Migros Kurumsal

Gizlilik ve Veri Güvenliği Politikası

Migros Ticaret A.Ş. (“Migros”) Gizlilik ve Veri Güvenliği Politikası (“Gizlilik ve Güvenlik Politikası”), hangi verileri neden ve nasıl topladığımızı, bu verilerle ne yaptığımızı ve güvenliğini nasıl sağladığımızı anlamanıza yardımcı olmayı amaçlamaktadır. Bu bilgiler önemlidir. Bu nedenle, Gizlilik ve Güvenlik Politikamızı zaman ayırıp dikkatli bir şekilde okumanızı öneririz. Ayrıca, Migros’a ait bir web sitesi, uygulama veya Money Club kart üyeliğiniz bulunması durumunda, bilgilerinizi yönetmek, gizliliğinizi korumak ve güvenliğinizi sağlamak için gerekli kontrolleri ilgili üyeliğinizin şifre ile giriş sağladığınız Üyelik İşlemleri bölümünde bulabileceğinizi hatırlatırız. Kişisel verilerinizi düzeltmek/güncellemek için bu bilgileri paylaştığınız hizmet kanalımızın Üyelik İşlemleri alanından, bu linkten veya aşağıdaki servisimizden faydalanabilirsiniz:

Müşteri Hizmetleri Merkezimiz: 0850 200 40 00

Migros Yönetimi; Migros Bilgi Güvenliği Politikası’nın uygulanmasını kurumun hayati süreçlerinden biri olarak kabul eder.

Hizmetlerimizi kullanmanız sırasında, bilgilerinizi nasıl kullandığımızı, güvenliğinizi nasıl sağladığımızı ve gizliliğinizi nasıl koruyabileceğinizi açık bir şekilde bilmeniz bizim için önemlidir.

Gizlilik ve Güvenlik Politikamız şu konuları açıklar:

  • Hangi bilgileri nasıl topluyoruz ve kullanıyoruz?
  • Müşterilerimiz bilgilerine nasıl erişebilir ve güncelleyebilir?
  • Topladığımız bilgileri nasıl koruyoruz?

Gizlilik ve Güvenlik Politikamız hakkında sorularınız, endişeleriniz veya şikâyetlerinizi bize 0850 200 40 00 çağrı merkezimiz üzerinden bildirebilirsiniz. Bu konudaki bütün talepleriniz ve sorularınız için bize ulaşınız.

Hangi Bilgileri Nasıl Topluyoruz?
Migros olarak sizden kişisel verilerinizi, siz müşterilerimize daha iyi hizmetler sunmak amacıyla toplarız. Topladığımız kişisel veriler Migros’un en son ürünler, avantajlı alışveriş fırsatları, kişiye özel avantajlı önerileri ve gelecekteki etkinlikleri hakkında sizi bilgilendirmemize olanak vermektedir. Ek olarak, sizlerden aldığımız veriler, siz müşterilerimizle bilgi alışverişi içerisinde olarak, sizlerden hizmet ve servislerimizle ilgili en doğru şekilde geri bildirim almamızı sağlamaktadır.

Migros web sitelerimize, Migros’un e-ticaret sitelerine, Money Club kart ayrıcalıklarına ve/veya uygulamalarımıza göz atmak isterseniz herhangi bir kişisel verinizi talep etmeyiz, ancak web sitelerimizin, uygulamalarımızın ve/veya diğer hizmetlerimizin sunduğu özellikler ve hizmetlerden herhangi birine katılmak isterseniz, sizden çeşitli kişisel veya demografik bilgiler sağlamanızı talep edebiliriz. Gizlilik ve Güvenlik Politikamızda, sizi kişisel olarak tanımlayan ve/veya iletişim kurmak üzere kullanılan bilgiler kişisel veriler olarak tanımlanmaktadır. Bunlara örneğin adınız, posta adresiniz, e-posta adresiniz, telefon numaranız, doğum tarihiniz, yaşınız, cinsiyetiniz veya kişisel verilerinize bağlı olan ilgi alanlarınız ve tercihleriniz dâhil olabilir.

Kişisel verileriniz sadece rızanızla toplanır (örneğin web sitelerimiz ve/veya uygulamalarımız üzerinde bulunan çevrimiçi formları kullanarak veya mağazalarımızda Money Club kart başvurusu sırasında bilinçli olarak sağlarsanız) ve bilgi toplama süreci genellikle şu şekilde gerçekleşir:

  • Web sitesi veya uygulamalara kayıt/üye olduğunuzda
  • Mesaj panoları ve diğer etkileşimli etkinliklere dâhil olduğunuzda
  • Bir duyuruyu veya bildirimi arkadaşınıza gönderdiğinizde
  • Anketlere/oylamalara katıldığınızda
  • "Bize Ulaşın" formu üzerinden geri bildirim gönderdiğinizde
  • İş ile ilgili olarak bilgi girdiğinizde (ör. özgeçmiş gönderimi, medya talepleri vb.)
  • Kişisel verilerin girilmesini gerektiren her türlü talebiniz olduğunda
  • Mağaza içi kamera kayıt sistemi tarafından görüntülendiğinizde

Yukarıda yer alan özellikler ile ilgili olarak toplanan bilgi türleri ve miktarı etkinliğe bağlı olarak farklılık gösterecektir. Migros hizmet ve web sitesi üyelikleri sırasında topladığımız veriler (Kredi kartı bilgileriniz hariç olmak üzere) tarafımızca saklanmaktadır. Bu bilgiler aşağıdakileri (bunlar ile sınırlı olmamak üzere) içerebilir:

  • Ad, soyadı
  • Posta adresi
  • E-posta adresi
  • Telefon numarası
  • Alışveriş bilgileri

Bazı etkinlikler veya üyelikler için bir kullanıcı adı ve/veya bir şifre oluşturmanız istenebilir. Ayrıca, ek demografik bilgi sağlamanız gerekebilmektedir. Bu bilgilere aşağıdakiler dâhil olabilmektedir:

  • Yaşınız veya doğum tarihiniz
  • Cinsiyetiniz
  • Kullanım sıklığınız
  • Sizinle ilgili diğer bilgiler

Migros bünyesinde hazırlanan mobil uygulamalar bazı bilgileri otomatik olarak kullanıcılardan toplayabilir. Bu bilgiler;

  • Cep telefonu marka-modelini,
  • Telefonunuzun İnternet Protokol adresini (İP),
  • Telefonunuzun işletim sistemini,
  • Konum bilgilerini

içermektedir (telefonunuzda konum bilgisi kullanımına verdiğiniz izin çerçevesinde).

Bu veri akışını istediğiniz zaman uygulamayı telefonunuzdan kaldırarak durdurabilirsiniz (telefonunuz aracılığıyla toplanan verileri, telefonunuzdaki uygulama ayarları ve izinleri bölümünden ayarlayabilirsiniz).

Migros’un sosyal medya programı Facebook, Twitter ve Instagram gibi platformları kapsamaktadır. Sosyal medya içeriği ve kullanılan özellikleri, ilgili platformun kendi gizlilik politikasına tabidir. Sosyal medya gizlilik politikası hakkında bilgi edinmek için lütfen adı geçen firmaların (Facebook, Twitter, Instagram vb.) gizlilik politikalarını okuyun.

Çerezler (“Cookie”ler) ve Diğer Teknolojiler
Gizlilik ve Güvenlik Politikamızda anlatılan amaçlar doğrultusunda işlenecek verileri toplarken çerezler kullanabilmekteyiz. Çerezler, bir internet sitesini ziyaret ettiğinizde bilgisayarınıza veya mobil cihazınıza kayıt edilen küçük metin dosyalarıdır ve ziyaretinizle ilgili çeşitli bilgileri tutmaktadır.

Günümüzde birçok internet tarayıcısı web sitelerinin ziyareti sırasında çerez engelleme moduna sahiptir. Siz de internet tarayıcınızda çerez engelleme modunu aktif ettiyseniz, web sitemizde sizler için geliştirdiğimiz bazı özelliklerden faydalanamazsınız.

Çoğu web sitesinde olduğu gibi, İnternet Protokolü (IP) adresleri, tarayıcı tipi ve lisanı, internet servis sağlayıcısı (ISP), referans ve çıkış sayfaları, işletim sistemi, tarih/zaman damgası ve tıklama verileri gibi bazı bilgiler otomatik olarak toplanmakta ve kaydedilmektedir.

Web sitemizde kullandığımız diğer teknoloji “web beacon”dır. Web beaconlar (pixel tag), web sitemizin kaç defa görüntülendiği gibi bilgileri toplarlar.

Migros web siteleri, online servisleri, interaktif uygulamaları, e-posta mesajları ve reklamları, çerezler ve web beaconları gibi diğer teknolojileri kullanabilmektedir. Çerezler ve diğer teknolojilerle toplanan bilgiler kişisel olmayan bilgiler olarak kabul edilmektedir ve sadece sizlere sunduğumuz hizmeti geliştirmek için kullanılmaktadır. Bize bağlı web sitelerini ziyaret etmeniz, işbu politika kapsamında çerez ve web beacon kullanımına onay verdiğiniz anlamına gelmektedir.

Bazı e-posta mesajlarımızda, Migros web sitesi üzerindeki içeriğe bağlanan link tıklama URL'leri kullanılmaktadır. Müşteriler bu URL'lerden birine tıkladıklarında, web sitemizdeki hedef sayfaya ulaşmadan önce ayrı bir web sunucusundan geçerler. Bu link tıklama verileri, belli konulara olan ilgiyi belirlemek ve müşteri iletişimimizin etkinliğini ölçmek amacıyla izlenmektedir. Bu şekilde izlenmek istemiyorsanız, e-posta mesajlarında gelen metin veya grafik linklerine tıklamamalısınız.

Mağaza İçi Kamera Kayıt Sistemi
Siz müşterilerimizin güvenliği ve operasyonel amaçlarla (ör. mağaza içi trafik durumu vb.) mağazalarımızda kamera kayıt sistemi kullanılmaktadır. Yasal işlem gerektiren durumlarda ilgili kayıtlar, gerekli resmi mercilerle paylaşılabilir.

Topladığımız Bilgileri Nasıl Kullanıyoruz?
Sizlerden toplanan tüm bilgiler bize bilgilerinizi sunduğunuz amaç doğrultusunda, bilgilerin toplanması sırasında ya da bu Gizlilik ve Güvenlik Politikamızda açıklanan amaçlar doğrultusunda kullanılır. Web sitelerimize ve/veya uygulamalarımıza kayıt yaptırırken, bilgi sağlarken veya bilgilerinizi güncellerken talep ettiğiniz etkinlik veya hizmet dışında farklı bir etkinlik veya hizmet için bilgilerinizin kullanılması seçeneği sunulabilir.

Ayrıca kişisel ve/veya demografik bilgilerinizi analiz çalışmalarımız için kullanabiliriz. Bu şekilde size sağladığımız ürünleri ve hizmetleri sürekli olarak iyileştirebilir, kişiselleştirebilir, özelleştirebilir ve ihtiyaçlarınızı daha iyi karşılayabiliriz. Bunlara, dış kaynaklardan veya üçüncü taraflardan elde ettiğimiz verilerle, web sitelerimiz ve/veya uygulamalarımız üzerinden toplanan kişisel verilerinizi zaman zaman birleştirmek, güncellemek veya farklı şekillerde genişletmek dâhildir. Kişisel verilerinizi satmaz, kiralamaz ve/veya takas etmeyiz.

Kişisel verilerinizi;

  • Web sitemizi ve uygulamalarımızı daha kolay kullanılır hale getirmek,
  • Ürün ve hizmetlerimizi tanıtmak,
  • Online ve mobil siparişlerinizi adresinize göndermek,
  • Üyelerimizi tanımak ve iletişimimizi geliştirmek,
  • Genel ve özel kampanyalar/avantajlar sunmak,
  • Pazarlama ve reklam faaliyetlerinde bulunmak,
  • Servislerimizi ve hizmetlerimizi müşterilerimize özel ve kişisel hale getirmek,
  • Veri analizi, araştırma, anketler ve diğer müşteri memnuniyeti uygulamaları/bilgilendirmeleri yapabilmek amacı ile yürürlükteki kanunlara uygun şekilde kullanır ve saklarız.

Müşterilerimizin beklentilerinin üzerine çıkabilmek, daha iyi iletişim kurup bizden beklenen memnuniyetlerini sağlamak ve hizmet verdiğimiz kişilere daha yakın olabilmek için bilgilerinize ihtiyaç duyarız. Kişisel verileriniz yukarıda belirtilen amaçlar dışında kullanılmamaktadır.

Migros’a ait Müşteri İletişim Programı (“Program”), Migros tarafından işletilen elektronik ortamdakiler dâhil tüm işyerlerinde, Program üyelerine;

linklerinde yer alan ve güncellenen listedeki Program ortakları ile birlikte de gerçekleştirebileceği genel ve özel kampanya, promosyon, indirim, tanıtım, kulüplere özel avantajlardan yararlanma ve benzeri olanaklar sunan müşteri odaklı pazarlama programıdır.

Hizmet ve servislerimize üye olan müşterilerimiz, Program’ın yürürlüğe sokabileceği uygulamalar çerçevesinde; doğrudan ve dolaylı olarak Migros ve Program ortakları tarafından, genel ve özel kampanyalar, avantajlar, ürün, hizmet tanıtımları, reklam, pazar araştırması anketleri ve diğer müşteri memnuniyeti uygulamaları bilgilendirmelerine ilişkin olarak her türlü elektronik iletişim aracı ile kendisine ticari elektronik ileti gönderilmesine, kulüplere üye kaydedilmesine izin vermiş olur.

Alışveriş bilgisi, ad, soyad, cep telefon numaraları, doğum tarihi, yaşadığı şehir, cinsiyet, gibi kişisel verilerinin ve elektronik programlar nedeniyle ulaşılabilen konum bilgisinin, kişisel olmayan bilgilerinin, mal ve hizmetlerini tanıtmak, imajını artırmak, ürün, hizmet ve iletişimini geliştirmek, üyelerini tanımak, denetim, veri analizi, araştırma, eğilimleri anlama, pazarlama ve reklam hizmetlerinde de kullanılmak üzere toplanmasına, veri kayıt sisteminde muhafaza edilmesine, sayılan amaçlarla Program ortakları, GSM Operatörleri / Sosyal Paylaşım Siteleri / Kargo şirketleri gibi ifa yardımcıları ile paylaşılmasına ve işlenmesine izin verir. Üye aksini belirtmedikçe, üyeliği sonlandığında da, bu madde kapsamında sayılan benzeri amaçlar doğrultusunda, mevcut verilerinin muhafaza edilmesini, paylaşılmasını, işlenmesini kabul eder.

Migros, kümüle (toplu) müşteri istatistiklerini, birey detayında kişisel verilerini içermeyecek şekilde iş ortakları (yatırımcıları dâhil), basın gibi üçüncü taraflar ile paylaşabilir.

Verilerinizi İşlerken Hangi İlkeleri Gözetiyoruz?

Verilerinizi işlerken:

  • Verilerin belirli kapsamda olması,
  • Yapılan işlemlerin meşru amaçlar için gerçekleştirilmesi,
  • Yapılan işlemlerin hukuka ve dürüstlük kuralına uygunluğu,
  • Verilerin toplandığı veya işlendiği amaçla bağlantılı, sınırlı ve ölçülü olması,
  • Güncel verilerle yapılması,
  • Verilerin işlendikleri amaç için gerekli süre boyunca muhafaza edilmesi,

ilkelerini gözetmekteyiz.

Bilgilere Erişim ve Güncelleme
Web sitelerimizden ve/veya uygulamalarımızdan hesabınıza ulaşarak, iletişim bilgilerinizin, tercihlerinizin ve diğer kişisel verilerinizin doğru, eksiksiz ve güncel olmasını sağlayabilirsiniz. Sizden e-posta yoluyla şifre, kullanıcı adı, kredi kartı bilgileri veya diğer kişisel veriler asla talep edilmemektedir. Kişisel verilerinizin çalınmasına ve kötü amaçlarla kullanılmasına yönelik bu yönteme “Phishing” adı verilmektedir. Bizden gelmiş gibi görünen, ancak kişisel verilerinizi talep eden bir mesaj aldığınızda, yanıt vermemelisiniz.

Hizmetlerimizi her kullandığınızda, kişisel verilerinize erişmenizi sağlamayı amaçlarız. Bu bilgiler eksik veya yanlışsa, güncellemeniz veya silmeniz için (işletmeyle ilgili geçerli bir amaç veya hukuki amaçlar nedeniyle saklamamız gerekmiyorsa) gerekli süreci işletiriz. Kişisel verilerinizi güncellerken, isteğinizi yerine getirebilmek için önce sizden kimliğinizi doğrulamanızı isteyebiliriz. Veri tabanımızda kayıtlı bilgilerinizi sorgulamak veya kişisel verilerinizi düzeltmek/güncellemek için bu bilgileri paylaştığınız hizmet kanalımızın web sitesindeki şifreli üyelik alanından, bu linkten veya aşağıdaki servisimizden faydalanabilirsiniz:

Müşteri Hizmetleri Merkezimiz: 0850 200 40 00

Topladığımız Verilerinizle İlgili Haklarınız Nelerdir?
Bu politika çerçevesinde topladığımız veriler ile ilgili olarak belli başlı haklarınız bulunmaktadır. Tarafımızdan işlenmekte olan verilerinizin;

  • İşlenip işlenmediğini öğrenebilir,
  • İşleniyorsa bunlara ilişkin bilgi edinebilir,
  • İşlenme amacını ve amacına uygun olarak kullanılıp kullanılmadığını öğrenebilir,
  • Varsa yurtiçinde veya yurtdışında paylaşıldığı üçüncü tarafların kimler olduğunu ve hangi verilerinizin paylaşıldığını öğrenebilir,
  • Yanlış veya eksik olması durumunda düzeltilmesini isteyebilir,
  • İşlenmesini gerektiren sebeplerin ortadan kalkması durumunda veya verilerin güncelliğini kaybetmesi durumunda, işlenmiş olunan verilerinizin silinmesini veya yok edilmesini isteyebilir,
  • Silinmesine veya düzeltilmesine ilişkin taleplerinizin, varsa verilerin aktarıldığı üçüncü taraflara bildirilmesini isteyebilir,

ilgili talepleriniz için bize 0850 200 40 00 çağrı merkezimiz üzerinden veya bu linkten bize ulaşabilirsiniz.

Veri Güvenliği Kriterlerimiz
Migros, hassas kişisel veriler ve web sitelerimiz ve/veya diğer uygulamalarımız üzerinden toplanan kişisel verilerinizin gizliliğini ve güvenliğini sağlamak üzere tüm gerekli teknik ve organizasyonel önlemleri almaktadır. Bu önlemler aşağıdakilerin de dâhil olduğu çeşitli konuları içerir:

  • Kişisel verilerinizin halka açık olmayan ve sadece yetkili Migros çalışanları (çalışanlarımızla yapılan Gizlilik Sözleşmesi kapsamında), aracılarımız ve yüklenicilerimiz tarafından erişilebilen güvenli çalışma ortamlarında saklanması
  • Bu bilgilere erişmeden önce kişisel verilerini sakladığımız kullanıcılarımızın, web sitesi veya uygulama üzerinden kimliklerinin doğrulanması

Migros kişisel verilerinizin, kaybolma, hırsızlık ve suistimale, ayrıca yetkisiz erişim, paylaşım, değişiklik ve imhaya karşı korunması için idari, teknik ve fiziksel tedbirler dâhil olmak üzere ilgili önlemleri almaktadır.

Migros E-Ticaret siteleri gibi online servisler ile kişisel verilerin toplandığı tüm web sayfalarında Secure Sockets Layer (SSL) şifrelemesi kullanılmaktadır. Bu servislerden ürün almak için, Safari, Firefox, Chrome veya Internet Explorer gibi SSL-destekli bir tarayıcı kullanmanız gerekmektedir. Bu sayede, İnternet üzerinden iletilen kişisel verilerinizin gizliliğini koruyabilirsiniz.

Migros’un Gizlilik ve Güvenlik Politikası ve gizliliği sağlamak için uyguladığı pratikler, müşterinin/bireyin isteğine bağlı olarak müşteriye/bireye açıklanır. Migros, kartlı ödeme sistemlerinde veri güvenliğini sağlamak amacıyla oluşturulmuş PCI DSS ( Payment Card Industry Data Security Standard) regülasyonlarına uyar ve kartlı ödeme sistemlerinde veri iletimini ve işleyişini güvenli olarak sağlar. Kredi kartı numaranız online kredi kartı uygulamamız tarafından şifrelenerek bankanıza iletilmekte ve üçüncü taraflarla asla paylaşılmamaktadır. Kredi kartı bilgileriniz Migros tarafından saklanmamaktadır.

Migros, tamamen kendi inisiyatifinde olmak üzere, müşterilerinin siparişlerini tamamlamaları için 3D ödeme seçeneğini zorunlu kılabilir.

Gizlilik ve Güvenlik Politikası Geçerliliği
Gizlilik ve Güvenlik Politikamız Migros tarafından sunulan (reklamcılık ve araştırma hizmetleri v.b. dâhil) tüm hizmetler için geçerlidir.

Bilgilendirme ve Duyuru Listesinden Çıkış
Duyuru ve bilgilendirme listemizde yer almak istemiyorsanız, tercihlerinizi güncelleyerek dilediğiniz zaman ayrılabilirsiniz. Migros tarafından, bildirim ve iletişim amaçlı gelen ticari-elektronik iletilere erişim ve kontrol yetkisi sizin elinizdedir. Hizmet ve servislerimize olan üyeliğiniz devam ederken, sizin ile iletişim kurmamızı istemez iseniz, dijital mecralarda “İPTAL” hakkınızı kullanabilir, iptal işleminizi 7447’ye ücretsiz SMS göndererek ya da çağrı merkezimize ulaşarak gerçekleştirebilirsiniz. Tarafınızdan bunu geçersiz kılan bir onay gönderilinceye kadar sizinle iletişime geçilmeyecektir. Hizmetlerimizden yararlanmayı sonlandırmak ister ve üyelikten ayrılmayı seçerseniz, müşteri hizmetleri hattımızı arayabilir ya da mağazalarımızda bulunan danışma birimlerine başvurabilirsiniz.

Gizlilik Soruları ve Hatırlatmalar
İnternet teknolojilerinin sürekli değişmesi ve İnternet tabanlı iş modellerinin sabit bir yapısının olmamasından dolayı, bu politika değişime açıktır. Gizlilik ve Güvenlik Politikası dâhilindeki her türlü değişiklik web sitelerimiz ve/veya uygulamalarımız üzerinden ziyaretçilerimize duyurulacaktır. Gizlilik ve Güvenlik Politikamızda yapılacak değişiklikleri takip etmek için, web sitemizi periyodik olarak ziyaret etmenizi tavsiye ederiz.

Migros’un Gizlilik ve Güvenlik Politikası veya bilgi işlem konusunda sorularınız veya endişeleriniz varsa, bizimle irtibat kurunuz.

Spam e-Postalar
Spamming, onayınız olmadan reklam, pazarlama veya tanıtım amacıyla isteğiniz dışında e-posta gönderilmesidir.

Migros olarak spam e-posta göndermemekteyiz. Karşı tarafın onayını almadan reklam amaçlı e-posta göndermek, yasa dışıdır. Kişisel verilerinizi (e-posta adresiniz de dâhil olmak üzere) doğrudan pazarlama veya reklam amacıyla izniniz olmaksızın kullanmayız. Aynı zamanda kişisel verilerinizi spam e-postalar için kullanacak hiçbir üçüncü tarafla paylaşmayız.

Web sitelerimiz, servislerimiz ve uygulamalarımız size e-posta ile pazarlama bilgilerini alma fırsatı sunar. Migros tarafından gönderilen her e-posta size, istediğiniz tarihte pazarlama e-postalarını almayı durdurma imkânı sunar.

Herhangi bir nedenle bir Migros şirketinden spam e-posta aldığınıza inanıyorsanız, lütfen hemen bize ulaşın.

Yasal Nedenler ve Diğerleri
Yaşadığınız ülke içindeki veya dışındaki kanun, hukuki süreç, davalar ve/veya kamu yetkililerinden gelen talep ile Migros’un kişisel verilerinizi açıklaması gerekebilir. Ulusal güvenlik, kanunların uygulanması veya kamu için öneme sahip diğer konularda paylaşımın gerekli veya uygun olduğuna karar verildiğinde bilgileriniz ilgili resmi makamlara açıklanabilecektir.

Migros Ticaret A.Ş. son değiştirilme tarihi: 29.06.2018

Money KVK Aydınlatma Metni

Migros Ticaret A.Ş. (“Migros veya Şirket” olarak anılacaktır) olarak müşterilerimizin başta temel hak ve özgürlüklerini korumak olmak üzere özel hayatlarına ilişkin gizliliğin korunması, bilgi güvenliğinin sağlanması ve korunması öncelikli prensiplerimiz arasında yer almakta olup; “Kişisel Verilerin Korunması” hakkında sizleri bilgilendirmek istedik. Migros Ticaret A.Ş. işbu Kişisel Verilerin Korunması Hakkında Aydınlatma metnini yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.

07.04.2016 tarihli 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” olarak anılacaktır) kapsamında; Şirketimize ait Müşteri İletişimi ve Memnuniyet Programı olan Money Programı kapsamında bulunan, Money Bonus / Money Pro Kart / Yat Kart / Otel-Restaurant Kart/ Servis Kart / İşletme Kart / Petrol Ofisi Kart / İstanbul Kart ve/veya Aile Kulübü Üyeliği ve/veya İyi Gelecek Elçileri programı ve/veya Bebemoney programı, Migros TV hizmeti ve/veya Migros tarafından hayata geçirilecek Money Programına ilişkin mikro uygulamalar ve mikro siteler üyeliği kapsamında paylaşmış olduğunuz kişisel verileriniz (isim, soyisim, cep telefon numaraları, e-mail adresleri, doğum tarihi, yaşadığı şehir, adres bilgileri, cinsiyet, medeni durumu, alışveriş bilgileri, kulüp üyelikleri, eğitim düzeyi, ilgi alanları, zevk ve beğenileri,  ödeme bilgileri ve elektronik programlar nedeniyle ulaşılabilecek lokasyon bilgisi) Şirketimiz tarafından Kanun’a uygun şekilde saklanacak, kaydedilecek, güncellenecek, mevzuatın izin verdiği şekle uygun olarak aktarılabilecek ve Kanun’da sayılan şekillerde işlenebilecektir.

Diğer yandan, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve İlgili mevzuattan doğan yükümlülüklerimizin ifası amacıyla verilerin toplanması ve kullanılması gerekmektedir.

Kişisel Verilerinizin İşlenmesi:

Kanun uyarınca, kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem “kişisel verilerin işlenmesi” olarak kabul edilmektedir.

Kişisel Verilerinizin İşlenme Amacı:

Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından işlenebilecektir.

1- Açık rızanız hukuki sebebine dayanarak toplanan kişisel verileriniz Money Programı kapsamında aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Şirketimiz tarafından sunulan mal ve hizmetleri tanıtmak, üye ve/veya müşterileri tanımak, iletişimi arttırmak, imajı arttırmak, ürün, hizmet ve iletişimini geliştirmek ve iyileştirmek, Migros tarafından kurulan kulüplere (Örneğin;Migros Aile Kulübüne) üye kaydetmek, genel veya üyeye özel kişiselleştirilmiş promosyon/tanıtım/kampanya/avantaj ve duyurular hazırlamak ve göndermek, müşterilere daha iyi bir alışveriş deneyimi sağlamak, müşteri anketi, müşteri memnuniyeti uygulamaları ve bilgilendirmeleri yapabilmek, denetim, veri analizi (kümeleme, işbirlikleri çerçevesinde kredi skorlama, modelleme, istatistik hesaplama gibi veri analizi çalışmaları), araştırma, trendleri anlama, pazarlama ve reklam hizmetlerinde kullanmak
  • Otomatik katılımlı kampanyalara katılımı sağlamak, bu kampanyalardan faydalanılması ve kampanya sonucunda kazanım olursa bilgi vermek, kazanımla ilgili iletişime geçmek ve bu kazanımı çeşitli mecralarda duyurmak,
  • Şirketimize ait www.migros.com.tr, www.macrocenter.com.tr, Migros Sanal Market mobil uygulaması, MacroOnline mobil uygulaması üyelikleriniz ve Program ortaklarımızdan Money Pay ile yukarıda belirtilen Müşteri İletişimi ve Memnuniyet Programları kapsamındaki üyeliklerinizi, Money programındaki avantajları kullanabilmeniz için eşleştirilebilmek
  • Kişiselleştirilmiş alışveriş hizmeti sunmak
  • Ticari iletişim kanalları ile genel ve kişiye özel kampanya bilgilendirmeleri yapmak, yapılmasını kabul etmeniz halinde ticari iletişim faaliyetlerinde bulunmak, internet siteleri ve mobil uygulamalarındaki yeni özellikler, değişikliklere ilişkin bilgilendirme yapmak
  • Genel veya size özel kişiselleştirilmiş reklamlar oluşturmak, segmentasyon ve pazarlama analiz çalışmalarını yapmak, mobil Uygulama, internet siteleri, sosyal medya veya diğer 3. parti ortamlarında Migros, tedarikçi ve diğer 3. kişilere ait reklamları ve pazarlama/iletişim faaliyetlerini (mobil uygulama ve internet sitelerindeki bildirimler, pop-up gösterimi, kişiye özel teklifler, kullanıcı ekranlarının özelleştirilmesi, reklam vs.)  yapmak,
  • Mobil cihazınızda lokasyon paylaşımının açık olması halinde size en yakın ve uygun teklifleri oluşturmak ve size iletmek


2-  Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması hukuki sebebine dayanarak toplanan kişisel verileriniz üyeliğinizin kurulması ve üyelik sözleşmesi uyarınca yükümlülüklerin yerine getirilmesine amacıyla Money Programı kapsamında işlenmektedir.

3- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanarak toplanan kişisel verileriniz Money Programı kapsamında aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Şirket’in ve Şirket’le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari iş güvenliğini temin etmek
  • İnternet sitesi/mobil uygulamalar üzerinden alışveriş yapanın/yaptıranın kimlik, adres ve iletişim ve diğer gerekli bilgilerini kaydetmek ve teyit etmek, elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek,
  • İlgili mevzuat hükümleri gereği  akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek, yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
  • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
  • İşlem ve bilgi güvenliğini sağlamak, hileli veya yasadışı faaliyetleri içerebilecek işlemleri önlemek,


4- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebebine dayanarak toplanan kişisel verileriniz Money Programı kapsamında aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Doğabilecek uyuşmazlıklarda delil olarak kullanmak

5- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebebine dayanarak toplanan kişisel verileriniz Money Programı kapsamında aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesini sağlamak,
  • Şirket’in ticari ve/veya iş stratejilerini planlanmak ve icrasını gerçekleştirmek,
  • Müşteri ve tedarikçilerimizin danışma hizmeti temin sürecini yürütmek,
  • Money programının kullanımına ilişkin şüpheli işlemlerin tespiti ve önlenmesi,


Kişisel verilerinizin MİGROS  tarafından işlenme amaçları konusunda detaylı bilgilere,  Migros Ticaret Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’ndan da ulaşabilirsiniz.

Kişisel Verilerinizin Aktarımı:

Toplanan kişisel verileriniz,  Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS  tarafından yukarıda tek tek sayılan  amaçlar doğrultusunda ve gerekmesi halinde doğrudan veya dolaylı olarak; iş ortaklarımıza, Müşteri İletişimi ve Memnuniyet Programı ortaklarımıza, üye’ye daha iyi hizmet verebilmek adına birlikte çalışılan promosyon, teklif ve yarışmalar hazırlayan şirketlere, Migros’a ait e-ticaret internet siteleri ve mobil uygulamalarına, üye taleplerini daha doğru karşılamak ve teknik problemleri ortadan kaldırabilmek adına yardımı alınan tedarikçilerimize, pazarlama ve reklam işlemlerinin desteklemesi ve geliştirmesi için danışmanlık alınan ajanslara, , sosyal paylaşım sitelerine (Google, YouTube, Facebook, Instagram, WhatsApp, Twitter, Linkedin, Yandex, Pinterest, Snapchat, Twitch, TikTok, Oracle BlueKai, Bip gibi), MİGROS iştiraklerine, MİGROS Ailesine (Migros'un Yönetim Hissedarları, Yönetim Hissedarlarının ve Migros’un bağlı şirketleri, iştirakleri, alt kuruluşları, işletmeleri) hizmet sağlayıcılarına ve/veya alt yüklenicilerine ve GSM Operatörlerine, kanunen yetkili kamu kurum ve kuruluşları ve kanunen yetkili özel hukuk gerçek ve tüzel kişilerine yurtiçinde ve bilişim teknololijileri, bulut servis sağlayıcıları ve sosyal paylaşım siteleri nedeniyle yurtdışında (ilgili sunucuların yurtdışında olması nedeniyle İrlanda ve ABD ile) aktarılabilmektedir.

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebep:

Kişisel verileriniz; money.com.tr internet sitemiz, Migros mobil uygulamamız, sadakat programımız, satış mağazalarımız, jet kasalarımız, çağrı merkezimiz, kurumsal internet sitelerimiz, Şirketimize ait E-ticaret internet sitelerimiz ve diğer Mobil Uygulamalarımız, , kanalıyla veya e-posta, SMS veya diğer iletişim yollarıyla ya da iş ilişkilerimiz sırasında, ticari sözleşmelerin imzalanması aşamasında veya şikayet/tüketici memnuniyeti uygulamaları, sosyal medya mecraları, destek hizmeti alınan şirketler, ve/veya ticari ilişki süreci içerisinde ve/veya sizin isteğiniz ile ve/veya internet sitemizi ziyaret ettiğiniz sırada sistemlerimizin sizi otomatik olarak tanımasına yarayan ve “cookies” olarak adlandırılan (sabit sürücünüze yerleşen küçük dosyalar) teknik iletişim dosyaları, yazılı formlar gibi çeşitli kanallar aracılığıyla sözlü, yazılı veya elektronik ortamda olmak kaydıyla çeşitli yöntemlerle toplanmaktadır.

Kişisel verileriniz, yukarıda da belirtildiği üzere belirli durumlar için müşterilerimizin açık rızaları, diğer durumlar için de 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. Maddesinde belirtilen kanunlarda açıkça öngörülmesi,  Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusu olarak Şirketimizin  hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi/kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebeplere dayanılarak işlenmektedir.

Migros, müşterilerine daha iyi hizmet verebilmek amacıyla ve yasal yükümlülüğü çerçevesinde, işbu Kişisel Verilerin Korunması Hakkında Aydınlatma Metninde belirlenen amaçlar ve kapsam dışında kullanılmamak kaydı ile gezinme bilgilerinizi toplayacak, işleyecek, üçüncü kişilerle paylaşacak ve güvenli olarak saklayacaktır. Çerez Politikası ve Aydınlatma metnimize www.migroskurumsal.com adresimizden ulaşabilirsiniz.

Veri Sahibi Olarak Haklarınız:

Kişisel verilerinizin işlenmesi ile ilgili olarak veri sorumlusu sıfatıyla Migros Ticaret A.Ş.’ye başvurarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. Maddesi uyarınca aşağıdaki haklardan istifade edebilirsiniz:

a. Kişisel verinizin işlenip işlenmediğini öğrenme,
b. Kişisel veriniz işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
d. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e. Kanun’un 7. Maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
f. Yukarıda yer alan (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle tarafınız aleyhine bir sonucun ortaya çıkmasına itiraz etme, ve
ğ. Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme,

Yukarıda sıralanan haklarınıza yönelik başvurularınızı Migros Ticaret  Anonim Şirketi Veri Sahibi Başvuru Formu’nu yazan talimatlara uygun olarak doldurarak, formun imzalı bir nüshasını Atatürk Mah. Turgut Özal Bulvarı No:7 Ataşehir, İstanbul adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, noter kanalıyla veya Kanun’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu migrosticaretas@hs01.kep.tr adresine güvenli elektronik imzalı olarak iletebilirsiniz.Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak başvurularınız sonuçlandırılacaktır; ancak ayrıca bir maliyet doğması halinde Şirket’in Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.

Güncelleme : 03.03.2021
MİGROS TİCARET A.Ş.

Kişisel Verilerin Korunması - Başvuru Formu

MİGROS TİCARET ANONİM ŞİRKETİ VERİ SAHİBİ BAŞVURU FORMU

6698 sayılı Kişisel Verilerin Korunması Kanunu'nda ("Kanun") ilgili kişi olarak tanımlanan kişisel veri sahiplerine ("Veri Sahibi"), Kanun'un 11'inci maddesinde kişisel verilerinin işlenmesine ilişkin belirli haklar tanınmıştır.

Kanun'un 13'üncü maddesinin birinci fıkrası uyarınca, veri sorumlusu olan Şirketimize bu haklara ilişkin olarak yapılacak başvuruların yazılı olarak veya Kişisel Verilerin Koruma Kurulu ("Kurul") tarafından belirlenen diğer yöntemlerle tarafımıza iletilmesi gerekmektedir. Bu çerçevede 'yazılı' şekilde Şirketimize yapılacak başvuruların, işbu form kullanılarak fiziki ortamdan, noter kanalıyla veya kayıtlı elektronik posta ile tarafımıza iletilmesi gerekmektedir.

Tarafımıza iletilmiş olan başvurularınız Kanun'un 13'üncü maddesinin 2'nci fıkrası gereğince, talebin niteliğine göre talebinizin bizlere ulaştığı tarihten itibaren "en kısa sürede ve en geç otuz gün içinde" yanıtlandırılacaktır. Yanıtlarımız Kanun'un 13'üncü maddesi hükmü gereğince yazılı olarak veya elektronik ortamdan tarafınıza ulaştırılacaktır.

Bu formun ve talebinizin niteliğine göre sizlerden istenen bilgi ve belgelerin eksiksiz ve doğru olarak tarafımıza sağlanması gerekmektedir. İstenilen bilgi ve belgelerin gereği gibi sağlanmaması durumunda Şirketimiz tarafından talebinize istinaden yapılacak araştırmaların tam ve nitelikli şekilde yürütülmesinde aksaklıklar yaşanabilecektir. Bu durumda Şirketimizin kanuni hakları saklıdır. Bu nedenle ilgili formun talebinizin niteliğine göre eksiksiz ve istenilen bilgileri ve belgeleri içerecek şekilde gönderilmesi gerekmektedir.

VERİ SAHİBİ BİLGİLERİ
Lütfen sizinle iletişime geçebilmemiz ve kimliğinizi doğrulayabilmemiz adına aşağıdaki alanları doldurunuz.

Ad-Soyadı
T.C. Kimlik Numarası
Adres
Cep Telefonu
Şirketimizle İlişkiniz
Müşteri  
İş Ortağı
Ziyaretçi
Diğer     

Bununla birlikte yukarıda belirtilen bilgileriniz, sizlerden başvurunuzla ilgili daha detaylı bilgi almak, sizleri inceleme süreçlerimiz hakkında bilgilendirmek ve başvurunuzun sonuçlarını sizlere iletmek amacıyla talep edilmektedir.

BAŞVURU İÇERİĞİ
Lütfen talebinize konu olan kişisel verilerin neler olduğunu belirtin. Bu kapsamda kişisel verilerinize ilişkin talebinizi aşağıda açıkça yazmanızı rica ederiz.














BAŞVURU SAHİBİNİN BEYANI
Yukarıda belirttiğim talepler doğrultusunda, Şirketinize yapmış olduğum başvurumun Kanun'un 13'üncü maddesi uyarınca değerlendirilerek tarafıma bilgi verilmesini rica ederim.

İşbu başvuruda tarafınıza sağlamış olduğum bilgi ve belgelerimin doğru ve güncel olduğunu, Şirketinizin başvurumu sonuçlandırabilmek adına ilave bilgi talep edebileceğini ve ayrıca bir maliyet gerektirmesi halinde Kurul tarafından belirlenen ücreti ödemem gerekebileceği hususunda aydınlatıldığımı beyan ve taahhüt ederim.

Yanıtın 2'nci bölümde sağlamış olduğum posta adresime gönderilmesini istiyorum.

Yanıtın 2'nci bölümde sağlamış olduğum elektronik posta adresime gönderilmesini istiyorum.

Başvuruda Bulunan İlgili Kişi (Kişisel Veri Sahibi)

Adı Soyadı :

Başvuru Tarihi :

İmza :


Başvuru formunu indirmek için tıklayınız.

Kişisel Verilerin Korunması ve İşlenmesi Politikası

1. AMAÇ
Hukuki ve sosyal sorumluluğunun bir parçası olarak; Migros Ticaret A.Ş. (bundan böyle “Migros” veya “Şirket” olarak anılacaktır) yürürlükte olan Türkiye Cumhuriyeti Anayasası (“Anayasa”), Uluslararası Sözleşmeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) başta olmak üzere kişisel verilerin korunmasına ilişkin yürürlükte bulunan yasal mevzuata uygun hareket etmekle mükellef olup, Migros, söz konusu yasal mevzuata uyumu bir yaşam döngüsü haline getirerek kişinin mahremiyetinin korunması ve veri güvenliğinin sağlanması amacıyla kişisel verilerin korunması konusunda gerekli çalışmaları yürütmektedir.
Bu çalışmalar kapsamında Migros tarafından Kişisel Verilerin Korunması Kanununa Uyum Politikası (Politika) hazırlanmıştır.

Migros hukuki ve sosyal sorumluluğunun bir parçası olarak, ulusal kişisel veri koruma düzenlemelerine uymayı taahhüt etmektedir. Kurum işbu Politika ile müşterilerin, potansiyel müşterilerin, çalışanların, çalışan adaylarının, tedarikçilerin, kiracıların, kiraya verenlerin, Şirket hissedarlarının, Kurum yetkililerinin, ziyaretçilerin, hizmet sağlayıcıların, çalıştığı 3. Tarafların, işbirliği içinde olunan özel hukuk ve kamu tüzel kişilerin çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerin kişisel verilerinin korunması ve işlenmesi ile ilgili süreçlerinin mevzuata uyumunu ve bu süreçler hakkında tarafların bilgilendirmesini amaçlamaktadır.

Migros; kişisel verileri, kanunlarda açıkça öngörülen hallerde, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olduğu hallerde, veri sorumlusu olarak hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olduğu hallerde, bir hakkın tesisi, kullanılması veya korunması için zorunlu olması durumunda ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatleri için veri işlenmesinin zorunlu olması hallerinde ve açık rıza aranan hallerde de açık rıza ile işlemektedir.

Migros, kişisel verileri aşağıda belirtilen amaçlarla işlemektedir;

  • Şirketimiz tarafından sunulan mal ve hizmetleri tanıtmak, üyel ve/veya müşterileri tanımak, iletişimi arttırmak, imajı arttırmak, ürün, hizmet ve iletişimini geliştirmek, Migros tarafından kurulan kulüplere (Örneğin;Migros Aile Kulübüne) üye kaydetmek, üyeye özel promosyon/tanıtım/kampanya ve duyurular hazırlanmak ve göndermek, müşterilere daha iyi bir alışveriş deneyimi sağlamak, müşteri anketi, müşteri memnuniyeti uygulamaları ve bilgilendirmeleri yapabilmek, denetim, veri analizi, araştırma, istatistiksel çalışma, trendleri anlama, pazarlama ve reklam hizmetlerinde kullanmak
  • Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesini sağlamak,
  • Şirket’in ticari ve/veya iş stratejilerini planlanmak ve icrasını gerçekleştirmek,
  • Şirket’in ve Şirket’le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari iş güvenliğini temin etmek
  • web sitesi/mobil uygulamalar üzerinden alışveriş yapanın/yaptıranın kimlik, adres ve iletişim ve diğer gerekli bilgilerini kaydetmek ve teyit etmek, , elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek,
  • Müşteri ve tedarikçilerimizin danışma hizmeti temin sürecini yürütmek,
  • İlgili mevzuat hükümleri gereği akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek, yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
  • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
  • Doğabilecek uyuşmazlıklarda delil olarak kullanmak
  • Şirket işe alım ve çalışan süreçlerinin planlanması Ürün ve hizmetlerin satış ve pazarlaması için pazar araştırması faaliyetlerinin planlanması ve icrası,
  • Kurumsal iletişim faaliyetlerinin planlanması ve icrası,
  • Lojistik faaliyetlerinin planlanması ve icrası,
  • Ziyaretçi kayıtlarının oluşturulması ve takibi,
  • İşlem ve bilgi güvenliğini sağlamak, hileli veya yasadışı faaliyetleri içerebilecek işlemleri önlemek,
  • Müşterilere daha iyi bir alışveriş deneyimi sağlamak,
  • Kişiselleştirilmiş alışveriş hizmeti sunmak (müşteri anketi, müşteri memnuniyeti uygulama ve bilgilendirmelerini yapabilmek, denetim, veri analizi, araştırma, istatistiksel çalışma, trendleri anlama, pazarlama ve reklam hizmetlerinde kullanmak),
  • Migros’un hizmetlerinin usulüne uygun ve düzgün bir biçimde gerçekleştirilmesi;
  • Yasal mevzuat kapsamında bulunan yükümlülüklerin yerine getirilmesi,
  • Web sitemizi ve uygulamalarımızı daha kolay kullanılır hale getirmek,
  • Bilginin denetim şirketlerine, ilgili vekile veya vekil edene, düzenleyici ve denetleyici otoritelerce öngörülen bilgi saklama, raporlama, bilgilendirme ve bilgi sağlanması
  • Bilgi güvenliği süreçlerinin planlanması, denetimi ve icrası,
  • Çeşitli raporların, araştırmaların ve/veya sunumların hazırlanması ve sunulması;
  • İlgili kişinin şikâyet, soru, talep ve önerilerinin toplanması, değerlendirilmesi ve karşılanması;
  • Müşteri ilişkileri yönetimi süreçlerinin planlanması ve icrası
  • Ürün ve/veya hizmetlerin satış ve pazarlama süreçlerinin planlanması ve icrası
  • Müşteri ile akdedilen sözleşmelerin gereğinin yerine getirilmesi,
  • Hukuk işlerinin takibi ve yürütülmesi
  • Sözleşme süreçlerinin ve/veya hukuki taleplerin takibi,
  • Üyelerimizi tanımak ve iletişimimizi geliştirmek,
  • Müşterilerimize daha iyi ve güvenilir hizmet verilebilmesi, daha uygun hizmetler ve ürünler geliştirilebilmesi ve bunların kesintisiz olarak sürdürülebilmesi
  • Migros tarafından sunulan ürün ve hizmetlerin müşterilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek önerilmesi,
  • Migros hizmetlerini kullanmak amacıyla çağrı merkezleri veya internet sayfası kullanıldığında, Şirket veya internet sitesinin ziyaret edilmesi, Şirket’in düzenlediği eğitim, seminer veya organizasyonlara katılınması.
  • İş ortakları ve/veya tedarikçilerle olan ilişkilerin yönetimi,
  • Şirket Genel Müdürlük, Şube müdürlükleri, depolar, mağazalar ve Miget vb. tesislerinin güvenliğinin temini,
  • Acil durum yönetimi süreçlerinin planlanması ve icrası,
  • Taşeron çalışanlarına ilişkin özlük süreçlerinin planlanması ve icrası,
  • Finans ve/veya muhasebe işlerinin takibi,
  • Yapı ve/veya inşaat işlerinin planlanması ve takibi,
  • Yönetim faaliyetlerinin yürütülmesi,
  • Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi,
  • Yetenek / Kariyer gelişimi faaliyetlerinin yürütülmesi,
  • Yatırım süreçlerinin yürütülmesi,
  • Veri sorumlusu operasyonlarının güvenliğinin temini,
  • Ücret politikasının yürütülmesi,
  • Tedarik zinciri yönetimi süreçlerinin yürütülmesi,
  • Taşınır mal ve kaynakların güvenliğinin temini,
  • Talep / Şikayetlerin takibi,
  • Stratejik planlama faaliyetlerinin yürütülmesi,
  • Sponsorluk faaliyetlerinin yürütülmesi
  • Sosyal Sorumluluk Ve Sivil Toplum Aktivitelerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Organizasyon Ve Etkinlik Yönetimi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi
  • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İletişim Faaliyetlerinin Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • Görevlendirme Süreçlerinin Yürütülmesi
  • Fiziksel Mekan Güvenliğinin Temini
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Erişim Yetkilerinin Yürütülmesi
  • Eğitim Faaliyetlerinin Yürütülmesi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Sendika ile akdedilen Toplu iş Sözleşmesi faaliyetlerinin yürütülmesi

Bu Politikada Migros tarafından, hangi verilerin kişisel veri olduğu, hangi kişisel verilerin saklandığı, kişisel verilerin korunmasına ilişkin alınan idari ve teknik tedbirler ile kişisel verilerin işlenmesinde, muhafaza edilmesinde, ilgili kişilerin aydınlatılması ve bilgilendirilmesinde, üçüncü kişilere aktarılması ve korunmasına ilişkin detaylı açıklamalara yer verilmektedir.

2. KAPSAM
Bu Politika; müşterilerin, potansiyel müşterilerin, çalışanların, çalışan adaylarının, tedarikçilerin, kiracıların, kiraya verenlerin, hizmet sağlayıcıların, çalışılan 3. tarafların ve 3. Taraf çalışanlarının, hissedar ve ortakların, ziyaretçilerin, iş birliği içinde olunan özel hukuk ve kamu hukuku tüzel kişi/kurumların çalışanları, hissedarları ve yetkililerinin ve üçüncü kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

Migros bünyesinde kişisel veri işleyen ve saklayan aşağıdaki varlıklar ve bu varlıklara ilişkin tüm süreçler bu Politika kapsamındadır;

  • Kişisel veri içeren bütün basılı veya yazılı belgeler, dokümanlar, dosyalar
  • Kişisel veri içeren bütün uygulamalar
  • Kişisel veri içeren bütün veri tabanları
  • Kişisel veri içeren bütün sistemler,
  • Kişisel verileri içeren bütün cihazlar,
  • Kişisel veri içeren bütün ses kayıtları,
  • Kişisel veri içeren bütün loglar (denetim izleri),
  • Kişisel veri içeren bütün görüntü kayıtları,

İstatistiki değerlendirmeler veya çalışmalar için elde edilen kişisel veri içermeyen veriler gibi anonim hale gelmiş ve tanımlanamayan veriler ile tüzel kişilere ilişkin veriler ile 6698 sayılı Kanun uyarınca kişisel veri olarak kabul edilmeyen veriler işbu Politika’ya tabi değildir.

3. YÜRÜRLÜK VE GÜNCELLEMELER
Politika ve prosedürler, Migros tarafından Kurumsal web sitesinde yayımlanarak tüm çalışanların ve kamunun bilgisine sunulacaktır. Başta 6698 sayılı Kanun olmak üzere yürürlükteki mevzuat ile bu Politika ve prosedürlerde yer verilen düzenlemelerin çelişmesi halinde mevzuat hükümleri uygulanır. Şirket, yasal düzenlemelere paralel olarak işbu Politika ve prosedürlerde değişiklik yapma hakkını saklı tutar. İşbu Politika veya Politika ve prosedürlerdeki hususlarda değişiklik olması veya yeni süreçlerin gündeme gelmesi hali ile mevzuattaki değişiklik durumlarında Politika derhal güncellenecek olup, güncel versiyonu da Kurumsal web sitesinde yayınlanacaktır.

4. TANIMLAR

Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. Örneğin; isim- soy isim, T.C. Kimlik Numarası, e-posta adresi, telefon bilgileri, adres, doğum tarihi, kredi kartı numarası vb.
Özel Nitelikli Kişisel Veri Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler
İlgili Kişi Kişisel verisi işlenen gerçek kişi
Anonim Hale Getirme Kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir şekilde kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek hale getirilmesi.
Çalışan Migros çalışanları
Çalışan Adayı Migros herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Migros’un incelemesine açmış olan gerçek kişiler
Anayasa Türkiye Cumhuriyeti Anayasası
KVK Kanunu 6698 sayılı Kişisel Verilerin Korunması Kanunu
KVK Kurulu Kişisel Verileri Koruma Kurulu
KVK Kurumu Kişisel Verileri Koruma Kurumu
Kişisel Verilerin İşlenmesi Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Müşteri Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişiler
Veri İşleyen Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir. Örneğin, Şirketimizin verilerini tutan bulut bilişim firması, müşterilere formları imzalattığı anketörleri, talimatlar çerçevesinde arama yapan çağrı merkezi vb.
Veri Kayıt Sistemi Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi
Veri Sorumlusu Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) kuran ve yöneten gerçek veya tüzel kişi veri sorumlusudur. Veri sorumlusu Şirketimiz Migros’tur.
Veri Sorumluları Sicili KVK KANUNU Kurulu gözetiminde, KVK KANUNU Kurumu Başkanlığı tarafından tutulan ve kamuya açık olan Veri Sorumluları Sicili
Ziyaretçi Kurumun sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler
İş birliği İçerisinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri Migros ile iş ilişkisi içerisinde bulunan kurumların (ifa yardımcısı, iş ortağı, tedarikçi, program ortağı vb. başta olmak ve fakat bunlarla sınırlı olmamak üzere) çalışanları, hissedarları ve yetkilileri olan gerçek kişiler
Tedarikçiler Sözleşme temelli Migros’un ürün ve/veya hizmet aldığı üçüncü kişiler
Potansiyel Müşteri Ürün ve hizmetlerimizi satın alma ve/veya kullanma talebinde bulunmuş veya bulunacağı ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler
Politika ve Prosedürler Migros’un Kişisel Verileri Koruma Kanununa Uyum sağlamak üzere hazıladığı Politika ve prosedürler
Şirket Migros Ticaret A.Ş.
Şirket Hissedarları Migros hissedarı gerçek kişiler
Şirket Yetkilisi Migros yönetim kurulu üyesi ve diğer yetkili gerçek kişiler
İlgili Kişi Başvuru Formu Veri sahiplerinin, KVK Kanunu’nun 11. Maddesinde yer alan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu
Üçüncü Kişi Yukarıda tanımlanan taraflarla Migros arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen tarafların haklarını korumak ve menfaat temin etmek üzere bu taraflarla ilişki içerisinde olan üçüncü gerçek kişiler

5. KİŞİSEL VERİLERİN KATEGORİZASYONU Migros tarafından yürütülen veri işleme faaliyetleri kapsamında kısmen veya tamamen otomatik şekilde veya veri kayıt sisteminin bir parçası olarak otomatik olmayan şekilde işlenen, ait olduğu gerçek kişi belirlenen ve/veya belirlenebilir olan kişisel veri kategorileri ve açıklamaları aşağıda yer almaktadır:

KİŞİSEL VERİ KATEGORİZASYONU KİŞİSEL VERİ KATEGORİZASYONU AÇIKLAMA
Kimlik Bilgisi Ehliyet, nüfus cüzdanı, ikametgâh, pasaport, avukatlık kimliği, evlilik cüzdanı gibi dokümanlarda yer alan T.C. kimlik numarası, uyruk bilgisi, anne adı baba adı, doğum yeri ve tarihi, cinsiyet, SGK numarası, imza bilgisi, taşıt plakası vb. tüm bilgiler
İletişim Bilgisi Gerçek kişiye ait olduğu açık olan; telefon numarası, adres, e-mail, faks numarası gibi bilgiler
Özel Nitelikli Bilgiler KVK Kanunu’nun 6. maddesinde “özel nitelikli kişisel veri” olarak belirtilen “Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inanç, kılık ve kıyafet, dernek, vakıf ya da sendika üyelik bilgisi, sağlık ve cinsel hayat ile ilgili veriler, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik” verilerdir.
Lokasyon Bilgisi Müşterilerin kullandıkları uygulamalarla edinilen, Şirket araçlarının kullanımı sırasında edinilen, ziyaretçiler, çalışan ve çalışan adaylarına verilen dijital kartlarla edinilen lokasyon verileri
Fiziksel Mekân Güvenlik Bilgisi Veri kayıt sistemi içerisinde tutulmak üzere, ticari faaliyetlerimizi yürütürken her açıdan güvenliğimizi sağlamak için işlenen kamera kayıtları, parmak izi kayıtları, retna taraması, güvenlik noktasında alınan kayıtlar, fiziksel mekâna girişte, fiziksel mekânın içerisinde kalış sırasında alınan kayıtlar vb. kişisel veriler
Müşteri Bilgisi Ticari faaliyetlerimiz ve bu faaliyetler kapsamında ilgili birimlerin operasyonları sonucunda, gerçek kişi müşterilerden elde edilen ve üretilen bilgiler
Müşteri İşlem Bilgileri Veri kayıt sistemi içerisinde yer alan müşterimize ait, ürün ve hizmetlerimizin satın alınmasına yönelik kayıtlar ile satın alma için gereken talimatlar kapsamında elde edilen bilgiler ile ürün ve hizmetlerimizi satın alan ve/veya kullanan kişisel ilgili kişinin beğenisi ve ihtiyaçları doğrultusunda kullanım ve satın alma alışkanlıklarının kişiselleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işleme neticesinde meydana getirilen rapor ve değerlendirmeler
Talep/Şikâyet Yönetimi Bilgileri Migros müşterisi olan ya da olmayan gerçek kişiler tarafından Migros’a ait iletişim kanallarına yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin kişisel veriler
İtibar ve Olay Yönetim Bilgisi Migros’un ticari itibarını korumak ve kamuoyunun doğru bilgilendirilmesini sağlamak maksadı ile Migros çalışanlarını, hissedarlarını etkileme potansiyeli olan olaylarla ilgili sosyal medya vb. mecralardan toplanan kişisel veriler, değerlendirmeler (Migros ile ilgili yapılan paylaşımlar vb.)
Finansal Bilgi Migros’un kişisel ilgili kişi ile kurmuş olduğu hukuki ilişki çerçevesinde her türlü finansal sonucu gösteren kayıtlar kapsamında işlenen IBAN numarası, kredi kartı bilgisi, finansal profil, gelir bilgisi vb. kişisel veriler
Pazarlama Bilgisi Ürün ve hizmetlerimizin ilgili kişinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen kişisel veriler ve bu işleme sonuçları neticesinde yaratılan rapor ve değerlendirmeler
Risk Yönetimi Bilgisi Ticari, teknik ve idari risklerimizi yönetebilmemiz için bu alanlarda genel kabul görmüş hukuki, ticari teamül ve dürüstlük kuralına uygun olarak kullanılan yöntemler vasıtasıyla işlenen kişisel veriler
İşlem Güvenliği Bilgisi Faaliyetlerimizin yürütülmesi sırasında teknik, idari, hukuki ve ticari güvenliğimizi sağlamamız için işlenen kişisel verileriniz (örneğin log kayıtları, IP bilgisi, kimlik doğrulama bilgileri)
Görsel/İşitsel Bilgi Fotoğraf ve kamera kayıtları (Fiziksel Mekan Güvenlik Bilgisi kapsamında giren kayıtlar hariç) ve ses kayıtları
Denetim ve Teftiş Bilgisi Şirketimizin operasyonel, finansal, suistimal ve uyum denetimi faaliyetlerinin yürütülmesine ilişkin işlenen kişisel veriler

6. KİŞİSEL VERİLERİN İŞLENMESİ
Migros, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almaktadır. Çalışanlar, öğrendikleri kişisel verileri KVK Kanunu hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmaktadır.

Migros’un kişisel veri işleme faaliyeti, hiçbir kısıtlama olmaksızın, otomatik olan, yarı otomatik olan veya otomatik olmayan yollar kullanılarak veriye yönelik gerçekleştirilen her türlü eylemi kapsar.

Migros, hizmetlerinin kullanıldığı süre boyunca ve ilişkinin sona ermesinin ardından da aşağıda yer verilen ilkelere uymak suretiyle, bir ilgili kişinin bilgilerini işleme hakkına sahiptir.

Migros, ilgili kişinin veya ilgili kişi tarafından belirtilen üçüncü tarafların kişisel verilerini, almış olduğu işbu tedbirler/aksiyonlar ile korumaktadır;

  • Migros kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin hukuka uygun muhafazasının sağlanması konusunda kişisel verileri aktarmış olduğu iş ortakları ve tedarikçiler gibi veri işleyen kurumlar nezdinde farkındalıklarını arttırmaktadır.
  • Migros’un veri sorumlusu olarak kişisel verileri işlerken uymak zorunda olduğu yükümlülükler ve bu konuda geliştirdiği hukuksal, idari ve teknik tedbirlere uyma zorunluluğu Migros’un tedarikçi, iş ortağı gibi çeşitli sıfatlarla ilişkide olduğu veri işleyen 3. taraflara, veri işleme konusunda gerçekleştirdikleri faaliyetin niteliğiyle uyumlu bir şekilde yükletilmekte ve bu yükümlülüklerinin yerine getirip getirilmediği de denetlenmektedir.
  • Migros, kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojik imkânlar ve uygulama maliyetine göre gerekli teknik ve idari tedbirleri almaktadır. Bununla birlikte Migros, siber güvenlik alanında söz konusu verilerin korunması adına KVK teknik tedbirlerinin yanında güncel tehditlere ilişkin gerekli güvenlik önlemlerini de almaktadır.
  • Migros, KVK Kanunu’nun 12. maddesine uygun olarak, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
  • Migros, KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişiye ve KVK Kurulu’na bildirilmesini sağlayan sistemi yürütmektedir.

6.1. Kişisel Verilerin İşlenmesinin Kapsamı
Kişisel verilerin işlenmesinin kapsamı 2. ve 6. başlıklarda yer verildiği şekildedir. Migros hizmetlerinin kullanıldığı süre boyunca ve ilişkinin sona ermesinin ardından Migros, işbu Politikada belirtilen ilkelere uymak suretiyle, ilgili kişinin bilgilerini işleme hakkına sahip olacaktır.

Migros tarafından yapılan kişisel veri işleme, hiçbir kısıtlama olmaksızın, otomatik olan, yarı otomatik olan veya otomatik olmayan yollar kullanılarak veriye yönelik gerçekleştirilen her türlü eylemi kapsar. Diğer bir ifadeyle kişisel veri işleme; transfer etme, yayma veya farklı yollarla sunma, gruplama veya birleştirme, bloke etme, silme veya imha etme amaçlarıyla ilgli kişi veya üçüncü taraflardan veri alınması, toplanması, kaydedilmesi, fotoğraflanması, ses kaydı alınması, video kaydı alınması, organize edilmesi, depolanması, değiştirilmesi, eski haline getirilmesi, geri alınması veya açıklanması, verilerin tamamen veya kısmen otomatik olan ya da herhangi bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, yurtdışına aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi anlamına gelir.

6.3. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi
KVK Kanunu’nun 5. Maddesi uyarınca kişisel veriler ancak KVK Kanunu ve diğer ilgili yasal mevzuatta öngörülen usul ve esaslara uygun olarak işlenebilir. Migros olarak gerek KVK Kanunu gerekse ilgili diğer yasal mevzuat kapsamında belirtilen usul ve ilkelere uygun olarak kişisel veriler işlenmekte olup; KVK Kanunu kapsamında, kişisel verilerin işlenmesinde aşağıda yer alan ilkelere uyulması gerektiği açıkça düzenlenmiştir.

  • Kişisel Verilerin Hukuka ve Dürüstlük Kurallarına Uygun Olarak İşlenmesi

Migros; kişisel verilerin işlenmesi faaliyetini Türkiye Cumhuriyeti Anayasası ile KVK Kanunu ve ilgili diğer yasal mevzuat başta olmak üzere hukuksal düzenlemelere ve güven ilişkisi esas olmak üzere dürüstlük kuralına uygun olarak yürütmektedir.

  • İşlenen Kişisel Verilerin Doğruluğunu ve Güncel Olmasını Sağlama

Migros; kişisel verileri işleme faaliyetini yürütürken, işlediği kişisel verilerin doğruluğunu ve güncelliğini sağlamaya yönelik sistem ve süreçleri kurgulamış bulunmaktadır. Bu kapsamda Migros, ilgili kişilerin kişisel verilerini düzeltme ve doğruluğunu teyit etmeleri amacı ile gerekli önlemleri almaktadır.

  • Kişisel Verilerin Belirli, Açık ve Meşru Amaçlarla İşlenmesi

Migros, KVK Kanunu’nun 10. Maddesinde yer alan aydınlatma yükümlülüğü kapsamında, kişisel verilerin işlenmesi faaliyetine başlamadan önce kişisel veri işleme amacını açık ve kesin olarak belirleyerek ortaya koymakta, açık ve hukuka uygun amaçlar dahilinde işlemektedir (Aydınlatma yükümlülüğü ile ilgili ayrıntılı bilgi için bkz. Politika bölüm 9.1)

  • Kişisel Verilerin Amaçla Bağlantılı, Sınırlı ve Ölçülü Olarak İşlenmesi

Migros, kişisel verileri, işleme faaliyetine başlamadan önce belirlediği ve sunduğu hizmetin gerçekleştirilebilmesi amacı ile bağlantılı olarak ve gerektiği ölçüde işlemektedir. Migros, amacın gerçekleştirilmesiyle ilgili olmayan veya ileride ihtiyaç duyulması varsayımı ile kişisel veri işleme faaliyeti yürütmemektedir. Kişisel verilerin işlenmesi Migros’un faaliyetleri ve yasal yükümlülükler ile sınırlıdır.

  • Kişisel Verilerin İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Edilmesi

Migros, kişisel verileri, KVK Kanunu ve ilgili yasal mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre ile sınırlı olarak muhafaza etmektedir. Bu doğrultuda, Migros kişisel verileri, ilgili mevzuatta bir süre öngörülmüş ise bu süre ile sınırlı olarak, bir süre öngörülmemişse işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Migros, ileride kullanma ihtimali ile kişisel veri saklamamaktadır.

Migros, sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verileri silmekte, yok etmekte veya anonim hale getirmektedir.

6.4. Kişisel Verilerin İşlenme Şartları
KVK Kanunu’nun 5. Maddesinde yer alan düzenlemeye uygun olarak, Migros, kişisel verileri ancak kanunda öngörülen hallerde veya açık rıza gerektiği durumlarda ilgili kişinin açık rızası olması halinde işlemektedir. Ancak KVK Kanunu’nun 5. Maddesinin 2. Fıkrası uyarınca; Kanun Koyucu, açık rızanın olmadığı hallerde de kişisel verilerin işlenmesine olanak vermiş bulunmaktadır. Buna göre; aşağıdaki ‘’Kanunda Açıkça Öngörülmesi’’ ve “ İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydı ile Migros’un Meşru Menfaati için Veri İşlemenin Zorunlu Olması’’ bentlerinde yazan diğer şartlardan birinin ve/veya birkaçının varlığı halinde de kişisel veriler Migros tarafından işlenebilmektedir. Aşağıda belirtilen şartlardan yalnızca birinin varlığı kişisel veri işleme faaliyeti için yeterli olmakla birlikte; bahse konu şartlardan birden fazla olması da aynı kişisel veri işleme faaliyetinin dayanağı olabilir.

İşlenen verilerin özel nitelikli kişisel veri olması halinde uygulanacak şartlara Politika’nın 7.1. Bölümünde ayrıca değinilmektedir.

  • 6.4. Kişisel Verilerin İşlenme Şartları

Veri sahibinin kişisel verileri, kanunda açıkça öngörülmesi halinde Migros tarafından hukuka uygun olarak veri sahibinin açık rızası alınmaksızın işlenebilecektir. Örneğin; İş Kanunu ve ilgili mevzuat çerçevesinde çalışanlara ait işyeri sicil dosyası tutulurken kişisel veriler işlenmektedir.

  • Fiili İmkânsızlık Sebebiyle Rızasını Açıklayamayacak Durumda Bulunan veya Rızasına Hukuki Geçerlilik Tanınmayan Kişinin Kendisinin Ya Da Bir Başkasının Hayatı veya Beden Bütünlüğünün Korunması İçin Zorunlu Olması

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

Kişisel veri sahibinin rızasını açıklayamadığı veya rızasına geçerlilik tanınamadığı hallerde, kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesi zorunlu ise veri sahibinin kişisel verileri işlenebilecektir. Örneğin; Migros tarafından işletilmekte olan satış mağazasında kaza geçiren müşterimizin sağlık bilgilerinin ailesi tarafından mağaza yetkililerine verilmesi

  • Bir Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgili Olması Kaydıyla, Sözleşmenin Taraflarına Ait Kişisel Verilerin İşlenmesinin Gerekli Olması

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde Migros tarafından kişisel veriler işlenebilecektir. Örneğin Migros’a ait e-ticaret sitesinden alışveriş yapan müşterinin, sipariş ettiği ürünlerin teslimi için ad, soyad, adres ve telefon bilgisinin ürünleri taşıyan firma çalışanlarına bildirilmesi.

  • Migros’un Hukuki Yükümlülüğünü Yerine Getirmesi için Veri İşleme Faaliyetinin Zorunlu Olması

Migros’un hukuki yükümlülüklerini yerine getirmesi için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Örneğin kredi kartı sahiplerinin bilgisi dışında kredi kartlarından yapılan harcamalara ilişkin olarak Savcılığa yapılan şikayetler uyarınca Savcılık kararıyla Migros’tan kişisel verilerin talep edilmesi halinde verilerin sunulması.

  • Kişisel Veri Sahibinin Kendisi Tarafından Kişisel Verisini Alenileştirmiş Olması

Veri sahibinin, kişisel verisini bizzat alenileştirilmiş (sosyal medya vb. herhangi bir yol ve şekilde kamuya açıklamış) olması halinde ilgili kişisel veriler açık rıza aranmaksızın işlenebilecektir.

  • Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Örneğin delil vasfını haiz satış sözleşmesinin saklanması ve gerekli olduğunda kullanılması.

  • İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydı İle Migros’un Meşru Menfaati için Veri İşlemenin Zorunlu Olması

Kişisel verilerin korunması Anayasal bir hak olmakla birlikte; kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Migros’un meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir. Örneğin mali işler departmanı tarafından yapılacak hesaplamalardaki kişisel veri işleme faaliyetleri

  • Kişisel Veri Sahibinin Açık Rızasının Bulunması

Kişisel verilerin işlenme şartlarından biri Kanunun 5. Maddesinde belirtilen istisnaların bulunmaması durumunda, kişisel veri sahibinin açık rızasıdır. Kişisel veri sahibi, belirli bir konuyla ilgili yeterince bilgilendirilmiş, bu bilgilendirmeye dayalı olarak özgür iradesi ile tereddüde yer vermeyecek açıklıkta kişisel verilerinin işlenmesine onayı olduğunu açıklamalıdır. 1. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

7.1. Özel Nitelikli Kişisel Verilerin İşlenme Şartları
Hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle KVK Kanunu kapsamında “özel nitelikli” olarak belirlenen kişisel veriler, işbu hassasiyet nedeniyle bu Politika’ da ayrıca belirtilmiştir.

KVK Kanunu’nun 6. Maddesi 1. Fıkrasında tanımı yapılan özel nitelikli kişisel verilerin yine KVK Kanunu’nun 6. Maddesi’nin 2. Fıkrasında belirtildiği üzere veri sahibinin açık rızası olmaksızın işlenmesi yasaktır. KVK Kanunu’nun 6. Maddesinin 3. Fıkrası bu kuralın istisnalarını düzenlemektedir.

Migros tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla yukarıda belirtilen kanun maddesine uygun olarak işlenmektedir.

7.2. Özel Nitelikli Kişisel Verilerin Korunması
Kişisel Verileri Koruma Kanunu ile bir takım kişisel veriler, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle iş bu Politikada ayrıca belirtilmiştir. Özel Nitelikli Kişisel Verilerin işlenmesi, Politika’ nın 7.1. maddesinde açıkça belirtilmiştir.

Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik; Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmekte, gizlilik sözleşmeleri yapılmakta, verilere erişim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanmakta, periyodik olarak yetki kontrollerinin gerçekleştirilmekte, görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılmakta ve bu kapsamda, veri sorumlusu olarak Migros tarafından çalışana tahsis edilen envanterin iade alınması yönünde gerekli önlemler alınmaktadır.

Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise; verilerin kriptografik yöntemler kullanılarak muhafaza edilmesi, kriptografîk anahtarların güvenli ve farklı ortamlarda tutulması, verilere tüm erişimler ve veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtlarının güvenli olarak loglanması, verilerin bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması, test sonuçlarında ortaya çıkan güvenlik açıklarının en kısa sürede kapatılması, verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, test sonuçlarının kayıt altına alınması, verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanması yönünde gerekli önlemler alınmaktadır.

Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise; özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemlerinin (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alındığından emin olunması, bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışların engellenmesi, yetkili kişilerin erişiminin kayıt altına alınması yönünde gerekli önlemler alınmaktadır.

8. KİŞİSEL VERİLERİN AKTARILMASI
Migros’un veri sahibine gerektiği gibi hizmet edebilmesi amaçlarına uygun olarak veri işleme kapsamında, veri sahibiyle ve/veya veri sahibinin işaret ettiği üçüncü taraflarla ilgili verilerin aktarımı/paylaşımı gerekebilmektedir.

Kişisel veriler Migros tarafından sunulan ürün ve hizmetlerden faydalanılması için gerekli çalışmaların iş birimleri tarafından yapılması, sunulan ürün ve hizmetlerin müşterilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek önerilmesi, Migros ile iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini (Migros tarafından yürütülen iletişime yönelik idari operasyonlar, Migros’a ait lokasyonların fiziksel güvenliğini ve denetimini sağlamak, iş ortağı/müşteri/tedarikçi (yetkili veya çalışanları) değerlendirme süreçleri, itibar araştırma süreçleri, hukuki uyum süreci, denetim, mali işler vb.), Migros’un ticari ve iş stratejilerinin belirlenmesi ve uygulanması ile insan kaynakları politikalarının yürütülmesinin temini amaçlarıyla iş ortaklarına, tedarikçilere, Kurum yetkililerine, hissedarlara, iştiraklere, bağlı ortaklıklara, kanunen yetkili kamu kurumları ve özel kişilere, KVK Kanunu’nun 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde aktarılabilecektir.

Migros hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, grup şirketlerine, üçüncü gerçek kişilere, ilgili kanunlar kapsamında kamu kurumlarına) aktarabilmektedir. Migros bu doğrultuda KVK Kanunu’nun 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

Migros, bu Politika maddesinde belirtilen aktarma işlemi için istisnaları, KVK Kanunu’nun 8. Maddesi 2. Fıkrasında belirtildiği üzere uygulamaktadır.

Kişisel verilerin aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklıdır.

8.1. Kişisel Verilerin Yurtiçinde Aktarılması
Migros’un, kişisel veri sahibine, daha iyi hizmet verebilmesi, taleplerini daha doğru karşılayabilmesi, hizmet ve iletişimini geliştirebilmesi, müşteri memnuniyeti uygulamaları ve bilgilendirmeleri yapabilmesi ve teknik problemleri ortadan kaldırabilmesi vb. amaçlarına uygun olarak, veri işleme faaliyeti kapsamında, veri sahibiyle ve/veya veri sahibinin işaret ettiği üçüncü taraflarla ilgili verilerin üçüncü kişilere aktarımı/paylaşımı gerekli olabilmektedir. Migros, bu doğrultuda KVK Kanunu’nun 8. Maddesinde öngörülen düzenlemelere ve bahse konu madde kapsamında işbu Politika’ da yer alan düzenlemelere uygun hareket etmektedir. İşbu Politikanın 8.3. maddesinde yer alan tabloda aktarım amaçları yer almaktadır.

8.1.1. Özel Nitelikli Kişisel Verilerin Yurtiçinde Aktarılması
Migros gerekli özeni göstermek ve gerekli güvenlik tedbirlerini almak sureti ile KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun amaçları doğrultusunda kişisel veri sahibinin özel nitelikli verilerini, bu Politika’ nın 7. bölümünde düzenlenen şartları dikkate alarak üçüncü kişilere aktarabilmektedir.

8.2. Kişisel Verilerin Yurtdışına Aktarılması
Migros, hukuka uygun amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Migros tarafından işlenen kişisel veriler; KVK Kanunu’nun 9. Maddesi uyarınca KVK Kanunu’nun 5. Maddesinin 2. Fıkrası ile yeterli önlemler alınmak kaydıyla KVK Kanunu’nun 6. Maddesinin 3. Fıkrasında belirtilen şartlardan birinin bulunması halinde ve de kişisel verinin aktarılacağı yabancı ülkenin KVK Kurulu tarafından yeterli korumanın bulunduğu ülkelerden biri olarak ilan edilmiş olması ya da yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmesi ve KVK Kurulu’nun izninin bulunması kaydı ile aktarılabilir.

8.2.1. Özel Nitelikli Kişisel Verilerin Yurtdışında Aktarılması
Migros gerekli özeni göstererek, gerekli güvenlik tedbirlerini alarak ve KVK Kurulu tarafından öngörülen yeterli önlemleri alarak; meşru ve hukuka uygun kişisel veri işleme amaçları doğrultusunda kişisel veri sahibinin özel nitelikli verilerini bu Politika’ nın 7. bölümünde düzenlenen şartları dikkate alarak yeterli korumaya sahip ilan edilen veya yabancı ülkede bulunan veri sorumlusu tarafından yeterli koruma taahhüt edilen ülkelere aktarabilmektedir.

Özel nitelikli kişisel veriler, e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması, taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmesi ve kriptografik anahtarın farklı ortamda tutulması, farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya SFTP yöntemiyle veri aktarımının gerçekleştirilmesi, verilerin kâğıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmesi yönünde, bahsedilen yöntemlerin dışından bir yöntem ile aktarım gerekiyorsa da ayrıca gerekli önlem ve tedbirler alınmaktadır.

8.3. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları
Migros, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak müşterilerin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarabilir:

(i) İş ortaklarına,
(ii) Tedarikçilerine,
(iii) İştiraklerine,
(iv) Bağlı bulunduğu holdinge,
(v) Bağlı bulunduğu holdinge ait diğer şirketlere,
(vi) Hissedarlarına,
(vii) Hukuken yetkili kamu kurum ve kuruluşlarına,
(viii) Hukuken yetkili özel hukuk kişilerine,
(ix) Veri aktarım şartlarına uygun olarak diğer üçüncü kişilere,
(x) Avukatlar/Hukuk büroları/Danışmanlar

Yukarıda aktarımda bulunduğu belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmekte olup; Migros tarafından gerçekleştirilen aktarımlarda Politika’ nın 10. Bölümünde düzenlenmiş hususlara uygun olarak hareket edilmektedir.

Veri Aktarımı Yapılabilecek Kişiler Tanımı Veri Aktarım Amacı
İş Ortağı Migros’un ticari faaliyetlerini yürütürken Migros ürün ve hizmetlerinin satışı, tanıtımı ve pazarlanması, satış sonrası desteği, ortak müşteri bağlılığı programlarının yürütülmesi gibi amaçlarla iş ortaklığı kurduğu tarafları tanımlamaktadır. İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak Sunulan ürün ve hizmetlerden faydalanılması için gerekli çalışmaların iş birimleri tarafından yapılması, Sunulan ürün ve hizmetlerin müşterilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek önerilmesi,
Tedarikçi Migros’un ticari faaliyetlerini yürütürken Şirketimizin emir ve talimatlarına uygun olarak sözleşme temelli olarak Şirketimize hizmet sunan tarafları tanımlamaktadır. Migros’un tedarikçiden dış kaynaklı olarak temin ettiği ve Migros’un ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Migros tarafından sunulmasını sağlamak amacıyla sınırlı olarak.
İştiraklerimiz Migros’un hissedarı olduğu şirketler Migros’un iştiraklerinin de katılımını gerektiren ticari faaliyetlerinin yürütülmesini temin etmekle sınırlı olarak
Bağlı Bulunduğu Holding Fatih Sultan Mehmet Mahallesi, Balkan Caddesi No. 58 Buyaka E Blok Tepeüstü, Ümraniye
34771 İstanbul, TÜRKİYE adresinde mukim Anadolu Grubu Holding A.Ş.
Migros’un ticari faaliyetlerine ilişkin stratejilerinin planlanması ve denetim amaçlarıyla kullanılmakla sınırlı olarak
Bağlı Bulunduğu Holdinge Ait Diğer Şirketler Anadolu Grubu Holding A.Ş.’nin çeşitli sektörlerde faaliyet gösteren diğer şirketleri
Hissedarlarımız İlgili mevzuat hükümlerine göre Migros’un ticari faaliyetlerine ilişkin stratejilerinin ve denetim faaliyetlerinin tasarlanması konusunda yetkili olan hissedarlarımız İlgili mevzuat hükümlerine göre Migros’un ticari faaliyetlerine ilişkin stratejilerin tasarlanması ve denetim amaçlarıyla sınırlı olarak
Hukuken Yetkili Kamu Kurum ve Kuruluşları İlgili mevzuat hükümlerine göre Migros’tan tan bilgi ve belge almaya yetkili kamu kurum ve kuruluşları İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak
Hukuken Yetkili Özel Hukuk Kişileri İlgili mevzuat hükümlerine göre Migros’tan bilgi ve belge almaya yetkili özel hukuk kişileri İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak
Avukatlar/Hukuk büroları/Danışmanlar Migros’un hukuki ihtilafların çözümünde destek aldığı özel hukuk kişileri Gerçek kişi müşterilerle /iş ortakları/tedarikçilerle vs oluşabilecek ihtilafların çözümü amacıyla
Veri Aktarım Şartlarına Uygun Olarak Diğer Üçüncü Kişiler Sözleşmeye ve mevzuata uygun aktarım yapılan özel hukuk kişileri Özel hukuk kişileri

9. KİŞİSEL VERİLERE İLİŞKİN HAKLAR VE YÜKÜMLÜLÜKLER

9.1.İlgili Kişilerin Migros Tarafından Aydınlatılması Yükümlülüğü
KVK Kanunu’nun 10. Maddesi uyarınca; Migros, kişisel verilerin elde edilmesi sırasında ilgili kişileri aydınlatmakla yükümlüdür.

Bu kapsamda Migros, kişisel verilerin toplanması esnasında veri sahiplerine kişisel verilerin kendisi tarafından işleneceğini, kişisel verilerinin hangi amaçlarla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceğini, kişisel veri toplama yöntemi ve hukuki sebepleri ile KVK Kanunu’nun 11. Maddesi uyarınca veri sahibinin haklarının neler olduğunu bildirmekte ve gerekmesi halinde açık rıza almaktadır.

9.2. İlgili Kişilerin Hakları
Kişisel veri sahibi, KVK Kanunu’nun 11. maddesi uyarınca Migros’a başvurarak aşağıdaki taleplerde bulunabilir:

  1. Kişisel verilerinden hangilerinin Migros’ta saklanıp saklanmadığını öğrenme,
  2. Kişisel verilerini işlenip işlenmediğini öğrenme,
  3. Kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
  4. Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  5. Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  6. Kişisel verilerin eksik veya yanlış işlenmiş ise düzeltilmesini isteme,
  7. KVK Kanunu 7. maddesi kapsamında, KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. Kişisel verilerin aktarıldığı üçüncü kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme,
  9. İşlenen kişisel verilerin münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  10. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme

9.3. Kişisel Veri Sahibinin Hakları Dışında Kalan Haller
KVK Kanunu’nun 28. Madde’ sinin 1. Fıkrası’nda belirtilen hallerin varlığı halinde, KVK Kanunu hükümlerinin uygulanmayacağı düzenlenmiş olup; bu kapsamda Migros tarafından işlenen kişisel verilere ilişkin olarak ilgili kişilerin KVK Kanunu’nda sayılan haklarını ileri sürmeleri mümkün değildir.

KVK Kanunu’nun 28. Maddesi 2. Fıkrası’nda belirtilen hallerde ilgili kişilerin zararın giderilmesini talep etme hakkı hariç olmak üzere; KVK Kanunu’nda sayılan diğer haklarını ileri süremezler.

9.4. Kişisel Veri Sahibinin Migros’a Başvuru Hakkı
İlgili kişiler, KVK Kanunu’ nun 13’üncü maddesinin 1’inci fıkrası ve “Veri Sorumlusuna Başvuru Usul ve Esaslar Hakkında Tebliğ” gereğince, kendilerine kanunen tanınan hakların kullanımına ilişkin taleplerini yazılı şekilde www.migroskurumsal.com adresinde yer alan Migros Veri Sahibi Başvuru Formu’nu doldurarak ıslak imzalı veya güvenli elektronik imza ile Migros’a iletmeleri gerekmektedir. Güvenli elektronik imzalı taleplerin migrosticaretas@hs01.kep.tr adresine, ıslak imzalı taleplerin ise Atatürk Mah. Turgut Özal Bulvarı No:7 Ataşehir-İSTANBUL adresine iletilmesi gerekmektedir.

Başvuruda; i) Ad, soyad ve başvuru yazılı ise imza, ii) Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa kimlik numarası,iii) Tebligata esas yerleşim yeri veya iş yeri adresi, iv) Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası, v) Talep konusu, bulunması zorunludur. Konuya ilişkin bilgi ve belgeler başvuruya eklenmesi gerekmektedir.

Yine bir başvuru hakkı olan silme başvurusu için Migros sistemlerinden kişisel verilerinin silinmesini isteyen bir müşteri; Kurumsal İnternet Sayfası, Mobil Uygulama, Çağrı Merkezi üzerinden veya Mağazalara bizzat başvurarak kişisel verilerinin silinmesini talep edebilir. Tüm kanallardan alınan talep, çağrı sistemine kaydedilir ve doğrulama işlemi için çağrı merkezi tarafından müşteri geri aranır. Müşterinin Migros ve E-Ticaret sistemlerinden hangisindeki verilerini sildireceği netleştirildikten sonra ilgili sistemlerdeki silme süreçleri çalıştırılarak müşteri verisi silinir.

İlgili Kişiler adına üçüncü kişiler tarafından talepte bulunulması mümkün olmayıp, üçüncü bir kişinin talepte bulunması için konuya ilişkin olarak kişisel veri sahibi tarafından başvuruda bulunacak üçüncü kişi adına düzenlenen özel vekâletname ile yetki verilmiş olması gerekmektedir.

9.5. Migros Tarafından İlgili Kişilerin Başvurularına Cevap Verilmesi
KVK Kanunu’nun 13. maddesi uyarınca; kişisel veri sahibinin yukarıda yer alan usule uygun olarak ilettiği başvurusunda yer alan talepler, Migros tarafından, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Migros, başvuruyu kabul eder veya gerekçesini açıklayarak reddedebilir. Migros cevabı kendisine bildirilen iletişim adresine yazılı veya elektronik ortamda (Telefon, sms, çağrı merkezi, e-posta yoluyla) bildirir. Talepte bulunan kişinin iletişim bilgisini vermediği durumlarda Migros’un cevap verme yükümlülüğü de bulunmamaktadır. Ancak ilgili kişinin vermiş olduğu iletişim adresine ulaşılamadığı durumlarda da ilgili kişiye başvurusuna ilişkin yanıt verilmiş kabul edilecektir.

Yapılacak işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Migros tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınabilecektir. Başvurunun Migros’un hatasından kaynaklanması halinde alınan ücret ilgiliye iade edilir.

Migros, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek, başvuruda yer verilen talepleri netleştirmek adına ilgili kişiden bilgi talep edebilir.

Politika’nın 9.4 bölümünde belirtilen usule uygun olarak ve/veya kanunen geçerli tebligat ile iletilmeyen taleplerin Migros’a ulaşmaması veya verilen cevabın başvurucuya ulaşmaması halinde Migros’un sorumluluğundan bahsedilemez.

9.6. Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı
Kişisel veri sahibi, KVK Kanunu’nun 14. Maddesi’nde belirtildiği şekilde kurula şikâyette bulunabilir.

Kişisel veri sahibi, KVK Kanunu’nun 13. Maddesi ve de bu Politika’ nın 9.4. bölümünde düzenlenen başvuru hakkını kullanmadan, KVK Kurulu’na şikâyet yoluna başvuramaz.

10. Kişisel Verilerin Güvenli Bir Şekilde Saklanması İle Hukuka Aykırı Olarak İşlenmesi Ve Erişilmesinin Önlenmesi İçin Alınan Teknik Ve İdari Tedbirler
Migros, KVK Kanunu’nun 12. Maddesi’ne uygun olarak, güvenlik düzeyini sağlamaya yönelik gerekli her türlü teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya üçüncü kişi firmalar ile yapılan sözleşmeler çerçevesinde yaptırmaktadır. Söz konusu çalışmalar sonucunda ortaya çıkan uyumsuzluklar ise maliyet, efor, uyumsuzluğun kritikliği…vb. gibi risk analizlerine istinaden en kısa sürede kapatılmaya çalışılmaktadır.

10.1. Kişisel Verilerin İşlenmesinde Gizlilik
Migros tarafından hukuka uygun olarak işlenen kişisel veriler, veri güvenliğine tabidir. Migros, özel nitelikli kişisel veriler ve web sitelerimiz ve/veya diğer uygulamalarımız üzerinden toplanan kişisel verilerinizin gizliliğini ve güvenliğini sağlamak üzere tüm gerekli teknik ve organizasyonel önlemleri almaktadır.

Migros’un herhangi bir çalışanının bu verilere yetkisiz şekilde erişmesi, bu verileri işlemesi veya özel veya ticari amaçlarla kullanması, bu verileri yetkisiz kişilerle paylaşması veya başka bir yöntemle bu verileri erişilebilir hale getirmeleri yasaktır. Migros’un çalışanları kişisel verilere ancak söz konusu görevlerinin türü ve kapsamı çerçevesinde uygun şekilde erişebilir. Bunun için rol ve sorumluluklar detaylandırılmış ve ayrıştırılmıştır. Migros’un meşru görevi çerçevesinde yetkilendirilmemiş olan herhangi bir çalışanının bu verileri işlemesi yetkisiz işlem anlamına gelmektedir.

Yöneticiler, istihdam ilişkisinin başlangıç aşamasında çalışanlarını veri gizliliğini koruma yükümlülüğü hususunda bilgilendirmelidir. Söz konusu yükümlülük istihdamın sona ermesinden sonra da devam edecektir.

10.2. Kişisel Verilerin İşlenmesinde Güvenlik
Kişisel veriler, yetkisiz erişime, yasa dışı veri işleme veya ifşaya ve verilerin kazara kaybına, değiştirilmesine veya imhasına karşı Migros tarafından korunmaktadır. Kişisel veriler, halka açık olmayan ve sadece yetkili Migros çalışanları (çalışanlarımızla yapılan Gizlilik Sözleşmesi kapsamında), aracılarımız ve yüklenicilerimiz tarafından erişilebilen güvenli çalışma ortamlarında saklanmaktadır.

Kişisel verilere erişmeden önce kişisel verileri saklanan müşterilerimiz açısından (e-ticaret siteleri ve Money programı uygulamaları açısından), veri sahibinin, web sitesi veya uygulama üzerinden kimlik bilgilerinin doğrulanması yapılmaktadır. Yine çalışanlarınımızı kullanmış olduğu İK portal üzerinden kimlik bilgilerinin doğrulanması yapılmaktadır.

İşbu hüküm, veriler ister elektronik ortamda ister kâğıt üzerinde işlensin, geçerli olacaktır. Yeni veri işleme yöntemleri, bilhassa da yeni bilgi teknolojisi sistemleri ortaya çıkıncaya kadar, kişisel verileri korumaya yönelik olarak aşağıda teknik ve idari tedbirler tanımlanıp hayata geçirilmektedir. Söz konusu tedbirler mevcut olan en ileri teknolojiyi, veri işleme risklerini ve verileri koruma gereksinimini dikkate alarak tasarlanmıştır.

10.3. Teknik Tedbirler
Migros bünyesinde kişisel veri işleme faaliyetleri ile güvenli ortamda saklanması teknik sistemlerle yürütülmekte, teknik çözüm uygulamaları yapılmaktadır. Teknolojideki gelişmelere uygun teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.

Alınan teknik önlemler periyodik olarak iç denetim mekanizması gereği ilgilisine raporlanmakta ve risk teşkil eden hususlar yeniden değerlendirilerek gerekli teknolojik çözüm üretilmektedir.

Bunun yanında teknik konularda bilgili ve tecrübeli personel istihdam edilmektedir. . Gerektiğinde 3.taraf şirketlerden hizmet alımı yoluyla bilgili ve tecrübeli çalışanlardan da faydalanılmaktadır.

Diğer yandan, Kişisel Verileri Koruma Kurumu tarafından kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek ile kişisel verilerin muhafazasını sağlamak amacıyla veri sorumlularının alması gereken teknik tedbirlere ilişkin başlıca yöntemleri “Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)” rehberinde yayınlamıştır. Migros bu rehberde yer alan önlemleri almanın yanında, güvenliğe dair yayınlanan diğer standartlar ve güncel tehditleri de baz alarak gerekli güvenlik önlemlerini almaktadır.

10.4. İdari Tedbirler
Çalışanlar, kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi, mevzuata aykırı olarak başkasına açıklanamayacağı ve işleme amacı dışında kullanamayacağı konusunda bilgilendirilmekte ve eğitilmektedir.

Migros ile çalışanları arasındaki sözleşme ve belgelere, Migros talimatları ve kanunla getirilen istisnalar dışında, kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğü getiren kayıtlar ile taahhütler eklenmektedir.

Çalışanların kişisel verileri işlememe, ifşa etmeme ve kullanmama yükümlülüğüne uyumlarının denetimini ve uygulamanın sürekliliğini sağlamak için gerekli idari tedbirler alınmaktadır.

Migros tarafından kişisel verilerin hukuka uygun olarak aktarıldığı kişiler ve kişisel verilerin saklanması konusunda üçüncü kişilerden teknik hizmet alınması halinde bu kişiler ile akdedilen sözleşmelere; kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin hukuka uygun muhafazasının sağlanması konusunda gerekli tedbirlerin alınması ve kendi kuruluşlarında bu tedbirlere uyulmasını sağlayacağına ilişkin hükümler eklenmektedir.

Migros, iş ortaklarına yönelik kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesinin önlenmesi ve verilerin muhafazasını sağlamaya ilişkin eğitimler ve seminerler düzenlenmesini sağlamaktadır.

Diğer yandan, Kişisel Verileri Koruma Kurumu tarafından kişisel verilerin hukuka aykırı olarak işlenmesini ve kişisel verilere hukuka aykırı olarak erişilmesini önlemek ile kişisel verilerin muhafazasını sağlamak amacıyla veri sorumlularının alması gereken idari tedbirlere ilişkin başlıca yöntemleri “Kişisel Veri Güvenliği Rehberi (Teknik ve İdari Tedbirler)” rehberinde yayınlamıştır.

10.5. Denetim Faaliyetlerinin Yürütülmesi
Migros, KVK Kanunu’nun 12. maddesine uygun olarak, kendi ve iş ortakları bünyesinde gerekli denetimleri yapmakta veya 3. Kişi firmalar ile yapılan sözleşmeler çerçevesinde yaptırmaktadır. Bu denetim sonuçları şirketin iç işleyişi kapsamında konu ile ilgili bölüme raporlanmakta ve alınan tüm tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.

10.6. Kişisel Verilerin Kanuni Olmayan Şekilde İfşası Durumunda Alınacak Tedbirler
Migros, KVK Kanunu ve ilgili mevzuata uygun olarak işlenen kişisel verilerin, kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde, KVK Kanunu 12. Maddesi 5. Fıkrası uyarınca, belirtilenleri yapmakla yükümlü olup; gerekli tespit ve bildirimin yapılmasını sağlamak amacı ile gerekli sistem oluşturulmuştur. Bu konuda acil durum komitesi görevlendirilmiş ve yetkilendirilmiş olup bu komite olayın meydana gelmesinden sonra olabildiği en kısa sürede acilen toplanacak ve ilk müdahale ve etkinliğini bu toplantıda aldığı kararla yerine getirecektir. Süreç bu komite tarafından takip edilerek yönetilecek en geç 72 saat içerisinde gerekli önlem ve tedbirlerde alınarak KVKK’ya bildirim yapılacaktır.

KVK Kurulu’na yapılan bildirim akabinde, KVK Kurulu, KVK Kanunu’nun 12. Maddesi 5. Fıkrası’ nda belirtildiği şekilde bu durumu ilan edebilir.

11. KAYIT ORTAMLARI

11.1. Mağaza, Genel Müdürlük Binası vb. Girişinde ve/veya İçerisinde Yapılan Kayıt ve Takibi
Migros tarafından sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, şirketin, müşterilerin ve diğer kişilerin güvenliğini sağlamak ve müşterilerin aldıkları hizmete ilişkin menfaatlerini korumak gibi amaçlarla, mağazalarda, binalarda ve tesislerde güvenlik kamerasıyla izleme suretiyle kişisel veri işleme faaliyetinde bulunulmaktadır. Şirketimiz tarafından yürütülen kamera ile izleme faaliyeti, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak sürdürülmektedir. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.

Migros tarafından kişisel veri sahibi KVK Kanunu’nun 10. maddesine uygun olarak, gerek internet sitesinde Gizlilik ve Veri Güvenliği Politikası’nın yayınlanması gerekse izlemenin yapıldığı alanların girişlerine izleme yapılacağına ilişkin bildirim yazısı asılmak suretiyle aydınlatılmakta ve elde edilen kişisel veriler bu Politika da belirtilen idari ve teknik tedbirlerle korunmaktadır.

11.2. Mağaza, Genel Müdürlük Binası vb. Yapılan Misafir Giriş/Çıkış Takibi
Migros, güvenliğin sağlanması ve bu Politikada belirtilen amaçlarla, Migros bina ve tesislerinde ziyaretçi giriş çıkışlarının takibine yönelik ziyaretçilere ait kimlik bilgilerini alarak ve Ziyaretçi Programına giriş yaparak kişisel veri işleme faaliyetinde bulunmaktadır.

11.3. Kurum Tesis Güvenliğinin Sağlanması ve İnternet Sitesi Ziyaretçileri
Kurum tarafından güvenliğin sağlanması amacıyla, kurum binalarında ve tesislerinde güvenlik kamerasıyla izleme faaliyeti ile misafir giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.

Kurum’un bina, tesis girişlerinde ve tesis içerisinde kamera ile izleme sistemi vasıtasıyla ziyaretçilerin görüntü kayıtları alınmaktadır. Ayrıca ziyaretçilere ait kimlik bilgileri alınarak, Ziyaretçi Programına girişi yapılmakta ve saklanmaktadır.

Kurum, güvenlik kamerası ile izleme faaliyeti kapsamında; sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, Kurum’un, müşterilerin ve diğer kişilerin güvenliğini sağlamak ve müşterilerin aldıkları hizmete ilişkin menfaatlerini korumak gibi amaçlar taşımaktadır.

Kurum tarafından KVK Kanunu’nun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.

İnternet erişimlerine ilişkin log kayıtları 5651 Sayılı Kanun ve bu Kanuna göre düzenlenmiş olan mevzuatın amir hükümlerine göre kayıt altına alınmakta; bu kayıtlar ancak yetkili kamu kurum ve kuruluşları tarafından talep edilmesi veya Kurum içinde gerçekleştirilecek denetim süreçlerinde ilgili hukuki yükümlülüğün yerine getirilmesi amacıyla işlenmektedir.

Migros sahibi olduğu internet sitelerinde; bu siteleri ziyaret eden kişilerin sitelerdeki ziyaretlerini ziyaret amaçlarıyla uygun bir şekilde gerçekleştirmelerini temin etmek; kendilerine özelleştirilmiş içerikler gösterebilmek ve çevrimiçi reklamcılık faaliyetlerinde bulunabilmek maksadıyla teknik vasıtalarla (Ör. çerez-cookie gibi) site içerisindeki internet hareketleri kaydedilmektedir.

Bu faaliyetlere ilişkin kişisel verilerin korunması ve işlenmesine ilişkin detaylı açıklamalar ilgili internet sitelerinin “Migros İnternet Sitesi Gizlilik ve Veri Güvenliği Politikası” metinleri içerisinde yer almaktadır.

11.4. Roller ve Sorumluluklar
İşbu Politika’nın Migros'un işleyiş, faaliyet ve süreçlerinde uygulanmasından, Genel Müdür sorumlu olmakla birlikte; bu politikaya uygun hazırlanan yönetmelik, prosedür, kılavuz standart ve eğitim faaliyetlerinin uygulanmasında, ilgili Genel Müdür Yardımclıkları ve Direktörler bölümü/birimi/kişisi tavsiye kaynağı ve rehber olacaktır.

Migros genelinde tüm çalışanlarımız, paydaşlarımız, misafirler, ziyaretçiler ve ilgili üçüncü kişiler bu politikaya uyum ile birlikte, hukuki yönden risklerin ve yakın tehlikenin önlenmesinde, Kişisel Verilerin Korunması Komitesi ekibiyle iş birliği yapmakla yükümlüdürler. Migros'un tüm organ ve departmanları bu politikaya uyulmasını gözetmekle sorumludur, uyulmayan durumlarda Kişisel Verilerin Korunması Komitesi ekibine bilgilendirmede bulunmalıdır.

12. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KAPSAMINDA ŞİRKET İÇİ YÖNETİŞİM
Migros bünyesinde, 6698 sayılı Kanun'a uyum için gerekli aksiyonların takibi ve yönetilmesi amacıyla Kişisel Verilerin Korunması Komitesi ("Komite") kurulmuştur. Komite'nin başlıca görevleri aşağıda belirtilmektedir:

  1. Kişisel verilerin korunması ve işlenmesi ile ilgili temel politikaları ve gerektiğinde değişiklikleri hazırlamak ve yürürlüğe koymak üzere üst yönetimin onayına sunmak,
  2. Kişisel verilerin korunması ve işlenmesine ilişkin politikaların uygulanması ve denetiminin ne şekilde yerine getirileceğine karar vermek ve bu çerçevede şirket içinde gerekli görev dağılımını yapmak ve koordinasyonu sağlamak
  3. 6698 sayılı ve ilgili mevzuata uyumun sağlanması için yapılması gereken hususları tespit etmek ve yapılması gerekenleri üst yönetimin onayına sunmak; uygulanmasını gözetmek ve koordinasyonunu sağlamak,
  4. Kişisel verilerin korunması ve işlenmesi konusunda Şirket içerisinde ve Şirket iş ortakları nezdinde farkındalığı arttırmak,
  5. Migros’un kişisel veri işleme faaliyetlerinde oluşabilecek riskleri tespit ederek gerekli önlemlerin alınmasını temin etmek; iyileştirme önerilerini üst yönetimin onayına sunmak,
  6. Kişisel verilerin korunmasına ilişkin ilgili mevzuatı takip etmek, hazırlanmış metinlerde, Politikalarda güncellemeler yapmak,
  7. Kişisel verilerin korunması ve politikaların uygulanması konusunda eğitimler tasarlamak ve gerekli onayların alınmasının akabinde eğitimleri gerçekleştirmek,
  8. İlgili Kişilerin başvurularını hızlı şekilde karşılayacak bir mekanizma oluşturarak bunları karara bağlamak,
  9. İlgili kişilerin; kişisel veri işleme faaliyetleri ve kanuni hakları konusunda bilgilenmelerini temin etmek üzere bilgilendirme ve eğitim faaliyetlerinin icrasını koordine etmek,
  10. Kişisel verilerin korunması konusundaki gelişmeleri ve düzenlemeleri takip etmek; bu gelişmelere ve düzenlemelere uygun olarak yapılması gerekenler konusunda üst yönetime tavsiyelerde bulunmak,
  11. KVK Kurulu ve KVK Kurumu ile olan ilişkileri koordine etmek,
  12. Üst yönetimin kişisel verilerin korunması konusunda vereceği diğer görevleri yerine getirmek.
  13. Şirket'in kişisel veri işleme faaliyetlerinde oluşabilecek riskleri tespit ederek gerekli önlemlerin alınmasını temin etmek; iyileştirme önerilerini sunmak,

13. GÖZDEN GEÇİRME
Bu politika yılda 1 kez Kişisel Verilerin Korunması Komitesi tarafından gözden geçirilerek gerekli güncellemeler yapılır. Üst yönetimin onayı sonrası güncellenmiş politika ilgili kişiler/taraflar bilgilendirilerek kullanılmaya başlanır.

14. SON HÜKÜMLER
İşbu Politika Kişisel Verilerin Korunması Komitesi tarafından hazırlanarak onaylanmış ve en son ……………… tarihinde güncellenmiştir. İşbu politikanın Türkçe dışında başka bir dile çevrilmesi durumunda iki politika arasındaki farklı ifadelerde her zaman Türkçe metni dikkate alınmalıdır. İşbu politika Migros Ticaret A.Ş.’nin yazılı izni olmaksızın çoğaltılıp dağıtılamaz.

Çerez Politikası Aydınlatma Metni

Migros Ticaret Anonim Şirketi (“Migros” veya “Şirket”) olarak, çevrimiçi mecralarımızı ziyaretleriniz sırasında sizlerin deneyimini geliştirmek için çerezler, pikseller, gifler gibi bazı teknolojilerden (“çerezler”) faydalanmaktayız. Bu teknolojilerin kullanımı başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”) olmak üzere tabi olduğumuz mevzuata uygun şekilde gerçekleştirilmektedir.

İşbu Çerez Aydınlatma Metni’nin amacı, tarafımızca işletilmekte olan “www.migros.com.tr”, “www.migroskurumsal.com”, “www.sanalmarket.com.tr” internet sitelerinin (“Site”) işletilmesi sırasında, Site kullanıcıları/üyeleri/ziyaretçileri (“Veri Sahibi”) tarafından çerezlerin kullanımı ile elde edilen kişisel verilerin işlenmesine ilişkin olarak sizlere bilgi vermektir. İşbu metinde sitelerimizde hangi amaçlarla hangi tür çerezleri kullandığımızı ve bu çerezleri nasıl kontrol edebileceğinizi sizlere açıklamak istiyoruz.

Migros olarak Site’de kullandığımız çerezleri kullanmaktan vazgeçebilir, bunların türlerini veya fonksiyonlarını değiştirebilir veya yeni çerezler ekleyebiliriz. Dolayısıyla işbu Aydınlatma Metni’nin hükümlerini dilediğimiz zaman değiştirme hakkını saklı tutarız. Güncel Aydınlatma Metni üzerinde gerçekleştirilmiş olan her türlü değişiklik Siteler’de veya herhangi bir kamuya açık mecrada yayınlanmakla birlikte yürürlük kazanacaktır. Aydınlatma Metni’nin son güncelleme tarihini metnin başında bulabilirsiniz.

Kişisel verilerinizin Şirket tarafından işlenme amaçları hakkında daha detaylı bilgi için www.migroskurumsal.com.tr adresinde yer alan Migros Ticaret A.Ş.’nin Kişisel Verilerin Korunması ve İşlenmesi Politikası’nı okumanızı tavsiye ederiz.

Çerez (Cookie) nedir?
Cookie (Çerez) bir web sitesinin sizi daha sonra tanıyabilmesi için gerekli ufak bir text dosyasıdır. Bu text dosyası size özel olup, sadece bu kodu tanımlayan web sunucusu tarafından okunabilir. Kesinlikle bir virüs değildir. Sizi zaman kaybından korur, kayıt olmuşsanız daha sonraki girişlerinizde vermiş olduğunuz cevapları otomatik olarak hatırlar.

Hangi Çerezler Hangi Amaçlarla Kullanılmaktadır?


Genel Olarak
Şirket olarak sitemizde çeşitli amaçlarla çerezler kullanmakta ve bu çerezler vasıtasıyla kişisel verilerinizi işlemekteyiz. Bu amaçlar başlıca şunlardır:

- Site’nin çalışması için gerekli temel fonksiyonları gerçekleştirmek.
- Site’yi analiz etmek ve Site’nin performansını arttırmak.
Örneğin, Site’nin üzerinde çalıştığı farklı sunucuların entegrasyonu, Site’yi ziyaret edenlerin sayısının tespit edilmesi ve buna göre performans ayarlarının yapılması ya da ziyaretçilerin aradıklarını bulmalarının kolaylaştırılması.

- Site’nin işlevselliğini arttırmak ve kullanım kolaylığı sağlamak. Örneğin, Site üzerinden üçüncü taraf sosyal medya mecralarına paylaşımda bulunmak, Site’yi ziyaret eden ziyaretçinin daha sonraki ziyaretinde kullanıcı adı bilgisinin ya da arama sorgularının hatırlanması.

Aydınlatma Metni kapsamındaki amaçlar doğrultusunda, KVK Kanunu’nun 5. maddesinin ikinci fıkrasındaki kanuni veri işleme şartlarının en az birinin varlığı halinde kişisel verileriniz rızanız olmaksızın işlenebilecektir. Aksi hallerde, yani kanuni veri işleme şartlarının bulunmadığı durumlarda kişisel verileriniz yalnızca açık rızanızın bulunduğu hallerde işlenecektir. Her halde, Aydınlatma Metni kapsamındaki kişisel verilerinizi yukarıda belirtilen amaçların gerçekleştirilebilmesi ile sınırlı olarak ve mevzuata uygun şekilde Şirketimizin hizmetlerinden faydalandığı üçüncü kişilerle, bağlı ortaklıklarımızla, iş ortaklarımızla ve grup şirketlerimiz ile paylaşabiliriz. Verilerin aktarıldığı tarafların kişisel verilerinizi dünyanın her yerindeki sunucularında saklayabileceğini belirtmek isteriz.

Sitemizde Kullanılan Çerezler
Çerezler, sahipleri, kullanım ömürleri ve kullanım amaçları açısında kategorize edilebilir. Çerezi yerleştiren tarafa göre, Platform çerezleri ve üçüncü taraf Çerezler kullanılmaktadır. Platform çerezleri, Migros tarafından oluşturulurken, üçüncü taraf çerezlerini Migros ile iş birlikteliği olan farklı firmalar yönetmektedir. Aktif olduğu süreye göre, oturum çerezleri ve kalıcı çerezler kullanılmaktadır. Oturum çerezleri ziyaretçinin Platform’u terk etmesiyle birlikte silinirken, kalıcı çerezler ise kullanım alanına bağlı olarak çeşitli sürelerle ziyaretçilerin cihazlarında kalabilmektedir. Kullanım amaçlarına göre, Platform’da teknik çerezler, doğrulama çerezleri, hedefleme/reklam çerezleri, kişiselleştirme çerezleri ve analitik çerezler kullanılmaktadır.

Zorunlu Çerezler
Belli çerezlerin kullanımı sitemizin doğru biçimde çalışması için zorunludur.

Çerez Açıklama
ASP.NET_SessionId ASP.NET Framework’ünün standart olarak oluşturduğu, kullanıcı oturumlarını yönetmek için oluşturulan bir çerezdir. Bu çerezle herhangi bir kişisel bilgi alınmamakta veya saklanmamaktadır.

Neden Çerezler Kullanılmaktadır? Platform’da, Çerezler aşağıdaki amaçlar kapsamında kullanılmaktadır:

  • Platform’un çalışması için gerekli temel fonksiyonları gerçekleştirmek. Örneğin, üyelerinin, ürün sepetindeki ürünlerin ziyaretleri süresince kaybolmaması. Oturum açan üyelerin Platform’da farklı sayfaları ziyaret ederken tekrar şifre girmelerine gerek kalmaması.
  • Platform’u analiz etmek ve Platform’un performansını arttırmak. Örneğin, Platform’un üzerinde çalıştığı farklı sunucuların entegrasyonu, Platform’u ziyaret edenlerin sayısının tespit edilmesi ve buna göre performans ayarlarının yapılması ya da ziyaretçilerin aradıklarını bulmalarının kolaylaştırılması.
  • Platform’un işlevselliğini arttırmak ve kullanım kolaylığı sağlamak. Örneğin, Platform üzerinden üçüncü taraf sosyal medya mecralarına paylaşımda bulunmak, Platform’u ziyaret eden ziyaretçinin daha sonraki ziyaretinde kullanıcı adı bilgisinin ya da arama sorgularının hatırlanması.
  • Kişiselleştirme, hedefleme ve reklamcılık faaliyeti gerçekleştirmek. Örneğin, ziyaretçilerin görüntüledikleri sayfa ve ürünler üzerinden ziyaretçilerin ilgi alanlarıyla bağlantılı reklam gösterilmesi.

Çerezlerin Kullanımını Nasıl Kontrol Edebilirim?
Tarayıcınızın ayarlarını değiştirerek çerezlere ilişkin tercihlerinizi kişiselleştirme imkanına sahipsiniz. Bununla birlikte, Sitelerin çalışması için zorunlu olan bazı Çerezler konusunda tercih yönetimi mümkün olmamaktadır. Ayrıca bazı Çerezlerin kapatılması halinde Site’nin çeşitli fonksiyonlarının çalışmayabileceğini hatırlatma isteriz.

Platform’da kullanılan Çerezlere dair tercihlerin ne şekilde yönetebileceğine dair bilgiler aşağıdaki gibidir:

  • Ziyaretçiler, Platform’u görüntüledikleri tarayıcı ayarlarını değiştirerek çerezlere ilişkin tercihlerini kişiselleştirme imkanına sahiptir. Eğer kullanılmakta olan tarayıcı bu imkânı sunmaktaysa, tarayıcı ayarları üzerinden Çerezlere ilişkin tercihleri değiştirmek mümkündür. Böylelikle, tarayıcının sunmuş olduğu imkanlara göre farklılık gösterebilmekle birlikte, veri sahiplerinin çerezlerin kullanılmasını engelleme, çerez kullanılmadan önce uyarı almayı tercih etme veya sadece bazı Çerezleri devre dışı bırakma ya da silme imkanları bulunmaktadır. Bu konudaki tercihler kullanılan tarayıcıya göre değişiklik göstermekle birlikte genel açıklamaya https://www.aboutcookies.org/ adresinden ulaşmak mümkündür. Çerezlere ilişkin tercihlerin, ziyaretçinin Platform’a erişim sağladığı her bir cihaz özelinde ayrı ayrı yapılması gerekebilecektir.
  • Google Analytics tarafından yönetilen Çerezleri kapatmak için tıklayınız.
  • Google tarafından sağlanan kişiselleştirilmiş reklam deneyimini yönetmek için tıklayınız.
  • Birçok firmanın reklam faaliyetleri için kullandığı çerezler bakımından tercihler Your Online Choices üzerinden yönetilebilir.
  • Mobil cihazlar üzerinden Çerezleri yönetmek için mobil cihaza ait ayarlar menüsü kullanılabilir.

Daha fazla bilgi için aşağıdaki tablodaki linkleri ziyaret edebilirsiniz:

Adobe Analytics http://www.adobe.com/uk/privacy/opt-out.html
AOL https://help.aol.com/articles/restore-security-settings-and-enable-cookie-settings-on-browser
Google Adwords https://support.google.com/ads/answer/2662922?hl=en
Google Analytics https://tools.google.com/dlpage/gaoptout
Google Chrome http://www.google.com/support/chrome/bin/answer.py?hl=en&answer=95647

CCTV Aydınlatma Metni

MİGROS TİCARET A.Ş.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ
KAPALI DEVRE KAMERA KAYIT SİSTEMLERİ (“CCTV”) AYDINLATMA METNİ
(“Aydınlatma Metni”)

Migros Ticaret A.Ş. olarak ziyaretçilerimizin ve çalışanlarımızın başta temel hak ve özgürlüklerini korumak üzere özel hayatlarına ilişkin gizliliğin korunması, bilgi güvenliğinin sağlanması ve korunması öncelikli prensiplerimiz arasında yer almakta olup; “Kişisel Verilerin Korunması” hakkında sizleri bilgilendirmek istedik.

07.04.2016 tarihli 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” olarak anılacaktır) kapsamında; Şirketimiz Genel Müdürlüğüne, Şube Müdürlüklerine, Depolara, mağazalara ve otoparklara yaptığınız ziyaretler sırasında CCTV aracılığıyla toplanan kişisel verileriniz (görüntü ve ses kaydı ile taşıt plaka bilgileri) Şirketimiz tarafından Kanun’a uygun şekilde saklanacak, kaydedilecek, güncellenecek, mevzuatın izin verdiği şekle uygun olarak sözleşme ilişkisi içerisinde olduğumuz iş ortaklarımız ile kanunen yetkili kamu kurum ve kuruluşları gibi üçüncü kişilere aktarılabilecek ve Kanun’da sayılan şekillerde işlenebilecektir.

Kişisel Verilerin Hangi Amaçla İşleneceği
CCTV aracılığı ile toplanacak görüntü ve ses kaydı ile taşıt plaka bilgileri, Migros Ticaret A.Ş. ve Migros Ticaret A.Ş. ile iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temini, anti sosyal davranışların ve suç teşkil edebilecek davranışları önlenmesi ve takip edilmesi, Migros Genel Müdürlük, Şube müdürlükleri, Depolar ve Mağazaların binaları, çevresi ve buralarda bulunan ürün, araç gereç ve çalışanların, ziyaretçilerin ve müşterilerin güvenliğinin sağlanması ana amaçlarıyla Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde işlenecektir.

Kişisel verilerinizin MİGROS tarafından işlenme amaçları konusunda detaylı bilgiler, kurumsal internet sitemizdeki Migros Ticaret Anonim Şirketi Kişisel Verilerin Korunması Kanununa Uyum Politikası’nda yer almaktadır.

İşlenen Kişisel Verilerin Kimlere ve Hangi Amaçla Aktarılabileceği
Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından yukarıda yer alan amaçlar doğrultusunda sözleşmesel veya yasal yükümlülüklerimize uymak amacıyla İdari makamlara (Örneğin; Mahkeme, Savcılık, kolluk kuvveti), güvenlik hizmeti aldığımız firmalara, iş ortaklarımıza, gerektiği durumlarda MİGROS iştiraklerine, MİGROS Ailesine (Migros'un Yönetim Hissedarları, Yönetim Hissedarlarının ve Migros’un bağlı şirketleri, iştirakleri, alt kuruluşları, işletmeleri), hizmet sağlayıcılarına, alt yüklenicilerine, GSM Operatörlerine, kanunen yetkili kamu kurum ve kuruluşları ve kanunen yetkili özel hukuk gerçek ve tüzel kişilerine aktarılabilmektedir.

Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi
Kişisel verileriniz Şirketimizin bina, tesis ve yerleşkelerinde ve çevresinde bulunduğunuz sürelerde, işbu Aydınlatma Metninde yer verilen amaçlar kapsamında meşru menfaatimize, hakkın tesisi, kullanılması veya korunmasına, ilişkin hukuki sebebe dayalı olarak, kapalı devre kamera kayıt sistemleri vasıtasıyla elektronik ortamda toplanmaktadır. Toplanan kişisel verileriniz Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında işbu Aydınlatma Metninde belirtilen amaçlarla da işlenebilmekte ve aktarılabilmektedir.

Kişisel Verilerin Tutulma Süresi
KVKK’ya uygun olarak, KVKK md. 7/1’e göre işlenmesi gerektiren amaç ortadan kalktığında ve/veya mevzuat uyarınca verilerinizi işlememiz için zorunlu kılındığımız zamanaşımı süreleri dolduğunda, kişisel verileriniz tarafımızca silinecek, yok edilecek veya anonimleştirerek kullanılmaya devam edilecektir.

Kişisel Veri Sahibinin Hakları
Kişisel veri sahipleri:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinin silinmesini veya yok edilmesini isteme ve bu kapsamda ve kişisel verilerinin eksik veya yanlış işlenmiş olması halinde yapılan işlemlerin kişisel verilerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme

haklarına sahiptir.

Yukarıda sıralanan haklarınıza yönelik başvurularınızı kurumsal internet sitemizdeki Migros Ticaret Anonim Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirket’e iletebilirsiniz. Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak başvurularınız sonuçlandırılacaktır; ancak ayrıca bir maliyet doğması halinde Şirket’in Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.

Güncellenme Tarihi 20.03.2020
MİGROS TİCARET A.Ş.

E-Ticaret KVK Aydınlatma Metni

Migros Ticaret A.Ş. (“Migros veya Şirket” olarak anılacaktır) olarak müşterilerimizin başta temel hak ve özgürlüklerini korumak olmak üzere özel hayatlarına ilişkin gizliliğin korunması, bilgi güvenliğinin sağlanması ve korunması öncelikli prensiplerimiz arasında yer almakta olup; “Kişisel Verilerin Korunması” hakkında sizleri bilgilendirmek istedik. Migros Ticaret A.Ş. işbu Kişisel Verilerin Korunması Hakkında Aydınlatma metnini yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.

07.04.2016 tarihli 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” olarak anılacaktır) kapsamında; Şirketimize ait Müşteri İletişimi ve Memnuniyet Programı, www.migros.com.tr, www.migroshemen.com, www.macrocenter.com.trwww.tazedirekt.com üyeliği, Migros Sanal Market, Migros Hemen, Macrocenter, Macro Online, Tazedirekt mobil uygulamaları ve üyeliği, Migros tarafından hayata geçirilecek mikro uygulamalar ve mikro siteler üyeliği kapsamında paylaşmış olduğunuz kişisel verileriniz (isim, soy isim, cep telefon numaraları, e-mail adresleri, doğum tarihi, yaşadığı şehir, adres bilgileri, alışveriş bilgileri, ilgi alanları, zevk ve beğeniler, ödeme bilgileri ve elektronik programlar nedeniyle ulaşılabilecek lokasyon bilgisi) Şirketimiz tarafından Kanun’a uygun şekilde saklanacak, kaydedilecek, güncellenecek, mevzuatın izin verdiği şekle uygun olarak işlenebilecektir.

Diğer yandan, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Mesafeli Sözleşmeler Yönetmeliği’nden doğan yükümlülüklerimizin ifası amacıyla verilerin toplanması ve kullanılması gerekmektedir.

Şirketimize ait sadakat programı olan Money üyeliğiniz bulunmakta ise bu üyeliğinizle ilgili kişisel verileriniz yukarıda belirtilen internet sitelerimiz ve mobil uygulamalarımızdaki üyelikleriniz ile, Money sadakat programındaki avantajları kullanabilmeniz için eşleştirilebilmektedir.

Yukarıda belirtilen internet sitelerimiz ve mobil uygulamaları kullanımınızda üyeliğiniz veya üye olmadan alışveriş yapmanıza bağlı olarak kişisel verileriniz Kişisel Verilerin korunması Kanunu uyarınca işlenmekte olup üyeliğiniz nedeniyle işlenen kişisel verileriniz açık rıza hukuki sebebine dayanarak işlenmektedir. Üyeliğinizin bulunmadığı hallerde, açık rıza hukuki sebebine dayalı amaçlarla kişisel verileriniz işlenmemektedir.

Kişisel Verilerinizin İşlenmesi:
Kanun uyarınca, kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem “kişisel verilerin işlenmesi” olarak kabul edilmektedir.

Kişisel Verilerinizin İşlenme Amacı:
Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından işlenebilecektir:

1) Açık rızanız hukuki sebebine dayanarak toplanan (isim, soy isim, cep telefon numaraları, e-mail adresleri, doğum tarihi, yaşadığı şehir, adres bilgileri, alışveriş bilgileri, ilgi alanları, zevk ve beğeniler, ödeme bilgileri ve elektronik programlar nedeniyle ulaşılabilecek lokasyon bilgisi) kişisel verileriniz aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Şirketimiz tarafından sunulan mal ve hizmetleri tanıtmak, üye ve/veya müşterileri tanımak, iletişimi arttırmak, imajı arttırmak, ürün, hizmet ve iletişimini geliştirmek, üyeye özel promosyon/tanıtım/kampanya ve duyurular hazırlamak ve göndermek,
  • Kişiselleştirilmiş alışveriş hizmeti sunmak (müşteri anketi, müşteri memnuniyeti uygulama ve bilgilendirmelerini yapabilmek, denetim, veri analizi, araştırma, istatistiksel çalışma, trendleri anlama, pazarlama ve reklam hizmetlerinde kullanmak),
  • Ticari iletişim kanalları ile genel ve kişiye özel kampanya bilgilendirmeleri, yapılmasını kabul etmeniz halinde ticari iletişim faaliyetlerinde bulunmak, Site ve Mobil Uygulamalara ilişkin yeni özelliklerine, değişikliklerine ilişkin bilgilendirme yapmak,
  • Genel veya size özel kişiselleştirilmiş kampanyalar, avantajlar, promosyonlar, reklamlar oluşturmak, segmentasyon ve pazarlama analiz çalışmalarını yapmak, Mobil Uygulama, Site veya diğer 3. parti ortamlarda Migros, tedarikçi, reklamverenler ve diğer 3. kişilere ait reklamları ve pazarlama/iletişim faaliyetlerini (Mobil Uygulama ve Site’deki bildirimler, pop-up gösterimi, kişiye özel teklifler, kullanıcı ekranlarının özelleştirilmesi, reklam vs.) yapmak, mobil cihazınızda lokasyon paylaşımının açık olması halinde size en yakın ve uygun tekliflerin oluşturmak ve size iletmek,
  • Migros’a ait Money sadakat kart üyeliğinizin bulunması halinde bu üyeliğinizi kaydetmek ve avantajlardan faydalanmanızı sağlamak,

2) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait (ad-soyad, telefon numarası, adres, sipariş ve ödeme bilgileri) kişisel verilerin işlenmesinin gerekli olması hukuki sebebine dayanarak toplanan kişisel verileriniz aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Sipariş ve ödemelerin alınması süreçlerini yürütmek,
  • Siparişlerin teslim edilmesi süreçlerini yürütmek
  • Talep/şikayetlerin takibini sağlamak ve sonuçlandırmak,
  • Mesafeli satış sözleşmesi kapsamında üstlenilen yükümlülükleri ifa etmek,

3) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, hukuki sebebine dayanarak toplanan (ad-soyad, adres, ödeme ve fatura bilgileri) kişisel verileriniz aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Şirket’in ve Şirket’le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari iş güvenliğini temin etmek,
  • İlgili mevzuat hükümleri gereği akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek, yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
  • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,

4) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebebine dayanarak toplanan (ad-soyad, adres, talep/şikayet, sipariş ve ödeme bilgileri) kişisel verileriniz aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Doğabilecek uyuşmazlıklarda delil olarak kullanmak,

5) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebebine dayanarak toplanan  (ad-soyad, adres, sipariş ve ödeme bilgileri) kişisel verileriniz aşağıdaki amaçlar doğrultusunda işlenmektedir:

  • Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesini sağlamak,
    • Müşteri ve tedarikçilerimizin danışma hizmeti temin sürecini yürütmek,
    • Müşterilere daha iyi bir alışveriş deneyimi sağlamak için geliştirme süreçlerini yürütmek,
  • Şirket’in ticari ve/veya iş stratejilerini planlamak ve icrasını gerçekleştirmek,

6) Kanunlarda açıkça öngörülmesi hukuki sebebine dayanarak toplanan (ad-soyad, adres, sipariş ve ödeme bilgileri) kişisel verileriniz aşağıdaki amaçlar doğrultusunda işlenmektedir;

  • Web sitesi/mobil uygulamalar üzerinden alışveriş yapanın/yaptıranın kimlik, adres ve iletişim ve diğer gerekli bilgilerini kaydetmek ve teyit etmek, elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek,
  • İşlem ve bilgi güvenliğini sağlamak, hileli veya yasadışı faaliyetleri içerebilecek işlemleri önlemek,

Kişisel verilerinizin MİGROS tarafından işlenme amaçları konusunda detaylı bilgiler, Migros Ticaret Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda yer almaktadır.

Kişisel Verilerinizin Aktarımı:

Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından yukarıda yer alan amaçlar doğrultusunda doğrudan veya dolaylı olarak yurtiçi ve yurtdışındaki (ilgili sunucuların yurtdışında olması nedeniyle İrlanda ile) iş ortaklarımıza, tedarikçilerimize, işbirliğimiz kapsamında bağış yapılan dernek/vakıf/kurum/kuruluşlara, sözleşme ilişkisi içerisinde olduğumuz kargo/kurye firmalarına, sanal POS ile ödeme amacıyla ilgili bankalara, Müşteri İletişimi ve Memnuniyet Programı ortaklarımıza, sosyal paylaşım sitelerine (Google, YouTube, Facebook, Instagram, WhatsApp, Twitter, Linkedin, Yandex, Pinterest, Snapchat, Twitch, TikTok, Oracle BlueKai, Bip gibi), MİGROS iştiraklerine, MİGROS Ailesine (Migros'un Yönetim Hissedarları, Yönetim Hissedarlarının ve Migros’un bağlı şirketleri, iştirakleri, alt kuruluşları, işletmeleri) hizmet sağlayıcılarına ve/veya alt yüklenicilerine ve GSM Operatörlerine kanunen yetkili kamu kurum ve kuruluşları ve kanunen yetkili özel hukuk gerçek ve tüzel kişilerine aktarılabilmektedir.

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebep:

Kişisel verileriniz; internet sitelerimiz, mobil sitelerimiz, mobil uygulamalarımız, kurumsal internet sitelerimiz, mağazalarımız, saha ekiplerimiz, sadakat programımız, çağrı merkezlerimiz kanalıyla veya e-posta, SMS veya diğer iletişim yollarıyla ya da iş ilişkilerimiz sırasında ticari sözleşmelerin imzalanması aşamasında, veya şikayet/tüketici memnuniyeti uygulamaları için sosyal medya mecraları, destek hizmeti alınan şirketler, ve/veya ticari ilişki süreci içerisinde ve/veya sizin isteğiniz ile ve/veya internet sitemizi ziyaret ettiğiniz sırada sistemlerimizin sizi otomatik olarak tanımasına yarayan ve “cookies” olarak adlandırılan (sabit sürücünüze yerleşen küçük dosyalar) teknik iletişim dosyaları, yazılı formlar gibi çeşitli kanallar aracılığıyla sözlü, yazılı veya elektronik ortamda toplanmaktadır.

Kişisel verileriniz, yukarıda da belirtildiği üzere belirli durumlar için müşterilerimizin açık rızaları, diğer durumlar için de 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. Maddesinde belirtilen kanunlarda açıkça öngörülmesi, Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, Veri sorumlusu olarak Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Bir hakkın tesisi/kullanılması veya korunması için veri işlemenin zorunlu olması, İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması hukuki sebeplere dayanılarak işlenmektedir.

Migros, müşterilerine daha iyi hizmet verebilmek amacıyla ve yasal yükümlülüğü çerçevesinde, işbu Kişisel Verilerin Korunması Hakkında Aydınlatma Metninde belirlenen amaçlar ve kapsam dışında kullanılmamak kaydı ile gezinme bilgilerinizi toplayacak, işleyecek, üçüncü kişilerle paylaşacak ve güvenli olarak saklayacaktır. Çerez Politikası ve Aydınlatma metnimize www.migroskurumsal.com adresimizden ulaşabilirsiniz.

İlgili Kişi Olarak Haklarınız:

Kişisel verilerinizin işlenmesi ile ilgili olarak veri sorumlusu sıfatıyla Migros Ticaret A.Ş.’ye başvurarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. Maddesi uyarınca aşağıdaki haklardan istifade edebilirsiniz:

a. Kişisel verinizin işlenip işlenmediğini öğrenme,
b. Kişisel veriniz işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
d. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e. Kanun’un 7. Maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
f. Yukarıda yer alan (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle tarafınız aleyhine bir sonucun ortaya çıkmasına itiraz etme
ğ. Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme,

Yukarıda sıralanan haklarınıza yönelik başvurularınızı Migros Ticaret Anonim Şirketi Veri Sahibi Başvuru Formu’nu yazan talimatlara uygun olarak doldurarak, formun imzalı bir nüshasını Atatürk Mah. Turgut Özal Bulvarı No:7 Ataşehir, İstanbul adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, noter kanalıyla veya Kanun’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu migrosticaretas@hs01.kep.tr adresine güvenli elektronik imzalı olarak iletebilirsiniz. Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak başvurularınız sonuçlandırılacaktır; ancak ayrıca bir maliyet doğması halinde Şirket’in Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.

Güncelleme : 13.04.2021
MİGROS TİCARET A.Ş.

Kurban Alışverişi Kapsamında KVK Aydınlatma Metni

Migros Ticaret A.Ş. (“Migros veya Şirket” olarak anılacaktır) olarak müşterilerimizin başta temel hak ve özgürlüklerini korumak olmak üzere özel hayatlarına ilişkin gizliliğin korunması, bilgi güvenliğinin sağlanması ve korunması öncelikli prensiplerimiz arasında yer almakta olup; “Kişisel Verilerin Korunması” hakkında sizleri bilgilendirmek istedik. Migros Ticaret A.Ş. işbu Kişisel Verilerin Korunması Hakkında Aydınlatma metnini yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.

07.04.2016 tarihli 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” olarak anılacaktır) kapsamında; Kurban Alışverişiniz kapsamında paylaşmış olduğunuz kişisel verileriniz (Alışveriş bilgisi, isim, soyisim, adres, ev-cep telefon numaraları, e-mail adresleri, yaşadığı şehir, money kart numarası, ödeme bilgisi, kurbanın kimin adına kesileceği bilgisi), kurban alışverişinizin yerine getirilmesi amacıyla Şirketimiz tarafından Kanun’a uygun şekilde saklanacak, kaydedilecek, güncellenecek, mevzuatın izin verdiği şekle uygun olarak sözleşme ilişkisi içerisinde, “kurban siparişi / kesime hazırlık / kurban kesimi / paketleme / teslim/bağış” gibi kurban satış sürecindeki tüm aşamalarda, kurban bağış işlemlerinde kullanılmak üzere belirtilen amaçlarla bağış yaptığınız kurum ve kuruluşlara (Ziçev, Koruncuk Türkiye Korunmaya Muhtaç Çocuklar Vakfı, Kızılay ve anlaşma sağlanacak bu tür diğer dernek ve Vakıflar), tedarikçilerimize, Müşteri İletişimi ve Memnuniyet Programı ortaklarımız ile kanunen yetkili kamu kurum ve kuruluşları gibi üçüncü kişilere aktarılabilecek ve Kanun’da sayılan şekillerde işlenebilecektir. Diğer yandan, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve İlgili mevzuattan  doğan yükümlülüklerimizin ifası amacıyla verilerin toplanması ve kullanılması gerekmektedir.

Kişisel verileriniz; satış mağazalarımız, jet kasalarımız, e-ticaret sitelerimiz, çağrı merkezimiz, kurumsal internet sitelerimiz, mobil sitemiz, mobil uygulamamız, sadakat programımız kanalıyla veya e-posta, SMS veya diğer iletişim yollarıyla ya da iş ilişkilerimiz sırasında, ticari sözleşmelerin imzalanması aşamasında ve/veya ticari ilişki süreci içerisinde çeşitli kanallar aracılığıyla sözlü, yazılı veya elektronik ortamda olmak kaydıyla çeşitli yöntemlerle toplanmaktadır.

Kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. Maddesinde belirtilen, (i) bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, (ii) veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi, (iii) bir hakkın tesisi, kullanılması veya korunması için zorunlu olması (iv) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması  hukuki sebeplerine dayanılarak işlenmektedir.

Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından “kurban siparişi / kesime hazırlık / kurban kesimi / paketleme / teslim/bağış” gibi kurban satış sürecindeki tüm aşamalarda;

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması hukuki sebebine dayanılarak; kurban alışverişiniz ve kurban bağış işlemlerinizin yerine getirilebilmesi,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanılarak; ilgili mevzuat hükümleri gereği akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek, yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek, kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebebine dayanılarak; doğabilecek uyuşmazlıklarda delil olarak kullanmak
  • Alışveriş bilgisi, isim, soyisim, adres bilgilerine ilişkin kişisel verileriniz, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması hukuki sebebine dayanılarak; ürün, hizmet ve iletişiminin geliştirilmesi, müşterilere daha iyi bir alışveriş deneyimi sağlanması, müşteri memnuniyeti uygulamaları ve bilgilendirmeleri yapabilmesi, denetim, veri analizi, araştırma, istatistiksel çalışma hizmetlerinde kullanılması

amaçlarıyla işlenebilmektedir.

Ayrıca Migros Ticaret Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda da Kişisel verilere ilişkin detaylı bilgilendirmeler yer almaktadır.

Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından yukarıda yer alan amaçlar doğrultusunda doğrudan veya dolaylı olarak bağış yaptığınız kurum ve kuruluşlara (Ziçev, Koruncuk Türkiye Korunmaya Muhtaç Çocuklar Vakfı, Kızılay ve anlaşma sağlanacak bu tür diğer dernek ve Vakıflar) iş ortaklarımıza, tedarikçilerimize, MİGROS iştiraklerine, MİGROS Ailesine (Migros'un Yönetim Hissedarları, Yönetim Hissedarlarının ve Migros’un bağlı şirketleri, iştirakleri, alt kuruluşları, işletmeleri) hizmet sağlayıcılarına ve/veya alt yüklenicilerine ve GSM Operatörlerine, kanunen yetkili kamu kurum ve kuruluşları ve kanunen yetkili özel hukuk gerçek ve tüzel kişilerine yurtiçinde aktarılabilmektedir.

Kişisel Verilerinizin işlenmesi ile ilgili olarak veri sorumlusu sıfatıyla Migros Ticaret A.Ş.’ye başvurarak:

a. Kişisel verinizin işlenip işlenmediğini öğrenme,
b. Kişisel veriniz işlenmişse buna ilişkin bilgi talep etme,
c. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
d. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e. Kanun’un 7. Maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
f. Yukarıda yer alan (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle tarafınız aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ. Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Yukarıda sıralanan haklarınıza yönelik başvurularınızı kurumsal internet sitemizdeki Migros Ticaret  Anonim Şirketi Veri Sahibi Başvuru Formu’nu doldurarak Şirket’e iletebilirsiniz. Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak başvurularınız sonuçlandırılacaktır; ancak ayrıca bir maliyet doğması halinde Şirket’in Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.

Versiyon:2
Güncellenme Tarihi: 27.05.2021

Müşteri İletişim Merkezi Aydınlatma Metni

Migros Ticaret A.Ş. (“Migros veya Şirket” olarak anılacaktır) olarak müşterilerimizin başta temel hak ve özgürlüklerini korumak olmak üzere özel hayatlarına ilişkin gizliliğin korunması, bilgi güvenliğinin sağlanması ve korunması öncelikli prensiplerimiz arasında yer almakta olup; “Kişisel Verilerin Korunması” hakkında sizleri bilgilendirmek istedik. Migros Ticaret A.Ş. işbu Kişisel Verilerin Korunması Hakkında Çağrı Merkezi Aydınlatma metnini yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.

  • Arayan kişiye doğru hitap edilebilmesi,
  • Aramanın teyidi ve arama sayısının istatistiksel amaçla tespiti,
  • Müşteri taleplerinin doğru bir şekilde alınması ve çözümlenebilmesi,
  • Etkin bir müşteri hizmeti sunulması için soru ve taleplerin yanıtlanması,
  • Migros tarafından sağlanan sadakat kart programlarına, kulüplere üyelik başvurusunun alınması,
  • Müşteri memnuniyeti ölçümlerinin yapılması,
  • İşlem ve bilgi güvenliğini sağlamak,
  • Müşterilere daha iyi bir alışveriş deneyimi sağlamak,
  • Kargo teslimatının doğru adrese yapılabilmesi,
  • Kurumumuzun bilgi danışma hizmeti temin sürecinin yürütülmesi,
  • İlgili mevzuat hükümleri gereği  akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek, yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
  • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
  • İleride doğabilecek uyuşmazlıklarda delil olarak kullanılması

amacıyla sınırlı olarak işlenmektedir.

Kişisel verilerinizin MİGROS tarafından işlenme amaçları konusunda detaylı bilgiler, Migros Ticaret Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda yer almaktadır.

İşbu aydınlatma metninde belirtilen kişisel verileriniz çağrı merkezimiz, e-posta, SMS, WhatsApp hattı, migros mobil uygulamaları, müşterinin talebini ilettiği mecralar, web sitemiz ve diğer iletişim yollarıyla veya yazılı formlar müşteri talebinin yer aldığı gibi çeşitli kanallar aracılığıyla sözlü, yazılı veya elektronik ortamda olmak kaydıyla çeşitli yöntemlerle toplanmaktadır.

Kişisel verileriniz 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. maddesinde belirtilen “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması”, “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”, “Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması” ve “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati için zorunlu olması” hukuki sebeplerine dayanılarak işlenmektedir.

Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından yukarıda yer alan amaçlar doğrultusunda doğrudan veya dolaylı olarak yurtiçi ve yurtdışındaki çağrı merkezi hizmeti aldığımız firmaya, iş ortaklarımıza, tedarikçilerimize, MİGROS iştiraklerine, MİGROS Ailesine (Migros'un Yönetim Hissedarları, Yönetim Hissedarlarının ve Migros’un bağlı şirketleri, iştirakleri, alt kuruluşları, işletmeleri), hizmet sağlayıcılarına ve/veya alt yüklenicilerine ve GSM Operatörlerine kanunen yetkili kamu kurum ve kuruluşları ve kanunen yetkili özel hukuk gerçek ve tüzel kişilerine aktarılabilmektedir.

Kişisel verilerinizin işlenmesi ile ilgili olarak veri sorumlusu sıfatıyla Migros Ticaret A.Ş.’ye başvurarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. Maddesi nde yer alan haklardan istifade edebilirsiniz.

işbu haklarınıza yönelik başvurularınızı www.migroskurumsal.com adresinde yer alan “Migros Ticaret Anonim Şirketi Veri Sahibi Başvuru Formu”’nu yazan talimatlara uygun olarak doldurarak, formun imzalı bir nüshasını Atatürk Mah. Turgut Özal Bulvarı No:7 Ataşehir, İstanbul adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, noter kanalıyla veya Kanun’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu migrosticaretas@hs01.kep.tr adresine güvenli elektronik imzalı olarak iletebilirsiniz. Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak başvurularınız sonuçlandırılacaktır; ancak ayrıca bir maliyet doğması halinde Şirket’in Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.

Kişisel Verilerin Saklama ve İmha Politikası

MİGROS TİCARET A.Ş. KİŞİSEL VERİLERİ SAKLAMA ve İMHA POLİTİKASI

1. Giriş

1.1. Amaç
Hukuki ve sosyal sorumluluğunun bir parçası olarak; Migros Ticaret A.Ş. (“Migros”) Türkiye Cumhuriyeti Anayasası (“Anayasa”), Uluslararası Sözleşmeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVK Kanunu”), Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (“Yönetmelik”) başta olmak üzere kişisel verilerin korunmasına ilişkin yürürlükte bulunan yasal mevzuata uygun hareket etmekle mükellef olup, Migros, söz konusu yasal mevzuata uyumu bir yaşam döngüsü haline getirerek kişinin mahremiyetinin korunması ile veri güvenliğinin sağlanması amacıyla kişisel verileri koruma konusunda gerekli çalışmaları yürütmektedir. Şirket, belirlenen misyon, vizyon ve temel ilkeler doğrultusunda; müşterileri, potansiyel müşterileri, çalışanları, çalışan adayları, çalışan yakınları, tedarikçileri, tedarikçi yetkilileri, tedarikçi çalışanları, hizmet sağlayıcıları, ürün veya hizmet alan kişileri, ziyaretçileri , kiracıları, kiraya verenleri, Şirket hissedarları, Şirket yetkilileri, çalıştığı 3. Taraflar, hizmet veren şirket çalışanları, ihtilaf tarafları, iş birliği içinde olunan özel hukuk ve kamu tüzel kişilerin çalışanları, hissedarları ve yetkililerinin ve diğer üçüncü kişilere ait kişisel verilerin “Anayasası”, uluslararası sözleşmeler, “Kanun”, “Yönetmelik” ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir.

Kişisel Verileri Saklama ve İmha Politikası (“Politika”), 6698 sayılı Kişisel Verilen Korunması Kanunu, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ve ilgili mevzuatlar uyarınca Migros tarafından gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.

1.2. Kapsam
Şirket müşterileri, müşterileri, potansiyel müşterileri, çalışanları, çalışan adayları, çalışan yakınları, tedarikçileri, tedarikçi yetkilileri, tedarikçi çalışanları, hizmet sağlayıcıları, ürün veya hizmet alan kişileri, ziyaretçileri , kiracıları, kiraya verenleri, Şirket hissedarları, Şirket yetkilileri, çalıştığı 3. Taraflar, hizmet veren şirket çalışanları, ihtilaf tarafları, iş birliği içinde olunan özel hukuk ve kamu tüzel kişilerin çalışanları, hissedarları ve yetkilileri ve çalıştığı tüm 3. Taraflar başta olmak üzere üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup Şirketin sahip olduğu ya da şirketçe yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.

1.3. Tanımlar

Açık Rıza Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Alıcı Grup Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Kişisel Veri Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel Veri Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler
İlgili Kişi Kişisel verisi işlenen gerçek kişi
İlgili kullanıcı Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.
İmha Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.
Anonim Hale Getirme Kişisel verilerin başka verilerle eşleştirilmesi sonucunda dahi hiçbir şekilde kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilmeyecek hale getirilmesi.
Çalışan Migros çalışanları
Çalışan Adayı Migros’a herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Migros’un incelemesine açmış olan gerçek kişiler
Elektronik Ortam Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.
Elektronik Olmayan Ortam Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. Diğer ortamlar
Anayasa Türkiye Cumhuriyeti Anayasası
KVK Kanunu 6698 sayılı Kişisel Verilerin Korunması Kanunu
KVK Kurulu Kişisel Verileri Koruma Kurulu
KVK Kurumu Kişisel Verileri Koruma Kurumu
Kayıt Ortamı Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.
Kişisel Verilerin İşlenmesi Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel veri işleme envanteri Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.
Müşteri Şirketimizle herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirketimizin sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişiler
Veri İşleyen Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve /veya tüzel kişidir.
Veri Kayıt Sistemi Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi
Veri Sorumlusu Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) kuran ve yöneten gerçek veya tüzel kişi veri sorumlusudur. Veri sorumlusu Şirketimiz Migros’tur.
Veri Sorumluları Sicili KVK KANUNU Kurulu gözetiminde, KVK KANUNU Kurumu Başkanlığı tarafından tutulan ve kamuya açık olan Veri Sorumluları Sicili
VERBİS Veri sorumluları sicil Bilgi Sistemi
Ziyaretçi Kurumun sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan veya internet sitelerini ziyaret eden gerçek kişiler
İş birliği İçerisinde Olduğumuz Kurumların Çalışanları, Hissedarları ve Yetkilileri Migros ile iş ilişkisi içerisinde bulunan kurumların (ifa yardımcısı, iş ortağı, tedarikçi, program ortağı vb. Başta olmak ve fakat bunlarla sınırlı olmamak üzere) çalışanları, hissedarları ve yetkilileri olan gerçek kişiler
Tedarikçiler Sözleşme temelli Migros’un ürün ve/veya hizmet aldığı üçüncü kişiler
Periyodik imha Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
Potansiyel Müşteri Ürün ve hizmetlerimizi satın alma ve/veya kullanma talebinde bulunmuş veya bulunacağı ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler
Politika Migros’un Kişisel Verileri saklama ve imha politikası
Şirket Migros Ticaret A.Ş.
Şirket Hissedarları Migros hissedarı gerçek kişiler
Şirket Yetkilisi Migros yönetim kurulu üyesi ve diğer yetkili gerçek kişiler
İlgili Kişi Başvuru Formu Veri sahiplerinin, KVK Kanunu’nun 11. Maddesinde yer alan haklarına ilişkin başvurularını kullanırken yararlanacakları başvuru formu
Üçüncü Kişi Yukarıda tanımlanan taraflarla Migros arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen tarafların haklarını korumak ve menfaat temin etmek üzere bu taraflarla ilişki içerisinde olan üçüncü gerçek kişiler
Yönetmelik 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

2. Sorumluluk Ve Görev Dağılımları
Şirketin tüm birimleri ve çalışanları; sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gerektiği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.

Kişisel verilerin saklama ve imha süreçlerinde görev alanların unvanları, birimleri ve görev tanımlarına aşağıdaki tabloda yer verilmiştir.

Ünvan Birim Görev
Genel Müdür Yönetim Çalışanların politikaya uygun hareket etmesinden sorumludur
KVK Komitesi Şirketin KVK süreçlerine uyum ve denetiminin sağlanması için kurulan Komite Politikanın hazırlanması, geliştirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesinden sorumludur.
Bilgi Teknolojileri Bilgi Teknolojileri Yönetimi Politika’nın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından sorumludur.
İnsan Kaynakları, Marka İletişim ve Müşteri Deneyimi, Pazarlama, Satış, Hukuk Diğer Birimler Görevlerine uygun olarak Politikanın yürütülmesinden sorumludur.

3. Kayıt Ortamları
Elektronik Ortamlar; Sunucular, Yazılımlar, sabit ya da taşınabilir diskler, optik diskler, Bilgi güvenliği cihazları, kişisel bilgisayarlar, mobil cihazlar, taşınabilir bellekler, yazıcı, tarayıcı, fotokopi makinası, bulut ortamlar,

Elektronik Olmayan Ortamlar; Kağıt, manuel veri kayıt sistemleri, yazılı, basılı, görsel ortamlar

4. Saklama Ve İmhaya İlişkin Açıklamalar
Şirket tarafından; müşterileri, potansiyel müşterileri, çalışanları, çalışan adayları, çalışan yakınları, tedarikçileri, tedarikçi yetkilileri, tedarikçi çalışanları, hizmet sağlayıcıları, ürün veya hizmet alan kişileri, ziyaretçileri , kiracıları, kiraya verenleri, Şirket hissedarları, Şirket yetkilileri, çalıştığı 3. Taraflar, hizmet veren şirket çalışanları, ihtilaf tarafları, iş birliği içinde olunan özel hukuk ve kamu tüzel kişilerin çalışanları, hissedarları ve yetkililerinin ve ilişkide bulunulan üçüncü kişilerin, kurumların veya kuruluşların çalışanlarına ait kişisel veriler Kanuna uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya ilişkin detaylı açıklamalara aşağıda sırasıyla yer verilmiştir.

4.1. Saklamaya İlişkin Açıklamalar
Migros, Kanunun ilgili maddelerine uyumlu olmak şartı ile kendi faaliyetleri çerçevesinde kişisel verileri, ilgili mevzuatta öngörülen veya işleme amaçlarına uygun süre kadar saklar.

4.1.1. Saklamayı Gerektiren Hukuki Sebepler
Şirketimizde, faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler; Türk Ticaret Kanunu, Borçlar Kanunu, Kişisel Verilerin Korunması Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, İş Sağlığı ve Güvenliği Kanunu, İş Kanunu, Perakende Ticaretin Düzenlenmesi Hakkında Kanun, Elektronik Ticaretin Düzenlenmesi Hakkında kanun ve bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.

4.1.2. Saklamayı Gerektiren İşleme Amaçları
Şirket, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar.

  • Şirketimiz tarafından sunulan Mal ve hizmetleri tanıtmak, üyeleri tanımak ve iletişimi arttırmak, imajı arttırmak, ürün, hizmet ve iletişimini geliştirmek, Migros tarafından kurulan kulüplere üye kaydetmek, üyeye özel reklam/promosyon/tanıtım/kampanya ve duyurular hazırlanması ve gönderilmesi, müşterilere daha iyi bir alışveriş deneyimi sağlamak, müşteri anketi, müşteri memnuniyeti uygulamaları ve bilgilendirmeleri yapabilmek, denetim, veri analizi, araştırma, istatistiksel çalışma, trendleri anlama, pazarlama ve reklam hizmetlerinde kullanmak
  • Şirket tarafından yürütülen ticari faaliyetlerin gerçekleştirilmesi için ilgili iş birimlerimiz tarafından gerekli çalışmaların yapılması ve buna bağlı iş süreçlerinin yürütülmesi
  • Şirket’in ticari ve/veya iş stratejilerinin planlanması ve icrası
  • Şirket’in ve Şirket’le iş ilişkisi içerisinde olan ilgili kişilerin hukuki, teknik ve ticari-iş güvenliğinin temini
  • Web sitesi/mobil uygulamalar üzerinden alışveriş yapanın/yaptıranın kimlik bilgilerini teyit etmek, iletişim için adres ve diğer gerekli bilgileri kaydetmek, elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek,
  • Müşteri ve tedarikçilerimizin danışma hizmeti temin sürecini yürütmek,
  • İlgili mevzuat hükümleri gereği akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek, yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
  • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
  • Doğabilecek uyuşmazlıklarda delil olarak kullanmak
  • Şirket işe alım ve çalışan süreçlerinin planlanması Ürün ve hizmetlerin satış ve pazarlaması için Pazar araştırması faaliyetlerinin planlanması ve icrası
  • Kurumsal iletişim faaliyetlerinin planlanması ve icrası
  • Lojistik faaliyetlerinin planlanması ve icrası
  • Ziyaretçi Kayıtlarının Oluşturulması ve Takibi
  • İşlem ve bilgi güvenliğini sağlamak, hileli veya yasadışı faaliyetleri içerebilecek işlemleri önlemek,
  • Müşterilere daha iyi bir alışveriş deneyimi sağlamak,
  • Kişiselleştirilmiş alışveriş hizmeti sunmak (müşteri anketi, müşteri memnuniyeti uygulama ve bilgilendirmelerini yapabilmek, denetim, veri analizi, araştırma, istatistiksel çalışma, trendleri anlama, pazarlama ve reklam hizmetlerinde kullanmak),
  • Migros’un hizmetlerinin usulüne uygun ve düzgün bir biçimde gerçekleştirilmesi;
  • Yasal mevzuat kapsamında bulunan yükümlülüklerin yerine getirilmesi,
  • Web sitemizi ve uygulamalarımızı daha kolay kullanılır hale getirmek,
  • Bilginin denetim şirketlerine, ilgili vekile veya vekil edene, düzenleyici ve denetleyici otoritelerce öngörülen bilgi saklama, raporlama, bilgilendirme ve bilgi sağlanması
  • Bilgi güvenliği süreçlerinin planlanması, denetimi ve icrası,
  • Çeşitli raporların, araştırmaların ve/veya sunumların hazırlanması ve sunulması;
  • İlgili Kişinin şikâyet, soru, talep ve önerilerinin toplanması, değerlendirilmesi ve karşılanması;
  • Müşteri ilişkileri yönetimi süreçlerinin planlanması ve icrası
  • Ürün ve/veya hizmetlerin satış ve pazarlama süreçlerinin planlanması ve icrası
  • Müşteri ile akdedilen sözleşmelerin gereğinin yerine getirilmesi,
  • Hukuk İşlerinin takibi ve yürütülmesi
  • Sözleşme süreçlerinin ve/veya hukuki taleplerin takibi,
  • Üyelerimizi tanımak ve iletişimimizi geliştirmek,
  • Müşterilerimize daha iyi ve güvenilir hizmet verilebilmesi, daha uygun hizmetler ve ürünler geliştirilebilmesi ve bunların kesintisiz olarak sürdürülebilmesi
  • Migros tarafından sunulan ürün ve hizmetlerin müşterilerin beğeni, kullanım alışkanlıkları ve ihtiyaçlarına göre özelleştirilerek önerilmesi,
  • Migros hizmetlerini kullanmak amacıyla çağrı merkezleri veya internet sayfası kullanıldığında, Kurum veya internet sitesi ziyaret edilmesi, Kurum’un düzenlediği eğitim, seminer veya organizasyonlara katılınması.
  • İş ortakları ve/veya tedarikçilerle olan ilişkilerin yönetimi,
  • Şirket Genel Müdürlük, depolar, mağazalar vb. tesislerinin güvenliğinin temini
  • Acil durum yönetimi süreçlerinin planlanması ve icrası
  • Taşeron çalışanlarına ilişkin özlük süreçlerinin planlanması ve icrası
  • Finans ve/veya muhasebe işlerinin takibi
  • Yapı ve/veya inşaat işlerinin planlanması ve takibi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • Yatırım Süreçlerinin Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
  • Ücret Politikasının Yürütülmesi
  • Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi
  • Taşınır Mal ve Kaynakların Güvenliğinin Temini
  • Talep / Şikayetlerin Takibi
  • Stratejik Planlama Faaliyetlerinin Yürütülmesi
  • Sponsorluk Faaliyetlerinin Yürütülmesi
  • Sosyal Sorumluluk ve Sivil Toplum Aktivitelerinin Yürütülmesi
  • Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Organizasyon ve Etkinlik Yönetimi
  • Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim ve Operasyon Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi
  • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İletişim Faaliyetlerinin Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • Görevlendirme Süreçlerinin Yürütülmesi
  • Fiziksel Güvenliğinin Temini
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Finans ve Muhasebe İşlerinin Yürütülmesi
  • Erişim Yetkilerinin Yürütülmesi
  • Eğitim Faaliyetlerinin Yürütülmesi
  • Denetim / Etik Faaliyetlerinin Yürütülmesi
  • Çalışanlar İçin Yan Haklar ve Menfaatleri Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışan Memnuniyeti ve Bağlılığı Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Çalışan Adayı / Stajyer / Öğrenci Seçme ve Yerleştirme Süreçlerinin Yürütülmesi
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Sendika ile akdedilen Toplu iş Sözleşmesi faaliyetlerinin yürütülmesi

4.2. Kişisel Verilerin Hukuka Uygun Olarak İmha Edilmesine İlişkin Esaslar
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

Migros kişisel verilerin saklanmasında ve imhasında aşağıdaki ilkelere uymaktadır.

  • a) Hukuka ve dürüstlük kurallarına uygun olma.
  • b) Doğru ve gerektiğinde güncel olma.
  • c) Belirli, açık ve meşru amaçlar için işlenme.
  • ç) İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma.
  • d) İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

4.3. İmhayı Gerektiren Sebepler
Migros kişisel verileri aşağıdaki sebeplerle imha eder;

  • Kişisel verilerin saklanmasına ilişkin yasalarla belirlenmiş sürelerin sona ermesi
  • Migros tarafından belirlenen imha süresinin sona ermesi
  • Migros tarafından belirlenen periyodik imha süresinin sona ermesi
  • Kişisel verileri işlemeye esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası
  • İlgili sözleşmenin hiç kurulmamış olması, sözleşmenin geçerli olmaması, sözleşmenin kendiliğinden sona ermesi, sözleşmenin feshi veya sözleşmeden dönülmesi,
  • Kişisel verilerin işlenmesini gerektiren amacın ortadan kalkması
  • Kişisel verileri işlemenin hukuka veya dürüstlük kuralına aykırı olması
  • Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin rızasını geri alması
  • İlgili kişinin, hakları çerçevesinde kişisel verileri işleme faaliyetine ilişkin yaptığı başvurunun Migros tarafından kabul edilmesi,
  • Migros’un, ilgili kişi tarafından kişisel verilerinin silinmesi veya yok edilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabın yetersiz bulunması veya kanunda öngörülen süre içinde cevap vermemesi hallerinde; KVK Kuruluna şikâyette bulunulması ve bu talebin Kurul tarafından uygun bulunması,
  • Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olmasına rağmen, kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması

Kişisel Verileri Koruma Kanunu’ nun 5. ve 6. maddelerindeki kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması.

5. Teknik Ve İdari Tedbirler
Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12’nci maddesiyle Kanunun 6 ‘ncı maddesi dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde Şirket tarafından teknik ve idari tedbirler alınır.

5.1.Teknik tedbirler;

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır.
  • Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır.
  • Anahtar yönetimi uygulanmaktadır.
  • Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır.
  • Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır.
  • Erişim logları düzenli olarak tutulmaktadır.
  • Güncel anti-virüs sistemleri kullanılmaktadır.
  • Güvenlik duvarları kullanılmaktadır.
  • Kişisel veri güvenliğinin takibi yapılmaktadır.
  • Kişisel veriler mümkün olduğunca azaltılmaktadır.
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır.
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır.
  • Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır.
  • Log kayıtları kullanıcı müdahalesi olmayacak şekilde tutulmaktadır.
  • Mevcut risk ve tehditler belirlenmiştir.
  • Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır.
  • Özel nitelikli kişisel veriler elektronik posta yoluyla gönderilecekse mutlaka şifreli olarak ve KEP veya kurumsal posta hesabı kullanılarak gönderilmektedir.
  • Özel nitelikli kişisel veriler için güvenli şifreleme / kriptografik anahtarlar kullanılmakta ve farklı birimlerce yönetilmektedir.
  • Saldırı tespit ve önleme sistemleri kullanılmaktadır.
  • Sızma testi uygulanmaktadır.
  • Siber güvenlik önlemleri alınmış olup uygulanması sürekli takip edilmektedir.
  • Şifreleme yapılmaktadır.
  • Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır.
  • Veri kaybı önleme yazılımları kullanılmaktadır.

5.2.İdari tedbirler;

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur.
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
  • Çalışanlar için yetki matrisi oluşturulmuştur.
  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır.
  • Gizlilik taahhütnameleri yapılmaktadır.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
  • Kağıt yoluyla aktarılan kişisel veriler için ekstra güvenlik tedbirleri alınmakta ve ilgili evrak gizlilik dereceli belge formatında gönderilmektedir.
  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir.
  • Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır.
  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır.
  • Veri işleyen hizmet sağlayıcılarının veri güvenliği konusunda belli aralıklarla denetimi sağlanmaktadır.
  • Veri işleyen hizmet sağlayıcılarının, veri güvenliği konusunda farkındalığı sağlanmaktadır.

5.3.Şirket İçi Denetim;
Şirket, Kanun’un 12’nci maddesi uyarınca Kanun hükümlerinin ve işbu Kişisel Veri Saklama ve İmha Politikası ile Kişisel Verilerin İşlenmesi ve Korunması Politikası hükümlerinin uygulanmasına ilişkin şirket içi denetimler yapmaktadır. Şirket içi denetimler sonucunda bu hükümlerin uygulanmasına ilişkin eksiklik ya da kusurların tespit edilmesi halinde bu eksiklik ya da kusurlar derhal giderilir.

Denetim sırasında ya da sair bir şekilde Şirket sorumluluğunda bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin anlaşılması hâlinde, Şirket bu durumu en kısa sürede ilgilisine ve Kurula bildirir.

6. Kişisel Verileri İmha Teknikleri
Kişisel verilerin silinmesi ya da yok edilmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.

Migros, aşağıda yer verilen teknikleri kullanmak sureti ile kişisel verileri silmekte veya yok etmektedir.

  • Migros, silinen kişisel verilerin ilgili kullanıcılar tarafından erişilemez ve tekrar kullanılamaz olması için gerekli her türlü teknik ve idari tedbirleri alır.
  • Kişisel verilerin silinmesi işlemi, diğer verilere de sistem içerisinde erişilememe ve bu verileri kullanamama sonucunu doğuracak ise Migros aşağıdaki kuralları uygular;
    • Kişisel verilerin ilgili kişiyle ilişkilendirilemeyecek duruma getirilerek arşivlenmesi,
    • Başka herhangi bir kurum, kuruluş ve/veya kişinin erişimine kapalı olması
    • Kişisel verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbirlerin alınması
    • Gerçek kişiler tarafından direkt olarak silme talebinin iletilmesi durumunda ise ilgili kişiye ait kişisel verilerin Migros sistemlerinden silinmesi
  • Herhangi bir veri kayıt sisteminin parçasını teşkil eden ve otomatik olmayan yollarla işlenen kişisel verilerin silinmesi;
    • Gerekli olmayan kişisel verilerin karartılması,
    • Tarama yoluyla veya sayısallaştırılmadan elektronik ortama aktarılan kâğıt halindeki gerekli olmayan kişisel verilerin maskelenmesi yoluyla gerçekleştirilir.

6.1. Silme Yöntem?leri

6.1.1. Matbu Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri;
Karartma; Matbu ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi şeklinde yapılır.

6.1.2. Bulut ve Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri;

Yazılımdan güvenli olarak silme; Bulut ortamda ya da yerel dijital ortamlarda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir. Bu şekilde silinen verilere tekrar ulaşılamaz.

6.2. Yok Etme Yöntemleri

6.2.1. Matbu Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Fiziksel olarak yok etme; Matbu ortamda tutulan belgeler evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir.

6.2.2. Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Fiziksel yok etme: Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır.

De-manyetize etme (degauss), Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir.

Üzerine yazma; Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir.

6.2.3. Bulut Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Yazılımdan güvenli olarak silme: Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz

7. Kişisel Verilerin Anonim Hale Getirilmesi Teknikleri
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Migros, hukuka uygun olarak işlenen kişisel verilerin işlenmesi şartlarının ortadan kalkması halinde kişisel verileri anonimleştirebilmektedir. Böylece anonimleştirilen kişisel veriler KVK Kanunu’nun 28. maddesine uygun olarak araştırma, planlama ve istatistik gibi amaçlarla işlenebilmektedir. Bu tür işlemeler KVK Kanunu kapsamı dışında olup, kişisel veri sahibinin açık rızası aranmayacaktır. Anonim hale getirilerek işlenen kişisel veriler KVK Kanunu kapsamı dışında olacağından bu Politika’ nın 9. Bölümünde düzenlenen haklar bu veriler için geçerli olmayacaktır.

Migros, kişisel verilerin anonimleştirmesi için aşağıda yer verilen teknikleri kullanmaktadır.

7.1. Maskeleme
Veri maskeleme ile kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir. Örneğin, kişisel veri sahibinin tanımlanmasını sağlayan adı, soyadı, T.C. Kimlik No vb. bilginin çıkartılması.

7.2. Toplulaştırma
Veri toplulaştırma yöntemi ile birçok veri toplulaştırılmakta ve kişisel veriler herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmektedir. Örneğin, yaşları belirtilmeksizin X yaşında Y kadar müşteri olduğunun belirtilmesi

7.3. Veri Türetme
Veri türetme yöntemi ile kişisel verinin içeriğinden daha genel bir içerik oluşturulmakta ve kişisel verinin herhangi bir kişiyle ilişkilendirilemeyecek hale getirilmesi sağlanmaktadır. Örneğin doğum tarihi yerine yaşın belirtilmesi

7.4. Veri Karma
Veri karma yöntemi ile kişisel veri seti içindeki değerlerinin karıştırılarak değerler ile kişiler arasındaki bağın kopartılması sağlanmaktadır.

8. Kişisel Verilerin Saklanma ve İmha Süreleri ile Periyodik İmha Süreleri

Migros, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir. Periyodik imhanın gerçekleştirileceği zaman aralığı Haziran ve Ocak ayları olmak üzere altı ayda bir yapılır. Kişisel verilere ilişkin olarak saklama süreleri ise KVK Kanunu’na ve iş süreçlerine uygun olarak belirlenmiştir.

KVK Kurulu, telafisi güç veya imkânsız zararların doğması ve açıkça hukuka aykırılık olması halinde, bu maddede belirlenen süreleri kısaltabilmektedir.

Veri Kategorisi Veri Saklama Süresi
1-Kimlik Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
2-İletişim Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
3-Lokasyon Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 10 yıl
4-Özlük Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
5-Hukuki İşlem Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 10 yıl
6-Müşteri İşlem Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 10 yıl
7-Fiziksel Mekan Güvenliği Kişisel Veri 1 Yıl
8-İşlem Güvenliği Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 10 yıl
10-Finans Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 10 yıl
11-Mesleki Deneyim Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
12-Pazarlama Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
13-Görsel ve İşitsel Kayıtlar Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
20-Sendika Üyeliği Özel Nitelikli Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
21-Sağlık Bilgileri Özel Nitelikli Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 40 yıl
23-Ceza Mahkûmiyeti ve Güvenlik Tedbirleri Özel Nitelikli Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
24-Biyometrik Veri Özel Nitelikli Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren ilk periyodik imha süresi
26-Diğer Bilgiler-Kurumsal hafıza bilgisi Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 70 yıl
26-Diğer Bilgiler-Hissedar/Ortak Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl
26-Diğer Bilgiler-Çalışan Aday Bilgisi Kişisel Veri Yıl 2 Yıl
26-Diğer Bilgiler-Aile/Yakın Bilgisi Kişisel Veri Hukuki ilişkinin sona ermesinden itibaren 15 yıl

9. Kişisel Verilerin Resen Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Süreleri
Migros, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğü kapsamında aşağıdaki süreleri dikkate alır:

  • Yükümlülüğün ortaya çıktığı 01.01.2018 tarihini takip eden ilk periyodik imha işleminde
  • Periyodik imha süresi her halde 180 günden uzun olamaz.

10. İlgili Kişinin Talep Etmesi Durumunda Kişisel Verileri Silme ve Yok Etme Süreleri
İlgili kişi, KVK Kanunu’ nun 13. maddesine istinaden Migros’a başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

  • a) Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; Migros talebe konu kişisel verileri siler, yok eder veya anonim hale getirir. Migros, Veri sahibi gerçek kişinin talebini en geç otuz gün içinde sonuçlandırır ve veri sahibi gerçek kişiye bilgi verir.
  • b) Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa Migros bu durumu üçüncü kişiye bildirir; üçüncü kişi nezdinde gerekli işlemlerin yapılmasını temin eder.
  • c) Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Migros tarafından KVK Kanunu’nun 13. Maddesinin 3. fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

11. Kişisel Verileri İşleme, Saklama ve İmha Süreçlerinin Şirket İçi Yönetimi
Migros, KVK Kanunu ve ilgili yasal mevzuat hükümlerine uyum süreci ve uyum sürecinin tamamlanması akabinde gerçekleştirilecek kişisel veriler ile ilgili her türlü işlemde, işbu Politika ve Prosedürler ile bunlara bağlı süreçlerin yönetimi aşağıdaki şekilde yürütülür:

Kişisel veri sahipleri, KVK Kanunu’nun 13’üncü maddesinin 1’inci fıkrası gereğince, kendilerine kanunen tanınan hakların kullanımına ilişkin taleplerini “yazılı”, Migros Veri Sahibi Başvuru Formu’ nu doldurarak ıslak imzalı veya güvenli elektronik imza ile Migros’a iletmeleri gerekmektedir. Güvenli elektronik imzalı taleplerin migrosticaretas@hs01.kep.tr adresine, ıslak imzalı taleplerin ise Atatürk Mah. Turgut Özal Bulvarı No:7 Ataşehir-İSTANBUL adresine iletilmesi gerekmektedir.

Yine bir başvuru hakkı olan silme başvurusu için Migros sistemlerinden kişisel verilerinin silinmesini isteyen bir müşteri; Kurumsal İnternet Sayfası, Mobil Uygulama, Çağrı Merkezi üzerinden veya Mağazalara bizzat başvurarak kişisel verilerinin silinmesini talep edebilir. Tüm kanallardan alınan talep, çağrı sistemine kaydedilir ve doğrulama işlemi için çağrı merkezi tarafından müşteri geri aranır. Müşterinin Migros ve E-Ticaret sistemlerinden hangisindeki hangi verilerini sildireceği netleştirildikten sonra ilgili sistemlerdeki silme süreçleri çalıştırılarak müşteri verisi silinir.

12. GÖZDEN GEÇİRME
Bu politika yılda 1 kez Kişisel Verilerin Korunması Komitesi tarafından gözden geçirilerek gerekli güncellemeler yapılır. Üst yönetimin onayı sonrası güncellenmiş politika ilgili kişiler/taraflar bilgilendirilerek kullanılmaya başlanır.

13. SON HÜKÜMLER
İşbu Politika Kişisel Verilerin Korunması Komitesi tarafından hazırlanarak onaylanmış ve en son ……………… tarihinde güncellenmiştir. İşbu politikanın Türkçe dışında başka bir dile çevrilmesi durumunda iki politika arasındaki farklı ifadelerde her zaman Türkçe metni dikkate alınmalıdır. İşbu politika Migros Ticaret A.Ş.’nin yazılı izni olmaksızın çoğaltılıp dağıtılamaz.

KVKK Üçüncü Taraf Aydınlatma Metni

KİŞİSEL VERİLERİNİZİN KORUNMASI HAKKINDA ÜÇÜNCÜ TARAF AYDINLATMA METNİ
Migros Ticaret A.Ş. (“Migros veya Şirket” olarak anılacaktır) olarak siz 3. Kişilerin [Çalışan adayı referansları; Çalışanların aile üyeleri; Kursiyer adayı referansları; Stajyer veli/yasal temsilci/yakını; Tedarikçi çalışanı/yetkilisi; U¨rün veya Hizmet Alan Kişi yetkilisi/çalışanı, Ürün veya Hizmet Veren Kişi yetkilisi/çalışanı, Kiracı veya Kiraya Verenler; Kiracı veya Kiraya Verenlerin yetkilisi/çalışanı, Kiracı veya Kiraya Veren adayları] başta temel hak ve özgürlüklerini korumak olmak üzere özel hayatlarına ilişkin gizliliğin korunması, bilgi güvenliğinin sağlanması ve korunması öncelikli prensiplerimiz arasında yer almakta olup; “Kişisel Verilerin Korunması” hakkında sizleri bilgilendirmek isteriz. Migros Ticaret A.Ş. işbu Kişisel Verilerin Korunması Hakkında Üçüncü Taraf Aydınlatma metnini yürürlükteki mevzuatta yapılabilecek değişiklikler çerçevesinde her zaman güncelleme hakkını saklı tutar.

07.04.2016 tarihli 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” olarak anılacaktır) kapsamında; tarafımıza bildirdiğiniz veya 3. Kişiler tarafından bildirilen kişisel verileriniz (isim, soyisim, TC Kimlik, kimlik bilgileri, cep telefon numaraları, e-mail adresleri, doğum tarihi, yaşadığı şehir, adres bilgileri), tarafımıza bildirilen şekliyle, işlenmelerini gerektiren amaç çerçevesinde ve bu amaç ile bağlantılı, sınırlı ve ölçülü şekilde, kişisel verilerin doğruluğunu ve en güncel halini koruyarak, Şirketimiz tarafından Kanun’a uygun şekilde saklanacak, kaydedilecek, güncellenecek, mevzuatın izin verdiği şekle uygun olarak işlenen amaçlarla sözleşme ilişkisi içerisinde olduğumuz firmalar ve kanunen yetkili kamu kurum ve kuruluşları gibi üçüncü kişilere aktarılabilecek ve Kanun’da sayılan şekillerde işlenebilecektir.

Kişisel Verilerinizin İşlenmesi:
Kanun uyarınca, kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem “kişisel verilerin işlenmesi” olarak kabul edilmektedir.

Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi:
Kişisel verileriniz; iş ilişkilerimiz sırasında, ticari sözleşmelerin / Kira Sözleşmelerinin imzalanması veya diğer Sözleşmelerin hazırlanması, imzalanması ve ifası aşamasında ve/veya ticari ilişki süreci içerisinde ve/veya sizin isteğiniz ile tedarikçilerimizden, kiracılarımızdan, kiraya verenlerimizden, çalışanlarımızdan, çalışan adaylarımızdan, kursiyer adaylarımızdan, ürün/hizmet veren gerçek ve tüzel kişi, ürün/hizmet alan gerçek ve tüzel kişi yani müşterilerimizden fiziki ve elektronik ortamlar aracılığıyla farklı kanallarla elde edilmekte olup, KVKK’nın 5. maddesinde belirtilen işleme şartları (kanunlarda açıkça öngörülmesi, hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, hukuki yükümlülüğün yerine getirilmesi için zorunlu olması, şirketimizin meşru menfaati için veri işlenmesinin zorunlu olması) dahilinde işlenebilmekte ve aktarılabilmektedir.

Kişisel Verilerinizin İşlenme Amacı:
Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 5. ve 6. maddelerinde belirtilen i) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması ii) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması iii) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması. iv) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması kişisel veri işleme şartları dahilinde ve aşağıdaki amaçları doğrultusunda, MİGROS tarafından işlenebilecektir:

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması hukuki sebebine dayanılarak;

  • Tedarikçi çalışanı/yetkilisinin kişisel verileri; bilgi teknolojileri alt yapısının oluşturulması ve yönetilmesi, denetim/etik faaliyetlerinin yürütülmesi, finans ve muhasebe ı·şlerinin yürütülmesi, satış ve mali süreçlerinin planlanması, mal/hizmet satın alım süreçlerinin yürütülmesi ve sözleşme süreçlerinin yürütülmesi
  • U¨rün veya Hizmet Alan Kişi yetkilisi/çalışanının kişisel verileri; hukuk ı·şlerinin takibi ve yürütülmesi, denetim/etik faaliyetlerinin yürütülmesi, ı·letişim faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi ve mal/hizmet satış süreçlerinin yürütülmesi,
  • U¨rün veya Hizmet Veren Kişi yetkilisi/çalışanının kişisel verileri; hukuk ı·şlerinin takibi ve yürütülmesi, denetim/etik faaliyetlerinin yürütülmesi, ı·letişim faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi ve mal/hizmet alım süreçlerinin yürütülmesi,
  • Kiracı veya Kiraya Verenler, Kiracı veya Kiraya Verenlerin yetkilisi/çalışanı kişisel verileri; hukuk ı·şlerinin takibi ve yürütülmesi, denetim/etik faaliyetlerinin yürütülmesi, ı·letişim faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi ve kiralama süreçlerinin yürütülmesi,
  • Kursiyer adayı referanslarının kişisel verileri; kursiyer adaylarının başvuru süreçlerinin yürütülmesi, kursiyer adayı seçme ve yerleştirme süreçlerinin yürütülmesi ve ı·letişim faaliyetlerinin yürütülmesi, 

Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanılarak;

  • İlgili mevzuat hükümleri gereği akdettiğimiz sözleşmeler uyarınca üstlenilen yükümlülükleri ifa etmek, yasal yükümlülüklerimizi yerine getirebilmek ve yürürlükteki mevzuattan doğan haklarımızı kullanabilmek,
  • Kamu güvenliğine ilişkin hususlarda talep halinde ve mevzuat gereği kamu görevlilerine bilgi verebilmek,
  • Çalışanların aile üyelerinin kişisel verileri; bilgi teknolojileri alt yapısının oluşturulması ve yönetilmesi, çalışanlar ı·çin ı·ş akdi ve mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi, çalışanlar ı·çin yan haklar ve menfaatleri süreçlerinin yürütülmesi, denetim/etik faaliyetlerinin yürütülmesi, hukuk ı·şlerinin takibi ve yürütülmesi ve ı·ş sağlığı/güvenliği faaliyetlerinin yürütülmesi 

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebebine dayanılarak;

  • Doğabilecek uyuşmazlıklarda delil olarak kullanmak

İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması hukuki sebebine dayanılarak;

  • Çalışan adayı referanslarının kişisel verileri; çalışan adaylarının başvuru süreçlerinin yürütülmesi ve ı·letişim faaliyetlerinin yürütülmesi 
  • Stajyer veli/yasal temsilci/yakınlarının kişisel verileri; çalışan adayı/stajyer/öğrenci seçme ve yerleştirme süreçlerinin yürütülmesi, ı·letişim faaliyetlerinin yürütülmesi ve sözleşme süreçlerinin yürütülmesi 
  • Kiracı ve Kiraya Veren adayları kişisel verileri; hukuk ı·şlerinin takibi ve yürütülmesi, denetim/etik faaliyetlerinin yürütülmesi, ı·letişim faaliyetlerinin yürütülmesi, sözleşme süreçlerinin yürütülmesi ve kiralama süreçlerinin yürütülmesi, 

Ayrıca Migros Ticaret Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda da Kişisel verilere ilişkin detaylı bilgilendirmeler yer almaktadır.

Kişisel Verilerinizin Aktarımı:
Toplanan kişisel verileriniz, Kanun tarafından öngörülen temel ilkelere uygun olarak ve Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, MİGROS tarafından yukarıda yer alan amaçlar doğrultusunda doğrudan veya dolaylı olarak iş ortaklarımıza, tedarikçilerimize, MİGROS iştiraklerine, MİGROS Ailesine (Migros'un Yönetim Hissedarları, Yönetim Hissedarlarının ve Migros’un bağlı şirketleri, iştirakleri, alt kuruluşları, işletmeleri) hizmet sağlayıcılarına ve/veya alt yüklenicilerine ve GSM Operatörlerine , kanunen yetkili kamu kurum ve kuruluşları ve kanunen yetkili özel hukuk gerçek ve tüzel kişilerine aktarılabilmektedir.

Veri Sahibi Olarak Haklarınız:
Kişisel verilerinizin işlenmesi ile ilgili olarak veri sorumlusu sıfatıyla Migros Ticaret A.Ş.’ye başvurarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. Maddesi uyarınca aşağıdaki haklardan istifade edebilirsiniz:

  • a. Kişisel verinizin işlenip işlenmediğini öğrenme,
  • b. Kişisel veriniz işlenmişse buna ilişkin bilgi talep etme,
  • c. Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • ç. Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  • d. Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • e. Kanun’un 7. Maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
  • f. Yukarıda yer alan (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • g. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle tarafınız aleyhine bir sonucun ortaya çıkmasına itiraz etme, ve
  • ğ. Kişisel verilerinizin Kanun’a aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme,

Yukarıda sıralanan haklarınıza yönelik başvurularınızı kurumsal internet sitemizdeki Migros Ticaret Anonim Şirketi Veri Sahibi Başvuru Formu’nu yazan talimatlara uygun olarak doldurarak, formun imzalı bir nüshasını Atatürk Mah. Turgut Özal Bulvarı No:7 Ataşehir, İstanbul adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, noter kanalıyla veya Kanun’da belirtilen diğer yöntemler ile gönderebilir veya ilgili formu migrosticaretas@hs01.kep.tr adresine güvenli elektronik imzalı olarak iletebilirsiniz.Talebinizin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak başvurularınız sonuçlandırılacaktır; ancak ayrıca bir maliyet doğması halinde Şirket’in Kişisel Verileri Koruma Kurulunca belirlenecek tarifeye göre tarafınızdan ücret talep edebilme hakkı saklıdır.

Güncelleme : 03.03.2021
MİGROS TİCARET A.Ş.