ALAR AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ SANAYİ TİCARET LİMİTED ŞİRKETİ
POLITIK ÜBER DIE VERARBEITUNG UND DEN SCHUTZ PERSONENBEZOGENER DATEN
1. IDENTITÄT DES VERANTWORTLICHEN
Gemäß Art. 3 Abs. 1 lit. (ı) des Gesetzes zum Schutz personenbezogener Daten (KVKK) ist der Verantwortliche die natürliche oder juristische Person, die über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet und für die Einrichtung und Verwaltung des Datenregistrierungssystems verantwortlich ist.
Alar Ağız ve Diş Sağlığı Hizmetleri Sanayi Ticaret Limited Şirketi ist der „Verantwortliche“ gemäß KVKK.
Name: Alar Ağız ve Diş Sağlığı Hizmetleri Sanayi Ticaret Limited Şirketi
Adresse: Ayazağa Mah. Kemerburgaz Cad. No: 10E/6 Sarıyer, Istanbul
Steuernummer: 0481317044
E-Mail: info@alardent.com
Telefon: 0212 741 31 41
2. DEFINITIONEN UND ABKÜRZUNGEN
Personenbezogene Daten: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person beziehen.
Verantwortlicher: Die Person, die Zwecke, Methoden und Grundsätze der Datenverarbeitung festlegt.
Betroffene Person: Die natürliche Person, deren Daten verarbeitet werden.
Verarbeitung: Jeder Vorgang im Zusammenhang mit Daten (Erheben, Speichern, Ändern, Übermitteln etc.).
Anonymisierung: Daten so verändern, dass sie keiner Person mehr zugeordnet werden können.
Löschung: Daten für relevante Nutzer unzugänglich und unbrauchbar machen.
Vernichtung: Daten für jedermann unwiederbringlich unzugänglich machen.
KVKK / Gesetz: Gesetz Nr. 6698 zum Schutz personenbezogener Daten.
3. METHODEN ZUR ERHEBUNG PERSONENBEZOGENER DATEN
Wir erheben Ihre Daten über E-Mails, Telefonanrufe, physische Besuche, Patientenregistrierungsformulare und die Website auf automatisierten, halbautomatischen oder nicht-automatisierten Wegen (als Teil eines Datensystems).
4. VERARBEITETE DATEN, ZWECKE UND RECHTSGRUNDLAGEN
Die Datenverarbeitung erfolgt nach den Grundsätzen der Rechtmäßigkeit, Richtigkeit, Zweckbindung und Verhältnismäßigkeit.
| Datenkategorie | Verarbeitungszweck | Betroffene Personen | Rechtsgrundlage |
| Identität (Name, ID, Geburtsdatum etc.) | Gesetzliche Konformität, Kommunikation, Gesundheitsdienstleistungen, Termine. | Patienten, Angehörige, Lieferanten, Vertreter. | Vertragserfüllung, gesetzliche Pflicht, öffentliche Bekanntmachung durch die Person. |
| Kommunikation (Adresse, E-Mail, Telefon) | Rechtsangelegenheiten, Beschwerdemanagement, Terminplanung. | Mitarbeiter, Bewerber, Patienten. | Vertragserfüllung, gesetzliche Pflicht. |
| Marketing (Website/Cookie-Logs) | Marktforschung, Statistiken, Anpassung von Diensten. | Website-Besucher, Patienten. | Berechtigtes Interesse, ausdrückliche Einwilligung. |
| Gesundheitsdaten (Befunde, Medikamente) | Diagnose, Behandlung, Organisation von Gesundheitsdiensten. | Patienten, Mitarbeiter. | Gesetzliche Bestimmung, Einwilligung, Vertragserfüllung. |
| Sexualleben (Schwangerschaft, Medikamente) | Diagnose von Läsionen, sichere Verschreibung von Medikamenten. | Patienten. | Einwilligung, Schutz von Rechten. |
| Finanzdaten (IBAN, Kreditkarte) | Zahlungsabwicklung, Gehaltsabrechnung. | Patienten, Mitarbeiter, Partner. | Vertragserfüllung, Schutz von Rechten. |
| Sicherheit (Kameraaufnahmen) | Gebäudesicherheit, Notfallmanagement. | Besucher, Patienten, Mitarbeiter. | Berechtigtes Interesse. |
| Personalakte (Lebenslauf, Leistung) | HR-Prozesse, gesetzliche Arbeitspflichten. | Mitarbeiter, Bewerber. | Gesetzliche Bestimmung, berechtigtes Interesse. |
5. ÜBERMITTLUNG PERSONENBEZOGENER DATEN
Das Unternehmen unterliegt der Schweigepflicht. Daten werden nur geteilt, wenn:
Eine gesetzliche Meldepflicht besteht (z. B. Infektionskrankheiten).
Es für Steuer- oder Rechtsberatung (Steuerberater, Anwälte) notwendig ist.
Eine Abrechnung über Versicherungen oder die Sozialversicherung (SGK) erfolgt (nur bei ausdrücklichem Wunsch).
Eine medizinische Konsultation gemäß den ethischen Regeln der Zahnärztekammer erforderlich ist (mit Einwilligung).
6. DATENSICHERHEIT UND MASSNAHMEN
Technische Maßnahmen: Netzwerk- und Anwendungssicherheit, Firewalls, Antiviren-Software, Backup-Programme, Zugriffsprotokollierung (Logging) und regelmäßige Sicherheitsscans.
Organisatorische Maßnahmen: Schulung der Mitarbeiter, Vertraulichkeitsvereinbarungen, Disziplinarverfahren bei Verstößen und vertragliche Absicherung mit Drittanbietern.
7. SPEICHER- UND VERNICHTUNGSFRISTEN
Daten werden nur so lange gespeichert, wie gesetzlich vorgeschrieben oder für den Verarbeitungszweck notwendig.
Identität/Kommunikation/Finanzen: 10 Jahre (Patienten: 20 Jahre).
Bewerber (nicht eingestellt): 6 Monate.
Kamerasicherheit: 15 Tage.
Marketing: Maximal 2 Jahre.
Gesundheitsdaten (Patienten): 20 Jahre.
8. RECHTE DER BETROFFENEN PERSON
Sie haben das Recht:
Zu erfahren, ob Daten verarbeitet werden.
Auskunft über verarbeitete Daten zu verlangen.
Den Zweck der Verarbeitung zu erfahren.
Über Empfänger informiert zu werden.
Berichtigung oder Löschung zu verlangen.
Widerspruch gegen automatisierte Analysen einzulegen.
Schadensersatz bei unrechtmäßiger Verarbeitung zu fordern.
Anfragen können an info@alardent.com oder per Post an die oben genannte Adresse gesendet werden. Wir antworten innerhalb von 30 Tagen.