
Politica privind Protecția și Prelucrarea Datelor cu Caracter Personal
POLITICA PRIVIND PROTECȚIA ȘI PRELUCRAREA DATELOR CU CARACTER PERSONAL A KUZEY BORU A.Ş.
Protecția datelor cu caracter personal se numără printre cele mai importante priorități ale Kuzey Boru Anonim Şirketi („Kuzeyboru”). Partea esențială a acestui demers o constituie protecția și prelucrarea datelor cu caracter personal ale candidaților noștri, acționarilor companiei, oficialilor companiei, vizitatorilor, angajaților, acționarilor și oficialilor instituțiilor cu care colaborăm, precum și ale terților, toate acestea fiind gestionate prin prezenta „Politică”.
Conform Constituției Republicii Turcia, orice persoană are dreptul de a solicita protecția datelor sale cu caracter personal. Kuzeyboru, în ceea ce privește protecția datelor cu caracter personal — un drept garantat prin Constituție — acordă diligența necesară protejării datelor candidaților, acționarilor, oficialilor, vizitatorilor, partenerilor de afaceri și terților vizați de prezenta Politică, transformând acest aspect într-o politică oficială a companiei.
În acest context, compania adoptă toate măsurile administrative și tehnice necesare pentru protecția datelor cu caracter personal prelucrate în cadrul legislativ în vigoare.
Principiile fundamentale adoptate de Kuzeyboru în prelucrarea datelor cu caracter personal
- Prelucrarea datelor în conformitate cu legea și cu principiile de bună-credință;
- Menținerea datelor exacte și, la nevoie, actualizate;
- Prelucrarea datelor pentru scopuri determinate, explicite și legitime;
- Prelucrarea datelor într-un mod pertinent, limitat și proporțional cu scopul pentru care sunt colectate;
- Păstrarea datelor pe perioada prevăzută de legislația relevantă sau pe durata necesară scopului prelucrării;
- Informarea și clarificarea persoanelor vizate;
- Instituirea sistemului necesar pentru ca persoanele vizate să își poată exercita drepturile;
- Luarea măsurilor necesare pentru securitatea și păstrarea datelor;
- Respectarea legislației relevante și a reglementărilor Consiliului KVK în cazul transferului datelor către terți, în conformitate cu necesitățile scopului prelucrării;
- Manifestarea sensibilității necesare în prelucrarea și protecția datelor cu caracter personal cu caracter special (date sensibile).
ARTICOLUL 1: SCOPUL POLITICII
Scopul principal al prezentei Politici este de a asigura transparența și încrederea prin informarea persoanelor ale căror date sunt prelucrate de către Kuzeyboru în cadrul activităților desfășurate conform legii, incluzând, dar fără a se limita la: clienți, angajați, candidați, acționari, oficiali ai companiei, vizitatori, precum și angajați, acționari și oficiali ai instituțiilor partenere și alți terți.
ARTICOLUL 2: CONȚINUT ȘI DEFINIȚII
Această Politică vizează toate datele cu caracter personal ale angajaților noștri, candidaților pentru angajare, acționarilor companiei, oficialilor companiei, vizitatorilor, angajaților, acționarilor și oficialilor instituțiilor cu care colaborăm și ale terților, prelucrate prin mijloace automate sau prin mijloace neautomate, cu condiția ca acestea să facă parte dintr-un sistem de evidență a datelor.
Domeniul de aplicare al prezentei Politici în ceea ce privește grupurile de persoane vizate menționate mai sus poate fi întreaga Politică sau doar o parte a acesteia.
Definiții
- Grup de destinatari: Categoria de persoane fizice sau juridice către care sunt transferate datele cu caracter personal de către operatorul de date.
- Consimțământ explicit: Consimțământul exprimat în mod liber, specific și informat cu privire la un anumit subiect.
- Anonimizare: Transformarea datelor cu caracter personal astfel încât acestea să nu mai poată fi asociate în niciun fel cu o persoană fizică identificată sau identificabilă, chiar și prin corelarea cu alte date.
- Angajat: Personalul Kuzeyboru.
- Mediu electronic: Mediile în care datele cu caracter personal pot fi create, citite, modificate și scrise prin intermediul dispozitivelor electronice.
- Mediu non-electronic: Toate mediile scrise, tipărite, vizuale etc., care nu fac parte din mediile electronice.
- Furnizor de servicii: Persoana fizică sau juridică care furnizează servicii instituției în cadrul unui anumit contract.
- Persoană vizată: Persoana fizică ale cărei date cu caracter personal sunt prelucrate.
- Utilizator relevant: Persoanele care prelucrează datele cu caracter personal în cadrul organizației operatorului de date sau în conformitate cu autorizația și instrucțiunile primite de la acesta, cu excepția persoanei sau unității responsabile de stocarea tehnică, protecția și backup-ul datelor.
- Distrugere: Ștergerea, distrugerea totală sau anonimizarea datelor cu caracter personal.
- KVKK/Legea: Legea nr. 6698 privind Protecția Datelor cu Caracter Personal.
- Mediu de înregistrare: Orice mediu care conține date cu caracter personal prelucrate prin mijloace integral sau parțial automate ori prin mijloace neautomate, cu condiția ca acestea să facă parte dintr-un sistem de evidență a datelor.
- Date cu caracter personal: Orice informație referitoare la o persoană fizică identificată sau identificabilă.
- Inventarul activităților de prelucrare a datelor cu caracter personal: Inventarul în care operatorii de date detaliază activitățile de prelucrare a datelor cu caracter personal pe care le desfășoară în funcție de procesele lor de afaceri; corelând scopurile și temeiurile juridice ale prelucrării datelor, categoria de date, grupul de destinatari transferat și grupul de persoane vizate, și în care explică perioada maximă de stocare necesară pentru scopurile în care sunt prelucrate datele, transferul preconizat către țări străine și măsurile luate privind securitatea datelor.
- Prelucrarea datelor cu caracter personal: Orice operațiune efectuată asupra datelor, cum ar fi obținerea, înregistrarea, stocarea, păstrarea, modificarea, reorganizarea, dezvăluirea, transferul, preluarea, punerea la dispoziție, clasificarea sau împiedicarea utilizării acestora, prin mijloace integral sau parțial automate ori prin mijloace neautomate, cu condiția ca acestea să facă parte dintr-un sistem de evidență a datelor.
- Consiliul: Consiliul de Protecție a Datelor cu Caracter Personal.
- Date cu caracter personal cu caracter special: Datele referitoare la rasa, originea etnică, opiniile politice, convingerile filozofice, religia, confesiunea sau alte credințe, vestimentația, apartenența la asociații, fundații sau sindicate, sănătatea, viața sexuală, condamnările penale și măsurile de securitate, precum și datele biometrice și genetice ale persoanelor.
- Distrugerea periodică: Procesul de ștergere, distrugere sau anonimizare care va fi efectuat din oficiu la intervale repetitive, specificate în politica de stocare și distrugere a datelor cu caracter personal, în cazul în care toate condițiile de prelucrare a datelor prevăzute de lege au încetat să existe.
- Politica: Politica de Stocare și Distrugere a Datelor cu Caracter Personal.
- Kuzeyboru/Compania: Kuzey Boru Anonim Şirketi.
- Persoana împuternicită de operator: Persoana fizică sau juridică care prelucrează datele cu caracter personal în numele operatorului de date, pe baza autorizației acordate de acesta.
- Sistem de evidență a datelor: Sistemul de înregistrare în care datele cu caracter personal sunt structurate și prelucrate conform unor criterii specifice.
- Operator de date: Persoana fizică sau juridică care determină scopurile și mijloacele de prelucrare a datelor cu caracter personal și care este responsabilă pentru instituirea și gestionarea sistemului de evidență a datelor.
- Sistemul informatic al Registrului Operatorilor de Date: Sistemul informatic creat și gestionat de Președinție, accesibil prin internet, pe care operatorii de date îl vor utiliza pentru înscrierea în Registru și pentru alte operațiuni aferente Registrului.
- VERBİS: Sistemul Informatic al Registrului Operatorilor de Date.
- Regulamentul: Regulamentul privind Ștergerea, Distrugerea sau Anonimizarea Datelor cu Caracter Personal, publicat în Monitorul Oficial la data de 28 octombrie 2017.
ARTICOLUL 3: APLICAREA POLITICII ȘI A LEGISLAȚIEI RELEVANTE
Reglementările legale în vigoare privind prelucrarea și protecția datelor cu caracter personal vor avea prioritate în aplicare. În cazul unei neconcordanțe între legislația în vigoare și prezenta Politică, Kuzeyboru acceptă faptul că legislația în vigoare va fi cea aplicabilă.
Politica a fost elaborată prin concretizarea și adaptarea normelor stabilite de legislația relevantă în cadrul practicilor Kuzeyboru.
ARTICOLUL 4: INTRAREA ÎN VIGOARE A POLITICII
Prezenta Politică elaborată de Kuzeyboru intră în vigoare la data publicării sale pe site-ul nostru web. În cazul în care apar actualizări sau modificări în Politică, data intrării în vigoare va fi actualizată corespunzător.
Politica este publicată pe site-ul web al Kuzeyboru și este pusă la dispoziția persoanelor vizate la cererea acestora.
ARTICOLUL 5: ASPECTE PRIVIND PROTECȚIA DATELOR CU CARACTER PERSONAL
În conformitate cu Articolul 12 din KVKK, Kuzeyboru ia toate măsurile administrative, tehnice și juridice necesare pentru a asigura nivelul de securitate adecvat, în scopul de a preveni prelucrarea ilegală a datelor cu caracter personal, de a preveni accesul ilegal la acestea și de a asigura păstrarea în siguranță a datelor; în acest context, compania efectuează toate auditurile necesare.
ARTICOLUL 6: ASIGURAREA SECURITĂȚII DATELOR CU CARACTER PERSONAL
6.1 Măsuri Tehnice și Administrative Adoptate pentru a Asigura Prelucrarea Legală a Datelor cu Caracter Personal
Kuzeyboru adoptă măsuri tehnice și administrative, în funcție de posibilitățile tehnologice și de costurile de implementare, pentru a asigura prelucrarea legală a datelor cu caracter personal.
Măsuri Tehnice
- Activitățile de prelucrare a datelor cu caracter personal desfășurate în cadrul Kuzeyboru sunt controlate prin sisteme tehnice stabilite.
- Măsurile tehnice adoptate sunt raportate periodic persoanei responsabile, conform mecanismului de audit intern.
- Este angajat personal calificat în probleme tehnice.
Măsuri Administrative
- Angajații sunt informați și instruiți cu privire la legislația privind protecția datelor cu caracter personal și prelucrarea legală a acestora.
- Toate activitățile desfășurate de Kuzeyboru sunt analizate în detaliu pentru fiecare unitate de business în parte, iar ca urmare a acestei analize, sunt identificate activitățile de prelucrare a datelor cu caracter personal specifice operațiunilor comerciale desfășurate de unitățile respective.
- Cerințele care trebuie îndeplinite pentru a asigura conformitatea activităților de prelucrare a datelor desfășurate de unitățile Kuzeyboru cu condițiile de prelucrare prevăzute de Legea nr. 6698 sunt stabilite pentru fiecare unitate de business și pentru fiecare activitate specifică desfășurată.
- Se creează conștientizare la nivelul unităților noastre de business și se stabilesc reguli de aplicare; măsurile administrative necesare pentru a asigura auditul acestor aspecte și continuitatea implementării sunt realizate prin politici interne și instruiri.
- În contractele și documentele care reglementează relația juridică dintre Kuzeyboru și angajați sunt introduse clauze care impun obligația de a nu prelucra, dezvălui sau utiliza datele cu caracter personal în afara instrucțiunilor Kuzeyboru și a excepțiilor prevăzute de lege, fiind creată o conștientizare în acest sens și desfășurate audituri.
6.2 Măsuri Tehnice și Administrative Adoptate pentru a Preveni Accesul Ilegal la Datele cu Caracter Personal
Kuzeyboru adoptă măsuri tehnice și administrative, în funcție de natura datelor care urmează să fie protejate, de posibilitățile tehnologice și de costurile de implementare, pentru a preveni divulgarea imprudentă sau neautorizată, accesul, transferul sau orice alte forme de acces ilegal la datele cu caracter personal.
Măsuri Tehnice
- Sunt luate măsuri tehnice adecvate evoluțiilor tehnologice, iar măsurile adoptate sunt actualizate și reînnoite periodic.
- Sunt implementate soluții tehnice de acces și autorizare bazate pe unitățile de business.
- Măsurile tehnice adoptate sunt raportate periodic persoanei responsabile, conform mecanismului de audit intern; aspectele care prezintă un risc sunt reevaluate și se generează soluția tehnologică necesară.
- Sunt instalate software-uri și hardware-uri care includ sisteme de protecție antivirus și firewall-uri.
- Este angajat personal calificat în probleme tehnice.
Măsuri Administrative
- Angajații sunt instruiți cu privire la măsurile tehnice care trebuie luate pentru a preveni accesul ilegal la datele cu caracter personal.
- Procesele de acces și autorizare la datele cu caracter personal sunt proiectate și implementate în cadrul Kuzeyboru pe baza unităților de business.
- Angajații sunt informați că nu pot dezvălui datele cu caracter personal la care au acces către terți, contrar dispozițiilor KVKK, și că nu le pot utiliza în afara scopului prelucrării; aceștia sunt informați că această obligație continuă și după încetarea raporturilor de muncă, fiind obținute angajamentele necesare în acest sens.
- În contractele încheiate cu persoanele către care Kuzeyboru transferă legal date cu caracter personal, sunt introduse clauze prin care destinatarii se obligă să ia măsurile de securitate necesare pentru protecția datelor și să asigure respectarea acestor măsuri în propriile organizații.
6.3 Stocarea Datelor cu Caracter Personal în Medii Sigure
Kuzeyboru adoptă măsurile tehnice și administrative necesare, în funcție de posibilitățile tehnologice și de costurile de implementare, pentru a asigura stocarea datelor cu caracter personal în medii sigure și pentru a preveni distrugerea, pierderea sau modificarea acestora în scopuri ilegale.
Măsuri Tehnice
- Sunt utilizate sisteme adaptate evoluțiilor tehnologice pentru stocarea datelor cu caracter personal în medii sigure.
- Este angajat personal expert în probleme tehnice.
- Sunt instituite sisteme tehnice de securitate pentru zonele de stocare; măsurile tehnice adoptate sunt raportate periodic persoanei responsabile, conform mecanismului de audit intern, iar aspectele care prezintă un risc sunt reevaluate pentru a genera soluțiile tehnologice necesare.
- Sunt utilizate programe de backup în conformitate cu prevederile legale pentru a asigura stocarea securizată a datelor cu caracter personal.
Măsuri Administrative
- Angajații sunt instruiți cu privire la asigurarea stocării în siguranță a datelor cu caracter personal.
- În cazul în care Kuzeyboru achiziționează servicii externe pentru stocarea datelor cu caracter personal din motive de necesitate tehnică, în contractele încheiate cu companiile respective, către care datele sunt transferate legal, sunt introduse clauze prin care destinatarii se obligă să ia măsurile de securitate necesare pentru protecția datelor și să asigure respectarea acestor măsuri în cadrul propriilor organizații.
6.4 Monitorizarea măsurilor luate privind protecția datelor cu caracter personal
Kuzeyboru efectuează sau dispune efectuarea auditurilor necesare în cadrul propriei organizații, în conformitate cu Articolul 12 din KVKK. Rezultatele acestor audituri sunt raportate unității relevante în cadrul funcționării interne a Kuzeyboru, fiind desfășurate activitățile necesare pentru îmbunătățirea măsurilor luate.
6.5 Măsuri ce vor fi luate în caz de divulgare neautorizată a datelor cu caracter personal
În cazul în care datele cu caracter personal prelucrate sunt obținute de terți prin mijloace ilegale, Kuzeyboru va asigura notificarea acestei situații persoanei vizate și Consiliului KVK în cel mai scurt timp posibil, în conformitate cu Articolul 12 din KVKK.
Dacă Consiliul KVK consideră necesar, această situație poate fi anunțată pe site-ul web al Consiliului KVK sau prin orice altă metodă.
ARTICOLUL 7: RESPECTAREA DREPTURILOR PERSOANEI VIZATE; CREAREA CANALELOR DE COMUNICARE CĂTRE KUZEYBORU ȘI EVALUAREA SOLICITĂRILOR PERSOANELOR VIZATE
Kuzeyboru gestionează canalele necesare, funcționarea internă și reglementările administrative și tehnice în conformitate cu Articolul 13 din KVKK pentru evaluarea drepturilor persoanelor vizate și pentru furnizarea informațiilor necesare acestora. În cazul în care persoanele vizate transmit în scris către Kuzeyboru solicitările privind drepturile enumerate mai jos, Kuzeyboru va soluționa solicitarea în cel mai scurt timp posibil și în maximum treizeci de zile, gratuit, în funcție de natura solicitării. Totuși, în cazul în care operațiunea necesită un cost suplimentar, se va percepe tariful stabilit de Consiliul KVK.
Drepturile persoanelor vizate
- De a afla dacă datele cu caracter personal sunt prelucrate sau nu,
- De a solicita informații în cazul în care datele cu caracter personal au fost prelucrate,
- De a afla scopul prelucrării datelor cu caracter personal și dacă acestea sunt utilizate conform scopului prevăzut,
- De a cunoaște terții cărora le sunt transferate datele cu caracter personal, în țară sau în străinătate,
- De a solicita rectificarea datelor cu caracter personal în cazul în care acestea sunt prelucrate incomplet sau incorect și de a solicita notificarea terților cărora le-au fost transferate datele cu privire la această operațiune,
- De a solicita ștergerea sau distrugerea datelor cu caracter personal în cazul în care motivele care au justificat prelucrarea acestora au încetat să existe, deși prelucrarea a fost efectuată în conformitate cu KVKK și cu alte prevederi legale relevante, și de a solicita notificarea terților cărora le-au fost transferate datele cu privire la această operațiune,
- De a formula obiecții împotriva apariției unui rezultat defavorabil persoanei, generat prin analizarea datelor prelucrate exclusiv prin sisteme automate,
- De a solicita despăgubiri în cazul în care persoana a suferit un prejudiciu ca urmare a prelucrării ilegale a datelor cu caracter personal.
ARTICOLUL 8: PROTECȚIA DATELOR CU CARACTER PERSONAL CU CARACTER SPECIAL
Prin KVKK, s-a acordat o importanță deosebită anumitor date cu caracter personal din cauza riscului de a cauza victimizarea sau discriminarea persoanelor în cazul prelucrării lor ilegale.
Aceste date sunt: rasa, originea etnică, opiniile politice, convingerile filozofice, religia, confesiunea sau alte credințe, vestimentația, apartenența la asociații, fundații sau sindicate, sănătatea, viața sexuală, condamnările penale și măsurile de securitate, precum și datele biometrice și genetice.
Kuzeyboru acționează cu maximă sensibilitate în protejarea datelor cu caracter personal cu caracter special, identificate ca atare prin KVKK și prelucrate în conformitate cu legea. În acest context, măsurile tehnice și administrative luate de Kuzeyboru pentru protecția datelor cu caracter personal sunt aplicate cu diligență în ceea ce privește datele cu caracter personal cu caracter special, fiind asigurate auditurile necesare în cadrul Kuzeyboru.
ARTICOLUL 9: CREȘTEREA NIVELULUI DE CONȘTIENTIZARE ȘI AUDITUL UNITĂȚILOR DE BUSINESS PRIVIND PROTECȚIA ȘI PRELUCRAREA DATELOR CU CARACTER PERSONAL
Kuzeyboru asigură organizarea instruirilor necesare pentru unitățile de business, în scopul creșterii nivelului de conștientizare pentru prevenirea prelucrării ilegale a datelor cu caracter personal, prevenirea accesului neautorizat la date și asigurarea păstrării acestora.
Sunt instituite sistemele necesare pentru formarea conștiinței privind protecția datelor cu caracter personal în rândul angajaților actuali ai unităților de business Kuzeyboru și al noilor angajați; în caz de necesitate, se colaborează cu experți profesioniști în domeniu.
ARTICOLUL 10: CREȘTEREA NIVELULUI DE CONȘTIENTIZARE ȘI AUDITUL PARTENERILOR DE AFACERI ȘI AL FURNIZORILOR PRIVIND PROTECȚIA ȘI PRELUCRAREA DATELOR CU CARACTER PERSONAL
Kuzeyboru asigură organizarea de instruiri și seminarii pentru partenerii de afaceri, în scopul creșterii nivelului de conștientizare pentru prevenirea prelucrării ilegale a datelor cu caracter personal, prevenirea accesului neautorizat la date și asigurarea păstrării acestora.
Instruirile adresate partenerilor de afaceri Kuzeyboru sunt repetate periodic; sunt instituite sistemele necesare pentru formarea conștiinței privind protecția datelor cu caracter personal în rândul angajaților actuali ai partenerilor de afaceri și al noilor angajați, iar în caz de necesitate, se colaborează cu experți profesioniști în domeniu.
Rezultatele instruirilor desfășurate pentru creșterea nivelului de conștientizare a partenerilor de afaceri Kuzeyboru privind protecția și prelucrarea datelor cu caracter personal sunt raportate către holding. În acest sens, Kuzeyboru evaluează participarea la instruirile, seminariile și sesiunile de informare relevante și efectuează sau dispune efectuarea auditurilor necesare. Kuzeyboru își actualizează și reînnoiește instruirile în paralel cu actualizarea legislației relevante.
ARTICOLUL 11: ASPECTE PRIVIND PRELUCRAREA DATELOR CU CARACTER PERSONAL
Kuzeyboru desfășoară activități de prelucrare a datelor cu caracter personal în conformitate cu Articolul 20 din Constituție și Articolul 4 din KVKK, acționând conform legii și principiilor de bună-credință; asigurând date exacte și, la nevoie, actualizate; urmărind scopuri determinate, explicite și legitime; și prelucrând datele într-un mod pertinent, limitat și proporțional cu scopul urmărit. Kuzeyboru păstrează datele cu caracter personal pe perioada prevăzută de lege sau pe durata necesară scopului prelucrării datelor.
În conformitate cu Articolul 20 din Constituție și Articolul 5 din KVKK, Kuzeyboru prelucrează datele cu caracter personal în baza uneia sau mai multor condiții prevăzute la Articolul 5 din KVKK privind prelucrarea datelor cu caracter personal.
Kuzeyboru informează persoanele vizate în conformitate cu Articolul 20 din Constituție și Articolul 10 din KVKK și furnizează informațiile necesare în cazul în care persoanele vizate solicită acest lucru.
Kuzeyboru acționează în conformitate cu reglementările prevăzute pentru prelucrarea datelor cu caracter personal cu caracter special, conform Articolului 6 din KVKK.
Kuzeyboru respectă reglementările prevăzute de lege și stabilite de Consiliul KVK privind transferul datelor cu caracter personal, în conformitate cu Articolele 8 și 9 din KVKK.
ARTICOLUL 12: PRELUCRAREA DATELOR CU CARACTER PERSONAL ÎN CONFORMITATE CU PRINCIPIILE PREVĂZUTE DE LEGISLAȚIE
12.1 Prelucrarea în conformitate cu legea și cu principiile de bună-credință
Kuzeyboru acționează în conformitate cu principiile stabilite prin reglementările legale și cu regulile de încredere generală și bună-credință în prelucrarea datelor cu caracter personal. În acest context, Kuzeyboru ia în considerare cerințele de proporționalitate în prelucrarea datelor cu caracter personal și nu utilizează datele în alte scopuri decât cele necesare.
12.2 Asigurarea exactității și, la nevoie, a actualizării datelor cu caracter personal
Kuzeyboru asigură exactitatea și actualizarea datelor cu caracter personal pe care le prelucrează, luând în considerare drepturile fundamentale ale persoanelor vizate și propriile sale interese legitime. În acest sens, compania adoptă toate măsurile necesare.
12.3 Prelucrarea pentru scopuri determinate, explicite și legitime
Kuzeyboru stabilește în mod clar și precis scopul prelucrării datelor cu caracter personal, care este unul legitim și legal. Kuzeyboru prelucrează datele cu caracter personal doar în măsura în care acestea sunt legate de serviciile oferite și necesare pentru furnizarea acestora.
12.4 Prelucrarea pertinentă, limitată și proporțională cu scopul urmărit
Kuzeyboru prelucrează datele cu caracter personal într-un mod adecvat pentru realizarea scopurilor stabilite și evită prelucrarea datelor care nu sunt relevante sau necesare pentru atingerea scopului respectiv. De exemplu, nu se desfășoară activități de prelucrare a datelor cu caracter personal pentru a satisface nevoi care ar putea apărea eventual în viitor.
12.5 Păstrarea datelor pe perioada prevăzută de legislația relevantă sau pe durata necesară scopului prelucrării
Kuzeyboru păstrează datele cu caracter personal numai pe perioada specificată în legislația relevantă sau pe durata necesară pentru scopul în care sunt prelucrate. În acest context, Kuzeyboru identifică mai întâi dacă legislația relevantă prevede o anumită perioadă de stocare; dacă o astfel de perioadă este stabilită, acționează conform acesteia; dacă nu este stabilită o perioadă, păstrează datele pe durata necesară scopului prelucrării. La expirarea perioadei sau în cazul în care motivele care au justificat prelucrarea încetează să mai existe, datele cu caracter personal sunt șterse, distruse sau anonimizate de către Kuzeyboru. Kuzeyboru nu stochează datele cu caracter personal pe baza simplei posibilități de a fi utilizate în viitor.
ARTICOLUL 13: PRELUCRAREA DATELOR CU CARACTER PERSONAL ÎN BAZA UNEIA SAU MAI MULTOR CONDIȚII DE PRELUCRARE PREVĂZUTE LA ARTICOLUL 5 DIN KVKK ȘI LIMITAREA LA ACESTE CONDIȚII
Protecția datelor cu caracter personal este un drept constituțional. Drepturile și libertățile fundamentale pot fi limitate numai prin lege, fără a aduce atingere substanței acestora, și exclusiv în baza motivelor specificate în articolele relevante ale Constituției. Conform celui de-al treilea alineat al Articolului 20 din Constituție, datele cu caracter personal pot fi prelucrate numai în cazurile prevăzute de lege sau cu consimțământul explicit al persoanei. În acest sens și în conformitate cu Constituția, Kuzeyboru prelucrează datele cu caracter personal numai în cazurile prevăzute de lege sau cu consimțământul explicit al persoanei.
ARTICOLUL 14: INFORMAREA ȘI CLARIFICAREA PERSOANEI VIZATE
Kuzeyboru informează persoanele vizate în timpul obținerii datelor cu caracter personal, în conformitate cu Articolul 10 din KVKK. În acest context, Kuzeyboru furnizează informații privind scopul prelucrării datelor cu caracter personal, către cine și în ce scop pot fi transferate datele prelucrate, metoda și temeiul juridic al colectării datelor, precum și drepturile de care beneficiază persoana vizată.
Articolul 20 din Constituție stipulează că orice persoană are dreptul de a fi informată cu privire la datele sale cu caracter personal. În acest sens, „solicitarea de informații” este enumerată printre drepturile persoanei vizate la Articolul 11 din KVKK. Kuzeyboru, în conformitate cu Articolul 20 din Constituție și Articolul 11 din KVKK, furnizează informațiile necesare în cazul în care persoana vizată solicită acest lucru.
ARTICOLUL 15: PRELUCRAREA DATELOR CU CARACTER PERSONAL CU CARACTER SPECIAL
Kuzeyboru respectă cu strictețe reglementările prevăzute în KVKK privind prelucrarea datelor cu caracter personal identificate ca fiind „cu caracter special”.
Articolul 6 din KVKK definește drept „cu caracter special” anumite date care, în cazul prelucrării ilegale, prezintă riscul de a cauza victimizarea sau discriminarea persoanelor. Aceste date sunt: rasa, originea etnică, opiniile politice, convingerile filozofice, religia, confesiunea sau alte credințe, vestimentația, apartenența la asociații, fundații sau sindicate, sănătatea, viața sexuală, condamnările penale și măsurile de securitate, precum și datele biometrice și genetice.
Situații în care pot fi prelucrate
- Dacă există consimțământul explicit al persoanei vizate; sau
- În absența consimțământului explicit al persoanei vizate:
- Datele cu caracter personal cu caracter special, altele decât cele privind sănătatea și viața sexuală a persoanei, în cazurile prevăzute de lege;
- Datele cu caracter personal cu caracter special privind sănătatea și viața sexuală pot fi prelucrate numai de către persoane aflate sub obligația de a păstra secretul profesional sau de către instituții și organizații autorizate, exclusiv în scopul protecției sănătății publice, desfășurării medicinei preventive, diagnosticului medical, serviciilor de tratament și îngrijire, precum și pentru planificarea și gestionarea serviciilor de sănătate și a finanțării acestora.
ARTICOLUL 16: TRANSFERUL DATELOR CU CARACTER PERSONAL
Kuzeyboru poate transfera datele cu caracter personal și datele cu caracter personal cu caracter special ale persoanei vizate către terți (companii terțe, parteneri de afaceri, persoane fizice terțe), prin luarea măsurilor de securitate necesare în conformitate cu scopurile legale de prelucrare a datelor. În acest sens, Kuzeyboru acționează în conformitate cu reglementările prevăzute la Articolul 8 din KVKK.
16.1 Transferul datelor cu caracter personal
- Dacă există consimțământul explicit al persoanei vizate;
- Dacă există o prevedere explicită în legi cu privire la transferul datelor cu caracter personal;
- Dacă este obligatoriu pentru protejarea vieții sau a integrității fizice a persoanei vizate sau a unei alte persoane, iar persoana vizată se află în imposibilitate fizică de a-și exprima consimțământul sau dacă consimțământul său nu este valid din punct de vedere juridic;
- Dacă transferul datelor cu caracter personal aparținând părților unui contract este necesar, cu condiția să fie direct legat de încheierea sau executarea contractului respectiv;
- Dacă transferul datelor este obligatoriu pentru ca Kuzeyboru să își îndeplinească obligațiile legale;
- Dacă datele cu caracter personal au fost făcute publice de către persoana vizată;
- Dacă transferul datelor este obligatoriu pentru constatarea, exercitarea sau protejarea unui drept;
- Dacă transferul datelor este obligatoriu pentru interesele legitime ale Kuzeyboru, cu condiția de a nu prejudicia drepturile și libertățile fundamentale ale persoanei vizate.
16.2 Transferul datelor cu caracter personal cu caracter special
- Dacă există consimțământul explicit al persoanei vizate; sau
- În absența consimțământului explicit al persoanei vizate:
- Datele cu caracter personal cu caracter special, altele decât cele privind sănătatea și viața sexuală, în cazurile prevăzute de lege;
- Datele cu caracter personal cu caracter special privind sănătatea și viața sexuală pot fi transferate numai de către persoane aflate sub obligația de păstrare a secretului profesional sau de către instituții și organizații autorizate, exclusiv în scopul protecției sănătății publice, desfășurării medicinei preventive, diagnosticului medical, serviciilor de tratament și îngrijire, precum și pentru planificarea și gestionarea serviciilor de sănătate și a finanțării acestora.
ARTICOLUL 17: TRANSFERUL DATELOR CU CARACTER PERSONAL ÎN STRĂINĂTATE
Kuzeyboru poate transfera datele cu caracter personal și datele cu caracter personal cu caracter special ale persoanei vizate către terți, prin luarea măsurilor de securitate necesare în conformitate cu scopurile legale de prelucrare a datelor. Datele cu caracter personal sunt transferate de către Kuzeyboru către țări străine declarate de Consiliul KVK ca având un nivel de protecție adecvat sau, în absența unei protecții adecvate, către țări străine unde operatorii de date din Turcia și din țara străină respectivă se angajează în scris să asigure o protecție adecvată și pentru care există permisiunea Consiliului KVK, ori prin intermediul clauzelor contractuale standard și al regulilor corporatiste obligatorii.
17.1 Transferul datelor cu caracter personal în străinătate
- Dacă există o prevedere explicită în legi cu privire la transferul datelor cu caracter personal;
- Dacă este obligatoriu pentru protejarea vieții sau a integrității fizice a persoanei vizate sau a unei alte persoane, iar persoana vizată se află în imposibilitate fizică de a-și exprima consimțământul sau dacă consimțământul său nu este valid din punct de vedere juridic;
- Dacă transferul datelor cu caracter personal aparținând părților unui contract este necesar, cu condiția să fie direct legat de încheierea sau executarea contractului respectiv;
- Dacă transferul datelor este obligatoriu pentru ca Kuzeyboru să își îndeplinească obligațiile legale;
- Dacă datele cu caracter personal au fost făcute publice de către persoana vizată;
- Dacă transferul datelor este obligatoriu pentru constatarea, exercitarea sau protejarea unui drept;
- Dacă transferul datelor este obligatoriu pentru interesele legitime ale Kuzeyboru, cu condiția de a nu prejudicia drepturile și libertățile fundamentale ale persoanei vizate.
17.2 Transferul datelor cu caracter personal cu caracter special în străinătate
- Dacă există consimțământul explicit al persoanei vizate; sau
- În absența consimțământului explicit al persoanei vizate:
- Datele cu caracter personal cu caracter special, altele decât cele privind sănătatea și viața sexuală, în cazurile prevăzute de lege;
- Datele cu caracter personal cu caracter special privind sănătatea și viața sexuală, numai în scopul protecției sănătății publice, desfășurării medicinei preventive, diagnosticului medical, serviciilor de tratament și îngrijire, precum și pentru planificarea și gestionarea serviciilor de sănătate și a finanțării acestora, în măsura în care sunt prelucrate de către persoane aflate sub obligația de păstrare a secretului profesional sau de către instituții și organizații autorizate.
ARTICOLUL 18: CATEGORIZAREA, SCOPURILE PRELUCRĂRII ȘI PERIOADELE DE STOCARE A DATELOR CU CARACTER PERSONAL PRELUCRATE DE KUZEYBORU
Kuzeyboru, în conformitate cu Articolul 10 din KVKK și în cadrul obligației de informare, notifică persoana vizată cu privire la grupurile de persoane ale căror date cu caracter personal sunt prelucrate, scopurile prelucrării acestor date și perioadele de stocare a acestora.
ARTICOLUL 19: CATEGORIZAREA DATELOR CU CARACTER PERSONAL
- DATE DE IDENTIFICARE: Orice informații aparținând unei persoane fizice identificate sau identificabile, incluzând informațiile regăsite în documente precum: permis de conducere, carte de identitate, certificat de rezidență, pașaport, legitimație de avocat, certificat de căsătorie.
- DATE DE CONTACT: Informații precum: număr de telefon, adresă și e-mail.
- DATE PRIVIND CLIENȚII: Informații obținute și generate despre persoana vizată ca rezultat al activităților comerciale și al operațiunilor desfășurate de unitățile de business.
- DATE PRIVIND SECURITATEA SPAȚIILOR FIZICE: Înregistrări și documente obținute la intrarea în spațiul fizic și în timpul prezenței în interiorul acestuia.
- DATE PRIVIND SECURITATEA OPERAȚIUNILOR: Date prelucrate pentru a asigura securitatea tehnică, administrativă, juridică și comercială.
- DATE PRIVIND GESTIONAREA RISCURILOR: Date utilizate și prelucrate în scopul gestionării riscurilor comerciale, tehnice și administrative.
- DATE FINANCIARE: Informații, documente și înregistrări care indică orice tip de rezultat financiar generat în funcție de tipul relației juridice stabilite cu persoana vizată.
- DATE PRIVIND DOSARUL DE PERSONAL: Date prelucrate în scopul obținerii informațiilor care vor sta la baza drepturilor de personal ale angajaților noștri sau ale persoanelor fizice aflate în relație de muncă cu Kuzeyboru.
- DATE PRIVIND CANDIDAȚII: Date prelucrate cu privire la persoanele care au aplicat pentru a deveni angajați ai Kuzeyboru sau care au fost evaluate ca potențiali candidați.
- DATE PRIVIND OPERAȚIUNILE ANGAJAȚILOR: Date referitoare la orice tip de operațiune legată de muncă efectuată de angajați sau de persoanele aflate în relație de muncă cu Kuzeyboru.
- DATE PRIVIND PERFORMANȚA ȘI DEZVOLTAREA CARIEREI: Date prelucrate în scopul măsurării performanței angajaților și pentru planificarea și gestionarea dezvoltării carierei acestora.
- DATE PRIVIND BENEFICIILE ȘI AVANTAJELE: Date prelucrate pentru planificarea beneficiilor și avantajelor oferite angajaților sau altor persoane aflate în relație de muncă cu Kuzeyboru.
- DATE PRIVIND OPERAȚIUNILE JURIDICE: Date prelucrate în scopul constatării și urmăririi creanțelor și drepturilor juridice, executării obligațiilor de plată și conformității cu obligațiile legale.
- DATE PRIVIND AUDITUL ȘI INSPECȚIA: Date prelucrate în cadrul obligațiilor legale ale Kuzeyboru și al conformității cu politicile interne.
- DATE CU CARACTER PERSONAL CU CARACTER SPECIAL: Datele menționate la Articolul 6 din Legea nr. 6698.
- DATE PRIVIND GESTIONAREA SOLICITĂRILOR ȘI RECLAMAȚIILOR: Date referitoare la primirea și evaluarea oricărei solicitări sau reclamații adresate către Kuzeyboru.
ARTICOLUL 20: SCOPURILE PRELUCRĂRII DATELOR CU CARACTER PERSONAL
- Efectuarea activităților necesare de către unitățile noastre de business pentru realizarea activităților comerciale desfășurate de Kuzeyboru și gestionarea proceselor de afaceri aferente,
- Planificarea și execuția strategiilor comerciale și/sau de afaceri ale Kuzeyboru,
- Efectuarea demersurilor necesare de către unitățile noastre de business pentru a permite persoanelor vizate să beneficieze de produsele și serviciile oferite de Kuzeyboru și gestionarea proceselor aferente,
- Planificarea și execuția politicilor și proceselor de resurse umane ale Kuzeyboru,
- Asigurarea securității juridice, tehnice și comerciale a persoanelor vizate care se află în relație de afaceri cu Kuzeyboru,
- Planificarea și execuția activităților operaționale necesare pentru a asigura desfășurarea activităților Kuzeyboru în conformitate cu procedurile Kuzeyboru și/sau legislația relevantă,
- Colectarea înregistrărilor de intrare-ieșire ale angajaților partenerilor de afaceri/furnizorilor,
- Crearea și monitorizarea evidențelor vizitatorilor,
- Planificarea și execuția activităților de audit ale Kuzeyboru,
- Planificarea și/sau execuția proceselor de sănătate și securitate în muncă (SSM),
- Asigurarea exactității și actualității datelor,
- Gestionarea și/sau auditul relațiilor cu entitățile afiliate,
- Asigurarea securității sediilor și/sau facilităților Kuzeyboru,
- Asigurarea securității activelor și/sau resurselor Kuzeyboru,
- Planificarea și/sau execuția proceselor privind riscurile financiare ale Kuzeyboru.
Scopuri bazate pe consimțământ explicit
- Planificarea și execuția drepturilor de acces la informații și facilități pentru partenerii de afaceri și/sau furnizori,
- Planificarea și execuția activităților logistice,
- Gestionarea relațiilor cu partenerii de afaceri și/sau furnizorii,
- Monitorizarea proceselor contractuale și/sau a solicitărilor juridice,
- Planificarea proceselor de resurse umane,
- Desfășurarea proceselor de recrutare a personalului,
- Planificarea și/sau execuția activităților privind satisfacția clienților,
- Planificarea și execuția activităților operaționale necesare pentru a asigura desfășurarea activităților Kuzeyboru în conformitate cu procedurile Kuzeyboru și/sau legislația relevantă,
- Colectarea înregistrărilor de intrare-ieșire ale angajaților partenerilor de afaceri/furnizorilor,
- Planificarea și execuția activităților de audit ale Kuzeyboru,
- Planificarea și/sau execuția proceselor de sănătate și securitate în muncă (SSM),
- Asigurarea securității sediilor și/sau facilităților Kuzeyboru.
ARTICOLUL 21: PERIOADELE DE STOCARE A DATELOR CU CARACTER PERSONAL
Kuzeyboru stochează datele cu caracter personal pe durata prevăzută în legile și reglementările relevante, în cazul în care o astfel de perioadă este stipulată în legislație.
Dacă legislația nu prevede o perioadă specifică privind durata de stocare a datelor cu caracter personal, acestea sunt prelucrate pe o perioadă necesară în conformitate cu practicile Kuzeyboru și uzanțele vieții comerciale, corelat cu serviciile oferite de Kuzeyboru în timpul prelucrării acelor date, fiind ulterior șterse, distruse sau anonimizate.
În cazul în care scopul prelucrării datelor cu caracter personal a încetat, iar perioadele de stocare prevăzute de legislația relevantă și de Kuzeyboru au expirat, datele cu caracter personal pot fi păstrate exclusiv în scopul de a servi drept probă în eventuale dispute juridice, pentru a permite exercitarea unui drept aferent datelor respective sau pentru a asigura formularea unei apărări.
ARTICOLUL 22: CATEGORIZAREA PERSOANELOR VIZATE ALE CĂROR DATE SUNT PRELUCRATE DE CĂTRE KUZEYBORU
Deși Kuzeyboru prelucrează datele următoarelor categorii de persoane vizate, domeniul de aplicare a prezentei Politici este limitat la clienții noștri, clienții potențiali, candidații pentru angajare, acționarii companiei, oficialii companiei, vizitatorii, angajații, acționarii și oficialii instituțiilor cu care colaborăm, precum și terții.
Deși categoriile de persoane ale căror date cu caracter personal sunt prelucrate de Kuzeyboru se încadrează în domeniul menționat mai sus, persoanele care nu fac parte din aceste categorii pot, de asemenea, să adreseze solicitări către Kuzeyboru în conformitate cu KVKK; solicitările acestor persoane vor fi, de asemenea, evaluate în cadrul prezentei Politici.
ARTICOLUL 23: CATEGORII ȘI DESCRIERI
- Vizitator: Persoanele fizice care au intrat în incintele fizice deținute de Kuzeyboru în diverse scopuri sau care vizitează site-urile noastre web.
- Terți: Persoane fizice terțe care au legătură cu persoanele menționate în scopul asigurării securității tranzacțiilor comerciale între Kuzeyboru și părți sau pentru protejarea drepturilor și asigurarea intereselor acestor persoane, ori persoane fizice care nu intră în domeniul de aplicare al prezentei politici sau al politicii de protecție și prelucrare a datelor cu caracter personal ale angajaților companiei.
- Candidat: Persoane fizice care au aplicat pentru un loc de muncă la Kuzeyboru prin orice mijloc sau care au pus la dispoziția Kuzeyboru informațiile referitoare la curriculum vitae (CV).
- Acționar al companiei: Persoanele fizice care sunt acționari ai Kuzeyboru.
- Oficial al companiei: Membri ai consiliului de administrație și alte persoane fizice autorizate ale Kuzeyboru.
- Angajați, acționari și oficiali ai instituțiilor partenere: Persoane fizice care activează în cadrul instituțiilor cu care Kuzeyboru întreține orice tip de relație de afaceri, inclusiv acționarii și oficialii acestor instituții.
ARTICOLUL 24: TERȚII CĂTRE CARE SUNT TRANSFERATE DATELE CU CARACTER PERSONAL DE CĂTRE KUZEYBORU ȘI SCOPURILE TRANSFERULUI
Kuzeyboru informează persoana vizată cu privire la grupurile de persoane către care sunt transferate datele cu caracter personal, în conformitate cu Articolul 10 din KVKK.
Categorii de destinatari
- Partenerilor de afaceri Kuzeyboru,
- Furnizorilor Kuzeyboru,
- Entităților afiliate Kuzeyboru,
- Acționarilor Kuzeyboru,
- Instituțiilor și autorităților publice autorizate prin lege,
- Persoanelor juridice de drept privat autorizate prin lege.
Scopurile transferului
- Limitat la asigurarea îndeplinirii scopurilor de constituire a parteneriatului de afaceri,
- Limitat la asigurarea furnizării către Kuzeyboru a serviciilor necesare obținute prin externalizare,
- Limitat la asigurarea desfășurării activităților comerciale ale Kuzeyboru care necesită participarea entităților afiliate,
- Limitat la proiectarea strategiilor referitoare la activitățile comerciale ale Kuzeyboru și la activitățile de audit,
- În cazul solicitărilor de informații și documente din partea instituțiilor și autorităților publice autorizate legal, limitat la scopul solicitat în baza competențelor juridice ale acestora,
- În cazul solicitărilor de informații și documente din partea persoanelor juridice de drept privat autorizate legal, limitat la scopul solicitat în baza competențelor juridice ale acestora.
Alte aspecte privind prelucrarea și securitatea
- Pentru prelucrarea datelor cu caracter personal bazată pe consimțământul explicit al persoanei vizate, se obține consimțământul vizitatorilor și al terților.
- Datele cu caracter personal ale persoanei vizate pot fi prelucrate în mod legal în cazul în care acest lucru este prevăzut explicit de lege.
- Datele cu caracter personal ale persoanei vizate pot fi prelucrate în cazul în care prelucrarea este obligatorie pentru protejarea vieții sau a integrității fizice a persoanei vizate sau a unei alte persoane.
- Prelucrarea datelor cu caracter personal aparținând părților unui contract este posibilă în cazul în care aceasta este necesară, cu condiția să fie direct legată de încheierea sau executarea contractului respectiv.
- Datele cu caracter personal ale persoanei vizate pot fi prelucrate în cazul în care prelucrarea este obligatorie pentru ca Kuzeyboru să își îndeplinească obligațiile legale în calitate de operator de date.
- Datele cu caracter personal pot fi prelucrate în cazul în care acestea au fost făcute publice chiar de către persoana vizată.
- Datele cu caracter personal ale persoanei vizate pot fi prelucrate în cazul în care prelucrarea este obligatorie pentru constatarea, exercitarea sau protejarea unui drept.
- Datele cu caracter personal ale persoanei vizate pot fi prelucrate în cazul în care prelucrarea este obligatorie pentru interesele legitime ale Kuzeyboru, cu condiția de a nu prejudicia drepturile și libertățile fundamentale ale persoanei vizate.
Supraveghere video și monitorizarea vizitatorilor
Activitățile de prelucrare a datelor cu caracter personal desfășurate de către Kuzeyboru la intrările în clădiri și facilități, precum și în interiorul acestora, sunt realizate în conformitate cu Constituția, KVKK și alte reglementări legale relevante.
În scopul asigurării securității, Kuzeyboru desfășoară activități de monitorizare prin camere de supraveghere video în clădirile și facilitățile sale, precum și activități de prelucrare a datelor pentru monitorizarea intrărilor și ieșirilor vizitatorilor.
Kuzeyboru desfășoară activități de prelucrare a datelor cu caracter personal prin utilizarea camerelor de supraveghere și prin înregistrarea intrărilor și ieșirilor vizitatorilor.
În cadrul activității de monitorizare prin camere de supraveghere, Kuzeyboru urmărește scopuri precum creșterea calității serviciului oferit, asigurarea fiabilității acestuia, garantarea securității Kuzeyboru, a angajaților și a altor persoane, precum și protejarea intereselor terților cu privire la serviciile primite.
Scopul activității de monitorizare video desfășurată de Kuzeyboru este limitat la obiectivele menționate în prezenta Politică. În acest sens, zonele de monitorizare, numărul camerelor de supraveghere și intervalele orare de monitorizare sunt implementate într-un mod adecvat și limitat pentru atingerea scopului de securitate. Nu se efectuează monitorizarea în zone unde ar putea rezulta o ingerință în viața privată a persoanei care depășește scopurile de securitate (de exemplu, toalete).
Kuzeyboru adoptă măsurile tehnice și administrative necesare pentru a asigura securitatea datelor cu caracter personal obținute în urma activității de monitorizare video, în conformitate cu Articolul 12 din KVKK.
Accesul la înregistrările stocate în format digital este limitat la un număr restrâns de angajați Kuzeyboru. Imaginile camerelor în timp real pot fi vizualizate de agenții de securitate din cadrul serviciilor externe contractate. Persoanele cu acces limitat la înregistrări declară prin angajament de confidențialitate că vor păstra confidențialitatea datelor accesate.
Persoanele vizate sunt informate în acest context în momentul obținerii numelui și prenumelui vizitatorilor care vin la sediile companiei, fie prin texte afișate în incintele Kuzeyboru, fie prin alte modalități puse la dispoziția acestora. Datele obținute în scopul monitorizării intrărilor și ieșirilor vizitatorilor sunt prelucrate exclusiv în acest scop, iar datele respective sunt înregistrate în sistemul de evidență a datelor în format fizic.
În ceea ce privește activitatea de monitorizare video, Kuzeyboru publică prezenta Politică pe site-ul său web și afișează notificări la intrările în zonele monitorizate pentru a informa cu privire la supravegherea video.
Pe site-urile web deținute, Kuzeyboru înregistrează mișcările pe internet în cadrul site-ului prin mijloace tehnice, în scopul de a asigura vizitatorilor o experiență conformă cu scopul vizitei lor și pentru a le putea afișa conținut personalizat.
Conform Articolului 138 din Codul Penal Turc și Articolului 7 din KVKK, deși datele au fost prelucrate în conformitate cu prevederile legale relevante, acestea sunt șterse, distruse sau anonimizate la decizia Kuzeyboru sau la cererea persoanei vizate, în cazul în care motivele care au justificat prelucrarea acestora încetează să mai existe.
ARTICOLUL 25: TEHNICI DE ȘTERGERE, DISTRUGERE ȘI ANONIMIZARE A DATELOR CU CARACTER PERSONAL
25.1 Tehnici de ștergere și distrugere a datelor cu caracter personal
- Distrugerea fizică: Datele cu caracter personal pot fi prelucrate și prin mijloace neautomate, cu condiția ca acestea să facă parte dintr-un sistem de evidență a datelor. În timpul ștergerii/distrugerii acestor tipuri de date, se aplică sistemul de distrugere fizică a datelor, astfel încât acestea să nu mai poată fi utilizate ulterior.
- Ștergerea securizată prin intermediul software-ului: În timpul ștergerii/distrugerii datelor prelucrate prin mijloace integral sau parțial automate și stocate în medii digitale, se utilizează metode de ștergere a datelor din software-ul respectiv, astfel încât acestea să nu mai poată fi recuperate niciodată.
- Ștergerea securizată de către un expert: În anumite cazuri, Kuzeyboru poate încheia un acord cu un expert pentru a șterge datele cu caracter personal în numele său. În acest caz, datele cu caracter personal sunt șterse/distruse în mod securizat de către persoana expertă în domeniu, astfel încât să nu mai poată fi recuperate.
25.2 Tehnici de anonimizare a datelor cu caracter personal
Anonimizarea datelor cu caracter personal reprezintă transformarea acestora astfel încât să nu mai poată fi asociate în niciun fel cu o persoană fizică identificată sau identificabilă, chiar și prin corelarea cu alte date. Kuzeyboru poate anonimiza datele cu caracter personal prelucrate legal atunci când motivele care au justificat prelucrarea acestora încetează să mai existe.
- Mascarea: Metoda de anonimizare a datelor cu caracter personal prin eliminarea informațiilor de identificare principale ale datelor din setul de date.
- Agregarea: Prin metoda agregării datelor, numeroase date sunt grupate, astfel încât datele cu caracter personal să nu mai poată fi asociate cu nicio persoană.
- Derivarea datelor: Prin metoda derivării datelor, se creează un conținut mai general din conținutul datelor cu caracter personal, asigurându-se că acestea nu mai pot fi asociate cu nicio persoană.
- Mixarea datelor (Data Shuffling): Prin metoda mixării datelor, valorile din setul de date cu caracter personal sunt amestecate, asigurându-se ruperea legăturii dintre valori și persoanele vizate.
ARTICOLUL 26: DREPTURILE PERSOANEI VIZATE ȘI EXERCITAREA ACESTORA
26.1 Drepturile Persoanei Vizate
- De a afla dacă datele cu caracter personal sunt prelucrate sau nu
- De a solicita informații în cazul în care datele cu caracter personal au fost prelucrate
- De a afla scopul prelucrării datelor cu caracter personal și dacă acestea sunt utilizate conform scopului prevăzut
- De a cunoaște terții cărora le sunt transferate datele cu caracter personal, în țară sau în străinătate
- De a solicita rectificarea datelor cu caracter personal în cazul în care acestea sunt prelucrate incomplet sau incorect și de a solicita notificarea terților cărora le-au fost transferate datele cu privire la această operațiune
- De a solicita ștergerea sau distrugerea datelor cu caracter personal în cazul în care motivele care au justificat prelucrarea acestora au încetat să existe, deși prelucrarea a fost efectuată în conformitate cu KVKK și cu alte prevederi legale relevante, și de a solicita notificarea terților cărora le-au fost transferate datele cu privire la această operațiune
- De a formula obiecții împotriva apariției unui rezultat defavorabil persoanei, generat prin analizarea datelor prelucrate exclusiv prin sisteme automate
- De a solicita despăgubiri în cazul în care persoana a suferit un prejudiciu ca urmare a prelucrării ilegale a datelor cu caracter personal
26.2 Situații în care Persoana Vizată nu își poate exercita drepturile
- Prelucrarea datelor cu caracter personal în scopuri de cercetare, planificare și statistică prin anonimizarea acestora în cadrul statisticilor oficiale
- Prelucrarea datelor cu caracter personal în scopuri artistic, istorice, literare sau științifice ori în cadrul libertății de exprimare, cu condiția de a nu încălca apărarea națională, securitatea națională, siguranța publică, ordinea publică, securitatea economică, confidențialitatea vieții private sau drepturile personalității și de a nu constitui o infracțiune
- Prelucrarea datelor cu caracter personal în cadrul activităților preventive, de protecție și de informații desfășurate de instituțiile și organizațiile publice autorizate prin lege
- Prelucrarea datelor cu caracter personal de către autoritățile judiciare sau organele de executare în legătură cu procedurile de investigare, urmărire penală, judecată sau executare a pedepselor
26.3 Exercitarea drepturilor de către persoana vizată
- Prin depunerea personală a formularului disponibil la adresa kuzeyboru.com.tr, completat și semnat olograf, la adresa: Kırımlı OSB Mah. Mehmetçik Bul. No:2 İç Kapı No:1 Merkez/Aksaray;
- Prin trimiterea formularului disponibil la adresa kuzeyboru.com.tr, completat și semnat olograf, prin curier sau poștă la aceeași adresă;
- Prin trimiterea formularului completat și semnat cu semnătură electronică securizată către adresa KEP [email protected] sau prin e-mail la adresa [email protected].
Nu este posibilă depunerea de solicitări de către terți în numele persoanelor vizate.
Pentru ca o altă persoană decât persoana vizată să poată depune o solicitare, aceasta trebuie să dețină o procură specială eliberată de către persoana vizată în numele persoanei care depune cererea în acest sens.
26.4 Dreptul persoanei vizate de a depune o plângere la Consiliul KVK
În conformitate cu Articolul 14 din KVKK, în cazul în care cererea este respinsă, răspunsul este considerat insuficient sau nu se primește un răspuns la cerere în termenul legal, persoana vizată poate depune o plângere la Consiliul KVK în termen de treizeci de zile de la data luării la cunoștință a răspunsului furnizat de Kuzeyboru și, în orice caz, în termen de șaizeci de zile de la data depunerii cererii.
ARTICOLUL 27: RĂSPUNSUL KUZEYBORU LA SOLICITĂRI
27.1 Procedura și termenul de răspuns al Kuzeyboru la solicitări
În cazul în care persoana vizată transmite solicitarea către Kuzeyboru în conformitate cu procedura menționată în secțiunea anterioară, Kuzeyboru va soluționa cererea respectivă gratuit, în funcție de natura acesteia, în cel mai scurt timp și în maximum treizeci de zile.
Totuși, în cazul în care operațiunea necesită un cost suplimentar, Kuzeyboru va percepe de la solicitant tariful stabilit de Consiliul KVK.
27.2 Informații pe care Kuzeyboru le poate solicita de la persoana vizată care depune cererea
- Kuzeyboru poate solicita informații de la persoana respectivă pentru a confirma dacă solicitantul este titularul datelor cu caracter personal.
- Kuzeyboru poate adresa întrebări persoanei vizate cu privire la cererea sa pentru a clarifica aspectele menționate în solicitare.
27.3 Dreptul Kuzeyboru de a respinge cererea persoanei vizate
- Prelucrarea datelor cu caracter personal în scopuri de cercetare, planificare și statistică prin anonimizarea acestora în cadrul statisticilor oficiale.
- Prelucrarea datelor cu caracter personal în scopuri artistice, istorice, literare sau științifice ori în cadrul libertății de exprimare, cu condiția de a nu încălca apărarea națională, securitatea națională, siguranța publică, ordinea publică, securitatea economică, confidențialitatea vieții private sau drepturile personalității și de a nu constitui o infracțiune.
- Prelucrarea datelor cu caracter personal în cadrul activităților preventive, de protecție și de informații desfășurate de instituțiile și organizațiile publice autorizate prin lege.
- Prelucrarea datelor cu caracter personal de către autoritățile judiciare sau organele de executare în legătură cu procedurile de investigare, urmărire penală, judecată sau executare a pedepselor.
- Prelucrarea datelor cu caracter personal este necesară pentru prevenirea săvârșirii unei infracțiuni sau pentru investigarea unei infracțiuni.
- Prelucrarea datelor cu caracter personal care au fost făcute publice chiar de către persoana vizată.
- Prelucrarea datelor cu caracter personal este necesară pentru îndeplinirea sarcinilor de supraveghere sau reglementare, precum și pentru investigații sau urmăriri disciplinare de către instituțiile și organizațiile publice autorizate și de către organizațiile profesionale cu caracter de instituție publică, în baza competenței conferite de lege.
- Prelucrarea datelor cu caracter personal este necesară pentru protejarea intereselor economice și financiare ale statului în legătură cu chestiunile bugetare, fiscale și financiare.
- Probabilitatea ca solicitarea persoanei vizate să încalce drepturile și libertățile altor persoane.
- Depunerea unor solicitări care necesită un efort disproporționat.
- Informația solicitată este o informație deja publică.
ARTICOLUL 28: RELAȚIA POLITICII KUZEYBORU PRIVIND PROTECȚIA ȘI PRELUCRAREA DATELOR CU CARACTER PERSONAL CU ALTE POLITICI
Sunt specificate politicile fundamentale elaborate privind protecția și prelucrarea datelor cu caracter personal, cu care sunt corelate principiile stabilite de Kuzeyboru prin prezenta Politică. Prin stabilirea legăturii dintre aceste politici și politicile fundamentale desfășurate de Kuzeyboru în alte domenii, se asigură armonizarea proceselor gestionate de Kuzeyboru în scopuri similare, dar cu principii de politică diferite.
Prin decizia managementului superior al Kuzeyboru, a fost înființată „Comisia pentru Protecția Datelor cu Caracter Personal” în scopul gestionării prezentei politici și a altor politici dependente și corelate cu aceasta în cadrul Kuzeyboru.
Atribuțiile Comisiei
- Pregătirea politicilor fundamentale privind Protecția și Prelucrarea Datelor cu Caracter Personal și prezentarea acestora spre aprobare managementului superior în vederea punerii în aplicare.
- Deciderea modului în care va fi realizată implementarea și auditul politicilor privind Protecția și Prelucrarea Datelor cu Caracter Personal și prezentarea spre aprobare managementului superior a aspectelor privind delegarea sarcinilor în cadrul Kuzeyboru și asigurarea coordonării.
- Identificarea măsurilor necesare pentru asigurarea conformității cu Legea privind Protecția Datelor cu Caracter Personal și legislația relevantă și prezentarea acțiunilor necesare spre aprobare managementului superior; supravegherea implementării și asigurarea coordonării acestora.
- Creșterea nivelului de conștientizare privind Protecția și Prelucrarea Datelor cu Caracter Personal în cadrul Kuzeyboru și în rândul instituțiilor cu care Kuzeyboru colaborează.
- Identificarea riscurilor care pot apărea în activitățile de prelucrare a datelor cu caracter personal ale Kuzeyboru și asigurarea luării măsurilor necesare; prezentarea propunerilor de îmbunătățire spre aprobare managementului superior.
- Proiectarea și asigurarea desfășurării instruirilor privind protecția datelor cu caracter personal și implementarea politicilor.
- Soluționarea la cel mai înalt nivel a cererilor depuse de persoanele vizate.
- Coordonarea activităților de informare și instruire pentru a asigura informarea persoanelor vizate cu privire la activitățile de prelucrare a datelor și drepturile lor legale.
- Pregătirea modificărilor în politicile fundamentale privind Protecția și Prelucrarea Datelor cu Caracter Personal și prezentarea acestora spre aprobare managementului superior în vederea punerii în aplicare.
- Monitorizarea evoluțiilor și reglementărilor în domeniul Protecției Datelor cu Caracter Personal; furnizarea de recomandări managementului superior cu privire la acțiunile ce trebuie întreprinse în cadrul Kuzeyboru în conformitate cu aceste evoluții și reglementări.
- Coordonarea relațiilor cu Consiliul și Autoritatea de Protecție a Datelor cu Caracter Personal (KVK).
- Îndeplinirea altor sarcini atribuite de managementul superior al Kuzeyboru în domeniul protecției datelor cu caracter personal.
O parte din politicile menționate este destinată uzului intern al Kuzeyboru. Principiile politicilor Kuzeyboru sunt reflectate în politicile accesibile publicului în măsura în care sunt relevante, având ca scop informarea părților interesate în acest cadru și asigurarea transparenței și responsabilității cu privire la activitățile de prelucrare a datelor desfășurate de Kuzeyboru.
