Gizlilik politikası
DZ BANK AG (kısaca DZ BANK olarak da anılır) olarak veri koruma ve gizliliğini çok ciddiye alıyoruz ve AB Genel Veri Koruma Yönetmeliği’nin (GVKY) hükümlerine ve yürürlükteki ulusal veri koruma düzenlemelerine bağlı kalıyoruz. Bu gizlilik politikası, kişisel verilerinizin DZ BANK tarafından ihbar sistemi kapsamında işlenmesine yönelik genel bir bakış sunar ve bir veri sahibi olarak veri koruma yasası uyarınca sahip olduğunuz haklarınız hakkında sizi bilgilendirir. Lütfen bir bildirim göndermeden önce bu veri koruma yasası hakkında bu bilgileri dikkatlice okuyun.
Veri işleme sürecinden kim sorumludur ve kiminle iletişime geçebilirsiniz?
DZ BANK AG
Deutsche Zentral-Genossenschaftsbank, Frankfurt am Main
Platz der Republik
60325 Frankfurt am Main, Almanya
Telefon: +49 69 7447-01
Faks: +49 69 7447-1685
E-posta: mail@dzbank.de
Veri Koruma Görevlimize yukarıda belirtilen posta adresinden veya şu yollarla ulaşabilirsiniz
Telefon: +49 69 7447-94101
Faks: +49 69 427267-0539
E-posta: datenschutz@dzbank.de
Bu sistem, Tedarik Zinciri Durum Tespiti Yasası (SCDDA) çerçevesinde insan haklarıyla ve çevrenin korunmasıyla ilgili bildirimler ve ihlalleri için kullanılmakta olup bizim adımıza uzman bir şirket olan EQS Group GmbH, Karlstrasse 47, D-80333 Münih, Bavyera, Almanya tarafından işletilmektedir.
Bu sisteme girilen kişisel veriler ve bilgiler, EQS Group GmbH tarafından işletilen yüksek güvenlikli bir veri merkezinin veri tabanında saklanır. Yalnızca DZ BANK bünyesindeki açıkça yetkilendirilmiş kişiler ilgili verileri görebilir. EQS Group GmbH ve diğer üçüncü taraflar verilere erişim hakkına sahip değildir. Bu, onaylı prosedür dahilinde, kapsamlı teknik ve organizasyonel önlemler aracılığıyla sağlanır.
Erişimin DZ BANK içinde özellikle yetki verilmiş çok küçük bir grupla kısıtlanması için tüm veriler bir yetki sistemi uyarınca birden çok şifre koruma seviyesi ile şifrelenir ve saklanır.
Bildirim sürecinin amacı ve yasal dayanağı
Elektronik bildirim (BKMS® System), uygunluk ihlallerine ve yasal ihlallere ilişkin bildirimleri güvenli ve gizli bir şekilde alma, işleme ve yönetme görevi görür. Kişisel verilerinizi yalnızca yasal yükümlülüklerin yerine getirilmesi için gerekliyse işleriz. Buna özellikle ceza, rekabet ve iş hukuku konularına yönelik bildirimler dahildir (GVKY Madde 6 (1) (c)).
Kişisel verileriniz ayrıca, organizasyonun veya üçüncü bir tarafın meşru menfaatlerinin korunması amacıyla gerekli olduğu durumlarda işlenir (GVKY Madde 6 (1) (f)). Organizasyon dahilindeki olası ihlallerin önlenmesi ve tespiti, iç süreçlerin yasallığının kontrol edilmesi ve kurumun bütünlüğünü korumak amacıyla kişisel verilerin işlenmesi için de meşru bir menfaatimiz bulunur.
Toplanan kişisel verilerin türü
Sistemin kullanımı gönüllülük esasına dayalıdır. Sistem üzerinden bir bildirim gönderirseniz, aşağıdaki kişisel verileri ve bilgileri toplarız:
- Kimliğinizi açıklamayı tercih edersiniz isminiz ve bildirimi gönderirken paylaştığınız diğer kişisel veriler,
- organizasyonumuzda çalışıp çalışmadığınız, ve
- varsa bildiriminizde sözünü ettiğiniz kişilerin isimleri ve diğer kişisel verileri.
Bildirimlerin gizlilikle ele alınması
Gelen bildirimler özellikle yetkilendirilmiş ve uygunluğun özel olarak eğitilmiş personelden oluşan küçük bir gruba ulaşır ve her zaman gizlilik içinde ele alınır. Uygunluk personeli, konuyu değerlendirecek ve özel vaka için gerekebilecek başka soruşturmaları gerçekleştirecektir.
Bir bildirimi işlerken veya özel bir soruşturma yürütürken, bildirimleri organizasyonumuzun ek çalışanları veya diğer grup şirketlerinin çalışanları ile paylaşmak gerekebilir (ör. bildirimlerin yan kuruluşlardaki olaylara atıfta bulunması durumunda). Bu yan kuruluşlar, kişisel verilerin korunması hakkında farklı düzenlemelere sahip Avrupa Birliği ve Avrupa Ekonomik Alanı dışındaki ülkelerde gerçekleştirilebilir. Bildirimleri paylaşırken geçerli veri koruma yönetmeliklerine uyulmasını her zaman sağlarız.
Bu bilgilere erişim hakkı verilen herkes, gizliliği muhafaza etmekle yükümlüdür.
Suçlanan taraf hakkında bilgi
Bu bilginin ifşası soruşturmayı tehlikeye atmadığı sürece suçlanan tarafları, aleyhlerindeki bildirimler hakkında bilgilendirmekle yasal olarak yükümlüyüz. Yasal olarak bağlayıcı olmadığımız sürece ihbar edici olarak kimliğiniz açıklanmayacaktır.
Veri sahiplerinin hakları
Her bir veri sahibi, GYKY Madde 15 uyarınca erişim hakkına, GYKY Madde 16 uyarınca düzeltme hakkına, GYKY Madde 17 uyarınca silme hakkına ("unutulma hakkı"), GYKY Madde 18 uyarınca işlemeyi kısıtlama (engelleme) hakkına, GYKY 20 uyarınca veri taşınabilirliği hakkına ve GYKY Madde 21 uyarınca da itiraz hakkına sahiptir. Ayrıca, veri sahipleri GYKY Madde 77 uyarınca bir veri koruma denetim otoritesine şikayette bulunma hakkına sahiptir.
Fişleme
DZ BANK hiçbir fişleme faaliyeti yürütmez.
Kişisel veriler için saklama süresi
Bildirimlerin dokümantasyonu, ilgili bildirimin bildirilme süreci kapsamında veya DZ BANK'ın ilgili departmanlarında işlenmiş olması halinde, SCDDA Bölüm 10 (1) uyarınca yedi yıl boyunca saklanır. Saklama süresi, sürecin tamamlanmış olduğu yılın 31 Aralık tarihinde başlar. Kişisel verilerinizin DZ BANK'ın meşru menfaatleri kapsamında işlenmesi gerekmektedir.
Sürecin ilk incelemenin ardından durdurulması halinde, bildirimlere ait olan belgeler derhal silinir.
Yalnızca istisnai bir durumda, yasal işlemler temelli olarak daha uzun süreyle saklama gerekliyse ve veriler kanıt olarak talep ediliyorsa ya da ağır basan yasal düzenlemeler ilgili verilerin yedi yıllık sürenin ötesinde saklanmasını gerektiriyorsa, daha uzun saklama süreleri söz konusu olabilir.
Elektronik bildirim sisteminin kullanımı
Bilgisayarınız ile bildirim sistemi arasındaki iletişim şifreli bir bağlantı (SSL) üzerinden gerçekleşir. İhbar sistemini kullanımınız sırasında IP adresiniz saklanmayacaktır. Bilgisayarınız ile BKMS® System arasındaki bağlantıyı sürdürmek için, bilgisayarınızda sadece oturum kimliğini içeren bir çerez (oturum çerezi) saklanır. Bu çerez, yalnızca oturumunuz sonlandırılana kadar geçerlidir ve tarayıcınızı kapattığınızda sona erer. Bu verilerin ve günlük dosyalarının geçici olarak saklanmasının yasal dayanağı, GYKY Madde 6 (1) (f)'dir (meşru menfaat).
Sistemin içerisinde münferit olarak seçilen bir takma ad/ kullanıcı adı ve şifre ile güvenli tutulan bir posta kutusu oluşturulabilir. Bu, ilgili sorumlu çalışanına isminizi kullanarak veya anonim olarak, güvenli bir şekilde bildirimler göndermenize olanak tanır. Bu proses verileri yalnızca BKMS® System içinde saklar; bu da onu özellikle güvenli kılar. Bu, sıradan bir e-posta iletişim biçimi değildir.
Ekli dosya gönderilmesi ile ilgili notlar
Dosyalar, anonimliğinizi tehlikeye atabilecek gizli kişisel veriler içerebilir. Dosyayı göndermeden önce lütfen bu tür bilgilerin tümünü silin. Bu tür verileri silemiyorsanız veya bunu nasıl yapacağınızdan emin değilseniz ek dosyanızın içindeki metni, bildirim metninize kopyalayın veya yazdırılmış belgeyi anonim bir şekilde bildirim sürecinin sonunda alacağınız referans numarasını belirterek sayfa alt bilgisinde listelenen adrese gönderin.
Sürüm: Ocak 2024