Çalışanın Kişisel Verilerine İlişkin Bilgilendirme Metni
1. Giriş
Fonksiyonel ve Akıllı Teknolojiler Kontrol A.Ş. (“FATEK”) olarak, siz çalışanlarımızın (“Çalışan”) genel nitelikli ve özel nitelikli kişisel verilerini İş ve Sosyal Güvenlik, Kişisel Verilerin Korunması mevzuatı başta olmak üzere ilgili mevzuattan kaynaklanan nedenlerle ve hizmet ilişkisi kapsamında, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu sıfatıyla toplamakta, kullanmakta, yetkili kamu kurum ve kuruluşları olmak üzere üçüncü kişilere yurtiçi veya yurtdışında aktarmakta ve Kanun’da sayılan diğer şekillerde işlemekteyiz. İşbu bilgilendirme metni, Çalışan’a ait genel ve özel nitelikli kişisel verilere dair işleme süreçleri hakkında Çalışan’ın bilgilendirilmesi amacıyla hazırlanmış olup, işlenen veri kategorileri ile ilgili çeşitli açıklamaları içermektedir.
2. Kişisel Verileri İşleme Amaçlarımız
FATEK, Çalışan’ın kişisel verilerini, aşağıda sayılan amaçlar kapsamında işlemektedir;
- Acil Durum Yönetimi Süreçlerinin Yürütülmesi
- Bilgi Güvenliği Süreçlerinin Yürütülmesi
- Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
- Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
- Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
- Denetim / Etik Faaliyetlerinin Yürütülmesi
- Eğitim Faaliyetlerinin Yürütülmesi
- Erişim Yetkilerinin Yürütülmesi
- Faaliyetlerin Mevzuata Uygun Yürütülmesi
- Finans Ve Muhasebe İşlerinin Yürütülmesi
- Fiziksel Mekan Güvenliğinin Temini
- Hukuk İşlerinin Takibi ve Yürütülmesi
- İletişim Faaliyetlerinin Yürütülmesi
- İnsan Kaynakları Süreçlerinin Planlanması
- İş Faaliyetlerinin Yürütülmesi / Denetimi
- İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
- İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
- Mal / Hizmet Satış ve Satış Sonrası Destek Hizmetlerinin Yürütülmesi
- Mevzuattan Kaynaklanan Yükümlülüklerin Yerine Getirilmesi
- Performans Değerlendirme Süreçlerinin Yürütülmesi
- Risk Yönetimi Süreçlerinin Yürütülmesi
- Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
- FATEK’in Meşru Menfaatinin Gerektirmesi,
- Sözleşme Süreçlerinin Yürütülmesi
- Stratejik Planlama Faaliyetlerinin Yürütülmesi
- Şirket Sırlarının Korunması
- Taşınır Mal Ve Kaynakların Güvenliğinin Temini
- Ücret Politikasının Yürütülmesi
- Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
- Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
- Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
- Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
- Yönetim Faaliyetlerinin Yürütülmesi
3. Mevzuat Gereği İşlenen Kişisel Veriler
İlgili mevzuat uyarınca ve çalışma faaliyetlerimiz doğrultusunda aşağıda anılan bilgiler toplanmakta olup meydana gelecek ihtiyaçlar çerçevesinde başkaca bilgileri toplama gerekliliği doğması halinde aydınlatma metinleri aracılığıyla Çalışanlarımıza bildirim yapılacaktır:
Kimlik Verileri İsim, soy isim, SGK sicil numarası, ehliyet numarası, imza sirküleri, nüfus cüzdanı, ehliyeti, pasaportu veya ilgili mevzuat gereği geçerli olan diğer kimlik belgesi üzerindeki her türlü bilgi ile bunların fotokopileri ve/veya dijital ortama alınmış kopyaları, fotoğraf, askerlik durumu belgeleri
İletişim Verileri E-mail, adres, telefon numarası, Çalışan’ın adresi ile adres bilgisinin teyidi amacıyla alınmış olan ikametgâh belgesi ve/veya bunun dijital ortama alınmış kopyası,
Finansal Veriler Banka hesap bilgisi, kart bilgisi, gelir bilgileri, izin kayıtları, her türlü ücret kayıtları, ücrete ek ödemelere ilişkin diğer kayıtlar, asgari gelir indirim bilgileri,
Lokasyon Verileri Çalışana şirket tarafından tahsis edilmiş araçlara ilişkin araç takip sistemi ile toplanan konum bilgileri,
Özlük Verileri Mesai kayıtları, izin kayıtları, işe giriş ve işten çıkış bildirimleri ile SGK’ya sunulması gereken belgelerde yer alması gereken her türlü bilgi, özgeçmiş verileri, performans değerlendirme raporları
Mesleki Deneyim Pozisyon ve unvan bilgisi, önceki iş yerinden alınan bonservis/hizmet/çalışma belgesi, eğitim durumu bilgileri, çalışma geçmişi ve detayları,
Hukuki İşlem Bilgisi Çalışan’a karşı açılacak dava veya takipler ya da benzeri adli nedenlerle adli makamlarca istenecek bilgiler nedeniyle adli makamların bilgi isteklerine ilişkin kayıtlar ve bunlara verilecek cevaplar nedeniyle oluşacak kayıtlar, mali kesintiler ile ilgili kayıtlar (ör: maaş haczi vb.), nafaka veya tazminat yükümlülükleri nedeniyle oluşabilecek kayıtlar,
Görsel ve İşitsel Kayıtlar Görsel ve işitsel kayıtlar vb.
Fiziksel Mekan Güvenliği Çalışanların giriş çıkış kayıt bilgileri, Kamera kayıtları v.b. İşlem Güvenliği IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri v.b.
Risk Yönetimi Ticari, teknik, idari risklerin yönetilmesi için işlenen bilgiler v.b
Sağlık Verileri Engelli vergi muafiyeti hakkında bilgiler, kan grubu, sağlık raporu, periyodik muayene raporları, Sağlık ve İş mevzuatı kapsamında yapılacak mecburi raporlamalar gereği işlenecek veriler, sağlık kayıtları ile bunların SGK veya özel sağlık sigortası ya da sağlık kuruluşunca paylaşılması nedeniyle oluşacak kayıtlar,
Felsefi İnanç, Din, Mezhep Ve Diğer İnançlar
Dini aidiyete ilişkin bilgiler,
Ceza Mahkumiyeti Ve Güvenlik Tedbirlerine İlişkin Bilgiler
Ceza mahkumiyetine ilişkin bilgiler, Güvenlik tedbirlerine ilişkin bilgiler v.b.
Aile Bireyleri ve Yakınları Bilgisi
Yapılacak ek ödemeler ve diğer sosyal yardımların yapılabilmesi için eşi, çocukları ile diğer bakmakla yükümlü olduğu kişilere ait kayıtlar, acil durumlarda iletişime geçilebilmesi için aile yakınlarının iletişim verileri,
Referans Kişi Bilgisi Çalışanın iş başvurusu esnasında Şirket’e bildirdiği referans kişilere ilişkin bilgiler
Özlük dosyası kapsamında;
- İsim, soy isim,
- Cinsiyet,
- Uyruk,
- Medeni hal,
- Elektronik posta adresi,
- Doğum yeri ve tarihi,
- T.C. kimlik numarası,
- SGK sicil numarası,
- Ehliyet numarası,
- Pozisyon ve unvan bilgisi,
- Banka hesap bilgisi,
- Engelli vergi muafiyeti hakkında bilgiler,
- Asgari gelir indirim bilgileri,
- Mali kesintiler ile ilgili kayıtlar (ör: maaş haczi vb.)
- Gelir bilgileri,
- Askerlik durumu belgeleri,
- Eğitim durumu bilgileri,
- Çalışma geçmişi ve detayları,
- Önceki iş yerinden alınan bonservis/hizmet/çalışma belgesi,
- Fotoğraf,
- Nüfus cüzdanı, ehliyeti, pasaportu veya ilgili mevzuat gereği geçerli olan diğer kimlik belgesi üzerindeki her türlü bilgi ile bunların fotokopileri ve/veya dijital ortama alınmış kopyaları,
- Çalışan’ın adresi ile adres bilgisinin teyidi amacıyla alınmış olan ikametgâh belgesi ve/veya bunun dijital ortama alınmış kopyası,
- Çalışan’ın ev ve cep telefon numaraları ve acil durumlarda ulaşılabilecek kişilere ait isim, soy isim, yakınlık derecesi ile bu yakına ait iletişim bilgileri,
- Çalışan’ın aile bireylerine ait isim, soy isim, kimlik numarası, medeni durum, çocuk sayısı, eğitim durumu, doğum belgesi, evlilik cüzdanı fotokopisi ve iletişim bilgileri,
- Kan grubu,
- Sağlık raporu,
- Periyodik muayene raporu,
- İşe giriş ve işten çıkış bildirimleri ile SGK’ya sunulması gereken belgelerde yer alması gereken her türlü bilgi,
- Ceza mahkumiyeti ve güvenlik tedbirlerine ilişkin bilgiler,
- Mobil, medya ve iletişim araçları kullanımına ilişkin bilgiler,
- İzin kayıtları,
- Her türlü ücret kayıtları, ücrete ek ödemelere ilişkin diğer kayıtlar,
- Banka ve banka kartı bilgileri,
- Araç plaka bilgisi,
- Yapılacak ek ödemeler ve diğer sosyal yardımların yapılabilmesi için eşi, çocukları ile diğer bakmakla yükümlü olduğu kişilere ait kayıtlar,
- Sağlanan ek(yan) haklar nedeniyle (özel sağlık sigortası vb.) ilgili sigorta poliçesi ve benzeri nedenlerle Çalışan’dan temin edilecek diğer kayıtlar,
- Çalışan’a karşı açılacak dava veya takipler ya da benzeri adli nedenlerle adli makamlarca istenecek bilgiler nedeniyle adli makamların bilgi isteklerine ilişkin kayıtlar ve bunlara verilecek cevaplar nedeniyle oluşacak kayıtlar,
- Sağlık kayıtları ile bunların SGK veya özel sağlık sigortası ya da sağlık kuruluşunca paylaşılması nedeniyle oluşacak kayıtlar,
- İş yeri içerisinde yüksek güvenlik gerektiren bölümlere giriş çıkışlarda ve güvenlik amacıyla iş yerinde yer alan kapalı devre kamera sistemi kapsamında toplanan video görüntüleri ve
- Sağlık ve İş mevzuatı kapsamında yapılacak mecburi raporlamalar gereği işlenecek kişisel veriler FATEK tarafından işlenmektedir.
Bu kapsamda, söz konusu veriler, elektronik ve/veya fiziki (basılı) ortamda; ilgili mevzuatın gerektirdiği ve/veya FATEK Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda belirtilen süreler göz önünde bulundurularak saklanacak, ilgili mevzuatın öngördüğü amaçlar ve izinler doğrultusunda iş ortaklarımız ve yetkili kişi, kurum ve kuruluş, sigorta şirketleri, bankalar ve diğer üçüncü kişiler ile paylaşılacaktır.
4. Çalışan Verilerinin Açık Rızaya Gerek Olmaksızın İşlendiği Haller
FATEK, Çalışan’ın kişisel verilerini;
- Kişisel veri işleme faaliyetinin kanunlarda açıkça öngörülmesi,
- Kişisel veri işleme faaliyetinin; fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan Çalışan’ın kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Kişisel veri işleme faaliyetinin; Çalışan’ın taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması,
- Kişisel veri işleme faaliyetinin FATEK’in hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,
- Kişisel verilerin, Çalışan’ın kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması ve
- Çalışan’ın temel hak ve özgürlüklerine zarar vermemek kaydıyla, FATEK’in meşru menfaatleri için veri işlenmesinin zorunlu olması hallerinde Çalışan’ın açık rızasını almaksızın işleyebilecektir. Yukarıda anılan hukuka uygunluk halleri kapsamında;
- İlerde doğabilecek hukuki uyuşmazlıklarda FATEK’in ispat yükümlülüğünü yerine getirebilmesi amacıyla delil olarak tutulabilecek ve işlenmesini mevzuatın yasaklamadığı kayıtlar,
- FATEK’in tabi olduğu düzenleyici ve denetleyici mercilerin uygulamaları gereği FATEK tarafından ek olarak tutulması gerekli görülebilecek kayıtlar,
- CCTV ve benzeri kayıtlar,
- 5651 Sayılı Kanun ve ilgili mevzuat gereği tutulan log kayıtları, ağ trafiği izleme bilgisi,
- FATEK tarafından Çalışan’a tahsis edilmiş olan sabit veya mobil telefon ile IP telefona ilişkin (görüşme içeriği hariç olmak üzere) arama/arayan bilgisi ve görüşme süresine ilişkin (varsa) kayıtlar,
- Çalışan’ın iş sözleşmesi kapsamında üzerine düşen edimi ifa edip etmediğini belirlemek için araç kiralama firması tarafından otomatik olarak tutulan konum verileri gerektiğinde FATEK tarafından işlenmektedir.
5. Çalışan’ın Açık Rızası ile İşlenebilecek Kişisel Veriler
Çalışan’ın özel nitelikli ve/veya özel nitelikli olmayan kişisel verileri, işbu metnin 4. Numaralı başlığı altında belirtilen durumlardan birinin söz konusu olmadığı ihtimallerde, verilerin toplandığı esnada ilgili kişiden yazılı veya sözlü olarak alınacak açık rıza kapsamında işlenebilecektir. Bu şekilde işlenecek kişisel sağlık verileri bakımından FATEK, ilgili muvafakatnameler vasıtasıyla ayrıntılı bir bilgilendirme sunup Çalışan’ın yazılı rızasını alacak ve bu rızayı saklayacaktır. Bahse konu muvafakatnameler ile veri işleme amaçları, kişisel verilerin hangi amaçlarla kullanılacakları ve eğer üçüncü kişilere aktarılacak ise kimlere aktarılacağı açık bir şekildebelirtilir.
5.1. Özel Nitelikli Kişisel Verilerin İşlenmesi
Çalışanların kişisel sağlık verileri, ceza mahkumiyeti ve güvenlik tedbirlerine ilişkin verileri ve
-Nüfus Cüzdanı bilgileri arasında yer alıyorsa- din bilgisi, veri güvenliğine ilişkin yükümlülükler de dikkate alınmak suretiyle, FATEK tarafından yürütülen faaliyetler dahilinde, özlük dosyası kapsamında saklama ve arşiv faaliyetlerinin yürütülmesi, hukuk işlerinin takibi ve yürütülmesi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, çalışan adaylarının başvuru süreçlerinin yürütülmesi ve acil durumlarda kullanılmak üzere işlenmektedir.
Söz konusu özel nitelikli kişisel veriler muvafakatnamede belirtilmeyen veya mevzuatta açıkça düzenlemeyen amaç ve şekilde işlenemez ve 3.kişilere aktarılamaz.
Mevzuat kapsamında özel nitelikli kişisel verinin açık rıza aranmaksızın işlenmesine ilişkin hukuka uygunluk nedenlerinin varlığı ya da Çalışan’ın açık rıza vermesi, verinin işlenmesi ve aktarımı sırasında FATEK’in, Çalışan’ın kişilik hakları ve meşru menfaatlerini gözetmesine ilişkin yükümlüğünü ortadan kaldırmaz.
5.2. Özel Nitelikli Kişisel Verilerin İşlenme Yöntemi
Çalışan’a ait özel nitelikli kişisel veriler, ilgili kişisel verinin işlenmesine uygun sistemler, uygun testler, laboratuvar sistemleri ve diğer yöntemler aracılığıyla işlenir ve işlenme amacına uygun yerde kullanılır.
6. Kişisel Verilerin Aktarılması
Çalışan’ın kişisel verileri, FATEK tarafından, verilerin işlenme amacına uygun şekilde, ilgili birimler arasında ve verileri işleyen 3. kişilere aktarılabilecektir.
Çalışan’ın kişisel verileri, açık rıza olmaksızın yurt dışına aktarılmaz ve bu Bilgilendirme Metni’nde sayılanlar ve muvafakatnamede gösterilenler dışındaki 3. kişilere aktarılmaz.
KVKK’da ve diğer yasal düzenlemelerde yer alan hukuka uygunluk halleri saklıdır.
7. Kişisel Verilerin Saklanması ve Saklama Süresi
Çalışan’ın kişisel verileri, güvenlik sistemleri, kapalı devre kamera sistemleri ile çalışan yönetim sistemleri ve bu sistemlere ilişkin yazılım ve/veya veri tabanlarında saklanacaktır.
Çalışan’ın kişisel verisi mevzuatta veya muvafakatnamede aksi öngörülmediği ve verinin işlenme nedeni devam ettiği sürece FATEK tarafından saklanacaktır.
Verinin işlenme amacının ortadan kalkması veya Çalışan’ın haklı bir nedenle verinin silinmesini talep etmesi ve mevzuatın ilgili verinin daha uzun bir süre saklanmasını zorunlu kılmaması durumunda ilgili veri silinecektir.
8. Veriye Erişim İzinleri
FATEK tarafından Çalışan’dan toplanmış olan kişisel verilere erişim, veri toplama amacı ile sınırlıdır. Bu anlamda FATEK’e bağlı çalışanlara veya FATEK adına veri işleyen diğer üçüncü kişilere, yalnızca yapmakta oldukları iş ve görevler ile yetki ve sorumlulukları için gerekli olduğu ölçüde erişim yetkisi tanınacak olup yetkisiz erişimin engellenmesine yönelik her türlü idari ve teknik tedbir alınacaktır.
FATEK, verinin işlenme amacı kapsamında o veriye erişme yetkisine sahip olması gerekmeyen kişilere engel olmak için idari ve teknik önlemleri alacaktır.
9. Çalışan’ın Kişisel Verisi Üzerindeki Hakları
Çalışan’ın KVKK ve ilgili mevzuat kapsamındaki hakları aşağıda yer almaktadır:
- Kişisel verilerin işlenip işlenmediğini öğrenme,
- Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
- Kişisel sağlık verilerine erişebilme ve bu verileri talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK mevzuatında öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Eksik veya yanlış verilerin düzeltilmesi ile kişisel verilerin silinmesi veya yok edilmesi talep edildiğinde, bu durumun kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranması halinde bu zararın giderilmesini talep etme.
10. Verinin Silinmesi, Yok Edilmesi, Anonim Hale Getirilmesi
Çalışan’ın kişisel verileri, KVKK ve ilgili mevzuattan kaynaklanan yasal yükümlülükler ve diğer istisnai haller saklı kalmak kaydıyla, iş akdinin sonlanmasını takiben silinmek, yok edilmek veya anonim hale getirilmek suretiyle Kişisel Verilerin Silinmesi Yok Edilmesi Anonim Hale Getirilmesi Politikası’na uygun olarak imha edilir.
11. Verilerin Güncelliği
Çalışan, kişisel verilerinde herhangi bir değişiklik olması halinde, söz konusu değişikliği FATEK’e bildirmek ile yükümlüdür.
12. Başvuru
Çalışan, Kişisel Verilerin İşlenmesine İlişkin Muvakafatname ile verdiği rızanın geri alınması da dahil olmak üzere, işbu metnin “Çalışan’ın Kişisel Verisi Üzerindeki Hakları” başlıklı maddesinde yer alan haklarını kvkk@fonksiyonelas.com.tr adresine göndereceği elektronik posta ile iletebilir veya yazılı ve ıslak imzalı bir dilekçe ile Bilgi Güvenliği departmanına başvurabilir.
Elektronik posta ile yapılan başvurularda, Personel Elektronik İmza Kanunu’na uygun nitelikli sertifika ile imzalanmış elektronik imza kullanılmamış ise ilgili departman tarafından talebin yazılı olarak teyit edilmesi istenebilir. Buna ek olarak, elektronik posta ile yapılan başvurulara yönelik olarak 30356 Sayılı 10 Mart 2018 Tarihli Resmi Gazete’de yayımlanan “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”in 5.maddesinin birinci fıkrası uyarınca başvuruda bulunacak kişi başvurusunu veri sorumlusuna (FATEK) daha önceden bildirdiği ve veri sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle de gerçekleştirebilecektir.
Çalışan, anılan haklar kapsamında yapacağı başvurusunda; dayandığı hakkı ve söz konusu hakka ilişkin talebini detaylı olarak olarak açıklamakla yükümlüdür.
13. Geçerlilik
İşbu Bilgilendirme Metni, Çalışan’ın kişisel verilerinin işlenmesine ilişkin olarak düzenlenmiş olup, Özel Nitelikli Kişisel Verilerin İşlenmesine İlişkin Muvafakatname’nin ayrılmaz bir parçasıdır.
FATEK, işbu Bilgilendirme Metni’nin içeriğinde değişiklik yapma hakkını saklı tutar. Değiştirilen bilgilendirme metni Çalışan’a FATEK’in konuya ilişkin politika ve prosedürleri çerçevesinde duyurulur. İşbu bilgilendirme metni; KVKK, ilgili ikincil mevzuat, Kurul ilke kararları ve FATEK Kişisel Verilerin Korunması ve İşlenmesi Politikası kapsamında yorumlanır.