SASAHUB — Политика конфиденциальности

SASAHUB — ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

PRIVACY POLICY — FINAL v1.1

Статус: публикационная редакция после Master Legal Audit

Дата редакции: 09.08.2026

Дата вступления в силу: с даты официальной публикации

Официальная (контрольная) языковая версия: турецкая

Оператор / контролёр персональных данных

SHAMUS E-TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ

Организационно-правовая форма: Limited Şirket

Адрес: Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye

MERSİS No: 0768110028600001

Ticaret Sicil No: 1114861

Vergi Kimlik No: 7681100286

Vergi Dairesi: Kartal Vergi Dairesi

В целях законодательства Турецкой Республики о защите персональных данных указанное юридическое лицо выступает Veri Sorumlusu (контролёром персональных данных) в отношении обработки, цели и средства которой оно определяет самостоятельно.

Контакты по вопросам конфиденциальности и персональных данных:

privacy@sasahub.com.tr

legal@sasahub.com.tr

Безопасность: security@sasahub.com.tr

Общая поддержка: support@sasahub.com.tr

Лицо, уполномоченное на корпоративное утверждение документа:

SHAMIL TEMIEV — Şirket Müdürü, Münferiden Temsile Yetkili.

Раздел 1. Общие положения

1.1. Назначение Политики

Настоящая Политика конфиденциальности («Политика») определяет принципы, условия и порядок обработки персональных данных и иной информации, связанной с использованием цифровой платформы SASAHUB (далее — «Платформа»), а также права субъектов персональных данных и обязанности Оператора. Политика применяется ко всем операциям по обработке персональных данных, осуществляемым Оператором при предоставлении сервисов Платформы.

1.2. Цели Политики

Настоящая Политика разработана для:

  • обеспечения законной, добросовестной и прозрачной обработки персональных данных;
  • защиты прав и свобод субъектов персональных данных;
  • определения категорий обрабатываемых данных;
  • определения целей и правовых оснований обработки;
  • определения порядка хранения, передачи, удаления и иной обработки данных;
  • определения мер по обеспечению безопасности информации;
  • выполнения требований применимого законодательства.

1.3. Сфера применения

Настоящая Политика применяется ко всем случаям обработки персональных данных, связанным с использованием Платформы SASAHUB, включая обработку данных:

  • зарегистрированных Пользователей;
  • незарегистрированных посетителей сайта и мобильного приложения — в пределах фактически собираемой информации;
  • покупателей;
  • продавцов;
  • представителей юридических лиц;
  • потенциальных партнеров;
  • лиц, обращающихся в службу поддержки;
  • иных лиц, взаимодействующих с Платформой.

1.4. Основные принципы обработки персональных данных

Оператор осуществляет обработку персональных данных, руководствуясь следующими принципами:

  • законность;
  • добросовестность;
  • прозрачность;
  • ограничение целей обработки;
  • минимизация объема данных;
  • точность и актуальность данных;
  • ограничение сроков хранения;
  • обеспечение конфиденциальности;
  • обеспечение целостности и доступности информации;
  • подотчетность;
  • защита данных на этапе проектирования и по умолчанию (Privacy by Design и Privacy by Default) — в объеме, применимом к деятельности Платформы и требованиям законодательства.

1.5. Применимое законодательство

Оператор осуществляет обработку персональных данных прежде всего с учетом требований Закона Турецкой Республики № 6698 «О защите персональных данных» (Kişisel Verilerin Korunması Kanunu — KVKK), применимых подзаконных актов и обязательных решений Kişisel Verileri Koruma Kurulu. Если к конкретной операции обработки в силу территориальной сферы действия применим Регламент (ЕС) 2016/679 (GDPR) либо обязательные нормы другой юрисдикции, Оператор применяет соответствующие требования в той мере, в какой они обязательны для такой обработки. Если обязательные нормы применимого законодательства предоставляют субъекту персональных данных более высокий уровень защиты, чем настоящий документ, применяются такие обязательные нормы. Настоящая Политика является общей публичной политикой SASAHUB и не заменяет специальные уведомления о конфиденциальности и тексты информирования (включая KVKK Aydınlatma Metni), которые могут предоставляться Пользователю непосредственно в момент сбора данных для отдельных процессов.

1.6. Международный характер деятельности Платформы

SASAHUB является международной цифровой платформой электронной коммерции. В связи с международным характером деятельности обработка персональных данных может осуществляться при оказании трансграничных сервисов, международной торговле, международных платежах, логистике и иных операциях, связанных с использованием Платформы. Любая такая обработка осуществляется в соответствии с требованиями настоящей Политики и применимого законодательства.

1.7. Связь с другими официальными документами

Настоящая Политика применяется совместно с:

  • Terms of Service;
  • Cookie Policy;
  • Buyer Policy;
  • Seller Policy;
  • Payment Policy;
  • Refund & Return Policy;
  • Information Security Policy;
  • Data Governance Policy;
  • AI Usage Policy;
  • AML/KYC Policy;
  • Export Control & Sanctions Policy;
  • Moderation Policy;
  • Dispute Resolution & Complaints Policy;
  • иными официальными документами SASAHUB.

Если отдельный вопрос подробно регулируется специализированной политикой, применяется соответствующий документ в пределах регулируемого им предмета.

1.8. Толкование терминов

Термины, используемые в настоящей Политике, имеют значения, установленные Terms of Service, если иное прямо не предусмотрено настоящей Политикой либо обязательными нормами применимого законодательства.

1.9. Электронная форма документа

Настоящая Политика публикуется преимущественно в электронной форме. Официальной считается редакция, опубликованная на официальном сайте SASAHUB, в мобильном приложении либо ином официальном электронном ресурсе, определенном Оператором.

1.10. Вступление Политики в силу

Настоящая Политика вступает в силу с даты ее официальной публикации Оператором и действует до принятия новой редакции, если иной порядок не установлен обязательными нормами применимого законодательства.

Раздел 2. Категории обрабатываемых данных

2.1. Общие положения

Оператор обрабатывает только те персональные данные и иную информацию, которые необходимы для предоставления сервисов Платформы, исполнения настоящей Политики, соблюдения требований законодательства, обеспечения безопасности и развития функциональности SASAHUB. Объем обрабатываемых данных зависит от характера взаимодействия Пользователя с Платформой, используемых сервисов и применимого законодательства.

2.2. Идентификационные данные

В зависимости от используемых сервисов Оператор может обрабатывать следующие идентификационные данные:

  • имя, фамилию и отчество (при наличии);
  • название организации;
  • сведения о представителе юридического лица;
  • должность;
  • идентификатор учетной записи;
  • уникальный идентификатор Пользователя;
  • иные сведения, предоставленные Пользователем при регистрации или использовании Платформы.

2.3. Контактные данные

Оператор может обрабатывать:

  • адрес электронной почты;
  • номер телефона;
  • почтовый адрес (если необходим);
  • адрес доставки (при использовании соответствующего функционала);
  • иные контактные сведения, добровольно предоставленные Пользователем.

2.4. Корпоративные данные

Если Пользователь действует от имени юридического лица или индивидуального предпринимателя, Оператор может обрабатывать:

  • наименование организации;
  • регистрационные сведения;
  • налоговые идентификаторы;
  • сведения о представителях;
  • реквизиты компании;
  • информацию о полномочиях представителя;
  • иные корпоративные сведения, необходимые для использования Платформы.

2.5. Данные об использовании Платформы

Оператор вправе обрабатывать сведения о взаимодействии Пользователя с Платформой, включая:

  • дату и время использования сервисов;
  • историю действий;
  • историю поиска;
  • историю взаимодействия с контентом;
  • сведения о размещенных товарах, услугах и RFQ;
  • историю обращений в службу поддержки;
  • настройки учетной записи;
  • предпочтения Пользователя;
  • иную информацию, формируемую в процессе использования Платформы.

2.6. Технические данные

Для обеспечения функционирования Платформы могут обрабатываться:

  • IP-адрес;
  • сведения о браузере;
  • сведения об операционной системе;
  • сведения об устройстве;
  • уникальные идентификаторы устройства;
  • журналы событий (лог-файлы);
  • технические параметры соединения;
  • сведения о производительности сервисов;
  • диагностическая информация;
  • иные технические данные, необходимые для обеспечения безопасности и стабильной работы Платформы.

2.7. Платежная информация

При использовании платных сервисов Платформы может обрабатываться информация, необходимая для оформления и сопровождения платежей, включая:

  • сведения о платеже;
  • статус платежной операции;
  • идентификаторы транзакций;
  • информацию, необходимую для бухгалтерского и налогового учета.

SASAHUB не хранит полные реквизиты банковских карт, если иное не предусмотрено используемой платежной инфраструктурой и применимым законодательством. Порядок обработки информации, связанной с оплатой, дополнительно регулируется Payment Policy.

2.8. Документы и информация, предоставляемые Пользователем

Пользователь вправе добровольно предоставлять документы и сведения, необходимые для использования отдельных сервисов Платформы, включая:

  • документы, подтверждающие личность или полномочия;
  • регистрационные документы организаций;
  • лицензии;
  • сертификаты;
  • документы, необходимые для международной торговли;
  • иную информацию, предоставляемую Пользователем по собственной инициативе или по запросу Оператора.

2.9. Данные, полученные из сторонних источников

В случаях, предусмотренных законодательством или функциональностью Платформы, Оператор может получать сведения:

  • от платежных организаций;
  • логистических компаний;
  • государственных реестров;
  • деловых партнеров;
  • поставщиков услуг идентификации;
  • иных законных источников.

Такие данные используются исключительно в целях, предусмотренных настоящей Политикой.

2.10. Специальные категории персональных данных

Оператор не осуществляет целенаправленный сбор специальных категорий персональных данных (özel nitelikli kişisel veriler), если такая обработка не является объективно необходимой для конкретного сервиса либо исполнения требований законодательства. К таким данным могут относиться сведения, которым применимое законодательство предоставляет специальный режим защиты. Если обработка таких данных необходима, она осуществляется только при наличии предусмотренного законом основания, в минимально необходимом объеме и с применением дополнительных мер защиты. Если Пользователь по собственной инициативе направляет специальные категории данных, которые не требуются для соответствующей цели, Оператор вправе ограничить их обработку, удалить или обезличить такие сведения, если это допускается законодательством и не препятствует исполнению обязательных требований.

2.11. Минимизация данных

Оператор стремится собирать и обрабатывать только тот объем персональных данных, который объективно необходим для достижения заявленных целей обработки. Сбор избыточной информации не осуществляется, если иное не требуется применимым законодательством или использованием отдельных функций Платформы.

2.12. Способы получения персональных данных

Персональные данные могут собираться:

  • непосредственно от Пользователя при регистрации, заполнении форм, размещении Контента, направлении RFQ, совершении операций и обращении в поддержку;
  • автоматически при использовании сайта, мобильного приложения и иных цифровых сервисов посредством технических журналов, идентификаторов, Cookie и аналогичных технологий;
  • от других Пользователей в рамках разрешенного функционала Платформы;
  • от платежных, логистических, идентификационных и иных поставщиков услуг;
  • из государственных, корпоративных и иных законных источников — если получение таких данных допускается законодательством.

Способ получения данных учитывается при определении правового основания обработки и объема информации, предоставляемой субъекту персональных данных.

2.13. Заключительные положения раздела

Настоящий раздел применяется совместно с:

  • Terms of Service;
  • Payment Policy;
  • Information Security Policy;
  • Data Governance Policy;
  • Cookie Policy;
  • AI Usage Policy;
  • иными официальными документами SASAHUB.

Настоящий раздел определяет категории информации, которая может обрабатываться Оператором. Цели обработки, правовые основания, сроки хранения, порядок передачи и иные аспекты обработки персональных данных регулируются последующими разделами настоящей Политики и специализированными документами SASAHUB.

Раздел 3. Цели обработки персональных данных

3.1. Общие положения

Оператор осуществляет обработку персональных данных исключительно для законных, определенных и заранее установленных целей. Персональные данные не обрабатываются способом, несовместимым с целями, для которых они были первоначально собраны, если иное не допускается применимым законодательством. Объем и характер обработки ограничиваются теми данными, которые объективно необходимы для достижения соответствующей цели.

3.2. Предоставление доступа к Платформе

Персональные данные могут обрабатываться для:

  • создания и обслуживания учетной записи;
  • идентификации Пользователя;
  • предоставления доступа к функциональности Платформы;
  • авторизации и аутентификации;
  • управления учетной записью;
  • восстановления доступа;
  • обеспечения корректной работы сервисов.

3.3. Исполнение Пользовательского соглашения

Обработка данных осуществляется в целях:

  • исполнения Terms of Service;
  • исполнения иных официальных документов SASAHUB;
  • предоставления цифровых сервисов;
  • сопровождения использования Платформы;
  • исполнения взаимных обязательств между Оператором и Пользователем.

3.4. Обеспечение электронной коммерции

В целях функционирования сервисов электронной коммерции Оператор вправе обрабатывать персональные данные для:

  • размещения товаров, работ и услуг;
  • обработки RFQ (Request for Quotation);
  • сопровождения переговоров между Пользователями;
  • организации взаимодействия между Покупателями и Продавцами;
  • исполнения иных функций электронной торговой платформы.

Настоящий раздел не регулирует коммерческие условия сделок, которые определяются соответствующими специализированными документами SASAHUB.

3.5. Обработка платежей и финансовых операций

При использовании платных сервисов Платформы персональные данные могут обрабатываться для:

  • сопровождения платежных операций;
  • выставления счетов;
  • бухгалтерского и налогового учета;
  • предотвращения мошенничества;
  • исполнения требований законодательства.

Порядок обработки информации, связанной с оплатой, дополнительно регулируется Payment Policy.

3.6. Коммуникация с Пользователями

Персональные данные могут использоваться для:

  • направления сервисных, транзакционных и юридически значимых уведомлений;
  • ответов на обращения;
  • предоставления информации о работе Платформы;
  • технической поддержки;
  • информирования об изменениях официальных документов;
  • исполнения обязательств по настоящей Политике.

Сервисные и юридически необходимые сообщения могут направляться без отдельного маркетингового согласия в пределах, допускаемых законодательством. Рекламные или маркетинговые сообщения направляются только при наличии соответствующего правового основания и, когда это требуется применимым законодательством, отдельного согласия Пользователя с возможностью последующего отказа от таких сообщений.

3.7. Обеспечение безопасности Платформы

Обработка данных может осуществляться в целях:

  • предотвращения мошенничества;
  • защиты учетных записей;
  • предотвращения несанкционированного доступа;
  • выявления нарушений;
  • обеспечения информационной безопасности;
  • расследования инцидентов;
  • защиты прав Пользователей и Оператора.

3.8. Выполнение требований законодательства

Персональные данные могут обрабатываться для:

  • исполнения требований законодательства;
  • выполнения обязанностей перед государственными органами;
  • исполнения судебных решений;
  • соблюдения налогового, бухгалтерского и иного обязательного учета;
  • исполнения иных обязательных требований применимого законодательства.

3.9. Улучшение сервисов Платформы

Оператор вправе использовать персональные данные и обезличенную информацию для:

  • анализа работы сервисов;
  • развития функциональности;
  • устранения технических ошибок;
  • оценки качества обслуживания;
  • повышения производительности;
  • проведения внутренней аналитики;
  • совершенствования пользовательского опыта.

Если для такой обработки требуется согласие Пользователя, оно запрашивается в случаях, предусмотренных применимым законодательством.

3.10. Использование искусственного интеллекта и автоматизированной обработки

Для развития и обеспечения работы Платформы Оператор вправе использовать технологии искусственного интеллекта и автоматизированной обработки данных, в том числе для:

  • интеллектуального поиска;
  • формирования рекомендаций;
  • автоматической классификации информации;
  • предотвращения мошенничества;
  • обеспечения безопасности;
  • автоматизированной модерации;
  • повышения эффективности сервисов.

Такая обработка осуществляется в соответствии с AI Usage Policy, настоящей Политикой и применимым законодательством. Если автоматизированная обработка способна повлечь юридически значимые или аналогичным образом существенные последствия для Пользователя, Оператор применяет предусмотренные законодательством гарантии, включая право на получение информации, возражение или пересмотр решения человеком — в тех случаях, когда соответствующее право установлено применимым законодательством.

3.11. Статистическая и аналитическая обработка

Оператор вправе использовать обезличенные или агрегированные данные для:

  • подготовки статистики;
  • анализа использования Платформы;
  • оценки эффективности цифровых сервисов;
  • прогнозирования развития функциональности;
  • подготовки внутренних отчетов.

Такие данные используются в объеме, не позволяющем идентифицировать конкретного Пользователя, если иное не предусмотрено законодательством.

3.12. Заключительные положения раздела

Настоящий раздел применяется совместно с:

  • Terms of Service;
  • Payment Policy;
  • Cookie Policy;
  • AI Usage Policy;
  • Information Security Policy;
  • Data Governance Policy;
  • Buyer Policy;
  • Seller Policy;
  • иными официальными документами SASAHUB.

Настоящий раздел определяет исключительно цели обработки персональных данных. Правовые основания обработки, категории данных, сроки хранения, порядок передачи, права Пользователей и иные вопросы регулируются соответствующими разделами настоящей Политики и специализированными документами SASAHUB.

Раздел 4. Правовые основания обработки персональных данных

4.1. Общие положения

Оператор обрабатывает персональные данные только при наличии правового основания, предусмотренного применимым законодательством. Конкретное основание определяется с учетом цели обработки, категории данных, способа их получения, используемого сервиса и применимой юрисдикции. Для обработки, подпадающей под действие KVKK, применяются основания, предусмотренные, в частности, статьями 5 и 6 Закона № 6698. Если к конкретной обработке применим GDPR, правовое основание определяется в соответствии с соответствующими положениями GDPR.

4.2. Исполнение договора и действия до его заключения

Персональные данные могут обрабатываться, когда обработка необходима для заключения или исполнения договора, стороной которого является субъект персональных данных, включая:

  • регистрацию Пользователя;
  • создание и обслуживание учетной записи;
  • предоставление доступа к Платформе;
  • предоставление заказанных цифровых сервисов;
  • сопровождение операций и обращений;
  • исполнение обязательств, связанных с использованием Платформы.

4.3. Исполнение юридической обязанности Оператора

Оператор вправе обрабатывать персональные данные, когда это необходимо для исполнения юридической обязанности, включая требования:

  • налогового и бухгалтерского законодательства;
  • законодательства об электронной коммерции;
  • требований компетентных государственных органов;
  • судебных решений;
  • законодательства в области противодействия мошенничеству, AML/KYC, экспортного контроля и санкционных ограничений — в той мере, в какой соответствующие требования применимы к Оператору;
  • иных обязательных норм права.

4.4. Обработка, прямо предусмотренная законом

Персональные данные могут обрабатываться без отдельного согласия, если соответствующая обработка прямо предусмотрена законодательством и соблюдены все установленные законом условия.

4.5. Законные интересы

Если это допускается применимым законодательством, Оператор может обрабатывать персональные данные для реализации своих законных интересов, включая:

  • обеспечение безопасности Платформы;
  • предотвращение мошенничества и злоупотреблений;
  • защиту прав Пользователей и Оператора;
  • обеспечение устойчивости и непрерывности сервисов;
  • управление рисками;
  • внутренний аудит;
  • защиту и предъявление юридических требований;
  • разумное совершенствование сервисов и анализ их работы.

Такое основание применяется только при условии, что обработка не нарушает основные права и свободы субъекта персональных данных. При необходимости Оператор проводит оценку баланса интересов.

4.6. Установление, осуществление или защита права

Персональные данные могут обрабатываться, когда такая обработка необходима для установления, осуществления или защиты права, включая рассмотрение претензий, разрешение споров, защиту от мошенничества и ведение судебных или административных процедур.

4.7. Данные, сделанные общедоступными субъектом

В случаях, допускаемых законодательством, Оператор может обрабатывать персональные данные, которые субъект персональных данных сделал общедоступными по собственной воле, исключительно в пределах цели их опубликования и с соблюдением принципов соразмерности и добросовестности.

4.8. Защита жизни и физической неприкосновенности

В случаях, прямо предусмотренных применимым законодательством, данные могут обрабатываться, если это необходимо для защиты жизни или физической неприкосновенности лица, которое не может выразить согласие либо чье согласие не имеет юридической силы.

4.9. Согласие Пользователя

Если для конкретной обработки закон требует согласия, Оператор получает такое согласие отдельно, информированно и до начала соответствующей обработки. Пользователь вправе отозвать согласие в порядке, предусмотренном законодательством. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва, и не прекращает обработку, если после отзыва существует иное самостоятельное законное основание.

4.10. Специальные категории персональных данных

Специальные категории персональных данных обрабатываются только при наличии специального правового основания и с соблюдением дополнительных требований безопасности, установленных применимым законодательством. Оператор не использует согласие как универсальное основание для обработки специальных категорий данных, если закон предусматривает иное применимое основание или дополнительные условия.

4.11. Международная обработка и GDPR

Если к конкретной операции обработки применим GDPR, Оператор определяет соответствующее основание по статье 6 GDPR, а при обработке специальных категорий данных — также применимое условие статьи 9 GDPR. Настоящее положение не означает, что GDPR применяется ко всем операциям SASAHUB; его требования применяются только при наличии установленных Регламентом условий территориального применения.

4.12. Изменение цели или правового основания

До начала дальнейшей обработки персональных данных для новой цели Оператор оценивает совместимость такой цели с первоначальной, наличие надлежащего правового основания и необходимость дополнительного информирования Пользователя либо получения согласия.

4.13. Документирование обработки

Оператор вправе вести внутренний учет операций обработки, правовых оснований, категорий данных, получателей, сроков хранения и применяемых мер защиты в целях внутреннего контроля, аудита, управления рисками и выполнения требований законодательства.

4.14. Заключительные положения раздела

Настоящий раздел применяется совместно с:

  • Terms of Service;
  • Data Governance Policy;
  • Information Security Policy;
  • AML/KYC Policy;
  • AI Usage Policy;
  • Export Control & Sanctions Policy;
  • иными официальными документами SASAHUB.

Конкретные цели, категории данных, получатели, сроки хранения и иные параметры обработки определяются настоящей Политикой, соответствующим пользовательским сценарием и специализированными официальными документами SASAHUB.

Раздел 5. Передача персональных данных и трансграничная передача

5.1. Общие положения

Оператор вправе передавать персональные данные третьим лицам исключительно в случаях, предусмотренных настоящей Политикой, официальными документами SASAHUB и применимым законодательством. Передача осуществляется только в объеме, необходимом для достижения соответствующей цели обработки и при наличии надлежащего правового основания.

5.2. Передача поставщикам услуг

Для обеспечения функционирования Платформы Оператор вправе передавать персональные данные организациям, оказывающим услуги от имени или по поручению Оператора, включая:

  • поставщиков облачной инфраструктуры;
  • центры обработки данных;
  • поставщиков услуг хостинга;
  • поставщиков средств информационной безопасности;
  • платежные организации;
  • поставщиков сервисов идентификации и аутентификации;
  • логистические сервисы;
  • службы поддержки;
  • поставщиков аналитических и технических сервисов;
  • иных подрядчиков, участие которых необходимо для функционирования Платформы.

Такие лица вправе обрабатывать персональные данные исключительно в пределах предоставленных им полномочий и обязаны соблюдать требования применимого законодательства и договорных обязательств.

5.3. Передача между Пользователями Платформы

При использовании функциональности Платформы отдельные персональные данные могут становиться доступными другим Пользователям в объеме, необходимом для исполнения соответствующего сервиса, включая взаимодействие между Покупателями и Продавцами. Объем раскрываемой информации определяется функциональностью Платформы, настройками Пользователя и характером конкретной операции.

5.4. Передача по требованиям законодательства

Оператор вправе передавать персональные данные компетентным государственным органам, судам, правоохранительным органам и иным уполномоченным организациям в случаях и порядке, предусмотренных применимым законодательством. Такая передача осуществляется исключительно в пределах соответствующих юридических требований.

5.5. Международная (трансграничная) передача данных

В связи с международным характером деятельности SASAHUB персональные данные могут передаваться в другие государства только при наличии правового основания для самой обработки и при соблюдении специальных требований к трансграничной передаче.

Для передач, подпадающих под действие KVKK, Оператор применяет механизм, предусмотренный действующей редакцией статьи 9 Закона № 6698 и соответствующими подзаконными актами. В зависимости от обстоятельств передача может осуществляться:

  • на основании решения о достаточности (yeterlilik kararı), если такое решение применимо к соответствующей стране, сектору или международной организации;
  • при наличии одной из предусмотренных законом надлежащих гарантий (uygun güvenceler), включая применимые стандартные договорные положения, обязательные корпоративные правила или иной разрешенный законом механизм;
  • в исключительных случаях — на основании одной из предусмотренных законом ограниченных ситуаций для нерегулярных передач, если условия для решения о достаточности или надлежащих гарантий отсутствуют.

Если используется стандартный договор, предусмотренный турецким законодательством для передачи персональных данных за рубеж, Оператор выполняет связанные с ним обязательные процедуры уведомления Kişisel Verileri Koruma Kurumu в установленный срок. Для передач, подпадающих под действие GDPR или законодательства другой юрисдикции, применяются соответствующие механизмы международной передачи, обязательные для такой операции. Настоящая Политика сама по себе не является согласием Пользователя на международную передачу и не заменяет требуемые законом договорные или иные гарантии.

5.6. Гарантии при передаче данных

При передаче персональных данных третьим лицам Оператор стремится обеспечить:

  • обработку данных исключительно в заявленных целях;
  • соблюдение конфиденциальности;
  • применение необходимых организационных и технических мер безопасности;
  • соблюдение договорных обязательств;
  • соблюдение требований применимого законодательства.

5.7. Передача при корпоративных изменениях

В случае реорганизации, слияния, присоединения, продажи бизнеса, передачи активов либо иных корпоративных изменений персональные данные могут быть переданы соответствующему правопреемнику в объеме, необходимом для продолжения деятельности Платформы. Такой правопреемник обязан соблюдать настоящую Политику либо обеспечить уровень защиты персональных данных не ниже установленного применимым законодательством.

5.8. Передача с согласия Пользователя

Если применимое законодательство требует получения отдельного согласия на передачу персональных данных, такая передача осуществляется только после получения соответствующего согласия Пользователя. Пользователь вправе отозвать согласие в случаях и порядке, предусмотренных законодательством.

5.9. Ограничения передачи данных

Оператор не продает персональные данные Пользователей. Персональные данные не передаются третьим лицам для их самостоятельного использования в собственных рекламных или иных коммерческих целях без самостоятельного законного основания и, когда это требуется законом, соответствующего согласия Пользователя.

Доступ поставщиков услуг к персональным данным ограничивается объемом, необходимым для выполнения порученной функции, если иное не вытекает из их самостоятельного статуса по применимому законодательству.

5.10. Документирование передачи

Оператор вправе вести внутренний учет операций по передаче персональных данных в целях:

  • исполнения требований законодательства;
  • внутреннего контроля;
  • корпоративного аудита;
  • управления рисками;
  • обеспечения информационной безопасности;
  • подтверждения соблюдения настоящей Политики.

5.11. Взаимосвязь со специализированными документами

Настоящий раздел применяется совместно с:

  • Data Governance Policy;
  • Information Security Policy;
  • Payment Policy;
  • Terms of Service;
  • AML/KYC Policy;
  • Export Control & Sanctions Policy;
  • иными официальными документами SASAHUB.

Вопросы, специально урегулированные указанными документами, регулируются соответствующей политикой.

5.12. Заключительные положения раздела

Настоящий раздел регулирует исключительно общие принципы передачи персональных данных и международной передачи данных. Детальные процедуры управления потоками данных, контроля доступа, внутреннего обмена информацией, хранения и корпоративного управления данными определяются Data Governance Policy, Information Security Policy и иными официальными документами SASAHUB.

Раздел 6. Хранение, удаление и обезличивание персональных данных

6.1. Общие положения

Оператор хранит персональные данные только в течение срока, необходимого для достижения целей обработки, исполнения настоящей Политики, выполнения требований законодательства, защиты законных интересов Оператора и Пользователей, а также исполнения иных обязательств, предусмотренных применимым законодательством. По достижении соответствующих целей либо при отпадении правовых оснований обработки персональные данные подлежат удалению, обезличиванию либо иному прекращению обработки, если иное не требуется законодательством.

6.2. Сроки хранения персональных данных

Конкретные сроки хранения определяются с учетом:

  • целей обработки персональных данных;
  • характера предоставляемых сервисов;
  • требований законодательства;
  • обязательных сроков бухгалтерского, налогового и иного учета;
  • необходимости защиты прав и законных интересов сторон;
  • сроков исковой давности;
  • иных юридически значимых обстоятельств.

Оператор не устанавливает единый срок хранения для всех категорий персональных данных, поскольку он зависит от конкретной цели обработки.

6.3. Хранение данных учетной записи

Персональные данные, связанные с учетной записью Пользователя, могут храниться в течение всего периода использования Платформы. После прекращения использования учетной записи данные могут храниться в случаях, когда это необходимо:

  • для исполнения требований законодательства;
  • для защиты прав Оператора или Пользователей;
  • для предотвращения мошенничества;
  • для рассмотрения претензий и судебных споров;
  • для обеспечения информационной безопасности;
  • для выполнения иных обязательных требований законодательства.

6.4. Удаление персональных данных

Персональные данные удаляются либо прекращается их обработка:

  • после достижения целей обработки;
  • по истечении установленных сроков хранения;
  • при отзыве согласия Пользователя — если обработка основывалась исключительно на согласии и отсутствуют иные законные основания для продолжения обработки;
  • по требованию Пользователя — в случаях, предусмотренных законодательством;
  • в иных случаях, предусмотренных применимым законодательством.

Удаление данных не осуществляется, если Оператор обязан продолжить их обработку в силу требований законодательства или иных действующих правовых оснований.

6.5. Обезличивание персональных данных

Оператор вправе осуществлять обезличивание персональных данных, если это допускается законодательством и соответствует целям обработки. После обезличивания информация может использоваться для:

  • статистического анализа;
  • развития функциональности Платформы;
  • внутренней аналитики;
  • оценки качества сервисов;
  • научных, исследовательских или иных законных целей.

При использовании обезличенных данных Оператор принимает разумные меры, исключающие возможность идентификации конкретного Пользователя, если иное не предусмотрено законодательством.

6.6. Архивное хранение

В случаях, предусмотренных законодательством или внутренними процедурами управления документами, Оператор вправе осуществлять архивное хранение отдельных категорий информации. Архивное хранение допускается исключительно в целях:

  • исполнения требований законодательства;
  • корпоративного управления;
  • внутреннего и внешнего аудита;
  • разрешения судебных и административных споров;
  • обеспечения информационной безопасности;
  • защиты законных интересов Оператора и Пользователей.

6.7. Резервное копирование

В целях обеспечения непрерывности деятельности Платформы и защиты информации Оператор вправе создавать резервные копии данных. Резервные копии используются исключительно для:

  • восстановления информации после технических инцидентов;
  • обеспечения устойчивости Платформы;
  • защиты данных;
  • выполнения внутренних процедур восстановления.

Обработка персональных данных в резервных копиях осуществляется с соблюдением требований настоящей Политики и применимого законодательства.

6.8. Ограничение обработки

Если законодательство предоставляет Пользователю право требовать ограничения обработки персональных данных, Оператор рассматривает такое требование и принимает соответствующее решение в соответствии с применимым законодательством. На период ограничения обработки данные могут храниться, если это допускается законодательством.

6.9. Документирование операций хранения и удаления

Оператор вправе вести внутренний учет операций, связанных с:

  • хранением персональных данных;
  • удалением информации;
  • обезличиванием;
  • восстановлением данных;
  • уничтожением носителей информации;
  • резервным копированием.

Такая документация используется исключительно для обеспечения соответствия законодательству, внутреннего контроля, аудита и информационной безопасности.

6.10. Взаимосвязь со специализированными документами

Настоящий раздел применяется совместно с:

  • Data Governance Policy;
  • Information Security Policy;
  • Business Continuity & Disaster Recovery Policy;
  • Terms of Service;
  • AI Usage Policy;
  • иными официальными документами SASAHUB.

Вопросы, специально урегулированные указанными документами, регулируются соответствующими политиками.

6.11. Заключительные положения раздела

Настоящий раздел регулирует общие принципы хранения, удаления, обезличивания и ограничения обработки персональных данных. Детальные процедуры управления жизненным циклом данных, резервного копирования, архивирования, уничтожения информации и управления корпоративными данными определяются внутренними регламентами Оператора и специализированными официальными документами SASAHUB.

Раздел 7. Права субъектов персональных данных

7.1. Общие положения

Оператор уважает права субъектов персональных данных и обеспечивает возможность их реализации в соответствии с применимым законодательством. Объем конкретных прав зависит от применимой юрисдикции и правового основания обработки. Для субъектов, к данным которых применяется KVKK, в полном объеме учитываются права, предусмотренные статьей 11 Закона № 6698. Если к обработке применяется GDPR, дополнительно предоставляются права, предусмотренные GDPR, в пределах условий их применимости.

7.2. Права по статье 11 KVKK

В случаях, когда применяется KVKK, субъект персональных данных вправе обратиться к Оператору и:

  • узнать, обрабатываются ли его персональные данные;
  • запросить информацию об обработке, если данные обрабатываются;
  • узнать цель обработки и используются ли данные в соответствии с этой целью;
  • узнать третьих лиц в Türkiye или за рубежом, которым были переданы персональные данные;
  • потребовать исправления неполных или неверно обработанных данных;
  • потребовать удаления или уничтожения персональных данных при наличии предусмотренных законом оснований;
  • потребовать уведомления получателей данных об исправлении, удалении или уничтожении;
  • возразить против возникновения неблагоприятного для него результата вследствие анализа данных исключительно автоматизированными системами;
  • потребовать возмещения ущерба, причиненного незаконной обработкой персональных данных.

7.3. Дополнительные права при применении GDPR

Если к конкретной обработке применяется GDPR и соблюдены предусмотренные им условия, субъект может иметь, в частности, право:

  • на доступ к персональным данным;
  • на исправление;
  • на удаление;
  • на ограничение обработки;
  • на переносимость данных;
  • на возражение против обработки;
  • на отзыв согласия;
  • не быть объектом решения, основанного исключительно на автоматизированной обработке, включая профилирование, если такое решение влечет юридические или аналогичным образом существенные последствия, за исключением предусмотренных законом случаев;
  • подать жалобу в компетентный надзорный орган.

Эти права не являются абсолютными и применяются с учетом предусмотренных законодательством условий и исключений.

7.4. Право на информацию об источниках и получателях

В пределах, предусмотренных применимым законодательством, Пользователь вправе получить сведения о категориях обрабатываемых данных, целях и правовых основаниях обработки, сроках или критериях хранения, источниках получения данных и категориях получателей, включая сведения о международной передаче.

7.5. Исправление, удаление и ограничение обработки

Оператор рассматривает требования об исправлении, удалении, уничтожении, обезличивании или ограничении обработки в соответствии с применимым законодательством. Такие требования могут быть полностью или частично не исполнены, если продолжение обработки необходимо, например, для соблюдения юридической обязанности, исполнения договора, установления или защиты права, обеспечения безопасности либо на ином самостоятельном законном основании.

7.6. Отзыв согласия и возражение

Если обработка основана на согласии, Пользователь вправе отозвать его. Отзыв действует на будущее и не влияет на законность обработки, осуществленной до получения отзыва Оператором. Если законодательство предоставляет право возражать против обработки, Оператор рассматривает такое возражение с учетом соответствующего правового основания, характера обработки и обязательных исключений.

7.7. Автоматизированные решения

Если применимое законодательство предоставляет право оспаривать результат, возникший исключительно в результате автоматизированной обработки, Пользователь вправе направить соответствующий запрос Оператору. В случаях, предусмотренных законом, Оператор обеспечивает возможность человеческого пересмотра, получения объяснения или выражения позиции Пользователя.

7.8. Порядок подачи обращения по KVKK

Для реализации прав по статье 11 KVKK субъект персональных данных может направить заявление Оператору способами, предусмотренными действующим турецким законодательством, включая:

  • письменное заявление по юридическому адресу Оператора;
  • KEP, безопасную электронную подпись, мобильную подпись или иной предусмотренный законодательством электронный способ — при наличии соответствующей технической возможности;
  • электронное письмо с адреса, который ранее был сообщен Пользователем Оператору и зарегистрирован в информационных системах Оператора, на privacy@sasahub.com.tr;
  • специальную форму или программный интерфейс для таких обращений, если такой инструмент будет предоставлен SASAHUB.

Заявление должно содержать сведения, необходимые для идентификации заявителя и понимания его требования. Оператор вправе запросить дополнительную информацию только в объеме, необходимом для подтверждения личности и предотвращения несанкционированного раскрытия данных.

В случаях, когда это требуется турецкими правилами подачи обращений к контролёру данных, формальное заявление подается на турецком языке.

7.9. Срок ответа

Обращения по KVKK рассматриваются в максимально короткий срок с учетом характера запроса и, в любом случае, не позднее 30 дней с даты получения надлежащего заявления, если законодательством не установлен иной срок. Если применяется GDPR, запросы субъектов рассматриваются в сроки, установленные GDPR.

7.10. Стоимость обращения

Обращения субъектов персональных данных рассматриваются бесплатно, если иное прямо не допускается применимым законодательством. Если законодательство допускает взимание платы в исключительных случаях, такая плата определяется только в предусмотренном законом порядке.

7.11. Право на обращение в компетентный орган

Если Пользователь считает, что его права нарушены, он вправе использовать предусмотренные законом средства защиты, включая обращение в Kişisel Verileri Koruma Kurumu/Kurulu, компетентный суд или иной надзорный орган, если соответствующая юрисдикция применяется. Порядок и сроки подачи жалобы определяются применимым законодательством.

7.12. Безопасность при обработке запросов

Для защиты персональных данных Оператор вправе подтверждать личность заявителя, ограничивать объем раскрываемых данных правами и свободами других лиц, коммерческой тайной и иными законными интересами, а также использовать безопасные каналы передачи ответа. Такие ограничения не должны использоваться для необоснованного отказа в реализации законных прав субъекта.

7.13. Контакты для обращений

Контролёр данных / Veri Sorumlusu: SHAMUS E-TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ Почтовый адрес: Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye E-mail по вопросам персональных данных: privacy@sasahub.com.tr Юридические вопросы: legal@sasahub.com.tr

7.14. Взаимосвязь со специализированными документами

Настоящий раздел применяется совместно с:

  • Terms of Service;
  • Information Security Policy;
  • Data Governance Policy;
  • AI Usage Policy;
  • Dispute Resolution & Complaints Policy;
  • иными официальными документами SASAHUB.

7.15. Заключительные положения раздела

Детальные внутренние процедуры идентификации заявителей, регистрации обращений, исполнения запросов, подтверждения личности и хранения доказательств исполнения определяются внутренними регламентами Оператора и применимым законодательством.

Раздел 8. Защита персональных данных

8.1. Общие положения

Оператор принимает разумные организационные, технические и административные меры для обеспечения безопасности персональных данных, предотвращения их случайной или незаконной утраты, уничтожения, изменения, раскрытия, несанкционированного доступа либо иной неправомерной обработки. Меры защиты определяются с учетом характера обрабатываемых данных, потенциальных рисков, используемых технологий и требований применимого законодательства.

8.2. Принципы обеспечения безопасности

При организации обработки персональных данных Оператор руководствуется следующими принципами:

  • законность обработки;
  • конфиденциальность;
  • целостность информации;
  • доступность данных;
  • минимизация рисков;
  • разграничение доступа;
  • подотчетность;
  • управление жизненным циклом данных;
  • непрерывное совершенствование мер защиты.

8.3. Организационные меры защиты

Оператор вправе применять организационные меры безопасности, включая:

  • разграничение полномочий сотрудников;
  • управление правами доступа;
  • внутренние процедуры обработки данных;
  • обучение работников вопросам защиты информации;
  • внутренний контроль соблюдения настоящей Политики;
  • корпоративные процедуры управления рисками;
  • иные организационные меры, соответствующие характеру деятельности Платформы.

8.4. Технические меры защиты

Для обеспечения безопасности персональных данных Оператор вправе использовать современные технические средства защиты, включая:

  • шифрование данных, где это применимо;
  • средства аутентификации и авторизации;
  • журналирование событий;
  • мониторинг безопасности;
  • средства обнаружения угроз;
  • резервное копирование;
  • защиту сетевой инфраструктуры;
  • иные технические меры, соответствующие современному уровню развития технологий.

Настоящий раздел не раскрывает конкретную архитектуру системы защиты, если ее раскрытие может снизить уровень безопасности Платформы.

8.5. Ограничение доступа к данным

Доступ к персональным данным предоставляется исключительно лицам, которым такой доступ необходим для исполнения их должностных обязанностей либо договорных обязательств. Все лица, имеющие доступ к персональным данным, обязаны соблюдать требования конфиденциальности и применимого законодательства.

8.6. Реагирование на инциденты и нарушения безопасности персональных данных

Оператор применяет внутренние процедуры выявления, анализа, локализации, документирования и устранения инцидентов информационной безопасности. Если персональные данные были незаконно получены третьими лицами либо произошел иной инцидент, подлежащий обязательному уведомлению, Оператор:

  • принимает меры по ограничению последствий и предотвращению повторного инцидента;
  • документирует характер инцидента, его последствия и принятые меры;
  • уведомляет компетентный орган и затронутых субъектов в объеме и сроки, установленные применимым законодательством.

Для инцидентов, подпадающих под действие KVKK, уведомление Kişisel Verileri Koruma Kurulu осуществляется без неоправданной задержки и, в соответствии с применимой практикой Kurul, как правило, не позднее 72 часов с момента, когда Оператор узнал о нарушении; затронутые лица уведомляются в разумно кратчайший срок после их определения. Если применяется GDPR, Оператор выполняет требования GDPR о нарушениях безопасности персональных данных, включая предусмотренные им критерии и сроки уведомления.

8.7. Контроль и аудит

Оператор вправе проводить:

  • внутренний контроль соблюдения настоящей Политики;
  • проверки информационной безопасности;
  • оценку рисков;
  • внутренний аудит процессов обработки данных;
  • анализ эффективности применяемых мер защиты;
  • иные мероприятия, направленные на поддержание необходимого уровня безопасности.

8.8. Обязанности Пользователя

Пользователь также участвует в обеспечении безопасности своих персональных данных и обязуется:

  • сохранять конфиденциальность учетных данных;
  • использовать надежные пароли;
  • не передавать учетную запись третьим лицам;
  • своевременно обновлять контактную информацию;
  • использовать актуальное программное обеспечение;
  • незамедлительно уведомлять Оператора о подозрении на несанкционированный доступ к учетной записи.

8.9. Использование поставщиков услуг

Если обработка персональных данных осуществляется с привлечением третьих лиц, Оператор принимает разумные меры для обеспечения соблюдения ими требований конфиденциальности, безопасности информации и применимого законодательства.

8.10. Непрерывное совершенствование системы защиты

Оператор вправе регулярно пересматривать и совершенствовать применяемые организационные и технические меры защиты персональных данных с учетом:

  • развития технологий;
  • появления новых угроз;
  • изменений законодательства;
  • результатов внутренних проверок;
  • лучших международных практик.

8.11. Взаимосвязь со специализированными документами

Настоящий раздел применяется совместно с:

  • Information Security Policy;
  • Data Governance Policy;
  • Business Continuity & Disaster Recovery Policy;
  • AI Usage Policy;
  • Terms of Service;
  • иными официальными документами SASAHUB.

Вопросы, специально урегулированные указанными документами, регулируются соответствующими политиками.

8.12. Заключительные положения раздела

Настоящий раздел устанавливает общие принципы защиты персональных данных. Детальные требования к архитектуре информационной безопасности, техническим механизмам защиты, управлению доступом, реагированию на инциденты, резервному копированию, восстановлению данных и управлению рисками регулируются Information Security Policy, Business Continuity & Disaster Recovery Policy и другими специализированными документами SASAHUB.

Раздел 9. Использование файлов Cookie и аналогичных технологий

9.1. Общие положения

Для обеспечения функционирования Платформы SASAHUB Оператор вправе использовать файлы Cookie и иные аналогичные технологии, позволяющие обеспечивать корректную работу сервисов, безопасность, анализ использования Платформы и улучшение пользовательского опыта. Настоящий раздел устанавливает общие принципы использования таких технологий. Подробные правила регулируются отдельной Cookie Policy.

9.2. Цели использования Cookie

Файлы Cookie и аналогичные технологии могут использоваться для:

  • обеспечения корректной работы Платформы;
  • поддержания пользовательской сессии;
  • сохранения пользовательских настроек;
  • обеспечения безопасности учетной записи;
  • предотвращения мошенничества;
  • анализа использования сервисов;
  • оценки производительности Платформы;
  • улучшения функциональности;
  • предоставления персонализированного пользовательского опыта;
  • исполнения требований законодательства.

Использование Cookie осуществляется исключительно в законных целях.

9.3. Категории используемых технологий

В зависимости от назначения Платформа может использовать различные категории Cookie и аналогичных технологий, включая:

  • технически необходимые;
  • функциональные;
  • аналитические;
  • производственные (performance);
  • обеспечивающие безопасность;
  • иные категории, использование которых допускается применимым законодательством.

Конкретная классификация и описание каждой категории приводятся в Cookie Policy.

9.4. Использование сторонних сервисов

При использовании отдельных функций Платформы могут применяться технологии третьих лиц, включая сервисы аналитики, безопасности, платежной инфраструктуры, облачных решений и иных поставщиков услуг. Использование таких технологий осуществляется в соответствии с настоящей Политикой, Cookie Policy, договорами с соответствующими поставщиками и применимым законодательством.

9.5. Управление настройками Cookie

Пользователь вправе управлять использованием Cookie посредством:

  • настроек браузера;
  • инструментов управления согласием, предоставляемых Платформой (при наличии);
  • иных способов, предусмотренных функциональностью Платформы и применимым законодательством.

Отключение отдельных категорий Cookie может повлиять на доступность или корректную работу некоторых функций Платформы.

9.6. Согласие Пользователя

Если применимое законодательство требует получения согласия на использование отдельных категорий Cookie или аналогичных технологий, Оператор получает такое согласие до начала соответствующей обработки. Пользователь вправе изменить свои предпочтения или отозвать согласие в порядке, предусмотренном Cookie Policy и применимым законодательством. Отзыв согласия не влияет на законность обработки, осуществленной до момента его получения Оператором.

9.7. Использование аналитических данных

Информация, собираемая посредством Cookie и аналогичных технологий, может использоваться для:

  • анализа использования Платформы;
  • оценки эффективности сервисов;
  • выявления технических ошибок;
  • повышения производительности;
  • развития функциональности;
  • подготовки статистических отчетов.

Если это возможно и целесообразно, такая информация используется в агрегированной или обезличенной форме.

9.8. Защита информации

Информация, полученная посредством Cookie и аналогичных технологий, обрабатывается с применением разумных организационных и технических мер защиты в соответствии с настоящей Политикой, Information Security Policy и применимым законодательством.

9.9. Международное использование технологий

Если использование отдельных технологий предполагает международную передачу информации, такая обработка осуществляется с соблюдением требований настоящей Политики и применимого законодательства.

9.10. Взаимосвязь со специализированными документами

Настоящий раздел применяется совместно с:

  • Cookie Policy;
  • Privacy Policy;
  • Information Security Policy;
  • Data Governance Policy;
  • Terms of Service;
  • AI Usage Policy;
  • иными официальными документами SASAHUB.

Вопросы, специально урегулированные Cookie Policy, регулируются положениями указанной политики.

9.11. Заключительные положения раздела

Настоящий раздел регулирует исключительно общие принципы использования файлов Cookie и аналогичных технологий. Детальные категории Cookie, сроки хранения, перечень используемых технологий, порядок получения и отзыва согласия, а также управление пользовательскими предпочтениями определяются Cookie Policy.

Раздел 10. Обработка персональных данных несовершеннолетних

10.1. Общие положения

Платформа SASAHUB предназначена преимущественно для использования совершеннолетними физическими лицами, а также юридическими лицами и их уполномоченными представителями. Оператор осознает необходимость дополнительной защиты персональных данных несовершеннолетних и принимает разумные меры для соблюдения требований применимого законодательства.

10.2. Возрастные ограничения

Использование отдельных сервисов Платформы может быть ограничено возрастными требованиями, установленными применимым законодательством либо настоящим Пользовательским соглашением. Если законодательство требует получения согласия родителя, законного представителя или опекуна для обработки персональных данных несовершеннолетнего, такое согласие должно быть получено до начала соответствующей обработки.

10.3. Отсутствие целенаправленного сбора данных детей

Оператор не осуществляет целенаправленный сбор персональных данных детей, если использование соответствующего сервиса не предназначено для несовершеннолетних либо если такая обработка не допускается применимым законодательством.

10.4. Добровольное предоставление информации

Если несовершеннолетний либо иное лицо предоставляет персональные данные без соблюдения требований законодательства, Оператор вправе:

  • ограничить обработку таких данных;
  • запросить подтверждение полномочий законного представителя;
  • удалить соответствующую информацию;
  • ограничить использование отдельных сервисов;
  • принять иные меры, предусмотренные законодательством и настоящей Политикой.

10.5. Обращения законных представителей

Законные представители несовершеннолетних вправе обратиться к Оператору с запросом:

  • о предоставлении информации об обработке персональных данных;
  • об исправлении неточных данных;
  • об удалении персональных данных;
  • об ограничении обработки;
  • о реализации иных прав, предусмотренных применимым законодательством.

Оператор вправе запросить документы, подтверждающие полномочия законного представителя.

10.6. Дополнительные меры защиты

При обработке персональных данных несовершеннолетних Оператор принимает дополнительные организационные и технические меры защиты в объеме, требуемом применимым законодательством и с учетом характера предоставляемых сервисов.

10.7. Международный характер обработки

При использовании Платформы в различных государствах возраст, с которого лицо вправе самостоятельно давать согласие на обработку своих персональных данных, определяется законодательством соответствующей юрисдикции. Если применимое законодательство предусматривает более высокий уровень защиты несовершеннолетних, применяются такие обязательные нормы.

10.8. Ограничение ответственности

Пользователь либо его законный представитель несет ответственность за достоверность сведений о возрасте, предоставляемых при регистрации и использовании Платформы. Если Оператор не имел объективной возможности установить недостоверность такой информации, он не несет ответственности за последствия, возникшие вследствие ее предоставления, за исключением случаев, когда иное предусмотрено обязательными нормами законодательства.

10.9. Взаимосвязь со специализированными документами

Настоящий раздел применяется совместно с:

  • Terms of Service;
  • Privacy Policy;
  • Information Security Policy;
  • Data Governance Policy;
  • Dispute Resolution & Complaints Policy;
  • иными официальными документами SASAHUB.

Вопросы, специально урегулированные указанными документами, регулируются соответствующими положениями.

10.10. Заключительные положения раздела

Настоящий раздел регулирует общие принципы обработки персональных данных несовершеннолетних. Если в будущем отдельные сервисы SASAHUB будут специально предназначены для детей или несовершеннолетних, Оператор вправе утвердить дополнительную политику обработки персональных данных для таких сервисов. До момента утверждения такой политики применяется настоящая Политика и обязательные нормы применимого законодательства.

Раздел 11. Изменение Политики, контактная информация и заключительные положения

FINAL VERSION

11.1. Общие положения

Настоящая Политика конфиденциальности является официальным документом SASAHUB, регулирующим обработку персональных данных Пользователей. Политика применяется совместно с Terms of Service и иными официальными документами SASAHUB, регулирующими отдельные аспекты деятельности Платформы.

11.2. Изменение Политики

Оператор вправе изменять, дополнять или обновлять настоящую Политику в целях:

  • приведения ее в соответствие с требованиями законодательства;
  • развития функциональности Платформы;
  • внедрения новых сервисов;
  • совершенствования мер защиты персональных данных;
  • устранения неточностей;
  • исполнения требований государственных органов;
  • реализации иных законных целей.

Изменения осуществляются добросовестно и не могут произвольно ограничивать права субъектов персональных данных, предоставленные обязательными нормами законодательства.

11.3. Публикация новой редакции

Актуальная редакция настоящей Политики публикуется на официальном веб-сайте SASAHUB, в официальном мобильном приложении либо на ином официальном электронном ресурсе, определенном Оператором. При необходимости Оператор вправе дополнительно уведомлять Пользователей посредством:

  • электронной почты;
  • уведомлений в личном кабинете;
  • push-уведомлений;
  • сообщений в мобильном приложении;
  • иных официальных каналов связи.

11.4. Вступление изменений в силу

Если иное не предусмотрено законодательством либо текстом новой редакции Политики, изменения вступают в силу с даты, указанной Оператором при публикации. Если законодательство требует предварительного уведомления либо получения согласия Пользователя, такие требования соблюдаются до вступления соответствующих изменений в силу.

11.5. Контактная информация

По вопросам обработки персональных данных и настоящей Политики можно обратиться к Оператору: SHAMUS E-TİCARET LOJİSTİK VE GIDA TİCARET LİMİTED ŞİRKETİ

Cevizli Mah. Mustafa Kemal Cad. Hukukçular Towers Sitesi A Blok No: 66A İç Kapı No: 111 Kartal / İstanbul, Türkiye Privacy / персональные данные: privacy@sasahub.com.tr Legal / юридические вопросы: legal@sasahub.com.tr Security / сообщения о безопасности: security@sasahub.com.tr Support / общая поддержка: support@sasahub.com.tr MERSİS No: 0768110028600001 Ticaret Sicil No: 1114861 Vergi Kimlik No: 7681100286 Vergi Dairesi: Kartal Vergi Dairesi Для формальных заявлений о реализации прав субъектов персональных данных применяются способы подачи, указанные в разделе 7 настоящей Политики.

11.6. Рассмотрение обращений

Оператор регистрирует и рассматривает обращения, связанные с обработкой персональных данных, в порядке и сроки, установленные применимым законодательством. Для обращений, подпадающих под действие KVKK, Оператор стремится предоставить ответ в максимально короткий срок и не позднее 30 дней после получения надлежащего заявления. При необходимости Оператор вправе запросить дополнительные сведения исключительно для подтверждения личности заявителя, уточнения содержания требования или защиты данных от несанкционированного раскрытия.

11.7. Взаимодействие с компетентными органами

Оператор вправе взаимодействовать с государственными органами, органами по защите персональных данных, судами и иными уполномоченными организациями в случаях и порядке, предусмотренных применимым законодательством. Такое взаимодействие осуществляется исключительно в пределах соответствующих юридических полномочий.

11.8. Международное применение Политики

Настоящая Политика применяется с учетом международного характера деятельности SASAHUB. Если законодательство соответствующей юрисдикции предусматривает более высокий уровень защиты персональных данных, чем установлен настоящей Политикой, применяются обязательные нормы такого законодательства.

11.9. Приоритет языковых версий

Настоящая Политика публикуется на русском, турецком и английском языках. С учетом того, что Оператор является юридическим лицом, зарегистрированным в Türkiye, официальной (контрольной) версией для корпоративной публикации SASAHUB является турецкая версия, если обязательные нормы применимого законодательства не требуют иного. Русская и английская версии являются официально опубликованными переводами, предназначенными для доступности документа международным Пользователям. В случае расхождения в толковании преимущественную силу имеет турецкая версия в пределах, допускаемых применимым законодательством.

Ни одна языковая оговорка не ограничивает права субъекта, которые не могут быть ограничены соглашением или политикой.

11.10. Взаимосвязь с официальными документами SASAHUB

Настоящая Политика применяется совместно с:

  • Terms of Service;
  • Cookie Policy;
  • Buyer Policy;
  • Seller Policy;
  • Payment Policy;
  • Refund & Return Policy;
  • Information Security Policy;
  • Data Governance Policy;
  • AI Usage Policy;
  • AML/KYC Policy;
  • Export Control & Sanctions Policy;
  • Business Continuity & Disaster Recovery Policy;
  • Dispute Resolution & Complaints Policy;
  • иными официальными документами SASAHUB.

Если отдельный вопрос специально урегулирован соответствующей политикой, применяются положения такого документа в пределах регулируемого им предмета.

11.11. Вступление Политики в силу

Настоящая Privacy Policy FINAL v1.1 вступает в силу с даты ее официальной публикации Оператором и действует до принятия новой редакции либо прекращения ее действия в соответствии с применимым законодательством.

11.12. Заключительное положение

Настоящая Privacy Policy FINAL v1.1 является общей публичной политикой SASAHUB по вопросам конфиденциальности и обработки персональных данных. Она применяется совместно со специальными уведомлениями о конфиденциальности, текстами информирования (в том числе KVKK Aydınlatma Metni), формами согласия, Cookie Policy и иными специализированными документами, когда их использование требуется для конкретного процесса обработки. Во всех вопросах, не урегулированных настоящей Политикой, применяются соответствующие официальные документы SASAHUB и обязательные нормы применимого законодательства.

SASAHUB | Privacy Policy | FINAL v1.1 | 09.08.2026

Чат

Техническая поддержка