İçeriğe Atla

Çalışan Kişisel Veri Gizlilik Bildirimi

Son Güncelleme: 12 Aralık 2024

1. Giriş

Marriott International, Inc. ve iştiraklerini kapsayan Marriott Group (“Marriott”), çalışan kişisel verilerini korumayı taahhüt eder. Bu veriler, insan kaynaklarını ve operasyonel süreçleri desteklemenin yanı sıra iş planlamasında ve şirket içi yetenek aramalarında da Marriott'a yardımcı olur.
 

Marriott birçok farklı ülke veya bölgede faaliyet göstermektedir.Bu ülke veya bölgelerin bazılarında, Marriott çalışanları da dahil olmak üzere bireylerin kişisel verilerinin toplanması, kullanılması, aktarılması ve paylaşılmasıyla ilgili yasalar bulunmaktadır. Marriott bu yükümlülükleri ciddiye alır ve Marriott’ın mevcut ve eski çalışanlarının gizliliğini korumayı taahhüt eder. Bu Çalışan Gizlilik Beyanı’nın ("Beyan") amacı, çalışanlara Marriott’ın hangi kişisel verileri topladığı, kullandığı, aktardığı ve neden paylaştığı hakkında bilgi vermektir.
 

2. Marriott Hangi Verileri Neden Toplar, Kullanır, Aktarır ve Paylaşır

Marriott, çalışma sürecinizde siz ve Marriott ile olan iş ilişkiniz veya eşiniz, hayat arkadaşınız/partneriniz veya bakmakla yükümlü olduğunuz kişiler ("Bakmakla yükümlü olduğunuz kişiler") hakkında veri toplamış olabilir veya toplayacaktır. Marriott bu tür verileri "Kişisel Veriler" olarak değerlendirmektedir. Marriott’ın toplayabileceği, kullanabileceği, transfer edebileceği ve paylaşabileceği Kişisel Verilerle ve bunların toplanma, kullanma, transfer ve paylaşılma amaçları ile ilgili daha spesifik bilgiler için bu Beyanın sonuna bakın. Yerel personel el kitapları, ofis kılavuzları ve bildirimleri ek ayrıntı veya bilgi sağlayabilir. Marriott, Kişisel Verileri yasaların gerektirdiği veya yetkilendirdiği veya sizin tarafınızdan yetkilendirildiği veya kendi hayati menfaatinize olan (örn. tıbbi bir acil durumda) haller dışında bu Beyanda açıklanan amaçlara uygun olmayan herhangi bir amaçla kullanmayacaktır.
 

Yasaların gerektirdiği veya işimizin ifası için gerekli veya önemli olan bazı veriler haricinde, Kişisel Verileri Marriott'a sağlama kararınız gönüllüdür. Gerekli belirli verileri sağlamazsanız, Marriott bu Beyanda belirtilen amaçlardan bazılarını gerçekleştiremeyebilir.
 

Kişisel Verileri sizden ve iş arkadaşları, yöneticiler, referanslar, müşteriler ve geçmiş kontrolü sağlayıcıları gibi diğer kaynaklardan alıyoruz.
 

3. Kişisel Verilerin Aktarılması ve Kullanılması

Marriott operasyonlarının küresel yapısı gereği Marriott bu Beyanın sonunda açıklanan amaçları yerine getirmek için Kişisel Verileri Marriott genelinde personel ve departmanlarla paylaşabilir. Bu, Kişisel Verilerin diğer ülkelere veya bölgelere aktarılmasını da içerebilir (yerleşik olduğunuz ülke veya bölge dışındaki ülke ya da bölgeler veya yerleşik olduğunuz ülkedekinden farklı bir veri koruma rejimine sahip ülke ya da bölgeler dahil). Kişisel Verileri işleyebilecek ve kullanabilecek Marriott Group'a bağlı şirketlerin bir listesine buradan ulaşılabilir.
 

Marriott'ta Kişisel Verilere erişim, bu Beyanın sonunda açıklanan amaçlar doğrultusunda ve politikamız uyarınca bir iş ihtiyacı nedeniyle verileri bilmesi gereken yöneticileriniz ile görevlendirdikleri kişiler, İnsan Kaynakları, Bilgi Teknolojileri, Uyum, Hukuk, Finans ve Muhasebe ve İç Denetim gibi çalışanlarla sınırlı olacaktır.
 

Marriott bünyesindeki tüm personel, genellikle isim, pozisyon, iş telefon numaraları, iş posta adresi ve iş e-posta adresi gibi iş iletişim verilerinize erişebilir.
 

Marriott’ın zaman zaman Kişisel Verileri, yönettiğimiz Marriott Group markalı tesislerin sahiplerine veya bağlı olmayan diğer üçüncü taraflara vermesi gerekebilir.
 

Bazı ülkelerde tesis sahipleri yasal işverenler olabilir. Bu nedenle tesis sahiplerinin kendi yasal yükümlülüklerine uymak ve muhasebe ve kayıt tutma amaçları için sınırlı Kişisel Verilere erişmeleri gerekir. Tesis sahipleri Kişisel Verilerin işlenmesinden bağımsız olarak sorumludur.
 

Bağlı olmayan üçüncü taraflar kategori listesi için lütfen bu Beyanın sonuna bakın. Bazı tesis sahipleri ve bağlı olmayan üçüncü taraflar, Amerika Birleşik Devletleri de dahil olmak üzere, kendi ülkenizin yetki alanı dışında bulunacaktır. Üçüncü taraf hizmet sağlayıcılarının ve sahiplerinin Kişisel Verilerin gizliliğini ve güvenliğini korumaları ve Kişisel Verileri yalnızca Marriott'a hizmet sunmak için veya sözleşmelere uygun olarak ve yürürlükteki yasalara uygun olarak kullanmaları beklenir.
 

4. Güvenlik

Marriott, hizmet sağlayıcıların Kişisel Verilerin gizliliğini ve güvenliğini korumak için uygun önlemleri almasını zorunlu kılmak dahil olmak üzere, Kişisel Verileri korumak için ilgili gizlilik ve veri güvenliği yasaları ve düzenlemeleriyle tutarlı uygun önlemleri alacaktır.
 

5. Veri Bütünlüğü ve Saklama

Marriott, işlenen Kişisel Verilerin amaçlanan kullanımı için güvenilir olmasını ve bu Beyanda açıklanan amaçların yerine getirilmesi için doğru ve eksiksiz olmasını sağlamak için makul adımları atacaktır. Marriott, Yasalar tarafından daha uzun bir saklama süresine ihtiyaç duyulmadığı veya izin verilmediği sürece Kişisel Verileri bu Beyanda belirtilen amaçları yerine getirmek için gerekli süre boyunca saklayacaktır.
 

Verileri saklama sürelerimizi belirlemek için kullanılan kriterler şunlardır:
 

  • Marriott’ın sizinle devam eden bir ilişkisi olduğu sürece;
  • Marriott’ın tabi olduğu yasal bir yükümlülüğün gerektirdiği sürece; ve
  • Marriott’ın hukuki konumu ışığında tavsiye edildiği şekilde (ilgili zaman aşımı kanunları, davalar veya düzenleyici soruşturmalar açısından).
     

6. Erişim, Düzeltme ve Silme İstekleri ve Soruları

Marriott’ın Kişisel Verileri nasıl işlediği hakkında sorularınız veya endişeleriniz varsa lütfen yerel İnsan Kaynakları temsilcinizle iletişime geçin. Hakkınızdaki Kişisel Verilere erişim, düzeltme, gizli tutma veya silme talebinde bulunmak veya Marriott’ın bu verileri kullanmayı bırakmasını veya Kişisel Verilerinizin bir kopyasını veya taşınabilirliğini talep etmek istiyorsanız, lütfen talebinizi yerel İnsan Kaynakları temsilcinize iletin. Marriott yürürlükteki yasalarla tutarlı şekilde bir yanıt verecektir. Ancak, bazı Kişisel Verilerin, yürürlükteki veri koruma yasaları veya diğer yasa ve yönetmeliklere uygun olarak bu taleplerden muaf olabileceğini lütfen unutmayın.
 

7. Çalışan Yükümlülükleri

Lütfen Kişisel Verileri güncel tutun ve Kişisel Verilerdeki önemli değişiklikleri bize bildirin. Kişisel Verilerini Marriott'a verdiğiniz Bakmakla yükümlü olduğunuz kişileri bu Beyanın içeriği hakkında bilgilendirmeyi ve bu Beyanda belirtilen Kişisel Verilerin Marriott tarafından kullanılması (devri ve açıklanması dahil) için onaylarını almayı (yasal olarak izin vermeye yetkili olmaları şartıyla) kabul edersiniz. Ayrıca, Marriott ile olan ilişkinizde erişiminiz olan Kişisel Verileri işlerken bilginize sunulan yürürlükteki yasalara ve Marriott’ın politikalarına, standartlarına ve prosedürlerine uymayı kabul edersiniz. Marriott ile olan işinizle bağlantılı ve bu çalışma için gerekli olan kapsam dışında, hiçbir Kişisel Veriye her ne amaçla olursa olsun erişemez veya bu verileri kullanamazsınız. Marriott ile ilişkinizin sona ermesinden sonra da bu yükümlülüklerin devam ettiğini anladığınızı kabul ederiz.
 

8. Toplama, Kullanma, Aktarma ve Açıklama Nedenleri ve Temelleri

Marriott sizin hakkınızdaki verileri şu durumlarda toplar ve işler: (i) yürürlükteki kanunlar uyarınca bunu yapmamızın gerekli olması; (ii) bu tür verilerin bizim için özel önem taşıması ve bunları işlemek için yasa uyarınca özel bir meşru menfaatimiz olması; (iii) bu tür verilerin iş akdinin yerine getirilmesi için gerekli olması veya bizimle iş ilişkinizi kurmak ve sürdürmek için başka bir şekilde gerekli olması; veya (iv) herhangi bir kişinin hayati çıkarlarının korunmasının gerekli olması. Marriott’ın Kişisel Verileri toplama ve işleme konusundaki meşru menfaati bu bildirimin sonunda ayrıntılı olarak açıklanmaktadır ve örneğin şunları içermektedir: (1) ağlarımızın ve verilerimizin güvenli olmasını sağlamak; (2) Marriott bünyesinde işleri yönetmek ve genel olarak yürütmek; ve (3) dolandırıcılığı önlemek. Bu nedenlerden hiçbirinin geçerli olmadığı durumlarda, Kişisel Verileri Marriott'a sağlama kararı istediğiniz zaman geri çekebileceğiniz şekilde isteğe bağlıdır ve bu verileri sizin izninizle işleyeceğiz.
 

9. Çalışan Verilerinin Avrupa Ekonomik Alanı’nda (AEA) Transferi ve Kullanılması[1]

Kişisel Verileri, Avrupa Ekonomik Alanı (“AEA”) dışında bulunan ülkelere transfer edebiliriz. Avrupa Komisyonu bu ülkelerden bazılarının AEA standartlarına göre yeterli düzeyde koruma sağladığını kabul etmektedir (bu ülkelerin tam listesi burada↗ bulunabilir). Birleşik Krallık için, Birleşik Krallık hükumeti tarafından yeterli kabul edilen ülkelerin tam listesi burada↗ bulunabilir. AEA'dan diğer ülkelere yapılan veri transferi için verilerinizi korumak amacıyla yeterli önlemleri, Veri Transfer Anlaşmaları ve/veya Standart Sözleşme Maddelerini uygulamaya koyduk.

 

Marriott ve ABD’deki bazı Bağlı Kuruluşları, AB-ABD DPF’ye dayanarak Avrupa Birliği’nden ve AB-ABD DPF’nin Birleşik Krallık Uzantısına dayanarak Birleşik Krallık’tan (ve Cebelitarık’tan) alınan Kişisel Verilerin işlenmesiyle ilgili olarak AB-ABD Veri Gizliliği Çerçeve İlkelerine (AB-ABD DPF İlkeleri) uyduklarını ABD Ticaret Bakanlığı’na belgelemiştir. Marriott U.S. ayrıca, İsviçre-ABD DPF’ye dayanarak İsviçre’den alınan Kişisel Verilerin işlenmesiyle ilgili olarak İsviçre-ABD Veri Gizliliği Çerçevesi İlkelerine (İsviçre-ABD DPF İlkeleri) uyduğunu ABD Ticaret Bakanlığı’na belgelemiştir.

 

Sertifikalarımızı burada↗ bulabilirsiniz. Veri Gizliliği Çerçevesi ilkeleri hakkında daha fazla bilgi için lütfen şu adresi ziyaret edin: https://www.dataprivacyframework.gov/s/↗. ABD'ye 16 Temmuz 2020 tarihinden önce aktarılan İK Verilerini kapsayan İK Verileri için Veri Gizliliği Çerçevemiz burada bulunabilir.

 

10. Veri Koruma Görevlisi İletişim Bilgileri ve Şikayetler

Soru veya endişeleriniz varsa talebinizi lütfen İnsan Kaynakları temsilcinize bildirin. Gizlilik Kalkanı İlkeleri uyarınca Kişisel Verilerin kullanımı ve açıklanması ile ilgili şikayetleri ve ihtilafları araştırıp çözmeye çalışacağız.
 

Açıklamalar sizin için tatmin edici değilse MarriottDPO@marriott.com adresi üzerinden ülkenizden veya bölgenizden sorumlu veri koruma görevlisiyle irtibat kurabilirsiniz. E-postanızda, bulunduğunuz ülkeyi belirtin. Buna ek olarak, ülkeniz veya bölgeniz için geçerli veri koruma yasalarının ihlal edildiği iddiasıyla bir veri koruma yetkilisine http://ec.europa.eu/newsroom/article29/item-detail.cfm?item_id=612080↗ adresinden şikayette bulunabilirsiniz.
 

Şikayetinizi ayrıca aşağıdaki adrese posta yoluyla da gönderebilirsiniz:
 

Marriott International, Inc.
Data Protection Officer (DPO)
7750 Wisconsin Avenue
Bethesda, MD 20814
United States of America
 

11. Bildirimdeki Değişiklikler

Marriott, gelecekteki ticari gelişmeleri veya sektördeki değişiklikleri veya yasal eğilimleri ele almak için bu Bildirimi herhangi bir zamanda değiştirme hakkını saklı tutar. Marriott, gözden geçirilmiş Bildirimi Marriott Global Source (MGS) üzerinde yayınlayacak veya değişikliği bu web sitesinin ana sayfasında duyuracaktır. Beyanın ne zaman revize edildiğini, bu Bildirim üstündeki “Son Güncelleme” açıklamasına bakarak belirleyebilirsiniz.

 


Marriott'un Toplayabileceği, Kullanabileceği, Aktarabileceği ve Paylaşabileceği Kişisel Veri Türleri

  • Kişisel Bilgiler: İsim, çalışan kimlik numarası, iş ve ev veya konut iletişim bilgileri (e-posta, telefon numaraları, posta adresi) konuşulan dil (ler), cinsiyet, doğum tarihi ve yeri, ulusal kimlik numarası, sosyal güvenlik numarası, milliyet, medeni durum/sosyal partnerlik durumu, bakmakla yükümlü olduğunuz kişiler, engellilik durumu, acil iletişim bilgileri ve fotoğraf.

  • Göçmenlik Yasaları Kapsamında Gerekli Bilgiler: Vatandaşlık, pasaport verileri, oturma veya çalışma izni ayrıntıları ve işveren destekli bir göçmenlik yardımına başvuruluyorsa, çalışma izni başvurusunu karara bağlayan devlet kurumu tarafından istenen her türlü bilgi.

  • Ücret ve Bordro: Taban maaş, ikramiye, yan haklar, ücret türü, atanan derecedeki maaş adımı, hisse senedi seçenek ayrıntıları, hisse senedi hibeleri ve diğer ödüller, para cinsi, ödeme sıklığı, cari ücretin yürürlük tarihi, maaş gözden geçirmeler, banka bilgileri, çalışma süresi kayıtları (tatil ve diğer işe devamsızlık kayıtları, izin durumu, çalışılan saat ve standart departman saatleri dahil), ödeme verileri ve fesih tarihi.

  • Pozisyon: Mevcut pozisyon tanımı, iş unvanı, kurumsal durum, yönetim kategorisi, iş kodu, maaş planı, ödeme notu veya seviyesi, iş fonksiyonları ve alt fonksiyonları, şirket adı ve kodu (tüzel işveren kişi), birim/bölüm, konum, istihdam durumu ve türü, tam zaman/yarı zamanlı, istihdam, iş sözleşmesi, iş geçmişi, kiralama/yeniden işe alma ve fesih tarihi (leri) ve nedeni, hizmet süresi, emeklilik uygunluğu, promosyonlar ve disiplin kayıtları, transfer tarihi ve raporlama yöneticisi bilgileri.

  • Yetenek Yönetimi Verileri: Başvuru ve özgeçmiş mektuplarında yer alan detaylar (önceki istihdam geçmişi, eğitim geçmişi, mesleki nitelikler, dil ve diğer ilgili beceriler, sertifikasyon, sertifikanın geçerlilik tarihleri), geçmiş sorgulamasını tamamlamak için gerekli veriler, performans yönetimine ilişkin ayrıntılar, planlanan ve katılım sağlanan gelişim programları, e-öğrenme programları, performans ve gelişim incelemeleri, yer değiştirmeye istekli olma, ehliyet verileri ve çalışan biyografileri doldurmak için kullanılan veriler.

  • Yönetim Kayıtları: Ortak hisse senetlerinin veya yönetim kurulu hisselerinin ayrıntıları.

  • Sistem ve Uygulama Erişim Verileri: Sistem Kimliği, LAN Kimliği, e-posta hesabı, anlık mesajlaşma hesabı, ana bilgisayar kimliği, önceki çalışan kimliği, önceki yönetici çalışan kimliği, sistem parolaları, çalışan durumu, önceki departman ayrıntıları ve Marriott sistemleri kullanılarak üretilen elektronik içerik.

  • Hassas Kişisel Veriler: Marriott ayrıca yerel yasaların izin verdiği durumlarda biyometrik, sağlık/tıbbi veriler, sendika üyelik bilgileri, din ve ırk veya etnik köken gibi sadece belirli türdeki hassas verileri toplayabilir. Marriott bu verileri, engellilik veya hastalık durumunda ihtiyaçların karşılanması ve sosyal yardım için gerekli sağlık/tıbbi bilgiler; yasal vergi indirimleri için gerekli olan Almanya gibi ülkelerde din veya kilise bağlantısı; ve çeşitlilik ve ayrımcılıkla mücadeleyle ilgili yasal yükümlülüklere ve şirket içi politikalara uymak için çeşitlilikle ilgili Kişisel Veriler (cinsiyet, ırk veya etnik köken, vb.) gibi özel amaçlarla toplamaktadır. Marriott, bu tür hassas verileri yalnızca aşağıda listelenen amaçlar için ve yasaların öngördüğü şekilde kullanacaktır.
     

Marriott'un Kişisel Verileri Toplama, Kullanma, Aktarma ve Paylaşma Amaçları

  • İş Gücü Yönetimi: Aşağıdakiler dahil genel iş faaliyetleri ve personel yönetimi: İşe alma, değerlendirme, performans yönetimi, terfiler ve halef planlaması, yeniden işe alma, maaş yönetimi ve ödeme yönetimi ve incelemeleri, ücretler ve hisse senedi opsiyonları, hisse senedi bağışları ve ikramiyeler gibi diğer ödüller, sağlık sigortası kapsamı ve sosyal yardımlar, emeklilik ve tasarruf planları, eğitim, sağlıkla ilgili nedenler de dahil olmak üzere izinler, terfiler, transferler, geçici görevlendirmeler, diğer sözleşmeden doğan faydaların yerine getirilmesi (diğer çalışanlara sağlanan faydaların sağlanması gibi), istihdam referansları sağlanması, krediler, iş gücü analizleri, iş gücü planlaması, iş gücü programlama, iş operasyonlarının desteklenmesi, çalışan anketlerinin yürütülmesi, öz geçmiş kontrolleri, disiplin konularının, şikayetlerin ve işten çıkarmaların yönetimi, istihdam kararlarının gözden geçirilmesi, iş seyahati düzenlemeleri, işletme giderlerinin ve geri ödemelerin yönetimi, eğitim ihtiyaçları ve kariyer geliştirme faaliyetlerinin becerilerin planlanması ve izlenmesi, iş gücü raporlaması ve veri analizi/eğilim analizi, işten çıkarma sonrası ve eski çalışanlarla ilgili işlemler ve iletişimler ile kurum içi bir veya daha fazla çalışan rehberinin oluşturulması ve sürdürülmesi. Marriott, diğer programların yanı sıra halef planlaması, iş gücü yönetimi ve veri güvenliği gibi faaliyetler için iş gücü analitiğini kullanabilir. Örneğin, Marriott, halef planlamasına yardımcı olmak, çalışanları elde tutma programları ve çeşitlilik girişimlerini tasarlamak, eğitim fırsatları sunmak ve Marriott’ın çalışanlarını ve tesislerini korumak için kullanılan sistemlerdeki yapıları belirlemek için iş gücü analitiğini kullanıyor.

  • İletişim, Güvenlik, Tesisler ve Acil Durumlar: Çalışanlar ile iletişimi kolaylaştırmak, iş sürekliliğini ve kriz yönetimini sağlamak, referans sağlamak, çalışanların ve diğerlerinin sağlık ve güvenliğini korumak, aşağıdakiler dahil olmak üzere: güvenlik amacıyla mülklerde video gözetimi için kameraların kullanılması, çeşitli güvenlik araçları, ofis ekipmanı, tesisler ve diğer mülkler kullanılarak BT altyapısının korunması ve bakımı, acil bir durumda sizinle ve atanmış bağlantılarınızla iletişimi kolaylaştırmak.

  • İş Operasyonları: BT, iletişim sistemleri ve tesislerinin işletilmesi ve yönetilmesi, ürün ve hizmet geliştirmenin yönetilmesi, ürün ve hizmetlerin iyileştirilmesi, Marriott varlıklarının yönetilmesi, Marriott varlıklarının ve insan kaynaklarının tahsis edilmesi, stratejik planlama, proje yönetimi, iş sürekliliği, denetim izlerinin ve diğer raporlama araçlarının derlenmesi, ticari faaliyetlerle ilgili kayıtların tutulması, bütçeleme, mali yönetim ve raporlama, iletişim, şirket birleşmelerinin, alımlarının, satışlarının, yeniden yapılandırmaların veya elden çıkarmaların yönetimi ve alıcıyla entegrasyon.

  • Uygunluk: Marriott’ın faaliyet gösterdiği tüm ülke veya bölgelerdeki gelir vergisi ve ulusal sigorta kesintileri, kayıt tutma ve raporlama yükümlülükleri, denetimlerin yapılması, devlet denetimlerine ve devlet veya kamuya ait diğer taleplere uyma, mahkeme celbi gibi yasal süreçlere cevap verme, yasal hak ve çözüm yollarını takip etme, davalarda savunma yapma ve kurum içi şikayet veya hak iddialarını (ihbar hatlarından alınanlar dahil) yönetme, bildirilen haksızlık iddiaları, politika ihlalleri, dolandırıcılık, mali raporlama endişeleri dahil olmak üzere gerekli soruşturmaları yürütme ve kurum içi politika ve prosedürlere uygunluk sağlama gibi Marriott’ın işleriyle ilgili yasal ve diğer gerekliliklere uygunluk sağlama.

  • İzleme: Marriott’ın genele açık yerlerdeki faaliyetlerin CCTV yoluyla izlenmesi, telefon, e-posta, İnternet, anlık mesajlaşma ve diğer Marriott kaynaklarının izlenmesi ve kurum içi politikalarda belirtilen ve/veya yerel yasalarla izin verilen diğer izleme faaliyetlerine ilişkin politika ve prosedürleri uyarınca olanlar dahil olmak üzere, kurum içi politikalara ve Davranış Kurallarına uygunluğun izlenmesi. Şirketin sağladığı elektronik iletişim hizmetlerinden, Şirket ağından veya Şirketin sahip olduğu veya verdiği cihazlardan gelen e-postalar veya anlık mesajlar gibi elektronik iletişimlerin bu mesajların göndericisine, alıcısına veya kullanıcısına kişisel, ayrıcalıklı veya gizli statü veya haklar vermediğini lütfen unutmayın. Çalışanların, Şirket politikaları veya ilgili yasaların öngördüğü durumlar dışında, bu tür elektronik iletilerle ilgili olarak gizlilik hakkı veya herhangi bir ayrıcalık iddia etme hakkı yoktur. Şirket bu tür elektronik iletişimlere erişme, bunları izleme, inceleme, kopyalama ve/veya silme hakkını saklı tutar. Şirket ayrıca bu tür iletişimlerde yasaların izin verdiği ölçüde ayrıcalıklı veya gizli statü ya da hak iddia etme hakkını da saklı tutar.

Marriott'un Kişisel Verileri Paylaşabileceği Bağlı Olmayan Üçüncü Tarafların Kategorileri

  • Hizmet Sağlayıcılar: Marriott'a Bordro, emeklilik planı, sosyal yardım yöneticileri ve sağlayıcıları, insan kaynakları hizmetleri, performans yönetimi, eğitim, gider yönetimi, BT sistemleri tedarikçileri ve desteği gibi ürün ve hizmet sunan şirketler, öz sermaye tazminat programlarına yardımcı üçüncü taraflar, kredi kartı şirketleri, tıbbi veya sağlık uygulayıcıları, ticaret organları ve dernekleri, muhasebeciler, denetçiler, avukatlar, sigortacılar, bankacılar ve diğer dışarıdan profesyonel danışmanlar ve hizmet sağlayıcılar.

  • Kamu ve Devlet Makamları: Düzenleyici makamlar, kolluk kuvvetleri, kamu kurumları ve yargı organları gibi Marriott'u düzenleyen veya Marriott üzerinde yargı yetkisine sahip kuruluşlar.

  • Kurumsal İşlemler: Marriott işletmesinin, varlıklarının veya hisselerinin tamamının veya herhangi bir kısmının (iflas veya benzeri işlemlerle bağlantılı olanlar dahil) önerilen veya fiili yeniden yapılanma, birleşme, satış, ortak girişim, atama, devir veya başka şekilde elden çıkarılmasıyla bağlantılı olarak üçüncü bir taraf.


[1] AEA, AB ülkelerini (Hırvatistan dahil) ve ayrıca İzlanda, Lihtenştayn ve Norveç’i kapsar.

MARRIOTT VERİ GİZLİLİĞİ ÇERÇEVESİ İK VERİ GİZLİLİĞİ BEYANI

Son Güncelleme: 31 Ocak 2024

Marriott International, Inc. ve bu Beyanın sonunda liste halinde verilen ABD iştirakleri ("Marriott ABD", "biz," "bize"), AB-ABD Veri Gizliliği Çerçevesi (AB-ABD DPF), AB-ABD DPF’nin Birleşik Krallık Uzantısı (Cebelitarık dahil, bundan böyle Birleşik Krallık olarak anılacaktır) ve İsviçre-ABD Veri Koruma Çerçevesi (topluca "DPF") uyarınca Avrupa Ekonomik Alanı ("AEA"), Birleşik Krallık ("U.K."), Cebelitarık ve İsviçre’deki bağlı şirketlerimizden, Tesis Sahiplerinden ve İmtiyaz Sahiplerinden aldığımız İnsan Kaynakları ("İK") Verilerini nasıl işlediğimiz hakkında bilgi edinmenize yardımcı olmak için bu Veri Gizliliği Çerçevesi Gizlilik Beyanını hazırlamıştır. Bu DPF Gizlilik Beyanı, Çalışan Kişisel Veri Gizlilik Beyanına Ek niteliğindedir. Bu Beyanda özellikle farklı tanımlanmadığı sürece bu DPF Gizlilik Beyanındaki büyük harfli terimler Çalışan Kişisel Verileri Gizlilik Beyanındakilerle aynı anlama sahiptir.

 

Marriott U.S., DPF’ye dayanarak AEA, İngiltere ve İsviçre’den alınan Personel Kişisel Verilerinin işlenmesiyle ilgili olarak DPF İlkelerine uyduğunu ABD Ticaret Bakanlığı’na belgelemiştir. Sertifikalı kuruluşların listesi de dahil olmak üzere DPF hakkında daha fazla bilgiyi şu adreste bulabilirsiniz: https://www.dataprivacyframework.gov/↗.

 

AEA, Birleşik Krallık ve İsviçre'den Alınan Kişisel Veriler

Marriott ABD, Çalışan Kişisel Verileri Gizlilik Beyanımızda daha ayrıntılı olarak açıklandığı üzere AEA, Birleşik Krallık ve İsviçre'deki kuruluşlardan Çalışanların ("Bireyler") Kişisel Verilerini alabilir.

 

KİŞİSEL VERİLERİN KULLANILMASI

Marriott U.S. tarafından toplanan Kişisel Veriler, Marriott U.S. ve temsilcileri tarafından Çalışan Kişisel Verileri Gizlilik Beyanında belirtilen amaçlar için kullanılabilir.  Kişisel Verilerinizi bu amaçlardan önemli ölçüde farklı bir amaç için kullanmayı veya daha önce belirlenmemiş bir üçüncü tarafa (temsilci olmayan) vermeyi planlıyorsak, sizi bilgilendireceğiz ve Kişisel Veriler söz konusu olduğunda bu tür kullanımlardan ve/veya ilgili taraflardan verilmesini kabul etmeme veya Hassas Kişisel Veriler söz konusu olduğunda bunu kabul etme fırsatı sunacağız.

 

VERİLERİN BAĞLI ŞİRKETLERE VE ÜÇÜNCÜ TARAFLARA SAĞLANMASI

Marriott Group Global Gizlilik Beyanında daha ayrıntılı olarak açıklandığı gibi, Kişisel Veriler aşağıdakilere verilebilir:

  • Marriott Group
  • Tesis Sahipleri: Yönettiğimiz Marriott Group markalı tesislerin sahipleri
  • Hizmet Sağlayıcılar: Marriott'a Bordro, emeklilik planı, sosyal yardım yöneticileri ve sağlayıcıları, insan kaynakları hizmetleri, performans yönetimi, eğitim, gider yönetimi, BT sistemleri tedarikçileri ve desteği gibi ürün ve hizmet sunan şirketler, öz sermaye tazminat programlarına yardımcı üçüncü taraflar, kredi kartı şirketleri, tıbbi veya sağlık uygulayıcıları, ticaret organları ve dernekleri, muhasebeciler, denetçiler, avukatlar, sigortacılar, bankacılar ve diğer dışarıdan profesyonel danışmanlar ve hizmet sağlayıcılar.
  • Kamu ve Devlet Makamları: Düzenleyici makamlar, kolluk kuvvetleri, kamu kurumları ve yargı organları gibi Marriott'u düzenleyen veya Marriott üzerinde yargı yetkisine sahip kuruluşlar.
  • Kurumsal İşlemler: Marriott işletmesinin, varlıklarının veya hisselerinin tamamının veya herhangi bir kısmının (iflas veya benzeri işlemlerle bağlantılı olanlar dahil) önerilen veya fiili yeniden yapılanma, birleşme, satış, ortak girişim, atama, devir veya başka şekilde elden çılarılmasıyla bağlantılı olarak üçüncü bir taraf.

 

VERİLERİN HİZMET SAĞLAYICILARA SAĞLANMASI

Temsilci/acente olarak hareket eden Servis Sağlayıcıları görevlerini yerine getirebilmek için gerekli Kişisel Verilere erişebilirler; ancak Kişisel Verileri bizim için veya bize hizmet sağlamak dışında başka herhangi bir amaçla kullanmaları yasaktır. Marriott U.S., AEA’dan, Birleşik Krallık ve İsviçre’den alınan Kişisel Verilere erişen Hizmet Sağlayıcılarının bu verileri DPF İlkeleri kapsamında gerekli olan koruma düzeyini sağlamalarını şart koşmaktadır. Hizmet Sağlayıcılarımızın Kişisel Verileri DPF İlkeleri kapsamındaki yükümlülüklerimizle tutarlı bir şekilde işlemesini sağlamaktan sorumluyuz.

 

VERİ GÜVENLİĞİ

Kişisel Verilerinizin niteliğini ve bu bilgilerin işlenmesiyle ilgili riskleri dikkate alarak Kişisel Verilerinizi kayıp, kötüye kullanım ve yetkisiz erişim, ifşa, değiştirme ve imhadan korumak için makul fiziksel, elektronik ve idari tedbirleri alıyoruz.

 

VERİ BÜTÜNLÜĞÜ VE AMAÇ SINIRLAMASI

Kişisel Verilerin toplanmasını ve kullanılmasını işleme amaçlarıyla ilgili bilgilerle sınırlandırırız ve Kişisel Verileri, bilgilerin toplanma veya daha sonra sizin tarafınızdan yetkilendirilme amaçlarıyla uyumsuz bir şekilde işlemeyiz. Kişisel Verilerin kullanım amaçları için güvenilir, Kişisel Verileri kullandığımız amaçlar için gerekli olduğu ölçüde doğru, eksiksiz ve güncel olmasını sağlamak için makul adımlar atıyoruz.

 

KİŞİSEL VERİLERE ERİŞİM

Hakkınızda tuttuğumuz Kişisel Verileri gözden geçirmek, düzeltmek veya silmek istiyorsanız, lütfen talebinizi yerel İnsan Kaynakları temsilcinizle iletin.

 

VERİ GİZLİLİĞİ ÇERÇEVESİNİN UYGULANMASI VE İHTİLAFLARIN ÇÖZÜMÜ

Bir Bireyin kişisel verileri hakkında sorusu veya endişesi varsa, uygun temsilci ile iletişime geçmelidir. Marriott'ın mevcut çalışanları bulundukları yerdeki İnsan Kaynakları birimiyle iletişime geçmelidir. Eski Çalışanlar MarriottDPO@marriott.com adresinden Veri Gizliliği Ofisi ile iletişime geçmelidir.

 

Şikayetlerinizi veya ihtilafları çözemezsek, şikayetinizi doğrudan yerel veri koruma makamınıza (yani, AB/AEA Üye Devlet veri koruma makamı; Birleşik Krallık Enformasyon Komiserliği (ICO); Cebelitarık Düzenleme Kurumu (GRA); veya İsviçre Federal Veri Koruma ve Enformasyon Komiseri (FDPIC)) iletebilirsiniz; bu makamlar şikayetinizi ücretsiz olarak araştıracak ve çözmenize yardımcı olacaktır.

 

DPF Program İlkelerinde↗ ayrıca açıklandığı gibi, başka türlü çözülemeyen şikayetleri ele alacak bağlayıcı bir tahkim seçeneğiniz de bulunmaktadır. Marriott U.S., ABD Federal Ticaret Komisyonu'nun (FTC) soruşturma ve yaptırım yetkilerine tabidir.

 

Kanunen Yapılması Gereken Açıklamalar

Adli makamlar veya ulusal güvenlik gerekçesiyle resmi makamlarının yasal taleplerine yanıt olarak veya bu tür bir adımın adli bir işlem veya mahkeme emrine uymak için gerekli olduğu veya yasalarca başka şekilde zorunlu olduğu hallerde Kişisel Verileri sağlamamız gerekebilir.

 

İletişim Bilgileri

Bu DPF Gizlilik Beyanı ile ilgili sorularınız varsa, lütfen yerel İnsan Kaynakları temsilcinizle veya MarriottDPO@marriott.com adresinden ülkenizden veya bölgenizden sorumlu veri koruma görevlisiyle iletişime geçin. E-postanızda, bizimle hangi ülkeden veya bölgeden iletişime geçtiğinizi lütfen belirtin. Aşağıdaki adresten veri koruma görevlisine de yazabilirsiniz:

 

Marriott International, Inc.
Küresel Uyumluluk, Gizlilik
7750 Wisconsin Bulvarı
Bethesda, MD 20814
Amerika Birleşik Devletleri

 

GİZLİLİK BEYANI DEĞİŞİKLİKLERİ

Veri Gizliliği Çerçeve Programı gereklerine uygun olarak bu Politikada zaman zaman değişiklik yapılabilir. Bu Politikanın en son ne zaman revize edildiğini bu sayfanın üst kısmındaki "SON GÜNCELLEME" açıklamasına bakarak belirleyebilirsiniz. Beyanımızda yapılacak her türlü değişiklik, revize edilmiş Beyanın Sitede yayınlanmasıyla birlikte yürürlüğe girecektir.

 

BU BEYAN KAPSAMINDAKİ MARRIOTT U.S. KURULUŞLARI

Marriott International Administrative Services, Inc.
Marriott Rewards, Inc.
Marriott Payment Services LLC