{"id":10016,"date":"2026-04-25T15:23:38","date_gmt":"2026-04-25T12:23:38","guid":{"rendered":"https:\/\/qualitylifehealth.com\/genel-kvkk-politikasi\/"},"modified":"2026-05-01T20:35:16","modified_gmt":"2026-05-01T17:35:16","slug":"genel-kvkk-politikasi","status":"publish","type":"page","link":"https:\/\/qualitylifehealth.com\/de\/genel-kvkk-politikasi\/","title":{"rendered":"Genel Kvkk Politikas\u0131"},"content":{"rendered":"[vc_row type=&#8220;in_container&#8220; full_screen_row_position=&#8220;middle&#8220; column_margin=&#8220;default&#8220; column_direction=&#8220;default&#8220; column_direction_tablet=&#8220;default&#8220; column_direction_phone=&#8220;default&#8220; scene_position=&#8220;center&#8220; top_padding=&#8220;5%&#8220; constrain_group_1=&#8220;yes&#8220; bottom_padding=&#8220;5%&#8220; text_color=&#8220;dark&#8220; text_align=&#8220;left&#8220; row_border_radius=&#8220;none&#8220; row_border_radius_applies=&#8220;bg&#8220; overflow=&#8220;visible&#8220; overlay_strength=&#8220;0.3&#8243; gradient_direction=&#8220;left_to_right&#8220; shape_divider_position=&#8220;bottom&#8220; bg_image_animation=&#8220;none&#8220; gradient_type=&#8220;default&#8220; shape_type=&#8220;&#8220;][vc_column column_padding=&#8220;no-extra-padding&#8220; column_padding_tablet=&#8220;inherit&#8220; column_padding_phone=&#8220;inherit&#8220; column_padding_position=&#8220;all&#8220; column_element_direction_desktop=&#8220;default&#8220; column_element_spacing=&#8220;default&#8220; desktop_text_alignment=&#8220;default&#8220; tablet_text_alignment=&#8220;default&#8220; phone_text_alignment=&#8220;default&#8220; background_color_opacity=&#8220;1&#8243; background_hover_color_opacity=&#8220;1&#8243; column_backdrop_filter=&#8220;none&#8220; column_shadow=&#8220;none&#8220; column_border_radius=&#8220;none&#8220; column_link_target=&#8220;_self&#8220; column_position=&#8220;default&#8220; gradient_direction=&#8220;left_to_right&#8220; overlay_strength=&#8220;0.3&#8243; width=&#8220;1\/1&#8243; tablet_width_inherit=&#8220;default&#8220; animation_type=&#8220;default&#8220; bg_image_animation=&#8220;none&#8220; border_type=&#8220;simple&#8220; column_border_width=&#8220;none&#8220; column_border_style=&#8220;solid&#8220;][vc_column_text]\n<section class=\"kvkk-policy\">\n<h1>Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung<\/h1>\n<h2>Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten<\/h2>\n<h3>ABSCHNITT 1<\/h3>\n<h4>1.1. EINLEITUNG<\/h4>\n<p>Der Schutz personenbezogener Daten geh\u00f6rt zu den grundlegenden unternehmerischen Priorit\u00e4ten der Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung. Es wird gr\u00f6\u00dftm\u00f6gliche Aufmerksamkeit, Sorgfalt und Sensibilit\u00e4t darauf verwendet, dass Datenverarbeitungst\u00e4tigkeiten in \u00dcbereinstimmung mit der geltenden Gesetzgebung, den Entscheidungen des Ausschusses f\u00fcr den Schutz personenbezogener Daten, den einschl\u00e4gigen sekund\u00e4ren Regelungen und verbindlichen rechtlichen Verpflichtungen durchgef\u00fchrt werden.<\/p>\n<p>Im Rahmen dieser Richtlinie zum Schutz und zur Verarbeitung personenbezogener Daten werden die grundlegenden Prinzipien und Grunds\u00e4tze dargelegt, die bei den von der Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung durchgef\u00fchrten Verarbeitungst\u00e4tigkeiten personenbezogener Daten angewendet werden, sowie der institutionelle Ansatz hinsichtlich einer rechtm\u00e4\u00dfigen, nach Treu und Glauben erfolgenden, transparenten, verh\u00e4ltnism\u00e4\u00dfigen und die Datensicherheit gew\u00e4hrleistenden Verarbeitung personenbezogener Daten. Auf diese Weise wird bezweckt, die betroffenen Personen zu informieren, Datenverarbeitungst\u00e4tigkeiten zu dokumentieren, die Datenverwaltung zu systematisieren, die Sicherheit personenbezogener Daten durch technische und administrative Kontrollmechanismen zu unterst\u00fctzen und personenbezogene Daten so zu sch\u00fctzen, dass Grundrechte und Grundfreiheiten nicht beeintr\u00e4chtigt werden.<\/p>\n<p>Im Bewusstsein dieser Verantwortung werden personenbezogene Daten von Mitarbeitern, Bewerbern, im Ausland ans\u00e4ssigen ausl\u00e4ndischen Patienten, Angeh\u00f6rigen von Patienten, Personen, die Dienstleistungen im Rahmen des Gesundheitstourismus in Anspruch nehmen, potenziellen Patienten, Lieferanten, Vertretern und Mitarbeitern von Lieferanten, Gesch\u00e4ftspartnern, Besuchern, Website-Nutzern, Personen, die sich \u00fcber Anruf- und Kommunikationskan\u00e4le bewerben, sowie allen betroffenen Personen, mit denen im Rahmen von Gesundheitstourismus, Patientenvermittlung, internationaler Patientenkoordination, Reiseplanung, Unterkunftsorganisation, Transferprozessen, Beratungst\u00e4tigkeiten, Buchhaltung, Finanzen, Personalwesen, Verwaltungsangelegenheiten, Sicherheit physischer R\u00e4umlichkeiten und IT-Prozessen Kontakt besteht, gem\u00e4\u00df den Bestimmungen dieser Richtlinie und der geltenden Gesetzgebung verarbeitet.<\/p>\n<p>In den Prozessen zum Schutz und zur Verarbeitung personenbezogener Daten werden die Grunds\u00e4tze der Rechtm\u00e4\u00dfigkeit und Verarbeitung nach Treu und Glauben, der Richtigkeit und erforderlichenfalls Aktualit\u00e4t, der Verarbeitung zu bestimmten, eindeutigen und legitimen Zwecken, der Zweckgebundenheit, Begrenztheit und Verh\u00e4ltnism\u00e4\u00dfigkeit sowie der Speicherung f\u00fcr die in der einschl\u00e4gigen Gesetzgebung vorgesehenen oder f\u00fcr den Verarbeitungszweck erforderlichen Dauer zugrunde gelegt. Dar\u00fcber hinaus werden Transparenz, Rechenschaftspflicht, Datenminimierung, Verwaltung von Aufbewahrungsfristen, ein risikobasierter Kontrollansatz und die Nachhaltigkeit der Datensicherheit als untrennbare Bestandteile des institutionellen Managementverst\u00e4ndnisses angesehen.<\/p>\n<p>Der T\u00e4tigkeitsbereich der Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung \u0130N\u015e. SAN. T\u0130C. LTD. \u015eT\u0130. umfasst Gesundheitstourismusdienstleistungen, Patientenvermittlungs- und Koordinationsprozesse, Reise- und Unterkunftsorganisation, Transferplanung, Beratungst\u00e4tigkeiten, Kundenbeziehungsmanagement, Vertriebs- und Betriebsaktivit\u00e4ten, Lieferanten- und Gesch\u00e4ftspartnerbeziehungen, Buchhaltung, Finanzen, Personalwesen und Verwaltungsprozesse. Die Datenverarbeitungst\u00e4tigkeiten gestalten sich entsprechend dieser T\u00e4tigkeitsstruktur. Daher beschr\u00e4nken sich die verarbeiteten personenbezogenen Daten nicht nur auf administrative Prozesse, sondern k\u00f6nnen auch im Rahmen der Planung von Gesundheitstourismusdienstleistungen, der Entgegennahme von Patientenanfragen, der Koordination von Termin- und Operationsprozessen, der Durchf\u00fchrung von Reservierungen, der Koordination mit inl\u00e4ndischen und ausl\u00e4ndischen Dienstleistern, des Abschlusses und der Erf\u00fcllung von Vertr\u00e4gen, der Durchf\u00fchrung von Zahlungs- und Inkassovorg\u00e4ngen, der Verwaltung von Beschaffungs- und Dienstleistungsbeziehungen, der Gew\u00e4hrleistung der Sicherheit physischer R\u00e4umlichkeiten, des Schutzes von Informationssystemen und der Erf\u00fcllung gesetzlicher Verpflichtungen verarbeitet werden.<\/p>\n<p>Der Schutz personenbezogener Daten wird nicht nur als gesetzliche Verpflichtung, sondern zugleich als grundlegendes Governance-Thema im Hinblick auf den Schutz der Unternehmensreputation, die Gew\u00e4hrleistung gesch\u00e4ftlichen Vertrauens, die Nachhaltigkeit von Dienstleistungsbeziehungen, die Einrichtung einer \u00fcberpr\u00fcfbaren Datenverwaltung und die Sicherung der Grundrechte und Grundfreiheiten der betroffenen Personen betrachtet. Alle Prozesse werden entsprechend diesem Verst\u00e4ndnis strukturiert.<\/p>\n<h4>1.2. ZWECK<\/h4>\n<p>Die Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung verpflichtet sich im Rahmen dieser Richtlinie, im Einklang mit der Verfassung der Republik T\u00fcrkei, dem Gesetz Nr. 6698 zum Schutz personenbezogener Daten, den einschl\u00e4gigen Verordnungen, Mitteilungen, Entscheidungen des Ausschusses f\u00fcr den Schutz personenbezogener Daten und sonstigen gesetzlichen Bestimmungen zu handeln sowie die Rechte der betroffenen Personen zu sch\u00fctzen.<\/p>\n<p>In diesem Zusammenhang wurde ein schriftliches System zum Schutz personenbezogener Daten eingerichtet, das angewendet und kontinuierlich weiterentwickelt wird. Die Datenverwaltung wird innerhalb einer institutionellen Struktur durchgef\u00fchrt. Diese Struktur umfasst die inventarbasierte Nachverfolgung von Datenverarbeitungst\u00e4tigkeiten, die Zuordnung von Datenkategorien zu Verarbeitungszwecken, die Festlegung rechtlicher Grundlagen, die Planung von Aufbewahrungs- und Vernichtungsprozessen, die Kontrolle von Daten\u00fcbermittlungsbeziehungen, die Verwaltung der Antragsprozesse betroffener Personen sowie die systematische Anwendung technischer und administrativer Ma\u00dfnahmen zur Datensicherheit.<\/p>\n<p>Mit dieser Richtlinie werden die grundlegenden Prinzipien zum Schutz und zur Verarbeitung personenbezogener Daten im Rahmen von Gesundheitstourismus- und Beratungst\u00e4tigkeiten, Patientenbeziehungen, Reise- und Unterkunftsorganisation, Transfer- und Koordinationsdiensten, Finanz- und Buchhaltungsvorg\u00e4ngen, Personalpraktiken, Vertragsmanagement, Informationssicherheit, Sicherheit physischer R\u00e4umlichkeiten, Pr\u00fcfungs- und internen Kontrollt\u00e4tigkeiten sowie administrativen Prozessen geregelt.<\/p>\n<p>Der Zweck der Richtlinie wurde wie folgt festgelegt:<\/p>\n<ul>\n<li>die rechtm\u00e4\u00dfige Durchf\u00fchrung der T\u00e4tigkeiten sicherzustellen,<\/li>\n<li>institutionelle Standards f\u00fcr das Datenmanagement zu schaffen,<\/li>\n<li>Mechanismen zur Sicherheit und Kontrolle personenbezogener Daten einzurichten,<\/li>\n<li>das Risikomanagement wirksam zu gestalten,<\/li>\n<li>die vollst\u00e4ndige Einhaltung des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten und der einschl\u00e4gigen Gesetzgebung sicherzustellen,<\/li>\n<li>die Grundrechte und Grundfreiheiten der betroffenen Personen zu sch\u00fctzen,<\/li>\n<li>Datenverarbeitungst\u00e4tigkeiten zu standardisieren und zu dokumentieren,<\/li>\n<li>eine Kultur des Schutzes personenbezogener Daten institutionell zu verankern,<\/li>\n<li>Risiken von Datenschutzverletzungen zu verringern und im Falle einer Verletzung wirksame Reaktionsprozesse zu schaffen,<\/li>\n<li>Datenverarbeitungs- und Daten\u00fcbermittlungsprozesse mit Dritten sicher zu gestalten,<\/li>\n<li>Aufbewahrungs- und Vernichtungsprozesse gesetzeskonform zu verwalten,<\/li>\n<li>inl\u00e4ndische und internationale Daten\u00fcbermittlungsprozesse gem\u00e4\u00df der aktuellen Gesetzgebung strukturell abzusichern.<\/li>\n<\/ul>\n<h4>1.3. GELTUNGSBEREICH<\/h4>\n<p>Diese Richtlinie umfasst alle T\u00e4tigkeiten, die innerhalb der Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung durchgef\u00fchrt werden, sowie alle personenbezogenen Datenverarbeitungsprozesse, die in Verbindung mit diesen T\u00e4tigkeiten erfolgen.<\/p>\n<p>Die Bestimmungen der Richtlinie umfassen die gesamte Organisationsstruktur des Unternehmens, seine Abteilungen, Prozesse, physischen und elektronischen Archive, Informationssysteme, Software, Datenbanken, Benutzerger\u00e4te, E-Mail-Infrastruktur, Buchhaltungs- und Handelsunterlagen, Kamerasysteme, Besucherregistrierungssysteme, Personalakten, Vertr\u00e4ge, Angebote, Reservierungen, Patienten- und Kundendatens\u00e4tze, Reise- und Unterkunftsplanungsunterlagen, Patientenkoordinationsakten, Finanzunterlagen, Lieferantenbeziehungen, Website- und digitale Bewerbungskan\u00e4le sowie alle Elemente, die in Datenverarbeitungsprozesse einbezogen sind.<\/p>\n<p>Diese Richtlinie gilt f\u00fcr Gesch\u00e4ftsf\u00fchrer, Mitarbeiter, Bewerber, Patienten, Angeh\u00f6rige von Patienten, Kunden, potenzielle Kunden, Lieferanten, Mitarbeiter und Vertreter von Lieferanten, Gesch\u00e4ftspartner, Besucher, Website-Besucher und alle nat\u00fcrlichen Personen, die mit dem Unternehmen in einer rechtlichen, gesch\u00e4ftlichen oder tats\u00e4chlichen Beziehung stehen.<\/p>\n<p>Jede Handlung, die gegen das Gesetz Nr. 6698 zum Schutz personenbezogener Daten oder gegen diese Richtlinie verst\u00f6\u00dft, wird im Rahmen der einschl\u00e4gigen Gesetzgebung, vertraglicher Bestimmungen, interner Regelungen und Disziplinarmechanismen bewertet. In diesem Zusammenhang gelten Handlungen von Mitarbeitern oder externen Dienstleistern, die die Datensicherheit beeintr\u00e4chtigen, als geeignet, administrative, rechtliche, finanzielle und erforderlichenfalls strafrechtliche Folgen nach sich zu ziehen.<\/p>\n<p>Auch Dritte, mit denen das Unternehmen Daten teilt, sind verpflichtet, den Datensicherheitsverpflichtungen entsprechend zu handeln. Zu diesem Zweck werden die notwendigen vertraglichen, administrativen und technischen Ma\u00dfnahmen ergriffen. In Beziehungen mit Personen und Organisationen, die als Auftragsverarbeiter t\u00e4tig sind, ist es wesentlich, dass personenbezogene Daten ausschlie\u00dflich im Rahmen der Weisungen des Verantwortlichen verarbeitet werden, Vertraulichkeitspflichten eingehalten werden, ein angemessenes Sicherheitsniveau gew\u00e4hrleistet wird, Grenzen der Daten\u00fcbermittlung beachtet werden und Beziehungen zu Unterauftragsverarbeitern unter Kontrolle gehalten werden.<\/p>\n<p>Die Anwendung und Aktualisierung der Richtlinie werden von der Unternehmensleitung durchgef\u00fchrt; f\u00fcr die t\u00e4gliche Umsetzung sind alle Mitarbeiter verantwortlich. Jeder Mitarbeiter ist im Rahmen seines Aufgabenbereichs daf\u00fcr verantwortlich, dass personenbezogene Datenverarbeitungsprozesse gesetzeskonform durchgef\u00fchrt werden, die Datensicherheit gesch\u00fctzt wird und verd\u00e4chtige oder risikobehaftete Situationen unverz\u00fcglich gemeldet werden.<\/p>\n<h4>1.4. ZIEL<\/h4>\n<p>Das Ziel des Unternehmens besteht darin, das institutionelle Bewusstsein f\u00fcr den Schutz personenbezogener Daten zu erh\u00f6hen, die Kultur der Datensicherheit zu verbreiten, technische und administrative Kontrollmechanismen wirksam zu betreiben, die Rechte der betroffenen Personen zug\u00e4nglich und effektiv nutzbar zu machen und die Gesetzeskonformit\u00e4t in eine nachhaltige Struktur zu \u00fcberf\u00fchren.<\/p>\n<p>In dieser Hinsicht stellt diese Richtlinie einen grundlegenden institutionellen Leitfaden dar, der darauf abzielt, Datenverarbeitungst\u00e4tigkeiten zu standardisieren, zu kontrollieren, zu \u00fcberwachen, zu messen, zu berichten und kontinuierlich zu verbessern. Ziel ist nicht nur die Erf\u00fcllung bestehender gesetzlicher Verpflichtungen, sondern auch die dynamische Aktualisierung des Systems zum Schutz personenbezogener Daten angesichts sich ver\u00e4ndernder technologischer Bedingungen, Digitalisierungsprozesse, Online-Bewerbungs- und Reservierungsstrukturen, internationaler Patientenstr\u00f6me, inl\u00e4ndischer und internationaler Dienstleistungsnetzwerke sowie Cybersicherheitsbedrohungen.<\/p>\n<p>In \u00dcbereinstimmung mit diesem Ziel wird angestrebt, Datenverarbeitungsinventare aktuell zu halten, regelm\u00e4\u00dfige Mitarbeiterschulungen durchzuf\u00fchren, die Informationspflicht ordnungsgem\u00e4\u00df zu erf\u00fcllen, Prozesse der ausdr\u00fccklichen Einwilligung rechtskonform zu gestalten, Aufbewahrungs- und Vernichtungsprozesse zu pr\u00fcfen, Daten\u00fcbermittlungsbeziehungen auf eine rechtliche Grundlage zu stellen, das Management von Datenschutzverletzungen funktionsf\u00e4hig zu halten und Informationssicherheitsprozesse integriert mit dem Ansatz zum Schutz personenbezogener Daten durchzuf\u00fchren.<\/p>\n<\/section>\n<section class=\"kvkk-policy\">\n<h3>ABSCHNITT 2<\/h3>\n<h4>2.1. DEFINITIONEN UND ABK\u00dcRZUNGEN<\/h4>\n<table border=\"1\" cellspacing=\"0\" cellpadding=\"8\">\n<thead>\n<tr>\n<th>Begriff \/ Abk\u00fcrzung<\/th>\n<th>Definition<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Ausdr\u00fcckliche Einwilligung<\/td>\n<td>Bezeichnet die auf Information beruhende und aus freiem Willen erkl\u00e4rte Einwilligung zu einem bestimmten Sachverhalt.<\/td>\n<\/tr>\n<tr>\n<td>Empf\u00e4ngergruppe<\/td>\n<td>Bezeichnet die Kategorie nat\u00fcrlicher oder juristischer Personen, an die personenbezogene Daten durch den Verantwortlichen \u00fcbermittelt werden.<\/td>\n<\/tr>\n<tr>\n<td>Anonymisierung<\/td>\n<td>Bezeichnet die Verarbeitung personenbezogener Daten in einer Weise, dass sie auch durch Abgleich mit anderen Daten keiner identifizierten oder identifizierbaren nat\u00fcrlichen Person mehr zugeordnet werden k\u00f6nnen.<\/td>\n<\/tr>\n<tr>\n<td>Betroffene Person<\/td>\n<td>Bezeichnet die nat\u00fcrliche Person, deren personenbezogene Daten verarbeitet werden.<\/td>\n<\/tr>\n<tr>\n<td>Vernichtung<\/td>\n<td>Bezeichnet die L\u00f6schung, Vernichtung oder Anonymisierung personenbezogener Daten.<\/td>\n<\/tr>\n<tr>\n<td>Aufzeichnungsmedium<\/td>\n<td>Bezeichnet jede Umgebung, in der personenbezogene Daten vollst\u00e4ndig oder teilweise automatisiert oder nicht automatisiert verarbeitet werden, sofern sie Teil eines Datenaufzeichnungssystems ist.<\/td>\n<\/tr>\n<tr>\n<td>Personenbezogene Daten<\/td>\n<td>Bezeichnet alle Informationen, die sich auf eine identifizierte oder identifizierbare nat\u00fcrliche Person beziehen.<\/td>\n<\/tr>\n<tr>\n<td>Ausschuss f\u00fcr den Schutz personenbezogener Daten<\/td>\n<td>Bezeichnet den im Rahmen des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten t\u00e4tigen Ausschuss.<\/td>\n<\/tr>\n<tr>\n<td>Beh\u00f6rde f\u00fcr den Schutz personenbezogener Daten<\/td>\n<td>Bezeichnet die im Rahmen des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten t\u00e4tige Beh\u00f6rde.<\/td>\n<\/tr>\n<tr>\n<td>Besondere Kategorien personenbezogener Daten<\/td>\n<td>Bezeichnet personenbezogene Daten, die im Rahmen des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten einem besonderen Schutz unterliegen.<\/td>\n<\/tr>\n<tr>\n<td>Auftragsverarbeiter<\/td>\n<td>Bezeichnet die nat\u00fcrliche oder juristische Person, die personenbezogene Daten auf Grundlage der vom Verantwortlichen erteilten Befugnis in dessen Namen verarbeitet.<\/td>\n<\/tr>\n<tr>\n<td>Verantwortlicher<\/td>\n<td>Bezeichnet die juristische Person, die die Zwecke und Mittel der Verarbeitung personenbezogener Daten bestimmt und f\u00fcr die Einrichtung und Verwaltung des Datenaufzeichnungssystems verantwortlich ist.<\/td>\n<\/tr>\n<tr>\n<td>Informationssystem des Registers der Verantwortlichen<\/td>\n<td>Bezeichnet das Registrierungssystem, \u00fcber das Verantwortliche ihre Registrierungs- und Meldepflichten im Register erf\u00fcllen.<\/td>\n<\/tr>\n<tr>\n<td>Registrierte elektronische Post<\/td>\n<td>Bezeichnet das System, das den sicheren Versand und Empfang elektronischer Mitteilungen mit rechtlichen Folgen erm\u00f6glicht.<\/td>\n<\/tr>\n<tr>\n<td>Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung<\/td>\n<td>Bezeichnet das Unternehmen, das personenbezogene Daten in der Eigenschaft als Verantwortlicher verarbeitet.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h4>2.2. KLASSIFIZIERUNG DER VERARBEITETEN PERSONENBEZOGENEN DATEN<\/h4>\n<table border=\"1\" cellspacing=\"0\" cellpadding=\"8\">\n<thead>\n<tr>\n<th>Kategorie<\/th>\n<th>Beschreibung<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td>Identit\u00e4t<\/td>\n<td>Name, Nachname, t\u00fcrkische Identit\u00e4tsnummer, Geburtsdatum, Geburtsort, Passinformationen, Ausweisdokumentinformationen, Unterschriftsinformationen<\/td>\n<\/tr>\n<tr>\n<td>Kontakt<\/td>\n<td>Telefonnummer, E-Mail-Adresse, vollst\u00e4ndige Adresse, registrierte Kontaktdaten<\/td>\n<\/tr>\n<tr>\n<td>Kundentransaktion<\/td>\n<td>Antragsunterlagen, Reservierungsinformationen, Reiseplaninformationen, Flug- und Unterkunftsinformationen, Angebotsunterlagen, Vertragsinformationen, Anfrage- und Beschwerdeunterlagen, Koordinations- und Betriebsunterlagen<\/td>\n<\/tr>\n<tr>\n<td>Patienten- und Dienstleistungstransaktion<\/td>\n<td>Im Rahmen des Gesundheitstourismus eingegangene Anfragen, Vermittlungsunterlagen, Termin- und Koordinationsinformationen, Informationen zur Zuordnung von Gesundheitseinrichtungen, Dienstleistungshistorien<\/td>\n<\/tr>\n<tr>\n<td>Finanzen<\/td>\n<td>Rechnungsinformationen, Zahlungsinformationen, Bankkontoinformationen, Kontokorrentdaten, Inkasso- und Zahlungsunterlagen<\/td>\n<\/tr>\n<tr>\n<td>Berufserfahrung<\/td>\n<td>Lebenslaufinformationen, Diplominformationen, Zertifikatsinformationen, Referenzinformationen, Daten zur beruflichen Qualifikation<\/td>\n<\/tr>\n<tr>\n<td>Personal<\/td>\n<td>Gehaltsabrechnungsinformationen, Urlaubsinformationen, Eintritts- und Austrittsunterlagen, Leistungsbewertungsunterlagen, Informationen zu Nebenleistungen<\/td>\n<\/tr>\n<tr>\n<td>Sicherheit physischer R\u00e4umlichkeiten<\/td>\n<td>Kameraaufzeichnungen, Besucher-Ein- und Austrittsaufzeichnungen, Sicherheitskontrollinformationen<\/td>\n<\/tr>\n<tr>\n<td>Transaktionssicherheit<\/td>\n<td>Internetzugriffsprotokolle, System-Logdateien, Benutzeraktivit\u00e4tsaufzeichnungen, Informationen zur Internetprotokolladresse<\/td>\n<\/tr>\n<tr>\n<td>Visuelle und auditive Aufzeichnungen<\/td>\n<td>Fotoaufnahmen, Kameraaufnahmen, erforderlichenfalls Tonaufnahmen<\/td>\n<\/tr>\n<tr>\n<td>Rechtliche Transaktion<\/td>\n<td>Informationen zu Klagen, Vollstreckungsverfahren, Mahnungen, Korrespondenz mit Beh\u00f6rden und Streitbeilegungsprozessen<\/td>\n<\/tr>\n<tr>\n<td>Besondere Kategorien personenbezogener Daten<\/td>\n<td>Gesundheitsinformationen, medizinische Fotos und Bilder des Behandlungsbereichs, Informationen zum Behinderungsstatus, Daten zu strafrechtlichen Verurteilungen und Sicherheitsma\u00dfnahmen sowie sonstige Daten, die im Rahmen der Gesetzgebung als besondere Kategorien personenbezogener Daten gelten<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Das Unternehmen klassifiziert Datenkategorien nach T\u00e4tigkeitsbereich, Art der Gesch\u00e4ftsbeziehung, betroffener Personengruppe, Verarbeitungszweck, Aufbewahrungsdauer und rechtlicher Grundlage. Dadurch gew\u00e4hrleistet es die Kontrolle, Nachverfolgbarkeit und Pr\u00fcfbarkeit der Datenverarbeitungst\u00e4tigkeiten. Bei der Festlegung der Datenkategorien ist es wesentlich, keine f\u00fcr die T\u00e4tigkeit nicht erforderlichen Daten zu verarbeiten und nach dem Grundsatz der Verh\u00e4ltnism\u00e4\u00dfigkeit zu handeln.<\/p>\n<h4>2.3. MEDIEN, AUF DENEN PERSONENBEZOGENE DATEN VORHANDEN SIND<\/h4>\n<p><strong>Elektronische Medien:<\/strong><br \/>\nServer, Desktop- und Laptop-Computer, mobile Ger\u00e4te, E-Mail-Systeme, Patienten- und Kundenregistrierungssysteme, Reservierungs- und Betriebsverfolgungssysteme, Buchhaltungs- und Finanzprogramme, Infrastrukturen f\u00fcr Anruf- und Kommunikationsaufzeichnungen, Datenbanken, Sicherheitskamerasysteme, tragbare Speicher, Netzwerkger\u00e4te, Sicherungseinheiten, Cloud-Systeme, Unternehmenssoftware, Website und sonstige IT-Infrastrukturen.<\/p>\n<p><strong>Physische Medien:<\/strong><br \/>\nVertr\u00e4ge, Antragsformulare, Reservierungsdokumente, Patienten- und Kundentransaktionsunterlagen, Personalakten, Besucherregister, gedruckte Dokumente, Archivschr\u00e4nke, Ordner, Buchhaltungsunterlagen, Gehaltsabrechnungen, Unterschriftenlisten, Personalunterlagen, Betriebsdokumente und sonstige physische Akten.<\/p>\n<p>Die Medien, auf denen personenbezogene Daten vorhanden sind, werden nach Datensicherheitsstufen klassifiziert, und die Regeln f\u00fcr Zugriff, Aufbewahrung, Transport, Archivierung und Vernichtung dieser Medien werden gesondert festgelegt. Das Risikoniveau jedes elektronischen und physischen Mediums wird separat bewertet; insbesondere f\u00fcr besondere Kategorien personenbezogener Daten und Daten mit Gesch\u00e4ftsgeheimnischarakter werden zus\u00e4tzliche Kontrollmechanismen angewendet.<\/p>\n<h4>2.4. ZWECKE DER VERARBEITUNG PERSONENBEZOGENER DATEN<\/h4>\n<p>Personenbezogene Daten werden zu folgenden Zwecken verarbeitet:<\/p>\n<ul>\n<li>Durchf\u00fchrung von Gesundheitstourismus-, Patientenvermittlungs- und Beratungsprozessen,<\/li>\n<li>Durchf\u00fchrung von Antrags-, Angebots-, Reservierungs- und Vertragsprozessen,<\/li>\n<li>Verwaltung von Patienten-, Kunden- und potenziellen Kundenbeziehungen,<\/li>\n<li>Planung und Durchf\u00fchrung von Reise-, Unterkunfts-, Transport-, Transfer- und Organisationsdienstleistungen,<\/li>\n<li>Gew\u00e4hrleistung der Koordination mit inl\u00e4ndischen und ausl\u00e4ndischen Gesundheitseinrichtungen,<\/li>\n<li>Planung und Verwaltung von Beschaffungs-, Einkaufs- und Gesch\u00e4ftspartnerprozessen,<\/li>\n<li>Durchf\u00fchrung von Betriebs-, Koordinations- und Dienstleistungserbringungsprozessen,<\/li>\n<li>Durchf\u00fchrung von Finanz- und Buchhaltungsvorg\u00e4ngen,<\/li>\n<li>Durchf\u00fchrung von Personal- und Mitarbeiterverwaltungsprozessen,<\/li>\n<li>Erf\u00fcllung von Arbeitsschutzprozessen,<\/li>\n<li>Erf\u00fcllung rechtlicher Verpflichtungen,<\/li>\n<li>Gew\u00e4hrleistung der Informationssicherheit und der Sicherheit physischer R\u00e4umlichkeiten,<\/li>\n<li>Durchf\u00fchrung von Pr\u00fcfungs-, Berichts-, internen Kontroll- und Risikomanagementt\u00e4tigkeiten,<\/li>\n<li>Bereitstellung von Informationen an befugte Institutionen und Organisationen,<\/li>\n<li>Planung, \u00dcberwachung und Weiterentwicklung der Gesch\u00e4ftst\u00e4tigkeiten,<\/li>\n<li>Durchf\u00fchrung institutioneller Kommunikationsprozesse,<\/li>\n<li>Gew\u00e4hrleistung der Nachhaltigkeit gesch\u00e4ftlicher T\u00e4tigkeiten,<\/li>\n<li>Durchf\u00fchrung von Bewerbungs- und Einstellungsprozessen,<\/li>\n<li>Verwaltung von Mitarbeiterzufriedenheit, Leistung und Nebenleistungen.<\/li>\n<\/ul>\n<p>Bei der Festlegung der Zwecke der Datenverarbeitung bewertet das Unternehmen, ob jede Datenkategorie tats\u00e4chlich erforderlich ist, vermeidet zweckfremde Datenverarbeitungst\u00e4tigkeiten und informiert die betroffenen Personen ordnungsgem\u00e4\u00df \u00fcber die Zwecke der Datenverarbeitung.<\/p>\n<\/section>\n<section class=\"kvkk-policy\">\n<h3>ABSCHNITT 3<\/h3>\n<h4>3.1. BEDINGUNGEN F\u00dcR DIE VERARBEITUNG PERSONENBEZOGENER DATEN<\/h4>\n<p>Personenbezogene Daten werden gem\u00e4\u00df den in den Artikeln 5 und 6 des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten geregelten Bedingungen f\u00fcr die Datenverarbeitung verarbeitet. In diesem Zusammenhang werden personenbezogene Daten auf Grundlage folgender rechtlicher Gr\u00fcnde verarbeitet:<\/p>\n<ul>\n<li>die Verarbeitung ist ausdr\u00fccklich gesetzlich vorgesehen,<\/li>\n<li>die Verarbeitung ist zwingend erforderlich zum Schutz des Lebens oder der k\u00f6rperlichen Unversehrtheit der betroffenen Person oder einer anderen Person, wenn die betroffene Person aufgrund tats\u00e4chlicher Unm\u00f6glichkeit nicht in der Lage ist, ihre Einwilligung zu erkl\u00e4ren, oder ihrer Einwilligung keine rechtliche G\u00fcltigkeit zukommt,<\/li>\n<li>die Verarbeitung personenbezogener Daten der Vertragsparteien ist erforderlich, sofern sie unmittelbar mit dem Abschluss oder der Erf\u00fcllung eines Vertrags zusammenh\u00e4ngt,<\/li>\n<li>die Verarbeitung ist f\u00fcr die Erf\u00fcllung einer rechtlichen Verpflichtung des Verantwortlichen zwingend erforderlich,<\/li>\n<li>die personenbezogenen Daten wurden von der betroffenen Person selbst \u00f6ffentlich gemacht,<\/li>\n<li>die Datenverarbeitung ist zur Begr\u00fcndung, Aus\u00fcbung oder zum Schutz eines Rechts zwingend erforderlich,<\/li>\n<li>die Datenverarbeitung ist f\u00fcr die berechtigten Interessen des Verantwortlichen zwingend erforderlich, sofern die Grundrechte und Grundfreiheiten der betroffenen Person nicht beeintr\u00e4chtigt werden,<\/li>\n<li>die ausdr\u00fcckliche Einwilligung der betroffenen Person liegt vor.<\/li>\n<\/ul>\n<p>Besondere Kategorien personenbezogener Daten werden im Rahmen der gesetzlich vorgesehenen Bedingungen und unter Ergreifung ausreichender technischer und administrativer Ma\u00dfnahmen verarbeitet. Bei der Verarbeitung besonderer Kategorien personenbezogener Daten werden zudem die Grunds\u00e4tze der Erforderlichkeit, Verh\u00e4ltnism\u00e4\u00dfigkeit, des begrenzten Zugriffs und der erh\u00f6hten Sicherheit beachtet.<\/p>\n<p>Das Unternehmen legt bei personenbezogenen Datenverarbeitungst\u00e4tigkeiten die rechtlichen Grundlagen f\u00fcr jede Datenkategorie gesondert fest und f\u00fchrt die Verarbeitungst\u00e4tigkeiten in diesem Rahmen durch. Verarbeitungst\u00e4tigkeiten, f\u00fcr die keine Verarbeitungsbedingung besteht oder deren Bedingung nachtr\u00e4glich entf\u00e4llt, werden unverz\u00fcglich \u00fcberpr\u00fcft; erforderlichenfalls wird der betreffende Verarbeitungsvorgang beendet und die Daten werden gel\u00f6scht, vernichtet oder anonymisiert.<\/p>\n<p>Bei Datenverarbeitungst\u00e4tigkeiten, die auf ausdr\u00fccklicher Einwilligung beruhen, wird sichergestellt, dass die Einwilligung sich auf einen bestimmten Sachverhalt bezieht, auf Information beruht und aus freiem Willen erteilt wurde. Zudem wird ber\u00fccksichtigt, dass die ausdr\u00fcckliche Einwilligung einen Ausnahmecharakter hat, wenn keine andere rechtm\u00e4\u00dfige Bedingung f\u00fcr die Datenverarbeitung vorliegt.<\/p>\n<h4>3.2. \u00dcBERMITTLUNG PERSONENBEZOGENER DATEN<\/h4>\n<p>Die vom Unternehmen verarbeiteten personenbezogenen Daten k\u00f6nnen gem\u00e4\u00df den Bestimmungen der einschl\u00e4gigen Gesetzgebung und beschr\u00e4nkt auf die Zwecke der Datenverarbeitung an folgende Parteien \u00fcbermittelt werden:<\/p>\n<ul>\n<li>befugte \u00f6ffentliche Institutionen und Organisationen,<\/li>\n<li>Gerichte, Vollstreckungs\u00e4mter und offizielle Beh\u00f6rden,<\/li>\n<li>Strafverfolgungsbeh\u00f6rden sowie Regulierungs- oder Aufsichtsbeh\u00f6rden,<\/li>\n<li>Banken und Finanzinstitute,<\/li>\n<li>Parteien, die Finanzberatungs- und Buchhaltungsdienstleistungen erbringen,<\/li>\n<li>Lieferanten und Dienstleistungsunternehmen,<\/li>\n<li>Gesch\u00e4ftspartner und L\u00f6sungspartner,<\/li>\n<li>Dienstleister im Bereich Informationstechnologie,<\/li>\n<li>Personen und Organisationen, von denen Rechts-, Pr\u00fcfungs- und Beratungsdienstleistungen bezogen werden,<\/li>\n<li>Gesundheitseinrichtungen, \u00c4rzte, vermittelnde Gesundheitsdienstleister und sonstige Parteien, von denen im Rahmen des Gesundheitstourismus Dienstleistungen bezogen werden,<\/li>\n<li>Fluggesellschaften, Unterkunftseinrichtungen, Transfer- und Transportdienstleister, Autovermietungen und Dienstleister, die an Organisationsprozessen beteiligt sind,<\/li>\n<li>Organisationen, die Archivierungs-, Unterst\u00fctzungs- und \u00e4hnliche Dienstleistungen erbringen.<\/li>\n<\/ul>\n<p>Bei der \u00dcbermittlung personenbezogener Daten wird gem\u00e4\u00df den in den Artikeln 8 und 9 des Gesetzes geregelten Bedingungen gehandelt. Mit den Dritten, an die Daten \u00fcbermittelt werden, werden die notwendigen vertraglichen, administrativen und technischen Sicherheitsma\u00dfnahmen eingerichtet. Bei der \u00dcbermittlung von Daten ins Ausland werden im Rahmen der aktuellen Gesetzgebung Angemessenheitsbeschl\u00fcsse, geeignete Garantien, Standardvertr\u00e4ge oder andere vom Ausschuss akzeptierte \u00dcbermittlungsmechanismen ber\u00fccksichtigt.<\/p>\n<p>In \u00dcbermittlungsprozessen z\u00e4hlen die Weitergabe nur der erforderlichen Datenmenge, die klare Festlegung des Zwecks der Daten\u00fcbermittlung, die Bewertung der Datensicherheitskapazit\u00e4t der empfangenden Partei und die erforderlichenfalls nachweisbare F\u00fchrung von \u00dcbermittlungsaufzeichnungen zu den grundlegenden Prinzipien.<\/p>\n<h4>3.3. AUFBEWAHRUNG UND VERNICHTUNG PERSONENBEZOGENER DATEN<\/h4>\n<p>Das Unternehmen bewahrt personenbezogene Daten nur f\u00fcr die Dauer auf, die durch die Zwecke ihrer Verarbeitung erforderlich ist, und im Rahmen der in der einschl\u00e4gigen Gesetzgebung vorgesehenen Aufbewahrungsfristen. Gem\u00e4\u00df dem Gesetz und der einschl\u00e4gigen Verordnung m\u00fcssen personenbezogene Daten gel\u00f6scht, vernichtet oder anonymisiert werden, wenn die Verarbeitungsgr\u00fcnde entfallen.<\/p>\n<p>Ist in der Gesetzgebung keine ausdr\u00fcckliche Aufbewahrungsfrist vorgesehen, werden personenbezogene Daten entsprechend den Unternehmenspraktiken, Handelsbr\u00e4uchen, Nachweispflichten, Verj\u00e4hrungsfristen und rechtlichen Anforderungen f\u00fcr angemessene Zeitr\u00e4ume aufbewahrt, die mit dem Zweck ihrer Verarbeitung zusammenh\u00e4ngen.<\/p>\n<p>Nach Ablauf der Aufbewahrungsfrist oder Wegfall der Datenverarbeitungsbedingungen werden personenbezogene Daten durch die geeignete Methode der L\u00f6schung, Vernichtung oder Anonymisierung vernichtet.<\/p>\n<p>Die Vernichtungsprozesse werden im Rahmen der vom Unternehmen erstellten Richtlinie zur Aufbewahrung und Vernichtung personenbezogener Daten durchgef\u00fchrt, und regelm\u00e4\u00dfige periodische Vernichtungsprozesse werden umgesetzt.<\/p>\n<p>Das Unternehmen bewertet bei Aufbewahrungs- und Vernichtungsprozessen die Art der Daten, das Medium, auf dem sie sich befinden, das Zugriffsrisiko, den Verarbeitungszweck, gesetzliche Verpflichtungen und m\u00f6gliche Streitigkeiten gemeinsam. Bei der Vernichtung physischer Dokumente werden sichere Vernichtungsmethoden verwendet; bei der Vernichtung von Daten in elektronischen Medien werden irreversible technische Methoden eingesetzt. Bei der Vernichtung besonderer Kategorien personenbezogener Daten werden zudem strengere Sicherheitsma\u00dfnahmen angewendet.<\/p>\n<\/section>\n<section class=\"kvkk-policy\">\n<h3>ABSCHNITT 4<\/h3>\n<h4>4.1. TECHNISCHE UND ADMINISTRATIVE MASSNAHMEN<\/h4>\n<p>Das Unternehmen ergreift die erforderlichen technischen und administrativen Ma\u00dfnahmen, um die unrechtm\u00e4\u00dfige Verarbeitung personenbezogener Daten und den unrechtm\u00e4\u00dfigen Zugriff darauf zu verhindern, die Aufbewahrung personenbezogener Daten zu gew\u00e4hrleisten und ein angemessenes Sicherheitsniveau sicherzustellen.<\/p>\n<p>Die wichtigsten in diesem Rahmen angewendeten technischen Ma\u00dfnahmen sind:<\/p>\n<ul>\n<li>Einrichtung von Berechtigungsmatrizen und Zugriffskontrollsystemen,<\/li>\n<li>Anwendung benutzerbasierter Autorisierungs- und Authentifizierungsmechanismen,<\/li>\n<li>F\u00fchrung, \u00dcberwachung und erforderlichenfalls Pr\u00fcfung von Log-Aufzeichnungen,<\/li>\n<li>Einsatz von Firewalls, Schutz vor Schadsoftware und Endpunktsicherheitssystemen,<\/li>\n<li>Erstellung und Pr\u00fcfung von Datensicherungs- und Notfallwiederherstellungspl\u00e4nen,<\/li>\n<li>Gew\u00e4hrleistung von Netzwerk- und Systemsicherheitskontrollen,<\/li>\n<li>Anwendung aktueller Software- und System-Patches,<\/li>\n<li>Sicherstellung von Zugriffskontrollen f\u00fcr physische Archiv- und Serverbereiche,<\/li>\n<li>Anwendung von Verschl\u00fcsselungsmethoden in Datenbanken und tragbaren Medien, soweit erforderlich,<\/li>\n<li>Durchf\u00fchrung regelm\u00e4\u00dfiger Sicherheitskontrollen an Kamerasystemen, Benutzerger\u00e4ten und IT-Infrastrukturen,<\/li>\n<li>Anwendung pr\u00e4ventiver Kontrollen gegen Risiken unbefugter Datenkopien, Datenlecks und \u00dcbertragungen an externe Umgebungen,<\/li>\n<li>Aufbewahrung von Sicherungskopien in sicheren Umgebungen und F\u00fchrung von Zugriffsaufzeichnungen,<\/li>\n<li>Nutzung sicherer Verbindungs- und Authentifizierungsmechanismen bei Fernzugriffsprozessen.<\/li>\n<\/ul>\n<p>Im Rahmen administrativer Ma\u00dfnahmen wird Folgendes gew\u00e4hrleistet:<\/p>\n<ul>\n<li>regelm\u00e4\u00dfige Schulungen der Mitarbeiter zum Schutz personenbezogener Daten und zur Informationssicherheit,<\/li>\n<li>Unterzeichnung von Vertraulichkeitsvereinbarungen und Verpflichtungserkl\u00e4rungen,<\/li>\n<li>Erstellung und Aktualisierung von Datenverarbeitungsinventaren,<\/li>\n<li>Betrieb interner Pr\u00fcfungs- und Kontrollmechanismen,<\/li>\n<li>Aufnahme von Bestimmungen zur Datensicherheit in Vertr\u00e4ge mit Dritten,<\/li>\n<li>\u00dcberpr\u00fcfung und Beendigung von Zugriffsberechtigungen bei Aufgabenwechsel oder Ausscheiden aus dem Unternehmen,<\/li>\n<li>Festlegung von Aufbewahrungs- und Zugriffsregeln f\u00fcr physische Dokumente, Personalakten, Besucheraufzeichnungen, Patientenakten, Reservierungsakten und \u00e4hnliche Aufzeichnungsmedien,<\/li>\n<li>Anwendung zus\u00e4tzlicher Kontrollmechanismen f\u00fcr die Verarbeitung besonderer Kategorien personenbezogener Daten,<\/li>\n<li>Aktualisierung von Informationstexten, Texten zur ausdr\u00fccklichen Einwilligung und Antragsprozessen,<\/li>\n<li>Bekanntgabe von Meldeverfahren f\u00fcr Datenschutzverletzungen und Sicherheitsvorf\u00e4lle an die Mitarbeiter,<\/li>\n<li>Kl\u00e4rung von Befugnissen und Verantwortlichkeiten im Rahmen von Stellenbeschreibungen,<\/li>\n<li>Ber\u00fccksichtigung von Datensicherheitskriterien bei der Auswahl von Lieferanten und Dienstleistern.<\/li>\n<\/ul>\n<p>Das Unternehmen betrachtet die ergriffenen technischen und administrativen Ma\u00dfnahmen nicht als statische Struktur, sondern als dynamischen Compliance-Bereich, der im Einklang mit technologischen Entwicklungen, ver\u00e4nderten Risiken, Transformationen in Gesch\u00e4ftsprozessen und gesetzlichen Aktualisierungen kontinuierlich \u00fcberpr\u00fcft werden muss.<\/p>\n<h4>4.2. MANAGEMENT VON DATENSCHUTZVERLETZUNGEN<\/h4>\n<p>Das Unternehmen betreibt die notwendigen Reaktionsprozesse, wenn personenbezogene Daten unrechtm\u00e4\u00dfig erlangt, offengelegt, verloren, ver\u00e4ndert oder unbefugtem Zugriff ausgesetzt werden.<\/p>\n<p>In diesem Rahmen:<\/p>\n<ul>\n<li>werden bei Feststellung einer Datenschutzverletzung unverz\u00fcglich die betreffenden Einheiten und zust\u00e4ndigen Verantwortlichen informiert,<\/li>\n<li>werden die erforderlichen technischen und administrativen Ma\u00dfnahmen getroffen, um die Auswirkungen der Verletzung zu minimieren,<\/li>\n<li>werden Umfang der Verletzung, betroffene Datenkategorien, Gruppen betroffener Personen und m\u00f6gliche Folgen bewertet,<\/li>\n<li>wird erforderlichenfalls eine Meldung an den Ausschuss f\u00fcr den Schutz personenbezogener Daten innerhalb der gesetzlich vorgeschriebenen Frist und Form vorgenommen,<\/li>\n<li>werden erforderlichenfalls die betroffenen Personen auf geeignete Weise informiert,<\/li>\n<li>werden Korrektur- und Pr\u00e4ventivma\u00dfnahmen zur Verhinderung einer Wiederholung der Verletzung geplant und umgesetzt,<\/li>\n<li>wird nach dem Vorfall eine Bewertung durchgef\u00fchrt und bestehende Kontrollmechanismen werden \u00fcberpr\u00fcft.<\/li>\n<\/ul>\n<p>Die Prozesse im Zusammenhang mit Datenschutzverletzungen werden im Rahmen der vom Unternehmen erstellten Richtlinie zur Reaktion auf Datenschutzverletzungen durchgef\u00fchrt.<\/p>\n<p>Das Unternehmen kann eine Datenschutzverletzung nicht nur als ein Ereignis betrachten, das bereits einen Schaden verursacht hat, sondern auch als jede Schwachstelle, jeden Fehler, jeden unzul\u00e4ssigen Zugriff, jede \u00dcberschreitung von Befugnissen oder jeden Kontrollmangel, der eintreten k\u00f6nnte und die Sicherheit personenbezogener Daten gef\u00e4hrdet. Daher sind beim Management von Datenschutzverletzungen fr\u00fchzeitige Erkennung, schnelle Berichterstattung, Klassifizierung des Vorfalls, Zuweisung von Verantwortlichkeiten und Erstellung eines Verbesserungsplans wesentlich.<\/p>\n<\/section>\n<section class=\"kvkk-policy\">\n<h3>ABSCHNITT 5<\/h3>\n<h4>5.1. RECHTE DER BETROFFENEN PERSON<\/h4>\n<p>Betroffene Personen haben im Rahmen von Artikel 11 des Gesetzes Nr. 6698 zum Schutz personenbezogener Daten folgende Rechte: zu erfahren, ob ihre personenbezogenen Daten verarbeitet werden; Auskunft dar\u00fcber zu verlangen, wenn sie verarbeitet wurden; den Zweck der Verarbeitung und zu erfahren, ob die Daten zweckgem\u00e4\u00df verwendet werden; die Dritten zu kennen, an die die Daten im Inland oder Ausland \u00fcbermittelt wurden; die Berichtigung unvollst\u00e4ndig oder falsch verarbeiteter Daten zu verlangen; die L\u00f6schung oder Vernichtung der Daten zu verlangen; zu verlangen, dass diese Vorg\u00e4nge den Dritten mitgeteilt werden, an die die Daten \u00fcbermittelt wurden; der Entstehung eines nachteiligen Ergebnisses durch ausschlie\u00dflich automatisierte Analyse zu widersprechen; und Ersatz des entstandenen Schadens zu verlangen.<\/p>\n<p>Das Unternehmen legt Wert darauf, die Antr\u00e4ge betroffener Personen innerhalb eines wirksamen, zug\u00e4nglichen und \u00fcberpr\u00fcfbaren Systems zu bewerten und die Anfragen nicht nur formal, sondern auch inhaltlich zu pr\u00fcfen und abzuschlie\u00dfen. In den Antragsprozessen geh\u00f6ren Identit\u00e4tspr\u00fcfung, Kl\u00e4rung des Umfangs des Antrags, Einholung von Stellungnahmen der zust\u00e4ndigen Einheiten und Beachtung gesetzlicher Fristen zu den grundlegenden Prinzipien.<\/p>\n<h4>5.2. ANTRAGSVERFAHREN<\/h4>\n<p>Betroffene Personen k\u00f6nnen ihre Antr\u00e4ge bez\u00fcglich der oben genannten Rechte \u00fcber die vom Unternehmen festgelegten Antragswege \u00fcbermitteln.<\/p>\n<p>Antr\u00e4ge k\u00f6nnen \u00fcbermittelt werden:<\/p>\n<ul>\n<li>schriftlich,<\/li>\n<li>\u00fcber einen Notar,<\/li>\n<li>\u00fcber die im System des Unternehmens registrierte E-Mail-Adresse,<\/li>\n<li>\u00fcber andere von der Gesetzgebung zugelassene Methoden.<\/li>\n<\/ul>\n<p>Die Kontaktdaten, an die Antr\u00e4ge \u00fcbermittelt werden k\u00f6nnen, lauten wie folgt:<\/p>\n<p><strong>Firmenbezeichnung:<\/strong> Smirni Gesundheitsdienste Tourismus Beratung Gesellschaft mit beschr\u00e4nkter Haftung<\/p>\n<p><strong>Adresse:<\/strong> Kartaltepe Mah. Saydam Sk. No:13\/A K\u00fc\u00e7\u00fck\u00e7ekmece \/ Istanbul<\/p>\n<p><strong>E-Mail:<\/strong> consultancy@qualitylifehealthtravel.info<\/p>\n<p><strong>Telefon:<\/strong> +90 538 971 49 33<\/p>\n<p><strong>Website:<\/strong> qualitylifehealth.com<\/p>\n<p>Antr\u00e4ge werden innerhalb der in der Gesetzgebung vorgesehenen Fristen abgeschlossen. Sollte der Antrag zus\u00e4tzliche Kosten verursachen, kann der vom Ausschuss f\u00fcr den Schutz personenbezogener Daten festgelegte Geb\u00fchrentarif angewendet werden. Das Unternehmen erstellt seine Antwort auf den Antrag klar, verst\u00e4ndlich, begr\u00fcndet und \u00fcberpr\u00fcfbar.<\/p>\n<p>Bei der Bewertung von Antr\u00e4gen wird au\u00dferdem gepr\u00fcft, ob die antragstellende Person tats\u00e4chlich die betroffene Person ist, auf welche Datenverarbeitungst\u00e4tigkeit sich der Antrag bezieht, ob die Erf\u00fcllung des Antrags die Rechte und Freiheiten anderer Personen verletzen w\u00fcrde und ob er mit den rechtlichen Verpflichtungen des Unternehmens kollidiert.<\/p>\n<h3>ABSCHNITT 6<\/h3>\n<h4>6.1. INKRAFTTRETEN UND AKTUALISIERUNG<\/h4>\n<p>Diese Richtlinie tritt an dem Tag in Kraft, an dem sie von der Gesch\u00e4ftsleitung des Unternehmens genehmigt wird.<\/p>\n<p>Die Richtlinie wird im Einklang mit Gesetzes\u00e4nderungen, Entscheidungen des Ausschusses f\u00fcr den Schutz personenbezogener Daten, technologischen Entwicklungen, \u00c4nderungen in der Organisationsstruktur des Unternehmens, Aktualisierungen der Datenverarbeitungsprozesse und Risikobewertungen regelm\u00e4\u00dfig \u00fcberpr\u00fcft und erforderlichenfalls aktualisiert.<\/p>\n<p>Das Unternehmen ist verpflichtet, die aktuelle Fassung der Richtlinie seinen Mitarbeitern und den betreffenden Parteien bekanntzugeben.<\/p>\n<p>Bei Aktualisierungsprozessen werden in der Praxis auftretende Bed\u00fcrfnisse, interne Pr\u00fcfungsergebnisse, Erfahrungen mit Datenschutzverletzungen, \u00dcberg\u00e4nge zu neuen Systemen, \u00c4nderungen in Beziehungen zu Dritten und bew\u00e4hrte Verfahren im Bereich des Datenschutzes ber\u00fccksichtigt. \u00c4nderungen an der Richtlinie werden erforderlichenfalls auch in die entsprechenden Verfahren, Anweisungen, Vertragsanh\u00e4nge und Informationstexte \u00fcbernommen.<\/p>\n<p>Das Unternehmen legt zugrunde, dass diese Richtlinie nicht nur eine schriftliche Regelung bleibt, sondern zu einem wirksamen Managementinstrument wird, das in der Praxis lebt, vom Personal gekannt und verinnerlicht wird und in die Gesch\u00e4ftsprozesse integriert ist.<\/p>\n<\/section>\n[\/vc_column_text][\/vc_column][\/vc_row]\n","protected":false},"excerpt":{"rendered":"<p>[vc_row type=&#8220;in_container&#8220; full_screen_row_position=&#8220;middle&#8220; column_margin=&#8220;default&#8220; column_direction=&#8220;default&#8220; column_direction_tablet=&#8220;default&#8220; column_direction_phone=&#8220;default&#8220; scene_position=&#8220;center&#8220; top_padding=&#8220;5%&#8220; constrain_group_1=&#8220;yes&#8220; bottom_padding=&#8220;5%&#8220; text_color=&#8220;dark&#8220; text_align=&#8220;left&#8220; row_border_radius=&#8220;none&#8220; row_border_radius_applies=&#8220;bg&#8220; overflow=&#8220;visible&#8220; overlay_strength=&#8220;0.3&#8243; gradient_direction=&#8220;left_to_right&#8220; shape_divider_position=&#8220;bottom&#8220; bg_image_animation=&#8220;none&#8220; gradient_type=&#8220;default&#8220; shape_type=&#8220;&#8220;][vc_column column_padding=&#8220;no-extra-padding&#8220; column_padding_tablet=&#8220;inherit&#8220; column_padding_phone=&#8220;inherit&#8220; column_padding_position=&#8220;all&#8220; column_element_direction_desktop=&#8220;default&#8220; column_element_spacing=&#8220;default&#8220; desktop_text_alignment=&#8220;default&#8220; tablet_text_alignment=&#8220;default&#8220;&#8230;<\/p>\n","protected":false},"author":2,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"footnotes":""},"class_list":["post-10016","page","type-page","status-publish"],"_links":{"self":[{"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/pages\/10016","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/comments?post=10016"}],"version-history":[{"count":2,"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/pages\/10016\/revisions"}],"predecessor-version":[{"id":10070,"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/pages\/10016\/revisions\/10070"}],"wp:attachment":[{"href":"https:\/\/qualitylifehealth.com\/de\/wp-json\/wp\/v2\/media?parent=10016"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}