Настоящее заявление выдаётся Medlife24 Sağlık Teknolojileri Ltd. Şti. ("Medlife24") в качестве контролёра данных (veri sorumlusu) в соответствии со статьёй 10 Закона о защите персональных данных № 6698 ("KVKK") и Коммюнике о процедурах и принципах выполнения обязательства по раскрытию информации, изданным Управлением по защите персональных данных.
Настоящий документ разъясняет обработку персональных данных, осуществляемую Medlife24 при эксплуатации платформы, доступной на medlife24.com ("Платформа"). Для получения более широкой информации о наших практиках в области данных, включая практики, подпадающие под действие Общего регламента о защите данных (EU) 2016/679 ("GDPR"), обратитесь к нашей Политике конфиденциальности.
1. Идентификационные данные контролёра данных
Veri Sorumlusu (Контролёр данных)
Medlife24 Sağlık Teknolojileri Ltd. Şti.
Юридический адрес: Inönü Mah. 234 Sok. No: 30 — 45200 Akhisar/Manisa
Номер MERSIS: 12345
Торговый реестр: 12345
Контакт: privacy@medlife24.com
Medlife24 зарегистрирована в Реестре контролёров данных (VERBIS), ведущемся Управлением по защите персональных данных. Регистрационный номер VERBIS: [VERBIS Sicil No, где применимо].
2. Категории обрабатываемых персональных данных
В соответствии со статьёй 3(1)(d) KVKK обрабатываются следующие категории персональных данных:
Идентификационные данные (Kimlik Verisi): имя, фамилия, занимаемая должность в клинике.
Контактные данные (İletişim Verisi): корпоративный адрес электронной почты, корпоративный номер телефона, корпоративный адрес.
Данные учётной записи (Müşteri İşlem Verisi): учётные данные (зашифрованные), временны́е метки входа, дата создания учётной записи, IP-адрес, идентификатор браузера.
Визуальные и аудиоданные (Görsel ve İşitsel Veri): фотографии помещений клиники, добровольно загруженные Пользователями-клиниками.
Маркетинговые данные (Pazarlama Verisi): предпочтения в области коммуникаций для рекламных сообщений при наличии явного согласия.
Данные о безопасности процессов (İşlem Güvenliği Verisi): журналы, попытки аутентификации, записи о событиях безопасности.
Финансовые данные (Finans Verisi): записи о выставлении счетов по подписке; данные платёжных карт обрабатываются iyzico Ödeme Hizmetleri A.Ş. в качестве независимого контролёра и не хранятся Medlife24.
Данные о юридических действиях (Hukuki İşlem Verisi): записи о переписке, жалобах и юридических уведомлениях там, где это применимо.
Платформа не обрабатывает специальные категории персональных данных (özel nitelikli kişisel veri) в значении статьи 6 KVKK. Мы не обрабатываем данные о здоровье пациентов, клинические записи или истории лечения.
3. Цели обработки
В соответствии со статьёй 4(1) KVKK персональные данные обрабатываются в следующих конкретных, явных и законных целях:
- создание и администрирование учётных записей Пользователей-клиник;
- предоставление услуг по размещению объявлений, составляющих основную функциональность Платформы;
- верификация права клиники на участие по общедоступным регуляторным записям, включая записи USHAŞ;
- обработка платежей по подписке и управление расчётными отношениями;
- коммуникация с Пользователями-клиниками по вопросам их учётных записей, включая уведомления об изменениях в обслуживании;
- ответы на запросы в службу поддержки, жалобы и информационные запросы;
- обнаружение, предотвращение и расследование случаев мошенничества, инцидентов безопасности и нарушений наших Условий использования;
- соблюдение юридических обязательств по законодательству Турции, включая обязательства по Закону о налоговых процедурах Турции № 213, Торговому кодексу Турции № 6102 и самому KVKK;
- создание агрегированной, не идентифицирующей аналитики с целью совершенствования Платформы; и
- при наличии явного согласия — рассылка маркетинговых сообщений.
4. Правовые основания обработки
Персональные данные обрабатываются на правовых основаниях, установленных статьёй 5 KVKK, в частности:
| Вид деятельности по обработке | Правовое основание по KVKK |
|---|---|
| Предоставление услуг учётной записи | Статья 5(2)(c) — прямое исполнение договора |
| Верификация регуляторной регистрации | Статья 5(2)(ç) — соблюдение юридического обязательства |
| Ведение записей о выставлении счетов и налогах | Статья 5(2)(ç) — соблюдение юридического обязательства |
| Безопасность Платформы и предотвращение мошенничества | Статья 5(2)(f) — законные интересы контролёра данных |
| Аналитика и совершенствование Платформы | Статья 5(2)(f) — законные интересы контролёра данных |
| Маркетинговые коммуникации | Статья 5(1) — явное согласие |
Там, где обработка основана на законных интересах в соответствии со статьёй 5(2)(f), Medlife24 провела оценку, чтобы убедиться, что такая обработка не ущемляет основные права и свободы субъектов данных.
5. Методы сбора
Персональные данные собираются следующими способами:
- электронная подача через формы и интерфейсы создания учётных записей на Платформе;
- автоматический сбор с помощью файлов cookie и аналогичных технологий (подробнее описано в нашей Политике использования файлов cookie);
- переписка, направляемая в Medlife24 по электронной почте или иными электронными средствами; и
- запросы к общедоступным регуляторным реестрам для целей верификации.
6. Передача персональных данных
6.1 Передача третьим лицам в пределах Турции
Персональные данные могут передаваться третьим лицам, домицилированным в Турции, для целей эксплуатации Платформы. Эти третьи лица действуют в качестве обработчиков данных (veri işleyen) в соответствии со статьёй 12 KVKK и обрабатывают данные исключительно на основании письменных соглашений с Medlife24.
6.2 Международные передачи
В соответствии со статьёй 9 KVKK персональные данные могут быть переданы за пределы Турции при следующих условиях:
- если получено явное согласие субъекта данных; или
- если передача осуществляется в страну, признанную Советом по защите персональных данных обеспечивающей надлежащий уровень защиты; или
- если в отсутствие решения об адекватности контролёры данных в Турции и принимающей стране заключили письменное обязательство, гарантирующее надлежащую защиту, и Совет по защите персональных данных санкционировал передачу.
Основными получателями международных передач с Платформы являются:
| Получатель | Страна | Цель | Гарантии |
|---|---|---|---|
| Supabase Inc. | США (используются серверы ЕС) | Хостинг баз данных и аутентификации | Стандартные договорные положения ЕС; обработка в ЕС |
| Vercel Inc. | США | Хостинг приложений | Стандартные договорные положения ЕС |
| Resend, Inc. | США | Транзакционная доставка электронной почты | Стандартные договорные положения ЕС |
7. Хранение персональных данных
В соответствии со статьёй 7 KVKK и Положением об удалении, уничтожении или обезличивании персональных данных персональные данные хранятся только в течение времени, необходимого для целей, для которых они были собраны, или в соответствии с требованиями применимого законодательства. Конкретные сроки хранения изложены в нашей Политике конфиденциальности.
Персональные данные уничтожаются или обезличиваются в соответствии с нашей внутренней Политикой хранения и утилизации персональных данных по истечении соответствующего срока хранения.
8. Права субъекта данных в соответствии со статьёй 11
В соответствии со статьёй 11 KVKK лица, чьи персональные данные обрабатываются Medlife24, имеют право:
- узнать, обрабатываются ли их персональные данные;
- запросить информацию о такой обработке, если она ведётся;
- узнать цель обработки и соответствуют ли данные ей по назначению;
- знать третьих лиц, как внутри Турции, так и за рубежом, которым были переданы данные;
- потребовать исправления неполных или неточных персональных данных и потребовать уведомления третьих лиц, которым данные были переданы, об исправлении;
- потребовать удаления или уничтожения персональных данных в рамках условий, предусмотренных статьёй 7 KVKK, и потребовать уведомления третьих лиц, которым данные были переданы, об удалении или уничтожении;
- возразить против любых неблагоприятных последствий, возникающих в результате автоматизированного анализа обрабатываемых данных; и
- требовать возмещения ущерба, причинённого незаконной обработкой персональных данных.
9. Реализация прав
9.1 Способ подачи заявления
Заявления по статье 11 должны подаваться в письменной форме в соответствии с Коммюнике о процедурах и принципах обращения к контролёру данных. Допустимые способы подачи:
- лично или через нотариуса по юридическому адресу Medlife24 с приложением собственноручно подписанной формы заявления;
- передача по зарегистрированной электронной почте (KEP) на KEP-адрес Medlife24: [KEP-адрес]; или
- передача по электронной почте с адреса, ранее сообщённого Medlife24, на privacy@medlife24.com с защищённой электронной подписью, когда это требуется.
9.2 Содержание заявления
Заявление должно включать:
- имя, фамилию и (для письменных заявлений) подпись заявителя;
- для граждан Турции — национальный идентификационный номер (T.C. Kimlik No); для иностранных граждан — гражданство, номер паспорта или аналогичный идентификационный номер;
- адрес места жительства или места работы заявителя, по которому будет направлен ответ;
- адрес электронной почты, номер телефона или факса заявителя (по желанию, для ответа);
- предмет заявления, изложенный чётко; и
- подтверждающую документацию, если применимо.
9.3 Срок ответа
Medlife24 ответит на заявления в течение 30 календарных дней с момента получения, безвозмездно. Если заявление требует дополнительных затрат, Medlife24 может взимать плату, предусмотренную тарифом, опубликованным Советом по защите персональных данных.
9.4 Жалоба в орган власти
Если заявитель не удовлетворён ответом или Medlife24 не ответила в установленный срок, заявитель может подать жалобу в Управление по защите персональных данных (Kişisel Verileri Koruma Kurumu) в течение:
- 30 календарных дней с момента получения ответа; и
- в любом случае — 60 календарных дней с даты первоначального заявления.
Жалобы можно подавать по адресу:
Kişisel Verileri Koruma Kurumu
Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4, 06520 Balgat-Çankaya/Ankara
Сайт: kvkk.gov.tr
10. Меры безопасности
В соответствии со статьёй 12 KVKK Medlife24 внедрила технические и организационные меры, направленные на:
- предотвращение незаконной обработки персональных данных;
- предотвращение несанкционированного доступа к персональным данным; и
- обеспечение безопасности персональных данных.
К этим мерам относятся шифрование, контроль доступа, регулярное тестирование безопасности, обучение сотрудников в области защиты данных и возложение договорных обязательств на обработчиков данных. Подробная информация о мерах безопасности изложена в нашей Политике конфиденциальности.
В случае нарушения безопасности персональных данных Medlife24 уведомит Управление по защите персональных данных в течение 72 часов с момента обнаружения нарушения в соответствии с Решением № 2019/10 Совета по защите персональных данных.
11. Изменения
Настоящее заявление может периодически изменяться для отражения изменений в деятельности по обработке, требованиях законодательства или организации Medlife24. Существенные изменения будут сообщаться зарегистрированным Пользователям-клиникам по электронной почте не менее чем за 30 календарных дней до их вступления в силу. Дата Последнего обновления отражает последнюю редакцию.
12. Контактная информация
Запросы и заявления по настоящему заявлению можно направлять по адресу:
Medlife24 Sağlık Teknolojileri Ltd. Şti.
Электронная почта: privacy@medlife24.com
Почтовый адрес: [Adres]
KEP: [KEP-адрес, при наличии]