سياسة الخصوصية
آخر تحديث: سبتمبر 2026
تُشغِّل مجموعة Koru Health Group («Koru» أو «نحن» أو «لنا» أو «الخاصة بنا») الموقع الإلكتروني koruhospital.com («الموقع الإلكتروني») بغرض تقديم معلومات عن مستشفانا وأقسامنا الطبية وأطبائنا وخدمات المرضى الدوليين، ولتمكين المرضى المحتملين من التواصل معنا أو طلب موعد أو تقييم أولي عن بُعد.
نحن ملتزمون بحماية خصوصية وأمن البيانات الشخصية لكل شخص يزور موقعنا الإلكتروني أو يتواصل معنا. توضح سياسة الخصوصية هذه البيانات الشخصية التي نجمعها، وأسباب معالجتها والأساس القانوني لذلك، والجهات التي نشاركها معها، ومدة احتفاظنا بها، وكيفية نقلها دولياً، والحقوق التي تتمتعون بها.
ونظراً لأننا نستقبل مرضى من بلدان عديدة، فقد صُممت هذه السياسة لتمتثل لكل من:
- القانون التركي لحماية البيانات الشخصية رقم 6698 («KVKK») ولوائحه الثانوية، بما في ذلك اللائحة الخاصة بنقل البيانات الشخصية إلى الخارج؛ و
- اللائحة العامة لحماية البيانات في الاتحاد الأوروبي (EU) 2016/679 («GDPR»)، التي تنطبق علينا بموجب المادة 3(2) من اللائحة العامة لحماية البيانات (GDPR) بقدر ما نقدم خدماتنا لأفراد موجودين في الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية («الاتحاد الأوروبي/المنطقة الاقتصادية الأوروبية») أو نراقب سلوكهم من خلال هذا الموقع الإلكتروني.
يُرجى قراءة هذه السياسة بعناية. هذه السياسة إشعار معلومات وليست عقداً: فاستخدامكم للموقع الإلكتروني لا يشكل قبولاً لهذه السياسة، ونحن لا نعتبر مواصلة التصفح موافقةً على أي معالجة تستلزم الموافقة. وحيثما يشترط القانون موافقتكم — على سبيل المثال لمعالجة البيانات الصحية التي تقدمونها عبر نماذجنا، أو لملفات تعريف الارتباط غير الضرورية — فإننا نطلب تلك الموافقة بشكل منفصل وصريح (من خلال بيان موافقة مخصص في النموذج المعني، أو من خلال شريط ملفات تعريف الارتباط)، ويجوز لكم رفضها أو سحبها في أي وقت. لا تحل هذه السياسة محل سياسة ملفات تعريف الارتباط وشروط الاستخدام وإخلاء المسؤولية الطبية الخاصة بنا، بل ينبغي قراءتها معها.
1. مراقب البيانات وبيانات الاتصال
مراقب البيانات المسؤول عن معالجة البيانات الشخصية الموصوفة في هذه السياسة هو:
- مراقب البيانات: Koru Health Group Erer Sağlık ve Eğitim Kurumları İşletmeciliği A.Ş.
- العنوان المسجل: Kizilirmak Mah. 1450. Sokak No:13, Cukurambar, Cankaya/Ankara, Türkiye
- رقم MERSIS: [MERSIS NUMBER TO BE COMPLETED BY HOSPITAL]
- البريد الإلكتروني: [email protected] (عنوان الاتصال المركزي لمجموعة Koru Health Group)
- الموقع الإلكتروني: koruhospital.com
2. مسؤول حماية البيانات (DPO)
بصفتنا مؤسسة تعالج بيانات صحية على نطاق واسع، فقد عيّنا مسؤولاً لحماية البيانات بالمعنى المقصود في المادة 37 من اللائحة العامة لحماية البيانات (GDPR). يمكنكم التواصل مع مسؤول حماية البيانات لدينا بشأن أي سؤال يتعلق بهذه السياسة أو بمعالجة بياناتكم الشخصية:
- مسؤول حماية البيانات: [NAME TO BE COMPLETED BY HOSPITAL]
- البريد الإلكتروني: [DPO E-MAIL TO BE COMPLETED BY HOSPITAL — e.g. [email protected]]
3. الممثل في الاتحاد الأوروبي (المادة 27 من اللائحة العامة لحماية البيانات)
نظراً لأننا مؤسَّسون خارج الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية ونعالج بيانات شخصية لأفراد موجودين في الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية، فقد عيّنا ممثلاً في الاتحاد الأوروبي وفقاً للمادة 27 من اللائحة العامة لحماية البيانات (GDPR). ويجوز للمقيمين في الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية وللسلطات الرقابية مخاطبة الممثل بالإضافة إلى الاتصال بنا مباشرةً أو بدلاً منه:
- الممثل في الاتحاد الأوروبي: [NAME AND ADDRESS OF APPOINTED EU REPRESENTATIVE TO BE COMPLETED BY HOSPITAL]
- البريد الإلكتروني: [TO BE COMPLETED BY HOSPITAL]
4. البيانات الشخصية التي نجمعها
نحن لا نجمع سوى البيانات الشخصية الكافية وذات الصلة والمقتصرة على ما هو ضروري للأغراض الموصوفة في هذه السياسة. وبحسب طريقة تفاعلكم مع الموقع الإلكتروني، قد نعالج فئات البيانات التالية:
4.1 البيانات التي تقدمونها لنا مباشرةً
- بيانات الهوية والاتصال: الاسم، واسم العائلة، وتاريخ الميلاد، والجنسية، وبلد الإقامة، ورقم الهاتف، وعنوان البريد الإلكتروني، واللغة المفضلة.
- بيانات الاستفسار والمواعيد: القسم أو الطبيب أو العلاج الذي يهمكم، والتواريخ المفضلة، والتفضيلات المتعلقة بالسفر، والمحتوى النصي الحر لرسالتكم.
- البيانات الصحية (بيانات من الفئات الخاصة): أي معلومات عن حالتكم الطبية أو أعراضكم أو تشخيصكم أو تاريخكم المرضي أو الأدوية الحالية أو نتائج الفحوصات أو التصوير الطبي أو التقارير الطبية التي تختارون مشاركتها معنا عبر نماذج الاتصال/المواعيد الخاصة بنا، أو عبر البريد الإلكتروني، أو عبر قنوات المراسلة التي تبادرون باستخدامها، بغرض الحصول على تقييم أولي أو التخطيط لعلاجكم.
يُرجى مشاركة المعلومات الصحية الضرورية لاستفساركم فقط. المعلومات المقدمة عبر نماذج الموقع الإلكتروني أو البريد الإلكتروني لا تشكل جزءاً من سجل طبي رسمي إلى أن يتم تسجيلكم كمريض في مستشفانا، ولا ينبغي مطلقاً استخدام قنوات التواصل الإلكترونية لحالات الطوارئ الطبية.
4.2 البيانات التي نجمعها تلقائياً
- البيانات التقنية وبيانات الاستخدام: عنوان IP، والموقع التقريبي المستنتج من عنوان IP، ونوع الجهاز والمتصفح، ونظام التشغيل، والصفحات المُحيلة، والصفحات التي تمت زيارتها، وتاريخ الزيارات ووقتها، والتفاعلات مع الموقع الإلكتروني.
- بيانات ملفات تعريف الارتباط والتتبع: البيانات المجمعة عبر ملفات تعريف الارتباط والتقنيات المشابهة، بما في ذلك أدوات التحليلات والإعلانات التابعة لأطراف ثالثة (Google Analytics وYandex Metrika وMeta Pixel)، فقط حيثما يسمح القانون بذلك، وفيما يخص ملفات تعريف الارتباط غير الضرورية، فقط بموافقتكم المسبقة المُعطاة عبر شريط ملفات تعريف الارتباط الخاص بنا. ترد التفاصيل، بما في ذلك كيفية سحب الموافقة في أي وقت، في سياسة ملفات تعريف الارتباط الخاصة بنا.
4.3 البيانات التي نتلقاها من أطراف ثالثة (المادة 14 من اللائحة العامة لحماية البيانات)
في بعض الحالات نتلقى بياناتكم الشخصية من مصادر غيركم، على سبيل المثال:
- جهة تيسير خدمات المرضى الدوليين أو وكالة سياحة علاجية أو شركة مساعدة تتصرف نيابةً عنكم؛
- طبيب مُحيل أو مستشفى في بلدكم؛
- شركة التأمين الخاصة بكم أو سفارتكم، عندما تشارك في ترتيب علاجكم؛
- أحد أفراد الأسرة أو مرافق يتواصل معنا نيابةً عنكم (نطلب منهم عدم القيام بذلك إلا بعلمكم).
وحيثما نحصل على بياناتكم بهذه الطريقة، سنزودكم بالمعلومات التي تقتضيها المادة 14 من اللائحة العامة لحماية البيانات (GDPR) في موعد أقصاه أول اتصال بكم، وتسري هذه السياسة على تلك البيانات كذلك.
5. أغراض المعالجة والأسس القانونية
نعالج بياناتكم الشخصية للأغراض التالية، استناداً في كل منها إلى الأسس القانونية المبينة أدناه (المادة 6 من اللائحة العامة لحماية البيانات (GDPR)، وبالنسبة للبيانات الصحية إضافةً إلى ذلك المادة 9 من اللائحة العامة لحماية البيانات؛ وتسري بالتوازي الأسس المقابلة بموجب المادتين 5 و6 من قانون KVKK):
| الغرض | فئات البيانات | الأساس القانوني (GDPR) |
|---|---|---|
| الرد على استفساراتكم، وتقديم معلومات عن خدماتنا، وإدارة طلبات المواعيد أو الاستشارات | بيانات الهوية والاتصال والاستفسار | المادة 6(1)(ب) — خطوات تُتخذ بناءً على طلبكم قبل إبرام عقد؛ المادة 6(1)(و) — مصلحتنا المشروعة في الرد على الاستفسارات الموجهة إلينا |
| إجراء تقييم طبي أولي، والحصول على رأي طبيب بشأن مدى الملاءمة للعلاج، وإعداد خطة علاج وتقدير للتكلفة | بيانات الهوية والاتصال والاستفسار والبيانات الصحية | المادة 6(1)(ب) مقترنةً بـالمادة 9(2)(أ) — موافقتكم الصريحة، وعند نشوء علاقة رعاية، المادة 9(2)(ح) — تقديم الرعاية الصحية والتشخيص الطبي والعلاج من قِبل مهنيين خاضعين لواجب السرية المهنية أو تحت مسؤوليتهم |
| تقديم الخدمات الطبية بعد أن تصبحوا مرضى لدينا (التسجيل، والتشخيص، والعلاج، والمتابعة، وإصدار الفواتير) | بيانات الهوية والاتصال والبيانات الصحية وبيانات التأمين والفوترة | المادة 6(1)(ب)، والمادة 6(1)(ج) — الالتزامات القانونية بموجب التشريعات الصحية التركية، والمادة 9(2)(ح)؛ وتُطبق في المستشفى عملية منفصلة لإعلام المريض والحصول على موافقته |
| تنسيق خدمات السفر والإقامة والترجمة الشفوية والمرافقين للمرضى الدوليين | بيانات الهوية والاتصال وبيانات الاستفسار الضرورية | المادة 6(1)(ب)؛ ولا تُشارك البيانات الصحية مع المترجمين الشفويين والمنسقين إلا بالقدر الضروري وبموجب التزامات بالسرية، استناداً إلى المادة 9(2)(أ)/(ح) |
| إرسال اتصالات تسويقية أو نشرات إخبارية أو تحديثات عن الخدمات إليكم | بيانات الهوية والاتصال | المادة 6(1)(أ) — موافقتكم فقط. تُطلب الموافقة التسويقية بشكل منفصل عن أي موافقة تتعلق باستفساركم الطبي، ولا تُعد أبداً شرطاً لتلقي الرعاية، ويمكن سحبها في أي وقت (انظر القسم 10) |
| تحليلات الموقع الإلكتروني، وقياس الأداء، وقياس الإعلانات — حيثما كان مفعلاً — (Google Analytics وYandex Metrika وMeta Pixel) | البيانات التقنية وبيانات الاستخدام وبيانات ملفات تعريف الارتباط | المادة 6(1)(أ) — موافقتكم المُعطاة عبر شريط ملفات تعريف الارتباط؛ وتستند ملفات تعريف الارتباط الضرورية للغاية إلى المادة 6(1)(و). ونحن لا نربط عمداً بيانات التحليلات أو الإعلانات بمعلوماتكم الصحية |
| ضمان أمن الموقع الإلكتروني وأنظمة تقنية المعلومات لدينا، ومنع الاحتيال وإساءة الاستخدام | البيانات التقنية وبيانات الاستخدام | المادة 6(1)(و) — مصلحتنا المشروعة في أمن الشبكات والمعلومات |
| إثبات المطالبات القانونية أو ممارستها أو الدفاع عنها، والامتثال للالتزامات القانونية (الضرائب، والصحة، والاعتماد، والطلبات الرسمية) | جميع الفئات ذات الصلة | المادة 6(1)(ج)، والمادة 6(1)(و)، والمادة 9(2)(و) |
وحيثما نستند إلى المصالح المشروعة (المادة 6(1)(و))، فقد قدّرنا أن مصالحنا لا تتغلب عليها حقوقكم وحرياتكم؛ ويجوز لكم الاعتراض على هذه المعالجة على النحو الموصوف في القسم 10. إن تقديم بيانات الهوية والاتصال في نماذجنا ضروري لكي نتمكن من الرد عليكم — فإذا لم تقدموها، لن نتمكن من معالجة استفساركم. أما تقديم البيانات الصحية في مرحلة الاستفسار فهو أمر اختياري؛ غير أنه بدونها قد يتعذر على أطبائنا تقديم تقييم أولي ذي قيمة.
6. بيانات الفئات الخاصة (الصحية) — الموافقة الصريحة والضمانات الإضافية
تُعد البيانات الصحية فئة خاصة من البيانات الشخصية بموجب المادة 9 من اللائحة العامة لحماية البيانات (GDPR) والمادة 6 من قانون KVKK. الأساس القانوني الرئيسي لمعالجة البيانات الصحية التي تقدمونها عبر هذا الموقع الإلكتروني هو موافقتكم الصريحة (المادة 9(2)(أ) من اللائحة العامة لحماية البيانات؛ والمادة 6(2) من قانون KVKK)، مكمَّلاً — عند نشوء علاقة رعاية — بالمادة 9(2)(ح) من اللائحة العامة لحماية البيانات (تقديم الرعاية الصحية من قِبل مهنيين ملزمين بالسرية المهنية).
كيفية إعطاء موافقتكم الصريحة: قبل أن تتمكنوا من إرسال نموذج قد يتضمن معلومات صحية، يُعرض عليكم بيان موافقة موجز وخانة اختيار منفصلة وغير مؤشَّرة مسبقاً (أو خطوة إيجابية معادلة). ولا تُعطون موافقتكم الصريحة على معالجة البيانات الصحية التي تختارون مشاركتها، وعلى نقلها إلى Türkiye على النحو الموصوف في القسم 8، إلا من خلال تأكيدكم الفعلي لذلك البيان. كما يُعامل إرسال معلومات صحية إلينا عبر البريد الإلكتروني أو عبر قناة مراسلة تبادرون باستخدامها على أنه معالجة قائمة على فعلكم الصريح والإيجابي بمشاركة تلك المعلومات بغرض الحصول على تقييم أولي؛ وإذا ساوركم شك، فيُرجى استخدام نماذج الموقع الإلكتروني التي توثّق موافقتكم.
كيفية سحب موافقتكم: يجوز لكم سحب موافقتكم الصريحة في أي وقت، مجاناً وبأثر مستقبلي، بالكتابة إلى [email protected] أو إلى مسؤول حماية البيانات (القسم 2)، أو باستخدام أي آلية سحب مبيّنة في النموذج المعني. وعند السحب سنوقف المعالجة القائمة على الموافقة ونحذف البيانات الصحية ذات الصلة أو نجعلها مجهولة الهوية، ما لم يُلزمنا التزام قانوني بالاحتفاظ (على سبيل المثال الاحتفاظ الإلزامي بالسجلات الطبية للمرضى المسجلين) بالاحتفاظ بها. ولا يمس السحب مشروعية المعالجة التي تمت قبله.
كما نطبق على البيانات الصحية أوجه الحماية المعززة التالية:
- نعالج البيانات الصحية المقدمة عبر الموقع الإلكتروني فقط لأغراض التقييم الأولي والتخطيط للعلاج وتقديم الرعاية الصحية — وليس أبداً لأغراض التسويق أو الإعلان.
- لا يمكن الوصول إلى البيانات الصحية إلا للطاقم الطبي المصرح له ولمنسقي المرضى الدوليين والمترجمين الشفويين الملزمين بالتزامات سرية قانونية وتعاقدية.
- تُنقل جميع نماذج الموقع الإلكتروني عبر اتصالات مشفّرة (SSL/TLS).
- نحن لا نستخدم أدوات التحليلات أو وحدات البكسل الإعلانية على الصفحات بطريقة يُقصد بها جمع معلومات صحية، ونهيئ هذه الأدوات بحيث لا تعمل إلا بعد موافقتكم على ملفات تعريف الارتباط.
7. متلقو البيانات الشخصية
نحن لا نشارك البيانات الشخصية إلا عند الضرورة، وعلى أساس الحاجة إلى المعرفة، وبضمانات تعاقدية وتقنية مناسبة. وبحسب الغرض، قد يشمل المتلقون أو فئات المتلقين ما يلي:
- داخل مجموعة Koru Health Group: أطباؤنا وأقسامنا السريرية وفريق خدمات المرضى الدوليين والموظفون الإداريون.
- شركاء الخدمات الصحية: المختبرات الخارجية ومراكز التصوير والأخصائيون المستشارون المشاركون في تقييمكم أو علاجكم.
- المترجمون الشفويون ومنسقو المرضى الذين يساعدون في تواصلكم مع فريقنا الطبي.
- شركات التأمين ومقدمو خدمات المساعدة، عندما تطلبون منا العمل معهم أو عندما يتولون ترتيب علاجكم.
- جهات تيسير السياحة العلاجية أو الأطباء المُحيلون، عندما يشاركون في رعايتكم بعلمكم.
- مقدمو الخدمات (معالجو البيانات): استضافة تقنية المعلومات، وصيانة الموقع الإلكتروني، ومنصات البريد الإلكتروني والاتصالات، وأنظمة المواعيد/إدارة علاقات العملاء (CRM)، وخدمات الترجمة، الذين يتصرفون بناءً على تعليماتنا الموثقة بموجب اتفاقيات معالجة بيانات (المادة 28 من اللائحة العامة لحماية البيانات).
- مقدمو خدمات التحليلات والإعلانات: Google (Google Analytics) وYandex (Yandex Metrika) وMeta (Meta Pixel)، فيما يخص بيانات ملفات تعريف الارتباط المعالجة بموافقتكم، على النحو الموصوف في سياسة ملفات تعريف الارتباط الخاصة بنا. وقد يتصرف هؤلاء المقدمون بصفتهم مراقبين مستقلين أو مشتركين فيما يتعلق ببعض عمليات المعالجة.
- السلطات العامة والمحاكم، عندما يكون الإفصاح مطلوباً بموجب القانون الواجب التطبيق (على سبيل المثال التزامات الإبلاغ لوزارة الصحة التركية) أو بموجب طلب رسمي ملزم.
نحن لا نبيع البيانات الشخصية، ولا نشارك البيانات الصحية مع أطراف ثالثة لأغراضها التسويقية الخاصة.
8. عمليات نقل البيانات الدولية
نظراً لأننا موجودون في Türkiye ونخدم مرضى من جميع أنحاء العالم، فإن بياناتكم الشخصية ستُنقل عبر الحدود. ونوضح أدناه كلا اتجاهي النقل.
8.1 عمليات النقل من الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية إلى Türkiye
تُعد Türkiye «بلداً ثالثاً» لأغراض اللائحة العامة لحماية البيانات (GDPR) وهي غير مشمولة بقرار ملاءمة صادر عن المفوضية الأوروبية. وهذا يعني أنه عندما تقدمون، بصفتكم أشخاصاً موجودين في الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية، بيانات شخصية (بما فيها البيانات الصحية) عبر هذا الموقع الإلكتروني، فإن تلك البيانات تُنقل إلى Türkiye بموجب الضمانات والاستثناءات المنصوص عليها في الفصل الخامس من اللائحة العامة لحماية البيانات:
- عندما نتلقى بيانات شخصية من شركاء مقرهم في الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية (مثل الأطباء المُحيلين وشركات التأمين وجهات التيسير) على أساس بنيوي، يخضع النقل لـالبنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية (SCCs، المادة 46(2)(ج) من اللائحة العامة لحماية البيانات)، مكمَّلةً عند الاقتضاء بتدابير تقنية وتنظيمية إضافية. ويجوز لكم طلب نسخة من البنود ذات الصلة (بعد حجب الشروط التجارية) عبر بيانات الاتصال الواردة في القسم 1.
- وعندما ترسلون إلينا بياناتكم بأنفسكم مباشرةً لطلب تقييم أولي أو علاج، يستند النقل إضافةً إلى ذلك إلى الاستثناءات المنصوص عليها في المادة 49(1)(أ) من اللائحة العامة لحماية البيانات (موافقتكم الصريحة على النقل، بعد إبلاغكم بالمخاطر المحتملة للنقل إلى بلد لا يتمتع بقرار ملاءمة) والمادة 49(1)(ب)/(ج) من اللائحة العامة لحماية البيانات (يكون النقل ضرورياً لخطوات سابقة للتعاقد تُتخذ بناءً على طلبكم أو لتنفيذ عقد مُبرم لمصلحتكم).
ومنعاً لأي لبس، فإن عمليات النقل من الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية إلى Türkiye يحكمها حصراً الفصل الخامس من اللائحة العامة لحماية البيانات على النحو الموصوف أعلاه — أي ضمانات المادة 46 (مثل البنود التعاقدية القياسية) حيثما انطبقت و/أو استثناءات المادة 49(1)، وبوجه خاص موافقتكم الصريحة بموجب المادة 49(1)(أ). أما اللائحة التركية الخاصة بنقل البيانات الشخصية إلى الخارج فتحكم الاتجاه المعاكس — أي عمليات النقل من Türkiye إلى الخارج (انظر القسم 8.2) — وليست آلية قانونية لهذا النقل الوارد.
يُرجى العلم بأن قانون حماية البيانات في Türkiye يختلف عن قانون الاتحاد الأوروبي في بعض الجوانب. وبصرف النظر عن مكان معالجة بياناتكم، فإننا نطبق أوجه الحماية الموصوفة في هذه السياسة، كما أن القانون التركي نفسه يفرض على المؤسسات الصحية واجبات صارمة في مجال السرية وحماية البيانات بموجب قانون KVKK والتشريعات الصحية.
8.2 عمليات النقل من Türkiye إلى بلدان أخرى
عندما ننقل بيانات شخصية من Türkiye إلى متلقين في الخارج (على سبيل المثال إلى شركة التأمين الخاصة بكم أو الطبيب المُحيل أو جهة التيسير في بلدكم، أو إلى مقدمي خدمات يعملون خارج Türkiye)، فإننا نمتثل لأحكام المادة 9 وما يليها من قانون KVKK وللائحة الخاصة بنقل البيانات الشخصية إلى الخارج (السارية منذ تعديلات قانون KVKK في يوليو 2024 في Türkiye). وتُنفَّذ عمليات النقل هذه على أساس ضمانات مناسبة — وفي مقدمتها البنود التعاقدية القياسية المنشورة من قِبل الهيئة التركية لحماية البيانات الشخصية («KVKK Kurumu»)، المستخدمة دون تعديل والمُخطَر بها الهيئة خلال المدة القانونية — أو، حيثما انطبق ذلك، على أساس قانوني آخر تعترف به اللائحة.
8.3 أدوات التحليلات والإعلانات
قد تُنقل بيانات ملفات تعريف الارتباط التي تعالجها Google وYandex وMeta وتُعالج في بلدان خارج الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية وTürkiye (بما في ذلك الولايات المتحدة والاتحاد الروسي) وفقاً لآليات النقل الخاصة بهؤلاء المقدمين أنفسهم. وتعمل هذه الأدوات فقط بموافقتكم، التي يجوز لكم رفضها أو سحبها في أي وقت عبر إعدادات ملفات تعريف الارتباط لدينا؛ ولا يؤثر رفضها على قدرتكم على استخدام الموقع الإلكتروني أو التواصل معنا.
9. مدد الاحتفاظ
نحتفظ بالبيانات الشخصية فقط للمدة الضرورية للأغراض الموصوفة أعلاه، وبعد ذلك للمدة التي يقتضيها القانون الواجب التطبيق. ومعاييرنا الرئيسية للاحتفاظ هي:
- بيانات الاستفسارات وطلبات المواعيد (دون نشوء علاقة مريض): يُحتفظ بها لمدة تصل إلى سنتين (2) من آخر اتصال لنا بكم، ما لم يُطلب احتفاظ أطول لإثبات مطالبات قانونية أو ممارستها أو الدفاع عنها، وبعدها تُحذف أو تُجعل مجهولة الهوية.
- السجلات الطبية للمرضى المسجلين: يُحتفظ بها وفقاً للتشريعات الصحية التركية الإلزامية، التي تُلزم المؤسسات الصحية بحفظ سجلات المرضى لمدد قانونية ممتدة (من حيث المبدأ 20 سنة بموجب اللوائح المعمول بها بشأن حفظ السجلات الطبية؛ وتُحفظ بعض السجلات لمدد أطول حيثما تقتضي تشريعات محددة ذلك).
- سجلات الفوترة والمحاسبة والضرائب: يُحتفظ بها للمدد التي يقتضيها القانون التجاري والضريبي التركي (عموماً من 5 إلى 10 سنوات).
- سجلات الموافقة التسويقية والاتصالات: يُحتفظ بها حتى سحبكم الموافقة، إضافةً إلى المدة اللازمة لإثبات الامتثال.
- بيانات ملفات تعريف الارتباط: يُحتفظ بها للمدد المبينة في سياسة ملفات تعريف الارتباط الخاصة بنا.
- سجلات الخوادم والأمن: يُحتفظ بها للمدد التي يقتضيها القانون التركي رقم 5651 وإجراءاتنا الأمنية.
وعند انقضاء مدد الاحتفاظ، تُحذف البيانات أو تُتلف بشكل آمن أو تُجعل مجهولة الهوية بصورة لا رجعة فيها وفقاً لسياستنا الخاصة بالاحتفاظ والإتلاف.
10. حقوقكم
رهناً بالشروط والاستثناءات المنصوص عليها في القانون الواجب التطبيق، تتمتعون بالحقوق التالية فيما يتعلق ببياناتكم الشخصية:
- حق الوصول (المادة 15 من اللائحة العامة لحماية البيانات / المادة 11 من قانون KVKK): الحصول على تأكيد بما إذا كنا نعالج بياناتكم والحصول على نسخة منها، إلى جانب المعلومات المبينة في هذه السياسة.
- حق التصحيح (المادة 16 من اللائحة العامة لحماية البيانات): تصحيح البيانات غير الدقيقة وإكمال البيانات الناقصة.
- حق المحو (المادة 17 من اللائحة العامة لحماية البيانات): حذف بياناتكم عندما لا يعود هناك أساس قانوني للمعالجة. ويُرجى ملاحظة أن التزامات الاحتفاظ القانونية بالسجلات الطبية قد تحول دون حذف سجلات المرضى قبل انقضاء مدة الاحتفاظ القانونية.
- حق تقييد المعالجة (المادة 18 من اللائحة العامة لحماية البيانات): إلزامنا بالحد من المعالجة في الظروف التي يحددها القانون.
- حق قابلية نقل البيانات (المادة 20 من اللائحة العامة لحماية البيانات): تلقي البيانات التي قدمتموها لنا في صيغة منظمة وشائعة الاستخدام وقابلة للقراءة آلياً، ونقلها إلى مراقب بيانات آخر، عندما تكون المعالجة قائمة على الموافقة أو على عقد ومنفَّذة بوسائل آلية.
- حق الاعتراض (المادة 21 من اللائحة العامة لحماية البيانات): الاعتراض، لأسباب تتعلق بوضعكم الخاص، على المعالجة القائمة على المصالح المشروعة، والاعتراض في أي وقت على المعالجة لأغراض التسويق المباشر، وفي هذه الحالة سنوقف تلك المعالجة.
- حق سحب الموافقة (المادة 7(3) من اللائحة العامة لحماية البيانات): عندما تكون المعالجة قائمة على موافقتكم أو موافقتكم الصريحة، يجوز لكم سحبها في أي وقت، مجاناً وبأثر مستقبلي. ولا يمس السحب مشروعية المعالجة التي تمت قبل السحب.
- حق عدم الخضوع لقرارات آلية بحتة (المادة 22 من اللائحة العامة لحماية البيانات): انظر القسم 11 أدناه.
- الحقوق المنصوص عليها في المادة 11 من قانون KVKK، بما في ذلك الحق في معرفة ما إذا كانت بياناتكم تُعالج، وطلب معلومات عن المعالجة، ومعرفة الأطراف الثالثة التي تُنقل إليها، والمطالبة بالتعويض عن الضرر الناجم عن معالجة غير مشروعة.
لممارسة أي من هذه الحقوق، يُرجى التواصل معنا على [email protected] أو عبر بيانات الاتصال بمسؤول حماية البيانات الواردة في القسم 2، مع بيان طلبكم بوضوح. وقد نحتاج إلى التحقق من هويتكم قبل تنفيذ الطلب — وذلك لحماية بياناتكم من الإفصاح لأشخاص غير مصرح لهم. وسنرد دون تأخير لا مبرر له، وعلى أي حال ضمن المهل القانونية (شهر واحد بموجب اللائحة العامة لحماية البيانات، قابل للتمديد في الحالات المعقدة؛ وثلاثون يوماً بموجب قانون KVKK). وممارسة حقوقكم مجانية، إلا عندما تكون الطلبات غير مبررة بشكل ظاهر أو مفرطة.
الحق في تقديم شكوى
إذا كنتم تعتقدون أن معالجتنا لبياناتكم الشخصية تنتهك قانون حماية البيانات، فيحق لكم تقديم شكوى إلى سلطة رقابية:
- إذا كنتم في الاتحاد الأوروبي / المنطقة الاقتصادية الأوروبية، إلى السلطة الرقابية لحماية البيانات في الدولة العضو التي فيها محل إقامتكم المعتادة أو مكان عملكم أو مكان الانتهاك المزعوم (المادة 77 من اللائحة العامة لحماية البيانات)؛ و/أو
- إلى الهيئة التركية لحماية البيانات الشخصية (Kişisel Verileri Koruma Kurumu — kvkk.gov.tr) بموجب قانون KVKK، بعد تقديم طلبكم إلينا أولاً على النحو الذي يقتضيه القانون التركي.
غير أننا نقدّر أن تتاح لنا الفرصة لمعالجة مخاوفكم مباشرةً أولاً.
11. لا اتخاذ قرارات آلية ولا تنميط
نحن لا نستخدم بياناتكم الشخصية لاتخاذ قرارات قائمة حصراً على المعالجة الآلية، بما في ذلك التنميط، تُنتج آثاراً قانونية بشأنكم أو تؤثر فيكم تأثيراً معتبراً مماثلاً (المادة 22 من اللائحة العامة لحماية البيانات). فجميع التقييمات الطبية وتقييمات مدى الملاءمة للعلاج وقرارات المواعيد يتخذها مهنيون بشريون مؤهلون. وتُنتج أدوات التحليلات المستخدمة على الموقع الإلكتروني إحصاءات مجمَّعة، وقياساً إعلانياً حيثما وافقتم؛ وهي لا تُستخدم لاتخاذ قرارات آلية بشأن مرضى بعينهم.
12. بيانات الأطفال
الموقع الإلكتروني ونماذجه موجهة للبالغين. ونحن لا نجمع عن علم بيانات شخصية مباشرةً من أطفال دون سن 16 عاماً عبر هذا الموقع الإلكتروني. ويجب أن تُقدَّم الاستفسارات المتعلقة بالعلاج الطبي لقاصر من قِبل أحد الوالدين أو الوصي القانوني، الذي يتحمل المسؤولية عن دقة المعلومات المقدمة وعن إعطاء الموافقة نيابةً عن الطفل حيثما يسمح القانون بذلك. وعندما تُعالج البيانات الصحية لطفل لأغراض العلاج، تسري ضمانات إضافية بموجب التشريعات الصحية التركية، وحيثما انطبق ذلك، بموجب اللائحة العامة لحماية البيانات (GDPR). وإذا كنتم تعتقدون أن طفلاً قد زودنا ببيانات شخصية دون موافقة أبوية مناسبة، فيُرجى التواصل معنا لكي نتمكن من حذفها.
13. أمن البيانات
ننفذ تدابير تقنية وتنظيمية مناسبة (المادة 32 من اللائحة العامة لحماية البيانات؛ والمادة 12 من قانون KVKK) مصممة لحماية البيانات الشخصية من الوصول غير المصرح به أو التغيير أو الإفصاح أو الفقدان أو الإتلاف، وتشمل:
- تشفير SSL/TLS لجميع البيانات المنقولة عبر الموقع الإلكتروني؛
- ضوابط الوصول والتصريح القائم على الأدوار وتسجيل العمليات على الأنظمة التي تحتفظ ببيانات شخصية؛
- تعهدات بالسرية من الموظفين والتزامات أمنية تعاقدية على معالجي البيانات؛
- أمن الشبكات والمراقبة والمراجعة المنتظمة لتدابيرنا الأمنية؛
- تدريب الموظفين على حماية البيانات والسرية الطبية.
لا توجد وسيلة نقل عبر الإنترنت آمنة تماماً. وبينما نبذل جهوداً كبيرة لحماية بياناتكم، لا يمكننا ضمان الأمن المطلق للمعلومات المرسلة إلى الموقع الإلكتروني بمبادرة منكم؛ لذا يُرجى استخدام القنوات الآمنة التي نوفرها وتجنب إرسال معلومات حساسة تزيد عن الضرورة. وفي حال وقوع خرق للبيانات الشخصية يُحتمل أن يترتب عليه خطر على حقوقكم، سنُخطر السلطة الرقابية المختصة، وحيثما اقتضى الأمر، سنخطركم أنتم أيضاً، وفقاً للمادتين 33–34 من اللائحة العامة لحماية البيانات والمادة 12 من قانون KVKK.
لا شيء في هذه السياسة (بما في ذلك البيانات الواردة في هذا القسم وفي القسم 15) يستبعد أو يحد من أي مسؤولية لا يمكن استبعادها أو الحد منها بموجب القانون الواجب التطبيق — ولا سيما المسؤولية عن الوفاة أو الإصابة الشخصية الناجمة عن الإهمال، أو المسؤولية الناشئة عن العمد أو الإهمال الجسيم — ولا يمس أي شيء فيها الحقوق القانونية الإلزامية التي تتمتعون بها بموجب القوانين الواجبة التطبيق في مجال حماية المستهلك أو حقوق المرضى أو حماية البيانات.
14. ملاحظات مهمة بشأن التواصل الإلكتروني
- هذا الموقع الإلكتروني لا يقدم خدمات طوارئ. إذا كانت لديكم حالة طبية طارئة، فاتصلوا فوراً برقم الطوارئ المحلي لديكم (112 في Türkiye والاتحاد الأوروبي).
- المعلومات التي ترسلونها عبر نماذج الموقع الإلكتروني أو البريد الإلكتروني قبل التسجيل تُستخدم للتقييم الأولي فقط ولا تشكل سجلاً طبياً رسمياً ولا تنشئ علاقة طبيب–مريض؛ يُرجى الاطلاع على شروط الاستخدام وإخلاء المسؤولية الطبية الخاصين بنا.
- إذا تواصلتم معنا عبر منصات تابعة لأطراف ثالثة (مثل تطبيقات المراسلة أو وسائل التواصل الاجتماعي)، فإن البيانات التي تشاركونها تخضع أيضاً لسياسات الخصوصية الخاصة بتلك المنصات، والتي لا سيطرة لنا عليها. وبالنسبة للمعلومات الصحية الحساسة، نوصي باستخدام القنوات الآمنة المبينة على موقعنا الإلكتروني.
15. مواقع الأطراف الثالثة
قد يحتوي الموقع الإلكتروني على روابط لمواقع خارجية تُشغّلها أطراف ثالثة. وتنطبق هذه السياسة فقط على koruhospital.com. ونحن غير مسؤولين عن ممارسات الخصوصية أو محتوى مواقع الأطراف الثالثة، ونشجعكم على مراجعة سياسات الخصوصية الخاصة بها قبل تزويدها بأي بيانات شخصية.
16. التسجيل بموجب قانون KVKK والامتثال المحلي
بصفتها مؤسسة صحية تعالج بيانات شخصية في Türkiye، تحافظ مجموعة Koru Health Group على تسجيلها في السجل التركي لمراقبي البيانات (VERBİS) وتعالج البيانات الشخصية وفقاً لقانون KVKK واللائحة الخاصة بالبيانات الصحية الشخصية ولائحة حقوق المرضى وسائر التشريعات التركية الواجبة التطبيق. وتُقدَّم نصوص إعلام (aydınlatma) منفصلة بموجب قانون KVKK ونماذج موافقة صريحة في سياق التسجيل في المستشفى والعلاج.
17. التغييرات على سياسة الخصوصية هذه
قد نُحدِّث هذه السياسة من حين لآخر لتعكس التغييرات في خدماتنا أو المتطلبات القانونية أو ممارسات معالجة البيانات لدينا. وستُنشر النسخة الحالية دائماً على هذه الصفحة مع تاريخ «آخر تحديث» الخاص بها. وعندما يؤثر تغيير ما تأثيراً جوهرياً في كيفية معالجتنا لبياناتكم — ولا سيما بياناتكم الصحية — سنتخذ خطوات معقولة للفت انتباهكم إليه. ونشجعكم على مراجعة هذه الصفحة دورياً.
18. الاتصال
لأي أسئلة أو طلبات أو شكاوى بخصوص سياسة الخصوصية هذه أو معالجتنا لبياناتكم الشخصية، يُرجى التواصل مع:
- Koru Health Group — Kizilirmak Mah. 1450. Sokak No:13, Cukurambar, Cankaya/Ankara, Türkiye
- البريد الإلكتروني: [email protected] (عنوان الاتصال المركزي لمجموعة Koru Health Group)
- مسؤول حماية البيانات: [DPO CONTACT TO BE COMPLETED BY HOSPITAL]
- الممثل في الاتحاد الأوروبي: [TO BE COMPLETED BY HOSPITAL]
هذه الوثيقة نص معلومات عام أُعد للنشر على koruhospital.com. وقد صيغت بالرجوع إلى اللائحة العامة لحماية البيانات (GDPR) وقانون KVKK؛ ويلزم إجراء مراجعة قانونية نهائية واستكمال الحقول الواردة بين الأقواس من قِبل المستشار القانوني للمستشفى قبل النشر.