إليك ترجمة سياسة حماية البيانات الشخصية وإشعار التنوير لشركة HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞiRKETİ إلى اللغة العربية:

سياسة حماية البيانات الشخصية

إشعار تنوير بموجب القانون رقم 6698 بشأن حماية البيانات الشخصية (KVKK)

1. حماية البيانات الشخصية

1.1 مقدمة

تعتبر حماية البيانات الشخصية من أسمى الأولويات لدى شركة HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ ("الشركة")، وتبذل الشركة أقصى درجات العناية والاهتمام للالتزام بجميع التشريعات ذات الصلة في هذا الصدد. وأهم عنصر في هذا الالتزام هو سياسة الشركة هذه ("السياسة").

توضح هذه السياسة المبادئ المعتمدة في تنفيذ أنشطة معالجة البيانات الشخصية التي تقوم بها شركتنا، فضلاً عن المبادئ الأساسية المعتمدة لضمان امتثال أنشطة معالجة البيانات لللوائح المنصوص عليها في القانون رقم 6698 بشأن حماية البيانات الشخصية ("القانون"). ومن خلال القيام بذلك، توفر شركتنا الشفافية اللازمة عن طريق إعلام أصحاب البيانات الشخصية. وإدراكًا منا بمسؤوليتنا في هذا الشأن، يتم معالجة بياناتك الشخصية وحمايتها في إطار هذه السياسة.

1.2 النطاق

تطبق هذه السياسة على جميع البيانات الشخصية للأشخاص من غير موظفي ومتدربي شركتنا، والتي يتم معالجتها وسائل آلية (أوتوماتيكية) أو وسائل غير آلية بشرط أن تكون جزءًا من أي نظام تسجيل بيانات. بينما تخضع أنشطة الشركة المتعلقة بحماية البيانات الشخصية لموظفينا لسياسة خاصة أُعدت بالتوازي مع مبادئ هذه السياسة.

1.3 هوية مسؤول البيانات (Data Controller)

وفقًا للمادة 10 من القانون، فإن هوية ومعلومات الاتصال الخاصة بشركة HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ بصفتها مسؤولة البيانات موضحة أدناه:

  • الاسم التجاري: HEJAZIAN GLOBAL GROUP TEKSTİL TİCARET LİMİTED ŞİRKETİ
  • العنوان: Gökevler Mah. 2312. Sk. Halk Kent Çarşı No: 30/1 İç Kapı No: 6, Esenyurt/İstanbul
  • المكتب الضريبي: Esenyurt Tax Office
  • الرقم الضريبي: 4611106139
  • الهاتف: 56 02 823 212 90+
  • البريد الإلكتروني: info@nemotti.com / customercare@nemotti.com
  • عنوان البريد الإلكتروني المسجل (KEP): hejazianglobalgroup@hs01.kep.tr

2. المسائل المتعلقة بمعالجة البيانات الشخصية

2.1 مبادئ معالجة البيانات الشخصية

تقوم شركتنا بمعالجة البيانات الشخصية وفقًا للإجراءات والمبادئ المنصوص عليها في القانون والتشريعات الأخرى ذات الصلة. وبناءً على ذلك، تعالج شركتنا البيانات الشخصية:

  1. وفقًا للقانون وقواعد حسن النية.
  2. بدقة، وتحديثها عند الضرورة.
  3. لأغراض محددة وصريحة ومشروعة.
  4. بطريقة مرتبطة بـ ومحدودة بـ ومتناسبة مع الأغراض التي تُعالج من أجلها.
  5. للفترة المنصوص عليها في التشريعات ذات الصلة أو المطلوبة للغرض الذي تُعالج من أجله.

2.2 معالجة البيانات الشخصية

2.2.1 أحكام معالجة البيانات الشخصية

الموافقة الصريحة لمالك البيانات هي مجرد واحدة من القواعد القانونية التي تجعل معالجة البيانات قانونية. عند وجود أحد الشروط الموضحة أدناه، يجوز لشركتنا معالجة البيانات الشخصية دون الحصول على الموافقة الصريحة لمالك البيانات:

  • ينص عليها القانون صراحة.
  • ضرورة حماية الحياة أو السلامة الجسدية لمالك البيانات أو شخص آخر عاجز عن إعطاء الموافقة لمانع فعلي.
  • الارتباط المباشر بإنشاء عقد أو تنفيذه.
  • ضرورة الوفاء بالتزام قانوني على الشركة.
  • جعل البيانات الشخصية علنية من قبل مالك البيانات نفسه.
  • الضرورة لإنشاء حق أو استخدامه أو حمايته.
  • الضرورة للمصالح المشروعة لشركتنا، بشرط عدم الإضرار بالحقوق والحريات الأساسية لمالك البيانات.

2.2.2 معالجة الفئات الخاصة من البيانات الشخصية

تم تنظيم بعض البيانات الشخصية بشكل منفصل كـ "فئات خاصة من البيانات الشخصية" وتخضع لحماية خاصة (مثل البيانات العرقية، الدينية، الصحية، الجينية، إلخ). تعالج شركتنا هذه البيانات باتخاذ جميع التدابير الإدارية والفنية اللازمة — بما في ذلك الطرق التي يحددها مجلس حماية البيانات الشخصية ("المجلس") — وفي ظل الشروط التالية:

  • الفئات الخاصة (باستثناء الصحة والحياة الجنسية): يجوز معالجتها بالموافقة الصريحة، أو دون موافقة صريحة في الحالات المنصوص عليها صراحة في القانون.
  • البيانات المتعلقة بالصحة والحياة الجنسية: يجوز معالجتها بالموافقة الصريحة، أو دون موافقة صريحة من قبل أشخاص خاضعين لالتزام الكتمان والسرية أو المؤسسات والمنظمات المصرح لها، لأغراض حماية الصحة العامة، الطب الوقائي، التشخيص الطبي، تقديم خدمات العلاج والرعاية، وتخطيط وإدارة الخدمات الصحية وتمويلها.

2.3 أغراض معالجة البيانات الشخصية

تشمل أغراض شركتنا لمعالجة البيانات الشخصية ما يلي:

  • تنفيذ الأعمال الضرورية من قبل وحدات أعمالنا لتنفيذ الأنشطة التجارية للشركة وإدارة العمليات ذات الصلة.
  • تخطيط وتنفيذ عمليات إدارة سلسلة التوريد والخدمات اللوجستية.
  • متابعة الأمور المالية والمحاسبية.
  • تخطيط وتنفيذ سياسات وعمليات الموارد البشرية للشركة.
  • الوفاء بالالتزامات الناشئة عن عقود العمل والتشريعات لموظفي الشركة.
  • تخطيط وتنفيذ استراتيجيات الشركة التجارية والأعمال.
  • تمكين الأشخاص المعنيين من الاستفادة من المنتجات والخدمات المقدمة وتخطيط عمليات المبيعات ودعم ما بعد البيع.
  • إدارة العلاقات مع العملاء وتتبع الطلبات والشكاوى والدعاوى القانونية.
  • تخصيص المنتجات والخدمات وفقًا لتفضيلات المستخدمين وعاداتهم واحتياجاتهم والترويج لها.
  • ضمان السلامة القانونية والفنية والتجارية للشركة والأشخاص الذين تربطهم بها علاقات عمل.

2.4 فئات البيانات الشخصية التي تعالجها شركتنا

تعالج شركتنا فئات البيانات التالية: معلومات الهوية، البيانات البصرية والصوتية، المعلومات المالية، المعاملات القانونية والامتثال، معلومات أفراد الأسرة والأقارب، السيرة الذاتية، معلومات الاتصال، معلومات المركبات، التعليم، أمن المقار الفيزيائية، معاملات العملاء، التسويق، التدقيق والتفتيش، أمن المعاملات، المترشحين للوظائف، الملفات الوظيفية، إدارة الطلبات والشكاوى، التأمين، الموقع الجغرافي، السمعة التجارية، الحالة الاجتماعية، المزايا الإضافية، الفئات الخاصة من البيانات، معلومات العملاء وشركاء الأعمال.

3. نقل البيانات الشخصية

يجوز لشركتنا نقل البيانات الشخصية والفئات الخاصة منها إلى أطراف ثالثة ("أطراف ثالثة") داخل و/أو خارج تركيا مع اتخاذ تدابير الأمن اللازمة ووفقًا للمادتين 8 و9 من القانون.

3.1 نقل البيانات الشخصية

يتم نقل البيانات بموافقة صريحة، أو بدون موافقة صريحة في الحالات الاستثنائية التي ينص عليها القانون (مثل تنفيذ العقود، الالتزامات القانونية، المصلحة المشروعة، إلخ).

وفي حالة نقل البيانات إلى الخارج، تنقل البيانات إلى "بلدان أجنبية ذات حماية كافية" يحددها المجلس، أو إلى بلدان يتعهد فيها مسؤول البيانات في تركيا والبلد الأجنبي بتوفير حماية كافية كتابيًا مع الحصول على إذن المجلس.

3.2 نقل الفئات الخاصة من البيانات الشخصية

تخضع لنفس الاشتراطات المشددة المنصوص عليها في المادة 2.2.2 أعلاه مع اتخاذ الضوابط المقررة من المجلس عند النقل الداخلي أو الخارجي.

3.3 فئات المستلمين الذين يتم نقل البيانات إليهم

قد تنقل شركتنا البيانات إلى:

  • الموردين (Suppliers)
  • شركاء الأعمال (Business Partners)
  • شركات الشحن والخدمات اللوجستية (DHL)
  • المؤسسات العامة المصرح لها قانونًا
  • المؤسسات الخاصة المصرح لها قانونًا

4. الاحتفاظ بالبيانات الشخصية وإتلافها

وفقًا لالتزام حذف أو إتلاف أو إخفاء هوية (Anonymize) البيانات الشخصية المنصوص عليه في قانون العقوبات التركي والقانون والتشريعات ذات الصلة، عندما تزول الأسباب التي تتطلب معالجتها — حتى لو تم معالجتها وفقًا للقانون — يتم حذف البيانات أو إتلافها أو إخفاء هويتها تلقائيًا من قبل الشركة أو بناءً على طلب مالك البيانات.

5. ضمان أمن وسرية البيانات الشخصية

تتخذ شركتنا جميع التدابير الإدارية والفنية اللازمة لمنع الكشف غير المشروع عن البيانات أو الوصول إليها أو نقلها أو أي ثغرات أمنية أخرى:

5.1 التدابير الإدارية

  • تدريب وتوعية الموظفين بشكل دوري.
  • إضافة بند لحماية البيانات وسريتها في العقود المبرمة مع الأطراف الثالثة.
  • إعداد سياسات داخلية وفحص أنشطة معالجة البيانات بانتظام.

5.2 التدابير الفنية

  • استخدام تقنيات وأجهزة برمجية حديثة للحماية.
  • توظيف أفراد متخصصين في تقنية المعلومات والأمن.
  • تحديد صلاحيات الوصول للبيانات وحصرها بالموظفين المعنيين فقط.
  • إجراء تدقيقات فنية دورية.

5.3 الإجراءات المتخذة في حالة الكشف غير المشروع

في حال الحصول على البيانات الشخصية بطرق غير مشروعة من قبل أطراف غير مصرح لها، سيتم إبلاغ المجلس ومالكي البيانات المعنيين دون تأخير.

6. إعلام أصحاب البيانات الشخصية

وفقًا للمادة 10 من القانون، تقوم شركتنا بتبصير مالكي البيانات الشخصية وقت جمع البيانات بـ: هوية الشركة، أغراض المعالجة، الأطراف المستلمة، طريقة وجمع البيانات والسبب القانوني، والحقوق الممنوحة بموجب المادة 11 من القانون.

7. حقوق مالك البيانات الشخصية وكيفية ممارستها

7.1 حقوق مالك البيانات

بموجب المادة 11 من القانون، يحق لمالك البيانات:

  1. لمعرفة ما إذا كانت بياناته الشخصية تُعالج أم لا.
  2. طلب معلومات إذا كانت بياناته قد عولجت.
  3. معرفة الغرض من معالجة البيانات وما إذا كانت تُستخدم وفقًا للغرض أم لا.
  4. معرفة الأطراف الثالثة التي تُنقل إليها البيانات داخل البلاد أو خارجها.
  5. طلب تصحيح البيانات إذا كانت ناقصة أو غير دقيقة، وإخطار الأطراف الثالثة بذلك.
  6. طلب حذف أو إتلاف أو إخفاء هوية البيانات عند زوال أسباب المعالجة، وإخطار الأطراف الثالثة بذالك.
  7. الاعتراض على أي نتيجة مجحفة بحقه ناتجة عن التحليل الآلي الحصري للبيانات.
  8. المطالبة بالتعويض عن الأضرار في حالة التعرض لضرر بسبب المعالجة غير القانونية للبيانات.

7.2 الحالات التي لا يجوز فيها المطالبة بالحقوق

وفقًا للمادة 28 من القانون، يستثنى من نطاق الحقوق أعلاه: الأغراض الإحصائية والبحثية بعد إخفاء الهوية، الأغراض الفنية والأدبية والعلمية وحرية التعبير (بشرط عدم الخرق بالأمن القومي أو الحقوق الشخصية)، أعمال الوقاية والاستخبارات الوطنية، والأعمال القضائية والتنفيذية.

7.3 ممارسة الحقوق

يمكن لمالكي البيانات تقديم طلباتهم عبر nemotti.com، أو باستخدام البريد الإلكتروني المسجل (KEP)، أو التوقيع الإلكتروني الآمن، أو التوقيع عبر الهاتف المحمول، أو البريد الإلكتروني المعتمد والمُسجل سابقًا لدى شركتنا.

7.4 رد الشركة على الطلبات

تُجيب شركتنا على الطلب مجانًا في أسرع وقت ممکن وبحد أقصى خلال 30 (ثلاثين) يومًا. وفي حال تطلب الأمر تكلفة إضافية، يجوز فرض رسوم وفقًا للتعريفة المحددة من المجلس (مثل 1 ليرة تركية لكل صفحة تتجاوز 10 صفحات في الردود الورقية).

8. الهيكل التنظيمي لإدارة وحماية البيانات

تم إنشاء "لجنة حماية البيانات الشخصية" بقرار من الإدارة العليا للشركة، وتتولى مهام: إعداد السياسات وتحديثها، الإشراف على الامتثال، رفع التوعية، تصميم التدريبات، إدارة العلاقات مع هيئة حماية البيانات (KVKK)، وحل طلبات أصحاب البيانات على أعلى مستوى.

9. التعاريف (Definitions)

  • الموافقة الصريحة (Explicit Consent): موافقة متعلقة بمسألة محددة، قائمة على الإعلام، ومُعبر عنها بإرادة حرة.
  • مالك البيانات (Personal Data Owner): الشخص الطبيعي الذي تُعالج بياناته.
  • البيانات الشخصية (Personal Data): أي معلومات تتعلق بشخص طبيعي محدد أو قابل للتحديد.
  • معالج البيانات (Data Processor): الشخص الطبيعي أو الاعتباري الذي يعالج البيانات نيابة عن مسؤول البيانات.
  • مسؤول البيانات (Data Controller): الشخص الطبيعي أو الاعتباري الذي يحدد أغراض ووسائل معالجة البيانات ومسؤول عن إدارة نظام التسجيل.
  • عنوان KEP: شكل مؤهل من البريد الإلكتروني يقدم أدلة قانونية على الإرسال والاستلام.

10. فئات أصحاب البيانات الشخصية

  • الشخص المصدَرة باسمه الفاتورة: الشخص المكتوبة بياناته على الفاتورة.
  • الصحافة: الإعلاميون المتواصل معهم.
  • المترشح للوظيفة/التدريب: من قدم سيرته الذاتية للشركة.
  • أفراد أسر الموظفين: أقارب الموظفين المباشرين.
  • الموظف السابق: من انتهت خدمته في الشركة.
  • ممثل/موظف/شريك الشريك التجاري: العاملون لدى الشركات الشريكة.
  • العميل (Customer): من يستفيد أو استفاد من منتجات وخدمات الشركة.
  • العميل المحتمل (Potential Customer): من أبدى رغبة في الاستفادة من الخدمات.
  • المرجع (Reference): الشخص المشار إليه للتحقق من خلفية المترشحين.
  • المورد (Supplier / Employee): الجهات والأفراد الذين يقدمون خدمات/سلع للشركة.
  • الشخص المستلم للطلب: الشخص المحدد لاستلام المنتج.
  • نقل الشحنات في عمليات الإرجاع والاستبدال: تُنفذ عمليات الإرجاع والاستبدال حصريًا عبر شركة الشحن DHL، وتُشارك البيانات الضرورية (الاسم، العنوان، الهاتف، تفاصيل الطلب) مع DHL لهذا الغرض فقط وفقًا للمادة 8 من القانون.
  • العميل العضو (Member Customer): المسجل في برنامج الولاء.
  • الزائر (Visitor): من يزور المقار الفيزيائية للشركة.

11. فئات البيانات الشخصية المعالجة

تتضمن: بيانات الهوية، الاتصال، البيانات المالية، بيانات العملاء والمعاملات، أمن المعاملات والمقار، الموقع الجغرافي، التفتيش، المعاملات القانونية، الشكاوى والطلبات، أفراد العائلة، البيانات البصرية والصوتية، التسويق، المركبات، بيانات التوظيف، الملف الوظيفي، بيانات الموردين، والمزايا الوظيفية، بالإضافة إلى الفئات الخاصة من البيانات.

12. فئات الأطراف الثالثة المنقول إليها البيانات

  • شريك الحلول/الأعمال (Business/Solution Partner)
  • المؤسسات العامة المصرح لها قانونًا
  • المؤسسات الخاصة المصرح لها قانونًا
  • الموردون (Suppliers)

ملحق — إشعار تنويري بشأن معالجة البيانات الشخصية للعملاء (التجارة الإلكترونية)

يختص هذا القسم بالتفصيل لعملاء وزوار موقع nemotti.com:

أ. البيانات المعالجة، طرق الجمع، والأسباب القانونية (مادة 5 من القانون):

البيانات الشخصية المعالجةطريقة الجمعالسبب القانوني (KVKK Art. 5)الاسم واللقب، عنوان التسليم/الفاتورة، الهاتف، البريد الإلكترونيصفحة الطلب/الدفع (Checkout)إنشاء العقد وتنفيذه — المادة 5/2-cمحتوى الطلب، المبلغ، سجل الطلباتمعاملات ما بعد البيع والدفعتنفيذ العقد — المادة 5/2-cمعلومات الدفع (الكرت، بيانات iyzico)عبر البنية التحتية لـ iyzicoتنفيذ العقد — المادة 5/2-cالفاتورة والسجلات المحاسبيةإتمام الطلبالتزام قانوني — المادة 5/2-çمعلومات الإرجاع/الاستبدال والشكاوىنموذج الاتصال، البريد، عملية إرجاع DHLتنفيذ العقد والتزام قانوني — المادة 5/2-c, çمعلومات العضوية (الحساب، كلمة المرور المفرومة، التفضيلات)نموذج التسجيل/العضويةالموافقة الصريحة / تنفيذ العقد — المادة 5/1, 5/2-cالتسويق عبر البريد/SMS، الحملاتالاشتراك بالنشرة، تفضيلات الحسابالموافقة الصريحة — المادة 5/1 (مع موافقة İYS)ملفات تعريف الارتباط الإلزامية (الجلسة، السلة، الأمان)ملفات الكوكيز في الموقعالمصلحة المشروعة — المادة 5/2-fكوكيز التحليلات والإعلانات (Meta, Google)الكوكيز والبكسل للموقعالموافقة الصريحة — المادة 5/1 (مع موافقة الكوكيز)بيانات أمان الحركة والمعاملات (IP, Logs)تلقائيًا عبر الأنظمةالتزام قانوني ومصلحة مشروعة — المادة 5/2-ç, f

ملاحظة: يمكنكِ سحب الموافقة الصريحة للأنشطة التي تتطلب ذلك (مثل الرسائل التسويقية والكوكيز غير الإلزامية) في أي وقت دون أن يؤثر ذلك على قانونية المعالجة السابقة.

ب. أغراض معالجة بيانات العملاء

  1. استلام وتجهيز وتوصيل الطلبات وإجراء عمليات الدفع.
  2. إدارة عمليات الإرجاع والاستبدال (والتي تُجرى حصريًا عبر شركة DHL).
  3. إصدار الفواتير والوفاء بالالتزامات المالية والقانونية.
  4. إنشاء وإدارة حساب العضوية.
  5. الرد على الاستفسارات والشكاوى وإدارة العلاقات.
  6. إرسال الحملات الرسائل التسويقية (عند وجود موافقة صريحة).
  7. تشغيل الموقع الإلكتروني وضمان أمنه وتحسين تجربة المستخدم.

ج. مدد الاحتفاظ ببيانات العملاء

فئة البياناتمدة الاحتفاظالفواتير والسجلات المحاسبية والمالية10 سنوات بموجب قانون الإجراءات الضريبية والقانون التجاري التركيسجلات الطلبات والتسليم/الإرجاع10 سنوات من انتهاء العلاقة التعاقدية (طوال فترة التقادم القانوني)بيانات حساب العضويةطوال فترة استمرار العضوية؛ وتُحذف/تُخفى الهوية خلال وقت معقول بعد إغلاق الحسابسجلات الطلبات والشكاوى والتواصل3 سنوات من تاريخ إنشاء السجلموافقت التسويق والرسائل التجاريةلحين سحب الموافقة؛ و3 سنوات بعد السحب وفقًا لتشريعات İYSملفات الكوكيز الإلزامية / الجلساتطوال مدة الجلسة أو بحد أقصى سنة واحدةكوكيز التحليلات والإعلانات/Pixelsبحد أقصى سنتين حسب نوع الكوكي أو لحين سحب الموافقةسجلات الدخول والأمان (Logs)الحد الأدنى المقرر قانونًا (كقاعدة عامة: سنتان)

تعتبر المدد أعلاه إطارًا أدنى/أقصى، وفي حالة وجود نزاع قضائي قائم أو تغيير تشريعي، قد يُستمر في الاحتفاظ بالبيانات طوال فترات التقادم القانوني المعمول بها.