Gizlilik Politikası

Gizlilik Politikası
16 March 2026
Gizlilik Politikası

GİZLİLİK POLİTİKASI

1. Kişisel Verilerin Korunması ve İşleme İlkeleri

Stoneline Yapı Ürünleri Sanayi Anonim Şirketi (işbu metinde “StoneArchive” olarak anılacaktır.), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca kişisel veri sahiplerinin verilerinin gizliliğini ve güvenliğini korumayı temel ilkelerinden biri olarak benimsemektedir. Bu kapsamda, kişisel verilerin yetkisiz erişime, kayba, ifşaya veya her türlü hukuka aykırı işleme faaliyetlerine karşı korunabilmesi amacıyla gerekli teknik ve idari tedbirler alınmakta; sistemsel erişim kontrolleri, güvenli veri aktarım yöntemleri, iş sürekliliği önlemleri ve diğer kurumsal güvenlik mekanizmaları uygulanmaktadır.

StoneArchive, kişisel verilerin işlenmesinde KVKK’nın 4. maddesinde öngörülen hukuka ve dürüstlük kurallarına uygun olma, doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlarla işlenme, amaçla bağlantılı, sınırlı ve ölçülü olma ile işlendikleri amaç için gerekli süre kadar muhafaza edilme ilkelerine sıkı sıkıya bağlı kalarak hareket etmektedir.

2. Tanımlar
Bu metinde;
KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanunu,
Kişisel veri: Kimliği belirli veya belirlenebilir gerçek kişiye ait her türlü bilgi,
Ticari elektronik ileti: Telefon, çağrı merkezleri, faks, otomatik arama makineleri, akıllı ses kaydedici sistemler, elektronik posta, kısa mesaj hizmeti gibi vasıtalar kullanılarak elektronik ortamda gerçekleştirilen ve ticari amaçlarla gönderilen veri, ses ve görüntü içerikli iletileri,
Ticari elektronik ileti yönetim sistemi (İYS): Ticari elektronik ileti onayı alınmasına, reddetme hakkının kullanılmasına ve şikâyet süreçlerinin yönetilmesine imkân tanıyan sistemi,
Ticari iletişim: Alan adları ve elektronik posta adresi dışında, meslekî veya ticari faaliyet kapsamında kazanç sağlamaya yönelik olarak elektronik ticarete ilişkin her türlü iletişimi,
Kişisel verilerin işlenmesi: Kişisel verilerin elde edilmesi, incelenmesi, kaydedilmesi, kullanılması gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
Veri Sorumlusu: Kişisel kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.

3. Kişisel Verilerin Toplanma Kanalları ve İşlenmesi
StoneArchive ile veri sahipleri arasındaki ilişkinin türü ve niteliği, kullanılan iletişim kanalları ve söz konusu ilişkinin amacı doğrultusunda işlenen kişisel veriler farklılık gösterebilmektedir. Bu kapsamda; StoneArchive’e ait internet sitelerinin ziyaret edilmesi sırasında kullanılan çerezler (“cookie”) aracılığıyla tarama verileri elde edilmekte; ayrıca web sitesinde yer alan veri sahibi başvuru formları veya sponsorluk başvuru formları aracılığıyla, ilgili kişi tarafından beyan edilen kimlik ve iletişim bilgileri toplanabilmektedir. Müşteri veya müşteri adayı sıfatıyla çağrı merkezine iletilen talep, öneri ve şikâyetlerin etkin bir şekilde yönetilebilmesi amacıyla yine bu kişilere ait kimlik ve iletişim bilgileri işlenmektedir.

Bunun yanı sıra; StoneArchive tarafından düzenlenen fuar, organizasyon, etkinlik ve pazar araştırması gibi faaliyetlere katılım sağlayanlardan elde edilen bilgiler; basın-yayın organları ve yerel yönetimlerin internet sitelerinden sağlanan veriler; StoneArchive’e ait blog, yarışma, anket, oyun, kampanya ve benzeri web siteleri üzerinden elde edilen veriler, ilgili kişilerin sözlü veya elektronik ortamda beyan ettiği kimlik, iletişim ve görsel veriler kapsamında işlenmektedir.

Ayrıca, müşteri ve müşteri adaylarıyla yapılan telefon görüşmeleri, e-posta yazışmaları ve benzeri iletişim kanalları üzerinden iletilen bilgiler de kişisel veri işleme faaliyetlerinin bir parçası olup; bu yollarla temin edilen temel iletişim bilgileri, StoneArchive ürün ve hizmetlerinden etkin bir şekilde yararlanılabilmesi amacıyla işlenmektedir.

Tüm bu kişisel veri işleme faaliyetleri, KVKK ve ilgili mevzuat hükümleri doğrultusunda ve yukarıda tanımlanan ilkeler çerçevesinde yürütülmektedir.

4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler, StoneArchive tarafından yalnızca KVKK ve ilgili mevzuat hükümleri çerçevesinde belirlenen amaçlarla işlenmekte ve bu amaçların gerektirdiği süre boyunca saklanmaktadır. Bu kapsamda; kullanıcıların uygulama üzerinde elde edilen veriler, kullanıcılar tarafından iletilen soru, talep, öneri ve şikâyetlerin karşılanması ve yönetilmesi suretiyle etkin bir hizmet sunulması amacıyla işlenmektedir. Ayrıca, pazarlama faaliyetlerinin yürütülmesi, kişisel veri sahipleriyle gerçekleştirilen görüşmelerin hizmet ve işlem güvenliğinin temini için kayıt altına alınması, kullanıcı/müşteri memnuniyetinin ölçülmesi ve bu doğrultuda ilgili kişilerle iletişime geçilmesi de veri işleme amaçları arasındadır.
Bunun yanında, uygulama ziyaretleri sırasında kullanılan çerezler (“cookies”) aracılığıyla elde edilen veriler; iletişim faaliyetlerinin etkinleştirilmesi, hedefli reklamların yapılabilmesi ve kullanıcıya uygun ürün önerilerinin sunulabilmesi amacıyla işlenmektedir.

5. Kişisel Verilerin Aktarımı
StoneArchive tarafından yürütülen faaliyetler ve yukarıda belirtilen işleme amaçları doğrultusunda kişisel veriler, yalnızca KVKK ve ilgili mevzuat hükümlerine uygun olarak ve veri güvenliğinin temini amacıyla gerekli idari ve teknik tedbirler alınmak suretiyle üçüncü kişilerle paylaşılabilmektedir. Bu kapsamda, idari süreçlerin yürütülebilmesi için StoneArchive’nin yurt dışında faaliyet gösteren bağlı şirketleriyle; koordinasyon, iş birliği ve verimliliğin sağlanması amacıyla StoneArchive bünyesindeki iş birimleri ve üretim tesisleriyle; kullanılan teknolojik sistemlere destek sunan firmalar ve sistem yöneticileriyle; müşteri memnuniyetinin artırılması, marka itibarı ve kampanya/promosyon faaliyetlerinin yürütülmesi amacıyla araştırma şirketleri, ajanslar ve pazarlama firmalarıyla veri aktarımı yapılabilmektedir.

Ayrıca, işe alım süreçleri kapsamında insan kaynakları firmaları; hukuk ve uyum faaliyetleri bakımından hukuk müşavirleri; ödemeler ve faturalandırma süreçleri çerçevesinde ödeme kuruluşları, vergi daireleri, bankalar, denetim şirketleri ve ilgili kamu kurumlarıyla veri paylaşımı söz konusu olabilmektedir. Benzer şekilde, taleplerin, şikâyetlerin ve önerilerin değerlendirilebilmesi amacıyla StoneArchive web sitelerini barındıran veya işleten firmalar, veri analiz şirketleri, müşteri hizmetleri sağlayıcıları ve StoneArchive namına hizmet veren üçüncü taraflarla da kişisel veriler paylaşılabilmektedir. Bunun yanı sıra, sponsorlar, reklam verenler, reklam ağları, reklam sunucuları, sosyal medya platformları, analitik şirketler ve pazarlama, tanıtım veya veri zenginleştirme hizmeti sağlayan üçüncü taraflara da kişisel verilerin aktarılması mümkün olabilmektedir.

Öte yandan, yasal zorunlulukların bulunması hâlinde kişisel veriler, ilgili kamu kurum ve kuruluşlarıyla paylaşılabilmektedir. Bu çerçevede; bir yasanın öngördüğü yükümlülüklerin yerine getirilmesi gerektiğinde, yetkili idari ve adli mercilerce yürütülen soruşturmalar kapsamında bilgi talep edildiğinde, StoneArchive politikalarının uygulanması veya doğrulanması gerektiğinde, dolandırıcılık, teknik veya güvenlik açıklarının tespiti ve önlenmesi amacıyla, acil durumlarda hızlıca yanıt verilebilmesi için ya da StoneArchive’in, kullanıcılarının veya kamunun haklarının, mülkiyetinin ve güvenliğinin korunması amacıyla da ilgili mercilere veri aktarımı yapılabilmektedir.

6. Kişisel Verilerin Yurtdışına Aktarılması
StoneArchive, kişisel verilerin korunmasına verdiği önemi, uluslararası veri transferlerinde de sürdürmektedir. İşbu Politika kapsamındaki amaçlar doğrultusunda, kişisel veriler yalnızca ilgili faaliyetlerin yürütülmesi için ve sınırlı bir çerçevede yurt dışına aktarılabilir. Bu aktarım, StoneArchive’in veya iş birliği yaptığı tedarikçilerin sunucularının bulunduğu Avrupa Birliği ülkeleri ve İngiltere gibi bölgeleri kapsayabilir.
Bu süreçte, kişisel verilerin gizliliği, bütünlüğü ve güvenliği esas alınır; veri sahiplerinin haklarının korunması için gerekli tüm teknik, idari ve sözleşmesel önlemler eksiksiz şekilde uygulanır. Veriler, yalnızca işlenme ve saklama amacıyla veya AYDINLATMA METNİ’nde belirtilmiş diğer kullanım hedeflerinin gerçekleştirilmesi için aktarılır. StoneArchive, bu aktarımın uluslararası veri koruma standartlarına uygun olarak yapılmasını sağlar.

Böylece, veriler hem yasal düzenlemelere hem de StoneArchive’in güvenlik politikalarına uygun biçimde yönetilir ve veri sahiplerinin hakları korunur.

7. Kişisel Verilerin Güvenliği
StoneArchive, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesi uyarınca, kişisel verilerin hukuka aykırı olarak işlenmesini veya yetkisiz kişiler tarafından erişilmesini önlemek amacıyla gerekli tüm idari ve teknik tedbirleri almaktadır.

Bilgi güvenliği, şirketimizin veri koruma yaklaşımının temelini oluşturur. Bu kapsamda, StoneArchive’nin faaliyet gösterdiği tüm lokasyonlarda fiziksel ve çevresel güvenlik önlemleri düzenli olarak gözden geçirilmekte ve iyileştirilmektedir.

Kişisel verilerin korunmasına ilişkin güvenlik uygulamalarımız arasında:
• Erişimlerin yetki ve onay mekanizmaları üzerinden yönetilmesi,
• Yetkilerin düzenli olarak denetlenmesi ve güncellenmesi,
• İşlemlerin kayıt altına alınması ve gerektiğinde geriye dönük incelenebilmesi,
• Sistemlerdeki zafiyetlerin tespiti için periyodik test ve kontrollerin yapılması,
• Olası güvenlik ihlallerine karşı risk analizleri yürütülmesi,
• Meydana gelen güvenlik olaylarının kayıt altına alınarak çözümlenmesi
önemli yer tutmaktadır.

StoneArchive, veri güvenliğini yalnızca teknik tedbirlerle değil, aynı zamanda çalışan farkındalığını artırmaya yönelik idari düzenlemeler, eğitimler ve politikalar ile de desteklemektedir. Böylelikle kişisel verilerin korunması kurumsal kültürün ayrılmaz bir parçası haline getirilmektedir.

8. Veri Sahibinin Hakları
Kişisel verileri işlenen gerçek kişiler, KVKK kapsamında “veri sahibi” sıfatını taşımakta olup, StoneArchive nezdinde sahip oldukları hakları kullanabilmektedir. Bu haklar çerçevesinde, ilgili kişi; kendisine ait kişisel verilerin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, verilerin işlenme amacını ve amaca uygun şekilde kullanılıp kullanılmadığını sorgulama hakkına sahiptir. Ayrıca, verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, eksik veya hatalı işlenmiş verilerin düzeltilmesini veya güncelleştirilmesini isteme ve işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini ya da yok edilmesini talep etme imkânı bulunmaktadır.
Veri sahipleri ayrıca, yapılan düzeltme ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini talep edebilir; işlenen verilerin yalnızca otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendisi aleyhine bir sonucun ortaya çıkmasına itiraz edebilir. Bunun yanı sıra, kişisel verilerin kanuna aykırı olarak işlenmesi sonucunda uğradığı zararın giderilmesini talep etme hakkına da sahiptir.

Veri sahipleri, yukarıda listelenmiş olan haklardan birini kullanmak istedikleri takdirde, uygulama içinde yer alan “VERİ SAHİBİ BAŞVURU FORMU”nu doldurarak başvuru yapabilir.