Kişisel Verilerin Korunması Mevzuatı Uyarınca Müşteri Aydınlatma Metni

1. Veri Sorumlusunun Kimliği

Tali Gayrimenkul Limited Şirketi ("Arviva" veya "Şirket") olarak ürün ve hizmetlerimizi en iyi şekilde sunabilmek bizim için büyük önem arz etmektedir. Bu doğrultuda veri sorumlusu sıfatıyla elde ettiğimiz kişisel verilerinize ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") kapsamında sizleri bilgilendirmek istiyoruz.

2. Kişisel Verilerin İşlenmesi ve İşleme Amaçları

Kişisel verileriniz, Arviva tarafından sunulan ürün, hizmet ya da ticari faaliyete ilişkin olarak değişkenlik gösterebilmekle beraber, Şirketimiz tarafından ürün ve hizmetlerin en iyi şekilde sunulabilmesini sağlamak maksadıyla işlenmektedir.

Arviva olarak, kimlik ve iletişim bilgileriniz, işlem güvenliği veriniz, ödeme verileriniz, görsel ve işitsel verileriniz gibi kişisel verileriniz;

  • Ürün ve/veya hizmetlerimizin sunulması,
  • Sipariş alımı, iptali ve yerine getirilmesi,
  • Talep ve şikâyetlerin yönetilmesi,
  • Açık rıza ile tanıtım, pazarlama, kampanya ve reklam faaliyetleri,
  • 5651 sayılı kanun gereği log kayıtlarının tutulması,
  • Üyelik yönetimi ve sosyal medya iletişimi,
  • Bilgi güvenliği, denetim ve iç kontrol süreçleri,
  • Kamera ve çağrı merkezi kayıtları ile hizmet kalitesi takibi,
  • Resmi kurum taleplerinin yerine getirilmesi,
  • Arşiv ve yasal yükümlülüklerin yerine getirilmesi amacıyla işlenebilecektir.

3. Kişisel Verilerin Aktarılması

Verileriniz, KVKK’nın 8. ve 9. maddelerine uygun olarak; bayilerimiz, şubelerimiz, iş ortaklarımız, tedarikçilerimiz, danışmanlar, teknik hizmet sağlayıcılar, avukatlarımız ve yetkili kurumlarla paylaşılabilir. Ayrıca yurt dışına aktarım, yeterli koruma bulunan ülkelere veya Kurul tarafından belirlenen sözleşmeler ile mümkündür.

4. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

Verileriniz; doğrudan tarafınızca sağlanan bilgiler, telefon, e-posta, internet sitesi, mobil uygulama, sosyal medya, çağrı merkezi, şubeler, yazılımlar ve destek hizmet sağlayıcıları üzerinden otomatik ya da otomatik olmayan yollarla toplanmaktadır. Dayanaklar; sözleşme ifası, hukuki yükümlülük, meşru menfaat ve kanunlarda öngörülme halleridir.

5. Kişisel Verileriniz Konusundaki Haklarınız

KVKK kapsamında;

  • Verinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse bilgi talep etme,
  • Amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Üçüncü kişileri öğrenme,
  • Düzeltme, silme veya yok edilmesini talep etme,
  • Aktarıldıysa bildirimi isteme,
  • Otomatik analiz sonucuna itiraz,
  • Zarar varsa tazminini talep etme haklarına sahipsiniz.

Bu haklarınızı, www.arviva.com adresindeki "Kişisel Veri Sahibi Başvuru Formu" ile;

  • Küçükbakkalköy, Ali Ay Sk. 19/1 Arviva, İstanbul adresine şahsen,
  • KEP adresi: (taligayrimenkul@hs01.kep.tr)
  • Güvenli e-imza ile: info@arviva.com
  • Diğer yasal yöntemlerle iletebilirsiniz.

Şirket, başvuruları azami 30 gün içinde yanıtlayacaktır. Talep reddedilirse yazılı veya elektronik ortamda gerekçesiyle bildirilir. Masraf doğması halinde, KVK Kurulu tarafından belirlenen tarifeye göre işlem yapılır.

Kişisel Verilerin Korunması Mevzuatı Uyarınca Müşteri Açık Rıza Metni

Tali Gayrimenkul Limited Şirketi ("Arviva" veya "Şirket") olarak, Kişisel Verilerin Korunması Mevzuatı kapsamında istisnaya giren (örneğin kanunlarda öngörülmesi veya sözleşmenin ifası için gerekli olması) haller haricinde, kişisel verilerinizin işlenmesi ve/veya aktarılması kapsamında aşağıdaki hususlara ilişkin açık rızanızı talep ediyoruz:

1. Kişisel Verilerin İşlenme Amacı

Kimlik, iletişim ve dijital iz verilerimin;
– Tanıtım, pazarlama, promosyon, anket, çekiliş, hediye gönderimi, yarışma, kampanya ve reklam faaliyetlerinin gerçekleştirilmesi,
– İletişim faaliyetlerinin yürütülmesi,
– Tarafıma genel ve özel teklifler sunulması,
– Arviva tarafından ürün ve hizmetlerin geliştirilmesi ve müşteri memnuniyetinin sağlanması amacıyla analiz çalışmaları yapılması,
– Bu amaçlarla tarafımla iletişime geçilmesi amacıyla işlenmesine açık rıza veriyorum.

2. Kişisel Verilerin Aktarımı

Şirketinizin hizmetlerinden faydalandığı yurt içinde veya yurt dışında bulunan ajanslara, bilgi teknolojileri ve teknik hizmet sağlayıcılarına, iş ortaklarına ve Arviva grup şirketleri politika ve prosedürlerine uyum sağlanması amacıyla yurt dışında bulunan grup şirketlerine, bakım, çözüm ve iş ortaklarına kişisel verilerimin aktarılmasına açık rıza veriyorum.

3. Özel Nitelikli Kişisel Veriler (Sağlık Verisi)

Şirket ile paylaşmam halinde, özel nitelikli kişisel verilerden olan sağlık verilerimin, Şirket’e ilettiğim şikâyetlerin değerlendirilmesi kapsamında işlenmesine bilerek ve isteyerek rıza gösterdiğimi ve Aydınlatma Metni ile bilgilendirildiğimi beyan ederim.

Tali Gayrimenkul Limited Şirketi

Kişisel Veri Saklama ve İmha Politikası

1. BÖLÜM: İmha Politikasının Niteliği ve Amacı

1.1. Giriş

İşbu imha politikası, Tali Gayrimenkul Limited Şirketi (“Arviva”) olarak, veri sorumlusu sıfatıyla elimizde bulundurduğumuz kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve sair mevzuat uyarınca silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin Arviva tarafından uygulanacak usul ve esasların belirlenmesi amacıyla hazırlanmıştır.

Bu kapsamda; çalışanlarımızın, çalışan adaylarımızın, müşterilerimizin ve herhangi bir nedenle Arviva nezdinde kişisel verisi bulunan tüm gerçek kişilerin kişisel verileri, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Veri Saklama ve İmha Politikası çerçevesinde kanunlara uygun olarak yönetilmektedir.

1.2. Tanımlar

  • Doğrudan tanımlayıcılar: Tek başlarına, ilişki içinde oldukları kişiyi doğrudan açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcılardır.
  • Dolaylı tanımlayıcılar: Diğer tanımlayıcılar ile bir araya gelerek ilişki içinde oldukları kişiyi açığa çıkaran, ifşa eden ve ayırt edilebilir kılan tanımlayıcılardır.
  • İlgili kişi: Kişisel verisi işlenen gerçek kişidir.
  • İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesidir.
  • Kanun: 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu’dur.
  • Yönetmelik: 30224 sayılı Resmi Gazete’de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’tir.
  • Kurul: Kişisel Verileri Koruma Kurulu’dur.
  • Kayıt ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamdır.
  • Kişisel Verilerin İşlenmesi ve Korunması Politikası: https://www.arviva.com/ adresinden ulaşılabilecek, Arviva elinde bulunan kişisel verilerin yönetilmesine ilişkin usul ve esasları belirleyen politikadır.
  • Veri kayıt sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemidir.

2. BÖLÜM: Ortamlar ve Güvenlik Tedbirleri

2.1. Kişisel Verilerin Saklandığı Ortamlar

Arviva nezdinde saklanan kişisel veriler, ilgili verinin niteliğine ve hukuki yükümlülüklere uygun bir kayıt ortamında tutulur.

Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak, bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen ortamlardan farklı bir ortamda tutulabilir. Arviva, her durumda veri sorumlusu sıfatıyla hareket etmekte ve kişisel verileri Kanun’a, Kişisel Verilerin İşlenmesi ve Korunması Politikası’na ve işbu Kişisel Veri Saklama ve İmha Politikası’na uygun şekilde işlemek ve korumakla yükümlüdür.

  • a) Matbu ortamlar: Verilerin kağıt ya da mikrofilmler üzerine basılarak tutulduğu ortamlardır.
  • b) Yerel dijital ortamlar: Arviva bünyesinde yer alan sunucular, sabit ya da taşınabilir diskler, optik diskler gibi dijital ortamlardır.
  • c) Bulut ortamlar: Arviva bünyesinde yer almamakla birlikte, Arviva’nın kullanımında olan, kriptografik yöntemlerle şifrelenmiş internet tabanlı sistemlerin kullanıldığı ortamlardır.

2.2. Ortamların Güvenliğinin Sağlanması

Arviva, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için, ilgili kişisel verinin ve tutulduğu ortamın niteliklerine uygun olarak gerekli tüm teknik ve idari tedbirleri almaktadır.

İşbu tedbirler, bunlarla sınırlı olmamak üzere, kişisel verinin niteliği ve kayıt ortamının özelliklerine uygun olarak alınan aşağıdaki idari ve teknik tedbirleri kapsar.

2.2.1. Teknik Tedbirler

Arviva, kişisel verilerin saklandığı tüm ortamlara ilişkin olarak aşağıdaki teknik güvenlik önlemlerini almaktadır:

  • Kişisel verilerin tutulduğu ortamlarda yalnızca teknolojik gelişmelere uygun, güncel ve güvenli sistemler kullanılmaktadır.
  • Bu ortamlara yönelik güvenlik sistemleri (güvenlik duvarları, antivirüs yazılımları vb.) uygulanmaktadır.
  • Bilişim sistemleri üzerinde güvenlik zafiyetlerinin tespiti amacıyla düzenli olarak güvenlik testleri ve analizler yapılmakta, mevcut ya da potansiyel riskler giderilmektedir.
  • Veriye erişim yalnızca yetkili kişilerle sınırlı tutulmakta, her erişim kayıt altına alınmaktadır.
  • Verilerin saklandığı dijital ortamların güvenliği için yeterli ve yetkin teknik personel istihdam edilmektedir.
2.2.2. İdari Tedbirler

Arviva, kişisel verilerin saklandığı tüm ortamların, ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak aşağıdaki idari tedbirleri almaktadır:

  • Kişisel verilere erişimi olan tüm Arviva çalışanlarının; bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için düzenli eğitimler ve bilgilendirme çalışmaları yapılmaktadır.
  • Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeler yakından takip edilmekte ve gerekli durumlarda hukuki ve teknik danışmanlık hizmetleri alınmaktadır.
  • Kişisel verilerin teknik ya da hukuki gereklilikler sebebiyle üçüncü kişilere aktarılması durumunda, bu kişilere kişisel verilerin korunmasına yönelik protokoller imzalatılmakta ve söz konusu kişilerin protokol hükümlerine uyması için gerekli tüm özen gösterilmektedir.
2.2.3. Şirket İçi Denetim

Arviva, 6698 sayılı Kanun’un 12’nci maddesi uyarınca; Kanun hükümlerinin ve işbu Kişisel Veri Saklama ve İmha Politikası ile Kişisel Verilerin İşlenmesi ve Korunması Politikası hükümlerinin uygulanmasına ilişkin şirket içi denetimler gerçekleştirmektedir.

Bu denetimler sonucunda, uygulanması gereken yükümlülüklere ilişkin eksiklik ya da kusurların tespiti halinde, ilgili eksiklikler derhal giderilir.

Denetim sırasında ya da başka herhangi bir yolla Arviva’nın sorumluluğunda bulunan kişisel verilerin, kanuni olmayan yollarla üçüncü kişilerce ele geçirildiğinin tespit edilmesi halinde, bu durum en kısa sürede ilgili kişiye ve Kişisel Verileri Koruma Kurulu’na bildirilir.

3. BÖLÜM: Kişisel Verilerin İmhası

3.1. Saklama ve İmha Nedenleri

3.1.1. Saklama Nedenleri

Arviva bünyesinde tutulan kişisel veriler, 6698 sayılı Kanun ve Kişisel Verilerin İşlenmesi ve Korunması Politikası uyarınca; aşağıda belirtilen amaç ve nedenlerle saklanmaktadır.

Detaylı bilgiye www.arviva.com adresinden ulaşılabilir.

3.1.2. İmha Nedenleri

Arviva bünyesinde bulunan kişisel veriler, ilgili kişinin talebi halinde ya da 6698 sayılı Kanun’un 5’inci ve 6’ncı maddelerinde belirtilen işleme şartlarının ortadan kalkması durumunda, işbu İmha Politikası kapsamında silinir, yok edilir veya anonim hale getirilir.

Kanun’un 5’inci ve 6’ncı maddelerinde yer alan işleme şartlarının ortadan kalktığı durumlar şunlardır:

  • Kanunlarda açıkça öngörülmesi.
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan ya da rızasına hukuki geçerlilik tanınmayan kişinin, kendisinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması.
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
  • İlgili kişinin kişisel verisini kendisi tarafından alenileştirilmiş olması.
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

3.2. İmha Yöntemleri

Arviva, 6698 sayılı Kanun, ilgili mevzuat ve Kişisel Verilerin İşlenmesi ve Korunması Politikası kapsamında sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması durumunda; ilgili kişinin talebi doğrultusunda veya bu politikada belirtilen saklama süresi sonunda re’sen siler, yok eder veya anonim hale getirir.

Arviva tarafından en sık kullanılan silme, yok etme ve anonimleştirme yöntemleri aşağıda açıklanmıştır:

3.2.1.1 Silme Yöntemleri
Matbu Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemi

Karartma: Matbu ortamda bulunan kişisel veriler, karartma yöntemi kullanılarak silinir. Karartma işlemi; ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi veya geri döndürülemeyecek şekilde sabit mürekkep ile okunamayacak biçimde karalanmasıyla gerçekleştirilir.

Bulut ve Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemi

Yazılımdan güvenli olarak silme: Bulut ortamda ya da yerel dijital ortamlarda tutulan kişisel veriler, bir daha kurtarılamayacak şekilde dijital komutlarla silinir. Bu yöntemle silinen verilere tekrar erişim mümkün değildir.

3.2.1.2 Yok Etme Yöntemleri
Matbu Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemi

Fiziksel yok etme: Matbu ortamda tutulan belgeler, evrak imha makineleri kullanılarak tekrar bir araya getirilemeyecek şekilde yok edilir.

Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri

Fiziksel yok etme: Kişisel veri barındıran optik ve manyetik medyanın; eritilmesi, delme, kırma, yakma, toz haline getirme veya metal öğütücüden geçirilmesi suretiyle fiziksel olarak yok edilmesidir. Bu işlemler sonucunda verilerin tekrar erişilmesi mümkün değildir.

De-manyetize etme (degauss): Manyetik ortamların yüksek manyetik alana maruz bırakılarak üzerindeki verilerin geri döndürülemez şekilde bozulması işlemidir.

Üzerine yazma: Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak, eski verilerin kurtarılması teknik olarak imkansız hale getirilir.

Bulut Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemi

Yazılımdan güvenli olarak silme: Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutlarla silinir. Bulut hizmeti sona erdiğinde, verilerin kullanılmasını engellemek amacıyla tüm şifreleme anahtarlarının kopyaları da yok edilir.

3.2.1.3 Anonimleştirme Yöntemleri

Anonimleştirme, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir şekilde kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

  • Değişkenleri çıkarma: İlgili kişiye ait verilerde yer alan doğrudan tanımlayıcıların bir veya birkaçının çıkarılmasıdır. Bu yöntem, hem kişisel verilerin anonim hale getirilmesinde hem de veri işleme amacı dışında kalan bilgilerin silinmesinde kullanılır.
  • Bölgesel gizleme: Anonim veri tablolarında, istisnai durumdaki veriye ait ayırt edici bilgilerin silinmesidir.
  • Genelleştirme: Birçok kişiye ait verilerin birleştirilerek, ayırt edici niteliklerin çıkarılması ve istatistiksel hale getirilmesidir.
  • Alt ve üst sınır kodlama / Global kodlama: Sayısal değerler belirli aralıklara bölünerek kategorilere ayrılır. Sayısal olmayan değerlerde ise birbirine yakın veriler gruplanır ve aynı kategori içinde toplanarak işlenir.
  • Mikro birleştirilme: Veri kümesi anlamlı bir sıraya göre dizilir, sonra belirli sayıda alt kümelere ayrılır. Her alt kümenin değişken ortalaması alınarak, o kümenin değeri ortalama ile değiştirilir. Böylece dolaylı tanımlayıcıların etkisi azaltılır.
  • Veri karma ve bozma: Doğrudan veya dolaylı tanımlayıcılar başka değerlerle karıştırılır ya da bozularak, ilgili kişiyle olan bağları koparılır ve tanımlayıcı niteliği kaybettirilir.

Arviva, kişisel verilerin anonim hale getirilmesi sürecinde, ilgili verinin niteliğine göre yukarıda sayılan anonimleştirme yöntemlerinden bir ya da birkaçını kullanabilir. Bu işlemleri gerçekleştirirken istatistiksel güvenliği artırmak amacıyla K-Anonimlik (K-Anonymity), L-Çeşitlilik (L-Diversity) ve T-Yakınlık (T-Closeness) yöntemlerinden faydalanabilir.

3.3. Saklama ve İmha Süreleri

3.3.1 Saklama Süreleri
Veri Sahibi Veri Kategorisi Veri Saklama Süresi
Çalışan Kimlik bilgisi, özlük bilgisi, iletişim bilgisi, hukuki iletişim bilgisi, hukuki iletişim ve uyum bilgisi, maaş bilgisi, meslek deneyim bilgisi ve alınan eğitimler, çalışan performans ve uyum bilgisi, ceza mahkumiyeti ve güvenlik, iş kıyafet ölçüleri, fiziksel mekân güvenlik bilgisi, yan haklar bilgisi, finans bilgileri, lokasyon verileri, araç/plaka bilgileri, lokasyon bilgisi, isim soyisim, risk yöntemi İş sözleşmesinin bitmesinden itibaren 10 yıl
Çalışan İşyeri Kişisel Sağlık Dosyası İçeriğindeki Veriler İş sözleşmesinin bitmesinden itibaren 15 yıl
Çalışan Donanımsal ve yazılımsal erişim süreçleri ile elde edilen veriler İş sözleşmesinin bitmesinden itibaren 2 yıl
İş Ortağı / Çözüm Ortağı / Danışman İş Ortağı / Çözüm Ortağı / Danışman ile Arviva arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, İş Ortağı / Çözüm Ortağı / Danışman çalışanı verileri İş/ticari ilişki süresince ve sona ermesinden itibaren Türk Borçlar Kanunu md.146 ile Türk Ticaret Kanunu md.82 uyarınca 10 yıl süre ile saklanır
Ziyaretçi Arviva’ya ait fiziki mekâna girişte alınan ad, soyad, T.C.K.N., araç plakası ve kamera kayıtları Ziyaretten sonra 2 yıl süre ile saklanır
İnternet Sitesi Ziyaretçisi Ad, soyad, e-posta adresi, çerez verileri ve log kayıtları 6 ay, en fazla 2 yıl süre ile saklanır. Çevrimiçi ziyaretçi bilgileri 2 yıl saklanır
Arviva İnternet Ağı IP adresi, bağlantı zamanı, hizmet türü, veri miktarı, abone kimlik bilgileri 2 yıl
Çalışan Adayı Özgeçmiş ve işe başvuru formundaki bilgiler Pozisyon kapandıktan sonra imha edilir. Açık rıza alınmışsa, değerlendirme amacıyla 1 yıl süre ile saklanır
Stajyer (Öğrenci) Staj dosyasında yer alan tüm bilgiler Stajın bitiminden sonra ilgili yılbaşından itibaren 10 yıl
Müşteri Ad, soyad, T.C.K.N., iletişim bilgileri, ödeme ve ürün/hizmet tercih bilgileri, işlem geçmişi, özel gün bilgileri Her bir ürün/hizmet sunumundan itibaren 10 yıl (TBK md.146, TTK md.82)
Müşteri Kamera görüntüleri, araç plaka bilgisi 2 yıl
Potansiyel Müşteri Sözleşme görüşmeleri sırasında alınan kimlik, iletişim ve finansal bilgiler 2 yıl
İş Birliği Yapılan Kurum/Firmalar Arviva ile kurum/firmalar arasındaki ticari ilişkiye dair kimlik, iletişim, finansal bilgiler ve çalışan verileri İlişki süresince ve sona ermesinden itibaren 10 yıl (TBK md.146, TTK md.82)
Tedarikçi Tedarikçi ile ticari ilişkiye dair kimlik, iletişim, finansal bilgiler ve çalışan verileri İlişki süresince ve sona ermesinden itibaren 10 yıl (TBK md.146, TTK md.82)
Tüketici Arviva’nın tüketiciler ile akdettiği mesafeli satış sözleşmeleri aracılığı ile elde ettiği veriler Sözleşme kurulduğu için elde edilen veriler 3 yıl saklanır
3.3.2 İmha Süreleri

Arviva, 6698 sayılı Kanun, ilgili mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Verileri Saklama ve İmha Politikası uyarınca sorumlu olduğu kişisel verileri, silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.

İlgili kişi, Kanun’un 13’üncü maddesine istinaden Arviva’ya başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

  • Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; Arviva talebe konu kişisel verileri, talebi aldığı günden itibaren 30 (otuz) gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. Arviva, talebi almış sayılabilmesi için ilgili kişinin talebini Kişisel Verilerin İşlenmesi ve Korunması Politikası’na uygun olarak yapmış olması gerekir. Arviva, her durumda yapılan işlemle ilgili ilgili kişiye bilgi verir.
  • Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa; Bu talep, Arviva tarafından Kanun’un 13’üncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak veya elektronik ortamda bildirilir.

* Mevzuat uyarınca daha uzun bir süre düzenlenmiş olması ya da mevzuat uyarınca zamanaşımı, hak düşürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüş olması halinde, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.

3.4 Periyodik İmha

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; Arviva, işleme şartları ortadan kalkmış olan kişisel verileri, işbu Kişisel Verileri Saklama ve İmha Politikası kapsamında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir.

Periyodik imha süreçleri her 6 (altı) ayda bir tekrar eder.

3.5 İmha İşleminin Hukuka Uygunluğunun Denetimi

Arviva, gerek talep üzerine gerekse periyodik imha süreçlerinde re’sen gerçekleştirdiği imha işlemlerini; Kanun, sair mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Veri Saklama ve İmha Politikası’na uygun olarak yapar.

Arviva, imha işlemlerinin bu düzenlemelere uygun olarak yapıldığını temin etmek amacıyla bir takım idari ve teknik tedbirler almaktadır.

3.5.1 Teknik Tedbirler
  • Arviva, işbu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman bulundurur.
  • Arviva, imha işlemlerinin yapıldığı yerin güvenliğini sağlar.
  • Arviva, imha işlemini yapan kişilerin erişim kayıtlarını tutar.
  • Arviva, imha işlemini yapacak yetkin ve tecrübeli elemanlar istihdam eder veya gerektiğinde yetkin üçüncü kişilerden hizmet alır.
3.5.2 İdari Tedbirler

Arviva, imha işlemini yapacak çalışanlarının; bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarını artırmak ve bilinçlendirmek amacıyla düzenli çalışmalar yapar.

Arviva, bilgi güvenliği, özel hayatın gizliliği, kişisel verilerin korunması ve güvenli imha teknikleri alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alır.

Arviva, teknik ya da hukuki gereklilikler nedeniyle imha işlemini üçüncü kişilere yaptırdığı durumlarda; ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalar, ve ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özeni gösterir.

Arviva, imha işlemlerinin hukuka ve işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen şartlar ve yükümlülüklere uygun olarak yapılıp yapılmadığını düzenli olarak denetler ve gereken aksiyonları alır.

Arviva, kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemleri kayıt altına alır ve söz konusu kayıtları, diğer hukuki yükümlülükler hariç olmak üzere, en az üç yıl süreyle saklar.

4. BÖLÜM: Kişisel Veri Komitesi

Arviva bünyesinde bir Kişisel Veri Komitesi kurar. Kişisel Veri Komitesi, ilgili kişilerin verilerinin hukuka, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve Kişisel Veri Saklama ve İmha Politikasına uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmak/yaptırmak ve süreçleri denetlemekle yetkili ve görevlidir.

Kişisel Veri Komitesi, bir yönetici, hukuk danışmanı, bir idari uzman ve bir teknik uzman olmak üzere dört kişiden oluşur. Kişisel Veri Komitesinde görevli Arviva çalışanlarının unvanları ve görev tanımları aşağıda belirtilmiştir:

Unvan Görev Tanımı
Kişisel Veri Komitesi Yöneticisi Kanuna uyumluluk sürecinde yürütülen projelerde her türlü planlama, analiz, araştırma, risk belirleme çalışmalarını yönlendirmek; Kanun, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve Kişisel Veri Saklama ve İmha Politikası uyarınca yürütülmesi gereken süreçleri yönetmek ve ilgili kişilerce gelen talepleri karara bağlamakla yükümlüdür.
KVK Uzmanı (Teknik ve İdari) İlgili kişilerin taleplerinin incelenmesi ve değerlendirilmek üzere Kişisel Veri Komitesi Yöneticisine raporlanmasından; Kişisel Veri Komitesi Yöneticisi tarafından değerlendirilen ve karara bağlanan ilgili kişi taleplerine ilişkin işlemlerin Kişisel Veri Komitesi Yöneticisinin kararı uyarınca yerine getirilmesinden; saklama ve imha süreçlerinin denetiminin yapılmasından ve bu denetimlerin Kişisel Veri Komitesi Yöneticisine raporlanmasından; saklama ve imha süreçlerinin yürütülmesinden sorumludur.
Hukuk Danışmanı İlgili kanunların takibi, yorumlanması, gerekli bilgilerin zamanında kurula bildirimi ve KVKK süreçlerinin hukuki takibinin yapılmasından sorumludur.

5. BÖLÜM: Güncelleme ve Uyum

Arviva, Kanunda yapılan değişiklikler nedeniyle, Kurum kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda Kişisel Verilerin İşlenmesi ve Korunması Politikasında ya da işbu Kişisel Veri Saklama ve İmha Politikasında değişiklik yapma hakkını saklı tutar.

İşbu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar politikanın sonunda açıklanır.

5.1 Değişiklik Notları

Kullanılan diğer ortamlar var ise bunların belirlenmesi, burada belirtilen ve ancak kullanılmayan bir ortam varsa buradan çıkarılması gerekmektedir.

[NOT2]: Anonim hale getirilmiş veri kümelerinde, dolaylı tanımlayıcıların doğru kombinasyonlarla bir araya gelmesi halinde kayıtlardaki kişilerin kimliklerinin saptanabilir olması veya belirli bir kişiye dair bilgilerin rahatlıkla tahmin edilebilir duruma gelmesi, anonim hale getirme süreçlerine dair olan güveni sarsmıştır. Buna istinaden, çeşitli istatistiksel yöntemlerle anonim hale getirilmiş veri kümelerinin daha güvenilir duruma getirilmesi gerekmiştir. Anonimlik, bir veri kümesindeki belirli alanlarla, birden fazla kişinin tanımlanmasını sağlayarak, belli kombinasyonlarda tekil özellikler gösteren kişilere özgü bilgilerin açığa çıkmasını engellemek için geliştirilmiştir.

Bir veri kümesindeki değişkenlerden bazılarının bir araya getirilerek oluşturulan kombinasyonlara ait birden fazla kayıt bulunması halinde, bu kombinasyona denk gelen kişilerin kimliklerinin saptanabilmesi olasılığı azalmaktadır.

[NOT3]: Anonimliğin eksikleri üzerinden yürütülen çalışmalar ile oluşan L-çeşitlilik yöntemi, aynı değişken kombinasyonlarına denk gelen hassas değişkenlerin oluşturduğu çeşitliliği dikkate almaktadır.

[NOT4]: Çeşitlilik yöntemi kişisel verilerde çeşitlilik sağlıyor olsa da, söz konusu yöntem kişisel verilerin içeriğiyle ve hassasiyet derecesiyle ilgilenmediği için yeterli korumayı sağlayamadığı durumlar oluşmaktadır. Bu haliyle kişisel verilerin, değerlerin kendi içlerinde birbirlerine yakınlık derecelerinin hesaplanması ve veri kümesinin bu yakınlık derecelerine göre alt sınıflara ayrılarak anonim hale getirilmesi sürecine T-yakınlık yöntemi denmektedir.

Tali Gayrimenkul Limited Şirketi

Kişisel Verilerin Korunması Kanunu Kapsamında Çerez Kullanımı Aydınlatma Politikası

Çerezler Nedir

Çerezler, tarayıcınız tarafından bilgisayarınızda ve mobil cihazınızda geçici olarak saklanan küçük veri birimleridir. Çerezler, hakkınızda kişisel bilgi içermez ve bireysel kullanıcıların kimliklerinin tespit edilmesi için kullanılmaz. Çerezler genellikle benzersiz bir tanımlayıcıya sahip olup, bu tanımlayıcı cihazınızda saklanan anonim bir sayıdır. Bazıları web sitesi oturumunuz bittiğinde sonlanırken bazıları da bilgisayarınızda uzun süre kalır.

Çerezlerin Kullanım Amacı

www.arviva.com web sitemizi ziyaretiniz esnasında kullanıcı deneyiminizi en üst seviyeye çekmek, kullanıcıların rahat erişim sağlayabileceği bir web sitesi oluşturmak, kendi performansımızı takip etmek, web sitemizi ziyaretiniz esnasında güvenliğinizi ve gizliliği sağlamak, üyelik/katılımcı sekmesi altında yapacağınız işlemlerde kullanıcı adı ve şifre bilgilerinizi saklamak için çerezleri kullanıyoruz.

Çerez Türleri

Çerezler, “kalıcı çerezler” ve “geçici çerezler” olmak üzere iki türe ayrılırlar.

  • Kalıcı çerezler: Web sitesini ilk ziyaretinizde oluşturulur ve kullanım ömrü boyunca veya sizin tarafınızdan silinene kadar cihazınızda kalır.
  • Geçici çerezler (oturum çerezleri): Tarayıcı oturumu süresince geçerlidir ve tarayıcı kapatıldığında silinir.

Çerezler ayrıca “birinci taraf çerezleri” ve “üçüncü taraf çerezleri” olarak da ayrılır:

  • Birinci taraf çerezleri: Doğrudan şirketimiz tarafından oluşturulan çerezlerdir.
  • Üçüncü taraf çerezleri: İş ortakları, hizmet sağlayıcıları gibi üçüncü kişiler tarafından yönetilen çerezlerdir.

Çerezler görevlerine göre şu şekilde sınıflandırılır:

  • Kesinlikle gerekli çerezler
  • Performans çerezleri
  • İşlevsellik çerezleri
  • Reklam/hedefleme çerezleri

Kesinlikle Gerekli Çerezler

Kimlik tanımlama ve güvenlik amacı ile gereklidir. Pazarlama veya konum takibi yapılmaz.

Performans Çerezleri

Kullanıcıların web sitesini nasıl kullandığını analiz eder, anonim veriler toplar ve performansı iyileştirir.

İşlevsellik Çerezleri

Tercihlerinizi hatırlamak ve kişiselleştirilmiş bir deneyim sunmak için kullanılır.

Reklam/Hedefleme Çerezleri

Tarayıcı alışkanlıklarınızla ilgili bilgi toplar. Şirketimiz bu çerezleri kullanmamaktadır.

Çerezleri Yönetme ve Devre Dışı Bırakma

İnternet tarayıcınızın ayarları üzerinden çerezleri sınırlayabilir, engelleyebilir veya silebilirsiniz. Farklı tarayıcılar için aşağıdaki bağlantılardan yardım alabilirsiniz:

Çerezlerin Kullanımını Kontrol Etme

Tercihlerinizi değiştirebileceğiniz bağlantılar:

Çerez ayarlarının değiştirilmesi “üyelik/katılımcı” sekmesi kullanımı haricinde sitemizin kullanımını engellemez.

Veri Sahibi Olarak Haklarınız

KVKK’nın 11. maddesi uyarınca sahip olduğunuz haklar:

  1. Kişisel veri işlenip işlenmediğini öğrenme
  2. Kişisel veriler işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
  5. Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
  6. KVKK’nın 7. maddesi kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme
  7. Bu işlemlerin üçüncü kişilere bildirilmesini isteme
  8. Otomatik sistemlerle analiz sonucunda aleyhinize çıkan sonuçlara itiraz etme
  9. Kanuna aykırı işlenmesi sebebiyle zararın giderilmesini talep etme

Daha fazla bilgi için info@arviva.com adresine e-posta gönderebilir veya Küçükbakkalköy, Ali Ay Sk. 19/1 Arviva, Istanbul, Turkey 34750 adresine noter kanalı ile başvuruda bulunabilirsiniz.

Talebiniz en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. Bir maliyet doğması halinde, KVKK Kurulu’nca belirlenen ücret tarafınıza yansıtılabilir.

Tali Gayrimenkul Limited Şirketi (“Şirket”)

BAŞVURU FORMU

GENEL AÇIKLAMALAR

6698 Sayılı Kişisel Verilerin Korunması Kanunu’nda (“KVK Kanunu”) ilgili kişi olarak tanımlanan kişisel veri sahiplerine (bundan sonra “Başvuru Sahibi” olarak anılacaktır), KVK Kanunu’nun 11’inci maddesi uyarınca kişisel verilerinin işlenmesine ilişkin birtakım taleplerde bulunma hakkı tanınmıştır.

KVK Kanunu’nun 13’üncü maddesinin birinci fıkrası uyarınca; veri sorumlusu olan Şirketimize bu haklara ilişkin olarak yapılacak başvuruların yazılı olarak veya Kişisel Verilerin Korunması Kurulu (“Kurul”) tarafından belirlenen diğer yöntemlerle tarafımıza iletilmesi gerekmektedir.

Bu çerçevede yazılı olarak Şirketimize yapılacak başvurular, işbu formun çıktısı alınarak;
- Başvuru Sahibi’nin şahsen başvurusu ile,
- Noter vasıtasıyla ya da
- Başvuru Sahibi’nce 5070 Sayılı Elektronik İmza Kanunu’nda tanımlı olan güvenli elektronik imza ile imzalanarak Şirket kayıtlı elektronik posta adresine gönderilmek suretiyle tarafımıza iletilebilecektir.

Yazılı Başvuru Kanalları

  • Şahsen Başvuru:
    Adres: Küçükbakkalköy, Ali Ay Sk. 19/1 Arviva, Istanbul, Türkiye 34750
    Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.
  • Noter vasıtasıyla tebligat:
    Adres: Küçükbakkalköy, Ali Ay Sk. 19/1 Arviva, Istanbul, Türkiye 34750
    Tebligat zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.
  • Güvenli elektronik imza ile KEP üzerinden:
    Adres: [_______________________]
    E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

Ayrıca, Kurul’un belirleyeceği diğer yöntemler duyurulduktan sonra bu yöntemler üzerinden de başvuruların ne şekilde alınacağı Şirketimizce duyurulacaktır.

Tarafımıza iletilmiş olan başvurularınız KVK Kanunu’nun 13’üncü maddesinin 2’inci fıkrası gereğince, talebin niteliğine göre bizlere ulaştığı tarihten itibaren otuz gün içinde yanıtlandırılacaktır. Yanıtlarımız yazılı veya elektronik ortamda tarafınıza ulaştırılacaktır.

Başvuru Sahibi İletişim Bilgileri

İsim:
Soy İsim:
T.C. Kimlik Numarası:
Telefon Numarası:
E-posta (belirtmeniz halinde size daha hızlı yanıt verebiliriz):
Adres:

Şirket ile Olan İlişkiniz

  • Eski çalışanım – Çalıştığım Yıllar: ....................................................
  • İş başvurusu / özgeçmiş paylaşımı yaptım – Tarih: ...................................
  • Üçüncü kişi firma çalışanıyım – Firma ve pozisyon: ...................................
  • Müşteri
  • İş ortağı
  • Ziyaretçi
  • Diğer: ....................................................

Şirketimiz içerisinde iletişimde olduğunuz Birim: ....................................................
Konu: ....................................................

Lütfen KVK Kanunu Kapsamındaki Talebinizi Detaylı Olarak Belirtiniz:

..................................................................................................................
..................................................................................................................
..................................................................................................................
..................................................................................................................
..................................................................................................................
..................................................................................................................
..................................................................................................................
..................................................................................................................

Yanıt Bildirim Yöntemi

  • Adresime gönderilmesini istiyorum.
  • E-posta adresime gönderilmesini istiyorum. (E-posta yöntemi daha hızlı yanıt almanızı sağlar.)
  • Elden teslim almak istiyorum. (Vekâleten teslim alınması durumunda noter tasdikli vekâletname veya yetki belgesi gereklidir.)

İşbu başvuru formu, Şirketimiz ile olan ilişkinizi tespit ederek, varsa, Şirketimiz tarafından işlenen kişisel verilerinizi eksiksiz olarak belirleyerek, ilgili başvurunuza doğru ve yasal süresi içinde cevap verilebilmesi için hazırlanmıştır.

Kimlik ve yetki tespiti amacıyla Şirketimiz, nüfus cüzdanı veya sürücü belgesi sureti gibi ek evrak ve bilgi talep edebilir. Form kapsamında iletilen bilgilerin doğru olmaması ya da yetkisiz başvuru yapılması halinde doğabilecek sonuçlardan Şirketimiz sorumlu değildir.

Başvuru Sahibi (Kişisel Veri Sahibi)

Adı Soyadı:
Başvuru Tarihi:
İmza: