РАЗЪЯСНИТЕЛЬНЫЙ ТЕКСТ О ЗАЩИТЕ И КОНФИДЕНЦИАЛЬНОЙ ПОЛИТИКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Galaksiya Bilişim Teknolojileri ve Danışmanlık Yayıncılık Sanayi ve Ticaret Limited Şirketi (далее именуемая «O компании") обрабатывает ваши данные в соответствии с положениями Закона о защите персональных данных № 6698 ("КВКК") и вторичное законодательство.
Персональные данные означают всю информацию, которая делает вашу личность идентифицированной или идентифицируемой. С точки зрения данных, собранных от реальных лиц в целях осуществления деятельности компании, Компания носит титул контролера данных. А реальные лица, чьи данные обрабатываются, носят титул соответствующего лица, чьи персональные данные были обработаны.
А. ОБРАБАТЫВАЕМЫЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
В рамках Закона о защите персональных данных № 6698 и подзаконных актов, для целей, ограниченных указанными в разделе B, персональные данные, которые были предоставлены Компании и которые подробно описаны ниже, могут обрабатываться полностью или частично автоматизированными средствами или неавтоматизированными средствами, которые являются частью системы реестра данных. Обработка персональных данных означает; транзакции, которые могут быть выполнены с данными, такие как их сохранение, хранение, охрана, изменение, реорганизация, уточнение, обеспечение их доступности, классификация и предотвращение их использования.
В случае, если вы заполняете форму «Свяжитесь с нами» или «Контакты», размещенную на нашем веб-сайте, обрабатываются ваши идентификационные данные (полное имя), контактные данные (адрес электронной почты, номер телефона), данные о персонале (биографическая информация), которые включены в резюме, отправленное вами нам через нашу страницу вакансий, и которые передаются Компании по инициативе реального лица, данные которого обрабатываются, а также данные о вашем профессиональном опыте (информация о дипломе, пройденных курсах, информация о профессиональной подготовке, сертификаты, информация о стенограммах и т. д.).
Кроме того, поскольку мы используем сервис Google Analytics, в случае, если вы посещаете веб-сайт, ваши данные о безопасности процесса, указывающие на вашу активность в браузере, а также информация о ваших действиях на веб-сайте (вход-выход и т. д. действия на веб-сайте/в приложении и страницы, которые связывают посетителя с веб-сайтом, такая информация, как IP-адрес [операционная система и тип браузера, связанный с ней]), обрабатываются в целях определения статистики использования нашего веб-сайта анонимно, без указания вашей идентификационной информации (анонимно).
Б. СПОСОБ И ПРАВОВАЯ ОСНОВА ПОЛУЧЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
В случае посещения веб-сайта, принадлежащего компании, из форм, заполненных с индивидуального согласия соответствующего лица, персональные данные которого обрабатываются, Ваши персональные данные, указанные в разделе А, получены нашей Компанией полностью или частично автоматизированными средствами или неавтоматизированными средствами, являющимися частью системы регистрации данных.
Идентификационные данные (полное имя) и контактные данные (телефон, адрес электронной почты) обрабатываются в целях оценки содержания сообщения, включенного в форму «Свяжитесь с нами», отправленную вами в нашу Компанию, проведения внутренних расследований и проверок при необходимости, связи с вами, если этого требует конкретный случай, являющийся предметом вашего сообщения, принятия необходимых мер, связанных с операционной и управленческой деятельностью компании в рамках предложений, удовлетворений и жалоб, принятия мер, более эффективного выполнения процессов удовлетворенности клиентов/отношений с клиентами и маркетинговых/аналитических опросов, принятия последующих мер по запросам и жалобам, а также на основании правовых оснований, включая подписание/исполнение соглашения, законных интересов контролера данных и выполнения законодательных обязательств, которые основаны на правовых основаниях явного согласия (в случае, если вы даете явное согласие).
Идентификационные данные (полное имя) и контактные данные (телефон, адрес электронной почты) обрабатываются в целях оценки содержания сообщения, включенного в форму «Контакты», отправленную вами в нашу Компанию, персональные данные, включенные в резюме, отправленное вами нам через нашу страницу вакансий, и которые предоставляются Компании по инициативе реального лица, данные которого обрабатываются (справочная информация), а также данные о вашем профессиональном опыте (информация о дипломе, пройденных курсах, информация о профессиональной подготовке, сертификаты, информация о стенограммах и т. д.) обрабатываются в целях связи с вами при необходимости и оценки вашей заявки, а также на основании юридических причин, включая выполнение коммуникационных мероприятий, выполнение процессов подачи заявлений кандидатов на должность, планирование процессов управления персоналом, законные интересы контролера данных и выполнение законодательных обязательств, которые основаны на правовой причине явного согласия (в случае, если вы даете явное согласие).
В случае, если вы даете явное согласие на использование файлов cookie на веб-сайте, ваши действия в браузере и информация о ваших действиях на веб-сайте Компании (вход-выход и т. д. действия на веб-сайте/в приложении и страницах, которые связывают посетителя с веб-сайтом, такая информация, как IP-адрес [операционная система и тип браузера в связи с ним]) обрабатываются в целях выполнения задач маркетинга/анализа, выполнения процесса продажи товаров/услуг, выполнения рекламных процессов на основании правовых оснований для явного согласия и законных интересов контролера данных.
Ваши вышеуказанные персональные данные могут также сохраняться как в цифровой, так и в физической среде путем передачи в физические архивы и информационные системы, принадлежащие Компании.
C. ОБМЕН ПЕРСОНАЛЬНЫМИ ДАННЫМИ И ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ЗА ГРАНИЦУ
Персональные данные, которыми вы поделились с Компанией с вашего явного согласия во время посещения нашего веб-сайта, могут быть переданы внутри страны нашим деловым партнерам и поставщикам.
Кроме того, Ваши персональные данные не передаются Компанией напрямую за границу, а передаются за границу косвенно, поскольку провайдер сервера/хостинга веб-сайта находится за границей.
D. ПЕРИОД ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
При условии, что это делается в соответствии с целями обработки и носит ограниченный и умеренный характер, Ваши персональные данные сохраняются и обрабатываются в течение периода времени, необходимого для целей их обработки/указанного в других законах.
В случае устранения причин, обусловивших необходимость обработки персональных данных, персональные данные удаляются, уничтожаются или обезличиваются нашей компанией либо по собственному желанию, либо по запросу соответствующего лица, персональные данные которого обрабатываются. Положения законов, касающиеся удаления, уничтожения или обезличивания персональных данных, сохраняются.
E. ТЕХНИЧЕСКИЕ И АДМИНИСТРАТИВНЫЕ МЕРЫ, ПРИНИМАЕМЫЕ ДЛЯ ОБЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ДАННЫХ
Персональные данные, предоставленные нашей Компании, находятся под надзором и контролем Компании. Как контролер данных, в соответствии с положениями действующего законодательства, Компания взяла на себя ответственность за создание необходимой организации, а также за принятие и адаптацию технических мер в целях сохранения конфиденциальности и целостности информации. Осознавая свои обязательства в этом отношении;
1. Обеспечивается сетевая безопасность и безопасность приложений.
2. При передаче персональных данных по сети используется закрытая сетевая система.
3. Меры безопасности принимаются в рамках поставки, разработки и обслуживания информационно-технологических систем.
4. Существуют дисциплинарные правила, включающие положения о безопасности данных для сотрудников.
5. Периодически для сотрудников проводятся тренинги и исследования по повышению осведомленности в области безопасности данных.
6. Для сотрудников создана матрица полномочий.
7. Журналы доступа ведутся регулярно.
8. Разработаны и внедрены корпоративные политики в отношении доступа, безопасности, использования, хранения и утилизации информации.
9. При необходимости применяется мера маскировки данных.
10. Принимаются обязательства о конфиденциальности.
11. Соответствующие полномочия работников, изменивших должность или уволившихся с работы, аннулируются.
12. Используются обновленные антивирусные системы.
13. Используются брандмауэры.
14Подписанные соглашения содержат положения о безопасности данных.
15. В отношении персональных данных, переданных в бумажном виде, принимаются дополнительные меры безопасности, а соответствующий документ отправляется в формате документа с грифом «конфиденциально».
16. Определены политики и процедуры безопасности персональных данных.
17. О проблемах, связанных с безопасностью персональных данных, сообщается мгновенно.
18. Осуществляется отслеживание безопасности персональных данных.
19. Принимаются необходимые меры безопасности в отношении входа и выхода из физических сред, содержащих персональные данные.
20. Обеспечивается безопасность физических сред, содержащих персональные данные, от внешних рисков (пожар, наводнение и т. д.).
21. Обеспечивается безопасность сред, содержащих персональные данные.
22. Персональные данные сокращаются до максимально возможного объема.
23. Персональные данные резервируются, а также обеспечивается безопасность резервных копий данных.
24. Применяются и отслеживаются системы управления учетными записями пользователей и контроля авторизации.
25. Проводятся и предписываются периодические и/или внеплановые внутренние проверки.
26. Записи журнала хранятся изолированно от любого вмешательства пользователя.
27. Определены существующие риски и угрозы.
28. Определены и внедряются протоколы и процедуры, связанные с безопасностью конфиденциальных персональных данных.
29. Если конфиденциальные персональные данные необходимо отправить по электронной почте, они обязательно отправляются в зашифрованном виде и через зарегистрированный адрес электронной почты (KEP) или корпоративный адрес электронной почты.
30. Используются системы обнаружения и предотвращения атак.
31. Принимаются меры по обеспечению кибербезопасности, и их реализация постоянно отслеживается.
32. Выполняется шифрование.
33. Конфиденциальные персональные данные, которые передаются через портативные запоминающие устройства, компакт-диски и DVD-диски, передаются в зашифрованном виде.
34. Обеспечивается периодическая проверка поставщиков услуг обработки данных на предмет безопасности данных.
35. Обеспечивается осведомленность поставщиков услуг обработки данных о безопасности данных.
36. Используется программное обеспечение для предотвращения потери данных.
F. ПРАВА ЛИЦА, ПЕРСОНАЛЬНЫЕ ДАННЫЕ КОТОРОГО ОБРАБАТЫВАЮТСЯ
Для осуществления прав, указанных ниже, вы можете направлять свои запросы относительно обработки персональных данных в письменной форме или любым другим способом, который будет определен Органом по защите персональных данных, заполнив форму заявления владельца персональных данных, доступ к которой можно получить, нажав на ссылку URL. https://www.galaksiya.com/documents/personel_data.pdf и отправив его на адрес компании "Эрзене Махаллези Анкара Каддези №: 172/67 Борнова ИЗМИР" или на зарегистрированный адрес электронной почты (KEP) [электронная почта защищена]. В зависимости от характера запроса Компания разрешает запросы в приложении в кратчайшие сроки и максимум в течение тридцати дней бесплатно; Однако, если транзакция требует дополнительных расходов, может взиматься плата, включенная в прейскурант, который назначается Органом по защите данных. В этом объеме, как владельцы персональных данных (Соответствующие лица), вы имеете право на;
- Узнайте, обрабатываются ли ваши данные или нет,
- Запросить соответствующую информацию, если они были обработаны,
- Выясните цель обработки Ваших персональных данных и использовались ли они в соответствии с этой целью или нет,
- Знать о третьих лицах внутри страны или за рубежом, которые получили данные
- Требовать исправления персональных данных в случае их неполноты или неточности,
- Требовать удаления или уничтожения Ваших персональных данных в рамках условий, предусмотренных в Законе о защите персональных данных (ЗЗПД),
- Требовать, чтобы о транзакциях, совершенных в соответствии с вышеуказанными правами на исправление, удаление и распоряжение, были уведомлены третьи лица, которым были переданы персональные данные,
- Возражать против последствий, возникающих в отношении вас в результате исключительного анализа ваших персональных данных посредством автоматизированных систем.
- Требуйте возмещения ущерба, который вы понесли в связи с незаконной обработкой ваших персональных данных.
Ж. О ТЕКСТЕ РАЗЪЯСНЕНИЯ
В рамках изменений, которые могут быть внесены в применимое законодательство, Компания всегда оставляет за собой право обновлять настоящий Разъясняющий текст о защите персональных данных.