Gizlilik Politikası

Gizlilik Politikası

Durum: Ağustos 2024 (PDF)

Genel bilgiler

25 Mayıs 2018'de yürürlüğe giren AB Genel Veri Koruma Yönetmeliği (GDPR), AB içinde özel şirketler ve kamu kurumları tarafından kişisel verilerin işlenmesine ilişkin kuralları uyumlaştıran bir Avrupa Birliği yönetmeliğidir. AB genelinde kişisel verilerin korunmasını sağlamayı amaçlar. SECTOR Cert'te kişisel verilerinizin korunmasını çok ciddiye alıyoruz. Kişisel verilerinizi, aşağıda belirtilen amaçlar doğrultusunda yürürlükteki yasal gerekliliklere uygun olarak işleriz.

İşleme amacı

Sertifikasyon, bir kişinin bir sertifikasyon programının gerekliliklerini karşıladığının teyididir. Bir sertifikanın düzenlenmesi, sertifikasyon gerekliliklerinin dokümantasyonu ile kalite güvence önlemleri ve müşteri iletişimi için sertifikasyon kuruluşu kişisel verileri toplar, işler ve saklar.

Hukuki dayanak

Kişisel verilerin işlenmesinin hukuki dayanakları şunlardan kaynaklanır:



Kişisel veri kategorileri ve saklama süreleri, kişi sertifikasyonu yürüten kuruluşlar için genel gerekliliklerden (DIN EN ISO/IEC 17024) ile ilgili sertifikasyon standartlarından DIN EN ISO 9712, DIN ISO 18436 ve ISO 20807'dan kaynaklanır.

Veri sorumlusu

SECTOR Cert – Gesellschaft für Zertifizierung GmbH
Am Turm 24, 53721 Siegburg
Telefon:     +49 2241 26682-00
Faks:     +49 2241 26682-99
Veri Koruma Görevlisi: Andreas Schmidt
E-posta: Veri koruma

Çalışanların yükümlülükleri

Sertifikasyon kuruluşunun tüm iç ve dış çalışanları, örneğin sınav görevlileri ve uzman sertifikalandırıcılar, veri koruma düzenlemelerine uymakla sözleşmeyle yükümlüdür.

Kişisel veriler

Kişisel veriler, tanımlanabilir bir kişiye ilişkin tüm bilgileri ifade eder (örneğin ad, yaş, medeni durum vb.). Doğrudan kişisel referansı olmayan veriler de, ilgili kişilere atıfta bulunmak için kullanılabiliyorsa kişisel veri olabilir (örneğin PC kullanıcı kimliği).
Kurumsal amacımızı yerine getirmek için sertifika sahiplerinin ve sözleşmesel ortaklarımızın (müşterilerimizin ve tedarikçilerimizin irtibat kişileri, sınav görevlileri, hizmet sağlayıcılar ve sınav merkezlerimizin çalışanları) kişisel verilerini saklar ve işleriz.

Kişisel verilerin işlenmesi

Başvurucular

Başvurucu verilerinin işlenmesi, Section 26 (1) BDSG (Federal Veri Koruma Yasası) hukuki dayanağına dayanır. Başvuru belgeleri Section 21 AGG (Genel Eşit Muamele Yasası) uyarınca 6 aylık bir süre boyunca saklanır ve ardından imha edilir veya silinir.

Sınav görevlilerinin yetkilendirilmesi

Sınav görevlilerinin yetkilendirilmesi için aşağıdaki kişisel veriler toplanır ve saklanır:


Yetkilendirme belgeleri kişisel bazda saklanır.

Uzman sertifikalandırıcıların yetkilendirilmesi

Uzman sertifikalandırıcıların yetkilendirilmesi için aşağıdaki kişisel verilere ihtiyaç duyarız:


Veriler ve yetkilendirme belgeleri kişisel bazda saklanır ve muhafaza edilir.

Yeterlilik sınavları

Bir yeterlilik sınavına katılım için kayıt sırasında aşağıdaki kişisel veriler toplanır, işlenir ve saklanır:


Sınav sonuçları ve kabul gerekliliklerinin dokümantasyonu dahil sınav belgeleri olayla ilgili olarak arşivlenir.

Sertifikasyon

Sertifikasyon başvurusu

Sertifikasyon başvurusunda aşağıdaki kişisel veriler toplanır, işlenir ve saklanır:


Serbest meslek sahibi veya işvereni olmayan başvurucular için aşağıdaki ek kişisel veriler toplanır:


Bir sertifikanın düzenlenmesinden sonra başvuru belgeleri ve kanıtlar kişisel bazda arşivlenir. Fiziksel uygunluk kanıtı, doğrulamadan sonra veri korumasına uygun şekilde imha edilir.

Sertifika

Sertifika, sertifika sahibinin kimlik tespiti için aşağıdaki kişisel verileri içerir:


Sertifika kişisel bazda arşivlenir.

Şikayetler

Şikayetler, geçerli olduğunda kişisel bazda kaydedilir, yani şikayetçinin adı ve soyadı işlenir ve saklanır.
Tüm şikayetler dahili olarak incelenir ve üçüncü taraflara açıklanmaz. Şikayet prosedürünün tamamlanmasından sonra kayıtlar anonimleştirilir ve bir önlem numarası altında saklanır.

İtirazlar

İtirazlar kişisel bazda kaydedilir, yani itiraz edenin adı ve soyadı işlenir ve saklanır.
İtirazlar inceleme için üçüncü taraflara iletilirken tüm kişisel veriler anonimleştirilir. İtirazlar, itiraz prosedürünün tamamlanmasından sonra bir önlem numarası altında saklanır.

İşveren sertifikasyonu

İşveren sertifikasyonu kapsamında kişisel notlar oluştururuz. Bunlar katılımcının adını, soyadını, adresini, doğum tarihini ve sınav sonuçlarını içerir. Notlar kişisel bazda arşivlenir.

Kalite güvence önlemleri ve müşteri hizmetleri

İletişimi iyileştirmek; sertifikasyon sürecini takiben müşteri anketleri yürütmek; ve takip sertifikasyonu hakkında hatırlatmalar göndermek için sertifikasyon başvurularında belirtilen irtibat kişilerinin iletişim verilerini işleriz. İşlemenin hukuki dayanağı, ilgili kişinin onayı (GDPR Madde 6 (1) lit. a; Section 7 (2) No. 2 UWG) ile sizinle verimli iletişim kurma ve hizmetlerimizi iyileştirme konusundaki meşru menfaatimizdir (GDPR Madde 6 (1) lit. f). Bu amaçla veri işleme genellikle geri çekmeye kadar devam eder (bu gizlilik politikasının Bölüm 11.2'sine bakınız).

Bülten

Bültenimize abone olursanız, özellikle hizmetlerimiz ve şirketimiz ile akredite sertifikasyon alanındaki gelişmeler hakkında e-posta ile bilgi göndermek için kişisel verilerinizi işleriz. Bülten gönderimi için onayınıza ek olarak kişisel hitap için adınızı ve e-posta adresinizi işleriz. Bültenimize kayıt için sözde "çift onay (double opt-in) prosedürünü" kullanırız. Bu nedenle kayıt sonrası belirtilen e-posta adresine, belirtilen e-posta adresinin yetkili sahibi olduğunuzu ve bülteni almak istediğinizi teyit etmenizi isteyen bir e-posta göndeririz. Teyidinizden sonra e-posta adresinizi bülten gönderme amacıyla saklarız. Bültenimize abone olurken kişisel verilerin işlenmesi, onay hukuki dayanağına dayanır (GDPR Madde 6 (1) lit. a; Section 7 (2) No. 2 UWG). Bu amaçla veri işleme, örneğin e-posta ile veya her bültenin sonundaki abonelikten çıkma bağlantısına tıklayarak beyan edebileceğiniz geri çekmeye kadar devam eder (bu gizlilik politikasının Bölüm 11.2'sine bakınız).

Saklama süreleri

Şikayetler ve itirazlar 6 yıl boyunca saklanır. Sertifika ile sonuçlanmayan başvuru belgeleri, başvurunun reddinden sonra 5 yıla kadar arşivlenir.
Tüm yetkilendirme belgeleri, eğitim, sınav ve sertifika dosyaları, müşteri yararına kayıt tutma amacıyla 30 yıl boyunca arşivlenir.

Kişisel verilerin açıklanması ve yayımlanması

Yeterlilik sınavları alanında, sınavın yürütülmesi ve değerlendirilmesi amacıyla kişisel veriler yetkili sınav görevlisine açıklanır.
Sertifikasyon süreci içinde, sertifikasyon gerekliliklerinin doğrulanması amacıyla kişisel veriler bir uzman sertifikalandırıcıya iletilir.
Sertifika verileri (sertifika sahibinin adı, yöntem, level ve geçerlilik), web sitemizdeki bir sertifika geçerlilik kontrolü (CertCheck) aracılığıyla sorgulanabilir. İşveren ayrıca bir sertifikanın yenilenmesi veya yeniden sertifikasyonunun gerekip gerekmediği hakkında bilgi alır.
Kişisel veriler, yasal bir hüküm aksi yönde öngörmedikçe, ilgili kişinin onayı olmadan üçüncü taraflara iletilmez.

Web sitesi

Kişisel verilerin toplanması ve işlenmesi

Web sitemizi ziyaret ettiğinizde, web sunucularımız varsayılan olarak talep eden bilgisayarın bağlantı verilerini, sitemizde ziyaret ettiğiniz web sayfalarını, ziyaretin tarihini ve süresini, kullanılan tarayıcı ve işletim sistemi türünün kimlik verilerini ve bizi ziyaret ettiğiniz web sitesini geçici olarak saklar.
Bunun ötesinde, adınız, adresiniz, telefon numaranız veya e-posta adresiniz gibi kişisel bilgiler, bu bilgileri örneğin bir kayıt kapsamında gönüllü olarak sağlamadığınız sürece toplanmaz (bkz. GDPR Madde 6 (1) lit. a) ve b)).
Sağladığınız kişisel verileri münhasıran web sitelerinin teknik yönetimi amacıyla ve isteklerinizi ve gereksinimlerinizi yerine getirmek için kullanırız, yani genellikle sizinle yapılan sözleşmenin ifası veya sorunuzun yanıtlanması için.

Çerezlerin kullanımı

Web sitelerimizde genellikle çerez kullanmayız. Yalnızca istisnai durumlarda, tarayıcınızın belleğinde teknik oturum yönetimi için veri saklayan sözde oturum çerezleri kullanılır. Bu veriler kişisel değildir.
İstisnai olarak bir çerezde kişisel veri saklamamız gerekirse, önceden GDPR Madde 6 (1) lit. a) uyarınca açık onayınızı alırız. Ayrıca, tarayıcıların genellikle çerezleri yönetmek için işlevlere sahip olduğunu belirtmek isteriz.

Haklarınız

Bilgi edinme hakkı

GDPR Madde 15 uyarınca işlediğimiz kişisel verileriniz hakkında bilgi talep edebilirsiniz.

İtiraz hakkı

GDPR Madde 6 (1) lit. f temelinde yürütülen kişisel verilerinizin işlenmesine, özel durumunuzla ilgili gerekçelerle her zaman itiraz etme hakkına sahipsiniz. Sorumlu kişi, ilgili kişinin menfaatlerini, haklarını ve özgürlüklerini aşan zorlayıcı meşru gerekçeler gösterebildiği veya işleme hukuki taleplerin ileri sürülmesi, kullanılması veya savunulmasına hizmet ettiği sürece kişisel verileri artık işlemez. Web sitesinin sağlanması için veri toplama ve günlük dosyalarının saklanması, web sitesinin işletilmesi için esastır.

Düzeltme hakkı

Sizinle ilgili bilgiler artık doğru değilse, GDPR Madde 16 uyarınca düzeltme talep edebilirsiniz. Verileriniz eksikse, tamamlanmasını talep edebilirsiniz.

Silme hakkı

GDPR Madde 17 uyarınca kişisel verilerinizin silinmesini talep edebilirsiniz.

İşlemenin kısıtlanması hakkı

GDPR Madde 18 uyarınca kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz.

Şikayet etme hakkı

Kişisel verilerinizin işlenmesinin veri koruma hukukunu ihlal ettiğine inanıyorsanız, GDPR Madde 77 (1) uyarınca seçtiğiniz bir veri koruma denetim makamına şikayette bulunma hakkına sahipsiniz. Buna sorumlu kişi için yetkili veri koruma denetim makamı dahildir:
Kuzey Ren-Vestfalya Eyalet Veri Koruma ve Bilgi Özgürlüğü Komiseri
Postfach 200444, 40102 Düsseldorf
Telefon: +49 211 38424-0
Faks: +49 221 38424-10
E-posta: poststelle@ldi.nrw.de   https://www.ldi.nrw.de/kontakt/ihre-beschwerde

Veri taşınabilirliği hakkı

GDPR Madde 20 (1) koşullarının karşılanması halinde, onayınız temelinde veya bir sözleşmenin ifası kapsamında otomatik olarak işlediğimiz verilerin size veya üçüncü taraflara teslim edilmesini talep etme hakkına sahipsiniz. Web sitesinin sağlanması için veri toplama ve günlük dosyalarının saklanması, web sitesinin işletilmesi için esastır. Bu nedenle GDPR Madde 6 (1) lit. a uyarınca onaya veya GDPR Madde 6 (1) lit. b uyarınca bir sözleşmeye dayanmaz, ancak GDPR Madde 6 (1) lit. f uyarınca gerekçelendirilir. Bu bakımdan GDPR Madde 20 (1) koşulları karşılanmaz.

Geri çekme

Ayrıca, kişisel verilerinizin işlenmesine ilişkin onayınızı her zaman, örneğin e-posta ile geri çekme hakkına sahipsiniz. Onayın geri çekilmesi, geri çekmeden önce onaya dayalı olarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

Gizlilik Politikası güncellemeleri

Bu gizlilik politikası, örneğin yasal hükümlerdeki değişiklikler nedeniyle daha sonra güncellenebilir. Güncel bir sürüm her zaman www.sectorcert.com/datenschutz adresinde mevcuttur.