Clave del documento: international_transfer_notice
Aviso sobre transferencias internacionales de datos
Condiciones y garantías aplicables al tratamiento de datos personales mediante infraestructura situada en el extranjero o a la que se acceda a distancia desde el extranjero.
- Versión
- 2.1
- Última actualización
- 10 de agosto de 2026
- Responsable del tratamiento
- EGC YAZILIM SAĞLIK HİZMETLERİ LTD. ŞTİ.
Alcance y finalidad de las transferencias
Algunos servicios técnicos, como el alojamiento, la distribución de contenidos, las notificaciones, la verificación de la tienda de aplicaciones, la comunicación por vídeo, la seguridad, la inteligencia artificial u OCR, podrán implicar a un proveedor establecido en el extranjero o el acceso remoto desde el extranjero. Las transferencias se limitan a los datos necesarios para proporcionar la función solicitada por la usuaria, operar el sistema de forma segura o cumplir una obligación legal.
Las categorías de datos dependen de la función. No deben enviarse identificadores directos ni datos de salud cuando no sean necesarios, y la aplicación efectiva de la seudonimización, el enmascaramiento, la separación y los controles de mínimo privilegio deberá verificarse operativamente en cada proceso adecuado. No se promete ningún país concreto del proveedor, centro de datos ni infraestructura permanentemente inalterada antes de que se hayan verificado.
No se inicia una transferencia periódica hasta que se haya establecido y verificado operativamente un mecanismo principal, como una decisión de adecuación o una garantía adecuada conforme a la KVKK. Por lo general, el consentimiento explícito no subsana la ausencia de dicho mecanismo y solo podrá considerarse por separado para una transferencia específica y ocasional que cumpla las condiciones legales.
Garantías y derechos de las usuarias
- La selección de proveedores, la limitación de la finalidad, la confidencialidad, los controles de acceso, la notificación de incidentes, las obligaciones de eliminación o devolución, las auditorías y la gestión de subencargados del tratamiento deberán formalizarse en un contrato o anexo de tratamiento de datos y verificarse operativamente.
- En el flujo efectivo de transferencia y almacenamiento deberán verificarse controles de cifrado, autenticación, registro y minimización de datos proporcionales al riesgo; no se garantiza una seguridad absoluta.
- Las usuarias podrán solicitar información sobre las categorías de destinatarios y el mecanismo de transferencia aplicable, retirar su consentimiento cuando corresponda y ejercer sus derechos conforme a la KVKK a través de [email protected].