POLÍTICA DE ELIMINACIÓN DE DATOS PERSONALES
El responsable del tratamiento es la consulta del Doç. Dr. Güncel Öztürk, que conserva y elimina sus datos personales conforme, en primer lugar, a la Constitución, a la Ley N.º 6698 de Protección de Datos Personales (KVKK), al Reglamento sobre la Supresión, Destrucción o Anonimización de Datos Personales y a la demás normativa aplicable, de acuerdo con los principios generales y disposiciones establecidos en la presente Política de Conservación y Eliminación de Datos Personales.
Con esta Política, la Consulta tiene por objeto establecer los principios y reglas generales relativos a la conservación y eliminación de los datos de las personas físicas que son objeto de actividades de tratamiento de datos personales en el marco de la KVKK, así como cumplir las obligaciones determinadas por la normativa.
Consentimiento explícito: Consentimiento otorgado para un asunto determinado, basado en la información y expresado con libre voluntad,
Grupo de destinatarios:Categoría de personas físicas o jurídicas a las que el responsable del tratamiento transfiere los datos personales,
Anonimización : Convertir los datos personales en un estado tal que no puedan asociarse de ninguna forma con una persona física identificada o identificable, incluso aunque se comparen con otros datos.
Usuario pertinente: Personas que tratan datos personales dentro de la organización del responsable del tratamiento o conforme a la autorización e instrucciones recibidas del responsable del tratamiento, excluyendo a la persona o unidad responsable del almacenamiento técnico, la protección y la copia de seguridad de los datos,
Eliminación:Supresión, destrucción o anonimización de los datos personales,
Datos personales:Cualquier información relativa a una persona física identificada o identificable (p. ej., nombre y apellidos, TCKN, correo electrónico, dirección, fecha de nacimiento, número de tarjeta de crédito, número de cuenta bancaria
Titular de los datos: La persona física cuyos datos personales se tratan,
Tratamiento de datos personales: Cualquier operación realizada sobre los datos, como la obtención (total o parcialmente automatizada o no automatizada siempre que forme parte de un sistema de registro de datos), el registro, el almacenamiento, la conservación, la modificación, la reorganización, la divulgación, la transferencia, la asunción/recepción, la puesta a disposición, la clasificación o la restricción del uso,
Datos personales sensibles: Raza, origen étnico, opinión política, creencia filosófica, religión, secta u otras creencias, vestimenta, afiliación a asociaciones, fundaciones o sindicatos, salud, vida sexual, condenas penales y medidas de seguridad, así como datos biométricos y genéticos,
Eliminación periódica: Proceso de supresión, destrucción o anonimización que se realizará de oficio en intervalos repetidos especificados en esta Política cuando desaparezcan todas las condiciones para el tratamiento de datos personales previstas en la KVKK,
SOPORTES DE REGISTRO REGULADOS POR LA POLÍTICA
Abarca todos los datos personales objeto de actividades de tratamiento de datos en el marco de la KVKK. Además, los documentos a los que se hace referencia en la Política incluyen tanto copias físicas como digitales.
La Consulta almacena todos los datos personales objeto de actividades de tratamiento de datos en el marco de la KVKK, tratados total o parcialmente de forma automatizada o no automatizada siempre que formen parte de un sistema de registro de datos, en los entornos indicados a continuación:
Ordenadores de la consulta, cuentas de correo electrónico, ordenadores de sobremesa, dispositivos de los empleados (p. ej., teléfono móvil), áreas de copia de seguridad, archivos en papel, carpetas, libro de visitantes, CD, DVD, USB, discos duros, impresora, fotocopiadora, etc.
RAZONES QUE REQUIEREN LA CONSERVACIÓN Y LA ELIMINACIÓN DE LOS DATOS PERSONALES
En las actividades de tratamiento de datos personales se adoptan los siguientes principios:
- Cumplimiento de la ley y del principio de buena fe,
• Garantizar que los datos personales sean correctos y, cuando sea necesario, estén actualizados,
• Tratar con fines determinados, explícitos y legítimos,
• Ser pertinentes, limitados y proporcionales a la finalidad,
• Conservar durante el plazo previsto en la normativa aplicable o durante el tiempo necesario para la finalidad para la que se tratan.
Nuestra consulta conserva y utiliza los datos personales conforme a las finalidades del tratamiento y sobre la base de las condiciones de tratamiento de datos personales establecidas en los artículos 5 y 6 de la KVKK indicados a continuación; y, cuando desaparezcan todas dichas condiciones, elimina los datos personales de oficio o a solicitud del titular de los datos:
Existencia del consentimiento explícito del titular de los datos personales: La primera condición para el tratamiento de datos personales es el consentimiento explícito del titular.
Previsto expresamente por las leyes:Los datos personales del titular podrán tratarse lícitamente sin obtener consentimiento explícito cuando así lo prevean expresamente las leyes.
Imposibilidad de obtener el consentimiento explícito del titular por imposibilidad de hecho:Cuando, por imposibilidad de hecho, la persona no pueda expresar su consentimiento o no se pueda reconocer la validez de su consentimiento, y el tratamiento sea obligatorio para proteger la vida o la integridad física de dicha persona o de otra, podrán tratarse los datos personales.
Relación directa con la celebración o ejecución de un contrato:El tratamiento de datos personales es posible cuando sea necesario, siempre que esté directamente relacionado con la celebración o ejecución de un contrato, para tratar los datos personales de las partes del contrato.
Obligación legal: Cuando el tratamiento sea obligatorio para que nuestra empresa cumpla sus obligaciones legales, podrán tratarse los datos del titular.
Hacer públicos los datos personales por el titular:Cuando el titular haya hecho públicos sus datos personales, dichos datos podrán tratarse limitadamente a lo que haya sido hecho público.
Necesidad del tratamiento para la constitución, ejercicio o defensa de un derecho:Cuando el tratamiento sea obligatorio para la constitución, el ejercicio o la defensa de un derecho, podrán tratarse los datos personales del titular.
Necesidad del tratamiento para el interés legítimo de nuestra empresa:Siempre que no se perjudiquen los derechos y libertades fundamentales del titular, podrán tratarse los datos personales cuando el tratamiento sea obligatorio para los intereses legítimos de nuestra empresa.
SUPRESIÓN, DESTRUCCIÓN O ANONIMIZACIÓN DE LOS DATOS PERSONALES
Los datos personales se suprimen, destruyen o se anonimizarán por la empresa a solicitud del titular o de oficio cuando: se modifiquen o deroguen las disposiciones legales pertinentes que constituyen la base del tratamiento; desaparezca la finalidad que requiere el tratamiento o la conservación; en los casos en que el tratamiento se base únicamente en el consentimiento explícito y el titular retire su consentimiento; haya transcurrido el plazo máximo de conservación y no exista ninguna condición que justifique conservar los datos por más tiempo.
Salvo decisión en contrario del Consejo de Protección de Datos Personales, nuestra empresa elige el método adecuado entre la supresión, destrucción o anonimización de oficio, según las posibilidades tecnológicas y el coste de aplicación. A solicitud del titular, se explica la justificación del método elegido. En cada una de estas operaciones se adoptan las medidas técnicas y administrativas necesarias.
MEDIDAS TÉCNICAS Y ADMINISTRATIVAS ADOPTADAS
De conformidad con el artículo 12 de la KVKK y las disposiciones del Reglamento, los principios generales indicados anteriormente, la presente Política y las decisiones del Consejo de Protección de Datos Personales, nuestra consulta adopta las medidas técnicas y administrativas necesarias en función de las posibilidades tecnológicas y los costes de aplicación respecto de los siguientes aspectos:
- Se han determinado el software y el hardware necesarios. Se utilizan contraseñas robustas en los ordenadores y en las cuentas de correo electrónico.
- Lo que debe protegerse en cuanto a la protección de la información del paciente se ha transmitido a nuestro personal mediante formaciones, y sus responsabilidades se han formalizado por escrito mediante contratos de trabajo. (Acuerdos de confidencialidad) Esta obligación continúa incluso después de que las personas correspondientes dejen sus funciones.
- Se ha creado la infraestructura necesaria para realizar copias de seguridad de todos los datos.
- Se han determinado los empleados que pueden acceder a los datos en los ordenadores.
- Los expedientes e información de los pacientes se proporcionan únicamente a los propios interesados, a los familiares para los que hayan otorgado autorización por escrito, a las instituciones y organismos públicos pertinentes en el marco de la normativa y, en casos judiciales, a las autoridades judiciales competentes.
- Antes de iniciar el tratamiento de datos personales, la institución cumple la obligación de informar a los interesados.
- Se ha elaborado un inventario de tratamiento de datos personales.
PLAZOS DE CONSERVACIÓN Y ELIMINACIÓN
Nuestra consulta conserva y elimina los datos personales únicamente durante el plazo indicado por la normativa a la que está obligada a cumplir o durante el tiempo necesario para la finalidad para la que se tratan.
Si el titular de los datos solicita a nuestra empresa la eliminación de sus datos personales:
Si han desaparecido todas las condiciones para el tratamiento de datos personales: se finaliza la solicitud del titular a más tardar en treinta días y se informa al titular; si los datos personales objeto de la solicitud se han transferido a terceros, se comunica esta situación al tercero y se garantiza la realización de las acciones necesarias ante dicho tercero.
Si no han desaparecido todas las condiciones para el tratamiento de datos personales: la solicitud del titular podrá ser rechazada explicando el motivo conforme al apartado tercero del artículo 13 de la KVKK, y la respuesta de rechazo se comunicará al titular a más tardar en treinta días por escrito o por vía digital.
PLAZOS DE ELIMINACIÓN PERIÓDICA
Los datos personales se eliminan en el primer proceso de eliminación periódica posterior a la fecha en que surge la obligación de eliminar los datos personales. En este marco, cuando surja la obligación de eliminar los datos personales, estos se someten a eliminación en periodos de 6 meses.
| PROCESO | PLAZO DE CONSERVACIÓN | PLAZO DE ELIMINACIÓN |
| Preparación de contratos | 10 años a partir de la finalización del contrato | En el primer periodo de eliminación periódica posterior al fin del plazo de conservación |
| Ejecución de procesos de Recursos Humanos | 10 años a partir del cese de la actividad | En el primer periodo de eliminación periódica posterior al fin del plazo de conservación |
| Ejecución de procesos de acceso a hardware y software | 5 años | En el primer periodo de eliminación periódica posterior al fin del plazo de conservación |
| Registro de visitantes y participantes en reuniones | 5 años | En el primer periodo de eliminación periódica posterior al fin del plazo de conservación |
| Registros de datos personales de salud | Durante el plazo previsto por la normativa | En el primer periodo de eliminación periódica posterior al fin del plazo de conservación |
| Datos de identidad | Durante el plazo previsto por la normativa | En el primer periodo de eliminación periódica posterior al fin del plazo de conservación |
| Imágenes de cámaras
|
Durante el plazo previsto por la normativa | En el primer periodo de eliminación periódica posterior al fin del plazo de conservación |
Se considerará que la presente Política ha entrado en vigor tras su publicación en el sitio web.