Sürüm : Kasım 2020
1. AMAÇ
2016 tarihli 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVK” veya ‘‘Yasa’’) tüm hükümleri ile 2018 yılında yürürlüğe girmesi ile “kişisel veriler” konusu yaşamımızdaki yerini almıştır. Yasanın tanımı ile bir “Veri Sorumlusu” olarak çalışanlar, çalışan adayları, işyeri temsilcileri, üyeler, tedarikçiler, tedarikçi çalışanları, ziyaretçiler ve temas ettiğimiz diğer tüm gerçek kişilerin kişisel verilerini ticari, idari ve sosyal amaçlarla işlediğimiz bütün gerçek kişilerin temel haklarının korunması konusuna önem veriyoruz. Bu bağlamda kişisel verilerin korunması için yasanın öngördüğü idari ve teknik tedbirleri uygulamak için Gizlilik Politikamızı hazırladık.
2. KAPSAM
Gizlilik Politikamız kişisel verilerin toplanması, kullanılması, paylaşması ve saklanması süreçleri ve prensiplerine ilişkin Sendika genelinde uygulanacak genel politikaları tanımlamayı amaçlamaktadır. Sendika olarak kişisel veriye dokunanlar başta olmak üzere ilgileri oranında çalışanlarımızın tamamının Gizlilik Politikasına uymaları zorunludur. Gizlilik Politikamız kişisel verilerin korunması ile ilgili tüm ön aydınlatma metinleri, aydınlatma metinleri, sözleşmeler, taahhütnameler, uyarılar, formlar gibi uyum araçları ile politikalar ve yönergelerden oluşan kontrol araçlarımızı bir araya getiren çatı belge konumundadır.
Bu politika belgesi aynı zamanda kuruluşumuz tarafından işlenen tüm kişisel verileri ve bunların işlenme koşullarını düzenleyip, tanımlayan bir temel belge olarak veri sahibi gerçek kişilerin de en detaylı ve kapsamlı bilgi alabilecekleri bir aydınlatma aracıdır.
Gizlilik Politikası dinamik bir belge olarak Sendikamızın kişisel verileri işleme şartlarında ve araçlarında yaşanacak değişiklikler, ilgili kişilerin başvuruları ve şikayetleri ile çalışanlarımızın, üyelerimizin ve diğer tarafların önerileri doğrultusunda yenilenecek ve güncel tutularaktır.
3. VERİ SORUMLUSUNUN KİMLİĞİ
ÖZ FİNANS-İŞ (ya da “Sendika”) merkezi, şubeleri ve işyeri temsilcileri, üyeler, çalışanlar, çalışan adayları, tedarikçiler, tedarikçi çalışanları ve ziyaretçiler başta olmak üzere yasadan kaynaklanan faaliyetlerini yürütürken temas kurduğu ve kişisel verilerini işlediği tüm gerçek kişilere karşı “Veri Sorumlusu” statüsündedir ve yasadan kaynaklanan yükümlülükleri yerine getirmekle yükümlüdür. ÖZ FİNANS-İŞ, bu yükümlülüklerini aldığı uyum ve kontrol araçları vasıtasıyla aldığı idari tedbirler ile uygun ve ölçülü seviyedeki teknik tedbirlerle yerine getirir.
Adı: ÖZ FİNANS-İŞ ,
Ünvan: ÖZ BANKA, FİNANS VE SİGORTA ÇALIŞANLARI SENDİKASI
Adres: Beştepe Mahallesi Merhale Sokak No:8 Yenimahalle /Ankara
İrtibat Kişisi: Fatih Gözalan
Tel : 0312 341 77 85
E-posta: [email protected]
4. TEMEL KAVRAMLAR
Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza
Anonim hale getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi
İlgili kişi: Kişisel verisi işlenen gerçek kişi
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi
Kişisel veriye dokunan çalışan: Görev tanımı gereği Sendika namına ilgili kişilerin kişisel verilerini işleyen çalışanlar
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi
Komite: Sendika bünyesinde “KVK Komitesinin Görev ve Sorumlulukları Yönergesi”ne uygun olarak oluşturulan, kuruluş, birimleri ve çalışanları tarafından yürütülen tüm kişisel veri süreçlerinin izlenmesi, politikalara uyulup uyulmadığının kontrol edilmesi, kişisel veri süreçlerinin Sendika adına yürütülmesi gibi görevleri bulunan dahili Komite
Kurul: Kişisel Verileri Koruma Kurulu
Kurum: Kişisel Verileri Koruma Kurumu
KVK: 6698 sayılı Kişisel Verilerin Korunması Kanunu
Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik veriler
Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi
Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi
Ortak veri sorumlusu: Sendikanın ticari ve kurumsal faaliyetleri kapsamında kişisel verileri paylaştığı, bu paylaşım süresince ortak olarak kişisel veriler üzerinden işleme faaliyetleri gerçekleştirdiği diğer veri sorumlusu.
Bağımsız veri sorumlusu: Sendikanın ticari ve kurumsal faaliyetleri kapsamında kişisel verileri bir defalığına paylaştığı diğer veri sorumlusu.
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kuruluşumuzda ilgili kişilere ait kişisel veriler, tamamen ve doğrudan Sendikanın faaliyetleri ve ilgili kişiyle olan ticari, iş veya hukuki bağla ilişkili olmak üzere;
a. Yönetim Süreçleri İle İlgili Amaçlar:
b. Üyelerle İlgili Amaçlar:
c. Çalışanlarla İlgili Amaçlar:
d. Bilişim Süreçleri İle İlgili Amaçlar:
6. KİŞİSEL VERİSİ İŞLENEN İLGİLİ KİŞİLER
ÖZ FİNANS-İŞ genel ve yoğun olarak ilgili kişilerin verilerini bu Gizlilik Politikası ve diğer idari ve teknik tedbirler kapsamında işler. Bu kategoriler dışında yer alan gerçek kişilere ait kişisel verilerin işlenmesinde de işbu Gizlilik Politikası başta olmak üzere Sendika veri işleme politikalarına uyulacaktır. Kişisel verileri işlenmekte olan gerçek kişi kategorileri şunlardır:
7. YASAL GEREKÇELER VE İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
7.1. Çalışanların Kişisel Verileri
Sendika çalışanların, çalışan adaylarının ve stajyerlerin kişisel verilerini,
ve benzeri mevzuata uygun olarak işlemektedir.
Sendika bu kapsamda çalışanların kimlik, iletişim, özlük, finans, mesleki deneyim, fiziksel mekan güvenliği, hukuki işlem, işlem güvenliği, risk yönetimi, görsel ve işitsel kayıtlar ve diğer bilgiler kategorileri ile inanç, dernek üyeliği, vakıf üyeliği, sendika üyeliği, sağlık bilgileri, ceza mahkumiyeti ve güvenlik tedbirleri gibi özel nitelikli verilerini işlemektedir.
7.2. Üyelerin Kişisel Verileri
Sendika faaliyetlerini yürütürken üyelere ait kişisel verileri,
ve benzeri mevzuata göre işlemektedir.
Sendika bu kapsamda üyelerin kimlik, iletişim, özlük, finans ve diğer bilgileri ile özel nitelikteki sağlık ve sendika üyeliği kategorilerindeki kişisel verilerini işlemektedir.
7.3. Tedarikçi Temsilcilerinin Kişisel Verileri
Sendika faaliyetlerini yürütmek için hizmet ve destek aldığı tedarikçi gerçek kişiler ile tedarikçi kuruluşların temsilcilerin kişisel verilerini,
ve benzeri mevzuata göre işlemektedir.
Sendika bu kapsamda tedarikçi gerçek kişilerin ve temsilcilerinin kimlik, iletişim, finans, hukuki işlem ve diğer bilgiler kategorilerindeki kişisel verilerini işlemektedir.
7.4. Danışman ve Kamu Çalışanlarının Kişisel Verileri
Sendika faaliyetlerinin yürütülmesi ve sürdürülebilirliğinin ve kalitesinin sağlanması amacıyla kontrol, denetim ve danışmanlık görevi yürüten ve hizmeti sunan denetçi, danışman ve kamu çalışanlarının kişisel verilerini,
ve benzeri mevzuata göre işlemektedir.
Sendika bu kapsamda denetçi, danışman ve kamu görevlilerinin kimlik, iletişim, özlük kategorilerindeki kişisel verilerini işlemektedir.
7.5. İşveren Temsilcilerinin Kişisel Verileri
Sendika üyeleri hakkındaki iş ve işlemlerinin takibi için işveren temsilcileri ve ilgili diğer çalışanlarının kişisel verilerini,
ve benzeri mevzuata göre işlemektedir.
Sendika bu kapsamda işveren temsilcilerinin kimlik, iletişim, özlük kategorilerindeki kişisel verilerini işlemektedir.
7.6. Ziyaretçilerin Kişisel Verileri
Kuruluş, tesislerini ve ofislerini ziyaret eden ziyaretçilerin kişisel verilerini güvenlikten kaynaklanan meşru menfaati çerçevesinde işlemektedir.
Sendika bu kapsamda ziyaretçilerin kimlik, iletişim ve fiziksel güvenlik kategorilerindeki verilerini işlemektedir.
7.7. İnternet Sitesi ve Mobil Uygulama Kullanıcıları
Sendikamıza ait (https://ozfinansis.org.tr) ve bünyesinde yer alan şubelerimize ait alt siteler ile mobil uygulamamızı kullanan kullanıcılarımızın kişisel verilerini üyelerimizle ve kamuoyu ile etkili iletişim kurabilmek, hizmetlerimiz, faaliyetlerimiz ve işçi hakları konusunda bilgi verebilmek ve bir sivil toplum örgütü olarak kamuoyu oluşturabilmek şeklindeki meşru menfaatlerimiz kapsamında işlemekteyiz.
Sendika bu kapsamda internet sitesi ve mobil uygulama kullanıcılarının kimlik, iletişim, özlük, görsel ve işitsel kayıtlar, eğitim gibi kişisel verileri ile sağlık ve sendika üyeliği gibi kişisel verilerini ve fiziksel güvenlik kategorilerindeki verilerini işlemektedir.
8. İLGİLİ KİŞİNİN HAKLARI
Kuruluş, Kanun kapsamında ilgili kişinin veri işlenmeden önce onayını alma hakkının olduğunu, verinin işlenmesinden sonra ise verisinin kaderini tayin etme hakkına sahip olduğunu kabul etmektedir.
Bu anlamda ilgili kişiler İrtibat Kişisine başvurarak;
a) Kişisel verinizin işlenip işlenmediğini öğrenme,
b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
e) Kanunun 7’nci maddesinde de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme haklarını kullanabilir.
Buna karşın, Sendika içinde anonimleştirilmiş verilerle ilgili olarak kişilerin bir hakkı bulunmamaktadır. Kişisel veriler, iş ve sözleşme ilişkisinin gereği, yargısal ya da kamu otoritesince kanuni bir yetkinin kullanılması durumunda ilgili kurum ve kuruluşlarla paylaşabilir.
Sayılan haklar kapsamındaki talepler, Sendika Başvuru Formunu eksiksiz doldurup ıslak imzanız ile iadeli taahhütlü mektupla ve kimlik fotokopileriyle (nüfus cüzdanı için sadece ön yüz fotokopisi olacak şekilde) İrtibat Kişisine ileterek gerçekleştirilir. Başvurular, içeriğine göre en kısa sürede ya da Kuruluşa ulaşmasından sonra en geç 30 gün içinde cevaplanır. Kuruluş, başvuru sahiplerinden başkaca ilgili bilgi ve belge talep edebilir.
9. KİŞİSEL VERİLERİN İŞLENMESİNDE UYULACAK TEMEL KURALLAR
ÖZ FİNANS-İŞ birimleri ve çalışanları ilgili kişilerin kişisel verilerini işlerken Gizlilik Politikası ve diğer kurumsal politikaların da üzerine inşa edildiği şu temel kurallara özen göstermeye dikkat edeceklerdir.
10. KİŞİSEL VERİLERİN AKTARILMASI
ÖZ FİNANS-İŞ faaliyetlerini yürütebilmek, kurum olarak ihtiyaç duyduğu uzmanlık gerektiren faaliyetlerin yürütülmesini sağlamak amaçlarıyla yurt içindeki ve yurt dışındaki hizmet ve ürün tedarikçilerinden yararlanır ve görev tanımları, faaliyetleri ve sağladıkları hizmetin niteliğine göre “veri işleyen”, “veri sorumlusu” veya “ortak veri sorumlusu” sayılan bu tedarikçiler, iş ortakları veya yetkili kurum ve kuruluşlara kişisel verileri aktarabilir.
10.1. Kişisel Veri Aktarımında Gözetilecek Hususlar
10.2. Kişisel Verilerin Aktarıldığı Durumlar ve Aktarım Yapılan Taraflar
Kişisel veriler aşağıda belirtilen amaçlarla, yine aşağıda belirtilen taraflarla paylaşılmaktadır:
10.3. Kişisel Verilerin Yurt Dışına Aktarılması
Üyelerimizle etkili iletişim ve dayanışma için ve faaliyetlerimizi yürütebilmek amacıyla toplantı ve etkinlikler düzenleyebilmek için yurt dışı menşeli uygulamalar kullanmaktayız. Bu kapsamda,
kimlik, görsel ve işitsel kayıtlar gibi genel ve sendika üyeliği gibi özel nitelikli verilerinizi paylaşıyoruz.
Bu araç ve kanallar üzerinden paylaşılan kişisel verileriniz hizmeti sunan firmaların yurt dışındaki sunucu ve sistemleri üzerinde işlenmektedir. Bu hizmetleri veren ve birer veri işleyen statüsündeki tedarikçilerin kişisel verilerinizin korunması konusunda aldığı güvenlik önlemlerine dair bilgi almak için ilgili kuruluşların Gizlilik Politikalarına göz atabilirsiniz. Metinler İngilizce olduğundan söz konusu metinleri Google Translate üzerinden Türkçe’ye çevirerek inceleyebilirsiniz.
11. DENETİM, BAŞVURULAR VE VERİ İHLAL BİLDİRİMLERİ
Sendika kişisel verilerin korunması konusunda gerekli iç ve dış denetimleri yapar/yaptırır.
İlgili kişilerin yaptığı başvurular en geç 30 gün içerisinde, Komite tarafından ilgili birimin de görüşü alınarak cevaplanır.
Sendika kişisel verilerle ilgili herhangi bir ihlal olduğu kendisine bildirildiğinde, bu durumun öğrenildiği tarihten itibaren gecikmeksizin ve en geç 72 saat içinde KVK Kuruluna bildirimde bulunur. İlgili tarafları ve kişileri de aynı şekilde bilgilendirir.
12. GÜNCELLEME
İş bu politika belgesi, Sendikanın kişisel veri işleme şartları, araçları, amaçları ile kapsamı değiştiğinde ve kişisel verilerin paylaşıldığı tarafların değişmesi durumlarında güncellenir. Her bir maddede yapılan güncellemeler ayrı bir tabloda tutulur.
Copyright 2019, Öz Finans-İş Sendikası, Tüm Hakları Saklıdır.