Выберите язык ×
Türkçe English Deutsch Français Pусский Español Italiano Português Azərbaycan العربية

Общая политика защиты персональных данных Резторан

РЕЗТОРАН | Политика защиты и обработки персональных данных

ПОЛИТИКА ЗАЩИТЫ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Платформа Резторан, мобильное приложение, веб-сайт, RezManager, бронирование, заказы, программа лояльности, клиентская аналитика и бизнес-процессы для верхней политики

Ответственный за данные Резторан Электроника Связь Программное Обеспечение Торговая Анонимная Компания
Тип документа Корпоративная верхняя политика
Версия / Дата 2.0 / 10.07.2026
Контакт info@reztoran.com │ Suadiye Mah. Kazım Özalp Sk. C Blok No: 60 İç Kapı No: 2 Kadıköy / İstanbul
Важно: Этот документ применяется в соответствии с действующими мероприятиями по обработке персональных данных. Перед внедрением нового продукта, интеграции, инструмента искусственного интеллекта, зарубежного поставщика услуг или категории данных, инвентаризация обработки данных, юридические основания, механизмы информирования и передачи также обновляются.

Версия 2.0 | Последнее обновление: 10.07.2026

РЕЗТОРАН | Политика защиты и обработки персональных данных

1. Цель и область применения

Эта Политика определяет основные правила, согласно которым Резторан Электроника Связь Программное Обеспечение Торговая Анонимная Компания осуществляет деятельность по обработке персональных данных в соответствии с Законом о защите персональных данных № 6698 («Закон» или «KVKK»), соответствующим вторичным законодательством и решениями Совета по защите персональных данных.

Политика охватывает мобильное приложение Резторан, веб-сайт www.reztoran.com, панель управления рестораном / RezManager, API и интеграции каналов, бронирование, список ожидания, заказы, доставка или самовывоз, предоплата, программа лояльности, акции, поддержка клиентов, социальные функции, клиентская аналитика, аналитика, безопасность, управление персоналом, поставщики и процессы физических посетителей.

Эта Политика является общей. Обязанность информирования в соответствии с 10-й статьей Закона выполняется отдельными текстами информирования, подготовленными для конкретного лица и деятельности по обработке. В случаях, когда требуется явное согласие, информирование и процедуры явного согласия проводятся отдельно; согласие или одобрение на подтверждение информирования не требуется.

2. Юридическая основа

• Закон о защите персональных данных № 6698 и особенно статьи 4, 5, 6, 7, 8, 9, 10, 11, 12 и 13;

• Уведомление о процедурах и принципах, которые должны соблюдаться при выполнении обязательств по информированию;

• Уведомление о процедурах и принципах обращения к ответственному за данные;

• Регламент о удалении, уничтожении или анонимизации персональных данных;

• Регламент о процедурах и принципах передачи персональных данных за границу и актуальные стандартные контракты;

• Актуальные решения и руководства Совета по защите персональных данных от 18.02.2026 и номер 2026/347;

• Электронная коммерция, потребитель, электронная торговля, налоги, бухгалтерия, бизнес, социальное обеспечение и другие применимые законодательства.

3. Определения

Термин Описание
Явное согласие Согласие, основанное на информировании и выраженное свободной волей по конкретному вопросу.
Затронутое лицо Физическое лицо, чьи персональные данные обрабатываются.
Персональные данные Любая информация, относящаяся к определенному или определяемому физическому лицу.
Специальные категории персональных данных Данные, ограниченно указанные в 6-й статье Закона; раса, этническое происхождение, политические взгляды, философские убеждения, религия/конфессия или другие убеждения, внешность и одежда, членство в ассоциациях/фондах/профсоюзах, здоровье, сексуальная жизнь, уголовные судимости и меры безопасности, а также биометрические и генетические данные.
Обработка данных Любое действие, осуществляемое с персональными данными, включая получение, запись, хранение, изменение, раскрытие, передачу, классификацию, анализ, удаление и другие подобные действия.
Ответственный за данные Лицо, определяющее цели и средства обработки персональных данных, а также ответственное за создание и управление системой регистрации данных.
Обработчик данных Лицо, обрабатывающее персональные данные от имени ответственного за данные на основании предоставленных полномочий.
Создание профиля Автоматическая обработка персональных данных для оценки или прогнозирования предпочтений, поведения, частоты посещений, расходов, интересов, безопасности или аналогичных характеристик конкретного физического лица.
Анонимизация Приведение персональных данных в состояние, при котором они не могут быть связаны с определенным или определяемым лицом, даже если они сопоставлены с другими данными.
Платформа Мобильное приложение Резторан, веб-сайт, RezManager, API, виджеты и связанные цифровые услуги.

4. Роли Резторан в защите данных

Роль Резторан в защите данных определяется не по наименованию в контракте, а в зависимости от того, кто фактически определяет цели и средства обработки соответствующей деятельности.

Деятельность Основная роль Резторан Описание
Членство, учетная запись, аутентификация, безопасность платформы Ответственный за данные Цели и средства, касающиеся членства и безопасной работы платформы, определяются Резторан.
Сеть лояльности Резторан, управление преимуществами и уровнями внутри платформы Ответственный за данные Баллы, скидки, награды, уровни, контроль за злоупотреблениями и правила сети определяются Резторан.
Аналитика услуг, клиентская аналитика и разработка продуктов Резторан Ответственный за данные Объем, объединение данных, анализ и цели использования выводов определяются Резторан.
Персонализированный маркетинг и реклама Ответственный за данные Проводится в рамках отдельного явного согласия и предпочтений коммерческой связи.
Техническое хранение клиентских записей, управляемых только по указаниям ресторана Может быть обработчиком данных Резторан не использует данные для своих целей, и основные решения по средствам обработки принимаются рестораном в той мере, в какой это возможно.
Передача бронирования или заказа в соответствующий ресторан и предоставление услуг ресторана Стороны могут быть отдельными ответственными за данные Услуги платформы Резторан; ресторан может определить отдельные цели в отношении своих обязательств по бронированию, услугам, клиентским отношениям, финансовым и юридическим обязательствам.
Процессы, связанные с банками, платежными учреждениями и независимыми поставщиками каналов Независимые ответственные за данные Юридические обязательства и процессы обслуживания этих сторон рассматриваются отдельно.

В контрактах с ресторанами и другими деловыми партнерами роли ответственного за данные/обработчика данных, указания, субобработчики, безопасность, уведомление о нарушениях, обращения затронутых лиц, обязательства по возврату и уничтожению данных также регулируются.

5. Основные принципы обработки персональных данных

1. Действия соответствуют законам и принципам добросовестности.

2. Обеспечивается точность данных и их актуальность при необходимости.

3. Цели обработки определяются как конкретные, явные и законные.

4. Данные хранятся в пределах, связанных с целями их обработки, и в ограниченных объемах.

5. Данные не хранятся дольше, чем это необходимо для целей обработки или в соответствии с требованиями законодательства.

6. Не собираются ненужные данные; новые функции разрабатываются с учетом принципов защиты данных и конфиденциальности по умолчанию.

7. Если можно достичь той же цели с меньшим объемом данных, предпочтение отдается методам, обрабатывающим меньше данных.

8. Явное согласие не становится обязательным условием контракта или услуги; его можно легко отозвать.

9. Анонимные или агрегированные данные используются в приоритетном порядке по сравнению с персональными данными.

6. Группы затронутых лиц

• Члены, потенциальные члены, лица, создающие бронирование/заказ, и гости, включенные в бронирование;

• Клиенты ресторанов, участники программы лояльности, участники мероприятий и опытов;

• Владельцы ресторанов, управляющие, сотрудники, операторы колл-центров и уполномоченные пользователи;

• Курьеры, сотрудники доставки и работники поставщиков услуг доставки;

• Сотрудники и уполномоченные лица поставщиков, деловых партнеров, дистрибьюторов, каналов, интеграций и консалтинговых компаний;

• Сотрудники, стажеры, кандидаты на работу, бывшие сотрудники и при необходимости их близкие/референции;

• Посетители веб-сайта и мобильного приложения, а также физические посетители;

• Затронутые лица в юридических спорах или процессах обращения.

7. Категории обрабатываемых персональных данных

Категория данных Основные примеры данных
Идентификация Имя, фамилия, имя пользователя, дата рождения, если необходимо, информация о гражданстве или налоговом идентификаторе только в соответствии с законодательством/выставлением счетов, фотография профиля.
Контакт Телефон, электронная почта, адрес доставки или выставления счета, предпочтения по связи, данные для подтверждения.
Членство и учетная запись Дата членства, статус учетной записи, предпочтения и настройки, связанные учетные записи, данные для аутентификации и сессии.
Бронирование Ресторан, дата-время, количество людей, предпочтения по столу/месту, канал, изменения, отмена, список ожидания, no-show, предоплата, специальные запросы, заметки о гостях и персонале.
Заказ и доставка Продукты, варианты, сумма, скидка, предпочтения по доставке/самовывозу, адрес и инструкции, статус подготовки/доставки, курьер, отмена/возврат, информация о групповых или множественных корзинах.
Финансовая безопасность и безопасность транзакций Сумма платежа, дата, номер транзакции, токен, замаскированная часть карты, банк/платежное учреждение, предоплата, возврат, неудачная транзакция, chargeback и записи о рисках. Полные данные карты не должны храниться Резтораном.
Лояльность Баллы, скидки, награды, преимущества, уровень, движение по начислению/использованию, участники ресторанов и записи о злоупотреблениях.
Отношения с клиентами Запросы, жалобы, переписка по поддержке, содержание звонков или сообщений, отзывы, решения и информация о удовлетворенности.
Социальный и пользовательский контент Содержимое профиля, друзья/связи, общий список, групповая корзина, сообщения, комментарии и контент, сделанный видимым пользователем.
Местоположение Приблизительное или точное местоположение устройства, зависящее от запроса пользователя на функцию; адрес доставки и точность местоположения.
Технические и эксплуатационные данные IP, устройство/операционная система, версия приложения, браузер, идентификаторы устройства и рекламы, если это необходимо, данные о cookie/SDK/beacon, журналы, записи об ошибках и производительности.
Анализ и выводы Частота посещений, предпочтения, сегменты, диапазон расходов, лояльность, восстановление, рекомендации, показатели no-show или злоупотреблений; в течение времени, пока сохраняется качество персональных данных, они подлежат соответствующим условиям безопасности и юридическим требованиям.
Личные и рабочие данные Трудовой договор, зарплата, банк, социальное обеспечение, образование, производительность, отпуск, командировки, охрана труда и безопасности, доступ и записи корпоративных систем.
Юридические действия и соблюдение Контракт, уведомление, обращение, иск/исполнение, аудит, запросы официальных органов, записи о разрешениях и отказах.
Физическая безопасность Записи посетителей и видеозаписи в необходимых местах.
Специальные категории данных Информация о аллергии, здоровье или доступности, сообщенная пользователем в рамках запроса на необходимую услугу; данные о здоровье/уголовных делах сотрудников и другие данные, указанные в 6-й статье Закона, только в той мере, в какой это необходимо и законно.

8. Методы и источники получения персональных данных

• Мобильное приложение, веб-сайт, RezManager и другие интерфейсы Резторан;

• Веб-сайт и приложение ресторана, виджет бронирования, персонал ресторана, телефон и колл-центр;

• При необходимости Google, Michelin/Mozrest, WhatsApp и аналогичные каналы бронирования или связи;

• POS, ERP, платежные, доставочные, лояльностные и аналогичные интеграции;

• Ограниченные результаты транзакций, переданные Резторану банками и лицензированными платежными учреждениями;

• Файлы cookie, SDK, системные журналы и разрешенные функции устройства;

• Электронная почта, сообщения, социальные сети, каналы поддержки, формы и контракты;

• Физические документы, заявки на работу, записи посетителей и системы видеонаблюдения;

• Уполномоченные государственные учреждения, судебные органы и третьи лица, которые могут законно делиться данными.

Пользователь, предоставляющий контактные или бронирования данные третьего лица Резторану, обязан удостовериться, что он имеет право делиться этой информацией и обеспечить необходимую информацию для затронутого лица. Резторан дополнительно информирует затронутое лицо при первом контакте, если это уместно.

9. Цели обработки и юридические основания

Процесс / цель Основные данные Юридическое основание
Создание, проверка и управление членством и учетной записью Идентификация, контакт, учетная запись, безопасность Статья 5/2(c) Закона: необходимо для заключения или исполнения контракта; необходимые меры безопасности в соответствии со статьей 5/2(f).
Бронирование, список ожидания, изменения, отмена, напоминание и связь с рестораном Контакт, бронирование, специальные запросы, транзакции Статья 5/2(c); юридические/финансовые обязательства в соответствии со статьей 5/2(a) и (c); в случае спора статья 5/2(e).
Заказ, доставка/самовывоз, подготовка, курьер, возврат и групповая корзина Заказ, адрес, местоположение, платеж, пользовательский контент Статья 5/2(c); юридические обязательства в соответствии со статьей 5/2(a)/(c); защита прав в соответствии со статьей 5/2(e).
Управление предоплатой и результатами платежей Финансы, транзакции и безопасность Статья 5/2(c), статья 5/2(a)/(c), статья 5/2(e) и в целях безопасности статья 5/2(f).
Управление баллами лояльности, скидками, уровнями и наградами Лояльность и транзакции Статья 5/2(c); предотвращение злоупотреблений в соответствии со статьей 5/2(f).
Поддержка клиентов, жалобы, споры и управление обращениями Контакт, клиентская транзакция, юридические действия Статья 5/2(e), статья 5/2(c) и в зависимости от соответствующей услуги.
Безопасность платформы, контроль доступа, предотвращение мошенничества и злоупотреблений Технические, безопасность, транзакции, риски Статья 5/2(f); когда необходимо защитить право, статья 5/2(e).
Качество услуг, емкость, анонимная/агрегированная статистика, разработка продуктов Технические, эксплуатационные, транзакции При условии, что это не нарушает основные права, статья 5/2(f); при возможности используются анонимные или агрегированные данные.
Персонализированные кампании, поведенческое профилирование и таргетированная реклама Контакт, поведение, транзакции, выводы Отдельное явное согласие в соответствии со статьей 5/1 Закона; также требуется согласие в соответствии с соответствующим законодательством для коммерческих электронных сообщений.
Социальные функции, коммуникация и обмен между пользователями Профиль, связи, сообщения, контент Для предоставления запрашиваемой функции в соответствии со статьей 5/2(c); для дополнительных операций, таких как синхронизация контактов или анализ для маркетинговых целей, требуется отдельная юридическая оценка/явное согласие.
Показ ближайшего ресторана и местоположение доставки Местоположение, адрес В соответствии с услугой, запрашиваемой пользователем, статья 5/2(c); для фонового/постоянного или маркетингового местоположения требуется отдельное явное согласие. Разрешение устройства само по себе не является юридическим основанием в соответствии с KVKK.
Человеческие ресурсы, зарплата, социальное обеспечение, охрана труда и безопасности Идентификация, личные данные, финансы, здоровье Статья 5/2(a), (c), (e), (f); для специальных категорий данных применяются условия, указанные в статье 6/2 Закона.
Отношения с поставщиками и деловыми партнерами Идентификация, контакт, финансы, юридические действия Статья 5/2(c), (e), (f).
Физическая безопасность и управление посещениями Идентификация, посещение, видеозапись Статья 5/2(f); при необходимости статья 5/2(c)/(e).

10. Специальные категории персональных данных

Специальные категории персональных данных обрабатываются только при наличии одного из условий, указанных в 6-й статье Закона, если обработка необходима и пропорциональна, и при условии, что приняты достаточные меры, определенные Советом.

• Информация о здоровье, аллергии, инвалидности, доступности или религиозных убеждениях не запрашивается, если это не необходимо в записях о бронировании или заказах.

• В случае запроса на необходимую услугу эти данные хранятся в максимально структурированном, ограниченном и краткосрочном формате; не используются для общего маркетинга или сегментации клиентов.

• Доступ к специальным категориям данных ограничивается лицами, которые должны знать их по служебной необходимости; доступы фиксируются, и при передаче применяются дополнительные меры безопасности.

• Данные о здоровье сотрудников и уголовные данные ограничиваются рамками, необходимыми для трудоустройства, охраны труда и безопасности, социального обеспечения или установления/использования/защиты прав.

• В случаях, когда требуется явное согласие, согласие должно быть конкретным, отдельным, информированным и отзывным.

11. Клиентская аналитика, профилирование и искусственный интеллект

Резторан может производить анализы из данных о транзакциях и использовании для обеспечения безопасности услуг, управления емкостью, оценки производительности ресторанов, улучшения пользовательского опыта и предоставления предложений, запрашиваемых пользователем. Проведение персонализированных кампаний, поведенческого профилирования или таргетированной рекламы в сторонних средах требует отдельного явного согласия.

• Записи из различных каналов могут быть сопоставлены в той мере, в какой это необходимо и пропорционально для правильного распознавания одного и того же лица и предотвращения дублирования записей.

• Информация о поведении и расходах между ресторанами не раскрывается другому ресторану на уровне лица без явного уведомления затронутого лица и без наличия соответствующего юридического основания.

• Показатели no-show, мошенничества или злоупотреблений не используются как окончательные решения; в случаях, которые могут привести к значительным негативным последствиям, обеспечивается человеческая оценка и возможность обжалования.

• В случае передачи данных поставщикам искусственного интеллекта применяются меры минимизации данных, анонимизации, запрета на обучение моделей, сроки хранения, субобработчики и гарантии передачи за границу, определяемые контрактом.

• Сообщения пользователей или операционные данные, отправленные в генеративный искусственный интеллект, не используются для общего обучения модели без юридического основания и информирования пользователя.

12. Передача персональных данных внутри страны

Персональные данные могут передаваться следующим группам получателей в соответствии с условиями, указанными в 8-й статье Закона и в пределах целей:

• Рестораны, в которых осуществляется бронирование, заказ или используется преимущество лояльности, и только уполномоченные сотрудники;

• Банки, лицензированные платежные учреждения, выставление счетов и финансовые поставщики услуг;

• Курьеры, поставщики доставки и логистики;

• Поставщики интеграции бронирования, заказов, POS, ERP, CRM, лояльности, колл-центров и каналов;

• Поставщики облачных, хостинговых, безопасности, аутентификации, электронной почты, SMS, push, поддержки, аналитики и мониторинга ошибок;

• Поставщики рекламы, медиа, исследований и кампаний в рамках явного согласия и предпочтений коммерческой связи;

• Адвокаты, финансовые консультанты, независимые аудиторы, страховые и консалтинговые поставщики услуг;

• Уполномоченные государственные органы, регулирующие органы, правоохранительные и судебные органы;

• Стороны, находящиеся под обязательствами конфиденциальности и защиты данных в процессе слияния компаний, инвестиций, реорганизации или передачи активов; передача данных ограничивается необходимостью и пропорциональностью.

13. Передача персональных данных за границу

Персональные данные могут быть переданы за границу в случае предоставления облачных, хостинговых, электронной почты, уведомлений, безопасности, аналитики, поддержки клиентов, связи, искусственного интеллекта или аналогичных технологических услуг.

Регулярные передачи за границу осуществляются с использованием одного из методов, предусмотренных в 9-й статье Закона, с учетом решения о достаточности или соответствующих гарантий. В случае использования стандартного контракта уведомление в органы должно быть сделано в течение пяти рабочих дней с момента подписания контракта. Случайные передачи не могут использоваться как альтернатива регулярным и постоянным передачам.

• Для каждого поставщика услуг фиксируются страна, роль, категория данных, цель, субобработчик, механизм передачи и меры безопасности в инвентаризации передачи за границу.

• Регулярные передачи не осуществляются без достаточности или соответствующих гарантий.

• Основание для явного согласия на передачу данных является исключительным и ограничивается случайными условиями; общее согласие не принимается как обязательное условие услуги.

• Обеспечивается информирование затронутого лица о передаче и доступ к актуальным группам получателей.

14. Хранение, удаление, уничтожение и анонимизация

Персональные данные хранятся в течение времени, предусмотренного законодательством или необходимого для целей обработки. Сроки определяются в инвентаризации обработки персональных данных и политике хранения и уничтожения с учетом категории данных, цели обработки, сроков давности по контрактам и искам, финансовых обязательств, необходимости безопасности, доказательства согласия/отказа и разумных ожиданий затронутого лица.

Группа записей Подход к хранению
Членство и учетная запись В течение активного членства; после закрытия учетной записи только ограниченные записи, необходимые для юридических обязательств, безопасности, споров и доказательства, хранятся в течение соответствующего срока.
Бронирование и заказ В течение необходимого времени для предоставления услуги, поддержки клиентов, финансовых записей и защиты прав; операционные записи хранятся отдельно от финансовых записей и на более короткий срок.
Финансы и бухгалтерия В течение обязательных сроков, предусмотренных налоговым, торговым и финансовым законодательством.
Согласие на маркетинг и коммерческая связь Активное использование до отзыва согласия/одобрения; записи о отзыве и отказе хранятся в течение необходимого срока для юридического доказательства.
Технические и безопасные журналы Ограниченный срок, пропорциональный риску для безопасности, расследованию инцидентов и непрерывности услуг.
Сообщения и пользовательский контент Срок, необходимый для выполнения функции; учитываются предпочтения пользователя по удалению, споры/конфликты и циклы резервного копирования.
Сотрудники и кандидаты Сроки трудовых отношений и законодательства; для кандидатов, не принятых на работу, срок переоценки определяется, если есть согласие на отзыв.
Камера и посетители Короткий срок, пропорциональный необходимости физической безопасности; если есть инцидент или юридический спор, соответствующие записи хранятся отдельно.

Когда условия обработки прекращаются, данные удаляются, уничтожаются или анонимизируются при первой периодической утилизации. Периодическая утилизация не может превышать шести месяцев. Данные в резервных копиях также включаются в план утилизации через ограничение доступа и завершение цикла резервного копирования.

15. Технические и административные меры безопасности

• Ведется инвентаризация обработки данных, карта потоков данных и матрица ролей/полномочий; проводится оценка воздействия на защиту данных для новых продуктов.

• В многопользовательских системах применяется изоляция данных на уровне ресторана, бренда, филиала и пользователя.

• Применяются минимальные полномочия, разделение обязанностей, надежная аутентификация, управление привилегированными учетными записями и периодический обзор доступа.

• Шифрование при передаче и хранении в соответствующих областях; управление ключами, паролями, API и конфиденциальной информацией.

• Критические операции и доступы управляющих фиксируются; обеспечивается целостность журналов и контроль несанкционированного доступа.

• Производственные данные не передаются напрямую в тестовую среду; при необходимости проводится анонимизация или маскировка.

• Управление уязвимостями, безопасная разработка программного обеспечения, проверка кода, патчи, тестирование на проникновение и процессы мониторинга инцидентов проводятся.

• Поставщики и субобработчики оцениваются до заключения контракта и периодически на основе рисков.

• Сотрудникам регулярно предоставляется обучение по конфиденциальности и безопасности данных; получаются обязательства по конфиденциальности.

• Для специальных категорий данных, результатов платежей, сообщений и заметок о бронировании применяются дополнительные меры доступа, маскировки и передачи.

• Процессы удаления и анонимизации фиксируются; проверяется риск повторной идентификации анонимных данных.

16. Управление нарушениями персональных данных

В случае незаконного получения, доступа, раскрытия, изменения, потери или ухудшения доступности персональных данных инцидент немедленно сообщается ответственным за безопасность информации и защиту данных. Нарушение оценивается по объему, затронутым лицам, категориям данных, рискам, принятым мерам и обязательствам по уведомлению.

В соответствии с решениями Совета уведомление в органы должно быть сделано без задержек и, как правило, в течение 72 часов с момента обнаружения нарушения. Затронутым лицам сообщается о негативных последствиях нарушения удобным способом и без задержек. Обработчики данных сообщают Резторану о нарушении в течение короткого срока, установленного в контракте, как только они узнают о нем.

17. Права затронутого лица и обращения

Затронутые лица имеют право в соответствии с 11-й статьей Закона; узнать, обрабатываются ли их персональные данные, запрашивать информацию, узнавать цель обработки и использование в соответствии с этой целью, знать получателей внутри страны/за границей, исправлять, удалять/уничтожать, требовать уведомления об этих действиях получателям, оспаривать результаты исключительно автоматического анализа и требовать возмещения ущерба из-за незаконной обработки.

Обращения могут быть направлены по адресу: Suadiye Mah. Kazım Özalp Sk. C Blok No: 60 İç Kapı No: 2 Kadıköy / İstanbul, в письменной форме, с использованием методов KEP/безопасной электронной подписи/мобильной подписи, на адрес электронной почты info@reztoran.com, который был ранее сообщен Резторану и зарегистрирован в системе, или через приложение, предоставленное для цели обращения. Обращения рассматриваются в течение 30 дней.

18. Организация, контроль и ответственность

• Управление обеспечивает достаточные ресурсы и назначение ответственности.

• Юридическая/функция KVKK координирует законодательство, информирование, контракты, обращения затронутых лиц и процессы нарушения.

• Подразделения информационной безопасности и технологий осуществляют технические меры, контроль доступа, журналы и реагирование на инциденты.

• Команды продуктов проводят контроль проектирования конфиденциальности перед запуском новой деятельности по обработке.

• Подразделения человеческих ресурсов, продаж, маркетинга, обслуживания клиентов и операций осуществляют обработку только уполномоченными и в рамках целей.

• Политика, инвентаризация обработки данных и записи VERBIS регулярно обновляются и при значительных изменениях.

19. Вступление в силу и обновление

Эта Политика вступает в силу 10.07.2026. Обновляется в случае изменений законодательства, продуктов, потоков данных, поставщиков или организации. Актуальная версия публикуется на соответствующих цифровых каналах Резторан. Существенные изменения сообщаются затронутым лицам удобным способом.

Приложение-1: Минимальный контрольный список KVKK на основе процессов

Контроль Минимальные требования
Новая интеграция Анализ ролей, поток данных, юридическое основание, информирование, контракт, безопасность, передача за границу и срок хранения должны быть завершены перед запуском.
Новая аналитика/модель ИИ Цель, источник данных, риск дискриминации/ошибочного сопоставления, контроль человека, обучение модели, минимизация данных и оценка воздействия должны быть выполнены.
Новая маркетинговая деятельность Явное согласие и одобрение коммерческой связи разделяются; отказ/отзыв применяется немедленно; обязательное уведомление о услуге отделяется от маркетинга.
Доступ к данным ресторана Только соответствующий ресторан/филиал и уполномоченная роль; кросс-ресторанная видимость закрыта, если не одобрена специально.
Зарубежный поставщик Механизм передачи, тип стандартного контракта, уведомление за 5 рабочих дней, субобработчики и местоположение данных фиксируются.
Специальные категории данных Тест на необходимость, отдельная область, дополнительный доступ и безопасность, короткое хранение, не использовать в маркетинге.
Закрытие учетной записи Закрытие активного профиля, отделение обязательных записей, запуск цикла уничтожения резервных и субобработчиков.
WhatsApp магазин