FƏRDİ MƏLUMATLARIN QORUNMASI VƏ İŞLƏNMƏSİ SİYASƏTİ
6698 saylı Fərdi Məlumatların Qorunması Qanunu (“Kanun”) 7 aprel 2016-cı il tarixində qüvvəyə minmişdir; İşbu Garenta Ulaşım Çözümleri Anonim Şirketi Fərdi Məlumatların İşlənməsi və Qorunması Siyasətinin (“Siyasət”) məqsədi, Garenta Ulaşım Çözümleri Anonim Şirketi-nin (“Garenta” və ya “Şirkət”) Kanuna uyğunluğunu təmin etmək və Şirkətin fərdi məlumatların qorunması və işlənməsi ilə bağlı öhdəliklərini yerinə yetirərkən riayət ediləcək prinsipləri müəyyən etməkdir.
Siyasət, fərdi məlumatların işlənməsi şərtlərini müəyyən edir və Şirkətin fərdi məlumatların işlənməsində mənimsədiyi əsas prinsipləri ortaya qoyur. Bu çərçivədə, Siyasət Şirkət tərəfindən Kanun çərçivəsində həyata keçirilən bütün fərdi məlumatların işlənməsi fəaliyyətlərini, Şirkətin işlədiyi bütün məlumat subyektlərini və işlədiyi bütün fərdi məlumatları əhatə edir. Şirkət işçilərinin fərdi məlumatlarının işlənməsinə dair məsələlər bu Siyasətə daxil deyil, lakin Garenta Ulaşım Çözümleri Anonim Şirketi İşçi Fərdi Məlumatlarının İşlənməsi və Qorunması Siyasətində ayrıca tənzimlənir. Siyasətdə istifadə olunan terminlərin tərifləri ƏLAVƏ-1-də verilmişdir.
Siyasət Şirkətin veb-saytında dərc edilir və ictimaiyyətə açıqdır. Bu Siyasətin müddəaları ilə qüvvədə olan qanunvericilik, xüsusən də Kanun arasında ziddiyyət olduğu təqdirdə, qanunvericiliyin müddəaları tətbiq olunacaq.
Şirkət, qanuni tənzimləmələrə uyğun olaraq Siyasətdə dəyişiklik etmək hüququnu özündə saxlayır. Siyasətin cari versiyası Şirkətin veb-saytında mövcuddur.
Siyasət çərçivəsində məlumat subyektləri, Şirkət işçiləri istisna olmaqla, fərdi məlumatları Şirkət tərəfindən işlənən bütün fiziki şəxslərdir.
Bu çərçivədə, məlumat subyektlərinin ümumi kateqoriyaları aşağıdakılardır:
MƏLUMAT SUBYEKTLƏRİ KATEQORİYALARI | TƏRİF |
Müştəri | Şirkətin təklif etdiyi məhsul və xidmətlərdən istifadə edən fiziki şəxslərə aiddir. |
Potensial Müştəri | Şirkətin təklif etdiyi məhsul və xidmətlərdən istifadə etməyə maraq göstərən və müştəri olmaq potensialı olan fiziki şəxslərə aiddir. |
Ziyarətçi | Şirkətin mağazalarını, kampusunu və veb-saytını ziyarət edən fiziki şəxslərə aiddir. |
İş Axtaran | Müxtəlif yollarla CV göndərərək Şirkətə iş üçün müraciət edən fiziki şəxslərə aiddir. |
Üçüncü Şəxs | Yuxarıda göstərilən məlumat subyekti kateqoriyaları və Şirkət işçiləri istisna olmaqla, fiziki şəxslərə aiddir. |
Məlumat subyekti kateqoriyaları ümumi məlumatlandırma məqsədi ilə sadalanmışdır. Bir məlumat subyektinin bu kateqoriyalardan heç birinə daxil olmaması onun Kanunda təyin olunduğu kimi məlumat subyekti statusunu aradan qaldırmır.
Sizin fərdi məlumatlarınız və xüsusi kateqoriyalı fərdi məlumatlarınız, Kanunda və müvafiq qanunvericilikdə göstərilən fərdi məlumatların işlənməsi şərtlərinə uyğun olaraq, Şirkət tərəfindən aşağıdakı məqsədlər üçün işlənə bilər:
ƏSAS MƏQSƏDLƏR | ALT-MƏQSƏDLƏR |
Şirkətin Daxili Fəaliyyətlərinin Həyata Keçirilməsi | İnformasiya təhlükəsizliyi proseslərinin planlaşdırılması, audit edilməsi və icrası; İnformasiya texnologiyaları infrastrukturunun qurulması və idarə edilməsi; İşçilərin informasiya sistemlərinə giriş səlahiyyətlərinin planlaşdırılması və icrası; Hadisələrin idarə edilməsi; Maliyyə və mühasibat məsələlərinin izlənilməsi; İş fəaliyyətlərinin və uyğunluğun performans/effektivlik analizi fəaliyyətlərinin planlaşdırılması və icrası; İş fəaliyyətlərinin planlaşdırılması və icrası; İş ortaqlarının və təchizatçıların informasiya sistemlərinə giriş səlahiyyətlərinin planlaşdırılması və icrası; Biznesin davamlılığı fəaliyyətlərinin planlaşdırılması və icrası; Korporativ kommunikasiya fəaliyyətlərinin planlaşdırılması və icrası; Korporativ davamlılıq fəaliyyətlərinin planlaşdırılması və icrası; Korporativ idarəetmə fəaliyyətlərinin planlaşdırılması və icrası; Logistika fəaliyyətlərinin planlaşdırılması və icrası; İstehsal və əməliyyat proseslərinin planlaşdırılması və icrası; Tikinti işlərinin planlaşdırılması və izlənilməsi. |
Hüquqi, Texniki və İnzibati Nəticələri Olan Fəaliyyətlər | Fövqəladə hallar idarəetmə proseslərinin planlaşdırılması və icrası; İş sağlamlığı və təhlükəsizliyi proseslərinin planlaşdırılması və icrası; Kredit prosesləri risk idarəetməsinin həyata keçirilməsi; Fərdi sığorta polisləri üçün sığorta haqqı hesablanması və polisin yaradılması; Filial əlaqələrinin idarə edilməsi və nəzarəti; Zərər prosesinin başlanması və zərər dosyasının tamamlanması; Hüquqi məsələlərin izlənilməsi; İnformasiya texnologiyaları və şirkətlər qrupu əməliyyatlarının audit işləri; Qanunvericiliklə tələb olunan məlumatların səlahiyyətli qurumlara verilməsi; Ziyarətçi qeydlərinin yaradılması və izlənilməsi; Şirkətin istehsal və əməliyyat risk proseslərinin planlaşdırılması və icrası; Şirkət və tərəfdaşlıq hüququ əməliyyatlarının icrası; Şirkət əməliyyatlarının təhlükəsizliyinin təmin edilməsi; Şirkətin binalarının və obyektlərinin təhlükəsizliyinin təmin edilməsi; Şirkətin maliyyə risk proseslərinin planlaşdırılması və icrası; Şirkətin əsas aktivlərinin və resurslarının təhlükəsizliyinin təmin edilməsi; Şirkətin audit fəaliyyətlərinin planlaşdırılması və icrası; Sığorta polislərinin tənzimlənməsi; Partnyorlar, onların birinci dərəcəli qohumları və Direktorlar Şurası üzvlərinin müxtəlif əməliyyatlar üçün müraciətləri; Şirkətin fəaliyyətlərinin Şirkət prosedurlarına və müvafiq qanunvericiliyə uyğun olaraq həyata keçirilməsini təmin etmək üçün zəruri əməliyyat fəaliyyətlərinin planlaşdırılması və icrası; Məlumatların dəqiqliyinin və aktuallığının təmin edilməsi. |
Müştəri ilə Əlaqəli Proseslər və Əməliyyatlar | Kredit ödəniş əməliyyatlarının izlənilməsi; Satış sonrası dəstək xidmətləri fəaliyyətlərinin planlaşdırılması və icrası; Məhsul və xidmətlərin satış proseslərinin planlaşdırılması və icrası; Müqavilə proseslərinin və hüquqi tələblərin izlənilməsi; Müştəri əlaqələri idarəetmə proseslərinin planlaşdırılması və icrası. |
Maliyyə Əməliyyatları | Bank əməliyyatları; Zərər ödənişlərinin icrası; Fərdi zərərlərin ödənişlərinin icrası; Fərdi sığorta polisləri üçün sığorta haqqının yığılması; Polis yığımlarının icrası; Sığorta polislərinin qiymətinin müəyyən edilməsi. |
Strategiyanın Planlaşdırılması və İş Ortakları/Təchizatçılarla İdarəetmə | İş ortaqları və/və ya təchizatçılarla əlaqələrin idarə edilməsi; Xarici təlim fəaliyyətlərinin planlaşdırılması və icrası; Strateji planlaşdırma fəaliyyətlərinin həyata keçirilməsi. |
Marketinq Əməliyyatları | Şirkətin təklif etdiyi məhsul və xidmətlərə sədaqətin yaradılması və artırılması proseslərinin planlaşdırılması və icrası; Məhsul və xidmətlərin satışı və marketinqi üçün bazar araşdırması fəaliyyətlərinin planlaşdırılması və icrası; Məhsul və xidmətlərin marketinq proseslərinin planlaşdırılması və icrası; Müştəri məmnuniyyəti fəaliyyətlərinin planlaşdırılması və icrası. |
Aşağıda kateqoriyalara bölünmüş fərdi məlumatlarınız, Şirkət tərəfindən Kanunda və müvafiq qanunvericilikdə göstərilən fərdi məlumatların işlənməsi şərtlərinə uyğun olaraq işlənir.
FƏRDİ MƏLUMATLARIN KATEQORİYALARA BÖLÜNMƏSİ | TƏRİF |
Kimlik Məlumatları | Şəxsin sürücülük vəsiqəsi, şəxsiyyət vəsiqəsi, yaşayış icazəsi, pasport, vəkil vəsiqəsi, evlilik şəhadətnaməsi kimi sənədlərdə olan bütün kimlik məlumatları. |
Əlaqə Məlumatları | Məlumat subyekti ilə əlaqə qurmaq üçün telefon nömrəsi, ünvan, e-poçt ünvanı kimi məlumatlar. |
Müştəri Məlumatları | Ticarət fəaliyyətlərimiz və bu çərçivədə iş bölmələrimizin həyata keçirdiyi əməliyyatlar nəticəsində məlumat subyekti haqqında əldə edilən və yaradılan məlumatlar. |
Ailə Üzvləri və Qohum Məlumatları | Təklif etdiyimiz məhsul və xidmətlərlə əlaqədar olaraq və ya Şirkətin və məlumat subyektinin hüquqi maraqlarını qorumaq üçün işlənən məlumat subyektinin ailə üzvləri və yaxın qohumları haqqında məlumatlar. |
Müştəri Əməliyyatı Məlumatları | Məhsul və xidmətlərimizdən istifadəyə dair qeydlər, eləcə də müştərinin məhsul və xidmətlərdən istifadə etməsi üçün lazım olan təlimatlar və tələblər kimi məlumatlar. |
Fiziki Məkan Təhlükəsizliyi Məlumatları | Fiziki məkana giriş və orada qalma zamanı əldə edilən kamera qeydləri, barmaq izi qeydləri kimi qeydlər və sənədlərlə əlaqəli fərdi məlumatlar. |
Əməliyyat Təhlükəsizliyi Məlumatları | Ticarət fəaliyyətlərimizin həyata keçirilməsi zamanı texniki, inzibati, hüquqi və kommersiya təhlükəsizliyimizi təmin etmək üçün işlənən fərdi məlumatlarınız. |
Maliyyə Məlumatları | Şirkətimizin məlumat subyekti ilə qurduğu hüquqi münasibətlərin növünə görə yaradılan hər cür maliyyə nəticələri, məlumatları, sənədləri və qeydləri ilə bağlı işlənən fərdi məlumatlar. |
İş Axtaran Məlumatları | Şirkətimizdə işə qəbul üçün müraciət etmiş və ya Şirkətimizin insan resursları ehtiyaclarına uyğun olaraq, ticarət adətləri və ədalətli rəftar qaydalarına uyğun olaraq iş axtaran kimi nəzərdən keçirilmiş və ya Şirkətimizlə iş münasibətində olan şəxslərlə bağlı işlənən fərdi məlumatlar. |
Hüquqi Əməliyyat və Uyğunluq Məlumatları | Hüquqi tələblərimizi və hüquqlarımızı müəyyən etmək, izləmək, öhdəliklərimizi yerinə yetirmək və qanuni öhdəliklərimizə və Şirkətimizin siyasətlərinə uyğunluğu təmin etmək çərçivəsində işlənən fərdi məlumatlar. |
Audit və Yoxlama Məlumatları | Şirkətimizin qanuni öhdəlikləri və Şirkət siyasətlərinə uyğunluğu çərçivəsində işlənən fərdi məlumatlar. |
Həssas Məlumatlar | Fərdlərin irqi, etnik mənsubiyyəti, siyasi düşüncəsi, fəlsəfi inancı, dini, məzhəbi və ya digər inancları, geyimi, dərnək, fond və ya həmkarlar ittifaqı üzvlüyü, sağlamlığı, cinsi həyatı, cinayət məhkumluğu və təhlükəsizlik tədbirləri ilə bağlı məlumatları, habelə biometrik və genetik məlumatları xüsusi kateqoriyalı fərdi məlumatlardır. |
Marketinq Məlumatları | Məhsul və xidmətlərimizi məlumat subyektinin istifadə vərdişlərinə, üstünlüklərinə və ehtiyaclarına uyğun olaraq fərdiləşdirərək marketinq etmək üçün işlənən fərdi məlumatlar, habelə bu işləmə nəticəsində yaradılan hesabatlar və qiymətləndirmələr. |
Tələb/Şikayət İdarəetmə Məlumatları | Şirkətimizə yönələn hər cür tələb və ya şikayətin qəbulu və qiymətləndirilməsi ilə bağlı fərdi məlumatlar. |
Reputasiya İdarəetmə Məlumatları | Şirkətimizin kommersiya reputasiyasını qorumaq məqsədilə toplanan məlumatlar və qiymətləndirmə hesabatları və görülən fəaliyyətlərlə bağlı məlumatlar. |
Hadisə İdarəetmə Məlumatları | Şirkətimizin kommersiya hüquqlarını və maraqlarını, habelə müştərilərimizin hüquq və maraqlarını qorumaq üçün baş verən hadisələrə qarşı zəruri hüquqi, texniki və inzibati tədbirlərin görülməsi üçün işlənən fərdi məlumatlar. |
Sizin fərdi məlumatlarınız, Şirkət tərəfindən Kanunun 4-cü maddəsində göstərilən fərdi məlumatların işlənməsi prinsiplərinə uyğun olaraq işlənir.
Hər bir fərdi məlumatın işlənməsi fəaliyyəti üçün bu prinsiplərə riayət etmək məcburidir:
Fərdi məlumatların qanuna və dürüstlük qaydalarına uyğun işlənməsi: Şirkət, fərdi məlumatlarınızı işləyərkən qanunlara, ikincil tənzimləmələrə və hüququn ümumi prinsiplərinə uyğun davranır. Fərdi məlumatların işlənməsi məqsədinə məhdud şəkildə işlənməsinə diqqət yetirir və məlumat subyektinin ağlabatan gözləntilərini nəzərə alır.
Fərdi məlumatların dəqiq və aktual olması: Şirkət işlədiyi fərdi məlumatlarınızın aktual olmasına diqqət yetirir və bu baxımdan lazımi yoxlamaları həyata keçirir. Məlumat subyektləri dəqiq olmayan və aktual olmayan məlumatların düzəldilməsini və ya silinməsini tələb etmək hüququna malikdirlər.
Fərdi məlumatların xüsusi, açıq və qanuni məqsədlər üçün işlənməsi: Şirkət, hər bir fərdi məlumatların işlənməsi fəaliyyətindən əvvəl məlumatların işlənməsi məqsədlərini müəyyən edir və bu məqsədlərin qanunsuz olmamasını təmin edir.
Fərdi məlumatların işlənmə məqsədi ilə əlaqəli, məhdud və mütənasib olması: Şirkətin məlumat işlənməsi fəaliyyəti, toplama məqsədinə nail olmaq üçün lazım olan fərdi məlumatlarla məhdudlaşır və bu məqsədlə əlaqəli olmayan fərdi məlumatların işlənməməsi üçün lazımi addımlar atılır.
Fərdi məlumatların yalnız qanunvericilikdə tələb olunan və ya işlənmə məqsədləri üçün lazım olan müddət ərzində saxlanması: Fərdi məlumatların işlənməsi məqsədi sona çatdıqda və ya qanunvericilikdə nəzərdə tutulmuş müddət başa çatdıqda, fərdi məlumatlar Şirkət tərəfindən silinir, məhv edilir və ya anonimləşdirilir.
Fərdi məlumatlarınız Şirkət tərəfindən Kanunun 5-ci maddəsində göstərilən fərdi məlumatların işlənməsi şərtlərindən ən azı birinin mövcud olduğu təqdirdə işlənir.
Yuxarıda göstərilən şərtlərin izahları aşağıdadır:
Məlumat subyektinin açıq razılığının olması: Digər məlumat işlənməsi şərtlərinin mövcud olmadığı hallarda, məlumat subyektinin fərdi məlumatları, məlumat subyektinin fərdi məlumatların işlənməsi fəaliyyəti haqqında kifayət qədər məlumatla, öz azad iradəsi ilə, tərəddüdsüz və yalnız həmin əməliyyatla məhdudlaşaraq razılıq verdiyi təqdirdə, Şirkət tərəfindən 3.1-ci Başlıqda göstərilən ümumi prinsiplərə uyğun olaraq işlənə bilər.
Fərdi məlumatların işlənməsi fəaliyyətinin qanunlarda açıq şəkildə nəzərdə tutulması: Bu halda, fərdi məlumatlar müvafiq qanuni tənzimləmə çərçivəsində məlumat subyektinin açıq razılığı olmadan Şirkət tərəfindən işlənə bilər.
Faktiki olaraq açıq razılığın alınması mümkün olmadığı üçün fərdi məlumatların işlənməsi məcburidir: Razılığını ifadə edə bilməyən və ya razılığına etibar edilə bilməyən məlumat subyektinin fərdi məlumatları, fərdi məlumatların işlənməsi məlumat subyektinin və ya üçüncü şəxsin həyatının və ya fiziki bütövlüyünün qorunması üçün məcburi olduğu təqdirdə, Şirkət tərəfindən işlənəcəkdir.
Fərdi məlumatların işlənməsi fəaliyyətinin bir müqavilənin qurulması və ya icrası ilə birbaşa əlaqəli olması: Məlumat subyekti ilə Şirkət arasında qurulan və ya artıq imzalanmış bir müqavilənin tərəflərinin fərdi məlumatlarının işlənməsi lazım olduğu təqdirdə, fərdi məlumatların işlənməsi fəaliyyəti həyata keçiriləcəkdir.
Məlumat işləyicisi üçün qanuni öhdəliyi yerinə yetirmək üçün fərdi məlumatların işlənməsi fəaliyyətinin məcburiliyi: Şirkət, fərdi məlumatları qüvvədə olan qanunvericilikdə nəzərdə tutulmuş qanuni öhdəliklərini yerinə yetirmək məqsədi ilə işləyir.
Fərdi məlumatların məlumat subyekti tərəfindən ictimaiyyətə açıqlanması: Hər hansı bir yolla məlumat subyekti tərəfindən ictimaiyyətə açıqlanan və nəticədə hər kəsə açıq olan fərdi məlumatlar, Şirkət tərəfindən ictimaiyyətə açıqlama məqsədi ilə məhdudlaşaraq, məlumat subyektlərinin açıq razılığı olmadan da işlənə bilər.
Fərdi məlumatların işlənməsi bir hüququn qurulması, istifadə edilməsi və ya qorunması üçün məcburidir: Şirkət, məlumat subyektlərinin fərdi məlumatlarını məcburiyyət çərçivəsində onların açıq razılığı olmadan işləyə bilər.
Məlumat subyektinin əsas hüquq və azadlıqlarına zərər verməməsi şərtilə, məlumat işləyicisinin qanuni maraqları üçün məlumatların işlənməsi məcburidir: Şirkət və məlumat subyekti arasında maraqların tarazlığı qorunduğu şərtlə fərdi məlumatlar Şirkət tərəfindən işlənə bilər. Bu çərçivədə, Şirkət ilk olaraq işləmə fəaliyyəti nəticəsində əldə edəcəyi qanuni marağı müəyyən edir. O, fərdi məlumatların işlənməsinin məlumat subyektinin hüquq və azadlıqlarına mümkün təsirini qiymətləndirir və əgər tarazlığın pozulmadığını düşünürsə, işləmə fəaliyyətini həyata keçirir.
Kanunun 6-cı maddəsində xüsusi kateqoriyalı fərdi məlumatlar məhdud şəkildə sadalanmışdır. Bunlar: fərdlərin irqi, etnik mənsubiyyəti, siyasi düşüncəsi, fəlsəfi inancı, dini, məzhəbi və ya digər inancları, geyimi, dərnək, fond və ya həmkarlar ittifaqı üzvlüyü, sağlamlığı, cinsi həyatı, cinayət məhkumluğu və təhlükəsizlik tədbirləri ilə bağlı məlumatları, habelə biometrik və genetik məlumatları. Şirkət, Fərdi Məlumatların Qorunması Şurası tərəfindən müəyyən edilmiş əlavə tədbirlər görülərək aşağıdakı hallarda xüsusi kateqoriyalı fərdi məlumatları işləyə bilər:
Məlumat subyektinin açıq razılığının olması: Digər məlumat işləmə şərtlərinin olmadığı hallarda, məlumat subyektinin xüsusi kateqoriyalı fərdi məlumatları, Şirkət tərəfindən 3.1-ci Başlıqda göstərilən ümumi prinsiplərə uyğun olaraq və əlavə təhlükəsizlik tədbirləri görülərək, məlumat subyektinin fərdi məlumatların işlənməsi fəaliyyəti haqqında kifayət qədər məlumatla, öz azad iradəsi ilə, tərəddüdsüz və yalnız həmin əməliyyatla məhdudlaşaraq razılıq verdiyi təqdirdə işlənə bilər.
Fərdi məlumatların işlənməsi fəaliyyətinin qanunlarda açıq şəkildə nəzərdə tutulması: Bu halda, xüsusi kateqoriyalı fərdi məlumatlar Şirkət tərəfindən müvafiq qanuni tənzimləmə çərçivəsində işlənə bilər.
Fərdi məlumatların məlumat subyekti tərəfindən ictimaiyyətə açıqlanması: Hər hansı bir yolla məlumat subyekti tərəfindən ictimaiyyətə açıqlanan və nəticədə hər kəsə açıq olan fərdi məlumatlar, Şirkət tərəfindən ictimaiyyətə açıqlama məqsədi ilə məhdudlaşaraq və ictimaiyyətə açıqlama iradəsinə uyğun olaraq, məlumat subyektlərinin açıq razılığı olmadan da işlənə bilər.
Faktiki olaraq açıq razılığın alınması mümkün olmadığı üçün fərdi məlumatların işlənməsi məcburidir: Razılığını ifadə edə bilməyən və ya razılığına etibar edilə bilməyən məlumat subyektinin xüsusi kateqoriyalı fərdi məlumatları, xüsusi kateqoriyalı fərdi məlumatların işlənməsi məlumat subyektinin və ya üçüncü şəxsin həyatının və ya fiziki bütövlüyünün qorunması üçün məcburi olduğu təqdirdə, Şirkət tərəfindən işlənəcəkdir.
Hüququn qurulması, istifadə edilməsi və ya qorunması üçün məcburidir: Şirkət, məlumat subyektlərinin xüsusi kateqoriyalı fərdi məlumatlarını məcburiyyət çərçivəsində onların açıq razılığı olmadan işləyə bilər.
İctimai sağlamlığın qorunması, preventiv tibb, tibbi diaqnoz, müalicə və qulluq xidmətlərinin icrası, habelə sağlamlıq xidmətlərinin planlaşdırılması, idarə edilməsi və maliyyələşdirilməsi məqsədləri üçün gizlilik öhdəliyi altında olan şəxslər və ya səlahiyyətli qurumlar və təşkilatlar tərəfindən məcburidir: Şirkət, məlumat subyektlərinin xüsusi kateqoriyalı fərdi məlumatlarını məcburiyyət çərçivəsində onların açıq razılığı olmadan işləyə bilər.
İşə qəbul, əmək sağlamlığı və təhlükəsizliyi, sosial təminat, sosial xidmətlər və sosial yardım sahələrindəki qanuni öhdəlikləri yerinə yetirmək üçün məcburidir: Şirkət, məlumat subyektlərinin xüsusi kateqoriyalı fərdi məlumatlarını məcburiyyət çərçivəsində onların açıq razılığı olmadan işləyə bilər.
Siyasi, fəlsəfi, dini və ya həmkarlar ittifaqı məqsədləri üçün qurulmuş fondlar, dərnəklər və digər qeyri-kommersiya təşkilatları və ya birlikləri üçün, qanunvericiliyə və onların məqsədlərinə uyğun olaraq, fəaliyyət sahələri ilə məhdudlaşaraq və üçüncü şəxslərə açıqlanmaması şərtilə: Cari və ya keçmiş üzvləri və filialları, yaxud bu təşkilatlar və birliklərlə müntəzəm əlaqədə olan şəxslərlə bağlı olduqda, Şirkət, məlumat subyektlərinin xüsusi kateqoriyalı fərdi məlumatlarını məcburiyyət çərçivəsində onların açıq razılığı olmadan işləyə bilər.
Şirkət, fərdi məlumatları Kanunun 8-ci və 9-cu maddələrinə və Fərdi Məlumatların Qorunması Şurası tərəfindən müəyyən edilmiş əlavə tənzimləmələrə uyğun olaraq ölkə daxilində və ya xaricdə ötürə bilər.
Fərdi məlumatların ölkə daxilində üçüncü şəxslərə ötürülməsi: Sizin fərdi məlumatlarınız, Kanunun 5-ci və 6-cı maddələrində yer alan və bu Siyasətin 3-cü Başlığında izah edilən məlumat işləmə şərtlərindən ən azı birinin mövcud olduğu və məlumat işlənməsi şərtləri ilə bağlı əsas prinsiplərə riayət edildiyi təqdirdə, Şirkət tərəfindən ötürülə bilər.
Fərdi məlumatların xaricdə üçüncü şəxslərə ötürülməsi: Fərdi məlumatlar, Kanunun 9-cu maddəsinə və bu Siyasətdə göstərilən prinsiplərə uyğun olaraq, aşağıda izah edildiyi kimi texniki və inzibati tədbirlər görülərək, Şirkətimiz tərəfindən xaricə ötürülə bilər.
(i) Müvafiq ölkə, beynəlxalq təşkilat və ya ölkə daxilindəki sektorlar üçün qəbul edilmiş adekvatlıq qərarı əsasında ötürülmə: Şirkət tərəfindən fərdi məlumatlar, Kanunun 5-ci və 6-cı maddələrində göstərilən şərtlərdən birinin mövcud olduğu və Şuranın ötürüləcək ölkə, beynəlxalq təşkilat və ya ölkə daxilindəki sektorlar üçün qəbul etdiyi adekvatlıq qərarı olduğu təqdirdə xaricə ötürülə bilər. Adekvatlıq qərarı Şura tərəfindən qəbul edilir və Rəsmi Qəzetdə dərc olunur. Şura, lazım gəldikdə müvafiq qurum və təşkilatların da rəyini ala bilər. Adekvatlıq qərarı ən azı dörd ildən bir qiymətləndirilir. Qiymətləndirmə nəticəsində və ya lazım bildiyi digər hallarda, Şura adekvatlıq qərarını irəliyə doğru qüvvəyə malik olmaqla dəyişdirə, dayandıra və ya ləğv edə bilər.
(ii) Adekvatlıq qərarının olmadığı təqdirdə: Kanunun 5-ci və 6-cı maddələrində göstərilən fərdi məlumatların işlənməsi şərtlərindən birinin mövcud olduğu və məlumat subyektinin hüquqlarını həyata keçirmə imkanına malik olduğu və ötürüləcək ölkədə effektiv hüquqi müdafiə vasitələrinə müraciət edə bildiyi təqdirdə, Şirkət tərəfindən məlumatlar aşağıda göstərilən uyğun zəmanətlərdən birinin tərəflər tərəfindən verildiyi təqdirdə xaricə ötürülə bilər:
Xarici ölkədəki ictimai qurumlar və təşkilatlar və ya beynəlxalq təşkilatlar ilə Türkiyədəki ictimai qurumlar və təşkilatlar və ya ictimai qurum statusuna malik peşə təşkilatları arasında bağlanmış və beynəlxalq müqavilə olmayan bir müqavilənin mövcud olması və Şuranın bu ötürülməyə icazə verməsi təqdirdə, Şirkət tərəfindən xaricə ötürülə bilər.
Birgə iqtisadi fəaliyyət göstərən müəssisələr qrupu çərçivəsində fərdi məlumatların qorunması ilə bağlı müddəaları özündə əks etdirən və Şura tərəfindən təsdiq edilmiş məcburi şirkət qaydalarının mövcud olması təqdirdə, Şirkət tərəfindən xaricə ötürülə bilər.
Məlumat kateqoriyaları, məlumat ötürülməsinin məqsədləri, məlumat alıcıları və alıcı qrupları, məlumat alıcısı tərəfindən görüləcək texniki və inzibati tədbirlər və xüsusi kateqoriyalı fərdi məlumatlar üçün görülən əlavə tədbirlər kimi məsələləri özündə əks etdirən və Şura tərəfindən dərc edilmiş standart müqavilənin mövcud olduğu və bu standart müqavilə haqqında qanuni müddət ərzində Şuraya məlumat verildiyi təqdirdə, Şirkət tərəfindən xaricə ötürülə bilər.
Uyğun müdafiəni təmin edəcək müddəaları özündə əks etdirən yazılı öhdəliyin mövcud olduğu və Şuranın bu ötürülməyə icazə verdiyi təqdirdə, Şirkət tərəfindən xaricə ötürülə bilər.
(iii) Təsadüfi hallara əsaslanan ötürülmə: Adekvatlıq qərarının olmadığı və uyğun zəmanətlərdən birinin təmin edilə bilmədiyi təqdirdə, fərdi məlumatlar, aşağıdakı hallardan birinin mövcud olduğu təqdirdə Şirkət tərəfindən təsadüfi olaraq xaricə ötürülə bilər:
Məlumat subyektinin mümkün risklər haqqında məlumatlandırılması şərtilə, ötürülmə üçün açıq razılıq verməsi.
Ötürülmənin məlumat subyekti və məlumat işləyicisi arasında bir müqavilənin icrası və ya məlumat subyektinin tələbi ilə görülən müqavilə öncəsi tədbirlərin həyata keçirilməsi üçün məcburi olması.
Ötürülmənin məlumat subyektinin xeyrinə məlumat işləyicisi ilə başqa bir fiziki və ya hüquqi şəxs arasında bağlanacaq bir müqavilənin qurulması və ya icrası üçün məcburi olması.
Ötürülmənin üstün ictimai maraq üçün məcburi olması.
Fərdi məlumatların ötürülməsinin bir hüququn qurulması, istifadə edilməsi və ya qorunması üçün məcburi olması.
Fərdi məlumatların ötürülməsinin faktiki olaraq razılığını ifadə edə bilməyən və ya razılığı hüquqi qüvvəsi olmayan bir şəxsin və ya başqasının həyatının və ya fiziki bütövlüyünün qorunması üçün məcburi olması.
Ötürülmənin ictimai və ya açıq reyestrdən qanuni marağı olan şəxslərə həyata keçirilməsi, müvafiq qanunvericilikdə reyestrə giriş üçün tələb olunan şərtlərin yerinə yetirilməsi və ötürülmənin qanuni marağı olan şəxs tərəfindən tələb edildiyi təqdirdə.
Kanunun 8-ci və 9-cu maddələrində yer alan ümumi məlumat işləmə prinsipləri və şərtləri çərçivəsində, Şirkət aşağıdakı cədvəldə kateqoriyalara bölünmüş tərəflərə məlumat ötürülməsini həyata keçirə bilər:
ALICI KATEQORİYALARI | ƏHATƏ DAİRƏSİ | ÖTÜRÜLMƏ MƏQSƏDİ |
İş Ortağı | Şirkətin ticarət fəaliyyətləri zamanı müqavilə əlaqələri çərçivəsində iş ortaqlığı qurduğu tərəflər. | İş ortaqlığının qurulması məqsədlərinin yerinə yetirilməsini təmin etmək üçün məhdudlaşdırılmış fərdi məlumatların paylaşılması. |
Təchizatçı | Şirkətin ticari fəaliyyətlərinin davamlılığını təmin etmək üçün, Şirkətdən aldığı təlimatlara və Şirkətlə aralarındakı müqaviləyə əsasən xidmət təmin edən tərəflər. | Təchizatçı tərəfindən verilən xidmətlərin alınması ilə məhdudlaşdırılmış ötürülmə. |
Filial | Şirkətin filialı olan şirkətlər. | Filialların iştirakını tələb edən ticarət fəaliyyətlərinin həyata keçirilməsi ilə məhdudlaşdırılmış fərdi məlumatların ötürülməsi. |
Qanuni Səlahiyyətli İctimai Qurum | Şirkətdən qanuni olaraq məlumat və sənəd tələb etmək səlahiyyətinə malik ictimai qurumlar və təşkilatlar. | Müvafiq ictimai qurum və təşkilatların məlumat tələbinin məqsədi ilə məhdudlaşdırılmış fərdi məlumatların paylaşılması. |
Qanuni Səlahiyyətli Özəl Qurum | Şirkətdən qanuni olaraq məlumat və sənəd tələb etmək səlahiyyətinə malik özəl hüquqi şəxslər. | Müvafiq özəl hüquqi şəxslərin qanuni səlahiyyətləri çərçivəsində tələb etdikləri məqsədlə məhdudlaşdırılmış məlumat paylaşılması. |
Kanunun 10-cu maddəsinə əsasən, fərdi məlumatların işlənməsindən əvvəl və ya ən geci fərdi məlumatların işlənməsi anında, məlumat subyektləri fərdi məlumatların işlənməsi barədə məlumatlandırılmalıdırlar.
Yuxarıda göstərilən maddəyə əsasən, Şirkət məlumat işləyicisi olaraq, fərdi məlumatların işlənməsi fəaliyyətinin hər bir halında məlumat subyektlərinin məlumatlandırılmasını təmin etmək üçün lazımi daxili strukturu qurmuşdur.
Bu çərçivədə;
Fərdi məlumatlarınızın işlənməsi məqsədi üçün, Siyasətin 2.2. bəndinə nəzər yetirin.
Fərdi məlumatlarınızın ötürüldüyü tərəflər və ötürülmə məqsədi üçün, Siyasətin 4-cü bəndinə nəzər yetirin.
Fiziki və ya elektron mühitlərdə müxtəlif kanallarla toplana bilən fərdi məlumatlarınızın işlənməsi şərtlərini araşdırmaq üçün, Siyasətin 3.2 və 3.3. bəndlərinə nəzər yetirin.
Məlumat subyekti olaraq, Kanunun 11-ci maddəsinə əsasən aşağıdakı hüquqlara malik olduğunuzu bildirmək istərdik:
Fərdi məlumatlarınızın işlənib-işlənmədiyini öyrənmək,
Fərdi məlumatlarınız işlənmişsə, bu barədə məlumat tələb etmək,
Fərdi məlumatlarınızın işlənmə məqsədini və onların məqsədinə uyğun istifadə olunub-olunmadığını öyrənmək,
Fərdi məlumatlarınızın ölkə daxilində və ya xaricdə ötürüldüyü üçüncü şəxsləri bilmək,
Fərdi məlumatlarınızın natamam və ya yanlış işlənməsi halında, onların düzəldilməsini tələb etmək və bu prosedurun fərdi məlumatlarınızın ötürüldüyü üçüncü şəxslərə bildirməsini istəmək,
Fərdi məlumatların KVK Kanunu və digər müvafiq qanunvericilik müddəalarına uyğun işlənilməsinə baxmayaraq, işlənmə səbəbləri aradan qalxdığı təqdirdə fərdi məlumatların silinməsini və ya məhv edilməsini tələb etmək və bu prosedurun fərdi məlumatlarınızın ötürüldüyü üçüncü şəxslərə bildirməsini istəmək,
İşlənmiş məlumatların avtomatik sistemlər vasitəsilə təhlili nəticəsində ortaya çıxan, sizin əleyhinizə olan bir nəticəyə etiraz etmək,
Fərdi məlumatlarınızın qanunsuz işlənməsi səbəbindən zərər görmüsünüzsə, zərərin təzminatını tələb etmək.
Yuxarıda göstərilən hüquqlarınızla bağlı tələblərinizi Şirkətin veb-saytı vasitəsilə əldə edə biləcəyiniz Garenta Ulaşım Çözümleri Anonim Şirketi Məlumat Subyektinin Müraciət Formasını dolduraraq Şirkətimizə göndərə bilərsiniz.
Tələbləriniz ən qısa müddətdə və ən geci otuz gün ərzində pulsuz olaraq işlənəcəkdir; lakin, əməliyyat əlavə xərc tələb edərsə, Fərdi Məlumatların Qorunması Şurası tərəfindən müəyyən edilmiş tarifə uyğun olaraq sizdən ödəniş tələb oluna bilər. Şirkət, müraciətlərin qiymətləndirilməsi zamanı ilk olaraq müraciət edən şəxsin həqiqətən hüquq sahibi olduğunu müəyyən edir.
Həmçinin, Şirkət tələbi daha yaxşı başa düşmək üçün lazım bildikdə ətraflı və əlavə məlumat tələb edə bilər. Məlumat subyektlərinin tələblərinə cavablar yazılı və ya elektron şəkildə verilir.
Tələbin rədd edilməsi halında, rədd edilmə səbəbləri məlumat subyektinə izah ediləcəkdir.
Fərdi məlumatların KVK Kanunu və digər müvafiq qanunvericilik müddəalarına uyğun olaraq işlənilməsinə baxmayaraq, işlənmə səbəbləri aradan qalxdığı təqdirdə, fərdi məlumatlar Şirkət tərəfindən, Şuranın dərc etdiyi təlimatlara uyğun olaraq, özbaşına və ya məlumat subyektinin tələbi ilə silinəcək, məhv ediləcək və ya anonimləşdiriləcəkdir.
KVK Kanununun 28-ci maddəsinə əsasən, aşağıdakı hallar KVK Kanununun əhatə dairəsinə daxil olmadığından, məlumat subyektləri aşağıdakı məsələlərlə bağlı öz hüquqlarını həyata keçirə bilməzlər:
(1) Fərdi məlumatların fiziki şəxslər tərəfindən yalnız özü və ya eyni evdə yaşayan ailə üzvləri ilə əlaqəli fəaliyyətlər çərçivəsində işlənməsi, üçüncü şəxslərə verilməməsi və məlumat təhlükəsizliyi öhdəliklərinə uyğunluq şərti ilə.
(2) Fərdi məlumatların rəsmi statistika, tədqiqat, planlaşdırma və statistika kimi məqsədlər üçün anonimləşdirilərək işlənməsi.
(3) Fərdi məlumatların milli müdafiə, milli təhlükəsizlik, ictimai təhlükəsizlik, ictimai asayiş, iqtisadi təhlükəsizlik, şəxsi həyatın məxfiliyi və ya şəxsiyyət hüquqlarına zərər verməməsi və cinayət təşkil etməməsi şərti ilə, incəsənət, tarix, ədəbiyyat və ya elm məqsədləri üçün və ya ifadə azadlığı çərçivəsində işlənməsi.
(4) Fərdi məlumatların milli müdafiə, milli təhlükəsizlik, ictimai təhlükəsizlik, ictimai asayiş və ya iqtisadi təhlükəsizliyi təmin etmək üçün qanunla səlahiyyət verilmiş ictimai qurumlar və təşkilatlar tərəfindən həyata keçirilən preventiv, qoruyucu və kəşfiyyat fəaliyyətləri çərçivəsində işlənməsi.
(5) Fərdi məlumatların məhkəmə orqanları və ya icra orqanları tərəfindən istintaq, təqib, məhkəmə və ya icra prosesləri ilə bağlı olaraq işlənməsi.
Bu Qanunun məqsədi və əsas prinsiplərinə uyğun və mütənasib olaraq, məlumat işləyicisinin məlumatlandırma öhdəliklərini və məlumat subyektinin hüquqlarını tənzimləyən KVK Kanununun 10-cu və 11-ci maddələri, zərərin təzminatını tələb etmək hüququ istisna olmaqla, aşağıdakı hallarda tətbiq edilmir:
(1) Fərdi məlumatların cinayətin qarşısının alınması və ya cinayət istintaqı üçün məcburiliyi.
(2) Fərdi məlumatların məlumat subyektinin özü tərəfindən ictimaiyyətə açıqlanması.
(3) Fərdi məlumatların qanunla səlahiyyət verilmiş ictimai qurumlar və təşkilatlar və ya ictimai qurum statusuna malik peşə təşkilatları tərəfindən audit və ya tənzimləmə öhdəliklərinin və ya intizam istintaqı və ya təqibinin icrası üçün məcburiliyi.
(4) Fərdi məlumatların dövlətin büdcə, vergi və maliyyə məsələləri ilə bağlı iqtisadi və maliyyə maraqlarının qorunması üçün məcburiliyi.
Şirkətimiz, KVK Kanununun 12-ci maddəsinə uyğun olaraq, təhlükəsizlik səviyyəsini təmin etmək üçün bütün lazımi texniki və inzibati tədbirləri görür.
Bu çərçivədə, Şirkətimiz bütün lazımi (i) inzibati və (ii) texniki tədbirləri görür, (iii) şirkət daxilində audit sistemi qurur və (iv) fərdi məlumatların qanunsuz açıqlanması halında KVK Kanununda nəzərdə tutulan tədbirlərə uyğun hərəkət edir.
Şirkət işçilərini fərdi məlumatların qorunması hüququ ilə bağlı maarifləndirir və onların bu barədə məlumatlı olmasını təmin edir.
Fərdi məlumatların qanuni şəkildə ötürüldüyü şəxslərlə və fərdi məlumatların saxlanması üçün texniki xidmət alınan üçüncü şəxslərlə bağlanan müqavilələrə, fərdi məlumatların qanunsuz işlənməsinin qarşısının alınması, məlumatlara qanunsuz girişin qarşısının alınması və məlumatların qanuni saxlanılmasının təmin edilməsi ilə bağlı lazımi tədbirlərin görülməsinə dair müddəalar əlavə edilir və onların öz təşkilatlarında bu tədbirlərə uyğunluğu təmin edilir.
Şirkətimiz tərəfindən həyata keçirilən fərdi məlumatların işlənməsi fəaliyyətləri ətraflı araşdırılır və bu çərçivədə KVK Kanununda nəzərdə tutulmuş fərdi məlumatların işlənməsi şərtlərinə uyğunluğu təmin etmək üçün görüləcək addımlar müəyyən edilir.
KVK Kanununa uyğunluğu təmin etmək üçün yerinə yetirilməli olan praktikalar müəyyən edilir və daxili siyasətlərlə tənzimlənir.
Şirkətimiz, fərdi məlumatların qorunması ilə bağlı, texnoloji inkişaflara uyğun olaraq texniki tədbirlər görür və görülən tədbirlər inkişaflarla paralel olaraq yenilənir və bərpa edilir.
Texniki məsələlərdə mütəxəssis kadr işə götürülür.
Görülən tədbirlərin tətbiqi üçün müntəzəm auditlər aparılır.
Təhlükəsizliyi təmin edəcək proqram təminatı və sistemlər quraşdırılır.
Şirkətimizdə işlənən fərdi məlumatlara giriş səlahiyyəti, müəyyən edilmiş işləmə məqsədinə uyğun olaraq müvafiq işçilərlə məhdudlaşdırılır.
Şirkət, KVK Kanununun 12-ci maddəsinə uyğun olaraq, fərdi məlumatların qorunması və təhlükəsizliyi çərçivəsində görülən texniki və inzibati tədbirlərin funksiyasını audit edir və funksiyanın davamlılığını təmin edəcək praktikaları həyata keçirir. Bu audit nəticələri şirkətin daxili əməliyyatları çərçivəsində müvafiq şöbəyə bildirilir və görülən bütün tədbirləri yaxşılaşdırmaq üçün lazımi fəaliyyətlər həyata keçirilir.
Əgər KVK Kanununa və müvafiq qanunvericiliyə uyğun olaraq işlənən fərdi məlumatlar, başqa şəxslər tərəfindən qanunsuz yollarla əldə edilərsə, Şirkət, KVK Kanununun 12-ci maddəsinin 5-ci bəndinə uyğun olaraq, gecikmədən KVK Şurasını və müvafiq məlumat subyektlərini məlumatlandıracaqdır.
TƏRİF | |
Açıq Razılıq | Müəyyən bir məsələ haqqında kifayət qədər məlumatla, öz azad iradəsi ilə verilmiş razılıq. |
Anonimləşdirmə | Fərdi məlumatların başqa məlumatlarla birləşdirilsə belə, müəyyən edilmiş və ya müəyyən edilə bilən bir fiziki şəxslə əlaqələndirilə bilməməsi. |
İşçi | Şirkətdə işləyən fiziki şəxslər. |
İş Axtaran | Şirkətdə işləməyən, lakin müxtəlif üsullarla Şirkətdə iş axtaran statusuna malik fiziki şəxslər. |
Şəxsi Sağlamlıq Məlumatları | Müəyyən edilmiş və ya müəyyən edilə bilən bir fiziki şəxslə bağlı hər hansı sağlamlıq məlumatı. |
Fərdi Məlumatlar | Müəyyən edilmiş və ya müəyyən edilə bilən bir fiziki şəxslə bağlı hər hansı məlumat. |
Məlumat Subyekti | Fərdi məlumatları işlənən fiziki şəxs. |
Fərdi Məlumatların İşlənməsi | Fərdi məlumatlar üzərində toplama, qeyd etmə, saxlama, dəyişdirmə, yenidən təşkil etmə, açıqlama, ötürmə, əldə etmə, əldə edilə bilən hala gətirmə, təsnifləşdirmə və ya istifadənin qarşısının alınması kimi, tam və ya qismən avtomatik vasitələrlə və ya hər hansı bir məlumat qeyd sisteminin bir hissəsi olması şərtilə, avtomatik olmayan vasitələrlə həyata keçirilən hər hansı bir əməliyyat. |
Qanun | 7 aprel 2016-cı il tarixli, 29677 saylı Rəsmi Qəzetdə dərc edilmiş 6698 saylı Fərdi Məlumatların Qorunması haqqında Qanun. |
Xüsusi Kateqoriyalı Fərdi Məlumatlar | İrq, etnik mənsubiyyət, siyasi düşüncə, fəlsəfi inanc, din, məzhəb və ya digər inanclar, geyim, dərnək, fond və ya həmkarlar ittifaqı üzvlüyü, sağlamlıq, cinsi həyat, məhkumluq və təhlükəsizlik tədbirləri ilə bağlı məlumatlar və habelə biometrik və genetik məlumatlar. |
Siyasət | Garenta Ulaşım Çözümleri Anonim Şirketi Fərdi Məlumatların İşlənməsi və Qorunması Siyasəti. |
Şirkət | Garenta Ulaşım Çözümleri Anonim Şirketi. |
İş Ortakları | Şirkətin kommersiya fəaliyyətləri çərçivəsində müqavilə əlaqələri daxilində tərəfdaşlıq qurduğu şəxslər. |
Məlumat Subyekti | Fərdi məlumatları işlənən fiziki şəxs. |
Məlumat İşləyən | Məlumat işləyicisinin verdiyi səlahiyyətə əsasən, onun adından fərdi məlumatları işləyən fiziki və hüquqi şəxs. |
Məlumat İşləyicisi | Fərdi məlumatların işlənməsi məqsədlərini və vasitələrini müəyyən edən və məlumatların sistematik şəkildə saxlandığı yeri idarə edən şəxs. |