Herhangi bir ihbar kanalımız aracılığıyla mesaj aldığımızda, doğrudan ihbar raporundan elde ettiğimiz veya topladığımız, soruşturma sürecinde kamuya açık kaynaklardan ya da üçüncü taraflardan elde ettiğimiz, özellikle de tanıklardan veya Henkel Grubu bünyesindeki diğer şirketlerden topladığımız, ilgili bağlamdaki ilgili kişilerle ilgili kişisel verileri işleriz.
Bildirilen davranışın niteliğine bağlı olarak, bu veriler aşağıdakiler gibi olabilir:
- İletişim verileri, özellikle posta adresi, elektronik adresler (örneğin, e-posta adresi), telefon numaraları ve kullanıcı kimlikleri;
- Banka verileri, özellikle hesap numarası, finansal kuruluş, kredi kartı numarası, banka kartı numarası
- Değerlendirme verileri, özellikle performans ve/veya potansiyel ya da kişilikle ilgili değerlendirmelere dair veriler, örneğin Henkel’in çalışan değerlendirme süreciyle bağlantılı veriler;
- Eğitim verileri, özellikle eğitimlere veya e-öğrenmelere katılım verileri;
- İletişim verileri, özellikle elektronik iletişimin içeriği, örneğin e-posta veya diğer iş birliği araçları aracılığıyla iletişim;
- Bağlantı verileri, özellikle telekomünikasyon veya elektronik iletişimin koşullarını tanımlayan veriler, web analiz araçlarından elde edilen veriler, örneğin telefon faturaları, günlük (log) dosyalarının yanı sıra web siteleri, IP adresleri ve virüs taraması ile siber savunma için gerekli diğer veriler;
- Özel yaşama ilişkin veriler, özellikle aile bireylerine, ilgi alanlarına veya özel yaşama ilişkin (sağlık verisi ya da dini inanç verisi olmayan) bilgiler;
- Kimlik verileri, özellikle kimlik kartı veya sürücü belgesinde genel olarak belirtilen veriler, örneğin doğum tarihi veya kimlik/pasaport numarası;
- Resimler/Video Kayıtları, özellikle fotoğraflar ve video gözetim sistemlerinden elde edilen görüntüler;
- Zaman damgaları, özellikle zaman damgalarıyla kişiselleştirilmiş etkinlik kayıtları (zaman olayları), örneğin olayların bilgisayar sistemlerine, güvenlik sistemlerine girişi ya da çalışma saatlerinin kaydı; ve/veya
- İşlem verileri, özellikle belirli sözleşmeler veya hukuki ilişkiler, ödemeler, teslimatlar veya ticari işlemlerle ilgili diğer detaylar.
Yukarıda belirtilen verileri, ihbar süreci ve ilgili soruşturma kapsamında, tüm yasal düzenlemelere, özellikle de kişisel verilerin korunması, ihbar ve iş hukuku alanındaki düzenlemelere uygun şekilde, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 5. maddesinin 2. fıkrasının c bendi (sözleşmenin kurulması ve ifası, özellikle iş sözleşmeleri ve tedarik sözleşmeleri), ç bendi (yasal yükümlülüklerin yerine getirilmesi) ve e bendi (meşru üstün menfaatlerimizin korunması) ile Genel Veri Koruma Yönetmeliği’nin (“GDPR”) 6. maddesinin 1. fıkrasının b,c ve f bentlerinin hükümlerine dayanarak işleyebiliriz.
Bu tür meşru menfaatler örneğin şunları içerebilir: Hukuki taleplerin ve davaların ileri sürülmesi veya bu tür taleplere ve davalara karşı savunma yapılması, IT güvenliğine yönelik önlemler, suçların önlenmesi ve tespiti, ikamet haklarını korumak amacıyla video gözetimi ve örneğin hırsızlık, sabotaj ve soygun durumlarında delil toplama, bina ve tesis güvenliğine yönelik önlemler
(örneğin fiziksel erişim kontrolü), ikamet haklarını güvence altına alacak önlemler.
Özel nitelikli kişisel verileri işlediğimiz durumlarda, Kanun’un 6. maddesi ile GDPR’nin 9. maddesi uygulanır.
Kişisel veri sağlama zorunluluğu yoktur. Henkel, uygunsuzlukları ihbar etmek isteyenlere bu ihbarları anonim olarak yapabilecekleri yollar da sunmaktadır.
Verileri, işlendikleri amacın gerektirdiği süre boyunca saklayacak ve işleyeceğiz (örneğin, iş sözleşmesinin devamı süresince). Bu sürenin sonunda, yasal olarak saklamakla yükümlü olduklarımız hariç olmak üzere, veriler silinecek ve imha edilecektir. Kanun’un 5/(2)/(e) maddesi ile GDPR’nin 6/(1)/(f) maddesi kapsamında işlediğimiz verileri, kişisel verilerin korunmasını gerektiren menfaatlerinizin ya da temel hak ve özgürlüklerinizin, bizim veya üçüncü bir tarafın meşru menfaatlerinden üstün geldiği ya da bu meşru menfaatlerin ortadan kalktığı durumlarda, derhal sileceğiz.
Ancak belirli durumlarda verileri, bu bilgileri tutma ve saklama konusunda yasal olarak yükümlü olduğumuz (örneğin, vergi veya iş hukuku gerekçeleriyle) ve bu, hukuki hakların ileri sürülmesi, kullanılması veya savunulması için gerekli olduğu sürece, veya daha fazla işlemeye izin veren yasal dayanaklarımız varsa saklamaya ve işlemeye devam edeceğiz.
Henkel içerisinde, veriler yalnızca yukarıda belirtilen amaçlarla ve resmi görevleri kapsamında bu verilere ihtiyaç duyan çalışanlara (örneğin, soruşturma için gerekli olan uzmanlık birimlerine) sağlanacaktır.
Ayrıca, veriler gerektiğinde Henkel Grubu içindeki diğer şirketlere de iletilebilir.
Gerekli hizmetlerin sağlanması için (örneğin IT hizmetleri, danışmanlık) veri işleme sözleşmeleriyle bağlı dış hizmet sağlayıcılarını kullanabiliriz.
Veri koruma yasaları gerektirdiği ve izin verdiği ölçüde, verileri Henkel Grubu dışındaki diğer alıcılara da iletebiliriz. Bu tür alıcılar örneğin şunlar olabilir: Bankalar, sosyal sigorta kurumları, kamu kurumları ve kuruluşları (örneğin, kolluk kuvvetleri), avukatlar, vergi danışmanları ve mahkemeler.
Bu bağlamda, kişisel verileriniz Kanun’un 9 ve GDPR’nin ilgili maddelerine uygun olarak yurtdışına ve/veya Henkel Grubu'ndaki diğer şirketlere de iletilebilir.