Politikalar

GDPR Veri Koruma Politikası

Son Güncelleme 25/06/2026

Bir Bakışta Özet

  • Malvern International, “Language in Action” dahil olmak üzere, Veri Koruma mevzuatına uymayı ve kişisel verileri veri koruma ilkeleri doğrultusunda işlemeyi taahhüt eder.
  • Veri Koruma Görevlisi, uyumluluğun izlenmesinden sorumludur ve gdpr@malvernplc.com adresinden kendisiyle iletişime geçilebilir.
  • Tüm personel, yükleniciler ve tedarikçiler kişisel verileri uygun şekilde işlemeli ve kimlik bilgilerini korumalıdır.
  • Malvern International sistemi, en düşük ayrıcalık ilkesine göre çalışır ve personel yalnızca kendi görevleriyle ilgili verilere erişmelidir.
  • Veri sahiplerinin, Veri Koruma Görevlisi tarafından yönetilen erişim talepleri de dahil olmak üzere kişisel verileriyle ilgili hakları vardır.

Amaç

Malvern International, işini yürürlükteki tüm Veri Koruma yasalarına ve düzenlemelerine uygun olarak ve en yüksek etik davranış standartlarına bağlı kalarak yürütmeyi taahhüt eder.

Bu politika, kişisel verilerin toplanması, kullanılması, saklanması, aktarılması, açıklanması ve imha edilmesiyle ilgili olarak çalışanlardan ve üçüncü taraflardan beklenen davranışları ve standartları belirler.

Politikanın Kapsamı

Bu politika, veri sahibinin kişisel verilerinin işlendiği tüm Malvern ve International kuruluşları için geçerlidir ve hem elektronik hem de yapılandırılmış manuel kayıtları kapsamaktadır.

Politika Uygulaması

Liderlik Ekibi, kişisel verileri işleyen tüm çalışanların ve üçüncü tarafların bu politikaya uymasını sağlamalıdır. Üçüncü taraflara kişisel verilere erişim izni verilmeden önce uygun güvenceler aranacaktır.

Veri Koruma İlkeleri

Yasallık, Adillik ve Şeffaflık

Kişisel veriler, Veri Koruma Görevlisi tarafından işleme faaliyetlerinin net kayıtları tutularak, hukuka uygun, dürüst ve şeffaf bir şekilde işlenmelidir.

Amaç Sınırlaması

Kişisel veriler yalnızca belirli, açık ve meşru amaçlarla toplanmalı ve bu amaçlarla uyumsuz olarak işlenmemelidir.

Veri En Az İndirgeme

Belirtilen amaç için yalnızca gerekli veriler toplanmalı ve saklanmalıdır.

Doğruluk

Kişisel veriler doğru ve güncel tutulmalıdır.

Depolama Sınırlaması

Veriler yalnızca gerekli olduğu süre boyunca ve saklama sürelerine uygun olarak saklanacaktır.

Dürüstlük ve Gizlilik

  • Parolaları veya kimlik bilgilerini paylaşmayın.
  • Şirket verilerini yetkisiz üçüncü taraflara yüklemeyin veya iletmeyin.
  • Güvenlik kontrollerini veya antivirüs sistemlerini devre dışı bırakmayın.

Hesap verebilirlik

Malvern, International ve çalışanları, veri koruma mevzuatına uyumun kanıtlanmasından sorumludur.

Şirket Personeli Sorumlulukları

  • Yalnızca yetkili görevler için gereken kişisel verilere erişin.
  • Kişisel verileri güvende ve gizli tutun.
  • Güçlü parolalar kullanın ve cihazlarınızı başıboş bırakırsanız kilitleyin.
  • Şirket verilerini kişisel cihazlarda saklamayın.
  • Gereksiz hale geldiğinde kişisel verileri güvenli bir şekilde imha edin.

Veri Toplama

Kişisel veriler, yasal bir istisna olmadıkça normalde ilgili kişiden doğrudan toplanmalıdır. İlgili kişilere yasal gerekliliklere uygun olarak uygun gizlilik bilgileri verilmelidir.

Dijital Pazarlama

Tanıtım iletişimi, veri koruma yasalarına uymak zorundadır. Kişilerin doğrudan pazarlama faaliyetlerine itiraz etme hakkı her zaman olmalıdır.

Veri Saklama

Kişisel veriler, yalnızca yasal, sözleşmesel ve iş gereksinimlerini karşılamak için gereken süre boyunca saklanacaktır.

Güvenlik ve Gizlilik

  • Sistemlere yetkisiz erişimi engelleyin.
  • Yalnızca yetkili personelin erişimine izin verilir.
  • Erişim günlüklerini tut.
  • Elektronik iletim sırasında verileri koruyun.
  • Zorunlu personel eğitimi verin.

Veri Sahibi Hakları ve Talepleri

Veri sahipleri aşağıdaki taleplerde bulunabilir:

  • Bilgilerine erişim.
  • Hatalı verilerin düzeltilmesi.
  • Uygun olduğu yerlerde verilerin silinmesi.
  • İşlemenin kısıtlanması.
  • Veri taşınabilirliği.
  • İşleme veya otomatik karar verme itirazı.

Talepler derhal Veri Koruma Görevlisine yönlendirilmelidir.

Kolluk Kuvvetleri Talepleri ve Açıklamaları

Kişisel veriler, suçun önlenmesi, yasal yükümlülükler, vergi konuları veya mahkeme emirleri için gerektiğinde rıza olmaksızın açıklanabilir.

Veri Koruma Eğitimi

Kişisel verilere erişimi olan tüm personel, işe alım sürecinin bir parçası olarak ve devam eden uyumluluk gereksinimleri doğrultusunda zorunlu veri koruma eğitimini tamamlamalıdır.

Siteler ve Üçüncü Taraflar Arası Transferler

Veri aktarımları yalnızca yetkili kanallar aracılığıyla gerçekleştirilmeli ve uygun anlaşmalar ile güvencelerle desteklenmelidir.

Şikayet Yönetimi

Kişisel verilerin işlenmesiyle ilgili şikâyetlerinizi gdpr@malvernplc.com adresine iletmeniz gerekmektedir.

İhlal Bildirimi

Kişisel veri ihlali şüphesi olduğunda, uygun inceleme ve müdahale önlemlerinin alınabilmesi için derhal gdpr@malvernplc.com adresine bildirilmelidir.

Politika Onayı

Tarih: Mart 2025Sürüm: 1
Yazar: Kelly McGrath, İK BaşkanıGözden geçirme tarihi: Mart 2027
Genel Müdür Onaylı
Richard Mace: