KİŞİSEL VERİLERİN İŞLENMESİ AYDINLATMA METNİ
“Aydınlatma Metni”
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) hükümleri ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) hükümleri gereği, Kültür Mah. Talatpaşa Blv. Nazar Apt No: 23 İç kapı No: 3 Konak-İZMİR adresindeki Diş Hekimi Gülşah Benkli ve Ortodonti Uzmanı Yrd. Doç. Dr. Yasin Atakan Benkli’nin işlettiği müşterek Muayenehane/Klinik (Aşağıda kısaca Hekim/Doktor/Muayenehane /Klinik/İşveren olarak ifade edilecektir.) olarak, Veri Sorumlusu sıfatıyla, kişisel bilgilerinizin aşağıda açıklandığı çerçevede; kaydedilecek, saklanacak, güncellenecek, mevzuatın izin verdiği durumlarda 3. kişilere açıklanabilecek, devredilebilecek, sınıflandırılabilecek ve KVKK’da ve GDPR'de sayılan şekillerde işlenebilecek olup anılan yasal düzenleme kapsamında karşılıklı hak ve yükümlülüklerimize ilişkin olarak sizleri bilgilendiriyoruz.
Yasal mevzuat kapsamında Hekim – Hasta ilişkisinin kurulması, sizlere hasta yararı ve kamu sağlığı doğrultusunda sağlık hizmeti (teşhis, tedavi, bakım hizmetleri vb.) sunabilmek için gerekli olan kişisel bilgilerinizi kaydederek arşivlerimizde saklayacağımızı, işleyeceğimizi, Hususi Hastaneler Kanunu, Özel Hastaneler Yönetmeliği, Sağlık Uygulama Tebliği, Hasta Hakları Yönetmeliği ve diğer mevzuat kapsamında Kliniğimiz olarak sizlere sağlık hizmeti sunabilmemiz için hizmet sunulan hastanın bilgilerini tespit için kimlik, adres, telefon, tıbbi öykü ve diğer gerekli tüm bilgileri kaydetmek, elektronik veya kağıt ortamında işleme dayanak olacak tıbbi hasta dosyasında bulunmak üzere tüm kayıt ve belgeleri düzenlemekle yükümlü olduğumuzu, Kamu sağlığı ve koruyucu hekimlik hizmetleri amacıyla TC Sağlık Bakanlığı ile İl Sağlık Müdürlükleri, Halk Sağlığı Merkezleri ve Sağlık Bakanlığına bağlı sair birimler, Sosyal Güvenlik Kurumu ve özel sağlık sigortanızı kullanmanız halinde sigorta şirketiniz başta olmak ancak bu kurumlar ile sınırlı olmamak üzere yetkili makamlar tarafından talep edilmesi, yetkili makamlar tarafından görevlendirilen kişiler tarafından ya da kurulan e-nabız ve benzeri sistemler kapsamında talep edilmesi halinde ya da tarafımıza yüklenen bildirim ve/veya raporlama yükümlülüğümüz kapsamında kişisel verilerinizin ilgili makamlar ve kişiler ile paylaşılacağını bildiririz.
KİŞİSEL VERİLERİN İŞLENME AMAÇLARI, TOPLANMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ
Kişisel verileriniz, Hekim – Hasta ilişkisinin kurulması, ifası ve sözleşme hükümlerinin yerine getirilmesi, size sunabileceğimiz hizmetlerde kullanmak; işlem yapanın/yaptıranın bilgilerini tespit için kimlik, adres, vergi numarası ve kişisel sağlık verileri de dahil diğer gerekli bilgileri kaydetmek; elektronik (internet/mobil vs.) veya kağıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenlemek; mevzuat, yetkili kurum ve diğer otoritelerce öngörülen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uymak; pazarlama ve istatistik faaliyetleri ile hizmet kalitesini artırabilmek, talep edilen / diğer ürün / hizmetleri sunabilmek ve özel nitelikli kişisel verileriniz sözleşme ilişkisi içinde iletişim, bilgi verme ve benzer süreçler nedeniyle işlenmektedir.
Kan grubunuz, laboratuvar ve görüntüleme sonuçlarınız, tahlilleriniz, alerjileriniz, kronik hastalıklarınız, zührevi hastalıklarınız, bulaşıcı hastalıklarınız, daha önce geçirmiş olduğunuz ameliyatlara/operasyonlara ilişkin verileriniz, enabız bilgileriniz, sürekli olarak kullandığınız ilaçlar, Covid-19 hastalığına ilişkin bilgileriniz, tıbbi tedavileriniz, reçete bilgileriniz, sağlığa zararlı alışkanlıklarınız, vücut analiz ve ölçüm bilgileriniz ile tarafınıza uygulanacak tedavi ve uygulamalar için gerekli diğer sağlık verileriniz ve diğer kişisel verileriniz; hasta dosyası oluşturabilmek, koruyucu hekimlik, muayene, tıbbî teşhis, tedavi ve bakım hizmetlerinizi yürütebilmek, tıbbi teşhis ve tedavi süreçleri sonrasında kontrollerinizi gerçekleştirebilmek, oluşabilecek komplikasyon süreçlerini yönetebilmek, sizinle birebir iletişime geçebilmek, randevu süreçlerini yönetebilmek, hasta memnuniyeti ve talep yönetimini gerçekleştirebilmek, hukuki ve akdi yükümlülükleri yerine getirebilmek, ilgili mevzuatı gereğince saklanması gereken sağlık verilerinize ilişkin bilgileri belirlenen süreler dahilinde muhafaza edebilmek, tedavinizin doğru şekilde yapılabilmesi amacıyla gerektiğinde diğer ilgili uzman hekimlerden konsültasyon hizmeti alabilmek, sağlık turizmi kapsamındaki mevzuata uygun olarak yasal yükümlülükleri yerine getirebilmek, sağlık turizmi çerçevesinde gelen hastaların/danışanların transfer, konaklama, tercüman hizmetlerini planlayabilmek, tıbbi tedavi ve uygulamalara ilişkin yeniliklerin duyurulabilmesi, uygulanan tıbbi işlem hakkında 3. Kişileri bilgilendirebilmek, sağlık hizmetleri ile finansmanını planlayabilmek ve yönetebilmek, iş yeri güvenliğini sağlayabilmek, doktor ile hasta arasında kurulan hukuki ilişkiden doğan sorumlulukları yerine getirebilmek, mali ve idari yükümlülükleri yerine getirebilmek, teknik ve ticari güvenliği sağlayabilmek ve kamusal yükümlülükleri yerine getirebilmek için işlenmektedir.
Yukarıda belirtilen Kişisel Verileriniz ve Özel Nitelikli Kişisel Verileriniz, tarafınıza uygulanacak muayene, koruyucu hekimlik, tıbbi teşhis, tedavi ve medikal uygulamaların gerçekleştirilebilmesi ve tedavinize ilişkin yükümlülüklerin yerine getirilebilmesi için yine yukarıda belirtilen amaçlar ve mevzuat doğrultusunda işlenecektir. İlgili kişisel verilerinizi sağlamamanız durumunda, tıbbi tedavinizde hizmet verecek olan Hekime ve muayenehaneye yüklenen yasal yükümlülükler gereği gibi yerine getirilemeyecek ve tedaviniz ve/veya iyileşme süreçleriniz başarılı bir şekilde yürütülemeyecektir.
Kişisel verilerinizin işlenebileceği diğer kapsamlar şunlardır, İK operasyonları, Muayenehane içi operasyonları, Hukuksal, teknik ve idari sonucu olan faaliyetler, Strateji, planlama ve iş ortakları/tedarikçi, müşteri yönetimi, müşteri memnuniyeti, Kurumsal iletişim faaliyetlerinin, etkinliklerin planlanması ve icrası, Muayenehane içi eğitim programlarının planlanması ve icrası, Muayenehane İşyeri Güvenliği, İşçi ve İş Sağlığı Güvenliği Korunması, Satış sonrası hizmetlerinin ifası, Teknik Servis Hizmetlerinin İcrası, Tahsilat işlemlerinin gerçekleştirilmesi, Müşterilere; ürün-hizmet tanıtımı, bilgilendirme, kişiye özel reklam, kampanya ve diğer faydaların sunulması, her türlü hizmetsel ve ticari elektronik iletilerin gönderilmesi, anket ve tele-satış uygulamaları, istatistikî analizler vasıtasıyla çeşitli avantajlar sağlanması, Hizmet kalitesini geliştirici çalışmalar yapılması ve daha iyi hizmet sunulması, Hizmetlerimiz karşılığı fatura tanzimi, Dış kaynaklardan hizmet alımı yapılması, Kendi uzmanlık alanına girmeyen konularda hizmet alınabilmesi ve teknoloji hizmeti alınması maksadıyla konusunda uzman kuruluşların faydalarının müşterilere sunulması, Muayenehane faaliyetleri gerekleri nedeniyle faydalanılması. Kimlik teyidi, Soru ve şikâyetlere cevap verilmesi, Veri güvenliği kapsamında gerekli teknik ve idari tedbirlerin alınması, İlgili iş ortakları ve sair üçüncü kişilerle sunulan ürün ve hizmetlerle ilgili finansal mutabakat sağlanması, Düzenleyici ve denetleyici kurumlarla, resmi mercilerin talep ve denetimleri doğrultusunda gerekli bilgilerin temini, İlgili mevzuat gereği saklanması gereken verilere ilişkin bilgilerin muhafaza edilmesi, Bilgilerinin tutarlılığına ilişkin denetimin sağlanması, Müşteri memnuniyetinin ölçülmesi, Çalışanlar bakımından; özlük dosyasının oluşturulması, işin gereklerini sürekli olarak yerine getirmeye ehil olup olmadığının tespiti, özel sağlık sigortası yapılması, sağlık dosyası oluşturulması, iş güvenliği önlemlerinin alınması, seyahat planlamalarının yapılabilmesi. Çalışan adayları bakımından: Açık pozisyonlara uygunluğun değerlendirilmesi sürecinin yönetilmesi, planlanması. Faaliyet alanı kapsamında yapılan, yarışma, organizasyon, fuar, çalışma ve diğer etkinliklerde elde edilen Muayenehane ve Çalışanlarına, stantlarına ait görsel ve işitsel verilerin, işin geliştirilmesi ve paylaşılması amacına yönelik olarak yayınlanması, Yasal yükümlülüklerin yerine getirilmesi, Muayenehane finansal raporlama ve risk yönetimi işlemlerinin icrası/takibi, Hukuk işlerinin icrası/takibi, Ziyaretçi kayıtlarının oluşturulması ve takibi. Çalışanların makine ve ekipman kullanımlarının planlanması, icrası Satış işlemlerinin planlanması, icrası, Tedarik İşlemlerinin planlanması, icrası, Tahsilat işlemlerinin planlanması, icrası, Klinik internet, ortak ağ, bilgisayar kullanımlarının kanunlara uygun şekilde kullanımının planlanması, icrası, Muayenehane fuar, faaliyet, sosyal projeler, ürün ve kurumsal tanıtımının planlanması, icrası.
Anılan amaçlar bilgilendirme amaçlı olup, Muayenehanenin gelecekteki işletmesel faaliyetlerini yürütebilmesi için tarafımızca başkaca eklenebilecekler yapılacak güncellemelerle duyurulacaktır.
Kişisel Verileriniz, sunulan sağlık hizmetine bağlı olarak;
-
Muayene ve tedavi amacıyla Hekim ve Muayenehanesine gelerek, tarafınıza uygulanacak tedaviye ilişkin tıbbi değerlendirme yapılabilmesi için sunduğunuz sağlık raporlarınız, laboratuvar ve görüntüleme sonuçlarınız, tahlilleriniz, sağlık raporlarınız ve sağlık verilerinize ilişkin verdiğiniz beyanlarınız vasıtasıyla,
-
Hekim ve Muayenehane tarafından uygulayacağı tedaviye ilişkin “Hasta Bilgilendirme ve Onam Formunu” doldurmanız vasıtasıyla,
-
Hekim Muayenehaneye ait kurumsal web sitesi üzerinden doldurduğunuz iletişim formu vasıtasıyla,
-
Hekim ve Muayenehaneye ait kurumsal e-posta adresine göndereceğiniz elektronik postalar vasıtasıyla,
-
Hekim Muayenehane içinde tarafınıza uygulanan tıbbi işlem öncesinde, sonrasında ve/veya uygulama sırasında kayıt altına alınan fotoğraf/video kayıtları vasıtasıyla,
-
Talebiniz üzerine ve gerekli olduğu hallerde; Hekim ve Muayenehane tarafından uzaktan erişim yoluyla online olarak teşhis ve kontrollerinizin yapılabilmesi amacıyla, kendilerine ait Gizlilik Politikalarını ve Yurt Dışı Aktarım İlkelerini kabul ederek hizmet aldığınız uzaktan bağlantı uygulamaları hizmet sağlayıcılarını (whatsapp/zoom.us/facetime/skype/messanger/google/instagram/facebook v.s.) kullanarak Hekim ve Muayenehanesine gönderdiğiniz yazılı/sesli/görsel (fotoğraf ve/veya video kaydı) mesajlarınız ve bu uygulamalar üzerinden kurduğunuz online sesli/görüntülü aramalarınız vasıtasıyla,
-
Kendilerine ait Gizlilik Politikalarını ve Yurt Dışı Aktarım İlkelerini kabul ederek hali hazırda kullanıcısı olduğunuz, sunucusu yurt dışında bulunan sosyal medya hesaplarında (instagram, youtube, facebook, twitter, linkedin vs.) yer alan Hekim ve Muayenehanesine ait profil hesaplarına direkt mesaj göndermeniz ve/veya gönderilerine yorum yapmanız vasıtasıyla,
-
Kendilerine ait Gizlilik Politikalarını ve Yurt Dışı Aktarım İlkelerini kabul ederek hali hazırda kullanıcısı olduğunuz, sunucusu yurt dışında bulunan sosyal medya hesapları (instagram, youtube, facebook, twitter, linkedin, google vs.) üzerinden Hekim ve Muayenehanenin yaptığı tanıtım ve reklamlarda yer alan “bize ulaşın” veya “bilgi alın” gibi paneller aracılığı ile otomatik olarak işlenmesine izin vererek aktardığınız bilgileriniz vasıtasıyla, işlenmektedir.
KVKK'nın 5/2. maddesinde kişisel verinin hukuka uygun işlenmesinin mümkün kılan istisnalar düzenlenmiştir. Muayenehane bu doğrultuda açık rıza dışında, aşağıda yazan diğer şartlardan (istisnalar) birinin varlığı durumunda da kişisel verileri işleyebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir.
Bunlar: Kanunlarda Açıkça Öngörülmesi, Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması, Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması, Kliniğin Hukuki Yükümlülüğünü Yerine Getirmesi, Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi, Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması, Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Muayenehanenin Meşru Menfaati İçin Veri İşlemenin Zorunlu Olması halleridir.
Ayrıca GDPR madde 9/2/h, madde 6/1/b, madde 6/1/f uyarınca açık rıza beyanı aranmaksızın verilerinizin işlenebileceği durumlar:
Muayene, tıbbî teşhis, tedavi ve bakım hizmetlerini yürütebilmek amacıyla, Kanun gereği sır saklama yükümlülüğü altında bulunan Klinik tarafından, Özel Nitelikli Kişisel Veri sayılan Sağlık Verileriniz, açık rızanız aranmaksızın işlenecektir.
-
Tıbbi teşhis ve tedavi süreçleri sonrasında kontrollerinizi gerçekleştirebilmek, sizinle birebir iletişime geçebilmek, randevu süreçlerini yönetebilmek amacıyla, Klinik tarafından, açık rızanız aranmaksızın, Kişisel Verileriniz işlenecektir.
-
Hasta memnuniyeti ve talep yönetiminin gerçekleştirilebilmesi amacıyla, Klinik tarafından, açık rızanız aranmaksızın, Kişisel Verileriniz işlenecektir.
GDPR madde 6/1/c, uyarınca hukuki yükümlülüklere istinaden, aşağıdaki durumlarda açık rızanız alınmaksızın Kişisel Verileriniz işlenecektir;
-
Hasta dosyası oluşturulması.
-
İlgili mevzuatı gereği saklanması gereken sağlık verilerinize ilişkin bilgilerin muhafaza edilmesi.
-
Ücret ödemelerinizin kontrolünü gerçekleştirerek fatura tanzim edilmesi.
-
Vergi ödemelerinin ifa edilmesi.
-
Sağlık Bakanlığı Mevzuatları gereği yükümlülüklerin ifa edilmesi.
-
Sağlık Turizmi Mevzuatı gereği yükümlülüklerin ifa edilmesi.
-
Veri güvenliğinizin sağlanması.
-
Yargı Makamları nezdinde hukuki yükümlülüklerin ifa edilmesi.
-
İdari Kurum ve Kuruluşlar nezdinde idari yükümlülüklerin ifa edilmesi.
KİŞİSEL VERİLERİN AKTARILABİLECEĞİ KİŞİ/KURULUŞLAR:
Yasal mevzuat hükümlerinin izin verdiği kişi, kamu kurum ve kuruluşlarla özel kamu kurum ve kuruluşlar, hekim ve muayenehanesinin anlaşmalı olduğu poliklinik ve tıbbi laboratuvar ve konsültasyon halinde ilgili kişi, kurum ve kuruluşlardır. Özel nitelikli kişisel veriler ise, gizlilik sözleşmeleri ile güvence altına alınan ve tabi olduğumuz mevzuatta belirtilen amaçlara konu faaliyetleri yürütmek ve sigorta ve finans faaliyyetlerini yürütmek ve sigorta ve finans hizmetlerini yerine getirmek üzere hizmet alınan yurt içi ve dışında bulunan yerlere aktarılabilir. Kişisel ve özel nitelikli kişisel veriler; genel kullanıma açık olmayan güvenli bir ortamda saklanmakta ve izinsiz ya da yasal bir yükümlülük altında bulunulmadığı sürece üçüncü şahıslarla kesinlikle paylaşılmamaktadır.
6698 sayılı KVKK 5. ve 6. maddelerinde beelirtilen Kişisel Veri İşleme Şartları kapsamında yer alan şartlar ve amaçlar doğrultusunda toplanan Kişisel Verileriniz ve Özel Nitelikli Kişisel Verileriniz; KVKK 8. ve 9. maddelerine uygun olmak suretiyle, Hekim ve muayenehanesi tarafından muayene, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerini yürütülmesi, geliştirmesi, gerektiğinde diğer uzman hekimlerden konsültasyon hizmeti alınması, sağlık turizmi mevzuatına ilişkin idari yükümlülüklerin yerine getirilmesi, sağlık turizmi çerçevesinde gelen hastaların transfer, konaklama ve tercüman hizmetlerinin planlanması, hastalar ile iletişim kurulması, kontrol randevu süreçlerinin yönetilmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetilmesi, doktor ile hasta arasında kurulan hukuki ilişkiden doğan sorumlulukların yerine getirilmesi, mali, hukuki ve idari yükümlülüklerin yerine getirilmesi, teknik ve ticari güvenliğin sağlanması ve kamusal yükümlülüklerin yerine getirilmesi, sunulan tıbbi hizmetlerin tanıtılması amaçlarıyla; amacın gerçekleşmesi için yeterli olduğu ölçüde, gerekli gizlilik sözleşmeleri akdedilerek ve mevzuat uyarınca gerekli tüm idari ve teknik güvenlik tedbirleri sağlanmak suretiyle 3. kişi ve kurumlara aktarabilecektir.
Bu kapsamda, Hekim ve Muayenehanesi tarafından işlenen Kişisel Verileriniz;
-
Konsültasyon amacıyla diğer uzman hekimlere,
-
Sigortalı Çalışanlarına,
-
Tedarikçilerine,
-
Mali Müşavir, Vergi ve Finans Danışmanları ve Denetçileri
-
Hukuk Danışmanı
-
Veri Tabanı (Server) Sağlayıcıları
-
“Klinik Yönetimi Yazılım” Hizmeti Sağlayıcısı
-
Web Danışmanı
-
Tercümanlar
-
Veri Koruma Görevlisi
-
IT Danışmanı
-
Turizm Acentaları
-
Kanunlar çerçevesinde yetkilendirilmiş Kamu Kurum ve Kuruluşlarına,
-
Yargı Makamlarına aktarılacaktır.
KİŞİSEL VERİLERİN SAKLANMASI
Kişisel verilerin toplanma yöntemi; internet sitemize gönderilen sorular, mesajlar, telefonla yapılan aramalar, gibi bilumum dijital kanallar aracılığıyla kişisel verileriniz sözlü, yazılı veya elektronik ortamda toplanabilir.
Elde ettiğimiz kişisel veriler, Hekim ve Muayenehanesinin faaliyetlerinin yerine getirebilmesi amacıyla, uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır. Söz konusu faaliyetler kapsamında hekim ve Muayenehanesi tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere, ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir.
İlgili mevzuatlar uyarınca, kişisel verilerin daha uzun süre saklanmasına izin verilen veya zorunlu tutulan haller müstesna olmak kaydıyla, kişisel verilerin işlenme amaçlarının sona ermesi durumunda, Hekim ve Muayenehanesi tarafından resen yahut veri sahibinin talebi ve kullanılabilecek farklı teknikler ile veri sahiplerinin talebi üzerine veriler silinecek, yok edilecek yahut anonimleştirilecektir. Kişisel verilerin söz konusu yöntemler vasıtasıyla silinmesi durumunda, bu veriler tekrar hiçbir şekilde kullanılamayacak ve geri getirilemeyecek şekilde imha edilecektir.
Veri sorumlusunun meşru menfaatinin olduğu durumlarda, kanunun buna cevaz vermesi şartıyla işlenme amacının ve ilgili kanunlarda belirtilen sürelerin de sona ermesine rağmen veri sahiplerinin temel hak ve özgürlüklerine zarar vermemek kaydıyla kişisel veriler saklanabilecektir. Bahsi geçen zamanaşımı süresinin sona ermesinin ardından kişisel veriler, yukarıda belirtilen prosedüre göre silinecek, yok edilecek yahut anonim hale getirilecektir.
VERİ GÜVENLİĞİ İÇİN ALINAN TEDBİRLER
Muayenehane, kişisel verilerin korunması için gerekli olan uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. KVKK'nın 12(1). Maddesinde öngörülen tedbirler şunlardır: Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, Kişisel verilere hukuka aykırı olarak erişilmesini önlemek, Kişisel verilerin muhafazasını sağlamak.
GÖRÜNTÜ KAYITLARININ İŞLENMESİ
Muayenehane ve muayenehanenin bulunduğu bina tarafından, tesis ve işletmelerinin genel ve hizmetsel güvenliğinin temin edebilmesi amacıyla, KVKK'da öngörülen temel ilkelere uygun olarak ziyaretçilerin, çalışanların ve diğer ilgili kişilerin görüntü kaydı bina girişlerinde alınmaktadır.
İŞ ORTAKLARININ KİŞİSEL VERİLERİNİN İŞLENMESİ
Muayenehane, tıbbi laboratuvar, ürün alım/satım tedarikçisi gibi iş ortakları ile kurmuş olduğu faaliyetlerin yerine getirilmesi kapsamında, iş ortakların çalışanlarına ilişkin kişisel verileri, işin yerine getirilmesi için zorunlu olması ya da yasada belirtilen amaçlar ile hizmet faaliyetinin işleyişinin sağlanabilmesi, insan kaynakları amaç ve politikalarının yerine getirilebilmesi, karşılıklı çalışmanın hukuki ve ticari güvenliğinin yerine getirilmesi amacıyla işleyebilmektedir.
BAŞVURU USULÜ VE HAKLAR
KVKK’nın 11. maddesi gereği haklarınız; Tarafımıza başvurarak, kişisel verilerinizin; a)işlenip işlenmediğini öğrenme, b)işlenmişse buna ilişkin bilgi talep etme, c)işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, ç)yurt içinde/yurt dışında aktarıldığı 3. kişileri bilme, d)eksik/yanlış işlenmişse düzeltilmesini isteme, e)KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme, f)aktarıldığı 3. kişilere yukarıda sayılan (d) ve (e) bentleri uyarınca yapılan işlemlerin bildirilmesini isteme, g)münhasıran otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme, ğ)kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini Muayenehanemizden talep etme hakkına sahip olduğunuzu bildiririz.
Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en geç otuz gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin Muayenehane için ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de belirlenen tarifedeki ücret alınabilir. KVKK'nın 13. maddesinin 1. fıkrası gereğince, Kişisel Veri Hakkı Sahipleri belirtilen haklarını kullanmak ile ilgili talebini, 10 Mart 2018 tarih ve 30356 Sayılı Resmî Gazete'de yayımlanmış "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğinde belirtilen yöntemler ve bilgiler ile gerçekleştirebilir.
Başvuru Hakkının İstisnaları KVK Kanunu’nun 28. maddesi gereğince kişisel veri sahiplerinin aşağıda yer alan konularda haklarını ileri sürmeleri mümkün olmayacaktır.
• Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi
• Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi
• Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi
. Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi
KVK Kanunu’nun 28/2 maddesi gereğince; Kanunun amacına ve temel ilkelerine uygun ve orantılı olmak kaydıyla veri sorumlusunun aydınlatma yükümlülüğünü düzenleyen 10 uncu, zararın giderilmesini talep etme hakkı hariç, ilgili kişinin haklarını düzenleyen 11 inci ve Veri Sorumluları Siciline kayıt yükümlülüğünü düzenleyen 16’ncı maddeleri aşağıdaki hâllerde uygulanmaz:
• Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması
• Kişisel veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi
• Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma ve kovuşturması için gerekli olması
• Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması
GDPR UYARINCA VERİ SAHİPLERİNİN HAKLARI
Veri Sahibi olarak Kişisel Verileriniz GDPR uyarınca da korunmaktadır. GDPR’ın yetki alanına girildiği hallerde (Avrupa Birliği vatandaşları veya Avrupa Birliği ülkelerinde ikamet edenler) Veri Sahiplerinin hakları şu şekildedir;
-
Erişim Hakkı (GDPR madde 15): Veri sahibi, kendisi ile ilgili kişisel verilerin işlenip işlenmediğini Kiniğe başvurarak teyit etme, kişisel verilerin işlenmesi halinde GDPR m.15’te yer alan detayları öğrenme hakkına sahiptir.
-
Düzeltme Hakkı (GDPR madde 16): Veri Sahibi, Klinik uhdesinde bulunan ve tarafına ait değişen kişisel verilerini her zaman için başvurarak düzelttirme hakkına sahiptir.
-
Silme Hakkı (GDPR madde 17): Veri Sahibi, Klinik uhdesinde tutulmakta olan kişisel verilerinin silinmesini talep etme hakkına sahiptir. GDPR madde 17’de belirtilen hususlar meydana geldiği takdirde Klinik tarafından, kişisel verileriniz, gecikmeye mahal verilmeksizin silinecektir.
-
İşlemenin Kısıtlanması Hakkı (GDPR madde 18):
-
Veri Sahipleri, Kişisel Verilerinin güncelliği konusunda itiraz etmeleri halinde, Klinik tarafından Kişisel Verilerin doğruluğu teyit edilene kadar, Veri Sahibi olarak verilerin kullanımının kısıtlanmasını talep etme hakkına sahiptirler.
-
Veri Sahibi, Kişisel Veri işlenme faaliyetinin yasa dışı olması nedeniyle Kişisel Verilerinin silinmesini talep ettiği durumlarda, talebi gerçekleşene kadar verilerin kullanımının kısıtlanmasını talep etme hakkına sahiptir.
-
Veri Sahibi, Kliniğin işleme amacı doğrultusunda artık kişisel verilerine ihtiyaç kalmadığı durumlarda, verilerinin kullanımının kısıtlanmasını talep etme hakkına sahiptir.
-
Veri Sahipleri, GDPR 21/1 maddesi uyarınca işleme faaliyetine itiraz ettikleri durumlarda, Kliniğin veri işlemedeki meşru sebeplerinin Veri Sahibinin meşru sebeplerine ağır basıp basmadığı doğrulanana kadar, verilerinin kullanımının kısıtlanmasını talep etme hakkına sahiptir.
-
Veri Taşınması Hakkı (GDPR madde 20): Veri Sahibi, teknik olarak mümkün olduğu taktirde, Klinik uhdesinde tutulmakta olan Kişisel Verilerini her zaman için başvurarak, başka bir kontrolöre aktarılmasını talep etme hakkına sahiptir. Ancak işbu hak, veri işlemenin rızaya dayandığı zamanlarda veya sözleşmenin gerektirdiği hallerde kullanabilecektir.
-
İtiraz hakkı (GDPR MADDE 21): Veri Sahibi, GDPR madde 6/1 (e) ve (f) bentleri kapsamında Kişisel Verilerin işlenmesine, özel durumuyla ilgili gerekçelere dayanarak itiraz etme hakkına sahiptir.
Sizlere sunduğumuz tüm ürün ve hizmetlerimizde kişisel veri güvenliğinin ön planda olduğu bilinciyle faaliyetlerimize devam etmekte olduğumuzu bilgilerinize sunarız.
RIZA ve ONAY
İşbu Aydınlatma Metnini okuyarak kabul ettiğinizde, Hekim ve Muayenehanesinin gerçekleştirdiği veri işleme süreci hakkında tam ve eksiksiz olarak bilgi sahibi olduğunuzu, KVKK ve GDPR tarafından hüküm altına alınan haklarınızı öğrendiğinizi ve Kişisel Verileriniz ile Özel Nitelikli Kişisel Verilerinizin işbu Aydınlatma Metni kapsamında Hekim ve Muayenehanesi tarafından İŞLENMESİNE özgür ve hür iradenizle rıza verdiğinizi kabul, beyan ve taahhüt etmiş sayılırsınız.