Политика конфиденциальности Colife
Последнее обновление: 14 ноября 2024 г.
ПОЛИТИКА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
ВВЕДЕНИЕСогласно Закону о защите персональных данных № 6698 ("Закон"), на обработчиков данных возложены важные обязательства по защите основных прав и свобод людей, в частности, конфиденциальности личной жизни, в отношении обработки персональных данных. Компания Colife Gayrimenkul Ticaret Limited Şirketi ("Компания" или "Colife"), зарегистрированная в Торговом реестре Стамбула и расположенная по адресу Osmanağa Mah. General Asım Gündüz Cad. Ün Er Tan İş Merkezi No: 35 İç Kapı No: 1 Kadıköy/Стамбул, принимает тщательный и чувствительный подход к выполнению этих обязательств и приведению всех своих действий по обработке данных в соответствие с действующим законодательством. Для этой цели процедуры обработки персональных данных Компании определены в этой Политике обработки и защиты персональных данных ("Политика"), основанной на Законе и соответствующем законодательстве.1. ЦЕЛЬЭта Политика разработана для того, чтобы проинформировать физических лиц и сотрудников в категориях данных, перечисленных ниже, о деятельности Компании по обработке и защите персональных данных, создать подробное руководство по процессам, принципам и политикам, которые она приняла, а также поделиться с заинтересованными сторонами практиками, разработанными и внедрёнными Компанией для выполнения своих обязательств, вытекающих из Закона и сопутствующего законодательства.2. ОБЛАСТЬ ПРИМЕНЕНИЯГруппы субъектов данных, относящиеся к данной Политике, перечислены ниже. Персональные данные физических лиц в категориях субъектов данных, таких как сотрудники, кандидаты на работу, представители поставщиков, поставщики услуг (владельцы недвижимости) и клиенты (арендаторы), чьи персональные данные обрабатываются Компанией, обрабатываются и защищаются в рамках этой Политики с использованием автоматических средств или с помощью неавтоматических средств в составе системы записи данных.Группа субъектов данныхОписаниеСотрудникОтносится к физическим лицам, имеющим трудовой контракт с Компанией.Кандидат на должностьОтносится к физическим лицам, которые оцениваются Компанией в процессе набора для заключения трудового контракта.Представитель поставщикаОтносится к физическим лицам, от которых Компания получает товары и услуги в рамках контрактных отношений, или к уполномоченным лицам и сотрудникам юридических лиц, от которых Компания получает товары и услуги.Поставщик услуг (владельцы недвижимости)Владельцы недвижимости, которые предоставляют свою собственность для использования в рамках субарендной деятельности, или физические или юридические лица, предоставляющие нашей компании услуги аренды жилья.Клиент (арендатор)Клиент (арендатор), который пользуется услугой субаренды, — это физическое лицо, использующее арендованную недвижимость, предоставленную нашей компанией, на определенный период времени.3. ОПРЕДЕЛЕНИЯ- Совет: Относится к Совету по защите персональных данных.
- Категория данных: Относится к классу персональных данных, принадлежащих группе субъектов данных, сгруппированных по их общим характеристикам.
- Контролер данных: Относится к физическому или юридическому лицу, которое определяет цели и средства обработки персональных данных и которое несет ответственность за создание и управление системой записи данных. В данном контексте, Компания несет ответственность за эту деятельность в рамках настоящего Текста разъяснения.
- Субъект данных: Относится к физическому лицу, чьи персональные данные обрабатываются.
- Группа субъектов данных: Относится к категории субъектов данных, чьи персональные данные обрабатываются контролерами данных.
- Онлайн-домен: Относится к веб-сайту с доменным именем colife.group, принадлежащему Компании.
- Персональные данные: Любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
- Обработка персональных данных: Относится к любому действию, выполняемому с персональными данными, будь то автоматизированным или неавтоматизированным способом в рамках системы записи данных, таким как получение, запись, хранение, удержание, изменение, реорганизация, раскрытие, передача, принятие, предоставление, классификация или предотвращение использования персональных данных.
- Группа получателей: Относится к категории физических или юридических лиц, которым передаются персональные данные контролером данных.
- Процедура управления запросами: Относится к руководящему процессу, который определяет права субъекта данных на подачу заявки в Компанию, являющуюся контролером данных, как это предусмотрено в статье 11 Закона, а также детали процесса ответа Компании на такие заявки.
- Специальные категории персональных данных: Относится к персональным данным, связанным с расой, этническим происхождением, политическим мнением, философскими убеждениями, религией, сектой или другими верованиями, одеждой, членством в ассоциациях, фондах или профсоюзах, здоровьем, сексуальной жизнью, уголовными осуждениями и мерами безопасности, а также с биометрическими и генетическими данными.
- Веб-сайт: Относится к корпоративному веб-сайту, через который Компания осуществляет свои онлайн-активности.
4. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХПри проектировании деятельности по обработке персональных данных для каждой группы субъектов данных Компания соблюдает положения Закона с момента первого контакта с персональными данными до их уничтожения. Одна из основных целей данной Политики — прозрачно информировать соответствующих лиц о принципах обработки и защиты персональных данных Компанией. Методология, принятой в Политике, основана на цели позволить Субъекту данных "отслеживать внутренний путь своих персональных данных в Компании от начала до конца". Поэтому в этом разделе Субъект данных найдет ответы на следующие вопросы:- Какие категории персональных данных обрабатывает Компания?
- Какие специальные категории персональных данных обрабатывает Компания?
- Как Компания структурировала свои процессы информирования Субъекта данных и получения его Явного согласия? В каких случаях Компания обрабатывает данные без Явного согласия?
- Какие принципы Компания применяет при обработке персональных данных?
- С какой целью Компания обрабатывает персональные данные?
- В каких средах Компания записывает и хранит персональные данные?
- В какие группы получателей Компания передает персональные данные внутри страны и за рубежом?
- Какова политика Компании в отношении хранения и уничтожения персональных данных?
4.1. Категории данных, обрабатываемые КомпаниейВ соответствии с принципами статьи 4 Закона и в пределах условий статей 5 и 6 Закона, Компания обрабатывает данные в рамках категорий, перечисленных ниже, для целей, указанных в статье 3.5 Протокола.Категория данныхОписаниеЛичные данныеОтносится к информации, такой как имя, фамилия, номер удостоверения личности, гражданство, имена родителей, место и дата рождения, пол, информация о месте работы, группа крови, регистрационный номер, налоговый номер, титул, биография и другие подобные данные, содержащиеся в документах, таких как удостоверения личности, вид на жительство, водительские права, паспорта, удостоверения адвоката, свидетельства о браке и другие документы, относящиеся к идентифицированному или идентифицируемому физическому лицу, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.Контактные данныеОтносится к информации, такой как номера телефонов, адреса электронной почты, учетные записи в социальных сетях, связанные с идентифицированным или идентифицируемым физическим лицом, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.ПерсоналОтносится к данным, таким как образование, информация о сертификатах и дипломах, знания иностранных языков, образование и способности, резюме, курсы, отпуск, дата основания стажа, дополнительные дни отпуска, группа отпуска, дата выхода/возвращения, количество дней отпуска, причина отпуска, контактные данные во время отпуска, должностное звание, департамент, дата последнего найма, даты входа и выхода, дата начала/выхода на пенсию, номер социального обеспечения, гибкие условия работы, статус поездок, количество рабочих дней, проекты, на которых работали, общий месячный переработок, дата основания выходного пособия, дополнительные дни выходного пособия, дни, проведенные в забастовке, показатели производительности, образование и навыки, необходимые для повышения по должности, обучение, полученное, электронная почта, подписанные формы присутствия, формы оценки качества взаимодействия с клиентами, ежемесячные оценки производительности, записи о деятельности и другие подобные данные, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.Юридические действияОтносится к информации, такой как судебные приказы, документы из исполнительного производства, такие как уведомления о наложении ареста, связанные с идентифицированным или идентифицируемым физическим лицом, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.Транзакции клиентовОтносится к информации, такой как данные счета-фактуры, данные заказа, связанные с идентифицированным или идентифицируемым физическим лицом, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.Безопасность транзакцийОтносится к информации, такой как данные интернет-трафика, активность в сети, IP-адрес, записи посещений, дата и время, связанные с идентифицированным или идентифицируемым физическим лицом, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.Финансовая информацияОтносится к информации, такой как номера банковских счетов, банковские реквизиты (IBAN, держатель счета и т.д.), данные кредитных карт, финансовая информация и зарплата сотрудников, расчетные листки, права на премии, суммы премий, исполнительные дела и долговые данные, книжки банковских вкладов, сведения о минимальном прожиточном уровне, суммы частного медицинского страхования, связанные с идентифицированным или идентифицируемым физическим лицом, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.Профессиональный опытОтносится к информации, такой как предыдущие места работы и профессиональные сертификаты сотрудника, связанные с идентифицированным или идентифицируемым физическим лицом, обрабатываемые автоматическими или неавтоматическими средствами в рамках системы записи данных.МаркетингОтносится к информации, такой как поведение пользователей, полученное с помощью технологии cookie, связанное с идентифицированным или идентифицируемым физическим лицом, обрабатываемое автоматическими или неавтоматическими средствами в рамках системы записи данных.Визуальные и аудиозаписиОтносится к фотографиям, голосовым записям и видеозаписям, связанным с идентифицированным или идентифицируемым физическим лицом, обрабатываемым автоматическими или неавтоматическими средствами в рамках системы записи данных.4.2. Информирование субъекта данных и получение явного согласия4.2.1. Методы получения персональных данныхКомпания получает персональные данные следующими методами: 4.2.2. Информирование (Уведомление)При получении персональных данных Компания выполняет обязательство по информированию в соответствии со статьей 10 Закона. При сборе персональных данных Компания предоставляет субъекту данных как минимум следующую информацию: свою идентификацию, цели, для которых будут обрабатываться персональные данные, кому и для каких целей могут быть переданы обработанные персональные данные, метод и правовую основу сбора персональных данных, а также другие права субъекта данных, перечисленные в статье 11 Закона.В зависимости от того, как собираются персональные данные, Компания выполняет обязательство по информированию с использованием физических или электронных средств, таких как устно, письменно, через голосовые записи или через колл-центры.Когда Компания обрабатывает персональные данные на основе требования явного согласия, она выполняет обязательство по информированию и отдельно получает явное согласие субъекта данных во время сбора персональных данных. 4.2.3. Явное согласиеЗа исключением исключительных случаев, когда явное согласие не требуется, Компания начинает обработку персональных данных только после получения согласия субъекта данных, данное свободно и добровольно. Явное согласие основывается на целях обработки персональных данных, упомянутых в процессе информирования в разделе 4.2.2, и ограничивается категориями персональных данных, которые указаны. Компания признает, что ее деятельность по обработке персональных данных будет ограничена согласованием, данными в рамках этого явного согласия. Если Компания намерена изменить или расширить цели обработки данных для соответствующих категорий данных, она обязуется информировать субъекта данных и получить отдельное явное согласие для этих новых целей.4.2.4. Ситуации, когда персональные данные могут обрабатываться без явного согласияВ следующих ситуациях персональные данные могут обрабатываться Компанией без явного согласия субъекта данных:i. Явно предусмотрено законом: Если в соответствующем законодательстве имеется положение, касающееся обработки персональных данных, явное согласие не требуется. Например, ведение кадровых документов, как того требует трудовое законодательство, или включение имени и фамилии в счета-фактуры в соответствии с Налоговым кодексом.ii. Невозможность получения согласия из-за фактической невозможности: В случаях, когда субъект данных не может выразить согласие из-за фактической невозможности или когда юридическая сила его согласия не признается, и необходимо защитить жизнь или физическую целостность субъекта данных или другого лица, Компания имеет право обрабатывать персональные данные. Например, обработка персональных данных, таких как имя, фамилия, группа крови или номер телефона, для защиты жизни бессознательного человека.iii. Когда необходимо обработать персональные данные для заключения или исполнения контракта: Компания имеет право обрабатывать персональные данные без получения явного согласия для заключения или исполнения контракта, стороной которого является Компания. Например, обработка адреса и банковских реквизитов физического лица, являющегося стороной контракта, включающего обязательства по оплате и доставке.iv. Когда необходимо выполнять юридические обязательства контролера данных: Компания имеет право обрабатывать персональные данные без явного согласия для выполнения своих юридических обязательств. Например, обработка данных сотрудников для выплат заработной платы.v. Персональные данные, раскрытые субъектом данных: Компания имеет право обрабатывать персональные данные, которые были раскрыты и опубликованы субъектом данных, при условии, что это остается в рамках цели раскрытия. Например, обработка контактной информации клиента, предоставленной им добровольно для рекламных и промоционных целей.vi. Когда необходимо обработать персональные данные для установления, использования или защиты права: Компания имеет право обрабатывать персональные данные без явного согласия для установления, использования или защиты юридического права. Например, уведомление о завершении договора на оказание услуги в ответ на уведомление о взыскании, отправленное Компании в отношении бывшего сотрудника.vii. Когда необходимо обработать персональные данные для законных интересов контролера данных, при условии, что это не нарушает основные права и свободы субъекта данных: Компания имеет право обрабатывать персональные данные для своих законных интересов, при условии, что это не нарушает основные права и свободы субъекта данных. Например, обработка персональных данных сотрудников, когда это необходимо для обеспечения безопасности на рабочем месте.4.3. Purpose of Personal Data ProcessingВ соответствии с принципами, изложенными в статье 4 Закона, и ограничиваясь условиями, указанными в статьях 5 и 6 Закона, Компания обрабатывает данные для следующих целей:- Проведение процессов управления чрезвычайными ситуациями,
- Проведение процессов информационной безопасности,
- Проведение процессов набора и размещения сотрудников, стажеров и студентов,
- Проведение процессов подачи заявок для кандидатов на работу,
- Проведение процессов удовлетворенности и вовлеченности сотрудников,
- Исполнение обязательств, вытекающих из трудовых договоров и законодательства для сотрудников,
- Проведение процессов, связанных с льготами и компенсациями для сотрудников,
- Проведение аудиторских и этических мероприятий,
- Проведение учебных мероприятий,
- Управление правами доступа,
- Обеспечение соблюдения законодательства в деятельности,
- Проведение финансовых и бухгалтерских операций,
- Проведение процессов, связанных с лояльностью компании, продукта и услуг,
- Обеспечение безопасности физических объектов,
- Управление процессами назначения,
- Проведение юридических дел и их сопровождение,
- Проведение внутренних аудитов, расследований и разведывательных мероприятий,
- Проведение коммуникационных мероприятий,
- Планирование процессов управления персоналом,
- Проведение и надзор за бизнес-операциями,
- Проведение мероприятий по охране труда и технике безопасности,
- Получение и оценка предложений по улучшению бизнес-процессов,
- Обеспечение непрерывности бизнеса,
- Проведение логистических мероприятий,
- Проведение процессов закупок товаров и услуг,
- Проведение послепродажного обслуживания товаров и услуг,
- Проведение продаж товаров и услуг,
- Проведение производственных и операционных процессов для товаров и услуг,
- Проведение процессов управления взаимоотношениями с клиентами,
- Проведение мероприятий, направленных на удовлетворение клиентов,
- Управление организацией и мероприятиями,
- Проведение маркетинговых анализов,
- Проведение процессов оценки производительности,
- Проведение рекламных, кампаний и промо-акций.
- Проведение процессов управления рисками,
- Проведение деятельности по хранению и архивированию,
- Управление процессами заключения контрактов,
- Проведение деятельности по стратегическому планированию,
- Мониторинг и обработка запросов и жалоб,
- Обеспечение безопасности движимого имущества и ресурсов,
- Проведение процессов управления цепочкой поставок,
- Проведение процессов компенсационной политики,
- Проведение маркетинговых процессов для продуктов и услуг,
- Обеспечение безопасности операций контролера данных,
- Управление процессами получения рабочих и трудовых разрешений для иностранных сотрудников,
- Проведение мероприятий по развитию талантов/карьерного роста,
- Предоставление информации уполномоченным лицам, учреждениям и организациям,
- Проведение управленческой деятельности.
4.4. Принципы обработки персональных данныхПри проектировании деятельности по обработке персональных данных для каждой группы субъектов данных Компания действует в соответствии с законом и принципами добросовестности, начиная с момента первого контакта с персональными данными и до их уничтожения. Компания принимает необходимые меры для обеспечения точности и актуальности персональных данных. Персональные данные обрабатываются для конкретных, ясных и законных целей, не оставляя места для двусмысленности. Персональные данные хранятся только в течение периода, требуемого соответствующим законодательством, или для целей, для которых они были обработаны. Компания оценивает каждую категорию данных в соответствии с этими принципами, разрабатывая свои процессы в соответствии с Законом и соответствующими нормативными актами. Ниже приведены подробные объяснения этих принципов. 4.4.1. Соответствие закону и принципам добросовестности при обработке персональных данныхКомпания обрабатывает персональные данные в соответствии с положениями, установленными в Законе и других соответствующих нормативных актах. При обработке персональных данных она придерживается принципов добросовестности и избегает действий, которые выходят за рамки целей обработки данных. Компания всегда действует с намерением избежать любого ущерба для субъекта данных в рамках законных целей.4.4.2. Обеспечение точности и, при необходимости, актуальности персональных данныхКомпания принимает меры для обеспечения того, чтобы персональные данные, которые она обрабатывает в соответствии с данной Политикой, предоставляли надежную, точную и актуальную информацию, относящуюся к субъекту данных. Эти меры оцениваются отдельно для каждой группы субъектов данных и категории данных, и при необходимости разрабатываются системы для обеспечения точности и актуальности данных.4.4.3. Обработка персональных данных для конкретных, ясных и законных целейКомпания четко определяет цели, для которых она обрабатывает персональные данные, и получает явное согласие субъекта данных в рамках этих целей. Эти четкие и конкретные цели связаны с продуктами и услугами Компании и ограничены тем, что необходимо для их реализации. Эти цели определяются до начала деятельности по обработке данных, и субъект данных информируется о них.4.4.4. Соответствие, ограничение и пропорциональность персональных данных целям, для которых они обрабатываютсяКомпания обрабатывает данные только для реализации конкретных, ясных и законных целей, которые она определила, и только в объеме, необходимом для этих целей. Она осознает, что обработка персональных данных за пределами этих целей будет нарушением закона, и заботится о том, чтобы данные обрабатывались пропорционально, с учетом этой осведомленности и чувствительности.4.4.5. Хранение персональных данных в течение срока, установленного соответствующим законодательством, или необходимого для целиКомпания хранит персональные данные в соответствии с временными ограничениями, установленными соответствующим законодательством, если такие ограничения существуют. Если в законодательстве не указаны сроки, данные хранятся столько, сколько необходимо для достижения цели. Компания уничтожает персональные данные в соответствии со своей Политикой хранения и уничтожения персональных данных, как только цель выполнена и истекли требуемые сроки хранения.5. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХКомпания не передает персональные данные за рубеж. Персональные данные могут быть переданы только уполномоченным государственным учреждениям и организациям, судебным органам, деловым партнерам и для выполнения юридических обязательств в рамках соответствующих законов и нормативных актов.6. ЗАЩИТА И СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХКомпания принимает необходимые технические и административные меры для обеспечения безопасности персональных данных. Персональные данные уничтожаются в соответствии с статьей 7 Закона № 6698, когда цель, для которой они обрабатывались, больше не актуальна, и когда истекли законные сроки хранения.7. ПРАВА СУБЪЕКТА ДАННЫХВ соответствии со статьей 11 Закона № 6698, субъекты данных имеют следующие права в отношении своих персональных данных:- Узнать, обрабатываются ли их персональные данные,
- Запрашивать информацию, если их персональные данные были обработаны,
- Узнать цель обработки персональных данных,
- Узнать, были ли их персональные данные переданы,
- Запрашивать исправление, удаление или уничтожение персональных данных,
- Запрашивать уведомление третьих сторон в случае исправления или удаления персональных данных,
- Возражать против возникновения любых неблагоприятных для них последствий через исключительный анализ обработанных данных с помощью автоматизированных систем,
- Требовать компенсацию, если персональные данные обрабатываются незаконно и причиняют ущерб.
8. ВСТУПЛЕНИЕ В СИЛУЭта политика вступает в силу с даты её публикации Компанией и периодически обновляется.