INTEGRITETSPOLICY
INLEDNING
Nova Cartago Travel Agency (drivs av Touranos LLC.) -kommer i detta dokument att benämnas Nova Cartago- verkar på turistmarknaden och specialiserar sig på distribution av olika turismtjänster över hela landet som mellanhand, inklusive försäljning av transportbiljetter, privata transferer, boende- och mattjänster, paketresor och heldagsaktiviteter, med säte på Orta Mah. Gençağa Sk. No:4/8 Avanos/NEVŞEHİR, TURKIET. Nova Cartago följer den turkiska lagstiftningen om skydd av personuppgifter, tillgänglig på https://www.kvkk.gov.tr/en/ Personuppgiftsskydd, tillsammans med dess kompletterande föreskrifter. Därför är Nova Cartago engagerat i att:
• Samla in och använda personuppgifter.
• Säkerställa informationens integritet och säkerhet.
• Upprätthålla individers rättigheter avseende deras information.
Nova Cartago åtar sig att skydda, förvalta och på lämpligt sätt hantera personuppgifter som företaget får tillgång till i sin verksamhet. Detta åtagande innefattar fortlöpande utvärderingar och förbättringar av organisationens processer för att effektivt skydda sådana personuppgifter, tillsammans med de riktlinjer som Nova Cartago fastställer för insamling och behandling av personuppgifter för att respektera deras ägares rättigheter och samtidigt följa det gällande regelverket. Policyn kan kompletteras med ytterligare rutiner, regler och/eller riktlinjer som förtydligar detta dokuments bestämmelser och anpassar dem till dess grundläggande principer.
SYFTE
Detta dokument syftar till att beskriva principer, standardiserade metoder och ansvar avseende behandlingen av personuppgifter i vilken Nova Cartago är involverat.
TILLÄMPNINGSOMRÅDE
Detta dokument gäller alla processer inom Nova Cartago som kommer att använda kunders personuppgifter i olika Nova Cartago-databaser och hanteringen av dessa. Policyn ska fullt ut erkännas och följas av alla Nova Cartagos anställda och leverantörer. Vid tolkning av denna policy är definitionerna i lagen, särskilt de nedan angivna, tillämpliga.
DEFINITIONER
Personuppgifter: Alla uppgifter som kan identifiera en fysisk person eller som kan identifieras med rimliga medel. Detta inkluderar, men är inte begränsat till, id-nummer, fysiska adresser och fullständiga namn.
Känsliga uppgifter: Personuppgifter inklusive biometriska uppgifter som unikt identifierar individen; uppgifter om rasursprung, ekonomisk status, politisk, religiös eller filosofisk övertygelse; facklig tillhörighet; samt hälsorelaterad information.
Behandling av personuppgifter: Varje åtgärd eller procedur, automatiserad eller inte, som möjliggör insamling, registrering, organisering, lagring, bevarande, bearbetning, ändring, åtkomst, konsultation, användning, blockering, radering, överföring eller distribution eller någon annan form av hantering som förbättrar åtkomst, samkörning eller koppling av personuppgifter. I praktiken omfattar behandling alla tänkbara former av användning och hantering av personuppgifter inom organisationen från den första registreringen till slutlig radering eller bevarande.
Samtycke: Ett föregående, frivilligt, otvetydigt och uttryckligt tillstånd måste lämnas av individen för att tillåta behandling av deras personuppgifter.
• Föregående: Måste inhämtas före insamling.
• Frivilligt: Får inte vara framtvingat eller villkorat.
• Otvetydigt och uttryckligt: Måste lämna inget tvivel om sin uttryckta vilja och måste dokumenteras i ett beständigt medium.
Personuppgiftsbank: En organiserad samling personuppgifter, automatiserad eller manuell, oavsett format, inklusive fysisk, magnetisk, digital, optisk eller annan, skapad i vilken form eller på vilket sätt som helst för skapande, utformning, lagring, organisering och åtkomst.
Innehavare av personuppgiftsbanken: Den fysiska eller juridiska personen, privat eller offentlig, som fastställer syftet med och innehållet i personuppgiftsbanken, dess behandling och säkerhetsåtgärderna.
Personuppgiftsansvarig: Varje fysisk eller juridisk person enligt privaträtt eller offentlig myndighet som behandlar personuppgifter, ensam eller tillsammans med annan enhet, på uppdrag av ägaren till personuppgiftsbanken.
Anonymiseringsförfarande: Behandling av personuppgifter på ett sådant sätt att den registrerade inte kan identifieras, varvid processen är oåterkallelig.
Avidentifieringsförfarande: Behandling av personuppgifter som förhindrar identifiering, men där identifieringen av den registrerade kan återställas.
EFTERLEVNADSANSVARIGA
Nova Cartago ska utse och kommunicera ansvar till all personal och alla leverantörer avseende efterlevnaden av denna policy. Generalledningen ansvarar för att årligen granska policyn och göra nödvändiga justeringar inom Nova Cartago. Dessutom ska Generalledningen hantera eventuella frågor rörande tillämpningen och omfattningen av denna policy. Oavsett detta ska alla Nova Cartagos anställda samt alla leverantörer och tredje parter som har regelbundna affärsrelationer med Nova Cartago och som har tillgång till eller behandlar personuppgifter följa denna policy. Slutligen får ingen anställd hos Nova Cartago agera å företagets vägnar på ett sätt som strider mot lagen.
SEKRETESS
Denna policy är avsedd endast för internt bruk inom Nova Cartago och är därför konfidentiell. All användning utanför detta sammanhang är förbjuden om inte skriftligt tillstånd uttryckligen har lämnats av Generalledningen. Personuppgifter som är tillgängliga för Nova Cartagos anställda och tillhörande tredje parter eller som används i dess hantering får inte behandlas eller användas på något sätt utan föregående samtycke från den registrerade, inte ens efter att förhållandet med Nova Cartago har upphört, utom i de undantag som anges i lag. För de anställda vars roller ger tillgång till konfidentiell och känslig personinformation avser Nova Cartago att genomföra särskilda utbildnings- och medvetandehöjande insatser. Personer som deltar i behandling av personuppgifter är bundna av yrkesmässig tystnadsplikt avseende sådana uppgifter. Denna skyldighet gäller även efter att deras relation med Nova Cartago har upphört.
PRINCIPER
Alla anställda hos Nova Cartago är skyldiga att konsekvent följa de principer som fastställts i lagen vid utförandet av sina uppgifter, enligt följande:
a. Laglighet. Nova Cartago måste behandla personuppgifter i enlighet med lagen. Insamling av personuppgifter genom bedrägliga, oskäliga eller olagliga medel är strängt förbjuden.
b. Samtycke. Behandling av personuppgifter utan föregående, uttryckligt, otvetydigt och frivilligt samtycke från den registrerade är inte tillåten av Nova Cartago, utom i de fall som föreskrivs i lag.
c. Ändamål. Personuppgifter som samlas in av Nova Cartago ska ha ett tydligt syfte för insamlingen, vilket måste vara specificerat, uttryckligt och lagligt. De uppgifter som behandlas får inte användas för andra eller oförenliga ändamål än de för vilka de samlades in, om inte samtycke från den registrerade lämnas. I detta avseende ska Nova Cartago följa åtgärder som säkerställer:
• Att insamling, lagring och bevarande av personuppgifter sker i enlighet med principerna om proportionalitet och ändamål.
• Att skyddet av personuppgifter uppfyller adekvata tekniska och rättsliga säkerhetsåtgärder.
Det noteras att Nova Cartago inte får lämna ut personuppgifter annat än om det krävs enligt domstolsbeslut eller med den registrerades samtycke och med de skydd som föreskrivs i lag. Vidare kan Nova Cartago inte vägra att lämna personuppgifter till en offentlig myndighet om dessa begärs för ett lagligt utövande av myndighetens befogenheter.
d. Proportionalitet. All behandling av personuppgifter av Nova Cartago måste vara lämplig, relevant och inte överdriven i förhållande till det syfte för vilket uppgifterna samlades in.
e. Kvalitet. Personuppgifter som behandlas av Nova Cartago måste vara korrekta, sanningsenliga, så uppdaterade som möjligt, relevanta, adekvata och i linje med det syfte för vilket de samlades in. Dessa uppgifter måste hållas säkra och endast bevaras under den tid som är nödvändig för att uppfylla den avsedda behandlingen, med respekt för tillämpliga rättsliga tidsfrister för bevarande av dokument och information.
f. Säkerhet. Nova Cartago och de tredje parter som anförtros behandling av personuppgifter måste genomföra nödvändiga tekniska, organisatoriska och rättsliga skyddsåtgärder för att säkra personuppgifter mot potentiella hot såsom oavsiktlig förlust, förstörelse, obehörig åtkomst, obehöriga åtgärder eller incidenter med skadlig programvara. Dessa åtgärder kommer att fastställas, kommuniceras och uppdateras av Nova Cartago vid behov.
g. Tillräcklig skyddsnivå. Om Nova Cartago genomför internationella överföringar av personuppgifter ska det säkerställa en skyddsnivå som är jämförbar med den som fastställs i lag för de behandlade uppgifterna.
h. De registrerades rättigheter. Nova Cartago ska tillhandahålla en enkel och kostnadsfri process för att hantera de registrerades rättigheter enligt lagen: (i) information, (ii) tillgång, (iii) uppdatering, (iv) tillägg, (v) rättelse, (vi) radering, (vii) förhindrande av utlämnande, (viii) invändning och (ix) objektiv behandling. Följaktligen ska Nova Cartago:
• Vidta nödvändiga åtgärder för att informera de registrerade om deras rättigheter enligt lag.
• Vidta åtgärder för att göra det möjligt för den registrerade att hålla sina uppgifter uppdaterade.
• Följa krav och begäranden avseende de ovannämnda rättigheterna för registrerade skyndsamt och inom lagstadgade tidsfrister.
Vid hantering av svar på registrerades rättigheter ska följande riktlinjer tillämpas:
• Radering eller rättelse av personuppgifter ska inte genomföras om det äventyrar rättigheterna eller de legitima intressena hos Nova Cartago, dess intressenter, anställda, styrelseledamöter eller tredje parter, eller om det finns ett lagligt krav på att bevara personuppgifterna.
• Nova Cartago får avslå vissa begäranden när utlämnande av personuppgifter hindrar pågående rättsliga eller administrativa utredningar.
ÖVERFÖRING AV PERSONUPPGIFTER
Nova Cartago får endast tilldela eller överföra personuppgifter till tredje part för att uppfylla syften relaterade till ömsesidiga legitima intressen för både överlåtaren och mottagaren, med föregående, uttryckligt, otvetydigt, frivilligt och informerat samtycke från den registrerade. Sådant samtycke behövs inte i situationer som tillåts enligt lag.
INSAMLING AV KÄNSLIGA UPPGIFTER
Nova Cartago kommer endast att samla in personuppgifter och/eller känsliga uppgifter när det är absolut nödvändigt och i linje med principerna om ändamål och proportionalitet. När insamling och behandling av sådana uppgifter sker till följd av en rättslig skyldighet, ska Nova Cartago informera den registrerade i förväg.
UTLÄMNANDE AV PERSONUPPGIFTER
Nova Cartago kommer inte att lämna ut personuppgifter till utomstående parter om inte:
a) Det är nödvändigt för det ursprungligen fastställda syftet med insamlingen av uppgifterna, till exempel vid tillhandahållande av tjänster genom tredje parter eller leverantörer.
b) Den registrerade har informerats före eller vid tidpunkten för insamlingen av uppgifterna.
c) Den registrerade har lämnat sitt föregående uttryckliga samtycke.
d) Samtycke krävs inte enligt lag.
e) Utlämnande krävs av offentliga myndigheter i enlighet med deras lagliga befogenheter och ansvar.
f) Uppgifterna är nödvändiga för att uppfylla legitima krav från företag som är intresserade av att förvärva verksamheter från Nova Cartago, förutsatt att föregående samtycke från den registrerade inhämtas; eller
g) Tillgång till personuppgifter begärs av revisorer, jurister och andra yrkesutövare som är bundna av tystnadsplikt.
RADERING AV PERSONUPPGIFTER
När behandlingen av personuppgifter har avslutats, och när syftet med behandlingen har uppfyllts, och förutsatt att ingen laglig skyldighet eller annan anledning kräver att uppgifterna bevaras, kommer Nova Cartago att radera dessa uppgifter från sina register. Alternativt kan Nova Cartago tillämpa avidentifieringsförfaranden eller motsvarande av kommersiella, statistiska eller analytiska skäl som motiverar bevarandet av sådana uppgifter. Nova Cartago kommer att fastställa de nödvändiga rutinerna för radering av personuppgifter utan dröjsmål.
SANKTIONSBESTÄMMELSER
Allvarliga överträdelser av denna policy kommer att betraktas som tjänstefel som kan leda till disciplinära åtgärder mot den berörda anställda. Nova Cartago kommer att vidta lämpliga disciplinära åtgärder vid bristande efterlevnad av de skyldigheter som anges häri av anställda.
SPRIDNING OCH GENOMDRIVANDE AV POLICYN
Nova Cartago kommer att sträva efter att: I) säkerställa efterlevnad av denna policy; II) främja kunskap om och iakttagande av denna policy hos varje anställd; III) publicera denna policy på lättillgängliga platser; och IV) ingå sekretessavtal med anställda, användare, entreprenörer och tredje parter som får tillgång till personuppgifter i databaserna.
Kontaktinformation
För frågor om denna integritetspolicy eller för att utöva dataskyddsrättigheter, vänligen kontakta oss:
Företag: Nova Cartago Travel Agency
Bolag: Touranos Turizm Seyahat Acenteliği Tic. Ltd. Şti.
E-post: info@novacartago.com
Telefon: +90 533 493 01 50
Adress: Orta Mah. Gençağa Sk. No:4/8 Avanos/NEVŞEHİR, TURKIET