İşbu Kişisel Veri İşleme ve İmha Politikası’nın (“Politika”) amacı, başta Anayasa olmak üzere, uluslararası sözleşmeler, 6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”), 2016/679 sayılı Avrupa Birliği Veri Koruma Tüzüğü (General Data Protection Regulation, “GDPR”), Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) ve diğer ilgili yasal mevzuata uygun bir biçimde yürütülen kişisel verilerin işlenmesi ve korunması ile işlenen kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesine ilişkin usul ve esasları belirlemektir.
Bu Politika, Bioden Enerji Üretim San. ve Tic. A.Ş.’nin (“Şirket”) sahibi olduğu ya da Şirket tarafından yönetilen, tüm kişisel verilerin işlenmesi, saklanması ve imhasına yönelik yürütülen faaliyetlerde uygulanmaktadır. Bu Politika’nın bir diğer amacı da kişisel veri işleme faaliyetlerine konu gerçek kişilerin, kişisel verilerinin işlenmesi konusunda bilgilendirilmesi, aydınlatılması ve şeffaflığın sağlanmasıdır.
Bu Politika ile Kanun hükümleri arasında herhangi bir çelişki olması halinde, yürürlükteki mevzuat hükümleri geçerli olacaktır.
Kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen genel ilkeler ile dürüstlük kurallarına uygun hareket edilmektedir. Bu kapsamda kişisel veriler işlendikleri amaçla orantılı ve sınırlı olarak işlenmektedir.
İşlenen verilerin doğru ve güncel olması için dönemsel kontrol ve güncellemeler yapılmakta ve bu doğrultuda gerekli tedbirler alınmaktadır. Bu kapsamda kişisel verilerin doğruluğunu kontrol etme ve gerekli düzeltmeleri yapmaya yönelik sistemler Şirket bünyesinde oluşturulmaktadır.
Şirket tarafından veri minimizasyonu çerçevesinde kişisel veriler, açık ve kesin veri işleme amaçlarına dayalı olarak ve bu amaçla gerekli olduğu kadar işlenmektedir. Verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır.
Kişisel veriler belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlenmekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır.
Şirket kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süreler kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmekte, bir süre belirlenmişse bu süreye uygun davranılmakta, bir süre belirlenmemişse kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde, daha uzun süre işlenmelerine izin veren hukuki bir sebep bulunmaması halinde, kişisel veriler Şirket’in bu yönde uyguladığı politika esaslarına göre silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir.
Kişisel veri sahibinin kişisel verileri, farklı bir şarta dayalı olarak işlenmediği durumlarda, açık rızaya dayalı olarak işlenmektedir. Kişisel veri sahipleri, işlenen kişisel verilerinin hangileri olduğu, kişisel verilerinin hangi amaçlarla ve hangi sebeplerle işlendiği, kişisel verilerinin hangi kaynaklardan toplandığı, bu kişisel verilerin kimlerle paylaşılacağı ve nasıl kullanılacağı hakkında bilgilendirilerek bu şekilde açık rızaları alınmaktadır.
Kanunda açıkça kişisel veri işlenmesi öngörüldüğü hallerde Şirket, verisi işlenecek kişisel veri sahibinin ayrıca açık rızasını almadan kişisel verilerini işlemektedir.
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişisel veri sahibinin kendisinin ya da başka bir kişinin hayatını veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde kişisel veri sahibinin açık rızası alınmaksızın verileri işlenmektedir.
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel veriler işlenmektedir.
Veri sorumlusu olarak hukuki yükümlülükleri yerine getirmek için veri işlemenin zorunlu olması halinde açık rıza alınmaksızın kişisel veri sahibinin verileri işlenmektedir.
Kişisel veri sahibinin, kişisel verisinin kendisi tarafından alenileştirilmiş olması halinde de açık rızaya gerek olmaksızın veriler işlenmektedir.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde kişisel veri sahibinin açık rızası alınmaksızın verileri işlenmektedir.
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için veri işlemenin zorunlu olması halinde kişisel veri sahibinin açık rızası alınmaksızın verileri işlenmektedir.
Kişisel verilerin saklandığı elektronik ve fiziki saklama ortamları aşağıdaki tabloda belirtilmiştir. Aşağıda yer verilen elektronik ve fiziki saklama ortamları bu Politika’nın hazırlandığı tarih itibariyle Şirket tarafından kullanılmakta olan güncel saklama ortamları olup, zaman zaman bu ortamlarda değişiklik yapılması söz konusu olabilecektir.
Elektronik Saklama Ortamları |
Elektronik Olmayan Ortamlar |
|
|
Şirket tarafından ilgili kişilerin kişisel verileri Kanuna uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya ilişkin detaylı açıklamalara aşağıda sırasıyla yer verilmiştir.
Şirket faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;
Kişisel veriler;
Şirket, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi konusunda azami dikkat ve özeni göstermekte olup, Kanun’un 12’nci maddesi ve yönetmelik hükümleri, yukarıda belirtilen genel ilkeler ile bu Politika ve Kurul kararları uyarınca aşağıda belirtilen hususlar ile ilgili teknolojik imkanlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır.
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirket, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için teknolojik imkanlar ve uygulama maliyetine göre gerekli her türlü teknik ve idari tedbirleri almaktadır. Bu kapsamda Şirket kişisel verileri silme işlemi için aşağıdaki yöntemleri uygulamaktadır:
Veri Kayıt Ortamı |
Açıklama |
Sunucularda Yer Alan Kişisel Veriler |
Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır. |
Elektronik Ortamda Yer Alan Kişisel Veriler |
Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, Bilgi Sistemleri Yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. |
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Fiziksel ortamda tutulan kişisel verilerden saklanması gereken süre sona erenler için ilgili evrak hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır. |
Taşınabilir Medyada Bulunan Kişisel Veriler |
Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır. |
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirket, kişisel verilerin yok edilmesiyle ilgili teknolojik imkanlar ve uygulama maliyetine göre gerekli her türlü teknik ve idari tedbirleri almaktadır. Bu kapsamda Şirket, kişisel verileri yok etme işlemi için aşağıdaki yöntemleri uygulamaktadır:
Veri Kayıt Ortamı |
Açıklama |
Fiziksel Ortamda Yer Alan Kişisel Veriler |
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir. |
Optik / Manyetik Medyada Yer Alan Kişisel Veriler |
Çeşitli teknolojik yöntemler kullanılarak fiziksel olarak yok edilmesi işlemi uygulanır. |
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Kişisel verilerin anonim hale getirilmiş olması için kişisel verilerin, Şirket’in, alıcı veya alıcı grupları tarafından geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekmektedir. Şirket, kişisel verilerin anonim hale getirilmesiyle ilgili teknolojik imkanlar ve uygulama maliyetine göre gerekli her türlü teknik ve idari tedbirleri almaktadır.
Şirket, kişisel verileri ancak uymakla yükümlü olduğu ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza ettikten sonra imha etmektedir.
Bu kapsamda Şirket, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri bu Politika’da belirtilen süreler boyunca saklamakta ve saklama süresinin bitimini takip eden ilk periyodik imha süresinde imha etmektedir. Kişisel veri sahibinin, Şirket’e başvurarak kendisine ait kişisel verilerin imha edilmesini talep etmesi halinde Şirket:
a) Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa:
b) Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, kişisel veri sahibinin talebini Kanun’un 13’üncü maddesinin üçüncü fıkrası uyarınca gerekçesini açıklayarak reddedilebilir ve ret cevabını kişisel veri sahibine en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirir.
Şirket, kişisel verileri imha etme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri imha etmektedir. Bu kapsamda Şirket, kişisel verileri imha etme yükümlülüğünün ortaya çıkması halinde kişisel verileri 6 aylık periyotlar halinde imha işlemine tabi tutmaktadır. Anılan süre, her hal ve koşulda yönetmeliğin 11’inci maddesinde belirtilen azami periyodik imha süresini aşmamaktadır.
Veri sahipleri, Şirket’le paylaşmış oldukları kişisel verilerin doğru, eksiksiz ve güncel olmasından ve diğer kişilere ait kişisel veriler paylaşılıyorsa bu verilerin geçerli ve mevzuata uygun şekilde toplanmasından sorumludur. Verisi işlenen kişi, şirkete kişisel verilerini sağladığı diğer kişileri bu bildirimin içeriği hakkında bilgilendirecek ve kişisel verilerinin Şirket tarafından bu bildirimde belirtildiği şekilde (transfer ve açıklama dahil) kullanılması için onaylarını almakla yükümlüdür.
KVKK ve ilgili mevzuat kapsamda kişisel veri sahipleri;
Kişisel veri sahipleri, https://biodengubre.com adresindeki formu kullanarak, taleplerini içerir başvuruyu açık, anlaşılır bir şekilde ve kimlik ve adres bilgilerini tespit edici belgeleri de ekleyerek; yazılı ve ıslak imzalı olarak elden, postayla ya da noter kanalıyla Veri Sorumlusu Şirket’in merkez adresine ulaştırabilmekte, bioden@hs03.kep.tr KEP adresine iletebilmekte ya da kvkk@biodengubre.com adresine e-posta gönderilebilmektedir. Şirket, cevap vermeden önce kimliği doğrulama hakkına sahip olmakla birlikte başvuruda;
bulunması zorunlu olup varsa konuya ilişkin bilgi ve belgelerin de başvuruya eklenmesi gerekmektedir. Talepler yukarıda belirtilen şekilde Şirket’e iletilmesi durumunda Şirket, talebin niteliğine göre talebi en kısa sürede ve en geç otuz gün içinde sonuçlandıracaktır.
Ürün kataloğumuzu incelemek için aşağıdaki indir butonuna basınız.
