Irmak Trans Uluslararası Taşımacılık Sanayi Ticaret Limited Şirketi olarak müşterilerimizin, çalışanlarımızın, çalışan adaylarımızın, tedarikçilerimizin, iş ortaklarımızın, ziyaretçilerimizin ve internet sitesi kullanıcılarımızın kişisel verilerinin korunmasına büyük önem vermekteyiz.
Kişisel verilerin işlenmesi süreçlerinde başta 6698 sayılı Kişisel Verilerin Korunması Kanunu olmak üzere ilgili mevzuata, Kişisel Verileri Koruma Kurulu kararlarına ve veri güvenliğine ilişkin kurumsal ilkelere uygun hareket edilmesi amaçlanmaktadır.
Bu sayfa; şirketimiz tarafından gerçekleştirilebilecek kişisel veri işleme faaliyetlerinin kapsamı, amaçları, hukuki sebepleri, veri aktarım süreçleri, saklama süreleri, güvenlik tedbirleri ve kişisel veri sahiplerinin hakları hakkında genel bilgilendirme yapmak amacıyla hazırlanmıştır.
Kişisel verilerin işlenmesine ilişkin ayrıntılar; ilgili kişinin şirketimizle kurduğu ilişkiye göre müşteri, tedarikçi, çalışan, çalışan adayı, ziyaretçi, internet sitesi kullanıcısı veya diğer ilgili kişi grupları için hazırlanabilecek ayrı aydınlatma metinlerinde açıklanabilir.
Aydınlatma ve Açık Rıza Hakkında
Bu bilgilendirme metni, kişisel verilerin işlenmesine yönelik genel açıklamalar içermektedir ve tek başına açık rıza metni değildir. Kişisel veri işleme faaliyetinin açık rıza şartına dayanması gereken durumlarda, aydınlatma metninden ayrı ve ilgili işleme faaliyetine özel bir açık rıza metni sunulur.
Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verileriniz aşağıdaki veri sorumlusu tarafından işlenebilecektir.
Politikanın Amacı
Bu politikanın amacı, şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin temel esasları belirlemek ve ilgili kişileri şeffaf biçimde bilgilendirmektir.
Politika kapsamında kişisel verilerin hangi amaçlarla işlendiği, hangi yöntemlerle toplandığı, kimlere aktarılabileceği, ne kadar süre saklanabileceği ve ilgili kişilerin haklarını nasıl kullanabileceği açıklanmaktadır.
Kişisel verilerin korunmasına ilişkin farkındalığın şirketin bütün birimlerinde geliştirilmesi de bu politikanın temel amaçlarından biridir.
Politikanın Kapsamı
Politika; müşteriler, müşteri yetkilileri, çalışanlar, çalışan adayları, stajyerler, tedarikçiler, iş ortakları, taşeronlar, sürücüler, ziyaretçiler ve internet sitesi kullanıcıları gibi kişisel verileri işlenen gerçek kişileri kapsamaktadır.
Tüzel kişilere ait bilgiler, gerçek bir kişiyle ilişkilendirilebildiği ölçüde kişisel veri olarak değerlendirilebilir.
Politika; elektronik sistemlerde ve fiziksel ortamlarda tamamen veya kısmen otomatik yollarla ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen verileri kapsar.
Temel Kavramlar
Kişisel verilerin korunması süreçlerinde kullanılan başlıca kavramlar aşağıda açıklanmaktadır.
Kişisel Veri
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Özel Nitelikli Kişisel Veri
Kanunda sınırlı olarak belirtilen; sağlık, biyometrik, genetik, ceza mahkûmiyeti ve benzeri hassas veri kategorileridir.
Veri Sorumlusu
Kişisel verilerin işleme amaç ve yöntemlerini belirleyen, veri kayıt sisteminin kurulması ve yönetilmesinden sorumlu olan kişidir.
Veri İşleyen
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişidir.
İlgili Kişi
Kişisel verisi işlenen gerçek kişiyi ifade eder.
Anonim Hale Getirme
Verilerin başka bilgilerle eşleştirilse dahi belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek duruma getirilmesidir.
İşlenebilecek Kişisel Veri Kategorileri
İlgili kişinin şirketimizle olan ilişkisine ve gerçekleştirilen işleme faaliyetine göre aşağıdaki veri kategorilerinin bir bölümü işlenebilir.
Kimlik Bilgileri
Ad, soyad, doğum tarihi, kimlik numarası, imza ve kimlik belgesinde bulunan gerekli bilgiler.
İletişim Bilgileri
Telefon numarası, e-posta adresi, adres ve diğer iletişim kanallarına ilişkin bilgiler.
Mesleki Bilgiler
Görev, unvan, şirket, iş deneyimi, eğitim, mesleki belge, sürücü belgesi ve yetkinlik bilgileri.
Operasyon Bilgileri
Yük, araç, sürücü, güzergâh, teslimat, taşıma belgesi, konum ve operasyon iletişimi bilgileri.
Finans Bilgileri
Banka hesabı, IBAN, fatura, ödeme, tahsilat ve finansal işlem bilgileri.
Hukuki İşlem Bilgileri
Sözleşme, ihtar, dava, icra, resmi yazışma ve hukuki süreçlere ilişkin gerekli bilgiler.
İşlem ve Sistem Güvenliği
İnternet protokol adresi, sistem giriş kayıtları, erişim kayıtları ve bilgi güvenliğiyle ilgili teknik bilgiler.
Fiziksel Mekân Güvenliği
Şirket yerleşkelerinde kullanılması halinde ziyaretçi kayıtları ve güvenlik kamerası görüntüleri.
Başvuru ve Talep Bilgileri
İletişim formları, şikâyet, öneri, talep ve KVKK başvurularında paylaşılan bilgiler.
Özel Nitelikli Veriler
Yalnızca gerekli ve hukuken izin verilen durumlarda sağlık, ceza mahkûmiyeti, biyometrik veya diğer özel nitelikli kişisel veriler.
Kişisel Verilerin İşlenme Amaçları
Kişisel veriler, ilgili kişinin şirketimizle olan ilişkisine göre aşağıdaki amaçların biri veya birkaçı kapsamında işlenebilir.
Veri Toplama Yöntemleri
Kişisel veriler; internet sitesi formları, e-posta, telefon, fiziki formlar, sözleşmeler, faturalar, taşıma belgeleri, operasyon kayıtları ve yüz yüze görüşmeler aracılığıyla toplanabilir.
Veriler ayrıca müşteriler, tedarikçiler, iş ortakları, yetkili kamu kurumları, gümrük birimleri, sigorta şirketleri ve hukuken yetkili diğer taraflar üzerinden elde edilebilir.
İnternet sitesi kullanımı sırasında teknik işlem kayıtları ve çerezler aracılığıyla sınırlı veriler işlenebilir.
Hukuki Sebepler
Kişisel veriler, somut veri işleme faaliyetine göre Kanunda belirtilen kişisel veri işleme şartlarından uygun olanına dayanılarak işlenir.
Bu kapsamda işleme faaliyeti; kanunlarda açıkça öngörülme, sözleşmenin kurulması veya ifası, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi veya korunması ve meşru menfaat gibi hukuki sebeplere dayanabilir.
Kanunda yer alan diğer işleme şartlarından hiçbirinin bulunmadığı ve açık rızanın gerekli olduğu durumlarda, ilgili kişiden ayrı bir açık rıza beyanı alınır.
Özel Nitelikli Kişisel Verilerin Korunması
Özel nitelikli kişisel veriler, kişilerin ayrımcılığa veya mağduriyete uğramasına yol açabilecek hassas bilgiler olduğundan daha yüksek koruma gerektirmektedir.
Şirketimiz tarafından özel nitelikli kişisel veriler yalnızca işleme faaliyetinin gerektirdiği ölçüde, Kanunun 6'ncı maddesinde belirtilen şartlara uygun olarak ve gerekli güvenlik önlemleri alınarak işlenir.
Çalışanlara veya sürücülere ait sağlık raporu, iş göremezlik belgesi, ceza mahkûmiyeti bilgisi veya benzeri hassas verilerin işlenmesi gerektiğinde erişim yetkileri sınırlandırılır.
Bu verilerin aktarımı, saklanması ve imhası sırasında verinin niteliğine uygun ek teknik ve idari tedbirlerin uygulanması esas alınır.
Kişisel Verilerin Aktarılması
Kişisel veriler, işleme amaçlarının yerine getirilmesi için gerekli olması ve Kanunda belirtilen şartların bulunması halinde sınırlı ve ölçülü biçimde üçüncü taraflara aktarılabilir.
Aktarım yapılabilecek taraflar; yetkili kamu kurumları, bakanlıklar, vergi daireleri, sosyal güvenlik kurumları, adli makamlar, gümrük idareleri, bankalar, sigorta şirketleri, mali müşavirler ve hukuk danışmanları olabilir.
Lojistik operasyonların yürütülmesi amacıyla taşıyıcılar, sürücüler, acenteler, liman işletmeleri, gümrük müşavirleri, depolar, tedarikçiler, müşteriler ve operasyon çözüm ortaklarıyla gerekli veriler paylaşılabilir.
Bilgi teknolojileri, barındırma, yedekleme, e-posta veya yazılım hizmeti alınan tedarikçilerle veri paylaşılması halinde veri güvenliği ve gizlilik şartları dikkate alınır.
Kişisel Verilerin Yurt Dışına Aktarılması
Şirketimizin uluslararası taşımacılık faaliyetleri, yurt dışındaki ofisleri, acenteleri, müşterileri ve iş ortakları nedeniyle bazı kişisel verilerin yurt dışına aktarılması gerekebilir.
Ayrıca kullanılan e-posta, yazılım, bulut depolama, iletişim veya bilgi teknolojisi hizmetlerinin sunucularının yurt dışında bulunması halinde yurt dışına veri aktarımı söz konusu olabilir.
Yurt dışına yapılacak veri aktarımlarında, 6698 sayılı Kanunun 9'uncu maddesinde belirtilen güncel aktarım şartlarına uygun hareket edilir.
Aktarım yapılacak ülke veya sektör hakkında yeterlilik kararı bulunması, uygun güvencelerden birinin sağlanması veya Kanunda belirtilen sınırlı istisnai hallerden birinin bulunması değerlendirilir.
Standart sözleşme, bağlayıcı şirket kuralları veya diğer uygun güvence yöntemlerinin kullanılması gereken durumlarda ilgili mevzuatta belirtilen bildirim ve uygulama yükümlülükleri yerine getirilir.
Saklama ve İmha Politikamız
Kişisel veriler, ilgili mevzuatta öngörülen süreler veya işleme amacının gerektirdiği süre boyunca saklanır.
Saklama süresi belirlenirken veri işleme amacı, şirketin hukuki yükümlülükleri, sözleşme ilişkisi, zamanaşımı süreleri ve olası uyuşmazlıklarda hakkın korunması gibi hususlar dikkate alınır.
Verilerin işlenmesini gerektiren hukuki sebep ve amaçların ortadan kalkması halinde kişisel veriler resen veya ilgili kişinin talebi üzerine silinir, yok edilir ya da anonim hale getirilir.
Gerçekleştirilen imha işlemlerinin kayıt altına alınması ve kayıtların mevzuatta belirtilen süreler boyunca saklanması esas alınır.
İmha Yöntemleri
- Elektronik verilerin güvenli biçimde silinmesi
- Fiziksel belgelerin güvenli şekilde yok edilmesi
- Verinin erişilemez hale getirilmesi
- Kişisel unsurların veri setinden çıkarılması
- Verilerin anonim hale getirilmesi
- Yedek sistemlerdeki kayıtların yönetilmesi
Kişisel Veri Güvenliği
Kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin güvenli şekilde muhafaza edilmesini sağlamak amacıyla faaliyetlerin niteliğine uygun teknik ve idari tedbirlerin alınması esas alınmaktadır.
Yetki ve Erişim Kontrolü
Kişisel verilere erişim, görev ve iş ihtiyacına göre yetkilendirilen kişilerle sınırlandırılır.
Sistem Güvenliği
Yazılım, cihaz ve bilgi sistemlerinin güvenliği için uygun koruma, güncelleme ve erişim yöntemleri uygulanır.
Yedekleme ve Süreklilik
İş süreçlerinin sürekliliğini desteklemek amacıyla uygun yedekleme ve geri yükleme yöntemleri kullanılır.
Gizlilik Taahhütleri
Çalışanların ve hizmet sağlayıcıların kişisel verileri yetkisiz biçimde paylaşmamasına ilişkin yükümlülükler belirlenir.
Çalışan Farkındalığı
Kişisel verilerin korunması, gizlilik ve bilgi güvenliği konusunda çalışan farkındalığı desteklenir.
Kontrol ve Denetim
Veri işleme süreçlerinin Kanuna ve şirket kurallarına uygunluğu ihtiyaç doğrultusunda kontrol edilir.
Kişisel Veri İhlali Yönetimi
Kişisel verilerin kaybolması, yetkisiz kişilerin erişimine açılması, değiştirilmesi, açıklanması veya hukuka aykırı biçimde elde edilmesi ihtimali veri ihlali kapsamında değerlendirilebilir.
Şüpheli bir durum tespit edildiğinde olayın kapsamının belirlenmesi, etkilerinin sınırlandırılması, gerekli teknik önlemlerin alınması ve olay kayıtlarının oluşturulması amaçlanır.
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin tespit edilmesi halinde, mevzuatta öngörülen bildirim süreçleri uygulanır.
İnternet Sitesi ve Çerezler
İnternet sitemizin güvenli ve verimli şekilde çalışabilmesi, kullanıcı tercihlerinin hatırlanması ve site kullanımının analiz edilmesi amacıyla çerezlerden yararlanılabilir.
Zorunlu çerezler, internet sitesinin temel işlevlerinin çalışması ve güvenliğinin sağlanması amacıyla kullanılabilir. Analitik, işlevsel veya reklam amaçlı çerezler kullanılması halinde ilgili mevzuata uygun tercih ve bilgilendirme mekanizmaları sunulur.
Kullanılan çerezlerin türü, kullanım amacı, süresi ve üçüncü taraf çerezleri hakkındaki ayrıntılar ayrı bir Çerez Aydınlatma Metni veya Çerez Politikası içerisinde açıklanabilir.
Tarayıcı ayarları üzerinden çerezlerin sınırlandırılması veya silinmesi mümkündür. Bazı çerezlerin devre dışı bırakılması, internet sitesindeki belirli fonksiyonların çalışmasını etkileyebilir.
İletişim Formları
İnternet sitesinde bulunan iletişim, teklif veya bilgi talep formları aracılığıyla paylaşılan veriler, talebin değerlendirilmesi ve kullanıcıyla iletişim kurulması amacıyla işlenebilir.
Formlarda yalnızca talebin sonuçlandırılması için gerekli bilgilerin istenmesi ve gereksiz veri toplanmaması amaçlanmaktadır.
İş ve Staj Başvuruları
Çalışan adaylarının paylaştığı özgeçmiş, eğitim, iş deneyimi, iletişim ve mesleki yeterlilik bilgileri işe alım süreçlerinin yürütülmesi amacıyla işlenebilir.
İşe alım süreci tamamlandıktan sonra başvurular, ilgili saklama süresi ve hukuki sebepler dikkate alınarak saklanabilir veya güvenli biçimde imha edilebilir.
KVKK Başvuru Yöntemi
Kanun kapsamındaki taleplerinizi, kimliğinizi ve talebinizi açıkça belirten bir başvuruyla veri sorumlusu sıfatıyla şirketimize iletebilirsiniz.
Yazılı Başvuru
Başvurunuzu ıslak imzalı olarak şirketin [AÇIK MERKEZ ADRESİ] adresine iletebilirsiniz.
E-posta Başvurusu
Sistemimizde kayıtlı e-posta adresiniz üzerinden [KVKK E-POSTA ADRESİ] adresine başvurabilirsiniz.
KEP Başvurusu
Başvurunuzu varsa [KEP ADRESİ] adresine güvenli elektronik imza veya mobil imza kullanarak iletebilirsiniz.
Başvuruda ad, soyad, imza, kimlik ve iletişim bilgileriyle birlikte talebin konusu açıkça belirtilmelidir. Talebi destekleyen belgeler varsa başvuruya eklenmelidir.
Başvurular, talebin niteliğine göre en kısa sürede ve en geç otuz gün içerisinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde ilgili mevzuat kapsamında belirlenen ücret uygulanabilir.
Şirketimiz, başvuru sahibinin kimliğini doğrulamak ve kişisel verilerin yetkisiz kişilere açıklanmasını önlemek amacıyla ek bilgi veya belge talep edebilir.
Üçüncü Taraf İnternet Siteleri
İnternet sitemizde üçüncü kişilere ait internet sitelerine, sosyal medya platformlarına, harita hizmetlerine veya diğer çevrim içi hizmetlere bağlantılar bulunabilir.
Bu bağlantılar üzerinden erişilen platformların kişisel veri işleme faaliyetleri, ilgili platformların kendi gizlilik ve kişisel veri politikalarına tabidir.
Üçüncü taraf hizmetlerin kullanılmasından önce ilgili platformların gizlilik bildirimlerinin incelenmesi önerilir.
Politikanın Güncellenmesi
Bu politika; mevzuat değişiklikleri, Kişisel Verileri Koruma Kurulu kararları, şirket faaliyetlerindeki değişiklikler ve kullanılan bilgi sistemlerindeki gelişmeler doğrultusunda güncellenebilir.
Güncellenen politika, internet sitesinde yayımlandığı tarihten itibaren geçerli olur. Önemli değişiklikler gerektiğinde ilgili kişilere uygun iletişim yöntemleriyle bildirilebilir.
Politikanın güncel sürümüne ve yürürlük tarihine bu sayfa üzerinden ulaşılabilir.