Zum Inhalt springen

Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten

General Makina – Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten: Grundsätze, Rechte der betroffenen Personen und Antragswege gemäß dem türkischen Datenschutzgesetz (KVKK).

1.1 Einleitung

Die General Taş Kırma Makinaları Sanayi ve Ticaret Anonim Şirketi („Unternehmen“) misst dem Schutz der Grundrechte und Grundfreiheiten von Personen – allen voran dem in Artikel 20 der Verfassung geregelten Schutz der Privatsphäre – beim Schutz und bei der Verarbeitung personenbezogener Daten größte Bedeutung bei. In diesem Rahmen achtet unser Unternehmen gemäß dem Gesetz Nr. 6698 über den Schutz personenbezogener Daten („Gesetz“ oder „KVK-Gesetz“) auf den rechtskonformen Schutz und die rechtskonforme Verarbeitung personenbezogener Daten und handelt bei all seinen Planungen und Tätigkeiten in diesem Verständnis.
Unser Unternehmen betrachtet den Schutz und die Verarbeitung personenbezogener Daten, die die Grundlage der Privatsphäre bilden, nicht nur unter dem Gesichtspunkt der Einhaltung der Rechtsvorschriften, sondern stellt den Wert des Menschen in den Mittelpunkt seines Ansatzes. In diesem Bewusstsein handelnd trifft unser Unternehmen alle erforderlichen administrativen und technischen Maßnahmen für den rechtskonformen Schutz und die rechtskonforme Verarbeitung personenbezogener Daten.

1.2 Zweck der Richtlinie

Zweck der Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten (die „Richtlinie“) ist es, im Einklang mit dem Zweck des Gesetzes die Grundrechte und Grundfreiheiten von Personen – allen voran den in Artikel 20 der Verfassung geregelten Schutz der Privatsphäre – beim Schutz und bei der Verarbeitung personenbezogener Daten, die vollständig oder teilweise automatisiert oder nicht automatisiert als Teil eines Datenaufzeichnungssystems verarbeitet werden, in höchstem Maße zu schützen und die betroffenen Personen (die betroffene Person) über die Pflichten unseres Unternehmens sowie über die Verfahren und Grundsätze, die es gemäß dem Gesetz einhält, zu informieren. Im Sinne dieses Zwecks der Richtlinie werden bei den von unserem Unternehmen durchgeführten Tätigkeiten zum Schutz und zur Verarbeitung personenbezogener Daten die vollständige Einhaltung der Rechtsvorschriften sowie der Schutz des Rechts der betroffenen Personen auf Privatsphäre und Datensicherheit angestrebt.

1.3 Geltungsbereich der Richtlinie

Diese Richtlinie wurde – jeweils bezogen auf natürliche Personen – für Bewerber, Beschäftigte von Subunternehmern, Ausbilder, Dienstleister, Beschäftigte von Dienstleistern, Bevollmächtigte von Dienstleistern, Kunden, Bevollmächtigte von Kunden, Gesellschafter/Anteilseigner des Unternehmens, Bevollmächtigte des Unternehmens, Fahrer, Beschäftigte von Subunternehmern, Transporteure, Lieferanten, Bevollmächtigte von Lieferanten, Dritte (im Notfall zu kontaktierende Person eines Beschäftigten), Dritte (Referenzperson) und Besucher erstellt und wird im Rahmen der genannten Personen angewendet. Das Unternehmen informiert diese betroffenen Personen über das Gesetz, indem es diese Richtlinie auf seiner Website veröffentlicht. Auf juristische Personen findet diese Richtlinie – in welcher Eigenschaft auch immer – keine Anwendung. Für die Beschäftigten unseres Unternehmens gilt die „Richtlinie zur Verarbeitung personenbezogener Daten für Beschäftigte“.
Diese Richtlinie findet auf die oben genannten betroffenen Personen Anwendung, sofern ihre personenbezogenen Daten von unserem Unternehmen vollständig oder teilweise automatisiert oder nicht automatisiert als Teil eines Datenaufzeichnungssystems verarbeitet werden. Fällt die Angabe nicht in den nachstehend beschriebenen Umfang von „personenbezogenen Daten“ oder erfolgt die von unserem Unternehmen durchgeführte Verarbeitung personenbezogener Daten nicht auf die oben genannten Weisen, so findet diese Richtlinie keine Anwendung.

1.4 Begriffsbestimmungen Die bei der Anwendung dieser Richtlinie verwendeten Begriffe haben die nachstehend angegebenen Bedeutungen:
Ausdrückliche Einwilligung Eine sich auf einen bestimmten Sachverhalt beziehende, auf Information beruhende und aus freiem Willen erklärte Einwilligung.
Öffentlichmachung Der Begriff der Öffentlichmachung im Sinne von „für jedermann bekannt machen“ ist in Artikel 5 des Gesetzes Nr. 6698 als eine der Ausnahmen von der für die Verarbeitung personenbezogener Daten erforderlichen „Notwendigkeit der Einholung der ausdrücklichen Einwilligung der natürlichen Person, deren personenbezogene Daten verarbeitet werden“ genannt.
Informationspflicht Die Pflicht des Verantwortlichen, die Personen, deren personenbezogene Daten er verarbeitet, darüber zu informieren, von wem, zu welchen Zwecken und auf welchen Rechtsgrundlagen diese Daten verarbeitet werden können und an wen sie zu welchen Zwecken übermittelt werden können.
Betroffener Benutzer Die Personen, die – mit Ausnahme der für die technische Speicherung, den Schutz und die Sicherung der Daten verantwortlichen Person oder Einheit – innerhalb der Organisation des Verantwortlichen oder nach dessen Ermächtigung und Weisung personenbezogene Daten verarbeiten.
Vernichtung Bezeichnet das Löschen, Zerstören oder Anonymisieren personenbezogener Daten.
Verarbeitung personenbezogener Daten Jeder mit personenbezogenen Daten durchgeführte Vorgang wie das vollständig oder teilweise automatisierte oder nicht automatisierte, als Teil eines Datenaufzeichnungssystems erfolgende Erheben, Aufzeichnen, Speichern, Aufbewahren, Verändern, Neuordnen, Offenlegen, Übermitteln, Übernehmen, Verfügbarmachen, Klassifizieren oder Verhindern der Nutzung.
KVK-Ausschuss Der Ausschuss zum Schutz personenbezogener Daten.
Betroffene Person / Inhaber personenbezogener Daten Bezeichnet die Bewerber, Beschäftigten von Subunternehmern, Ausbilder, Dienstleister, Beschäftigten von Dienstleistern, Bevollmächtigten von Dienstleistern, Kunden, Bevollmächtigten von Kunden, Gesellschafter/Anteilseigner des Unternehmens, Bevollmächtigten des Unternehmens, Fahrer, Beschäftigten von Subunternehmern, Transporteure, Lieferanten, Bevollmächtigten von Lieferanten, Dritte (im Notfall zu kontaktierende Person eines Beschäftigten), Dritte (Referenzperson) und Besucher, deren personenbezogene Daten (einschließlich besonderer Kategorien personenbezogener Daten) verarbeitet werden.
Personenbezogene Daten Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Behörde Die aus dem Ausschuss und der Präsidentschaft bestehende Behörde zum Schutz personenbezogener Daten.
Automatisierte Datenverarbeitung Die von Geräten mit Prozessoren wie Computern, Telefonen, Uhren usw. ausgeführte Verarbeitungstätigkeit, die im Rahmen zuvor mittels Software- oder Hardwaremerkmalen erstellter Algorithmen ohne menschliches Eingreifen selbsttätig erfolgt.
Besondere Kategorien personenbezogener Daten Daten über Rasse, ethnische Herkunft, politische Meinung, philosophische Überzeugung, Religion, Konfession oder sonstige Überzeugungen, äußere Erscheinung, Mitgliedschaft in Vereinen, Stiftungen oder Gewerkschaften, Gesundheit, Sexualleben, strafrechtliche Verurteilungen und Sicherungsmaßnahmen sowie biometrische und genetische Daten gehören zu den besonderen Kategorien personenbezogener Daten.
Register Das Register der Verantwortlichen.
Unternehmen / unser Unternehmen Die General Taş Kırma Makinaları Sanayi ve Ticaret Anonim Şirketi.
Auftragsverarbeiter Die natürliche oder juristische Person, die aufgrund der vom Verantwortlichen erteilten Ermächtigung in dessen Namen personenbezogene Daten verarbeitet.
Datenaufzeichnungssystem Bezeichnet das Aufzeichnungssystem, in dem personenbezogene Daten nach bestimmten Kriterien strukturiert verarbeitet werden.
Datenkategorie Die Klasse personenbezogener Daten der betroffenen Personengruppe oder -gruppen, in der personenbezogene Daten nach ihren gemeinsamen Merkmalen gruppiert werden.
Betroffene Personengruppe Die betroffene Personengruppe, deren personenbezogene Daten der Verantwortliche verarbeitet.
Verantwortlicher Die natürliche oder juristische Person, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten festlegt und für die Einrichtung und Verwaltung des Datenaufzeichnungssystems verantwortlich ist.
1.5 Inkrafttreten der Richtlinie

Die von der General Taş Kırma Makinaları Sanayi ve Ticaret Anonim Şirketi erstellte und am 25 / 11 / 2022 in Kraft getretene Richtlinie wurde auf der Website unseres Unternehmens (www.general-makina.com.tr) veröffentlicht und den betroffenen Personen zugänglich gemacht.

2. SCHUTZ PERSONENBEZOGENER DATEN 2.1 Sicherheit personenbezogener Daten

Unser Unternehmen trifft gemäß dem Gesetz alle erforderlichen administrativen und technischen Maßnahmen, um ein angemessenes Sicherheitsniveau zu gewährleisten, mit dem Ziel, personenbezogene Daten sicher aufzubewahren sowie ihre rechtswidrige Verarbeitung und den rechtswidrigen Zugriff darauf zu verhindern. Die im Zusammenhang mit der Sicherheit personenbezogener Daten getroffenen administrativen und technischen Maßnahmen sind in der Richtlinie zur Aufbewahrung und Vernichtung personenbezogener Daten unseres Unternehmens ausführlich geregelt.
Um ein den Bestimmungen des Gesetzes und der sonstigen Rechtsvorschriften entsprechendes Handeln zu gewährleisten, hat unser Unternehmen ein „Managementsystem zum Schutz personenbezogener Daten“ eingerichtet und in diesem Rahmen intern einen Ausschuss zum Schutz personenbezogener Daten gebildet, um die Anwendung der Richtlinie und der übrigen einschlägigen Richtlinien sicherzustellen.

2.2 Kontrolle

Unser Unternehmen führt die erforderlichen Kontrollen durch oder lässt sie durchführen, um die oben beschriebene Datensicherheit herzustellen sowie die Ordnungsmäßigkeit und Beständigkeit der getroffenen Maßnahmen zu gewährleisten. Der Ausschuss zum Schutz personenbezogener Daten kontrolliert die zur Sicherheit personenbezogener Daten getroffenen Maßnahmen.

2.3 Vertraulichkeit

Unser Unternehmen trifft nach Maßgabe der technologischen Möglichkeiten und der Umsetzungskosten alle erforderlichen administrativen und technischen Maßnahmen, damit die betreffenden Verantwortlichen und Auftragsverarbeiter die ihnen vorliegenden personenbezogenen Daten nicht entgegen den Bestimmungen des Gesetzes und der Richtlinie an andere offenlegen und nicht zu anderen als den Verarbeitungszwecken verwenden. In diesem Zusammenhang werden für die Beschäftigten des Unternehmens Informations- und Schulungsmaßnahmen zum Gesetz und zur Richtlinie durchgeführt und die betreffenden Beschäftigten unterzeichnen als Teil ihres Einstellungsprozesses Vertraulichkeitsvereinbarungen.

2.4 Unbefugte Offenlegung personenbezogener Daten

Sofern von unserem Unternehmen verarbeitete personenbezogene Daten auf rechtswidrigem Wege durch andere erlangt werden, leitet unser Unternehmen die erforderlichen Schritte ein, um diesen Umstand innerhalb der vom KVK-Ausschuss festgelegten Fristen der betroffenen Person und dem KVK-Ausschuss zu melden. Sofern der KVK-Ausschuss dies für erforderlich hält, wird dieser Umstand auf der Website des KVK-Ausschusses oder auf eine andere vom KVK-Ausschuss für geeignet befundene Weise bekannt gegeben.

2.5 Wahrung der gesetzlichen Rechte der betroffenen Personen

Unser Unternehmen wahrt alle gesetzlichen Rechte der betroffenen Personen im Zusammenhang mit der Anwendung der Richtlinie und des Gesetzes und trifft alle erforderlichen Maßnahmen zum Schutz dieser Rechte.

2.6 Schutz besonderer Kategorien personenbezogener Daten

Daten über Rasse, ethnische Herkunft, politische Meinung, philosophische Überzeugung, Religion, Konfession oder sonstige Überzeugungen, äußere Erscheinung, Mitgliedschaft in Vereinen, Stiftungen oder Gewerkschaften, Gesundheit, Sexualleben, strafrechtliche Verurteilungen und Sicherungsmaßnahmen sowie biometrische und genetische Daten von Personen gehören zu den besonderen Kategorien personenbezogener Daten. Unser Unternehmen ist sich bewusst, dass es sich hierbei um Daten handelt, die im Falle ihrer Kenntnisnahme durch andere dazu führen können, dass die betroffene Person einen Schaden erleidet oder Diskriminierung ausgesetzt ist, und trifft daher zum Schutz dieser rechtskonform verarbeiteten Daten mit Sorgfalt die vom Ausschuss festgelegten hinreichenden Maßnahmen. In diesem Rahmen verfügt es über eine gesonderte, systematische, mit klar festgelegten Regeln versehene, handhabbare und nachhaltige Richtlinie (Richtlinie zur Sicherheit besonderer Kategorien personenbezogener Daten) sowie über ein entsprechendes Verfahren.

3. VERARBEITUNG UND ÜBERMITTLUNG PERSONENBEZOGENER DATEN 3.1 Allgemeine Grundsätze bei der Verarbeitung und Übermittlung personenbezogener Daten

Personenbezogene Daten werden von unserem Unternehmen im Einklang mit den im Gesetz und in dieser Richtlinie vorgesehenen Verfahren und Grundsätzen verarbeitet. Unser Unternehmen beachtet bei der Verarbeitung personenbezogener Daten die folgenden Grundsätze.

3.1.1 Rechtmäßigkeit und Verarbeitung nach Treu und Glauben

Unser Unternehmen verarbeitet personenbezogene Daten im Einklang mit den einschlägigen Rechtsvorschriften und den Erfordernissen von Treu und Glauben und verwendet sie innerhalb dieser Grenzen. Nach dem Grundsatz von Treu und Glauben berücksichtigt unser Unternehmen bei der Verfolgung seiner Verarbeitungsziele die Interessen und berechtigten Erwartungen der betroffenen Personen. Es handelt in einer Weise, die das Entstehen von Ergebnissen verhindert, die die betroffene Person nicht erwartet und auch nicht zu erwarten braucht. Nach diesem Grundsatz stellt es zudem sicher, dass die betreffende Verarbeitungstätigkeit für die betroffene Person transparent ist, und handelt im Einklang mit seinen Informations- und Hinweispflichten.

3.1.2 Richtigkeit und erforderlichenfalls Aktualität

Unser Unternehmen stellt unter Berücksichtigung der Grundrechte und berechtigten Interessen der betroffenen Personen sicher, dass die von ihm verarbeiteten personenbezogenen Daten richtig und aktuell sind. In diesem Rahmen berücksichtigt es sorgfältig Aspekte wie die Bestimmtheit der Quellen, aus denen die Daten stammen, die Bestätigung ihrer Richtigkeit und die Beurteilung, ob eine Aktualisierung erforderlich ist. Im Rahmen seiner aktiven Sorgfaltspflicht hält unser Unternehmen jederzeit die Kanäle offen, die gewährleisten, dass die Informationen der betroffenen Person richtig und aktuell sind. Die richtige und aktuelle Führung personenbezogener Daten dient dem Schutz der Interessen unseres Unternehmens und ist zugleich für den Schutz der Grundrechte und Grundfreiheiten der betroffenen Person erforderlich.

3.1.3 Verarbeitung für festgelegte, eindeutige und legitime Zwecke

Unser Unternehmen legt den Verarbeitungszweck eindeutig und bestimmt fest und stellt sicher, dass dieser Zweck legitim ist. Die Legitimität des Zwecks bedeutet, dass die von unserem Unternehmen verarbeiteten personenbezogenen Daten mit der ausgeübten Tätigkeit oder der erbrachten Dienstleistung in Verbindung stehen und dafür erforderlich sind. Unser Unternehmen verarbeitet Daten nicht zu anderen als den genannten Zwecken. Daher legt es bei Rechtsgeschäften und Texten, in denen die Zwecke der Verarbeitung personenbezogener Daten dargelegt werden, besonderen Wert auf die Einhaltung des Grundsatzes der Bestimmtheit und Eindeutigkeit.

3.1.4 Verbindung mit dem Verarbeitungszweck, Begrenzung und Verhältnismäßigkeit

Unser Unternehmen achtet darauf, dass die verarbeiteten personenbezogenen Daten geeignet sind, die festgelegten Zwecke zu erreichen, und vermeidet die Verarbeitung von Daten, die für die Zweckerreichung nicht relevant oder nicht erforderlich sind. Unser Unternehmen erhebt oder verarbeitet keine personenbezogenen Daten für Zwecke, die derzeit nicht bestehen und erst später eintreten sollen. Um Daten für später möglicherweise entstehende Bedürfnisse zu verarbeiten, erfüllt es die im Gesetz geregelten Verarbeitungsvoraussetzungen so, als würde es die Verarbeitung erstmals aufnehmen. Zudem beschränkt es die verarbeiteten Daten auf das für die Zweckerreichung Erforderliche. Im Rahmen des Grundsatzes der Verhältnismäßigkeit stellt es ein angemessenes Gleichgewicht zwischen der Verarbeitung und dem mit ihr angestrebten Zweck her.

3.1.5 Aufbewahrung für die in den einschlägigen Rechtsvorschriften vorgesehene oder für den Verarbeitungszweck erforderliche Dauer

Sofern in den einschlägigen Rechtsvorschriften eine Frist für die Aufbewahrung der Daten vorgesehen ist, hält sich unser Unternehmen an diese Fristen; andernfalls bewahrt es personenbezogene Daten nur für die Dauer auf, die für den Verarbeitungszweck erforderlich ist. Besteht kein triftiger Grund für eine längere Aufbewahrung personenbezogener Daten durch unser Unternehmen, so werden die betreffenden Daten gelöscht, zerstört oder anonymisiert. Die Verfahren zur Aufbewahrung und Vernichtung personenbezogener Daten sind in der Richtlinie zur Aufbewahrung und Vernichtung personenbezogener Daten unseres Unternehmens ausführlich geregelt.

3.2 Voraussetzungen für die Verarbeitung personenbezogener Daten

Unser Unternehmen verarbeitet personenbezogene Daten nicht ohne die ausdrückliche Einwilligung der betroffenen Person. Personenbezogene Daten dürfen nur beim Vorliegen einer der folgenden Voraussetzungen ohne die ausdrückliche Einwilligung der betroffenen Person verarbeitet werden:

3.2.1 Ausdrückliche gesetzliche Vorsehung

Unser Unternehmen kann personenbezogene Daten in den gesetzlich ausdrücklich vorgesehenen Fällen ohne die ausdrückliche Einwilligung der betroffenen Person verarbeiten.

3.2.2 Erforderlichkeit zum Schutz des Lebens oder der körperlichen Unversehrtheit der eigenen oder einer anderen Person, sofern die Person aufgrund tatsächlicher Unmöglichkeit ihre Einwilligung nicht erklären kann oder ihrer Einwilligung keine Rechtswirksamkeit zukommt

Unser Unternehmen kann personenbezogene Daten in Fällen, in denen die Einwilligung nicht erklärt werden kann oder nicht wirksam ist, zum Schutz des Lebens oder der körperlichen Unversehrtheit von Personen ohne ausdrückliche Einwilligung verarbeiten.

3.2.3 Erforderlichkeit der Verarbeitung personenbezogener Daten der Vertragsparteien, sofern dies unmittelbar mit dem Abschluss oder der Erfüllung eines Vertrags zusammenhängt

Sofern die Verarbeitung personenbezogener Daten der Vertragsparteien unmittelbar mit dem Abschluss oder der Erfüllung eines Vertrags zusammenhängt und erforderlich ist, kann unser Unternehmen die personenbezogenen Daten der betroffenen Personen im gewöhnlichen Verlauf und beschränkt auf diesen Zweck ohne ausdrückliche Einwilligung verarbeiten.

3.2.4 Erforderlichkeit zur Erfüllung einer rechtlichen Verpflichtung unseres Unternehmens

Unser Unternehmen kann als Verantwortlicher in Fällen, in denen dies zur Erfüllung seiner rechtlichen Verpflichtungen erforderlich ist, die personenbezogenen Daten der betroffenen Person ohne ausdrückliche Einwilligung verarbeiten.

3.2.5 Öffentlichmachung durch die betroffene Person selbst

Unser Unternehmen kann personenbezogene Daten, die von den betroffenen Personen selbst öffentlich gemacht, mit anderen Worten in irgendeiner Weise der Öffentlichkeit zugänglich gemacht wurden, beschränkt auf den Zweck der Öffentlichmachung verarbeiten, da bei der Verarbeitung solcher von den betroffenen Personen öffentlich gemachter und damit für jedermann bekannt gewordener Daten angenommen wird, dass das schützenswerte rechtliche Interesse entfällt.

3.2.6 Erforderlichkeit der Verarbeitung zur Begründung, Ausübung oder zum Schutz eines Rechts

Unser Unternehmen kann in Fällen, in denen die Verarbeitung zur Ausübung oder zum Schutz eines rechtlich legitimen Rechts erforderlich ist, die personenbezogenen Daten der betroffenen Personen ohne ausdrückliche Einwilligung verarbeiten.

3.2.7 Erforderlichkeit der Verarbeitung für die berechtigten Interessen unseres Unternehmens, sofern die Grundrechte und Grundfreiheiten der betroffenen Personen nicht beeinträchtigt werden

Unser Unternehmen kann in Fällen, in denen die Verarbeitung personenbezogener Daten zur Wahrung seiner berechtigten Interessen erforderlich ist, die personenbezogenen Daten der betroffenen Personen verarbeiten, sofern die im Rahmen des Gesetzes und der Richtlinie geschützten Grundrechte und Grundfreiheiten der betroffenen Personen nicht beeinträchtigt werden. Unser Unternehmen zeigt die erforderliche Sorgfalt bei der Einhaltung der grundlegenden Grundsätze zum Schutz personenbezogener Daten und bei der Wahrung des Interessenausgleichs zwischen unserem Unternehmen und den betroffenen Personen. Unter einem berechtigten Interesse ist ein legitimes, mit den Grundrechten und Grundfreiheiten der betroffenen Person abwägbares, wirksames, bestimmtes und gegenwärtig bestehendes Interesse zu verstehen. Unser Unternehmen trifft zusätzliche Schutzmaßnahmen, damit die Rechte der betroffenen Person nicht beeinträchtigt werden. Zwischen dem Interesse unseres Unternehmens und den Grundrechten und Grundfreiheiten der betroffenen Person wird ein angemessenes Gleichgewicht hergestellt.

3.3 Voraussetzungen für die Verarbeitung besonderer Kategorien personenbezogener Daten

Unser Unternehmen verarbeitet besondere Kategorien personenbezogener Daten nicht ohne die ausdrückliche Einwilligung der betroffenen Person. Besondere Kategorien personenbezogener Daten dürfen nur beim Vorliegen einer der folgenden Voraussetzungen ohne die ausdrückliche Einwilligung der betroffenen Person verarbeitet werden:

3.3.1 Ausdrückliche gesetzliche Vorsehung

Besondere Kategorien personenbezogener Daten mit Ausnahme der Gesundheit und des Sexuallebens der betroffenen Person dürfen in den gesetzlich ausdrücklich vorgesehenen Fällen ohne die ausdrückliche Einwilligung der betroffenen Person verarbeitet werden.

3.3.2 Zum Zweck des Schutzes der öffentlichen Gesundheit, der präventiven Medizin, der medizinischen Diagnostik, der Durchführung von Behandlungs- und Pflegeleistungen sowie der Planung und Verwaltung der Gesundheitsleistungen und ihrer Finanzierung

Besondere Kategorien personenbezogener Daten über die Gesundheit und das Sexualleben der betroffenen Person dürfen zum Zweck des Schutzes der öffentlichen Gesundheit, der präventiven Medizin, der medizinischen Diagnostik, der Durchführung von Behandlungs- und Pflegeleistungen sowie der Planung und Verwaltung der Gesundheitsleistungen und ihrer Finanzierung durch Personen, die einer Geheimhaltungspflicht unterliegen, oder durch befugte Einrichtungen und Stellen verarbeitet werden.

3.4 Voraussetzungen für die Übermittlung personenbezogener Daten Unser Unternehmen kann personenbezogene Daten unter Ergreifung der erforderlichen Sicherheitsmaßnahmen gemäß Artikel 8 des Gesetzes gestützt auf eine oder mehrere der nachstehend genannten Verarbeitungsvoraussetzungen und in begrenztem Umfang an Dritte übermitteln:
  • Vorliegen der ausdrücklichen Einwilligung der betroffenen Person,
  • Vorliegen einer ausdrücklichen gesetzlichen Regelung über die Übermittlung personenbezogener Daten,
  • Erforderlichkeit der Übermittlung personenbezogener Daten zum Schutz des Lebens oder der körperlichen Unversehrtheit der betroffenen oder einer anderen Person, sofern die betroffene Person aufgrund tatsächlicher Unmöglichkeit ihre Einwilligung nicht erklären kann oder ihrer Einwilligung keine Rechtswirksamkeit zuerkannt wird,
  • Erforderlichkeit der Übermittlung personenbezogener Daten der Vertragsparteien, sofern dies unmittelbar mit dem Abschluss oder der Erfüllung eines Vertrags zusammenhängt,
  • Erforderlichkeit der Übermittlung personenbezogener Daten zur Erfüllung einer rechtlichen Verpflichtung unseres Unternehmens,
  • Öffentlichmachung der personenbezogenen Daten durch die betroffene Person selbst,
  • Erforderlichkeit der Übermittlung personenbezogener Daten zur Begründung, Ausübung oder zum Schutz eines Rechts,
  • Erforderlichkeit der Übermittlung personenbezogener Daten für die berechtigten Interessen unseres Unternehmens, sofern die Grundrechte und Grundfreiheiten der betroffenen Person nicht beeinträchtigt werden.
Besondere Kategorien personenbezogener Daten können gestützt auf eine der folgenden Voraussetzungen und in begrenztem Umfang unter Ergreifung hinreichender Maßnahmen übermittelt werden:
  • Vorliegen der ausdrücklichen Einwilligung der betroffenen Person,
  • Sofern es sich um besondere Kategorien personenbezogener Daten mit Ausnahme der Gesundheit und des Sexuallebens der betroffenen Person handelt, das Vorliegen einer ausdrücklichen gesetzlichen Regelung über die Übermittlung dieser Daten.
  • Sofern es sich um besondere Kategorien personenbezogener Daten über die Gesundheit und das Sexualleben der betroffenen Person handelt, können diese Daten zum Zweck des Schutzes der öffentlichen Gesundheit, der präventiven Medizin, der medizinischen Diagnostik, der Durchführung von Behandlungs- und Pflegeleistungen sowie der Planung und Verwaltung der Gesundheitsleistungen und ihrer Finanzierung durch Personen, die einer Geheimhaltungspflicht unterliegen, oder durch befugte Einrichtungen und Stellen übermittelt werden.

3.4.1 Voraussetzungen für die Übermittlung personenbezogener Daten ins Ausland

Unser Unternehmen kann personenbezogene Daten unter Ergreifung der erforderlichen Sicherheitsmaßnahmen gemäß Artikel 9 des Gesetzes gestützt auf die ausdrückliche Einwilligung der betroffenen Person ins Ausland übermitteln.
Darüber hinaus kann unser Unternehmen personenbezogene Daten beim Vorliegen einer der in Artikel 5 Absatz 2 und Artikel 6 Absatz 3 des Gesetzes genannten Voraussetzungen – unbeschadet der Bestimmungen der von der Türkei ratifizierten internationalen Übereinkommen – auch ohne die ausdrückliche Einwilligung der betroffenen Person übermitteln, und zwar ausschließlich an ausländische Staaten, denen vom KVK-Ausschuss ein hinreichendes Schutzniveau bescheinigt wurde, oder – bei Fehlen eines hinreichenden Schutzes – an ausländische Staaten, in denen die Verantwortlichen in der Türkei und im betreffenden Ausland einen hinreichenden Schutz schriftlich zugesichert haben und die Genehmigung des KVK-Ausschusses vorliegt.

4. KATEGORIEN PERSONENBEZOGENER DATEN UND BETROFFENE PERSONENGRUPPEN 4.1 Kategorien personenbezogener Daten

Personenbezogene Daten werden von unserem Unternehmen wie folgt kategorisiert verarbeitet:

Identität Daten mit Informationen zur Identität der betroffenen Personen: Vor- und Nachname, türkische Personenkennnummer (T.C.), Familienstand, Vor- und Nachname von Mutter und Vater, Geburtsort und -datum sowie sonstige Identitätsdaten und diese Angaben enthaltende Kopien von Führerschein, Personalausweis und Reisepass; Steuernummer, Sozialversicherungsnummer, Unterschriftsangabe usw.
Kontakt Kontaktdaten der betroffenen Personen: Telefonnummer, Adresse, E-Mail-Adresse, registrierte elektronische Postadresse (KEP), Faxnummer usw.
Personalakte Zur Erlangung von Informationen, die den Schutz der personalrechtlichen Ansprüche der betroffenen Personen begründen, verarbeitete Daten: Lebenslauf, Angaben zur Position; Eintritts- und Austrittsbelege; Sozialversicherungs-/Rentenangaben, Gehaltsabrechnungsangaben, Vermögenserklärungsangaben, Angaben aus Disziplinaruntersuchungen und Leistungsbeurteilungsberichten usw.
Rechtsvorgang Zur Feststellung, Verfolgung und Durchsetzung der rechtlichen Forderungen und Rechte des Unternehmens sowie zur Erfüllung seiner Verbindlichkeiten und im Rahmen seiner gesetzlichen Pflichten verarbeitete Daten: Angaben aus Vollmachten, Beschlüsse von Gerichten und Verwaltungsbehörden, Angaben aus dem Schriftverkehr mit Justizbehörden, Angaben aus Verfahrensakten usw.
Sicherheit physischer Räumlichkeiten Personenbezogene Daten aus Aufzeichnungen und Belegen, die beim Betreten der physischen Räumlichkeiten des Unternehmens und während des Aufenthalts in diesen erhoben werden: Ein- und Ausgangsaufzeichnungen, Aufzeichnungen von Magnetkarten, Aufzeichnungen von Überwachungskameras, Fahrzeugkennzeichen usw.
Finanzen Personenbezogene Daten aus Informationen, Belegen und Aufzeichnungen, die das Ergebnis jeglicher finanzieller Beziehung des Unternehmens zu den betroffenen Personen abbilden, sowie Bankkontoangaben, Kreditangaben, Bilanzangaben, Finanzprofil, Vermögens- und Versicherungsangaben usw.
Berufserfahrung Während und nach dem Einstellungsprozess der betroffenen Personen erfasste Angaben wie Diplom, Notenübersicht, Angaben zu Ausbildung/Kurs/Zertifikat, Führerscheinangaben, Fremdsprachenkenntnisse, Referenzangaben usw.
Bild- und Tonaufnahmen Außerhalb des Rahmens der Sicherheit physischer Räumlichkeiten erhobene Fotografien, Kamera- und Tonaufnahmen der betroffenen Personen sowie sonstige Unterlagen, in die diese Daten übertragen werden: Formularen beigefügte Fotografien, Videointerview- und Besprechungsaufzeichnungen usw.
Vorgangssicherheit Bei der Durchführung der Unternehmenstätigkeiten verarbeitete personenbezogene Daten, die die technische, administrative, rechtliche und geschäftliche Sicherheit sowohl der betroffenen Person als auch des Unternehmens betreffen: IP-Adressangaben, Angaben zum Ein- und Ausgang der Website (Datenverkehr), Internetzugriffsprotokolle, Kennwort- und Passwortangaben usw.
BESONDERE KATEGORIEN PERSONENBEZOGENER DATEN
Gesundheitsangaben Gesundheitsdaten der betroffenen Personen: Untersuchungsangaben, Gesundheitsberichte, Behinderungsstatus, Gesundheitsurlaube, Angaben zur Blutgruppe usw.
Strafrechtliche Verurteilungen und Sicherungsmaßnahmen Unterlagen mit Informationen über Entscheidungen zu strafrechtlichen Verurteilungen und Sicherungsmaßnahmen betreffend die betroffenen Personen: Führungszeugnisse.
4.2 Betroffene Personengruppen

Vom Schutz dieser Richtlinie und des Gesetzes können nur natürliche Personen profitieren. Die betroffenen Personen in diesem Rahmen sind wie folgt gruppiert:

Bewerber Natürliche Personen, die sich auf irgendeine Weise bei unserem Unternehmen um eine Stelle beworben oder ihren Lebenslauf und die betreffenden Angaben unserem Unternehmen zur Prüfung offengelegt haben.
Ausbilder Natürliche Personen, die den Beschäftigten unseres Unternehmens zu verschiedenen Themen Schulungsleistungen erbringen.
Dienstleister Natürliche Personen oder die natürliche Person juristischer Personen, die nicht zu den Gruppen Kunde, Subunternehmer und Lieferant gehören, mit denen unsere Organisation jedoch in einer Geschäftsbeziehung steht und die von unserer Organisation unabhängig sind.
Beschäftigte von Dienstleistern Natürliche Personen als Beschäftigte natürlicher oder juristischer Personen, die nicht zu den Gruppen Kunde, Subunternehmer und Lieferant gehören, mit denen unsere Organisation jedoch in einer Geschäftsbeziehung steht und die von unserer Organisation unabhängig sind.
Bevollmächtigte von Dienstleistern Natürliche Personen als Bevollmächtigte natürlicher oder juristischer Personen, die nicht zu den Gruppen Kunde, Subunternehmer und Lieferant gehören, mit denen unsere Organisation jedoch in einer Geschäftsbeziehung steht, die von unserer Organisation unabhängig sind und unserer Organisation Dienstleistungen erbringen.
Kunde Natürliche Personen wie Händler, Vertriebspartner, Verkaufsstellen usw., die die Produkte unseres Unternehmens im Rahmen einer Vertragsbeziehung an den Endverbraucher bringen.
Bevollmächtigte von Kunden Natürliche Personen als Bevollmächtigte von Unternehmen, die die Produkte unseres Unternehmens im Rahmen einer Vertragsbeziehung erwerben.
Gesellschafter/Anteilseigner des Unternehmens Personen, die Anteilseigner der General Taş Kırma Makinaları Sanayi ve Ticaret Anonim Şirketi sind.
Bevollmächtigte des Unternehmens Bezeichnet die natürlichen Personen, die im Namen unseres Unternehmens rechtswirksam handeln dürfen.
Fahrer Natürliche Personen, die in den Beschaffungs- oder Verkaufsprozessen unseres Unternehmens mit dem Führen von Fahrzeugen betraut sind und deren personenbezogene Daten in den betreffenden Lieferscheinen aufgeführt werden.
Beschäftigte von Subunternehmern Die identifizierten/identifizierbaren Beschäftigten natürlicher oder juristischer Personen, mit denen unser Unternehmen durch einen Vertrag eine Beziehung als Hauptarbeitgeber-Subunternehmer begründet.
Transporteur Natürliche Personen als Transportunternehmen, die an den Beschaffungs- oder Verkaufsprozessen unseres Unternehmens beteiligt sind und deren personenbezogene Daten in den betreffenden Lieferscheinen aufgeführt werden.
Lieferant Natürliche Personen, die unserem Unternehmen zur Bereitstellung eines Produkts oder einer Dienstleistung Vorleistungen, Rohstoffe oder Produkte liefern.
Bevollmächtigte von Lieferanten Bevollmächtigte natürlicher oder juristischer Personen, die unserem Unternehmen zur Bereitstellung eines Produkts oder einer Dienstleistung Vorleistungen, Rohstoffe oder Produkte liefern.
Dritte (Referenzperson, im Notfall zu kontaktierende Person eines Beschäftigten) Natürliche Personen, die keine unmittelbare Rechtsbeziehung zu unserem Unternehmen haben und deren Daten auf mittelbarem Wege rechtskonform erlangt wurden.
Besucher Alle natürlichen Personen, die zu verschiedenen Zwecken die physischen Standorte unseres Unternehmens betreten haben oder unsere Websites zu irgendeinem Zweck besuchen.

5. METHODE UND RECHTSGRUND DER ERHEBUNG PERSONENBEZOGENER DATEN 5.1 Methode der Erhebung personenbezogener Daten Unser Unternehmen erhebt personenbezogene Daten für die in Ziffer 6.1 genannten Zwecke vollständig oder teilweise automatisiert oder nicht automatisiert; in jeglicher mündlicher, schriftlicher oder elektronischer Form; über die folgenden Kanäle, jedoch nicht darauf beschränkt:
  • Bewerbungsformulare,
  • Personaldatenformulare,
  • dem Unternehmen vorgelegte verschiedene Unterlagen,
  • an das Unternehmen übermittelte Post und E-Mails,
  • Telefonzentralen,
  • Firmentelefone,
  • ERP-Programme,
  • Server,
  • einschlägige Software,
  • Ein- und Verkaufsrechnungen,
  • Programme zur Gehaltsabrechnung,
  • Krankenversicherungspolicen,
  • Gesundheitsberichte,
  • Überwachungskameras,
  • Personen, die in anderen Abteilungen des Unternehmens tätig sind, Dritte (Subunternehmen) und betroffene Personen.
5.2 Rechtsgrund der Erhebung personenbezogener Daten Unser Unternehmen erhebt personenbezogene Daten gemäß den Artikeln 5 und 6 des Gesetzes gestützt auf einen der nachstehend genannten Rechtsgründe:
  • die ausdrückliche Einwilligung der betroffenen Person,
  • ausdrückliche gesetzliche Vorsehung;
  • Öffentlichmachung der personenbezogenen Daten durch die betroffene Person selbst,
  • Erforderlichkeit der Verarbeitung personenbezogener Daten der Vertragsparteien, sofern dies unmittelbar mit dem Abschluss oder der Erfüllung eines Vertrags zusammenhängt,
  • Erforderlichkeit zur Erfüllung einer rechtlichen Verpflichtung unseres Unternehmens,
  • Erforderlichkeit der Verarbeitung zur Begründung, Ausübung oder zum Schutz eines Rechts,
  • Erforderlichkeit der Verarbeitung für die berechtigten Interessen unseres Unternehmens, sofern die Grundrechte und Grundfreiheiten der betroffenen Personen nicht beeinträchtigt werden.
6. ZWECKE DER VERARBEITUNG PERSONENBEZOGENER DATEN 6.1 Zuordnung der betroffenen Personengruppen zu den Verarbeitungszwecken der Kategorien personenbezogener Daten

Die Zuordnung der oben definierten und in ihrem Umfang beschriebenen betroffenen Personengruppen zu den Verarbeitungszwecken der Kategorien personenbezogener Daten wird nachstehend dargestellt: (Natürliche Personen können nur einer Personengruppe angehören.)

  • Bewerber

Datenkategorien: Identität, Kontakt, Personalakte, Gesundheitsangaben, Angaben zu strafrechtlichen Verurteilungen und Sicherungsmaßnahmen, Berufserfahrung
Verarbeitungszwecke: Durchführung der Bewerbungsprozesse von Bewerbern, Durchführung der Zuweisungsprozesse, Durchführung/Kontrolle der Geschäftstätigkeiten, Planung der Personalprozesse, Durchführung der Auswahl- und Einstellungsprozesse von Bewerbern.

  • Beschäftigte von Subunternehmern

Datenkategorien: Identität, Kontakt, Personalakte, Gesundheitsangaben, Angaben zu strafrechtlichen Verurteilungen und Sicherungsmaßnahmen, Vorgangssicherheit, Berufserfahrung, Bild- und Tonangaben, Sicherheit physischer Räumlichkeiten, Rechtsvorgang
Verarbeitungszwecke:
Durchführung der Notfallmanagementprozesse, Erfüllung der sich aus dem Arbeitsvertrag und den Rechtsvorschriften ergebenden Pflichten für Beschäftigte, Durchführung der Prozesse für Nebenleistungen und Vergünstigungen der Beschäftigten, Durchführung der Jahresurlaubsvorgänge der Beschäftigten, Durchführung der Kontroll-/Ethiktätigkeiten, Durchführung der Schulungstätigkeiten, Verwaltung der Zugriffsberechtigungen, rechtskonforme Durchführung der Tätigkeiten, Gewährleistung der Sicherheit physischer Räumlichkeiten, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung der internen Revisions-/Untersuchungs-/Aufklärungstätigkeiten, Planung der Personalprozesse, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Maßnahmen zur Reaktion auf Arbeitsunfälle und zur Nachverfolgung nach Unfällen, Durchführung der Tätigkeiten des Arbeits- und Gesundheitsschutzes, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Prozesse für Arbeitgeberförderungen, Organisations- und Veranstaltungsmanagement, Durchführung der Leistungsbeurteilungsprozesse, Durchführung der Prozesse zur Anwesenheitskontrolle des Personals, Durchführung der Risikomanagementprozesse, Durchführung der Prozesse für Subunternehmerverträge, Gewährleistung der Sicherheit beweglicher Sachen und Ressourcen, Auskunftserteilung an befugte Personen, Einrichtungen und Stellen.

  • Ausbilder

Datenkategorien: Identität, Personalakte
Verarbeitungszwecke: Durchführung der Schulungstätigkeiten, rechtskonforme Durchführung der Tätigkeiten, Durchführung der Vertragsprozesse.

  • Dienstleister

Datenkategorien: Identität, Kontakt, Personalakte, Finanzen
Verarbeitungszwecke: Durchführung der Notfallmanagementprozesse, Erfüllung der sich aus dem Arbeitsvertrag und den Rechtsvorschriften ergebenden Pflichten für Beschäftigte, Durchführung der Kontroll-/Ethiktätigkeiten, Durchführung der Schulungstätigkeiten, rechtskonforme Durchführung der Tätigkeiten, Durchführung der Fakturierungstätigkeiten, Durchführung der Finanz- und Buchhaltungsangelegenheiten, Durchführung der Zuweisungsprozesse, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung der Kommunikationstätigkeiten, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Tätigkeiten des Arbeits- und Gesundheitsschutzes, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Logistiktätigkeiten, Durchführung der Beschaffungsprozesse für Waren/Dienstleistungen, Ausführung von Zahlungen, Durchführung der Risikomanagementprozesse, Durchführung der Vertragsprozesse, Durchführung der Prozesse des Lieferkettenmanagements.

  • Beschäftigte von Dienstleistern

Datenkategorien: Identität, Kontakt, Personalakte
Verarbeitungszwecke: Durchführung der Notfallmanagementprozesse, Erfüllung der sich aus dem Arbeitsvertrag und den Rechtsvorschriften ergebenden Pflichten für Beschäftigte, Durchführung der Kontroll-/Ethiktätigkeiten, Durchführung der Schulungstätigkeiten, Durchführung der Zuweisungsprozesse, Durchführung der Kommunikationstätigkeiten, Durchführung der Maßnahmen zur Reaktion auf Arbeitsunfälle und zur Nachverfolgung nach Unfällen, Durchführung der Tätigkeiten des Arbeits- und Gesundheitsschutzes, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Logistiktätigkeiten, Organisations- und Veranstaltungsmanagement, Durchführung der Risikomanagementprozesse, Auskunftserteilung an befugte Personen sowie öffentliche Einrichtungen und Stellen.

  • Bevollmächtigte von Dienstleistern

Datenkategorien: Identität, Personalakte, Kontakt, Rechtsvorgang
Verarbeitungszwecke: Durchführung der Prozesse des Lieferkettenmanagements, Durchführung der Beschaffungsprozesse für Waren/Dienstleistungen, Durchführung der Finanz- und Buchhaltungsangelegenheiten, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Vertragsprozesse, Durchführung/Kontrolle der Geschäftstätigkeiten, Verfolgung und Durchführung der Rechtsangelegenheiten.

  • Kunde
Datenkategorien: Identität, Kontakt, Personalakte, Finanzen, Rechtsvorgang
Verarbeitungszwecke: Rechtskonforme Durchführung der Tätigkeiten, Durchführung der Finanz- und Buchhaltungsangelegenheiten, Durchführung der Preisangebotsprozesse, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung der Kommunikationstätigkeiten, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Import- und Exportprozesse, Durchführung der Logistiktätigkeiten, Durchführung der Kundendienstleistungen nach dem Verkauf von Waren/Dienstleistungen, Durchführung der Verkaufsprozesse für Waren/Dienstleistungen, Durchführung der Prozesse des Kundenbeziehungsmanagements, Durchführung der auf Kundenzufriedenheit ausgerichteten Aktivitäten, Durchführung der Vertragsprozesse, Erfüllung der steuerlichen Pflichten, Auskunftserteilung an befugte Personen, Einrichtungen und Stellen.

  • Bevollmächtigte von Kunden

Datenkategorien: Identität, Kontakt

Verarbeitungszwecke: Rechtskonforme Durchführung der Tätigkeiten, Durchführung der Finanz- und Buchhaltungsangelegenheiten, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Vertragsprozesse, Durchführung der Beschaffungsprozesse für Waren/Dienstleistungen, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung der Prozesse des Lieferkettenmanagements.

  • Gesellschafter/Anteilseigner des Unternehmens
Datenkategorien: Identität, Kontakt, Rechtsvorgang, Finanzen
Verarbeitungszwecke: Durchführung der Informationssicherheitsprozesse, Durchführung der Prozesse für Mitarbeiterzufriedenheit und -bindung, Bereitstellung der für die Kreditlimitprüfungen der Beschäftigten erforderlichen Informationen, Durchführung der Kontroll-/Ethiktätigkeiten, Verwaltung der Zugriffsberechtigungen, rechtskonforme Durchführung der Tätigkeiten, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung/Kontrolle der Geschäftstätigkeiten, Auskunftserteilung an befugte Personen, Einrichtungen und Stellen, Durchführung der Managementtätigkeiten.

  • Bevollmächtigte des Unternehmens

Datenkategorien: Identität, Kontakt, Rechtsvorgang, Bild- und Tonangaben
Verarbeitungszwecke: Durchführung der Notfallmanagementprozesse, Durchführung der Informationssicherheitsprozesse, Durchführung der Prozesse für Mitarbeiterzufriedenheit und -bindung, Erfüllung der sich aus dem Arbeitsvertrag und den Rechtsvorschriften ergebenden Pflichten für Beschäftigte, Durchführung der Prozesse für Nebenleistungen und Vergünstigungen der Beschäftigten, Bereitstellung der für die Kreditlimitprüfungen der Beschäftigten erforderlichen Informationen, Durchführung der Kontroll-/Ethiktätigkeiten, Durchführung der Schulungstätigkeiten, Verwaltung der Zugriffsberechtigungen, rechtskonforme Durchführung der Tätigkeiten, Durchführung der Finanz- und Buchhaltungsangelegenheiten, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung der internen Revisions-/Untersuchungs-/Aufklärungstätigkeiten, Planung der Personalprozesse, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Maßnahmen zur Reaktion auf Arbeitsunfälle und zur Nachverfolgung nach Unfällen, Durchführung der Tätigkeiten des Arbeits- und Gesundheitsschutzes, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Organisations- und Veranstaltungsmanagement, Durchführung der Leistungsbeurteilungsprozesse, Durchführung der Risikomanagementprozesse, Durchführung der Vertragsprozesse, Auskunftserteilung an befugte Personen, Einrichtungen und Stellen, Durchführung der Managementtätigkeiten.

  • Fahrer

Datenkategorien: Identität, Personalakte
Verarbeitungszwecke: Durchführung der Finanz- und Buchhaltungsangelegenheiten, Durchführung der Fakturierungstätigkeiten, Erstellung und Entgegennahme von Lieferscheinen, Verfolgung und Durchführung der Rechtsangelegenheiten, Erfüllung der steuerlichen Pflichten.

  • Transporteur

Datenkategorien: Identität
Verarbeitungszwecke: Durchführung der Finanz- und Buchhaltungsangelegenheiten, Durchführung der Fakturierungstätigkeiten, Erstellung und Entgegennahme von Lieferscheinen, Verfolgung und Durchführung der Rechtsangelegenheiten, Erfüllung der steuerlichen Pflichten.

  • Lieferant

Datenkategorien: Identität, Kontakt, Personalakte, Finanzen, Rechtsvorgang
Verarbeitungszwecke: Rechtskonforme Durchführung der Tätigkeiten, Durchführung der Fakturierungstätigkeiten, Durchführung der Finanz- und Buchhaltungsangelegenheiten, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Beschaffungsprozesse für Waren/Dienstleistungen, Ausführung von Zahlungen, Durchführung der Vertragsprozesse, Einholung von Beschaffungsangeboten, Durchführung der Prozesse des Lieferkettenmanagements.

  • Bevollmächtigte von Lieferanten

Datenkategorien: Identität, Personalakte, Kontakt, Rechtsvorgang
Verarbeitungszwecke: Rechtskonforme Durchführung der Tätigkeiten, Durchführung der Finanz- und Buchhaltungsangelegenheiten, Verfolgung und Durchführung der Rechtsangelegenheiten, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität, Durchführung der Beschaffungsprozesse für Waren/Dienstleistungen, Durchführung der Vertragsprozesse, Einholung von Beschaffungsangeboten, Durchführung der Prozesse des Lieferkettenmanagements.

  • Dritte (Referenzperson)

Datenkategorien: Identität, Personalakte, Kontakt
Verarbeitungszwecke: Durchführung der Auswahl- und Einstellungsprozesse von Bewerbern, Durchführung der Bewerbungsprozesse von Bewerbern, Durchführung der Zuweisungsprozesse, Durchführung/Kontrolle der Geschäftstätigkeiten, Planung der Personalprozesse.

  • Dritte (im Notfall zu kontaktierende Person eines Beschäftigten)

Datenkategorien: Identität, Kontakt
Verarbeitungszwecke: Durchführung der Notfallmanagementprozesse, Erfüllung der sich aus dem Arbeitsvertrag und den Rechtsvorschriften ergebenden Pflichten für Beschäftigte, Durchführung der Kontroll-/Ethiktätigkeiten, Durchführung der Schulungstätigkeiten, Durchführung der Tätigkeiten des Arbeits- und Gesundheitsschutzes, Durchführung der Risikomanagementprozesse.

  • Besucher

Datenkategorien: Identität, Personalakte, Sicherheit physischer Räumlichkeiten, Bild- und Tonangaben
Verarbeitungszwecke: Durchführung der Notfallmanagementprozesse, Erfüllung der sich aus dem Arbeitsvertrag und den Rechtsvorschriften ergebenden Pflichten für Beschäftigte, Durchführung der Kontroll-/Ethiktätigkeiten, rechtskonforme Durchführung der Tätigkeiten, Gewährleistung der Sicherheit physischer Räumlichkeiten, Durchführung/Kontrolle der Geschäftstätigkeiten, Durchführung der Managementtätigkeiten, Durchführung der Tätigkeiten des Arbeits- und Gesundheitsschutzes, Auskunftserteilung an befugte Personen, Einrichtungen und Stellen, Erstellung und Nachverfolgung von Besucheraufzeichnungen.


In physischen Räumlichkeiten durchgeführte Verarbeitungstätigkeiten personenbezogener Daten
Zur Gewährleistung der Sicherheit in den Gebäuden und Anlagen unseres Unternehmens werden Ein- und Ausgänge aufgezeichnet und in Gemeinschaftsbereichen erfolgt eine Kameraüberwachung. In den kameraüberwachten Bereichen sind entsprechende Hinweise angebracht.

Die Aufzeichnungen über den in den Gebäuden und Anlagen unseres Unternehmens angebotenen Internetzugang werden gemäß dem Gesetz Nr. 5651 über die Regelung von im Internet veröffentlichten Inhalten und die Bekämpfung der über diese Veröffentlichungen begangenen Straftaten sowie den sonstigen Rechtsvorschriften aufgezeichnet; diese Aufzeichnungen können auf Verlangen mit befugten öffentlichen Einrichtungen und Stellen geteilt und erforderlichenfalls bei Kontrolltätigkeiten zur Erfüllung der betreffenden rechtlichen Verpflichtung verwendet werden.

  1. Auf der Website durchgeführte Verarbeitungstätigkeiten personenbezogener Daten

Die Verkehrsdaten der Online-Besucher, die unsere Website besuchen, werden zum Zweck der Durchführung der Informationssicherheitsprozesse automatisch verarbeitet. Im Übrigen besteht gemäß dem Gesetz Nr. 5651 und den sonstigen Rechtsvorschriften für Hosting-Anbieter die Pflicht, die Verkehrsdaten der Website aufzuzeichnen und aufzubewahren.

Ausführliche Erläuterungen zu den über die Website verarbeiteten personenbezogenen Daten finden sich auf der betreffenden Website.

  1. Über Kommunikationskanäle durchgeführte Verarbeitungstätigkeiten personenbezogener Daten
Über Kanäle wie Callcenter, Post, E-Mail usw. geführte Kommunikationen werden von unserem Unternehmen zum Zweck der Durchführung/Kontrolle der Geschäftstätigkeiten sowie der Nachverfolgung von Anfragen/Beschwerden kontrolliert und aufgezeichnet.

Die betroffenen Personen haben diese Kanäle ausschließlich im Rahmen der Geschäftstätigkeiten zu nutzen.

7. ZWECKE DER ÜBERMITTLUNG PERSONENBEZOGENER DATEN UND EMPFÄNGER (PERSONEN/STELLEN) 7.1 Zwecke der Übermittlung personenbezogener Daten Unser Unternehmen übermittelt personenbezogene Daten im Rahmen der in den Artikeln 8 und 9 des Gesetzes genannten Voraussetzungen beschränkt auf die folgenden Zwecke:
  • Durchführung der Notfallmanagementprozesse,
  • Durchführung der Informationssicherheitsprozesse,
  • Durchführung der Auswahl- und Einstellungsprozesse von Bewerbern,
  • Durchführung der Bewerbungsprozesse von Bewerbern,
  • Durchführung der Prozesse für Mitarbeiterzufriedenheit und -bindung,
  • Erfüllung der sich aus dem Arbeitsvertrag und den Rechtsvorschriften ergebenden Pflichten für Beschäftigte,
  • Durchführung der Prozesse für Nebenleistungen und Vergünstigungen der Beschäftigten,
  • Bereitstellung der für die Kreditlimitprüfungen der Beschäftigten erforderlichen Informationen,
  • Durchführung der Jahresurlaubsvorgänge der Beschäftigten,
  • Durchführung der Kontroll-/Ethiktätigkeiten,
  • Durchführung der Schulungstätigkeiten,
  • Verwaltung der Zugriffsberechtigungen,
  • rechtskonforme Durchführung der Tätigkeiten,
  • Verfolgung und Durchführung der Rechtsangelegenheiten,
  • Durchführung der Fakturierungstätigkeiten,
  • Durchführung der Finanz- und Buchhaltungsangelegenheiten,
  • Durchführung der Preisangebotsprozesse,
  • Gewährleistung der Sicherheit physischer Räumlichkeiten,
  • Durchführung der Zuweisungsprozesse,
  • Durchführung der internen Revisions-/Untersuchungs-/Aufklärungstätigkeiten,
  • Durchführung der Kommunikationstätigkeiten,
  • Planung der Personalprozesse,
  • Erstellung und Entgegennahme von Lieferscheinen,
  • Durchführung/Kontrolle der Geschäftstätigkeiten,
  • Durchführung der Maßnahmen zur Reaktion auf Arbeitsunfälle und zur Nachverfolgung nach Unfällen,
  • Durchführung der Tätigkeiten des Arbeits- und Gesundheitsschutzes,
  • Durchführung der Tätigkeiten zur Gewährleistung der Geschäftskontinuität,
  • Durchführung der Prozesse für Arbeitgeberförderungen,
  • Durchführung der Import- und Exportprozesse,
  • Durchführung der Logistiktätigkeiten,
  • Durchführung der Beschaffungsprozesse für Waren/Dienstleistungen,
  • Durchführung der Kundendienstleistungen nach dem Verkauf von Waren/Dienstleistungen,
  • Durchführung der Verkaufsprozesse für Waren/Dienstleistungen,
  • Durchführung der Prozesse des Kundenbeziehungsmanagements,
  • Durchführung der auf Kundenzufriedenheit ausgerichteten Aktivitäten,
  • Organisations- und Veranstaltungsmanagement,
  • Ausführung von Zahlungen,
  • Durchführung der Leistungsbeurteilungsprozesse,
  • Durchführung der Prozesse zur Anwesenheitskontrolle des Personals,
  • Durchführung der Risikomanagementprozesse,
  • Durchführung der Vertragsprozesse,
  • Durchführung der Prozesse für Subunternehmerverträge,
  • Gewährleistung der Sicherheit beweglicher Sachen und Ressourcen,
  • Durchführung von Übungstätigkeiten,
  • Einholung von Beschaffungsangeboten,
  • Durchführung der Prozesse des Lieferkettenmanagements,
  • Erfüllung der steuerlichen Pflichten,
  • Auskunftserteilung an befugte Personen, Einrichtungen und Stellen,
  • Durchführung der Managementtätigkeiten.
7.2 Empfänger personenbezogener Daten (Personen/Stellen) Unser Unternehmen kann personenbezogene Daten beschränkt auf die betroffenen Personengruppen und die Daten, die der Übermittlungszweck erfordert, an die nachstehend genannten Personen und Stellen übermitteln:
  • Natürliche Personen oder juristische Personen des Privatrechts (Steuerberater/Buchhalter (SMMM), Rechtsberater, Banken, Dienstleister als Schulungsunternehmen, Kunden, beratende Arbeitsmedizinische Dienste (OSGB), Softwareunternehmen, Lieferanten, Umweltberatungsunternehmen, vereidigte Wirtschaftsprüfer, Prüfer)
  • Befugte öffentliche Einrichtungen und Stellen (Generaldirektion für Sicherheit (EGM), Gendarmerie (JANDARMA), öffentliche Stellen im Rahmen von Förderungen, erforderlichenfalls befugte Gesundheitseinrichtungen, Sozialversicherungsanstalt, Gerichte, im Falle einer Kontrolle die betreffenden öffentlichen Stellen, Ministerium für Arbeit und soziale Sicherheit, Gesundheitsministerium, Präsidentschaft des Finanzamts, Notar)
8. VERNICHTUNG UND AUFBEWAHRUNGSFRISTEN PERSONENBEZOGENER DATEN 8.1 Vernichtung personenbezogener Daten

Unbeschadet der in anderen Gesetzen enthaltenen Bestimmungen über die Vernichtung personenbezogener Daten löscht, zerstört oder anonymisiert unser Unternehmen die im Einklang mit diesem Gesetz und den Bestimmungen anderer Gesetze verarbeiteten personenbezogenen Daten, sofern die Gründe, die ihre Verarbeitung erfordern, entfallen, im Einklang mit der Richtlinie zur Aufbewahrung und Vernichtung personenbezogener Daten von Amts wegen oder auf Verlangen der betroffenen Person.
Das Löschen personenbezogener Daten bezeichnet den Vorgang, personenbezogene Daten für die betroffenen Benutzer in keiner Weise mehr zugänglich und nicht wieder verwendbar zu machen.
Das Zerstören von Daten bezeichnet den Vorgang, personenbezogene Daten für niemanden in irgendeiner Weise zugänglich, wiederherstellbar und wieder verwendbar zu machen.
Das Anonymisieren von Daten bezeichnet den Vorgang, personenbezogene Daten durch Techniken wie Maskierung, Entfernung von Variablen, Verallgemeinerung usw. so zu verändern, dass sie selbst bei Verknüpfung mit anderen Daten in keiner Weise mehr mit einer identifizierten oder identifizierbaren natürlichen Person in Verbindung gebracht werden können.

8.2 Aufbewahrungsfristen personenbezogener Daten Unser Unternehmen bewahrt personenbezogene Daten für die in den Gesetzen und sonstigen Rechtsvorschriften vorgesehenen Fristen auf. Ist in den Gesetzen und sonstigen Rechtsvorschriften keine Aufbewahrungsfrist vorgesehen, so werden personenbezogene Daten im Einklang mit der Richtlinie zur Aufbewahrung und Vernichtung personenbezogener Daten unseres Unternehmens für die zur Erreichung des Zwecks der Verarbeitung dieser personenbezogenen Daten erforderliche Dauer aufbewahrt und anschließend im Rahmen der periodischen Vernichtungsfristen gelöscht, zerstört oder anonymisiert.
9. INFORMATION DER BETROFFENEN PERSON UND IHRE RECHTE GEMÄSS DEM KVK-GESETZ 9.1 Information der betroffenen Person

Unser Unternehmen informiert die betroffenen Personen gemäß Artikel 10 des KVK-Gesetzes bei der Erhebung personenbezogener Daten. In diesem Rahmen klärt es über die Identität eines etwaigen Vertreters des Unternehmens, den Zweck der Verarbeitung personenbezogener Daten, an wen und zu welchem Zweck die verarbeiteten personenbezogenen Daten übermittelt werden können, die Methode und den Rechtsgrund der Erhebung personenbezogener Daten sowie die der betroffenen Person zustehenden Rechte auf.

9.2 Fälle, in denen diese Richtlinie und das Gesetz ganz oder teilweise keine Anwendung finden Diese Richtlinie und die Bestimmungen des Gesetzes finden in den folgenden Fällen keine Anwendung:
  • die Verarbeitung personenbezogener Daten durch natürliche Personen im Rahmen von Tätigkeiten, die ausschließlich sie selbst oder im selben Haushalt lebende Familienangehörige betreffen, sofern die Daten nicht an Dritte weitergegeben werden und die Pflichten zur Datensicherheit eingehalten werden,
  • die Verarbeitung personenbezogener Daten zu Zwecken wie amtlicher Statistik, Forschung, Planung und Statistik durch Anonymisierung,
  • die Verarbeitung personenbezogener Daten zu künstlerischen, historischen, literarischen oder wissenschaftlichen Zwecken oder im Rahmen der Meinungsfreiheit, sofern dadurch nicht die nationale Verteidigung, die nationale Sicherheit, die öffentliche Sicherheit, die öffentliche Ordnung, die wirtschaftliche Sicherheit, die Privatsphäre oder die Persönlichkeitsrechte verletzt werden oder eine Straftat begangen wird,
  • die Verarbeitung personenbezogener Daten im Rahmen präventiver, schützender und aufklärender Tätigkeiten, die von gesetzlich mit Aufgaben und Befugnissen betrauten öffentlichen Einrichtungen und Stellen zur Gewährleistung der nationalen Verteidigung, der nationalen Sicherheit, der öffentlichen Sicherheit, der öffentlichen Ordnung oder der wirtschaftlichen Sicherheit durchgeführt werden,
  • die Verarbeitung personenbezogener Daten durch Justizbehörden oder Vollstreckungsbehörden im Zusammenhang mit Ermittlungen, Strafverfolgung, Gerichtsverfahren oder Vollstreckungsmaßnahmen.

Sofern es dem Zweck und den grundlegenden Grundsätzen dieser Richtlinie und des Gesetzes entspricht und verhältnismäßig ist, finden Artikel 10, der die Informationspflicht des Verantwortlichen regelt, Artikel 11 mit Ausnahme des Rechts, den Ersatz des Schadens zu verlangen, der die Rechte der betroffenen Person regelt, und Artikel 16, der die Pflicht zur Eintragung in das Register der Verantwortlichen regelt, in den folgenden Fällen keine Anwendung:
  • die Erforderlichkeit der Verarbeitung personenbezogener Daten zur Verhinderung einer Straftat oder für strafrechtliche Ermittlungen,
  • die Verarbeitung personenbezogener Daten, die von der betroffenen Person selbst öffentlich gemacht wurden,
  • die Erforderlichkeit der Verarbeitung personenbezogener Daten für die Wahrnehmung von Kontroll- oder Regulierungsaufgaben sowie für Disziplinaruntersuchungen oder -verfahren durch aufgrund gesetzlicher Befugnis zuständige und befugte öffentliche Einrichtungen und Stellen sowie Berufsorganisationen mit dem Charakter öffentlicher Einrichtungen,
  • die Erforderlichkeit der Verarbeitung personenbezogener Daten zum Schutz der wirtschaftlichen und finanziellen Interessen des Staates in Bezug auf Haushalts-, Steuer- und Finanzangelegenheiten.
9.3 Rechte der betroffenen Person gemäß dem KVK-Gesetz Unser Unternehmen teilt den betroffenen Personen gemäß Artikel 10 des Gesetzes ihre Rechte mit, gibt Hinweise dazu, wie diese Rechte ausgeübt werden können, und trifft für all dies die erforderlichen internen Abläufe sowie administrativen und technischen Vorkehrungen. Die Rechte, die den Personen, deren personenbezogene Daten verarbeitet werden, gemäß Artikel 11 des Gesetzes zustehen, sind nachstehend aufgeführt:
  • zu erfahren, ob ihre personenbezogenen Daten verarbeitet werden,
  • sofern ihre personenbezogenen Daten verarbeitet wurden, hierüber Auskunft zu verlangen,
  • den Zweck der Verarbeitung ihrer personenbezogenen Daten zu erfahren und zu erfahren, ob diese zweckentsprechend verwendet werden,
  • die Dritten im In- oder Ausland zu kennen, an die die personenbezogenen Daten übermittelt werden,
  • im Falle einer unvollständigen oder unrichtigen Verarbeitung ihrer personenbezogenen Daten deren Berichtigung zu verlangen,
  • im Rahmen der in Artikel 7 des Gesetzes vorgesehenen Voraussetzungen die Löschung oder Zerstörung ihrer personenbezogenen Daten zu verlangen,
  • zu verlangen, dass die gemäß den Buchstaben (d) und (e) des Artikels 11 des Gesetzes vorgenommenen Vorgänge (Berichtigung und Vernichtung) den Dritten mitgeteilt werden, an die die personenbezogenen Daten übermittelt wurden,
  • gegen ein Ergebnis, das sich zu ihrem Nachteil auswirkt und durch eine ausschließlich automatisierte Analyse der verarbeiteten Daten entsteht, Widerspruch einzulegen,
  • im Falle eines durch die rechtswidrige Verarbeitung personenbezogener Daten entstandenen Schadens den Ersatz des Schadens zu verlangen.


Anträge und Ersuchen im Zusammenhang mit der Anwendung des Gesetzes können durch Ausfüllen des auf unserer Website (www.general-makina.com.tr) bereitgestellten Antragsformulars schriftlich persönlich an die Adresse „Yazıbaşı Sanayi Bölgesi, Balkan Cad. 322 Sk. 29 Ekim Torbalı/İzmir/Türkiye“ übergeben oder auf dem Postweg über einen Notar gesendet oder unter Verwendung der registrierten elektronischen Post (KEP) ([email protected]), einer sicheren elektronischen Signatur oder einer mobilen Signatur elektronisch übermittelt werden.
Anträge und Ersuchen können auch an eine der betroffenen Person zugehörige, unserem Unternehmen zuvor mitgeteilte und im System des Unternehmens hinterlegte E-Mail-Adresse ([email protected]) gesendet werden.
In den Anträgen und Ersuchen müssen zwingend enthalten sein:

  • Vor- und Nachname sowie, sofern der Antrag schriftlich erfolgt, Unterschrift,
  • für Staatsangehörige der Republik Türkei die türkische Personenkennnummer (T.C.), für Ausländer die Staatsangehörigkeit, Reisepassnummer oder, sofern vorhanden, Personenkennnummer,
  • der für Zustellungen maßgebliche Wohnsitz oder die Geschäftsadresse,
  • sofern vorhanden, die für die Mitteilung maßgebliche E-Mail-Adresse, Telefon- und Faxnummer,
  • der Gegenstand des Ersuchens.


Die zum Sachverhalt gehörenden Informationen und Unterlagen sind dem Antrag beizufügen.
Unser Unternehmen bearbeitet die im Antrag enthaltenen Ersuchen je nach Art des Ersuchens so schnell wie möglich und spätestens innerhalb von dreißig Tagen unentgeltlich. Erfordert der betreffende Vorgang jedoch zusätzliche Kosten, so kann das im vom Ausschuss festgelegten Tarif vorgesehene Entgelt erhoben werden.


Unser Unternehmen kann das ihm übermittelte Ersuchen annehmen oder es unter Angabe der Gründe ablehnen und teilt seine Antwort der betroffenen Person schriftlich oder auf elektronischem Wege mit. Wird das im Antrag enthaltene Ersuchen angenommen, so setzt unser Unternehmen das Erforderliche so schnell wie möglich um und informiert die betroffene Person. Ist der Antrag auf einen Fehler unseres Unternehmens zurückzuführen, so wird das erhobene Entgelt der betroffenen Person erstattet.
Wird der Antrag abgelehnt, die erteilte Antwort für unzureichend befunden oder nicht fristgerecht auf den Antrag geantwortet, so hat die betroffene Person das Recht, innerhalb von dreißig Tagen ab dem Zeitpunkt, zu dem sie von der Antwort Kenntnis erlangt, und in jedem Fall innerhalb von sechzig Tagen ab dem Antragsdatum Beschwerde beim Ausschuss einzulegen.