×

Защита данных

ПОЛИТИКА ОБРАБОТКИ И ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ

СОДЕРЖАНИЕ

ПРЕДИСЛОВИЕ

1. Цели и область применения

2. Определения

3. Идентификация оператора данных

4. Цели обработки данных

5. Организационная структура оператора данных

5.1. Органы компании

5.2. Структура совета директоров

6. Организационная структура для защиты персональных данных

6.1. Отдел защиты персональных данных

6.2. Контактное лицо

7. Общие принципы обработки персональных данных

8. Условия обработки персональных данных

9. Условия обработки особых категорий персональных данных

10. Юридические исключения и декларация явного согласия на обработку персональных и особых категорий данных

10.1. Обработка персональных данных без явного согласия

10.2. Обработка особых категорий данных без явного согласия

10.3. Полные исключения из применения закона о защите данных

10.4. Частичные исключения

11. Общая информация об обработке персональных данных

11.1. Каналы получения персональных данных

11.2. Категоризация персональных данных

11.3. Категоризация субъектов данных

12. Хранение и уничтожение персональных данных

13. Передача персональных данных третьим лицам

14. Обязанность информировать

15. Права субъекта данных

16. Меры по обеспечению безопасности персональных данных

17. Хранение записей, связанных с доступом в Интернет для посетителей

18. Обработка персональных данных, собранных через cookies

19. Дополнительные положения

 

ПРЕДИСЛОВИЕ

Право на защиту персональных данных было признано основным правом человека в статье 8 Хартии Европейского Союза о фундаментальных правах и статье 16 Договора о функционировании Европейского Союза. Кроме того, персональные данные регулируются статьей 20 Конституции Турецкой Республики под заголовком "Тайна частной жизни", тем самым включая их в число основных прав.

В связи с его важностью, Закон о защите персональных данных № 6698 ("KVKK") был опубликован в Официальной газете от 7 апреля 2016 года для защиты прежде всего частной жизни, а также основных прав и свобод лиц при обработке персональных данных физических лиц и для регулирования обязательств физических и юридических лиц, обрабатывающих персональные данные, и процедур и принципов, которые необходимо соблюдать.

1. ЦЕЛИ И ОБЛАСТЬ ПРИМЕНЕНИЯ

Политика обработки и защиты персональных данных компании "Grazhan International Внешняя торговля ООО" ("КОМПАНИЯ") ("Политика") подготовлена в рамках законодательства о персональных данных с целью дисциплинировать обработку персональных данных и защиты основных прав и свобод, в первую очередь частной жизни, как это предусмотрено Конституцией.

При подготовке "Политики" основным принципом было определить, какие данные собирают рабочие подразделения КОМПАНИИ, зачем они собирают эти данные и почему есть необходимость передавать эти данные третьим сторонам, а также понять метод обработки персональных данных КОМПАНИЕЙ. При переносе требований соответствующего законодательства в "Политику", также соблюдался принцип объяснения в простом и понятном языке, какие данные получает КОМПАНИЯ и почему она обрабатывает эти данные, при этом учитывая необходимость защиты персональных данных. Кроме того, целью является принятие необходимых административных и технических мер для защиты конфиденциальности данных внутри и вне организационной структуры КОМПАНИИ, а также информирование и просвещение лиц, чьи данные обрабатываются.

"Политика" охватывает всех физических лиц, чьи данные обрабатываются КОМПАНИЕЙ.

В рамках этой "Политики" была предпринята попытка предоставить специализированную информацию о данных, обрабатываемых в рамках операций и деятельности в организационной структуре КОМПАНИИ, категоризации данных, группах получателей данных, юридических основаниях и методах сбора данных, группах третьих лиц, которым данные передаются, сроках обработки данных и сроках уничтожения данных. Однако, если КОМПАНИЕЙ будут проводиться операции по обработке данных сверх текущих операций обработки данных, возможно осуществление обработки данных и информирование в рамках отдельного уведомления, соблюдая основные принципы и предпосылки, изложенные в данной политике. В этом случае, предоставленное уведомление будет являться неотъемлемой частью данной "Политики", и нельзя будет утверждать, что оно не включено в эту "Политику". Действительно, согласно статье 5 Уведомления о процедурах и принципах выполнения обязанности по информированию, информирование может осуществляться через физические или электронные средства, такие как устная, письменная, звуковая запись или центр обработки вызовов.

2. ОПРЕДЕЛЕНИЯ

 

Явное согласие

Согласие, относящееся к конкретному вопросу, основанное на информации и данное добровольно.

Компания

Grazhan International Внешняя торговля ООО с адресом по 1341 Cd. No:27 İvedik OSB/Ankara

Cookie

Маленькие файлы, которые помогают сохранять предпочтения и другую информацию пользователей на веб-страницах, которые они посещают на своих компьютерах или мобильных устройствах.

Релевантный пользователь

Лица, обрабатывающие персональные данные в организации оператора данных или на основании полномочий и инструкций оператора данных, за исключением лица или подразделения, ответственного за техническое хранение, защиту и резервное копирование данных.

Уничтожение

Удаление, уничтожение или анонимизация персональных данных.

Контактное лицо

Физическое лицо, уведомленное оператором данных при регистрации в Реестре для связи с Органом по вопросам обязательств в соответствии с Законом и вторичными нормативными актами на основании этого Закона для юридических лиц, находящихся в Турции, и для представителей юридических лиц-операторов данных, не находящихся в Турции.

(Контактное лицо не уполномочено представлять Оператора данных. Как следует из названия, это лицо назначено только для облегчения связи между оператором данных, субъектами данных и Органом.)

Закон/KVKK

Закон о защите персональных данных № 6698, опубликованный в Официальной газете № 29677 от 7 апреля 2016 года.

Средство хранения

Любое средство, где хранятся персональные данные, обрабатываемые полностью или частично автоматически, или являющиеся частью какой-либо системы записи данных, обрабатываемой неавтоматическим способом.

Персональные данные

Любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.

Обработка персональных данных

Любая операция, выполняемая с персональными данными, такие как сбор, запись, хранение, сохранение, изменение, реорганизация, раскрытие, передача, получение, предоставление доступа, классификация или предотвращение их использования, полностью или частично автоматизированным или неавтоматизированным способом при условии, что это часть системы записи данных.

Анонимизация персональных данных

Преобразование персональных данных в форму, где они не могут быть связаны с идентифицированным или идентифицируемым физическим лицом никаким образом, даже путем сопоставления с другими данными.

Удаление персональных данных

Сделать персональные данные недоступными любым способом и неиспользуемыми для релевантных пользователей.

Уничтожение персональных данных

Процесс, при котором персональные данные становятся полностью недоступными, невосстановимыми и неиспользуемыми для кого-либо.

Особые категории персональных данных

Данные, касающиеся расы, этнического происхождения, политических взглядов, философских убеждений, религии, вероисповедания или других убеждений, одежды и внешнего вида, членства в ассоциациях, фондах или профсоюзах, здоровья, сексуальной жизни, судимости и мер безопасности, а также биометрических и генетических данных.

Периодическое уничтожение

Процесс удаления, уничтожения или анонимизации, который будет выполняться в регулярные интервалы времени, как указано в политике хранения и уничтожения персональных данных, когда все условия для обработки персональных данных прекращают существовать.

Политика

Политика защиты персональных данных, созданная Компанией.

Оператор данных

Физическое или юридическое лицо, которое обрабатывает персональные данные от имени оператора данных на основе предоставленных ему полномочий.

Система записи данных

Система, в которой персональные данные структурированы и обрабатываются по определенным критериям.

Субъект данных/Заинтересованное лицо

Физическое лицо, чьи персональные данные обрабатываются.

Оператор данных

Физическое или юридическое лицо, определяющее цели и способы обработки персональных данных и ответственное за создание и управление системой записи данных.

Регламент

Регламент об удалении, уничтожении или анонимизации персональных данных.

Источник:

Закон о защите персональных данных № 6698 - Регламент об удалении, уничтожении или анонимизации персональных данных - Регламент о Реестре операторов данных - Уведомление о процедурах и принципах выполнения обязанности по информированию - Уведомление о процедурах и принципах подачи заявления оператору данных