KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA
GENEL AYDINLATMA METNİ
Redstone Global Franchising Gayrimenkul Hizmetleri Anonim Şirketi (“
Redstone” veya “
Şirket”) olarak kişisel verilerinizin güvenliği hususuna azami hassasiyet göstermekteyiz. Bu bilinçle, Şirket’in etkileşim içerisine olduğu gerçek kişilere ait kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“
Kanun”)’na, Kanun’a bağlı yürürlüğe koyulan ve koyulacak ikincil düzenlemelere (yönetmelik, tebliğ, genelge) ve bağlayıcı nitelikteki Kişisel Verileri Koruma Kurul’u tarafından alınmış ve alınacak kararlara uygun olarak işlenerek, muhafaza edilmesine büyük önem atfetmekteyiz. Bu sorumluluğumuzun tam idraki ile Kanun’da tanımlı şekli ile “Veri Sorumlusu” sıfatıyla, kişisel verilerinizi aşağıda izah edildiği surette ve mevzuat tarafından emredilen sınırlar çerçevesinde işlemekteyiz.
1 - Veri Sorumlusuna İlişkin Bilgiler
Kanun uyarınca
“Esentepe Mah. Büyükdere Cad. Tekfen Blok No: 209 İç Kapı No: 25 Şişli / İstanbul” adresinde mukim
Redstone Global Franchising Gayrimenkul Hizmetleri Anonim Şirketi Veri Sorumlusudur. *Redstone Franchise Ofisleri bağımsız işletmelerdir.
2 - Veri Sorumlusu Tarafından Toplanan Kişisel Veriler
Şirketimizden alacağınız ürün ve hizmetlerin niteliğine bağlı olarak kuracağımız ilişki kapsamında; Şirketimiz ile ilgili kişi arasındaki ilişkinin türü, niteliği, geçmişi, verinin temin edilme yöntemi ve aşağıdaki amaçlara bağlı olarak farklılık gösteren ve Kanun’daki ve Şirketimizin Kişisel Verilerin İşlenmesi ve Korunması Politikasındaki ilkelere uyumlu bir şekilde işlenen kişisel veriler bunlarla sınırlı olmamak üzere, genel olarak aşağıdaki gibidir:
VERİ KATEGORİSİ |
VERİ TİPLERİ |
KİMLİK BİLGİLERİ |
Müşteri, Yakını, Vekili / Franchise Çalışan, Yetkili / Çalışan :
Ad, Soyad, T.C Kimlik Numarası, Pasaport Numarası, Doğum Tarihi, Medeni Durum, Acil Durumlarda İletişime Geçilecek Kişi Bilgisi, Kişi Bilgisi, Müşteri ve Yakın Kimlik Bilgileri, Cinsiyet Bilgisi, Tedarikçi Yetkilisi Kişi Bilgisi, Referans Kişi Bilgisi, Vatandaşlık Durumu, Uyruk, Nüfus Kayıt Örneği, Sürücü Ehliyeti
|
İLETİŞİM BİLGİLERİ |
Telefon Numarası, E-posta Adresi, Adres, İkamet Adresi, KEP Adresi |
LOKASYON BİLGİLERİ |
Araç konum bilgisi, Adres, IP Adresi, İlgilenilen Taşınmaz Adresi, Doğum Yeri |
ÖZLÜK BİLGİLERİ |
Bordro Bilgileri, Maaş Bilgileri, Disiplin Soruşturması, Güvenlik Soruşturması, İşe Giriş Belgesi, İşten Ayrılış Belgesi, Özgeçmiş Bilgileri, Sigorta Hizmet Dökümü, Performans Değerlendirme Raporu, İstihdam Yeri, Şirket Adına Yapılan Seyahat Bilgisi, Katıldığı Eğitim Toplantı Bilgileri, Askerlik Durumu, Emeklilik Bilgisi, Franchise Ofis Çalışanları ve Yetkili dosyaları |
HUKUKİ İŞLEM BİLGİLERİ |
Adli Makamlarla Yazışma/Müzekkere Bilgileri, Dava/İcra Takibi/Maaş Haczi Bilgileri
|
MÜŞTERİ /FRANCHISE (ADAYI) OFİS
İŞLEM BİLGİLERİ |
Çağrı Merkezi Kayıtları, İnternet Sitesi İletişim Bölümüne Girilen Bilgiler, Fatura/Senet/Çek Bilgileri, Sipariş/Teklif Bilgileri, Talep Bilgisi, Borç/Alacak Bilgisi, Müşteri No, Gelir Bilgisi, Meslek Bilgisi, Müşteri Online Aktivite Bilgisi, Franchise Sözleşmesi, Danışman Sözleşmesi, Satış rakamları, Aidat bilgisi, Puan, Danışmanın Rednet Sisteminden Silinme Sebebi, Danışman Transfer Formu, Telefon Kayıtları, Vekaletname Bilgileri, Tapu Bilgileri |
FİZİKSEL MEKAN GÜVENLİĞİ |
Kamera Kayıtları, Kart Okuma Sistem Bilgileri, Giriş/Çıkış Bilgileri |
İŞLEM GÜVENLİĞİ |
IP adresi, İnternet Sitesi Giriş Çıkış Bilgileri, Kullanıcı Adı, Mac Adresi, Log Kayıtları, Şifre Parola Bilgileri, Kimlik Doğrulama Bilgileri |
RİSK YÖNETİMİ |
Ticari, Teknik, İdari Risklerin Yönetilmesi İçin İşlenen Bilgiler, Denetim ve Teftiş Kayıtları ve Raporları, KKB/Findeks Sorgusu ve Kayıtları, Talep ve Şikayet Raporları; Şirketi, Şirket Çalışanlarını, Şirket Hissedarlarını, Müşterileri Vs. Etkileme Potansiyeli Olan Olaylarla İlgili Toplanan Bilgiler |
FİNANS BİLGİLERİ |
Bilanço Bilgileri, Kredi ve Risk Bilgileri, Malvarlığı Bilgileri, Banka Hesap Bilgileri, Vergi Levhası ve Ticaret Sicil Gazetesi |
MESLEKİ DENEYİM BİLGİLERİ |
Diploma, Unvan, Gidilen Kurs/ Alınan Eğitim Bilgileri, Sertifikalar, Transkript Bilgileri, Meslek İçi Eğitim Bilgileri, Evvelce çalışılan kurum bilgisi, Yetki Belgesi, Yer Gösterme, Satış Yetkilendirme, Kira Yetkilendirme Belgeleri |
PAZARLAMA BİLGİLERİ |
Sipariş/Satış, Satın Alma Geçmişi, Anket, Çerez Kayıtları, Kampanya İle Elde Edilen Bilgiler, Alışveriş Tercihi, Sosyal Medyadan toplanan aleni bilgiler |
GÖRSEL VE İŞİTSEL KAYITLAR |
Fotoğraf ve video çekimleri, Suç İhtiva Eden Eylemlere İlişkin Kayıtlar |
DERNEK VAKIF ÜYELİĞİ BİLGİLERİ |
Yalnızca Müşterilerimizin, Çalışan ve Franchise Ofis Çalışan ve Yetkililerinin Tarafımızla Paylaştığı Üyelik Bilgileri |
SAĞLIK BİLGİLERİ |
Sağlık Raporu, Engellilik Durumu, Acil Durumlar için Kan Grubu |
CEZA MAHKUMİYETİ VE GÜVENLİK TEDBİRLERİ |
Faaliyetlerimizin Güvenliği Açısından Zaruri Olması Halinde İstisnai Adli Sicil Kaydı |
3 - Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz Redstone tarafından sağlanmakta olan faaliyetler esnasında elde edilmekte olup, kişisel verilerinizin elde edilmesi, Genel Merkez ve Franchise Şubeleri ile yüz yüze görüşmeler sırasında gerçekleşebileceği gibi, çağrı merkezi, internet sitesi, e-posta, telefon görüşmeleri, dijital mesajlaşma platformları, Redstone mobil ve masaüstü (Rednet) uygulamaları, web siteleri ve sosyal medya kanalları, fuar ve eğitimler aracılığıyla elde edilebilmektedir. Kişisel verileriniz Genel Merkez, Çalışanlar, Veri güvenliği taahhüdü alınmış Franchise Ofislerimiz ve kamu kurum ve kuruluşları aracılığıyla sözlü, yazılı veya elektronik ortamlarda otomatik veya otomatik olmayan yöntemlerle elde edilebilir.
4 - Kişisel Veri İşleme Amaçları ve Hukuki Sebepleri
İŞLEME AMACI |
HUKUKİ SEBEBİ |
-
Müşteri, Franchise Şube çalışan ve yetkilileri, Ofis ve Tedarikçilerimizin tanınması ve tedarik zincirinin yürütülmesi,
-
Kimlik tespiti ve teyit işlemlerinin yapılabilmesi,
-
Sözleşme süreçlerinin ve iş faaliyetlerinin politikalarımıza uygun olarak yürütülmesi,
-
Finans ve muhasebe işlemlerinin yürütülmesi,
-
Firma ürün hizmetlere bağlılık süreçlerinin yürütülmesi;
-
Şirketimizin mali, fiziki, sanal güvenliğinin sağlanabilmesi,
-
Etkinlik, ödül töreni, eğitim, seminer, fuar katılımı vb. düzenlenmesi
-
Hukuk işlerinin takibi ve yürütülmesi,
-
İletişim ve lojistik faaliyetlerinin yürütülmesi,
-
Mal hizmet satın alım ve satış sonrası destek hizmetlerinin yürütülmesi,
-
Reklam ve pazarlama faaliyetlerinin yapılabilmesi,
-
Saklama ve arşiv faaliyetlerinin yürütülmesi,
-
Müşteri ilişkileri yönetimi yapılabilmesi,
-
Talep ve şikayetlerin takip edilebilmesi,
-
Yetkili kişi, kurum ve kuruluşlara bilgi verilebilmesi,
-
Ziyaretçi kayıtlarının oluşturulması ve takibi amaçlarıyla;
kimlik, iletişim, lokasyon, hukuki işlem, müşteri/franchise ofis ve adayları işlem bilgisi, fiziksel mekan güvenliği, görsel ve işitsel kayıtlar, işlem güvenliği, finans bilgileri, mesleki eğitim bilgileri, pazarlama bilgileri veri kategorisinde bulunan gerekli bilgileri kaydetmek. |
-Hukuki yükümlülüğün yerine getirilebilmesi için zorunlu olması,
-Kanunlarda açıkça öngörülmesi,
-Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
-Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
-İlgili kişinin kendisi tarafından alenileştirilmiş olması,
-İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması. |
-
Müşteri, Bayi, Ofis ve Tedarikçilerimizin tanınması,
-
Kimlik tespiti ve teyit işlemlerinin yapılabilmesi,
-
Sözleşme süreçlerinin ve iş faaliyetlerinin politikalarımıza uygun olarak yürütülmesi,
-
Şirketimizin global yapısı nedeniyle Genel Merkezin talep ettiği bilgilerin veri sadeliği ilkesi uyarınca veri güvenlik önlemleri alınarak merkez ofise, gerekmesi halinde yurtdışına aktarılabilmesi,
-
Denetim ve etik faaliyetlerinin yürütülebilmesi,
-
Şirketimizin operasyonlarının, mali/fiziki/bilgi güvenliğinin sağlanabilmesi ve risk yönetiminin gerçekleştirilebilmesi amaçlarıyla;
ve yalnızca şirketimizin menfaatleri için zorunlu olması halinde ırk, risk yönetimi, dernek vakıf üyeliği, adli sicil kaydı veri kategorisinde bulunan gerekli bilgileri kaydetmek. |
-Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
-İlgili kişinin kendisi tarafından alenileştirilmiş olması,
-İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması.
-Açık rıza |
-
Franchise Ofis ve Çalışanlarımızla iş akdi kurabilmek,
-
Yasal yükümlülüklerimizi/ yan haklar ve menfaatleri yerine getirebilmek,
-
Acil durum yönetimi süreçlerinin yürütülmesi,
-
Şirketimizin mali, fiziki, sanal güvenliğinin sağlanabilmesi ve Bilgi güvenliği süreçlerinin yürütülmesi;
-
Çalışan adayı, stajyer başvuru ve değerlendirme süreçlerinin yürütülmesi,
-
Erişim yetkilerinin yürütülmesi,
-
Finans ve muhasebe işlemlerinin yürütülmesi,
-
İnsan Kaynakları süreçlerinin planlanması,
-
İş / Kariyer Gelişim faaliyetlerinin yürütülmesi ve denetimi,
-
İSG faaliyetlerinin yürütülmesi,
-
İş sürekliliğinin sağlanması, iş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi,
-
İletişim faaliyetlerinin yürütülmesi,
-
Hukuk işlerinin takibi ve yürütülmesi,
-
Saklama ve arşiv faaliyetleri,
-
Ücret politikasının belirlenmesi,
-
Çalışan memnuniyeti ve bağlılığı süreçlerinin yürütülmesi,
-
Yabancı personel, müşteri çalışma ve oturma izni işlemlerinin yürütülmesi,
-
Yetkili kişi kurum ve kuruluşlara bilgi verilmesi amaçlarıyla;
kimlik, iletişim, lokasyon, özlük, hukuki işlem, fiziksel mekan güvenliği, işlem güvenliği, finans, mesleki deneyim, görsel ve işitsel kayıtlar veri kategorisinde bulunan gerekli bilgileri kaydetmek |
-Hukuki yükümlülüğün yerine getirilebilmesi için zorunlu olması,
-Kanunlarda açıkça öngörülmesi,
-Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
-Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
-İlgili kişinin kendisi tarafından alenileştirilmiş olması,
-İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması. |
-
İş ve Franchise sözleşmesinden doğan yasal yükümlülükleri yerine getirmek;
-
Şirketimizin mali, fiziki, sanal güvenliğini sağlayabilmek,
-
Denetim ve etik faaliyetlerinin yürütülmesi,
-
İSG ve sair mevzuat kapsamında sağlık bilgilerinin sır saklama yükümlülüğü altında bulunmayan veri işleyen tarafından toplanması,
-
Çalışan, stajyer adayı başvuru ve değerlendirme süreçlerinin yürütülmesi,
-
İnsan kaynakları süreçlerinin planlanması,
-
İş faaliyetlerinin yürütülmesi ve denetimi,
-
İş sürekliliğinin sağlanması,
-
Performans değerlendirme süreçlerinin yürütülmesi,
-
Saklama ve arşiv faaliyetlerinin yürütülmesi
-
Şirketimizin Global yapısı nedeniyle Genel Merkezin talep ettiği bilgilerin veri sadeliği ilkesi uyarınca veri güvenlik önlemleri alınarak gerekmesi halinde yurtdışına aktarılabilmesi,
-
Yetkili kişi kurum ve kuruluşlara bilgi verilmesi amaçlarıyla;
Ve yalnızca şirketimizin menfaatleri için zorunlu olması halinde genel nitelikte kişisel verileri yurtdışına aktarmak veya ceza mahkumiyeti ve güvenlik tedbirleri bilgileri, ırk, lokasyon (araç takip ve konum bilgisi) ve sağlık bilgilerini kaydetmek. |
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
-İlgili kişinin kendisi tarafından alenileştirilmiş olması,
-İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirketimizin meşru menfaatleri için veri işlenmesinin zorunlu olması.
-Açık rıza |
Kişisel verileriniz, her türlü sözlü, yazılı, görsel ve elektronik ortamda, yukarıda yer verilen amaçlar ve hizmetlerinin belirlenen yasal çerçevede verilebilmesi ve bu kapsamda Redstone’un akdi ve kanuni yükümlülüklerini tam ve gereği gibi ifa edebilmesi için elde edilir. Kişisel verilerinizin toplanmasının hukuki sebebi KVKK ve sair yasal mevzuat hükümleridir. Redstone tarafından kişisel verileriniz KVKK’nın 5/1. maddesi uyarınca açık rızanız olması halinde veya KVKK’nın 5/2. maddesi uyarınca hukuki sebeplere dayanılarak otomatik ve otomatik olmayan yöntemlerle işlenmektedir.
KVKK’nın 6/1. maddesi uyarınca özel nitelikli kişisel veriler açık rızanın olması halinde işlenebilmektedir. Redstone tarafından özel nitelikli kişisel verileriniz açık rızanız alınmak suretiyle işlenebilecektir. KVKK’nın 6/3. maddesi uyarınca ise, sağlık ve cinsel hayata ilişkin kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilmektedir. Bu kapsamda, KVKK’nın 6/3. maddesi uyarınca, sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir. Redstone tarafından sağlık ve cinsel hayat dışındaki kişisel verileriniz, kanunlarda öngörülen hâllerde işlenebilir.
Ayrıca, KVKK’nın 6/3. maddesi uyarınca sağlık ve cinsel hayat kişisel sağlık verileriniz, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amaçlarıyla işlenebilmektedir.
5 - Kişisel Verilerin Aktarılması
Mevzuatın zorunlu kıldığı ve sizler tarafından izin verilen durumlarda KVKK ve ilgili sair mevzuat uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirlerin alınması sağlanarak, bu Aydınlatma Metninin IV. maddesinde yer alan amaçlar doğrultusunda kişisel verilerinizin yurtiçi üçüncü kişiler, şirketimizin genel merkezi, Rednet CRM, Web site ve sosyal medya hesapları, franchise ofisler ve kurumlarla paylaşılabilmesi mümkündür. Bu kişi ve kuruluşlar, ilgili mevzuatta yapılacak değişikliklere bağlı olarak değişebilecek olmakla beraber, genel olarak aşağıda belirtilen taraflardır. Kişisel verileriniz aşağıda belirtilen taraflara, aşağıdaki amaçlar ve hukuki sebeplerle aktarılmaktadır:
AKTARIM ALICI GRUBU |
AKTARIM AMACI |
KANUNEN BİLGİ ALMAYA YETKİLİ KAMU KURUM VE KURULUŞLARI İLE YARGI MERCİLERİNE |
Faaliyetlerin mevzuata uygun yürütülmesi, Finans ve muhasebe işlerinin yürütülmesi, Hukuk işlerinin takibi ve yürütülmesi, Kanuni yükümlülüklerin yerine getirilmesi, Şikayet ve başvuru süreçlerinin yürütülmesi |
İŞ ORTAKLARI (Franchise Ofisler vb.) VE TEDARİKÇİLER |
Bilgi güvenliği süreçlerinin yürütülmesi, Teknik anlamda bakım ve destek hizmetlerinin yürütülmesi, Mal hizmet satış ve satın alım süreçlerinin yürütülmesi, Satış sonrası destek hizmetlerinin yürütülmesi, Lojistik faaliyetlerinin yürütülmesi, Eğitim faaliyetlerinin yürütülmesi, Ödemelerin yapılabilmesi ve takibi, Risk Yönetimi süreçlerinin yönetilmesi, Tedarik zinciri süreçlerinin yönetilmesi |
HİSSEDAR |
İç Denetim ve Etik Faaliyetlerinin Yürütülmesi, Finans ve Muhasebe İşlemlerinin Yürütülmesi, İK süreçlerinin planlanması, İş Faaliyetlerinin Yürütülmesi ve Denetimi, Yatırım Süreçlerinin Planlanması, Stratejik Planlama Faaliyetlerinin Yürütülmesi, Ücret Politikasının Belirlenmesi, Yönetim Faaliyetlerinin Yürütülmesi |
6 - Veri Sahiplerinin Kanun Kapsamındaki Hakları ve Veri Sorumlusuna Başvuru Yöntemleri
Dilediğiniz zaman Redstone’a başvurarak;
Kişisel verilerinizin işlenip işlenmediğini öğrenme,
Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
Kanun’un 11. maddesinin (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendiniz aleyhine bir sonucun ortaya çıkmasına itiraz etme,
Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme,
Haklarınızı kullanmayı talep edebilirsiniz. Haklarınıza ve Kanunun uygulanmasına ilişkin taleplerinizi, işyerinden ve internet sitemizden temin edebileceğiniz başvuru formunu doldurarak ıslak imzalı şekilde
“Esentepe Mah. Büyükdere Cad. Tekfen Blok No: 209 İç Kapı No: 25 Şişli / İstanbul” adresine noter kanalıyla, iadeli taahhütlü posta yoluyla veya şahsi başvurunuzla ya da elektronik ortamda doldurduğunuz başvuru formunu mobil imzanızla, güvenli elektronik imzanızla imzaladıktan sonra KEP adresinizi veya Kurum’un veri kayıt sisteminde halihazırda kayıtlı olan e-posta adresinizi kullanarak,
kvk@redstoneglobal.net adresine iletebilirsiniz. Redstone, bu kapsamdaki taleplere yazılı olarak cevap verilecekse, on sayfaya kadar ücret almadan; on sayfanın üzerindeki her sayfa için Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücreti alarak yanıtlandıracaktır. Başvuruya cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde Kurum tarafından talep edilebilecek ücret kayıt ortamının maliyetini geçemeyecektir.
Güncelleme ve yayınlanma tarihi: 05.03.2024
Redstone Global Franchising Gayrimenkul Hizmetleri Anonim Şirketi