VERİ İŞLEME VE VERİ KORUMASI
VERİ İŞLEME VE VERİ KORUMASI
SCANIA ENTEGRE SÜRÜŞ SİSTEMLERİYLE BAĞLANTILI OLARAK
1. Tanımlar
1.1 İşbu belgede kullanılan aşağıdaki terimler ve ifadeler, aşağıdaki anlama sahip olacaktır.
a) “Kontrol Edici”, işlemenin kapsamına ve özelliğine bağlı olarak Müşterinin kendisi, Scania veya Scania Paydaşı olabilecek ve Kişisel Verilerinin işlenmesinden kanunen sorumlu olan (gerçek veya tüzel) kişi anlamına gelecektir.
b) “Müşteri Verileri”, Scania’nın, Sözleşmeyi Müşteri ile resmiyete dökmek amacıyla yarattığı veya oluşturduğu veriler hariç olmak üzere Müşterinin Hizmet alıcısı sıfatıyla ilişkili tüm ve herhangi verilerin yanı sıra Kişisel Veriler ve Operasyonel Veriler anlamına gelecektir.
c) “Veri İşleme Bilgileri” Scania Entegre Sürüş Sistemleriyle ilişkili veri işleme ve veri koruması hakkındaki kapsamlı bilgiler anlamına gelecektir.
d) “Veri Konuları”, Müşterinin gerçek bir kişi olması durumunda kendisi ve Müşterinin sorumlu olduğu diğer tanımlanmış ya da tanımlanabilir gerçek kişiler ya da Hizmetlerle ilgili olarak Müşterinin tarafından müdahil olan (avukatlar, temsilciler, sürücüler ve diğer çalışanlar ile yükleniciler gibi ancak onlarla sınırlı olmayan) kişiler anlamına gelecektir.
e) “Ağ Üyeleri”, Scania CV AB tarafından (doğrudan veya dolaylı olarak) Scania markalı ürünlerin satışı, onarımı ve bakımı için yetkilendirilmiş distribütörler, satıcılar ve atölyeler anlamına gelecektir.
f) “Operasyonel Veriler”, Hizmetlerin Müşteriye sağlanması sırasında veya bu konuyla bağlantılı olarak Ürünler aracılığıyla veya Ürünler üzerinde oluşturulan veriler anlamına gelecektir. Sözleşme amacına yönelik Araçlardan alınacak Operasyonel Veriler de Araç takografları üzerinden kullanılabilir oldukları ve Araçları çalıştıran kişilerin kimliği hakkında bilgiler içerdikleri için Kişisel Veriler olarak değerlendirilebilir.
g) “Kişisel Veriler”, Veri Öznesi kişiyle doğrudan ilişkili (isimler, kişisel kimlik numaraları, ehliyet numaraları ve iletişim detayları) veya dolaylı olarak Veri Konusu kişiye atfedilebilecek tüm veriler anlamına gelecektir. Konuyu açıklık getirmek adına Operasyonel Verilerin yanı sıra diğer Müşteri Verilerinin de, anonimleştirilmemeleri (bir şahsa yönelik dolaylı bir bağlantının kalıcı olan silinmesi) halinde Kişisel Veri olarak değerlendirilebileceklerini belirtmek gerekir.
h) “İşleyici”, Kontrol ediciden aldığı talimatlar doğrultusunda Kişisel Verileri işleyen herhangi bir kişi (gerçek veya yasal) anlamına gelecektir.
i) “Gerekli Bilgiler”, geçerli veri koruma ve veri bütünlüğü kuralları ile yönetmelikleri uyarınca Kontrol ediciün, kapsam, süre, Kişisel Verilerin ne şekilde ve ne amaçla işleneceği, söz konusu verilerin kökeni ve özellikleri, Veri Öznelerinin verileri değiştirtme ve sildirme hakkı, Kişisel Verilerin hangi belirli alıcılara iletilebileceği ve Veri Öznelerinin denetim makamlarına şikâyet bulunma hakları hakkında önceden ve eksiksiz olarak Veri Öznelerine verilmesi zorunlu olan bilgiler anlamına gelecektir.
j) “Scania Paydaşları”, herhangi bir veri işlemede ya da burada açıklanan diğer faaliyetlerde yer alan Scania Grup Şirketleri, Ağ Üyeleri, temsilciler, harici hizmet sağlayıcıları ve Scania ile Scania Grubun diğer iş ortakları anlamına gelecektir.
k) “Alt İşleyici”, Kontrol Edici tarafından İşleyiciye atanmış Kişi Verilerin işlenmesini tamamen veya kısmen gerçekleştirilecek olan ve İşleyici tarafından sözleşmeli olarak görevlendirilmiş herhangi bir kişi (gerçek veya yasal) anlamına gelecektir.
1.2 Burada kullanılan diğer terimler ve ifadeler, işbu Veri İşleme Bilgileri ile Sözleşmenin ayrılmaz bir parçası olan “Scania Bağlı Hizmetlerine Abonelik için Genel Şartlar ve Koşullar” belgesine kendilerine yüklenen anlamlara gelecektir.
2. Müşteri Verilerinin Depolanması ve Kullanılabilirliği
2.1 Müşteri Verileri ve Kişisel Verilerin depolanması ve diğer işlemleri, AB/AEA dâhilinde yer alan
sunucular için tamamen veya kısmen düzenlenecektir. Dolayısıyla, Sözleşmeyle ilgili veya Sözleşme kapsamındaki Hizmetlerin tüm özellikleri ve veri işlemeler, zorunlu AB veri koruma kanunları ile ilgili ülkelerdeki diğer yerel yasalar tarafından yönetilecektir.
2.2 Arayüzlerde veya arayüzler vasıtasıyla saklanan ya da Scania veya Scania Hissedarları tarafından saklanan herhangi ve tüm Müşteri Verileri, Müşterinin mülkiyetindedir ancak işbu Veri İşleme Bilgileri ya da Sözleşmede belirtildiği şekilde Scania veya Scania Paydaşları tarafından kullanılabilir.
2.3 Hem Scania (hem kendisi hem de ilgili gereklilikleri dayatarak Scania Paydaşları için) hem de Müşteri, Müşteri Verilerinin işlenmesinin teşkil ettiği risklere karşı uygun güvenlik seviyesi sağlayacak ve verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini güvence altına alırken yetkisiz kişilerin erişimine veya izinsiz amaçlar için erişime karşı koruyacak ilgili, etkili ve son teknoloji teknik ve organizasyonel tedbirler aldıklarını ve bunu sürdüreceklerini teyit ve taahhüt eder.
3. Müşteri Verilerinin ve Kişisel Verilerin İşlenmesi
3.1 Müşteri, Xxxxxx’xxx Müşteri Verilerini aşağıdaki amaçlar için kullanıp işleyeceğini ve bunları Scania Paydaşlarına (ilgili kısıtlamalarla birlikte) iletebileceğini kabul eder;
a) İlgili Hizmet Açıklamalarında detaylı şekilde açıklanıp tanımlandığı şekilde Müşteriye Hizmetleri doğru ve zamanında iletilmesi amacıyla ve bunun için gerektiği şekilde,
b) Sözleşme uyarınca Müşteriye karşı diğer yükümlülükleri yerine getirmek için gerektiği şekilde,
a) Geçerli yasalar, kurallar ve yönetmeliklerin yanı sıra yetkili makamların hükümleri, emirleri ve kararları doğrultusundaki (Müşteri, Scania veya Scania Paydaşlarına isnat edilebilir) zorunlu gerekliliklere uymak için gerekli olduğu ölçüde,
b) Araçlardan acil durum merkezlerine veya yasalar ya da Scania tarafından zaman zaman tanımlanabilecek diğer ilgili veri alıcılarına yapılan acil durum aramaları/e-Arama (varsa) durumunda,
c) Uzaktan tanılama, onarım ve bakım analizleri yürütmek, esnek bakım analizleriyle ilişkili olarak planlama ve tahmin yapmak, Müşterinin sipariş ettiği Ürün onarımları ve bakımı, güvenlik veya teknik geri toplama çalışmaları ve/veya yol kenarı yardım programları amacıyla,
d) Sürücülere, yolculara veya diğer Veri Öznelerine talepleri üzerine araç içi çevrimiçi eğlence sağlamak amacıyla,
e) Yalnızca güvenlik ya da teknik amaçlı geri toplama kampanyalarının yürütülmesi amacıyla ilişkili olarak konumlandırma yapmak, satıştaki Ürünlerin teslimat sürecini izlemek, Müşteriye, Scania’ya ya da Scania Grup Şirketlerine ait çalınmış veya kayıp Ürünleri tespit etmek, yol haritası verileri geliştirmek, yol veya diğer altyapı optimizasyonuna destek vermek ve etkili satış ve/veya satış sonrası ağ yapıları geliştirmek amacıyla,
f) Efektif Sürüş eğitimi veya Sürücü koçluğu, araç çözümleri, ürün ekipmanları, finansman, aksesuarlar, sigorta, ürün takip, akıllı filo yönetimi, yol kenarı yardımı, onarım ve bakım planları, garanti ürünleri ve Ürünlerin çalıştırılmasına ilişkin diğer hizmetler gibi ürünleri Müşteriye ya da personeline tanıtmak ve promosyonunu yapmak amacıyla ve hatta Müşterinin hiçbir aşamada (Sözleşmenin imzalanması sırasında veya bunun sonrasında Sözleşmede bildirimler için belirtilen adres üzerinden Scania’ya yazılı bir talep göndererek) açıkça bu tarz haklar için Scania’yı reddetmemesi koşuluyla Hizmetlerle ilişkili olmayan veya Hizmetler konusunda ikincil planda olan ürünlerin ve hizmetlerin ya da Scania veya Grup Şirketlerinin diğer ürün teklifleri için ürün ve hizmet promosyonu yapmak amacıyla,
g) Ürün kusurlarını yönetmek ve erken uyarılar konusunda harekete geçmek amacıyla,
h) Scania Grup Şirketleri ya da Ağ Üyelerinin sözleşmeli taahhütlerini takip etmek amacıyla,
i) Kredi güvenilirlik değerlendirmeleri ve ‘müşterini tanı’ kontrolleri gerçekleştirmek amacıyla ve,
j) Ürün durum değerlendirmeleri yapmak amacıyla (ör. Kullanılan Ürünlerin satışı ve/veya satın alımı ile ilişkili olarak).
3.2 Scania ve Scania Paydaşları Müşteri verilerini (günlük verileri dahil) Arayüzlerin, Aboneliklerin ve Hizmetlerin sorun gidermek, bakım veya sistem ve uygulama işlevsellik testlerini yürütmek amacıyla da analiz edecektir. Gerekli olduğu durumlarda ya da kalite ve güvenilirlik açısından faydalı olduğu takdirde bu işlemleri Müşteri gibi giriş yaparak (yani Müşterinin ve Kullanıcılarının, Kişisel Veri teşkil etse dahi, Arayüzlere giriş bilgilerini kullanarak) da gerçekleştirebilirler.
3.3 Ayrıca Scania Operasyonel Verileri (ancak diğer Müşteri Verilerini değil)
a) Scania’nın ve Scania’nın Paydaşlarının aşağıdaki faaliyetleri amacıyla ve onlarla sınırlı olarak kullanacak ve işleyecektir ve Scania Paydaşlarına iletebilecektir,
i) Ürün geliştirme (iyileştirilmiş yakıt tüketimi, ürün kalitesi, performans, verimlilik, çevre dostu özellikler, güvenlik, teknoloji ve işlevselliği destekleyici şekilde),
ii) Sürücülerin kimlikleri üzerinden hiçbir analiz yapılmaması koşuluyla operasyon personelinin profillerinin oluşturulmasının veri işlemenin bir parçası olabileceği hizmet iyileştirme ve geliştirme çalışmaları (Hizmetlere benzeyip benzememesinden bağımsız olarak filo yönetimi, sosyal provizyon yönetimi, ürün onarım ve bakımları, sürücü eğitim ve koçlukları, operasyonel optimizasyon ve güzergah planlaması gibi) ve
iii) Ürünlerden alınan çarpışma, kaza veya olayların kaydı ile analizi,
iv) Ürün bileşenlerinin ve yazılımların uzaktan güncellemesi,
b) Müşteri, müşterinin personeli veya Müşterinin sorumluluğunda olan diğer Veri Özneleri tarafından talep edilmiş, etkinleştirilmiş veya onaylanmış şekilde araçtan araca veya araçtan alt yapıya iletilen Operasyonel Verilere (örneğin araç içi bildirimlere dayalı ekip kurulumu, trafik, hava durumu, yol koşulları, güvenlik veya bölge yönetimi) dayalı hizmetlerin ve özelliklerin yürütülmesi, yönetilmesi ve/veya koordine edilmesi amacıyla,
c) İstatistiksel amaçlar için.
3.4 Yukarıdaki gibi işlemek ve kullanmak; Ürünler, internet, Arayüzler, telefon, Scania bilgisayar ekipmanları, bulut sunucuları, diğer manuel, dijital ya da elektronik araçlar veya iletişim yöntemleri tarafından veya bunlar aracılığıyla ve araçtan ara ve araçtan arayüze iletişim üzerinden verilerin oluşturulması, çıkarılması, erişilmesi, depolanması, analiz edilmesi, değiştirilmesi ve iletilmesini kapsayabilir ve içerebilir
3.5 Scania ve/veya Scania Hissedarları tarafından veri işlemenin (depolama dahil) kapsamı ve süresi, Müşteri veya Scania tarafından tanımlanan amaçlara ulaşmak için gerekli olan sürenin ötesine geçemez.
3.6 Hizmetlerin Sözleşmede öngörüldüğü şekilde Scania tarafından Müşteriye sunulması, Müşteri Verilerinin işlenmesini içerecektir ki bu da bazı durumlarda Kişisel Veri olarak değerlendirilecektir; bu noktada aşağıdaki hususlar uygulanacaktır.
a) Kişisel Verilerin işlenmesinin yasal olması açısından hem Müşteri hem de Scania Kontrol edici konumundadır ve müşterek sorumludur. Müşteri, tıpkı Scania gibi, kendisini veri işlemeyle ilgili tüm kanunlar, kurallar ve yönetmelikler hakkında bilgilendirmeyi ve bunlara uymayı taahhüt eder.
b) İşlemler, Müşterinin meşru menfaatleri doğrultusunda ve hiçbir Veri Öznesinin menfaatleri ya da Kişisel Verilerin korunmasını gerektiren temel hak ve özgürlükler tarafından geçersiz kılınmadan işleneceği için Scania, tüm Hizmetlerini ve bunların içeriklerini, Veri Öznelerinden izin gerektirmeyecek şekilde yapılandırmıştır. Yine Müşteri izin gereklilikleri oluşturursa, ilgili Veri Öznelerinden söz konusu izinleri almak ve böyle bir iznin tüm Veri Özneleri tarafından özgürce ve ortak karar olarak verilmemesi sebebiyle Hizmetlere ilişkin veri işleme üzerine uygulanması gereken herhangi bir kısıtlama konusunda Scania’yı derhal bilgilendirmek Müşterinin sorumluluğunda olacaktır.
c) Hem kendisi hem de Scania adına, tüm Veri Öznelerine Gerekli Bilgileri sağlamak Müşterinin sorumluluğundadır.
d) Scania; Müşteriye Hizmetleri Scania CV AB ve/veya diğer Scania Grup Şirketleri ve/veya seçtiği diğer Scania Paydaşları tarafından verilen destek, yardım ve sistemleri kullanarak sağlayacaktır. Bu tarz diğer kuruluşlar, atamalarını ve talimatlarını yazılı olarak ve işbu Veri İşleme Bilgileri ile Sözleşmenin diğer bölümlerine uygun biçimde resmileştirecek olan Scania’nın İşleyicileri olarak hareket edecektir.
3.7 Scania ve/veya Scania Paydaşları, Operasyonel Verileri hizmetlerin sağlanmasına yönelik yukarıda belirtilen amaçlar dışında işlemesi halinde aşağıdaki hususlar geçerli olacaktır.
a) Veri işleme gerçekleştiren kuruluşlar (yani Müşteri değil) Kontrol edicidir ve kendi veri işlemelerinden sorumludurlar.
b) Veri işlemleri, herhangi bir Veri Öznesi çıkarlarını veya Kişisel Verilerin korunmasını gerektiren temel hak ve özgürlükleri geçersiz kılmayacak şekilde Kontrol edicinin meşru menfaati doğrultusunda gerçekleştirildiği için Veri Öznelerinden herhangi bir izin gerektirmez. Özellikle veri işleme, Veri Öznelerini tanımlama ya da bu kişilerin bireysel performanslarına odaklanma amacı taşımayacaktır.
c) Herhangi bir izin gerekliliğinin uygulanması gerekmese de Kontrol ediciler yine de tüm Veri Öznelerine Gerekli Bilgileri sağlamakla görevli olacaktır. Müşteri, işbu Sözleşmenin süresi boyunca Scania’nın ve diğer tüm Kontrol edicilerin adına Veri Öznelerine söz konusu bilgileri sağlamakla yükümlü olduğunu kabul ve teyit eder.
d) Kontrol edici, veri işlemeyi gerektiren meşru sebeplerin hala geçerli olması koşuluyla Veri Öznelerinin bütünlüğünü korumak için Operasyonel Verilere anonimleştirmek veya isimsiz kılmak amacıyla her türlü makul gayreti gösterecek ve Veri Özneleriyle doğrudan ilgili olan Kişisel Verileri, işlemekten kaçınacaktır.
3.8 Kişisel Verilerin Scania veya (isterse Kontrol edici veya Alt İşleyiciler olarak değerlendirilsinler) Scania Paydaşları tarafından işlenmesinin herhangi bir aşamasında, böyle bir işleme her zaman tanımlı amaçlarla ilgili ve onları aşmayacak şekilde yapılacak ve aynı zamanda adil, kanuni, yeterli, güncel, doğru ve Veri Öznelerinin tanınmalarına tanımlı amaçlar için gerekli olduğundan uzun sürmeyecek bir şekilde tutulacaktır. Ayrıca her bir Kontrol edici, Kişisel Verileri, toplandıkları ve/veya işleme tabii tutuldukları amaçlar doğrultusunda hatalı veya eksik olmaları durumunda bunları silecek veya düzeltecektir.
3.9 Scania, Operasyonel Verileri ve diğer Kişisel Verileri, işbu Veri İşleme Bilgileri uyarınca Scania Paydaşlarına aktarırken her zaman söz konusu alıcıların Veri Öznelerinin bütünlüğünün korunması için Scania’nın bu kapsamdaki tüm taahhütlerini teyit ve taahhüt etmesini sağlayacak ve bu tip atamalar, geçerli veri koruma yasaları, kuralları ve yönetmelikleri uyarınca resmiyete dökülecektir.
3.10 Kişisel Verilerin en az burada öngörülen seviyede korunacağı garanti edilmedikçe (alıcıyla kişisel verilerin üçüncü ülkelerdeki işleyicilere aktarılması konusunda AB Komisyonunun standart sözleşmeli hükümlerini kapsayan bir sözleşme yapılması veya diğer yasal olarak izin verilen tedbirlerin uygulanmasıyla) veya alıcının bulunduğu bölgede hali hazırda yasalarla uygulanmadıkça işbu Kişisel Veri Bilgilerinde açıklanan veri işlemeleri hiçbir şekilde AB/AEA bölgesinin dışındaki ülkelere Kişisel Veri aktarımı içermeyecektir.
3.11 Scania ya da Scania Paydaşları, Müşteriye Hizmetlerin sağlanması için gerekli olanın dışında hiçbir şekilde Ürünler, Müşteri, müşterinin iş ortakları ve müşterileri ya da Müşterinin operasyonları üzerinden veya bunlar aracılığıyla edinilen ya da bunlar hakkındaki mesajlara ya da sürüş emri bilgilerine erişmeyecek veya bunları işlemeyecektir ve hiçbir Müşteri Verisi, müşterinin rakiplerine iletilmeyecektir.
4. Bilgi Hakları ve Gereksinimleri
4.1 Müşteri, Scania ve Kişisel Veriler ile Kurumsal Veriler sahibi Scania Paydaşları arasındaki bu iletişimi ve diğer işlemlerin her zaman geçerli yasal gereksinimlerin ve sözleşmesel
yükümlülüklerinin yerine getirilmesi esasında usulüne uygun olarak yetkilendirilmesi amacıyla, bir Ürün artık Müşteri tarafından çalıştırılmadığında (örneğin bir satış veya başka bir mülkiyet devri yüzünden, Ürün için bir kira sözleşmesinin sona ermesinden veya Müşterinin bir üçüncü tarafa bırakmasından dolayı) Scania’yı bundan derhal haberdar etmeyi taahhüt eder.
4.2 Müşterinin Operasyonel Bilgileri ve diğer Kişisel Bilgilerin işlenmesi ile ilgili Veri Öznelerine Gerekli Bilgileri sağlaması hususundaki taahhütlerini bu Bilgi İşleme Bilgileri’nin kopyalanıp aktarılması dışında bir şekilde yerine getirmesi halinde, verilen bilgi burada verilenlere denk gelecek ve tüm kısımlarını içerecektir.
4.3 Hem Müşteri hem de tüm Veri Özneleri hangi Müşteri Verilerinin ve Kişisel Verilerin Scania ve Scania Paydaşları tarafından işlendiğine ve saklandığına dair bilgi talep edebilir. Bilgi dönem dönem geçerli olan ve ilgili tüm veri koruma yasaları ile uyumlu olan ve olacak normal Scania Grup rutinlerine göre verilecektir.
4.4 Tüm Scania Ürünlerinin çalıştırma kılavuzları, temelinde burada belirtilenlere tekabül eden bilgiler içermektedir ve Scania Grubun küresel gizlilik politikasına xxx.xxxxxx.xxx adresinden ulaşabilirsiniz. Scania’nın Müşteri Verilerini (Operasyonel Veriler ve Kişisel Veriler dahil) işlemesi hakkında daha fazla bilgi her zaman normal Scania Grup rutinleri uyarınca mevcuttur.
5. Müşterinin ve Veri Öznelerinin Diğer Hakları
5.1 Hem Müşteri hem de tüm Veri Özneleri (kamuya açık kanallardan iletilen Scania’daki ilgili irtibat kişisinden);
a) Xxxxxx verisinin düzeltilmesini,
b) Verilerinin silinmesini,
c) Kişisel Verilerinin makine tarafından okunabilir nüshalarını Scania tarafından işlenmiş olarak almayı ve/veya böyle verilerin önceden belirlenmiş üçüncü taraflara doğrudan iletilmesini ve,
d) Verisinin işlenmesinin sınırlı olmasını talep edebilecektir.
5.2 Scania yukarıdaki gibi belirtilen bir talebi uygun bir şekilde ve gecikme olmaksızın değerlendirecek ve bunu sadece kabul etmesi halinde kararlaştırılan Hizmetlerin sağlanması veya kalitesi veya Müşterinin, Scania’nın ve Scania Paydaşlarının meşru menfaatlerinin tehlikeye atılacak olması halinde reddedecektir. Böyle durumlarda, Scania geçerli zorunlu yasa ve yönetmeliklere sıkı sıkıya bağlı olacaktır; tanımlı riskler veya çıkar çatışması hakkında belirsizlik olması halinde talebi yapan kişi ve de bundan potansiyel olarak etkilenecek tüm kişi ve kurumlara danışın.