K.V.K.K. Politikası

İNOKSTEK PASLANMAZ TEKNOLOJİLERİ SAN. VE TİC. A.Ş. KİŞİSEL VERİLERİN KORUNMASI
VE İŞLENMESİ POLİTİKASI

1. GİRİŞ

İnokstek Paslanmaz Teknolojileri San. Ve Tic. A.Ş. (Bundan böyle kısaca “İNOKSTEK” veya “Şirket” olarak
anılacaktır.) olarak, kişisel verilerinizin korunmasına büyük önem vermekteyiz. Bu doğrultuda, 6698 sayılı Kişisel
Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) ve ilgili diğer ikincil mevzuat hükümlerine (Yönetmelikler,
Tebliğler, Kurul Kararları) uygun olarak hazırladığımız bu Politika, Şirketimiz tarafından Veri Sorumlusu sıfatıyla
gerçekleştirilen kişisel veri işleme faaliyetlerine ilişkin temel ilke, prensip ve prosedürleri açıklamaktadır.
İşbu Politika, Şirketimizin kişisel veri işleme süreçlerinde şeffaflığı sağlamak, ilgili kişileri aydınlatmak ve kişisel
verilerin korunması konusundaki yasal yükümlülüklerimizi yerine getirme konusundaki kararlılığımızı ortaya
koymak amacıyla oluşturulmuştur. Kişisel verilerinizin işbu Politika kapsamında hukuka uygun olarak işlenmesi ve
korunması konusundaki sorumluluğumuzun bilincindeyiz.

2. AMAÇ VE KAPSAM

Bu Politikanın temel amacı, İNOKSTEK tarafından otomatik veya otomatik olmayan yollarla işlenen tüm kişisel
verilere ilişkin işleme faaliyetlerini Kanun ve ilgili mevzuata uygun olarak yönetmek, kişisel veri sahiplerini
bilgilendirmek ve bu süreçlere ilişkin kurumsal çerçeveyi belirlemektir.
İşbu Politika, İNOKSTEK tarafından kişisel verileri işlenen başta müşterilerimiz, potansiyel müşterilerimiz,
çalışanlarımız, çalışan adaylarımız, şirket yetkilileri ve hissedarları, iş ortaklarımız, tedarikçilerimiz, ziyaretçilerimiz,
eski personellerimiz ve sair üçüncü kişiler olmak üzere tüm ilgili kişileri kapsar. Politika, Şirketimizin tüm
birimlerinde, çalışanları, yüklenicileri ve kişisel veri işleme faaliyetinde bulunan tüm gerçek ve tüzel kişiler
tarafından uygulanır.

3. TANIMLAR

İşbu Politikada kullanılan terimler, Kanun’da yer alan anlamlarıyla kullanılmış olup, aşağıda temel tanımlar
açıklanmaktadır:

  • Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.
  • Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle hiçbir surette ilişkilendirilemeyecek hale getirilmesidir.
  • İlgili Kişi: Kişisel verisi işlenen gerçek kişiyi ifade eder.
  • İNOKSTEK / Şirket: İnokstek Paslanmaz Teknolojileri San. Ve Tic. A.Ş.
  • Kanun / KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu.
  • Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. (Örn: Ad, soyad, T.C. Kimlik No, adres, e-posta adresi, telefon numarası, fiziksel özellikler, aile bilgileri, fotoğraf, video kaydı vb.)
  • Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.
  • Kurul: Kişisel Verileri Koruma Kurulu.
  • Kurum: Kişisel Verileri Koruma Kurumu.
  • Özel Nitelikli Kişisel Veri (Hassas Veri): İlgili kişinin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileridir.
  • Politika: İşbu İnokstek Paslanmaz Teknolojileri San. Ve Tic. A.Ş. Kişisel Verilerin Korunması ve İşlenmesi
    Politikası’dır.
  • Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini ifade
    etmektedir.
  • Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin
    kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir. İşbu Politika kapsamında Veri
    Sorumlusu İNOKSTEK’tir.
  • Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak ve onun adına kişisel verileri işleyen gerçek veya tüzel kişidir.

4. KİŞİSEL VERİLERİN İŞLENMESİNDE UYGULANACAK TEMEL İLKELER

İNOKSTEK tarafından kişisel veriler, Kanun’un 4. maddesinde belirtilen aşağıdaki temel ilkelere ve ilgili mevzuata
uygun olarak işlenir:

a) Hukuka ve Dürüstlük Kurallarına Uygun Olma: Kişisel veri işleme faaliyetleri hukuka, dürüstlük ve şeffaflık
kurallarına uygun bir biçimde yürütülür. İNOKSTEK, veri işleme süreçlerinde orantılılık ve gereklilik prensiplerine
riayet eder. b) Doğru ve Gerektiğinde Güncel Olma: İşlenen kişisel verilerin doğru ve güncel olması için gerekli
önlemler alınır. İlgili kişilerin verilerini düzeltme ve güncelleme talepleri ilgili prosedürlere uygun olarak
değerlendirilir. c) Belirli, Açık ve Meşru Amaçlar İçin İşlenme: Kişisel veriler, belirli, açıkça ifade edilen ve
hukuka uygun amaçlar doğrultusunda işlenir. Bu amaçlar veri toplama anında ilgili kişiye açıkça bildirilir ve amaç
dışında veri işleme yapılmaz. d) İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma: Kişisel veriler, belirlenen
amaçların gerçekleştirilmesi için gerekli ve ilgili olanlarla sınırlı tutulur. Amacın gerçekleştirilmesi için ihtiyaç
duyulmayan verilerin işlenmesinden kaçınılır; veri işleme faaliyetleri belirlenen amaca hizmet etmeli ve bu amacın
gerektirdiği ölçüyü aşmamalıdır. e) İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre
Kadar Muhafaza Edilme: Kişisel veriler, ilgili kanunlarda açıkça belirlenen süreler boyunca veya işlendikleri amaç
için gerekli olan süre kadar saklanır. Bu sürenin sonunda veya işlenmesini gerektiren sebeplerin ortadan kalkması
halinde Kanun ve ilgili mevzuat hükümlerine uygun olarak silinir, yok edilir veya anonim hale getirilir.

5. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI (GENEL NİTELİKLİ VERİLER İÇİN)

Aşağıda belirtilen işleme şartlarından en az birinin varlığı halinde, ilgili kişinin genel nitelikli kişisel verileri, açık
rızası aranmaksızın işlenebilir (Bu şartlar özel nitelikli kişisel veriler için geçerli değildir):

a) Kanunlarda açıkça öngörülmesi. b) Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya
rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün
korunması için zorunlu olması. c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla,
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması. d) Veri sorumlusunun hukuki yükümlülüğünü
yerine getirebilmesi için zorunlu olması. e) İlgili kişinin kendisi tarafından alenileştirilmiş olması. f) Bir hakkın tesisi,
kullanılması veya korunması için veri işlemenin zorunlu olması. g) İlgili kişinin temel hak ve özgürlüklerine zarar
vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

6. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

Kanun’un 6. maddesi uyarınca özel nitelikli kişisel veriler, genel nitelikli verilere göre daha sıkı şartlara tabi olup,
aşağıdaki durumlarda işlenebilir:

a) Açık Rıza: Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler (ırk, etnik köken, siyasi düşünce vb.) ile
sağlık ve cinsel hayata ilişkin kişisel veriler, ilgili kişinin açık rızasının bulunması halinde işlenebilir. İşleme sırasında
Kanun’un belirlediği yeterli önlemler alınır. b) Kanunlarda Açıkça Öngörülmesi (Sağlık ve Cinsel Hayat
Dışındaki Özel Nitelikli Veriler İçin): Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, Kanunlarda
açıkça öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilir. c) Belirli Amaçlarla İşlenmesi (Sağlık ve
Cinsel Hayat Verileri İçin): Sağlık ve cinsel hayata ilişkin kişisel veriler ise; kamu sağlığının korunması, koruyucu
hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve
yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgili
kişinin açık rızası aranmaksızın işlenebilir.

7. KİŞİSEL VERİ İŞLEME AMAÇLARI

İNOKSTEK tarafından kişisel veriler, Kanun’da belirtilen ilkelere ve işleme şartlarına uygun olarak aşağıdaki
amaçlarla işlenmektedir:

  • Şirketin insan kaynakları politikalarının ve süreçlerinin (işe alım, performans değerlendirme, bordrolama,
    özlük işlemleri, eğitimler vb.) planlanması, yürütülmesi ve geliştirilmesi.
  • Şirket operasyonlarının güvenliğinin temini (fiziksel mekan güvenliği, bilgi sistemleri güvenliği vb.).
  • İş ilişkisi içerisinde olunan kişilerin (tedarikçi, iş ortağı vb.) hukuki ve ticari güvenliğinin sağlanması.
  • Şirket’in ticari ve/veya iş stratejilerinin planlanması, icrası ve yönetimi.
  • Şirket tarafından sunulan ürün ve hizmetlerden ilgili kişilerin faydalanmasını sağlamak için gerekli çalışmaların yapılması, ürün ve hizmet satış, pazarlama, tanıtım ve süreçlerinin yürütülmesi
  • Müşteri ilişkileri yönetimi ve süreçlerinin yürütülmesi, talep, şikayet ve önerilerin değerlendirilmesi.
  • Şirket’in hukuki yükümlülüklerini yerine getirmesi (mevzuattan kaynaklanan yükümlülükler, resmi kurum ve kuruluşların talepleri vb.).
  • Sözleşmesel yükümlülüklerin ifası.
  • Finans ve muhasebe işlemlerinin yürütülmesi.
  • Ziyaretçi kayıtlarının oluşturulması ve takibi.

8. VERİ SORUMLUSUNUN YÜKÜMLÜLÜKLERİ

İNOKSTEK, Veri Sorumlusu sıfatıyla, Kanun’un ilgili maddeleri uyarınca aşağıda belirtilen yükümlülükleri yerine
getirmektedir:

8.1. Aydınlatma Yükümlülüğü:

Kanun’un 10. maddesi uyarınca İNOKSTEK, kişisel verilerin elde edilmesi sırasında (veri toplama anında) ilgili
kişileri yazılı veya elektronik ortamda aşağıdaki hususlarda aydınlatır:

a) Veri Sorumlusu İNOKSTEK’in kimliği ve varsa temsilcisinin kimliği. b) Kişisel verilerin hangi amaçla işleneceği.
c) İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği. d) Kişisel veri toplamanın yöntemi ve hukuki
sebebi. e) İlgili kişinin Kanun’un 11. maddesinde sayılan diğer hakları.

8.2. İlgili Kişi Hakları ve Başvuru Hakkı:

İlgili kişiler, Kanun’un 11. maddesinde belirtilen haklarını kullanmak amacıyla Veri Sorumlusu İNOKSTEK’e
başvurma hakkına sahiptir. İlgili kişinin hakları şunlardır:

a) Kişisel veri işlenip işlenmediğini öğrenme. b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme. c) Kişisel
verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme. ç) Yurt içinde veya yurt
dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme. d) Kişisel verilerin eksik veya yanlış işlenmiş olması halinde
bunların düzeltilmesini isteme. e) Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini
veya yok edilmesini isteme. f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü
kişilere bildirilmesini isteme. g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme. h) Kişisel verilerin kanuna aykırı olarak işlenmesi
sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.

İlgili kişiler, Kanun’un 13. maddesi ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca
başvurularını aşağıdaki yöntemlerle İNOKSTEK’e iletebilirler:

  • Yazılı olarak (Şirket adresine şahsen veya noter aracılığıyla).
  • Kayıtlı elektronik posta (KEP) adresi kullanarak.
  • Güvenli elektronik imza veya mobil imza kullanarak.
  • İlgili kişi tarafından Şirketimize daha önce bildirilen ve sistemimizde kayıtlı bulunan elektronik posta adresini
    kullanarak.
  • Başvuru amacına yönelik geliştirilmiş bir yazılım veya uygulama vasıtasıyla (Şirketimizin böyle bir yöntemi
    kullanıma açması halinde).
  • Başvurular, başvuru usulüne uygun olmak kaydıyla, Kanun’un 13. maddesi gereğince en kısa sürede ve en geç otuz
    gün içinde ücretsiz olarak sonuçlandırılır. Ancak, talebin yerine getirilmesi ek bir maliyet gerektiriyorsa, Kişisel
  • Verileri Koruma Kurulu tarafından belirlenen tarifeye göre ücret talep edilebilir. Başvurunun reddedilmesi, verilen
    cevabın yetersiz bulunması veya süresinde yanıt verilmemesi hallerinde ilgili kişi, cevabı öğrendiği tarihten itibaren
    otuz ve her halde başvuru tarihinden itibaren altmış gün içinde Kurul’a şikâyette bulunabilir.

8.3. Veri Güvenliğini Sağlama Yükümlülüğü:

İNOKSTEK, Kanun’un 12. maddesi gereği, kişisel verilerin güvenliğini sağlamak amacıyla gerekli her türlü teknik
ve idari tedbiri almaktadır. Bu kapsamda:

a) Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, b) Kişisel verilere hukuka aykırı olarak erişilmesini
önlemek, c) Kişisel verilerin muhafazasını sağlamak,
amaçlarıyla, ilgili mevzuatın öngördüğü uygun güvenlik düzeyini temin etmeye yönelik gerekli aksiyonlar alınır. Bu
tedbirler, teknolojik imkanlar ve risk analizi sonuçları dikkate alınarak sürekli gözden geçirilir ve güncellenir.

Şirketimiz tarafından alınan başlıca idari ve teknik tedbirler şunlardır:

  • Kişisel veri işleme süreçlerinin belirlenmesi ve bu süreçlerin risk değerlendirmesinin yapılması.
  • Çalışanlara yönelik düzenli olarak kişisel veri güvenliği ve KVKK uyumluluğu eğitimlerinin verilmesi.
  • Çalışanların kişisel verilere erişim yetkilerinin, iş tanımına ve görevine göre kısıtlanması ve yetkilendirme
    matrisleri oluşturulması.
  • Çalışanlar ile gizlilik sözleşmeleri veya ek protokoller imzalanması.
  • Kişisel verilerin depolandığı ortamlarda (fiziksel ve elektronik) güvenlik önlemlerinin alınması (fiziksel
    güvenlik, şifreleme, erişim kontrolü vb.).
  • Veri işleyenlerle (hizmet alınan üçüncü taraflar) akdedilen sözleşmelere veri güvenliği ve gizliliğe ilişkin
    hükümlerin eklenmesi veya ayrı taahhütnameler alınması.
  • Şirket içi denetim mekanizmalarının oluşturulması ve düzenli olarak denetim yapılması.
  • Veri güvenliği ihlali durumunda acil müdahale planlarının oluşturulması ve ihlal bildirim yükümlülüklerinin
    yerine getirilmesi. İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde,
    bu durum Kanun’un 12(5) maddesi gereğince en kısa sürede, en geç 72 saat içinde Kurul’a ve ilgili kişiye
    bildirilir.

İNOKSTEK, kişisel verilerin kendi adına başka bir gerçek veya tüzel kişi tarafından işlenmesi halinde, yukarıda
belirtilen veri güvenliği tedbirlerinin alınması hususunda bu kişilerle birlikte müştereken sorumludur.

8.4. Veri Sorumluları Sicili’ne Kayıt Yükümlülüğü (VERBIS):

Kanun’un 16. maddesi gereğince İNOKSTEK, Kanun’un öngördüğü eşikleri (yıllık çalışan sayısı veya yıllık mali
bilanço toplamı gibi) karşılaması halinde, kişisel veri işlemeye başlamadan önce Kurul tarafından belirlenerek ilan
edilecek süre içinde Veri Sorumluları Sicili’ne (VERBIS) kayıt olacaktır.
VERBIS’e sunulacak bilgiler, Kanun’un 16. maddesi uyarınca aşağıdaki asgari hususları içerir:
a) Veri Sorumlusu ve varsa temsilcisinin kimlik ve adres bilgileri. b) Kişisel verilerin hangi amaçla işleneceği. c) Veri
konusu kişi grubu ve grupları ile bu kişilere ait veri kategorileri hakkındaki açıklamalar. ç) Kişisel verilerin
aktarılabileceği alıcı veya alıcı grupları. d) Yabancı ülkelere aktarımı öngörülen kişisel veriler. e) Kişisel veri
güvenliğine ilişkin alınan tedbirler. f) Kişisel verilerin işlendikleri amaç için gerekli olan azami süre.

9. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİM HALE GETİRİLMESİ

Kanun’un 7. maddesi ve ilgili diğer mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini
gerektiren sebeplerin ortadan kalkması halinde kişisel veriler, re’sen (Veri Sorumlusu tarafından) veya ilgili kişinin
talebi üzerine İNOKSTEK tarafından silinir, yok edilir veya anonim hale getirilir.
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin süreç ve yöntemler, İNOKSTEK
tarafından oluşturulan Kişisel Verileri Saklama ve İmha Politikası ile detaylı olarak düzenlenmiştir. Anonim hale
getirme, kişisel verilerin kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir
ve İNOKSTEK bu süreçleri mevzuata uygun yürütür.

10. KİŞİSEL VERİLERİN AKTARILMASI

İNOKSTEK tarafından işlenen kişisel veriler, Kanun’un 8. ve 9. maddelerinde belirtilen şartlar doğrultusunda üçüncü
kişilere aktarılabilir.

10.1. Yurt İçi Veri Aktarımı:

Kişisel veriler, ilgili kişinin açık rızası olmaksızın yurt içinde başka bir gerçek veya tüzel kişiye Kanun’un 5.
maddesinin ikinci fıkrasında belirtilen şartlardan (Madde 5’te listelenen a-g bentleri) birinin varlığı halinde
aktarılabilir. Özel nitelikli kişisel veriler ise, Kanun’un 6. maddesinin üçüncü fıkrasında belirtilen şartlardan (Madde
6’da belirtilen istisnalar) birinin varlığı ve yeterli önlemlerin alınması kaydıyla, ilgili kişinin açık rızası aranmaksızın
yurt içinde aktarılabilir. Bu şartların hiçbirinin mevcut olmaması halinde, yurt içi veri aktarımı ancak ilgili kişinin
açık rızasıyla mümkündür.

10.2. Yurt Dışı Veri Aktarımı:

Şu anda İNOKSTEK tarafından yurt dışına düzenli olarak kişisel veri aktarımı yapılmamaktadır. Ancak, ileride böyle
bir ihtiyacın doğması halinde, Kanun’un 9. maddesinde belirtilen şartlar (yeterli koruması bulunan ülkelere aktarım
veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yazılı
taahhüt vererek Kurul’dan izin alması veya Kurul tarafından ilan edilen bağlayıcı şirket kuralları gibi) doğrultusunda
ve ilgili kişinin açık rızası veya Kanunda öngörülen diğer hukuki sebeplerin varlığı halinde yurt dışına veri aktarımı
gerçekleştirilebilir.

10.3. Resmi Kurum ve Kuruluşlara Aktarım:

Kanun’da ve ilgili diğer mevzuatta belirtilen istisnai durumlarda, İNOKSTEK tarafından işlenen kişisel verileriniz,
Kanun’a uygun olarak, hak ve yetki sahibi kamu kurum ve kuruluşlarının hukuki süreçlerinde kullanılmak üzere veya
bilgi talepleri olması durumunda ilgili resmi mercilerle paylaşılabilecektir.
Kişisel verilerin aktarılması süreçleri, Şirketimizin Kişisel Verilerin Aktarılması Prosedürü ile detaylı olarak
düzenlenmiştir.

11. KİŞİSEL VERİLERİN GİZLİLİĞİ VE ÇALIŞAN YÜKÜMLÜLÜKLERİ

İNOKSTEK bünyesindeki tüm kişisel veriler “gizlilik” prensibi kapsamında korunur. Çalışanların ve görevleri gereği
kişisel verilere erişen tüm kişilerin, öğrendikleri kişisel verileri Kanun ve ilgili mevzuat hükümlerine aykırı olarak
işlemeleri, başkalarına açıklamaları veya işleme amacı dışında kullanmaları yasaktır. Bu yükümlülük, ilgili kişinin
Şirket ile olan iş ilişkisi, görev veya sözleşme ilişkisinin sona ermesinden sonra da devam eder.
Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi konularında Şirket
içi eğitimler, politikalar ve prosedürler aracılığıyla düzenli olarak bilgilendirilmekte ve eğitilmektedir.

12. KİŞİSEL VERİLERİN KORUNMASI KOMİTESİ

İNOKSTEK, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki süreçleri etkin bir şekilde yönetmek ve
Kanun’a uyumluluğu sağlamak amacıyla üst yönetim onayıyla bir Kişisel Verilerin Korunması Komitesi (Komite)
oluşturmuştur.

Komitenin başlıca sorumlulukları şunlardır:

  • Kişisel verilerin işlenmesi ve korunması ile ilgili temel politikaları, prosedürleri ve Kurumsal uyum
    stratejilerini belirlemek, üst yönetimin onayına sunmak ve uygulanmasını gözetmek.
  • Mevzuat değişikliklerini ve Kişisel Verileri Koruma Kurulu kararlarını takip ederek, Şirket politikalarının
    güncelliğini sağlamak.
  • Şirket’in kişisel veri işleme faaliyetlerinde oluşabilecek riskleri tespit etmek ve gerekli önlemlerin alınmasını
    sağlamak, iyileştirme önerileri sunmak.
  • Şirket içi denetim ve uyum süreçlerini yönetmek ve koordine etmek.
  • Kişisel veri sahiplerinin Kanun kapsamındaki başvurularını değerlendirmek ve sonuçlandırmak.
  • Çalışanlara yönelik KVKK eğitimlerinin organize edilmesi ve yürütülmesini sağlamak.
  • Kişisel Verileri Koruma Kurumu ile ilişkileri yürütmek.

13. POLİTİKANIN YÜRÜRLÜĞÜ VE GÜNCELLENMESİ

İşbu Politika, İNOKSTEK Yönetim Kurulu tarafından onaylandığı tarihte yürürlüğe girmiş kabul edilir.
Politika, Kanun, ilgili mevzuat veya Kurul kararlarında yapılacak değişiklikler, Şirket’in kişisel veri işleme
süreçlerindeki güncellemeler veya ihtiyaçlar doğrultusunda periyodik olarak veya gerektiğinde revize edilebilir.
Güncel Politika, İNOKSTEK’in internet sitesinde veya ilgili diğer platformlarda yayımlanarak ilgili kişilerin
erişimine sunulur.