Muayenehane : 0 543 212 27 37
GSM : 0 532 212 27 37
Adres: Ataköy 7-8-9-10 Kısım Mh. ÇobançeÅŸme
E-5 Yanyol Cad. Ataköy Towers No:20-20/2 B Blok
Ofis: 80 Bakırköy İstanbul
KİŞİSEL VERİLERİN KORUNMASI KANUNU BİLGİLENDİRME
OP. DR. UĞUR KAL MUAYENEHANESİ KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
Yayın Onayı
Op. Dr.UĞUR KAL - 27 Aralık 2021
Versiyon
Versiyon No. 01
İÇİNDEKİLER
-
I.GİRİŞ
-
A. Politikanın Amacı
-
B. Politikanın Kapsamı
-
C. Politikanın Hedefi
-
D. Tanım ve Kısaltmalar
-
E. KiÅŸisel Verilere İliÅŸkin Görev Dağılımı
-
-
II.KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
-
A. KiÅŸisel Verilerin GüvenliÄŸinin SaÄŸlanması
-
B. İlgili KiÅŸinin Haklarının Gözetilmesi
-
C. Departmanların Kişisel Verilerin Korunması ve İşlenmesi Konusunda Farkındalıklarının Arttırılması ve Denetimi
-
D. İş Ortakları ve Tedarikçilerin KiÅŸisel Verilerin Korunması ve İşlenmesi Konusundaki Farkındalıklarının Arttırılması ve Denetimi
-
-
III.KİŞİSEL VERİLERİN İŞLENMESİNDE İLKELER VE UYULACAK KURALLAR
-
A. KiÅŸisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarak İşlenmesi
-
1. Hukuka ve Dürüstlük Kuralına Uygun İşleme
-
2. KiÅŸisel Verilerin DoÄŸru ve GerektiÄŸinde Güncel Olmasını SaÄŸlama
-
3. Belirli, Açık ve MeÅŸru Amaçlarla İşleme
-
4. İşlendikleri Amaçla BaÄŸlantılı, Sınırlı ve Ölçülü Olma
-
5. İşlendikleri Amaç için Gerekli Olan veya İlgili Mevzuatta Öngörülen Süre Kadar Muhafaza Etme
-
-
B. Kişisel Verilerin KVKK'nın 5. Maddesinde Belirtilen Kişisel Veri İşleme Şartları ile Sınırlı Olarak İşlenmesi
-
C. İlgili Kişinin Aydınlatılması ve Bilgilendirilmesi
-
D. Özel Nitelikli KiÅŸisel Verilerin İşlenmesi
-
-
IV. OP. DR. UÄžUR KALTARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SINIFLANDIRILMASI, İŞLEME AMAÇLARI VE SAKLAMA SÜRELERİ
-
A. Kişisel Verilerin Sınıflandırılması
-
B. KiÅŸisel Verilerin İşlenme Amaçları
-
C. KiÅŸisel Verilerin Saklanma Süreleri
-
-
V.KİŞİSEL VERİLERİN GÜVENLİĞİ
-
A. KiÅŸisel Verilerin GüvenliÄŸine İliÅŸkin Yükümlülüklerimiz
-
B. KiÅŸisel Verilerin Hukuka Aykırı İşlenmesini Önlemek İçin Aldığımız Tedbirler
-
1. KiÅŸisel Verilere Hukuka Aykırı EriÅŸimi Engellemek İçin Alınan Teknik Ve İdari Tedbirler
-
2. Kişisel Verilerin Hukuka Aykırı İfşası Durumunda Aldığımız Tedbirler
-
-
-
VI. OP. DR. UĞUR KAL TARAFINDAN VERİLERİ İŞLENEN KİŞİ GRUPLARI
-
VII.KİŞİSEL VERİLERİN VE ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
-
A. Kişisel Verilerin İşlenmesi
-
B. Özel Nitelikli KiÅŸisel Verilerin İşlenmesi
-
-
VIII. OP. DR. UÄžUR KAL TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIÄžI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI
-
A. Kişisel Verilerin Aktarılması
-
1. KiÅŸisel Verilerin Yurtiçine Aktarımı Åžartları
-
2. Kişisel Verilerin Yurtdışına Aktarımı Şartları
-
a. Kişisel Verilerin Aktarıldığı Kurum ve Kuruluşlar
-
-
-
B. Özel Nitelikli KiÅŸisel Verilerin Aktarılması
-
1. Özel Nitelikli KiÅŸisel Verilerin Yurtiçine Aktarım Åžartları
-
2. Özel Nitelikli KiÅŸisel Verilerin Yurtdışına Aktarım Åžartları
-
-
-
IX.İŞYERİ VE İNTERNET SİTESİ ZİYARETÇİLERİNE İLİŞKİN VERİ İŞLEME FAALİYETLERİ
-
A. İnternet Sitesi Ziyaretçileri
-
-
X.KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI
-
A. KiÅŸisel Verilerin Silinmesi, Yok Edilmesi ve AnonimleÅŸtirilmesi YükümlülüÄŸü
-
B. KiÅŸisel Verilerin Silinmesi, Yok Edilmesi ve AnonimleÅŸtirilmesi Teknikleri
-
1. KiÅŸisel Verilerin Silinmesi, Yok Edilmesi Teknikleri
-
a. Fiziksel Olarak Yok Etme
-
b. Yazılımdan Güvenli Silme
-
c. Uzman Tarafından Güvenli Olarak Silme
-
-
2. KiÅŸisel Verilerin AnonimleÅŸtirilmesi Teknikleri
-
a. Maskeleme
-
b. Toplulaştırma
-
c. Veri Türetme
-
d. Veri Karma
-
-
-
-
XI.İLGİLİ KİŞİNİN HAKLARI, HAKLARIN KULLANILMASI VE DEĞERLENDİRİLMESİ
-
A. İlgili Kişinin Hakları ve Bu Hakların Kullanılması
-
1. İlgili Kişinin Hakları
-
2. İlgili KiÅŸinin BaÅŸvuru Usulü
-
3. İlgili Kişinin Kişisel Verilerin Korunmsaı Kuruluna Şikayette Bulunma Hakkı
-
-
B. İlgili KiÅŸinin Haklarını İleri SüremeyeceÄŸi Haller
-
-
XII. İHLAL DURUMU İLE KARŞILAŞILMASI HALİNDE YAPILACAKLAR
-
XIII. OP.DR.UĞUR KAL MUAYENEHANESİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASININ DİĞER POLİTİKALARLA OLAN İLİŞKİSİ
I. GİRİŞ
A. POLİTİKANIN AMACI
OP. DR. UÄžUR KAL ve tüm personelleri, KiÅŸisel Verilerin Korunması ve İşlenmesi Politikası doÄŸrultusunda, kiÅŸisel verilerin korunmasına iliÅŸkin Türkiye Cumhuriyeti Anayasası, 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu (KVKK), sair mevzuat tarafından getirilmiÅŸ ilke, kurallara uymayı ve ilgili kiÅŸilerin haklarını korumayı taahhüt etmektedir. Bu amaçla, uygulanmak ve geliÅŸtirilmek üzere yazılı bir kiÅŸisel veri koruma politikası ve sistemi benimsemiÅŸtir.
KiÅŸisel Veri Koruma Politikasının amacı, OP. DR. UÄžUR KAL ’in kiÅŸisel verilerin yönetiminde kendi standartlarını oluÅŸturması ve gerçekleÅŸtirmesinin saÄŸlanması; organizasyonel hedef ve yükümlülüklerin belirlenmesi, desteklenmesi, Op. Dr. UÄŸur Kal ’in kabul edilebilir risk seviyesiyle uyumlu olarak kontrol mekanizmalarının tesis edilmesi; kiÅŸisel verilerin korunması alanındaki uluslararası sözleÅŸmeler, Anayasa, kanunlar, sözleÅŸmeler ve meslek kuralları uyarınca tabi olduÄŸu yükümlülüklerin yerine getirilmesi ve bireylerin menfaatlerinin en iyi ÅŸekilde korunmasıdır.
B. POLİTİKANIN KAPSAMI
İşbu politika, Op. Dr. UÄŸur Kal için hazırlanmış olup bünyesinde verilen hizmetleri kapsamına almaktadır. Politika hükümleri, Op. Dr. UÄŸur Kal ’in faaliyet konuları ve çalışma alanlarında kiÅŸisel verilerin iÅŸlenmesi süreçlerine dahil olan tüm bilgi sistemlerini ve alt bilgileri, sözleÅŸmeleri, çevre ve fiziksel alanları ve tüm bunlar için üretilen sistem ve düzenlemeleri kapsamaktadır. Bu politika Op. Dr. UÄŸur Kal’in ÅŸahsını, tüm departmanları, müdürlükleri, her türlü hizmeti veren çalışanlarını, stajyer ve sözleÅŸmeli personeli kapsamaktadır. KVKK veya bu politikayı ihlal edici her türlü eylem ilgili mevzuat kapsamında deÄŸerlendirilir ve bu doÄŸrultuda yaptırımlar uygulanır.
Op. Dr. UÄŸur Kal’in kiÅŸisel verilere eriÅŸimi veya eriÅŸme ihtimali bulunan çözüm ortakları, kamu kurumları, sigorta ÅŸirketleri ve Op. Dr. UÄŸur Kal ile çalışan tüm üçüncü taraflar bu politikayı okumaya ve politikaya uymaya davet edilir. Üçüncü taraflar, kiÅŸisel verilerin korunması konusunda en az Op. Dr. UÄŸur Kal kadar güçlü ve yeterli standartlara sahip bir sistem ile kiÅŸisel verilerin korunmasını saÄŸlamalıdır. Üçüncü taraflar ile Op. Dr. UÄŸur Kal arasında kiÅŸisel verilerin korunması kapsamındaki yükümlülükler ve bunlara iliÅŸkin denetim hakkını içeren yazılı bir gizlilik anlaÅŸması yapılacaktır. Üçüncü taraflar gizlilik anlaÅŸması imzalanmadan Op. Dr. UÄŸur Kal tarafından iÅŸlenen kiÅŸisel verilere eriÅŸim saÄŸlayamaz. KiÅŸisel Verilerin Korunması ve İşlenmesi Politikası ile birlikte Op. Dr. UÄŸur Kal’in benimsediÄŸi veri güvenliÄŸi ilkeleri sürdürülebilir kılınmış olacaktır.
C. POLİTİKANIN HEDEFİ
Op. Dr. UÄŸur Kal Muayenehanesi Politikası ile, iÅŸletme bünyesinde kiÅŸisel verilerin hukuka uygun olarak iÅŸlenmesi ve korunması konusunda farkındalığın oluÅŸması hedefi doÄŸrultusunda gerekli sistemleri oluÅŸturmak ve mevzuata uyumunu temin etmek için gereken düzenin kurulması amaçlanmaktadır. Bu kapsamda Politika ile KVK Kanunu ve ilgili mevzuat ile ortaya konulan düzenlemelerin uygulanması bakımından yol gösterme hedefi gözetmektedir.
D. TANIM VE KISALTMALAR
Veri Sorumlusu: Op. Dr. UÄŸur Kal
Açık Rıza: Belirli bir konuya iliÅŸkin, bilgilendirilmeye ve özgür iradeye dayanan, tereddüte yer bırakmayacak açıklıkta, sadece o iÅŸlemle sınırlı olarak verilen onay.
Anonim Hale Getirme: KiÅŸisel verilerin, baÅŸka verilerle eÅŸleÅŸtirilerek dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hale getirilmesidir.
Çalışan: Personel.
İlgili KiÅŸi: KiÅŸisel verisi iÅŸlenen gerçek kiÅŸi.
KiÅŸisel Veri: KimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü bilgi.
Özel Nitelikli KiÅŸisel Veri: KiÅŸilerin, ırkı, etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi, veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkumiyeti, güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.
KiÅŸisel Verilerin İşlenmesi: KiÅŸisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, deÄŸiÅŸtirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleÅŸtirilen her türlü iÅŸlem
Veri İşleyen: Veri sorumlusunun verdiÄŸi yetkiye dayanarak veri sorumlusu adına kiÅŸisel verileri iÅŸleyen gerçek veya tüzel kiÅŸi.
Veri Sorumlusu: KiÅŸisel verilerin iÅŸleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kiÅŸi
KVK Kurulu: KiÅŸisel Verileri Koruma Kurulu.
KVK Uyum Süreci: Op. Dr. UÄŸur Kal tarafından yürürlüÄŸe konulmuÅŸ, kiÅŸisel verilerin korunmasına iliÅŸkin mevzuat ile uyumluluÄŸun saÄŸlanmasına iliÅŸkin program.
KVK Kurumu: KiÅŸisel Verileri Koruma Kurumu.
KVKK: 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazetede yayımlanan, 6698 Sayılı Kişisel Verilerin Korunması Kanunu
Politika: Op. Dr. Uğur Kal Muayenehanesi Kişisel Verilerin İşlenmesi ve Korunması Politikası.
KiÅŸisel Veri Saklama ve İmha Politikası: KiÅŸisel Verilerin Silinmesi, Yok Edilmesi, Anonim Hale Getirilmesi Hakkında Yönetmelik gereÄŸince, Op. Dr. UÄŸur Kal tarafından kiÅŸisel verilerin iÅŸlendikleri amaç için gerekli olan azami süreyi belirleme iÅŸlemi ile silme, yok etme ve anonim hale getirme iÅŸlemi için dayanak yapılmış olan “Op. Dr. UÄŸur Kal KiÅŸisel Veri Saklama ve İmha Politikası”.
Periyodik İmha: Kanunda yer alan kiÅŸisel verilerin iÅŸlenme ÅŸartlarının tamamının ortadan kalkması durumunda tekrar eden aralıklarla gerçekleÅŸtirilecek silme, yok etme veya anonim hale getirme iÅŸlemi
Veri Sorumluları Sicil Bilgi Sistemi: Veri sorumlularının Sicile baÅŸvuruda ve Sicile iliÅŸkin ilgili diÄŸer iÅŸlemlerde kullanacakları, internet üzerinden eriÅŸilebilen, BaÅŸkanlık tarafından oluÅŸturulan ve yönetilen biliÅŸim sistemi
VERBİS: Veri Sorumluları Sicil Bilgi Sistemi
E. KİŞİSEL VERİLERE İLİŞKİN GÖREV DAÄžILIMI
KiÅŸisel Verilerin Korunmasına İliÅŸkin Görev Dağılımı
UNVAN
BİRİM
GÖREV
Veri Sorumlusu
Op. Dr. UÄŸur Kal
İşletme politikasına uygun ÅŸekilde iÅŸ ve iÅŸlemlerin yürütülmesini saÄŸlamaktır.
Departman Sorumluları
Çalışanlar
Görevlerine ve gizlilik sözleÅŸmelerine uygun olarak Politikanın yürütülmesinden sorumludur.
II. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR
A. KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAÄžLANMASI
Tüm personel ve çalışanlar, Op. Dr. UÄŸur Kal tarafından iÅŸlenen ve kendi sorumluluklarında olan verilerin güvenli olarak tutulmasını ve gizlilik sözleÅŸmesi imzalamadıkça üçüncü tarafa açıklanmamasını saÄŸlamakla yükümlüdür.
KiÅŸisel verilere, yalnızca bunlara eriÅŸimi gerekli olanlar eriÅŸebilmektedir. KiÅŸilere özgü eriÅŸim yetkilerine iliÅŸkin bilgiler üçüncü kiÅŸiler ile paylaşılamaz. KiÅŸisel verilere iliÅŸkin bilgi güvenliÄŸi ile ilgili olaylar KVK Komitesince kesin olarak tespit edildiÄŸinden itibaren en kısa süre ve en geç 72 saat içerisinde KVK Kuruluna bildirilir. İş bu politikanın XII. maddesinde belirtilen “İhlal Durumu ile Karşılaşılması Halinde Yapılacaklar” baÅŸlığı altındaki tedbirler ayrıca alınır.
KiÅŸisel Verilerin BulunduÄŸu Ortamlar
Elektronik Ortamlar
Elektronik Olmayan Ortamlar
- Sunucular (Etki alanı, yedekleme, e-posta, veritabanı, web, dosya paylaşım, vb.), Yazılımlar (ofis yazılımları.)
-KiÅŸisel bilgisayarlar (Masaüstü, dizüstü)
-Mobil cihazlar (telefon, tablet vb.)
-Optik diskler (CD, DVD vb.)
-Çıkartılabilir bellekler (USB, Hafıza Kart vb.)
- Yazıcı, tarayıcı, fotokopi makinesi
- Kağıt
-Manuel veri kayıt sistemleri (anket formları, ziyaretçi giriÅŸ defteri)
-Yazılı, basılı, görsel ortamlar
-Birim dolapları
B. İLGİLİ KİŞİNİN HAKLARININ GÖZETİLMESİ
İlgili KiÅŸiler Op. Dr. UÄŸur Kal nezdindeki veri iÅŸleme faaliyetleri ve kayıtlara iliÅŸkin olarak KiÅŸisel Verilerin Korunması Hakkında Kanun’un 11. maddesinde ve iÅŸ bu politikanın XI. baÅŸlığının A-1 maddesinde açıkça sayılan haklara sahiptir. Op. Dr. UÄŸur Kal kiÅŸisel verilerin iÅŸlenmesi esnasında ilgili kiÅŸilerin tüm haklarını gözeterek faaliyetlerini sürdürmektedir.
C. DEPARTMANLARIN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDA FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ
Op. Dr. UÄŸur Kal, kiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesinin önlenmesi, verilere hukuka aykırı olarak eriÅŸilmesinin önlenmesi ve verilerin muhafazasının saÄŸlanması için çalışanlarına ve yetkili satış noktalarına gerekli farkındalık eÄŸitimlerinin düzenlenmesini saÄŸlamaktadır.
D. İŞ ORTAKLARI VE TEDARİKÇİLERİN KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ KONUSUNDAKİ FARKINDALIKLARININ ARTTIRILMASI VE DENETİMİ
Op. Dr. UÄŸur Kal, kiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesini, verilere hukuka aykırı olarak eriÅŸilmesini önlemeye ve verilerin muhafazasını saÄŸlamaya yönelik farkındalığın artırılması için iÅŸ ortaklarına ve tedarikçilerine gerekli eÄŸitimlerin düzenlenmesini saÄŸlamaktadır.
III. KİŞİSEL VERİLERİN İŞLENMESİNDE İLKELER VE UYULACAK KURALLAR
-
A. KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ
-
1. Hukuka ve Dürüstlük Kuralına Uygun İşleme
-
Op. Dr. UÄŸur Kal, bünyesinde ilgili kiÅŸilerin kiÅŸisel verileri dürüstlük kurallarına uygun, ÅŸeffaf ve aydınlatma yükümlülüÄŸü çerçevesinde iÅŸlenmektedir.
-
-
2. KiÅŸisel Verilerin DoÄŸru ve GerektiÄŸinde Güncel Olmasını SaÄŸlama
-
İşlenen verilerin doÄŸru ve güncel olmasını saÄŸlamak için veri iÅŸleme prosedürlerinde gerekli tedbirler alınmakta, İlgili KiÅŸi’ye verilerini güncellemesi ve var ise iÅŸlenen verilerindeki hataların düzeltilebilmesi için baÅŸvuru imkanı sunulmaktadır.
-
-
3. Belirli, Açık ve MeÅŸru Amaçlarla İşleme
-
Op. Dr. UÄŸur Kal tarafından kiÅŸisel verilerin kapsamı ve içeriÄŸi açıkça belirlenmiÅŸ, mevzuat ve ticari hayatın olaÄŸan akışı çerçevesinde faaliyetlerini sürdürmek için belirlenen meÅŸru amaçlar dahilinde kiÅŸisel veriler iÅŸlenmektedir.
-
-
4. İşlendikleri Amaçla BaÄŸlantılı, Sınırlı ve Ölçülü Olma
-
KiÅŸisel veriler açık ve kesin olarak belirlenen amaçlarla baÄŸlantılı, sınırlı ve ölçülü olarak iÅŸlenmektedir. İlgili olmayan veya iÅŸlenmesine ihtiyaç duyulmayan kiÅŸisel verilerin iÅŸlenmesinden kaçınılmaktadır. Bu nedenle, yasal gereklilik yahut meÅŸru menfaat olmadığı sürece özel nitelikte kiÅŸisel verileri iÅŸlememekte veya iÅŸlememiz gerektiÄŸinde konuya iliÅŸkin aydınlatmalar yapılarak açık rızalar alınmaktadır.
-
-
5. İşlendikleri Amaç İçin Gerekli Olan veya İlgili Mevzuatta Öngörülen Süre Kadar Muhafaza Etme
-
Mevzuattaki birçok düzenleme kiÅŸisel verilerin belirli bir süre saklanmasını zorunlu kılmaktadır. Bu nedenle, iÅŸlenen kiÅŸisel veriler ilgili mevzuatta öngörülen veya kiÅŸisel verilerin iÅŸlenme amaçları için gerekli olan süre kadar saklanmaktadır.
Mevzuatta öngörülen saklama süresinin sona ermesi veya iÅŸleme amacının ortadan kalkması durumunda kiÅŸisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir. Saklama sürelerine iliÅŸkin ilkeler ve süreçler iÅŸbu politikanın IV. C. maddesinde detaylarıyla açıklanmaktadır.
-
B. KİŞİSEL VERİLERİN, KVKK’NIN 5. MADDESİNDE BELİRTİLEN KİŞİSEL VERİ İŞLEME ÅžARTLARI İLE SINIRLI OLARAK İŞLENMESİ
KiÅŸisel veriler, KVKK’nın 5. Maddesinde belirtildiÄŸi üzere; kanunlarda açıkça öngörülmesi, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kiÅŸinin kendisinin ya da bir baÅŸkasının hayatı veya beden bütünlüÄŸünün korunması için zorunlu olması, bir sözleÅŸmenin kurulması veya ifasıyla doÄŸrudan doÄŸruya ilgili olması kaydıyla, sözleÅŸmenin taraflarına ait kiÅŸisel verilerin iÅŸlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüÄŸünü yerine getirebilmesi için zorunlu olması, ilgili kiÅŸinin kendisi tarafından alenileÅŸtirilmiÅŸ olması, bir hakkın tesisi, kullanılması veya korunması için veri iÅŸlemenin zorunlu olması, ilgili kiÅŸinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meÅŸru menfaatleri için veri iÅŸlenmesinin zorunlu olması durumlarında ve bu ÅŸartlarla sınırlı olarak iÅŸlenmektedir.
-
C. İLGİLİ KİŞİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
Op. Dr. UÄŸur Kal tarafından, kiÅŸisel veriler toplanırken; öncelikle KVKK’nın 10. maddesine ve Aydınlatma YükümlülüÄŸünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında TebliÄŸ’e uygun olarak ilgili kiÅŸiler açıkça bilgilendirilerek aydınlatılmaktadır. Aydınlatma metinlerimizde;
-
-
Ticaret unvanı, açık adresi ve iletiÅŸim bilgileri,
-
Mevcut ise temsilci kimliÄŸine iliÅŸkin bilgiler,
-
KiÅŸisel veri kategorileri,
-
KiÅŸisel verilerin hangi amaçla iÅŸleneceÄŸi,
-
İşlenen kiÅŸisel verilerin kimlere ve hangi amaçla aktarılabileceÄŸi,
-
Verileri toplama yöntemi ve hukuki sebebi,
-
İlgili kiÅŸinin KVKK’nın 11. maddesinde sayılan hakları, ÅŸeklinde alt baÅŸlıklar ve içerikleri yer almaktadır. Aydınlatma metnimizde yukarıda yer alan bilgilerin dışında baÅŸvuru yöntemleri de sayılmıştır. Bu yöntemler sayesinde KiÅŸisel Verilerin Korunmasında ÅŸeffaf ve ulaşılabilir olunması hedeflenmiÅŸtir.
-
Tarafımızca kamuoyuna açık olan iÅŸbu Politika’nın açık, anlaşılır, kolay eriÅŸebilir olmasına özen gösterilmektedir.
-
D. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Özel nitelikli kiÅŸisel veriler kanunlarda sınırlı sayıda öngörülmüÅŸtür. Bu verilerin iÅŸlenebilmesi için kanun maddeleri ve KVK Kurulu’nun öngördüÄŸü idari ve teknik tedbirler alınmak suretiyle verilerin korunması saÄŸlanmaktadır. Bu kapsamda, özel nitelikli kiÅŸisel verilerin (ırk, etnik köken, siyasi düÅŸünce, felsefi inanç, din, mezhep veya diÄŸer inançları, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri) ilgilinin açık rızası olmaksızın iÅŸlenmesi kanunen yasaktır. SaÄŸlık ve cinsel hayat dışındaki kiÅŸisel veriler, kanunlarda öngörülen hallerde ilgili kiÅŸinin açık rızası aranmaksızın iÅŸlenebilecektir. SaÄŸlık ve cinsel hayata iliÅŸkin kiÅŸisel veriler ise ancak kamu saÄŸlığının korunması, koruyucu hekimlik, tıbbi teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurul ve kuruluÅŸlar tarafından ilgilinin açık rızası aranmaksızın iÅŸlenebilecektir. SaÄŸlık sektöründe, sır saklama yükümlüsü olarak faaliyette bulunduÄŸumuz üzere, özel nitelikli kiÅŸisel verileri açık rıza aranmaksızın iÅŸleyebilmekteyiz.
IV. OP. DR. UÄžUR KAL TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN SINIFLANDIRILMASI, İŞLEME AMAÇLARI VE SAKLAMA SÜRELERİ
-
A. KİŞİSEL VERİLERİN SINIFLANDIRILMASI
-
1. KiÅŸisel Veriler
-
KiÅŸisel veriler; kimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü bilgilerdir.
KiÅŸisel verilerin koruması sadece gerçek kiÅŸiler ile ilgili olup tüzel kiÅŸilere ait, içerisinde gerçek kiÅŸiye iliÅŸkin bilgi içermeyen bilgiler kiÅŸisel veri koruması dışında bırakılmıştır. Bu nedenle iÅŸbu Politika tüzel kiÅŸilere ait verilere uygulanmaz.
KiÅŸisel Veri Kategorileri
Alt BaÅŸlıklar ve Açıklamalar
Kimlik
Ad soyad, T.C. kimlik numarası, uyruk bilgisi, anne adı-baba adı, anne kızlık soyadı, doÄŸum yeri, doÄŸum tarihi, cinsiyet gibi bilgileri içeren ehliyet, nüfus cüzdanı ve pasaport gibi belgeler ile vergi numarası, SGK numarası, imza bilgisi, taşıt plakası v.b. bilgiler.
İletişim
İletişim bilgileri; telefon numarası, adres, e-mail adresi, faks numarası vb. kişisel verilerdir.
Özlük
Bordro bilgileri, disiplin soruÅŸturması, iÅŸe giriÅŸ belgesi kayıtları, özgeçmiÅŸ bilgileri, performans deÄŸerlendirme raporları vb.
Hukuki İşlem
Adli Makamlarla yazışma bilgileri, dava dosyalarındaki bilgiler.
MüÅŸteri İşlem
Fatura, senet, çek bilgileri, talep bilgisi, sipariÅŸ bilgisi vb. müÅŸterilere iliÅŸkin verilerdir.
Mesleki Deneyim
Diploma bilgileri, gidilen kurslar, Meslek içi eÄŸitim bilgileri, transkript bilgileri, sertifikalar.
Görsel ve İşitsel Kayıtlar
Görsel ve iÅŸitsel kayıtlar
Özel Nitelikli KiÅŸisel Veriler
KVKK’nın 6. maddesinde belirtilen veriler (örneÄŸin; kan grubu da dahil saÄŸlık verileri, biyometrik veriler, din ve üye olunan dernek bilgisi gibi).
-
-
2. Özel Nitelikli KiÅŸisel Veriler
-
KiÅŸilerin, ırkı, etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi veya diÄŸer inançları ile kılık ve kıyafeti, dernek, vakıf ya da sendika üyelikleri, saÄŸlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kiÅŸisel verilerdir.
-
B. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Tarafımızca kiÅŸisel verileri sayılanlarla sınırlı olmamak üzere aÅŸağıda sayılanlarla benzer amaçlar için iÅŸlemekteyiz:
-
-
Acil Durum Yönetimi Süreçlerinin Yürütülmesi
-
Çalışan Adayı / Stajyer / ÖÄŸrenci Seçme Ve YerleÅŸtirme Süreçlerinin Yürütülmesi
-
Çalışan Adaylarının BaÅŸvuru Süreçlerinin Yürütülmesi
-
Çalışan Memnuniyeti Ve BaÄŸlılığı Süreçlerinin Yürütülmesi
-
Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
-
Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
-
EriÅŸim Yetkilerinin Yürütülmesi
-
Faaliyetlerin Mevzuata Uygun Yürütülmesi
-
Finans Ve Muhasebe İşlerinin Yürütülmesi
-
Hukuk İşlerinin Takibi Ve Yürütülmesi
-
İletiÅŸim Faaliyetlerinin Yürütülmesi
-
İnsan Kaynakları Süreçlerinin Planlanması
-
İş Faaliyetlerinin Yürütülmesi / Denetimi
-
İş SaÄŸlığı / GüvenliÄŸi Faaliyetlerinin Yürütülmesi
-
İş Süreçlerinin İyileÅŸtirilmesine Yönelik Önerilerin Alınması Ve DeÄŸerlendirilmesi
-
İş SürekliliÄŸinin SaÄŸlanması Faaliyetlerinin Yürütülmesi
-
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
-
Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
-
Mal / Hizmet Satış Süreçlerinin Yürütülmesi
-
Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi
-
MüÅŸteri İliÅŸkileri Yönetimi Süreçlerinin Yürütülmesi
-
MüÅŸteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
-
SözleÅŸme Süreçlerinin Yürütülmesi
-
Talep / Åžikayetlerin Takibi
-
Yetkili KiÅŸi, Kurum Ve KuruluÅŸlara Bilgi Verilmesi
-
Ziyaretçi Kayıtlarının OluÅŸturulması Ve Takibi
-
Ürün Faturalarının Düzenlenmesi
-
-
C. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
KiÅŸisel veriler mevzuatta öngörülen saklama süreleri saklı kalmak kaydıyla, kiÅŸisel verilerin iÅŸleme amacının gerektirdiÄŸi süre boyunca saklanmaktadır. Resmi internet sitesinde yayınlanan Op. Dr. UÄŸur Kal Saklama ve İmha Politikası içeriÄŸinde saklama ve imha sürelerinin detaylarına yer verilmiÅŸtir.
KiÅŸisel veriler birden fazla amaç ile iÅŸlenmesi hallerinde, verinin iÅŸleme amaçlarının ortadan kalkması veya İlgili KiÅŸi’nin talebi üzerine verilerin silinmesine mevzuatta bir engel olmaması durumunda veriler silinir, yok edilir veya anonimleÅŸtirilerek saklanır. Yok etme, silme veya anonimleÅŸtirme hususlarında mevzuat hükümlerine ve KVK Kurulu kararlarına uyulur.
1. Kişisel verilerin saklanmasına ilişkin alınan tedbirler
a. Teknik tedbirler
Kişisel Verilerin Korunmasına İlişkin alınmış bulunan teknik tedbirler aşağıda belirtilmiştir.
-
-
Op. Dr. UÄŸur Kal, iÅŸbu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman bulundurur.
-
KiÅŸisel verilerin hukuka aykırı iÅŸlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere uygun teknik tedbirlerin alınması saÄŸlanmakta ve alınan tedbirlere yönelik teknik kontroller yapılmaktadır.
-
Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya erişim denemeleri kontrol altında tutulmaktadır.
-
Op. Dr. UÄŸur Kal, silinen kiÅŸisel verilerin ilgili kullanıcılar için eriÅŸilemez ve tekrar kullanılamaz olması için gerekli tedbirleri almaktadır.
-
KiÅŸisel verilerin iÅŸlendiÄŸi elektronik ortamlarda güçlü parolalar kullanılmaktadır.
-
KiÅŸisel verilerin güvenli olarak saklanmasını saÄŸlayan veri yedekleme programları kullanılmaktadır.
-
Özel nitelikli kiÅŸisel veri iÅŸleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kiÅŸisel veri güvenliÄŸi konusunda eÄŸitimler verilmiÅŸ, gizlilik sözleÅŸmeleri yapılmış, verilere eriÅŸim yetkisine sahip kullanıcıların yetkileri tanımlanmıştır.
-
Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi fiziksel ortamların yeterli güvenlik önlemleri alınmakta, fiziksel güvenliÄŸi saÄŸlanarak yetkisiz giriÅŸ çıkışlar engellenmektedir.
-
b. İdari tedbirler
Kişisel Verilerin Korunmasına İlişkin alınmış bulunan idari tedbirler aşağıda belirtilmiştir.
-
-
KiÅŸisel verilerin saklanması ile ilgili teknik ve idari riskler hakkında çalışanlar bilgilendirilerek farkındalık yaratılmakta,
-
KiÅŸisel verilerin saklanması için üçüncü kiÅŸilerle iÅŸ birliÄŸi yapılması durumunda kiÅŸisel verilerin aktarıldığı ÅŸirketler ile yapılan sözleÅŸmelere; kiÅŸisel verilerin aktarıldığı kiÅŸilerin, aktarılan kiÅŸisel verilerin korunması ve güvenli saklanması amacıyla gerekli güvenlik tedbirlerinin alınmasına iliÅŸkin hükümlere yer verilmekte,
-
Çalışanlara, müÅŸterilere, ziyaretçilere, çalışan adaylarına iliÅŸkin aydınlatma yükümlülüÄŸü kapsamında metinler oluÅŸturulmakta ve yayınlanmakta,
-
Aydınlatma sonrasında ilgili kiÅŸilerin açık ve net iradeleri doÄŸrultusunda açık rıza metinleri oluÅŸturulmakta,
-
KiÅŸisel verilerin bulunduÄŸu yerlerin güvenliÄŸi saÄŸlanmakta, kilitli dolap sistemleri kullanılmakta,
-
Gizlilik sözleÅŸmeleri (Tedarikçiler, hekimler ile) imzalanmaktadır.
-
V. KİŞİSEL VERİLERİN GÜVENLİĞİ
-
A. KiÅŸisel verilerin güvenliÄŸine iliÅŸkin yükümlülükler
KiÅŸisel verilerin;
-
-
Hukuka aykırı iÅŸlenmesinin önlenmesi,
-
Hukuka aykırı eriÅŸiminin önlenmesi,
-
Hukuka uygun olarak saklanmasının saÄŸlanması için Op. Dr. UÄŸur Kal tarafından teknolojik olanaklar ve uygulama maliyetlerine göre idari ve teknik tedbirler alınmaktadır.
-
-
B. KiÅŸisel verilerin hukuka aykırı iÅŸlenmesini önlemek için aldığımız tedbirler
-
Muayenehane içerisinde rastgele ve/veya periyodik denetimler yapılmakta ve yaptırılmakta,
-
İşletmenin yürüttüÄŸü faaliyetler, detaylı olarak deÄŸerlendirilmekte, söz konusu deÄŸerlendirme sonucunda ilgili birimlerin gerçekleÅŸtirdiÄŸi faaliyetler özelinde kiÅŸisel veriler iÅŸlenmekte,
-
KiÅŸisel verilerin iÅŸlenmesi amacıyla üçüncü kiÅŸilerle iÅŸ birliÄŸi yapıldığı hallerde kiÅŸisel verileri iÅŸleyen ÅŸirketler ile yapılan sözleÅŸmelerde; kiÅŸisel verileri iÅŸleyen kiÅŸilerin, gerekli idari ve teknik tedbirleri almasına iliÅŸkin hükümlere yer verilmekte,
-
KiÅŸisel verilerin hukuka aykırı olarak ifÅŸa edilmesi veya veri sızıntısı olması halinde KVK Kurulu’na durumu bildirerek bu hususta mevzuat tarafından öngörülen incelemeler yapılmakta ve tedbirler alınmaktadır.
-
1. KiÅŸisel verilere hukuka aykırı eriÅŸimi engellemek için alınan teknik ve idari tedbirler
KiÅŸisel verilere hukuka aykırı eriÅŸimi engellemek için;
-
-
Teknik uzmanlığı olan çalışanlar istihdam edilmekte,
-
Teknik tedbirler periyodik olarak güncellenmekte ve yenilenmekte,
-
İşletme içerisinde kullanılmakta olan veri kayıt sistemleri mevzuata uygun ÅŸekilde oluÅŸturulmakta ve periyodik olarak denetimleri yapılmakta,
-
Oluşabilecek risklere karşı acil eylem planları oluşturulup bunların uygulanmasına ilişkin sistemler geliştirilmekte,
-
Çalışanlar kiÅŸisel verilere eriÅŸim ve yetkilendirme hususlarında eÄŸitim almakta ve bilgilendirilmekte,
-
KiÅŸisel verilerin iÅŸlenmesi ve saklanması gibi faaliyetler amacıyla üçüncü kiÅŸilerle iÅŸ birliÄŸi yapıldığı hallerde kiÅŸisel verilere eriÅŸim saÄŸlayan ÅŸirketler ile yapılan gizlilik sözleÅŸmelerinde; kiÅŸisel verilere eriÅŸim saÄŸlayan kiÅŸilerin, gerekli idari ve teknik tedbirleri almasına iliÅŸkin hükümlere yer verilmekte,
-
KiÅŸisel verilere hukuka aykırı eriÅŸimi engellemeyi saÄŸlamak amacıyla teknolojik geliÅŸmeler dahilinde güvenlik sistemleri kurulmaktadır.
-
2. Kişisel verilerin hukuka aykırı ifşası durumunda aldığımız tedbirler
KiÅŸisel verilerin hukuka aykırı ifÅŸasının engellenmesine yönelik, idari ve teknik tedbirler alınmakta ve ilgili prosedürlere uygun ÅŸekilde bu tedbirler güncellenmektedir. KiÅŸisel verilerin yetkisiz olarak ifÅŸa edildiÄŸinin tespit edilmesi halinde, bu durumun İlgili KiÅŸiye ve KVK Kurulu’na bildirilmesi için sistem ve alt yapılar oluÅŸturulmaktadır.
Alınan tüm idari ve teknik tedbirlere raÄŸmen hukuka aykırı bir ifÅŸa gerçekleÅŸmesi durumunda KVK Kurulu tarafından gerek görülmesi halinde, bu durum, KVK Kurulu’nun internet sitesinde veya baÅŸka bir yöntemle ilan edilebilecek yahut ilgilisine doÄŸrudan bildirilebilecektir.
VI. OP. DR. UĞUR KAL TARAFINDAN VERİLERİ İŞLENEN KİŞİ GRUPLARI
Op. Dr. Uğur Kal tarafından işlenen kişisel veriler aşağıdaki kişi gruplarına aittir;
-
Çalışan
-
Çalışan Adayı
-
MüÅŸteriler ve Yetkilileri
-
Potansiyel Ürün veya Hizmet Alıcısı
-
Tedarikçi
-
Tedarikçi Çalışanı
-
Tedarikçi Yetkilisi
-
Ürün veya Hizmet Alan KiÅŸi Çalışanı/Yetkilisi
-
Hizmet Alınan Özel Hukuk KiÅŸisi
VII. KİŞİSEL VERİLERİN VE ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
-
A. KİŞİSEL VERİLERİN İŞLENMESİ
6698 Sayılı KiÅŸisel Verileri Koruma Kanunu’nun KiÅŸisel Verilerin iÅŸlenmesi hakkındaki düzenlemesine göre, “İlgili KiÅŸi’nin Açık Rızası Bulunmadıkça KiÅŸisel Verisi İşlenemez.” Ancak, aÅŸağıdaki ÅŸartlardan birinin varlığı halinde kiÅŸisel veriler sahibinin rızası olmaksızın iÅŸlenebilir.
-
-
Kanunlarda Açıkça Öngörülmesi
-
Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
-
SözleÅŸmenin Kurulması veya İfasıyla DoÄŸrudan İlgili Olması
-
İşletmenin Hukuki YükümlülüÄŸünü Yerine Getirmesi
-
İlgili Kişinin Kişisel Verisini Alenileştirmesi
-
Bir Hakkın Tesisi veya Korunması İçin Veri İşlemenin Zorunlu Olması
-
İlgili KiÅŸinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla MeÅŸru Menfaatimiz Adına Veri İşlemenin Zorunlu Olması
-
Özel nitelikli kiÅŸisel verilerin İlgili KiÅŸi’nin açık rızası olmadan iÅŸlenebileceÄŸi istisnai durumlar iÅŸbu Politika’nın XI. B. 2. maddesinde belirtilmiÅŸtir.
-
B. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Özel nitelikli kiÅŸisel verilerin (ırk, etnik köken, siyasi düÅŸünce, felsefi inanç, din, mezhep veya diÄŸer inançları, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri) ilgilinin açık rızası olmaksızın iÅŸlenmesi kanunen yasaktır. SaÄŸlık ve cinsel hayat dışındaki kiÅŸisel veriler, kanunlarda öngörülen hallerde ilgili kiÅŸinin açık rızası aranmaksızın iÅŸlenebilecektir. SaÄŸlık ve cinsel hayata iliÅŸkin kiÅŸisel veriler ise ancak kamu saÄŸlığının korunması, koruyucu hekimlik, tıbbi teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurul ve kuruluÅŸlar tarafından ilgilinin açık rızası aranmaksızın iÅŸlenebilecektir. Faaliyette bulunduÄŸumuz iÅŸ kolu gereÄŸi, kanunen belirtilmiÅŸ “sır saklama yükümlülüÄŸü” olan kiÅŸilerden sayılmaktayız.
VIII. OP. DR. UÄžUR KAL TARAFINDAN KİŞİSEL VERİLERİN AKTARILDIÄžI ÜÇÜNCÜ KİŞİLER VE AKTARILMA AMAÇLARI
KiÅŸisel veriler;
-
Gerçek veya Özel Hukuk Tüzel KiÅŸilerine,
-
İş ortakları ve iş bağlantılarına,
-
Hukuken yetkili kamu kurum ve kuruluşlarına,
-
Sosyal Güvenlik Kurumuna,
-
Tedarikçilere,
-
Yetkili Kamu Kurum ve KuruluÅŸlarına olmak üzere aÅŸağıda belirtilen amaçlar çerçevesinde aktarılabilecektir.
-
-
KiÅŸisel Verilerin Aktarılma Amaçları AÅŸağıdaki Åžekildedir:
-
Faaliyetlerin yürütülmesi,
-
SözleÅŸme kapsamında ve hizmet standartları çerçevesinde müÅŸterilere destek hizmeti saÄŸlanması,
-
MüÅŸterilerin tercih ve ihtiyaçlarının tespit edilmesi ve verilen hizmetin bu kapsamda ÅŸekillendirilmesi, güncellenmesi,
-
Yasal düzenlemelerin gerektirdiÄŸi veya zorunlu kıldığı ÅŸekilde, hukuki yükümlülüklerin yerine getirilmesi,
-
İşletme ile iş ilişkisinde bulanan kişiler ile irtibat sağlanması,
-
Satıcı / tedarikçi iliÅŸkilerinin yönetimi,
-
Yasal raporlama ve faturalandırma işlemlerinin tamamlanması.
A. Kişisel Verilerin Aktarılması
-
1. KiÅŸisel Verilerin Yurt İçine Aktarım Åžartları
Op. Dr. UÄŸur Kal tarafından kiÅŸisel verilerin aktarılması konusunda KVKK’da öngörülen ve KVK Kurulu tarafından alınan karar ve düzenlemelere uygun bir ÅŸekilde hareket edilmektedir.
Mevzuatta yer alan istisnai haller saklı kalmak kaydıyla, kiÅŸisel veriler ve özel nitelikli kiÅŸisel veriler İlgili KiÅŸinin açık rızası olmadan baÅŸka gerçek kiÅŸilere veya tüzel kiÅŸilere Op. Dr. UÄŸur Kal tarafından aktarılmaz.
KVKK ve sair mevzuatın öngördüÄŸü istisnai hallerde İlgili KiÅŸinin açık rızasına gerek kalmaksızın kiÅŸisel veriler mevzuatta öngörülen ÅŸekilde ve sınırlarla baÄŸlı olarak yetkili kılınan idari/adli kurum veya kuruluÅŸlar ile özel hukuk kiÅŸilerine aktarılabilir.
-
2. Kişisel Verilerin Yurt Dışına Aktarım Şartları
KiÅŸisel verileri kural olarak İlgili KiÅŸinin açık rızası olmadan yurt dışına aktarılmaz.
Ancak iÅŸbu Politika’nın XI. B. 2. maddesinde yer alan istisnai hallerden birinin var olduÄŸu durumlarda yurt dışında bulunan üçüncü kiÅŸilerin:
-
-
KVK Kurulu’nun ilan ettiÄŸi yeterli korumanın olduÄŸu ülkelerde bulunması;
-
Yeterli korumanın olmadığı ülkelerde yer alması halinde Türkiye’de ve söz konusu yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve KVK Kurulu’nun izninin bulunması hallerinde açık rıza olmadan, kiÅŸisel veriler yurt dışına aktarılabilir.
-
a. Kişisel verilerin aktarıldığı kurum ve kuruluşlar
KiÅŸisel veriler;
-
Gerçek veya Özel Hukuk Tüzel KiÅŸilerine,
-
İş ortakları ve iş bağlantılarına,
-
İştirakler ve Bağlı Ortaklıklara,
-
Hukuken yetkili kamu kurum ve kuruluşlarına,
-
Hizmet alınan özel hukuk kiÅŸilerine,
-
Sosyal Güvenlik Kurumuna,
-
Tedarikçilere ve
-
Yetkili Kamu Kurum ve Kuruluşlarına yukarıda belirtilen ilke ve esaslara uygun olarak aktarılabilecektir.
B. Özel Nitelikli KiÅŸisel Verilerin Aktarılması
-
1. Özel Nitelikli KiÅŸisel Verilerin Yurt İçine Aktarım Åžartları
Op. Dr. UÄŸur Kal, hukuka uygun olarak elde etmiÅŸ olduÄŸu özel nitelikli kiÅŸisel verileri, veri iÅŸleme amaçları doÄŸrultusunda, gerekli idari ve teknik tedbirleri alarak, İlgili KiÅŸinin Özel Nitelikli KiÅŸisel Verilerini üçüncü kiÅŸilere aktarabilmektedir. Op. Dr. UÄŸur Kal, bu doÄŸrultuda, Özel Nitelikli KiÅŸisel Verileri, yukarıdaki bölümde belirtilen iÅŸleme ÅŸartlarından ve aÅŸağıda yer alan ÅŸartlardan birinin varlığı halinde üçüncü kiÅŸilere aktarabilecektir.
Ayrıca, mevzuatın öngördüÄŸü istisnai haller ile,
KVK Kurulu’nun ve ilgili mevzuatın öngördüÄŸü tedbirlerin alınması ile birlikte İlgili KiÅŸinin saÄŸlığı ve cinsel hayatına iliÅŸkin özel nitelikli kiÅŸisel veriler ise ancak kamu saÄŸlığının korunması, koruyucu hekimlik, tıbbi teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurum ve kuruluÅŸlara, açık rızaya gerek kalmaksızın aktarılabilir.
-
2. Özel Nitelikli KiÅŸisel Verilerin Yurt Dışına Aktarım Åžartları
Op.Dr.UÄŸur Kal, gerekli özeni göstererek, gerekli idari ve teknik tedbirleri ve Kurul tarafından gerekli görülen önlemleri alarak, meÅŸru ve hukuka uygun kiÅŸisel veri iÅŸleme amaçları doÄŸrultusunda, İlgili KiÅŸinin özel nitelikli kiÅŸisel verilerini aÅŸağıdaki durumlarda yeterli korumaya sahip veya yeterli korumayı taahhüt eden veri sorumlusunun bulunduÄŸu yabancı ülkeye aktarabilecektir.
-
-
İlgili KiÅŸinin açık rızası bulunuyorsa gösterilen rızaya istinaden,
-
İlgili KiÅŸinin açık rızası bulunmuyorsa;
-
İlgili KiÅŸinin saÄŸlığı ve cinsel hayatı dışındaki özel nitelikli kiÅŸisel verileri (ırk, etnik köken, siyasi düÅŸünce, felsefi inanç, din, mezhep veya diÄŸer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliÄŸi, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir), kanunlarda öngörülen hallerde,
-
İlgili KiÅŸinin saÄŸlığına ve cinsel hayatına iliÅŸkin özel nitelikli kiÅŸisel verileri ise ancak kamu saÄŸlığının korunması, koruyucu hekimlik, tıbbi teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi, saÄŸlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüÄŸü altında bulunan kiÅŸiler veya yetkili kurum ve kuruluÅŸlar tarafından iÅŸlenmesi kapsamında, Özel Nitelikli KiÅŸisel Veriler, yurtdışına aktarılabilecektir.
-
-
IX. İŞYERİ VE İNTERNET SİTESİ ZİYARETÇİLERİNE İLİŞKİN VERİ İŞLEME FAALİYETLERİ
-
A. İNTERNET SİTESİ ZİYARETÇİLERİ
Çerez kayıtları, Op. Dr. UÄŸur Kal resmi internet sitesinin iÅŸleyiÅŸ biçimini ve kullanımını geliÅŸtirmeye yönelik olarak kullanılmaktadır. Op.Dr. UÄŸur Kal resmi internet sitesinde geçirilen vaktin daha verimli ve keyifli hale getirilmesi amaçlanmaktadır. Bunların yanında, internet sitesinde yapılan tercihlerin hatırlanmasına yönelik bazı çerezlerden yararlanılmakta ve bu sayede kullanıcılara geliÅŸtirilmiÅŸ ve kiÅŸiselleÅŸtirilmiÅŸ bir deneyim saÄŸlanmaktadır. İnternet sitesinde yer alan çerezler üzerinden kiÅŸisel veriler toplanmakta, toplanan veriler iÅŸlenmekte, aktarılmakta ve saklanabilmektedir. İnternet sitesinde kullanılan çerezlere iliÅŸkin detaylı bilgi için resmi internet sitesinde yer alan “Op. Dr. UÄŸur Kal Muayenehanesi Çerez Aydınlatma Metnini” inceleyebilirsiniz.
X. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI
Türk Ceza Kanunu’nun 138. maddesi, KVK Kanunu’nun 7. maddesi ve “KiÅŸisel Verilerin Silinmesi, Yok Edilmesi ve AnonimleÅŸtirilmesi Hakkında Yönetmelik” uyarınca, ilgili kanun hükümlerine uygun olarak iÅŸlenmiÅŸ olmasına raÄŸmen, iÅŸlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Op. Dr. UÄŸur Kal’in kendi kararına istinaden veya ilgili kiÅŸinin talebi üzerine kiÅŸisel veriler silinir, yok edilir veya anonim hâle getirilir. Op. Dr. UÄŸur Kal’ın bu konuda yönetmelik hükümlerine göre bir politika oluÅŸturmuÅŸ olup, bu politika uyarınca verinin niteliÄŸine göre imha iÅŸlemi yapılmaktadır. Bu yönetmelik uyarınca Op. Dr. UÄŸur Kal tarafından periyodik imha tarihleri belirlenmiÅŸ olup, yükümlülüÄŸün baÅŸlaması ile beraber çeÅŸitli aralıklarla periyodik imhanın yapılacağına göre takvim oluÅŸturulmuÅŸtur.
-
A. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEÅžTİRİLMESİ YÜKÜMLÜLÜÄžÜ
KVKK’nın 5 inci ve 6 ncı maddelerinde yer alan kiÅŸisel verilerin iÅŸlenme ÅŸartlarının tamamının ortadan kalkması halinde, kiÅŸisel verilerin veri sorumlusu tarafından resen veya ilgili kiÅŸinin talebi üzerine silinmesi, yok edilmesi veya anonim hâle getirilmesi gerekir. KiÅŸisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesinde Kanunun 4’üncü maddesindeki genel ilkeler ile 12’nci maddesi kapsamında alınması gereken teknik ve idari tedbirlere, ilgili mevzuat hükümlerine, Kurul kararlarına ve kiÅŸisel veri saklama ve imha politikasına uygun hareket edilmesi zorunludur. Veri sorumlusu, kiÅŸisel verilerin silinmesi, yok edilmesi, anonim hale getirilmesi iÅŸlemiyle ilgili uyguladığı yöntemleri ilgili politika ve prosedürlerinde açıklamakla yükümlüdür. Yukarıda belirtilen KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in 7. maddesi uyarınca Op. Dr. UÄŸur Kal tarafından ayrıca Op. Dr. UÄŸur Kal Muayenehanesi Saklama ve İmha Politikası oluÅŸturulmuÅŸtur.
-
B. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ TEKNİKLERİ
-
KiÅŸisel Verilerin Silinmesi ve Yok Edilmesi Teknikleri
-
Fiziksel Olarak Yok Etme (Physical Destruction)
-
Yazılımdan Güvenli Olarak Silme (Secure Deletion Software)
-
Uzman Tarafından Güvenli Olarak Silme (Sending to a Specialist for Secure Deletion)
-
-
KiÅŸisel Verilerin AnonimleÅŸtirilmesi Teknikleri
-
Maskeleme (Masking)
-
Toplulaştırma (Aggregation)
-
Veri Türetme (Data Derivation)
-
Veri Karma (Data Shuffing, Permutation)
-
-
XI. İLGİLİ KİŞİNİN HAKLARI; BU HAKLARIN KULLANILMASI VE DEĞERLENDİRİLMESİ
-
A. İLGİLİ KİŞİNİN HAKLARI VE BU HAKLARIN KULLANILMASI
-
1. İlgili Kişinin Hakları
-
Aydınlatma yükümlülüÄŸü kapsamında, Op. Dr. UÄŸur Kal tarafından İlgili KiÅŸi bilgilendirilmekte ve bu bilgilendirmeye iliÅŸkin sistem ve altyapılar kurulmaktadır. İlgili KiÅŸinin kiÅŸisel verilerine iliÅŸkin haklarını kullanması için gerekli olan teknik ve idari düzenlemeler Op. Dr. UÄŸur Kal tarafından yapılmaktadır.
İlgili KiÅŸi kiÅŸisel verileri üzerinde;
-
-
-
KiÅŸisel verilerin iÅŸlenip iÅŸlenmediÄŸini öÄŸrenme,
-
KiÅŸisel veriler iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,
-
KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,
-
Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,
-
KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması halinde bunların düzeltilmesini isteme,
-
Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
-
Yukarıda bahsedilen düzeltme, silme veya yok etme iÅŸlemlerinin, kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhe bir sonuç ortaya çıkmasına itiraz etme,
-
Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme, haklarına sahiptir.
-
-
2. İlgili KiÅŸinin BaÅŸvuru Usulü
-
İlgili kiÅŸi, yukarıda sayılan haklarına iliÅŸkin taleplerini Veri Sorumlusuna BaÅŸvuru Usul ve Esasları Hakkında TebliÄŸ’de öngörülen baÅŸvuru usullerine uygun olarak Op. Dr. UÄŸur Kal’a baÅŸvurabilir.
6698 Sayılı KiÅŸisel Verilerin Korunması Kanunu 11. Maddesinde sayılan haklar kapsamındaki talepler, KVKK’nın 13. Maddesi ile Veri Sorumlusuna BaÅŸvuru Usul ve Esasları Hakkında TebliÄŸ’in 5. Maddesi gereÄŸince, www.ugurkal.com adresindeki formun doldurulması suretiyle aÅŸağıda açıklanan yöntemlerden biri ile baÅŸvurulabilecektir.
Op. Dr. UÄŸur Kal iletilen baÅŸvurular, KVKK’nın 13/2 maddesi gereÄŸince, talebin niteliÄŸine göre, talebin ulaÅŸtığı tarihten itibaren 30 gün içinde cevaplandırılacaktır. BaÅŸvuruya iliÅŸkin cevaplar, KVKK’nın 13. Maddesi gereÄŸince, yazılı ve elektronik ortamdan baÅŸvuru sahibine ulaÅŸtırılacaktır.
BAÅžVURU YÖNTEMİ
BAÅžVURU YAPILACAK ADRES
BAŞVURUDA YER ALMASI GEREKEN BİLGİ
1. Yazılı Olarak Başvuru
Islak imzalı şahsen başvuru veya Noter vasıtasıyla
Zarfın/tebligatın üzerine ‘’KiÅŸisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi’’ yazılacaktır.
3.İşletme Sisteminde Bulunan Elektronik Posta Adresi ile Başvuru
E-posta’nın konu kısmına ‘’KiÅŸisel Verilerin Korunması Kanunu Bilgi Talebi’’ yazılacaktır.
-
-
3. İlgili KiÅŸinin KiÅŸisel Verilerin Korunması Kurulu’na Åžikâyette Bulunma Hakkı
-
BaÅŸvurunun reddedilmesi, baÅŸvuruya verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; baÅŸvuru sahibinin cevabı öÄŸrendiÄŸi tarihten itibaren 30 (otuz) gün ve her halde baÅŸvuru tarihinden itibaren 60 (altmış) gün içerisinde KVK Kurulu’na ÅŸikâyette bulunma hakkı bulunmaktadır.
-
B. İlgili KiÅŸinin Haklarını İleri SüremeyeceÄŸi Haller
KVKK’nın 28/2 hükmü uyarınca, aÅŸağıdaki hallerde zararın giderilmesini talep etme hakkı hariç olmak üzere, ilgili kiÅŸilerin Kanun’un 11. maddesinde belirtilen haklardan yararlanmaları mümkün olmayacaktır;
-
-
KiÅŸisel veri iÅŸlemenin suç iÅŸlenmesinin önlenmesi veya suç soruÅŸturması için gerekli olması,
-
İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
-
XII. İHLAL DURUMU İLE KARŞILAŞILMASI HALİNDE YAPILACAKLAR
Op. Dr. UÄŸur Kal tarafından alınan tüm teknik ve idari tedbirlere raÄŸmen bir ihlal durumu ile karşılaşılması halinde ilgili kiÅŸiye açık ve sade bir dille bildirim yapılacaktır. Bu bildirimde;
-
İhlalin ne zaman gerçekleÅŸtiÄŸi,
-
KiÅŸisel veri kategorileri bazında (kiÅŸisel veri / özel nitelikli kiÅŸisel veri ayrımı yapılarak) hangi kiÅŸisel verilerin ihlalden etkilendiÄŸi,
-
KiÅŸisel veri ihlalinin olası sonuçları,
-
Veri ihlalinin olumsuz etkilerinin azaltılması için alınan veya alınması önerilen tedbirler,
-
İlgili kişilerin veri ihlali ile ilgili bilgi almalarını sağlayacak irtibat kişilerinin isim ve iletişim detayları yer alacaktır.
Op. Dr. UÄŸur
Kal
KiÅŸ.Ver.Pol.01 Versiyon
Op. Dr. Uğur Kal Muayenehanesi Kişisel Veri Koruma ve İşleme Politikası
Versiyon No: 01
İlk Yayın Tarihi: 27 Aralık 2021
Son Yayın Tarihi: 27 Aralık 2021
KVKK BAÅžVURU YOLU
OP. DR. UĞUR KAL MUAYENEHANESİ KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BAŞVURU FORMU
GENEL AÇIKLAMALAR
6698 Sayılı KiÅŸisel Verilerin Korunması Kanunu’nda (“KVKK”) ilgili kiÅŸi olarak tanımlanan kiÅŸisel veri sahiplerine (Bundan sonra “BaÅŸvuru Sahibi” olarak anılacaktır), KiÅŸisel Verilerin Korunması Kanunu’nun 1’inci Maddesi kapsamında kiÅŸisel verilerinin iÅŸlenmesine iliÅŸkin birtakım haklar tanınmıştır.
KiÅŸisel Verilerin Korunması Kanunu’nun 13’üncü maddesinin 1’inci fıkrasına göre, iÅŸletmemize (“Veri Sorumlusu”) bu haklara iliÅŸkin olarak yapılacak baÅŸvurunun yazılı olarak veya KiÅŸisel Verilerin Korunması Kurulu (“Kurul”) tarafından belirlenecek diÄŸer yöntemlerle tarafımıza iletilmesi gerekmektedir.
Bu çerçevede “yazılı” olarak tarafımıza yapılacak baÅŸvurular, iÅŸbu formun çıktısı alınarak;
-
BaÅŸvuru Sahibi’nin ÅŸahsen baÅŸvurusu ile,
-
Noter vasıtasıyla,
Tarafımıza iletilebilecektir. AÅŸağıda, yazılı baÅŸvuruların ne ÅŸekilde tarafımıza ulaÅŸtırılacağına iliÅŸkin yazılı baÅŸvuru kanalları özelinde bilgiler verilmektedir.
1. Yazılı Olarak Başvuru
Islak imzalı şahsen başvuru veya Noter vasıtasıyla
Ataköy 7.8.9.10. Kısım Mah. ÇobançeÅŸme E-5 Yan Yol Cad. Ataköy Towers No. 20-20/2 B Blok Ofis: 80 34158 Bakırköy/İSTANBUL
Zarfın/tebligatın üzerine ‘’KiÅŸisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi’’ yazılacaktır.
2.Elektronik Posta Adresi ile BaÅŸvuru
işletme sisteminde kayıtlı bulunan elektronik posta adresi kullanılmak suretiyle
E-posta’nın konu kısmına ‘’KiÅŸisel Verilerin Korunması Kanunu Bilgi Talebi’’ yazılacaktır.
Ayrıca, Kurul’un belirleyeceÄŸi diÄŸer yöntemler duyurulduktan sonra bu yöntemler üzerinden de baÅŸvuruların ne ÅŸekilde alınacağı tarafımızca duyurulacaktır.
Tarafımıza iletilmiÅŸ olan baÅŸvurularınız KVKK 13’üncü maddesinin 2’inci fıkrası gereÄŸince, talebin niteliÄŸine göre talebinizin bizlere ulaÅŸtığı tarihten itibaren otuz gün içinde yanıtlandırılacaktır. Yanıtlarımız ilgili KVKK 13’üncü maddesi hükmü gereÄŸince yazılı veya elektronik ortamdan tarafınıza ulaÅŸtırılacaktır.
​
SAKLAMA VE İMHA POLİTİKASI
OP. DR. UĞUR KAL MUAYENEHANESİ
KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI
GİRİŞ
İMHA POLİTİKASI’NIN NİTELİĞİ, AMACI VE KAPSAMI
BU İMHA POLİTİKASI (POLİTİKA), SAĞLIK HİZMETİ SUNULAN MUAYENEHANE (MUAYENEHANE) işleteni VERİ SORUMLUSU HEKİM (VERİ SORUMLUSU) olarak elde edilen kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat gereğince silinmesi, yok edilmesi ve/veya anonim hale getirilmesine ilişkin uygulanacak usul ve esasların belirlenmesi amacıyla hazırlanmıştır.
Bu kapsamda MUAYENEHANE çalışanlarının, çalışan adaylarının, hastaların, hasta refakatçileri/vasileri-velilerinin ve herhangi bir nedenle MUAYENEHANE bünyesinde kiÅŸisel verisi bulunan tüm gerçek kiÅŸilerin kiÅŸisel verileri; bu KiÅŸisel Veri Saklama ve İmha Politikası çerçevesinde Anayasa ve kanunlara uygun olarak yürütülmektedir.
TANIMLAR
Veri Sorumlusu
KiÅŸisel verilerin iÅŸleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kiÅŸiyi
İlgili kişi
KiÅŸisel verisi iÅŸlenen gerçek kiÅŸiyi,
KiÅŸisel Veri
KimliÄŸi belirli veya belirlenebilir gerçek kiÅŸiye iliÅŸkin her türlü bilgi
Özel Nitelikte KiÅŸisel Veri
KiÅŸilerin ırkı, etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, saÄŸlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri
Kişisel Verilerin İşlenmesi
KiÅŸisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, deÄŸiÅŸtirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleÅŸtirilen her türlü iÅŸlem
Veri İşleyen
Veri sorumlusunun verdiÄŸi yetkiye dayanarak veri sorumlusu adına kiÅŸisel verileri iÅŸleyen gerçek veya tüzel kiÅŸi
İmha Etme
KiÅŸisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesini
Yok Etme
KiÅŸisel verilerin hiç kimse tarafından hiçbir ÅŸekilde eriÅŸilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi iÅŸlemidir
Silme
KiÅŸisel verilerin ilgili kullanıcılar için hiçbir ÅŸekilde eriÅŸilemez ve tekrar kullanılamaz hale getirilmesi iÅŸlemidir
Anonim Hale Getirme
KiÅŸisel verilerin, baÅŸka verilerle eÅŸleÅŸtirilerek dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hale getirilmesi
Kanun/KVKK
07.04.2016 tarih ve 29677 sayılı Resmi Gazetede yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanununu,
Yönetmelik
28.10.2017 tarihli ve 30224 sayılı Resmi Gazetede yayımlanan KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında YönetmeliÄŸini
Kurul
KiÅŸisel Verileri Koruma Kurulunu
Kurum
KiÅŸisel Verileri Koruma Kurumunu
Kayıt ortamı
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla iÅŸlenen kiÅŸisel verilerin bulunduÄŸu her türlü ortamı
Veri kayıt sistemi
KiÅŸisel verilerin belirli kriterlere göre yapılandırılarak iÅŸlendiÄŸi kayıt sistemini
ifade eder.
SORUMLULUK VE GÖREV DAÄžILIMLARI
VERİ SORUMLUSU, POLİTİKA’nın hazırlanması, geliÅŸtirilmesi, yürütülmesi, ilgili ortamlarda yayınlanması ve güncellenmesi, çalışanların politikaya uygun hareket etmesi, POLİTİKA’nın uygulanmasında ihtiyaç duyulan teknik çözümlerin sunulmasından sorumludur.
MUAYENEHANE çalışanları POLİTİKA kapsamında alınmakta olan teknik ve idari tedbirlerin gereÄŸi gibi uygulanması, kiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmesinin önlenmesi, kiÅŸisel verilere hukuka aykırı olarak eriÅŸilmesinin önlenmesi ve kiÅŸisel verilerin hukuka uygun saklanmasının saÄŸlanması amacıyla kiÅŸisel veri iÅŸlenen tüm ortamlarda veri güvenliÄŸini saÄŸlamaya yönelik teknik ve idari tedbirlere uyar.
KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
KiÅŸisel veriler, VERİ SORUMLUSU tarafından yetkilendirilmiÅŸ veri iÅŸleyen gerçek veya tüzel kiÅŸiler tarafından, 6698 sayılı KiÅŸisel Verilerin Korunması Kanununda ve bu kanuna baÄŸlı olarak çıkarılan ikincil düzenlemelerde belirtilen ÅŸartlar ve amaçlar dahilinde; Veri sahiplerinin MUAYENEHANEYE baÅŸvurması ve ilk bilgilendirmenin yapılması, kaydın açılarak hasta dosyası oluÅŸturulması, kâğıt ve elektronik ortamda tutulan formlar ve tutanaklar gibi vasıtalarla, SGK sistemi üzerinden online olarak, özel sigorta ÅŸirketinden yararlanma halinde paylaşılan kayıtlardan, MUAYENEHANE’YE sevk edilmiÅŸ olması durumunda diÄŸer saÄŸlık kurumlarının kayıtları üzerinden, CV ibrazıyla veya iÅŸ baÅŸvurularıyla, tedarikçi/hizmet alınan olarak herhangi bir amaçla MUAYENEHANE ile iletiÅŸime geçildiÄŸinde ve hizmet alındığında otomatik ve otomatik olmayan yöntemlerle sözlü, yazılı veya elektronik ortamda temin edilmektedir.
KAYIT ORTAMLARI
KiÅŸisel veriler, MUAYENEHANE tarafından Tablo 2’de listelenen ortamlarda hukuka uygun olarak güvenli bir ÅŸekilde saklanır.
3.1. ELEKTRONİK ORTAMLARDA SAKLANAN VERİLER
Sunucular (Etki alanı, yedekleme, e-posta, veri tabanı, web, dosya paylaşım, vb.) ⎫
Yazılımlar (ofis yazılımları, portal, medikal programlar) ⎫
Bilgi güvenliÄŸi cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb.)
KiÅŸisel bilgisayarlar (Masaüstü, dizüstü) ⎫
Mobil cihazlar (telefon, tablet vb.) ⎫
Optik diskler (CD, DVD vb.) ⎫
Çıkartılabilir bellekler (USB, Hafıza Kart vb.) ⎫
Yazıcı, tarayıcı, fotokopi makinesi
3.2. ELEKTRONİK OLMAYAN ORTAMLAR
Kâğıt
Manuel veri kayıt sistemleri (hasta dosyaları, protokol defteri, teftiÅŸ ve denetim defteri, çalışma belgeleri, ziyaretçi giriÅŸ defteri ve saÄŸlık hizmeti sunulan özel saÄŸlık iÅŸletmeleri gereÄŸince tutulması zorunlu olan diÄŸer defterler)
Yazılı, basılı, görsel ortamlar
SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR
VERİ SORUMLUSU tarafından; çalışanlar, çalışan adayları, hastalar, hasta refakatçileri/veli-vasileri ve herhangi bir nedenle MUAYENEHANE bünyesinde kiÅŸisel verisi bulunan tüm gerçek kiÅŸilerin kiÅŸisel veriler Kanuna uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya iliÅŸkin detaylı açıklamalara aÅŸağıda sırasıyla yer verilmiÅŸtir.
4.1. SAKLAMAYA İLİŞKİN AÇIKLAMALAR
Kanunun 3.maddesinde kiÅŸisel verilerin iÅŸlenmesi kavramı tanımlanmış, 4. maddesinde iÅŸlenen kiÅŸisel verinin iÅŸlendikleri amaçla baÄŸlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya iÅŸlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiÄŸi belirtilmiÅŸ, 5 ve 6. maddelerde ise kiÅŸisel verilerin iÅŸleme ÅŸartları sayılmıştır. Buna göre, MUAYENEHANE faaliyetleri çerçevesinde kiÅŸisel veriler, ilgili mevzuatta öngörülen veya iÅŸleme amaçlarına uygun süre kadar VERİ SORUMLUSU tarafından saklanır.
4.1.1. SAKLAMAYI GEREKTİREN HUKUKİ SEBEPLER
MUAYENEHANEDE, faaliyetler çerçevesinde iÅŸlenen kiÅŸisel veriler, sunulan hizmetin gereÄŸi ve ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kiÅŸisel veriler;
6698 sayılı Kişisel Verilerin Korunması Kanunu,
1219 sayılı Tababet ve Şuabatı Sanatlarının Tarzı İcrasına Dair Kanun
6098 sayılı Türk Borçlar Kanunu,
5237 sayılı Türk Ceza Kanunu,
5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu,
3359 sayılı Sağlık Hizmetleri Temel Kanunu,
6361 sayılı İş SaÄŸlığı ve GüvenliÄŸi Kanunu,
4857 sayılı İş Kanunu,
İş SaÄŸlığı ve GüvenliÄŸi Hizmetleri YönetmeliÄŸi
Hasta Hakları YönetmeliÄŸi,
Tıbbi Deontoloji TüzüÄŸü
İlgili diÄŸer kanunlar ve bu kanunlar uyarınca yürürlükte olan diÄŸer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.
4.1.2. SAKLAMAYI GEREKTİREN İŞLEME AMAÇLARI
MUAYENEHANE faaliyetleri çerçevesinde iÅŸlenen kiÅŸisel veriler aÅŸağıdaki amaçlar doÄŸrultusunda saklanır.
İmzalanan sözleÅŸmeler ve protokoller neticesinde iÅŸ ve iÅŸlemleri ifa edebilmek.
İleride doÄŸabilecek hukuki uyuÅŸmazlıklarda delil olarak ispat yükümlülüÄŸü
Yasal düzenlemelerin gerektirdiÄŸi veya zorunlu kıldığı ÅŸekilde, hukuki yükümlülüklerin yerine getirilmesini saÄŸlamak
4.2. İMHAYI GEREKTİREN SEBEPLER
KiÅŸisel veriler;
İşlenmesine esas teÅŸkil eden ilgili mevzuat hükümlerinin deÄŸiÅŸtirilmesi veya ilgası,
İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
KiÅŸisel verileri iÅŸlemenin sadece açık rıza ÅŸartına istinaden gerçekleÅŸtiÄŸi hallerde, ilgili kiÅŸinin açık rızasını geri alması,
Kanunun 11. maddesi gereÄŸi ilgili kiÅŸinin hakları çerçevesinde kiÅŸisel verilerinin silinmesi ve yok edilmesine iliÅŸkin yaptığı baÅŸvurunun MUAYENEHANE tarafından kabul edilmesi,
MUAYENEHANE, ilgili kiÅŸi tarafından kiÅŸisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan baÅŸvuruyu reddetmesi, verdiÄŸi cevabı yetersiz bulması veya Kanunda öngörülen süre içinde cevap vermemesi hallerinde; Kurula baÅŸvuruda bulunması ve bu talebin Kurul tarafından uygun bulunması,
KiÅŸisel verilerin saklanmasını gerektiren azami sürenin geçmiÅŸ olması ve kiÅŸisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir ÅŸartın mevcut olmaması,
Durumlarında MUAYENEHANE tarafından ilgili kiÅŸinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir.
TEKNİK VE İDARİ TEDBİRLER
KiÅŸisel verilerin güvenli bir ÅŸekilde saklanması, hukuka aykırı olarak iÅŸlenmesi ve eriÅŸilmesinin önlenmesi ile kiÅŸisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12. maddesiyle Kanunun 6. maddesi 4. fıkrası gereÄŸi özel nitelikli kiÅŸisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde MUAYENEHANE tarafından teknik ve idari tedbirler alınır.
5.1. TEKNİK TEDBİRLER
VERİ SORUMLUSU tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:
Elektronik ortamda saklanan özel nitelikteki kiÅŸisel veriler de dâhil olmak üzere tüm kiÅŸisel verilerin güvenliÄŸi için gerekli önlemler alınmaktadır. Bu kapsamda; güvenlik duvarları, aÄŸ eriÅŸim kontrolü, zararlı yazılımları engelleyen sistemler, güvenlik yamaları kullanılmaktadır. Bilgi sistemleri güncel tutulmakta, veri yedekleme programları kullanılmakta, kiÅŸisel verilerin iÅŸlendiÄŸi elektronik ortamlarda güçlü parolalar kullanılmaktadır.
KiÅŸisel verilerin bulunduÄŸu elektronik olan veya olmayan saklama alanlarına eriÅŸimler kayıt altına alınarak uygunsuz eriÅŸimler veya eriÅŸim denemeleri kontrol altında tutulmakta, güvenli kayıt tutma (loglama) sistemleri kullanılmakta, eriÅŸim yetkilendirmesi yapılmakta, silinen kiÅŸisel verilerin ilgili kullanıcılar için eriÅŸilemez ve tekrar kullanılamaz olması için gerekli tedbirler alınmaktadır.
MUAYENEHANEDE özel nitelikli kiÅŸisel veri iÅŸlendiÄŸi göz önünde bulundurularak çalışanlara özel nitelikli kiÅŸisel veri güvenliÄŸi konusunda eÄŸitimler verilmekte, gizlilik sözleÅŸmeleri yapılmaktadır.
MUAYENEHANEDE özel nitelikli veriler de dâhil olmak üzere tüm kiÅŸisel verilerin tutulduÄŸu biliÅŸim sistemleri teçhizatının, yazılımlarının ve bunların muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi ortamların fiziksel güvenliÄŸi için gerekli önlemler (yetkisiz kiÅŸilerin eriÅŸiminin sınırlanması, yangın söndürme sistemi, iklimlendirme sistemi vb.) alınmaktadır.
5.2. İDARİ TEDBİRLER
VERİ SORUMLUSU tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
Çalışanların niteliÄŸinin geliÅŸtirilmesine yönelik, kiÅŸisel verilerin hukuka aykırı olarak iÅŸlenmenin önlenmesi, kiÅŸisel verilerin hukuka aykırı olarak eriÅŸilmesinin önlenmesi, kiÅŸisel verilerin muhafazasının saÄŸlanması, iletiÅŸim teknikleri, teknik bilgi beceri, KiÅŸisel Verilerin Korunması Kanunu, İş Kanunu ve ilgili diÄŸer mevzuat hakkında eÄŸitimler verilmektedir.
VERİ SORUMLUSU tarafından yürütülen faaliyetlere iliÅŸkin çalışanlara gizlilik sözleÅŸmeleri imzalatılmaktadır.
KiÅŸisel veri iÅŸlemeye baÅŸlamadan önce VERİ SORUMLUSU tarafından, ilgili kiÅŸileri aydınlatma yükümlülüÄŸü yerine getirilmektedir.
Kişisel veri işleme envanteri hazırlanmıştır.
MUAYENEHANE içi periyodik ve rastgele denetimler yapılmaktadır.
Çalışanlara yönelik bilgi güvenliÄŸi eÄŸitimleri verilmektedir.
KİŞİSEL VERİ İMHA TEKNİKLERİ
İlgili mevzuatta öngörülen süre ya da iÅŸlendikleri amaç için gerekli olan saklama süresinin sonunda kiÅŸisel veriler, VERİ SORUMLUSU tarafından re’sen veya ilgili kiÅŸinin baÅŸvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aÅŸağıda belirtilen tekniklerle imha edilir.
6.1. KİŞİSEL VERİLERİN SİLİNMESİ
KiÅŸisel veriler aÅŸağıda belirtilen yöntemlerle silinir:
Sunucularda yer alan kiÅŸisel veriler : Sunucularda yer alan kiÅŸisel verilerden saklanmasını gerektiren süre sona erenler için VERİ SORUMLUSU tarafından ilgili kullanıcıların eriÅŸim yetkisi kaldırılarak silme iÅŸlemi yapılır.
Elektronik ortamda yer alan
kiÅŸisel veriler : Elektronik ortamda yer alan kiÅŸisel verilerden saklanmasını gerektiren süre sona erenler, VERİ SORUMLUSU hariç diÄŸer çalışanlar (ilgili kullanıcılar) için hiçbir ÅŸekilde eriÅŸilemez ve tekrar kullanılamaz hale getirilir.
Fiziksel ortamda yer alan kiÅŸisel veriler : Fiziksel ortamda tutulan kiÅŸisel verilerden saklanmasını gerektiren süre sona erenler için VERİ SORUMLUSU dışındaki kiÅŸiler için hiçbir ÅŸekilde eriÅŸilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak ÅŸekilde çizilerek/boyanarak/silinerek karartma iÅŸlemi de uygulanır.
Taşınabilir medyada bulunan kiÅŸisel veriler : Flash tabanlı saklama ortamlarında tutulan kiÅŸisel verilerden saklanmasını gerektiren süre sona erenler, VERİ SORUMLUSU tarafından ÅŸifrelenerek ve eriÅŸim yetkisi sadece VERİ SORUMLUSUNA verilerek ÅŸifreleme anahtarlarıyla güvenli ortamlarda saklanır.
6.2. KİŞİSEL VERİLERİN YOK EDİLMESİ
KiÅŸisel veriler aÅŸağıda belirtilen yöntemlerle yok edilir:
Fiziksel ortamda yer alan kiÅŸisel veriler : Kâğıt ortamında yer alan kiÅŸisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek ÅŸekilde yok edilir.
Optik/Manyetik medyada yer alan kiÅŸisel veriler : Optik medya ve manyetik medyada yer alan kiÅŸisel verilerden saklanmasını gerektiren süre sona erenlerin eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi iÅŸlemi uygulanır. Ayrıca, manyetik medya özel bir cihazdan geçirilerek yüksek deÄŸerde manyetik alana maruz bırakılması suretiyle üzerindeki veriler okunamaz hale getirilir.
6.3. KİŞİSEL VERİLERİN ANONİM HALE GETİRİLMESİ
KiÅŸisel verilerin anonim hale getirilmesi, kiÅŸisel verilerin baÅŸka verilerle eÅŸleÅŸtirilse dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hale getirilmesidir. MUAYENEHANEDE kullanılan anonimleÅŸtirme yöntemleri ÅŸu ÅŸekildedir:
DeÄŸiÅŸkenleri çıkarma : İlgili kiÅŸiye ait kiÅŸisel verilerin içerisinde yer alan ve ilgili kiÅŸiyi herhangi bir ÅŸekilde tespit etmeye yarayacak doÄŸrudan tanımlayıcıların bir ya da birkaçının çıkarılmasıdır.
Bölgesel gizleme : KiÅŸisel verilerin toplu olarak anonim ÅŸekilde bulunduÄŸu veri tablosu içinde istisna durumda olan veriye iliÅŸkin ayırt edici nitelikte olabilecek bilgilerin silinmesi iÅŸlemidir.
GenelleÅŸtirme : Birçok kiÅŸiye ait kiÅŸisel verinin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi iÅŸlemidir.
Alt ve Üst Sınır Kodlama : Belli bir deÄŸiÅŸken için o deÄŸiÅŸkene ait aralıklar tanımlanarak kategorilendirilir. DeÄŸiÅŸken sayısal bir deÄŸer içermiyorsa bu halde deÄŸiÅŸken içindeki birbirine yakın veriler kategorilendirilir. Aynı kategori içinde kalan deÄŸerler birleÅŸtirilir.
Makro BirleÅŸtirme : Bu yöntem ile veri kümesindeki bütün kayıtlar öncelikle anlamlı bir sıraya göre dizilip sonrasında bütün küme belirli bir sayıda alt kümelere ayrılır. Daha sonra her alt kümenin belirlenen deÄŸiÅŸkene ait deÄŸerinin ortalaması alınarak alt kümenin o deÄŸiÅŸkenine ait deÄŸeri ortalama deÄŸer ile deÄŸiÅŸtirilir. Bu sayede veri içerisinde bulunan dolaylı tanımlayıcılar bozulmuÅŸ olacağından, verinin ilgili kiÅŸiyle iliÅŸkilendirilmesi zorlaÅŸtırılır.
Veri karma ve bozma : KiÅŸisel veri içerisindeki doÄŸrudan ya da dolaylı tanımlayıcılar baÅŸka deÄŸerlerle karıştırılarak ya da bozularak ilgili kiÅŸi ile iliÅŸkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri saÄŸlanır.
SAKLAMA VE İMHA SÜRELERİ
VERİ SORUMLUSU tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak;
Süreçlere baÄŸlı olarak gerçekleÅŸtirilen faaliyetler kapsamındaki tüm kiÅŸisel verilerle ilgili kiÅŸisel veri bazında saklama süreleri KiÅŸisel Veri İşleme Envanterinde;
Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta;
Süreç bazında saklama süreleri ise KiÅŸisel Veri Saklama ve İmha Politikasında yer alır.
Söz konusu saklama süreleri üzerinde, gerekmesi halinde VERİ SORUMLUSU tarafından güncellemeler yapılır. Saklama süreleri sona eren kiÅŸisel veriler için re’sen silme, yok etme veya anonim hale getirme iÅŸlemi VERİ SORUMLUSU tarafından yerine getirilir.
SÜREÇ
SAKLAMA SÜRESİ
İMHA SÜRESİ
İnsan Kaynakları Süreçleri İle İşveren Yükümlülüklerinin Yerine Getirilmesi
Hizmet akdinin sona ermesinden itibaren 10 yıl, hukuki bir süreç iÅŸliyorsa süreç sona erene kadar saklanır. (5510 sayılı Kanunun 86/1 maddesi)
Saklama süresinin bitimini takip eden ilk periyodik imha süresinde
İş SaÄŸlığı Ve GüvenliÄŸine İliÅŸkin Yükümlülüklerin Yerine Getirilmesi
Hizmet akdinin sona ermesinden itibaren 10 yıl, hukuki bir süreç iÅŸliyorsa süreç sona erene kadar saklanır. (İş SaÄŸlığı ve GüvenliÄŸi Hizmetleri YönetmeliÄŸinin 7.maddesi)
Sağlık Hizmeti Sunumu
İlgili hukuki düzenlemeler ve saÄŸlık hizmetinin gerekleri uyarınca 20 yıl süreyle saklanır. Hukuki bir süreç iÅŸliyorsa süreç sona erene kadar saklanır. (6098 sayılı Türk Borçlar Kanunu’nun 146, 147, 478.maddeleri, 5237 sayılı Türk Ceza Kanunu’nun 66-72 maddeleri, Özel Hastaneler YönetmeliÄŸinin 49.maddesi)
3.Kişilerden Hizmet Alınması
SözleÅŸmenin sona ermesinden itibaren 10 yıl, hukuki bir süreç iÅŸliyorsa süreç sona erene kadar saklanır. (6098 sayılı Türk Borçlar Kanunu’nun 146.maddesi)
NOT: Kanun ve diÄŸer mevzuat uyarınca daha uzun bir süre düzenlenmiÅŸ olması ya da mevzuat uyarınca zamanaşımı, hak düÅŸürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüÅŸ olması halinde, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.
PERİYODİK İMHA SÜRESİ
YönetmeliÄŸin 11.maddesi gereÄŸince VERİ SORUMLUSU, periyodik imha süresini 6 ay olarak belirlemiÅŸtir. Buna göre, MUAYENEHANEDE her yıl Haziran ve Aralık aylarında periyodik imha iÅŸlemi gerçekleÅŸtirilir.
POLİTİKANIN YAYINLANMASI VE SAKLANMASI
POLİTİKA, ıslak imzalı olarak basılı kâğıtta düzenlenir ve MUAYENEHANEDE ilgili dosyalarda saklanır. MUAYENEHANENİN bir internet sayfası olması halinde POLİTİKA aynı zamanda internet sayfasında da kamuya açıklanır.
POLİTİKANIN GÜNCELLENME PERİYODU
POLİTİKA, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir.
POLİTİKANIN YÜRÜRLÜÄžÜ VE YÜRÜRLÜKTEN KALDIRILMASI
POLİTİKA, VERİ SORUMLUSU tarafından VERBİS kaydının tamamlanmasının ardından yürürlüÄŸe girmiÅŸ kabul edilir.
Yürürlükten kaldırılmasına karar verilmesi halinde POLİTİKANIN ıslak imzalı eski nüshaları VERİ SORUMLUSU tarafından iptal edilerek (iptal kaÅŸesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile MUAYENEHANEDE ilgili dosyalarda saklanır.
VERİ SORUMLUSU
OP. DR. UÄžUR KAL
İNTERNET SİTESİ ÇEREZ POLİTİKASI
İNTERNET SİTESİ ÇEREZ POLİTİKASI
Op.Dr.UÄŸur Kal web sitesi, birçok web sitesinde olduÄŸu gibi ziyaretçilerin web sitesini daha iyi ve rahat ÅŸekilde kullanımını saÄŸlamak amacıyla çerez kullanmaktadır.
İşbu Çerez Politikası web sitesi ziyaretçilerini çerezin tanımı, çerez türleri, www.ugurkal.com tarafından kullanılan çerezler ve çerez tercihlerinin nasıl yönetilebileceÄŸi konularında bilgilendirmek amacıyla hazırlanmıştır. Web sitesinde yer alan çerez kullanım uyarısının kapatılması ya da web sitesi kullanımına devam edilmesi halinde çerezlere onay verildiÄŸi kabul edilir.
Çerez kullanımı onaylanmıyorsa web sitesine devam edilmemesi ya da tarayıcıdan çerez tercihlerinin deÄŸiÅŸtirilmesi gerekmektedir. Çerezlere izin verilmemesi halinde web sitesinde bir takım aksaklıklar yaÅŸanabilecektir.
ÇEREZ (“COOKIE”) NEDİR?
Çerez, bir web sitesi ziyaret edildiÄŸinde kullanılan bilgisayarda ya da mobil cihazda veya aÄŸ sunucusunda depolanan küçük metin dosyalarıdır. Bu dosyalarda; giriÅŸ yapılan IP adresi, oturum bilgileri, eriÅŸilen sayfalar vb. veriler saklanır. Çerezler, ad ve soyadı, telefon numarası ya da adres gibi verileri içermez. Çerezler sayesinde kullanıcının web sitesi tercihleri hatırlanabilir, oturumun açık tutulması saÄŸlanabilir ya da kullanıcının ilgisi doÄŸrultusunda içerek sunulabilir.
ÇEREZ (“COOKIE”) NEDEN KULLANILMAKTADIR?
İnternet Sitemizde çerez kullanılmasının baÅŸlıca amaçları aÅŸağıda sıralanmaktadır:
-
İnternet sitesinin işlevselliğini ve performansını arttırmak yoluyla kullanıcılara sunulan hizmetleri geliştirmek,
-
İnternet Sitesini iyileÅŸtirmek ve İnternet Sitesi üzerinden yeni özellikler sunmak ve sunulan özellikleri kullanıcıların tercihlerine göre kiÅŸiselleÅŸtirmek;
-
İnternet Sitesinin, kullanıcıların ve Åžirketimizin hukuki ve ticari güvenliÄŸinin teminini saÄŸlamak.
ÇEREZ TÜRLERİ
Çerezler depolanma süreleri ve kimin tarafından yerleÅŸtirildikleri gibi kriterlere göre farklı türlere ayrılmaktadır. Bu kriterler kapsamında temel ayrım ÅŸu ÅŸekildedir:
-
Oturum Çerezleri/Kalıcı Çerezler: Oturum çerezleri, geçici çerezler olup tarayıcıyı kapattıktan sonra cihazdan silinirler. Bu çerezlerin kullanılmasının temel amacı kullanıcının ziyareti süresince web sitesinin düzgün bir ÅŸekilde çalışmasını saÄŸlamaktır. Kalıcı çerezler ise tarayıcıyı kapattıktan sonra da ziyaretçi tarafından silininceye ya da süresi doluncaya dek cihazda kalmaya devam ederler. Kalıcı çerezler sayesinde İnternet Sitemizin aynı cihazla tekrardan ziyaret edilmesi durumunda, kullanıcının cihazında İnternet Sitemiz tarafından oluÅŸturulmuÅŸ bir çerez olup olmadığı kontrol edilir ve var ise o kullanıcının siteyi daha önce ziyaret ettiÄŸi anlaşılır ve iletilecek içerik bu doÄŸrultuda belirlenir, böylelikle kullanıcılara daha iyi bir hizmet sunulur.
-
Birinci Taraf/Üçüncü Taraf Çerezler: Birinci taraf çerezler ziyaret edilen web sitesi operatörü tarafından cihaza yerleÅŸtirilen çerezlerdir. Üçüncü taraf çerezler ise ziyaret edilen web sitesi operatörü dışındaki kiÅŸiler tarafından cihaza yerleÅŸtirilen ve kontrol edilen çerezlerdir.
HANGİ ÇEREZLER KULLANILMAKTADIR?
www.ugurkal.com KiÅŸisel Verilerin Korunması Hakkında Aydınlatma ve Politikalara uygun olarak farklı türde çerezler kullanmaktadır.
Zorunlu Çerezler: Web sitesinin doÄŸru bir ÅŸekilde çalışmasını saÄŸlayan ve özelliklerini kullanmanıza imkân veren teknik çerezlerdir. Oturum çerezi kategorisinde yer alırlar. Bu çerezlerin engellenmesi halinde web sitesi özelliklerinin kullanılamaması sonucu doÄŸar. Zorunlu çerezlerin kullanımı için ziyaretçilerimizin onayı gerekmemektedir.
Analitik Çerezler: www.ugurkal.com web sitesi deneyiminizi iyileÅŸtirmek amacıyla analitik çerezler kullanmaktadır. Analitik çerezler, ziyaretçilerimizin web sitesi nasıl kullandığını (örn; hangi sayfaları ziyaret ettiÄŸini, ziyaret süresini vb.) anlamamızı saÄŸlar. Böylelikle www.ugurkal.com sunduÄŸu içerikleri geliÅŸtirebilir ya da web sitesi tasarımını deÄŸiÅŸtirebilir.
İşlevsellik Çerezleri: Web sitesini tekrar ziyaret ettiÄŸinizde dil tercihlerinizin, bölge seçiminizin vb. hatırlanmasına olanak saÄŸlar.
Hedefleme/Reklam Çerezleri: www. ugurkal.com web sitesinde hedefleme ve reklam amacıyla farklı birinci taraf ve üçüncü taraf çerezler kullanmaktadır. Bu çerezlerin tarayıcının ayarlarının deÄŸiÅŸtirilerek engellenmesi mümkündür.
ÇEREZ TERCİHLERİ NASIL DEĞİŞTİRİLİR?
Çerezlerin kullanıldığı tarayıcının ayarlarını deÄŸiÅŸtirerek kiÅŸiselleÅŸtirme ya da tamamen engelleme yapılması mümkündür. Farklı tarayıcılar için izlenmesi gereken adımlara iliÅŸkin detaylı bilgiye aÅŸağıdaki linklerden ulaÅŸmak mümkündür.
Google Chrome :
https://support.google.com/chrome/answer/95647?co=GENIE.Platform%3DDesktop&hl=tr
Internet Explorer :
https://support.microsoft.com/tr-tr/help/17442/windows-internet-explorer-delete-manage-cookies
Mozilla Firefox :
https://support.mozilla.org/tr/kb/cerezleri-silme-web-sitelerinin-bilgilerini-kaldirma
Yandex :
https://yandex.com.tr/support/browser-classic/personal-data-protection/cookies.xml
Opera :
http://www.opera.com/browser/tutorials/security/privacy/
Safari :
https://support.apple.com/kb/ph19214?locale=tr_TR
DiÄŸer tarayıcılarda çerez tercihlerini yönetmek için ilgili tarayıcının yardım veya destek sayfası incelenebilir.
KİŞİSEL VERİLERE İLİŞKİN HAKLAR
İlgili kişi, Kişisel verilerinin;
-
İşlenip iÅŸlenmediÄŸini öÄŸrenme,
-
KiÅŸisel verileri iÅŸlenmiÅŸse buna iliÅŸkin bilgi talep etme,
-
KiÅŸisel verilerin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öÄŸrenme,
-
Yurt içinde veya yurt dışında kiÅŸisel verilerin aktarıldığı üçüncü kiÅŸileri bilme,
-
KiÅŸisel verilerin eksik veya yanlış iÅŸlenmiÅŸ olması hâlinde bunların düzeltilmesini isteme,
-
KVKK ve ilgili diÄŸer kanun hükümlerine uygun olarak iÅŸlenmiÅŸ olmasına raÄŸmen, iÅŸlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kiÅŸisel verilerin silinmesini veya yok edilmesini isteme,
-
Kurumumuzca talebe baÄŸlı olarak kiÅŸisel verilerin silinmesi, yok edilmesi ya da düzeltilmesi halinde aktarılan üçüncü kiÅŸilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kiÅŸinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
-
KiÅŸisel verilerin kanuna aykırı olarak iÅŸlenmesi sebebiyle zarara uÄŸraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
BAÅžVURU YÖNTEMİ VE FORMU
BaÅŸvuru tarafımıza, aydınlatma metni ekinde ve sitemizde yer alan formu doldurmak, form ekine kendinizi tanıtacak nitelikte kimlik bilgilerinize eklemek ve talebinizi açıklamak suretiyle aÅŸağıda belirtilen kanallarla ya da Kanun kapsamında belirlenecek diÄŸer yöntemlerle yapılabilecektir;
Talebin elden teslimi, noter aracılığıyla ya da posta yoluyla iletilmesi;
Adres: Ataköy 7.8.9.10. Kısım Mah. ÇobançeÅŸme E-5 Yan Yol Cad. Ataköy Towers
No. 20-20/2 B Blok Ofis 80 34158 Bakırköy/İSTANBUL
Talebin elektronik ortamda iletilmesi;
E-Mail: dr.ugurkal.m@gmail.com
Talebin kabul edilmesi ya da gerekçesinin açıklanarak reddedilmesi halinde cevap, KVKK uyarınca 30 gün içerisinde talep sahibine elektronik ortamda ya da yazılı olarak bildirilecektir.
Başvuruda yer alan talebin kabul edilmesi halinde tarafımızca derhal gereği yapılacaktır.
VERİ SORUMLUSUNA BAŞVURU USUL VE ESASLARI HAKKINDA TEBLİĞ MD. 7
ÜCRET: BaÅŸvuruya yazılı olarak cevap verilmesi durumunda, 10 sayfaya kadar ücret alınmayacak olup 10 sayfanın üzerindeki her sayfa için 1 Türk Lirası iÅŸlem ücreti alınabilecektir. BaÅŸvuruya cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde ise kayıt ortamının maliyeti tutarında bir ücret talep edilebilecektir.
KİŞİSEL VERİLER AYDINLATMA VE ONAM METNİ
KİŞİSEL VERİLER AYDINLATMA VE ONAM METNİ
Op.Dr. UÄŸur Kal olarak tarafınıza sunacağım hizmetlerin yürütülebilmesi için kiÅŸisel bilgilerinizi ve saÄŸlık verilerinizi öÄŸrenmemiz ve sunulacak hizmetin gerektirdiÄŸi sınırlar içinde kalmak kaydıyla kaydetmemiz ve saklamamız gerekebilmektedir.
Tarafınıza saÄŸlık hizmeti sunabilmek için kaydetmek durumunda olduÄŸumuz saÄŸlık verileriniz, Kanunen özel nitelikli kiÅŸisel veri olarak kabul edilmektedir. Bu kapsamda 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu’nun 6. Maddesinin 2. fıkrasında yer alan ‘Özel nitelikli kiÅŸisel verilerin, ilgilinin açık rızası olmaksızın iÅŸlenmesi yasaktır.’ hükmü uyarınca kiÅŸisel saÄŸlık verileri, kanunda belirtilen özel koÅŸullar dışında ancak kiÅŸinin açık yazılı rızası ile kaydedilebildiÄŸinden, tarafınızdan bu onamın alınması zorunluluÄŸu doÄŸmuÅŸtur.
BİLGİLENDİRME METNİ
-
Bu onam, muayenemizde sözlü, yazılı, görsel, ya da elektronik olarak tarafımıza verdiÄŸiniz kiÅŸisel verileriniz ile internet ve mobil uygulamalar ile ya da elektronik olarak tarafımıza ilettiÄŸiniz ya da muayenehanemizde elde edilen (tahlil sonucu, reçete, kamera kaydı, video, fotoÄŸraf vb.) kiÅŸisel verilerinizi kapsamaktadır.
-
Bu anlamda tarafınıza sunacağımız hizmetlerin yürütülmesi için gerekli olan ve bu amaçla elde edilen kiÅŸisel saÄŸlık verileri baÅŸta olmak üzere, adınız, soyadınız, TC kimlik numaranız, (Türk vatandaşı deÄŸilseniz pasaport numaranız veya geçici TC kimlik numaranız) doÄŸum yeri ve tarihiniz, medeni haliniz, cinsiyet bilginiz gibi kimlik verileri ile çeÅŸitli kimlik belgeleriniz, adresiniz, telefon numaranız, elektronik posta adresiniz gibi iletiÅŸim verileriniz, Banka hesap numaranız, IBAN numaranız gibi finansal verileriniz, klinik dosyanızdaki tıbbi öykünüz, hastalık geçmiÅŸinizi gösterir bilgiler, muayene verileriniz, tarafınıza uygulanan iÅŸlemlere iliÅŸkin veriler, reçete bilgileriniz, fotoÄŸraflarınız, her türlü görüntünüz, ses/kamera kaydınız, laboratuvar ve görüntüleme sonuçlarınız, test sonuçlarınız gibi tıbbi teÅŸhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında elde edilen saÄŸlık ve cinsel hayata iliÅŸkin verileriniz, özel saÄŸlık sigortasına iliÅŸkin verileriniz ile Sosyal Güvenlik Kurumu verileriniz vb. kiÅŸisel veri sayılmaktadır.
-
Bu kiÅŸisel verileriniz 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu ve ilgili mevzuat çerçevesinde sadece tarafınıza sunulacak saÄŸlık hizmetinin gerektirdiÄŸi ölçüde kaydedilecek ve '...kaydedilme amaçlarını gerçekleÅŸtirmek için gerekli olan süreyi aÅŸmayacak ÅŸekilde' sistemimizde/arÅŸivimizde saklanacaktır. Bu kapsamda iÅŸlenen verileriniz mesleki sır olarak korunup, gizliliÄŸi saÄŸlanacak ve üçüncü kiÅŸilerce/kurumlarca/kuruluÅŸlarca paylaşılmayacaktır.
-
Ancak kiÅŸisel verilerinizin 1593 sayılı Umumi Hıfzıssıhha Kanunu’nun 58. maddesinde düzenlenen bulaşıcı hastalıkları yetkili makamlara bildirme yükümlülüÄŸü örneÄŸinde olduÄŸu gibi toplum saÄŸlığının korunması için kiÅŸisel tıbbi kayıtların mahremiyetinin sınırlanması gereken durumlarda ya da suçu bildirim yükümlülüÄŸü gibi Kanuni zorunluluk hallerinde, sadece amaçla sınırlı olarak ve ölçülü biçimde yetkili makamlara bildirimde bulunulması gerekebileceÄŸini ya da saÄŸlık durumunuzla ilgili konsültasyon (görüÅŸ alış veriÅŸi) amacıyla baÅŸka bir hekimle paylaşılabileceÄŸini önemle hatırlatırız.
-
Kamu kurumlarından, adli mercilerden ve diÄŸer resmi makamlardan gelen tarafınıza ait verilerin kendilerine iletilmesi yönündeki talepler, talebin amacı, talep edilen veriler ile ulaşılmak istenen amacın örtüÅŸüp örtüÅŸmediÄŸi, somut biçimde ortaya konup konamadığı, belirtilen amaca ulaÅŸmanın tek yolunun tarafınıza ait verilerin anonimleÅŸtirilmeden iletilme gerekliliÄŸi, veri iletiminin demokratik bir toplumda gerekli olup olmadığı unsurları yönünden deÄŸerlendirilecek, bu unsurların tamamını saÄŸlamayan veri iletme talepleri yerine getirilmeyecektir.
-
Tarafımızca kaydedilen verilerinize iliÅŸkin, baÅŸta KiÅŸisel Verilerin Otomatik İşleme Tabi Tutulması Karşısında Bireylerin Korunması SözleÅŸmesi (108 Sayılı Avrupa Konseyi SözleÅŸmesi), Avrupa İnsan Hakları SözleÅŸmesinin 8. Maddesi, Anayasa’nın 20. Maddesi, 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu uyarınca:
-
KiÅŸisel verilerinizin iÅŸlenip iÅŸlenmediÄŸini, iÅŸlenen verilerinizin kapsamını öÄŸrenme,
-
KiÅŸisel verileriniz iÅŸlenmiÅŸse buna iliÅŸkin bilgi alma, bu verilere eriÅŸme ve bunlardan örnek alma,
-
KiÅŸisel verilerinizin iÅŸlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını, Yurt içinde veya yurt dışında 3. bir kiÅŸiye ya da kuruma aktarılıp aktarılmadığını öÄŸrenme, kiÅŸisel verilerinizde meydana gelen deÄŸiÅŸikliklerin verilerin paylaşıldığı kiÅŸi ya da kurumlara bildirilmesini isteme,
-
KiÅŸisel verilerinizin eksik veya yanlış iÅŸlenmiÅŸ olması hâlinde bunların düzeltilmesini isteme, (Bu hakkın Ataköy 7.8.9.10.Kısım Mah. ÇobançeÅŸme E-5 Yan Yol Cad. Ataköy Towers No: 20-20/2 B Blok Ofis 80 34158 Bakırköy/İstanbul açık adresli muayenehane adresimize bizzat ya da yazılı ÅŸekilde baÅŸvurmak suretiyle kullanılabileceÄŸi konusunda bilgi verildi.)
-
Bazı verilerinizin gizlenmesini, silinmesini ya da yok edilmesini isteme haklarınız bulunmaktadır.
II. ONAM BEYANI
Op. Dr. UÄŸur Kal tarafından hazırlanan KiÅŸisel Veriler Aydınlatma ve Onam Metnini okuduÄŸumu ve anladığımı, ayrıca konuya iliÅŸkin tarafıma sözlü bilgi verildiÄŸini,
KiÅŸisel Veriler Aydınlatma ve Onam metninde detaylı olarak yer alan kiÅŸisel verilerimin iÅŸlenme amaçları, toplanma yöntemleri ve hukuki sebepleri, kiÅŸisel verilerimin korunmasına yönelik haklarım, verilerimin aktarılabileceÄŸi zorunlu haller, veri güvenliÄŸi ve baÅŸvuru haklarıma dair bilgilendirildiÄŸimi,
SaÄŸlık verilerim de dahil olmak üzere tüm kiÅŸisel verilerimin yukarıdaki esaslar çerçevesinde
Op. Dr. UÄŸur Kal ve çalışanları tarafından kaydedilmesini, saklanmasını, sayılan zorunlu hallerde paylaşılmasını,
Ayrıca Op. Dr. UÄŸur Kal tarafından aÅŸağıda belirttiÄŸim mobil araçlarla, internet üzerinden ya da adresime posta yoluyla vb. ulaÅŸabilmesini AÇIK RIZAM İLE KABUL EDERİM.
*Hasta Hakları YönetmeliÄŸi gereÄŸi; formun 1 sureti size verilecektir. Form tarafınıza verilmediÄŸinde lütfen onamı alan kiÅŸiye bildiriniz.
Hasta Adı Soyadı…………………………………………………
Adres:
E-mail:
Tel:
İmza:…………Tarih: ……./……./………Saat:…..
Hastanın 18 yaşından küçük olması ya da bilincinin kapalı olması halinde:
Hasta Yakını Adı Soyadı:………………………………………..
İmza:………….…… Tarih:……./…..…./…… Saat:……....
Yakınlık Derecesi: ………………………………………...……..
Kendi el yazınız ile “OkuduÄŸumu anladım” yazınız:……………………………………………………………..
VARSA TERCÜMAN (Hastanın Dil /İletiÅŸim Problemi var ise)
GörüÅŸüme göre tercüme ettiÄŸim bilgiler hasta/hasta yakını tarafından anlaşılmıştır.
Tercüme Yapanın Adı Soyadı:………………………….…….
İmza: …………….… Tarih: …..../……./……… Saat:………

