سیاست حفظ حریم خصوصی
۱. مقدمه
سِکِن دیش (SEÇKİN DİŞ) بر اساس حق حریم خصوصی مندرج در ماده 20 قانون اساسی، به حفاظت از حقوق و آزادیهای اساسی افراد، به ویژه در حفاظت و پردازش دادههای شخصی، نهایت اهمیت را میدهد. در این زمینه، سِکِن دیش متعهد به حفاظت و پردازش قانونی دادههای شخصی مطابق با قانون حفاظت از دادههای شخصی شماره 6698 (KVKK) و مقررات عمومی حفاظت از دادههای اتحادیه اروپا (GDPR) است و در تمام برنامهریزیها و فعالیتهای خود با این درک عمل میکند.
تضمین امنیت اطلاعات شخصی افراد یکی از اهداف اصلی SEÇKİN DİŞ است . بنابراین، SEÇKİN DİŞ اقدامات امنیتی لازم را مطابق با قوانین مربوطه انجام میدهد تا پردازش ایمن اطلاعات شخصی افراد تضمین شود و از هرگونه دسترسی غیرقانونی به یا نشت چنین دادههایی جلوگیری شود.
۱.۱ هدف از این سیاست
سیاست حفاظت و پردازش دادههای شخصی (“سیاست”) آگاهسازی صاحبان دادههای شخصی در مورد تعهدات SEÇKİN DİŞ و رویهها و اصولی است که در حفاظت و پردازش دادههای شخصی که به طور کامل یا جزئی به صورت خودکار یا غیرخودکار پردازش میشوند، به شرطی که بخشی از یک سیستم ثبت دادهها باشند، مطابق با اهداف KVKK و GDPR، به آنها پایبند خواهد بود . در راستای هدف این سیاست ، SEÇKİN DİŞ قصد دارد در فعالیتهای حفاظت و پردازش دادههای شخصی خود، رعایت کامل قوانین را تضمین کند و از حق صاحبان دادههای شخصی در حفظ حریم خصوصی و امنیت دادهها محافظت کند.
۱.۲ دامنه سیاست
این سیاست برای مشتریان، کارمندان، متقاضیان کار و بازدیدکنندگان، مشروط بر اینکه اشخاص حقیقی باشند، تهیه شده است و برای این افراد اعمال خواهد شد. شرکت SEÇKİN DİŞ این سیاست را در وبسایت خود منتشر میکند تا صاحبان دادهها را در مورد حفاظت و پردازش دادههای شخصی و امنیت دادهها آگاه سازد. این سیاست برای اشخاص حقوقی، صرف نظر از وضعیت آنها، اعمال نخواهد شد.
این سیاست در مورد اشخاصی که اطلاعات شخصی آنها توسط SEÇKİN DİŞ، چه به طور کامل و چه جزئی، به صورت خودکار یا غیر خودکار پردازش میشود، اعمال خواهد شد، مشروط بر اینکه این پردازش بخشی از هر سیستم ثبت اطلاعات باشد. این سیاست در صورتی اعمال نخواهد شد که اطلاعات در محدوده مشخص شده در زیر، «اطلاعات شخصی» محسوب نشود، یا اگر SEÇKİN DİŞ از طریق روشهای مشخص شده در بالا، اطلاعات شخصی را پردازش نکند.
۱.۳ تعاریف
این سیاست دارای معانی زیر هستند:
رضایت صریح
این رضایت در مورد یک موضوع خاص، مبتنی بر اطلاعات و با اراده آزاد است.
الزام به افشا
وظیفه کنترلکننده دادهها این است که به افرادی که دادههای شخصی آنها را پردازش میکند، اطلاع دهد که چه کسی میتواند این دادهها را پردازش کند، برای چه اهدافی و بر اساس چه مبانی قانونی، و به چه کسی و برای چه اهدافی میتوان آنها را منتقل کرد.
کاربر مرتبط
افرادی که دادههای شخصی را در سازمان کنترلکننده دادهها یا مطابق با اختیارات و دستورالعملهایی که از کنترلکننده دادهها دریافت میکنند، پردازش میکنند، به استثنای شخص یا واحد مسئول ذخیرهسازی فنی، حفاظت و پشتیبانگیری از دادهها.
تخریب
این به حذف، تخریب یا ناشناس کردن دادههای شخصی اشاره دارد.
پردازش دادههای شخصی
هرگونه عملیاتی که بر روی دادهها انجام میشود، مانند دریافت، ثبت، ذخیرهسازی، حفظ، تغییر، تنظیم مجدد، افشا، انتقال، تصاحب، در دسترس قرار دادن، طبقهبندی یا جلوگیری از استفاده از دادههای شخصی، چه به صورت کامل یا جزئی با روشهای خودکار یا غیرخودکار، مشروط بر اینکه بخشی از هر سیستم ثبت دادهها باشد.
هیئت حفاظت از دادههای شخصی
این هیئت حفاظت از دادههای شخصی است.
مالک دادههای شخصی
این به بیماران، مشتریان، کارمندان، داوطلبان شغل و بازدیدکنندگانی اشاره دارد که اطلاعات شخصی آنها ( از جمله دستههای خاصی از اطلاعات شخصی ) پردازش میشود.
دادههای شخصی
هرگونه اطلاعاتی است که مربوط به یک شخص حقیقی شناخته شده یا قابل شناسایی باشد.
نهاد/مکانیسم کنترل
این مرجع حفاظت از دادههای شخصی است که از هیئت مدیره و ریاست جمهوری تشکیل شده است.
پردازش خودکار دادهها
این یک فعالیت پردازشی است که به طور خودکار توسط دستگاههایی با پردازندههایی مانند رایانه، تلفن، ساعت و غیره، بدون دخالت انسان، در محدوده الگوریتمهای از پیش آماده شده از طریق ویژگیهای نرمافزاری یا سختافزاری انجام میشود.
اطلاعات شخصی ویژه
نژاد، قومیت، عقاید سیاسی، باورهای فلسفی، مذهب، فرقه یا سایر باورها، نحوه پوشش، عضویت در انجمنها، بنیادها یا اتحادیهها، سلامت، زندگی جنسی، محکومیتهای کیفری و اقدامات امنیتی، و همچنین دادههای بیومتریک و ژنتیکی، دادههای ویژه هستند.
رکورد
این رجیستری کنترلکنندههای دادهها است .
دندانپزشکی سِچکین
(SeÇkİN DİŞ) است .
پردازنده داده
شخص حقیقی یا حقوقی که از طرف کنترلکننده دادهها و بر اساس اختیارات اعطا شده توسط کنترلکننده دادهها، دادههای شخصی را پردازش میکند.
سیستم ثبت دادهها
این به سیستم ثبتی اشاره دارد که در آن دادههای شخصی طبق معیارهای خاصی ساختار یافته و پردازش میشوند.
دسته بندی داده ها
این دسته از دادههای شخصی متعلق به گروه یا گروههای موضوع دادهها است که در آن دادههای شخصی بر اساس ویژگیهای مشترکشان گروهبندی میشوند.
گروه موضوع داده
این گروه از افرادی است که دادههای شخصی آنها توسط کنترلکننده دادهها پردازش میشود.
کنترلکننده داده
شخص حقیقی یا حقوقی است که اهداف و روشهای پردازش دادههای شخصی را تعیین میکند و مسئول ایجاد و مدیریت سیستم ثبت دادهها است.
۱.۴. اجرای سیاست
اصول این سیاست که توسط SEÇKİN DİŞ تهیه و از تاریخ 01.04.2021 لازمالاجرا شدهاند، در وبسایت شرکتی SEÇKİN DİŞ منتشر شده و در دسترس صاحبان دادهها قرار گرفتهاند.
۲. حفاظت از اطلاعات شخصی
۲.۱ امنیت اطلاعات شخصی
سِکِن دیش (SEÇKİN DİŞ) تمام اقدامات اداری و فنی لازم را برای اطمینان از سطح مناسبی از امنیت جهت ذخیره ایمن دادههای شخصی مطابق با KVKK و GDPR و جلوگیری از پردازش و دسترسی غیرقانونی به دادههای شخصی انجام میدهد. اقدامات اداری و فنی انجام شده برای اطمینان از امنیت دادههای شخصی در سیاست ذخیرهسازی و امحای دادههای شخصی سِکِن دیش (SEÇKİN DİŞ) به تفصیل آمده است .
۲.۲ حسابرسی
شرکت سِکِن دیش (SEÇKİN DİŞ) ممیزیهای لازم را انجام میدهد و انجام داده است تا از برقراری امنیت دادهها که در بالا توضیح داده شد و همچنین از منظم و مداوم بودن اقدامات انجام شده اطمینان حاصل کند.
اقدامات فنی انجام شده توسط سِکِن دیش (SEÇKİN DİŞ) توسط افراد مجاز در فواصل شش ماهه در سال بازرسی میشوند، در حالی که اقدامات اداری توسط افراد مجاز از سوی سِکِن دیش (SEÇKİN DİŞ) بازرسی میشوند .
۲.۳ حریم خصوصی
پردازشگر دادهها، دادههای شخصی آموختهشده در حین انجام وظایف خود را در اختیار هیچکس قرار نمیدهد و مفاد KVKK، GDPR و خطمشی را نقض نمیکند و از آنها برای اهدافی غیر از اهداف مورد نظر استفاده نمیکند. در این زمینه، برنامههای اطلاعاتی و آموزشی برای کارمندان این مرکز در مورد KVKK، GDPR و خطمشی برگزار میشود و توافقنامههای محرمانگی توسط کارمندان مربوطه به عنوان بخشی از فرآیند استخدام امضا میشود. علاوه بر این، خطمشیها به تأمینکنندگان و پردازشگران داده که خدمات برونسپاری ارائه میدهند، ابلاغ میشود و تعهدات محرمانگی اخذ میگردد.
۲.۴ افشای غیرمجاز اطلاعات شخصی
اگر دادههای شخصی پردازششده توسط SEÇKİN DİŞ از طریق غیرقانونی توسط دیگران به دست آید، SEÇKİN DİŞ اقدامات لازم را برای اطلاعرسانی به صاحب دادهها و هیئت PPD در بازههای زمانی تعیینشده توسط هیئت PPD انجام خواهد داد . در صورت لزوم، این وضعیت در وبسایت هیئت PPD یا از طریق روش دیگری که توسط هیئت PPD مناسب تشخیص داده شود، اعلام خواهد شد.
۲.۵. حمایت از حقوق قانونی اشخاص مرتبط
سِچکین دیش (SEÇKİN DİŞ) تمامی حقوق قانونی اشخاص ذیربط را در رابطه با اجرای سیاستها و قوانین رعایت کرده و تمامی اقدامات لازم را برای حفاظت از این حقوق انجام میدهد.
۲.۶ حفاظت از دادههای شخصی با ماهیت خاص
دادههای مربوط به نژاد، قومیت، عقاید سیاسی، باورهای فلسفی، مذهب، فرقه یا سایر باورها، ظاهر، عضویت در انجمنها، بنیادها یا اتحادیهها، سلامت، زندگی جنسی، محکومیتهای کیفری و اقدامات امنیتی، و همچنین دادههای بیومتریک و ژنتیکی، دادههای شخصی ویژه را تشکیل میدهند. SEÇKİN DİŞ آگاه است که دادههای شخصی ویژه، در صورت دسترسی دیگران، میتواند باعث قربانی شدن یا تبعیض شخص شود . بنابراین، با دقت اقدامات لازم را، طبق نظر هیئت مدیره، برای محافظت از چنین دادههای شخصی پردازش شده مطابق با قانون انجام میدهد. در این زمینه، سیاست جداگانهای (سیاست امنیت دادههای شخصی ویژه ) دارد که سیستماتیک، دارای قوانین مشخص، قابل مدیریت و پایدار است.
۳. پردازش و انتقال دادههای شخصی
۳.۱ اصول کلی در پردازش و انتقال دادههای شخصی
دادههای شخصی توسط SEÇKİN DİŞ مطابق با رویهها و اصول مندرج در KVKK، GDPR و این خطمشی پردازش میشوند. SEÇKİN DİŞ هنگام پردازش دادههای شخصی به اصول زیر پایبند است.
الف) رعایت قانون، اصول صداقت و اصل شفافیت
SEÇKİN DİŞ دادههای شخصی را مطابق با قوانین مربوطه و الزامات اصل حسن نیت پردازش و استفاده میکند. مطابق با اصل حسن نیت، SEÇKİN DİŞ هنگام دستیابی به اهداف پردازش دادههای خود، منافع و انتظارات معقول صاحبان دادهها را در نظر میگیرد. این شرکت برای جلوگیری از ظهور نتایجی که صاحبان دادهها پیشبینی نکرده و نباید پیشبینی میکردند، اقدام میکند. مطابق با این اصل، شفافیت فعالیتهای پردازش دادهها را برای صاحبان دادهها نیز تضمین میکند و به تعهدات خود در زمینه افشا و هشدار عمل میکند.
ب) دقیق و بهروز بودن در صورت لزوم
سِکِن دیش (SEÇKİN DİŞ) با در نظر گرفتن حقوق اساسی و منافع مشروع صاحبان دادهها، تضمین میکند که دادههای شخصی که پردازش میکند، دقیق و بهروز باشند. در این زمینه، سِکِن دیش مسائلی مانند شناسایی منابع دریافت دادهها، تأیید صحت آنها و ارزیابی نیاز به بهروزرسانی را با دقت بررسی میکند. سِکِن دیش همیشه کانالهای ارتباطی را باز نگه میدارد تا از دقیق و بهروز بودن اطلاعات صاحبان دادههای شخصی اطمینان حاصل کند. حفظ دقیق و بهروز بودن دادههای شخصی، منافع سِکِن دیش را محافظت میکند و همچنین برای محافظت از حقوق و آزادیهای اساسی صاحبان دادهها ضروری است.
ج) پردازش برای اهداف مشخص، واضح و مشروع
SEÇKİN DİŞ به طور واضح و دقیق هدف پردازش دادهها را مشخص میکند و قانونی بودن این هدف را تضمین میکند. هدف قانونی به این معنی است که دادههای شخصی که SEÇKİN DİŞ پردازش میکند، مرتبط و برای خدمات درمانی که در آن فعالیت میکند ضروری است. SEÇKİN DİŞ دادهها را برای اهدافی غیر از اهداف مشخص شده پردازش نمیکند. بنابراین، SEÇKİN DİŞ در رعایت اصول صراحت و شفافیت در قوانین و متون قانونی که اهداف پردازش دادههای شخصی را توضیح میدهند، بسیار دقیق است.
د) مرتبط، محدود، متناسب و ضروری بودن با هدفی که برای آن پردازش میشوند
سِکِن دیش تضمین میکند که دادههای شخصی پردازششده برای دستیابی به اهداف تعیینشده مناسب هستند و از پردازش دادههایی که مرتبط یا ضروری برای دستیابی به هدف نیستند، اجتناب میکند. سِکِن دیش دادههای شخصی را برای اهدافی که از قبل وجود ندارند یا قرار است بعداً محقق شوند، جمعآوری یا پردازش نمیکند. علاوه بر این، دادههای پردازششده را فقط به آنچه برای دستیابی به هدف ضروری است، محدود میکند. طبق اصل تناسب، تعادل معقولی بین پردازش دادهها و هدف مورد نظر برقرار میکند.
ه) نگهداری برای مدت مقرر در قانون مربوطه یا مدت لازم برای هدفی که برای آن پردازش میشوند
SEÇKİN DİŞ مطابق با هرگونه دوره نگهداری دادهها که در قوانین مربوطه مشخص شده است، عمل میکند. در غیر این صورت، دادههای شخصی را فقط برای مدت لازم برای هدفی که برای آن پردازش میشوند، نگهداری میکند. اگر هیچ دلیل معتبری برای SEÇKİN DİŞ برای نگهداری بیشتر دادههای شخصی وجود نداشته باشد، دادههای مورد نظر حذف، نابود یا ناشناس خواهند شد. رویههای ذخیرهسازی و نابودی دادههای شخصی در سیاست ذخیرهسازی و نابودی دادههای شخصی SEÇKİN DİŞ به تفصیل شرح داده شده است .
و) رعایت اصول صداقت و محرمانگی
دادههای شخصی توسط SEÇKİN DİŞ با انجام اقدامات فنی و اداری لازم برای تضمین امنیت مناسب در برابر از دست دادن، تخریب، آسیب یا محافظت از دادههای شخصی پردازش میشوند.
ز) رعایت اصل پاسخگویی
شرکت SEÇKİN DİŞ به تعهدات خود در قبال رعایت قوانین حفاظت از دادههای شخصی در فعالیتهای پردازشی خود عمل کرده است و در صورت هرگونه شکایت یا تحقیقات رسمی ، میتواند اسنادی را که نشان دهنده انجام این اقدامات است، به مراجع نظارتی ارائه دهد.
۳.۲ شرایط پردازش دادههای شخصی
صاحب دادهها، دادههای شخصی را پردازش نمیکند . دادههای شخصی فقط در صورت وجود یکی از شرایط زیر، بدون رضایت صریح صاحب دادهها قابل پردازش هستند :
الف) صراحتاً در قوانین پیشبینی شده است
سِکِن دیش (SEÇKİN DİŞ) میتواند در مواردی که قانون به صراحت تصریح کرده است، دادههای شخصی را بدون کسب رضایت صریح صاحب دادهها پردازش کند .
ب) اگر شخصی که به دلیل عدم امکان جسمی قادر به ابراز رضایت خود نیست یا رضایت او از نظر قانونی معتبر شناخته نشده است، برای محافظت از جان خود یا تمامیت جسمی شخص دیگری ضروری باشد.
سِکِن دیش (SEÇKİN DİŞ) میتواند دادههای شخصی را بدون اخذ رضایت صریح پردازش کند تا از جان یا تمامیت جسمی افراد در مواردی که رضایت قابل توضیح نیست یا معتبر نیست، محافظت شود.
ج) پردازش دادههای شخصی طرفین قرارداد ضروری است، مشروط بر اینکه مستقیماً با انعقاد یا اجرای قرارداد مرتبط باشد
مالک دادهها را ، محدود به همین منظور، بدون کسب رضایت صریح، مطابق با روال عادی زندگی پردازش کند.
انجام تعهدات قانونی توسط SEÇKİN DİŞ ضروری است .
در مواردی که برای انجام تعهدات قانونی خود به عنوان کنترلکننده دادهها ضروری باشد، دادههای شخصی مالک دادهها را بدون اخذ رضایت صریح پردازش کند .
ه) توسط خود شخص مربوطه علنی شده باشد
سِکِن دیش (SEÇKİN DİŞ) میتواند دادههای شخصی مالک دادهها را که توسط او منتشر شده است، به عبارت دیگر، به هر نحوی برای عموم افشا شده است، برای اهداف محدود پردازش کند، زیرا پذیرفته شده است که منافع قانونی که باید در پردازش چنین دادههایی که توسط مالک دادهها منتشر شده و بنابراین برای همه شناخته شده است، محافظت شود، منتفی است.
و) پردازش دادهها برای ایجاد، اعمال یا حمایت از یک حق ضروری است
در مواردی که پردازش دادهها برای اعمال یا حفاظت از یک حق مشروع الزامی باشد ، SEÇKİN DİŞ میتواند دادههای شخصی مالک دادهها را بدون اخذ رضایت صریح پردازش کند .
ز) پردازش دادهها برای منافع مشروع شرکت ما الزامی است، مشروط بر اینکه به حقوق و آزادیهای اساسی افراد مربوطه آسیب نرساند.
SEÇKİN DİŞ ممکن است دادههای شخصی صاحب دادهها را در مواردی که پردازش دادههای شخصی برای تضمین منافع مشروع آن ضروری است، پردازش کند، مشروط بر اینکه به حقوق و آزادیهای اساسی صاحب دادهها که تحت KVKK، GDPR و این سیاست محافظت میشوند، لطمهای وارد نکند . SEÇKİN DİŞ در رعایت اصول اساسی حفاظت از دادههای شخصی و ایجاد تعادل بین منافع SEÇKİN DİŞ و صاحبان دادههای شخصی، دقت لازم را نشان میدهد. منفعت مشروع، منفعتی مشروع ، مؤثر، خاص و از قبل موجود است که با حقوق و آزادیهای اساسی صاحب دادهها رقابت میکند. SEÇKİN DİŞ اقدامات حفاظتی اضافی را برای جلوگیری از آسیب به حقوق صاحب دادهها اجرا میکند . تعادل معقولی بین منافع شرکت ما و حقوق و آزادیهای اساسی صاحب دادهها حفظ میشود.
۳.۳ شرایط پردازش دادههای شخصی با ماهیت خاص
صاحب دادهها، دادههای شخصی ویژه را پردازش نمیکند . دادههای شخصی ویژه فقط در صورت وجود یکی از شرایط زیر، بدون رضایت صریح صاحب دادهها قابل پردازش هستند:
به وضوح در قوانین پیشبینی شده است
دادههای شخصی ویژه مالک دادهها ، به غیر از دادههای مربوط به سلامت و زندگی جنسی، ممکن است بدون رضایت صریح مالک دادهها در مواردی که صریحاً توسط قانون پیشبینی شده است، پردازش شوند .
برای حفاظت از سلامت عمومی، طب پیشگیری، تشخیص پزشکی، خدمات درمانی و مراقبتی، برنامهریزی و مدیریت خدمات بهداشتی و تأمین مالی
صاحب دادهها در مورد سلامت و زندگی جنسی او ممکن است توسط اشخاص یا مؤسسات و سازمانهای مجاز تحت تعهد محرمانگی به منظور حفاظت از سلامت عمومی، ارائه داروهای پیشگیرانه، تشخیص پزشکی، خدمات درمانی و مراقبتی، و برنامهریزی و مدیریت خدمات بهداشتی و تأمین مالی آنها پردازش شود.
۳.۴ شرایط انتقال اطلاعات شخصی
شرکت SEÇKİN DİŞ میتواند با انجام اقدامات امنیتی لازم، مطابق با مواد ۸ و ۹ قانون KVKK و مواد ۴۵ و ۴۹ قانون GDPR، دادههای شخصی را بر اساس و محدود به یک یا چند مورد از شرایط پردازش دادههای شخصی که در زیر مشخص شده است، به اشخاص ثالث منتقل کند:
مالک دادهها رضایت صریح خود را اعلام کرده باشد،
در قوانین مربوط به انتقال دادههای شخصی، مقررات روشنی وجود دارد،
اگر انتقال دادههای شخصی برای محافظت از جان یا تمامیت جسمی مالک دادهها یا شخص دیگری ضروری باشد و شخص مربوطه به دلیل عدم امکان واقعی قادر به اعلام رضایت خود نباشد یا رضایت او از نظر قانونی معتبر نباشد،
انتقال اطلاعات شخصی طرفین قرارداد ضروری است، مشروط بر اینکه مستقیماً با انعقاد یا اجرای قرارداد مرتبط باشد،
برای انجام تعهدات قانونی SEÇKİN DİŞ الزامی است،
دادههای شخصی توسط مالک دادهها منتشر شده است،
انتقال دادههای شخصی برای ایجاد، اعمال یا حمایت از یک حق الزامی است،
انتقال دادههای شخصی برای منافع مشروع SEÇKİN DİŞ ضروری است، مشروط بر اینکه به حقوق و آزادیهای اساسی صاحب دادهها آسیبی نرساند .
دادههای شخصی حساس را میتوان بر اساس یکی از شرایط زیر و با رعایت اقدامات کافی و محدود منتقل کرد:
رضایت صریح شخص مربوطه،
اگر فرد مورد نظر اطلاعات شخصی خاصی غیر از اطلاعات مربوط به سلامت و زندگی جنسی خود دارد، باید در قانون، مقررات روشنی در مورد انتقال این اطلاعات وجود داشته باشد.
اگر شخص مورد نظر اطلاعات شخصی ویژهای در مورد سلامت و زندگی جنسی خود داشته باشد، این اطلاعات میتواند توسط اشخاصی که تعهد محرمانگی دارند یا توسط مؤسسات و سازمانهای مجاز به منظور حفاظت از سلامت عمومی، طب پیشگیری، تشخیص پزشکی، خدمات درمانی و مراقبتی، و برنامهریزی و مدیریت خدمات بهداشتی و تأمین مالی آنها منتقل شود.
۴. دستهبندی دادههای شخصی و گروههای موضوعی دادهها
۴.۱ دستهبندی دادههای شخصی
با طبقهبندی زیر پردازش میشود :
نام هویت – نام خانوادگی ، شماره شناسایی TR و/یا شماره گذرنامه و/یا شماره شناسایی موقت TR، محل و تاریخ تولد، وضعیت تأهل، جنسیت، شغل، امضا و سایر اطلاعات هویتی که میتواند هویت اشخاص حقیقی را مشخص کند.
آدرس تماس ( محل سکونت ، محل کار)، شماره تلفن (شماره تلفن ثابت و/یا همراه اعلام شده منزل/محل کار)، آدرس ایمیل، حسابهای کاربری شبکههای اجتماعی، آدرس IP و سایر اطلاعات ارتباطی
رزومه شخصی، اطلاعات عنوان شغلی؛ سوابق سند ورود و خروج از کار؛ اطلاعات تأمین اجتماعی/بازنشستگی، اطلاعات حقوق و دستمزد و سایر دادههای پرسنلی
فضای فیزیکی : ضبطهای دوربینهای امنیتی و سایر دادههای امنیتی فضای فیزیکی
دادههای شخصی پردازششده در رابطه با اطلاعات، اسناد و مدارکی که نتایج انواع روابط مالی برقرار شده توسط SEÇKİN DİŞ با صاحبان دادههای شخصی، و همچنین اطلاعات حساب بانکی، اطلاعات کارت اعتباری و سایر اطلاعات مالی را نشان میدهند.
سوابق تصویری و صوتی: عکسها، دوربینها و ضبطهای صوتی که خارج از محدوده امنیت مکان فیزیکی دارندگان دادههای شخصی گرفته شدهاند.
سوابق ارتباطی دادههای ارتباطی که میتوان از طریق سیستمهای ارتباطی و اطلاعاتی SEÇKİN DİŞ به دست آورد : سوابق تماسهای تلفنی شرکت، سوابق نامهها و ایمیلهای شرکت و محتوای آنها و غیره.
اطلاعات رضایت مشتریان در مورد تراکنشها، بیماران مرکز ما، فاکتور، اطلاعات رسید و غیره.
دادههای شخصی با ماهیت خاص
اطلاعات سلامت: گروه خونی، آلرژیها، بیماریهای مزمن، اطلاعات مربوط به درمانها/جراحیهای قبلی، داروهای مورد استفاده منظم، نتایج آزمایشها و تصویربرداری، اطلاعات نسخه، اطلاعات آنالیز و اندازهگیری بدن، سابقه پزشکی، اطلاعات آنالیز پوست، آزمایشهای هورمونی ، اطلاعات بیماریهای مقاربتی، اطلاعات مربوط به بیماری کووید-۱۹، درمانهای پزشکی و سایر دادههای سلامت.
بیومتریک ، دادههای تصویر، صدا، ویدیو
۴.۲ گروههای موضوع داده
فقط اشخاص حقیقی میتوانند از حمایت این سیاست و قانون بهرهمند شوند. اشخاص دارای اطلاعات شخصی در این محدوده به شرح زیر گروهبندی میشوند:
متقاضیان، اشخاص حقیقی هستند که از هر طریقی برای استخدام در موسسه ما درخواست داده اند یا رزومه و اطلاعات مرتبط خود را برای بررسی در اختیار موسسه ما قرار داده اند.
مشتریان، بیماران یا مراجعینی هستند که به مطب ما مراجعه میکنند.
کارمندان افرادی هستند که در SEÇKİN DİŞ کار میکنند .
بازدیدکنندگان، همه اشخاص حقیقی هستند که برای اهداف مختلف وارد محل فیزیکی مطب ما شدهاند یا به هر منظوری از وبسایتهای ما بازدید کردهاند.
۵. روش و دلیل قانونی برای جمعآوری دادههای شخصی
۵.۱ روش جمعآوری دادههای شخصی
اطلاعات شخصی شما توسط اشخاص حقیقی یا حقوقی مجاز از سوی SEÇKİN DİŞ به عنوان «پردازنده/پردازنده دادهها» با ثبت سوابق شفاهی، کتبی، ضبط با دوربین و عکس، در رسانههای فیزیکی و الکترونیکی و با اخذ رضایت صریح شما در موارد مقرر در KVKK و GDPR پردازش میشود.
فرمهای درخواست کار،
فرمهای اطلاعات پرسنلی،
اسناد مختلفی که به سِچکین دیش ارائه شده است،
ایمیلها و نامههای الکترونیکی ارسال شده به سِچکین دیش ،
تلفنهای سازمانی،
ضبط عکس/فیلم،
وبسایتها،
دوربینهای امنیتی،
لاگ (فایروال)
فرمهای اطلاعات بیمار،
نتایج تحلیل،
فرمهای اطلاعات سلامت ، ارائهدهندگان خدماتی که سرورهای آنها در خارج از کشور قرار دارد (واتساپ/اینستاگرام/فیسبوک/مسنجر/لینکدین/یوتیوب/زوموس/گوگل/هاتمیل/یاهو و غیره).
۵.۲ دلیل قانونی برای جمعآوری دادههای شخصی
سِکِن دیش (SEÇKİN DİŞ) بر اساس یکی از دلایل قانونی زیر، مطابق با مواد ۵ و ۶ قانون و مواد ۶ و ۹ قانون GDPR، دادههای شخصی را جمعآوری میکند:
رضایت صریح شخص مربوطه،
این امر به وضوح در قوانین پیشبینی شده است؛
اطلاعات شخصی توسط شخص مربوطه منتشر شده باشد،
پردازش دادههای شخصی طرفین قرارداد ضروری است، مشروط بر اینکه مستقیماً با انعقاد یا اجرای قرارداد مرتبط باشد،
اگر صاحب دادهها اطلاعات شخصی ویژهای در مورد سلامت و زندگی جنسی خود دارد، این دادهها برای اهداف حفاظت از سلامت عمومی، پزشکی پیشگیرانه، تشخیص پزشکی، خدمات درمانی و مراقبتی، برنامهریزی و مدیریت خدمات بهداشتی و تأمین مالی آنها است.
سِچکین دیش به تعهدات قانونی خود عمل کند،
پردازش دادهها برای ایجاد، اعمال یا حمایت از یک حق ضروری باشد،
برای SEÇKİN DİŞ پردازش دادهها برای منافع مشروع خود الزامی است، مشروط بر اینکه به حقوق و آزادیهای اساسی افراد مربوطه آسیب نرساند.
۶. اهداف پردازش دادههای شخصی
۶.۱ تطبیق گروههای موضوع دادهها با اهداف پردازش در رابطه با دستهبندیهای دادههای شخصی
تطبیق گروههای موضوع دادهها، که تعاریف و دامنههای آنها در بالا ارائه شده است، با اهداف پردازش مربوط به دستههای دادههای شخصی در زیر ارائه شده است:
کاندیدای کارمند
دسته بندی دادهها: هویت، اطلاعات تماس، پرسنل، تجربه حرفهای، امنیت فضای فیزیکی
اهداف پردازش: انجام فرآیندهای مدیریت اضطراری، انجام فرآیندهای امنیت اطلاعات، انجام فرآیندهای انتخاب و جایگزینی کاندیدا، انجام فرآیندهای درخواست کاندیدا، تضمین امنیت فضای فیزیکی ، انجام فعالیتهای ارتباطی.
بیمار/موکل
دسته بندی دادهها: هویت، ارتباطات، مالی، تراکنش مشتری، امنیت فضای فیزیکی ، دادههای سلامت، دادههای بیومتریک
اهداف پردازش: توانایی تشکیل پرونده بیمار، انجام معاینات، طب پیشگیری، تشخیص پزشکی، خدمات درمانی و مراقبتی، انجام معاینات پزشکی پس از فرآیندهای تشخیص پزشکی و درمان، برقراری ارتباط حضوری با بیماران، مدیریت فرآیندهای نوبتدهی، انجام رضایت بیمار و مدیریت درخواستها، انجام تعهدات قانونی و قراردادی، حفظ اطلاعات مربوط به دادههای بهداشتی شما که باید مطابق با قوانین مربوطه در دورههای زمانی مشخص نگهداری شوند، تضمین امنیت مطب، دریافت مشاوره از پزشک متخصص مربوطه دیگر در صورت لزوم برای انجام صحیح درمانها ، انجام تعهدات قانونی مطابق با قوانین در حوزه گردشگری سلامت، برنامهریزی خدمات انتقال و اقامت بیماران/مراجعین در چارچوب گردشگری سلامت، اعلام نوآوریها در مورد درمان و اقدامات پزشکی، اطلاعرسانی پزشکی به اشخاص ثالث در مورد اقدامات پزشکی انجام شده، انجام فعالیتهای تبلیغاتی و بازاریابی مربوط به اقدامات پزشکی انجام شده در چارچوب قوانین تشویقی بینالمللی گردشگری سلامت، برنامهریزی و مدیریت خدمات بهداشتی و تأمین مالی آنها، انجام مسئولیتهای ناشی از رابطه حقوقی ایجاد شده بین پزشک و بیمار، انجام تعهدات مالی و اداری. قادر به ارائه امنیت فنی و تجاری و انجام تعهدات عمومی باشد.
کارگر
دسته بندی دادهها: هویت، اطلاعات تماس، پرسنل، امور مالی، اطلاعات بصری و صوتی، امنیت فضای فیزیکی،
اهداف پردازش: اجرای فرآیندهای مدیریت اضطراری، اجرای فرآیندهای امنیت اطلاعات، انجام تعهدات ناشی از قراردادهای استخدامی و قوانین مربوط به کارکنان، اجرای فرآیندهای حقوق و مزایای جانبی کارکنان، اجرای فعالیتها مطابق با قوانین، تضمین امنیت فضای فیزیکی ، اجرا/نظارت بر فعالیتهای تجاری، سازماندهی و مدیریت رویدادها
بازدیدکننده
امنیت فضای فیزیکی
اهداف پردازش: اجرای فرآیندهای مدیریت اضطراری، اجرای فرآیندهای امنیت اطلاعات، تضمین امنیت فضای فیزیکی
۶.۲ فعالیتهای پردازش دادههای شخصی انجامشده در مکانهای فیزیکی
برای تضمین امنیت دفتر ما، ورود و خروجها ثبت میشوند و فضاهای مشترک توسط دوربینها کنترل میشوند. شرکت SEÇKİN DİŞ اطلاعات لازم را برای فعال کردن نظارت دوربینی در اختیار صاحبان دادهها قرار داده است.
۶.۳ فعالیتهای پردازش اطلاعات شخصی انجام شده در وبسایت
اطلاعات ترافیک مربوط به بازدیدکنندگان آنلاین وبسایت ما به طور خودکار برای اهداف امنیت اطلاعات پردازش میشود. علاوه بر این، طبق قانون شماره ۵۶۵۱ و سایر قوانین، ارائه دهندگان خدمات میزبانی موظف به ثبت و ذخیره اطلاعات ترافیک وبسایت هستند.
۶.۴ فعالیتهای پردازش دادههای شخصی انجامشده از طریق کانالهای ارتباطی
ارتباطات برقرار شده از طریق کانالهایی مانند تلفن، ایمیل و غیره توسط SEÇKİN DİŞ به منظور انجام/نظارت بر فعالیتهای تجاری و پیگیری درخواستها/ شکایات ، بررسی و ثبت میشوند .
صاحبان دادهها باید از این کانالها فقط در محدوده فعالیتهای تجاری خود استفاده کنند.
۷. اهداف انتقال اطلاعات شخصی و افراد/سازمانهایی که به آنها منتقل میشود
۷.۱ اهداف انتقال اطلاعات شخصی
سِکِن دیش (SEÇKİN DİŞ) دادههای شخصی را در چارچوب شرایط مندرج در مواد ۸ و ۹ قانون حفاظت از اطلاعات و حریم خصوصی (KVKK) و مواد ۴۵ و ۴۹ قانون GDPR، محدود به اهداف زیر، منتقل میکند:
قادر به انجام معاینات، طب پیشگیری، تشخیص پزشکی، خدمات درمانی و مراقبتی باشد،
مدیریت فرآیندهای پیچیده،
امکان دریافت مشاوره،
انجام تعهدات مطابق با قوانین وزارت بهداشت،
انجام تعهدات مطابق با قوانین بینالمللی گردشگری سلامت،
برآورده کردن نیازهای حمل و نقل، اقامت و مترجم بیماران گردشگری سلامت،
انجام تعهدات اداری در قبال ادارات بهداشت استان و ادارات بهداشت شهرستان،
ارائه اطلاعات پزشکی به اشخاص ثالث در مورد خدمات درمانی ارائه شده،
انجام فعالیتهای تعریف و بازاریابی خدمات درمانی ارائه شده در محدوده قانون تشویقی گردشگری سلامت بینالمللی،
انجام فرآیندهای انتخاب و استقرار کاندیداها،
انجام فرآیند درخواست متقاضیان استخدام،
انجام تعهدات قرارداد کار و قانون برای کارمندان،
اجرای فرآیندهای مزایای کارکنان و مزایای جانبی،
انجام فعالیتها مطابق با قوانین،
اجرای امور مالی و حسابداری،
انجام/نظارت بر فعالیتهای تجاری،
انجام فعالیتهایی برای تضمین تداوم کسبوکار،
اجرای فرآیندهای مدیریت ریسک،
تضمین و ممیزی امنیت دادهها،
اجرای فرآیندهای قرارداد،
ارائه اطلاعات به افراد، نهادها و سازمانهای مجاز
۷.۲ اشخاص/سازمانهایی که دادههای شخصی به آنها منتقل میشود
شرکت SEÇKİN DİŞ میتواند با اعمال کلیه اقدامات امنیتی اداری و فنی مقرر در قانون، دادههای شخصی را به اشخاص و سازمانهای زیر منتقل کند، که این انتقال محدود به گروههای موضوعی دادهها و دادههای مورد نیاز برای هدف انتقال است:
به سایر پزشکان متخصص برای اهداف مشاوره،
به کارمندان بیمه شده،
به تأمینکنندگانش،
مشاوران مالی، مشاوران و حسابرسان مالیاتی و مالی
مشاور حقوقی
ارائه دهندگان پایگاه داده (سرور)
ارائه دهنده خدمات “سیستم نرم افزاری مدیریت بالینی”
مترجمان
مشاور تبلیغات بینالمللی
مسئول سیستم مدیریت پشتیبانی (DMS)
افسر حفاظت از دادهها
مشاور فناوری اطلاعات
آژانسهای گردشگری
به مؤسسات و سازمانهای عمومی مجاز در چارچوب قانون،
به مراجع قضایی.
۸. مدت زمان تخریب و نگهداری اطلاعات شخصی
۸. تخریب اطلاعات شخصی
بدون خدشه به مفاد سایر قوانین مربوط به تخریب دادههای شخصی، شرکت SEÇKİN DİŞ دادههای شخصی را که مطابق با KVKK و سایر مقررات قانونی، مطابق با سیاست ذخیرهسازی و تخریب دادههای شخصی پردازش کرده است، به صورت رسمی یا بنا به درخواست شخص مربوطه، در صورت رفع دلایل نیاز به پردازش، حذف، تخریب یا ناشناس میکند.
حذف دادههای شخصی به فرآیندی اطلاق میشود که در آن دادههای شخصی به هر نحوی برای کاربران مربوطه غیرقابل دسترس و قابل استفاده مجدد میشوند.
تخریب دادهها به فرآیندی اطلاق میشود که طی آن دادههای شخصی غیرقابل دسترس، غیرقابل بازیابی و قابل استفاده مجدد توسط هر کسی میشوند.
ناشناسسازی دادهها به فرآیندی اطلاق میشود که در آن دادههای شخصی به هیچ وجه نمیتوانند با یک شخص حقیقی شناختهشده یا قابل شناسایی مرتبط باشند، حتی اگر از طریق تکنیکهایی مانند پنهانسازی، استخراج متغیر، تعمیم و غیره با دادههای دیگر مطابقت داده شوند.
۸.۲ دورههای ذخیرهسازی اطلاعات شخصی
سِکِن دیش (SEÇKİN DİŞ) دادههای شخصی را برای مدت زمانهای تعیینشده در قوانین و سایر مقررات نگهداری میکند. در صورتی که مدت زمان نگهداری در قوانین یا سایر مقررات تعیین نشده باشد، دادههای شخصی برای مدت زمان لازم برای دستیابی به هدف پردازش آن دادههای شخصی مطابق با سیاست نگهداری و تخریب دادههای شخصی سِکِن دیش نگهداری میشوند و متعاقباً در چارچوب دورههای تخریب دورهای، حذف، تخریب یا ناشناس میشوند.
۹. حقوق مالک دادههای شخصی تحت KVKK و GDPR
۹.۱ حقوق مالک دادهها تحت GDPR
به عنوان یک صاحب داده، دادههای شخصی شما نیز تحت GDPR محافظت میشوند. در مواردی که GDPR تحت صلاحیت صاحبان داده (شهروندان یا ساکنان اروپایی) قرار میگیرد، حقوق آنها به شرح زیر است:
حق دسترسی (ماده ۱۵ GDPR): مالک دادهها حق دارد با مراجعه به SEÇKİN DİŞ تأیید کند که آیا دادههای شخصی مربوط به او پردازش میشود یا خیر ، و در صورت پردازش دادههای شخصی، از جزئیات مندرج در ماده ۱۵ GDPR مطلع شود.
حق اصلاح (ماده ۱۶ GDPR): مالک دادهها حق دارد دادههای شخصی خود را که نزد SEÇKİN DİŞ نگهداری میشود و تغییر یافته است، در هر زمانی با تماس با ما اصلاح کند.
حق پاک کردن (ماده ۱۷ GDPR): صاحبان دادهها حق دارند درخواست پاک کردن دادههای شخصی خود را که توسط SEÇKİN DİŞ نگهداری میشوند، ارائه دهند. در صورت وقوع شرایط مندرج در ماده ۱۷ GDPR، SEÇKİN DİŞ دادههای شخصی شما را بدون تأخیر بیمورد حذف خواهد کرد.
حق محدود کردن پردازش (ماده ۱۸ GDPR):
اگر صاحب دادهها به بهروز بودن دادههای شخصی اعتراض داشته باشد، حق دارد درخواست محدودیت استفاده از دادهها را تا زمان تأیید صحت دادههای شخصی توسط SEÇKİN DİŞ ارائه دهد.
پردازش دادههای شخصی غیرقانونی باشد و مالک دادهها به حذف دادههای شخصی اعتراض داشته باشد، حق دارد درخواست محدودیت استفاده از دادهها را بدهد.
اگر SEÇKİN DİŞ دیگر به اطلاعات شخصی شما نیازی نداشته باشد، اما بخواهد حقوق شما را برقرار و اعمال کند، مالک دادهها حق دارد درخواست محدودیت استفاده از دادهها را بدهد.
دلایل موجه SEÇKİN DİŞ بر دلایل موجه شخص موضوع داده، ارائه دهد.
در صورت امکان فنی ، با تماس با ما، درخواست انتقال دادههای شخصی خود که توسط SEÇKİN DİŞ نگهداری میشود را به کنترلکننده دیگری ارائه دهند. با این حال، شما میتوانید این حق را فقط زمانی اعمال کنید که پردازش بر اساس رضایت شما یا طبق قرارداد باشد.
حق اعتراض (ماده ۲۱ GDPR):
شخص موضوع داده حق دارد به دلایل مربوط به وضعیت خاص خود، به پردازش دادههای شخصی، از جمله پروفایلسازی، در چارچوب ماده 6(1)(e) یا (f) از GDPR اعتراض کند. SEÇKİN DİŞ دادههای شخصی شما را پردازش نخواهد کرد، مگر اینکه بتواند دلیل موجه و قانعکنندهای برای پردازشی که منافع، حقوق و آزادیهای شخص موضوع داده را نادیده میگیرد، یا برای ایجاد، اعمال یا حمایت از یک حق قانونی ارائه دهد.
در مواردی که دادههای شخصی برای اهداف بازاریابی مستقیم پردازش میشوند، صاحب داده حق دارد در هر زمان به پردازش دادههای شخصی برای بازاریابی، از جمله پروفایلسازی تا حدی که به چنین بازاریابی مستقیمی مرتبط باشد، اعتراض کند.
اگر صاحب دادهها به پردازش دادههای شخصی برای اهداف بازاریابی مستقیم اعتراض کند، دادههای شخصی دیگر برای چنین اهدافی پردازش نخواهند شد.
۹.۲ حقوق مالک دادهها تحت KVKK
قانون KVKK پردازش میشود، به شرح زیر است:
اطلاع از اینکه آیا دادههای شخصی در حال پردازش هستند یا خیر،
برای درخواست اطلاعات مربوط به پردازش دادههای شخصی،
برای اطلاع از هدف پردازش دادههای شخصی و اینکه آیا از آنها مطابق با هدفشان استفاده میشود یا خیر،
برای شناخت اشخاص ثالثی که دادههای شخصی به آنها منتقل میشود، چه در داخل و چه در خارج از کشور،
درخواست اصلاح دادههای شخصی در صورت پردازش ناقص یا نادرست آنها و درخواست اطلاعرسانی اقدامات انجام شده در این زمینه به اشخاص ثالثی که دادههای شخصی به آنها منتقل شده است،
درخواست حذف یا از بین بردن دادههای شخصی در صورت از بین رفتن دلایل نیاز به پردازش، حتی اگر دادهها مطابق با مفاد KVKK و سایر قوانین مربوطه پردازش شده باشند، و درخواست اطلاعرسانی اقدامات انجام شده در این زمینه به اشخاص ثالثی که دادههای شخصی به آنها منتقل شده است،
اعتراض به ایجاد نتیجهای علیه خود شخص با تجزیه و تحلیل دادههای پردازش شده منحصراً از طریق سیستمهای خودکار،
درخواست غرامت در صورت خسارت ناشی از پردازش غیرقانونی دادههای شخصی.
اگر اشخاص حقیقی مایل به اعمال هر یک از حقوق ذکر شده در بالا باشند یا درخواستهایی داشته باشند، میتوانند درخواستهای کتبی خود را که به وضوح و به طور قابل فهم بیان میکند که کدام یک از حقوق مندرج در ماده 11 قانون حفاظت از دادههای شخصی را میخواهند اعمال کنند، حضوری به SEÇKİN DİŞ، با امضای مرطوب و مدارکی که هویت آنها را اثبات میکند، ارائه دهند. این درخواستها را میتوان به صورت دستی به SEÇKİN DİŞ ارسال کرد، از طریق دفتر اسناد رسمی ارسال کرد، با امضای الکترونیکی امن امضا کرد و به آدرس ایمیل شرکتی SEÇKİN DİŞ به آدرس info@bembeyazdis.com ارسال کرد، یا با استفاده از روشهای دیگر مشخص شده در قانون حفاظت از دادههای شخصی ارسال کرد. درخواستها باید شامل اطلاعات زیر باشند: نام و نام خانوادگی ، امضا، شماره شناسایی ترکی/ شماره گذرنامه/ شماره شناسایی موقت ، آدرس محل سکونت یا محل کار، آدرس ایمیل، شماره تلفن و فکس و اطلاعات درخواستی، طبق «اطلاعیه رویهها و اصول درخواستها به کنترلکننده دادهها».
بسته به ماهیت درخواست، SEÇKİN DİŞ درخواست را در اسرع وقت و حداکثر ظرف سی (30) روز به صورت رایگان انجام خواهد داد. با این حال، اگر این فرآیند نیاز به هزینههای اضافی داشته باشد، هزینه تعیین شده توسط هیئت حفاظت از دادههای شخصی دریافت خواهد شد.