سياسة حماية البيانات الشخصية
1
İstanbul Ephesus Hotel
Ephesus Otelcilik ve Turizm Anonim Şirketi
سياسة حماية البيانات الشخصية
&
دليل
التعريفات / التفسيرات
2
الغرض والنطاق .A
البيانات الشخصية (KVKK(. الغرض من هذه التفسيرات هو إعلام الأشخاص المعنيين وبالتالي ضمان الشفافية في مسألة البيانات الشخصية.
أو "Hotel Ephesus "أو باختصار "الشركة") بصفتها مسؤولة عن البيانات بشكل متوافق مع القانون التركي رقم 6698 بشأن حماية
تفسيرات حول أنشطة معالجة البيانات الشخصية التي تقوم بها شركة Ephesus ("Şirketi Anonim Turizm ve Otelcilik Ephesus"
الغرض من هذه السياسة هو تقديم
الثالثة التي ندخل معها في علاقات تعاقدية وجميع الأشخاص ذوي الصلة الآخرين من قبل شركتنا وفقا للمبادئ الواردة في هذه السياسة.
لموظفينا والمرشحين والمتدربين والعملاء/العملاء المحتملين وشركاء الأعمال/الشركاء المحتملين والموردين/الموردين المحتملين والوسطاء والأطراف
فيها، وكذلك لجميع أحكام تشريعات حماية البيانات، لا سيما القانون رقم .6698 ولهذا السبب، تتم إدارة الأنشطة المتعلقة بحماية البيانات الشخصية
أعمال الامتثال اللازمة المنصوص عليها في هذه السياسة وفقا لدستور الجمهورية التركية والمعاهدات الدولية لحقوق الإنسان التي تعتبر تركيا طرفا
لدى Hotel Ephesus صفة المسؤول عن البيانات بموجب القانون رقم ،6698 ولأداء الالتزامات التي تقتضيها هذه الصفة، تنفذ الشركة
الأشخاص المعنيين على بياناتهم الشخصية وكيف يمكنهم استخدام هذه الحقوق ومشاركة البيانات الشخصية مع المؤسسات والمنظمات المختصة.
والإدارية المتخذة لضمان أمن البيانات الشخصية ولمن وللأي أغراض يمكن نقل البيانات الشخصية وفترات حفظ البيانات الشخصية وما هي حقوق
الشخصية يتم معالجتها بشأن مجموعات الأشخاص هؤلاء وفي أي عمليات أعمال وللأي أغراض يتم استخدام هذه البيانات الشخصية والتدابير التقنية
الشخصية في إطار KVKK وطرق جمعها والأسباب القانونية ومجموعات الأشخاص الذين تتم معالجة بياناتهم الشخصية وأي فئات من البيانات
بالتفصيل في هذه السياسة والسياسات الأخرى المتعلقة بـ KVKK التي أعدتها Hotel Ephesus وتم تقاسمها مع الجمهور: أنشطة معالجة البيانات
في هذا السياق، توضح شركتنا
البيانات الشخصية مع مراعاة حماية الخصوصية وسرية الاتصالات وحرية الفكر والاعتقاد والحق في استخدام سبل الانتصاف القانونية الفعالة.
يتم جمع بياناتهم الشخصية هي المبدأ الأساسي لسياساتنا المتعلقة بمعالجة البيانات الشخصية. ولهذا السبب، نقوم بجميع أنشطتنا التي تتم فيها معالجة
حماية البيانات الشخصية ومراعاة الحقوق والحريات الأساسية للأشخاص الطبيعيين الذين
حماية البيانات الشخصية، وفقا للتشريعات والتكنولوجيا الحالية، نتخذ جميع التدابير الإدارية والتقنية للحماية التي تتطلبها طبيعة البيانات المعنية.
من أجل
وفقا لمعايير متابعة الأداء والرصد التي ستضعها الشركة. وقد أعدت الشركة أيضا في هذا الصدد التوجيهات التأديبية اللازمة واتفاقيات السرية.
الأخرى المتعلقة بالبيانات الشخصية والمعايير الدولية في هذا المجال. ستتم إجراءات التحقق والمتابعة المنتظمة المتعلقة بالمسائل في نطاق السياسات
سياساتنا على جميع أنشطة المعالجة المتعلقة بالبيانات الشخصية داخل Hotel Ephesus، وقد تم تناولها وإعدادها مع مراعاة KVKK والتشريعات
تطبق
نطاق الأغراض المحددة في قسم "أغراض معالجة البيانات الشخصية" من هذه السياسة، المبادئ التالية فيما يتعلق بمعالجة البيانات الشخصية:
تتبنى الشركة، وفقا للفقرة 2 من المادة 4 من القانون رقم 6698 بشأن حماية البيانات الشخصية وفي
الالتزام بالقانون وقواعد النزاهة، ✓
الدقة وعند الاقتضاء التحديث، ✓
المعالجة لأغراض محددة وصريحة ومشروعة، ✓
الارتباط بأغراض المعالجة والحد والتناسب، ✓
الحفظ للمدة المنصوص عليها في التشريعات ذات الصلة أو اللازمة للأغراض التي تتم المعالجة من أجلها. ✓
التعريفات والتصنيفات الواردة في سياساتنا .B
.1 تعريفات المفاهيم والتفسيرات
3
المفهوم التفسير
الموافقة الصريحة موافقة متعلقة بموضوع محدد ومستندة إلى الإعلام ومعلنة بإرادة حرة.
من الأحوال ربطها بشخص طبيعي محدد أو يمكن تحديده، حتى من خلال مطابقتها مع بيانات أخرى.
جعل البيانات الشخصية في حالة لا يمكن فيها بأي حال
إخفاء الهوية
الموظف/الكوادر الموظفون أو الكوادر أو المتدربون.
البيئة الإلكترونية البيئات التي يمكن فيها إنشاء البيانات الشخصية وقراءتها وتعديلها وكتابتها بواسطة الأجهزة الإلكترونية.
البيئة غير الإلكترونية جميع البيئات الكتابية والمطبوعة والمرئية وما إلى ذلك خارج البيئات الإلكترونية.
الشخص المعني الشخص الطبيعي الذي تتم معالجة بياناته الشخصية.
البيانات، باستثناء الشخص أو الوحدة المسؤولة عن التخزين التقني للبيانات وحمايتها ونسخها احتياطيا.
داخل منظمة المسؤول عن البيانات أو بموجب الصلاحيات والتعليمات الواردة من المسؤول عن
الأشخاص الذين يقومون بمعالجة البيانات الشخصية
المستخدم المعني
الإتلاف حذف البيانات الشخصية أو إتلافها أو إخفاء هويتها.
بالكامل أو جزئيا بطرق آلية أو بطرق غير آلية بشرط أن تكون جزءا من أي نظام تسجيل بيانات.
أي بيئة يتم فيها معالجة البيانات الشخصية
بيئة التسجيل
المستلم بشكل قاطع، ويضمن عدم تغيير المحتوى مطلقا، ويجعل المحتوى دليلا قاطعا وآمنا وقانونيا.
جميع أنواع المراسلات التجارية والقانونية ومشاركة المستندات بالشكل الذي تم إرسالها به، ويحدد
النظام الذي يحمي
عنوان البريد الإلكتروني المسجل (KEP(
البيانات الشخصية أي معلومة تتعلق بشخص طبيعي محدد أو يمكن تحديده.
بالكامل أو جزئيا بطرق آلية أو بطرق غير آلية بشرط أن تكون جزءا من أي نظام تسجيل بيانات.
تغييرها أو إعادة تنظيمها أو الإفصاح عنها أو نقلها أو استلامها أو إتاحتها أو تصنيفها أو منع استخدامها،
أي عملية تتم على البيانات مثل الحصول عليها أو تسجيلها أو تخزينها أو حفظها أو
معالجة البيانات الشخصية
المجلس مجلس حماية البيانات الشخصية التركي
المؤسسة مؤسسة حماية البيانات الشخصية للجمهورية التركية
القانون ،KVKK القانون التركي رقم 6698 بشأن حماية البيانات الشخصية
والخدمات التي تقدمها الشركة، بغض النظر عما إذا كان لديه علاقة تعاقدية مع Hotel Ephesus.
الشخص الطبيعي/الاعتباري الذي استخدم/يستخدم/يشتري المنتجات
العميل
والصحة والحياة الجنسية والإدانة الجنائية والتدابير الأمنية، وكذلك البيانات البيومترية والوراثية.
الفلسفي والدين والمذهب أو المعتقدات الأخرى واللباس وعضوية الجمعيات أو المؤسسات أو النقابات
البيانات المتعلقة بالعرق والأصل العرقي والرأي السياسي والمعتقد
الفئات الخاصة من البيانات الشخصية
أو إخفاء الهوية التي تتم تلقائيا على فترات متكررة محددة في سياسة حفظ وإتلاف البيانات الشخصية.
في حالة زوال جميع شروط معالجة البيانات الشخصية الواردة في القانون، عملية الحذف أو الإتلاف
الإتلاف الدوري
سياسة حماية البيانات الشخصية، سياسة حفظ وإتلاف البيانات الشخصية، سياسة ملفات تعريف الارتباط
إشعار حماية البيانات،
السياسة/السياسات
في حالة لا يمكن فيها للمستخدمين المعنيين الوصول إليها أو إعادة استخدامها بأي شكل من الأشكال.
جعل البيانات الشخصية
الحذف
Ephesus Otelcilik ve Turizm Anonim Şirketi الشركة
المورد الشخص الطبيعي/الاعتباري الذي يقدم/يرغب في تقديم خدمات وفقا لأوامر وتعليمات الشركة.
4
المفهوم التفسير
Ephesus Otelcilik ve Turizm A.Ş. Ephesus Hotel
في سياسات الشركة أو لحماية حقوق هؤلاء الأشخاص وضمان مصالحهم (مثل: الكفيل، المرافق، إلخ.).
الأشخاص الطبيعيين المرتبطين بهذه الأشخاص لضمان أمن المعاملات التجارية بين الأطراف المذكورة
الأطراف الثالثة من
الطرف الثالث
الذي يعالج البيانات الشخصية نيابة عن المسؤول عن البيانات بناء على الصلاحية التي يمنحها المسؤول.
الشخص الطبيعي والاعتباري
معالج البيانات
نظام تسجيل البيانات نظام التسجيل، الفهرس الذي تتم فيه معالجة البيانات الشخصية بهيكلة وفقا لمعايير معينة.
عن إنشاء وإدارة نظام تسجيل البيانات: Şirketi Anonim Turizm ve Otelcilik Ephesus.
الشخص الطبيعي أو الاعتباري الذي يحدد أغراض ووسائل معالجة البيانات الشخصية والمسؤول
المسؤول عن البيانات
في حالة لا يمكن لأي شخص الوصول إليها أو استرجاعها أو إعادة استخدامها بأي شكل من الأشكال.
جعل البيانات الشخصية
الإتلاف النهائي
الزائر الشخص الطبيعي الذي يدخل المرافق المادية التي تمتلكها Hotel Ephesus لأغراض مختلفة.
.2 تصنيف البيانات الشخصية
.2.1 البيانات الشخصية
معلومات تتعلق بشخص طبيعي وتعود إلى أشخاص اعتباريين. ولذلك، لا تطبق هذه السياسة من حيث المبدأ على بيانات الأشخاص الاعتباريين.
حماية البيانات الشخصية تتعلق فقط بالأشخاص الطبيعيين، وقد استثنيت من حماية البيانات الشخصية المعلومات التي لا تحتوي على
.2.2 الفئات الخاصة من البيانات الشخصية
المتعلقة بهم، وكذلك البيانات البيومترية والوراثية هي فئات خاصة من البيانات الشخصية. وقد تم تعريفها في المادة 6 من القانون رقم .6698
ومذهبهم أو معتقداتهم الأخرى ولباسهم وعضويتهم في الجمعيات أو المؤسسات أو النقابات وصحتهم وحياتهم الجنسية وإدانتهم الجنائية والتدابير الأمنية
البيانات المتعلقة بعرق الأشخاص وأصلهم العرقي ورأيهم السياسي ومعتقداتهم الفلسفية ودينهم
.2.3 فئات البيانات الشخصية
في القانون، لا سيما المبادئ المتعلقة بمعالجة البيانات الشخصية المنصوص عليها في المادة ،4 وجميع الالتزامات المنصوص عليها في القانون.
الشخصية المشروعة والقانونية، مع إعلام الأشخاص المعنيين وفقا للمادة 10 من KVKK رقم ،6698 وبالامتثال للمبادئ العامة المنصوص عليها
مع الالتزام بشرط واحد أو أكثر من شروط معالجة البيانات الشخصية المنصوص عليها في المادة 5 من القانون، استنادا إلى أغراض معالجة البيانات
معالجة البيانات الشخصية في الفئات المذكورة أدناه من قبل شركتنا خلال الفترات المحددة في سياسة KVKK Hotel Ephesus للحفظ والإتلاف،
تتم
فئة البيانات التفسير
بأفراد أسرة وأقارب صاحب البيانات الشخصية لحماية المصالح القانونية وغيرها للشركة وصاحب البيانات.
المعلومات المتعلقة
معلومات أفراد الأسرة والأقارب
طبيعي محدد أو يمكن تحديده (باستثناء التسجيلات التي تدخل في نطاق معلومات أمن الأماكن المادية).
الصور وتسجيلات الكاميرا التي تنتمي بوضوح إلى شخص
السجلات المرئية والصوتية
و IBAN ومعلومات بطاقة الائتمان والملف المالي وبيانات الأصول ومعلومات الدخل وبيانات الراتب.
لنوع العلاقة القانونية التي أنشأتها شركتنا مع صاحب البيانات الشخصية، وبيانات مثل رقم الحساب البنكي
التي تتم معالجتها فيما يتعلق بالمعلومات والوثائق والسجلات التي تعكس جميع النتائج المالية الناشئة وفقا
البيانات الشخصية
المالية
5
فئة البيانات التفسير
(في الأماكن المشتركة مثل الممرات)؛ وتسجيلات الكاميرا والتسجيلات المأخوذة في المناطق الأمنية، إلخ.
الشخصية المتعلقة بالسجلات والوثائق التي تؤخذ عند دخول مكان مادي وأثناء البقاء داخل المكان المادي
البيانات
معلومات أمن الأماكن المادية
ودوريات التوقيع وقوائم الحضور وسجلات السجل التجاري ونماذج إصلاح الأعطال والصيانة، إلخ.).
في المراسلات مع السلطات القضائية ومعلومات في ملفات القضايا والمحاضر والتصاريح والتراخيص
ومتابعة حقوقنا ومطالباتنا القانونية وأداء التزاماتنا والامتثال للالتزامات القانونية وسياسات شركتنا (معلومات
البيانات الشخصية المعالجة في إطار تحديد
الإجراءات القانونية
والبريد الإلكتروني واسم المستخدم في وسائل التواصل الاجتماعي ورقم الفاكس وعنوان KEP، إلخ.
رقم الهاتف والعنوان
معلومات الاتصال
ومعلومات عنوان IP ومعلومات كلمات المرور والرموز ومعلومات تسجيل الدخول/الخروج من الموقع).
أمننا التقني والإداري والقانوني والتجاري أثناء القيام بأنشطتنا التجارية (على سبيل المثال سجلات log
بياناتك الشخصية المعالجة لضمان
معلومات أمن المعاملات
القيادة وبطاقة الهوية وجواز السفر، وكذلك الرقم الضريبي، إلخ،. ولوحة المركبة ومعلومات الجنسية.
والحالة الاجتماعية والرقم التسلسلي لبطاقة الهوية والوثائق التي تحتوي على هذه المعلومات مثل رخصة
تتعلق بهوية الشخص: الاسم واللقب ورقم الهوية التركية واسم الوالدين ومكان الميلاد وتاريخ الميلاد
البيانات التي تحتوي على معلومات
معلومات الهوية
بيانات الجنس البيانات التي تحدد جنس صاحب البيانات الشخصية (أنثى، ذكر).
من قبل الشخص المعني نتيجة لأنشطتنا التجارية والعمليات التي تقوم بها وحدات أعمالنا في هذا الإطار.
إلى شخص طبيعي محدد أو يمكن تحديده وضمن نظام تسجيل البيانات، وكذلك المعلومات المنقولة إلينا طوعا
المعلومات مثل تعليمات وطلبات العميل المتعلقة باستخدام منتجاتنا وخدماتنا، التي تنتمي بوضوح
معلومات معاملات العميل
بالإدانة الجنائية التي هي من الفئات الخاصة للبيانات الشخصية، والمعلومات المتعلقة بالتدابير الأمنية، إلخ.
المعلومات المتعلقة
الإدانة الجنائية والتدابير الأمنية
فصيلة الدم، والمعلومات الصحية الشخصية، ومعلومات الأجهزة والأطراف الاصطناعية المستخدمة، إلخ.
معلومات تتعلق بحالة الإعاقة، ومعلومات
معلومات الصحة
والوزن، إلخ،. التي تتم معالجتها لضمان أن يكون زي ونعال الموظفين والمتدربين مناسبين لمقاساتهم.
البيانات مثل مقاس الحذاء ومقاس الجسم والطول
معلومات معاملات الموظف
وثيقة الالتحاق بالعمل ومعلومات السيرة الذاتية وتقارير تقييم الأداء ومعلومات الخدمة العسكرية، إلخ.).
الوظيفية للأشخاص الطبيعيين في علاقة عمل مع شركتنا (معلومات الراتب والتحقيق التأديبي وسجلات
جميع أنواع البيانات الشخصية المعالجة للحصول على معلومات تكون أساسا لتكوين الحقوق
معلومات الكوادر
التأمين التي تتم معالجتها في إطار الضمان الاجتماعي أو البوليصة التأمينية الخاصة للموظفين والمتدربين.
البيانات مثل رقم البوليصة ورقم
معلومات التأمين
والشهادات ووثائق الخبرة للموردين ومعلومات السجلات الأكاديمية، إلخ،. للمرشحين والموظفين والمتدربين.
معلومات الشهادات والدورات المحضورة ومعلومات التدريب الداخلي
الخبرة المهنية
.3 أصحاب البيانات الشخصية ("الأشخاص المعنيون")
صاحب البيانات الشخصية التفسير
الموظفون/المتدربون الأشخاص الطبيعيون الذين أبرموا عقد عمل مع شركتنا والمتدربون.
بأي طريقة أو فتحوا سيرتهم الذاتية والمعلومات ذات الصلة لمراجعة شركتنا (بما في ذلك مرشحو التدريب).
الأشخاص الطبيعيون الذين تقدموا للعمل في شركتنا
المرشح للعمل
6
صاحب البيانات الشخصية التفسير
الذي يحصل على المنتج أو الخدمة (العملاء) الأشخاص الطبيعيون الذين يستخدمون أو استخدموا المنتجات والخدمات التي تقدمها شركتنا.
الشخص
الطبيعيون الذين لم يقيموا علاقة تعاقدية مع شركتنا بعد أو لم يستخدموا منتجات أو خدمات شركتنا بعد.
الأشخاص
المحتمل للمنتج أو الخدمة (مرشح العميل)
المتلقي
الطبيعيون الذين هم مساهمون في شركتنا والأشخاص الطبيعيون الذين هم أعضاء في مجلس إدارة الشركة.
الأشخاص
المساهم/الشريك
في المؤسسات التي تربط شركتنا بها أي علاقة عمل، بما في ذلك مساهمو ومسؤولو هذه المؤسسات.
الأشخاص الطبيعيون
مسؤول المورد
موظف المورد الأشخاص العاملون في المؤسسات التي تربط شركتنا بها أي علاقة عمل.
الكفيل، أفراد الأسرة والأقارب) أو الأشخاص الطبيعيون الآخرون غير المشمولين في نطاق هذه السياسة.
شركتنا مع الأطراف المذكورة أعلاه أو لحماية حقوق هؤلاء الأشخاص أو شركتنا وضمان المصالح (مثل:
الأطراف الثالثة من الأشخاص الطبيعيين المرتبطين لأغراض إدارة علاقات
الأطراف الثالثة
الطبيعيون الذين دخلوا المرافق المادية المملوكة لشركتنا لأغراض مختلفة أو يزورون مواقعنا الإلكترونية.
الأشخاص
الزوار
Hotel Ephesus البيانات الشخصية التي تعالجها فنادق .C
الشخصية التي تعالجها Hotel Ephesus وفقا لما هو منصوص عليه في المادة 5 من القانون رقم 6698 لحماية البيانات الشخصية كما يلي:
يتم جمع البيانات
النص الصريح في القوانين (مثلا، حفظ معلومات الكادر الخاصة بالموظف بموجب القانون)، •
بشرط ارتباطها مباشرة بإبرام أو تنفيذ العقد (مثلا، تسجيل بيانات الاتصال والهوية للأشخاص الذين يحجزون لتناول الطعام في المطعم)، •
ضرورة معالجة البيانات الشخصية لأطراف العقد
الإقامة على حسابه الخاص في وسائل التواصل الاجتماعي، فإن حسابات الفندق الاجتماعية تقوم بمعالجتها (الإشارة وإعادة النشر))، •
إعلان الشخص المعني بنفسه (مثلا، إذا نشر شخص يقيم في الفندق صورة
سجلات كاميرات المراقبة الأمنية وأنظمة المعلومات لأمن الفندق أو للتدخل المبكر في الحالات الاستثنائية مثل الفيضانات والحرائق)، •
ضرورة معالجة البيانات للمصالح المشروعة للمسؤول عن البيانات، بشرط ألا تضر بالحقوق والحريات الأساسية للشخص المعني (مثلا، فحص
البيانات لإثبات أو ممارسة أو حماية حق (مثلا، حفظ المعلومات اللازمة للموظف الذي ترك العمل طوال فترة التقادم القانوني للدعاوى). •
ضرورة معالجة
والمؤسسات والمنظمات المختصة والسلطات الإدارية والقضائية من خلال الإخطارات وقنوات الاتصال الأخرى صوتيا أو إلكترونيا أو كتابيا.
استنادا إلى هذه الأسس القانونية، يتم جمع البيانات من قبل الأشخاص
المستخدمة، وهدف معالجة البيانات الشخصية، والتي تتم معالجتها بطريقة تتوافق مع المبادئ الواردة في هذه السياسة، هي بشكل عام كما يلي:
فئات البيانات الشخصية التي تتنوع وتتغير اعتمادا على نوع وطبيعة العلاقة بين الشركة والشخص المعني، وقناة الاتصال
معلومات الهوية التعريفية للأشخاص التي أنشأتها الشركة، -
البيانات الخاصة بالشخص المخزنة لأغراض التحقق من الهوية، -
البيانات المرئية والصوتية، -
معلومات وسجلات الاتصال، -
معلومات الأشخاص الطبيعيين في الوثائق المتعلقة بالأشخاص الاعتباريين، -
7
المعلومات التعريفية والوصفية التي تنتجها الشركة عن المرشحين والموظفين والمتدربين والممثلين، -
البيانات الصحية للموظفين والمرشحين والمتدربين وممثلي الشركة، -
البيانات المالية المتعلقة بالأنشطة المنفذة في معاملات الشركة، -
بيانات الصحة والإدانة الجنائية الخاصة الموجودة في ملفات الكادر للموظفين، -
البيانات الشخصية الخاصة الموجودة في ملفات تسجيل العملاء والتي يتم تبادلها معنا بإرادتهم الذاتية دون طلب منا. -
المعد خصيصا للشركة على VERBIS. بعض هذه البيانات هي فئات خاصة من البيانات الشخصية وتستند معالجتها إلى إجراءات أكثر صرامة.
يتم تعريف هذه البيانات بالتفصيل من خلال جرد البيانات الشخصية
المعني أو في الحالات التي تقتضيها التشريعات. والفئات الخاصة من البيانات الشخصية التي نعالجها بشأن الأشخاص المعنيين هي التالية:
من البيانات الشخصية من قبلنا باتخاذ التدابير الإدارية والتقنية التي يحددها مجلس حماية البيانات الشخصية، في حالة وجود الموافقة الصريحة للشخص
تتم معالجة الفئات الخاصة
وفقا لالتزاماتنا القانونية في إطار ملف الكادر، وتتم معالجة معلومات فصيلة الدم لغرض توفير احتياجات الدم الطارئة لموظفينا وذويهم. ❖
تتم معالجة المعلومات الصحية للموظفين بما في ذلك المعلومات الطبية لتاريخ الحالة
معالجة المعلومات الصحية لعملائنا (مثل ما إذا كان لديهم حساسية غذائية، وحالة الإعاقة، وما إلى ذلك) لتقديم خدمة مخصصة للشخص. ❖
تتم
والملبس ومقاسات الجسم للموظفين لغرض توفير الملابس التي سيستخدمها موظفونا ومتدربونا أثناء أداء واجباتهم بمقاسات مناسبة. ❖
تتم معالجة معلومات اللباس
أغراض معالجة البيانات الشخصية .D
.1 أغراضنا العامة لمعالجة البيانات
في نطاق الأغراض المذكورة أدناه على سبيل المثال، ويمكن حفظها طوال المدة التي تتطلبها هذه الأغراض والفترات القانونية ذات الصلة؛
يمكن للشركة معالجة البيانات الشخصية
تنفيذ خدمات الإقامة والخدمات الأخرى في فندقنا بشكل كامل وعالي الجودة، ✓
الحفاظ على أنشطة البيع المباشر من خلال المطاعم في فندقنا بشكل كامل، ✓
الحفاظ على فعاليات الاجتماعات والندوات والأعراس والدعوات في فندقنا بشكل كامل، ✓
تنفيذ الأنشطة التجارية في إطار الالتزامات القانونية والإدارية، ✓
التفاوض على العقود وإنشاؤها وتنفيذها، ✓
تقديم الدعم للشخص المعني في إطار الطلبات والأسئلة، ✓
تنفيذ أنشطة الترويج والتسويق، ✓
الحصول على آراء الأشخاص المعنيين من خلال الاستبيانات والتصويتات وضمان رضا العملاء، ✓
تنفيذ عمليات تقييم المرشحين والتوظيف، ✓
إدارة الموارد البشرية في الشركة، ✓
تخطيط وتنفيذ أنشطة الاستدامة المؤسسية، ✓
تنفيذ الأنشطة التجارية بهدف تنفيذ شراكات الأعمال مع الشركة، ✓
تنفيذ العقود المبرمة بين الشركة والأطراف الثالثة وتنفيذ الالتزامات القانونية الأخرى، ✓
التحقق من الهوية وإنشاء السجلات، ✓
القدرة على تنفيذ الأنشطة التجارية وضمان استمراريتها، ✓
8
لغرض الإعلام المتعلق بعمليات الخدمة المستلمة، ✓
القدرة على إجراء إحصاءات تتعلق بالمعاملات وإنشاء قوائم متصلة، وتجميع الإحصاءات والتحليلات التجارية، ✓
بحث وتطوير المنتجات والخدمات وفرص الاختيار الشخصي، ✓
تنفيذ الوظائف مثل البرمجيات وتخطيط موارد المؤسسة وإعداد التقارير والتسويق، ✓
لغرض الاستفادة من العروض الترويجية والحملات، ✓
بسبب تطبيقات الأمن في مكان العمل، ✓
القدرة على إجراء عمليات تدقيق الجودة والسرية والمعايير اللازمة، ✓
(تشريعات الضرائب وتشريعات حماية المستهلكين وتشريعات الالتزامات وتشريعات القانون التجاري وجميع التشريعات ذات الصلة)، ✓
تنفيذ المتطلبات المحددة بموجب القوانين واللوائح
تنفيذ الالتزامات المتعلقة بالفاتورة الإلكترونية والأرشيف الإلكتروني وبطاقة الشحن الإلكترونية، ✓
تنفيذ طلبات المؤسسات والمنظمات العامة كما تقتضي أو تلزم التنظيمات القانونية (مشاركة المعلومات، إلخ.) ✓
تنفيذ الالتزامات القانونية المحددة في القانون رقم ،6698 ✓
إرسال الرسائل الإلكترونية لغرض تقديم معلومات حول المنتجات والحملات والعروض الترويجية الجديدة، بشرط الموافقة المسبقة، ✓
تنفيذ الالتزامات القانونية المتعلقة بتوظيف الموظفين، ✓
للموظفين، وعند الاقتضاء تأجير السيارات وتوفير الهواتف وخطوط الهواتف وبطاقات الطعام، وتنفيذ معاملات التقاعد الفردي التلقائي، ✓
فتح حسابات الرواتب
تطبيقات الموارد البشرية المتنوعة، ✓
التدخلات الطبية الطارئة، ✓
متابعة الإجازات المرضية ورصدها أو متابعة الظروف الصحية اللازمة لأداء الموظف لمهامه، ✓
متابعة حجوزات الراتب المفروضة على راتب الموظفين، ✓
التوفير والتدقيق الصحي لسياسات ومعايير الجودة وأمن المعلومات والسرية، ✓
الاتصال بالأشخاص الذين قدمهم الموظفون بإرادتهم في حالة وجود الطوارئ، ✓
حساب نفقات الموظفين، ✓
تحديد ومراقبة الدخول والخروج إلى العمل، ✓
إعداد التقارير والتحليلات لتقديمها إلى الإدارة العليا للشركة، ✓
إجراء تقييم الأداء وتحديد سياسات الأجور، ✓
تسجيل صور الكاميرا بسبب تطبيقات السرية والأمن في مكان العمل. ✓
يتم تفصيل هذه الأغراض على VERBIS من خلال جرد البيانات الشخصية.
.2 أغراضنا العليا لمعالجة البيانات الشخصية
الأغراض العليا المتعلقة بمعالجة البيانات الشخصية وفقا للتصنيف الذي أعدته شركتنا مذكورة أدناه:
تخطيط وتنفيذ سياسات وعمليات الموارد البشرية في شركتنا، ➢
الأعمال اللازمة من قبل وحدات الأعمال ذات الصلة لتحقيق الأنشطة التجارية التي تقوم بها شركتنا وتنفيذ عمليات الأعمال ذات الصلة، ➢
تنفيذ
قبل وحدات الأعمال لدينا للاستفادة من المنتجات والخدمات التي تقدمها شركتنا للأشخاص المعنيين وتنفيذ عمليات الأعمال ذات الصلة، ➢
تنفيذ الأعمال اللازمة من
تخطيط وتنفيذ الاستراتيجيات التجارية والتجارية للشركة، ➢
9
ضمان الأمن القانوني والتقني والتجاري لشركتنا والأشخاص المعنيين في علاقة عمل مع شركتنا، ➢
تخطيط وتنفيذ الاستراتيجيات التجارية والأعمال لشركتنا. ➢
.3 أغراضنا الخاصة لمعالجة البيانات
تنفيذ عمليات إدارة الطوارئ، ➢
تنفيذ عمليات أمن المعلومات، ➢
تنفيذ عمليات اختيار وتعيين مرشحي العمل/المتدربين، ➢
تنفيذ عمليات تقديم طلبات المرشحين للعمل، ➢
تنفيذ عمليات رضا الموظفين والولاء، ➢
الوفاء بالالتزامات الناشئة عن عقد العمل والتشريعات للموظفين، ➢
تنفيذ عمليات المزايا الجانبية والامتيازات للموظفين، ➢
تنفيذ أنشطة التدقيق/الأخلاقيات، ➢
ضمان توفير الزي الموحد للموظفين بمقاسات مناسبة، ➢
تنفيذ أنشطة التدريب، ➢
تنفيذ صلاحيات الوصول، ➢
تنفيذ الأنشطة بالامتثال للتشريعات، ➢
تنفيذ شؤون المالية والمحاسبة، ➢
تنفيذ عمليات الولاء للشركة/المنتج/الخدمات، ➢
ضمان أمن الأماكن المادية، ➢
تنفيذ عمليات التكليف، ➢
متابعة وتنفيذ الشؤون القانونية، ➢
تنفيذ أنشطة التدقيق الداخلي/التحقيق، ➢
تنفيذ أنشطة الاتصال، ➢
تخطيط عمليات الموارد البشرية، ➢
تنفيذ/تدقيق الأنشطة التجارية، ➢
تنفيذ أنشطة الصحة/السلامة المهنية، ➢
تنفيذ أنشطة ضمان استمرارية الأعمال، ➢
تلقي وتقييم الاقتراحات المتعلقة بتحسين عمليات الأعمال، ➢
تنفيذ عمليات شراء السلع/الخدمات، ➢
تنفيذ عمليات بيع السلع/الخدمات، ➢
تنفيذ عمليات إنتاج وتشغيل السلع/الخدمات، ➢
تنفيذ عمليات الأشياء المفقودة والموجودة، ➢
تنفيذ عمليات إدارة علاقات العملاء، ➢
تنفيذ الأنشطة الخاصة برضا العملاء، ➢
إدارة التنظيم والفعاليات، ➢
تنفيذ أعمال تحليل التسويق، ➢
10
تنفيذ عمليات تقييم الأداء، ➢
تنفيذ عمليات الإعلان/الحملات/العروض الترويجية، ➢
تنفيذ عمليات إدارة المخاطر، ➢
متابعة المعاملات التأمينية، ➢
تنفيذ عمليات العقود، ➢
متابعة الطلبات/الشكاوى، ➢
ضمان أمن السلع المنقولة والموارد، ➢
تنفيذ سياسة الأجور، ➢
تنفيذ عمليات تسويق المنتجات/الخدمات، ➢
ضمان أمن عمليات المسؤول عن البيانات، ➢
معاملات تصاريح العمل والإقامة للموظفين الأجانب، ➢
تنفيذ أنشطة تطوير المواهب/المسار الوظيفي، ➢
تقديم المعلومات إلى الأشخاص والمؤسسات والمنظمات المختصة، ➢
تنفيذ الأنشطة الإدارية، ➢
إنشاء سجلات الزوار ومتابعتها. ➢
أغراض معالجة البيانات في نطاق أنشطتنا التجارية
من أنه لا توجد حاليا خدمة حجز وبيع عبر الإنترنت من خلال موقعنا الإلكتروني، إلا أن تفعيل هذه الخدمة يقع بالكامل ضمن تقدير شركتنا.
يمكن إجراء الحجوزات في فنادق شركتنا من خلال الوكالات الوسيطة وشركات الجولات، كما يمكن شراء الخدمات. وعلاوة على ذلك، على الرغم
الصلاحية، نقوم بتنفيذ أنشطة معالجة البيانات بشكل متوافق مع التشريعات من خلال أداء واجبنا في الإفصاح وفقا للقانون وقواعد النزاهة.
تتم معالجة بياناتك الشخصية بأي شكل من الأشكال إذا لم تعط موافقة صريحة. وكفندق Hotel Ephesus، حتى في الحالات التي يمنحنا فيها التشريع
رقم 6698 والتشريعات ذات الصلة. في الحالات التي لا يخولها القانون، تطلب موافقتك الصريحة لمعالجة بياناتك الشخصية. في هذه الحالات، لا
تتم معالجة البيانات الشخصية لعملائنا والمرشحين للعملاء الذين يصلون إلى الخدمات التي تقدمها شركتنا من خلال البيئات الإلكترونية وفقا للقانون
الالتزامات القانونية .E
التزاماتنا القانونية في إطار حماية ومعالجة البيانات الشخصية بصفتنا المسؤول عن البيانات مذكورة أدناه:
.1 التزامنا بالإفصاح
بصفتنا المسؤول عن البيانات، عند جمع البيانات الشخصية، لدينا التزام بإفصاح الشخص المعني بشأن المسائل التالية:
لأي غرض ستتم معالجة بياناتك الشخصية، ➢
هويتنا، والمعلومات المتعلقة بهوية ممثلنا إن وجد، ➢
لمن ولأي غرض يمكن نقل البيانات الشخصية المعالجة، ➢
طريقتنا في جمع البيانات وأسبابها القانونية و ➢
حقوقك الناشئة عن KVKK رقم .6698 ➢
بصفتنا Hotel Ephesus، نحرص على أن تكون هذه السياسة مفهومة ويسهل الوصول إليها.
.2 التزامنا بضمان أمن البيانات
11
الشخصية التي بحوزتنا. الالتزامات المتعلقة بأمن البيانات والتدابير المتخذة مفصلة في سياسة KVKK Hotel Ephesus للحفظ والإتلاف.
بصفتنا المسؤول عن البيانات، نتخذ التدابير الإدارية والتقنية المنصوص عليها في التشريعات لضمان أمن البيانات
جمع ونقل البيانات الشخصية .F
.1 جمع البيانات الشخصية
في قسم "أغراض معالجة البيانات الشخصية" من هذه السياسة، في إطار الشروط المنصوص عليها في المادتين 5 و 6 من KVKK رقم .6698
والتطبيقات المحمولة ووسائل التواصل الاجتماعي وغيرها من القنوات العامة أو المنظمات وما شابهها من الفعاليات، وذلك للوفاء بالأغراض الموضحة
الأعمال ومركز الاتصال وقناة المساعدة المباشرة والفروع والبيئات المادية الأخرى، وكذلك يمكنها جمع البيانات الشخصية من خلال مواقع الإنترنت
يمكن للشركة الحصول على البيانات الشخصية مباشرة من الموظفين والعملاء والممثلين وشركاء
.2 نقل البيانات الشخصية
في إطار الأغراض الموضحة في قسم "أغراض معالجة البيانات الشخصية" من هذه السياسة ووفقا لأحكام المادة 8 من القانون رقم .6698
إلى الفروع والممثلين وشركاء الأعمال والمؤسسات/المنظمات الرسمية المخولة من خلال اتخاذ التدابير الإدارية والتقنية، عند الاقتضاء وبشكل متناسب،
تقوم الشركة بنقل البيانات
Hotel Ephesus في إطار العقود الثنائية مع شركات السياحة والوكالات والوسطاء الذين يعملون في مجالات مماثلة، ليست مرتبطة بشركتنا.
إلى الخارج بأي شكل من الأشكال. ومع ذلك، فإن مسألة نقل البيانات إلى الخارج من قبل مسؤولي البيانات الآخرين الذين يقبلون العملاء باسم ولحساب
يتم نقل البيانات داخل البلاد بشكل محدود للغاية، ولا يتم نقلها
.2.1 النقل داخل البلاد
المعني، يكون نقل البيانات الشخصية إلى الأشخاص والمؤسسات المخولة موضوع البحث بموجب الصلاحية التي يمنحها القانون رقم .6698
إلى الأطراف الثالثة دون الموافقة الصريحة للشخص المعني. ومع ذلك، في الحالات التي لا يطلب فيها الحصول على الموافقة الصريحة للشخص
الصادرة عن مجلس حماية البيانات الشخصية. مع الاحتفاظ بأسباب الامتثال للقانون الواردة في التشريعات، لا تنقل البيانات الشخصية والبيانات الخاصة
بصفتنا Hotel Ephesus، نتصرف في مسألة نقل البيانات الشخصية وفقا للتنظيمات المنصوص عليها في KVKK والقرارات
.2.2 النقل إلى الخارج
التي تصلنا مباشرة بصفتنا المسؤول عن البيانات إلى الخارج، بشكل مستقل عن أنشطة شركاء الأعمال الذين نقيم معهم علاقة عمل ثنائية.
،6698 أصبح من الممكن نقل البيانات الشخصية إلى الخارج في حالات معينة. ومع ذلك، بصفتنا Hotel Ephesus، لا نقوم بنقل البيانات الشخصية
دون الموافقة الصريحة للشخص المعني. وفي إطار التعديلات التي أجريت بالمادة 34 من القانون رقم 7499 المؤرخ 2/3/2024 على القانون رقم
لا يمكن من حيث المبدأ نقل البيانات الشخصية إلى الخارج
.2.3 الأطراف الثالثة التي تنقل إليها البيانات الشخصية
التي نعالجها داخل البلاد إلى الفئات المذكورة أدناه من الأشخاص في إطار القواعد المحددة في هذه السياسة وفقا للمادتين 8 و 9 من القانون:
يمكن نقل البيانات الشخصية
1) مساهمونا -
2) شركاء الأعمال -
3) الأشخاص الطبيعيون أو الأشخاص الاعتباريون في القانون الخاص -
4) المؤسسات والمنظمات العامة المختصة -
5) الموردون -
12
المتلقي الوصف غرض نقل البيانات
أو التدقيق المتعلقة بالأنشطة التجارية لشركتنا.
بشكل مقتصر على أغراض الإبلاغ
من خلال صفحة الويب لمديرية السجل التجاري في إسطنبول.
يمكن الوصول إلى مساهمي شركتنا
مساهمونا
على ضمان الوفاء بأغراض تأسيس شراكة الأعمال.
بشكل مقتصر
التي هي شركاء أعمالنا لإجراء معاملات الدفع والتحصيل.
مثل بيع وترويج وتسويق منتجات وخدمات شركتنا، والبنوك
شركاء الأعمال لأغراض
شريك الأعمال
على ضمان الوفاء بأغراض تأسيس شراكة الأعمال.
بشكل مقتصر
نتلقى منهم الخدمات القانونية، المحاسب، طبيب مكان العمل).
(على سبيل المثال؛ المدققون المستقلون، المحامون الذين
الصلة والتي تواصل أنشطتها في الإطار الذي يحدده القانون
الشروط المحددة بموجب القانون وفقا لأحكام التشريعات ذات
المؤسسات أو المنظمات التي تأسست بطريقة تتوافق مع
الاعتباريون في القانون الخاص
الأشخاص الطبيعيون أو الأشخاص
والمنظمات العامة المعنية ضمن صلاحياتها القانونية.
بشكل مقتصر على الغرض الذي تطلبه المؤسسات
و SGK و GİB ومؤسسة المنافسة والوزارات وما إلى ذلك).
والنيابات ومديريات الأمن والإدارات الضريبية و İŞKUR
من شركتنا وفقا لأحكام التشريعات ذات الصلة (المحاكم
والمنظمات العامة المخولة بتلقي المعلومات والوثائق
المؤسسات
والمنظمات العامة المختصة
المؤسسات
والتي تكون لازمة لأداء الأنشطة التجارية لشركتنا.
التي تحصل عليها شركتنا من المورد خارجيا
بشكل مقتصر على غرض ضمان تقديم الخدمات
البيانات لشركتنا في إطار تنفيذ الأنشطة التجارية لشركتنا.
التي تقدم الخدمات لشركتنا وفقا لأغراض وتعليمات معالجة
الأطراف
الموردون
.2.4 التدابير التي نتخذها لضمان نقل البيانات الشخصية بشكل قانوني
التدابير الإدارية والتقنية التي نتخذها لحماية البيانات الشخصية واردة في سياسة Hotel Ephesus لحفظ البيانات وإتلافها.
فترة حفظ البيانات الشخصية والتدابير المتخذة .G
.1 فترات الحفظ
أما البيانات الشخصية التي زال غرض استخدامها أو انتهت فترة حفظها القانونية، فيتم إتلافها من قبل الشركة وفقا لسياسة حفظ البيانات وإتلافها.
الشركة طوال فترات الحفظ القانونية ذات الصلة أو طوال الفترة اللازمة لتحقيق الأنشطة المتعلقة بهذه البيانات والأغراض المحددة في هذه السياسة.
تحفظ البيانات الشخصية داخل
عدم وجود مانع في التشريع لحذف البيانات. ويتم الالتزام بأحكام التشريع وقرارات مجلس KVK في مسائل الإتلاف أو الحذف أو إخفاء الهوية.
يتم حذف البيانات أو إتلافها أو حفظها بشكل مجهول الهوية في حالة زوال جميع أغراض معالجة البيانات أو بناء على طلب الشخص المعني، شريطة
في الحالات التي نقوم فيها بمعالجة البيانات الشخصية لأكثر من غرض،
.2 التدابير التي نتخذها بشأن حفظ البيانات الشخصية
.2.1 التدابير التقنية
التدابير اللازمة لحفظ البيانات الشخصية بشكل آمن، وننشئ أنظمة أمنية وفقا للتطورات التكنولوجية المتعلقة بمناطق تخزين البيانات الشخصية.
ننشئ البنى التحتية التقنية وآليات التدقيق المتعلقة بحذف البيانات الشخصية وإتلافها وإخفاء هويتها، ونتخذ
.2.2 التدابير الإدارية
مع الشركات التي تنقل إليها البيانات الشخصية أحكاما تتعلق باتخاذ التدابير الأمنية اللازمة لحماية البيانات الشخصية المنقولة وحفظها بشكل آمن.
والإدارية المتعلقة بحفظ البيانات الشخصية، ونقدم التدريبات، وفي حالة التعاون مع أطراف ثالثة لحفظ البيانات الشخصية، نضع في العقود المبرمة
13
نخلق الوعي من خلال إبلاغ موظفينا بالمخاطر التقنية
حذف البيانات الشخصية أو إتلافها أو إخفاء هويتها .H
وحفظ البيانات الشخصية التي يتم جمعها في نطاق أغراض المعالجة الخاصة بنا وفقا لأغراض المعالجة الخاصة بنا وأحكام التشريعات السارية.
تتم معالجة
والإتلاف وإخفاء الهوية المذكورة في نطاق "سياسة KVKK Hotel Ephesus للحفظ والإتلاف" مع الاحتفاظ بأحكام التشريعات ذات الصلة.
الشخصية أو إتلافها أو إخفاء هويتها عند انتهاء أغراض المعالجة الخاصة بنا بشكل كامل أو بناء على طلب الشخص المعني. وتتم عمليات الحذف
يتم حذف البيانات
أو إخفاء هويتها، ما لم يحدد مجلس KVK خلاف ذلك. أما بناء على طلب الشخص المعني، فيتم اختيار الطريقة المناسبة مع توضيح السبب.
الأقل، مع الاحتفاظ بأحكام القوانين والتشريعات الأخرى. تختار Hotel Ephesus الطريقة المناسبة من طرق حذف البيانات الشخصية أو إتلافها
الشخصية أو إتلافها أو إخفاء هويتها. وتحفظ سجلات الإجراءات المتعلقة بحذف البيانات الشخصية أو إتلافها أو إخفاء هويتها لمدة 10 سنوات على
تتخذ التدابير الأمنية الواردة في هذه السياسة عند حذف بياناتك
حقوق الشخص المعني تجاه شركتنا .I
بياناتهم الشخصية بالتوازي مع المادة 11 من KVKK رقم ،6698 ووفقا لهذه المادة، يحق للأشخاص المعنيين في شركتنا الحقوق التالية:
في شركتنا، تنظم حقوق الأشخاص الطبيعيين الذين تتم معالجة
معرفة ما إذا كانت بياناته الشخصية تتم معالجتها، -
طلب المعلومات في حال معالجة بياناته الشخصية، -
معرفة الغرض من معالجة البيانات الشخصية وما إذا كانت تستخدم وفقا للغرض، -
معرفة الأطراف الثالثة داخل البلاد التي نقلت إليها بياناته الشخصية، -
طلب تصحيح البيانات الشخصية في حالة معالجتها بشكل ناقص أو خاطئ، -
طلب حذف أو إتلاف البيانات في حالة زوال الأسباب التي تستلزم معالجة البيانات الشخصية، -
طلب إبلاغ الأطراف الثالثة التي نقلت إليها البيانات الشخصية بإجراءات التصحيح والحذف، -
طلب تعويض الضرر في حالة نشوء ضرر بسبب معالجة البيانات الشخصية بشكل مخالف للقانون. -
سيتم الوفاء بطلبات الأشخاص المعنيين لاستخدام أحد الحقوق المذكورة أعلاه من قبل الشركة في غضون 30 يوما على الأكثر.
الاتصال الخاصة بشركتنا أو من خلال نموذج طلب صاحب البيانات الحصري الذي أعددناه بشكل منفصل؛ بالطرق المحددة. هذه الطرق هي:
يمكن إرسال هذه الطلبات من خلال قنوات
بتوقيع أصلي ونسخة من بطاقة الهوية إلى عنوان "İstanbul/Fatih 34130 :24,No .Cad Aksaray ,Paşa Mesih"، -
إرسال نموذج طلب صاحب البيانات الموجود على موقعنا الإلكتروني
عنوان المركز التجاري لشركتنا "İstanbul/Fatih 34130 :24,No .Cad Aksaray ,Paşa Mesih "مع بطاقة هوية صالحة، -
التقدم شخصيا إلى
إلينا. وفي حالة التقييم السلبي لطلبك، يتم إرسال أسباب الرفض المبررة إلى العنوان الذي تحدده في الطلب عن طريق البريد الإلكتروني أو البريد.
يتم تقييم طلبات حقوقك المتعلقة ببياناتك الشخصية والرد عليها في غضون 30 يوما على الأكثر من تاريخ وصولها
للإبلاغ، وإذا كان متاحا، عنوان البريد الإلكتروني المعتمد للإبلاغ، ورقم الهاتف ورقم الفاكس بالإضافة إلى المعلومات المتعلقة بموضوع الطلب.
واللقب والتوقيع إذا كان الطلب مكتوبا ورقم الهوية التركية (في حالة كون مقدم الطلب أجنبيا، رقم جواز السفر) وعنوان السكن أو مكان العمل المعتمد
وفقا لإشعار بشأن إجراءات ومبادئ تقديم الطلبات إلى المسؤول عن البيانات، يجب أن يحتوي طلب الشخص المعني على الاسم
14
تفسيرات تتعلق بالحق الذي يرغب في استخدامه لممارسة الحقوق المذكورة أعلاه. ويجب إرفاق المعلومات والوثائق المتعلقة بالطلب مع الطلب.
يجب على الشخص المعني أن يحدد بوضوح وبشكل مفهوم الموضوع المطلوب في الطلب الذي يحتوي على
التفويض (توكيل خاص). وعلاوة على ذلك، يجب أن يحتوي الطلب على معلومات الهوية والعنوان ويجب إرفاق الوثائق المؤيدة للهوية بالطلب.
يجب أن يكون متعلقا بشخص مقدم الطلب، إذا كان يعمل نيابة عن شخص آخر، يجب أن يكون مقدم الطلب مخولا خصيصا بهذا الشأن ويجب توثيق هذا
على الرغم من أن موضوع الطلب
لن يتم تقييم الطلبات التي تقدمها أطراف ثالثة غير مخولة نيابة عن شخص آخر.
حقنا في رفض الطلب:
يمكن رفض الطلبات المتعلقة بالبيانات الشخصية، دون أن تقتصر على ذلك، في الحالات التالية:
معالجة البيانات الشخصية لأغراض مثل البحث والتخطيط والإحصاء عن طريق جعلها مجهولة الهوية بالإحصاءات الرسمية، -
الأدب أو الأغراض العلمية أو في إطار حرية التعبير، شريطة ألا تنتهك خصوصية الشخص المعني أو حقوق شخصيته أو تشكل جريمة، -
معالجة البيانات الشخصية لأغراض الفن أو التاريخ أو
معالجة البيانات الشخصية التي أعلن عنها الشخص المعني، -
عدم استناد الطلب إلى سبب وجيه، -
احتواء الطلب على طلب مخالف للتشريعات ذات الصلة، -
عدم الالتزام بإجراء الطلب. -
أمن البيانات الشخصية .J
المؤسسية اللازمة لمنع معالجة البيانات الشخصية بشكل مخالف للقانون ومنع الوصول إلى البيانات بشكل مخالف للقانون وضمان حفظ البيانات.
من القانون، تطبق ضوابط الوصول النظامية وضوابط الوصول إلى البيانات وضوابط النقل الآمن وضوابط استمرارية الأعمال وغيرها من الضوابط
الأمنية التقنية والإدارية اللازمة لحماية البيانات الشخصية من الوصول غير المصرح به والتلف والفقدان أو الإفصاح. وفي هذا الإطار، وفقا للمادة 12
تولي Hotel Ephesus أهمية لحماية سرية وأمن البيانات الشخصية. وفي هذا الإطار، تتخذ التدابير
التدابير الإدارية والتقنية المتخذة من قبلنا بشكل عام هي كما يلي:
يتم ضمان أمن الشبكة وأمن التطبيقات. ✓
تتخذ التدابير الأمنية في إطار توريد وتطوير وصيانة أنظمة تكنولوجيا المعلومات. ✓
يتم ضمان أمن البيانات الشخصية المخزنة في السحابة. ✓
توجد لوائح تأديبية للموظفين تتضمن أحكام أمن البيانات. ✓
تجرى للموظفين تدريبات وأنشطة توعية بشأن أمن البيانات على فترات منتظمة. ✓
يستخدم برنامج منع فقدان البيانات (DLP(.✓
بالإضافة إلى استخدام كلمات مرور قوية، يتم تغيير كلمات المرور على فترات منتظمة. ✓
تستخدم الطريقة التي تحتوي على أعلى تشفير وأمان للاتصال عن بعد. ✓
يتم رصد وجود ثغرات أمنية بانتظام، وتثبيت تصحيحات الأمان المناسبة. ✓
تحفظ سجلات الوصول بانتظام. ✓
أعدت السياسات المؤسسية المتعلقة بالوصول وأمن المعلومات والاستخدام والحفظ والإتلاف وبدأ تطبيقها. ✓
تطبق عند الاقتضاء تدابير إخفاء البيانات. ✓
تبرم تعهدات السرية. ✓
15
تلغى صلاحيات الموظفين الذين تغيرت مناصبهم أو تركوا العمل في هذا المجال. ✓
تستخدم أنظمة مضادة للفيروسات محدثة. ✓
تستخدم جدران الحماية. ✓
تحتوي العقود الموقعة على أحكام أمن البيانات. ✓
حددت سياسات وإجراءات أمن البيانات الشخصية. ✓
يتم الإبلاغ عن مشاكل أمن البيانات الشخصية بسرعة. ✓
تتم متابعة أمن البيانات الشخصية. ✓
تتخذ التدابير الأمنية اللازمة بشأن الدخول والخروج إلى البيئات المادية التي تحتوي على بيانات شخصية. ✓
يتم ضمان أمن البيئات المادية التي تحتوي على بيانات شخصية ضد المخاطر الخارجية (الحريق والفيضان وما إلى ذلك). ✓
يتم ضمان أمن البيئات التي تحتوي على بيانات شخصية. ✓
يتم تقليل البيانات الشخصية قدر الإمكان. ✓
تتم النسخ الاحتياطي للبيانات الشخصية ويتم ضمان أمن البيانات الشخصية المنسخة احتياطيا أيضا. ✓
يتم تطبيق نظام إدارة حسابات المستخدمين والتحكم في الصلاحيات وتتم متابعتها. ✓
تجرى عمليات تدقيق داخلية دورية و/أو عشوائية. ✓
تحفظ سجلات اللوغ دون تدخل المستخدم. ✓
تم تحديد المخاطر والتهديدات الحالية. ✓
أصحاب البيانات الشخصية المعنيين ومؤسسة حماية البيانات الشخصية للجمهورية التركية وسيتم مشاركته مع الجمهور في أقرب وقت ممكن.
على الرغم من جميع التدابير المتخذة، فبمجرد اكتشاف انتهاك للبيانات سيتم إخطار
إشعار حماية البيانات والموافقات الصريحة .K
البيانات ووضعتها في البيئات المادية والافتراضية بشكل يمكن للأشخاص المعنيين الوصول إليها. الإشعارات التي أعدتها الشركة موجهة إلى:
أعدت Hotel Ephesus إشعارات منفصلة لكل مجموعة من أصحاب
الموظفين/مرشحي العمل (بما في ذلك المتدربون) ➢
شركاء الأعمال/الموردين/الموزعين/الوسطاء/(بما في ذلك المحتملون) ➢
العملاء الذين سيقيمون والعملاء الذين سيشترون منتجاتنا وخدماتنا الأخرى (بما في ذلك المحتملون) ➢
الزوار ➢
ودور ومسؤولية اللجنة HOTEL EPHESUS في KVKK لجنة .L
Ephesus Hotel في KVKK لجنة .1
ستتألف لجنة KVKK التي ستنشأ داخل الشركة من رئيس واحد وعدد كاف من الأعضاء.
.2 دور ومسؤولية اللجنة
.2.1 التدقيق
تحديد آليات الإبلاغ والفحص وفرض العقوبات وتشغيلها في حالة عدم الالتزام بهذه السياسة والقواعد واللوائح والإشراف العلوي على تنفيذها.
وحدة الإدارة العامة مسؤولة عن
.2.2 الموافقة
16
فضلا عن الشركات الخارجية التي تتلقى الخدمات منها، للسياسة، وفحص الأمور لتحديد المسائل المخالفة للسياسة، وإبلاغها إلى وحدة "التدقيق".
السياسة وتحديثها عند الضرورة. لجنة KVK مسؤولة عن اتخاذ التدابير اللازمة لامتثال الموظفين الذين يعملون في الأنشطة التي يتحملون مسؤوليتها،
تمت الموافقة على هذه السياسة من قبل لجنة KVK في Hotel Ephesus، ولجنة KVK هي آلية الموافقة المخولة لإنشاء وتطبيق
.2.3 التحديث
مسؤولة عن إعداد هذه السياسة وتطويرها وتنفيذها وتحديثها. وتقوم بتقييم هذه السياسة عند الاقتضاء من حيث الحاجة إلى التحديث والتطوير.
الإدارة العامة
.2.4 التوزيع
يقع التوزيع الداخلي للوثيقة المعدة على عاتق وحدة الإدارة العامة.
.2.5 الإفصاح
في إطار هذه السياسة، يقع نشر الوثيقة المعدة في نظام الإنترانت على عاتق وحدة الإدارة العامة.
نشر السياسة وحفظها ونفاذها وتحديثها .M
.1 نشر السياسة وحفظها
تدخل هذه السياسة حيز التنفيذ بموافقة لجنة KVK في Hotel Ephesus.
هذه السياسة في بيئتين مختلفتين، تشمل الورق المطبوع والبيئة الإلكترونية. وتوجد النسخة الحالية من الوثائق على موقع الشركة الإلكتروني.
تحفظ
.2 نفاذ السياسة
على موقع الشركة الإلكتروني. وفي حالة تقرير إلغاء هذه السياسة، تلغى النسخ القديمة من السياسة من قبل الإدارة العامة وتحفظ لمدة 5 سنوات.
تعتبر هذه السياسة قد دخلت حيز التنفيذ بعد نشرها
.3 تحديث السياسة
إخطار، وتحدث عند الاقتضاء في إطار المبادئ المحددة في إجراء إدارة الوثائق. ولهذا السبب، ينصح بمراجعة هذه السياسة على فترات منتظمة.
تراجع هذه السياسة مرة واحدة على الأقل في السنة دون أي
تاريخ النشر الأول: 3/11/2025
التحديثات: 28 أبريل 2026
آخر تحديث: 28 أبريل 2026
.
. :