152 sayılı federal kanun uyarınca kişisel verilerin işlenmesi

Rusya’da “Kişisel Veriler Hakkında” 152 sayılı bir federal kanun bulunmaktadır. Organizasyonların çalışanlarının, müşterilerinin, karşı taraflarının ve diğerlerinin kişisel verilerini nasıl işlemesi gerektiğini düzenler.

Yandex 360, müşterilerden toplanan tüm verileri bu yasayla sıkı bir uyum içinde işler:

  • Veri merkezlerinde modern ve güvenilir veri koruma teknolojileri kullanılmaktadır.

  • Yandex’in iç düzenlemeleri ve süreçleri, müşteri verilerine herhangi bir yetkisiz erişimi önlemek üzere tasarlanmıştır.

  • Yandex 360, verileri Rusya’da bulunan veri merkezlerinde depolar. Yandex 360 servislerinin kullanımı, müşterilerin herhangi bir veri yerelleştirme önlemi almasını gerektirmez.

Dikkat

Organizasyonunuz, Yandex 360 hizmetleri kullanılarak işlenen kişisel verilerin operatörü olarak kalır. Yandex 360 hizmetlerinin kullanılması, bağımsız bir operatör olarak sizin için geçerli olabilecek 152 sayılı federal kanunun gerekliliklerine uyma yükümlülüğünüzü ortadan kaldırmaz.

Hatırlatma: Kişisel veri operatörü olmak ne demektir?

Yandex 360 ürünlerini şirket süreçlerine uygularken 152 sayılı federal kanuna uymak için aşağıdaki önlemleri almanızı öneririz:

  • Kişisel verilerin işlenmesini içeren iş süreçlerini değerlendirin ve bunları sıraya koyun: işleme amaçlarını ve sırasını, işlenen verilerin içeriğini, saklama yerini ve şeklini tanımlayın. Kişisel verilerin işlenmesi için yasal bir dayanak olduğundan emin olun.

  • Kişisel verilerin işlenmesini ve korunmasını düzenleyen kamu politikası ve iç talimatlar gibi yerel belgeler geliştirin. Politikayı organizasyonun web sitelerinde ve uygulamalarında yayınlayın.

  • Kişisel verilerin muhataplarına yönelik olası zararları değerlendirin. Bilgi sistemlerinde kişisel veri güvenliği tehditlerinin modellemesini yapın.

  • Kişisel verilerin işlenmesini organize etmekten sorumlu bir kişi belirleyin.

  • Henüz yapmadıysanız Roskomnadzor’a bir veri işleme bildirimi gönderin.

Detaylar

Yandex 360 hizmetlerinde kişisel veri işleme koşulları hakkında daha fazla bilgiyi Bölüm 11’de Teklifler ve Veri İşleme Sözleşmesi’nde okuyabilirsiniz.

Kişisel verilerin muhatabı, bu verilerin gerçekte ilgili olduğu kişidir. Örneğin, bir müşteri veya çalışan.