الخصوصية
سياسة معالجة البيانات الشخصية ذات الطبيعة الخاصة
١. هدف السياسة ونطاقها
المسؤول عن البيانات: أ.د. عطاء جان
العنوان: İnönü, Nizamiye Cd. No:9 D:No:1, 34373 Şişli/İstanbul
الهاتف: 0536 576 66 66
البريد الإلكتروني: atababay@yahoo.com
الموقع الإلكتروني: https://dratacan.com/
يتعامل المسؤول عن البيانات بحساسية عالية فيما يتعلق بحماية البيانات الشخصية ذات الطبيعة الخاصة التي تتم معالجتها.
وقد أُعدت هذه السياسة بهدف توضيح التدابير الأمنية المتخذة استنادًا إلى ما ورد في الفقرة الرابعة من المادة السادسة من القانون، والتي تنص على: “في معالجة البيانات الشخصية ذات الطبيعة الخاصة، يجب اتخاذ التدابير الكافية التي يحددها المجلس.” كما تهدف السياسة إلى تحديد الأصول والإجراءات في هذا الإطار.
٢. التعاريف
المصطلحات القانونية والفنية الواردة في هذه السياسة تعني ما يلي:
الموافقة الصريحة: الموافقة المتعلقة بموضوع محدد، المستندة إلى العلم والمُعبر عنها بحرية الإرادة.
القانون: قانون حماية البيانات الشخصية رقم 6698 المؤرخ في 24.03.2016.
بيئة التسجيل: أي وسط تُعالج فيه البيانات الشخصية سواء كليًا أو جزئيًا بوسائل آلية أو غير آلية، شرط أن تكون جزءًا من نظام تسجيل البيانات.
البيانات الشخصية ذات الطبيعة الخاصة: البيانات المتعلقة بعرق الأفراد، أصلهم العرقي، آرائهم السياسية، معتقداتهم الفلسفية، دينهم، طائفتهم أو معتقداتهم الأخرى، مظهرهم ولباسهم، عضويتهم في الجمعيات أو المؤسسات أو النقابات، بياناتهم الصحية، حياتهم الجنسية، بيانات إدانتهم الجنائية والإجراءات الأمنية المتعلقة بهم، بالإضافة إلى البيانات البيومترية والجينية.
معالجة البيانات الشخصية: أي عملية تُنفذ على البيانات مثل جمعها كليًا أو جزئيًا بوسائل آلية أو غير آلية، تسجيلها، تخزينها، حفظها، تغييرها، إعادة تنظيمها، الإفصاح عنها، نقلها، استلامها، جعلها متاحة، تصنيفها، أو منع استخدامها.
المجلس: مجلس حماية البيانات الشخصية.
الشخص المعني: الفرد الذي تتم معالجة بياناته الشخصية.
المسؤول عن البيانات: الشخص الطبيعي أو الاعتباري الذي يحدد أغراض ووسائل معالجة البيانات الشخصية ويتحمل مسؤولية إنشاء وإدارة نظام تسجيل البيانات.
٣. معالجة البيانات الشخصية ذات الطبيعة الخاصة
٣.١ المبادئ الأساسية في معالجة البيانات الشخصية ذات الطبيعة الخاصة
تُعالج البيانات الشخصية ذات الطبيعة الخاصة بما يتوافق مع القانون وهذه السياسة، مع اتخاذ جميع التدابير الإدارية والتقنية اللازمة. وفي هذا السياق، تتم معالجة البيانات الشخصية ذات الطبيعة الخاصة وفق المبادئ التالية:
تُعالج بما يتفق مع القانون وقواعد النزاهة.
تُحفظ دقيقة ومحدثة عند الحاجة.
تُعالج لأغراض محددة وصريحة ومشروعة.
تُستخدم وتُفصح في حدود الغرض القانوني المرتبط بها، وبشكل محدود ومتناسب.
تُحفظ للمدة المنصوص عليها في التشريعات ذات الصلة أو المدة اللازمة لتحقيق الغرض من المعالجة.
٣.٢ معالجة البيانات الشخصية ذات الطبيعة الخاصة
تتم معالجة البيانات الصحية الشخصية للمرضى وفقًا للمادة 6/3 من قانون حماية البيانات الشخصية (KVKK) من قبل أطبائنا الملتزمين بواجب السرية، وذلك لأغراض التشخيص الطبي وتقديم العلاج وخدمات الرعاية وإدارة الخدمات الصحية. تتم معالجة هذه البيانات الصحية الشخصية ذات الطبيعة الخاصة في بيئة إلكترونية وورقية من قبل الموظفين الذين يتلقون تدريبات منتظمة حول قانون حماية البيانات الشخصية (KVKK) ويعملون بموجب تعهدات خطية بالسرية.يتم أيضًا معالجة التقارير الصحية التي يتم الحصول عليها من الموظفين استنادًا إلى قانون الصحة والسلامة المهنية، وذلك بما يتوافق مع تشريعات حماية البيانات الشخصية.
يُعالج السجل الجنائي للعاملين في القطاع الصحي لدينا لغرض إصدار شهادة عمل الموظف، استنادًا إلى السبب القانوني المتمثل في النص الصريح في القوانين.
أما بالنسبة للموظفين الذين لم تُصدر لهم شهادة عمل، فيتم معالجة سجلاتهم الجنائية في البيئتين الورقية والإلكترونية استنادًا إلى موافقتهم الصريحة المبنية على إرادتهم الحرة بعد إبلاغهم.
يتم أيضًا معالجة بيانات المظهر واللباس للعاملين الصحيين لدينا استنادًا إلى السبب القانوني المتمثل في النص الصريح في المادة 6 من القانون.
من المتقدمين للوظائف يتم الحصول على بياناتهم الصحية وبيانات إدانتهم الجنائية والإجراءات الأمنية بموجب موافقة صريحة، وفي حال كانت نتيجة طلب التوظيف سلبية تُحذف بياناتهم فورًا.٤. أغراض معالجة البيانات الشخصية ذات الطبيعة الخاصة
يقوم المركز، ووفقًا للمبادئ الأساسية المنصوص عليها في المادة 4 من القانون، واستنادًا إلى أحد الشروط الخاصة بمعالجة البيانات الشخصية ذات الطبيعة الخاصة الواردة في المادة 6 من القانون، بمعالجة البيانات للأغراض التالية:إدارة عمليات الطوارئ
إدارة عمليات التوظيف للمرشحين
تنفيذ العقود والالتزامات الناشئة عن القوانين تجاه الموظفين
إدارة المزايا والحقوق الإضافية الخاصة بالموظفين
تنفيذ الأنشطة بما يتوافق مع التشريعات
متابعة وتنفيذ الإجراءات القانونية
التخطيط لعمليات الموارد البشرية
تنفيذ أنشطة الصحة والسلامة المهنية
إدارة العمليات التشغيلية للخدمة
إدارة أنشطة التخزين والأرشفة
إدارة عمليات العقود
ضمان أمن الممتلكات المنقولة والموارد
ضمان أمن عمليات المسؤول عن البيانات
تقديم المعلومات للأشخاص أو المؤسسات أو الهيئات المخولة
حماية الصحة العامة، وتشخيص الأمراض، وتقديم العلاج وخدمات الرعاية
٥. نقل البيانات الشخصية ذات الطبيعة الخاصة
٥.١ النقل داخل الدولة
يمكن نقل البيانات الصحية الشخصية للمرضى إلى الجهات التالية:في حالة النزاعات القانونية، وبناءً على طلب الجهات القضائية، وبالقدر اللازم فقط، إلى السلطات القضائية ومحامي الأطراف.
بيانات الهوية والصحة إلى نظام E-Nabız وفقًا لقانون الخدمات الصحية الأساسية.
بيانات الهوية والصحة والتأمين للمرضى المستفيدين من التأمين الخاص إلى شركات التأمين الخاصة.
أما بيانات الصحة الشخصية للموظفين، فيتم نقلها إلى الجهات التالية:
في حالة النزاعات القانونية، وبناءً على طلب الجهات القضائية، وبالقدر اللازم فقط، إلى السلطات القضائية ومحامي الأطراف.
بيانات الهوية، الاتصال، الصحة، الصور، الشهادات الجامعية، وسجلات الإدانة الجنائية إلى مديرية الصحة في المقاطعة/الولاية لغرض التقديم على شهادة عمل الموظف.
إلى شركة البرمجيات المطورة لبرامج حاسوب مكان العمل لغرض الأرشفة.
أما البيانات المتعلقة بالصحة والإدانة الجنائية والتدابير الأمنية التي يتم الحصول عليها من المتقدمين للوظائف بموجب موافقة صريحة، فتُحذف وتُتلف فورًا في حال كانت نتيجة طلب التوظيف سلبية.
٥.٢ نقل البيانات إلى خارج البلاد
لا يتم نقل البيانات الشخصية ذات الطبيعة الخاصة التي تتم معالجتها إلى خارج البلاد.٦. التدابير المتخذة لحماية البيانات الشخصية ذات الطبيعة الخاصة
٧.١ التدابير الأمنية المتخذة
1 – حدد مركزنا سياسة وإجراءات مستقلة خاصة بحماية أمن البيانات الشخصية ذات الطبيعة الخاصة، بشكل منهجي وقابل للإدارة ومستدام، مع قواعد واضحة ومحددة.2 – بالنسبة للموظفين المشاركين في عمليات معالجة البيانات الشخصية ذات الطبيعة الخاصة:
أ) يتم تنظيم تدريبات دورية حول القانون واللوائح المرتبطة به، وكذلك حول أمن البيانات الشخصية ذات الطبيعة الخاصة.
ب) تم توقيع اتفاقيات سرية.
ج) تم تحديد صلاحيات الوصول الممنوحة للمستخدمين بدقة من حيث نطاقها ومدتها.
د) يتم إجراء عمليات تدقيق دورية على الصلاحيات.
هـ) في حال تغيير مهام الموظفين أو إنهاء عملهم، يتم إلغاء صلاحياتهم فورًا. وفي هذا السياق، تتم استعادة المعدات المسلمة للموظف المنتهي عمله.3 – إذا كانت البيئات التي تتم فيها معالجة أو حفظ أو الوصول إلى البيانات الشخصية ذات الطبيعة الخاصة إلكترونية:
تتم متابعة تحديثات الأمان المتعلقة بتلك البيئات بشكل مستمر، ويتم إجراء/تكليف اختبارات أمنية بانتظام، وتوثيق نتائجها.
4 – إذا كانت البيئات التي تتم فيها معالجة أو حفظ أو الوصول إلى البيانات الشخصية ذات الطبيعة الخاصة مادية:
أ) يتم اتخاذ التدابير الأمنية الكافية وفقًا لطبيعة البيئة (ضد مخاطر مثل تسرب الكهرباء، الحريق، الفيضانات، السرقة، إلخ).
ب) يتم ضمان الأمن المادي لتلك البيئات لمنع الدخول والخروج غير المصرح به.5 – إذا كان من الضروري نقل البيانات الشخصية ذات الطبيعة الخاصة:
أ) في حال نقل البيانات عبر البريد الإلكتروني، يتم النقل بشكل مشفر من خلال البريد الإلكتروني المؤسسي أو باستخدام حساب البريد الإلكتروني المسجل (KEP).
ب) في حال نقل البيانات عبر الوسائل الورقية، يتم اتخاذ التدابير اللازمة ضد مخاطر السرقة أو الفقدان أو الاطلاع غير المصرح به، ويتم إرسال المستندات بصيغة “وثائق مصنفة سرية”.التدابير الإدارية والفنية المتخذة
التدابير الإدارية
تم إعداد سياسات مؤسسية بشأن الوصول، أمن المعلومات، الاستخدام، التخزين والإتلاف، وبدأ تطبيقها.
العقود الموقعة تتضمن أحكامًا خاصة بأمن البيانات.
يتم تقليل البيانات الشخصية قدر الإمكان.
يتم إجراء عمليات تدقيق دورية و/أو عشوائية داخل المؤسسة أو تكليفها.
يتم إعداد تقارير بناءً على تحليلات المخاطر.
تُضاف أحكام قانون حماية البيانات الشخصية (KVKK) إلى نصوص مثل عقد العمل أو لوائح الانضباط.
تتم متابعة أمن البيانات الشخصية.
يتم توقيع اتفاقيات سرية مع مجموعات المستلمين الذين يتم نقل البيانات إليهم.
تم إعداد جرد لمعالجة البيانات الشخصية.
تتم عمليات الحذف أو الإتلاف أو التحويل إلى بيانات مجهولة بانتظام.
التدابير الفنية
يتم ضمان أمن الشبكات وأمن التطبيقات.
يتم اتخاذ تدابير أمنية في نطاق توريد أنظمة تكنولوجيا المعلومات وتطويرها وصيانتها.
يتم استخدام أنظمة مكافحة الفيروسات المحدثة.
يتم استخدام جدران الحماية.
يتم تطبيق نظام إدارة حسابات المستخدمين والتحكم في الصلاحيات، مع متابعته بشكل مستمر.
٧. حقوق الأشخاص المعنيين وكيفية ممارستها
٧.٢ حقوق الأشخاص المعنيين
معرفة ما إذا كانت البيانات الشخصية قد تمت معالجتها أم لا،
طلب معلومات إذا تمت معالجة البيانات الشخصية،
معرفة الغرض من معالجة البيانات الشخصية وما إذا كانت قد استُخدمت بما يتوافق مع هذا الغرض،
طلب تصحيح البيانات الشخصية إذا كانت ناقصة أو غير صحيحة، والمطالبة بإخطار الأطراف الثالثة التي نُقلت إليها هذه البيانات ضمن هذا الإطار،
طلب حذف أو إتلاف البيانات الشخصية في حال انتفت الأسباب التي استوجبت معالجتها رغم معالجتها وفقًا للقانون والأحكام القانونية الأخرى، والمطالبة بإخطار الأطراف الثالثة التي نُقلت إليها هذه البيانات ضمن هذا الإطار،
الاعتراض على ظهور نتيجة ضد الشخص نفسه من خلال تحليل البيانات المُعالجة حصريًا عبر أنظمة آلية،
المطالبة بجبر الضرر في حال التضرر بسبب المعالجة غير القانونية للبيانات الشخصية.
٧.٣ ممارسة حقوق الشخص المعني
يجب على مالكي البيانات الشخصية:التوجه مباشرةً إلى عيادتنا على العنوان المذكور أعلاه،
أو من خلال موقعنا الإلكتروني المبين أعلاه،
للحصول على “نموذج طلب مالك البيانات”، ثم تعبئته بالكامل وتقديمه موقّعًا يدويًا، سواءً باليد، أو بالبريد، أو عبر كاتب العدل، إلى عنوان مسؤول البيانات المذكور أعلاه، أو إرساله عبر عنوان البريد الإلكتروني المسجّل لدينا والمبلغ مسبقًا لنا إلى البريد الإلكتروني الموضح أعلاه.
٧.٤ الرد على الطلبات
في حال قيام الشخص المعني بتقديم طلبه إلينا بشكل صحيح بخصوص الحقوق المذكورة أعلاه والواردة في المادة ١١ من القانون، فسيتم تقييم الطلب وإنجازه في أقصر وقت ممكن وبحد أقصى خلال ٣٠ (ثلاثين) يومًا مجانًا. ومع ذلك، إذا استلزم الطلب تكلفة إضافية، فسيتم فرض رسم وفقًا للتعريفة التي يحددها المجلس.٨. تنسيق عمليات حماية ومعالجة البيانات الشخصية
يتم تنسيق عمليات معالجة وحماية البيانات الشخصية ذات الطبيعة الخاصة من قبل مدير الشركة أو الموظف الذي يفوضه.٩. التحديثات التي أُجريت على السياسة
قد يتم إجراء تعديلات على سياسة معالجة البيانات الشخصية ذات الطبيعة الخاصة هذه بسبب تغيّر التشريعات، أو وفقًا لقرارات المجلس، أو استنادًا إلى التطورات في القطاع أو في مجال المعلوماتية. ويتم إدخال التغييرات على النص فورًا، كما تُضاف الشروح المتعلقة بهذه التغييرات إلى جدول التحديثات المبين أدناه.جدول التحديثات
…………………………………. تم وضع سياسة معالجة وحماية البيانات الشخصية ذات الطبيعة الخاصة موضع التنفيذ.اضغط هنا للتنزيل