Kamu Otoritesi Veri Talepleri Politikası
Bu politika, Buzlancer Teknoloji Dijital Dönüşüm ve Yazılım A.Ş.'nin ("Buzlancer"), SmilesX platformunda işlenen kişisel verilere ilişkin olarak kamu otoritelerinden (kolluk kuvvetleri, mahkemeler, idari merciler ve ulusal güvenlik makamları dahil) gelen veri taleplerini nasıl ele aldığını açıklar.
1. Hukuka uygunluk incelemesi
Kamu otoritesinden gelen her veri talebi, yanıtlanmadan önce hukuka uygunluk yönünden incelenir. Talebin yetkili bir merci tarafından, geçerli bir hukuki dayanakla ve usulüne uygun şekilde yapılıp yapılmadığı hukuk danışmanımızla birlikte değerlendirilir. Bu koşulları taşımayan talepler yanıtlanmaz.
2. Hukuka aykırı taleplere itiraz
Hukuka aykırı, yetkisiz ya da kapsamı belirsiz olduğunu değerlendirdiğimiz taleplere mevcut hukuki yollar çerçevesinde itiraz ederiz ve talebin daraltılmasını ya da geri çekilmesini isteriz.
3. Veri minimizasyonu
Hukuken yanıtlanması zorunlu taleplerde yalnızca talebin kapsamıyla sınırlı, gerekli olan asgari veri paylaşılır. Talep kapsamı dışındaki hiçbir kişisel veri paylaşılmaz.
4. Kayıt ve belgeleme
Alınan her talep; talebin içeriği, talep eden merci, yapılan hukuki değerlendirme, verilen yanıt ve paylaşılan verinin kapsamı ile birlikte kayıt altına alınır ve saklanır.
5. Veri sorumlusunun bilgilendirilmesi
SmilesX'te hasta verilerinin veri sorumlusu ilgili kliniktir. Hukuken yasaklanmadığı sürece, kliniğin hastalarına ilişkin bir kamu otoritesi talebi hakkında ilgili klinik bilgilendirilir.
Government Data Request Policy (English summary)
This policy describes how Buzlancer Teknoloji Dijital Dönüşüm ve Yazılım A.Ş. ("Buzlancer") handles requests from public authorities for personal data processed on the SmilesX platform.
- Legality review: every request is reviewed with legal counsel for proper legal basis, authority and form before any response. Requests failing this review are not fulfilled.
- Challenging unlawful requests: we object to requests we consider unlawful, unauthorized or overly broad, and seek their narrowing or withdrawal through available legal remedies.
- Data minimization: where a response is legally required, we disclose only the minimum data strictly within the scope of the request.
- Documentation: every request, the legal reasoning, the parties involved and our response are documented and retained.
- Controller notification: clinics are the data controllers of their patients' data; unless legally prohibited, the affected clinic is notified of requests concerning its patients.
To date, Buzlancer has not received any national security data requests from public authorities. Contact: support@buzlancer.com
Ayrıca bkz. Gizlilik Politikası · Veri Silme Talebi.