KVKK Aydınlatma Metni
Germir Danışmanlık Ticaret Ltd. Şti. (“Şirket”, “Germir Danışmanlık” ya da “Biz” olarak anılacaktır) veri sorumlusu olarak, müşteri ve iş ortaklarının kişisel verilerinin hukuka uygun olarak işlenmesini son derece önemsemektedir.
İşbu aydınlatma metni (“Aydınlatma Metni”), kişisel verilerinizin şeffaf biçimde işlenmesi amacıyla, başta 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10. maddesi olmak üzere AB Genel Veri Koruma Tüzüğü’ne ((EU) 2016/679 sayılı Tüzük) (“GDPR”) uygun olarak hazırlanmıştır.
Germir Danışmanlık olarak siz değerli müşterilerimize işe alım, çalışan değerlendirme, organizasyon yapılandırması, kariyer danışmanlığı, kariyer koçluğu vb. hizmetlerinin sunulabilmesi, talep ve şikayetlerinizin değerlendirilmesi, müşteri memnuniyetinin sağlanması gibi amaçlarla işlediğimiz kişisel verileriniz hakkında sizleri ayrıntılı bir şekilde bilgilendirmek istemekteyiz. Bu kapsamda; Aydınlatma Metninde hangi kişisel verilerinizi hangi amaçlarla işlediğimiz, verilerinizin ne kadar süre ile muhafaza edildiği ile verilerin paylaşıldığı üçüncü taraflara, haklarınıza ve bizimle iletişime geçebileceğiniz yöntemlere ilişkin bilgiler sunulmaktadır.
Veri işleme faaliyetleri, “hukuka ve dürüstlük kurallarına uygun olma, şeffaflık”, “amaçla sınırlılık”, “veri minimizasyonu”, “doğru ve güncel olma”, “saklama süresi sınırlaması”, “bütünlük ve gizlilik”, “ilgili kişinin kişisel verisi üzerinde kontrol hakkı” ve “hesap verilebilirlik” ilkelerine uygun olarak yürütülmektedir.
Aydınlatma Metni’nde herhangi bir zamanda güncelleme yapma hakkımızın saklı olduğunu ve metin üzerinde esaslı bir değişiklik yapılması halinde güncel Aydınlatma Metninin sizlerle paylaşılacağını belirtmek isteriz. Şirket olarak kişisel verilerinizin işlenmesi ile ilgili konularda size zaman zaman farklı yöntemlerle de bildirimde bulunabiliriz.
Hangi Kişisel Verilerinizi İşliyoruz ve Kişisel Verilerinizi Nasıl Elde Ediyoruz?
Germir Danışmanlık tarafından işlenmekte olan kişisel verilerinize ilişkin genel bilgiler aşağıdaki gibidir:
Kimlik Bilgileri: Ad, soyad
İletişim Bilgileri: E-posta adresi, telefon numarası, cep telefonu numarası, adres bilgisi.
Özgeçmiş Bilgisi: Ad, uyruk, doğum tarihi, cinsiyet, mezuniyet ve sertifika bilgileri, verilen ülke bilgisi, kariyer geçmikında bilgi.
Diğer Bilgiler: Mülakatlar ve toplantılar esnasında alınan notlar, Danışan Envanter veri ve raporları, organizasyonel dokümanlar (pozisyon/ görev tanımları, iş ve süreç bilgileri)
Kişisel Veri Toplamada Kullanılan Yöntemler;
- Germir Danışmanlık’a doğrudan aday başvurucu ve/veya işveren müşteri tarafından sağlanan kişisel veriler: İlgililerce doğrudan iletilen tüm bilgi ve belgeler,
- Üçüncü kişilerden aday başvurucu ve/veya işveren müşteri ile ilgili olarak toplanan kişisel veriler: Germir Danışmanlık’ın işbirliği yaptığı kurum ve kuruluşlar veya müşterileri ile Türkiye İş Kurumu gibi resmi kurumlardan toplanan bilgi ve belgeler,
- Video konferans, telefon gibi araçlarla veya yüz yüze mülakat yapılan haller: Bu hallerde, mülakat sırasında, Germir Danışmanlık çalışanı tarafından iletilen bilgilerin doğruluğunu teyit etmek amacıyla yapılan kontroller ile şirketimiz tarafından yapılan araştırmalar,
- Tecrübesi olan uzman kişiler tarafından yapılan ve sonuçları incelenen yetenek ve kişilik özelliklerini tespit eden işe alım envanterleri: Bu envanterler sonucunda elde edilmiş veriler,
- Çerezler ve benzeri teknolojiler vasıtasıyla toplanan veriler: Web sitesi kullanımı vb. durumlarda elde edilen kişisel veriler,
- Şirketimiz ve/veya anlaşmalı kurum internet siteleri ve benzeri kanallar aracılığı ile toplanan veriler: Anılan uygulamalar ve internet siteleri üzerinden otomatik ya da otomatik olmayan yollarla, yazılı, sözlü ya da elektronik ortamda toplanan kişisel veriler,
Şeklinde ifade edilebilir.
Kişisel verileriniz, Kanun’da öngörülen şartlardan en az birinin bulunması kaydı ile Şirket’imize ait web sitesinde veya matbu formlar, bu amaca özgülenmiş elektronik veya çevrim içi sistemler vasıtasıyla elde edilmekte ve başta Kanun’un 4. maddesindeki temel ilkeler olmak üzere tabi olduğumuz ulusal/uluslararası mevzuat hükümlerine uygun şekilde işlenmektedir. Tarafınızdan kişisel veri temin etmemiz almamız halinde söz konusu kayıtlar, yukarıda sayılan hizmetlerin sunulması ve buna dair yükümlülüklerimizin yerine getirilmesi amaçlarıyla sınırlı olarak, Kanun’un 4 (2) (ç) maddesinde yer alan amaçla sınırlılık ve ölçülülük ilkesi ile GDPR 5 (1) (c) maddesinde yer alan veri minimizasyonu ilkesine uygun şekilde ve Kanun’un 12. Maddesi ile GDPR 32. maddesinde düzenlenen veri güvenliği prensipleri sağlanarak işlenmekte ve bu kayıtlar hizmetlerin sunulması ve hukuki yükümlülüklerin sona ermesinden sonra imha edilmekte ve/ veya silinmektedir.
Kişisel Verilerinizi Hangi Amaçlarla İşliyoruz?
Kişisel verileriniz, başta Kanun olmak üzere GDPR ve diğer ilgili mevzuat hükümlerine uygun şekilde aşağıdaki amaçlarla işlenmektedir:
Adayların toplanan kişisel verileri ile işin niteliğine göre gerekli hallerde toplanacak özel nitelikli kişisel verileri, işbu metinde belirtilen amaçların yanında ayrıca aşağıda da sıralanan amaçlarla da işlenecektir:
- Adayın niteliğini, tecrübesini ve ilgisini açık pozisyona uygunluğunu değerlendirmek,
- Gerektiği takdirde, adayın ilettiği bilgilerin doğruluğunun kontrolünü yapmak veya üçüncü kişilerle iletişime geçip aday hakkında araştırma yapmak,
- Başvuru ve işe alım süreci hakkında aday ile iletişime geçmek veya sonradan uygun olduğu takdirde, yurtiçi veya yurtdışındaaçılan herhangi bir pozisyon için aday ile iletişime geçmek,
- İlgili mevzuatın gereklerini ya da yetkili kurum veya kuruluşun taleplerini karşılamak,
- Şirketimizin uyguladığı işe alım ilkelerini geliştirmek ve iyileştirmek
Şunu belirtmek isteriz ki, başvurucu adaylarımızın yukarıda tanımlanmış koşullarda paylaştığı verilerin işveren müşterilerimiz tarafından herhangi bir şekilde veri işlemeye tabii tutulması halinde işveren müşterilerimiz de veri sorumlusu haline gelecektir. Germir Danışmanlık aracılığıyla ilgili işverenin erişimine açılmış aday başvurucunun verileri ile ilgili işverene talebi olması halinde, talep ilgili tarafa iletilecektir. Ayrıca, işveren müşterilerimizin elde ettiği adayların verilerini kendi sistemlerine aktardığı haller için, aktarılan bilgilerle ilgili, talebin gerçekleştirilmesi veri sorumlusu sıfatıyla işveren müşterinin sorumluluğuna ait olacaktır.
Germir Danışmanlık olarak GDPR’ın 22. Maddesinde düzenlenen profilleme de dahil olmak üzere herhangi bir otomatik karar alma mekanizması işletmediğimizi vurgulamak isteriz. Şayet bu durumda bir değişiklik olur ise sizleri bilgilendireceğimizi ve GDPR kapsamındaki gereklilikleri karşılayacağımızı belirtmek isteriz.
Kişisel Verilerinizi Nasıl Koruyor ve Ne kadar Süre ile Saklıyoruz?
Kişisel verilerinizin kazaen kaybını, kullanılmasını, yetkisiz bir şekilde erişilmesini, değiştirilmesini veya ifşa edilmesini önlemek için gerekli tüm güvenlik tedbirlerini alıyoruz. Ayrıca, kişisel verilerinize Operasyonel gereklilik nedeniyle erişim sağlanmasının zaruri olması halinde- çalışanlar, yükleniciler ile diğer üçüncü taraflara yalnızca, “bilmesi gerektiği kadar” prensibi çerçevesinde, sınırlı bir erişim yetkisi sağlıyoruz. Bu taraflar kişisel verilerinizi yalnızca özel talimatlarımıza bağlı olarak ve sır saklama yükümlülüğüne tabi şekilde işleyeceklerdir.
Herhangi bir veri ihlali halinde alınacak aksiyonlar için gerekli prosedürler hazırlanmış olup muhtemel bir kişisel veri ihlali halinde yasal gereklilikler doğrultusunda sizi ve ilgili otoriteyi bilgilendireceğimizi belirtmek isteriz.
Başta Türk hukuku olmak üzere Avrupa Hukuku ve yaşadığınız veya hukukuna tabi olduğunuz ülkenin mevzuatına (örneğin ABD, Almanya, İtalya, İspanya, İsviçre vb.) göre farklılık arz edebilecek veri saklama süreleri belirlenebilmektedir.
Kişisel verileriniz, belirtilen amaçlar için veriye ihtiyaç kalmadığında ve hukuki saklama süreleri sona erdiğinde silinir.
Kişisel Verilerinizi Kimlere ve Hangi Amaçlarla Aktarıyoruz?
Tarafımızca işlenen kişisel verilerinizi yukarıda belirtilen amaçlar doğrultusunda yurt içindeki veya yurtdışındaki üçüncü taraflara başta Kanun’un 8. ve 9. maddeleri ile GDPR 44. maddesi olmak üzere ulusal ve uluslararası mevzuat hükümleri çerçevesinde aktarabilmekteyiz. Şirketimiz, söz konusu kişisel verilerinizi sadece; Kişisel Veri Sahiplerinin açık rızasına istinaden ve/veya KVKK 5. maddesinin 2. Fıkra hükmü ya da benzeri mevzuat gereği hükümlere istinaden zorunlu hallerde; KVKK’da belirtilen güvenlik ve gizlilik esasları çerçevesinde gerekli önlemler alınmak kaydıyla; Şirket faaliyetlerinin yürütülmesi için ve faaliyetlerimiz gereği yurt içinde ve yurt dışında doğrudan/dolaylı iş ortaklarımız, anlaşmalı olduğumuz ve hizmet sunduğumuz müşteriler ve 3. Kişiler ve yasal zorunluluk gereği bu verileri talep etmeye yetkili olan kamu kurum veya kuruluşları ile paylaşabilecektir.
Eğer GDPR’a tabi iseniz kişisel verilerinizi EEA dışına yalnızca istisnai durumlarda, yeterli korumanın uygun güvenlik tedbirleriyle sağlanmasından emin olduğumuz takdirde aktarıyoruz. Genellikle aşağıdaki güvenlik tedbirlerini uyguluyoruz.
- AB Komisyonu’nun Yeterlilik Kararı verilen ülkeler listesi aşağıdaki linkte https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_enyer almaktadır;
- Standard Contractual Clauses (Standart Sözleşme Maddeleri): GDPR 49. Maddesinin uygulandığı durumlar hariç olmak üzere EEA dışındaki diğer alıcılar (daha fazla bilgi için https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en)
- bir yeterlilik kararı ve uygun güvenlik tedbirlerinin olmadığı durumlarda verinin aktarılmasının olası riskleri ile ilgili olarak bilgilendirilmenize bağlı şekilde açık rızanızın alınması halinde
- ilgili kişi ve şirket arasındaki sözleşmenin ifası için aktarımın gerekli olması halinde;
- aktarımın sizin yararınıza yapılan bir sözleşmenin akdedilmesi veya ifası açısından gerekli olması halinde;
- aktarımın kamu yararı ve/veya GDPR 49. maddede yer alan şartların oluşmasından dolayı gerekli olması halinde ;
- GDPR’ın 49. maddesinde yer alan istisnalar: EEA ülke dışındaki diğer alıcılar.
Aktarıma ilişkin ilave bilgi almak veya uygulanan güvenlik tedbirlerine ilişkin daha fazla bilgiye aşağıdaki iletişim bilgileri aracılığıyla elde edilebilir.
İlgili Kişi Olarak Hangi Haklara Sahipsiniz?
Kanun’un 11. maddesi uyarınca sahip olduğunuz haklar şu şekildedir:
- Kişisel verilerinizin tarafımızca işlenip işlenmediğini öğrenebilirsiniz.
- Eğer kişisel verileriniz bizim tarafımızdan işlenmişse bizden buna ilişkin bilgi talep edebilirsiniz.
- Kişisel verilerinizi hangi amaçlar için işlediğimizi ve kişisel verilerinizin bu amaçlara uygun şekilde kullanılıp kullanılmadığını öğrenebilirsiniz.
- Kişisel verilerinizi yurt içinde veya yurt dışında aktardığımız üçüncü kişileri öğrenebilirsiniz.
- Eğer kişisel verilerinizi eksik veya yanlış işlemişsek, bunların düzeltilmesini isteyebilir ve gerçekleştirilen bu düzeltmelerin kişisel verilerinizi aktarmış olduğumuz üçüncü taraflara da iletilmesini isteyebilirsiniz.
- Kişisel verilerinizi Kanun’a ve ilgili diğer ulusal ve uluslararası mevzuat hükümlerine uygun olarak işlemiş olmamıza rağmen, kişisel verilerinizin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinizin silinmesini veya yok edilmesini isteyebilir ve bu kapsamda yapılan düzeltmelerin kişisel verilerinizi aktarmış olduğumuz üçüncü taraflara da iletilmesini isteyebilirsiniz.
- İşlediğimiz verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkması durumunda, meydana gelen bu sonuca itiraz edebilirsiniz.
- Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle herhangi bir zarara uğramanız hâlinde, hukuka aykırı veri işleme dolayısıyla doğan zararın giderilmesini talep edebilirsiniz.
GDPR uyarınca, GDPR kapsamındaki belirli sınırlamalara tabi olarak aşağıdaki haklarınız bulunmaktadır:
- Erişim hakkı
- Düzeltme hakkı
- Sildirme hakkı (“unutulma hakkı”)
- İşlemeyi kısıtlama hakkı
- Veri taşınabilirliği hakkı
- İtiraz hakkı
Yukarıda saymış olduğumuz haklarınızı kolayca kullanabilmeniz ve ilgili talepleri tarafımıza kolayca iletebilmeniz amacıyla bize aşağıdaki iletişim bilgilerimiz aracılığı ile ulaşabilirsiniz. Size, başvurunuzun niteliğine göre en kısa sürede ve en geç KVKK’ya göre otuz gün, GDPR’a göre ise bir ay içinde cevap vereceğiz. Başvurularınız kural olarak ücretsiz cevaplandırılmaktadır; ancak ayrıca bir maliyet doğması halinde Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep etme hakkımızı saklı tutmaktayız.
Veri Sorumlusu İletişim Bilgilerimiz:
Unvan: Germir Danışmanlık Ticaret Ltd. Şti.
Telefon Numarası: 0 216 606 6794
E-posta: ozlem.pehlivan@germirconsulting.com
Web Sitesi: www.germirconsulting.com
Posta Adresi: Siteyolu Caddesi, Anel İş Merkezi, No: 5, İç Daire Nok: 28, 34768 Ümraniye / İstanbul, Türkiye