GDPR Taahhüdü
AB ile Kuzey Kıbrıs arasında çalışan bir şirketin Avrupa veri koruma standartlarını tam olarak nasıl yerine getirdiği.
Son güncelleme
Müşterilerimizin büyük çoğunluğu AB ve Birleşik Krallık'ta ikamet edenlerden oluşuyor; bu nedenle, işimizin işlem tarafının yer aldığı Kuzey Kıbrıs da dahil olmak üzere her yerde çalışma standardımız olarak kendimizi AB Genel Veri Koruma Yönetmeliğine bağlı tutuyoruz. Bu sayfada, güven verici kısaltmanın ötesinde, bu taahhüdün pratikte ne anlama geldiği açıklanmaktadır.
Çalıştığımız her yerde tek standart
AB'deki insanlara hizmet sunduğumuz için GDPR doğrudan bizim için geçerlidir. İki rejimi sürdürmek yerine, müşterinin nerede yaşadığına veya mülkün nerede olduğuna bakılmaksızın GDPR kurallarını her müşteri ilişkisine uyguluyoruz. Aynı rıza standartları, aynı haklar, aynı saklama sınırları.
Pratik olarak bu, veri minimizasyonu (işin ihtiyaç duyduğu kadarını toplarız, daha fazlasını toplamayız), amaç sınırlaması (görüntüleme için verilen veriler pazarlama için yeniden tasarlanmaz) ve tanıttığımız her sistemde varsayılan olarak gizlilik anlamına gelir.
Haklarınız tam olarak saygı görüyor
Bizdeki verileriniz için tüm GDPR hakları geçerlidir: erişim, düzeltme, silme, taşınabilirlik, itiraz ve kısıtlama. Talepler hello@ordently.com adresine gider, bir ay içinde yanıtlanır ve hiçbir ücret alınmaz.
Tek dürüst sınır: Mülkiyet ve vergi yasalarının saklamamızı zorunlu kıldığı işlem kayıtları, yasal saklama süreleri sona ermeden silinemez. Bunların tam olarak hangi kayıtlar olduğunu ve sürenin ne zaman dolacağını size her zaman söyleyeceğiz.
- Erişim, düzeltme ve silme
- Makine tarafından okunabilen bir formatta taşınabilirlik
- Meşru menfaat işleme ve tüm pazarlama faaliyetlerine itiraz
- Herhangi bir anlaşmazlık çözümlenirken kısıtlama
- Ulusal denetim makamınıza şikayette bulunun
Kuzey Kıbrıs'a transferler dürüstçe ele alındı
Kuzey Kıbrıs'ta bir mülk satın alınması, verilerinizin bir kısmının zorunlu olarak AEA dışına, oradaki avukatınıza, satıcıya veya geliştiriciye ve izin başvurusunu işleme koyan yetkililere taşınmasını sağlar. Kuzey Kıbrıs'ın herhangi bir AB yeterlilik kararı bulunmadığından, bu tür aktarımlar için GDPR'nin güvencelerine güveniyoruz: alıcılarla yapılan sözleşmeye dayalı korumalar ve bunların bir otoriteyi bağlayıcı olmadığı durumlarda, işlemin gerektirdiği özel aktarım için sizin açık bilgilendirilmiş rızanız.
Taşınan verileri işlemin gerçekten ihtiyaç duyduğu minimum düzeyde tutuyoruz, her bir alıcı kategorisi herhangi bir şey almadan önce bunu size bildiriyoruz ve satın alma için gerekli olmayan her şey AEA sistemlerimizde kalıyor.
Herhangi bir belge, işleminiz için AEA'dan ayrılmadan önce neyin, kime ve neden taşındığını bileceksiniz. İstisna yok.
İşlemcilerimiz ve güvenlik önlemlerimiz
Kişisel verilere dokunan her hizmet sağlayıcı, barındırma ve e-posta dahil, bir veri işleme sözleşmesiyle çalışır ve pazar elverdiği sürece AEA merkezli sağlayıcıları tercih ederiz. Güncel işleyici listesi talep üzerine sunulur.
Teknik olarak: siteye bağlantı şifrelidir, erişim rollere göre verilir, böylece çalışanlar yalnızca işlerinin gerektirdiğini görür ve işlem belgeleri pazarlama araçlarından ayrı tutulur.
Eğer bir şeyler ters giderse
Kişisel veri ihlalinin haklarınız için bir risk oluşturması durumunda, yetkili denetim makamını yetmiş iki saat içinde bilgilendiririz ve etkilenen bireyleri fazla gecikmeden, sade bir dille, ne olduğunu ve bu konuda ne yaptığımızı dürüst bir şekilde anlatırız.
Konuyu önce bize bildirseniz de getirmeseniz de, Almanya'da Landesdatenschutzbehörde'niz olan ulusal veri koruma makamınıza şikayette bulunma hakkını her zaman saklı tutarsınız. Bir şeyleri düzeltme şansını takdir ederiz, ancak bu bir tercihtir, bir koşul değil.
Sık sorulanlar
GDPR gerçekten Kuzey Kıbrıs'ta çalışan bir şirket için geçerli mi?
Veri koruma iletişim kişiniz kim?
Bu politikayla ilgili sorularınız mı var?
Her mesajı bir şablon değil, gerçek bir insan okur ve yanıtlar. Bu sayfanın herhangi bir bölümünü sade bir dille açıklamaktan memnuniyet duyarız.