سياسة حماية ومعالجة البيانات الشخصية
الجمهور المستهدف: جميع الأشخاص الطبيعيين الذين تتم معالجة بياناتهم الشخصية بواسطة بالمرة للأثاث المنزلي لغرف الشباب صناعة وتجارة ذات مسؤولية محدودة.
تم الإعداد بواسطة: لجنة حماية البيانات الشخصية لشركة بالمرة
الإصدار: 1.0
الموافق عليه: تمت الموافقة عليه من قبل بالمرة.
المحتويات
2.1. ضمان أمان البيانات الشخصية 5
2.2. حماية البيانات الشخصية ذات الطبيعة الخاصة 5
2.3. تطوير الوعي بحماية البيانات الشخصية ومعالجتها 5
3.1. معالجة البيانات الشخصية وفقًا للتشريعات 5
3.2. شروط معالجة البيانات الشخصية 6
3.3. معالجة البيانات الشخصية ذات الطبيعة الخاصة 7
3.4. إعلام صاحب البيانات الشخصية 7
- معلمات جرد البيانات الشخصية 8
- الإجراءات المتخذة لحماية البيانات الشخصية 9
- تخزين وتدمير البيانات الشخصية 9
- حقوق أصحاب البيانات الشخصية وممارسة هذه الحقوق 9
7.1. حقوق صاحب البيانات الشخصية 9
7.2. ممارسة صاحب البيانات الشخصية لحقوقه 9
7.4. رفض طلب صاحب البيانات الشخصية 10
7.5. حق صاحب البيانات الشخصية في تقديم شكوى إلى مجلس حماية البيانات الشخصية 10
الملحق 1 - فئات البيانات والبيانات الشخصية 12
الملحق 2 - أغراض معالجة البيانات الشخصية المصنفة 14
الملحق 3 - الأشخاص الذين يتم نقل البيانات الشخصية إليهم وأغراض النقل 15
بالمرة للأثاث
سياسة حماية ومعالجة البيانات الشخصية
1. مقدمة
بصفتنا شركة بالمرة للأثاث المنزلي لغرف الشباب صناعة وتجارة ذات مسؤولية محدودة («بالمرة»)، فإننا نولي أهمية لحماية البيانات الشخصية في الأنشطة التي تقوم بها بالمرة ونعتبرها من أولوياتها في أعمالها ومعاملاتها. تعتبر سياسة بالمرة لحماية ومعالجة البيانات الشخصية («السياسة») هي اللائحة الأساسية لتوافق إجراءات وعمليات معالجة البيانات الشخصية المحددة بموجب قانون حماية البيانات الشخصية رقم 6698 («القانون») مع تنظيم وعمليات بالمرة. وفقًا لمبادئ هذه السياسة، تقوم بالمرة بمعالجة وحماية البيانات الشخصية بمسؤولية ووعي رفيع المستوى، وتوفر الشفافية اللازمة من خلال إبلاغ أصحاب البيانات الشخصية.
1.1. الغرض
تهدف هذه السياسة إلى ضمان تنفيذ الإجراءات والمبادئ المنصوص عليها في القانون والتشريعات الأخرى ذات الصلة بفعالية في أنشطة بالمرة من خلال تكييفها مع تنظيم وعمليات بالمرة. تتخذ بالمرة جميع الإجراءات الإدارية والفنية اللازمة لمعالجة وحماية البيانات الشخصية من خلال هذه السياسة، وتضع الإجراءات الداخلية اللازمة، وتزيد الوعي، وتقدم جميع التدريبات اللازمة لضمان الوعي. يتم اتخاذ جميع التدابير اللازمة لامتثال المساهمين والمسؤولين والموظفين وشركاء الأعمال لعمليات القانون، وتُنشأ آليات تدقيق مناسبة وفعالة.
1.2. النطاق
تغطي السياسة جميع البيانات الشخصية التي يتم الحصول عليها في عمليات عمل بالمرة بالطرق التلقائية أو غير التلقائية كجزء من أي نظام لتسجيل البيانات.
1.3. الأساس
تعتمد السياسة على القانون والتشريعات ذات الصلة. تُعالج البيانات الشخصية للامتثال للالتزامات القانونية الناشئة عن قانون حماية المستهلك رقم 6502، وقانون إبلاغ الهوية رقم 1774، وقانون العمل رقم 4857، وقانون الصحة والسلامة المهنية رقم 6331، وقانون الضمان الاجتماعي والتأمين الصحي العام رقم 5510، وقانون التأمين ضد البطالة رقم 4447، والقانون التجاري التركي رقم 6102، وقانون الإجراءات الضريبية رقم 213، والتشريعات الأخرى ذات الصلة.
في حالة وجود تعارض بين التشريعات المعمول بها والسياسة، تسري التشريعات المعمول بها. تُحوّل اللوائح المنصوص عليها في التشريعات ذات الصلة إلى تطبيقات بالمرة بموجب هذه السياسة.
1.4 التعاريف
| الموافقة الصريحة | تشير إلى الموافقة المستنيرة والمعلنة بإرادة حرة بشأن موضوع محدد. |
| نموذج الطلب | نموذج الطلب الذي يتضمن طلب أصحاب البيانات الشخصية لممارسة حقوقهم، والذي تم إعداده وفقًا لقانون حماية البيانات الشخصية رقم 6698 وإعلان مجلس حماية البيانات الشخصية بشأن إجراءات ومبادئ تقديم الطلبات إلى مسؤول البيانات، والذي يتم تقديمه من قبل الشخص المعني (صاحب البيانات الشخصية) إلى مسؤول البيانات. |
| المستخدم المعني | الأشخاص الذين يقومون بمعالجة البيانات الشخصية داخل منظمة مسؤول البيانات أو بموجب الصلاحية والتعليمات التي تلقوها من مسؤول البيانات، باستثناء الشخص أو الوحدة المسؤولة عن التخزين التقني وحماية ونسخ البيانات احتياطيًا. |
| التدمير | حذف أو إتلاف أو إخفاء هوية البيانات الشخصية. |
| بيئة التسجيل | أي بيئة توجد فيها البيانات الشخصية التي يتم معالجتها كليًا أو جزئيًا بشكل تلقائي أو غير تلقائي كجزء من نظام تسجيل البيانات. |
| البيانات الشخصية | جميع أنواع المعلومات المتعلقة بشخص طبيعي محدد أو يمكن تحديده. |
| معالجة البيانات الشخصية | أي عملية يتم إجراؤها على البيانات الشخصية، مثل الحصول عليها أو تسجيلها أو تخزينها أو الاحتفاظ بها أو تعديلها أو إعادة تنظيمها أو الكشف عنها أو نقلها أو الاستحواذ عليها أو جعلها متاحة أو تصنيفها أو منع استخدامها، بشكل كلي أو جزئي تلقائيًا أو غير تلقائيًا كجزء من نظام تسجيل البيانات. |
| إخفاء هوية البيانات الشخصية | جعل البيانات الشخصية بحيث لا يمكن ربطها بشخص طبيعي محدد أو يمكن تحديده بأي شكل من الأشكال، حتى عن طريق مطابقتها ببيانات أخرى. |
| صاحب البيانات الشخصية | الشخص الطبيعي الذي تتم معالجة بياناته الشخصية من قبل بالمرة أو نيابة عنها. |
| حذف البيانات الشخصية | حذف البيانات الشخصية؛ جعل البيانات الشخصية غير قابلة للوصول أو الاستخدام مرة أخرى للمستخدمين المعنيين بأي شكل من الأشكال.
تُجعل غير قابلة للاستخدام. |
| تدمير البيانات الشخصية | عملية جعل البيانات الشخصية غير قابلة للوصول أو الاسترجاع أو الاستخدام مرة أخرى من قبل أي شخص بأي شكل من الأشكال. |
| المجلس | مجلس حماية البيانات الشخصية |
| المؤسسة | مؤسسة حماية البيانات الشخصية |
| البيانات الشخصية ذات الطبيعة الخاصة | بيانات العرق، الأصل العرقي، الآراء السياسية، المعتقدات الفلسفية، الدين، الطائفة أو المعتقدات الأخرى، اللباس، العضوية في الجمعيات، المؤسسات أو النقابات، الصحة، الحياة الجنسية، السجلات الجنائية، والتدابير الأمنية، وكذلك البيانات البيومترية والوراثية للأفراد.
البيانات البيومترية والوراثية. |
| التدمير الدوري | عملية الحذف أو الإتلاف أو إخفاء الهوية التي تتم تلقائيًا على فترات متكررة ومحددة في سياسة تخزين وتدمير البيانات الشخصية في حالة زوال جميع شروط معالجة البيانات الشخصية المنصوص عليها في القانون. |
| معالج البيانات | الشخص الطبيعي أو الاعتباري الذي يعالج البيانات الشخصية نيابة عن مسؤول البيانات بناءً على الصلاحية الممنوحة له. |
| نظام تسجيل البيانات | نظام التسجيل الذي تتم فيه معالجة البيانات الشخصية وهيكلتها وفقًا لمعايير محددة. |
| صاحب البيانات / الشخص المعني | الشخص الطبيعي الذي تتم معالجة بياناته الشخصية. |
| مسؤول البيانات | الشخص الطبيعي أو الاعتباري الذي يحدد أغراض ووسائل معالجة البيانات الشخصية، والمسؤول عن إنشاء وإدارة نظام تسجيل البيانات. |
| ممثل البيانات | الشخص الطبيعي المعين لأداء واجبات مسؤول البيانات بموجب المواد القانونية ذات الصلة من القانون. |
| اللائحة | لائحة حذف أو إتلاف أو إخفاء هوية البيانات الشخصية المنشورة في الجريدة الرسمية بتاريخ 28 أكتوبر 2017. |
2. مواضيع حماية البيانات الشخصية
2.1. ضمان أمان البيانات الشخصية
تتخذ بالمرة، لمنع الكشف غير القانوني عن البيانات الشخصية أو الوصول إليها أو نقلها أو أي مشكلات أمنية أخرى قد تحدث، التدابير اللازمة المنصوص عليها في المادة 12 من القانون، حسب طبيعة البيانات الشخصية. تتخذ بالمرة تدابير وتجري عمليات تدقيق لضمان مستوى الأمان اللازم للبيانات الشخصية وفقًا للإرشادات التي نشرتها هيئة حماية البيانات الشخصية.
2.2. حماية البيانات الشخصية ذات الطبيعة الخاصة
يتم تطبيق التدابير المتخذة لحماية البيانات الخاصة المتعلقة بالأشخاص، مثل العرق والأصل العرقي والفكر السياسي والمعتقد الفلسفي والدين والمذهب أو المعتقدات الأخرى والزي والعضوية في الجمعيات والمؤسسات أو النقابات والصحة والحياة الجنسية والسجل الجنائي وبيانات التدابير الأمنية والبيانات البيومترية والجينية، بعناية ويتم إجراء عمليات التدقيق اللازمة.
2.3. تطوير الوعي بحماية البيانات الشخصية ومعالجتها
تقدم بالمرة التدريبات اللازمة للأشخاص المعنيين لتطوير الوعي بالمعالجة القانونية للبيانات الشخصية والوصول إليها وحفظها واستخدام الحقوق.
لزيادة وعي الموظفين بحماية البيانات الشخصية، تنشئ بالمرة عمليات العمل اللازمة وتطلب الدعم من المستشارين عند الحاجة. يتم تقييم النواقص التي تواجه في التطبيق ونتائج التدريبات من قبل إدارة بالمرة. يتم تنظيم تدريبات جديدة إذا لزم الأمر بسبب هذه التقييمات والتغييرات في التشريعات ذات الصلة.
3. معالجة البيانات الشخصية
3.1. معالجة البيانات الشخصية وفقًا للتشريعات
تُعالج البيانات الشخصية وفقًا للتشريعات ووفقًا للمبادئ المذكورة أدناه.
- المعالجة القانونية والعادلة
تُعالج البيانات الشخصية بقدر ما تتطلبه عمليات العمل، وبما يقتصر على هذه العمليات، ودون المساس بالحقوق والحريات الأساسية للأفراد، وبشكل قانوني وعادل.
- ضمان تحديث وصحة البيانات الشخصية
تُتخذ التدابير اللازمة للعمل المخطط والبرامج لضمان تحديث وصحة البيانات الشخصية المعالجة.
- المعالجة لأغراض محددة وواضحة وشرعية
تُعالج البيانات الشخصية لأغراض مشروعة ومحددة ومعلنة في عمليات العمل الجارية.
- ارتباطها بالغاية التي عولجت من أجلها، وبشكل محدود ومتناسب
تُجمع البيانات الشخصية بقدر ونطاق ما تتطلبه عمليات العمل، وتُعالج بشكل محدود للغايات المحددة.
- الاحتفاظ بالبيانات المدة اللازمة
يتم الاحتفاظ بالبيانات الشخصية للمدة الدنيا اللازمة للغرض من معالجة البيانات الشخصية والمنصوص عليها في التشريعات ذات الصلة. أولاً، إذا كانت التشريعات ذات الصلة تنص على مدة للاحتفاظ بالبيانات الشخصية، يتم الاحتفاظ بها لتلك المدة، وإذا لم تنص على ذلك، يتم الاحتفاظ بالبيانات الشخصية للمدة اللازمة للغرض الذي عولجت من أجله. يتم إتلاف البيانات الشخصية في نهاية فترات الاحتفاظ بها وفقًا لجداول الإتلاف الدورية أو طلب صاحب البيانات، باستخدام الطرق المناسبة (المحو، التدمير، أو عدم الكشف عن الهوية).
3.2. شروط معالجة البيانات الشخصية
تتم معالجة البيانات الشخصية بناءً على موافقة صريحة من صاحبها أو بناءً على شرط واحد أو أكثر من الشروط الأخرى المذكورة أدناه.
- وجود موافقة صريحة من صاحب البيانات الشخصية
تتم معالجة البيانات الشخصية بموافقة صريحة من صاحب البيانات. تتم الموافقة الصريحة من صاحب البيانات الشخصية: عن طريق إبلاغه بموضوع معين وأخذ موافقته الحرة.
- عدم وجود موافقة صريحة من صاحب البيانات الشخصية
في حال توفر أي من الشروط المذكورة أدناه، يمكن معالجة البيانات الشخصية دون الحاجة إلى موافقة صريحة من صاحب البيانات.
- تنظيم صريح في القوانين
في حال وجود تنظيم صريح في القوانين يتعلق بمعالجة البيانات الشخصية، يمكن معالجة البيانات الشخصية دون أخذ موافقة صاحب البيانات.
- عدم إمكانية أخذ الموافقة الصريحة من المعني بسبب استحالة عملية
في حالة وجود استحالة فعلية لعدم قدرة الشخص على التعبير عن موافقته، أو عدم إمكانية الاعتراف بموافقته، يمكن معالجة بياناته الشخصية إذا كانت ضرورية لحماية حياته أو سلامة جسده، أو حياة شخص آخر أو سلامة جسده.
- علاقة مباشرة بإبرام العقد أو تنفيذه
إذا كانت معالجة البيانات الشخصية مرتبطة بشكل مباشر بإبرام عقد يكون صاحب البيانات طرفاً فيه أو بتنفيذه، فيمكن معالجة البيانات الشخصية لصاحب البيانات.
- الوفاء بالالتزام القانوني
عندما تكون PALMERA ملزمة قانونياً بمعالجة البيانات الشخصية، يمكن معالجة البيانات الشخصية لصاحب البيانات.
- جعل صاحب البيانات الشخصية بياناته علنية
يمكن معالجة البيانات الشخصية لأصحاب البيانات الذين أعلنوا بياناتهم الشخصية، على أن يقتصر ذلك على الغرض من الإعلان.
- المعالجة الإلزامية للبيانات لإنشاء أو حماية حق
إذا كانت معالجة البيانات ضرورية لإنشاء حق أو ممارسته أو حمايته، فيمكن معالجة البيانات الشخصية لصاحب البيانات.
- المعالجة الإلزامية للبيانات لمصلحة مشروعة
يمكن معالجة البيانات الشخصية لصاحب البيانات في حال كانت معالجة البيانات ضرورية للمصالح المشروعة لـ PALMERA، شريطة عدم الإضرار بالحقوق والحريات الأساسية لصاحب البيانات الشخصية.
3.3. معالجة البيانات الشخصية ذات الطبيعة الخاصة
تقوم PALMERA بمعالجة البيانات الشخصية ذات الطبيعة الخاصة، وفقًا للمبادئ المحددة في القانون والسياسة، باتخاذ جميع التدابير الإدارية والفنية اللازمة بالطرق التي يحددها المجلس، وفقًا للإجراءات والمبادئ التالية:
- البيانات الشخصية ذات الطبيعة الخاصة باستثناء الصحة والحياة الجنسية: يمكن معالجتها دون الحاجة إلى موافقة صريحة من صاحب البيانات في حال وجود حكم صريح في القوانين يتعلق بمعالجتها. في الحالات التي لا تنص عليها القوانين صراحة، يتم الحصول على موافقة صريحة من صاحب البيانات.
- البيانات الشخصية ذات الطبيعة الخاصة المتعلقة بالصحة والحياة الجنسية، يمكن للأشخاص الملزمين بالسرية أو المؤسسات والمنظمات المخولة معالجتها دون الحاجة إلى موافقة صريحة من صاحب البيانات، وذلك لأغراض حماية الصحة العامة، والطب الوقائي، والتشخيص الطبي، وتقديم خدمات العلاج والرعاية، وتخطيط وإدارة الخدمات الصحية وتمويلها. خلاف ذلك، يتم الحصول على موافقة صريحة من صاحب البيانات.
3.4. إعلام صاحب البيانات الشخصية
تقوم PALMERA بإعلام أصحاب البيانات الشخصية، وفقًا للتشريعات ذات الصلة، حول الأغراض التي تعالج من أجلها بياناتهم الشخصية، ومع من تتم مشاركتها ولأي أغراض، والطرق التي يتم جمعها بها، والسبب القانوني، والحقوق التي يتمتع بها أصحاب البيانات في معالجة بياناتهم الشخصية. وفي هذا الصدد، يتم تنفيذ حماية البيانات الشخصية وفقًا لوثائق السياسة الأخرى ونصوص الإفصاح المعدة في إطار مبادئ هذه السياسة.
3.5. نقل البيانات الشخصية
يمكن لـ PALMERA، وفقًا لأغراض معالجة البيانات الشخصية، وبعد اتخاذ التدابير الأمنية اللازمة، نقل البيانات الشخصية والبيانات الشخصية ذات الطبيعة الخاصة إلى أطراف ثالثة (شركات ثالثة، شركات مجموعة، أفراد حقيقيين ثالثين) بشكل قانوني. تقوم PALMERA بإجراء عمليات النقل وفقًا للأحكام المنصوص عليها في المادة 8 من القانون.
1. نقل البيانات الشخصية
على الرغم من ضرورة الحصول على موافقة صريحة من صاحب البيانات الشخصية لنقل البيانات الشخصية، إلا أنه يمكن نقل البيانات الشخصية إلى أطراف ثالثة بناءً على واحد أو أكثر من الشروط المذكورة أدناه، مع اتخاذ جميع التدابير الأمنية اللازمة، بما في ذلك الطرق المنصوص عليها من قبل المجلس.
- المنصوص عليه صراحة في القوانين،
- أن يكون مرتبطًا بشكل مباشر وضروري بإبرام أو تنفيذ عقد،
- أن يكون ضروريًا لـ PALMERA للوفاء بالتزامها القانوني،
- بشرط أن تكون البيانات الشخصية قد تم إعلانها من قبل صاحب البيانات، ومقتصرة على غرض الإعلان،
- أن يكون ضروريًا لإنشاء أو استخدام أو حماية حقوق PALMERA أو صاحب البيانات أو أطراف ثالثة،
- أن يكون ضروريًا لتحقيق المصالح المشروعة لـ PALMERA دون الإضرار بالحقوق والحريات الأساسية لصاحب البيانات الشخصية،
- أن يكون ضروريًا لحماية حياة الشخص الذي لا يستطيع التعبير عن موافقته بسبب استحالة عملية أو أن موافقته غير معترف بها قانونًا، أو لحماية حياة شخص آخر أو سلامة جسده.
يمكن نقل البيانات الشخصية إلى "دولة أجنبية ذات حماية كافية" والتي تم تحديدها من قبل المجلس على أنها تتمتع بحماية كافية، بناءً على أي من الحالات المذكورة أعلاه. في حالة عدم وجود حماية كافية، يمكن نقل البيانات الشخصية وفقًا للشروط المنصوص عليها في التشريعات إلى "دولة أجنبية يوجد بها مسؤول بيانات ملتزم بحماية كافية" حيث يلتزم مسؤولو البيانات في تركيا والدول الأجنبية كتابةً بتوفير حماية كافية ويوجد إذن من المجلس.
2. نقل البيانات الشخصية ذات الطبيعة الخاصة
يمكن نقل البيانات الشخصية ذات الطبيعة الخاصة، وفقًا للمبادئ المحددة في السياسة، مع اتخاذ جميع التدابير الإدارية والفنية اللازمة، بما في ذلك الطرق التي يحددها المجلس، وفقًا للشروط المحددة أدناه:
- البيانات الشخصية ذات الطبيعة الخاصة باستثناء الصحة والحياة الجنسية: في حال وجود حكم صريح في القوانين يتعلق بمعالجة البيانات الشخصية دون الحاجة إلى موافقة صريحة من صاحب البيانات، وإلا يتم الحصول على موافقة صريحة من صاحب البيانات.
- البيانات الشخصية ذات الطبيعة الخاصة المتعلقة بالصحة والحياة الجنسية، لأغراض حماية الصحة العامة، والطب الوقائي، والتشخيص الطبي، وتنفيذ خدمات العلاج والرعاية، وتخطيط وإدارة خدمات الصحة والتمويل، من قبل الأشخاص الملزمين بالسرية أو المؤسسات والمنظمات المخولة، دون الحاجة إلى موافقة صريحة، وإلا يتم الحصول على موافقة صريحة من صاحب البيانات.
يمكن نقل البيانات الشخصية إلى "دولة أجنبية ذات حماية كافية" في حال توفر أي من الشروط المذكورة أعلاه، وفي حال عدم توفر حماية كافية، يمكن نقل البيانات الشخصية إلى "دولة أجنبية يوجد بها مسؤول بيانات ملتزم بحماية كافية" وفقًا لشروط نقل البيانات المنصوص عليها في التشريعات. لا تقوم PALMERA بنقل البيانات الشخصية ذات الطبيعة الخاصة إلى الخارج.
4. معايير جرد البيانات الشخصية
تقوم PALMERA بمعالجة فئات البيانات الشخصية والبيانات الشخصية (الملحق-1) لأصحاب البيانات الشخصية الذين يتألفون من المرشحين للعمل، والموظفين، والمساهمين/الشركاء، والمشترين المحتملين للمنتجات أو الخدمات، والمتدربين، ومسؤولي الموردين، ومستلمي المنتجات أو الخدمات، والوصي/الممثل، والزوار، في عمليات الإدارة، والموارد البشرية، والشؤون الإدارية، والشؤون المالية (المحاسبة-المالية)، والتخطيط-اللوجستيات-معالجة المعلومات، والإنتاج، وتطوير المنتجات-الجودة، والبحث والتطوير-التسويق-المبيعات، والمشتريات، وذلك لأغراض معالجة البيانات الشخصية (الملحق-2). يتم الإبلاغ عن تفاصيل أغراض المعالجة وفقًا لفئات البيانات ومجموعات الأشخاص المعنيين بالبيانات في قسم PALMERA على الموقع الإلكتروني: https://verbis.kvkk.gov.tr/.
تتم معالجة البيانات الشخصية وفقًا لأغراض محددة لضمان الامتثال للمادة 10 من القانون والتشريعات الأخرى المتعلقة بإبلاغ الأفراد المعنيين، وتستند إلى شرط واحد على الأقل من شروط معالجة البيانات الشخصية المحددة في المادتين 5 و 6 من القانون وتقتصر عليها، وتتم بشكل يتفق مع المبادئ العامة المنصوص عليها في القانون، وعلى رأسها المبادئ المحددة في المادة 4 من القانون بشأن معالجة البيانات الشخصية.
يمكن مشاركة البيانات الشخصية، وفقًا للمبادئ المحددة في قسم "3.5. نقل البيانات الشخصية" من السياسة، مع: الأفراد الطبيعيين أو الكيانات القانونية للقطاع الخاص، المساهمين، شركاء العمل، الشركات التابعة والشركات الزميلة، الموردين، المؤسسات والمنظمات العامة المخولة، شركات التأمين الخاصة، المدققين، المستشارين، الشركات التي نتعاقد معها لتقديم الخدمات، والمنظمات المحلية التي نتعاون معها، وذلك للأغراض المحددة (الملحق-3). لا يوجد نقل للبيانات الشخصية إلى دول أجنبية.
5. التدابير المتخذة لحماية البيانات الشخصية
تتخذ PALMERA التدابير الفنية والإدارية اللازمة لحماية البيانات الشخصية التي تعالجها وفقًا للإجراءات والمبادئ المحددة في القانون، وفي هذا السياق، تقوم بإجراء عمليات التدقيق اللازمة، وتنفذ أنشطة التوعية والتدريب.
إذا تم الاستيلاء على البيانات الشخصية المعالجة من قبل أطراف ثالثة بطرق غير قانونية، على الرغم من اتخاذ جميع التدابير الفنية والإدارية، تقوم PALMERA بإبلاغ الأشخاص والوحدات المعنية بذلك في أقصر وقت ممكن.
6. الاحتفاظ بالبيانات الشخصية وإتلافها
تحتفظ PALMERA بالبيانات الشخصية للمدة الدنيا اللازمة لغرض معالجتها والمنصوص عليها في التشريعات ذات الصلة. أولاً، إذا كانت التشريعات ذات الصلة تحدد فترة معينة، تلتزم PALMERA بهذه الفترة؛ وإذا لم يكن هناك تحديد قانوني للفترة، تحتفظ بالبيانات الشخصية للمدة الضرورية لغرض معالجتها. يتم إتلاف البيانات الشخصية في نهاية فترات الاحتفاظ المحددة، وفقًا لجداول الإتلاف الدورية أو بناءً على طلب صاحب البيانات، باستخدام الطريقة المحددة (المحو، التدمير، أو عدم الكشف عن الهوية).
7. حقوق أصحاب البيانات الشخصية وكيفية ممارسة هذه الحقوق
7.1. حقوق صاحب البيانات الشخصية
يحق لأصحاب البيانات الشخصية ممارسة الحقوق التالية النابعة من القانون:
- معرفة ما إذا كانت البيانات الشخصية قد تم معالجتها أم لا،
- طلب معلومات حول معالجة البيانات الشخصية إذا تم معالجتها،
- معرفة الغرض من معالجة البيانات الشخصية وما إذا كانت تستخدم وفقًا للغرض،
- معرفة الأطراف الثالثة التي تم نقل البيانات الشخصية إليها داخل أو خارج البلاد،
- طلب تصحيح البيانات الشخصية إذا كانت غير كاملة أو خاطئة، وطلب إبلاغ الأطراف الثالثة التي تم نقل البيانات الشخصية إليها بالعملية التي تمت في هذا السياق،
- طلب حذف أو إتلاف البيانات الشخصية إذا زالت الأسباب التي تتطلب معالجتها، على الرغم من معالجتها وفقًا للقانون والأحكام القانونية الأخرى ذات الصلة، وطلب إبلاغ الأطراف الثالثة التي تم نقل البيانات الشخصية إليها بالعملية التي تمت في هذا السياق،
- الاعتراض على ظهور نتيجة سلبية ضده من خلال تحليل البيانات المعالجة حصريًا بواسطة أنظمة آلية،
- طلب تعويض الضرر في حال تعرض لضرر بسبب معالجة البيانات الشخصية بشكل مخالف للقانون.
- معالجة البيانات الشخصية لأغراض مثل البحث والتخطيط والإحصاء عن طريق تحويلها إلى بيانات مجهولة الهوية باستخدام الإحصاءات الرسمية،
- معالجة البيانات الشخصية لأغراض فنية أو تاريخية أو أدبية أو علمية أو في نطاق حرية التعبير، شريطة عدم انتهاك الدفاع الوطني، أو الأمن الوطني، أو الأمن العام، أو النظام العام، أو الأمن الاقتصادي، أو خصوصية الحياة الخاصة، أو حقوق الشخصية، أو عدم تشكيل جريمة،
- معالجة البيانات الشخصية في نطاق الأنشطة الوقائية والحمائية والاستخباراتية التي تقوم بها المؤسسات والمنظمات العامة المخولة بموجب القانون لضمان الدفاع الوطني، أو الأمن الوطني، أو الأمن العام، أو النظام العام، أو الأمن الاقتصادي،
- معالجة البيانات الشخصية من قبل السلطات القضائية أو سلطات التنفيذ فيما يتعلق بالتحقيقات أو الملاحقات القضائية أو المحاكمات أو إجراءات التنفيذ،
- أن تكون معالجة البيانات الشخصية ضرورية لمنع ارتكاب جريمة أو للتحقيق في جريمة،
- معالجة البيانات الشخصية التي تم إعلانها من قبل صاحب البيانات الشخصية،
- أن تكون معالجة البيانات الشخصية ضرورية للقيام بواجبات التدقيق أو التنظيم من قبل المؤسسات والمنظمات العامة المخولة بموجب القانون والجمعيات المهنية ذات الطابع العام، أو للتحقيق التأديبي أو الملاحقة القضائية،
- أن تكون معالجة البيانات الشخصية ضرورية لحماية المصالح الاقتصادية والمالية للدولة فيما يتعلق بالميزانية والضرائب والمسائل المالية،
- احتمال أن يعيق طلب صاحب البيانات الشخصية حقوق وحريات الآخرين،
- تقديم طلبات تتطلب جهدًا غير متناسب،
- أن تكون المعلومات المطلوبة معلومات عامة.
- المعلومات التي يمكن طلبها من صاحب البيانات الشخصية المقدم للطلب
7.2. ممارسة صاحب البيانات الشخصية لحقوقه
يمكن لأصحاب البيانات الشخصية تقديم طلباتهم المتعلقة بالحقوق المذكورة في المادة 7.1 إلى PALMERA بالطرق التي يحددها المجلس. يمكن لأصحاب البيانات الشخصية ومن لديهم حق تقديم الطلب نيابة عنهم التقديم إلى PALMERA عن طريق ملء "نموذج طلب صاحب البيانات" (الملحق-4).
7.3. الرد على الطلبات
تستكمل PALMERA الطلبات المقدمة من قبل صاحب البيانات الشخصية وفقًا للقانون والتشريعات الأخرى. يتم الرد على الطلبات المقدمة إلى PALMERA بشكل صحيح في أقصر وقت ممكن، وفي غضون 30 (ثلاثين) يومًا كحد أقصى، مجانًا. ومع ذلك، إذا كانت العملية تتطلب تكلفة إضافية، يمكن فرض رسوم وفقًا للتعرفة المحددة من قبل المجلس.
7.4. رفض طلب صاحب البيانات الشخصية
يمكن لـ PALMERA رفض طلب الشخص المتقدم، مع توضيح الأسباب، في الحالات التالية:
7.5. حق صاحب البيانات الشخصية في تقديم شكوى إلى مجلس حماية البيانات الشخصية
وفقًا للمادة 14 من القانون، في حالات رفض الطلب، أو اعتبار الإجابة غير كافية، أو عدم الرد على الطلب في الوقت المحدد؛ يمكن تقديم شكوى إلى المجلس في غضون ثلاثين يومًا من تاريخ العلم بإجابة PALMERA، وفي جميع الأحوال في غضون ستين يومًا من تاريخ تقديم الطلب.
يمكن لـ PALMERA طلب معلومات من الشخص المعني لتحديد ما إذا كان مقدم الطلب هو صاحب البيانات الشخصية. يمكن لـ PALMERA توجيه أسئلة إلى صاحب البيانات الشخصية بخصوص طلبه لتوضيح النقاط الواردة فيه.
8. التنفيذ
تمت الموافقة على السياسة من قبل مجلس الإدارة وبدأت سريان مفعولها. يتم ضمان التنفيذ الفني للسياسة من خلال "سياسة الاحتفاظ بالبيانات الشخصية وإتلافها" (الملحق-5).
في سياق العمليات التجارية، يتم تنفيذ السياسة لدى الأطراف من خلال "نص إخطار معالجة البيانات الشخصية للعملاء" (الملحق-6)، و"اتفاقية سرية الموردين وحماية البيانات الشخصية" (الملحق-7)، و"نص إخطار معالجة البيانات الشخصية للموظفين" (الملحق-8)، و"نص إخطار المرشحين للعمل" (الملحق-9)، و"نص إخطار ملفات تعريف الارتباط للموقع الإلكتروني" (الملحق-10)، و"نص إخطار أنظمة تسجيل الكاميرات" (الملحق-11).
مجلس الإدارة مسؤول عن تنفيذ القانون والسياسة وتحديثهما عند الضرورة، ولجنة حماية البيانات الشخصية في PALMERA مسؤولة عن متابعة وتنسيق ومراقبة جميع الأعمال والإجراءات ضمن هذا النطاق.
9. السريان والإعلان
دخلت السياسة حيز التنفيذ اعتبارًا من تاريخ نشرها. يتم إتاحة التغييرات التي قد تطرأ على السياسة لأصحاب البيانات الشخصية والأشخاص المعنيين عن طريق نشرها على الموقع الإلكتروني لـ PALMERA (www.palmera.com.tr ). تدخل التغييرات على السياسة حيز التنفيذ في تاريخ إعلانها.
الملاحق
الملحق 1- فئات البيانات والبيانات الشخصية
الملحق 2- أغراض معالجة البيانات الشخصية
الملحق 3- الأشخاص الذين يتم نقل البيانات الشخصية إليهم وأغراض النقل
الملحق 4- نموذج طلب صاحب البيانات
الملحق 5- سياسة الاحتفاظ بالبيانات الشخصية وإتلافها
الملحق 6- نص إخطار معالجة البيانات الشخصية للعملاء
الملحق 7- اتفاقية سرية الموردين وحماية البيانات الشخصية
الملحق 8- نص إخطار معالجة البيانات الشخصية للموظفين
الملحق 9- نص إخطار المرشحين للعمل
الملحق 10- نص إخطار ملفات تعريف الارتباط للموقع الإلكتروني
الملحق 11- نص إخطار أنظمة تسجيل الكاميرات
الملحق 1- فئات البيانات والبيانات الشخصية
| فئات البيانات | البيانات الشخصية |
| الهوية | الاسم، اللقب |
| اسم الأب والأم | |