Kişisel Verilerin Korunması ve Gizlilik Sözleşmesi (Üçüncü Kişi/Tedarikçi)
PDF İndirKİŞİSEL VERİLERİN İŞLENMESİ, KORUNMASI VE AKTARILMASI
HAKKINDA GİZLİLİK SÖZLEŞMESİ
(Üçüncü kişi / tedarikçi / iş ortağı sözleşmelerine ek olarak imzalanır)
İşbu Gizlilik Sözleşmesi (“Sözleşme”); Sırakapılar Mah. 1778 Sk. No: 2 İç Kapı No: 6 Merkezefendi / DENİZLİ adresinde mukim, 0189140315500001 MERSİS no.lu BULUŞ ENERJİ ANONİM ŞİRKETİ (“Şirket”) ile .............................................................. adresinde mukim, ............................ T.C. Kimlik No / MERSİS No.lu .............................................................. (bundan böyle “Veri İşleyen / Alıcı Taraf” olarak anılacaktır) arasında, aşağıdaki şart ve yükümlülükler çerçevesinde ...../...../......... tarihinde akdedilmiştir.
1. Sözleşmenin Amacı
İşbu Sözleşme, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”/“Kanun”) kapsamında, Taraflar arasında yapılacak kişisel veri paylaşımının usul ve esaslarını düzenlemek amacıyla imzalanmıştır.
2. Tanımlar
| Alıcı Taraf | Kişisel verilerin aktarıldığı üçüncü taraf. |
|---|---|
| İlgili Kişi | Kişisel verisi işlenen gerçek kişi. |
| Kanun (KVKK) | 6698 sayılı Kişisel Verilerin Korunması Kanunu. |
| Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
| Özel Nitelikli Kişisel Veri | Sağlık, ceza mahkûmiyeti ve güvenlik tedbirleri, biyometrik vb. hassas veriler. |
| Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek/tüzel kişi. |
| Veri Sorumlusu | İşleme amaç ve vasıtalarını belirleyen, veri kayıt sisteminin kurulması ve yönetiminden sorumlu gerçek/tüzel kişi. |
3. Sözleşmenin Niteliği
İşbu Sözleşme, Taraflar arasında ...../...../......... tarihinde akdedilen .............................................................. (ana sözleşme) ekidir ve onun ayrılmaz parçasıdır.
4. Sözleşmenin Kapsamı
Alıcı Taraf; Şirket üzerinden temin edebileceği, gerçek kişilerin kimliğini doğrudan veya dolaylı olarak belirli/belirlenebilir kılan ad-soyad, kimlik/vergi numarası, iletişim, meslek, sağlık ve diğer her türlü kişisel verinin kişisel veri ve gizli bilgi olduğunu kabul eder. Ayrıca taraflar arasındaki ilişki sırasında öğrenilen ticari, mali, teknik bilgiler, ticari sır, know-how ve benzeri her türlü bilgi de gizli bilgi kabul edilir.
Bununla birlikte; (i) kamunun erişimine açık hale gelmiş, (ii) mevzuat uyarınca idari/yargı makamınca açıklanması zorunlu tutulan ve (iii) ilgili kişi tarafından alenileştirilmiş kişisel veriler Sözleşme kapsamı dışındadır.
4.1 Alıcı Tarafın Sıfatı (Veri İşleyen / Bağımsız Veri Sorumlusu)
Alıcı Taraf, Şirketten aldığı kişisel verileri;
- (a) Veri İşleyen sıfatıyla: Şirketin yazılı talimatları doğrultusunda ve onun adına işliyorsa (ör. yazılım/bulut-hosting ve yedekleme sağlayıcıları, arşiv ve güvenli imha firması, toplu SMS/e-posta sağlayıcıları, saha işine ilişkin alt yükleniciler). Bu durumda yalnızca Şirketin talimatıyla işlem yapar.
- (b) Bağımsız Veri Sorumlusu sıfatıyla: Kendi tabi olduğu mevzuat gereği işleme amaç ve vasıtalarını kendisi belirliyorsa (ör. avukat/hukuk danışmanı, mali müşavir/SMM, bağımsız denetçi). Bu durumda kendi KVKK yükümlülüklerinden bizzat sorumludur.
Her hâlde Alıcı Taraf, işbu Sözleşmedeki gizlilik ve veri güvenliği yükümlülüklerine uymakla yükümlüdür. Alıcı Tarafın sıfatı ile aktarılan verinin kapsamı ve amacı EK-1'de belirtilir.
5. Hükümler
- Veri İşleyen, kişisel verileri; T.C. Anayasası, uluslararası sözleşmeler, 6698 sayılı KVKK ve ilgili mevzuat çerçevesinde, KVKK m.4'teki hukuka ve dürüstlüğe uygunluk, doğruluk ve güncellik, belirli-açık-meşru amaç, amaçla bağlantılı-sınırlı-ölçülü olma ve gerekli süre kadar muhafaza ilkelerine uygun olarak işler.
- Veri İşleyen, veri toplamada ölçülü davranır; sözleşme amacı dışındaki verileri toplamaz. Kişisel veri işlemeyi, KVKK m.5 ve m.6'daki şartlardan (kanunda öngörülme, sözleşmenin ifası, hukuki yükümlülük, hayatın korunması, alenileştirme, hakkın tesisi/korunması, meşru menfaat veya açık rıza) en az birine dayandırır.
- Şirket tarafından aktarılan kişisel verileri; ilkelere uygun işlemek, mevzuata uygun saklamak, veri güvenliğini sağlamak, Şirketin veya ilgili kişinin izni olmaksızın yurt içinde/yurt dışında üçüncü kişilere aktarmamak, aktarım amacı dışında kullanmamak, yetkisiz çalışan veya üçüncü kişilerle paylaşmamak ve sözleşme amacı gerçekleşince/sona erince verileri yasal süresinde imha edip bildirmekle yükümlüdür.
- Veri İşleyen, aktarılan kişisel verilerin hukuka aykırı işlenmesini/erişilmesini önlemek ve muhafazasını sağlamak için verinin niteliğine uygun her türlü teknik ve idari tedbiri almayı taahhüt eder.
- Şirketin talimatlarına/sözleşmeye uygunluk sağlanamazsa, Veri İşleyen Şirketi en kısa sürede bilgilendirir; bu durumda Şirket veri aktarımını askıya alma ve Sözleşmeyi feshetme hakkına sahiptir.
- Veri İşleyen, Şirkete aktardığı verileri Kanun'a uygun şekilde elde ettiğini; aksi hâlde doğacak her türlü zararı tazmin edeceğini kabul eder.
- Kişisel verilerin hukuka aykırı yollarla başkalarınca elde edilmesi (veri ihlali) hâlinde Veri İşleyen, durumu en kısa sürede Şirkete bildirir.
- Veri İşleyen, işlediği kişisel veriler bakımından aydınlatma yükümlülüğünün yerine getirildiğini beyan eder. Hizmetin ifası için verileri bir alt işleyene aktarması gereken hâllerde Şirketi bilgilendirip onayını alır; alt işleyenle yapılacak sözleşmenin asgari olarak işbu Sözleşme hükümlerini içermesi şarttır.
- Veri İşleyen; personelinin ve varsa alt çalışanlarının erişim yetkilerini mevzuata uygun tanımlar, erişim bilgilerini/şifrelerini kimseyle paylaşmamalarını sağlar, onları yükümlülükler konusunda bilgilendirir ve işten ayrılsalar dahi bu yükümlülüklere aykırı davranılması hâlinde doğacak her türlü zarardan sorumlu olacağını kabul eder.
- Sözleşmenin feshi veya sona ermesi hâlinde Veri İşleyen, Şirketin tercihine göre aktarıma konu kişisel verileri yedekleriyle birlikte Şirkete iade eder ya da tamamen imha eder; engelleyici mevzuat varsa verilerin gizliliğini güvence altına alıp işlemeyi durdurur.
- İlgili kişinin haklarına dair Veri İşleyene başvuru olması hâlinde, Veri İşleyen en kısa sürede Şirkete yazılı bildirimde bulunur.
- Veri İşleyen, Şirketten gelen soruları en kısa sürede yanıtlar, Kurul karar ve görüşlerine uyar; Şirketin denetim yapma/yaptırma yetkisini kabul eder ve gerekli kolaylığı sağlar.
- Veri İşleyen, yükümlülüklerin ihlali nedeniyle Kurul tarafından verilebilecek idari para cezaları ile soruşturmaların muhatabı olduğunu; Şirketin veya ilgili kişinin uğrayacağı her türlü zararı tazmin edeceğini kabul eder.
- Ana sözleşme ile işbu Sözleşme arasında veri güvenliğine ilişkin çelişki hâlinde işbu Sözleşme hükümleri öncelikle uygulanır.
- İşbu Sözleşme, imza/yürürlük tarihinden itibaren Tarafları bağlar ve ana sözleşme geçerli olduğu sürece yürürlükte kalır.
- Taraflar, Sözleşmede belirtilen adresleri tebligat adresi kabul eder; değişiklik 7 iş günü içinde yazılı bildirilir.
- İşbu Sözleşmeden doğan uyuşmazlıklarda .............. Mahkemeleri ve İcra Müdürlükleri yetkilidir.
6. Sözleşme Değişikliği
İşbu Sözleşme, taraflarca gizlilik konusunda daha önce yapılmış yazılı/sözlü tüm sözleşmelerin yerine geçer. Değişiklikler ancak yazılı yapılabilir.
7. Yürürlük
İşbu Sözleşme 7 ana maddeden ibaret olup 2 (iki) nüsha olarak düzenlenmiş ve Taraflarca özgür iradeyle okunup kabul edilmiştir.
Tarih: ...../...../..........
| ŞİRKET (Buluş Enerji A.Ş.) İmza Yetkilisi Adı-Soyadı: Görev: İmza/Kaşe: | VERİ İŞLEYEN / ALICI TARAF İmza Yetkilisi Adı-Soyadı: Görev: İmza/Kaşe: |
EK-1: Aktarılan Kişisel Veri Kapsamı ve Alıcı Sıfatı
| Alıcı Taraf | Sıfatı (Veri İşleyen / Veri Sorumlusu) | Aktarılan Veri Kategorileri | İşleme / Aktarım Amacı |
|---|---|---|---|
BULUŞ ENERJİ ANONİM ŞİRKETİ
MERSİS: 0189140315500001 | Vergi Dairesi/No: Pamukkale V.D. / 1891403155
Adres: Sırakapılar Mah. 1778 Sk. No: 2 İç Kapı No: 6 Merkezefendi / DENİZLİ
KEP: bulusenerji@hs01.kep.tr | E-posta: bilgi@bulusenerji.com.tr | Tel: (0258) 265 02 23 | Web: bulusenerji.com.tr
Belge Sürümü: 1.0 | Yürürlük / Düzenleme Tarihi: [.....]