व्यक्तिगत डेटा की सुरक्षा और गोपनीयता नीति पर स्पष्टीकरण पाठ

गैलेक्सिया बिलीसिम टेक्नोलोजिलेरी और डैनिसमैनलिक यायिनसिलिक सनाई और टिकारेट लिमिटेड सिरकेटी (इसके बाद इसे "के रूप में संदर्भित किया गया है")कंपनी") आपके डेटा को व्यक्तिगत डेटा संरक्षण कानून संख्या 6698 के प्रावधानों के अनुसार संसाधित कर रहा है ("केवीके") और द्वितीयक विधान।

व्यक्तिगत डेटा का मतलब है वह सारी जानकारी जिससे आपकी पहचान पहचानी जा सके या पहचान योग्य हो। कंपनी की गतिविधियों को निष्पादित करने के उद्देश्य से वास्तविक व्यक्तियों से एकत्र किए गए डेटा के पहलू से, कंपनी डेटा नियंत्रक की उपाधि धारण करती है। और जिन वास्तविक व्यक्तियों का डेटा संसाधित किया जाता है, वे संबंधित व्यक्ति की उपाधि धारण करते हैं, जिनके व्यक्तिगत डेटा को संसाधित किया गया है।

A. संसाधित व्यक्तिगत डेटा

व्यक्तिगत डेटा के संरक्षण पर कानून संख्या 6698 और द्वितीयक कानून के दायरे में, शीर्षक बी के तहत निर्दिष्ट उद्देश्यों तक सीमित उद्देश्यों के लिए, कंपनी को प्रस्तुत किया गया व्यक्तिगत डेटा और जिसे नीचे विस्तार से निर्दिष्ट किया गया है, पूरी तरह से या आंशिक रूप से स्वचालित साधनों या गैर-स्वचालित साधनों द्वारा संसाधित किया जा सकता है जो डेटा रजिस्ट्री सिस्टम का एक हिस्सा हैं। व्यक्तिगत डेटा को संसाधित करने का अर्थ है; डेटा पर किए जा सकने वाले लेन-देन जैसे उन्हें सहेजना, उन्हें संग्रहीत करना, उन्हें संरक्षित करना, उन्हें बदलना, उन्हें फिर से संगठित करना, उन्हें स्पष्ट करना, उन्हें प्राप्त करने योग्य बनाना, उन्हें वर्गीकृत करना और उनके उपयोग को रोकना। 

यदि आप हमारी वेबसाइट पर दिए गए "हमसे संपर्क करें" या "संपर्क करें" फॉर्म को भरते हैं, तो आपका पहचान डेटा (पूरा नाम), संपर्क डेटा (ई-मेल पता, फोन नंबर), कार्मिक डेटा (पृष्ठभूमि जानकारी) जो आपके द्वारा हमारे कैरियर पेज के माध्यम से भेजे गए CV में शामिल है और जिसे उस वास्तविक व्यक्ति की पहल पर कंपनी के साथ साझा किया जाता है जिसका डेटा संसाधित किया जाता है, और आपका व्यावसायिक अनुभव डेटा (डिप्लोमा जानकारी, लिए गए पाठ्यक्रम, व्यावसायिक प्रशिक्षणों से संबंधित जानकारी, प्रमाण पत्र, प्रतिलेख जानकारी, आदि) संसाधित किया जा रहा है। 

इसके अतिरिक्त, चूंकि हम Google Analytics सेवा का उपयोग कर रहे हैं, इसलिए यदि आप वेबसाइट पर जाते हैं, तो आपकी प्रक्रिया सुरक्षा डेटा जो आपकी ब्राउज़िंग गतिविधियों और वेबसाइट पर आपके कार्यों की जानकारी (वेबसाइट/एप्लिकेशन पर प्रवेश-निकास आदि गतिविधियां और आगंतुक को वेबसाइट से जोड़ने वाले पृष्ठ, आईपी पता जैसी जानकारी [इसके संबंध में ऑपरेटिंग सिस्टम और ब्राउज़र प्रकार]) को हमारी वेबसाइट के उपयोग के आंकड़ों को निर्धारित करने के उद्देश्य से संसाधित किया जाता है, आपकी पहचान की जानकारी को पहचाने बिना (गुमनाम रूप से)।

बी. व्यक्तिगत डेटा प्राप्त करने की विधि और कानूनी कारण 

यदि कंपनी से संबंधित वेबसाइट देखी जाती है, तो संबंधित व्यक्ति जिसका व्यक्तिगत डेटा संसाधित किया जाता है, की व्यक्तिगत सहमति से भरे गए फॉर्म से, शीर्षक ए के तहत निर्दिष्ट आपका व्यक्तिगत डेटा हमारी कंपनी द्वारा पूरी तरह से या आंशिक रूप से स्वचालित साधनों या गैर-स्वचालित साधनों द्वारा प्राप्त किया जाता है जो डेटा रजिस्ट्री सिस्टम का एक हिस्सा हैं। 

पहचान (पूरा नाम) और संपर्क (फोन, ई-मेल) डेटा को आपके द्वारा हमारी कंपनी को भेजे गए "हमसे संपर्क करें" फॉर्म में शामिल संदेश सामग्री का मूल्यांकन करने, आवश्यक होने पर आंतरिक जांच और निरीक्षण प्रक्रियाओं को क्रियान्वित करने, यदि आपके संदेश के अधीन ठोस मामले की आवश्यकता हो तो आपसे संपर्क करने, सुझाव, संतुष्टि और शिकायतों के ढांचे के भीतर कंपनी के संचालन और प्रबंधन गतिविधियों से संबंधित आवश्यक उपाय करने, व्यवस्था करने, ग्राहक संतुष्टि/ग्राहक संबंध प्रक्रियाओं को क्रियान्वित करने और अधिक प्रभावी तरीके से सर्वेक्षणों का विपणन/विश्लेषण करने, अनुरोधों और शिकायतों का अनुगमन करने के साथ-साथ समझौते पर हस्ताक्षर/पूर्ति सहित कानूनी कारणों, डेटा नियंत्रक के वैध हितों और विधायी दायित्वों की पूर्ति के आधार पर संसाधित किया जाता है जो स्पष्ट सहमति के कानूनी कारण पर आधारित होते हैं (यदि आप स्पष्ट सहमति देते हैं)। 

पहचान (पूरा नाम) और संपर्क (फोन, ई-मेल) डेटा को आपके द्वारा हमारी कंपनी को भेजे गए "संपर्क" फॉर्म में शामिल संदेश सामग्री के मूल्यांकन के प्रयोजनों के लिए संसाधित किया जाता है, कार्मिक डेटा जो आपके द्वारा हमारे कैरियर पृष्ठ के माध्यम से हमें भेजे गए CV में शामिल है और जिसे उस वास्तविक व्यक्ति की पहल पर कंपनी के साथ साझा किया जाता है जिसका डेटा संसाधित किया जाता है (पृष्ठभूमि की जानकारी) और आपके व्यावसायिक अनुभव डेटा (डिप्लोमा की जानकारी, लिए गए पाठ्यक्रम, व्यावसायिक प्रशिक्षणों के बारे में जानकारी, प्रमाण पत्र, प्रतिलेख की जानकारी, आदि) को आवश्यक होने पर आपसे संपर्क करने और आपके आवेदन का मूल्यांकन करने के उद्देश्य से संसाधित किया जाता है, साथ ही कानूनी कारणों के आधार पर संचार गतिविधियों को निष्पादित करना, उम्मीदवार कर्मचारियों की आवेदन प्रक्रियाओं को निष्पादित करना, मानव संसाधन प्रक्रियाओं की योजना बनाना, डेटा नियंत्रक के वैध हितों और विधायी दायित्वों की पूर्ति जो स्पष्ट सहमति के कानूनी कारण पर आधारित हैं (यदि आप स्पष्ट सहमति देते हैं)।

यदि आप कुकीज़ की अनुमति देने के लिए वेबसाइट पर स्पष्ट सहमति देते हैं, तो आपकी ब्राउज़िंग गतिविधियों और कंपनी की वेबसाइट पर आपके कार्यों की जानकारी (वेबसाइट/एप्लिकेशन पर प्रवेश-निकास आदि गतिविधियां और वे पृष्ठ जो आगंतुक को वेबसाइट से जोड़ते हैं, आईपी पता जैसी जानकारी [इसके संबंध में ऑपरेटिंग सिस्टम और ब्राउज़र का प्रकार]), विपणन/विश्लेषण कार्यों को निष्पादित करने, माल/सेवाओं की बिक्री प्रक्रिया को निष्पादित करने, विज्ञापन प्रक्रियाओं को निष्पादित करने के उद्देश्य से, स्पष्ट सहमति के कानूनी कारणों और डेटा नियंत्रक के वैध हितों के आधार पर संसाधित की जाती हैं। 

आपका उपर्युक्त व्यक्तिगत डेटा कंपनी से संबंधित भौतिक अभिलेखागार और सूचना प्रणालियों में स्थानांतरित करके डिजिटल और भौतिक वातावरण दोनों में संरक्षित किया जा सकता है।

C. व्यक्तिगत डेटा साझा करना और व्यक्तिगत डेटा को विदेश में स्थानांतरित करना

हमारी वेबसाइट पर आपके आगमन के दौरान आपकी स्पष्ट सहमति से कंपनी के साथ साझा किया गया व्यक्तिगत डेटा हमारे व्यापारिक साझेदारों और आपूर्तिकर्ताओं के साथ घरेलू स्तर पर साझा किया जा सकता है। 

इसके अलावा, आपका व्यक्तिगत डेटा कंपनी द्वारा सीधे विदेश में स्थानांतरित नहीं किया जाता है, बल्कि इसे अप्रत्यक्ष रूप से विदेश में स्थानांतरित किया जाता है क्योंकि वेबसाइट का सर्वर/होस्टिंग प्रदाता विदेश में स्थित है। 

D. व्यक्तिगत डेटा के प्रसंस्करण की अवधि

बशर्ते कि यह प्रसंस्करण के प्रयोजनों के साथ और सीमित और मध्यम प्रकृति में किया जाता है, आपके व्यक्तिगत डेटा को उनके प्रसंस्करण के उद्देश्य के लिए आवश्यक/अन्य कानूनों में निर्दिष्ट समयावधि के लिए संरक्षित और संसाधित किया जाता है। 

यदि व्यक्तिगत डेटा के प्रसंस्करण की आवश्यकता वाले कारण निरस्त हो जाते हैं, तो व्यक्तिगत डेटा को हमारी कंपनी द्वारा या तो पदेन या उस संबंधित व्यक्ति के अनुरोध पर हटा दिया जाता है या उसका निपटान कर दिया जाता है जिसका व्यक्तिगत डेटा संसाधित किया जाता है। व्यक्तिगत डेटा को हटाने, निपटान या गुमनाम करने से संबंधित कानूनों में प्रावधान सुरक्षित हैं।

ई. डेटा सुरक्षा के लिए उठाए गए तकनीकी और प्रशासनिक उपाय 

हमारी कंपनी के साथ साझा किया गया व्यक्तिगत डेटा कंपनी की देखरेख और नियंत्रण में है। डेटा नियंत्रक के रूप में, लागू प्रासंगिक कानून के प्रावधानों के अनुसार, कंपनी ने आवश्यक संगठन स्थापित करने और जानकारी की गोपनीयता और अखंडता को संरक्षित करने के उद्देश्य से तकनीकी उपाय करने और उन्हें अपनाने की जिम्मेदारी ली है। इस संबंध में हमारे दायित्व से अवगत होना; 

1. नेटवर्क सुरक्षा और अनुप्रयोग सुरक्षा प्रदान की जाती है। 

2. नेटवर्क के माध्यम से व्यक्तिगत डेटा के प्रसारण में, एक बंद सिस्टम नेटवर्क का उपयोग किया जाता है। 

3. सूचना प्रौद्योगिकी प्रणालियों की आपूर्ति, विकास और रखरखाव के दायरे में सुरक्षा उपाय किए जाते हैं। 

4. अनुशासनात्मक नियम हैं जिनमें कर्मचारियों के लिए डेटा सुरक्षा प्रावधान शामिल हैं। 

5. कर्मचारियों के लिए समय-समय पर डेटा सुरक्षा पर प्रशिक्षण और जागरूकता अध्ययन आयोजित किए जाते हैं। 

6. कर्मचारियों के लिए एक प्राधिकरण मैट्रिक्स बनाया गया है। 

7. पहुँच लॉग नियमित रूप से रखे जाते हैं। 

8. पहुंच, सूचना सुरक्षा, उपयोग, भंडारण और निपटान पर कॉर्पोरेट नीतियां तैयार और कार्यान्वित की गई हैं। 

9. यदि आवश्यक हो, तो डेटा मास्किंग उपाय लागू किया जाता है। 

10. गोपनीयता की प्रतिबद्धताएं की जाती हैं। 

11. जिन कर्मचारियों का पद बदल गया है या जिन्होंने नौकरी छोड़ दी है, उनके संबंधित प्राधिकार रद्द कर दिए गए हैं। 

12अद्यतन एंटी-वायरस प्रणालियों का उपयोग किया जा रहा है। 

13. फायरवॉल का उपयोग किया जा रहा है। 

14हस्ताक्षरित समझौतों में डेटा सुरक्षा के प्रावधान शामिल हैं। 

15. कागजी कार्रवाई द्वारा प्रस्तुत किए गए व्यक्तिगत डेटा के लिए, अतिरिक्त सुरक्षा उपाय किए जाते हैं और संबंधित दस्तावेज़ को गोपनीय स्तर के दस्तावेज़ प्रारूप में भेजा जाता है। 

16. व्यक्तिगत डेटा सुरक्षा नीतियां और प्रक्रियाएं निर्धारित की गई हैं।

17. व्यक्तिगत डेटा सुरक्षा से संबंधित मुद्दों की तुरंत रिपोर्ट की जा रही है। 

18. व्यक्तिगत डेटा सुरक्षा पर नज़र रखी जा रही है। 

19. व्यक्तिगत डेटा से युक्त भौतिक वातावरण में प्रवेश और निकास के संबंध में आवश्यक सुरक्षा उपाय किए जाते हैं। 

20. बाहरी जोखिमों (आग, बाढ़, आदि) के विरुद्ध व्यक्तिगत डेटा से युक्त भौतिक वातावरण की सुरक्षा सुनिश्चित की जाती है।

21. व्यक्तिगत डेटा से युक्त परिवेश की सुरक्षा सुनिश्चित की जाती है। 

22. व्यक्तिगत डेटा को यथासंभव अधिकतम सीमा तक कम किया जाता है। 

23. व्यक्तिगत डेटा का बैकअप लिया जाता है और बैकअप किए गए डेटा की सुरक्षा भी सुनिश्चित की जाती है।

24. उपयोगकर्ता खाता प्रबंधन और प्राधिकरण नियंत्रण प्रणाली को लागू और ट्रैक किया जा रहा है। 

25. समय-समय पर और/या यादृच्छिक आंतरिक निरीक्षण किए जाते हैं और किए जाने का आदेश दिया जाता है। 

26. लॉग रिकॉर्ड को किसी भी उपयोगकर्ता के हस्तक्षेप से अलग रखा जाता है। 

27. विद्यमान जोखिम और खतरों का निर्धारण कर लिया गया है। 

28. संवेदनशील व्यक्तिगत डेटा सुरक्षा से संबंधित प्रोटोकॉल और प्रक्रियाएं निर्धारित की गई हैं और उनका क्रियान्वयन किया जा रहा है।

29. यदि संवेदनशील व्यक्तिगत डेटा ई-मेल द्वारा भेजा जाना है, तो इसे निश्चित रूप से एन्क्रिप्टेड फॉर्म में और पंजीकृत ई-मेल पते (केईपी) या कॉर्पोरेट ई-मेल खाते के माध्यम से भेजा जाता है। 

30. आक्रमण का पता लगाने और रोकथाम प्रणालियों का उपयोग किया जा रहा है। 

31. साइबर सुरक्षा उपाय किए जाते हैं और उनके कार्यान्वयन पर निरंतर नजर रखी जाती है। 

32. एन्क्रिप्शन बनाया जा रहा है. 

33. संवेदनशील व्यक्तिगत डेटा जो पोर्टेबल मेमोरी डिवाइस, सीडी और डीवीडी के माध्यम से स्थानांतरित किया जाता है, एन्क्रिप्टेड रूप में स्थानांतरित किया जाता है। 

34. डेटा सुरक्षा के संबंध में डेटा प्रसंस्करण सेवा प्रदाताओं का आवधिक निरीक्षण सुनिश्चित किया जाता है। 

35. डेटा सुरक्षा के संबंध में डेटा प्रसंस्करण सेवा प्रदाताओं की जागरूकता सुनिश्चित की जाती है। 

36. डेटा हानि रोकथाम सॉफ्टवेयर का उपयोग किया जा रहा है।

F. उस व्यक्ति के अधिकार जिसका व्यक्तिगत डेटा संसाधित किया जाता है 

नीचे उल्लिखित अधिकारों का प्रयोग करने के उद्देश्य से, आप व्यक्तिगत डेटा के प्रसंस्करण के संबंध में अपने अनुरोध लिखित रूप से या किसी अन्य माध्यम से प्रस्तुत कर सकते हैं जिसे व्यक्तिगत डेटा संरक्षण प्राधिकरण द्वारा निर्दिष्ट किया जाएगा, व्यक्तिगत डेटा स्वामी आवेदन पत्र भरकर जिसे आप URL पर क्लिक करके प्राप्त कर सकते हैं https://www.galaksiya.com/documents/personel_data.pdf और इसे कंपनी के पते पर भेजकर "एर्ज़ेन महालेसी अंकारा कैडेसी नंबर: 172/67 बोर्नोवा İZMİR" या पंजीकृत ईमेल पते (केईपी) पर [ईमेल संरक्षित]अनुरोध की प्रकृति के आधार पर, कंपनी आवेदन के भीतर अनुरोधों को कम से कम संभव समय में और अधिकतम तीस दिनों में, निःशुल्क हल करती है; हालाँकि, यदि लेन-देन के लिए किसी अतिरिक्त लागत की आवश्यकता होती है, तो डेटा सुरक्षा प्राधिकरण द्वारा निर्धारित मूल्य सूची में शामिल शुल्क एकत्र किया जा सकता है। इस दायरे में, व्यक्तिगत डेटा के मालिकों (प्रासंगिक व्यक्तियों) के रूप में, आप इसके हकदार हैं; 

  • पता करें कि आपका डेटा संसाधित हुआ है या नहीं, 
  • यदि उन पर कार्रवाई की गई है तो प्रासंगिक जानकारी का अनुरोध करें,
  • अपने व्यक्तिगत डेटा को संसाधित करने का उद्देश्य पता करें और क्या उनका उपयोग इस उद्देश्य के अनुरूप किया गया है या नहीं,
  • डेटा प्राप्त करने वाले घरेलू या विदेशी तीसरे पक्ष के बारे में जानें
  • यदि व्यक्तिगत डेटा अपूर्ण या गलत तरीके से संसाधित किया गया है तो उसमें सुधार की मांग करें, 
  • व्यक्तिगत डेटा संरक्षण कानून (KVKK) में प्रत्याशित शर्तों के ढांचे के भीतर अपने व्यक्तिगत डेटा को हटाने या निपटान की मांग करने के लिए,
  • मांग करें कि सुधार, विलोपन और निपटान के उपर्युक्त अधिकारों के अनुसरण में किए गए लेन-देन की सूचना उन तृतीय पक्षों को दी जाए, जिन्हें व्यक्तिगत डेटा स्थानांतरित किया गया है, 
  • स्वचालित प्रणालियों के माध्यम से आपके व्यक्तिगत डेटा के अनन्य विश्लेषण से उत्पन्न होने वाले आपके विरुद्ध परिणामों पर आपत्ति करें। 
  • अपने व्यक्तिगत डेटा के अवैध प्रसंस्करण के कारण आपको जो नुकसान हुआ है उसके लिए मुआवजे का अनुरोध करें। 

जी. स्पष्टीकरण पाठ के बारे में 

लागू कानून में किए जा सकने वाले संशोधनों के ढांचे के भीतर, कंपनी हमेशा व्यक्तिगत डेटा के संरक्षण पर इस स्पष्टीकरण पाठ को अद्यतन करने का अधिकार सुरक्षित रखती है। 

https://www.galaksiya.com/documents/kvkk_gizlilik_tr.pdf