Teamtailor kullanarak işe alım için gizlilik politikası
İşe alımların yönetimi ve işe alım sürecinin basitleştirilmesi hizmeti ("Hizmet") team.blue Turkey adına Teamtailor tarafından desteklenmektedir ("Denetçi" "biz" vb.). Hizmeti kullanan kişilerin (“Kullanıcılar”) işe alım sürecinde Kullanıcı'nın kişisel verilerini nasıl kullandığımız konusunda kendilerini güvende hissetmeleri ve bilgilendirilmeleri önemlidir. Kişisel verilerin korunmasına ilişkin mümkün olan en yüksek standardı sağlamaya çalışıyoruz. Kullanıcı Kişisel Verilerini bu Gizlilik Politikasına ("Gizlilik Politikası") uygun olarak işler, yönetir, kullanır ve koruruz.
1. Genel
Mevcut gizlilik mevzuatına uygunluğu kontrol ediyoruz. Kullanıcıların kişisel verileri, bu çalışanların işe alımını yönetmek ve kolaylaştırmak amacıyla işlenir.
2. Kişisel verilerin toplanması
Kullanıcıların Hizmete katkıda bulunduğu kişisel verilerin işlenmesinden veya Hizmet ile ilgili olarak başka şekilde topladığımız kişisel verilerden sorumluyuz.
Kişisel verileri ne zaman ve nasıl topluyoruz?
Şu durumlarda Kullanıcılar hakkında Kullanıcılardan kişisel veri topluyoruz
Kullanıcılar Hizmet aracılığıyla veya başka bir şekilde başvuruda bulunduklarında ve kendileri hakkında kişisel verileri bizzat veya Facebook ya da LinkedIn gibi bir üçüncü taraf kaynağı kullanarak eklediklerinde; ve
Hizmetlerimizi personelimizle bağlantı kurmak için kullandıklarında ve kendileri hakkında kişisel verileri bizzat veya Facebook ya da LinkedIn gibi üçüncü taraf kaynağı kullanarak eklediklerinde.
Sohbette tanımlanabilir veriler sağlar (Hizmeti kullanan web sitesi aracılığıyla sağlanır) ve bu veriler başvuru prosedürüyle ilgilidir;
Facebook, Linkedin ve diğer kamuya açık kaynaklar gibi üçüncü taraflardan veri topluyoruz. Bu “Kaynak kullanımı” olarak adlandırılır ve çalışanlarımız tarafından manuel olarak veya Hizmet dahilinde otomatik olarak gerçekleştirilir.
Bazı durumlarda, mevcut çalışanlar potansiyel başvuru sahipleri hakkında önerilerde bulunabilirler. Bu çalışanlar, bu tür potansiyel başvuru sahipleri hakkında kişisel veriler ekleyecektir. Bu durumlarda, potansiyel başvuru sahibi bu Gizlilik Politikası kapsamında bir Kullanıcı olarak kabul edilir ve verilerinin işlendiği hakkında bilgilendirilir.
Toplanan ve işlenen kişisel veri türleri
Hizmet aracılığıyla toplanabilecek kişisel veri kategorileri kişilerin isimleri, e-postaları, resimleri ve videoları, Facebook ve LinkedIn hesaplarından gelen bilgileri, işe alma sürecinde sorulan sorulara cevapları, unvanları, eğitimleri ve Kullanıcının veya başkalarının Hizmet aracılığıyla sağladığı diğer bilgileri kullanılarak gerçek kişileri tanımak için kullanılabilir. Sadece işe alım süreci ile ilgili veriler toplanır ve işlenir.
İşlemenin amacı ve yasallığı
Kişisel verilerin toplanmasının ve işlenmesinin amacı işe alımın yönetilmesidir. Kişisel verilerin işlenmesinin yasal yanı, işe alımların basitleştirilmesi ve kolaylaştırılmasına ilişkin meşru amacımızdır.
Toplu analiz veya pazar araştırması amacıyla işlenen kişisel veriler daima tanımlanamaz hale getirilir. Bu tür kişisel veriler, belirli bir Kullanıcıyı tanımlamak için kullanılamaz. Dolayısıyla, bu veriler kişisel veri olarak kabul edilmez.
Verilerin onaylanması konusu
Kullanıcı, Denetçi'nin işe alım sürecini sağlamak amacıyla kişisel verilerini işlemesini kabul eder. Kullanıcı, şu durumlarda Kişisel verilerin Servisler aracılığıyla toplanmasını kabul eder:
Kullanıcılar Hizmet aracılığıyla bir başvuru yaptıklarında ve kendileri hakkında kişisel verileri bizzat veya Facebook veya LinkedIn gibi üçüncü taraf kaynakları kullanarak eklediklerinde ve Denetçinin ek bilgiler eklemek için harici kaynaklar kullanmasını onaylarlar; ve
Denetçi’nin işe alım departmanına bağlanmak için Hizmeti kullandıklarında ve kendileri hakkındaki bilgileri bizzat ya da Facebook veya LinkedIn gibi bir üçüncü taraf kaynağı kullanarak eklediklerinde.
Kullanıcı ayrıca, Kullanıcı ile ilgili halka açık bilgileri toplamak ve bunları işe alım amaçları için derlemek üzere Denetleyiciye izin verir.
Kullanıcı, yukarıdaki a) ve b) uyarınca toplanan kişisel verilerin aşağıdaki Depolama ve aktarma ve Kişisel verilerin işleneceği süre bölümlerine göre işleneceğini kabul eder.
Kullanıcı, 9'da listelenen iletişim bilgilerini kullanarak Denetleyici ile iletişim kurarak istediği zaman onayını geri çekme hakkına sahiptir. Ancak, bu hakkın kullanılması, Kullanıcının belirli bir iş için başvuramayacağı veya Hizmeti başka şekilde kullanamayacağı anlamına gelebilir.
Depolama ve aktarma
Hizmet aracılığıyla toplanan kişisel veriler, Avrupa Komisyonu tarafından yeterli koruma seviyesine sahip olduğu düşünülen üçüncü ülkeler olan AB/EEA bölgelerinde depolanır ve işlenir veya üçüncü ülke transferlerinin (Gizlilik Kalkanı olarak) yasalara uygunluğuna tam olarak uyan bu tür bağlayıcı sözleşmelere veya verileri aktarılan veri sahiplerinin haklarını korumak için uygun önlemlerin alındığı diğer tedariklere dahil olan tedarikçiler tarafından işlenir. Bu tür güvenlik önlemleriyle ilgili belgeler edinmek için, 10'da listelenen İletişim bilgilerini kullanarak bizimle iletişime geçin.
Kişisel verilerin işleneceği süre
Bir Kullanıcı, yazılı olarak, kişisel verilerinin işlenmesine itiraz etmezse, kişisel veriler yukarıda belirtilen amaçlar için gerekli görüldüğü sürece tarafımızca saklanır ve işlenir. Bir başvuru sahibinin (Kullanıcı) gelecekteki işe alımlar için uygun görülebileceğini ve bu amaçla, potansiyel işe alımlar için artık değerli olmayana kadar Kullanıcıların Kişisel Verilerini saklayabileceğimizi unutmayın. Bir Kullanıcı olarak Kişisel Verilerinizin bu amaçla işlenmesini istemiyorsanız (gelecekteki işe alımlar) lütfen 10. fıkradaki iletişim bilgilerini kullanarak bizimle iletişime geçin.
3. Kullanıcı hakları
Kullanıcılar, tarafımızca işlenen kişisel veriler hakkında, yazılı olarak bildirimde bulunarak, aşağıdaki 10. fıkrada yer alan iletişim bilgilerini kullanarak bizden bilgi isteme hakkına sahiptir. Kullanıcılar, kendilerine ait işlenmiş kişisel verilerin bir (1) kopyasını ücretsiz olarak alma hakkına sahiptir. Talep edilen diğer kopyalar için Denetçi, bu talebin idari maliyetlerini hesaba katarak makul bir ücret talep etme hakkına sahiptir.
Kullanıcılar, gerekirse, bu Kullanıcıya ilişkin yanlış kişisel bilgileri, yazılı bir taleple, aşağıdaki 10. fıkrada yer alan irtibat bilgilerini kullanarak düzeltme hakkına sahiptir.
Kullanıcı, işlemin silinmesini veya kısıtlanmasını talep etme ve belirli koşullar altında meşru çıkarlara dayanarak işleme itiraz etme hakkına sahiptir.
Kullanıcı, Kullanıcı tarafından Denetçiye işleme konusunda verilen onayı geri alma hakkına sahiptir. Ancak, bu hakkın kullanılması, Kullanıcının belirli bir iş için başvuramayacağı veya Hizmeti başka şekilde kullanamayacağı anlamına gelebilir.
Kullanıcı, belirli koşullar altında veri taşınabilirliği hakkına sahiptir; yani, başkalarının hak ve özgürlüklerini olumsuz olarak etkilemediği sürece kişisel verilerin alınması ve bunların başka bir denetleyiciye aktarılması hakkına sahiptir.
Kullanıcı, kişisel verilerin işlenmesinin gizlilik yasasını ihlal ettiğini düşünürse kendisiyle ilgili kişisel verilerin işlenmesiyle ilgili olarak yetkili kişilere şikayette bulunma hakkına sahiptir.
4. Güvenlik
Kişisel dürüstlüğü ön planda tutuyoruz. Bu nedenle aktif bir şekilde çalışarak Kullanıcıların kişisel verilerini titizlikle işliyoruz. Kullanıcıların ve diğer kişilerin kişisel verilerinin güvenli bir şekilde ve bu Gizlilik Politikasına ve Genel Veri Koruma Yönetmeliğine uygun olarak işlendiğinden emin olmak için makul olarak alınması gereken önlemleri alırız.
Bununla birlikte, internet ve mobil ağlar üzerinden bilgi aktarımı hiçbir risk olmadan gerçekleşemez, bu nedenle tüm aktarımlar, veri aktarımı yapan kişinin kendi riski altında yapılır. Kullanıcıların, verilerinin korunmasını sağlamak için sorumluluk almaları da önemlidir. Giriş bilgilerinin gizli tutulması Kullanıcının sorumluluğundadır.
5. Kişisel verilerin üçüncü taraflara aktarılması
Kullanıcıların kişisel verilerini üçüncü şahıslara satmayız veya hiçbir şekilde aktarmayız.
Kullanıcıların Kişisel Verilerini şu kişilere aktarabiliriz:
Hizmet sunumu için, talimatlarımız doğrultusunda İşlemciler ve Alt İşlemciler olarak hareket eden yüklenici ve alt yüklenicilerimiz;
cezai veya uygunsuz davranışlardan şüphelenildiği takdirde yetkili makamlar veya hukuk danışmanları;
yasalar veya makamların ihtiyati tedbirleri uyarınca gerektiğinde yetkili makamlar, hukuk danışmanları veya diğer aktörler.
Kullanıcıların kişisel verilerini yalnızca güvendiğimiz üçüncü taraflara aktaracağız. Kullanıcının kişisel verilerinin geçerli gizlilik mevzuatına uygun olarak işlenmesini sağlamak için iş ortaklarımızı dikkatlice seçeriz. Şu kişisel veri işlemcisi kategorileriyle işbirliği yapıyoruz; servis, sunucu ve barındırma şirketleri, e-posta referans şirketleri, video işleme şirketleri, bilgi tedarik eden şirketler, analitik servis şirketleri ve Hizmetin sunulmasıyla ilgili diğer şirketleri sağlayan Teamtailor.
6. Toplanmış veriler (tanımlanamayan kişisel veriler)
Toplanan verileri üçüncü taraflarla paylaşabiliriz. Toplanan veriler, bu gibi durumlarda Hizmet aracılığıyla toplanan bilgilerden derlenmiştir ve örneğin Hizmetin kullanımına ilişkin internet trafiği istatistiklerinden veya jeolojik konumdan oluşabilir. Toplanan veriler, kişileri tanımlamak için kullanılabilecek hiçbir bilgi içermez ve bu nedenle kişisel veri değildir.
7. Çerezler
Kullanıcılar Hizmeti kullandığında, kullanımla ilgili bilgiler çerez olarak saklanabilir. Çerezler, Hizmet kullanılırken İnternet tarayıcısı, bilgisayar, cep telefonu veya tablet gibi Kullanıcı cihazlarında saklanan pasif metin dosyalarıdır. Çerezleri, Kullanıcının Hizmet kullanımını geliştirmek ve örneğin Hizmet kullanımıyla ilgili istatistikler gibi bilgileri toplamak için kullanırız. Bu, Hizmeti güvence altına almak, bu güvenceyi korumak ve geliştirmek için yapılır. Çerezler aracılığıyla toplanan bilgiler bazı durumlarda kişisel veriler olabilir ve bu gibi durumlarda Çerezler Politikasıile yönetilir.
Kullanıcılar, istedikleri zaman cihazlarındaki yerel ayarları değiştirerek çerez kullanımını devre dışı bırakabilirler. Çerezleri devre dışı bırakmak Hizmet deneyimini etkileyebilir, örneğin Hizmet’teki bazı işlevlerin devre dışı bırakılması gibi.
8. Değişiklikler
İstediğimiz zaman Gizlilik Politikasında değişiklik yapma veya politikaya ekleme yapma hakkımız mevcuttur. Gizlilik Politikasının en son haline Hizmet aracılığıyla daima erişilebilir. Yeni Gizlilik Politikası kullanıcı, yeni versiyonu Kullanıcıya bildiren bir e-posta aldığında (Hizmetin kullanımıyla bağlantılı olarak Kullanıcı tarafından belirtilen e-postayı kullanarak) veya başka bir şekilde bilgilendirildiğinde, Kullanıcılara bildirilmiş sayılacaktır.
9. İletişim
Sorularınız için, kişisel verilerin kullanımıyla ilgili daha fazla bilgi veya diğer konularda bizimle iletişime geçmek için, lütfen belirtilen iletişim bilgilerini kullanın; team.blue Turkey catarina.pinto@team.blue
--
team.blue İnsan Kaynakları Tarama Politikası
İŞBU İNSAN KAYNAKLARI TARAMA POLİTİKASI
(bundan sonra "Politika" olarak anılacaktır), team.blue NV tarafından kendi adına ve grup şirketleri adına (bundan sonra topluca veya uygun olduğu durumlarda ayrı ayrı "Şirket" ya da "team.blue" olarak anılacaktır), işe alım öncesi tarama ve doğrulama faaliyetleri (bundan sonra "Tarama Faaliyetleri" olarak anılacaktır) kapsamında adaylara ait kişisel verilerin işlenmesine ilişkin ilgili paydaşlara rehberlik sağlamak amacıyla hazırlanmıştır.
1. KAPSAM
Bu Politika, işe alım öncesi faaliyetlerde yer aldıkları ölçüde Şirketi, Şirketin yöneticilerini, yetkililerini ve çalışanlarını ve ayrıca Şirket adına veya hesabına hareket eden diğer kişileri kapsar.
Tarama Faaliyetlerini etkileyebilecek ulusal düzenleyici gereklilikler hakkında bilgi için lütfen bu Politikanın Ek 2 bölümüne başvurunuz.
2. AMAÇ
Bu Politikanın amacı, Yetkilendirilmiş Kişilere Tarama Faaliyetlerini adayların gizliliğine, haklarına ve özgürlüklerine gereken özeni göstererek hukuka uygun, adil ve şeffaf bir şekilde yürütmeleri konusunda rehberlik etmektir.
Bu Politika, istihdamla ilgili kararlar için gerekli olan çeşitli Tarama Faaliyetlerinin yürütülmesine ilişkin faaliyetleri, hukuki dayanakları ve süreçleri açıklamakta olup Avrupa Mevzuatı ve Ulusal Mevzuata uyumu desteklemektedir.
3. REFERANSLAR, TANIMLAR VE UYGULANABİLİR MEVZUAT
Yetkili Kurum (Authority): Yerel yetkili veri koruma otoritesini ifade eder.
Yetkilendirilmiş Kişi(ler) (Authorized Person(s)): GDPR'nin 4(10) ve 29. maddeleri uyarınca, Veri Sorumlusu sıfatıyla Şirketin doğrudan yetkisi altında Kişisel Verileri işlemeye yetkili kişileri ifade eder.
Madde 29 Çalışma Grubu'nun 2/2017 sayılı Görüşünde yer alan tanıma göre bu kapsam; mevcut ve eski çalışanları, yöneticileri, denetçileri, iş ortaklarını, KDV mükellefi çalışanları, çağrı üzerine çalışanları, yarı zamanlı çalışanları, iş paylaşımı kapsamında çalışanları, belirli süreli sözleşmeli çalışanları, stajyerleri, danışmanları ve tedarikçileri kapsar.
Ayrıca, Şirket ağı üzerinde çalışmak amacıyla kurumsal veya kişisel araçları kullanan ya da aşağıdakiler dahil olmak üzere önemli kurumsal bilgilere erişimi bulunan tüm kişileri de kapsar:
a) müşterilerin, çalışanların, adayların ve tedarikçilerin kişisel verileri, e-posta adresleri dahil;
b) ticari, finansal veya kurumsal strateji niteliğindeki gizli bilgiler;
c) marka, patent ve sınai mülkiyet haklarının oluşturulması dahil olmak üzere iş süreçlerine ilişkin veri ve bilgiler.
Veri Sorumlusu (Data Controller / Controller): Kişisel verilerin işlenme amaçlarını ve araçlarını tek başına veya başkalarıyla birlikte belirleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer organı ifade eder.
Veri İşleyen (Data Processor / Processor): Veri Sorumlusu adına kişisel veri işleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş veya diğer organı ifade eder.
Veri Sahibi (Data Subject): Kimliği belirli veya belirlenebilir gerçek kişiyi ifade eder.
Veri Koruma Görevlisi (DPO - Data Protection Officer): GDPR'nin 37(1). maddesi uyarınca atanması zorunlu olan ve veri koruma mevzuatı, güvenlik uygulamaları ve veri işleme faaliyetleri konusunda uzman bilgiye sahip kişi veya kuruluşu ifade eder.
Avrupa Mevzuatı (European Legislation): Avrupa Birliği'nin uygulanabilir mevzuatını ifade eder.
GDPR: Avrupa Birliği Genel Veri Koruma Tüzüğü'nü (AB 2016/679) ifade eder.
Ortak Veri Sorumluları (Joint Controllers): İşleme faaliyetlerinin amaç ve araçlarını birlikte belirleyen iki veya daha fazla veri sorumlusunu ifade eder.
Adli Veriler (Judicial Data): Ceza mahkûmiyetleri, suçlar veya güvenlik tedbirleriyle ilgili kişisel verileri ifade eder.
Ulusal Mevzuat (National Legislation): Avrupa Birliği / Avrupa Ekonomik Alanı içerisinde ilgili Üye Devlet mevzuatını; bu alanların dışında ise ilgili ülke mevzuatını ifade eder.
Kişisel Veri (Personal Data): Kimliği belirli veya belirlenebilir bir Veri Sahibine ilişkin her türlü bilgiyi ifade eder.
Adaylara Yönelik Gizlilik Bildirimi (Privacy Policy for Candidates): team.blue grup şirketlerinden ilgili şirket tarafından GDPR'nin 13 ve 14. maddeleri uyarınca adaylar için hazırlanmış aydınlatma metnini ifade eder.
Veri İşleme Faaliyetleri (Processing Activities): Kişisel Veriler üzerinde manuel veya otomatik yöntemlerle gerçekleştirilen toplama, kaydetme, düzenleme, saklama, değiştirme, sorgulama, kullanma, aktarma, yayma, kısıtlama, silme ve imha etme dahil her türlü işlemi ifade eder.
Özel Nitelikli Kişisel Veriler (Special Categories of Personal Data): Irk veya etnik köken, siyasi görüş, dini veya felsefi inanç, sendika üyeliği, genetik veriler, biyometrik veriler, sağlık verileri, cinsel yaşam veya cinsel yönelim bilgilerini ortaya koyan kişisel verileri ifade eder.
Bu Politika GDPR hükümlerine uygun olarak hazırlanmıştır. Ancak Ulusal Mevzuat veya ilgili otoriteler tarafından ek gereklilikler getirilebilir. Bu konuda detaylı bilgi için lütfen Ek 2'ye başvurunuz.
Aksi belirtilmedikçe, büyük harfle yazılan tüm terimler bu bölümde verilen anlamları taşır.
4. VERİ KORUMA ROLLERİ
Şirket, adaylara ait kişisel verilerin işlenme amaçlarını ve yöntemlerini belirlemekten sorumlu olan Veri Sorumlusu sıfatıyla hareket eder.
Şirketin Tarama Faaliyetlerini (bkz. “Tarama Faaliyetleri” bölümü) üçüncü taraf hizmet sağlayıcılara (Yetkilendirilmiş Temsilci / Authorized Agent, ayrıntılı bilgi için bu Politikanın Ek 1 bölümüne bakınız) devretmesi halinde, Yetkilendirilmiş Temsilci genel olarak Veri İşleyen sıfatıyla hareket eder ve verileri yalnızca Şirketin talimatları doğrultusunda, GDPR Madde 28 kapsamında düzenlenen Veri İşleme Sözleşmesine (DPA) ve yürürlükteki mevzuata uygun şekilde işler.
5. TARAMA FAALİYETLERİ
İşe alım faaliyetlerinden sorumlu olan İnsan Kaynakları (HR) Departmanı, team.blue grubu tarafından Tarama Faaliyetlerinin yönetiminden sorumlu tutulmuştur.
Bu belgede geçen tüm "Tarama Fonksiyonu (Screening Function)" ifadeleri; Şirket adına gerekli Tarama Faaliyetlerini yürütmek üzere görevlendirilen veya sözleşmeyle yetkilendirilen Yetkilendirilmiş Kişileri ve/veya üçüncü tarafları, buna Yetkilendirilmiş Temsilciler de dahil olmak üzere, ifade eder.
Tarama Fonksiyonu, Kişisel Verilerin işlenmesine ilişkin tereddüt yaşanması halinde her zaman İnsan Kaynakları Departmanı yönetiminden, gizlilik ekibinden veya Veri Koruma Görevlisinden (DPO) destek talep edebilir.
5.1 TARAMA FAALİYETLERİNİN BELİRLENMESİ
Tarama Fonksiyonu, gerekli gördüğü durumlarda adaylar bakımından tanımlanmış faaliyetlerin bir kısmını veya tamamını gerçekleştirebilir.
Tarama Fonksiyonu, gerekli faaliyetleri her aday için ayrı ayrı değerlendirmek ve belirlemekle yükümlüdür. Ayrıca bu faaliyetlerin ölçülü, pozisyona uygun ve Avrupa Mevzuatı ile Ulusal Mevzuata uygun olmasını sağlamalıdır.
1. Kimlik Belgesinin Doğrulanması
team.blue, yürürlükteki ulusal mevzuata uygun olarak adayın kimliğini doğrulamakla yükümlü olabilir.
Bu amaçla, aday tarafından sağlanan kişisel veriler geçerli bir kimlik belgesi ile karşılaştırılarak doğrulanabilir. Adaydan bu kimlik belgesini Yetkilendirilmiş Temsilciye sunması istenir.
Hukuki Dayanak: Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya sözleşme öncesi talebi doğrultusunda gerekli işlemlerin yapılması.
2. Eğitim Bilgilerinin Doğrulanması
team.blue, adayın başvurduğu pozisyon için gerekli niteliklere sahip olduğunu doğrulamak ve pozisyona özgü yeterlilik gerekliliklerini sağlamak amacıyla eğitim geçmişini doğrulayabilir.
Bu kapsamda aday tarafından sağlanan eğitim bilgileri, ilgili ülkedeki yetkili eğitim kurumları aracılığıyla doğrulanabilir.
Hukuki Dayanak: GDPR Madde 6(1)(f) kapsamında Şirketin meşru menfaatleri. Bu menfaat, adayların ilgili pozisyonun gerektirdiği niteliklere sahip olduğunun doğrulanması ve işe alım sürecinin güvenilirliğinin korunmasıdır.
3. İş Deneyiminin Doğrulanması
team.blue, aday tarafından sağlanan çalışma geçmişinin doğruluğunu teyit etmek ve pozisyona uygunluğunu değerlendirmek amacıyla adayın önceki iş deneyimini doğrulayabilir.
Bu amaçla adayın iş geçmişine ilişkin bilgiler, aday tarafından belirtilen referans kişiler aracılığıyla doğrulanabilir.
Hukuki Dayanak: GDPR Madde 6(1)(f) kapsamında Şirketin meşru menfaatleri. Bu menfaat; adayın iş geçmişinin doğruluğunu teyit etmek, pozisyona ve Şirkete uygunluğunu değerlendirmek ve işe alım sürecinin bütünlüğünü korumaktır.
4. Çalışma İzni Kontrolü (Çalışma Hakkı)
team.blue, adayın ilgili pozisyonun bulunduğu ülkede yasal çalışma hakkına sahip olduğunu, yürürlükteki göç ve istihdam mevzuatı doğrultusunda doğrulamakla yükümlü olabilir.
Bu amaçla aday tarafından sunulan kişisel veriler ilgili resmi belgeler aracılığıyla doğrulanabilir.
Hukuki Dayanak: Adayın geçerli bir çalışma hakkına sahip olduğunun doğrulanmasına ilişkin istihdam ve göç mevzuatından kaynaklanan yasal yükümlülüklerin yerine getirilmesi. Bu nedenle hukuki dayanak GDPR Madde 6(1)(c) (yasal yükümlülüğün yerine getirilmesi) kapsamındadır.
Gerekli durumlarda ilgili ülkeye özgü gerekliliklerin karşılandığını göstermek amacıyla uygun belgeler muhafaza edilecektir.
5. Adli Sicil Kaydı Kontrolü
team.blue, yürürlükteki mevzuatın izin verdiği ve başvurulan pozisyon açısından gerekli olduğu durumlarda adayın adli sicil geçmişini doğrulayabilir.
Bu amaçla ilgili kişisel veriler, adayın uygunluğunu değerlendirmek ve güvenli bir çalışma ortamı sağlamak amacıyla ilgili ülkelerdeki yetkili makamlar nezdinde kontrol edilebilir.
Hukuki Dayanak: GDPR Madde 6(1)(f) kapsamında Şirketin meşru menfaatleri. Bu menfaat özellikle güvenlik açısından hassas pozisyonlar için başvuran adayların dürüstlüğünü ve güvenilirliğini doğrulayarak Şirket sistemlerini, verilerini ve müşterilerini korumaktır.
Bu hukuki dayanağın kullanıldığı durumlarda, GDPR ve adli sicil kayıtlarına ilişkin ulusal mevzuata uygun şekilde bir Meşru Menfaat Değerlendirmesi (Legitimate Interest Assessment - LIA) hazırlanarak belgelendirilecektir.
Gerekli hallerde, GDPR Madde 6(1)(f) uyarınca bir Meşru Menfaat Değerlendirmesi (LIA) ve/veya GDPR Madde 35 uyarınca bir Veri Koruma Etki Değerlendirmesi (DPIA) gerçekleştirilmiş ve belgelendirilmiş olabilir. Bu değerlendirmeler, veri sahiplerinin hak ve özgürlükleri ile Şirketin meşru menfaatleri arasındaki dengenin kurulması ve risklerin belirlenmesi amacıyla yapılır.
5.2 TARAMA FAALİYETLERİ SÜRECİ
Tarama Fonksiyonu bir aday için uygun faaliyetleri belirledikten sonra, Tarama Faaliyetlerini kendisi gerçekleştirecek veya gerekli aday kişisel verileri ve uygun talimatlarla birlikte bu faaliyetlerin yürütülmesini Yetkilendirilmiş Temsilciye devredecektir.
Tarama Fonksiyonu, Yetkilendirilmiş Temsilciye verilen talimatların bu Politikaya, Avrupa Mevzuatına ve/veya Ulusal Mevzuata uygun olmasını sağlamakla sorumludur.
Tarama Fonksiyonu veya uygun olduğu durumlarda Yetkilendirilmiş Temsilci, gerekli talimatları aldıktan sonra tarama ve doğrulama faaliyetlerini başlatmak amacıyla aday ile iletişime geçecektir.
Bu süreci kolaylaştırmak amacıyla Şirket, işe alım süreci sırasında toplanan bazı genel kişisel verileri ilgili faaliyetlerin başlatılması için Yetkilendirilmiş Temsilci ile paylaşabilir.
Tarama Fonksiyonu veya Yetkilendirilmiş Temsilci, talep edilen faaliyetlerin gerçekleştirilebilmesi için gerekli belge ve ek kişisel verileri doğrudan adaydan temin edecektir.
Yetkilendirilmiş Temsilci ayrıca kontrollerin gerçekleştirilebilmesi için adaydan bir Tarama Beyan Formu (Screening Declaration Form) imzalamasını talep edebilir.
Tarama sürecinin tamamlanmasının ardından Yetkilendirilmiş Temsilci ilgili dokümanları ve kayıtları belirlenen platforma yükleyecektir (bundan sonra "Tarama Sonucu" olarak anılacaktır).
Tarama Sonucuna dayanarak Tarama Fonksiyonu, işe alım sürecinde yer alan İnsan Kaynakları Departmanı içerisindeki ilgili paydaşları bilgilendirebilir ve prosedür doğrultusunda atılacak sonraki adımları paylaşabilir.
5.3 ADAY TARAMA SONUCUNUN ŞİRKET İÇİNDE PAYLAŞILMASI
Tarama Fonksiyonu, gerekli olduğu ölçüde herhangi bir adayın Tarama Sonucunu team.blue grubu bünyesindeki diğer departmanlar veya şirketlerle paylaşabilir.
5.4 YETKİLENDİRİLMİŞ TEMSİLCİ TARAFINDAN VERİ AKTARIMLARI
Yetkilendirilmiş Temsilci, talep edilen Tarama Faaliyetlerinin yürütülmesi amacıyla adayın kişisel verilerini Avrupa Birliği / Avrupa Ekonomik Alanı dışındaki ülkelerde bulunan üçüncü taraflara aktarabilir.
Bu durum özellikle adayın Şirket ile bir iş sözleşmesi imzalayabilmesi için gerekli olduğunda GDPR Madde 49(1)(b) kapsamında gerçekleştirilebilir.
Ulusal Mevzuat kapsamında dikkate alınması gereken hükümlere ilişkin ayrıntılı bilgi için lütfen bu Politikanın Ek 2 bölümüne başvurunuz.
5.5 TARAMA FAALİYETLERİNE TABİ OLAN ADAYLARIN TALEPLERİ
Şirketin talimatı doğrultusunda Tarama Faaliyetlerine tabi tutulan adaylar, Avrupa Mevzuatı ve/veya Ulusal Mevzuat kapsamında kendilerine tanınan tüm hakları kullanabilirler.
Bu haklar arasında GDPR kapsamında yer alan aşağıdaki haklar da bulunmaktadır:
Erişim hakkı
Düzeltme hakkı
Silme hakkı
Diğer ilgili veri koruma hakları
Bir aday GDPR kapsamında silme hakkını kullanır ve bilgilerini (ilgili belgeler dahil) doğrudan Şirkete veya Yetkilendirilmiş Temsilci aracılığıyla iletmişse, Şirket GDPR Madde 17 kapsamında izin verilen ölçüde ilgili kayıtları kurumsal sistemlerinden silecektir.
Daha fazla bilgi için Şirketin Veri Sahibi Talepleri Yönetimi Prosedürüne başvurulmalıdır.
5.6 KİŞİSEL VERİLERİN SAKLANMASI
Şirket, kişisel verileri yalnızca "Tarama Faaliyetleri" bölümünde belirtilen amaçların yerine getirilmesi ve yasal yükümlülüklerin karşılanması için gerekli olduğu süre boyunca saklayacaktır.
İlgili saklama süreleri, Şirketin Adaylara Yönelik Gizlilik Politikasında belirtilen süreler olacaktır.
Adayın daha sonra işe alınması, yani Tarama Sonucunun olumlu olması halinde, kişisel verilerinin sonraki işlenmesi çalışanlara yönelik ilgili aydınlatma metni veya Şirket tarafından çalışanın görevi doğrultusunda sağlanan diğer bildirimler kapsamında yürütülecektir.
5.7 VERİ GÜVENLİĞİ
Şirket, gerekli durumlarda Yetkilendirilmiş Temsilciler aracılığıyla da olmak üzere, kişisel verilerin güvenliğini ve bütünlüğünü sağlamak amacıyla uygun teknik ve idari tedbirleri uygulamaya koymuştur.
6. UYUMSUZLUK BİLDİRİMLERİ VE DİSİPLİN TEDBİRLERİ
Bu Politikada belirtilen tüm gerçek ve tüzel kişilerin, Politika hükümlerine ve kendilerine zaman zaman bildirilen diğer veri koruma dokümantasyonlarına tam olarak uymaları beklenmektedir.
Hukuk Departmanı, Gizlilik Ofisi ve Grup Veri Koruma Görevlisi (DPO) ile iş birliği içerisinde, bu Politikanın belirli hükümlerinden veya yayımlanmış diğer veri koruma dokümantasyonlarından muafiyet taleplerini değerlendirecektir.
Aşağıdaki durumlarda istisnalar değerlendirilebilir:
Özel koşullar belirli bir gerekliliğin uygulamada yerine getirilmesini engelliyorsa,
Ulusal Mevzuat talep edilen istisnayı destekliyorsa,
Uyumsuzluk riskini azaltacak telafi edici kontrol mekanizmaları mevcutsa.
7. GÖZDEN GEÇİRME VE GÜNCELLEMELER
Bu Politikanın bakımı ve düzenli olarak gözden geçirilmesi team.blue grubu tarafından yürütülecektir.
Bu süreç özellikle Gizlilik Ofisi ve İnsan Kaynakları Departmanı tarafından ve gerekli durumlarda Grup Veri Koruma Görevlisinin (DPO) desteğiyle gerçekleştirilecektir.
EK 1: YETKİLENDİRİLMİŞ TEMSİLCİLER LİSTESİ
team.blue, kendi adına Tarama Faaliyetlerini yürütmek üzere aşağıdaki üçüncü taraf hizmet sağlayıcısını Yetkilendirilmiş Temsilci olarak görevlendirmiştir.
Yetkilendirilmiş Temsilciler, Şirket ile imzalanan ilgili hizmet sözleşmelerine ek olarak işbu Tarama Politikasına da tabidir.
YETKİLENDİRİLMİŞ TEMSİLCİNİN ADI
Validata Group BV, ticari faaliyetlerini DISA Global Solutions ("Validata") adı altında yürütmektedir.
İLGİLİ BİLGİLER
DISA Global Solutions
Apollolaan 151
1077 AR Amsterdam
Validata'nın Gizlilik Bildirimi aşağıdaki adresten erişilebilir:
https://disa.com/emea/privacy-website/
EK 2-A: ULUSAL GEREKLİLİKLER VE TAVSİYELER
Adli sicil kontrolleri yalnızca bu tür işlemlerin ilgili ulusal mevzuat kapsamında açıkça izin verildiği ve Şirketin GDPR Madde 6(1)(f) ve Madde 10 uyarınca uygun bir hukuki dayanak oluşturduğu ülkelerde gerçekleştirilebilir.
Halihazırda, aşağıdaki ülkelerdeki uygun pozisyonlar için adli sicil kontrolleri gerçekleştirilebilmektedir:
Danimarka
Hollanda
Birleşik Krallık
İrlanda
Almanya
Türkiye
Şirket, aşağıdaki ülkelerde şu an için adli sicil kontrolü yapılmaması yönünde açık hukuki tavsiyeler almıştır:
İspanya
Portekiz
Fransa
Bu tavsiyeler operasyonel açıdan bağlayıcıdır ve söz konusu kontrollerin yapılmasına izin veren doğrulanmış bir hukuki dayanak bulunarak Politika resmi olarak güncellenene kadar bunlara uyulması zorunludur.