Versiyon: 1.0
Yürürlük Tarihi: 01.07.2026
1. Amaç
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi (“Şirket”), internet sitesi, elektronik posta,
telefon, çevrim içi iletişim kanalları ve diğer iletişim araçları
üzerinden kendisine ulaşan gerçek kişilere ait kişisel verileri, 6698
sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) hükümlerine uygun
olarak işlemektedir.
İşbu Kişisel Verilerin Korunması ve İletişim Süreci
Aydınlatma Metni, Şirket ile iletişime geçen kişilerin hangi
kişisel verilerinin işlendiği, bu verilerin hangi amaçlarla
kullanıldığı, hangi hukuki sebeplere dayanılarak işlendiği, kimlere
aktarılabileceği ve ilgili kişilerin hakları hakkında bilgilendirilmesi
amacıyla hazırlanmıştır.
Şirket, iletişim süreçlerinde elde ettiği kişisel verileri yalnızca
belirli, açık ve meşru amaçlarla işler; veri minimizasyonu ilkesine
uygun hareket eder ve kişisel verilerin güvenliğini sağlamak amacıyla
gerekli teknik ve idari tedbirleri uygular.
2. Veri Sorumlusu
Bu Aydınlatma Metni kapsamında veri sorumlusu;
Metropol International İnsan Kaynakları Danışmanlık
Hizmetleri Ticaret Anonim Şirketi‘dir.
Şirket, kişisel verilerin işlenmesinde KVKK, ilgili ikincil
düzenlemeler ve Kişisel Verileri Koruma Kurulu kararlarına uygun hareket
eder.
3. KAPSAM
Bu Aydınlatma Metni;
-
internet sitesi iletişim formunu dolduran kişileri,
-
elektronik posta yoluyla iletişime geçen kişileri,
-
telefonla bilgi talep eden kişileri,
-
müşteri adaylarını,
-
mevcut müşterileri,
-
tedarikçileri,
-
iş ortaklarını,
-
ziyaretçileri,
-
diğer tüm başvuru sahiplerini
kapsamaktadır.
İletişim süreci kapsamında elde edilen kişisel veriler, yalnızca
ilgili başvurunun değerlendirilmesi, cevaplandırılması ve gerekli
işlemlerin yürütülmesi amacıyla işlenir.
4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Şirket, kişisel verilerinizi aşağıdaki iletişim kanalları
aracılığıyla tamamen veya kısmen otomatik yollarla ya da veri kayıt
sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle
toplayabilir.
Elektronik Kanallar
-
www.mi.com.tr internet sitesi
-
İletişim formu
-
Kurumsal e-posta adresleri
-
Telefon
-
Mobil iletişim uygulamaları
-
Çevrim içi toplantı platformları
Fiziksel Kanallar
-
Yazılı başvurular
-
Dilekçeler
-
Kartvizitler
-
Yüz yüze görüşmeler
-
Posta ve kargo gönderileri
Şirket, iletişim amacı dışında gereksiz kişisel veri talep etmez.
5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
İletişim süreci kapsamında aşağıdaki veri kategorileri
işlenebilir:
Kimlik Verileri
-
Ad
-
Soyad
İletişim Verileri
-
Telefon numarası
-
E-posta adresi
-
Şirket bilgisi (varsa)
Talep ve Başvuru Bilgileri
-
Mesaj içeriği
-
Talep konusu
-
Şikâyet bilgileri
-
Öneriler
-
Başvuru tarihi
-
Başvuruya ilişkin yazışmalar
İşlem Güvenliği Verileri
-
IP adresi
-
Sistem kayıtları
-
Başvuru logları
Diğer Bilgiler
İlgili kişi tarafından gönüllü olarak iletilen ve başvurunun
değerlendirilmesi için gerekli diğer bilgiler.
6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
6.1 Genel Esaslar
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, iletişim süreci kapsamında elde ettiği kişisel
verileri yalnızca belirli, açık ve meşru amaçlarla işlemektedir.
Kişisel veriler, KVKK’nın temel ilkeleri doğrultusunda, işlenme amacı
ile bağlantılı, sınırlı ve ölçülü olarak kullanılmaktadır.
6.2 Talep ve Başvuruların Değerlendirilmesi
Kişisel verileriniz;
-
bilgi taleplerinizin alınması,
-
başvurularınızın incelenmesi,
-
talep ve önerilerinizin değerlendirilmesi,
-
gerekli görülen birimlere yönlendirilmesi,
-
sonuçlandırılması
amacıyla işlenmektedir.
6.3 Müşteri İlişkilerinin Yönetimi
İletişim sürecinde elde edilen kişisel veriler;
-
hizmet taleplerinin değerlendirilmesi,
-
teklif süreçlerinin yürütülmesi,
-
müşteri ilişkilerinin yönetilmesi,
-
hizmet kalitesinin artırılması,
-
sözleşme öncesi görüşmelerin yürütülmesi
amacıyla kullanılabilir.
6.4 Şikâyet ve Memnuniyet Süreçleri
Şirketimize iletilen;
-
şikâyetler,
-
itirazlar,
-
öneriler,
-
memnuniyet bildirimleri
incelenerek gerekli değerlendirmeler yapılır ve ilgili kişiye geri
dönüş sağlanır.
6.5 İletişim Faaliyetlerinin Yürütülmesi
Kişisel veriler;
-
talep edilen bilgilerin paylaşılması,
-
randevu oluşturulması,
-
geri dönüş yapılması,
-
e-posta veya telefon yoluyla iletişim kurulması,
-
süreç hakkında bilgilendirme yapılması
amacıyla işlenebilir.
6.6 Hukuki Yükümlülüklerin Yerine Getirilmesi
Şirket;
-
ilgili mevzuattan doğan yükümlülüklerini yerine
getirmek, -
resmi kurum taleplerini karşılamak,
-
hukuki süreçleri yürütmek,
-
delil niteliğindeki kayıtları muhafaza etmek
amacıyla gerekli kişisel verileri işleyebilir.
6.7 Bilgi Güvenliğinin Sağlanması
İletişim kanallarının güvenliğinin sağlanması amacıyla;
-
sistem kayıtlarının tutulması,
-
yetkisiz erişimlerin önlenmesi,
-
siber güvenlik tedbirlerinin uygulanması,
-
erişim loglarının oluşturulması,
-
kötüye kullanımın önlenmesi
amaçlarıyla işlem güvenliğine ilişkin veriler işlenebilir.
6.8 Hizmet Kalitesinin Geliştirilmesi
Şirket;
-
iletişim süreçlerinin iyileştirilmesi,
-
hizmet kalitesinin artırılması,
-
süreç performansının değerlendirilmesi,
-
operasyonel verimliliğin sağlanması
amacıyla gerekli ölçüde kişisel verileri kullanabilir.
Bu kapsamda yapılan değerlendirmelerde mümkün olduğu ölçüde
istatistiksel ve anonimleştirilmiş veriler tercih edilir.
6.9 Hakların Korunması
Kişisel veriler;
-
olası uyuşmazlıkların çözümü,
-
hukuki hakların tesisi,
-
savunma hakkının kullanılması,
-
ispat yükümlülüklerinin yerine getirilmesi
amacıyla işlenebilir.
6.10 Veri Minimizasyonu İlkesi
Şirket, iletişim süreci kapsamında yalnızca başvurunun
değerlendirilmesi için gerekli olan kişisel verileri işler.
Başvurunun niteliği ile ilgisi bulunmayan kişisel verilerin
paylaşılmaması önemle tavsiye edilir.
Özellikle aşağıdaki özel nitelikli kişisel verilerin, açıkça gerekli
olmadıkça iletişim formlarına veya elektronik posta içeriklerine
yazılmaması önerilir:
-
sağlık bilgileri,
-
biyometrik veriler,
-
genetik veriler,
-
din veya inanç bilgileri,
-
siyasi görüş bilgileri,
-
sendika üyeliği bilgileri,
-
ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin
veriler.
İlgili kişinin bu tür verileri paylaşmasının zorunlu olduğu
durumlarda, söz konusu veriler yalnızca ilgili mevzuatın izin verdiği
ölçüde işlenir.
İletişim Sürecinde Gönderilen Belgeler
İlgili kişiler tarafından elektronik posta, iletişim formu
veya diğer iletişim kanalları aracılığıyla gönderilen belge ve ekler
yalnızca başvurunun değerlendirilmesi amacıyla incelenir. Başvurunun
konusu ile ilgisi bulunmayan kişisel veriler mümkün olduğu ölçüde işleme
alınmaz. Şirket, gereksiz kişisel veri paylaşılmamasını tavsiye eder ve
veri minimizasyonu ilkesine uygun hareket eder.
7. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
7.1 Genel Esaslar
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, iletişim süreci kapsamında elde ettiği kişisel
verileri, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5 ve
gerektiğinde 6 ncı maddelerinde belirtilen kişisel veri işleme
şartlarına dayanarak işlemektedir.
Her bir veri işleme faaliyeti için uygun hukuki sebep belirlenmekte
olup, kişisel veriler yalnızca ilgili hukuki sebebin gerektirdiği ölçüde
işlenmektedir.
7.2 Bir Sözleşmenin Kurulması veya İfası İçin Gerekli Olması
İletişim sürecinde yapılan başvurunun;
-
hizmet talebi,
-
teklif talebi,
-
sözleşme öncesi görüşme,
-
mevcut hizmet sözleşmesinin yürütülmesi,
-
müşteri ilişkilerinin yönetimi
ile ilgili olması halinde kişisel veriler, bir sözleşmenin kurulması
veya ifası için gerekli olması hukuki sebebine dayanılarak
işlenebilir.
7.3 Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi
Şirket;
-
ilgili mevzuata uyum sağlamak,
-
resmi kurum taleplerini yerine getirmek,
-
adli ve idari mercilere bilgi sunmak,
-
kayıt saklama yükümlülüklerini yerine getirmek
amacıyla kişisel verileri işleyebilir.
7.4 Bir Hakkın Tesisi, Kullanılması veya Korunması
Kişisel veriler;
-
hukuki uyuşmazlıkların çözümü,
-
delil niteliğindeki kayıtların saklanması,
-
dava ve icra süreçlerinin yürütülmesi,
-
savunma hakkının kullanılması
amacıyla işlenebilir.
7.5 Şirketin Meşru Menfaatleri
KVKK’nın temel hak ve özgürlüklere zarar vermeme ilkesi
gözetilerek;
-
iletişim süreçlerinin yönetilmesi,
-
hizmet kalitesinin geliştirilmesi,
-
bilgi güvenliğinin sağlanması,
-
sistemlerin güvenliğinin korunması,
-
operasyonel süreçlerin yürütülmesi,
-
başvuruların etkin şekilde sonuçlandırılması
amaçlarıyla kişisel veriler işlenebilir.
Şirket, meşru menfaat kapsamında gerçekleştirilen veri işleme
faaliyetlerinde ilgili kişinin temel hak ve özgürlükleri ile Şirketin
meşru menfaatleri arasında gerekli dengeyi gözetmektedir.
7.6 Açık Rıza Gerektiren Durumlar
Kanunda öngörülen diğer kişisel veri işleme şartlarından herhangi
birinin bulunmaması halinde, kişisel veriler yalnızca ilgili kişinin
açık rızasına dayanılarak işlenir.
Açık rıza;
-
belirli bir konuya ilişkin,
-
bilgilendirilmeye dayanan,
-
özgür iradeyle açıklanan
bir irade beyanı olarak alınır.
İlgili kişi, açık rızasını dilediği zaman geri alma hakkına sahiptir.
Geri alma işlemi, geri almadan önce açık rızaya dayanılarak
gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğunu
etkilemez.
7.7 Özel Nitelikli Kişisel Veriler
İletişim süreci kapsamında kural olarak özel nitelikli kişisel veri
işlenmesi amaçlanmamaktadır.
Ancak ilgili kişinin başvurusu kapsamında bu tür verilerin
paylaşılması zorunlu hale gelirse, söz konusu veriler yalnızca KVKK’nın
6 ncı maddesinde öngörülen şartlara uygun olarak ve gerekli teknik ve
idari güvenlik tedbirleri alınarak işlenir.
Şirket, başvuru sahiplerine iletişim kanalları üzerinden gerekli
olmadıkça özel nitelikli kişisel veri paylaşmamalarını tavsiye eder.
7.8 Hukuki Sebeplerin Güncellenmesi
Şirket;
-
mevzuat değişiklikleri,
-
Kişisel Verileri Koruma Kurulu kararları,
-
yargı kararları,
-
faaliyet kapsamındaki değişiklikler
doğrultusunda veri işleme faaliyetlerine ilişkin hukuki sebepleri
gözden geçirir ve gerektiğinde günceller.
İletişim Süreçlerinde Gereksiz Veri Paylaşımının
Önlenmesi
İletişim kanalları aracılığıyla iletilen başvurularda,
yalnızca talebin değerlendirilmesi için gerekli kişisel verilerin
paylaşılması esastır. İlgili kişinin başvurusuyla doğrudan ilgisi
bulunmayan veya değerlendirme için gerekli olmayan kişisel veriler
mümkün olduğu ölçüde işlenmez; yanlışlıkla iletilmiş olması hâlinde ise
ilgili mevzuat ve Şirket politikaları doğrultusunda gerekli tedbirler
alınır.
8. KİŞİSEL VERİLERİN YURT İÇİNDE VE YURT DIŞINDA AKTARILMASI
8.1 Genel Esaslar
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, kişisel verilerin aktarımında 6698 sayılı
Kişisel Verilerin Korunması Kanunu’nun 8 ve 9 uncu maddelerine uygun
hareket etmektedir.
Kişisel veriler;
-
işlenme amacıyla bağlantılı,
-
gerekli olduğu ölçüde,
-
veri minimizasyonu ilkesi gözetilerek,
-
uygun teknik ve idari güvenlik tedbirleri uygulanarak
aktarılmaktadır.
Şirket, kişisel verileri ticari amaçlarla üçüncü kişilere satmaz,
kiralamaz veya yetkisiz kişilerin kullanımına sunmaz.
8.2 Yurt İçinde Aktarım
İletişim süreci kapsamında elde edilen kişisel veriler, aşağıdaki
alıcı gruplarına aktarılabilir.
Yetkili Kamu Kurum ve Kuruluşları
Kanunlardan kaynaklanan yükümlülüklerin yerine getirilmesi
amacıyla;
-
mahkemeler,
-
icra müdürlükleri,
-
Kişisel Verileri Koruma Kurumu,
-
kolluk kuvvetleri,
-
diğer yetkili kamu kurum ve kuruluşları
ile gerekli ölçüde paylaşım yapılabilir.
Hizmet Sağlayıcılar
Şirket faaliyetlerinin yürütülmesi amacıyla;
-
bilgi teknolojileri hizmet sağlayıcıları,
-
yazılım firmaları,
-
e-posta hizmet sağlayıcıları,
-
çağrı merkezi altyapısı sağlayıcıları (varsa),
-
siber güvenlik hizmet sağlayıcıları,
-
hukuk büroları,
-
mali müşavirler,
-
bağımsız denetçiler,
-
danışmanlık hizmeti alınan kuruluşlar
ile yalnızca hizmetin gerektirdiği ölçüde veri paylaşılabilir.
İş Ortakları
Başvurunun niteliğine göre;
-
çözüm ortakları,
-
dış hizmet sağlayıcıları,
-
teknik destek sağlayıcıları
ile sınırlı veri paylaşımı yapılabilir.
8.3 Yurt Dışına Aktarım
Şirket, faaliyetlerinin gerektirmesi halinde kişisel verileri yurt
dışına yalnızca KVKK’nın 9 uncu maddesinde belirtilen şartlardan en az
birinin bulunması halinde aktarabilir.
Bu kapsamda aktarımlar;
-
yeterlilik kararı bulunan ülkelere,
-
uygun güvencelerin sağlandığı alıcılara,
-
standart sözleşmeler,
-
bağlayıcı şirket kuralları,
-
Kurul tarafından uygun görülen diğer aktarım
mekanizmaları
çerçevesinde gerçekleştirilebilir.
Yurt dışına veri aktarımı yapılması halinde ilgili kişilere gerekli
bilgilendirme yapılır.
8.4 Elektronik Haberleşme ve Bulut Hizmetleri
Şirket;
-
kurumsal elektronik posta sistemleri,
-
internet sitesi altyapısı,
-
güvenli veri barındırma hizmetleri,
-
bulut bilişim çözümleri
gibi teknolojik hizmetlerden yararlanabilir.
Bu hizmetlerin yurt dışında bulunan sunucular üzerinden sağlanması
halinde kişisel verilerin aktarımı, KVKK’nın 9 uncu maddesi uyarınca
gerekli hukuki güvence mekanizmaları uygulanarak gerçekleştirilir.
8.5 Veri Güvenliği
Aktarım yapılan üçüncü kişilerin;
-
gizlilik yükümlülüklerine uyması,
-
kişisel verileri yalnızca belirlenen amaçlar doğrultusunda
işlemesi, -
yeterli teknik ve idari güvenlik tedbirlerini uygulaması
beklenmektedir.
Şirket, veri aktardığı kişi ve kuruluşlarla gerekli sözleşmesel
düzenlemeleri yapar.
8.6 Aktarımın Sınırlandırılması
Şirket;
-
yalnızca gerekli kişisel verileri paylaşır,
-
aktarım amacını aşan veri aktarımı yapmaz,
-
mümkün olan durumlarda anonimleştirme veya maskeleme
yöntemlerinden yararlanır, -
veri minimizasyonu ilkesine uygun hareket eder.
8.7 Aktarım Kayıtları
Kişisel veri aktarımları;
-
ilgili mevzuat,
-
bilgi güvenliği politikaları,
-
şirket prosedürleri
çerçevesinde kayıt altına alınabilir.
Bu kayıtlar yalnızca denetim, güvenlik ve hukuki yükümlülüklerin
yerine getirilmesi amacıyla kullanılır.
İletişim Sürecinde Üçüncü Taraf Hizmetleri
Şirket, internet sitesi, kurumsal elektronik posta altyapısı,
güvenlik sistemleri ve iletişim süreçlerinde kullandığı teknolojik
hizmetler nedeniyle kişisel verilerin işlenmesinde üçüncü taraf hizmet
sağlayıcılardan yararlanabilir. Bu hizmet sağlayıcılar, yalnızca
hizmetin sunulması için gerekli olan kişisel verilere erişebilir ve bu
verileri Şirketin talimatları ile yürürlükteki mevzuata uygun olarak
işlemekle yükümlüdür.
9. KİŞİSEL VERİLERİN SAKLANMASI, GÜVENLİĞİ VE İMHASI
9.1 Genel Esaslar
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, iletişim süreci kapsamında işlediği kişisel
verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel
bir yükümlülük olarak kabul eder.
Kişisel veriler;
-
yalnızca işlenme amacı için gerekli olan süre boyunca,
-
ilgili mevzuatta öngörülen saklama süreleri dikkate
alınarak, -
uygun teknik ve idari güvenlik tedbirleri altında
muhafaza edilir.
9.2 Teknik Güvenlik Tedbirleri
Şirket, kişisel verilerin korunması amacıyla hizmetin niteliğine
uygun teknik güvenlik tedbirleri uygular.
Bu kapsamda;
-
kullanıcı yetkilendirme sistemleri,
-
rol bazlı erişim kontrolü,
-
güçlü parola politikaları,
-
çok faktörlü kimlik doğrulama (uygun sistemlerde),
-
güvenlik duvarları,
-
antivirüs ve uç nokta güvenlik çözümleri,
-
saldırı tespit ve önleme sistemleri,
-
sistem kayıtlarının (log) tutulması,
-
veri yedekleme süreçleri,
-
güvenli ağ altyapısı,
-
veri şifreleme yöntemleri,
-
güvenlik güncellemeleri
gibi teknik tedbirlerden yararlanılabilir.
9.3 İdari Güvenlik Tedbirleri
Şirket, kişisel verilerin korunmasına yönelik olarak;
-
çalışan gizlilik yükümlülükleri,
-
düzenli KVKK farkındalık eğitimleri,
-
erişim yetkilendirme prosedürleri,
-
iç politika ve prosedürler,
-
veri işleyenlerle yapılan sözleşmeler,
-
bilgi güvenliği kontrolleri,
-
risk değerlendirmeleri,
-
gerektiğinde iç denetim faaliyetleri
gibi idari tedbirler uygular.
9.4 Yetkilendirme İlkesi
Kişisel verilere erişim;
-
görev tanımı,
-
yetki seviyesi,
-
işin gerekliliği
esas alınarak sınırlandırılır.
Şirket çalışanları yalnızca görevlerini yerine getirmek için ihtiyaç
duydukları kişisel verilere erişebilir.
Yetkiler düzenli olarak gözden geçirilir ve gerekli durumlarda
güncellenir veya kaldırılır.
9.5 Saklama Süreleri
İletişim süreci kapsamında elde edilen kişisel veriler;
-
ilgili mevzuatta öngörülen süre boyunca,
-
sözleşmesel yükümlülüklerin gerektirdiği süre kadar,
-
hukuki uyuşmazlıkların çözümü için gerekli olduğu
müddetçe, -
Şirketin meşru menfaatlerinin korunması amacıyla gerekli olduğu
ölçüde
saklanmaktadır.
Saklama süresi belirlenirken;
-
veri kategorisi,
-
işleme amacı,
-
hukuki yükümlülükler,
-
olası hukuki riskler
birlikte değerlendirilmektedir.
9.6 İmha Süreçleri
İşlenmesini gerektiren sebeplerin ortadan kalkması ve saklama
sürelerinin sona ermesi halinde kişisel veriler;
-
silinir,
-
yok edilir,
-
anonim hale getirilir.
Bu işlemler, Şirketin Kişisel Veri Saklama ve İmha
Politikası doğrultusunda gerçekleştirilir.
9.7 Veri İhlali Yönetimi
Şirket, kişisel verilerin güvenliğini etkileyebilecek herhangi bir
olayın tespit edilmesi halinde gerekli teknik ve idari müdahaleleri
gecikmeksizin gerçekleştirir.
Veri ihlali meydana gelmesi durumunda;
-
olay kayıt altına alınır,
-
etkileri değerlendirilir,
-
gerekli düzeltici faaliyetler uygulanır,
-
ilgili mevzuat kapsamında yapılması gereken bildirimler yerine
getirilir.
Benzer olayların tekrarını önlemek amacıyla ilave güvenlik tedbirleri
planlanır ve uygulanır.
9.8 Hizmet Sağlayıcılarının Yükümlülükleri
Şirket adına kişisel veri işleyen hizmet sağlayıcıların da yeterli
teknik ve idari güvenlik tedbirlerini uygulamaları beklenmektedir.
Bu kapsamda;
-
veri işleme sözleşmeleri yapılır,
-
gizlilik yükümlülükleri belirlenir,
-
uygun güvenlik standartlarının uygulanması talep edilir,
-
gerekli görülen durumlarda hizmet sağlayıcıların veri güvenliği
yükümlülükleri gözden geçirilir.
9.9 Sürekli İyileştirme
Şirket;
-
KVKK ve ilgili mevzuattaki değişiklikleri,
-
Kişisel Verileri Koruma Kurulu kararlarını,
-
bilgi güvenliği alanındaki teknolojik gelişmeleri,
-
siber güvenlik risklerini
düzenli olarak takip eder.
Gerekli görülen durumlarda kişisel veri işleme süreçleri ve güvenlik
tedbirleri güncellenir.
İletişim Kayıtlarının Güvenliği
İletişim formları, elektronik posta yazışmaları, telefon
kayıtları (bulunması hâlinde) ve diğer iletişim kanallarından elde
edilen bilgiler, yalnızca yetkili personelin erişebileceği sistemlerde
muhafaza edilir. Bu kayıtlar, başvuruların değerlendirilmesi, hizmet
kalitesinin artırılması, hukuki yükümlülüklerin yerine getirilmesi ve
bilgi güvenliğinin sağlanması amaçları dışında kullanılmaz.
10. İLGİLİ KİŞİNİN HAKLARI
10.1 Genel Esaslar
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11 inci maddesi
kapsamında, kişisel verisi işlenen gerçek kişiler aşağıda belirtilen
haklara sahiptir.
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, ilgili kişilerin başvurularını KVKK ve ilgili
mevzuat hükümlerine uygun olarak değerlendirir ve sonuçlandırır.
10.2 KVKK Kapsamındaki Haklar
İlgili kişi, Şirketimize başvurarak;
-
Kişisel verilerinin işlenip işlenmediğini öğrenme,
-
İşlenmişse buna ilişkin bilgi talep etme,
-
İşlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını
öğrenme, -
Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı
üçüncü kişileri öğrenme, -
Eksik veya yanlış işlenmiş kişisel verilerinin düzeltilmesini
isteme, -
KVKK’da öngörülen şartlar çerçevesinde kişisel verilerinin
silinmesini, yok edilmesini veya anonim hâle getirilmesini
isteme, -
Yapılan düzeltme veya silme işlemlerinin kişisel verilerin
aktarıldığı üçüncü kişilere bildirilmesini isteme, -
Münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucu
aleyhine bir sonucun ortaya çıkmasına itiraz etme, -
Kanuna aykırı veri işlenmesi nedeniyle zarara uğraması hâlinde
zararının giderilmesini talep etme
haklarına sahiptir.
10.3 Başvuru Yöntemleri
İlgili kişiler, haklarına ilişkin taleplerini aşağıdaki yöntemlerden
biriyle Şirketimize iletebilir:
-
Yazılı başvuru,
-
Kayıtlı Elektronik Posta (KEP) adresi aracılığıyla,
-
Güvenli elektronik imza veya mobil imza kullanılarak,
-
Şirket sistemlerinde kayıtlı bulunan elektronik posta adresi
üzerinden, -
KVKK ve ilgili mevzuatta belirtilen diğer yöntemlerle.
Başvurularda kimlik doğrulamasının sağlanabilmesi amacıyla gerekli
bilgi ve belgelerin sunulması istenebilir.
10.4 Başvuruların Değerlendirilmesi
Şirket, kendisine ulaşan başvuruları;
-
başvurunun konusu,
-
ilgili mevzuat,
-
veri işleme faaliyetinin niteliği
çerçevesinde değerlendirir.
Başvurular, KVKK’da öngörülen süre içerisinde ücretsiz olarak
sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde,
Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifeye uygun
olarak ücret talep edilebilir.
10.5 İletişim Bilgileri
Haklarınıza ilişkin başvurularınızı aşağıdaki iletişim bilgilerini
kullanarak Şirketimize iletebilirsiniz.
Veri Sorumlusu
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri Ticaret
Anonim Şirketi
Adres
Barbaros Mahallesi, Ihlamur Bulvarı No:3/15
Ataşehir / İstanbul
Web Sitesi
www.mi.com.tr
E-posta
mi@mi.com.tr
11. GÜNCELLEME VE YÜRÜRLÜK
11.1 Güncelleme
Bu Aydınlatma Metni;
-
yürürlükteki mevzuatta meydana gelen değişiklikler,
-
Kişisel Verileri Koruma Kurulu kararları,
-
yargı kararları,
-
Şirket faaliyetlerinde meydana gelen değişiklikler,
-
bilgi güvenliği süreçlerindeki gelişmeler
doğrultusunda güncellenebilir.
Güncel metin, Şirketin internet sitesinde yayımlandığı tarihten
itibaren geçerli olur.
11.2 Yürürlük
Bu Kişisel Verilerin Korunması ve İletişim Süreci Aydınlatma
Metni, 01.07.2026 tarihinde yürürlüğe
girmiştir.
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, gerekli gördüğü durumlarda bu metinde değişiklik
yapma hakkını saklı tutar. Yapılan değişiklikler, yayımlandığı tarihten
itibaren geçerlilik kazanır.
