Identifiant du document: international_transfer_notice
Avis de transfert international de données
Conditions et garanties pour le traitement des données personnelles à l'aide d'infrastructures situées à l'étranger ou accessibles à distance depuis l'étranger.
- Version
- 2.1
- Dernière mise à jour
- 10 août 2026
- Responsable du traitement des données
- EGC YAZILIM SAĞLIK HİZMETLERİ LTD. ŞTİ.
Portée et but des transferts
Certains services techniques, tels que l’hébergement, la diffusion de contenu, les notifications, la vérification des achats en boutique, la communication vidéo, la sécurité, l’intelligence artificielle ou l’OCR, peuvent faire intervenir un prestataire établi à l’étranger ou un accès distant depuis l’étranger. Tout transfert est limité aux données nécessaires pour fournir la fonctionnalité demandée, exploiter le système en toute sécurité ou respecter une obligation légale.
Les catégories de données dépendent de la fonctionnalité. Les identifiants directs et les données de santé ne doivent pas être envoyés là où cela n'est pas nécessaire, et l'utilisation réelle de la pseudonymisation, du masquage, de la séparation et des contrôles de privilèges minimaux doit être vérifiée opérationnellement dans chaque flux approprié. Aucun pays de fournisseur particulier, centre de données ou infrastructure permanentement inchangé n'est promis avant qu'il n'ait été vérifié.
Un transfert régulier n'est pas initié tant qu'un mécanisme primaire tel qu'une décision d'adéquation ou une mesure de sécurité appropriée en vertu du KVKK n'a pas été établi et vérifié opérationnellement. Le consentement explicite ne remède généralement pas à l'absence de ce mécanisme et ne peut être considéré séparément que pour un transfert spécifique et occasionnel qui répond aux conditions statutaires.
Mesures de sécurité et droits des utilisateurs
- La sélection du fournisseur, la limitation de l'objectif, la confidentialité, les contrôles d'accès, la notification des incidents, les obligations de suppression ou de retour, les audits et la gestion des sous-traitants doivent être complétés dans un contrat ou un addendum de traitement des données et vérifiés opérationnellement.
- Le chiffrement proportionné au risque, l’authentification, la journalisation et les mesures de minimisation des données doivent être vérifiés dans le parcours réel de transfert et de stockage ; aucune sécurité absolue n’est garantie.
- Les utilisateurs peuvent demander des informations sur les catégories de destinataires et le mécanisme de transfert applicable, retirer leur consentement là où cela est pertinent, et exercer leurs droits KVKK via [email protected].