| Belge Kodu: PLT-KVK-01 | Revizyon No: 00 |
| Yürürlük Tarihi: 24.01.2026 | Sınıflandırma: Kamuya Açık |
Türkiye Cumhuriyeti Anayasası'nın 20. maddesinin üçüncü fıkrası uyarınca herkes, kendisiyle ilgili kişisel verilerin korunmasını isteme hakkına sahiptir. Bu hak; kişinin kendisiyle ilgili kişisel veriler hakkında bilgilendirilme, bu verilere erişme, bunların düzeltilmesini veya silinmesini talep etme ve amaçları doğrultusunda kullanılıp kullanılmadığını öğrenmeyi de kapsar. Kişisel veriler, ancak kanunda öngörülen hâllerde veya kişinin açık rızasıyla işlenebilir.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK" veya "Kanun"), kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyacakları usul ve esasları düzenlemek amacıyla 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete'de yayımlanmıştır. Kanun'un bazı hükümleri 12 Mart 2024 tarihli ve 7499 sayılı Kanun ile değiştirilmiş olup işbu Politika, bu değişiklikler dikkate alınarak güncellenmiştir.
Politek İnşaat Ambalaj Gıda ve Su Ürünleri Sanayi ve Ticaret A.Ş. ("Şirket"), kişisel verilerin korunmasını temel bir insan hakkı olarak kabul etmekte; kişisel verileri Anayasa, Kanun ve ilgili ikincil mevzuat ile Kişisel Verileri Koruma Kurulu kararlarına uygun şekilde işlemektedir.
Şirket, KVKK'nın 4. maddesinde sayılan ilkeleri tüm kişisel veri işleme faaliyetlerinde gözetmektedir:
| İlke | Şirket Uygulaması |
|---|---|
| Hukuka ve dürüstlük kuralına uygunluk | Kişisel veriler, hukukun genel ilkelerine ve dürüstlük kuralına uygun olarak, ilgili kişinin makul beklentileri gözetilerek işlenir. |
| Doğru ve gerektiğinde güncel olma | İşlenen verilerin doğruluğu ve güncelliği için gerekli özen gösterilir; ilgili kişiye düzeltme imkânı tanınır. |
| Belirli, açık ve meşru amaçlarla işleme | Veriler, faaliyetlerin gerektirdiği ve önceden belirlenmiş meşru amaçlarla işlenir. |
| Amaçla bağlantılı, sınırlı ve ölçülü olma | Amacın gerçekleştirilmesi için gerekli olmayan veriler işlenmez; veri minimizasyonu esas alınır. |
| Gerekli süre kadar muhafaza etme | Veriler, mevzuatta öngörülen veya işleme amacının gerektirdiği süre kadar saklanır; süre sonunda imha edilir. |
İşbu Kişisel Verilerin İşlenmesi ve Korunması Politikası ("Politika"), Şirket faaliyetleri sırasında işlenen kişisel verilerin mevzuata uygun şekilde işlenmesini disiplin altına almak; Şirket organizasyonunda hangi verilerin, hangi amaçlarla, hangi hukuki sebeplere dayanılarak işlendiğini ve kimlere aktarıldığını açıklamak; veri güvenliği için alınan idari ve teknik tedbirleri ortaya koymak ve ilgili kişileri aydınlatmak amacıyla hazırlanmıştır.
Politika; Şirket faaliyetleri sebebiyle kişisel verileri tamamen veya kısmen otomatik yollarla ya da bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm gerçek kişileri kapsar. Çalışanlara ilişkin bazı özel düzenlemeler ayrıca Çalışan Aydınlatma Metni ve iç politikalarda yer almaktadır.
| Terim | Açıklama |
|---|---|
| Açık Rıza | Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
| Anonim Hâle Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
| Çerez (Cookie) | İnternet sitesi ziyaret edildiğinde kullanıcının cihazına kaydedilen küçük metin dosyaları. |
| İlgili Kişi / Veri Sahibi | Kişisel verisi işlenen gerçek kişi. |
| İlgili Kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu kişi ya da birim hariç olmak üzere, veri sorumlusu organizasyonu içinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler. |
| İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi. |
| İrtibat Kişisi | Veri sorumlusunun Kanun ve ikincil düzenlemeler kapsamındaki yükümlülükleriyle ilgili olarak Kurum ile iletişimi sağlamak üzere Veri Sorumluları Siciline kayıt sırasında bildirilen gerçek kişi. İrtibat kişisi veri sorumlusunu temsile yetkili değildir. |
| Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
| Kişisel Verilerin İşlenmesi | Kişisel verilerin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
| Silme | Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi. |
| Yok Etme | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi. |
| Özel Nitelikli Kişisel Veri | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler. |
| Periyodik İmha | Kişisel verilerin işlenme şartlarının tamamının ortadan kalkması hâlinde, Saklama ve İmha Politikası'nda belirtilen ve tekrar eden aralıklarla re'sen gerçekleştirilen imha işlemi. |
| VERBİS | Veri sorumlularının kayıt olduğu ve işledikleri kişisel verilere ilişkin kategorik bilgileri bildirdikleri Veri Sorumluları Sicil Bilgi Sistemi. |
| Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi. |
| Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi. |
| Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
| Kurul/Kurum | Kişisel Verileri Koruma Kurulu / Kişisel Verileri Koruma Kurumu. |
Politika kapsamındaki kişisel veri işleme faaliyetleri bakımından veri sorumlusu Politek İnşaat Ambalaj Gıda ve Su Ürünleri Sanayi ve Ticaret A.Ş.'dir. Şirket, KVKK uyumunun sürekliliğini sağlamak amacıyla kişisel verilerin korunmasına özgü bir organizasyon yapısı oluşturmuş; bu kapsamda Kişisel Verileri Koruma Komisyonu ("KVK Komisyonu") kurmuş ve bir İrtibat Kişisi görevlendirmiştir.
KVK Komisyonu'nun başkanı ve üyeleri Yönetim Kurulu tarafından belirlenir. Komisyonun başlıca görevleri şunlardır:
- Kişisel verilerin korunmasına ilişkin politika, prosedür ve aydınlatma metinlerini hazırlamak, güncel tutmak ve Yönetim Kurulu onayına sunmak,
- Kişisel veri envanterini oluşturmak ve güncel tutmak; VERBİS kayıtlarının doğruluğunu takip etmek,
- Birimlerin KVKK uyumunu izlemek, iç denetim yapmak veya yaptırmak ve sonuçlarını raporlamak,
- İlgili kişi başvurularının süresinde ve usulüne uygun şekilde sonuçlandırılmasını sağlamak,
- Kişisel veri ihlali hâlinde Kişisel Veri İhlali Müdahale Planı'nı işletmek,
- Periyodik imha işlemlerini planlamak, gerçekleştirilmesini sağlamak ve imha tutanaklarını onaylamak,
- Veri işleyenlerle yapılacak sözleşme ve taahhütnamelerin KVKK'ya uygunluğunu değerlendirmek,
- Çalışanlara yönelik farkındalık eğitimlerini planlamak ve yürütülmesini sağlamak,
- Yeni iş süreçleri, sistemler ve yazılımlar devreye alınmadan önce kişisel veri koruma yönünden değerlendirme yapmak,
- Mevzuat ile Kurul kararlarını takip ederek gerekli değişiklikleri Şirket süreçlerine yansıtmak.
Mevzuatın öngördüğü yükümlülük uyarınca gerekli eğitimleri almış ve KVKK konusunda yetkin bir İrtibat Kişisi görevlendirilmiştir. İrtibat Kişisi, Şirket ile Kurum ve ilgili kişiler arasındaki iletişimi sağlar; veri sorumlusunu temsil yetkisi bulunmamaktadır. İrtibat Kişisi KVK Komisyonu'nun doğal üyesidir ve gerektiğinde Komisyonu toplantıya çağırır.
Kişisel veriler, KVKK'da öngörülen sınırlara uygun olarak ve aşağıdaki amaçlarla işlenmektedir:
- 213 sayılı Vergi Usul Kanunu ve 6102 sayılı Türk Ticaret Kanunu kapsamındaki finans, muhasebe, faturalandırma ve denetim yükümlülüklerinin yerine getirilmesi,
- Su ürünleri yetiştiriciliği mevzuatı, gıda güvenliği ve izlenebilirlik kapsamındaki yükümlülüklerin yerine getirilmesi ve yetiştiricilik faaliyetinden doğan hakların tesisi,
- Üretim, işleme, ambalaj, satış, satın alma, ihracat ve lojistik süreçlerinin yürütülmesi,
- Müşteri, tedarikçi ve iş ortaklarıyla sözleşme ve iletişim süreçlerinin yönetilmesi,
- İhtiyaç duyulan alanlarda personel temini; 4857 sayılı İş Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu ve 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu başta olmak üzere iş hayatını düzenleyen mevzuattan doğan hak ve yükümlülüklerin yerine getirilmesi,
- Ücret, yan hak ve harcırah ödemelerinin gerçekleştirilmesi, çalışan giriş-çıkış ve devam takibinin yapılması,
- Yetkili kamu kurum ve kuruluşları ile yargı mercilerine kanunlarda öngörülen hâllerde bilgi ve belge sağlanması,
- Şirket etkinliklerinin yönetimi ile internet sitesi ve sosyal medya hesapları üzerinden kurumsal tanıtım faaliyetlerinin yürütülmesi,
- Mevzuatta öngörülen usullerle saklama ve arşiv faaliyetlerinin yürütülmesi,
- Ziyaretçi kayıtlarının oluşturulması ve takibi,
- Tesis, çalışan, ziyaretçi ve Şirket varlıklarının güvenliğinin sağlanması; kamera kayıt ve araç takip sistemlerinin işletilmesi,
- Bilgi güvenliği süreçlerinin yürütülmesi,
- Verilerin anonim hâle getirilerek istatistiksel çalışmalarda kullanılması,
- KVKK kapsamındaki ilgili kişi başvurularının alınması ve yanıtlanması.
| Veri Kategorisi | Açıklama ve Örnekler |
|---|---|
| Kimlik | Ad, soyad, T.C. kimlik numarası, uyruk, anne-baba adı, doğum yeri ve tarihi, cinsiyet, medeni hâl, personel sicil numarası, imza. |
| İletişim | Adres, telefon numarası, e-posta adresi, KEP adresi, faks numarası. |
| Lokasyon | Şirket araçlarına ait araç takip sistemi aracılığıyla elde edilen konum, güzergâh ve hız bilgileri ile araç kamera sistemince kaydedilen sürücü kabini ve yol görüntüleri. |
| Özlük | İşe giriş-çıkış belgeleri, bordro, izin, performans, disiplin kayıtları, özlük dosyasında yer alan diğer bilgiler. |
| Hukuki İşlem | Yazışmalar, ihtarnameler, dava ve icra dosyalarında yer alan bilgiler, adli makamlarla yürütülen süreçlere ilişkin kayıtlar. |
| Müşteri / Tedarikçi İşlem | Sipariş, teklif, sözleşme, sevkiyat, irsaliye, fatura ve cari hesap kayıtları. |
| Fiziksel Mekân Güvenliği | Tesis giriş-çıkış kayıtları, ziyaretçi kayıtları, güvenlik kamerası görüntüleri, araç plakası. |
| İşlem Güvenliği | IP adresi, kullanıcı adı, şifre, log kayıtları, misafir internet erişim kayıtları. |
| Finans | Banka adı, hesap numarası, IBAN, ücret bilgileri, ödeme ve tahsilat bilgileri. |
| Mesleki Deneyim | Eğitim durumu, diploma, sertifika, kurs ve seminer bilgileri, önceki iş deneyimleri, yabancı dil bilgisi. |
| Görsel ve İşitsel | Fotoğraf; etkinliklerde ilgili kişinin açık rızası alınarak çekilen fotoğraf ve video kayıtları; güvenlik kamerası görüntüleri. |
| Talep / Şikayet | Şirkete iletilen talep, şikâyet, öneri ve ilgili kişi başvuruları ile bunlara ilişkin değerlendirme kayıtları. |
| Özel Nitelikli Kişisel Veri | Sağlık: işe giriş ve periyodik muayene sonuçları, sağlık raporları, engellilik durumu. Ceza mahkûmiyeti ve güvenlik tedbirleri: mevzuatın gerektirdiği hallerde adli sicil bilgisi. Biyometrik: açık rıza veren çalışanlar bakımından giriş-çıkış (PDKS) sisteminde kullanılan parmak izi şablonu. |
Şirket tarafından talep edilmemesine rağmen kimlik belgesi, fotoğraf veya diğer belgelerde yer alabilecek din, kılık-kıyafet, sağlık gibi özel nitelikli veriler işleme amacıyla kullanılmaz; tespit edilmesi hâlinde karartılır veya imha edilir.
| İlgili Kişi Grubu | Açıklama |
|---|---|
| Çalışan | Şirket ile iş sözleşmesi bulunan gerçek kişiler. |
| Çalışan Adayı | Şirkete özgeçmiş göndererek veya başka yöntemlerle iş başvurusu yapan gerçek kişiler. |
| Stajyer | Şirkette zorunlu veya gönüllü staj yapan öğrenciler ve mesleki eğitim kapsamındaki kişiler. |
| Ziyaretçi | Şirket tesislerine çeşitli amaçlarla giriş yapan gerçek kişiler. |
| Tedarikçi Yetkilisi / Çalışanı | Şirkete ürün veya hizmet sağlayan kuruluşların yetkilileri ve çalışanları. |
| Müşteri Yetkilisi / Çalışanı | Şirket ürünlerini satın alan yurt içi ve yurt dışı firmaların yetkilileri ve çalışanları ile gerçek kişi müşteriler. |
| İş Ortağı | Şirketin ticari faaliyetlerini birlikte yürüttüğü kuruluşların yetkilileri ve çalışanları. |
| Hissedar / Şirket Yetkilisi | Şirket hissedarları ile Yönetim Kurulu üyeleri ve temsile yetkili kişiler. |
| İnternet Sitesi Ziyaretçisi | https://www.polifish.com.tr adresini ziyaret eden gerçek kişiler. |
| Üçüncü Kişi | Yukarıdaki gruplar dışında kalan ve kişisel verisi işlenen diğer gerçek kişiler (çalışan yakınları, referanslar, acil durum kişileri vb.). |
Kişisel veriler, ilgili kişinin açık rızası olmaksızın işlenemez. Ancak KVKK'nın 5. maddesinin ikinci fıkrası uyarınca aşağıdaki şartlardan birinin varlığı hâlinde açık rıza aranmaksızın işlenebilir:
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- İlgili kişinin kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Şirket, yukarıdaki şartlardan birine dayanılabilen işleme faaliyetlerinde ayrıca açık rıza talep etmez; açık rıza yalnızca bu şartların hiçbirinin bulunmadığı hâllerde, işlemeye özgü, ayrı ve bilgilendirilmiş şekilde alınır ve hizmetin ön şartı hâline getirilmez.
KVKK'nın 7499 sayılı Kanun ile değişik 6. maddesi uyarınca özel nitelikli kişisel verilerin işlenmesi kural olarak yasaktır. Bu veriler ancak aşağıdaki hâllerden birinin varlığı hâlinde ve Kurul'un belirlediği yeterli önlemler alınmak kaydıyla işlenebilir:
- İlgili kişinin açık rızasının olması,
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- İlgili kişinin alenileştirdiği kişisel verilere ilişkin ve alenileştirme iradesine uygun olması,
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
- Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından; kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amacıyla gerekli olması,
- İstihdam, iş sağlığı ve güvenliği, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanlarındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması,
- Siyasi, felsefi, dinî veya sendikal amaçlarla kurulan vakıf, dernek ve diğer kâr amacı gütmeyen kuruluş ya da oluşumların, tâbi oldukları mevzuata ve amaçlarına uygun olmak, faaliyet alanlarıyla sınırlı olmak ve üçüncü kişilere açıklanmamak kaydıyla; mevcut veya eski üyelerine ve mensuplarına veyahut bu kuruluş ve oluşumlarla düzenli olarak temasta olan kişilere yönelik olması.
Şirket, çalışanlarına ait sağlık ve adli sicil verilerini ağırlıklı olarak (f) bendi kapsamında, istihdam ve iş sağlığı ve güvenliği alanındaki hukuki yükümlülükleri için işler. Parmak izi verisi ise yalnızca açık rıza veren çalışanlar bakımından işlenir; rıza vermeyen çalışanlar için kart ile giriş gibi alternatif bir yöntem sunulur ve rıza vermemek hiçbir olumsuz sonuç doğurmaz.
Kişisel veriler, KVKK'nın 8. maddesi uyarınca ilgili kişinin açık rızası ile veya 5. maddenin ikinci fıkrasında ya da 6. maddenin üçüncü fıkrasında sayılan şartlardan birinin varlığı hâlinde yurt içindeki üçüncü kişilere aktarılabilir. Şirket, aktarım yaparken amaçla sınırlılık ve ölçülülük ilkelerini gözetir.
| Alıcı Grubu | Tanım | Aktarım Amacı |
|---|---|---|
| Yetkili Kamu Kurum ve Kuruluşları | Mevzuat uyarınca Şirketten bilgi ve belge almaya yetkili kurumlar (Gelir İdaresi, SGK, Tarım ve Orman Bakanlığı, Çalışma ve Sosyal Güvenlik Bakanlığı, kolluk birimleri vb.) | Kurumun hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak |
| Yargı Mercileri | Mahkemeler, savcılıklar, icra daireleri, noterler | Hukuki süreçlerin yürütülmesi ve hakların korunması |
| Hukuken Yetkili Özel Hukuk Kişileri | Mevzuat uyarınca Şirketten bilgi ve belge almaya yetkili özel hukuk kişileri (bağımsız denetçi, arabulucu, bilirkişi vb.) | İlgili kişinin hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak |
| Tedarikçiler | Şirketin hizmet aldığı mali müşavir, hukuk danışmanı, OSGB, yurt içi barındırma ve bilgi teknolojileri, güvenlik, araç takip, PDKS ve lojistik hizmet sağlayıcıları | Hizmetin gerektirdiği ölçüde ve Şirket talimatlarıyla sınırlı olarak |
| Bankalar ve Sigorta Şirketleri | Anlaşmalı bankalar ve sigorta şirketleri | Ücret ve ödeme süreçleri, sigorta işlemleri |
| İş Ortakları ve Grup Şirketleri | Şirketin ticari faaliyetlerini birlikte yürüttüğü taraflar ile bağlı ortaklık ve iştirakleri | İş ortaklığının ve grup içi ortak süreçlerin amaçlarıyla sınırlı olarak |
| Hissedarlar | Mevzuat uyarınca Şirketin ticari faaliyetlerine ilişkin strateji ve denetim konularında yetkili hissedarlar | Strateji belirleme ve denetim amaçlarıyla sınırlı olarak |
| Şirket Yetkilileri | Yönetim Kurulu üyeleri ve yetkilendirilmiş kişiler | Şirketin üst düzey yönetimi, strateji ve denetim amaçlarıyla sınırlı olarak |
Şirketin kurumsal e-posta ve veri barındırma altyapısı yurt içindeki sunucularda bulunmaktadır; Şirket kural olarak kişisel verileri sistematik şekilde yurt dışına aktarmamaktadır. İhracat faaliyetleri, yurt dışı fuar ve iş seyahatleri gibi hâllerde aktarım gerekmesi durumunda, 7499 sayılı Kanun ile değişik KVKK'nın 9. maddesi uyarınca:
- Aktarımın yapılacağı ülke, uluslararası kuruluş veya sektör hakkında Kurul tarafından verilmiş bir yeterlilik kararı bulunması,
- Yeterlilik kararı bulunmaması hâlinde; uluslararası sözleşme, bağlayıcı şirket kuralları, Kurul tarafından ilan edilen standart sözleşme (imzalanmasından itibaren beş iş günü içinde Kurul'a bildirilir) veya yeterli korumayı sağlayan yazılı taahhütname ve Kurul izni gibi uygun güvencelerden birinin sağlanması,
- Bunların da bulunmaması hâlinde, arızi olmak kaydıyla; ilgili kişinin olası riskler hakkında bilgilendirilerek açık rıza vermesi, aktarımın ilgili kişi ile yapılan bir sözleşmenin ifası veya ilgili kişi yararına yapılacak bir sözleşmenin kurulması ya da ifası için zorunlu olması, üstün bir kamu yararı veya bir hakkın tesisi, kullanılması ya da korunması için zorunlu olması gibi arızi aktarım hâllerinden birinin bulunması
şartlarıyla aktarım gerçekleştirilir.
Şirket amaçlarıyla ilgisi bulunmayan hiçbir veri aktarımı yapılmaz. Örneğin; IP adresi, araç plakası, konum ve kamera kayıtları, mevzuatın zorunlu kılması, bir suç soruşturması için gerekli olması veya yetkili bir makamın mevzuata dayalı ve gerekçeli talebi dışında üçüncü kişilerle paylaşılmaz.
KVKK'nın 11. maddesi uyarınca ilgili kişi olarak Şirketimize başvurarak;
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
Yukarıda sayılan haklarınıza ilişkin taleplerinizi, https://www.polifish.com.tr adresinde yayımlanan İlgili Kişi Başvuru Formu'nu doldurarak aşağıdaki yöntemlerden biriyle Şirketimize iletebilirsiniz:
- Kimliğinizi tevsik eden belge ile birlikte ıslak imzalı başvurunuzu Nuroğlu Mahallesi Organize Sanayi 10. Cadde No: 6 Arsin / TRABZON adresine şahsen teslim ederek veya noter aracılığıyla göndererek,
- Kayıtlı elektronik posta (KEP) adresiniz üzerinden politek@hs03.kep.tr adresine göndererek,
- 5070 sayılı Elektronik İmza Kanunu kapsamında güvenli elektronik imza veya mobil imza ile imzalayarak info@polifish.com.tr adresine göndererek,
- Daha önce Şirketimize bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresinizden info@polifish.com.tr adresine göndererek.
Başvurunuz, talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'in 7. maddesindeki tarife uygulanabilir. Başvuru usulüne ilişkin ayrıntılar İlgili Kişi Başvuru ve Yanıt Prosedürü'nde yer almaktadır.
Başvuruda; ad, soyad ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası, tebligata esas yerleşim yeri veya iş yeri adresi, varsa bildirime esas e-posta adresi, telefon ve faks numarası ile talep konusunun bulunması zorunludur. Konuya ilişkin bilgi ve belgeler başvuruya eklenir. Yazılı başvurularda evrakın Şirkete tebliğ edildiği tarih, diğer yöntemlerle yapılan başvurularda başvurunun Şirkete ulaştığı tarih başvuru tarihidir.
Şirket, başvurucunun kimliğini doğrulamak, bir başka kişiye ait kişisel verilerin hukuka aykırı olarak ilgisiz kişilere iletilmesini önlemek ve talebi netleştirmek amacıyla ek bilgi ve belge talep edebilir. Kimlik doğrulaması, ilgili kişinin korunması için vazgeçilmez bir güvencedir.
Başvuru, KVKK'nın 13. maddesi uyarınca en kısa sürede ve en geç otuz gün içinde sonuçlandırılır; talep kabul edilirse gereği yerine getirilir, reddedilirse gerekçesi yazılı olarak veya elektronik ortamda bildirilir. Başvurunun Şirketin hatasından kaynaklanması hâlinde alınan ücret iade edilir.
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâllerinde ilgili kişi, KVKK'nın 14. maddesi uyarınca cevabı öğrendiği tarihten itibaren otuz gün ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kurul'a şikâyette bulunabilir. Şirkete başvuru yolu tüketilmeden Kurul'a şikâyet yoluna gidilemez.
KVKK'nın 28. maddesinin birinci fıkrası uyarınca aşağıdaki hâllerde Kanun hükümleri uygulanmaz:
- Kişisel verilerin, üçüncü kişilere verilmemek ve veri güvenliğine ilişkin yükümlülüklere uyulmak kaydıyla gerçek kişiler tarafından tamamen kendisiyle veya aynı konutta yaşayan aile fertleriyle ilgili faaliyetler kapsamında işlenmesi,
- Kişisel verilerin resmî istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi,
- Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi,
- Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi,
- Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.
Aynı maddenin ikinci fıkrası uyarınca; suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, ilgili kişinin kendisi tarafından alenileştirilmiş verilerin işlenmesi, kanunla verilen yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ya da disiplin soruşturma veya kovuşturması için gerekli olması ve bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması hâllerinde, zararın giderilmesini talep etme hakkı hariç olmak üzere ilgili kişi hakları ile aydınlatma yükümlülüğü uygulanmaz.
Şirket kişisel verileri başlıca aşağıdaki kanallardan elde etmektedir:
- Sözleşmeler, formlar, teklifler, irsaliye ve faturalar gibi fiziki ve elektronik belgeler,
- Çalışan özlük dosyası belgeleri ve iş başvuru formları,
- Kurumsal e-posta adresleri (@polifish.com.tr), politek@hs03.kep.tr KEP adresi, telefon, posta, kargo ve kurye hizmetleri,
- İnternet sitesi ve sitede kullanılan zorunlu çerezler,
- Güvenlik kamerası kayıtları ve ziyaretçi giriş kayıtları,
- Şirket araçlarındaki araç takip cihazları,
- Personel devam kontrol sistemi (kart okuyucu ve açık rıza veren çalışanlar için parmak izi okuyucu),
- Organizasyon ve etkinlik katılım kayıtları,
- Diğer fiziki ve elektronik ortamlar.
Teknolojik gelişmeler doğrultusunda yeni kanallar eklenmesi veya mevcut kanallardan vazgeçilmesi hâlinde, şeffaflık ve hesap verebilirlik ilkeleri gereği Politika güncellenir.
Şirket, kişisel verileri elektronik ve fiziki ortamlarda gerekli idari ve teknik tedbirleri alarak saklar. Saklama süreleri ilgili mevzuatta öngörülen süreler ve işleme amacının gerektirdiği süre dikkate alınarak belirlenir ve Kişisel Veri Saklama ve İmha Politikası'nda süreç bazında gösterilir.
İşleme şartlarının tamamının ortadan kalkması hâlinde kişisel veriler; altı aylık periyotlarla (Haziran ve Aralık aylarında) re'sen veya ilgili kişinin talebi üzerine silinir, yok edilir ya da anonim hâle getirilidir. İlgili kişinin silme veya yok etme talebi, mevzuatta başkaca bir süre öngörülmedikçe en geç otuz gün içinde sonuçlandırılır. İmha işlemlerine ilişkin tutanaklar üç yıl süreyle saklanır. İmha süreçleri KVK Komisyonu tarafından yürütülür ve karara bağlanır.
Şirket, KVKK'nın 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca kişisel verilerin elde edilmesi sırasında ilgili kişilere; veri sorumlusunun kimliğini, kişisel verilerin hangi amaçla işleneceğini, kimlere ve hangi amaçla aktarılabileceğini, veri toplamanın yöntemi ve hukuki sebebini ve 11. maddede sayılan haklarını bildirir. Bu amaçla ilgili kişi grupları ve süreçler bazında ayrı aydınlatma metinleri hazırlanmış ve ilgili kişilerin erişimine sunulmuştur. Aydınlatma yükümlülüğü ile açık rıza alınması ayrı ayrı yerine getirilir.
Şirket, KVKK'nın 12. maddesi uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbiri almaktadır. Tedbirler belirlenirken Kurul'un Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler) ile Kurul kararları dikkate alınmaktadır. Kişisel verilerin Şirket adına bir veri işleyen tarafından işlenmesi hâlinde, bu tedbirlerin veri işleyen tarafından da alınması sözleşme ve taahhütnamelerle güvence altına alınır.
- Şirket bünyesinde bilgi güvenliği yönetim sisteminin kurulması ve işletilmesi,
- Çalışanlar ve ilgili taraflarla gizlilik sözleşmeleri ve taahhütnameler imzalanması,
- İş süreçleri üzerinde risk analizlerinin gerçekleştirilmesi,
- Kişisel veri envanterinin oluşturulması ve güncel tutulması,
- Bilgi güvenliği politika ve prosedürlerinin işletilmesi,
- Bilgi güvenliği ve kişisel verilerin korunması konusunda eğitimlerin düzenlenmesi ve değerlendirilmesi,
- Bilgisayar ve benzeri araçların yalnızca yetkili kişilerce kullanılmasının sağlanması,
- Şirket içi veya bağımsız denetimlerle faaliyetlerin gözden geçirilmesi,
- Kişisel verilere hukuka aykırı erişen veya bunları hukuka aykırı işleyen çalışanlar hakkında disiplin hükümlerinin uygulanması.
- Sızma testleri ile bilişim sistemlerine yönelik risk, tehdit ve zafiyetlerin tespit edilerek gerekli önlemlerin alınması,
- Bilgi güvenliği olay yönetimi ve gerçek zamanlı analizler ile sistem sürekliliğini etkileyecek risk ve tehditlerin izlenmesi,
- Bilişim sistemlerine erişim ve yetkilendirmenin erişim ve yetki matrisi ile kurumsal aktif dizin üzerinden yönetilmesi,
- Yazılımsal değişiklik ve güncellemelerin önce test ortamında denenmesi, güvenlik açıklarının giderilmesinin ardından canlı ortama alınması,
- Bilişim sistemleri teçhizatı, yazılım ve verilerin fiziksel güvenliğinin sağlanması,
- Çevresel tehditlere karşı donanımsal (sistem odasına yalnızca yetkili personelin girişini sağlayan erişim kontrolü, yangın söndürme ve iklimlendirme sistemleri vb.) ve yazılımsal (güvenlik duvarı, saldırı önleme sistemleri, ağ erişim kontrolü, zararlı yazılım koruması vb.) önlemlerin alınması,
- Kişisel verilere erişimin raporlanması ve analiz edilmesi; erişimin yetki prensiplerine göre sınırlandırılması,
- Güvenlik yamalarının takip edilerek sistemlerin güncel tutulması,
- Güçlü parola kullanımı, güvenli kayıt tutma (loglama) sistemleri ve düzenli veri yedeklemesi,
- İnternet sitesine erişimde güvenli iletişim protokolü (HTTPS) kullanılması,
- Silinen verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olmasının sağlanması,
- Veri ihlali hâlinde ilgili kişiye ve Kurul'a bildirim yapılabilmesi için hazırlık çalışmalarının yapılmış olması.
- Özel nitelikli veri işleme süreçlerinde yer alan çalışanlara özel eğitim verilmesi, gizlilik sözleşmeleri yapılması ve erişim yetkilerinin tanımlanması,
- Bu verilerin bulunduğu elektronik ortamların kriptografik yöntemlerle korunması, anahtarların güvenli ortamlarda tutulması, işlem kayıtlarının loglanması ve düzenli güvenlik testleri yapılması,
- Fiziksel ortamlarda yetkisiz giriş-çıkışların engellenmesi,
- E-posta ile aktarımın şifreli olarak kurumsal e-posta veya KEP ile; taşınabilir ortamlarla aktarımın şifrelenerek ve anahtar farklı ortamda tutularak yapılması,
- Farklı fiziksel ortamlardaki sunucular arasında VPN veya sFTP ile aktarım yapılması,
- Kâğıt ortamındaki aktarımların "gizli" ibaresiyle ve kayıp, çalınma ve yetkisiz görülme risklerine karşı önlem alınarak yapılması,
- Biyometrik verilerin (parmak izi şablonu) geri döndürülemez şablon biçiminde, yalnızca giriş-çıkış doğrulaması için kullanılması ve başka sistemlerle eşleştirilmemesi.
Şirket, tesislerinde bulunduğu süre boyunca talep eden ziyaretçilere misafir internet erişimi sağlayabilir. Bu hizmetin sunulabilmesi için erişim bilgileri talep edilir ve internet erişimine ilişkin log kayıtları 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ilgili mevzuat uyarınca kayıt altına alınır. Bu kayıtlara yalnızca yetkili çalışanlar, yetkili kamu kurumlarının talepleri veya Şirket içi denetim süreçleri kapsamında erişir ve kayıtlar yalnızca hukuken yetkili kişilere aktarılır.
https://www.polifish.com.tr internet sitesinde yalnızca sitenin güvenli ve doğru çalışması için zorunlu olan oturum çerezleri kullanılmaktadır. Analitik, reklam veya hedefleme amaçlı çerez kullanılmamaktadır. Zorunlu çerezler aracılığıyla işlenen veriler için KVKK'nın 12. maddesi kapsamında gerekli güvenlik tedbirleri alınmaktadır. Ayrıntılı bilgi Çerez Politikası'nda yer almaktadır.
Şirket, KVKK kapsamındaki yükümlülüklerini yerine getirebilmek ve ilgili kişi haklarını koruyabilmek için çalışanlarına düzenli farkındalık eğitimleri verir; yeni katılan çalışanların da bu eğitimleri alması sağlanır. İç ve dış eğitim ile denetim süreçlerinde gerektiğinde profesyonel destek alınır.
Şirket, veri işleyenlerini özenle seçer, KVKK uyumunu iş ilişkisinin şartı olarak belirler, veri işleyenlerle gerekli sözleşme ve taahhütnameleri imzalar, uyum durumlarını belirli aralıklarla sorgular ve şartları sağlamayan veri işleyenlerle sözleşme ilişkisini sonlandırır.
İşlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde Şirket, KVKK'nın 12. maddesinin beşinci fıkrası ve Kurul'un 24.01.2019 tarihli ve 2019/10 sayılı kararı uyarınca durumu öğrendiği andan itibaren gecikmeksizin ve en geç 72 saat içinde Kurul'a, ihlalden etkilenen kişileri tespit etmesini müteakip makul en kısa sürede de ilgili kişilere bildirir. Süreç, Kişisel Veri İhlali Müdahale Planı uyarınca yürütülür.
| Veri Sorumlusu | Politek İnşaat Ambalaj Gıda ve Su Ürünleri Sanayi ve Ticaret A.Ş. |
| Adres | Nuroğlu Mahallesi Organize Sanayi 10. Cadde No: 6 Arsin / TRABZON |
| KEP Adresi | politek@hs03.kep.tr |
| E-posta | info@polifish.com.tr |
| İnternet Sitesi | https://www.polifish.com.tr |
| KVKK İrtibat Kişisi | |
| Adı Soyadı | Av. Emri Şah TÜRK |
| Unvanı | Grup Şirketler Avukatı |
| E-posta | emrisah.turk@polifish.com.tr |
| Telefon | +90 531 480 68 76 |
İşbu Politika 24.01.2026 tarihinde yürürlüğe girmiş ve kamuoyuna sunulmuştur. Başta KVKK olmak üzere yürürlükteki mevzuat ile Politika hükümlerinin çelişmesi halinde mevzuat hükümleri uygulanır.
Şirket, yasal düzenlemelere paralel olarak Politika'da değişiklik yapma hakkını saklı tutar. Politika'nın güncel hâline https://www.polifish.com.tr adresinden erişilebilir.
| Hazırlayan | Kontrol Eden | Onaylayan |
|---|---|---|
| KVK Komisyonu | Hukuk Birimi | Yönetim Kurulu |
| Rev. No | Tarih | Açıklama |
|---|---|---|
| 00 | 24.01.2026 | İlk yayın. |