KİŞİSEL VERİLERİN KORUNMASI İÇİN GİZLİLİK SÖZLEŞMESİ
1. AMAÇ
Gizlilik Sözleşmesi Genel Veri Koruma Tüzüğü (GDPR) (AB Tüzüğü 2016/679) tüm kişileri; müvekkilleri ve personeli büromuza paylaşmış olduğunuz kişisel verilerin gizliliğini korunması konusunda verilendirmeyi hedeflemektedir.
Hizmet kapsamında sunulan ve bu çerçevede büromuz ile var olan ilişkiden dolayı paylaşılan veriler en iyi şekilde hizmet vermek amacıyla gerekli olmaktadır. Hukuk Büromuz Veri Kontrolorü (İşleyici) olarak paylaşılan veriler çerçevesinde ve verilere ilişkin gelişen olaylarda belirleyici ve ciddi şekilde sorumluluk taşımaktadır.
Görev süremizce hukuk desteği sağlarken, sizden kişisel kimlik verilerinizi hizmetimizi daha iyi şekilde sunabilmek ve vekâlet anlaşmamızın yönetimi için almaktayız.
İşbu gizlilik sözleşmesini amacı çalışma alanımız ve kurallarımız gereğince toplamış, işleme almış, paylaşılmış veriler ve Cookielerin olduğumuz verilerin hangi amaçlarla kullanıldığını açıklamaktır. Hizmet ve danışmanlık çalışmalarımızın parçası olarak veri koruma yöntemleri ve uygulamaları adına ek kurallar ve prosedürler getirerek sürekli şekilde kişisel verilerinizin korumasında çalışmalar yapmaktayız.
Bu gizlilik sözleşmesi web sitemize kişisel bilgisayarınız, mobil cihazınız veya başka bir teknolojik cihaz aracılığıyla giriş yapmanız fark etmeksizin geçerli olmaktadır ve cihaz kimlik verilerini çalışma prosedürleri gereğince muhafaza etmekteyiz. Bu konuda daha fazla veri sahibi olmak için DPO (Veri Koruma Görevlisi)’ya gnosis@cy.net adresinden ulaşabilirsiniz.
2. MUHAFAZA ETMEKTE OLDUĞUMUZ BİLGİLER VE TÜRLERİ
Verilerinizi toplamaktaki yasal zemin, sizinle daha stabil bir iletişim akışı oluşturmak ve verileri paylaşmayı reddetmeniz durumunda oluşabilecek olan sonuçlar hakkında veri sahibi olmak için fırsat vermektir. Bu sebeple, ‘Müvekkili tanıma’ prensibi çerçevesinde sizden sizin izninizi alarak toplamış olduğumuz verilerin gerekliliğini ve verilerin hangi amaçlarla kullanıldığını aşağıdaki tabloda görebilirsiniz.
Α/Α |
Veri toplamaktaki amaç | Dâhil olan kişisel veriler | Paylaşılmama durumunda ortaya çıkan sonuçlar | Verilerin işlenmesindeki hukuksal zemin |
1 | Sizin Müvekkil Kaydınız/Sözleşme | Kişisel Kimlik Verileri,İletişim Detayları, Müvekkil beyanı/ Pseudonymization, Vergi Verileri, Sosyal Sigorta Verileri, Bağlantı Verisi, Konum Verisi, Gerekli olduğu durumlarda tıbbi/sağlık raporu | Başarısız kayıt/Sözleşme | Sözleşmenin ifa edilmesi |
2 | Büromuza iletişimin sabitlenmesi | Temsil için iletişim verileri | Müvekkili temsil edememe | Hukuki zorunluluk |
3 | Elektronik Kayıtlarımızda Kimlik ve İletişim Detaylarının Doğrulanması ve Dosyalanması | Kimlik Verileri, Bağlantı Verisi, Konum Verisi, Kayıt Numarası | Kayıt olamama, kaydın reddedilmesi | Tüzük ve Hukuki zorunluluk |
4 | Suç işlenmesini önlemek için denetleme ve değerlendirme | Kişisel Kimlik Verileri,İletişim Detayları, Vergi Verileri, Sosyal Sigorta Verileri, Finansal Veriler (Banka Referansı) | Hesabın askıya alınması/kapatılması, hesaba erişememe, verilerin geri çekilmesinden mahrum kalmak | Tüzük ve Hukuki zorunluluk |
5 | Verilendirici irtibat, Bültenler, Genel ilginize dair gelişme ve veri | Kişisel Kimlik Verileri, İletişim Verileri | Bültenleri ve genel | Kişisel rızanız/Onayınız |
6 | Soruşturmalar, Şikayetler ve Sorun Tespiti | Kişisel Kimlik Verileri,İletişim Detayları, Meslek Verileriniz, Bağlantı Verisi, Konum Verisi | N/A | Müvekkilerimizin öz çıkarı (En iyi şekilde hizmet ve sorun tespiti) |
7 | Hukuk/Kolluk kuvvetlerine rapor gönderme | Kişisel Kimlik Verileri,İletişim Detayları, Vergi Verileri, Sosyal Sigorta Verileri, Bağlantı Verisi, Konum Verisi | Hesabın askıya alınması/kapatılması, hesaba erişememe | Tüzük ve Hukuki zorunluluk |
8 | Kalite güvencesi ve Müşteri Hizmetleri, Telefon Görüşmelerinin Eğitim Amacıyla Kaydedilmesi | Kişisel Kimlik Verileri,İletişim Detayları, Meslek Verileriniz | Telefon yoluyla geri dönüş yapamama/Resepsiyon hizmetlerinden mahrum kalmak | Müvekkilerimizin öz çıkarı (En iyi şekilde hizmet ve hizmet kalite güvencesi) |
“Avrupa Ekonomik Bölgesi’nde İkamet Edenler için Ek Kuralların Uygulanması” İşbu uygulama AB Parlamentosu ve AB Konseyinin 27 Nisan 2016 sayılı (EU) 2016/679 Tüzüğü’nde detaylı olarak yer verilmiştir. Kuralın uygulanması kişilerin kişisel verilerin işlenmesi ve serbest paylaşım ile ilgili olup “Genel Veri Koruma Tüzüğü” (GDPR) ve Kıbrıs Hukuk mevzuatının 125(I)/2018 sayılı kanununda yer bulmaktadır.
Haklarınız
GVKT (GDPR) ve Kıbrıs mevzuatı her kişinin haklarının korunması adına temel haklar sağlamaktadır. Kişisel verilerinizle ilgili bu haklarınızı yazılı bir tebliğ aracılığıyla büromuzun DPO (Veri Koruma Görevlisi)’ne gnosis@cy.net ve aşağıda belirtilen şekillerde kullanabilirsiniz.
Büromuza hakkınızda hangi verileri saklamış olduğumuz konusunda veri almak için ulaşabilir; bu konuda yapacağımız verilendirme aşağıdaki kurallara tabidir:
(a)talebinizin gerekçesi bulunmadığı ve talebinizin makul seviyeyi aştığı durumlarda, belli ücretlendirmeler söz konusu olabilir;
(b) talebinizi gerçekleştirirken kişisel verilerinizin teyidi için kimlik belgeleriniz gerekli kılınmaktadır (bu amaçla,pasaportunuzun bir noter veya bir banka tarafından tasdik edilmiş fotokopisi, elektrik/su/telefon vb. Mevcut adresinizi gösteren faturalar kabul edilmektedir)
Talebiniz doğrultusunda sizinle paylaşacağımız veriler hukukun kapsadığı sınırlamalara tabi olmaktadır.
Kişisel verilerinizi herhangi bir pazarlama amacıyla kullanılmasında sizin izinli beyanınız olmadığı takdirde hiç bir şekilde bu amaçla kullanmamaktayız.
Pratik olarak, eğer böyle bir pazarlama amacı söz konusu ise öncelikle sizden önceden izninizi alarak ve istediğiniz herhangi bir zamanda izin beyanınızı geri çekme koşuluyla, kişisel verilerinizi işleme almaktayız.
GVKT (GDPR) Madde 7(3),15-21 ve 71 uyarınca haklarınız:
(a) Kişisel verilerinize erişim hakkı
Kişisel verilerinizin işlenmesini, kişisel verilerinize erişimini onaylamak için veya daha fazla veri almak için bizimle iletişime geçme hakkına sahipsiniz.
- Ek veri talep etmek kişisel verilerinizin hangi amaçlarla kullanıldığını, kişisel verilerinizi hani kategorilerde sakladığımızı ve verilerin kimlerle paylaşıldığını öğrenebilirsiniz.
- Mümkün olduğu sürece saklanan verinin saklanma süresini veya eğer mümkün değilse, hangi kriterin bu süre zarfını belirlediğini öğrenebilirsiniz.
- Kişisel verilerinizin bir kopyasını talep edebilirsiniz.
İlk kopya herhangi bir ücrete tabi olmamaktadır ancak daha fazla kopyasının talep edilmesi durumunda istenilen kopyalar belli ücretlendirmeye tabi olabilir.
(b) Beyan ettiğiniz verileri düzeltme hakkınız
Eğer hakkınızda herhangi doğru olmayan bir veri muhafaza etmemiz durumunda varolan yanlış verileri düzeltebilirsiniz. İşlem amaçlarıyla beraber, gerekli görüldüğü yerlerde, aynı şekilde eksik verilerinizin tamamlanması hakkına da sahipsiniz.
(c) Verilerin silinme hakkı
Bazı koşullara tabi olmak şartıyla size ait saklamış olduğumuz verilerin silinmesini talep etme hakkına sahipsiniz. Talep edildiği takdirde en erken zamanda işlem tarafımızca gerçekleştirilir. Bahsi geçen koşullar aşağıda sıralandığı şekilde tanımlanmaktadır:
- Verilerinizi belirli bir amaç için muhafaza etmemizin veya işlememizin daha sonralarda herhangi bir gereği kalmamış ise;
- Verilerinizin işlenmesi için gerekli olan vermiş olduğunuz izinleri geri alma hakkınızı kullanmak istediğinizde;
- Verilerinizin işlenmesi sadece ve doğrudan pazarlama amaçları için kullanılıyorsa;
- Kişisel verileriniz yasal olmayan biçimde işleme alınmış ise.
Ancak verilerinizin işlenmesine aşağıdaki koşullar gerekçesiyle devam edebiliriz:
- Sizin izninizle;
- Yasal talebinize ilişkin olması koşuluyla;
- Diğer şahısların veya yasal kişiliklerin haklarının korunması nedeniyle veya
- Kamu yararı için.
(d) Verilerin işlenmesini kısıtlama hakkınız
Bazı koşullarda kişisel verilerinizin işlenmesini veya kullanılmasını kısıtlama hakkına sahipsiniz; sıradaki koşullar oluştuğu takdirde bu hakkınızı kullanabilirsiniz:
- Eğer muhafaza ettiğimiz kişisel verileriniz doğru değilse;
- Kişisel verileriniz yasal olmayan bir şekilde işlenmiş veya kullanılmışsa ve kişisel verilerinizin silinme hakkını kullanmak istemiyor iseniz;
- Kişisel verilerinizin muhafaza edilmesi bir nedenden dolayı gerekli değilse ancak kişisel verilerinizi yasal bir talebe ilişkin olarak gerekli görüyor iseniz ve
- Kişisel verilerinizin işlenilmesine veya kullanılmasına karşı çıkıyorsanız ve yaptığınız itiraz henüz onay bekliyor ise söz konusu hakkınızı kullanabilirsiniz.
Bilgilerinizin işlenmesi veya kullanılması yukarıda bahsi geçen nedenlerden herhangi biri ile kısıtlanmışsa kişisel bilgilerinizi kısıtlama çerçevesinde muhafaza etmeye devam edebiliriz.
Ancak verilerinizin işlenmesine aşağıdaki koşullar gerekçesiyle devam edebiliriz:
- Sizin izninizle;
- Yasal talebinize ilişkin olması koşuluyla;
- Diğer şahısların veya yasal kişiliklerin haklarının korunması nedeniyle; veya
- Kamu yararı için.
(e) Verilerinizin işlenilmesini veya kullanılmasına karşı çıkma hakkı.
Verilerinizin işlenmesi veya kullanılmasına belirli koşullarda itiraz edebilir veya karşı çıkabilirsiniz, ancak bu hakkınızı kullanmanız durumunda yasal zeminde gerekli olan koşullar nedeniyle verilerinizi işleyebilir ve kullanabiliriz. Belirtilen yasal zemin üzerine aşağıdaki örneklerden fikir sahibi olabilirsiniz:
- Kamu yararı için gerçekleştirilmesi gereken herhangi bir görevin mevcut olması durumunda, veya herhangi resmi bir makamın büromuza vermis olduğu yetkiye dayanarak; veya
- Üçünçü şahısların geçerli çıkarlarının korunması amacıyla
İtiraz etmeniz durumunda, aşağıdaki koşullar uyarmadığı durumlarda kişisel verileriniz işlemeyi veya kullanmayı durdurabiliriz:
- Verilerin kullanılmasında veya işlenmesinde zorunlu olan herhangi bir gerekçe sunmamız durumunda ve işbu zorunluluk kişisel haklarınız, çıkarlarınız ve özgürlüklerden daha geçerli veya makul bir gerekçe ise; veya
- Yasal talebinize ilişkin olması koşuluyla.
(f) Verilerinizin doğrudan pazarlama amacıyla işlenmesine veya kullanılmasına itiraz etme hakkı
Kişisel verilerinizin doğrudan pazarlama amacıyla kullanılması konusunda büromuza itiraz etme hakkına sahipsiniz; İtiraz etmeniz durumunda en yakın zamanda verilerinizin işlenmesini veya kullanılmasını durdurabiliriz.
(g) Otomasyon yoluyla veri işlenmesi veya kullanılması
Yasal zeminin makul gördüğü seviyede ve sizin büromuza vermis olduğunuz izin dahilinde, verileriniz otomasyon yoluyla işlenilmesi veya kullanılması durumunda, büromuzdan dijital formatta verilerinizi talep edebilirsiniz. Ancak eğer bu hakkınız diğer kişilerin haklarını ve özgürlüklerini kötü şekilde etkilemesinin olasılığı olduğu durumlarda bu hakkınızı kullanamayabilirsiniz.
(h) Denetleme makamlarına şikâyet etme hakkı
Kişisel verilerinizin işlenilmesi veya kullanılması veri koruma tüzüklerine veya yasalarına aykırı bir şekilde gerçekleştirildiğini düşünüyorsanız, bu konuda verilerin işlenmesini denetleyen makamlara şikayetinizi dosyalayabilirsiniz. Şikâyetinizi, ikametgâhınızın olduğu veya işyerinizin kayıtlı adresinin bulunduğu veya ihlalin gerçekleştiği AB üyesi ülkede gerçekleştirebilirsiniz.
(i) İzninizi geri alma hakkı
Hukuk zemininde büromuza vermiş olduğunuz izin dâhilinde verilerinizi işleyebilir veya kullanabiliriz, ancak vermis olduğunuz izni herhangi bir zaman geri alma hakkına sahipsiniz. İzni geri almanız, geri almanızdan önce işlenmiş veya kullanılmış olan verilerin yasal statüsünü değiştirmez.
Personel hakkında muhafaza ettiğimiz kişisel veriler
Büro personeli hakkında muhafaza ettiğimiz, kullandığımız ve paylaştığımız veriler (uygun görüldüğü sürece) sadece aşağıdakilerle kısıtlı olmayıp, belirtilen verileri de dahil etmektedir:
- İletişim detayları
- Doğum tarihi ve cinsiyet
- Ulaşılabilecek en yakın akrabasının iletişim detayları
- Maaş, yıllık izin, emeklilik ve yararlandığı haklar
- Banka hesabı detayları, maaş bordroları, Sosyal Sigorta Numarası ve vergi bilgileri
- İstihdam edilme bilgisi, çalışma izni, ilgili makamlar tarafından verilen yıllık izinler dâhil olmak üzere ve eğer gerekli görüldüğü koşullarda özgeçmişte veya başvuru mektubunda belirtilen bilgiler ve referanslar
- Kalifikasyonlar/yeterlilik sertifikaları ve çalışma kayıtları, çalışma geçmişi, ünvanlar, çalışma saatleri, eğitim kayıtları ve profesyönel üyelikler dâhil olmak üzere
- Disiplin soruşturmalarının sonuçları
- Büromuzda çalışma süresince kullanılan yıllık izinler, hastalık izinleri
- Sürüş ehliyetinin kopyası
- Personelin büromuz hakkında ve iletişim sistemlerimiz hakkında kullanmış olduğu veriler
Ayrıca personel hakkında “özel kategoriler” kapsamında değerlendirilen hassas bilgileri de toplayabilir, muhafaza edebilir ve kullanabiliriz. Bu kategoriler aşağıdaki şekilde tanımlanmıştır:
- Sendika üyelikleri
- Sağlık ve tıbbi kayıtlar, hastalık kayıtları vb. çalışmak için gerekli olan kayıtlar
Personel hakkında neden verileri kullanmaktayız
Personel hakkında büronun çalışmasında yardımcı olan verilerin hangi amaçlarla kullanıldığını aşağıdaki örneklerde bulabilirsiniz:
- Maaşların ödenmesi
- Makul koşullarda istihdam edebilmek, müvekkillerimize karşı olan sorumlulukların korunmasına ilişkin olarakas
- Çalışma veriminin etkili şekilde desteklenmesi
- İstihdam ve çalışanın devamı için kurallarımızı belli etmek adına
- Daha iyi finansal model ve planlama gerçekleştirmek
- Engel unsurlarının denetlenmesini sağlamak
- İdarenin sektördeki işgücünü geliştirmek
Personel hakkında kullandığımız veriler için yasal Zemin
Personel hakkında kişisel verilerin toplanmasını ve kullanımını sadece yasal zemin çerçevesinde büromuza verilen yetki dâhilinde gerçekleştirmekteyiz. Genellikle aşağıdaki koşullarda gerekli olduğu nedeniyle kullanmaktayız:
- Yapılan çalışma sözleşmelerinin ifası
- Yasal zorunluluklara uymak
- Kamu yararına çıkar sağlamak
Daha az sıklıkla personel verilerinin kullanılması aşağıdaki koşullarda oluşur:
- Çalışan büromuza iznini verdiği takdirde
- Çalışanımızın gerekli olan kişisel çıkarlarının korunması (diğer bir şahsın çıkarlarının korunması)
- Aşağıdaki örnekler veri işlenmesi için geçerli neden oluşturmaktadır:
- Çalışan büro içerisinde başka bir mevkiye başvurmuş olması durumunda ve güvenli şekilde istihdam için çalışanın referanslarının gerekli olduğu durumlarda
Personel yukarıda belirtilen verilerin kullanımı için büromuza izin verdiği durumlarda, vermiş olduğu izni herhangi bir zamanda geri çekme hakkına sahiptir. Büromuz izin talebinde bulunurken personelin kendi rızasıyla bu izni verdiğinden ve herhangi bir zamanda tekrardan verilen izni geri çekme hakkına sahip olduğunu anlatarak iznin doğru şekilde alındığına dair güvence sağlamaktadır. Eğer personelin kişisel verileri ile ilgili yukarıda belirtilen nedenlerden herhangi biri diğer bir nedenle kesişirse, büromuz çalışmalarımızın yürütülmesi için gerekli olan bu bilgilerin kullanımında hukuksal zemine sahiptir.
Personel verilerini toplamak
Personelden toplanan verilerin büyük bir çoğunluğu zorunlu olarak toplanmakta olmasına karşın bazı verilerin personelin kişisel tercihine bağlı olarak alınmakta veya tercihen alınmamaktadır.
Personelden veri topladığımız durumlarda, personelin bu bilgiyi paylaşmasında mecburiyeti olduğunu (ve eğer paylaşmayı redderse, reddetmenin veya veri alınmadığı durumlarda hangi sonuçlar doğurduğunu), veya hangi verileri büromuzla paylaşma zorunluluğu olmadığını açıkça anlatarak veri toplama işlemlerini buna uygun biçimde gerçekleştiririz.
Personel hakkındaki verilerin nasıl muhafaza edildiği
Her personelin verilerini ayrı ayrı dosyalarak oluşturarak bu verileri tutmaktayız. Dosyalarda yer alan veriler güvenli bir şekilde muhafaza edilmekte ve sadece eğer personelin çalışmalarına ilgili ve gerekli olduğu durumlarda kullanılmaktadır. Personelin yıllık izinleri ve hastalık izinleri ayrı bir dosyada tutulmaktadır. Personel dosyaları Direktör’ün ofisinde kilitli olarak bir dolapta saklanmaktadır. Personel verilerin güncel olarak tutulması amacıyla kendi dosyasına erişebilir ve verilerin güncel olup olmadığını kontrol edebilir.
Çalışan, ofisten ayrıldığında kişisel dosyası muhafaza edilmeye devam edilir ancak muhafaza etme kurallarımız gereğince iki yıl içerisinde silinmesi gereken verileri silmekteyiz. Örneğin çalışana bir referans gerektiği durumlarda:
Muhafaza ettiklerimiz | Nasıl/Nerede muhafaza ettiklerimiz |
Personel dosyaları | Evrakların esas olarak yazılı çıktıları Direktör’ün ofisinde kilitli olarak bir dolapta saklanmaktadır. Personel talep ettiği herhangi bir zamanda dosyalarını Direktör veya Direktör yardımcısı aracılığıyla görebilir. |
Verimlilik/performans yönetimi evrakları | Elektronik olarak büromuzun serverinde (özel ağ) kayıtlıdır. Evrakların esas olarak yazılı çıktıları Direktör’ün ofisinde saklanmaktadır. Personel talep ettiği herhangi bir zamanda dosyalarını Direktör veya Direktör yardımcısı aracılığıyla görebilir. |
Devamlılık verileri | Elektronik olarak büromuzun serverinde (özel ağ) kayıtlıdır. Yedekleri gizli ve güvenli olarak ayrı bir özel ağ üzerinde bulunmaktadır. Evrakların esas olarak yazılı çıktıları Direktör’ün ofisinde saklanmaktadır. Personel talep ettiği herhangi bir zamanda dosyalarını Direktör aracılığıyla görebilir. |
Personelin verilerinin paylaşılması
Personelin verilerini, izni olmaksızın veri kullanımı mevzuatının sadece büromuza yetki verdiği çerçevede üçüncü şahıslarla paylaşmaktayız.
Yasal olarak gerekilen veya gerekli olduğu yerlerde (veri koruma tüzüğüne uygun şekilde), personelin verilerini aşağıdaki belirtilen şekillerde paylaşabiliriz:
- Yerel resmi makamlar veya otoriteler
Hukuki zorunluluklarımıza uyum kapsamında bazı bilgiler paylaşılmaktadır. Örneğin, güvenlik gerekçeleri, çalışanların verimlilik verileri ve çalışanların işten çıkarılma verileri - Eğitim Bakanlığı
Hukuki zorunluluklarımıza uyum kapsamında bazı bilgiler paylaşılmaktadır. Örneğin, güvenlik gerekçeleri, çalışanların verimlilik verileri - Personelin ailesi veya temsilcileri
Acil durumlarda gerekli görüldüğü bir görevin icrası - Diğer personel üyeleri
Kamu görevlerinin yerine getirilmesi için, örneğin çalışma emailinize erişim ve emailden bilgi paylaşımı - Servis sağlayıcılar
Sözleşmeli servis sağlayıcılarına sözleşmelerinde yer alan icra edilmesi gereken görevler kapsamında. Örneğin, maaşların ödenmesi - Merkezi ve yerel yönetim
İş gücü bakımında hukuki zorunluluklarımıza uyum kapsamında bilgiler paylaşılmaktadır. - Mütfettişler ve denetçiler
Finansal olarak tarafımıza bulunan hukuki zorunluluklarımıza uyum kapsamında bilgiler paylaşılmaktadır. - Araştırma ve anket kuruluşları
Bilgi özgürlüğü konusunda talep edildiğinde hukuki zorunluluklarımıza uyum kapsamında bazı bilgiler paylaşılmaktadır. - Sendikalar ve birlikler
Disiplin/yeterlilik prosedürleri veya ihtiyaç fazlalığı gereğince kamu görevlerinin yönetilmesi amacıyla bilgiler paylaşılmaktadır. - Güvenlik kuruluşları
Büromuzun güvenliğinin sağlanması amacıyla ve yasal olan kamu görevlerinin yürütülmesi amacıyla personelin iletişim detayları iletişim kurulabilmek üzere paylaşılmaktadır. (Örneğin Görev Yöneticilerine) - Sağlık ve sosyal kuruluşlar
Büromuzun devamlılık kayıtları kamu görevlerini yürütme amacıyla sağlık kuruluşlarıyla paylaşılmaktadır. - Kolluk kuvvetleri ve mahkemeler
Hukuki zorunluklara uyum veya güvenlik gerekçeleriyle veya kamu görevlerimizin yürütülmesi amacıyla belirli bilgiler paylaşılmaktadır. - İş bulma kurumları
Kamu görevlerimizin yürütülmesi için talep edilen referans verileri paylaşılmaktadır. - Direktörler
Direktörlerimizin sorumlu olduğu finansal ve kişisel kamu görevlerinin yürütülmesi için veriler paylaşılmaktadır.
3. KİŞİSEL VERİLERİN AÇIĞA ÇIKARILMASI
Büromuz gizlilik sözleşmemiz kapsamında belirtildiği durumlar haricinde üçüncü şahıslara herhangi kişisel bir veriyi satmamakta veya herhangi bir şekilde bilgiyi ifşa etmemektedir. Ancak aşağıda belirtilen şekilde üçüncü şahıslara kişisel bilgilerinizi paylaşabiliriz:
3.1 Büromuzun ticari çalışmalarının yürütülmesi, varlık veya hisselerini ilgilendiren çalışmalarda, söz konusu varlık ve hisse alım satımlarında, alıcıya veya satıcıya kişisel verileri paylaşabiliriz.
3.2 Eğer yasal zorunluluklar ve tüzük kuralları gereği büromuzun veya müvekkillerimizin haklarını, mal varlığını veya güvenliğini sağlamak amacıyla verileri paylaşabiliriz.
3.3 Yasa yürütme makamlarının yasaları yürütme amacıyla gerçekleştireceği hukuka aykırı eylemlerin (örneğin sahtekârlık veya sahtecilik) araştırılması veya soruşturulması amacıyla verileri paylaşabiliriz. Yasa yürütme veya resmi makamlar tarafından hukuka aykırı herhangi bir eylemin soruşturulması ve araştırılması durumunda, kendi kanaatimizce kişisel verilerin paylaşılmasının gerekli ve makul görüldüğü durumlarda kişisel veri paylaşma hakkımız büromuza saklı kalmaktadır. İsimlendirmek gerekirse, sıradaki resmi makamlar ile:
- Faaliyet göstermekte olduğumuz ülkelerdeki vergi makamlar
- İcra kuvveti olan makamlar
- Para aklama/Teröre karşı mücadele makamları
- Kıbrıs Hukuk Barosu
- Yasa yürütme makamları
Bahsi geçen yetkiler sahtekârlığa mücadele ve kredi risklerinin bulunduğu durumlarda AB içerisinde veya dışında bulunan diğer şirketlerle ve kuruluşlarla (bankalar, kredi kuruluşları, denetçiler) bilgi paylaşımını da kapsamaktadır. Söz konusu kuruluşlar kişisel verileri suç önleme kapsamında araştırmakta ve ihlal olduğu durumlarda önlemleri veya eylemleri prosedürlerine göre yürütmektedirler.
3.4 Son olarak web sitemizin bakımı ve idari yönetimi (veri işlenilmesi, müşteri hizmetleri, veri analizi ve bakımı, ağ yöneticileri, site yöneticileri, muhasebeciler, icra müdürleri) gereğince bağlantımız olmadığı üçüncü kişiler veya bağımsız sözleşme taraflarına kişisel verileri belli ölçüde paylaşabiliriz. Kişisel verilerin bu üçüncü şahıslara paylaşılması durumunda büromuz ile bağlantısı olan idari amaç dışında verilerin başka amaçlarla kullanılmamasını güvence altına alarak veri paylaşım işlemini gerçekleştirmekteyiz. Bu güvenceyi sağlamak adına üçüncü şahıslarla veri paylaşımı sözkonusu olduğunda sözleşmeler yaparak verileri gizlilik sözleşmemize uyumlu ve veri koruma tüzüğü standartlarına uygun şekilde olması koşuluyla verileri paylaşabileceğimizi ve kullanılan verilerin zorunlu şartların dışına çıkılmaması şartlarıyla kişisel verilerin paylaşım işlemleri yapılabilir.
Gizlilik sözleşmemizin Paragraf 2’de bulunan amaçları gerçekleştirmek amacıyla AB içerisinde bulunan sıradaki üçüncü şahıslar kişisel verilerinizi toplayabilir:
- Ödeme servisi sağlayıcıları
- Para aklama/Teröre/Sahtekârlığa karşı mücadele makamları
- Hizmet sağlayıcıları
3.5 Kişisel bilgilerinizi AB dışında yer alan ve veri koruma tüzüğüne uygun yapıları bulunmayan herhangi bir üçüncü şahıslar verilerinizi açığa çıkarmaycağız ve paylaşmayacağız. Ancak, böyle bir paylaşım söz konusu olduğu durumlarda, verilerin işlenmesi ve güvenliği nedenleriyle AB standartları ve Gizlilik Sözleşmemizde yer alan kuralların uygulanması için gerekli olan her türlü adımı atarak veri paylaşımına ancak bu şartlarla mümkün kılabiliriz. Ayrıca, Gizlilik Sözleşmemizi sınır aşırı paylaşımlardaki güncellemelerin uygulanması ve gizliliğinizin korunması adına güncellemeye devam edeceğiz.
4. VERİLERİNİZİ MUHAFAZA ETME SÜRESİ
4.1 Büromuz kuralları gereğince sizden almış olduğumuz verilerin sadece alınan amaç için gerekli olan süre zarfında (Veri ve Muhafaza Kısıtlamaları prensipleri gereğince) muhafaza etmekteyiz. Aşağıda belirtilen tüm amaçlar için verilerinizi büromuz ile ilişkiniz bittiği tarihten itibaren yedi yıl boyunca muhafaza etmekteyiz. Ayrıca, muhafaza uygulamamızı kişisel gizlilik haklarınızın değişmesi durumunda da yeni kurallara uyumlu hale getirerek muhafaza işlemini sürdürmekteyiz. (Paragraf 6)
Ancak, bazı durumlarda kişisel verileriniz hukuki zorunluluklar, büro hakları ve çıkarları gereğince belirtilen süreden daha fazla muhafaza edilebilir.Bu nedenler aşağıdaki sıralandığı gibidir :
- Para aklama
- Vergilendirme
- Fikri mülkiyet, endüstriyel mülkiyet, ticari isim hakları ve patent hakları
- Sağlık konuları
- Medeni Usul
- Ceza Hukuku
- Ve diğer hukuk meseleleri
5. VERİLERİNİZ VE GİZLİLİK HAKLARINIZ
5.1 Aşağıdaki haklarınızı ve taleplerinizi kişisel hesabınız üzerinden herhangi bir zamanda kullanma hakkına sahipsiniz:
- Erişim hakkınız – hakkınızda muhafaza etmiş olduğumuz bilgilere erişim;
- Düzeltme hakkınız – doğru olmayan veya eksik olan kişisel verilerinizi düzeltme. (7. Paragrafta daha detaylı olarak açıklanmıştır);
- Silme hakkınız – belirli durumlarda hakkınızda muhafaza etmiş olduğumuz verileri silinmesini talep etme;
- Verilerin işlenmesine kısıtlama hakkınız – belirli durumlarda kişisel verilerinizin işlenmesine kısıtlama getirilme hakkınız;
- Verilerin paylaşıldığı kurumları/kişileri öğrenme hakkınız – verilerinizin paylaşımı durumunda hangi kişilerle/kurumlarla paylaşıldığını öğrenme hakkınız;
- İtiraz hakkınız – belirli koşullarda verilerinizin işlenilmesinde itiraz etme hakkınız;
5.2 Yukarıdaki haklarınız doğrultusunda yapmış olduğunuz talepleri değerlendirmeye alarak talebinizin sonucu hakkında talebin işleme alındıktan sonra bir ay zarfında sizi bilgilendirmekteyiz (talebin kabulu, talebin kısmi kabulu, talebin reddi).
Veri Gizlilik Hakları çerçevesinde talebinizi Rikkos Mappourides & Associates L.L.C, gerekçeli kararla reddetme hakkına ve kararı size açıklama hakkına sahiptir. Talebinizle ilgili itirazınızı Düzenleme makamına ve DPO(Veri Koruma Görevlisi) aracılığıyla dosyalayabilirsiniz. (13. Paragrafta daha detaylı olarak açıklanmıştır)
5.3 Taleplerinizin gerekçesiz olarak tekerrürü durumunda veya makul olmayan teknik bir çaba gerektiğinde veya diğer şahısların gizliliğini tehlikeye atan durumlarda veya uygulanması mümkün olmayan talepleri reddetme hakkı büromuza saklı kalmaktadır.
6. KİŞİSEL VERİLERİNİZİ GÜNCELLEMEK
6.1 Sıradışı koşullar haricinde, kişisel verilerinizi tekrardan değerlendirebilir, güncelleyebilir veya belirli verileri web sitemize giriş yaparak web sitemizde bulunan araçları kullanarak silebilirsiniz. Ancak, hesabınızın uyumluluğu ile ilgili olan doğum tarihiniz veya yaşınız gibi bilgiler silinemez.
6.2 Kişisel verilerinizin bir kopyasını kişisel hesabınız üzerinden elde edebilirsiniz. Güvenliğiniz gereğince verilerin kopyasını talep etmeniz durumunda kimlik bilgilerinizin teyidi gerekli olmaktadır. Talebinizin başarılı olabilmesi adına mümkün olduğu sürette kendinizi tanımlayabilmek için yeterli olan bilgileri dâhil etmeniz yararlı olacaktır. Eğer hesabınızı kapatmak istiyor iseniz, büromuzun idari görevlileriyle iletişime geçebilirsiniz. Gerekçeli veya yasal bir zemin olmadığı durumlarda talebinizi yerine getirebiliriz.
7. GÜVENLİK
7.1 Rikkos Mappourides & Associates L.L.C için verilerinizin güvenliği en büyük öneme sahiptir. Bu konuda, kişisel verilerinizin güvenliği için gerekli olan muhafaza, güvenlik, izinsiz erişimi engellemek veya izinsiz olarak değişimi önlemek adına tüm önlemleri almaktayız. Bu önlemler müvekkillerimizin gizliliğini korumak için varolan ve güncel olarak kullanılmakta olan en üst seviyedeki uygulamaları içermektedir. Önlemlerin tanımı olarak teknik, prosedür aracılığıyla, denetleme ve gözlemleme araçlarıyla verilerin kötü veya yanlış kullanım, izinsiz erişim, bilgilerin ifşası, kaybedilmesi, değiştirilmesi veya yok edilmesini engellemek amaçlarıyla yer almaktadır.
8. PROFİLLEŞTİRME
8.1 Size özel olarak ve kişiselleştirilmiş olarak hizmet sunabilmek adına yapmış kişisel verilerinizi olduğunuz işlemler de dâhil olmak üzere toplamaktayız. Örnek olarak, alım/satım işlemleri, cookies ve konum bilgisi, vb. veriler. Profilleştirme büromuza, websitemizde size kişiselleştirilmiş hizmet tecrübesi ve kişiselleştirilmiş görünüm imkânını sunmayı sağlamaktadır.
8.2 Ayrıca profilleştirme eylemleri büromuza sahtekârlık ve sahtecilik eylemlerinin tespit edilip rapor edilmesi, Taahütler ve Koşullarımızın ihlallerinin, para aklama hareketlerinin tespit edilmesi ve ilgili makamlara ihbar edilmesi imkanı sağlamaktadır.
Profilleştirmenin gerekli olduğu noktalar özet olarak:
- Pazarlama gerekçeleri: Genel ilginizin olduğu bültenler, duyurular ve güncellemeler alabilirsiniz.
- Sahtekarlığa karşı nedenleri: Tespit edildiği takdirde büromuz tarafından ihbar edilmektedir.
- Para aklama/Teröre karşı mücadele nedenleri: Eğer profilinizin gerçekleştirmiş olduğu aktiviteler para aklama konusunda şüpheli görüldüğü takdirde, Taahütler ve Koşullarımız gereği, ilgili makama ihbar edilecektir.
9. DİJİTAL REKLAMCILIK VE PAZARLAMA
9.1 Ayrıca, size kişiselleştirilmiş hizmet ve material sunabilmek adına sizden cookie, konum bilgisi ve vb. verileri toplamaktayız. Bahsi geçen hizmetlerin kullanılması salt olarak sizin kanaatinize ait olup, istemeniz durumunda kayıt olruken izin vermeyi reddebilirsiniz. Web sitemizdeki portal aracılığıyla izninizi daha sonraki zamanlarda verebilir veya kaldırabilirsiniz.
10. INTERNET PROTOCOL (IP) ADRES
Web sitemizi ziyaret etmeniz durumunda, cihazınızın IP adresi ve web tarayıcı ayarlarınız kayıt olmaktadır. IP adresiniz size özgün olarak bulunan, kimlik tespiti yapmaya yarayan ve sizinle bilgisayar yoluyla iletişim kurabilmemize yarayan internet kimliklendirme numaranızdır. Web tarayıcı ayarlarınız, hangi web tarayıcısını kullandığınızı, hangi dili kullandığınızı ve bulunduğunuz zaman dilimini içerebilir. Bu bilgileri size kişiselleştirilmiş tecrübe sunabilmek ve cihazınızı herhangi kötü amaçlı veya yasal olmayan kullanım durumunda tespit etmek amacıyla toplamaktayız. Ayrıca, IP adresinizi şehir bazında konumunuzu tespit etmek için kullanabiliriz
11. COOKIES
11.1 ‘Cookie’ web siteye erişim sırasında indirilen, web tarayıcınız ile ilgili bilgilerin ve tarayıcı tercihlerinizin bulunduğu küçük bir metin dosyasıdır. Bu web sitesi, hesap girişlerinin kontrolü, kişiselleştirilmiş web sitesi sunmak ve tercihlerinize göre şekillendirmek adına cookieler vb. teknoloji araçları kullanmaktadır.
11.2 Web tarayıcınızı sizinle ilgili cookielerin paylaşılmasında veya ziyaret etmiş olduğunuz web sitelerinden cookie almamak amacıyla ayarlayabilirsiniz. Ancak, web sitemizdeki hizmetlerin doğru çalışmasını sağlamak için önemli olan cookieler reddedilmesi durumunda web sitesi üzerinden hizmet alınımında çalışmada aksaklıkla neden olabilir. Örneğin, dil tercihinizi hatırlamayabiliriz. Cookieleri temizlemek veya kaldırmak için web tarayıcınızın veya mobil cihazınızın sunmuş olduğu adımları takip edebilirsiniz.
11.3 Cookies’in nasıl kullanıldığı hakkında ve kişisel verilerinizin nasıl kullanıldığı hakkında daha fazla bilgi sahibi olmak adına lütfen sıradaki web sitesini takip ediniz www.aboutcookies.org veya www.allaboutcookies.org
12. GİZLİLİK SÖZLEŞMESİNDE DEĞİŞİKLİKLER
12.1 Gizlilik sözleşmemizi güncel yasal ve tüzük zorunluluklarına uygun hale getirmek ve aynı zamanda kişisel gizliliğinizin korunması için sürekli olarak değerlendirmekte ve güncellemekteyiz. Herhangi bir güncelleme olması durumunda web sitemiz aracılığıyla gelişmelerden haberdar edileceksiniz.
13. BİZE ULAŞIN
13.1 Gizlilik Sözleşmesi’nde belirtilen koşulların gerekli olan tüzükle uyumlu olmadığını düşünüyor iseniz veya Kişisel Veri Koruma konularıyla ilgili meseleler için bizimle iletişime geçebilirsiniz. Veri Koruma Görevlisi Dr Chrysanthos Mardapittas ile iletişim için gnosis@cy.net
13.2 Diğer herhangi bir mesele için bizimle iletişime geçebilirsiniz: info@mappourides.com or 0035722024777.
14. KOMİSYONA ŞİKÂYET
Kişisel verilerinizin işlenmesinde ihlal söz konusu olduğunda veya haklarınızın kullanımı ile ilgili yanlış bir uygulama durumunda, ihlali polise veya komisyona şikâyet edebilme hakkına sahipsiniz. Komisyon ile iletişme geçmende önce ilk olarak ilgili makam olan Veri Koruma Görevlisi ile direk olarak iletişime geçebilirsiniz. Veri Koruma Görevlisi’ne ayrıca kişisel verilerinizin korunmasıı ve haklarınınzın kullanımı konularındaki endişelerinizi aktarabilirsiniz.
Eğer endişelerinizin giderilmesinde sorun yaşarsanız, şikayetinizi aşağıdaki formu doldurarak Komisyona iletebilirsiniz.