سیاست حفظ حریم خصوصی
مقدمه
آژانس مسافرتی نوا کارتاگو (تحت مدیریت Touranos LLC.) -در این سند با عنوان نوا کارتاگو از آن یاد میشود- در بازار گردشگری فعالیت میکند و بهعنوان واسطه، در توزیع انواع خدمات گردشگری در سراسر کشور تخصص دارد؛ از جمله فروش بلیت حملونقل، ترانسفرهای خصوصی، خدمات اقامت و غذا، تورهای پکیجی و فعالیتهای تمامروزه، مستقر در Orta Mah. Gençağa Sk. No:4/8 Avanos/NEVŞEHİR, TURKIYE. نوا کارتاگو از قوانین ترکیه در زمینه حفاظت از دادههای شخصی، قابل دسترسی در https://www.kvkk.gov.tr/en/ ، و آییننامههای تکمیلی آن تبعیت میکند. بنابراین، نوا کارتاگو متعهد است به:
• جمعآوری و استفاده از دادههای شخصی.
• تضمین یکپارچگی و امنیت اطلاعات.
• حفظ حقوق افراد در ارتباط با اطلاعاتشان.
نوا کارتاگو متعهد است از حفاظت، مدیریت و رسیدگی مناسب به اطلاعات شخصیای که در جریان فعالیتهای تجاری خود به آن دسترسی پیدا میکند، اطمینان حاصل کند. این تعهد شامل ارزیابیها و بهبودهای مستمر فرایندهای سازمان برای حفاظت مؤثر از چنین دادههای شخصی، همراه با دستورالعملهای تعیینشده توسط نوا کارتاگو برای جمعآوری و پردازش اطلاعات شخصی، بهمنظور رعایت حقوق صاحبان داده و انطباق با چارچوبهای مقرراتی موجود است. این سیاست ممکن است با رویهها، مقررات و/یا دستورالعملهای تکمیلی تکمیل شود که مفاد این سند را با اصول بنیادین آن روشنتر میسازند.
هدف
این سند با هدف تشریح اصول، رویههای استاندارد و مسئولیتهای مربوط به پردازش دادههای شخصی که نوا کارتاگو در آن دخیل است، تدوین شده است.
دامنه
این سند در مورد تمامی فرایندهای داخل نوا کارتاگو که از دادههای شخصی مشتریان موجود در پایگاههای داده مختلف نوا کارتاگو و نحوه رسیدگی به آنها استفاده میکنند، اعمال میشود. این سیاست باید بهطور کامل مورد توجه و پایبندی همه کارکنان و تأمینکنندگان نوا کارتاگو قرار گیرد. برای تفسیر این سیاست، تعاریف مندرج در قانون، بهویژه مواردی که در ادامه آمدهاند، ملاک هستند.
تعاریف
داده شخصی: هرگونه اطلاعاتی که بتواند یک شخص حقیقی را شناسایی کند یا با وسایل معقول قابل شناسایی باشد. این موارد شامل، اما نه محدود به، شمارههای هویتی، نشانی فیزیکی و نام کامل است.
داده حساس: دادههای شخصی شامل دادههای بیومتریک که بهطور یکتا فرد را شناسایی میکند؛ دادههای مربوط به منشأ نژادی، وضعیت اقتصادی، باورهای سیاسی، مذهبی یا فلسفی؛ وابستگیهای اتحادیهای؛ و اطلاعات مرتبط با سلامت.
پردازش دادههای شخصی: هرگونه عملیات یا فرایند، چه خودکار و چه غیرخودکار، که امکان جمعآوری، ثبت، سازماندهی، ذخیرهسازی، نگهداری، پردازش، اصلاح، بازیابی، مشاوره، استفاده، مسدودسازی، حذف، انتقال یا توزیع یا هر نوع دیگری از رسیدگی را فراهم میکند که دسترسی، همبستگی یا اتصال دادههای شخصی را افزایش دهد. بهطور خلاصه، پردازش شامل تمامی اشکال قابل تصور استفاده و مدیریت دادههای شخصی در سازمان از لحظه ورود اولیه تا حذف یا نگهداری نهایی آنها میشود.
رضایت: مجوز قبلی، آزادانه، بدون ابهام و صریح که باید توسط فرد برای اجازه پردازش دادههای شخصیاش داده شود.
• قبلی: باید پیش از جمعآوری اخذ شود.
• آزادانه: نباید اجباری یا مشروط باشد.
• بدون ابهام و صریح: باید بهگونهای باشد که هیچ تردیدی در بیان آن وجود نداشته باشد و در یک رسانه ملموس ثبت شود.
پایگاه داده شخصی: مجموعهای سازمانیافته از دادههای شخصی، خودکار یا دستی، صرفنظر از قالب آن، شامل فیزیکی، مغناطیسی، دیجیتال، نوری یا سایر اشکال ایجاد، تشکیل، ذخیره، سازماندهی و دسترسی.
دارنده پایگاه داده شخصی: شخص یا شخصیت حقوقی، اعم از خصوصی یا عمومی، که هدف و محتوای پایگاه داده شخصی، پردازش آن و اقدامات امنیتی را تعیین میکند.
کنترلکننده داده: هر شخص حقیقی یا حقوقی تحت حقوق خصوصی یا مرجع عمومی که دادههای شخصی را، بهصورت منفرد یا مشترک با نهاد دیگری، به نمایندگی از مالک پایگاه داده شخصی پردازش میکند.
فرایند ناشناسسازی: پردازش دادههای شخصی بهگونهای که دارنده نتواند شناسایی شود و این فرایند برگشتناپذیر باشد.
فرایند جداسازی: پردازش دادههای شخصی که شناسایی دارنده را ناممکن میسازد، اما میتواند به حالت شناساییپذیر بازگردد.
مسئولان انطباق
نوا کارتاگو مسئولیتها را به همه کارکنان و تأمینکنندگان درباره پایبندی به این سیاست تعیین و ابلاغ خواهد کرد. مدیریت کل مسئول بازبینی سالانه سیاست و اعمال اصلاحات لازم در نوا کارتاگو خواهد بود. افزون بر این، مدیریت کل به هرگونه پرسش مرتبط با اجرا و دامنه این سیاست پاسخ خواهد داد. با این حال، همه کارکنان نوا کارتاگو و تمامی تأمینکنندگان و اشخاص ثالثی که بهطور منظم با نوا کارتاگو همکاری دارند و به دادههای شخصی دسترسی دارند یا آن را پردازش میکنند، باید از این سیاست تبعیت کنند. در نهایت، هیچیک از کارکنان نوا کارتاگو نباید به نمایندگی از شرکت بهنحوی عمل کند که ناقض قانون باشد.
محرمانگی
این سیاست فقط برای استفاده داخلی نوا کارتاگو است و بنابراین محرمانه تلقی میشود. هرگونه استفاده خارج از این چارچوب ممنوع است مگر آنکه بهصورت کتبی توسط مدیریت کل مجاز شده باشد. دادههای شخصی که برای کارکنان نوا کارتاگو و اشخاص ثالث وابسته یا درگیر در مدیریت آن قابل دسترسی است، بدون رضایت قبلی مالک دادههای شخصی، به هیچ وجه نباید مورد استفاده یا پردازش قرار گیرد، حتی پس از پایان رابطه آنان با نوا کارتاگو، مگر در موارد استثنایی که قانون مشخص کرده است. برای آن دسته از کارکنانی که نقششان دسترسی به اطلاعات محرمانه و حساس شخصی را فراهم میکند، نوا کارتاگو قصد دارد برنامههای آموزشی و آگاهیبخشی ویژه اجرا کند. افرادی که در پردازش دادههای شخصی دخیل هستند، ملزم به حفظ محرمانگی حرفهای نسبت به این دادهها هستند. این تعهد حتی پس از پایان رابطه آنان با نوا کارتاگو نیز برقرار میماند.
اصول
همه کارکنان نوا کارتاگو موظفاند در انجام وظایف خود بهطور مداوم از اصول تعیینشده در قانون پیروی کنند، که به شرح زیر است:
a. مشروعیت. نوا کارتاگو باید دادههای شخصی را مطابق با قانون پردازش کند. جمعآوری دادههای شخصی از طریق روشهای متقلبانه، ناعادلانه یا غیرقانونی اکیداً ممنوع است.
b. رضایت. پردازش دادههای شخصی بدون رضایت قبلی، صریح، بدون ابهام و آزادانه داده صاحب داده مجاز نیست، مگر در مواردی که قانون مقرر کرده است.
c. هدف. دادههای شخصی جمعآوریشده توسط نوا کارتاگو باید هدفی روشن برای جمعآوری داشته باشد که مشخص، صریح و قانونی باشد. دادههای پردازششده نباید برای اهدافی متفاوت یا ناسازگار با هدفی که برای آن جمعآوری شدهاند به کار روند، مگر با رضایت مالک. در این زمینه، نوا کارتاگو تدابیری را رعایت خواهد کرد که تضمین میکنند:
• جمعآوری، ذخیره و نگهداری دادههای شخصی مطابق با اصول تناسب و هدف باشد.
• حفاظت از دادههای شخصی با اقدامات امنیتی فنی و قانونی مناسب انجام شود.
ذکر این نکته ضروری است که نوا کارتاگو نباید دادههای شخصی را افشا کند، مگر آنکه به موجب دستور قضایی الزامی باشد یا با رضایت مالک و با تضمینهای مقرر در قانون. افزون بر این، نوا کارتاگو نمیتواند از ارائه دادههای شخصی به یک نهاد عمومی در صورتی که برای اجرای قانونی صلاحیتهای آن نهاد درخواست شود، خودداری کند.
d. تناسب. هرگونه پردازش دادههای شخصی توسط نوا کارتاگو باید متناسب، مرتبط و غیر بیش از حد نسبت به هدفی باشد که برای آن جمعآوری شده است.
e. کیفیت. دادههای شخصی پردازششده توسط نوا کارتاگو باید دقیق، صحیح، تا حد امکان بهروز، مرتبط، کافی و منطبق با هدفی باشند که برای آن جمعآوری شدهاند. این دادهها باید ایمن نگه داشته شوند و فقط برای مدت لازم جهت تحقق پردازش موردنظر، با رعایت بازههای قانونی مربوط به نگهداری اسناد و اطلاعات، حفظ شوند.
f. امنیت. نوا کارتاگو و اشخاص ثالثی که پردازش دادههای شخصی به آنها سپرده شده است، باید تدابیر لازم فنی، سازمانی و قانونی را برای حفاظت از دادههای شخصی در برابر تهدیدات احتمالی مانند فقدان تصادفی، تخریب، دسترسی غیرمجاز، عملیات غیرمجاز یا رخدادهای بدافزاری اجرا کنند. این اقدامات توسط نوا کارتاگو بنا بر نیاز تعیین، ابلاغ و بهروزرسانی خواهد شد.
g. سطح مناسب حفاظت. اگر نوا کارتاگو انتقال بینالمللی دادههای شخصی انجام دهد، اطمینان خواهد یافت که سطحی از حفاظت مشابه آنچه قانون برای دادههای در حال پردازش تعیین کرده است، برقرار باشد.
h. حقوق دارندگان دادههای شخصی. نوا کارتاگو فرآیندی ساده و رایگان برای رسیدگی به حقوق دارندگان دادههای شخصی طبق قانون فراهم میکند: (i) اطلاعرسانی، (ii) دسترسی، (iii) بهروزرسانی، (iv) افزودن، (v) اصلاح، (vi) حذف، (vii) جلوگیری از ارائه، (viii) اعتراض، و (ix) پردازش عینی. در نتیجه، نوا کارتاگو:
• اقدامات لازم را برای آگاهسازی دارندگان دادههای شخصی از حقوقشان مطابق قانون انجام خواهد داد.
• اقداماتی را برای امکانپذیر ساختن بهروزرسانی اطلاعات توسط دارنده داده انجام خواهد داد.
• درخواستها و مطالبات مربوط به حقوق فوقالذکر دارندگان دادههای شخصی را بهموقع و در مهلتهای تعیینشده قانونی اجرا خواهد کرد.
در رسیدگی به پاسخهای مربوط به حقوق دارندگان دادههای شخصی، دستورالعملهای زیر اعمال خواهد شد:
• حذف یا اصلاح دادههای شخصی انجام نخواهد شد اگر حقوق یا منافع مشروع نوا کارتاگو، ذینفعان، کارکنان، مدیران یا اشخاص ثالث را به خطر اندازد، یا اگر الزام قانونی برای نگهداری دادههای شخصی وجود داشته باشد.
• نوا کارتاگو ممکن است برخی درخواستها را رد کند، زمانی که افشای دادههای شخصی روند تحقیقات قضایی یا اداری در حال انجام را مختل کند.
انتقالات دادههای شخصی
نوا کارتاگو تنها در صورتی میتواند دادههای شخصی را به اشخاص ثالث واگذار یا منتقل کند که این امر برای تحقق اهداف مربوط به منافع مشروع متقابلِ واگذارکننده و دریافتکننده باشد، آن هم با رضایت قبلی، صریح، بدون قید و شرط، آزادانه و آگاهانه مالک دادههای شخصی. در مواردی که قانون اجازه داده باشد، چنین رضایتی لازم نیست.
جمعآوری دادههای حساس
نوا کارتاگو تنها زمانی دادههای شخصی و/یا حساس را جمعآوری خواهد کرد که کاملاً ضروری باشد و با اصول هدف و تناسب همخوانی داشته باشد. هنگامی که جمعآوری و پردازش چنین دادههایی ناشی از انجام یک تعهد قانونی باشد، نوا کارتاگو پیشاپیش مالک داده را مطلع خواهد کرد.
افشای دادههای شخصی
نوا کارتاگو دادههای شخصی را به اشخاص خارج از سازمان افشا نخواهد کرد مگر در موارد زیر:
a) برای هدفی که در اصل برای جمعآوری داده تعیین شده است ضروری باشد، برای مثال در ارائه خدمات از طریق اشخاص ثالث یا تأمینکنندگان.
b) مالک داده پیش از جمعآوری داده یا در زمان جمعآوری آن مطلع شده باشد.
c) مالک داده رضایت صریح قبلی ارائه کرده باشد.
d) رضایت از سوی قانون الزامی نباشد.
e) افشا بنا به صلاحیتها و مسئولیتهای قانونی نهادهای عمومی مورد نیاز باشد.
f) دادهها برای پاسخگویی به نیازهای مشروع شرکتهایی که به خرید عملیات نوا کارتاگو علاقهمند هستند لازم باشد، مشروط بر اینکه رضایت قبلی مالک اخذ شود؛ یا
g) دسترسی به دادههای شخصی توسط حسابرسان، وکلا و سایر متخصصانی که به تعهدات محرمانگی پایبند هستند درخواست شده باشد.
حذف دادههای شخصی
پس از تکمیل پردازش دادههای شخصی، و زمانی که هدف از پردازش محقق شده باشد، و در صورتی که هیچ الزام یا دلیل قانونی برای نگهداری داده وجود نداشته باشد، نوا کارتاگو این دادهها را از سوابق خود حذف خواهد کرد. همچنین، نوا کارتاگو میتواند به دلایل تجاری، آماری یا تحلیلی که نگهداری این دادهها را توجیه میکند، فرایندهای جداسازی یا معادل آن را اعمال کند. نوا کارتاگو رویههای لازم برای حذف دادههای شخصی را بهموقع مشخص خواهد کرد.
نظام مجازات
نقضهای جدی این سیاست بهعنوان تخلفاتی تلقی خواهد شد که مستوجب اقدام انضباطی علیه کارمند متخلف است. نوا کارتاگو در موارد عدم رعایت تعهدات تعیینشده در این سند توسط کارکنان، اقدامات انضباطی مناسب را اتخاذ خواهد کرد.
ترویج و اجرای سیاست
نوا کارتاگو در تلاش خواهد بود تا: I) از رعایت این سیاست اطمینان حاصل کند؛ II) آگاهی و پایبندی هر کارمند به این سیاست را ترویج دهد؛ III) این سیاست را در مکانهای قابل دسترس منتشر کند؛ و IV) با کارکنان، کاربران، پیمانکاران و اشخاص ثالثی که به دادههای شخصی در پایگاههای داده دسترسی دارند، قراردادهای محرمانگی منعقد کند.
اطلاعات تماس
برای پرسشهای مربوط به این سیاست حفظ حریم خصوصی یا برای اعمال حقوق حفاظت از داده، لطفاً با ما تماس بگیرید:
شرکت: آژانس مسافرتی نوا کارتاگو
شخصیت حقوقی: تورانوس توریزم سیاحت آجانسلیگی تیک. لمد. شتی.
ایمیل: info@novacartago.com
تلفن: +90 533 493 01 50
نشانی: Orta Mah. Gençağa Sk. No:4/8 Avanos/NEVŞEHİR, TURKIYE