ما به عنوان بگزفالو (که از این پس «نرمافزار یواموی»، «شرکت» یا «ما» نامیده میشود)، به پردازش قانونی دادههای شخصی مشتریانمان اهمیت میدهیم. با این «بیانیه حفاظت و پردازش دادههای شخصی» («بیانیه»)، هدف ما تضمین انطباق دادههای شخصی با قوانین ملی و بینالمللی جاری، بهویژه قانون شماره ۶۶۹۸ حفاظت از دادههای شخصی («قانون») و مقررات عمومی حفاظت از دادههای اتحادیه اروپا («جیدیپیآر») است.
تأمین امنیت دادههای شخصی مشتریانمان هدف اصلی ماست. بنابراین، برای ذخیرهسازی ایمن دادههای شخصی و جلوگیری از هرگونه دسترسی غیرقانونی یا نشت اطلاعات، دادههای مشتریانمان را تنها با شرکای تجاری قابل اعتماد و در حداقل سطح ممکن به اشتراک میگذاریم و مطابق با قوانین جاری تدابیر امنیتی را اتخاذ میکنیم.
شفافیت یکی از مهمترین سرفصلهای ما در زمینه حفاظت از دادههای شخصی است. ما این بیانیه را تهیه کردهایم تا همزمان با انجام تعهدات قانونی خود و همچنین هنگام پردازش دادههای شما برای ارائه تجربه مشتری بهتر، اطلاعرسانی لازم را به شما انجام دهیم. توضیحات دقیق در مورد اینکه کدام دادههای شخصی شما و برای چه اهدافی پردازش میشوند را میتوانید تحت عناوین «کدام دادههای شخصی شما را پردازش میکنیم» و «دادههای شخصی شما را برای چه اهدافی پردازش میکنیم» بیابید.
نکته مهم دیگر، حق کنترل مشتری بر دادههای متعلق به خودش است. ما تدابیر لازم را برای مدیریت ترجیحات مشتریانمان در مورد دادههای خود اتخاذ میکنیم و به ترجیحات آنها حداکثر احترام را میگذاریم. در این چارچوب، میتوانید درخواستهای خود را از طریق کانالهای ارتباطی ذکر شده در عنوان «استفاده از حقوق توسط شخص ذینفع» به ما ارسال کنید. همچنین میتوانید توضیحات دقیق در این زمینه را تحت عنوان «حقوق اشخاص ذینفع» بیابید. توضیحات اصطلاحات استفاده شده در بیانیه نیز در بخش «تعاریف» قابل دسترسی است.
امنیت دادهها، شفافیت و حق کنترل افراد بر دادههای شخصی خود، مهمترین پایههای ما برای انطباق با قانون را تشکیل میدهند. در این راستا، با این بیانیه اطلاعات دقیقی درباره پردازش دادههای شخصی شما ارائه میدهیم.
۱. چگونه دادههای شخصی شما را جمعآوری میکنیم؟ ما دادههای شخصی را از طریق مرکز تماس، دفاتر فروش، وبسایت، اپلیکیشنهای موبایل و پلتفرمهای پیامرسان (واتساپ، تلگرام و غیره) جمعآوری میکنیم.
۲. کدام دادههای شخصی شما را پردازش میکنیم؟ اطلاعات هویتی، پستی، اطلاعات تماس، اطلاعات مسافر (ایپیآی/پیانآر)، اطلاعات مالی و تراکنشهای بانکی.
۳. اهداف پردازش و مبنای قانونی. طبق مواد ۵ و ۶ قانون کویکک، برای اجرای قراردادها، خدمات هوانوردی و انجام تعهدات قانونی.
مدیریت رزروهای سفر، سیستم اطلاعات پرواز ، ایجاد بارکد بگزفالو، پیگیری چمدان و اطلاعرسانی از طریق اساماس و ایمیل.
۴. انتقال دادههای شخصی دادههای شخصی شما ممکن است با تامینکنندگان، مشاوران حقوقی و شرکای تجاری ما که از ما در ایجاد، اجرا و پایان رابطه با شما پشتیبانی میکنند، از جمله طرفهایی که به نام ما محصولات یا خدماتی ارائه میدهند تا شما از آن بهرهمند شوید، به اشتراک گذاشته شود. دادههای شخصی شما همچنین ممکن است در چارچوب اختیارات قانونی با موسسات دولتی مجاز و اشخاص خصوصی به اشتراک گذاشته شود. در مواردی که دادههای شما به اشتراک گذاشته میشود، ما اقدامات لازم را انجام میدهیم تا اطمینان حاصل کنیم طرفی که دادهها با او به اشتراک گذاشته شده است، مطابق با قوانین موجود در این بیانیه و مقررات قانونی عمل میکند. دادههای شخصی شما ممکن است در چارچوب شرایط و اهداف پردازش دادههای شخصی مندرج در مواد ۸ و ۹ «قانون»، با شرکتهای تابعه، شرکای تجاری، تامینکنندگان، موسسات و سازمانهای دولتی مجاز، مشاوران حقوقی و موسسات خصوصی مجاز به اشتراک گذاشته شود و محدود به این اهداف، مطابق با اصول رویه اشاره شده در ماده ۹ قانون و تصمیمات هیئت حفاظت از دادههای شخصی، به خارج از کشور منتقل شود. در این چارچوب، دادههای شخصی شما ممکن است محدود به هدف انجام الزامات عملیاتی و رعایت الزامات قانونی هوانوردی غیرنظامی و قوانین بینالمللی، بهویژه ماده ۴۰ قانون هوانوردی غیرنظامی ترکیه به شماره ۲۹۲۰، با مقامات مربوطه کشوری که سفر شما در آن انجام میشود و اشخاص ثالث مجاز به اشتراک گذاشته شود. انتقال دادههای شخصی شما به خارج از کشور؛ * در صورت وجود رضایت صریح شما، یا * در صورتی که رضایت صریح شما اخذ نشده باشد اما یک یا چند مورد از سایر شرایط پردازش داده مندرج در «قانون» محقق شده باشد: * وجود حفاظت کافی در کشوری که دادهها به آن منتقل میشود طبق تصمیم هیئت حفاظت از دادههای شخصی؛ یا * در صورت عدم وجود حفاظت کافی در کشور مقصد، در صورتی که شرکت ما متعهد به تامین حفاظت کافی در آن کشور خارجی شود، قابل انجام است. * این امر در چارچوب مفاد قوانین مربوطه قابل انجام است.
۵. ذخیرهسازی دادههای شخصی. هنگام تعیین مدت زمان ذخیرهسازی دادههای شخصی، ما با در نظر گرفتن قوانین جاری و اهداف پردازش دادههای مربوطه عمل میکنیم. در صورت از بین رفتن هدف پردازش دادههای شخصی، و در صورتی که دلیل یا مبنای قانونی دیگری برای نگهداری دادهها وجود نداشته باشد، دادهها حذف، نابود یا ناشناس میشوند.
۶. اصول پردازش دادههای شخصی اصول بنیادی ما در فعالیتهای پردازش دادههای شخصی عبارتند از: «عمل مطابق با قانون و قواعد صداقت»، «دقت و بهروز بودن»، «پردازش برای اهداف مشخص، صریح و مشروع»، «مرتبط، محدود و متناسب بودن با هدف پردازش» و «نگهداری به مدت پیشبینی شده در قوانین مربوطه یا تا زمانی که برای هدف مورد نظر لازم است».
۷. استفاده از کوکیها. به عنوان نرمافزار یواموی، ما از فناوریهایی مانند کوکیها، پیکسلها و گیفها برای بهبود تجربه شما استفاده میکنیم. برای اطلاعات دقیق، سیاست کوکی ما را مطالعه کنید.
۸. استفاده از محیطهای دیجیتال دادههای شخصی شما که در حین استفاده از محیطهای دیجیتال به دست میآید، ممکن است برای اهدافی مانند اداره و مدیریت سایت، انجام مطالعات برای بهبود و توسعه تجربه کاربری سایت و اپلیکیشن، پیگیری نحوه استفاده از سایت، فراهم کردن و پشتیبانی از استفاده از ابزارهای مبتنی بر موقعیت مکانی، مدیریت حسابهای آنلاین شما (در صورت وجود) و اطلاعرسانی در مورد خدماتی که در موقعیت مکانی شما قابل استفاده هستند، پردازش شوند. در صورت تمایل به استفاده از محصولات یا خدمات ارائه شده در برنامه، دادههای شخصی شما تنها به منظور فراهم کردن امکان بهرهمندی شما از آن محصولات یا خدمات پردازش میشود.
۹. استفاده از دوربین مداربسته. در محوطههای شرکت ما، دادههای تصویری و صوتی از طریق سیستم دوربین مداربسته جمعآوری میشود و تنها برای اهداف امنیتی و حفاظتی به مدت لازم نگهداری میشود.
۱۰. حقوق شخص ذینفع طبق ماده ۱۱ «قانون»، شخص ذینفع در برابر کنترلکننده داده دارای حقوق زیر است: * اطلاع از اینکه آیا دادههای شخصی مربوط به او پردازش شده است یا خیر. * درخواست اطلاعات در صورتی که دادههای شخصی مربوط به او پردازش شده باشد. * آگاهی از هدف پردازش دادههای شخصی و اینکه آیا آنها مطابق با هدف استفاده شدهاند یا خیر. * شناخت اشخاص ثالثی که دادههای شخصی در داخل یا خارج از کشور به آنها منتقل شده است. * درخواست اصلاح دادههای شخصی در صورت پردازش ناقص یا نادرست. * درخواست حذف یا نابودی دادههای شخصی در چارچوب شرایط پیشبینی شده در قوانین مربوطه. * درخواست اطلاعرسانی عملیات انجام شده در نتیجه درخواستهای اصلاح، حذف و نابودی به اشخاص ثالثی که دادهها به آنها منتقل شده است. * اعتراض به بروز نتیجهای علیه خود شخص که منحصراً از طریق تحلیل دادههای پردازش شده توسط سیستمهای خودکار حاصل شده باشد. * درخواست جبران خسارت در صورت وقوع ضرر به دلیل پردازش غیرقانونی دادههای شخصی.
۱۱. استفاده از حقوق توسط شخص ذینفع. ما به درخواستهای شما ظرف سی روز پاسخ میدهیم. برای ارتباط میتوانید از طریق آدرس تکنوپارک آنتالیا، ساختمان زد-۰۱ با ما در تماس باشید. تلفن: ۹۰۵۰۷۷۰۹۷۳۴۳+
۱۲. امنیت دادهها برای تأمین امنیت دادههای شخصی شما، ما اقدامات فنی و اداری معقولی را برای جلوگیری از خطرات دسترسی غیرمجاز، از دست دادن تصادفی دادهها، حذف عمدی یا آسیب دیدن دادهها انجام میدهیم. * با استفاده از نرمافزارها و سختافزارهایی شامل سیستمهای محافظت در برابر ویروس و بدافزارها، فایروالها و سیستمهای جلوگیری از نفوذ، امنیت دادهها را تأمین میکنیم. * دسترسی به دادههای شخصی در داخل شرکت را بر اساس واحد/نقش/برنامه در چارچوب مجوزها و متناسب با ماهیت دادهها، با یک فرآیند کنترل شده مدیریت میکنیم. * طبق ماده ۱۲ «قانون»، برای اطمینان از اجرای مفاد «قانون»، ممیزیهای لازم را انجام میدهیم. * با سیاستها و رویههای داخلی شرکت، انطباق فعالیتهای پردازش داده با «قانون» را تضمین میکنیم. * دسترسی به دادههای شخصی با ماهیت خاص (حساس) را تحت تدابیر سختگیرانهتری قرار میدهیم. * در صورت دسترسی به دادههای شخصی از خارج شرکت به دلایلی مانند برونسپاری، تعهدات لازم برای انطباق با «قانون» را از ارائهدهنده خدمات خارجی دریافت میکنیم. * اقدامات لازم را برای اطلاعرسانی به تمامی کارکنان، بهویژه کسانی که دسترسی به دادههای شخصی دارند، در مورد وظایف و مسئولیتهایشان در چارچوب «قانون» انجام میدهیم.
۱۳. تعاریف. رضایت صریح، ناشناسسازی، شخص ذینفع، داده شخصی، کنترلکننده داده.