fbpx

Политика удаления данных

04/10/2022

Политика в отношении обработки персональных данных

Надзор за данными, Частная поликлиника Cinik (ERC Estetik Turizm Sağlık Hizmetleri Tic. Ltd. Şti.) хранит и уничтожает ваши персональные данные в соответствии с общими принципами и положениями, изложенными в настоящей Политике хранения и удаления персональных данных, подготовленной в соответствии с Конституцией, Закон о защите персональных данных № 6698, Положение об удалении, уничтожении или анонимизации персональных данных и другие соответствующие законодательные акты.

Настоящей политикой компания стремится закрепить общие принципы хранения и уничтожения реальных персональных данных субъектов деятельности по обработке персональных данных в рамках ЗПОД и выполнить обязательства, определенные законодательством.

 Явное согласие: согласие по конкретному вопросу, основанное на информации и выраженное по доброй воле,

 Группа получателей: категория физических или юридических лиц, которым контролер данных передает персональные данные,

 Анонимизация: сделать персональные данные неспособными каким-либо образом ассоциироваться с идентифицированным или идентифицируемым физическим лицом, даже путем сопоставления с другими данными.

Соответствующий пользователь Соответствующий пользователь: лица, которые обрабатывают персональные данные в рамках организации контролера данных или в соответствии с разрешением и инструкциями, полученными от контролера данных, за исключением лица или подразделения, ответственного за техническое хранение, защиту и резервное копирование данных. ,

 Уничтожение: удаление, уничтожение или анонимизация персональных данных,

 Персональные данные: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (например, имя-фамилия, TCKN, адрес электронной почты, адрес, дата рождения, номер кредитной карты, номер банковского счета).

 Соответствующее лицо: физическое лицо, персональные данные которого обрабатываются.

 Обработка персональных данных: получение, запись, хранение, сохранение, изменение, реорганизация, раскрытие, передача, получение и предоставление персональных данных полностью или частично автоматическими или неавтоматическими средствами при условии, что они являются частью какой-либо системы записи данных. Все виды операций, выполняемых с данными, таких как классификация или предотвращение использования.

 Персональные данные особого качества: данные, относящиеся к расе, этнической принадлежности, политическим взглядам, философским убеждениям, религии, секте или другим убеждениям, одежде, членству в ассоциациях, фондах или союзах, здоровью, сексуальной жизни, судимости и мерам безопасности, а также биометрические и генетические данные.

 Периодическое уничтожение: процесс удаления, уничтожения или анонимизации, который будет выполняться ex officio с повторяющимися интервалами и указан в настоящей политике, если будут устранены все условия обработки персональных данных в PDPL.

 Среда регистрации, регулируемая политикой

 

 Среда регистрации, регулируемая политикой

Он охватывает все персональные данные, подлежащие обработке данных в рамках закона о защите персональных данных (KVKK). Кроме того, документы, указанные в политике, охватывают как физические, так и цифровые копии.

Он хранит все персональные данные, подлежащие обработке данных в рамках закона о защите персональных данных (KVKK), в следующих средах, где есть персональные данные, которые полностью или частично автоматизированы или обрабатываются неавтоматическими средствами, при условии, что это часть любой системы регистрации данных:

Компьютеры компании, учетные записи электронной почты, настольные компьютеры, инструменты сотрудников (например, мобильные телефоны), области резервного копирования, бумажные файлы, папки, гостевые книги, компакт-диски, DVD-диски, USB-накопители, жесткие диски, принтеры, копировальные аппараты и т. д.

 

 Причины запроса на хранение и удаление персональных данных

Деятельность по обработке персональных данных основывается на следующих принципах:

  • Соблюдение закона и правила честности,
  • Обеспечение точности и актуальности персональных данных, когда это необходимо,
  • Обработка для конкретных, явных и законных целей,
  •  Будучи связанными, ограниченными и ограниченными с целью, для которой они обрабатываются,
  • Хранить в течение периода, требуемого соответствующим законодательством, или для цели, для которой они обрабатываются.

Наша компания хранит и использует персональные данные для целей обработки персональных данных и в соответствии с условиями обработки персональных данных, изложенными в статьях 5 и 6 Закона о защите персональных данных (KVKK), упомянутых ниже, и в случае исчезновения всех этих условий уничтожает персональные данные. данные без запроса или по запросу субъекта персональных данных.

Обнаружение явного согласия владельца персональных данных: Первым условием обработки персональных данных является явное согласие владельца.

Прямо предусмотрено законодательством: персональные данные владельца данных могут обрабатываться в соответствии с законом без получения его явного согласия, при условии, что это прямо предусмотрено законодательством.

Неполучение явного согласия Субъекта персональных данных в связи с фактической невозможностью: если для защиты персональных данных требуется обработка персональных данных лица, которое не может выразить свое согласие в связи с фактической невозможностью или чье согласие не может быть подтверждено жизни или физической неприкосновенности себя или другого лица, персональные данные субъекта могут быть обработаны.

Прямая заинтересованность в заключении или исполнении договора: при условии, что это напрямую связано с заключением или исполнением договора, возможна обработка персональных данных, если это необходимо для обработки персональных данных сторон договора.

Юридическое обязательство: если обработка данных является обязательной для нашей компании для выполнения ее юридических обязательств, данные владельца персональных данных могут обрабатываться.

 Обнародование персональных данных владельцем персональных данных: В случае, если владелец данных самостоятельно обнародовал свои персональные данные, соответствующие персональные данные могут обрабатываться и ограничиваться их обнародованием.

 Обязательная обработка данных для установления или защиты права: Если обработка данных является обязательной для установления, осуществления или защиты права, данные владельца персональных данных могут обрабатываться.

Обязательная обработка данных в законных интересах нашей компании: при условии, что основные права и свободы владельца персональных данных не нарушаются, персональные данные владельца данных могут обрабатываться, если обработка данных является обязательной для законных интересов нашей компании.

 

 Удаление, уничтожение или обезличивание персональных данных

Персональные данные подлежат изменению или отмене положений соответствующего законодательства, являющегося основанием для обработки, исчезновению цели, требующей их обработки или хранения, в случаях, когда обработка персональных данных осуществляется только на основании явных согласий, владелец данных отзывает свое прямое согласие, максимальный период, требующий хранения персональных данных, прошел, и персональные данные. При отсутствии каких-либо условий, оправдывающих хранение данных в течение более длительного периода, удаляются, уничтожаются или удаляются ex officio. , уничтожены или анонимизированы компанией по запросу заинтересованного лица.

Если Совет по защите персональных данных не примет иного решения, наша Компания выбирает соответствующий метод удаления, уничтожения или анонимизации персональных данных ex officio в соответствии с технологическими возможностями и стоимостью заявки. По требованию субъекта персональных данных разъясняется обоснование соответствующего способа. В каждой из этих сделок принимаются необходимые технические и административные меры.

 

 Принятые технические и административные меры

Наша компания принимает необходимые технические и административные меры в соответствии с технологическими возможностями и затратами на реализацию в отношении следующих вопросов в соответствии с положениями статьи 12 PDPL и положениями Регламента, общими принципами, изложенными выше, и решениями настоящей политики. Совет по защите персональных данных:

  • Определено необходимое программное и аппаратное обеспечение. Надежные пароли используются на компьютерах и учетных записях электронной почты.
  • То, что необходимо защищать с точки зрения защиты информации о клиентах, было доведено до нашего персонала в ходе обучения, а их обязанности в деловых контрактах были записаны. (Соглашения о конфиденциальности) Это обязательство остается в силе даже после того, как заинтересованные лица покидают свои должности.
  • Создана необходимая инфраструктура для резервного копирования всех данных.
  • Определены сотрудники, имеющие доступ к данным на компьютерах.
  • Файлы и информация клиентов предоставляются только заинтересованным лицам, их родственникам, которым они дали письменное согласие, соответствующим государственным учреждениям и организациям в рамках их законодательства и компетентным судебным органам в судебных делах.
  • Прежде чем приступить к обработке персональных данных, Управление выполняет обязательство по информированию соответствующих лиц.
  • Подготовлена ​​инвентаризация обработки персональных данных.

 

Время хранения и утилизации.

Наша компания сохраняет и уничтожает персональные данные только в течение периода, указанного в законодательстве, который она обязана соблюдать, или в течение периода, необходимого для цели, для которой они обрабатываются.

Если владелец персональных данных запрашивает уничтожение своих персональных данных, обратившись в нашу компанию:

Если все условия для обработки персональных данных удалены: Не позднее тридцати дней завершает обработку запроса субъекта персональных данных и информирует субъекта персональных данных, а также уведомляет третье лицо, если персональные данные, являющиеся предметом запроса, были переданы третьим лицам ; гарантирует, что необходимые действия будут предприняты перед третьей стороной.

Если все условия для обработки персональных данных не исчезли: Запрос субъекта персональных данных может быть отклонен с объяснением причины в соответствии с абзацем третьим статьи 13 ЗЗПД, о чем субъект персональных данных уведомляет об отказе в письменной или в цифровом виде не позднее тридцати дней.

 

 Время периодической утилизации

В процессе первого периодического уничтожения, следующего за датой возникновения обязательства по уничтожению персональных данных, персональные данные уничтожаются. При этом, в случае возникновения обязанности по уничтожению персональных данных они подлежат уничтожению через 6 месяцев.

ПРОЦЕСС ВРЕМЯ ХРАНЕНИЯ ВРЕМЯ УТИЛИЗАЦИИ
Подготовка контрактов 10 лет с момента окончания контракта При первом периодическом периоде утилизации после окончания периода хранения
Выполнение кадровых процессов 10 лет с момента окончания деятельности При первом периодическом периоде утилизации после окончания периода хранения
Выполнение процессов доступа к оборудованию и программному обеспечению 5 лет При первом периодическом периоде утилизации после окончания периода хранения
Регистрация посетителей и участников собрания 5 лет При первом периодическом периоде утилизации после окончания периода хранения
Запись личных данных о здоровье На срок, указанный в законодательстве. При первом периодическом периоде утилизации после окончания периода хранения
Идентификационные данные На срок, указанный в законодательстве. При первом периодическом периоде утилизации после окончания периода хранения
Записи камеры Он хранится не менее 2 месяцев в соответствии с Положением о частных больницах. При первом периодическом периоде утилизации после окончания периода хранения

 Эта политика считается вступившей в силу после ее публикации на сайте.

Отправить сообщение
1
Живая поддержка
Отсканируйте код
Привет 👋
Как мы можем вам помочь?