Текст освещения
ИНФОРМАЦИОННЫЙ ТЕКСТ О ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор данных: SİGMA ELEKTRİK SAN. VE TİC. A.Ş.
В рамках деятельности, вытекающей из Закона № 6698 о защите персональных данных («KVKK») и соответствующих нормативных актов и правовых предписаний, мы подготовили настоящий информационный текст с целью информирования наших онлайн-посетителей, клиентов и потенциальных клиентов об обработке, хранении и передаче ваших персональных данных.
Какие ваши персональные данные обрабатываются и каковы цели обработки ваших персональных данных?
Наших онлайн-посетителей
Категории обрабатываемых персональных данных: идентификационные данные, контактные данные, данные об операционной безопасности
Цели обработки персональных данных: осуществление деятельности в соответствии с законодательством, ведение процессов информационной безопасности,
Наших клиентов
Категории обрабатываемых персональных данных: контактные данные, данные о клиентских операциях, данные о безопасности физического пространства, финансовые данные, маркетинговые данные,
Цели обработки персональных данных: осуществление деятельности в соответствии с законодательством, ведение финансовых и бухгалтерских операций, ведение/контроль хозяйственной деятельности, ведение логистической деятельности, ведение процессов послепродажной поддержки товаров/услуг, ведение процессов продажи товаров/услуг, проведение маркетинговых аналитических исследований, ведение договорных процессов, предоставление информации уполномоченным лицам, учреждениям и организациям, обеспечение безопасности физического пространства
Наших потенциальных клиентов
Категории обрабатываемых персональных данных: идентификационные данные, контактные данные, данные о клиентских операциях, данные о безопасности физического пространства
Цели обработки персональных данных: управление процессами продажи товаров/услуг, ведение договорных процессов, обеспечение безопасности физического пространства
Каковы способы сбора ваших персональных данных?
Ваши персональные данные, указанные выше по категориям, собираются посредством форм заявлений, трудового договора, договоров, форм посетителей, резюме, электронных систем отслеживания и контроля физического доступа, находящихся на территории предприятия (напр.: CCTV), информационных систем и электронных устройств (напр.: телекоммуникационная инфраструктура, компьютеры и телефоны), İŞKUR и частных агентств занятости (включая Kariyer.net и т. п.), третьих сторон (напр.: KKB и Findeks), нашего веб-сайта и других документов, заявленных соответствующим лицом.
Каково правовое основание для сбора ваших персональных данных?
Ваши персональные данные, SİGMA ELEKTRİK, в целях реализации вышеуказанных целей, на основании статьи 5 Закона № 6698;
Прямо предусмотрено законами.
Если это непосредственно связано с заключением или исполнением договора, обработка персональных данных сторон договора является необходимой.
Обработка необходима для исполнения юридического обязательства оператора данных.
Обработка данных необходима для установления, осуществления или защиты права.
при условии, что это не наносит ущерба основным правам и свободам соответствующего лица,
обработка данных необходима для законных интересов оператора данных.
обрабатываются на основании правовых оснований.
Передаем ли мы ваши персональные данные третьим лицам?
Персональные данные наших посетителей могут быть переданы правоохранительным органам и судебным инстанциям с целью урегулирования правовых споров и при поступлении соответствующего запроса в соответствии с действующим законодательством.
Персональные данные наших клиентов, в пределах, предусмотренных законодательством, передаются на территории страны уполномоченным государственным учреждениям и организациям с целью ведения деятельности в соответствии с законодательством, отслеживания и ведения правовых дел, предоставления информации уполномоченным лицам, учреждениям и организациям, а также для осуществления/контроля хозяйственной деятельности, а в объеме, необходимом для надлежащего исполнения услуги, — компаниям группы. Кроме того, указанные персональные данные могут быть переданы судебным органам с целью использования в качестве доказательства в возможных в будущем правовых спорах.
Персональные данные наших потенциальных клиентов могут быть переданы судебным органам с целью использования в качестве доказательства в возможных в будущем правовых спорах.
Персональные данные наших онлайн-посетителей могут быть переданы судебным органам с целью урегулирования правовых споров и при поступлении соответствующего запроса в соответствии с действующим законодательством.
Персональные данные нашего сотрудника поставщика не передаются третьим лицам.
Персональные данные нашего уполномоченного представителя поставщика, в пределах, предусмотренных законодательством, передаются уполномоченным государственным учреждениям и организациям на территории страны с целью ведения деятельности в соответствии с законодательством, отслеживания и ведения правовых дел, предоставления информации уполномоченным лицам, учреждениям и организациям, а также для осуществления/контроля хозяйственной деятельности. Кроме того, указанные персональные данные могут быть переданы судебным органам с целью использования в качестве доказательства в возможных в будущем правовых спорах.
Передаем ли мы ваши персональные данные за границу?
Как SIGMA ELEKTRİK, мы не передаем ваши персональные данные за границу.
Каковы ваши права, которыми вы можете воспользоваться в отношении ваших персональных данных?
В отношении ваших персональных данных;
Узнавать, обрабатываются ли ваши персональные данные,
Если ваши персональные данные были обработаны, запрашивать информацию об этом,
Узнавать цель обработки персональных данных и используются ли они в соответствии с этой целью,
Знать третьих лиц, которым ваши персональные данные передаются в стране или за рубежом
Требовать исправления, если ваши персональные данные были обработаны неполно или неверно,
Запросить удаление или уничтожение ваших персональных данных в рамках условий, предусмотренных законодательством о KVKK,
Требовать исправления неполных или неверных данных, а также уведомления третьих лиц, которым мы передали ваши персональные данные, о том, что вы запросили их удаление или уничтожение,
посредством анализа обрабатываемых данных исключительно с помощью автоматизированных систем
возражать против возникновения результата, неблагоприятного для самого лица
В случае, если вы понесете ущерб вследствие незаконной обработки персональных данных, вы имеете право требовать возмещения этого ущерба.
Как вы можете воспользоваться своими правами?
Свои запросы, регулирующие права соответствующих лиц в статье 11 Закона, в соответствии с «Положением о принципах обращения к ответственному за данные», вы можете направить по адресу Emek Mah. Sivat Cad. No:15/1/3 Istanbul / Türkiye или kvkk@sigmaelektrik.com вы можете отправить. Для получения подробной информации по вопросу вы можете ознакомиться с формой обращения соответствующего лица.
SİGMA ELEKTRİK SAN. VE TİC.A.Ş.
Информационный текст о камерах видеонаблюдения, расположенных внутри
Настоящий информационный текст подготовлен SİGMA ELEKTRİK SAN. VE TİC. A.Ş. с целью выполнения обязанности по информированию в рамках Закона о защите персональных данных.
Камеры видеонаблюдения, находящиеся на территории нашего объекта обслуживания, осуществляют видеозапись с целью обеспечения безопасности здания, и изображения контролируются контролирующим подразделением.
Указанные персональные данные обрабатываются автоматически на основании правового основания, указанного в статье 5 Закона: «необходимость исполнения юридического обязательства ответственным за данные» и «необходимость обработки данных для законных интересов ответственного за данные, при условии, что это не наносит вреда основным правам и свободам соответствующего лица».
Указанные персональные данные будут переданы правоохранительным органам и судебным органам с целью урегулирования правовых споров и, при необходимости, в соответствии с действующим законодательством.
Свои запросы, регулирующие права соответствующих лиц в статье 11 Закона, в соответствии с «Положением о принципах обращения к ответственному за данные» вы можете направить по адресу Emek Mah. Sıvat Cad. No:15/1 Sancaktepe/İstanbul.

Политика хранения и уничтожения
СИГМА ЭЛЕКТРИК САН И ТИЦ А.Ш.
ПОЛИТИКА ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
СОДЕРЖАНИЕ
РАЗЪЯСНЕНИЯ О ПРИЧИНАХ, ТРЕБУЮЩИХ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ 6
ПРИНЦИПЫ, КАСАЮЩИЕСЯ СРОКОВ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ 7
ПОРЯДОК ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ КОМПАНИЕЙ 8
РАСПРЕДЕЛЕНИЕ ОТВЕТСТВЕННОСТИ И ОБЯЗАННОСТЕЙ 11
ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 11
Удаление персональных данных 12
Уничтожение персональных данных 12
Обезличивание персональных данных 13
СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ 13
ПЕРИОДИЧЕСКИЙ СРОК УНИЧТОЖЕНИЯ 14
ОПУБЛИКОВАНИЕ И ХРАНЕНИЕ ПОЛИТИКИ 14
ПЕРИОДИЧНОСТЬ ОБНОВЛЕНИЯ ПОЛИТИКИ 14
ВСТУПЛЕНИЕ В СИЛУ И ОТМЕНА ПОЛИТИКИ 14
SİGMA ELEKTRİK SAN VE TİC A.Ş.
ПОЛИТИКА ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
ВВЕДЕНИЕ
Цель
Политика хранения и уничтожения персональных данных, («Политика») SİGMA ELEKTRİK SAN. VE TİC. A.Ş.
(SİGMA ELEKTRİK ) подготовлена с целью определения процедур и принципов в отношении работ и операций, связанных с осуществляемой деятельностью по хранению и уничтожению.
SİGMA в качестве приоритета определило обеспечение обработки персональных данных сотрудников компании, кандидатов на работу, клиентов, посетителей и иных третьих лиц в соответствии с Конституцией Турецкой Республики, международными соглашениями, Законом о защите персональных данных № 6698 («Закон») и иным применимым законодательством, а также обеспечение эффективного осуществления прав соответствующих лиц.
Работы и операции, касающиеся хранения и уничтожения персональных данных, осуществляются Компанией в соответствии с настоящей Политикой, подготовленной в этих целях.
Сфера применения
Настоящая Политика распространяется на персональные данные сотрудников Компании, кандидатов на работу, поставщиков услуг, посетителей и иных третьих лиц; она применяется ко всем средам хранения записей, находящимся во владении Компании или управляемым Компанией, в которых обрабатываются персональные данные, а также к деятельности по обработке персональных данных.
Определения
Сокращение | Определение |
Группа получателей | Категория физического или юридического лица, которому передаются персональные данные контролирующим лицом. |
Явное согласие | Согласие, относящееся к конкретному вопросу, основанное на информировании и выраженное свободной волей данное согласие. |
Анонимизация | Приведение персональных данных к такому состоянию, при котором они ни в коем случае не могут быть связаны с конкретным или определяемым физическим лицом, даже путем сопоставления с другими данными. |
приведение в такое состояние. | |
Сотрудник | Персонал компании |
Электронная среда | Среды, в которых персональные данные могут создаваться, считываться, изменяться и записываться с помощью электронных устройств. |
Неэлектронная среда | Все письменные, печатные, визуальные и т. п. другие среды, не входящие в электронные среды. |
Заинтересованное лицо | Физическое лицо, чьи персональные данные обрабатываются. |
Пользователь, имеющий доступ к данным | Лица, обрабатывающие персональные данные в составе организации контролирующего лица или на основании полномочий и инструкций, полученных от контролирующего лица, за исключением лица или подразделения, ответственного за техническое хранение, защиту и резервное копирование данных в соответствии с которыми обрабатываются персональные данные. |
Уничтожение | Удаление, уничтожение или анонимизация персональных данных. |
Закон/KVKK | Закон о защите персональных данных № 6698. |
Среда хранения | Персональные данные, обрабатываемые полностью или частично автоматизированными способами, либо неавтоматизированными способами при условии, что они являются частью какой-либо системы учета данных любая среда, в которой находятся данные. |
Персональные данные | Любая информация, относящаяся к определенному или поддающемуся определению физическому лицу. |
Реестр обработки персональных данных | Реестр, который формируют операторы данных, описывая деятельность по обработке персональных данных, осуществляемую ими в зависимости от бизнес-процессов; цели и правовое основание обработки персональных данных, категорию данных, группу получателей, которым данные передаются, и группу субъектов данных, а также раскрывая максимальный срок хранения, необходимый для целей, в которых обрабатываются персональные данные, персональные данные, предполагаемые к передаче в иностранные страны, и принятые меры по информационной безопасности, и детализируя их. |
Обработка персональных данных | Любое действие в отношении данных, такое как получение, запись, хранение, сохранение, изменение, реорганизация, раскрытие, передача, получение, предоставление возможности доступа, классификация либо предотвращение использования персональных данных, осуществляемых полностью или частично автоматизированными способами, либо неавтоматизированными способами при условии, что они являются частью какой-либо системы учета данных блокирование. |
Удаление персональных данных | Удаление персональных данных означает приведение персональных данных в состояние, при котором они становятся недоступными и не подлежащими повторному использованию для Соответствующих Пользователей. |
Уничтожение персональных данных | Процедура приведения персональных данных в состояние, при котором они не могут быть доступны, восстановлены и повторно использованы кем-либо и каким-либо образом. |
Совет | Совет по защите персональных данных. |
Персональные данные особой категории | Данные, касающиеся расы, этнического происхождения, политических взглядов, философских убеждений, религии, конфессии или иных убеждений, одежды и внешнего вида, членства в ассоциации, фонде или профсоюзе, здоровья, половой жизни, судимости и мер безопасности и биометрические и генетические данные. |
Периодическое уничтожение | Удаление, уничтожение или анонимизация. |
Политика | Политика хранения и уничтожения персональных данных. |
Обработчик данных | Физическое или юридическое лицо, которое обрабатывает персональные данные от имени оператора данных на основании полномочий, предоставленных оператором данных. |
Система учета данных | Система учета, в которой персональные данные обрабатываются путем структурирования по определенным критериям. |
Оператор данных | Физическое или юридическое лицо, определяющее цели и способы обработки персональных данных и ответственное за создание и управление системой учета данных. |
Информационная система Реестра операторов данных | Информационная система, создаваемая и управляемая Президентством, доступная через интернет, которую операторы данных используют для подачи заявления в Реестр и других связанных с Реестром операций. |
VERBİS | Информационная система Реестра операторов данных |
Постановление | Постановление о удалении, уничтожении или анонимизации персональных данных, опубликованное в Официальной газете от 28 октября 2017 года. |
ПРИНЦИПЫ
СИГМА при хранении и уничтожении персональных данных действует в рамках нижеприведенных принципов:
При удалении, уничтожении и обезличивании персональных данных полностью соблюдаются принципы, перечисленные в статье 4 Закона, меры, подлежащие принятию в соответствии со статьей 12 и указанные в
технические и административные меры, указанные в пункте 5.2 настоящей Политики, положения применимого законодательства, решения Совета и настоящая Политика.
Все операции, связанные с удалением, уничтожением и обезличиванием персональных данных, фиксируются Компанией, и указанные записи, за исключением иных правовых обязательств, хранятся не менее 3 лет.
Если Советом не принято иное решение, подходящий способ из методов самостоятельного удаления, уничтожения или обезличивания персональных данных выбирается нами. Однако по запросу Субъекта данных подходящий способ будет выбран с указанием причины.
Если все условия обработки персональных данных, указанные в статьях 5 и 6 Закона, отпадают, персональные данные удаляются, уничтожаются или обезличиваются Компанией по собственной инициативе либо по запросу Субъекта данных. В этом отношении в случае обращения Субъекта данных к Компании;
Полученные запросы рассматриваются не позднее чем в течение 30 (тридцати) дней, и Субъекту данных предоставляется информация,
В случае если данные, являющиеся предметом запроса, были переданы третьим лицам, об этом уведомляется третье лицо, которому были переданы данные, и обеспечивается совершение необходимых действий у третьих лиц.
ОПИСАНИЯ, КАСАЮЩИЕСЯ ПРИЧИН, ТРЕБУЮЩИХ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ
Персональные данные субъектов данных хранятся Компанией безопасным образом, в пределах, указанных в KVKK и другом применимом законодательстве, в соответствии с принципами, указанными в ст. 4 KVKK, в физических либо электронных средах, указанных в пункте 5.1, особенно в рамках нижеперечисленных целей.
Обеспечение непрерывности коммерческой деятельности.
Планирование и осуществление прав работников и дополнительных льгот.
Обеспечение управления отношениями с клиентами и предоставление клиентам более качественного обслуживания.
Обеспечение безопасности Компании.
Поддержание связи с физическими/юридическими лицами, находящимися в деловых отношениях с Организацией.
Хранение персональных данных ввиду их непосредственной связи с заключением и исполнением договоров.
Хранение персональных данных с целью установления, осуществления или защиты права.
Необходимость хранения персональных данных для законных интересов Компании при условии, что это не наносит ущерба основным правам и свободам лиц.
Хранение персональных данных с целью исполнения Компанией каких-либо ее правовых обязательств.
Прямое предусмотрение в законодательстве хранения персональных данных.
Обязанность доказывания в качестве доказательства при возможных в дальнейшем правовых спорах.
В соответствии с Положением, в ниже перечисленных случаях персональные данные субъектов данных по инициативе Компании либо по запросу удаляются, уничтожаются или обезличиваются.
Изменение или отмена положений применимого законодательства, служащих основанием для обработки или хранения персональных данных.
Исчезновение цели, требующей обработки или хранения персональных данных.
Прекращение действия условий, требующих обработки персональных данных, предусмотренных статьями 5 и 6 Закона.
В случаях, когда обработка персональных данных осуществляется исключительно на основании условия явного согласия, отзыв субъектом данных своего согласия.
В случаях, когда Оператор данных отклоняет обращение, поданное ему субъектом данных с требованием удалить, уничтожить или обезличить его персональные данные, считает данный ответ недостаточным либо не отвечает в срок, предусмотренный Законом; подача жалобы в Совет и признание этого требования Советом обоснованным.
Принятие Оператором данных обращения, поданного субъектом данных в отношении удаления, уничтожения или обезличивания его персональных данных в рамках прав, предусмотренных пунктами (e) и (f) статьи 11 Закона.
Отсутствие какого-либо условия, оправдывающего хранение персональных данных дольше, несмотря на истечение максимального срока, требуемого для их хранения.
ПРИНЦИПЫ, КАСАЮЩИЕСЯ СРОКОВ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ
При определении сроков хранения и уничтожения ваших персональных данных, полученных Компанией в соответствии с KVKK и иными применимыми нормами законодательства, используются в указанной ниже последовательности следующие критерии:
Если в законодательстве предусмотрен срок хранения соответствующих персональных данных, этот срок соблюдается. По истечении указанного срока в отношении данных предпринимаются действия в соответствии со 2-м пунктом ниже.
Если срок хранения соответствующих персональных данных, предусмотренный законодательством, истек или в соответствующем законодательстве не предусмотрен какой-либо срок хранения таких данных, то последовательно;
Персональные данные, исходя из определения, содержащегося в статье 6 KVKK, классифицируются как персональные данные и специальные категории персональных данных. Все персональные данные, признанные относящимися к специальной категории, уничтожаются.
Проверяется соответствие хранения данных принципам, указанным в статье 4 KVKK (например, наличие у Компании законной цели для хранения данных). Данные, хранение которых, как установлено, может противоречить принципам, указанным в статье 4 KVKK, удаляются, уничтожаются или обезличиваются.
Определяется, к какому из исключений, предусмотренных в статьях 5 и 6 KVKK, может быть отнесено хранение данных. В рамках установленных исключений определяются разумные сроки, в течение которых данные должны храниться. По истечении указанных сроков данные удаляются, уничтожаются или обезличиваются.
Все операции, связанные с удалением, уничтожением и обезличиванием персональных данных, фиксируются, и указанные записи хранятся не менее трех лет, за исключением иных правовых обязательств.
СПОСОБЫ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ КОМПАНИЕЙ
МЕСТА ХРАНЕНИЯ ЗАПИСЕЙ
Персональные данные субъектов данных Компанией безопасно хранятся в средах, перечисленных в таблице ниже, в соответствии с применимым законодательством, прежде всего положениями KVKK, и в рамках международных принципов защиты данных:
Электронные среды
Серверы
Программы (офисные программы)
Устройства информационной безопасности (межсетевой экран, обнаружение и предотвращение атак, файл журнала, антивирус и т. д.)
Персональные компьютеры (настольные, портативные)
Мобильные устройства (телефон, планшет и т. д.)
Оптические диски (CD, DVD и т. д.)
Съемные носители памяти (USB, карта памяти и т. д.)
Неэлектронные среды
Бумага
Ручные системы записи данных (форма посетителя и т. п.)
Письменные, печатные и визуальные носители
ТЕХНИЧЕСКИЕ И АДМИНИСТРАТИВНЫЕ МЕРЫ
В целях безопасного хранения ваших персональных данных, предотвращения их незаконной обработки, доступа к ним и уничтожения данных в соответствии с законом, в рамках принципов, указанных в статье 12 KVKK, все административные и технические меры, принятые Компанией, перечислены ниже:
Административные меры:
Как SİGMA ELEKTRİK, принимает следующие административные меры:
Ограничивает внутренний доступ к хранимым персональным данным только тем сотрудникам, которым доступ необходим в силу их должностных обязанностей. При ограничении доступа также учитывается, являются ли данные данными особой категории, а также степень их важности.
Если обработанные персональные данные будут незаконным образом получены другими лицами, она как можно скорее уведомляет об этом заинтересованное лицо и Совет.
Что касается передачи персональных данных, заключает рамочное соглашение о защите персональных данных и информационной безопасности с лицами, которым передаются персональные данные, либо обеспечивает безопасность данных посредством положений, включенных в существующий договор. Нанимает персонал, обладающий знаниями и опытом в области обработки персональных данных, и проводит для своих сотрудников необходимые обучения в рамках законодательства о защите персональных данных и информационной безопасности.
Проводит и обеспечивает проведение необходимых проверок с целью обеспечения применения положений Закона в отношении собственного юридического лица. Устраняет выявленные в результате проверок недостатки в конфиденциальности и безопасности.
Разработана дисциплинарная процедура, применяемая к сотрудникам, не соблюдающим политику и процедуры безопасности.
До начала обработки персональных данных компанией выполняется обязанность по информированию соответствующих лиц.
Подготовлен реестр обработки персональных данных.
Проводятся периодические и выборочные внутренние проверки.
Технические меры:
Компания принимает следующие технические меры:
Благодаря тестам на проникновение выявляются риски, угрозы, уязвимости и, при наличии, пробелы в ИТ-системах Компании, и принимаются необходимые меры.
С помощью управления инцидентами информационной безопасности на основе анализов, проводимых в режиме реального времени, постоянно отслеживаются риски и угрозы, которые могут повлиять на бесперебойную работу ИТ-систем.
Принимаются необходимые меры для физической безопасности оборудования, программного обеспечения и данных ИТ-систем Компании.
Для обеспечения безопасности информационных систем от внешних угроз принимаются аппаратные (система контроля доступа, обеспечивающая вход в серверную только уполномоченного персонала, система мониторинга, работающая 24/7, обеспечение физической безопасности краевых коммутаторов, формирующих локальную сеть, система пожаротушения, система кондиционирования и т. д.) и программные (межсетевые экраны, системы предотвращения атак, контроль сетевого доступа, системы, блокирующие вредоносное ПО, и т. д.) меры.
Определяются риски, направленные на предотвращение незаконной обработки персональных данных, обеспечивается принятие соответствующих этим рискам технических мер, а также проводятся технические проверки принятых мер.
Внутри Компании установлены процедуры доступа.
Доступ к местам хранения, где находятся персональные данные, фиксируется, а несанкционированные доступы или попытки доступа контролируются.
Компания принимает необходимые меры для того, чтобы удаленные персональные данные были недоступны для соответствующих пользователей и не могли быть использованы повторно.
В случае незаконного получения персональных данных другими лицами Компания создала соответствующую систему и инфраструктуру для уведомления об этом Субъекта данных и Совета.
Отслеживаются уязвимости, устанавливаются соответствующие исправления безопасности и информационные системы поддерживаются в актуальном состоянии.
В электронных средах, где обрабатываются персональные данные, используются надежные пароли.
В электронных средах, где обрабатываются персональные данные, используются безопасные системы ведения записей (логирования).
Используются программы резервного копирования данных, обеспечивающие безопасное хранение персональных данных.
Доступ к персональным данным, хранящимся в электронных или неэлектронных средах, ограничивается в соответствии с принципами доступа.
Компания шифруется с использованием безопасного протокола (HTTPS) при доступе к веб-странице компании с применением алгоритма SHA 256 Bit RSA.
Для защиты особо чувствительных персональных данных установлена отдельная политика.
Для сотрудников, участвующих в процессах обработки особо чувствительных персональных данных, проведены обучения по безопасности особо чувствительных персональных данных, заключены соглашения о конфиденциальности, определены полномочия пользователей, имеющих право доступа к данным.
Электронные среды, в которых обрабатываются, хранятся и/или к которым предоставляется доступ особо чувствительным персональным данным, сохраняются с использованием криптографических методов, криптографические ключи хранятся в безопасных средах, все журналы операций логируются, постоянно отслеживаются обновления безопасности сред, регулярно проводятся/обеспечиваются необходимые тесты безопасности, результаты тестов фиксируются.
Если требуется передача особо чувствительных персональных данных по электронной почте, они передаются в зашифрованном виде с использованием корпоративного адреса электронной почты или учетной записи KEP. Если требуется передача через переносимые носители, такие как флэш-накопитель, CD, DVD, данные шифруются криптографическими методами, а криптографический ключ хранится в отдельной среде. Если осуществляется передача между серверами, находящимися в разных физических средах, передача данных осуществляется путем установки VPN между серверами или методом sFTP. Если требуется передача на бумажном носителе, принимаются необходимые меры против рисков, таких как кража, утеря документа или его просмотр неуполномоченными лицами, и документ отправляется в формате «конфиденциально».
Для физических сред, в которых обрабатываются, хранятся и/или к которым предоставляется доступ особо чувствительным персональным данным, принимаются достаточные меры безопасности, обеспечивается физическая защита и предотвращаются несанкционированные входы и выходы.
РАСПРЕДЕЛЕНИЕ ОТВЕТСТВЕННОСТИ И ОБЯЗАННОСТЕЙ
Все подразделения и сотрудники Компании активно поддерживают ответственные подразделения в вопросах надлежащего применения технических и административных мер, принимаемых в рамках Политики, обучения сотрудников подразделений и повышения их осведомленности, мониторинга и постоянного контроля, предотвращения незаконной обработки персональных данных, предотвращения незаконного доступа к персональным данным, обеспечения законного хранения персональных данных, а также принятия технических и административных мер по обеспечению безопасности данных во всех средах, где обрабатываются персональные данные.
С должностями, подразделениями и описаниями обязанностей персонала, участвующего в процессе хранения и уничтожения персональных данных, вы можете ознакомиться в списке, приведенном в Приложении-1 к настоящей Политике.
СПОСОБЫ УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Персональные данные, полученные Компанией в соответствии с KVKK и иным применимым законодательством, в случае отпадения целей обработки персональных данных, перечисленных в Законе и Положении, будут уничтожены Компанией по собственной инициативе либо по заявлению Заинтересованного лица с использованием указанных ниже методов в соответствии с положениями Закона и соответствующего законодательства.
Удаление персональных данных
Персональные данные, находящиеся на серверах
Для персональных данных, находящихся на серверах и срок хранения которых истек, системный администратор удаляет данные путем аннулирования прав доступа соответствующих пользователей.
Персональные данные, находящиеся в электронной среде
Персональные данные, находящиеся в электронной среде и срок хранения которых истек, для других сотрудников, кроме администратора базы данных (соответствующих пользователей), делают недоступными и непригодными для повторного использования.
Персональные данные, находящиеся в физической среде
Персональные данные, хранящиеся в физической среде и срок хранения которых истек, делают недоступными и непригодными для повторного использования. Кроме того, также применяется операция затемнения путем перечеркивания/закрашивания/стирания так, чтобы текст стал нечитаемым.
Персональные данные, находящиеся на переносимых носителях
Персональные данные, хранящиеся на носителях на базе flash, срок хранения которых истек, шифруются системным администратором и хранятся в безопасных средах с использованием ключей шифрования, при этом право доступа предоставляется только системному администратору.
Уничтожение персональных данных
Персональные данные, находящиеся в физической среде
Персональные данные, находящиеся на бумажном носителе, по которым истек срок, требующий их хранения, уничтожаются необратимым образом в бумагоизмельчительных машинах.
Персональные данные, находящиеся на оптических / магнитных носителях
К персональным данным, находящимся на оптических и магнитных носителях, по которым истек срок, требующий их хранения, применяется физическое уничтожение, такое как плавление, сжигание или измельчение в порошок. Кроме того, данные на магнитных носителях делают нечитаемыми путем пропускания их через специальное устройство и воздействия на них магнитным полем высокой мощности.
Анонимизация персональных данных
Анонимизация персональных данных — это приведение персональных данных в такое состояние, при котором они ни в коем случае не могут быть связаны с идентифицированным или поддающимся идентификации физическим лицом, даже если будут сопоставлены с другими данными. Для того чтобы персональные данные считались анонимизированными, необходимо, чтобы персональные данные были сделаны таким образом, что их невозможно связать с идентифицированным или поддающимся идентификации физическим лицом даже путем использования подходящих для носителя данных и соответствующей сферы деятельности технических методов, таких как восстановление данных Владельцем данных или третьими лицами и/или сопоставление данных с другими данными.
СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ
СИГМА ЭЛЕКТРИК в отношении персональных данных, обрабатываемых в рамках своей деятельности;
Сроки хранения на уровне персональных данных в отношении всех персональных данных, обрабатываемых в рамках осуществляемой деятельности по процессам, в Инвентаре обработки персональных данных;
Сроки хранения на уровне категорий данных — при регистрации в VERBİS;
Сроки хранения на уровне процессов приводятся в Политике хранения и уничтожения персональных данных.
Автоматическое удаление, уничтожение или анонимизация персональных данных, срок хранения которых истек, осуществляется соответствующим подразделением Компании.
Таблица сроков хранения и уничтожения по процессам
ПРОЦЕСС | ХРАНЕНИЕ СРОК | СРОК УНИЧТОЖЕНИЯ |
Операции Общего собрания | 10 лет | По истечении срока хранения в течение 180 дней |
Ответ на запросы суда/исполнительного производства, связанные с персоналом | По прекращении трудовых отношений 10 лет | По истечении срока хранения в течение 180 дней |
Подготовка договоров | По прекращении договора 10 лет | По истечении срока хранения в течение 180 дней |
Практики охраны труда и техники безопасности | По прекращении трудовых отношений 15 лет | По истечении срока хранения в течение 180 дней |
Системы логирования/учета/отслеживания | 2 года | По истечении срока хранения в течение 180 дней |
Ведение процессов управления человеческими ресурсами | По прекращении трудовых отношений 10 год | в течение 180 дней после окончания срока хранения |
Регистрация посетителей и участников встреч | 2 после окончания мероприятия или визита год | в течение 180 дней после окончания срока хранения |
Записи с камер видеонаблюдения | 1 месяц | в течение 180 дней |
ПЕРИОДИЧЕСКИЙ СРОК УНИЧТОЖЕНИЯ
В соответствии со статьей 11 Регламента Компания установила периодический срок уничтожения в 6 месяцев. Соответственно, в Компании ежегодно в июне и декабре проводится периодическое уничтожение.
ОПУБЛИКОВАНИЕ И ХРАНЕНИЕ ПОЛИТИКИ
Политика публикуется и вводится в действие в виде с собственноручной подписью (на бумажном носителе).
ПЕРИОД ОБНОВЛЕНИЯ ПОЛИТИКИ
Политика пересматривается по мере необходимости, и необходимые разделы обновляются.
ВСТУПЛЕНИЕ ПОЛИТИКИ В СИЛУ
Политика считается вступившей в силу после надлежащего подписания СИГМА ЭЛЕКТРИК САН. ВЕ ТİC. A.Ş.
ПРОЧИЕ ВОПРОСЫ
В случае несоответствия между положениями KVKK и иного применимого законодательства и настоящей Политики в первую очередь применяются положения KVKK и иного применимого законодательства.
В случае изменения Политики, дата вступления Политики в силу и соответствующие положения будут обновлены соответствующим образом.
SİGMA ELEKTRİK SAN VE TİC A.Ş. .
Форма заявления заинтересованного лица
ОБЩИЕ РАЗЪЯСНЕНИЯ ФОРМЫ ЗАЯВЛЕНИЯ ЗАИНТЕРЕСОВАННОГО ЛИЦА
В соответствии с Законом № 6698 о защите персональных данных («KVKK» или «Закон») для владельцев персональных данных, определяемых как заинтересованные лица, или их законных представителей («Заявитель» или «Заинтересованное лицо»), в статье 11 KVKK предусмотрено право узнать, обрабатываются ли относящиеся к ним персональные данные, если обрабатываются — требовать их предоставления, а в случае если содержание данных является неполным или неверным — требовать их исправления, а в случае незаконности — их удаления, уничтожения, а также уведомления третьих лиц, которым данные были раскрыты, о произведённых в отношении этих данных действиях, и требовать возмещения ущерба, причинённого обработкой данных с нарушением закона.
В соответствии с частью первой статьи 13 KVKK; в качестве контролёра данных
SİGMA ELEKTRİK SAN. VE TİC. A.Ş.
необходимо направить ваши требования, касающиеся обработки ваших персональных данных. Ваши запросы будут рассмотрены бесплатно в кратчайшие сроки и не позднее тридцати дней со дня их поступления к нам, в зависимости от характера запроса, в соответствии со статьёй 6 Положения о порядке и принципах подачи заявления контролёру данных («Положение»). Однако, если операция требует дополнительных затрат, может взиматься плата в соответствии со статьёй 7 Положения.
СПОСОБ ПОДАЧИ ЗАЯВЛЕНИЯ
Почтовым отправлением или лично: Вы можете подать заявление лично или по почте по адресу Emek Mah. Sivat Cad. No:15/1/3 İstanbul / Türkiye, приложив заполненную и подписанную форму заявления, а также документы, удостоверяющие личность.
Подача через зарегистрированную электронную почту (KEP): заполненную форму заявления, подписанную Заявителем с помощью безопасной электронной подписи или мобильной подписи, определённых в Законе № 5070 об электронной подписи, вы можете подать, отправив её с вашего адреса KEP kvkk@sigmaelektrik.com на адрес электронной почты.
Кроме того, заявление может быть подано через нотариуса или иными юридически действительными способами, позволяющими удостоверить личность. Рекомендуется, насколько это позволяет выбранный способ, соблюдать вышеуказанные требования при подаче заявлений, поскольку это повысит вероятность положительного и быстрого рассмотрения заявления.
ФОРМА ЗАЯВЛЕНИЯ ИНФОРМАЦИЯ О ЗАИНТЕРЕСОВАННОМ ЛИЦЕ
Имя и фамилия:
Гражданство: ☐Турция ☐Другое: (укажите, пожалуйста)
TCKN или № паспорта / № иностранного удостоверения личности:
Адрес места жительства или места работы для направления корреспонденции:
Адрес KEP (зарегистрированной электронной почты): Адрес электронной почты:
Номер телефона / номер факса:
Ваши отношения с контролёром данных
☐ Сотрудник компании / Бывший сотрудник Годы работы:
☐ Кандидат на работу Дата подачи заявления:
☐ Стажёр / Кандидат в стажёры Описание:
☐ Клиент Описание:
☐ Сотрудник/Уполномоченный представитель поставщика: Описание:
☐ Посетитель Описание:
☐ Другое Описание:
СОДЕРЖАНИЕ ЗАЯВЛЕНИЯ
Контролёр данных, к которому подаётся заявление:
SİGMA ELEKTRİK SAN VE TİC. A.Ş.
Предмет запроса, подлежащий передаче в рамках заявления
1. ☐ Я хочу узнать, обрабатываются ли мои персональные данные.
2. ☐ Если мои персональные данные были обработаны, я запрашиваю информацию об этом.
3. ☐ Я хочу узнать цель обработки моих персональных данных и используются ли они в соответствии с этой целью.
4. ☐ Если мои персональные данные передавались третьим лицам внутри страны или за рубежом, я хочу узнать, каким третьим лицам они были переданы внутри страны или за рубежом.
5. ☐ В рамках предусмотренных законом условий я прошу удалить, уничтожить или обезличить мои персональные данные.
6. ☐ Я считаю, что мои персональные данные были обработаны неполно или неверно, и прошу их исправить. (Пожалуйста, предоставьте в разделе описания подробную информацию о ваших персональных данных, которые вы хотите исправить.)
7. ☐ В случае внесения изменений в мои персональные данные по моему запросу я прошу уведомить об этом третьих лиц, которым были переданы мои персональные данные.
8. ☐ Я возражаю против возникновения результата, неблагоприятного для меня, вследствие анализа моих персональных данных исключительно посредством автоматизированных систем.
9. ☐ Я требую возмещения ущерба, понесённого мной в связи с незаконной обработкой моих персональных данных. (Пожалуйста, предоставьте в разделе описания подробную информацию о том, в результате какой деятельности по обработке данных, когда и как возник ваш ущерб.)
ОПИСАНИЯ:
Если выбраны запросы под номерами 6 или 8, для того чтобы на ваше заявление можно было ответить полностью, необходимо, чтобы объём заявления был конкретным, ясным и понятным.
Настоящая форма обращения составлена для того, чтобы ваши запросы могли быть рассмотрены точно, в полном объеме и в сроки, указанные в законе. Как лицо, ответственное за обработку данных, мы сохраняем за собой право запрашивать дополнительные документы и сведения для установления личности и полномочий (например, копию удостоверения личности или водительского удостоверения и т. п.) в целях предотвращения обращения неуполномоченных лиц и несанкционированного доступа к персональным данным, а также для обеспечения безопасности ваших персональных данных. В случае, если сведения, относящиеся к вашим запросам, направляемым в рамках формы, являются неверными или неактуальными, либо если обращение подано с ложными/вводящими в заблуждение сведениями или неуполномоченным лицом, ваше обращение будет отклонено, а в отношении лица, совершившего неправомерные действия, будут предприняты предусмотренные законом меры.
Дата:
Фамилия и имя заявителя:
Подпись (в обращениях, поданных через KEP, может использоваться электронная подпись):
(Просим приложить и направить вместе с вашим обращением сведения, подтверждающие вашу связь с заявителем, и/или доверенность, выписку из регистра населения либо соответствующий документ, подтверждающий ваши полномочия.)
Политика по обеспечению безопасности персональных данных особой категории
SİGMA ELEKTRİK SAN VE TİC A.Ş.
ПОЛИТИКА В ОТНОШЕНИИ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ ОСОБОГО ХАРАКТЕРА
СФЕРА ПРИМЕНЕНИЯ И ОПРЕДЕЛЕНИЯ
В статье 6 Закона № 6698 о защите персональных данных («Закон») некоторые персональные данные, которые при незаконной обработке несут риск причинения вреда лицам или дискриминации, определены как «Персональные данные особого характера». К числу персональных данных особого характера относятся данные о расе, этническом происхождении, политических взглядах, убеждениях, религии, вероисповедании или иных верованиях, внешнем виде и одежде, членстве в ассоциации, фонде или профсоюзе, состоянии здоровья, половой жизни, судимости и мерах безопасности, а также биометрические и генетические данные.
В рамках настоящей политики;
«SİGMA ELEKTRİK SAN. VE TİC. A.Ş. »
«Субъект данных» — физическое лицо, чьи персональные данные обрабатываются,
«Оператор данных» — юридическое лицо, определяющее цели и средства обработки персональных данных, ответственное за создание и управление системой регистрации данных,
«Совет» — Совет по защите персональных данных,
«Работник» — персонал Sigma Elektrik.
ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ ОСОБОГО ХАРАКТЕРА
Sigma Elektrik придает чрезвычайно большое значение законной обработке Персональных данных особого характера, содержащих конфиденциальные данные соответствующих лиц, и прилагает максимум усилий для их защиты.
Персональные данные особого характера обрабатываются Sigma Elektrik в соответствии с Законом, при условии принятия достаточных мер, которые будут определены Советом, при наличии следующих условий:
если имеется явное согласие Субъекта данных; или
если у Субъекта данных отсутствует явное согласие; персональные данные особого характера, не относящиеся к состоянию здоровья и половой жизни Субъекта данных, обрабатываются в случаях, предусмотренных законами; а персональные данные особого характера, относящиеся к состоянию здоровья и половой жизни Субъекта данных, — только (i) в целях охраны общественного здоровья, (ii) профилактической медицины, (iii) медицинской диагностики, (iv) осуществления лечения и ухода, (v) планирования и управления медицинскими услугами и их финансированием, лицами, обязанными соблюдать конфиденциальность, либо уполномоченными учреждениями и организациями.
МЕРЫ ПО ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ ОСОБОГО ХАРАКТЕРА
Sigma Elektrik, при обработке Персональных данных особого характера, предусмотренной статьей 6 Закона, в соответствии с решением Совета № 2018/10 от 31.01.2018, в качестве Оператора данных принимает указанные ниже меры:
Настоящая Политика, предусматривающая системный, четко определенный по правилам, управляемый и устойчивый порядок обеспечения безопасности персональных данных особого характера, утверждена.
В отношении Работников, участвующих в процессах обработки Персональных данных особого характера,
регулярно проводятся обучения по вопросам Закона и связанных с ним нормативных актов, а также безопасности Персональных данных особого характера,
Заключаются соглашения о конфиденциальности,
Пределы полномочий и сроки пользователей, имеющих право доступа к данным, четко определяются,
Периодически проводятся проверки полномочий,
Полномочия в этой области у Сотрудников, изменивших должностные обязанности или уволившихся с работы, немедленно аннулируются. В этом контексте инвентарь, выделенный им Контролёром данных, возвращается.
Среды, в которых обрабатываются, хранятся и/или к которым осуществляется доступ к Особым категориям персональных данных, не ведутся в электронной форме,
Если среды, в которых обрабатываются, хранятся и/или к которым осуществляется доступ к Особым категориям персональных данных, являются физической средой;
В зависимости от характера среды, в которой находятся Особые категории персональных данных, принимаются достаточные меры безопасности (против утечки электричества, пожара, наводнения, кражи и т. п.),
Обеспечивается физическая безопасность этих сред и предотвращаются несанкционированные входы и выходы.
Если Особые категории персональных данных будут передаваться;
Если персональные данные необходимо передавать по электронной почте, они передаются в зашифрованном виде с корпоративного адреса электронной почты или с использованием учетной записи Зарегистрированной электронной почты (KEP),
Если передача осуществляется через такие носители, как переносная память, CD, DVD, они шифруются криптографическими методами, а криптографический ключ хранится на отдельном носителе,
Если передача осуществляется между серверами, находящимися в разных физических средах, передача данных между серверами осуществляется путем установки VPN между серверами или с использованием метода SFTP,
Если передача персональных данных требуется в бумажной форме, принимаются необходимые меры против рисков, таких как кража, утрата документа или его просмотр неуполномоченными лицами, и документ отправляется в формате «Конфиденциально».
Помимо вышеуказанных мер, также учитываются технические и организационные меры, направленные на обеспечение соответствующего уровня безопасности, указанные в Руководстве по безопасности персональных данных, опубликованном на сайте Агентства по защите персональных данных.
ПЕРЕДАЧА ОСОБЫХ КАТЕГОРИЙ ПЕРСОНАЛЬНЫХ ДАННЫХ
Sigma Elektrik вправе передавать Особые категории персональных данных Субъекта данных третьим лицам, принимая необходимые меры безопасности, в соответствии с целями обработки, при условии, что они были получены законным образом. В этом отношении Sigma Elektrik сможет передавать Особые категории персональных данных третьим лицам при наличии одного из нижеуказанных условий.
Если имеется явное согласие Субъекта данных,
Если явного согласия Субъекта данных нет; особые категории персональных данных, за исключением данных о здоровье и половой жизни Субъекта данных, обрабатываются и передаются в случаях, предусмотренных законами, а особые категории персональных данных, касающиеся здоровья и половой жизни Субъекта данных, — только (i) для защиты общественного здоровья, (ii) профилактической медицины, (iii) медицинской диагностики, (iv) оказания услуг лечения и ухода, (v) планирования и управления услугами здравоохранения и их финансированием, и обрабатываются и передаются лицами, находящимися под обязанностью сохранения тайны, либо уполномоченными учреждениями и организациями.
ПЕРЕДАЧА ОСОБЫХ КАТЕГОРИЙ ПЕРСОНАЛЬНЫХ ДАННЫХ ЗА РУБЕЖ
Sigma Elektrik не передает за рубеж обрабатываемые ею особые категории персональных данных.
ОТНОСИТСЯ К КАМЕРАМ БЕЗОПАСНОСТИ
НАЖМИТЕ, ЧТОБЫ ПРОЧИТАТЬ ТЕКСТ