Kişisel Verilerin İşlenmesine İlişkin Politika
1. Genel Hükümler
İşbu Kişisel Verilerin İşlenmesine İlişkin Politika, 27.07.2006 tarihli ve 152-FZ sayılı “Kişisel Veriler Hakkında” Federal Kanun (bundan böyle Kişisel Veriler Kanunu olarak anılacaktır) hükümlerine uygun olarak hazırlanmıştır ve “NMKSİSTEMA” Ltd. Şti. (bundan böyle Operatör olarak anılacaktır) tarafından kişisel verilerin işlenme usulünü ve kişisel verilerin güvenliğini sağlamaya yönelik alınan önlemleri belirlemektedir.
1.1. Operatörün en önemli amacı ve faaliyetlerinin yerine getirilmesinin koşulu, kişisel verilerinin işlenmesi sırasında kişinin insan hakları ve özgürlüklerinin, özel hayatın gizliliği, kişisel ve aile sırlarının korunması hakları da dahil olmak üzere, korunmasının sağlanmasıdır.
1.2. İşbu Operatörün kişisel verilerin işlenmesine ilişkin politikası (bundan sonra — Politika olarak anılacaktır), Operatörün https://uz2b.uz web sitesini ziyaretçilerinden elde edebileceği tüm bilgilere uygulanır.
2. Politikada Kullanılan Temel Kavramlar
2.1. Kişisel verilerin otomatik işlenmesi — kişisel verilerin bilgisayar teknolojileri kullanılarak işlenmesidir.
2.2. Kişisel verilerin engellenmesi — kişisel verilerin işlenmesinin geçici olarak durdurulmasıdır (kişisel verilerin düzeltilmesi için işleme gerektiği durumlar hariç).
2.3. Web sitesi — grafik ve bilgi materyalleri ile bilgisayar programları ve veri tabanlarından oluşan, https://uz2b.uz internet adresi üzerinden erişim sağlanan bütün.
2.4. Kişisel veri bilgi sistemi — veri tabanlarında bulunan kişisel veriler ile bunların işlenmesini sağlayan bilgi teknolojileri ve teknik araçların bütünüdür.
2.5. Kişisel verilerin anonimleştirilmesi — ek bilgi kullanılmadan kişisel verilerin belirli bir Kullanıcıya veya diğer bir kişisel veri sahibine ait olduğunu belirlemenin mümkün olmadığı işlemlerdir.
2.6. Kişisel verilerin işlenmesi — otomasyon araçları kullanılarak veya bu araçlar kullanılmadan kişisel verilerle yapılan herhangi bir işlem (operasyon) veya işlem setidir; bu işlemler arasında toplama, kaydetme, sistematize etme, biriktirme, saklama, doğrulama (güncelleme, değiştirme), çıkarma, kullanma, iletme (yayma, sağlama, erişim verme), anonimleştirme, engelleme, silme ve yok etme işlemleri yer almaktadır.
2.7. Operatör — kişisel verilerin işlenmesini tek başına veya diğer kişilerle birlikte organize eden ve/veya gerçekleştiren, ayrıca kişisel verilerin işlenmesinin amaçlarını, işlenecek kişisel verilerin içeriğini, kişisel verilerle yapılan işlemleri (operasyonları) belirleyen devlet organı, belediye organı, tüzel kişi veya gerçek kişidir.
2.8. Kişisel veriler — doğrudan veya dolaylı olarak https://uz2b.uz web sitesi Kullanıcısına ait belirli veya belirlenebilir herhangi bir bilgidir.
2.9. Kişisel veriler, kişisel veri sahibi tarafından yayılmasına izin verilen kişisel verilerdir — kişisel veri sahibi tarafından kişisel verilerin işlenmesine onay verilerek, Kişisel Veriler Kanunu'nda belirtilen usule göre, sınırsız bir kişi grubunun erişimine açılmış kişisel verilerdir (bundan sonra — yayılmasına izin verilen kişisel veriler).
2.10. Kullanıcı — https://uz2b.uz web sitesinin herhangi bir ziyaretçisidir.
2.11. Kişisel verilerin sağlanması — kişisel verilerin belirli bir kişiye veya belirli bir kişi grubuna ifşa edilmesine yönelik işlemlerdir.
2.12. Kişisel verilerin yayılması — kişisel verilerin belirsiz bir kişi grubuna ifşa edilmesine (kişisel verilerin iletilmesi) veya kişisel verilere sınırsız bir kişi grubunun erişmesini sağlamaya yönelik her türlü işlemdir; bu, kişisel verilerin medya aracılığıyla yayımlanması, bilgi ve iletişim ağlarında yayımlanması veya kişisel verilere başka yollarla erişim sağlanması gibi işlemleri içerir.
2.13. Kişisel verilerin sınır ötesi transferi — kişisel verilerin yabancı bir devletin topraklarına, yabancı bir devletin yetkili organına, yabancı bir gerçek kişiye veya yabancı bir tüzel kişiye iletilmesidir.
2.14. Kişisel verilerin imhası — kişisel verilerin geri dönüşsüz bir şekilde yok edilmesi ve/veya kişisel verilerin içeriğinin kişisel veriler bilgi sisteminde daha sonra geri getirilemeyecek şekilde yok edilmesidir; ayrıca kişisel verilerin maddi taşıyıcılarının imha edilmesidir.
3. Operatörün Temel Hak ve Yükümlülükleri
3.1. Operatörün hakkı vardır:
**— Kişisel veri sahibinden doğru bilgi ve/veya kişisel veri içeren belgeleri almak;**
**— Kişisel veri sahibinin kişisel verilerin işlenmesine olan rızasını geri çekmesi veya kişisel verilerin işlenmesinin durdurulması talebiyle başvuruda bulunması durumunda, Operatör, Kişisel Veriler Kanunu'nda belirtilen gerekçeler mevcut olduğunda, kişisel veri sahibinin rızası olmadan kişisel verilerin işlenmesine devam etme hakkına sahiptir;**
**— Kişisel Veriler Kanunu ve buna uygun olarak çıkarılan düzenleyici hukuk belgeleri ile öngörülen yükümlülüklerin yerine getirilmesi için gerekli ve yeterli önlemler ile tedbirlerin içeriğini ve kapsamını bağımsız olarak belirlemek, eğer Kişisel Veriler Kanunu veya diğer federal yasalar aksini öngörmüyorsa;**
3.2. Operatörün yükümlülükleri:
**— Kişisel veri sahibine, talebi üzerine, kişisel verilerinin işlenmesiyle ilgili bilgileri sağlamak;**
**— Kişisel verilerin işlenmesini, Rusya Federasyonu geçerli yasalarıyla belirlenen usule göre organize etmek;**
**— Kişisel veri sahiplerinin ve onların yasal temsilcilerinin başvuruları ve taleplerine, Kişisel Veriler Kanunu'na uygun olarak cevap vermek;**
**— Kişisel verilerin sahiplerinin haklarının korunmasıyla ilgili yetkili kuruma, bu kurumun talebi üzerine gerekli bilgileri, talebin alındığı tarihten itibaren 10 gün içinde sağlamak;**
**— İşbu Kişisel Verilerin İşlenmesine İlişkin Politikayı yayınlamak veya başka bir şekilde kişisel verilere dair sınırsız erişim sağlamak;**
**— Kişisel verilerin izinsiz veya tesadüfi erişimden, yok edilmesinden, değiştirilmesinden, engellenmesinden, kopyalanmasından, sağlanmasından, yayılmasından ve kişisel verilere yönelik diğer yasa dışı işlemlerden korunması için hukuki, organizasyonel ve teknik önlemler almak;**
**— Kişisel verilerin iletimini (yayılmasını, sağlanmasını, erişim verilmesini) durdurmak, kişisel verilerin işlenmesini durdurmak ve kişisel verileri Kişisel Veriler Kanunu'nda belirtilen usul ve durumlara göre imha etmek;**
**— Kişisel Veriler Kanunu'nda öngörülen diğer yükümlülükleri yerine getirmek.**
4. Kişisel Veri Sahiplerinin Temel Hak ve Yükümlülükleri
4.1. Kişisel veri sahiplerinin hakları:
**— Kişisel verilerinin işlenmesiyle ilgili bilgileri almak, federal yasalarla öngörülen durumlar hariç. Bu bilgiler, kişisel veri sahibi tarafından erişilebilir bir şekilde Operatör tarafından sağlanır ve içinde başka kişisel veri sahiplerine ait bilgiler bulunmamalıdır, yalnızca yasal bir dayanak olduğunda bu tür kişisel verilerin açıklanması mümkündür. Bilgi listesi ve bu bilgilerin sağlanma usulü Kişisel Veriler Kanunu ile belirlenmiştir.**
**— Operatörden kişisel verilerinin düzeltilmesini, engellenmesini veya imha edilmesini talep etme hakkına sahip olmak, eğer kişisel veriler eksik, güncel olmayan, yanlış, yasa dışı yollarla elde edilmiş veya belirtilen işleme amacına gerekli olmayan verilerse; ayrıca, haklarının korunması için yasayla öngörülen önlemleri almak;**
**— Kişisel verilerin işlenmesinde, mal ve hizmetlerin pazarlanması amacıyla, önceden onay alma şartı getirme hakkına sahip olmak;**
**— Kişisel verilerin işlenmesine verilen onayı geri alma hakkına sahip olmak, ayrıca kişisel verilerin işlenmesinin durdurulması talebinde bulunma hakkına sahip olmak.**
**— Kişisel verilerinin işlenmesi sırasında Operatörün hukuka aykırı işlemleri veya eylemsizlikleri hakkında kişisel veri sahiplerinin haklarını koruma amacıyla yetkili kuruma veya yargı yoluyla itiraz etme hakkına sahip olmak;**
**— Rusya Federasyonu yasalarıyla öngörülen diğer hakları kullanma hakkına sahip olmak.**
4.2. Kişisel veri sahiplerinin yükümlülükleri:
**— Operatöre kendisi hakkında doğru bilgi sağlamak;**
**— Kişisel verilerinin doğrulanması (güncellenmesi, değiştirilmesi) hakkında Operatöre bilgi vermek.**
4.3. Operatöre kendisi hakkında yanlış bilgi veren veya başka bir kişisel veri sahibinin izni olmadan onun bilgilerini veren kişiler, Rusya Federasyonu yasalarına göre sorumludur.
5. Kişisel Verilerin İşlenmesi İlkeleri
5.1. Kişisel verilerin işlenmesi, yasal ve adil bir temele dayalı olarak yapılır.
5.2. Kişisel verilerin işlenmesi, belirli, önceden belirlenmiş ve yasal amaçlarla sınırlıdır. Kişisel verilerin işlenmesi, verilerin toplanma amacıyla uyumsuz olmamalıdır.
5.3. Kişisel verilerin işlenmesi amacıyla kullanılan veri tabanlarının, birbirleriyle uyumsuz amaçlar için işlenen verileri içeren veri tabanlarıyla birleştirilmesi yasaktır.
5.4. İşlenecek kişisel veriler yalnızca işleme amaçlarına uygun olmalıdır.
5.5. İşlenen kişisel verilerin içeriği ve kapsamı, belirtilen işleme amaçlarıyla uyumlu olmalıdır. İşlenen kişisel verilerin, belirtilen işleme amaçlarına orantısız ve fazla olması kabul edilemez.
5.6. Kişisel veriler işlenirken, verilerin doğruluğu, yeterliliği ve gerektiğinde işleme amaçlarına uygunluğu sağlanmalıdır. Operatör, eksik veya yanlış verilerin silinmesi veya düzeltilmesi için gerekli önlemleri alır ve/veya aldırır.
5.7. Kişisel verilerin saklanması, kişisel veri sahibini tanımlamaya olanak sağlayacak şekilde yapılır ve yalnızca kişisel verilerin işlenmesinin amaçları doğrultusunda gerekli olan süre boyunca saklanır, eğer saklama süresi, federal yasalar, sözleşme veya kişisel veri sahibinin taraf olduğu, yararlanıcı veya teminat olarak taraf olduğu bir sözleşme ile belirlenmemişse. İşlenen kişisel veriler, işleme amaçlarına ulaşılması veya bu amaçların gerçekleştirilmesine olan gerekliliğin kaybolması durumunda, federal yasalar başka bir düzenleme getirmediği sürece silinir veya anonimleştirilir.
6. Kişisel Verilerin İşlenme Amaçları
**Цель обработки заключение, исполнение и прекращение гражданско-правовых договоров**
**Kişisel veriler**
Soyadı, adı, baba adı
Elektronik posta adresi
Telefon numaraları
**Hukuki dayanaklar**
Operatör ile kişisel veri sahibi arasında yapılan sözleşmeler
**Kişisel verilerin işlenme türleri**
Elektronik posta adresine bilgilendirme mektuplarının gönderilmesi
7. Kişisel Verilerin İşlenme Koşulları
7.1. Kişisel verilerin işlenmesi, kişisel veri sahibinin kişisel verilerinin işlenmesine yönelik rızasıyla yapılır.
7.2. Kişisel verilerin işlenmesi, Rusya Federasyonu'nun uluslararası sözleşmesi veya yasası ile öngörülen amaçlara ulaşmak için, ayrıca Rusya Federasyonu yasalarıyla Operatöre yüklenen işlevlerin, yetkilerin ve yükümlülüklerin yerine getirilmesi için gereklidir.
7.3. Kişisel verilerin işlenmesi, adaletin sağlanması, mahkeme kararlarının veya başka bir organın ya da yetkili kişinin kararlarının uygulanması için, Rusya Federasyonu'nda icra takibi yasalarına uygun olarak gereklidir.
7.4. Kişisel verilerin işlenmesi, kişisel veri sahibinin taraf olduğu veya yararlanıcı ya da teminatçı olduğu bir sözleşmenin yerine getirilmesi için, ayrıca kişisel veri sahibinin inisiyatifiyle yapılan bir sözleşmenin ya da kişisel veri sahibinin yararlanıcı veya teminatçı olarak yer alacağı bir sözleşmenin yapılması için gereklidir.
7.5. Kişisel verilerin işlenmesi, operatörün veya üçüncü şahısların yasal haklarının ve çıkarlarının yerine getirilmesi veya toplum için önemli amaçların gerçekleştirilmesi için gereklidir, ancak kişisel veri sahibinin hakları ve özgürlükleri ihlal edilmemelidir.
7.6. Kişisel verilerin işlenmesi, kişisel veri sahibinin veya onun talebi üzerine, bu verilere sınırsız erişimi olan bir kitleye sunulmuş olan kişisel verilere yapılır (bundan sonra — kamuya açık kişisel veriler).
7.7. Kişisel verilerin işlenmesi, federal yasa gereği yayımlanması veya zorunlu olarak açıklanması gereken kişisel verilere yapılır.
8. Kişisel Verilerin Toplanması, Saklanması, Aktarılması ve Diğer İşleme Yöntemleri
Kişisel verilerin güvenliği, Operatör tarafından, kişisel verilerin korunmasıyla ilgili yürürlükteki yasal gerekliliklerin tam olarak yerine getirilmesi için gerekli hukuki, organizasyonel ve teknik önlemlerin uygulanması yoluyla sağlanır.
8.1. Operatör, kişisel verilerin güvenliğini sağlar ve yetkisiz kişilerin kişisel verilere erişimini engellemek için tüm mümkün olan önlemleri alır.
8.2. Kullanıcının kişisel verileri, hiçbir koşulda üçüncü şahıslara aktarılmayacaktır, ancak geçerli yasaların gerektirdiği durumlar veya kişisel veri sahibinin, verilerin üçüncü şahıslara aktarılmasına ilişkin olarak Operatöre verdiği rıza durumları hariçtir. Bu, medeni hukuk sözleşmesinin yükümlülüklerini yerine getirmek amacıyla yapılabilir.
8.3. Kişisel verilerde herhangi bir yanlışlık tespit edildiğinde, Kullanıcı, kişisel verilerini güncellemek için Operatöre "Kişisel Verilerin Güncellenmesi" başlığıyla bir bildirim göndererek bunu kendisi yapabilir. Bildirim, Operatörün INFO@UZ2B.UZ e-posta adresine gönderilmelidir.
8.4. Kişisel verilerin işlenme süresi, kişisel verilerin toplandığı amaçlara ulaşılmasıyla belirlenir, eğer başka bir süre, sözleşme veya yürürlükteki yasalarla öngörülmemişse.
Kullanıcı, istediği zaman kişisel verilerinin işlenmesine verdiği rızayı geri alabilir, bunun için Operatöre INFO@UZ2B.UZ e-posta adresine "Kişisel Verilerin İşlenmesine İzin Geri Alınması" başlığıyla bir bildirim göndermelidir.
8.5. Üçüncü taraf hizmet sağlayıcıları, ödeme sistemleri, iletişim araçları ve diğer hizmet sağlayıcıları tarafından toplanan tüm bilgiler, belirtilen kişiler (Operatörler) tarafından, kendi Kullanıcı Sözleşmeleri ve Gizlilik Politikalarına uygun olarak saklanır ve işlenir. Kişisel veri sahibi, belirtilen belgelerle ilgili olarak üçüncü şahıslarla iletişime geçebilir. Operatör, üçüncü şahısların eylemlerinden sorumlu değildir, bu da yukarıda belirtilen hizmet sağlayıcılarını içerir.
8.6. Kişisel veri sahibinin, kişisel verilerin paylaşılması (erişime sağlanması dışında) veya işlenmesi, ya da işlenme koşulları (erişim sağlama dışında) ile ilgili getirdiği yasaklar, Rusya Federasyonu yasaları ile belirlenen kamu, devlet ve diğer kamu yararına işlenen kişisel veriler için geçerli değildir.
8.7. Operatör, kişisel verilerin işlenmesi sırasında kişisel verilerin gizliliğini sağlar.
8.8. Operatör, kişisel verileri, kişisel verilerin işlenme amacına ulaşılmasını sağlamak için gerekli olandan daha uzun süre saklamaz, eğer kişisel verilerin saklanma süresi, federal yasa, sözleşme veya kişisel veri sahibinin taraf olduğu, yararlanıcı veya teminatçı olduğu sözleşme ile belirlenmemişse.
8.9. Kişisel verilerin işlenmesinin sona ermesi, kişisel verilerin işlenme amacına ulaşılması, kişisel veri sahibinin rızasının süresinin dolması, kişisel veri sahibinin rızasını geri alması, kişisel verilerin işlenmesinin durdurulması talebinin yapılması veya kişisel verilerin yasa dışı bir şekilde işlenmesinin tespit edilmesiyle gerçekleşebilir.
9. Operatörün Elde Edilen Kişisel Verilerle Gerçekleştirdiği İşlemler Listesi
9.1. Operatör, kişisel verilerin toplanması, kaydedilmesi, sistematize edilmesi, birikimi, saklanması, doğrulanması (güncellenmesi, değiştirilmesi), çıkarılması, kullanımı, aktarılması (yayılması, sağlanması, erişim sağlanması), anonimleştirilmesi, engellenmesi, silinmesi ve imha edilmesi işlemlerini gerçekleştirir.
9.2. Operatör, kişisel verilerin otomatik işlenmesini, alınan bilgilerin telekomünikasyon ağları üzerinden veya bu olmadan iletilmesiyle gerçekleştirir.
10. Kişisel Verilerin Sınırötesi Aktarımı
10.1. Operatör, kişisel verilerin sınırötesi aktarımına başlamadan önce, kişisel veri sahiplerinin haklarını koruma konusunda yetkili kuruma, kişisel verilerin sınırötesi aktarımını yapma niyetini bildirmek zorundadır (bu bildirim, kişisel verilerin işlenmesi niyeti hakkında yapılan bildirimden ayrı olarak yapılmalıdır).
10.2. Operatör, yukarıda belirtilen bildirimi yapmadan önce, kişisel verilerin sınırötesi aktarılacağı yabancı devletin otoritelerinden, yabancı gerçek kişilerden, yabancı tüzel kişilerden gerekli bilgileri almalıdır.
11. Kişisel Verilerin Gizliliği
Operatör ve kişisel verilere erişim sağlayan diğer kişiler, kişisel veri sahibinin rızası olmadan, eğer federal yasalarla aksi belirtilmemişse, kişisel verileri üçüncü şahıslara açıklamamak ve yaymamakla yükümlüdür.
12. Son Hükümler
12.1. Kullanıcı, kişisel verilerinin işlenmesiyle ilgili olarak ilgilendiği her türlü açıklamayı almak için Operatör ile iletişime geçebilir, bunun için e-posta adresine INFO@UZ2B.UZ üzerinden başvurabilir.
12.2. Bu belgede, Operatör tarafından kişisel verilerin işlenmesine ilişkin politikada yapılan herhangi bir değişiklikler yansıtılacaktır. Politika, yeni bir versiyonuyla değiştirilene kadar süresiz olarak geçerlidir.
12.3. Politikanın güncel versiyonu, internet üzerinde https://uz2b.uz/pol-ru adresinde serbest erişime sunulmuştur.