KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN
AYDINLATMA METNİ
Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. kişisel verilerin korunması ve güvenliği konusuna özel önem vermektedir ve bu bağlamda 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun veya KVKK”) çerçevesinde Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. ile ilişkili tüm gerçek kişilere ait her türlü kişisel verinin hukuka uygun olarak işlenmesini ve muhafazasını sağlamak için gerekli teknik ve idari tedbirleri almaktadır.
Kişisel veriler aşağıda belirtilen haller çerçevesinde KVKK ve diğer ilgili mevzuatlara uygun olarak işlenmektedir. KVKK kapsamında kişisel verileri işlenen gerçek kişiler, aşağıdaki aydınlatma metnini inceleyerek, Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. tarafından veri sorumlusu sıfatıyla toplanılan kişisel verilerin neler olduğu, işlenme amaçları, aktarılabileceği kişiler, toplanma yöntemi ve hukuki sebebi ile söz konusu kişisel verilere ilişkin hakları hakkında bilgi edinebilir.
1. Kişisel Veriler Nelerdir
KVKK bağlamında, kişisel veri, bir gerçek kişiyi belirli veya belirlenebilir kılan her türlü bilgi olarak tanımlanmıştır. İşlenecek kişisel veriler bunlarla sınırlı olmamak kaydıyla, aşağıda belirtilmiştir:
2. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler KVKK ve diğer ilgili mevzuatlara ve Kişisel Verilerin Korunması ve İşlenmesi Politikamıza uygun olarak aşağıdaki amaçların gerçekleştirilmesi için otomatik olan ya da otomatik olmayan yöntemlerle, internet sitesi, online hizmetler ve benzeri vasıtalarla sözlü, yazılı ya da elektronik olarak KVKK madde 5 ve 6 hükümlerine uygun olarak kanunlarda açıkça öngörülen hallerde, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde veya ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. meşru menfaatleri için işlenmektedir.
Kişisel verileri işleme amaçları şirket politikalarımız ve mevzuattan kaynaklanan yükümlülüklerimiz doğrultusunda güncellenebilecek olup aşağıdakiler mevcut işleme amaçlarını kapsamaktadır:
edilme.
3. Kişisel Verilerin Aktarılması
Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş., kişisel verilerin aktarılması konusunda KVKK’da öngörülen ve Kişisel Verileri Koruma Kurulu tarafından alınan karar ve ilgili düzenlemelere uygun bir şekilde hareket etmek sorumluluğu altındadır.
Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. tarafından ilgililere ait kişisel veriler ve özel nitelikli veriler ilgili kişinin açık rızası olmadan başka gerçek kişilere veya tüzel kişilere aktarılamaz. Şu kadar ki, KVKK ve diğer Kanunların zorunlu kıldığı durumlarda ilgilinin açık rızası olmadan da veriler mevzuatta öngörülen şekilde ve sınırlarla bağlı olarak yetkili kılınan idari veya adli kurum veya kuruluşa aktarılabilir.
Ayrıca, Kanunun 5. ve 6. maddelerinde öngörülen durumlarda ilgilinin rızası olmaksızın da aktarım mümkündür. Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş., kişisel verileri Kanunda ve ilgili diğer mevzuatta öngörülen şartlara uygun olarak ve mevzuatta belirtilen tüm güvenlik önlemlerini alarak şayet veri sahibi kişi ile imzalı mevcut bir sözleşme var ise, söz konusu sözleşmede ve Kanun veya ilgili diğer mevzuatta aksi düzenlenmediği sürece Türkiye’de bulunan üçüncü kişilere ve Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. çatısı altında bulunan diğer şirketlere aktarabilir.
Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş., kişisel verileri Türkiye’de üçüncü kişilere aktarabileceği gibi, Türkiye’de işlenerek veya Türkiye dışında işlenip muhafaza edilmek üzere, dış kaynak kullanımı dâhil yukarıda da yer verildiği gibi Kanunda ve ilgili diğer mevzuatta öngörülen şartlara uygun olarak ve mevzuatta belirtilen tüm güvenlik önlemlerini alarak şayet veri sahibi kişi ile imzalı mevcut bir sözleşme var ise, söz konusu sözleşmede ve Kanun veya ilgili diğer mevzuatta aksi düzenlenmediği sürece yurt dışına da aktarabilir. KVKK’da belirtilen kişisel verilerin aktarımına ilişkin açık rızanın aranmadığı istisnai durumlarda, rızasız işlenme ve aktarma şartlarına ek olarak, verinin aktarılacağı ülkede yeterli korumanın bulunması şartı aranmaktadır. Yeterli korumanın sağlanıp sağlanmadığını Kişisel Verileri Koruma Kurulu belirleyecek olup; yeterli korumanın bulunmaması durumunda ise, hem Türkiye’deki hem de ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmesi ve Kişisel Verileri Koruma Kurulunun izninin bulunması gerekmektedir.
Merkezi yurtdışında bulunan ve destek aldığımız servis sağlayıcıları ve Şirket olarak kullandığımız elektronik ortam ve uygulamalar için lütfen Kişisel Verilerin Korunması ve İşlenmesi Politikamıza başvurunuz.
4. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel veriler, yukarıda yer verilen amaçlar doğrultusunda sözlü, yazılı ya da elektronik ortamda, Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. olarak sunduğumuz hizmetlerin sunulabilmesi, kanunlarda açıkça öngörülen hallerde, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde veya ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş. meşru menfaatleri için ve bu kapsamda sözleşme ve kanunlardan doğan sorumlulukları eksiksiz ve tam olarak ifa etmek amacı ile toplanmakta ve Kanunun 5. ve 6. maddelerine uygun olarak işlenmekte ve aktarılmaktadır.
5. Kişisel Verilerin Korunmasına Yönelik Haklarınız
Kişisel veri sahibi olarak Sivas Teknoloji Geliştirme Bölgesi Kurucu ve İşletici A.Ş.’a başvurarak,