ПОЛИТИКА УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор данных  — кабинет доц. д-ра Гюнчеля Озтюрка, который хранит и уничтожает ваши персональные данные в соответствии прежде всего с Конституцией, Законом № 6698 «О защите персональных данных», Положением об удалении, уничтожении или обезличивании персональных данных и иными применимыми нормативными актами, следуя общим принципам и положениям, указанным в настоящей Политике хранения и уничтожения персональных данных.

 

Настоящая Политика направлена на определение общих принципов и правил, касающихся хранения и уничтожения данных физических лиц, являющихся предметом деятельности по обработке персональных данных в рамках KVKK, а также на исполнение обязательств, установленных законодательством.

Явное согласие: Согласие, данное по конкретному вопросу, основанное на информированности и выраженное свободной волей,

Группа получателей:Категория физических или юридических лиц, которым оператор данных передает персональные данные,

Обезличивание : Приведение персональных данных в состояние, при котором они не могут быть соотнесены с определенным или определяемым физическим лицом ни при каких обстоятельствах, даже при сопоставлении с другими данными.

Уполномоченный пользователь: Лица, которые обрабатывают персональные данные внутри организации оператора данных либо на основании полномочий и указаний, полученных от оператора данных, за исключением лица или подразделения, отвечающего за техническое хранение, защиту и резервное копирование данных,

Уничтожение:Удаление, уничтожение или обезличивание персональных данных,
Персональные данные:Любая информация, относящаяся к определенному или определяемому физическому лицу (например, имя-фамилия, TCKN, e-mail, адрес, дата рождения, номер кредитной карты, номер банковского счета

Субъект данных: Физическое лицо, чьи персональные данные обрабатываются,

Обработка персональных данных: Любые операции, выполняемые с данными, такие как получение (полностью или частично автоматизированным способом либо неавтоматизированным способом при условии, что они являются частью системы учета данных), запись, хранение, сохранение, изменение, переработка, раскрытие, передача, получение, обеспечение доступности, классификация или блокирование использования,

Специальные категории персональных данных: Раса, этническое происхождение, политические взгляды, философские убеждения, религия, конфессия или иные убеждения, внешний вид/одежда, членство в ассоциации, фонде или профсоюзе, здоровье, сексуальная жизнь, сведения о судимости и мерах безопасности, а также биометрические и генетические данные,

Периодическое уничтожение: Процедура удаления, уничтожения или обезличивания, осуществляемая по собственной инициативе и через повторяющиеся интервалы, указанные в настоящей Политике, в случаях, когда все условия обработки персональных данных по KVKK прекращают существование,

 

НОСИТЕЛИ/СРЕДЫ УЧЕТА, РЕГУЛИРУЕМЫЕ ПОЛИТИКОЙ

Охватывает все персональные данные, являющиеся предметом деятельности по обработке данных в рамках KVKK. Кроме того, документы, на которые ссылается Политика, охватывают как физические, так и цифровые копии.

Кабинет хранит все персональные данные, являющиеся предметом деятельности по обработке данных в рамках KVKK, которые обрабатываются полностью или частично автоматизированно либо неавтоматизированно при условии, что они являются частью системы учета данных, в следующих средах:

Компьютеры кабинета, учетные записи e-mail, настольные компьютеры, устройства сотрудников (например, мобильный телефон), области резервного копирования, бумажные досье, папки, журнал посетителей, CD, DVD, USB, жесткие диски, принтер, копировальный аппарат и т. п.

ПРИЧИНЫ, ТРЕБУЮЩИЕ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

При деятельности по обработке персональных данных соблюдаются следующие принципы:

  • Соблюдение закона и принципа добросовестности,
    • Обеспечение точности персональных данных и, при необходимости, их актуальности,
    • Обработка для определенных, ясных и законных целей,
    • Соразмерность, ограниченность и связь с целями обработки,
    • Хранение в течение срока, предусмотренного соответствующим законодательством, либо в течение срока, необходимого для целей, для которых данные обрабатываются.

Наш кабинет хранит и использует персональные данные в соответствии с целями обработки и на основании условий обработки персональных данных, предусмотренных статьями 5 и 6 KVKK, указанными ниже; и в случае прекращения всех этих условий уничтожает персональные данные по собственной инициативе либо по запросу субъекта данных:

 

Наличие явного согласия субъекта персональных данных: Первым условием обработки персональных данных является явное согласие субъекта.

Прямое предусмотрение законом:Персональные данные субъекта могут обрабатываться законно без получения явного согласия, если это прямо предусмотрено законами.

Невозможность получить явное согласие субъекта данных по причине фактической невозможности:Если из-за фактической невозможности лицо не может выразить согласие или его согласию не может быть придана действительность, и обработка персональных данных необходима для защиты жизни или физической неприкосновенности данного лица либо другого лица, персональные данные могут обрабатываться.

Непосредственная связь с заключением или исполнением договора:Обработка персональных данных возможна, если она необходима при условии, что непосредственно связана с заключением или исполнением договора, для обработки персональных данных сторон договора.

Юридическая обязанность: Если обработка необходима для выполнения юридических обязательств нашей компании, персональные данные субъекта могут обрабатываться.

Обнародование персональных данных самим субъектом данных:Если субъект данных сам обнародовал свои персональные данные, соответствующие персональные данные могут обрабатываться в пределах такого обнародования.

Необходимость обработки для установления, осуществления или защиты права:Если обработка необходима для установления, осуществления или защиты права, персональные данные субъекта могут обрабатываться.

Необходимость обработки для законного интереса нашей компании:При условии, что не нарушаются основные права и свободы субъекта данных, персональные данные могут обрабатываться, если обработка необходима для законных интересов нашей компании.

 

УДАЛЕНИЕ, УНИЧТОЖЕНИЕ ИЛИ ОБЕЗЛИЧИВАНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

Персональные данные удаляются, уничтожаются или обезличиваются компанией по запросу субъекта данных либо по собственной инициативе в случаях: изменения или отмены соответствующих норм законодательства, являющихся основанием обработки; прекращения цели, требующей обработки или хранения; когда обработка осуществляется исключительно на основании явного согласия и субъект данных отзывает согласие; истечения максимального срока хранения персональных данных и отсутствия какого-либо условия, оправдывающего более длительное хранение.

 

Если Совет по защите персональных данных не примет иного решения, наша компания выбирает подходящий способ из методов удаления, уничтожения или обезличивания по собственной инициативе в зависимости от технологических возможностей и стоимости применения. По запросу субъекта данных разъясняется обоснование выбранного способа. Для каждой из этих операций принимаются необходимые технические и административные меры.

ПРИНЯТЫЕ ТЕХНИЧЕСКИЕ И АДМИНИСТРАТИВНЫЕ МЕРЫ

В соответствии со статьей 12 KVKK и положениями Регламента, вышеуказанными общими принципами, настоящей Политикой и решениями Совета по защите персональных данных наш кабинет, с учетом технологических возможностей и стоимости применения, принимает необходимые технические и административные меры по следующим вопросам:

  • Определены необходимые программные и аппаратные средства. На компьютерах и в учетных записях электронной почты используются надежные пароли.
  • Требования по защите информации пациентов доведены до сведения персонала посредством обучения, а обязанности закреплены в письменном виде в трудовых договорах. (Соглашения о конфиденциальности) Данное обязательство сохраняется и после увольнения соответствующих лиц.
  • Создана необходимая инфраструктура для резервного копирования всех данных.
  • Определены сотрудники, которые могут иметь доступ к данным на компьютерах.
  • Досье и сведения пациентов предоставляются только самим пациентам, их родственникам, которым они дали письменное согласие, соответствующим государственным учреждениям и организациям в рамках законодательства, а в судебных случаях — уполномоченным судебным органам.
  • До начала обработки персональных данных учреждением исполняется обязанность по информированию субъектов данных.
  • Подготовлен реестр (инвентарь) обработки персональных данных.

СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЯ

Наш кабинет хранит и уничтожает персональные данные только в течение срока, указанного в законодательстве, которое он обязан соблюдать, либо в течение срока, необходимого для целей, для которых данные обрабатываются.

Если субъект данных обращается в нашу компанию с требованием уничтожить его персональные данные:

Если все условия обработки персональных данных прекратили существование: Компания рассматривает запрос не позднее тридцати дней и информирует субъекта данных; если персональные данные, являющиеся предметом запроса, были переданы третьим лицам, компания уведомляет третье лицо и обеспечивает выполнение необходимых действий у третьего лица.

Если все условия обработки персональных данных не прекратили существование: Компания может отклонить запрос, объяснив причину в соответствии с третьим пунктом статьи 13 KVKK, и направляет ответ об отказе субъекту данных не позднее тридцати дней в письменной форме или в цифровом виде.

СРОКИ ПЕРИОДИЧЕСКОГО УНИЧТОЖЕНИЯ

Персональные данные уничтожаются в ходе первой периодической процедуры уничтожения, следующей за датой возникновения обязанности уничтожения персональных данных. В этом рамках, при возникновении обязанности уничтожения, персональные данные подлежат уничтожению с периодичностью 6 месяцев.

ПРОЦЕСС СРОК ХРАНЕНИЯ СРОК УНИЧТОЖЕНИЯ
Подготовка договоров 10 лет с даты окончания договора В первый периодический срок уничтожения после окончания срока хранения
Ведение процессов по управлению персоналом 10 лет с даты прекращения деятельности В первый периодический срок уничтожения после окончания срока хранения
Ведение процессов доступа к оборудованию и программному обеспечению 5 лет В первый периодический срок уничтожения после окончания срока хранения
Регистрация посетителей и участников встреч 5 лет В первый периодический срок уничтожения после окончания срока хранения
Записи персональных медицинских данных В течение срока, предусмотренного законодательством В первый периодический срок уничтожения после окончания срока хранения
Идентификационные данные В течение срока, предусмотренного законодательством В первый периодический срок уничтожения после окончания срока хранения
Записи с камер видеонаблюдения

 

 

 

В течение срока, предусмотренного законодательством В первый периодический срок уничтожения после окончания срока хранения

 

Настоящая Политика считается вступившей в силу после ее публикации на интернет-сайте.