GİZLİLİK POLİTİKASI
kişisel verilerin işlenmesine ilişkin
22 Ocak 2025 tarihli sürüm
1. GENEL HÜKÜMLER
1.1. Bu Gizlilik Politikası, Rusya Federasyonu Anayasasına, 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'a ve Rusya Federasyonu'nun diğer mevzuatına uygun olarak hazırlanmıştır. Denis Igorevich Lysov'un (bundan böyle Veri Sorumlusu) kendi Kaynakları üzerinden Kullanıcı hakkında elde edebileceği kişisel verilerin işlenme usulünü ve güvenliğine ilişkin önlemleri belirler; kişisel verilerin işlenmesi sırasında insan ve vatandaş hak ve özgürlüklerini, özel hayatın gizliliğini, kişisel ve ailevi sırların korunmasını amaçlar.
1.2. Gizlilik Politikası, Kullanıcının bulunduğu yerden bağımsız olarak, Veri Sorumlusunun kamuya açık İnternet bilgi ve telekomünikasyon ağı üzerinden aktif veya pasif araçlarla topladığı kişisel verilerin işlenmesine uygulanır.
1.3. Kullanıcı, Veri Sorumlusunun Kaynaklarına ancak kişisel verilerinin Gizlilik Politikasında belirlenen koşullarda işlenmesine kendi iradesiyle ve kendi çıkarları doğrultusunda gönüllü, belirli, konuya özgü, bilgilendirilmiş, bilinçli ve açık bir rıza verdikten sonra erişebilir ve bu Kaynakları amaçlarına uygun olarak kullanabilir.
1.4. Kullanıcı, kişisel verilerinin Gizlilik Politikasında belirtilen koşullarda işlenmesini kabul ediyorsa bunu Veri Sorumlusunun ilgili Kaynağında belirlenen yöntemle bildirmelidir.
1.5. Kullanıcı, kişisel verilerinin Gizlilik Politikasında belirtilen koşullarda işlenmesini kabul etmiyorsa Veri Sorumlusu, kendi kaynağını kullanmamasını önemle rica eder.
1.6. Kullanıcının Gizlilik Politikasına katılması ve kişisel verilerinin işlenmesine rıza vermesi hâlinde Veri Sorumlusu; Kullanıcının Politikayı önceden okuduğunu, verilerin doğru ve kendisine ait olduğunu, iletildiği gün itibarıyla güncel olduğunu, Kullanıcının tam fiil ehliyetine sahip olduğunu veya adına yasal temsilcisinin hareket ettiğini ve kişisel verilerinin Politika koşullarında işlenmesini kabul ettiğini varsayar.
1.7. Kullanıcı, ilgili kişi sıfatıyla hak ve yükümlülüklerini önceden okuyarak, kişisel verilerinin Gizlilik Politikasında öngörülen koşullarda Rusya Federasyonu mevzuatına uygun olarak işlenmesine gönüllü, kendi iradesiyle ve kendi çıkarları doğrultusunda belirli, konuya özgü, bilgilendirilmiş, bilinçli ve açık rıza verir; bu işlemlerin tüm hukuki sonuçlarını anlar ve kabul eder.
1.8. Kullanıcının fiil ehliyeti kısmen sınırlıysa Veri Sorumlusu, kişisel verilerin işlenmesine yönelik rızanın, Gizlilik Politikasında belirlenen veri işleme koşullarını bütünüyle okuyup kabul etmiş ve gerekli yetkilere sahip yasal temsilci tarafından verildiğini varsayar.
1.9. Gizlilik Politikasının uygulanması ve yorumlanması amacıyla Veri Sorumlusu, metinde açıkça aksi belirtilmedikçe aşağıdaki temel terimleri kullanır. Bu terimler farklı hâl ekleriyle, tekil veya çoğul, küçük veya büyük harfle ya da kısaltma olarak kullanılabilir:
1.9.1. Kişisel verilerin otomatik işlenmesi - kişisel verilerin bilgisayar teknolojisi araçlarıyla işlenmesi.
1.9.2. Kişisel verilerin engellenmesi - kişisel verileri düzeltmek için işlemenin gerekli olduğu durumlar hariç, kişisel veri işlemenin geçici olarak durdurulması.
1.9.3. Kişisel veri bilgi sistemi - veri tabanlarında bulunan kişisel veriler ile bunların işlenmesini sağlayan bilgi teknolojileri ve teknik araçların bütünü.
1.9.4. Kişisel verilerin anonimleştirilmesi - ek bilgi kullanılmadan kişisel verilerin belirli bir Kullanıcıya veya başka bir ilgili kişiye ait olduğunun belirlenmesini imkânsız kılan işlemler.
1.9.5. Kişisel verilerin işlenmesi - otomatik araçlarla veya bunlar kullanılmadan kişisel veriler üzerinde gerçekleştirilen her türlü işlem veya işlemler bütünü; toplama, kaydetme, sistematik hâle getirme, biriktirme, saklama, düzeltme (güncelleme, değiştirme), elde etme, kullanma, aktarma (yayma, sağlama, erişim verme), anonimleştirme, engelleme, silme ve imha etme dâhil.
1.9.6. Veri Sorumlusu - Denis Igorevich Lysov (INN 910614216154).
1.9.7. Kişisel veriler - belirli veya belirlenebilir bir Kullanıcıyla doğrudan ya da dolaylı olarak ilişkili her türlü bilgi.
1.9.8. İlgili kişinin yayılmasına izin verdiği kişisel veriler - ilgili kişinin, 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'da öngörülen usulle yayılmasına izin verdiği kişisel verilerin işlenmesine rıza vererek sınırsız sayıda kişinin erişimine açtığı kişisel veriler.
1.9.9. Kullanıcı (İlgili kişi) - fiil ehliyetine sahip herhangi bir gerçek kişi veya fiil ehliyeti kısmen sınırlı bir kişinin yasal temsilcisi; bu Gizlilik Politikasında belirlenen yöntemle, Veri Sorumlusuna kişisel verileri işleme konusunda gönüllü, kendi iradesiyle ve kendi çıkarları doğrultusunda belirli, konuya özgü, bilgilendirilmiş, bilinçli ve açık rıza vermiş kişi.
1.9.10. Kişisel verilerin sağlanması - kişisel verilerin belirli bir kişiye veya belirli bir kişi grubuna açıklanmasını amaçlayan işlemler.
1.9.11. Kişisel verilerin yayılması - kişisel verilerin belirsiz sayıda kişiye açıklanmasını (kişisel veri aktarımı) veya sınırsız sayıda kişinin bilgisine sunulmasını amaçlayan her türlü işlem; kitle iletişim araçlarında yayımlama, bilgi ve telekomünikasyon ağlarında paylaşma veya başka bir yolla kişisel verilere erişim sağlama dâhil.
1.9.12. Veri Sorumlusunun Kaynakları - web sitesi, Veri Sorumlusunun Kullanıcılara hizmet sunduğu sohbet botları; İnternet bilgi ve telekomünikasyon ağı üzerinden erişilen bir bilgi sistemindeki bilgisayar programlarının ve diğer bilgilerin bütünü.
1.9.13. Kişisel verilerin sınır ötesi aktarımı - kişisel verilerin yabancı bir ülkenin topraklarına, o ülkenin kamu makamına, yabancı bir gerçek veya tüzel kişiye aktarılması.
1.9.14. Kişisel verilerin imhası - kişisel verileri geri döndürülemez biçimde ortadan kaldıran, kişisel veri bilgi sistemindeki içeriklerinin yeniden elde edilmesini imkânsız kılan ve/veya kişisel verileri taşıyan fiziksel ortamları yok eden her türlü işlem.
1.10. Gizlilik Politikası bu bölümde yer almayan başka terimler içerebilir. Bunlar Rusya Federasyonu mevzuatına göre; açık bir tanım bulunmadığında ise ticari teamüllere göre yorumlanır.
1.11. İşlemenin hukuki dayanakları: kişisel veriler bakımından Rusya Federasyonu Anayasası; Rusya Federasyonu Medeni Kanunu; 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun; 27.07.2006 tarihli ve 149-FZ sayılı Bilgi, Bilgi Teknolojileri ve Bilginin Korunması Hakkında Kanun; 13.03.2006 tarihli ve 38-FZ sayılı Reklam Hakkında Kanun; Rusya Federasyonu Hükümetinin 01.11.2012 tarihli ve 1119 sayılı Kişisel Veri Bilgi Sistemlerinde İşlenen Kişisel Verilerin Korunmasına İlişkin Gerekliliklerin Onaylanması Hakkında Kararı; 15.09.2008 tarihli ve 687 sayılı Otomatik Araçlar Kullanılmadan Kişisel Veri İşlemenin Özelliklerine İlişkin Yönetmeliğin Onaylanması Hakkında Kararı; Rusya Federasyonu Federal Teknik ve İhracat Kontrol Servisinin (FSTEC) 18.02.2013 tarihli ve 21 sayılı Kişisel Veri Bilgi Sistemlerinde İşlenen Kişisel Verilerin Güvenliğini Sağlamaya Yönelik İdari ve Teknik Önlemlerin Bileşimi ve İçeriğinin Onaylanması Hakkında Emri; Avrupa Parlamentosu ve Avrupa Birliği Konseyinin, kişisel verilerin işlenmesi bakımından gerçek kişilerin korunması, bu verilerin serbest dolaşımı ve 95/46/EC sayılı Direktifin yürürlükten kaldırılması hakkında (AB) 2016/679 sayılı Tüzüğü; Rusya Federasyonu mevzuatında kişisel verilerin toplanması, işlenmesi ve korunmasına ilişkin kabul edilmiş diğer düzenlemeler; Teklif Sözleşmesi; Kişisel Verilerin İşlenmesine Rıza.
2. GİZLİLİK POLİTİKASININ KONUSU
2.1. Gizlilik Politikası, Kullanıcının Veri Sorumlusunun Kaynağını kullanmasıyla bağlantılı olarak sağladığı kişisel verilerin ifşa edilmemesi ve gizliliğinin korunmasına ilişkin Veri Sorumlusunun yükümlülüklerini belirler. Ayrıca işleme ve saklamanın dayanaklarını, veri listesini, amaçlarını, sürelerini, yöntemlerini, ilkelerini, usul ve koşullarını, tarafların hak ve yükümlülüklerini, kişisel veri işleme rızasının alınma ve geri çekilme usulünü belirler.
2.2. Veri Sorumlusu, Kullanıcının kişisel verilerini işlerken tam gizliliği ve Rusya Federasyonu mevzuatının belirlediği gerekliliklere uyumu sağlar.
3. İŞLENEN KİŞİSEL VERİLER VE İLGİLİ KİŞİ KATEGORİLERİ
3.1. Gizlilik Politikası kapsamında işlenmesine izin verilen kişisel veriler, Kullanıcının Veri Sorumlusunun Kaynağındaki özel formları doldurmasıyla sağlanır ve şu bilgileri içerir:
- e-posta adresi;
- Telegram kullanıcı adı;
- Telegram ID.
3.2. Kullanıcı, tüm çerezleri engellemek veya çerez gönderildiğinde bildirim almak için tarayıcı ayarlarını istediği zaman değiştirebilir. Ancak bu durumda web sitesi üzerindeki bazı işlev ve hizmetlerin çalışmayı durdurabileceğini veya düzgün çalışmayabileceğini anlamalıdır.
3.3. Kişisel verileri işlenen kişi kategorileri: müşteriler (asil taraflar), potansiyel müşteriler ve temsilcileri; Veri Sorumlusunun Kaynaklarının ziyaretçileri ve kullanıcıları.
3.4. Veri Sorumlusu; yayılmasına izin verilen kişisel verileri, biyometrik kişisel verileri veya ırk, milliyet, siyasi görüş, dinî ya da felsefi inanç, sağlık durumu, cinsel yaşam ve adli sicille ilgili özel nitelikli kişisel verileri işlemez.
4. KİŞİSEL VERİ İŞLEME YÖNTEMLERİ VE SÜRELERİ
4.1. Kişisel veri işleme yöntemleri: Verilerin İnternet ağı üzerinden alınması ve/veya aktarılmasıyla otomatik olmayan işleme; toplama, kaydetme, sistematik hâle getirme, biriktirme, hukuki işleme dayanakları ortadan kalkana kadar ve mevzuatta belirlenen saklama süreleri boyunca Rusya Federasyonu topraklarında saklama, aktarma (sağlama, erişim verme), düzeltme (güncelleme, değiştirme), elde etme, kullanma, anonimleştirme, engelleme, silme ve imha etme.
4.2. Veri Sorumlusu, Kullanıcının kişisel verilerini hukuka uygun biçimde, İnternet ağı ve kişisel veri bilgi sistemleri aracılığıyla, otomatik araçlar kullanmadan, işleme amaçlarına ulaşmak ve bunları yerine getirmek için gereken süre boyunca işler.
5. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
5.1. Veri Sorumlusu, Kullanıcının kişisel verilerini şu amaçlarla işler:
⎯ ödemeyi yapan kişinin ve ödemenin belirlenmesi;
⎯ iletişim ve bilgilendirme;
⎯anonimleştirilmiş verilerle istatistiksel ve diğer araştırmaların yapılması, web sitesinin kullanımı için güvenli ve kullanışlı işlevlerin sunulması, bilgilerin etkili biçimde gösterilmesi, Rusya Federasyonu mevzuatının Veri Sorumlusuna yüklediği işlev, yetki ve yükümlülüklerin yerine getirilmesi ve diğer yükümlülüklerin ifası.
6. KİŞİSEL VERİLERİN İŞLENMESİNE RIZA
6.1. Kullanıcı, Veri Sorumlusunun kişisel verilerini Gizlilik Politikasında belirtilen koşullarda işlemesine gönüllü, kendi iradesiyle ve kendi çıkarları doğrultusunda belirli, konuya özgü, bilgilendirilmiş, bilinçli ve açık rızasını şu şekilde verir: Veri Sorumlusunun Kaynağındaki özel formda yer alan Okudum ve kişisel verilerimin işlenmesine rıza veriyorum düğmesini etkinleştirerek (basarak). Bu işlem, taraflar için yazılı rızanın hukuki geçerliliğine sahiptir.
6.2. Kullanıcının yayılmasına izin verilen kişisel verilerin işlenmesine ilişkin rızası, diğer kişisel veri işleme rızalarından ayrı olarak düzenlenir ve doğrudan Veri Sorumlusuna verilir. Veri Sorumlusu, yayılmasına izin verilen kişisel verileri işlerken 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'un 10.1. maddesinde öngörülen koşul ve sınırlamalara uyar.
7. KİŞİSEL VERİLERİN İŞLENME KOŞULLARI VE İLKELERİ
7.1. Kullanıcının kişisel verileri, Rusya Federasyonu mevzuatındaki istisnalar gözetilerek, yalnızca Kullanıcının belirlenmiş usulle verdiği rızayla ve Gizlilik Politikasında tanımlanan amaçlar için işlenir.
7.2. Kullanıcının kişisel verilerine ilişkin bilgiler tamamen gizli tutulur. Kullanıcının, sınırsız sayıda kişiye yayılmasına izin verilenler dâhil kişisel verilerinin işlenmesine gönüllü rıza vermesi ve kendisi hakkındaki kişisel verileri fiilen sağlaması durumları bunun dışındadır.
7.3. Genel kural olarak Veri Sorumlusu, Rusya Federasyonu mevzuatında ve Gizlilik Politikasında belirlenen durumlar dışında, Kullanıcının rızası olmadan kişisel verileri üçüncü kişilere açıklamaz veya yaymaz. Üçüncü kişilere aktarım durumunda Gizlilik Politikası hükümlerine uyar ve kişisel verilerin korunması için önlemler alır.
7.4. Veri Sorumlusu, Kullanıcının kişisel verilerini şu durumlarda üçüncü kişilere aktarabilir: Kullanıcı veri işlemeye rıza vermişse; aktarım Gizlilik Politikasında tanımlanan amaçlara ulaşmak veya Veri Sorumlusunun Kullanıcıya karşı yükümlülüklerini yerine getirmek için gerekliyse; Rusya Federasyonu mevzuatı aktarımı öngörüyorsa; Veri Sorumlusunun haklarını ve meşru menfaatlerini korumak amacıyla.
7.5. Çevrim içi kart ödeme hizmetleri, ödeme sistemleri, iletişim araçları ve diğer hizmet sağlayıcılar dâhil başka hizmetlerin topladığı tüm bilgiler, ilgili kişiler (veri sorumluları) tarafından kendi kuralları ve Rusya Federasyonu mevzuatı uyarınca saklanır ve işlenir. Kullanıcı, üçüncü kişilerin (diğer veri sorumlularının) bu belgelerini kendisi okumalıdır.
7.6. Veri Sorumlusu, kişisel verileri bağımsız olarak işleyen veri sorumlusu niteliğindeki üçüncü kişilerin işlemlerinden sorumlu değildir (Veri Sorumlusunun bu kişilere ilgili işleme talimatını belirlenmiş usule uygun olarak verdiği durumlar hariç).
7.7. Veri Sorumlusu, Kullanıcının kişisel verilerinin işlenmesini şu ilkelere göre düzenler:
7.7.1. Kişisel veri işleme amaçlarının ve yöntemlerinin hukuka uygunluğu, Veri Sorumlusunun faaliyetlerinde dürüstlük ve hakkaniyet. İşleme, belirli, önceden tanımlanmış ve hukuka uygun amaçlara ulaşmakla sınırlıdır. Verilerin toplanma amaçlarıyla bağdaşmayan işleme yapılamaz.
7.7.2. Kişisel verilerin doğruluğu ve işleme amaçları için yeterliliği; toplama sırasında belirtilen amaçlara göre gereğinden fazla kişisel veri toplanmaması.
7.7.3. Yalnızca toplama ve işleme amaçlarına uygun kişisel verilerin toplanması ve işlenmesi.
7.7.4. Toplanan ve işlenen kişisel verilerin içeriğinin ve miktarının belirtilen işleme amaçlarına uygun olması.
7.7.5. İşlenen kişisel verilerin, belirtilen işleme amaçlarının gerektirdiğinden fazla olmaması.
7.7.6. Birbiriyle bağdaşmayan amaçlarla işlenen kişisel verileri içeren veri tabanlarının birleştirilmemesi.
7.7.7. Kişisel veriler işlenirken işleme amaçlarına göre doğruluğu, yeterliliği ve gerektiğinde güncelliği sağlanır. Veri Sorumlusu, eksik veya yanlış verilerin silinmesi ya da düzeltilmesi için gerekli önlemleri alır ve/veya alınmasını sağlar.
7.7.8. Federal kanunla veya Kullanıcının tarafı, lehtarı ya da kefili olduğu sözleşmeyle bir saklama süresi belirlenmedikçe, kişisel veriler Kullanıcının belirlenmesini sağlayan biçimde işleme amaçlarının gerektirdiğinden daha uzun süre saklanmaz.
7.7.9. Federal kanunlarda aksi öngörülmedikçe, işleme amaçlarına ulaşıldığında veya bu amaçlara ulaşma gereği ortadan kalktığında işlenen kişisel veriler imha edilir ya da anonimleştirilir.
7.8. Federal kanunlarda aksi öngörülmedikçe, kişisel veriler Rusya Federasyonu mevzuatının belirlediği usule göre doğrudan ilgili kişi olan Kullanıcıdan veya onun yetkilendirdiği kişiden alınır (toplanır).
7.9. Kullanıcı, kişisel verilerini sağlayıp sağlamamaya kendisi karar verir ve Veri Sorumlusunun bunları işlemesine gönüllü ve özgür biçimde, kendi iradesiyle ve kendi çıkarları doğrultusunda rıza verir.
8. VERİ SORUMLUSUNUN HAK VE YÜKÜMLÜLÜKLERİ
8.1. Veri Sorumlusu şu haklara sahiptir:
- Rusya Federasyonu mevzuatında öngörülüyorsa Kullanıcının kişisel verilerini üçüncü kişilere (vergi veya kolluk makamları) sağlamak;
- Rusya Federasyonu mevzuatında öngörülen durumlarda kişisel verilerin sağlanmasını reddetmek;
- Rusya Federasyonu mevzuatında öngörülen durumlarda ve haklı görülebilecek ölçüde Kullanıcının kişisel verilerini rızası olmadan kullanmak;
- Kullanıcıdan kişisel veri içeren doğru bilgi ve/veya belgeler almak;
- Kullanıcı kişisel verilerinin işlenmesine ilişkin rızasını geri çektiğinde veya işlemenin durdurulmasını isteyen bir başvuru (başka bir talep) ilettiğinde, 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'daki dayanakların bulunması hâlinde rıza olmadan işlemeye devam etmek;
- federal kanunlarda aksi öngörülmedikçe, 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'un ve buna dayanılarak kabul edilen düzenlemelerin öngördüğü yükümlülüklerin yerine getirilmesi için gerekli ve yeterli önlemlerin kapsamını ve listesini kendisi belirlemek;
- Rusya Federasyonu mevzuatının tanıdığı diğer hakları kullanmak.
8.2. Veri Sorumlusu aşağıdakileri taahhüt eder:
- talep üzerine Kullanıcıya kişisel verilerinin işlenmesiyle ilgili bilgi sağlamak;
- kişisel verilerin işlenmesini Rusya Federasyonu'nun yürürlükteki mevzuatının belirlediği usule göre düzenlemek;
- Kullanıcıların ve yasal temsilcilerinin başvuru ve taleplerini, başvuru tarihinden veya talebin Veri Sorumlusunca alınmasından itibaren 10 (on) iş günü içinde yanıtlamak. Veri Sorumlusu, istenen bilgilerin verilme süresini uzatma gerekçelerini içeren bir bildirimi ilgili kişiye gönderirse bu süre en fazla 5 (beş) iş günü uzatılabilir;
- kişisel veri sahiplerinin haklarını korumaya yetkili makamın talebi üzerine gerekli bilgileri talebin alınmasından itibaren 10 (on) iş günü içinde iletmek. Veri Sorumlusu, istenen bilgilerin verilme süresini uzatma gerekçelerini içeren bir bildirimi yetkili makama gönderirse bu süre en fazla 5 (beş) iş günü uzatılabilir;
- kişisel veri toplanan Kaynağın her sayfasında, kişisel verilerin işlenmesine ilişkin bu Gizlilik Politikasını yayımlamak veya başka şekilde sınırsız erişime açmak;
- Rusya Federasyonu mevzuatında aksi öngörülmedikçe, her Kullanıcının kendi kişisel verilerini içeren belge ve materyalleri inceleyebilmesini sağlamak;
- kişisel verileri hukuka aykırı veya kazara erişime, imhaya, değiştirilmeye, engellenmeye, kopyalanmaya, sağlanmaya ve yayılmaya, ayrıca kişisel verilere yönelik diğer hukuka aykırı işlemlere karşı koruyacak hukuki, idari ve teknik önlemler almak;
- 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'da öngörülen durum ve usullerde kişisel verilerin aktarılmasını (yayılmasını, sağlanmasını, erişime açılmasını) ve işlenmesini durdurmak, verileri imha etmek;
- Rusya Federasyonu mevzuatının öngördüğü diğer yükümlülükleri yerine getirmek.
9. KULLANICININ HAK VE YÜKÜMLÜLÜKLERİ
9.1. Kullanıcı şu haklara sahiptir:
- federal kanunlarda öngörülen istisnalar dışında, başvurudan itibaren 10 (on) iş günü içinde, belirli durumlarda ise en fazla 15 (on beş) iş günü içinde kişisel verilerinin işlenmesine ilişkin bilgi almak. Veri Sorumlusu bilgileri Kullanıcıya anlaşılır biçimde sağlar; açıklanması için hukuki dayanak bulunmadıkça bu bilgiler başka Kullanıcıların kişisel verilerini içeremez. Bilgilerin listesi ve edinilme usulü, 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'da belirlenmiştir;
- kişisel veriler eksik, eski, yanlış, hukuka aykırı elde edilmiş veya belirtilen işleme amacı için gereksizse Veri Sorumlusundan bunların düzeltilmesini, engellenmesini veya imha edilmesini istemek ve haklarını korumak için kanunda öngörülen önlemleri almak;
- Veri Sorumlusunun işlediği kişisel verilerinin listesini ve bunların elde edildiği kaynaklara ilişkin bilgi istemek;
- saklama süreleri dâhil kişisel verilerinin işlenme süreleri hakkında bilgi almak;
- yanlış veya eksik kişisel verilerinin daha önce bildirildiği tüm kişilere yapılan tüm çıkarma, değişiklik veya eklemelerin bildirilmesini istemek;
- ürün, iş ve hizmetlerin pazarlanması amacıyla kişisel veriler işlenirken önceden rıza alınması koşulunu koymak;
- kişisel verilerin işlenmesine ilişkin rızasını geri çekmek ve işlemenin durdurulmasını talep etmek;
- Veri Sorumlusunun kişisel verileri işlerken yaptığı hukuka aykırı işlemler veya ihmaller hakkında, kişisel veri sahiplerinin haklarını korumaya yetkili makama ya da mahkemeye başvurmak;
- Rusya Federasyonu mevzuatının tanıdığı diğer hakları kullanmak.
9.2. Kullanıcı aşağıdakileri taahhüt eder:
- kişisel verilerini iletmeye gönüllü olarak karar verirse, işleme amaçlarına ulaşmak için gereken doğru verileri sağlamak ve gerektiğinde belgelerin asıllarını sunarak doğruluğu teyit etmek;
- kişisel verilerindeki düzeltmeleri (güncellemeleri, değişiklikleri) Veri Sorumlusuna bildirmek;
- Rusya Federasyonu mevzuatının öngördüğü diğer yükümlülükleri yerine getirmek.
10. KİŞİSEL VERİLERİN SINIR ÖTESİ AKTARIMI
10.1. Genel kural olarak Veri Sorumlusu, kişisel verileri sınır ötesine aktarmaz. Böyle bir aktarım yapılırsa Rusya Federasyonu federal kanunlarında belirtilen usul ve sürelerde Kullanıcıyı bilgilendirmeyi taahhüt eder.
10.2. Sınır ötesi veri aktarımı, verilerin yeterli veri koruma düzeyine sahip ülkelerdeki ve bu kapsamda olmayan ülkelerdeki üçüncü kişilere aktarılması anlamına gelir. Veri Sorumlusu, Gizlilik Politikasında belirtilen koşullara uyarak kişisel veriler için gerekli koruma düzeyini sağlar.
10.3. Veri Sorumlusu, sınır ötesi kişisel veri aktarımı faaliyetine başlamadan önce, kişisel veri sahiplerinin haklarını korumaya yetkili makama aktarım niyetini bildirmelidir (bu bildirim, kişisel veri işleme niyeti bildiriminden ayrı gönderilir). Ayrıca verilerin aktarılması planlanan yabancı ülkenin kişisel veri sahiplerinin haklarına yeterli koruma sağladığından emin olmalıdır.
10.4. Veri Sorumlusu, kişisel veri sahiplerinin haklarını korumaya yetkili makama bildirimde bulunmadan önce, verilerin aktarılması planlanan yabancı kamu makamlarından, yabancı gerçek kişilerden ve yabancı tüzel kişilerden ilgili bilgileri almalıdır.
11. REŞİT OLMAYANLARIN KİŞİSEL VERİLERİ VE ÇOCUKLARIN MENFAATLERİNİN KORUNMASI
11.1. Veri Sorumlusu, reşit olmayanlardan, ebeveynlerinin veya diğer yasal temsilcilerinin izni ve katılımı olmadan Kaynaklarını kullanmamalarını ve Kaynağın kullanımıyla bağlantılı olarak kendileri hakkında bilgi sağlamamalarını ister. Gizlilik Politikasındaki Kaynak kullanım koşulları, ebeveynlerin veya diğer yasal temsilcilerin reşit olmayan çocuklarının Veri Sorumlusunun Kaynağındaki tüm işlemlerini sürekli ve doğrudan denetlemelerini zorunlu kılar.
11.2. Veri Sorumlusu, reşit olmayanların kişisel verilerini yasal temsilcilerinin rızası olmadan bilerek işlemez ve Kaynağın yalnızca 18 yaşını doldurmuş kişilerce kullanılmasını şart koşar. Reşit olmayanların Kaynakları kullanmasına ve Kaynak üzerinde herhangi bir talep göndermesine ilişkin sorumluluk, yasal temsilcilerine aittir.
11.3. Veri Sorumlusu, reşit olmayanların Kaynağı yasal temsilci rızası olmadan kullanmasını önlemek için elinden gelen tüm önlemleri alır. Yasal temsilci rızası olmadan reşit olmayan bir kişinin kişisel verilerini aldığını öğrenirse, bu verilerin işlenmesini derhâl durdurmak için mümkün olan tüm önlemleri alır.
12. KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK ÖNLEMLER
12.1. Veri Sorumlusunun işlediği Kullanıcı kişisel verilerinin güvenliği, 27.07.2006 tarihli ve 152-FZ sayılı Kişisel Veriler Hakkında Federal Kanun'un 19. maddesi ve bunun uygulanması için kabul edilmiş diğer Rusya Federasyonu düzenlemelerinin gereklerini yerine getirmek üzere gerekli hukuki, idari ve teknik önlemler alınarak sağlanır.
12.2. Veri Sorumlusu, Kullanıcının kişisel verilerinin korunmasını ve güvenliğini sağlar; yetkisiz kişilerin erişimini önlemek için mümkün olan tüm önlemleri, özellikle aşağıdaki yöntemleri uygular:
12.2.1. Kişisel veri güvenliği önlemlerinin etkinliğini uygulamaya başlamadan önce değerlendirmek.
12.2.2. Kişisel verilere yetkisiz erişimi tespit etmek; erişimi gidermek ve tekrarlanmasını önlemek için önlem almak.
12.2.3. Yetkisiz erişim nedeniyle değiştirilmiş veya imha edilmiş kişisel verileri geri yüklemek.
12.2.4. Kişisel veri bilgi sisteminde işlenen kişisel verilere erişim kurallarını belirlemek.
12.2.5. Kişisel veri bilgi sisteminde kişisel veriler üzerinde yapılan tüm işlemlerin kaydedilmesini ve izlenmesini sağlamak.
12.2.6. Veri Sorumlusunun üçüncü kişilerle yaptığı sözleşmelerde kişisel verilerin gizliliğini sağlayan hükümlerin bulunup bulunmadığını kontrol etmek ve gerektiğinde bu hükümleri sözleşmelere eklemek.
12.2.7. Kişisel veri güvenliği için alınan önlemleri ve kişisel veri bilgi sistemlerinin koruma düzeyini denetlemek.
12.3. Kişisel verilere Veri Sorumlusunun talimatıyla erişen üçüncü kişiler, verileri işledikleri kişisel cihazlarında bu bilgilerin gizliliğini sağlamak üzere gerekli idari ve teknik önlemleri almayı Veri Sorumlusuna karşı taahhüt eder.
12.4. Kullanıcının kişisel verilerinin işlenmesi ve korunması konusunda federal yürütme organlarıyla ilişkiler, Rusya Federasyonu mevzuatı çerçevesinde yürütülür.
13. KİŞİSEL VERİLERİN GİZLİLİĞİ
13.1. Kullanıcının kişisel verilerine erişen Veri Sorumlusu ve yetkilendirdiği diğer kişiler, federal kanunlarda aksi öngörülmedikçe Kullanıcının rızası olmadan bu verileri üçüncü kişilere açıklamamak veya yaymamak zorundadır. Ayrıca üçüncü kişilerin yetkisiz erişimine karşı verileri korumak için mümkün olan tüm önlemleri almalıdırlar.
13.2. Kişisel verilerin üçüncü kişilere hukuka aykırı veya kazara aktarılması (sağlanması, yayılması, erişime açılması) sonucunda Kullanıcının hakları ihlal edilmişse, olayın Veri Sorumlusu, yetkili makam veya başka bir ilgili kişi tarafından tespit edilmesinden itibaren Veri Sorumlusu, kişisel veri sahiplerinin haklarını korumaya yetkili makama şu bildirimleri yapar:
13.2.1. 24 (yirmi dört) saat içinde olayı, Kullanıcının haklarının ihlaline yol açan tahmini nedenleri, haklara verilen tahmini zararı ve olayın sonuçlarını gidermek için alınan önlemleri bildirir. Ayrıca tespit edilen olay hakkında yetkili makamla iletişim kurmak üzere görevlendirdiği kişiye ilişkin bilgileri sağlar;
13.2.2. 72 (yetmiş iki) saat içinde olayla ilgili iç soruşturmanın sonuçlarını ve varsa eylemleri olaya neden olan kişilere ilişkin bilgileri sağlar.
14. KİŞİSEL VERİ İŞLEMENİN DURDURULMASI VE VERİLERİN İMHASI
14.1. İşleme amaçlarına ulaşılması, Kullanıcı rızasının süresinin dolması, rızanın geri çekilmesi, hukuka aykırı işlemenin tespit edilmesi, Veri Sorumlusunun tasfiyesi veya yeniden yapılanması, kişisel veri işlemenin durdurulma koşulları olabilir.
14.2. Kullanıcı, yayılmasına izin verilenler dâhil kişisel verilerinin işlenmesine ilişkin rızasını istediği zaman geri çekebilir. Bunun için Veri Sorumlusuna elektronik belge biçiminde bir geri çekme bildirimi şu e-posta adresine gönderilir: Leinup@yandex.ru E-posta konusu: Kişisel verilerin işlenmesine verilen rızanın geri çekilmesi. Kullanıcının veri işleme rızası, geri çekme bildirimi Veri Sorumlusuna ulaştığı anda sona erer.
14.3. Kişisel verilerinin yanlış olduğunu tespit eden Kullanıcı, bunları kendisi güncellemelidir. Bunun için Veri Sorumlusuna elektronik belge biçiminde bir düzeltme talebini şu e-posta adresine gönderir: Leinup@yandex.ru E-posta konusu: Kişisel verilerin güncellenmesi. Alternatif olarak Kullanıcı, hizmetin sunulması için gerekli olan, Veri Sorumlusunun ilgili Kaynağındaki formu doldurabilir.
14.4. Kişisel verilerin yanlış olduğunun tespit edilmesi hâlinde Veri Sorumlusu, Kullanıcının talebi üzerine talep anından itibaren doğrulama süresince ilgili verileri engellemelidir; bunun Kullanıcının veya üçüncü kişilerin haklarını ve meşru menfaatlerini ihlal etmemesi gerekir.
14.5. Kişisel verilerin yanlış olduğu doğrulanırsa Veri Sorumlusu, Kullanıcının düzeltilmiş (güncellenmiş) verileri sunmasından itibaren 5 (beş) takvim günü içinde verileri düzeltmeli ve engeli kaldırmalıdır.
14.6. Veri Sorumlusuna kendileri hakkında yanlış bilgi veya başka bir ilgili kişinin rızası olmadan onun bilgilerini ileten kişiler, Rusya Federasyonu mevzuatına göre sorumludur.
14.7. Kişisel veri işleme amacına ulaşıldığında Veri Sorumlusu, bu tarihten itibaren en fazla 30 (otuz) takvim günü içinde işlemeyi durdurur (veya durdurulmasını sağlar) ve verileri imha eder (veya imha edilmesini sağlar).
14.8. Elektronik ortamlardaki kişisel veriler, ortamın silinmesi ve/veya biçimlendirilmesiyle imha edilir. Kişisel veri içeren belgeler (fiziksel ortamlar) yakma, parçalama (öğütme) veya kimyasal ayrıştırma yoluyla imha edilir.
14.9. Kişisel verilerin imhası sonucunda Veri Sorumlusu, Kişisel Veri İmha Tutanağı düzenler ve/veya bilgi sisteminin (muhasebe veya insan kaynakları programı, kurumsal web sitesi, benzer bir bilgisayar programı veya başka bir veri toplama ve saklama kaynağı) olay günlüğünden bir dışa aktarımın alınmasını ve saklanmasını sağlar.
14.10. Hukuka aykırı kişisel veri işleme tespit edilirse Veri Sorumlusu, tespit tarihinden itibaren en fazla 3 (üç) takvim günü içinde hukuka aykırı işlemeyi durdurmalıdır.
14.11. Kişisel verilerin hukuka uygun işlenmesi sağlanamıyorsa Veri Sorumlusu, hukuka aykırı işlemenin tespitinden itibaren en fazla 10 (on) takvim günü içinde bu verileri imha etmelidir. İhlallerin giderildiğini veya verilerin imha edildiğini Kullanıcıya bildirmelidir.
14.12. Veri Sorumlusu, veri işleme rızasının geri çekilmesini değerlendirdikten sonra, federal kanunlarda öngörülen durumlarda bilgileri anonimleştirmek koşuluyla Kullanıcıya ilişkin kişisel verileri kullanmaya devam edebilir.
15. UYUŞMAZLIKLARIN ÇÖZÜM USULÜ
15.1. Veri Sorumlusu, yazılı talebi aldığı tarihten itibaren 30 (otuz) takvim günü içinde değerlendirme sonucunu başvuru sahibine yazılı olarak bildirir. Yanıt süresinin uzatılma nedenlerini açıklayan gerekçeli bir bildirim Kullanıcıya gönderilirse bu süre en fazla 15 (on beş) takvim günü uzatılabilir.
15.2. Taraflar anlaşmaya varamazsa uyuşmazlık, Rusya Federasyonu'nun yürürlükteki mevzuatındaki görev ve yetki kurallarına göre mahkemeye taşınır.
16. SON HÜKÜMLER
16.1. Gizlilik Politikası, Veri Sorumlusu ile Kullanıcı arasında kişisel verilerin toplanması, işlenmesi ve korunması alanındaki tüm hukuki ilişkilere ve toplanıp işlenen tüm kişisel verilere uygulanır. Politikada düzenlenmeyen toplama ve işleme konuları, Rusya Federasyonu'nun kişisel verilerin toplanması, işlenmesi ve korunmasına ilişkin mevzuatına göre çözülür.
16.2. Gizlilik Politikası, yeni sürüm kabul edilene kadar süresiz geçerlidir. Veri işlemenin kapsamı, yöntemi veya usulü değiştiğinde ya da kişisel verilerin işlenmesi ve korunmasına ilişkin yeni kanun veya özel düzenlemeler yürürlüğe girdiğinde Politikada değişiklik (ekleme) yapılır. Değişiklikler doğrudan Politika metnine işlenir; ardından yayın tarihi belirtilerek yeni sürüm yayımlanır.
16.3. Kullanıcı, ilgili kişi olarak tüm haklarını eksiksiz kullanabilir ve kişisel verilerinin toplanması, işlenmesi ve korunmasıyla ilgili merak ettiği konularda açıklama almak için Veri Sorumlusuna şu e-posta adresinden başvurabilir: Leinup@yandex.ru
16.4. Gizlilik Politikasının asıl nüshası, Veri Sorumlusunun bulunduğu yerde saklanır.
16.5. Gizlilik Politikası Kullanıcıya günün her saatinde, ek bir koşul yerine getirmesi gerekmeksizin açıktır; Veri Sorumlusunun Kaynağının teknik nedenlerle erişilemediği durumlar hariçtir.
16.6. Политика конфиденциальности составлена на русском языке в соответствии с законодательством Российской Федерации. Во исполнение требований части 2 статьи 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Политика конфиденциальности публикуется в свободном доступе на едином сайте Оператора, доступном по адресам https://leingpt.ru, https://leingpt.com и https://lein.su. Доменные имена leingpt.ru, leingpt.com и lein.su используются для доступа к одному и тому же сайту. Положения настоящего документа применяются к использованию сайта независимо от доменного имени, по которому осуществляется доступ к нему.
17. VERİ SORUMLUSUNUN BİLGİLERİ
Adı: |
Denis Igorevich Lysov |
Vergi kimlik numarası (INN): |
910614216154 |
E-mail: |
Leinup@yandex.ru |