İçeriğe Atla

Çalışan ve Konuk Olmayanların Kişisel Verilerinin Toplanmasına İlişkin Marriott Group Gizlilik Beyanı

Son Güncellenme Tarihi: 24 Oca 2022

1. Giriş

Marriott International, Inc. ve iştiraklerini (“Marriott,” “biz”, “bizim”) içeren Marriott Group, topladığı, sakladığı ve kullandığı Kişisel Verileri korumayı taahhüt eder. Bu Gizlilik Beyanı, yükleniciler, danışmanlar, Franchise Hotel çalışanları, iş ortakları ve misafir olmayanlar (“siz”, “sizin”) gibi Marriott Çalışanları dışındaki kişilerin Kişisel Verilerini kapsar. Şüpheye yer vermemek açısından Marriott Çalışanlarının Kişisel Verileri Çalışan Kişisel Veri Gizliliği Beyanı kapsamındadır ve misafirlerin Kişisel Verileri, işbu Beyanın değil Marriott Group Global Gizlilik Beyanı kapsamındadır.

2. Amacı

Kişisel Verilerinizin toplanması ve kullanılması, Marriott'ın Marriott Çalışanlarının ve konukların yanı sıra başkalarına proje uygulaması, eğitim verme ve indirim programları gibi iş planlaması yapmasına ve operasyonel süreçleri yürütmesine olanak tanır.

3. Marriott Hangi Verileri ve Neden Toplar, Kullanır, Aktarır ve Paylaşır

Marriott siz ve Marriott'la olan ilişkiniz hakkında bilgi toplamış olabilir veya toplayabilir. Marriott bu tür verilere "Kişisel Veriler" olarak atıfta bulunmaktadır. Marriott'ın toplayabileceği, kullanabileceği, aktarabileceği ve paylaşabileceği Kişisel Verilerle ve bunların toplanma, kullanma, aktarılma ve paylaşılma amaçları ile ilgili daha spesifik bilgiler için bu Beyanın sonuna bakın. Marriott yasaların gerektirdiği veya yetkilendirdiği veya sizin tarafınızdan yetkilendirildiği veya kendi hayati menfaatinize olan (örn. tıbbi bir acil durumda) haller dışında bu Beyanda açıklanan amaçlara uygun olmayan herhangi bir amaçla Kişisel Verileri kullanmayacaktır.

Yasaların gerektirdiği veya işimizin ifası için gerekli veya önemli olan bazı veriler haricinde, Kişisel Verileri Marriott'a sağlama kararınız gönüllüdür. Ancak, gerekli belirli Kişisel Verileri sağlamazsanız Marriott bu Beyanda belirtilen amaçlardan bazılarını yerine getiremeyebilir.

4. Kişisel Verilerinize Kimler Erişebilir

Marriott bünyesindeki Kişisel Verilere erişim, işbu Beyanın sonunda açıklanan amaçlar doğrultusunda Kişisel Verilere erişmesi gereken personel ile sınırlı olacaktır; bunlar arasında İnsan Kaynakları, Otel Geliştirme, Bilgi Teknolojisi, Uygunluk, Hukuk, Finans ve Muhasebe ve İç Denetim birimlerindeki Marriott personeli sayılabilir. Marriott'ın bazen Kişisel Verileri yönettiğimiz Marriott Group markalı tesislerin sahiplerine veya diğer, bağlı olmayan, üçüncü taraf hizmet sağlayıcılarına vermesi gerekebilir.

Üçüncü taraf hizmet sağlayıcılarının ve sahiplerinin Kişisel Verilerin gizliliğini ve güvenliğini korumaları ve Kişisel Verileri yalnızca Marriott'a hizmet sunmak için veya sözleşmelere uygun olarak ve yürürlükteki yasalara uygun olarak kullanmaları beklenir.

5. Güvenlik

Marriott, hizmet sağlayıcıların Kişisel Verilerin gizliliğini ve güvenliğini korumak için uygun önlemleri almasını zorunlu kılmak dahil olmak üzere, geçerli gizlilik ve veri güvenliği yasaları ve düzenlemeleriyle tutarlı Kişisel Verileri korumak için uygun önlemleri alacaktır.

6. Veri Bütünlüğü ve Saklama

Yasalar tarafından daha uzun bir saklama süresine ihtiyaç duyulmadığı veya izin verilmediği sürece Kişisel Verilerinizi bu Gizlilik Bildiriminde belirtilen amaçları yerine getirmek için gerekli süre boyunca saklayacağız.

Bekletme sürelerimizi belirlemek için kullanılan kriterler şunlardır:

  • Biz sizinle devam eden bir ilişki var zaman uzunluğu
  • Biz tabi hangi bir yasal yükümlülük olup olmadığı
  • Yasal konumumuz (örneğin, sınırlama yasaları, dava veya düzenleyici soruşturmalar için) dikkate alındığında saklamanın tavsiye edilip edilmemesi
     

7. Bireysel Hak Talepleri

Marriottı'n Kişisel Verileri nasıl işlediği hakkında herhangi sorunuz veya endişeniz varsa; Kişisel Verilerinize erişim, düzeltme, bastırma veya silme talebinde bulunmak istiyorsanız; Marriott'ın Kişisel Verilerinizi kullanmayı durdurmasını talep etmek istiyorsanız; Kişisel Verilerinizin başka bir şirkete iletmek amacıyla elektronik bir kopyasını talep etmek istiyorsanız lütfen privacy@marriott.com Marriott yürürlükteki yasalarla tutarlı şekilde bir yanıt verecektir. Ancak, bazı Kişisel Verilerin, yürürlükteki veri koruma yasaları veya diğer yasa ve yönetmeliklere uygun olarak bu taleplerden muaf olabileceğini lütfen unutmayınız.

8. Yükümlülükleriniz

Lütfen Kişisel Verileri güncel tutun ve Kişisel Verilerdeki önemli değişiklikler hakkında bizi bilgilendirin. Kişisel Verilerini bu Bildirim'in içeriği hakkında Marriott'a sağladığınız başkalarını bilgilendirmeyi ve bu Bildirimde belirtildiği şekilde bu Kişisel Verilerin Marriott tarafından kullanımı (devri ve ifşa edilmesi dahil) için rızalarını almayı (yasal olarak izin vermeye yetkin olmaları koşuluyla) kabul edersiniz veya yürürlükteki yasaların gerektirdiği

9. Toplama, Kullanma, Transfer ve Açıklama Nedenleri ve Temelleri

Marriott, sizinle ilgili verileri şu durumlarda toplar ve işler: (i) yürürlükteki yasalarca bunu yapmamız gerektiği için; (ii) bu tür veriler bizim için özel bir öneme sahip olduğundan ve bunları işlemek için yasalara göre belirli bir meşru menfaatimiz olduğundan; (iii) bu tür verilerin bir sözleşmeyi yerine getirmek için gerekli olması nedeniyle; veya (iv) gerektiğinde herhangi bir kişinin hayati çıkarlarını korumak için. Marriott'ın Kişisel Verileri toplamaya ve işlemeye yönelik meşru menfaati bu beyanın sonunda detaylandırılmıştır ve örneğin şunları içerir:(1) Marriott bünyesinde işleri yönetmek ve genel olarak yürütmek; (2) ağlarımızın ve verilerimizin güvenli olmasını sağlamak; ve (3) dolandırıcılığı önlemek. Bu nedenin geçerli olmadığı durumlarda, Kişisel Verileri Marriott'a sağlama kararınız isteğe bağlıdır ve bu tür verileri izninizle işleyeceğiz ancak verdiğiniz izni istediğiniz zaman geri çekebilirsiniz.

10. Kişisel Verilerin Avrupa Ekonomik Alanında (AEA) Transferi ve Kullanımı

Marriott faaliyetlerinin küresel yapısı gereği Marriott, bu Beyanın sonunda açıklanan amaçları yerine getirmek için Kişisel Verileri, Marriott genelindeki personel ve departmanlarla internet ve Marriott ağları aracılığıyla paylaşabilir. Bu, Kişisel Verilerin diğer ülkelere veya bölgelere aktarılmasını da içerebilir (yerleşik olduğunuz ülke veya bölge dışındaki ülke ya da bölgeler veya yerleşik olduğunuz ülkedekinden farklı bir veri koruma rejimine sahip ülke ya da bölgeler dahil). Kişisel Verileri işleyebilecek ve kullanabilecek Marriott Group'a bağlı şirketlerin bir listesine buradan ulaşılabilir.

Kişisel Verileri Avrupa Ekonomik Alanı (“AEA”) dışında bulunan ülkelere aktarabiliriz. Avrupa Komisyonu bu ülkelerden bazılarının AEA standartlarına göre yeterli düzeyde koruma sağladığını kabul etmektedir (bu ülkelerin tam listesi burada↗ (Ingilizcede) bulunabilir). AEA'dan diğer ülkelere yapılan veri aktarımı için verilerinizi korumak amacıyla yeterli önlemleri, Veri Aktarımı Anlaşmaları ve/veya Standart Sözleşme Maddelerini uygulamaya koyduk.

11. Veri Koruma Görevlisi İletişim Bilgileri ve Şikayetleri

Herhangi bir sorunuz veya endişeniz varsa, lütfen talebinizi kurumsal temsilcinizle başlatın. Kişisel Verilerin kullanımı ve ifşası ile ilgili şikayetleri ve uyuşmazlıkları araştırıp çözmeye çalışacağız.

Memnun kalmazsanız, ülkenizden veya bölgenizden sorumlu veri koruma görevlisiyle MarriottDPO@marriott.com adresi üzerinden iletişime geçebilirsiniz. E-postanızda, bulunduğunuz ülkeyi belirtin. Buna ek olarak, ülkeniz veya bölgeniz için geçerli veri koruma yasalarının ihlal edildiği iddiasıyla bir veri koruma yetkilisine http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080↗ (Ingilizcede) adresinden şikayette bulunabilirsiniz.

12. Bildirimdeki Değişiklikler

Marriott, gelecekteki ticari gelişmeleri veya sektördeki değişiklikleri veya yasal eğilimleri ele almak için bu Beyanı herhangi bir zamanda değiştirme hakkını saklı tutar. Marriott, gözden geçirilmiş Beyanı Marriott Global Source (MGS) üzerine yayınlar veya değişikliği bu web sitesinin ana sayfasında duyurur. Bu Beyanın başındaki “Son Güncelleme” yazısına bakarak Beyanın en son ne zaman gözden geçirildiğini tespit edebilirsiniz.
 


Marriott'un Toplayabileceği, Kullanabileceği, Aktarabileceği ve Paylaşabileceği Kişisel Veri Türleri

  • Kişisel Bilgiler: İsim, çalışan kimlik numarası, iş ve ev veya konut iletişim bilgileri (e-posta, telefon numaraları, posta adresi) konuşulan dil (ler), cinsiyet, doğum tarihi ve yeri, ulusal kimlik numarası, sosyal güvenlik numarası, uyruk, medeni haliniz/partneriniz, bakmakla yükümlü olduğunuz kişiler, engellilik durumu, acil iletişim bilgileri ve fotoğraf.

  • Pozisyon: Kurs tekliflerini desteklemek için kullanılan dahili tanımlayıcı.

  • Sistem ve Uygulama Erişim Verileri: System ID, LAN ID, mHUB, e-posta hesabı, anlık mesajlaşma hesabı, ana bilgisayar kimliği ve Marriott sistemleri kullanılarak üretilen elektronik içerik gibi Marriott sistemlerine ve uygulamalarına erişmek için gereken veriler.

  • Hassas Kişisel Veriler: Marriott ayrıca yerel yasaların izin verdiği durumlarda biyometrik, sağlık/tıbbi veriler, sendika üyelik bilgileri, din ve ırk veya etnik köken gibi sadece belirli türdeki hassas verileri toplayabilir. Marriott, engellilik veya hastalık durumunda ihtiyaçları karşılamak ve sosyal yardım sağlama amacıyla sağlık/tıbbi bilgiler; Almanya gibi yasal vergi indirimleri için gerekli olan ülkelerde din veya kilise bağlantısı; çeşitlilik ve ayrımcılıkla mücadele ile ilgili yasal yükümlülüklere ve şirket içi politikalara uygunluk sağlamak için çeşitlilikle ilgili Kişisel Veriler (örn. cinsiyet, ırk veya etnik köken) gibi verileri belirli amaçlarla toplamaktadır. Marriott, bu tür hassas verileri yalnızca aşağıda listelenen amaçlar için ve yasaların öngördüğü şekilde kullanacaktır.
     

Marriott'un Kişisel Verileri Toplama, Kullanma, Aktarma ve Paylaşma Amaçları

  • İletişim ve Güvenlik: Çeşitli güvenlik araçlarını, ofis ekipmanlarını, tesisleri ve diğer mülkleri kullanarak iletişimi kolaylaştırmak ve BT altyapısını korumak ve sürdürmek.

  • Ticari Faaliyetler: BT, iletişim sistemleri ve tesisleri işletmek ve yönetmek, ürün ve hizmet geliştirmeyi yönetmek, ürün ve hizmetleri geliştirmek, Marriott varlıklarını yönetmek, proje yönetimi, iş sürekliliği, hizmet ve avantajlar sunmak ve ticari etkinliklerle ilgili kayıtları tutmak.

  • Uygunluk: Marriott'ın faaliyet gösterdiği tüm ülke veya bölgelerdeki Marriott'ın işleriyle ilgili yasal ve diğer gerekliliklere uygunluk sağlama, kayıt tutma ve raporlama yükümlülükleri, denetimlerin yapılması, devlet denetimlerine ve devlet veya diğer kamuya ait diğer taleplere uyma, mahkeme celbi gibi yasal süreçlere cevap verme, yasal hak ve çözüm yollarını takip etme, davalarda savunma yapma ve kurum içi şikayet veya hak iddialarını (ihbar hatlarından alınanlar dahil) yönetme, bildirilen haksızlık iddiaları, politika ihlalleri, dolandırıcılık, mali raporlama endişeleri dahil olmak üzere gerekli soruşturmaları yürütme ve kurum içi politika ve prosedürlere uygunluk sağlama.

  • İzleme: E-postaların ve Marriott'ın sahip olduğu diğer kaynakların izlenmesi ve yerel yasaların izin verdiği diğer izleme faaliyetleri. Marriott tarafından sağlanan elektronik iletişim hizmetlerinden ve Marriott ağından gelen e-postalar gibi elektronik iletişimlerin bu tür iletilerin göndericisine alıcısına veya kullanıcısına kişisel, ayrıcalıklı veya gizli bir statü veya haklar vermediğini lütfen unutmayın. Bu tür elektronik iletişimler açısından gizlilik veya ayrıcalık hakkı yoktur. Marriott, bu tür elektronik iletimlere erişme, bunları izleme, inceleme, kopyalama ve/veya silme hakkını saklı tutar. Marriott ayrıca, yasaların izin verdiği ölçüde bu tür iletişimlerde ayrıcalıklı olma veya gizlilik statüsü veya haklarını ortaya koyma hakkını saklı tutar.

Marriott'un Kişisel Verileri Paylaşabileceği Bağlı Olmayan Üçüncü Tarafların Kategorileri

  • Hizmet Sağlayıcılar: İnsan kaynakları hizmetleri, gider yönetimi, BT sistemleri tedarikçileri ve desteği, ticaret organları ve dernekler, muhasebeciler, denetçiler, avukatlar, sigortacılar, bankacılar gibi Marriott'a ürün ve hizmet sunan şirketler ile diğer kurum dışı profesyonel danışmanlar ve hizmet sağlayıcıları.

  • Kamu ve Devlet Makamları: Düzenleyici makamlar, kolluk kuvvetleri, kamu kurumları ve yargı organları gibi Marriott'ın tabi olduğu veya Marriott üzerinde yargı yetkisine sahip kuruluşlar.