ما به عنوان بگزفالو (که از این پس «نرم‌افزار یو‌ام‌وی»، «شرکت» یا «ما» نامیده می‌شود)، به پردازش قانونی داده‌های شخصی مشتریانمان اهمیت می‌دهیم. با این «بیانیه حفاظت و پردازش داده‌های شخصی» («بیانیه»)، هدف ما تضمین انطباق داده‌های شخصی با قوانین ملی و بین‌المللی جاری، به‌ویژه قانون شماره ۶۶۹۸ حفاظت از داده‌های شخصی («قانون») و مقررات عمومی حفاظت از داده‌های اتحادیه اروپا («جی‌دی‌پی‌آر») است.

تأمین امنیت داده‌های شخصی مشتریانمان هدف اصلی ماست. بنابراین، برای ذخیره‌سازی ایمن داده‌های شخصی و جلوگیری از هرگونه دسترسی غیرقانونی یا نشت اطلاعات، داده‌های مشتریانمان را تنها با شرکای تجاری قابل اعتماد و در حداقل سطح ممکن به اشتراک می‌گذاریم و مطابق با قوانین جاری تدابیر امنیتی را اتخاذ می‌کنیم.

شفافیت یکی از مهم‌ترین سرفصل‌های ما در زمینه حفاظت از داده‌های شخصی است. ما این بیانیه را تهیه کرده‌ایم تا هم‌زمان با انجام تعهدات قانونی خود و همچنین هنگام پردازش داده‌های شما برای ارائه تجربه مشتری بهتر، اطلاع‌رسانی لازم را به شما انجام دهیم. توضیحات دقیق در مورد اینکه کدام داده‌های شخصی شما و برای چه اهدافی پردازش می‌شوند را می‌توانید تحت عناوین «کدام داده‌های شخصی شما را پردازش می‌کنیم» و «داده‌های شخصی شما را برای چه اهدافی پردازش می‌کنیم» بیابید.

نکته مهم دیگر، حق کنترل مشتری بر داده‌های متعلق به خودش است. ما تدابیر لازم را برای مدیریت ترجیحات مشتریانمان در مورد داده‌های خود اتخاذ می‌کنیم و به ترجیحات آن‌ها حداکثر احترام را می‌گذاریم. در این چارچوب، می‌توانید درخواست‌های خود را از طریق کانال‌های ارتباطی ذکر شده در عنوان «استفاده از حقوق توسط شخص ذی‌نفع» به ما ارسال کنید. همچنین می‌توانید توضیحات دقیق در این زمینه را تحت عنوان «حقوق اشخاص ذی‌نفع» بیابید. توضیحات اصطلاحات استفاده شده در بیانیه نیز در بخش «تعاریف» قابل دسترسی است.

امنیت داده‌ها، شفافیت و حق کنترل افراد بر داده‌های شخصی خود، مهم‌ترین پایه‌های ما برای انطباق با قانون را تشکیل می‌دهند. در این راستا، با این بیانیه اطلاعات دقیقی درباره پردازش داده‌های شخصی شما ارائه می‌دهیم.

۱. چگونه داده‌های شخصی شما را جمع‌آوری می‌کنیم؟ ما داده‌های شخصی را از طریق مرکز تماس، دفاتر فروش، وب‌سایت، اپلیکیشن‌های موبایل و پلتفرم‌های پیام‌رسان (واتس‌اپ، تلگرام و غیره) جمع‌آوری می‌کنیم.

۲. کدام داده‌های شخصی شما را پردازش می‌کنیم؟ اطلاعات هویتی، پستی، اطلاعات تماس، اطلاعات مسافر (ای‌پی‌آی/پی‌ان‌آر)، اطلاعات مالی و تراکنش‌های بانکی.

۳. اهداف پردازش و مبنای قانونی. طبق مواد ۵ و ۶ قانون ک‌وی‌ک‌ک، برای اجرای قراردادها، خدمات هوانوردی و انجام تعهدات قانونی.

مدیریت رزروهای سفر، سیستم اطلاعات پرواز ، ایجاد بارکد بگزفالو، پیگیری چمدان و اطلاع‌رسانی از طریق اس‌ام‌اس و ایمیل.

۴. انتقال داده‌های شخصی داده‌های شخصی شما ممکن است با تامین‌کنندگان، مشاوران حقوقی و شرکای تجاری ما که از ما در ایجاد، اجرا و پایان رابطه با شما پشتیبانی می‌کنند، از جمله طرف‌هایی که به نام ما محصولات یا خدماتی ارائه می‌دهند تا شما از آن بهره‌مند شوید، به اشتراک گذاشته شود. داده‌های شخصی شما همچنین ممکن است در چارچوب اختیارات قانونی با موسسات دولتی مجاز و اشخاص خصوصی به اشتراک گذاشته شود. در مواردی که داده‌های شما به اشتراک گذاشته می‌شود، ما اقدامات لازم را انجام می‌دهیم تا اطمینان حاصل کنیم طرفی که داده‌ها با او به اشتراک گذاشته شده است، مطابق با قوانین موجود در این بیانیه و مقررات قانونی عمل می‌کند. داده‌های شخصی شما ممکن است در چارچوب شرایط و اهداف پردازش داده‌های شخصی مندرج در مواد ۸ و ۹ «قانون»، با شرکت‌های تابعه، شرکای تجاری، تامین‌کنندگان، موسسات و سازمان‌های دولتی مجاز، مشاوران حقوقی و موسسات خصوصی مجاز به اشتراک گذاشته شود و محدود به این اهداف، مطابق با اصول رویه اشاره شده در ماده ۹ قانون و تصمیمات هیئت حفاظت از داده‌های شخصی، به خارج از کشور منتقل شود. در این چارچوب، داده‌های شخصی شما ممکن است محدود به هدف انجام الزامات عملیاتی و رعایت الزامات قانونی هوانوردی غیرنظامی و قوانین بین‌المللی، به‌ویژه ماده ۴۰ قانون هوانوردی غیرنظامی ترکیه به شماره ۲۹۲۰، با مقامات مربوطه کشوری که سفر شما در آن انجام می‌شود و اشخاص ثالث مجاز به اشتراک گذاشته شود. انتقال داده‌های شخصی شما به خارج از کشور؛ * در صورت وجود رضایت صریح شما، یا * در صورتی که رضایت صریح شما اخذ نشده باشد اما یک یا چند مورد از سایر شرایط پردازش داده مندرج در «قانون» محقق شده باشد: * وجود حفاظت کافی در کشوری که داده‌ها به آن منتقل می‌شود طبق تصمیم هیئت حفاظت از داده‌های شخصی؛ یا * در صورت عدم وجود حفاظت کافی در کشور مقصد، در صورتی که شرکت ما متعهد به تامین حفاظت کافی در آن کشور خارجی شود، قابل انجام است. * این امر در چارچوب مفاد قوانین مربوطه قابل انجام است.

۵. ذخیره‌سازی داده‌های شخصی. هنگام تعیین مدت زمان ذخیره‌سازی داده‌های شخصی، ما با در نظر گرفتن قوانین جاری و اهداف پردازش داده‌های مربوطه عمل می‌کنیم. در صورت از بین رفتن هدف پردازش داده‌های شخصی، و در صورتی که دلیل یا مبنای قانونی دیگری برای نگهداری داده‌ها وجود نداشته باشد، داده‌ها حذف، نابود یا ناشناس می‌شوند.

۶. اصول پردازش داده‌های شخصی اصول بنیادی ما در فعالیت‌های پردازش داده‌های شخصی عبارتند از: «عمل مطابق با قانون و قواعد صداقت»، «دقت و به‌روز بودن»، «پردازش برای اهداف مشخص، صریح و مشروع»، «مرتبط، محدود و متناسب بودن با هدف پردازش» و «نگهداری به مدت پیش‌بینی شده در قوانین مربوطه یا تا زمانی که برای هدف مورد نظر لازم است».

۷. استفاده از کوکی‌ها. به عنوان نرم‌افزار یو‌ام‌وی، ما از فناوری‌هایی مانند کوکی‌ها، پیکسل‌ها و گیف‌ها برای بهبود تجربه شما استفاده می‌کنیم. برای اطلاعات دقیق، سیاست کوکی ما را مطالعه کنید.

۸. استفاده از محیط‌های دیجیتال داده‌های شخصی شما که در حین استفاده از محیط‌های دیجیتال به دست می‌آید، ممکن است برای اهدافی مانند اداره و مدیریت سایت، انجام مطالعات برای بهبود و توسعه تجربه کاربری سایت و اپلیکیشن، پیگیری نحوه استفاده از سایت، فراهم کردن و پشتیبانی از استفاده از ابزارهای مبتنی بر موقعیت مکانی، مدیریت حساب‌های آنلاین شما (در صورت وجود) و اطلاع‌رسانی در مورد خدماتی که در موقعیت مکانی شما قابل استفاده هستند، پردازش شوند. در صورت تمایل به استفاده از محصولات یا خدمات ارائه شده در برنامه، داده‌های شخصی شما تنها به منظور فراهم کردن امکان بهره‌مندی شما از آن محصولات یا خدمات پردازش می‌شود.

۹. استفاده از دوربین مداربسته. در محوطه‌های شرکت ما، داده‌های تصویری و صوتی از طریق سیستم دوربین مداربسته جمع‌آوری می‌شود و تنها برای اهداف امنیتی و حفاظتی به مدت لازم نگهداری می‌شود.

۱۰. حقوق شخص ذی‌نفع طبق ماده ۱۱ «قانون»، شخص ذی‌نفع در برابر کنترل‌کننده داده دارای حقوق زیر است: * اطلاع از اینکه آیا داده‌های شخصی مربوط به او پردازش شده است یا خیر. * درخواست اطلاعات در صورتی که داده‌های شخصی مربوط به او پردازش شده باشد. * آگاهی از هدف پردازش داده‌های شخصی و اینکه آیا آن‌ها مطابق با هدف استفاده شده‌اند یا خیر. * شناخت اشخاص ثالثی که داده‌های شخصی در داخل یا خارج از کشور به آن‌ها منتقل شده است. * درخواست اصلاح داده‌های شخصی در صورت پردازش ناقص یا نادرست. * درخواست حذف یا نابودی داده‌های شخصی در چارچوب شرایط پیش‌بینی شده در قوانین مربوطه. * درخواست اطلاع‌رسانی عملیات انجام شده در نتیجه درخواست‌های اصلاح، حذف و نابودی به اشخاص ثالثی که داده‌ها به آن‌ها منتقل شده است. * اعتراض به بروز نتیجه‌ای علیه خود شخص که منحصراً از طریق تحلیل داده‌های پردازش شده توسط سیستم‌های خودکار حاصل شده باشد. * درخواست جبران خسارت در صورت وقوع ضرر به دلیل پردازش غیرقانونی داده‌های شخصی.

۱۱. استفاده از حقوق توسط شخص ذی‌نفع. ما به درخواست‌های شما ظرف سی روز پاسخ می‌دهیم. برای ارتباط می‌توانید از طریق آدرس تکنوپارک آنتالیا، ساختمان زد-۰۱ با ما در تماس باشید. تلفن: ۹۰۵۰۷۷۰۹۷۳۴۳+

۱۲. امنیت داده‌ها برای تأمین امنیت داده‌های شخصی شما، ما اقدامات فنی و اداری معقولی را برای جلوگیری از خطرات دسترسی غیرمجاز، از دست دادن تصادفی داده‌ها، حذف عمدی یا آسیب دیدن داده‌ها انجام می‌دهیم. * با استفاده از نرم‌افزارها و سخت‌افزارهایی شامل سیستم‌های محافظت در برابر ویروس و بدافزارها، فایروال‌ها و سیستم‌های جلوگیری از نفوذ، امنیت داده‌ها را تأمین می‌کنیم. * دسترسی به داده‌های شخصی در داخل شرکت را بر اساس واحد/نقش/برنامه در چارچوب مجوزها و متناسب با ماهیت داده‌ها، با یک فرآیند کنترل شده مدیریت می‌کنیم. * طبق ماده ۱۲ «قانون»، برای اطمینان از اجرای مفاد «قانون»، ممیزی‌های لازم را انجام می‌دهیم. * با سیاست‌ها و رویه‌های داخلی شرکت، انطباق فعالیت‌های پردازش داده با «قانون» را تضمین می‌کنیم. * دسترسی به داده‌های شخصی با ماهیت خاص (حساس) را تحت تدابیر سختگیرانه‌تری قرار می‌دهیم. * در صورت دسترسی به داده‌های شخصی از خارج شرکت به دلایلی مانند برون‌سپاری، تعهدات لازم برای انطباق با «قانون» را از ارائه‌دهنده خدمات خارجی دریافت می‌کنیم. * اقدامات لازم را برای اطلاع‌رسانی به تمامی کارکنان، به‌ویژه کسانی که دسترسی به داده‌های شخصی دارند، در مورد وظایف و مسئولیت‌هایشان در چارچوب «قانون» انجام می‌دهیم.

۱۳. تعاریف. رضایت صریح، ناشناس‌سازی، شخص ذی‌نفع، داده شخصی، کنترل‌کننده داده.