ACM Agile
EN

Mimarın Kararları: CHRO'nun Üç Sorusu

Yıl: M.Ö. 1750.

Yer: Mezopotamya.

Babil kralı Hammurabi kanunlarını taşa yazdırıyor. İki yüz yirmi dokuzuncu madde kısa ve net: Bir mimar bir ev inşa eder, ev çöker ve ev sahibi hayatını kaybederse, evin mimarı da aynı sonla karşılaşır.

Bu kanun yaklaşık olarak üç bin yedi yüz yıl önce yazıldı. Kanunların içinde yer alan bu ilke bugün bile hâlâ ayakta: “kararı veren, sonucuna katlanmalı”.

Şimdi günümüze geri dönelim. Bir plazada cam kaplı bir çalışma odası hayal edin. Odanın girişindeki tabelada CHRO yazılı. Odada bir masa ve masanın üzerinde üç ekran açık. Ekranda bir algoritma şirkete başvuru yapan bir adayı eliyor. Bir başkası performansı puanlıyor. Üçüncüsü, bu yıl kimin ayrılacağını söylüyor.

Buraya kadar her şey çok güzel. Peki bir aday, algoritma yüzünden işe alınmadığını öğrenir ve dava açarsa, mahkemede kim katılacak?

Tamda bu noktada Hammurabi'nin sorusu, üç bin yedi yüz yıl sonra geri dönüyor. Bu kez taş tablette de değil üstelik. Yönetim kurulu masasında.

Serinin geldiği nokta.

Birinci bölümde: yapay zeka dönüşümünde asıl meselenin teknolojide değil, insan ve organizasyon tasarımında olduğunu söyledik.

İkinci bölümde ise: AI’ın bazı görevlerde parladığını, bazılarındaysa yanıltıcı olabildiğini gösterdik. Yapay zekanın yapabileceklerinin sınırını görmenin, kararı görmek olduğunu anladık.

Üçüncü bölümde geldiğimiz nokta şu: bahsettiğimiz o sınırı kim çizecek, aynaya gerçekten kim bakacak ve herhangi bir hata yapıldığında kim sorumlu olacak?

CHRO'nun masasında, bu üç soruyla başlayan bir mimari karar süreci var. Önümüzdeki beş yılda organizasyonun nasıl görüneceği, bugün bu üç sorunun yanıtında saklı.

Soru 1: Sınırı kim çiziyor?

Hangi karar algoritmaya, hangi karar insana ait?

Türkiye İstatistik Kurumu'nun Ekim 2025'te yayımladığı verilere göre, 250 ve üzeri çalışanı olan Türk işletmelerinin %24,1'i yapay zeka teknolojilerinden yararlanıyor; bu oran 2021'de tüm işletmeler arasında yalnızca %2,7'ydi.⁽1⁾

Yani büyük Türk şirketleri AI'ı çoktan masaya getirmiş durumda. Asıl soru şu: kararı kim alıyor?

Yapay Zeka Politikaları Derneği'nin (AIPA) Türkiye'de 12 ilde 1.225 işletmeyle yürüttüğü araştırma, AI yatırımının nereden başladığını gösteriyor: pazarlama (%27,7), müşteri ilişkileri ve analitik (%25,3). İK ve insan yönetimi süreçleri listede dikkat çekici şekilde geride.⁽2⁾ Bu, basit bir yatırım sıralaması değil. Bu, kimin masada olduğunun bir göstergesi.

Sınırı kimin çizdiğini sormazsanız, sınırı yazılım sağlayıcısı çizer.

Hangi karara nereden müdahale edileceğine, hangi metriğin ölçüleceğine, neyin algoritmaya teslim edileceğine, masada olmayan CHRO yerine, yazılım sağlayıcısı ürün yol haritasını yazan mühendis karar verir.

İkinci bölümde Harvard Business School ile BCG'nin 758 danışmanla yürüttüğü deneyden bahsettik: AI'ın 'tırtıklı sınır'ı içinde danışmanlar daha hızlı ve daha kaliteli sonuç üretti, sınır dışındaki görevlerde performans düştü.

Bu sınırı kim çiziyor olmalı?

CHRO. Çünkü bu sınır, sadece bir teknoloji kararı değil; bir yetki dağılımı kararı. Hangi işin algoritmaya, hangi işin insana ait olduğunu, organizasyonun yapısını bilen biri tariflemeli.

CHRO masada yoksa, sınır yine çiziliyor. Sadece sınırı çizen bir başkası oluyor.

CHRO'nun sorması gereken: Şu an organizasyonumda hangi kararlar bir algoritmaya devredilmiş durumda ve bu devri kim onayladı?

Soru 2: Aynaya kim bakacak?

AI'ın gösterdiği örüntüleri kim sorgulayacak?

Birinci bölümde yapay zekanın bir ayna işlevi gördüğünü söyledik. Ölçülebileni gösteren, ölçülemeyeni karanlıkta bırakan bir ayna.

Aynanın ötesinde oldukça önemli başka bir nokta daha var. Organizasyonunuzda o aynaya bakan biri olmalı. Hatta, aynaya baktığında gördüğünü sorgulayabilen biri.

KPMG ve Melbourne Üniversitesi'nin 47 ülkede 48.000 kişiyle yürüttüğü 2025 Trust in AI araştırmasında çarpıcı bir Türkiye verisi var: Türkiye'deki insanların %56'sı yapay zeka sistemlerine güvenmek istediğini söylüyor. Aynı oran gelişmiş ekonomilerde %39'da kalıyor.⁽3⁾

Yani Türk çalışanı, AI sistemleriyle çalışmaya açık. Sorun çalışanın direnişi değil; kapının arkasında onu nasıl bir tasarımın karşılayacağı.

Çünkü güven, mimari tasarımın yerine geçmez.

MIT Sloan'dan Kellogg, Stanford'dan Valentine ve Christin'in Academy of Management Annals'da yayımlanan 2020 derlemesi, algoritmaların organizasyonel kontrolü altı mekanizma üzerinden uyguladığını gösteriyor: kısıtlama, öneri, kayıt, derecelendirme, değiştirme ve ödüllendirme.⁽4⁾

Yazarların ifadesiyle, algoritmalar yöneticilerin işgücünü değerlendirmek için kullandığı, çalışanların ise direndiği 'tartışmalı bir alan' yaratıyor.

Bu mekanizmaları kim denetleyecek?

Yine ikinci bölüme dönelim. Avrupa Komisyonu Ortak Araştırma Merkezi'nin 2025 deneyi şunu gösterdi: insan denetçiler, adil ve önyargılı AI tavsiyelerini eşit olasılıkla takip ediyor. 'Döngüdeki insan' modeli, tek başına AI önyargısını engellemiyor.

Yani sıradan bir denetim yetmiyor. Aynaya bakacak kişinin iki niteliği olmalı: aynanın ne gösterdiğini anlama yetkinliği ve gördüğünü reddedebilme yetkisi.

Aynaya bakmak bir teknoloji meselesi değil. Bir yetki meselesi.

Türk çalışanı güveniyorsa, bu güveni boşa çıkarmak da bir mimari karardır. Bu kararı, algoritmaya değil, organizasyona hesap veren ve yetkilendirilmiş bir İK profesyoneli vermeli.

CHRO'nun sorması gereken: Bu organizasyonda algoritmanın kararlarını sorgulayabilecek, gerektiğinde reddedebilecek kim var? Bu kişi yeterince güçlü mü?

Soru 3: Kırılma noktasında kim duracak?

Sistem yanılttığında, hata yapıldığında, biri zarar gördüğünde kim sorumlu olacak?

İkinci bölümde mühendislik dilinden bir metaforu konuştuk: kırılma noktası. Bir malzemenin baskıya dayanabildiği maksimum sınır olarak kısaca tarifleyebiliriz.

AI sistemleri için de bir kırılma noktası var. Bir aday yanlış elendiğinde, bir performans skoru yanlış verildiğinde ya da bir terfi kararı algoritma tarafından sessizce şekillendirildiğinde de bu kırılma noktası kavramından bahsetmek mümkün.

Hammurabi'nin sorusunu hatırlayın: ev çöktüğünde, kim sorumlu?

Avrupa Birliği bu sorunun yasal cevabını verdi. 1 Ağustos 2024'te yürürlüğe giren Yapay Zeka Yasası (Regulation EU 2024/1689), işe alım, aday seçimi, terfi, işten çıkarma ve performans değerlendirmesinde kullanılan AI sistemlerini Annex III kapsamında 'yüksek riskli' (high-risk) olarak sınıflandırıyor.⁽5⁾

Bu sistemler için insan denetimi, şeffaflık, eğitim verisinin önyargı denetimi ve etkilenen çalışana açıklama hakkı zorunlu hâle geldi.

Atlantik'in öte yakasında benzer bir sınırlandırma var. ABD Eşit İstihdam Fırsatı Komisyonu (EEOC), 2022 ve 2023'te yayımladığı teknik rehberlerde, AI tabanlı işe alım araçlarını Engelli Amerikalılar Yasası (ADA) ve Sivil Haklar Yasası Bölüm VII kapsamında 'seçim prosedürleri' olarak değerlendirmeye aldı; ayrımcı sonuçlar üreten algoritmalar için işveren sorumluluğu netleştirildi.⁽6⁾

Türkiye'nin durumu farklı. Yapay zeka özelinde bir yasa henüz mevcut değil; meclis araştırma komisyonu kuruldu, bir kanun teklifi 2024'te sunuldu, ama olgun bir çerçeve henüz yok.

Bu durum bir özgürlük değil, bir kırılganlık.

Çünkü AB Yapay Zeka Yasası'nın ekstrateritoryal kapsamı var: Avrupa'da operasyon yapan ya da AB'li adayları değerlendiren Türk şirketleri de uyum yükümlülüğüne girebiliyor. Yani Türkiye'de hesap verebilirlik şu an yasal değil, ahlaki bir mesele. Maalesef bu durum daha da kırılgan bir zemin yaratıyor.

Hesap verebilirlik tasarım aşamasında çözülür. Kriz anında değil.

Bir adayın algoritma yüzünden işe alınmadığını öğrenip dava açtığı an, sorulacak soru şu olacak: bu kararın arkasında bir insan var mıydı? Varsa kim? Yetkisi neydi? Kararı sorgulayabildi mi?

Bu cevaplar tasarım defterine bugün yazılmazsa, mahkeme salonunda yazılmak zorunda kalınabilir.

CHRO'nun sorması gereken: Algoritma yanlış karar verdiğinde, bu organizasyonda kim sorumluluk alacak?

Mimarın kararı.

Üç soru. Üç mimari karar.

Sınırı çizmek bir yetki sorusu. Aynaya bakmak bir denetim sorusu. Kırılma noktasında durmak bir hesap verebilirlik sorusu.

Üçü birden CHRO'nun masasında.

Bu üç soruya yazılı, denetlenebilir, yönetim kurulunun onayıyla cevap verilmediği sürece, yapay zekanın getirdiği dönüşüm, birinci bölümde söylediğimiz %70'lik insan ve organizasyon tasarımı kısmı, havada kalır.

CHRO bu üç sorunun yanıtını verdiği anda, bir teknisyen olmaktan çıkar; sistem tasarımcısı olur.

Hammurabi'nin mimarı taş tabletten konuşuyordu. Bugünün mimarı, dijital bir sistemin etrafında.

Ama ilke aynı: kararı veren, sonucun arkasında durmalı.

Cevap, CHRO'nun masasında.

Şirketinizdeki son AI yatırımı kararını düşünün. Hangi soruyu kim sordu? Hangi yanıt yazılı? Hangi sorumluluk belli?

Cevaplar masada değilse, mimar henüz görevde değildir.

Böylece, "İK'nın Yeni Mimarları" serisini tamamlamış olduk. Üç bölümde ayna, sınır ve mimar metaforları üzerinden yapay zekanın insan kaynaklarına getirdiği soruları birlikte değerlendirdik. Sıradaki adım, bu soruların yanıtını organizasyonunuzda aramak olacak.

KAYNAKLAR

[1] Türkiye İstatistik Kurumu (TÜİK). (1 Ekim 2025). "Yapay Zeka İstatistikleri, 2025." Girişimlerde Bilişim Teknolojileri Kullanım Araştırması verilerine dayanarak hazırlanmıştır. https://data.tuik.gov.tr/Bulten/Index?p=Yapay-Zeka-Istatistikleri-2025

[2] Yapay Zeka Politikaları Derneği (AIPA) & Kuantum Araştırma. (Kasım 2024). "Gelecek Araştırması: İşletmelerde Yapay Zeka Algısı-3." 12 ilde 1.225 işletmeyle yürütülen Türkiye temsili araştırma. https://www.kuantumarastirma.com/wp-content/uploads/2026/04/yapay-zeka-politikalari-aipa-dernegi-gelecek-arastirmasi-isletmelerde-yapay-zeka-algisi-3_1.pdf

[3] Gillespie, N., Lockey, S., Ward, T., Macdade, A., & Hassed, G. (2025). "Trust, Attitudes and Use of Artificial Intelligence: A Global Study 2025." University of Melbourne and KPMG. DOI 10.26188/28822919. 47 ülkede 48.340 kişiyle yürütülen araştırma; Türkiye gelişmekte olan ekonomi sınıflandırmasında yer almaktadır. https://kpmg.com/xx/en/our-insights/ai-and-technology/trust-attitudes-and-use-of-ai.html

[4] Kellogg, K. C., Valentine, M. A., & Christin, A. (2020). "Algorithms at Work: The New Contested Terrain of Control." Academy of Management Annals, 14(1), 366–410. "6 Rs" çerçevesi: Restricting, Recommending, Recording, Rating, Replacing, Rewarding. https://journals.aom.org/doi/10.5465/annals.2018.0174

[5] European Union. (13 Haziran 2024). Regulation (EU) 2024/1689 on Artificial Intelligence (AI Act). 1 Ağustos 2024'te yürürlüğe girmiştir. Annex III, Madde 4 (Employment, workers management) — işe alım, çalışan değerlendirme, terfi, işten çıkarma kararlarında kullanılan AI sistemleri "yüksek riskli" olarak sınıflandırılmıştır. https://eur-lex.europa.eu/eli/reg/2024/1689/oj

[6] U.S. Equal Employment Opportunity Commission (EEOC). (Mayıs 2022 & Mayıs 2023). "The Americans with Disabilities Act and the Use of Software, Algorithms, and Artificial Intelligence to Assess Job Applicants and Employees" + "Assessing Adverse Impact in Software, Algorithms, and Artificial Intelligence Used in Employment Selection Procedures Under Title VII of the Civil Rights Act of 1964." https://www.eeoc.gov/eeoc-disability-related-resources/artificial-intelligence-and-ada

Mehmet Yiğit Coşkun

Agility Consultant

Agile ile ilgili soru sormak
ister misiniz?

Sorunu ilet, ACM Agile danışmanlarımız senin için yanıtlasın.

Evet, soru sormak istiyorum

Yorumlar

Çevik dönüşümü merak ediyor musun?

Evet, seçtiğim sektörde tecrübeli danışmanla iletişime geçmek istiyorum.


POPÜLER İÇERİKLER

Uzmanımıza Sorun

Merak ettiklerinizi sorun, uzmanımız cevaplasın.

Kodu Yenile

Bize Sorun

Merak ettiklerinizi sorun, uzmanlarımız cevaplasın.

Kodu Yenile

ARAMA

K.V.K.K. Metni

ACM AGİLE İNTERNET SİTESİ
KVK BİLGİLENDİRME METNİ

ACM Agile Danışmanlık Anonim Şirketi (“ACM Agile” veya “Şirketimiz”) olarak, “https://www.acmagile.com” (“Sitemiz”) adresini ziyaret ettiğiniz takdirde siz internet sitesi ziyaretçilerimize ait kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil düzenlemelerine uygun olarak işlenmesi ve korunması için azami hassasiyeti göstermekteyiz.

Şirketimiz’in KVKK’dan doğan aydınlatma yükümlülüğü kapsamında siz ziyaretçilerimizi işbu ACM Agile İnternet Sitesi KVK Bilgilendirme Metni (“Bilgilendirme Metni”) aracılığıyla bilgilendirmek isteriz.

Kişisel verilerinizi hangi amaçlarla ve hangi yollarla elde ediyor ve işliyoruz?

Şirketimiz, “https://www.acmagile.com” adresini ziyaret etmenizle birlikte kişisel veri niteliğindeki trafik verilerinizi işlemeye başlamaktadır. Aşağıda belirttiğimiz diğer kişisel verileriniz yine aşağıda açıklanan amaçlarla bağlantılı, sınırlı ve ölçülü bir şekilde elektronik ve fiziki ortamlarda yazılı olarak, otomatik ve otomatik olmayan yöntemlerle KVKK’ya uygun olarak ACM Agile tarafından işlenmektedir.


Kişisel Veriniz Şirketimize Ulaştığı Ortam İşleme Amacımız/Amaçlarımız
Trafik verisi https://www.acmagile.com 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve ikincil düzenlemelerinden doğan yükümlülüklerimizi yerine getirmek.
Adınız, soyadınız, e-posta adresiniz, telefon numaranız ve mesajınız içeriğinde paylaşılan kişisel bilgileriniz https://www.acmagile.com/iletisim Ürün ve hizmetlerimize ilişkin talep, şikâyet, soru ve önerilerinize cevap verebilmek, ACM Agile ürün ve hizmetlerini tanıtmak, ACM Agile markası tanınırlığını artırmak ve ürün ve hizmetlerimize ilişkin olarak entegrasyon süreçlerini yürütmek.
Adınız, soyadınız, e-posta adresiniz, telefon numaranız, şirket adınız, şirketteki pozisyonunuz, ACM Agile internet sitesi üyelik şifreniz https://www.acmagile.com/kayit Agile danışmanlarımız tarafından yazılan blog yazılarına erişim sağlamak, yorum yapmak, yazarlarımız ile iletişime geçmek ve kendi içeriklerinizi oluşturabilmek için ACM Agile internet sitesi üyeliğinizi oluşturmak.
Adınız, soyadınız, e-posta adresiniz ve e-posta içeriğinde paylaşılan kişisel bilgileriniz, telefon numaranız, şirket adınız, şirketteki pozisyonunuz, ACM Agile’ı nereden duydunuz? https://www.acmagile.com/egitimler Eğitim kaydınızı oluşturmak, ürün ve hizmetlerimize ilişkin talep, şikâyet, soru ve önerilerinize cevap verebilmek, ACM Agile ürün ve hizmetlerini tanıtmak, ACM Agile markası tanınırlığını artırmak ve ürün ve hizmetlerimize ilişkin olarak entegrasyon süreçlerini yürütmek.
Adınız, soyadınız, e-posta adresiniz ve mesajınız içeriğinde paylaşılan kişisel bilgileriniz https://www.acmagile.com/uzmanlarimiz Ürün ve hizmetlerimize ilişkin talep, şikâyet, soru ve önerilerinize cevap verebilmek ACM Agile ürün ve hizmetlerini tanıtmak, ACM Agile markası tanınırlığını artırmak ve ürün ve hizmetlerimize ilişkin olarak entegrasyon süreçlerini yürütmek.
Sektörünüz, e-posta adresiniz https://www.acmagile.com(Çevik dönüşümü merak ediyor musun?) Ürün ve hizmetlerimize ilişkin talep, şikâyet, soru ve önerilerinize cevap verebilmek, ACM Agile ürün ve hizmetlerini tanıtmak, ACM Agile markası tanınırlığını artırmak.
Ad, soyadı, e-posta adresi, şirket bilgisi ve unvan https://www.acmagile.com ACM Agile E-Bülten üyeliğinizi gerçekleştirmek.
Ad, soyadı, e-posta adresi Bize görüşlerinizi bildirin


Kişisel verileriniz hangi hukuki sebebe dayanarak işlenmektedir?

Kişisel verileriniz, başta 6102 sayılı Türk Ticaret Kanunu, 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun ve diğer mevzuatın gereklilikleri olmak üzere ilgili diğer kanun maddeleri doğrultusunda ve KVKK’nın 5. Maddesi 2. Fıkrasında yer alan aşağıdaki hukuki sebepler çerçevesinde işlenmektedir:

  • kanunlarda açıkça öngörülmesi,
  • sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  • hukuki yükümlülüklerimizin yerine getirilebilmesi için zorunlu olması,
  • ilgili kişi tarafından alenileştirilmesi,
  • bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla,veri sorumlusu olan Şirketimiz’in meşru menfaatleri için veri işlemenin zorunlu olması

Kişisel verileriniz kimlerle, hangi amaçlarla paylaşılmaktadır?

İşbu Bilgilendirme Metni’nde sayılan kişisel verileriniz, yine bu metinde belirtilen amaçların yanı sıra Şirketimiz’in ticari ve iş faaliyetlerinin yürütülebilmesi amacıyla bağlantılı, sınırlı ve ölçülü olarak dış hizmet sağlayıcıları (IT uzmanları, veri tabanı sağlayıcıları, internet sitesi ve reklam ajansları, yedekleme ve kurtarma uzmanları vb.) ile KVKK’ya uygun olarak paylaşılmaktadır.

Kişisel verilerinizi paylaştığımız üçüncü kişiler KVKK’da aksi öngörülmedikçe paylaşım amacıyla bağlı ve sınırlı olarak kişisel verilerinizi işlemek ve korumakla sözleşme ilişkimiz kapsamında yükümlü olup bu husus ACM Agile’ın denetimindedir.

Kişisel verilerinizi son olarak hukuki sorumluluk ve yükümlülüklerimizi yerine getirmek amacıyla resmi kurum ve kuruluşlar ve yargı makamları ile KVKK’ya uygun olarak paylaşmaktayız.

Kişisel verileriniz yurtdışına aktarılıyor mu?

Şirketimiz’e elektronik posta aracılığıyla ile ulaşmanız durumunda, Şirketimiz kişisel verilerinizi iş sürekliliğinin sağlanması ve sizinle iletişime geçebilmek amaçlarıyla açık rızanız dahilinde yurtdışında mukim hizmet sağlayıcısına (Gmail) aktarmaktadır.

Şirketimiz, kurumsal müşteri olma başvurunuz esnasında veya eğitim katılımcısı olma başvurunuz esanasında toplamış olduğu kişisel verilerinizi, müşteri/eğitim katılımcısı olma başvuru sürecinizin yürütülebilmesi, denetim ve etik faaliyetlerinin yürütülmesi, finans ve muhasebe işlerinin yürütülmesi, iş faaliyetlerinin yürütülmesi ve raporlama işlemlerinin gerçekleştirilebilmesi ile sözleşmesel ilişki kapsamında siz müşterilerimize/eğitim katılımcılarımıza hizmet teminini sağlamak amacıyla açık rızanız dahilinde ACM Agile’ın yurt dışında mukim dış hizmet sağlayıcılarına aktarmaktadır.

Kişisel verilerinizin güvenliği, muhafazası ve imhası

ACM Agile, kişisel verilerinize yetkisiz kişiler tarafından erişilmesini, kişisel verilerinizin hatalı işlenmesini, ifşa edilmesini, hukuka uygun olmayan sebeplerle değiştirilmesini/silinmesini önlemek, verilerinizin korunmasını ve güvenliğini sağlamak amacıyla KVKK uyarınca gerekli tüm teknik ve idari tedbirleri alır.

Kişisel verileriniz, yukarıda belirtilen işleme amaçları için gerekli olan süre ve her halükarda yasal düzenlemelerde belirtilen kanuni zaman aşımı süreleri (azami 10 yıl) boyunca muhafaza edilmektedir. Anılan sürelerin sona ermesi halinde ACM Agile, Kişisel Veri Saklama ve İmha Politikası doğrultusunda kişisel verilerinizi siler, yok eder veya anonim hale getirir.

ACM Agile’ın sistemlerine yapılan saldırılar sonucunda kişisel verilerinizin zarar görmesi ve/veya üçüncü kişiler tarafından ele geçirilmesi/ifşası durumunda, ACM Agile sizleri ve Kişisel Verileri Koruma Kurulu’nu derhal bilgilendirir.

Bilgi Edinme Hakkınız

KVKK’nın 11. maddesi kapsamında, Şirketimiz’e başvurarak kişisel verilerinizin; (i) işlenip işlenmediğini öğrenme, (ii) işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, (iii) yurt içinde/yurt dışında aktarıldığı 3. kişileri bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, (iv) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini/yok edilmesini isteme, (v) kişisel verilerinizin KVKK’nın 7. maddesi kapsamında silinmesi ve yok edilmesi ve eksik/yanlış işlenmiş kişisel verilerinin düzeltilmesi taleplerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, (vi) münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, (vii) kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahip olduğunuzu bildiririz.

Bilgi Edinme Formunu Şirketimiz KVK Yetkilisinden temin edebilirsiniz. İşbu Bilgilendirme Metni kapsamında, kişisel verilerinizin işlenmesine ilişkin herhangi bir sorunuz ya da talebiniz olması halinde lütfen KVK Yetkilisi ile irtibata geçiniz.

KVK Yetkilisi: Hande Santur Aslan, 0212 268 78 40, hande.aslan@acmagile.com

İşbu Bilgilendirme Metni, değişen süreçlerimiz dolayısıyla KVKK’ya uyum sağlamak amacıyla güncellenebilecektir. Gerçekleşebilecek güncellemeler için internet sitemizi ziyaret etmenizi rica ederiz.

ACM Agile Danışmanlık Anonim Şirketi

Ticari Elektronik İleti Metni

PRIVACY NOTICE FOR MEMBERSHIP

Pursuant to this Privacy Notice, we aim to inform the website members about the personal data processing activities conducted by our company; ACM Agile.

  1. Who We Are

    As ACM Agile (“Company” or “Our Company” or “ACM Agile” or “We”) the utmost diligence is shown in accordance with the principles defined in the European Union’s General Data Protection Regulation (“GDPR”) and its secondary legislation (“GDPR Legislation”) when processing and protecting the personal data of our website members.

  2. What Data Do We Collect

    Your name/surname, e-mail address, job title, company name and country name are processed in accordance with the GDPR Legislation.

  3. Methods of Obtaining Personal Data, Processing Purpose and Methods

    Your personal data is procured electronically, in compliance with the GDPR Legislation, through the Membership Form, at the moment of website registration process directly by you. The processing of data relies on the legal ground listed within the GDPR Legislation.

    The abovementioned personal data is processed by Our Company in connection with contractual obligation and legitimate interest, in a limited and measured manner, in virtual platforms, automatically or manually to, create your membership, communicate with you, getting your opinions and thoughts, carrying out our corporate communication processes, managing the complaints and requests filed with the Company, in accordance with the GDPR Legislation.

    Our company will not process your personal data without your explicit consent, except for the reasons stated above.

  4. Sharing of Personal Data

    Your personal data listed in this Privacy Notice is shared with in a written electronic format, automatically, the following parties/entities to perform the functions listed under to get your feedbacks through this Form, to communicate with you, conduct commercial activities and operations, to perform legal obligations and duties while being strictly bound by the 5th and 9th Articles of the GDPR, only with our service providers.

    The persons listed are obligated to process, store, and protect your personal data, which forms the foundational relationship between them and Our Company, in a limited and measured manner and in compliance with the relevant GDPR provisions, and the processing done towards your personal data is under the supervision of ACM Agile.

  5. Protection of Personal Data

    Our Company takes the necessary technical and administrative precautions in accordance with the GDPR to ensure the prevention, protection, and security of the access to your personal data by unauthorized persons, erroneous processing of your personal data, disclosure of your personal data, and prevention of the erasure/editing of this data in an unlawful manner.

    Your personal data is housed in electronic medium in accordance with the purpose listed above, authorized persons will have access to the company database and the relevant person’s email accounts.

    In line with data protection principles, we only keep your data for as long as we need it for, which will be at least for the duration of your membership.

    Your personal data is erased, destructed, or anonymized in compliance with the provisions of the GDPR and in accordance with the details described in Our Company’s Procedure for the Protection and Privacy of Personal Data and the Retention and Destruction of Personal Data.

    In cases where your personal data is damaged due to a hostile attack against the physical archives and/or the servers and/or other systems of ACM Agile, or access/disclosure is gained by third parties, Our Company shall notify the relevant authorities in accordance with Article 55 of the GDPR, including the competent and authorized personal data protection authority, in accordance with Article 33 of the GDPR detailing breach notification rules.

  6. Right to be Informed

    In accordance with the relevant provisions detailed in Article 13 and 14 of the GDPR, the right to be informed can be initiated by the data subject and/or user by contacting Our Company of purposes of:

    Your right of access - You have the right to ask us for copies of your personal information.

    Your right to rectification - You have the right to ask us to rectify personal information you think is inaccurate. You also have the right to ask us to complete information you think is incomplete.

    Your right to erasure - You have the right to ask us to erase your personal information in certain circumstances.

    Your right to restriction of processing - You have the right to ask us to restrict the processing of your personal information in certain circumstances.

    Your right to object to processing - You have the the right to object to the processing of your personal information in certain circumstances.

    Your right to data portability - You have the right to ask that we transfer the personal information you gave us to another organisation, or to you, in certain circumstances.

    You are not required to pay any charge for exercising your rights. If you make a request, we have one month to respond to you.

    If you have any concerns about our use of your personal information, you can make a complaint to us at hande.aslan@acmagile.com.

    We may update this Privacy Notice from time to time to reflect changes in our practices or for legal reasons. Any updates will be posted on our website, and we recommend checking it periodically.

    ACM Agile Danışmanlık Anonim Şirketi

ACM AGİLE E-BÜLTEN ÜYELERİNE YÖNELİK AYDINLATMA BEYANI

ACM Agile Danışmanlık Anonim Şirketi (“Şirketimiz” veya “ACM Agile”) olarak siz ACM Agile E-Bülten üyelerimize ait kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ikincil düzenlemelerine uygun olarak işlenmesi ve korunması için azami hassasiyeti göstermekteyiz.

İşbu ACM Agile E-Bülten Üyelerine İlişkin Aydınlatma Beyanı (“Aydınlatma Beyanı”) ile birlikte Şirketimiz’in ACM Agile E-Bülten üyelerine ilişkin olarak gerçekleştirdiği kişisel veri işleme faaliyetleri hakkında sizleri bilgilendirmek amaçlanmaktadır. 

  1. Şirketimiz Tarafından İşlenen Kişisel Verileriniz

    ACM Agile tarafından, adınız, soyadınız ve e-posta adresiniz KVKK’ya uygun olarak işlenmektedir.

  2. Kişisel Verilerinizi Elde Etme Yolları, İşleme Amaçları ve Yöntemleri

    Kişisel verileriniz, Şirketimiz internet sitesi üzerinden ACM Agile Bülten’e Kayıt Ol sayfası aracılığıyla doğrudan siz e-bülten üyelerimizden KVKK’ya uygun olarak elde edilmektedir. 

    Söz konusu kişisel verilerinize ilişkin olarak ACM Agile’ın veri işleme amaçları ve hukuki sebepleri aşağıda yer alan tabloda bilgilerinize sunulmuştur:

    Kişisel Veri İşleme Amacı Hukuki Sebebi
    Ad/Soyadı Siz E-Bülten üyelerimize hitap edilebilmesi, istek, talep ve şikâyet süreçlerinin yönetimi.   KVKK Md. 5/2 (f), veri sorumlusunun meşru menfaati.
    E-posta  E-Bülten gönderimini ve açık rızanız dahilinde ACM Agile adına diğer ticari elektronik iletilerin iletilmesi, Şirketimiz’in ticari faaliyetleri doğrultusunda mal ve hizmetlerini tanıtmak ve ACM Agile markası tanınırlığını artırmak, pazarlama ve reklam çalışmalarının yürütülmesi, kurumsal iletişim süreçlerinin yönetilmesi. KVKK Md. 5/2 (f), veri sorumlusunun meşru menfaati.

    ACM Agile yukarıda belirtilen kişisel verilerinizi, ilgili amaçlarla ve bağlantılı, sınırlı ve ölçülü bir şekilde elektronik ortamlarda otomatik yöntemlerle KVKK’ya uygun olarak işlemekteyiz.

  3. Kişisel Verilerinizin Üçüncü Kişilerle Paylaşılması

    Şirketimiz ile doğrudan ya da üçüncü kişiler aracılığı ile dolaylı olarak paylaştığınız kişisel verileriniz, Şirketimiz’in organizasyon ve yönetişim yapısı gereği ve ticari faaliyetlerinin ve operasyonlarının yürütülmesi, hizmet verebilmesi, hizmet alabilmesi, iş birliği kurabilmesi, resmi işlerini yürütebilmesi, akdettiği sözleşmeleri ifa edebilmesi, siz e-bülten üyelerimize bültenin gönderimini sağlamak ve ilgili yasal düzenlemelerden doğan sorumluluk ve yükümlülüklerini yerine getirebilmesi amaçları ve 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 5. ve 6. maddelerinde belirtilen diğer hukuka uygunluk sebepleri ile bağlı, sınırlı ve ölçülü bir şekilde dış hizmet sağlayıcılarımız ile elektronik veya fiziki ortamlarda yazılı olarak, otomatik ya da otomatik olmayan yöntemlerle KVKK’ya uygun olarak paylaşılmaktadır.

    Kişisel verilerinizi paylaştığımız üçüncü kişiler KVKK’da aksi öngörülmedikçe paylaşım amacıyla bağlı ve sınırlı olarak kişisel verilerinizi işlemek ve korumakla sözleşme ilişkimiz kapsamında yükümlü olup ACM Agile’ın denetimindedir. Kişisel verilerinizi son olarak hukuki sorumluluk ve yükümlülüklerimizi yerine getirmek amacıyla resmi kurum ve kuruluşlar ve yargı makamları ile KVKK’ya uygun olarak paylaşmaktayız.

  4. Kişisel Verilerinizin Yurt Dışına Aktarımı

    Şirketimiz, siz ACM Agile E-Bülten üyelerimize ait kişisel verilerinizi ACM Agile E-Bülten ve diğer ticari elektronik iletilerin gönderilmesi işlemlerinin gerçekleştirilebilmesi ve iş faaliyetlerinin yürütülmesi amaçlarıyla açık rızanız dahilinde ACM Agile’ın dış hizmet sağlayıcılarına (Drive, Inbox, Next4biz) aktarmaktadır.

    Şirketimiz’e elektronik posta aracılığıyla ile ulaşmanız durumunda, Şirketimiz kişisel verilerinizi iş sürekliliğinin sağlanması ve sizinle iletişime geçebilmek amaçlarıyla açık rızanız dahilinde yurt dışında mukim üçüncü kişilere (Gmail) aktarmaktadır.

    Şirketimiz, toplamış olduğu kişisel verilerinizi yukarıda yer alan alıcı grupları haricinde yurt dışında mukim herhangi bir üçüncü kişiye aktarmamaktadır.

  5. Kişisel Verilerinizin Korunması, Muhafazası ve İmhası

    Şirketimiz, kişisel veri güvenliği ve mahremiyetinin korunması konusunda oldukça yüksek bir farkındalığa sahiptir. Şirketimiz bu doğrultuda sizlere ait kişisel verileri başta KVKK olmak üzere, Şirketimiz’in KVK Prosedürü ile Kişisel Veri Saklama ve İmha Politikası’na uygun şekilde güvenliğini sağlayarak korumakta, muhafaza etmekte ve sonrasında imha etmektedir.

    Kişisel verileriniz (i) Elektronik ortamda: ACM Agile’ın E-Bülten ve ticari elektronik iletiler ile ilgili süreçlerini yöneten yetkili kişiler tarafından erişim sağlanan veri tabanı ile yalnızca bu kişilerin ve ilgili departman yetkililerinin e-posta kutularında, (ii) Fiziki ortamda: Yalnızca ACM Agile’ın E-Bülten ve ticari elektronik iletiler ile ilgili süreçlerini yöneten yetkili kişiler tarafından erişim sağlanan kilitli dolaplarda muhafaza edilmektedir.

    ACM Agile E-Bülten üyelerimize ait kişisel veriler Pazarlama departmanının dosyasında ve yetkili kişilerin e-posta kutularında, ACM Agile E-Bülten üyeliğinizi sona erdirene kadar ve her hâlükârda yasal düzenlemeler gereği E-Bülten üyeliğinizin sona erme tarihinden itibaren 10 yıl boyunca yukarıda anılan ortamlarda muhafaza edilir.

    ACM Agile’ın fiziki arşivine ve/veya sunucularına ve/veya diğer sistemlerine yapılan saldırılar sonucunda kişisel verilerinizin zarar görmesi ve/veya üçüncü kişiler tarafından ele geçirilmesi/ifşası durumunda Şirketimiz sizleri ve Kişisel Verileri Koruma Kurulu’nu derhal bilgilendirir.

  6. Bilgi Edinme Hakkınız

    KVKK’nın 11. maddesi kapsamında Şirketimiz’e başvurarak kişisel verilerinizin; (i) işlenip işlenmediğini öğrenme, (ii) işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, (iii) yurt içinde/yurt dışında aktarıldığı 3. kişileri bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, (iv) KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini/yok edilmesini isteme, (v) kişisel verilerinizin KVKK’nın 7. maddesi kapsamında silinmesi ve yok edilmesi ve eksik/yanlış işlenmiş kişisel verilerinin düzeltilmesi taleplerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, (vi) münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, (vii) kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahip olduğunuzu bildiririz. 

    Bilgi edinme formunu Şirketimiz’in KVK Yetkilisinden temin edebilirsiniz.

    Hande Santur Aslan 0212 268 78 40 hande.aslan@acmagile.com

    İşbu Aydınlatma Beyanı, değişen şartlara ve yasal düzenlemelere uyum sağlamak amacıyla güncellenebilecektir.

    Şirketimiz tarafından yapılacak güncellemeler siz ACM Agile E-Bülten üyelerimize bildirilecektir.

    ACM Agile Danışmanlık Anonim Şirketi