KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ HAKKINDA AYDINLATMA METNİ
Atamer Ağız ve Diş Sağlığı Kliniği olarak kişisel verilerinizin güvenliğini sağlamaya önem vermekteyiz. Bu prensip doğrultusunda, kişisel verilerin işlenmesinde himaye altına alınan başta özel hayatın gizliliği esas olmak üzere, kişisel temel hak ve özgürlükleri korumayı amaçlayan 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun 07/04/2016 tarih ve 29677 sayılı Resmi Gazete yayımı ile birlikte, kliğimiz tarafından işlenen kişisel verileriniz hakkında sizleri işbu Aydınlatma Metni ile bilgilendirmeyi amaçlamaktayız.
Kliniğimiz ile ilişkili tüm şahıslara ait her türlü kişisel veri, 6698 Sayılı KVK Kanunu ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ’e uygun olarak tutulmakta, işlenmekte ve muhafaza edilmektedir. Kanunda tanımlanan şekli ile veri sorumlusu ve işleyeni olarak emredici hükümlerin çizdiği sınırlar dahilinde faaliyet göstermekteyiz.
- Veri Sorumlusu
Atamer Sağlık Hizmetleri Gıda İnşaat ve Turizm Sanayi Ticaret Limited Şirketi
Aydınlı Mah. Bahçeler Sk. Yavuzhan Konakları A2 Blok No:28E Tuzla / İstanbul
- Kişisel Verilerin İşlenme Amacı Ve Kapsamı
Kişisel verileriniz, kliniğimizin faaliyetine bağlı olarak sunulan hizmet kalitesini artırmak amacıyla elde edilmektedir. 6698 Sayılı KVK Kanunu’nun 4. maddesi uyarınca; doğru ve gerektiğinde güncel olma, belirli, açık ve meşru amaçlar için işlenme ve kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme olarak belirtilen ilkelere uygun davranmaktayız. Dolayısıyla kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla ilk defa elde edilmesiyle başlayan ve devamındaki her türlü işlem, veri işleme şartlarına dayanmakta, genel/temel ilkelerle bağdaşmakta ve aydınlatmanın gerçekleşmesiyle beraber hukuka uygunluk şartlarını taşımaktadır.
Bu bağlamda bütün muayene, tedavi, bakım ve teşhis hizmetlerinin yürütülmesi için gerekli olan ve bu amaçla elde edilen genel nitelikli kişisel verileriniz şunlardır;
- Kimlik
(Ad soyad, Anne – baba adı, Anne kızlık soyadı, Doğum tarihi, Doğum yeri, Medeni hali, Nüfus cüzdanı seri sıra no, TC kimlik no vb.) - İletişim
(Adres no, E-posta adresi, İletişim adresi, Kayıtlı elektronik posta adresi (KEP), Telefon no vb.) - Özlük Bilgileri
(Bordro bilgileri, Disiplin soruşturması, İşe giriş belgesi kayıtları, Mal bildirimi bilgileri, Özgeçmiş bilgileri, Performans değerlendirme raporları vb.) - Hukuki İşlem
(Adli makamlarla yazışmalardaki bilgiler, Dava dosyasındaki bilgiler vb.) - Müşteri İşlem
(Çağrı merkezi kayıtları, Fatura, senet, çek bilgileri, Gişe dekontlarındaki bilgiler, Sipariş bilgisi, Talep bilgisi vb.) - Fiziksel Mekan Güvenliği
(Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri, Kamera kayıtları vb.) - İşlem Güvenliği
(IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri vb.) - Finans
(Bilanço bilgileri, Finansal performans bilgileri, Kredi ve risk bilgileri, Malvarlığı bilgileri vb.) - Mesleki Deneyim
(Diploma bilgileri, Gidilen kurslar, Meslek içi eğitim bilgileri, Sertifikalar, Transkript bilgileri vb.) - Görsel Ve İşitsel Kayıtlar
Özel nitelikli kişisel verileriniz ise;
- Sağlık Bilgileri
(Engellilik durumuna ait bilgiler, Kan grubu bilgisi, Kişisel sağlık bilgileri, Kullanılan cihaz ve protez bilgileri vb.)
- Kişisel Verilerin Aktarımı
Hukuka uygunluk şartlarını haiz olan genel veya özel nitelikli kişisel verilerinizi, muhafaza süresi boyunca diş hekimliği faaliyetimizi yürütmek üzere destek aldığımız gerçek veya tüzel kişiler, hissedarlar, tedarikçiler, yetkili kamu kurum ve kuruluşları vb. hizmet sağlayıcıları ile paylaşabilmekteyiz. Kanunun 8. ve 9. maddelerinde öngörülen usul ve esaslar uyarınca kişisel verileriniz, kliniğimizin kullanmakta olduğu sunucular ile depolama alanlarına aktarılabilecektir. Söz konusu aktarım server menşeine bağlı olarak yurt içine aktarılabileceği gibi yurtdışına da aktarılabilecektir.
- Veri Toplama Yöntemi ve Hukuki Sebebi
Kişisel verileriniz kliniğimizin teknik elektronik sistemlerinde ya da fiziki ortamlarda sözlü veya yazılı olarak toplanmaktadır. Kliniğimizin faaliyet alanına dahil her türlü işlemin mevzuata uygun yürütülebilmesi için veri işleme yöntem ve sebepleri 6698 Sayılı Kişisel Verilerin Korunması Kanunu, 3359 Sayılı Sağlık Hizmetleri Temel Kanunu, 663 Sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, Özel Hastaneler Yönetmeliği, Kişisel Verilerin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ve sair yasal düzenlemelerdir.
Verinin alınmasıyla imha edilmesi arasındaki süreci ifade eden veri işleme, kural olarak aydınlatılmış rızanızın varlığına bağlıdır. Sağlık verisi gibi özel nitelikteki kişisel verilerin işlenmesi ilgilinin açık rızası dışında; sağlık ve cinsel hayat dışındaki özel kişisel veriler ancak kanunlarda öngörülen hallerde, sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak tedavi ve bakım hizmetlerinin yürütülmesi gibi sağlık hizmetleri sırasında işlenebilir.
Verileriniz, mevzuat hükümlerince belirlenen yasal saklama süresi boyunca kliniğimizin sorumluluğu altında muhafaza edilecektir. Kliniğimizin veri saklama süresinde kimlik, iletişim, özlük, sağlık, ceza mahkumiyeti ve güvenlik tedbirlerine ilişkin bilgiler çalışma süresine ek 15 yıl; hukuki işlem, müşteri işlemi, finans, mesleki deneyim, görsel ve işitsel kayıtlar 10 yıl, fiziksel mekan güvenliği ise 1 ay boyunca tutulmaktadır. Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik madde 7 hükmünce; kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar diğer hukuki yükümlülükler hariç olmak üzere en az 3 yıl süreyle saklanır. Kanun ve ilgili diğer yasal düzenlemelere uygun olarak işlenmiş olmasına rağmen, kişisel verisi işlenen gerçek kişiye, işlenmesini gerektiren sebeplerin ortadan kalkması halinde silinmesini veya yok edilmesini isteme hakkı da tanınmıştır.
- Diğer Haklar
İlgili kişi, kanunun 11. maddesinde belirtilen aşağıdaki hakları veri sorumlusu ve işleyeni olan kliniğimizden talep edebilir;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVK Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin resen veya ilgili kişinin talebi üzerine veri sorumlusu tarafından silinmesi, yok edilmesi veya anonim hâle getirilmesini isteme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesi, kanunda öngörülen şartlara tabi olacak şekilde kişisel verilerin silinmesini veya yok edilmesini, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.