سياسة الخصوصية
توضح سياسة الخصوصية هذه كيفية جمع البيانات الشخصية واستخدامها وتخزينها ومشاركتها وحمايتها وفقًا لتشريعات حماية البيانات ذات الصلة، ولا سيما قانون حماية البيانات الشخصية التركي رقم 6698 («قانون حماية البيانات الشخصية» / «KVKK»)، ووفقًا للائحة العامة لحماية البيانات الصادرة عن الاتحاد الأوروبي («GDPR») عند الاقتضاء.
1. النطاق والغرض
تنظم هذه السياسة المبادئ المتعلقة بجمع البيانات الشخصية ومعالجتها ونقلها وتخزينها وحمايتها للأفراد الذين يستفيدون من خدماتنا أو موقعنا الإلكتروني أو تطبيقاتنا للهاتف المحمول أو قنواتنا الأخرى.
يتمثل هدفنا في ضمان الشفافية فيما يتعلق بمعالجة البيانات الشخصية، وإعلام أصحاب البيانات بحقوقهم وبالتزاماتنا.
2. المسؤول عن البيانات
تتعهد الجهة التي تعمل بصفتها مسؤولًا عن البيانات بمعالجة البيانات الشخصية وفقًا لهذه السياسة والتشريعات النافذة. وعلى الرغم من عدم ذكر اسم أي شركة في هذا النص، يتحمل المسؤول عن البيانات المسؤولية الكاملة عن تطبيق هذه السياسة.
3. فئات البيانات الشخصية التي تتم معالجتها
يجوز معالجة فئات البيانات الشخصية التالية بحسب الخدمات المقدمة وطبيعة التفاعل:
بيانات الهوية: الاسم، واسم العائلة، ورقم الهوية الوطنية التركية أو رقم جواز السفر، وتاريخ الميلاد، والجنسية، والجنس.
بيانات الاتصال: عنوان البريد الإلكتروني، ورقم الهاتف، والعنوان الفعلي، وتفضيلات التواصل.
بيانات معاملات العملاء: عمليات الشراء، والطلبات، وتفاصيل الدفع، وسجل الفواتير.
البيانات المالية: بيانات الحساب المصرفي، ورقم IBAN، وبيانات بطاقات الائتمان/الخصم (تُعالَج بصورة آمنة، وباستخدام تقنية الترميز عند الاقتضاء).
بيانات أمن المعاملات: عناوين IP، وسجلات النظام، ومعرّفات الأجهزة، واسم المستخدم/كلمة المرور.
البيانات المرئية والسمعية: الصور الفوتوغرافية، وتسجيلات الفيديو (مثل تسجيلات كاميرات المراقبة الأمنية)، والتسجيلات الصوتية لمركز الاتصال.
بيانات الموقع: بيانات الموقع المستندة إلى نظام GPS أو على مستوى المدينة/الدولة.
البيانات الصحية (بموافقة صريحة أو بإذن قانوني): التاريخ الطبي، وبيانات الوصفات الطبية، والتقارير الطبية.
البيانات الشخصية ذات الطبيعة الخاصة: المعلومات الصحية، والبيانات البيومترية، والمعلومات المتعلقة بالإدانات الجنائية/التدابير الأمنية (في إطار الأذونات القانونية والتدابير الملائمة).
4. الأسس القانونية لمعالجة البيانات الشخصية
تتم معالجة البيانات الشخصية استنادًا إلى الأسس القانونية التالية:
الموافقة الصريحة لصاحب البيانات.
الارتباط المباشر بإبرام عقد أو تنفيذه.
الوفاء بالتزام قانوني.
حماية المصالح الحيوية لصاحب البيانات أو لشخص آخر.
المصلحة العامة أو ممارسة الصلاحية الممنوحة للمسؤول عن البيانات (في الحالات المناسبة).
المصالح المشروعة للمسؤول عن البيانات (شريطة عدم الإضرار بالحقوق والحريات الأساسية لصاحب البيانات).
بالنسبة إلى البيانات الشخصية ذات الطبيعة الخاصة: الموافقة الصريحة، أو الصحة العامة، أو التزامات الصحة والسلامة المهنية، أو غيرها من الاستثناءات القانونية.
5. أغراض معالجة البيانات الشخصية
يجوز معالجة البيانات الشخصية التي يتم جمعها للأغراض التالية:
تقديم المنتجات والخدمات
إدارة العلاقات مع العملاء
تنفيذ عمليات الطلب والدفع والتسليم
الرد على الطلبات أو الشكاوى أو الالتماسات
إبرام العقود وإدارتها
ضمان أمن الخدمات والمرافق والأنظمة
منع الاحتيال والكشف عنه
الوفاء بالالتزامات القانونية والرد على طلبات السلطات المختصة
إجراء أنشطة التدقيق والفحص الداخلية
إدارة العمليات المالية والمحاسبية
إدارة عمليات الموارد البشرية والتوظيف (فيما يخص بيانات الموظفين)
الأنشطة التسويقية (في حال وجود موافقة صريحة) – إرسال النشرات الإخبارية والحملات والاستبيانات
أعمال التحليل الهادفة إلى تطوير الخدمات وتخصيصها وتحسين تجربة العملاء
إدارة الموقع الإلكتروني وتطبيقات الهاتف المحمول، واستخدام ملفات تعريف الارتباط والتقنيات المماثلة (مع إجراءات الموافقة المناسبة)
6. طرق جمع البيانات الشخصية
يجوز جمع البيانات الشخصية بالطرق التالية:
النماذج الإلكترونية والموقع الإلكتروني وتطبيقات الهاتف المحمول
البريد الإلكتروني والرسائل النصية القصيرة (SMS) وقنوات الاتصال الإلكترونية الأخرى
المكالمات الهاتفية وخدمات مركز الاتصال
العقود والطلبات والمستندات التجارية الأخرى
أنظمة المراقبة بالفيديو (CCTV) وأنظمة الأمن المادي الأخرى
ملفات تعريف الارتباط والتقنيات الإلكترونية المماثلة
منصات التواصل الاجتماعي وعمليات التكامل معها
عن طريق شركاء الأعمال والموردين ومقدمي الخدمات
7. نقل البيانات الشخصية ومشاركتها
يجوز نقل البيانات الشخصية إلى فئات المستلمين التالية:
المؤسسات العامة المختصة والجهات التنظيمية
المحاكم ودوائر التنفيذ
شركاء الأعمال والشركات التابعة
الموردون ومقدمو الخدمات (الخدمات السحابية، والاستضافة، ودعم تقنية المعلومات، ومراكز الاتصال، وخدمات الدفع)
المؤسسات المالية والبنوك
المحامون والمحاسبون القانونيون والمستشارون
الأطراف الثالثة المعنية في عمليات الاندماج أو الاستحواذ أو بيع الأصول (مع اتخاذ التدابير اللازمة)
المستلمون الآخرون الذين يوجب القانون النقل إليهم، أو الأطراف الأخرى المحددة بموجب الموافقة الصريحة لصاحب البيانات
8. نقل البيانات الشخصية إلى الخارج
يجوز نقل البيانات الشخصية إلى الخارج وفقًا للشروط القانونية. وفي هذا الإطار، يجوز نقل البيانات استنادًا إلى أسس منها:
الدول التي تتوفر فيها حماية كافية
البنود التعاقدية القياسية المعتمدة من مجلس حماية البيانات الشخصية أو غيرها من الأدوات القانونية التي توفر حماية مناسبة
الموافقة الصريحة لصاحب البيانات
وتُتخذ جميع التدابير اللازمة لضمان التزام الأطراف التي تُنقل إليها البيانات في الخارج بمتطلبات أمن البيانات وسريتها.
9. مدة الاحتفاظ بالبيانات الشخصية
يُحتفظ بالبيانات الشخصية طوال المدد التالية:
المدد المنصوص عليها في التشريعات ذات الصلة
المدة التي يقتضيها غرض المعالجة
مدد التقادم القانونية
وتُحذف البيانات الشخصية التي انقضت مدة الاحتفاظ بها أو تُتلف أو تُجعل مجهولة الهوية بصورة آمنة، وفقًا للسياسات الداخلية والالتزامات القانونية.
10. حقوق صاحب البيانات
يتمتع أصحاب البيانات، في إطار التشريعات النافذة، بالحقوق التالية التي يمكنهم ممارستها بتقديم طلب إلى المسؤول عن البيانات:
معرفة ما إذا كانت بياناتهم الشخصية تخضع للمعالجة أم لا
طلب المعلومات المتعلقة بذلك إذا كانت بياناتهم الشخصية قد خضعت للمعالجة
معرفة غرض المعالجة وما إذا كانت البيانات تُستخدم بما يتوافق مع هذا الغرض
معرفة الأطراف الثالثة التي تُنقل إليها البيانات الشخصية داخل البلاد أو خارجها
طلب تصحيح البيانات الشخصية في حال معالجتها بشكل ناقص أو غير صحيح
طلب حذف البيانات الشخصية أو إتلافها في إطار الشروط المنصوص عليها في القانون
طلب إخطار الأطراف الثالثة التي نُقلت إليها البيانات بعمليات التصحيح أو الحذف أو الإتلاف
الاعتراض على ظهور نتيجة تضر بالشخص نتيجة تحليل البيانات المعالجة حصريًا بواسطة أنظمة آلية
المطالبة بالتعويض عن الضرر الناجم عن المعالجة المخالفة للقانون
11. ممارسة الحقوق
يجوز لأصحاب البيانات تقديم طلباتهم المتعلقة بهذه الحقوق إلى المسؤول عن البيانات كتابيًا أو بالطرق الأخرى التي يحددها مجلس حماية البيانات الشخصية. ويُبت في الطلبات خلال المدة القانونية (في غضون 30 يومًا كحد أقصى).
يجب أن تتضمن الطلبات المعلومات التالية:
الاسم واسم العائلة، والتوقيع في حال تقديم الطلب كتابيًا
رقم الهوية الوطنية التركية (وبالنسبة إلى الأجانب: الجنسية، أو رقم جواز السفر، أو رقم الهوية)
عنوان محل الإقامة أو مقر العمل المعتمد للتبليغات الرسمية
عنوان البريد الإلكتروني أو رقم الهاتف أو رقم الفاكس المعتمد للإشعارات
موضوع الطلب
في حال ترتّب على الطلب تكلفة إضافية، يجوز تحصيل رسم وفقًا للتعريفة التي يحددها مجلس حماية البيانات الشخصية.
12. أمن البيانات الشخصية
تُتخذ التدابير التقنية والإدارية المناسبة لضمان سرية البيانات الشخصية وسلامتها وإتاحتها. وقد تشمل التدابير المطبقة ما يلي:
ضوابط الوصول وإدارة الصلاحيات
التشفير والتخزين الآمن للبيانات
بروتوكولات الاتصال الآمنة
المراقبة وتسجيل السجلات
تدريب الموظفين والتزامات السرية
إجراءات الاستجابة للحوادث والإبلاغ عن انتهاكات البيانات
13. تغييرات السياسة
يجوز تحديث سياسة الخصوصية هذه وفقًا للتغيرات في المتطلبات القانونية أو ممارسات العمل أو التكنولوجيا. وتُنشر النصوص المحدَّثة عبر قنوات الاتصال المناسبة. ويُوصى أصحاب البيانات بمراجعة السياسة بصورة دورية.