Enerjiyi Verimli Bir Şekilde Taşımak

Tedarikçiler, Müşteriler, Karşı Taraflar ve Potansiyel Müşteriler için Gizlilik Bildirimi

TEDARİKÇİLER, MÜŞTERİLER, KARŞI TARAFLAR VE BEKLENTİLER İÇİN GİZLİLİK BİLDİRİMİ

Bu gizlilik bildirimi, Centalion Group Ltd ve Grup’taki diğer şirketlerin[1], bizimle olan iş ilişkiniz kapsamında, geçerli veri koruma mevzuatına (2016/679 sayılı Genel Veri Koruma Yönetmeliği (AB GDPR) dahil ancak bununla sınırlı olmamak üzere, 2018 Birleşik Krallık Veri Koruma Kanunu’nun (UK GDPR) 3(10) maddesinde tanımlanan Birleşik Krallık GDPR’si veya İsviçre Federal Veri Koruma Kanunu (FADP) dahil olmak üzere) uyarınca sizinle olan iş ilişkiniz kapsamında kişisel verilerinizi nasıl toplayıp kullanabileceğini açıklamaktadır. Bu bildirim özellikle tüm tedarikçiler, müşteriler, iş ortakları ve potansiyel müşteriler için geçerlidir.

Ayrıca, gerçekleştirdiğimiz bazı işlemlere itiraz etme hakkı da dahil olmak üzere veri koruma haklarınızı açıklamaktadır. Haklarınız ve bunları nasıl kullanacağınız hakkında daha fazla bilgi "HAKLARINIZ" bölümünde yer almaktadır.

Bu bildirim herhangi bir zamanda güncellenebilir. Herhangi bir sözleşmenin parçası değildir.

Veri koruma yasasına uyacağız. Bu, hakkınızda tuttuğumuz kişisel verilerin şu şekilde olması gerektiğini söyler:

  • yasal, adil ve şeffaf bir şekilde kullanılır,
  • yalnızca size açıkça açıkladığımız geçerli amaçlar için toplanır ve bu amaçlarla bağdaşmayan herhangi bir şekilde kullanılmaz,
  • size söylediğimiz amaçlarla ilgili ve yalnızca bu amaçlarla sınırlıdır,
  • doğru ve güncel tutulmalıdır,
  • yalnızca size bildirdiğimiz amaçlar için gerekli olduğu sürece saklanır ve
  • güvenli bir şekilde saklanmalıdır.

Kişisel veriler veya kişisel bilgiler, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi anlamına gelir. Ancak, kimliğin kaldırıldığı verileri (anonim veriler) içermez.

Sizinle ilgili aşağıdaki kişisel verileri toplayabilir ve işleyebiliriz:

KategoriDetaylar
Tanımlama BilgileriAdınız, iş unvanınız ve işveren bilgileriniz
İletişim BilgileriAdresiniz, telefon numaranız ve e-posta adresiniz
Finansal BilgilerTek tüccar veya sınırsız sorumlu bir ortaklık iseniz, kişisel ödeme bilgileriniz veya banka bilgileriniz
İletişim kayıtlarıBizimle olan iletişiminizin içeriği (e-postalar, mektuplar veya kullanılan diğer iletişim kanalları gibi)
Diğer BilgilerSizinle olan iş ilişkimizi yönetmek için ihtiyaç duyabileceğimiz diğer bilgiler
İletişim TercihleriBizden iletişim almak isteyip istemediğinize ilişkin bilgiler
Hassas veya Özel Kategori BilgileriGeçmiş kontrollerinin yapılması amacıyla adli sicil kayıtlarınızla ilgili bilgiler (ilgili olduğu durumlarda)
CCTV görüntüleriTesislerimizi ziyaret ederseniz, CCTV görüntülerinizi toplayabiliriz (yalnızca görüntüler ve ses kaydı yok)

Bazen üçüncü taraflardan sizin hakkınızda bilgi alabiliriz. Özellikle:

Üçüncü TarafKategori
Geçmiş kontrolü sağlayıcılarıİletişim Bilgileri, Kimlik Bilgileri, Hassas veya Özel Kategori Bilgileri (sabıka kayıtları, siyasi olarak maruz kalan kişilerin kontrolü)
Kredi referans kuruluşlarıİletişim Bilgileri, Kimlik Bilgileri ve tek tüccar veya sınırsız sorumlu ortaklık iseniz Finansal bilgiler
Sosyal medya (örn. LinkedIn)İletişim Bilgileri ve Kimlik Bilgileri
Dolandırıcılık önleme kurumlarıİletişim Bilgileri, Kimlik Bilgileri, Finansal Bilgiler

Kişisel verilerinizin sözleşmeden doğan yükümlülüklerimizi yerine getirmek veya yasal ve düzenleyici yükümlülüklerimize uymak için gerekli olduğu durumlarda, sağlanması zorunludur: ilgili veriler sağlanmazsa, size ilgili ürün ve hizmetleri sağlayamayabiliriz. Diğer tüm bilgilerin sağlanması isteğe bağlıdır.

Kişisel verilerinizi aşağıdaki amaçlar için işleyebiliriz:

  • Sizinle sözleşme öncesi adımlar atmak veya size karşı sözleşmeden doğan yükümlülüklerimizi yerine getirmek için,
  • Kimliğinizi doğrulamak ve iş ilişkimizle bağlantılı olarak durum tespiti yapmak için,
  • Sizin/işvereninizin bizimle olan iletişimlerine yanıt vermek için,
  • Sizinle olan ilişkimizi yönetmek için,
  • Sunulan hizmetler için ödeme yapılmasını kolaylaştırmak,
  • Yürürlükteki yasalara uygun olarak dolandırıcılığı, terörizmi, yanlış beyanı, güvenlik olaylarını veya suçu önlemek, araştırmak ve/veya bildirmek,
  • Ulusal ve uluslararası düzenleyici kurumlara rapor vermek ve/veya bunlar tarafından denetlenmek de dahil olmak üzere, dünyanın herhangi bir yerindeki yasal ve düzenleyici yükümlülüklerimize ve taleplerimize uymak ve
  • Mahkeme kararlarına uymak ve yasal haklarımızı kullanmak ve/veya savunmak için.

Kişisel verilerinizi yalnızca yasalar izin verdiğinde kullanacağız. En yaygın olarak, kişisel verilerinizi aşağıdaki durumlarda kullanacağız:

  • sizinle bir sözleşme yapmamız veya sizinle yaptığımız bir sözleşmeyi yerine getirmemiz gereken durumlarda[2],
  • yasal bir yükümlülüğe uymamız gerektiğinde (örneğin, kolluk kuvvetleri tarafından yapılan taleplere veya mahkeme kararlarına uymak için)[3] ve
  • Bizim veya üçüncü bir tarafın izlediği meşru menfaatler için gerekli olduğunda ve sizin menfaatleriniz ve temel haklarınız bu menfaatlerin önüne geçmediğinde. (örneğin, yükümlülüklerinizin yerine getirilmesini kontrol etmek; işimizi düzenlemek; hizmet kalitesini sağlamak; iç kontrol; iç soruşturmalar; BT güvenliği ve personelimizi, mülkümüzü ve haklarımızı korumak için).

Kişisel verilerinizi, nadir olması muhtemel aşağıdaki durumlarda da kullanabiliriz:

  • sizin (veya bir başkasının) hayati çıkarlarını korumamız gereken durumlarda[4] ve
  • kamu yararı için gerekli olduğu durumlarda[5].

Cezai yaptırımlarınızla ilgili bilgiler gibi özellikle hassas kişisel verilerin "özel kategorileri" daha yüksek düzeyde koruma gerektirir. Bu tür kişisel verileri işlemek için daha fazla gerekçeye sahip olmamız gerekir. Özel kategorilerdeki kişisel verileri aşağıdaki durumlarda işleyebiliriz:

  • sınırlı durumlarda, açık yazılı izninizle,
  • yasal yükümlülüklerimizi (örneğin AML veya dolandırıcılıkla mücadele yükümlülükleri) yerine getirmemiz veya ilişkimizle bağlantılı hakları kullanmamız gerektiğinde ve
  • örneğin fırsat eşitliğinin izlenmesi gibi kamu yararının gerektirdiği durumlarda.

Daha az yaygın olarak, bu tür bilgileri yasal taleplerle ilgili olarak gerekli olduğunda veya sizin (veya bir başkasının) hayati çıkarlarını korumak için gerekli olduğunda ve onayınızı verme yeteneğine sahip olmadığınızda veya bilgileri zaten kamuya açıkladığınızda işleyebiliriz.

Verilerinizi aşağıdaki alıcı kategorileriyle paylaşabiliriz:

Alıcı Kategorisi Neden?
Centalion Grubu ŞirketleriHizmetlerimizi işletmek, iyileştirmek ve geliştirmek için
Üçüncü taraf hizmet sağlayıcılar ve tedarikçilerBizim adımıza belirli görevleri yerine getirmeleri için başka şirketler ve kişilerle çalışıyoruz. Buna örnek olarak şunlar verilebilir: BT hizmet sağlayıcıları, Bulut hizmet sağlayıcıları (örn. Microsoft 365 ve Microsoft Azure)
, Kişi geçmişi kontrolü sağlayıcıları
, Güvenlik sağlayıcıları
, Arşivleme hizmeti sağlayıcıları
, Ödeme işleme sağlayıcıları
, Yapay zeka (AI) ile süreç iyileştirme sağlayıcıları
Kredi referans kurumları, kolluk kuvvetleri, dolandırıcılık önleme kurumları ve kara para aklama hizmeti veren şirketlerYürürlükteki yasalara uygun olarak dolandırıcılığı, terörizmi, yanlış beyanı, güvenlik olaylarını veya suçu önlemek, araştırmak ve/veya rapor etmek
Potansiyel Alıcılar/Satıcılarİşletmenin satılması veya başka bir işletmeyle birleştirilmesi durumunda, bilgileriniz danışmanlarımıza ve olası bir alıcının danışmanına açıklanacak ve işletmenin yeni sahiplerine aktarılacaktır
Sizin tarafınızdan belirlenen şirketlerKişisel verilerinizi bu şirketlerle paylaşmamız için bir talepte bulunmanız durumunda talimatlarınıza uymak
Sözleşmeden doğan haklarımızı veya yükümlülüklerimizi devrettiğimiz veya yenilediğimiz üçüncü taraflarHaklarımızın yenilendiği veya devredildiği ilgili sözleşmede belirtilen amaçlar doğrultusunda  
Yürürlükteki yasa veya yönetmelik gereği veya talepleri üzerine yapmamız gereken herhangi bir hükümet, düzenleyici kurum, icra veya değişim organı veya mahkemeBu kurumlardan gelen taleplere uymak için

Centalion Grubu’na ait şirketler dünyanın çeşitli yerlerinde bulunmaktadır (bkz. https://centalion.com) ve Avrupa Birliği, İsviçre[6], Singapur[7] ve ABD[8] ’de yerleşik kuruluşlar kişisel verilerinize erişebilir. Şirket içi BT hizmet sağlayıcılarımız Estonya, Türkiye, İsviçre ve ABD’de bulunmaktadır; ancak harici hizmet sağlayıcılar başka yerlerde bulunabilir. 

Grup İçi Veri Aktarım Anlaşmamız (IDTA), şirketlerimiz arasındaki veri paylaşımını düzenlemektedir. Bilgilerin Birleşik Krallık, Avrupa Ekonomik Alanı (EEA) veya İsviçre (uygun olduğu durumlarda) dışındaki üçüncü taraflara aktarılması ve bu aktarımın Birleşik Krallık, AB veya İsviçre mevzuatı kapsamında yeterli koruma düzeyine sahip olmadığı kabul edilen bir ülkeye yapılması durumunda, kişisel verilerinize yeterli bir koruma düzeyinin sağlanması için gerekli önlemlerin alınmış olmasını garanti ederiz.

Kişisel verilerinizin yanlışlıkla kaybolmasını, yetkisiz bir şekilde kullanılmasını veya erişilmesini, değiştirilmesini veya ifşa edilmesini önlemek için uygun güvenlik önlemleri aldık. Ayrıca, kişisel verilerinize erişimi, bu verilere erişmek için bir iş ihtiyacı olan çalışanlar, temsilciler, yükleniciler ve diğer üçüncü taraflarla sınırlandırıyoruz. Bu kişiler kişisel verilerinizi yalnızca bizim talimatlarımız doğrultusunda işleyecektir ve gizlilik yükümlülüğüne tabidirler.

Dahili operasyonlarımızı desteklemek için her zaman yasallık, adalet, şeffaflık ve veri minimizasyonu gibi veri koruma ilkelerine sıkı sıkıya bağlı kalarak yapay zeka (AI) araçlarını kullanabiliriz. Kişisel verilerin yapay zeka sistemleri tarafından işlenmesi belirli, meşru iş amaçlarıyla sınırlı olacak ve haklarınızı ve özgürlüklerinizi korumak için uygun güvencelere tabi olacaktır.

YZ, karar verme sürecine anlamlı bir insan katılımı olmaksızın bireyler hakkında karar vermek için kullanılmayacaktır. Yapay zekanın görevlere yardımcı olmak için kullanıldığı durumlarda, insan gözetimi altında çalışacak ve sizi etkileyebilecek tüm çıktılar uygun niteliklere sahip bir kişi tarafından incelemeye tabi tutulacaktır.

Kişisel verilerinizi veri merkezlerimizde (harici hizmet sağlayıcılar, yani harici veri merkezleri tarafından kullanıma sunulabilir) ve belirli bulut hizmetlerinde (ör. Microsoft) depolarız. Sunucularımız Cenevre (İsviçre), Houston (ABD) ve Singapur'da bulunan merkezlerimizde yer almaktadır. Bulut çözümleri aracılığıyla barındırılan kişisel verilerin geçerli veri koruma yasası uyarınca gerekli koruma düzeyinden yararlanmasını sağlamak için tüm uygun önlemleri alıyoruz.

Kişisel verilerinizi, yasal, muhasebe veya raporlama gerekliliklerini yerine getirme amaçları da dahil olmak üzere, toplama amaçlarımız için gerekli olandan daha uzun süre saklamayacağız. Kişisel verilerinizin bazılarının sözleşme ilişkisinin tüm süresi boyunca saklanması gerekir ve haklarımızın korunması veya yasal yükümlülüklerimize uyulması için gerekli olması koşuluyla bazı kişisel verileri daha uzun süre saklayabiliriz.

Ayrıca, kişisel verilerinizin müşteri ilişkileri veya sözleşmeleriyle bağlantılı olması durumunda haklarımızı korumak için kişisel verilerinizi ilgili müşteri sözleşmeleriyle ilgili taleplerin sona ermesine kadar saklayabiliriz. Genel olarak, saklama süresi on yılı geçmez.

CCTV görüntülerini topladığımız yerlerde, bu görüntüleri on gün boyunca saklarız.

Hakkınızda tuttuğumuz kişisel verilerin doğru ve güncel olması önemlidir. Bizimle çalışma ilişkiniz sırasında kişisel verileriniz değişirse lütfen bizi bilgilendirin.

Buna hakkınız var:

  • Kişisel verilerinize erişim talep edin (genellikle "veri sahibi erişim talebi" olarak bilinir). Bu, hakkınızda tuttuğumuz kişisel verilerin bir kopyasını almanıza ve bunları yasal olarak işleyip işlemediğimizi kontrol etmenize olanak tanır.
  • Hakkınızda tuttuğumuz kişisel verilerin düzeltilmesini talep edin. Bu, hakkınızda tuttuğumuz eksik veya yanlış bilgilerin düzeltilmesini sağlamanıza olanak tanır.
  • Kişisel verilerinizin silinmesini talep edin. Bu, işlemeye devam etmemiz için iyi bir neden olmadığı durumlarda kişisel verilerinizi silmemizi veya kaldırmamızı istemenizi sağlar. Ayrıca, işlemeye itiraz etme hakkınızı kullandığınız durumlarda da kişisel verilerinizi silmemizi veya kaldırmamızı isteme hakkına sahipsiniz (aşağıya bakınız).
  • Meşru bir menfaate (veya üçüncü bir tarafın menfaatine) dayandığımız ve özel durumunuzla ilgili olarak bu gerekçeyle işlemeye itiraz etmek istemenize neden olan bir şey olduğunda kişisel verilerinizin işlenmesine itiraz edin.
  • Kişisel verilerinizin işlenmesinin kısıtlanmasını talep edin. Bu, örneğin doğruluğunu veya işlenme nedenini belirlememizi istiyorsanız, hakkınızdaki kişisel verilerin işlenmesini askıya almamızı istemenizi sağlar.
  • Kişisel verilerinizin başka bir tarafa aktarılmasını veya taşınmasını talep etme (genellikle "veri taşınabilirliği" hakkı olarak anılır).
  • İkamet ettiğiniz ülkedeki veya iş yerinizin bulunduğu ülkedeki veya iddia edilen ihlalin gerçekleştiği ülkedeki veri koruma görevlisine veya denetim makamına şikayette bulunun.

Kişisel verilerinizi incelemek, doğrulamak, düzeltmek veya silinmesini talep etmek, kişisel verilerinizin işlenmesine itiraz etmek ya da kişisel verilerinizin bir kopyasının başka bir tarafa aktarılmasını talep etmek istiyorsanız, lütfen privacy@centalion.com adresinden bizimle iletişime geçin.

Kişisel verilerinize erişmek (veya diğer haklardan herhangi birini kullanmak) için bir ücret ödemeniz gerekmeyecektir. Ancak, erişim talebinizin temelsiz veya aşırı olması halinde makul bir ücret talep edebiliriz. Alternatif olarak, bu tür durumlarda talebe uymayı reddedebiliriz.

Kimliğinizi doğrulamamıza ve bilgilere erişim hakkınızı (veya diğer haklarınızdan herhangi birini kullanmanızı) sağlamamıza yardımcı olması için sizden belirli bilgiler talep etmemiz gerekebilir. Bu, kişisel verilerin bunları almaya hakkı olmayan herhangi bir kişiye ifşa edilmemesini sağlamak için bir başka uygun güvenlik önlemidir.

Bu haklar, örneğin talebinizin yerine getirilmesi başka bir kişi hakkındaki kişisel verileri ortaya çıkaracaksa veya yasalar gereği saklamamız gereken ya da saklamak için zorlayıcı meşru menfaatlerimiz olan bilgileri silmemizi istemeniz halinde sınırlandırılabilir.

Kişisel verilerinizin belirli bir amaç doğrultusunda toplanması, işlenmesi ve aktarılmasına rıza göstermiş olabileceğiniz sınırlı durumlarda, söz konusu işleme ilişkin rızanızı istediğiniz zaman geri çekme hakkına sahipsiniz. Rızanızı geri çekmek için lütfen privacy@centalion.com adresine başvurun. Rızanızı geri çektiğinize dair bildirimi aldığımızda, yasalar çerçevesinde bunu yapmak için başka bir meşru dayanağımız olmadığı sürece, bilgilerinizi başlangıçta kabul ettiğiniz amaç veya amaçlar doğrultusunda artık işlemeyeceğiz.

Kişisel verilerinizin işlenmesi için ilgili veri denetleyicisinin kim olduğunu yukarıda açıkladık.

Bu gizlilik bildirimine uyumu denetlemek için bir veri koruma görevlisi (DPO) atadık.

Bu gizlilik bildirimi veya kişisel verilerinizi nasıl işlediğimizle ilgili herhangi bir sorunuz varsa, lütfen privacy@centalion.com adresinden Veri Koruma Görevlisi (DPO) ile iletişime geçin.

Bu gizlilik bildirimini herhangi bir zamanda güncelleme hakkımız saklıdır ve önemli güncellemeler yaptığımızda size yeni bir gizlilik bildirimi sunacağız. Kişisel verilerinizin işlenmesi hakkında zaman zaman sizi başka şekillerde de bilgilendirebiliriz. 

Bu gizlilik bildirisiyle ilgili herhangi bir sorunuz varsa, lütfen aşağıdaki adrese başvurun: privacy@centalion.com


[1] Veri sorumlusunun yasal adı ve iletişim bilgileri ile ilgili daha fazla bilgi için lütfen sizinle ilgili Centalion Group kuruluşu arasında imzalanan sözleşmeye bakınız. Sözleşme bulunmaması durumunda, ilgili veri sorumlusu, yazıştığınız Centalion temsilcisinin çalıştığı şirkettir. Centalion Group Ltd’nin, Gunvor Group Ltd’nin isim değişikliğinin ardından 2 Ekim 2026 tarihinde kurulduğunu lütfen unutmayın. Grubun diğer kuruluşlarının isimlerinde de önümüzdeki aylarda değişiklikler yapılacaktır.

[2] GDPR Madde 6.1.(b)

[3] GDPR Madde 6.1.(c)

[4] GDPR Madde 6.1.(d)

[5] GDPR Madde 6.1.(e)

[6] Avrupa Komisyonu ve Birleşik Krallık hükümeti İsviçre'nin kişisel veriler için yeterli düzeyde koruma sağladığını kabul etmiştir.

[7] Haklarınızı ve özgürlüklerinizi korumak için bir güvence olarak Avrupa Komisyonu ve Birleşik Krallık Hükümeti (uygun olduğu şekilde) tarafından kabul edilen standart veri koruma maddelerini uyguladık.

[8] Haklarınızı ve özgürlüklerinizi korumak için bir güvence olarak Avrupa Komisyonu ve Birleşik Krallık Hükümeti (uygun olduğu şekilde) tarafından kabul edilen standart veri koruma maddelerini uyguladık.