Gizlilik Politikası (KVKK) — Tapusor MCP

Tapusor MCP Connector — Veri İşleme Özeti

Bu connector, Tapusor gayrimenkul verilerini ChatGPT / Claude gibi MCP istemcilerine güvenli şekilde sunar. Aşağıdaki özet connector'a özeldir; ayrıntılı KVKK metni bu sayfanın devamındadır.

 

TUVİMER

EK-1: KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

 

Veri Sorumlusu: -İŞLETME BİLGİSİ

 

İşletme Unvanı

TUVİMER ARGE FAALİYETLERİ VE TEKNOLOJİ SİSTEMLERİ TİCARET ANONİM ŞİRKETİ (“kısaca TUVİMER”)

MERSİS/TCK No

 

0872063880200015

 

Posta Adresi

info@tuvimer.com

Telefon/Faks

+90 (212) 549 6160

Çerez Kullanılan İnternet Sitesi/Siteleri Adresi

www.tapusor.com

 

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

Tuvimer Arge Faaliyetleri Ve Teknoloji Sistemleri Ticaret Anonim Şirketi (kısaca “Tuvimer”) VERİ SORUMLUSU olarak, müşterilerimizin, tedarikçi ve iş ortaklarımızın, çalışanlarımızın ve iş başvurusunda bulunmak veya internet sitemizi ziyaret etmek suretiyle ya da diğer herhangi bir şekilde bizimle ilişki tesis eden diğer gerçek kişilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve sair ilgili mevzuat çerçevesinde Şirketimiz tarafından yürütülen faaliyetler ve iş süreçleri ile ilgili KİŞİSEL VERİLERİN KORUNMASI POLİTİKAMIZI açıklamak ve İLGİLİ KİŞİ ve veri sahiplerini bilgilendirerek kanuni yükümlülüklerimizi yerine getirmek ve de şeffaflığı sağlamak amacıyla işbu Kişisel Verilerin Korunması Politikası (“Politika”) hazırlanmıştır.

KVKK m.3/I(e) maddesi uyarınca, ““veri işleme”; kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi kişisel veriler üzerinde gerçekleştirilebilecek her türlü işlemi “ ifade etmektedir. Tuvimer olarak, kişisel verileri işbu Politika’nın “Kişisel Verilerin İşlenme Amaçları” başlığı altında belirtilen amaçlar çerçevesinde, aşağıda sayılan ilkelere uygun olarak işlemekteyiz:

 

Kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. Ancak aşağıdaki şartlardan birinin varlığı hâlinde, ilgili kişinin açık rızası aranmaksızın kişisel verilerinin işlenmesi mümkündür:

a) Kanunlarda açıkça öngörülmesi.

b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması.

c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.

ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.

d) İlgili kişinin kendisi tarafından alenileştirilmiş olması.

e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.

f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

 

Kişisel Veri: KVKK m.3/I(d)’de, “kişisel veri”, kimliği belirli veya belirlenebilir gerçek kişilere ilişkin her türlü bilgi olarak tanımlanmıştır. Bu çerçevede, anonim haldeki veriler ile belirli bir kişi ile ilişkilendirilemeyen veriler, işbu Politika kapsamında kişisel veri olarak kabul edilmez.Kişisel veriler, genel nitelikli veriler ve özel nitelikli veriler olmak üzere iki gruba ayrılmaktadır. KVKK’nın 6’ncı maddesi uyarınca, bir gerçek kişinin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri, özel nitelikli kişisel veri sayılmaktadır. Özel nitelikli verilerin işlenebilmesi için bunlara ilişkin kişinin açık rızası veya KVKK’da öngörülen özel hallerden birinin bulunması gerekir.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi,ifade eder.

Açık rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı

İlgili kişi: Kişisel verisi işlenen gerçek kişiyi

Veri işleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi,

Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini,

Alıcı grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisini

Veri kategorisi: Kişisel verilerin ortak özelliklerine göre gruplandırıldığı veri konusu kişi grubu veya gruplarına ait kişisel veri sınıfını

Veri konusu kişi grubu: Veri sorumlularının kişisel verilerini işledikleri ilgili kişi kategorisini

Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini

İlgili kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişileri

Kişisel veri işleme envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel veri işleme faaliyetlerini; kişisel veri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri

Kişisel veri saklama ve imha politikası: Veri sorumlularının, kişisel verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi ile silme, yok etme ve anonim hale getirme işlemi için dayanak yaptıkları politikayı

Periyodik imha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemini

Kayıtlı elektronik posta (KEP) adresi: Elektronik iletilerin, gönderimi ve teslimatı da dâhil olmak üzere kullanımına ilişkin olarak hukuki delil sağlayan, elektronik postanın nitelikli şeklini

Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini

 

 

Tuvimer tarafından her bir veri sahibi özelinde hangi verilerin işleneceği, veri sahibi ile Tuvimer arasındaki ilişkinin türü, niteliği ve kullanılan iletişim kanalları gibi çeşitli faktörlere bağlı olarak değişebilmektedir. Bu kapsamda, Tuvimer tarafından işlenen genel ve özel nitelikli verilerin bir kısmı, sınırlı sayıda olmamak kaydıyla aşağıda gösterilmiştir.

 

Elektronik posta yazışmaları gibi iletişim kayıtları ile diğer sesli ve görüntülü veriler,

İnternet protokol (IP) adresi, cihaz kimliği, benzersiz tanımlayıcı (unique identifier) bilgisi, cihaz türü, reklam kimliği, benzersiz aygıt simgesi, internet sayfası görüntülemelerine ilişkin istatistikler, gelen ve giden trafik bilgileri, yönlendirme URL’si, internet log bilgisi, konum bilgisi, ziyaret edilen siteler ve internet sitelerimiz, platformlarımız, internet ağımız ile reklam ve elektronik posta içeriklerimiz aracılığı ile gerçekleştirilen işlem ve eylemlere dair bilgiler.

 

 

 

Tuvimer, 6698 Sayılı Kişisel Verilerin Korunması Kanunu ile düzenlenen İlkeler ve İşleme Şartları uyarınca aşağıda belirten amaçlarla ilgili verileri işleyebilir ve bu amaçların gerektirdiği süre boyunca muhafaza edebilir:

Tuvimer, KVKK’nın 4’üncü maddesinde sayılan genel ilkeler gözetilerek kanunun aşağıda yer verilen 8 ve 9’uncu maddelerinde öngörülen şartlara uymak ve gerekli güvenlik önlemlerini almak kaydıyla, işbu Politika’nın “Kişisel Verilerin İşlenme Amaçları” başlığı altında gösterilen amaçlarla kişisel verileri yurt içi ve yurt dışındaki üçüncü kişilere aktarabilir ve yurt içi ve yurt dışında bulunan sunucularda veya diğer elektronik ortamlarda saklayabilir. Kişisel verilerin aktarılabileceği üçüncü kişiler, ilgili kişi ile Tuvimer arasındaki ilişkinin türü, niteliği ve işlem gerçekleştirilen piyasalar gibi çeşitli faktörlere bağlı olarak değişebilmektedir. Genel olarak: Mevzuat uyarınca bilgi aktarımına izin verilen yetkili kişi, kurum ve kuruluşlar. Şirketimizin yurt içi ve yurt dışındaki iş ortakları, tedarikçileri ve alt yüklenicileri. Talep veya başvuru üzerine diğer üçüncü kişiler. Tuvimer olarak kişisel verileri, gerekli açık rızalar ve güvenlik önlemlerini almak kaydıyla Türkiye içinde veya dışında bulunan sunucularda veya diğer elektronik ortamlarda işleyip saklayabiliriz. Şirketimiz,  kişisel verileri, ilgili kişinin açık rızası dışında üçüncü kişilerin tanıtım ve pazarlama faaliyetleri için başkalarıyla paylaşmamaktadır.

TUVİMER, Kullanıcı verileri ve bu kişisel verileri kullanılarak elde ettiği yeni verileri veya internet ve sistem üzerindeki hareketleriyle oluşan verileri şeffaflık, kullanıcıların güvenliği, gayriyasal işlemleri tespit etmek ve önlemekte önem arz edebilecek nitelikteki sorgulama faaliyetlerini gerçekleştirmek, ARGE ve başka değerlendirme çalışması yapmak, hata paylarını azaltmak, Kullanıcı kimliklerini doğrulamak, teknolojik altyapı ve sistem performansını geliştirmek vb amaçlardan herhangi birini gerçekleştirebilmek için hizmet sağlayıcılar, çözüm ortakları, tedarikçiler, ekspertizler, gayrimenkul danışmanlıkları; kurumsal üye ve müşteriler, bankalar, fon finans şirketleri, özel ve resmi kurumlar,  hukuk büroları, araştırma şirketleri, çağrı ve şikayet talepleri, bunların yönetimi, şeffaflık ve güvenliğin sağlanmasına ilişkin ajanslar, yazılım şirketleri, müşavirlikler, sektörel danışmanlık şirketleri, müteahhitlik firmaları, sosyal medya vb kişi, kurum, kuruluşları dahil üçüncü gerçek ve/veya tüzel kişiler ile ve yasal zorunluluklar kapsamında yetkili kurum, kuruluş, merci, idari ve yargı organları ile paylaşmaktadır.

 

İlgili mevzuata uygun “Suç Gelirlerinin Aklanmasının ve Terörün Finansmanının Önlenmesine Dair Tedbirler Hakkında Yönetmelik” uyarınca kimlik doğrulaması gerçekleştirilmesi amacıyla ödeme kuruluşlarıyla paylaşılacaktır.

 

İlgili kişi ve internet, sistem, ürün, hizmet kullanıcılarımızın cihazlarına yerleştirilen çerezler aracılığıyla elde edilen kişisel veriler üçüncü kişiler ile işbu Bilgilendirme’de belirtilen kapsam ve amaçlarla paylaşılabilecektir.

TUVİMER Mevzuatta düzenlenen, verilerin aktarılmasına ilişkin hükümlere uygun olarak kişisel verileri yukarıda belirtilen kategoriler ve amaçlar dahilinde bu amaçlarla sınırlı ve orantılı olmak üzere yurt içinde üçüncü kişilere aktarabileceği gibi yurt dışına da aktarabilecektir.

 

MADDE 8- (1) Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz.

(2) Kişisel veriler;

a) 5 inci maddenin ikinci fıkrasında,

b) Yeterli önlemler alınmak kaydıyla, 6 ncı maddenin üçüncü fıkrasında,

belirtilen şartlardan birinin bulunması hâlinde, ilgili kişinin açık rızası aranmaksızın aktarılabilir.

(3) Kişisel verilerin aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklıdır.

Kişisel verilerin yurt dışına aktarılması

 

MADDE 9- (1) Kişisel veriler, ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz.

(2) Kişisel veriler, 5 inci maddenin ikinci fıkrası ile 6 ncı maddenin üçüncü fıkrasında belirtilen şartlardan birinin varlığı ve kişisel verinin aktarılacağı yabancı ülkede;

a) Yeterli korumanın bulunması,

b) Yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması,

kaydıyla ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilir.

(3) Yeterli korumanın bulunduğu ülkeler Kurulca belirlenerek ilan edilir.

(4) Kurul yabancı ülkede yeterli koruma bulunup bulunmadığına ve ikinci fıkranın (b) bendi uyarınca izin verilip verilmeyeceğine;

a) Türkiye’nin taraf olduğu uluslararası sözleşmeleri,

b) Kişisel veri talep eden ülke ile Türkiye arasında veri aktarımına ilişkin karşılıklılık durumunu,

c) Her somut kişisel veri aktarımına ilişkin olarak, kişisel verinin niteliği ile işlenme amaç ve süresini,

ç) Kişisel verinin aktarılacağı ülkenin konuyla ilgili mevzuatı ve uygulamasını,

d) Kişisel verinin aktarılacağı ülkede bulunan veri sorumlusu tarafından taahhüt edilen önlemleri,

değerlendirmek ve ihtiyaç duyması hâlinde, ilgili kurum ve kuruluşların görüşünü de almak suretiyle karar verir.

(5) Kişisel veriler, uluslararası sözleşme hükümleri saklı kalmak üzere, Türkiye’nin veya ilgili kişinin menfaatinin ciddi bir şekilde zarar göreceği durumlarda, ancak ilgili kamu kurum veya kuruluşunun görüşü alınarak Kurulun izniyle yurt dışına aktarılabilir.

(6) Kişisel verilerin yurt dışına aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklıdır.

Tuvimer, kişisel verileri, işbu Politika’nın “Kişisel Verilerin İşlenme Amaçları” başlığı altında belirtilen amaçlar için, KVKK’nın 4’üncü maddesinde belirtilen genel ilkeler ile 5, 6, 7 ve 8’inci maddelerinde belirtilen şartlar çerçevesinde yazılı, grafik, sözlü, ses veya görüntü kaydı veya diğer fiziksel veya elektronik şekillerde toplayabilir. İlgili kişi ve kullanıcı ile Tuvimer arasındaki ilişkinin türü, niteliği ve işlem gerçekleştirilen piyasalar gibi çeşitli faktörlere bağlı olarak değişebilmekle birlikte, kişisel verilerin toplanmasında kullanılan yöntemler genel olarak aşağıdaki gibidir:

 

 

Tuvimer, KVKK 7. Madde ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’te ve ayrıca sair ilgili mevzuatta verinin saklanması için öngörülen usul ve esaslara göre, kişisel verileri faaliyet kapsamında yer alan işlemlerin gerçekleştirildiği süre boyunca saklamakta ve mevzuat uyarınca belirlenen zamanaşımı süresi dolduğunda imha etmektedir. Belirtilen şartlar çerçevesinde TUVİMER yükümlülükleri yerine getirebilmesi adına işlendikleri amaç için gerekli olan süre kadar muhafaza edecektir. İhtilaflarda veya herhangi bir uyuşmazlık durumunda, uyuşmazlık kapsamında idari veya yargı süreçlerinin yürütülebilmesi amacıyla sınırlı olmak üzere ve ilgili mevzuat uyarınca belirlenen zamanaşımı süreleri boyunca kişisel verileri saklayacaktır.

İlgili Yönetmelik Kapsamında  Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi:

 

İlkeler

MADDE 7 – (1) Kanunun 5 inci ve 6 ncı maddelerinde yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması halinde, kişisel verilerin veri sorumlusu tarafından resen veya ilgili kişinin talebi üzerine silinmesi, yok edilmesi veya anonim hâle getirilmesi gerekir.

(2) Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesinde Kanunun 4 üncü maddesindeki genel ilkeler ile 12 nci maddesi kapsamında alınması gereken teknik ve idari tedbirlere, ilgili mevzuat hükümlerine, Kurul kararlarına ve kişisel veri saklama ve imha politikasına uygun hareket edilmesi zorunludur.

(3) Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

(4) (Değişik:RG-28/4/2019-30758) Veri sorumlusu, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemiyle ilgili uyguladığı yöntemleri ilgili politika ve prosedürlerinde açıklamakla yükümlüdür.

(5) Veri sorumlusu, Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri resen silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını seçer. İlgili kişinin talebi halinde uygun yöntemi gerekçesini açıklayarak seçer.

Kişisel verilerin silinmesi

MADDE 8 – (1)Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

(2) Veri sorumlusu, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.

Kişisel verilerin yok edilmesi

MADDE 9 – (1) Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

(2) Veri sorumlusu, kişisel verilerin yok edilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.

Kişisel verilerin anonim hale getirilmesi

MADDE 10 – (1) Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.

(2) Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu, alıcı veya alıcı grupları tarafından geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekir.

(3) Veri sorumlusu, kişisel verilerin anonim hale getirilmesiyle ilgili gerekli her türlü teknik ve idari tedbirleri almakla yükümlüdür.

Kişisel verileri resen silme, yok etme veya anonim hale getirme süreleri

MADDE 11 – (1) Kişisel veri saklama ve imha politikası hazırlamış olan veri sorumlusu, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.

(2) Periyodik imhanın gerçekleştirileceği zaman aralığı, veri sorumlusu tarafından kişisel veri saklama ve imha politikasında belirlenir. Bu süre her halde altı ayı geçemez.

(3) Kişisel veri saklama ve imha politikası hazırlama yükümlülüğü olmayan veri sorumlusu, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden üç ay içinde, kişisel verileri siler, yok eder veya anonim hale getirir.

(4) Kurul, telafisi güç veya imkansız zararların doğması ve açıkça hukuka aykırılık olması halinde, bu maddede belirlenen süreleri kısaltabilir.

Kişisel verileri ilgili kişinin talep etmesi durumunda silme ve yok etme süreleri

MADDE 12 – (1) İlgili kişi, Kanunun (Değişik ibare:RG-28/4/2019-30758) 11 inci ve 13 üncü maddelerine istinaden veri sorumlusuna başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

a) Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; veri sorumlusu talebe konu kişisel verileri siler, yok eder veya anonim hale getirir. Veri sorumlusu, ilgili kişinin talebini en geç otuz gün içinde sonuçlandırır ve ilgili kişiye bilgi verir.

b) Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa veri sorumlusu bu durumu üçüncü kişiye bildirir; üçüncü kişi nezdinde bu Yönetmelik kapsamında gerekli işlemlerin yapılmasını temin eder.

c) Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep veri sorumlusunca Kanunun 13 üncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

 

Tuvimer, KVKK’nın 12’inci maddesi çerçevesinde kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı olarak erişilmesini önlemek ve bunların muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirlerin alınmasına önem vermektedir. Gizlilik Politikası’na Kullanıcı Sözleşmesinde kapsamlı bir şekilde yer verilmiş olup bu kapsamda, Tuvimer tarafından alınan tedbirler aşağıda sıralanmıştır:

Tuvimer’in, kişisel verilerin güvenliğinin sağlanmasına yönelik uyguladığı tedbirlerin yeterliliği belirli periyotlarda kontrole tabi tutulmakta ve ihtiyaç ve imkânlara göre mevcut veri güvenliği sisteminin sürekli olarak geliştirilmesi amaçlanmaktadır.

  1. KVKK’nın 11’inci maddesi uyarınca kişisel veri sahipleri; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, verilerinin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında verilerinin aktarıldığı üçüncü kişileri bilme, verilerinin eksik veya yanlış işlenmiş olması hâlinde düzeltilmesini isteme, verilerinin işlenmelerini gerektiren sebeplerin ortadan kalkması halinde, silinmesini veya yok edilmesini ve düzeltme ve silme işlemlerinin verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme, işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararının giderilmesini talep etme haklarına sahiptir.
  2. KVKK’nın 11’inci maddesinde belirtilen kişisel veri haklarından herhangi birinin kullanılmak istenmesi halinde, İlgili Kişi Başvuru Formu doldurulmalı ve (i) bu formun ıslak imzalı bir nüshasını İkitelli OSB Mah. Yıldız Teknik Üniversitesi İkitelli Teknopark 1B-22, 34490 Başakşehir İstanbul adresine şahsen başvuru ile veya noter yoluyla iletilmelidir.
  3. Kişisel Verilerin Korunması Kurulu’nun veri sahiplerinin taleplerinin yukarıda belirtilenler dışında başka yöntemler ile iletilmesine karar vermesi durumunda, söz konusu yöntemler Şirketimiz tarafından ayrıca duyurulacaktır. 
  4. Tuvimer, veri sahiplerinin talebini, KVKK’nın 13’üncü maddesi uyarınca, talebin niteliğine göre en geç otuz gün içerisinde değerlendirerek sonuçlandıracaktır. Veri sahiplerinin talepleri kural olarak ücretsiz sonuçlandırılacak olmakla birlikte, talebin cevaplandırılmasının ayrıca bir maliyeti gerektirmesi hâlinde, veri sahibinden ilgili mevzuat çerçevesinde belirlenen ücretin ödenmesi talep edilebilir.
  5. Kullanıcı statüsü ne olursa olsun, Avrupa Birliği (AB)’de ikamet eden bir gerçek kişi veya tüzel kişi temsilcisi ise veya başka herhangi bir ülke vatandaşı olması halinde, kendi kişisel verileri ile ilgili olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ikincil düzenlemelerinin uygulanacağını, çıkabilecek tüm hukuki sorunlarda kanunlar ihtilafı kurallarına bakılmaksızın Türkiye iç hukukunun uygulanacağını, 95/46/EC sayılı Avrupa Birliği Direktifinin, Genel Veri Koruma Regülasyonunun (GDPR)’ın uygulanmayacağını, Türk Milletlerarası Özel Hukuk ve Usul Hukuku Hakkında Kanunun kanunlar ihtilafı kaidelerinin uygulanmasını talep etmekten feragat ettiğini kabul beyan ve taahhüt eder.

Tuvimer olarak, işbu Politika’da farklı zamanlarda değişiklik yapmamız mümkündür. Şirketimiz tarafından hazırlanan Politika’nın güncel versiyonuna Şirketimizin internet sitesinden ulaşılabilir ve Politika’da yapılabilecek değişiklikler yine bu internet sitesinden takip edilebilir.

 

 

Tapusor MCP · İletişim: info@tuvimer.com · tapusor.com