Νόμος για την Προστασία Δεδομένων Προσωπικού Χαρακτήρα
1. Σκοπός και Πεδίο εφαρμογής
,
Ο κύριος σκοπός αυτής της Πολιτικής Προστασίας Προσωπικών Δεδομένων («Πολιτική») είναι να παρέχει επεξηγήσεις σχετικά με τις δραστηριότητες επεξεργασίας προσωπικών δεδομένων που πραγματοποιούνται από την Εταιρεία σύμφωνα με το νόμο και τα συστήματα που υιοθετήθηκαν για την προστασία των προσωπικών δεδομένων και να διασφαλίσει τη διαφάνεια με την ενημέρωση των προσώπων των οποίων τα προσωπικά δεδομένα επεξεργάζονται από την Εταιρεία μας εντός αυτού του πεδίου.
Αυτή η Πολιτική αποτελεί ευθύνη των αρμόδιων διευθυντών και υπαλλήλων των τμημάτων στις δραστηριότητες που πραγματοποιούνται για την επεξεργασία και προστασία όλων των προσωπικών δεδομένων που διαχειρίζεται η Εταιρεία.
2. Ορισμοί
,
KVKK: Νόμος για την Προστασία Προσωπικών Δεδομένων Νο. 6698
GDPR: Γενικός Κανονισμός Προστασίας Δεδομένων της Ευρωπαϊκής Ένωσης
Υπεύθυνος Επεξεργασίας Δεδομένων: Φυσικό ή νομικό πρόσωπο που επεξεργάζεται προσωπικά δεδομένα για λογαριασμό του υπευθύνου επεξεργασίας δεδομένων βάσει της εξουσιοδότησης που του έχει εκχωρηθεί.
Υπεύθυνος επεξεργασίας δεδομένων: Το πρόσωπο που καθορίζει τους σκοπούς και τα μέσα επεξεργασίας των προσωπικών δεδομένων και διαχειρίζεται τον τόπο όπου φυλάσσονται συστηματικά τα δεδομένα (σύστημα καταγραφής δεδομένων).
Ιδιοκτήτης Δεδομένων / Σχετικό Πρόσωπο: Υπάλληλοι, πελάτες, επιχειρηματικοί εταίροι, μέτοχοι, αρχές, δυνητικοί πελάτες, υποψήφιοι υπάλληλοι, χώροι πρακτικής άσκησης, επισκέπτες, προμηθευτές, υπάλληλοι ιδρυμάτων με τους οποίους συνεργάζονται, τρίτα μέρη και πραγματικά πρόσωπα των οποίων τα προσωπικά δεδομένα υποβάλλονται σε επεξεργασία, συμπεριλαμβανομένων ενδεικτικά αυτών που αναφέρονται εδώ, με τα οποία η Εταιρεία και οι θυγατρικές της έχουν εμπορικές σχέσεις.
,
Ρητή συναίνεση: Συναίνεση που βασίζεται σε πληροφορίες και εκφράζεται με ελεύθερη βούληση για ένα συγκεκριμένο θέμα.
,
Προσωπικά Δεδομένα: Κάθε πληροφορία που σχετίζεται με ταυτοποιημένο ή ταυτοποιήσιμο φυσικό πρόσωπο.
,
Ειδικά Προσωπικά Δεδομένα: Δεδομένα σχετικά με τη φυλή, την εθνική καταγωγή, τις πολιτικές απόψεις, τις φιλοσοφικές πεποιθήσεις, τη θρησκεία, την αίρεση ή άλλες πεποιθήσεις, την εμφάνιση και την ενδυμασία, τη συμμετοχή σε ενώσεις, ιδρύματα ή συνδικάτα, υγεία, σεξουαλική ζωή, ποινικές καταδίκες και μέτρα ασφαλείας, καθώς και βιομετρικά και γενετικά δεδομένα.
,
Επεξεργασία Προσωπικών Δεδομένων: Οποιαδήποτε λειτουργία εκτελείται σε προσωπικά δεδομένα, όπως λήψη, καταγραφή, αποθήκευση, διατήρηση, αλλαγή, αναδιοργάνωση, αποκάλυψη, μεταφορά, ανάληψη, διάθεση, ταξινόμηση ή παρεμπόδιση της χρήσης προσωπικών δεδομένων, είτε πλήρως είτε εν μέρει με αυτόματα ή μη αυτόματα μέσα, υπό τον όρο ότι αποτελεί μέρος οποιουδήποτε συστήματος καταγραφής δεδομένων.
,
Ανωνυμοποίηση Προσωπικών Δεδομένων: Καθιστώντας τα προσωπικά δεδομένα με κανέναν τρόπο ταυτοποιήσιμα ή ταυτοποιήσιμα με ένα φυσικό πρόσωπο, ακόμη και όταν αντιστοιχίζονται με άλλα δεδομένα.
,
Διαγραφή Προσωπικών Δεδομένων: Καθιστώντας τα προσωπικά δεδομένα μη προσβάσιμα και μη επαναχρησιμοποιήσιμα για τους σχετικούς χρήστες με οποιονδήποτε τρόπο.
,
Καταστροφή Προσωπικών Δεδομένων: Η διαδικασία καθιστώντας τα προσωπικά δεδομένα απρόσιτα, μη αναστρέψιμα και επαναχρησιμοποιήσιμα από οποιονδήποτε.
,
Εταιρεία: Ο υπεύθυνος επεξεργασίας δεδομένων είναι η BOAT ISTANBUL Company.
,
Διοικητικό Συμβούλιο/Συμβούλιο KVK: Συμβούλιο Προστασίας Προσωπικών Δεδομένων
,
Αρχή/Ίδρυμα KVK: Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα
3. Πολιτική
,
Η BOAT ISTANBUL εφαρμόζει τεχνικά και διοικητικά μέτρα για την προστασία των προσωπικών δεδομένων και τη διασφάλιση της ασφάλειας των πληροφοριών σε σχέση με ορισμένες επιχειρηματικές δραστηριότητες και λειτουργίες. Η παρούσα Πολιτική θα λάβει τα σχετικά μέτρα για την προστασία των προσωπικών δεδομένων εκτός εάν περιέχει πρόσθετους όρους ή όταν απαιτείται υψηλότερο πρότυπο για την προστασία των προσωπικών δεδομένων.
Θα εφαρμόζονται κατά κύριο λόγο οι διατάξεις της ισχύουσας σχετικής νομοθεσίας σχετικά με την επεξεργασία και προστασία των προσωπικών δεδομένων. Σε περίπτωση οποιασδήποτε σύγκρουσης μεταξύ της σχετικής νομοθεσίας και των διατάξεων της παρούσας Πολιτικής, υπερισχύουν οι ισχύουσες νομοθετικές διατάξεις.
Αυτή η Πολιτική έχει δημιουργηθεί σύμφωνα με τους κανόνες και τις διαδικασίες που ορίζονται στο KVKK και σε άλλη σχετική νομοθεσία για την προστασία των προσωπικών δεδομένων. Υπό αυτή την έννοια, ο Υπεύθυνος Επεξεργασίας Δεδομένων υποχρεούται να λαμβάνει όλα τα απαραίτητα τεχνικά και διοικητικά μέτρα, καθώς υποχρεούται να αποτρέπει την παράνομη επεξεργασία προσωπικών δεδομένων και την παράνομη πρόσβαση σε προσωπικά δεδομένα και να διασφαλίζει τη διατήρησή τους, σύμφωνα με το KVKK.
4. Αρχές που πρέπει να τηρούνται κατά την επεξεργασία προσωπικών δεδομένων
,
Το BOAT ISTANBUL ενεργεί σύμφωνα με τις γενικές αρχές που εξηγούνται παρακάτω στο πλαίσιο όλων των δραστηριοτήτων Επεξεργασίας Προσωπικών Δεδομένων:
Επεξεργασία προσωπικών δεδομένων με διαφανή τρόπο και σύμφωνα με το νόμο και τον κανόνα της εντιμότητας,
Η συλλογή προσωπικών δεδομένων μόνο για συγκεκριμένους, σαφείς και νόμιμους σκοπούς,
Τα προσωπικά δεδομένα πρέπει να είναι σχετικά, περιορισμένα και ανάλογα με τον σκοπό για τον οποίο υποβάλλονται σε επεξεργασία,
Τα προσωπικά δεδομένα πρέπει να είναι ακριβή και ενημερωμένα όταν χρειάζεται και πρέπει να διαγράφονται ή να διορθώνονται χωρίς καθυστέρηση.
Να αποθηκεύονται για την περίοδο που απαιτείται από τη σχετική νομοθεσία ή για τον σκοπό για τον οποίο υποβάλλονται σε επεξεργασία,
Επεξεργασία προσωπικών δεδομένων με τρόπο που να διασφαλίζει την κατάλληλη ασφάλεια.
,
5. Συλλέγονται Προσωπικά Δεδομένα
,
Τα Προσωπικά Δεδομένα σας που συλλέγονται από τη BOAT ISTANBUL ποικίλλουν ανάλογα με τη φύση της σχέσης σας με την Εταιρεία μας και τις νομικές υποχρεώσεις. Τα προσωπικά σας δεδομένα που συλλέγονται παρατίθενται ως εξής.
,
Ταυτότητα: Όνομα και επώνυμο, Όνομα μητέρας-πατρός, πατρικό όνομα μητέρας, Ημερομηνία γέννησης, Τόπος γέννησης, Οικογενειακή κατάσταση, Αύξων αριθμός ταυτότητας, αριθμός ταυτότητας TR κ.λπ.
,
Επικοινωνία: Αριθμός διεύθυνσης, Διεύθυνση E-mail, Διεύθυνση επικοινωνίας, Διεύθυνση εγγεγραμμένου ηλεκτρονικού ταχυδρομείου (ΚΕΠ), Αριθμός τηλεφώνου κ.λπ.
,
Προσωπικό: Πληροφορίες μισθοδοσίας, Πειθαρχική έρευνα, Αρχεία εγγράφων απασχόλησης, Πληροφορίες δήλωσης περιουσιακών στοιχείων, πληροφορίες βιογραφικού, εκθέσεις αξιολόγησης απόδοσης κ.λπ.
,
Πληροφορίες Σχέσης Μέλους Οικογένειας: Πληροφορίες ταυτότητας, στοιχεία επικοινωνίας και επαγγελματικές και εκπαιδευτικές πληροφορίες κ.λπ. σχετικά με τα παιδιά, τους συζύγους του Ιδιοκτήτη Δεδομένων, ειδικά όσον αφορά τους υποψήφιους για εργασία.
,
Νομική Διαδικασία: Πληροφορίες σε αλληλογραφία με δικαστικές αρχές, πληροφορίες στη δικογραφία κ.λπ.
,
Αιτήματα και παράπονα: Πληροφορίες και αρχεία που συλλέγονται σχετικά με αιτήματα και παράπονα που έγιναν στην Εταιρεία μας σχετικά με τα προϊόντα και τις υπηρεσίες μας που σχετίζονται με το άτομο, καθώς και πληροφορίες σχετικά με αναφορές όπου τα αποτελέσματα αυτών αξιολογούνται από τις αρμόδιες επιχειρηματικές μονάδες κ.λπ.
,
Συναλλαγές πελατών: Αρχεία τηλεφωνικού κέντρου, Τιμολόγιο, λογαριασμός, πληροφορίες επιταγών, Πληροφορίες για αποδείξεις ταμείου, Πληροφορίες παραγγελίας, Πληροφορίες αιτήματος κ.λπ.
,
Ασφάλεια Φυσικού Χώρου: Πληροφορίες εγγραφής εισόδου και εξόδου υπαλλήλων και επισκεπτών, εγγραφές κάμερας κ.λπ.
,
Ασφάλεια συναλλαγών: Πληροφορίες διεύθυνσης IP, πληροφορίες σύνδεσης και αποσύνδεσης ιστότοπου, πληροφορίες κωδικού πρόσβασης και κωδικού πρόσβασης κ.λπ.
,
Οικονομικός Ισολογισμός: Πληροφορίες για τις οικονομικές επιδόσεις, Πιστωτικές πληροφορίες και πληροφορίες κινδύνου, Πληροφορίες ενεργητικού κ.λπ.
,
Οικονομικές Πληροφορίες: Σε περίπτωση δικαστικών διαδικασιών, χρέος πιστωτικής κάρτας, ποσό δανείου, πληρωμές δανείου, υπόλοιπο χρέους, υπόλοιπο απαιτήσεων κ.λπ. παράλληλα με τις πληροφορίες που λαμβάνονται από τις επίσημες αρχές.
Πληροφορίες Διπλώματος Επαγγελματικής Εμπειρίας: Μαθήματα που πραγματοποιήθηκαν, Πληροφορίες ενδοϋπηρεσιακής εκπαίδευσης, Πιστοποιητικά, Πληροφορίες μεταγραφών κ.λπ.
,
Ηχητικές και οπτικές εγγραφές: Ηχητικές και οπτικές εγγραφές κ.λπ.
,
Φιλοσοφική πεποίθηση: Θρησκεία, αίρεση και άλλες πεποιθήσεις, Πληροφορίες σχετικά με άλλες πεποιθήσεις, Πληροφορίες σχετικά με τη θρησκευτική πεποίθηση, Πληροφορίες σχετικά με φιλοσοφικές πεποιθήσεις, Πληροφορίες σχετικά με την αίρεση κ.λπ.
,
Πληροφορίες για την υγεία: Πληροφορίες σχετικά με την κατάσταση αναπηρίας, πληροφορίες σχετικά με την ομάδα αίματος, προσωπικές πληροφορίες υγείας, πληροφορίες σχετικά με συσκευές και προσθετικά που χρησιμοποιούνται κ.λπ.
,
Ποινική Καταδίκη και Μέτρα Ασφαλείας: Πληροφορίες σχετικά με ποινικές καταδίκες, πληροφορίες σχετικά με μέτρα ασφαλείας κ.λπ.
6. Σκοποί Επεξεργασίας Προσωπικών Δεδομένων
,
Το BOAT ISTANBUL ενημερώνει τα σχετικά πρόσωπα κατά τη συλλογή προσωπικών δεδομένων σύμφωνα με το KVKK και άλλη σχετική νομοθεσία. Στο πλαίσιο αυτό, η Εταιρεία ενημερώνει το αρμόδιο πρόσωπο για το σκοπό για τον οποίο θα υποβληθούν σε επεξεργασία προσωπικά δεδομένα, σε ποιον και για ποιους σκοπούς μπορούν να διαβιβαστούν τα επεξεργασμένα δεδομένα, τον τρόπο συλλογής προσωπικών δεδομένων και το νομικό λόγο συλλογής προσωπικών δεδομένων.
,
Ο σκοπός της επεξεργασίας προσωπικών δεδομένων ποικίλλει ανάλογα με τη σχέση μεταξύ της εταιρείας και του κατόχου των προσωπικών δεδομένων και τη νομική φύση της επιχείρησης.
Οι σκοποί για τους οποίους τα προσωπικά δεδομένα υφίστανται επεξεργασία από την Εταιρεία είναι οι εξής:
,
Εκτέλεση Διαδικασιών Διαχείρισης Έκτακτης Ανάγκης
Εκτέλεση Διαδικασιών Ασφάλειας Πληροφοριών
Διενέργεια Διαδικασιών Επιλογής και Τοποθέτησης Υπαλλήλων Υποψηφίων / Πρακτικών / Φοιτητών
Διενέργεια Διαδικασίας Αίτησης Υποψηφίων Μισθωτών
Εφαρμογή Διαδικασιών Ικανοποίησης και Πιστότητας Εργαζομένων
Εκπλήρωση Σύμβασης Εργασίας και Νομοθετικές Υποχρεώσεις Εργαζομένων
Εκτέλεση Διαδικασιών Παροχών και Δικαιωμάτων Εργαζομένων
Διεξαγωγή Ελέγχου/Δραστηριοτήτων Δεοντολογίας
Διεξαγωγή Εκπαιδευτικών Δραστηριοτήτων
Εκτέλεση Δικαιωμάτων Πρόσβασης
Διεξαγωγή δραστηριοτήτων σύμφωνα με τη νομοθεσία
Διενέργεια οικονομικών και λογιστικών υποθέσεων
Εκτέλεση Διαδικασιών Πιστότητας προς Εταιρεία / Προϊόντα / Υπηρεσίες
Διασφάλιση Ασφάλειας Φυσικού Χώρου
Παρακολούθηση και Εκτέλεση Νομικών Θεμάτων
Διενέργεια Εσωτερικού Ελέγχου/Διερεύνησης/Δραστηριοτήτων Πληροφοριών
Διεξαγωγή Δραστηριοτήτων Επικοινωνίας
Σχεδιασμός Διαδικασιών Ανθρώπινου Δυναμικού
Διεξαγωγή/Εποπτεία Επιχειρηματικών Δραστηριοτήτων
Διεξαγωγή Δραστηριοτήτων Υγείας / Ασφάλειας στην Εργασία
Λήψη και Αξιολόγηση Προτάσεων για τη Βελτίωση Επιχειρηματικών Διαδικασιών
Διεξαγωγή δραστηριοτήτων για τη διασφάλιση της επιχειρηματικής συνέχειας
Διεξαγωγή δραστηριοτήτων logistics
Διενέργεια διαδικασιών αγορών αγαθών/υπηρεσιών
Διενέργεια Υπηρεσιών Υποστήριξης Μετά την Πώληση για Αγαθά/Υπηρεσίες
Εκτέλεση Διαδικασιών Πωλήσεων Αγαθών / Υπηρεσιών
Εκτέλεση Διαδικασιών Παραγωγής και Λειτουργίας Αγαθών / Υπηρεσιών
Εκτέλεση Διαδικασιών Διαχείρισης Πελατειακών Σχέσεων
Διεξαγωγή δραστηριοτήτων με στόχο την ικανοποίηση του πελάτη
Οργάνωση και Διαχείριση Εκδηλώσεων
Διεξαγωγή Μελετών Ανάλυσης Μάρκετινγκ
Διεξαγωγή Διαδικασιών Αξιολόγησης Απόδοσης
Εκτέλεση Διαδικασιών Διαχείρισης Κινδύνων
Εκτέλεση Διαδικασιών Συμβολαίου
Διεξαγωγή Χορηγικών Δραστηριοτήτων
Διεξαγωγή Δραστηριοτήτων Στρατηγικού Σχεδιασμού
Παρακολούθηση Αιτημάτων / Παραπόνων
Διασφάλιση της ασφάλειας των κινητών αγαθών και πόρων
Εκτέλεση Διαδικασιών Διαχείρισης Εφοδιαστικής Αλυσίδας
Εφαρμογή της Μισθολογικής Πολιτικής
Διενέργεια διαδικασιών μάρκετινγκ για προϊόντα/υπηρεσίες
Διασφάλιση της Ασφάλειας των Λειτουργιών του Υπεύθυνου Επεξεργασίας Δεδομένων
Διαδικασίες άδειας εργασίας και διαμονής αλλοδαπού προσωπικού
Διενέργεια Επενδυτικών Διαδικασιών
Διεξαγωγή Δραστηριοτήτων Ανάπτυξης Ταλέντου / Σταδιοδρομίας
Παροχή Πληροφοριών σε Εξουσιοδοτημένα Πρόσωπα, Ιδρύματα και Οργανισμούς
Εκτέλεση δραστηριοτήτων διαχείρισης
Δημιουργία και παρακολούθηση αρχείων επισκεπτών
7. Μέθοδοι Επεξεργασίας Προσωπικών Δεδομένων και Νομικοί Λόγοι
,
Τα προσωπικά δεδομένα μπορούν να ληφθούν από τον κάτοχο προσωπικών δεδομένων ή από τρίτα μέρη στα οποία ο κάτοχος προσωπικών δεδομένων έχει δώσει ρητή συγκατάθεση. Τα προσωπικά δεδομένα που λαμβάνονται μπορούν να υποβληθούν σε επεξεργασία με τη συλλογή, την καταγραφή, την οργάνωση, τη δομή, την αποθήκευση, την προσαρμογή, την αλλαγή, τη χρήση, τη μεταφορά, τη διαγραφή, την καταστροφή και την ανωνυμοποίηση μεθόδων.
Τα προσωπικά δεδομένα μπορούν να υποβληθούν σε επεξεργασία με μία ή περισσότερες από τις παραπάνω μεθόδους χωρίς τη ρητή συγκατάθεση του κατόχου των δεδομένων, εάν υπάρχει ένας από τους νόμιμους λόγους που αναφέρονται στο άρθρο 5 του KVKK:
,
Ρητά προβλέπεται στους νόμους και κάθε σχετική νομοθεσία.
Εάν είναι απαραίτητο για την προστασία της ζωής ή της σωματικής ακεραιότητας προσώπου ή άλλου που αδυνατεί να δώσει τη συγκατάθεσή του λόγω φυσικής αδυναμίας ή του οποίου η συγκατάθεση δεν είναι νομικά έγκυρη.
Η επεξεργασία των προσωπικών δεδομένων των μερών μιας σύμβασης είναι απαραίτητη, υπό την προϋπόθεση ότι σχετίζεται άμεσα με τη σύναψη ή την εκτέλεση μιας σύμβασης.
Είναι υποχρεωτικό για τον υπεύθυνο επεξεργασίας δεδομένων να εκπληρώσει τις νομικές του υποχρεώσεις.
Έχει δημοσιοποιηθεί από τον ίδιο τον αρμόδιο.
Η επεξεργασία δεδομένων είναι απαραίτητη για τη θεμελίωση, άσκηση ή προστασία ενός δικαιώματος.
Η επεξεργασία δεδομένων είναι υποχρεωτική για τα έννομα συμφέροντα του υπεύθυνου επεξεργασίας δεδομένων, υπό την προϋπόθεση ότι δεν βλάπτει τα θεμελιώδη δικαιώματα και ελευθερίες του σχετικού προσώπου.