Sıfır Atık Sertifikamız

GİZLİLİK&GÜVENLİK POLİTİKASI İLE KİŞİSEL VERİLERİN KORUNMASI KANUNU UYARINCA AYDINLATMA METNİ

GKR İnşaat ve Enerji Anonim Şirketi (bundan sonra Şirket olarak anılacaktır.) tarafından işbu “Gizlilik & Güvenlik Politikası İle Kişisel Verilerin Korunması Kanunu Uyarınca Aydınlatma Metni” Veri Sorumlusu olarak Aydınlatma Yükümlülüğü doğrultusunda veri sahiplerinin temel hak ve özgürlüklerinizi korumak amacıyla, tarafımızca elde edilen kişisel verilerinizi hangi hukuki gerekçelerle ve hangi yöntemlerle topladığımızı, elde edilen verilerinizi nasıl işlediğimizi, veri güvenliğinizi hangi yöntemlerle sağladığımızı ziyaretçilerimizin dikkatine sunmak adına hazırlanmıştır. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) 07.04.2016 tarihinde 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir. KVKK, kişisel verileri işlenen gerçek kişilerin Anayasa tarafından da korunan özel hayatın gizliliği de dahil olmak üzere, temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin veri sorumlusu sıfatıyla yükümlülüklerini belirlemeyi amaçlamıştır.

Şirket, KVKK ve yürürlükteki yasal mevzuat hükümleri doğrultusunda işbu Gizlilik & Güvenlik Politikası Ve Kişisel Verilerin Korunması Kanunu Uyarınca Aydınlatma Metninde güncelleme ve değişiklik yapma hakkını saklı tutmaktadır.

1. KİŞİSEL VERİ

KVKK’ ya göre kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade etmektedir. Bu bilgiler, belli bir kimsenin adı, soyadı, doğum tarihi, cinsiyeti, kimlik numarası, e-mail adresi, ikametgah/teslimat adresi, telefon numarası, gibi bilgiler olup, kişiyi belirlenebilir kılabilme özelliklerine haiz olabilmeleri nedeniyle yasal mevzuatlarımızda kişisel veri olarak tanımlanmaktadır.

2. KİŞİSEL VERİLERİN İŞLENMESİ VE İŞLEME AMACI

Kişisel verilerin işlenmesi, kişisel verilerin tamamen veya kısmen otomatik olan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi ifade etmektedir.

Başlıca Kişisel Veri İşleme Amaçlarımız;

a) Ürün veya hizmetlerin alış- satış süreçlerinin planlanması veya icrası,

b) Üretim süreçlerinin planlanması ve icrası,

c) Müşteri taleplerinin veyahut şikâyetlerinin takibi,

d) Sözleşme süreçlerinin veya hukuki taleplerin takibi,

e) Şirket faaliyetlerinin, Şirket prosedürleri veya ilgili mevzuata uygun olarak yürütülmesinin temini için gerekli operasyonel faaliyetlerin planlanması ve icrası ve güvenliğinin temini,

f) Organizasyon, etkinlik süreçlerinin ve faaliyetlerinin planlanması veya icrası

g) Ziyaretçilere ilişkin aktivitelerinin icra edilmesi,

h) Kişisel verilerin doğru ve güncel olmasının sağlanması,

i) Yetkili kuruluşlara mevzuattan kaynaklı bilgi verilmesi

3. KİŞİSEL VERİLERİN İŞLENMESİNDE GENEL İLKELER

Şirket, kişisel verileri işlerken aşağıdaki temel ilkelere uyduğunu ve uyacağını kabul, beyan ve taahhüt etmektedir.

a) Hukuka ve dürüstlük kurallarına uygun olma,

b) Doğru ve gerektiğinde güncel olma,

c) Belirli, açık ve meşru amaçlar için işleme,

d) İşlediği amaçla bağlantılı, sınırlı ve ölçülü olma,

e) İşlediği amaç için gerekli olan süre kadar muhafaza etme.

4. VERİ GÜVENLİĞİ

Şirket , elde ettiği kişisel verilerin silinmesi, yok edilmesi veya anonimleştirilmesine ilişkin gerekli sistemleri ve denetim mekanizmaları oluşturacağını, verilerin hukuka aykırı işlenmesini önleyeceğini, verilere hukuka aykırı erişimi önleyeceğini, verilerin muhafazasını sağlayacağını ve bu doğrultuda her türlü teknik ve idari tedbiri alacağını, kendi bünyesi içerisinde ve verilerin başka bir gerçek kişi veya tüzel kişi tarafından işlenmesi halinde gerekli denetimleri yapacağını ve yaptıracağını ayrıca her türlü teknik ve idari tedbiri alacağını kabul, beyan ve taahhüt eder.

Şirket, işlenen kişisel verilerin hukuka aykırı olarak başkaları tarafından ele geçirilmesi halinde ilgilisine ve Kişisel Verilerin Korunması Kuruluna bildirerek, işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi hâlinde, Şirket bu durumu en kısa sürede ilgilisine yazılı olarak veya kayıtlı e-posta adresine ve Kişisel Verileri Koruma Kurulu’na bildirecektir.

5. KİŞİSEL VERİLERİN AKTARILMASI

YURTİÇİNDE VERİ AKTARILMASI

Şirket, elde ettiği kişisel verileri ancak ilgili kişinin açık rızası ile yurtiçinde bulunan 3. gerçek veya tüzel kişilere aktarabilmektedir. Açık rızası olmaksızın ilgili kişinin kişisel verilerinin 3. gerçek veya tüzel kişiye aktarılması aşağıda belirtilen hallerde mevcut olup, kanuna uygun bir şekilde ve amaçla bağlantılı olarak yetkili kılınan kişilere aktarılabilir.

a) Kanunlarda açıkça öngörülmesi,

b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,

c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,

d) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

e) İlgili kişinin kendisi tarafından alenileştirilmiş olması,

f) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,

g) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,

YURTDIŞINA VERİ AKTARILMASI

Şirket, elde ettiği kişisel verileri ancak ilgili kişinin açık rızası ile yurtdışında bulunan 3. gerçek veya tüzel kişilere aktarabilmektedir. Kişisel verilerin yurtdışına aktarılabilmesi için yukarıda belirtilmiş olan yurtiçindeki aktarım şartları ile kişisel verinin aktarılacağı yabancı ülkede;

a) Yeterli korumanın bulunması,

b) Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması kaydıyla Şirket , kişisel verileri ilgili kişinin açık rızasını aramaksızın yurt dışına aktarılabilir.

Yukarıda izah edilen yeterli korumaya sahip olan ülkeler Kişisel Verileri Koruma Kurulu tarafından belirlenecek ve ilan edilecektir. Güvenli ülkelerin Kurul tarafından ilan edilmesi durumunda, Kişisel Verileri Koruma Kurulundan izin alınmasına gerek olmaksızın ve yabancı ülkedeki veri sorumlularının yazılı olarak korumayı taahhüt etmelerine gerek bulunmaksızın kişisel veriler yurtdışına aktarılabilecektir.

6. İLGİLİ KİŞİNİN HAKLARI

Kişisel verisi işlenen gerçek kişiler, KVKK ve ilgili diğer yasal mevzuat hükümlerinin uygulanması amacıyla veri sorumlusu sıfatıyla Şirket’e başvurma hakkına sahip olup, KVKK’nun 11. maddesi doğrultusunda ilgili kişi olarak sahip olduğunuz haklar aşağıda bilginize sunulmaktadır;

a) Kişisel verilerin işlenip işlenmediğini öğrenme,

b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

e) KVKK’nun 7 nci maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,

7. VERİ SORUMLUSUNA BAŞVURU

Kişisel verisi işlenen ilgili kişi, Şirket tarafından işlenen veya işlendiği öğrenilen kişisel verileri hakkında haklarının kullanılmasına dair talepte bulunması halinde, hakkın kullanımı ile bağlantılı en uygun zaman dilimi içerisinde veri sorumlusu sıfatıyla Şirket’e başvurma yükümlülüğü altında olduğunu kabul etmektedir. İlgili Kişi, yapmış olduğu başvuruların, yazılı olarak iadeli taahhütlü mektup/noter kanalı ile veya e-mail yoluyla “Kişisel Verilerin Korunması Kanunu Hakkında Bilgi Talebi” konu açıklaması ile Şirket’e iletme yükümlülüğü altında olduğunu kabul etmektedir.

Yukarıda ilgili kişinin hakları başlıklı 6. maddede belirtilen hakların kullanılabilmesi adına, 10.03.2018 tarihinde 30356 Sayılı Resmi Gazetede yayımlanarak yürürlüğe giren Veri Sorumlusuna Başvuru Usul Ve Esasları Hakkında Tebliğ’in 5/2 maddesi uyarınca Şirket’e yapılan başvuruların kanuna ve mevzuata uygun cevaplanabilmesi için başvuruda yer alması gereken zorunlu hususlar aşağıda bilginize sunulmaktadır;

a) Ad, soyad ve başvuru yazılı ise imza,

b) Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,

c) Tebligata esas yerleşim yeri veya iş yeri adresi,

d) Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,

e) Talep konusu.

Yukarıda belirtilen bilgi ve belgeler ile talep edilen hakka yönelik açıklamalar içeren talep dilekçesini “Karaağaç OSB Mah. Eski Bağlar Cad. No:9/1 Kapaklı Tekirdağ” adresine gönderilebileceği gibi noter kanalıyla veya info@gkrmesek.com mail adresine de iletebilecektir.

Şirket , başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandıracağını kabul ve taahhüt etmektedir.

Şirket, veri sorumlusu sıfatı ile ilgili kişi tarafından kendisine yöneltilen hakkın kullanılmasına ilişkin talebi kabul eder veya gerekçesini açıklayarak reddetme hakkına sahiptir. Bu durumda veri sorumlusu talebe ilişkin cevabını, kişiye yazılı olarak veya elektronik ortamda bildirme yükümlülüğü altında olduğunu kabul etmektedir. Başvuruda yer alan talebin kabul edilmesi hâlinde veri sorumlusu talebin gereği yerine getirme yükümlülüğü altında olduğunu kabul ve taahhüt etmektedir.

Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde (30 gün) başvuruya cevap verilmemesi hâllerinde; ilgili kişi, veri sorumlusunun cevabını öğrendiği tarihten itibaren otuz (30) ve her hâlde başvuru tarihinden itibaren altmış (60) gün içinde Kişisel Verileri Koruma Kuruluna şikayette bulunma hakkına sahiptir.

ÇEREZ POLİTİKASI

Bu politika https://gkrmesek.com/ internet sitesini ziyaret eden kullanıcılara çerez kullanım esaslarımız hakkında bilgi vermek amacıyla hazırlanmıştır.

1. ÇEREZ NEDİR?

İnternet sitelerinin cihazlarınıza kaydettiği küçük boyutlu ve kullanıcıları tanımlamaya yarayan veri dosyalarıdır. Çerezler internet siteleri tarafından kullanıcıların tanımlanması ve onlara özel hizmet sunulması amacıyla kullanılır.

2. ÇEREZ KULLANIMI

GKR İnşaat ve Enerji Anonim Şirketi internet sitesinde, kullanıcılara en iyi deneyimi sunmak için çerezler kullanılmaktadır.

Hangi Tür Çerezler Kullanıyoruz?


Çerez Sağlayıcı Çerez Adı Çerez Amacı Çerezlerin Tarayıcıda Tutulduğu Süre Çerez Türü

gkrmesek.com

gkr_visitor

Kurumumuza ait diğer uygulamalar arasında ziyaretçileri ayırt etmek için kullanılan çerezdir.

Güncel Oturum

Oturum Çerezi

Google Analytics

_ga

Ziyaretçilerin siteyi nasıl kullandığına ilişkin istatistiksel verinin oluşturulması amacıyla kullanıcıları ayırt etmek üzere kullanılan çerezdir.

2 Yıl

Performans ve İstatistik Çerezi, Üçüncü Taraf Çerezleri

Google Analytics

_gid

Kullanıcıları ayırt etmek için kullanılan çerezdir.

24 Saat

Performans ve İstatistik Çerezi, Üçüncü Taraf Çerezleri

Jquery

__utma

Kullanıcıları ayırt etmek için kullanılan çerezdir.

2 yıl

Performans ve İstatistik Çerezi, Üçüncü Taraf Çerezleri

Jquery

__utmc

Kullanıcıları ayırt etmek için kullanılan çerezdir.

Güncel Oturum

Performans ve İstatistik Çerezi, Üçüncü Taraf Çerezleri

3. ÇEREZ YÖNETİMİ

İnternet sitemize erişim sağladığınız cihaz üzerinde çerez tutulmasını istemiyorsanız tarayıcınızın ayarları üzerinden çerez kullanımını engelleyebilir, sınırlayabilir ve silebilirsiniz. Bu tercihlerinizi sonradan değiştirmeniz de mümkündür.

İnternet sitemize farklı cihazlar üzerinden erişim sağlıyorsanız, erişim sağladığınız her bir cihaz ve tarayıcı üzerinde çerez kullanım ayarlarını tercihlerinize uygun olarak aşağıdaki bağlantılar üzerinden gerçekleştirebilirsiniz.

Google Analytics

https://tools.google.com/dlpage/gaoptout

Google Chrome

https://support.google.com/accounts/answer/61416?co=GENIE.Platform%3DDesktop&hl=tr

Internet Explorer

https://support.microsoft.com/tr-tr/help/17442/windows-internet-explorer-delete-manage-cookies

Mozilla Firefox

https://support.mozilla.org/tr/kb/cerezleri-silme-web-sitelerinin-bilgilerini-kaldirma

Opera

https://help.opera.com/en/latest/web-preferences/

Safari

https://support.apple.com/tr-tr/HT201265

https://support.apple.com/tr-tr/guide/safari/sfri11471/mac