Created with Fabric.js 5.2.4

Mechanische Systeme

Created with Fabric.js 5.2.4

Halbautomatische Systeme

Created with Fabric.js 5.2.4

Vollautomatische Systeme

Created with Fabric.js 5.2.4

Autolift & Autoaufzüge

Created with Fabric.js 5.2.4

Ladestation / Zubehör

SANPARK DSGVO-RICHTLINIE

ABSCHNITT EINS – EINLEITUNG

1.1. Einführung 1.2. Zweck der Politik 1.3. Umfang der Richtlinie 1.4. Definitionen

ABSCHNITT ZWEI – SCHUTZ PERSONENBEZOGENER DATEN

2.1. Sicherheit personenbezogener Daten 2.2. Prüfung 2.3. Vertraulichkeit 2.4. Unbefugte Weitergabe personenbezogener Daten 2.5. Schutz der gesetzlichen Rechte personenbezogener Personen 2.6. Schutz besonderer Kategorien personenbezogener Daten

ABSCHNITT DREI – VERARBEITUNG UND ÜBERTRAGUNG PERSONENBEZOGENER DATEN

3.1. Allgemeine Grundsätze bei der Verarbeitung personenbezogener Daten 3.2. Bedingungen für die Verarbeitung personenbezogener Daten 3.3. Bedingungen für die Verarbeitung besonderer Kategorien personenbezogener Daten 3.4. Bedingungen für die Übertragung personenbezogener Daten

ABSCHNITT VIER – KLASSIFIZIERUNG PERSONENBEZOGENER DATEN, Zwecke der Verarbeitung und Übermittlung, an die PERSONEN

4.1. Klassifizierung personenbezogener Daten 4.2. Zwecke der Verarbeitung personenbezogener Daten 4.3. Zwecke der Übertragung personenbezogener Daten 4.4. Personen, an die personenbezogene Daten übertragen werden können

ABSCHNITT FÜNF – METHODE UND RECHTLICHE GRUNDLAGE FÜR DIE ERHEBUNG PERSONENBEZOGENER DATEN, LÖSCHUNG, VERNICHTUNG UND ANONYMISIERUNG SOWIE AUFBEWAHRUNGSFRIST

5.1 Methode und rechtliche Grundlage für die Sammlung personenbezogener Daten 5.2. Löschung, Vernichtung oder Anonymisierung personenbezogener Daten 5.3. Aufbewahrungsdauer personenbezogener Daten

ABSCHNITT SECHS – BENACHRICHTIGUNG DES PERSONENBEZOGENEN DATENTRÄGERS ÜBER DIE RECHTE DES PERSONENBEZOGENEN DATENTRÄGERS NACH DEM PERSONENBEZOGENENSCHUTZGESETZ U

6.1. Benachrichtigung der personenbezogenen Person 6.2. Rechte der personenbezogenen Datenperson nach dem Datenschutzgesetz 6.3. Fälle, in denen die Richtlinie und das Gesetz nicht vollständig oder teilweise gelten

ABSCHNITT SIEBEN – KLASSIFIZIERUNG PERSONENBEZOGENER PERSONEN UND ABGLEICH MIT PERSONENBEZOGENEN DATEN

7.1. Klassifizierung personenbezogener Personen 7.2. Abgleich personenbezogener Daten mit personenbezogenen Personen

ABSCHNITT EINS – EINFÜHRUNG

1.1. Einleitung

Als SANPARK OTOPARK SİSTEMLERİ A.Ş. (das „Unternehmen“ oder „SANPARK“) legen wir dem rechtmäßigen Schutz und der Verarbeitung personenbezogener Daten gemäß dem Datenschutzgesetz Nr. 6698 (dem „Gesetz“) höchste Bedeutung bei und handeln mit dieser Sorgfalt in all unserer Planung und Aktivitäten. Mit diesem Bewusstsein ergreift SANPARK alle administrativen und technischen Maßnahmen zum Schutz und zur Verarbeitung personenbezogener Daten.

1,2. Zweck der Police

Zweck der Richtlinie zum Schutz und Verarbeitung personenbezogener Daten (die „Richtlinie“) besteht darin, personenbezogene Datenpersonen über die Verfahren und Grundsätze zu informieren, die unser Unternehmen nach dem Gesetz einhalten wird, sowie über die Verpflichtungen unseres Unternehmens, während gleichzeitig die Grundrechte und Freiheiten des Einzelnen, insbesondere die Privatsphäre, die durch Artikel 20 der Verfassung geregelt wird, geschützt wird. im größtmöglichen Umfang gemäß dem Zweck des Gesetzes. SANPARK verarbeitet als Datenverantwortlicher die personenbezogenen Daten seiner Mitarbeiter, die in eigenem Namen oder als Vertreter, Unternehmensmitarbeiter und andere natürliche Personen, die eine Beziehung durch Bewerbung oder durch andere Zwecke oder Kanäle herstellen, rechtmäßig kommunizieren. Ein weiterer Zweck dieser Richtlinie ist es, Informationen über die von SANPARK durchgeführten Verarbeitungsaktivitäten und die relevanten Systeme für personenbezogene Daten bereitzustellen, um so Transparenz bezüglich personenbezogener Daten zu gewährleisten. In diesem Zusammenhang erläutert SANPARK in dieser Richtlinie ausführlich die Verarbeitung personenbezogener Daten nach dem Gesetz, die betroffenen Personen, deren Daten verarbeitet werden, sowie die Rechte dieser Personen sowie die Verwendung von Cookies und ähnlichen Technologien.

1,3. Umfang der Police

Diese Richtlinie wurde für Unternehmensaktionäre, Geschäftspartner, Unternehmensverantwortliche, Mitarbeiterkandidaten, Besucher, Unternehmenskunden, potenzielle Kunden und Dritte erstellt, vorausgesetzt, sie sind natürliche Personen, und gilt im Rahmen dieser Personen. Das Unternehmen informiert diese personenbezogenen Personen über das Gesetz, indem es diese Richtlinie auf seiner Website veröffentlicht. Diese Richtlinie gilt nicht für juristische Personen, unabhängig von deren Geschäftsfähigkeit. Für unsere Unternehmensmitarbeiter gilt die „Richtlinie zur Verarbeitung personenbezogener Daten für Mitarbeiter“. Diese Richtlinie gilt für die oben genannten relevanten Personen, wenn unser Unternehmen deren personenbezogene Daten ganz oder teilweise automatisch oder nicht-automatisch verarbeitet, sofern diese Verarbeitung Teil eines Datenerfassungssystems ist. Wenn die Daten nicht in den unten definierten Anwendungsbereich der „personenbezogenen Daten“ fallen oder wenn die von unserem Unternehmen durchgeführte personenbezogene Datenverarbeitung nicht auf die oben beschriebenen Weise durchgeführt wird, gilt diese Richtlinie nicht.

1,4. Definitionen

Die Begriffe, die bei der Umsetzung dieser Richtlinie verwendet werden, haben die folgenden Bedeutungen: Ausdrückliche Zustimmung Einwilligung, die sich auf eine bestimmte Angelegenheit bezieht, auf Informationen basiert und mit freiem Willen ausgedrückt wird. Anonymisierung Wodurch personenbezogene Daten unter keinen Umständen mit einer identifizierten oder identifizierbaren natürlichen Person in Verbindung gebracht werden können, selbst wenn sie mit anderen Daten abgeglichen werden. Mitarbeiterkandidat Natürliche Personen, die sich auf irgendeine Weise bei unserem Unternehmen beworben haben oder ihren Lebenslauf sowie relevante Informationen zur Einsicht in unser Unternehmen bereitgestellt haben. Kontaktperson Die natürliche Person, die dem Register während der Registrierung zur Mitteilung mit der Behörde über die Verpflichtungen von in der Türkei ansässigen juristischen Personen und Vertretern nichtansässiger juristischer Personen gemäß dem Gesetz und den auf diesem Gesetz erlassenen sekundären Vorschriften gemeldet wird. Verarbeitung personenbezogener Daten Jede Operation, die an personenbezogenen Daten durchgeführt wird, wie das Erlangen, Aufzeichnen, Speichern, Bewahren, Ändern, Umordnen, Offenlegen, Übertragen, Übernehmen, Bereitstellen, Klassifizieren oder Verhindern der Nutzung personenbezogener Daten – ganz oder teilweise auf automatischem oder nicht-automatischem Weg, vorausgesetzt, sie sind Teil eines Datenerfassungssystems. Personal Data Protection Board Das Personal Data Protection Board. Person der personenbezogenen Daten / relevante Person Bezieht sich auf die Unternehmensaktionäre, Geschäftspartner, Unternehmensverantwortliche, Mitarbeiteranwärter, Besucher, Firmenkunden, potenzielle Kunden und Dritte, deren personenbezogene Daten verarbeitet werden. Inventar der Verarbeitung personenbezogener Daten Das von den Datenverantwortlichen erstellte Inventar durch die Zuordnung der je nach Geschäftsprozessen durchgeführten personenbezogenen Datenverarbeitungsaktivitäten mit den Verarbeitungszwecken personenbezogener Daten, Datenkategorie, übertragener Empfängergruppe und Datenpersonengruppe sowie durch die Angabe der maximalen Aufbewahrungsdauer für die Zwecke, für die personenbezogene Daten verarbeitet werden, sowie personenbezogene Daten, die zum Auslandstransfer bestimmt sind, und die ergriffenen Maßnahmen zur Datensicherheit. Regeln zur Aufbewahrung und Vernichtung personenbezogener Daten Die von Datenverantwortlichen verwendeten Regeln als Grundlage zur Festlegung des maximalen Zeitraums für den Zweck, zu dem personenbezogene Daten verarbeitet werden, sowie für Lösch-, Vernichtungs- und Anonymisierungsprozesse. Sie wird über das Inventar personenbezogener Daten überwacht. Persönliche Daten Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. Person, die Produkte oder Dienstleistungen erhält Natürliche Personen, die die von unserem Unternehmen angebotenen Produkte und Dienstleistungen nutzen oder genutzt haben, unabhängig davon, ob sie eine vertragliche Beziehung zu unserem Unternehmen haben. Spezielle Kategorien personenbezogener Daten: Daten zu Rasse, ethnischer Herkunft, politischer Meinung, philosophischer Überzeugung, Religion, Sekte oder anderen Überzeugungen, Aussehen und Kleidung, Vereinigung, Stiftungs- oder Gewerkschaftsmitgliedschaft, Gesundheit, Sexualleben, strafrechtlicher Verurteilung und Sicherheitsmaßnahmen sowie biometrische und genetische Daten sind spezielle Kategorien personenbezogener Daten. Potenzieller Produkt- oder Dienstleistungsempfänger Natürliche Personen, die unsere Produkte und Dienstleistungen beantragt oder Interesse daran gezeigt haben oder die gemäß Handelspraktiken und den Regeln des guten Glaubens als potenziell mit einem solchen Interesse bewertet werden. Firma / Unsere Firma SANPARK PARKING SYSTEMS INC. Anteilseigner / Partner Personenaktionäre von SANPARK OTOPARK SISTEMLERI A.Ş. Firmenbeamter Mitglieder des Vorstands und andere bevollmächtigte natürliche Personen des SANPARK OTOPARK SİSTEMLERİ A.Ş. Andere Person Andere Personen, die nicht durch die SANPARK Datenschutz- und Verarbeitungsrichtlinie für Unternehmensmitarbeiter geschützt sind und in dieser Richtlinie in keine Kategorie personenbezogene Daten fallen. Datenkategorie Eine Klasse personenbezogener Daten, die zu einer oder mehreren Personen gehören, gruppiert nach den gemeinsamen Merkmalen personenbezogener Daten. Gruppe der Datenpersonen: Die Kategorie der relevanten Personen, deren personenbezogene Daten von Datenverantwortlichen verarbeitet werden. Data Controllers Registry Information System (VERBIS) Das von der Präsidentschaft erstellte und verwaltete Informationssystem, das über das Internet zugänglich ist und von Datenverantwortlichen für Anträge auf das Register und andere damit verbundene Registertransaktionen genutzt wird. Datenprozessor Eine natürliche oder juristische Person, die personenbezogene Daten im Namen des Datenverantwortlichen auf Grundlage der vom Datenverantwortlichen erteilten Befugnis verarbeitet. Datenerfassungssystem Ein Aufzeichnungssystem, in dem personenbezogene Daten nach bestimmten Kriterien strukturiert und verarbeitet werden. Datencontroller Die Person, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt und den Ort verwaltet, an dem die Daten systematisch aufbewahrt werden (Datenerfassungssystem). Besucher Alle natürlichen Personen, die die physischen Räumlichkeiten unseres Unternehmens zu verschiedenen Zwecken betreten oder unsere Webseiten zu irgendeinem Zweck besuchen. Verfahren zur Verwaltung von Anfragen von betroffenen Personen Das in SANPARK erstellte Verfahren beschreibt das Verfahren, das bei der Beantwortung von Anfragen von Datenpersonen gemäß dem Gesetz verwendet werden soll.

ABSCHNITT ZWEI – SCHUTZ PERSONENBEZOGENER DATEN

  • Sicherheit personenbezogener Daten
Unser Unternehmen ergreift alle notwendigen technischen und administrativen Maßnahmen, um ein angemessenes Sicherheitsniveau zu gewährleisten, um die rechtswidrige Verarbeitung und den Zugriff auf personenbezogene Daten zu verhindern sowie die Aufbewahrung personenbezogener Daten gemäß dem Gesetz zu gewährleisten.
  • Audit
Unser Unternehmen führt die notwendigen Prüfungen durch und hat sie durchgeführt, um die Etablierung, Regelmäßigkeit und Kontinuität der oben beschriebenen Datensicherheit und Maßnahmen sicherzustellen. Unser Unternehmen lässt regelmäßig Penetrationstests durchführen. Es überprüft die Testergebnisse und ergreift die notwendigen Maßnahmen, um Schwachstellen zu schließen.
  • Vertraulichkeit
Unser Unternehmen ergreift alle notwendigen technischen und administrativen Maßnahmen entsprechend technologischer Möglichkeiten und Implementierungskosten, um sicherzustellen, dass relevante Datenverantwortliche und Datenbearbeiter die von ihnen besitzenden personenbezogenen Daten nicht entgegen den Bestimmungen des Gesetzes und der Richtlinie weitergeben und sie nicht für andere Zwecke als die Verarbeitung verwenden. In diesem Zusammenhang wurden Informations- und Schulungsaktivitäten zum Gesetz und zur Richtlinie für unsere Unternehmensmitarbeiter durchgeführt und ihre Nachhaltigkeit gewährleistet.
  • Unbefugte Offenlegung personenbezogener Daten
Wenn personenbezogene Daten, die von unserem Unternehmen verarbeitet werden, von anderen auf rechtswidrigen Wegen erlangt werden, führt unser Unternehmen die notwendigen Verfahren durch, um die betreffende Person und das Personal Data Protection Board so schnell wie möglich zu benachrichtigen. Wenn das Personal Data Protection Board dies für notwendig erachtet, kann diese Situation auf der Website des Board oder auf eine andere vom Board für angemessen erachtete Methode bekannt gegeben werden.
  • Schutz der gesetzlichen Rechte personenbezogener Datenpersonen
Unser Unternehmen beachtet alle gesetzlichen Rechte personenbezogener Personen im Zusammenhang mit der Umsetzung der Richtlinie und des Gesetzes und ergreift alle notwendigen Maßnahmen, um diese Rechte zu schützen.
  • Schutz besonderer Kategorien personenbezogener Daten
Unser Unternehmen ergreift sorgfältig die angemessenen Maßnahmen, die vom Personal Data Protection Board im Rahmen der Richtlinie zur Verarbeitung und zum Schutz besonderer personenbezogener Datenkategorien festgelegt wurden.

ABSCHNITT DREI – VERARBEITUNG UND ÜBERTRAGUNG PERSONENBEZOGENER DATEN

  • Allgemeine Grundsätze bei der Verarbeitung personenbezogener Daten
Personenbezogene Daten werden von unserem Unternehmen gemäß den im Gesetz und dieser Richtlinie festgelegten Verfahren und Grundsätzen verarbeitet. Bei der Verarbeitung personenbezogener Daten hält unser Unternehmen folgende Grundsätze ein.
  • Rechtschaffen und Einhaltung der Regeln des guten Glaubens
  • Genauigkeit und, wo nötig, aktuell
  • wird für spezifische, explizite und legitime Zwecke bearbeitet
  • relevant, begrenzt und verhältnismäßig zu den Zwecken, zu denen sie verarbeitet werden
  • für den in der einschlägigen Gesetzgebung festgelegten oder für den Zweck, zu dem sie bearbeitet werden, aufbewahrt werden
  • Bedingungen für die Verarbeitung personenbezogener Daten
Personenbezogene Daten werden innerhalb von SANPARK durch ausdrückliche Zustimmung von den betreffenden Personen oder im Rahmen von Aktivitäten verarbeitet, die ohne ausdrückliche Zustimmung gemäß den Artikeln 5 und 6 des Gesetzes durchgeführt werden dürfen, und diese Daten werden nur im Rahmen der im Abschnitt „Zwecke der Verarbeitung personenbezogener Daten“ dieser Richtlinie dargestellten Zwecke verarbeitet. Unser Unternehmen kann personenbezogene Daten verarbeiten, ohne die ausdrückliche Zustimmung des betreffenden Personen einzuholen, wenn eine der folgenden Bedingungen besteht.
  • Es ist ausdrücklich durch Gesetze vorgesehen (Steuern, Sozialversicherungsgesetze usw.).
  • Es ist zwingend zum Schutz des Lebens oder der körperlichen Unversehrtheit der Person, die aufgrund tatsächlicher Unmöglichkeit keine Zustimmung ausdrücken kann oder deren Zustimmung rechtlich nicht gültig ist, oder einer anderen Person.
  • Es ist notwendig, personenbezogene Daten der Vertragsparteien zu verarbeiten, sofern sie sich direkt auf den Aufbau oder die Erfüllung eines Vertrags (Arbeitsvertrag und ähnliche Verträge) beziehen.
  • Es ist für den Datenverantwortlichen verpflichtend, seine gesetzliche Verpflichtung (Finanzprüfung) zu erfüllen.
  • Die Daten wurden von der betreffenden Person selbst öffentlich gemacht.
  • Datenverarbeitung ist für die Erhebung, Ausübung oder den Schutz eines Rechts (z. B. Verpflichtungen während der Garantiedauer) verpflichtend.
  • Datenverarbeitung ist für die legitimen Interessen des Datenverantwortlichen zwingend erforderlich, sofern sie eng ausgelegt wird.
  • Bedingungen für die Verarbeitung spezieller Kategorien personenbezogener Daten
Unser Unternehmen verarbeitet keine besonderen Kategorien personenbezogener Daten ohne ausdrückliche Zustimmung der betreffenden Person. Personenbezogene Daten außer Gesundheits- und Sexuallebensdaten dürfen jedoch in gesetzlich vorgesehenen Fällen ohne ausdrückliche Zustimmung der betreffenden Person verarbeitet werden. Personenbezogene Daten im Zusammenhang mit Gesundheit und sexuellem Leben werden von unserem Unternehmen ohne ausdrückliche Zustimmung der betreffenden Person verarbeitet, nur zum Schutz der öffentlichen Gesundheit, Präventivmedizin, medizinischer Diagnostik, Behandlungs- und Versorgungsleistungen sowie der Planung und Verwaltung von Gesundheitsdienstleistungen und deren Finanzierung unter Bedingungen, in denen wir einer Vertraulichkeitspflicht unterliegen. Unser Unternehmen führt die notwendigen Verfahren durch, um sicherzustellen, dass die vom Vorstand festgelegten angemessenen Maßnahmen bei der Verarbeitung besonderer Kategorien personenbezogener Daten getroffen werden.
  • Bedingungen für die Übertragung personenbezogener Daten
Unser Unternehmen kann personenbezogene Daten und besondere Kategorien personenbezogener Daten personenbezogener Daten gemäß dem Gesetz an Dritte weitergeben, indem die erforderlichen Vertraulichkeitsbedingungen festgelegt und Sicherheitsmaßnahmen im Einklang mit den Zwecken der Verarbeitung personenbezogener Daten getroffen werden. Unser Unternehmen handelt im Rahmen der gesetzlich festgelegten Vorschriften während der Übertragung personenbezogener Daten. In diesem Zusammenhang kann unser Unternehmen personenbezogene Daten im Einklang mit legitimen und rechtmäßigen Verarbeitungszwecken personenbezogener Daten übertragen, basierend auf und beschränkt auf eine oder mehrere der in Artikel 5 des Gesetzes festgelegten Bedingungen zur Verarbeitung personenbezogener Daten, wie unten aufgeführt:
  • Wenn die Person der personenbezogenen Daten ausdrückliche Zustimmung hat;
  • Falls es eine ausdrückliche Bestimmung im Gesetz bezüglich der Übertragung personenbezogener Daten gibt,
  • Wenn es zum Schutz des Lebens oder der physischen Unversehrtheit des personenbezogenen Datenträgers oder einer anderen Person zwingend ist und der Person aufgrund tatsächlicher Unmöglichkeit oder seiner Zustimmung rechtlich nicht gültig ist, keine Zustimmung ausdrücken kann,
  • Falls die Übertragung personenbezogener Daten der Parteien zu einem Vertrag notwendig ist, sofern sie sich direkt auf die Begründung oder Erfüllung eines Vertrags bezieht,
  • Wenn die Übertragung personenbezogener Daten für unser Unternehmen zwingend ist, um seiner gesetzlichen Verpflichtung nachzukommen,
  • Wenn personenbezogene Daten vom personenbezogenen Datenträger öffentlich gemacht wurden,
  • Wenn die Übertragung personenbezogener Daten für die Erhebung, Ausübung oder den Schutz eines Rechts zwingend ist,
  • Wenn die Übertragung personenbezogener Daten im Interesse unseres Unternehmens zwingend ist, sofern sie die Grundrechte und Freiheiten des personenbezogenen Datenträgers nicht verletzt.
  • Bedingungen für die Übertragung personenbezogener Daten ins Ausland
Unser Unternehmen kann personenbezogene Daten personenbezogener Personen an Dritte im Ausland übertragen, indem es die notwendigen Sicherheitsmaßnahmen im Einklang mit den Zwecken der Verarbeitung personenbezogener Daten ergreift. Personenbezogene Daten können von unserem Unternehmen in ausländische Länder übertragen werden, die vom Datenschutzamt als ausreichend geschützt erklärt werden, oder, falls kein ausreichender Schutz besteht, in ausländische Länder, in denen die Datenverantwortlichen in der Türkei und im betreffenden ausländischen Land einen angemessenen Schutz schriftlich gewährleisten und in denen die Genehmigung des Datenschutzausschusses eingeholt wurde. In unserer aktuellen Praxis erfolgt jedoch keine Übertragung personenbezogener Daten in ein fremdes Land.

ABSCHNITT VIER – KLASSIFIZIERUNG PERSONENBEZOGENER DATEN, ZWECKE DER Verarbeitung und Übertragung, Personen, an die sie übertragen WERDEN DÜRFEN

  • Klassifikation personenbezogener Daten
    • Identity Data
Dies sind Daten, die Informationen über die Identität einer Person enthalten: Name-Nachname, Personalnummer der Türkischen Republik, Familienstand, Staatsangehörigkeit, Name und Nachname der Mutter/Vater, Geburtsort und -datum, Geschlecht, Lebenslaufinformationen, Fabrik- und Registrierungsnummer der Mitarbeiter, Grundbucheintrag und weitere offizielle Registerinformationen sowie weitere Ausweisinformationen, Führerschein, Personalausweis, Reisepass und ähnliche Dokumente mit solchen Informationen, Steuernummer, SSI-Nummer, Unterschrift, Fahrzeugkennzeichen und ähnliche Informationen.
  • Kontaktdaten
Telefonnummer, Adresse, E-Mail-Adresse, Faxnummer, IP-Adresse und ähnliche Informationen.
  • Financial Data
Personenbezogene Daten, die zu allen Informationen, Dokumenten und Unterlagen verarbeitet werden, die alle finanziellen Ergebnisse zeigen, die im Rahmen der vom Unternehmen mit der relevanten Person etablierten Arbeitgeber-Arbeitnehmer-Beziehung entstehen, sowie Bankkontonummer, Filialcode, Bankkarteninformationen, IBAN-Nummer, Kreditkarteninformationen, Finanzprofil, Kreditwürdigkeit, Vermögensdaten, Einkommensinformationen und ähnliche Informationen.
  • Personaldaten
Dies sind Daten, die das Unternehmen in der Personalakte vorliegt. Kandidaten-Lebenslauf, Kennzeichen, Ausbildungsinformationen, Abteilung, Mitarbeiterlebenslauf, Berufserfahrung, Titel, SSI-Nummer, Disziplinarakten, philosophische Überzeugungen, Religion, Sekte und andere Überzeugungen, Kinderinformationen, Militärdienstinformationen, Vereinsmitgliedschaften, Familieninformationen, Arbeitsbeginndatum, Strafregister, Dienst, Kleidungsgröße, Personaldaten, Beendigungsdatum, Diplominformationen, berufliche Informationen, Fahrzeug Informationen, Reiseinformationen, Rasse, ethnische Herkunft, politische Meinung, Berufszertifikat, Unterschriftsrundschreiben und ähnliche Informationen.
  • Digital Data
Fotos und Kameraaufnahmen, Sprachaufnahmen und alle anderen Daten, in denen diese Daten enthalten sind, sowie ähnliche Informationen.
  • Health Data
Dies sind Daten, die im Rahmen spezieller Datenkategorien verarbeitet werden. Gesundheitsberichte, Behinderungsstatus, Krankheitsinformationen, Gesundheitsdokumente, Sexualleben und ähnliche Informationen.
  • Third-Party Data
Dies sind Daten, die meist für Einzelunternehmer bezogen werden. MERSIS-Nummer, Steuerbescheinigungsnummer, Expertenregisternummer, Steuernummer, Fachabschluss, Name und Titel eines Einzelunternehmens, Geschäftsnummer, Unterschriftsrundschreiben, Stempelinformationen, Expertencode und ähnliche Informationen.
  • Biometrische Daten
Dies sind Daten, die im Rahmen spezieller Datenkategorien verarbeitet werden. Handflächeninformationen, Netzhautscans, Gesichtsscans, Fingerabdruckdaten und ähnliche Informationen.
  • Zwecke der Verarbeitung personenbezogener Daten
Um der Meldepflicht gemäß Artikel 10 des Gesetzes nachzukommen, stellt unser Unternehmen den betroffenen Personen Informationen über die Zwecke der Verarbeitung personenbezogener Daten sowie zu wem und zu welchen Zwecken die verarbeiteten Daten übertragen werden dürfen. Ihre personenbezogenen Daten werden auf folgende Zwecke beschränkt und im Rahmen der in den Artikeln 5 und 6 des Gesetzes festgelegten Bedingungen für die Verarbeitung personenbezogener Daten verarbeitet: Planung und Umsetzung unserer Personalrichtlinien bestmöglich; unsere kommerziellen Partnerschaften und Strategien ordnungsgemäß zu planen und umzusetzen; die rechtliche, kommerzielle und physische Sicherheit unseres Unternehmens und unserer Geschäftspartner zu gewährleisten; Sicherstellung des Unternehmensbetriebs unseres Unternehmens; Durchführung von Aktivitäten, die Ihnen ermöglichen, die von unserem Unternehmen angebotenen Produkte und Dienstleistungen bestmöglich zu nutzen; die von unserem Unternehmen angebotenen Produkte und Dienstleistungen entsprechend Ihren Anforderungen, Bedürfnissen und Wünschen anzupassen und zu empfehlen; Sicherstellung der Datensicherheit auf höchster Ebene; Erstellung von Datenbanken; die auf unserer Unternehmenswebsite angebotenen Dienstleistungen zu verbessern; Kontaktpersonen zu kontaktieren, die Anfragen und Beschwerden bei unserem Unternehmen einreichen; und die Behebung von Fehlern, die auf unserer Unternehmenswebsite auftreten.
  • Zwecke der Übertragung personenbezogener Daten
Ihre personenbezogenen Daten werden auf folgende Zwecke übertragen, im Rahmen der in den Artikeln 8 und 9 des Gesetzes festgelegten Bedingungen: Planung und Umsetzung unserer Personalpolitik bestmöglich; unsere kommerziellen Partnerschaften und Strategien ordnungsgemäß zu planen und umzusetzen; die rechtliche, kommerzielle und physische Sicherheit unseres Unternehmens und unserer Geschäftspartner zu gewährleisten; Sicherstellung des Unternehmensbetriebs unseres Unternehmens; Durchführung von Aktivitäten, die Ihnen ermöglichen, die von unserem Unternehmen angebotenen Produkte und Dienstleistungen bestmöglich zu nutzen; die von unserem Unternehmen angebotenen Produkte und Dienstleistungen entsprechend Ihren Anforderungen, Bedürfnissen und Wünschen anzupassen und zu empfehlen; Sicherstellung der Datensicherheit auf höchster Ebene; Erstellung von Datenbanken; die auf unserer Unternehmenswebsite angebotenen Dienstleistungen zu verbessern; Kontaktpersonen zu kontaktieren, die Anfragen und Beschwerden bei unserem Unternehmen einreichen; und die Behebung von Fehlern, die auf unserer Unternehmenswebsite auftreten.
  • Personen, an die personenbezogene Daten übertragen werden können
Ihre persönlichen Daten können an unsere Aktionäre, Geschäftspartner, Lieferanten, verbundene Unternehmen, Unternehmen und Institutionen, mit denen wir zusammenarbeiten, Unternehmen, von denen ausgelagerte Dienstleistungen zur Erfüllung unserer vertraglichen oder rechtlichen Verpflichtungen erhalten werden, sowie an autorisierte Institutionen und Organisationen übertragen werden. Die Art dieser Übertragungen und die Parteien, mit denen die Weitergabe erfolgt, variiert je nach Art und Art der Beziehung zwischen dem Datenträger und SANPARK, dem Zweck der Übertragung und der relevanten rechtlichen Grundlage; diese Parteien sind im Allgemeinen wie folgt:
  • Rechtsbehörden wie Anwaltskanzleien und Institutionen, von denen Unterstützung für rechtliche Zwecke erhalten wird,
  • Natürliche Personen oder private juristische Personen,
  • Unsere Aktionäre,
  • Geschäftsbereiche innerhalb von SANPARK für Koordination, Zusammenarbeit und Effizienz,
  • Autorisierte öffentliche Institutionen und Organisationen,
  • Banken, die finanzielle Transaktionen ermöglichen,
  • Lieferantenfirmen,
  • Gesundheitseinrichtungen oder Krankenhäuser im Falle eines Arbeitsunfalls,
  • Relevante Institutionen für Kapazitätsberichte,

ABSCHNITT FÜNF – METHODE UND RECHTLICHE GRUNDLAGE FÜR DIE ERFASSUNG PERSONENBEZOGENER DATEN, LÖSCHUNG, VERNICHTUNG UND ANONYMISIERUNG SOWIE AUFBEWAHRUNGSDAUER

5.1 Methode und rechtliche Grundlage für die Sammlung personenbezogener Daten Zur Überwachung der Einhaltung von Artikel 1, der den Zweck des Gesetzes regelt, und Artikel 2, der den Anwendungsbereich des Gesetzes regelt, werden personenbezogene Daten mit allen möglichen mündlichen, schriftlichen und elektronischen Mitteln erhoben; durch technische und andere Methoden; über unsere Unternehmenswebsite; im Rahmen rechtlicher Grundlagen, die auf Gesetzgebung, Verträgen, Forderungen und Forderungen basieren, um die in der Richtlinie festgelegten Ziele zu erreichen und rechtliche Pflichten vollständig und genau zu erfüllen. Sie werden von unserem Unternehmen oder von Datenbearbeitern bearbeitet, die von uns beauftragt wurden. 5.2. Löschung, Vernichtung oder Anonymisierung personenbezogener Daten Unbeeinträchtigt der Bestimmungen anderer Gesetze bezüglich der Löschung, Vernichtung oder Anonymisierung personenbezogener Daten löscht, vernichtet oder anonymisiert unser Unternehmen personenbezogene Daten ex officio oder auf Antrag der betroffenen Person gemäß den Regeln zur Aufbewahrung und Vernichtung personenbezogener Daten, wenn die Gründe für deren Verarbeitung nicht mehr existieren, auch wenn sie gemäß diesem Gesetz und anderen Gesetzen verarbeitet wurden. Die Löschung personenbezogener Daten ist der Prozess, personenbezogene Daten für relevante Nutzer in irgendeiner Weise unzugänglich und unbrauchbar zu machen. Mit der Löschung personenbezogener Daten werden diese Daten so vernichtet, dass sie nicht mehr verwendet oder wiederhergestellt werden können. Dementsprechend werden Daten aus Dokumenten, Dateien, CDs, Disketten, Festplatten und ähnlichen Medien gelöscht, auf denen sie so aufgezeichnet sind, dass sie nicht wiederhergestellt werden können. Vernichtung von Daten bedeutet die Vernichtung von Materialien, die für die Datenspeicherung geeignet sind, wie Dokumente, Dateien, CDs, Disketten und Festplatten, auf denen Daten aufgezeichnet werden, sodass die Informationen nicht wiederhergestellt oder wiederverwendet werden können. Anonymisierung bedeutet, alle direkten und/oder indirekten Identifikatoren in einem Datensatz zu entfernen oder zu ändern, wodurch die Identifikation der betreffenden Person verhindert wird oder das charakteristische Merkmal, innerhalb einer Gruppe/Menge identifizierbar zu sein, auf eine Weise verloren geht, die nicht mit einer natürlichen Person in Verbindung gebracht werden kann. Anonymisierung von Daten bedeutet, dass persönliche Daten nicht mehr mit einer identifizierten oder identifizierbaren natürlichen Person verknüpft werden können, selbst wenn sie mit anderen Daten abgeglichen werden. 5.3. Aufbewahrungsdauer personenbezogener Daten Unser Unternehmen speichert personenbezogene Daten für die gesetzlich und anderer Gesetzgebung festgelegten Fristen. Wenn in Gesetzen und anderen Gesetzen keine Frist festgelegt ist, wie lange personenbezogene Daten aufbewahrt werden müssen, werden personenbezogene Daten verarbeitet, bis der Zweck der Verarbeitung der personenbezogenen Daten in der relevanten Tätigkeit unseres Unternehmens zum Zeitpunkt der Verarbeitung erfüllt ist, und diese personenbezogenen Daten werden gemäß den Regeln zur Aufbewahrung und Vernichtung personenbezogener Daten gelöscht, vernichtet oder anonymisiert.

ABSCHNITT SECHS – INFORMIERUNG DES PERSONENBEZOGENEN DATENTRÄGERS ÜBER DIE RECHTE DES PERSONENBEZOGENEN DATENTRÄGERS NACH DEM PERSONENBEZOGENEN DATENSCHUTZGESETZ

  • Information des personenbezogenen Personen
Unser Unternehmen informiert personenbezogene Personen zum Zeitpunkt der Beschaffung personenbezogener Daten gemäß Artikel 10 des Datenschutzgesetzes. In diesem Zusammenhang liefert es, falls vorhanden, Informationen über die Identität der Kontaktperson, den Zweck, zu dem personenbezogene Daten verarbeitet werden, an wen und zu welchem Zweck die verarbeiteten personenbezogenen Daten übertragen werden dürfen, die Methode und rechtliche Grundlage für die Sammlung personenbezogener Daten sowie die Rechte des personenbezogenen Datenträgers.
  • Rechte des personenbezogenen Datenträgers gemäß dem Datenschutzgesetz
Unser Unternehmen informiert Sie über Ihre Rechte gemäß Artikel 10 des Gesetzes; gibt Hinweise zur Ausübung dieser Rechte; und setzt die notwendigen internen Verfahren, administrativen und technischen Regelungen für all diese um. Gemäß Artikel 11 des Gesetzes erklärt unser Unternehmen den Personen, deren personenbezogene Daten erhoben wurden, dass sie das Recht haben:
  • erfahren Sie, ob personenbezogene Daten verarbeitet werden,
  • < > Informationen anfordern, wenn personenbezogene Daten verarbeitet wurden,
  • Lernen Sie den Zweck der Verarbeitung personenbezogener Daten und ob diese entsprechend verwendet werden,
  • <> die Dritten kennen, an die personenbezogene Daten im In- oder Ausland übertragen werden, < > Korrektur personenbezogener Daten beantragen, falls diese unvollständig oder falsch verarbeitet sind, <>Antrag auf Löschung oder Vernichtung personenbezogener Daten im Rahmen der in Artikel 7 des Gesetzes festgelegten Bedingungen, <>Antrag auf Meldung der gemäß den Unterabsätzen (d) und (e) des Gesetzesartikels durchgeführten Transaktionen an Dritte, an die personenbezogene Daten übertragen wurden,
  • Widerspruch gegen das Auftreten eines Ergebnisses gegen die Person selbst, indem man die verarbeiteten Daten ausschließlich über automatisierte Systeme analysiert,
  • Schadensersatz im Falle von Schäden durch unrechtmäßige Verarbeitung personenbezogener Daten verlangen.
Sie können Ihre Anträge bezüglich der Umsetzung des Gesetzes schriftlich bei unserer Gesellschaft unter kvkk@sanmak.com.tr schriftlich mit sicherer elektronischer Unterschrift oder durch die im Antragsformular festgelegten Verfahren über andere vom Personal Data Protection Board (dem „Board“) festgelegte Verfahren einreichen, indem Sie das Antragsformular für personenbezogene Datenschutzgesetze verwenden. Unser Unternehmen schließt die im Antrag enthaltenen Anfragen so früh wie möglich und spätestens innerhalb von dreißig Tagen ab, je nach Art der Anfrage. Wenn jedoch die betreffende Transaktion zusätzliche Kosten erfordert, kann die vom Board festgelegte Gebühr erhoben werden. Unser Unternehmen kann die Anfrage annehmen oder ablehnen, indem sie den Grund erklärt; Sie informiert die betreffende Person schriftlich oder elektronisch über ihre Antwort. Wenn die Anfrage in der Bewerbung angenommen wird, erfüllt unser Unternehmen die Anforderung. Entsteht der Antrag aufgrund eines Fehlers unseres Unternehmens, wird die eingezogene Gebühr dem betroffenen Betroffenen erstattet. In Fällen, in denen der Antrag abgelehnt wird, die Antwort als unzureichend angesehen wird oder innerhalb der vorgeschriebenen Frist keine Antwort eingereicht wird, hat der betroffene Person das Recht, innerhalb von dreißig Tagen ab dem Erhalt der Antwort und in jedem Fall innerhalb von sechzig Tagen ab dem Antragsdatum eine Beschwerde beim Board einzureichen.
  • Fälle, in denen die Richtlinie und das Gesetz nicht vollständig oder teilweise gelten
Diese Richtlinie und die Bestimmungen des Gesetzes gelten in den folgenden Fällen nicht:
  • Verarbeitung personenbezogener Daten durch natürliche Personen im Rahmen von Aktivitäten, die sich ausschließlich auf sie selbst oder deren Familienmitglieder im selben Haushalt beziehen, vorausgesetzt, die Daten werden nicht an Dritte weitergegeben und Verpflichtungen zur Datensicherheit werden eingehalten.
  • Verarbeitung personenbezogener Daten für Zwecke wie Forschung, Planung und Statistik durch Anonymisierung mit offiziellen Statistiken.
  • Verarbeitung personenbezogener Daten zu künstlerischen, historischen, literarischen oder wissenschaftlichen Zwecken oder im Rahmen der Meinungsfreiheit, vorausgesetzt, sie verletzt nicht die nationale Verteidigung, nationale Sicherheit, öffentliche Sicherheit, öffentliche Ordnung, wirtschaftliche Sicherheit, die Privatsphäre oder persönliche Rechte oder stellt eine Straftat dar.
  • Verarbeitung personenbezogener Daten im Rahmen von präventiven, schützenden und nachrichtendienstlichen Aktivitäten, die von öffentlichen Institutionen und Organisationen durchgeführt werden, die gesetzlich zur Gewährleistung der nationalen Verteidigung, nationalen Sicherheit, öffentlichen Sicherheit, öffentlichen Ordnung oder wirtschaftlichen Sicherheit durchgeführt werden.
  • Verarbeitung personenbezogener Daten durch Justiz- oder Vollstreckungsbehörden im Zusammenhang mit Ermittlungen, Strafverfolgung, Gerichtsverfahren oder Hinrichtungsverfahren.
Vorausgesetzt, er ist mit dem Zweck und den Grundprinzipien dieser Richtlinie und des Gesetzes vereinbar und im Verhältnis dazu, gelten Artikel 10, der die Meldepflicht des Datenverantwortlichen regelt, Artikel 11, der die Rechte der betreffenden Person mit Ausnahme des Rechts auf Schadensersatzforderung regelt, und Artikel 16, der die Verpflichtung zur Registrierung im Register der Datenverantwortlichen regelt, in den folgenden Fällen nicht anwendbar:
  • Die Verarbeitung personenbezogener Daten ist zur Verhinderung von Straftaten oder für eine strafrechtliche Ermittlung notwendig.
  • Verarbeitung personenbezogener Daten, die von der betreffenden Person selbst öffentlich gemacht werden.
  • personenbezogene Datenverarbeitung ist notwendig für die Ausübung von Aufsichts- oder Regulierungspflichten sowie für disziplinarische Untersuchungen oder Strafverfolgungen durch autorisierte und zuständige öffentliche Institutionen sowie Organisationen und Berufsverbände mit dem Status öffentlicher Institutionen, basierend auf der gesetzlich erteilten Befugnis.
  • personenbezogene Datenverarbeitung ist notwendig, um die wirtschaftlichen und finanziellen Interessen des Staates in Haushalts-, Steuer- und Finanzangelegenheiten zu schützen.

ABSCHNITT SIEBEN – KLASSIFIZIERUNG PERSONENBEZOGENER DATENPERSONEN UND ABGLEICH MIT PERSONENBEZOGENEN DATEN

  • Klassifizierung personenbezogener Daten Nur natürliche Personen können vom Schutz dieser Richtlinie und des Gesetzes profitieren; Personenbezogene Personen in diesem Bereich werden wie folgt gruppiert:
Mitarbeiterkandidat Natürliche Personen, die sich auf irgendeine Weise bei unserem Unternehmen beworben haben oder ihren Lebenslauf sowie relevante Informationen zur Einsicht in unser Unternehmen bereitgestellt haben. Mitarbeiter Personen, die derzeit beschäftigt, früher beschäftigt oder im Ruhestand bei unserem Unternehmen sind. Aktionär / Partner Personen, die Aktionäre/Partner unseres Unternehmens sind. Elternteil / Vormund / Vertreter< / stark> Person, die stellvertretend handelt. Potenzieller Produkt- oder Dienstleistungsempfänger Natürliche Personen, die unsere Produkte und Dienstleistungen beantragt oder Interesse daran gezeigt haben oder die gemäß Handelspraktiken und den Regeln des guten Glaubens als potenziell mit einem solchen Interesse bewertet werden. Praktikantin Personen, die als Praktikanten in unserer Firma tätig sind. Besucher Alle natürlichen Personen, die die physischen Räumlichkeiten unseres Unternehmens zu verschiedenen Zwecken betreten oder unsere Webseiten zu irgendeinem Zweck besuchen. Person, die Produkte oder Dienstleistungen erhält Natürliche Personen, die die von unserem Unternehmen angebotenen Produkte und Dienstleistungen nutzen oder genutzt haben, unabhängig davon, ob sie eine vertragliche Beziehung zu unserem Unternehmen haben. Lieferantenbeamter Autorisierte Personen von Lieferantenfirmen, die unser Unternehmen unterstützen. Lieferantenmitarbeiter Mitarbeiter von Lieferantenfirmen, die unser Unternehmen unterstützen. Andere Andere Personen, die in keine Kategorie personenbezogener Daten fallen. 7.2 Persönliche Daten mit personenbezogenen Personen abgleichen Die Abbildung der oben definierten und umfassenden klassifizierten personenbezogenen Daten mit den klassifizierten personenbezogenen Personen wird unten dargestellt. Identitätsdaten Mitarbeiterkandidat, Mitarbeiter, Aktionär/Partner, potenzieller Empfänger von Produkten und Dienstleistungen, Praktikant, Lieferantenmitarbeiter, Lieferantenbeauftragter, Person, die Produkte oder Dienstleistungen erhält, Besucher Kontaktdaten Mitarbeiterkandidat, Mitarbeiter, Aktionär/Partner, potenzieller Empfänger von Produkten und Dienstleistungen, Praktikant, Lieferantenmitarbeiter, Lieferantenbeauftragter, Person, die Produkte oder Dienstleistungen erhält Finanzdaten Arbeitnehmerkandidat, Mitarbeiter, Person, die Produkte oder Dienstleistungen erhält, Lieferantenbeauftragter Personaldaten Mitarbeiterkandidat, Mitarbeiter, Aktionär/Partner, Praktikant Digitale Daten Mitarbeiterkandidat, Mitarbeiter, Aktionär/Partner, potenzieller Empfänger von Produkten und Dienstleistungen, Praktikant, Lieferantenmitarbeiter, Lieferantenbeauftragter, Person, die Produkte oder Dienstleistungen erhält, Besucher Gesundheitsdaten Mitarbeiter, Praktikant Biometrische Daten Mitarbeiter