سياسة نقل البيانات الشخصية لشركة سولاريس للتصوير الطبي للتجارة المساهمة

1. مقدمة

1.1 الهدف

تم إعداد سياسة نقل البيانات الشخصية (“السياسة”) لتحديد الإجراءات والقواعد المتعلقة بعمليات نقل البيانات الشخصية التي تتم بواسطة شركة سولاريس للتصوير الطبي للتجارة المساهمة (“الشركة”)، والمقر الرئيسي لها في تركيا على العنوان التالي: Ataköy 8-8-9-10 Kısım Mah. Çobançeşme E5 Yanyol No:16/1 A İç Kapı No:20 Ataköy-Bakırköy-İstanbul، رقم ميرسيس: 0773073379200001، مسجلة لدى دائرة ضرائب بكيركوي، رقم الضريبة: 7730733792.

تضع الشركة كأولوية لها، بنهجها الحساس تجاه حماية البيانات الشخصية، معالجة البيانات الشخصية التابعة لموظفي الشركة، والمرشحين للوظائف، والموردين، والمرضى، والزوار، والأطراف الثالثة الأخرى، وذلك بما يتوافق مع دستور الجمهورية التركية، والاتفاقيات الدولية، وقانون حماية البيانات الشخصية رقم 6698 (“القانون”)، والتشريعات الأخرى ذات الصلة، وضمان ممارسة أصحاب البيانات لحقوقهم بشكل فعال. يتم تنفيذ العمليات والإجراءات المتعلقة بنقل البيانات الشخصية من قبل الشركة وفقًا للسياسة المعدة بهذا الصدد.

1.2 النطاق

تندرج ضمن نطاق هذه السياسة البيانات الشخصية الخاصة بموظفي الشركة، والمرشحين للوظائف، ومقدمي الخدمات، والمرضى، والزوار، والأطراف الثالثة الأخرى، وتُطبق هذه السياسة على جميع بيئات التسجيل التي تتم فيها معالجة البيانات الشخصية المملوكة للشركة أو التي تديرها الشركة، وكذلك على عملية النقل في الأنشطة المتعلقة بمعالجة البيانات الشخصية.

تهدف هذه السياسة إلى تحديد المبادئ التي ستُطبق على الشخص الاعتباري أو الطبيعي المسؤول عن النقل المحلي والدولي للبيانات الشخصية، والتي ستنشأ نتيجة ووفقًا للمادتين 8 و 9 من قانون حماية البيانات الشخصية رقم 6698، والمبادئ التي يجب على الشركة الامتثال لها.

2. نقل البيانات

2.1 النقل في البيئة المادية

يشمل نقل جميع البيانات الشخصية خارج البيئة الإلكترونية. يقوم الموظفون بعملية النقل في البيئة المادية وفقًا لهذه السياسة. لا يكون نقل البيانات دون الحصول على موافقة صريحة صالحًا إلا في الحالات التي تتحقق فيها الاستثناءات المنصوص عليها في القانون (الفقرة الثانية من المادة 8). في جميع الحالات الأخرى خارج هذه الاستثناءات، لا يمكن نقل البيانات الشخصية دون موافقة صريحة من صاحب البيانات. يتم النقل المحلي للبيانات الشخصية في البيئة المادية، بالإضافة إلى توفير الشروط اللازمة، بطريقة مباشرة من المرسل إلى المستقبل قدر الإمكان. لا يمكن نقل البيانات الشخصية في البيئة المادية إلى الخارج إلا إلى الدول الآمنة المحددة في اللائحة.

2.2 النقل في البيئة الإلكترونية

يشمل جميع البيانات الشخصية التي أصبحت قابلة للقراءة باستخدام جهاز إلكتروني ويمكن تحديد هوية صاحب البيانات. يقوم الموظفون بعملية النقل في البيئة الإلكترونية وفقًا لهذه السياسة. لا يكون نقل البيانات دون الحصول على موافقة صريحة صالحًا إلا في الحالات التي تتحقق فيها الاستثناءات المنصوص عليها في القانون (الفقرة الثانية من المادة 8). في جميع الحالات الأخرى خارج هذه الاستثناءات، لا يمكن نقل البيانات الشخصية دون موافقة صريحة من صاحب البيانات. يتم نقل البيانات الشخصية إلكترونيًا فقط إلى المستقبلين المخولين بمعالجة البيانات. نظرًا لأن الشركة تستخدم البنية التحتية لخدمة البريد الإلكتروني Outlook التابعة لشركة Microsoft الموجودة خارج البلاد، وتحصل منها على خدمة التخزين، فبوجود موافقة صريحة من الشخص المعني، يمكنها إجراء النقل إلى الخارج وفقًا لأحكام المادة 9 من القانون، وبعد اتخاذ التدابير الفنية والإدارية اللازمة، وذلك لغرض تنفيذ أنشطة الحفظ والأرشفة.

النقل عبر البريد الإلكتروني

عند نقل البيانات الشخصية عبر البريد الإلكتروني، يتم التأكد مما إذا كان المستقبل مخولاً بمعالجة البيانات، وما إذا كان نقل البيانات يتم ضمن غرض وحدود النقل. يتم تحديد رئيس القسم أيضًا ضمن قائمة المستقبلين. يتم أيضًا تحديد احتواء النص على بيانات شخصية، ويتم تحذير المستقبل بهذا الشأن.

الوسائط المحمولة

تشمل الوسائط المحمولة: الأقراص الصلبة، والأقراص المدمجة (CD)، وأقراص الفيديو الرقمية (DVD)، والأشرطة، وذاكرات USB، والأقراص الصلبة USB، وبطاقات الذاكرة، وجميع المنصات الإلكترونية المماثلة التي يمكن من خلالها نقل البيئة الإلكترونية ماديًا. عند نقل البيانات الشخصية عبر الوسائط المحمولة، يتم تشفير الوسائط المحمولة. الموظف الذي يقوم بنقل البيانات يقوم بعد ذلك بإتلاف البيانات الموجودة داخل الوسائط المحمولة. لا يمكن استخدام الوسائط المحمولة لأي عملية أخرى قبل إتلاف البيانات الشخصية الموجودة بداخلها.

يتم النقل المادي للوسائط المحمولة مباشرة من المرسل إلى المستقبل. في الحالات التي لا يمكن فيها هذا النقل المباشر، يتم النقل باستخدام أقل عدد من الوسطاء. يمكن الاستفادة من خدمة الشحن أثناء النقل.

المشاركة عبر السحابة (Cloud)

تشمل المشاركة عبر السحابة جميع المشاركات التي يقوم فيها المرسل بتحميل البيانات الشخصية إلى منطقة تخزين عبر الإنترنت، ويقوم المستقبل بتوفير البيانات من هناك. يتم النقل بهذه الطريقة عن طريق التشفير، ويتم عبر خوادم آمنة موجودة خارج البلاد، باستخدام أجهزة وشبكة الشركة.

المشاركة عبر الشبكة

يمكن مشاركة البيانات الشخصية داخل الأقسام و/أو بين الأقسام باستخدام المساحات المشتركة للشركة. في المشاركات التي تتم عبر الشبكة، يتم نقل البيانات الشخصية فقط بشكل مشفر، ويتم تطبيق بروتوكولات التشفير أثناء النقل. بعد اكتمال المشاركة، يقوم المستقبل بإتلاف البيانات الشخصية عبر الشبكة وإبلاغ المرسل. يقوم المرسل الذي يتلقى المعلومات بالتحقق من عدم وجود البيانات الشخصية بعد في المساحة المشتركة على الشبكة.

3. نقل البيانات إلى الخارج

يمكن للشركة نقل البيانات الشخصية إلى الخارج إذا كانت هناك موافقة صريحة من الشخص المعني. ومع ذلك، يمكن أيضًا نقل البيانات الشخصية إلى الخارج إذا تحققت الشروط المذكورة أدناه.

إذا كانت البيانات المراد نقلها ليست من البيانات الشخصية الحساسة (ذات الطبيعة الخاصة):

لإمكانية النقل إلى الخارج، يجب توافر أحد الشروط المنصوص عليها في الفقرة الثانية من المادة 5 من القانون رقم 6698:

– النص عليه صراحة في القوانين.
– كونه ضروريًا لحماية حياة أو سلامة جسدية للشخص الذي لا يستطيع إعطاء موافقته بسبب استحالة فعلية أو الذي لا يُعترف قانونيًا بموافقته.
– كونه ضروريًا لمعالجة البيانات الشخصية لأطراف العقد، بشرط أن يكون مرتبطًا بشكل مباشر بإبرام عقد أو تنفيذه.
– كونه ضروريًا لتمكين مسؤول البيانات من الوفاء بالتزامه القانوني.
– كون البيانات قد تم علنيتها من قبل الشخص المعني نفسه.
– كونه ضروريًا لمعالجة البيانات لإقامة حق أو استخدامه أو حمايته.
– كونه ضروريًا لمعالجة البيانات لتحقيق المصالح المشروعة لمسؤول البيانات، بشرط عدم الإضرار بالحقوق والحريات الأساسية للشخص المعني.

إذا كانت البيانات المراد نقلها من البيانات الشخصية الحساسة (ذات الطبيعة الخاصة):

لإمكانية النقل إلى الخارج، يجب توافر أحد الشروط المنصوص عليها في الفقرة الثالثة من المادة 6 من القانون رقم 6698. هذه الشروط هي:

– بالنسبة للبيانات الحساسة غير المتعلقة بالصحة والحياة الجنسية، إذا كان النص عليها صريحًا في القانون.
– أما البيانات الحساسة المتعلقة بالصحة والحياة الجنسية، فلا يمكن نقلها إلا إلى أحد البلدان التي تتمتع بحماية كافية، دون الحاجة إلى موافقة صريحة من المعني، وذلك إذا تمت معالجتها من قبل الأشخاص الملزمين بواجب حفظ السرية أو من قبل المؤسسات والهيئات المخولة، وبهدف حماية الصحة العامة، والطب الوقائي، وتنفيذ خدمات التشخيص والعلاج والرعاية الطبية، وتخطيط وإدارة الخدمات الصحية وتمويلها.

4. نشر السياسة وحفظها

تُنشر السياسة في البيئة الإلكترونية، ويُعلن عنها للجمهور على صفحة الإنترنت. يتم مراجعة السياسة عند الحاجة، ويتم تحديث الأقسام اللازمة.

5. دخول السياسة حيز التنفيذ وإلغاؤها

تُعتبر السياسة قد دخلت حيز التنفيذ بعد نشرها على الموقع الإلكتروني للشركة. في حالة اتخاذ قرار بإلغائها، يتم إبطالها من قبل الشركة (بختم الإلغاء أو كتابة كلمة “ملغى”) وتوقيعها، ويتم حفظها لمدة لا تقل عن 5 سنوات.