Kişisel Verilerin İşlenmesi Politikası
1. Genel Hükümler
Bu Kişisel Verilerin İşlenmesi Politikası, 27 Temmuz 2006 tarihli 152-FZ sayılı «Kişisel Veriler Hakkında» Federal Kanun'un (bundan sonra Kişisel Veriler Kanunu olarak anılacaktır) gerekliliklerine uygun olarak hazırlanmış olup kişisel verilerin işlenme usulünü ve Ivan Sergeevich Mikhailov'un (bundan sonra Operatör olarak anılacaktır) kişisel verilerin güvenliğini sağlamak amacıyla aldığı önlemleri belirler.
1.1. Operatör, kişisel verilerin işlenmesi sırasında bireyin ve vatandaşın hak ve özgürlüklerine saygıyı, özel hayat ile kişisel ve aile mahremiyetinin korunması hakları dâhil olmak üzere, faaliyetlerinin en önemli amacı ve gerekli koşulu olarak kabul eder.
1.2. Operatörün bu Kişisel Verilerin İşlenmesi Politikası (bundan sonra Politika olarak anılacaktır), Operatörün https://syri3.com web sitesinin ziyaretçileri hakkında elde edebileceği tüm bilgiler için geçerlidir.
2. Politikada Kullanılan Temel Terimler
2.1. Kişisel verilerin otomatik işlenmesi, kişisel verilerin bilgisayar teknolojisi kullanılarak işlenmesidir.
2.2. Kişisel verilerin engellenmesi, kişisel verilerin açıklığa kavuşturulması için işlemenin gerekli olduğu durumlar dışında, kişisel veri işlemenin geçici olarak durdurulmasıdır.
2.3. Web sitesi, https://syri3.com ağ adresi üzerinden internette erişilebilir hâle getirilen grafik ve bilgi materyalleri ile bilgisayar programları ve veri tabanlarının bütünüdür.
2.4. Kişisel veri bilgi sistemi, veri tabanlarında yer alan kişisel veriler ile bunların işlenmesini sağlayan bilgi teknolojileri ve teknik araçların bütünüdür.
2.5. Kişisel verilerin anonimleştirilmesi, ek bilgiler kullanılmadan kişisel verilerin belirli bir Kullanıcıya veya başka bir kişisel veri sahibine ait olduğunun belirlenmesini imkânsız hâle getiren işlemlerdir.
2.6. Kişisel verilerin işlenmesi, otomasyon araçları kullanılarak veya kullanılmadan kişisel veriler üzerinde gerçekleştirilen her türlü işlem veya işlem dizisidir; toplama, kaydetme, sistemleştirme, biriktirme, saklama, netleştirme (güncelleme, değiştirme), çıkarma, kullanma, aktarma (yayma, sağlama, erişim verme), anonimleştirme, engelleme, silme ve imha etme dâhildir.
2.7. Operatör, tek başına veya diğer kişilerle birlikte kişisel verilerin işlenmesini organize eden ve/veya gerçekleştiren ve kişisel veri işlemenin amaçlarını, işlenecek kişisel verilerin kapsamını ve kişisel veriler üzerinde gerçekleştirilecek işlemleri belirleyen devlet kurumu, belediye kurumu, tüzel kişi veya gerçek kişidir.
2.8. Kişisel veriler, https://syri3.com web sitesinin kimliği belirli veya belirlenebilir bir Kullanıcısıyla doğrudan ya da dolaylı olarak ilgili her türlü bilgidir.
2.9. Kişisel veri sahibinin yayılmasına izin verdiği kişisel veriler, kişisel veri sahibinin Kişisel Veriler Kanunu'nda öngörülen usule uygun olarak yayılmasına izin verilen kişisel verilerin işlenmesine onay vermesi suretiyle sınırsız sayıda kişinin erişimine açtığı kişisel verilerdir (bundan sonra yayılmasına izin verilen kişisel veriler olarak anılacaktır).
2.10. Kullanıcı, https://syri3.com web sitesinin herhangi bir ziyaretçisidir.
2.11. Kişisel verilerin sağlanması, kişisel verilerin belirli bir kişiye veya belirli bir kişi grubuna açıklanmasına yönelik işlemlerdir.
2.12. Kişisel verilerin yayılması, kişisel verilerin belirsiz bir kişi grubuna açıklanmasına (kişisel verilerin aktarılması) veya sınırsız sayıda kişinin erişimine sunulmasına yönelik her türlü işlemdir; kişisel verilerin medya yoluyla yayımlanması, bilgi ve telekomünikasyon ağlarına yerleştirilmesi veya kişisel verilere başka herhangi bir yolla erişim sağlanması dâhildir.
2.13. Kişisel verilerin sınır ötesi aktarımı, kişisel verilerin yabancı bir devletin topraklarına, o devletin bir makamına, yabancı bir gerçek kişiye veya yabancı bir tüzel kişiye aktarılmasıdır.
2.14. Kişisel verilerin imha edilmesi, kişisel verilerin geri döndürülemez biçimde yok edilmesi ve kişisel veri bilgi sisteminde içeriklerinin daha sonra geri yüklenmesinin imkânsız hâle gelmesi ve/veya kişisel verileri içeren fiziksel taşıyıcıların imha edilmesiyle sonuçlanan işlemlerdir.
3. Operatörün Temel Hak ve Yükümlülükleri
3.1. Operatör şu haklara sahiptir:
- kişisel veri sahibinden güvenilir bilgiler ve/veya kişisel veri içeren belgeler almak;
- kişisel veri sahibinin kişisel verilerin işlenmesine verdiği onayı geri çekmesi veya kişisel veri işlemenin durdurulmasına ilişkin talepte bulunması hâlinde, Kişisel Veriler Kanunu'nda belirtilen hukuki dayanakların mevcut olması durumunda Operatör kişisel veri sahibinin onayı olmaksızın kişisel verileri işlemeye devam edebilir;
- Kişisel Veriler Kanunu ve buna dayanılarak kabul edilen düzenleyici işlemlerde öngörülen yükümlülüklerin yerine getirilmesini sağlamak için gerekli ve yeterli tedbirlerin kapsamını ve listesini, Kişisel Veriler Kanunu veya diğer federal kanunlarda aksi öngörülmedikçe, bağımsız olarak belirlemek.
3.2. Operatör aşağıdakileri yapmakla yükümlüdür:
- kişisel veri sahibinin talebi üzerine, kişisel verilerinin işlenmesine ilişkin bilgileri sağlamak;
- kişisel verilerin işlenmesini Rusya Federasyonu'nun yürürlükteki mevzuatında belirlenen usule uygun olarak düzenlemek;
- kişisel veri sahiplerinin ve yasal temsilcilerinin talep ve başvurularına Kişisel Veriler Kanunu'nun gerekliliklerine uygun olarak yanıt vermek;
- kişisel veri sahiplerinin haklarını korumaya yetkili makama, bu makamın talebi üzerine, talebin alındığı tarihten itibaren 10 gün içinde gerekli bilgileri sağlamak;
- bu Kişisel Verilerin İşlenmesi Politikası'nı yayımlamak veya başka bir şekilde sınırsız erişime açmak;
- kişisel verileri hukuka aykırı veya kazara erişime, imhaya, değişikliğe, engellemeye, kopyalamaya, sağlamaya, yaymaya ve kişisel verilerle ilgili diğer hukuka aykırı işlemlere karşı korumak için hukuki, organizasyonel ve teknik önlemler almak;
- Kişisel Veriler Kanunu'nda öngörülen usul ve hâllerde kişisel verilerin aktarımını (yayılmasını, sağlanmasını, erişime açılmasını) durdurmak, işlemeyi sona erdirmek ve kişisel verileri imha etmek;
- Kişisel Veriler Kanunu'nda öngörülen diğer yükümlülükleri yerine getirmek.
4. Kişisel Veri Sahiplerinin Temel Hak ve Yükümlülükleri
4.1. Kişisel veri sahipleri şu haklara sahiptir:
- federal kanunlarda öngörülen durumlar dışında, kişisel verilerinin işlenmesine ilişkin bilgi almak. Bilgiler Operatör tarafından kişisel veri sahibine erişilebilir bir biçimde sunulur ve bu kişisel verilerin açıklanması için hukuki dayanak bulunmadıkça diğer kişisel veri sahiplerine ait kişisel verileri içermemelidir. Bilgilerin listesi ve elde edilme usulü Kişisel Veriler Kanunu ile belirlenir;
- kişisel veriler eksik, güncel olmayan, hatalı, hukuka aykırı şekilde elde edilmiş veya belirtilen işleme amacı için gereksiz ise Operatörden bunları netleştirmesini, engellemesini veya imha etmesini istemek ve haklarını korumak için kanunda öngörülen önlemlerin alınmasını talep etmek;
- mal, iş ve hizmetlerin pazarda tanıtılması amacıyla kişisel verilerin işlenmesi için önceden onay verilmesini şart koşmak;
- kişisel verilerin işlenmesine verilen onayı geri çekmek ve kişisel veri işlemenin durdurulması için talepte bulunmak;
- kişisel verilerin işlenmesi sırasında Operatörün hukuka aykırı eylem veya ihmallerine karşı kişisel veri sahiplerinin haklarını korumaya yetkili makama veya mahkemeye başvurmak;
- Rusya Federasyonu mevzuatında öngörülen diğer hakları kullanmak.
4.2. Kişisel veri sahipleri şunlarla yükümlüdür:
- Operatöre kendileri hakkında güvenilir bilgiler sağlamak;
- kişisel verilerindeki her türlü netleştirme (güncelleme veya değişiklik) hakkında Operatörü bilgilendirmek.
4.3. Kendileri hakkında yanlış bilgi veya başka bir kişisel veri sahibi hakkında onun onayı olmadan bilgi sağlayan kişiler, Rusya Federasyonu mevzuatı uyarınca sorumludur.
5. Kişisel Verilerin İşlenmesi İlkeleri
5.1. Kişisel veriler hukuka uygun ve adil bir temelde işlenir.
5.2. Kişisel verilerin işlenmesi belirli, önceden belirlenmiş ve hukuka uygun amaçların gerçekleştirilmesiyle sınırlıdır. Kişisel verilerin toplandığı amaçlarla bağdaşmayan şekilde işlenmesine izin verilmez.
5.3. Birbiriyle bağdaşmayan amaçlarla işlenen kişisel verileri içeren veri tabanlarının birleştirilmesine izin verilmez.
5.4. Yalnızca işleme amaçlarına uygun kişisel veriler işlenebilir.
5.5. İşlenen kişisel verilerin içeriği ve kapsamı belirtilen işleme amaçlarına uygundur. Belirtilen işleme amaçlarına göre aşırı miktarda kişisel veri işlenmesine izin verilmez.
5.6. Kişisel veriler işlenirken verilerin doğruluğu ve yeterliliği ve gerektiğinde işleme amaçları açısından güncelliği sağlanır. Operatör eksik veya hatalı verilerin silinmesi ya da netleştirilmesi için gerekli önlemleri alır ve/veya bu önlemlerin alınmasını sağlar.
5.7. Kişisel veriler, saklama süresi federal kanunla veya kişisel veri sahibinin tarafı, yararlanıcısı ya da garantörü olduğu bir sözleşmeyle belirlenmedikçe, kişisel veri sahibinin kimliğinin belirlenmesine olanak veren biçimde işleme amaçları için gerekli olandan daha uzun süre saklanmaz. İşlenen kişisel veriler, işleme amaçlarına ulaşıldığında veya bu amaçlara ulaşma ihtiyacı ortadan kalktığında, federal kanunda aksi öngörülmedikçe imha edilir veya anonimleştirilir.
6. Kişisel Verilerin İşlenme Amaçları
İşleme amacı: Kullanıcıyı e-posta göndererek bilgilendirmek
Kişisel veriler
felsefi inançlar
Hukuki dayanaklar
27 Temmuz 2006 tarihli 149-FZ sayılı «Bilgi, Bilgi Teknolojileri ve Bilginin Korunması Hakkında» Federal Kanun
Kişisel veri işleme türleri
Kişisel verilerin aktarılması
7. Kişisel Verilerin İşlenme Koşulları
7.1. Kişisel veriler, kişisel veri sahibinin kişisel verilerinin işlenmesine verdiği onayla işlenir.
7.2. Kişisel verilerin işlenmesi, Rusya Federasyonu'nun uluslararası bir antlaşması veya kanunda öngörülen amaçlara ulaşmak ve Rusya Federasyonu mevzuatıyla Operatöre verilen işlev, yetki ve yükümlülükleri yerine getirmek için gereklidir.
7.3. Kişisel verilerin işlenmesi, adaletin yürütülmesi veya Rusya Federasyonu'nun icra mevzuatı uyarınca uygulanması gereken bir mahkeme kararının ya da başka bir organ veya yetkilinin kararının icrası için gereklidir.
7.4. Kişisel verilerin işlenmesi, kişisel veri sahibinin tarafı, yararlanıcısı veya garantörü olduğu bir sözleşmenin ifası için ve ayrıca kişisel veri sahibinin girişimiyle sözleşme yapılması veya kişisel veri sahibinin yararlanıcı ya da garantör olacağı bir sözleşmenin kurulması için gereklidir.
7.5. Kişisel verilerin işlenmesi, kişisel veri sahibinin hak ve özgürlüklerinin ihlal edilmemesi şartıyla Operatörün veya üçüncü kişilerin hak ve meşru menfaatlerinin kullanılması ya da toplumsal açıdan önemli amaçlara ulaşılması için gereklidir.
7.6. Kişisel veri sahibinin kendisi veya talebi üzerine sınırsız sayıda kişinin erişimine açtığı kişisel veriler (bundan sonra kamuya açık kişisel veriler olarak anılacaktır) işlenir.
7.7. Federal kanun uyarınca yayımlanması veya zorunlu olarak açıklanması gereken kişisel veriler işlenir.
8. Kişisel Verilerin Toplanması, Saklanması, Aktarılması ve Diğer İşleme Türlerinin Usulü
Operatör tarafından işlenen kişisel verilerin güvenliği, kişisel verilerin korunmasına ilişkin yürürlükteki mevzuatın gerekliliklerini tam olarak yerine getirmek için gerekli hukuki, organizasyonel ve teknik önlemlerin uygulanmasıyla sağlanır.
8.1. Operatör kişisel verilerin güvenliğini sağlar ve yetkisiz kişilerin kişisel verilere erişmesini önlemek için mümkün olan tüm önlemleri alır.
8.2. Kullanıcının kişisel verileri, yürürlükteki mevzuatın yerine getirilmesiyle bağlantılı durumlar veya kişisel veri sahibinin medeni hukuk sözleşmesinden doğan yükümlülüklerin yerine getirilmesi amacıyla Operatörün verileri üçüncü bir kişiye aktarmasına onay verdiği durumlar dışında hiçbir koşulda üçüncü kişilere aktarılmaz.
8.3. Kişisel verilerde yanlışlık tespit edilmesi hâlinde Kullanıcı, Operatörün support-games@syri3.com e-posta adresine «Kişisel Verilerin Güncellenmesi» konusu ile bildirim göndererek bunları bağımsız olarak güncelleyebilir.
8.4. Kişisel verilerin işlenme süresi, sözleşmede veya yürürlükteki mevzuatta başka bir süre öngörülmedikçe, kişisel verilerin toplandığı amaçların gerçekleştirilmesiyle belirlenir.
Kullanıcı, Operatöre support-games@syri3.com e-posta adresinden «Kişisel Verilerin İşlenmesine Verilen Onayın Geri Çekilmesi» konusu ile bildirim göndererek kişisel verilerin işlenmesine verdiği onayı istediği zaman geri çekebilir.
8.5. Ödeme sistemleri, iletişim hizmetleri ve diğer hizmet sağlayıcılar dâhil olmak üzere üçüncü taraf hizmetleri tarafından toplanan tüm bilgiler, bu kişiler (Operatörler) tarafından kendi Kullanıcı Sözleşmeleri ve Gizlilik Politikalarına uygun olarak saklanır ve işlenir. Kişisel veri sahibi ve/veya belirtilen belgeler. Operatör, bu maddede belirtilen hizmet sağlayıcılar dâhil olmak üzere üçüncü kişilerin eylemlerinden sorumlu değildir.
8.6. Kişisel veri sahibinin yayılmasına izin verilen kişisel verilerin aktarımına (erişim verilmesi hariç), ayrıca işlenmesine veya işleme koşullarına (erişim elde edilmesi hariç) getirdiği kısıtlamalar, kişisel verilerin Rusya Federasyonu mevzuatında tanımlanan devlet, kamu veya diğer toplumsal çıkarlar doğrultusunda işlendiği durumlarda uygulanmaz.
8.7. Operatör, kişisel verilerin işlenmesi sırasında gizliliğini sağlar.
8.8. Operatör, kişisel verileri, saklama süresi federal kanunla veya kişisel veri sahibinin tarafı, yararlanıcısı ya da garantörü olduğu bir sözleşmeyle belirlenmedikçe, kişisel veri sahibinin kimliğinin belirlenmesine olanak veren biçimde kişisel veri işleme amaçları için gerekli olandan daha uzun süre saklamaz.
8.9. Kişisel verilerin işlenmesi; işleme amaçlarına ulaşılması, kişisel veri sahibinin onay süresinin sona ermesi, onayın geri çekilmesi veya kişisel veri işlemenin durdurulmasına yönelik talep sunulması hâllerinde ve ayrıca hukuka aykırı kişisel veri işlemenin tespit edilmesi durumunda sona erdirilebilir.
9. Operatörün Alınan Kişisel Veriler Üzerinde Gerçekleştirdiği İşlemlerin Listesi
9.1. Operatör kişisel verileri toplar, kaydeder, sistemleştirir, biriktirir, saklar, netleştirir (günceller, değiştirir), çıkarır, kullanır, aktarır (yayar, sağlar, erişim verir), anonimleştirir, engeller, siler ve imha eder.
9.2. Operatör, bilgi ve telekomünikasyon ağları üzerinden elde edilen bilgileri alarak ve/veya aktararak ya da almadan/aktarmadan kişisel verileri otomatik olarak işler.
10. Kişisel Verilerin Sınır Ötesi Aktarımı
10.1. Operatör, kişisel verilerin sınır ötesi aktarımını içeren faaliyetlere başlamadan önce, kişisel veri sahiplerinin haklarını korumaya yetkili makama sınır ötesi kişisel veri aktarımı yapma niyetini bildirmek zorundadır (bu bildirim, kişisel veri işleme niyeti bildiriminden ayrı olarak gönderilir).
10.2. Operatör, yukarıdaki bildirimi sunmadan önce kişisel verilerin sınır ötesi aktarımının planlandığı yabancı devlet makamlarından, yabancı gerçek kişilerden veya yabancı tüzel kişilerden ilgili bilgileri almak zorundadır.
11. Kişisel Verilerin Gizliliği
Operatör ve kişisel verilere erişim sağlayan diğer kişiler, federal kanunda aksi öngörülmedikçe, kişisel veri sahibinin onayı olmadan kişisel verileri üçüncü kişilere açıklamamalı veya yaymamalıdır.
12. Son Hükümler
12.1. Kullanıcı, kişisel verilerinin işlenmesiyle ilgili her türlü konuda Operatöre support-games@syri3.com e-posta adresinden ulaşarak açıklama alabilir.
12.2. Bu belge, Operatörün Kişisel Verilerin İşlenmesi Politikası'nda yapılacak her türlü değişikliği yansıtacaktır. Politika, yeni bir sürümle değiştirilene kadar süresiz olarak yürürlükte kalır.
12.3. Politikanın güncel sürümü internette https://syri3.com/privacy/ adresinde serbestçe erişilebilir durumdadır.