Сигурността и поверителността на вашите лични данни са под нашата правна гаранция. Можете да разгледате всички наши правни текстове и политики в разделите по-долу.
DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ ИНФОРМАЦИОНЕН ТЕКСТ ОТНОСНО ЗАЩИТАТА И ОБРАБОТКАТА НА ЛИЧНИ ДАННИ НА ПАЦИЕНТИТЕ
Като администратор на данни DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ. (наричана по-нататък „Dentalİmplant Clinic“), бихме искали да ви информираме за „Закона за защита на личните данни“ (KVKK), регламентиращ личните данни, за да защитим основните права и свободи, особено правото на личен живот, и да изпълним нашето „Задължение за информиране“ в този контекст. Нашата цел е; да ви информираме по възможно най-прозрачния начин относно начините за получаване на вашите лични данни, целите на обработката, правните основания и вашите права. За по-подробна информация и нашите политики като KVKK политика на нашата клиника, Политика за съхранение и унищожаване, можете да получите информация от www.dentalimplanttrakya.com или от таблата, окачени в нашата клиника.
ОБРАБОТВАНИ ЛИЧНИ ДАННИ
Вашите лични данни и лични данни от специален характер, особено вашите здравни данни, принадлежащи на вас/вашето дете/лице под настойничество; вашата информация за самоличност (име, фамилия, турски идентификационен номер, подпис и т.н.), вашите данни за контакт (адрес, телефонен номер, имейл адрес и т.н.), вашите финансови данни (информация за плащане, информация за фактура и т.н.), вашите визуални данни (изображения от охранителни камери, които постоянно записват в общите части), информация за плащащата институция (вашите данни относно SGK и частно здравно осигуряване за целите на финансирането и планирането на здравните услуги), всички видове лични данни, свързани със здравна информация (пациентски доклади, рентгенови снимки, данни от прегледи, диагностични данни, анализи и коментари на лекари, томография, информация за часове, информация за рецепти и т.н.), вашите здравни данни, изпратени и/или въведени от вас чрез уебсайтове и онлайн услуги (IP адрес и други ваши лични данни); накратко, всякакъв вид информация и документи, които служат да направят самоличността на вас, нашите клиенти/пациенти, идентифицирана или идентифицируема, са в обхвата на личните данни съгласно член 3/d на KVKK и могат да бъдат обработвани от нашата компания във връзка и пропорционално на целите, посочени в заглавие 2, и могат да бъдат прехвърляни на лица, институции и организации, посочени в заглавие 3, в рамките на вашето изрично съгласие или причините, предвидени в съответното законодателство.
ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ
Вашите лични данни/Лични данни могат да бъдат обработвани от Dentalİmplant Clinic за следните цели:
За изпълнение на нашите законови задължения по Основния закон за здравеопазването № 3359, Закона с декрет № 663 относно организацията и задълженията на Министерството на здравеопазването и свързаните с него институции, Наредбата за частните здравни заведения, предоставящи услуги за орално и дентално здраве, Закона за защита на личните данни № 6698, Наредбата за обработване на лични здравни данни и защита на личния живот и друго свързано законодателство, както и изискванията на трудовия договор, изпълнението на процесите на допълнителни придобивки и предимства,
За идентификация и проверка на самоличността, за да се предотврати прихващането на вашите лични данни/Лични данни от други, опазване на общественото здраве, превантивна медицина, извършване на медицинска диагностика, лечение и услуги по обгрижване, планиране и управление на здравни услуги и финансиране,
Планиране и управление на вътрешното функциониране и ежедневните операции на нашата дентална клиника, изпълнение на управленски дейности, спазване на вътрешните политики и принципи, предоставяне на специфични за вас лекарства и/или медицински консумативи и/или устройства,
Ако си запишете час, да можем да ви информираме за часа, да предоставяме информация и/или да напомняме за часа, да споделяме информация с вас чрез комуникационния канал, който предпочитате в рамките на лечението и услугата, да определяме информацията за транзакцията,
Изпълнение на законови и регулаторни изисквания и споделяне на информация, получена с Министерството на здравеопазването и други публични институции и организации в съответствие с разпоредбите на законодателството, и отговаряне на тях, предоставяне на необходимата информация в съответствие с исканията и одитите на регулаторни и надзорни органи и официални органи, споделяне на информация, изисквана от договорени институции/организации, особено частни застрахователни компании, в рамките на финансирането на здравните услуги и проверка на самоличността, проверка на вашите права в институции/организации, които имат споразумение с нашата дентална клиника, или осигуряване на финансово съгласие с тези институции относно здравните услуги, предлагани ви,
За извършване на вашите плащания, електронно фактуриране, фактуриране от електронен архив и за извършване на операции по връщане и промяна, ако е необходимо, за издаване на фактури за предлаганите от нас услуги,
Да анализираме използването на здравните услуги от ваша страна и да съхраняваме вашите здравни данни, за да развиваме и подобряваме здравните услуги, които ви предлагаме, да отговаряме на вашите въпроси или оплаквания относно нашите услуги
За предоставяне на необходимата информация в съответствие с исканията и одитите на регулаторни и надзорни органи и официални власти, за запазване на информация относно вашите здравни данни, която трябва да се съхранява съгласно съответното законодателство,
Извършване и развитие на услуги по медицинска диагностика, лечение и грижи, планиране и управление на здравни услуги и финансиране, повишаване на удовлетвореността на пациентите, изследвания и свързани причини,
Резервно копиране/архивиране, складиране и запазване на записите за транзакциите, спазване на задълженията за запазване на информация, докладване, информиране съгласно разпоредбите на съответното законодателство и изпълнение на нашите законови задължения.
Вашите лични данни/Лични данни, получени и обработени съгласно съответното законодателство, могат да бъдат защитени чрез предприемане на административни и технически мерки и прехвърляне във физически архиви и/или информационни системи на Dentalİmplant Clinic и съхранявани както в цифрова, така и във физическа среда за периода, посочен в заглавие 4. Вашите лични данни могат да бъдат обработвани в съответствие с чл. 5 от KVKK с цел изпълнение на законови задължения, произтичащи от законодателството, при условие че е изрично предвидено в законите, сключване и изпълнение на договор, изпълнение на законово задължение, публично достояние от вас, и за легитимните интереси на администратора на данни, при условие че това не вреди на основните ви права и свободи.
ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ
В съответствие с KVKK и свързаните разпоредби, като гарантираме, че са предприети всички необходими технически и административни мерки за осигуряване на подходящо ниво на сигурност, вашите Лични данни/Лични данни в съответствие с целите в раздел 2; на лица/институции и/или организации, разрешени от Основния закон за здравните услуги № 3359, Закона с декрет № 663 относно организацията и задълженията на Министерството на здравеопазването и свързаните с него институции, Наредбата за частните здравни заведения, предоставящи услуги за орално и дентално здраве, Наредбата за амбулаторна диагностика и лечение, Закона за защита на личните данни № 6698, Наредбата за личните здравни данни и други съответни разпоредби на законодателството; в зависимост от начина на плащане, който предпочитате, на съответните банки, системи за онлайн разплащания, ако сте получили услуга в обхвата на застраховка/фондация/фонд, на съответната застрахователна компания, фондация, фонд и нейните посреднически институции, на доставчика на инфраструктура, за да ви предоставим по-добро обслужване, на съответните институции/организации и доставчици на инфраструктура в обхвата на транзакциите за е-фактуриране/фактуриране от е-архив, на доставчици на услуги за хостинг на сървъри, архивиране, съхранение и софтуер, с които работим, за да архивираме/съхраняваме/пазим записи за извършени транзакции; на служители, правни, финансови и данъчни съветници, одитори на нашата компания и лица, институции и организации, разрешени от разпоредбите на законодателството, за разрешаване на вашите жалби или проблеми, които възникват, или за изпълнение на нашите правни задължения. Когато личните ви данни се предават на третите страни, посочени в този член, ще се прави предаване само дотолкова, доколкото е необходимо и в рамките на неговата релевантност.
МЕТОД ЗА СЪБИРАНЕ НА ЛИЧНИ ДАННИ И ПЕРИОД НА СЪХРАНЕНИЕ
Вашите лични данни/Лични данни; за целите, посочени в заглавие 2; от Dentalİmplant Clinic; по време и/или преди и/или след вашето пристигане; устно, писмено, визуално или в електронна среда, телефон, SMS, MMS и др. чрез телекомуникационни средства за комуникация онлайн чрез системата на Институцията за социално осигуряване, от записи, споделени в случай на използване на частна застрахователна компания, чрез записите на други здравни институции и организации, чрез имейли и подобни канали, които изпращате, чрез уебсайта, чрез аудио и видео записи, направени за целите на сигурността, чрез автоматични или неавтоматични средства, събрани писмено, устно или в електронна среда и съхранявани във физическа и цифрова среда. Нашата компания ще може да съхранява личните данни, които получава, чрез спазване на съответните периоди, ако има период, предвиден в рамките на законовите разпоредби, на които е подчинена; ако такъв период не е предвиден, но само за периода, необходим за целта, за която са обработени. Когато целта, изискваща обработката им съгласно чл. 7/ал.1 от KVKK изчезне и/или когато изтекат давностните срокове/периодите на съхранение, които сме задължени да спазваме съгласно законодателството, вашите лични данни ще бъдат изтрити, унищожени или анонимизирани.
ПРАВА НА СОБСТВЕНИКА НА ЛИЧНИ ДАННИ
Кандидатствайки в нашата компания писмено или чрез други методи, определени от Съвета; имате право да а) научите дали личните ви данни се обработват, б) да поискате информация, ако личните ви данни са били обработвани, в) да научите целта на обработката на вашите лични данни и дали те се използват в съответствие с целта им, г) да знаете третите страни, на които вашите лични данни се предават в страната или чужбина, д) да поискате коригиране на личните ви данни, ако са непълни или неправилно обработени, е) да поискате изтриване или унищожаване на личните ви данни в рамките на условията, предвидени в член 7 от Закона, ж) да поискате уведомяване на третите страни, на които са предадени вашите лични данни, за транзакциите, извършени съгласно букви (д) и (е) по-горе, з) да възразите срещу появата на резултат срещу вас поради анализирането на личните ви данни изключително чрез автоматизирани системи и и) да поискате обезщетение за вредите, в случай че претърпите вреди поради неправомерно обработване на личните ви данни.
Можете да изпратите вашите заявки относно лични данни; заедно с необходимата информация за установяване на вашата самоличност и вашите обяснения относно правото, което искате да използвате: а) с имейл, който ще изпратите на имейл адреса на нашата компания bilgi@dentalimplanttrakya.com, б) с петиция/писмо за кандидатстване, което ще изпратите до Kaleiçi Mah. Semt Kradeniz Cad. No.14 B Çatalca/İstanbul чрез препоръчана поща с обратна разписка, чрез нотариус или чрез ръчна доставка.
Приемам и декларирам, че съм прочел и разбрал Информационния текст, който ми беше връчен, че съм ясно и разбираемо информиран за това с какви цели и методи ще се обработват изброените по-горе лични данни, принадлежащи на мен/детето под мое попечителство, и за моите права, произтичащи от Закон № 6698, и как да ги упражнявам.
DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ ПОЛИТИКА ЗА ЗАЩИТА И ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ
Като администратор на данни DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ. (наричана по-нататък „Dentalİmplant Clinic“), политика на нашата клиника/компания е да ви информираме относно „Закона за защита на личните данни“ (KVKK), който регламентира личните данни, за да защитим основните права и свободи, особено неприкосновеността на личния живот. Нашата цел е; да ви информираме по най-прозрачния начин за начините на получаване на вашите лични данни, методи за съхранение, методи за унищожаване, цели на обработка, правни основания и вашите права. За по-подробна информация и нашите политики като KVKK политика на нашата клиника, Политика за съхранение и унищожаване, можете да получите информация от www.dentalimplanttrakya.com или от таблата, окачени в нашата клиника.
Можете да стигнете до "формуляра за кандидатстване" за заявления, които да бъдат направени до нашата клиника в съответствие с KVKK, като кликнете върху него.
Съгласно Закона за защита на личните данни № 6698 и Наредбата относно обработването на лични здравни данни и осигуряването на неприкосновеност на личния живот и съответното законодателство, защитата на личните данни е приета като корпоративна политика в рамките на следните основни принципи.
Обработване на лични данни в съответствие със закона и принципите на добросъвестност,
Поддържане на личните данни точни и актуални при необходимост,
Обработка на лични данни за конкретни, ясни и легитимни цели,
Обработване на личните данни по начин, който е свързан, ограничен и съразмерен с целта, за която се обработват,
Съхраняване на лични данни за периода, предвиден в съответното законодателство или изискван за целта, за която се обработват,
Информиране и осветляване на собствениците на лични данни,
Създаване на необходимата система за собствениците на лични данни да упражняват правата си,
Вземане на необходимите мерки за запазване на личните данни,
Да действа в съответствие със съответното законодателство и разпоредбите на Съвета за защита на личните данни при прехвърляне на лични данни на трети страни в съответствие с изискванията на целта на обработката,
Проявяване на необходимата чувствителност при обработването и защитата на лични данни от специален характер,
Изтриване и унищожаване на лични данни в съответствие със закона по определения начин и време.
ОПРЕДЕЛЕНИЯ СЪГЛАСНО KVKK
Администратор на данни: DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ. Съответно лице/физическо лице: Собственик на лични данни, Носител на запис: Всякакъв вид среда, съдържаща лични данни, които се обработват напълно или частично чрез автоматични средства или чрез неавтоматични средства, при условие че са част от система за запис на данни, Сайт: Уебсайтът, разположен на https://www.dentalimplanttrakya.com/index.php/tr/, Обработващ данни: Физическо или юридическо лице, което обработва лични данни от името на администратора на данни въз основа на даденото му разрешение, Администратор на данни: Физическо или юридическо лице, което определя целите и средствата за обработка на лични данни и отговаря за създаването и управлението на системата за запис на данни, Посетител: Физически лица, които са влезли във физическите зони на нашата институция за различни цели или посещават нашите уебсайтове. Пациент: Лице, което кандидатства в нашата институция за преглед, лечение и получава амбулаторно или болнично лечение, Лични данни от специален характер: Данни относно раса, етнически произход, политически възгледи, философски вярвания, религия, секта или други вярвания, външен вид и облекло, членство в сдружения, фондации или синдикати, здраве, сексуален живот, наказателни присъди и мерки за сигурност, както и биометрични и генетични данни са данни от специален характер, Закон № 6698/KVKK: Изразява Закона за защита на личните данни.
ОБРАБОТВАНИ ЛИЧНИ ДАННИ
Вашите лични и специални лични данни, особено вашите здравни данни, принадлежащи на вас/вашето дете/лице под настойничество; вашата информация за самоличност, вашите данни за контакт, вашите финансови данни, вашите визуални данни, вашите данни за плащащата институция, всякакъв вид лични данни, свързани със здравна информация, пациенти, служители и кандидати за служители, изпратени и въведени чрез уебсайтове и онлайн услуги, накратко, всякакъв вид информация и документи, които служат да направят самоличността на вас, нашите клиенти/пациенти/служители, идентифицирана или идентифицируема, са в обхвата на личните данни съгласно член 3/d на KVKK и могат да бъдат обработвани от нашата компания във връзка и пропорционално на целите, посочени в заглавие 2, и могат да бъдат прехвърляни на лица, институции и организации, посочени в заглавие 3, в рамките на вашето изрично съгласие или причините, предвидени в съответното законодателство.
Можете също да получите достъп до подробностите за обработените данни в съответствие с KVKK, като кликнете върху „Информационен текст“.
ЦЕЛИ И ПРАВНИ ОСНОВАНИЯ ЗА ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ
Вашите лични данни/Лични данни могат да бъдат обработвани от Dentalİmplant Clinic за следните цели:
За изпълнение на нашите законови задължения по Основния закон за здравните услуги № 3359, Закона с декрет № 663 относно организацията и задълженията на Министерството на здравеопазването и свързаните с него институции, Наредбата за частните здравни заведения, предоставящи услуги за орално и дентално здраве, Закона за защита на личните данни № 6698, Наредбата за обработване на лични здравни данни и защита на личния живот и друго свързано законодателство, както и изискванията на трудовия договор, изпълнението на процесите на допълнителни придобивки и предимства,
За идентификация и проверка на самоличността, за да се предотврати прихващането на вашите лични данни/Лични данни от други, опазване на общественото здраве, превантивна медицина, извършване на медицинска диагностика, лечение и услуги по обгрижване, планиране и управление на здравни услуги и финансиране,
Планиране и управление на вътрешното функциониране и ежедневните операции на нашата дентална клиника, изпълнение на управленски дейности, спазване на вътрешните политики и принципи, предоставяне на специфични за вас лекарства и/или медицински консумативи и/или устройства,
Ако си запишете час, да можем да ви информираме за часа, да предоставяме информация и/или да напомняме за часа, да споделяме информация с вас чрез комуникационния канал, който предпочитате в рамките на лечението и услугата, да определяме информацията за транзакцията,
Изпълнение на законови и регулаторни изисквания и споделяне на информация, получена с Министерството на здравеопазването и други публични институции и организации в съответствие с разпоредбите на законодателството, и отговаряне на тях, предоставяне на необходимата информация в съответствие с исканията и одитите на регулаторни и надзорни органи и официални органи, споделяне на информация, изисквана от договорени институции/организации, особено частни застрахователни компании, в рамките на финансирането на здравните услуги и проверка на самоличността, проверка на вашите права в институции/организации, които имат споразумение с нашата дентална клиника, или осигуряване на финансово съгласие с тези институции относно здравните услуги, предлагани ви,
За извършване на плащания, електронно фактуриране, фактуриране от електронен архив и за извършване на операции по връщане и промяна, ако е необходимо, за издаване на фактури за предлаганите от нас услуги,
Да анализираме използването на здравните услуги от ваша страна и да съхраняваме вашите здравни данни, за да развиваме и подобряваме предлаганите здравни услуги, да отговаряме на вашите въпроси или оплаквания относно нашите услуги
За предоставяне на необходимата информация в съответствие с исканията и одитите на регулаторни и надзорни органи и официални власти, за запазване на информация относно вашите здравни данни, която трябва да се съхранява съгласно съответното законодателство,
Извършване и развитие на услуги по медицинска диагностика, лечение и грижи, планиране и управление на здравни услуги и финансиране, повишаване на удовлетвореността на пациентите, изследвания и свързани причини,
Резервно копиране/архивиране, складиране и запазване на записите за транзакциите, спазване на задълженията за запазване на информация, докладване, информиране съгласно разпоредбите на съответното законодателство и изпълнение на нашите законови задължения.
Извършване на транзакции с EFT/паричен превод за целите на плащане на заплати.
Вашите лични данни/Лични данни, получени и обработени съгласно съответното законодателство, могат да бъдат защитени чрез предприемане на административни и технически мерки и прехвърляне във физически архиви и/или информационни системи на Dental İmplant Clinic и съхранявани както в цифрова, така и във физическа среда за периода, посочен в заглавие 4. Личните данни могат да бъдат обработвани съгласно член 5 от KVKK с цел изпълнение на законови задължения, произтичащи от законодателството, поради легитимни интереси на администратора на данни, при условие че това е изрично предвидено в законите, сключването и изпълнението на договор, изпълнението на законово задължение, публично достояние на личните данни от ваша страна и при условие че не се нарушават вашите основни права и свободи.
ОБРАБОТВАНЕ НА ЛИЧНИ ДАННИ В СЪОТВЕТСТВИЕ С ПРИНЦИПИТЕ, ПРЕДВИДЕНИ В ЗАКОНОДАТЕЛСТВОТО
Обработка в съответствие със закона и правилата на добросъвестност
Нашата институция действа в съответствие с принципите, въведени от законовите разпоредби и общите правила на доверие и добросъвестност при обработването на лични данни. При обработката на лични данни нашата институция взема предвид изискванията за пропорционалност и не използва лични данни извън предназначението им.
Гарантиране, че личните данни са точни и актуални при необходимост
Нашата институция взема необходимите мерки, за да гарантира, че обработваните лични данни са точни и актуални, като взема предвид основните права и собствените правни интереси на собствениците на лични данни.
Обработка за конкретни, ясни и легитимни цели
Нашата институция определя ясно и точно целта на обработването на лични данни, което е легитимно и законосъобразно. Нашата институция обработва лични данни толкова, колкото е свързано с и необходимо за предоставяните услуги. За каква цел личните данни ще бъдат обработвани от нашата институция, се уведомява преди началото на дейността по обработване на лични данни.
Да бъде свързано, ограничено и съразмерно с целта, за която се обработват
Нашата институция обработва лични данни по начин, подходящ за постигане на определените цели, и избягва обработването на лични данни, които не са свързани или не са необходими за осъществяването на целта. Например, не се извършва дейност по обработка на лични данни за посрещане на нужди, които може да възникнат по-късно.
Съхранение за периода, предвиден в съответното законодателство или необходим за целта на обработката
Нашата институция съхранява лични данни само за периода, посочен в съответното законодателство или необходим за целта, за която се обработват. В този контекст нашата институция първо определя дали съответното законодателство предвижда срок за съхранение на лични данни. Ако е определен период, тя действа в съответствие с този период, а ако не е определен период, тя съхранява личните данни за периода, необходим за целта, за която се обработват. Когато периодът изтече или причините, налагащи обработката им, отпаднат, личните данни се изтриват, унищожават или анонимизират от нашата институция.
Обработка на лични данни от специален характер
При обработването на лични данни, определени като "специални" от Закона KVK, нашата институция стриктно спазва разпоредбите, предвидени в Закона KVK.
В член 6 от Закона KVK някои лични данни, които носят риск да причинят виктимизация или дискриминация, ако се обработват незаконно, са определени като "специални". Тези данни са; данни за раса, етнически произход, политически възгледи, философски вярвания, религия, секта или други вярвания, външен вид и облекло, членство в сдружения, фондации или синдикати, здраве, сексуален живот, наказателни присъди и мерки за сигурност, както и биометрични и генетични данни.
В съответствие със Закона KVK, от нашата институция; лични данни от специален характер (само здравни данни и криминално досие) се обработват в следните случаи, при условие че се вземат подходящи мерки, които ще бъдат определени от Съвета KVK:
Личните данни от специален характер, свързани със здравето и сексуалния живот на собственика на личните данни, се обработват само от лица, задължени да пазят тайна, или от оторизирани институции и организации с цел опазване на общественото здраве, превантивна медицина, провеждане на медицинска диагностика, лечение и услуги по обгрижване, планиране и управление на здравни услуги и финансиране.
ПРЕДАВАНЕ НА ЛИЧНИ ДАННИ
В съответствие с KVKK и свързаните разпоредби, като гарантираме, че са предприети всички необходими технически и административни мерки за осигуряване на подходящо ниво на сигурност, Личните данни/Личните данни в съответствие с целите в раздел 2; на лица/институции и/или организации, разрешени от Закона за труда № 4857, Закона за здраве и безопасност при работа № 6331, Основния закон за здравните услуги № 3359, Закона с декрет № 663 относно организацията и задълженията на Министерството на здравеопазването и свързаните с него институции, Наредбата за частните здравни заведения, предоставящи услуги за орално и дентално здраве, Наредбата за амбулаторна диагностика и лечение, Закона за защита на личните данни № 6698, Наредбата за личните здравни данни и други съответни разпоредби на законодателството; в зависимост от начина на плащане, който предпочитате, на съответните банки, системи за онлайн разплащания, ако сте получили услуга в обхвата на застраховка/фондация/фонд, на съответната застрахователна компания, фондация, фонд и нейните посреднически институции, на доставчика на инфраструктура, за да ви предоставим по-добро обслужване, на съответните институции/организации и доставчици на инфраструктура в обхвата на транзакциите за е-фактуриране/фактуриране от е-архив, на доставчици на услуги за хостинг на сървъри, архивиране, съхранение и софтуер, с които работим, за да архивираме/съхраняваме/пазим записи за извършени транзакции; на служители, правни, финансови и данъчни съветници, одитори на нашата компания и лица, институции и организации, разрешени от разпоредбите на законодателството, за разрешаване на вашите жалби или проблеми, които възникват, или за изпълнение на нашите правни задължения. Когато личните данни се предават на третите страни, посочени в този член, ще се прави предаване само дотолкова, доколкото е необходимо и в рамките на неговата релевантност.
Ограничен брой лица с достъп до записите декларират, че ще защитават поверителността на данните, до които имат достъп, чрез споразумение за поверителност.
МЕТОД ЗА СЪБИРАНЕ НА ЛИЧНИ ДАННИ; ПЕРИОД НА СЪХРАНЕНИЕ И МЕТОД ЗА УНИЩОЖАВАНЕ
Лични данни/Лични данни; за целите, посочени в заглавие 2; от Dentalİmplant Clinic; по време и/или преди и/или след вашето пристигане; устно, писмено, визуално или в електронна среда, телефон, SMS, MMS и др. чрез телекомуникационни средства за комуникация онлайн чрез системата на Институцията за социално осигуряване, от записи, споделени в случай на използване на частна застрахователна компания, чрез записите на други здравни институции и организации, чрез имейли и подобни канали, които изпращате, чрез уебсайта, чрез аудио и видео записи, направени за целите на сигурността, чрез автоматични или неавтоматични средства, събрани писмено, устно или в електронна среда и съхранявани във физическа и цифрова среда. Нашата компания ще може да съхранява личните данни, които получава, чрез спазване на съответните периоди, ако има период, предвиден в рамките на законовите разпоредби, на които е подчинена; ако такъв период не е предвиден, но само за периода, необходим за целта, за която са обработени.
Когато целта, изискваща тяхната обработка съгласно чл. 7/ал.1 от KVKK изчезне и/или когато изтекат давностните срокове/периодите на съхранение, които сме задължени да спазваме съгласно законодателството, Личните данни ще бъдат изтрити, унищожени или анонимизирани.
Можете да посетите нашата страница "Процедура за съхранение и унищожаване" за подробни методи и процедури за съхранение и унищожаване.
ТЕХНИЧЕСКИ И АДМИНИСТРАТИВНИ МЕРКИ
Всички административни и технически мерки, предприети от Клиниката, за да съхраняват вашите лични данни сигурно, да предотвратят тяхната незаконна обработка, да предотвратят достъпа до тях и да унищожат данните законно, са изброени по-долу:
Административните мерки, предприети и които се предприемат от Клиниката, са както следва, но не се ограничават до написаното по-долу:
Изготвя се инвентаризация на личните данни и се актуализира по време на процеса.
Извършва регистрация във VERBIS и актуализира информацията в регистъра при всякакви промени.
Ако обработените лични данни бъдат получени от други лица по незаконни начини, тя уведомява съответното лице и Съвета за тази ситуация възможно най-скоро.
Ограничава вътрешния достъп на Клиниката до съхраняваните лични данни до персонала, който трябва да има достъп поради своето описание на длъжността.
Подобрява се квалификацията и техническите знания/умения на служителите, предотвратява се незаконната обработка на лични данни.
Включва задължения за поверителност и клаузи за неразкриване в трудовите договори, подписани със служители.
Клиниката извършва периодични проверки, осигурява отстраняването на слабости в поверителността и сигурността, които възникват в резултат на контрол и/или одит.
По отношение на споделянето на лични данни подписва рамков договор за защита на личните данни и сигурност на данните с лицата, с които се споделят личните данни, или гарантира сигурността на данните с разпоредби, добавени към съществуващия договор. Прави ангажименти за поверителност.
Предприема необходимите мерки за сигурност относно достъпа до физически среди, съдържащи лични данни (заключени шкафове и др.), и осигурява сигурността на физическите среди срещу външни рискове.
Поверителни документи като Лични досиета на служители, Досиета на пациенти, решения на Съвета на директорите ще се съхраняват в заключващ се шкаф, като копие от всеки ще бъде предоставено електронно в споделена папка.
Всички служители ще използват метода за унищожаване на документи, за да унищожат поверителни документи, за да гарантират, че никоя информация не е изложена на измамна употреба.
Осигурява се обучение относно предотвратяване на незаконен достъп до лични данни, осигуряване на запазване на лични данни, комуникационни техники и съответното законодателство.
Прилагат се дисциплинарни процедури за служители, които не спазват политиките и процедурите за сигурност.
Изпълнява се задължението за информиране на съответните лица, правят се периодични и случайни вътрешни одити.
Техническите мерки, предприети и които се предприемат от Клиниката, са както следва, но не се ограничават до написаното по-долу:
Провежда оценка на риска на информационните технологии и процеси на анализ на въздействието върху бизнеса в рамките на инсталираните системи.
Осигурява предоставянето на техническа инфраструктура, която ще предотврати или наблюдава изтичането на данни извън институцията, и създаването на съответните матрици.
Защитава всички видове цифрови носители, където се съхраняват лични данни, с криптирани методи по начин, който отговаря на изискванията за информационна сигурност.
Осигурява мрежова сигурност и сигурност на приложенията.
Осигурява сигурността на личните данни, съхранявани на сървъра.
Осигурява създаването на матрица за оторизация за служителите.
Редовно съхранява дневници за достъп.
Премахва правомощията в тази област на служители, чиито задължения са се променили или които са напуснали работа.
Използва актуални антивирусни системи.
Предприема необходимите предпазни мерки, за да гарантира, че личните данни не се прехвърлят по никакъв начин чрез преносима памет, CD, DVD.
ПРАВА НА СОБСТВЕНИКА НА ЛИЧНИ ДАННИ
Чрез кандидатстване до нашата компания в писмен вид или чрез други методи, които ще бъдат определени от Съвета, съответните лица собственици на данни имат право; а) да научат дали се обработват лични данни, б) да поискат информация, ако личните данни са били обработени, в) да научат целта на обработката на личните данни и дали те се използват в съответствие с тяхната цел, г) да знаят третите страни, на които се предават лични данни в страната или чужбина, д) да поискат коригиране на личните данни, ако са непълни или неправилно обработени, е) да поискат изтриване или унищожаване на лични данни в рамките на условията, предвидени в член 7 от Закона, ж) да поискат уведомяване на третите страни, на които са предадени лични данни, за транзакциите, извършени съгласно букви (д) и (е) по-горе, з) да възразят срещу появата на резултат срещу вас поради анализирането на личните данни изключително чрез автоматизирани системи и и) да поискат обезщетение за вредите, в случай че претърпите вреди поради неправомерно обработване на личните данни.
Можете да изпратите вашите заявки относно лични данни; заедно с необходимата информация за установяване на вашата самоличност и вашите обяснения относно правото, което искате да използвате: а) с имейл, който ще изпратите на имейл адреса на нашата компания bilgi@dentalimplanttrakya.com, б) с петиция/писмо за кандидатстване, което ще изпратите до Kaleiçi Mah. Semt Karadeniz Cad. No.14 B Çatalca/İstanbul чрез препоръчана поща с обратна разписка, чрез нотариус или чрез ръчна доставка.
За подробна информация можете да посетите нашата страница "Информационен текст".
Влизане в сила на Политиката
Политиката за защита и обработка на лични данни на DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ. влиза в сила на 01.03.2021 г. В случай на обновяване на цялата Политика или на определени нейни членове, датата на влизане в сила на Политиката за обновения член е датата, на която този член е ревизиран.
Политиката е публикувана на уебсайта на нашата институция (www.dentalimplanttrakya.com).
DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ. ПРОЦЕДУРА ЗА СЪХРАНЕНИЕ И УНИЩОЖАВАНЕ НА ЛИЧНИ ДАННИ
Дата на влизане в сила: 01.03.2021
1. ЦЕЛ
Целта на тази процедура е да определи методите и принципите, които трябва да се спазват в рамките на Клиниката и/или от Клиниката по отношение на задълженията на DENTALIMPLANT CLINIC TRAKYA SAĞLIK HİZM. LTD. ŞTİ. („Клиника“) по отношение на съхраняването, изтриването, унищожаването или анонимизирането на лични данни в съответствие със Закона за защита на личните данни № 6698 и Наредбата за изтриване, унищожаване или анонимизиране на лични данни.
2. ОБХВАТ
Тази Политика обхваща всички дейности, насочени към Личните данни, обработвани от Клиниката, и се прилага за тези дейности. Правилата, регулирани от тази политика по отношение на съхранението на тези Лични данни, обхващат всички лични данни в печатна, електронна или друга среда, свързани с клиенти/пациенти, доставчици, служители или други реални лица.
3. ДЕФИНИЦИИ
Дефинициите в тази Политика имат следните значения;
„Лични данни“: Означава всякакъв вид информация, свързана с идентифицирано или идентифицируемо физическо лице.
„KVKK“: Изразява Закона за защита на личните данни № 6698.
„Обработване на лични данни“: Означава всяка операция, извършена върху данни като получаване, записване, съхранение, запазване, промяна, реорганизация, разкриване, прехвърляне, поемане, правене на достъпни, класифициране или предотвратяване на използването на лични данни по напълно или частично автоматизирани начини или по неавтоматизирани начини, при условие че са част от система за запис на данни.
„Изрично съгласие“: Означава съгласие, което се основава на информация по конкретна тема и се обяснява със свободна воля.
„Електронна среда“: Означава среди, където личните данни могат да бъдат създавани, четени, променяни и записвани с електронни устройства.
„Съвет“: Изразява Съвета за защита на личните данни.
„Анонимизиране“: Означава превръщане на личните данни в неспособни да бъдат свързани с идентифицирано или идентифицируемо физическо лице по никакъв начин, дори чрез съпоставяне с други данни.
„Унищожаване“: Означава необратимо унищожаване на лични данни.
„Изтриване“: Означава необратимо почистване на лични данни или правенето им недостъпни за съответните потребители.
„Инвентаризация на данни“: Изразява инвентаризацията, съдържаща информация като процеси и методи за обработка на лични данни, цели за обработка на лични данни, категория данни, трети страни, на които се предават лични данни и др., за дейностите по обработка на лични данни на Клиниката.
„Лице за контакт на администратора на данни“: Изразява лицето, което управлява отношенията на Клиниката с Институцията и е назначено от Клиниката.
„Собственици на данни“: Изразява всички реални лица Служители/Доставчици/Клиенти/Пациенти, чиито лични данни се обработват от Клиниката или от нейно име.
4. ОТГОВОРНОСТИ
4.1. Изтриването, унищожаването и анонимизирането на лични данни се извършва от Клиниката в съответствие с техническите и административни мерки, посочени в тази процедура, разпоредбите на съответното законодателство и решенията на Съвета за защита на личните данни („Съвет“).
4.2. Освен ако Съветът не реши друго, ние избираме подходящия от методите за служебно изтриване, унищожаване или анонимизиране на лични данни. Въпреки това, при поискване от Съответното лице, подходящият метод ще бъде избран чрез обяснение на причината.
4.3. Всички транзакции, извършени във връзка с изтриването, унищожаването и анонимизирането на лични данни, се записват от Клиниката и тези записи се съхраняват за периодите, обяснени в член 6, с изключение на други правни задължения.
4.4. Отговорност на всички служители и на Лицето за контакт с данни е да гарантират, че Клиниката не съхранява Лични данни за своите дейности и да осигурят изтриването и/или архивирането на Лични данни.
4.5. В случай че изчезнат всички условия за обработка на лични данни, посочени в членове 5 и 6 от Закона, личните данни се изтриват, унищожават или анонимизират от Клиниката служебно или по искане на съответното лице по време на периодични времена на унищожаване.
Ако Съответното лице се обърне към Клиниката по този въпрос; Предадените искания се финализират в рамките на най-много 30 (тридесет) дни и съответното лице се информира. В случай че данните, предмет на искането, са прехвърлени на трети страни, тази ситуация се съобщава на третата страна, на която са прехвърлени данните, и се гарантира, че се извършват необходимите действия от третите страни.
5. СЪХРАНЕНИЕ НА ЛИЧНИ ДАННИ
5.1. Личните данни на собствениците на данни се съхраняват сигурно от Клиниката във физически или електронни среди, изброени по-горе, в рамките на границите, посочени в KVKK и друго съответно законодателство, по-специално за целите на (i) поддържане на здравни услуги, (ii) изпълнение на законови задължения, (iii) планиране и изпълнение на правата на служителите и допълнителните придобивки и (iv) управление на отношенията с клиентите/пациентите.
5.2. Причините за съхранение са следните: · Съхраняване на лични данни поради пряката им връзка с предоставянето на здравни услуги / сключването и изпълнението на договори, · Съхраняване на лични данни за целите на установяване, упражняване или защита на право, · Задължително съхраняване на лични данни за легитимните интереси на Клиниката, при условие че не вреди на основните права и свободи на лицата, · Съхраняване на лични данни за изпълнение на всяко законово задължение на Клиниката, · Изрично предвиждане на съхранението на лични данни в законодателството, · Наличие на изрично съгласие на собствениците на данни по отношение на дейности за съхранение, които изискват получаване на изричното съгласие на собствениците на данни.
5.3. Личните данни се съхраняват в рамките на Клиниката за съответните законови периоди на съхранение/давност и тези данни се съхраняват за периода, необходим за извършване на свързаните с тях дейности и за реализиране на целите, посочени в тази Процедура. Личните данни, чиято цел на употреба е приключила и чийто законов период на съхранение/давност е изтекъл, се изтриват, унищожават или анонимизират от Клиниката в съответствие с член 7 от KVKK.
6. СРОКОВЕ ЗА СЪХРАНЕНИЕ И УНИЩОЖАВАНЕ
6.1. Методът, който ще се приложи при унищожаването на въпросните данни, се определя според естеството на данните и степента на тяхната важност пред нашата Клиника.
6.2. Поставя се под въпрос съответствието на съхранението на данните с принципите, посочени в член 4 от KVKK. Данните, за които се установи, че съхраняването им може да наруши принципите в член 4 от KVKK, се изтриват, унищожават или анонимизират.
6.3. Определя се в обхвата на кое/кои от изключенията, предвидени в членове 5 и 6 от KVKK, може да бъде оценено съхранението на данни. Определят се разумни периоди, през които данните трябва да се съхраняват в рамките на идентифицираните изключения. В случай на изтичане на въпросните срокове, данните се изтриват, унищожават или анонимизират.
6.4. При процедурите по съхранение и унищожаване на вашите лични данни, получени от нашата Клиника в съответствие с разпоредбите на KVKK и друго съответно законодателство, ако в законодателството е предвиден период по отношение на съхранението на въпросните лични данни, този срок се спазва.
6.5. Личните данни, чийто период на съхранение е изтекъл, се унищожават в рамките на периодите на унищожаване, определени от Клиниката, на периоди от 6 месеца през януари и юли всяка година, в съответствие с процедурите, включени в тази Процедура.
6.6. Всички транзакции, направени във връзка с изтриването, унищожаването и анонимизирането на лични данни, се записват и тези записи се съхраняват за период от най-малко три години, с изключение на други правни задължения.
6.7. Сроковете за съхранение и унищожаване на лични данни са както следва.
7. ПРОЦЕДУРИ ЗА СЪХРАНЕНИЕ И УНИЩОЖАВАНЕ
7.1. НОСИТЕЛИ НА ЗАПИС
ВИД ДАННИ
ПЕРИОД НА СЪХРАНЕНИЕ
ВРЕМЕ НА УНИЩОЖАВАНЕ
Имейли и вътрешноклинична кореспонденция
10 години
В първия период на периодично унищожаване след изтичане на периода на съхранение
Договори
За 10 години след прекратяване на договора
В първия период на периодично унищожаване след изтичане на периода на съхранение
Досиета на пациенти
За 20 години след последното взаимодействие с пациента (края на лечението)
В първия период на периодично унищожаване след изтичане на периода на съхранение
Записи на служители
По време на работата им
В първия период на периодично унищожаване след изтичане на периода на съхранение
Записи на бивши служители
За 10 години след напускане на работа
В първия период на периодично унищожаване след изтичане на периода на съхранение
Счетоводни и финансови записи
10 години
В първия период на периодично унищожаване след изтичане на периода на съхранение
Вътрешноклинични жалби и свързани документи
10 години
В първия период на периодично унищожаване след изтичане на периода на съхранение
Правни регистри
10 години
В първия период на периодично унищожаване след изтичане на периода на съхранение
Официална кореспонденция
За неопределено време
В първия период на периодично унищожаване след изтичане на периода на съхранение
Данъчни записи
10 години
В първия период на периодично унищожаване след изтичане на периода на съхранение
Личните данни на собствениците на данни се съхраняват безопасно от Клиниката в изброените по-долу среди, в съответствие със съответното законодателство, по-специално с разпоредбите на KVKK, и в рамките на международните принципи за сигурност на данните:
Поддържана от уеб браузър антивирусна програма
ФАЙЛОВ СЪРВЪР
Заключени шкафове на отделите
Ограничен достъп до отделите
7.2. ТЕХНИЧЕСКИ И АДМИНИСТРАТИВНИ МЕРКИ
Всички административни и технически мерки, предприети от Клиниката, за да съхраняват вашите лични данни сигурно, да предотвратят тяхната незаконна обработка, да предотвратят достъпа до тях и да унищожат данните законно, са изброени по-долу:
7.2.1. Административните мерки, предприети и които се предприемат от Клиниката, са както следва, но не се ограничават до написаното по-долу:
Изготвя се Инвентаризация на личните данни и се актуализира в процеса.
Извършва регистрация във VERBIS и актуализира информацията в регистъра при евентуални промени.
В случай, че обработените лични данни бъдат получени от трети лица по незаконни пътища, тя уведомява заинтересованото лице и Съвета за тази ситуация възможно най-скоро.
Ограничава достъпа в клиниката до съхраняваните лични данни до персонала, който трябва да има достъп до тях поради длъжностната си характеристика.
Повишава квалификацията и техническите знания/умения на служителите, предотвратява се незаконното обработване на лични данни.
Включва задължение за пазене на тайна и клаузи за поверителност в трудовите договори, подписани със служителите.
Клиниката извършва периодични проверки и осигурява отстраняването на уязвимости в поверителността и сигурността, които възникват в резултат на контрол и/или одит.
По отношение на споделянето на лични данни, тя подписва рамков договор относно защитата на личните данни и сигурността на данните с лицата, с които се споделят личните данни, или осигурява сигурността на данните с клаузи, добавени към съществуващия й договор. Сключва споразумения за поверителност.
Взема необходимите мерки за сигурност относно достъпа до физически среди, съдържащи лични данни (заключени шкафове и др.), и осигурява сигурността на физическите среди срещу външни рискове.
Поверителни документи като досиета на служителите, досиета на пациенти, решения на борда на директорите ще се съхраняват в заключващ се шкаф, като по едно копие ще бъде предоставено по електронен път в обща папка.
Всички служители ще използват метода за унищожаване на документи, за да унищожат поверителни документи, за да гарантират, че никоя информация не е изложена на измамна употреба.
Осигурява се обучение относно предотвратяване на незаконен достъп до лични данни, осигуряване на запазването на лични данни, комуникационни техники и съответното законодателство.
Прилага се дисциплинарна процедура за служители, които не спазват политиките и процедурите за сигурност.
Изпълнява се задължението за осведомяване на съответните лица, извършват се периодични и случайни вътрешни одити.
7.2.2. Техническите мерки, предприети и които се предприемат от Клиниката, са както следва, но не се ограничават до написаното по-долу:
Извършва процесите на оценка на риска на информационните технологии и анализ на въздействието върху бизнеса в рамките на инсталираните системи.
Осигурява доставката на техническа инфраструктура, която ще предотврати или наблюдава изтичането на данни извън институцията, и създаването на свързани матрици.
Защитава всички видове цифрови медии, в които се съхраняват лични данни, с криптирани методи по начин, който отговаря на изискванията за информационна сигурност.
Осигурява мрежова сигурност и сигурност на приложенията.
Осигурява сигурността на личните данни, съхранявани на сървъра.
Осигурява създаването на матрица за оторизация за служителите.
Редовно съхранява дневници за достъп.
Премахва правомощията в тази област на служители, чиито задължения са се променили или които са напуснали работа.
Използва актуални антивирусни системи.
Взема необходимите предпазни мерки, за да гарантира, че личните данни не се прехвърлят по никакъв начин чрез преносима памет, CD, DVD.
ПРОЦЕДУРИ ЗА ИЗТРИВАНЕ, УНИЩОЖАВАНЕ И АНОНИМИЗИРАНЕ НА ЛИЧНИ ДАННИ
Ако целите за обработване на лични данни, посочени в Закона и Наредбата, отпаднат, личните данни, получени от Клиниката в съответствие с KVKK и друго съответно законодателство, ще бъдат унищожени от Клиниката служебно или по искане на Съответното лице, отново в съответствие с разпоредбите на Закона и съответното законодателство, с техниките, посочени по-долу.
8.1. ИЗТРИВАНЕ НА ЛИЧНИ ДАННИ
8.1.1. Сигурно изтриване от компютъра: Докато данните, които се обработват напълно или частично и се съхраняват в цифрови среди, се изтриват; Използват се методи за пълно изтриване на данните от съответните компютри по такъв начин, че да бъдат напълно недостъпни и неизползваеми за Съответните потребители по никакъв начин.
Въпреки това, ако процесът на изтриване на лични данни ще доведе до невъзможност за достъп и използване на други данни в системата, личните данни също ще се считат за изтрити, ако личните данни са архивирани по начин, който не може да бъде свързан със съответното лице, при условие че са изпълнени следните условия.
Да бъде затворен за достъп на всяка друга институция, организация или лице,
Предприемане на всички необходими технически и административни мерки, за да се гарантира, че достъп до лични данни могат да имат само упълномощени лица.
8.1.2. Затъмняване на лични данни на хартиен носител: Това е методът за физическо изрязване на съответните лични данни от документа или използване на постоянно мастило, за да станат невидими, нечетливи и необратими, или покриването им, за да се предотврати нецелево използване на лични данни или да се изтрият данни, за които е поискано изтриване.
8.2. УНИЩОЖАВАНЕ НА ЛИЧНИ ДАННИ
8.2.1. Унищожаване в дигитална среда: Прилага се система за унищожаване на записи, съхранявани в компютърна среда, и данни, получени чрез уебсайта, по начин, по който личните данни не могат да бъдат използвани по-късно.
8.2.2. Физическо унищожаване: Личните данни могат да бъдат обработвани и чрез неавтоматични средства, при условие че са част от система за запис на данни. Докато тези видове данни се унищожават, се прилага системата за физическо унищожаване на лични данни, така че да не могат да бъдат използвани по-късно.
8.3. АНОНИМИЗИРАНЕ НА ЛИЧНИ ДАННИ
Клиниката гарантира, че личните данни са анонимизирани чрез методи като премахване на записи, промяна на променливи и обобщаване.