سياسة PDPL

إشعار معلومات قانون حماية البيانات الشخصية (PDPL)

تم إعداد إشعار المعلومات هذا وفقًا للقانون رقم 6698 بشأن حماية البيانات الشخصية ("القانون")، من أجل إعلام أصحاب البيانات بالإجراءات والمبادئ المتعلقة بمعالجة البيانات الشخصية بواسطة مراقب البيانات.

1. هوية مراقب البيانات

تفي المنظمة التي تعمل كمراقب للبيانات بالتزامها بإبلاغ أصحاب البيانات فيما يتعلق بمعالجة البيانات الشخصية وفقًا للمادة 10 من القانون. على الرغم من عدم تحديد اسم الشركة في هذا النص، يتعهد مراقب البيانات بالامتثال لجميع الالتزامات القانونية ذات الصلة.

2. فئات البيانات الشخصية التي تتم معالجتها

قد تتضمن فئات البيانات الشخصية التي تتم معالجتها، على سبيل المثال لا الحصر، ما يلي:

معلومات الهوية: الاسم واللقب ورقم الهوية التركية ورقم جواز السفر وتاريخ الميلاد والجنس وما إلى ذلك.

معلومات الاتصال: رقم الهاتف وعنوان البريد الإلكتروني وعنوان السكن وتفضيلات الاتصال وما إلى ذلك.

معلومات معاملات العميل: تفاصيل شراء المنتج/الخدمة، ومعلومات الدفع، وسجل الطلبات، إلخ.

المعلومات المالية: تفاصيل الحساب البنكي، ورقم IBAN، ومعلومات الفاتورة، وما إلى ذلك.

معلومات أمان المعاملة: عنوان IP، وسجلات السجل، واسم المستخدم، وكلمة المرور، وما إلى ذلك.

البيانات المرئية والصوتية: الصور الفوتوغرافية، وتسجيلات الفيديو، والتسجيلات الصوتية لمركز الاتصال، وما إلى ذلك.

بيانات الموقع: بيانات نظام تحديد المواقع العالمي (GPS)، ومعلومات موقع المدينة/البلد.

البيانات الصحية (عند الضرورة وبموافقة صريحة): التاريخ الطبي، ومعلومات الوصفات الطبية، إلخ.

الفئات الخاصة للبيانات الشخصية: المعلومات الصحية، والبيانات البيومترية، والإدانات الجنائية، والتدابير الأمنية على النحو المحدد في القانون.

3. أغراض معالجة البيانات الشخصية

قد تتم معالجة البيانات الشخصية المجمعة للأغراض التالية:

توفير المنتجات والخدمات وتنفيذ دعم ما بعد البيع

إدارة عمليات علاقات العملاء

إنشاء وأداء العمليات التعاقدية

تنفيذ المعاملات المالية والمحاسبية

إجراء أنشطة الاتصال

إجراء تحليل التسويق الدراسات

تخطيط عمليات الإعلان والحملات والترويج (تخضع لموافقة صريحة)

إدارة الطلبات والشكاوى

إجراء الأنشطة التشغيلية الداخلية

ضمان الأمن المهني وأمن المعلومات

الوفاء بالالتزامات القانونية

توفير المعلومات للمؤسسات والمنظمات المعتمدة

تنفيذ الموارد البشرية وعمليات التوظيف (بالنسبة لبيانات الموظف/المرشح)

إدارة موقع الويب وتطبيقات الهاتف المحمول، وتحسين تجربة المستخدم

منع الاحتيال وإساءة الاستخدام، وضمان الأمان

إجراء إدارة المخاطر وعمليات التدقيق

حماية المصالح المشروعة

4. طرق جمع البيانات الشخصية

قد يتم جمع البيانات الشخصية من خلال الطرق التالية:

موقع الويب، وتطبيقات الهاتف المحمول، ومركز الاتصال، والبريد الإلكتروني، والرسائل النصية القصيرة

النماذج الإلكترونية، ونماذج الطلبات المادية

العقود والمستندات التجارية الأخرى

الكاميرات وأنظمة الأمان الأخرى

ملفات تعريف الارتباط والتقنيات الأخرى عبر الإنترنت

الاتصالات عبر حسابات وسائل التواصل الاجتماعي

من خلال شركاء الأعمال الخارجيين ومقدمي الخدمات

5. الأسباب القانونية لمعالجة البيانات الشخصية

بموجب المادتين 5 و6 من القانون، تتم معالجة البيانات الشخصية بناءً على الأسس القانونية التالية:

الموافقة الصريحة لصاحب البيانات

أن تكون منصوص عليها بوضوح في القانون

أن تكون مرتبطة بشكل مباشر بإنشاء عقد أو تنفيذه

ضرورة أن يفي مراقب البيانات بالتزاماته القانونية

أن يتم نشرها للعامة من خلال البيانات يخضعون أنفسهم

ضرورة إنشاء أو ممارسة أو حماية الحق

ضرورة المصالح المشروعة لمسؤول التحكم في البيانات، بشرط ألا يضر ذلك بالحقوق والحريات الأساسية

بالنسبة لبيانات الصحة والحياة الجنسية: الموافقة الصريحة أو الاستثناءات للصحة العامة، والطب الوقائي، وما إلى ذلك.

6. نقل البيانات الشخصية

يجوز نقل البيانات الشخصية إلى المجموعات المتلقية التالية وفقًا للمادتين 8 و9 من القانون:

المؤسسات والمنظمات العامة المعتمدة

السلطات التنظيمية والإشرافية

المحاكم ومكاتب التنفيذ

شركاء الأعمال

الموردون ومقدمو الخدمات

البنوك والمؤسسات المالية

الأطراف الثالثة تقديم خدمات الدعم (مثل مقدمي الخدمات السحابية ومراكز الاتصال وما إلى ذلك)

المحامون والمستشارون الماليون والاستشاريون

معالجو البيانات أو المنقولون الموجودون محليًا أو خارجيًا (مع مراعاة الشروط الواردة في القانون)

7. نقل البيانات الشخصية إلى الخارج

عند الضرورة ووفقًا للمادة 9 من القانون، يجوز نقل البيانات الشخصية إلى الخارج بموافقة صريحة من صاحب البيانات أو إلى البلدان التي يعتبرها المجلس أنها توفر الحماية الكافية. يتم اتخاذ التدابير اللازمة للتأكد من أن الأطراف الثالثة التي يتم نقل البيانات إليها تتصرف وفقًا للقانون ومتطلبات سرية البيانات.

8. فترة الاحتفاظ بالبيانات الشخصية

سيتم الاحتفاظ بالبيانات الشخصية لمدة:

الفترات المنصوص عليها في التشريعات ذات الصلة

طالما كان ذلك ضروريًا لغرض المعالجة

فترات التقادم القانونية

بعد انقضاء الفترة ذات الصلة، سيتم حذف البيانات الشخصية أو إتلافها أو إخفاء هويتها كجزء من عمليات التدمير الدورية.

9. حقوق صاحب البيانات

بموجب المادة 11 من القانون، يتمتع أصحاب البيانات بالحقوق التالية من خلال التقدم إلى مراقب البيانات:

لمعرفة ما إذا كانت بياناتهم الشخصية قيد المعالجة

في حالة معالجتها، لطلب معلومات حول هذه المعالجة

لمعرفة غرض المعالجة وما إذا كان يتم استخدامها بما يتماشى مع هذا الغرض

لمعرفة الأطراف الثالثة التي يتم نقل بياناتهم إليها محليًا أو في الخارج

لطلب تصحيح بيانات غير كاملة أو غير دقيقة

لطلب حذف أو إتلاف البيانات ضمن نطاق القانون

لطلب إخطار الأطراف الثالثة التي تم نقل البيانات إليها بالتصحيح أو الحذف أو الإتلاف

للاعتراض على النتائج ضدهم الناتجة عن التحليل بواسطة الأنظمة الآلية حصريًا

للمطالبة بالتعويض عن الأضرار الناشئة عن المعالجة غير القانونية

10. طرق التطبيق

يجوز لأصحاب البيانات ممارسة الحقوق المذكورة أعلاه عن طريق التقديم كتابيًا أو عبر طرق أخرى يحددها مجلس حماية البيانات الشخصية. سيتم الانتهاء من الطلبات في غضون 30 يومًا على أبعد تقدير. إذا كان الطلب ينطوي على تكلفة، فقد يتم فرض رسوم التعريفة التي يحددها المجلس.

يجب أن تتضمن الطلبات ما يلي:

الاسم واللقب والتوقيع إذا كان مكتوبًا

رقم الهوية التركية (للأجانب: الجنسية أو رقم جواز السفر أو رقم الهوية)

عنوان السكن أو العمل للإشعارات

عنوان البريد الإلكتروني أو رقم الهاتف أو رقم الفاكس للإخطار

موضوع الإشعارات الطلب