Stoneline Yapı Ürünleri Sanayi Anonim Şirketi (İşbu metinde bundan sonra “Stoneline” olarak anılacaktır.) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca kişisel veri sahiplerinin kişisel verilerinin gizliliğini ve güvenliğini korumaya önem vermekteyiz. Bu doğrultuda, kişisel verilerin yetkisiz erişim, zarar, kayıp veya ifşaya karşı korunması için gerekli teknik ve idari güvenlik önlemlerin alınması ve gerekli sistemsel erişim ve veri erişim kontrolleri, güvenli transfer kontrolleri, iş sürekliliği kontrolleri ve diğer gerekli kurumsal kontrollerin uygulanması sağlanmaktadır.
Stoneline ürün ve hizmetleri hakkında bilgi sahibi olmak isteyenler, ürün ve hizmetler ile ilgili talep, öneri, şikâyet bildirimlerinde bulanmak amacıyla web sitesini ve çağrı merkezini kullanan gerçek kişiler, müşteri ve müşteri adayı, tedarikçiler, Stoneline iş ortakları veya kurumsal müşteri temsilcileri açısından geçerlidir.
1. TANIMLAR
Bu metinde;
• Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgi,
• Ticari Elektronik İleti: Telefon, çağrı merkezleri, faks, otomatik arama makineleri, akıllı ses kaydedici sistemler, elektronik posta, kısa mesaj hizmeti gibi vasıtalar kullanılarak elektronik ortamda gerçekleştirilen ve ticari amaçlarla gönderilen veri, ses ve görüntü içerikli iletileri,
• Ticari Elektronik İleti Yönetim Sistemi (İYS): Ticari elektronik ileti onayı alınmasına, reddetme hakkının kullanılmasına ve şikâyet süreçlerinin yönetilmesine imkân tanıyan sistemi,
• Ticari İletişim: Alan adları ve elektronik posta adresi dışında, meslekî veya ticari faaliyet kapsamında kazanç sağlamaya yönelik olarak elektronik ticarete ilişkin her türlü iletişimi,
• Kişisel Verilerin İşlenmesi: Kişisel verilerin elde edilmesi, incelenmesi, kaydedilmesi, kullanılması gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
• Veri Sorumlusu: Kişisel kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
2. KİŞİSEL VERİLERİN İŞLENMESİ İLKELERİ
Stoneline, kişisel verilerin işlenmesi sırasında KVKK’nın 4. maddesi uyarınca hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlar için, sınırlı ve ölçülü, işlendikleri amaçla bağlantılı ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme ilkelerine uygun hareket etmektedir.
3. STONELINE TARAFINDAN İŞLENEN VERİLER VE KİŞİSEL VERİLERİN TOPLANMA KANALLARI
Stoneline ile veri sahibi arasındaki ilişkinin türüne ve niteliğine, kullanılan iletişim kanallarına ve bahsi geçen amaç bilgisine bağlı olarak çeşitlenmekte ve farklılaşabilmektedir.
• Stoneline’a ait web sitelerinin ziyaret edilmesi sırasında veri taraması sağlayan çerezler (cookie) ve web sitesi içerisindeki veri sahibi başvuru formu ya da sponsorluk formu kullanılarak veri sahibinin kendisi tarafından beyan edilen kimlik ve iletişim bilgileri, etkin bir müşteri hizmeti sunulabilmesi amacıyla çağrı merkezi aracılığı ile dilek, öneri ve şikâyetlerinin yönetilebilmesi için müşteri/müşteri adaylarının beyan ettikleri kimlik ve iletişim bilgileri,
• Stoneline tarafından gerçekleştirilen fuar, etkinlik, organizasyon, pazar araştırması gibi faaliyetlere katılım sağlayan katılımcılardan elde edilen bilgiler ile basın yayın organları, yerel yönetim mensuplarının web siteleri, Stoneline'a ait blog, yarışma, anket, oyun, kampanya ve benzeri amaçlı kullanılan web sitelerinden elde edilen bilgiler, gerek sözlü gerekse elektronik formatta beyan edilen kimlik, iletişim ve görsel verileri,
• Telefon görüşmeleri, e-posta yazışmaları gibi her türlü iletişim kanalı üzerinden Stoneline ürünlerini kullanan müşteri ile Stoneline ürün ve hizmetlerini kullanacak olan müşteri adaylarına ait temel iletişim bilgileri,
Yukarıda tanımlanan ilkeler doğrultusunda işlenmektedir.
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel veriler, Stoneline tarafından aşağıdaki amaçlar kapsamında işlenebilmekte olup, bu amaçların ve ilgili yasal sürelerin öngördüğü müddetçe saklanabilmektedir:
Web sitesini ziyaretçilerinin;
• Tüketicilerden gelen sorular, talep, öneri ve şikâyetlerle ilgilenilmesi ve yönetilmesi ve etkin müşteri hizmeti sunulabilmesi,
• Pazarlama faaliyetlerinin yürütülebilmesi,
• Kişisel veri sahipleriyle yapılan görüşmelerin hizmet/işlem güvenliğinin sağlanması amacıyla kaydedilmesi,
• Hizmet memnuniyetinin kontrolü için müşterilerle iletişime geçilmesi,
• Çerez bilgileri kullanılarak, iletişim ve hedefli reklamların yanı sıra ürün önerilerin sunulması,
Müşterilerin/İş Ortaklarının/Tüketicilerinin;
• İletişim faaliyetlerinin yürütülmesi,
• Sosyal sorumluluk ve pazarlama faaliyetlerinin yürütülmesi,
• Hediye veya promosyon verilmesi, çekiliş etkinlik, organizasyon veya yarışmalara dahil edilmesi,
• Tüketici ilgi alanlarının, isteklerinin ve değişen ihtiyaçlarının anlaşılması, değerlendirilmesi, web sitesinin,
mevcut ürünlerin ve hizmetlerin geliştirilmesi ve / veya yeni ürün ve hizmetlerin geliştirilmesi ve marka itibarının iyileştirilmesi
• Organizasyonların düzenlenmesi, müşterilerin davet edilmesi, organizasyonlara katılımın takip edilmesi,
organizasyon için gerekli rezervasyon işlemlerinin yapılması,
• Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
• Reklam, kampanya, promosyon süreçlerinin yürütülmesi,
• Sözleşmeye ve kanuna aykırılıkların soruşturulması, tespiti, önlenmesi, incelenmesi ve ilgili idari veya adli makamlara bildirilmesi,
• Stratejik planlama faaliyetlerinin yürütülmesi,
Çağrı Merkezi ile İletişim Kuranların;
• Stoneline’a telefonla, elektronik araçlarla veya başka bir kanal ile ulaşan kişilerin kimliğinin doğrulanması,
• İç eğitim ve kalite güvence amaçlarının sağlanması,
• Müşterilerden gelen soru, talep, öneri ve şikâyetlerle ilgilenilmesi, yönetilmesi, araştırılması ve etkin müşteri hizmeti sunulabilmesi,
• Müşteri ilgi alanlarının, isteklerinin ve değişen ihtiyaçlarının anlaşılması, değerlendirilmesi, mevcut ürünlerin ve hizmetlerin geliştirilmesi ve / veya yeni ürün ve hizmetlerin geliştirilmesi,
• Ürün önerilerinin sunulması,
Amaçlarıyla kişisel verileriniz Stoneline tarafından işlenmekte ve saklanmaktadır.
5. KİŞİSEL VERİLERİN AKTARIMI
Stoneline’nın yürüttüğü faaliyetler ve yukarıda belirtilen amaçlar doğrultusunda kişisel veriler aşağıdaki taraflar ile paylaşılabilmektedir.
• İdari amaçların yerine getirilmesi için Stoneline’nın yurt dışında faaliyet gösteren şirketleri ile,
• Koordinasyon, iş birliği ve verimliliğin sağlanması amacıyla Stoneline bünyesindeki iş birimleri ve fabrikalar ile,
• Stoneline bünyesince kullanılmakta olan teknolojik sistemlere destek sağlayan firmalar ve bu kapsamdaki sistem yöneticileri ile,
• Müşteri memnuniyeti, marka itibarı vb. amaçlar kapsamındaki araştırma firmaları ve kampanya/promosyonlar kapsamındaki ajanslar ile,
• İşe alım hizmeti kapsamında İnsan Kaynakları firmaları ile,
• Hukuk ve uyum faaliyetlerinin yürütülebilmesi için hukuk müşaviri ile,
• Ödemeler ve faturalandırma süreçlerinin gerçekleştirilebilmesi amacıyla ödeme firması, vergi dairesi, bankalar, denetim firmaları ve kamu otoriteleriyle,
• Taleplerin/şikâyet/önerilerin değerlendirilebilmesi, Stoneline web sitelerini barındıran veya işleten, verileri analiz eden, müşteri hizmetleri sunan ve Stoneline namına hizmet veren üçüncü taraflar ile,
• Sponsorlar, reklam verenler, reklam ağları, reklam sunucuları, sosyal medya ağları ve analitik şirketleri veya pazarlama, tanıtım, veri zenginleştirme ile ilgili diğer üçüncü taraflar ile,
• Kişisel veriler ilgili üçüncü taraflar ile paylaşılabilmektedir.
Yasal zorunluluklardan dolayı ilgili yasal merciler ile aşağıdaki amaçlarla paylaşılabilmektedir.
• İlgili bir yasanın gerektirdiğinin iyi niyetine inanıldığında,
• Hükümet yetkililerinin veya yargı makamlarının soruşturma yürütmesi talebi üzerine;
• Uygulanabilir politikaları doğrulamak veya uygulamak için;
• Dolandırıcılık veya herhangi bir teknik veya güvenlik açıklarını tespit etmek ve korumak için;
• Acil bir duruma cevap vermek için;
• Stoneline’a ait web sitelerini, Stoneline veya kamuya ait üçüncü tarafların haklarını, mülkünü, güvenliğini korumak amacıyla.
6. KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Stoneline, işbu Politikada açıklanan amaçlar çerçevesinde, yurt dışı veri aktarımı yapabilmektedir ve kişisel veriler bu kapsamda kullanılan sunucu ve elektronik ortamlarda işlenerek saklanabilmektedir. Kişisel Veriler, Stoneline’nın veya tedarikçilerinin bulunduğu yerlerin veya sunucuların bulunduğu Avrupa Birliği ülkelerine ve İngiltere’ye transfer edilebilir. Bu aktarımlarda kişisel verilerin gerektiği şekilde korunması için gerekli önlemler alınmaktadır.
İşlenme, depolanma, idare veya işbu Politika ’da belirtilmiş başkaca bir kullanım amacıyla işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçların karşılanması için kişisel veriler mevzuata uygun biçimde yurt dışına aktarabilir. Bu aktarımlarda kişisel verilerin gerektiği şekilde korunması için gerekli önlemler alınır.
Stoneline, kişisel verilerinizin aktarımının ilgili gizlilik yasalarına uygun olarak yapılmasını ve özellikle de AB Komisyonu tarafından onaylanan Standart Sözleşme maddeleri gibi uygun sözleşme, teknik ve kurumsal önlemlerin alınmasını sağlayacaktır.
7. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Kişisel veriler Stoneline bünyesinde ilgili yasal saklama süreleri müddetince bulundurulmakta olup, bu verilerle ilişkili faaliyetlerin ve işbu bildirimde belirtilen amaçların gerçekleştirilmesi için gerekli süre boyunca saklanmaktadır. Kullanım amacı sonlanan ve yasal saklama süresi sona eren kişisel veriler ise, Stoneline tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
8. KİŞİSEL VERİLERİN GÜVENLİĞİ
Stoneline, Kişisel Verilerin Korunması Kanunu Kanun’un 12. maddesi gereğince kişisel verilerin yetkisiz kişilerce işlenmesi ve erişilmesini engellemek amacıyla gerekli teknik ve idari güvenlik önlemlerini almayı taahhüt etmektedir. Bu bağlamda bilgi güvenliği kontrolleri kişisel verilerin korunması kapsamında da temel alınmakta ve işletilmektedir.
Kişisel verilerin güvenliğini sağlamak adına Stoneline’nın faaliyet gösterdiği tüm yerleşkelerinde fiziksel ve çevresel güvenlik çerçevesinde kontrollerin iyileştirilmesi sağlanmaktadır. İdari yöntemlerle birlikte teknik güvenlik kontrollerinin uygulanması konusuna da önem verilmektedir. Bu kapsamda her türlü erişim için yetki ve onay mekanizmaları kurulmakta, düzenli olarak gözden geçirilmekte ve yapılan işlemlerin kayıt altına alınması sağlanmakta, sistemlerde oluşabilecek zafiyetlerin belirlenebilmesi için periyodik denetimler yapılmakta, yaşanabilecek olan güvenlik olayları için risk analizleri gerçekleştirilmekte ve meydana gelen güvenlik olayları kayıt altına alınarak çözümlenmektedir.
9. KVKK ÇERÇEVESİNDE VERİ SAHİBİNİN HAKLARI
Kişisel verileri işlenen gerçek kişilerin hakları düzenlenmektedir ve bu madde uyarınca veri sahipleri Stoneline üzerinde aşağıdaki haklara sahiptir:
• Kişisel veri işlenip işlenmediğini öğrenme,
• Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
• Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
• Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
• Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini/güncelleştirilmesini isteme,
• Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, bunların silinmesini veya yok edilmesini isteme,
• Düzeltme ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
• Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.
Veri sahipleri, yukarıda listelenmiş olan haklardan birini kullanmak istedikleri takdirde, bu metnin sonunda yer alan Veri Sahibi Başvuru Formu ile birlikte;
Aşağıda yer alan adrese noter kanalı aracılığıyla başvurarak veya kimlik ibrazı ile bizzat başvuru yaparak,
• Mimar Sinan, Mimar Sinan Mah, Sarılale Sk. No: 4, 34075 İstanbul adresine göndererek,
Veya
• […@hs03.kep.tr] KEP adresine e-posta göndererek
• Mobil imza/güvenli elektronik imza aracılığı ile […@stoneline.com.tr] adresine e-posta göndererek,
Başvuru yapmaları gerekmektedir.
Başvuru süreçleri ile ilgili […@stoneline.com.tr] adresine e-posta gönderilerek detaylı bilgi alınabilir.
Stoneline, veri sahiplerinden gelecek olan bu talepleri, en geç 30 gün içerisinde değerlendirerek geri dönüş sağlayacak olmakla birlikte, bu geri dönüşler yazılı veya elektronik ortamda olmak suretiyle çeşitlilik gösterebilecektir.
Veri Koruma Sorumlusu İrtibat Bilgileri:
Stoneline Yapı Ürünleri Sanayi Anonim Şirketi
Mimar Sinan, Mimar Sinan Mah., Sarılale Sk. No: 4, 34075 İstanbul