Bu bilgilendirme metni, Dr. Oetker Gıda San. ve Tic. A.Ş. (Dr. Oetker) olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) gereğince, Veri Sorumlusu sıfatıyla, KVKK’da yer alan “Veri Sorumlusunun Aydınlatma Yükümlülüğü” başlıklı 10’uncu ve “İlgili Kişinin Hakları” başlıklı 11’nci maddesi çerçevesinde hangi amaçla kişisel verilerinizin işleneceği ve işlenen verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel verilerinizin toplanma yöntemi ve 11’nci maddede sayılan diğer haklarınızla ilgili bilgi vermek amacıyla hazırlanmıştır.
KVKK hakkında detaylı bilgiye sahip olmak ve Kanun metninin tamamını okumak isterseniz, www.kvkk.gov.tr adlı web sayfasını ziyaret edebilirsiniz.
Dr. Oetker olarak kişisel verilerinizin güvenliği konusuna azami özen ve hassasiyet gösterdiğimizi belirtmek isteriz.
Kişisel bilgilerinizin işlenmesi ve gizlilikle ilgili herhangi bir sorunuz olduğunda lütfen iletişim sayfamızdaki bilgiler aracılığıyla bize ulaşınız.
Veri Toplama Yöntemi, Amacı ve Hukuki Sebebi
Şirketimiz; gerek Dr. Oetker’e ait olan web sayfasındaki iletişim formu, bülten/tarif üyeliği formu, sosyal medya kanallarımızdan yorum ya da direkt mesaj yoluyla, şirketimiz tarafından düzenlenen aktivite, uygulama ve benzeri faaliyetlerinde yazılı olarak, tüketici danışma hattını telefon ile arayarak ve gerekse Dr. Oetker’e ait olmayan tüm alanlar (internetteki sözlükler, forumlar, video alanları, şikayet siteleri, vb.) dahil olmak üzere kurumsal ismimizin, ürünlerimizin veya faaliyetlerimizin geçtiği içerikler, mektuplar veya sözel olarak bildirimleri şirketimiz ile iletişime geçmiş olarak kabul eder. Şirketimiz, markamız ve ürünlerimiz hakkında sorularınız, yorumlarınız, beklentileriniz ve şikayetlerinizi iletirken paylaştığınız bu verilerinizi (isim- soyisim, rumuz veya takma isim, adres, elektronik posta, telefon numarası, sosyal medya platformlarında kullanıcının o platformlar aracılığıyla paylaşılmasına onay verdiği veriler), tüketiciye karşı hukuki yükümlülüklerin yerine getirilmesi ve veri sorumlusunun yasalarca izin verilen faaliyetleri için veri işlemenin zorunlu olması hukuki sebebine dayanılarak, müşteri ilişkileri yönetimi süreçlerinin yürütülmesi, talep ve şikayetlerin takibi, reklam, kampanya, promosyon süreçlerinin yürütülmesi amacıyla kaydedilmekte, hizmet kalitesini artırabilmek ve hizmetlerini devam ettirebilmek için güncellenmekte, yeniden düzenlenmektedir.
Üretim ve tüketim tercihini etkilemesi nedeniyle iletişim ve formlarda alerji ve çölyak hastalığı ile ilgili sağlık verileri alınmakta ve özel nitelikli kişisel veri niteliğinde olan bu veriler kamu sağlığının korunması hukuki sebebiyle kaydedilmektedir.
Amacımız talep ve şikayetlerin takip edilmesi ve müşteri ilişkileri yönetimi süreçlerinin yürütülmesidir. Amacımızı gerçekleştirmek için; telefon, adrese yazılı mektup gönderimi, e-posta ile bilgilendirme ve anket formu gönderimi gibi iletişim ve geri bildirim yöntemleri kullanılmaktadır.
İsim ve iletişim bilgileri, Dr. Oetker adına yazışma, bilgilendirme ve ürün tanıtımı yapmak amacıyla Dr. Oetker ile arasında gizlilik ve güvenlik sözleşmesi imzalanmış olan dijital reklam ajansı, sosyal medya ajansı gibi firmalarla paylaşılmaktadır.
Haklarınız Nelerdir?
Kaydedilen kişisel verilerin doğru ve güncel olması önem arz etmektedir. Bu nedenle kişisel verilerinizde meydana gelen değişiklikleri lütfen bize bildiriniz.
KVKK’nın “İstisnalar” başlıklı 28. maddesinde öngörülen haller saklı kalmak kaydıyla, Kanun’un 11’nci maddesi çerçevesindeki haklarınıza istinaden, şirketimize başvurarak kişisel verilerinizin;
a) İşlenip işlenmediğini öğrenme,
b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerinizin eksik veya yanlış işlenmiş ise düzeltilmesini isteme,
e) Kanun’un 7’nci maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
f) Kişisel verilerinizin aktarıldığı üçüncü kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
g) Kişisel verilerinizin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve
ğ) Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.
Söz konusu talepleriniz; 6698 Kişisel Verileri Koruma Kanunu kapsamında yazılı olmalıdır. Taleplerinizi, www.droetker.com.tr sitesinde bulunan iletişim formu veya kvk@droetker.com.tr mail adresi aracılığıyla bize iletebilirsiniz.
Bizimle İletişime Geçin: Bilgilendirme metni veya diğer veri koruma uygulamalarımıza ilişkin herhangi bir soru veya endişenizin bulunması halinde web sitemizin iletişim sayfasında belirtilen kanallardan bize ulaşabilirsiniz.
Dr. Oetker Gıda Sanayi ve Ticaret Anonim Şirketi - Kişisel Verilerin Korunması Politikası’nın amacı; şirketimizin ticari faaliyetleri nedeniyle kullanılan kişisel verilerin, yasal mevzuata uygun olarak işlenmesi, korunması, silinmesi, yok edilmesi ve anonim hale getirilmesi ile ilgili usul ve esasları düzenlemektir.
Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler bu Politikaya uygun olarak gerçekleştirilir.
Kişisel Verilerin Korunması Politikamız, şirketimizin üretim ve satış faaliyetleri nedeniyle doğrudan veya dolaylı ilişki ve iletişim kurmak durumunda olduğu çalışanlar, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler, müşteriler, tüketiciler, sosyal medya ve web sitesi aboneleri ve diğer gerçek kişilerin, kurumların veya kuruluşların çalışanlarına ait kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin saklanması ve imhasına yönelik iş ve faaliyetleri kapsar.
İlgili kişinin tanımlanamayacağı şekilde anonim hale gelen istatistiki veriler ve tüzel kişileri tanımlayan veriler kişisel veri olarak kabul edilmemektedir ve bu politika kapsamında değildir.
Bu Politika’da yer almayan tanımlar için Kanun’daki tanımlar geçerlidir.
Şirketin bütün birim yöneticileri, birimlerinde Kişisel Verilerin işlenmesi, saklanması ve imhası ile ilgili teknik ve idari önlemlerin usulüne uygun uygulanmasına etkin destek verir. Birim Yöneticileri bu amaçla; birim çalışanlarının eğitimi ve farkındalıklarının artırılmasını sağlar, işlemleri izleyip denetler, kişisel verilerin hukuka aykırı olarak işlenmesinin ve işlenen verilere hukuka aykırı olarak erişilmesinin önlenmesine, veri güvenliğine yönelik teknik ve idari önlemlerin alınması ve uygulanmasına yardımcı olur.
İlgili Kullanıcıların Kişisel Verilerin Korunması hususunda bilgi ve farkındalıkları artırılarak, kişisel verilerle ilgili işleme, saklama ve imha işlemlerinin mevzuata uygun olarak yerine getirilmesine aktif destek verir.
Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, birimleri ve görev tanımları şöyledir:
3. Veri Kayıt ve Saklama Ortamları
4. Kişisel Verilerin Saklanması
Şirketimizin üretim ve satış faaliyetleri nedeniyle doğrudan veya dolaylı ilişki ve iletişim kurmak durumunda olduğu çalışanlar, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler, müşteriler, tüketiciler, sosyal medya ve web sitesi aboneleri ve diğer gerçek kişilerin, kurumların veya kuruluşların çalışanlarına ait bu politikada ve veri envanterinde işlendiği ve işleme amacı açıklanan kategori ve kişi gruplarına ait kişisel veriler, ilgili mevzuata ve Kişisel Verileri Koruma Kurulu’nun ilke kararları ve yönlendirmelerine uygun güvenlik önlemleri altında, işleme amaçlarımıza uygun süre boyunca saklanır.
a) Kişisel verilerin saklama sürelerinin belirlenmesinde hükümleri dikkate alınan yasal düzenlemeler:
b) Şirketin ticari faaliyeti kapsamında işlenen kişisel veriler ilgili yasalarında belirtilen süre boyunca, yasalarda saklama süresi belirlenmemiş ise şirketin güvenlik ve işleyişine uygun olarak bu politika ile belirlenen süre boyunca saklanır.
Şirketin ticari faaliyeti kapsamında işlenen kişisel verilerin saklanma amaçları şöyledir:
5. Veri Güvenliği
Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12 nci maddesiyle Kanunun 6 ncı maddesi dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yönlendirmeler çerçevesinde teknik ve idari önlemler alınır.
Veri güvenliği ile ilgili teknolojilerin güncellenmesi, değişmesi, gelişmesi ve yeni teknolojilerin gelişimi takip edilerek, güvenlik seviyesi daha yüksek versiyon veya yeni program ve teknolojiler uygulanır.
Saklanan kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:
Kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
6. Kişisel Verilerin İmhası
İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, re’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen tekniklerle imha edilir.
Şirketin ticari faaliyeti kapsamında işlenen kişisel verilerin imha sebepleri şöyledir:
İşlenen ve korunan kişisel veriler aşağıda düzenlenen yöntemlerle silinir, yok edilir ve anonim hale getirilir.
Bulut sisteminde bulunan ve depolanan verilerden silinmesi gerekenler, silme komutu verilerek silinir, veritabanı yöneticisi dışında kalan kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
Fiziki dosya ve kağıt ortamında bulunan kişisel veriler, Veri Sorumlusu tarafından arşiv ve saklama işlemleri için görevlendirilen İlgili Kullanıcı dışında diğer ilgili kullanıcılar, veri işleyenler ve çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, evrak üzerindeki kişisel verilerin kesilmesi veya geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılıp karartılarak ilgili kullanıcılara görünemez hale getirilir.
Dosyalar işletim sistemindeki silme komutu ile silinir veya dosya ya da dosyanın bulunduğu dizin üzerinde veritabanı yöneticisi dışında kalan kullanıcıların erişim hakları kaldırılarak erişimleri engellenir.
Flash tabanlı saklama ortamlarındaki kişisel veriler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır bu ortamlara uygun yazılımlar kullanılarak silinir.
Veri tabanları üzerindeki kişisel verilerin bulunduğu satırlar, veri tabanı silme komutları ile silinir.
Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makineleri gibi imha araçları ile geri döndürülemeyecek şekilde yok edilir.
Optik medya ve manyetik medyada yer alan kişisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek değerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilir.
7. Veri Sahibinin Kişisel Verilerinin Silinmesi ve Yok Edilmesi Talebi
Veri Sahibi, Kanunun uygulanmasıyla ilgili taleplerini yazılı olarak veya Kurulun belirleyeceği diğer yöntemlerle iletir.
Veri sahibinin başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret esas alınabilir. Başvurunun yapılan bir işleme hatasından kaynaklanması durumunda ücret alınmaz veya alınmış ise iade edilir.
Veri sahibine; talebinin kabul edildiği veya talebinin reddedildiği gerekçesi açıklanarak bildirilir. Bildiri yazılı olarak veya elektronik ortamda yapılır.
8. Saklama ve İmha Süreleri
Şirket faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
Yasal düzenlemeler veya ihtiyaçlar çerçevesinde saklama sürelerinde güncellemeler ve değişiklikler yapılır.
Saklama süreleri sona eren kişisel veriler için re’sen silme, yok etme veya anonim hale getirme işlemi yetkilendirilen İlgili Kullanıcı / Özel Yetkili Kullanıcı tarafından yerine getirilir.
Saklama ve imha süresinin belirlenmesinde;
İlkeleri temel alınmış ve saklama süreleri buna göre belirlenmiştir.
Veri Sahibinin kendisine ait kişisel verilerin silinmesini veya yok edilmesi için başvurması durumunda;
a) Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; başvuru konusu kişisel veriler silinir, yok edilir veya anonim hale getirilir. İlgili kişinin talebi en geç 30 gün içinde sonuçlandırılır ve ilgili kişiye bilgi verilir.
b) Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve başvuru konusu kişisel veriler üçüncü kişilere aktarılmışsa, durum veri aktarılan üçüncü kişiye bildirilir; üçüncü kişi nezdinde Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik kapsamında gerekli işlemlerin yapılmasını sağlanır.
c) Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, ilgilinin isteği gerekçesi açıklanarak reddedilebilir ve ret cevabı Veri Sahibine en geç 30 gün içinde yazılı olarak ya da elektronik ortamda bildirilir.
Saklama süresi sona eren veya saklama amacı ortadan kalkan kişisel veriler altı ayda bir imha edilir. Periyodik imha işlemi her yılın Ocak ve Temmuz aylarında gerçekleştirilir.
9. Politikanın Yayınlanması ve Saklanması
Politika, ıslak imzalı (basılı kâğıt) ve elektronik ortamda olmak üzere iki farklı ortamda oluşturulur. Elektronik ortamda oluşturulan internet sayfasında ilan edilir. Basılı kâğıt olarak oluşturulan dosyasında saklanır.
10. Politikanın Güncellenme Periyodu
Şirket faaliyetleri ve işlenen kişisel veri gruplarında olabilecek değişiklikler, yasal mevzuatta yapılacak değişikler ve Kişisel Verileri Koruma Kurulu ilke kararları takip edilerek, ortaya çıkan ihtiyaca göre politika gözden geçirilir ve gerekli olan bölümler güncellenir, değiştirilir veya yeniden oluşturulur.
11. Politikanın Yürürlüğü ve Yürürlükten Kaldırılması
Politika, Verbis Sistemine kayıt olduğunda yürürlüğe girer. Politika metni ve içeriğinde değişiklik olması durumunda, eski nüsha 5 yıl saklanmak üzere arşive kaldırılarak güncel metin dosyasına konulur. Elektronik ortamda bulunan eski metinler tamamen yok edilir, gerekiyorsa yerine yeni politika konulur.