1. GENEL HÜKÜMLER1.1. "GLOBAL EDUCATION" Limited Şirketi'nin (bundan sonra "Şirket" olarak anılacaktır) kişisel verilerin işlenmesine ilişkin bu Politikası (bundan sonra "Politika" olarak anılacaktır), 27.07.2006 tarihli 152-FZ sayılı Rusya Federasyonu Federal Kanunu'nun 18.1. maddesinin 1. fıkrasının 2. bendi uyarınca (güncel değişikliklerle birlikte), kişisel verilerin işlenmesi sırasında kişinin ve vatandaşın hak ve özgürlüklerinin korunmasını, özel hayat, kişisel ve aile sırlarının gizliliğini temin etmek amacıyla hazırlanmıştır.
1.2. Politika, "GLOBAL EDUCATION" Limited Şirketi (OGRN 1197746076747, INN 9718127352), adres: Rusya Federasyonu, 115419, Moskova, 2. Roshchinskiy Geçidi, bina 8, yapı 6, ofis 102 (bundan sonra "Operatör" ve/veya "Şirket") tarafından işlenen tüm kişisel veriler için geçerlidir.
1.3. Politika, Şirket'te bu Politikanın kabulünden önce ve sonra ortaya çıkan tüm kişisel veri işleme ilişkilerini kapsar.
1.4. 152-FZ sayılı Kanun'un 18.1. maddesinin 2. fıkrası uyarınca, bu Politika operatörün resmi internet sitesinde serbestçe erişilebilirdir.
2.TEMEL TERİMLER VE TANIMLARKişisel veriler (KV) - Doğrudan veya dolaylı olarak tanımlanmış veya tanımlanabilir bir gerçek kişiyle (kişisel veri sahibi) ilgili herhangi bir bilgi.
Veri sahibi tarafından yayına izin verilmiş kişisel veriler - Kişisel veri sahibinin rızasıyla, kişisel verilerinin sınırsız sayıda kişinin erişimine sunulmasına izin verdiği veriler.
Kişisel veri operatörü (Operatör) - Bağımsız olarak veya başkalarıyla birlikte, kişisel veri işlemenin organizasyonunu ve/veya yürütülmesini sağlayan, işleme amaçlarını, işlenecek kişisel verilerin kapsamını ve bunlarla gerçekleştirilen eylemleri (işlemler) belirleyen devlet organı, belediye organı, tüzel kişi veya gerçek kişi.
Kişisel verilerin işlenmesi - Kişisel veriler üzerinde otomatik araçlarla veya olmaksızın gerçekleştirilen, toplama, kaydetme, sistemleştirme, biriktirme, depolama, güncelleme (düzeltme, değiştirme), alma, kullanma, aktarma (dağıtma, sağlama, erişim), anonimleştirme, engelleme, silme ve yok etme gibi her türlü işlem veya işlem kümesi.
3. KİŞİSEL VERİLERİN İŞLENMESİ VE SAKLANMASINA İLİŞKİN PROSEDÜR VE KOŞULLAR3.1. Operatör, kişisel verileri Rusya Federasyonu mevzuatının gerekliliklerine uygun olarak işler.
3.2. Operatör, kişisel veri sahiplerinin izniyle kişisel verileri işler; 152-FZ sayılı Kanun veya diğer federal kanunlarda veri sahibinin izni olmadan işlenmesine izin verilen durumlar hariç.
3.3. Kişisel veri sahibinin yayına izin verdiği kişisel verilerin işlenmesine ilişkin rıza, diğer kişisel verilerin işlenmesine yönelik rızalardan ayrı olarak verilmelidir.
3.4. Söz konusu rıza doğrudan operatöre veya kişisel verileri koruyan federal icra makamının bilgi sistemine sunulabilir.
3.5. Operatör, kişisel verileri hem otomatik hem de otomatik olmayan yollarla işleyebilir.
3.6. Yalnızca görev tanımında kişisel veri işlemesi öngörülen operatör çalışanları kişisel verileri işleyebilir.
3.7. Operatör tarafından kişisel verilerin işlenmesi şunları içerir:
- Veri sahibinin rızasıyla doğrudan sözlü veya yazılı olarak veri alma;
- Kişisel verilerin operatörün bilgi sistemleri ve veri tabanlarında kaydedilmesi, işlenmesi ve depolanması;
- Kişisel verilerin işlenmesine ilişkin diğer yöntemlerin kullanılması.
- Kişisel veriler, veri sahibinin izni olmadan üçüncü kişilere aktarılamaz veya yayılamaz; federal kanunda aksine bir hüküm olmadıkça.
- Kişisel verilerin devlet organlarına ve yerel yönetim organlarına aktarılması, Rusya Federasyonu mevzuatında öngörülen usul ve koşullara tabidir.
- Operatör, kişisel verilerin yetkisiz veya rastlantısal erişim, yok edilme, değiştirilme, engellenme, kopyalanma, sağlanma, yayılması ve diğer yasa dışı eylemlere karşı korunması için gerekli yasal, örgütsel ve teknik önlemleri alır ya da bunların alınmasını sağlar.
- Bu önlemler özellikle şunları içerir:
- Kişisel verilerin bilgi sisteminde işlenmesi sırasında güvenlik tehditlerinin belirlenmesi;
- Kişisel veri koruması konularında yerel düzenleyici belgelerin kabul edilmesi, sorumlu kişilerin atanması ve görevlerin bölüştürülmesi;
- Kişisel veri içeren fiziksel taşıyıcılara erişimin önlenmesi;
- Operatör çalışanlarının kişisel verilerin korunması konularında eğitimi;
- Alınan önlemlerin etkinliğinin değerlendirilmesi ve mevzuatın gereklerine uyumun kontrolü.
3.12. Kimlik tespiti sağlayan kişisel verilerin saklanması, işleme amaçları için gereken süreden fazla olamaz; federal yasa daha uzun bir saklama süresi öngörmedikçe.
4. KİŞİSEL VERİLERİN KORUNMASIOperatör; düzenleyici, örgütsel ve teknik tedbirlerin yer aldığı bir bilgi koruma sistemi kurmuştur. Bu tedbirler arasında şunlar bulunur:
- Ofis ve bilgi sistemlerine erişim kurallarının belirlenmesi;
- Bilgi sistemlerinin kullanıcılarına kimlik ve şifrelerin verilmesi;
- Onay belgeli antivirüs yazılımlarının kullanılması;
- Tüm işlemlerin gizliliğinin sağlanması ve kaydedilmesi;
- Personelin kişisel veri koruması konusunda eğitilmesi ve bilgilendirilmesi.
5. KİŞİSEL VERİ SAHİBİNİN TEMEL HAKLARI VE OPERATÖRÜN YÜKÜMLÜLÜKLERİ5.1. Kişisel veri sahibinin temel hakları:
- Kişisel verilerinin operatör tarafından işlenmesiyle ilgili bilgi edinme hakkı;
- Federal mevzuatta aksine bir durum olmadıkça, kişisel verilerine erişme ve verilerinin yer aldığı kayıtların kopyasını alma hakkı;
- Kişisel verilerinin işlenmesinin yasal temelleri, kapsamı, kaynakları, işleme ve saklama süresi, verilerin kimlere açıklandığına dair bilgi edinme hakkı;
- Eksik, güncel olmayan, yanlış, yasa dışı elde edilmiş veya işleme amacı açısından gereksiz verilerin düzeltilmesini, engellenmesini veya silinmesini talep etme hakkı;
- Kişisel verilerinin korunmasıyla ilgili yetkili makama veya mahkemeye başvurma ve maddi/manevi zararların tazminini isteme hakkı;
- Rusya Federasyonu yasalarının öngördüğü diğer haklar.
5.2. Operatörün temel yükümlülükleri:
- Talep üzerine kişisel veri sahibine onun kişisel verilerinin işlenmesiyle ilgili bilgi sağlamak;
- Rusya Federasyonu'nun kişisel verilerle ilgili yasa gerekliliklerine uyumu sağlamak üzere gerekli ve yeterli tedbirler almak;
- İlgililerin kişisel verilerin işlenmesine ilişkin politika belgesine ulaşabilmesini sağlamak;
- Kişisel veri sahiplerinin ve temsilcilerinin taleplerini mevzuatta belirtilen sürede incelemek ve yanıtlamak.
6. KİŞİSEL VERİLERİN GÜNCELLENMESİ, DÜZELTİLMESİ, SİLİNMESİ VE ENGELLENMESİOperatör;
- Kişisel verilerin doğru olmaması durumunda, güvenilir belgeye dayanarak ya da veri sahibinin talebiyle, ilgili yeni bilgi alındıktan sonra yedi iş günü içinde güncelleme yapmak;
- Veri sahibinin veya temsilcisinin talebiyle ya da şikâyetiyle doğruluk veya hukuki temelin kontrolü süresince ilgili kişisel verileri engellemek;
- Hukuka aykırı veri işleme tespit edilmesi veya veri sahibinin/temsilcisinin talebiyle ilgili kişisel verileri yedi iş günü içinde silmek;
- İşlem amacına ulaşıldıktan sonra veya bu amacın artık gerekli görülmediği durumda, ayrıca veri sahibinin rızasını geri çekmesi halinde, federal yasalarda başka bir hüküm yoksa kişisel verileri imha etmek zorundadır.
7. SON HÜKÜMLEROperatör ve kişisel verilere erişimi olan diğer kişiler, Rusya Federasyonu'nun kişisel verilerle ilgili yasalarında öngörülen gerekliliklere uyulmaması veya gereği gibi uyulmaması halinde sorumludur.
Bu Politika, Şirket Genel Müdürü tarafından onaylandığı tarihten itibaren yürürlüğe girer ve yeni bir sürüm onaylanana kadar yürürlükte kalır.