Clarification Text

CLARIFICATION TEXT ON THE PROCESSING OF PERSONAL DATA AND EXPLANATIONS ON DATA PROTECTION

Pursuant to the Law No. 6698 on the Protection of Personal Data (PDPL) and The General Data Protection Regulation (GDPR) No. 2016/679, which is regulated in line with the European Union Directive 95/46/EC of the European Union, it is important to process and preserve personal data. For this reason, ECE EYIGUN LAW & CONSULTANCY (hereinafter referred to as “EELC”) takes due care to take technical and administrative measures in accordance with the law regarding the protection, preservation and processing of personal and/or sensitive personal data.

EELC may also obtain personal data on the internet. Personal data and/or special categories of personal data received and recorded during the visit to our website are processed in accordance with the Law No. 6698 on the Protection of Personal Data (PDPL). EELC, as the data controller, receives and maintains your data within the legal limits. We would also like to point out that all personal data and special categories of personal data received during your visit to our website are also protected within the framework of our Privacy Policy. In this regard, you can review the Privacy Policy that you can find on our page.

EELC does not give any guarantee or commitment regarding the data security and data policy of the websites activated by the links provided to our website. In this regard, the data security and data policy of the redirected page should be carefully examined by you.

1. WHAT IS PERSONAL DATA?

Personal data is defined as “any information relating to an identified or identifiable natural person” in the Law No. 6698 on the Protection of Personal Data (PDPL). As can be understood from the definition, any data that makes you identifiable is personal data. In this context, it is not possible for your personal data to be received and processed by someone else without your explicit consent. In addition to all these; political opinion, sect, race, religion, association-foundation membership, health information, philosophical thought, belief, sexual preference, criminal record, criminal conviction information, biometric data are personal data of special nature. In order to receive, transfer and process special categories of personal data, your separate and explicit written consent is required. All explanations and information we have made regarding your personal data in this clarification text also cover your sensitive personal data.

2. LEGAL BASIS OF THE DISCLOSURE OBLIGATION

Law No. 6698 on the Protection of Personal Data (PDPL) stipulates that the persons whose data are processed should also and explicitly be informed about the data received while obtaining their consent. This issue, which is considered as the Obligation to Inform, is stated in Article 10 of the PDPL.

“During the acquisition of personal data, the data controller and the person authorized by the data controller are obliged to inform the relevant persons about; the identity of the data controller and its representative, if any, for what purpose the personal data will be processed, to whom and for what purpose the processed personal data can be transferred, the method and legal reason for collecting personal data, other rights listed in Article 11”.

3. CONCEPT OF DATA CONTROLLER

Data Controller in Article 3 of the PDPL is defined as,

“Natural or legal persons who determine the purposes and means of processing personal data and are responsible for the establishment and management of the data recording system”

In addition, Data Processor is defined in the same law,

“The natural or legal person who processes personal data on behalf of the data controller based on the authorization granted by the data controller”

According to Article 2 of the European Union Directive 95/46, a data controller is defined as “one or more natural or legal persons who determine the purposes and means of data processing”. According to Article 26(1) of the GDPR; “Where two or more data controllers jointly determine the purposes and means of processing, they are called joint controllers”. On these grounds, EELC should be considered as a Joint Data Controller.

In summary, the data controller is EELC, whose website you have visited. The information of the Data Controller is as follows:

  • Title: ECE EYIGÜN LAW OFFICE
  • Address: Cevizli M. Nursanlar Plaza A Blok No.4/A D.27 Kartal Istanbul Turkey
  • Tax No: 3830248915
  • Telephone: +905326730934
  • E-mail: info@eelclegal.com

Data subjects will be able to exercise their rights against each of the data controllers listed above.

4. SCOPE OF THE DISCLOSURE OBLIGATION

Pursuant to the provisions explained above, EELC is the data controller. Under this title, EELC informs and enlightens the data subjects in the Clarification Text due to the processing of personal data that personal data and sensitive personal data are processed within the limits stipulated in the law and in accordance with the law. With the aforementioned disclosure obligation, EELC has undertaken certain obligations under the title of data controller. In this context, EELC’s obligations are as follows; to inform data subjects about the purposes of processing personal data, the purposes of transferring and transferring personal data, to whom the transfer can be made, the rights stipulated in Article 11 of the PDPL such as updating, deletion, anonymization directed by the data subject, the purposes, principles and legal basis for the collection of personal data.

5. PURPOSES OF PROCESSING YOUR PERSONAL DATA BY EELC

Your personal data are processed within the limits stipulated by the Law No. 6698 on the Protection of Personal Data and based on the principles of the law. Accordingly, the relevant persons are categorized under two headings as (i) EELC customers and (ii) website visitors. Personal data of EELC customers belonging to the categories of Identity (Name, Surname) Contact (E-Mail, Phone Number), Customer Transaction Data, Transaction Security (Username, Password Account Creation and Update Information, Authorization System Login Information, Incorrect Login Attempts) Professional Experience (Department, Company Affiliated) are processed.Within the framework of the Law, our data processing purposes as EELC are as follows;
    1. Increasing the quality of products and services offered to you;
    2. Informing those concerned about the innovations, products and services offered within EELC in a fast and effective manner;
For all these purposes, data are processed in accordance with the provisions stipulated in Article 5 titled “Terms of Processing of Personal Data” of the Law No. 6698 on the Protection of Personal Data, Article 6 titled “Terms of Processing of Sensitive Personal Data” and Article 6 titled “Lawfulness of Processing” of the GDPR.

6. PRINCIPLES FOR THE PROCESSING OF YOUR PERSONAL DATA

EELC has adopted the following principles in its data processing policy:
    • To be kept for the period stipulated in the relevant legislation or required for the purpose for which they are processed;
    • To process in accordance with the law;

7. PROCEDURE FOR PROCESSING PERSONAL DATA

In general, EELC holds and processes personal data in the context of two situations. These situations can be defined as explicit consent and compliance with the law. Except for the situations described below under the heading of Cases where Explicit Consent is not Required, the explicit consent of the data subject is required.Cases where explicit consent is not requiredLaw No. 6698 on the Protection of Personal Data stipulates that in some cases, explicit consent is not required for the processing and retention of data. These situations specified in Article 5, Paragraph 2 of the Law are as follows:
    1. It is explicitly stipulated in the laws,
    2. It is necessary for the protection of the life or physical integrity of the person who is unable to disclose his/her consent due to actual impossibility or whose consent is not legally valid,
We state that we, as EELC, have the right to process data without your explicit consent in the presence of such situations.

8. METHOD OF COLLECTION OF YOUR PERSONAL DATA BY EELC

Due to developing and changing technological conditions, data is collected by EELC in different channels. The data in question can be collected by different methods. Our data collection methods, including but not limited to those listed; website, social media, instant messaging tools, e-mails, telephone, fax, manual methods, contracts, all documents and documents submitted to our company for the performance of the work, mobile applications. The data accessed through the aforementioned methods may be verbal, written and electronic data.The data collected within EELC may be processed and transferred within the framework of the conditions specified in this clarification text in accordance with the conditions, purposes and principles of the Personal Data Protection Law No. 6698 (PDPL) and The General Data Protection Regulation (GDPR) explained above.

9. TRANSFER AND PROTECTION OF DATA

9.1. Data Transfer

Your data is transferred in accordance with the Law on the Protection of Personal Data No. 6698 and The General Data Protection Regulation norms, in accordance with the conditions stipulated in our privacy policy, for the sole purpose of ensuring the performance of the business. EELC endeavors to transfer as little data as possible by showing full sensitivity in the process of transferring data. In this context, EELC may transfer data to its solution partners, intra-group companies and natural and legal persons who are in the position of performance assistants.

9.2. Data Protection

Law No. 6698 on the Protection of Personal Data mainly aims to protect data and prevent unauthorized transfer. As EELC, we take all necessary technical and administrative measures to prevent the transfer of data to unauthorized third parties, especially the provisions of the relevant law. In this context, in particular, we make our internal policies in accordance with the law and we have all kinds of technical software and hardware for the protection of data. In order to ensure all these, we first of all try to prevent both our employees within the company and third parties we do business with from violating our Privacy Policy.

10. RIGHTS OF THE DATA SUBJECT

10.1. General Information About the Application

Article 11 of the Law No. 6698 on the Protection of Personal Data stipulates the rights of the data subject. Pursuant to this article, your rights as a data subject are as follows:
  1. To learn whether personal data is being processed,
  2. Requesting information if personal data has been processed,
  3. To learn the purpose of processing personal data and whether they are used in accordance with their purpose,
  4. To know the third parties to whom personal data are transferred domestically or abroad,
  5. To request correction of personal data in case of incomplete or incorrect processing,
  6. To request the deletion or destruction of personal data within the framework of the conditions stipulated in Article 7 of the law titled “Deletion, destruction or anonymization of personal data”,
  7. Request notification to third parties to whom personal data is transferred that incomplete or incorrectly processed data has been corrected or that the data has been deleted or destroyed upon the request of the data subject,
  8. To object to the emergence of a result to the detriment of the person himself/herself by analyzing the processed data exclusively through automated systems,
  9. In case of damage due to unlawful processing of personal data, to demand compensation for the damage.
You may submit your requests regarding the above-mentioned and your rights arising from the law to our company within the framework of the procedure specified in this Clarification Text. Such requests will be answered by EELC within thirty days at the latest. Applications must be made by the data subject himself/herself. EELC will only consider the application made by the data subject and information about the applicant will be shared. Although applications are free of charge, if a fee is stipulated by the Personal Data Protection Board, EELC may charge you the fee determined by the Board.

10.2. Application Procedure

You are required to provide the following information to our company in your application. You may submit your application in writing to EELC in person or you may submit your application through a Notary Public, by registered mail with return receipt requested, to our company address or to info@eelclegal.com.
  1. Your Name and Surname
  2. Your T.R. Identity Number
  3. If you are a foreign national, your nationality, Passport Number or Identity Number
  4. If a written application is to be made, your wet signature at the bottom of the Request Form
  5. The content of your request pursuant to Article 11 of the PDPL.
  6. Telephone and Fax Number(s) We Can Contact You
  7. Your E-Mail Address We Can Contact You
  8. Address for Notification
The contact information of our company is stated in Article 3 of this text. Depending on the nature of your request, your applications will be finalized free of charge as soon as possible and within thirty days at the latest; however, in case of additional costs, EELC reserves the right to charge you a fee according to the tariff to be determined by the Personal Data Protection Board.We respectfully submit to all concerned.

Aydınlatma Metni

KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA AYDINLATMA METNİ VE VERİ KORUMAYA İLİŞKİN AÇIKLAMALAR

6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği’nin 95/46/EC sayılı Avrupa Birliği Yönerge’si doğrultusunda düzenlenen 2016/679 sayılı The General Data Protection Regulation (GDPR) normlarına uygun olarak kişisel verilerin işlenmesi ve muhafaza edilmesi önem arz etmektedir. Bu nedenle ECE EYIGUN LAW & CONSULTANCY (Bundan sonra kısaca “EELC” olarak anılacaktır.) kişisel ve/veya özel nitelikli kişisel verilerin korunması, muhafaza edilmesi ve işlenmesi hususunda kanuna uygun teknik ve idari tedbirleri alabilmek için gerekli özeni gösterirler.EELC, internet ortamında da kişisel verileri edinebilmektedir. İnternet sitemizin ziyaret edilmesi esnasında alınan ve kaydedilen kişisel veriler ve/veya özel nitelikli kişisel veriler 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK”) uygun olarak işlenmektedir. EELC, veri sorumlusu sıfatıyla kanuni sınırlar dahilinde verilerinizi almaktadır ve muhafaza etmektedir. Ayrıca belirtmek isteriz ki; internet sitemizin ziyareti esnasında alınan tüm kişisel veriler ve özel nitelikli kişisel veriler Gizlilik Politikamız çerçevesinde de korunmaktadır. Bu konuda sayfamızda bulabileceğiniz Gizlilik Politikası’nı inceleyebilirsiniz.EELC does not give any guarantee or commitment regarding the data security and data policy of the websites activated by the links provided to our website. Bu hususta yönlendirilen sayfanın veri güvenliği ve veri politikası tarafınızca dikkatlice incelenmelidir.

1. KİŞİSEL VERİ NEDİR?

Kişisel veri, 6698 Sayılı Kişisel Verilerin Korunması Kanununda “Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi” şeklinde belirtilmiştir. Tanımdan da anlaşılacağı üzere sizleri belirlenebilir kılan her türlü veri, kişisel veridir. Bu bağlamda tarafınızın açıkça izni olmadıkça kişisel verilerinizin bir başkası tarafından alınması ve işlenmesi mümkün değildir. Tüm bunlara ek olarak; siyasi düşünce, mezhep, ırk, din, dernek-vakıf üyeliği, sağlık bilgisi, felsefi düşünce, inanç, cinsel tercih, sabıka kaydı, ceza mahkûmiyet bilgileri, biyometrik veriler ise özel nitelikli kişisel verilerdir. Özel nitelikli kişisel verilerin alınabilmesi, aktarılabilmesi ve işlenebilmesi için tarafınızın ayrıca ve açıkça yazılı onayı gerekmektedir. İşbu aydınlatma metninde kişisel verilerinize ilişkin yaptığımız tüm açıklamalar ve bilgilendirmeler özel nitelikli kişisel verilerinizi de kapsar mahiyettedir.

2. AYDINLATMA YÜKÜMLÜLÜĞÜ’NÜN HUKUKİ DAYANAĞI

6698 Sayılı Kişisel Verilen Korunması Kanunu, verisi işlenen kişilerin onayları alınırken ayrıca ve açıkça alınan veri hakkında aydınlatılmasını da öngörmüştür. Aydınlatma Yükümlülüğü olarak addedilen bu husus KVKK’nın 10. Maddesinde;“Kişisel verilerin elde edilmesi sırasında veri sorumlusu ve yetkilendirdiği kişi, ilgili kişilere; Veri sorumlusunun ve varsa temsilcisinin kimliği, Kişisel verilerin hangi amaçla işleneceği, İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, Kişisel veri toplamanın yöntemi ve hukuki sebebi, 11 inci maddede sayılan diğer hakları konusunda bilgi vermekle yükümlüdür.”

3. VERİ SORUMLUSU KAVRAMI

KVKK’nın 3. Maddesinde Veri Sorumlusu, “Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiler” olarak tanımlanmıştır. Ayrıca aynı kanunda Veri İşleyen, “Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişiyi” ifade etmektedir. 95/46 sayılı Avrupa Birliği Yönerge’sinin 2. Maddesine göre ise veri sorumlusu “veri işleme amaçlarını ve vasıtalarını belirleyen bir veya birden fazla gerçek veya tüzel kişi” olarak tanımlanmıştır. GDPR madde 26/1’e göre; “İki ya da daha fazla sayıda veri sorumlusunun işleme amaçları ve yöntemlerini ortak bir şekilde belirlediği hallerde, bu kişilere ortak veri sorumluları” denir.Bu dayanaklar doğrultusunda EELC Müşterek Veri Sorumlusu (“Joint Data Controller”) olarak değerlendirilmelidir. Özetle veri sorumlusu internet sayfasını ziyaret ettiğiniz EELC.’dir Veri Sorumlusunun bilgileri de aşağıdaki gibidir:
  • Unvan: ECE EYİGÜN AVUKATLIK BÜROSU
  • Adres: Cevizli M. Nursanlar Plaza A Blok No.4/A D.27 Kartal İstanbul Türkiye
  • Vergi No: 3830248915
  • Telefon: +905326730934
  • E-mail: info@eelclegal.com
İlgili kişiler, haklarını yukarıda bilgileri verilen her bir veri sorumlusuna karşı kullanabileceklerdir.

4. AYDINLATMA YÜKÜMLÜLÜĞÜNÜN KAPSAMI

Yukarıda izah olunan hükümler uyarınca veri sorumlusu EELC’ dir. İşbu sıfat altında EELC kişisel verilerin işlenmesi sebebiyle Aydınlatma Metni’ nde kişisel verilerin ve özel nitelikli kişisel verilerin kanunda öngörülen sınırlar dahilinde ve kanuna uygun olarak işlendiği konusunda veri sahiplerini bilgilendirmektedir ve aydınlatmaktadır.

5. KİŞİSEL VERİLERİNİZİN EELC TARAFINDAN İŞLENME AMAÇLARI

Kişisel verileriniz 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun öngördüğü sınırlar içerisinde ve kanunun ilkeleri esas alınarak işlenmektedir. Bu doğrultuda ilgili kişiler; (i) EELC müşterileri, (ii) Internet sitesi ziyaretçileri olarak iki başlık altında kategorize edilmiştir. EELC müşterilerinin Kimlik (Ad, Soyad) İletişim (E-Posta, Telefon Numarası), Müşteri İşlem Veri, İşlem Güvenliği (Kullanıcı Adı, Şifre Hesap Oluşturma ve Güncelleme Bilgileri, Yetki Sisteme Giriş Bilgileri, Hatalı Giriş Denemeleri) Mesleki Deneyim (Bağlı Olduğu Departman, Bağlı Olduğu Şirket) kategorilerine ait kişisel verileri işlenmektedir.

Kanun çerçevesinde EELC olarak veri işleme amaçlarımız;

  1. Sizlere sunulan ürün ve hizmet kalitesinin artırılması;
  2. EELC bünyesindeki yeniliklerden, sunulan ürün ve hizmetlerden ilgililerin hızlı ve etkin bir şekilde haberdar edilmesi;
  3. Kişiye özel ihtiyaçların ve kullanım amaçlarının tespit edilmesi, bu bağlamda kişilere özel mal ve hizmet sunumunun gerçekleştirilmesi;
  4. EELC tarafından ticari faaliyetin yürütülebilmesi ve bu bağlamda eksiksiz ifanın sağlanabilmesi;
  5. Değişen-gelişen ürünlerimiz ve hizmetlerimiz hakkında bilgilendirmelerin ve gereken durumlarda aydınlatmanın yapılabilmesi;
  6. Şirketimiz tarafından sunulan ürün ve hizmetlerden ilgililerin en iyi şekilde faydalanabilmesi;
  7. EELC olarak ticari ortaklıklarımızın ve stratejilerimizin geliştirilebilmesi, belirlenebilmesi, güvenli bir temele oturtulabilmesi, ticari politikalarımızda ve yönetimsel işleyişimizde doğru kararların alınabilmesi;
  8. EELC olarak kurumsal kimliğimizin sağlam temele oturtulabilmesi ve kurumsal işleyişin sağlanabilmesi;
  9. Şirket içi politikalarımızın hedeflerine ulaştırılması ve böylelikle memnuniyetinin arttırılabilmesi;
  10. Veri güvenliğinin sağlanabilmesi;
  11. EELC olarak internet üzerinden sunulan mal ve hizmetlerin geliştirilmesi;
  12. Karşılaşılabilecek olumsuzlukların hızla çözümlenebilmesi;
  13. EELC’ ye talep ve şikâyet iletenler ile iletişimin mümkün kılınması;
  14. İnternet sitemizde yer alan Gizlilik Politikasına ilişkin hükümlere uygunluğun sağlanabilmesi;

şeklindedir.

Tüm bu amaçlarla veriler, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun “Kişisel Verilerin İşlenme Şartları” başlıklı 5. Maddesinde, “Özel Nitelikli Kişisel Verilerin İşlenme Şartları” başlıklı 6. Maddesinden ve GDPR’ın “Lawfulness of Processing” başlıklı 6. Maddesinde öngörülen hükümler doğrultusunda işlenmektedir.

6. KİŞİSEL VERİLERİNİZİN İŞLENMESİNE YÖNELİK İLKELER

EELC, aşağıdaki hususları veri işleme politikası ile ilke edinmiştir:

  1. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesini;
  2. Hukuka uygun olarak işlemeyi;
  3. Verilerin güncelliğini sağlamayı;
  4. Dürüstlük kurallarına uygun davranmayı;
  5. İşlendiği amaç dışında kullanmamasını;
  6. İşlendiği amaçla ölçülü ve sınırlı olmasını;
  7. Genel ahlaka, örfe ve adete uygun olarak işlemeyi;
  8. 6698 Sayılı KVKK hükümleri başta olmak üzere ilgili tüm mevzuat hükümlerine uygun olarak işlemeyi.

7. KİŞİSEL VERİLERİN İŞLENME USULÜ

Genel anlamda EELC tarafından kişisel veriler, iki durum bağlamında tutulur ve işlenir. Bu durumlar; açık rıza ve kanuna uygunluk halleri olarak tanımlanabilir. Açık Rızaya Gerek Olmayan Haller başlığı altında açıklanan durumlar dışında, ilgili kişinin açık rızasının alınması gerekmektedir.

Açık Rızaya Gerek Olmayan Haller

6698 Sayılı Kişisel Verilerinin Korunması Kanunu, verinin işlenmesi ve tutulması için bazı hallerde açık rızaya gerek olmadığını öngörmüştür. Kanunun 5. Maddesinin 2. Fıkrasında belirtilen bu haller aşağıdaki gibidir;

  1. Kanunlarda açıkça öngörülmesi;
  2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması;
  3. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması;
  4. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması;
  5. İlgili kişinin kendisi tarafından alenileştirilmiş olması;
  6. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması;
  7. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

Söz konusu durumların varlığı halinde açık rızanız olmaksızın EELC olarak veri işleyebilme hakkımızın mevcut olduğunu belirtmek isteriz.

8. KİŞİSEL VERİLERİNİZİN EELC TARAFINDAN TOPLANMA YÖNTEMİ

Gelişen ve değişen teknolojik koşullar sebebiyle farklı mecralarda EELC tarafından veri toplanmaktadır. Söz konusu veriler, farklı yöntemler ile toplanabilmektedir. Sayılanlarla sınırlı olmamakla birlikte veri toplama yöntemlerimiz; internet sitesi, sosyal mecralar, anlık mesajlaşma araçları, elektronik postalar, telefon, faks, manuel yöntemler, sözleşmeler, işin ifasına yönelik şirketimiz bünyesine sunulan tüm evraklar ve belgeler, mobil uygulamalar şeklinde sıralanabilecektir. Sayılan yöntemlerle ulaşılan veriler sözlü, yazılı ve elektronik veriler olabilmektedir.

EELC bünyesinde toplanan veriler yukarıda izah olunan 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve The General Data Protection Regulation (GDPR) şartlarına, amaçlarına ve ilkelerine uygun olarak işbu aydınlatma metninde belirtilen koşullar çerçevesinde işlenebilmektedir ve aktarılabilmektedir.

9. VERİLERİN AKTARILMASI VE KORUNMASI

9.1. Verilerin Aktarılması

Verileriniz, 6698 Sayılı Kişisel Verilerin Korunması Kanunu ve The General Data Protection Regulation normlarına uygun olarak, gizlilik politikamızda öngörülen koşullar uyarınca salt işin ifasını sağlamak amacıyla aktarılmaktadır. EELC, verilerin aktarılması sürecinde tam bir hassasiyet göstererek olabildiğince az veriyi aktarmaya gayret etmektedir. Bu bağlamda EELC, çözüm ortaklarına, grup içi şirketlerine ve ifa yardımcısı konumundaki gerçek ve tüzel kişilere veri aktarımı yapabilmektedir.

9.2. Verilerin Korunması

6698 Sayılı Kişisel Verilerin Korunması Kanunu ile asıl olarak verilerin korunması ve izinsiz aktarımın önüne geçilmesi amaçlamaktadır. Başta ilgili kanun hükümleri olmak üzere, verilerin yetkisiz üçüncü kişilere aktarımının önüne geçebilmek için EELC olarak gereken tüm teknik ve idari tedbiri almaktayız. Bu bağlamda bilhassa şirket içi politikalarımızı kanuna uygun hale getirmekte ve verilerin korunmasına yönelik her türlü teknik yazılım ve donanımı bünyemizde bulundurmaktayız. Tüm bunları sağlayabilmek adına öncelikle gerek şirket içinde çalışanlarımızın gerekse iş yaptığımız üçüncü kişilerin Gizlilik Politikamıza aykırı davranmasını önlemeye çalışmaktayız.

10. VERİ SAHİBİNİN HAKLARI

10.1. Başvuru Hakkında Genel Bilgilendirme

6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun 11. Maddesi, veri sahibinin haklarını hüküm altına almıştır. İşbu madde uyarınca veri sahibi olarak haklarınız aşağıdaki gibidir:

  1. Kişisel veri işlenip işlenmediğini öğrenme,
  2. Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini talep etme,
  6. “Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi” başlıklı kanunun 7. Maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  7. Eksik ya da yanlış işlenmiş verinin düzeltildiğini veya ilgilinin talebi üzerine verinin silindiğini veyahut yok edildiğine ilişkin bilginin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  9. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

Yukarıda belirtilen ve kanundan doğan haklarınıza ilişkin taleplerinizi, işbu Aydınlatma Metninde belirtilen usul çerçevesinde şirketimize iletebilirsiniz. Söz konusu talepleriniz EELC tarafından en geç otuz gün içerisinde cevaplanacaktır. Başvurular bizzat veri sahibinin kendisi tarafından yapılmak zorundadır. EELC, sadece veri sahibi tarafından yapılan başvuruyu dikkate alacak ve başvuru yapan hakkında bilgiler paylaşılacaktır. Başvurular ücretsiz olmakla birlikte, Kişisel Verileri Koruma Kurulu tarafından bir ücret öngörülmesi halinde EELC tarafından kurulca belirlenen ücret sizlerden talep edilebilecektir.

10.2. Başvuru Usulü

Aşağıda belirtilen bilgileri başvurunuzda eksiksiz olarak şirketimize iletmeniz gerekmektedir. Başvurularınızı bizzat EELC’ye yazılı olarak yapabileceğiniz gibi; Noter vasıtasıyla, iadeli taahhütlü postayla, şirketimiz adresine veya [info@eelclegal.com] adresine de yapmanız mümkündür.

  1. Adınız ve Soyadınız
  2. T.C. Kimlik Numaranız
  3. Yabancı uyruklu iseniz uyruğunuz, Pasaport Numaranız veya Kimlik Numaranız
  4. Yazılı Başvuru Yapılacak İse Talep Formunun Altında Islak İmzanız
  5. KVKK 11. Madde uyarınca talebinizin içeriği
  6. Size Ulaşım Sağlayabileceğimiz Telefon ve Faks Numarası/Numaraları
  7. Size Ulaşım Sağlayabileceğimiz E-Posta Adresiniz
  8. Tebligata Yarar Açık Adres

Şirketimizin iletişim bilgileri işbu metnin 3. Maddesinde belirtilmiştir. Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak başvurularınız sonuçlandırılacaktır; ancak ayrıca bir maliyet doğması halinde EELC’nin Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.

Tüm ilgililere saygılarımızla sunarız.