Kişisel Verilerin Korunması ve İşlenmesi Politikası

6698 Sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 7 Nisan 2016 tarihinde yürürlüğe girmiştir. Kanun ile kişisel verinin tanımı yapılarak, bunların korunmasına ilişkin ilkeler ve bu verilerin işlenmesinde veri sorumlusu sıfatı taşıyanların uyacakları şartlara yer verilmiştir. Kanun’a göre kişisel veri, “kimliği belirli veya belirlenebilir gerçek kişi”lere ilişkin her türlü bilgidir.

Kişisel verilerin işlenmesi ise “kişisel verilerin otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, üçüncü kişilerle paylaşılması ve yurtdışına transfer edilmesi dahil kişisel veriler üzerinde gerçekleştirilen her türlü işlemi” ifade etmektedir.

Protein06 Sporcu Gıdaları Kanun’a uygunluğun sağlanması amacıyla, ilgili mevzuatta yer alan kişisel verilerin korunması ve işlenmesine ilişkin ilkeleri benimseyerek gerekli idari ve teknik tedbirleri almaktadır. İşbu Kişisel Verilerin Korunması ve İşlenmesi Politika (“Politika”) kapsamı için bkz. VI. VERİ SAHİBİ VE KİŞİSEL VERİ KATEGORİZASYONU.

Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikli olarak uygulanacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Protein06 yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi güncellenecektir. Politika Protein06’nın internet sitesinde (www.protein06.com) yayımlanarak kişisel veri sahiplerinin erişimine sunulmaktadır. Değişen şartlara ve mevzuata uyum sağlamak amacıyla Politika’da değişiklik ve güncellemeler yapılabilecek olup ilgili internet sitesi üzerinden kişisel veri sahiplerine sunulabilecektir.

1

Verilerin İşlenmesi

Kişisel Verilerin İşlenmesine İlişkin İlkeler

Anayasa’nın m. 20/III kişisel verilerin ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebileceği belirtilerek kişisel verilerin korunması güvence altına alınmıştır. Kişisel veri sahiplerine tanınan bu hak doğrultusunda Protein06.com kişisel verileri ilgili mevzuatta belirtilen ilkeler doğrultusunda veya kişinin açık rızasının bulunduğu durumlarda aşağıdaki ilkelere uygun işlemektedir:

  • Hukuka ve Dürüstlük Kuralına Uygun İşleme
  • Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
  • Belirli, Açık ve Meşru Amaçlarla İşleme
  • İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
  • İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

Verilerin İşlenme Şart ve Amaçları

Kişisel veriler, prensip olarak ancak kişisel veri sahibinin açık rızası bulunan hallerde işlenebilmektedir. Kanun’un 5. maddesinde kişisel veriler ile 6. maddesinde özel nitelikli kişisel verilerin işlenmesine ilişkin şartlara yer verilmiştir. Kanun, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan kişisel verileri “özel nitelikli kişisel veri” olarak belirlemiştir. Kanun’un 6. maddesinde özel nitelikli kişisel veriler sınırlı bir şekilde sayılmıştır... Yukarıda politika kapsamında belirtilen şekilde müşteri/kullanıcı vb. özel nitelikli kişisel verilerini işlememekteyiz.

Protein06 kişisel verileri her halde Kanun’un 4. maddesinde belirtilen genel ilkelere uygun olarak aşağıda belirtilen amaç ve koşullar doğrultusunda işlemektedir:

  • Kişisel verilerinizin işlenmesine ilişkin Protein06’nın ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi.
  • Protein06 tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması...
  • Kişisel verilerinizin Protein06 tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması.
  • Kişisel verilerinizin işlenmesinin Protein06’nın hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
  • Kişisel verilerinizin sizler tarafından alenileştirilmiş olması şartıyla; sizlerin alenileştirme amacıyla sınırlı bir şekilde Protein06 tarafından işlenmesi.
  • Kişisel verilerinizin Protein06 tarafından işlenmesinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması.
  • Sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Protein06’nın meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması.

İşlenme Amaçları Kapsamı

Bu kapsamda kişisel veriler Protein06 tarafından aşağıdaki amaçlarla işlemektedir:

  • Bilgi güvenliği süreçlerinin planlanması, denetimi ve icrası
  • IT alt yapısının oluşturulması ve yönetilmesi
  • Çalışanların kullanıcı bilgiye erişim yetkilerinin planlanması ve icrası
  • Finans ve/veya muhasebe işlerinin takibi
  • Hukuk işlerinin takibi
  • İş faaliyetlerinin planlanması ve icrası, etkinlik/verimlilik analizlerinin gerçekleştirilmesi
  • İş ortakları ve/veya tedarikçilerle olan ilişkilerin yönetimi ve erişim yetkilerinin planlanması
  • Müşteri/kullanıcı ilişkileri yönetimi, talep ve şikayetlerin takibi
  • Müşteri memnuniyeti aktivitelerinin ve satış sonrası destek hizmetlerinin planlanması
  • Şirket operasyonlarının güvenliğinin temini ve lojistik faaliyetlerinin icrası
  • Ürün ve hizmetlerin satış ve pazarlaması için pazar araştırması, sözleşme süreçlerinin takibi
2

Verilerin Aktarımı

Genel İlkeler

Kanun’un 8. ve 9. maddesinde kişisel verilerin yurt içinde ve yurt dışına aktarılmasına ilişkin hususlara yer verilmiştir. Protein06, hukuka uygun olarak elde etmiş olduğu kişisel verileri veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak üçüncü kişilere aktarabilmektedir.

Yurtdışına Aktarım

Protein06 meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin kişisel verilerini aşağıdaki hallerde yurtdışına aktarabilecektir:

  • Veri sahibinin açık rızasının bulunması halinde veya
  • Veri sahibinin açık rızası bulunmadığı ancak verilerin aktarıldığı ülkede yeterli koruma bulunması, bulunmaması durumunda ise Protein06’nın yeterli korumayı yazılı olarak taahhüt etmesi ve KVK Kurulu’nun izninin alınması kaydı ile.

Üçüncü Taraflar

Protein06 verileri şu taraflara aktarabilir: İş ortaklarına, hizmet temin edilen tedarikçilere, iştiraklere, şirket hissedarlarına ve hukuki yetkileri dahilinde talep ettikleri amaçla sınırlı olarak kamu kurum ve kuruluşları ile özel hukuk kişilerine.

3

Veri Koruması

Protein06, işlediği kişisel verilerin güvenliğini sağlamak için ilgili mevzuat uyarınca öngörülen idari ve teknik önlemleri almaktadır:

  • Veri işleme faaliyetlerinin kurulan teknik sistemlerle denetlenmesi ve periyodik raporlamalar.
  • Çalışanların hukuka uygun veri işleme konusunda bilgilendirilmesi ve eğitilmesi.
  • Virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımların kurulması.
  • Veri paylaşılan 3. taraflarla yapılan sözleşmelere güvenlik hükümlerinin eklenmesi.
  • Hukuka uygun yedekleme programlarının kullanılarak saklanma alanlarına yönelik teknik güvenlik sistemlerinin kurulması.
4

Veri Sahibinin Aydınlatılması, Hakları ve Bilgilendirilmesi

Aydınlatma ve Haklar (Kanun Madde 11)

Veri sahibi olarak haklarınız:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme.
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme.
  • Eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini ve üçüncü kişilere bildirilmesini isteme.
  • Kanuna uygun olarak işlenmiş olmasına rağmen sebeplerin ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme.
  • Otomatik sistemler vasıtasıyla aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
  • Kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Bilgilendirme Başvurusu

Kişisel veri sahipleri, bu haklarına ilişkin taleplerini EK-1 Protein06 Başvuru Formu üzerinden iletebilirler. Başvurular aşağıdaki yöntemlerle gerçekleştirilebilir:

  • Formun ıslak imzalı kopyasının elden, noter aracılığı ile veya iadeli taahhütlü mektupla teslimi.
  • Güvenli elektronik imza ile imzalanarak [email protected] adresine iletilmesi.
  • Sistemlerimizde kayıtlı e-posta adresinizden destek talebi gönderilmesi (Sipariş bilgileri teyidi yapılacaktır).
5

Veri Sahibi ve Kişisel Veri Kategorizasyonu

Veri Sahibi Kategorileri: Müşteri/Kullanıcı, Potansiyel Müşteri, Kurumsal Müşteri/Hissedar/Çalışan, Üçüncü Kişiler, İş Ortağı, Tedarikçi, Ziyaretçi.

Kişisel Veri Kategorileri: Kimlik Bilgisi, İletişim Bilgisi, Lokasyon Verisi, Müşteri Bilgisi, İşlem Güvenliği Bilgisi, Finansal Bilgi, Görsel ve İşitsel Veri, Pazarlama Bilgisi, Talep/Şikayet Yönetimi Bilgisi.

6

Verilerin Saklanma Süresi ve Silinmesi

Kişisel veriler, Protein06 tarafından mevzuatta öngörülen süreler boyunca saklanmaktadır. İşlenme amacı sona ermiş ve saklama süresi dolmuş veriler; silinmekte, yok edilmekte veya anonim hale getirilmektedir (TCK Madde 138 ve KVK Madde 7 uyarınca).

7

Yönetim Yapısı

Protein06 bünyesinde Politikaların yönetilmesi ve Kanun'a uyumluluğun takibi için Kişisel Verilerin Korunması Komitesi kurulmuştur. Bu komite, politikaları günceller, eğitimleri verir, denetimleri sağlar ve başvuruları değerlendirir.

EK-1: Protein06 İlgili Kişi Başvuru Formu

6698 sayılı Kanun kapsamında sahip olduğunuz hakları kullanmak için bu formu doldurarak bize iletebilirsiniz.

Başvuru Yöntemi Başvuru Adresi Başvuruda Gösterilecek Bilgi
İadeli Taahhütlü Mektup / Noter / Şahsen Kuşcağız Mah. Gün Sazak Cad. No:139/A Keçiören - Ankara Zarfın/tebligatın üzerine "KVK Kanunu Kapsamında Bilgi Talebi" yazılacaktır.
Kayıtlı Elektronik Posta (KEP) / E-Posta [email protected] E-postanın konu kısmına "KVK Kanunu Bilgi Talebi" yazılacaktır.

Başvuru Sahibi İletişim Bilgileri

Adı Soyadı:
TC Kimlik No:
Cep Telefonu:
E-posta Adresi:
Adresi:
Protein06 ile İlişkisi:
[  ] Müşteri
[  ] İş Ortağı
[  ] Ziyaretçi
[  ] Diğer: ........................

Talebinizin Detayları

Lütfen Kanun kapsamındaki talebinizi detaylı ve açık olarak buraya belirtiniz...

Sonucun İletilme Tercihi

[  ] Adresime gönderilmesini istiyorum.
[  ] E-posta adresime gönderilmesini istiyorum. (Daha hızlı yanıt verilebilecektir)
[  ] Elden teslim almak istiyorum.
Başvuru Sahibi Adı-Soyadı:
Tarih: ...../...../20.....        İmza:
cultureSettings.RegionId: 0 cultureSettings.LanguageCode: TR