Kişisel Veriler ve GDPR
BAŞLIK II – KİŞİSEL VERİ KORUMA POLİTİKASI
Son güncelleme: 18 Eylül
AMAÇ VE UYGULANACAK HUKUK
Bu politika, BUSINESS LOGISTICS LIMITED'in mijaygroup.com ve güvenli alanları tarafından işlenen kişisel verileri nasıl topladığını, kullandığını, paylaştığını, sakladığını ve koruduğunu açıklamaktadır.
Birincil referans metni, Hong Kong Kişisel Veri (Gizlilik) Yönetmeliği (Bölüm 9000031) ve veri koruma ilkeleridir. GDPR yalnızca bölgesel kriterleri karşılandığında uygulanır. Diğer zorunlu kurallar, ilgili ülke, hizmet veya bireye bağlı olarak belirli bir işlem için geçerli olabilir.
2. SORUMLU TARAF VE İLETİŞİM
Sorumlu Taraf: Mijay Group BUSINESS LOGISTICS LIMITED
Adres: Oda 2502C, 25/F, 148 Electric Road, North Point, Hong Kong
İletişim: contact@mijaygroup.com
Gizlilik Sorumlusu: Raoua Smaali
3. İŞLENECEK VERİLER
Kullanılan rol ve hizmetlere bağlı olarak, Mijay Group şunları işleyebilir:
- kimlik, iletişim bilgileri, ülke, dil, şirket, iş unvanı ve mesleki bilgiler;
- Hesap kaydı, kimlik doğrulama, rol, izin ve güvenlik bilgileri;
- Acente, distribütör, tedarikçi veya diğer ortak için başvuru bilgileri;
- Özetler, ürünler, potansiyel tedarikçiler, teklifler, siparişler, denetimler, şikayetler ve proje bilgileri;
- Teklifler, faturalar, ödemeler, kredi notları, banka referansları ve işlem meta verileri;
- Lojistik bilgileri, adresler, paketler, gümrük belgeleri, takip ve teslimat kanıtı, alıcının adı, imzası veya fotoğrafı ve cihaz izin veriyorsa GPS konumu dahil;
- Eğitim ilerlemesi, değerlendirmeler ve sertifikalar;
- Mesajlar, tartışma grupları, belgeler, fotoğraflar, videolar ve çeviriler;
- Aktivite kayıtları, IP adresleri, zaman damgaları, oturum verileri, güvenlik olayları ve kabul veya imza kanıtı;
- Gönüllü olarak sağlanan veya bir görev için gerekli olan diğer bilgiler.
Kredi kartı verileri ödeme sağlayıcısından toplanır. Mijay Group tam kart numarasını veya güvenlik kodunu saklamaz.
4. KAYNAKLAR
Veriler öncelikle ilgili kişiden, şirketinden, aynı dosyanın yetkili kullanıcısından, yetkili bir temsilciden veya ortaktan, projeye dahil olan hizmet sağlayıcılardan, taşıyıcılardan ve takip hizmetlerinden ve ayrıca kaynak bulma veya doğrulama için kullanılan kamuya açık profesyonel kaynaklardan elde edilir.
5. AMAÇLAR
İşleme şu amaçlarla kullanılabilir:
- Hesap oluşturmak, güvenliğini sağlamak ve yönetmek;
- Bir talebi incelemek, fiyat teklifi hazırlamak ve sözleşme imzalamak;
- Kaynak bulma, satın alma, üretim, kalite, dağıtım, lojistik, depolama ve eğitim yönetimini sağlamak;
- Ticari belgeler hazırlamak, ödemeleri almak ve mutabakatını sağlamak;
- Etkinleştirildiğinde mesajlaşma, çeviri, belge arama, önizleme, OCR veya yapay zeka desteği sağlamak;
- Başvuruları, sözleşmeleri, abonelikleri, izinleri ve ortaklık ilişkilerini yönetmek;
- Destek sağlamak, şikayetleri ele almak ve kötüye kullanımı, dolandırıcılığı ve engellemeyi önlemek;
- Sözleşme kayıtlarını tutmak ve geçerli yasal, muhasebe, vergi, gümrük veya yargısal yükümlülüklere uymak;
- Gerekli veya toplu verileri kullanarak platformun işlevselliğini, güvenliğini ve kullanılabilirliğini ölçmek ve iyileştirmek.
GDPR'nin geçerli olduğu durumlarda, işleme, geçerli olduğu şekilde, sözleşme öncesi önlemlere veya sözleşmenin kendisine, yasal bir yükümlülüğe, bir hizmetin işletilmesi ve güvenliğinin sağlanmasına yönelik meşru menfaate (9000033) veya gerektiğinde rızaya dayanır. Hong Kong yasalarına göre, veriler, yasal bir dayanak veya rıza başka bir kullanıma izin vermedikçe, toplama anında belirtilen amaçlar veya doğrudan ilgili amaçlar için kullanılır.
6. ALICILAR VE ERİŞİM KISITLAMALARI
Verilere, rollerine göre Mijay Group'in yetkili üyeleri erişebilir. Platform, bir müşteri, acente, kaynak bulucu, tedarikçi veya dağıtıcının yalnızca katılımları için gerekli bilgilere erişebilmesi için rol, proje ve görüşmeye dayalı erişim hakları uygular.
Bu sınırlar dahilinde, veriler şu taraflara iletilebilir:
- Tedarikçilere, kaynak sağlayıcılara, acentelere, distribütörlere, taşıyıcılara, depolara, nakliyecilere, sigortacılara, gümrük komisyoncularına ve görev için gerekli diğer taraflara;
- Hostinger'a ve barındırma ve işletme için gerekli teknik servis sağlayıcılarına;
- Çevrimiçi ödemeler için Stripe'e;
- İlgili fonksiyonlar yapılandırıldığında ve kullanıldığında, çeviri, yapay zeka, dosya analizi, dönüştürme, paket takibi veya e-posta hizmetleri sağlayıcılarına;
- Kanun, geçerli bir talep veya hakların savunulması gerektiğinde danışmanlara, denetçilere, muhasebecilere, sigortacılara ve yetkililere.
Uygulama tarafından şu anda planlanan entegrasyonlar arasında yapılandırılmış bir yapay zeka sağlayıcısı olan Google Cloud Translation, Cloudmersive, UPS ve 17TRACK yer alabilir. Bunların gerçek aktivasyonu üretim yapılandırmasına bağlıdır. Yalnızca istenen işlem için gerekli veriler bunlara iletilmelidir.
Mijay Group, kişisel verileri reklam amaçlı satmaz.
7. ULUSLARARASI TRANSFERLER
Mijay Group uluslararası alanda faaliyet göstermektedir. Verilere Hong Kong'dan, müşterinin ülkesinden, projeye dahil olanların ülkelerinden ve teknik servis sağlayıcılarının bulunduğu ülkelerden erişilebilir veya işlenebilir. Geçerli yasa, transfer için belirli bir mekanizmayı zorunlu kıldığında, [9000005] gerekli güvenceleri uygular veya yasal olarak mevcut başka bir temeli seçer.
[9000049] VERİ SAKLAMA SÜRESİ
Veriler, belirtilen amaç, iş ilişkisi, hizmetin güvenliği ve yasal hakların tesis edilmesi, kullanılması veya savunulması için gerekli süre boyunca saklanır. Sözleşme, muhasebe, vergi, gümrük ve işlem kayıtları, geçerli yasa tarafından gerekli kılınan süre boyunca saklanır.
Saklama süreleri, dosya türüne, ülkeye ve bir anlaşmazlığın varlığına bağlı olarak değişebilir. Teknik yedeklemeler rotasyona tabidir. İlgili saklama süresinin sonunda, veriler silinir, anonimleştirilir veya yasal olarak daha fazla saklama gerektiğinde izole edilir.
9. GÜVENLİK VE GİZLİLİK
Mijay Group, HTTPS şifrelemesi, erişim kontrolleri, hassas hesaplar için güçlü kimlik doğrulama, sunucu tarafı doğrulama, CSRF koruması, denetim günlükleri, hassas belgelerin özel depolanması, imzalı geçici bağlantılar, yedeklemeler ve dağıtım kontrolleri dahil olmak üzere riske uygun önlemler uygular.
Hiçbir sistem mutlak güvenlik sunmaz. Operasyonel ayrıntılar, sonuç garantisi veya sözleşmesel bir hizmet düzeyi oluşturmadan IV. Bölümde sunulmuştur.
10. YAPAY ZEKA VE ÇEVİRİ
Yardım, özetleme ve çeviri işlevleri otomatik öneriler üretir. Tedarikçiyi, ödemeyi, sözleşmeyi veya bağlayıcı kararı tek başlarına onaylamazlar. Kullanıcı, rakamlar, referanslar, maddeler ve düzenleyici bilgiler de dahil olmak üzere sonucu doğrulamalıdır. Platform tarafından belirtildiğinde orijinal belge yetkilidir.
11. BİREYLERİN HAKLARI
Hong Kong yasaları, özellikle erişim ve düzeltme haklarını tanır. Diğer yasaların geçerli olduğu durumlarda, ilgili koşullar altında ve saklama yükümlülüklerine tabi olarak silme, kısıtlama, itiraz, veri taşınabilirliği veya rızanın geri çekilmesi de sağlanabilir.
Talep, contact@mijaygroup.com adresine gönderilebilir. Mijay Group, kimliği doğrulamak ve verilerin yetkisiz bir kişiye ifşa edilmesini önlemek için makul ölçüde gerekli bilgileri talep edebilir. Yanıt, ilgili yasa tarafından öngörülen süre içinde verilecektir.
12. ÇEREZLER VE BENZER TEKNOLOJİLER
Sitenin normal çalışması, güvenli oturum yönetimi, sahte isteklere karşı koruma ve dil seçimi de dahil olmak üzere kesinlikle gerekli çerezleri kullanır. Süreleri, işlevlerine ve oturum yapılandırmasına bağlıdır.
Stripe, Cloudflare Turnstile veya harici bir medya sağlayıcısı, ilgili bir sayfa veya işlev açıldığında kendi teknolojilerini kullanabilir. Bu işleme onların politikaları uygulanır.
Bu sürümün tarihi itibariyle, uygulama varsayılan olarak etkinleştirilmiş herhangi bir reklam cihazı veya genel kitle ölçüm aracı beyan etmemektedir. Gerekli olmayan çerezler eklenirse, kullanıcının bilgileri ve, yasa gereği, tercihleri etkinleştirilmeden önce güncellenecektir.
13. PROFESYONEL KULLANIM VE REŞİT OLMAYANLAR
Platform profesyoneller için tasarlanmıştır ve reşit olmayanlar tarafından kendi adlarına kullanılmak üzere tasarlanmamıştır. Verilerinin yanlış iletildiğine inanan herkes Mijay Group ile iletişime geçebilir.
14. VERİ İHLALİ
Tüm olaylar, niteliğine, ilgili verilere ve bireylere yönelik riske göre değerlendirilir. Mijay Group, önleyici tedbirler alır ve ilgili yasalarca öngörülen süreler içinde ilgili yetkililere veya bireylere gerekli bildirimleri yapar.
15. DEĞİŞİKLİKLER
Bu politika, geçerli hizmetleri, sağlayıcıları veya yükümlülükleri yansıtacak şekilde değişebilir. Güncelleme tarihi bölümün başında belirtilmiştir. Önemli bir değişiklik, ilgili durumlarda platform da dahil olmak üzere uygun bir kanal aracılığıyla iletilecektir.