Einleitung
Gemäß Artikel 20 der Verfassung der Republik Türkei hat jeder das Recht, den Schutz seiner personenbezogenen Daten zu verlangen. Dieses Recht umfasst auch die Information über die eigenen personenbezogenen Daten, den Zugang zu diesen Daten, die Forderung nach deren Berichtigung oder Löschung sowie die Auskunft darüber, ob diese Daten zweckgemäß verwendet werden.
Das Gesetz zum Schutz personenbezogener Daten Nr. 6698 („KVK-Gesetz“) regelt den Schutz der Grundrechte und Freiheiten bei der Verarbeitung personenbezogener Daten sowie die Pflichten, Verfahren und Grundsätze, die von natürlichen und juristischen Personen bei der Verarbeitung dieser Daten einzuhalten sind. Ziel dieser in diesem Sinne erstellten Richtlinie ist es, die Einhaltung der Verpflichtungen gemäß dem KVK-Gesetz sicherzustellen.
Die Richtlinie regelt den Schutz personenbezogener Daten von Stellenbewerbern, Unternehmensaktionären, Unternehmensverantwortlichen, Besuchern sowie Mitarbeitern, Aktionären und Verantwortlichen der Institutionen, mit denen wir zusammenarbeiten, sowie Dritter. Der Schutz der personenbezogenen Daten unserer Mitarbeiter wird parallel zu den Grundsätzen dieser Richtlinie unter der „Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten der Mitarbeiter der ASDENAR PROJE Müş. Mim. Müh. Tek. A.Ş.“ verwaltet.
Im Falle eines Widerspruchs zwischen dem KVK-Gesetz und der jeweils geltenden Gesetzgebung sowie der „Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten der Asdenar Rulman Ticaret ve Sanayi A.Ş.“ hat die geltende Gesetzgebung Vorrang.
- Zweck
Um die Grundrechte und Freiheiten von Personen, insbesondere den Schutz der Privatsphäre, bei der Verarbeitung personenbezogener Daten zu wahren und die Pflichten sowie die Verfahren und Grundsätze festzulegen, die von natürlichen und juristischen Personen bei der Verarbeitung personenbezogener Daten einzuhalten sind, wurde von der ASDENAR PROJE Müş. Mim. Müh. Tek. A.Ş. („Asdenar“) Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten („Richtlinie“) erstellt.
Mit dieser Richtlinie hat sich Asdenar dazu verpflichtet, die durchgeführten Aktivitäten im Einklang mit den im KVK-Gesetz festgelegten Grundsätzen fortzuführen und weiterzuentwickeln.
- Geltungsbereich
Die betroffenen Personen, deren personenbezogene Daten im Rahmen dieser Richtlinie verarbeitet werden, sind wie folgt kategorisiert:
|
Bewerber |
Natürliche Personen, die sich bei Asdenar bewerben oder ihren Lebenslauf und relevante Informationen auf anderem Wege für Asdenar zugänglich machen. |
|
Praktikantenanwärter |
Natürliche Personen, die sich bei Asdenar um ein Praktikum bewerben oder ihren Lebenslauf und relevante Informationen auf anderem Wege für Asdenar zugänglich machen. |
|
Ehemalige Mitarbeiter |
Ehemalige Mitarbeiter, deren Arbeitsverhältnis mit Asdenar beendet wurde. |
|
Kunden/Potenzielle Kunden |
Natürliche Personen, deren personenbezogene Daten im Rahmen der von Asdenar durchgeführten Aktivitäten aufgrund von Geschäftsbeziehungen erhoben werden, unabhängig davon, ob ein Vertragsverhältnis besteht oder nicht. |
|
Lieferanten/Potenzielle Lieferanten |
Natürliche Personen als Hersteller, die Rohstoffe, Produkte usw. liefern, um Asdenar ein Produkt oder eine Dienstleistung anzubieten. |
|
Besucher/Gäste |
Natürliche Personen, die die physischen Einrichtungen von Asdenar zu verschiedenen Zwecken betreten haben oder die Websites besuchen. |
|
Dritte |
Andere natürliche Personen, einschließlich, aber nicht beschränkt auf Bürgen, Familienangehörige usw., deren personenbezogene Daten im Rahmen dieser Richtlinie verarbeitet werden, auch wenn sie nicht explizit in der Richtlinie definiert sind.
|
Für die Verarbeitung personenbezogener Daten von Asdenar-Mitarbeitern, sei es vollständig oder teilweise automatisiert oder nicht automatisiert als Teil eines Datenspeichersystems, wurde separat von dieser Richtlinie die „Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten von Asdenar-Mitarbeitern“ erstellt.
- Definitionen
Die in dieser Richtlinie verwendeten Definitionen sind nachstehend aufgeführt:
|
Ausdrückliche Einwilligung |
Eine auf eine bestimmte Angelegenheit bezogene, informierte und freiwillig erklärte Zustimmung |
|
Anonymisierung |
Die Umwandlung personenbezogener Daten in eine Form, die auch durch Zusammenführung mit anderen Daten in keiner Weise mehr einer identifizierten oder identifizierbaren natürlichen Person zugeordnet werden kann |
|
Mitarbeiter |
Alle natürlichen Personen, die in einem abhängigen Beschäftigungsverhältnis zu Asdenar stehen, unabhängig davon, ob das Arbeitsverhältnis befristet oder unbefristet ist |
|
Bewerber |
Natürliche Personen, die sich bei Asdenar bewerben oder ihren Lebenslauf und relevante Informationen auf anderem Wege für Asdenar zugänglich machen. |
|
Praktikantenanwärter |
Natürliche Personen, die sich bei Asdenar um ein Praktikum bewerben oder ihren Lebenslauf und relevante Informationen auf anderem Wege für Asdenar zugänglich machen. |
|
Antragsformular für Mitarbeiter als betroffene Personen |
Das Antragsformular, das Asdenar-Mitarbeiter nutzen können, um ihre Rechte als betroffene Personen gemäß Artikel 11 des KVK-Gesetzes (Datenschutzgesetz) geltend zu machen |
|
Gesundheitsdaten |
Alle Informationen, die sich auf den Gesundheitszustand einer identifizierten oder identifizierbaren natürlichen Person beziehen |
|
Personenbezogene Daten |
Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen |
|
Verarbeitung personenbezogener Daten |
Jeder Vorgang, der mit personenbezogenen Daten durchgeführt wird, wie etwa das Erheben, Erfassen, Speichern, Aufbewahren, Verändern, Umgestalten, Offenlegen, Übermitteln, Übernehmen, Bereitstellen, Klassifizieren oder das Verhindern der Nutzung von Daten, unabhängig davon, ob dies vollständig oder teilweise automatisiert oder nicht automatisiert erfolgt, sofern sie Teil eines Datenspeichersystems sind. |
|
KVK-Gesetz |
Gesetz Nr. 6698 über den Schutz personenbezogener Daten |
|
KVK-Ausschuss |
Ausschuss für den Schutz personenbezogener Daten |
|
KVK-Behörde |
Behörde für den Schutz personenbezogener Daten |
|
Besondere Kategorien personenbezogener Daten |
Daten über die Rasse, ethnische Herkunft, politische Meinung, philosophische Überzeugung, Religion, Konfession oder sonstige Weltanschauung, Kleidung, Mitgliedschaft in Vereinen, Stiftungen oder Gewerkschaften, Gesundheit, Sexualleben, strafrechtliche Verurteilungen und Sicherheitsmaßnahmen sowie biometrische und genetische Daten von Personen. |
|
TCK |
Türkisches Strafgesetzbuch Nr. 5237 |
|
Auftragsverarbeiter |
Eine natürliche oder juristische Person, die personenbezogene Daten im Auftrag des Verantwortlichen auf der Grundlage der von diesem erteilten Befugnis verarbeitet. |
|
Betroffene Person |
Die natürliche Person, deren personenbezogene Daten verarbeitet werden und die im KVK-Gesetz als „betroffene Person“ bezeichnet wird. |
|
Antragsformular für betroffene Personen |
Das Antragsformular, das betroffene Personen, deren personenbezogene Daten bei Asdenar verarbeitet werden, zur Ausübung ihrer in Artikel 11 des KVK-Gesetzes (Datenschutzgesetz) dargelegten Rechte verwenden können. |
|
Verantwortlicher |
Die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet und für die Einrichtung und Verwaltung des Datenerfassungssystems verantwortlich ist. |
|
Besucher/Gast |
Natürliche Personen, die die physischen Einrichtungen von Asdenar zu verschiedenen Zwecken betreten haben oder die Websites besuchen. |
|
Register der Verantwortlichen |
Das von der Präsidentschaft des Ausschusses für den Schutz personenbezogener Daten geführte Register der Verantwortlichen. |
|
Datenverzeichnis |
Das von Asdenar erstellte und detaillierte Verzeichnis, das die im Rahmen der Geschäftsprozesse durchgeführten Verarbeitungsaktivitäten personenbezogener Daten mit den Verarbeitungszwecken, den Empfängergruppen, an die die Daten übermittelt werden, und den betroffenen Personengruppen verknüpft. |
- Allgemeine Grundsätze zur Verarbeitung personenbezogener Daten
Gemäß Artikel 3 des KVK-Gesetzes umfasst die Verarbeitung personenbezogener Daten jeden Vorgang, der mit Daten durchgeführt wird, wie etwa das Erheben, Aufzeichnen, Speichern, Aufbewahren, Ändern, Umgestalten, Offenlegen, Übermitteln, Übernehmen, Bereitstellen, Klassifizieren oder das Verhindern der Nutzung, unabhängig davon, ob dies vollständig oder teilweise automatisiert oder im Rahmen eines Datenerfassungssystems nicht automatisiert erfolgt.
Bei der Verarbeitung personenbezogener Daten sind die folgenden Grundsätze zwingend einzuhalten:
- Rechtmäßigkeit und Treu und Glauben
Unser Unternehmen führt die Verarbeitung personenbezogener Daten in Übereinstimmung mit der Verfassung, dem KVK-Gesetz und den einschlägigen Rechtsvorschriften sowie im Einklang mit dem Gesetz und den Grundsätzen von Treu und Glauben durch.
- Richtigkeit und Aktualität
Bei der Durchführung der Datenverarbeitung durch unser Unternehmen werden alle administrativen und technischen Maßnahmen ergriffen, um die Richtigkeit und Aktualität der personenbezogenen Daten zu gewährleisten.
- Verarbeitung für festgelegte, eindeutige und rechtmäßige Zwecke
Unser Unternehmen legt den Zweck der Datenverarbeitung klar und präzise fest, bevor es mit der Verarbeitung personenbezogener Daten beginnt.
- Datenminimierung und Zweckbindung
Unser Unternehmen verarbeitet personenbezogene Daten nur in dem Umfang, der für die Erreichung der festgelegten Zwecke erforderlich ist. Es werden keine Datenverarbeitungsaktivitäten auf der Grundlage der Annahme durchgeführt, dass die Daten zu einem späteren Zeitpunkt möglicherweise benötigt werden.
- Aufbewahrung für den in den einschlägigen Rechtsvorschriften vorgesehenen Zeitraum oder für den Zeitraum, der für den Zweck, für den sie verarbeitet werden, erforderlich ist.
Unser Unternehmen speichert personenbezogene Daten nur für den Zeitraum, der im KVK-Gesetz (Gesetz zum Schutz personenbezogener Daten) und in den einschlägigen Rechtsvorschriften vorgesehen ist oder der für die Zwecke der Datenverarbeitung erforderlich ist.
- Bedingungen für die Verarbeitung personenbezogener Daten
Unser Unternehmen kann personenbezogene Daten und besonders geschützte personenbezogene Daten mit der ausdrücklichen Zustimmung des Dateneigentümers oder in den in den Artikeln 5 und 6 des KVK-Gesetzes vorgesehenen Fällen auch ohne ausdrückliche Zustimmung verarbeiten.
5.1. Verarbeitung personenbezogener Daten
Unser Unternehmen führt die Aktivitäten zur Verarbeitung personenbezogener Daten in Übereinstimmung mit den in Artikel 5 des KVK-Gesetzes festgelegten Bedingungen für die Datenverarbeitung durch:
- Ausdrückliche gesetzliche Bestimmung.
- Erforderlichkeit zum Schutz des Lebens oder der körperlichen Unversehrtheit der betroffenen Person oder einer anderen Person, wenn diese aufgrund tatsächlicher Unmöglichkeit ihre Einwilligung nicht abgeben kann oder ihre Einwilligung rechtlich nicht wirksam ist.
- Erforderlichkeit der Verarbeitung personenbezogener Daten der Vertragsparteien, sofern dies in direktem Zusammenhang mit dem Abschluss oder der Erfüllung eines Vertrages steht.
- Erforderlichkeit zur Erfüllung einer rechtlichen Verpflichtung unseres Unternehmens.
- Die Daten wurden von der betroffenen Person selbst öffentlich gemacht.
- Erforderlichkeit der Datenverarbeitung zur Begründung, Ausübung oder Verteidigung von Rechtsansprüchen.
- Erforderlichkeit der Datenverarbeitung für die berechtigten Interessen unseres Unternehmens, sofern die Grundrechte und Grundfreiheiten der betroffenen Person nicht beeinträchtigt werden.
5.2. Verarbeitung besonders geschützter personenbezogener Daten:
Unser Unternehmen verarbeitet besonders geschützte personenbezogene Daten, die bei rechtswidriger Verarbeitung ein Diskriminierungsrisiko bergen, in Übereinstimmung mit den in Artikel 6 des KVK-Gesetzes festgelegten Bedingungen. Die Verarbeitung besonders geschützter personenbezogener Daten ohne die ausdrückliche Zustimmung des Dateneigentümers ist untersagt. Unter der Voraussetzung, dass die vom KVK-Ausschuss festgelegten angemessenen Maßnahmen getroffen werden, können besonders geschützte personenbezogene Daten jedoch in den folgenden Fällen auch ohne die ausdrückliche Zustimmung des Dateneigentümers verarbeitet werden:
- Verarbeitung personenbezogener Gesundheitsdaten:
Gesundheitsbezogene Daten können verarbeitet werden, sofern (i) die vom Gesundheitsministerium vorgesehenen angemessenen Maßnahmen getroffen werden, (ii) die allgemeinen Grundsätze eingehalten werden und (iii) eine Geheimhaltungspflicht besteht, sofern eine der folgenden Bedingungen erfüllt ist:
– Schriftliche ausdrückliche Zustimmung des Dateneigentümers
– Schutz der öffentlichen Gesundheit
– Präventivmedizin
– Durchführung von medizinischen Diagnosen, Behandlungs- und Pflegedienstleistungen,
– Planung und Verwaltung von Gesundheitsdiensten und deren Finanzierung
- Verarbeitung besonderer Kategorien personenbezogener Daten, ausgenommen Gesundheits- und Sexualdaten
Daten in diesem Rahmen sind nur mit der ausdrücklichen Zustimmung des Dateneigentümers oder in den gesetzlich vorgesehenen Fällen zulässig.
5.3. Kategorisierung der von unserem Unternehmen verarbeiteten personenbezogenen Daten
Von Asdenar verarbeitete Kategorien personenbezogener Daten
|
Kategorie personenbezogener Daten |
Beschreibung |
Kategorie der betroffenen Person, auf die sich die personenbezogenen Daten beziehen |
|
Identitätsdaten |
Informationen, die unter anderem Vor- und Nachname, Personalausweisnummer, Staatsangehörigkeit, Namen der Eltern, Geburtsort, Geburtsdatum, Geschlecht und Sozialversicherungsnummer umfassen, sowie alle Informationen, die in Dokumenten wie Führerschein, Personalausweis oder Meldebescheinigung enthalten sind. |
Dritte, Kunden, potenzielle Kunden, Lieferanten, Besucher, Bewerber |
|
Kontaktdaten |
Informationen wie Telefonnummer, Adresse, E-Mail, Faxnummer, Website und Social-Media-Konten. |
Kunden, potenzielle Kunden, Bewerber, Besucher, Lieferanten |
|
Kundendaten |
Unsere Geschäftstätigkeiten und die damit verbundenen geschäftlichen |
Kunden |
5.3. Kategorisierung der von unserem Unternehmen verarbeiteten personenbezogenen Daten
|
Von Asdenar verarbeitete Kategorien personenbezogener Daten |
Beschreibung |
Kategorie der betroffenen Person, auf die sich die personenbezogenen Daten beziehen |
|
Identitätsdaten |
Informationen, die unter anderem Vor- und Nachname, Personalausweisnummer, Staatsangehörigkeit, Namen der Eltern, Geburtsort, Geburtsdatum, Geschlecht und Sozialversicherungsnummer umfassen, sowie alle Informationen, die in Dokumenten wie Führerschein, Personalausweis oder Meldebescheinigung enthalten sind. |
Dritte, Kunden, potenzielle Kunden, Lieferanten, Besucher, Bewerber |
|
Kontaktdaten |
Informationen wie Telefonnummer, Adresse, E-Mail, Faxnummer, Website und Social-Media-Konten. |
Kunden, potenzielle Kunden, Bewerber, Besucher, Lieferanten |
|
Kundendaten |
Unsere Geschäftstätigkeiten und die damit verbundenen geschäftlichen Informationen, die infolge der von unseren Abteilungen durchgeführten Vorgänge über die betroffene Person erhoben und generiert werden
|
Kunden |
|
|
||
|
Kunden-Transaktionsdaten |
Aufzeichnungen über die Nutzung unserer Produkte und Dienstleistungen sowie Informationen wie Anweisungen und Anfragen, die für die Nutzung der Produkte und Dienstleistungen durch den Kunden erforderlich sind. |
Kunden |
|
Lieferant, potenzieller Lieferant |
Informationen, die für die Bereitstellung des Produkts oder der Dienstleistung erforderlich sind |
Lieferant, potenzieller Lieferant |
|
Informationen zur Transaktionssicherheit |
Personenbezogene Daten, die zur Gewährleistung der technischen, administrativen, rechtlichen und kommerziellen Sicherheit während der Durchführung der Geschäftstätigkeiten von Asdenar verarbeitet werden |
Kunden, Besucher, Lieferanten |
|
Informationen zum Risikomanagement |
Personenbezogene Daten, die durch Methoden verarbeitet werden, die im Einklang mit allgemein anerkannten rechtlichen, kommerziellen Gepflogenheiten und Treu und Glauben stehen, um unsere kommerziellen, technischen und administrativen Risiken zu verwalten |
Kunden |
|
Finanzinformationen |
Personenbezogene Daten zu Informationen, Dokumenten und Aufzeichnungen, die alle Arten von finanziellen Ergebnissen aufzeigen, die je nach Art der mit dem Inhaber der personenbezogenen Daten begründeten Rechtsbeziehung entstehen |
Kunden, Lieferanten |
|
Informationen zu Bewerbern |
Personenbezogene Daten, die über Personen verarbeitet werden, die sich um eine Anstellung bei Asdenar beworben haben, die gemäß den geschäftlichen Gepflogenheiten und Treu und Glauben im Rahmen des Personalbedarfs unseres Unternehmens als Bewerber bewertet wurden oder die in einem Arbeitsverhältnis mit Asdenar stehen. |
Bewerber |
|
Informationen zu Praktikantenbewerbern |
Personenbezogene Daten, die über Personen verarbeitet werden, die sich um ein Praktikum bei Asdenar beworben haben, die gemäß den geschäftlichen Gepflogenheiten und Treu und Glauben im Rahmen des Personalbedarfs unseres Unternehmens als Praktikantenbewerber bewertet wurden oder die in einem Arbeitsverhältnis mit Asdenar stehen. |
Praktikanten |
|
Sicherheitsinformationen |
Personenbezogene Daten im Zusammenhang mit der Videoüberwachung und Aufzeichnung durch Asdenar zu Sicherheitszwecken, |
Besucher, |
|
Rechtliche Verfahren und Compliance-Informationen |
Personenbezogene Daten, die im Rahmen der Feststellung und Verfolgung unserer rechtlichen Ansprüche und Rechte sowie der Erfüllung unserer Verbindlichkeiten verarbeitet werden |
Kunden, Lieferanten, Dritte (z. B. Vollstreckungsgläubiger) |
|
Audit-, Inspektions- und Compliance-Informationen |
Personenbezogene Daten, die im Rahmen der gesetzlichen Verpflichtungen von Asdenar und der Einhaltung von Unternehmensrichtlinien verarbeitet werden |
Kunden, Bewerber, Besucher, Lieferanten |
|
Besondere Kategorien personenbezogener Daten |
Wie in Artikel 6 des KVK-Gesetzes (Datenschutzgesetz) festgelegt: Daten über Rasse, ethnische Herkunft, politische Meinung, philosophische Überzeugung, Religion, Sekte oder sonstige Glaubensrichtungen, Erscheinungsbild und Kleidung, Mitgliedschaft in Vereinen, Stiftungen oder Gewerkschaften, Gesundheit, Sexualleben, strafrechtliche Verurteilungen und Sicherheitsmaßnahmen sowie biometrische und genetische Daten, Blutgruppe, Gesundheitsinformationen, Religion. |
Lieferanten, Besucher |
|
|
||
|
Marketinginformationen |
Personenbezogene Daten, die verarbeitet werden, um unsere Produkte und Dienstleistungen an die Nutzungsgewohnheiten, Vorlieben und Bedürfnisse des Dateneigentümers anzupassen, sowie Berichte und Auswertungen, die aus diesen Verarbeitungsergebnissen erstellt werden |
Kunden, potenzielle Kunden |
|
Informationen zum Anfragen- / Beschwerdemanagement |
Personenbezogene Daten im Zusammenhang mit dem Empfang und der Bearbeitung aller Arten von Anfragen oder Beschwerden, die an Asdenar gerichtet wurden. |
Kunden, Stellenbewerber, Besucher, Dritte |
- Gewährleistung der Sicherheit und Vertraulichkeit personenbezogener Daten
Unser Unternehmen ergreift gemäß Artikel 12 des KVK-Gesetzes (Datenschutzgesetz) alle erforderlichen technischen und administrativen Maßnahmen, um ein angemessenes Sicherheitsniveau zu gewährleisten, die rechtswidrige Verarbeitung und den unbefugten Zugriff auf die von uns verarbeiteten personenbezogenen Daten zu verhindern und deren Schutz sicherzustellen.
6.1. Technische Maßnahmen zur Gewährleistung der rechtmäßigen Verarbeitung personenbezogener Daten und zur Verhinderung unbefugten Zugriffs
Asdenar hat alle technischen und technologischen Sicherheitsvorkehrungen getroffen, um personenbezogene Daten zu schützen und diese gegen mögliche Risiken abzusichern.
Zu diesem Zweck:
– werden technische Maßnahmen im Rahmen der technologischen Möglichkeiten ergriffen,
– werden fachkundige Personen in technischen Bereichen beschäftigt und/oder externe Dienstleistungen in diesen Bereichen in Anspruch genommen,
– werden in regelmäßigen Abständen Audits zur Umsetzung der ergriffenen Maßnahmen durchgeführt,
– werden die notwendige Software und Infrastruktur zur Gewährleistung der Sicherheit geschaffen,
– wird der Zugriff auf die bei Asdenar verarbeiteten Daten eingeschränkt,
– werden rechtskonforme Backup-Programme verwendet, um die sichere Speicherung personenbezogener Daten zu gewährleisten,
– werden Softwarelösungen eingesetzt, die Virenschutzsysteme beinhalten.
6.2. Administrative Maßnahmen zur Gewährleistung der rechtmäßigen Verarbeitung personenbezogener Daten und zur Verhinderung unbefugten Zugriffs
– Schulung und Sensibilisierung der Unternehmensmitarbeiter in Bezug auf das KVK-Gesetz (Datenschutzgesetz),
– Sicherstellung, dass bei der Übermittlung personenbezogener Daten in den mit den Empfängern geschlossenen Verträgen eine Klausel enthalten ist, die den Empfänger zur Einhaltung der Datensicherheit verpflichtet,
– Ermittlung der für die Einhaltung des KVK-Gesetzes erforderlichen Maßnahmen und Erstellung interner Verfahren für deren Umsetzung.
6.3. Zu ergreifende Maßnahmen bei unrechtmäßiger Offenlegung personenbezogener Daten Maßnahmen
Im Falle einer unrechtmäßigen Erlangung der verarbeiteten personenbezogenen Daten durch Dritte wird unser Unternehmen den betroffenen Dateneigentümer und die KVK-Behörde (Datenschutzbehörde) schnellstmöglich darüber informieren.
- Zwecke der Datenverarbeitung und Aufbewahrungsfristen
7.1. Zwecke der Verarbeitung personenbezogener Daten
Personenbezogene Daten werden in unserem Unternehmen zu den folgenden Zwecken verarbeitet:
– Erstellung und Durchführung von Testanfragen durch Kunden,
– Durchführung von Nachverfolgungsmaßnahmen für Anteilseigner, Bestimmung der Teilnehmer an der Hauptversammlung und Durchführung von Registrierungsvorgängen,
– Durchführung von Warenannahmeprozessen, Erfassung von Materialfeststellungen und -meldungen im System, Nachverfolgung von Waren- und Dienstleistungskäufen sowie Überwachung von Transportunternehmen,
– Entgegennahme von Kundenbestellungen und Ausfüllen von Kundenbewertungsfragebögen,
– Nachverfolgung von Kunden und Eingabe von Kundendaten in das System sowie Durchführung von Analysen zu Kundenleistungsrabatten,
– Nachverfolgung von Forderungen von Subunternehmern, Überwachung von Zahlungen an Subunternehmer sowie Verwaltung von Subunternehmern.
– Überprüfung potenzieller Lieferanten,
– Registrierung und Auditierung von Lieferanten, Einholung der für Ausschreibungen erforderlichen Unterlagen sowie Durchführung von Finanzanalysen der Lieferanten,
– Bereitstellung von Versicherungs- und Finanzdienstleistungen sowie Durchführung notwendiger geschäftsbezogener Wartungsarbeiten,
– Durchführung notwendiger Maßnahmen zur Einziehung unserer Forderungen, einschließlich, aber nicht beschränkt auf Mail-Order-Verfahren,
– Ausstellung von Rechnungen für unsere Dienstleistungen und deren Übermittlung als E-Archiv-Rechnungen an die von Ihnen bereitgestellten E-Mail-Adressen,
– Inanspruchnahme technologischer Dienstleistungen in Bereichen, die nicht direkt von uns abgedeckt werden oder außerhalb unseres Fachgebiets liegen,
– Abstimmung finanzieller Angelegenheiten in Bezug auf unsere Produkte und Dienstleistungen mit unseren Geschäftspartnern und/oder Dritten,
– Durchführung von Prozessen in Bezug auf Stellenbewerber,
– Durchführung von Prozessen in Bezug auf Praktikantenbewerber,
– Durchführung/Verfolgung von Finanzberichterstattungs- und Risikomanagementprozessen,
– Durchführung/Verfolgung rechtlicher Angelegenheiten und Transaktionen,
– Planung und Durchführung notwendiger Audit-Aktivitäten, um sicherzustellen, dass die Tätigkeiten gemäß unseren Unternehmensrichtlinien und den geltenden gesetzlichen Vorschriften ausgeführt werden,
– Bereitstellung von Informationen an autorisierte Institutionen und Organisationen gemäß den gesetzlichen Bestimmungen,
– Planung und Durchführung von Aktivitäten zur unternehmerischen Nachhaltigkeit,
– Durchführung von Maßnahmen zum Schutz des Ansehens unseres Unternehmens.
– Verwaltung von Anfragen und Beschwerdeprozessen,
– Planung und Durchführung von Corporate-Governance- und Kommunikationsaktivitäten,
– Erstellung und Nachverfolgung von Besucherregistrierungen,
– Kontrolle der Ein- und Ausgänge am Arbeitsplatz sowie Erfassung von Fingerabdrücken zur Gewährleistung der Sicherheit,
– Aufzeichnung von Überwachungskameras zur Erstellung von Sicherheitsprotokollen.
7.2. Aufbewahrungsfristen für personenbezogene Daten
Unser Unternehmen prüft, ob für die Aufbewahrung personenbezogener Daten in den einschlägigen Rechtsvorschriften eine Frist vorgesehen ist. Ist eine Frist gesetzlich vorgeschrieben, halten wir diese ein; ist keine Frist vorgesehen, bewahren wir die personenbezogenen Daten nur so lange auf, wie es für den Zweck ihrer Verarbeitung erforderlich ist. Sobald der Zweck der Verarbeitung entfallen ist und die gesetzlichen und/oder vom Unternehmen festgelegten Aufbewahrungsfristen abgelaufen sind, dürfen die Daten nur noch zur Beweissicherung bei möglichen Rechtsstreitigkeiten, zur Geltendmachung von Ansprüchen oder zur Verteidigung gespeichert werden. Unser Unternehmen speichert personenbezogene Daten nicht auf Vorrat für eine mögliche zukünftige Verwendung.
- Löschung, Vernichtung und Anonymisierung personenbezogener Daten
Gemäß Artikel 7 des KVK-Gesetzes (Datenschutzgesetz) werden personenbezogene Daten von unserem Unternehmen von Amts wegen oder auf Antrag des Dateneigentümers gelöscht, vernichtet oder anonymisiert, wenn die Gründe für ihre Verarbeitung entfallen, auch wenn sie zuvor rechtmäßig verarbeitet wurden.
Die Verfahren und Grundsätze hierzu werden gemäß dem KVK-Gesetz und den darauf basierenden untergeordneten Rechtsvorschriften umgesetzt.
8.1. Techniken zur Löschung und Vernichtung personenbezogener Daten
Die in unserem Unternehmen verarbeiteten personenbezogenen Daten werden gemäß der Verordnung über die Löschung, Vernichtung oder Anonymisierung personenbezogener Daten wie folgt behandelt:
- i) Die personenbezogenen Daten für die betreffenden Benutzer in keiner Weise zugänglich oder wiederverwendbar zu machen (Löschung personenbezogener Daten),
- ii) Personenbezogene Daten für die betroffenen Nutzer unzugänglich, nicht wiederherstellbar und nicht erneut nutzbar zu machen (Vernichtung personenbezogener Daten),
Zu diesem Zweck werden sie physisch und sicher aus den Systemen gelöscht.
8.2. Techniken zur Anonymisierung personenbezogener Daten
Dies bedeutet, dass personenbezogene Daten so aufbereitet werden, dass sie selbst durch eine Zusammenführung mit anderen Daten in keiner Weise mehr einer identifizierten oder identifizierbaren natürlichen Person zugeordnet werden können. Im Rahmen des KVK-Gesetzes und der einschlägigen Rechtsvorschriften werden zur Anonymisierung personenbezogener Daten Methoden wie Maskierung, Datengenerierung, Pseudonymisierung und andere sichere Verfahren eingesetzt, ohne darauf beschränkt zu sein.
- Dritte, an die personenbezogene Daten übermittelt werden, und Übermittlungszwecke
Die Verfahren und Grundsätze für die Übermittlung personenbezogener Daten sind in den Artikeln 8 und 9 des KVK-Gesetzes geregelt. Personenbezogene Daten und besonders geschützte personenbezogene Daten des Dateneigentümers können an Dritte im In- und Ausland übermittelt werden. Zur Erbringung der Dienstleistungen können Ihre personenbezogenen Daten von Asdenar verarbeitet werden, einschließlich, aber nicht beschränkt auf Fälle, die durch das Gesetz und andere Rechtsvorschriften, gesetzliche Verordnungen, Vorschriften von Aufsichts- und Regulierungsbehörden sowie durch öffentliche Stellen zwingend vorgeschrieben sind.
9.1. Übermittlung personenbezogener Daten im Inland
Gemäß Artikel 8 des KVK-Gesetzes (türkisches Datenschutzgesetz) ist die Übermittlung personenbezogener Daten im Inland möglich, sofern eine der in Abschnitt 6 dieser Richtlinie unter der Überschrift „Bedingungen für die Verarbeitung personenbezogener Daten“ genannten Voraussetzungen erfüllt ist.
9.2. Übermittlung personenbezogener Daten ins Ausland
Gemäß Artikel 9 des KVK-Gesetzes ist für die Übermittlung personenbezogener Daten ins Ausland neben der Erfüllung der Bedingungen für Inlandsübermittlungen das Vorliegen einer der folgenden Voraussetzungen erforderlich:
– Das Empfängerland wird vom KVK-Ausschuss als ein Land mit angemessenem Schutzniveau eingestuft, oder
– Falls im Empfängerland kein angemessenes Schutzniveau besteht, verpflichten sich die für die Datenverarbeitung Verantwortlichen in der Türkei und im jeweiligen ausländischen Land schriftlich zur Gewährleistung eines angemessenen Schutzes und es liegt eine Genehmigung des KVK-Ausschusses vor.
9.3. Personengruppen, an die personenbezogene Daten durch unser Unternehmen übermittelt werden
Unser Unternehmen kann die personenbezogenen Daten der betroffenen Personen im Einklang mit den Artikeln 8 und 9 des KVK-Gesetzes und im Rahmen dieser Richtlinie an die unten aufgeführten Personengruppen zu den jeweils genannten Zwecken übermitteln:
|
PERSONENGRUPPEN |
DEFINITION |
ZWECK DER ÜBERMITTLUNG |
|
Öffentliche Einrichtungen und Organisationen |
Öffentliche Einrichtungen und Organisationen, die gemäß den einschlägigen gesetzlichen Bestimmungen Informationen und Dokumente von unserem Unternehmen anfordern |
Begrenzt auf den Zweck, der von der jeweiligen öffentlichen Einrichtung oder Organisation angefordert wurde |
|
Privatrechtliche Personen |
Privatrechtliche Personen, die gemäß den einschlägigen gesetzlichen Bestimmungen Informationen und Dokumente von unserem Unternehmen anfordern und erhalten. |
Begrenzt auf den Zweck, den die betreffenden privatrechtlichen Personen angefordert haben. |
- Die Informationspflicht unseres Unternehmens
Unser Unternehmen ist gemäß Artikel 10 des KVK-Gesetzes (Gesetz zum Schutz personenbezogener Daten) verpflichtet, die betroffenen Personen bei der Erhebung ihrer personenbezogenen Daten zu informieren. In diesem Rahmen erfüllt unser Unternehmen die Informationspflicht zu folgenden Themen:
- Der Name unseres Unternehmens in der Eigenschaft als Verantwortlicher,
- Der Zweck der Verarbeitung personenbezogener Daten,
- An wen und zu welchem Zweck die verarbeiteten personenbezogenen Daten übermittelt werden können,
- Die Methode und der rechtliche Grund der Erhebung personenbezogener Daten,
- Die Rechte des Inhabers personenbezogener Daten.
- Rechte der Inhaber personenbezogener Daten und die Ausübung dieser Rechte
Gemäß Artikel 13 des KVK-Gesetzes erfolgt die Bewertung der Rechte der betroffenen Personen sowie die erforderliche Information der betroffenen Personen neben dieser Richtlinie auch über das Asdenar-Antragsformular für betroffene Personen. Betroffene Personen können ihre Beschwerden oder Anfragen bezüglich der Verarbeitung ihrer personenbezogenen Daten im Rahmen der im entsprechenden Formular festgelegten Grundsätze an uns richten.
11.1. Recht auf Antragstellung
Gemäß Artikel 11 des KVK-Gesetzes kann jede Person, deren personenbezogene Daten verarbeitet werden, bei unserem Unternehmen Anträge zu den folgenden Themen stellen:
- Auskunft darüber zu erhalten, ob ihre personenbezogenen Daten verarbeitet wurden oder nicht,
- Informationen darüber anzufordern, falls ihre personenbezogenen Daten verarbeitet wurden,
- Den Zweck der Verarbeitung ihrer personenbezogenen Daten zu erfahren und ob diese zweckgemäß verwendet werden,
- Die Dritten zu erfahren, an die ihre personenbezogenen Daten im In- oder Ausland übermittelt werden,
- Bei unvollständiger oder fehlerhafter Verarbeitung ihrer personenbezogenen Daten deren Berichtigung zu verlangen und zu fordern, dass diese Korrektur den Dritten mitgeteilt wird, an die die Daten übermittelt wurden,
- Die Löschung, Vernichtung oder Anonymisierung ihrer personenbezogenen Daten zu verlangen, wenn die Gründe für deren Verarbeitung entfallen sind, und zu fordern, dass dieser Vorgang den Dritten mitgeteilt wird, an die die Daten übermittelt wurden,
- Widerspruch gegen Ergebnisse, die ausschließlich durch die automatisierte Analyse verarbeiteter Daten zustande kommen und sich nachteilig auf den Dateneigentümer auswirken,
- Geltendmachung von Schadensersatz bei Schäden, die durch eine rechtswidrige Verarbeitung personenbezogener Daten entstanden sind.
11.2. Fälle außerhalb des Anwendungsbereichs des Antragsrechts
Gemäß Artikel 28 des KVK-Gesetzes ist es den betroffenen Personen in den folgenden Fällen nicht möglich, ihre Rechte geltend zu machen:
- Verarbeitung personenbezogener Daten durch natürliche Personen im Rahmen von Aktivitäten, die ausschließlich sie selbst oder ihre im selben Haushalt lebenden Familienangehörigen betreffen, sofern die Daten nicht an Dritte weitergegeben werden und die Verpflichtungen zur Datensicherheit eingehalten werden.
- Verarbeitung personenbezogener Daten zu Zwecken wie Forschung, Planung und Statistik durch Anonymisierung für amtliche Statistiken.
- Verarbeitung personenbezogener Daten zu künstlerischen, historischen, literarischen oder wissenschaftlichen Zwecken oder im Rahmen der Meinungsfreiheit, sofern dadurch die nationale Verteidigung, die nationale Sicherheit, die öffentliche Sicherheit, die öffentliche Ordnung, die wirtschaftliche Sicherheit, die Privatsphäre oder Persönlichkeitsrechte nicht verletzt werden und keine Straftat vorliegt.
- Verarbeitung personenbezogener Daten im Rahmen präventiver, schützender und nachrichtendienstlicher Tätigkeiten, die von gesetzlich dazu ermächtigten öffentlichen Einrichtungen und Organisationen zur Gewährleistung der nationalen Verteidigung, der nationalen Sicherheit, der öffentlichen Sicherheit, der öffentlichen Ordnung oder der wirtschaftlichen Sicherheit durchgeführt werden.
- Verarbeitung personenbezogener Daten durch Justizbehörden oder Vollstreckungsbehörden im Zusammenhang mit Ermittlungs-, Strafverfolgungs-, Gerichts- oder Vollstreckungsverfahren.
Gemäß Artikel 28 Absatz 2 des KVK-Gesetzes können betroffene Personen ihre Rechte nicht geltend machen, mit Ausnahme des Rechts auf Schadensersatz:
- Wenn die Verarbeitung personenbezogener Daten zur Verhinderung von Straftaten oder für strafrechtliche Ermittlungen erforderlich ist.
- Verarbeitung personenbezogener Daten, die von der betroffenen Person selbst öffentlich zugänglich gemacht wurden.
- Wenn die Verarbeitung personenbezogener Daten für die Durchführung von Aufsichts- oder Regulierungsaufgaben sowie für Disziplinaruntersuchungen oder -verfahren durch dazu befugte öffentliche Einrichtungen und Organisationen sowie durch berufsständische Kammern mit öffentlichem Charakter erforderlich ist.
- Wenn die Verarbeitung personenbezogener Daten zum Schutz der wirtschaftlichen und finanziellen Interessen des Staates in Bezug auf Haushalt, Steuern und Finanzangelegenheiten erforderlich ist.
11.3. Verfahren zur Beantwortung
Gemäß Artikel 13 des KVK-Gesetzes wird unser Unternehmen die Anträge der betroffenen Person je nach Art der Anfrage so schnell wie möglich und spätestens innerhalb von 30 (dreißig) Tagen kostenlos bearbeiten.
Der Antrag der betroffenen Person kann in den folgenden Fällen abgelehnt werden:
- Beeinträchtigung der Rechte und Freiheiten anderer,
- Erfordernis eines unverhältnismäßigen Aufwands,
- Wenn es sich bei der Information um öffentlich zugängliche Daten handelt,
- Gefährdung der Privatsphäre Dritter,
- Das Vorliegen eines der Fälle, die gemäß dem KVK-Gesetz (Datenschutzgesetz) vom Anwendungsbereich ausgenommen sind.
- Innerbetriebliche Datenverarbeitungsaktivitäten sowie Datenverarbeitungsaktivitäten auf der Website
12.1. Videoüberwachung und Fingerabdruckerfassung im Unternehmen
Um die Sicherheit unseres Unternehmens und anderer Personen zu gewährleisten und unsere berechtigten Interessen zu schützen, werden in unserem Unternehmen Videoüberwachungen und Fingerabdruckerfassungen durchgeführt.
Im Einklang mit den Bestimmungen des KVK-Gesetzes wird diese Richtlinie bezüglich der Videoüberwachungsaktivitäten unseres Unternehmens auf unserer Website veröffentlicht, und an den Eingängen der überwachten Bereiche werden Hinweisschilder angebracht, die auf die Überwachung aufmerksam machen.
Eine Überwachung in Bereichen, die die Privatsphäre der Person verletzen könnten, findet nicht statt. Auf die Aufzeichnungen der Sicherheitskameras haben nur eine begrenzte Anzahl unserer Mitarbeiter sowie bei Bedarf die Mitarbeiter des beauftragten Sicherheitsunternehmens Zugriff. Die Personen, die Zugriff auf die Aufzeichnungen haben, verpflichten sich durch eine unterzeichnete Vertraulichkeitsvereinbarung zur Wahrung der Vertraulichkeit der erlangten Daten.
12.2. Ein- und Ausgänge von Kunden/Besuchern des Unternehmens
Zur Nachverfolgung der Ein- und Ausgänge unserer Gäste, die unser Unternehmen besuchen, werden personenbezogene Daten verarbeitet. Bei den Personen, die unser Unternehmen besuchen, werden Vor- und Nachname, Telefonnummer, Personalausweisnummer sowie E-Mail-Adresse erhoben. Diese Daten werden ausschließlich zu diesem Zweck verarbeitet und in einem physischen Aufzeichnungssystem gespeichert.
12.3. Website-Besucher
Um den Besuchern unserer Website eine nutzerfreundliche Erfahrung zu bieten, personalisierte Inhalte anzuzeigen und Online-Werbemaßnahmen durchzuführen, werden die Internetaktivitäten innerhalb der Website (mittels technischer Hilfsmittel wie z. B. Cookies) aufgezeichnet. Detaillierte Erläuterungen zu diesen Aktivitäten unseres Unternehmens finden Sie in den Datenschutzrichtlinien auf unserer Website.
Diese Richtlinie kann bei Bedarf von Asdenar überarbeitet werden. Im Falle einer Überarbeitung wird die aktuellste Version der Richtlinie auf der Website des Unternehmens veröffentlicht.
ASDENAR PROJE Müş. Mim. Müh. Tek. A.Ş.