حماية البيانات الشخصية

سياسة حماية البيانات الشخصية ومعالجتها

تعد حماية البيانات الشخصية من أهم أولويات مستشفى MosDent للأسنان لدينا. يتم الاهتمام بأمان البيانات الشخصية ، وتولى أهمية كبيرة لخصوصية المريض والحفاظ على جميع أنواع البيانات الشخصية لمرضانا بأفضل طريقة ممكنة وبعناية. بالإضافة إلى مرضانا ومرافقينا وزوارنا وجميع موظفينا وموظفي المؤسسات والمنظمات التي نتعاون معها ؛ وفقًا لقانون حماية البيانات الشخصية رقم 6698 ، لائحة معالجة بيانات الصحة الشخصية وضمان الخصوصية والتشريعات ذات الصلة ، فقد تم اعتمادها كسياسة مؤسسية لحماية البيانات الشخصية في إطار الإجراءات الأساسية التالية مبادئ.

  • معالجة البيانات الشخصية وفق القانون وحسن النية
  • الحفاظ على دقة البيانات الشخصية وتحديثها عند الضرورة
  • معالجة البيانات الشخصية لأغراض محددة وصريحة وشرعية
  • معالجة البيانات الشخصية المرتبطة بالغرض الذي تتم معالجتها من أجله ، وتحديدها وقياسها
  • الاحتفاظ بالبيانات الشخصية للفترة المنصوص عليها في التشريعات ذات الصلة أو المطلوبة للغرض الذي تتم معالجتها من أجله.
  • توعية وإبلاغ أصحاب البيانات الشخصية
  • وضع النظام اللازم لأصحاب البيانات الشخصية لممارسة حقوقهم
  • اتخاذ الاحتياطات اللازمة في حفظ البيانات الشخصية
  • للعمل وفقًا للتشريعات ذات الصلة ولوائح مجلس KVK في نقل البيانات الشخصية إلى أطراف ثالثة بما يتماشى مع متطلبات غرض المعالجة
  • لإظهار الحساسية اللازمة لمعالجة وحماية البيانات الشخصية ذات الجودة الخاصة
  • حذف وإتلاف البيانات الشخصية بطريقة ووقت محددين قانونًا

هدف

الغرض الرئيسي من هذه السياسة هو الإدلاء ببيانات حول أنشطة معالجة البيانات الشخصية التي يقوم بها مستشفى MosDent للأسنان وفقًا للقانون وحماية البيانات الشخصية ، في هذا السياق ، مرضانا وزوارنا وموظفونا ومسؤولو المؤسسة والموظفون ، المساهمين والمسؤولين في المؤسسات التي نتعاون معها والأطراف الثالثة لضمان الشفافية من خلال إبلاغ الأشخاص الذين تتم معالجة بياناتهم الشخصية من قبل مؤسستنا ، على وجه الخصوص. على الرغم من أن البيانات الشخصية التي تتم معالجتها بواسطة مستشفى موسدينت للأسنان قد تختلف اعتمادًا على الخدمات الصحية المقدمة ، إلا أنه يتم جمعها بطرق تلقائية أو غير آلية. ممثلو المرضى والأطباء والمتخصصون في الرعاية الصحية ، إلخ. موظفونا والمقاولون من الباطن والموظفون والشركات العاملة في جميع أنواع الأنشطة التجارية ؛ يمكن معالجة البيانات الشخصية ذات الجودة الخاصة ، وخاصة البيانات الصحية التي يتم جمعها شفهيًا أو كتابيًا أو إلكترونيًا من خلال مركز الاتصال وموقع الويب والخدمات عبر الإنترنت والوسائل المماثلة والبيانات الشخصية ذات الجودة العامة للأغراض التالية.

تنفيذ خدمات التشخيص والعلاج والرعاية الطبية ، وحماية الصحة العامة ، وتخطيط وإدارة الخدمات الصحية للطب الوقائي والتمويل ؛ لإبلاغ مرضانا عن الموعد ؛ تخطيط وإدارة الإجراءات الداخلية للمستشفى وتحليل لغرض تحسين خدمات الرعاية الصحية ؛ لتدريب وتطوير موظفينا ، لحماية العمليات الشخصية والحقوق القانونية لموظفينا ، لمراقبة ومنع إساءة الاستخدام والمعاملات غير المصرح بها ؛ القيام بأنشطة إدارة المخاطر وتحسين الجودة ؛ إجراء البحوث استيفاء المتطلبات القانونية والتنظيمية ؛ الفواتير لخدماتنا ؛ اكد هويتك؛ إخطار المولود الجديد ؛ تأكيد علاقتك مع المؤسسات المتعاقدة مع مستشفانا ؛ لمشاركة جميع أنواع المعلومات التي تطلبها شركات التأمين الخاصة في نطاق تمويل الخدمات الصحية ؛ للإجابة على جميع أسئلتك وشكاواك حول خدماتنا الصحية ؛ اتخاذ جميع الإجراءات الفنية والإدارية اللازمة في نطاق أمن البيانات لأنظمة وتطبيقات المستشفى لدينا ؛ تحليل استخدامك لخدمات الرعاية الصحية وتخزين بياناتك الصحية من أجل تحسين وتحسين خدمات الرعاية الصحية التي نقدمها لك ؛ الحفاظ على المعلومات المتعلقة ببياناتك الصحية التي يجب الاحتفاظ بها وفقًا للتشريعات ذات الصلة ؛ تقديم اتفاقية مالية مع المؤسسات التي تعاقدنا معها والبنوك وجميع المؤسسات (العامة والخاصة) التي يتم تحصيل النفقات الصحية لها ؛ مشاركة المعلومات المطلوبة مع وزارة الصحة والمؤسسات والمنظمات العامة الأخرى وفقًا للتشريعات ذات الصلة ؛ قياس رضا المريض وزيادة رضا المريض.

يتم جمع البيانات الشخصية ومعالجتها في جميع أنواع الوسائط الشفوية أو المكتوبة أو الإلكترونية ، من أجل توفير الأغراض والخدمات الصحية المذكورة أعلاه ضمن الإطار القانوني المحدد والوفاء بالعقود والالتزامات القانونية لمستشفى MosDent للأسنان كما هو مطلوب.

نطاق

هذه السياسة؛ وهي تغطي البيانات الشخصية التالية لمرضانا ورفاقنا وزوارنا ومسؤولي المؤسسة والموظفين والموظفين والمساهمين والمسؤولين عن الأشخاص والمنظمات والمؤسسات التي نتعاون معها ولدينا أي علاقة قانونية والأطراف الثالثة ، والتي تتم معالجتها تلقائيًا أو ليس.

الاسم ، واللقب ، ورقم هوية TR ، ورقم جواز السفر أو رقم هوية TR المؤقت ، ومكان وتاريخ الميلاد ، والجنس ، والحالة الاجتماعية ، ورقم البروتوكول الخاص بالمستشفى وبيانات التعريف الأخرى التي تحدد المرضى ؛ العنوان ورقم الهاتف وعنوان البريد الإلكتروني ، إلخ. البيانات المالية مثل بيانات الاتصال ومعلومات الدفع والفواتير ؛ المعلومات الصوتية والرقمية التي يمكن الحصول عليها بوسائل إلكترونية أو غير إلكترونية ؛ البيانات الشخصية ذات الجودة العامة والخاصة ، وخاصة البيانات الصحية الشخصية التي يتم الحصول عليها أثناء تنفيذ جميع خدمات التشخيص والفحص والعلاج والرعاية الطبية ؛ بيانات عن التأمين الصحي الخاص وبيانات مؤسسة الضمان الاجتماعي لغرض تمويل وتخطيط الخدمات الصحية ، وبيانات الصحة والهوية المرسلة عبر المواقع الإلكترونية ، وجميع السجلات المرئية (الرقمية وغير الرقمية)

وفقًا لمجموعات مالكي البيانات الشخصية ، قد يكون نطاق تطبيق هذه السياسة هو السياسة بأكملها (مثل مرضانا) ؛ قد يكون هناك بعض الأحكام فقط (على سبيل المثال فقط موظفينا وموردينا وما إلى ذلك).

يمكن أيضًا معالجة البيانات الشخصية عند استخدام مركز الاتصال أو موقع الويب لاستخدام الخدمات عبر الإنترنت أو على الإنترانت أو التدريب أو المشاركة في الأحداث التي تنظمها المستشفى أو زيارة المواقع الإلكترونية.

تعريفات

الموافقة الصريحة: الموافقة التي تستند إلى المعلومات ويتم التعبير عنها بإرادة حرة فيما يتعلق بموضوع معين.
إخفاء الهوية: هو تغيير البيانات الشخصية بطريقة تفقد جودة البيانات الشخصية ولا يمكن استرداد هذا الموقف. على سبيل المثال ، إخفاء ، تجميع ، تدمير البيانات ، إلخ. جعل البيانات الشخصية غير مرتبطة بشخص طبيعي من خلال التقنيات.
الموظفون والمساهمون وسلطات المؤسسات التي نتعاون معها: الأشخاص الحقيقيون ، بما في ذلك المساهمون والمسؤولون في هذه المؤسسات ، الذين يعملون في المؤسسات التي تربط مؤسستنا بها جميع أنواع العلاقات التجارية (على سبيل المثال لا الحصر ، شركاء الأعمال والموردين) .
معالجة البيانات الشخصية: الحصول على البيانات الشخصية أو تسجيلها أو تخزينها أو حفظها أو تغييرها أو إعادة تنظيمها أو الكشف عنها أو نقلها أو توليها أو إتاحتها من خلال وسائل تلقائية كليًا أو جزئيًا للبيانات الشخصية أو بوسائل غير آلية بشرط أن تكون جزءًا من أي بيانات نظام التسجيل ، أي إجراء يتم اتخاذه على البيانات مثل التصنيف أو منع الاستخدام.
مالك البيانات الشخصية: الشخص الحقيقي الذي تتم معالجة بياناته الشخصية. على سبيل المثال المرضى والموظفين.
البيانات الشخصية: جميع أنواع المعلومات المتعلقة بشخص طبيعي محدد أو يمكن التعرف عليه. لذلك ، لا يشمل القانون معالجة المعلومات المتعلقة بالكيانات القانونية. على سبيل المثال الاسم واللقب و T. رقم الهوية وعنوان البريد الإلكتروني والعنوان وتاريخ الميلاد ورقم بطاقة الائتمان ورقم الحساب المصرفي إلخ.
المريض: الشخص الذي يتقدم إلى مؤسستنا للفحص والعلاج ويتلقى العلاج في العيادات الخارجية أو المرضى الداخليين.
البيانات الشخصية ذات الجودة الخاصة: البيانات المتعلقة بالعرق ، والعرق ، والرأي السياسي ، والمعتقد الفلسفي ، والدين ، والطائفة أو المعتقدات الأخرى ، وقواعد اللباس ، ومؤسسة الجمعية أو العضوية النقابية ، والصحة ، والحياة الجنسية ، والإدانة الجنائية والتدابير الأمنية ، والبيانات الحيوية والجينية. بيانات ذات طبيعة خاصة.
هيئة الهيئة: مدير عام المؤسسة والأشخاص الحقيقيون المرخص لهم.
الطرف الثالث: الأشخاص الطبيعيون التابعون لجهات خارجية المرتبطين بهؤلاء الأشخاص من أجل ضمان أمن المعاملات التجارية بين مؤسستنا مع الأطراف المذكورة أعلاه أو لحماية حقوق الأشخاص المذكورين أعلاه (على سبيل المثال ، موظفو أو مسؤولو الشركة ، رفيق إلخ.)
معالج البيانات: الشخص الحقيقي والاعتباري الذي يعالج البيانات الشخصية نيابة عن مراقب البيانات بناءً على السلطة الممنوحة له. على سبيل المثال ، شركة المعلوماتية التي تحتفظ ببيانات مؤسستنا ، وجميع الموظفين الذين يدخلون بيانات المرضى في النظام.
مشرف البيانات: الشخص الذي يحدد أغراض ووسائل معالجة البيانات الشخصية ويدير مكان حفظ البيانات بشكل منهجي (نظام تسجيل البيانات).
الزائر: الأشخاص الحقيقيون الذين دخلوا المناطق المادية المملوكة لمؤسستنا لأغراض مختلفة أو زاروا مواقعنا الإلكترونية.

تنفيذ السياسة والتشريعات ذات الصلة

تتم معالجة البيانات الشخصية وحمايتها في إطار اللوائح القانونية المعمول بها. تم إعداد سياسة حماية البيانات الشخصية لمستشفى MosDent للأسنان وفقًا للوائح الحالية.

تم وضع السياسة من خلال الدمج مع ممارسات مستشفى موسدنت للأسنان في إطار القواعد المنصوص عليها في التشريعات ذات الصلة. تقوم بالتحضيرات اللازمة من خلال الالتزام بفترات الصلاحية المنصوص عليها في قانون KVK. عندما تكون البيانات الشخصية المذكورة أعلاه مطلوبة ، فإن القانون الأساسي للخدمات الصحية رقم 3359 ، والمرسوم بقانون رقم 663 بشأن تنظيم وواجبات وزارة الصحة والمؤسسات التابعة لها ، ولائحة المستشفيات الخاصة ، ولائحة معالجة بيانات الصحة الشخصية وحماية الخصوصية ولوائح وزارة الصحة وغيرها. يمكن معالجتها في إطار أحكام التشريع ، ونقلها إلى المحفوظات المادية وأنظمة المعلومات في مستشفياتنا و / أو موردينا. نتيجة لذلك ، ستتم حماية البيانات الشخصية في كل من البيئات الرقمية والمادية وفقًا للفترات القانونية المحددة في إجراءات المؤسسة.

ضمان أمن البيانات الشخصية

تتخذ مؤسستنا الإجراءات الفنية والإدارية اللازمة لضمان المستوى الأمثل للأمان من أجل منع المعالجة غير القانونية للبيانات الشخصية التي تعالجها ولضمان الحفاظ على البيانات ، وفي هذا السياق ، تقوم بتنفيذها أو قامت بها .

الإجراءات والتدابير التي اتخذتها مؤسستنا لضمان "أمن البيانات" وفقًا للمادة 12 من قانون حماية البيانات الشخصية مدرجة أدناه.

  • تتخذ مؤسستنا إجراءات فنية وإدارية وفقًا للإمكانيات التكنولوجية وتكاليف التنفيذ من أجل ضمان معالجة البيانات الشخصية وفقًا للقانون. يتم إبلاغ الموظفين بأنهم لا يستطيعون الكشف عن البيانات الشخصية التي تعلموها لأي شخص ينتهك أحكام KVKK ولا يمكنهم استخدامها لأغراض أخرى غير المعالجة ، وسيستمر هذا الالتزام بعد تركهم للوظيفة وفي هذا الاتجاه ، الالتزامات الضرورية مأخوذة منهم.

     

  • تتخذ مؤسستنا تدابير فنية وإدارية لمنع الكشف غير الحكيم أو غير المصرح به عن البيانات الشخصية أو الوصول أو النقل أو أي وصول غير قانوني آخر.

     

  • تعمل مؤسستنا على زيادة الوعي كمؤسسات معالجة البيانات مثل شركاء الأعمال والموردين ، الذين تم نقل البيانات الشخصية إليهم ، لمنع المعالجة غير القانونية للبيانات الشخصية ، ومنع الوصول غير القانوني إلى البيانات ، ولضمان الحماية القانونية للبيانات.

     

  • الالتزامات التي يتعين على مؤسستنا الامتثال لها عند معالجة البيانات الشخصية باعتبارها وحدة تحكم في البيانات والالتزام بالامتثال للتدابير القانونية والإدارية والفنية التي وضعتها في هذا الصدد.

     

  • تقوم مؤسستنا بإجراء عمليات التفتيش اللازمة أو قامت بها داخل هيكلها الخاص. يتم إبلاغ نتائج التدقيق هذه إلى الإدارة المعنية ضمن نطاق العمل الداخلي للوكالة ويتم اتخاذ الإجراءات اللازمة لتحسين التدابير المتخذة.

     

  • تنفذ مؤسستنا نظامًا يضمن حصول الآخرين على البيانات الشخصية التي تتم معالجتها وفقًا للمادة 12 من قانون حماية البيانات الشخصية (KVK) بشكل غير قانوني ، ويتم إخطار مالك البيانات الشخصية ذي الصلة ومجلس إدارة حماية البيانات الشخصية (KVK) بهذا الموقف في أقرب وقت ممكن.

حقوق مالك البيانات ؛ المطالبة بالمطالبات وقنوات الاتصال وتقييم طلبات أصحاب البيانات

تنفذ مؤسستنا القنوات اللازمة ، والأداء الداخلي ، واللوائح الإدارية والفنية وفقًا للمادة 13 من قانون حماية البيانات الشخصية من أجل تقييم حقوق أصحاب البيانات الشخصية وتقديم المعلومات اللازمة لأصحاب البيانات الشخصية.

في حالة قيام مالكي البيانات الشخصية بتقديم طلباتهم فيما يتعلق بحقوقهم المدرجة أدناه إلى مؤسستنا شخصيًا عن طريق الطلب وبتوكيل رسمي مفوض بشكل خاص ، تقوم مؤسستنا بإنهاء الطلب في أقرب وقت ممكن وبدون مقابل في غضون ثلاثين يومًا على أبعد تقدير ، حسب طبيعة الطلب. يتمتع أصحاب البيانات الشخصية بالحقوق التالية:

  • معرفة ما إذا كانت البيانات الشخصية قيد المعالجة.
  • طلب معلومات إذا تمت معالجة البيانات الشخصية.
  • التعرف على الغرض من معالجة البيانات الشخصية وما إذا كان يتم استخدامها بشكل مناسب لغرضها.
  • لمعرفة الأطراف الثالثة في الدولة أو في الخارج التي يتم نقل البيانات الشخصية إليها.
  • لطلب تصحيح البيانات الشخصية في حالة المعالجة غير الكاملة أو غير الصحيحة.
  • طلب حذف أو إتلاف البيانات الشخصية.
  • في حالة تصحيح البيانات الشخصية أو حذفها أو إتلافها ، يطلب إبلاغ هذه المعاملات إلى أطراف ثالثة يتم نقل البيانات الشخصية إليها.
  • اعتراض على ظهور نتيجة ضد الشخص نفسه عن طريق تحليل البيانات المعالجة حصريًا من خلال الأنظمة الآلية.
  • للمطالبة بتعويض الضرر في حالة الضرر الناتج عن المعالجة غير القانونية للبيانات الشخصية.

وفقًا للفقرة الأولى من المادة 13 من قانون حماية البيانات الشخصية ، يجب تقديم طلب استخدام الحقوق المذكورة أعلاه إلى مؤسستنا (مسؤول البيانات) في نموذج "مكتوب".

من أجل استخدام الحقوق المحددة في إطار KVK ، يجب نقل الطلب ، جنبًا إلى جنب مع المعلومات الضرورية التي تحدد الحقوق والتوضيحات حول الحقوق التي سيتم استخدامها ، إلى مؤسستنا من خلال الإشارة إلى الحق المرتبط باستخدام القانون؛ سيضمن الرد على الطلب المتعلق بالطلب بسرعة وفعالية أكبر.

حماية البيانات الشخصية ذات الجودة الخاصة

تحمي مستشفى MosDent للأسنان البيانات الشخصية بعناية من خلال مرافقها الفنية والإدارية. يتم توفير التدابير الأمنية التي يتخذها مستشفانا على المستوى الأمثل من خلال النظر في الإمكانيات التكنولوجية والمخاطر المحتملة.

يتم تعريف مجموعة البيانات الشخصية على أنها "بيانات شخصية ذات جودة خاصة" في قانون حماية البيانات الشخصية نظرًا لخطر التسبب في الإيذاء أو التمييز عند معالجتها بشكل غير قانوني.

تلك البيانات؛ البيانات البيومترية والجينية المتعلقة بالعرق ، والعرق ، والرأي السياسي ، والمعتقد الفلسفي ، والدين ، والطائفة أو المعتقدات الأخرى ، والملابس ، والجمعيات ، والمؤسسة أو العضوية النقابية ، والصحة ، والحياة الجنسية ، والإدانة الجنائية والتدابير الأمنية.

يتم التعامل بعناية مع حماية البيانات المحددة أعلاه والتي تم تحديدها على أنها "جودة خاصة" بموجب قانون حماية البيانات الشخصية ويتم معالجتها وفقًا للقانون.

توضيح وإبلاغ مالك البيانات الشخصية

وفقًا للمادة 10 من قانون حماية البيانات الشخصية (KVK) ، فإنه ينير مالكي البيانات الشخصية أثناء الحصول على البيانات الشخصية. في هذا السياق ، تزود مؤسستنا مالكي البيانات الشخصية بهوية مؤسستنا أثناء الحصول على البيانات الشخصية ، والغرض من معالجة البيانات الشخصية ، ولمن ولأي غرض يمكن نقل البيانات الشخصية المعالجة ، وطريقة جمع البيانات الشخصية والسبب القانوني والحقوق التي يتمتع بها مالك البيانات الشخصية في نطاق المادة 11 من قانون حماية البيانات الشخصية. يجعل الإضاءة ذات الصلة.

في المادة العشرين من الدستور ، تم الكشف عن حق كل فرد في أن يتم إعلامه ببياناته الشخصية. وفقًا لذلك ، في المادة 11 من قانون حماية البيانات الشخصية ، يعتبر "طلب المعلومات" من حقوق مالك البيانات الشخصية. في هذا السياق ، توفر مؤسستنا المعلومات اللازمة في حالة طلب مالك البيانات الشخصية معلومات وفقًا للمادة 20 من الدستور والمادة 11 من قانون حماية البيانات الشخصية.

تقوم مؤسستنا بإبلاغ المهتمين بأنشطة معالجة البيانات الشخصية وتضمن المساءلة والشفافية في هذا الإطار من خلال الإعلان عن سياسة الشركة بشأن حماية البيانات الشخصية بمختلف المستندات المتاحة للجمهور لمالكي البيانات الشخصية والمعنيين. بالإضافة إلى ذلك ، الأشخاص المرتبطين بمؤسستنا ؛ كما تبلغ عن أنشطتها الخاصة والمواد في القانون بطرق مختلفة ، لا سيما عندما يتقدم الناس بطلب للحصول على موافقتهم الصريحة.

معالجة البيانات الشخصية

مؤسستنا ، وفقًا للمادة 20 من الدستور والمادة 4 من قانون حماية البيانات الشخصية ، فيما يتعلق بمعالجة البيانات الشخصية ؛ صحيحة ومحدثة ، بما يتوافق مع القانون وقواعد الصدق ؛ من خلال السعي وراء أغراض محددة وصريحة ومشروعة ؛ يؤدي أنشطة معالجة البيانات الشخصية بطريقة محدودة ومدروسة تتعلق بالغرض.

تحتفظ مؤسستنا بالبيانات الشخصية للفترة التي تنص عليها القوانين أو حسبما يقتضيه الغرض من معالجة البيانات الشخصية.
تعالج مؤسستنا البيانات الشخصية بناءً على شرط أو أكثر من الشروط الواردة في المادة 5 من قانون حماية البيانات الشخصية (KVK) فيما يتعلق بمعالجة البيانات الشخصية ، وفقًا للمادة 20 من الدستور والمادة 5 من قانون حماية البيانات الشخصية.

تعمل مؤسستنا وفقًا للوائح المنصوص عليها فيما يتعلق بمعالجة البيانات الشخصية ذات الجودة الخاصة وفقًا للمادة 6 من قانون حماية البيانات الشخصية.

تعمل مؤسستنا وفقًا للمادتين الثامنة والتاسعة من قانون حماية البيانات الشخصية ، وفقًا للوائح المنصوص عليها في القانون والتي حددها مجلس إدارة حماية البيانات الشخصية (KVK) فيما يتعلق بنقل البيانات الشخصية.

معالجة البيانات الشخصية بما يتوافق مع المبادئ المنصوص عليها في التشريع

المعالجة وفق القانون وقواعد الصدق

مؤسستنا يتصرف وفقًا للمبادئ التي أدخلتها اللوائح القانونية والقاعدة العامة للثقة والصدق في معالجة البيانات الشخصية. تأخذ مؤسستنا في الاعتبار متطلبات التناسب في معالجة البيانات الشخصية ، ولا تستخدم البيانات الشخصية لأغراض أخرى.

التأكد من دقة البيانات الشخصية وتحديثها عند الحاجة

مؤسستنا تتخذ الإجراءات اللازمة لضمان دقة البيانات الشخصية التي تعالجها وحداثتها ، مع مراعاة الحقوق الأساسية لمالكي البيانات الشخصية ومصالحهم القانونية الخاصة.

المعالجة لأغراض محددة وواضحة ومشروعة

تحدد مؤسستنا بشكل واضح ودقيق الغرض من معالجة البيانات الشخصية المشروعة والقانونية. تعالج مؤسستنا البيانات الشخصية فيما يتعلق بالخدمة التي تقدمها وكما هو مطلوب لها. يتم إخطار الغرض من معالجة البيانات الشخصية من قبل مؤسستنا قبل بدء نشاط معالجة البيانات الشخصية.

أن تكون ذات صلة ومحدودة ومقاسة لغرض المعالجة

تعالج مؤسستنا البيانات الشخصية بطريقة ملائمة لتحقيق الأغراض المحددة وتتجنب معالجة البيانات الشخصية التي لا تتعلق بتحقيق الغرض أو غير المطلوبة. على سبيل المثال ، لا يتم تنفيذ أنشطة معالجة البيانات الشخصية لتلبية الاحتياجات التي قد تنشأ لاحقًا.

الاحتفاظ بالمدة المنصوص عليها في التشريع ذي الصلة أو المطلوبة للغرض الذي تمت معالجتها من أجله

تحتفظ مؤسستنا بالبيانات الشخصية فقط للفترة المحددة في التشريع ذي الصلة أو المطلوبة للغرض الذي تتم معالجتها من أجله. في هذا السياق ، تحدد مؤسستنا أولاً ما إذا كانت هناك فترة محددة لتخزين البيانات الشخصية في التشريعات ذات الصلة ، إذا تم تحديد فترة ، فإنها تعمل وفقًا لهذه الفترة ، إذا لم يتم تحديد فترة ، فإنها تخزن البيانات الشخصية للفترة المطلوبة للغرض الذي تتم معالجتها من أجله. يتم حذف البيانات الشخصية أو إتلافها أو إخفاء هويتها من قبل مؤسستنا في حالة انتهاء الفترة أو اختفاء الأسباب التي تتطلب المعالجة.

شروط معالجة البيانات الشخصية

حماية البيانات الشخصية حق دستوري. وفقًا للفقرة الثالثة من المادة 20 من الدستور ، لا يمكن معالجة البيانات الشخصية إلا في الحالات التي ينص عليها القانون أو بموافقة صريحة من الشخص. في هذا الاتجاه ووفقًا للدستور ، مؤسستنا ؛ يعالج البيانات الشخصية فقط في الحالات التي ينص عليها القانون أو بموافقة صريحة من الشخص.

على الرغم من اختلاف الأسس القانونية لمعالجة البيانات الشخصية من قبل مؤسستنا ، فإن جميع أنواع أنشطة معالجة البيانات الشخصية تعمل وفقًا للمبادئ العامة المحددة في المادة 4 من القانون رقم 6698.

الموافقة الصريحة لمالك البيانات الشخصية ليست سوى واحدة من الأسس القانونية التي تسمح بمعالجة البيانات الشخصية وفقًا للقانون. بصرف النظر عن الموافقة الصريحة ، يمكن أيضًا معالجة البيانات الشخصية في وجود أحد الشروط الأخرى المدرجة أدناه. يمكن أن يكون أساس نشاط معالجة البيانات الشخصية واحدًا فقط من الشروط المذكورة أدناه ، ويمكن أن يكون أكثر من واحد من هذه الشروط أيضًا أساس نفس نشاط معالجة البيانات الشخصية. إذا كانت البيانات المعالجة هي بيانات شخصية ذات طبيعة خاصة ؛ تطبق الشروط أدناه.

  • الحصول على الموافقة الصريحة من مالك البيانات الشخصية
  • منصوص عليه بوضوح في القوانين
  • عدم الحصول على موافقة صريحة من الشخص المعني بسبب استحالة فعلية
  • تتعلق مباشرة بإنشاء العقد أو تنفيذه
  • الوفاء بالالتزام القانوني للمؤسسة
  • جعل البيانات الشخصية عامة من قبل مالك البيانات الشخصية
  • عندما تكون معالجة البيانات إلزامية لإنشاء أو حماية الحق
  • عندما تكون معالجة البيانات إلزامية للمصلحة المشروعة لمؤسستنا

معالجة البيانات الشخصية ذات الجودة الخاصة

في معالجة البيانات الشخصية التي يحددها قانون حماية البيانات الشخصية (KVK) من قبل مؤسستنا ، يتم الالتزام باللوائح المنصوص عليها في قانون حماية البيانات الشخصية (KVK) بعناية.

في المادة السادسة من قانون حماية البيانات الشخصية (KVK) ، يتم تحديد بعض البيانات الشخصية التي قد تسبب الإيذاء أو التمييز عند معالجتها بشكل غير قانوني على أنها "نوعية خاصة". تلك البيانات؛ البيانات الحيوية والجينية المتعلقة بالعرق ، والعرق ، والرأي السياسي ، والمعتقد الفلسفي ، والدين ، والطائفة أو المعتقدات الأخرى ، والملابس ، والجمعيات ، والعضوية في المؤسسة أو النقابة ، والصحة ، والحياة الجنسية ، والإدانة الجنائية والتدابير الأمنية.

وفقًا لقانون KVK ، من خلال مؤسستنا ؛ تتم معالجة البيانات الشخصية ذات الجودة الخاصة في الحالات التالية ، بشرط اتخاذ التدابير المناسبة من قبل مجلس KVK:

  • إذا كان مالك البيانات الشخصية لديه موافقة صريحة ، أو
  • إذا لم تكن هناك موافقة صريحة من مالك البيانات الشخصية ؛
  • البيانات الشخصية ذات الجودة الخاصة بخلاف الصحة والحياة الجنسية لصاحب البيانات الشخصية ، في الحالات التي ينص عليها القانون ،
  • البيانات الشخصية ذات الجودة الخاصة المتعلقة بالصحة والحياة الجنسية لمالك البيانات الشخصية ، ولكن فقط لحماية الصحة العامة والطب الوقائي والتشخيص الطبي وخدمات العلاج والرعاية وتخطيط وإدارة الخدمات الصحية والتمويل أو الأشخاص أو المؤسسات المرخصة والمنظمات بموجب التزام السرية.

نقل البيانات الشخصية

مؤسستنا قادرة على نقل البيانات الشخصية والبيانات الشخصية ذات الجودة الخاصة لمالك البيانات الشخصية إلى أطراف ثالثة (شركات ومؤسسات ومجموعة شركات وأشخاص طبيعيين ثالثين) من خلال اتخاذ التدابير الأمنية اللازمة بما يتماشى مع أغراض معالجة البيانات الشخصية القانونية . في هذا الاتجاه ، تعمل مؤسستنا وفقًا للوائح المنصوص عليها في المادة الثامنة من قانون KVK.

بياناتك الشخصية ، مستشفى موسدينت للأسنان ، المراكز الطبية ، شركات المجموعة ، الجامعات ، وزارة الصحة ، الوحدات الفرعية التابعة ومراكز طب الأسرة ، شركات التأمين الخاصة (الصحة ، التقاعد والتأمين على الحياة ، إلخ) مؤسسة الضمان الاجتماعي ، المديرية العامة وكالات الأمن وغيرها من وكالات إنفاذ القانون ، والمديرية العامة للسكان ، ونقابة الصيادلة الأتراك ، والمحاكم وجميع المؤسسات والمنظمات العامة ، التي لا تنتمي إلى هذا ، والمختبرات في تركيا أو في الخارج ، والمراكز الطبية والأطراف الثالثة ، والمؤسسات التنظيمية والإشرافية التي نتلقى استشارات ، بما في ذلك الجهات الخارجية التي تقدم خدمات الرعاية الصحية ، ومؤسسة الرعاية الصحية التي تم إحالة المريض إليها أو التي تقدم إليها المريض ، والممثلين المعتمدين ، والمؤسسة التي تنتمي إليها و / أو تعمل معها ، والمحامين ، ومستشاري الضرائب والمراجعين ، والمسؤولين سلطات المهجع و / أو الشركات داخل مجموعة الشركات التي ينتمي إليها مستشفانا ، وموردينا ومقدمي خدمات الدعم وشركاء الأعمال الذين نستفيد معهم أو نتعاون معهم (للحصول على معلومات أكثر تفصيلاً ، يمكنك التقدم إلى مستشفانا كتابيًا).

نقل البيانات الشخصية للخارج

يتخذ مستشفى MosDent للأسنان التدابير الأمنية اللازمة بما يتماشى مع أغراض معالجة البيانات الشخصية ويمكنه نقل البيانات الشخصية والبيانات الشخصية ذات الجودة الخاصة لمالك البيانات الشخصية إلى المؤسسات الخاصة والعامة المتعاقد عليها في البلدان الأجنبية ، ومؤسسات الصحة والتأمين الأجنبية ، ومقدمي الخدمات الذين يحتاجون إلى يتم مشاركتها للضرورة الطبية. البيانات الشخصية من قبل مؤسستنا ؛ إلى الدول الأجنبية المعلنة أن لديها حماية كافية من قبل مجلس KVK ("دولة أجنبية ذات حماية كافية") أو ، في حالة عدم وجود حماية كافية ، إلى البلدان الأجنبية حيث يقوم مراقبو البيانات في تركيا والبلد الأجنبي المعني بحماية كافية كتابة حيث يتم نقل إذن مجلس KVK (الدولة الأجنبية حيث يوجد مراقب البيانات الذي يلتزم بالحماية الكافية). في هذا الاتجاه ، تعمل مؤسستنا وفقًا للوائح المنصوص عليها في المادة التاسعة من قانون KVK.

إدخالات المباني والمنشآت وأنشطة معالجة البيانات الشخصية داخل منشأة المبنى وزوار الموقع الإلكتروني

تعمل مؤسستنا وفقًا للوائح قانون KVK في تنفيذ أنشطة المراقبة بالكاميرات لأغراض أمنية.

تتم معالجة البيانات الشخصية في مباني ومرافق مؤسستنا لمراقبة دخول وخروج المرضى والموظفين والزوار وموظفي الشركة الموردة باستخدام الكاميرات الأمنية.

يتم تنفيذ أنشطة معالجة البيانات الشخصية من قبل مؤسستنا باستخدام الكاميرات الأمنية وتسجيل دخول وخروج الضيف.

في هذا السياق ، تعمل مؤسستنا وفقًا للدستور وقانون KVK والتشريعات الأخرى ذات الصلة.

يتم أخذ تسجيلات صور زوارنا والتسجيلات الصوتية عند الضرورة عن طريق نظام المراقبة بالكاميرا في المبنى ومداخل المنشأة وداخل منشأة مؤسستنا.

مؤسستنا في نطاق نشاط المراقبة بكاميرات المراقبة. يهدف إلى زيادة جودة الخدمة المقدمة ، لضمان موثوقيتها ، وضمان سلامة المؤسسة والمرضى والموظفين ، وحماية مصالح المرضى فيما يتعلق بالرعاية الصحية والخدمات الأخرى التي يتلقونها.

يتم تنفيذ نشاط المراقبة بالكاميرات الذي تقوم به مؤسستنا وفقًا لقانون الخدمات الأمنية الخاصة والتشريعات ذات الصلة.
يحق فقط لموظفي الشركة المعتمدين و / أو موظفي الشركة الموردة الوصول إلى السجلات المسجلة والمحفوظة رقميًا. من ناحية أخرى ، يمكن أن تتبع صور الكاميرا الحية المهام الأمنية التي يتم الاستعانة بمصادر خارجية لها.

يتم الاحتفاظ بتسجيلات الكاميرا لمدة شهرين.

يتم اتخاذ التدابير الفنية والإدارية اللازمة من قبل مؤسستنا لضمان أمن البيانات الشخصية التي تم الحصول عليها نتيجة للمراقبة بالكاميرات وفقًا للمادة 12 من قانون حماية البيانات الشخصية.

شروط حذف وإتلاف وإخفاء هوية البيانات الشخصية

على الرغم من أنه تمت معالجته وفقًا لأحكام القانون ذي الصلة كما هو منصوص عليه في المادة 138 من قانون العقوبات التركي والمادة 7 من قانون KVK ، في حالة اختفاء أسباب المعالجة ، سيتم حذف البيانات الشخصية أو إتلافها أو إخفاء هويتها وفقًا للإجراءات ذات الصلة الخاصة بمؤسستنا أو بناءً على طلب صاحب البيانات الشخصية.

في هذا السياق ، تقوم مؤسستنا بتدريب وتعيين وحدات الأعمال ذات الصلة ورفع وعيها من أجل الوفاء بالتزاماتها.
أثناء الحصول على أسماء وألقاب الأشخاص الذين يأتون إلى مباني مؤسستنا ، أو من خلال النصوص المنشورة في المؤسسة أو المتاحة للضيوف بطرق أخرى ، يتم تنوير مالكي البيانات الشخصية ضمن هذا النطاق.

لضمان الأمن من قبل مؤسستنا وللأغراض المحددة في هذه السياسة ؛ يمكن توفير الوصول إلى الإنترنت لزوارنا الذين يطلبون أثناء إقامتهم في مبانينا ومرافقنا من قبل مؤسستنا. في هذه الحالة ، يتم تسجيل السجلات المتعلقة بالوصول إلى الإنترنت وفقًا للقانون رقم 5651 والأحكام الحاكمة للتشريعات المنظمة وفقًا لهذا القانون ؛ تتم معالجة هذه السجلات فقط عندما تطلبها المؤسسات والمنظمات العامة المصرح لها أو للوفاء بالتزامنا القانوني في عمليات التدقيق التي سيتم تنفيذها داخل الهيئة.

فقط عدد محدود من موظفي الوكالة يمكنهم الوصول إلى سجلات السجل التي تم الحصول عليها في هذا الإطار. موظفو الوكالة ، الذين لديهم حق الوصول إلى السجلات المذكورة أعلاه ، يمكنهم الوصول إلى هذه السجلات فقط لاستخدامها في عمليات الطلب أو التدقيق من المؤسسة العامة والمنظمة المصرح لها ومشاركتها مع الأشخاص المصرح لهم قانونًا. يعلن عدد محدود من الأشخاص الذين لديهم حق الوصول إلى السجلات أنهم سيحافظون على سرية البيانات التي يصلون إليها مع الالتزام بالسرية.

على المواقع الإلكترونية التي تملكها مؤسستنا ؛ للتأكد من أن أولئك الذين يزورون هذه المواقع يقومون بزياراتهم على المواقع بطريقة مناسبة لأغراض الزيارة ؛ يتم تسجيل حركات الإنترنت داخل الموقع بالوسائل التقنية لإظهار محتوى مخصص لهم ولأداء أنشطة الترويج عبر الإنترنت.

يتم تضمين التفسيرات التفصيلية حول حماية ومعالجة البيانات الشخصية المتعلقة بهذه الأنشطة التي تقوم بها مؤسستنا في نصوص "سياسة خصوصية موقع الإنترنت" للمواقع الإلكترونية ذات الصلة.

تنفيذ السياسة

تدخل سياسة حماية ومعالجة البيانات الشخصية لمستشفى MosDent Dental Hospital حيز التنفيذ بتاريخ 16.01.2020. في حالة تجديد مواد السياسة بالكامل أو معينة ، يكون تاريخ سريان السياسة هو التاريخ الذي تتم فيه مراجعة هذه المقالة للمقال الذي تم تجديده.

تم نشر السياسة على موقع مؤسستنا (https://mossdental.com).

يمكنك تنزيل نموذج طلب "قانون حماية البيانات الشخصية (KVKK)" بالنقر هنا.

© 2014-2024 Moss Dental الفم والأسنان الصحة مستوصف FocalHaus.com
magnifiercross