GASCA Gizlilik Taahhütnamesi
Konaklama Sektöründe GDPR Farkındılığı ve Hazırlık Seviyesi Projesi (GASCA) kapsamında yürüttüğümüz anket ve mülakat faaliyetleri sırasında, faaliyetlere katılım sağlayan kuruluşun (“Katılımcı”), Avrupa Birliği Genel Veri Koruma Regülasyonuna (“GDPR”) uyumuna ilişkin bilgiler gibi gizlilik seviyesi olan kuruluşa ait bilgiler (“Kuruluş Bilgileri” veya “bilgi”) ve anket ve mülakatlar sırasında erişilen ve derlenen kuruluş çalışanlarına ait kişisel verilerle (“Kişisel Veriler” veya “veri”) ilgili olarak GASCA proje ortakları AIFORLIVES GmbH ve AYDO YAZILIM Ltd. (“Yürütücüler”) olarak erişeceğimiz, derleyeceğimiz ve işleyeceğimiz Kuruluş Bilgileri ve Kişisel Verileri ile ilgili olarak,
-
Hukuka aykırı olarak işlememeyi veya erişim sağlamamayı,
-
Bilgi ve verilerin niteliğine göre uygun güvenlik düzeyini temin edecek seviyede her türlü teknik ve idari tedbiri almayı,
-
Hiçbir şekilde ve hiçbir mecrada üçüncü taraflara aktarmamayı, açıklamamayı, işin niteliğinin gerektirdiğinden fazla kopya almamayı,
-
işlerken çalışanlarımız veya işin yürütülmesini sağlamak amacıyla sınırlı olmak üzere bilgi ve verileri paylaştığımızız alt veri işleyenin kusuru veya kastı dolayısıyla ortaya çıkabilecek veri ihlallerini Katılımcıya derhal bildirmeyi,
-
Adli bir makamdan gelen ve bilgi ve verilerin adli makama açıklanmasını gerektiren yasal olarak bağlayıcı bir talep olması halinde ilgili mevzuatta bu konuya ilişkin bir engel olmadığı sürece durumu en kısa sürede Katılımcıya bildirmeyi,
-
Veri Koruma ototilerinin karar ve görüşlerine uymayı,
-
Katılımcıyı açık bir şekilde bilgilendirmeden ve onayını almadan ve hiçbir surette yurt dışına aktarmamayı,
-
Proje süreci tamamlandıktan sonra Katılımcıya ait anket sırasında toplanan bilgi ve verileri, iletişim amacıyla toplanan kurumsal iteşim bilgileri dışında anonimleştirmeyi,
-
Teknik ihtiyaçlar doğrultusunda, Gizlilik Politikamızda zaten belirtilenler dışında başka bir alt veri işleyiciye Bilgi ve Verilerin aktarılması gerektiğinde, Katılımcıyı bilgilendirir ve onayını doğrulanabilir bir şekilde alırız.
-
Bilgi ve verilerin teknik ihtiyaçlar doğrultusunda bir alt veri işleyene aktarılmasının gerekmesi halinde, söz konusu veri işleyenin GDPR’a ilişkin idari ve teknik gereklilikleri sağladığından emin olmayı,
-
Taahhütnamede belirtilen şartlara, yasalardan ve GDPR’dan kaynaklanan yükümlülüklerime bağlı kalmayı, aksi takdirde Katılımcının uğrayabileceği zarardan idari ve cezai olarak kusur oranında sorumlu tutulmayı,
taahhüt ederiz.
