Zühre Ana PERSONALDATENSCHUTZPOLITIK


- Wenn eine ausdrückliche Zustimmung der betroffenen Person vorliegt,


- wenn es eine eindeutige gesetzliche Regelung für die Übermittlung von personenbezogenen Daten gibt,


- wenn es für den Schutz des Lebens oder der körperlichen Unversehrtheit der betroffenen Person oder einer anderen Person erforderlich ist und die betroffene Person aufgrund physischer Unmöglichkeit nicht in der Lage ist, ihre Einwilligung zu erteilen, oder wenn ihre Einwilligung nicht rechtsgültig ist;


- wenn sie für die Begründung oder Erfüllung eines Vertrags erforderlich ist, der in direktem Zusammenhang mit den Vertragsparteien steht;


- Wenn die Übermittlung personenbezogener Daten für unser Unternehmen zwingend erforderlich ist, um seine gesetzlichen Verpflichtungen zu erfüllen.


- Wenn personenbezogene Daten von der betroffenen Person öffentlich gemacht wurden,
Finanzielle Informationen: Informationen, Dokumente und Aufzeichnungen, die alle Arten von Finanzergebnissen zeigen, die entsprechend der Art der zwischen unserem Unternehmen und der betroffenen Person bestehenden Rechtsbeziehung erstellt wurden, sowie personenbezogene Daten wie Bankkontonummer, IBAN-Nummer 

Visuelle/Audio-Informationen: Foto- und Kameraaufzeichnungen (mit Ausnahme von Aufzeichnungen, die unter die Sicherheitsinformationen für den physischen Raum fallen), Audioaufzeichnungen und personenbezogene Daten, die in Dokumenten enthalten sind, die die Art kopieren. 

BESCHREIBUNG DER KATEGORISIERUNG VON PERSONENBEZOGENEN DATEN 


Personenbezogene Daten: Jede Art von personenbezogenen Daten, die verarbeitet werden, um die Persönlichkeitsrechte von Personen zu bestimmen, die in einem Arbeitsverhältnis mit unserem Unternehmen stehen, und um die Bewertung von Stellenbewerbern in unserem Unternehmen zu ermöglichen 


Berufliche Informationen: Informationen über Diplome, besuchte Kurse, Informationen über Fortbildungen, Zertifikate, Zeugnisse usw. 


Informationen zum Rechtsverkehr: Daten, die im Rahmen der gesetzlichen Forderungen und Rechte unseres Unternehmens, der Verfolgung und Vollstreckung von Forderungen und gesetzlichen Verpflichtungen verarbeitet werden. 


Strafrechtliche Verurteilung und Sicherheitsmaßnahmen: Informationen über strafrechtliche Verurteilungen, Informationen über Sicherheitsmaßnahmen, usw. Informationen zur Ethnie, ethnischen Herkunft: Daten über die Ethnie und die ethnische Herkunft der Person. 


Finanzielle Informationen: Informationen, Dokumente und Aufzeichnungen, die alle Arten von Finanzergebnissen zeigen, die entsprechend der Art der zwischen unserem Unternehmen und der betroffenen Person bestehenden Rechtsbeziehung erstellt wurden, sowie personenbezogene Daten wie Bankkontonummer, IBAN-Nummer 


Visuelle/Audio-Informationen: Foto- und Kameraaufzeichnungen (mit Ausnahme von Aufzeichnungen, die unter die Sicherheitsinformationen für den physischen Raum fallen), Audioaufzeichnungen und personenbezogene Daten, die in Dokumenten enthalten sind, die die Art kopieren. 


BESCHREIBUNG DER KATEGORISIERUNG VON PERSONENBEZOGENEN DATEN 


Personenbezogene Daten: Jede Art von personenbezogenen Daten, die verarbeitet werden, um die Persönlichkeitsrechte von Personen zu bestimmen, die in einem Arbeitsverhältnis mit unserem Unternehmen stehen, und um die Bewertung von Stellenbewerbern in unserem Unternehmen zu ermöglichen 


Berufliche Informationen: Informationen über Diplome, besuchte Kurse, Informationen über Fortbildungen, Zertifikate, Zeugnisse usw. 


Informationen zum Rechtsverkehr: Daten, die im Rahmen der gesetzlichen Forderungen und Rechte unseres Unternehmens, der Verfolgung und Vollstreckung von Forderungen und gesetzlichen Verpflichtungen verarbeitet werden. 


Strafrechtliche Verurteilung und Sicherheitsmaßnahmen: Informationen über strafrechtliche Verurteilungen, Informationen über Sicherheitsmaßnahmen, usw. Informationen zur Ethnie, ethnischen Herkunft: Daten über die Ethnie und die ethnische Herkunft der Person. 


Informationen zur Mitgliedschaft: Informationen zur Mitgliedschaft in einem Verein, einer Stiftung, einer Gewerkschaft usw. 


Angaben zur Gesundheit: Größe, Gewicht, chirurgische Vorgeschichte, Informationen über aktive Behandlungen, Informationen über den Behinderungsstatus, Informationen über die Blutgruppe, Informationen über die persönliche Gesundheit, Informationen über verwendete Geräte und Prothesen, Informationen über Laborergebnisse/Analysen, Informationen über die Diagnose und Behandlung des Patienten usw. 


Informationen zum Anfrage-/Beschwerdemanagement: Personenbezogene Daten im Zusammenhang mit dem Erhalt und der Bewertung von Anfragen oder Beschwerden, die an unser Unternehmen gerichtet werden. 


BESCHREIBUNG DER KATEGORISIERUNG VON PERSONENBEZOGENEN DATEN 


Marketing-Informationen: Umfragen, Cookie-Datensätze, von Social-Media-Plattformen (wie Facebook, Instagram, Twitter, WhatsApp) erhaltene Informationen usw. 


Ausdrückliche Zustimmung: Die ausdrückliche Zustimmung der betroffenen Person ist immer erforderlich. 


Öffentliche Gesundheit: Schutz der öffentlichen Gesundheit, Präventivmedizin, Durchführung von medizinischen Diagnose-, Behandlungs- und Pflegediensten, Planung und Verwaltung von Gesundheitsdiensten 


3.2. Verarbeitungszwecke der personenbezogenen Daten 


Unser Unternehmen verarbeitet personenbezogene Daten ausschließlich zu den in Artikel 5 Absatz 2 und Artikel 6 Absatz 3 des Gesetzes zum Schutz personenbezogener Daten genannten Zwecken und Bedingungen. 


Diese Zwecke und Bedingungen sind wie folgt; 


- die Ausübung der in den Gesetzen ausdrücklich genannten Tätigkeiten unseres Unternehmens 


- die Verarbeitung Ihrer personenbezogenen Daten durch unser Unternehmen, die in direktem Zusammenhang mit dem Abschluss oder der Erfüllung eines Vertrags steht und dafür erforderlich ist 


- Die Notwendigkeit der Verarbeitung Ihrer personenbezogenen Daten durch unser Unternehmen zur Erfüllung seiner gesetzlichen Verpflichtungen 


- die öffentliche Bekanntgabe Ihrer personenbezogenen Daten, sofern sie von unserem Unternehmen nur zum Zweck der Bekanntgabe verarbeitet werden 


- Die Notwendigkeit der Verarbeitung Ihrer personenbezogenen Daten durch unser Unternehmen zur Begründung, Ausübung oder zum Schutz der Rechte unseres Unternehmens oder Ihrer Rechte oder der Rechte Dritter 

- Die Notwendigkeit der Verarbeitung personenbezogener Daten durch unser Unternehmen zum Schutz des Lebens oder der körperlichen Unversehrtheit der betroffenen Person oder einer anderen Person und wenn die betroffene Person nicht in der Lage ist, ihre Einwilligung aufgrund tatsächlicher Unmöglichkeit oder rechtlicher Unwirksamkeit zu erteilen 

- Das Vorhandensein besonderer Kategorien personenbezogener Daten, die nicht die Gesundheit und das Sexualleben der betroffenen Person betreffen, wie es die Gesetze vorsehen 

In diesem Zusammenhang verarbeitet unser Unternehmen Ihre personenbezogenen Daten ausschließlich zu den nachfolgend genannten Zwecken im Rahmen der in den Artikeln 5 und 6 des Gesetzes festgelegten Bedingungen für die Verarbeitung personenbezogener Daten;

- Planung und Durchführung von unternehmerischen Nachhaltigkeitsaktivitäten 

- Verwaltung von Veranstaltungen 

- Verwaltung der Beziehungen zu Geschäftspartnern 

- Durchführung der Personalbeschaffungsprozesse unseres Unternehmens

- Ausführung/Verfolgung der Finanzberichterstattung und des Risikomanagements unseres Unternehmens 

- Durchführung/Überwachung der rechtlichen Angelegenheiten unseres Unternehmens 

- Planung und Durchführung von Aktivitäten der Unternehmenskommunikation 

- Durchführung von Corporate-Governance-Aktivitäten 

- Festlegung, Planung und Umsetzung der Geschäftspolitik unseres Unternehmens 

- Gewährleistung der rechtlichen und geschäftlichen Sicherheit von natürlichen oder juristischen Personen, die mit unserem Unternehmen in Beziehung stehen, sowie von Personen, die mit unserem Unternehmen in Geschäftsbeziehung stehen 

- Gewährleistung der physischen Sicherheit und Kontrolle aller Büroarbeitsplatzeinrichtungen und ähnlicher Orte, die unserem Unternehmen gehören 

- Bewertung der Kunden unseres Unternehmens, Produkt- und Beschwerdemanagementprozesse, 

- Planung und Umsetzung der Personalpolitik in optimaler Weise, 

- Anfrage- und Beschwerdemanagement 

- Planung und Durchführung von Audittätigkeiten, um sicherzustellen, dass die Tätigkeiten unseres Unternehmens in Übereinstimmung mit den Verfahren und den einschlägigen Rechtsvorschriften durchgeführt werden 

- Durchführung von Aktivitäten zum Schutz des Rufs unseres Unternehmens 

- Bereitstellung von Informationen an autorisierte Institutionen aufgrund gesetzlicher Anforderungen 

- Erstellung und Verfolgung von Besucherdaten 

Wenn die zu den oben genannten Zwecken durchgeführte Verarbeitung keine der im KVK-Gesetz festgelegten Bedingungen erfüllt, wird unser Unternehmen Ihre ausdrückliche Zustimmung zu der betreffenden Verarbeitung einholen.

3.3. Aufbewahrungsfristen für personenbezogene Daten

Unser Unternehmen speichert personenbezogene Daten für die Zeiträume, die in den einschlägigen Gesetzen und Vorschriften festgelegt sind, sofern vorhanden. Wenn die Gesetzgebung keinen Zeitraum vorschreibt, wie lange personenbezogene Daten aufzubewahren sind, werden personenbezogene Daten für den Zeitraum verarbeitet, der für die Praktiken und das Geschäftsleben unseres Unternehmens zum Zeitpunkt der Verarbeitung von

Unser Unternehmen verarbeitet die personenbezogenen Daten der unten aufgeführten Kategorien von betroffenen Personen, und der Geltungsbereich dieser Richtlinie ist gemäß den Bestimmungen des türkischen Gesetzes zum Schutz personenbezogener Daten auf Partner, Kunden, Besucher, Dritte, Mitarbeiter, Mitarbeiteranwärter, Unternehmensbeamte, Mitarbeiter und Beamte der Institutionen, mit denen wir zusammenarbeiten, beschränkt.

Während die Kategorien von Personen, deren personenbezogene Daten von unserem Unternehmen verarbeitet werden, in den oben genannten Bereich fallen, können auch Personen außerhalb dieser Kategorien ihre Anfragen im Rahmen des Gesetzes über den Schutz personenbezogener Daten an unser Unternehmen richten; diese Anfragen werden ebenfalls im Rahmen dieser Richtlinie bewertet. Die Kategorien personenbezogener Daten und die Arten der innerhalb dieser Kategorien verarbeiteten personenbezogenen Daten sind in Artikel 3.1 definiert.

5. DRITTE, AN DIE PERSONENBEZOGENE DATEN ÜBERMITTELT WERDEN, UND ZWECK DER ÜBERMITTLUNG

Unser Unternehmen informiert die betroffenen Personen über die Personengruppen, an die personenbezogene Daten gemäß Artikel 10 des Gesetzes zum Schutz personenbezogener Daten übermittelt werden.

Gemäß Artikel 8 und 9 des Gesetzes über den Schutz personenbezogener Daten kann unser Unternehmen die personenbezogenen Daten der betroffenen Personen, die von der Richtlinie verwaltet werden, an die folgenden Personenkategorien übermitteln:

- Unsere autorisierten Führungskräfte und Mitarbeiter

- Gesetzlich befugte öffentliche Einrichtungen und Organisationen

- Rechtlich befugte Personen des Privatrechts

Der Umfang der oben genannten Personen, an die die Übermittlung erfolgt, und die Zwecke der Datenübermittlung sind im Folgenden aufgeführt.

6. VERARBEITUNGEN PERSONENBEZOGENER DATEN INNERHALB VON GEBÄUDEN, EINRICHTUNGEN UND BESUCHERN DER WEBSITE

Unser Unternehmen kann die Verarbeitung personenbezogener Daten zu Sicherheitszwecken, zur Überwachung durch Sicherheitskameras in unseren Geschäftsräumen und zur Überwachung der Ein- und Ausgänge von Besuchern in unseren Gebäuden und Anlagen durchführen.

6.1. Kameraüberwachungsaktivitäten innerhalb unseres Firmensitzes

In diesem Abschnitt erhalten Sie Erläuterungen zum Kameraüberwachungssystem unseres Unternehmens und informieren darüber, wie die Privatsphäre personenbezogener Daten und die Grundrechte des Einzelnen geschützt werden. Unser Unternehmen ist bestrebt, seine eigenen Sicherheitsinteressen und die anderer durch die Überwachung von Überwachungskameras zu schützen. 6.2. Überwachung des Ein- und Ausgangs von Besuchern in unseren Firmengebäuden und -anlagen Unser Unternehmen kann aus Sicherheitsgründen und für die in dieser Richtlinie genannten Zwecke personenbezogene Daten verarbeiten, beispielsweise die Überwachung des Ein- und Ausgangs von Besuchern in unseren Firmengebäuden und -einrichtungen. 6.3. Einschränkung des Internetzugangs für Besucher in unserem Büro Aus Sicherheitsgründen und wie in dieser Richtlinie dargelegt, ist der Zugriff auf die Wi-Fi-Internetverbindung unseres Unternehmens in unseren Büroräumen von außen gesperrt und sie darf nicht an Besucher weitergegeben werden. Dies verhindert externe Eingriffe in den mit dem Internet verbundenen Computer und gewährleistet die Datensicherheit gemäß Gesetz Nr. 6698. Wenn die WLAN-Verbindung in unseren Büroräumen in Zukunft für Besucher geöffnet wird, werden Protokollaufzeichnungen des Internetzugangs geführt in Übereinstimmung mit dem Gesetz Nr. 5651 zur Regulierung von Internetsendungen und durch diese Sendungen begangenen Straftaten und den damit verbundenen Vorschriften, und diese Aufzeichnungen werden nur zur Erfüllung unserer gesetzlichen Verpflichtungen verarbeitet, wenn dies von autorisierten öffentlichen Institutionen und Organisationen angefordert wird oder während interner Prüfprozesse unseres Unternehmens. Für den Internetzugang für Besucher in unseren Büroräumen wurden Machbarkeits- und Cybersicherheitsstudien durchgeführt. Die Umsetzung erfolgt auf Beschluss unserer Unternehmensmitarbeiter. 6.4. Website-Besucher

6.4. Website-Besucher Auf den Internetseiten und Anwendungen unseres Unternehmens werden Cookies, Pixel, GIFs und andere Technologien (gemeinsam als „Cookies“ bezeichnet) verwendet, um Ihr Erlebnis zu verbessern. Cookies sind kleine Textdateien, die von einem Webserver auf Ihre Festplatte übertragen und dann auf Ihrem Computer gespeichert werden. Einige Cookies helfen dabei, das Kunden-/Benutzerverhalten besser zu verstehen; Bereitstellung von Informationen über die Nutzung und Besuchsdaten unserer Website, die uns helfen, unsere Website zu verbessern. Cookies werden auch verwendet, um die persönlichen Daten von Kunden/Benutzern während der Nutzung der Website oder Anwendung zu speichern und so die Nutzung der Website und Anwendungen zu erleichtern. Einige Informationen werden automatisch erfasst und in Protokolldateien gespeichert. Zu diesen Informationen gehören Internet Protocol (IP)-Adressen, Browsertyp und -sprache, Internetdienstanbieter (ISP), verweisende und verlassende Websites und Anwendungen, Betriebssystem, Datums-/Zeitstempel und Clickstream-Daten. Wenn Sie Cookies deaktivieren möchten, können Sie dies über Ihren Webbrowser und die Einstellungen Ihres Mobilgeräts tun. Gemäß den oben genannten Informationen werden abhängig von den von unserem Unternehmen bereitgestellten technologischen Infrastrukturanforderungen und den von der verwendeten Infrastruktur vorgeschriebenen Cookies verwendet. Wir können die Verwendung der auf den von unserem Unternehmen bereitgestellten Webseiten verwendeten Cookies einstellen, ihre Art oder Funktion ändern oder neue Cookies hinzufügen. Daher behalten wir uns das Recht vor, den Cookie-Offenlegungstext und die Bestimmungen dieses Protokolls jederzeit zu ändern. Die Cookies, die wir auf unserer Website verwenden; Führen Sie grundlegende Funktionen aus, die für den Betrieb der Website erforderlich sind, analysieren Sie die Website, verbessern Sie die Leistung der Website und erhöhen Sie aktiv die Benutzerfreundlichkeit. Unser Unternehmen verwendet keine speziell entwickelten/betriebenen Informationserfassungstechnologien und Cookies, die Daten sammeln.
6.5. Website-Datenprotokoll Sie können auf die Website unseres Unternehmens zugreifen, ohne Mitglied zu sein. Wie bei vielen Websites ist Ihr Webbrowser so eingestellt, dass er einige technische Daten automatisch an unseren Webserver übermittelt und einige Informationen ohne Ihre Zustimmung in Datenprotokollen gespeichert werden; (Zum Beispiel Eintrittsdatum, Eintrittszeit, IP-Adresse, Adressen der auf der Website aufgerufenen Seiten usw.)

Wenn Sie auf der Website auf diese Informationen zugreifen, sind technische Daten erforderlich, um die von Ihnen angeforderten Inhalte korrekt über das Internet auszuliefern und um diese technisch bedingten Vorgänge bei der Nutzung der Website zu erfassen. Zusätzlich zu diesen Daten werden auch die IP-Adresse und die Datenprotokollaufzeichnungen der Benutzer identifiziert, um systembezogene Probleme zu erkennen und diese schnell zu beheben, und sie entsprechend verwenden. IP-Adressen können zur allgemeinen Identifizierung von Benutzern und zur Erfassung umfassender demografischer Informationen verwendet werden. 6.6. E-Mail-Newsletter im Rahmen von Website-Mitgliedschaften Beim Mitgliedsantrag oder während Ihrer Mitgliedschaft können Sie Marketingaktivitäten auswählen und/oder ablehnen. Sie können Ihre Präferenz jederzeit aktualisieren. Wenn Sie sich von unserem täglichen E-Mail-Verteiler abmelden möchten, können Sie sich über den Link „Bitte klicken Sie hier, um sich von unserer E-Bulletin-Liste abzumelden“ am Ende der von uns versendeten E-Mails abmelden. Sollte der Kündigungslink aufgrund technischer Probleme nicht funktionieren, können Sie unseren Kundenservice telefonisch anrufen oder eine E-Mail senden, um sich von diesen Newslettern abzumelden. 7. BEDINGUNGEN FÜR DIE LÖSCHUNG, ZERSTÖRUNG UND ANONYMISIERUNG PERSONENBEZOGENER DATEN Gemäß Artikel 138 des türkischen Strafgesetzbuchs und Artikel 7 der PDPL werden personenbezogene Daten, obwohl sie gemäß den einschlägigen gesetzlichen Bestimmungen verarbeitet werden, durch die Entscheidung unseres Unternehmens oder auf Antrag der betroffenen Person gelöscht, vernichtet oder anonymisiert, wenn dies der Fall ist Gründe, die eine Verarbeitung erfordern, sind nicht mehr gegeben. Personenbezogene Daten werden gemäß der Richtlinie zur Datenaufbewahrung und -vernichtung verarbeitet. 8. FRAGEN IM ZUSAMMENHANG MIT DEM SCHUTZ PERSONENBEZOGENER DATEN Gemäß Artikel 12 der DSGVO ergreift unser Unternehmen die erforderlichen technischen und administrativen Maßnahmen, um die rechtswidrige Verarbeitung personenbezogener Daten zu verhindern, den rechtswidrigen Zugriff auf Daten zu verhindern und die Wahrung der Datensicherheit zu gewährleisten, und führt in diesem Rahmen die erforderlichen Prüfungen durch. Unsere Einrichtung hat ihre Daten-/Informationsschutzprozesse, die im Rahmen von Qualitäts- und Informationssicherheitsmanagementsystemen zum Schutz und zur Speicherung von Unternehmensinformationen betrieben werden, auf personenbezogene Daten ausgeweitet. 8.1. Gewährleistung der Sicherheit personenbezogener Daten 8.1.1. Technische und administrative Maßnahmen zur Gewährleistung der rechtmäßigen Verarbeitung personenbezogener Daten Die institutionellen Verantwortlichkeiten für die Datenverarbeitung sind in den jeweiligen Stellenbeschreibungen festgelegt und festgelegt. Datenverarbeitungsumgebungen und Verarbeitungsbedingungen wurden entsprechend den Datenverarbeitungsverantwortlichkeiten angepasst. 8.1.2. Technische und administrative Maßnahmen zur Verhinderung des unrechtmäßigen Zugriffs auf personenbezogene Daten

Die Zugangsberechtigungen der für die Datenverarbeitung in der Einrichtung verantwortlichen Nutzer sind anwendungsspezifisch geregelt. Benutzer, die nicht für die Datenverarbeitung verantwortlich sind, haben in relevanten Anwendungen keine Berechtigungen. In diesem Zusammenhang werden die von den für die Datenverarbeitung Verantwortlichen verwendeten Passwörter regelmäßig geändert. Zu den administrativen und technischen Maßnahmen gehören die folgenden Punkte. Unser Unternehmen ist verpflichtet, alle technischen und administrativen Maßnahmen zu ergreifen, um einen unbefugten Zugriff auf personenbezogene Daten zu verhindern, auch wenn Dritte unrechtmäßig auf personenbezogene Daten zugegriffen haben; Es ergreift alle technischen und administrativen Maßnahmen im Einklang mit den einschlägigen Gesetzen und Entscheidungen des Vorstands, um Schäden für Einzelpersonen zu verhindern. Technische Maßnahmen werden im Einklang mit der technologischen Entwicklung getroffen und die ergriffenen Maßnahmen regelmäßig aktualisiert und erneuert. • Technische Lösungen für den Zugang und die Autorisierung werden implementiert. • Die getroffenen technischen Maßnahmen werden von unserem Unternehmen regelmäßig überprüft, • Virenschutzsoftware und Hardwaresysteme wurden installiert. • Die Sicherheit physischer Umgebungen, die personenbezogene Daten enthalten, vor externen Risiken (Feuer, Überschwemmung usw.) ist gewährleistet. • Unternehmensrichtlinien bezüglich Informationssicherheit, Speicherung und Entsorgung wurden vorbereitet und umgesetzt. • Für das Personal wurden Sensibilisierungsschulungen zum Thema Datensicherheit durchgeführt. 8.1.3. Sichere Speicherung personenbezogener Daten Personenbezogene Daten werden in der Einrichtung je nach ihren Merkmalen in physischen und elektronischen Umgebungen gespeichert. Der Zugang zu physischen Umgebungen wird kontrolliert. Schränke mit personenbezogenen Daten bleiben verschlossen. Daten in elektronischen Umgebungen werden auf der Grundlage von Zugriffsrechten verarbeitet. Computer, die personenbezogene Daten verarbeiten, werden durch erweiterte Passwörter geschützt, die aus 12-stelligen Kombinationen aus Klein-/Großbuchstaben und Zahlen bestehen, die regelmäßig geändert werden. Der unbefugte Zugriff auf Daten wird durch ein Berechtigungsmatrixsystem eingeschränkt. 8.1.4. Prüfung der zum Schutz personenbezogener Daten ergriffenen Maßnahmen Die in unserem Unternehmen verwendeten Datenaufzeichnungssysteme für die getroffenen technischen Maßnahmen werden regelmäßig überprüft, um die Einhaltung des Gesetzes zum Schutz personenbezogener Daten und der einschlägigen Gesetze sicherzustellen. 8.1.5. Maßnahmen im Falle einer unbefugten Offenlegung personenbezogener Daten Unser Unternehmen ist als Datenverantwortlicher verpflichtet, die Personen, deren personenbezogene Daten unrechtmäßig weitergegeben wurden, und das Gremium für den Schutz personenbezogener Daten zu informieren. Im Falle einer vorsätzlichen Offenlegung personenbezogener Daten mit klaren/objektiven Beweisen wird die „Personaldisziplinarverordnung“ unverzüglich durchgesetzt und rechtliche und behördliche Verfahren werden umgehend eingeleitet.

8.2. Wahrung der Rechte der betroffenen Personen und Bewertung der Anfragen der betroffenen Personen Unser Unternehmen führt die erforderlichen Kanäle, internen Verfahren sowie administrativen und technischen Vorschriften gemäß Artikel 18 des Gesetzes zum Schutz personenbezogener Daten aus, um die Rechte der betroffenen Personen zu bewerten und die erforderlichen Informationen bereitzustellen. Detaillierte Informationen finden Sie in Abschnitt 10 dieser Richtlinie. 8.3. Schutz besonderer Kategorien personenbezogener Daten Besonderes Augenmerk wird auf bestimmte Kategorien personenbezogener Daten gelegt, da bei einer unrechtmäßigen Verarbeitung gemäß dem Gesetz zum Schutz personenbezogener Daten das Risiko besteht, dass Einzelpersonen geschädigt oder diskriminiert werden. Zu diesen Daten gehören Rasse, ethnische Herkunft, politische Meinung, philosophische Überzeugung, Religion, Sekte oder andere Überzeugungen, Kleidung und Aussehen, Mitgliedschaft in Vereinen, Stiftungen oder Gewerkschaften, Gesundheit, Sexualleben, Vorstrafen sowie Daten im Zusammenhang mit Sicherheitsmaßnahmen sowie biometrische und genetische Daten. Unser Unternehmen erhebt im Rahmen seiner Tätigkeit keine besonderen Kategorien personenbezogener Daten und speichert diese auch nicht im gesetzlich vorgeschriebenen Umfang. 8.4. Sensibilisierung und Prüfung des Schutzes und der Verarbeitung personenbezogener Daten durch Unternehmensabteilungen Um zu überprüfen, dass Prozesse wie Erhebung, Verarbeitung, Klassifizierung, Löschung/Vernichtung, Widerruf von Zugriffsrechten und Anonymisierung personenbezogener Daten effektiv umgesetzt werden, führen interne Audits und externe Ressourcen jährliche Audits im Rahmen der internen Audit-/Qualitätspraktiken durch. Zu den wichtigsten Verwaltungsmaßnahmen gehören mindestens: • Mitarbeiter werden über Datenschutzgesetze und die rechtmäßige Verarbeitung personenbezogener Daten informiert. 9. RECHTE DER BETROFFENEN PERSONEN; AUSÜBUNG UND BEWERTUNG DIESER RECHTE Unser Unternehmen informiert die betroffenen Personen über ihre Rechte gemäß Artikel 10 des Gesetzes zum Schutz personenbezogener Daten, leitet sie bei der Ausübung dieser Rechte an und implementiert die erforderlichen Kanäle, internen Prozesse, Verwaltungs- und technischen Vorschriften gemäß Artikel 13 des Gesetzes zum Schutz personenbezogener Daten das Gesetz zum Schutz personenbezogener Daten, um die Rechte der betroffenen Personen zu bewerten und ihnen die erforderlichen Informationen bereitzustellen.

9.1. Rechte der betroffenen Person und deren Ausübung 9.1.1. Rechte der betroffenen Person Betroffene Personen haben folgende Rechte: • Um zu erfahren, ob personenbezogene Daten verarbeitet werden, • Auskunft darüber zu verlangen, ob personenbezogene Daten verarbeitet wurden, • Um den Zweck der Verarbeitung personenbezogener Daten zu erfahren und zu erfahren, ob sie zweckgemäß verwendet werden, und um die Dritten zu kennen, an die personenbezogene Daten im In- oder Ausland übermittelt wurden, • die Berichtigung unvollständiger oder unrichtiger personenbezogener Daten zu verlangen und die Mitteilung dieser Berichtigung an Dritte zu verlangen, an die personenbezogene Daten übermittelt wurden, • Die Löschung oder Vernichtung personenbezogener Daten gemäß den Bestimmungen des Gesetzes zum Schutz personenbezogener Daten und anderer relevanter Gesetze zu verlangen, auch wenn die Verarbeitung in Übereinstimmung mit diesen Gesetzen erfolgt, wenn die Gründe, die ihre Verarbeitung erforderlich machen, nicht mehr bestehen, und eine Benachrichtigung darüber zu verlangen diese Löschung oder Vernichtung an Dritte, an die personenbezogene Daten übermittelt wurden, • Einspruch dagegen einzulegen, dass aufgrund der ausschließlichen Analyse der verarbeiteten Daten durch automatisierte Systeme ein Nachteil für die Person entsteht, • Schadensersatz im Falle eines Schadens zu verlangen, der durch die rechtswidrige Verarbeitung personenbezogener Daten entsteht. 9.1.2. Fälle, in denen die betroffene Person ihre Rechte nicht ausüben kann Betroffene Personen können die in 9.1.1 aufgeführten Rechte nicht ausüben. aufgrund der folgenden Fälle, die gemäß Artikel 28 des Gesetzes zum Schutz personenbezogener Daten vom Anwendungsbereich des Gesetzes zum Schutz personenbezogener Daten ausgeschlossen sind:

• Verarbeitung personenbezogener Daten zu Forschungs-, Planungs- und Statistikzwecken durch Anonymisierung durch amtliche Statistiken, • Verarbeitung personenbezogener Daten für künstlerische, historische, literarische oder wissenschaftliche Zwecke oder im Rahmen der Meinungsfreiheit, sofern dadurch die Landesverteidigung, die nationale Sicherheit, die öffentliche Sicherheit, die öffentliche Ordnung, die wirtschaftliche Sicherheit, die Privatsphäre oder Persönlichkeitsrechte nicht verletzt werden , ohne eine Straftat darzustellen, • Verarbeitung personenbezogener Daten durch öffentliche Institutionen und Organisationen, die gesetzlich zur Gewährleistung der Landesverteidigung, der nationalen Sicherheit, der öffentlichen Sicherheit, der öffentlichen Ordnung oder der wirtschaftlichen Sicherheit im Rahmen präventiver, schützender und nachrichtendienstlicher Tätigkeiten befugt sind, • Verarbeitung personenbezogener Daten durch Justizbehörden oder Vollzugsbehörden für Ermittlungs-, Strafverfolgungs-, Gerichtsverfahren oder Vollstreckungsverfahren. Gemäß Artikel 28/2 des Gesetzes zum Schutz personenbezogener Daten können betroffene Personen, mit Ausnahme des Rechts, Schadensersatz in den unten aufgeführten Fällen zu verlangen, die anderen in 9.1.1 aufgeführten Rechte nicht geltend machen: • Verarbeitung personenbezogener Daten, die zur Verhinderung einer Straftat oder zur Aufklärung von Straftaten erforderlich sind, • Verarbeitung personenbezogener Daten, die die betroffene Person bereits öffentlich gemacht hat, • Verarbeitung personenbezogener Daten, die für die Durchführung von Disziplinaruntersuchungen oder Strafverfolgungen durch autorisierte öffentliche Institutionen und Organisationen mit dem Status öffentlicher Institutionen im Bereich der Aufsicht oder Regulierung erforderlich sind, Betroffene Personen können ihre Anträge bezüglich ihrer unter Abschnitt 9.1.1 aufgeführten Rechte einreichen. an unser Unternehmen mit Informationen und Dokumenten, die ihre Identität identifizieren, und über die unten angegebenen Methoden oder andere vom Personal Data Protection Board festgelegte Methoden: Die Nutzung der Rechte im Rahmen des Gesetzes muss in Übereinstimmung mit den Bedingungen und Methoden erfolgen, die in der von der Datenschutzbehörde veröffentlichten Mitteilung festgelegt sind. Der Antrag muss mithilfe des Formulars gestellt werden, das auf der Website unter der Registerkarte „Antragsformular“ verfügbar ist. Durch Ausfüllen des auf der Website erhaltenen Antragsformulars und Bereitstellung von Dokumenten zur Identitätsprüfung: • Sie können es unterschrieben an die Adresse „…“ liefern.

• Sie können das unterschriebene Formular über den Notarkanal an die Adresse „…“ senden. • Sie können es elektronisch signiert an die Adressen „…“ einreichen. Damit Dritte im Namen der betroffenen Person einen Antrag stellen können, muss eine besondere, von der betroffenen Person durch einen Notar ausgestellte Vollmacht vorgelegt werden. Anträge, die ohne beigefügte Vollmacht gestellt werden, gelten als ungültig. 9.1.4. Recht der betroffenen Person, eine Beschwerde bei der Datenschutzbehörde einzureichen Falls der Antrag abgelehnt wird, die Antwort als unzureichend befunden wird oder innerhalb der angegebenen Frist, nachdem die betroffene Person von der Antwort unseres Unternehmens erfahren hat, keine Antwort eingeht; Innerhalb von dreißig (30) Tagen ab dem Datum des Erhalts der Antwort und in jedem Fall innerhalb von sechzig (60) Tagen ab dem Antragsdatum kann die betroffene Person gemäß Artikel 14 des PDP-Gesetzes eine Beschwerde bei der Datenschutzbehörde einreichen. 9.2. Antwort unseres Unternehmens auf Bewerbungen Anträge im Zusammenhang mit der Verarbeitung personenbezogener Daten müssen an unser Unternehmen gerichtet werden. Ihre Bewerbungen müssen den vollständigen Namen, die Unterschrift und das T.C. enthalten. Identitätsnummer, Wohn- oder Geschäftsadresse, E-Mail-Adresse, Telefon- und Faxnummern sowie der Gegenstand der Anfrage, wie im „Kommuniqué über Grundsätze und Verfahren für die Anwendung beim Datenverantwortlichen“ vorgeschrieben. Bewerbungen, die diese Elemente nicht enthalten, werden von unserem Unternehmen abgelehnt. 9.2.1. Methode und Zeitraum für die Beantwortung von Bewerbungen durch unser Unternehmen Wenn die betroffene Person ihre Anfrage gemäß dem in Abschnitt 9.1.3. dargelegten Verfahren an unser Unternehmen richtet, wird unser Unternehmen die entsprechende Anfrage je nach Art der Anfrage spätestens innerhalb von dreißig (30) Tagen abschließen. Wenn die DPA jedoch eine Gebühr festlegt, berechnet unser Unternehmen dem Antragsteller die Gebühr, die in dem von der DPA festgelegten Tarif festgelegt ist. 9.2.2. Informationen, die unser Unternehmen von der antragstellenden betroffenen Person anfordern kann Unser Unternehmen kann von der antragstellenden Person Informationen anfordern, um festzustellen, ob es sich bei ihr um eine betroffene Person handelt. Unser Unternehmen kann der betroffenen Person auch Fragen im Zusammenhang mit ihrer Bewerbung stellen, um den Sachverhalt zu klären. Die in diesem Formular bereitgestellten Informationen und eingereichten Dokumente können in schriftlicher, mündlicher, elektronischer oder physischer Form gesammelt und von unserem Unternehmen ausschließlich zum Zwecke der Bewertung, Beantwortung und Schlussfolgerung des gemäß Artikel 13 des Gesetzes gestellten Antrags verarbeitet werden. Im Rahmen dieser Prüfung können relevante Informationen an Dritte und Unternehmen wie Anwaltskanzleien, Beratungsfirmen etc. weitergegeben werden, die unser Unternehmen mit der Abwicklung des Antrags beauftragt. 9.2.3. Recht unseres Unternehmens, den Antrag der betroffenen Person abzulehnen Unser Unternehmen kann die Bewerbung des Bewerbers unter Angabe von Gründen in folgenden Fällen ablehnen:

• Verarbeitung personenbezogener Daten zu Forschungs-, Planungs- und Statistikzwecken durch Anonymisierung durch amtliche Statistiken.

• Verarbeitung personenbezogener Daten für künstlerische, historische, literarische oder wissenschaftliche Zwecke oder im Rahmen der Meinungsfreiheit, sofern dadurch die Landesverteidigung, die nationale Sicherheit, die öffentliche Sicherheit, die öffentliche Ordnung, die wirtschaftliche Sicherheit, die Privatsphäre oder Persönlichkeitsrechte nicht verletzt werden, ohne ein Verbrechen darzustellen.

• Verarbeitung personenbezogener Daten durch öffentliche Institutionen und Organisationen, die gesetzlich zur Gewährleistung der Landesverteidigung, der nationalen Sicherheit, der öffentlichen Sicherheit, der öffentlichen Ordnung oder der wirtschaftlichen Sicherheit im Rahmen präventiver, schützender und nachrichtendienstlicher Maßnahmen befugt sind.

• Personenbezogene Daten können ihre Anträge bezüglich ihrer in Abschnitt 9.1.1 aufgeführten Rechte einreichen. mit Informationen und Dokumenten, die ihre Identität bestätigen, unter Verwendung der unten angegebenen Methoden oder anderer vom Personal Data Protection Board festgelegter Methoden an unser Unternehmen über das Antragsformular:

Anträge im Zusammenhang mit der Ausübung von Rechten gemäß dem Gesetz müssen gemäß den Bedingungen und Methoden gestellt werden, die in der von der Datenschutzbehörde veröffentlichten Mitteilung festgelegt sind. Der Antrag sollte mithilfe des Formulars gestellt werden, das auf der Website unter der Registerkarte „Antragsformular“ verfügbar ist.

Indem Sie das von der Website erhaltene Antragsformular ausfüllen und es unterschrieben zusammen mit Dokumenten zur Identitätsprüfung einreichen:

• Sie können es an „…“ liefern.

• Sie können das unterschriebene Formular per Notar an „...“ senden.

• Sie können es elektronisch signiert an die Adressen „…“ oder „...“ senden. Damit Dritte im Namen der betroffenen Person einen Antrag stellen können, muss eine besondere, von der betroffenen Person durch einen Notar ausgestellte Vollmacht beigefügt werden. Anträge ohne Vollmacht sind ungültig. 9.1.4. Recht der betroffenen personenbezogenen Daten, sich bei der Datenschutzbehörde zu beschweren In Fällen, in denen der Antrag gemäß Artikel 14 des Gesetzes zum Schutz personenbezogener Daten abgelehnt wird, wenn die Antwort als unzureichend befunden wird oder wenn innerhalb der erforderlichen Frist ab dem Datum, an dem unser Unternehmen von der Antwort erfahren hat, keine Antwort erfolgt; Die betroffene Person kann innerhalb von dreißig (30) Tagen nach Erhalt der Antwort des Unternehmens und spätestens innerhalb von sechzig (60) Tagen nach Antragsdatum eine Beschwerde bei der Datenschutzbehörde einreichen. 9.2. Antwort unseres Unternehmens auf Bewerbungen Anträge im Zusammenhang mit der Verarbeitung personenbezogener Daten müssen an unser Unternehmen gerichtet werden. Ihre Bewerbungen müssen den vollständigen Namen, die Unterschrift und die Steuererklärung enthalten. Identifikationsnummer, Wohn- oder Geschäftsadresse, E-Mail-Adresse, Telefon- und Faxnummern sowie den Gegenstand der Anfrage, wie im Kommuniqué über Grundsätze und Verfahren zur Anwendung beim Datenverantwortlichen vorgeschrieben. Bewerbungen, die diese Elemente nicht enthalten, werden vom Unternehmen abgelehnt. 9.2.1. Art und Zeitraum der Beantwortung von Anträgen durch unser Unternehmen Sofern die betroffene Person ihre Anfrage gemäß dem in Abschnitt 9.1.3. genannten Verfahren an unser Unternehmen richtet. dieses Abschnitts wird unser Unternehmen die entsprechende Anfrage innerhalb von spätestens dreißig (30) Tagen, abhängig von der Art der Anfrage, kostenlos abschließen. Wenn die DPA jedoch eine Gebühr festlegt, erhebt unser Unternehmen die Gebühr vom Antragsteller zu dem von der DPA festgelegten Tarif. 9.2.2. Informationen, die unser Unternehmen von der betroffenen Person, die den Antrag stellt, anfordern kann

Unser Unternehmen kann von der Person, die den Antrag stellt, Informationen anfordern, um festzustellen, ob sie die betroffene Person ist. Zur Klärung der in der Bewerbung der betroffenen Person aufgeworfenen Fragen kann unser Unternehmen Fragen an die betroffene Person bezüglich ihrer Bewerbung richten. Die in diesem Formular angegebenen und uns übermittelten Informationen und Dokumente können gemäß Artikel 13 des Gesetzes auf der Grundlage des gestellten Antrags in schriftlicher, mündlicher, elektronischer oder physischer Form erhoben werden. 

9.2.3. Recht unseres Unternehmens, den Antrag der betroffenen Person abzulehnen 

Unser Unternehmen kann den Antrag der betroffenen Person in den folgenden Fällen aus begründeten Gründen ablehnen:

• Verarbeitung personenbezogener Daten zu Forschungs-, Planungs- und Statistikzwecken durch Anonymisierung durch amtliche Statistiken.

• Verarbeitung personenbezogener Daten für Zwecke wie Kunst, Geschichte, Literatur oder wissenschaftliche Forschung oder im Rahmen der Meinungsfreiheit, sofern dadurch die Landesverteidigung, die nationale Sicherheit, die öffentliche Sicherheit, die öffentliche Ordnung, die wirtschaftliche Sicherheit, die Privatsphäre, oder Persönlichkeitsrechte verletzen oder eine Straftat darstellen.

• Verarbeitung personenbezogener Daten durch öffentliche Institutionen und Organisationen, die gesetzlich dazu berechtigt sind, präventive, schützende und nachrichtendienstliche Maßnahmen im Rahmen der Gewährleistung der Landesverteidigung, der nationalen Sicherheit, der öffentlichen Sicherheit, der öffentlichen Ordnung oder der wirtschaftlichen Sicherheit durchzuführen.

logo
visamaestromastercardamerican_express