Logo

Ruba Yapı

Kişisel Verilerin Korunması Politikası

Ruba Yapı A.Ş. (“Şirket”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında kişisel verilerin korunmasına ve işlenmesine en yüksek düzeyde önem vermekte ve tüm faaliyetlerinde bu hassasiyetle hareket etmektedir.

Bu Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni (“Aydınlatma Metni”), başta Kanun ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) olmak üzere ulusal ve uluslararası mevzuata uyumu sağlamayı amaçlamaktadır.

Detaylı bilgilere https://www.rubayapi.com adresinden ulaşılabilir.

Politikanın amacı, kişisel verilerin korunması ve işlenmesi süreçlerinde bireylerin temel hak ve özgürlüklerini, özellikle Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği hakkını korumak ve Şirketimizin bu kapsamda yasal yükümlülüklerini yerine getirmesini sağlamaktır.


1. TANIMLAR

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayalı, özgür iradeyle açıklanan onay.
  • Anonim Hale Getirme: Kişisel verinin kimliği belirlenebilir kişiyle ilişkilendirilemeyecek hâle getirilmesi.
  • Veri Sahibi: Kişisel verisi işlenen gerçek kişi.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • Özel Nitelikli Kişisel Veri: Açıklandığında ayrımcılığa veya mağduriyete yol açabilecek, özel koruma gerektiren veri.
  • Veri İşleme: Veriler üzerinde gerçekleştirilen her türlü işlem (toplama, saklama, aktarma, silme vb.).
  • Veri Sorumlusu: Kişisel verilerin işlenme amaç ve vasıtalarını belirleyen gerçek veya tüzel kişi.

2. KİŞİSEL VERİLERİN KORUNMASI

Ruba Yapı A.Ş., kişisel verilerin hukuka aykırı işlenmesini, erişilmesini veya kullanılmasını önlemek için gerekli tüm teknik ve idari tedbirleri alır.

Düzenli denetimler yapılır, çalışanlara farkındalık eğitimleri verilir.

Kişisel verilerin hukuka aykırı yollarla elde edilmesi hâlinde Kişisel Verileri Koruma Kurulu’na ve ilgili kişiye en kısa sürede bildirim yapılır.

Özel nitelikli kişisel veriler, daha sıkı güvenlik önlemleri altında korunur.


3. KİŞİSEL VERİLERİN İŞLENMESİ VE AKTARIMI

Ruba Yapı A.Ş., kişisel verileri sadece belirli, açık ve meşru amaçlarla işler; amacın gerektirdiği kadar veri toplar ve gereğinden fazla veriyi işlemez.

Yasal saklama süresi bulunmayan hallerde, veriler amacın gerektirdiği süre kadar saklanır, ardından silinir, yok edilir veya anonim hale getirilir.

Açık rıza olmaksızın veri işleme yalnızca Kanun’un izin verdiği durumlarda yapılır (örneğin yasal yükümlülük, sözleşme gerekliliği, meşru menfaat).

Veri aktarımı yalnızca gerekli güvenlik önlemleri alınarak, Kanun’a uygun biçimde yapılır.


4. KİŞİSEL VERİ TÜRLERİ VE İŞLEME AMAÇLARI

Toplanan veriler: Kimlik, iletişim, konum, personel, hukuki işlem, müşteri işlem, güvenlik, finans, mesleki, pazarlama, görsel/ses, üyelik, sağlık, biyometrik, vb.

İşleme Amaçları:

  • İnsan kaynakları süreçlerinin yürütülmesi
  • Ticari ilişkilerin planlanması
  • Yasal yükümlülüklerin yerine getirilmesi
  • Şirket güvenliği ve varlıklarının korunması

5. VERİ SAHİBİNİN HAKLARI

6698 sayılı Kanun’un 11. maddesi uyarınca veri sahipleri;

  • Kişisel verisinin işlenip işlenmediğini öğrenme,
  • Bilgi talep etme,
  • Amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini,
  • Silinmesini veya yok edilmesini talep etme,
  • Otomatik sistemlerce analiz edilmesi sonucu aleyhe bir durum doğarsa itiraz etme,
  • Zarara uğraması halinde tazminat talep etme haklarına sahiptir.

Başvurular 30 gün içinde yanıtlanır.

Başvurular https://www.rubayapi.com adresinde yer alan iletişim kanalları üzerinden yapılabilir.

6. İSTİSNALAR

Kişisel veriler yalnızca bireysel kullanım, sanat, basın, bilim veya ifade özgürlüğü kapsamındaki durumlarda, özel hayatın gizliliğini veya kamu güvenliğini ihlal etmemek kaydıyla bu Politika dışında tutulabilir.


7. VERİ GÜVENLİĞİ

Ruba Yapı A.Ş., kişisel verilerin yetkisiz erişim, kayıp veya zarara uğramasını önlemek için teknik ve idari önlemler alır:

  • Ağ ve uygulama güvenliği
  • Şifreleme ve güvenli anahtar yönetimi
  • Erişim yetkisi kontrolü
  • Gizlilik taahhütleri
  • Yedekleme, denetim ve kayıt tutma
  • Güvenlik duvarı, antivirüs, izinsiz giriş önleme sistemleri
  • Saklama süresi dolan verilerin güvenli imhası
  • Çalışanlar ve hizmet sağlayıcılar, veri gizliliği yükümlülüklerine dair bilgilendirilmiş ve taahhüt altına alınmıştır.