BIOTICA BEAUTY
KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
GİRİŞ
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), 07.04.2016 tarihinde yürürlüğe girerek kişisel verilerin işlenmesinde bireylerin temel hak ve özgürlüklerini, özellikle de özel hayatın gizliliğini güvence altına almıştır. Bu kapsamda Biotica Beauty, ilgili kanun ve alt düzenlemelere uygun olarak kişisel verilerin korunması, işlenmesi ve saklanması süreçlerine ilişkin sorumluluklarını yerine getirmeyi taahhüt eder.
İşbu politika, Biotica Beauty’nin tüm çalışanları, iş ortakları, tedarikçileri ve hizmet sunduğu üçüncü taraflarla kurduğu ilişkiler kapsamında kişisel verilerin korunmasına dair esasları ortaya koymak amacıyla hazırlanmıştır.
1. AMAÇ VE KAPSAM
Biotica Beauty Kişisel Verilerin Korunması Politikası, şirketin faaliyetleri süresince temas ettiği tüm gerçek kişilere ait kişisel verilerin güvenliğini sağlamak amacıyla oluşturulmuştur.
Bu politika; müşteriler, çalışanlar, potansiyel iş ortakları, ziyaretçiler ve Biotica Beauty ile ilişkisi bulunan tüm bireylerin kişisel verilerini kapsar ve özel hayatın gizliliği ile kişisel verilerin korunmasına yönelik temel ilkeleri belirler.
2. TANIMLAR
Bu politika kapsamında;
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle verilen onay.
Anonimleştirme: Kişisel verilerin, kimliği belirli ya da belirlenebilir bir kişiyle ilişkilendirilemeyecek hâle getirilmesi.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
Kişisel Veri: Kimliği belirli ya da belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Veri İşleyen: Veri sorumlusunun verdiği yetkiyle onun adına veri işleyen gerçek/tüzel kişi.
Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen, veri kayıt sisteminden sorumlu kişi.
Kurul: Kişisel Verileri Koruma Kurulu’nu ifade eder.
3. KİŞİSEL VERİLERİN İŞLENMESİNDE TEMEL İLKELER
Biotica Beauty tarafından işlenen tüm kişisel veriler;
Hukuka ve dürüstlük kuralına uygun,
Doğru ve gerektiğinde güncel,
Belirli, açık ve meşru amaçlar doğrultusunda,
Amaçla bağlantılı, sınırlı ve ölçülü şekilde,
İlgili mevzuatta öngörülen ya da işlendikleri amaç için gerekli olan süre kadar muhafaza edilecek şekilde işlenir.
4. KİŞİSEL VERİLERİN TOPLANMASI VE İŞLENME AMAÇLARI
Biotica Beauty;
Ürün ve hizmetlerin sunulması,
Müşteri memnuniyeti süreçlerinin yürütülmesi,
Tedarikçi ve iş ortaklarıyla sözleşme süreçlerinin yürütülmesi,
Yasal yükümlülüklerin yerine getirilmesi,
Pazarlama, kampanya ve bilgilendirme faaliyetlerinin yürütülmesi,
amaçlarıyla kişisel veri toplar ve işler.
Toplanan veriler; ad-soyad, iletişim bilgileri, finansal bilgiler, işlem kayıtları, IP bilgileri, çerez verileri, cihaz konum verileri vb. olabilir.
5. VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel verileriniz;
İnternet sitesi, mobil uygulamalar ve formlar,
Satış temsilcileri, çağrı merkezi ve e-posta iletişimi,
Sosyal medya platformları, çevrim içi kampanyalar, yarışmalar,
Fiziksel formlar, broşürler, sözlü iletişim veya dijital ortamlar,
gibi farklı yollarla doğrudan veya dolaylı şekilde toplanabilir.
6. AÇIK RIZA VE İSTİSNAİ DURUMLAR
Kişisel veriler, ilgili kişinin açık rızası olmaksızın işlenemez. Ancak aşağıdaki durumlarda açık rıza aranmaz:
Kanunlarda açıkça öngörülmesi,
Fiili imkânsızlık nedeniyle rızasını veremeyecek durumda olan kişilerin korunması,
Sözleşmenin kurulması veya ifası için gerekli olması,
Veri sorumlusunun yasal yükümlülüklerini yerine getirmesi,
İlgili kişinin alenileştirmesi,
Bir hakkın tesisi veya korunması için gerekli olması,
Veri sorumlusunun meşru menfaatlerinin zarar görmemesi şartıyla işleme yapılması.
7. VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ
Biotica Beauty, kişisel verilerin işlenmesi sürecinde;
Veri sahibini bilgilendirme,
Hukuka aykırı erişimi engelleme,
Verilerin güvenliğini sağlama,
Gerekli teknik ve idari tedbirleri alma,
yükümlülüğünü taşır.
8. VERİ SAHİBİNİN HAKLARI
İlgili kişi, Biotica Beauty’ye başvurarak aşağıdaki haklarını kullanabilir:
Kişisel verisinin işlenip işlenmediğini öğrenme,
Verilere erişim ve bilgi talep etme,
Yanlış veya eksik verilerin düzeltilmesini isteme,
Verilerin silinmesini ya da yok edilmesini isteme,
Üçüncü kişilere yapılan aktarımlardan haberdar olma,
Otomatik sistemler ile yapılan analizlerde olumsuz sonuca itiraz etme,
Kanuna aykırı veri işlenmesi nedeniyle zararın giderilmesini talep etme.
9. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler, açık rıza alınmaksızın yalnızca kanunen zorunlu hallerde ve ilgili yasal düzenlemeler çerçevesinde yurt içi kurum ve kuruluşlara aktarılabilir.
Yurt dışına veri aktarımı için ya açık rıza alınır ya da yeterli koruma bulunan ülkelere veri aktarımı gerçekleştirilir. Gerekli durumlarda Kurulun onayı alınarak söz konusu aktarımlar sağlanır.
10. KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK TEDBİRLER
Veriler;
Yalnızca yetkili personelin erişebileceği şekilde,
Güvenli dijital ortamlar ve kilitli fiziki arşivlerde,
Antivirüs yazılımları, güvenlik duvarları ve erişim kontrol sistemleriyle korunur.
Personel, veri güvenliği ve gizliliği konusunda düzenli olarak bilgilendirilir.
11. VERİLERİN SAKLANMASI VE İMHASI
Saklama süresi sona eren veriler, imha politikalarına uygun olarak yok edilir.
Dijital veriler kalıcı silme veya bozma yöntemleriyle, fiziki veriler ise yakma ya da parçalama yoluyla imha edilir.
İlgili kişinin talebi veya rızanın geri çekilmesi halinde de veri silme/anonimleştirme işlemleri uygulanır.
Biotica Beauty, kişisel verilerin güvenliği ve gizliliğini sağlamak için tüm teknik, idari ve hukuki yükümlülüklerini yerine getirmeye devam edecektir.