İlgili Kişi Başvuru Formu

İşbu İlgili Kişi Başvuru Formu Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında, Lanes Lojistik ve Ticaret Anonim Şirketi (“Şirket”) ileteceğiniz, kişisel verilerinize ilişkin başvurularınıza yönelik olarak hazırlanmıştır.

Doküman No
:
D.10
İLGİLİ KİŞİ BAŞVURU FORMU
Yayın Tarihi/No
:
05.02.2024
Revizyon Tarihi/No
:
Gözden Geçirme Tarihi :
İLGİLİ KİŞİ BAŞVURU FORMU
1. Giriş
İşbu İlgili Kişi Başvuru Formu Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında, Lanes Lojistik ve
Ticaret Anonim Şirketi (“Şirket”) ileteceğiniz, kişisel verilerinize ilişkin başvurularınıza yönelik olarak hazırlanmıştır. Veri
sorumlusuna başvuru usul ve esaslarına ilişkin düzenlemeler kapsamında ilgili kişi olarak gerçekleştireceğiniz
başvurunuzda yer alması gereken bilgiler;
Ad, soyad, imza (yazılı başvuru durumunda),
Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için ise uyruk, pasaport numarası veya mevcut ise
kimlik numarası,
Tebligata esas yerleşim yeriniz veya iş adresiniz,
Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
Talep konusu,
olarak belirlenmiştir.
Ayrıca, kimliği doğrulayıcı belgeler ile talep konunuza ilişkin bilgi ve belgeleri başvurunuza eklemelisiniz.
Önemle belirtmek isteriz ki talep konusu, ilgili kişinin kendisiyle ilgili olmalıdır. Başkası adına başvuru yapılıyor ise, talebi
yapan kişinin talep edilen işleme yönelik özel olarak belgelendirilmiş bir yetkiye dayanması (vekaletname) gerekmektedir.
Bu kapsamda başvuru yapmaya yönelik yetkili olduğunuza ilişkin belgeler (vekaletname, ilgili kişinin velisi/vasisi olduğunu
gösterir belge gibi) başvuru ekinde iletilmelidir. Yetkisiz yapılan başvurular ise değerlendirilmeye alınmayacaktır.
İşbu başvuru formu, Şirketimiz ile olan ilişkinizi tespit ederek, varsa, Şirketimiz tarafından işlenen kişisel verilerinizi
eksiksiz olarak belirleyip, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için tanzim edilmiştir. Hukuka
aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel
verilerinizin venliğinin sağlanması amacıyla, kimlik ve yetki tespiti için Şirketimiz ek evrak ve malumat (Nüfus cüzdanı
veya sürücü belgesi sureti vb.) talep etme hakkını saklı tutar. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin
bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Şirketimiz, söz konusu yanlış bilgi ya da
yetkisiz başvuru kaynaklı taleplerden dolayı mesuliyet kabul etmemektedir.
2. İletişim Bilgileri
Lütfen sizinle iletişime geçebilmemiz ve kimliğinizi doğrulayabilmemiz adına aşağıdaki alanları doldurunuz.
Adı:
Soyad:
T.C. Kimlik No/Yabancı Kimlik No:
Telefon Numarası:
E-posta:
Adres:
3. Şirketimiz ile İlişkiniz
Lütfen Şirketimiz ile olan ilişkinizi belirtiniz.
Müşteri
Eski Çalışanım
Çalıştığım yıllar ………-…….
İş Ortağı
Çalışan Adayı/İş Başvurusu
Özgeçmiş paylaşımı yaptığım tarih: …………….
Ziyaretçi
Üçüncü Firma Çalışanıyım
Lütfen çalıştığınız firma ve pozisyon bilgisini belirtiniz.
Diğer
Lütfen belirtiniz. ………………
……………………………………………………………………………….
Lütfen Şirketimiz içerisinde iletişimde olduğunuz birimi belirtiniz. ……………………………………………………………………
4. Kişisel Verilerinize İlişkin Talepleriniz
Lütfen KVKK’nın 11. maddesinde belirtilen haklarınızdan hangilerini kullanmak istediğinizi aşağıdaki kutucukları
işaretleyerek belirtiniz.
Talebinizin İçeriği
Şirketin kişisel verilerimi işleyip işlemediğini öğrenmek
istiyorum.
Kişisel veri işleme faaliyetinin detaylarını öğrenmek
istiyorum.
Kişisel veri işleme faaliyetinin amacı ve kişisel verilerin
belirtilen amaca yönelik işlenip işlenmediği konusunda
bilgilendirilmek istiyorum.
Kişisel verilerim Şirket tarafından Türkiye içerisindeki
veya yurt dışındaki üçüncü taraflar ile paylaşılıyorsa, bu
üçüncü taraflar hakkında bilgilendirilmek istiyorum.
İşlenen kişisel verilerimin doğru ve güncel olmadığını
ve bu kapsamda düzeltilmesini talep ediyorum.
Düzeltilmesini istediğim kişisel veri;…………
Kişisel verilerimin anonim hale getirilmesini talep
KVKK ve ilgili mevzuat uyarınca ilgili kişisel veri işleme
ediyorum.
faaliyetine yönelik gerekçelerin ortadan kalktığını
düşünüyorum ve bu nedenle kişisel verilerimin anonim
Kişisel verilerimin silinmesini talep ediyorum.
hale getirilmesini veya yok edilmesini talep ediyorum.
Lütfen seçeneklerden yalnızca birini işaretleyiniz.
Anonim hale getirilmesini veya yok edilmesini talep
ettiğim ve üçüncü taraflara aktarılan kişisel verilerimle
ilgili üçüncü taraflara gerekli bildirimlerin yapılmasını
talep ediyorum.
Kişisel verilerim üzerine otomatik sistemler vasıtasıyla
gerçekleştirilen analizler sonucunda aleyhime olarak
Aleyhime ortaya çıkan sonuç;…………
ortaya çıkan sonuca itiraz etmek istiyorum.
Kişisel verilerimin hukuka aykırı bir biçimde işlenmesi
nedeniyle uğradığım zararın tazmin edilmesini talep
Hukuka aykırı işleme faaliyeti;……….
ediyorum.
5. Bildirim Yöntemleri
Adresime gönderilmesini istiyorum.
E-posta adresime gönderilmesini istiyorum.
(E-posta yönetimini seçmeniz halinde size daha hızlı yanıt verebileceğiz.)
Elden teslim almak istiyorum.
(Vekâleten teslim alınması durumunda noter tasdikli vekâletname veya yetki belgesi olması
gerekmektedir.) Bu formu bizlere,
1. Islak imzanız ve kimlik fotokopiniz ile birlikte Enka Binası, Esentepe Mahallesi, Büyükdere Caddesi No:108 K:9
adresine göndererek,
2. Güvenli elektronik imza veya mobil imza ile imzalayarak kvkk@laneslog.com e-posta adresine göndererek,
Güvenli elektronik imza veya mobil imza ile imzalayarak, kayıtlı elektronik posta (KEP) vasıtasıyla
laneslojistik@hs01.kep.tr
3. adresine göndererek,
4. Geçerli bir kimlik belgesi ile Şirket’e bizzat
başvurarak, iletebilirsiniz.
Başvuruda Bulunan İlgili Kişi Ad Soyad:
Başvuru Tarihi:
İmza:

Kişisel Verilerin Korunması ve İşlenmesi Politikası

KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi

Template

1.       TANIMLAR

KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi

Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi

Veri Sahibi/İlgili Kişi: Şirket ve Şirket’in bağlı iştiraklerinin ticari ilişki içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere kişisel verisi işlenen gerçek kişiler.

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi

Özel Nitelikli Kişisel Veri: kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem

Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek hale getirilmesi

Kişisel Verilerin Silinmesi: kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi

Kişisel Verilerin Yok Edilmesi: kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi

KVK Kurulu/Kurul: Kişisel Verileri Koruma Kurulu

KVK Kurumu/Kurum: Kişisel Verileri Koruma Kurumu

 

2.       AMAÇ

İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikasının (“Politika”) temel amacı Lanes Lojistik ve Ticaret Anonim Şirketi (“Şirket”) tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik benimsenen sistemler konusunda açıklamalarda bulunarak Şirket ile olan ilişkisi gereği veri işleyen kişilerin uyacağı usul ve esasları belirlemek ve verisi işlenen kişilere karşı şeffaflığı sağlamaktır.

 

Şirket, kişisel verilerin korunması ve gizliliğiyle ilgili başta T.C. Anayasası ve tarafı olduğumuz uluslararası sözleşme hükümleri olmak üzere, Kişisel Verilerin Korunması Kanunu (“KVKK” ve/veya “Kanun”) ve ilgili mevzuatla uyarınca faaliyetlerini sürdürmektedir. Şirket, kişisel verilerin ve temel hak ve özgürlüklerin korunmasına hassasiyetle yaklaşmakta; tüm faaliyetlerinde özel hayatın gizliliği ve düşünce özgürlüğü gibi temel insan haklarını odak noktasında tutmaktadır.

 

3.       KAPSAM VE UYGULAMA

Bu Politika, yürürlükteki düzenlemeler ve uluslararası standartlar gözetilerek hazırlanmıştır. Şirket, veri işleme, aktarma, değiştirme gibi tüm veri işleme faaliyetlerinde öncelikli olarak bu Politika’yı uygulayacaktır.

 

Şirket, belirli iş faaliyetleri ve süreçleri ile ilgili olarak kişisel verilerin korunması ve bilgi güvenliğinin sağlanmasını ele alan farklı politikalara da sahiptir. Bu Politika, ek şartlar içermedikçe veya kişisel verilerin korunması için daha yüksek standart talep etmedikçe, Şirket’in söz konusu farklı politikalarındaki veri koruma şartlarını geçersiz kılmaz. Bu Politika, uygun düştüğü ölçüde söz konusu diğer politika ve prosedürler ile birlikte uygulanmaktadır.

 

Kişisel verilerin korunması ve işlenmesi hakkında yürürlükteki ilgili mevzuat hükümleri ile bu Politika’nın hükümleri arasında çelişki bulunduğu takdirde, güncel mevzuat hükümleri öncelikli olarak geçerli olacaktır.

 

 

4.       KİŞİSEL VERİLERİN İŞLENMESİ

a. Kişisel Verileri İşlenmesinde Uyulan İlkeler

Şirket’in politika ve prosedürleri, KVKK ve ilgili mevzuatta yer alan işleme ilkelerine paralel olarak uygulanmaktadır. Bu ilkelerin ilgili kişilerin haklarını kullanmasında ve veri üzerindeki kontrollerinde hayati öneme sahip olduğunu biliyor ve tüm işleme faaliyetlerimizde bu ilkeleri odak noktamız yapmaya son derece hassasiyet gösteriyoruz. Kişisel verileri işleme faaliyetlerimizde ilkelerimiz şunlardır;

• Kişisel veriler, hukuka ve dürüstlük kuralına uygun ve şeffaf şekilde işlenir.

Şirket veri işleme faaliyetlerinde KVKK’da yer alan hukuki işleme sebeplerine dayanır. Ayrıca dürüstlük kuralı gereği ilgili kişilerin makul beklentilerini gözetir. Şirket ilgili kişi ile iletişiminde açık ve anlaşılır bir dil kullanır ve her zaman kolay ulaşılabilir bir pozisyonda olur.

• Kişisel veriler sadece belirli, açık ve meşru amaçlarla işlenir.

Şirket, veri işleme faaliyetlerinin öncesinde işleme faaliyetinin amacını belirler. Veriler, yalnızca ilk işleme amacıyla uyumlu olan ilave amaçlarla işlenir. Her bir ilave amaç için ilk amaçla uyum uluslararası düzende kabul gören kriterlere göre belirlenir. Şirketimiz veri işleme amaçları hakkında ilgili kişileri şeffaflık ilkesini gözeterek bilgilendirir.

• Kişisel veriler işlendikleri amaçla bağlantılı, sınırlı ve ölçülüdür.

Şirketimiz, veri işleme amacı için zorunlu olan miktarda veri işler. Veriler, veri gizliliği ve güvenliği konusunda en uygun olan yöntemle elde edilir. İşleme faaliyetlerimizde ilgili kişilerin hakları, menfaatleri ve özgürlüklerine orantısız müdahaleden kaçınılır.

• Kişisel veriler doğru ve gerektiğinde günceldir.

Şirket tüm işleme faaliyetlerinde verilerin güncel olmasını sağlar. Eksik, hatalı veya yanlış veriler en kısa sürede imha edilir veya düzeltilir. Şirket düzenli aralıklarla verilerin güncelliğini kontrol eder.

• Kişisel veriler, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir.

Veri işleme amaçlarının ortadan kalkmasıyla birlikte en kısa sürede veriler silinir, yok edilir veya anonim hale getirilir.

• Kişisel veriler uygun güvenliğin sağlanmasına yönelik şekilde işlenir.

Şirketimiz veri güvenliğini ana ilke olarak uygular. Bu yönde en iyi uygulamaları takip ederek gerekli idari ve teknik tedbirleri alır.

• Şirket KVKK’nın diğer ilkeleri ile uyumluluk sağladığını gösterir.

Şirketimiz tüm işleme faaliyetlerinde hesap verilebilirlik ilkesini gözetir.

 

b. Şirketin Kişisel Verileri İşleme Amaçları

Şirket tarafından işlenen kişisel verileri işleme amaçları şu şekildedir:

         Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi,

·         Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi,

·         Görevlendirme Süreçlerinin Yürütülmesi,

·         İnsan Kaynakları Süreçlerinin Planlanması,

·         Saklama ve Arşiv Faaliyetlerinin Yürütülmesi,

·         İş Faaliyetlerinin Yürütülmesi / Denetimi,

·         İletişim Faaliyetlerinin Yürütülmesi,

·         Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi,

·         Sözleşme Süreçlerinin Yürütülmesi,

·         Ücret Politikasının Yürütülmesi,

·         İş Sağlığı ve Güvenliği Faaliyetlerinin Yürütülmesi,

·         Acil Durum Yönetimi Süreçlerinin Yürütülmesi,

·         Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi,

·         Hukuk İşlerinin Takibi ve Yürütülmesi,

·         Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi,

·         Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi,

·         Yabancı Personel Çalışma ve Oturma İzni İşlemleri,

·         Faaliyetlerin Mevzuata Uygun Yürütülmesi,

·         Eğitim Faaliyetlerinin Yürütülmesi,

 

·         Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi,

·         Fiziksel Mekân Güvenliğinin Temini,

·         Bilgi Güvenliği Süreçlerinin Yürütülmesi,

·         Erişim Yetkilerinin Yürütülmesi,

·         Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi,

·         Taşınır Mal ve Kaynakların Güvenliğinin Temini,

·         Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi,

·         Mal / Hizmet Satış Süreçlerinin Yürütülmesi,

·         Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi,

·         Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi,

·         Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi,

·         Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi,

·         Lojistik Faaliyetlerinin Yürütülmesi,

·         Veri Sorumlusu Operasyonlarının Güvenliğinin Temini,

·         Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi,

·         Finans ve Muhasebe İşlerinin Yürütülmesi,

·         Risk Yönetimi Süreçlerinin Yürütülmesi,

·         İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması ve Değerlendirilmesi,

·         Talep / Şikayetlerin Takibi,

·         Yönetim Faaliyetlerinin Yürütülmesi,

·         Denetim / Etik Faaliyetlerinin Yürütülmesi,

·          

c. Şirketin Kişisel Veri İşlemekteki Hukuki Sebepleri:

Şirket, kişisel verileri işlerken KVKK’nın 5. Maddesi’ndeki hukuki işleme şartlarından birine dayanır. Kişisel verilerin işlenme şartları, yani hukuka uygunluk halleri, Kanunda sınırlı sayıda sayılmış olup bu şartlar genişletilemez. Şirket, kişisel verileri işlerken şu hukuki sebeplere dayanır:

• İlgili kişinin açık rızasının varlığı,

• Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

• Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

• Kanunlarda açıkça öngörülmesi sebebiyle veri işlenmesinin zorunlu olması,

• İş yeri koruyucu hekimliği sebebiyle veri işlenmesinin zorunlu olması,

• Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

• İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

Şirketimiz, başka bir hukuki sebebin varlığı halinde açık rıza hukuki sebebine dayanmaz.

 

d. Özel Nitelikli Kişisel Verilerin İşlenmesinde Hukuki Sebepler

Özel nitelikli kişisel verilerin kişinin dini, ırkı, inancı, sağlık ve cinsel hayatı gibi ifşa edilmesi halinde kişiyi ayrımcılığa maruz bırakacak verilerdir. Özel nitelikli kişisel veriler KVKK’nın 6. Maddesi’nde sayılan sınırlı hukuki sebeplerin varlığı olmaksızın işlenemez.

Bu kapsamda Şirket sağlık bilgileri dışındaki özel nitelikli kişisel verileri;

• İlgili kişinin açık rızası,

hukuki sebebine dayanarak işlemektedir. Sağlık bilgilerine ilişkin verileri ise;

• İlgili kişinin açık rızası,

• Sır saklama yükümlülüğü altındaki kişilerce kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amaçlarının bulunması

• Hukuki yükümlülüğün yerine getirilmesi

hukuki sebeplerine dayanarak işlemektedir.

 

 

5.       AYDINLATMA YÜKÜMLÜLÜĞÜ

Şirket, KVKK ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca ilgili kişileri aydınlatmakla yükümlüdür. Şirket, kişisel veriler ilgili kişiden elde ediliyorsa, verilerin elde edilmesi anında bizzat veya yetkilendirdiği kişilerce ilgili kişileri bilgilendirir. Kişisel veriler ilgili kişiden elde edilmediği takdirde aydınlatma yükümlülüğü makul bir süre içerisinde, veriler ilgili kişi ile iletişim amacıyla kullanılacak ise ilk iletişim anında, veriler aktarılacak ise en geç ilk aktarımın yapılacağı esnada aydınlatma yükümlülüğü yerine getirilir.

 

Şirket ilgili kişileri asgari olarak, Şirketin tüzel kişilik ve adres bilgileri, kişisel verilerin hangi amaçla işleneceği, işlenen verilerin kimlere ve hangi amaçlarla aktarılabileceği, kişisel veri toplama yöntemi ve hukuki sebebi işe KVKK’nın 11. Maddesi’nde sayılan hakları hakkında bilgilendirir.

 

Kişisel veri işleme amacı değiştiğinde, veri işleme faaliyetinden önce bu amaç için ayrıca aydınlatma yükümlülüğü yerine getirilir.

 

·         VERİ GÜVENLİĞİ

Kişisel verilerin işlenmesinde veri sorumlusu olarak Şirket, kişisel verilerin hukuka aykırı olarak işlenmesi ve erişilmesini önlemek ile muhafazasını sağlamakla yükümlüyüz. Bu nedenle Şirket, özel nitelikli kişisel verilerin korunması için gereken ek tedbirler de dahil olmak üzere, veri güvenliği ile ilgili tüm teknik ve idari tedbirleri almıştır. Bu kapsamda şirketimizce alınan tedbirler aşağıda listelenmiştir.

Teknik tedbirler

·         Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.

·         Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.

·         Anahtar yönetimi uygulanmaktadır.

·         Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.

·         Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.

·         Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

·         Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.

·         Çalışanlar için yetki matrisi oluşturulmuştur.

·         Erişim logları düzenli olarak tutulmaktadır.

·         Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.

·         Gerektiğinde veri maskeleme önlemi uygulanmaktadır.

·         Gizlilik taahhütnameleri yapılmaktadır.

·         Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

·         Güncel anti-virüs sistemleri kullanılmaktadır.

·         Güvenlik duvarları kullanılmaktadır.

·         İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

·         Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.

·         Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.

·         Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.

·         Kişisel veri güvenliğinin takibi yapılmaktadır.

·         Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

·         Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.

·         Kişisel veri içeren ortamların güvenliği sağlanmaktadır. Kişisel veriler mümkün olduğunca azaltılmaktadır.

·         Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.

·         Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.

·         Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır. Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.

·         Mevcut risk ve tehditler belirlenmiştir.

·         Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.

·         Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.

·         Özel nitelikli kişisel veriler için güvenli şifreleme / kriptografik anahtarlar kullanılmakta ve farklı birimlerce yönetilmektedir.

·         Saldırı tespit ve önleme sistemleri kullanılmaktadır.

·         Sızma testi uygulanmaktadır.

·         Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.

·         Şifreleme yapılmaktadır.

·         Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır.

·         Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.

·         Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

·         Veri kaybı önleme yazılımları kullanılmaktadır.

İdari tedbirler

·         Üst yönetim ve birim yöneticileri nezdinde farkındalık çalışmaları yapılmaktadır.

·         Yeni işe girişlerde kişisel veri gizliliği ile ilgili materyal paylaşılmaktadır.

·         Veri sorumlusu ve veri işleyen arasında sözleşme yapılmaktadır.

·         Çalışanlara kişisel veri gizliliği ve güvenliği eğitimleri verilmektedir.

·         Şirket içi yetkilendirme süreçlerinin ilgili politika prosedürleri ile tasarlanmaktadır.

·         Gizli bilgi tanımlaması yapılması ve gizli bilgiler şirket tarafından belirlenmektedir.

·         Gizlilik seviye sınıflandırması yapılmaktadır.

·         Dosya isimlendirme sistemi oluşturulmaktadır.

·         Doküman kontrol sistemi oluşturulmaktadır.

·         Kişisel veri aktarım ve gizlilik sözleşmeleri yapılmaktadır.

·         Kurumsal politika ve prosedürler oluşturulmaktadır.

·         Risk analizleri yapılmaktadır.

·         Kişisel veri envanteri oluşturulmakta ve envanter güncel tutulmaktadır.

·         Bilgi kaynaklarının güvenliği sağlanmaktadır.

·         Şifre politikası-prosedürü oluşturulmaktadır.

·         Kişisel veri aktarım ve gizlilik sözleşmeleri yapılmaktadır.

·         Gizlilik-erişilebilirlik ve bütünlük ögelerinin sürekliliği sağlanmaktadır.

·         Kurum içi rastgele ve/veya düzenli denetimleri yapılmaktadır.

·         Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.

·         Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.

·         Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

·         İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.

·         Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.

·         Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.

 

6.       KİŞİSEL VERİLERİN AKTARILMASI

a. Yurt İçi Aktarım

Şirketimiz, KVKK’nın 5. Ve 6. Maddesi’ndeki veri işleme şartlarına dayanarak kişisel verileri 3. kişilere aktarmaktadır. Şirket veri aktarım faaliyetlerinde gerekli tüm güvenlik önlemlerini almaktadır. Bu kapsamda Şirketimizin veri aktardığı alıcı grupları aşağıdaki gibidir:

·         Tedarikçiler

·         Yetkili Kurum ve Kuruluşlar

·         Müşteriler

·         Üye Olunan Kuruluşlar

b. Yurt Dışı Aktarım

Şirket KVKK’nın 9. Maddesi uyarınca aşağıdaki şartlardan birini sağlayarak yurt dışına veri aktarmaktadır.

·         İlgili kişinin açık rızasının olması

·         Kişisel verilerinin aktarılacağı ülkenin “güvenli ülke” statüsüne olması ve yeterli korumayı sağlaması,

·         Veri aktarımına ilişkin Şirket’in ve alıcı tarafın hak ve yükümlülüklerinin düzenlenerek yeterli korumanın yazılı olarak taahhüt edilmesi ve Kurul’un izninin bulunması

 

7.       KİŞİSEL VERİ ENVANTERİ

 

Şirket KVKK kapsamında işlenen kişisel verilere ilişkin Kanunun öngördüğü detaylarla bir veri envanteri oluşturmuştur. Şirketin veri envanteri aşağıdaki detayları içermektedir:

• Kişisel verinin kullanıldığı iş süreçleri,

• Kişisel verinin kategorisi,

• İşlenen kişisel veriler,

• İşlenen özel nitelikli kişisel veriler,

• İşleme faaliyetinin amacı ve hukuki sebebi,

• Kişisel verilerin yurt içindeki alıcıları,

• Kişisel verilerin yurt dışına aktarılıp aktarılmadığı,

• Kişisel verileri saklama süreleri

Şirket’in işleme faaliyetlerinde bir değişiklik olması halinde Kişisel Veri Envanteri güncellenir. Şirket, Kişisel Veri Envanterinde yer alan bilgileri ve varsa güncellemeleri Veri Sorumluları Kayıt Sicil ’ine bildirir. Şirket’in, bu Politikanın 5. Maddesi’nde anılan aydınlatma yükümlülüğü çerçevesinde ilgili kişiye vereceği bilgiler, Sicile açıklanan bilgilerle uyumludur.

 

8.       ROL VE SORUMLULUKLAR

 

Uyum görevlisi, bu Politika’nın verisi işlenen müşteri, taşeron, tedarikçi gibi ilgili kişilere bildirilmesinden sorumludur.

 

Uyum görevlisi, bu Politika’nın güncellenmesinden sorumludur. Birim Şirketin bilgi işlem sistemlerinin ihtiyaçlarını gözeterek gerekli iyileştirmeleri yapar ve gerektiğinde Politika’nın uygulanmasından sorumludur.

 

Uyum görevlisi, bu Politika’nın çalışan, tedarikçi gibi Şirket adına veri işleyen tarafların Politika hakkında bilgilendirilmesinden, düzenli kontroller ile bahse konu ver işleyenlerin Politika’yı uygulamasından sorumludur.

 

Yönetim Kurulu, Politika’nın uygulanmamasına yönelik ihlallerde yaptırımların uygulanmasından sorumludur.

 

Yönetim Kurulu, bu Politika ile ilgili güncellemeleri onaylamaya yetkilidir.

 

9.       KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ

• KVKK’nın 7. Maddesi ve ilgili diğer mevzuat hükümleri gereğince, kişisel verilerin işleme sebeplerinin ortadan kalkması halinde Şirket’in kararı, periyodik kontrolü ve/veya ilgili kişinin talebi üzerine kişisel veriler silinir, imha edilir veya anonim hale getirilir.

• Şirket, kişisel verinin elde edilme sebebi ile bağlantılı olarak kişisel veriyi gerekli olandan uzun süre saklamayacaktır. Şirket, işleme sebeplerinin ortadan kalkmasıyla birlikte kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde kişisel verileri siler, yok eder veya anonim hale getirir.

• Şirket, bu doğrultuda usul ve esasları belirlemek üzere Kişisel Veri Saklama ve İmha Politikası hazırlamıştır. Bu Saklama ve İmha Politikası, bu Politika’nın 8. Maddesinde belirtilen Kişisel Veri Envanteri’ne uygun olarak düzenlenmiştir.

• Şirket, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesinde bu Politika’nın 4/a kısmında yer alan ilkelere, 6. Maddesi’nde yer alan teknik ve idari tedbirlere, Saklama ve İmha Politikası’na, ilgili mevzuat hükümlerine ve Kurul kararlarına uygun hareket eder.

• Kişisel veriler KVKK hükümleri, ilgili mevzuat ve Şirketin Saklama İmha Politikası doğrultusunda, güvenli bir şekilde, en uygun yöntemle imha edilecektir. Şirket, ilgili kişinin talebi halinde uygun yöntemi gerekçesi ile açıklayarak seçer.

 

10.   ŞİRKETİN HİZMET BİNASINDA YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ

Şirketin hizmet binasında KVKK ve ilgili sair mevzuata uygun şekilde güvenliğin sağlanması amacıyla kişisel veri işleme faaliyetleri yürütülmektedir. Güvenliğin sağlanması amacı ile hizmet bina(lar)sında koridorlar ve giriş çıkışlarda güvenlik kamerası ile izleme; giriş sisteminde misafirler için kartlı geçiş sistemi mevcuttur. Misafir girişleri için kullanılan sistem Şirketin ilgili politika ve prosedürleri uyarınca belirlenmiştir.  

 

Dijital ortamda kaydedilen ve saklanan güvenlik tedbirlerine ilişkin kayıtlara, gizlilik koruma yükümlülüğü altında olan idari işler, genel müdür ve genel müdüre doğrudan bağlı olan yöneticiler tarafından erişim sağlanmaktadır.

11.    İLGİLİ KİŞİNİN HAKLARI VE HAKLARINI KULLANMASI

Kişisel verileri Şirket tarafından işlenen gerçek kişiler, kişisel verilerinin işlenmesi ile ilgili olarak Şirket’e Enka Binası, Esentepe Mahallesi, Büyükdere Caddesi No:108 K:9 Şişli/İstanbul adresinden veya kvkk@laneslog.com posta adresinden başvurarak aşağıdaki haklarını kullanabilirler:

 

a.       İlgili Kişinin Hakları

·           Kişisel veri işlenip işlenmediğini öğrenme,

·           Kişisel verileri işlenmişse bu bilginin yapısına ilişkin bilgi talep etme ve kime ifşa edildiğini öğrenme,

·           Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

·           Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme ve bu yönde yapılan işlemin üçüncü kişilere bildirilmesini isteme,

·           Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini ve bunun üçüncü kişilere bildirilmesini isteme,

·           İlgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel veriler kişisel verilerin silinmesini veya yok edilmesini isteme,

·           Kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

·           Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

 

b.      İlgili Kişinin Haklarını Kullanması

Kişisel veriler ile ilgili başvuru ve talepler İlgili Kişi Başvuru Formu vasıtasıyla,

1.       Islak imzanız ve kimlik fotokopiniz ile Enka Binası, Esentepe Mahallesi, Büyükdere Caddesi No:108 K:9 Şişli/İstanbul adresine göndererek,

2.       Güvenli elektronik imza veya mobil imza ile imzalayarak Şirket’in kvkk@laneslog.com posta adresine göndererek,

3.       Güvenli elektronik imza veya mobil imza ile imzalayarak, kayıtlı elektronik posta (KEP) vasıtasıyla Şirket KEP adresine laneslojistik@hs01.kep.tr göndererek,

4.       Geçerli bir kimlik belgesi ile bizzat başvurarak

Lanes Lojistik ve Ticaret Anonim Şirketi’ne iletilebilir.

Veri sorumlusuna başvuru usul ve esaslarına ilişkin yasal zorunluluklar kapsamında ilgili kişiler, başvurusunda ismine, soy ismine, başvuru yazılı ise imzasına, Türkiye Cumhuriyeti vatandaşı ise T.C. Kimlik numarasına, yabancı ise uyruğuna, pasaport (veya varsa kimlik) numarasına, tebligata esas yerleşim yeri veya iş adresine, varsa bildirime esas almamız için e-posta adresine ve faks numarasına son olarak talep konusuna yer vermelidir. Ayrıca başvuruya kimliği doğrulayıcı belgeler ile talep konusuna ilişkin bilgi ve belgeleri başvuruya eklenmelidir.

 

Sürecin en etkin şekilde işletilmesi adına talep konusunda hangi hakkın kullanmak istenildiği, talep edilen işleme ilişkin detaylar açık ve anlaşılır şekilde belirtilmelidir.

Talep konusu, ilgili kişinin kendisiyle ilgili olmalıdır. Başkası adına başvuru yapılıyor ise, talebi yapan kişinin talep edilen işleme yönelik özel olarak belgelendirilmiş bir yetkiye dayanması (vekaletname) gerekmektedir. Yetkisiz yapılan başvurular ise değerlendirilmeye alınmayacaktır.

 

c.       Başvurunun Değerlendirilmesi

Başvurular değerlendirilerek en kısa sürede ve en geç başvurunun tarafımıza ulaştığı tarihten itibaren

30 gün içerisinde dönüş yapılmaktadır.

Değerlendirme sürecinde gerekmesi halinde ek bilgi ve belge talep edilebilir, ilgili mevzuata uygun düşen hallerde talebin yerine getirilmesi için ücret talep edilebilir.

Şirket, ilgili kişi tarafından yapılacak başvuruları etkin, hukuka ve dürüstlük kuralına uygun olarak sonuçlandırmak üzere gerekli her türlü idari ve teknik tedbirleri alır.

d.      Başvurunun Reddedilmesi

Başvuru;

• Başvuru yukarıda belirtilen usule uygun yapılmadığında,

• Başvuru yürürlükteki mevzuatlara aykırı bir talep içerdiğinde,

• Başvuru haklı bir nedene dayanmadığında veya hakkın kötüye kullanımı niteliğinde olduğunda,

• Başvuru konusu kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,

• İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.

• KVKK 28. Maddesi kapsamına giren diğer hallerden birinin varlığı

halinde reddedilir. Başvurunun reddedilmesi halinde Şirket, gerekçesini açıklayarak ilgili kişiye ret cevabını bildirir.

 

e.       Şikâyet Hakkı

Şirket’e yaptığı başvurularda ilgili kişinin, başvurusu reddedildiğinde veya Şirket tarafından verilen cevabı yetersiz bulduğunda veya Şirket tarafından 30 gün içerisinde cevap verilmediğinde Kurul’a şikâyet hakkı bulunmaktadır. İlgili kişi, Şirket’in cevabını öğrendiği tarihten itibaren 30 ve her halde başvuru tarihinden itibaren 60 gün içinde şikâyet hakkını kullanabilir.

 

12.   POLİTİKANIN YAYINLANMASI VE YÜRÜRLÜK

 

İşbu Politika, 05.02.2024 tarihinde yürürlüğe girer.

İşbu Politika’nın güncel versiyonu www.laneslog.com’da yayımlanır.

 

13.   POLİTİKANIN GÜNCELLENMESİ

 

Bu Politika yılda en az 1 kere gözden geçirilir.

Bu Politika’nın yürürlükten kaldırılan eski nüshaları Yönetim Kurulu tarafından 99 yıl boyunca saklanır. Saklama süresi dolan Politikalar Yönetim Kurulu tarafından tutanak düzenlenerek imha edilir.  

 

 

 

İlgili Kişi Başvuruları Politikası

KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu

 

1.    TANIMLAR

KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu

Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi

İlgili Kişi: Lanes Lojistik ve Ticaret Anonim Şirketi ticari ilişki içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere kişisel verisi işlenen gerçek kişiler. 

KVK Kurulu/Kurul: Kişisel Verileri Koruma Kurulu

KVK Kurumu/Kurum: Kişisel Verileri Koruma Kurumu

Uyum Görevlisi: Şirket tarafından görevlendirilen ve KVKK yükümlülüklerinden sorumlu olan kişi, birim veya dış kaynak hizmet veren.

Şirket: Lanes Lojistik ve Ticaret Anonim Şirketi

 

2.    AMAÇ VE KAPSAM

Lanes Lojistik ve Ticaret Anonim Şirketi (bundan sonra “Şirket” olarak anılacaktır) tarafından kişisel verilerin korunması ilgili diğer konularla ilgili tüm iç ve dış iletişimler bu politika kapsamındadır. Bu Politika’nın amacı, ilgili kişilerin KVKK’nın 11.maddesi kapsamındaki haklarını etkin bir yolla kullanabilmelerini sağlamak için Şirket içi ve dışı iletişim yöntemlerinin ve usullerinin belirlenmesidir.

 

3.    SORUMLULUKLAR

·        Şirket, KVKK uyumluluğu ile ilgili gerekli her türlü iç / dış iletişimin tanımlanmasından sorumludur.

·        Şirket, iç ve dış iletişimin ne zaman gerekli olacağını belirtmekten sorumludur.

·        Şirket, iç ve dış iletişim gereksinimlerini belirlemekten ve KVKK ile ilgili her türlü iç iletişim metodunu planlamaktan sorumludur.

·        Şirket, dış iletişim gereksinimlerini belirlemekten ve dış iletişimlere ilişkin onay faaliyetlerinden sorumludur.

·        Uyum Görevlisi, ilgili sektörün aldığı ilgili kişi başvurusunu Şirket’e bildirmek ve Şirket’in yönlendirmeleri ile bu başvuruya ait iç/dış iletişimi sürdürmekten sorumludur.

·        Uyum Görevlisi, İç İletişimi sürdürerek gerekli bilgileri toplamaktan ve çıktıları Şirket ile paylaşmaktan sorumludur.

·        Şirket’in tüm çalışanları görevleri dahilinde veya görevleri dışında, herhangi bir ilgili kişi başvurusu aldığında, bu başvuruyu Şirket’e bildirmekten sorumludur.

 

4.    BAŞVURU KANALLARI

Şirket, ilgili kişilerin taleplerinin Şirket’e iletilmesinden/tebliğ edilmesinden itibaren 30 gün içinde talebi karşılamalıdır.

Bu süreye uygunluğun sağlanması için başvuruların gelebileceği kanallara erişim ve yönetim yetkisi olan herkes, başvuru takibi için yüksek derecede özen ve hassasiyet göstermelidir.

İlgi kişiler Şirket’e resmi iletişim kanalları üzerinden taleplerini iletebilir. Bu kanallar aşağıda yer almaktadır:

·        Şirket’in internet sitesi,

·        Şirket’e ait mail adresleri,

·        Şirket’e ait telefon numaraları,

·         Şirket’in KEP adresi

·        Şirket’in normal posta adresi

·        Şirket adresi (elden başvuru)

 

5.    BAŞVURUNUN ALINMASI

A.     Başvurunun Şekli

·        Yazılı Başvuru

Kanun 13’üncü maddesi, başvurunun “yazılı olarak veya Kurulun belirleyeceği diğer yöntemlerle” yapılacağını öngörmüştür. Kurul tarafından belirlenmesi gereken diğer başvuru yöntemleri henüz belirlenmediğinden “yazılı olan” kanallar üzerinden başvuru süreci tesis edilmelidir.

Yazılı şekle uyulması için aşağıda önerilen yöntemler kullanılabilir:

  • Fiziksel başvuru: Başvurular, Şirket içerisinde çalışanlar için İnsan Kaynakları süreçlerini yürüten birim; üçüncü kişiler için, bu kişi ile ilişkili tüm çalışanlar tarafından ilgili kişinin kimliğini tevsik edici belgeler ile elden alınabilir.  
  • Noter kanalıyla başvuru: Başvurular, noter kanalıyla resmi kanallardan yapılabilir, bu durumda başvuruyu karşılayan kişi, Şirket’in resmi tebligatlarını karşılamaya yetkili olan kişidir.
  • Elektronik ortamda “güvenli elektronik imzalı” başvuru: Güvenli elektronik imza kullanarak Şirket’in e-posta adresleri, KEP adresleri gibi elektronik ortamda başvurular alınabilir. Bu durumda başvuruyu karşılayan kişi, bu elektronik ortama gelen iletileri karşılamaya yetkili kişidir. 

 

B.     BAŞVURUNUN İÇERİĞİ

Başvuranın Kimliğinin Tespiti: İlgili kişi tarafından gelen başvuru talebinin değerlendirilebilmesi için öncelikle başvuruyu yapan ilgili kişinin, Şirket nezdinde işlenen kişisel verilerin sahibi olup olmadığı tespit edilir.

  • Başvuruyu işleme alabilmek ve doğru kişiye sonucu iletebilmek için başvuranın kimlik bilgilerinin doğruluğu teyit edilir.
  • Elektronik ortamdan yapılan başvurularda yazılılık şartını sağlamak üzere, İlgili Kişi başvurularında 5070 Sayılı Elektronik İmza Kanunu kapsamında düzenlenen güvenli elektronik imza kullanılmalıdır. Güvenli elektronik imzaya dayalı nitelikli elektronik sertifika ile de başvurucunun kimliği hukuken tespit edilebilecektir.

·        İlgili kişi başvuruları için gerekli durumlarda Şirket tarafından yayımlanan “İlgili Kişi Başvuru Formu” (EK-1) kullanılmalıdır. Gerekli durumlar şu şekilde açıklanabilir: İlgili kişi, başvurusunda “İlgili Kişi Başvuru Formu”nda yer alan bilgilerin tamamını içermemesi halinde veya ilgili kişinin başvurusunu yazılı değil sözlü kanallarını kullanarak yapması halinde, Şirket süresi içinde “İlgili Kişi Başvuru Formu”nu ilgili kişiye göndererek formu doldurmasını sağlamalıdır.

 

C.     Vekil veya Yasal Temsilci Tarafından Yapılan Başvuru

Kanun’da İlgili Kişinin Veri Sorumlusuna talepte bulunabilmesinin yanı sıra vekili veya kanuni temsilcisi aracılığı ile de başvuru yapabileceği açıkça belirtilmiştir.

Böyle bir durumda, İlgili Kişi adına başvuruda bulunan kişinin başvuruda bulunma yetkisinin var olup olmadığı kontrol edilmelidir. İlgili vekaletnamede bu yetki ayrıca yazılmış olmalıdır.  

D.     DİĞER DURUMLAR

 

·        Başvurular değerlendirilerek en kısa sürede ve en geç başvurunun Şirket’e ulaştığı tarihten itibaren 30 gün içerisinde cevaplanmaktadır.

·        Değerlendirme sürecinde gerekmesi halinde ek bilgi ve belge talep edilebilir.

·        Mevzuata uygun düşen hallerde Kurum’dan alınan görüşle talebin yerine getirilmesi için İlgili Kişi’den makul bir ücret talep edilebilir.

·        Şirket, ilgili kişi tarafından yapılacak başvuruları etkin, hukuka ve dürüstlük kuralına uygun olarak sonuçlandırmak üzere gerekli her türlü idari ve teknik tedbirleri alır.

 

E.      BAŞVURUNUN REDDEDİLMESİ

 

Başvuru;

·        Yukarıda belirtilen usullere uygun yapılmadığında ve Şirket’in yönlendirmesi ile uygun hale getirilmediğinde,

·        Yürürlükteki mevzuata aykırı bir talep içerdiğinde,

·        Haklı bir nedene dayanmadığında veya hakkın kötüye kullanımı niteliğinde olduğunda,

·        İlgili kişinin kendisi tarafından alenileştirilmiş kişisel veriler ile ilgili ise

·        KVKK’nın 28. maddesinde yer alan istisnalar kapsamına giren hallerden biri sebebiyle gerçekleştirilen veri işleme faaliyeti hakkında ise Şirket tarafından reddedilebilir.

·        Başvurunun reddedilmesi halinde Şirket, gerekçesini açıklayarak ilgili kişiye ret cevabını bildirir.

 

F.      ŞİKAYET HAKKI

 

Şirket’e yaptığı başvuru sonucunda, ŞİRKET tarafından verilen cevabı yetersiz bulduğunda veya Şirket tarafından 30 gün içerisinde İlgili Kişi’ye başvurusu hakkında cevap verilmediğinde İlgili Kişi’nin Kurul’a şikâyet hakkı bulunmaktadır.

İlgili kişi, Şirket’in cevabını öğrendiği tarihten itibaren 30 ve her halde başvuru tarihinden itibaren 60 gün içinde şikâyet hakkını kullanabilir.

6.    BAŞVURULARIN KAYIT ALTINA ALINMASI

·        İlgili kişi başvuruları işbu Politika’da belirtildiği üzere yazılı olarak alınmalıdır.

·        İlgili kişinin yazılı başvurusuna ilişkin başvuru dokümanı, buna ek destekleyici dokümanlar ve ilgili kişinin kimliğini tevsik edici dokümanlar Şirket nezdinde saklanmalıdır.

·        İlgili kişi, işbu Politika’da belirtilen gerekli hallerde “İlgili Kişi Başvuru Formu” doldurmuş ise bu form diğer başvuru dokümanları kayıt altına almalıdır.

·        Başvuruya ilişkin tüm dokümanlar (başvuru dokümanları, cevap yazıları ve diğer destekleyici dokümanlar) Uyum Görevlisi tarafından saklanır.

 

7.    POLİTİKANIN YAYINLANMASI VE YÜRÜRLÜK

İşbu Politika, 05.02.2024 tarihinde yürürlüğe girer.

İşbu Politika’nın güncel versiyonu www.laneslog.com adresinde yayımlanır.

 

8.    POLİTİKANIN GÜNCELLENMESİ

Bu Politika, revizyon gerekliliği ortaya çıktığı durumda güncellenir, revizyon gereklilikleri yılda bir kez Şirket tarafından kontrol edilir.

Bu Politika’nın yürürlükten kaldırılan eski nüshaları Şirket tarafından 10 yıl boyunca saklanır. Saklama süresi dolan Politikalar Şirket tarafından tutanak düzenlenerek imha edilir.

 

EK: İlgili Kişi Başvuru Formu