Gizlilik Politikası

studyinrussia.ru portalı kullanıcılarının kişisel verilerinin işlenmesine ilişkin

1. Genel hükümler

1.1. studyinrussia.ru portalı kullanıcılarının kişisel verilerinin işlenmesine ilişkin bu Gizlilik Politikası (bundan böyle - Politika), studyinrussia.ru portalı kullanılırken, dil sürümleri, kişisel hesap, kayıt ve geri bildirim formları, AI danışmanı, bilgi bültenine abonelik ve çerez teknolojileri dâhil (bundan böyle - Site), kişisel verilerin işlenme amaçlarını, hukuki dayanaklarını, usulünü ve koşullarını, işlenen kişisel verilerin kapsamını, kişisel veri sahipleri kategorilerini, kişisel verilerin işlenme ve saklanma sürelerini, imha usulünü ve kişisel verilerin güvenliğini sağlama tedbirlerini belirler.

1.2. Kişisel verilerin Operatörü, federal devlet bütçe kurumu «Eğitimin Geliştirilmesi ve Uluslararası Faaliyetler Merkezi («İnterobrazovanie»)»dır (bundan böyle - ФГБУ «Интеробразование», Operatör). Operatör bilgileri: OGRN 1027739014379; INN 7706001432; bulunduğu yer ve posta adresi: 119021, Moskova, Bolshoy Chudov lane, bina 8, yapı 1; telefon: +7 (499) 246-31-10; e-posta adresi: info@studyinrussia.ru.

1.3. Politika, 27.07.2006 tarihli ve 152-FZ sayılı «Kişisel Veriler Hakkında» Federal Kanun ve Rusya Federasyonu'nun kişisel veriler alanındaki diğer düzenleyici hukuki düzenlemeleri (bundan böyle - kişisel veriler mevzuatı) uyarınca hazırlanmış, kamuya açık bir belge olup Site'de şu adreste yayımlanmıştır: https://studyinrussia.ru/contacts/privacy. Kişisel verilerin toplandığı Site'nin tüm sayfalarından Politikaya erişim sağlanır.

1.4. Politika, kişisel verilerin işlenmesine ilişkin onay değildir ve onun yerine geçmez. İşlemenin hukuki dayanağının veri sahibinin onayı olduğu durumlarda onay, bu Politika dâhil diğer bilgi ve belgelerden ayrı olarak talep edilir ve Kullanıcının aktif, açık ve tek anlamlı eylemiyle verilir. Onay verilmemesi yalnızca ilgili işlemenin nesnel olarak gerekli olduğu Site işlevlerini sınırlar ve Site'nin kamuya açık bilgi bölümlerine erişimi engellemez.

1.5. Politika, Operatör tarafından Site aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetlerine uygulanır. Operatörün Site dışında gerçekleştirdiği kişisel veri işleme faaliyetleri (sözleşmelerin ifası, etkinliklerin düzenlenmesi, belgelerin kâğıt üzerinde alınması dâhil) Operatörün diğer yerel düzenleyici işlemleriyle düzenlenir.

1.6. Politika, Kullanıcının Site'de yer alan bağlantılar aracılığıyla geçebileceği üçüncü kişilere ait siteler ve hizmetler için geçerli değildir. Operatör bu kaynakları kontrol etmez ve sahiplerinin uyguladığı kişisel veri işleme koşullarından sorumlu değildir. Bağlantı verilmesi, Operatörün üçüncü taraf kaynağın içeriğini onayladığı anlamına gelmez.

1.7. ФГБУ «Интеробразование» bünyesinde kişisel veri işleme organizasyonundan sorumlu kişiye başvurular şu adrese gönderilir: 119021, Moskova, Bolshoy Chudov lane, bina 8, yapı 1 veya konu kısmına «Kişisel veriler» yazılarak info@studyinrussia.ru e-posta adresine.

1.8. Operatör, kişisel verileri işleyen operatörler siciline dâhildir (kayıt numarası 77-25-456377) ve kişisel veri sahiplerinin haklarının korunmasından sorumlu yetkili makama (bundan böyle — yetkili makam) sunulan bilgilerin güncelliğini sağlar.

1.9. Politika, yürürlüğe girmesinden sonra gerçekleştirilen kişisel veri işleme faaliyetlerine uygulanır. Politika yürürlüğe girmeden önce elde edilen kişisel verilerin işlenmesine, bu verilerin elde edildiği koşullara kıyasla kişisel veri sahiplerinin durumunu kötüleştirmediği ölçüde uygulanır.

1.10. Kişisel veriler mevzuatında, Politika'nın onaylanmasından sonra kabul edilen veya değiştirilen hükümler dâhil, Politika'da öngörülenlerden farklı kurallar belirlenmişse mevzuat hükümleri uygulanır. Mevzuata aykırı olmayan Politika hükümleri yürürlükte kalmaya devam eder.

2. Temel kavramlar

2.1. Politikada kullanılan kavramlar, bu bölümde aksi belirtilmedikçe kişisel veriler mevzuatında belirlenen anlamda kullanılır.

2.2. Politikada ayrıca aşağıdaki kavramlar kullanılır:

Kullanıcı - Site'yi ziyaret eden veya Hizmetlerini kullanan gerçek kişi. Kişisel verileri Operatör tarafından işlenen Kullanıcı, kişisel veri sahibidir.

Site Hizmetleri — kişisel hesap, kayıt, geri bildirim ve abonelik formları, AI danışmanı ve arama dâhil, Site'nin yazılım bileşenleri ve işlevleri.

Kişisel hesap - Kullanıcıya kayıt ve kimlik doğrulamasından sonra erişim sağlanan Site'nin kişisel bölümü.

AI danışmanı — Kullanıcının serbest metin biçiminde gönderdiği taleplere yapay zekâ teknolojilerini kullanarak bilgilendirici yanıtlar oluşturan Site Hizmeti.

Çerez dosyaları - Site'nin Kullanıcının cihazına kaydettiği ve Site'ye sonraki erişimlerde Site'ye aktarılan küçük veri parçaları.

Olay - kişisel veri sahiplerinin haklarının ihlaline yol açan kişisel verilerin hukuka aykırı veya kazara aktarılması (verilmesi, yayılması, erişim sağlanması).

3. Kişisel verilerin işlenmesi ilkeleri ve amaçları

3.1. Kişisel veriler, Kişisel Verilere ilişkin mevzuatta belirlenen ilkelere uyularak, Operatör tarafından hukuka ve dürüstlük kurallarına uygun şekilde ve aşağıdakiler de dâhil olmak üzere işlenir:

  • işleme, belirli, önceden tanımlanmış ve hukuka uygun amaçlara ulaşılmasıyla sınırlıdır; kişisel verilerin toplanma amaçlarıyla bağdaşmayan işleme yapılamaz;
  • kişisel verileri içeren ve birbiriyle bağdaşmayan amaçlarla işlenen veri tabanlarının birleştirilmesine izin verilmez;
  • yalnızca işleme amaçlarına uygun kişisel veriler işlenir; verilerin içeriği ve kapsamı belirtilen amaçlara uygun olup gereğinden fazla değildir;
  • kişisel verilerin işleme amaçları bakımından doğruluğu, yeterliliği ve güncelliği sağlanır;
  • kişisel veriler, saklama süresi federal kanunla veya kişisel veri sahibinin taraf olduğu bir sözleşmeyle belirlenmemişse, kişisel veri sahibinin belirlenmesini sağlayan biçimde, işleme amaçlarının gerektirdiğinden daha uzun süre saklanmaz.

3.2. Operatör, kişisel verileri aşağıdaki amaçlarla işler:

3.2.1. Site'nin işleyişinin, istikrarının ve güvenliğinin sağlanması, kötüye kullanımların ve hukuka aykırı eylemlerin önlenmesi, teknik destek.

3.2.2. Kişisel hesabın kaydedilmesi, kimlik doğrulaması ve yönetilmesi; Kullanıcı tarafından kişisel hesabın işlevlerinin kullanılması amacıyla yüklenen bilgi ve belgelerin alınması ve saklanması; ayarların ve önemli işlemlerin geçmişinin korunması.

3.2.3. Eğitim kuruluşlarının temsilcilerinin Site'nin kendileri için öngörülen işlevlerini kullanmasının sağlanması.

3.2.4. Kullanıcıların başvurularının, taleplerinin ve mesajlarının incelenmesi; bilgilendirme desteği ve geri bildirim sağlanması.

3.2.5. Kullanıcıların taleplerine AI danışmanı tarafından yanıtlar oluşturulması.

3.2.6. Rusya Federasyonu'ndaki eğitim konusuna ilişkin bilgilendirme ve haber bültenlerinin gönderilmesi.

3.2.7. Site kullanımının analiz edilmesi, içeriklere olan talebin değerlendirilmesi ve bilgilerin sunulma yöntemlerinin geliştirilmesi (web analitiği).

3.2.8. Rusya Federasyonu mevzuatı uyarınca Operatöre yüklenen yükümlülüklerin yerine getirilmesi; bunlara rızaların alındığının teyit edilmesi, kişisel veri sahiplerinin ve yetkili makamın taleplerinin incelenmesi de dâhildir.

3.3. Politikanın 3.2 maddesinde belirtilmeyen amaçlarla kişisel verilerin işlenmesine izin verilmez. Kişisel verilerin yeni bir amaçla işlenmesinin gerekli hâle gelmesi durumunda Operatör, bu işlem başlamadan önce Politikada değişiklik yapar ve hukuki dayanağın rıza olduğu durumlarda kişisel veri sahibinin rızasını alır.

4. Hukuki dayanaklar, kişisel veri sahiplerinin kategorileri ve işlenen kişisel verilerin listesi

4.1. Kişisel veriler, Operatör tarafından kişisel verilere ilişkin mevzuat, Operatörün faaliyetlerini düzenleyen diğer Rusya Federasyonu düzenleyici hukuk işlemleri, ФГБУ «Интеробразование» tüzüğü ve kişisel verilerin işlenmesi ve korunmasına ilişkin Operatörün yerel düzenleyici işlemleri temelinde işlenir.

4.2. Kişisel verilerin işlenmesinin hukuki dayanakları şunlardır: kişisel veri sahibinin rızası; Rusya Federasyonu mevzuatı uyarınca Operatöre yüklenen yükümlülüklerin yerine getirilmesi; kişisel veri sahibinin taraf olduğu bir sözleşmenin (anlaşmanın) yerine getirilmesi veya kişisel veri sahibinin girişimiyle bir sözleşmenin akdedilmesi; bu sırada kişisel veri sahibinin hak ve özgürlüklerinin ihlal edilmemesi koşuluyla Operatörün haklarının ve meşru menfaatlerinin kullanılması.

4.3. Her bir işleme amacı bakımından kişisel veri sahiplerinin kategorileri, işlenen kişisel verilerin listesi, hukuki dayanak ile işleme ve saklama süreleri aşağıdaki şekilde belirlenir:

İşleme amacıKişisel veri sahiplerinin kategorileri ve kişisel verilerin listesiHukuki dayanakİşleme ve saklama süresi, imha
1. Site'nin işleyişinin, istikrarının ve güvenliğinin sağlanması, kötüye kullanımların ve hukuka aykırı eylemlerin önlenmesi, teknik destek

Kişi grupları: Site ziyaretçileri, kayıtlı kullanıcılar.

Veriler: IP adresi; erişim tarihi ve saati; talep edilen sayfaların adresleri; yönlendirme kaynağı; tarayıcı, işletim sistemi, cihazın türü ve parametreleri hakkındaki bilgiler; oturum tanımlayıcıları ve kesinlikle gerekli çerezler; arızalar ve güvenlik olayları hakkındaki bilgiler; teknik desteğe başvurulması hâlinde – ad, e-posta adresi, başvurunun içeriği.

Kişisel veri sahibinin hak ve özgürlüklerinin ihlal edilmemesi koşuluyla Operatörün meşru menfaatlerinin kullanılması; mevzuat uyarınca Operatöre yüklenen kişisel verilerin güvenliğini sağlama yükümlülüğünün yerine getirilmesi; teknik desteğe yapılan başvurular bakımından – kişisel veri sahibinin rızası.Teknik kayıtlar ve güvenlik olaylarına ilişkin bilgiler – kanun gereği veya tespit edilen belirli bir olayın soruşturulması için daha uzun süreyle saklanması gerekli olmadıkça, oluşturulma tarihinden itibaren en fazla 12 ay. Başvurular – 4. satırda belirtilen süreler boyunca.
2. Kişisel hesabın kaydedilmesi, kimlik doğrulaması ve yönetilmesi; Kullanıcı tarafından kişisel hesabın işlevlerinin kullanılması amacıyla yüklenen bilgi ve belgelerin alınması ve saklanması; ayarların ve önemli işlemlerin geçmişinin korunması

Kişi grupları: kayıtlı kullanıcılar; reşit olmayan kullanıcıların yasal temsilcileri.

Veriler: soyadı, adı, baba adı (varsa); cinsiyet; doğum tarihi; vatandaşlık; ikamet edilen ülke; telefon numarası; e-posta adresi; eğitim, seçilen eğitim kuruluşları ve eğitim programları hakkındaki bilgiler; Kullanıcı tarafından yüklenen pasaport veya kimliği doğrulayan diğer belgenin, eğitim belgesinin, fotoğrafın ve kişisel hesabın işlevleri kapsamında öngörülen ve içlerinde yer alan bilgilerle birlikte diğer belgelerin kopyaları; kullanıcı adı, kullanıcı tanımlayıcısı, şifrenin kriptografik olarak dönüştürülmüş değeri, kayıt tarihi, kişisel hesaptaki ayarlar ve önemli işlemlerin geçmişi; yasal temsilcinin yetkilerini doğrulayan bilgiler.

Kişisel veri sahibinin rızası; kullanıcı sözleşmesinin yerine getirilmesi bakımından (varsa) – kişisel veri sahibinin taraf olduğu sözleşmenin yerine getirilmesi.Hesabın silinmesine veya rızanın geri çekilmesine kadar, ancak Kullanıcının kişisel hesapta son kimlik doğrulamasının yapıldığı tarihten itibaren üç yıldan fazla olmamak üzere. İmha – işleme için başka bir hukuki dayanak bulunmaması hâlinde, kişisel verilere ilişkin mevzuatta belirlenen süreler içinde.
3. Eğitim kuruluşlarının temsilcilerinin Site'nin kendileri için öngörülen işlevlerini kullanmasının sağlanması

Kişi grupları: eğitim kuruluşlarının temsilcileri.

Veriler: soyadı, adı, baba adı (varsa); görev; eğitim kuruluşunun adı; iş telefonu numarası ve iş e-posta adresi; hesap ve kimlik doğrulama bilgileri.

Kişisel veri sahibinin rızası.Rızanın geri çekilmesine, temsilcinin yetkisinin sona ermesine (temsilcinin veya eğitim kuruluşunun bildirmesiyle) veya hesabın silinmesine kadar, ancak son kimlik doğrulama tarihinden itibaren üç yıldan fazla olmamak üzere. İmha – kişisel verilere ilişkin mevzuatta belirlenen süreler içinde.
4. Kullanıcıların Site formları veya e-posta yoluyla ilettiği başvuru, talep ve mesajların incelenmesi; bilgilendirme desteği ve geri bildirim sağlanması

İlgili kişiler: başvuruda bulunan kişiler.

Veriler: soyadı, adı, baba adı (varsa) veya ad; e-posta adresi; telefon numarası (belirtilmişse); ikamet edilen ülke (belirtilmişse); başvurunun ve yazışmanın içeriği.

Kişisel veri sahibinin rızası; başvurunun incelenmesi kanun gereği Operatörün yükümlülüğü ise, mevzuat uyarınca Operatöre yüklenen yükümlülüklerin yerine getirilmesi.Arşiv işleri mevzuatında ve Operatörün dosya nomenklatüründe daha uzun bir süre öngörülmediği takdirde, alınma veya gönderilme tarihinden itibaren en fazla bir yıl.
5. Kullanıcı taleplerine Yapay zekâ danışmanı tarafından yanıt oluşturulması

İlgili kişiler: Site ziyaretçileri, kayıtlı kullanıcılar.

Veriler: Kullanıcının serbest metin içinde kendi isteğiyle belirttiği kişisel veriler de dâhil olmak üzere talep metni; 1. satırda belirtilen oturum teknik verileri.

Yapay zekâ danışmanı kullanılmaya başlanmadan önce ifade edilen kişisel veri sahibinin rızası; teknik veriler bakımından 1. satırda belirtilen hukuki dayanaklar.Talep metni yalnızca yanıtın oluşturulması için gerekli süre boyunca işlenir ve bundan sonra saklanmaz. Diyalog geçmişi saklanmaz.
6. Rusya Federasyonu'nda eğitim konusuna ilişkin bilgilendirme ve haber bültenlerinin gönderilmesi

İlgili kişiler: Bültene abone olan kişiler.

Veriler: e-posta adresi; ad (belirtilmişse); bülten dili; abonelik, aboneliğin doğrulanması ve bülten aboneliğinden çıkma bilgileri.

Kişisel veri sahibinin ayrı rızası; reklam niteliğindeki mesajlar için ayrıca reklam mevzuatının gereklerine uyulması.Bülten aboneliğinden çıkılana veya rıza geri çekilene kadar, ancak Kullanıcının bültenle son doğrulanmış etkileşim tarihinden itibaren üç yıldan fazla olmamak üzere. İmha, kişisel veriler mevzuatında belirlenen süreler içinde gerçekleştirilir.
7. Sitenin kullanımının analiz edilmesi, materyallere olan talebin değerlendirilmesi ve bilgilerin sunulma yöntemlerinin geliştirilmesi (web analitiği)

İlgili kişiler: Analitik çerezlere rıza veren Site ziyaretçileri.

Veriler: analitik çerez tanımlayıcıları; IP adresi; tarayıcı, işletim sistemi, cihaz türü, ekran çözünürlüğü ve arayüz dili bilgileri; yönlendirme kaynağı ve arama ya da reklam talebinin parametreleri; ziyaret edilen sayfalar, ziyaret zamanı ve sayfalardaki işlemler.

Çerez yönetimi arayüzünde ifade edilen kişisel veri sahibinin rızası.Toplama tarihinden itibaren en fazla bir yıl veya rıza geri çekilene kadar.
8. Rusya Federasyonu mevzuatı uyarınca Operatöre yüklenen yükümlülüklerin yerine getirilmesi; rızaların alındığının doğrulanması, kişisel veri sahiplerinin ve yetkili makamın taleplerinin incelenmesi dâhil

Veriler: 1–7. satırlarda belirtilen tüm kişisel veri sahibi kategorileri; bunların temsilcileri.

Veriler: rızaların verilmesi, değiştirilmesi ve geri çekilmesine ilişkin bilgiler (işlemin tarihi ve saati, form veya hesap tanımlayıcısı, rıza metninin ve Politikanın sürümü, seçim sonucu, doğrulama için kaydedilmesi gerekiyorsa IP adresi); kişisel veri sahiplerinin taleplerinde ve devlet makamlarının gerekçeli taleplerinde yer alan bilgiler ve bunlara verilen yanıtlar.

Rusya Federasyonu mevzuatı uyarınca Operatöre yüklenen yükümlülüklerin yerine getirilmesi.Rızalara ilişkin bilgiler, ilgili işlemenin süresi boyunca ve işlemenin sona ermesinden sonra üç yıl süreyle saklanır. Talepler ve bunlara verilen yanıtlar, Operatörün dosya nomenklatüründe belirlenen süre boyunca saklanır.

4.4. Operatör; ırk, milliyet, siyasi görüşler, dinî veya felsefi inançlar, sağlık durumu ve özel hayatla ilgili özel kişisel veri kategorilerini ve ayrıca biyometrik kişisel verileri işlemez. Kullanıcının kişisel hesabına yüklediği fotoğraflar, Operatör tarafından kimlik belirlemek amacıyla kullanılmaz ve biyometrik kişisel veri olarak işlenmez. Site, özel kişisel veri kategorilerinin toplanması amacıyla tasarlanmamıştır; ilgili Site işlevi tarafından sunulmaları açıkça gerekli kılınmadıkça Kullanıcı bu tür bilgileri başvurulara, Yapay zekâ danışmanına yöneltilen taleplere ve yüklenen belgelere dâhil etmemelidir. Kullanıcı tarafından kendi inisiyatifiyle sunulan bu tür bilgiler Operatör tarafından kullanılmaz.

4.5. Operatör, Site aracılığıyla banka kartı numaralarını, hesap bilgilerini veya diğer ödeme bilgilerini talep etmez.

4.6. Site formlarında doldurulması zorunlu alanlar arayüzde belirtilir. Zorunlu olmayan alanların doldurulması isteğe bağlıdır.

4.7. Kişisel verilerin kaynakları Kullanıcının kendisi veya yasal temsilcisi ile teknik verilerin otomatik olarak iletilmesi sırasında Kullanıcının ve Sitenin yazılımlarıdır. Sitenin bağlantı verdiği harici hizmetlerden, Kullanıcıya ilgili işlemenin başlamasından önce aksi bildirilmedikçe, Kullanıcının bu hizmetlerdeki işlemlerine ilişkin bilgiler alınmaz.

4.8. Kişisel hesaba kayıt, bültene abonelik ve on dört yaşını doldurmamış bir kişi adına başvuru gönderilmesi yalnızca söz konusu kişinin yasal temsilcisi tarafından gerçekleştirilir. On dört ila on sekiz yaş arasındaki kişiler, yasal temsilcilerinin rızasıyla kişisel veri sağlar; bu rızanın mevcut olduğu, kayıt sırasında Kullanıcı tarafından doğrulanır. Reşit olmayan bir kişinin kişisel verilerinin gerekli hukuki dayanak olmaksızın işlendiği tespit edilirse Operatör bu verileri bloke eder, işlemeyi durdurur ve kişisel veriler mevzuatında belirlenen süreler içinde imha eder.

4.9. Operatör kişisel veriler üzerinde şu işlemleri gerçekleştirir: toplama, kaydetme, sistemleştirme, biriktirme, saklama, açıklığa kavuşturma (güncelleme, değiştirme), elde etme, kullanma, aktarma (sağlama, erişim), anonimleştirme, bloke etme, silme ve imha. İşleme karma yöntemle gerçekleştirilir: otomasyon araçları kullanılarak; başvuruların ve belgelerin işlenmesi sırasında ise ayrıca bu tür işleme için mevzuatta belirlenen gereklere uyularak söz konusu araçlar kullanılmaksızın.

5. Kişisel verilerin işlenme usulü ve koşulları

5.1. Kişisel verilerin işlenmesine ilişkin rıza, koşulları incelendikten sonra ayrı bir form veya ayrı bir arayüz öğesi aracılığıyla ve rızanın hukuki dayanak olduğu her amaç için ayrı ayrı verilir. Rıza belirli, konuya özgü, bilgilendirilmiş, bilinçli ve açık olmalıdır. Sessizlik, hareketsizlik, Siteyi görüntülemeye devam etme, önceden işaretlenmiş bir kutu veya bu Politikanın kabul edilmesi, kişisel verilerin işlenmesine rıza olarak kabul edilmez.

5.2. Operatör, rızanın alındığını doğrulama imkânı sağlar ve bu doğrulama için gerekli kapsamda Kullanıcının işleminin tarih ve saatini, form veya hesap tanımlayıcısını, rıza metninin ve Politikanın sürümünü, Kullanıcının seçiminin sonucunu ve işlemle bağlantılı teknik bilgileri (IP adresinin doğrulama amacıyla kaydedilmesi gerekiyorsa bu adres dâhil) kaydeder.

5.3. Kullanıcı, rıza metninde belirtilen yöntemle, Sitenin ilgili arayüz işlevlerini (bülten aboneliğinden çıkma bağlantısı ve çerez yönetimi arayüzü dâhil) kullanarak, info@studyinrussia.ru e-posta adresine veya Politikanın 1.2 maddesinde belirtilen Operatörün posta adresine başvuru göndererek rızasını istediği zaman geri çekme hakkına sahiptir. Operatör, kişisel veri sahibinin rızayı geri çekme hakkını sınırlayan şartlar öngörmez. Rızanın geri çekilmesi, geri çekme alınmadan önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

5.4. Rızanın geri çekilmesini aldıktan sonra Operatör, bu rızaya dayanan kişisel veri işlemeyi durdurur. Operatör, kişisel veri sahibinin rızası olmaksızın ancak kişisel veriler mevzuatında öngörülen başka dayanakların bulunması hâlinde işlemeye devam edebilir.

5.5. Operatör, Kullanıcıların kişisel verilerini yaymaz. Kişisel verilerin yayılması, yalnızca kişisel veri sahibinin yayılmasına izin verdiği kişisel verilerin işlenmesine ilişkin ayrı bir rızanın bulunması ve bu rızanın kişisel veriler mevzuatının gereklerine uygun şekilde düzenlenmiş olması hâlinde mümkündür.

5.6. Federal kanunda aksi öngörülmedikçe Operatör, kişisel veri sahibinin rızasıyla ve bu kişiyle imzalanan sözleşme temelinde kişisel verilerin işlenmesini başka bir kişiye tevdi edebilir. Operatörün talimatı üzerine işleme; Sitenin barındırılmasını ve teknik desteğini, mesajların ve bültenlerin iletilmesini, iletişim sistemlerinin işletilmesini, bilgi güvenliğini ve web analitiğini sağlayan kişiler tarafından gerçekleştirilebilir. Talimat sözleşmesi, kişisel veriler mevzuatında öngörülen koşulları, özellikle kişisel verilerin ve bunlar üzerindeki işlemlerin listesini, işleme amaçlarını, gizliliğe uyma ve kişisel verilerin güvenliğini sağlama yükümlülüğünü ve Operatöre olayları bildirme yükümlülüğünü içerir. Belirtilen kişinin eylemlerinden dolayı kişisel veri sahibine karşı sorumluluğu Operatör taşır; Operatörün talimatı üzerine işleme yapan kişi ise Operatöre karşı sorumludur. Bu kişinin adı, soyadı, baba adı ve adresi, talebi üzerine kişisel veri sahibine bildirilir.

5.7. Operatör, kişisel verileri üçüncü kişilere yalnızca aşağıdaki durumlarda sağlar:

  • kişisel veri sahibi bu tür bir sağlama işlemine rıza vermiştir;
  • kişisel verilerin, Politikanın 5.6. maddesi uyarınca Operatörün işleme görevini verdiği kişiye sağlanması;
  • Rusya Federasyonu mevzuatı uyarınca, özellikle devlet makamlarının, mahkemenin, soruşturma ve ön soruşturma organlarının gerekçeli talepleri üzerine, Rusya Federasyonu mevzuatında belirlenen kapsam ve usulde sağlama.

5.8. Kullanıcının, eğitim kurumuna belge sunmak da dâhil olmak üzere, üçüncü taraf bir kaynağa bağlantı üzerinden geçmesi hâlinde, kişisel veriler kişisel hesaptan otomatik olarak aktarılmaz. Kişisel verilerin eğitim kurumuna veya başka bir alıcıya Sitenin ayrı bir işlevi aracılığıyla aktarılması yalnızca Kullanıcının girişimiyle, gerekli hukuki dayanağın bulunması ve Kullanıcıya alıcı ile aktarım amacı hakkında bilgi verilmesinden sonra gerçekleştirilir.

5.9. Belirli bir Kullanıcının tespit edilmesine imkân vermeyen, Sitenin ziyaret edilmesine ilişkin genelleştirilmiş istatistiksel veriler üçüncü kişilere sağlanabilir.

5.10. Kişisel verilerin, Site aracılığıyla da dâhil olmak üzere, toplanması sırasında Operatör; Rusya Federasyonu vatandaşlarının kişisel verilerinin kaydedilmesini, sistemleştirilmesini, biriktirilmesini, saklanmasını, açıklığa kavuşturulmasını (güncellenmesini, değiştirilmesini) ve elde edilmesini, Rusya Federasyonu topraklarında bulunan veri tabanlarını kullanarak sağlar. Kullanıcıların kişisel verilerini içeren Site veri tabanları Rusya Federasyonu topraklarında bulunmaktadır.

5.11. Kişisel verilerin Operatör tarafından sınır ötesi aktarımı gerçekleştirilmez. Kişisel verilerin sınır ötesi aktarımının gerekli hâle gelmesi durumunda Operatör, aktarım başlamadan önce kişisel verilere ilişkin mevzuatın gereklerini yerine getirir ve Politikada gerekli değişiklikleri yapar.

5.12. AI danışmanına gönderilen talep metni, yalnızca Operatörün kullandığı donanım ve yazılım araçları üzerinde yanıt oluşturulması amacıyla ve üçüncü kişilere aktarılmadan işlenir. Operatör, diyalog geçmişini ve talep metinlerini, teknik günlüklerde bulunanlar da dâhil olmak üzere, saklamaz. Kullanıcı, bilgi amaçlı bir yanıt almak için gerekli olmayan pasaport bilgilerini, sağlık durumuna ilişkin bilgileri ve diğer kişisel verileri AI danışmanına göndermemelidir. AI danışmanının yanıtları bilgi amaçlıdır; Operatör tarafından kişisel verilerin yalnızca otomatik olarak işlenmesine dayanılarak Kullanıcı bakımından hukuki sonuç doğuran veya başka şekilde onun hak ve meşru menfaatlerini etkileyen kararlar alınmaz.

5.13. Kişisel verilere erişim yalnızca Operatörün çalışanlarına ve bu erişim, hizmet veya sözleşme kapsamındaki yükümlülüklerin yerine getirilmesi için gerekli olan diğer kişilere sağlanır. Bu kişiler, kişisel verilere ilişkin mevzuatın ve Operatörün yerel düzenleyici işlemlerinin gerekleri hakkında bilgilendirilir ve kişisel verilerin gizliliğine uymayı taahhüt eder.

5.14. Operatör ve kişisel verilere erişim elde eden diğer kişiler, federal kanunda aksi öngörülmedikçe, kişisel veri sahibinin rızası olmadan kişisel verileri üçüncü kişilere açıklamamak ve yaymamakla yükümlüdür.

6. İşleme ve saklama süreleri. Kişisel verilerin imha edilmesi

6.1. Kişisel veriler, işleme amaçlarının gerektirdiğinden daha uzun süreyle ve Politikanın 4.3. maddesinde belirtilen süreler boyunca işlenmez ve saklanmaz; ancak federal kanun veya kişisel veri sahibinin taraf olduğu bir sözleşme ile daha uzun bir süre belirlenmişse bu hüküm uygulanmaz.

6.2. Elektronik biçimdeki kişisel veriler, Rusya Federasyonu topraklarında bulunan Operatörün bilgi sistemlerinde saklanır. Kişisel verilerin maddi taşıyıcıları, her bir işleme amacı için ayrı ayrı ve bunlara yetkisiz erişimi engelleyen koşullarda saklanır.

6.3. İşleme amaçlarına ulaşılması, saklama süresinin dolması, rızanın geri çekilmesi veya işlemenin diğer hukuki dayanağının sona ermesi üzerine, federal kanunda aksi öngörülmedikçe, kişisel veriler imha edilir veya anonim hâle getirilir.

6.4. Hesabın silinmesi hâlinde kişisel hesaba erişim sona erer; kişisel hesaba ait bilgiler ve Kullanıcı tarafından yüklenen dosyalar, yedek kopyalarda bulunanlar da dâhil olmak üzere, imha edilir. Kişisel verilerin belirlenen süre içinde imha edilmesi mümkün değilse Operatör bu kişisel verileri bloke eder ve kişisel verilere ilişkin mevzuatta belirlenen süreler içinde imha edilmelerini sağlar.

6.5. Kişisel verilerin imha edildiği, yetkili makamın kişisel verilerin imha edildiğinin doğrulanmasına ilişkin gerekliliklerinde öngörülen ve Operatör tarafından söz konusu gerekliliklerde belirtilen süre boyunca saklanan belgelerle doğrulanır.

7. Kişisel verilerin güvenliğinin sağlanmasına yönelik tedbirler. Olaylar

7.1. Operatör, kişisel verileri hukuka aykırı veya kazara erişimden, imhadan, değiştirilmeden, bloke edilmeden, kopyalanmadan, sağlanmadan, yayılmadan ve diğer hukuka aykırı eylemlerden korumak amacıyla, kişisel verilere ilişkin mevzuatın gerekleri doğrultusunda gerekli ve yeterli hukuki, örgütsel ve teknik tedbirleri alır; bunlar arasında şunlar yer alır:

  • kişisel verilerin işlenmesinin düzenlenmesinden sorumlu bir kişi atar ve kişisel verilerin işlenmesi ve korunması konularında yerel düzenleyici işlemler çıkarır;
  • kişisel verilerin güvenliğine yönelik tehditleri ve kişisel veri bilgi sistemlerinde işleme sırasında bunların korunma düzeyini belirler;
  • çalışanları, kişisel verilere ilişkin mevzuatın ve Operatörün yerel düzenleyici işlemlerinin gerekleri hakkında bilgilendirir;
  • kişisel verilere erişimin sınırlandırılmasını ve kaydını, bunlarla gerçekleştirilen işlemlerin kaydedilmesini ve hesabını sağlar;
  • uygunluk değerlendirmesi prosedüründen usulüne uygun olarak geçmiş bilgi güvenliği araçlarını uygular, parolaları yalnızca kriptografik olarak dönüştürülmüş biçimde saklar ve güvenli veri aktarım protokolü kullanır;
  • kişisel verilere yetkisiz erişim sonucunda değiştirilen veya imha edilen kişisel verilerin yedeklenmesini ve kurtarılmasını sağlar;
  • kişisel verilere yetkisiz erişim vakalarını tespit eder ve bunları ortadan kaldırmak için tedbirler alır;
  • kişisel verilerin işlenmesinin mevzuatın gereklerine uygunluğuna ilişkin iç denetim ve alınan tedbirlerin etkinliğine ilişkin değerlendirmeyi, Operatörün yerel düzenleyici işlemlerinde belirlenen usul ve sıklıkta gerçekleştirir.

7.2. Bir olayın gerçekleştiğinin tespit edilmesi hâlinde Operatör, kişisel verilere ilişkin mevzuatta belirlenen usul ve süreler içinde, yetkili makama meydana gelen olay, olayın muhtemel nedenleri ve kişisel veri sahiplerinin haklarına verilen zarar, olayın sonuçlarını ortadan kaldırmak için alınan tedbirler ve ayrıca iç soruşturmanın sonuçları hakkında bildirimde bulunur; ihlali sona erdirmek, sonuçlarını ortadan kaldırmak ve tekrarlanmasını önlemek için tedbirler alır.

7.3. Operatör, kişisel verilerin hukuka aykırı şekilde aktarılmasına (sağlanmasına, yayılmasına veya erişilmesine) yol açan bilgisayar olayları hakkında bilgilendirme de dâhil olmak üzere, Rusya Federasyonu bilgi kaynaklarına yönelik bilgisayar saldırılarının tespiti, önlenmesi ve sonuçlarının ortadan kaldırılmasına ilişkin devlet sistemiyle, Rusya Federasyonu mevzuatında belirlenen usulde etkileşim sağlar.

8. Çerezlerin ve web analitiği hizmetlerinin kullanılması

8.1. Site, kesinlikle gerekli çerezleri ve analitik çerezleri kullanır. Çerezler bir oturum veya kullanıcı tanımlayıcısı, arayüz ayarları ve diğer teknik bilgileri içerebilir; çerezlerin içeriği amaçlarına bağlıdır.

8.2. Kesinlikle gerekli çerezler; yetkilendirmeyi, güvenliği, seçilen dilin ve diğer ayarların korunmasını ve Kullanıcı tarafından açıkça talep edilen işlevlerin çalışmasını sağlar. Bu çerezler, Sitenin çalışması için gerekli kapsamda, ayrıca bir rıza alınmaksızın kullanılır. Bunların tarayıcı ayarlarında engellenmesi, Sitenin bazı işlevlerine erişilememesine neden olabilir.

8.3. Analitik çerezler ve web analitiği sayacı, yalnızca Kullanıcının Sitenin ilk ziyaretinde görüntülenen bilgilendirme banner'ında ifade ettiği ayrı rızanın alınmasından sonra etkinleştirilir. Kullanıcı «Kabul et» seçeneğini seçmeden önce web analitiği hizmeti sağlayıcısına veri aktarılmaz. Banner, Sitenin temel içeriğine erişimi sınırlamadan «Reddet» seçeneğini seçme konusunda eşdeğer bir imkân sunar. Kullanıcı, istediği zaman yaptığı seçimi değiştirme ve Sitede erişilebilir olan çerez yönetimi arayüzü üzerinden rızasını geri çekme ve ayrıca tarayıcı ayarlarından çerezleri silme veya engelleme hakkına sahiptir.

8.4. Sitede web analitiği için, «Webvisor» işlevi kullanılmaksızın, ООО «ЯНДЕКС» (Rusya Federasyonu) tarafından sağlanan «Яндекс Метрика» hizmeti kullanılır. Hizmet; IP adresini, çerez tanımlayıcılarını, tarayıcıya, cihaza, geçiş kaynağına, ziyaret edilen sayfalara, ziyaret zamanına ve Sitedeki eylemlere ilişkin bilgileri alabilir. Operatör, doldurulan formların içeriğini, kişisel hesaba yüklenen bilgileri ve belgeleri ve AI danışmanına yöneltilen talep metinlerini hizmete aktarmaz.

8.5. Operatör tarafından analitik verilere dayanılarak kişiselleştirilmiş reklam yapılmaz. Yeni bir web analitiği hizmeti devreye alınmadan veya bu hizmete aktarılan verilerin kapsamı değiştirilmeden önce Operatör, Politikada ve rıza alma arayüzünde gerekli değişiklikleri yapar ve gerekli olması hâlinde Kullanıcının yeni rızasını alır.

8.6. Kullanıcının yaptığı seçime ilişkin bilgiler, rıza yönetimi çerezinde saklanır ve Kullanıcının ayarlarının uygulanması amacıyla kullanılır. Çerezlerin saklanma süreleri, Politikanın 4.3. maddesinde belirtilen süreleri aşmaz.

9. Tarafların hak ve yükümlülükleri. Taleplerin incelenmesi

9.1. Kişisel veri sahibi aşağıdaki haklara sahiptir:

  • kişisel verilerinin işlenmesine ilişkin bilgileri, kişisel verilere ilişkin mevzuatta belirlenen kapsam ve usulde alma;
  • kişisel verilerinin eksik, güncelliğini yitirmiş, yanlış, hukuka aykırı olarak elde edilmiş olması veya beyan edilen işleme amacı için gerekli olmaması hâlinde bunların düzeltilmesini, bloke edilmesini veya imha edilmesini talep etme;
  • kişisel verilerin işlenmesine ilişkin rızasını geri çekme;
  • kişisel verilerin, kişisel verilere ilişkin mevzuatta öngörülen hâllerde, bilgilendirme bültenlerinin gönderilmesi amacı da dâhil olmak üzere, işlenmesine son verilmesini talep etme;
  • Operatörün eylem veya eylemsizliğine karşı yetkili makama veya yargı yoluna başvurmak;
  • hak ve meşru menfaatlerinin korunmasını, bunlar arasında yargı yoluyla zararların tazmini ve/veya manevi tazminat talep edilmesini istemek;
  • kişisel veriler mevzuatında öngörülen diğer haklarını kullanmak.

9.2. Kullanıcı, doğru kişisel verileri sağlamak ve bunlarda meydana gelen değişiklikleri zamanında bildirmekle yükümlüdür. Kullanıcı, uygun bir hukuki dayanak olmaksızın üçüncü kişilere ait kişisel verileri Site üzerinden sağlayamaz.

9.3. Operatör, kişisel veriler mevzuatında öngörülen yükümlülüklerin yerine getirilmesi için gerekli ve yeterli tedbirlerin kapsamını ve listesini bağımsız olarak belirleme, Kullanıcıdan sağlanan kişisel verilerin düzeltilmesini talep etme ve Politikanın 5.4. maddesinde belirtilen gerekçelerin bulunması hâlinde, rızanın geri çekilmesinden sonra kişisel verileri işlemeye devam etme hakkına sahiptir.

9.4. Operatör, kişisel verileri kişisel veriler mevzuatına ve bu Politikaya uygun olarak işlemek, kişisel veri sahiplerinin başvuru ve taleplerini incelemek ve bunlara gerekçeli yanıtlar vermek, kişisel veri sahibine kişisel verilerini ücretsiz olarak inceleme imkânı sağlamak ve ayrıca Rusya Federasyonu mevzuatında belirlenen diğer yükümlülükleri yerine getirmekle yükümlüdür.

9.5. Kişisel veri sahibinin veya temsilcisinin talebi, yazılı olarak şu adrese gönderilir: 119021, Moskova, Bolshoy Chudov lane, bina 8, yapı 1 veya elektronik belge şeklinde info@studyinrussia.ru e-posta adresine gönderilir. Talep, kişisel veriler mevzuatında öngörülen bilgileri, özellikle kişisel veri sahibinin veya temsilcisinin kimliğinin belirlenmesini sağlayan ve kişisel veri sahibinin Operatör ile olan ilişkisine katılımını doğrulayan ya da kişisel verilerinin Operatör tarafından işlendiği gerçeğini başka şekilde doğrulayan bilgileri içermelidir. Operatör, mevzuatta belirlenenlerin ötesinde bilgi sunulmasını talep etmez.

9.6. Operatör, kişisel veriler mevzuatında belirlenen usul ve süreler içinde:

  • kişisel veri sahibine veya temsilcisine talep edilen bilgileri ya da bu bilgilerin sağlanmasının reddedilmesine ilişkin gerekçeli kararı sunar;
  • verilerin doğru olmadığının veya hukuka aykırı işlendiğinin tespit edilmesi hâlinde, inceleme süresi boyunca kişisel verileri bloke eder;
  • verilerin doğru olmadığının teyit edilmesi hâlinde kişisel verileri düzeltir ve blokeyi kaldırır;
  • kişisel verilerin hukuka aykırı işlenmesine son verir; işleme faaliyetinin hukuka uygun hâle getirilmesi mümkün değilse, bu kişisel verileri imha eder;
  • hukuka aykırı olarak elde edilen veya belirtilen işleme amacı için gerekli olmayan kişisel verileri imha eder;
  • işleme amacına ulaşılması, rızanın geri çekilmesi veya işleme faaliyetinin sona erdirilmesi talebinin alınması hâlinde, işlemenin sürdürülmesi için başka gerekçeler bulunmuyorsa, işlemeye son verir ve kişisel verileri imha eder;
  • kişisel veri sahibini veya temsilcisini; başvuru veya talebin yetkili makamdan gelmesi hâlinde ise — alınan tedbirler hakkında yetkili makamı da bilgilendirir ve bu kişisel verilerin aktarıldığı üçüncü kişileri bilgilendirmek için makul tedbirleri alır;
  • yetkili makamın taleplerini inceler ve gerekli bilgileri bildirir.

10. Sorumluluk

10.1. Operatör, kişisel veriler mevzuatının ihlalinden Rusya Federasyonu mevzuatına uygun olarak sorumludur.

10.2. Kullanıcı, sağladığı bilgilerin doğruluğundan ve üçüncü kişilerin kişisel verilerini sağlamasının hukuka uygunluğundan Rusya Federasyonu mevzuatına uygun olarak sorumludur.

10.3. Kişisel verilere erişim sağlayan Operatör çalışanları, kişisel veriler mevzuatının gereklerinin ihlalinden Rusya Federasyonu mevzuatına uygun olarak sorumludur.

10.4. Operatörün kişisel verilerin güvenliğini sağlamaya yönelik tedbirler uygulaması, kişisel veri sahibinin ihlal edilen haklarının korunmasını, zararların tazminini ve manevi tazminat ödenmesini yargı yoluyla talep etme hakkını sınırlamaz.

11. Uyuşmazlıkların çözümü

11.1. Politikaya ve kişisel verilerin işlenmesiyle bağlantılı olarak Kullanıcı ile Operatör arasında doğan ilişkilere Rusya Federasyonu mevzuatı uygulanır.

11.2. Kullanıcı, mahkemeye başvurmadan önce, Politikanın 9.5. maddesinde öngörülen usule uygun olarak Operatöre başvuru (şikâyet) gönderebilir. Dava öncesi usule uyulması, Kullanıcının yetkili makama veya mahkemeye başvurması için zorunlu bir koşul değildir.

12. Son hükümler

12.1. Politika, Site üzerinde yayımlandığı tarihte yürürlüğe girer.

12.2. Operatör, işleme amaçlarının veya yöntemlerinin, işlenen kişisel verilerin kapsamının ya da Sitenin Hizmetlerinin değişmesi hâlinde ve ayrıca mevzuat değişikliğinin Politika hükümlerinin tamamlanmasını veya değiştirilmesini gerektirmesi durumunda Politikada değişiklik yapar.

12.3. Politikada yapılan değişiklik, daha önce verilmiş rızaların koşullarını değiştirmez ve Politikanın yeni metnine geriye dönük etki kazandırmaz. İşleme faaliyetindeki değişiklik yeni bir rıza gerektiriyorsa, Operatör bu rızayı söz konusu işlemeye başlamadan önce alır. İşleme amaçlarını, kişisel verilerin kapsamını, alıcıları veya Kullanıcıların haklarını etkileyen değişiklikler, ilgili işlemeye başlamadan önce Politikanın yeni metninin Site üzerinde yayımlanması yoluyla Kullanıcıların bilgisine sunulur.

12.4. Politikanın yürürlükteki metni sürekli olarak Site üzerinde yayımlanır. Politikanın önceki metinleri Operatör tarafından saklanır.

12.5. Kişisel verilerin işlenmesiyle ilgili tüm konularda Kullanıcı, Operatöre ve kişisel verilerin işlenmesinin düzenlenmesinden sorumlu kişiye şu adresten başvurabilir: 119021, Moskova, Bolshoy Chudov lane, bina 8, yapı 1; tel.: +7 (499) 246-31-10; e-posta: info@studyinrussia.ru.

"Merhaba!Konuşalım mı?Soru sor!Her soruya cevap vereceğim!Sorularınız var mı?Sor!Sorularınız kaldı mı?Yardım etmeye hazırım!Yardım etmekten mutluluk duyarım!Bana bas!