• Skip to main content

RAVRAO

Ravrao Danışmanlık Firması

Ravrao Danışmanlık Firması

Veri Koruma Politikası

VERİ KORUMA POLİTİKASI

Giriş
1.1 Çeşitli iş amaçları için çalışanlarımız, serbest çalışanlarımız, müşterilerimiz, tedarikçilerimiz ve diğer bireyler hakkında kişisel veriler tutarız.

1.2. Bu politika, kişisel verileri nasıl korumaya çalıştığımızı ve bizimle çalışan kişilerin, çalışmaları sırasında erişebilecekleri kişisel veri kullanımlarını düzenleyen kuralları anlamalarını sağlar. Özellikle, bu politika, ilgili uyumluluk adımlarının ele alınmasını ve karşılıklı gizlilik ve veri koruma vb. sorumluluklara yasal dayanaktır. Yasalar çerçevesinde, Ravrao bu politikalarda değişiklik yapma hakkını her zaman saklı tutar.

1.3 Ravrao, veri sahiplerinin hak ve özgürlüklerini koruma ve tüm yasal yükümlülüklerimize uygun olarak verilerini güvenli bir şekilde işleme taahhüdüne sahiptir.

Kapsam
2.1 Bu politika, bizimle çalışan ve bizim için çalışan herkese bilgi vermek amacıyla kişisel verilerle ne yapacağımızı açıklar.

2.2 Bu politika, bizimle çalışan, bizim için çalışan, serbest çalışan veya tedarikçi olarak bizim için çalışan herkes tarafından dikkate alınmalıdır. Ravrao'nun ne yapmaya kararlı olduğunu ortaya koyuyor. Bizim için çalışıyorsanız, bu politikayı bilmeli ve şartlarına uymalısınız - yapmanız gereken şeylerden bahsediyorsa, onları yapmanız çok önemlidir.

2.3 Bu politika, veri ihlali, BT güvenliği ve cihaz yönetimi ile ilgili diğer politikalarımızı desteklemektedir. Bu politikayı zaman zaman ek politikalar ve yönergeler ile tamamlayabilir veya değiştirebiliriz. Herhangi bir yeni veya değiştirilmiş politika kabul edilmeden önce veya kabul edildiği sırada güncel olarak sitemizde yer alacaktır. Talep edilmesi durumunda tarafınıza gönderilecektir.

Bu Politikadan Kim Sorumlu?
3.1 Ravrao’nun bu politika için genel sorumluluğu vardır.

3.2 Bizimle çalışan, bizim için çalışan, serbest çalışan veya tedarikçi olarak bizim için çalışan herkes tarafından dikkate alınmalıdır.

3.3 Bizimle tam zamanlı çalışan, yarı zamanlı çalışan, proje bazlı çalışan, her türlü iş ilişkisi de dâhil olmak üzere sorumludur.

İlkeler
4.1 Ravrao, AB genel veri koruma yönetmeliğinde (GDPR) belirtilen veri koruma ilkelerine (İlkeler) uygun olacaktır. Bu ilkelere uymak için yaptığımız her şeyde elimizden gelen çabayı göstereceğiz. İlkeler:

(a) Yasal, adil ve şeffaf
Veri toplama, yasal bir amaç için adil olmalı ve verilerin nasıl kullanılacağı konusunda açık ve şeffaf olmalıyız.
(b) Amacıyla sınırlı
Veriler sadece belirli bir amaç için toplanabilir.
(c) Veri minimizasyonu
Toplanan veriler gerekli olmalı ve amacı için aşırı olmamalıdır.
(d) Doğru
Elimizdeki veriler doğru olmalı ve güncel tutulmalıdır.
(e) Saklama
Verileri gereğinden fazla saklamayız.
(f) Dürüstlük ve gizlilik
Elimizdeki veriler güvenli tutulmalıdır.

Hesap Verilebilirlik ve Şeffaflık
5.1 Tüm kişisel veri kullanımımızda hesap verebilirlik ve şeffaflığı sağlamalıyız. Her İlkeye nasıl uyduğumuzu göstermeliyiz. Verilerle yaptığınız tüm çalışmaların İlkelerin her birine nasıl uyduğunun kaydını tutmak sizin sorumluluğunuzdadır. Bu güncel tutulmalı ve yapılacak değişiklikler yönetici tarafından onaylanmalıdır.

5.2 Veri koruma yasalarına ve hesap verebilirlik ve şeffaflık ilkesine uymak için, GDPR'ın ilkesine uygunluk göstermemiz gerekir. Aşağıdaki veri koruma yükümlülüklerini yerine getirmemizi sağlamak için özel sorumluluklarınızı anlamaktan sorumlusunuz:

(a) Gerekli depolama klasörlerini ve şifreleme yazılımını kullanmak da dâhil olmak üzere tüm uygun teknik ve organizasyonel önlemleri tam olarak uygulamak.
(b) Tüm işleme faaliyetleri hakkında güncel ve ilgili belgeleri muhafaza edin.
(c) Veri Koruma Etki Değerlendirmelerini Yürütmek.
(d) Tasarım ve temerrüt yoluyla mahremiyeti sağlamak için aşağıdakileri içeren tedbirler uygulamak:
(e) Veri minimizasyonu - sadece yapmanız gerekeni saklayın.
(f) Takma adlandırma - veri dosyaları veya analizleri için gerçek insanların adlarını kullanmamak (veya bunun yerine redaksiyon yapmak)
(g) Şeffaflık - bir sorun olursa, ASAP olarak işaretleyin.
(h) Kişilerin işlemleri izlemesine izin verme (Yönetici)
(i) Sürekli olarak güvenlik ve gelişmiş gizlilik prosedürleri oluşturmak ve geliştirmek.

Prosedürlerimiz
6.1 Ravrao’nun bu politika için genel sorumluluğu vardır.

(a) Kişisel verileri, birinci İlke kapsamındaki bireylerin haklarına uygun olarak adil ve yasal olarak işlemeliyiz. Bu, ayrıntılarını işlediğimiz kişi bu duruma rıza göstermedikçe genellikle kişisel verileri işlemememiz gerektiği anlamına gelir.
(b) Yasal bir dayanak uygulayamazsak (aşağıda açıklanmıştır), işlememiz ilk ilkeye uymaz ve yasa dışıdır (ve sözleşmeyi ihlal eder). Veri sahipleri yasa dışı bir şekilde işlenen tüm verileri silme hakkına sahiptir.

6.2 Verilerin kontrol edilmesi ve işlenmesi
Ravrao, bir veri denetleyicisi ve veri işlemcisi olarak sınıflandırılır. Verileri yasal olarak kontrol etmeye ve işlemeye devam etmek için veya zaten bir çalışma durumunun içerisinde iseniz bu işlemeye izin verdiğinizi bilmelisiniz.

6.3 Verilerin işlenmesi için yasal dayanak
Verileri işlemek için yasal bir temel oluşturmalıyız. Yönetmekten sorumlu olduğunuz tüm verilerin Yönetici tarafından onaylanmış yazılı bir yasal dayanağı olduğundan emin olun. Çalıştığınız tüm veriler için yasal dayanağı kontrol etmek ve tüm eylemlerinizin yasal dayanağa uymasını sağlamak sizin sorumluluğunuzdadır. Kişisel verileri işlediğimizde aşağıdaki koşullardan en az biri geçerli olmalıdır:

(a) Onay: Bireyin verilerinin belirli bir amaç için işlenmesi için son, açık ve tanımlanmış onayını tutuyoruz. (Pazar araştırması sağlık projeleri için, aksi belirtilmedikçe varsayılan olarak bir “Onay Formu” olacaktır.)
(b) Sözleşme: Birey için bir sözleşme yapmak veya hazırlamak için işlem gereklidir.
(c) Yasal yükümlülük: Verileri işlemek için yasal bir yükümlülüğümüz vardır. (Sözleşmeler hariç.)
(d) Hayati çıkarlar: Verilerin işlenmesi, kişinin hayatını korumak için veya tıbbi bir durumda gereklidir.
(e) Kamusal işlev: Bir kamusal işlevi, kamu yararına olan bir görevi veya işlevin yerine getirilmesi için gereken işlemlerin hukukta açık bir temeli vardır.
(f) Meşru menfaat: Yasal çıkarlarımız için işlem gereklidir. Bireyin kişisel menfaatlerini geçersiz kılan, kişisel verilerini korumak için iyi bir nedeni varsa, bu koşul geçerli değildir.

Kişisel Verilerin Özel Kategorileri
7.1 Kişisel verilerin özel kategorileri nelerdir?
Daha önce hassas kişisel veriler olarak bilinen, daha hassas olan ve daha fazla koruma gerektiren bir kişi hakkındaki veriler anlamına gelir. Bu tür veriler, bir kişinin temel hak ve özgürlükleri için, örneğin onları yasa dışı ayrımcılık riskine sokarak daha önemli riskler oluşturabilir. Özel kategoriler bir birey hakkında şu bilgileri içerir:

Irk
Etnik köken
Siyaset
Din
Sendika üyeliği
Genetik
Biyometri (kimlik amacıyla kullanıldığında)

Sağlık
7.2 Çoğu durumda, öğeler sağlık hizmetleri projelerimiz için geçerli olacaktır ve istisnai durumlar geçerli olmadıkça veya bunu yasa ile yapmamız gerekmediği sürece (örneğin: iş yerinde “iş güvenliği ve sağlığını” sağlamak için) yasal yükümlülüklere uymak. Böyle bir rıza, ilgili verinin ne olduğunu, neden işlendiğini ve kime ifşa edileceğini açıkça tanımlamalıdır.

Sorumluluklar
8.1 Şirketin sorumlulukları

(a) Elimizdeki kişisel veri türünü analiz etmek ve belgelemek.
(b) Bireyin tüm haklarını kapsadığından emin olmak için prosedürleri kontrol etmek.
(c) Verilerin işlenmesi için yasal dayanakların belirlenmesi.
(d) Onay prosedürlerinin yasal olmasını sağlamak.
(e) Kişisel veri ihlallerini tespit etmek, raporlamak ve soruşturmak için prosedürleri uygulamak ve gözden geçirmek.
(f) Verileri güvenli bir şekilde saklamak.
(g) Verilerin tehlikeye atılması durumunda, bireysel hak ve özgürlüklere maruz kalabilecek riski değerlendirmek.

8.2 Sorumluluklarınız

(a) Veri koruma yükümlülüklerinizi tam olarak anlayın.
(b) Karşılaştığınız tüm veri işleme faaliyetlerinin politikamıza uygun olduğunu ve gerekçeli olup olmadığını kontrol edin.
(c) Verileri yasa dışı bir şekilde kullanmayın.
(d) Verileri yanlış saklamayın, bunlara dikkat etmezseniz veya başka şekilde eylemleriniz yoluyla veri koruma yasalarını ve politikalarımızı ihlal etmemize neden olursunuz.
(e) Bu politikaya her zaman uyun.
(f) Herhangi bir endişeyi dile getirme, herhangi bir ihlali veya hatayı bildirme ve bu politikaya veya yasal yükümlülüklerimize şüpheli veya çelişen herhangi bir şeyi gecikmeden bildirme sorumluluğunuz vardır.

8.3 Yönetimin sorumluluk alanı

(a) Veri koruma riskleri ve sorunları için genel sorumluluk.
(b) Tüm veri koruma prosedürlerini ve politikalarını düzenli olarak gözden geçirmek.
(c) Tüm çalışanlar ve seçilmiş serbest çalışanlar için veri koruma eğitimi ve tavsiyesi düzenlemek.
(d) Ekip üyelerinden ve diğer paydaşlardan veri koruma ile ilgili soruları yanıtlamak. Müşterilerimiz ve ekip üyeleri gibi üzerlerinde hangi verilerin tutulduğunu bilmek isteyen kişilere cevap vermek.
(e) Şirket verilerini işleyen herhangi bir sözleşme veya sözleşmeyi ele alan üçüncü taraflarla kontrol etmek ve onaylamak.
(f) Tüm sistem, hizmet, yazılım ve donanımın kabul edilebilir güvenlik standartlarını karşıladığından emin olmak.
(g) Düzgün çalıştığından emin olmak için güvenlik donanımını ve yazılımını düzenli olarak kontrol etmek ve taramak.
(h) Şirketin verileri depolamak veya işlemek için kullanmayı düşündüğü bulut hizmetleri gibi üçüncü taraf hizmetlerini araştırmak.
(i) E-postalara ve diğer pazarlama kopyalarına ekli veri koruma beyanlarını onaylamak.
(j) İstemcilerden, hedef kitlelerden veya medya kuruluşlarından gelen veri koruma sorgularını ele almak.
(k) Tüm pazarlama girişimlerinin veri koruma yasalarına ve şirketin Veri Koruma Politikasına uymasını sağlamak. (Bu belge!)

8.4 Doğruluk ve uygunluk
Elde ettiğimiz herhangi bir kişisel verinin, elde edilen amaç göz önüne alındığında, doğru, yeterli, ilgili ve aşırı olmamasını sağlayacağız. İlgili kişi bunu kabul etmedikçe veya aksi takdirde makul bir şekilde beklemedikçe, bir amaç için elde edilen kişisel verileri herhangi bir bağlantılı amaç için işlemeyeceğiz.
Bireyler kendileriyle ilgili yanlış kişisel bilgileri düzeltmemizi isteyebilirler. Bilgilerin yanlış olduğuna inanıyorsanız, bilgilerin doğruluğunun tartışmalı olduğu gerçeğini kaydetmeli ve bizi bilgilendirmelisiniz.

8.5 Veri güvenliği
Kişisel verilerinizi kaybolmaya veya yanlış kullanıma karşı güvende tutmalısınız. Diğer kuruluşların kişisel verilerini bizim adımıza bir hizmet olarak işlemesi durumunda, yönetim, eğer varsa bu üçüncü taraf kuruluşlarla yapılan sözleşmelerde ek özel veri güvenliği düzenlemelerinin ne şekilde uygulanması gerektiğini belirler.

8.6 Verileri güvenli bir şekilde saklama

(a) Veriler basılı kâğıda arşivlendiği durumlarda, başkalarının erişemeyeceği güvenli bir yerde saklanmalıdır.
(b) Basılı veriler artık gerekli olmadığında gizli çöp kutularına konulmalıdır. Bu kutulara yerleştirilen malzemeler düzenli olarak boşaltılır ve parçalanır.
(c) Bilgisayarda depolanan veriler, düzenli olarak değiştirilen güçlü şifreler ve / veya Ravrao’nun lisanslı olarak kullanımını sağladığı şifreleme sistemi ile korunmalıdır.
(d) CD'lerde veya bellek çubuklarında depolanan veriler, kullanılmadıklarında şifrelenmeli veya parola korumalı ve güvenli bir şekilde kilitlenmelidir.
(e) Yönetim veri depolamak için kullanılan tüm bulutları onaylamalıdır.
(f) Veriler asla 'şifreleme ortamımız dışında dizüstü bilgisayar, tablet veya akıllı telefon gibi mobil cihazlarda kalıcı olarak saklanmamalıdır.
(g) Tüm hassas veriler şifreleme yazılımı ile korunmalıdır.
(h) Verileri güvende tutmak için mümkün olan tüm teknik önlemler alınmalıdır.

8.7 Verilerin saklanması
Kişisel verileri gereğinden fazla saklamalıyız. Özel saklama sürelerimiz gizlilik bildirimlerimizde belirtilmiştir. Çalışan verileri 7 yıl saklanacaktır. Pazar araştırması yanıtlayanlarına ait veriler, proje süresince tutulacaktır. Onay formları ve olumsuz olay raporu formları, bu süreden sonra şifreleme yoluyla arşivlenmeyi gerektirebilir. Bahse konu süreler maksimum süreleri belirtmektedir, gerekli hallerde süreleri daha kısa tutma hakkını saklı tutarız.

8.8 Verilerin uluslararası aktarılması
Kişisel verilerin uluslararası aktarımında kısıtlamalar vardır. Yönetimin izni olmadan kişisel verileri, bulunduğu konumdan başka bir konuma aktarmamalısınız.

Bireylerin Hakları
9.1 Bireyler, en iyi şekilde saygı duymamız ve bunlara uymamız gereken verilere sahiptir. Bireylerin haklarını aşağıdaki şekillerde kullanabilmelerini sağlamalıyız:

9.1.1 Bilgi edinme hakkı

(a) Özellikle çocuklara yönelikse, açık, sade bir dille yazılmış, özlü, şeffaf, anlaşılır ve kolay erişilebilir, ücretsiz gizlilik bildirimlerinin sağlanması.
(b) Hesap verilebilirlik ve şeffaflık ihtiyacına uyumu göstermek için, kişisel verileri nasıl kullandığımızın kaydını tutmak.

9.1.2 Erişim hakkı

(a) Bireylerin kişisel verilerine ve ek bilgilerine erişmelerini sağlamak
(b) Bireylerin işleme faaliyetlerinin yasallığını bilmesine ve doğrulamasına izin vermek. Birey farkındalığını oluşturmak için bilgilendirmek.

9.1.3 Düzeltme hakkı

(a) Yanlış ya da eksik olduğu için, istenirse bireyin kişisel verilerini düzeltmeli ya da değiştirmeliyiz.
(b) Bu, gecikmeden ve en geç bir ay içinde yapılmalıdır.

9.1.4 Silme hakkı

(a) İstendiği takdirde bir bireyin verilerini silmeli veya kaldırmalıyız ve işlemenin devam etmesinin zorlayıcı bir nedeni yoktur.

9.1.5 İşlemeyi kısıtlama hakkı

(a) Kişisel verilerin işlenmesini kısıtlamak, engellemek veya başka bir şekilde baskılamak için taleplere uymalıyız.
(b) Kişisel verilerin kısıtlanması durumunda saklanmasına izin verilir, ancak daha fazla işlenmez. Gelecekte kısıtlama hakkına saygı gösterilmesini sağlamak için yeterli veri tutmalıyız.

9.1.6 Veri taşınabilirliği hakkı

(a) Bireylere, verilerini kendi amaçları için veya farklı hizmetler arasında tekrar kullanabilmeleri için vermeliyiz.
(b) Yaygın olarak kullanılan, makine tarafından okunabilen bir biçimde sağlamalı ve istenirse doğrudan başka bir denetleyiciye göndermeliyiz.

9.1.7 İtiraz Hakkı.

(a) Bir bireyin meşru menfaate veya kamu yararı görevinin yerine getirilmesine dayanan veri işlemeye itiraz etme hakkına saygı göstermeliyiz.
(b) Bireyin, profilleme dâhil, doğrudan pazarlamaya itiraz etme hakkına saygı duymalıyız.
(c) Bir bireyin verilerini bilimsel ve tarihi araştırma ve istatistikler için işlemeye itiraz etme hakkına saygı duymalıyız.

9.1.8 Otomatik karar verme ve görüntü oluşturma ile ilgili haklar

(a) Otomatik karar verme ve görüntü oluşturma ile ilgili olarak bireylerin haklarına saygı duymalıyız.
(b) Bireyler böyle bir otomatik işleme itiraz etme hakkını saklı tutar, gerekçelerini açıklar ve insan müdahalesi talep eder.

Gizlilik Bildirimleri
10.1 Gizlilik bildirimlerimiz hakkında ne zaman bilgi verilir?

(a) Doğrudan veri sahibinden elde edilirse, verilerin elde edildiği sırada bir gizlilik bildirimi verilmelidir. Veriler doğrudan veri sahibinden alınmazsa, gizlilik bildirimi, verilerin elde edileceği makul bir süre içinde sağlanmalıdır. Ortalama olarak bir ay içinde.
(b) Veriler bireyle iletişim kurmak için kullanılıyorsa, en geç ilk iletişim gerçekleştiğinde gizlilik bildirimi sağlanmalıdır.
(c) Başka bir alıcıya ifşa yapılması öngörülüyorsa, ifşa edilmeden önce gizlilik bildirimi verilmelidir.
(d) Varsayılan olarak, Ravrao gizlilik bildirimleri web sitemizde kamuya açıktır ve www.ravrao.com adresinde bulunabilir.
(e) Projeye özgü bildirimler, her bir projenin başında yetkili yönetici tarafından yürütülen veri koruma etki değerlendirmesinin, bir parçası olarak oluşturulabilir.

10.2 Gizlilik Bildirimine Neler Dâhil Ediyoruz?
Gizlilik bildirimleri kısa, şeffaf, anlaşılır ve kolayca erişilebilir olmalıdır. Ücretsiz olarak sağlanır ve özellikle çocuklara yönelikse açık ve anlaşılır bir dilde yazılmalıdır.
Aşağıdaki bilgilerin tüm veri sahiplerine yönelik bir gizlilik bildirimine eklenmesi gerekir:

(a) Veri denetleyicisinin ve veri koruma ilgili yöneticisi iletişim bilgileri.
(b) Verileri işlemenin amacı ve bunu yapmak için yasal dayanak.
(c) Varsa, kontrolörün veya üçüncü tarafın meşru menfaatleri.
(d) Varsa, istediği zaman onayını geri çekme hakkı.
(e) Kişisel verilerin kategorisi. (Sadece doğrudan veri sahibinden alınmayan veriler için.)
(f) Kişisel verilerin alıcıları veya alıcı kategorileri.
(g) Üçüncü ülkelere yapılan tüm transferler ve mevcut güvenceler hakkında ayrıntılı bilgi.
(h) Verilerin saklama süresi veya saklama süresinden sonra verilerin atılmasıyla ilgili ayrıntılar dâhil olmak üzere saklama süresini belirlemek için kullanılan kıstaslar.
(i) Dâhili şikâyet prosedürlerine şikâyette bulunma hakkı.
(j) Kişisel verilerin kaynağı ve halka açık kaynaklardan gelip gelmediği. (Yalnızca veri sahibinden doğrudan elde edilmeyen veriler için.)
(k) Profil oluşturma ve bu kararların nasıl verildiği, bunların önemi ve veri konusuna sonuçları hakkında bilgi de dâhil olmak üzere otomatik karar vermenin varlığı.
(l) Kişisel verilerin sağlanmasının sözleşmeden doğan bir gereklilik veya yükümlülüğün yasal bir parçası olup olmadığı ve verilerin sağlanamaması durumu için olası sonuçları. (Yalnızca doğrudan veri öznesinden elde edilen veriler için.)

Konu Erişim İstekleri
11.1 Bir birey, verilerinin işlendiğine dair onay alma, kişisel verilerine ve tamamlayıcı bilgilere erişim hakkına sahiptir. Bu da gizlilik bildiriminde sağlanması gereken bilgiler anlamına gelir.

Konu Erişim Talepleriyle Nasıl Başa Çıkacağız?
12.1 Bir kişiye talebin ücretsiz bir kopyasını vermeliyiz. Bu gecikmeden ve alındığı tarihten itibaren ortalama bir ay içinde gerçekleştirilmelidir. Veri sahiplerine, bilgilerine yaygın olarak kullanılan elektronik formatlarda erişim sağlanması için çalışılmalıdır.

12.2 Talebin yerine getirilmesi karmaşık veya çok sayıda ise, süre uzatılabilir, ancak kişi öncesinde bilgilendirilmelidir. Son tarihi uzatmadan önce yetkili yöneticiden onay almanız gereklidir.

12.3 Belirli taleplere cevap vermeyi reddedebiliriz ve talebin açıkça temelsiz veya aşırı olması durumunda ücret alabiliriz. Talep büyük miktarda veri içinse, kişiden talep ettikleri bilgileri belirtmesini talep edebiliriz. Bu ancak yetkili yöneticinin açık izniyle yapılabilir.

12.4 Bir konu için erişim isteği yapıldıktan sonra, istenen verilerin hiçbirini değiştirmemeli veya güncellememelisiniz. Bunu yapmak bir suçtur.

Veri Taşınabilirliği Talepleri
13.1 İstenen verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir formatta sağlamalıyız. Diğer biçimler kabul edilebilir olsa da, bu konuda azami derecede kolaylık sağlamalıyız. Bu verileri, talep eden kişiye ya da gönderilmesini talep ettikleri veri denetleyicisine sağlamalıyız. Bu, ücretsiz ve gecikmeden ortalama bir ay içinde yapılmalıdır. Karmaşık veya çok sayıda istek için bu süre makul derecede uzatılabilir. Ancak kişi bir ay içinde uzatma hakkında bilgilendirmeli ve önce yetkili yöneticinin açık iznini almalısınız.

Silme Hakkı
14.1 Silme hakkı nedir?
Bireylerin aşağıdaki durumlarda verilerini silmeye ve işlemeyi durdurmaya hakkı vardır:

(a) Kişisel verilerin, ilk olarak toplanma ve / veya işlenme amacına göre artık gerekli olmadığı durumlarda.
(b) Birey onayının geri çekildiği durumlarda.
(c) Bireysel işlemeye itiraz ettiği ve işlemeye devam etmek için meşru menfaatin olmadığı durumlarda.
(d) Kişisel veriler yasa dışı bir şekilde işlenmiş veya veri koruma yasalarını ihlal ettiği durumlarda.
(e) Yasal bir yükümlülük yerine getirme durumlarında.
(f) İşlemin bir çocukla ilgili olduğu durumlarda.

Silme Hakkını Nasıl Ele Alırız?
15.1 Yalnızca aşağıdaki durumlarda silme hakkına uymayı reddedebiliriz:

(a) İfade ve bilgi özgürlüğü hakkını kullanma durumunda.
(b) Bir kamu yararı görevinin yerine getirilmesi veya resmi otoritenin kullanılması için yasal bir yükümlülüğe uyma durumunda.
(c) Kamu yararına kamu sağlığı durumunda.
(d) Kamu yararı, bilimsel araştırma, tarihsel araştırma veya istatistiksel amaçlarla arşivleme amacı durumlarında.
(e) Yasal taleplerin uygulanması veya savunulması durumunda.

15.2 Silinmesi gereken kişisel veriler diğer taraflara veya alıcılara iletildiyse, bu verileri silmeleri ve verileri silme yükümlülükleri hakkında bilgilendirilmeleri gerekir. Bireyin bilgi talebi olursa, onları bu alıcılar hakkında bilgilendirmeliyiz.

İtiraz Hakkı
16.1 Bireyler, kendi durumlarına ilişkin gerekçelerle verilerinin kullanılmasına itiraz etme hakkına sahiptir. Aşağıdakiler olmadıkça işlemeyi durdurmalıyız:

(a) Bireyin çıkarlarını, hak ve özgürlüklerini geçersiz kılacak yasal işleme için meşru gerekçelere sahibiz.
(b) İşlem, yasal taleplerin tesis edilmesi, uygulanması veya savunulması ile ilgilidir.

16.2 Her zaman iletişimin ilk noktasında, yani gizlilik bildiriminde, itiraz haklarını bireye bildirmeliyiz. Bireylerin çevrimiçi olarak itiraz etmeleri için bir yol sunmalıyız.

Üçüncü Taraflar
17.1 Üçüncü taraf denetleyicileri ve işlemcileri kullanma

(a) Bir veri denetleyicisi ve veri işlemcisi olarak, kullandığımız herhangi bir üçüncü tarafla yazılı sözleşmeler yapmış olmamız gerekir. Sözleşme, bizim ve onların yükümlülüklerini, haklarını ve sorumluluklarını belirleyen özel maddeler içermelidir.
(b) Bir veri denetleyicisi olarak, yalnızca GDPR kapsamında yeterli garanti sağlayabilen ve veri sahiplerinin haklarına saygı gösterilecek ve korunacak işlemciler atamalıyız.
(c) Müşterilerimiz için bir veri işlemcisi olarak, yalnızca müşterilerimizin belgelenmiş talimatlarını yerine getirmeliyiz. GDPR kapsamında bir veri işlemcisi olarak sorumluluklarımızı biliyoruz ve veri sahiplerinin haklarını koruyacağız ve saygı göstereceğiz.

Sözleşmeler
18.1 Sözleşmelerimiz, AB Bölgesinde GDPR, Türkiye’de KVKK, İngiltere’de ICO ve diğer yerlerde bulunduğu bölgenin düzenleyici ve denetleyici kurumları tarafından belirlenen standartlara uymalı ve mümkünse mevcut standart sözleşme maddelerini takip etmelidir. Veri denetleyicileri ve veri işlemcileri ile yaptığımız sözleşmeler, işlemin konusunu ve süresini, işleme faaliyetlerinin niteliğini ve belirtilen amacını, kişisel veri türlerini ve veri konusu kategorilerini ve denetleyicinin yükümlülüklerini ve haklarını belirlemelidir.
Sözleşmelerimiz en azından aşağıda belirtilen şartları içermelidir:

(a) Sadece yazılı talimatlara göre hareket etmek.
(b) Verilerin işlenmesinde yer alanlar güven yükümlülüğüne tabidir.
(c) İşleme güvenliğini sağlamak için gerekli önlemler alınacaktır.
(d) Alt işlemciler, sadece kontrolörün önceden rızasıyla ve yazılı bir sözleşme altında çalışacaktır.
(e) Denetleyici, işlemciye konu erişim istekleriyle ilgilenmede ve veri öznelerinin GDPR kapsamındaki haklarını kullanmalarına izin vermede yardımcı olacaktır.
(f) İşlemci, denetleyicinin işleme güvenliği, veri ihlallerinin bildirilmesi ve veri koruma etki değerlendirmelerinin uygulanması ile ilgili olarak GDPR yükümlülüklerini yerine getirmesine yardımcı olacaktır.
(g) Sözleşmenin sonunda tüm kişisel verileri silin veya iade edin.
(h) Düzenli kontrollere ve denetimlere sunabilmek adına, denetleyici ile işlemcinin yasal yükümlülüklerini yerine getirmesi için gereken her türlü bilgiyi sağlamak.
(i) GDPR'yi ihlal edebilecek herhangi bir işlem, denetleyici veya işlemci tarafından yapılamayacak.

Denetimler, İzleme ve Eğitim
19.1 Veri denetimleri
Riskleri yönetmek ve azaltmak için düzenli veri denetimleri veri kaydını bilgilendirir. Bu, hangi verilerin tutulduğu, nerede depolandığı, nasıl kullanıldığı, kimin sorumlu olduğu ve ilgili olabilecek diğer düzenlemeler veya saklama süreleri hakkında bilgiler içerir. Veri denetimleri belirlenen tarihi rutin aralıklarında yapılacaktır.

19.2 İzleme
Herkes bu politikaya uymalıdır. Ravrao’nun bu politika için genel sorumluluğu vardır. Ravrao bu politikayı gözden geçirecek ve gerektiğinde değiştirecek veya iyileştirecektir. Bu politikanın ihlali konusunda yetkili yöneticiyi bilgilendirmelisiniz. Bu politikaya tam olarak ve her zaman uymalısınız.

19.3 Eğitim
Rolünüze özgü veri koruma yasası hükümleri hakkında yeterli eğitimi alacaksınız. Tüm eğitimi eksiksiz tamamlamanız gerekir.
Veri koruma konularında ek eğitime ihtiyacınız varsa yetkili yönetici ile iletişime geçiniz.

İhlalleri Bildirme
20.1 Bu politikanın veya veri koruma yasalarının ihlali, mümkün olan en kısa sürede bildirilmelidir. Bu, bir ihlalin farkına varır varmaz anlamına gelir. Ravrao bu konuda yetkili yasal mercilere bildirimde bulunma hakkını saklı tutar.

20.2 Tüm personelin, veri ihlali sürecimize uygun olarak gerçek veya potansiyel veri koruma uyumluluğu hatalarını bildirme yükümlülüğü vardır. Bu bize şunları sağlar:

(a) Arızayı araştırın ve gerekirse düzeltici adımlar atın.
(b) Uygunluk hatalarının kaydını tutmak.
(c) Kendi başlarına veya bir hata modelinin parçası olarak önemli olan uyumluluk hatalarını yetkili yasal mercilere bildirimde bulunmak.

20.3 Bir ihlal hakkında bildirimde bulunmayan veya bir ihlal olduğunu bildiği veya şüphesi olduğu tespit edilen ancak doğru raporlama prosedürlerini takip etmeyen herhangi bir ekip üyesi yetkili yasal mercilere rapor edilecek, projeden çıkarılacak, disiplin cezası, maddi ve manevi tazminat cezasıyla karşılaşabilecektir. Lütfen Veri İhlali Politikamıza bakın.

Uymama
21.1 Bu politikaya uyumu çok ciddiye alıyoruz. Buna uyulmaması hem sizi hem de kuruluşu risk altına sokar.

21.2 Bu politikanın önemi, herhangi bir şarta uyulmamasının artık sizinle çalışmamamıza yol açabileceği anlamına gelir.

21.3 Bu politikadaki herhangi bir şeyle ilgili sorularınız veya endişeleriniz varsa, yetkili yönetici ile iletişime geçmekten çekinmeyin.

Bu politika en son Mayıs 2020 tarihinde güncellenmiştir.

İletişim:
Veri koruma politikamız ile ilgili her türlü soru ve önerileriniz için firmamıza ait aşağıdaki iletişim bilgilerinden bize ulaşabilirsiniz.

Firma Unvanı: Ravrao Markalar Yönetimi ve Danışmanlık Firması
Eposta: myd@ravrao.com

Copyright © 2026 · Ravrao ·

  • Ana Sayfa
  • Politikalarımız