保护个人数据
关于个人数据处理的说明文本
(给病人和亲属)
作为 ORT-HOS HEALTH SERVICES TRADE LTD.ŞTİ-("私立 MEDISUN ÇAYYOLU 医院"),我们对您的个人数据安全表现出最大的敏感性。有鉴于此,根据第6698号《个人数据保护法》("KVKK")和《个人健康数据处理和确保隐私条例》,作为一家医疗机构,我们将记录、存档、共享您的个人信息,以便为您提供必要的医疗服务,必要时与经授权的第三方/机构共享这些信息,并按照KVKK中列出的方式进行处理。因此,我们认为有必要告知您我们双方的权利和义务。
定义
打开礼萨: 基于信息并以自由意志表达的对特定主题的同意
匿名化 : 个人资料将失去其个人资料的性质,而这种情况
是指以无法检索的方式改变个人数据。例如,掩盖、汇总、数据损坏等技术,使个人数据与自然人无关。
与我们合作的机构的员工、股东和当局: 自然人,包括但不限于与本机构有任何业务关系的组织(如业务伙伴、供应商等)的雇员、股东和官员
个人数据的处理 : 个人数据不得全部或部分自动化,或
对数据进行的任何操作,如获取、记录、存储、保存、修改、重组、披露、转 移、接管、提供、分类或以非自动方式阻止数据的使用,只要它是任何数据记 录系统的一部分
个人资料所有者 : 个人数据被处理的自然人。例如,病人、亲属和
员工
个人资料 : 与已识别或可识别的自然人有关的任何信息。因此,本法不涉及对法人信息的处理。例如,姓名、土耳其身份证号码、电子邮件、地址、出生日期、信用卡号、银行账号等。
病人: 向本机构申请检查和治疗并接受门诊或住院治疗的人
敏感个人数据 : 种族、民族血统、政治观点、哲学信仰、宗教、教派或宗教信仰。
与其他信仰、服装、协会、基金会或工会成员身份、健康、性生活、刑事定罪和安全措施有关的数据,以及生物特征和基因数据
机构授权官员 : 机构总经理和其他获得授权的自然人
第三方 : 我们的组织与上述各方之间的商业关系
为确保交易安全或保护上述人员的权利和 提供利益,与上述人员有关的第三方真实人 员(如接受服务的公司员工或官员、同伴 等)。
数据处理器 : 根据数据控制者的授权,代表数据控制者处理个人数据的自然人或法人。例如,保存本机构数据的 IT 公司、将患者数据输入系统的所有员工
数据控制者 确定处理个人数据的目的和方式并管理数据保存场所(数据记录系统)的人
游客 出于各种目的进入我们组织所拥有的物理区域或访问我们网站的自然人
数据控制员和代表
根据第 6698 号《个人数据保护法》,您的个人数据;作为数据控制者,在安卡拉贸易登记处注册,注册号为 233837,税号为 6470318648,地址为 Mutlukent Mah.No:61 Çayyolu /ANKARA, ORT-HOS Sağlık Hiz.Ltd. Şti.Ltd.Şti.,范围如下。
处理个人数据的目的
作为私营 Medisun Çayyolu 医院,为了以数据控制者的身份向您提供医疗服务,我们可能会处理您的以下个人数据:
您的身份信息(姓名、土耳其身份证号码、护照号码或非土耳其公民的土耳其临时身份证号码、出生地和出生日期、婚姻状况、性别信息以及土耳其身份证或驾驶执照的复印件)
您的详细联系方式(地址、电话号码、电子邮件地址等)
患者编号和方案编号、
您的银行账号/Iban 号码、有关付款和发票的财务信息、
私人医疗保险或社会保障机构数据、
如果您有私人医疗保险和/或补充医疗保险,您在医疗、诊断和护理范围内获得的健康数据、
您的协会/基金会/工会会员在宣传和推广活动范围内的数据、
您在我院接受服务后获得的健康数据,包括但不限于您的化验和成像结果、检验结果、检查数据、体检信息、处方信息、
您的闭路摄像系统记录了医院一般区域的图像、
如果您联系我们的呼叫中心以使用我们的在线服务(电子预约、填写问卷等),您的语音通话记录、
如果您使用停车场和代客泊车服务,请提供您的车牌号信息、
您为评估我们的服务而提出的建议、意见和调查答案、
您的个人信息,包括我们在使用网站和移动应用程序过程中获取的您的 IP 地址(详见我们的 Cookie 政策内容)、您在使用过程中获取的浏览数据(尤其是您的浏览器信息),以及您通过移动应用程序经您同意传输的医疗数据、
收集您的个人数据;
保护公众健康、医疗诊断、治疗和护理服务、
根据相关法律,与卫生部及其他公共机构和组织共享所要求的信息、
如果您进行了预约,您将收到预约通知、
规划和管理医院的内部运作、
为改善医疗服务而进行的分析、
确保医疗服务的资金来源,为所提供的服务开具发票,并与您所加入的保险公司、基金会/工会/机构和组织共享数据、
核实您的身份,核实您与签约组织的关系、
确认您的亲属身份、
新生儿通知、
与我们的签约机构(保险公司、会员基金会等)就向您提供的医疗服务进行财务核对、
提高患者满意度、
答复您对我们服务的问题或投诉(填写调查问卷等)
药品和医疗器械的供应、
在医院系统和应用程序的数据安全范围内采取一切必要的技术和管理措施、
分析您对医疗服务的使用情况,以便开发和改进为您提供的医疗服务,并在法定期限内保存您的健康数据、
参与活动,提供活动信息,填写调查问卷,设计和传播特殊内容,由市场营销、媒体与传播、呼叫中心等部门通过网络和移动渠道提供有形和无形的好处、
拍摄您的录像,用于市场营销、媒体和交流部门的广告和宣传目的,包括您在本医院接受医疗诊断、治疗和护理(手术等)服务前后是否感觉良好,以及您的治疗过程、
为了在适当提供医疗服务的框架内提供所需的医疗服务,将在相关法律规定的最长期限内,或在处理目的所需的最长期限内,以及在任何情况下的法定时效内处理这些信息。
应注意:个人健康数据;用于保护公共卫生、预防医学、医疗诊断、治疗和护理服务、卫生服务和筹资的规划和管理、负有保密义务的个人或经授权的机构和组织。
无需征得您的明确同意即可进行处理。我们在此声明,除上述目的之外的其他处理活动必须事先征得您的明确同意,如果您没有明确同意,我们将不会进行任何处理活动。
有关私立 Medisun Çayyolu 医院处理您的个人资料的目的的详细信息;您可访问 https://medisunhastanesi.com 查阅与公众共享的《个人资料保护和处理政策》。
经处理的个人数据可转让给谁以及转让的目的
出于公共卫生和预防医学服务、执行医疗诊断、治疗和护理服务以及规划和管理卫生服务和筹资的目的,并在符合 KVKK 规定的条件下,为了您的安全和本医院履行法律规定的义务,根据法律第 8 条和第 9 条规定的条件,仅限于上述目的而收集的您的个人数据;
如果主管当局(包括但不限于土耳其共和国卫生部和各省卫生局、公共卫生中心和卫生部下属其他单位、土耳其药剂师协会)、主管当局指定的人员或在已建立的e-nabız和类似系统范围内或在我们向相关当局和人员通知和/或报告您的个人数据的义务范围内)要求提供您的个人数据、
我们的直接/间接股东、子公司和/或关联公司、
我们的业务合作伙伴(如签约实验室、理疗和影像中心、您加入的基金会和工会等)
与我们接受咨询的顾问、审计师、法律代表和第三方(包括发生争议时的律师),以及我们授权的法律代表和第三方、
国内/国外组织和其他第三方及其法定代表人,我们与他们签订合同,接受他们提供的服务并与其合作,以开展我们的活动、
对于领取社会保险金的患者,如果您在社会保险机构、您所属的保险公司以及您所在的机构使用私人保险,如果您的发票将开具给您工作的机构、
如果您有私人保险,您可以共享显示您已在签约机构接受治疗的数据,以便获得签约机构的服务、
与我们合作进行医疗诊断和治疗的土耳其国内外实验室、救护车、医疗设备和医疗服务提供商、
如果需要转诊,请与相关医疗机构联系、
如果有,可与您授权的法律代表共享。
上述转移可能在 KVKK 第 8 条和第 9 条规定的个人数据处理条件和目的框架内进行,仅限于在 https://medisunhastanesi.com 与公众共享的个人数据保护和处理政策中规定的目的。
收集个人数据的方法和法律依据
私立 Medisun Çayyolu 医院收集您的个人资料的目的是为了保护公众健康、预防医学、记录您向我们医疗机构提出的申请、医疗诊断、治疗和护理服务、规划和管理医疗服务和融资;以及口述、
以书面、视频或电子媒介形式,通过 SSI 系统在线,从私人保险公司或您加入的基金会/集团/机构和组织的受益记录中共享,通过其他医疗机构的记录(如果您通过转诊来到我们的医疗机构),通过您发送的邮件(电子邮件)、呼叫中心通话记录、网站、口头、书面和类似渠道,仅限于上述目的。
当根据《KVK 法》第 7/f.1 条要求处理您的个人数据的目的消失和/或我们根据法律要求处理您的数据的时效/保留期限到期时,您的个人数据将被删除、销毁或匿名化。
处理您个人数据的法律依据是:履行《私立医院法》(第 2219 号)、《卫生服务基本法》(第 3359 号)、《关于卫生部及其附属机构的组织和职责的法令》(第 663 号)、《私立医院条例》、《卫生实施公报》、《患者权利条例》规定的法律义务,以及保护公共卫生、预防医学、医疗诊断、治疗和护理服务、卫生服务的规划和管理以及融资;您在此提供的数据是 5."为履行其法律义务,数据控制者必须处理 "和 "为数据控制者的合法利益,在不损害数据主体的基本权利和自由的前提下,必须处理数据",以及 6."与健康和性生活有关的个人数据仅在保护公共健康、预防医学、医疗诊断、治疗和护理服务、卫生服务的规划和管理以及融资方面,由负有保密义务的个人或经授权的机构和组织自动进行处理,而无需征得数据主体的明确同意"。
向国外传输个人数据
根据 KVKK 第 9 条的规定,作为主要规则,未经当事人明确同意,不得将个人数据传输到国外。在征得同意的情况下,可根据服务活动的合法要求与我们在国外的分支机构共享个人数据,并可根据个人数据保护委员会公布的安全国家名单传输个人数据。
在数据主体未明确同意将个人数据传输到国外的情况下,可根据 KVKK 和相关法律允许的个人数据处理和传输方式进行处理和传输。
数据安全
作为私立 Medisun Çayyolu 医院,我们极为重视您的个人数据的保护和安全,我们完全按照信息安全标准和程序所必须采取的所有技术和管理安全控制措施保护您的个人数据,我们在向您提供的所有产品和服务中都将个人数据安全放在首位,我们在此声明,我们在实施相关安全措施时考虑到了所有可能的风险,考虑到了技术可能性,并在这方面表现出了所有必要的敏感性。另请注意
我们的员工接受过信息安全、患者隐私和个人数据保护方面的培训。
关于个人数据安全的公司政策和程序已经编写完毕,可在我们的网站 https://medisunhastanesi.com 上查阅。
当使用目的和法定保留期限不再有效时,个人数据将被销毁
我们对包含个人数据的系统进行例行审计。
在数据传输的情况下,与提供服务的数据处理者和/或数据控制者签订合同。
我们使用最新的软件,并组织了一个安全网络来防范网络攻击。
对包含个人数据的系统的访问授权是有限的;使用防病毒和防垃圾邮件程序,不断监测信息网络是否存在安全问题,并进行测试以发现系统的薄弱环节。
有一个机构报告问题的系统。
如果出现滥用系统的情况,将收集证据并向个人数据保护局报告,同时向检察院提起刑事诉讼;在我们存放个人数据的物理环境中,已采取了防止火灾、洪水等自然灾害的保护措施,这些环境都上了锁,入口/出口都受到控制。
除上述措施外,在处理特殊类别个人数据时还会采取个人数据保护委员会规定的其他安全措施。
第 6698 号法律第 11 条所列个人资料所有者的权利
您的个人数据将在技术和管理上得到精心保护,并在考虑到技术可能性的情况下,提供必要的安全措施,以应对可能出现的风险。
您可以根据 "关于向数据控制者提出申请的程序和原则的公报",通过填写网站 https://medisunhastanesi.com 上的 "数据所有者申请表",在 KVKK 范围内提出申请;
Mutlukent Mah.No:61 Çayyolu /ANKARA 地址,亲自送达、
已公证、
Ort-hos@hs01.kep.tr 安全电子签名或移动签名、
或通过您在我们系统中注册的电子邮箱
您也可以通过个人数据保护委员会确定的其他方式向我公司提交请求。
为了使用您的上述权利,如果您向本院提出申请,说明您享有 KVKK 第 11 条规定的哪项权利,并提供必要信息,表明您的身份并说明您希望使用的权利,本院将尽快免费答复您的申请,最迟不超过 30 天。
但是,如果交易需要额外费用,本医院将按照个人数据保护委员会确定的收费标准向申请人收取费用。
我们在此提醒您,申请附件中不应包含任何特殊类别的个人数据(如宗教信息或血型信息)。
ORT-HOS HEALTH SERVICES TRADE LTD.