Kişisel Verilerin İşlenmesi Politikası
Global Alliance Register; test, muayene, belgelendirme, uygunluk değerlendirmesi, doğrulama, denetim, teknik güvence, danışmanlık, eğitim ve ilgili mesleki faaliyetlerimiz kapsamında bize emanet edilen kişisel verilerin gizliliğini, mahremiyetini ve güvenliğini korumayı taahhüt eder.
Bu Kişisel Verilerin İşlenmesi Politikası, Global Alliance Register’ın (“GAR”, “biz”, “bizim” veya “bize”) uluslararası faaliyetleri, profesyonel hizmetleri ve dijital platformları kapsamında kişisel verileri nasıl topladığını, kullandığını, sakladığını, paylaştığını, aktardığını ve koruduğunu açıklar.
GAR, faaliyet gösterdiğimiz veya hizmet sunduğumuz ülkelerde geçerli veri koruma ve gizlilik mevzuatını dikkate alarak kişisel verileri hukuka uygun, adil, şeffaf ve ölçülü biçimde işlemeyi amaçlar.
GAR’ın uluslararası TIC, profesyonel hizmet ve dijital faaliyetleri kapsamında kişisel verileri nasıl yönettiğini inceleyin.
Kapsam & Uygulama
Bu Politika; GAR’ın profesyonel faaliyetleri, iş ilişkileri, web siteleri, dijital hizmetleri, etkinlikleri, işe alım süreçleri, sözleşmeleri, tedarikçi yönetimi ile düzenleyici veya akreditasyon sorumlulukları kapsamında işlediği kişisel verilere uygulanır.
Politika; müşteriler, başvuru sahipleri, belge sahipleri, müşteri çalışanları, tedarikçiler, alt yükleniciler, muayene uzmanları, denetçiler, danışmanlar, adaylar, web sitesi kullanıcıları, iş bağlantıları ve GAR ile etkileşimde bulunan diğer kişilere ait kişisel verileri kapsayabilir.
Roller & Sorumluluklar
Faaliyetin niteliğine bağlı olarak GAR; bağımsız veri sorumlusu, ortak veri sorumlusu, veri işleyen veya hizmet sağlayıcı sıfatıyla hareket edebilir.
Veri Sorumlusu
GAR, kendi ticari, hukuki, belgelendirme, akreditasyon ve yönetişim faaliyetleri kapsamında kişisel verilerin işlenme amaçlarını ve temel yöntemlerini belirler.
Veri İşleyen / Hizmet Sağlayıcı
Müşterinin veri işlemenin temel amaç ve yöntemlerini belirlediği durumlarda GAR, Müşteri adına kişisel veri işleyebilir.
Bağımsız TIC Kuruluşu
Belirli muayene, belgelendirme veya uygunluk değerlendirme faaliyetleri, GAR’ın veya bir Ağ Kaynağının hangi kayıtların saklanması gerektiğini bağımsız olarak belirlemesini gerektirebilir.
Ağ Üzerinden Hizmet Sunumu
GAR; uygun gizlilik ve veri koruma kontrollerine tabi olmak kaydıyla yetkin laboratuvarları, muayene kuruluşlarını, belgelendirme kuruluşlarını, denetçileri ve uzmanları koordine edebilir.
İşleyebileceğimiz Kişisel Veriler
| Kategori | Örnekler |
|---|---|
| Kimlik Verileri | Ad, unvan, imza, kimlik referansı ve mesleki yeterlilik bilgileri. |
| İletişim Verileri | E-posta adresi, telefon numarası, posta adresi ve iş iletişim bilgileri. |
| Mesleki Veriler | İşveren, görev, departman, nitelikler, lisanslar, yetkinlik ve deneyim. |
| Hizmet & Sözleşme Verileri | Başvurular, teklifler, siparişler, proje kayıtları, yazışmalar ve hizmet geçmişi. |
| Belgelendirme & Denetim Verileri | Denetim kanıtları, yetkinlik kayıtları, bulgular, düzeltici faaliyetler ve belgelendirme kayıtları. |
| Finansal Veriler | Faturalama bilgileri, ödeme referansları, vergi kayıtları ve işlem bilgileri. |
| Teknik & Operasyonel Veriler | Saha kayıtları, muayene notları, test kayıtları, fotoğraflar, teknik dokümanlar ve ekipman bilgileri. |
| Dijital Veriler | IP adresi, tarayıcı verileri, cihaz verileri, web sitesi kullanım bilgileri ve güvenlik kayıtları. |
| İletişim İçerikleri | E-postalar, bilgi talepleri, şikâyetler, başvurular ve GAR ile gerçekleştirilen diğer iletişimler. |
Kişisel Verileri Nasıl Elde Ediyoruz
GAR, kişisel verileri doğrudan kişilerden veya bir hizmet, proje, belgelendirme faaliyeti ya da ticari ilişkiye dahil olan kuruluşlar aracılığıyla dolaylı olarak elde edebilir.
GAR Kişisel Verileri Neden İşler
Kişisel veriler; GAR’ın profesyonel hizmetlerini oluşturması, yönetmesi ve sunması ile etkin ticari ve düzenleyici ilişkileri sürdürmesi için makul ölçüde gerekli olduğu durumlarda işlenebilir.
Hizmet Sunumu
Test, muayene, belgelendirme, denetim, doğrulama, danışmanlık, eğitim ve ilgili hizmetlerin yönetilmesi.
Belgelendirme Yönetimi
Başvuruların, denetimlerin, belgelendirme kararlarının, gözetimlerin, yeniden değerlendirmelerin ve belge kayıtlarının yönetilmesi.
Müşteri & Tedarikçi Yönetimi
Sözleşmelerin, tekliflerin, siparişlerin, tedarikçilerin, alt yüklenicilerin ve ticari ilişkilerin yönetilmesi.
Hukuki & Düzenleyici Uyum
Mevzuat, akreditasyon, belgelendirme programları ve yetkili makamlardan kaynaklanan yükümlülüklerin yerine getirilmesi.
Kalite & Dürüstlük
Yetkinlik, şikâyet, itiraz, tarafsızlık, güvenlik, risk ve kalite kontrol süreçlerinin yönetilmesi.
Kurumsal İletişim
Bilgi taleplerinin yanıtlanması ve uygun kurumsal, teknik ve hizmet bilgilerinin sağlanması.
Hukuki Dayanaklar for Processing
Belirli bir veri işleme faaliyetine uygulanacak hukuki dayanak; ilgili yetki alanına, kişiyle olan ilişkiye ve bilginin hangi amaçla gerekli olduğuna bağlıdır.
Test, Muayene, Belgelendirme & Denetim Kayıtları
TIC faaliyetleri; teknik, operasyonel, yetkinlik, denetim veya belgelendirme kanıtları içerisinde yer alan kişisel verileri içerebilir.
Bu tür kayıtların; GAR’ın profesyonel sonuçlarının ve belgelendirme kararlarının bütünlüğünü, izlenebilirliğini, yetkinliğini ve savunulabilirliğini göstermek amacıyla saklanması gerekebilir.
Teknik ve belgelendirme kayıtlarına erişim; mesleki ihtiyaç, gizlilik yükümlülükleri ve geçerli akreditasyon veya hukuki gerekliliklere göre sınırlandırılır.
↑ Politika Rehberine DönHassas & Özel Nitelikli Kişisel Veri Kategorileri
GAR, meşru ve hukuka uygun bir amaç için gerçekten gerekli olmadıkça hassas veya özel nitelikli kişisel verileri toplamamayı esas alır.
Bu tür verilerin işlendiği durumlarda GAR, bilginin hassasiyetine ve uygulanabilir hukuki çerçeveye uygun ek koruma tedbirleri uygular.
Örnekler may include health-and-safety information necessary for site access or emergency response, disability-related information reasonably required for accessibility, or other protected information that GAR is legally required or expressly authorized to process.
↑ Politika Rehberine DönKişisel Verilerin Paylaşılması
GAR kişisel verileri gelişigüzel açıklamaz. Kişisel veriler; meşru hizmet, operasyonel, hukuki veya mesleki amaçlar için makul ölçüde gerekli olduğu durumlarda paylaşılabilir.
GAR Personeli
Meşru ticari veya mesleki amaçlarla erişime ihtiyaç duyan yetkili personel.
Ağ Kaynakları
Laboratuvarlar, muayene kuruluşları, belgelendirme kuruluşları, denetçiler, danışmanlar ve teknik uzmanlar.
Hizmet Sağlayıcılar
BT, barındırma, iletişim, muhasebe, hukuk ve diğer profesyonel hizmet sağlayıcıları.
Düzenleyici & Akreditasyon Kuruluşları
Açıklamanın gerekli veya uygun olduğu durumlarda yetkili makamlar, akreditasyon kuruluşları, program sahipleri ve düzenleyici kurumlar.
GAR, alıcıların yalnızca ilgili amaç için makul ölçüde gerekli bilgileri almasını ve uygun gizlilik veya hukuki yükümlülüklere tabi olmasını sağlamayı amaçlar.
↑ Politika Rehberine DönUluslararası Aktarımlar
GAR uluslararası ölçekte faaliyet gösterir ve hizmetleri, laboratuvarları, muayene uzmanlarını, denetçileri, belgelendirme kaynaklarını, Müşterileri ve destek fonksiyonlarını koordine etmek amacıyla kişisel verileri ülkeler arasında aktarması gerekebilir.
Uygulanabilir veri koruma mevzuatının uluslararası aktarımlara sınırlamalar getirdiği durumlarda GAR, uygun bir aktarım mekanizması veya hukuken tanınan başka bir güvence kullanmayı amaçlar.
Saklama & Disposal
GAR, kişisel verileri; uygulanabilir hukuki, düzenleyici, sözleşmesel, akreditasyon ve belgelendirme gerekliliklerine tabi olmak kaydıyla, toplandıkları amaçlar için makul ölçüde gerekli olan süreden daha uzun süre saklamaz.
Saklama periods may differ according to the nature of the information and the activity concerned.
Bilgiye artık ihtiyaç kalmadığında GAR, bilgiyi uygun şekilde silmeyi, imha etmeyi, anonimleştirmeyi veya başka bir yöntemle erişilemez hale getirmeyi amaçlar.
↑ Politika Rehberine DönGüvenlik & Gizlilik Controls
GAR, kişisel verileri yetkisiz erişime, hukuka aykırı açıklamaya, değişikliğe, kazara kayba veya uygunsuz imhaya karşı korumak üzere tasarlanmış teknik ve organizasyonel güvenlik tedbirleri uygular.
Erişim Kontrolü
Erişimin görev, yetkilendirme ve meşru ihtiyaç doğrultusunda sınırlandırılması.
Teknik Koruma
Uygun sistem güvenliği, kimlik doğrulama, izleme ve yedekleme kontrolleri.
Gizlilik
İlgili personel ve hizmet sağlayıcılar için sözleşmesel ve mesleki gizlilik yükümlülükleri.
Hiçbir bilgi sisteminin tamamen güvenli olduğu garanti edilemez. Bu nedenle GAR, güvenlik tedbirlerini periyodik olarak gözden geçirir ve bunları makul ölçüde öngörülebilir risklere ve teknolojik gelişmelere göre uyarlar.
↑ Politika Rehberine Dönİlgili Kişinin Hakları
Uygulanabilir mevzuata bağlı olarak kişiler, GAR’ın kendileri hakkında tuttuğu kişisel verilere ilişkin çeşitli haklara sahip olabilir.
Web Sitesi, Çerezler & Dijital İletişim
GAR web siteleri ve dijital hizmetleri, çevrimiçi hizmetlerin işletilmesi, güvenliğinin sağlanması ve geliştirilmesi için gerekli teknik bilgileri işleyebilir.
Bunlar IP adreslerini, cihaz bilgilerini, tarayıcı bilgilerini, güvenlik kayıtlarını ve web sitesi kullanım bilgilerini içerebilir.
GAR’ın yürürlükteki mevzuat uyarınca rıza gerektiren çerezler veya benzeri teknolojiler kullanması halinde uygun rıza yönetim mekanizmaları kullanılmalıdır.
Pazarlama veya bilgilendirme amaçlı iletişimler uygulanabilir hukuki gerekliliklere göre yönetilir ve alıcılar kural olarak zorunlu olmayan pazarlama iletişimlerinden çıkabilir.
↑ Politika Rehberine DönÇocuklar & Reşit Olmayanlar
GAR’ın profesyonel hizmetleri öncelikle çocuklara değil; işletmelere, kuruluşlara ve yetişkin profesyonellere yöneliktir.
GAR, meşru, hukuka uygun ve uygun şekilde güvence altına alınmış bir neden bulunmadıkça genel kurumsal hizmetleri aracılığıyla çocuklardan bilerek kişisel veri toplamayı amaçlamaz.
Reşit olmayan kişilere ilişkin bilgilerin işlendiği durumlarda GAR, koşullara ve uygulanabilir mevzuata uygun güvenlik tedbirleri uygulamayı amaçlar.
↑ Politika Rehberine DönOtomatik İşleme, Yapay Zekâ & Profilleme
GAR; idari, analitik, teknik veya operasyonel faaliyetleri desteklemek amacıyla dijital araçlar, otomasyon veya yapay zekâ destekli teknolojiler kullanabilir.
Otomatik işlemenin kişiler üzerinde hukuki veya benzer ölçüde önemli etkiler doğurduğu durumlarda GAR; şeffaflık, insan gözetimi, adillik ve itiraz haklarına ilişkin uygulanabilir gerekliliklere uymayı amaçlar.
Şikâyetler & Denetleyici Makamlar
GAR’ın kişisel verileri işleme biçimi hakkında endişesi bulunan kişilerin, konunun incelenebilmesi ve uygun olduğu takdirde çözüme kavuşturulabilmesi için durumu GAR’a bildirmeleri teşvik edilir.
Uygulanabilir mevzuata bağlı olarak kişiler, uygun veri koruma veya gizlilik denetleyici makamına şikâyette bulunma hakkına da sahip olabilir.
GAR, yetkili makamlarla uygun şekilde iş birliği yapmayı ve doğrulanmış gizlilik endişelerini uygulanabilir mevzuata uygun biçimde ele almayı amaçlar.
↑ Politika Rehberine DönPolitika Güncellemeleri & İletişim
Politika Güncellemeleri
GAR, hukuki, düzenleyici, akreditasyon, teknolojik veya operasyonel gerekliliklerdeki değişiklikleri yansıtmak amacıyla bu Politikayı periyodik olarak güncelleyebilir.
Bu Politikanın başında gösterilen revizyon tarihi, yayımlanan sürümün en son ne zaman güncellendiğini belirtir.
Global Alliance Register
Gizlilikla ilgili sorular, talepler veya endişeler GAR’ın resmi iletişim kanalları aracılığıyla iletilebilir.
Bir talebin belirli bir belgelendirme kuruluşu, muayene kuruluşu, laboratuvar veya GAR Ağ Kaynağı ile ilgili olması halinde talep, ilgili veri işleme faaliyetinden hukuken sorumlu kuruluşa yönlendirilebilir.
Güven, Bilginin Sorumlu Bir Şekilde Yönetilmesini Gerektirir
Global Alliance Register, kişisel verilerin uluslararası TIC faaliyetleri kapsamında bize emanet edilen teknik, ticari, belgelendirme ve profesyonel kayıtların bir parçasını oluşturabileceğinin bilincindedir. Bu bilgileri, bir Test, Muayene ve Belgelendirme kuruluşundan beklenen gizliliği, bağımsızlığı ve mesleki bütünlüğü koruyarak hukuka uygun, şeffaf ve güvenli biçimde işlemeyi amaçlarız.