Politika kişisel verilerin işlenmesine ilişkin

1. Genel hükümler
İşbu kişisel verilerin işlenmesi politikası, 27.07.2006 tarihli ve 152-FZ sayılı "Kişisel Veriler Hakkında" Federal Kanun'un (bundan böyle Kişisel Veriler Kanunu olarak anılacaktır) gerekliliklerine uygun olarak hazırlanmış olup, kişisel verilerin işlenme prosedürünü ve Vasilenko Daria Vladimirovna (bundan böyle İşletmeci olarak anılacaktır) tarafından alınan kişisel verilerin güvenliğini sağlama önlemlerini belirlemektedir.
1.1. İşletmeci, faaliyetlerini yürütürken en önemli hedefi ve koşulu olarak, kişisel verilerin işlenmesi sırasında insan ve vatandaş hak ve özgürlüklerine, özellikle de özel hayatın gizliliği, kişisel ve aile sırlarının korunması haklarına riayet edilmesini benimser.
1.2. İşletmecinin kişisel verilerin işlenmesine ilişkin işbu politikası (bundan böyle Politika olarak anılacaktır), İşletmecinin https://prostarch.ru/tr/ web sitesi ziyaretçileri hakkında elde edebileceği tüm bilgiler için geçerlidir.
1.3. Kullanıcıların kişisel verilerinin işlenmesi, yalnızca Rusya Federasyonu topraklarında bulunan veritabanları kullanılarak gerçekleştirilir. İşletmeci tarafından yabancı devletlerin topraklarına kişisel verilerin sınır ötesi aktarımı gerçekleştirilmemektedir. 
1.4. İşletmeci, Kullanıcının kişisel verilerini kamuya açık kaynaklarda yaymaz.
1.5. İşletmeci, web sitesinde Yandex Metrica metrik programlarını kullanır.

2. Politikada kullanılan temel kavramlar
2.1. Kişisel veri operatörü - Vasilenko Daria Vladimirovna (OGRNIP: 319237500248691, INN: 233101864590), kişisel verilerin işlenmesini organize eden ve gerçekleştiren, ayrıca kişisel verilerin işlenme amaçlarını, işlenecek kişisel verilerin kapsamını ve kişisel veriler üzerinde gerçekleştirilen eylemleri (işlemleri) belirleyen kişi.
2.2. Web sitesi – https://prostarch.ru ağ adresinde internet üzerinden erişilebilen grafik ve bilgi materyalleri ile bilgisayar programları ve veritabanlarının bütünü.
2.3. Kişisel verilerin işlenmesi – otomasyon araçları kullanılarak veya kullanılmaksızın kişisel veriler üzerinde gerçekleştirilen herhangi bir işlem veya işlemler dizisi; kişisel verilerin toplanması, kaydedilmesi, düzenlenmesi, depolanması, güncellenmesi (yenilenmesi, değiştirilmesi), çıkarılması, kullanılması, aktarılması (sağlanması, erişim), silinmesi ve imha edilmesi dahil olmak üzere.
2.4. Kişisel veriler – https://prostarch.ru web sitesinin belirli veya belirlenebilir bir Kullanıcısı ile doğrudan veya dolaylı olarak ilgili her türlü bilgi.
2.5. Kullanıcı – siteyi kullanan herhangi bir gerçek kişi.
2.6. Çerezler – siteyi ziyaret ederken Kullanıcının tarayıcısında veya cihazında saklanan alfanümerik dosyalar (küçük veri parçaları).

3. Kişisel verilerin işlenme koşulları ve amaçları
3.1. Medeni hukuk sözleşmelerinin hazırlanması, akdedilmesi ve ifası amacıyla Kullanıcıların kişisel verilerinin işlenme koşulları:
3.1.1. Operatör tarafından kişisel verilerin işlenmesinin yasal dayanağı, Kullanıcının kişisel verilerin işlenmesine ilişkin rızası ve ayrıca kişisel verilerin işlenmesinin, kişisel veri sahibinin taraf olduğu bir sözleşmenin ifası için gerekli olması durumunda Operatöre Kullanıcının rızası olmaksızın kişisel verileri işleme hakkı veren Kişisel Veriler Kanunu'nun 6. maddesidir.
3.1.2. İşlenen kişisel verilerin listesi: soyadı, ad, baba adı, iletişim telefon numaraları, e-posta adresi, unvan, işveren adının belirtildiği mevcut istihdam verileri.
3.1.3. Kişisel verilerin işlenme yöntemi: kişisel verilerin karma işlenmesi. Operatör verileri toplama, sistemleştirme, depolama, kaydetme, biriktirme, güncelleme (güncelleme, değiştirme), çıkarma, kullanma, engelleme, silme ve imha etme yoluyla işler.
3.1.4. Operatör, kişisel verileri Kullanıcı tarafından onay verildiği andan itibaren, kişisel verilerin toplandığı amaçlara ulaşılana kadar veya Kullanıcının kişisel verilerinin işlenmesine ilişkin onayını geri çekmesine, kişisel verilerin hukuka aykırı işlendiğinin tespit edilmesine ve ayrıca Operatörün ticari faaliyetlerinin sona ermesine kadar işler.
3.2. Sitenin benzersiz ziyaretçisini ve sitenin ziyaret edildiği cihazları belirlemek, ayrıca sitenin çalışmasını iyileştirmek ve sitede ortaya çıkabilecek çeşitli hataları gidermek amacıyla site ziyaret istatistiklerini toplamak için Kullanıcıların kişisel verilerinin işlenme koşulları:
3.2.1. Operatör tarafından kişisel verilerin işlenmesinin yasal dayanağı, Kullanıcının siteyi kullanmaya devam etmesi gibi konkludent (zımni) eylemler gerçekleştirerek sağladığı kişisel verilerin işlenmesine ilişkin rızasıdır.
3.2.2. İşlenen kişisel verilerin listesi: sitenin doğru çalışmasını sağlamak için gerekli çerezler; Kullanıcıların sitedeki davranışlarına ilişkin verileri kaydeden çerezler; site içeriğini Kullanıcılar için optimize etmeye olanak tanıyan çerezler. Çerezler, özel kişisel veri kategorilerine veya biyometrik kişisel verilere dahil değildir.
3.2.3. Kişisel verilerin işlenme yöntemi: kişisel verilerin otomatik olarak işlenmesi. Operatör verileri toplama, sistemleştirme, depolama, kaydetme, biriktirme, güncelleme (güncelleme, değiştirme), çıkarma, kullanma, engelleme, silme ve imha etme yoluyla işler.
3.2.4. Operatör, kişisel verileri Kullanıcı tarafından onay verildiği andan itibaren, kişisel verilerin toplanma amaçlarına ulaşılana kadar veya Kullanıcının kişisel verilerinin işlenmesine ilişkin onayını geri çekmesine, kişisel verilerin hukuka aykırı işlendiğinin tespit edilmesine ve ayrıca Operatörün ticari faaliyetlerinin sona ermesine kadar işler.
3.3. Kullanıcıların "X ProStarch 2026: From Raw Materials to Bioeconomy" etkinliğine katılım başvurularını işleme amacıyla kişisel verilerin işlenme koşulları:
3.3.1. Operatör tarafından kişisel verilerin işlenmesinin yasal dayanağı, Kullanıcının kişisel verilerin işlenmesine ilişkin onay vermesidir. 
3.3.2. İşlenen kişisel verilerin listesi: soyadı, ad, baba adı, iletişim telefon numaraları, e-posta adresi.
3.3.3. Kişisel verilerin işlenme yöntemi: kişisel verilerin karma işlenmesi. Operatör verileri toplama, sistemleştirme, depolama, kaydetme, biriktirme, güncelleme (yenileme, değiştirme), çıkarma, kullanma, engelleme, silme ve imha etme yoluyla işler.
3.3.4. Operatör, kişisel verileri Kullanıcı tarafından onay verildiği andan itibaren, kişisel verilerin toplandığı amaçlara ulaşılana kadar veya Kullanıcının kişisel verilerinin işlenmesine ilişkin onayını geri çekmesine, kişisel verilerin hukuka aykırı işlendiğinin tespit edilmesine veya Operatörün ticari faaliyetlerinin sona ermesine kadar işler.

4. Kişisel verilerin üçüncü taraflara aktarılması
4.1. Operatör, Kullanıcıların kişisel verilerini yalnızca aşağıdakileri içerebilecek üçüncü taraflara aktarma hakkına sahiptir:
  • OOO "TimePad Ltd" (OGRN: 1127746675275, INN: 7726703662, KPP: 772601001).
  • Association of value-added grain processing companies (OGRN: 1027739465160, INN: 7701197132, KPP: 770101001).
  • Operatörün kullanılan bilgi sistemleri, barındırma, denetim ve yukarıda belirtilen amaçlarla Operatör tarafından satın alınan diğer hizmetler için destek hizmetleri sağlayan iş ortakları.
  • yalnızca RF mevzuatında belirlenen gerekçeler ve prosedürler uyarınca yetkili RF devlet makamları. 
4.2. Operatör, üçüncü tarafları elde edilen kişisel verileri işlemeye dahil etme ve/veya elde edilen verileri onlara aktarma, ayrıca belirtilen amaçlar doğrultusunda onlardan veri alma hakkına sahiptir; bu durum, söz konusu üçüncü tarafların işleme sırasında kişisel verilerin gizliliğini ve güvenliğini sağlaması koşuluyla, Kullanıcının ek onayı olmaksızın gerçekleştirilir. Söz konusu üçüncü taraflarca kişisel verilerin işlenmesine, otomasyon araçları kullanılarak veya kullanılmaksızın izin verilir; ayrıca bu taraflar, Rusya Federasyonu mevzuatına aykırı olmayan her türlü kişisel veri işleme eylemini gerçekleştirebilirler. 
4.3. Kişisel verilerin üçüncü bir tarafça işlenmesi, yalnızca kişisel verilerle gerçekleştirilecek eylemlerin (işlemlerin) listesinin ve işleme amaçlarının, kişisel verilerin güvenliğini sağlama hükümlerinin, Rusya Federasyonu mevzuatında aksi belirtilmedikçe Kullanıcının izni olmaksızın kişisel verileri açıklamama ve yaymama gerekliliklerinin tanımlandığı bir sözleşmeye dayalı olarak gerçekleştirilebilir.

5. Kişisel verileri koruma önlemleri
5.1 Kişisel verileri işlerken operatör, kendi takdirine bağlı olarak, bunlara yetkisiz veya kazara erişime karşı korunmaları için gerekli yasal, organizasyonel ve teknik önlemleri alır:
  • kişisel veri bilgi sistemlerinde işlenmeleri sırasında kişisel verilerin güvenliğine yönelik tehditleri belirler;
  • Rusya Federasyonu Hükümeti tarafından belirlenen kişisel veri koruma seviyelerinin gerektirdiği kişisel veri koruma şartlarını yerine getirmek için, kişisel veri bilgi sistemlerinde işlenmeleri de dahil olmak üzere, kişisel verilerin güvenliğini sağlamaya yönelik organizasyonel ve teknik önlemleri uygular;
  • kişisel veri bilgi sistemi devreye alınmadan önce kişisel verilerin güvenliğini sağlamaya yönelik alınan önlemlerin etkinliğini değerlendirir;
  • kişisel verilere yetkisiz erişim durumlarının zamanında tespit edilmesini sağlar ve bu tür durumların önlenmesi ve sonuçlarının giderilmesi için gerekli önlemleri alır;
  • kişisel veri bilgi sisteminde işlenen kişisel verilere erişim kurallarını belirler ve kişisel veri bilgi sisteminde kişisel verilerle gerçekleştirilen tüm işlemlerin kaydedilmesini ve takibini sağlar;
  • kişisel verilerin güvenliğini sağlamaya yönelik alınan önlemlerin ve kişisel veri bilgi sistemlerinin koruma seviyelerinin kontrolünü sağlar;
  • Gizlilik Politikasını web sitesinde yayınlar ve buna sınırsız erişim sağlar;
  • kişisel verilerin işlenmesinin kişisel verilerle ilgili mevzuata uygunluğuna ilişkin iç denetimi gerçekleştirir;
  • kişisel verilerin depolama yerlerini belirler.
6. Son Hükümler
6.1. Kişisel verilerinin işlenmesi hakkında bilgi almak, kişisel verilerin düzeltilmesi, engellenmesi veya silinmesi talebiyle başvuruda bulunmak ve ayrıca kişisel verilerin işlenmesine ilişkin onayını geri çekmek için Kullanıcı, pr@starchunion.com adresine e-posta göndererek Operatör ile iletişime geçebilir.
6.2. Operatör, işbu Politikada tek taraflı olarak değişiklik yapma hakkını saklı tutar; bu değişiklikler, güncellenmiş Politika sürümünün sitede yayınlanmasından sonra yürürlüğe girer. Politikanın güncel sürümü, https://prostarch.ru/tr/policy adresinde internet üzerinde serbestçe erişilebilir durumdadır.
6.3. Kişisel verilerin işlenmesiyle ilgili olup işbu Politikada yer almayan tüm ilişkiler, Rusya Federasyonu'nun yürürlükteki mevzuatına tabidir.