1.ЦЕЛЬ ПОЛИТИКИ УТИЛИЗАЦИИ
Цель подготовки настоящей Политики уничтожения (Политики); В случае уничтожения персональных данных, обработанных в соответствии с Законом о защите персональных данных № 6698 (Закон), утрачивают силу условия обработки персональных данных, установленные статьями 4, 5 и 6 Закона. Показан порядок удаления. , уничтожая или анонимизируя персональные данные omrgears.com по должности или по запросу владельца данных, в соответствии с Положением об удалении, уничтожении или анонимизации данных (Положение).
Явное согласие
Это означает согласие в отношении определенного предмета, основанное на информированном согласии и выраженное по свободной воле.
Связанный пользователь
Лица, которые обрабатывают персональные данные внутри организации-контролера данных или в соответствии с полномочиями и инструкциями, полученными от контроллера данных, за исключением лица или подразделения, ответственного за техническое хранение, защиту и резервное копирование данных.
Разрушение
Удаление, уничтожение или анонимизация персональных данных.
Носители записи
Любая среда, в которой персональные данные обрабатываются полностью или частично автоматическими или неавтоматическими средствами, при условии, что она является частью какой-либо системы регистрации данных.
Личные данные
Любая информация, касающаяся идентифицированного или идентифицируемого физического лица.
Политика персональных данных
Это относится к Политике защиты персональных данных и конфиденциальности, подготовленной omrgears.com.
Обработка персональных данных
Получение, запись, хранение, сохранение, изменение, переупорядочение, раскрытие, передача, присвоение, предоставление доступа, классификация или использование персональных данных полностью или частично автоматическими или неавтоматическими способами при условии, что они являются частью какой-либо системы регистрации данных.Любое действие выполняемые над данными, такие как блокировка.
Анонимизация персональных данных
Невозможность каким-либо образом связать персональные данные с идентифицированным или идентифицируемым физическим лицом, даже путем сопоставления их с другими данными.
Удаление персональных данных
Удаление персональных данных; сделать персональные данные недоступными и непригодными каким-либо образом для Соответствующих Пользователей.
Уничтожение персональных данных
Процесс сделать персональные данные недоступными, безвозвратными и пригодными для повторного использования кем-либо.
Доска
Совет по защите персональных данных
Специальные персональные данные
Это относится к данным, касающимся расы, этнического происхождения, политических взглядов, философских убеждений, религии, секты или других убеждений, внешнего вида и одежды, ассоциаций, членства в фондах или союзах, здоровья, сексуальной жизни, уголовных судимостей и мер безопасности, а также биометрических данных. и генетические данные.
Периодическое разрушение
Процесс удаления, уничтожения или анонимизации, указанный в политике хранения и уничтожения персональных данных, который будет осуществляться по должности через повторяющиеся промежутки времени, в случае устранения всех условий обработки персональных данных, указанных в Законе.
Владелец данных/соответствующее лицо
Реальное лицо, персональные данные которого обрабатываются.
Контроллер данных
Физическое или юридическое лицо, которое определяет цели и средства обработки персональных данных и несет ответственность за создание и управление системой регистрации данных.
регулирование
Положение об удалении, уничтожении или анонимизации персональных данных, опубликованное в Официальном бюллетене 28 октября 2017 г.
3. НОСИТЕЛИ ЗАПИСИ, НА КОТОРЫХ ХРАНЯТСЯ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Персональные данные владельцев данных надежно хранятся на omrgears.com в средах, перечисленных ниже, в соответствии с соответствующим законодательством, особенно положениями Закона.:
Электронные СМИ:
•CRM
• MS SQL Server
• E-Posta Kutusu
• Программы Microsoft Office
• Видеорегистраторы
Физическая среда:
• Единичные шкафы
• папки
• Архив
4. РАЗЪЯСНЕНИЯ ПРИЧИН, ТРЕБУЮЩИХ ХРАНЕНИЯ И УТИЛИЗАЦИИ
Персональные данные владельцев данных обрабатываются omrgears.com, в частности:
a. Непрерывное образование и коммерческая деятельность,
b. Выполнение юридических обязательств,
c. Планирование и реализация прав и льгот сотрудников
d. В целях управления отношениями с клиентами они надежно хранятся в вышеупомянутых физических или электронных средах в пределах, установленных Законом и другим соответствующим законодательством..
Причины хранения следующие::
a. Персональные данные напрямую связаны с заключением и исполнением договоров,
b. Установление, использование или защита права на персональные данные,
c. omrgears.com имеет законный интерес при условии, что персональные данные не наносят ущерба основным правам и свободам людей,
d. Персональные данные для omrgears.com для выполнения любых юридических обязательств,
e. Хранение персональных данных четко предусмотрено законодательством,
f. Для действий по хранению, требующих явного согласия владельцев данных, требуется явное согласие владельцев данных.В соответствии с Регламентом персональные данные владельцев данных удаляются, уничтожаются или анонимизируются omrgears.com по должности или по запросу в следующих случаях:
a. Внесение изменений или отмена соответствующих положений законодательства, являющихся основанием для обработки или хранения персональных данных,
b.Устранение цели, требующей обработки или хранения персональных данных,
c.Устранение условий, требующих обработки персональных данных, предусмотренных статьями 5 и 6 Закона.
d. В случаях, когда обработка персональных данных осуществляется только на основании явного согласия, соответствующее лицо отзывает свое согласие,
e.Контроллер данных принимает заявление соответствующего лица об удалении, уничтожении или анонимизации его персональных данных в рамках его прав, предусмотренных пунктами 2 (e) и (f) статьи 11 Закона,
f. В случаях, когда контролер данных отклоняет поданное ему субъектом данных заявление с просьбой об удалении, уничтожении или анонимизации его персональных данных, его ответ признается недостаточным или он не отвечает в течение срока, предусмотренного Законом; Подача жалобы в Правление и одобрение этого запроса Правлением,
g. Несмотря на то, что максимальный срок хранения персональных данных прошел, нет условий, оправдывающих хранение персональных данных в течение более длительного периода времени.
5. МЕРЫ, ПРИНИМАЕМЫЕ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
omrgears.com, в соответствии со статьей 12 Закона, принимает необходимые технические и административные меры для обеспечения надлежащего уровня безопасности, предотвращения незаконной обработки обрабатываемых им персональных данных, предотвращения незаконного доступа к данным и обеспечения сохранение данных и проводит необходимые проверки в этом контексте. Все принимаемые технические и административные меры также регламентируются Политикой обработки персональных данных. Несмотря на то, что все технические и административные меры были приняты, если обработанные персональные данные будут получены третьими лицами незаконным путем, omrgears.com уведомит соответствующие подразделения как можно скорее.
5.1. Технические меры:
• Технические меры принимаются в соответствии с развитием технологий, и принимаемые меры периодически обновляются и обновляются.
•Технические решения доступа и авторизации реализуются в соответствии с требованиями законодательства, определенными для каждого подразделения.
• Разрешения на доступ ограничены, и разрешения регулярно проверяются.
• Принимаемые технические меры периодически проверяются, вопросы, представляющие риск, переоцениваются и разрабатываются необходимые технологические решения.
• Установлено программное и аппаратное обеспечение, включая системы защиты от вирусов и межсетевые экраны..
•В штате работают технически грамотные сотрудники.
• Регулярные проверки безопасности проводятся для обнаружения уязвимостей безопасности в приложениях, в которых собираются персональные данные. Найденные пробелы закрыты.
• Он обеспечивает контроль уязвимостей системы, получая при необходимости услуги по тестированию на проникновение.
• Уничтожение персональных данных обеспечивается таким образом, чтобы они не могли быть переработаны и не оставляли аудиторского следа.
5.2 Административные меры:
• Сотрудники обучаются техническим мерам, которые необходимо принять для предотвращения неправомерного доступа к персональным данным.
•Процессы доступа к персональным данным и авторизации разрабатываются и реализуются на omrgears.com в соответствии с требованиями законодательства для обработки персональных данных на уровне бизнес-подразделения. При ограничении доступа также учитывается, носят ли данные особый характер и степень их важности.
•Любой документ, регулирующий отношения между персоналом omrgears.com и содержащий персональные данные, должен соответствовать обязательствам, предусмотренным Законом для законной обработки персональных данных, недопустимо разглашение персональных данных, недопустимо незаконное использование персональных данных и обязанность Необходимо соблюдать конфиденциальность в отношении персональных данных.Он добавил записи о том, что его трудовой договор с omrgears.com продолжался даже после его расторжения.
• Сотрудники проинформированы о том, что они не могут раскрывать персональные данные, которые они узнали, кому-либо еще в нарушение положений Закона или использовать их для целей, отличных от целей обработки, и что это обязательство будет продолжаться после того, как они покинут должность, и необходимые в этом отношении с них берутся обязательства.
• Договоры, заключенные omrgears.com с лицами, которым в соответствии с законодательством передаются персональные данные; Добавлены положения о том, что лица, которым передаются персональные данные, будут принимать необходимые меры безопасности для защиты персональных данных и обеспечивать соблюдение этих мер в собственных организациях.
• Если обработанные персональные данные получены другими незаконными способами, оно уведомляет об этом соответствующее лицо и Совет как можно скорее.
• При необходимости он нанимает знающий и опытный персонал в области обработки персональных данных и проводит обучение своего персонала в рамках законодательства о защите персональных данных и безопасности данных.
• omrgears.com проводит необходимые проверки и осуществляет их для обеспечения выполнения положений Закона. Это устраняет уязвимости конфиденциальности и безопасности, возникающие в результате проверок.
6. МЕРЫ ПРЕДОСТОРОЖНОСТИ ОТНОСИТЕЛЬНО УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Несмотря на то, что omrgears.com обработан в соответствии с положениями соответствующего закона, он может удалить или уничтожить персональные данные по собственному решению или по запросу владельца персональных данных, в случае устранения причин, требующих обработки. После удаления персональных данных удаленные данные не будут доступны или использованы повторно соответствующими лицами каким-либо образом. omrgears.com будет управлять эффективным процессом отслеживания данных для определения и мониторинга процессов уничтожения персональных данных. Порядок процесса будет заключаться в идентификации данных, подлежащих удалению, идентификации соответствующих лиц, определении методов доступа лиц и немедленном удалении данных.
omrgears.com может использовать один или несколько из следующих методов для уничтожения, удаления или анонимизации персональных данных, в зависимости от носителя, на котором данные записаны:
6.1. Методы удаления, уничтожения и анонимизации персональных данных
6.1.1.Удаление персональных данных
Удаление персональных данных — это процесс, при котором персональные данные становятся недоступными и непригодными для использования соответствующими пользователями каким-либо образом. В качестве метода удаления персональных данных omrgears.com может использовать один или несколько из следующих методов:
• Персональные данные на бумаге будут нарисованы, закрашены, вырезаны или стерты методом затемнения.
• Право(а) доступа пользователя(ей) к офисным файлам, расположенным в центральном файле, будет отменено.
• Строки или столбцы, содержащие личную информацию в базах данных, будут удалены командой «Удалить».
• При необходимости он будет безопасно удален с помощью эксперта.
6.1.2.Уничтожение персональных данных
Уничтожение персональных данных — это процесс, делающий персональные данные недоступными, безвозвратными и непригодными для использования кем-либо.
• Физическое разрушение
• Уничтожение с помощью измельчителя бумаги
• Размагничивание: это метод искажения данных на магнитном носителе до нечитаемого состояния путем пропускания их через специальные устройства, где они подвергаются воздействию сильных магнитных полей.
6.1.3. Анонимизация персональных данных
Анонимизация персональных данных означает невозможность каким-либо образом связать персональные данные с идентифицированным или идентифицируемым физическим лицом, даже путем сопоставления их с другими данными. omrgears.com может использовать один или несколько методов, перечисленных ниже, для анонимизации личных данных.:
• Маскирование. Маскирование данных — это метод анонимизации персональных данных путем удаления основной идентификационной информации персональных данных из набора данных.
• Удаление записей: В методе отмены записи строка данных, содержащая сингулярность, удаляется из записей, а сохраненные данные становятся анонимными.
• Региональное сокрытие. В методе регионального сокрытия, если отдельные данные имеют детерминированный характер, поскольку они создают очень менее видимую комбинацию, сокрытие соответствующих данных обеспечивает анонимность.
• Глобальное кодирование: с помощью метода получения данных из содержания персональных данных создается более общий контент, и гарантируется, что персональные данные не могут быть связаны с каким-либо человеком. Например; указание возраста вместо дат рождения; Указание региона проживания вместо полного адреса.
• Добавление шума. Метод добавления шума к данным делает данные анонимными путем добавления некоторых положительных или отрицательных отклонений к существующим данным с определенной скоростью, особенно в наборе данных, где преобладают числовые данные. Например, в группе данных, содержащей значения веса, использование отклонения (+/-) 3 кг предотвращает отображение фактических значений и данные анонимизируются. Отклонение одинаково применимо к каждому значению.
В соответствии со статьей 28 Закона; Анонимизированные персональные данные могут обрабатываться в таких целях, как исследования, планирование и статистика. Такая обработка выходит за рамки Закона и субъекта персональных данных.
Явное согласие не потребуется.
omrgears.com сможет принимать решения ex officio относительно удаления, уничтожения или анонимизации персональных данных и может свободно определять метод, который будет использоваться в соответствии с выбранной категорией. Кроме того, в рамках статьи 13 Регламента, если соответствующее лицо выберет одну из категорий удаления, уничтожения или анонимизации своих персональных данных во время подачи заявления, omrgears.com будет иметь право выбирать методы, которые будут используется в соответствующей категории.
7. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПЕРИОД УНИЧТОЖЕНИЯ omrgears.com хранит персональные данные в течение периода, необходимого для целей, для которых они обрабатываются. В случае исчезновения основной цели сбора персональных данных или основания для вторичной обработки, указанного в настоящей Политике, если таковое имеется, персональные данные могут продолжать храниться в течение сроков, указанных в ПРИЛОЖЕНИИ 1.
Если законодательством предусмотрен срок хранения соответствующих персональных данных, этот срок соблюдается. При отсутствии срока, предусмотренного законодательством, персональные данные будут храниться в течение максимального срока хранения персональных данных, указанных в таблице ПРИЛОЖЕНИЯ 1. Эти периоды; Оценивая категории данных omrgears.com и группы владельцев данных; Данные, полученные в результате этой оценки, обеспечат выполнение обязательств, предусмотренных законом, и были определены с учетом максимального срока исковой давности (10 лет) в Кодексе обязательств Турции.
В случае возникновения обязательства по удалению, уничтожению или анонимизации в связи с истечением этих периодов, omrgears.com удалит, уничтожит или анонимизирует персональные данные в ходе первого процесса периодического уничтожения после этой даты.
8. КОМПАНИЯ ПЕРИОДИЧЕСКОГО РАЗРУШЕНИЯ
Период периодического уничтожения omrgears.com составляет 1 год. Персональные данные, срок хранения которых истек, уничтожаются в порядке, установленном настоящей Политикой, в течение 1 года в рамках сроков уничтожения, указанных в ПРИЛОЖЕНИИ 1 к настоящей Политике. В рассматриваемых системах информация будет безвозвратно удалена из документов, файлов, компакт-дисков, дискет и жестких дисков, на которых записаны данные, если таковые имеются.
9.СОТРУДНИК
В качестве контролера данных omrgears.com в рамках Закона, на основании абзаца 1 статьи 11 Регламента, вы можете найти названия, подразделения и должностные инструкции персонала, обязанности которого будут выполняться в рамках реализации порядок хранения и уничтожения данных, предусмотренный Законом, из списка в ПРИЛОЖЕНИИ 2 к настоящей Политике.
Эти лица, чьи границы определены, несут ответственность за сделки и действия, которые происходят в пределах их полномочий в рамках Коммерческого кодекса Турции, Кодекса обязательств и Уголовного кодекса Турции. Он был избран председателем Совета по защите персональных данных omrgears.com с полномочиями представлять omrgears.com и давать показания, особенно в правоохранительных органах, прокуратурах, государственных учреждениях и судах. Каждый руководитель отдела будет нести ответственность за проверку соблюдения соответствующими пользователями в отделах настоящей Политики и Политики обработки персональных данных, подготовленной в рамках Закона и Постановления. Все руководители отделов будут сообщать о действиях, предпринятых в соответствии с настоящей Политикой, Председателю Совета по защите персональных данных omrgears.com в течение установленных периодических периодов уничтожения. Решение, принятое по итогам работы над этими отчетами, будет реализовано на практике.
10.ЗАЯВЛЕНИЕ СВЯЗАННОГО ЛИЦА Соответствующее лицо может запросить удаление или уничтожение своих персональных данных, обратившись на omrgears.com с заявлением, которое можно получить по запросу на omrgears.com в соответствии с Политикой обработки персональных данных в соответствии со статьей 13 Закона. и Статья 12 Регламента.
1. Если устранены все условия обработки персональных данных; Контроллер данных удаляет, уничтожает или анонимизирует персональные данные, подлежащие запросу. Контроллер данных завершает запрос соответствующего лица не позднее чем в течение тридцати дней и информирует соответствующее лицо.
2. Если все условия обработки персональных данных устранены и запрашиваемые персональные данные переданы третьим лицам, контроллер данных уведомляет об этой ситуации третье лицо; Это обеспечивает выполнение необходимых процедур в рамках Регламента перед третьей стороной.
3. Если все условия обработки персональных данных не устранены, этот запрос может быть отклонен контролером данных с объяснением причины, а ответ об отказе будет сообщен соответствующему лицу в письменной или электронной форме не позднее тридцати дней. omrgears.com может отказать в удалении персональных данных контролера данных на следующих основаниях;
a. Обработка персональных данных для таких целей, как исследования, планирование и статистика, путем их анонимизации с помощью официальной статистики.
b. Обработка персональных данных в художественных, исторических, литературных или научных целях или в рамках свободы выражения мнения при условии, что это не нарушает национальную оборону, национальную безопасность, общественную безопасность, общественный порядок, экономическую безопасность, неприкосновенность частной жизни или личные права. или представляют собой преступление.
c. Обработка персональных данных в рамках профилактической, защитной и разведывательной деятельности, осуществляемой государственными учреждениями и организациями, уполномоченными законом на обеспечение национальной обороны, национальной безопасности, общественной безопасности, общественного порядка или экономической безопасности.
d. Обработка персональных данных судебными или правоохранительными органами в связи с расследованием, преследованием, судебным или исполнительным производством.
e.Обработка персональных данных необходима для предотвращения преступлений или расследования уголовных дел.
f. Обработка персональных данных, доведенных до сведения субъекта персональных данных.
g. Обработка персональных данных необходима для выполнения аудиторских или нормативных обязанностей, а также дисциплинарного расследования или преследования государственными учреждениями и организациями, а также профессиональными организациями, являющимися государственными учреждениями, на основании полномочий, предоставленных законом.
h.Обработка персональных данных необходима для защиты экономических и финансовых интересов государства по бюджетным, налоговым и финансовым вопросам.
i. Запрос субъекта персональных данных может ущемить права и свободы других лиц.
j. Были сделаны запросы, которые требуют несоразмерных усилий.
k. Запрашиваемая информация должна быть общедоступной.
10.1 Осуществление прав владельца персональных данных
Владельцы данных смогут направлять свои запросы относительно своих прав в соответствии с разделом 9 настоящей главы на omrgears.com, заполнив и подписав петицию, которую можно получить на omrgears.com, с информацией и документами, которые удостоверят их личность, а также методы, указанные ниже, или другие методы, определенные Советом:
Для того чтобы третьи лица могли запросить заявление от имени субъекта персональных данных, субъект данных должен иметь специальную доверенность, выданную через нотариуса на имя лица, подающего заявление.
10.2 Право владельца персональных данных на подачу жалобы в Совет КВК Согласно статье 14 Закона, в случаях отклонения заявления ответ признан недостаточным или на заявление не дан ответ в установленный срок; Он/она может подать жалобу в Совет в течение тридцати дней с даты получения ответа от omrgears.com и, в любом случае, в течение шестидесяти дней с даты подачи заявления.
11. ИНФОРМАЦИЯ, КОТОРУЮ КОМПАНИЯ МОЖЕТ ЗАПРОСИТЬ У ВЛАДЕЛЬЦА ПЕРСОНАЛЬНЫХ ДАННЫХ, ПОДАВШЕГО ЗАЯВЛЕНИЕ omrgears.com может запросить информацию у соответствующего лица, чтобы определить, является ли заявитель владельцем персональных данных. omrgears.com может задать вопросы субъекту персональных данных относительно его заявления с целью выяснения вопросов, включенных в заявление субъекта персональных данных.
12. ПЕРЕСМОТР И ОТМЕНА Если Политика будет изменена или отменена, измененная версия Политики или новый пример политики будут объявлены на веб-сайте omrgears.com.
13.СИЛА Настоящая Политика вступает в силу 15.10.2019.