سازمانی
سیاست حفاظت و پردازش داده های شخصی

مقدمه

هدف و دامنه

قانون حفاظت از اطلاعات شخصی شماره 6698 ("قانون") در تاریخ 7 آوریل 2016 به اجرا درآمد. این "سیاست پردازش و حفاظت از اطلاعات شخصی شرکت سهامی خاص سیا هتل ترمال اسپا توریسم هتلچیلیک صنایع و تجارت" ("سیاست حفاظت از اطلاعات شخصی") با هدف اطمینان از انطباق شرکت سهامی خاص سیا هتل ترمال اسپا توریسم هتلچیلیک صنایع و تجارت ("شرکت" یا "سیا هتل") با قانون و تعیین اصول لازم‌الاجرا برای انجام تعهدات سیا هتل در زمینه حفاظت و پردازش اطلاعات شخصی، تهیه و به اجرا گذاشته شده است.

این سیاست حفاظت از اطلاعات شخصی، شرایط پردازش اطلاعات شخصی را تعیین کرده و اصول اصلی اتخاذ شده توسط سیا هتل در پردازش اطلاعات شخصی را بیان می‌کند. در این چارچوب، سیاست حفاظت از اطلاعات شخصی شامل تمامی فعالیت‌های پردازش اطلاعات شخصی تحت پوشش قانون است که توسط شرکت برای افراد غیر از کارکنان سیا هتل انجام می‌شود و نیز تمامی صاحبان اطلاعات شخصی که اطلاعاتشان توسط سیا هتل پردازش می‌شود را در بر می‌گیرد. مسائل مربوط به پردازش اطلاعات شخصی کارکنان سیا هتل به طور جداگانه در "سیاست پردازش و حفاظت از اطلاعات شخصی کارکنان شرکت سهامی خاص سیا هتل ترمال اسپا توریسم هتلچیلیک صنایع و تجارت" تنظیم شده است.

اعتبار و تغییرات

این سیاست حفاظت از اطلاعات شخصی از تاریخ تصویب و لازم‌الاجرا شدن توسط سیا هتل معتبر است. شرکت حق دارد در راستای مقررات قانونی، این سیاست حفاظت از اطلاعات شخصی را تغییر دهد. در صورت تعارض بین مقررات موجود در قوانین جاری (به ویژه قانون) و این سیاست حفاظت از اطلاعات شخصی، مفاد قوانین جاری اعمال خواهد شد.

صاحبان اطلاعات، اهداف پردازش اطلاعات و دسته‌بندی اطلاعات در فعالیت‌های پردازش اطلاعات شخصی شرکت ما

صاحبان اطلاعات

صاحبان اطلاعات تحت پوشش سیاست حفاظت از اطلاعات شخصی، کلیه اشخاص حقیقی غیر از کارکنان سیا هتل هستند که اطلاعات شخصی آنها توسط سیا هتل پردازش می‌شود. در این چارچوب، دسته‌بندی صاحبان اطلاعات به طور کلی به شرح زیر است:

دسته بندی صاحبان اطلاعاتتوضیحات
بازدیدکنندهبه اشخاص حقیقی اشاره دارد که از ساختمان‌ها و محوطه‌ها و وب‌سایت شرکت بازدید می‌کنند.
نامزد استخدامبه اشخاص حقیقی اشاره دارد که برای استخدام در شرکت یا سازمان‌هایی که شرکت از آنها حمایت می‌کند، درخواست داده‌اند.
مسئول شرکتبه اعضای هیئت مدیره و سایر اشخاص حقیقی مجاز شرکت اشاره دارد.
کارکنان، سهامداران یا مسئولین نهاد/شرکت همکاربه اشخاص حقیقی اشاره دارد که در نهادهایی که شرکت با آنها رابطه تجاری دارد (مانند تامین‌کننده، شریک تجاری/راه حل، پیمانکار فرعی، نماینده و غیره) کار می‌کنند، سهامدار یا مسئول آن نهادها هستند.
اشخاص ثالثبه سایر اشخاص حقیقی اشاره دارد که موضوع فعالیت‌های پردازش اطلاعات شخصی شرکت هستند، به استثنای دسته‌بندی‌های صاحبان اطلاعات ذکر شده در بالا و کارکنان شرکت.

اهداف پردازش اطلاعات شخصی

اطلاعات شخصی و اطلاعات شخصی حساس شما توسط سیا هتل، مطابق با شرایط پردازش اطلاعات شخصی در قانون و قوانین مربوطه، برای اهداف زیر پردازش می‌شود:

اهداف اصلیاهداف فرعی
طراحی، اجرا و توسعه عملیات و فعالیت‌های منابع انسانی1. اجرای فرآیندهای تامین پرسنل <br> 2. اجرای فعالیت‌های آموزشی
تأمین امنیت حقوقی، فنی و تجاری-کسب و کار شرکت و طرف‌های مرتبط با آن1. پیگیری امور حقوقی <br> 2. اجرای عملیات لازم برای انجام فعالیت‌های شرکت مطابق با سیاست‌ها و رویه‌های شرکت و قوانین مربوطه <br> 3. ارائه اطلاعات به سازمان‌های مجاز بر اساس الزامات قانونی <br> 4. ایجاد و پیگیری سوابق بازدیدکنندگان <br> 5. برنامه‌ریزی و اجرای فرآیندهای مدیریت شرایط اضطراری <br> 6. برنامه‌ریزی و اجرای فعالیت‌های حسابرسی <br> 7. اجرای فرآیندهای بهداشت و ایمنی شغلی <br> 8. تضمین امنیت محوطه و تأسیسات
برنامه‌ریزی و اجرای استراتژی‌های تجاری و/یا کسب و کار شرکت1. مدیریت روابط با شرکای تجاری و تامین‌کنندگان <br> 2. اجرای فعالیت‌های برنامه‌ریزی استراتژیک <br> 3. پیگیری و نهایی‌سازی درخواست‌ها و شکایات
برنامه‌ریزی و اجرای فعالیت‌های حسابرسیبرنامه‌ریزی و اجرای فعالیت‌های حسابرسی به منظور اطمینان از انجام فعالیت‌های شرکت مطابق با مقررات قانونی
انجام کارهای لازم و اجرای فرآیندهای کسب و کار برای انجام فعالیت‌های شرکت1. مدیریت رویدادها <br> 2. اجرای فعالیت‌های کسب و کار <br> 3. اجرای فعالیت‌های ارتباطات سازمانی <br> 4. اجرای فرآیندهای امنیت اطلاعات <br> 5. ایجاد و مدیریت زیرساخت‌های فناوری اطلاعات <br> 6. پیگیری امور مالی و حسابداری

دسته‌بندی اطلاعات شخصی

اطلاعات شخصی شما که در دسته‌بندی‌های زیر آمده است، توسط سیا هتل مطابق با شرایط پردازش اطلاعات شخصی در قانون و قوانین مربوطه پردازش می‌شود:

دسته‌بندی اطلاعات شخصیتوضیحات
اطلاعات هویتیتمامی اطلاعات مربوط به هویت فرد که در اسنادی مانند گواهینامه رانندگی، کارت ملی، گذرنامه، کارت وکالت، سند ازدواج و غیره وجود دارد.
اطلاعات تماساطلاعاتی مانند شماره تلفن، آدرس، پست الکترونیکی که امکان برقراری ارتباط با صاحب اطلاعات را فراهم می‌کند.
اطلاعات امنیت فیزیکی مکاناطلاعات شخصی مربوط به سوابق و اسناد اخذ شده در هنگام ورود به مکان فیزیکی و در طول اقامت در آن، مانند سوابق دوربین‌ها، سوابق اطلاعات خودرو و سوابق اخذ شده در نقطه امنیتی.
اطلاعات مالیاطلاعات شخصی پردازش شده مربوط به هرگونه نتیجه مالی که بر اساس نوع رابطه حقوقی شرکت با صاحب اطلاعات شخصی ایجاد شده است، شامل اطلاعات، اسناد و سوابق، و همچنین اطلاعاتی مانند شماره حساب بانکی، شماره IBAN، اطلاعات بدهی/اعتباری.
اطلاعات نامزد استخداماطلاعات شخصی پردازش شده مربوط به افرادی که برای استخدام در شرکت درخواست داده‌اند یا بر اساس رویه‌های تجاری و اصول صداقت و نیازهای منابع انسانی شرکت به عنوان نامزد استخدام در نظر گرفته شده‌اند.
اطلاعات حقوقی و انطباقاطلاعات شخصی پردازش شده در چارچوب شناسایی، پیگیری مطالبات و حقوق قانونی و انجام تعهدات ما، قانونی کردن روابط تجاری با تامین‌کننده/شریک تجاری، و انطباق با تعهدات قانونی و سیاست‌های شرکت ما.
اطلاعات عملیاتداده‌هایی مانند سوابق مرکز تماس، سوابق تلفن، اطلاعات عضویت، سوابق کوکی‌ها که در چارچوب فعالیت‌های انجام شده توسط شرکت در رابطه با خدمات ارائه شده یا به منظور حفظ منافع حقوقی و سایر منافع شرکت یا صاحب اطلاعات شخصی پردازش می‌شود.
اطلاعات بصری و صوتیسوابق عکس و دوربین (به استثنای سوابق مربوط به اطلاعات امنیت فیزیکی مکان) و سوابق صوتی.
اطلاعات خودرواطلاعات مربوط به خودروهای مرتبط با صاحب اطلاعات (مانند اطلاعات پلاک).
اطلاعات مدیریت درخواست/شکایتاطلاعات شخصی مربوط به دریافت و ارزیابی هرگونه درخواست، شکایت یا پیشنهاد ارسالی به شرکت.
اطلاعات بازرسی و حسابرسیاطلاعات شخصی پردازش شده در چارچوب تعهدات قانونی شرکت و انطباق با سیاست‌های شرکت.
اطلاعات حساساطلاعات مربوط به نژاد، قومیت، دیدگاه سیاسی، اعتقاد فلسفی، دین، فرقه یا سایر اعتقادات، پوشش، عضویت در انجمن، بنیاد یا اتحادیه، سلامت، زندگی جنسی، محکومیت کیفری و اقدامات امنیتی افراد، و همچنین داده‌های بیومتریک و ژنتیک.

اصول و شرایط پردازش اطلاعات شخصی

اصول پردازش اطلاعات شخصی

اطلاعات شخصی توسط سیا هتل مطابق با اصول پردازش اطلاعات شخصی مندرج در ماده 4 قانون پردازش می‌شود. رعایت این اصول برای هر فعالیت پردازش اطلاعات شخصی الزامی است:

  • پردازش اطلاعات شخصی به صورت قانونی و صادقانه؛ سیا هتل در پردازش اطلاعات شخصی، مطابق با قوانین مربوطه، مقررات فرعی و اصول کلی حقوق عمل می‌کند؛ اهمیت می‌دهد که اطلاعات شخصی را محدود به هدف پردازش کند و انتظارات معقول صاحبان اطلاعات را در نظر بگیرد.
  • صحیح و به روز بودن اطلاعات شخصی؛ سیا هتل به این نکته توجه می‌کند که آیا اطلاعات شخصی پردازش شده به روز است یا خیر و کنترل‌های لازم در این زمینه انجام شود. در این چارچوب، به صاحبان اطلاعات حق درخواست تصحیح یا حذف اطلاعات نادرست و غیربه روز خود داده می‌شود.
  • پردازش اطلاعات شخصی برای اهداف مشخص، واضح و مشروع؛ سیا هتل قبل از هر فعالیت پردازش اطلاعات شخصی، اهداف پردازش اطلاعات را به صورت قانونی تعیین می‌کند.
  • مرتبط، محدود و متناسب بودن اطلاعات شخصی با هدف پردازش؛ فعالیت پردازش اطلاعات توسط سیا هتل محدود به اطلاعات شخصی لازم برای دستیابی به هدف جمع‌آوری است و اقدامات لازم برای جلوگیری از پردازش اطلاعات شخصی غیرمرتبط با این هدف انجام می‌شود.
  • ذخیره اطلاعات شخصی به مدت زمان لازم طبق قانون یا اهداف پردازش؛ در مواردی که دوره ذخیره‌سازی طولانی‌تری به صورت قانونی و با در نظر گرفتن رویه‌های صنعت برای ذخیره اطلاعات شخصی توسط سیا هتل تعیین نشده باشد، پس از از بین رفتن هدف پردازش اطلاعات شخصی یا اتمام دوره پیش‌بینی شده در قانون، اطلاعات شخصی پردازش شده توسط شرکت حذف، از بین برده یا ناشناس می‌شود.

شرایط پردازش اطلاعات شخصی

اطلاعات شخصی شما توسط شرکت در صورت وجود حداقل یکی از شرایط پردازش اطلاعات شخصی مندرج در ماده 5 قانون پردازش می‌شود. توضیحات مربوط به شرایط مذکور در ادامه آورده شده است:

  • رضایت صریح صاحب اطلاعات شخصی: در مواردی که سایر شرایط پردازش اطلاعات وجود ندارد، سیا هتل می‌تواند اطلاعات شخصی صاحب اطلاعات را با رعایت اصول کلی مندرج در بند 3.1، تنها در صورتی پردازش کند که صاحب اطلاعات با اراده آزاد خود، با آگاهی کافی در مورد فعالیت پردازش اطلاعات شخصی، بدون ابهام و محدود به آن عملیات، موافقت خود را اعلام کند.
  • پیش‌بینی صریح فعالیت پردازش اطلاعات شخصی در قوانین: سیا هتل می‌تواند اطلاعات شخصی را بدون رضایت صریح صاحب اطلاعات پردازش کند. در این صورت، شرکت اطلاعات شخصی را در چارچوب مقررات قانونی مربوطه پردازش خواهد کرد.
  • عدم امکان اخذ رضایت صریح صاحب اطلاعات به دلیل ناتوانی فیزیکی و الزامی بودن پردازش اطلاعات شخصی: اطلاعات شخصی مربوط به صاحب اطلاعات که قادر به اعلام رضایت نیست یا رضایت وی معتبر شناخته نمی‌شود، توسط سیا هتل در صورتی پردازش خواهد شد که پردازش اطلاعات شخصی برای حفاظت از جان یا سلامت جسمی صاحب اطلاعات یا شخص ثالث ضروری باشد.
  • مستقیماً مرتبط بودن فعالیت پردازش اطلاعات شخصی با انعقاد یا اجرای یک قرارداد: در صورتی که پردازش اطلاعات شخصی طرفین یک قرارداد کتبی یا شفاهی بین صاحب اطلاعات و سیا هتل ضروری باشد، فعالیت پردازش اطلاعات شخصی انجام خواهد شد.
  • الزامی بودن انجام فعالیت پردازش اطلاعات شخصی برای انجام تعهدات قانونی کنترل‌کننده داده: سیا هتل اطلاعات شخصی را با هدف انجام تعهدات قانونی پیش‌بینی شده در قوانین جاری پردازش خواهد کرد.
  • عمومی کردن اطلاعات شخصی توسط صاحب اطلاعات: اطلاعات شخصی که توسط صاحب اطلاعات به هر طریقی علنی شده و در نتیجه علنی شدن برای عموم قابل دسترس شده است، می‌تواند توسط سیا هتل بدون رضایت صریح صاحبان اطلاعات، محدود به هدف علنی شدن، پردازش شود.
  • الزامی بودن پردازش اطلاعات شخصی برای ایجاد، استفاده یا حفاظت از یک حق: سیا هتل می‌تواند اطلاعات شخصی صاحب اطلاعات را بدون رضایت صریح صاحبان اطلاعات، در چارچوب ضرورت، پردازش کند.
  • الزامی بودن پردازش داده‌ها برای منافع مشروع کنترل‌کننده داده، مشروط بر اینکه به حقوق و آزادی‌های اساسی صاحب اطلاعات آسیب نرساند: سیا هتل می‌تواند اطلاعات شخصی را با رعایت تعادل منافع بین سیا هتل و صاحب اطلاعات پردازش کند. در این چارچوب، شرکت ابتدا منفعت مشروعی را که از فعالیت پردازش حاصل می‌شود، تعیین می‌کند. شرکت تأثیر احتمالی پردازش اطلاعات شخصی بر حقوق و آزادی‌های صاحب اطلاعات را ارزیابی می‌کند و در صورتی که معتقد باشد تعادل بر هم نخورده است، فعالیت پردازش را انجام می‌دهد.

شرایط پردازش اطلاعات شخصی حساس

در ماده 6 قانون، اطلاعات شخصی حساس به صورت محدود ذکر شده است. این اطلاعات شامل نژاد، قومیت، دیدگاه سیاسی، اعتقاد فلسفی، دین، فرقه یا سایر اعتقادات، پوشش، عضویت در انجمن، بنیاد یا اتحادیه، سلامت، زندگی جنسی، محکومیت کیفری و اقدامات امنیتی افراد، و همچنین داده‌های بیومتریک و ژنتیک است.

سیا هتل، اطلاعات شخصی حساس را با رعایت مقررات قانونی مربوطه و با اتخاذ تدابیر اضافی تعیین شده توسط "هیئت حفاظت از اطلاعات شخصی" ("هیئت KVK") در موارد زیر پردازش می‌کند:

  • پردازش اطلاعات شخصی حساس به جز سلامت و زندگی جنسی، در صورتی که صراحتاً در قوانین پیش‌بینی شده باشد: به عبارت دیگر، در صورتی که حکم صریحی در قانون مربوطه در مورد پردازش اطلاعات شخصی وجود داشته باشد، می‌توان اطلاعات شخصی را بدون نیاز به رضایت صریح صاحب اطلاعات پردازش کرد. در غیر این صورت، برای پردازش اطلاعات شخصی حساس مذکور، رضایت صریح صاحب اطلاعات اخذ خواهد شد.
  • پردازش اطلاعات شخصی مربوط به سلامت و زندگی جنسی، برای حفاظت از سلامت عمومی، پزشکی پیشگیرانه، ارائه خدمات تشخیص، درمان و مراقبت پزشکی، و برنامه‌ریزی و مدیریت خدمات بهداشتی و مالی آنها، توسط افراد یا مؤسسات و سازمان‌های مجاز که تحت تعهد رازداری هستند، بدون نیاز به رضایت صریح قابل پردازش است. در غیر این صورت، برای پردازش اطلاعات شخصی حساس مذکور، رضایت صریح صاحب اطلاعات اخذ خواهد شد.

انتقال اطلاعات شخصی

سیا هتل، مطابق با مواد 8 و 9 قانون و مقررات اضافی تعیین شده توسط هیئت KVK، در صورت وجود شرایط انتقال اطلاعات شخصی، می‌تواند اطلاعات شخصی را به اشخاص ثالث در داخل یا خارج از کشور منتقل کند.

انتقال اطلاعات شخصی به اشخاص ثالث در داخل کشور: در صورت وجود حداقل یکی از شرایط پردازش اطلاعات مندرج در مواد 5 و 6 قانون و توضیح داده شده در بند 3 این سیاست حفاظت از اطلاعات شخصی، و با رعایت اصول اساسی مربوط به شرایط پردازش اطلاعات، اطلاعات شخصی می‌تواند توسط سیا هتل به اشخاص ثالث در داخل کشور منتقل شود.

انتقال اطلاعات شخصی به اشخاص ثالث در خارج از کشور:

  • وجود رضایت صریح شخص مربوطه.
  • تعهد کتبی شرکت و دریافت‌کننده اطلاعات در کشور مربوطه به حفاظت کافی و اخذ مجوز هیئت KVK برای انتقال مربوطه.
  • در صورتی که کشور مقصد از کشورهای امن با حفاظت کافی باشد که توسط هیئت KVK اعلام شده است؛ اطلاعات شخصی شما می‌تواند توسط سیا هتل به اشخاص ثالث در خارج از کشور منتقل شود، مشروط بر وجود حداقل یکی از شرایط پردازش اطلاعات مندرج در مواد 5 و 6 قانون و توضیح داده شده در بند 3 این سیاست حفاظت از اطلاعات شخصی، و با رعایت اصول اساسی مربوط به شرایط پردازش اطلاعات.

در صورتی که کشور مقصد از کشورهای امن با حفاظت کافی نباشد که توسط هیئت KVK اعلام شده است؛ اطلاعات شخصی می‌تواند در موارد زیر به اشخاص ثالث در خارج از کشور منتقل شود، مشروط بر وجود حداقل یکی از شرایط پردازش اطلاعات مندرج در بند 3 این سیاست حفاظت از اطلاعات شخصی و مطابق با اصول اساسی ذکر شده در ماده 4 قانون:

در چارچوب اصول کلی قانون و شرایط پردازش اطلاعات مندرج در مواد 8 و 9، سیا هتل می‌تواند اطلاعات را به طرفین دسته‌بندی شده در جدول زیر منتقل کند:

دسته بندی طرف‌های به اشتراک گذاشته شدهدامنههدف انتقال
شریک تجاریبه طرف‌هایی اشاره دارد که شرکت در حین انجام فعالیت‌های تجاری خود با آنها همکاری تجاری برقرار می‌کند. <br> شرکای تجاری که اطلاعات شخصی به آنها منتقل می‌شود، همراه با اهداف انتقال در ادامه آورده شده است. <br> 1. بانک‌های شریک تجاری برای انجام فرآیندهای مالی <br> 2. ارائه‌دهندگان خدمات مستقر در خارج از کشور برای انجام امتحانات، آزمایش‌ها و کارهای ارزیابی در چارچوب فعالیت‌های استخدام <br> 3. شرکت‌های حسابرسی که برای انجام فعالیت‌های حسابرسی با آنها کار می‌شود <br> 4. دفاتر وکالت که برای مشاوره حقوقی با آنها کار می‌شود <br> 5. اعضای هیئت داوران مستقل برای ارزیابی درخواست‌های بورس تحصیلی <br> اطلاعات شخصی محدود به تضمین تحقق اهداف ایجاد مشارکت تجاری منتقل می‌شود. 
تامین‌کنندهبه طرف‌هایی اشاره دارد که خدمات مبتنی بر قرارداد را مطابق با دستورالعمل‌های شرکت در حین انجام فعالیت‌های تجاری شرکت ارائه می‌دهند.اطلاعات شخصی محدود به ارائه خدمات لازم برای انجام فعالیت‌های تجاری شرکت که از طریق برون‌سپاری از تامین‌کننده تامین می‌شود، منتقل می‌شود.
مؤسسه دولتی مجاز قانونیبه مؤسسات و سازمان‌های دولتی اطلاق می‌شود که از نظر قانونی مجاز به دریافت اطلاعات و اسناد از شرکت هستند.به اشتراک‌گذاری اطلاعات شخصی محدود به هدف درخواست اطلاعات توسط مؤسسات و سازمان‌های دولتی مربوطه است.
مؤسسه خصوصی مجاز قانونیبه اشخاص حقوقی خصوصی اطلاق می‌شود که بر اساس مقررات قانونی مربوطه، مجاز به دریافت اطلاعات و اسناد از شرکت هستند (مانند حسابرسان مستقل).به اشتراک‌گذاری اطلاعات شخصی محدود به هدف درخواست شده توسط اشخاص حقوقی خصوصی مربوطه در چارچوب صلاحیت قانونی آنها است.

اطلاع‌رسانی به صاحبان اطلاعات و حقوق صاحبان اطلاعات

بر اساس ماده 10 قانون، لازم است صاحبان اطلاعات قبل از پردازش اطلاعات شخصی یا حداکثر در زمان پردازش اطلاعات شخصی، در مورد پردازش اطلاعات شخصی خود اطلاع‌رسانی شوند. بر اساس ماده مربوطه، سیا هتل به عنوان کنترل‌کننده داده، ساختار داخلی لازم را برای اطمینان از اطلاع‌رسانی به صاحبان اطلاعات در هر موردی که فعالیت پردازش اطلاعات شخصی انجام می‌شود، ایجاد کرده است. در این چارچوب:

  • برای هدف پردازش اطلاعات شخصی، لطفاً به بخش 2.2 سیاست حفاظت از اطلاعات شخصی مراجعه کنید.
  • برای طرف‌های دریافت‌کننده اطلاعات شخصی و هدف انتقال، لطفاً به بخش 4 سیاست حفاظت از اطلاعات شخصی مراجعه کنید.
  • برای بررسی شرایط مربوط به پردازش اطلاعات شخصی که می‌تواند از طریق کانال‌های مختلف در محیط‌های فیزیکی یا الکترونیکی جمع‌آوری شود، لطفاً به بخش 3.2 و 3.3 سیاست حفاظت از اطلاعات شخصی مراجعه کنید.
  • به عنوان صاحب اطلاعات، حقوق صاحبان اطلاعات بر اساس ماده 11 قانون به شرح زیر است:
    • اطلاع از اینکه آیا اطلاعات شخصی آنها پردازش شده است یا خیر.
    • درخواست اطلاعات در مورد پردازش اطلاعات شخصی خود در صورت پردازش.
    • اطلاع از هدف پردازش اطلاعات شخصی خود و اینکه آیا این اطلاعات مطابق با هدف استفاده شده است یا خیر.
    • شناخت اشخاص ثالثی که اطلاعات شخصی آنها در داخل یا خارج از کشور به آنها منتقل شده است.
    • درخواست تصحیح اطلاعات شخصی در صورت پردازش ناقص یا نادرست و درخواست اطلاع‌رسانی این عملیات به اشخاص ثالثی که اطلاعات شخصی به آنها منتقل شده است.
    • درخواست حذف یا از بین بردن اطلاعات شخصی در صورت از بین رفتن دلایل پردازش، با وجود اینکه مطابق با قانون و سایر مقررات قانونی مربوطه پردازش شده است، و درخواست اطلاع‌رسانی این عملیات به اشخاص ثالثی که اطلاعات شخصی به آنها منتقل شده است.
    • اعتراض به نتیجه‌ای که صرفاً از طریق تجزیه و تحلیل خودکار اطلاعات پردازش شده به ضرر شما حاصل می‌شود.
    • درخواست جبران خسارت در صورت متحمل شدن ضرر به دلیل پردازش غیرقانونی اطلاعات شخصی.

درخواست‌های مربوط به حقوق صاحبان اطلاعات که در بالا ذکر شد، می‌تواند با تکمیل "فرم درخواست صاحب اطلاعات" موجود در www.siahotel.com.tr به سیا هتل ارسال شود. درخواست با توجه به ماهیت آن در اسرع وقت و حداکثر ظرف سی روز به صورت رایگان نهایی خواهد شد؛ اما در صورتی که عملیات مستلزم هزینه اضافی باشد، ممکن است از صاحب اطلاعات بر اساس تعرفه تعیین شده توسط هیئت KVK هزینه دریافت شود.

سیا هتل در هنگام ارزیابی درخواست‌ها، ابتدا تعیین می‌کند که آیا فرد درخواست‌کننده واقعاً صاحب حق است یا خیر. علاوه بر این، شرکت در صورت لزوم برای درک بهتر درخواست، اطلاعات دقیق و اضافی را درخواست می‌کند.

پاسخ‌های شرکت به درخواست‌های صاحب اطلاعات، به صورت کتبی یا الکترونیکی به صاحبان اطلاعات ابلاغ می‌شود. در صورت رد درخواست، دلایل رد به صاحب اطلاعات به صورت مستدل توضیح داده خواهد شد.

در صورتی که اطلاعات شخصی مستقیماً از صاحب اطلاعات به دست نیاید؛ فعالیت‌های مربوط به اطلاع‌رسانی به صاحبان اطلاعات توسط شرکت در موارد زیر انجام می‌شود: (1) ظرف مدت زمان معقولی پس از به دست آوردن اطلاعات شخصی، (2) در صورتی که اطلاعات شخصی برای برقراری ارتباط با صاحبان اطلاعات استفاده شود، در اولین تماس، (3) در صورتی که اطلاعات شخصی قرار است منتقل شود، حداکثر در زمان اولین انتقال اطلاعات شخصی.

حذف، از بین بردن، ناشناس کردن اطلاعات شخصی

بر اساس ماده 7 قانون، در صورتی که با وجود پردازش قانونی اطلاعات شخصی، دلایل پردازش از بین برود، سیا هتل با در نظر گرفتن رویه‌های صنعت در مورد ذخیره اطلاعات شخصی و در مواردی که دوره ذخیره‌سازی طولانی‌تری به صورت قانونی تعیین نشده باشد، اطلاعات شخصی را به صورت خودکار یا بنا به درخواست صاحب اطلاعات، مطابق با دستورالعمل‌های منتشر شده توسط "سازمان حفاظت از اطلاعات شخصی"، دوره‌های تخریب منظم و درخواست صاحب اطلاعات، حذف، از بین برده یا ناشناس می‌کند.

اطلاعات شخصی پردازش شده توسط شرکت به صورت دسته‌بندی شده مورد بررسی قرار می‌گیرد و حداکثر دوره‌های ذخیره‌سازی برای هر دسته‌بندی اطلاعات شخصی مطابق با فرآیند پردازش اطلاعات مربوطه تعیین شده است. جزئیات مربوط به نحوه اجرای فرآیند ذخیره‌سازی و از بین بردن، از جمله حداکثر دوره‌های ذکر شده، در "سیاست ذخیره‌سازی و از بین بردن اطلاعات شخصی" تنظیم شده توسط شرکت آمده است.

Sia Hotel Thermal & Spa
خوش آمدید
خدمات دیگر ما
چگونه می‌توانیم کمک کنیم؟

برای آنکه اقامت شما را ویژه کنیم، به هر جزئیاتی اندیشیده‌ایم. امکاناتی مانند اجاره خودرو، خدمات ترانسفر، اینترنت فیبر پرسرعت و استخر سرپوشیده، آسایش شما را به بالاترین سطح می‌رسانند.