Koru Health Group

Política de Privacidad

Política de privacidad de koruhospital.com: cómo Koru Health Group trata sus datos personales y de salud conforme al GDPR y la KVKK, y sus derechos.

Política de Privacidad

Última actualización: septiembre de 2026

Koru Health Group («Koru», «nosotros» o «nuestro») opera el sitio web koruhospital.com (el «Sitio Web») con el fin de proporcionar información sobre nuestro hospital, departamentos médicos, médicos y servicios para pacientes internacionales, y de permitir que los pacientes potenciales se pongan en contacto con nosotros o soliciten una cita o una evaluación previa a distancia.

Estamos comprometidos con la protección de la privacidad y la seguridad de los datos personales de toda persona que visite nuestro Sitio Web o se comunique con nosotros. La presente Política de Privacidad explica qué datos personales recogemos, por qué y sobre qué base jurídica los tratamos, con quién los compartimos, durante cuánto tiempo los conservamos, cómo se transfieren internacionalmente y qué derechos le asisten.

Dado que recibimos pacientes de numerosos países, esta Política está concebida para cumplir tanto con:

  • la Ley turca de Protección de Datos Personales n.º 6698 («KVKK») y su normativa de desarrollo, incluido el Reglamento sobre la Transferencia de Datos Personales al Extranjero; como con
  • el Reglamento General de Protección de Datos (UE) 2016/679 de la UE («GDPR»), que nos resulta aplicable en virtud del artículo 3, apartado 2, del GDPR en la medida en que ofrecemos nuestros servicios a personas que se encuentran en la Unión Europea / el Espacio Económico Europeo («UE/EEE») o realizamos un seguimiento de su comportamiento a través de este Sitio Web.

Le rogamos que lea atentamente esta Política. Esta Política es un texto informativo, no un contrato: el uso del Sitio Web no constituye la aceptación de esta Política, y no consideramos que la continuación de la navegación suponga la conformidad con ningún tratamiento que requiera consentimiento. Cuando la ley exija su consentimiento — por ejemplo, para el tratamiento de los datos de salud que usted envíe a través de nuestros formularios, o para las cookies no esenciales — se lo solicitamos de forma separada y expresa (mediante una declaración de consentimiento específica en el formulario correspondiente, o a través del banner de cookies), y usted podrá denegarlo o retirarlo en cualquier momento. Esta Política no sustituye a nuestra Política de Cookies, nuestras Condiciones de Uso ni nuestro Aviso Médico, y debe leerse conjuntamente con dichos documentos.

1. Responsable del tratamiento y datos de contacto

El responsable del tratamiento de los datos personales descrito en esta Política es:

  • Responsable del tratamiento: Koru Health Group Erer Sağlık ve Eğitim Kurumları İşletmeciliği A.Ş.
  • Domicilio social: Kizilirmak Mah. 1450. Sokak No:13, Cukurambar, Cankaya/Ankara, Türkiye
  • Número MERSIS: [MERSIS NUMBER TO BE COMPLETED BY HOSPITAL]
  • Correo electrónico: [email protected] (dirección de contacto central de Koru Health Group)
  • Sitio web: koruhospital.com

2. Delegado de Protección de Datos (DPO)

Como organización que trata datos de salud a gran escala, hemos designado un Delegado de Protección de Datos en el sentido del artículo 37 del GDPR. Puede dirigirse a nuestro DPO con cualquier pregunta sobre esta Política o sobre el tratamiento de sus datos personales:

  • Delegado de Protección de Datos: [NAME TO BE COMPLETED BY HOSPITAL]
  • Correo electrónico: [DPO E-MAIL TO BE COMPLETED BY HOSPITAL — e.g. [email protected]]

3. Representante en la UE (artículo 27 del GDPR)

Dado que estamos establecidos fuera de la UE/EEE y tratamos datos personales de personas que se encuentran en la UE/EEE, hemos designado un representante en la Unión Europea de conformidad con el artículo 27 del GDPR. Los residentes de la UE/EEE y las autoridades de control podrán dirigirse al representante además de, o en lugar de, contactar con nosotros directamente:

  • Representante en la UE: [NAME AND ADDRESS OF APPOINTED EU REPRESENTATIVE TO BE COMPLETED BY HOSPITAL]
  • Correo electrónico: [TO BE COMPLETED BY HOSPITAL]

4. Datos personales que recogemos

Solo recogemos datos personales que sean adecuados, pertinentes y limitados a lo necesario para los fines descritos en esta Política. Dependiendo de cómo interactúe usted con el Sitio Web, podemos tratar las siguientes categorías de datos:

4.1 Datos que usted nos facilita directamente

  • Datos de identidad y de contacto: nombre, apellidos, fecha de nacimiento, nacionalidad, país de residencia, número de teléfono, dirección de correo electrónico, idioma preferido.
  • Datos de consulta y de cita: el departamento, el médico o el tratamiento que le interesa, las fechas preferidas, las preferencias relacionadas con el viaje y el contenido de texto libre de su mensaje.
  • Datos de salud (datos de categoría especial): cualquier información sobre su estado de salud, síntomas, diagnóstico, historial médico, medicación actual, resultados de pruebas, imágenes o informes médicos que usted decida compartir con nosotros a través de nuestros formularios de contacto/cita, por correo electrónico o a través de canales de mensajería iniciados por usted, con el fin de recibir una evaluación preliminar o de planificar su tratamiento.

Le rogamos que comparta únicamente la información de salud que sea necesaria para su consulta. La información enviada a través de los formularios del Sitio Web o por correo electrónico no forma parte de un historial médico oficial hasta que usted quede registrado como paciente de nuestro hospital, y los canales de comunicación en línea nunca deben utilizarse para emergencias médicas.

4.2 Datos que recogemos automáticamente

  • Datos técnicos y de uso: dirección IP, ubicación aproximada derivada de la IP, tipo de dispositivo y de navegador, sistema operativo, páginas de procedencia, páginas visitadas, fecha y hora de las visitas e interacciones con el Sitio Web.
  • Datos de cookies y de seguimiento: datos recogidos mediante cookies y tecnologías similares, incluidas herramientas de análisis y publicidad de terceros (Google Analytics, Yandex Metrika, Meta Pixel), únicamente cuando esté legalmente permitido y, en el caso de las cookies no esenciales, únicamente con su consentimiento previo otorgado a través de nuestro banner de cookies. Los detalles, incluida la forma de retirar el consentimiento en cualquier momento, se recogen en nuestra Política de Cookies.

4.3 Datos que recibimos de terceros (artículo 14 del GDPR)

En algunos casos recibimos sus datos personales de fuentes distintas de usted, por ejemplo:

  • un facilitador de pacientes internacionales, una agencia de turismo médico o una empresa de asistencia que actúe en su nombre;
  • un médico u hospital remitente de su país de origen;
  • su compañía de seguros o su embajada, cuando participen en la organización de su tratamiento;
  • un familiar o acompañante que se ponga en contacto con nosotros en su nombre (les pedimos que lo hagan únicamente con su conocimiento).

Cuando obtengamos sus datos de este modo, le proporcionaremos la información exigida por el artículo 14 del GDPR a más tardar en el primer contacto con usted, y esta Política se aplicará igualmente a dichos datos.

5. Fines del tratamiento y bases jurídicas

Tratamos sus datos personales para los siguientes fines, cada uno de ellos basado en los fundamentos jurídicos que se indican a continuación (artículo 6 del GDPR y, para los datos de salud, adicionalmente el artículo 9 del GDPR; se aplican en paralelo los fundamentos correspondientes de los artículos 5 y 6 de la KVKK):

Finalidad Categorías de datos Base jurídica (GDPR)
Responder a sus consultas, proporcionar información sobre nuestros servicios y gestionar solicitudes de cita o de consulta Datos de identidad, de contacto y de consulta Art. 6.1.b) — medidas adoptadas a petición suya con anterioridad a la celebración de un contrato; art. 6.1.f) — nuestro interés legítimo en responder a las consultas que se nos dirigen
Realizar una evaluación médica preliminar, obtener la opinión de un médico sobre la idoneidad del tratamiento y preparar un plan de tratamiento y una estimación de costes Datos de identidad, de contacto, de consulta y de salud Art. 6.1.b) en relación con el art. 9.2.a) — su consentimiento explícito y, cuando se establezca una relación asistencial, el art. 9.2.h) — prestación de asistencia sanitaria, diagnóstico médico y tratamiento por profesionales sujetos a la obligación de secreto profesional o bajo su responsabilidad
Prestar servicios médicos una vez que usted se convierta en paciente (registro, diagnóstico, tratamiento, seguimiento, facturación) Datos de identidad, de contacto, de salud, de seguro y de facturación Art. 6.1.b), art. 6.1.c) — obligaciones legales derivadas de la legislación sanitaria turca, y art. 9.2.h); en el hospital se aplica un proceso separado de información y consentimiento del paciente
Coordinar servicios de viaje, alojamiento, interpretación y acompañamiento para pacientes internacionales Datos de identidad, de contacto y datos de consulta necesarios Art. 6.1.b); los datos de salud se comparten con intérpretes y coordinadores únicamente en la medida necesaria y bajo obligaciones de confidencialidad, sobre la base del art. 9.2.a)/h)
Enviarle comunicaciones comerciales, boletines o actualizaciones sobre servicios Datos de identidad y de contacto Art. 6.1.a) — exclusivamente su consentimiento. El consentimiento para fines de marketing se solicita por separado de cualquier consentimiento relativo a su consulta médica, nunca es una condición para recibir asistencia y puede retirarse en cualquier momento (véase la Sección 10)
Análisis del Sitio Web, medición del rendimiento y — cuando esté habilitada — medición publicitaria (Google Analytics, Yandex Metrika, Meta Pixel) Datos técnicos, de uso y de cookies Art. 6.1.a) — su consentimiento otorgado a través del banner de cookies; las cookies estrictamente necesarias se basan en el art. 6.1.f). No asociamos intencionadamente los datos de análisis o de publicidad con su información de salud
Garantizar la seguridad del Sitio Web y de nuestros sistemas informáticos, y prevenir el fraude y el abuso Datos técnicos y de uso Art. 6.1.f) — nuestro interés legítimo en la seguridad de la red y de la información
Formulación, ejercicio o defensa de reclamaciones y cumplimiento de obligaciones legales (fiscales, sanitarias, de acreditación, requerimientos oficiales) Todas las categorías pertinentes Art. 6.1.c), art. 6.1.f) y art. 9.2.f)

Cuando nos basamos en intereses legítimos (artículo 6, apartado 1, letra f)), hemos evaluado que sobre nuestros intereses no prevalecen sus derechos y libertades; usted puede oponerse a dicho tratamiento según se describe en la Sección 10. Facilitar los datos de identidad y de contacto en nuestros formularios es necesario para que podamos responderle: si no los facilita, no podremos tramitar su consulta. Facilitar datos de salud en la fase de consulta es voluntario; no obstante, sin ellos, nuestros médicos podrían no estar en condiciones de ofrecer una evaluación preliminar significativa.

6. Datos de categoría especial (salud) — consentimiento explícito y garantías adicionales

Los datos de salud constituyen una categoría especial de datos personales con arreglo al artículo 9 del GDPR y al artículo 6 de la KVKK. La base jurídica principal para el tratamiento de los datos de salud que usted envíe a través de este Sitio Web es su consentimiento explícito (artículo 9, apartado 2, letra a), del GDPR; artículo 6, apartado 2, de la KVKK), complementada — una vez establecida una relación asistencial — por el artículo 9, apartado 2, letra h), del GDPR (prestación de asistencia sanitaria por profesionales sujetos al secreto profesional).

Cómo se otorga su consentimiento explícito: antes de poder enviar un formulario que pueda contener información de salud, se le presenta una breve declaración de consentimiento y una casilla separada sin marcar (o un paso afirmativo equivalente). Solo al confirmar activamente dicha declaración otorga usted su consentimiento explícito al tratamiento de los datos de salud que decida compartir y a su transferencia a Türkiye según se describe en la Sección 8. El envío de información de salud por correo electrónico o a través de un canal de mensajería iniciado por usted se considera igualmente un tratamiento basado en su acto explícito y afirmativo de compartir dicha información con el fin de obtener una evaluación preliminar; en caso de duda, le rogamos que utilice los formularios del Sitio Web, que documentan su consentimiento.

Cómo retirar su consentimiento: puede retirar su consentimiento explícito en cualquier momento, de forma gratuita y con efectos para el futuro, escribiendo a [email protected] o al DPO (Sección 2), o utilizando cualquier mecanismo de retirada indicado en el formulario correspondiente. Tras la retirada, cesaremos el tratamiento basado en el consentimiento y suprimiremos o anonimizaremos los datos de salud correspondientes, salvo que una obligación legal de conservación (por ejemplo, la conservación obligatoria del historial médico de los pacientes registrados) nos exija conservarlos. La retirada no afectará a la licitud del tratamiento realizado con anterioridad.

Aplicamos, además, las siguientes protecciones reforzadas a los datos de salud:

  • Tratamos los datos de salud enviados a través del Sitio Web únicamente para la evaluación preliminar, la planificación del tratamiento y la prestación de asistencia sanitaria — nunca con fines de marketing o publicidad.
  • Los datos de salud solo son accesibles para el personal médico autorizado, los coordinadores de pacientes internacionales y los intérpretes sujetos a obligaciones legales y contractuales de confidencialidad.
  • Todos los formularios del Sitio Web se transmiten a través de conexiones cifradas (SSL/TLS).
  • No utilizamos herramientas de análisis ni píxeles publicitarios en las páginas de un modo destinado a recopilar información de salud, y configuramos dichas herramientas para que funcionen únicamente tras su consentimiento de cookies.

7. Destinatarios de los datos personales

Compartimos los datos personales únicamente cuando es necesario, conforme al principio de necesidad de conocer y con las garantías contractuales y técnicas apropiadas. En función de la finalidad, los destinatarios o categorías de destinatarios pueden incluir:

  • Dentro de Koru Health Group: nuestros médicos, departamentos clínicos, el equipo de servicios para pacientes internacionales y el personal administrativo.
  • Colaboradores de servicios sanitarios: laboratorios externos, centros de diagnóstico por imagen y especialistas consultados que participen en su evaluación o tratamiento.
  • Intérpretes y coordinadores de pacientes que faciliten su comunicación con nuestro equipo médico.
  • Compañías de seguros y proveedores de asistencia, cuando usted nos pida que colaboremos con ellos o cuando organicen su tratamiento.
  • Facilitadores de turismo médico o médicos remitentes, cuando participen en su atención con su conocimiento.
  • Proveedores de servicios (encargados del tratamiento): alojamiento informático, mantenimiento del sitio web, plataformas de correo electrónico y comunicación, sistemas de citas/CRM y servicios de traducción, que actúan siguiendo nuestras instrucciones documentadas en virtud de contratos de encargo de tratamiento (artículo 28 del GDPR).
  • Proveedores de análisis y publicidad: Google (Google Analytics), Yandex (Yandex Metrika) y Meta (Meta Pixel), respecto de los datos de cookies tratados con su consentimiento, según se describe en nuestra Política de Cookies. Estos proveedores pueden actuar como responsables independientes o corresponsables de determinados tratamientos.
  • Autoridades públicas y tribunales, cuando la comunicación sea exigida por la legislación aplicable (por ejemplo, las obligaciones de notificación al Ministerio de Sanidad turco) o por un requerimiento oficial vinculante.

No vendemos datos personales y no compartimos datos de salud con terceros para los fines de marketing propios de estos.

8. Transferencias internacionales de datos

Dado que estamos ubicados en Türkiye y atendemos a pacientes de todo el mundo, sus datos personales serán objeto de transferencias transfronterizas. A continuación explicamos ambas direcciones de transferencia.

8.1 Transferencias desde la UE/EEE a Türkiye

Türkiye es un «tercer país» a efectos del GDPR y no está cubierta por una decisión de adecuación de la Comisión Europea. Esto significa que, cuando usted, como persona que se encuentra en la UE/EEE, envía datos personales (incluidos datos de salud) a través de este Sitio Web, dichos datos se transfieren a Türkiye al amparo de las garantías y excepciones del capítulo V del GDPR:

  • Cuando recibimos datos personales de colaboradores establecidos en la UE/EEE (p. ej., médicos remitentes, aseguradoras, facilitadores) de forma estructural, la transferencia se rige por las cláusulas contractuales tipo de la Comisión Europea (CCT, artículo 46, apartado 2, letra c), del GDPR), complementadas, cuando sea necesario, con medidas técnicas y organizativas adicionales. Puede solicitar una copia de las cláusulas pertinentes (con los términos comerciales suprimidos) a través de los datos de contacto de la Sección 1.
  • Cuando usted nos envía directamente sus propios datos para solicitar una evaluación preliminar o un tratamiento, la transferencia se apoya adicionalmente en las excepciones del artículo 49, apartado 1, letra a), del GDPR (su consentimiento explícito a la transferencia, tras haber sido informado de los posibles riesgos de una transferencia a un país sin decisión de adecuación) y del artículo 49, apartado 1, letras b)/c), del GDPR (la transferencia es necesaria para la adopción de medidas precontractuales a petición suya o para la ejecución de un contrato celebrado en interés suyo).

Para evitar cualquier duda, las transferencias desde la UE/EEE a Türkiye se rigen exclusivamente por el capítulo V del GDPR según lo descrito anteriormente — es decir, por las garantías del artículo 46 (como las CCT) cuando resulten aplicables y/o por las excepciones del artículo 49, apartado 1, en particular su consentimiento explícito conforme al artículo 49, apartado 1, letra a). El Reglamento turco sobre la Transferencia de Datos Personales al Extranjero rige la dirección opuesta — las transferencias desde Türkiye (véase la Sección 8.2) — y no constituye un mecanismo jurídico para esta transferencia entrante.

Tenga en cuenta que la legislación de protección de datos de Türkiye difiere en ciertos aspectos del Derecho de la UE. Con independencia del lugar en que se traten sus datos, aplicamos las protecciones descritas en esta Política, y la propia legislación turca impone a las instituciones sanitarias estrictos deberes de confidencialidad y protección de datos en virtud de la KVKK y de la legislación sanitaria.

8.2 Transferencias desde Türkiye a otros países

Cuando transferimos datos personales desde Türkiye a destinatarios en el extranjero (por ejemplo, a su aseguradora, a su médico remitente o a un facilitador en su país de origen, o a proveedores de servicios que operan fuera de Türkiye), cumplimos con los artículos 9 y siguientes de la KVKK y con el Reglamento sobre la Transferencia de Datos Personales al Extranjero (en vigor desde las modificaciones de la KVKK de julio de 2024 en Türkiye). Dichas transferencias se realizan sobre la base de garantías apropiadas — principalmente las cláusulas contractuales tipo publicadas por la Autoridad turca de Protección de Datos Personales («KVKK Kurumu»), utilizadas sin modificaciones y notificadas a la Autoridad dentro del plazo legal — o, cuando proceda, sobre otro fundamento lícito reconocido por dicho Reglamento.

8.3 Herramientas de análisis y publicidad

Los datos de cookies tratados por Google, Yandex y Meta pueden transferirse y tratarse en países fuera de la UE/EEE y de Türkiye (incluidos los Estados Unidos y la Federación de Rusia) de conformidad con los mecanismos de transferencia propios de dichos proveedores. Estas herramientas funcionan únicamente con su consentimiento, que usted puede denegar o retirar en cualquier momento a través de nuestra configuración de cookies; denegarlo no afecta a su capacidad de utilizar el Sitio Web ni de ponerse en contacto con nosotros.

9. Plazos de conservación

Conservamos los datos personales únicamente durante el tiempo necesario para los fines descritos anteriormente y, posteriormente, durante el tiempo exigido por la legislación aplicable. Nuestros principales criterios de conservación son:

  • Datos de consultas y solicitudes de cita (sin relación de paciente establecida): se conservan hasta 2 años desde nuestro último contacto con usted, salvo que sea necesaria una conservación más prolongada para la formulación, el ejercicio o la defensa de reclamaciones, tras lo cual se suprimen o anonimizan.
  • Historiales médicos de pacientes registrados: se conservan de conformidad con la legislación sanitaria turca de obligado cumplimiento, que exige a las instituciones sanitarias conservar los historiales de los pacientes durante plazos legales prolongados (en principio 20 años con arreglo a la normativa aplicable sobre conservación de historiales médicos; determinados registros durante más tiempo cuando así lo exija una legislación específica).
  • Registros de facturación, contabilidad y fiscales: se conservan durante los plazos exigidos por el Derecho mercantil y tributario turco (generalmente de 5 a 10 años).
  • Registros de consentimiento de marketing y comunicaciones: se conservan hasta que usted retire su consentimiento, más el período necesario para acreditar el cumplimiento.
  • Datos de cookies: se conservan durante los períodos de vigencia indicados en nuestra Política de Cookies.
  • Registros de servidor y de seguridad: se conservan durante los plazos exigidos por la Ley turca n.º 5651 y por nuestros procedimientos de seguridad.

Al expirar los plazos de conservación, los datos se suprimen, destruyen o anonimizan de forma irreversible y segura, de conformidad con nuestra política de conservación y destrucción.

10. Sus derechos

Con sujeción a las condiciones y excepciones previstas en la legislación aplicable, usted tiene los siguientes derechos en relación con sus datos personales:

  • Derecho de acceso (art. 15 del GDPR / art. 11 de la KVKK): obtener confirmación de si tratamos sus datos y recibir una copia de los mismos, junto con la información indicada en esta Política.
  • Derecho de rectificación (art. 16 del GDPR): obtener la rectificación de los datos inexactos y que se completen los datos incompletos.
  • Derecho de supresión (art. 17 del GDPR): obtener la supresión de sus datos cuando ya no exista un fundamento jurídico para el tratamiento. Tenga en cuenta que las obligaciones legales de conservación de historiales médicos pueden impedir la supresión de los registros de pacientes antes de que expire el plazo legal de conservación.
  • Derecho a la limitación del tratamiento (art. 18 del GDPR): exigirnos que limitemos el tratamiento en las circunstancias definidas por la ley.
  • Derecho a la portabilidad de los datos (art. 20 del GDPR): recibir los datos que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, y que se transmitan a otro responsable del tratamiento, cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados.
  • Derecho de oposición (art. 21 del GDPR): oponerse, por motivos relacionados con su situación particular, al tratamiento basado en intereses legítimos, y oponerse en cualquier momento al tratamiento con fines de mercadotecnia directa, en cuyo caso cesaremos dicho tratamiento.
  • Derecho a retirar el consentimiento (art. 7, apartado 3, del GDPR): cuando el tratamiento se base en su consentimiento o consentimiento explícito, puede retirarlo en cualquier momento, de forma gratuita y con efectos para el futuro. La retirada no afectará a la licitud del tratamiento realizado antes de la misma.
  • Derecho a no ser objeto de decisiones basadas únicamente en el tratamiento automatizado (art. 22 del GDPR): véase la Sección 11 más abajo.
  • Derechos en virtud del artículo 11 de la KVKK, incluidos el derecho a saber si sus datos son tratados, a solicitar información sobre el tratamiento, a conocer los terceros a quienes se transfieren y a reclamar una indemnización por los daños causados por un tratamiento ilícito.

Para ejercer cualquiera de estos derechos, póngase en contacto con nosotros en [email protected] o a través de los datos de contacto del DPO indicados en la Sección 2, exponiendo claramente su solicitud. Es posible que necesitemos verificar su identidad antes de atender una solicitud — esto protege sus datos frente a la comunicación a personas no autorizadas. Responderemos sin dilación indebida y, en todo caso, dentro de los plazos legales (un mes conforme al GDPR, prorrogable en casos complejos; treinta días conforme a la KVKK). El ejercicio de sus derechos es gratuito, salvo cuando las solicitudes sean manifiestamente infundadas o excesivas.

Derecho a presentar una reclamación

Si considera que nuestro tratamiento de sus datos personales infringe la legislación de protección de datos, tiene derecho a presentar una reclamación ante una autoridad de control:

  • si se encuentra en la UE/EEE, ante la autoridad de control en materia de protección de datos del Estado miembro de su residencia habitual, de su lugar de trabajo o del lugar de la supuesta infracción (art. 77 del GDPR); y/o
  • ante la Autoridad turca de Protección de Datos Personales (Kişisel Verileri Koruma Kurumu — kvkk.gov.tr) con arreglo a la KVKK, tras habernos presentado previamente su solicitud tal como exige la legislación turca.

No obstante, agradeceríamos tener la oportunidad de atender sus inquietudes directamente en primer lugar.

11. Ausencia de decisiones automatizadas y de elaboración de perfiles

No utilizamos sus datos personales para adoptar decisiones basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos en usted o le afecten significativamente de modo similar (artículo 22 del GDPR). Todas las evaluaciones médicas, las valoraciones de idoneidad para el tratamiento y las decisiones sobre citas son adoptadas por profesionales humanos cualificados. Las herramientas de análisis utilizadas en el Sitio Web producen estadísticas agregadas y, cuando usted haya dado su consentimiento, mediciones publicitarias; no se utilizan para adoptar decisiones automatizadas sobre pacientes individuales.

12. Datos de menores

El Sitio Web y sus formularios están dirigidos a personas adultas. No recogemos conscientemente datos personales directamente de menores de 16 años a través de este Sitio Web. Las consultas relativas al tratamiento médico de un menor deben ser presentadas por un progenitor o tutor legal, quien es responsable de la exactitud de la información facilitada y de otorgar el consentimiento en nombre del menor cuando la ley lo permita. Cuando los datos de salud de un menor se traten con fines de tratamiento médico, se aplicarán las garantías adicionales previstas en la legislación sanitaria turca y, cuando proceda, en el GDPR. Si considera que un menor nos ha facilitado datos personales sin el consentimiento parental apropiado, póngase en contacto con nosotros para que podamos suprimirlos.

13. Seguridad de los datos

Aplicamos medidas técnicas y organizativas apropiadas (artículo 32 del GDPR; artículo 12 de la KVKK) destinadas a proteger los datos personales contra el acceso no autorizado, la alteración, la comunicación, la pérdida o la destrucción, entre ellas:

  • cifrado SSL/TLS de todos los datos transmitidos a través del Sitio Web;
  • controles de acceso, autorización basada en funciones y registro de actividad en los sistemas que albergan datos personales;
  • compromisos de confidencialidad del personal y obligaciones contractuales de seguridad para los encargados del tratamiento;
  • seguridad de la red, supervisión y revisión periódica de nuestras medidas de seguridad;
  • formación del personal en protección de datos y confidencialidad médica.

Ningún método de transmisión a través de internet es completamente seguro. Aunque nos esforzamos por proteger sus datos, no podemos garantizar la seguridad absoluta de la información transmitida al Sitio Web por su propia iniciativa; le rogamos que utilice los canales seguros que ponemos a su disposición y que evite enviar más información sensible de la necesaria. En caso de una violación de la seguridad de los datos personales que pueda entrañar un riesgo para sus derechos, lo notificaremos a la autoridad de control competente y, cuando sea preceptivo, a usted, de conformidad con los artículos 33 y 34 del GDPR y el artículo 12 de la KVKK.

Nada de lo dispuesto en esta Política (incluidas las declaraciones de esta Sección y de la Sección 15) excluye ni limita responsabilidad alguna que no pueda excluirse o limitarse con arreglo a la legislación aplicable — en particular la responsabilidad por muerte o lesiones personales causadas por negligencia, o la responsabilidad derivada de dolo o negligencia grave — y nada de lo dispuesto en ella afecta a los derechos legales imperativos que le asisten en virtud de la legislación aplicable en materia de protección de los consumidores, derechos del paciente o protección de datos.

14. Notas importantes sobre la comunicación en línea

  • Este Sitio Web no presta servicios de emergencia. Si tiene una emergencia médica, llame inmediatamente a su número local de emergencias (112 en Türkiye y en la UE).
  • La información que envíe a través de los formularios del Sitio Web o por correo electrónico antes del registro se utiliza únicamente para la evaluación preliminar y no constituye un historial médico oficial ni establece una relación médico–paciente; consulte nuestras Condiciones de Uso y nuestro Aviso Médico.
  • Si se pone en contacto con nosotros a través de plataformas de terceros (p. ej., aplicaciones de mensajería o redes sociales), los datos que comparta estarán sujetos también a las políticas de privacidad propias de dichas plataformas, sobre las que no tenemos control alguno. Para información de salud sensible, le recomendamos utilizar los canales seguros indicados en nuestro Sitio Web.

15. Sitios web de terceros

El Sitio Web puede contener enlaces a sitios web externos operados por terceros. Esta Política se aplica únicamente a koruhospital.com. No somos responsables de las prácticas de privacidad ni del contenido de los sitios web de terceros, y le recomendamos revisar sus políticas de privacidad antes de facilitarles cualquier dato personal.

16. Registro KVKK y cumplimiento local

Como institución sanitaria que trata datos personales en Türkiye, Koru Health Group mantiene su inscripción en el Registro turco de Responsables del Tratamiento (VERBİS) y trata los datos personales de conformidad con la KVKK, el Reglamento sobre Datos Personales de Salud, el Reglamento de Derechos del Paciente y demás legislación turca aplicable. En el curso del registro hospitalario y del tratamiento se proporcionan textos informativos KVKK (aydınlatma) y formularios de consentimiento explícito separados.

17. Modificaciones de esta Política de Privacidad

Podemos actualizar esta Política periódicamente para reflejar cambios en nuestros servicios, en los requisitos legales o en nuestras prácticas de tratamiento de datos. La versión vigente se publicará siempre en esta página con su fecha de «Última actualización». Cuando un cambio afecte de manera sustancial a la forma en que tratamos sus datos — en particular sus datos de salud — adoptaremos medidas razonables para ponerlo en su conocimiento. Le recomendamos revisar esta página periódicamente.

18. Contacto

Para cualquier pregunta, solicitud o reclamación relativa a esta Política de Privacidad o a nuestro tratamiento de sus datos personales, póngase en contacto con:

  • Koru Health Group — Kizilirmak Mah. 1450. Sokak No:13, Cukurambar, Cankaya/Ankara, Türkiye
  • Correo electrónico: [email protected] (dirección de contacto central de Koru Health Group)
  • Delegado de Protección de Datos: [DPO CONTACT TO BE COMPLETED BY HOSPITAL]
  • Representante en la UE: [TO BE COMPLETED BY HOSPITAL]

Este documento es un texto informativo de carácter general elaborado para su publicación en koruhospital.com. Ha sido redactado tomando como referencia el GDPR y la KVKK; antes de su publicación se requiere la revisión jurídica final y la cumplimentación de los campos entre corchetes por parte de la asesoría jurídica del hospital.