سياسة حفظ وإتلاف البيانات الشخصية
1
İstanbul Ephesus Hotel
Ephesus Otelcilik ve Turizm Anonim Şirketi
سياسة حفظ وإتلاف البيانات الشخصية
.1 الغرض من السياسة
بتحديد الحد الأقصى لمدة حفظ البيانات الشخصية اللازمة للأغراض التي تتم معالجتها من أجلها، وبإجراءات الحذف والإتلاف وإخفاء الهوية.
الرسمية بتاريخ 28 أكتوبر 2017 ("اللائحة")، وعن التشريعات الأخرى ذات الصلة. وتقوم هذه السياسة بإعلام أصحاب البيانات بالمبادئ المتعلقة
البيانات الشخصية (KVKK – قانون حماية البيانات التركي، "القانون") ولائحة حذف أو إتلاف أو إخفاء هوية البيانات الشخصية المنشورة في الجريدة
أو باختصار "الشركة") بصفتها المسؤول عن البيانات، وذلك من أجل الوفاء بالتزاماتها الناشئة بشكل خاص عن القانون التركي رقم 6698 بشأن حماية
"Ephesus Hotel" أو" Ephesus Otelcilik ve Turizm A.Ş. ("İstanbul Ephesus Hotel شركة قبل من") السياسة ("هذه
تم إعداد سياسة حفظ وإتلاف البيانات الشخصية
يتم تنفيذ الأعمال والإجراءات المتعلقة بحفظ وإتلاف البيانات الشخصية من قبل الشركة وفقا للسياسة المعدة لهذا الغرض.
.2 التعريفات والتوضيحات
في سياسة حماية البيانات الشخصية لفندق Ephesus التي أعدتها شركة Ş.A Turizm ve Otelcilik Ephesus. وشاركتها مع الجمهور.
يمكنكم الاطلاع على التعريفات الأساسية للمفاهيم والتوضيحات المتعلقة بحماية البيانات الشخصية
.3 المسؤولية
وفقا للقانون. ولهذا الغرض، تتخذ التدابير التقنية والإدارية لضمان أمن البيانات في جميع البيئات التي تتم فيها معالجة البيانات الشخصية.
المستمرة، ومنع المعالجة غير القانونية للبيانات الشخصية، ومنع الوصول غير القانوني إلى البيانات الشخصية، وضمان حفظ البيانات الشخصية
بفعالية في التطبيق السليم للتدابير التقنية والإدارية المتخذة في إطار السياسة، وفي تدريب موظفي الوحدات ورفع مستوى وعيهم ومراقبتهم ومتابعتهم
تقوم جميع وحدات وموظفي Hotel Ephesus İstanbul بدعم الوحدات المسؤولة
.4 بيئات التسجيل المنظمة
الشخصية الموجودة داخل الشركة بعناية في بيئات التسجيل المذكورة أدناه، بطريقة تتناسب مع طبيعة البيانات المعنية والالتزامات القانونية.
تحفظ البيانات
البيئات غير الإلكترونية: البيئات الإلكترونية:
أجهزة الكمبيوتر الشخصية (مكتبية، محمولة)، أجهزة الكمبيوتر الخاصة بالشركة •
أجهزة الشبكة •
الأجهزة المحمولة ومناطق التخزين الموجودة بداخلها (هاتف، جهاز لوحي، إلخ) •
محركات الأقراص المشتركة/غير المشتركة المستخدمة لتخزين البيانات على الشبكة •
(البريد الإلكتروني، قاعدة البيانات، الويب، مشاركة الملفات، النطاق، النسخ الاحتياطي) •
الخوادم
البرمجيات (برامج المكتب، البوابة، إلخ) •
الطابعة، الكاميرا الفوتوغرافية، الكاميرا، الماسح الضوئي، آلة التصوير •
الأقراص الضوئية (DVD ،CD، إلخ) •
الأقراص القابلة للإزالة (USB، بطاقة الذاكرة، إلخ) •
الأرشيف •
خزائن الوحدات •
أرشيف الوحدة •
وحدة المحاسبة •
المواد والبيئات المكتوبة والمطبوعة والمرئية •
أنظمة تسجيل البيانات اليدوية (استبيانات العملاء، سجل الزوار، نماذج تقييم المرشحين) •
2
.5 المبادئ
يتصرف Hotel Ephesus İstanbul وفقا للمبادئ التالية في حفظ وإتلاف البيانات الشخصية:
التقنية والإدارية التي يجب اتخاذها بموجب المادة 12 والمحددة في هذه السياسة، وأحكام التشريعات ذات الصلة، وقرارات الهيئة، وهذه السياسة .A
.عند حذف وإتلاف وإخفاء هوية البيانات الشخصية، يتم التصرف بشكل كامل وفقا للمبادئ المنصوص عليها في المادة 4 من القانون، والتدابير
القانونية الأخرى ،Hotel Ephesus İstanbul يتم تسجيل جميع المعاملات المتعلقة بحذف وإتلاف وإخفاء هوية البيانات الشخصية من قبل .B
.وتحفظ هذه السجلات لمدة سنتين على الأقل، باستثناء الالتزامات
الشخصية تلقائيا أو إتلافها أو إخفاء هويتها من قبلنا. ومع ذلك، بناء على طلب الشخص المعني، يتم اختيار الطريقة المناسبة مع توضيح السبب .C
.ما لم تتخذ الهيئة قرارا مخالفا، يتم اختيار الطريقة المناسبة من بين أساليب حذف البيانات
شروط معالجة البيانات الشخصية المنصوص عليها في المادتين 5 و6 من القانون، يتم حذف أو إتلاف أو إخفاء هوية البيانات الشخصية من قبل .D
İstanbul تلقائيا أو بناء على طلب الشخص المعني. في حالة تقديم الشخص المعني طلبا إلى Hotel Ephesus İstanbul في حالة زوال جميع
:بشأن هذا الأمر Hotel Ephesus
،يتم البت في الطلبات المقدمة في غضون 30 (ثلاثين) يوما كحد أقصى ويتم إعلام الشخص المعني (i -
إلى أطراف ثالثة، يتم إخطار الأطراف الثالثة التي تم نقل البيانات إليها بهذا الأمر وضمان إجراء العمليات اللازمة لدى الأطراف الثالثة (ii -
.في حالة نقل البيانات موضوع الطلب
.6 توضيحات حول الأسباب التي تستدعي حفظ وإتلاف البيانات الشخصية
أعمال المجلات والنشرات المكتوبة والمطبوعة والإلكترونية، وتخطيط عمليات التدريب، وتشغيل عمليات الأرشفة، وإدارة سلسلة التوريد.
الموقعة، والوفاء بالشروط التي يفرضها التشريع، واستخدامها كدليل في النزاعات القانونية المحتملة في المستقبل أو الوفاء بعبء الإثبات، وإجراء
وضمان الأمن، وإجراء الأعمال الإحصائية، وأعمال التحليل، وأعمال إعداد التقارير، والوفاء بالالتزامات التي تفرضها العقود والبروتوكولات
الخاصة بالقطاع، وتنفيذ عمليات التدقيق اللازمة للجودة والمعايير، وتقديم المعلومات للمؤسسات والمنظمات العامة، وضمان التواصل المؤسسي،
الموردين وشركاء الأعمال، وضمان التواصل الفعال، والوفاء بالالتزامات القانونية كما تتطلبها أو تفرضها التنظيمات القانونية، والوفاء بالالتزامات
في الأنشطة التجارية، وتخطيط وتنفيذ عمليات الموارد البشرية، وإدارة علاقات العملاء، وتخطيط حقوق ومصالح الموظفين، وتخطيط وتنفيذ عمليات
غير الإلكترونية المحددة في هذه السياسة، ضمن شروط معالجة البيانات المذكورة أدناه، وذلك لأغراض تقديم خدمات الشركة، والاستمرار دون انقطاع
تحفظ البيانات الشخصية الموجودة داخل الشركة بأمان وبدقة في البيئات الإلكترونية أو
الموجودة داخل الشركة تلقائيا أو بناء على طلب الشخص المعني في حالة زوال شروط معالجة البيانات المذكورة أدناه. وهذه الشروط هي:
يتم إتلاف البيانات الشخصية
وجود الموافقة الصريحة، -
وجود تنظيم قانوني (النص الصريح في التشريع)، -
عدم إمكانية الحصول على الموافقة الصريحة بسبب الاستحالة الفعلية، -
ضرورة معالجة البيانات الشخصية لأطراف العقد بشرط أن تكون متعلقة مباشرة بإبرام أو تنفيذ العقد، -
الضرورة لكي يفي المسؤول عن البيانات بالتزامه القانوني، -
قيام الشخص المعني بإعلان بياناته الشخصية بنفسه، -
ضرورة معالجة البيانات لإثبات أو ممارسة أو حماية حق، -
ضرورة معالجة البيانات للمصالح المشروعة للمسؤول عن البيانات، بشرط ألا تضر بالحقوق والحريات الأساسية للشخص المعني. -
3
حذف أو إتلاف أو إخفاء هوية البيانات الشخصية لأصحاب البيانات من قبل HOTEL EPHESUS İSTANBUL تلقائيا أو بناء على طلب:
في الحالات المذكورة أدناه، يتم
،زوال الغرض الذي يستدعي معالجة أو حفظ البيانات الشخصية .a -
،تعديل أو إلغاء أحكام التشريع ذات الصلة التي تشكل أساس معالجة أو حفظ البيانات الشخصية .b -
هوية بياناته الشخصية (f(و (e (قبول المسؤول عن البيانات الطلب الذي تقدم به الشخص المعني في إطار حقوقه الواردة في الفقرتين .c -
،من المادة 11 من القانون لحذف أو إتلاف أو إخفاء
،زوال الشروط التي تستدعي معالجة البيانات الشخصية الواردة في المادتين 5 و6 من القانون .d -
،في الحالات التي تتم فيها معالجة البيانات الشخصية فقط بناء على شرط الموافقة الصريحة، سحب الشخص المعني لموافقته .e -
الرغم من انقضاء الفترة القصوى التي تستدعي حفظ البيانات الشخصية، عدم وجود أي شرط يبرر حفظ البيانات الشخصية لفترة أطول .f -
،على
أو إذا وجدت الإجابة المقدمة غير كافية، أو عدم الرد في الفترة المحددة في القانون؛ تقديم شكوى إلى الهيئة وقبول الهيئة لهذا الطلب .g -
،في حالات رفض المسؤول عن البيانات الطلب المقدم إليه من الشخص المعني لحذف أو إتلاف أو إخفاء هوية بياناته الشخصية،
.7 الأسس القانونية للحفظ
القانون رقم 6698 بشأن حماية البيانات الشخصية (KVKK – قانون حماية البيانات التركي)، -
القانون رقم 6098 – قانون الالتزامات التركي (TBK(، -
القانون رقم 6102 – قانون التجارة التركي (TTK(، -
القانون رقم 213 – قانون الإجراءات الضريبية (VUK(، -
القانون رقم 5510 – قانون الضمان الاجتماعي والتأمين الصحي العام، -
القانون رقم 6361 – قانون السلامة والصحة المهنية (İSG(، -
القانون رقم 4982 – قانون الحق في المعلومات، -
القانون رقم 3071 – قانون ممارسة حق العريضة، -
القانون رقم 4857 – قانون العمل التركي (İK(، -
القانون رقم 6502 – قانون حماية المستهلك، -
الحفظ المنصوص عليها بموجب القوانين المذكورة أعلاه، ودون أن تقتصر على ذلك، في إطار التنظيمات الفرعية الأخرى السارية المفعول.
تحفظ البيانات الشخصية المجمعة داخل شركتنا للأغراض ومدد
.8 التدابير التقنية والإدارية المتخذة لحفظ البيانات الشخصية بشكل آمن ومنع معالجتها والوصول إليها بشكل غير قانوني
رقم 6698 لحفظ بياناتك الشخصية بأمان ومنع معالجتها والوصول إليها بشكل غير قانوني وإتلاف البيانات وفقا للقانون، وهي مذكورة أدناه:
اتخاذ جميع التدابير الإدارية والتقنية من قبل HOTEL EPHESUS İSTANBUL في إطار المبادئ المنصوص عليها في المادة 12 من KVKK
تم
يتم ضمان أمن الشبكة وأمن التطبيقات. ✓
تتخذ التدابير الأمنية في إطار توريد وتطوير وصيانة أنظمة تكنولوجيا المعلومات. ✓
توجد لوائح تأديبية للموظفين تتضمن أحكاما لأمن البيانات. ✓
يتم إجراء التدريب وأنشطة التوعية للموظفين بشأن أمن البيانات على فترات منتظمة. ✓
تم إعداد سياسات مؤسسية بشأن الوصول وأمن المعلومات والاستخدام والحفظ والإتلاف وبدأ تطبيقها. ✓
يتم تطبيق تدابير إخفاء البيانات عند الضرورة. ✓
4
يتم إبرام تعهدات السرية. ✓
يتم إلغاء صلاحيات الموظفين الذين تغير عملهم أو تركوا العمل في هذا المجال. ✓
بالإضافة إلى استخدام كلمات مرور قوية، يتم ضمان تغيير كلمات المرور على فترات منتظمة. ✓
يتم استخدام أنظمة مكافحة الفيروسات المحدثة. ✓
يتم استخدام جدران الحماية. ✓
تتضمن العقود الموقعة أحكاما لأمن البيانات. ✓
تتخذ تدابير أمنية إضافية للبيانات الشخصية المنقولة عبر الورق وترسل المستندات ذات الصلة بصيغة مستندات سرية. ✓
تم إعداد قائمة جرد للبيانات الشخصية. ✓
تم تحديد سياسات وإجراءات أمن البيانات الشخصية. ✓
يتم الإبلاغ بسرعة عن قضايا أمن البيانات الشخصية. ✓
يتم تتبع أمن البيانات الشخصية. ✓
تتخذ التدابير الأمنية اللازمة للدخول إلى البيئات المادية التي تحتوي على بيانات شخصية والخروج منها. ✓
يتم ضمان أمن البيئات المادية التي تحتوي على بيانات شخصية ضد المخاطر الخارجية (الحريق، الفيضان، إلخ). ✓
يتم ضمان أمن البيئات التي تحتوي على بيانات شخصية. ✓
يتم تقليل البيانات الشخصية قدر الإمكان. ✓
يتم عمل نسخ احتياطية من البيانات الشخصية ويتم ضمان أمن البيانات الشخصية المنسوخة احتياطيا. ✓
يتم تطبيق نظام إدارة حسابات المستخدمين والتحكم في الصلاحيات ويتم تتبعها. ✓
تم تحديد المخاطر والتهديدات الحالية. ✓
تم تحديد البروتوكولات والإجراءات الخاصة بأمن الفئات الخاصة من البيانات الشخصية وتطبيقها. ✓
.9 التدابير التقنية والإدارية المتخذة لإتلاف البيانات الشخصية وفقا للقانون
EPHESUS İSTANBUL تلقائيا أو بناء على طلب الشخص المعني، بالتقنيات المذكورة أدناه ووفقا لأحكام القانون والتشريعات ذات الصلة.
لـ KVKK والتشريعات الأخرى ذات الصلة، عند زوال أغراض معالجة البيانات الشخصية المنصوص عليها في القانون واللائحة، من قبل HOTEL
سيتم إتلاف البيانات الشخصية التي حصل عليها HOTEL EPHESUS İSTANBUL وفقا
الإجراءات الموجودة داخل الشركة لإتلاف البيانات الشخصية (الحذف والإتلاف وإخفاء الهوية) هي كما يلي:
حذف البيانات الشخصية
غير الممكنة، باستخدام حبر ثابت بحيث لا يمكن استعادتها أو قراءتها بواسطة الحلول التكنولوجية لجعلها غير مرئية للمستخدمين المعنيين. •
التعتيم (الشطب/التلوين/المسح). تتم عملية التعتيم بقص البيانات الشخصية الموجودة على المستند ذي الصلة في الحالات الممكنة، وفي الحالات
تحذف البيانات الشخصية الموجودة في البيئة الورقية باستخدام طريقة
من قبل الشخص الخبير في هذا المجال بطريقة لا يمكن للمستخدمين المعنيين الوصول إليها أو استخدامها مرة أخرى بأي شكل من الأشكال. •
الآمن بواسطة الخبير: في بعض الحالات، يمكن التعاقد مع خبير لحذف البيانات الشخصية. في هذه الحالة، يتم حذف البيانات الشخصية بشكل آمن
الحذف
بحذف البيانات من البرنامج المعني بطريقة لا يمكن للمستخدمين المعنيين الوصول إليها أو استخدامها مرة أخرى بأي شكل من الأشكال. •
الحذف الآمن بواسطة البرمجيات: عند حذف البيانات المعالجة بطرق آلية كليا أو جزئيا والمحفوظة في البيئات الرقمية؛ تستخدم الطرق المتعلقة
على الخادم المركزي بأمر الحذف في نظام تشغيل الملف أو بإلغاء حقوق وصول المستخدم المعني للملف أو الدليل الذي يقع فيه الملف. •
يتم حذف ملفات المكتب الموجودة
5
سبيل المثال، البيانات الموجودة في وسائط التخزين القائمة على فلاش) بشكل مشفر، ويتم حذفها باستخدام البرامج المناسبة لهذه البيئات. •
تحفظ البيانات الشخصية الموجودة في الوسائط المحمولة (على
الشخصية ستعتبر محذوفة في حالة أرشفة البيانات الشخصية بطريقة لا يمكن ربطها بالشخص المعني، بشرط استيفاء الشروط التالية. •
إذا كانت عملية حذف البيانات الشخصية ستؤدي إلى عدم القدرة على الوصول إلى البيانات الأخرى في النظام واستخدام هذه البيانات، فإن البيانات
قواعد البيانات بأوامر قاعدة البيانات؛ أو حذف البيانات الموجودة في الوسائط المحمولة، أي بيئة الفلاش، باستخدام البرامج المناسبة. ومع ذلك،
بإصدار أمر الحذف؛ وإلغاء حقوق وصول المستخدم المعني للملف أو الدليل الموجود على الخادم المركزي؛ وحذف الصفوف ذات الصلة في
يمكن في النظام السحابي حذف البيانات ذات الصلة
الموجودة في قواعد البيانات بأوامر قاعدة البيانات (DELETE، إلخ) للصفوف/الأعمدة ذات الصلة أو الخلايا الموجودة داخل الجدول. •
تحذف البيانات الشخصية
إتلاف البيانات الشخصية
القيمة من خلال جهاز خاص)، والإتلاف المادي (إذابة وحرق الوسائط والوسائط المغناطيسية، واستخدام أجهزة التقطيع)، والكتابة فوقها. •
يتم إتلاف البيانات الشخصية الموجودة على الأنظمة المحلية بطرق مثل إزالة المغناطيسية (تعريض الوسيط لمجال مغناطيسي عالي
• المادي، الكتابة فوقها"، وأخيرا إذا لم تكن بيئة رقمية، باستخدام واحدة أو أكثر من طرق "إزالة المغناطيسية، الإتلاف المادي، الكتابة فوقها".
الشركة المصنعة إذا لم تكن البيئة الرقمية تدعم ذلك كميزة منتج، أو باستخدام واحدة أو أكثر من الطرق المحددة كـ "إزالة المغناطيسية، الإتلاف
ثابتة، والأقراص الضوئية، باستخدام أمر إتلاف مثل إذا كانت البيئة الرقمية تدعم ذلك كميزة منتج، أو باستخدام طريقة الإتلاف الموصى بها من
الذاكرة الثابتة)، والوحدات الطرفية مثل الطابعات وأنظمة الدخول من الأبواب ببصمة الإصبع التي تكون بيئة تسجيل البيانات بها قابلة للإزالة أو
,SCSI ,PATA ,SATA ,ATA، إلخ)، والأشرطة المغناطيسية، والأقراص المغناطيسية، والهواتف المحمولة (بطاقات SIM ومناطق
الموجودة على الأنظمة الطرفية مثل أجهزة الشبكة (router ،switch، إلخ)، والوسائط القائمة على فلاش/الأقراص الثابتة (Express SCSI
يجب إتلاف البيانات الشخصية
استخدامها لاحقا. يجب أيضا تنفيذ إتلاف البيانات الموجودة في البيئة الورقية والميكروفيش بهذه الطريقة لأنه لا يمكن إتلافها بطريقة أخرى. •
أن تكون جزءا من أي نظام تسجيل بيانات. عند إتلاف هذا النوع من البيانات، يتم تطبيق نظام الإتلاف المادي للبيانات الشخصية بحيث لا يمكن
الإتلاف المادي: يمكن أيضا معالجة البيانات الشخصية بطرق غير آلية بشرط
الكتابة فوقها: طريقة الكتابة فوقها هي طريقة لإتلاف البيانات تجعل من المستحيل قراءة البيانات واستعادتها. •
تحفظ البيانات الشخصية الموجودة في البيئة السحابية بشكل مشفر، ويتم تطبيق أمر الإتلاف عند حلول وقت الإتلاف. •
كاملا لأحكام KVKK واللائحة والتشريعات الأخرى ذات الصلة من أجل ضمان أمن البيانات، ويتخذ جميع التدابير الإدارية والتقنية اللازمة.
خلال حدوث الحالات المذكورة أعلاه؛ يمتثل HOTEL EPHESUS İSTANBUL امتثالا
إخفاء هوية البيانات الشخصية
تتم إزالة المعلومات الأساسية التي تتيح تحديد هوية صاحب البيانات (مثل: الاسم، اللقب، رقم الهوية التركية TCKN (ويتم إخفاء الهوية. •
بطريقة الإخفاء،
طريقة إزالة السجل، يتم إخفاء هوية البيانات المحفوظة عن طريق إزالة سجلات صفوف البيانات التي تحتوي على تفرد من بين السجلات. •
في
طريقة الإخفاء الإقليمي، إذا كانت لبيانات واحدة طبيعة تمييزية بسبب تركيبة نادرة جدا، فإن إخفاء البيانات ذات الصلة يوفر إخفاء الهوية. •
في
هوية مجموعة البيانات الحالية بإزالة المتغيرات ذات "الدرجة الوصفية العالية" من مجموعة البيانات التي تم إنشاؤها بعد جمع البيانات. •
بطريقة إزالة البيانات الوصفية، يتم إخفاء
بطريقة لا يمكن ربطها بأي شخص (مثل: ارتفاع عدد طلبات العمل المقدمة من الأشخاص الذين تتراوح أعمارهم بين 25 و30 سنة). •
بطريقة التجميع، يتم إخفاء هوية البيانات الشخصية بإزالتها
الرسمية لأغراض مثل البحث والتخطيط والإحصاء، فإن هذا الوضع يقع خارج نطاق القانون ولن تكون الموافقة الصريحة مطلوبة. •
تجميع البيانات، يتم تجميع العديد من البيانات؛ ووفقا للمادة 28 من KVKK، في حالة معالجة البيانات الشخصية بإخفاء هويتها بالإحصاءات
بطريقة
6
البيانات الشخصية وبطريقة لا يمكن ربط البيانات الشخصية بأي شخص بأي شكل من الأشكال (مثل: كتابة العمر بدلا من تاريخ الميلاد). •
بطريقة استنباط البيانات، يتم إخفاء الهوية بإنشاء محتوى أعم من محتوى
.10 جدول عملية ومدد الحفظ والإتلاف
تحفظ البيانات الشخصية الموجودة داخل الشركة طوال المدة المحددة في هذا التشريع إذا كان منصوصا عليه في التشريع ذي الصلة.
المحتملة، أو الاستجابة للطلبات القانونية للمؤسسات والمنظمات العامة المختصة، أو لكي يمكن المطالبة بالحق المتعلق بالبيانات الشخصية.
البيانات الشخصية وانتهت أيضا مدة الحفظ التي يحددها التشريع والشركة ذات الصلة، فإن البيانات الشخصية تحفظ لغرض حل النزاعات القانونية
إذا انتهى غرض معالجة
مدد الحفظ والإتلاف للبيانات الشخصية التي حصل عليها Hotel Ephesus İstanbul وفقا لـ KVKK والتشريعات الأخرى ذات الصلة:
تستخدم المعايير المذكورة أدناه بالترتيب في تحديد
عليها في التشريع فيما يتعلق بحفظ البيانات الشخصية المعنية، يتم الالتزام بهذه المدة. بعد انتهاء المدة المذكورة، تتم معالجة البيانات في نطاق البند .2
.1 إذا كانت هناك مدة منصوص
المدة المنصوص عليها في التشريع فيما يتعلق بحفظ البيانات الشخصية المعنية أو عدم وجود أي مدة منصوص عليها في التشريع ذي الصلة، بالترتيب:
.2 في حالة انتهاء
يتم تصنيف البيانات الشخصية كبيانات شخصية وفئات خاصة من البيانات الشخصية على أساس التعريف الوارد في المادة 6 من .a -
كذات طبيعة خاصة. يتم تحديد الطريقة التي سيتم تطبيقها في إتلاف البيانات المذكورة وفقا لطبيعة البيانات ومستوى أهمية حفظها لدى .KVKK
.Hotel Ephesus İstanbul يتم إتلاف جميع البيانات الشخصية التي تم تحديدها
على سبيل المثال، ما إذا كان لدى ،KVKK يتم التحقق من توافق حفظ البيانات مع المبادئ المنصوص عليها في المادة 4 من .b -
أو إتلاف أو إخفاء هوية البيانات التي يتم تحديد أن حفظها قد يشكل انتهاكا للمبادئ الواردة في المادة 4 من Hotel Ephesus İstanbul
.KVKK غرض مشروع في حفظ البيانات. يتم حذف
المذكورة، يتم حذف أو إتلاف أو إخفاء هوية البيانات KVKK يتم تحديد أي من الاستثناءات المنصوص عليها في المادتين 5 و6 من .c -
حفظ البيانات الشخصية في إطارها. في إطار الاستثناءات المحددة، يتم تحديد المدد المعقولة التي يجب حفظ البيانات خلالها. في حالة انتهاء المدد
.يمكن تقييم
والإتلاف والإتلاف الدوري التي حددها Hotel Ephesus İstanbul، في "وثيقة مدد الحفظ والإتلاف" الواردة في الجزء التالي من السياسة.
يمكنكم الاطلاع على مدد الحفظ
حفظها على فترات نصف سنوية وفقا للإجراءات المنصوص عليها في هذه السياسة، في إطار وثيقة مدد الحفظ والإتلاف الواردة في القسم التالي.
تتلف البيانات الشخصية التي انتهت مدة
بحذف وإتلاف وإخفاء هوية البيانات الشخصية، وتحفظ هذه السجلات لمدة ثلاث سنوات على الأقل، باستثناء الالتزامات القانونية الأخرى.
يتم تسجيل جميع العمليات المتعلقة
الملحق – مدد حفظ البيانات الشخصية:
فئة البيانات مدة الحفظ
1 – بيانات الهوية (شخصية) 10 سنوات
2 – بيانات الاتصال (شخصية) 10 سنوات
3 – بيانات شؤون الموظفين (شخصية) 10 سنوات
4 – بيانات الإجراءات القانونية (شخصية) 10 سنوات
7
فئة البيانات مدة الحفظ
5 – بيانات معاملات العملاء (شخصية) 10 سنوات
6 – تسجيلات كاميرات أمن الأماكن المادية 30 يوما
7 – بيانات أمن المعاملات (شخصية) سنتان
8 – البيانات المالية (شخصية) 10 سنوات
9 – بيانات الخبرة المهنية (شخصية) 10 سنوات
10 – بيانات التسويق (شخصية) 10 سنوات
11 – التسجيلات المرئية والصوتية (شخصية) 10 سنوات
12 – المعلومات الصحية (فئة خاصة من البيانات الشخصية) 15 سنة
13 – الإدانات الجنائية والتدابير الأمنية (فئة خاصة من البيانات الشخصية) 10 سنوات
14 – بيانات معاملات الموظف (شخصية) 10 سنوات
15 – بيانات أفراد الأسرة والأقارب (شخصية) 10 سنوات
16 – الجنس (شخصية) 10 سنوات
17 – بيانات التأمين (شخصية) 10 سنوات
العمليات والأسس القانونية ومدد الحفظ
القانوني للحفظ وقت الإتلاف
الأساس
القانوني للنشاط وقت الحذف
الأساس
العملية (النشاط)
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
إبرام عقد، تحذف بنهاية فترة 10 سنوات. KVKK
المعنية بنهاية فترة سنة واحدة؛ وإذا تم
نتيجة الحجز، تحذف البيانات الشخصية
إذا لم يتم إبرام عقد
استلام بيانات حجز العميل. TBK 6098
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من تاريخ العقد. KVKK
تحذف البيانات الشخصية المعنية
استلام بيانات تسجيل العميل. TBK 6098
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
سنوات من إنشاء وثائق تسجيل الفعالية. KVKK
تحذف بنهاية فترة 10
الزفاف وجميع الفعاليات الأخرى TBK 6098
في الاجتماعات والندوات وحفلات
حفظ بيانات المشاركة
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
تحقق النتائج القانونية للعمل والمعاملة. KVKK
الصلة بنهاية فترة 10 سنوات من لحظة
تحذف الوثائق ذات
والتشريعات ذات الصلة
القواعد القانونية العامة
بخلاف خدمات الفندق والإقامة والتنظيم
الأخرى التي تقوم بها الشركة
حفظ سجلات الأعمال والمعاملات
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة سنة واحدة من تاريخ الطلب. KVKK
في حالة عدم توظيف المرشح، تحذف
المرشح، ينقل إلى ملف شؤون الموظفين.
في حالة توظيف
تقييم المرشحين للوظائف / المقابلة أحكام عامة
8
القانوني للحفظ وقت الإتلاف
الأساس
القانوني للنشاط وقت الحذف
الأساس
العملية (النشاط)
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من انتهاء العقد. KVKK ,TBK ,İK
تحذف
4857 İK (6098
قانون العمل التركي)،
TBK
بيانات التأمين، اللوحة، المركبة، إلخ.)
المدفوعات، السجلات، الرحلات،
والإجازات الاجتماعية، الخصومات،
شهادة العمل، المزايا الاجتماعية
الإقامة، الحوافز، الامتحانات، الصورة،
الحساب، رخصة القيادة، إجراءات
السيرة الذاتية، الكشوف، بيانات
كشوف الحضور، الإقرارات،
الإجازات،
بيانات التدريب/الشهادات/المهارات،
بيانات الاتصال، السجلات التأديبية،
الاستحقاقات، المزايا والمستحقات،
الخاص، نماذج العهد، كشوف الرواتب،
شؤون الموظف (بيانات التأمين الصحي
ملف
ويتم البحث عن وجود الموافقة الصريحة. — —
في قانون السجل الجنائي رقم ،5352
بشكل متوازي مع الفترات الواردة
يتم الاستعلام عن التحديث
السجلات الجنائية —
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
İK, TBK, İSG,
KVKK
بنهاية فترة 10 سنوات من انتهاء العقد.
تحذف
4857 İK, 6098
TBK, 6331 İSG
السلامة والصحة المهنية)
(قانون
وبيانات الدخول والخروج من العمل
حفظ بيانات هوية الموظف
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من انتهاء العقد. KVKK ,İK
تحذف
4857 İK, 6098
TBK
البدل اليومي، مدفوعات السفر)
الخدمة، الإشعار، التسوية، المشاركة،
العينية، علاوات البنوك، BES، نهاية
سلفة العمل، العلاوة، المكافأة، المزايا
معاملات الدفع/الخصم للموظف (مثل
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
İSG, İK, TBK,
KVKK
بنهاية فترة 10 سنوات من انتهاء العقد.
تحذف
4857 İK, 6098
TBK, 6331 İSG
الراحة (مجموعة الأعمال الخطرة جدا)
الدورية والعيادات الخارجية، تقارير
الدخول للعمل والفحوصات الصحية
فحوصات
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
İSG, İK, TBK,
KVKK
بنهاية فترة 10 سنوات من انتهاء العقد.
تحذف
4857 İK, 6098
TBK, 6331 İSG
(بخلاف مجموعة الأعمال الخطرة جدا)
والعيادات الخارجية، تقارير الراحة
للعمل والفحوصات الصحية الدورية
فحوصات الدخول
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من تاريخ الحادث. KVKK ,İSG
مع الشخص المتورط في الحادث: تحذف
سنة من انتهاء العقد. إذا لم يكن هناك عقد
في الحادث: تحذف بنهاية فترة 20
إذا كان هناك عقد مع الشخص المتورط
النتيجة (مجموعة الأعمال الخطرة جدا) İSG 6331
حادث العمل وسجلات الحادث، إخطار
العمل، نموذج تسجيل الطوارئ، فحص
محضر حادث
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من تاريخ الحادث. KVKK ,İSG
انتهاء العقد. إذا لم يكن هناك عقد: تحذف
الحادث: تحذف بنهاية فترة 20 سنة من
كان هناك عقد مع الشخص المتورط في
إذا
(بخلاف مجموعة الأعمال الخطرة جدا) İSG 6331
العمل وسجلات الحادث، إخطار النتيجة
نموذج تسجيل الطوارئ، فحص حادث
محضر حادث العمل،
9
القانوني للحفظ وقت الإتلاف
الأساس
القانوني للنشاط وقت الحذف
الأساس
العملية (النشاط)
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من انتهاء العقد. KVKK ,İSG ,İK
تحذف
4857 İK, 6331
İSG
المهنية (مجموعة الأعمال الخطرة جدا)
التي تتم في إطار السلامة والصحة
سجلات التدريب
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من انتهاء العقد. KVKK ,İSG ,İK
تحذف
4857 İK, 6331
İSG
(بخلاف مجموعة الأعمال الخطرة جدا)
تتم في إطار السلامة والصحة المهنية
سجلات التدريب التي
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من تاريخ الموافقة. TBK ,İSG ,İK
انتهاء العقد. إذا لم يكن هناك عقد: تحذف
تحذف بنهاية فترة 10 سنوات من
إذا كان هناك عقد مع الشخص:
4857 İK, 6098
TBK, 6331 İSG
(Aydınlatılmış Onam
نموذج الموافقة المستنيرة (Formu
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
10 سنوات بفقدان النموذج لتحديثه. İK ,TBK
تحذف في غضون
نماذج المراقبة الأخرى لمناطق العمل TBK 6098
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بعد 15 سنة من نقلها إلى الأرشيف. İK ,TBK ,İSG
إلى دفتر جديد، ينقل إلى الأرشيف. تحذف
عند الانتقال
والحقن، دفتر العيادات الخارجية İSG 6331
دفتر التطعيمات والضمادات
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من انتهاء العقد. TBK ,MK ,İK
تحذف
4857 İK, 4721
التركي), 6098) MK
TBK القانون المدني
خارج نطاق السلامة والصحة المهنية
سجلات التدريب التي تتم
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
وتحذف تلك التي فقدت التحديث. İSG
بعد 10 سنوات من تاريخ الاجتماع،
يتم تقييمها
اجتماع لجنة السلامة والصحة المهنية İSG 6331
عقد
عملية إتلاف دورية بعد انتهاء هذه الفترة. — —
خلال مدة التقادم الجنائي، وتتلف في أول
تحفظ
للقانون التركي للعقوبات رقم 5237 —
الحالات التي تستدعي التحقيق وفقا
بعد انتهاء مدة التقادم الجنائي.
في أول عملية إتلاف دورية
التي تستدعي التحقيق الجنائي،
بعد تاريخ الحذف. في الأمور
تتلف في أول عملية إتلاف دورية
AVK, HMK, İİK,
KVKK
10 سنوات من الفصل النهائي في الملف.
تحذف بنهاية فترة
1136 AVK (7251
HMK قانون المحاماة),
المحاكمات), 2004)
İİK قانون أصول
حفظ ملفات الدعاوى/التنفيذ/الوساطة
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
6102 ,TBK 6098 تحذف بنهاية فترة 10 سنوات. KVKK
TTK
المستخدمة في أنشطة الفندق
– البيانات في الأتمتة (HOTELIA(
البوابة
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من تاريخ الشراء. TTK ,TBK
تحذف
6098 TBK, 6102
TTK
والمنتجات غير الممتدة عبر العمليات
عمليات شراء الخدمات والسلع
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 5 سنوات من تاريخ المناقصة. TTK ,TBK
أو القانونية. إذا كانت النتيجة سلبية: تحذف
10 سنوات من انتهاء العلاقة التعاقدية
إيجابية: تحذف بنهاية فترة
إذا كانت نتيجة المناقصة/العرض
6098 TBK, 6102
TTK
عبر العمليات (المناقصة/العرض)
الخدمات والسلع والمنتجات الممتدة
عمليات شراء
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة سنة واحدة من نهاية العملية. KVKK
تحذف
الواردة والصادرة – المستلم والمسلم —
المرسلات
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة سنة واحدة بعد حفظ السجلات. KVKK
تحذف
سجلات المكالمات الواردة والصادرة —
10
القانوني للحفظ وقت الإتلاف
الأساس
القانوني للنشاط وقت الحذف
الأساس
العملية (النشاط)
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة سنة واحدة من انتهاء العقد. KVKK ,TBK
تحذف
وعناوين البريد الإلكتروني (للموظفين) TBK 6098
الدليل – أرقام الهاتف
45-30 يوما. يتم إتلافها تلقائيا.
تتم الكتابة فوقها لمدة
تسجيلات الكاميرا — تتم الكتابة فوقها لمدة 30 يوما. TBK ,İK ,KVKK
إتلاف دورية بعد تاريخ الحذف.
المناسبة للإتلاف في أول عملية
في لحظة الحذف؛ تتلف الوثائق
تتلف البيانات الرقمية
بنهاية فترة 5 سنوات من تاريخ التسجيل. KVKK
تحذف
6698 KVKK,
القانون رقم 5651
اللوغ ومعلومات حركة الإنترنت
سجلات
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة سنة واحدة من تاريخ التسجيل. KVKK
تحذف
تسجيل المكالمات الصوتية —
احتياجات الشركة والتحديث.
التي يرى ضرورة لحفظها بمراعاة
الحذف. تحدد مدة إتلاف الوثائق
لا يرى ضرورة لحفظها في تاريخ
تتلف الوثائق التي
MK, TTK, VUK,
وقوانين أخرى KVKK
بنهاية فترة 10 سنوات من تاريخ التدقيق.
على أي حال، تحذف الوثائق ذات الصلة
التي يجب اتخاذها نتيجة التدقيق.
مراعاة نوع التدقيق وطبيعته والإجراءات
يتم
4721 MK, 6102
TTK, 213 VUK
وقوانين أخرى
وثائق التدقيق
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات تتبع نهاية العملية. TTK ,VUK
تحذف
213 VUK, 6102
TTK
(المعاملات الممتدة عبر العمليات)
الفواتير
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
تتبع السنة التي صدرت فيها الفاتورة. KVKK ,TTK ,VUK
تحذف بنهاية فترة 10 سنوات
213 VUK, 6102
TTK
(المعاملات غير الممتدة عبر العمليات)
الفواتير
التعاقدية أو القانونية مع المورد.
بنهاية 5 سنوات من انتهاء المعاملة
تتلف
TBK, VUK, TTK,
KVKK
تتبع السنة التي صدرت فيها الفاتورة.
تحذف بنهاية فترة 10 سنوات
6098 TBK, 213
VUK, 6102 TTK
توقيعات النماذج، الطلبات البريدية)
والاستشارات، الإقرارات، النماذج،
الملاحق، مشتريات الخدمات
إخطارات التنفيذ، الإقرارات،
البوالص، التسويات، الاستحقاقات،
إيصالات الدفع، بيانات الإرسال،
الموردين (مثل: مدفوعات الموردين،
العمليات والوثائق المنفذة مع
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من انتهاء العلاقة. KVKK ,TTK
تحذف
خطاب الضمان / الشيك TTK 6102
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
سنوات تتبع السنة التي تمت فيها المعاملة. KVKK ,TBK
تحذف بنهاية 10
نفقات GSM / نفقات المركبات —
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
10 سنوات بعد حل الطلب أو الشكوى. KVKK
تحذف بنهاية فترة
والشكاوى والرضا (الناشئة عن العقد) TBK 6098
عملية الطلبات
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
10 سنوات بعد حل الطلب أو الشكوى. KVKK
تحذف بنهاية فترة
والرضا (غير الناشئة عن العقد) —
عملية الطلبات والشكاوى
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
غضون فترة 10 سنوات بفقدان التحديث. KVKK
تحذف في
إجراء تخطيط الطوارئ İSG 6331
تتبع سحب الموافقة الصريحة.
تتلف في أول عملية إتلاف دورية
الصريحة والتي يمكن إتلافها،
لتلك المنفذة في إطار الموافقة
بالنسبة
ولا يمكن استخدامها لأغراض مختلفة. KVKK
بشكل مرتبط بالغرض ومتناسب،
الصريحة. ومع ذلك، يجب استخدامها
الصريحة. لا تحذف ما لم تسحب الموافقة
للحذف في الحالات التي لا تتطلب الموافقة
لا يوجد ضرورة
المنظمة أو التي تمت المشاركة فيها KVKK 6698
وإنشاء فيديو للفعاليات المؤسسية
تصوير
11
القانوني للحفظ وقت الإتلاف
الأساس
القانوني للنشاط وقت الحذف
الأساس
العملية (النشاط)
إتلاف دورية بعد تاريخ الحذف.
يتم إتلافها في أول عملية
بنهاية فترة 10 سنوات من انتهاء العقد. KVKK ,İK ,TBK
تحذف
6098 TBK, 4857
İK
الجهاز المحمول وخط GSM(
نموذج عهدة الجهاز (الكمبيوتر،
تتلف غير المحدثة وغير المطلوبة.
يتم تحديدها وفقا للتحديث والحاجة.
فقدت التحديث بنهاية فترة 10 سنوات. وقوانين أخرى TTK
والحاجة المشعور بها. تحذف الوثائق التي
يتم تحديدها وفقا للتحديث
أخرى TTK 6102
وقوانين
بيانات التوقيع
تاريخ انتهاء الشخصية الاعتبارية.
تتلف بعد 5 سنوات من
بنهاية فترة 5 سنوات من تنفيذ الإتلاف. KVKK
تحذف
محضر الإتلاف KVKK 6698
في هذا الجدول وفقا لطبيعة الوثيقة. — —
تطبق المدد المذكورة
والوثائق التي تخص سير عمل الشركة —
الواردة والصادرة / متابعة المراسلات
الوثائق
بيانات شخصية في البريد الإلكتروني. — —
إلى الوثائق والسجلات التي تحتوي على
المدد المذكورة في هذا الجدول بالنظر
على فترات نصف سنوية. تطبق
تراجع رسائل البريد الإلكتروني
محتويات البريد الإلكتروني —
الشخصية، وبالاستفادة من الجدول. — —
للقانون وقواعد النزاهة، وتحديث البيانات
للمسؤول عن البيانات سارية وفقا
التي ستكون فيها المصلحة المشروعة
القانونية مع الأشخاص المعنيين، والمدة
القطاع، والمدة التي ستستمر فيها العلاقة
بيانات شخصية، والمدد المعتبرة عرفا في
حفظ الوثائق والسجلات التي تحتوي على
هذا الجدول بمراعاة المدة التي يجب فيها
المتعلقة بالعمليات غير المذكورة في
مدد الحفظ والإتلاف للبيانات الشخصية
تحدد
الأمور غير المذكورة في الجدول —
بالتنسيق مع الوحدة/الوحدات ذات الصلة. — —
الصلة. تشغل عمليات الحفظ والإتلاف
للحفظ والإتلاف من الوحدة/الوحدات ذات
تحتوي على بيانات شخصية الخاضعة
على البيانات الشخصية أو الوثيقة التي
عمليات الحفظ والإتلاف، يتم الحصول
أثناء تشغيل
الحفظ والإتلاف على أساس الوحدات —
تشغيل عملية
يحفظ المحضر لمدة 3 سنوات على الأقل. — —
الصلة. تسجل هذه العملية في محضر.
للبيانات الشخصية أو الوثيقة ذات
والالتزامات، والحاجة الموضوعية
استمرار العلاقة القانونية أو التعاقدية
التي تحتوي على بيانات شخصية)، وحالة
بتقييم تحديث البيانات الشخصية (أو الوثيقة
الحفظ والإتلاف أو تأجيلها لمدة معقولة
والإتلاف. نتيجة التقييم، يتم تشغيل عملية
هذا الجدول، يتم إجراء تقييم بشأن الحفظ
والإتلاف وإخفاء الهوية المحددة في
الوصول إلى نهاية أوقات الحفظ والحذف
عند
تأجيل الإتلاف —
12
القانوني للحفظ وقت الإتلاف
الأساس
القانوني للنشاط وقت الحذف
الأساس
العملية (النشاط)
سحب الشخص المعني لموافقته الصريحة. — —
الصريحة للشخص المعني تتلف عند
الشخصية التي يمكن معالجتها بالموافقة
البيانات
سحب الموافقة الصريحة —
.11 مدد الإتلاف الدوري
الإتلاف الدوري من قبل مسؤولي الشركة. ومع ذلك، سيكون الفاصل الزمني بين عمليتي الإتلاف الدوري كحد أقصى 6 أشهر من حيث المبدأ.
تحدد فترات زمن العملية التي سيتم فيها
في أول عملية إتلاف دورية تتبع تاريخ نشوء الالتزام بإتلاف البيانات الشخصية، سيتم حذف البيانات الشخصية أو إتلافها أو إخفاء هويتها.
التي تحتوي على العمليات المتعلقة بالبيانات المحذوفة والمتلفة والمخفية الهوية لمدة 3 سنوات على الأقل، باستثناء الالتزامات القانونية الأخرى.
تحفظ المحاضر
النشر الأول: نوفمبر 2025
آخر تحديث: 29 أبريل 2026
.
. :