Online bildirim sistemini kullanırken verilerim nasıl korunacak?
Veri koruma hükümleri – çevrimiçi bildirim sistemi
Veri koruma bizim için önemlidir
Kişisel verilerinizin korunmasını çok ciddiye alıyoruz. Aşağıdaki veri gizliliği bildirimi, bu web sitesini ziyaret ettiğinizde veya bir ihlali bildirdiğinizde hangi kişisel verileri işlediğimizi size bildirecektir.
1. GDPR Madde 4 (7) uyarınca denetleyici
GDPR'nin 4. Maddesi 7. Maddesi kapsamında verileri işleyen veri denetleyicisi, raporu gönderdiğinizde size belirtilen veri alıcısıdır.
2. Çevrimiçi bildirim sistemi üzerinden ihlallerin bildirimi /Uygunluk ile iletişim kurma
Veri işlemenin amacı ve yasal dayanağı
Bu çevrimiçi bildirim sistemi, uygunluk ile ilgili konuları bildirmek için oluşturulmuştur. Bu sistemi, şirket bakımından, cezai sonuçlar veya idari para cezaları da dâhil, ciddi sonuçları olacak olası uygunluk ihlallerini bildirmek için kullanabilirsiniz.
Ayrıca, uygunluk ekibince cevaplanmasını istediğiniz uygunluk konularında belirli sorularınız varsa da çevrimiçi bildirim sistemini kullanabilirsiniz.
Bu veri işlemenin yasal dayanağı, GDPR Madde 6 (1) cümle 1 f)'dir.
İşlenen veri türü
Çevrimiçi bildirim sisteminin kullanımı gönüllülük esasına dayalıdır. İşlediğimiz veriler sizin bize sağladığınız bilgilere bağlıdır. Biz normalde aşağıdaki verileri işliyoruz:
- Eğer bize bu bilgileri verdiyseniz, isminiz ve iletişim bilgileriniz.
- Eğer bize söylemek isterseniz, bünyemizde istihdam edilip edilmediğiniz.
- Bize ne bildirdiğinize bağlı olarak, bir bireyle ilgili bireylerin isimleri ve diğer kişisel veriler.
Alıcılar/ Alıcı kategorileri
Bize gönderdiğiniz veriler denetleyici tarafından ve sadece uygunluk departmanında işlenir. İlkesel olarak verilerin üçüncü taraflarla paylaşımını kabul etmiyoruz. Konuyu araştırmak için gerekirse, denetleyici dâhilindeki diğer departmanlarla veya diğer Schwarz Group şirketleriyle verileri paylaşmamız gerekebilir.
Veriler aynı zamanda bu çevrimiçi bildirim sisteminin operatörü olan EQS Group GmbH, Bayreuther Strasse 35, 10789 Berlin, Almanya gibi işlemciler tarafından da işlenir. Bu işlemci ve diğer işlemciler özenle seçilir ve ayrıca GDPR Madde 28 uyarınca denetlenir ve sözleşme ile bağlıdırlar.
Bir bildirimin soruşturulmasına halel getirecek herhangi bir risk kalmadığı andan itibaren sanık şahsa kendisiyle ilgili bir bildirim aldığımızı bildirmekle yasal olarak yükümlüyüz. Ancak, bir ihbar edici olarak kimliğiniz -yasal olarak izin verildiği ölçüde- hakkında uygunluk iddialarının yapıldığı kişiye açıklanmamaktadır.
Depolama süresi/ Depolama süresini belirleme kriterleri
Veriler, yukarıda belirtilen amaçları yerine getirmek, yani bildirimin soruşturmasını sonuçlandırmak, bildirimin türünü, aslını ve bildirim için kullanılan iletişim kanalının anonimize edilmesini sağlamak için ve yürürlükteki yasalar uyarınca gerekli olduğu sürece saklanır. Bu süreyi belirleyen kriterler, bildirilen konunun karmaşıklığını, soruşturmanın süresini ve iddianın konusunu kapsamaktadır. Veri toplama amacı yerine getirildikten sonra veriler silinir.
3. Çevrimiçi bildirim sisteminin kullanımı
Cihazınız ve çevrimiçi bildirim sistemi arasındaki iletişim, şifreli bir bağlantı (SSL) üzerinden gerçekleşir. IP adresiniz kaydedilmez. Oturum kimliği (oturum çerezi) içeren bir çerez, yalnızca çevrimiçi bildirim sistemine olan bağlantıyı korumak amacıyla bilgisayarınızda depolanır. Bu çerez, oturumunuz süresince geçerlidir ve daha sonra silinir.
4. Veri sahibi olarak haklarınız
GDPR Madde 15 (1) uyarınca, isteğiniz üzere denetleyicinin sisteminde hakkınızda saklanan kişisel verilerle ilgili ücretsiz bilgi alma hakkınız vardır.
Yasal gereklilikler yerine getirilirse, kişisel verilerinizin düzeltilmesi, silinmesi ve işlenmesinin kısıtlanması hakkına da sahipsiniz.
Veriler GDPR Madde 6 (1) e) veya f) temelinde işlenirse, itiraz etme hakkınız vardır. Veri işlemeye itiraz ederseniz denetleyici, veri işlemeyi sürdürmenin veri sahibinin menfaatlerinden öncelikli olduğunu ikna edici meşru gerekçelerle kanıtlayamazsa verileriniz gelecekte işlenmeyecektir.
Verileri kendiniz sağladıysanız, veri taşınabilirliği hakkınız vardır.
Veriler, GDPR Madde 6 (1) a) veya Madde 9 (2) a) uyarınca onayınıza dayanarak işlenirse, önceden işlemenin yasallığını etkilemeden geleceğe dönük şekilde etkili olmak üzere rızanızı geri çekebilirsiniz.
Yukarıda belirtilen durumlarda, başka sorularınız olursa veya bir şikayette bulunmak isterseniz lütfen yazılı olarak veya e-posta ile Veri Koruma Görevlimizle iletişime geçin; bkz. Bölüm 5.
Ayrıca yetkili veri koruma denetim otoritesine şikayette bulunma hakkına da sahipsiniz.
5. Veri Koruma Görevlisi ile irtibata geçin
Verilerinizin işlenmesi veya haklarınızın kullanılması ile ilgili başka sorularınız olursa sorumlu denetleyicinin Veri Koruma Görevlisi'ne başvurabilirsiniz:
Schwarz Corporate Solutions KG
- Datenschutzbeauftragter -
Stiftsbergstraße 1
D-74172 Neckarsulm
E-Mail: datenschutz@mail.schwarz
SCHWARZ GLOBAL SERVICES BARCELONA, S.L.U.
Protección de Datos
C/ Bergara, nº 13, 5ª Planta
08002 Barcelona
Spain
CIF: B-64445117
E-Mail: SIT-BCN-DPO@mail.schwarz
Schwarz Global Services Bulgaria EOOD
51 Cherni vrah blvd, fl. 11 Office X, Sofia, Bulgaria
1407 Lozenets region
E-Mail: sit-bg-dpo@mail.schwarz
Schwarz Global Services Hub SCS
- Data Protection Officer -
Bulevardul Dimitrie Pompeiu 6 E,
020335 Bucureşti, Romania
E-Mail: protectiadatelor@mail.Schwarz