Wir sorgen für Ihren Transport vom Flughafen Antalya zu unserem Hotel.
Der Zweck dieser Politik;
Alle Personen, deren persönliche Daten von der Firma verarbeitet werden, insbesondere die Verwaltungsberechtigten, Personal, Kunden, Mitarbeiterkandidaten, Subunternehmer, Besucher, Mitarbeiter der Anstalten, mit denen zusammenarbeitet wird und dritte Personen, sind automatisch oder nicht automatisch, sofern dies der Fall ist Teil eines Datenaufzeichnungssystems. Es umfasst alle in den Prozessen verarbeiteten persönlichen Daten.
Alle Mitarbeiter, externen Dienstleister und alle die persönliche Daten im Namen der Firma speichert und verarbeiten, sind dafür verantwortlich, diese Anforderungen zu erfüllen, um die Anforderungen für die Vernichtung von Daten auszuführen, die mit Gesetzen, Vorschriften und Richtlinien festgehalten sind.
Jede Einheit ist verpflichtet, die in seinen eigenen Arbeitsabläufen erzeugten Daten zu speichern und zu schützen.
Vernichtungen, die sich auf Arbeitsabläufe auswirken und zu einer Verschlechterung der Dateneinheit führt, Datenverlust und zu rechtswidrigen Ergebnissen führen; unter Berücksichtigung der Art der persönlichen Daten, damit verbundene Systeme und die Einheit der die Datenverarbeitung ausführt, wird der betreffende Leiter und das von ihm festgelegte Team darüber entscheiden.
Die Zustellungen oder Schriftverkehr mit der Datenschutzbehörde im Namen der Datenverantwortlichen zu empfangen oder anzunehmen und zu registrieren, liegen in der Verantwortung des Datenverantwortlicher-Kontaktperson.
Firma: BLUE WATERS CLUB(APOLLON TURİZM SANAYİ VE TİCARET A.Ş.)
Ausdrückliche Zustimmung: Zustimmung zu einem bestimmten Thema, basierend auf Informierung und freiwilligen Zustimmung.
Betreffender/Berechtiger Benutzer: Mit Ausnahme der Person oder Einheit, die für die technische Speicherung, Schutz und die Sicherung der Daten verantwortlich ist, sind dies die Personen, die innerhalb der Datenverantwortlichenorganisation oder im Rahmen der Befugnis und Anweisungen, die er vom Datenverantwortlichen bekommt, die persönlichen Daten verarbeiten.
Vernichtung: Die Löschung, Vernichtung oder Anonymisierung der persönlichen Daten.
Gesetz: Datenschutzgesetz für persönliche Daten Nr. 6698.
Aufzeichnungsumfeld: Jegliche Arten von Umfeld, die persönliche Daten enthalten, die ganz oder teilweise automatisiert oder nicht automatisch verarbeitet werden, sofern sie Teil eines Datenaufzeichnungssystems sind.
Persönliche Daten: Jegliche Arten von Informationen, die sich auf eine bestimmte oder bestimmbare natürliche Person beziehen.
Verarbeitung der persönlichen Daten: Jegliche Arten an Verarbeitungen von persönlichen Daten die durch ganz oder teilweise automatisierte oder nicht automatisierte Mittel, sofern sie Teil eines Datenaufzeichnungssystems sind sowie das Erwerben, Speichern, Deponieren, Aufbewahren, Ändern, Neuausstellen, Veröffentlichen, Übertragen, Übernehmen, Bereitstellen, Klassifizieren oder deren Verwendung blockieren.
Anonymisierung von persönlichen Daten: Persönliche Daten, unter keinen Umständen mit einer identifizierten oder identifizierbaren natürlichen Person in Verbindung zu bringen, sogar kein Abgleich mit vergleichbaren Daten.
Löschen von persönlichen Daten: Persönliche Daten für betreffende/beauftragte Benutzer unzugänglich und in keiner Weise wieder verfügbar zu machen.
Vernichtung von persönlichen Daten: Der Ablauf, persönliche Daten für jedermann unzugänglich, nicht wiederherstellbar und wiederverwendbar zu machen.
Vorstand: Vorstand für den Datenschutz.
Speziell qualifizierte persönliche Daten: Rasse, ethnische Herkunft, politische Meinung, philosophische Überzeugung, Religion, Sekte oder andere Überzeugungen, Tracht und Kleidung, Vereinigung, Mitgliedschaft in einer Stiftung oder Gewerkschaft, Gesundheit, Sexualleben, strafrechtliche Verurteilung und Sicherheitsmaßnahmen sowie biometrische und genetische Daten.
Periodische Vernichtung: Der in der Richtlinie zur Speicherung und Entsorgung persönlicher Daten festgelegte Lösch-, Vernichtungs- oder Anonymisierungsprozess wird falls alle im Gesetz enthaltenen Bedingungen für die Verarbeitung persönlicher Daten entfallen, von Amts wegen in sich wieder:holenden Abständen durchgeführt.
Dateneigentümer / betreffende Person: Natürliche Person dessen persönliche Daten verarbeitet werden.
Datenverarbeiter: Natürliche oder juristische Person, die im Rahmen der Befugnis des Datenverantwortlichen in dessen Namen persönliche Daten verarbeitet.
Datenverantwortlicher: Eine natürliche oder juristische Person, die den Zweck und die Mittel zur Verarbeitung persönliche Daten festlegt und für die Einrichtung und Verwaltung des Datenerfassungssystems verantwortlich ist.
Verordnung: Verordnung über die Löschung, Vernichtung oder Anonymisierung personenbezogener Abkürzungsdefinitionsdaten, die am 28. Oktober 2017 im Amtsblatt veröffentlicht wurden.
Die Firma stellt für die notwendigen Maßnahmen und den angewandten Ablauf zum Schutz der persönlichen Daten und deren Verarbeitung mit der Politik konkret dar. Die Firma akzeptiert, dass es die aktuellen Rechtsvorschriften einhält, wenn diese Richtlinien nicht mit den einschlägigen Gesetzen und Vorschriften vereinbar sind oder wenn die Richtlinien nicht mit den aktualisierten Rechtsvorschriften auf dem neuesten Stand sind. Diese Richtlinie wird entsprechend den Änderungen in den Gesetzen, Vorschriften und Gesetzen aktualisiert.
Die Firma ergreift alle notwendigen technischen und administrativen Maßnahmen, um das zum Schutz persönlicher Daten erforderliche Sicherheitsniveau zu gewährleisten.
Es ergreift die Maßnahmen für die folgenden Artikel, die in der 1. Klausel des 12. Artikels der PDV festgelegt sind.
Die Firma beschäftigt sachkundige und erfahrene Mitarbeiter, um die Datensicherheit zu gewährleisten, und bietet seinen Mitarbeitern das erforderliche Bewusstsein für Informationssicherheit und Schulungen zum Schutz persönlicher Daten.
Zum Schutz der persönlichen Daten ergreift es die notwendigen administrativen Maßnahmen und überprüft im Rahmen dieser Maßnahmen die Tätigkeit der Mitarbeiter. Die Firma definiert Zugriff und Berechtigungen in Übereinstimmung mit den gesetzlichen Anpassungsanforderungen, die auf Einheitsbasis und auf einer Ebene festgelegt werden, die die Geschäftsprozesse nicht stören. Definiert die Zugangsbefugnis und Regeln von Mitarbeitern, die in IT-Einheiten auf persönliche Daten Zugriff haben. Die Mitarbeiter werden darüber informiert, dass sie die persönlichen Daten rechtswidrig gegen die Bestimmungen des PDV-Gesetzes nicht andere weitergeben dürfen, sie nicht für andere Zwecke als die Verarbeitung verwenden dürfen und diese Verpflichtung auch nach Beendigung des Arbeitsverhältnisses bestehen bleibt. Notwendige Verpflichtungen werden hierzu von den Mitarbeitern eingeholt. In Bezug auf die Weitergabe der persönlichen Daten an dritte Personen, werden mit diesen Personen, denen die persönlichen Daten vermittelt werden, ein Rahmenvertrag unterschrieben oder mit Bestimmungen die dem Vertrag hinzugefügt werden wird ein Datenschutz gewährleistet. Die dritten Personen, mit denen persönliche Daten geteilt werden, akzeptieren die Bestimmungen, dass sie für den Datenschutz die notwendigen Maßnahmen ergreifen und in ihrer eigenen Firma diese Maßnahmen einhalten werden. Für den Fall, dass festgestellt wird, dass die verarbeiteten persönlichen Daten auf illegalem Wege andere Personen zu Hand bekommen haben, informiert der Datenverantwortliche-Kontaktperson die betreffende Person sowie den PDV Vorstand. Es wird untersucht, wie persönliche Daten in die Hand von anderen gelangen konnten. Die Firma setzt die erforderlichen administrativen Maßnahmen um, um die festgestellte Schwäche zu beseitigen, und ergreift bei Bedarf technische Maßnahmen.
Die Firma führt die notwendigen externen Kontrollen für die installierten Systeme durch. Im Rahmen der installierten Systeme betreibt es die Abläufe der Risikoanalysen, Datenklassifizierung, Risikobewertung der Informationssicherheit und die Analyse der Geschäftsauswirkungen. Im Rahmen dieser Abläufe werden technische Maßnahmen entsprechend den technologischen Entwicklungen getroffen. Entsprechend der technologischen Entwicklung werden entsprechende Infrastrukturinvestitionen durchgeführt.
Es wird ermöglicht die Installation von Software und Hardware einschließlich Virenschutzsystemen und Firewalls auszuführen. Es werden die Versionen verwendet, die gegen die aktuellen und bekannten Lücken seiner Systeme die erforderlichen Maßnahmen bereitstellen. Es stellt sicher, dass der Zugang der Mitarbeiter der IT-Einheiten zu persönlichen Daten unter Kontrolle bleibt.
Die physischen Bereiche, in denen die in der Firma verarbeiteten persönlichen Daten gespeichert werden, werden durch die notwendigen physischen Sicherheitsmaßnahmen gegen Diebstahl und Verlust geschützt. Ebenfalls werden die Bereiche in denen sich die persönlichen Daten befinden, gegen äußerliche Risiken (Feuer, Überschwemmung, Erdbeben usw.) mit entsprechenden Methoden geschützt. Die Ein- und Ausgänge in diese Bereiche werden aufgezeichnet und überwacht. Server, die persönliche Daten beinhalten, werden im Systemraum der Firma aufbewahrt. Die physischen Sicherheitsmaßnahmen im Systemraum wurden getroffen.
Für das System, Anwendung, Datenbank usw., in dem persönliche Daten aufbewahrt werden, werden für den Zugang Codes benutzt, die in einem komplexen Algorithmus erstellt und von den Systemen auf diese Weise verwendet werden.
Gemäß den rechtlichen Anpassungsanforderungen, die durch Arbeitseinheit festgelegt werden, werden die Definitionen für Zugang und Autorisierung durchgeführt. Überprüft die Übereinstimmung des Zugriffs mit Berechtigungen. Es meldet die Informationen, die durch die Überprüfung der Sicherheit der Systeme erhalten wurden, an die betreffenden Personen.
Risiko darstellende Punkte werden festgestellt und die notwendigen technischen Maßnahmen ergriffen. Damit die Sicherheit der persönlichen Daten gewährleistet werden kann, wird das Bewusstsein als Teil der Unternehmenskultur durch ein Modell erweitert, das kontinuierlich technische Maßnahmen durchführt. Es stellt sicher, dass die ergriffenen Maßnahmen mit den Kontrollen am Leben erhalten werden.
Die Firma führt gemäß Artikel 12 des PDV Gesetzes, die notwendigen Prüfungen durch oder lässt es durchführen.
Für etwaige technische Lücken in den Systemen, werden regelmäßige Tests durchgeführt. Die Systeme werden regelmäßig von der IT-Einheit überwacht. Darüber hinaus werden Systemspuren überwacht, um die Sicherheit vor Cyberangriffen zu gewährleisten. Notwendige technische und administrative Maßnahmen werden für die Ergebnisse getroffen, die durch die Überwachung der Managementsysteme, der von den Warnsystemen erzeugten Daten und Systeme ermittelt werden.
Die Firma informiert den jeweiligen Eigentümer der persönlichen Daten und den PDV-Vorstand über die unbefugte Weitergabe der persönlichen Daten, die gemäß Artikel 12 des PDV-Gesetzes verarbeitet wurden.
Wenn dies vom PDV-Vorstand als notwendig erachtet wird, kann dies auf der Website des PDV-Vorstands oder auf andere Weise angekündigt werden.
In den Verträgen die die Firma mit den dritten Personen abschließt wird folgendes festgehalten; sie halten gegenseitig die erforderlichen Sanktionen aufrecht, um die rechtswidrige Verarbeitung persönlicher Daten, den rechtswidrigen Zugriff auf die Daten zu verhindern und die Aufbewahrung der Daten zu gewährleisten. Bevor Informationen mit dritten Personen erfolgen, werden Vertraulichkeitsvereinbarungen unterschrieben. Um das Bewusstsein zu schärfen, werden notwendige Informationen an die dritten Personen weitergeleitet.
Für speziell qualifizierte persönliche Daten, sollten sowohl aufgrund ihrer Merkmale als auch weil sie zu Benachteiligung oder Diskriminierung führen können, angemessene Maßnahmen getroffen werden. Im 6. Artikel des PDV-Gesetzes werden einige persönliche Daten, die bei illegaler Verarbeitung das Risiko einer Benachteiligung oder Diskriminierung verursachen können, „speziell qualifizierte“ eingestuft.
Diese Daten sind; Rasse, ethnische Zugehörigkeit, politische Meinung, philosophischer Glaube, Religion, Sekte oder andere Glauben, Kleidung, Mitgliedschaft in Verein, Stiftung oder Gewerkschaft, Gesundheit, Sexualleben, strafrechtliche Verurteilung und Sicherheitsmaßnahmen sowie biometrische und genetische Daten.
Die Firma trifft die notwendigen Maßnahmen für den Schutz speziell qualifizierter persönlichen Daten, die vom PDV Gesetz als „speziell qualifiziert“ eingestuft und gemäß dem Gesetz verarbeitet werden. Bei den technischen und administrativen Maßnahmen für den Schutz von speziell qualifizierten persönlichen Daten wird höchste Sensibilität gezeigt.
Das Unternehmen verarbeitet die von ihm verarbeiteten speziell qualifizierten persönlichen Daten, sofern vom PDV-Vorstand angemessene Maßnahmen getroffen werden. Die ausdrückliche Zustimmung des Dateneigentümers wird eingeholt, bevor speziell qualifizierte persönliche Daten verarbeitet werden. Wenn der Dateneigentümer keine ausdrückliche Zustimmung hat, können persönlichen Daten mit der gesetzlich vorgeschriebenen Genehmigung gemäß den folgenden Kriterien verarbeitet werden.
Den Geschäftsbereichen werden die erforderlichen Informationen zur Verfügung gestellt, Schulungen organisiert und ihre Aktivitäten gemessen, um das Bewusstsein für die Verhinderung der rechtswidrigen Verarbeitung persönlicher Daten, den rechtswidrigen Zugriff auf Daten und die Aufbewahrung von Daten zu schärfen. "Richtlinien zum Schutz und zur Verarbeitung persönlichen Daten" wurden auf der Website unserer Institution veröffentlicht. Unsere Mitarbeiter wurden über diese Richtlinie informiert.
Im Falle von Änderungen der einschlägigen Gesetze, Vorschriften oder Verordnungen werden die Richtlinien überarbeitet und den Mitarbeitern erneut bekannt gegeben.
Im PDV-Gesetz Artikel 4. Klausel 2, wurden Prinzipien für die Verarbeitung von persönlichen Daten festgelegt. Die Firma verarbeitet die persönlichen Daten gemäß den festgelegten Prinzipien.
Die Verarbeitung der persönlichen Daten werden gemäß den unten genannten Prinzipien durchgeführt;
Als öffentliche Einrichtung verarbeitet das Unternehmen die meisten von ihm verarbeiteten Daten unter Verwendung der Befugnisse, die aufgrund gesetzlicher Verpflichtungen und zum Schutz der öffentlichen Ordnung zwingend erforderlich sind. Die Verarbeitung der Daten erfolgt gemäß Artikel 5/2 des PDV-Gesetzes:
Ansonsten verarbeitet die Firma persönliche Daten nur mit ausdrücklicher Zustimmung der Dateneigentümer.
Die Firma kann die erhaltenen persönlichen Daten vernichten, falls es vom Dateneigentümer beantragt wird und diese aufgrund rechtlicher Gründe und zum Schutz der öffentlichen Ordnung zur Nutzung nicht zwingend notwendig sind. Die persönlichen Daten von Dateneigentümern werden mit der Entscheidung der Anstalt vernichtet, wenn diese nicht mehr für die Fortführung der Dienstleistung, für die Erfüllung der gesetzlichen Verpflichtungen, für die Planung von Arbeitnehmerrechten und Nebenrechten erforderlich sind.
In Bezug auf die Übertragung der persönlichen Daten an dritte Personen, hält die Firma, unter Vorbehalt der Bestimmungen die in anderen Gesetzen festgelegt sind, die im PDV bestimmten Bedingungen sorgfältig ein. In diesem Rahmen werden ohne die ausdrückliche Zustimmung der Dateneigentümer die persönlichen Daten nicht an dritte Personen weitergegeben. Doch, sollte eine der folgenden von PDV geregelten Bedingungen vorliegen, können auch ohne die ausdrückliche Zustimmung der betreffenden Person die persönlichen Daten übermittelt werden:
Unter der Voraussetzung, das ausreichend Maßnahmen getroffen werden; können die speziell qualifizierten persönlichen Daten, außer der Gesundheit und Sexualleben, die in den Gesetzen vorgesehen werden in folgenden Fällen,
Bei der Übertragung der speziell qualifizierten persönlichen Daten werden die Voraussetzungen, die in den Verarbeitungsbedingungen genannt werden, eingehalten.
Bei der Übertragung persönlicher Daten ins Ausland wird im Rahmen des PDV die ausdrückliche Zustimmung des Dateneigentümers eingeholt. Jedoch, sollten Bedingungen vorhanden sein, die die Verarbeitung der persönlichen Daten ohne ausdrückliche Zustimmung gewährleisten, einschließlich speziell qualifizierte persönliche Daten, kann unsere Firma die persönlichen Angaben, ohne die ausdrückliche Zustimmung ins Ausland übertragen, wenn in diesem Land ausreichend Schutz bestehen sollte. Falls das Land, in die die Übertragung stattfinden wird, durch den Vorstand nicht zu den Ländern mit ausreichendem Schutz festgelegt worden ist, wird unsere Firma und der Datenverantwortliche/Datenverarbeiter des betreffenden Landes den ausreichenden Schutz schriftlich garantieren.
Unsere Firma überträgt in keiner Weise persönliche Daten ins Ausland und speichert persönliche Daten in keinem Server im Ausland.
Die Rechte des Dateneigentümers aus dem Gesetz zum Schutz persönlicher Daten sind in Artikel 11 des einschlägigen Gesetzes genannt und werden nachstehend aufgeführt:
Artikel 11- (1) Jeder der sich an den Datenverantwortlichen wendet, folgende Informationen einholen:
Die in den obigen Artikeln genannten Rechte können durch Ausfüllen des "Antragsformulars für Inhaber persönlicher Daten" erworben werden. Im Rahmen des betreffenden Gesetzes sind die Angaben zum Datenverantwortlichen und Datenverarbeiter-Kontaktperson wie folgt:
Datenverantwortlicher : BLUE WATERS CLUB (APOLLON TURİZM SANAYİ VE TİCARET A.Ş.)
Datenverantwortlicher Kontaktperson: Personal der Abteilung EDV
Im Rahmen des 10.Artikels der PDV müssen die Dateneigentümer, vor der Erlangung der persönlichen Daten oder spätestens während der Erlangung klargestellt werden. Im Rahmen der Klarstellungsverpflichtung müssen folgende Angaben an die Dateneigentümer mitgeteilt werden:
Auf der anderen Seite besteht im Rahmen des Artikels 28 (1) des PDV, aufgrund der unten genannten Gründe keine Klarstellungsverpflichtung:
Die Firma löscht, vernichtet oder anonymisiert die eingeholten persönlichen Daten, falls diese vom Dateneigentümer beantragt werden, aufgrund rechtlichen Gründen oder zum Schutz der öffentlichen Ordnung indem sie zur Nutzung nicht mehr zwingend notwendig sind.
Veröffentlichungsdatum: 28.08.2020 Aktualisierungsdatum: 01.02.2021
Wir sorgen für Ihren Transport vom Flughafen Antalya zu unserem Hotel.