Politique de conservation et de suppression des données personnelles
Les services dentaires proposés par MSc. Dt. Aykut Koşun sont fournis par AK 212 Bayrampaşa Diş Sağlığı Hizmetleri Sanayi ve Ticaret Limited Şirketi.
La présente Politique de conservation et de suppression des données à caractère personnel définit les procédures et principes relatifs à la conservation et à la suppression des données à caractère personnel traitées par AK 212 Bayrampaşa Diş Sağlığı Hizmetleri Sanayi ve Ticaret Limited Şirketi en sa qualité de responsable du traitement conformément à la législation applicable.
1. Introduction
1.1 Objet
La présente Politique de conservation et de suppression des données à caractère personnel (« Politique ») a été élaborée dans le cadre de la législation applicable. AK 212 Bayrampaşa Diş Sağlığı Hizmetleri Sanayi ve Ticaret Limited Şirketi (ci-après dénommée la « Société ») applique la présente Politique conformément aux principes fondamentaux reconnus au niveau national concernant la suppression, la destruction ou l’anonymisation des données à caractère personnel.
La Politique définit le cadre et les principes régissant les opérations de suppression, de destruction et d’anonymisation requises par la législation applicable.
Le troisième paragraphe de l’article 7 de la loi relative à la protection des données à caractère personnel (« Loi ») prévoit que les procédures et principes relatifs à la suppression, à la destruction ou à l’anonymisation des données à caractère personnel doivent être réglementés par voie de règlement.
Conformément à cette disposition et à l’article 22, paragraphe 1, point e), de la Loi, le Règlement relatif à la suppression, à la destruction ou à l’anonymisation des données à caractère personnel (« Règlement ») a été élaboré par le Conseil de protection des données à caractère personnel (« Conseil ») et publié au Journal officiel n° 30224 du 28 octobre 2017.
Conformément au règlement susmentionné, la présente Politique a pour objet de définir, conformément au Règlement, les procédures et principes applicables à la suppression, à la destruction ou à l’anonymisation des données à caractère personnel traitées par la Société dans le cadre de ses activités.
1.2 Champ d’application
La présente Politique couvre les données à caractère personnel concernant les employés de la Société, les candidats à un emploi, les visiteurs, les tiers avec lesquels la Société coopère ainsi que le personnel de tiers travaillant au sein de la Société.
La présente Politique s’applique à tous les environnements d’enregistrement dans lesquels sont traitées des données à caractère personnel détenues ou gérées par la Société ainsi qu’à toutes les activités impliquant le traitement de données à caractère personnel.
1.3 Abréviations et définitions
| Terme | Définition |
|---|---|
| Groupe de destinataires | Catégorie de personnes physiques ou morales auxquelles les données à caractère personnel sont transférées par le responsable du traitement. |
| Consentement explicite | Consentement relatif à une question déterminée, donné librement et après information. |
| Anonymisation | Processus consistant à rendre les données à caractère personnel impossibles à associer, en aucune circonstance, à une personne physique identifiée ou identifiable, même en les rapprochant d’autres données. |
| Environnement électronique | Environnements dans lesquels les données à caractère personnel peuvent être créées, lues, modifiées et enregistrées au moyen de dispositifs électroniques. |
| Environnement non électronique | Tous les environnements écrits, imprimés, visuels et similaires autres que les environnements électroniques. |
| Personne concernée | La personne physique dont les données à caractère personnel sont traitées. |
| Suppression | La suppression, la destruction ou l’anonymisation des données à caractère personnel. |
| Loi | Loi n° 6698 relative à la protection des données à caractère personnel. |
| Données à caractère personnel | Toute information se rapportant à une personne physique identifiée ou identifiable. |
| Conseil | Conseil de protection des données à caractère personnel. |
| Autorité | Autorité de protection des données à caractère personnel. |
| Sous-traitant | Personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable du traitement sur la base de l’autorisation accordée par celui-ci. |
| Responsable du traitement | Personne physique ou morale qui détermine les finalités et les moyens du traitement des données à caractère personnel et qui est responsable de la mise en place et de la gestion du système d’enregistrement des données. |
| Règlement | Règlement relatif à la suppression, à la destruction ou à l’anonymisation des données à caractère personnel, publié au Journal officiel n° 30224 du 28 octobre 2017. |
2. Responsabilités et répartition des tâches
Tous les services et employés de la Société apportent un soutien actif aux services responsables dans la mise en œuvre des mesures techniques et administratives adoptées dans le cadre de la présente Politique.
Cela comprend la formation et la sensibilisation des employés, la surveillance continue, la prévention de l’accès illicite aux données à caractère personnel et de leur traitement illicite, ainsi que la garantie d’une protection appropriée des données à caractère personnel dans tous les environnements où elles sont traitées.
| Fonction | Service | Responsabilités |
|---|---|---|
| Responsable informatique | Informatique | Veiller à ce que les processus respectent les durées de conservation, gérer le processus périodique de suppression, de destruction ou d’anonymisation et effectuer les audits et contrôles nécessaires. |
| Responsable du service comptable | Comptabilité | Surveiller les durées de conservation et contrôler les obligations relatives à la conservation des livres et documents résultant de la législation commerciale et fiscale. |
| Responsable des ressources humaines | Ressources humaines | Surveiller les durées de conservation des données du personnel, mettre en œuvre les processus périodiques de suppression, de destruction ou d’anonymisation et gérer les demandes correspondantes. |
3. Environnements d’enregistrement
Les données à caractère personnel sont conservées par la Société de manière licite et sécurisée dans les environnements électroniques et non électroniques indiqués ci-dessous.
| Environnements électroniques | Environnements non électroniques |
|---|---|
| Serveurs, domaine, systèmes de sauvegarde, de messagerie électronique, de bases de données, web et de partage de fichiers | Papier |
| Logiciels bureautiques et dispositifs de sécurité informatique | Systèmes manuels d’enregistrement des données |
| Appareils mobiles | Supports écrits, imprimés et visuels |
| Disques optiques et supports de stockage amovibles | Dossiers et classeurs |
| Ordinateurs de bureau et portables | Autres environnements physiques d’enregistrement |
4. Informations relatives à la conservation et à la suppression
La Société conserve les données à caractère personnel traitées dans le cadre de ses activités conformément à la KVKK et à la législation applicable et procède à leur suppression, destruction ou anonymisation lorsque cela est nécessaire.
4.1 Informations relatives à la conservation
Les données à caractère personnel sont conservées pendant la durée prévue par la législation applicable ou aussi longtemps que nécessaire aux finalités pour lesquelles elles sont traitées, à condition qu’elles restent pertinentes, limitées et proportionnées à ces finalités.
4.1.1 Fondements juridiques nécessitant la conservation
La Société conserve les données à caractère personnel traitées dans le cadre de ses activités pendant les durées prévues par la législation applicable.
- Loi n° 213 sur la procédure fiscale
- Loi fondamentale n° 3359 sur les services de santé
- Loi n° 4857 sur le travail
- Loi n° 5510 sur l’assurance sociale et l’assurance maladie générale
- Code turc des obligations n° 6098
- Code de commerce turc n° 6102
- Loi n° 6331 sur la santé et la sécurité au travail
- Loi n° 6698 relative à la protection des données à caractère personnel
- Règlement relatif aux établissements de santé privés fournissant des services de santé bucco-dentaire
- Règlement relatif aux droits des patients
- Autres dispositions législatives et réglementaires secondaires applicables actuellement en vigueur
4.1.2 Finalités du traitement nécessitant la conservation
- Gestion des processus de sécurité de l’information
- Veiller à ce que les activités soient menées conformément à la législation applicable
- Gestion des processus financiers et comptables
- Assurer la sécurité des locaux
- Gestion des activités de communication
- Gestion des processus de ressources humaines
- Gestion des activités de santé et de sécurité au travail
- Gestion des processus d’achat de biens et de services
- Gestion des processus contractuels
- Suivi des demandes et des réclamations
- Fourniture de services de diagnostic médical, de traitement et de soins
- Transmission d’informations aux personnes, institutions et organisations autorisées
- Gestion des activités administratives et opérationnelles
4.2 Motifs nécessitant la suppression
Les données à caractère personnel sont supprimées, détruites ou anonymisées par la Société d’office ou à la demande de la personne concernée dans les circonstances suivantes.
- Modification ou abrogation des dispositions législatives constituant le fondement du traitement
- Disparition de la finalité nécessitant le traitement ou la conservation des données à caractère personnel
- Lorsque le traitement repose uniquement sur le consentement explicite, retrait de ce consentement par la personne concernée
- Acceptation d’une demande de suppression ou de destruction présentée par la personne concernée
- Expiration de la durée maximale nécessitant la conservation des données à caractère personnel
5. Mesures techniques et administratives
La Société prend les mesures techniques et administratives nécessaires afin d’assurer la conservation sécurisée des données à caractère personnel, de prévenir leur traitement illicite et tout accès non autorisé et de garantir leur suppression, destruction ou anonymisation conformément à la législation.
5.1 Mesures techniques
- La sécurité des réseaux et des applications est assurée.
- Des mesures de sécurité sont mises en œuvre dans les systèmes informatiques.
- La sécurité des données à caractère personnel stockées dans des environnements cloud est assurée.
- Des pare-feu sont utilisés.
- Les données à caractère personnel font l’objet de sauvegardes sécurisées.
- Des contrôles des comptes utilisateurs et des autorisations sont mis en œuvre.
- Des méthodes de chiffrement sont utilisées lorsque cela est nécessaire.
- Des mesures destinées à prévenir la perte de données sont mises en œuvre.
5.2 Mesures administratives
- Les autorisations d’accès des employés qui changent de fonction ou quittent la Société sont révoquées.
- Des engagements de confidentialité sont mis en œuvre.
- Des mesures de sécurité sont mises en œuvre pour les environnements physiques contenant des données à caractère personnel.
- Les environnements physiques d’enregistrement sont protégés contre les incendies, les inondations et les risques externes similaires.
- Une attention particulière est accordée à la limitation des données à caractère personnel traitées au minimum raisonnablement nécessaire.
6. Méthodes de suppression des données à caractère personnel
À l’expiration de la durée prévue par la législation applicable ou de la durée de conservation requise pour les finalités du traitement, les données à caractère personnel sont supprimées, détruites ou anonymisées conformément à la législation applicable.
6.1 Suppression des données à caractère personnel
| Environnement d’enregistrement des données | Description |
|---|---|
| Environnement physique | Des méthodes de caviardage ou de conservation sécurisée empêchant l’accès des utilisateurs concernés sont appliquées. |
| Serveurs | Les autorisations d’accès des utilisateurs aux données dont la durée de conservation a expiré sont révoquées et les données concernées sont supprimées. |
| Bases de données | L’accès aux données concernées est empêché par l’ajustement des rôles et autorisations des utilisateurs. |
| Appareils portables | L’accès des utilisateurs aux fichiers et aux données est empêché. |
6.2 Destruction des données à caractère personnel
| Environnement d’enregistrement des données | Description |
|---|---|
| Environnement physique | Les données à caractère personnel conservées sur support papier sont détruites par déchiquetage de manière à empêcher leur récupération. |
| Environnement électronique | Des méthodes de destruction physiques ou logicielles sécurisées et adaptées au support d’enregistrement sont utilisées afin de garantir que les données ne puissent pas être récupérées. |
6.3 Anonymisation des données à caractère personnel
L’anonymisation des données à caractère personnel consiste à rendre ces données impossibles à associer à une personne physique identifiée ou identifiable, même lorsqu’elles sont rapprochées d’autres données.
7. Durées de conservation et de suppression
La Société détermine les durées de conservation applicables aux données à caractère personnel traitées dans le cadre de ses activités conformément à la législation applicable, à l’Inventaire des traitements de données à caractère personnel et aux enregistrements VERBİS.
| Processus | Durée de conservation | Délai de suppression |
|---|---|---|
| Processus de ressources humaines concernant les employés | 15 ans à compter du départ de l’employé | Au cours de la première période semestrielle de suppression suivant l’expiration de la durée de conservation |
| Processus relatifs aux candidats à un emploi | 1 an à compter de la date de candidature | Au cours de la première période semestrielle de suppression suivant l’expiration de la durée de conservation |
| Relations contractuelles | 10 ans à compter de la fin du contrat | Au cours de la première période semestrielle de suppression suivant l’expiration de la durée de conservation |
| Enregistrements de vidéosurveillance | 30 jours à compter de la date de l’enregistrement | Automatiquement à l’expiration de la durée de conservation |
| Processus comptables et financiers | 10 ans à compter de la date de l’enregistrement | Au cours de la première période semestrielle de suppression suivant l’expiration de la durée de conservation |
| Processus relatifs aux dossiers des patients | 20 ans à compter de leur création | Au cours de la première période semestrielle de suppression suivant l’expiration de la durée de conservation |
8. Période de suppression périodique
Conformément à l’article 11 du Règlement, la Société a fixé à six mois la période de suppression périodique. En conséquence, la Société procède aux opérations périodiques de suppression, de destruction ou d’anonymisation en juin et en décembre de chaque année.
9. Publication et conservation de la Politique
La Politique est publiée sous forme imprimée et électronique et peut être mise à la disposition du public par l’intermédiaire du site internet. Un exemplaire signé est conservé dans les dossiers correspondants de la Société.
10. Mise à jour de la Politique
La Politique est mise à jour lorsque cela est nécessaire ou lorsque des modifications interviennent dans les activités de traitement des données à caractère personnel ou dans la législation applicable.
11. Entrée en vigueur de la Politique
La présente Politique entre en vigueur à la date de sa publication. Les versions antérieures de la Politique qui ne sont plus en vigueur sont conservées conformément aux procédures applicables de tenue des registres et de conservation de la Société.
Coordonnées
AK 212 Bayrampaşa Diş Sağlığı Hizmetleri Sanayi ve Ticaret Limited Şirketi
- E-mail : info@aykutkosun.com
- Téléphone : +90 542 142 7817
- Adresse : Yenidoğan, Abdi İpekçi Cd. No:55, 34030 Bayrampaşa, İstanbul, Türkiye
Contactez-nous
Contactez notre équipe par téléphone ou WhatsApp pour en savoir plus sur nos traitements.