Polityka prywatności dla Agencji Turystyki Medycznej Elara
Ostatnia aktualizacja 12 października 2023 r.
1. Wprowadzenie:
O Agencji Turystyki Medycznej Elara:
Agencja Turystyki Medycznej Elara jest wiodącym dostawcą usług oferującym rozwiązania w zakresie turystyki medycznej dla osób poszukujących wysokiej jakości procedur medycznych w Turcji. Specjalizując się w takich dziedzinach jak estetyka, przeszczepy włosów i inne usługi medyczne, działamy jako pomost łączący pacjentów z Wielkiej Brytanii, USA, Francji, Rumunii, różnych krajów arabskich, Rosji i innych regionów z renomowanymi specjalistami medycznymi i instytucjami w Turcji.
Nasze zaangażowanie w ochronę prywatności:
Głęboko cenimy zaufanie, jakim obdarzają nas nasi klienci, nie tylko w odniesieniu do ich podróży medycznej, ale także w zakresie ochrony i poufności ich danych osobowych. Uznając wrażliwy charakter turystyki medycznej, przestrzegamy najwyższych standardów ochrony danych i prywatności. Dokładamy wszelkich starań, aby dane osobowe i zdrowotne naszych klientów były przetwarzane z najwyższą starannością, przejrzystością i zgodnie z międzynarodowymi przepisami dotyczącymi prywatności.
Prowadząc Cię przez doświadczenia związane z turystyką medyczną, zobowiązujemy się do:
- Przejrzystości: Jasnego informowania, w jaki sposób i dlaczego wykorzystujemy informacje o klientach.
- Kontrola: Oferowanie możliwości wyboru udostępnianych danych i sposobu ich wykorzystania.
- Ochrony: Ochrona informacji użytkownika za pomocą rygorystycznych środków bezpieczeństwa.
- Zgodność z przepisami: Regularnie sprawdzamy i dostosowujemy się do zmieniających się międzynarodowych standardów i przepisów dotyczących prywatności.
Zachęcamy wszystkich naszych klientów i użytkowników do zapoznania się z naszą polityką prywatności, aby zrozumieć nasze praktyki i prawa dotyczące danych.
2. Dane administratora danych:
Kto jest Administratorem Danych?
Administratorem danych odpowiedzialnym za przetwarzanie i zarządzanie danymi osobowymi zgodnie z niniejszą polityką prywatności jest Agencja Turystyki Medycznej Elara.
Dane firmy:
- Nazwa: Agencja Turystyki Medycznej Elara
- Zarejestrowany adres: B Block of Folkart Towers, manas Blv, Adalet Mah Office 2002, 20th floor, B block, 35530 Bayraklı/İzmir/Türkiye
- Numer rejestracyjny: [4831359495]
- Kontaktowy adres e-mail: admin@elaramedical.com
- Numer telefonu: +90 544 977 9074
- Strona internetowa: www.elaramedical.com
W przypadku jakichkolwiek pytań, wątpliwości lub próśb dotyczących danych osobowych, możesz skontaktować się z nami, korzystając z danych podanych powyżej. Nasz wyspecjalizowany zespół niezwłocznie udzieli pomocy i odpowie na pytania.
3. Zakres Polityki:
Zakres geograficzny:
Niniejsza polityka prywatności ma zastosowanie do osób uzyskujących dostęp do naszych usług i strony internetowej z następujących krajów:
- Wielka Brytania
- Stany Zjednoczone Ameryki
- Francja
- Rumunia
- Rosja
- Kraje arabskie (w tym między innymi Arabia Saudyjska, Zjednoczone Emiraty Arabskie, Egipt itp.)
Chociaż główne operacje administratora danych mają miejsce w Turcji, nasze zaangażowanie w ochronę prywatności i danych obejmuje klientów z tych krajów i wszelkich innych regionów, w których nasze usługi mogą być poszukiwane.
Zastosowanie:
Polityka ma zastosowanie do:
- Potencjalnych klientów: Osoby fizyczne rozważające lub pytające o nasze usługi turystyki medycznej.
- Zarejestrowani klienci: Osoby, które zarejestrowały się na naszej stronie internetowej lub skorzystały z naszych usług.
- Odwiedzających witrynę: Każdy użytkownik, który uzyskuje dostęp do naszej strony internetowej, niezależnie od tego, czy korzysta z naszych usług.
- Partnerzy i podmioty stowarzyszone: Wszelkie podmioty zewnętrzne lub osoby fizyczne, z którymi współpracujemy w celu świadczenia naszych usług.
Uzyskując dostęp do naszej witryny internetowej, składając zapytania lub korzystając z naszych usług, osoby fizyczne wyrażają zgodę na warunki określone w niniejszej polityce prywatności i praktyki dotyczące danych opisane w niniejszym dokumencie. Jeśli użytkownik nie zgadza się z naszymi praktykami dotyczącymi danych, zalecamy niekorzystanie z naszej witryny internetowej lub usług.
4. Gromadzone przez nas informacje
W Agencji Turystyki Medycznej Elara priorytetowo traktujemy oferowanie naszym klientom bezproblemowego doświadczenia przy jednoczesnym zapewnieniu ochrony ich danych. Dążąc do świadczenia wzorcowych usług turystyki medycznej, gromadzimy kilka rodzajów informacji. Charakter i cel gromadzenia tych danych wyjaśniono poniżej:
a. Dane osobowe (PII)
Odnosi się to do informacji, które mogą bezpośrednio zidentyfikować daną osobę. Gromadzimy następujące dane osobowe:
- Imię i nazwisko: W celu adresowania i rozpoznawania naszych klientów.
- Adres e-mail: Do komunikacji, aktualizacji i zapytań.
- Adres fizyczny: W celu ułatwienia niektórych usług lub dostaw związanych z naszą ofertą.
- Numer paszportu i dowodu osobistego: Niezbędne do świadczenia określonych usług medycznych, organizacji podróży i zapewnienia tożsamości naszych klientów.
b. Dane dotyczące zdrowia
Biorąc pod uwagę charakter naszych usług, gromadzimy informacje zdrowotne związane z procedurami medycznymi, których poszukują nasi klienci:
- Historia medyczna: Aby zrozumieć sytuację zdrowotną naszych klientów i zapewnić odpowiednie usługi medyczne.
- Konkretne zapytania lub wymagania medyczne: Aby dostosować nasze usługi do unikalnych potrzeb każdego klienta.
c. Dane transakcyjne
Aby ułatwić dokonywanie rezerwacji i świadczenie innych powiązanych usług, gromadzimy:
- Dane dotyczące płatności: W tym numery kart kredytowych/debetowych, informacje o koncie bankowym i inne metody płatności.
- Historia płatności: Rejestr transakcji z naszą agencją do celów referencyjnych i księgowych.
d. Dane techniczne
Gromadzimy dane w celu poprawy komfortu korzystania z naszej strony internetowej i zrozumienia naszej bazy użytkowników:
- Geolokalizacja: Aby dostosować nasze usługi w oparciu o lokalizację klienta i ułatwić lokalne partnerstwa.
- Typ urządzenia: Pomaga zoptymalizować doświadczenie użytkownika naszej strony internetowej.
- Adres IP: Na potrzeby środków bezpieczeństwa i analiz demograficznych.
e. Pliki cookie i technologie śledzenia
Nasza strona internetowa wykorzystuje pliki cookie i inne narzędzia do śledzenia w celu
- Poprawy doświadczenia użytkownika: Poprzez zapamiętywanie preferencji i sesji użytkownika.
- Analizowania ruchu na stronie: Zrozumienie, w jaki sposób użytkownicy wchodzą w interakcję z naszą witryną, pomaga nam wprowadzać świadome ulepszenia.
- Personalizacji reklam i treści: Aby oferować naszym użytkownikom odpowiednie treści.
Szanujemy wybory naszych klientów, a szczegółowe informacje na temat zarządzania plikami cookie lub rezygnacji z nich można znaleźć w naszej dedykowanej sekcji „Pliki cookie i śledzenie”.
5. W jaki sposób zbieramy informacje
W Agencji Turystyki Medycznej Elara zbieramy informacje za pomocą różnych metod, aby zapewnić, że nasze usługi są zgodne z potrzebami naszych klientów i zapewnić najwyższą jakość obsługi. Oto przegląd tego, w jaki sposób zbieramy informacje:
a. Bezpośrednie zgłoszenia użytkowników
Nasi klienci i odwiedzający witrynę dostarczają znaczną część gromadzonych przez nas danych. To bezpośrednie dostarczanie informacji odbywa się w różnych scenariuszach:
- Rejestracja: Gdy nowy użytkownik rejestruje się na naszej stronie internetowej lub platformie, podaje szczegóły, takie jak imię i nazwisko, adres e-mail i inne istotne dane.
- Formularze konsultacyjne: Szukając porady lub konkretnych usług medycznych, klienci mogą wypełniać formularze konsultacyjne, szczegółowo opisując swoją historię medyczną, preferencje i inne istotne informacje.
- Opinie i recenzje: Po skorzystaniu z naszych usług klienci mogą przekazywać opinie lub pisać recenzje, dzieląc się swoimi doświadczeniami i spostrzeżeniami.
- Kontakt: Użytkownicy, którzy kontaktują się z nami za pośrednictwem naszego formularza kontaktowego, poczty e-mail lub innych kanałów komunikacji, przekazują nam dane do korespondencji.
b. Zautomatyzowane gromadzenie danych
Kilka informacji jest gromadzonych automatycznie, gdy użytkownicy wchodzą w interakcję z naszą platformą i usługami:
- Website Analytics: Narzędzia takie jak Google Analytics pomagają nam zrozumieć zachowanie użytkowników na naszej stronie internetowej. Obejmuje to szczegóły, takie jak odwiedzane strony, czas spędzony w witrynie i podróż użytkownika przez naszą platformę.
- Płatności online: Gdy transakcja jest dokonywana na naszej platformie, bramki płatnicze dostarczają dane transakcyjne, zapewniając bezpieczny transfer środków.
- Pliki cookie i trackery: Automatycznie gromadzą dane w celu poprawy komfortu korzystania z witryny, np. zapamiętywania preferencji użytkownika lub analizowania wzorców ruchu w witrynie.
- Dzienniki techniczne: Dzienniki serwera rejestrują szczegóły, takie jak adres IP, typ urządzenia, używana przeglądarka i znaczniki czasu dostępu.
Chociaż metody te dostarczają istotnych danych dla naszej działalności, zobowiązujemy się do odpowiedzialnego korzystania z tych informacji, traktując priorytetowo prywatność i bezpieczeństwo naszych klientów przez cały czas.
6. Cel i podstawa prawna przetwarzania danych
W Elara Medical Tourism Agency przetwarzanie danych jest kluczowym aspektem naszej działalności. Wierzymy w przejrzyste podejście, zapewniając, że nasi klienci w pełni rozumieją, dlaczego i w jaki sposób ich dane są przetwarzane. Oto główne cele, dla których przetwarzamy dane i ich uzasadnienia prawne:
a. Świadczenie usług turystyki medycznej
Cel: Koordynowanie, zarządzanie i oferowanie naszym klientom procedur medycznych i powiązanych usług.
Podstawa prawna: Obowiązek umowny. Przetwarzanie tych danych jest niezbędne do wykonania umowy między Agencją Turystyki Medycznej Elara a klientem poszukującym usług medycznych.
b. Ułatwienie płatności online
Cel: Umożliwienie bezpiecznych transakcji online za wykorzystane usługi, zapewniając płynne procesy finansowe.
Podstawa prawna: Obowiązek umowny. Konieczne jest przetwarzanie szczegółów płatności w celu zakończenia finansowych aspektów uzgodnionych usług.
c. Poprawa i personalizacja doświadczenia użytkownika
Cel: Poprawa funkcjonalności naszej strony internetowej, oferowanie spersonalizowanych treści i poprawa ogólnej jakości usług w oparciu o zachowanie i opinie użytkowników.
Podstawa prawna: Uzasadnione interesy. W naszym uzasadnionym interesie biznesowym leży zapewnienie, że nasza strona internetowa i usługi będą współgrać z naszymi użytkownikami, sprzyjając ich zadowoleniu i lojalności.
d. Zgodność z obowiązkami prawnymi
Cel: Przestrzeganie wymogów prawnych, regulacji i standardów w Turcji i krajach, z których pochodzą nasi międzynarodowi klienci.
Podstawa prawna: Obowiązek prawny. Jako podmiot gospodarczy jesteśmy zobowiązani do przestrzegania ram regulacyjnych Turcji i innych odpowiednich jurysdykcji, zapewniając przestrzeganie ochrony danych i innych powiązanych przepisów.
Warto zauważyć, że wszędzie tam, gdzie zgoda stanowi podstawę przetwarzania danych, użytkownicy mają prawo do wycofania tej zgody w dowolnym momencie. Zawsze traktujemy prawa naszych klientów priorytetowo, zapewniając zgodność przetwarzania danych zarówno ze standardami etycznymi, jak i wymogami prawnymi.
7. Międzynarodowe transfery danych
Biorąc pod uwagę globalny charakter naszych usług w Agencji Turystyki Medycznej Elara, mogą wystąpić przypadki, w których dane osobowe są przekazywane za granicę. Jest to szczególnie istotne, gdy mamy do czynienia z klientami z różnych krajów i współpracujemy z międzynarodowymi partnerami. Oto jak zarządzamy tymi międzynarodowymi transferami danych:
a. Dlaczego przekazujemy dane za granicę:
- Ułatwianie świadczenia usług: W celu koordynacji procedur medycznych, organizacji podróży i innych powiązanych usług może zaistnieć potrzeba udostępnienia danych naszym partnerom spoza Turcji.
- Infrastruktura techniczna: Niektóre elementy naszej infrastruktury technicznej, takie jak serwery lub rozwiązania do przechowywania danych w chmurze, mogą znajdować się w krajach innych niż te, w których dane zostały zgromadzone.
b. Stosowane zabezpieczenia:
Rozumiemy wrażliwość związaną z przekazywaniem danych osobowych za granicę i wdrożyliśmy solidne środki w celu zapewnienia ochrony tych danych:
- Standardowe klauzule umowne: Wykorzystujemy standardowe klauzule umowne zatwierdzone przez Komisję Europejską lub odpowiednie organy do przekazywania danych, zapewniając, że przekazywane dane otrzymują odpowiedni poziom ochrony niezależnie od kraju docelowego.
- Oceny skutków dla ochrony danych (DPIA): Przed każdym istotnym transferem danych przeprowadzamy oceny skutków dla ochrony danych, aby zrozumieć potencjalne ryzyko i wdrożyć środki łagodzące.
- Zgodność z decyzjami dotyczącymi adekwatności: Przekazujemy dane wyłącznie do krajów, które zostały uznane za zapewniające odpowiedni poziom ochrony danych zgodnie ze standardami UE lub równoważnymi kryteriami w innych jurysdykcjach.
c. Prawa i wybory użytkownika:
- Świadoma zgoda: Przed jakimkolwiek przekazaniem danych zapewniamy, że użytkownicy są w pełni poinformowani i wyrazili wyraźną zgodę, zwłaszcza w przypadku miejsc docelowych bez decyzji stwierdzającej odpowiedni poziom ochrony.
- Dostęp do danych i ich poprawianie: Klienci mają prawo dostępu do swoich danych, żądania poprawek, a nawet sprzeciwu wobec przekazywania danych do określonych krajów.
- Cofnięcie zgody: W dowolnym momencie klienci mają prawo odwołać swoją zgodę na międzynarodowe przekazywanie danych.
Naszym zobowiązaniem jest utrzymanie świętości i bezpieczeństwa danych naszych klientów, bez względu na to, gdzie się znajdują. Przestrzegając najwyższych międzynarodowych standardów i przepisów prawnych, dążymy do zapewnienia, że dane naszych klientów są zawsze chronione, niezależnie od granic geograficznych.
8. W jaki sposób wykorzystujemy i udostępniamy informacje
Naszym głównym celem w Agencji Turystyki Medycznej Elara jest świadczenie usług turystyki medycznej na najwyższym poziomie. Aby to osiągnąć, wykorzystujemy zebrane informacje do różnych celów, zapewniając najwyższą dyskrecję, przejrzystość i bezpieczeństwo. Oto przegląd tego, w jaki sposób wykorzystujemy i udostępniamy zebrane informacje:
a. Wewnętrzne przetwarzanie i koordynacja:
Cel: Wykorzystujemy dane wewnętrznie do przetwarzania wniosków, koordynowania usług medycznych i zapewniania płynnego przepływu pracy operacyjnej.
Przykłady: Obejmuje to planowanie wizyt, dopasowywanie klientów do odpowiednich dostawców usług medycznych w oparciu o ich wymagania oraz zapewnienie, że wszystkie przygotowania przed zabiegiem zostały zakończone.
b. Obsługa klienta
Cel: Dane pomagają naszemu zespołowi obsługi klienta zrozumieć potrzeby klientów, odpowiadać na pytania i szybko rozwiązywać wszelkie problemy.
Przykłady: Jeśli klient skontaktuje się z nami w sprawie umówionej wizyty lub jakiegokolwiek zapytania związanego z usługą, nasz zespół może szybko uzyskać dostęp do niezbędnych informacji, aby skutecznie pomóc klientowi.
c. Udostępnianie zewnętrznym dostawcom lub partnerom medycznym
Cel: Aby świadczyć nasze usługi, niezbędna jest współpraca z dostawcami usług medycznych, szpitalami, klinikami i innymi partnerami.
Przykłady: Gdy klient zdecyduje się na określoną procedurę medyczną, udostępniamy odpowiednie dane zdrowotne i dane osobowe wybranemu dostawcy usług medycznych w celu ułatwienia świadczenia usługi.
Zabezpieczenia: Wszyscy nasi partnerzy zewnętrzni są skrupulatnie weryfikowani i zapewniamy, że przestrzegają surowych standardów ochrony danych. Ponadto udostępniane dane są ograniczone wyłącznie do tego, co jest niezbędne do świadczenia usługi medycznej.
d. Ujawnianie informacji zgodnie z prawem
Cel: W określonych scenariuszach możemy być prawnie zobowiązani do udostępniania danych organom regulacyjnym, agencjom rządowym lub organom ścigania.
Przykłady: Może to nastąpić w odpowiedzi na żądanie prawne, takie jak nakaz sądowy, w celu zbadania potencjalnych nielegalnych działań lub w celu zapewnienia bezpieczeństwa i ochrony naszych klientów i naszych operacji.
Zabezpieczenia: Takie ujawnienia są dokonywane w sposób rozsądny, zapewniając ich zgodność z wymogami prawnymi Turcji i innych odpowiednich jurysdykcji. Zapewniamy, że każdy wniosek o udostępnienie danych jest ważny, konkretny i mieści się w granicach prawa.
Ważne jest, aby nasi klienci wiedzieli, że ich zaufanie jest najważniejsze. Nigdy nie sprzedajemy ani nie wypożyczamy danych osobowych stronom trzecim w celach marketingowych. Każde wykorzystanie lub udostępnienie danych jest podyktowane naszym zaangażowaniem w świadczenie kompleksowych usług turystyki medycznej przy jednoczesnym zachowaniu najwyższych standardów etycznych i prawnych.
9. Przechowywanie danych
Przechowywanie danych jest kluczowym aspektem naszej strategii ochrony danych w Agencji Turystyki Medycznej Elara. Dokładamy wszelkich starań, aby dane osobowe były przechowywane tylko tak długo, jak jest to konieczne do realizacji celów, dla których zostały zgromadzone, oraz zgodnie z naszymi zobowiązaniami prawnymi, procesami rozstrzygania sporów i egzekwowania naszych umów. Oto jak podchodzimy do przechowywania danych:
a. Okresy przechowywania
Dokumentacja medyczna i dane dotyczące zdrowia: Biorąc pod uwagę charakter usług medycznych, dane związane ze zdrowiem mogą wymagać przechowywania przez dłuższy czas, często określony przez standardy medyczne i zobowiązania prawne. Zazwyczaj takie dane są przechowywane przez okres 10 lat, chyba że określone przepisy lub praktyki medyczne wymagają innego okresu.
- Dane transakcyjne: Informacje związane z płatnościami i transakcjami są zazwyczaj przechowywane przez okres 7 lat, zgodnie ze standardowymi obowiązkami w zakresie prowadzenia dokumentacji finansowej i podatkowej.
- Dane osobowe umożliwiające identyfikację (PII): Dane takie jak imię i nazwisko, adres e-mail, adres i inne dane kontaktowe są przechowywane tak długo, jak długo użytkownik korzysta z naszych usług. W przypadku braku aktywności użytkownika przez okres 5 lat, dane PII są weryfikowane i ewentualnie archiwizowane lub usuwane.
- Dane techniczne: Dane takie jak adresy IP, szczegóły geolokalizacji i informacje o urządzeniu są zazwyczaj przechowywane przez krótszy okres, zwykle do 2 lat, w celu zapewnienia bezpieczeństwa systemu i celów operacyjnych.
b. Kryteria określania czasu przechowywania danych
Na nasze okresy przechowywania danych wpływa kilka czynników:
- Charakter danych: Dane medyczne mogą wymagać dłuższego okresu przechowywania niż dane techniczne ze względu na ich znaczenie i potencjalną przydatność medyczną w przyszłości.
- Cel gromadzenia danych: Dane gromadzone w celach transakcyjnych wymagają innego okresu przechowywania niż dane gromadzone w celach marketingowych lub w celu przekazywania informacji zwrotnych.
- Zobowiązania prawne i regulacyjne: Przepisy obowiązujące w Turcji i w odpowiednich jurysdykcjach, z których pochodzą nasi klienci, mogą wymagać określonych okresów przechowywania danych.
- Zobowiązania umowne: Umowy z zewnętrznymi dostawcami lub klientami mogą określać warunki przechowywania danych.
c. Usuwanie danych
Gdy dane spełnią swój cel i nie są już potrzebne, przechodzą bezpieczny proces usuwania. Gwarantuje to, że po usunięciu danych nie można ich odzyskać ani odtworzyć.
d. Archiwizacja i anonimizacja
W przypadkach, w których dane mogą mieć wartość badawczą lub analityczną, możemy zdecydować się na ich archiwizację lub anonimizację. Zanonimizowane dane usuwają wszelkie informacje umożliwiające identyfikację osoby, zapewniając prywatność poszczególnych osób przy jednoczesnym zachowaniu wartości analitycznej danych.
Zobowiązujemy się do traktowania danych osobowych naszych klientów z najwyższym szacunkiem, zapewniając, że są one przechowywane wyłącznie do rzeczywistych, niezbędnych celów i są odpowiednio chronione przez cały cykl ich życia.
10. Jak chronimy Twoje dane
W Agencji Turystyki Medycznej Elara ochrona danych osobowych jest najwyższym priorytetem. W dzisiejszej erze cyfrowej zapewnienie prywatności i bezpieczeństwa danych jest nie tylko obowiązkiem prawnym, ale także świadectwem naszego zaangażowania na rzecz naszych klientów. Oto, w jaki sposób zapewniamy ochronę danych:
a. Szyfrowanie SSL
Cel: Szyfrowanie Secure Sockets Layer (SSL) zapewnia, że dane przesyłane między urządzeniami naszych użytkowników a naszymi serwerami pozostają poufne i odporne na manipulacje.
Wdrożenie: Nasza strona internetowa i wszystkie powiązane z nią platformy działają w oparciu o protokół SSL, o czym świadczy prefiks „https” w naszym adresie internetowym i często symbol kłódki w pasku adresu przeglądarki.
b. Bezpieczne bramki płatności
Cel: Ochrona poufnych informacji finansowych, takich jak dane karty kredytowej, podczas transakcji online.
Wdrożenie: Współpracujemy wyłącznie z renomowanymi dostawcami bramek płatniczych, znanymi z wysokich standardów bezpieczeństwa. Bramki te wykorzystują zaawansowane techniki szyfrowania w celu ochrony danych transakcyjnych, zapewniając poufność danych finansowych.
c. Ograniczenia dostępu do danych
Cel: Zapobieganie nieautoryzowanemu dostępowi, naruszeniom danych lub niewłaściwemu wykorzystaniu danych osobowych.
Wdrożenie:
- Kontrola dostępu oparta na rolach (RBAC): Pracownicy i partnerzy otrzymują dostęp do danych na podstawie ich roli w organizacji. Nie każdy ma dostęp do wszystkich danych. Na przykład przedstawiciel działu obsługi klienta może nie mieć dostępu do dokumentacji medycznej, chyba że jest to niezbędne dla jego roli.
- Uwierzytelnianie wieloskładnikowe (MFA): Tam, gdzie to możliwe, stosujemy techniki MFA, aby zapewnić, że tylko upoważnione osoby mogą uzyskać dostęp do wrażliwych danych.
- Regularne audyty: Okresowe audyty pomagają nam zidentyfikować wszelkie potencjalne luki lub słabe punkty w naszych mechanizmach kontroli dostępu.
d. Regularne aktualizacje i poprawki zabezpieczeń
Cel: Zapewnienie ochrony naszych systemów przed znanymi lukami w zabezpieczeniach i zagrożeniami.
Wdrożenie: Utrzymujemy rutynowe aktualizacje naszego oprogramowania, systemów i platform za pomocą najnowszych łatek bezpieczeństwa. Nasz zespół IT pozostaje czujny na pojawiające się zagrożenia bezpieczeństwa i zapewnia, że nasze mechanizmy obronne są aktualne.
e. Bezpieczeństwo fizyczne
Cel: Ochrona naszych serwerów, baz danych i innej krytycznej infrastruktury przed naruszeniami fizycznymi.
Wdrożenie: Nasze serwery i centra danych znajdują się w obiektach z całodobowym nadzorem, biometryczną kontrolą dostępu i innymi najnowocześniejszymi środkami bezpieczeństwa.
f. Szkolenia i świadomość pracowników
Cel: Zapewnienie, że nasi pracownicy rozumieją znaczenie prywatności danych i są świadomi najlepszych praktyk.
Wdrożenie: Regularne sesje szkoleniowe, warsztaty i kampanie uświadamiające zapewniają, że nasz zespół jest dobrze przygotowany do odpowiedzialnego obchodzenia się z danymi osobowymi i jest na bieżąco informowany o zmieniających się protokołach bezpieczeństwa.
Dzięki tym środkom staramy się zapewnić solidną ochronę danych. Chociaż dążymy do maksymalnego bezpieczeństwa, ważne jest, aby pamiętać, że żaden system nie może zagwarantować absolutnego bezpieczeństwa. Nasze zaangażowanie polega jednak na zapewnieniu wszelkich uzasadnionych środków w celu ochrony danych osobowych użytkownika.
11. Pliki cookie i śledzenie
Platformy cyfrowe, w tym strony internetowe, wykorzystują technologie śledzenia, takie jak pliki cookie, w celu poprawy komfortu użytkowania, gromadzenia informacji i dostarczania spersonalizowanych treści. W Elara Medical Tourism Agency wierzymy w przejrzystość w zakresie tego, w jaki sposób wykorzystujemy te technologie. Oto szczegółowy przegląd naszego podejścia do plików cookie i śledzenia:
a. Czym są pliki cookie?
Pliki cookie to małe pliki tekstowe, które są umieszczane na urządzeniu użytkownika (komputerze, smartfonie lub tablecie) podczas odwiedzania naszej strony internetowej. Przechowują one informacje o preferencjach użytkownika, wzorcach nawigacji i innych przydatnych szczegółach, które pomagają poprawić komfort użytkowania.
b. Rodzaje używanych przez nas plików cookie:
- Kontrola dostępu oparta na rolach (RBAC): Pracownicy i partnerzy otrzymują dostęp do danych w oparciu o ich rolę w organizacji. Nie każdy ma dostęp do wszystkich danych. Na przykład przedstawiciel obsługi klienta może nie mieć dostępu do dokumentacji medycznej, chyba że jest to niezbędne do pełnienia jego roli.
- Uwierzytelnianie wieloskładnikowe (MFA): Tam, gdzie to możliwe, stosujemy techniki MFA, aby zapewnić, że tylko upoważnione osoby mogą uzyskać dostęp do wrażliwych danych.
- Regularne audyty: Okresowe audyty pomagają nam zidentyfikować wszelkie potencjalne luki lub słabe punkty w naszych mechanizmach kontroli dostępu.
c. Cel plików cookie
- Poprawa doświadczenia użytkownika: Pliki cookie zapamiętują preferencje użytkownika, takie jak ustawienia językowe, i oferują bardziej dostosowane do potrzeb doświadczenie przeglądania.
- Wydajność i analiza witryny: Dzięki plikom cookie gromadzimy informacje na temat interakcji użytkowników z naszą witryną – które strony są najczęściej odwiedzane, jak długo użytkownicy pozostają na stronie i nie tylko. Pomaga nam to udoskonalać i ulepszać nasze treści i usługi.
- Reklama i marketing: Pliki cookie pomagają nam i naszym partnerom reklamowym wyświetlać odpowiednie reklamy w oparciu o zainteresowania użytkownika i jego wcześniejsze interakcje z naszą witryną.
- Bezpieczeństwo: Niektóre pliki cookie odgrywają rolę w zapewnianiu bezpieczeństwa naszej platformy poprzez wykrywanie podejrzanych działań i zapobieganie nieautoryzowanemu dostępowi.
d. Zarządzanie plikami cookie
Użytkownik ma prawo zaakceptować lub odrzucić pliki cookie. Większość przeglądarek internetowych automatycznie akceptuje pliki cookie, ale użytkownik może zmodyfikować ustawienia przeglądarki, aby odrzucić pliki cookie, jeśli woli. Może to jednak uniemożliwić użytkownikowi pełne korzystanie ze strony internetowej.
e. Inne technologie śledzenia
- Sygnały nawigacyjne: Są to niewielkie elementy graficzne z unikalnym identyfikatorem, podobne w działaniu do plików cookie, wykorzystywane do śledzenia ruchów użytkowników w Internecie.
- Znaczniki pikselowe: Są one używane w połączeniu z plikami cookie, aby pomóc w obsłudze naszych usług i gromadzeniu danych analitycznych.
- Usługi analityczne: Narzędzia takie jak Google Analytics pomagają nam zrozumieć zachowanie użytkowników, dostarczając danych na temat odwiedzin, odsłon stron, spędzonego czasu i nie tylko.
f. Rezygnacja
Jeśli użytkownik nie życzy sobie, aby pliki cookie były umieszczane na jego komputerze lub chce być powiadamiany przed ustawieniem jakiegokolwiek pliku cookie, może ustawić przeglądarkę internetową w taki sposób, jeśli przeglądarka na to pozwala. Ponadto, jeśli użytkownik chce zrezygnować z reklam opartych na zainteresowaniach, dostępne są narzędzia i zasoby, takie jak narzędzie wyboru konsumenta Digital Advertising Alliance (DAA).
Priorytetowo traktujemy prywatność użytkownika i dążymy do zapewnienia przejrzystego, kontrolowanego przez użytkownika doświadczenia przeglądania. Aby uzyskać więcej informacji lub zadać konkretne pytania dotyczące naszych plików cookie i praktyk śledzenia, prosimy o bezpośredni kontakt.
12. Prawa i wybory użytkownika
Zaufanie użytkownika do Agencji Turystyki Medycznej Elara jest dla nas najważniejsze, a w ramach tego zaufania szanujemy i traktujemy priorytetowo jego prawa dotyczące danych osobowych. Jako nasz szanowany klient masz następujące prawa i możliwości wyboru, jeśli chodzi o Twoje informacje:
a. Prawo dostępu
Definicja: Użytkownik ma prawo zażądać dostępu do swoich danych osobowych, które przechowujemy. Umożliwia to otrzymanie kopii danych osobowych i sprawdzenie, czy przetwarzamy je zgodnie z prawem.
Procedura: Na żądanie dostarczymy kopię danych, które przetwarzamy na Twój temat. W zależności od jurysdykcji może obowiązywać niewielka opłata na pokrycie kosztów administracyjnych.
b. Prawo do modyfikacji
Definicja: Jeśli użytkownik uważa, że którekolwiek z przechowywanych przez nas jego danych osobowych są nieprawidłowe lub niekompletne, ma prawo zażądać ich poprawienia lub modyfikacji.
Procedura: Po otrzymaniu żądania i zweryfikowaniu nieścisłości, niezwłocznie poprawimy dane.
c. Prawo do usunięcia danych (prawo do bycia zapomnianym)
Definicja: W pewnych okolicznościach użytkownik może zażądać usunięcia swoich danych osobowych z naszych rejestrów.
Procedura: Na żądanie użytkownika i jeśli nie istnieją żadne zobowiązania prawne lub trwające transakcje uniemożliwiające nam to, usuniemy dane osobowe użytkownika z naszych systemów.
d. Prawo do sprzeciwu
Definicja: Użytkownik ma prawo sprzeciwić się przetwarzaniu jego danych osobowych w określonych celach, takich jak marketing.
Procedura: Użytkownik może poinformować nas o swoim sprzeciwie, a my zaprzestaniemy przetwarzania jego danych w tych celach, chyba że istnieje nadrzędny uzasadniony powód.
e. Prawo do przenoszenia danych
Definicja: Prawo to pozwala użytkownikowi zażądać przeniesienia swoich danych do innego usługodawcy, zapewniając interoperacyjność danych.
Procedura: Na żądanie dostarczymy dane użytkownika w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego w celu przeniesienia ich do innej usługi.
f. Prawo do rezygnacji
Definicja: Użytkownik może w dowolnym momencie zrezygnować z niektórych czynności przetwarzania danych lub komunikacji marketingowej.
Procedura: W przypadku komunikacji marketingowej każdy z naszych e-maili będzie zawierał link „anuluj subskrypcję” na dole. W przypadku innych działań związanych z przetwarzaniem danych użytkownik może bezpośrednio skontaktować się z nami w celu wyrażenia swojej prośby.
g. Prawo do ograniczenia przetwarzania
Definicja: W pewnych okolicznościach użytkownik może zażądać, abyśmy ograniczyli przetwarzanie jego danych osobowych.
Procedura: Jeśli użytkownik uważa, że jego dane osobowe są niedokładne, wykorzystywane niezgodnie z prawem lub nie są już potrzebne, ale nie chce ich usunięcia, może zażądać ograniczenia ich przetwarzania.
h. Prawo do złożenia skargi
Definicja: Jeśli uważasz, że nie przetwarzamy Twoich danych osobowych zgodnie z prawem lub naszymi zobowiązaniami dotyczącymi prywatności, masz prawo złożyć skargę do organu nadzorczego.
Procedura: Zachęcamy do bezpośredniego kontaktu z nami w przypadku jakichkolwiek wątpliwości, ale użytkownik ma również prawo zwrócić się do lokalnego organu ochrony danych.
Aby skorzystać z któregokolwiek z tych praw, należy skontaktować się z nami, korzystając z danych podanych w sekcji „Dane administratora danych”. Naszym celem jest niezwłoczne udzielenie odpowiedzi na wniosek użytkownika, a w każdym razie w terminie określonym przepisami prawa.
Należy pamiętać, że chociaż jesteśmy zobowiązani do ułatwienia korzystania z tych praw, mogą wystąpić okoliczności, wynikające z obowiązków prawnych lub innych czynników, które mogą uniemożliwić nam natychmiastowe lub pełne spełnienie żądania użytkownika.
13. Prywatność dzieci
Agencja Turystyki Medycznej Elara zdaje sobie sprawę z tego, jak ważna jest ochrona prywatności i bezpieczeństwa dzieci. Nasze usługi są przeznaczone dla dorosłych i nie są skierowane do dzieci. Oto nasze stanowisko w sprawie prywatności dzieci:
a. Ograniczenia wiekowe
Nasza strona internetowa i usługi są przeznaczone dla osób, które ukończyły 18 lat. Nie gromadzimy, nie wykorzystujemy ani nie ujawniamy świadomie danych osobowych osób poniżej 18 roku życia.
b. Środki weryfikacji
Chociaż nasze usługi nie są skierowane do dzieci, wdrożyliśmy środki mające na celu weryfikację wieku naszych użytkowników podczas procesu rejestracji lub przesyłania danych. Możemy wymagać od użytkowników podania daty urodzenia lub innych informacji weryfikujących wiek.
c. Niezamierzone gromadzenie danych
Jeśli dowiemy się, że nieumyślnie zebraliśmy dane osobowe od dziecka w wieku poniżej 18 lat, podejmiemy natychmiastowe kroki w celu usunięcia tych danych z naszych systemów.
d. Zgoda rodziców
Jeśli kiedykolwiek dojdzie do sytuacji, w której będziemy musieli zebrać dane osobowe od dziecka w wieku poniżej 18 lat, zrobimy to wyłącznie za wyraźną zgodą rodzica lub opiekuna. Zapewnimy rodzicom lub opiekunom możliwość dostępu, modyfikacji lub usunięcia informacji o ich dziecku.
e. Zgłaszanie
Jeśli uważasz, że zebraliśmy informacje od dziecka w wieku poniżej 18 lat bez zgody rodziców, skontaktuj się z nami natychmiast, korzystając z danych podanych w sekcji „Dane administratora danych”. Przeprowadzimy dochodzenie i podejmiemy odpowiednie działania.
Zdecydowanie zalecamy rodzicom i opiekunom aktywne monitorowanie i nadzorowanie aktywności online ich dzieci. Obowiązkiem rodziców i opiekunów jest zapewnienie dziecku bezpieczeństwa i prywatności w Internecie.
14. Linki i usługi stron trzecich
Strona internetowa i platformy cyfrowe Agencji Turystyki Medycznej Elara mogą zawierać linki do stron internetowych, usług i aplikacji osób trzecich. Rozumiemy znaczenie świadomości użytkowników w zakresie takich interakcji z osobami trzecimi, dlatego przedstawiamy następujące wyjaśnienia:
a. Linki zewnętrzne
Nasza strona internetowa może zawierać hiperłącza do innych stron internetowych, aplikacji lub platform, które nie są przez nas obsługiwane ani kontrolowane. Chociaż staramy się oferować linki do wiarygodnych źródeł, nie możemy zagwarantować treści, polityki prywatności ani praktyk takich witryn stron trzecich.
b. Brak dorozumianego poparcia
Umieszczenie linku na naszej stronie internetowej nie oznacza poparcia dla powiązanej strony, usługi lub aplikacji przez Elara Medical Tourism Agency. Nie przeglądamy, nie zatwierdzamy, nie zatwierdzamy ani nie nadzorujemy tych zewnętrznych witryn i ich treści.
c. Odpowiedzialność użytkownika
Obowiązkiem użytkownika jest zapoznanie się z polityką prywatności i warunkami świadczenia usług każdej odwiedzanej lub używanej strony internetowej lub usługi strony trzeciej. Interakcja z tymi witrynami odbywa się na własne ryzyko użytkownika.
d. Udostępnianie i gromadzenie danych
Witryny osób trzecich mogą gromadzić dane o użytkowniku, wykorzystywać pliki cookie, osadzać dodatkowe śledzenie osób trzecich i monitorować interakcje użytkownika z ich zawartością. Może to obejmować śledzenie interakcji użytkownika, jeśli posiada on konto i jest zalogowany w danej witrynie lub usłudze.
e. Ograniczenie odpowiedzialności
Agencja Turystyki Medycznej Elara nie ponosi odpowiedzialności za jakiekolwiek szkody związane z zakupem lub korzystaniem z towarów, usług, zasobów, treści lub jakichkolwiek innych transakcji dokonywanych w związku z witrynami lub usługami osób trzecich.
f. Powiadomienia
Zachęcamy użytkowników, aby byli świadomi, kiedy opuszczają naszą stronę internetową i zapoznali się z warunkami i polityką prywatności każdej strony internetowej lub usługi strony trzeciej, którą odwiedzają.
g. Zmiany w relacjach z osobami trzecimi
Z czasem możemy dodawać lub usuwać linki lub partnerstwa z witrynami, usługami lub aplikacjami stron trzecich. Zalecamy użytkownikom regularne zapoznawanie się z naszą Polityką prywatności, aby być na bieżąco.
W przypadku jakichkolwiek pytań lub wątpliwości dotyczących konkretnej usługi lub łącza strony trzeciej, prosimy o kontakt z nami, korzystając z danych podanych w sekcji „Dane Administratora Danych”.
15. Aktualizacje niniejszej Polityki prywatności
Agencja Turystyki Medycznej Elara ceni sobie przejrzystość i zaufanie, w związku z czym zobowiązujemy się do regularnego przeglądu i aktualizacji naszej Polityki Prywatności w celu odzwierciedlenia nowych praktyk, technologii i wymogów prawnych. Oto jak będziemy zarządzać tymi zmianami i informować o nich:
a. Daty aktualizacji
Na górze lub na dole naszej Polityki prywatności zawsze będziemy wyświetlać datę „Ostatniej aktualizacji”, umożliwiając użytkownikom sprawdzenie, kiedy wprowadzono najnowsze zmiany.
b. Metody powiadamiania
Jeśli wprowadzimy istotne zmiany do niniejszej polityki, powiadomimy naszych użytkowników za pomocą widocznych środków, takich jak wysłanie wiadomości e-mail, umieszczenie powiadomienia na stronie głównej naszej witryny lub za pośrednictwem innych platform komunikacji cyfrowej.
c. Odpowiedzialność za przegląd
Obowiązkiem użytkownika jest okresowe przeglądanie niniejszej Polityki prywatności w celu zapoznania się z wszelkimi zmianami. Dołożymy jednak wszelkich starań, aby użytkownik był informowany o istotnych zmianach.
d. Dalsze korzystanie oznacza zgodę
Dalsze korzystanie z naszych usług po wprowadzeniu i zakomunikowaniu zmian oznacza potwierdzenie i akceptację zaktualizowanej Polityki prywatności.
e. Wersje zarchiwizowane
Będziemy przechowywać zarchiwizowane wersje naszej Polityki prywatności do wglądu na żądanie. Umożliwia to użytkownikom przeglądanie i zrozumienie zmian wprowadzonych w miarę upływu czasu.
f. Pytania dotyczące zmian
W przypadku pytań lub wątpliwości dotyczących zmian wprowadzonych w naszej Polityce prywatności zachęcamy do skontaktowania się z nami przy użyciu danych podanych w sekcji „Dane administratora danych”. Zobowiązujemy się wyjaśnić i rozwiać wątpliwości użytkowników.
16. Kontakt i skargi
Agencja Turystyki Medycznej Elara dokłada wszelkich starań, aby być dostępną i elastyczną dla naszych użytkowników, zwłaszcza jeśli chodzi o delikatną kwestię prywatności. Jeśli masz jakiekolwiek pytania, wątpliwości lub skargi dotyczące naszych praktyk w zakresie prywatności, oto jak możesz się z nami skontaktować:
a. Kontakt bezpośredni
E-mail: W przypadku natychmiastowych pytań lub wątpliwości można skontaktować się z naszym dedykowanym zespołem ds. prywatności pod adresem [admin@elaramedical.com].
Telefon: Możesz również zadzwonić do nas pod numer [+90 544 977 9074] w godzinach pracy w celu bezpośredniej rozmowy.
Poczta: W przypadku korespondencji pisemnej można wysyłać listy na adres:
Elara Medical Tourism Agency: [B Block of Folkart Towers, manas Blv, Adalet Mah Office 2002, 20th floor, B block, 35530 Bayraklı/İzmir/Türkiye].
b. Wyznaczony przedstawiciel
Mamy inspektora ochrony danych (DPO) wyznaczonego do zajmowania się wszystkimi sprawami związanymi z prywatnością. W przypadku szczególnych obaw można skontaktować się bezpośrednio z naszym inspektorem ochrony danych pod adresem [dpo@elaramedical.com].
c. Procedura składania skarg
Jeśli uważasz, że nie rozwiązaliśmy Twoich obaw dotyczących prywatności w zadowalający sposób, prosimy o przedstawienie szczegółowego pisemnego opisu sprawy, abyśmy mogli przeprowadzić dalsze dochodzenie.
Jeśli użytkownik uzna, że jego obawy nadal nie zostały uwzględnione, ma również prawo złożyć skargę do odpowiedniego organu ochrony danych w swojej jurysdykcji.
d. Czas odpowiedzi
Staramy się potwierdzać wszystkie otrzymane wiadomości dotyczące prywatności w ciągu 48 godzin i staramy się rozwiązywać wszelkie obawy lub skargi w sposób terminowy i kompleksowy.
e. Zachęcamy do przekazywania informacji zwrotnych
Cenimy sobie informacje zwrotne na temat naszych praktyk w zakresie prywatności, ponieważ pomagają nam one w ciągłym doskonaleniu i priorytetowym traktowaniu potrzeb naszych użytkowników. Jeśli masz sugestie lub spostrzeżenia dotyczące naszej Polityki Prywatności lub praktyk, zapraszamy do podzielenia się nimi z nami.
17. Prawo właściwe i jurysdykcja
Poruszanie się w prawnym krajobrazie prywatności danych ma ogromne znaczenie dla Agencji Turystyki Medycznej Elara. Jeśli chodzi o kwestie prywatności, ochrony danych i wszelkie potencjalne spory, poniższe terminy określają prawo właściwe i jurysdykcję:
a. Prawo właściwe
Niniejsza Polityka prywatności i wszelkie kwestie związane z prawami do ochrony danych podlegają prawu Republiki Turcji i będą interpretowane zgodnie z nim, bez względu na przepisy kolizyjne.
b. Względy międzynarodowe
Uznając różnorodność naszych klientów, staramy się również przestrzegać odpowiednich przepisów dotyczących ochrony danych i prywatności obowiązujących w krajach, w których świadczymy usługi, w tym w Wielkiej Brytanii, USA, Francji, Rumunii, krajach arabskich i Rosji. Chociaż głównym obowiązującym prawem jest prawo Turcji, uznajemy i przestrzegamy międzynarodowych standardów tam, gdzie ma to zastosowanie.
c. Jurysdykcja
W przypadku jakiegokolwiek sporu wynikającego z niniejszej Polityki prywatności lub z nią związanego, wyłączną jurysdykcję mają właściwe sądy w Turcji. Zobowiązujemy się jednak do rozwiązywania wszelkich kwestii lub wątpliwości polubownie i w drodze dialogu przed podjęciem formalnych kroków prawnych.
d. Alternatywne metody rozwiązywania sporów
Przed wszczęciem jakiegokolwiek formalnego postępowania zachęcamy użytkowników do bezpośredniego kontaktu z nami w celu znalezienia polubownego rozwiązania. Jeśli obopólne rozwiązanie nie może zostać osiągnięte, obie strony mogą rozważyć alternatywne mechanizmy rozwiązywania sporów, takie jak mediacja lub arbitraż, przed wszczęciem postępowania sądowego.
e. Użytkownicy międzynarodowi
Jeśli korzystasz z naszych usług spoza Turcji, pamiętaj, że Twoje dane mogą być przesyłane, przechowywane i przetwarzane w Turcji, gdzie znajdują się nasze główne centra danych i operacje. Korzystając z naszych usług, użytkownik rozumie i zgadza się, że jego dane mogą podlegać tureckiemu prawu i jurysdykcji.