Юрист по GDPR и договорному праву
Политика конфиденциальности и соглашение о защите персональных данных соответствуют требованиям KVKK (Закон Турции о защите персональных данных)

1. Введение
Настоящая политика конфиденциальности и соглашение о защите персональных данных объясняют, как компания Deniz Moda обрабатывает, использует и защищает собранные персональные данные. Данный документ подготовлен в соответствии с Законом № 6698 о защите персональных данных («КВКК»).
2. Определения
- Персональные данныеВ рамках Закона о защите персональных данных (KVKK) и аналогичных нормативных актов персональные данные определяются как любая информация, относящаяся к идентифицированному или поддающемуся идентификации физическому лицу. Персональные данные включают информацию, которая может прямо или косвенно раскрыть личность человека. Эта информация может включать:
1. Идентификационная информация: Любая информация, используемая для идентификации личности, например, имя, фамилия, идентификационный номер гражданина Турецкой Республики и номер паспорта.
2. Контактная информация: Информация, позволяющая связаться с человеком, например, адрес, номер телефона и адрес электронной почты.
3. Демографическая информация: Информация, определяющая личные характеристики, такие как возраст, пол, семейное положение, профессия и уровень образования. 4.
Финансовая информация: Информация, касающаяся экономического положения, например, номер банковского счета, информация о кредитной карте и информация о доходах. 5.
Информация о здоровье: Специальные данные, связанные со здоровьем, такие как состояние здоровья человека, история болезни и генетические данные.
6. Информация о местоположении: Географические данные о местоположении, например, информация о местоположении в режиме реального времени.
7. Онлайн-идентификаторы: Информация, используемая для электронной идентификации человека, например, IP-адрес, данные cookie и MAC-адрес.Защита персональных данных направлена на обеспечение конфиденциальности и основных прав субъекта данных. Эти данные могут обрабатываться только на законных основаниях и в указанных целях. Субъекты данных имеют различные права в отношении своих персональных данных, такие как право на доступ, исправление, удаление и возражение против обработки.
- Контроллер данныхСогласно тексту КВКК (Закона о защите персональных данных), «контроллером данных» считается сторона, определяющая цели и средства обработки персональных данных
Контролер данных несет ответственность за осуществление операций по обработке данных и, следовательно, подотчетен субъектам данных и регулирующим органам за обработку персональных данных. В связи с этим он играет решающую роль в таких вопросах, как внедрение процессов соблюдения требований Закона о защите персональных данных (KVKK), принятие мер по обеспечению безопасности данных и защита прав субъектов данных.
- Контроллером данных является физическое или юридическое лицо, которое идентифицирует данные, а также создает и управляет системой регистрации данных. Контроллер данных обязан действовать в соответствии с законом при обработке данных, принимать необходимые меры безопасности и защищать права субъектов данных. Кроме того, в соответствии с Законом о защите персональных данных (KVKK) контролер данных должен соблюдать правила защиты персональных данных и обеспечивать законный сбор, хранение и, при необходимости, уничтожение данных.
- Обработчик данныхВ тексте КВКК (Закона о защите персональных данных)
В обязанности обработчика данных входят следующие задачи:
1. Безопасность данных: Обработчик данных должен принять необходимые технические и административные меры для обеспечения безопасности обрабатываемых им персональных данных.
2. Соблюдение указаний контролера данных: Обработчик данных должен действовать в соответствии с инструкциями контролера данных и требованиями Закона о защите персональных данных (KVKK).
3. Нарушение защиты данных: В случае любого нарушения защиты данных обработчик данных обязан немедленно уведомить контролера данных.Все меры и процедуры, принимаемые обработчиком данных в ходе обработки данных, относятся к общей ответственности контролера данных. Поэтому выбор и контроль обработчика данных должны осуществляться контролером данных с особой тщательностью. Между обработчиком данных и контролером данных должно быть заключено четкое и ясное соглашение относительно защиты обрабатываемых данных и осуществления деятельности по обработке в соответствии с Законом о защите персональных данных (KVKK).
- «Обработчик данных» — это любое физическое или юридическое лицо, которое обрабатывает персональные данные от имени и на основании полномочий, предоставленных контроллером данных. Обработчик данных обрабатывает данные в рамках, определенных контроллером данных, и в соответствии с его инструкциями. Обработчик данных не может иметь доступа к персональным данным или контролировать их независимо от контроллера данных; он может выполнять только те операции, которые указаны контроллером данных.
- Явное согласиеСогласно Закону Турции о защите персональных данных (KVKK), «явное согласие» означает информированную и свободную волю субъекта данных относительно обработки персональных данных. Явное согласие требует четкого, конкретного согласия, данного субъектом после получения уведомления, что исключает двусмысленность.
Характеристики явного согласия:
1. Ясность: Согласие должно ограничиваться конкретной операцией и не должно содержать общих или расплывчатых утверждений.
2. Информированное согласие: Субъект данных должен быть полностью информирован о цели обработки его данных, о том, кому они могут быть переданы и почему.
3. Свобода: Согласие не должно быть получено под принуждением или давлением. Важно, чтобы субъект данных дал свое согласие свободно.
4. Явное выражение: Согласие должно быть дано посредством явного действия субъекта данных (например, постановка галочки или подтверждение в электронной форме). Молчание или бездействие не считаются согласием.Когда требуется явное согласие?
Согласно турецкому закону о защите персональных данных (KVKK), для обработки персональных данных, как правило, требуется согласие субъекта данных. Явное согласие запрашивается, особенно при работе с конфиденциальными персональными данными (такими как информация о состоянии здоровья, биометрические данные и этническое происхождение). Однако, за исключением некоторых исключительных обстоятельств, явное согласие абсолютно необходимо для обработки персональных данных.
Исключения из правила явного согласия:
В некоторых случаях обработка персональных данных может осуществляться без явного согласия субъекта данных. К таким случаям относятся:
– случаи, прямо предусмотренные законом;
– ситуации, требующие срочного вмешательства в интересах лиц, которые не могут выразить свое согласие в силу фактической невозможности или чье согласие не имеет юридической силы
; – когда обработка персональных данных сторон договора необходима, при условии, что она непосредственно связана с заключением или исполнением договора;
– когда это необходимо для выполнения контроллером данных своих юридических обязательств;
– при обработке персональных данных, которые были обнародованы самим субъектом данных
; – когда обработка данных необходима для установления, осуществления или защиты права
; – когда обработка данных необходима для законных интересов контроллера данных, при условии, что она не наносит вреда основным правам и свободам субъекта данных. В таких случаях явное согласие не требуется.Получение явного согласия должно регулироваться в соответствии с характером и целями обработки данных, а субъектам данных должна предоставляться прозрачная информация на протяжении всего этого процесса.
3. Обработка персональных данных
Обрабатываемые персональные данные:
- Имя, фамилия
- Адрес
- Адрес электронной почты
- Номер телефона
- Информация об оплате
- IP-адрес и другая информация о браузере
Цели обработки данных:
- Осуществление продаж и маркетинговой деятельности
- Обработка заказов и доставка
- Обеспечение обслуживания клиентов
- Исполнение юридических обязательств
4. Методы сбора персональных данных
Персональные данные собираются посредством покупок, совершаемых через Сайт, учетных записей пользователей, подписок на электронную рассылку и общения со службой поддержки клиентов.
1. Сбор информации с помощью форм:
– Онлайн-формы: формы регистрации, контактные формы и формы заказа на веб-сайтах, в приложениях и социальных сетях.
– Бумажные формы: заполнение форм на бумаге, анкеты и заявления.
2. Записи транзакций:
– Финансовые транзакции: Финансовые операции, такие как банковские операции и покупки по кредитным картам.
– Электронные транзакции: Электронная почта, активность входа пользователя в систему, история онлайн-покупок.
3. Данные об устройстве и приложении:
– Файлы cookie и технологии отслеживания: Веб-сайты используют файлы cookie и аналогичные технологии отслеживания для мониторинга поведения пользователей.
– Мобильные приложения: Информация, собираемая с помощью мобильных устройств, такая как данные о местоположении и статистика использования.
4. Мониторинг и запись:
– Камеры видеонаблюдения: Визуальная запись с помощью камер видеонаблюдения на рабочих местах, в общественных местах или на частной территории.
– Аудиозаписи: Записи звонков в службу поддержки клиентов, записи совещаний.
5. Получение данных из сторонних источников:
– Приобретение данных: покупка данных, таких как демографическая информация, интересы и потребительские привычки, у компаний, занимающихся маркетинговыми исследованиями.
– Партнерства и сети: получение данных от деловых партнеров или аффилированных организаций.
6. Социальные сети и другие платформы:
– Профили в социальных сетях: взаимодействие пользователей и их публикации на платформах социальных сетей.
– Комментарии и форумы: комментарии пользователей на онлайн-форумах или в блогах.
7. Непосредственно предоставленные пользователем:
– Отзывы клиентов: Отзывы, предоставленные через службу поддержки клиентов или посредством прямого общения.
– Интервью и опросы: Опросы и интервью, проводимые лично или по телефону.
Все упомянутые нами методы сбора данных должны осуществляться в рамках соответствующих правовых норм и этических принципов. В частности, защита персональных данных и уважение к частной жизни составляют важную основу этих процессов. Организации, занимающиеся сбором данных, должны принимать соответствующие меры безопасности в зависимости от характера собираемых данных и используемых методов сбора, а также должны прозрачно информировать владельцев данных о процессах сбора данных.
5. Хранение и защита персональных данных
Персональные данные хранятся и защищаются в защищенных базах данных в соответствии с Законом Турции о защите персональных данных (KVKK). Меры безопасности данных включают шифрование, контроль доступа и методы обеспечения целостности данных.
6. Передача персональных данных третьим лицам
Передача персональных данных третьим лицам осуществляется только в рамках юридических обязательств и с явного согласия пользователей. Передача данных внутри страны и за рубеж осуществляется в соответствии с действующим законодательством.
7. Права субъектов данных
В соответствии с Законом Турции о защите персональных данных (KVKK) субъекты персональных данных имеют следующие права:
- Чтобы узнать, обрабатываются ли ваши персональные данные
- Запрос информации об обрабатываемых персональных данных
- Чтобы выяснить цель обработки данных и соответствует ли она этим целям
- Знание о третьих лицах, которым передаются персональные данные, как внутри страны, так и за рубежом
- Запрос на исправление персональных данных, если они были обработаны неполно или неточно
- Запрос на удаление или уничтожение персональных данных в рамках условий, предусмотренных статьей 7 КВКК (Закона о защите персональных данных)
- Запрос на уведомление третьих лиц, которым были переданы персональные данные, об исправлении, удалении или уничтожении этих данных
- Право возражать против результата, наносящего ущерб самому лицу, который является следствием анализа обработанных данных автоматизированными системами
- Право требовать компенсацию за ущерб, понесенный в результате неправомерной обработки персональных данных
8. Право субъектов данных на подачу заявлений и жалоб
Субъекты данных могут обратиться в компанию Deniz Moda для осуществления своих прав в соответствии с Законом о защите персональных данных (KVKK). Заявления будут рассмотрены в течение максимум 30 дней. Жалобы могут быть поданы в Управление по защите персональных данных. Субъекты данных могут обратиться к контроллеру данных в письменной форме или с помощью таких методов, как заказное электронное письмо (KEP) или защищенная электронная подпись, для осуществления следующих прав в соответствии с KVKK:
- Чтобы узнать, обрабатываются ли ваши персональные данные
- Запрос на исправление или обновление данных
- Доступ к обработанным данным и получение информации
- Удаление или уничтожение данных
- Уведомление третьих лиц, которым передаются обработанные данные
- Возражения против анализа с помощью автоматизированных систем
- Компенсация за ущерб, причиненный в результате незаконной обработки данных
9. Явное согласие
Пользователи дают явное согласие на обработку своих персональных данных. Явное согласие может быть отозвано в любое время. Однако процедура отзыва не влияет на действия по обработке данных, которые имели место до отзыва.
10. Утечка данных и отчетность
В случае утечки данных принимаются необходимые меры для минимизации последствий утечки, а владельцы затронутых данных и Управление по защите персональных данных уведомляются об этом.
11. Вступление в силу и срок действия Соглашения
Настоящее соглашение вступает в силу с момента использования пользователем Сайта (Deniz Moda). Соглашение остается в силе до тех пор, пока не будет расторгнуто пользователем или обновлено Сайтом.
12. Прочие положения
Настоящее соглашение может периодически обновляться. Об обновлениях будет сообщено на Сайте и представлено пользователям для принятия ими. Для разрешения споров применяется турецкое право, а юрисдикция принадлежит судам Стамбула.
Бехие Зейнеп Оздемир
