PËRMBAJTJA

       

  1. HYRJE 1
         

    1. Qëllimi dhe Fusha e Aplikimit 1
    2.    

    3. Përkufizime 1
  2.    

  3. PARIMET DHE KUSHTET E PËRGJITHSHME LIDHUR ME PËRPUNIMIN E TË DHËNAVE PERSONALE 3
         

    1. Parimet e Përpunimit të të Dhënave Personale 4
    2.    

    3. Kushtet e Përpunimit të të Dhënave Personale 4
    4.    

    5. Kushtet e Përpunimit të të Dhënave Personale të Natyrës së Veçantë 6
       

  1. TRANSFERIMI I TË DHËNAVE PERSONALE 9
         

    1. Transferimi i të Dhënave Personale 9
    2.    

    3. Transferimi i të Dhënave Personale të Natyrës së Veçantë 11
  2.    

  3. ÇËSHTJET LIDHUR ME MBROJTJEN E TË DHËNAVE PERSONALE 11
         

    1. Aktivitetet Trajnuese 13
    2.    

    3. Aktivitetet e Auditimit 13
  4.    

  5. RUAJTJA DHE SHKATËRRIMI I TË DHËNAVE PERSONALE 13
       

  1. PËRGJIGJA E SMILE HAIR CLINIC NDAJ APLIKIMEVE 15
  2.    

  3. HYRJA NË FUQI DHE PERIODA E PËRDITËSIMIT TË POLITIKËS 16

Data e Dokumentit:

Data e Përpilimit:

Numri i Rishikimit:

I. HYRJE

A. Qëllimi dhe Fusha e Aplikimit

Me këtë Politikë rregullohen parimet e miratuara nga **Smile Hair Clinic** për mbrojtjen dhe përpunimin e të dhënave personale.

Në kuadër të kësaj Politike, synohet dhënia e shpjegimeve lidhur me aktivitetet e përpunimit të të dhënave personale dhe sistemet e miratuara për mbrojtjen e të dhënave personale nga **Smile Hair Clinic**, informimi i **Personit të Interesuar**, veçanërisht Personave që Marrë Produkte ose Shërbime, Punonjësit dhe Kandidatët për Punë, Klientët Potencialë, Aksionarët, Vizitorët, Pjesëmarrësit, Furnitorët dhe Palët e Treta, për të siguruar transparencën, krijimin dhe zbatimin e standardeve në menaxhimin e të dhënave personale; përcaktimin dhe mbështetjen e objektivave dhe detyrimeve organizative; vendosjen e mekanizmave të kontrollit në përputhje me nivelin e pranueshëm të rrezikut, respektimin e parimeve dhe rregullave të vendosura nga marrëveshjet ndërkombëtare, Kushtetuta, ligjet, rregulloret, kontratat dhe legjislacioni tjetër lidhur me mbrojtjen e të dhënave personale dhe mbrojtjen më të mirë të të drejtave dhe lirive themelore të Personit të Interesuar. Përveç kësaj, kjo Politikë përfshin të gjitha sistemet dhe mjediset fizike dhe elektronike të regjistrimit të të dhënave që përdoren për përpunimin e të dhënave personale dhe të dhënave personale të natyrës së veçantë, qoftë automatikisht, qoftë jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave.

B. Përkufizime

PërkufizimiShpjegimi
Pëlqimi i QartëPëlqim i dhënë në mënyrë të informuar dhe me vullnet të lirë lidhur me një temë specifike.
KushtetutaKushtetuta e Republikës së Turqisë Nr. 2709
PunonjësPunonjësit dhe menaxherët në Smile Hair Clinic
Kandidati për PunëPersonat fizikë që kanë aplikuar për punë në Smile Hair Clinic në çdo mënyrë, ose që kanë bërë të disponueshme CV-në dhe informacionet e tyre për shqyrtim nga Smile Hair Clinic.
Aksioneri/OrtakuPersonat fizikë aksionerë dhe ortakë të Smile Hair Clinic.
Personi i InteresuarPersoni fizik, të dhënat personale të të cilit përpunohen.
ShkatërrimiFshirja ose asgjësimi i të dhënave personale.
Të Dhëna PersonaleÇdo informacion që lidhet me një person fizik të identifikuar ose të identifikueshëm.
Inventari i Përpunimit të të Dhënave PersonaleInventari i përpunimit të të dhënave personale i krijuar nga kontrollorët e të dhënave, duke lidhur aktivitetet e përpunimit të të dhënave personale që kryejnë në varësi të proceseve të tyre të biznesit; që detajon qëllimet e përpunimit të të dhënave personale, kategorinë e të dhënave, grupin e marrësve të transferuar dhe grupin e personave subjekt të të dhënave, duke shpjeguar kohën maksimale të nevojshme për qëllimet për të cilat përpunohen të dhënat personale, transferimin e të dhënave personale të parashikuara në vende të huaja dhe masat e marra lidhur me sigurinë e të dhënave.
Anonimizimi i të Dhënave PersonaleAnonimizimi i të dhënave personale është procesi i bërjes së të dhënave personale të pa lidhshme me një person fizik të identifikuar ose të identifikueshëm, edhe nëse ato bashkohen me të dhëna të tjera.
Asgjësimi i të Dhënave PersonaleProcesi i fshirjes, anonimizimit ose asgjësimit të të dhënave personale.
Fshirja e të Dhënave PersonaleProcesi i bërjes së të dhënave personale të pa aksesueshme dhe të pa ripërdorshme për Përdoruesit e Interesuar.
Asgjësimi i të Dhënave PersonaleAsgjësimi i të dhënave personale është procesi i bërjes së të dhënave personale të pa aksesueshme, të pa rikuperueshme dhe të pa ripërdorshme nga askush.
KomitetiKomiteti i Mbrojtjes së të Dhënave Personale të Smile Hair Clinic
BordiBordi i Mbrojtjes së të Dhënave Personale dhe autoriteti përkatës i mbrojtjes së të dhënave të shtetit anëtar.
KVKKLigji Nr. 6698 për Mbrojtjen e të Dhënave Personale
GDPRRregullorja e Përgjithshme e Mbrojtjes së të Dhënave (Evropë)
Të Dhëna Personale të Natyrës së VeçantëRaca e personave, origjina etnike, pikëpamjet politike, bindjet filozofike, feja, sekti ose bindjet e tjera, veshja, anëtarësimi në shoqata, fondacione ose sindikata, shëndeti, jeta seksuale, dënimet penale dhe masat e sigurisë.
të dhënat lidhur me masat dhe të dhënat biometrike dhe gjenetike.
Shkatërrimi PeriodikFshirja, asgjësimi ose anonimizimi i të dhënave personale që do të kryhet periodikisht dhe ex officio në intervale të caktuara në politikën e ruajtjes dhe asgjësimit, nëse të gjitha kushtet e përpunimit të të dhënave personale të parashikuara në KVKK dhe GDPR nuk ekzistojnë më.
PolitikaPolitika e Përpunimit dhe Mbrojtjes së të Dhënave Personale të Smile Hair Clinic.
Smile Hair ClinicSmile Hair Sağlık Hizmetleri ve Turizm Dan. Tic. Ltd. Şti.
Punonjës i FurnitoritPersonat fizikë që punojnë në institucionet me të cilat Smile Hair Clinic ka çdo lloj marrëdhënie biznesi (partnerë biznesi, furnitorë, etj., por jo të kufizuar në to).
Autoriteti i FurnitoritPersonat fizikë aksionerë dhe autoritete të institucioneve me të cilat Smile Hair Clinic ka marrëdhënie biznesi.
Marrësi i Produktit ose Shërbimit / Autoriteti i Marrësit të Produktit dhe ShërbimitPersonat fizikë (marrësi i produktit ose shërbimit) që përdorin ose kanë përdorur produktet dhe shërbimet e ofruara nga Smile Hair Clinic, pavarësisht nëse kanë një marrëdhënie kontraktuale me Smile Hair Clinic, ose Autoritetet e Personave Juridikë që përdorin/kanë përdorur këto produkte/shërbime.
Përpunuesi i të DhënavePersoni fizik ose juridik që përpunon të dhënat personale në emër të kontrollorit të të dhënave, bazuar në autorizimin e dhënë nga ai.
Sistemi i Regjistrimit të të DhënaveSistemi i regjistrimit ku të dhënat personale përpunohen duke u strukturuar sipas kritereve të caktuara.
Kontrollori i të DhënavePersoni fizik ose juridik që përcakton qëllimet dhe mjetet e përpunimit të të dhënave personale, dhe është përgjegjës për krijimin dhe menaxhimin e sistemit të regjistrimit të të dhënave.
VizitoriPersonat fizikë që kanë hyrë në ambientet fizike të Smile Hair Clinic për qëllime të ndryshme, ose që vizitojnë faqet tona të internetit.

II. PARIMET DHE KUSHTET E PËRGJITHSHME LIDHUR ME PËRPUNIMIN E TË DHËNAVE PERSONALE

**Smile Hair Clinic**, në përputhje me nenin 20 të Kushtetutës, nenin 4 të KVKK-së dhe nenin 5 të GDPR-së, kryen aktivitetin e përpunimit të të dhënave personale në mënyrë të ligjshme dhe të ndershme, të saktë dhe, kur është e nevojshme, të përditësuar; me qëllime të caktuara, të qarta dhe legjitime; në një mënyrë të lidhur, të kufizuar dhe proporcionale. Në këtë kuadër, për banorët e Turqisë, në përputhje me nenin 5 të KVKK-së, përpunon të dhënat personale bazuar në një ose më shumë nga kushtet e nenit 5 të KVKK-së lidhur me përpunimin e të dhënave personale, dhe ruan të dhënat personale për aq kohë sa parashikohet në ligje dhe/ose sa kërkon qëllimi i përpunimit të të dhënave personale. Përveç kësaj, në përputhje me nenin 6 të KVKK-së, vepron në përputhje me rregulloret e parashikuara për përpunimin e të dhënave personale të natyrës së veçantë, në përputhje me nenet 8 dhe 9 të KVKK-së, vepron në përputhje me rregulloret e parashikuara në ligj dhe të vendosura nga Bordi i KVK-së lidhur me transferimin e të dhënave personale, në përputhje me nenin 10 të KVKK-së, informon Personin e Interesuar dhe, nëse Personi i Interesuar kërkon informacion, jep informacionin e nevojshëm. Gjithashtu, për banorët e Evropës, të gjitha aktivitetet e përmendura më sipër kryhen në përputhje me dispozitat përkatëse të GDPR-së.

A. Parimet e Përpunimit të të Dhënave Personale

Të dhënat tuaja personale përpunohen nga **Smile Hair Clinic** në përputhje me parimet e përpunimit të të dhënave personale të përcaktuara në nenin 4 të KVKK-së dhe nenin 5 të GDPR-së. Respektimi i këtyre parimeve është i detyrueshëm për çdo aktivitet të përpunimit të të dhënave personale:

Përpunimi i të dhënave personale në mënyrë të ligjshme dhe të ndershme:

Në përpunimin e të dhënave tuaja personale, veprohet në përputhje me ligjet, rregulloret dytësore dhe parimet e përgjithshme të së drejtës; i kushtohet rëndësi përpunimit të të dhënave personale vetëm për qëllimin e përpunimit dhe marrjes në konsideratë të pritshmërive të arsyeshme të Personit të Interesuar.

Të dhënat personale duhet të jenë të sakta dhe të përditësuara:

I kushtohet vëmendje nëse të dhënat tuaja personale të përpunuara janë të përditësuara dhe kryhen kontrollet përkatëse. Personit të Interesuar i jepet e drejta të kërkojë korrigjimin ose fshirjen e të dhënave të tij jo të sakta dhe jo të përditësuara.

Përpunimi i të dhënave personale për qëllime të caktuara, të qarta dhe legjitime:

Para çdo aktiviteti të përpunimit të të dhënave personale, qëllimet e përpunimit të të dhënave përcaktohen dhe respektohet ligjshmëria e këtyre qëllimeve.

Të dhënat personale duhet të jenë të lidhura me qëllimin e përpunimit, të kufizuara dhe proporcionale:

Aktiviteti i përpunimit të të dhënave kufizohet vetëm në të dhënat personale të nevojshme për të arritur qëllimin e mbledhjes dhe merren masat teknike dhe administrative të nevojshme për të mos përpunuar të dhëna personale që nuk janë të lidhura me këtë qëllim.

Ruajtja e të dhënave personale për aq kohë sa kërkohet nga legjislacioni ose qëllimet e përpunimit:

Pas zhdukjes së qëllimit të përpunimit të të dhënave personale ose me përfundimin e periudhës së parashikuar në legjislacion, të dhënat personale fshihen, asgjësohen ose anonimizohen.

B. Kushtet e Përpunimit të të Dhënave Personale

Të dhënat tuaja personale përpunohen nga **Smile Hair Clinic** nëse ekziston të paktën një nga kushtet e përpunimit të të dhënave personale të përcaktuara në nenin 5 të KVKK-së dhe nenin 6 e më tej të GDPR-së. Shpjegimet lidhur me këto kushte janë dhënë më poshtë:

Ekzistenca e Pëlqimit të Qartë të Personit të Interesuar:

Të dhënat personale të Personit të Interesuar mund të përpunohen nëse Personi i Interesuar, me vullnetin e tij të lirë dhe me informacion të mjaftueshëm lidhur me aktivitetin e përpunimit të të dhënave personale, jep pëlqimin e tij pa dyshim dhe vetëm për atë veprim.

Parashikimi i qartë në ligje:

Të dhënat personale mund të përpunohen pa kërkuar Pëlqimin e Qartë të Personit të Interesuar nëse parashikohet qartë në ligje, brenda kuadrit të rregullimit ligjor përkatës.

Pamundësia faktike për të marrë Pëlqimin e Qartë të Personit të Interesuar dhe nevoja e përpunimit të të dhënave personale:

Të dhënat personale të Personit të Interesuar që nuk mund të shprehë pëlqimin e tij ose pëlqimi i të cilit nuk mund të pranohet si i vlefshëm, mund të përpunohen pa kërkuar Pëlqimin e Qartë nëse përpunimi i të dhënave personale është i domosdoshëm për të mbrojtur jetën ose integritetin fizik të Personit të Interesuar ose të një pale të tretë.

Aktiviteti i përpunimit të të dhënave personale duhet të jetë drejtpërdrejt i lidhur me krijimin ose ekzekutimin e një kontrate:

Nëse përpunimi i të dhënave personale të palëve të kontratës së themeluar ose të nënshkruar tashmë midis Personit të Interesuar dhe **Smile Hair Clinic** është i nevojshëm, aktiviteti i përpunimit të të dhënave personale mund të kryhet pa kërkuar Pëlqimin e Qartë.

Përpunimi i të dhënave personale është i domosdoshëm për përmbushjen e detyrimit ligjor të Kontrollorit të të Dhënave:

Të dhënat personale mund të përpunohen pa kërkuar Pëlqimin e Qartë me qëllim përmbushjen e detyrimeve ligjore të parashikuara në legjislacionin në fuqi.

Personi i Interesuar ka bërë të dhënat e tij personale publike:

Të dhënat personale që janë bërë publike në çfarëdo mënyre nga Personi i Interesuar dhe janë bërë të aksesueshme për të gjithë si rezultat i kësaj publike, mund të përpunohen pa Pëlqimin e Qartë të Personit të Interesuar, të kufizuara vetëm me qëllimin e bërjes publike.

Përpunimi i të dhënave personale është i domosdoshëm për krijimin, ushtrimin ose mbrojtjen e një të drejte:

Nëse përpunimi i të dhënave është i domosdoshëm për krijimin, ushtrimin ose mbrojtjen e një të drejte, të dhënat personale të Personit të Interesuar mund të përpunohen.

Përpunimi i të dhënave është i domosdoshëm për interesat legjitime të kontrollorit të të dhënave, pa dëmtuar të drejtat dhe liritë themelore të Personit të Interesuar:

Të dhënat personale mund të përpunohen me kusht që të respektohet balanca e interesave të Personit të Interesuar. Në këtë kuadër, në përpunimin e të dhënave bazuar në interesin legjitim, së pari përcaktohet interesi legjitim që do të fitojë **Smile Hair Clinic** si rezultat i aktivitetit të përpunimit. Vlerësohet ndikimi i mundshëm i përpunimit të të dhënave personale në të drejtat dhe liritë e Personit të Interesuar, dhe nëse konkludohet se balanca nuk është prishur, aktiviteti i përpunimit mund të kryhet pa kërkuar Pëlqimin e Qartë.

C. Kushtet e Përpunimit të të Dhënave Personale të Natyrës së Veçantë

Në nenin 6 të KVKK-së, të dhënat personale të natyrës së veçantë janë specifikuar në mënyrë të kufizuar. Këto janë: raca e personave, origjina etnike, pikëpamjet politike, bindjet filozofike, feja, sekti ose bindjet e tjera, veshja, anëtarësimi në shoqata, fondacione ose sindikata, shëndeti, jeta seksuale, dënimet penale dhe masat e sigurisë, si dhe të dhënat biometrike dhe gjenetike.

**Smile Hair Clinic** mund të përpunojë të dhënat personale të natyrës së veçantë duke siguruar marrjen e masave shtesë të përcaktuara nga Bordi, në rastet e mëposhtme:

Përpunimi i të dhënave personale të natyrës së veçantë, përveç atyre të shëndetit dhe jetës seksuale:

Mund të përpunohen pa kërkuar Pëlqimin e Qartë të Personit të Interesuar nëse Personi i Interesuar jep Pëlqimin e Qartë ose nëse parashikohet qartë në ligje.

Të dhënat personale lidhur me shëndetin dhe jetën seksuale:

Mund të përpunohen pa kërkuar Pëlqimin e Qartë të Personit të Interesuar nga persona ose institucione dhe organizata të autorizuara nën detyrimin e ruajtjes së sekretit, me qëllim mbrojtjen e shëndetit publik, mjekësinë parandaluese, zbatimin e shërbimeve të diagnozës, trajtimit dhe kujdesit mjekësor, planifikimin dhe menaxhimin e shërbimeve shëndetësore dhe financimit, ose nëse Personi i Interesuar jep Pëlqimin e Qartë.

Pavarësisht nga arsyeja e përpunimit, gjatë proceseve të përpunimit gjithmonë merren parasysh parimet e përgjithshme të përpunimit të të dhënave dhe sigurohet përputhshmëria me këto parime. Lidhur me mbrojtjen e të dhënave të natyrës së veçantë, në kompaninë tonë është vendosur në fuqi “Politika e Mbrojtjes së të Dhënave Personale të Natyrës së Veçantë”, dhe në njësitë tona të biznesit veprohet në përputhje me dispozitat e kësaj politike dhe merren masat e nevojshme.

Përveç kësaj, përpunimi i të dhënave personale të natyrës së veçantë është i mundur vetëm nëse ekziston të paktën një nga rastet e mëposhtme të përcaktuara në nenin 9 të GDPR-së. Nëse ekzistojnë këto situata, të dhënat personale të natyrës së veçantë mund të përpunohen duke siguruar nivelin e duhur të sigurisë të parashikuar edhe sipas KVKK-së. Këto çështje janë shprehur qartë edhe në Politikën e Mbrojtjes së të Dhënave Personale të Natyrës së Veçantë të përgatitur nga ne:

       

  • Nëse ekziston pëlqimi i qartë i personit të interesuar
  •    

  • Për përmbushjen e detyrimeve të kontrollorit të të dhënave lidhur me sigurimin e detyrimeve të tij në kuadër të Ligjit të Punës dhe Ligjit të Sigurimeve Sociale
  •    

  • Nëse personi i interesuar është fizikisht ose ligjërisht i paaftë për të dhënë pëlqimin
  •    

  • Nëse të dhënat janë bërë publike nga personi i interesuar
  •    

  • Nëse ka kërkesa ligjore dhe përpunimi i të dhënave është i nevojshëm në kuadrin e juridiksionit përkatës
  •    

  • Përpunimi i të dhënave në interesin publik, me kusht që të sigurohen masat e nevojshme teknike dhe administrative
  •    

  • Për qëllime të mjekësisë parandaluese ose mjekësisë së punës
  •    

  • Për qëllime të kryerjes së aktiviteteve të arkivimit dhe kërkimit në interesin publik, në përputhje me nenin 89/1 të GDPR-së, bazuar në të Drejtën e BE-së.

III. KATEGORITË E TË DHËNAVE PERSONALE TË PËRPUNUARA NGA SMILE HAIR CLINIC

Nga **Smile Hair Clinic**, në përputhje me KVKK-në dhe GDPR-në dhe dispozitat e tjera ligjore përkatëse, përpunohen të dhënat personale të Personit të Interesuar brenda qëllimeve dhe kushteve të përcaktuara në këtë Politikë, të cilat i përkasin kategorive të mëposhtme:

Informacion Identifikimi

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; i përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; informacion i përfshirë në dokumente si Leja e Drejtimit, Karta e Identitetit, Certifikata e Banimit, Pasaporta, Certifikata e Martesës.

Informacion Kontakti

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; i përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; si numri i telefonit, adresa, e-mail.

Informacion Personal

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; i përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; çdo e dhënë personale e përpunuar për të marrë informacione thelbësore për të drejtat personale të punonjësve tanë ose të personave fizikë që kanë marrëdhënie pune me Smile Hair Clinic.

Informacion i Veprimeve Ligjore

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; i përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; të dhënat tuaja personale të përpunuara në kuadër të përcaktimit, ndjekjes së kërkesave dhe të drejtave tona ligjore, përmbushjes së detyrimeve tona, si dhe detyrimeve tona ligjore dhe pajtueshmërisë me politikat e Smile Hair Clinic.

Informacion i Transaksioneve të Klientit

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm dhe i cili ndodhet në sistemin e regjistrimit të të dhënave; regjistrimet lidhur me përdorimin e produkteve dhe shërbimeve tona, si dhe udhëzimet dhe kërkesat e nevojshme për përdorimin e produkteve dhe shërbimeve nga klienti.

Informacion i Sigurisë Fizike të Vendit

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm dhe i cili ndodhet në sistemin e regjistrimit të të dhënave; regjistrimet dhe dokumentet e marra gjatë hyrjes në ambientin fizik dhe gjatë qëndrimit brenda ambientit fizik, lidhur me të dhënat personale.

Informacion i Sigurisë së Procesit

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm dhe i cili ndodhet në sistemin e regjistrimit të të dhënave; të dhënat personale të përpunuara për të siguruar sigurinë teknike, administrative, ligjore dhe tregtare gjatë kryerjes së aktiviteteve.

Financë

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; i përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; të dhënat personale të përpunuara lidhur me çdo rezultat financiar, dokument dhe regjistrim të krijuar sipas llojit të marrëdhënies ligjore të Smile Hair Clinic me personin e interesuar.

Përvoja Profesionale

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; i përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; të dhënat personale të përpunuara me qëllim matjen e performancës së punonjësve tanë ose të personave fizikë që kanë marrëdhënie pune me Kompaninë tonë, si dhe planifikimin dhe zbatimin e zhvillimit të karrierës së tyre në kuadër të politikës së burimeve njerëzore të Smile Hair Clinic.

Informacion i Marketingut

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; i përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; të dhënat personale të përpunuara për marketingun e personalizuar të produkteve dhe shërbimeve tona në përputhje me zakonet e përdorimit, pëlqimet dhe nevojat e personit të interesuar, si dhe raportet dhe vlerësimet e krijuara si rezultat i këtij përpunimi.

Regjistrime Vizuale dhe Dëgjimore

Informacion që i përket një personi fizik të identifikuar ose të identifikueshëm; e dhënë personale e përpunuar pjesërisht ose plotësisht automatikisht ose jo-automatikisht si pjesë e një sistemi regjistrimi të të dhënave; Shembull: fotografi dhe regjistrime kamerash (përveç regjistrimeve që hyjnë në fushën e Informacionit të Sigurisë Fizike të Vendit), regjistrime audio dhe të dhëna të përfshira në dokumente që janë kopje të dokumenteve që përmbajnë të dhëna personale.
Të Dhëna Personale të Natyrës së VeçantëTë dhëna lidhur me shëndetin dhe jetën seksuale, dënimet penale dhe masat e sigurisë.

kategoritë e të dhënave personale përpunohen.

IV. TRANSFERIMI I TË DHËNAVE PERSONALE

Transferimi i të dhënave kryhet me qëllime të tilla si sigurimi i përmbushjes së qëllimeve të veprimtarisë dhe themelimit të **Smile Hair Clinic**, sigurimi i ofrimit të shërbimeve të nevojshme për **Smile Hair Clinic** që merren si burime të jashtme nga furnitori dhe për kryerjen e veprimtarive tregtare të **Smile Hair Clinic**, sigurimi i zbatimit të politikave të burimeve njerëzore dhe të punësimit, përmbushja e detyrimeve dhe marrja e masave të nevojshme në kuadër të shëndetit dhe sigurisë në punë, dhe ofrimi i informacionit të nevojshëm institucioneve dhe organizatave publike të autorizuara.

Përveç rasteve kur KVKK, GDPR ose legjislacioni përkatës detyron transferimin e të dhënave personale te institucionet dhe organizatat administrative dhe gjyqësore, të dhënat personale të personave të interesuar nuk transferohen te persona të tjerë pa pëlqimin e qartë të personit të interesuar.

Megjithatë, në rastet kur ekziston një arsye ligjore, **Smile Hair Clinic** mund të transferojë të dhënat personale të Personit të Interesuar dhe të dhënat personale të natyrës së veçantë tek persona fizikë dhe juridikë të së drejtës private, aksionerë, furnitorë dhe institucione dhe organizata publike të autorizuara, si dhe palë të tjera të interesuara, duke marrë masat e nevojshme të sigurisë në përputhje me qëllimet e përpunimit të të dhënave personale, pa kërkuar pëlqimin e qartë. Në këtë drejtim, veprohet në përputhje me rregulloret e parashikuara në nenin 8 të KVKK-së dhe/ose nenet 6 dhe 8 dhe pjesën 5 të GDPR-së.

A. Transferimi i të Dhënave Personale

Në kuadër të KVKK-së, edhe pa Pëlqimin e Qartë të Personit të Interesuar, të dhënat personale mund të transferohen te palë të treta nga **Smile Hair Clinic**, duke treguar kujdesin e nevojshëm dhe duke marrë të gjitha masat e sigurisë të nevojshme, përfshirë metodat e parashikuara nga Bordi i KVK-së, nëse ekziston një ose më shumë nga kushtet e mëposhtme:

       

  • Aktivitetet përkatëse lidhur me transferimin e të dhënave personale janë parashikuar qartë në ligje.
       

  • Është e domosdoshme për mbrojtjen e jetës ose integritetit fizik të personit që nuk mund të shprehë pëlqimin e tij për shkak të pamundësisë faktike ose pëlqimi i të cilit nuk njihet ligjërisht, ose të një personi tjetër.
       

  • Transferimi i të dhënave personale është drejtpërdrejt i lidhur dhe i nevojshëm për krijimin ose ekzekutimin e një kontrate.
       

  • Transferimi i të dhënave personale është i domosdoshëm për përmbushjen e një detyrimi ligjor.
       

  • Të dhënat personale janë bërë publike nga Personi i Interesuar, me kusht që të transferohen në një mënyrë të kufizuar me qëllimin e bërjes publike.
       

  • Transferimi i të dhënave personale është i domosdoshëm për krijimin, ushtrimin ose mbrojtjen e të drejtave të **Smile Hair Clinic** ose të Personit të Interesuar ose të palëve të treta.
       

  • Është e domosdoshme të kryhet aktiviteti i transferimit të të dhënave personale për interesat legjitime të **Smile Hair Clinic**, pa dëmtuar të drejtat dhe liritë themelore të Personit të Interesuar.

Përveç sa më sipër, të dhënat personale mund të transferohen në vende të huaja që janë shpallur të kenë mbrojtje të mjaftueshme nga Bordi i KVK-së, nëse ekziston ndonjë nga kushtet e mësipërme. Në rast se nuk ekziston mbrojtje e mjaftueshme, të dhënat mund të transferohen pa Pëlqimin e Qartë të Personit të Interesuar në vende të huaja ku kontrollorët e të dhënave në Turqi dhe në vendin e huaj përkatës kanë marrë angazhim me shkrim për një mbrojtje të mjaftueshme dhe ku Bordi i KVK-së ka dhënë lejen, në përputhje me kushtet e transferimit të të dhënave të parashikuara në legjislacion.

Në kuadër të GDPR-së; qarkullimi i të dhënave personale brenda Bashkimit Evropian është i lirë në përputhje me nenet 6 dhe 8 të GDPR-së. Transferimi jashtë Bashkimit Evropian është i mundur siç rregullohet në Pjesën 5, ku përfshihen nenet 44 dhe 50. Në përputhje me nenin 44 të GDPR-së, kërkohet të sigurohet një nivel i duhur sigurie për një transferim jashtë Bashkimit Evropian. Në përputhje me nenin 45 të GDPR-së, kërkohet një vendim nga Komisioni i Bashkimit Evropian se vendi, rajoni ose sektori përkatës në atë vend ka një nivel të mjaftueshëm sigurie. Gjithashtu, në përputhje me nenin 46, është e mundur transferimi i të dhënave personale në vendin e tretë përkatës me kusht që kontrollori i të dhënave të sigurojë mjete efektive ligjore për personat e interesuar.

B. Transferimi i të Dhënave Personale të Natyrës së Veçantë

Të dhënat personale të natyrës së veçantë mund të transferohen nga **Smile Hair Clinic**, në përputhje me parimet e përcaktuara në këtë Politikë dhe duke marrë të gjitha masat teknike dhe administrative të nevojshme, përfshirë metodat që do të përcaktohen nga Bordi, dhe nëse ekzistojnë kushtet e mëposhtme:

       

  • Të dhënat personale të natyrës së veçantë, përveç atyre që lidhen me shëndetin dhe jetën seksuale, mund të përpunohen pa kërkuar **Pëlqimin e Qartë** të Personit të Interesuar, nëse parashikohet qartë në ligje, pra, nëse ka një dispozitë të qartë në ligjin përkatës lidhur me përpunimin e të dhënave personale. Përndryshe, do të merret Pëlqimi i Qartë i Personit të Interesuar.

 

       

  • Të dhënat personale të natyrës së veçantë që lidhen me shëndetin dhe jetën seksuale mund të përpunohen pa kërkuar pëlqimin e qartë, nga persona nën detyrimin e ruajtjes së sekretit ose nga institucione dhe organizata të autorizuara, me qëllim mbrojtjen e shëndetit publik, mjekësinë parandaluese, zbatimin e shërbimeve të diagnozës, trajtimit dhe kujdesit mjekësor, planifikimin dhe menaxhimin e shërbimeve shëndetësore dhe financimit. Përndryshe, do të merret Pëlqimi i Qartë i Personit të Interesuar.

 

Përveç sa më sipër, të dhënat personale mund të transferohen në vende të huaja me mbrojtje të mjaftueshme nëse ekziston ndonjë nga kushtet e mësipërme. Në rast mungese të mbrojtjes së mjaftueshme, të dhënat mund të transferohen në vende të huaja ku Kontrollori i të Dhënave / Përpunuesi i të Dhënave merr përsipër mbrojtje të mjaftueshme në përputhje me kushtet e transferimit të të dhënave të parashikuara në legjislacion.

 

Lidhur me transferimin e të dhënave personale të natyrës së veçantë, në kompaninë tonë është vënë në fuqi “Politika e Mbrojtjes së të Dhënave Personale të Natyrës së Veçantë”, dhe në punën tonë veprojmë në përputhje me dispozitat e kësaj politike dhe marrim masat e nevojshme. Pavarësisht nga arsyeja e përpunimit, gjatë proceseve të transferimit gjithmonë merren parasysh parimet e përgjithshme të përpunimit të të dhënave dhe sigurohet pajtueshmëria me këto parime.

 

V. ÇËSHTJET LIDHUR ME MBROJTJEN E TË DHËNAVE PERSONALE

**Smile Hair Clinic**, në përputhje me nenin 12 të KVKK-së dhe nenin 32 të GDPR-së, merr masat e nevojshme teknike dhe administrative për të siguruar një nivel të përshtatshëm sigurie për parandalimin e përpunimit të paligjshëm të të dhënave personale dhe aksesit të paligjshëm në to, si dhe për ruajtjen e të dhënave, dhe në këtë kuadër kryen ose porosit auditimet e nevojshme.

 

Për mbrojtjen e të dhënave personale në mjedise të sigurta, përdoren sisteme në përputhje me zhvillimet teknologjike. Sistemet teknike të sigurisë instalohen për zonat e ruajtjes, masat teknike të marra auditohen periodikisht nga mekanizmi i auditimit i përcaktuar nga **Smile Hair Clinic**, çështjet që paraqesin rrezik rivlerësohen dhe prodhohet zgjidhja e nevojshme teknologjike.

 

Në kontratat e lidhura nga **Smile Hair Clinic** me kompanitë përkatëse lidhur me ruajtjen e të dhënave personale, përfshihen dispozita që kërkojnë nga personat të cilëve u transferohen të dhënat personale të marrin masat e nevojshme të sigurisë për mbrojtjen e të dhënave personale dhe të sigurojnë respektimin e këtyre masave në organizatat e tyre, dhe në këtë drejtim veprohet në përputhje me dispozitat e Proçedurës së Smile Hair Clinic për Mbrojtjen e të Dhënave Personale në Marrëdhëniet me Palët e Treta.

 

Parimet e mbrojtjes së të dhënave të miratuara nga **Smile Hair Clinic** përfshijnë:

 

       

  • Informim i qartë i individëve se kush dhe si përdoren të dhënat e tyre personale,

 

       

  • Për këto qëllime, përpunimi i të dhënave personale në një shkallë minimale të nevojshme dhe mos përpunimi i të dhënave më tepër se sa është e nevojshme, pa dëmtuar të drejtat dhe liritë themelore të individëve,

 

       

  • Respektimi i të drejtave të Personit të Interesuar lidhur me të dhënat e tyre personale, përfshirë të drejtën e aksesit,

 

       

  • Mbajtja e një inventari të kategorive të të dhënave personale të përpunuara,

 

       

  • Mbajtja e të dhënave personale të sakta dhe, kur është e nevojshme, të përditësuara,

 

       

  • Përpunimi i të dhënave personale në mënyrë të ndershme dhe të ligjshme,

 

       

  • Përpunimi i të dhënave personale vetëm kur është qartazi i nevojshëm për qëllime legjitime korporative,

 

       

  • Ruajtja e të dhënave personale vetëm në kuadrin e periudhave të përcaktuara në rregulloret ligjore, detyrimet ligjore të **Smile Hair Clinic** ose interesat legjitime korporative, dhe në Politikën e Ruajtjes dhe Asgjësimit të të Dhënave Personale të Smile Hair Clinic,

 

       

  • Transferimi i të dhënave personale jashtë vendit, në kuadrin e parimeve të përcaktuara nga KVKK dhe GDPR,

 

       

  • Përcaktimi i një Komiteti me autoritet dhe përgjegjësi të veçanta lidhur me sistemin e mbrojtjes së të dhënave personale,

 

       

  • Zbatimi i përjashtimeve të lejuara sipas legjislacionit,

 

       

  • Përgatitja e kësaj Politike,

 

       

  • Marrja e të gjitha masave teknike dhe administrative të nevojshme të përcaktuara nga KVKK, GDPR dhe legjislacioni dytësor, si dhe nga Bordi, për të siguruar një nivel të përshtatshëm sigurie për të gjitha të dhënat personale,

 

       

  • Përpunimi vetëm i të dhënave personale relevante dhe të përshtatshme.

 

A. Aktivitetet Trajnuese

**Smile Hair Clinic** u jep punonjësve të saj trajnimet e nevojshme lidhur me mbrojtjen e të dhënave personale në kuadër të Politikave dhe Rregulloreve e Procedurave të KVKK & GDPR. Në trajnime, theksohen veçanërisht përkufizimet dhe praktikat lidhur me mbrojtjen e të dhënave personale të natyrës së veçantë. Nëse punonjësi i **Smile Hair Clinic** ka akses në të Dhënat Personale fizikisht ose në mjedis kompjuterik, Kompania jonë i jep trajnim punonjësit përkatës specifikisht për këto aksese (p.sh. programin kompjuterik të aksesuar).

 

**Smile Hair Clinic** siguron që punonjësit e saj të trajnohen dhe të bëhen njoftimet e nevojshme për të rritur ndërgjegjësimin për parandalimin e përpunimit të paligjshëm të të dhënave personale, aksesit të paligjshëm në to dhe ruajtjen e të dhënave.

 

B. Aktivitetet e Auditimit

**Smile Hair Clinic** ka të drejtën të auditojë rregullisht, pa asnjë njoftim paraprak, në çdo kohë dhe ex officio, pajtueshmërinë e të gjithë punonjësve, departamenteve dhe furnitorëve të Kompanisë me këtë Politikë dhe Rregulloret e KVKK & GDPR, dhe në këtë kuadër kryen ose porosit auditimet rutinë të nevojshme. Rezultatet e këtyre auditimeve vlerësohen në kuadrin e funksionimit të brendshëm të Kompanisë dhe kryhen aktivitetet e nevojshme për përmirësimin e masave të marra.

 

 

VI. RUAJTJA DHE SHKATËRRIMI I TË DHËNAVE PERSONALE

**Smile Hair Clinic** ruan të dhënat personale në përputhje me kohëzgjatjen e nevojshme për qëllimin e përpunimit dhe periudhat minimale të parashikuara në legjislacionin përkatës. Në këtë kuadër, së pari përcaktohet nëse legjislacioni përkatës parashikon një periudhë ruajtjeje për të dhënat personale, dhe nëse është përcaktuar një periudhë, veprohet në përputhje me të. Nëse nuk ka një periudhë në legjislacion, të dhënat personale ruhen për aq kohë sa është e nevojshme për qëllimin për të cilin janë përpunuar. Në fund të periudhave të përcaktuara të ruajtjes, të dhënat personale shkatërrohen në përputhje me periudhat periodike të asgjësimit të përcaktuara në Politikën e Ruajtjes dhe Asgjësimit të të Dhënave Personale të Smile Hair Clinic ose në përputhje me kërkesën e Personit të Interesuar, dhe me metodat e përcaktuara të asgjësimit (fshirje dhe/ose asgjësim dhe/ose anonimizim).

 

Për informacion të detajuar, mund të aksesoni Politikën e Ruajtjes dhe Asgjësimit të të Dhënave Personale të Smile Hair Clinic në adresën [www.smilehairclinic.com](http://www.smilehairclinic.com/).

 

VII. INFORMIMI DHE NDRIÇIMI I PERSONIT TË INTERESUAR

**Smile Hair Clinic**, në përputhje me KVKK-në, GDPR-në dhe rregulloret dytësore, ndriçon Personin e Interesuar. Në këtë kuadër, nëse të dhënat personale merren nga vetë Personi i Interesuar, gjatë marrjes; nëse nuk merren nga Personi i Interesuar, brenda një periudhe të arsyeshme pas marrjes së të dhënave personale; por në çdo rast, pa varur nga kërkesa e Personit të Interesuar, Personit të Interesuar i shpjegohen:

 

       

  • Identiteti i **Smile Hair Clinic**,

 

       

  • Qëllimi për të cilin do të përpunohen të dhënat personale,

 

       

  • Kujt dhe për çfarë qëllimesh mund t’i transferohen,

 

       

  • Metoda e mbledhjes së të dhënave personale (cila nga metodat, plotësisht ose pjesërisht automatike, ose jo-automatike si pjesë e një sistemi regjistrimi të të dhënave, është përdorur),

 

       

  • Baza ligjore e mbledhjes së të dhënave personale,

 

       

  • Të drejtat e tjera të Personit të Interesuar të numëruara në KVKK ose GDPR.

Duhet të sigurohet që ndriçimi i mësipërm, përveç sa më sipër, të përfshijë domosdoshmërisht të drejtat e Personit të Interesuar të numëruara në KVKK, GDPR dhe këtë Politikë. Gjatë ndriçimit merren parasysh pikat e mëposhtme:

 

       

  • Informacionet në kuadër të ndriçimit realizohen duke përdorur një gjuhë të qartë dhe të thjeshtë. Nuk përdoren shprehje që krijojnë përshtypjen se të dhënat personale përkatëse mund të përpunohen edhe për qëllime të tjera që mund të shfaqen në të ardhmen.

 

       

  • Ndriçimi mund të bëhet me gojë, me shkrim, përmes regjistrimit zanor nëpërmjet qendrës së thirrjeve, nëpërmjet mjeteve të ndryshme fizike ose elektronike, mund të bëhet një drejtim në faqen e internetit ku ndodhen tekstet e ndriçimit të të dhënave personale dhe në mjete të tjera që mund të shpallen më vonë. Seksioni përkatës që informon dhe përmbush detyrimin e ndriçimit merr masat për ta provuar këtë në mënyrë të ligjshme dhe procedurale.

 

       

  • Nëse qëllimi i përpunimit të të dhënave i përcaktuar në ndriçim ndryshon gjatë marrjes së një të dhëne personale, detyrimi i ndriçimit për këtë qëllim të ri kryhet gjithashtu në mënyrë të veçantë sipas procedurave të parashikuara më sipër.

 

       

  • Nëse të dhënat personale të marra do të përdoren vetëm për qëllime komunikimi me Personin e Interesuar, ndriçimi mund të bëhet në momentin e kontaktit të parë.

 

       

  • Nëse të dhënat personale të marra do të transferohen te palë të treta, sigurohet që ndriçimi të kryhet më së voni në momentin e transferimit të parë të të dhënave personale.

 

VIII. TË DREJTAT E PERSONIT TË INTERESUAR DHE USHTRIMI I KËTYRE TË DREJTAVE

Të drejtat ligjore që Personi i Interesuar mund të ushtrojë lidhur me të dhënat personale janë renditur më poshtë:

 

       

  • Të mësojë nëse të dhënat e tij personale janë përpunuar,

 

       

  • Të kërkojë informacion nëse të dhënat personale janë përpunuar,

 

       

  • Të mësojë qëllimin e përpunimit të të dhënave të tij personale dhe nëse ato janë përdorur në përputhje me qëllimin,

 

       

  • Të mësojë palët e treta të cilave i janë transferuar të dhënat e tij personale, brenda ose jashtë vendit,

 

       

  • Në rast se të dhënat tuaja personale janë përpunuar në mënyrë të paplotë ose të pasaktë, të kërkojë korrigjimin e tyre dhe, në këtë kuadër, të kërkojë njoftimin e veprimit të kryer te palët e treta të cilave u janë transferuar të dhënat personale,

 

       

  • Në rast se shkaqet që kërkojnë përpunimin e të dhënave personale zhduken, pavarësisht se janë përpunuar në përputhje me ligjin dhe dispozitat e tjera ligjore përkatëse, të kërkojë fshirjen, asgjësimin ose anonimizimin e të dhënave personale dhe, në këtë kuadër, të kërkojë njoftimin e veprimit të kryer te palët e treta të cilave u janë transferuar të dhënat personale,

 

       

  • Të kundërshtojë një rezultat të pafavorshëm që rezulton nga analiza e të dhënave të përpunuara ekskluzivisht përmes sistemeve automatike,

 

       

  • Të kërkojë dëmshpërblim në rast se ka pësuar dëme për shkak të përpunimit të paligjshëm të të dhënave të tij personale.

 

       

  • Transferimi i të dhënave personale te një kontrollor tjetër i të dhënave i kërkuar nga personi i interesuar (e drejta e portabilitetit të të dhënave)

 

Nëse Personi i Interesuar është rezident i Turqisë, ai mund t’i drejtohet **Smile Hair Clinic** me kërkesat e tij lidhur me të drejtat e përmendura në këtë nen, duke plotësuar Formulari i Aplikimit të Smile Hair Clinic në mënyrë të shkruar, ose duke përdorur adresën e Postës Elektronike të Regjistruar (KEP), Nënshkrimin Elektronik të Sigurt, Nënshkrimin Mobil ose adresën e-mail të njoftuar më parë dhe të regjistruar në sistemin tonë, me kusht që të bëhet në gjuhën turke sipas Njoftimit Nr. 30356 mbi Procedurat dhe Parimet e Aplikimit te Kontrollori i të Dhënave. Nëse është rezident i Evropës, mund ta bëjë kërkesën në anglisht.

 

IX. PËRGJIGJA E SMILE HAIR CLINIC NDAJ APLIKIMEVE

**Smile Hair Clinic** merr të gjitha masat e nevojshme teknike dhe administrative për të përfunduar aplikimet e bëra nga Personi i Interesuar në mënyrë efektive, ligjore dhe në përputhje me rregullin e ndershmërisë.

 

Aplikimet e Personit të Interesuar mund të pranohen ose të refuzohen duke shpjeguar arsyen. Përgjigja ndaj aplikimit të Personit të Interesuar mund t’i njoftohet Personit të Interesuar me shkrim ose në mjedis elektronik.

 

Në rast se Personi i Interesuar i përcjell **Smile Hair Clinic** kërkesën e tij lidhur me të drejtat e përfshira në kreun VIII të Politikës, me titull “Të drejtat e Personit të Interesuar dhe Ushtrimi i Këtyre të Drejtave”, në përputhje me procedurat e përmendura, kërkesa përkatëse do të përfundojë pa pagesë në kohën më të shkurtër dhe brenda 30 (tridhjetë) ditësh. Megjithatë, nëse veprimi kërkon një kosto shtesë dhe plotësohen kushtet e përcaktuara nga Bordi i KVK-së, mund të kërkohet tarifa sipas tarifës.

 

 

X. HYRJA NË FUQI DHE PERIODA E PËRDITËSIMIT TË POLITIKËS

Kjo Politikë, e rregulluar nga **Smile Hair Clinic**, ka hyrë në fuqi më 01.05.2021 dhe, në rast të rinovimit të të gjithë Politikës ose të artikujve të caktuar, do të kryhen përditësimet e nevojshme.

 

Zbatimin, përditësimin dhe shpalljen e kësaj Politike e kryen Komiteti. Politika publikohet në faqen e internetit të **Smile Hair Clinic**.