Kişisel Verilerin İşlenmesi ve Güvenliği Politikası

Kişisel Verilerin İşlenmesi ve Güvenliği Politikası

1. POLİTİKANIN AMACI
 
Coral Seyahat Anonim Şirketi (“Coral”) olarak hizmetlerimizi en iyi şekilde sunmak amacıyla birtakım kişisel verilerinizi 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) ve ilgili mevzuata uygun olarak toplamakta ve işlemekteyiz.
 
İşbu Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”), kişisel verilerinizin hangi amaçlarla işlendiği, hangi üçüncü kişilere aktarıldığı, kişisel verilerinize ilişkin haklarınızı ve Coral’ın kişisel verilerin işlenmesi ve korunması bakımından yükümlülüklerini belirlemek ve göstermek amacıyla hazırlanmıştır.
 
2. POLİTİKANIN KAPSAMI
 
İşbu Politika, aşağıdaki kişilere ait edindiğimiz kişisel verilerin işlenmesine ilişkin faaliyetlerimizi kapsamaktadır:
 
• Şirketimizin ve topluluk şirketlerimizin temsilcisi, vekili ve hissedarları,
• İş ortaklarımızın çalışanı ve yetkilisi,
• Tedarikçilerimizin çalışanı ve yetkilisi,
• Müşterilerimiz ve potansiyel müşterilerimiz,
• Çalışan adaylarımız, stajyerlerimiz, stajyer adaylarımız ve başvurularında referans gösterdikleri kişiler,
• Çalışanlarımızın aile üyeleri,
• Hukuken yetkili kişiler,
• Ziyaretçilerimiz,
• Diğer üçüncü kişiler.
 
Bu kişi gruplarının tanımlarına ilişkin açıklamalar, EK-1’de yer almaktadır.
 
3. YETKİ VE SORUMLULUKLAR
 
Coral Çalışanları : Tüm iş faaliyetlerimiz kapsamında işbu Politika ve ilgili mevzuata uymakla yükümlüdür.
Tedarikçilerimiz : Coral’a sundukları tüm hizmetlerde işbu Politika ve ilgili mevzuata uymakla yükümlüdür.
Coral Üst Yönetim : Tüm iş faaliyetlerimizin işbu Politika’ya uyumlu olarak sürdürülmesini sağlamakla yükümlüdür.
 
4. TANIMLAR ve KISALTMALAR
 
İşbu Politika’da yer alan kısaltmalar, aşağıda belirtilen tanımların karşılığı olarak kullanılacaktır:
 
KISALTMALAR TANIMLAR
 

KISALTMALAR

TANIMLAR

Coral

Coral Seyahat A.Ş.

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Özel Nitelikli Kişisel Veri

Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.

İlgili Kişi

Kişisel verisi işlenen gerçek kişiler.

Kişisel Verilerin İşlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

Anonim Hale Getirme

Kişisel verinin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

KVK Kanunu

7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan, 24 Mart 2016 tarihli ve 6698 sayılı Kişisel Verilerin Korunması Kanunu.

Kurul

Kişisel Verileri Koruma Kurulu.

Kurum

Kişisel Verileri Koruma Kurumu.

Politika

Coral Seyahat A.Ş. Kişisel Verilerin İşlenmesi ve Güvenliği Politikası.

Veri Sorumlusu

Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri yöneten kişidir.

Veri İşleyen

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.

 

 
5. CORAL TARAFINDAN İŞLENEN KİŞİSEL VERİLER
 
Veri sorumlusu sıfatıyla Coral, mevcut faaliyetleri kapsamında burada sayılanlarla sınırlı olmamak üzere aşağıdaki kişisel verileri işlemektedir: 
 
KİŞİSEL VERİ GRUBU KİŞİSEL VERİLER
 

KİŞİSEL VERİ GRUBU

KİŞİSEL VERİLER

Kimlik Bilgisi

Ad, soyad, T.C. Kimlik Numarası, fotoğraf, doğum tarihi ve yeri, medeni hal, ehliyet bilgisi, pasaport numarası, nüfus cüzdanı seri numarası gibi bilgiler.

İletişim Bilgisi

Kişiyle ilişkilendirilen e-posta, telefon numarası, cep telefonu, sosyal medya hesabı bilgisi.

Lokasyon Bilgisi

İkamet adresi, işyeri adresi gibi bilgiler.

Özlük Bilgisi

Bordro bilgileri, disiplin soruşturması, işe giriş-çıkış belgesi kayıtları, mal bildirimi bilgileri, özgeçmiş bilgileri, performans değerlendirme raporları, SGK giriş bildirgeleri, şirket unvanı, vergi sicil ve kimlik numarası, oda kayıt numarası, referans bilgileri.

Hukuki İşlem Bilgisi

Adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler (icra bilgisi).

Fiziksel Mekan Güvenliği Bilgisi

Müşterilerimizin ve ziyaretçilerin yerleşkelere giriş-çıkış bilgileri, yerleşkelerde bulunan CCTV’ye dair kayıtlar.

İşlem Güvenliği Bilgisi

IP adresi bilgisi ve erişim kayıtları.

Finansal Bilgi

Bilanço bilgileri, finansal performans bilgileri, kredi ve risk bilgileri, malvarlığı bilgileri, maaş bordroları, IBAN bilgileri, ödeme tutarı, kredi kartı ve banka kartı bilgisi, iade yapılacak tutar bilgisi, borç bilgisi.

Mesleki Deneyim Bilgisi

Diploma bilgileri, gidilen kurslar, meslek içi eğitim bilgileri, sertifikalar, transkript bilgileri.

Pazarlama Bilgisi

Alışveriş geçmişi, anket sonuçları, kampanya çalışması sonucu elde edilen bilgiler.

Görsel ve İşitsel Kayıtlar

Ses kaydı, alınan kamera görüntüleri.

Felsefi İnanç, Din, Mezhep ve Diğer İnançlar

Dini aidiyete ve felsefi inanca ilişkin bilgiler.

Dernek Üyeliği

Çalışan veya stajyer adaylarının özgeçmişlerinde yer alan dernek üyeliği bilgileri.

Vakıf Üyeliği

Çalışan veya stajyer adaylarının özgeçmişlerinde yer alan vakıf üyeliği bilgileri.

Sağlık Bilgileri

Kan grubu bilgisi, kişisel sağlık bilgileri, sağlık raporundan belirtilen bilgiler, engellilik durum bilgileri.

Ceza Mahkumiyeti ve Güvenlik Tedbirleri

Adli sicil kaydında yer alan sabıka kaydı, ceza mahkumiyeti veya güvenlik tedbiri bilgisi.

Aile Üyeleri Bilgisi

Kişinin çocuk sayısı, eş durumu gibi aile üyelerine dair bilgiler.

Müşteri İşlem Bilgisi

Fatura, senet, çek bilgileri, üyelik bilgileri, müşteri talep ve şikayet bilgileri, alınan ve kullanılan ürün bilgisi.

Şikayet ve Talep Bilgisi

Ürün ve hizmetlere ilişkin şikayet ve talep bilgileri.

 

 
6. KİŞİSEL VERİLERİ TOPLAMA YÖNTEMLERİMİZ
 
Coral olarak, kişisel verilerinizi aşağıda belirtilen kanallar üzerinden toplamaktayız: 
 
• E-posta, SMS, kartvizitler,
• Telefon, Faks,
• CCTV (Kapalı Devre Kamera Kayıtları),
• Çerezler (Cookies) ve benzer takip teknolojileri,
• Fiziki form,
• İnternet sitemiz,
• Posta, kargo, kurye,
• Yüz yüze görüşmeler,
• Diğer fiziki ve elektronik ortamlar.
 
7. KİŞİSEL VERİLERİ İŞLEME AMAÇLARIMIZ
 
Coral olarak işlediğimiz kişisel verilerinizin mahremiyetine oldukça önem veriyor ve KVK Kanunu’nda belirtilen genel ilke ve işleme şartlarına uygun olarak kişisel verilerinizi topluyor ve işliyoruz. Bu bağlamda kişisel verilerinizi aşağıdaki amaçlar ile sınırlı olarak işlemekteyiz:
 
• Ürün ve/veya hizmetlerimizin sunulabilmesi ve satış süreçlerimizin yürütülmesi, 
• Ürün ve/veya hizmet satın alım süreçlerimizin yürütülmesi,
• Müşteri ilişkileri süreçlerimizin yürütülmesi, 
• Müşteri iade ve değişim talebi süreçlerimizin yönetilmesi,
• Müşteri talep ve şikayetlerinin incelenmesi, değerlendirilmesi ve gerektiği takdirde iletişime geçilmesi,
• Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi,
• İhtiyaçlarınız ve talepleriniz doğrultusunda ürün ve hizmetlerimizin güncellenmesi, özelleştirilmesi ve geliştirilmesi,
• Yeni ürün veya hizmetlerimiz, mevcut ürün veya hizmetlerimizdeki değişiklikler ile kampanyalarımız ve promosyonlarımız hakkında sizlere e-posta, mesaj, bülten, sair yayınların gönderilmesi,
• İletişim süreçlerimizin planlanması ve icra edilmesi,
• İnternet sitelerimizde ziyaretçilerimizin tecrübesini iyileştirmek, talep ve sorunları tespit etmek ve aramalarını hızlı sonuçlandırmak amacıyla çerezlerin yönetilmesi. (Daha detaylı bilgi için Çerez Politikamıza bakabilirsiniz),
• Pazarlama faaliyetlerimizin ve reklam/kampanya/promosyon süreçlerimizin yürütülmesi,
• İş faaliyetlerimizin yürütülmesi ve denetlenmesi ve iş sürekliliğinin sağlanması,
• Tedarikçi, iş ortağı ve diğer üçüncü kişilerle yapılan sözleşmelere uygun olarak faaliyetlerimizin yürütülmesi ve yükümlülüklerimizin ifa edilmesi,
• Tedarikçilere yönelik performans yönetimi süreçlerimizin yürütülmesi,
• Hizmet, bakım, onarım, denetleme işlerimizin yürütülmesi, 
• Tamir ve bakımı süreçlerimizin yürütülmesi,
• Finans ve muhasebe işlerimizin yürütülmesi, 
• Gerektiği hallerde yetkili kamu kurum ve kuruluşlarına bilgi verilmesi,
• Bağımsız denetimlerin gerçekleştirilmesinin sağlanması ve sürecin yönetilmesi,
• Şirketimize karşı yöneltilen hukuk işlerinin takibinin yapılması,
• Bina ve tesislerimizin fiziksel mekan güvenliğinin sağlanması ve ziyaretçi kayıtlarımızın oluşturulması ve takibinin sağlanması, 
• Yasal mevzuatlara uyum sağlanması ve hukuki yükümlülüklerimizin yerine getirilmesi,
• Çalışan adaylarının iş başvurularının değerlendirilmesi, mülakatların ve görüşmelerin yapılması, özgeçmişlerinde referans olarak gösterdikleri kişiler ile iletişime geçilmesi.
 
8. KİŞİSEL VERİLERİ İŞLEMEYE YÖNELİK HUKUKİ SEBEPLERİMİZ
 
Kişisel verilerinizi aşağıdaki hukuki sebeplere dayalı olarak işlemekteyiz:
 
• KVK Kanunu madde 5/1 ve 6/2 uyarınca kişisel verilerinizi işlemek için açık rızanızı aldığımız haller. 
• KVK Kanunu madde 5/2(a) uyarınca, kanunlarda açıkça öngörülmesi. 
• KVK Kanunu madde 5/2(c) uyarınca, bir sözleşmenin kurulması veya ifası için kişisel verilerinizin gerekli olması. Örneğin, Coral’ın müşterilere hizmet verebilmesi için müşterilerinin kişisel verilerini işlemesi.
• KVK Kanunu madde 5/2(ç) uyarınca, şirketin hukuki yükümlülüğünü yerine getirmesi. Örneğin, Coral’ın internet erişimi sağladığı kişilerin erişim kayıtlarını 5651 sayılı Kanun uyarınca loglaması ve talep üzerine ilgili idareye iletmesi. 
• KVK Kanunu madde 5/2(d) uyarınca, ilgili kişinin kendisi tarafından alenileştirilmiş olması. Örneğin; Coral’ın satın alma, satış veya pazarlama faaliyeti yürütülebilmek amacıyla müşteri veya potansiyel müşterilerin internet sitelerinde alenileştirdikleri iletişim adreslerini işlemesi.
• KVK Kanunu madde 5/2(e) uyarınca, Coral’ın kendi hakkını tesis etmesi, kullanması ve koruması. Örneğin, olası bir uyuşmazlık veya davada Coral’ın kendini savunabilmesi amacıyla sözleşme ilişkisinin sona ermesinden itibaren kişisel verileri dava zamanaşımı süresi boyunca saklaması.
• KVK Kanunu madde 5/2(f) uyarınca, şirketin meşru menfaati için gerekli olması. Örneğin, Coral’ın potansiyel müşterilerin ürünlerle ilgili soru sorması üzerine bu sorulara cevap vermek amacıyla potansiyel müşterilerinin kişisel verilerini işlemesi.
• KVK Kanunu madde 6/3 c.2 uyarınca, özel nitelikli kişisel veriler için kanunda öngörülme. Örneğin, bildirimi zorunlu olan hastalıklar bakımından ilgili kişisel verilerin işlenmesi. 
• KVK Kanunu madde 6/3 c.3 uyarınca, sağlık ve cinsel hayat dışındaki kişisel verilerin, kanunlarda öngörülen hâllerde sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesi. Örneğin, sağlık raporlarının OSGB tarafından toplanması ve saklanması.
 
9. KİŞİSEL VERİLERİN AKTARILMASI
 
Kişisel verilerinizi, KVK Kanunu’nun 8’inci ve 9’uncu maddelerinde belirtilen işleme şartlarına uygun olarak, Bölüm 7’de belirtilen amaçlarımız doğrultusunda çalışanlarımız, iş ortaklarımız, topluluk şirketlerimiz, tedarikçilerimiz, şirket temsilcileri, yetkililer ve hukuken yetkili kamu/özel kurum ve kuruluşlarına aktarabileceğiz.
 
Örneğin Coral olarak, 
 
• Şirketimizin kurumsal kimliği dolayısıyla gerekli aksiyonların en verimli şekilde alınabilmesi için müşterilerimizden gelen talep ve şikayetleri topluluk şirketlerimiz ile paylaşabilmekteyiz.
• Hizmetlerimizi sunabilmek adına müşterilerimizden topladığımız verileri tedarikçilerimiz ile paylaşabilmekteyiz.
• Şirket yerleşkelerimizde meydana gelen olayların adli bir nitelik taşıması halinde gerekli bilgileri yetkili kamu kurum ve kuruluşları ile paylaşabilmekteyiz.
 
Coral, kişisel verilerinizi aşağıdaki şartlardan birinin sağlanması halinde yurt dışındaki üçüncü kişiler ile paylaşabilmektedir: 
 
• Yurt dışına aktarma faaliyetine açık rıza göstermeniz halinde, 
• Kişisel verileri aktaracağımız ülkede yeterli korumanın bulunması halinde, veya 
• Ülkede yeterli korumanın bulunmaması halinde kişisel verilerin aktarılacağı taraf ile beraber yeterli bir korumayı yazılı olarak taahhüt etmesi ve KVK Kurulu’nun bu taahhüdü onaylaması halinde.
 
10. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
 
İşbu Politika’da yer alan amaçlar doğrultusunda işlenen kişisel verileriniz KVK Kanunu’na ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e uygun olarak saklanacak ve imha edilecektir. Coral, kişisel verilerinizi Coral Kişisel Verileri Saklama ve İmha Politikasına uygun olarak saklamakta ve imha etmektedir. Kişisel verilerinizi güvenli olarak saklamaya ve imha etmeye ilişkin aldığımız tedbirleri ve belirlediğimiz saklama ve imha sürelerini öğrenebilmek için Kişisel Verileri Saklama ve İmha Politikamızı kvkk@coraltatil.com adresi üzerinden talep edebilirsiniz. 
 
11. KİŞİSEL VERİLERİNİZİN GÜVENLİĞİNİN SAĞLANMASI
 
Coral olarak hizmetlerimizi sunarken işlediğimiz kişisel verilerin güvenliğini KVK Kanunu ve ilgili mevzuata uygun olarak sağlamaktayız. Bu kapsamda Coral, işlediği kişisel verilerin hukuka uygunluğunu sağlamak, hukuka aykırı olarak erişilmesini önlemek ve muhafazasını sağlamak için uygun güvenlik önlemlerini almakta ve ihtiyaç görülen güvenlik teknolojilerini bünyesinde barındırmaktadır. Coral, kişisel verilerin güvenliğini sağlamak amacıyla aldığı teknik ve idari tedbirlere yönelik Kişisel Veri Güvenliği Politikası hazırlamıştır ve uygulamaktadır.
 
Ayrıca veri sorumlusu sıfatıyla işlediğimiz özel nitelikli kişisel verilerin güvenliğini sağlamak amacıyla birtakım ek teknik ve idari tedbirler almaktayız. Coral, bu tedbirleri belirlemek amacıyla Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası hazırlamıştır ve uygulamaktadır. 
 
Coral, bu bölümde bahsedilen iki politikaya ve genel kabul gören iyi uygulamalara göre hareket ederek işlenen kişisel verilerin güvenliğini sağlamaktadır. 
 
12. KİŞİSEL VERİLERİNİZE İLİŞKİN HAKLARINIZ VE BAŞVURU
 
İlgili Kişi olarak, KVK Kanunu’nun 11’inci maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
 
• Kişisel verilerinizin işlenip işlenmediğini öğrenme,
• Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
• Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
• Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
• Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• 6698 sayılı KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
• İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
• Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme.
 
Bu haklarınıza ilişkin taleplerinizi internet sitemizdeki İlgili Kişi Başvuru Formu üzerinden gönderebilirsiniz. 
 
Başvurunuz ücretsiz olarak yerine getirilecektir. Ancak talep edilen işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretler başvurandan talep edilecektir.
 
Başvurularınız, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içinde yazılı veya elektronik ortamdan cevaplanacaktır.  Talebinizin reddedilmesi halinde, başvurunuz gerekçeli olarak yanıtlanacaktır.
 
13. REFERANSLAR VE DAYANAK
 
• Kişisel Verilerin Korunması Kanunu
 
14. İLGİLİ DOKÜMAN
 
• Kişisel Veriler Genel Aydınlatma Metni
• Çerez Politikası
• Kişisel Verileri Saklama ve İmha Politikası
• Kişisel Veri Güvenliği Politikası
• Özel Nitelikli Kişisel Verilerin İşlenmesi ve Güvenliği Politikası
 
TABLO-1 GÜNCELLEMEYE İLİŞKİN TABLO
 

GÜNCELLEME TARİHİ

YAPILAN DEĞİŞİKLİKLER