Юридичне · KVKK
Захист персональних даних
Наша докладна політика про обробку, зберігання та передачу персональних даних і про права суб'єкта даних у межах Закону № 6698.
Останнє оновлення · 8 травня 2026
1.Мета та сфера дії
1.1.Мета
Цю Політику захисту та обробки персональних даних (стисло — “Політика”) підготовлено Yeni Hisar Gazinosu (далі — “Yeni Hisar” або “Компанія”) з метою викласти принципи, прийняті під час обробки персональних даних, права суб'єктів даних та обов'язки Компанії — у межах Закону про захист персональних даних № 6698 (“KVKK” або “Закон”) та відповідного підзаконного законодавства.
1.2.Сфера та галузь застосування
Ця Політика охоплює персональні дані працівників Yeni Hisar, кандидатів на працевлаштування, клієнтів, відвідувачів, постачальників, ділових партнерів та всіх фізичних осіб, що перебувають у відносинах із Компанією, оброблювані повністю або частково автоматизованими засобами чи неавтоматизованими засобами за умови, що вони є частиною будь-якої системи обліку даних.
2.Визначення
Терміни, що вживаються в цій Політиці, визначено нижче:
- Явна згода: згода, що стосується конкретного питання, ґрунтується на поінформованості й виражена вільною волею.
- Заінтересована особа / Суб'єкт даних: фізична особа, чиї персональні дані обробляються.
- Персональні дані: будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи.
- Особливі категорії персональних даних:дані, перелічені у статті 6 Закону, такі як раса, етнічне походження, політичні погляди, релігійні переконання, здоров'я, статеве життя, судимість, а також біометричні/генетичні дані.
- Обробник даних: фізична/юридична особа, що обробляє персональні дані від імені розпорядника даних на підставі наданих ним повноважень.
- Розпорядник даних: фізична/юридична особа, що визначає цілі та засоби обробки персональних даних і відповідає за створення та управління системою обліку даних.
- Рада / Рада KVKK: Рада із захисту персональних даних.
3.Розпорядник даних
Контактні дані Yeni Hisar Gazinosu, який має статус розпорядника даних у межах Закону, такі: İnönü Caddesi, Ersan İş Hanı, Zemin Kat No: 6/Z-2, Osmangazi/Bursa. Телефон: +90 (224) 224 66 34. Суб'єкти даних можуть надсилати свої запити щодо прав, передбачених цією Політикою, до Компанії за цією адресою.
4.Основні принципи обробки персональних даних
Yeni Hisar обробляє персональні дані відповідно до таких загальних принципів, перелічених у статті 4 Закону:
- Відповідність закону та правилам добросовісності.
- Точність і, за потреби, актуальність.
- Обробка для визначених, явних і законних цілей.
- Пов'язаність із цілями обробки, обмеженість і співмірність із ними.
- Зберігання протягом строку, передбаченого відповідним законодавством або потрібного для мети обробки.
5.Умови обробки персональних даних
5.1.Обробка на підставі явної згоди
Як правило, персональні дані не обробляються без явної згоди заінтересованої особи. Явна згода має ґрунтуватися на поінформованості, стосуватися конкретного питання та бути виражена вільною волею. Заінтересована особа має право будь-коли відкликати надану нею явну згоду.
5.2.Обробка без запиту явної згоди
За наявності однієї з таких умов, перелічених у другому абзаці статті 5 Закону, персональні дані заінтересованої особи можуть оброблятися без запиту її явної згоди:
- Пряме передбачення в законах.
- Необхідність для захисту життя або тілесної недоторканності самої особи чи іншої особи, яка через фактичну неможливість не в змозі висловити свою згоду.
- Необхідність обробки персональних даних сторін договору за умови, що це безпосередньо пов'язано з укладенням або виконанням цього договору.
- Необхідність для виконання розпорядником даних свого правового обов'язку.
- Оприлюднення даних самою заінтересованою особою.
- Необхідність обробки даних для встановлення, здійснення або захисту права.
- Необхідність обробки даних для законних інтересів розпорядника даних за умови, що це не завдає шкоди основним правам і свободам заінтересованої особи.
6.Категорії оброблюваних персональних даних
Yeni Hisar обробляє персональні дані в межах своєї сфери діяльності за такими категоріями:
6.1.Ідентифікаційні дані
Ім'я, прізвище, ідентифікаційний номер Т.С. (у необхідних випадках), дата народження, стать, копія посвідчення особи (для перевірки віку; повертається після пред'явлення).
6.2.Контактні дані
Номер телефону, адреса ел. пошти, адреса проживання або доставки (для цілей бронювання та зв'язку).
6.3.Дані про клієнтські операції
Записи про бронювання, дати та час візитів, побажання щодо розсадки, кількість гостей і відомості про замовлення, отримані під час відвідування Закладу. Оскільки бронювання оформлюється без стягнення будь-якої плати чи передоплати, у цьому контексті дані платіжних/ банківських карток не обробляються.
6.4.Маркетингові дані
Статус підписки на ел. розсилку, побажання щодо кампаній, відомості про сферу інтересів, отримані на підставі вашої явної згоди.
6.5.Зображення та аудіозаписи
Записи відеоспостереження (CCTV) з метою безпеки на вході до Закладу та в загальних зонах; рекламні фото-/відеозаписи, зроблені в межах подій.
6.6.Дані про запити та скарги
Відгуки, запити та скарги, надіслані через форми зв'язку, телефонні розмови та канали соціальних мереж.
6.7.Дані вебсайту та онлайн-дані
Під час відвідування вами вебсайту Компанії обробляються такі дані:
- Записи перевірки віку:у межах обов'язку надавати послуги лише відвідувачам від 18 років фіксуються ваша заява про дату народження, обчислений вік, результат перевірки (пройдено/відхилено), IP-адреса, інформація про браузер (user agent) і час перевірки. Ці записи можуть бути надані в разі запиту адміністративними/судовими органами з метою довести дотримання обов'язку щодо перевірки віку.
- Дані трафіку та аналітики: з метою зрозуміти використання Сайту обробляються відвідана сторінка, час візиту, країна (за IP), інформація про браузер (user agent), сайт-джерело (referrer) та випадковий ідентифікатор сесії (cookie), дійсний упродовж сесії.
- Файли cookie:використовуються обов'язкові файли cookie для запам'ятовування вашого статусу перевірки віку (hisar-age-verified), зберігання ідентифікатора вашої сесії (hisar-session) та для сесії панелі керування (authjs.session-token).
Правові підстави обробки цих даних спираються на положення KVKK m.5/2-ç (виконання правового обов'язку — перевірка віку) та m.5/2-f (законний інтерес — аналітика та безпека).
7.Цілі обробки персональних даних
Оброблювані персональні дані обробляються з такими цілями, у межах умов і цілей, зазначених у статтях 4, 5 та 6 KVKK:
- Створення, підтвердження та супровід бронювання.
- Надання, розвиток і персоналізація послуг.
- Вимірювання та підвищення задоволеності відвідувачів.
- Розгляд запитів, скарг і пропозицій.
- Забезпечення безпеки Закладу та відвідувачів (включно з CCTV).
- Виконання правових зобов'язань.
- Ведення бухгалтерського обліку в межах фінансового законодавства.
- Ведення комерційної комунікації та маркетингової діяльності на підставі вашої явної згоди.
- Супровід правових процесів, спрямованих проти нас.
8.Передача персональних даних
8.1.Передача всередині країни
У межах умов, зазначених у статті 8 Закону, ваші персональні дані можуть передаватися уповноваженим державним установам та організаціям, аудиторським фірмам, постачальникам послуг юридичного та фінансового консультування, постачальникам послуг хостингу та технологій, а також нашим діловим партнерам — лише в мірі, потрібній для відповідної послуги.
8.2.Передача за кордон
У межах статті 9 Закону та рішень Ради ваші персональні дані можуть передаватися за кордон до країн, де є достатній захист, або розпорядникам даних, які письмово зобов'язуються забезпечити достатній захист; в іншому разі — лише в межах вашої явної згоди. Наші постачальники хмарної інфраструктури можуть входити до цієї сфери.
9.Метод збору та правова підстава
Ваші персональні дані збираються автоматизованими або частково автоматизованими методами через форми бронювання на нашому вебсайті, форми зв'язку, телефонні розмови, листування ел. поштою, наші акаунти в соціальних мережах, паперові форми, що заповнюються під час вашого відвідування закладу, та камери відеоспостереження всередині закладу. Ці дані обробляються на правових підставах виконання договору, законного інтересу, правового обов'язку та, за потреби, явної згоди, як зазначено у статтях 5 та 6 Закону.
10.Зберігання та знищення
10.1.Строки зберігання
Персональні дані зберігаються протягом строку, передбаченого відповідним законодавством або потрібного для мети їх обробки. Комерційні та фінансові записи зберігаються щонайменше десять (10) років згідно з Торговим кодексом Туреччини та Законом про податкове провадження; записи відеоспостереження (CCTV) — тридцять (30) днів; записи про бронювання — п'ять (5) років із моменту припинення відносин; записи перевірки віку — два (2) роки; дані трафіку та аналітики — дев'яносто (90) днів. Записи, строк зберігання яких минув, видаляються автоматично.
10.2.Методи знищення
Персональні дані, строк зберігання яких минув, видаляються, знищуються або анонімізуються згідно з положеннями Положення про видалення, знищення або анонімізацію персональних даних.
11.Безпека даних
11.1.Технічні заходи
Застосовуються такі заходи, як матриця авторизації, парольні політики, тести на проникнення, мережева безпека, ведення журналів (log), процедури резервного копіювання, шифрування та контроль доступу.
11.2.Організаційні заходи
Працівникам періодично проводиться навчання з підвищення обізнаності про KVKK, підписуються зобов'язання про конфіденційність, з обробниками даних укладаються договори, що визначають обов'язки, та здійснюється внутрішній аудит.
12.Права суб'єкта даних
Згідно зі статтею 11 Закону, суб'єкти даних мають такі права:
- Дізнатися, чи обробляються їхні персональні дані.
- Запитати інформацію, якщо їхні персональні дані оброблялися.
- Дізнатися мету обробки та чи використовуються вони відповідно до цієї мети.
- Дізнатися третіх осіб, яким їх передано всередині країни або за кордоном.
- Вимагати виправлення, якщо їх було оброблено неповно або неправильно, і вимагати повідомлення про цю дію третіх осіб, яким дані було передано.
- Вимагати їх видалення або знищення в разі настання законних умов і вимагати повідомлення про цю дію третіх осіб, яким дані було передано.
- Заперечувати проти настання несприятливого результату внаслідок аналізу оброблюваних даних виключно автоматизованими системами.
- Вимагати відшкодування шкоди, завданої внаслідок незаконної обробки.
13.Реалізація прав та звернення
13.1.Порядок звернення
Згідно зі статтею 13 Закону, суб'єкти даних можуть надсилати свої запити щодо перелічених вище прав у письмовій формі відповідно до Комюніке про порядок і принципи звернення до розпорядника даних, за допомогою зареєстрованої електронної пошти (KEP), захищеного електронного підпису, мобільного підпису або через адресу електронної пошти, раніше повідомлену Компанії та зареєстровану в нашій системі.
13.2.Строк відповіді
Yeni Hisar розглядає звернення не пізніше ніж протягом тридцяти (30) днів, безкоштовно залежно від характеру запиту. Якщо операція додатково потребує витрат, може стягуватися плата згідно з тарифом, встановленим Радою.
13.3.Відмова у зверненні та скарга
У разі відмови у зверненні, визнання наданої відповіді недостатньою або ненадання відповіді на звернення у строк суб'єкт даних може подати скаргу до Ради із захисту персональних даних протягом тридцяти (30) днів із дати, коли він дізнався про відповідь Компанії, і в будь-якому разі протягом шістдесяти (60) днів із дати звернення.
14.Набуття чинності та оновлення Політики
Ця Політика набуває чинності в дату її публікації на нашому вебсайті. Yeni Hisar залишає за собою право вносити зміни до Політики. Оновлена версія набуває чинності після її публікації на нашому вебсайті та замінює попередні версії.