نص إضاءة منصة الإنترنت
1. هوية المتحدث البيانات
AS IMZA YAPI (" شركتنا ") قانون حماية البيانات الشخصية رقم 6698 (" القانون ") وتنفذ أنشطة معالجة البيانات الشخصية وفقًا للوائح في القانون والتشريعات الأخرى المعمول بها.
2. الغرض من جمع البيانات الشخصية ومعالجتها ومعالجتها
يتم جمع بياناتك الشخصية المدرجة أدناه إلكترونيًا وتتم معالجتها للأغراض التالية:
- "قائمة البريد الإلكتروني" على موقعنا الإلكتروني و / أو "الاتصال" هويتك ومعلومات الاتصال التي ستدرجها في طلبك باستخدام النموذج ،
- إذا قمت بزيارة موقع الويب الخاص بنا أو تصفحه ، فستتم أيضًا معالجة بيانات التتبع الرقمية وبيانات ملفات تعريف الارتباط.
بياناتك الشخصية ؛ تقديم خدمات شركتنا ، وأداء خدمات ما بعد البيع ، وزيادة رضا العملاء ، وتقييم الشكاوى والاقتراحات والرد عليها ، وإجراء التحليل الإحصائي ، واستيفاء المتطلبات القانونية والتنظيمية ، والحصول على المعلومات اللازمة بما يتماشى مع طلبات وتفتيش الجهات الرسمية ، والبيانات. تمت معالجتها لغرض ضمان أمنها.
من ناحية أخرى ، إذا أعطيت موافقتك الصريحة ، فستتم أيضًا معالجة بيانات هويتك والاتصال الخاصة بك لأغراض ترويجية وإرسال رسائل إخبارية عبر البريد الإلكتروني ولأغراض تسويقية.
3. نقل البيانات الشخصية
بياناتك الشخصية ، في نطاق القانون والتشريعات الأخرى وللأغراض الموضحة في المادة 2 من نص التوضيح هذا ، اعتمادًا على السبب الذي يتطلب نقلها وتحديدها لهذا السبب ؛ في نطاق القانون واللوائح ذات الصلة ؛ يمكن نقلها إلى المؤسسات والمنظمات العامة الإشرافية والتنظيمية (BTK ، T&C ، المحاكم ، البنوك ، إلخ) ، والمدققين ، والشركات التي تقدم خدمات دعم البرامج والأجهزة ، والأفراد المرخص لهم قانونًا مثل المحامين.
4. حقوقك في حماية البيانات الشخصية
يتم سرد حقوق الأشخاص الحقيقيين الذين تتم معالجة بياناتهم الشخصية في المادة 11 من القانون. إذا كنت ، بصفتك مالكًا للبيانات الشخصية ، تقدم طلباتك فيما يتعلق بحقوقك المدرجة في المادة ذات الصلة من القانون ، شخصيًا أو من خلال كاتب عدل ، من خلال تقديم تأكيد هويتك إلى العنوان الرسمي لشركتنا وفقًا لإجراءات التقديم. المنصوص عليها في البيان الخاص بإجراءات ومبادئ التطبيق إلى مراقب البيانات ، فإن طلبك وفقًا لطبيعته في أقرب وقت ممكن وعلى أبعد تقدير سينتهي به مجانًا في غضون ثلاثين (30) يومًا. ومع ذلك ، إذا كانت المعاملة تتطلب تكلفة إضافية ، فيجوز لها طلب الرسوم في التعريفة التي يحددها مجلس حماية البيانات الشخصية.
نص واضح للموافقة على معالجة البيانات الشخصية
كما تم إبلاغه في نص الإضاءة ، والمقدمة ، والبريد الإلكتروني ، أوافق على إرسال الرسالة ومعالجتها لأغراض التسويق.
تأكيد الرسالة التجارية
أيضًا ، وفقًا للقانون رقم 6563 بشأن تنظيم التجارة الإلكترونية ، من خلال القنوات التي حددتها أدناه ؛ أمنح موافقتي على الاتصال بي من أجل الاتصالات التجارية وتسليم الرسائل الإخبارية وأغراض الدعاية والترويج فيما يتعلق بالمنتجات والخدمات.
رسالة قصيرة
بريد إلكتروني
يبحث
سياسة حماية ومعالجة البيانات الشخصية
النسخة 1
& تاريخ الإصدار: 01.09.2022
1. AMA & Cedil؛
AS IMZA YAPI (" الشركة ") وجميع موظفيها ، فيما يتعلق بحماية البيانات الشخصية لشركة TC ، تتعهد بالامتثال للمبادئ والقرارات والقواعد المنصوص عليها في الدستور وقانون حماية البيانات الشخصية رقم 6698 ، بالإضافة إلى التشريعات الأخرى المعمول بها ، ولحماية حقوق الأفراد الذين تعالج الشركة بياناتهم. لهذا الغرض ، تبنت الشركة سياسة حماية البيانات الشخصية ومعالجتها (" السياسة ") المطبقة.
الغرض من السياسة هو وضع قواعد للإدارة الداخلية للبيانات الشخصية ، لتحديد الأهداف والالتزامات ، وإنشاء آليات رقابة تتماشى مع مستوى مخاطر معقول ، لإنشاء الالتزام القانوني في مجال حماية البيانات الشخصية ؛ إنه الوفاء بالالتزامات وأفضل حماية ممكنة لمصالح الأفراد.
2. نطاق
تغطي أحكام السياسة موظفي الشركة والموظفين الفرعيين والمتدربين الذين يقدمون خدمات الدعم لجميع وحدات الشركة ، وخاصة مجلس إدارة الشركة. أي انتهاك لقانون حماية البيانات الشخصية رقم 6698 أو هذه السياسة ؛ يتم تقييم الإجراء في نطاق التشريعات ذات الصلة ويتم تطبيق العقوبات وفقًا لذلك.
مرة أخرى ، شركاء الشركة التجاريون والموردون وجميع الأطراف الثالثة العاملة مع الشركة الذين لديهم أو قد يكون لديهم حق الوصول إلى البيانات الشخصية ؛ الأطراف مدعوة لقراءة هذه السياسة والالتزام بها.
3. التعاريف
الموافقة الصريحة: |
الموافقة على موضوع معين ، بناءً على المعلومات والتعبير عنها بإرادة حرة ، |
إخفاء الهوية: |
هذا يعني أنه لا يمكن ربط البيانات الشخصية بشخص حقيقي محدد أو يمكن التعرف عليه تحت أي ظرف من الظروف ، حتى من خلال مطابقتها مع بيانات أخرى. |
الشخص الذي يمكن الاتصال به: |
الشخص الحقيقي الذي تم إخطاره من قبل مراقب البيانات أثناء التسجيل في السجل لإجراء الاتصال مع الهيئة فيما يتعلق بالتزامات مراقب البيانات ، |
قانون: |
قانون حماية البيانات الشخصية رقم 6698 ، |
بيانات شخصية: |
أي نوع من الهوية المتعلقة بشخص حقيقي محدد أو يمكن التعرف عليه ؛ معلومة، |
جرد البيانات الشخصية: |
أنشطة معالجة البيانات الشخصية التي يقوم بها مراقبو البيانات اعتمادًا على عملياتهم التجارية ؛ أغراض معالجة البيانات الشخصية والسبب القانوني وفئة البيانات ومجموعة المستلمين المنقولين ومجموعة موضوع البيانات والحد الأقصى لفترة التخزين المطلوبة للأغراض التي تتم من أجلها معالجة البيانات الشخصية ونقلها إلى دول أجنبية. الجرد الذي قاموا بتفصيله من خلال شرح البيانات الشخصية التي تم جمعها والتدابير المتخذة فيما يتعلق بأمن البيانات ، |
معالجة البيانات الشخصية: |
الحصول على البيانات الشخصية أو تسجيلها أو تخزينها أو حفظها أو تغييرها أو إعادة ترتيبها أو الكشف عنها أو نقلها أو الاستيلاء عليها كليًا أو جزئيًا بوسائل آلية أو غير آلية ، على أن تكون جزءًا من أي نظام لتسجيل البيانات ، وجميع أنواع الأشياء التي يتم إجراؤها على البيانات ، مثل إتاحتها أو تصنيفها أو منع استخدامها ؛ عملية، |
مؤسَّسة: |
هيئة حماية البيانات الشخصية ، |
سبورة: |
مجلس حماية البيانات الشخصية ، |
لجنة KVK: |
الهيكل الذي يتكون من شخص حقيقي أو أشخاص معينين من قبل مراقب البيانات ، الذي يقوم بالمتابعة الإدارية وتنسيق العمليات المنشأة في نطاق القانون ، |
التزام KVK: |
ثالثًا مع مشاركة البيانات ؛ المستند الذي يتم فيه تحديد الالتزامات القانونية للأطراف ، |
يسجل: |
سجل مراقبي البيانات الذي تحتفظ به المؤسسة ، |
معالج البيانات: |
الشخص الحقيقي أو الاعتباري الذي يعالج البيانات الشخصية نيابة عن مراقب البيانات ، بناءً على السلطة الممنوحة من مراقب البيانات ، |
متحكم بيانات: |
الشخص الحقيقي أو الاعتباري الذي يحدد أغراض ووسائل معالجة البيانات الشخصية والمسؤول عن إنشاء وإدارة نظام تسجيل البيانات ، |
يعبر. |
|
4. المسؤوليات
تمتلك الشركة لقب مراقب البيانات وفقًا للقانون. كل موظف في الشركة مسؤول عن التطوير والترويج والالتزامات الأخرى للممارسات الجيدة في معالجة البيانات الشخصية داخل الشركة.
يتحمل جميع موظفي الشركة الذين يعالجون البيانات الشخصية مسؤولية الامتثال لتشريعات حماية البيانات الشخصية.
تتحمل الشركة مسؤولية تنفيذ الإخطارات والتدريبات اللازمة حتى يعرف جميع موظفيها مسؤولياتهم في مجال حماية البيانات الشخصية ولديهم الوعي اللازم.
يتحمل موظفو الشركة مسؤولية ضمان دقة وحداثة جميع البيانات الشخصية المقدمة إلى الشركة من قبلهم أو المتعلقة بهم.
4.1 لجنة KVK:
يتم تعيين أعضاء لجنة KVK من قبل مجلس الإدارة ، مع الأخذ في الاعتبار أنهم يتلقون تدريبًا منتظمًا وخبرة في القانون والتشريعات الثانوية وتطبيقاتها ، وتقديم تقرير مباشرة إلى مجلس الإدارة. تم إنشاء لجنة حماية البيانات الشخصية (KVK) باعتبارها اللجنة المسؤولة عن إدارة نظام حماية البيانات الشخصية ، وضمان وتوثيق الامتثال للقانون والتشريعات الأخرى ذات الصلة ، وهي مسؤولة أمام مجلس الإدارة في هذه الأمور.
4.2 واجبات ومسؤوليات لجنة KVK:
- يجب على لجنة حماية البيانات الشخصية (KVK) إبلاغ مجلس الإدارة بتشريعات وتطورات حماية البيانات الشخصية.
- لجنة حماية البيانات الشخصية وسياسات الشركة وإجراءاتها مسؤولة عن ضمان تحديث معالجة البيانات ، وتنفيذ عمليات تدقيق معالجة البيانات والدورات التدريبية وفقًا للجدول الزمني المخطط لها ، وأنها متوافقة مع التشريعات ذات الصلة.
- تعمل لجنة حماية البيانات الشخصية (KVK) جنبًا إلى جنب مع الموظفين المعنيين في جميع الأمور المتعلقة بحماية البيانات الشخصية.
- تعتبر لجنة حماية البيانات الشخصية (KVK) مسؤولة عن ضمان عدم جمع ومعالجة البيانات الشخصية غير الضرورية بشكل واضح لغرض المعالجة.
- تتحقق لجنة حماية البيانات الشخصية (KVK) من أن البيانات التي تتم معالجتها من خلال جرد البيانات الشخصية ، والتي يتم تحديثها كل عام ، مناسبة وذات صلة.
- كما ستفعل / ستفعل لجنة KVK على أساس سنوي ؛ المراجعات / المراجعات الخارجية والتحقق من أن جميع طرق معالجة البيانات مناسبة وذات صلة.
- تعتبر لجنة حماية البيانات الشخصية (KVK) مسؤولة عن إيقاف نشاط معالجة البيانات من حيث البيانات الشخصية التي تحدد أنها غير مناسبة أو غير ذات صلة أو مفرطة من حيث الغرض من المعالجة ، والتدمير الآمن للبيانات المعالجة وفقًا للإجراء المتبع في التي يتم تعريف عملية التخزين والتدمير.
- لجنة حماية البيانات الشخصية (KVK) هي المسؤولة عن توجيه الوحدة ذات الصلة لتقييم نوع ووقت التخزين ومقدار البيانات المعالجة ، ومراجعة دقة أو حداثة بعض البيانات من خلال جرد البيانات. مسؤول.
5. مبادئ التطبيق
5.1 مبادئ معالجة البيانات
ستلتزم الشركة بقوانين حماية البيانات الشخصية ومبادئ حماية البيانات. تشمل مبادئ معالجة البيانات المعتمدة من قبل الشركة ما يلي:
- معالجة البيانات الشخصية فقط إذا كان من الواضح أنها ضرورية لأغراض الشركة المشروعة ،
- معالجة أكبر قدر ممكن من البيانات الشخصية حسب الضرورة لهذه الأغراض وعدم معالجة أكثر من اللازم (توفير تقليل البيانات) ،
- لإعطاء معلومات واضحة للأفراد حول من وكيف يتم استخدام بياناتهم الشخصية ،
- معالجة البيانات الشخصية ذات الصلة والمناسبة فقط ،
- معالجة البيانات الشخصية بصورة عادلة وقانونية ،
- للاحتفاظ بجرد لفئات البيانات الشخصية التي تعالجها الشركة ،
- الحفاظ على دقة البيانات الشخصية وتحديثها عند الضرورة ،
- لتخزين البيانات الشخصية فقط للمدة التي تتطلبها اللوائح القانونية أو الالتزامات القانونية للشركة أو مصالح الشركة المشروعة ،
- لتخزين البيانات الشخصية بطريقة لا تسمح بالوصول إلى معلومات هوية مالكي البيانات لأكثر من وقت ضروري بشكل معقول للأغراض التي تتم معالجة البيانات الشخصية من أجلها ،
- استمر في حماية خصوصية البيانات في بداية أي مشروع أو نشاط. المرحلة ثم عمر الخدمة كعامل رئيسي طوال (سياسة إنفاذ الخصوصية) ،
- احترام حقوق الأفراد فيما يتعلق ببياناتهم الشخصية ، بما في ذلك حق الوصول ،
- لنقل البيانات الشخصية إلى الخارج فقط وفقًا لموافقة صريحة من الأشخاص أو في حالة الحماية الكافية ،
- لتنفيذ الاستثناءات المسموح بها وفقًا للتشريع ،
- لإنشاء وتنفيذ نظام حماية البيانات الشخصية لتنفيذ السياسة ،
- Iç ، وهي طرف في نظام حماية البيانات الشخصية عند الضرورة ؛ وأصحاب المصلحة الخارجيين وإلى أي مدى يشاركون في نظام حماية البيانات الشخصية للشركة ،
- تحديد الموظفين الذين لديهم صلاحيات ومسؤوليات خاصة فيما يتعلق بنظام حماية البيانات الشخصية.
يجب تنفيذ جميع أنشطة معالجة البيانات الشخصية وفقًا لمبادئ حماية البيانات التالية. تهدف سياسات وإجراءات الشركة إلى ضمان الالتزام بهذه المبادئ:
- وهي مسؤولة عن ضمان تحديث معالجة البيانات ، وتنفيذ عمليات تدقيق معالجة البيانات والدورات التدريبية وفقًا للجدول الزمني المخطط لها ، وأنها متوافقة مع التشريعات ذات الصلة.
- تعمل لجنة حماية البيانات الشخصية (KVK) جنبًا إلى جنب مع الموظفين المعنيين في جميع الأمور المتعلقة بحماية البيانات الشخصية.
- تعتبر لجنة حماية البيانات الشخصية (KVK) مسؤولة عن ضمان عدم جمع ومعالجة البيانات الشخصية غير الضرورية بشكل واضح لغرض المعالجة.
- تتحقق لجنة حماية البيانات الشخصية (KVK) من أن البيانات التي تتم معالجتها من خلال جرد البيانات الشخصية ، والتي يتم تحديثها كل عام ، مناسبة وذات صلة.
- كما ستفعل / ستفعل لجنة KVK على أساس سنوي ؛ المراجعات / المراجعات الخارجية والتحقق من أن جميع طرق معالجة البيانات مناسبة وذات صلة.
- تعتبر لجنة حماية البيانات الشخصية (KVK) مسؤولة عن إيقاف نشاط معالجة البيانات من حيث البيانات الشخصية التي تحدد أنها غير مناسبة أو غير ذات صلة أو مفرطة من حيث الغرض من المعالجة ، والتدمير الآمن للبيانات المعالجة وفقًا للإجراء المتبع في التي يتم تعريف عملية التخزين والتدمير.
- لجنة حماية البيانات الشخصية (KVK) هي المسؤولة عن توجيه الوحدة ذات الصلة لتقييم نوع ووقت التخزين ومقدار البيانات المعالجة ، ومراجعة دقة أو حداثة بعض البيانات من خلال جرد البيانات. مسؤول.
5.1 مبادئ معالجة البيانات
ستلتزم الشركة بقوانين حماية البيانات الشخصية ومبادئ حماية البيانات. تشمل مبادئ معالجة البيانات المعتمدة من قبل الشركة ما يلي:
- معالجة البيانات الشخصية فقط إذا كان من الواضح أنها ضرورية لأغراض الشركة المشروعة ،
- معالجة أكبر قدر ممكن من البيانات الشخصية حسب الضرورة لهذه الأغراض وعدم معالجة أكثر من اللازم (توفير تقليل البيانات) ،
- لإعطاء معلومات واضحة للأفراد حول من وكيف يتم استخدام بياناتهم الشخصية ،
- معالجة البيانات الشخصية ذات الصلة والمناسبة فقط ،
- معالجة البيانات الشخصية بصورة عادلة وقانونية ،
- للاحتفاظ بجرد لفئات البيانات الشخصية التي تعالجها الشركة ،
- الحفاظ على دقة البيانات الشخصية وتحديثها عند الضرورة ،
- لتخزين البيانات الشخصية فقط للمدة التي تتطلبها اللوائح القانونية أو الالتزامات القانونية للشركة أو مصالح الشركة المشروعة ،
- لتخزين البيانات الشخصية بطريقة لا تسمح بالوصول إلى معلومات هوية مالكي البيانات لأكثر من وقت ضروري بشكل معقول للأغراض التي تتم معالجة البيانات الشخصية من أجلها ،
- استمر في حماية خصوصية البيانات في بداية أي مشروع أو نشاط. المرحلة ثم عمر الخدمة كعامل رئيسي طوال (سياسة إنفاذ الخصوصية) ،
- احترام حقوق الأفراد فيما يتعلق ببياناتهم الشخصية ، بما في ذلك حق الوصول ،
- لنقل البيانات الشخصية إلى الخارج فقط وفقًا لموافقة صريحة من الأشخاص أو في حالة الحماية الكافية ،
- لتنفيذ الاستثناءات المسموح بها وفقًا للتشريع ،
- لإنشاء وتنفيذ نظام حماية البيانات الشخصية لتنفيذ السياسة ،
- Iç ، وهي طرف في نظام حماية البيانات الشخصية عند الضرورة ؛ وأصحاب المصلحة الخارجيين وإلى أي مدى يشاركون في نظام حماية البيانات الشخصية للشركة ،
- تحديد الموظفين الذين لديهم صلاحيات ومسؤوليات خاصة فيما يتعلق بنظام حماية البيانات الشخصية.
يجب تنفيذ جميع أنشطة معالجة البيانات الشخصية وفقًا لمبادئ حماية البيانات التالية. تهدف سياسات وإجراءات الشركة إلى ضمان الالتزام بهذه المبادئ:
- الالتزام بالقانون وقواعد الصدق
- أن تكون دقيقًا ومُحدَّثًا عند الضرورة
- المعالجة لأغراض محددة وواضحة ومشروعة
- ذات صلة ومحدودة وذات سمعة طيبة للغرض الذي تتم معالجتها من أجله ؛ لا تكن
- الغرض من معالجتها أو معالجتها في التشريعات ذات الصلة ؛ التخزين للوقت المطلوب.
في هذا الاتجاه ، تُدرج الشركة بيانات الإفصاح والخصوصية فيما يتعلق بأنشطة معالجة البيانات الشخصية التي تنفذها ، في قنوات جمع البيانات وفي النماذج ذات الصلة. المجالات التي يتم فيها تضمين الإخطارات التي تحتوي على معلومات واضحة ومفهومة حول من ولأي أغراض تتم معالجتها من قبل الشركة والإعلان عنها من قبل لجنة KVK. يتم تحديدها من قبل. تشمل هذه الإشعارات ما يلي:
- هوية ومعلومات الاتصال الخاصة بالشركة بصفتها مراقب البيانات ،
- أنواع البيانات الشخصية المعالجة ،
- أغراض معالجة البيانات الشخصية ،
- طرق جمع البيانات الشخصية ،
- بناءً على السبب القانوني لمعالجة البيانات الشخصية ،
- حقوق مالك البيانات ،
- ثالثًا حيث يمكن مشاركة البيانات ؛ حفلات.
في جرد البيانات الشخصية ، يتم تحديد أسباب / أغراض معالجة البيانات الشخصية ويتم استخدام البيانات الشخصية لسبب قانوني آخر أو للغرض المعلن دون موافقة صريحة من مالك البيانات. لا يمكن استخدامها في الخارج. في حالة نشوء ظروف تتطلب استخدام البيانات الشخصية لأغراض غير تلك المحددة في قائمة جرد البيانات الشخصية ، يتم إخطار لجنة حماية البيانات الشخصية (KVK) بهذا الموقف من قبل الموظف / الوحدة / الإدارة ذات الصلة. تتحقق لجنة KVK من ملاءمة الغرض الجديد وتضمن ، إذا لزم الأمر ، إبلاغ مالك البيانات بالغرض الجديد ونشاط معالجة البيانات الجديد.
بيانات شخصية؛ يجب أن تتم معالجتها إلى حد ذي صلة ومحدود مناسب للأغراض التي تتم معالجتها من أجلها ، ويجب أن تكون دقيقة ومحدثة. يجب مراجعة دقة وحداثة البيانات المحفوظة لفترة طويلة. الشركة مسؤولة عن تثقيف جميع الموظفين حول جمع البيانات وتخزينها بشكل صحيح وحديث.
يجب إبلاغ لجنة KVK بجميع قنوات جمع البيانات.
تقع مسؤولية دقة البيانات المحفوظة المتعلقة بالموظفين وحداثتها على عاتق الموظف المعني.
يجب على العملاء / العملاء / العلاقات والأشخاص الآخرين ذوي الصلة إبلاغ الشركة لتحديث البيانات الشخصية المعالجة.
يجب معالجة البيانات الشخصية بطريقة لا يمكن فيها تحديد موضوع البيانات إلا إذا لزم الأمر لغرض معالجة البيانات.
النسخ الاحتياطي للبيانات الشخصية ، وما إلى ذلك ، نظرًا للمتطلبات ، يتم تطبيق طرق التدمير الآمن التي يحددها مجلس الإدارة فيما يتعلق بالبيانات الشخصية من أجل حماية حقوق وحريات الأفراد في حالة التخزين بعد الفترة المحددة أو في حالة ضعف أمن البيانات.
عندما تحتاج البيانات الشخصية إلى المعالجة لأكثر من الوقت المحدد وفقًا للإجراء الذي يتم من خلاله تحديد عملية التخزين والتدمير ، يتم الحصول على الموافقة الكتابية من لجنة KVK.
جميع وحدات الشركة التي تعالج البيانات الشخصية مسؤولة عن الامتثال للمبادئ المذكورة أعلاه بالإضافة إلى التدابير التي تفرض قوانين حماية البيانات المعمول بها ، ويجب أن تكون قادرة على إثبات امتثالها.
5.2 تقييم المخاطر
تحدد الشركة المخاطر المرتبطة بمعالجة أنواع البيانات الشخصية. أنواع معينة من نشاط معالجة البيانات ؛ إذا كان من المحتمل أن يشكل خطرًا كبيرًا على الحقوق والحريات الشخصية بما يتماشى مع هيكلها وسياقها وغرضها ، فيجب على الشركة إدارة المخاطر المحتملة من خلال إجراء تحليل التأثير قبل نشاط معالجة البيانات. مع وجود قيمة واحدة لأنشطة معالجة بيانات متعددة ذات مخاطر مماثلة ، يكون التنزيل أمرًا محتملًا.
بعد تحليل التأثير ، إذا كان من المفهوم أن الشركة على وشك البدء في نشاط معالجة البيانات الذي قد يشكل خطرًا كبيرًا على الحقوق والحريات الشخصية ، فيتم طلب موافقة لجنة حماية البيانات الشخصية (KVK) بشأن هذه المسألة. إذا رأت لجنة KVK أنه ضروري ، فإنها تتلقى رأيًا من مجلس الإدارة حول هذا الموضوع.
5.3 الحصول على موافقة صريحة
الشركة مكتوبة / شفهية. يقبل الموافقة المعبر عنها بإعلان أو إجراء تأكيد واضح كموافقة صريحة. يتم الحصول على الموافقات الصريحة كتابة أو بشكل منهجي بطريقة مناسبة للإثبات. يمكن لمالك البيانات سحب الموافقة الصريحة في أي وقت.
في حالة استمرار أو تكرار نشاط معالجة البيانات بناءً على الموافقة الصريحة ، يتم التحقق من الموافقات الصريحة التي تم الحصول عليها. تقع مسؤولية تحديث وصحة هذه الموافقات الصريحة على عاتق الوحدة المعنية. تحتفظ الوحدة المعنية بنماذج الموافقة الصريحة أو أدوات الإثبات الأخرى ذات الصلة فيما يتعلق بنشاط معالجة البيانات بناءً على الموافقة الصريحة.
5.4. أمن البيانات
يتحمل جميع الموظفين مسؤولية الحفاظ على البيانات التي تعالجها الشركة تحت مسؤوليتهم بشكل آمن وثالث ، ما لم يوقعوا اتفاقية سرية. مسؤولة عن ضمان عدم الكشف عنها للطرف.
يجب الوصول إلى البيانات الشخصية فقط من قبل أولئك الذين يحتاجون إليها.
الأحداث التي تهدد أمن البيانات الشخصية ، بمجرد أن يتم تحديدها بشكل نهائي من قبل لجنة حماية البيانات الشخصية ، وعلى أي حال ، في أقرب وقت ممكن بعد معرفة الحدث ؛ يتم إخطار مجلس الإدارة والشخص المعني في غضون 72 ساعة.
5.5 تبادل البيانات
لا يمكن استخدام البيانات الشخصية إلا وفقًا للقانون والإنصاف ؛ يمكن مشاركتها مع الناس. وفقًا لذلك ، من أجل مشاركة البيانات الشخصية ، يجب استيفاء أحد الشروط التالية:
- الحصول على موافقة صريحة من مالك البيانات ،
- الوضوح في القوانين ،
- يجب أن يكون الشخص غير القادر على التعبير عن موافقته بسبب استحالة فعلية أو الذي تكون موافقته غير صالحة قانونًا ، إلزاميًا لحماية حياته أو شخص آخر أو سلامته الجسدية ،
- لي>
- شريطة أن يكون مرتبطًا بشكل مباشر بإنشاء أو تنفيذ عقد تكون الشركة طرفًا فيه أو ستكون طرفًا فيه ، فمن الضروري معالجة البيانات الشخصية لأطراف العقد ،
- المسؤولية القانونية للشركة ؛ يجب أن يكون إلزاميًا من أجل الوفاء به ،
- تم الإعلان عن الشخص المعني بنفسه ،
- معالجة البيانات إلزامية لإنشاء أو استخدام أو حماية حقوق الشركة ،
- معالجة البيانات الإجبارية للمصالح المشروعة للشركة ، بشرط ألا تضر بالحقوق والحريات الأساسية للشخص المعني.
لا يمكن نقل البيانات الشخصية إلى الخارج إلا بشرط استيفاء الشروط المذكورة أعلاه وتوافر حماية كافية في بلد المقصد أو الحصول على موافقة صريحة من مالك البيانات لهذا النقل.
عند نقل البيانات الشخصية إلى الخارج ، يتم أخذ قائمة البلدان ذات الحماية الكافية التي يحددها مجلس الإدارة في الاعتبار.
عندما يتعلق الأمر بنقل البيانات الشخصية إلى الخارج ، تقدم لجنة حماية البيانات الشخصية (KVK) الأذونات والإخطارات اللازمة إلى مجلس الإدارة وفقًا للقانون والتشريعات ذات الصلة.
يجب أن يتم التسجيل كتابيًا مع متطلبات جميع المعاملات المتعلقة بمشاركة البيانات الشخصية. يتم تدقيق هذه السجلات بشكل دوري من قبل لجنة KVK.
في حالة وجود علاقة مشاركة بيانات منتظمة بدون أساس قانوني أو التزام قانوني ، يتم الالتزام بـ KVK مع الطرف المعني الذي يحدد شروط مشاركة البيانات.
ص>
5.6 إدارة السجلات
لا يمكن الاحتفاظ بالبيانات الشخصية لفترة أطول من اللازم لأغراض المعالجة. تصنيف السجلات التي تحتوي على بيانات شخصية وفترات الاحتفاظ بها ، وإجراءات تسجيل البيانات الشخصية وتخزينها وإتلافها ؛ مصممة وفقا ل.
البيانات الشخصية التي انتهت صلاحيتها أو بحاجة إلى إتلافها بناءً على الطلب الشرعي لمالك البيانات تكون مجهولة المصدر أو يتم حذفها أو إتلافها وفقًا للإجراء الذي تم من خلاله تحديد عملية التخزين والتدمير.
5.7 حقوق مالكي البيانات
يتمتع مالكو البيانات بالحقوق التالية فيما يتعلق بأنشطة معالجة البيانات والسجلات في الشركة:
- معرفة ما إذا كانت بياناتك الشخصية تتم معالجتها أم لا ،
- طلب معلومات حول البيانات الشخصية إذا تمت معالجتها ،
- التعرف على الغرض من معالجة البيانات الشخصية وما إذا كان يتم استخدامها وفقًا للغرض منها ،
- ثالثًا ، حيث يتم نقل البيانات الشخصية في الداخل أو في الخارج ؛ تعرف الناس ،
- في حالة معالجة البيانات الشخصية بشكل غير كامل أو غير صحيح ، وطلب تصحيحها ،
- لطلب حذف أو إتلاف البيانات الشخصية التي ليس لها مبرر قانوني أو أساس للمعالجة وفقًا لـ KVKK أو هذه السياسة ،
- التصحيح أو الحذف بناءً على طلب الطرف الثالث الذي يتم نقل البيانات الشخصية إليه ؛ يطلب من الناس أن يتم إخطارهم ،
- الاعتراض على ظهور نتيجة ضد الشخص من خلال تحليل البيانات المعالجة حصريًا من خلال الأنظمة الآلية ،
- المطالبة بتعويض الضرر في حالة الخسارة بسبب المعالجة غير القانونية للبيانات الشخصية.
إجراءات التطبيق لصاحب البيانات
يجوز لمالكي البيانات التقدم إلى الشركة لطلباتهم المتعلقة بحقوقهم المذكورة أعلاه وفقًا لإجراءات التطبيق المنصوص عليها في البيان الخاص بإجراءات ومبادئ التطبيق إلى مراقب البيانات.
في هذه الحالة ، يجب على الشركة الرد على الطلب في أسرع وقت ممكن وبأسرع وقت ممكن ، حسب طبيعته. ستنتهي مجانًا في غضون 30 (ثلاثين) يومًا. ومع ذلك ، إذا كانت المعاملة تتطلب تكلفة إضافية ، فيجوز للشركة أن تطلب الرسوم في التعرفة التي يحددها المجلس. إجراءات استلام الطلبات وإرسالها وإنهائها وإجراءات استلام وتقييم والرد على طلبات مالك البيانات ؛ نفذت وفقا ل.
يتم تضمين حق الوصول ومعلومات الاتصال لأصحاب البيانات في الإخطارات وعنوان الويب بحيث يمكن لمالكي البيانات إدارة طلباتهم.
يتحمل جميع موظفي الشركة مسؤولية توجيه أصحاب البيانات فيما يتعلق بطريقة التطبيق الصحيحة لطلبات الوصول إلى موضوع البيانات الموجهة إليهم ، بغض النظر عن الوصف الوظيفي ؛ ؛ ص. يجب إبلاغ موظفي الشركة من قبل لجنة حماية البيانات الشخصية (KVK) حول كيفية التصرف بناءً على طلبات أصحاب البيانات.
التطبيقات ضمن هذا النطاق ؛
- مع التطبيق الشخصي لمالك البيانات
- يمكن أن يتم ذلك من خلال كاتب عدل.
6. الإصدار والإبقاء على الجمهور محدثًا
دخلت هذه السياسة حيز التنفيذ في 01.09.2022 ؛ ستتم إعادة تقييم القانون من قبل لجنة KVK في بداية كل عام بما يتماشى مع التشريعات الثانوية ذات الصلة وقرارات مجلس الإدارة والعمليات التجارية للشركة وسيتم تحديثها إذا لزم الأمر.
إجراءات تلقي الطلبات المتعلقة بموضوع البيانات وتقييمها والاستجابة لها
النسخة 1
& تاريخ الإصدار: 01.09.2022
إجراءات استلام وتقييم والاستجابة لطلبات مالك البيانات هذه ؛ (" الإجراء ") ، لأغراض المعلومات من قبل مالكي البيانات ، تم إعداد IMZA YAPI'NE (" الشركة ") من أجل تحديد الإجراءات والمبادئ المتعلقة بالأعمال والمعاملات فيما يتعلق باستلام وتقييم والاستجابة للطلبات المقدمة .
يتم تنفيذ العمل والإجراءات المتعلقة باستلام وتقييم واستجابة الطلبات المقدمة من أصحاب البيانات المتعلقة بالبيانات الشخصية وفقًا لهذا الإجراء الذي أعدته الشركة في هذا الاتجاه.
1. تعاريف
قانون: |
قانون حماية البيانات الشخصية رقم 6698 |
سبورة: |
مجلس حماية البيانات الشخصية |
مالك البيانات: |
شخص حقيقي تتم معالجة بياناته الشخصية |
بيانات شخصية: |
طالما كان ضمن نطاق القانون ، جميع أنواع الأشخاص الحقيقيين الذين لديهم شخص طبيعي محدد أو يمكن التعرف عليه ؛ معلومات |
2. استلام الطلب
2.1. استمارة التقديم
يجب على مالكي البيانات تقديم طلباتهم إلى الشخص المسؤول عن الاتصال بالشركة كتابةً وفقًا للمادة 13 من القانون ، من أجل الحصول على معلومات حول البيانات الشخصية التي تجمعها الشركة وممارسة حقوقهم المحددة في المادة 11 من القانون.
وفقًا لذلك ، يمكن تقديم الطلبات التي يتعين على مالكي البيانات تقديمها كتابيًا على النحو التالي:
- تأكيد هويتك على العنوان الرسمي لشركتنا شخصيًا ؛ أو
- في الإجراءات الرسمية من خلال كاتب العدل.
2.2. محتويات التطبيق
لتقييم طلبات مالك البيانات ، سيتم أولاً تحديد ما إذا كان مالك البيانات هو مالك البيانات الشخصية التي تعالجها الشركة. في هذا الصدد ، في الطلبات التي يتعين تقديمها لشركتنا في نطاق القانون ، يجب ذكر معلومات هوية مالك البيانات بوضوح وعادلة.
في الطلبات الطارئة ، يجب على مالك البيانات تقديم المعلومات اللازمة حول كيفية استيفاء هذا الشرط وتقديم المستندات لإثبات هذه المطالبة إلى الشركة.
الطلبات التي لم يتم استلامها من خلال الوسائل المحددة في هذا الإجراء ، إذا تم تحديد هوية مالك البيانات وقدمت الشركة المعلومات و / أو المستندات المطلوبة للتطبيق ضمن نطاق القانون ، فإن الطلبات المقدمة من خلال هذه الوسائل يمكن تقييمها. خلاف ذلك ، سيتم رفض الطلبات بسبب المخالفة.
سيتم تقييم الطلبات التي لا تستوفي المؤهلات المحددة في هذه المقالة وسيتم الاتصال بمالك البيانات حتى يتم الحصول على المعلومات المطلوبة ؛ ومع ذلك ، إذا لم يتم توفير المعلومات و / أو المستندات المطلوبة من قبل مالك البيانات ، فسيتم رفض طلب مالك البيانات بسبب وجود مخالفة.
3. حالات أخرى
3.1. الطلب مقدم من وكيل أو ممثل قانوني
يمكن أيضًا تقديم الطلبات التي يتعين تقديمها إلى الشركة في نطاق القانون من قبل الممثل أو الممثل القانوني لمالك البيانات عند تقديم المستند الرسمي لإثبات ذلك.
3.2 رسم الإستمارة
وفقًا للقانون ، من المتصور أن ينهي مراقب البيانات الطلب المحال إليه مجانًا. ومع ذلك ، فقد ذكر أنه إذا كانت المعاملة تتطلب أيضًا تكلفة ، فقد يكون من الممكن فرض رسوم بما يتماشى مع المبادئ التي يحددها المجلس. في هذا السياق ، إذا تطلب إنهاء الطلبات المقدمة إلى الشركة أي تكاليف إضافية ، فقد تفرض الشركة رسومًا من مالك البيانات.
4. عملية تقييم الطلب
إذا تم تحديد وجود معلومات و / أو مستندات غير كاملة في الطلبات المقدمة من قبل مالك البيانات ، فسيتم إخطار مالك البيانات بهذا الأمر. إذا لم يتم توفير المعلومات و / أو المستندات المطلوبة من قبل مالك البيانات ، فسيتم رفض طلب مالك البيانات بسبب وجود مخالفة.
ثالثًا في الحالات التي يتعذر فيها الرد على طلب مالك البيانات دون مشاركة البيانات الشخصية للأشخاص ، ستقوم الشركة بما يلي: سيتم تطبيق عملية التقييم خطوة بخطوة:
- ثلث الطلب ؛ سيتم تقييم ما إذا كان من الممكن الرد دون مشاركة البيانات الشخصية للشخص (على سبيل المثال ، حذف أو تعتيم البيانات الشخصية للشخص الثالث).
- Üç "سيتم تحديد ما إذا كان الشخص يعطي موافقة صريحة على مشاركة البيانات الشخصية.
- Üç "إذا لم يتم الحصول على الموافقة الصريحة للشخص ، فسيتم تقييم ما إذا كان يمكن مشاركة البيانات الشخصية المعنية دون موافقة صريحة.
الثالث في حالة عدم إمكانية إنهاء التطبيق دون مشاركة بيانات الشخص ؛ بادئ ذي بدء ، سيتم تطبيقه للحصول على موافقة صريحة من مالك البيانات ، الذي يجب مشاركة بياناته الشخصية. "ثالثًا" إذا لم يوافق الشخص على مشاركة بياناته ، فسيتم الرد على التطبيق من خلال استخراج معلومات الشخص تمامًا.
ثالثًا ، سيتم مشاركة بياناتهم الشخصية ؛ إذا تعذر الوصول إلى الشخص الثالث ؛ ستبدي الشركة أقصى قدر من العناية والحساسية فيما يتعلق بمشاركة المعلومات التي تحتوي على بيانات شخصية. بهذه الطريقة ، إذا لزم الأمر ، الثالث ؛ يمكن أيضًا مشاركة البيانات الشخصية للأفراد.
5. تقييم التطبيقات
يتم التعامل مع طلبات مالك البيانات من قبل الشركة في أقرب وقت ممكن وفي أقرب وقت ممكن ؛ سيتم تقييمه والانتهاء منه في غضون ثلاثين (30) يومًا.
الطلبات المقدمة إلى الشركة ، بحد أقصى ثلاث مرات ؛ (3) سيتم إرسالها إلى الإدارة المختصة في الشركة خلال اليوم ؛ سيتم الانتهاء من البحث الذي سيتم إجراؤه بواسطة القسم الذي يتم توجيه الطلب إليه في غضون أسبوع واحد (1) كحد أقصى.
6. الرد على الطلبات
يتم الرد على الطلبات المقدمة من مالك البيانات إلى الشركة من قبل شخص الاتصال المعين في الشركة ، ويتم تضمين المعلومات التالية في الردود على الطلبات:
- مقدم الطلب الذي يقوم بالطلب
- الطلبات
- المعلومات والوثائق المقدمة كنتيجة للطلبات
- تاريخ الشراء Talbin
- في حالة طلب معلومات ووثائق إضافية متعلقة بالطلب ؛ تاريخ هذه الطلبات وتاريخ استلام الردود ذات الصلة
- المعاملات المتعلقة بالطلب
- ردود الشركة على الطلبات
- تاريخ استجابة الطلب
- توقيع معتمد
يتم تخزين سجلات الأحداث والوثائق والنتائج المتعلقة بالتطبيق ذي الصلة في الدليل الإلكتروني الذي تم إنشاؤه حول هذا الموضوع. يتم أيضًا تخزين نسخة من سجل الشحنة المكتوب في الأرشيف.
7. الإصدار والإبقاء على الجمهور محدثًا
دخل هذا الإجراء حيز التنفيذ في 01.09.2022 ؛ ستتم إعادة تقييم القانون من قبل لجنة KVK في بداية كل عام بما يتماشى مع التشريعات الثانوية ذات الصلة وقرارات مجلس الإدارة والعمليات التجارية للشركة وسيتم تحديثها إذا لزم الأمر.