Política de Protección y Tratamiento de Datos Personales
El responsable del tratamiento de datos, la clínica del Prof. Dr. Güncel Öztürk, prioriza la protección de los datos personales de sus clientes, empleados y demás personas físicas con las que se relaciona, de conformidad con la normativa de la Ley de Protección de Datos Personales, en el marco de sus principios de alta calidad de servicio, respeto a los derechos individuales, transparencia y honestidad. Se concede gran importancia a la privacidad del paciente y al tratamiento y la conservación de todos sus datos personales de la mejor manera posible y con el máximo cuidado. Esta política se ha elaborado para proteger y tratar los datos personales de nuestros pacientes, así como de sus acompañantes, visitantes y empleados de las instituciones y organizaciones con las que colaboramos, en el marco de los principios fundamentales establecidos en la legislación.
El propósito de esta Política es garantizar la transparencia informando a las personas cuyos datos personales se procesan, principalmente a nuestros pacientes, acompañantes, visitantes, empleados y funcionarios institucionales, así como a los empleados y funcionarios de las instituciones con las que colaboramos y a terceros, sobre las actividades de procesamiento de datos personales que realiza nuestra clínica de conformidad con la legislación vigente. En este contexto, se adoptan las medidas administrativas y técnicas necesarias para el procesamiento y la protección de datos personales de conformidad con la Ley N.° 6698 y la legislación conexa. En el marco de esta política, las personas físicas cuyos datos personales se procesan se denominan Titular de los Datos, Titular de los Datos o Titular de los Datos Personales.
Consentimiento Explícito: Consentimiento otorgado libremente y basado en un conocimiento informado respecto a un asunto específico.
Anonimización: Se refiere a la alteración de datos personales de forma que pierdan sus características personales, siendo esta alteración irreversible. Por ejemplo, se puede impedir la vinculación de datos personales a una persona específica mediante técnicas como el enmascaramiento, la agregación o la distorsión de datos. Los datos personales pueden anonimizarse para diversos fines, pero solo con la solicitud o el consentimiento del titular de los datos, siempre que se ajuste al alcance de la Ley de Protección de Datos Personales (KVKK) y no se viole el consentimiento explícito. Nuestra clínica tomará las precauciones necesarias para evitar que los datos personales anonimizados se transformen en una forma que permita la identificación de la persona mediante diversos métodos.
Empleados, Accionistas y Funcionarios de Organizaciones con las que Colaboramos: Se refiere a todas las personas naturales, incluyendo empleados, accionistas y funcionarios de organizaciones con las que tenemos algún tipo de relación comercial (como socios comerciales, proveedores, etc.).
Tratamiento de Datos Personales: Se refiere a cualquier operación realizada sobre datos personales, como la obtención, registro, almacenamiento, conservación, modificación, reorganización, divulgación, transferencia, adquisición, puesta a disposición, clasificación o impedir el uso de datos, ya sea total o parcialmente automatizada o no, siempre que forme parte de un sistema de registro de datos.
Datos Personales : Se refiere a cualquier información relativa a una persona física identificada o identificable. Toda información que permita la identificación de una persona se considera dato personal, como por ejemplo el Número de Identidad de la República Turca, el nombre y apellidos, la dirección de correo electrónico, el número de teléfono, la dirección residencial, la fecha de nacimiento y el número de cuenta bancaria.
Categorías especiales de datos personales: Se consideran categorías especiales de datos personales los datos relativos a la raza, el origen étnico, la opinión política, las creencias filosóficas, la religión, la secta u otras creencias, la vestimenta, la pertenencia a asociaciones, fundaciones o sindicatos, la salud, la vida sexual, las condenas penales y las medidas de seguridad, así como los datos biométricos y genéticos.
Terceros: Se refiere a terceros que tienen relación con las partes mencionadas para garantizar la seguridad de las transacciones comerciales, proteger sus derechos y salvaguardar sus intereses. (Por ejemplo, empleados o representantes autorizados de un proveedor de servicios, una acompañante, etc.)
Encargado del Tratamiento: Se refiere a cualquier persona física o jurídica que trate datos personales por cuenta del responsable del tratamiento, con base en la autorización otorgada por este. Por ejemplo, la empresa de TI que conserva nuestros datos.
Responsable del Tratamiento: Se refiere a la persona que determina los fines y medios del tratamiento de datos personales y gestiona el lugar en el que se almacenan sistemáticamente los datos (sistema de registro de datos).
En el marco de la Ley Turca de Protección de Datos Personales (KVKK), nuestra clínica ostenta el título de responsable del tratamiento de datos y está registrada en el sistema VERBİS. Se ha creado un equipo (Equipo de Responsable del Tratamiento de Datos Personales) en nuestra clínica. En situaciones que requieren una decisión, el equipo de Responsable del Tratamiento de Datos Personales consulta a un abogado especializado en datos personales y, tras la aprobación de la dirección, la decisión se ejecuta.
Los datos personales tratados pueden variar según los servicios de atención médica prestados, pero se recopilan mediante métodos físicos o digitales. Las categorías especiales de datos personales y los datos personales generales, principalmente los datos de salud recopilados verbalmente, por escrito o digitalmente de nuestros pacientes, médicos, personal sanitario, empleados, subcontratistas y sus empleados, empresas con las que realizamos cualquier tipo de actividad comercial, nuestro centro de atención telefónica, el sitio web de nuestra clínica, los servicios en línea y medios similares, se procesan para los fines que se indican a continuación y para otros fines que puedan surgir en el futuro:
- Proporcionar servicios de diagnóstico, tratamiento y atención médica.
- Protegiendo la salud pública,
- La medicina preventiva implica la planificación y gestión de los servicios de salud y su financiación.
- Poder informar a nuestros pacientes sobre sus citas.
- Planificación y gestión de procedimientos internos,
- Garantizar que los servicios de salud se presten de acuerdo con la normativa y realizar análisis para su mejora.
- Implementar actividades de gestión de riesgos y mejora de la calidad,
- Se deben realizar investigaciones,
- Cumplir con los requisitos legales y reglamentarios,
- Facturación de nuestros servicios,
- Su identidad necesita ser verificada.
- Confirmación de su relación con las instituciones contratadas,
- Compartir toda la información solicitada por las compañías aseguradoras privadas como parte de la financiación de los servicios de salud.
- Para garantizar que todas sus preguntas y quejas con respecto a nuestros servicios de atención médica sean respondidas,
- Adoptar todas las medidas técnicas y administrativas necesarias en el ámbito de la seguridad de los datos,
- Garantizar la conciliación financiera con nuestras instituciones asociadas, bancos y todas las organizaciones (públicas y privadas) que recaudan los gastos de atención médica relacionados con los servicios de salud que le brindamos.
- Compartir la información solicitada con el Ministerio de Salud y otras instituciones y organizaciones públicas de conformidad con la legislación pertinente,
- Medir la satisfacción del paciente, mejorar la satisfacción del paciente,
- Podrán recopilarse y procesarse para fines tales como el cumplimiento de nuestras obligaciones contractuales y legales .
CATEGORIZACIÓN DE LOS DATOS PERSONALES TRATADOS
Información de identidad: Toda la información relacionada con la identidad de una persona que se encuentra en documentos como licencia de conducir, documento nacional de identidad, pasaporte, identificación de abogado y certificado de matrimonio.
Información de contacto : Información utilizada para contactar al interesado, como número de teléfono, dirección, residencia y correo electrónico.
Datos de localización: Datos claramente identificables o pertenecientes a una persona física identificada y que se incluyen en un sistema de registro de datos, sirviendo para determinar la localización del interesado.
Información familiar y relativa: Información sobre los familiares y parientes de un titular de datos personales que esté claramente identificado o sea identificable como una persona física, y que se procesa dentro del sistema de registro de datos para proteger los intereses legales de la institución pertinente y del titular de los datos.
Ubicación física: Datos personales relacionados con registros y documentos como imágenes de cámaras, registros de huellas dactilares, grabaciones visuales y de audio.
Información de Seguridad de Transacciones: Datos personales tratados para garantizar nuestra seguridad técnica, administrativa, legal y comercial en la realización de nuestras operaciones.
Información Financiera: Datos personales tratados relativos a información, documentos y registros que muestren todo tipo de resultados financieros.
Información del solicitante de empleo : Datos personales (CV o información del currículum) procesados con respecto a personas que han solicitado convertirse en empleados.
Información personal: información de nómina, investigación disciplinaria, información de seguridad social, registros de entrada y salida de empleo, información de declaración de activos, información de currículum, informes de evaluación de desempeño, resultados de entrevistas, contenido del contrato de empleo, información de inicio de empleo e información de terminación de empleo.
Procedimientos legales: Datos personales procesados en el marco de nuestras obligaciones legales, incluida la determinación y el ejercicio de nuestros derechos y reclamaciones legales y el cumplimiento de nuestras deudas.
Los datos personales antes mencionados podrán ser tratados de conformidad con lo dispuesto en la legislación número 3359 sobre Servicios Básicos de Salud, el Decreto Ley No. 663 sobre Organización y Funciones del Ministerio de Salud y sus Instituciones Adscritas, el Reglamento de Hospitales Privados, el Reglamento de Datos Personales de Salud y demás normas del Ministerio de Salud, y podrán ser transferidos a los archivos físicos y sistemas de información de nuestra clínica y/o de nuestros proveedores.
Nuestra clínica acepta que los datos personales serán tratados de acuerdo con los siguientes principios:
- Cumplimiento de la ley y del principio de lealtad;
• Garantizar que los datos personales sean exactos y estén actualizados cuando sea necesario; • Tratamiento para fines determinados, explícitos y legítimos; • Ser pertinentes, limitados y proporcionados a la finalidad para la que se tratan; • Conservar durante el plazo previsto en la legislación aplicable o necesario para la finalidad para la que se tratan.
El consentimiento explícito del interesado es solo una de las bases legales que permiten el tratamiento lícito de datos personales. Además del consentimiento explícito, los datos personales también podrán ser tratados si se cumple alguna de las condiciones que se enumeran a continuación. El tratamiento de datos personales puede basarse en una sola de las condiciones que se enumeran a continuación, o en varias de ellas para la misma actividad de tratamiento. Si los datos tratados pertenecen a categorías especiales de datos personales, se aplican las siguientes condiciones:
- Se requiere el consentimiento explícito del titular de los datos personales.
- Si así lo prevén expresamente las leyes,
- Incapacidad de obtener el consentimiento explícito del interesado debido a imposibilidad fáctica
- Directamente relacionado con la formación o ejecución del contrato.
- Cumplimiento de las Obligaciones Legales de la Clínica:
- Hacer públicos los datos personales por parte del titular de los datos:
- El tratamiento de datos es necesario para el establecimiento o la protección de un derecho:
- El tratamiento de datos es necesario para los intereses legítimos de nuestra clínica. (La expresión «intereses legítimos de la clínica» no puede contradecir en ningún caso los principios establecidos por la Ley de Protección de Datos Personales ni la finalidad del tratamiento de datos personales, ni constituir una injerencia en la esencia del derecho garantizado por la Constitución).
Nuestra clínica procesa categorías especiales de datos personales en las siguientes circunstancias, siempre que se adopten las medidas adecuadas según lo determine el Consejo de Protección de Datos Personales:
- Si el titular de los datos personales ha dado su consentimiento explícito, o
- Salvo que el interesado haya dado su consentimiento explícito, se podrán divulgar categorías especiales de datos personales, con exclusión de los relacionados con la salud y la vida sexual del interesado, en los casos previstos por la ley.
- Las categorías especiales de datos personales relativos a la salud y a la vida sexual del interesado sólo podrán ser objeto de tratamiento por personas o instituciones y organizaciones autorizadas y sujetas a una obligación de confidencialidad, con fines de protección de la salud pública, de la medicina preventiva, de los servicios de diagnóstico, tratamiento y atención médicos, y de la planificación y gestión de los servicios de salud y de su financiación.
MEDIDAS TÉCNICAS Y ADMINISTRATIVAS
De conformidad con el Artículo 12 de la Ley de Protección de Datos Personales (KVKK) y las disposiciones del Reglamento, los principios generales mencionados anteriormente, esta Política y las decisiones del Consejo de Protección de Datos Personales, nuestra clínica toma las medidas técnicas y administrativas necesarias con respecto a los siguientes asuntos, teniendo en cuenta las posibilidades tecnológicas y los costos de implementación:
- Se han determinado el software y el hardware necesarios. Se utilizan contraseñas seguras en las computadoras y las cuentas de correo electrónico.
- En cuanto a la protección de la información de los clientes, nuestro personal ha recibido capacitación sobre las medidas de seguridad necesarias y sus responsabilidades están documentadas en sus contratos de trabajo (Acuerdos de Confidencialidad). Esta obligación continúa incluso después de que las personas afectadas dejen sus puestos.
- Se ha establecido la infraestructura necesaria para realizar copias de seguridad de todos los datos.
- Se han identificado los empleados que tienen acceso a datos en las computadoras.
- Los archivos e información de los clientes sólo se proporcionan a los propios interesados, a sus familiares cercanos con su consentimiento por escrito, a las instituciones y organizaciones públicas pertinentes en el marco de la legislación y a las autoridades judiciales competentes en casos legales.
- La Autoridad cumple con su obligación de informar a los interesados antes de iniciar el tratamiento de datos personales.
- Se ha elaborado un inventario de tratamiento de datos personales.
- Los interesados serán informados sobre estos asuntos a través de textos publicados en nuestra clínica o puestos a disposición de los visitantes de cualquier otra forma.
Sus datos personales pueden ser compartidos con el Ministerio de Salud, sus subunidades afiliadas y centros de medicina familiar, compañías de seguros privados (salud, pensiones y seguros de vida, etc.), la Institución de Seguridad Social, la Dirección General de Seguridad y otras agencias de aplicación de la ley, la Dirección General de Población, la Asociación Turca de Farmacéuticos, la fiscalía y los tribunales, laboratorios nacionales o extranjeros con los que cooperamos para el diagnóstico médico, centros médicos y terceros que prestan servicios de salud, la institución de salud a la que se deriva al paciente o a la que el paciente aplica, sus representantes debidamente autorizados, terceros de quienes recibimos servicios de consultoría, instituciones reguladoras y supervisoras y autoridades oficiales, nuestros proveedores de quienes nos beneficiamos o con quienes cooperamos, y nuestros proveedores de servicios de apoyo, de acuerdo con los principios fundamentales estipulados por la Ley y dentro del alcance de las condiciones y propósitos del procesamiento de datos personales especificados en los artículos 8 y 9 de la Ley.
En relación con el tratamiento de datos personales, el interesado tiene derecho a: saber si sus datos personales están siendo tratados; solicitar información sobre dicho tratamiento, si lo está siendo; acceder y solicitar sus datos personales de salud; saber si se están utilizando para la finalidad prevista; conocer a los terceros a los que se han transferido; solicitar la corrección en caso de tratamiento inexacto; solicitar la supresión o destrucción de datos personales; solicitar que se notifique la corrección a los terceros a los que se han transferido los datos en caso de tratamiento inexacto; oponerse al resultado desfavorable resultante del análisis realizado por sistemas automatizados; y exigir una indemnización por los daños y perjuicios ocasionados por el tratamiento ilícito de datos personales. Estos derechos pueden ejercerse mediante una solicitud dirigida a nuestra clínica.
Nuestra clínica procesa datos personales mediante cámaras de seguridad y la grabación de la entrada y salida de visitantes. En este contexto, nuestra clínica actúa de conformidad con la Ley de Protección de Datos Personales y la legislación en materia de seguridad.
Solo los empleados autorizados o los empleados de la empresa proveedora tienen acceso a los archivos grabados y almacenados digitalmente. Las grabaciones de las cámaras se almacenan durante dos meses.
La presente Política se considerará vigente a partir de su publicación en el sitio web.