КВКК та інформаційний текст
КВКК та інформаційний текст
ЗГОДА НА КОМЕРЦІЙНЕ ЕЛЕКТРОННЕ ПОВІДОМЛЕННЯ
ІНФОРМАЦІЯ ТА ТЕКСТ СХВАЛЕННЯ
Як Hekagro Solutions Tarım Teknoloji Sanayi Ve Ticaret Anonim Şirketi («Компанія»), ми поважаємо та цінуємо конфіденційність приватного життя. Тому ми хотіли б повідомити вас у рамках Закону про захист персональних даних № 6698 (далі – «KVKK») та Закону про регулювання електронної комерції.
Ваша особиста інформація збирається безпосередньо від вас електронним способом та обробляється в наших системах через ваші відвідування нашого веб-сайту, пояснення, що містяться в посиланнях у SMS-повідомленнях або електронних листах, надісланих вам, та форми, які ви надаєте.
Погоджуючись із цим текстом, який можна знайти на нашому веб-сайті або за посиланням у SMS-повідомленні чи електронному листі, надісланому вам, ви погоджуєтесь, що ваші персональні дані, включаючи вашу особу та контактну інформацію (ім'я, прізвище, дату народження, стать, адресу електронної пошти, інформацію про телефон, адресу), будуть оброблятися Компанією відповідно до Закону про захист персональних даних (KVKK) та Закону про регулювання електронної комерції з метою планування та виконання маркетингових процесів для наших продуктів і послуг, проведення опитувань щодо задоволеності клієнтів, святкування особливих подій, розсилки інформаційних бюлетенів та обміну інформацією про кампанії та рекламні послуги з вами.
Ваші персональні дані будуть передані компаніям, від яких ми отримуємо послуги, вживаючи необхідних заходів безпеки для надсилання SMS та електронних листів відповідно.
Як суб'єкти даних, ви маєте право: дізнатися, чи обробляються ваші персональні дані; вимагати інформацію щодо обробки ваших персональних даних, якщо вони оброблялися; дізнаватися про мету обробки ваших персональних даних та чи використовуються вони відповідно до їх призначення; знати третіх осіб, яким були передані ваші персональні дані, на внутрішньому або міжнародному рівні; вимагати виправлення ваших персональних даних, якщо вони є неповними або неточними, та вимагати повідомлення про це виправлення третіх осіб, яким були передані ваші персональні дані; вимагати видалення або знищення ваших персональних даних, якщо причини, що вимагали їх обробки, відпали, навіть якщо вони були оброблені відповідно до Закону № 6698 та інших відповідних законів, та вимагати повідомлення про це третіх осіб, яким були передані ваші персональні дані; заперечувати проти результату, який є шкідливим для вас, що виник в результаті аналізу ваших оброблених даних виключно через автоматизовані системи; та вимагати відшкодування збитків, якщо вам було завдано шкоди внаслідок незаконної обробки ваших персональних даних.
Ви можете знайти детальну інформацію в Політиці обробки персональних даних, доступній на сайті www.hekagro.com. Якщо ви подаєте свої запити письмово поштою, особисто на адресу нашої компанії або використовуючи нашу зареєстровану адресу електронної пошти (KEP), безпечний електронний підпис, мобільний підпис чи адресу електронної пошти, яку ви раніше надали Компанії, ми опрацюємо ваш запит якомога швидше, але не пізніше тридцяти днів, залежно від характеру запиту.
З найкращими побажаннями;
СІЛЬСЬКОГОСПОДАРСЬКІ ТЕХНОЛОГІЇ HEKAGRO SOLUTIONS
АКЦІОНЕРНЕ ТОВАРИСТВО ПРОМИСЛОВОСТІ ТА ТОРГІВЛІ
ПОЛІТИКА ЗБЕРІГАННЯ ТА ЗНИЩЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
СІЛЬСЬКОГОСПОДАРСЬКІ ТЕХНОЛОГІЇ HEKAGRO SOLUTIONS
АКЦІОНЕРНЕ ТОВАРИСТВО ПРОМИСЛОВОСТІ ТА ТОРГІВЛІ
ПОЛІТИКА ЗБЕРІГАННЯ ТА ЗНИЩЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
СТАТТЯ 1 - МЕТА
Цю політику зберігання та знищення персональних даних було підготовлено для визначення процедур та принципів щодо зберігання та знищення персональних даних, що обробляються HEKAGRO SOLUTIONS TARIM TEKNOLOJİ SANAYİ VE TİCARET ANONİM ŞİRKETİ .
СТАТТЯ 2 - СФЕРА ЗАСТОСУВАННЯ
Персональні дані співробітників компанії, кандидатів на роботу, стажерів, покупців продуктів та послуг, потенційних клієнтів, партнерів, відвідувачів, постачальників та інших третіх осіб підпадають під дію цієї політики.
Ця політика застосовується до всіх середовищ запису та діяльності з обробки персональних даних, що належать компанії або управляються нею.
СТАТТЯ 3 - ВИЗНАЧЕННЯ
Група одержувачів : категорія фізичних або юридичних осіб, яким контролер даних передає персональні дані.
Явна згода : згода, надана вільно та на основі обґрунтованих знань щодо конкретного питання.
Анонімізація : процес надання персональних даних таким чином, що їх неможливо пов’язати з ідентифікованою або такою, що може бути ідентифікована, фізичною особою, навіть у поєднанні з іншими даними.
Працівник : Співробітник компанії
Електронне середовище : середовища, де персональні дані можуть створюватися, зчитуватися, змінюватися та записуватися за допомогою електронних пристроїв.
Неелектронні медіа : усі письмові, друковані, візуальні та інші медіа, що не належать до електронних.
Постачальник послуг : фізична або юридична особа, яка надає послуги компанії за певним договором.
Суб'єкт даних : Фізична особа, чиї персональні дані обробляються.
Відповідний користувач : Фізичні особи в організації, що займається контролером даних, або ті, хто діє під керівництвом та за вказівками контролера даних, які обробляють персональні дані, за винятком особи або підрозділу, технічно відповідального за зберігання, захист та резервне копіювання даних.
Знищення : видалення, знищення або анонімізація персональних даних.
Закон : Закон № 6698 про захист персональних даних
Носій інформації : будь-який носій, що містить персональні дані, оброблені повністю або частково автоматично або неавтоматичними засобами як частина системи запису даних.
Персональні дані : будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи.
Інвентаризація обробки персональних даних : інвентаризація, створена контролерами даних, яка детально описує їхню діяльність з обробки персональних даних, пов’язану з їхніми бізнес-процесами; пов’язує цю діяльність з цілями та правовою основою обробки, категорією даних, групою одержувачів та групою суб’єктів даних; а також визначає максимальний термін зберігання для цілей, для яких обробляються персональні дані, персональні дані, призначені для передачі до іноземних країн, та заходи, вжиті щодо безпеки даних.
Обробка персональних даних : будь-яка операція, що виконується з персональними даними, така як отримання, запис, зберігання, зберігання, зміна, реорганізація, розкриття, передача, придбання, надання, класифікація або запобігання використанню даних, повністю або частково автоматизована чи неавтоматизована, за умови, що вона є частиною системи запису даних.
Рада : Рада із захисту персональних даних
Спеціальні категорії персональних даних : дані, що стосуються раси особи, етнічного походження, політичних поглядів, філософських переконань, релігії, секти чи інших переконань, зовнішності та одягу, членства в асоціаціях, фондах чи профспілках, стану здоров'я, сексуального життя, кримінальних судимостей та заходів безпеки, а також біометричні та генетичні дані.
Періодичне знищення : Коли всі умови для обробки персональних даних, передбачені законом, припиняють існувати, процес видалення, знищення або анонімізації персональних даних буде здійснюватися автоматично через періодичні проміжки часу, зазначені в політиці зберігання та знищення персональних даних.
Політика : Політика зберігання та знищення персональних даних
Компанія: Hekagro Solutions Agricultural Technology Industry and Trade Inc.
Обробник даних : фізична або юридична особа, яка обробляє персональні дані від імені контролера даних на підставі дозволу, наданого контролером даних.
Система запису даних : система запису, в якій персональні дані обробляються шляхом їх структурування відповідно до певних критеріїв.
Контролер даних : Фізична або юридична особа, яка визначає цілі та засоби обробки персональних даних і відповідає за створення та управління системою запису даних.
Інформаційна система реєстру контролерів даних : інформаційна система, доступна через Інтернет, створена та керована Урядом Президентства, яку контролери даних використовуватимуть для подання заяв до Реєстру та інших пов'язаних з цим операцій.
VERBIS : Інформаційна система реєстру контролерів даних
Регламент : Регламент про видалення, знищення або анонімізацію персональних даних, опублікований в Офіційному віснику від 28 жовтня 2017 року.
СТАТТЯ 4 - ВІДПОВІДАЛЬНІСТЬ ТА ОБОВ'ЯЗКИ
Усі співробітники та відділи компанії надають повну та активну підтримку відповідальним відділам щодо законного збору, обробки та зберігання персональних даних. Усі співробітники та відділи підтримують відповідальні відділи у впровадженні адміністративних та технічних заходів, що вживаються в рамках політики, навчанні співробітників відділів, забезпеченні, підвищенні та контролі обізнаності співробітників, запобіганні незаконному доступу до персональних даних та збереженні персональних даних відповідно до законодавства.
Розподіл посад, підрозділів та посадових інструкцій осіб, залучених до зберігання та знищення персональних даних, наведено в ДОДАТКОВІЙ ТАБЛИЦІ: 1.
СТАТТЯ 5 - НОСІЇ ЗАПИСУ
Персональні дані надійно зберігаються компанією відповідно до законодавства в середовищах, перелічених у ДОДАТКОВІЙ ТАБЛИЦІ: 2.
СТАТТЯ 6 - ЮРИДИЧНІ ПІДСТАВИ, ЩО ВИМАГАЮТЬ ЗБЕРІГАННЯ
Персональні дані, що обробляються в рамках діяльності Компанії, зберігаються протягом періоду, передбаченого чинним законодавством, та в межах чинного законодавства. Підстави для такого зберігання такі:
- Зберігання персональних даних, оскільки це безпосередньо пов'язано з укладанням та виконанням договорів,
- Зберігання персональних даних з метою встановлення, здійснення або захисту права
- Зберігання персональних даних є обов'язковим для законних інтересів компанії, за умови, що це не шкодить основним правам і свободам фізичних осіб.
- Зберігання персональних даних для виконання компанією будь-яких юридичних зобов'язань
- Чітко закріпити зберігання персональних даних у законодавстві
- Для дій зі зберігання, які потребують явної згоди власників даних, потрібна чітка згода власників даних.
СТАТТЯ 7 - МЕТИ ОБРОБКИ, ЩО ПОТРЕБУЮТЬ ЗБЕРІГАННЯ
Компанія може обробляти персональні дані відповідної особи або третіх осіб, зазначених відповідною особою, для різних цілей, включаючи, але не обмежуючись, наступне:
- Здійснення процесів управління персоналом
- Забезпечення корпоративної комунікації
- Забезпечення безпеки компанії
- Здатність проводити статистичні дослідження
- Мати можливість виконувати роботу та здійснювати операції на основі підписаних контрактів та протоколів
- Забезпечувати виконання юридичних зобов'язань, як того вимагають або передбачають правові норми.
- Зв'язатися з фізичними/юридичними особами, які мають ділові відносини з компанією
- Складання юридичних звітів
- Управління процесами кол-центру
- Виконувати обов'язок доказування у правових спорах, які можуть виникнути в майбутньому.
- Ведення/супровід юридичних справ компанії
СТАТТЯ 8 - ЮРИДИЧНІ ПІДСТАВИ, ЩО ВИМАГАЮТЬ ЗНИЩЕННЯ
Персональні дані видаляються або знищуються компанією на вимогу відповідної особи або за власним бажанням у разі виникнення таких ситуацій:
- Внесення змін або скасування відповідних законодавчих положень, що є основою для обробки персональних даних
- Мета, що вимагає обробки або зберігання персональних даних, зникає
- У випадках, коли обробка персональних даних здійснюється лише на підставі явної згоди, зацікавлена особа може відкликати свою явну згоду.
- Прийняття контролером даних заяви, поданої відповідною особою, про видалення та знищення її персональних даних у рамках її прав відповідно до статті 11 Закону.
- Максимальний термін зберігання персональних даних минув, і немає жодних обставин, які б виправдовували зберігання персональних даних протягом тривалішого періоду.
СТАТТЯ 9 - ТЕХНІЧНІ ЗАХОДИ
Технічні заходи, що вживаються Компанією щодо персональних даних, які вона обробляє, такі:
- Здійснює необхідний внутрішній контроль у рамках встановлених систем.
- Здійснює процеси оцінки ризиків інформаційних технологій та аналізу впливу на бізнес у рамках встановлених систем.
- Це забезпечує забезпечення технічної інфраструктури та створення відповідних матриць, які запобігатимуть або відстежуватимуть витік даних за межі компанії.
- Це забезпечує контроль вразливостей системи, регулярно та за потреби користуючись послугами тестування на проникнення.
- Забезпечує контрольований доступ співробітників до персональних даних у підрозділах інформаційних технологій.
- Персональні дані знищуються безповоротним чином і не залишають слідів аудиту.
- Відповідно до статті 12 Закону, всі цифрові носії, на яких зберігаються персональні дані, захищені шифрованими або криптографічними методами для забезпечення вимог інформаційної безпеки.
СТАТТЯ 10 - АДМІНІСТРАТИВНІ ЗАХОДИ
Адміністративні заходи, що вживаються Компанією щодо персональних даних, які вона обробляє, такі:
- Внутрішній доступ до збережених персональних даних обмежений персоналом, чиї посадові обов'язки цього вимагають. Конфіденційний характер даних та їхня важливість також враховуються під час обмеження доступу.
- Якщо оброблені персональні дані отримані іншими особами незаконним шляхом, про цю ситуацію якомога швидше повідомляється відповідній особі та Раді.
- Щодо обміну персональними даними, він підписує рамкову угоду про захист персональних даних та безпеку даних з особами, з якими передаються персональні дані, або забезпечує безпеку даних за допомогою положень, доданих до його чинної угоди.
- У ньому працює персонал, який має знання та досвід у сфері обробки персональних даних, і він забезпечує свій персонал необхідним навчанням у сфері законодавства про захист персональних даних та безпеку даних.
- Він проводить і проводив необхідні аудити для забезпечення виконання положень Закону в межах своєї юридичної особи. Він усуває будь-які виявлені в результаті аудитів вразливості конфіденційності та безпеки.
СТАТТЯ 11 - СПОСОБИ ВИДАЛЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
Персональні дані видаляються методами, зазначеними в ДОДАТКОВІЙ ТАБЛИЦІ: 3.
СТАТТЯ 12 - МЕТОДИ ЗНИЩЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
Персональні дані знищуються методами, зазначеними в ДОДАТКОВІЙ ТАБЛИЦІ: 4.
СТАТТЯ 13 - ТЕРМІНИ ЗБЕРІГАННЯ ТА ЗНИЩЕННЯ
Визначаючи термін зберігання персональних даних, Компанія, перш за все, повинна дотримуватися будь-якого терміну, передбаченого законодавчими нормами для зберігання таких персональних даних. Щодо персональних даних, що обробляються Компанією в рамках її діяльності:
- Терміни зберігання всіх персональних даних у рамках діяльності, що здійснюється у зв'язку з процесами, зазначені в Інвентаризації обробки персональних даних;
- Терміни зберігання на основі категорій даних визначаються під час реєстрації у VERBIS;
- Терміни зберігання на основі процесу включено до ДОДАТКОВОЇ ТАБЛИЦІ: 5 у Політиці зберігання та знищення персональних даних.
СТАТТЯ 14 - ПЕРІОДИЧНИЙ ПЕРІОД ЗНИЩЕННЯ
Компанія проводить періодичні операції зі знищення у червні та грудні щороку.
СТАТТЯ 15 - ПУБЛІКАЦІЯ, ЗБЕРІГАННЯ ТА ОНОВЛЕННЯ ПОЛІТИКИ
Політика публікується у двох форматах: друкованому та електронному, і розміщується для громадськості на вебсайті компанії. Друкована копія зберігається в компанії. Політика переглядається, а необхідні розділи оновлюються за потреби.
СТАТТЯ 16 - ЗАБЕЗПЕЧЕННЯ ПРАВОВИХ ДІЙ
Поліс вважається чинним з моменту публікації на веб-сайті компанії. Якщо прийнято рішення про його скасування, старі, підписані власноруч копії полісу повинні бути анульовані (шляхом проставлення штампа про скасування або написання заяви про скасування) та зберігатися компанією щонайменше п'ять років.
ДОДАТКОВА ТАБЛИЦЯ: 1 Розподіл завдань процесів зберігання та знищення
| TITLE | БЛОК | ВІДПОВІДАЛЬНІСТЬ |
| CEO | Hekagro Solutions Agriculture Technology Industry and Trade Inc. | Відповідає за дотримання працівниками політики. |
| Менеджер з персоналу | Людські ресурси | Відповідає за виконання політики, її публікацію у відповідних засобах масової інформації та її оновлення. |
| Менеджер з фінансових питань | Фінансові справи | Відповідає за виконання політики відповідно до своїх обов'язків. |
ДОДАТКОВА ТАБЛИЦЯ: 2 середовища зберігання персональних даних
| Електронні медіа | Неелектронні медіа |
| -Сервери (домен, резервне копіювання, електронна пошта, база даних, веб, обмін файлами тощо)
-Програмне забезпечення (Microsoft Office, Outlook, Tiger Logo, Bordro Plus, VERBIS тощо) -Засоби інформаційної безпеки (брандмауер, засоби виявлення та запобігання вторгненням, файл журналу, антивірус тощо) - Персональні комп'ютери (настільні комп'ютери, ноутбуки) -Мобільні пристрої (телефон, планшет тощо) -Оптичні диски (CD, DVD тощо) -Знімні та портативні носії пам'яті (USB тощо) -Принтери, сканери, копіювальні апарати |
– Документи
– Письмові та друковані ЗМІ – Візуальні записи – Системи ручного запису даних |
ДОДАТКОВА ТАБЛИЦЯ: 3 методи видалення персональних даних
| Середовище запису даних | Метод видалення |
| Сервери | Для персональних даних на серверах, термін зберігання яких закінчився, системний адміністратор видаляє їх, скасувавши дозвіл на доступ відповідних користувачів. |
| Електронні медіа | Персональні дані на електронних носіях, термін зберігання яких закінчився, стають недоступними та непридатними для повторного використання будь-якими співробітниками (відповідними користувачами), окрім адміністратора бази даних. |
| Фізичне середовище | Персональні дані, що зберігаються у фізичному середовищі та термін їх зберігання закінчився, стають недоступними та непридатними для повторного використання всіма співробітниками, окрім керівника підрозділу, відповідального за архів документів. Крім того, вони зафарбовуються малюнком, розфарбовуються або стираються, щоб зробити їх нечитабельними. |
| Знімний носій | Персональні дані, що зберігаються на флеш-носіях, термін зберігання яких закінчився, шифруються системним адміністратором і зберігаються в безпечному середовищі з ключами шифрування, при цьому доступ до них надається лише системному адміністратору. |
ДОДАТКОВА ТАБЛИЦЯ: 4 методи знищення персональних даних
| Середовище запису даних | Метод знищення |
| Фізичне середовище | Персональні дані у паперовому вигляді, термін зберігання яких закінчився, знищуються безповоротно у шредерах документів. |
| Оптичні або магнітні носії | Персональні дані на оптичних та магнітних носіях, термін придатності яких минув, фізично знищуються шляхом їх плавлення, спалювання або подрібнення. Крім того, магнітні носії обробляються спеціальним пристроєм та піддаються впливу сильного магнітного поля, що робить дані на них нечитабельними. |
ДОДАТКОВА ТАБЛИЦЯ: 5 Таблиця періодів зберігання та знищення
| ПЕРІОД | ТЕРМІН ЗБЕРІГАННЯ | ЧАС ЗНИЩЕННЯ |
| Транзакції компанії | 10 років | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Контрактні процеси | 10 років після розірвання договору | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Проведення комунікаційних заходів | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Процеси управління персоналом | 10 років після закінчення трудових відносин | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Процеси охорони праці та безпеки | 10 років після закінчення трудових відносин | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Відповідь на запити суду/будинку суду щодо персоналу | 10 років після закінчення трудових відносин | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Проведення процесу подання заявок від кандидатів на роботу | 2 роки з дати подання заявки | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Подання документів про освіту | 10 років після організації навчання | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Процеси продажів та маркетингу | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Процеси закупівель | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Виконання бухгалтерських операцій | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Банківські операції | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Виконання діяльності з контролю запасів та логістики | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Здійснення митної діяльності | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Планування внутрішніх та міжнародних туристичних організацій | 10 років після завершення діяльності | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Запис протоколів зустрічей та учасників | 2 роки після завершення події | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Системи відстеження журналів | 10 років | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Виконання процесів доступу до апаратного та програмного забезпечення | 2 Рік | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Записи камер | 1 Рік | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |
| Відстеження транспортних засобів | xnumxyıl | Протягом першого періоду періодичного знищення після закінчення періоду зберігання |


