FİKİRLİ YEMİNLİ MALİ MÜŞAVİRLİK LİMİTED ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
İÇİNDEKİLER
[1. POLİTİKA'NIN HAZIRLANMA AMACI [3](#politikanin-hazirlanma-amaci)](#politikanin-hazirlanma-amaci)
[2. TANIMLAR [3](#tanimlar)](#tanimlar)
[3. KİŞİSEL VERİLERİN İŞLENMESİNDE TEMEL İLKELER [4](#section)](#section)
[3.1. Kişisel Verilerin İşlenmesinin Kural Olarak Yasak Olması [4](#kişisel-verilerin-işlenmesinin-kural-olarak-yasak-olması)](#kişisel-verilerin-işlenmesinin-kural-olarak-yasak-olması)
[a. Kişisel Veri Sahibinin Açık Rızasının Bulunması [4](#a.-kişisel-veri-sahibinin-açık-rızasının-bulunması)](#a.-kişisel-veri-sahibinin-açık-rızasının-bulunması)
[b. Kanunlarda Açıkça Öngörülmesi [5](#b.-kanunlarda-açıkça-öngörülmesi)](#b.-kanunlarda-açıkça-öngörülmesi)
[c. Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması [5](#c.-fiili-imkânsızlık-sebebiyle-ilgilinin-açık-rızasının-alınamaması)](#c.-fiili-imkânsızlık-sebebiyle-ilgilinin-açık-rızasının-alınamaması)
[d. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması [5](#d.-sözleşmenin-kurulması-veya-ifasıyla-doğrudan-ilgi-olması)](#d.-sözleşmenin-kurulması-veya-ifasıyla-doğrudan-ilgi-olması)
[e. Hukuki Yükümlülüğün Yerine Getirilmesi [5](#e.-hukuki-yükümlülüğün-yerine-getirilmesi)](#e.-hukuki-yükümlülüğün-yerine-getirilmesi)
[f. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi [5](#f.-kişisel-veri-sahibinin-kişisel-verisini-alenileştirmesi)](#f.-kişisel-veri-sahibinin-kişisel-verisini-alenileştirmesi)
[g. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması [5](#g.-bir-hakkın-tesisi-veya-korunması-için-veri-işlemenin-zorunlu-olması)](#g.-bir-hakkın-tesisi-veya-korunması-için-veri-işlemenin-zorunlu-olması)
[h. Meşru Menfaatler Nedeniyle Veri İşlemenin Zorunlu Olması [5](#h.-meşru-menfaatler-nedeniyle-veri-işlemenin-zorunlu-olması)](#h.-meşru-menfaatler-nedeniyle-veri-işlemenin-zorunlu-olması)
[3.2. Hukuka Ve Dürüstlük Kuralına Uygunluk [5](#hukuka-ve-dürüstlük-kuralına-uygunluk)](#hukuka-ve-dürüstlük-kuralına-uygunluk)
[3.3. Amaca Bağlılık, Sınırlı olma ve Ölçülülük [6](#amaca-bağlılık-sınırlı-olma-ve-ölçülülük)](#amaca-bağlılık-sınırlı-olma-ve-ölçülülük)
[3.4. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasının Sağlanması [6](#kişisel-verilerin-doğru-ve-gerektiğinde-güncel-olmasının-sağlanması)](#kişisel-verilerin-doğru-ve-gerektiğinde-güncel-olmasının-sağlanması)
[3.5. Kişisel Verilerin Belirli, Açık ve Meşru Amaçlarla İşlenmesi [6](#kişisel-verilerin-belirli-açık-ve-meşru-amaçlarla-işlenmesi)](#kişisel-verilerin-belirli-açık-ve-meşru-amaçlarla-işlenmesi)
[3.6. Veri Emniyeti İlkesi [6](#veri-emniyeti-ilkesi)](#veri-emniyeti-ilkesi)
[4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ [6](#kişisel-verilerin-toplanma-yöntemi)](#kişisel-verilerin-toplanma-yöntemi)
[5. FİKİRLİ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SAHİPLERİ [6](#Toc18324279)](#Toc18324279)
[6. FİKİRLİ TARAFINDAN İŞLENEN KİŞİSEL VERİLER [7](#fikirli-tarafindan-işlenen-kişisel-veriler)](#fikirli-tarafindan-işlenen-kişisel-veriler)
[7. KİŞİSEL VERİLERİN AKTARILMASI [8](#kişisel-verilerin-aktarilmasi)](#kişisel-verilerin-aktarilmasi)
[8. KİŞİSEL VERİ SAHİBİNİN HAKLARI [8](#kişisel-veri-sahibinin-haklari)](#kişisel-veri-sahibinin-haklari)
[9. KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMA YÖNTEMİ [8](#kişisel-veri-sahibinin-haklarini-kullanma-yöntemi)](#kişisel-veri-sahibinin-haklarini-kullanma-yöntemi)
[10. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN TEDBİRLER [9](#kişisel-verilerin-korunmasina-ilişkin-alinan-tedbirler)](#kişisel-verilerin-korunmasina-ilişkin-alinan-tedbirler)
[11.KİŞİSEL VERİLERİN YURTİÇİNDEKİ KİŞİLERE AKTARILMASI [10](#kişisel-verilerin-yurtiçindeki-kişilere-aktarilmasi)](#kişisel-verilerin-yurtiçindeki-kişilere-aktarilmasi)
[12.KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI [11](#kişisel-verilerin-yurtdişina-aktarilmasi)](#kişisel-verilerin-yurtdişina-aktarilmasi)
[13.YÜRÜRLÜK VE UYGULAMA [11](#yürürlük-ve-uygulama)](#yürürlük-ve-uygulama)
1. POLİTİKA'NIN HAZIRLANMA AMACI {#politikanin-hazirlanma-amaci .unnumbered}
Fikirli Yeminli Mali Müşavirlik Limited Şirketi ("Fikirli"/"ŞİRKET") tarafından 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili diğer mevzuat kapsamında elde edilen kişisel verilerin gizliliği ve güvenliğinin öneminin farkındalığıyla, KVKK'nda tanımlanan veri sorumlusu sıfatıyla ilgili mevzuata uyum için gerekliliklerin layıkıyla yerine getirilmesini ve uluslararası standartlarda bir veri koruma ve işleme politikası oluşturulmasını hedeflemektedir.
Kanun kapsamındaki ek mevzuatların yürürlüğe girmesi ile birlikte veya muhtelif zamanlarda işbu Politika'da yapılacak olan değişiklikler Şirketimizin [www.fikirli.com](http://www.fikirli.com)[.tr]{.underline} kurumsal internet sitesinden takip edilebileceği gibi, işbu Politikanın güncel versiyonuna yine bu kurumsal siteden ulaşılabilmektedir.
Fikirli Kişisel Verilerin Korunması Politikası ("Politika") ile Şirket tarafından kişisel verilerin korunması ve işlenmesinde benimsenen hukuka uygunluk, dürüstlük ve açıklık ilkeleri doğrultusunda ortaya konulmaktadır. Politika'da ayrıca, Fikirli'nin kişisel verileri hangi amaçlarla işlediği, kişisel veri toplama yöntemi, hukuki sebebi ve amacı, verilerin kimlere hangi amaçlarla aktarılabileceği ile ilgililerin hakları ve başvuru yolları hakkında bilgi verilmektedir.
2. TANIMLAR {#tanimlar .unnumbered}
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi
----------------------------------- ------- ------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Aydınlatma Metni : Kişisel verinin hangi amaçla ne kadar süre saklanacağı, hangi yöntemle toplandığı, nasıl muhafaza edildiği ve 3. kişilerle paylaşılıp paylaşılmayacağı hususlarında ilgili kişiye yapılan açıklama
Başkanlık : Kişisel Verilerin Korunması Kurumu Başkanlığı
Envanter : Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter
İlgili Kişi : Kişisel verisi işlenen gerçek kişi
İmha : Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi
İşleme : KVKK'nın 3. maddesinde kişisel verilerin kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması işlemleri
Kanun/KVKK : Kişisel Verilerin Korunması Kanunu
Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. Örneğin; ad-soyad, TCKN, e-posta, adres, doğum tarihi, banka hesap numarası vb. Dolayısıyla tüzel kişilere ilişkin bilgilerin işlenmesi KVKK kapsamında değildir.
Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
Kurul : Kişisel Verilerin Korunması Kurulu
Kurum : Kişisel Verilerin Korunması Kurumu
Özel Nitelikli Hassas Veri Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler
VERBIS : Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi
Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Veri Sorumluları Sicili : Başkanlık tarafından tutulan Veri Sorumluları Sicili
Veri Sorumlusu İrtibat Kişisi : Türkiye'de yerleşik olan tüzel kişiler ile Türkiye'de yerleşik olmayan tüzel kişi veri sorumlusu temsilcisinin Kanun ve bu Kanuna dayalı olarak çıkarılacak ikincil düzenlemeler kapsamındaki yükümlülükleriyle ilgili olarak, Kurum ile kurulacak iletişim için veri sorumlusu tarafından Sicile kayıt esnasında bildirilen gerçek kişi
Silme : Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi
Yok Etme : Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi
--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
{#section .unnumbered}
3. KİŞİSEL VERİLERİN İŞLENMESİNDE TEMEL İLKELER {#kişisel-verilerin-işlenmesinde-temel-ilkeler .unnumbered}
Fikirli, kişisel verilerin korunması ve işlenmesiyle ilgili olarak mevzuatta yer verilen genel ilkeler ile şartları karşılar ve kişisel verilerin Anayasa'ya ve KVKK'na uygun olarak işlenmesini sağlamak amacıyla aşağıda sıralanan ilkelere uygun hareket eder.
3.1. Kişisel Verilerin İşlenmesinin Kural Olarak Yasak Olması {#kişisel-verilerin-işlenmesinin-kural-olarak-yasak-olması .unnumbered}
Şirket, kişisel verilerin işlenmesinin kural olarak yasak olduğunun bilinciyle yalnızca mevzuat tarafından öngörülen sınırlar dâhilinde, aşağıdaki sebeplere dayanarak işlemektedir:
a. Kişisel Veri Sahibinin Açık Rızasının Bulunması {#a.-kişisel-veri-sahibinin-açık-rızasının-bulunması .unnumbered}
Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır. Veri, sahibinin açık rızası kapsamında ve açık rızada belirtilen amaçlarla işlenir. Kural olarak, aşağıdaki diğer şartların varlığı halinde veri sahibinin ayrıca açık rızasının alınmasına gerek bulunmamaktadır.
b. Kanunlarda Açıkça Öngörülmesi {#b.-kanunlarda-açıkça-öngörülmesi .unnumbered}
Kanunda açıkça öngörülmesi halinde, veri sahibinin kişisel verileri, hukuka uygun olarak işlenir. Kanunlarda veri işlemeye izin verilen hallerde, ilgili kanunda yer alan sebep ve veri kategorileri ile sınırlı olarak veri işlenir.
c. Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması {#c.-fiili-imkânsızlık-sebebiyle-ilgilinin-açık-rızasının-alınamaması .unnumbered}
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilir.
d. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması {#d.-sözleşmenin-kurulması-veya-ifasıyla-doğrudan-ilgi-olması .unnumbered}
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde (sözleşmenin kurulması veya ifasına dayalı olarak verisi işlenecek kişinin sözleşmenin taraflarından birisi olması koşuluyla) kişisel veriler işlenebilir.
e. Hukuki Yükümlülüğün Yerine Getirilmesi {#e.-hukuki-yükümlülüğün-yerine-getirilmesi .unnumbered}
Şirket'in hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması hallerinde, veri sahibinin kişisel verilerini işleyebilir.
f. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi {#f.-kişisel-veri-sahibinin-kişisel-verisini-alenileştirmesi .unnumbered}
Veri sahibinin kişisel verisinin, kendisi tarafından alenileştirilmiş olması halinde, alenileştirme amacı ile sınırlı olarak, ilgili kişisel veriler işlenebilir.
g. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması {#g.-bir-hakkın-tesisi-veya-korunması-için-veri-işlemenin-zorunlu-olması .unnumbered}
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
h. Meşru Menfaatler Nedeniyle Veri İşlemenin Zorunlu Olması {#h.-meşru-menfaatler-nedeniyle-veri-işlemenin-zorunlu-olması .unnumbered}
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Fikirli'nin meşru menfaatleri için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilir.
İşlenen verilerin KVKK'da tanımlandığı şekilde özel nitelikli kişisel veri olması halinde; kişisel veri sahibinin açık rızası da yok ise, kişisel veri ancak Kurul tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla, aşağıdaki durumlarda işlenebilir:
3.2. Hukuka Ve Dürüstlük Kuralına Uygunluk {#hukuka-ve-dürüstlük-kuralına-uygunluk .unnumbered}
Fikirli, KVKK'nın 4.maddesi uyarınca kişisel verileri hukuka ve dürüstlük kuralına uygun olarak işler, "haklı menfaat" gözeterek çatışan menfaatleri dengelemeyi amaçlar. Bilgilendirmede, açıklık ve dürüstlük esas alınır, toplanan kişisel verilerin kullanım amacı hakkında net bilgi verilir ve veriler bu çerçevede işlenir.
3.3. Amaca Bağlılık, Sınırlı olma ve Ölçülülük {#amaca-bağlılık-sınırlı-olma-ve-ölçülülük .unnumbered}
Fikirli, ilgili kişinin verilerini açık rızası doğrultusunda hangi amaçlar için işleyeceğini belirler. Bu kapsamda ölçülü olarak işleme amacı ile ilgili olmayan veya ihtiyaç duyulmayan kişisel verileri işlemekten kaçınır, veri işleme faaliyetleri esnasında gerekli olan veri asgari seviyede toplanır.
3.4. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasının Sağlanması {#kişisel-verilerin-doğru-ve-gerektiğinde-güncel-olmasının-sağlanması .unnumbered}
Fikirli, işlediği kişisel verilerin doğru olmasını sağlar, bunun için ilgili kişinin beyanlarına itibar eder ve gerektiğinde güncelliğine ilişkin teyit alır.
3.5. Kişisel Verilerin Belirli, Açık ve Meşru Amaçlarla İşlenmesi {#kişisel-verilerin-belirli-açık-ve-meşru-amaçlarla-işlenmesi .unnumbered}
Fikirli, kişisel verileri meşru ve hukuka uygun sebeplerle toplar ve işler. Fikirli, kişisel verileri, yürütmekte oldukları faaliyetlerle bağlantılı olarak, makul çerçevede ve gerekli olduğu ölçüde işler ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza eder.
3.6. Veri Emniyeti İlkesi {#veri-emniyeti-ilkesi .unnumbered}
Fikirli, teknolojinin gelişme hızının farkındalığıyla verilerinizin güvenliğinin sadece hukuki yöntemlerle sınırlı olmadığının ve teknoloji destekli yolların da esas alınmasının öneminin bilincindedir. Bu bağlamda veri emniyetini sağlamak için gereken tüm önlemleri almaya çalışır.
4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ {#kişisel-verilerin-toplanma-yöntemi .unnumbered}
- Şirketimizin ticari faaliyetini sürdürmesi amacıyla yaptığı her türlü ticari işlem, görüşme ve sözleşmenin ifası esnasında gerçek kişilere kişisel verilerin elde edilmesi,
- Şirketimizin istihdam ihtiyacını karşılamak amacıyla çalışan adayları ile yapılan görüşmeler esnasında elde edilen genel ve özel nitelikli kişisel verilerin elde edilmesi,
- Çalışan ile iş sözleşmesinin imzalanması ve iş sözleşmesinin ifası esnasında genel ve özel nitelikli kişisel verilerin elde edilmesi,
- Güvenli giriş çıkışın sağlanması amacıyla güvenlik kamerası kayıtları ve ziyaretçi kaydının alınması suretiyle,
- Ürün ve hizmetlerimizden yararlanmak amacıyla, Şirketimizin, fabrikamızın fiziken ziyaret edilmesi, internet sayfaları ve/veya sair mecraların ziyaret edilmesi suretiyle,
Kişisel veriler otomatik ya da otomatik olmayan yöntemlerle benzeri vasıtalarla sözlü, yazılı ya da elektronik olarak toplanabilmektedir. Toplanan kişisel verileriniz size daha iyi hizmet verebilmek amacıyla KVKK'nın 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işlenebilecek ve aktarılabilecektir.
{#section-1 .unnumbered}
5. []{#_Toc18324279 .anchor} FİKİRLİ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SAHİPLERİ
Fikirli tarafından kişisel verisi işlenen gerçek kişiler; müşteri, potansiyel müşteri, çalışan adayı, çalışan, ziyaretçi, tedarikçi/iş ortağ, şirket yetkilisi ve üçüncü kişilerle sınırlıdır. Söz konusu veri sahibi kategorilerine dahil kişiler aşağıdaki tabloda detaylı belirtilmiş olup; şirket çalışanlarımız Çalışan Politikasında değerlendirilmektedir.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Müşteri Şirketimizin ürün ve hizmetlerinden yararlanan gerçek kişiler.
------------------------------------------------ ------------------------------------------------------------------------------------------------------------------------------------------
Potansiyel Müşteri Şirketimizin ürün ve hizmetleri ile ilgilenen veya ilgilenebilecek gerçek kişiler.
Çalışan Şirketimiz çalışanları
Çalışan Adayı Şirketimize herhangi bir yolla iş başvurusunda bulunmuş ve özgeçmiş gönderen gerçek kişiler.
Stajyer Şirketimizde staj yapan gerçek kişiler
Ziyaretçi Şirketimizin yerleşkelerine herhangi bir şekilde girmiş veya web-sitesini ziyaret etmiş gerçek kişiler.
Tedarikçi/İşOrtağı Çalışanları Şirketimizin herhangi bir şekilde iş ilişkisi içerisinde olduğu, hizmet aldığı, işbirliği yaptığı kurumların çalışanları, yetkileri.
Taşeron/Taşeron Hissedarı,Taşeron Çalışanı Şirketimiz faaliyet alanlarında bir işi yapmayı üstlenen bir üstlenici, üstlenicinin hissedarı veya çalışanı
Şirket Yetkilisi Şirketimizin Yönetimi Kurulu üyeleri, hissedarları.
Üçüncü Kişilerle Şirketimizin hukuki yükümlülükleri veya şirket prosedürleri gereği kişisel verisini işlediği (aile bireyleri yakını vb.) gerçek kişiler.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
{#section-2 .unnumbered}
6. FİKİRLİ TARAFINDAN İŞLENEN KİŞİSEL VERİLER {#fikirli-tarafindan-işlenen-kişisel-veriler .unnumbered}
Şirketimiz tarafından elde edilen ve aşağıda yer verilen kişisel verileri yukarıda bahsi geçen ilkelere ve hukuka uygunluk nedenlerine uyumlu olarak Kanun'un 10. maddesi uyarınca ilgili kişiler bilgilendirilmek suretiyle işlemektedir. Aşağıda belirtilen veri kategorilerine ait kişisel verilerin sahipleri ise Politika'nın 5. Bölümünde belirtilmektedir.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
Kimlik Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olan nüfus cüzdanı, ehliyet, pasaport dokümanlarında yer alan bilgiler.
----------------------------------- -------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
İletişim Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olan e-posta, telefon numarası, adres bilgileri.
Müşteri Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olan ticari faaliyetler kapsamıyla sınırlı olmak kaydıyla elde edilen ad soyad, telefon numarası, e-posta adresi, güvenlik kamerası kayıtları(CCTV), banka hesap bilgileri
Tedarikçi, İş Ortağı, Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olan ticari faaliyetler kapsamıyla sınırlı olmak kaydıyla elde edilen ad, soyad, nüfus cüzdanı ve/veya ehliyet suretleri, doğum yeri ve tarih bilgisi, adres, telefon numarası, e-posta adresi, banka bilgileri, (TCKN, eğitim bilgileri, ad-soyad, SGK bilgisi), güvenlik kamerası kayıtları (CCTV), ziyaretçi defterine geçen kayıt ve bilgiler
Çalışan Adayı Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olan şirketimize işe alım kapsamıyla sınırlı olmak kaydıyla elde edilen eğitim bilgisi, iş tecrübesi vb. bilgiler.
Çalışan Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olan şirketimizin sunduğu yan hak ve menfaatlerle sınırlı olmak kaydıyla elde edilen eğitim bilgisi, iş tecrübesi, sağlık bilgisi bilgiler.
Tesis Güvenlik Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olarak şirketimize girişlerde elde edilen kayıtlar, belgeler, kamera görüntüleri,
Hukuki İşlem Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olarak şirketimizin hukuki yükümlülüklerini yerine getirmekle sınırlı olmak kaydıyla elde edilen bilgiler.
Bilgi Teknolojileri Bilgisi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olarak elde edilen IP adresi, Log kayıtları vb. bilgileri.
Finansal Bilgi Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin olan finansal sonucu gösteren belgelerle sınırlı olmak üzere banka hesap numarası, IBAN numarası, malvarlığı bilgisi vb. bilgiler.
-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------
7. KİŞİSEL VERİLERİN AKTARILMASI {#kişisel-verilerin-aktarilmasi .unnumbered}
Kişisel verileriniz, ŞİRKET'imizin ticari olarak varlığını sürdürebilmesi ve yukarıda belirtilen amaçların gerçekleştirilmesi amacıyla KVKK'nın 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde;
1. Hissedarlarımıza ve yönetim kurulu üyelerimize, şirket yetkililerimize,
2. Şirketimizin bağımsız denetçilerine, mali müşavirlerine, danışmanlarına, avukatlarına, bu bahsi geçen tarafların yetkili çalışanlarına,
3. Adli ve idari makamlara, hukuken yetkili kamu ve özel kurum ve kuruluşlarına,
Aktarılabilecektir.
8. KİŞİSEL VERİ SAHİBİNİN HAKLARI {#kişisel-veri-sahibinin-haklari .unnumbered}
KVKK'nın 11. Maddesi kapsamında herkes veri sorumlusu sıfayı ile Fikirli'ye aşağıdaki hususlarda başvurma hakkına sahiptir:
1. Kişisel veri işlenip işlenmediğini öğrenme,
2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
6. 6698 sayılı KVKK'nın 7. maddesi uyarınca, bu Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler resen veya ilgili kişinin talebi üzerine öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
7. KVKK'nın 5. ve 6. Maddeler kapsamında bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
9. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
9. KİŞİSEL VERİ SAHİBİNİN HAKLARINI KULLANMA YÖNTEMİ {#kişisel-veri-sahibinin-haklarini-kullanma-yöntemi .unnumbered}
KVKK'nın 13. maddesinin 1. fıkrası uyarınca ve 10.3.2018 tarih ve 30356 sayılı Resmi Gazetede Yayınlanan Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında; veri sorumlusu olan Şirketimize bu haklara ilişkin olarak yapılacak başvuruların yazılı olarak veya Kişisel Verilerin Korunması Kurulu ("Kurul") tarafından belirlenen diğer yöntemlerle tarafımıza iletilmesi gerekmektedir.
Kişisel veri sahibi "İlgili Kişi", A bendinde yer verilen haklarını ve taleplerini Fikirli'ye bildirebilecektir. Bu kapsamda ilgili kişi 6698 Sayılı Kişisel Verilerin Korunması Kanunu madde 11 uyarınca sahip olduğu diğer tüm haklarını kullanmak amacıyla yazılı olarak,
> Başvuru sahibinin şahsen başvurusu ile,
>
> İmza beyannamesi eklenerek posta yoluyla,
>
> Noter vasıtasıyla,
>
> Güvenli elektronik imza ile,
>
> Başvuru sahibinin adına tanımlı güvenli elektronik imza ile imzalanarak aşağıda belirtilen KEP adresine göndererek,
>
> İlgili kişi tarafından veri sorumlusuna daha önce bildirilen ve veri sorumlusunun sisteminde kayıtlı olan e-posta adresinden gönderilmek suretiyle,
başvurabilir.
[Başvuruda aşağıda yer verilen hususlar bulunmak zorundadır.]{.underline}
- Ad, soyad ve başvuru yazılı ise imza,
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
- Talep konusu,
- Konuya ilişkin bilgi ve belgeler başvuruya eklenir.
- Yazılı başvurularda, veri sorumlusuna veya temsilcisine evrakın tebliğ edildiği tarih, başvuru tarihi esas alınacaktır.
- Diğer yöntemlerle yapılan başvurularda; başvurunun veri sorumlusuna ulaştığı tarih, başvuru tarihi esas alınacaktır.
Başvuru talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir.
Başvurular, kişinin kendisi tarafından yapılmalıdır. Bir başkası adına başvuru ancak KVKK kapsamında bilgi talep etme içeriğini haiz olması koşulu ile vekaletname ibraz edilmek suretiyle yapılabilir. FİKİRLİ, başvuru sahibinin kimliğinden şüphelenirse buna ilişkin doğrulama bilgilerini ilgili kişiden talep edebilir.
İLETİŞİM BİLGİLERİ
Unvan: Fikirli Yeminli Mali Müşavirlik Limited Şirketi
Mersis No: 0387057158100016
İletişim Linki ve e-mail adresi: [www.fikirli.com.tr](http://www.fikirli.com.tr) info@fikirli.com.tr
Adres: Merkez Mah. Büyükdere Cad. Hür Han Apt. No:15-1/5 Şişli/İstanbul
10. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN TEDBİRLER {#kişisel-verilerin-korunmasina-ilişkin-alinan-tedbirler .unnumbered}
KVKK 12. Maddesine uygun olarak Şirketimiz tarafından işlenen kişisel verilerin hukuka aykırı olarak işlenmesinin, erişilmesinin önlenmesi ve kişisel verilerin güvenli şekilde muhafaza edilmesini sağlamak amacıyla gerekli idari ve teknik tedbirleri almakta ve bu kapsamda gerekli denetimleri yapmakta ve/veya yaptırmaktır. Kişisel verinin mahiyetine uygun tedbirler alınmakla birlikte, özel nitelikli kişisel veriler daha sıkı güvenlik tedbirleri ile korunmaktadırlar. Çalışanlarımıza fiziksel ve elektronik ortamlara erişim koşulları hakkında bilgi verilmiştir.
a. Teknik Tedbirler
- İnternet üzerinden gelen yetkisiz erişimlere ilişkin olarak güvenlik duvarı ve ağ geçidi gibi tedbirler alınmıştır.
- Kişisel veri içeren fiziksel ortamların dış risklere karşı uygun yöntemlerle korunmakta ve bu alanlara giriş çıkışlar kontrol altına alınmaktadır.
- Veri yedekleme çalışmaları yapılmaktadır.
b. İdari Tedbirler
- Çalışanlara KVKK hakkında farkındalık eğitimi verilmiş olmakla birlikte bu farkındalık eğitimi işe başlayan her çalışan için oryantasyon programı kapsamına alınmıştır.
- Şirketimizin kişisel verilerin korunmasına ve veri güvenliğine ilişkin uygulamalarını içeren aynı zamanda Çalışanları bir farkındalık seviyesine taşımak üzere hazırlanmış olan KVKK Çalışan Bilgilendirme Yönergesi hazırlanarak çalışanların bilgilerine sunulmuştur. Bu doküman ile Kişisel Veri İşleme Envanteri'nin önemi ve güncel tutulması bakımından Çalışan'ların görevleri hatırlatılmakla birlikte iş süreçleri bakımından dikkat edilmesi gereken hususlara da yer verilmiştir.
- Kişisel verilerin saklandığı fiziksel ortamlar kilit altında tutulmaktadır.
- İşlenme amaçları sona eren kişisel verilerin silinmesine dönük politikalar belirlenmiştir.
KİŞİSEL VERİLERİN YURTİÇİNDEKİ KİŞİLERE AKTARILMASI
Şirketimiz, kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK'da düzenlenen şartlara özenle uymaktadır.
Bu çerçevede, kişisel veriler, Şirketimiz tarafından veri sahibinin açık rızası olmadan üçüncü kişilere aktarılmamaktadır. Ancak, KVKK tarafından düzenlenen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler Şirketimiz tarafından, veri sahibinin açık rızası temin edilmeksizin de aktarılabilecektir:
• Kanunlarda açıkça öngörülmesi,
• Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
• Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
• Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
• Veri sahibinin kendisi tarafından alenileştirilmiş olması,
• Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
• Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Yeterli önlemler alınmak kaydıyla; sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise,
• Kamu sağlığının korunması,
• Koruyucu hekimlik,
• Tıbbî teşhis,
• Tedavi ve bakım hizmetlerinin yürütülmesi,
• Sağlık hizmetleri ile finansmanının planlanması ve yönetimi gibi amaçlarla açık rıza temin edilmeksizin kişisel verileriniz aktarılabilecektir.
Özel nitelikli kişisel verilerin aktarılmasında da bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.
KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Kişisel verilerin yurtdışına aktarılmasına ilişkin olarak, KVKK'nın 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler dahil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da Şirketimiz tarafından kişisel veriler yurtdışına aktarılabilecektir.
Eğer aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise, Şirketimiz ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir.
{#section-3 .unnumbered}
YÜRÜRLÜK VE UYGULAMA
Bu Politika tamamının veya belirli maddelerinin güncellenmesi durumunda güncellemeler yayımlandıkları tarihte yürürlüğe girer. Politika en güncel hali ile [www.fikirli.com](http://www.fikirli.com).tr sitesinde yayımlanır.
