İletişim Süreci Aydınlatma Metni

 

Versiyon: 1.0
Yürürlük Tarihi: 01.07.2026

1. Amaç

Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi (“Şirket”), internet sitesi, elektronik posta,
telefon, çevrim içi iletişim kanalları ve diğer iletişim araçları
üzerinden kendisine ulaşan gerçek kişilere ait kişisel verileri, 6698
sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) hükümlerine uygun
olarak işlemektedir.

İşbu Kişisel Verilerin Korunması ve İletişim Süreci
Aydınlatma Metni
, Şirket ile iletişime geçen kişilerin hangi
kişisel verilerinin işlendiği, bu verilerin hangi amaçlarla
kullanıldığı, hangi hukuki sebeplere dayanılarak işlendiği, kimlere
aktarılabileceği ve ilgili kişilerin hakları hakkında bilgilendirilmesi
amacıyla hazırlanmıştır.

Şirket, iletişim süreçlerinde elde ettiği kişisel verileri yalnızca
belirli, açık ve meşru amaçlarla işler; veri minimizasyonu ilkesine
uygun hareket eder ve kişisel verilerin güvenliğini sağlamak amacıyla
gerekli teknik ve idari tedbirleri uygular.

2. Veri Sorumlusu

Bu Aydınlatma Metni kapsamında veri sorumlusu;

Metropol International İnsan Kaynakları Danışmanlık
Hizmetleri Ticaret Anonim Şirketi
‘dir.

Şirket, kişisel verilerin işlenmesinde KVKK, ilgili ikincil
düzenlemeler ve Kişisel Verileri Koruma Kurulu kararlarına uygun hareket
eder.

3. KAPSAM

Bu Aydınlatma Metni;

  • internet sitesi iletişim formunu dolduran kişileri,

  • elektronik posta yoluyla iletişime geçen kişileri,

  • telefonla bilgi talep eden kişileri,

  • müşteri adaylarını,

  • mevcut müşterileri,

  • tedarikçileri,

  • iş ortaklarını,

  • ziyaretçileri,

  • diğer tüm başvuru sahiplerini

kapsamaktadır.

İletişim süreci kapsamında elde edilen kişisel veriler, yalnızca
ilgili başvurunun değerlendirilmesi, cevaplandırılması ve gerekli
işlemlerin yürütülmesi amacıyla işlenir.

4. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

Şirket, kişisel verilerinizi aşağıdaki iletişim kanalları
aracılığıyla tamamen veya kısmen otomatik yollarla ya da veri kayıt
sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle
toplayabilir.

Elektronik Kanallar

  • www.mi.com.tr internet sitesi

  • İletişim formu

  • Kurumsal e-posta adresleri

  • Telefon

  • Mobil iletişim uygulamaları

  • Çevrim içi toplantı platformları

Fiziksel Kanallar

  • Yazılı başvurular

  • Dilekçeler

  • Kartvizitler

  • Yüz yüze görüşmeler

  • Posta ve kargo gönderileri

Şirket, iletişim amacı dışında gereksiz kişisel veri talep etmez.

5. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

İletişim süreci kapsamında aşağıdaki veri kategorileri
işlenebilir:

Kimlik Verileri

  • Ad

  • Soyad

İletişim Verileri

  • Telefon numarası

  • E-posta adresi

  • Şirket bilgisi (varsa)

Talep ve Başvuru Bilgileri

  • Mesaj içeriği

  • Talep konusu

  • Şikâyet bilgileri

  • Öneriler

  • Başvuru tarihi

  • Başvuruya ilişkin yazışmalar

İşlem Güvenliği Verileri

  • IP adresi

  • Sistem kayıtları

  • Başvuru logları

Diğer Bilgiler

İlgili kişi tarafından gönüllü olarak iletilen ve başvurunun
değerlendirilmesi için gerekli diğer bilgiler.

6. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

6.1 Genel Esaslar

Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, iletişim süreci kapsamında elde ettiği kişisel
verileri yalnızca belirli, açık ve meşru amaçlarla işlemektedir.

Kişisel veriler, KVKK’nın temel ilkeleri doğrultusunda, işlenme amacı
ile bağlantılı, sınırlı ve ölçülü olarak kullanılmaktadır.

6.2 Talep ve Başvuruların Değerlendirilmesi

Kişisel verileriniz;

  • bilgi taleplerinizin alınması,

  • başvurularınızın incelenmesi,

  • talep ve önerilerinizin değerlendirilmesi,

  • gerekli görülen birimlere yönlendirilmesi,

  • sonuçlandırılması

amacıyla işlenmektedir.

6.3 Müşteri İlişkilerinin Yönetimi

İletişim sürecinde elde edilen kişisel veriler;

  • hizmet taleplerinin değerlendirilmesi,

  • teklif süreçlerinin yürütülmesi,

  • müşteri ilişkilerinin yönetilmesi,

  • hizmet kalitesinin artırılması,

  • sözleşme öncesi görüşmelerin yürütülmesi

amacıyla kullanılabilir.

6.4 Şikâyet ve Memnuniyet Süreçleri

Şirketimize iletilen;

  • şikâyetler,

  • itirazlar,

  • öneriler,

  • memnuniyet bildirimleri

incelenerek gerekli değerlendirmeler yapılır ve ilgili kişiye geri
dönüş sağlanır.

6.5 İletişim Faaliyetlerinin Yürütülmesi

Kişisel veriler;

  • talep edilen bilgilerin paylaşılması,

  • randevu oluşturulması,

  • geri dönüş yapılması,

  • e-posta veya telefon yoluyla iletişim kurulması,

  • süreç hakkında bilgilendirme yapılması

amacıyla işlenebilir.

6.6 Hukuki Yükümlülüklerin Yerine Getirilmesi

Şirket;

  • ilgili mevzuattan doğan yükümlülüklerini yerine
    getirmek,

  • resmi kurum taleplerini karşılamak,

  • hukuki süreçleri yürütmek,

  • delil niteliğindeki kayıtları muhafaza etmek

amacıyla gerekli kişisel verileri işleyebilir.

6.7 Bilgi Güvenliğinin Sağlanması

İletişim kanallarının güvenliğinin sağlanması amacıyla;

  • sistem kayıtlarının tutulması,

  • yetkisiz erişimlerin önlenmesi,

  • siber güvenlik tedbirlerinin uygulanması,

  • erişim loglarının oluşturulması,

  • kötüye kullanımın önlenmesi

amaçlarıyla işlem güvenliğine ilişkin veriler işlenebilir.

6.8 Hizmet Kalitesinin Geliştirilmesi

Şirket;

  • iletişim süreçlerinin iyileştirilmesi,

  • hizmet kalitesinin artırılması,

  • süreç performansının değerlendirilmesi,

  • operasyonel verimliliğin sağlanması

amacıyla gerekli ölçüde kişisel verileri kullanabilir.

Bu kapsamda yapılan değerlendirmelerde mümkün olduğu ölçüde
istatistiksel ve anonimleştirilmiş veriler tercih edilir.

6.9 Hakların Korunması

Kişisel veriler;

  • olası uyuşmazlıkların çözümü,

  • hukuki hakların tesisi,

  • savunma hakkının kullanılması,

  • ispat yükümlülüklerinin yerine getirilmesi

amacıyla işlenebilir.

6.10 Veri Minimizasyonu İlkesi

Şirket, iletişim süreci kapsamında yalnızca başvurunun
değerlendirilmesi için gerekli olan kişisel verileri işler.

Başvurunun niteliği ile ilgisi bulunmayan kişisel verilerin
paylaşılmaması önemle tavsiye edilir.

Özellikle aşağıdaki özel nitelikli kişisel verilerin, açıkça gerekli
olmadıkça iletişim formlarına veya elektronik posta içeriklerine
yazılmaması önerilir:

  • sağlık bilgileri,

  • biyometrik veriler,

  • genetik veriler,

  • din veya inanç bilgileri,

  • siyasi görüş bilgileri,

  • sendika üyeliği bilgileri,

  • ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin
    veriler.

İlgili kişinin bu tür verileri paylaşmasının zorunlu olduğu
durumlarda, söz konusu veriler yalnızca ilgili mevzuatın izin verdiği
ölçüde işlenir.

İletişim Sürecinde Gönderilen Belgeler

İlgili kişiler tarafından elektronik posta, iletişim formu
veya diğer iletişim kanalları aracılığıyla gönderilen belge ve ekler
yalnızca başvurunun değerlendirilmesi amacıyla incelenir. Başvurunun
konusu ile ilgisi bulunmayan kişisel veriler mümkün olduğu ölçüde işleme
alınmaz. Şirket, gereksiz kişisel veri paylaşılmamasını tavsiye eder ve
veri minimizasyonu ilkesine uygun hareket eder.

7. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

7.1 Genel Esaslar

Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, iletişim süreci kapsamında elde ettiği kişisel
verileri, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5 ve
gerektiğinde 6 ncı maddelerinde belirtilen kişisel veri işleme
şartlarına dayanarak işlemektedir.

Her bir veri işleme faaliyeti için uygun hukuki sebep belirlenmekte
olup, kişisel veriler yalnızca ilgili hukuki sebebin gerektirdiği ölçüde
işlenmektedir.

7.2 Bir Sözleşmenin Kurulması veya İfası İçin Gerekli Olması

İletişim sürecinde yapılan başvurunun;

  • hizmet talebi,

  • teklif talebi,

  • sözleşme öncesi görüşme,

  • mevcut hizmet sözleşmesinin yürütülmesi,

  • müşteri ilişkilerinin yönetimi

ile ilgili olması halinde kişisel veriler, bir sözleşmenin kurulması
veya ifası için gerekli olması hukuki sebebine dayanılarak
işlenebilir.

7.3 Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

Şirket;

  • ilgili mevzuata uyum sağlamak,

  • resmi kurum taleplerini yerine getirmek,

  • adli ve idari mercilere bilgi sunmak,

  • kayıt saklama yükümlülüklerini yerine getirmek

amacıyla kişisel verileri işleyebilir.

7.4 Bir Hakkın Tesisi, Kullanılması veya Korunması

Kişisel veriler;

  • hukuki uyuşmazlıkların çözümü,

  • delil niteliğindeki kayıtların saklanması,

  • dava ve icra süreçlerinin yürütülmesi,

  • savunma hakkının kullanılması

amacıyla işlenebilir.

7.5 Şirketin Meşru Menfaatleri

KVKK’nın temel hak ve özgürlüklere zarar vermeme ilkesi
gözetilerek;

  • iletişim süreçlerinin yönetilmesi,

  • hizmet kalitesinin geliştirilmesi,

  • bilgi güvenliğinin sağlanması,

  • sistemlerin güvenliğinin korunması,

  • operasyonel süreçlerin yürütülmesi,

  • başvuruların etkin şekilde sonuçlandırılması

amaçlarıyla kişisel veriler işlenebilir.

Şirket, meşru menfaat kapsamında gerçekleştirilen veri işleme
faaliyetlerinde ilgili kişinin temel hak ve özgürlükleri ile Şirketin
meşru menfaatleri arasında gerekli dengeyi gözetmektedir.

7.6 Açık Rıza Gerektiren Durumlar

Kanunda öngörülen diğer kişisel veri işleme şartlarından herhangi
birinin bulunmaması halinde, kişisel veriler yalnızca ilgili kişinin
açık rızasına dayanılarak işlenir.

Açık rıza;

  • belirli bir konuya ilişkin,

  • bilgilendirilmeye dayanan,

  • özgür iradeyle açıklanan

bir irade beyanı olarak alınır.

İlgili kişi, açık rızasını dilediği zaman geri alma hakkına sahiptir.
Geri alma işlemi, geri almadan önce açık rızaya dayanılarak
gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğunu
etkilemez.

7.7 Özel Nitelikli Kişisel Veriler

İletişim süreci kapsamında kural olarak özel nitelikli kişisel veri
işlenmesi amaçlanmamaktadır.

Ancak ilgili kişinin başvurusu kapsamında bu tür verilerin
paylaşılması zorunlu hale gelirse, söz konusu veriler yalnızca KVKK’nın
6 ncı maddesinde öngörülen şartlara uygun olarak ve gerekli teknik ve
idari güvenlik tedbirleri alınarak işlenir.

Şirket, başvuru sahiplerine iletişim kanalları üzerinden gerekli
olmadıkça özel nitelikli kişisel veri paylaşmamalarını tavsiye eder.

7.8 Hukuki Sebeplerin Güncellenmesi

Şirket;

  • mevzuat değişiklikleri,

  • Kişisel Verileri Koruma Kurulu kararları,

  • yargı kararları,

  • faaliyet kapsamındaki değişiklikler

doğrultusunda veri işleme faaliyetlerine ilişkin hukuki sebepleri
gözden geçirir ve gerektiğinde günceller.

İletişim Süreçlerinde Gereksiz Veri Paylaşımının
Önlenmesi

İletişim kanalları aracılığıyla iletilen başvurularda,
yalnızca talebin değerlendirilmesi için gerekli kişisel verilerin
paylaşılması esastır. İlgili kişinin başvurusuyla doğrudan ilgisi
bulunmayan veya değerlendirme için gerekli olmayan kişisel veriler
mümkün olduğu ölçüde işlenmez; yanlışlıkla iletilmiş olması hâlinde ise
ilgili mevzuat ve Şirket politikaları doğrultusunda gerekli tedbirler
alınır.

8. KİŞİSEL VERİLERİN YURT İÇİNDE VE YURT DIŞINDA AKTARILMASI

8.1 Genel Esaslar

Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, kişisel verilerin aktarımında 6698 sayılı
Kişisel Verilerin Korunması Kanunu’nun 8 ve 9 uncu maddelerine uygun
hareket etmektedir.

Kişisel veriler;

  • işlenme amacıyla bağlantılı,

  • gerekli olduğu ölçüde,

  • veri minimizasyonu ilkesi gözetilerek,

  • uygun teknik ve idari güvenlik tedbirleri uygulanarak

aktarılmaktadır.

Şirket, kişisel verileri ticari amaçlarla üçüncü kişilere satmaz,
kiralamaz veya yetkisiz kişilerin kullanımına sunmaz.

8.2 Yurt İçinde Aktarım

İletişim süreci kapsamında elde edilen kişisel veriler, aşağıdaki
alıcı gruplarına aktarılabilir.

Yetkili Kamu Kurum ve Kuruluşları

Kanunlardan kaynaklanan yükümlülüklerin yerine getirilmesi
amacıyla;

  • mahkemeler,

  • icra müdürlükleri,

  • Kişisel Verileri Koruma Kurumu,

  • kolluk kuvvetleri,

  • diğer yetkili kamu kurum ve kuruluşları

ile gerekli ölçüde paylaşım yapılabilir.

Hizmet Sağlayıcılar

Şirket faaliyetlerinin yürütülmesi amacıyla;

  • bilgi teknolojileri hizmet sağlayıcıları,

  • yazılım firmaları,

  • e-posta hizmet sağlayıcıları,

  • çağrı merkezi altyapısı sağlayıcıları (varsa),

  • siber güvenlik hizmet sağlayıcıları,

  • hukuk büroları,

  • mali müşavirler,

  • bağımsız denetçiler,

  • danışmanlık hizmeti alınan kuruluşlar

ile yalnızca hizmetin gerektirdiği ölçüde veri paylaşılabilir.

İş Ortakları

Başvurunun niteliğine göre;

  • çözüm ortakları,

  • dış hizmet sağlayıcıları,

  • teknik destek sağlayıcıları

ile sınırlı veri paylaşımı yapılabilir.

8.3 Yurt Dışına Aktarım

Şirket, faaliyetlerinin gerektirmesi halinde kişisel verileri yurt
dışına yalnızca KVKK’nın 9 uncu maddesinde belirtilen şartlardan en az
birinin bulunması halinde aktarabilir.

Bu kapsamda aktarımlar;

  • yeterlilik kararı bulunan ülkelere,

  • uygun güvencelerin sağlandığı alıcılara,

  • standart sözleşmeler,

  • bağlayıcı şirket kuralları,

  • Kurul tarafından uygun görülen diğer aktarım
    mekanizmaları

çerçevesinde gerçekleştirilebilir.

Yurt dışına veri aktarımı yapılması halinde ilgili kişilere gerekli
bilgilendirme yapılır.

8.4 Elektronik Haberleşme ve Bulut Hizmetleri

Şirket;

  • kurumsal elektronik posta sistemleri,

  • internet sitesi altyapısı,

  • güvenli veri barındırma hizmetleri,

  • bulut bilişim çözümleri

gibi teknolojik hizmetlerden yararlanabilir.

Bu hizmetlerin yurt dışında bulunan sunucular üzerinden sağlanması
halinde kişisel verilerin aktarımı, KVKK’nın 9 uncu maddesi uyarınca
gerekli hukuki güvence mekanizmaları uygulanarak gerçekleştirilir.

8.5 Veri Güvenliği

Aktarım yapılan üçüncü kişilerin;

  • gizlilik yükümlülüklerine uyması,

  • kişisel verileri yalnızca belirlenen amaçlar doğrultusunda
    işlemesi,

  • yeterli teknik ve idari güvenlik tedbirlerini uygulaması

beklenmektedir.

Şirket, veri aktardığı kişi ve kuruluşlarla gerekli sözleşmesel
düzenlemeleri yapar.

8.6 Aktarımın Sınırlandırılması

Şirket;

  • yalnızca gerekli kişisel verileri paylaşır,

  • aktarım amacını aşan veri aktarımı yapmaz,

  • mümkün olan durumlarda anonimleştirme veya maskeleme
    yöntemlerinden yararlanır,

  • veri minimizasyonu ilkesine uygun hareket eder.

8.7 Aktarım Kayıtları

Kişisel veri aktarımları;

  • ilgili mevzuat,

  • bilgi güvenliği politikaları,

  • şirket prosedürleri

çerçevesinde kayıt altına alınabilir.

Bu kayıtlar yalnızca denetim, güvenlik ve hukuki yükümlülüklerin
yerine getirilmesi amacıyla kullanılır.

İletişim Sürecinde Üçüncü Taraf Hizmetleri

Şirket, internet sitesi, kurumsal elektronik posta altyapısı,
güvenlik sistemleri ve iletişim süreçlerinde kullandığı teknolojik
hizmetler nedeniyle kişisel verilerin işlenmesinde üçüncü taraf hizmet
sağlayıcılardan yararlanabilir. Bu hizmet sağlayıcılar, yalnızca
hizmetin sunulması için gerekli olan kişisel verilere erişebilir ve bu
verileri Şirketin talimatları ile yürürlükteki mevzuata uygun olarak
işlemekle yükümlüdür.

9. KİŞİSEL VERİLERİN SAKLANMASI, GÜVENLİĞİ VE İMHASI

9.1 Genel Esaslar

Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, iletişim süreci kapsamında işlediği kişisel
verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumayı temel
bir yükümlülük olarak kabul eder.

Kişisel veriler;

  • yalnızca işlenme amacı için gerekli olan süre boyunca,

  • ilgili mevzuatta öngörülen saklama süreleri dikkate
    alınarak,

  • uygun teknik ve idari güvenlik tedbirleri altında

muhafaza edilir.

9.2 Teknik Güvenlik Tedbirleri

Şirket, kişisel verilerin korunması amacıyla hizmetin niteliğine
uygun teknik güvenlik tedbirleri uygular.

Bu kapsamda;

  • kullanıcı yetkilendirme sistemleri,

  • rol bazlı erişim kontrolü,

  • güçlü parola politikaları,

  • çok faktörlü kimlik doğrulama (uygun sistemlerde),

  • güvenlik duvarları,

  • antivirüs ve uç nokta güvenlik çözümleri,

  • saldırı tespit ve önleme sistemleri,

  • sistem kayıtlarının (log) tutulması,

  • veri yedekleme süreçleri,

  • güvenli ağ altyapısı,

  • veri şifreleme yöntemleri,

  • güvenlik güncellemeleri

gibi teknik tedbirlerden yararlanılabilir.

9.3 İdari Güvenlik Tedbirleri

Şirket, kişisel verilerin korunmasına yönelik olarak;

  • çalışan gizlilik yükümlülükleri,

  • düzenli KVKK farkındalık eğitimleri,

  • erişim yetkilendirme prosedürleri,

  • iç politika ve prosedürler,

  • veri işleyenlerle yapılan sözleşmeler,

  • bilgi güvenliği kontrolleri,

  • risk değerlendirmeleri,

  • gerektiğinde iç denetim faaliyetleri

gibi idari tedbirler uygular.

9.4 Yetkilendirme İlkesi

Kişisel verilere erişim;

  • görev tanımı,

  • yetki seviyesi,

  • işin gerekliliği

esas alınarak sınırlandırılır.

Şirket çalışanları yalnızca görevlerini yerine getirmek için ihtiyaç
duydukları kişisel verilere erişebilir.

Yetkiler düzenli olarak gözden geçirilir ve gerekli durumlarda
güncellenir veya kaldırılır.

9.5 Saklama Süreleri

İletişim süreci kapsamında elde edilen kişisel veriler;

  • ilgili mevzuatta öngörülen süre boyunca,

  • sözleşmesel yükümlülüklerin gerektirdiği süre kadar,

  • hukuki uyuşmazlıkların çözümü için gerekli olduğu
    müddetçe,

  • Şirketin meşru menfaatlerinin korunması amacıyla gerekli olduğu
    ölçüde

saklanmaktadır.

Saklama süresi belirlenirken;

  • veri kategorisi,

  • işleme amacı,

  • hukuki yükümlülükler,

  • olası hukuki riskler

birlikte değerlendirilmektedir.

9.6 İmha Süreçleri

İşlenmesini gerektiren sebeplerin ortadan kalkması ve saklama
sürelerinin sona ermesi halinde kişisel veriler;

  • silinir,

  • yok edilir,

  • anonim hale getirilir.

Bu işlemler, Şirketin Kişisel Veri Saklama ve İmha
Politikası
doğrultusunda gerçekleştirilir.

9.7 Veri İhlali Yönetimi

Şirket, kişisel verilerin güvenliğini etkileyebilecek herhangi bir
olayın tespit edilmesi halinde gerekli teknik ve idari müdahaleleri
gecikmeksizin gerçekleştirir.

Veri ihlali meydana gelmesi durumunda;

  • olay kayıt altına alınır,

  • etkileri değerlendirilir,

  • gerekli düzeltici faaliyetler uygulanır,

  • ilgili mevzuat kapsamında yapılması gereken bildirimler yerine
    getirilir.

Benzer olayların tekrarını önlemek amacıyla ilave güvenlik tedbirleri
planlanır ve uygulanır.

9.8 Hizmet Sağlayıcılarının Yükümlülükleri

Şirket adına kişisel veri işleyen hizmet sağlayıcıların da yeterli
teknik ve idari güvenlik tedbirlerini uygulamaları beklenmektedir.

Bu kapsamda;

  • veri işleme sözleşmeleri yapılır,

  • gizlilik yükümlülükleri belirlenir,

  • uygun güvenlik standartlarının uygulanması talep edilir,

  • gerekli görülen durumlarda hizmet sağlayıcıların veri güvenliği
    yükümlülükleri gözden geçirilir.

9.9 Sürekli İyileştirme

Şirket;

  • KVKK ve ilgili mevzuattaki değişiklikleri,

  • Kişisel Verileri Koruma Kurulu kararlarını,

  • bilgi güvenliği alanındaki teknolojik gelişmeleri,

  • siber güvenlik risklerini

düzenli olarak takip eder.

Gerekli görülen durumlarda kişisel veri işleme süreçleri ve güvenlik
tedbirleri güncellenir.

İletişim Kayıtlarının Güvenliği

İletişim formları, elektronik posta yazışmaları, telefon
kayıtları (bulunması hâlinde) ve diğer iletişim kanallarından elde
edilen bilgiler, yalnızca yetkili personelin erişebileceği sistemlerde
muhafaza edilir. Bu kayıtlar, başvuruların değerlendirilmesi, hizmet
kalitesinin artırılması, hukuki yükümlülüklerin yerine getirilmesi ve
bilgi güvenliğinin sağlanması amaçları dışında kullanılmaz.

10. İLGİLİ KİŞİNİN HAKLARI

10.1 Genel Esaslar

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11 inci maddesi
kapsamında, kişisel verisi işlenen gerçek kişiler aşağıda belirtilen
haklara sahiptir.

Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, ilgili kişilerin başvurularını KVKK ve ilgili
mevzuat hükümlerine uygun olarak değerlendirir ve sonuçlandırır.

10.2 KVKK Kapsamındaki Haklar

İlgili kişi, Şirketimize başvurarak;

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,

  • İşlenmişse buna ilişkin bilgi talep etme,

  • İşlenme amacını ve bu amaca uygun kullanılıp kullanılmadığını
    öğrenme,

  • Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı
    üçüncü kişileri öğrenme,

  • Eksik veya yanlış işlenmiş kişisel verilerinin düzeltilmesini
    isteme,

  • KVKK’da öngörülen şartlar çerçevesinde kişisel verilerinin
    silinmesini, yok edilmesini veya anonim hâle getirilmesini
    isteme,

  • Yapılan düzeltme veya silme işlemlerinin kişisel verilerin
    aktarıldığı üçüncü kişilere bildirilmesini isteme,

  • Münhasıran otomatik sistemler aracılığıyla analiz edilmesi sonucu
    aleyhine bir sonucun ortaya çıkmasına itiraz etme,

  • Kanuna aykırı veri işlenmesi nedeniyle zarara uğraması hâlinde
    zararının giderilmesini talep etme

haklarına sahiptir.

10.3 Başvuru Yöntemleri

İlgili kişiler, haklarına ilişkin taleplerini aşağıdaki yöntemlerden
biriyle Şirketimize iletebilir:

  • Yazılı başvuru,

  • Kayıtlı Elektronik Posta (KEP) adresi aracılığıyla,

  • Güvenli elektronik imza veya mobil imza kullanılarak,

  • Şirket sistemlerinde kayıtlı bulunan elektronik posta adresi
    üzerinden,

  • KVKK ve ilgili mevzuatta belirtilen diğer yöntemlerle.

Başvurularda kimlik doğrulamasının sağlanabilmesi amacıyla gerekli
bilgi ve belgelerin sunulması istenebilir.

10.4 Başvuruların Değerlendirilmesi

Şirket, kendisine ulaşan başvuruları;

  • başvurunun konusu,

  • ilgili mevzuat,

  • veri işleme faaliyetinin niteliği

çerçevesinde değerlendirir.

Başvurular, KVKK’da öngörülen süre içerisinde ücretsiz olarak
sonuçlandırılır. Ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde,
Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifeye uygun
olarak ücret talep edilebilir.

10.5 İletişim Bilgileri

Haklarınıza ilişkin başvurularınızı aşağıdaki iletişim bilgilerini
kullanarak Şirketimize iletebilirsiniz.

Veri Sorumlusu
Metropol International İnsan Kaynakları Danışmanlık Hizmetleri Ticaret
Anonim Şirketi

Adres
Barbaros Mahallesi, Ihlamur Bulvarı No:3/15
Ataşehir / İstanbul

Web Sitesi
www.mi.com.tr

E-posta
mi@mi.com.tr

11. GÜNCELLEME VE YÜRÜRLÜK

11.1 Güncelleme

Bu Aydınlatma Metni;

  • yürürlükteki mevzuatta meydana gelen değişiklikler,

  • Kişisel Verileri Koruma Kurulu kararları,

  • yargı kararları,

  • Şirket faaliyetlerinde meydana gelen değişiklikler,

  • bilgi güvenliği süreçlerindeki gelişmeler

doğrultusunda güncellenebilir.

Güncel metin, Şirketin internet sitesinde yayımlandığı tarihten
itibaren geçerli olur.

11.2 Yürürlük

Bu Kişisel Verilerin Korunması ve İletişim Süreci Aydınlatma
Metni
, 01.07.2026 tarihinde yürürlüğe
girmiştir.

Metropol International İnsan Kaynakları Danışmanlık Hizmetleri
Ticaret Anonim Şirketi, gerekli gördüğü durumlarda bu metinde değişiklik
yapma hakkını saklı tutar. Yapılan değişiklikler, yayımlandığı tarihten
itibaren geçerlilik kazanır.

Scroll to Top