INDICE

 

  1. INTRODUZIONE 1
    1. Scopo e Ambito 1
    2. Definizioni 1
  2. PRINCIPI GENERALI E CONDIZIONI RELATIVE AL TRATTAMENTO DEI DATI PERSONALI 3
    1. Principi Relativi al Trattamento dei Dati Personali 4
    2. Condizioni Relativi al Trattamento dei Dati Personali 4
    3. Condizioni Relative al Trattamento dei Dati Personali di Categoria Particolare 6
  1. TRASFERIMENTO DI DATI PERSONALI 9
    1. Trasferimento di Dati Personali 9
    2. Trasferimento di Dati Personali di Categoria Particolare 11
  2. QUESTIONI RELATIVE ALLA PROTEZIONE DEI DATI PERSONALI 11
    1. Attività di Formazione 13
    2. Attività di Audit 13
  3. CONSERVAZIONE E CANCELLAZIONE DEI DATI PERSONALI 13
  1. RISPOSTA DI SMILE HAIR CLINIC ALLE RICHIESTE 15
  2. ENTRATA IN VIGORE E PERIODO DI AGGIORNAMENTO DELLA POLITICA 16

 

 

Data del Documento:

** **

Data di Redazione:

** **

Numero di Revisione:

** **

 

I.                   INTRODUZIONE

 

A.    Scopo e Ambito

 

 

La Politica regola i principi adottati da Smile Hair Clinic nella protezione e nel trattamento dei dati personali.

Nell’ambito della presente Politica, lo scopo è fornire chiarimenti sulle attività di trattamento dei dati personali e sui sistemi adottati per la protezione dei dati personali da parte di Smile Hair Clinic, garantendo la trasparenza informando la persona interessata, in particolare i destinatari di prodotti o servizi, i nostri dipendenti e candidati, i nostri potenziali clienti, i nostri azionisti, i visitatori, i partecipanti, i fornitori e i terzi; stabilire e garantire l’implementazione degli standard nella gestione dei dati personali; definire e supportare gli obiettivi e gli obblighi organizzativi; stabilire meccanismi di controllo in linea con un livello di rischio accettabile; rispettare i principi e le regole stabiliti dalle convenzioni internazionali, dalla Costituzione, dalle leggi, dai regolamenti, dai contratti e da altre normative relative alla protezione dei dati personali e proteggere al meglio i diritti e le libertà fondamentali della persona interessata. Inoltre, la presente Politica copre tutti i sistemi e gli ambienti di registrazione dei dati fisici ed elettronici utilizzati per il trattamento di dati personali e dati personali di categoria particolare, sia con mezzi automatizzati che non automatizzati come parte di un sistema di registrazione dei dati.

 

B.     Definizioni

 

DefinizioneSpiegazione
Consenso EsplicitoConsenso dato liberamente, specificamente informato e inequivocabile su una questione specifica.
CostituzioneCostituzione della Repubblica di Turchia n. 2709
DipendenteDipendenti e dirigenti di Smile Hair Clinic
Candidato DipendentePersone fisiche che hanno presentato domanda di lavoro presso Smile Hair Clinic con qualsiasi mezzo o che hanno reso disponibile il proprio curriculum e le relative informazioni per la revisione da parte di Smile Hair Clinic.
Azionista/PartnerPersone fisiche azioniste e partner di Smile Hair Clinic.
Persona InteressataPersona fisica i cui dati personali sono oggetto di trattamento.
DistruzioneCancellazione o eliminazione dei dati personali.
Dato PersonaleQualsiasi informazione relativa a una persona fisica identificata o identificabile.
Inventario del Trattamento dei Dati PersonaliInventario del trattamento dei dati personali creato dai titolari del trattamento associando le attività di trattamento dei dati personali che svolgono in base ai loro processi aziendali; gli scopi del trattamento dei dati personali, la categoria di dati, il gruppo di destinatari trasferiti e il gruppo di persone interessate, e dettagliando il periodo massimo necessario per le finalità per le quali i dati personali sono trattati, i dati personali la cui trasmissione a paesi stranieri è prevista, e le misure di sicurezza adottate in relazione alla sicurezza dei dati.
Anonimizzazione dei Dati PersonaliAnonimizzazione dei dati personali, il processo di rendere i dati personali in modo tale che non possano essere ricondotti a una persona fisica identificata o identificabile, anche se abbinati ad altri dati.
Cancellazione dei Dati PersonaliProcesso di eliminazione, anonimizzazione o distruzione dei dati personali.
Eliminazione dei Dati PersonaliProcesso di rendere i dati personali inaccessibili, irrecuperabili e inutilizzabili da chiunque.
ComitatoComitato per la Protezione dei Dati Personali di Smile Hair Clinic.
ConsiglioAutorità per la Protezione dei Dati Personali e l’autorità di protezione dei dati del paese membro rilevante.
KVKKLegge sulla Protezione dei Dati Personali n. 6698.
GDPRRegolamento Generale sulla Protezione dei Dati (UE).
Dato Personale di Categoria ParticolareDati relativi a razza, origine etnica, opinioni politiche, convinzioni filosofiche, religione, setta o altre credenze, aspetto e abbigliamento, appartenenza ad associazioni, fondazioni o sindacati, salute, vita sessuale, condanne penali e misure di sicurezza, nonché dati biometrici e genetici.
dati biometrici e genetici.
Distruzione PeriodicaIl processo di eliminazione, distruzione o anonimizzazione che verrà eseguito d’ufficio ad intervalli regolari specificati nella politica di conservazione ed eliminazione dei dati personali, quando tutte le condizioni di trattamento dei dati personali previste nel KVKK e nel GDPR vengono meno.
PoliticaPolitica di Trattamento e Protezione dei Dati Personali di Smile Hair Clinic.
Smile Hair ClinicSmile Hair Sağlık Hizmetleri ve Turizm Dan. Tic. Ltd. Şti.
Dipendente del FornitorePersone fisiche che lavorano in istituzioni con cui Smile Hair Clinic ha qualsiasi tipo di relazione commerciale (come partner commerciali, fornitori, ma non limitato a questi).
Funzionario del FornitorePersone fisiche azioniste e funzionari delle istituzioni con cui Smile Hair Clinic ha relazioni commerciali.
Destinatario di Prodotto o Servizio / Funzionario Destinatario di Prodotto e ServizioPersone fisiche che utilizzano o hanno utilizzato i prodotti e servizi offerti da Smile Hair Clinic, indipendentemente dal fatto che abbiano un rapporto contrattuale con Smile Hair Clinic (destinatari di prodotti o servizi), o funzionari di persone giuridiche che utilizzano/hanno utilizzato tali prodotti e servizi.
Responsabile del TrattamentoPersona fisica o giuridica che tratta dati personali per conto del Titolare del Trattamento, basandosi sull’autorizzazione concessa da quest’ultimo.
Sistema di Registrazione dei DatiSistema di registrazione in cui i dati personali sono strutturati e trattati secondo criteri specifici.
Titolare del TrattamentoPersona fisica o giuridica che determina le finalità e i mezzi del trattamento dei dati personali ed è responsabile dell’istituzione e della gestione del sistema di registrazione dei dati.
VisitatorePersone fisiche che sono entrate nelle sedi fisiche di Smile Hair Clinic per vari scopi o che visitano i nostri siti web.

 

II.                PRINCIPI GENERALI E CONDIZIONI RELATIVE AL TRATTAMENTO DEI DATI PERSONALI

 

 

Smile Hair Clinic, in conformità con l’articolo 20 della Costituzione, l’articolo 4 del KVKK e l’articolo 5 del GDPR, tratta i dati personali in modo lecito e corretto, accurato e, se necessario, aggiornato; per scopi specifici, espliciti e legittimi; e in modo pertinente, limitato e proporzionato alle finalità. In questo contesto, per i residenti in Turchia, ai sensi dell’articolo 5 del KVKK, tratta i dati personali in base a una o più delle condizioni di trattamento dei dati personali contenute nell’articolo 5 del KVKK e conserva i dati personali per il periodo previsto dalle leggi e/o richiesto dalla finalità del trattamento dei dati personali. Inoltre, agisce in conformità con l’articolo 6 del KVKK per il trattamento di dati personali di categoria particolare, in conformità con gli articoli 8 e 9 del KVKK per il trasferimento di dati personali, e in conformità con l’articolo 10 del KVKK, informa la persona interessata e fornisce le informazioni necessarie se la persona interessata richiede informazioni. Inoltre, per i residenti europei, tutte le attività sopra elencate sono svolte in conformità con le disposizioni pertinenti del GDPR.

 

A.     Principi Relativi al Trattamento dei Dati Personali

 

 

I vostri dati personali sono trattati da Smile Hair Clinic in conformità con i principi di trattamento dei dati personali contenuti nell’articolo 4 del KVKK e nell’articolo 5 del GDPR. Il rispetto di questi principi è obbligatorio per ogni attività di trattamento dei dati personali:

 

Trattamento dei dati personali in conformità con la legge e i principi di correttezza:

 

 

Accuratezza e aggiornamento dei dati personali:

 

 

Trattamento dei dati personali per scopi specifici, espliciti e legittimi:

 

 

Pertinenza, limitazione e proporzionalità dei dati personali alla finalità del trattamento:

 

 

Conservazione dei dati personali per il periodo richiesto dalla legislazione o dalle finalità del trattamento:

 

 

B.     Condizioni Relative al Trattamento dei Dati Personali

 

 

I vostri dati personali sono trattati da Smile Hair Clinic in presenza di almeno una delle condizioni di trattamento dei dati personali previste dall’articolo 5 del KVKK e dall’articolo 6 e successivi del GDPR. Le spiegazioni relative a tali condizioni sono le seguenti:

 

Presenza del Consenso Esplicito della Persona Interessata:

 

 

Espressa previsione di legge:

 

 

Impossibilità materiale di ottenere il Consenso Esplicito della Persona Interessata e obbligo del trattamento dei dati personali:

 

 

L’attività di trattamento dei dati personali è direttamente correlata alla conclusione o all’esecuzione di un contratto:

Smile Hair Clinic

 

 

Il trattamento dei dati personali è obbligatorio per l’adempimento di un obbligo legale del Titolare del Trattamento:

 

 

La persona interessata ha reso pubblici i propri dati personali:

 

I dati personali che sono stati in qualsiasi modo resi pubblici dalla persona interessata e sono diventati accessibili a tutti a seguito di tale pubblicizzazione possono essere trattati senza il Consenso Esplicito della persona interessata, limitatamente alla finalità della pubblicizzazione.

 

Il trattamento dei dati personali è obbligatorio per la costituzione, l’esercizio o la protezione di un diritto:

 

 

Il trattamento dei dati è obbligatorio per gli interessi legittimi del titolare del trattamento, a condizione che non pregiudichi i diritti e le libertà fondamentali della persona interessata:

Smile Hair Clinic

 

 

C.    Condizioni Relative al Trattamento dei Dati Personali di Categoria Particolare

 

 

L’articolo 6 del KVKK elenca in numero limitato i dati personali di categoria particolare. Questi includono: razza, origine etnica, opinioni politiche, convinzioni filosofiche, religione, setta o altre credenze, aspetto e abbigliamento, appartenenza ad associazioni, fondazioni o sindacati, salute, vita sessuale, condanne penali e misure di sicurezza, nonché dati biometrici e genetici.

Smile Hair Clinic può trattare dati personali di categoria particolare, adottando le misure aggiuntive determinate dal Consiglio, nei seguenti casi:

 

Trattamento di dati personali di categoria particolare diversi dalla salute e dalla vita sessuale:

 

 

Dati personali relativi alla salute e alla vita sessuale:

 

Indipendentemente dalla causa del trattamento, i principi generali di trattamento dei dati sono sempre presi in considerazione nei processi di trattamento e viene garantita la conformità a questi principi. Per quanto riguarda la protezione dei dati di categoria particolare, nella nostra azienda è stata implementata la “Politica di Protezione dei Dati Personali di Categoria Particolare“, e le nostre unità aziendali agiscono in conformità con le disposizioni di questa politica e adottano le misure necessarie.

Inoltre, il trattamento di dati personali di categoria particolare è possibile solo in presenza di almeno una delle seguenti condizioni elencate nell’articolo 9 del GDPR. In presenza di tali condizioni, i dati personali di categoria particolare possono essere trattati garantendo un adeguato livello di sicurezza, come previsto anche dal KVKK. Queste questioni sono chiaramente indicate nella nostra Politica di Protezione dei Dati Personali di Categoria Particolare:

 

  • Se la persona interessata ha dato il proprio consenso esplicito.
  • Per l’adempimento degli obblighi del Titolare del Trattamento relativi alla Legge sul Lavoro e alla Legge sulla Previdenza Sociale.
  • Se la persona interessata è fisicamente o legalmente incapace di dare il consenso.
  • Se i dati sono stati resi pubblici dalla persona interessata.
  • Se il trattamento dei dati è necessario per la presentazione di rivendicazioni legali e in tale contesto nell’ambito giudiziario pertinente.
  • Trattamento dei dati nell’interesse pubblico, a condizione che siano fornite le necessarie misure tecniche e amministrative.
  • Per scopi di medicina preventiva o medicina del lavoro.
  • Per scopi di archiviazione e ricerca nell’interesse pubblico ai sensi dell’articolo 89/1 del GDPR, basati sulla legge UE.

III.             CATEGORIE DI DATI PERSONALI TRATTATI DA SMILE HAIR CLINIC

 

 

Smile Hair Clinic tratta i dati personali della persona interessata, in conformità con il KVKK e il GDPR e altre disposizioni legislative pertinenti, per gli scopi e le condizioni specificate nella presente Politica, nelle seguenti categorie:

 

 

 

 

Informazioni di Identificazione

Informazioni chiaramente appartenenti a una persona fisica identificata o identificabile; elaborate in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; informazioni contenute in documenti come patente di guida, carta d’identità, residenza, passaporto, certificato di matrimonio.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Informazioni di Contatto

Informazioni chiaramente appartenenti a una persona fisica identificata o identificabile; elaborate in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; come numero di telefono, indirizzo, e-mail.
 

Informazioni sul Personale

Qualsiasi dato personale chiaramente appartenente a una persona fisica identificata o identificabile, elaborato in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; relativo all’ottenimento di informazioni che costituiranno la base per i diritti del personale dei nostri dipendenti o delle persone fisiche che hanno un rapporto di lavoro con Smile Hair Clinic.
 

Informazioni sulla Procedura Legale

Dati personali chiaramente appartenenti a una persona fisica identificata o identificabile, elaborati in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; i vostri dati personali elaborati nell’ambito della determinazione, del monitoraggio dei nostri crediti e diritti legali e dell’adempimento dei nostri debiti, nonché dei nostri obblighi legali e della conformità alle politiche di Smile Hair Clinic.
 

Informazioni sulle Transazioni del Cliente

Informazioni chiaramente appartenenti a una persona fisica identificata o identificabile e contenute in un sistema di registrazione dei dati; registrazioni sull’utilizzo dei nostri prodotti e servizi, nonché istruzioni e richieste necessarie per l’utilizzo dei prodotti e servizi da parte del cliente.
 

Informazioni sulla Sicurezza Fisica del Luogo

Informazioni chiaramente appartenenti a una persona fisica identificata o identificabile e contenute in un sistema di registrazione dei dati; registrazioni e documenti relativi alle registrazioni effettuate all’ingresso in un luogo fisico e durante la permanenza all’interno del luogo fisico, nonché ai documenti.
 

Informazioni sulla Sicurezza delle Operazioni

Dati personali chiaramente appartenenti a una persona fisica identificata o identificabile e contenute in un sistema di registrazione dei dati; dati personali trattati per garantire la sicurezza tecnica, amministrativa, legale e commerciale durante l’esecuzione delle attività.
 

Finanza

Dati personali chiaramente appartenenti a una persona fisica identificata o identificabile, elaborati in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; informazioni, documenti e registrazioni che mostrano qualsiasi risultato finanziario creato in base al tipo di rapporto giuridico che Smile Hair Clinic ha stabilito con la persona interessata.

 

 

 

 

 

 

 

Esperienza Professionale

Dati personali chiaramente appartenenti a una persona fisica identificata o identificabile, elaborati in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; dati personali trattati per misurare le prestazioni dei nostri dipendenti o delle persone fisiche che hanno un rapporto di lavoro con la nostra azienda e per pianificare ed eseguire il loro sviluppo di carriera nell’ambito della politica delle risorse umane di Smile Hair Clinic.
 

Informazioni di Marketing

Dati personali chiaramente appartenenti a una persona fisica identificata o identificabile, elaborati in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; dati personali trattati per personalizzare e commercializzare i nostri prodotti e servizi in base alle abitudini di utilizzo, ai gusti e alle esigenze della persona interessata, nonché rapporti e valutazioni creati a seguito di tale trattamento.
 

Registrazioni Visive e Auditive

Dati personali chiaramente appartenenti a una persona fisica identificata o identificabile; dati personali elaborati in modo parzialmente o completamente automatico o non automatico come parte di un sistema di registrazione dei dati; Esempio: registrazioni fotografiche e video (escluse le registrazioni che rientrano nelle Informazioni sulla Sicurezza Fisica del Luogo), registrazioni audio e dati contenuti in documenti che sono copie di documenti contenenti dati personali.
Dati Personali di Categoria ParticolareDati relativi alla salute e alla vita sessuale, condanne penali e dati relativi alle misure di sicurezza.

 

Le categorie di dati personali sono trattate.

 

IV.             TRASFERIMENTO DI DATI PERSONALI

 

 

Il trasferimento dei dati viene effettuato da Smile Hair Clinic per garantire l’adempimento delle finalità e degli scopi di costituzione dell’azienda, fornire alla nostra azienda i servizi necessari acquisiti esternamente da fornitori per svolgere le attività commerciali di Smile Hair Clinic, garantire l’attuazione delle politiche in materia di risorse umane e occupazione, adempiere agli obblighi e adottare le misure necessarie nell’ambito della salute e sicurezza sul lavoro, e fornire le informazioni necessarie alle istituzioni e organizzazioni pubbliche autorizzate.

Fatte salve le situazioni in cui il KVKK, il GDPR o la normativa pertinente impongono a Smile Hair Clinic il trasferimento di dati personali a istituzioni e organizzazioni amministrative e giudiziarie, i dati personali delle persone interessate non vengono trasferiti ad altre persone senza il consenso esplicito della persona interessata.

Tuttavia, in presenza di un motivo di legittimità, Smile Hair Clinic può trasferire i dati personali e i dati personali di categoria particolare della persona interessata a persone fisiche e giuridiche private, azionisti, fornitori e istituzioni e organizzazioni pubbliche autorizzate e altre parti interessate, adottando le misure di sicurezza necessarie in conformità con le finalità del trattamento dei dati personali, senza richiedere il consenso esplicito. In tal senso, si agisce in conformità con le disposizioni previste dall’articolo 8 del KVKK e/o dagli articoli 6 e 8 e dalla sezione 5 del GDPR.

 

A.     Trasferimento di Dati Personali

 

 

Nell’ambito del KVKK, anche senza il Consenso Esplicito della persona interessata, i dati personali potranno essere trasferiti a terzi da Smile Hair Clinic con la dovuta diligenza e adottando tutte le misure di sicurezza necessarie, inclusi i metodi previsti dal Consiglio KVK, qualora sussista una o più delle seguenti condizioni:

 

  • Se le attività relative al trasferimento dei dati personali sono espressamente previste dalla legge.
  • Se è obbligatorio per proteggere la vita o l’integrità fisica della persona che non può esprimere il proprio consenso a causa di impossibilità materiale o il cui consenso non è legalmente valido, o di un’altra persona.
  • Se il trasferimento dei dati personali è direttamente correlato e necessario alla conclusione o all’esecuzione di un contratto.
  • Se il trasferimento dei dati personali è obbligatorio per l’adempimento di un obbligo legale.
  • Se i dati personali sono stati resi pubblici dalla persona interessata, a condizione che il trasferimento sia limitato alla finalità di pubblicizzazione.
  • Se il trasferimento dei dati personali è obbligatorio per la costituzione, l’esercizio o la protezione dei diritti di Smile Hair Clinic o della persona interessata o di terzi.
  • Se l’attività di trasferimento dei dati personali è obbligatoria per gli interessi legittimi di Smile Hair Clinic, a condizione che non pregiudichi i diritti e le libertà fondamentali della persona interessata.

 

Inoltre, i dati personali possono essere trasferiti a paesi stranieri che sono stati dichiarati dal Consiglio KVK come aventi una protezione sufficiente, se sussiste una delle condizioni di cui sopra. Nel caso in cui non vi sia una protezione sufficiente, i dati potranno essere trasferiti senza il Consenso Esplicito della persona interessata a paesi stranieri in cui i titolari del trattamento dei dati in Turchia e nel paese straniero pertinente si sono impegnati per iscritto a fornire una protezione sufficiente e hanno ottenuto l’autorizzazione del Consiglio KVK, in conformità con le condizioni di trasferimento dei dati previste dalla legislazione.

Nell’ambito del GDPR, la circolazione dei dati personali all’interno dell’Unione Europea è libera in conformità con gli articoli 6 e 8 del GDPR. Il trasferimento al di fuori dell’Unione Europea è possibile come regolato nella Parte 5, che include gli articoli 44 e 50. Ai sensi dell’articolo 44 del GDPR, è necessario garantire un livello di sicurezza adeguato per un trasferimento al di fuori dell’Unione Europea. Ai sensi dell’articolo 45 del GDPR, è richiesta una decisione della Commissione Europea che attesti che il paese, la regione o il settore specifico in questione hanno un livello di sicurezza adeguato. Tuttavia, ai sensi dell’articolo 46, è possibile trasferire i dati personali al paese terzo pertinente, a condizione che il titolare del trattamento disponga di rimedi legali efficaci per gli interessati.

 

B.     Trasferimento di Dati Personali di Categoria Particolare

 

 

I dati personali di categoria particolare possono essere trasferiti da Smile Hair Clinic in conformità con i principi specificati nella presente Politica e adottando tutte le misure tecniche e amministrative necessarie, inclusi i metodi che saranno determinati dal Consiglio, e in presenza delle seguenti condizioni.

  • I dati personali di **categoria particolare** diversi da quelli relativi alla salute e alla vita sessuale possono essere trattati senza il **Consenso Esplicito** della **Persona Interessata** se ciò è **esplicitamente previsto dalla legge**, ovvero se la legge pertinente contiene una disposizione chiara sul trattamento dei dati personali. In caso contrario, è necessario ottenere il **Consenso Esplicito** della **Persona Interessata**.

 

  • I dati personali di **categoria particolare** relativi alla salute e alla vita sessuale possono essere trattati senza il **Consenso Esplicito** della **Persona Interessata** da persone soggette all’obbligo di segretezza o da istituzioni e organizzazioni autorizzate, allo scopo di proteggere la salute pubblica, la medicina preventiva, la diagnosi medica, la fornitura di servizi di trattamento e assistenza, nonché la pianificazione e la gestione dei servizi sanitari e del loro finanziamento. In caso contrario, è necessario ottenere il **Consenso Esplicito** della **Persona Interessata**.

 

In aggiunta a quanto sopra, i dati personali possono essere trasferiti a paesi esteri con un livello di protezione sufficiente se sussiste una delle condizioni sopra menzionate. In assenza di una protezione sufficiente, i dati possono essere trasferiti a paesi esteri in cui il **Titolare del Trattamento** / **Responsabile del Trattamento** si impegna a fornire una protezione adeguata, in conformità con le condizioni di trasferimento dei dati previste dalla normativa.

 

Per quanto riguarda il trasferimento dei dati personali di categoria particolare, nella nostra azienda è stata adottata la “**Politica di Protezione dei Dati Personali di Categoria Particolare**” e nelle nostre attività agiamo in conformità con le disposizioni di questa politica e adottiamo le misure necessarie. Indipendentemente dalla causa del trattamento, nei processi di trasferimento vengono sempre presi in considerazione i principi generali di trattamento dei dati e viene garantita la conformità a tali principi.

 

V.                QUESTIONI RELATIVE ALLA PROTEZIONE DEI DATI PERSONALI

** **

**Smile Hair Clinic**, in conformità con l’articolo 12 del KVKK e l’articolo 32 del GDPR, adotta le necessarie misure tecniche e amministrative per prevenire il trattamento illecito dei dati personali e l’accesso non autorizzato ai dati, e per garantirne la conservazione a un livello di sicurezza adeguato; in questo contesto, esegue o fa eseguire le necessarie verifiche.

 

Per la protezione dei dati personali in ambienti sicuri, vengono utilizzati sistemi adeguati ai progressi tecnologici. Vengono installati sistemi di sicurezza tecnici per le aree di archiviazione, le misure tecniche adottate vengono ispezionate periodicamente da un meccanismo di controllo determinato da **Smile Hair Clinic**, e le questioni che presentano rischi vengono rivalutate per sviluppare soluzioni tecnologiche appropriate.

 

Nei contratti stipulati da **Smile Hair Clinic** con le aziende interessate in merito alla conservazione dei dati personali, vengono incluse clausole che stabiliscono che le persone a cui vengono trasferiti i dati personali adotteranno le misure di sicurezza necessarie per la protezione dei dati personali e garantiranno il rispetto di tali misure nelle loro organizzazioni, e in tal senso si agisce in conformità con le disposizioni della **Procedura di Protezione dei Dati Personali nelle Relazioni con Terze Parti** di **Smile Hair Clinic**.

 

I principi di protezione dei dati adottati da **Smile Hair Clinic** includono:

 

  • Fornire informazioni chiare agli individui su chi utilizza i loro dati personali e in che modo.

 

  • Per queste finalità, trattare i dati personali nella misura minima necessaria, senza pregiudicare i diritti e le libertà fondamentali degli individui, e non trattare dati in eccesso rispetto al necessario.

 

  • Rispettare i diritti della **Persona Interessata** in relazione ai propri dati personali, compreso il diritto di accesso.

 

  • Mantenere un inventario delle categorie di dati personali trattati.

 

  • Mantenere i dati personali accurati e aggiornati, se necessario.

 

  • Trattare i dati personali in modo equo e lecito.

 

  • Trattare i dati personali solo quando ciò sia chiaramente necessario per scopi aziendali legittimi.

 

  • Conservare i dati personali solo per il periodo richiesto dalle normative legali, dagli obblighi legali di **Smile Hair Clinic** o dagli interessi aziendali legittimi, e nei limiti dei periodi specificati nella **Politica di Conservazione e Cancellazione dei Dati Personali di Smile Hair Clinic**.

 

  • Trasferire i dati personali all’estero in conformità con i principi stabiliti dal KVKK e dal GDPR.

 

  • Definire un Comitato con poteri e responsabilità speciali relative al sistema di protezione dei dati personali.

 

  • Applicare le eccezioni consentite dalla normativa.

 

  • Redigere la presente Politica.

 

  • Adottare tutte le necessarie misure tecniche e amministrative, determinate dal KVKK, dal GDPR, dalla legislazione secondaria e anche dal Consiglio, per garantire un livello di sicurezza adeguato per tutti i dati personali.

 

  • Trattare solo i dati personali pertinenti e appropriati.

 

A.    Attività di Formazione

** **

**Smile Hair Clinic** fornisce ai propri dipendenti le formazioni necessarie in materia di protezione dei dati personali nell’ambito delle Politiche e delle Regolamentazioni e Procedure KVKK & GDPR. Nelle formazioni viene dato particolare rilievo alle definizioni dei Dati Personali di Categoria Particolare e alle pratiche per la loro protezione. Se un dipendente di **Smile Hair Clinic** accede a Dati Personali fisicamente o tramite computer, la nostra Azienda fornisce al dipendente in questione una formazione specifica per tali accessi (ad esempio, sul programma informatico a cui si accede).

 

**Smile Hair Clinic** garantisce che i dipendenti vengano formati e ricevano le notifiche necessarie per aumentare la consapevolezza sulla prevenzione del trattamento illecito dei dati personali, dell’accesso illecito ai dati e sulla garanzia della loro conservazione.

 

B.     Attività di Audit

** **

**Smile Hair Clinic** ha il diritto di verificare regolarmente e d’ufficio, senza preavviso, che tutti i dipendenti, i dipartimenti e i fornitori della Società agiscano in conformità con la presente Politica e le Normative KVKK&GDPR, e in questo contesto esegue o fa eseguire le necessarie verifiche di routine. I risultati di tali verifiche vengono valutati nell’ambito delle procedure interne della Società e vengono intraprese le attività necessarie per migliorare le misure adottate.

 

 

VI.             CONSERVAZIONE E CANCELLAZIONE DEI DATI PERSONALI

** **

**Smile Hair Clinic** conserva i dati personali per il periodo necessario alle finalità per cui sono stati trattati e in conformità con i periodi minimi previsti dalla normativa applicabile all’attività in questione. In questo contesto, viene innanzitutto verificato se la normativa pertinente prevede un periodo di conservazione per i dati personali; se un periodo è stato stabilito, ci si attiene a tale periodo. Se non è presente un periodo nella normativa, i dati personali vengono conservati per il tempo necessario alle finalità per cui sono stati trattati. Al termine dei periodi di conservazione stabiliti, i dati personali vengono distrutti in conformità con i periodi di distruzione periodica definiti nella **Politica di Conservazione e Cancellazione dei Dati Personali di Smile Hair Clinic** o su richiesta della **Persona Interessata**, e con i metodi di distruzione stabiliti (cancellazione e/o distruzione e/o anonimizzazione).

 

Per informazioni dettagliate, è possibile consultare la **Politica di Conservazione e Cancellazione dei Dati Personali di Smile Hair Clinic** all’indirizzo www.smilehairclinic.com.

 

VII.          INFORMAZIONE E COMUNICAZIONE ALLA PERSONA INTERESSATA

** **

**Smile Hair Clinic** informa la **Persona Interessata** in conformità con il KVKK, il GDPR e i regolamenti secondari. In questo contesto, se i dati personali sono ottenuti dalla **Persona Interessata** stessa, al momento dell’ottenimento; se non sono ottenuti dalla **Persona Interessata**, entro un periodo di tempo ragionevole dal momento dell’ottenimento dei dati personali; ma in ogni caso, indipendentemente dalla richiesta della **Persona Interessata**, verranno spiegati alla **Persona Interessata**:

 

  • L’identità di **Smile Hair Clinic**,

 

  • La finalità per cui verranno trattati i dati personali,

 

  • A chi e per quali scopi potranno essere trasferiti,

 

  • Il metodo di raccolta dei dati personali (quale dei metodi completamente o parzialmente automatici, o metodi non automatici come parte di un sistema di registrazione dei dati, è utilizzato),

 

  • La base giuridica della raccolta dei dati personali,

 

  • Gli altri diritti della **Persona Interessata** elencati nel KVKK o nel GDPR.

Si deve assicurare che tale informativa, oltre a quanto sopra, includa necessariamente i diritti della **Persona Interessata** elencati nel KVKK, nel GDPR e nella presente Politica. Nel fornire l’informativa, si terrà conto dei seguenti aspetti:

 

  • Le informazioni nell’ambito dell’informativa sono fornite utilizzando un linguaggio chiaro e semplice. Non vengono utilizzate espressioni che possano far pensare che i dati personali pertinenti possano essere trattati anche per altri scopi che potrebbero emergere in futuro.

 

  • L’informativa può essere fornita oralmente, per iscritto, tramite registrazione vocale attraverso un centro chiamate, tramite vari mezzi fisici o elettronici, e può essere fornito un reindirizzamento a pagine web contenenti testi di informativa sui dati personali e ad altri mezzi che potranno essere annunciati in seguito. La sezione pertinente che fornisce le informazioni e adempie all’obbligo di informativa adotta le misure che proveranno ciò in conformità con la legge e la procedura.

 

  • Se la finalità del trattamento dei dati indicata nell’informativa cambia durante l’ottenimento di un dato personale, l’obbligo di informativa per questa nuova finalità viene adempiuto separatamente, in conformità con le procedure previste sopra.

 

  • Se i dati personali ottenuti verranno utilizzati solo per lo scopo di comunicazione con la **Persona Interessata**, l’informativa può essere fornita al momento della prima comunicazione.

 

  • Se i dati personali ottenuti verranno trasferiti a terzi, si presta attenzione a che l’informativa venga fornita al più tardi al momento del primo trasferimento dei dati personali.

 

VIII.       DIRITTI DELLA PERSONA INTERESSATA E LORO ESERCIZIO

**

Di seguito sono elencati i diritti legali che la **Persona Interessata** può esercitare in relazione ai dati personali:

 

  • Sapere se i propri dati personali sono trattati,

 

  • Richiedere informazioni in merito se i dati personali sono stati trattati,

 

  • Conoscere lo scopo del trattamento dei propri dati personali e se vengono utilizzati in conformità con tale scopo,

 

  • Conoscere i terzi a cui i propri dati personali sono stati trasferiti in Turchia o all’estero,

 

  • Chiedere la rettifica dei propri dati personali in caso di trattamento incompleto o errato e chiedere che l’operazione effettuata in tal senso venga notificata ai terzi a cui i propri dati personali sono stati trasferiti,

 

  • Chiedere la cancellazione, la distruzione o l’anonimizzazione dei propri dati personali qualora le ragioni che ne giustificavano il trattamento siano cessate, sebbene siano stati trattati in conformità con la legge e altre disposizioni di legge pertinenti, e chiedere che l’operazione effettuata in tal senso venga notificata ai terzi a cui i propri dati personali sono stati trasferiti,

 

  • Opporsi a un risultato a proprio sfavore derivante dall’analisi dei dati trattati esclusivamente tramite sistemi automatizzati,

 

  • Chiedere il risarcimento dei danni in caso di danno dovuto al trattamento illecito dei propri dati personali.

 

  • Trasferimento dei dati personali a un altro titolare del trattamento richiesto dalla persona interessata (diritto alla portabilità dei dati).

 

Se la **Persona Interessata** è residente in Turchia, potrà inoltrare le proprie richieste relative ai diritti elencati nel presente articolo a **Smile Hair Clinic** compilando per iscritto il Modulo di Richiesta di **Smile Hair Clinic** o utilizzando un indirizzo di Posta Elettronica Registrata (KEP), una Firma Elettronica Sicura, una Firma Mobile o l’indirizzo di posta elettronica precedentemente comunicato e registrato nel nostro sistema, a condizione che le richieste siano presentate in turco, secondo il Regolamento sulle Procedure e i Principi di Richiesta al Titolare del Trattamento n. 30356; se la **Persona Interessata** è residente in Europa, le richieste dovranno essere presentate in inglese.

 

IX.             RISPOSTA DI SMILE HAIR CLINIC ALLE RICHIESTE

** **

**Smile Hair Clinic** adotta tutte le misure tecniche e amministrative necessarie per rispondere alle richieste della **Persona Interessata** in modo efficace, legale e conforme al principio di buona fede.

 

Le richieste della **Persona Interessata** possono essere accettate o rifiutate con motivazione. La risposta alla richiesta della **Persona Interessata** potrà essere comunicata alla **Persona Interessata** per iscritto o in formato elettronico.

 

Qualora la **Persona Interessata** inoltri a **Smile Hair Clinic** una richiesta relativa ai diritti di cui alla sezione VIII della Politica, intitolata “Diritti della Persona Interessata e Esercizio di Tali Diritti”, secondo le procedure indicate, la richiesta sarà evasa gratuitamente nel più breve tempo possibile e comunque entro un massimo di 30 (trenta) giorni, a seconda della natura della richiesta. Tuttavia, qualora l’operazione richieda un costo aggiuntivo e siano soddisfatte le condizioni stabilite dall’Autorità per la Protezione dei Dati Personali (KVK Kurulu), potrà essere richiesto il pagamento di una tariffa come da tariffario.

 

 

X.                ENTRATA IN VIGORE E PERIODO DI AGGIORNAMENTO DELLA POLITICA

** **

La presente Politica, redatta da **Smile Hair Clinic**, è entrata in vigore il 01.05.2021. In caso di rinnovo totale o parziale della Politica, verranno effettuati gli aggiornamenti necessari.

 

L’attuazione, l’aggiornamento e la pubblicazione di questa Politica sono a cura del Comitato. La Politica è pubblicata sul sito web di **Smile Hair Clinic**.