Das Reformhaus Türkei
(Das Reformhaus sağlik turizmi san. ve tic. şti.(thst)
INVENTAR UND POLITIK DER VERARBEITUNG PERSONENBEZOGENER DATEN VON SCHUTZ PERSONENBEZOGENER DATEN
1. ZWECK UND ANWENDUNGSBEREICH DER POLITIK
2. DEFINITIONEN UND ABKÜRZUNGEN
3. ALLGEMEINE GRUNDSÄTZE FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
- 3.1. Gesetzestreue und Treu und Glauben
- 3.2. Genauigkeit und Pünktlichkeit
- 3.3. Verarbeitung für spezifische, eindeutige und rechtmäßige Zwecke
- 3.4. Verarbeitung von Daten im Zusammenhang mit dem Zweck, für den sie verarbeitet, begrenzt und gemessen werden
- 3.5. Die Verarbeitung ist auf den Zeitraum beschränkt, der in den gesetzlichen Bestimmungen vorgesehen oder durch den Zweck der Verarbeitung bedingt ist.
4. BEDINGUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
- 4.1. Bedingungen für die Verarbeitung personenbezogener Daten
- 4.2. Bedingungen für die Verarbeitung von personenbezogenen Daten besonderer Qualität
5. METHODEN DER ERHEBUNG UND VERARBEITUNG PERSONENBEZOGENER DATEN
- 5.1. Personenbezogene Daten Subjektgruppen
- 5.2. Daten-Kategorisierung
- 5.3. Zwecke der Erhebung und Verarbeitung personenbezogener Daten von Inhabern personenbezogener Daten in Gruppen personenbezogener Daten
- 5.4. Verknüpfung der betroffenen Personengruppen mit den zu diesen Personen gehörenden Datenkategorien
6. GRUNDSÄTZE DER ÜBERMITTLUNG PERSONENBEZOGENER DATEN:
7. ÜBERMITTLUNG VON PERSONENBEZOGENER DATEN INS AUSLAND
- 7.1. Übermittlung von personenbezogenen Daten ins Ausland
- 7.2. Übermittlung von personenbezogenen Daten besonderer Qualität ins Ausland
8. SPEICHERUNG VON PERSONENBEZOGENEN DATEN
9. MASSNAHMEN ZUM SCHUTZ DER PERSONENBEZOGENEN DATEN
- 9.1. Technische Maßnahmen
- 9.2. Administrative Maßnahmen
- 9.3. Überwachung der zum Schutz personenbezogener Daten ergriffenen Maßnahmen
10. VERPFLICHTUNG DES FÜR DIE VERARBEITUNG VERANTWORTLICHEN
11. RECHTE DES DATENINHABERS UND NUTZUNG DIESER RECHTE
- 11.1.1. Situationen, in denen der Inhaber der personenbezogenen Daten seine Rechte nicht geltend machen kann
- 11.1.2. Der Inhaber der personenbezogenen Daten und seine Rechte
- 11.1.3. Recht des Inhabers personenbezogener Daten auf Beschwerde beim KVK-Vorstand
- 11.2. Die Antwort des türkischen Gesundheitsladens auf die Anträge
- 11.2.2. Informationen, die The Health Store Turkey vom Inhaber der persönlichen Daten des Antragstellers anfordern kann
- 11.2.3. Das Recht des türkischen Gesundheitsladens auf Ablehnung des Antrags des Inhabers personenbezogener Daten
12. REVISION UND KÜNDIGUNG
13. DURCHFÜHRUNG
14. AUSFÜHRUNG
15. ANHÄNGE
DAS SANITÄTSHAUS SAĞLIK TURIZMI SAN. VE TIC. ŞTI. (nachstehend „The Health Store Turkey“ genannt) Manas Bulvarı Adalet Mah. 47/B A Blok 3404 34.Kat Folkart Towers, Bayraklı/Izmir.
Der Health Store Turkey ist die juristische Person, die im Rahmen des Gesetzes über den Schutz personenbezogener Daten Nr. 6698 (im Folgenden als „KVK-Gesetz“ bezeichnet) für die Datenverarbeitung verantwortlich ist.
Die Inhaber der personenbezogenen Daten sind reale Personen, deren personenbezogene Daten gemäß den Bestimmungen des KVK-Gesetzes mit der Nummer 6698 und anderer für The Health Store Turkey geltender Gesetze zu den unten genannten Zwecken erhoben, verarbeitet und übermittelt werden.
The Health Store Turkey legt größten Wert auf die Sicherheit der persönlichen Daten. In diesem Bewusstsein werden personenbezogene Daten von Inhabern personenbezogener Daten in Übereinstimmung mit dem Gesetz über KVK Nr. 6698 und anderen Rechtsvorschriften, die die sekundären Bestimmungen des Gesetzes darstellen, verarbeitet und gespeichert.
1. ZWECK UND ANWENDUNGSBEREICH DER POLITIK
Mit dieser Richtlinie wird angestrebt, die von The Health Store Turkey einzuführenden Regelungen im Rahmen der nachfolgend zu erläuternden Grundprinzipien zur Einhaltung des KVK-Gesetzes durch Aktionäre, Beamte, Mitarbeiter und Geschäftspartner innerhalb des The Health Store Turkey wirksam umzusetzen.
In Übereinstimmung mit den grundlegenden Vorschriften dieser Politik werden alle Arten von administrativen und technischen Maßnahmen in Bezug auf die Verarbeitung und den Schutz personenbezogener Daten innerhalb des Betriebs von The Health Store Turkey ergriffen, die notwendigen internen Verfahren eingerichtet und alle notwendigen Schulungen zur Sensibilisierung durchgeführt. Angemessene und wirksame Kontrollmechanismen werden eingerichtet, indem alle notwendigen Maßnahmen ergriffen werden, um die Einhaltung der KVKK-Prozesse durch Anteilseigner, Beamte, Mitarbeiter und Geschäftspartner zu gewährleisten.
Diese Richtlinie regelt die Grundprinzipien, die bei all diesen Prozessen zu beachten sind, sowie die Verpflichtungen von The Health Store Turkey, um den internen Betrieb in Übereinstimmung mit den durch das KVK-Gesetz eingeführten Vorschriften zu leiten. Mit den internen Verfahren, die im Rahmen des KVK-Gesetzes und der einschlägigen Gesetzgebung zu etablieren sind, werden die von The Health Store Turkey durchzuführenden Compliance-Aktivitäten in Bezug auf den Schutz persönlicher Daten organisiert. Alle Mitarbeiter von The Health Store Turkey sind verpflichtet, bei der Ausübung ihrer Tätigkeit die Vorschriften dieser Richtlinie, des KVK-Gesetzes und aller anderen relevanten gesetzlichen Bestimmungen einzuhalten.
Im Falle der Nichteinhaltung dieser Politik und der Bestimmungen der einschlägigen Gesetzgebung wird The Health Store Turkey neben der strafrechtlichen und gesetzlichen Haftung, die durch die Bestimmungen der Gesetzgebung vorgesehen ist, Sanktionen unterliegen, die je nach Art des Ereignisses zur Kündigung des Vertrages aus einem gerechten Grund im Rahmen der Gesetzgebung zur Regelung des Geschäftslebens führen können.
2. DEFINITIONEN UND ABKÜRZUNGEN
ABBREVIATION |
DEFINITION |
---|---|
AUSDRÜCKLICHE ZUSTIMMUNG | Sie bezieht sich auf die Zustimmung, die auf Informationen beruht und mit freiem Willen in Bezug auf ein bestimmtes Thema ausgedrückt wird. |
VERBUNDENE NUTZER | Mit Ausnahme der Person oder Stelle, die für die technische Speicherung, den Schutz und die Sicherung der Daten verantwortlich ist, handelt es sich um die Personen, die personenbezogene Daten innerhalb der Organisation des Inhabers der Datenverarbeitung oder gemäß der vom Inhaber der Datenverarbeitung erhaltenen Genehmigung und Anweisung verarbeiten. |
LÖSCHEN | Löschung, Vernichtung oder Anonymisierung von personenbezogenen Daten. |
GESETZ / KVKK | Gesetz zum Schutz personenbezogener Daten Nr. 6698. |
AUFZEICHNUNGSMEDIEN | Jeder Datenträger, der personenbezogene Daten enthält, die ganz oder teilweise automatisiert oder auf nichtautomatisierte Weise verarbeitet werden, sofern er Teil eines Datenaufzeichnungssystems ist. |
PERSÖNLICHE DATEN | Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen. |
VERARBEITUNG VON PERSONENBEZOGENEN DATEN | Beschaffen, Erfassen, Speichern, Aufbewahren, Verändern, Reorganisieren, Offenlegen, Übermitteln, Übernehmen, Bereitstellen, Klassifizieren oder Verwenden personenbezogener Daten mit ganz oder teilweise automatisierten Mitteln oder nichtautomatisierten Mitteln, sofern sie Teil eines Datenerfassungssystems sind Jede mit den Daten durchgeführte Maßnahme, wie z. B. die Sperrung. |
ANONYMISIERUNG PERSONENBEZOGENER DATEN | Personenbezogene Daten unter keinen Umständen mit einer bestimmten oder bestimmbaren natürlichen Person in Verbindung bringen, auch nicht durch Abgleich mit anderen Daten. |
LÖSCHUNG PERSONENBEZOGENER DATEN | Löschung personenbezogener Daten; Unzugänglichkeit und Unverfügbarkeit der personenbezogenen Daten für die betroffenen Nutzer. |
VERNICHTUNG VON PERSONENBEZOGENEN DATEN | Der Vorgang, bei dem personenbezogene Daten unzugänglich, unwiederbringlich und in irgendeiner Weise wiederverwendbar gemacht werden. |
Vorstand | Ausschuss für den Schutz personenbezogener Daten |
PERSONENBEZOGENE DATEN VON BESONDERER QUALITÄT | Rasse, ethnische Herkunft, politische Meinung, Weltanschauung, Religion, Sekte oder sonstige Überzeugungen, Kleidung, Vereins-, Stiftungs- oder Gewerkschaftszugehörigkeit, Gesundheit, Sexualleben, strafrechtliche Verurteilung und Sicherheitsmaßnahmen sowie biometrische und genetische Daten. |
PERIODISCHE VERNICHTUNG | Die Löschung, Vernichtung oder Anonymisierung erfolgt von Amts wegen in wiederkehrenden Abständen, die in der Richtlinie zur Aufbewahrung und Entsorgung personenbezogener Daten festgelegt sind, wenn alle Voraussetzungen für die Verarbeitung personenbezogener Daten gemäß dem Gesetz wegfallen. |
DATENEIGENTÜMER/VERBUNDENE PERSON | Die natürliche Person, deren personenbezogene Daten verarbeitet werden. |
DATENVERANTWORTLICHER | Eine natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung personenbezogener Daten entscheidet und für die Einrichtung und Verwaltung des Datenerfassungssystems verantwortlich ist. |
VERORDNUNG | Verordnung über das Register der für die Datenverarbeitung Verantwortlichen |
Im Rahmen des KVK-Gesetzes hat The Health Store Turkey den Titel des für die Datenverarbeitung Verantwortlichen und wird im VERBİS-System registriert. Verordnung in Absatz 1 des Artikels 11 „ist verantwortlich für die Daten nach dem Gesetz von juristischen Personen mit Wohnsitz Verpflichtungen in der Türkei, die Vertretung einer juristischen Person in Übereinstimmung mit den einschlägigen Rechtsvorschriften und binden in der offiziellen zuständigen Stelle oder die geltenden Rechtsvorschriften oder eine Person mit Einfallsreichtum erfüllt erwähnt. Die zur Vertretung der juristischen Person befugte Stelle kann eine oder mehrere Personen in Bezug auf die zu erfüllenden Pflichten im Rahmen der Umsetzung des Gesetzes beauftragen“.
Personen, denen der Verwaltungsrat gemäß den einschlägigen Artikeln der TCC die Geschäftsführung und Vertretung der Gesellschaft übertragen hat, sind für die Geschäfte und Handlungen verantwortlich, die im Rahmen ihrer Befugnisse im Bereich der TCC, TBK und TCK erfolgen. Vor allem in der Strafverfolgung,
Sie sind gewählt worden, um bei Staatsanwaltschaften, öffentlichen Einrichtungen und Gerichten zu vertreten und auszusagen.
Die Leiter der einzelnen Abteilungen sind verpflichtet, zu prüfen und dem Verwaltungsrat und dem Exekutivausschuss darüber Bericht zu erstatten, ob die betreffenden Nutzer in den Abteilungen die vorliegende Richtlinie und die im Rahmen des Gesetzes und der Verordnung ausgearbeitete Vernichtungsrichtlinie einhalten.
3. ALLGEMEINE GRUNDSÄTZE FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
The Health Store Turkey erklärt sich damit einverstanden, personenbezogene Daten im Rahmen dieser Richtlinie gemäß Artikel 4 des KVK-Gesetzes nach den folgenden Grundsätzen zu verarbeiten:
3.1. Gesetzestreue und Treu und Glauben
Der Health Store Turkey verarbeitet als Datenverantwortlicher und als umsichtiger Kaufmann die personenbezogenen Daten in Übereinstimmung mit allen geltenden gesetzlichen Bestimmungen, insbesondere der Verfassung und dem KVK-Gesetz, und in Übereinstimmung mit dem Ehrlichkeitsgebot gemäß Artikel 2 des Zivilgesetzbuches. Sie akzeptiert, dass sie ihre Tätigkeit ausübt.
3.2. Genauigkeit und Pünktlichkeit
The Health Store Turkey ergreift bei der Verarbeitung personenbezogener Daten alle notwendigen Maßnahmen, um die Richtigkeit und Aktualität der personenbezogenen Daten zu gewährleisten, soweit es die Technik erlaubt.
Die administrativen und technischen Mechanismen, die von The Health Store Turkey eingerichtet wurden, werden eingesetzt, um die Richtigkeit von fehlerhaften oder veralteten persönlichen Daten zu korrigieren und zu kontrollieren, in Übereinstimmung mit den Anfragen, die von der betroffenen Person an The Health Store Turkey als Datenverantwortlichen gestellt werden, und den Situationen, die The Health Store Turkey für notwendig hält.
3.3. Verarbeitung für spezifische, eindeutige und rechtmäßige Zwecke
Die Verarbeitung personenbezogener Daten durch The Health Store Turkey erfolgt in Übereinstimmung mit dem Gesetz, beschränkt auf die angebotenen oder zu erbringenden Dienstleistungen in Übereinstimmung mit den Anforderungen der einschlägigen gesetzlichen Bestimmungen, und der Zweck der Verarbeitung personenbezogener Daten ist klar und genau festgelegt, bevor die Daten verarbeitet werden.
3.4. Verarbeitung von Daten im Zusammenhang mit dem Zweck, für den sie verarbeitet, begrenzt und gemessen werden
Personenbezogene Daten werden von The Health Store Turkey im Zusammenhang mit und beschränkt auf die Zwecke der Verarbeitung und in dem Umfang verarbeitet, der für die Verwirklichung dieses Zwecks erforderlich ist. In diesem Zusammenhang muss unbedingt vermieden werden, dass personenbezogene Daten verarbeitet werden, die nicht mit dem Zweck der Datenverarbeitung zusammenhängen und nicht benötigt werden.
3.5. Die Verarbeitung ist auf den Zeitraum beschränkt, der in den gesetzlichen Bestimmungen vorgesehen oder durch den Zweck der Verarbeitung bedingt ist.
Personenbezogene Daten werden gemäß den Bestimmungen der einschlägigen Rechtsvorschriften oder für den Zeitraum aufbewahrt, der für den Zweck der Datenverarbeitung erforderlich ist.
Nach Ablauf der gesetzlich vorgeschriebenen Frist oder der Frist, die der Zweck der Datenverarbeitung erfordert, werden die personenbezogenen Daten von The Health Store Turkey gelöscht, vernichtet oder anonymisiert. Es werden die erforderlichen administrativen und technischen Maßnahmen getroffen, um zu verhindern, dass die Daten nach Ablauf der vorgeschriebenen Frist gespeichert werden.
4. BEDINGUNGEN FÜR DIE VERARBEITUNG PERSONENBEZOGENER DATEN
Die Bedingungen für die Verarbeitung personenbezogener Daten werden durch das KVK-Gesetz geregelt, und die personenbezogenen Daten werden von The Health Store Turkey in Übereinstimmung mit den unten genannten Bedingungen verarbeitet.
4.1. Bedingungen für die Verarbeitung personenbezogener Daten
Abgesehen von den Ausnahmen, die im KVK-Gesetz aufgeführt sind, verarbeitet The Health Store Turkey personenbezogene Daten nur mit ausdrücklicher Zustimmung der Dateninhaber.
Personenbezogene Daten können auch ohne die ausdrückliche Zustimmung des Dateninhabers verarbeitet werden, wenn die folgenden, im Gesetz aufgeführten Situationen vorliegen:
- Das ist in den Gesetzen klar geregelt,
- Sie ist zwingend erforderlich zum Schutz des Lebens oder der körperlichen Unversehrtheit der Person, die aufgrund tatsächlicher Unmöglichkeit nicht in der Lage ist, ihre Zustimmung zu erteilen, oder deren Zustimmung nicht rechtsgültig ist,
- Es ist notwendig, personenbezogene Daten der Vertragsparteien zu verarbeiten, sofern dies in direktem Zusammenhang mit der Begründung oder Erfüllung eines Vertrags steht.
- Der für die Datenverarbeitung Verantwortliche ist verpflichtet, seiner gesetzlichen Verpflichtung nachzukommen,
- Sie wurde vom Eigentümer der Daten selbst veröffentlicht,
- Die Datenverarbeitung ist für die Begründung, die Ausübung oder den Schutz eines Rechts zwingend erforderlich,
- Sofern die Grundrechte und -freiheiten des Dateninhabers nicht beeinträchtigt werden, ist die Verarbeitung der Daten zur Wahrung der berechtigten Interessen des für die Verarbeitung Verantwortlichen erforderlich.
4.2. Bedingungen für die Verarbeitung von personenbezogenen Daten besonderer Qualität
Besondere Sensibilität zeigt The Health Store Turkey bei der Verarbeitung von personenbezogenen Daten von besonderer Qualität, die für die Dateninhaber unter verschiedenen Aspekten von größerer Bedeutung sein dürften. In diesem Zusammenhang werden solche Daten nicht ohne die ausdrückliche Zustimmung der betroffenen Personen verarbeitet, sofern vom Verwaltungsrat festgelegte angemessene Maßnahmen getroffen werden.
Personenbezogene Daten besonderer Art, die sich nicht auf die Gesundheit und das Sexualleben beziehen, können jedoch in den gesetzlich vorgesehenen Fällen auch ohne ausdrückliche Zustimmung des Dateninhabers verarbeitet werden. Daten über Gesundheit und Sexualleben können jedoch ohne ausdrückliche Zustimmung verarbeitet werden, sofern angemessene Vorsichtsmaßnahmen getroffen werden und folgende Gründe vorliegen:
- Schutz der öffentlichen Gesundheit,
- Präventivmedizin,
- Medizinische Diagnose,
- Erbringung von Behandlungs- und Pflegeleistungen,
- Planung und Verwaltung des Gesundheitswesens und Finanzierung.
5. METHODEN DER ERHEBUNG UND VERARBEITUNG PERSONENBEZOGENER DATEN
Der Health Store Turkey verarbeitet personenbezogene Daten natürlicher Personen auf der Grundlage des Verzeichnisses der Verarbeitung personenbezogener Daten, die gemäß dem KVK-Gesetz und im Rahmen der Artikel 5, 7, 9 und 10 der Verordnung geregelt werden müssen und die folgenden Informationen enthalten.
Obwohl der Titel „Bestandsaufnahme der Verarbeitung personenbezogener Daten“ nicht in dieser Richtlinie enthalten ist, werden die entsprechenden Artikel als „Bestandsaufnahme der Verarbeitung personenbezogener Daten“ gezählt, wenn die folgenden Informationen in dieser und den folgenden Rubriken enthalten sind.
- Zwecke der Verarbeitung personenbezogener Daten,
- Kategorie der Daten
- Empfängergruppe oder Empfängergruppen, an die Daten übermittelt werden
- Kontaktgruppen für die betroffenen Personen
- Zuordnung von Datenkategorien zu Betroffenengruppen
- Personenbezogene Daten, die ins Ausland übermittelt werden sollen
- Maßnahmen zur Datensicherheit
- Die Höchstdauer, die für die Zwecke, für die personenbezogene Daten verarbeitet werden, erforderlich ist
5.1. Personenbezogene Daten Subjektgruppen
PERSONENBEZOGENE DATEN PERSONENGRUPPEN | BESCHREIBUNG |
---|---|
The Health Store Turkey AKTIENHÄNDLER | Reale Personen, die die Aktien von The Health Store Turkey besitzen. |
Das Reformhaus Türkei OFFIZIELL | Mitglieder des Vorstandes von The Health Store Turkey und andere autorisierte Personen. |
DAS REFORMHAUS TRUTHAHNSPANNER, LIEFERANTEN UND SUBUNTERNEHMER | Die bevollmächtigten realen Personen der Mieter, die im Rahmen des Mietvertrages in den selbständigen Abteilungen des türkischen Gesundheitsladens tätig sind; die bevollmächtigten natürlichen Personen der Lieferanten und Subunternehmer, die der türkische Gesundheitsladen bei der Ausübung seiner Tätigkeit einsetzt, sowie die von diesen Personen beauftragten Mitarbeiter. |
MITARBEITER/PRAKTIKUM | Echte Personen, die bei The Health Store Turkey arbeiten oder ein Praktikum absolvieren. |
5.2 Kategorisierung der Daten
DATEN-KATEGORISIERUNG | BESCHREIBUNG DER DATENKATEGORISIERUNG |
---|---|
INFORMATIONEN ZUR IDENTITÄT | Eindeutig zu einer identifizierten oder identifizierbaren natürlichen Person gehörende Daten, die teilweise oder vollständig automatisch oder nicht automatisch als Teil des Datenerfassungssystems verarbeitet werden; Daten, die Informationen über die Identität der Person enthalten; Dokumente wie Vor- und Nachname, TR-Identitätsnummer, Angaben zur Staatsangehörigkeit, Name der Mutter und Name des Vaters, Ort der Registrierung und andere Identitätsinformationen, Geburtsort, Geburtsdatum, Geschlecht, Familienstand und Steuernummer. SGK-Nummer, Unterschriftsdaten, usw. Informationen |
KOMMUNIKATIONSDATEN | Eindeutig zu einer bestimmten oder bestimmbaren natürlichen Person gehörend; teilweise oder vollständig automatisch oder nicht automatisch als Teil des Datenerfassungssystems verarbeitet; Informationen wie Telefonnummer, Adresse, E-Mail-Adresse, Faxnummer, IP-Adresse |
FAMILIENANGEHÖRIGE UND WISSEN | Eindeutig zu einer identifizierten oder identifizierbaren natürlichen Person gehörend; teilweise oder vollständig automatisch oder nicht-automatisch als Teil des Datenerfassungssystems verarbeitet; Im Rahmen der von The Health Store Turkey durchgeführten Aktivitäten, Informationen über Familienmitglieder (z.B. Ehepartner, Mutter, Vater, Kind), Verwandte und andere Personen, die im Notfall erreicht werden können) |
SICHERHEITSINFORMATIONEN | Eindeutig zu einer identifizierten oder identifizierbaren natürlichen Person gehörend; die teilweise oder vollständig automatisch oder nicht automatisch im Rahmen des Datenerfassungssystems verarbeitet werden; personenbezogene Daten in Bezug auf die Aufzeichnungen und Dokumente, die beim Eintritt in den physischen Raum und während des Aufenthalts im physischen Raum empfangen werden; Kameraaufzeichnungen, Informationen über Kfz-Kennzeichen, Aufzeichnungen an der Sicherheitskontrolle, Sprachaufzeichnungen von Telefongesprächen usw. |
FINANZIELLE INFORMATIONEN | Eindeutig zu einer identifizierten oder identifizierbaren natürlichen Person gehörend; teilweise oder vollständig automatisch oder nicht automatisch als Teil des Datenerfassungssystems verarbeitet; finanzielle persönliche Daten, Bankkontonummer, Bankkontoinformationen, (IBAN-Nummer, Kontoinhaber, etc.) Kreditkarteninformationen, etc. bezüglich der Informationen, Dokumente und Aufzeichnungen, die je nach der Art der von The Health Store Turkey mit dem Eigentümer der persönlichen Daten hergestellten Rechtsbeziehung variieren. . Finanz- und Gehaltsdaten der Mitarbeiter, Gehaltsabrechnungen, Prämienfortzahlungen, Prämienbeträge, Informationen über Akten und Schulden im Zusammenhang mit Vollstreckungsverfolgungsakten, Sparbuch, Informationen über das Existenzminimum, die Höhe der privaten Krankenversicherung, usw. |
PERSONENBEZOGENE DATEN (DATEN ZUR LEISTUNGSBEWERTUNG, DATEN ZUR BERUFLICHEN ENTWICKLUNG, AUFZEICHNUNGEN ÜBER ARBEITS- UND URLAUBSTAGE) | Eindeutig zu einer identifizierten oder identifizierbaren natürlichen Person gehörende Daten, die teilweise oder vollständig automatisch oder nicht-automatisch im Rahmen des Datenerfassungssystems verarbeitet werden; Informationen, die die Grundlage für die Bildung von persönlichen Rechten von realen Personen bilden, die in einer Arbeitsbeziehung mit The Health Store Turkey stehen und von Gesetzes wegen in die Personalakte aufgenommen werden müssen (Ausbildungsstatus, Informationen über Zeugnisse und Diplome, Informationen über Fremdsprachen, Ausbildung und Fähigkeiten, Lebenslauf, absolvierte Kurse, Erlaubnis nach Dienstalter, zusätzliche Urlaubstage, Urlaubsgruppe, Abreise-/Rückkehrdatum, Tag, Grund für den Urlaub, Adresse/Telefon für den Urlaub, Name der Position, Abteilung und Einheit, Titel, letztes Beschäftigungsdatum, Job Ein- und Austrittsdaten, Versicherungseintritt / -austritt, Sozialversicherungsnummer, flexible Arbeitszeiten, Reisestatus, Anzahl der Arbeitstage, gearbeitete Projekte, monatliche Gesamtüberstundeninformationen, Abfindungsbasisdatum, Abfindungszusatztage, Streiktage, Internetzugangsprotokolle der Mitarbeiter Alle Arten von personenbezogenen Daten, die für den Erhalt von Ein- und Austrittsprotokollen verarbeitet werden, sowie die Leistung, Ausbildung und Fähigkeiten, die für den Mitarbeiter erforderlich sind, um in seiner / ihrer Position voranzukommen, Informationen darüber, welches Ausbildungsdatum, E-Mail, unterzeichnetes Teilnahmeformular, Kundengesprächsqualitätsbewertungsformular, monatliche Leistungsbewertung und Zielverwirklichungsstatus, Aktivität) Informationen. |
BESONDERE QUALITÄT PERSONENBEZOGENER DATEN | Eindeutig zu einer identifizierten oder identifizierbaren natürlichen Person gehörende Daten, die im Rahmen des Datenerfassungssystems teilweise oder vollständig automatisch oder nicht automatisch verarbeitet werden; in Artikel 6 des KVK-Gesetzes genannte Daten (z. B. Gesundheitsdaten einschließlich Blutgruppe, biometrische Daten, Angaben zur Religion und zu den Mitgliedsverbänden) |
INFORMATIONEN ZUR VERWALTUNG VON ANFRAGEN UND BESCHWERDEN | Eindeutig einer identifizierten oder identifizierbaren natürlichen Person zugehörig; teilweise oder vollständig automatisch oder nicht-automatisch im Rahmen des Datenerfassungssystems verarbeitet; Persönliche Daten über den Erhalt und die Bewertung von Anfragen oder Beschwerden, die an The Health Store Turkey gerichtet sind |
5.3 Zwecke der Erhebung und Verarbeitung von Personenbezogene Daten von Inhabern personenbezogener Daten in Gruppen personenbezogener Daten
Der Health Store Turkey verarbeitet die persönlichen Daten seiner Aktionäre und Beamten, um die im Abschnitt „Einleitung“ beschriebenen Aktivitäten im Rahmen der gesetzlichen Verpflichtungen, die sich aus dem türkischen Handelsgesetzbuch, dem Steuerverfahrensgesetz, dem Arbeitsgesetz und anderen einschlägigen Rechtsvorschriften ergeben, durchzuführen. Diese persönlichen Daten werden aus den Aufzeichnungen offizieller Institutionen über The Health Store Turkey, aus den Protokollen der Generalversammlung und des Vorstands des Unternehmens sowie aus den Dokumenten über die Unternehmens- und Verwaltungsprozesse des Unternehmens gewonnen.
The Health Store Turkey, die Daten der Mieter, die in den unabhängigen Abschnitten des Krankenhauses im Rahmen des Mietvertrages in der Datenkategorie der autorisierten realen Personen; Sicherstellung der Ausführung des Mietvertrages zwischen den Parteien, die Gewährleistung, dass alle Mieter in Übereinstimmung mit den Regeln aufgrund der Verpflichtung der Daten-Controller bei der Gewährleistung der allgemeinen Sicherheit und Ordnung des Krankenhauses zu handeln, und im Falle der Verletzung der vertraglichen Verpflichtungen, können Hinweise gezogen werden, Vollstreckung und Klagen angewendet werden und andere Maßnahmen ergriffen werden kann, spart in Ordnung.
Die persönlichen Daten der Mieter des Krankenhauses werden durch den Mietvertrag, Nachträge, Zusatzverträge, Protokolle, Postkorrespondenz und die von den Mietern selbst abgegebenen Visitenkarten erfasst.
Der Health Store Turkey zeichnet sie auf, um zu überprüfen, ob die autorisierten realen Personen der Lieferanten und Subunternehmer, die bei der Durchführung der Aktivitäten des Krankenhauses mitwirken, und die von diesen Lieferanten und Subunternehmern beauftragten realen Mitarbeiter ihre Pflichten erfüllen und um die Ordnung der Aktivitäten des Unternehmens zu gewährleisten. Personenbezogene Daten von Lieferanten und Unterauftragnehmern werden durch gesendete und empfangene E-Mails im Rahmen der Kommunikation mit ihnen, durch Telefongespräche und die Übermittlung von Visitenkarten- und Website-Informationen erhoben.
Der Health Store Turkey erfragt und verarbeitet die persönlichen Daten des Personals und der Praktikanten, die in seiner Einrichtung arbeiten, um sich bei der Sozialversicherungsanstalt anzumelden, um die erforderlichen Dokumente auszufüllen, die im Rahmen des geltenden Arbeitsgesetzes und des Gesetzes über Gesundheit und Sicherheit am Arbeitsplatz in die Personalakte aufgenommen werden. Zu diesen personenbezogenen Daten gehören der Lebenslauf, die Bewerbungsformulare und die Methoden zur Einsichtnahme in den Lebenslauf, die von Softwareprogrammen für die Personalabteilung (wie z. B. Kariyer.net, LinkedIn) angeboten werden, die Dienste für den Bewerberpool anbieten, und die ihnen während des Vorstellungsgesprächs gestellt und mit ihrer Zustimmung beantwortet werden. Sie wird durch die Antworten auf die Fragen ermittelt.
The Health Store Turkey erfragt und verarbeitet personenbezogene Daten von realen Personen, die sich um eine Stelle bewerben, um mit der Person zu Interviewzwecken während des Einstellungsverfahrens zu kommunizieren und um festzustellen, ob die Qualifikationen und Erfahrungen der Person mit der zu besetzenden Stelle vereinbar sind. Diese personenbezogenen Daten dienen dazu, dass Bewerber ihre Lebensläufe mit ihrer ausdrücklichen Zustimmung an die Personalabteilung senden, dass sie während des Vorstellungsgesprächs Fragen mit ihrer eigenen Zustimmung beantworten oder dass sie Anzeigen veröffentlichen und Lebensläufe einsehen, die von Softwareprogrammen für die Personalabteilung (wie Kariyer.net, LinkedIn) bereitgestellt werden, die Dienste für Bewerberpools anbieten.
Der Health Store Turkey speichert die Daten der Angestellten und autorisierten realen Personen der Geschäftspartner, mit denen er zusammenarbeitet, im Rahmen der Zwecke der Gründung der Geschäftspartnerschaft. Sie erfasst die persönlichen Daten der Lieferanten von Waren und Dienstleistungen, um sicherzustellen, dass die für die Erfüllung der kommerziellen Aktivitäten des Einkaufszentrums erforderlichen Dienstleistungen in The Health Store Turkey erbracht werden und um dies zu kontrollieren. Diese personenbezogenen Daten werden aus Visitenkarten, unterzeichneten Verträgen, gesendeten Rechnungen, Lieferberichten von Geräten, Postkorrespondenz, Telefonaten und anderen Mitteilungen gewonnen.
Um die Sicherheit des Büros, in dem das Unternehmen tätig ist, zu gewährleisten, werden die Nummernschilddaten, die Angaben im Beschwerde- und Antragsformular sowie die Identitätsdaten aller Besucher, die in das Büro von The Health Store Turkey kommen, erfasst. Wenn Personen das Call Center oder die entsprechenden Abteilungen des Unternehmens anrufen, um ihre Wünsche und Beschwerden mitzuteilen, werden die Sprachaufzeichnungen der Personen verarbeitet, um die Servicequalität zu gewährleisten. Die von den Personen am Schalter, am Informationsschalter oder auf dem Wi-Fi-Login-Bildschirm angegebenen Daten werden zur Gewährleistung der Servicequalität, zur Durchführung von Tätigkeiten und aus Sicherheitsgründen verarbeitet. Bilder von Personen, die das Büro von The Health Store Turkey aus welchem Grund auch immer besuchen, werden mit Hilfe von 24/7 Sicherheitskameras aufgenommen.
5.4. Verknüpfung der betroffenen Personengruppen mit den zu diesen Personen gehörenden Datenkategorien
KATEGORISIERUNG DER PERSONENBEZOGENEN DATEN | KATEGORIE DES DATENINHABERS MIT ZUGEHÖRIGEN PERSONENBEZOGENEN DATEN |
---|---|
INFORMATIONEN ZUR IDENTITÄT | Aktionäre der Gesellschaft, Mitglieder des Verwaltungsrats, Mitglieder der Geschäftsleitung, Angestellte, Praktikanten, Beamte, Subunternehmer und Lieferanten, Mieter, Dienstleister, Anbieter von Dienstleistungen, Bewerber um einen Arbeitsplatz oder ein Praktikum, Besucher und Patienten, die eine vom Krankenhaus angebotene Dienstleistung in Anspruch nehmen oder davon profitieren Alle Personen, die sich mit ihrem Antrag bewerben, Mitarbeiter der Institutionen und Organisationen, mit denen das Unternehmen zusammenarbeitet, sowie deren Familien und Verwandte |
KOMMUNIKATIONSINFORMATIONEN | Aktionäre der Gesellschaft, Mitglieder des Verwaltungsrats, Mitglieder der Geschäftsleitung, Angestellte, Praktikanten, Beamte, Subunternehmer und Lieferanten, Mieter, Dienstleister, Anbieter von Dienstleistungen, Bewerber um einen Arbeitsplatz oder ein Praktikum, Besucher und Patienten, die eine vom Krankenhaus angebotene Dienstleistung in Anspruch nehmen oder davon profitieren Alle Personen, die sich mit ihrem Antrag bewerben, Mitarbeiter der Institutionen und Organisationen, mit denen das Unternehmen zusammenarbeitet, sowie deren Familien und Verwandte |
FAMILIENANGEHÖRIGE UND WISSEN | Aktionäre der Gesellschaft, Mitglieder des Verwaltungsrats, Mitglieder der Geschäftsleitung, Angestellte, Praktikanten, Beamte, Subunternehmer und Lieferanten, Mieter, Dienstleister, Anbieter von Dienstleistungen, Bewerber um einen Arbeitsplatz oder ein Praktikum, Besucher und Patienten, die eine vom Krankenhaus angebotene Dienstleistung in Anspruch nehmen oder davon profitieren Alle Personen, die sich mit ihrem Antrag bewerben, Mitarbeiter der Institutionen und Organisationen, mit denen das Unternehmen zusammenarbeitet, sowie deren Familien und Verwandte |
SICHERHEITSINFORMATIONEN | Aktionäre der Gesellschaft, Mitglieder des Verwaltungsrats, Mitglieder der Geschäftsleitung, Angestellte, Praktikanten, Beamte, Subunternehmer und Lieferanten, Mieter, Dienstleister, Anbieter von Dienstleistungen, Bewerber um einen Arbeitsplatz oder ein Praktikum, Besucher und Patienten, die eine vom Krankenhaus angebotene Dienstleistung in Anspruch nehmen oder davon profitieren Alle Personen, die sich mit ihrem Antrag bewerben, Mitarbeiter der Institutionen und Organisationen, mit denen das Unternehmen zusammenarbeitet, sowie deren Familien und Verwandte |
FINANZIELLE INFORMATIONEN | Aktionäre der Gesellschaft, Mitglieder des Verwaltungsrats, Mitglieder der Geschäftsleitung, Angestellte, Praktikanten, Beamte, Subunternehmer und Lieferanten, Mieter, Dienstleister, Anbieter von Dienstleistungen, Bewerber um eine Arbeit oder ein Praktikum, Besucher und Patienten, die eine vom Krankenhaus angebotene Dienstleistung in Anspruch nehmen oder davon profitieren Alle Personen, die sich mit ihrem Antrag bewerben, Mitarbeiter der Institutionen und Organisationen, mit denen das Unternehmen zusammenarbeitet, sowie deren Familien und Verwandte |
PERSONENBEZOGENE DATEN (DATEN ZUR LEISTUNGSBEWERTUNG, DATEN ZUR BERUFLICHEN ENTWICKLUNG, AUFZEICHNUNGEN ÜBER ARBEITS- UND URLAUBSTAGE) | Aktionäre des Unternehmens, Mitglieder des Verwaltungsrats, Mitglieder der Geschäftsleitung, Mitarbeiter, Praktikanten, Beamte, Subunternehmer und Lieferanten, Mieter, Dienstleister, Mitarbeiter in Institutionen und Organisationen, mit denen das Unternehmen zusammenarbeitet |
BESONDERE QUALITÄT PERSONENBEZOGENER DATEN | Aktionäre der Gesellschaft, Mitglieder des Verwaltungsrats, Mitglieder der Geschäftsleitung, Angestellte, Praktikanten, Beamte, Subunternehmer und Lieferanten, Mieter, Dienstleister, Anbieter von Dienstleistungen, Bewerber um eine Arbeit oder ein Praktikum, Besucher und Patienten, die eine vom Krankenhaus angebotene Dienstleistung in Anspruch nehmen oder davon profitieren Alle Personen, die sich mit ihrem Antrag bewerben, Mitarbeiter der Institutionen und Organisationen, mit denen das Unternehmen zusammenarbeitet, sowie deren Familien und Verwandte |
INFORMATIONEN ZUR VERWALTUNG VON ANFRAGEN UND BESCHWERDEN | Personen, die eine Anfrage oder Beschwerde über die vom Krankenhaus angebotenen Dienstleistungen und Aktivitäten einreichen, Personen, die von den Dienstleistungen des Krankenhauses profitieren oder profitieren möchten |
6. GRUNDSÄTZE DER ÜBERMITTLUNG PERSONENBEZOGENER DATEN:
Die personenbezogenen Daten der Eigentümer von The Health Store Turkey werden im Rahmen der in Artikel 5 und 6 des KVK-Gesetzes Nr. 6698 festgelegten Bedingungen für die Verarbeitung personenbezogener Daten erfasst und gemäß Artikel 8 und 9 des KVK-Gesetzes auf die in dieser Richtlinie genannten Zwecke beschränkt. 3. Wird auf Personen und Institutionen übertragen werden können.
Der Kreis der Personen, an die die Übermittlung erfolgt, und die Zwecke der Datenübermittlung sind nachstehend aufgeführt. Diese Menschen und Institutionen;
A) Die dem Health Store Turkey angeschlossenen Institutionen und Organisationen sowie Geschäftspartner,
B) The Health Store Turkey Lieferanten / Mieter / Subunternehmer
C) Die Aktionäre des Reformhauses Türkei,
D) Die Beamten des Reformhauses Türkei,
E) Öffentliche Einrichtungen und Organisationen, die berechtigt sind, rechtmäßig Informationen zu erhalten,
F) Sie sind juristische Personen des Privatrechts, die rechtlich befugt sind, Informationen einzuholen.
EMPFÄNGERGRUPPEN, DIE DATEN ÜBERTRAGEN KÖNNEN | DEFINITION DER KÄUFERGRUPPEN | ÜBERTRAGUNGSZWECK |
---|---|---|
ANGESCHLOSSENE INSTITUTIONEN UND ORGANISATIONEN SOWIE GESCHÄFTSPARTNER | Während The Health Store Turkey seine Aktivitäten durchführt, werden die Institutionen und Organisationen, die Projekte durchführen, Dienstleistungen erhalten, Partnerschaften und assoziierte Unternehmen von The Health Store Turkey gründen (z.B. private Krankenversicherungen, Vermittlungs- und Assistenzunternehmen, usw.) | Geschäftspartnerschaft, verbundene Unternehmen oder angeschlossene Institutionen und Organisationen im Zusammenhang mit und beschränkt auf die Zwecke der Tätigkeit |
LIEFERANT / MIETER / UNTERAUFTRAGNEHMER |
Während das Reformhaus Türkei seine kommerziellen und medizinischen Aktivitäten gemäß den Aufträgen und Anweisungen des Unternehmens, der Parteien und Lieferanten, die dem Unternehmen individuell auf Vertragsbasis oder ohne Vertrag Dienstleistungen erbringen, ausführt; Parteien und Mieter, die kommerzielle Aktivitäten in unabhängigen Abteilungen auf Vertragsbasis in The Health Store Turkey ausüben; die dritte Person, Firma oder Organisationen, die von The Health Store Turkey bei der Ausführung seiner Aktivitäten benutzt werden |
In Bezug auf und beschränkt auf die Erfüllung der von The Health Store Turkey erbrachten Dienstleistungen von Lieferanten, Mietern und Subunternehmern. |
AKTIONÄRE | Die Aktionäre von The Health Store Turkey sind reale Personen | In Übereinstimmung mit den Bestimmungen der einschlägigen Gesetzgebung, beschränkt auf die Entwicklung von Strategien in Bezug auf die kommerziellen und medizinischen Aktivitäten von The Health Store Türkei, die Gewährleistung der höchsten Ebene der Verwaltung und Überwachung Zwecke. |
AUTORISIERT | Die Vorstandsmitglieder von The Health Store Turkey und andere autorisierte reale Personen | In Übereinstimmung mit den Bestimmungen der einschlägigen Gesetzgebung, beschränkt auf die Entwicklung von Strategien in Bezug auf die kommerziellen und medizinischen Aktivitäten von The Health Store Turkey, die Gewährleistung der höchsten Ebene der Verwaltung und Überwachung Zwecke. |
ÖFFENTLICHE EINRICHTUNGEN/ORGANISATIONEN, DIE GESETZLICH BEFUGT SIND, INFORMATIONEN ZU ERHALTEN | Gemäß den Bestimmungen der einschlägigen Gesetzgebung sind öffentlich-rechtliche Institutionen und Organisationen berechtigt, Informationen und Dokumente von The Health Store Turkey zu erhalten (z.B. Sozialversicherungsanstalt etc.) | Begrenzt auf die Zwecke, die von den zuständigen öffentlichen Einrichtungen und Organisationen im Rahmen der gesetzlichen Befugnisse verlangt werden. |
PRIVATE JURISTISCHE PERSONEN, DIE RECHTLICH BEFUGT SIND, INFORMATIONEN ZU ERHALTEN | Privatrechtliche Personen, die befugt sind, Informationen und Dokumente von The Health Store Turkey in Übereinstimmung mit den einschlägigen gesetzlichen Bestimmungen zu erhalten | Begrenzt auf den Zweck, der von den betreffenden Personen des Privatrechts im Rahmen der gesetzlichen Befugnis beantragt wurde. |
7. ÜBERMITTLUNG VON PERSONENBEZOGENEN DATEN INS AUSLAND
Der Health Store Türkei, KVK Board durch einen angemessenen Schutz, wenn es an das Ausland ( „Angemessener Schutz mit dem Ausland“) oder im Falle eines angemessenen Schutzes des Fehlens eines angemessenen Schutzes der Verantwortlichen für die Daten in und in den ausländischen Ländern, die Türkei hat schriftlich zugesagt und KVK Board kann personenbezogene Daten an das Ausland ( „Foreign Country, wo Data Controller Committing Adequate Protection“) hat die Erlaubnis der.
In dieser Richtung handelt The Health Store Turkey gemäß den Bestimmungen von Artikel 9 des KVK-Gesetzes.
7.1 Übermittlung personenbezogener Daten ins Ausland
The Health Store Turkey kann personenbezogene Daten in Länder mit ausreichendem Schutz oder mit ausreichendem Schutz übermitteln, wenn der Inhaber der personenbezogenen Daten seine ausdrückliche Zustimmung zur rechtmäßigen und legalen Verarbeitung der personenbezogenen Daten gegeben hat oder wenn der Inhaber der personenbezogenen Daten keine ausdrückliche Zustimmung erteilt hat:
- Wenn es in den Gesetzen eine klare Regelung gibt, dass personenbezogene Daten übermittelt werden,
- Wenn es zum Schutz des Lebens oder der körperlichen Unversehrtheit des Inhabers der personenbezogenen Daten oder einer anderen Person zwingend erforderlich ist und wenn der Inhaber der personenbezogenen Daten aufgrund tatsächlicher Unmöglichkeit nicht in der Lage ist, seine Zustimmung zu erteilen, oder seine Zustimmung nicht rechtsgültig ist;
- Wenn es notwendig ist, personenbezogene Daten der Vertragsparteien zu übermitteln, sofern dies in direktem Zusammenhang mit der Begründung oder Erfüllung eines Vertrags steht,
- Wenn die Übermittlung personenbezogener Daten für The Health Store Turkey zwingend erforderlich ist, um seinen gesetzlichen Verpflichtungen nachzukommen,
- Wenn die personenbezogenen Daten vom Inhaber der personenbezogenen Daten veröffentlicht wurden,
- Wenn die Übermittlung personenbezogener Daten für die Begründung, die Ausübung oder den Schutz eines Rechts zwingend erforderlich ist,
- Die Übermittlung personenbezogener Daten ist für die berechtigten Interessen von The Health Store Turkey zwingend erforderlich, vorausgesetzt, dass die Grundrechte und -freiheiten des Inhabers der personenbezogenen Daten nicht verletzt werden.
7.2. Übermittlung von personenbezogenen Daten besonderer Qualität ins Ausland
Der Health Store Turkey ergreift mit der gebotenen Sorgfalt die erforderlichen Sicherheitsmaßnahmen und trifft die vom KVK-Vorstand vorgeschriebenen angemessenen Vorkehrungen. In Übereinstimmung mit den legitimen und rechtmäßigen Zwecken der Verarbeitung personenbezogener Daten kann er in den folgenden Fällen die besonderen Qualitätsdaten des Inhabers der personenbezogenen Daten in Länder mit ausreichendem Schutz oder mit angemessenem Schutz übermitteln.
- wenn der Inhaber der personenbezogenen Daten ausdrücklich zugestimmt hat, oder
- Wenn der Inhaber der personenbezogenen Daten keine ausdrückliche Zustimmung erteilt hat;
- Persönliche Daten besonderer Art, die nicht die Gesundheit und das Sexualleben des Inhabers der persönlichen Daten betreffen (Rasse, ethnische Herkunft, politische Meinung, philosophische Überzeugung, Religion, Sekte oder andere Glaubensrichtungen, Kleidung und Bekleidung, Mitgliedschaft in Vereinen, Stiftungen oder Gewerkschaften, strafrechtliche Verurteilung und Sicherheitsmaßnahmen sowie biometrische und genetische Daten), in den gesetzlich vorgesehenen Fällen,
- Persönliche Daten von besonderer Qualität in Bezug auf die Gesundheit und das Sexualleben des Inhabers der persönlichen Daten, nur zum Schutz der öffentlichen Gesundheit, der Präventivmedizin, der medizinischen Diagnose, der Behandlung und der Pflegedienste, der Planung und Verwaltung von Gesundheitsdiensten und der Finanzierung, von Personen oder autorisierten Institutionen und Organisationen, die zur Geheimhaltung verpflichtet sind. im Rahmen der Bearbeitung durch.
In der Regel werden die von The Health Store Turkey erhaltenen persönlichen Daten nicht ins Ausland weitergegeben. Persönliche Daten von ausländischen Staatsangehörigen, türkischen Staatsangehörigen, die im Ausland leben oder über im Ausland ansässige Unternehmen zu The Health Store Turkey kommen, können an die entsprechende öffentliche Einrichtung, Versicherungsgesellschaft oder zwischengeschaltete Einrichtungen und Organisationen weitergegeben werden.
8. SPEICHERUNG VON PERSONENBEZOGENEN DATEN
Die persönlichen Daten, die wir erhalten, werden sicher in einer physischen oder elektronischen Umgebung für einen angemessenen Zeitraum gespeichert, damit The Health Store Turkey seine medizinischen und kommerziellen Aktivitäten durchführen kann.
Im Rahmen dieser Aktivitäten handelt The Health Store Turkey in Übereinstimmung mit den Verpflichtungen, die in allen einschlägigen Gesetzen, insbesondere dem KVK-Gesetz, in Bezug auf den Schutz persönlicher Daten festgelegt sind.
In Übereinstimmung mit der einschlägigen Gesetzgebung, mit Ausnahme der Fälle, in denen die Speicherung personenbezogener Daten für einen längeren Zeitraum erlaubt oder erforderlich ist, werden personenbezogene Daten im Falle der Beendigung der Zwecke der Verarbeitung personenbezogener Daten von The Health Store Turkey oder auf Antrag der betroffenen Personen gelöscht, zerstört oder anonymisiert.
Im Falle der Löschung personenbezogener Daten durch die vorgenannten Methoden werden diese Daten so vernichtet, dass sie in keiner Weise verwendet oder wiederhergestellt werden können.
In Fällen, in denen der für die Datenverarbeitung Verantwortliche ein berechtigtes Interesse hat, werden personenbezogene Daten jedoch bis zum Ablauf der im Schuldrecht oder in anderen Rechtsvorschriften über The Health Store Turkey festgelegten Verjährungsfrist verarbeitet, sofern der Zweck der Verarbeitung und die in den einschlägigen Gesetzen festgelegten Fristen ablaufen, sofern die Grundrechte und -freiheiten der betroffenen Personen nicht beeinträchtigt werden. Nach Ablauf der vorgenannten Verjährungsfrist werden die personenbezogenen Daten gelöscht, vernichtet oder anonymisiert.
9. MASSNAHMEN ZUM SCHUTZ DER PERSONENBEZOGENEN DATEN
Der Health Store Turkey ergreift die erforderlichen technischen und administrativen Maßnahmen, um die unrechtmäßige Verarbeitung der von ihm verarbeiteten personenbezogenen Daten zu verhindern, den unrechtmäßigen Zugang zu den Daten zu verhindern und ein angemessenes Sicherheitsniveau gemäß den im KVK-Gesetz festgelegten Bedingungen zu gewährleisten. Inspektionen durchzuführen oder durchführen zu lassen.
Obwohl alle technischen und administrativen Maßnahmen ergriffen wurden, informiert The Health Store Turkey die zuständigen Stellen so schnell wie möglich, falls die verarbeiteten personenbezogenen Daten von Dritten unrechtmäßig angegriffen werden.
9.1. Technische Maßnahmen:
- Die technischen Maßnahmen werden entsprechend dem Stand der Technik getroffen, die Maßnahmen werden in regelmäßigen Abständen aktualisiert und
- Die technischen Lösungen für den Zugang und die Berechtigung werden in Übereinstimmung mit den rechtlichen Anforderungen implementiert, die auf der Basis der einzelnen Geschäftsbereiche festgelegt werden.
- Die Zugriffsrechte sind begrenzt und die Befugnisse werden regelmäßig überprüft.
- Die ergriffenen technischen Maßnahmen werden regelmäßig kontrolliert, und die erforderlichen technischen Lösungen werden durch eine Neubewertung der Probleme, die ein Risiko darstellen, erarbeitet.
- Software und Hardware, einschließlich Virenschutzsysteme und Firewalls, sind installiert.
- Es wird fachkundiges Personal für technische Fragen eingesetzt und die Schwachstellen des Systems werden kontrolliert.
- Es wird regelmäßig Sicherheitsüberprüfungen unterzogen, um Sicherheitsschwachstellen in Anwendungen, in denen personenbezogene Daten erfasst werden, aufzudecken. Die gefundenen Lücken werden geschlossen.
- Es wird sichergestellt, dass personenbezogene Daten so vernichtet werden, dass sie nicht wiederverwertet werden können und keine Prüfspuren hinterlassen. Mit Penetrationstests werden die Risiken, Bedrohungen, Schwachstellen und eventuelle Lücken der Informationssysteme unseres Unternehmens aufgedeckt und die notwendigen Maßnahmen ergriffen.
- Es werden die erforderlichen Maßnahmen für die physische Sicherheit der Ausrüstung, der Software und der Daten unserer Informationssysteme getroffen.
- Es werden Verfahren für die Verteilung von Zugriffsberechtigungen und Rollen festgelegt und umgesetzt, eine Berechtigungsmatrix wird angewandt, der Zugriff wird aufgezeichnet und unangemessene Zugriffe werden unter Kontrolle gehalten, Entsorgungsprozesse in Übereinstimmung mit der Aufbewahrungs- und Entsorgungspolitik werden definiert und umgesetzt. Es werden Backup-Programme eingesetzt, die eine sichere Speicherung der persönlichen Daten gewährleisten.
- Die Informationssysteme werden auf dem neuesten Stand gehalten und in elektronischen Umgebungen, in denen personenbezogene Daten verarbeitet werden, werden sichere Passwörter verwendet.
- Durch die Echtzeitanalyse mit dem Information Security Event Management werden Risiken und Bedrohungen, die die Kontinuität der Informationssysteme beeinträchtigen, ständig überwacht.
- Die Sitzung wird aufgezeichnet. Hardware und Software (Firewalls, Netzzugangskontrolle, Systeme zur Verhinderung von Schadsoftware usw.) werden eingesetzt, um die Sicherheit von Informationssystemen gegen Umweltbedrohungen zu gewährleisten.
- Es werden Risiken zur Verhinderung einer unrechtmäßigen Verarbeitung personenbezogener Daten ermittelt, technische Maßnahmen entsprechend diesen Risiken getroffen und technische Kontrollen der getroffenen Maßnahmen durchgeführt.
- Durch die Schaffung von Zugangsverfahren innerhalb des Unternehmens werden Berichts- und Analysestudien über den Zugang zu personenbezogenen Daten durchgeführt.
- Die Zugriffe auf Speicherbereiche, in denen personenbezogene Daten gespeichert sind, werden protokolliert, und unangemessene Zugriffe oder Zugriffsversuche werden unter Kontrolle gehalten.
- Das Unternehmen ergreift die erforderlichen Maßnahmen, um sicherzustellen, dass die gelöschten personenbezogenen Daten für die betreffenden Nutzer nicht zugänglich sind und nicht wieder verwendet werden können.
- Für den Fall, dass personenbezogene Daten von Dritten unrechtmäßig erlangt werden, hat das Unternehmen ein geeignetes System und eine geeignete Infrastruktur eingerichtet, um die betroffene Person und den Verwaltungsrat zu informieren.
- Passwörter werden in elektronischen Umgebungen verwendet, in denen personenbezogene Daten verarbeitet werden. Es werden Datensicherungsprogramme verwendet, die die sichere Speicherung von persönlichen Daten gewährleisten.
- Der Zugang zu personenbezogenen Daten, die auf elektronischen oder nicht elektronischen Datenträgern gespeichert sind, wird gemäß den Zugangsgrundsätzen eingeschränkt.
- Die Benutzer können sich mit eindeutigen Benutzernamen und Passwörtern bei den Systemen anmelden.
- Für die Sicherheit sensibler personenbezogener Daten wurde eine eigene Politik festgelegt. Für Mitarbeiter, die mit der Verarbeitung personenbezogener Daten von besonderer Qualität befasst sind, wurden Sicherheitsschulungen durchgeführt, Vertraulichkeitsvereinbarungen getroffen und die Befugnisse der Nutzer mit Zugang zu den Daten festgelegt.
- In den physischen Umgebungen, in denen personenbezogene Daten besonderer Art verarbeitet und gespeichert werden und/oder auf die zugegriffen wird, werden angemessene Sicherheitsmaßnahmen ergriffen, und ein unbefugtes Betreten und Verlassen wird durch Gewährleistung der physischen Sicherheit verhindert.
- Wenn personenbezogene Daten besonderer Art per E-Mail übermittelt werden müssen, werden sie verschlüsselt über eine Firmen-E-Mail-Adresse oder ein REP-Konto übertragen. Sie wird verschlüsselt, wenn sie über Wechselspeicher, CD, DVD usw. übertragen werden soll. Wenn die Übermittlung in Papierform erforderlich ist, werden die notwendigen Maßnahmen gegen Risiken wie Diebstahl, Verlust oder Einsichtnahme durch Unbefugte ergriffen, und das Dokument wird in einem „vertraulichen“ Format übermittelt.
9.2. Administrative Maßnahmen:
- Mitarbeiter , die mit der Verarbeitung personenbezogener Daten betraut sind, werden in den technischen Maßnahmen geschult, die zur Verhinderung unrechtmäßiger Zugriffe getroffen werden.
- Die Mitarbeiter werden vom Rechtsberater über das KVK-Gesetz geschult.
- Die Verarbeitung personenbezogener Daten auf der Basis von Geschäftseinheiten wird in The Health Store Turkey in Übereinstimmung mit den gesetzlichen Anforderungen an den Zugang und die Autorisierung personenbezogener Daten konzipiert und umgesetzt.
- The Health Store Turkey muss die im KVK-Gesetz festgelegten Verpflichtungen einhalten, um personenbezogene Daten in allen Arten von Dokumenten, die die Beziehung zwischen dem Personal und den personenbezogenen Daten regeln, gesetzeskonform zu verarbeiten, personenbezogene Daten dürfen nicht weitergegeben werden, personenbezogene Daten dürfen nicht unrechtmäßig verwendet werden, und die Nichteinhaltung dieser Verpflichtungen durch das Personal erfordert die Umsetzung von Sanktionen, die zur Beendigung des Arbeitsvertrags führen können, und ist im Verhaltenskodex der Gruppe The Health Store Turkey ausdrücklich geregelt.
- Die Mitarbeiter werden darüber informiert, dass sie die persönlichen Daten, von denen sie Kenntnis erlangt haben, nicht unter Verstoß gegen die Bestimmungen des KVK-Gesetzes an Dritte weitergeben und sie nicht für andere Zwecke als die Verarbeitung verwenden dürfen.
- Verträge, die The Health Store Turkey mit Personen abgeschlossen hat, an die personenbezogene Daten rechtmäßig weitergegeben werden; die Bestimmungen, die besagen, dass die Personen, an die die personenbezogenen Daten weitergegeben werden, die notwendigen Sicherheitsmaßnahmen ergreifen, um die personenbezogenen Daten zu schützen und sicherstellen, dass diese Maßnahmen in ihren eigenen Organisationen befolgt werden.
- The Health Store Turkey benachrichtigt die betreffende Person und den Vorstand so schnell wie möglich, wenn die verarbeiteten personenbezogenen Daten von anderen unrechtmäßig erlangt werden.
- The Health Store Turkey beschäftigt sachkundiges und erfahrenes Personal in Bezug auf die Verarbeitung personenbezogener Daten und schult sein Personal im Rahmen der Gesetzgebung zum Schutz personenbezogener Daten und der Datensicherheit.
- Der Health Store Turkey führt die notwendigen Inspektionen durch und lässt sie durchführen, um die Umsetzung der Bestimmungen des Gesetzes vor seiner eigenen juristischen Person sicherzustellen. Vertraulichkeits- und Sicherheitsschwachstellen, die sich aus den Prüfungen ergeben
- The Health Store Turkey ist verantwortlich für die Erfüllung der Verpflichtungen von Dritten, an die personenbezogene Daten weitergegeben werden, die Daten gemäß den Bestimmungen dieser Richtlinie und des KVK-Gesetzes zu verarbeiten und aufzubewahren und gemäß dem Artikel des KVK-Gesetzes auf die Daten zuzugreifen, die dem Gesetz entsprechen. Aus diesem Grund sollte The Health Store Turkey Verpflichtungen eingehen, die die Bereitstellung dieser Bedingungen und die Ermächtigung zur Durchführung von Inspektionen in den zu schließenden Verträgen und allen Arten von Vereinbarungen bei der Übermittlung von Daten an Dritte beinhalten. Auch hier sollte The Health Store Turkey sein gesamtes Personal speziell über die Verantwortlichkeiten informieren, die sich aus der Übermittlung personenbezogener Daten an Dritte ergeben.
- Um die Qualität der Mitarbeiter zu verbessern, werden Schulungen über die Verhinderung der unrechtmäßigen Verarbeitung personenbezogener Daten, die Verhinderung des unrechtmäßigen Zugriffs auf personenbezogene Daten, den Schutz personenbezogener Daten, Kommunikationstechniken, technische Kenntnisse und andere einschlägige Rechtsvorschriften durchgeführt.
- Mit den Mitarbeitern werden Vertraulichkeitsvereinbarungen über die vom Unternehmen durchgeführten Tätigkeiten getroffen. Für Mitarbeiter, die sich nicht an die Sicherheitsrichtlinien und -verfahren halten, wurde ein Disziplinarverfahren ausgearbeitet.
- Bevor die Behörde mit der Verarbeitung personenbezogener Daten beginnt, ist sie verpflichtet, die betroffenen Personen zu informieren.
- Es wurde ein Verzeichnis der Verarbeitung personenbezogener Daten erstellt. Unsere Mitarbeiter sind geschult und über die rechtliche Verarbeitung von personenbezogenen Daten informiert.
- Es wird sichergestellt, dass nicht benötigte personenbezogene Daten gelöscht, vernichtet oder anonymisiert werden.
- Es wird sichergestellt, dass alle angemessenen Vorkehrungen getroffen werden, um Diebstahl, Verlust oder Beschädigung von Informationen zu verhindern.
- Disziplinarverfahren für Mitarbeiter, die sich nicht an die Sicherheitsrichtlinien und -verfahren halten, werden angewandt, und die Verpflichtung zur Unterrichtung der betroffenen Personen wird erfüllt.
- Innerhalb des Unternehmens werden regelmäßig und stichprobenartig Audits durchgeführt und Schulungen zur Informationssicherheit für die Mitarbeiter angeboten.
9.3. Überwachung der zum Schutz personenbezogener Daten ergriffenen Maßnahmen:
Im Rahmen des KVK-Gesetzes hat The Health Store Turkey den Titel des für die Datenverarbeitung Verantwortlichen und wird im VERBİS-System registriert.
Im ersten Absatz des 11. Artikels der Verordnung „ist verantwortlich für die Daten nach dem Gesetz von juristischen Personen mit Wohnsitz Verpflichtungen in der Türkei, die Vertretung einer juristischen Person in Übereinstimmung mit den einschlägigen Rechtsvorschriften und binden in der offiziellen zuständigen Stelle oder die geltenden Rechtsvorschriften oder jede Person mit Einfallsreichtum erfüllt erwähnt. Die zur Vertretung der juristischen Person befugte Stelle kann eine oder mehrere Personen in Bezug auf die im Rahmen der Umsetzung des Gesetzes zu erfüllenden Pflichten beauftragen“.
Die Personen, denen der Verwaltungsrat gemäß den einschlägigen Artikeln der TCC die Geschäftsführung und Vertretung der Gesellschaft übertragen hat, sind für die Geschäfte und Handlungen verantwortlich, die im Rahmen ihrer Befugnisse im Rahmen von TCC, BK und TCK erfolgen.
Insbesondere wurden sie als Bevollmächtigte gewählt, die bei den Strafverfolgungsbehörden, Staatsanwaltschaften, öffentlichen Einrichtungen und Gerichten aussagen können.
Die Leiter der einzelnen Abteilungen sind verpflichtet, zu prüfen und dem Verwaltungsrat und dem Exekutivausschuss darüber Bericht zu erstatten, ob die betreffenden Nutzer in den Abteilungen die vorliegende Richtlinie und die im Rahmen des Gesetzes und der Verordnung ausgearbeitete Vernichtungsrichtlinie einhalten. In den Fällen, in denen ein Beschluss erforderlich ist, wird der Beschluss des Verwaltungsrats nach Einholung der Stellungnahme der Rechtsberatungsstelle in Kraft gesetzt.
10. VERPFLICHTUNG DES FÜR DIE VERARBEITUNG VERANTWORTLICHEN
Der Health Store Turkey informiert die betroffene Person gemäß Artikel 10 des KVK-Gesetzes über ihre Rechte und leitet sie an, wie sie diese Rechte ausüben kann.
The Health Store Turkey führt die notwendigen Kanäle, internen Betriebs-, Verwaltungs- und technischen Vorschriften gemäß Artikel 13 des KVK-Gesetzes durch, um die Rechte der Inhaber persönlicher Daten zu bewerten und den Inhabern persönlicher Daten die notwendigen Informationen zu geben.
Im Rahmen von Artikel 10 des KVK-Gesetzes sollten die Dateneigentümer vor oder spätestens bei der Erfassung von personenbezogenen Daten informiert werden. Die Informationen, die den Dateninhabern im Rahmen der erwähnten Auskunftspflicht zu übermitteln sind, lauten wie folgt:
1. Identität des für die Verarbeitung Verantwortlichen und, falls vorhanden, seines Vertreters,
2. Zu welchem Zweck werden die personenbezogenen Daten verarbeitet?
3. An wen und zu welchem Zweck die verarbeiteten personenbezogenen Daten übermittelt werden können,
4. Methode und Rechtsgrund für die Erhebung personenbezogener Daten,
5. Andere Rechte, die in Artikel 11 des KVK-Gesetzes aufgeführt sind.
Um seiner Aufklärungspflicht nachzukommen, hat The Health Store Turkey Aufklärungserklärungen über den Prozess und die Personen, deren Daten verarbeitet werden, erstellt, die den Dateninhabern im Rahmen des oben genannten KVK-Gesetzes vorgelegt werden.
Nach der Übermittlung der Offenlegungserklärungen an die Dateneigentümer wurden auch ausdrückliche Zustimmungserklärungen für Datenverarbeitungsaktivitäten und Datenkategorien erstellt, die die ausdrückliche Zustimmung des Dateneigentümers erfordern, damit The Health Store Turkey seine Aktivitäten durchführen kann.
Andererseits ist The Health Store Turkey nicht verpflichtet, in den in Artikel 28 (1) des KVK-Gesetzes aufgeführten Fällen aufzuklären.
11. DIE ANTWORT DES GESUNDHEITSLADENS TÜRKEI AUF DIE ANTRÄGE
11.1. Das Verfahren und die Dauer der Beantwortung von Anträgen durch den Gesundheitsladen Türkei
Personenbezogene Daten, 11.1 dieses Abschnitts. Wenn er seinen Antrag an The Health Store Turkey gemäß dem Verfahren im Abschnitt „The Health Store Turkey“ übermittelt, wird The Health Store Turkey den Antrag je nach Art des Antrags spätestens innerhalb von dreißig Tagen kostenlos bearbeiten.
Wenn jedoch der KVK-Vorstand eine Gebühr vorschreibt, wird die Gebühr in dem vom KVK-Vorstand festgelegten Tarif vom Antragsteller durch The Health Store Turkey eingezogen.
11.2. Informationen, die The Health Store Turkey vom Inhaber der persönlichen Daten des Antragstellers anfordern kann
The Health Store Turkey kann von der betreffenden Person Informationen anfordern, um festzustellen, ob der Antragsteller der Eigentümer der personenbezogenen Daten ist. Zur Klärung der in dem Antrag des Inhabers der personenbezogenen Daten enthaltenen Fragen kann sie dem Inhaber der personenbezogenen Daten eine Frage zu seinem Antrag stellen.
11.3. Das Recht des türkischen Gesundheitsladens auf Ablehnung des Antrags des Inhabers personenbezogener Daten
- The Health Store Turkey The Health Store Turkey kann in den folgenden Fällen den Antrag des Antragstellers unter Angabe von Gründen ablehnen:
- Verarbeitung personenbezogener Daten zu Zwecken wie Forschung, Planung und Statistik durch Anonymisierung in der amtlichen Statistik.
- Verarbeitung personenbezogener Daten zu künstlerischen, historischen, literarischen oder wissenschaftlichen Zwecken oder im Rahmen der freien Meinungsäußerung, sofern sie nicht gegen die Landesverteidigung, die nationale Sicherheit, die öffentliche Sicherheit, die öffentliche Ordnung, die wirtschaftliche Sicherheit, die Privatsphäre oder die Persönlichkeitsrechte verstößt oder eine Straftat darstellt.
- Verarbeitung personenbezogener Daten im Rahmen von präventiven, schützenden und nachrichtendienstlichen Tätigkeiten, die von öffentlichen Einrichtungen und Organisationen durchgeführt werden, die gesetzlich befugt sind, die nationale Verteidigung, die nationale Sicherheit, die öffentliche Sicherheit, die öffentliche Ordnung oder die wirtschaftliche Sicherheit zu gewährleisten.
- Verarbeitung personenbezogener Daten durch Justizbehörden oder Vollstreckungsbehörden im Zusammenhang mit Ermittlungs-, Strafverfolgungs-, Gerichts- oder Vollstreckungsverfahren.
- Die Verarbeitung personenbezogener Daten ist für die Verhütung von Straftaten oder für strafrechtliche Ermittlungen erforderlich.
- Verarbeitung personenbezogener Daten, die vom Eigentümer der personenbezogenen Daten selbst veröffentlicht wurden.
- Die Verarbeitung personenbezogener Daten ist für die Ausübung von Aufsichts- oder Regulierungsaufgaben und disziplinarische Ermittlungen oder Strafverfolgung durch die befugten und zugelassenen öffentlichen Einrichtungen und Organisationen und Berufsverbände, die den Status von öffentlichen Einrichtungen haben, auf der Grundlage der durch das Gesetz gewährten Befugnisse erforderlich
- Die Verarbeitung personenbezogener Daten ist für den Schutz der wirtschaftlichen und finanziellen Interessen des Staates in Haushalts-, Steuer- und Finanzfragen erforderlich.
- Die Möglichkeit, dass der Antrag der betroffenen Person die Rechte und Freiheiten anderer Personen beeinträchtigt
- Es wurden Anträge gestellt, die einen unverhältnismäßig hohen Aufwand erfordern
- Bei den angeforderten Informationen handelt es sich um öffentliche Informationen.
12. REVISION UND KÜNDIGUNG
Wird diese Politik überarbeitet oder abgeschafft, wird die überarbeitete Fassung der Politik oder das neue Muster an den entsprechenden Stellen bekannt gegeben.
13. DURCHFÜHRUNG
Diese Richtlinie tritt am 28.01.2018 in Kraft.
14. AUSFÜHRUNG
Alle Abteilungsleiter sind für die Verfolgung und Koordinierung aller Geschäfte und Transaktionen im Rahmen des KVK-Gesetzes und der Vorschriften des Datenschutzausschusses des Vorstands von The Health Store Turkey verantwortlich, der für die Erfüllung der Pflichten des Datenverantwortlichen und des Datenverantwortlichen zuständig ist.