Форма запроса оценки

KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI 

 

  1. GİRİŞ 

İş bu Kişisel Verilerin Korunması ve Gizlilik Politikası, kişisel verilerin Aden Gayrimenkul Değerleme  ve Danışmanlık A.Ş. tarafından işlenmesi süreçleri ve ilkeleri hakkında ilgili taraf ve kişileri  bilgilendirmek amacıyla hazırlanmıştır. 

Kişisel Veri; Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. Veri Sahibi / İlgili Kişi; Kişisel verisi işlenen gerçek kişi. 

Kişisel Verilerin İşlenmesi; Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri  kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi,  depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması,  devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi  veriler üzerinde gerçekleştirilen her türlü işlem. 

Kişisel Verilerin Anonim Hale Getirilmesi; Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir  surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale gelmesi. 

Kişisel Verilerin Silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar  kullanılamaz hale getirilmesi. 

Kişisel Verilerin Yok Edilmesi; Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri  getirilemez ve tekrar kullanılamaz hale getirilmesi. 

  1. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN TEMEL İLKELER 

Kişisel verilerin işlenmesi faaliyetleri, hukuki gerekçeler, kişisel verilerin işlenmesine ilişkin temel  ilkeler, kişisel verilerin işlenme şartları, işlenme amaçları, saklama süreleri ve aktarım ilkeleri  kapsamında ilgili mevzuata uygun şekilde yürütülmektedir. 

2.1 VERİ İŞLEME FAALİYETLERİNİN HUKUKİ GEREKÇELERİ 

Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş.’de şirket faaliyetleri çerçevesinde işlenen  kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler; 

o 6698 Sayılı Kişisel Verilerin Korunması Kanunu 

o 3194 Sayılı İmar Kanunu 

o 5543 Sayılı İskan Kanunu 

o 2942 Sayılı Kamulaştırma Kanunu 

o 3402 Sayılı Kadastro Kanunu 

o 6831 Sayılı Orman Kanunu

o <span “>4734 Sayılı Kamu İhale Kanunu 

o 213 Sayılı Vergi Usul Kanunu 

o 6362 Sayılı Sermaye Piyasası Kanunu o 5411 Sayılı Bankacılık Kanunu 

o 5510 Sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu 

o 5651 Sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen  Suçlarla Mücadele Edilmesi Hakkında Kanun 

o <span “>6098 Sayılı Türk Borçlar Kanunu 

o 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu 

o 4857 Sayılı İş Kanunu 

o 6102 Sayılı Türk Ticaret Kanunu 

o Bankaların Değerleme Hizmeti Almaları ve Bankalara Değerleme Hizmeti Verecek Kuruluşların  Yetkilendirilmesi ve Faaliyetleri Hakkında Yönetmelik 

o Arşiv Hizmetleri Hakkında Yönetmelik 

o İş Yeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik o Bu kanunlar ve yönetmelikler kapsamında yürürlükte olan diğer düzenlemeler 

çerçevesinde işlenmekte ve ilgili yasalar kapsamında öngörülen saklama süreleri kadar muhafaza  edilmektedir. 

2.2 KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL İLKELER 

Kişisel veriler Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş tarafından işlenirken aşağıdaki ilkeler uygulanmaktadır. 

o Hukuka ve dürüstlük kurallarına uygun olması, 

o Doğru ve gerektiğinde güncel olması, 

o Belirli, açık ve meşru amaçlar için işlenmesi, 

o İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması, 

o İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza  edilmesi. 

2.3 KİŞİSEL VERİLERİN İŞLENME ŞARTLARI 

Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş. ilgili kişilerin açık rızasını alarak kişisel veri  işlemektedir. Ancak aşağıda belirtilmiş özel durumlarda da veri sahibinin açık rızası olmadan verilerin  işlenebildiği söz konusudur; 

o Kanunlarda açıkça öngörülmesi, 

o Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki  geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün  korunması için zorunlu olması,

o Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin  taraflarına ait kişisel verilerin işlenmesinin gerekli olması, 

o Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, o Veri sahibinin kendisi tarafından alenileştirilmiş olması, 

o Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, o Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru  menfaatleri için veri işlenmesinin zorunlu olması. 

2.4 KİŞİSEL VERİLERİN İŞLENME AMAÇLARI 

Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş. tarafından elde edilen kişisel verileriniz, aşağıda  açıklanan amaçlar çerçevesinde işlenmektedir; 

o Acil durum yönetimi süreçlerinin yürütülmesi, 

o Bilgi güvenliği süreçlerinin yürütülmesi, 

o Çalışan adaylarının başvuru süreçlerinin yürütülmesi, 

o Çalışanlar için iş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, o Çalışanlar için yan haklar ve menfaatleri süreçlerinin yürütülmesi, 

o Erişim yetkilerinin yürütülmesi, 

o Faaliyetlerin mevzuata uygun yürütülmesi, 

o Finans ve muhasebe işlerinin yürütülmesi, 

o Fiziksel mekan güvenliğinin temini, 

o Görevlendirme süreçlerinin yürütülmesi, 

o Hukuk işlerinin takibi ve yürütülmesi, 

o İletişim faaliyetlerinin yürütülmesi, 

o İnsan kaynakları süreçlerinin planlanması, 

o İş faaliyetlerinin yürütülmesi/denetimi, 

o İş sağlığı/güvenliği faaliyetlerinin yürütülmesi, 

o Lojistik faaliyetlerinin yürütülmesi, 

o Mal/Hizmet satın alım süreçlerinin yürütülmesi, 

o Mal/Hizmet satış süreçlerinin yürütülmesi, 

o Mal/Hizmet üretim ve operasyon süreçlerinin yürütülmesi, 

o Performans değerlendirme süreçlerinin yürütülmesi, 

o Risk yönetimi süreçlerinin yürütülmesi, 

o Saklama ve arşiv faaliyetlerinin yürütülmesi, 

o Sözleşme süreçlerinin yürütülmesi, 

o Taşınır mal ve kaynakların güvenliğinin temini, 

o Ücret politikasının yürütülmesi, 

o Veri sorumlusu operasyonlarının güvenliğinin temini, 

o Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi.

2.5 KİŞİSEL VERİLERİN AKTARILMASI 

Aden Gayrimenkul Değerleme A.Ş.’de kişisel verilerin üçüncü taraflarla paylaşılması hususunda  veri sahibinin açık rızası olmadan üçüncü kişi ve kurumlara aktarılmamaktadır.  

Ancak aşağıdaki şartlardan birinin varlığı halinde kişisel veriler veri sahibinin açık rızası olmaksızın  da üçüncü kişi veya taraflara aktarılabilir. 

o Kanunlarda açıkça öngörülmesi, 

o Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki  geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün  korunması için zorunlu olması, 

o Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin  taraflarına ait kişisel verilerin işlenmesinin gerekli olması, 

o Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, o Veri sahibinin kendisi tarafından alenileştirilmiş olması, 

o Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, o Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru  menfaatleri için veri işlenmesinin zorunlu olması. 

  1. AYDINLATMA YÜKÜMLÜLÜĞÜ 

Aydınlatma yükümlülüğü çerçevesinde veri sahiplerine iletilmesi gereken bilgiler şunlardır; 

o Veri sorumlusunun ve varsa temsilcisinin kimliği 

o Kişisel verilerin hangi amaçla işleneceği 

o İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği 

o Kişisel veri toplamanın yöntemi ve hukuki sebebi 

Aşağıda sayılan durumlarda Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş.’nin aydınlatma yükümlülüğü bulunmamaktadır; 

o Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak  kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle  ilgili faaliyetler kapsamında işlenmesi, 

o Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve  istatistik gibi amaçlarla işlenmesi, 

o Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik  güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek  kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında  işlenmesi,

o Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya  ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve  kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbarı faaliyetler kapsamında  işlenmesi, 

o Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı  makamları veya infaz mercileri tarafından işlenmesi. 

Aydınlatma yükümlülüğü olmayan durumlar; 

o Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, o Veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi, o Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve  

kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme  görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması, o Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali  çıkarlarının korunması için gerekli olması. 

  1. VERİ SAHİBİNİN HAKLARI 

Kişisel verilerinize ilişkin yasal haklarınız; 

o Kişisel veri işlenip işlenmediğini öğrenme, 

o Kişisel verileri işlenmişse buna ilişkin bilgi talep etme, 

o Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını  öğrenme, 

o Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, o Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, o İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin  kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, 

o Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın  giderilmesini talep etme. 

  1. VERİ GÜVENLİĞİNİ SAĞLAMAK İÇİN ALINAN ÖNLEMLER 

Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş. kişisel verilerin korunması için aşağıda belirtilen  teknik ve idari önlemleri almakta ve önlemlerin sürekliliği için takibini yapmaktadır. 

5.1 İDARİ ÖNLEMLER 

Kişisel veri güvenliğini temin etmek amacıyla Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş  tarafından alınan teknik önlemler; 

o Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

o Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları  yapılmaktadır. 

o Çalışanlar için yetki matrisi oluşturulmuştur. 

o Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış  ve uygulamaya başlanmıştır. 

o Gizlilik taahhütnameleri yapılmaktadır. 

o Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır. o İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir. 

o Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak  gizlilik dereceli belge formatında gönderilmektedir. 

o Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir. 

o Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır. 

o Kişisel veri güvenliğinin takibi yapılmaktadır. 

o Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır. o Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır. o Kişisel veri içeren ortamların güvenliği sağlanmaktadır. 

o Kişisel veriler mümkün olduğunca azaltılmaktadır. 

o Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. o Mevcut risk ve tehditler belirlenmiştir. 

o Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve  uygulanmaktadır. 

o Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP  veya kurumsal posta hesabı kullanılarak gönderilmektedir. 

o Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi  sağlanmaktadır. 

o Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır. 

5.2 TEKNİK ÖNLEMLER 

Kişisel veri güvenliğini temin etmek amacıyla Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş  tarafından alınan teknik önlemler; 

o Ağ güvenliği ve uygulama güvenliği sağlanmaktadır. 

o Anahtar yönetimi uygulanmaktadır. 

o Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri  alınmaktadır. 

o Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır. 

o Erişim logları düzenli olarak tutulmaktadır. 

o Gerektiğinde veri maskeleme önlemi uygulanmaktadır 

o Güncel anti-virüs sistemleri kullanılmaktadır. 

o Güvenlik duvarları kullanılmaktadır.

o Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır. o Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de  yapılmaktadır. 

o Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır. 

o Özel nitelikli kişisel veriler için güvenli şifreleme/kriptografik anahtarlar kullanılmakta ve farklı  birimlerce yönetilmektedir. 

o Saldırı tespit ve önleme sistemleri kullanılmaktadır. 

o Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir. o Şifreleme yapılmaktadır. 

Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek  aktarılmaktadır. 

o Veri kaybı önleme yazılımları kullanılmaktadır. 

  1. VERİLERİN İMHA EDİLMESİ 

Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş. tarafından işlenen verilerin yasal süreler  sonunda imha edilmesine ilişkin ilke ve prosedürler, Veri Saklama ve İmha Politikası belgesinde  düzenlenmiş, yayınlanmış ve yürürlüğe girmiştir. 

  1. DİĞER HUSUSLAR 

İşbu politika belgesi, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda  yayımlanır. 

İşbu politika, Aden Gayrimenkul Değerleme ve Danışmanlık A.Ş.’nin kurumsal İnternet sitesinde  yayınlanarak ilgili kişilere duyurulur.