
Yasalara uyum
VERİ KORUMA BİLDİRİMİ | İŞ ORTAKLARI YASALARA UYUM
DEUTZ AG (bundan sonra DEUTZ veya biz olarak anılacaktır) olarak, kişisel verilerinizin korunmasını çok ciddiye almaktayız. Bu nedenle, geçerli veri koruma yasaları ve kurallarına sıkı sıkıya bağlıyız. Aşağıda, kişisel verilerinizin işlenmesi ve kullanımı ile ilgili önemli soruların yanıtlarını vermekte ve veri koruma yasası uyarınca sahip olduğunuz haklar hakkında sizi bilgilendirmekteyiz.
DEUTZ, tüm resmi ve yasal gerekliliklerin çalışanlar ve iş ortakları tarafından yerine getirilmesine ve bunlara uyulmasına büyük önem vermektedir. Odak noktasında, yasalara uyum, adil rekabet davranışı ve yolsuzluk veya rüşvete göz yumulmaması gibi konular yer almaktadır. Bu bağlamda, iş ortaklarımız da daha kapsamlı bir uyum denetimine tabi tutulmaktadır. Denetim, yolsuzlukla mücadele yasaları, kara para aklama ve terörle mücadele yasaları vb. gibi ulusal ve uluslararası düzenlemelere dayanmaktadır.
DEUTZ, bu yasal gerekliliklerin yerine getirilmesini sağlamak konusunda haklı bir menfaate sahiptir. Bu nedenle, iş ortaklarımızı düzenli aralıklarla "durum tespiti" denetimine tabi tutuyoruz. Bu inceleme kapsamında iş ortağımız tarafından sağlanan kişisel veriler (temel bilgiler, adres ve iletişim bilgileri), dünya çapında yayınlanan kara liste ve yaptırım listeleriyle ve genel olumsuz haberlerle karşılaştırılarak, suç veya terör amaçlı fon veya diğer ekonomik kaynakların sağlanmadığından emin olmaktayız.
Verilerin sağlanması, DEUTZ ile olan iş ilişkisinin kurulması veya sürdürülmesi için gerekli olarak kabul edilmektedir. Gerekli veriler sağlanmadığı takdirde, iş ilişkisinin kurulması veya sürdürülmesi mümkün değildir.
Ayrıca, bir yandan temel verilerimizi güncel tutmak, diğer yandan da yasal olarak sağlamakla yükümlü olduğumuz bilgileri (örneğin REACH kapsamında) doğru bir adrese yöneltebilmek için, iş ortaklarımızdan (sizlerden) düzenli aralıklarla çeşitli kilit fonksiyonlar ve bunlarda görev alan irtibat kişileri hakkında bilgiler talep etmekteyiz. İlgili kilit fonksiyonların belirlenmesi, şirketinizde ilgili konunun uygulanması ve önemi hakkında bilgi verir ve derecelendirmeye dahil edilir. Kişisel verilerin sağlanması bunun için zorunlu değildir ve bunlar sağlanırken anonim hale getirilebilir.
DEUTZ içinde, yalnızca sözleşmeden kaynaklanan ve yasal yükümlülüklerimizi yerine getirmek için buna ihtiyaç duyan kişiler ve birimler kişisel verilere erişebilir.
DEUTZ, iş ortaklarının denetimini gerçekleştirmek için bulut tabanlı bir yazılım çözümü olan Compliance Solutions GmbH'yi kullanmaktadır. Bu görevlendirmeyi işleme alma konusunda bir anlaşma imzalanmıştır.
İş ortağı tarafından kurullar ve kilit pozisyonlardaki çalışanlar hakkında sağlanan kişisel veriler, iş ilişkisinin süresinden sonra da olmak üzere 3 yıl boyunca saklanır.
DEUTZ, sağlanan verileri yetkisiz erişimden ve kasıtsız imha veya kayıplardan yeterince korumak için makul olan teknik ve organizasyonel önlemleri almıştır.
Bu veri işlenmesinden etkilenen kişiler, DEUTZ'dan kendileriyle ilgili kişisel veriler hakkında her zaman bilgi talep etme veya verileri yapılandırılmış, makine tarafından okunabilir bir formatta alma ve bu verileri başka bir sorumluya aktarma hakkına sahiptir. Ayrıca düzeltme veya silme ve işleme kısıtlaması talep edilmesi de mümkündür. Aynı şekilde, bu kişiler özel durumlarından kaynaklanan nedenlerle verilerinin işlenmesine her zaman itiraz edebilirler.
Yukarıda belirtilen haklarınızı kullanmak için çevrimiçi formumuzu kullanabilirsiniz. Bu konuyla ilgili öneri ve iyileştirme taleplerinizi de çevrimiçi form aracılığıyla bize iletebilirsiniz. Ayrıca, bir denetim makamına şikayette bulunma olanağınız da vardır. Ancak, bundan önce talebinizi ele almamıza izin verirseniz çok seviniriz.
Görevlendirmiş olduğumuz veri koruma görevlisine de çevrimiçi form aracılığıyla ulaşabilirsiniz.
Bizden sorumlu veri koruma denetim kurumu şudur:
Kuzey Ren-Vestfalya Eyaleti Veri Koruma ve Bilgi Özgürlüğü Görevlisi, Kavalleriestraße 2-4, 40213 Düsseldorf, Almanya.
Uygun veri koruma seviyesine sahip olmayan üçüncü ülkelerdeki alıcılara veri aktarımı, yalnızca yeterli veri koruma seviyesinin garanti edildiği durumlarda gerçekleştirilir (Genel Veri Koruma Yönetmeliği Madde 44 ve devamı).
DEUTZ olarak, Avrupa Komisyonu'nun EU-SCC 914 standart sözleşme maddelerini (https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj ) bu amaçla daha fazla kullanıyoruz.
Aşağıdakiler yeterli güvence olarak kabul edilmektedir:
- AB Komisyonu'nun uygunluk kararları AB Komisyonu'nun internet sitesinde bulunabilir:
https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de - AB standart sözleşme maddeleri AB Komisyonu internet sayfalarında bulunabilir:
- Üçüncü ülkedeki hizmet sağlayıcılar tarafından siparişlerin işlenmesi için
https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1487055654356&uri=CELEX:32010D0087 - Re. üçüncü ülkelerdeki kontrolörlere transferler
(madde seti I)
https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1487055707175&uri=CELEX:32001D0497 - (madde seti II)
https://eur-lex.europa.eu/legal-content/EN/TXT/?qid=1487056769872&uri=CELEX:32004D0915 - Neue ab dem 22.09.2021:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj
- Üçüncü ülkedeki hizmet sağlayıcılar tarafından siparişlerin işlenmesi için