Politique de Protection et de Traitement des Données Personnelles
| Nom du Document | Politique de Protection et de Traitement des Données Personnelles de Op. Dr. Niyazi Altıntoprak |
|---|---|
| Public Cible | Toutes les personnes physiques, autres que les employés de Op. Dr. Niyazi Altıntoprak, dont les données personnelles sont traitées par Op. Dr. Niyazi Altıntoprak |
| Préparé par | Op. Dr. Niyazi Altıntoprak |
| Version | 1.0 |
| Approuvé par | Approuvé par Op. Dr. Niyazi Altıntoprak. |
© Op. Dr. Niyazi Altıntoprak, 2021
Ce document ne peut être reproduit ni distribué sans l’autorisation écrite de Op. Dr. Niyazi Altıntoprak.
Sommaire
- 1. Introduction
- 1.1. Objet
- 1.2. Champ d’Application
- 1.3. Base Juridique
- 1.4. Définitions
- 2. Questions Relatives à la Protection des Données Personnelles
- 2.1. Garantie de la Sécurité des Données Personnelles
- 2.2. Protection des Catégories Particulières de Données Personnelles
- 2.3. Sensibilisation à la Protection et au Traitement des Données Personnelles
- 3. Traitement des Données Personnelles
- 3.1. Traitement des Données Personnelles Conformément à la Législation
- 3.2. Conditions de Traitement des Données Personnelles
- 3.3. Traitement des Catégories Particulières de Données Personnelles
- 3.4. Informations de la Personne Concernée
- 3.5. Transfert des Données Personnelles
- 4. Catégorisation des Données Personnelles Traitées et Finalités du Traitement
- 5. Mesures Prises pour la Protection des Données Personnelles
- 6. Conservation et Destruction des Données Personnelles
- 7. Droits des Personnes Concernées et Exercice de Ces Droits
- 7.1. Droits de la Personne Concernée
- 7.2. Exercice des Droits par la Personne Concernée
- 7.3. Réponse aux Demandes
- 7.4. Rejet de la Demande de la Personne Concernée
- 8. Mise en Œuvre
- 9. Entrée en Vigueur et Publication
- ANNEXE 1 – Personnes Concernées
- ANNEXE 2 – Catégories de Données Personnelles
- ANNEXE 3 – Finalités du Traitement des Données Personnelles
- ANNEXE 4 – Tiers auxquels les Données Personnelles sont Transférées et Finalités du Transfert
1. Introduction
Op. Dr. Niyazi Altıntoprak (« Niyazi Altıntoprak ») traite et protège les données personnelles avec le soin requis dans le cadre de la Loi n° 6698 sur la Protection des Données Personnelles (« Loi ») et du Règlement sur les Données Personnelles de Santé (« Règlement »). Par la présente Politique de Protection et de Traitement des Données Personnelles (« Politique »), les processus et pratiques de Niyazi Altıntoprak sont mis en conformité avec la Loi afin d’assurer une prestation plus efficace et efficiente des services de santé. En sa qualité de responsable du traitement, une importance particulière est également accordée à la protection de la vie privée, des droits fondamentaux et des libertés.
1.1. Objet
La présente Politique a pour objet de réglementer les procédures et principes que Niyazi Altıntoprak doit respecter au regard des exigences prévues par la Loi et d’assurer la transparence nécessaire en informant les personnes concernées. Elle détermine les finalités du traitement des données personnelles ainsi que les unités chargées de ces activités, fixe les mesures administratives et techniques nécessaires au traitement et à la protection des données personnelles, établit des procédures internes et met en place des mécanismes de contrôle appropriés et efficaces en prenant toutes les mesures nécessaires afin d’assurer la conformité des actionnaires, personnes habilitées, employés et partenaires commerciaux aux processus prévus par la Loi.
1.2. Champ d’Application
Toutes les données personnelles appartenant aux patients, employés, candidats à l’emploi, représentants de fournisseurs, représentants d’hôpitaux, visiteurs du site internet et autres personnes, traitées par des moyens automatisés ou non automatisés à condition qu’elles fassent partie d’un système de classement de données (Registre des Protocoles, Registre des Rapports Médico-légaux et Registre d’Inspection), entrent dans le champ d’application de la présente Politique. Les catégories de données et les données personnelles relatives aux personnes concernées (Annexe 1 et Annexe 2) sont traitées en lien avec les finalités du traitement des données personnelles (Annexe 3). Les détails relatifs aux finalités du traitement par catégorie de données et groupes de personnes concernées sont déclarés sous l’entrée Niyazi Altıntoprak à l’adresse https://verbis.kvkk.gov.tr/. Les données personnelles sont traitées et protégées conformément aux normes fixées par la Loi, avec un niveau élevé de responsabilité et de sensibilisation au titre de la présente Politique.
1.3. Base Juridique
La présente Politique est fondée sur la Loi n° 3359 relative aux Services de Santé de Base ; le Décret-loi n° 663 relatif à l’Organisation et aux Missions du Ministère de la Santé et des Organismes Affiliés ; le Règlement relatif aux Établissements de Santé Privés Fournissant des Services de Diagnostic et de Traitement Ambulatoires ; le Règlement sur les Droits des Patients ; le Communiqué d’Application en Matière de Santé ; la Loi n° 6698 sur la Protection des Données Personnelles ; le Règlement relatif au Traitement des Données Personnelles de Santé et à la Garantie de leur Confidentialité ; la Loi n° 1774 relative à la Notification d’Identité ; la Loi du Travail n° 4857 ; la Loi n° 6331 sur la Santé et la Sécurité au Travail ; la Loi n° 5510 sur l’Assurance Sociale et l’Assurance Maladie Générale ; la Loi n° 4447 sur l’Assurance Chômage ; le Code de Commerce Turc n° 6102 ; le Code des Obligations Turc n° 6098 ; la Loi de Procédure Fiscale n° 213 ; ainsi que toute autre législation applicable. En cas de contradiction entre la législation en vigueur et la présente Politique, la législation en vigueur prévaut. Les exigences prévues par la législation pertinente sont intégrées aux pratiques de Niyazi Altıntoprak par la présente Politique.
1.4. Définitions
For the purposes of this Policy;
| CONSENTEMENT EXPLICITE | Le consentement relatif à un sujet déterminé, fondé sur une information préalable et exprimé librement, |
|---|---|
| DONNÉES DE SANTÉ OUVERTES | Les données de santé rendues publiques sous forme de données ouvertes, |
| DONNÉES OUVERTES | Les données anonymisées mises à la disposition de tous sur internet gratuitement ou à un coût ne dépassant pas le coût de préparation, non soumises à un droit de propriété intellectuelle, librement utilisables à quelque fin que ce soit, lisibles par machine et donc interopérables avec d’autres données et systèmes, |
| ANONYMISATION | Le fait de rendre les données personnelles impossibles à associer, en toute circonstance, à une personne physique identifiée ou identifiable, même par recoupement avec d’autres données, |
| e-NABIZ | Le système mis en place par le Ministère conformément aux applications d’administration électronique, permettant aux personnes concernées, aux médecins ou aux tiers qu’elles ont autorisés d’accéder aux données de santé, |
| UTILISATEUR AUTORISÉ | La personne qui traite les données personnelles au sein de l’organisation du responsable du traitement ou sous son autorité et ses instructions, à l’exclusion de la personne ou de l’unité chargée du stockage technique, de la protection et de la sauvegarde des données, |
| DESTRUCTION | La suppression, la destruction ou l’anonymisation des données personnelles, |
| SUPPORT D’ENREGISTREMENT | Tout environnement dans lequel sont conservées des données personnelles traitées totalement ou partiellement par des moyens automatisés ou par des moyens non automatisés faisant partie d’un système de classement de données, |
| DÉSIDENTIFICATION | Le traitement des données personnelles de manière à ce qu’elles ne puissent être associées à la personne concernée sans être combinées avec d’autres données conservées dans un environnement distinct, sous réserve que des mesures techniques et administratives soient prises afin d’empêcher leur association à une personne physique identifiée ou identifiable, |
| DONNÉES PERSONNELLES DE SANTÉ | Toute information relative à la santé physique et mentale d’une personne physique identifiée ou identifiable ainsi que toute information relative aux services de santé qui lui sont fournis, |
| DONNÉES PERSONNELLES | Toute information relative à une personne physique identifiée ou identifiable, |
| ANONYMISATION DES DONNÉES PERSONNELLES | Le fait de rendre les données personnelles impossibles à associer, en toute circonstance, à une personne physique identifiée ou identifiable, même par recoupement avec d’autres données, |
| TRAITEMENT DES DONNÉES PERSONNELLES | Toute opération effectuée sur des données personnelles, telle que la collecte, l’enregistrement, le stockage, la conservation, la modification, la réorganisation, la divulgation, le transfert, la reprise, la mise à disposition, la classification ou l’empêchement de leur utilisation, totalement ou partiellement par des moyens automatisés ou par des moyens non automatisés faisant partie d’un système de classement de données, |
| SUPPRESSION DES DONNÉES PERSONNELLES | Le fait de rendre les données personnelles totalement inaccessibles et inutilisables pour les Utilisateurs Autorisés, |
| DESTRUCTION DES DONNÉES PERSONNELLES | Le processus consistant à rendre les données personnelles inaccessibles, irrécupérables et inutilisables par quiconque, de quelque manière que ce soit, |
| CONSEIL | Le Conseil de Protection des Données Personnelles, |
| CATÉGORIES PARTICULIÈRES DE DONNÉES PERSONNELLES | Les données relatives à la race, à l’origine ethnique, aux opinions politiques, aux convictions philosophiques, à la religion, à la confession ou à d’autres croyances, à l’apparence et à l’habillement, à l’adhésion à des associations, fondations ou syndicats, à la santé, à la vie sexuelle, aux condamnations pénales et aux mesures de sécurité, ainsi que les données biométriques et génétiques, |
| DESTRUCTION PÉRIODIQUE | Le processus de suppression, destruction ou anonymisation effectué d’office aux intervalles récurrents définis dans la politique de conservation et de destruction des données personnelles lorsque toutes les conditions de traitement prévues par la Loi cessent d’exister, |
| PERSONNE CONCERNÉE | La personne physique dont les données personnelles sont traitées, |
| RESPONSABLE DU TRAITEMENT | La personne physique ou morale qui détermine les finalités et les moyens du traitement des données personnelles et qui est responsable de la mise en place et de la gestion du système de classement de données, |
désigne.
2. Questions Relatives à la Protection des Données Personnelles
2.1. Garantie de la Sécurité des Données Personnelles
Niyazi Altıntoprak prend, en fonction de la nature des données, les mesures nécessaires prévues à l’article 12 de la Loi afin de prévenir toute divulgation, tout accès, tout transfert illicite ou tout autre risque de sécurité concernant les données personnelles. Conformément aux lignes directrices publiées par l’unité chargée de la mise en œuvre de la Protection des Données Personnelles, Niyazi Altıntoprak prend des mesures et réalise des audits afin d’assurer le niveau de sécurité nécessaire des données personnelles.
2.2. Protection des Catégories Particulières de Données Personnelles
Les mesures prises pour protéger les catégories particulières de données personnelles, notamment les données relatives à la race, à l’origine ethnique, aux opinions politiques, aux convictions philosophiques, à la religion, à la confession ou à d’autres croyances, à l’apparence et à l’habillement, à l’adhésion à des associations, fondations ou syndicats, à la santé, à la vie sexuelle, aux condamnations pénales, aux mesures de sécurité, ainsi que les données biométriques et génétiques, sont appliquées avec soin et font l’objet des audits nécessaires.
Des informations détaillées sur le traitement des catégories particulières de données personnelles figurent à la section 3.3 de la présente Politique.
2.3. Sensibilisation à la Protection et au Traitement des Données Personnelles
Niyazi Altıntoprak dispense aux personnes concernées les formations nécessaires afin de renforcer la sensibilisation au traitement licite des données personnelles, à leur accès, à leur conservation et à l’exercice des droits. Afin d’accroître la sensibilisation des employés à la protection des données personnelles, Niyazi Altıntoprak met en place les processus internes nécessaires et peut solliciter l’assistance de consultants en cas de besoin. Les insuffisances constatées dans la pratique et les résultats des formations sont évalués par la direction de Niyazi Altıntoprak. De nouvelles formations peuvent être organisées si nécessaire, en fonction de ces évaluations et des modifications de la législation pertinente.
3. Traitement des Données Personnelles
3.1. Traitement des Données Personnelles Conformément à la Législation
Niyazi Altıntoprak traite les données personnelles conformément à la législation et aux principes énumérés ci-dessous.
i. Traitement Conforme à la Loi et à la Bonne Foi
Les données personnelles sont traitées dans la mesure requise par les activités, dans les limites de celles-ci, sans porter atteinte aux droits et libertés fondamentaux des personnes et conformément aux principes généraux de confiance et de bonne foi.
ii. Garantir l’Exactitude et la Mise à Jour des Données Personnelles
Les mesures nécessaires sont prises et les systèmes requis sont utilisés afin de maintenir les données personnelles traitées exactes et à jour.
iii. Traitement pour des Finalités Déterminées, Explicites et Légitimes
Niyazi Altıntoprak traite les données personnelles dans le cadre de ses activités en lien avec des finalités légitimes déterminées et déclarées.
iv. Pertinence, Limitation et Proportionnalité par Rapport à la Finalité du Traitement
Les données personnelles sont collectées dans la mesure et avec la qualité requises par les activités de Niyazi Altıntoprak et sont traitées de manière limitée en lien avec les finalités déterminées.
v. Conservation Pendant la Durée Nécessaire
Les données personnelles sont conservées pendant la durée minimale prévue par la législation pertinente et nécessaire à la finalité du traitement. Lorsqu’une durée de conservation est prévue par la législation, cette durée est respectée ; à défaut, les données sont conservées pendant la durée nécessaire à la finalité pour laquelle elles sont traitées. À l’issue des durées de conservation, les données personnelles sont détruites selon des méthodes appropriées (suppression, destruction ou anonymisation), conformément aux périodes de destruction périodique ou à une demande de la personne concernée.
3.2. Conditions de Traitement des Données Personnelles
Sauf lorsque la personne concernée a donné son consentement explicite, le traitement des données personnelles peut être fondé sur une ou plusieurs des conditions indiquées ci-dessous. Le traitement des catégories particulières de données personnelles repose sur les conditions énoncées à la section 3.3 de la présente Politique.
i. Existence du Consentement Explicite de la Personne Concernée
Les données personnelles sont traitées avec le consentement explicite de la personne concernée. Ce consentement est obtenu après information de la personne sur un sujet déterminé et repose sur sa libre volonté. Lorsque l’une des conditions énumérées ci-dessous est remplie, les données personnelles peuvent être traitées sans recueillir le consentement explicite de la personne concernée.
a. Prévision Expresse par la Loi
Lorsque la loi prévoit expressément le traitement de données personnelles, celles-ci peuvent être traitées sans le consentement de la personne concernée.
b. Impossibilité d’Obtenir le Consentement Explicite en Raison d’une Impossibilité Matérielle
Les données personnelles peuvent être traitées lorsque cela est nécessaire à la protection de la vie ou de l’intégrité physique de la personne ou d’un tiers, si la personne est dans l’impossibilité matérielle d’exprimer son consentement ou si ce consentement ne peut avoir de validité juridique.
c. Lien Direct avec la Conclusion ou l’Exécution d’un Contrat
Les données personnelles peuvent être traitées lorsque le traitement est directement lié et nécessaire à la conclusion ou à l’exécution d’un contrat auquel la personne concernée est partie.
d. Exécution des Obligations Légales de Niyazi Altıntoprak
Les données personnelles peuvent être traitées lorsque ce traitement est nécessaire pour permettre à Niyazi Altıntoprak de remplir ses obligations légales.
e. Rendre Publiques les Données Personnelles par la Personne Concernée
Les données personnelles rendues publiques par les personnes concernées peuvent être traitées dans la limite de la finalité pour laquelle elles ont été rendues publiques.
f. Traitement Nécessaire à la Constatation ou à la Protection d’un Droit
Les données personnelles peuvent être traitées lorsque le traitement est nécessaire à la constatation, à l’exercice ou à la protection d’un droit.
g. Traitement Nécessaire aux Intérêts Légitimes de Niyazi Altıntoprak
Les données personnelles peuvent être traitées lorsque ce traitement est nécessaire aux intérêts légitimes de Niyazi Altıntoprak, à condition de ne pas porter atteinte aux droits et libertés fondamentaux de la personne concernée.
3.3. Traitement des Catégories Particulières de Données Personnelles
i. Traitement des Catégories Particulières de Données Personnelles
Lors du traitement de catégories particulières de données personnelles, toutes les mesures administratives et techniques nécessaires sont prises conformément aux principes énoncés dans la Loi et la présente Politique ainsi qu’aux méthodes qui seront déterminées par le Conseil, et ces données sont traitées dans les conditions suivantes :
- Les catégories particulières de données personnelles autres que les données de santé et de vie sexuelle peuvent être traitées sans le consentement explicite de la personne concernée lorsque leur traitement est expressément prévu par la loi. Dans les cas non expressément prévus par la loi, le consentement explicite de la personne concernée est recueilli.
- Les catégories particulières de données personnelles relatives à la santé et à la vie sexuelle peuvent être traitées sans le consentement explicite de la personne concernée par des personnes soumises au secret professionnel ou par des institutions et organismes autorisés, aux fins de protection de la santé publique, de médecine préventive, de diagnostic médical, de traitement et de soins, ainsi que de planification et de gestion des services de santé et de leur financement. Dans les autres cas, le consentement explicite de la personne concernée est recueilli.
ii. Principes Régissant le Traitement des Données Personnelles de Santé
- Nul ne peut être contraint de fournir ou de présenter un relevé de ses données de santé antérieures, sauf lorsque cela est nécessaire à la prestation de services de santé.
- Des mesures physiques, techniques et administratives sont prises afin d’empêcher la présence de personnes non autorisées aux guichets, bureaux et zones similaires et d’éviter que des personnes recevant des services à proximité puissent entendre, voir, apprendre ou obtenir les données personnelles d’autrui.
- Les mesures nécessaires de désidentification partielle ou de masquage sont appliquées aux documents imprimés contenant des données personnelles de santé, tels que les résultats de laboratoire et d’examens, et d’autres mesures sont prises afin de rendre difficile l’identification de la personne concernée si ces documents tombent entre les mains de personnes non autorisées.
iii. Accès aux Données par le Personnel de Santé
- Les personnes participant à la prestation de services de santé ne peuvent accéder aux données de santé de la personne concernée que dans la mesure requise par le service de santé à fournir.
- Les données de santé des personnes disposant d’un compte e-Nabız sont accessibles dans le cadre de leurs préférences de confidentialité. Les personnes concernées sont informées en détail de leurs préférences de confidentialité et de leurs conséquences. Le Ministère de la Santé ne saurait être tenu responsable des perturbations ou dommages pouvant survenir dans la prestation des services de santé du fait des préférences de confidentialité et de l’impossibilité de consulter les données de santé antérieures.
- Pour les personnes ne disposant pas d’un compte e-Nabız, les données de santé ne peuvent être consultées que pour les finalités exceptionnelles prévues à l’article 6, paragraphe 3, de la Loi et uniquement par :
- Le médecin de famille auprès duquel la personne est inscrite, sans limitation de durée,
- Le médecin auprès duquel la personne a pris rendez-vous pour recevoir des soins, limité au jour du rendez-vous et jusqu’à l’achèvement des actes directement liés aux soins reçus,
- Les médecins exerçant auprès du prestataire de soins où la personne s’est enregistrée afin de recevoir des soins, pour une durée limitée à vingt-quatre heures,
- Les médecins exerçant auprès du prestataire de soins où le patient est hospitalisé, jusqu’à sa sortie.
- Les personnes qui ne souhaitent pas qu’un tiers accède à leurs données de santé antérieures disposent d’une préférence de confidentialité correspondante via e-Nabız. Lorsque cette préférence est activée, les données de santé antérieures ne peuvent être consultées que si le code envoyé au numéro de téléphone déclaré par la personne est communiqué au médecin et saisi dans le système par celui-ci.
- Les données personnelles de santé présentant un niveau de confidentialité plus élevé et dont la divulgation pourrait porter atteinte à la vie sociale et à la santé mentale des personnes sont déterminées par le Ministère de la Santé ; des restrictions proportionnées peuvent être imposées à l’accès du personnel de santé à ces données.
iv. Accès aux Données de Santé des Enfants
Les parents peuvent accéder aux dossiers de santé de leurs enfants via e-Nabız sans autorisation particulière. Les enfants capables de discernement peuvent soumettre l’accès de leurs parents à leur historique de santé à une autorisation via e-Nabız.
En cas de divorce, le parent ne disposant pas de la garde peut accéder aux données de santé de l’enfant conformément à la législation sur la protection des données personnelles et dans les limites fixées par la Direction Générale, en tenant compte de l’intérêt de l’enfant et du parent titulaire de la garde.
v. Accès aux Données de Santé par les Proches du Patient
Lorsque des données personnelles de santé sont partagées avec les proches du patient, il est procédé conformément au troisième paragraphe de l’article 18 du Règlement sur les Droits des Patients publié au Journal Officiel du 1/8/1998 sous le n° 23420, sans porter atteinte aux principes de la Loi.
vi. Accès aux Données de Santé par les Avocats
Les avocats ne peuvent demander les données de santé de leurs clients au moyen d’une procuration générale. Pour que les données de santé d’un client puissent être transférées à un avocat, la procuration doit comporter une clause spéciale indiquant le consentement explicite de la personne concernée au traitement et au transfert de catégories particulières de données personnelles.
vii. Accès aux Données de Santé des Personnes Décédées
Les héritiers légaux d’une personne décédée sont individuellement habilités à obtenir les données de santé du défunt sur présentation du certificat d’hérédité.
Les données de santé d’une personne décédée sont conservées pendant au moins 20 ans.
ix. Rectification des Données Personnelles de Santé
Si, à la demande de la personne concernée, la direction provinciale de la santé conclut, à l’issue d’une enquête menée auprès du prestataire de soins, que des données de santé ont été créées par erreur et que la Direction Générale des Systèmes d’Informations de Santé les corrige, la même correction est effectuée dans la base de données de Niyazi Altıntoprak.
La Direction Générale détermine et met à jour, selon les besoins, la date à compter de laquelle les données de santé créées par les prestataires de soins peuvent être corrigées par ceux-ci. Les données créées après cette date sont corrigées par le prestataire concerné, tandis que celles créées avant cette date sont corrigées par la Direction Générale à la demande de la direction provinciale de la santé compétente.
x. Traitement des Données Personnelles de Santé à des Fins Scientifiques
Des études scientifiques peuvent être réalisées à partir de données personnelles de santé anonymisées par le responsable du traitement dans le cadre de l’article 28, paragraphe 1, point b), de la Loi.
Dans le cadre de l’article 28, paragraphe 1, point c), de la Loi, les données personnelles de santé peuvent être traitées à des fins scientifiques sous réserve de mesures techniques et administratives appropriées, à condition de ne pas porter atteinte à la vie privée ou aux droits de la personnalité des personnes concernées et de ne commettre aucune infraction.
3.4. Informations de la Personne Concernée
Niyazi Altıntoprak informe les personnes concernées, conformément à la législation pertinente, des finalités pour lesquelles leurs données personnelles sont traitées, des personnes avec lesquelles elles sont partagées et des finalités de ce partage, des méthodes de collecte, du fondement juridique et des droits dont disposent les personnes concernées au titre du traitement de leurs données. En conséquence, la protection des données personnelles est assurée conformément aux autres documents de politique et notices d’information préparés selon les principes de la présente Politique.
3.5. Transfert des Données Personnelles
Niyazi Altıntoprak peut transférer légalement des données personnelles et des catégories particulières de données personnelles à des tiers (sociétés tierces, sociétés du groupe et personnes physiques tierces), conformément aux finalités du traitement et en prenant les mesures de sécurité nécessaires. Les transferts sont effectués conformément aux exigences de l’article 8 de la Loi et de l’Annexe 4, « Tiers auxquels les Données Personnelles sont Transférées et Finalités du Transfert ».
i. Transfert des Données Personnelles
Bien que le consentement explicite de la personne concernée soit requis pour le transfert de données personnelles, celles-ci peuvent être transférées à des tiers sur la base d’une ou plusieurs des conditions suivantes, sous réserve que toutes les mesures de sécurité nécessaires, y compris les méthodes prescrites par le Conseil, soient mises en œuvre :
- Lorsque la loi le prévoit expressément,
- Lorsque cela est directement lié et nécessaire à la conclusion ou à l’exécution d’un contrat,
- Lorsque cela est nécessaire pour permettre à Niyazi Altıntoprak de remplir ses obligations légales,
- Lorsque les données personnelles ont été rendues publiques par la personne concernée, dans la limite de la finalité pour laquelle elles ont été rendues publiques,
- Lorsque cela est nécessaire à la constatation, à l’exercice ou à la protection des droits de Niyazi Altıntoprak, de la personne concernée ou de tiers,
- Lorsque cela est nécessaire aux intérêts légitimes de Niyazi Altıntoprak, à condition de ne pas porter atteinte aux droits et libertés fondamentaux de la personne concernée,
- Lorsque cela est nécessaire pour protéger la vie ou l’intégrité physique de la personne ou d’un tiers, si la personne est dans l’impossibilité matérielle d’exprimer son consentement ou si ce consentement ne peut avoir de validité juridique.
Les données personnelles peuvent être transférées à des personnes situées dans des pays étrangers déclarés par le Conseil comme offrant une protection adéquate (« Pays Étranger Offrant une Protection Adéquate »), à condition qu’au moins l’une des conditions énumérées ci-dessus soit remplie. En l’absence de protection adéquate, les données personnelles peuvent être transférées, dans les conditions prévues par la législation, à des personnes situées dans des pays étrangers lorsque les responsables du traitement en Türkiye et dans le pays étranger concerné s’engagent par écrit à assurer une protection adéquate et que le Conseil donne son autorisation (« Pays Étranger dans lequel le Responsable du Traitement s’Engage à Assurer une Protection Adéquate »).
ii. Transfer of Special Categories of Personal Data
Les catégories particulières de données personnelles peuvent être transférées dans les conditions suivantes, conformément aux principes énoncés dans la présente Politique et moyennant la mise en œuvre de toutes les mesures administratives et techniques nécessaires, y compris les méthodes qui seront déterminées par le Conseil :
- Les catégories particulières de données personnelles autres que les données de santé et de vie sexuelle peuvent être transférées sans consentement explicite lorsque leur traitement est expressément prévu par la loi ; dans les autres cas, avec le consentement explicite de la personne concernée.
- Les catégories particulières de données personnelles relatives à la santé et à la vie sexuelle peuvent être transférées sans consentement explicite par des personnes soumises au secret professionnel ou par des institutions et organismes autorisés, aux fins de protection de la santé publique, de médecine préventive, de diagnostic médical, de traitement et de soins, ainsi que de planification et de gestion des services de santé et de leur financement ; dans les autres cas, avec le consentement explicite de la personne concernée.
Les données personnelles peuvent être transférées à des personnes situées dans des pays offrant une protection adéquate lorsque l’une des conditions ci-dessus est remplie et, en l’absence d’une protection adéquate, à des personnes situées dans des pays où le responsable du traitement s’engage à assurer une protection adéquate, sous réserve des conditions de transfert prévues par la législation.
4. Catégorisation des Données Personnelles Traitées et Finalités du Traitement
La finalité poursuivie par Niyazi Altıntoprak dans le traitement des données personnelles est d’informer les personnes concernées conformément à l’article 10 de la Loi et à la législation applicable, d’effectuer le traitement de manière limitée sur la base d’au moins l’une des conditions prévues aux articles 5 et 6 de la Loi et de respecter les principes généraux énoncés par la Loi, notamment ceux de son article 4.
Les processus liés aux consultations sont exécutés par l’intermédiaire de fonctions administratives (Admission des Patients, Sécurité, Archives/Enregistrements, Personnel, Comptabilité-Finance, Achats, Santé et Sécurité au Travail, Technologies de l’Informations, Droits des Patients) et de services de santé (Services de Santé, Services d’Urgence, Services de Contrôle des Infections).
Les données des patients sont enregistrées aux fins de conduite des processus de sécurité de l’information, de conformité aux obligations légales, d’exécution des opérations financières et comptables, de gestion des processus de fidélisation liés aux entreprises/produits/services, de suivi et de conduite des affaires juridiques, d’exécution des activités de communication, de conduite et d’audit des activités, d’assurance de la continuité des activités, de conduite des processus d’achat de biens/services, de conservation et d’archivage, de conduite des processus de commercialisation des produits/services, de transmission d’informations aux personnes, institutions et organismes autorisés, de fourniture de services de santé, de création et de suivi des rendez-vous, de délivrance d’ordonnances, de conduite des activités de satisfaction des patients, de fourniture d’un accompagnement et d’informations après les soins et de conduite des processus de gestion des risques. Les données des patients sont obtenues via le site internet, le courrier électronique et le téléphone.
Les informations relatives aux fournisseurs de biens/services sont enregistrées afin de vérifier s’ils respectent leurs obligations et de s’assurer que les services fournis sont exécutés conformément aux normes. Les données personnelles relatives aux fournisseurs sont obtenues par les courriels échangés avec eux, les conversations téléphoniques, les cartes de visite et les informations disponibles sur les sites internet.
Les données personnelles des employés sont demandées et traitées afin de compléter les documents obligatoires requis dans les dossiers du personnel pour l’enregistrement auprès de la Sécurité Sociale et dans le cadre de la Loi du Travail et de la Loi sur la Santé et la Sécurité au Travail applicables.
Les données personnelles relatives aux candidats à l’emploi sont obtenues à partir des CV et formulaires de candidature transmis lors du recrutement, des méthodes de consultation de CV proposées par les logiciels de ressources humaines et services de vivier de candidats tels que Kariyer.net et LinkedIn, ainsi que des réponses données, avec leur consentement, aux questions posées lors des entretiens oraux. Niyazi Altıntoprak demande et traite les données personnelles des candidats afin de communiquer avec eux pour les entretiens oraux durant le recrutement et de déterminer si leurs qualifications et leur expérience correspondent au poste vacant.
Niyazi Altıntoprak enregistre les données des employés et des personnes physiques habilitées de ses partenaires commerciaux dans le cadre des finalités liées à l’établissement du partenariat concerné.
Les informations figurant dans les formulaires de réclamation et de demande adressés à Niyazi Altıntoprak sont traitées afin d’assurer la qualité du service.
Des informations détaillées sur les catégories de données personnelles traitées figurent dans l’annexe de la Politique « ANNEXE 3 – Catégories de Données Personnelles » ; des informations détaillées sur les finalités du traitement figurent dans « ANNEXE 1 – Finalités du Traitement des Données Personnelles ». Les détails des finalités du traitement par catégorie de données et groupes de personnes concernées sont déclarés sous l’entrée Niyazi Altıntoprak à l’adresse https://verbis.kvkk.gov.tr/.
5. Mesures Prises pour la Protection des Données Personnelles
Niyazi Altıntoprak prend les mesures techniques et administratives nécessaires pour empêcher le traitement illicite des données personnelles, prévenir tout accès illicite aux données et assurer leur conservation sécurisée ; il mène ou fait mener les activités nécessaires de formation, de sensibilisation et d’audit dans ce cadre.
6. Conservation et Destruction des Données Personnelles
Niyazi Altıntoprak assure la conservation et la destruction des données conformément aux procédures et principes définis dans l’annexe de la Politique « Politique de Conservation et de Destruction des Données Personnelles ». Les données personnelles sont conservées pendant la durée nécessaire à la finalité du traitement. Lorsqu’une durée est prévue dans la Politique correspondante, celle-ci est respectée ; à défaut, la durée légale est appliquée et, si aucune durée légale n’est prévue, les données sont conservées pendant la durée nécessaire à la finalité du traitement. À l’issue des durées de conservation, les données personnelles sont détruites selon la méthode déterminée (suppression, destruction ou anonymisation), conformément aux périodes de destruction périodique ou à une demande de la personne concernée.
7. Droits des Personnes Concernées et Exercice de Ces Droits
7.1. Droits de la Personne Concernée
Les personnes concernées disposent des droits suivants :
- Savoir si des données personnelles sont traitées,
- Demander des informations si des données personnelles ont été traitées,
- Connaître la finalité du traitement des données personnelles et savoir si elles sont utilisées conformément à cette finalité,
- Connaître les tiers auxquels les données personnelles sont transférées dans le pays ou à l’étranger,
- Demander la rectification lorsque les données personnelles ont été traitées de manière incomplète ou inexacte et demander que les opérations effectuées à cet égard soient notifiées aux tiers auxquels les données ont été transférées,
- Demander la suppression ou la destruction des données personnelles lorsque les raisons justifiant leur traitement ont cessé d’exister, même si elles ont été traitées conformément à la Loi et aux autres lois pertinentes, et demander que les opérations effectuées à cet égard soient notifiées aux tiers auxquels les données ont été transférées,
- S’opposer à la survenance d’un résultat défavorable à la personne elle-même du fait de l’analyse des données traitées exclusivement au moyen de systèmes automatisés,
- Demander réparation du préjudice résultant du traitement illicite de données personnelles.
7.2. Exercice des Droits par la Personne Concernée
Les personnes concernées peuvent exercer les droits énumérés à la section 6.1 en remplissant le « Formulaire de Demande de la Personne Concernée » (Annexe 6), accessible auprès de Niyazi Altıntoprak.
7.3. Réponse aux Demandes
Niyazi Altıntoprak traite les demandes présentées par les personnes concernées conformément à la Loi et à la législation applicable. Les demandes dûment soumises à Niyazi Altıntoprak sont traitées gratuitement dans les meilleurs délais et au plus tard dans un délai de 30 (trente) jours. Toutefois, lorsque l’opération nécessite un coût supplémentaire, des frais peuvent être facturés conformément au tarif fixé par le Conseil.
7.4. Rejet de la Demande de la Personne Concernée
Niyazi Altıntoprak peut rejeter une demande en indiquant le motif dans les cas suivants :
- Traitement de données personnelles à des fins telles que la recherche, la planification et les statistiques, en les anonymisant au moyen de statistiques officielles,
- Traitement de données personnelles à des fins artistiques, historiques, littéraires ou scientifiques ou dans le cadre de la liberté d’expression, à condition de ne pas porter atteinte à la défense nationale, à la sécurité nationale, à la sécurité publique, à l’ordre public, à la sécurité économique, à la vie privée ou aux droits de la personnalité et de ne commettre aucune infraction,
- Traitement de données personnelles dans le cadre d’activités préventives, protectrices et de renseignement menées par des institutions et organismes publics habilités par la loi afin d’assurer la défense nationale, la sécurité nationale, la sécurité publique, l’ordre public ou la sécurité économique,
- Traitement de données personnelles par les autorités judiciaires ou d’exécution dans le cadre d’enquêtes, poursuites, procédures judiciaires ou mesures d’exécution,
- Lorsque le traitement des données personnelles est nécessaire à la prévention d’une infraction ou à une enquête pénale,
- Traitement de données personnelles rendues publiques par la personne concernée elle-même,
- Lorsque le traitement est nécessaire à l’exercice de missions de contrôle ou de réglementation, ou à une enquête ou procédure disciplinaire, par des institutions et organismes publics habilités ainsi que des organisations professionnelles ayant le statut d’établissement public, sur la base de compétences conférées par la loi,
- Lorsque le traitement est nécessaire à la protection des intérêts économiques et financiers de l’État en matière budgétaire, fiscale et financière,
- Lorsque la demande de la personne concernée est susceptible de porter atteinte aux droits et libertés d’autrui,
- Lorsque les demandes nécessitent des efforts disproportionnés,
- Lorsque les informations demandées sont publiques.
8. Mise en Œuvre
La présente Politique a été approuvée par Op. Dr. Niyazi Altıntoprak. Sa mise en œuvre technique est assurée par la « Politique de Conservation et de Destruction des Données Personnelles » (Annexe 5). Le Conseil d’Administration est responsable de l’application de la Loi et de la présente Politique ainsi que de leur mise à jour lorsque cela est nécessaire, tandis que Op. Dr. Niyazi Altıntoprak est responsable du suivi, de la coordination et de l’audit de toutes les opérations et activités relevant de ce cadre.
Dans les processus opérationnels, la mise en œuvre de la Politique à l’égard des parties concernées est assurée au moyen de la « Notice d’Informations du Patient et Déclaration de Consentement Explicite » (Annexe 7), de l’« Accord de Confidentialité et de Protection des Données Personnelles du Fournisseur » (Annexe 8), de la « Notice d’Informations de l’Employé et Déclaration de Consentement Explicite » (Annexe 9), de la « Notice d’Informations du Candidat à l’Emploi et Déclaration de Consentement Explicite » (Annexe 10) et de la « Notice d’Informations sur les Cookies du Site Internet » (Annexe 11).
9. Entrée en Vigueur et Publication
La Politique entre en vigueur à la date de sa publication. Les modifications apportées à la Politique sont publiées sur le site internet de Niyazi Altıntoprak (www.niyazialtıntoprak.com) et mises à la disposition des personnes concernées. Les modifications prennent effet à la date de leur publication.
Annexes
- ANNEXE 1 – Personnes Concernées
- ANNEXE 2 – Catégories de Données Personnelles
- ANNEXE 3 – Finalités du Traitement des Données Personnelles
- ANNEXE 4 – Tiers auxquels les Données Personnelles sont Transférées et Finalités du Transfert
- Annexe 5 – Politique de Conservation et de Destruction des Données Personnelles
- Annexe 6 – Formulaire de Demande de la Personne Concernée
- Annexe 7 – Notice d’Informations du Patient et Déclaration de Consentement Explicite
- Annexe 8 – Engagement de Confidentialité du Fournisseur, Notice d’Informations du Fournisseur et Déclaration de Consentement Explicite
- Annexe 9 – Notice d’Informations de l’Employé et Déclaration de Consentement Explicite
- Annexe 10 – Notice d’Informations du Candidat à l’Emploi et Déclaration de Consentement Explicite
- Annexe 11 – Notice d’Informations sur les Cookies du Site Internet
ANNEXE 1 – Personnes Concernées
| Catégorie de Personne Concernée | Description |
|---|---|
| Employé | All healthcare professionals participating in the provision of healthcare services and persons who, although not healthcare professionals, participate responsibly in the provision of healthcare services |
| Candidat à l’Emploi | A person, including an intern candidate, who has applied for employment or made his/her CV or similar relevant information available for review by Niyazi Altıntoprak |
| Patient | A person who needs to benefit from healthcare services |
| Représentant du Fournisseur | Natural persons, including employees, shareholders and authorized representatives of businesses with which Niyazi Altıntoprak has any business partnership or supplier relationship (including but not limited to business partners and suppliers) |
ANNEXE 2 – Catégories de Données Personnelles
| Catégories de Données | Personal Data |
|---|---|
| Identité |
|
| Coordonnées |
|
| Personnel |
|
| Opération Juridique | Correspondence with judicial authorities, information in case files, etc. |
| Opération Patient |
|
| Informationss de Sécurité des Opérations |
|
| Gestion des Risques | Informations processed for the management of commercial, technical and administrative risks, etc. |
| Finance |
|
| Expérience Professionnelle |
|
| Informations |
|
| Enregistrements Visuels et Sonores | Images de vidéosurveillance, enregistrement audio |
| Apparence et Habillement | Informations relating to appearance and clothing |
| Adhésion à une Fondation | Informations relating to foundation membership, etc. |
| Informationss de Santé |
|
| Vie Sexuelle | Informations relating to sexual life, etc. |
| Condamnations Pénales et Mesures de Sécurité |
|
| Données Génétiques | Genetic data, etc. |
| Informationss Familiales |
|
| Données Professionnelles |
|
| Données d’Utilisation du Site Internet |
|
| Informationss d’Audit et d’Inspection | Personal data processed during internal or external audit activities of the hospital |
| Opération Fournisseur |
|
| Informationss sur les Incidents Médico-légaux | Health information relating to harm arising from an incident |
ANNEXE 3 – Finalités du Traitement des Données Personnelles
- Conduite des Processus de Gestion des Urgences
- Conduite des Processus de Sécurité de l’Informations
- Conduite des Processus de Candidature des Candidats à l’Emploi
- Exécution des Obligations Issues du Contrat de Travail et de la Législation pour les Employés
- Conduite des Processus d’Avantages Sociaux et de Prestations des Employés
- Conduite des Activités de Formation
- Gestion des Autorisations d’Accès
- Conduite des Activités Conformément à la Législation
- Conduite des Activités Financières et Comptables
- Garantie de la Sécurité Physique des Locaux
- Conduite des Processus d’Affectation
- Suivi et Conduite des Affaires Juridiques
- Conduite des Activités de Communication
- Conduite / Audit des Activités
- Conduite des Activités de Santé / Sécurité au Travail
- Conduite des Activités Visant à Assurer la Continuité des Activités
- Conduite des Processus d’Achat de Biens / Services
- Conduite des Processus de Gestion des Risques
- Conduite des Activités de Conservation et d’Archivage
- Conduite des Processus Contractuels
- Mise en Œuvre de la Politique de Rémunération
- Garantie de la Sécurité des Opérations du Responsable du Traitement
- Transmission d’Informationss aux Personnes, Institutions et Organismes Autorisés
- Fourniture de Services de Santé
- Création et Suivi des Enregistrements de Rendez-vous
- Délivrance d’Ordonnances
- Conduite des Activités de Satisfaction des Patients
- Fourniture d’un Accompagnement et d’Informationss Après les Services de Santé
ANNEXE 4 – Tiers auxquels les Données Personnelles sont Transférées et Finalités du Transfert
Conformément aux articles 8 et 9 de la Loi, Niyazi Altıntoprak peut transférer les données personnelles des participants, clients et employés aux catégories de personnes énumérées ci-dessous :
| Personnes auxquelles les Données Peuvent être Transférées | Definition | Finalité et Portée du Transfert de Données |
|---|---|---|
| Fournisseur | Une personne ou une organisation fournissant un produit, un matériau ou un service | Limité à la finalité d’acquisition de produits, matériaux et services auprès de sources externes afin de mener les activités commerciales |
| Personnes Physiques ou Personnes Morales de Droit Privé | Personnes physiques ou morales avec lesquelles Niyazi Altıntoprak est en relation ou effectue des opérations dans le cadre de ses activités | Limité à l’activité et à l’opération concernées |
| Institutions et Organismes Publics Autorisés par la Loi | Institution de Sécurité Sociale, Services Fiscaux et autres institutions et organismes publics autorisés par la législation pertinente à demander des informations et documents à Niyazi Altıntoprak | Limité à la finalité demandée dans le cadre de la compétence légale de l’institution ou de l’organisme public concerné |