Eesti Firma olarak (yasal unvanı Eesti Firma OÜ, kayıt numarası 14164797, kayıtlı adresi: Vesivärava 50-301, 10152 Tallinn, Estonya), kişisel verilerinizin korunması en yüksek önceliğimizdir. Lisanslı bir Estonya Güven ve Şirket Hizmetleri Sağlayıcısı olarak kişisel verileri Genel Veri Koruma Tüzüğü (AB) 2016/679 (GDPR) ve Estonya Kişisel Verilerin Korunması Kanunu (Isikuandmete kaitse seadus) ile tamamen uyumlu şekilde işleriz. Gizliliğe olan bağlılığımız, GDPR'ın 5. maddesinde belirlenen veri işleme ilkelerine dayanmaktadır.
Bu ilkeler, verilerinizi nasıl işlediğimize ilişkin tüm kararlarımıza yön verir ve iç prosedürlerimizin temelini oluşturur. Aşağıda her bir ilkeyi, bunları uygulamada nasıl hayata geçirdiğimizi, veri sahibi olarak sahip olduğunuz hakları ve yetkili denetim makamıyla nasıl iletişime geçebileceğinizi açıklıyoruz. Belirli veri işleme faaliyetleri ve koruma tedbirleri hakkında ayrıntılı bilgi Gizlilik Politikamızda yer almaktadır.
Kısaca
Kişisel verilerinizi 5. maddede belirtilen yedi GDPR ilkesine uygun olarak işleriz: hukuka uygunluk, adillik ve şeffaflık; amaçla sınırlılık; veri minimizasyonu; doğruluk; saklama süresinin sınırlandırılması; bütünlük ve gizlilik ile hesap verebilirlik. Bu sayfada her ilke açıklanmakta, veri sahibi olarak haklarınız (erişim, düzeltme, silme, itiraz ve diğer haklar) sıralanmakta ve Estonya Veri Koruma Müfettişliğine nasıl şikâyette bulunabileceğiniz belirtilmektedir. Belirli işleme faaliyetlerine ilişkin ayrıntılar Gizlilik Politikamızda açıklanmıştır.
Hukuka Uygunluk, Adillik ve Şeffaflık
Kişisel verileri, GDPR'ın 5(1)(a) maddesi uyarınca sizin açınızdan hukuka uygun, adil ve şeffaf bir şekilde işleriz. Bu, tüm veri işleme faaliyetlerinin hukuki bir dayanağa bağlı olarak, dürüstçe ve veri sahibi olan size karşı açık biçimde yürütüldüğü anlamına gelir. Bu ilke kapsamında aşağıdaki yaklaşımları benimseriz:
- Hukuka uygunluk: Kişisel verilerinizi yalnızca GDPR'ın 6. maddesi kapsamında açık ve hukuka uygun bir dayanak bulunduğunda toplar ve kullanırız. Hukuki dayanaklarımız arasında bilgilendirilmiş onayınız (gerektiğinde), sözleşmeden doğan yükümlülüklerin yerine getirilmesi, yasal gerekliliklere uyulması (örneğin kara para aklamanın önlenmesi ve KYC yükümlülükleri) veya haklarınızın önüne geçmeyen meşru ticari menfaatlerimiz yer alır. Verilerinizin işlenmesinin hukuki dayanağı hakkında her zaman bilgilendirilirsiniz.
- Adillik: Veri işlemede adilliği sağlarız. Bu, verileri aldatıcı yollarla toplamadığımız ve aleyhinize kullanmadığımız anlamına gelir. Bilgilerin toplanma amaçları veya nasıl kullanılacağı konusunda sizi hiçbir zaman yanıltmayız. Ayrıca menfaatlerinizi ve haklarınızı dikkate alırız; örneğin hizmet şartlarından bağımsız olarak haklarınızı (verilerinize erişme hakkı gibi) ayrımcılığa uğramadan kullanmanızı güvence altına alırız. Veri işleme faaliyetleri, gizliliğinizin haksız yere zarar görmesini önleyecek şekilde gerçekleştirilir.
- Şeffaflık: Verilerinizin neden ve nasıl kullanıldığı hakkında açık ve anlaşılır şekilde iletişim kurarız. İşlemeye ilişkin tüm bilgiler, gereksiz hukuki terimlerden kaçınılarak sade bir dille sunulur. Hangi verileri, hangi dayanaklarla ve hangi amaçlarla topladığımızı dilediğiniz zaman öğrenebilmeniz için Gizlilik Politikamız ve diğer bildirimlerimiz her zaman kolayca erişilebilir durumdadır. Gerektiğinde sizi bilgilendirmek için çok katmanlı bir yaklaşım kullanır; önemli noktaları öne çıkarır ve ek bağlantılar ya da araç ipuçları aracılığıyla ayrıntı sunarız. Bilgilerimizi güncel tutmak amacıyla düzenli olarak yeniler ve önemli değişikliklerden sizi haberdar ederiz. Bu şeffaflık, kişisel verilerinizin tam olarak nasıl işlendiğini bilmenizi sağlar.
Amaçla Sınırlılık
GDPR'ın 5(1)(b) maddesi doğrultusunda kişisel verileri yalnızca önceden bilgilendirildiğiniz belirli, önceden tanımlanmış ve hukuka uygun amaçlarla toplar ve kullanırız. Bu, verilerinizin yalnızca toplanma amaçları doğrultusunda kullanılacağı anlamına gelir. Kişisel bilgileri ilk amaçlarla bağdaşmayan yeni bir biçimde kullanmayız. Örneğin hizmetimiz hakkında güncellemeler almak için e-posta adresinizi vermeniz hâlinde, bilginiz ve onayınız olmadan bu adresi reklam amacıyla bir iş ortağıyla paylaşmayız.
Tüm işleme amaçları açıkça belgelenir; iç kayıtlarımızda ve kamuya açık belgelerimizde (Gizlilik Politikası gibi) belirli verileri toplama nedenlerimizi açıklarız. Verilerin ilk amaçla bağdaşmayan yeni bir amaçla kullanılmasının gerekmesi hâlinde, önceden ayrıca onayınızı alır veya işleme için başka bir hukuki dayanağın bulunmasını sağlarız. Böylece kişisel verilerinizin beklenmedik şekilde veya başlangıçta belirtilen amaçların ötesinde kullanılmayacağından emin olabilirsiniz.
Veri Minimizasyonu
Veri minimizasyonu ilkesine (GDPR'ın 5(1)(c) maddesi) uyarız; yani yalnızca beyan edilen işleme amaçları için gerçekten gerekli olan kişisel bilgileri toplarız. Bu ilke uygulamada aşağıdaki şekilde hayata geçirilir:
- Yalnızca talep edilen hizmeti sunmak veya bir sözleşmeyi yerine getirmek için gereken asgari miktarda veriyi talep ederiz. Web sitemizdeki formlar ve anketler gereksiz bilgi toplamayacak şekilde tasarlanmıştır. Örneğin bir web seminerine kayıt için yalnızca adınız ve e-posta adresiniz gerekiyorsa ilgisiz ek veriler istemeyiz.
- “Fazladan hiçbir şey” ilkesi, gizliliğinize yönelik riskleri azaltmamıza yardımcı olur. Saklanan ve işlenen veri miktarı ne kadar azsa sızıntı veya yetkisiz erişim olasılığı da o kadar düşüktür. Bir gün işe yarayabileceği düşüncesiyle “her ihtimale karşı” bilgi toplamayız. Tüm bilgi talepleri belirli bir gereklilik temelinde dikkatle gerekçelendirilir.
- Ayrıca topladığımız verileri düzenli olarak gözden geçirir ve gerekli olmayan alanları ya da talepleri kaldırırız. Böylece tüm etkileşimlerde yalnızca belirtilen amaçlara ulaşmak için gerçekten gerekli olan bilgileri talep ederiz.
Doğruluk
Kişisel verilerin doğru ve güncel tutulması (GDPR'ın 5(1)(d) maddesi), uyguladığımız bir diğer temel ilkedir. Hakkınızda tuttuğumuz bilgilerin doğru, eksiksiz ve güncel olmasını sağlamak için makul olan her türlü çabayı gösteririz; çünkü bu durum hizmetlerimizin kalitesini ve bize duyduğunuz güveni etkiler. Doğruluğu sağlamak amacıyla aşağıdaki tedbirleri uygularız:
- Düzenli Güncellemeler: Kişisel verileriniz değiştiğinde (örneğin iletişim numaranızı veya adresinizi güncellediğinizde), bu değişiklikleri sistemlerimize hızla yansıtırız. Kararların güncelliğini yitirmiş veya yanlış bilgilere dayanmasını önlemeyi amaçlarız.
- Hataların Düzeltilmesi: Bilgilerinizden herhangi birinin yanlış veya güncelliğini yitirmiş olduğunu fark ederseniz bizi her zaman bilgilendirebilirsiniz; hataları gecikmeden düzeltiriz. Ayrıca GDPR'ın 16. maddesi uyarınca yanlış verilerin düzeltilmesini talep etme hakkına sahipsiniz. Bu hakka tam olarak saygı gösterir ve yanlışlıkları bize bildirebilmeniz için uygun yöntemler sunarız.
- Kritik Verilerin Doğrulanması: Veri doğruluğunun özellikle önemli olduğu durumlarda (örneğin finansal işlemler veya hukuken önem taşıyan hizmetlerin sunulması) bilgileri doğrulamak ve teyit etmek için ek adımlar atabiliriz. Bu adımlar, destekleyici belgeler istemeyi veya verileri sizinle karşılaştırmalı olarak kontrol etmeyi içerebilir. Tüm bu tedbirler, veri tabanlarımızda yalnızca doğru bilgilerin bulunmasını sağlar.
- Yanlış Verilerin Silinmesi: GDPR gerekliliklerine göre düzeltilemeyen yanlış veya eksik veriler gereksiz gecikme olmaksızın silinmelidir. Bu kurala uyarız: Herhangi bir bilginin işleme amaçları bakımından yanlış olduğu ve düzeltilemediği tespit edilirse olası olumsuz sonuçları önlemek için bu bilgiyi hızla sileriz.
Doğruluğun korunmasında iş birliğiniz de büyük önem taşır: Kişisel verilerinizden herhangi biri değiştiğinde veya düzeltilmesi gerektiğinde lütfen bizi bilgilendirin. Doğru veriler, hizmetlerin etkili şekilde sunulması ve haklarınızın korunması için vazgeçilmez olduğundan proaktif yaklaşımınızı takdir ederiz.
Saklama Süresinin Sınırlandırılması
Kişisel verileri, toplanma amaçlarına ulaşılması için gerekenden daha uzun süre saklamayız. Saklama süresinin sınırlandırılması ilkesi (GDPR'ın 5(1)(e) maddesi), her veri kategorisi için belirlenmiş bir saklama süresi olduğu ve bu sürenin ardından bilgilerin güvenli şekilde silindiği veya anonimleştirildiği anlamına gelir. Bunu şu şekilde sağlarız:
- Açıkça Belirlenmiş Saklama Süreleri: İşleme amaçlarını, hukuki ve sözleşmeden doğan yükümlülüklerimizi ve yürürlükteki yasal gereklilikleri dikkate alarak farklı kişisel veri türleri için makul saklama süreleri belirleriz. Örneğin işlem ve muhasebe verileri, Estonya vergi ve muhasebe mevzuatının gerektirdiği süre boyunca (genellikle yedi yıl) saklanırken tek seferlik bir bilgi talebi için toplanan veriler daha kısa süre tutulur. Tüm saklama süreleri iç politikalarımıza yansıtılır ve bunlara sıkı şekilde uyarız.
- Düzenli İncelemeler: Veri saklama politikalarımızın güncelliğini korumasını sağlamak için bunları düzenli aralıklarla gözden geçiririz. İş süreçleri değiştiğinde veya mevzuat güncellendiğinde veri saklama sürelerini buna göre ayarlarız. Bu tür denetimler, artık gerekli olmayan kişisel verilerin belirlenmesine yardımcı olur. Kullanılmayan veya güncelliğini yitirmiş verileri tespit etmek için incelemeler yürütür ve hukuka uygun herhangi bir amaç için gerekli değillerse bu verileri sileriz.
- Güvenli Silme: Saklama süreleri sona erdiğinde (veya veriler daha önce gereksiz hâle geldiğinde) kişisel verileri geri yüklenmelerini veya kimlikle ilişkilendirilmelerini imkânsız kılacak şekilde sileriz. Teknik kısıtlamalar nedeniyle hemen silmenin mümkün olmadığı bazı durumlarda verileri önce anonimleştirir (kimliğinizle bağlantısını keser), mümkün olduğunda da sileriz. Verileri belirlenen saklama süresinin ötesinde yalnızca yasaların izin vermesi hâlinde saklayabiliriz; örneğin veriler kamu yararına arşivleme amacıyla veya GDPR'ın 89(1) maddesi uyarınca bilimsel ya da istatistiksel amaçlarla tutuluyorsa. Bu durumlarda dahi uygun gizlilik güvencelerini sağlarız.
Kişisel verilerin saklama süresini en aza indirerek verilerin kötüye kullanılması veya zaman içinde ihlallere karşı savunmasız hâle gelmesi riskini azaltırız. Verilerinizi gerekenden daha uzun süre saklamadığımızdan ve belirlenen sürelere sıkı biçimde uyduğumuzdan emin olabilirsiniz.
Bütünlük ve Gizlilik
Kişisel verilerinizin bütünlüğünü ve gizliliğini sağlamak (GDPR'ın 5(1)(f) maddesi) ve onları yetkisiz erişim, değiştirme, ifşa veya imhaya karşı korumak için gerekli tüm tedbirleri alırız. Bu veri güvenliği ilkesi hem teknik hem de organizasyonel araçlarla kapsamlı biçimde uygulanır. Verilerinizi şu şekilde koruruz:
- Modern Güvenlik Teknolojileri: Kişisel bilgileri korumak için veri şifreleme, güvenlik duvarları, antivirüs çözümleri, izinsiz giriş tespit sistemleri ve diğer siber güvenlik araçları dâhil olmak üzere uygun teknik güvenlik tedbirleri uygularız. Bu tedbirler, işlenen verilerin niteliği ve hacmiyle olası risklerle orantılıdır. Örneğin hassas veriler şifrelenmiş biçimde saklanabilir ve kişisel veri içeren sistemlere erişim kesinlikle yetkili kişilerle sınırlandırılır. Yeni ortaya çıkan tehditlere karşı koymak için riskleri düzenli olarak değerlendirir ve güvenlik tedbirlerini güncelleriz. IT altyapımız güvenlik açıkları bakımından izlenir; olayları önlemek için güncellemeleri ve yamaları hızla yükleriz.
- Organizasyonel Tedbirler ve Erişim Kontrolü: Teknolojinin yanı sıra verilerin işlenmesine yönelik katı organizasyonel kurallar uygularız. Kişisel verilerinize erişim, yalnızca görevlerini yerine getirmek için bu verilere ihtiyaç duyan çalışanlarla veya yetkili kişilerle sınırlandırılır (“asgari yetki” ilkesi). Her çalışan kendi yetkisi dâhilinde hareket eder ve veri güvenliği gereklilikleri konusunda eğitim alır. Bilgilere erişebilecek tüm çalışanlar ve üçüncü taraf yüklenicilerle, gizliliği korumalarını hukuken zorunlu kılan gizlilik sözleşmeleri (NDA) imzalarız. Personelin güncel tehditler ve bunları önleme stratejileri konusunda bilinçli olmasını sağlamak için veri korumaya ilişkin en iyi uygulamalar hakkında düzenli eğitimler ve bilgilendirme toplantıları düzenlenir.
- Olaylara Müdahale ve İzleme: Güvenlik olaylarına müdahale etmek için iç prosedürlerimiz bulunmaktadır. Düşük ihtimalli de olsa bir kişisel veri ihlali meydana geldiğinde, güvenlik açığının derhâl giderilmesinden denetim makamının 72 saat içinde haberdar edilmesine ve GDPR'ın 33. ve 34. maddelerinin gerektirdiği durumlarda etkilenen veri sahiplerinin bilgilendirilmesine kadar uzanan bir müdahale planı izleriz. Tüm kişisel veri olaylarının kaydını tutar ve tekrarlanmalarını önlemek için nedenlerini analiz ederiz. Ayrıca güvenlik sistemimiz düzenli olarak denetlenir; güvenlik standartlarımızın güçlü ve güncel kalmasını sağlamak amacıyla iç ve dış denetimler, sızma testleri ve diğer değerlendirmeler gerçekleştiririz.
Bu ilkeye uyarak kişisel verilerinizin yüksek güvenlik standartları çerçevesinde saklanmasını ve işlenmesini sağlarız. Veri bütünlüğü, bilgilerin sistem içinde değişmeden ve doğru kalmasını; gizlilik ise yetkisiz kişilerin bu bilgilere erişememesini sağlar. Bu tedbirler birlikte, yüksek düzeyde güven ve güvenliği korumamıza yardımcı olur.
Hesap Verebilirlik
Eesti Firma OÜ, GDPR ilkelerine uyma konusundaki sorumluluğunu tamamen kabul eder ve bu uyumu kanıtlayabilir. Hesap verebilirlik ilkesi (GDPR'ın 5(2) maddesi), yalnızca düzenlemeye uymakla kalmadığımız, aynı zamanda uyumumuza ilişkin uygulamalı ve belgeli kanıtlar sunabildiğimiz anlamına gelir. Şirketimizde hesap verebilirlik şu şekilde uygulanır:
- Yerleşik uyumluluk: GDPR gerekliliklerini tüm iş süreçlerimize entegre ettik. Kişisel verileri işleyen her çalışan, veri koruma ilkelerini anlar ve bunlara uyar. Verilerin toplanmasını, kullanılmasını, aktarılmasını ve saklanmasını düzenleyen açık politika ve yönergelerimiz bulunur ve bu belgeler personele iletilir. GDPR ilkeleri kurumsal kültürümüze yerleştirilerek her düzeyde sürekli olarak yüksek veri yönetimi standartlarının uygulanması sağlanır.
- Atanmış Veri Koruma Görevlisi: Hesap verebilirlik taahhüdümüz kapsamında, iletişim bilgileri aşağıda verilen İlya Nikiforov'u Veri Koruma Görevlisi (DPO) olarak atadık. DPO, şirket içindeki GDPR uyumunu izler, personelimize gizlilik konularında danışmanlık yapar ve hem sizin hem de denetim makamının irtibat noktası olarak görev yapar. Özel olarak görevlendirilmiş bir DPO'nun bulunması, veri koruma taahhüdümüzün ciddiyetini yansıtır.
- İç denetimler ve risk değerlendirmeleri: Uygulamalarımızın GDPR gerekliliklerine uygunluğunu sağlamak için düzenli olarak iç denetimler gerçekleştirir (gerektiğinde dış denetçileri de sürece dâhil ederiz). Güvenlik ve gizliliğe yönelik olası riskler analiz edilir ve denetim bulgularına dayanarak düzeltici tedbirler alınır. Bir işleme türünün gerçek kişiler açısından yüksek risk doğurma ihtimali olduğunda GDPR'ın 35. maddesi uyarınca Veri Koruma Etki Değerlendirmesi (DPIA) gerçekleştiririz. Bu sürekli izleme ve iyileştirme yaklaşımı, veri koruma tedbirlerimizi güncel tutmamıza ve değişikliklere hızla uyum sağlamamıza yardımcı olur.
- Eğitim ve farkındalık: Çalışanların veri koruma konularındaki eğitimine yatırım yaparız. Herkesin sektördeki en son gelişmeler ve gereklilikler hakkında bilgi sahibi olmasını sağlamak amacıyla düzenli olarak eğitimler, haber bültenleri ve bilgi değerlendirmeleri gerçekleştirilir. Veri güvenliği büyük ölçüde bireysel eylemlere bağlıdır; bu nedenle herkesin kendi rolünü ve sorumluluklarını anladığı bir kültürü teşvik ederiz.
- Raporlamaya hazır olma: GDPR uyumumuzu hem size hem de denetim makamlarına her an göstermeye hazırız. Şeffaflığımız bu alanı da kapsar: Verileriniz hakkında bilgi talep edebilirsiniz ve gerekli tüm ayrıntıları size sunarız. Benzer şekilde, bir denetim makamı incelemesi durumunda hesap verebilirliğimizi doğrulayan belge ve süreçlerimiz hazırdır. Müşteri güveninin doğrudan hesap verebilirliğimize bağlı olduğunun bilincindeyiz; bu nedenle söz konusu ilke faaliyetlerimizin temel taşlarından biridir.
Veri Sahibi Olarak Haklarınız
GDPR, kişisel verileriniz üzerinde size çeşitli haklar tanır. Bu haklara saygı gösterir ve bunları kullanabilmeniz için kolay yöntemler sunarız. GDPR'da belirtilen koşul ve istisnalara tabi olmak üzere aşağıdaki haklara sahipsiniz:
- Bilgilendirilme hakkı (13–14. maddeler): Kişisel verilerinizin nasıl ve neden işlendiği hakkında açık bilgi alma.
- Erişim hakkı (15. madde): Verilerinizi işleyip işlemediğimiz konusunda teyit alma ve bu verilerin bir kopyasını edinme.
- Düzeltme hakkı (16. madde): Yanlış veya eksik kişisel verilerin düzeltilmesini sağlama.
- Silme hakkı / “unutulma hakkı” (17. madde): Verilerin saklanmasını gerektiren üstün nitelikte hukuka uygun bir dayanak bulunmadığında bunların silinmesini talep etme.
- İşlemenin kısıtlanmasını talep etme hakkı (18. madde): Belirli durumlarda verilerinizi kullanma biçimimizi sınırlandırma.
- Veri taşınabilirliği hakkı (20. madde): Sağladığınız verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alma ve teknik olarak mümkün olduğunda aktarılmasını sağlama.
- İtiraz hakkı (21. madde): Meşru menfaatlerimize dayalı işlemeye ve doğrudan pazarlamaya dilediğiniz zaman itiraz etme.
- Otomatik karar vermeyle ilgili haklar (22. madde): Hukuki veya benzer derecede önemli sonuçlar doğuran ve yalnızca otomatik işlemeye dayanan bir karara tabi tutulmama.
- Onayı geri çekme hakkı (7(3). madde): İşlemenin onaya dayandığı durumlarda, geri çekme işleminden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemeksizin onayınızı dilediğiniz zaman geri çekme.
- Şikâyette bulunma hakkı (77. madde): Yetkili denetim makamıyla iletişime geçme (aşağıdaki bölüme bakın).
Bu haklardan herhangi birini kullanmak için lütfen İletişim Bilgileri bölümündeki bilgileri kullanarak bizimle iletişime geçin. GDPR'ın gerektirdiği şekilde bir ay içinde yanıt veririz. Karmaşık veya çok sayıdaki talepler için bu süre iki aya kadar uzatılabilir; böyle bir durumda gerekçeleri size bildiririz. Açıkça dayanaksız veya aşırı olmadığı sürece talebiniz ücretsiz olarak işleme alınır. Bir talep üzerine işlem yapmadan önce kimliğinizi doğrulamamız gerekebilir.
Denetim Makamı ve Şikâyette Bulunma Hakkı
Kişisel verilerinizi veri koruma mevzuatını ihlal edecek şekilde işlediğimizi düşünüyorsanız endişelerinizi doğrudan ele alabilmemiz için öncelikle bizimle iletişime geçmenizi öneririz. Ayrıca GDPR'ın 77. maddesi uyarınca yetkili denetim makamına şikâyette bulunma hakkına sahipsiniz. Estonya'da bu makam Veri Koruma Müfettişliğidir (Andmekaitse Inspektsioon):
- Makam: Estonya Veri Koruma Müfettişliği (Andmekaitse Inspektsioon)
- Adres: Tatari 39, 10134 Tallinn, Estonya
- E-posta: info@aki.ee
- Telefon: +372 627 4135 (danışma hattı +372 5620 2341, Pzt–Per 13:00–16:00)
- Web sitesi: www.aki.ee
Başka bir AB/AEA ülkesinde ikamet ediyor veya çalışıyorsanız alternatif olarak o ülkedeki denetim makamına şikâyette bulunabilirsiniz.
Sonuç
Gizliliğinizi korumaya ve güveninizi sürdürmeye yönelik temel taahhüdümüz, GDPR uyumunun bir formaliteden ibaret olmadığı, günlük faaliyetlerimizin ayrılmaz bir parçası olduğu anlamına gelir. Yukarıda belirtilen hukuka uygunluk, adillik, şeffaflık, amaçla sınırlılık, veri minimizasyonu, doğruluk, saklama süresinin sınırlandırılması, bütünlük ve gizlilik ile hesap verebilirlik ilkelerinin tamamına uymamız, kişisel verilerinizin mümkün olan en doğru ve güvenli şekilde işlenmesini sağlar. Güveninize değer verdiğimiz için yasal gerekliliklerin ötesine geçeriz.
GDPR'ın ruhuna uygun olarak veri koruma uygulamalarımızı geliştirmeye ve düzenleyici gerekliliklerdeki değişikliklere hızla yanıt vermeye devam ediyoruz. Kişisel bilgilerinizin emin ellerde olduğundan ve bunun böyle kalması için sürekli çalıştığımızdan emin olabilirsiniz.
Güncellemeler ve Hukuki Bilgiler
Veri işleme uygulamalarımızdaki, mevzuattaki veya düzenleyici gerekliliklerdeki değişiklikleri yansıtmak amacıyla bu belgeyi düzenli aralıklarla güncelleme veya değiştirme hakkımızı saklı tutarız. Tüm güncellemeler bu sayfada yayımlanacak ve son revizyon tarihi buna göre güncellenecektir. GDPR uyumluluk ilkelerimizin güncel sürümü hakkında bilgi sahibi olmak için bu sayfayı düzenli aralıklarla incelemenizi öneririz.
Not
Bu belge, Gizlilik Politikamızı ve diğer ilgili belgeleri tamamlar ancak bunların yerine geçmez. Herhangi bir tutarsızlık hâlinde Gizlilik Politikası geçerli olacaktır. Bu belge bilgilendirme amaçlıdır ve GDPR uyumuna yaklaşımımızı açıklamayı amaçlamaktadır.
İletişim Bilgileri
Kişisel verilerin korunması veya bilgilerinizi nasıl işlediğimiz konusunda herhangi bir sorunuz, yorumunuz ya da talebiniz varsa lütfen bizimle iletişime geçin. Size yardımcı olmaya her zaman hazırız ve geri bildirimlerinize değer veriyoruz.
- Şirket: Eesti Firma OÜ
- Kayıt Kodu: 14164797
- KDV Numarası (KMKR): EE102081480
- Faaliyet Lisansı (TCSP): FIU000144
- Veri Koruma Görevlisi (DPO): İlya Nikiforov
- E-posta: info@eestifirma.ee
- Telefon: +372 641 7777
- Adres: Vesivärava 50-301, 10152 Tallinn, Estonya
Tüm başvurulara hızla ve kapsamlı biçimde yanıt vermeye çalışırız. Verileriniz veya haklarınızın kullanılması hakkında bilgi talep ederseniz GDPR tarafından belirlenen süre içinde (genellikle bir ay içinde) yanıt veririz. Veri koruma konusunda Eesti Firma OÜ'ye güvendiğiniz için teşekkür ederiz; biz de bu güveni haklı çıkarmak için mümkün olan her şeyi yapıyoruz.
Bu GDPR Uyumluluk İlkeleri, Eesti Firma OÜ'nün avukatı, Veri Koruma Görevlisi (DPO) ve kurucu ortağı olan İlya Nikiforov tarafından hazırlanıp onaylanmıştır. İlya Nikiforov, şirketin kişisel verilerin korunmasına ilişkin mevzuata uyumunu denetlemekte ve en iyi uyumluluk uygulamalarını hayata geçirmektedir. Bu belgenin hükümleri istisnasız olarak şirketin tüm müşterileri için geçerlidir. Sorularınız varsa veya daha fazla açıklamaya ihtiyaç duyuyorsanız lütfen doğrudan Eesti Firma destek ekibiyle iletişime geçin.