KVKK

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ AYDINLATMA METNİ

ÖZEL KÖRFEZ MARMARA HASTANESİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ AYDINLATMA METNİ

Özel nitelikli kişisel verileriniz de dâhil olmak üzere, sağlık hizmetlerimiz ve diğer hizmetlerimizden faydalanırken tarafımıza sağlamış olduğunuz kişisel verilerinizin kanuna uygun olarak toplanması ve işlenmesi adına 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Kişisel Verileri Koruma Kurumu tarafından düzenlenen Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul Ve Esaslar Hakkında Tebliğ’inin gereği olarak sizlere işbu Aydınlatma Metni kapsamında Özel Marmara Sağlık Hizmetleri Anonim Şirketi (“Şirket”) tarafından bazı bilgilendirmelerde bulunulacaktır.

1. VERİ SORUMLUSU

Kişisel verileriniz veri sorumlusu sıfatıyla Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu uyarınca aşağıda belirtilen kapsamda işlenebilecektir.

2. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Sağlık verileriniz başta olmak üzere özel nitelikli kişisel verileriniz de dâhil olmak üzere aşağıda sayılan kişisel verileriniz, Şirket tarafından aşağıda yer alanlar dâhil ve bunlarla sınırlı olmaksızın bu maddede belirtilen işlendikleri amaçlar ile bağlantılı, sınırlı ve ölçülü şekilde işlenebilmektedir; kimliğinizi teyit etme, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi, hastanemizin iç işleyişi ile günlük operasyonların planlanması ve yönetilmesi, ilaç temini, randevu almanız halinde randevu hakkında sizi bilgilendirebilme, risk yönetimi ve kalite geliştirme faaliyetlerinin yerine getirilmesi, sağlık hizmetlerinin geliştirmesi amacıyla değerlendirmelerde bulunma, araştırma yapılması, yasal ve düzenleyici gereksinimlerin yerine getirilmesi ve sürdürülmesi, hastane ile anlaşmalı olan kurumlarla ilişkinizin teyit edilmesi, sağlık hizmetlerimiz karşılığında faturalandırma yapılması, sağlık hizmetlerinin finansmanı kapsamında özel sigorta şirketleri ile talep edilen bilgilerin paylaşılması, ilgili mevzuat uyarınca Sağlık Bakanlığı ve ilgili kamu kurum ve kuruluşları ile talep edilen bilgilerin paylaşılması, sağlık hizmetlerimize ilişkin her türlü soru ve şikâyetinize cevap verilmesi, hastanemizin sistem ve uygulamalarının veri güvenliği kapsamında tüm gerekli teknik ve idari tedbirlerin alması,düzenleyici ve denetleyici kurumlarla, resmi mercilerin talep ve denetimleri doğrultusunda gerekli bilgilerin temin edilmesi, çalışanlarımızın eğitimi ve geliştirilmesi, kötü niyetli ve yetkisiz işlemlerin izlenmesi, engellenmesi ve işlemlerin geri alınması, ilgili mevzuat gereği saklanması gereken sağlık verilerinize ilişkin bilgilerin muhafaza edilmesi, anlaşmalı olduğumuz kurumlarla size sunulan sağlık hizmetlerine ilişkin finansal mutabakat sağlanması, hasta memnuniyetinin ölçülmesi ve bunlarla sınırlı olmaksızın, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, geliştirilmesi sağlık hizmetleri ile finansmanının planlanması ve yönetimi, hasta memnuniyetinin arttırılması, araştırma ve benzeri amaçlar. Kişisel verilerin işlenme amaçları ile ilgili detaylı bilgiye web sitemizdeki Özel Marmara Sağlık Hizmetleri Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası’ndan ulaşabilirsiniz.

3. KİŞİSEL VERİLERİN AKTARILMASI VE AKTARIM AMAÇLARI

Kişisel verileriniz, Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri aktarım şartları ve amaçları çerçevesinde ve yukarıda açıklanan amaçlar doğrultusunda; özel sigorta şirketleri, Sağlık Bakanlığı ve bağlı alt birimleri, Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve sair kolluk kuvvetleri, kanunen yetkili kamu kurumları, Mahkemeler ve her türlü yargı makamı, yetki vermiş olduğunuz temsilcileriniz, avukatlar, vergi ve finans danışmanları ve denetçiler de dâhil olmak üzere danışmanlık aldığımız üçüncü kişiler, tedarikçilerimiz, düzenleyici ve denetleyici kurumlar, resmi merciler dâhil sağlık hizmetlerini yukarıda belirtilen amaçlarla geliştirmek veya yürütmek üzere işbirliği yaptığımız iş ortaklarımıza aktarabilecektir.

4. KİŞİSEL VERİLERİNİZİN TOPLANMASI VE İŞLENMESİNİN YÖNTEMİ VE HUKUKİ SEBEPLERİ

Kişisel verileriniz Şirket tarafından yukarıda belirtilen amaçların gerçekleştirilmesi amacıyla ve fiziksel ortamda doldurulan matbu formlar veya anketler, hastanede gerçekleştirilen tıbbi testler, muayeneler ve ölçümler ya da doktorlar veya diğer Hastane personelleri ile gerçekleştirdiğiniz iletişimler dâhilinde; elektronik ortamda ise e-postalar, web sayfamız veya çağrı merkezimiz gibi elektronik ortamlar vasıtasıyla veri sahibinin kendisinden, tedarikçilerden, kamu kurum veya kuruluşlarından toplanmaktadır. Kişisel verileriniz, Kanun’un 5. maddesinin 1. fıkrası kapsamında vereceğiniz açık rızanız ve aynı maddenin 2. fıkrasının (c) bendindeki “sözleşmenin kurulması veya ifası”, (ç) bendindeki “hukuki yükümlülüğün yerine getirebilmesi için zorunluluk”, (e) bendindeki “Bir hakkın tesisi, kullanılması veya korunması” ve (f) bendindeki “meşru menfaati gerçekleştirilmesi için veri işlenmesinin zorunlu olması” ile Kanun’un 6(3) c.2’de yer alan “kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi” kanuni veri işleme şartları uyarınca yukarıda belirtilen amaçlarla işlenecektir

5. HAKLARINIZ

KVKK’nin 11. maddesi uyarınca ilgili kişiler;

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Kanun’a ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkması durumunda buna itiraz etme,
  • Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
  • Yukarıdaki belirtilen haklarınıza yönelik taleplerinizi Özel Marmara Sağlık Hizmetleri Anonim Şirketi Veri Sahibi Başvuru Formu’nu info@marmarahastanesi.com.tr mail adresinden talep edip bize ulaştırabilirsiniz. İşbu form ile Şirket’e başvuru yapmanız halinde, başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin Şirket için ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücretin talep edilmesi söz konusu olabilecektir. *Kişisel veri envanter çalışmasında herhangi bir değişiklik olduğunda, Şirketimiz bu bilgilendirmeyi güncelleyecektir.

    SESLİ VE GÖRÜNTÜLÜ KAYIT POLİTİKASI / AYDINLATMA METNİ

    ÖZEL MARMARA SAĞLIK HİZMETLERİ ANONİM ŞİRKETİ
    6698 SAYILI KVKK KAPSAMINDA
    SESLİ VE GÖRÜNTÜLÜ KAYIT POLİTİKASI / AYDINLATMA METNİ

    KAMERA İLE İZLEME FAALİYETİNİN YASAL DAYANAĞI

    ÖZEL MARMARA SAĞLIK HİZMETLERİ ANONİM ŞİRKETİ (ŞİRKET) tarafından yürütülen sesli ve görüntülü (kamera ile) izleme faaliyeti, 6698 sayılı KVKK, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili diğer mevzuata uygun olarak yapılmaktadır.

    KİŞİSEL VERİLERİ KORUMA HUKUKUNA GÖRE GÜVENLİK KAMERASI İLE İZLEME FAALİYETİ YÜRÜTÜLMESİ

    Şirketimiz tarafından güvenlik amacıyla sesli ve görüntülü (kamera ile) izleme faaliyeti yürütülmesinde KVK Kanununda yer alan düzenlemelere uygun hareket edilmektedir. Şirketimiz, bina, tesis ve bunların eklentilerinin içinde ve dışında kurumumuzun, hastalarımızın, ziyaretçilerimizin ve çalışanlarımızın güvenliğinin sağlanması amacıyla, kanunlarda öngörülen amaçlarla ve KVK Kanununda sayılan kişisel veri işleme şartlarına uygun olarak güvenlik kamerasıyla (görüntülü olarak) izleme faaliyetinde bulunmaktadır. Bu kameralardan sesli ve görüntülü izleme faaliyetinde bulunanlarda vardır. Sesli ve görüntülü kayıt yapan her bir kameranın altında sesli ve görüntülü kayıt yaptığına dair ayrıca uyarılar vardır.

    KAMERA İLE İZLEME FAALİYETİNİN DUYURULMASI

    Şirketimiz tarafından KVK Kanununun 10. maddesine uygun olarak, kişisel veri sahibi aydınlatılmaktadır. Böylelikle, kişisel veri sahibinin temel hak ve özgürlüklerine zarar verilmesinin engellenmesi, şeffaflığın ve kişisel veri sahibinin aydınlatılmasının sağlanması amaçlanmaktadır. Şirketimiz tarafından kamera ile izleme faaliyetine yönelik olarak; Şirketimizin www.marmarahastanesi.com.tr internet sitesinde bu Politika ve Aydınlatma Metni yayınlanmakta ve izlemenin yapıldığı alanlarda görülebilecek şekilde izleme yapılacağına ilişkin bildirim yazısı/işareti bulunmaktadır. (yerinde aydınlatma-katmanlı aydınlatma/bilgilendirme). Ayrıca sesli ve görüntülü kayıt yapan kameraların her birinin altında kameranın sesli ve görüntülü kayıt yaptığına ilişkin bildirim yazısı/işareti bulunmaktadır.

    ÖZEL MARMARA SAĞLIK HİZMETLERİ ANONİM ŞİRKETİ
    (GÖRÜNTÜLÜ KAYIT POLİTİKAMIZ VE AYDINLATMA METNİ İÇİN www.marmarahastanesi.com.tr/kvkk)

    KAMERA İLE İZLEME FAALİYETİNİN YÜRÜTÜLME AMACI VE AMAÇLA SINIRLILIK

    Şirketimiz, KVK Kanununun 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir. Şirketimiz tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç bu Politikada sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (muayenehaneler, tuvaletler vs.) izlemeye tabi tutulmamaktadır.

    ELDE EDİLEN VERİLERİN GÜVENLİĞİNİN SAĞLANMASI

    Şirketimiz tarafından KVK Kanununun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için bu politikada sayılı olan teknik ve idari tedbirleri almaktadır.

    İZLEME SONUCUNDA ELDE EDİLEN BİLGİLERE KİMLERİN ERİŞEBİLDİĞİ VE BU BİLGİLERİN KİMLERE AKTARILDIĞI

    Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır. Canlı kamera görüntülerini ise, şirket içinde güvenlik görevleri ve idari işlerden sorumlu departman çalışanları izleyebilmektedir. Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir. Elde edilen bu kayıtlar Kanunun kendisine yetki verdiği kişilerle de paylaşılabilmektedir. (Adli Makamlar, Kolluk Makamları vs.) Bu Politika/Aydınlatma Metni, Şirketimizin internet sitesinde (www.marmarahastanesi.com.tr/kvkk) yayınlanır.

    ÖZEL MARMARA SAĞLIK HİZMETLERİ ANONİM ŞİRKETİ
    İLETİŞİM: Güney Mah. Albay Sok. No:7 KÖRFEZ / KOCAELİ
    www.marmarahastanesi.com.tr/kvkk

    KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

    1 - GİRİŞ

    1.1.Giriş

    Kişisel verilerin korunması, Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin(“Şirket”) en önemli önceliklerinden olup, yürürlükte olan tüm mevzuata uygun davranmak için Şirketimiz azami gayreti göstermektedir. İşbu Özel Marmara Sağlık Hizmetleri Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) ve ilgili mevzuatta yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini aydınlatmak suretiye gerekli şeffaflığı sağlamaktadır. Kişisel verileriniz işbu politika kapsamında işlenmekte ve korunmaktadır.

    1.2.Kapsam

    Bu politika; çalışanlarımız dahil kişilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

    1.3.Politikanın ve İlgili Mevzuatın Uygulanması

    Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler(6698 sayılı Kişisel Verilerin Korunması Kanunu, Kişisel Sağlık Verilerinin Korunması Hakkında Yönetmelik vd. mevzuat) öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat ve ilke kararları tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırılarak düzenlemektedir.

    1.4.Politikanın Yürürlüğü

    İşbu Politika’nın yürürlük tarihi 01.12.2019’dur. İşbu Politika, Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin internet sitesinde yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

    2-KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

    2.1.Kişisel Verilerin İşlenmesi İlkeleri

    1. Hukuka ve Dürüstlük Kuralına Uygun İşleme

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu çerçevede, kişisel veriler Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.

    1. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.

    1.  Belirli, Açık ve Meşru Amaçlarla İşleme

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.

    1. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.

    1. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre tarafımızca belirlenmekte ve bu süre boyunca saklanmaktadır. İlgili süreler Kişisel Veri Envanteri ile kayıt altına alınmıştır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile Özel Marmara Sağlık Hizmetleri Anonim Şirketi Kişisel Veri İmha ve Saklama Politikası uyarınca imha edilmektedir.

    2.2.Kişisel Verilerin İşlenme Şartları

    Kişisel veri sahibinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika’nın 2.3 başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar uygulanacaktır.

    2.2.1 Kişisel Veri Sahibinin Açık Rızasının Bulunması

    Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

    Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda veri sahibinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.

    2.2.2. Kanunlarda Açıkça Öngörülmesi

    Veri sahibinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde işbu veri işleme şartının varlığından söz edilebilecektir.

    2.2.3. Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

    Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

    2.2.4. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

    Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.

    2.2.5. Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

    Şirketimizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

    2.2.6. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

    Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.

    2.2.7. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

    Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

    2.2.8. Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

    Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

     2.3. Özel Nitelikli Kişisel Verilerin İşlenmesi

    Özel nitelikli kişisel veriler Şirketimiz tarafından, başta Kişisel Verileri Koruma Kurulunun 31.01.2018 Tarihli ve 2018/10 Sayılı Kararı olmak üzere işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

    (i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili faaliyetin tabi olduğu kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.

    (ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.

    3 – ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU VE İŞLENME AMAÇLARI                         

    Şirketimiz nezdinde, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere uygun bir şekilde kişisel veriler işlenmektedir.

    Kişisel veriler, Kanun’un 5. maddesinin 1. fıkrası kapsamında vereceğiniz açık rızanız ve aynı maddenin 2. fıkrasının (c) bendindeki “sözleşmenin kurulması veya ifası”, (ç) bendindeki “hukuki yükümlülüğün yerine getirebilmesi için zorunluluk”, (e) bendindeki “Bir hakkın tesisi, kullanılması veya korunması” ve (f) bendindeki “meşru menfaati gerçekleştirilmesi için veri işlenmesinin zorunlu olması” ile Kanun’un 6(3) c.2’de yer alan “kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi” kanuni veri işleme şartları uyarınca aşağıda belirtilen amaçlarla işlenecektir. İşbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorileri aşağıdaki gibidir:

     

    Kimlik Bilgisi

    Nüfus cüzdanınızda yazılı bulunan; isim, soyadı, anne adı, baba adı, doğum yeri, doğum tarihi, medeni hal, din, kan grubu, kayıtlı olunan il, ilçe ve mahalle ve bunlarla sınırlı olmaksızın nüfus cüzdanınızda yazılı bulunan bilgiler.

    İrtibat Bilgisi

    Tarafınızla iletişim kurulabilmesi için sizden istenen ya da sizin verdiğiniz; ev telefonu numarası, cep telefonu numarası, ikametgâh adresi ya da diğer adres bilgisi, e-posta adresi gibi iletişim verileriniz.

    Özlük Bilgisi

    Nüfus cüzdanı/Pasaport fotokopisi,

    Nüfus kayıt örneği,

    İkametgâh Belgesi,

    Sağlık raporu,

    Diploma fotokopisi,

    Adli sicil kaydı,

    Vesikalık fotoğraf,

    Aile durumunu bildirir belge,

    Askerlik durum belgesi,

    İş Sözleşmesi / Hizmet Sözleşmesi,

    SGK işe giriş bildirgesi ,

    Adli sicil kaydınız (sabıka kaydınız),

    Sağlık durumunuza ilişkin bilgi ve belgeler.

    Banka Hesap Bilgisi

    Banka hesap numarası, IBAN numarası, kredi kartı ve banka kartına ilişkin sair bilgiler.

    Öz Geçmiş Bilgisi

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen eğitim bilgileriniz, eğitiminize ilişkin okul bilgileri, sertifika bilgileri, eğitim durumu ve eğitimleriniz hakkındaki bilgileriniz,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen iş deneyimlerinize ilişkin yer, tarih ve süre bilgileri, daha önce çalıştığınız iş ve göreve ilişkin bilgiler, çalışma deneyimlerinize ilişkin her türlü bilgiler,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen fotoğrafınız,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen sürücü belgeniz ve sürücü belgenizde yazılı bulunan bilgiler,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen referanslarınız ve referanslarınıza ilişkin bilgiler.

    Ziyaretçi Bilgisi

    Şirkete gelen ziyaretçilerin adı, soyadı, ziyaret saatleri, var ise araç plakası, ziyaret edilen kişi ve sair bilgiler.

    Sağlık Verileri

    Hastanemize gelen hastalar tarafından sunulan yahut hastanemizde gerçekleştirilen işlemler ile elde edilen laboratuvar ve görüntüleme sonuçları, test sonuçları, muayene verileri, reçete bilgileri, check-up bilgileri gibi lakin  bunlarla sınırlı olmaksızın tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında elde edilen sağlık ve cinsel hayata ilişkin veriler.

    Kişisel verileri işleme amaçlarımız ise aşağıda belirtilmiştir. Şirket olarak;

    • Kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanın planlanması ve yönetimi,
    • İlgili mevzuat gereği tarafımızca saklanması gereken verilerin muhafaza edilmesi,
    • İlgili birimlerce kimlik teyidinin sağlanması,
    • Randevuların alınması, bilgilendirmelerin ve hatırlatmaların yapılması,
    • Şirket’in ticari, idari ve ekonomik faaliyetler ile Şirket tarafından sunulan hizmetler çerçevesinde mevcut iş akışlarının gereği gibi yürütülebilmesi,
    • Çalışanların oryantasyonu ve eğitilmesi,
    • Şirket hastane ve işyerlerinin güvenliğinin sağlanması,
    • Kanuni ve sözleşmesel yükümlülüklerin yerine getirilmesi,
    • Risk yönetimi, kalite geliştirme, suistimal ve ihlallerin önlenmesi,
    • Sunulan sağlık hizmetlerinin gereği olan inceleme ve değerlendirmelerin gerçekleştirilmesi,
    • Hastane ile anlaşmalı olan kurumlar ile hastaların ilişkilerinin teyit edilmesi,
    • Araştırma ve geliştirme çalışmalarının yürütülmesi,
    • Teçhizat, ilaç ve sair araç-gereçlerin temini,
    • Sağlık hizmetlerine ilişkin ilgili mevzuatta öngörüldüğü üzere Sağlık Bakanlığı, Sosyal Güvenlik Kurumu ve sair ilgili kamu kurum ve kuruluşlarına bildirimde bulunarak talep edilen bilgilerin paylaşması,
    • Yürütülen tanıtım ve reklam faaliyetleri kapsamında Şirket’in ve hizmetlerinin tanıtımı, çeşitli kampanyalar ile sosyal faaliyetlerin duyurulması, elektronik ve basılı mecralar aracılığıyla çeşitli yazı ve görsellerin paylaşılması ve/veya marka olgusunun oluşturulabilmesi,
    • Düzenleyici ve denetleyici kamu/özel tüzel kişilerine, resmi kurumlara talep veya denetim halinde gerekli bilgilerin sağlanması,
    • Şirket tarafından sunulan sağlık hizmetleri doğrultusunda faturalandırma ve finansal mutabakat işlemlerinin gerçekleştirilmesi,
    • Hasta/ziyaretçi memnuniyetinin ölçülmesi ile tarafımıza iletilen soru ve şikayetlerin cevaplandırılabilmesi; gerekli görülen alanlarda geliştirmelerin gerçekleştirilebilmesi, amaçlarıyla ve bunlarla sınırlı olmamak üzere her türlü idari ve ticari faaliyetimiz kapsamında hastanemizde hizmet sunulan hastalar, ziyaretçiler, iş ortaklarımız, çalışanlar ve çalışan adaylarına ait kişisel verileri işlemekteyiz. 

    Bu doğrultuda;

    • Hastalara Ait Kişisel Veriler Bakımından 
    • Hasta kabul sürecinde kayıt işlemlerinin yapılması ve Şirket tarafından sunulan sağlık hizmetlerine ilişkin yasal bildirimlerin gerçekleştirilmesi ile Şirket içi süreçlerin yürütülebilmesi amaçlarıyla; hastaların ad, soyad, TC kimlik numarası, pasaport veya geçici TC kimlik numarası, doğum yeri/tarihi, medeni hal, cinsiyet, işlem numarası ve sair hastayı tanımaya ve kimliğini teşhis etmeye yönelik kişisel verileri,
    • İletişimin sağlanabilmesi ve ilgili iş süreçlerin yürütülmesi amacıyla telefon, adres, e-posta adresi bilgileri,
    • Faturalama işlemlerinin yapılabilmesi amacıyla banka hesap numarası, IBAN adresi ve sair finansal verileri gerek hastane içi işlemlerin gerekse sözleşmesel ilişkiler ve kanuni yükümlülükler çerçevesinde sigorta şirketleri, Sosyal Güvenlik Kurumu, Sağlık Bakanlığı ve bağlı kuruluşlarına yapılacak bildirimlerin yerine getirilmesi,
    • Hasta tarafında herhangi bir şikayet, bildirim veya soru yöneltilmesi halinde bunların takibinin sağlanabilmesi ve gerekli süreçlerin yürütülebilmesi adına çağrı merkezleri ile yapılan görüşmelerde ses kayıtları, yazılı yolla iletişime geçilmesi halinde ilgili fiziki veya elektronik yazılı evraklar,
    • Randevu alımı ve bilgilendirmesinin gerçekleştirilebilmesi için iletişim bilgileri,
    • Hasta özelinde beslenme ve diyet programı oluşturulması ile beslenme programlarının ve doktorlar tarafından öngörülen diyet programlarının gereği gibi uygulanmasının sağlanması amacıyla isim ve beslenme bilgileri,
    • Kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi faaliyetleri kapsamında her türlü laboratuvar, görüntüleme ve test sonucu, muayene bilgisi, teşhis ve reçete bilgileri, check-up bilgileri hastanemiz tarafından işlenebilecektir.
    • Ziyaretçilere Ait Kişisel Veriler Bakımından
    • Şirket içi düzen ve güvenliğin sağlanabilmesi amacıyla gerçekleştirilen kamera ile görüntüleme ve kayıt faaliyetleri çerçevesinde hastanemizi ziyaret eden kişilerin görüntüleri,
    • Refakatçilere ilişkin olarak emniyet müdürlüklerine yapılması gereken kanuni bildirimlerin yerine getirilmesi amacıyla kullanılan sisteme girilen kimlik ve iletişim bilgileri,
    • Şirket ve hastanelerinin güvenliğinin sağlanması amacıyla otoparka giriş yapan araçların kamera ile görüntüleme ve kaydının yapılması,
    • Herhangi bir uyuşmazlık/haksız fiil ve sair durumun ortaya çıkması ihtimalinde ilgili kişinin tespit edilebilmesi amacıyla, şirketi ziyaret sırasında imzalanan ziyaretçi formları ve şirket sisteminde tutulan ziyaretçi liste kayıtları ile ziyaretçi bilgileri işlenebilmektedir.
    • İş ve Çözüm Ortaklarına Ait Kişisel Veriler Bakımından
    • İş yeri güvenliğinin, ticari güvenliğin ve ekonomik güvenliğin sağlanabilmesi,
    • Şirket tarafından sunulan hizmetlerin geliştirilebilmesi ve ürün memnuniyetinin sağlanabilmesi adına ilgili departmanlarımızca gerekli iş akış süreçlerinin yürütülebilmesi,
    • İş süreci kapsamında gerekli sözleşmelerin kurulabilmesi ve irtibat sağlanabilmesi,
    • Kanuni ve sözleşmesel yükümlülüklerin yerine getirilebilmesi amaçlarıyla kişisel verileriniz işlenebilmektedir.
    • Çalışan Adaylarına Ait Kişisel Veriler Bakımından
    • Şirket hastane ve işyerlerinde işe alım süreçlerinin başlatılabilmesi, yürütülebilmesi, sonlandırılabilmesi ve işe alım süreçlerinin kayda alınması ile işe alım süreç ve prosedürlerinin takibi ve iyileştirilebilmesi,
    • İş başvuruları ve öz geçmişlerin uygun departman ve birimlere iletilerek işe uygunluğun kontrol edilmesi ve mülakat sürecine geçilebilmesi,
    • İşe başvuru anında ve iş başvurusu süresince yapılacak her türlü işlem sırasında sizin, başvurduğunuz görev için gerekli nitelikleri sağlayıp sağlamadığınızın tespiti ve irdelenmesi,
    • Referanslarınızın aranıp hakkınızda referans alınması,
    • İş başvuru süreci sonunda yapılan değerlendirme neticesinde tarafınızla irtibata geçilebilmesi,
    • Daha sonra uygun bir pozisyon açılması halinde, gerekli değerlendirmelerin tekrar yapılmasıyla tarafınızın iş imkânı hakkında bilgilendirilebilmesi,
    • Şirket içi düzen ve güvenliğin sağlanabilmesi amaçlarıyla kamera ile izleme ve kayıt yapılması amaç ve yöntemleri doğrultusunda çalışan adaylarının öz geçmiş bilgileri, kimlik bilgileri, irtibat bilgileri ve sair kişisel verileri işlenmektedir.
    • Çalışanlara Ait Kişisel Veriler Bakımından
    • Şirket içi düzen ve güvenliğin sağlanabilmesi amacıyla kamera ile görüntü ve ses kaydı yapılması,
    • Şirket içi haberleşme kanalları ile iş süreçlerinin güvenliğinin ve iş akışlarının devamlılığının sağlanabilmesi ve şirketin meşru menfaatlerinin korunması amacıyla e-mail görüşmelerinin yetkili kişilerce izlenmesi ve yedeklenmesi,
    • Hastane tarafından sağlanan elektronik cihazların, temin amacına uygun şekilde kullanıldığının tespiti ile bunların güvenliğinin sağlanabilmesi amacıyla izlenmesi,
    • Şirket hatlarının temin amacıyla orantılı şekilde kullanılıp kullanılmadığının kontrolünün sağlanabilmesi,
    • Hastane tarafından saha ekibine sağlanan taşıtların temin amacına uygun şekilde kullanılıp kullanılmadığının tespiti ile işbu taşıtların güvenliğinin sağlanabilmesi amacıyla araçların konumlarının izlenmesi,
    • Kamuyu bilgilendirme amacıyla işverenin yönetim hakkı çerçevesinde, Şirkete ait web sitesinde, çalışanlara ve doktorlara ait bilgilendirme ve tanıtımlar ile özgeçmiş ve fotoğraflara yer verilmesi,
    • Çalışanların memnuniyetin ölçülmesi amacıyla anket yapılması,
    • Çalışanlar tarafından işyeri içerisinde yapılan harcamaların, masraf olarak detaylandırılabilmesi, Çalışanlara yapılacak kazandırmalar ve sağlanacak ek haklar ile maaş kesintileri gibi gerek işverenin yönetim hakkını kullanması gerekse çalışana bir hak tesis edilebilmesi amaçlarıyla masrafların kaydedilmesi,
    • Hastane içerisinde iş akışları kapsamında ve ayrıca performans değerlendirmelerinin yapılabilmesi amacıyla ilgili programların kullanılması, işe giriş ve çıkış saatlerinin kimlik numarası ve görüntü alınması aracılığıyla kayıt altına alınması,
    • İş sağlığı ve güvenliğine ilişkin mevzuat gereği sağlık taramaları yapılması, iş kazası halinde kanuni bildirimlerin yerine getirilmesi ile kamu sağlığının korunması amacıyla gerekli tetkik ve takiplerin yapılabilmesi,
    • Şirket tarafından sağlanan şirket hattı, taşıt, kartvizit ve sair araç-gereçlerin sağlanabilmesi için gerekli işlemlerin yapılabilmesi,
    • İlgili mevzuat ve iş akdi gereği doğmuş olan borç ve yükümlülüklerin yerine getirilebilmesi,
    • İlgili mevzuat kapsamında kamu kurum ve kuruluşlarına ve yetkili tüm kamu/özel tüzel kişilerine bildirimlerin yapılabilmesi ile denetimlerde gerekli belgelerin sağlanabilmesi amaç ve yöntemleri doğrultusunda kimlik bilgisi, özlük bilgisi, banka hesap bilgisi, iletişim bilgisi, irtibat bilgisi, sağlık bilgisi ve sair kişisel verileriniz işlenebilmektedir.

    4 -KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

    4.1.Kişisel Verilerin Güvenliğinin Sağlanması

    Şirketimiz, Kanun’un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz, Kişisel Verileri Koruma Kurulu tarafından yayımlanmış olan rehberlere ve ilke kararlara uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik idari ve teknik tedbirleri almaktadır.

    4.2.Özel Nitelikli Kişisel Verilerin Korunması

    Kanun ile birtakım kişisel verilere hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından, Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve şirket bünyesinde gerekli denetimler sağlanmaktadır. Gerekli tedbirler ayrıca hazırlanan Özel Marmara Sağlık Hizmetleri Anonim Şirketi Özel Nitelikli Kişisel Verileri Koruma ve İşleme Politikası ile düzenlenmektedir.

    4.3.İş Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konusunda Farkındalığının Arttırılması ve Denetimi

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin hukuka aykırı olarak işlenmesini, kişisel verilere hukuka aykırı olarak erişilmesini önlemeye ve kişisel verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimler düzenlenmiş olup güncel gelişmeler personele belirli aralıklarla aktarılmaktadır.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi çalışanlarının kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurulmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır. Bu doğrultuda Şirketimiz, ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımları değerlendirmekte olup ilgili mevzuatın güncellenmesine paralel olarak eğitimlerini güncellemekte ve yenilemektedir.

    1. Kişisel Veri Sahibinin Aydınlatılması

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, Kanun’un 10. Maddesine, ikincil mevzuata ve Kişisel Verileri Koruma Kurumunun Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğine uygun olarak, kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Şirketimiz, kişisel verilerin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda ilgili kişileri bilgilendirmektedir. Bu amaçla Şirketimiz tarafından Aydınlatma Metni hazırlanmıştır. 

    1. Kişisel Verilerin Aktarılması

    Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, resmi ve özel mercilere, üçüncü gerçek kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

    5.1 Kişisel Verilerin Aktarılması

    Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dâhil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.

    • Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
    • Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
    • Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
    • Kişisel verilerin veri sahibi tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması,
    • Kişisel verilerin Şirket tarafından aktarılmasının Şirket’in veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
    • Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
    • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması. 

    5.2 Özel Nitelikli Kişisel Verilerin Aktarılması

    Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:

    (i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

    (ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

    Yukarıdakilere ek olarak kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarılabilecektir. 

    Tüm bu bilgiler ışığında;

    Kişisel verileriniz ve kişisel sağlık verileriniz işbu politika metninde açıklanan amaçlar ve 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşların Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, 6698 sayılı Kişisel Verilerin Korunması Kanunu, Özel Hastaneler Yönetmeliği, Kişisel Sağlık Verileri Hakkında Yönetmelik ve ilgili düzenlemeler çerçevesinde;

    • Sözleşmesel ve kanuni yükümlülüklerimizin yerine getirilebilmesi ile hastanemizin idari, ticari ve ekonomik faaliyetlerin gerçekleştirilebilmesi amaçlarıyla Sağlık Bakanlığı, Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve sair kolluk kuvvetleri, CİMER, SABİM, Çalışma Bakanlığı, Nüfus Genel Müdürlüğü, mahkemeler ve icra daireleri, Türkiye Eczacılar Birliği, düzenleyici ve denetleyici kurumlar, sigorta şirketleri, hastalar tarafından yetkilendirilen temsilciler, iş birliği yapılan laboratuvarlar ve sair merkezler ile Elektronik Tıbbi Kayıtlar ve Elektronik Sağlık Kayıtları sistemlerine aktarılmaktadır.
    • Şirket tarafından sunulan hizmetlerin faturalandırılabilmesi ve tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla sigorta şirketleri ve yetkili kurum/kuruluşlara,
    • Şirketin verimliliği ile iş ve işçi bulma politikalarının geliştirilebilmesi, sürdürülebilirliğin sağlanabilmesi için ilgili üçüncü şahıslara,
    • İş sözleşmesi kapsamında işverenin sahip olduğu yükümlülüklerin yerine getirilebilmesi amacıyla bankalara,
    • Hastane bünyesindeki işlerin idaresi, yönetimi, hastane işlerinin yürütülebilmesi, hastane politikalarının uygulanabilmesi, iş akışının verimli bir şekilde yönetilip yürütülebilmesi için kişisel verileriniz, veri depolama amacıyla çalışılan üçüncü kişilere, HBYS uygulamalarına ve yedekleme sistemlerine aktarılmaktadır.
    • Kamuoyunun bilgi alma hakkı çerçevesinde, ilgili kişinin açık rızasının alınması suretiyle, hastanın tıbbi bilgileri ile hasta ve hasta yakınlarına ilişkin sosyo-kültürel ve ekonomik bilgiler basın yayın organları ile paylaşılabilmektedir.

    5 – KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

    Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir. İmhaya ilişkin usul ve esaslar Şirket Kişisel Verileri İmha ve Saklama Politikası’nda mevcuttur.

    6 – KİŞİSEL VERİ SAHİBİNİN HAKLARI VE BU HAKLARIN KULLANILMASI

    6.1. Kişisel Veri Sahibinin Hakları

    Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:

    (1) Kişisel veri işlenip işlenmediğini öğrenme,

    (2) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

    (3) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

    (4) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

    (5) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

    (6) Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

    (7) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

    (8) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

    6.2. Kişisel Veri Sahibinin Haklarını Kullanması

    Kişisel veri sahipleri, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda web sitemizde bulunan başvuru formu aracılığıyla taleplerini bizimle paylaşabilirler.

    6.3. Şirketimizin Başvurulara Cevap Vermesi

    Şirketimiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.

    Kişisel veri sahibinin, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir.

     7 – KİŞİSEL VERİLERİN İŞLENDİĞİ ÖZEL DURUMLAR

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından bina ve eklentilerinde güvenliğin sağlanması amacıyla Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak kamera ile izleme faaliyeti yürütülmektedir. Özel Marmara Sağlık Hizmetleri Anonim Şirketi, güvenliğin sağlanması amacıyla, yürürlükte bulunan ilgili

    1 - GİRİŞ 

    1.1.Giriş

    Kişisel verilerin korunması, Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin(“Şirket”) en önemli önceliklerinden olup, yürürlükte olan tüm mevzuata uygun davranmak için Şirketimiz azami gayreti göstermektedir. İşbu Özel Marmara Sağlık Hizmetleri Anonim Şirketi Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”) çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) ve ilgili mevzuatta yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini aydınlatmak suretiye gerekli şeffaflığı sağlamaktadır. Kişisel verileriniz işbu politika kapsamında işlenmekte ve korunmaktadır.

    1.2.Kapsam

    Bu politika; çalışanlarımız dahil kişilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.

    1.3.Politikanın ve İlgili Mevzuatın Uygulanması

    Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler(6698 sayılı Kişisel Verilerin Korunması Kanunu, Kişisel Sağlık Verilerinin Korunması Hakkında Yönetmelik vd. mevzuat) öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve Politika arasında uyumsuzluk bulunması durumunda, Şirketimiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat ve ilke kararları tarafından ortaya konulan kuralları Şirket uygulamaları kapsamında somutlaştırılarak düzenlemektedir.

    1.4.Politikanın Yürürlüğü

    İşbu Politika’nın yürürlük tarihi 01.12.2019’dur. İşbu Politika, Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin internet sitesinde yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

    2-KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

     2.1.Kişisel Verilerin İşlenmesi İlkeleri 

    1. Hukuka ve Dürüstlük Kuralına Uygun İşleme

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu çerçevede, kişisel veriler Şirketimizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.

    1. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin işlendiği süre boyunca doğru ve güncel olması için gerekli önlemleri almakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmaları kurmaktadır.

    1. Belirli, Açık ve Meşru Amaçlarla İşleme

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.

    1. İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.

    1. İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen minimum süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre tarafımızca belirlenmekte ve bu süre boyunca saklanmaktadır. İlgili süreler Kişisel Veri Envanteri ile kayıt altına alınmıştır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile Özel Marmara Sağlık Hizmetleri Anonim Şirketi Kişisel Veri İmha ve Saklama Politikası uyarınca imha edilmektedir.

    2.2.Kişisel Verilerin İşlenme Şartları

    Kişisel veri sahibinin açık rıza vermesi haricinde kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir. İşlenen verilerin özel nitelikli kişisel veri olması halinde, işbu Politika’nın 2.3 başlığı (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar uygulanacaktır.

    2.2.1 Kişisel Veri Sahibinin Açık Rızasının Bulunması

    Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.

    Aşağıda yer alan kişisel veri işleme şartlarının varlığı durumunda veri sahibinin açık rızasına gerek kalmaksızın kişisel veriler işlenebilecektir.

    2.2.2. Kanunlarda Açıkça Öngörülmesi

    Veri sahibinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde işbu veri işleme şartının varlığından söz edilebilecektir.

    2.2.3. Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması

    Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

    2.2.4. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması

    Veri sahibinin taraf olduğu bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.

    2.2.5. Şirketin Hukuki Yükümlülüğünü Yerine Getirmesi

    Şirketimizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

    2.2.6. Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi

    Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.

    2.2.7. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması

    Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

    2.2.8. Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması

    Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketimizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.

     2.3. Özel Nitelikli Kişisel Verilerin İşlenmesi

    Özel nitelikli kişisel veriler Şirketimiz tarafından, başta Kişisel Verileri Koruma Kurulunun 31.01.2018 Tarihli ve 2018/10 Sayılı Kararı olmak üzere işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

    (i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili faaliyetin tabi olduğu kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.

    (ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.

    3 – ŞİRKETİMİZ TARAFINDAN İŞLENEN KİŞİSEL VERİLERİN KATEGORİZASYONU VE İŞLENME AMAÇLARI                         

    Şirketimiz nezdinde, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek, Şirketimizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin Kanun’un 4. maddesinde belirtilen ilkeler olmak üzere Kanun’da belirtilen genel ilkelere uygun bir şekilde kişisel veriler işlenmektedir.

    Kişisel veriler, Kanun’un 5. maddesinin 1. fıkrası kapsamında vereceğiniz açık rızanız ve aynı maddenin 2. fıkrasının (c) bendindeki “sözleşmenin kurulması veya ifası”, (ç) bendindeki “hukuki yükümlülüğün yerine getirebilmesi için zorunluluk”, (e) bendindeki “Bir hakkın tesisi, kullanılması veya korunması” ve (f) bendindeki “meşru menfaati gerçekleştirilmesi için veri işlenmesinin zorunlu olması” ile Kanun’un 6(3) c.2’de yer alan “kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi” kanuni veri işleme şartları uyarınca aşağıda belirtilen amaçlarla işlenecektir. İşbu Politika’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorileri aşağıdaki gibidir:

     

    Kimlik Bilgisi

    Nüfus cüzdanınızda yazılı bulunan; isim, soyadı, anne adı, baba adı, doğum yeri, doğum tarihi, medeni hal, din, kan grubu, kayıtlı olunan il, ilçe ve mahalle ve bunlarla sınırlı olmaksızın nüfus cüzdanınızda yazılı bulunan bilgiler.

    İrtibat Bilgisi

    Tarafınızla iletişim kurulabilmesi için sizden istenen ya da sizin verdiğiniz; ev telefonu numarası, cep telefonu numarası, ikametgâh adresi ya da diğer adres bilgisi, e-posta adresi gibi iletişim verileriniz.

    Özlük Bilgisi

    Nüfus cüzdanı/Pasaport fotokopisi,

    Nüfus kayıt örneği,

    İkametgâh Belgesi,

    Sağlık raporu,

    Diploma fotokopisi,

    Adli sicil kaydı,

    Vesikalık fotoğraf,

    Aile durumunu bildirir belge,

    Askerlik durum belgesi,

    İş Sözleşmesi / Hizmet Sözleşmesi,

    SGK işe giriş bildirgesi ,

    Adli sicil kaydınız (sabıka kaydınız),

    Sağlık durumunuza ilişkin bilgi ve belgeler.

    Banka Hesap Bilgisi

    Banka hesap numarası, IBAN numarası, kredi kartı ve banka kartına ilişkin sair bilgiler.

    Öz Geçmiş Bilgisi

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen eğitim bilgileriniz, eğitiminize ilişkin okul bilgileri, sertifika bilgileri, eğitim durumu ve eğitimleriniz hakkındaki bilgileriniz,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen iş deneyimlerinize ilişkin yer, tarih ve süre bilgileri, daha önce çalıştığınız iş ve göreve ilişkin bilgiler, çalışma deneyimlerinize ilişkin her türlü bilgiler,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen fotoğrafınız,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen sürücü belgeniz ve sürücü belgenizde yazılı bulunan bilgiler,

    Öz geçmiş belgenizde yazan ya da tarafımızca talep edilen ya da tarafınızdan verilen referanslarınız ve referanslarınıza ilişkin bilgiler.

    Ziyaretçi Bilgisi

    Şirkete gelen ziyaretçilerin adı, soyadı, ziyaret saatleri, var ise araç plakası, ziyaret edilen kişi ve sair bilgiler.

    Sağlık Verileri

    Hastanemize gelen hastalar tarafından sunulan yahut hastanemizde gerçekleştirilen işlemler ile elde edilen laboratuvar ve görüntüleme sonuçları, test sonuçları, muayene verileri, reçete bilgileri, check-up bilgileri gibi lakin  bunlarla sınırlı olmaksızın tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında elde edilen sağlık ve cinsel hayata ilişkin veriler.

    Kişisel verileri işleme amaçlarımız ise aşağıda belirtilmiştir. Şirket olarak;

    • Kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanın planlanması ve yönetimi,
    • İlgili mevzuat gereği tarafımızca saklanması gereken verilerin muhafaza edilmesi,
    • İlgili birimlerce kimlik teyidinin sağlanması,
    • Randevuların alınması, bilgilendirmelerin ve hatırlatmaların yapılması,
    • Şirket’in ticari, idari ve ekonomik faaliyetler ile Şirket tarafından sunulan hizmetler çerçevesinde mevcut iş akışlarının gereği gibi yürütülebilmesi,
    • Çalışanların oryantasyonu ve eğitilmesi,
    • Şirket hastane ve işyerlerinin güvenliğinin sağlanması,
    • Kanuni ve sözleşmesel yükümlülüklerin yerine getirilmesi,
    • Risk yönetimi, kalite geliştirme, suistimal ve ihlallerin önlenmesi,
    • Sunulan sağlık hizmetlerinin gereği olan inceleme ve değerlendirmelerin gerçekleştirilmesi,
    • Hastane ile anlaşmalı olan kurumlar ile hastaların ilişkilerinin teyit edilmesi,
    • Araştırma ve geliştirme çalışmalarının yürütülmesi,
    • Teçhizat, ilaç ve sair araç-gereçlerin temini,
    • Sağlık hizmetlerine ilişkin ilgili mevzuatta öngörüldüğü üzere Sağlık Bakanlığı, Sosyal Güvenlik Kurumu ve sair ilgili kamu kurum ve kuruluşlarına bildirimde bulunarak talep edilen bilgilerin paylaşması,
    • Yürütülen tanıtım ve reklam faaliyetleri kapsamında Şirket’in ve hizmetlerinin tanıtımı, çeşitli kampanyalar ile sosyal faaliyetlerin duyurulması, elektronik ve basılı mecralar aracılığıyla çeşitli yazı ve görsellerin paylaşılması ve/veya marka olgusunun oluşturulabilmesi,
    • Düzenleyici ve denetleyici kamu/özel tüzel kişilerine, resmi kurumlara talep veya denetim halinde gerekli bilgilerin sağlanması,
    • Şirket tarafından sunulan sağlık hizmetleri doğrultusunda faturalandırma ve finansal mutabakat işlemlerinin gerçekleştirilmesi,
    • Hasta/ziyaretçi memnuniyetinin ölçülmesi ile tarafımıza iletilen soru ve şikayetlerin cevaplandırılabilmesi; gerekli görülen alanlarda geliştirmelerin gerçekleştirilebilmesi, amaçlarıyla ve bunlarla sınırlı olmamak üzere her türlü idari ve ticari faaliyetimiz kapsamında hastanemizde hizmet sunulan hastalar, ziyaretçiler, iş ortaklarımız, çalışanlar ve çalışan adaylarına ait kişisel verileri işlemekteyiz. 

    Bu doğrultuda;

    • Hastalara Ait Kişisel Veriler Bakımından 
    • Hasta kabul sürecinde kayıt işlemlerinin yapılması ve Şirket tarafından sunulan sağlık hizmetlerine ilişkin yasal bildirimlerin gerçekleştirilmesi ile Şirket içi süreçlerin yürütülebilmesi amaçlarıyla; hastaların ad, soyad, TC kimlik numarası, pasaport veya geçici TC kimlik numarası, doğum yeri/tarihi, medeni hal, cinsiyet, işlem numarası ve sair hastayı tanımaya ve kimliğini teşhis etmeye yönelik kişisel verileri,
    • İletişimin sağlanabilmesi ve ilgili iş süreçlerin yürütülmesi amacıyla telefon, adres, e-posta adresi bilgileri,
    • Faturalama işlemlerinin yapılabilmesi amacıyla banka hesap numarası, IBAN adresi ve sair finansal verileri gerek hastane içi işlemlerin gerekse sözleşmesel ilişkiler ve kanuni yükümlülükler çerçevesinde sigorta şirketleri, Sosyal Güvenlik Kurumu, Sağlık Bakanlığı ve bağlı kuruluşlarına yapılacak bildirimlerin yerine getirilmesi,
    • Hasta tarafında herhangi bir şikayet, bildirim veya soru yöneltilmesi halinde bunların takibinin sağlanabilmesi ve gerekli süreçlerin yürütülebilmesi adına çağrı merkezleri ile yapılan görüşmelerde ses kayıtları, yazılı yolla iletişime geçilmesi halinde ilgili fiziki veya elektronik yazılı evraklar,
    • Randevu alımı ve bilgilendirmesinin gerçekleştirilebilmesi için iletişim bilgileri,
    • Hasta özelinde beslenme ve diyet programı oluşturulması ile beslenme programlarının ve doktorlar tarafından öngörülen diyet programlarının gereği gibi uygulanmasının sağlanması amacıyla isim ve beslenme bilgileri,
    • Kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi faaliyetleri kapsamında her türlü laboratuvar, görüntüleme ve test sonucu, muayene bilgisi, teşhis ve reçete bilgileri, check-up bilgileri hastanemiz tarafından işlenebilecektir.
    • Ziyaretçilere Ait Kişisel Veriler Bakımından
    • Şirket içi düzen ve güvenliğin sağlanabilmesi amacıyla gerçekleştirilen kamera ile görüntüleme ve kayıt faaliyetleri çerçevesinde hastanemizi ziyaret eden kişilerin görüntüleri,
    • Refakatçilere ilişkin olarak emniyet müdürlüklerine yapılması gereken kanuni bildirimlerin yerine getirilmesi amacıyla kullanılan sisteme girilen kimlik ve iletişim bilgileri,
    • Şirket ve hastanelerinin güvenliğinin sağlanması amacıyla otoparka giriş yapan araçların kamera ile görüntüleme ve kaydının yapılması,
    • Herhangi bir uyuşmazlık/haksız fiil ve sair durumun ortaya çıkması ihtimalinde ilgili kişinin tespit edilebilmesi amacıyla, şirketi ziyaret sırasında imzalanan ziyaretçi formları ve şirket sisteminde tutulan ziyaretçi liste kayıtları ile ziyaretçi bilgileri işlenebilmektedir.
    • İş ve Çözüm Ortaklarına Ait Kişisel Veriler Bakımından
    • İş yeri güvenliğinin, ticari güvenliğin ve ekonomik güvenliğin sağlanabilmesi,
    • Şirket tarafından sunulan hizmetlerin geliştirilebilmesi ve ürün memnuniyetinin sağlanabilmesi adına ilgili departmanlarımızca gerekli iş akış süreçlerinin yürütülebilmesi,
    • İş süreci kapsamında gerekli sözleşmelerin kurulabilmesi ve irtibat sağlanabilmesi,
    • Kanuni ve sözleşmesel yükümlülüklerin yerine getirilebilmesi amaçlarıyla kişisel verileriniz işlenebilmektedir.
    • Çalışan Adaylarına Ait Kişisel Veriler Bakımından
    • Şirket hastane ve işyerlerinde işe alım süreçlerinin başlatılabilmesi, yürütülebilmesi, sonlandırılabilmesi ve işe alım süreçlerinin kayda alınması ile işe alım süreç ve prosedürlerinin takibi ve iyileştirilebilmesi,
    • İş başvuruları ve öz geçmişlerin uygun departman ve birimlere iletilerek işe uygunluğun kontrol edilmesi ve mülakat sürecine geçilebilmesi,
    • İşe başvuru anında ve iş başvurusu süresince yapılacak her türlü işlem sırasında sizin, başvurduğunuz görev için gerekli nitelikleri sağlayıp sağlamadığınızın tespiti ve irdelenmesi,
    • Referanslarınızın aranıp hakkınızda referans alınması,
    • İş başvuru süreci sonunda yapılan değerlendirme neticesinde tarafınızla irtibata geçilebilmesi,
    • Daha sonra uygun bir pozisyon açılması halinde, gerekli değerlendirmelerin tekrar yapılmasıyla tarafınızın iş imkânı hakkında bilgilendirilebilmesi,
    • Şirket içi düzen ve güvenliğin sağlanabilmesi amaçlarıyla kamera ile izleme ve kayıt yapılması amaç ve yöntemleri doğrultusunda çalışan adaylarının öz geçmiş bilgileri, kimlik bilgileri, irtibat bilgileri ve sair kişisel verileri işlenmektedir.
    • Çalışanlara Ait Kişisel Veriler Bakımından
    • Şirket içi düzen ve güvenliğin sağlanabilmesi amacıyla kamera ile görüntü ve ses kaydı yapılması,
    • Şirket içi haberleşme kanalları ile iş süreçlerinin güvenliğinin ve iş akışlarının devamlılığının sağlanabilmesi ve şirketin meşru menfaatlerinin korunması amacıyla e-mail görüşmelerinin yetkili kişilerce izlenmesi ve yedeklenmesi,
    • Hastane tarafından sağlanan elektronik cihazların, temin amacına uygun şekilde kullanıldığının tespiti ile bunların güvenliğinin sağlanabilmesi amacıyla izlenmesi,
    • Şirket hatlarının temin amacıyla orantılı şekilde kullanılıp kullanılmadığının kontrolünün sağlanabilmesi,
    • Hastane tarafından saha ekibine sağlanan taşıtların temin amacına uygun şekilde kullanılıp kullanılmadığının tespiti ile işbu taşıtların güvenliğinin sağlanabilmesi amacıyla araçların konumlarının izlenmesi,
    • Kamuyu bilgilendirme amacıyla işverenin yönetim hakkı çerçevesinde, Şirkete ait web sitesinde, çalışanlara ve doktorlara ait bilgilendirme ve tanıtımlar ile özgeçmiş ve fotoğraflara yer verilmesi,
    • Çalışanların memnuniyetin ölçülmesi amacıyla anket yapılması,
    • Çalışanlar tarafından işyeri içerisinde yapılan harcamaların, masraf olarak detaylandırılabilmesi, Çalışanlara yapılacak kazandırmalar ve sağlanacak ek haklar ile maaş kesintileri gibi gerek işverenin yönetim hakkını kullanması gerekse çalışana bir hak tesis edilebilmesi amaçlarıyla masrafların kaydedilmesi,
    • Hastane içerisinde iş akışları kapsamında ve ayrıca performans değerlendirmelerinin yapılabilmesi amacıyla ilgili programların kullanılması, işe giriş ve çıkış saatlerinin kimlik numarası ve görüntü alınması aracılığıyla kayıt altına alınması,
    • İş sağlığı ve güvenliğine ilişkin mevzuat gereği sağlık taramaları yapılması, iş kazası halinde kanuni bildirimlerin yerine getirilmesi ile kamu sağlığının korunması amacıyla gerekli tetkik ve takiplerin yapılabilmesi,
    • Şirket tarafından sağlanan şirket hattı, taşıt, kartvizit ve sair araç-gereçlerin sağlanabilmesi için gerekli işlemlerin yapılabilmesi,
    • İlgili mevzuat ve iş akdi gereği doğmuş olan borç ve yükümlülüklerin yerine getirilebilmesi,
    • İlgili mevzuat kapsamında kamu kurum ve kuruluşlarına ve yetkili tüm kamu/özel tüzel kişilerine bildirimlerin yapılabilmesi ile denetimlerde gerekli belgelerin sağlanabilmesi amaç ve yöntemleri doğrultusunda kimlik bilgisi, özlük bilgisi, banka hesap bilgisi, iletişim bilgisi, irtibat bilgisi, sağlık bilgisi ve sair kişisel verileriniz işlenebilmektedir.

    4 -KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

     

    4.1.Kişisel Verilerin Güvenliğinin Sağlanması

    Şirketimiz, Kanun’un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda Şirketimiz, Kişisel Verileri Koruma Kurulu tarafından yayımlanmış olan rehberlere ve ilke kararlara uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik idari ve teknik tedbirleri almaktadır.

     

    4.2.Özel Nitelikli Kişisel Verilerin Korunması

    Kanun ile birtakım kişisel verilere hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından, Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve şirket bünyesinde gerekli denetimler sağlanmaktadır. Gerekli tedbirler ayrıca hazırlanan Özel Marmara Sağlık Hizmetleri Anonim Şirketi Özel Nitelikli Kişisel Verileri Koruma ve İşleme Politikası ile düzenlenmektedir.

     

    4.3.İş Birimlerinin Kişisel Verilerin Korunması ve İşlenmesi Konusunda Farkındalığının Arttırılması ve Denetimi

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, kişisel verilerin hukuka aykırı olarak işlenmesini, kişisel verilere hukuka aykırı olarak erişilmesini önlemeye ve kişisel verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimler düzenlenmiş olup güncel gelişmeler personele belirli aralıklarla aktarılmaktadır.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi çalışanlarının kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurulmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışmaktadır. Bu doğrultuda Şirketimiz, ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımları değerlendirmekte olup ilgili mevzuatın güncellenmesine paralel olarak eğitimlerini güncellemekte ve yenilemektedir.

     

    1. Kişisel Veri Sahibinin Aydınlatılması

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi, Kanun’un 10. Maddesine, ikincil mevzuata ve Kişisel Verileri Koruma Kurumunun Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğine uygun olarak, kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Şirketimiz, kişisel verilerin veri sorumlusu olarak kim tarafından, hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda ilgili kişileri bilgilendirmektedir. Bu amaçla Şirketimiz tarafından Aydınlatma Metni hazırlanmıştır.

     

    1. Kişisel Verilerin Aktarılması

    Şirketimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, resmi ve özel mercilere, üçüncü gerçek kişilere) aktarabilmektedir. Şirketimiz bu doğrultuda Kanun’un 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.

    5.1 Kişisel Verilerin Aktarılması

    Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Şirketimiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dâhil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.

    • Kişisel verilerin aktarılmasına ilişkin ilgili faaliyetlerin kanunlarda açıkça öngörülmesi,
    • Kişisel verilerin Şirket tarafından aktarılmasının bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması,
    • Kişisel verilerin aktarılmasının Şirketimizin hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
    • Kişisel verilerin veri sahibi tarafından alenileştirilmiş olması şartıyla, alenileştirme amacıyla sınırlı bir şekilde Şirketimiz tarafından aktarılması,
    • Kişisel verilerin Şirket tarafından aktarılmasının Şirket’in veya veri sahibinin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması,
    • Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket meşru menfaatleri için kişisel veri aktarımı faaliyetinde bulunulmasının zorunlu olması,
    • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünü koruması için zorunlu olması.

     

    5.2 Özel Nitelikli Kişisel Verilerin Aktarılması

    Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:

    (i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

    (ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

    Yukarıdakilere ek olarak kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarılabilecektir.

     

    Tüm bu bilgiler ışığında;

     

    Kişisel verileriniz ve kişisel sağlık verileriniz işbu politika metninde açıklanan amaçlar ve 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşların Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, 6698 sayılı Kişisel Verilerin Korunması Kanunu, Özel Hastaneler Yönetmeliği, Kişisel Sağlık Verileri Hakkında Yönetmelik ve ilgili düzenlemeler çerçevesinde;

    • Sözleşmesel ve kanuni yükümlülüklerimizin yerine getirilebilmesi ile hastanemizin idari, ticari ve ekonomik faaliyetlerin gerçekleştirilebilmesi amaçlarıyla Sağlık Bakanlığı, Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve sair kolluk kuvvetleri, CİMER, SABİM, Çalışma Bakanlığı, Nüfus Genel Müdürlüğü, mahkemeler ve icra daireleri, Türkiye Eczacılar Birliği, düzenleyici ve denetleyici kurumlar, sigorta şirketleri, hastalar tarafından yetkilendirilen temsilciler, iş birliği yapılan laboratuvarlar ve sair merkezler ile Elektronik Tıbbi Kayıtlar ve Elektronik Sağlık Kayıtları sistemlerine aktarılmaktadır.
    • Şirket tarafından sunulan hizmetlerin faturalandırılabilmesi ve tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla sigorta şirketleri ve yetkili kurum/kuruluşlara,
    • Şirketin verimliliği ile iş ve işçi bulma politikalarının geliştirilebilmesi, sürdürülebilirliğin sağlanabilmesi için ilgili üçüncü şahıslara,
    • İş sözleşmesi kapsamında işverenin sahip olduğu yükümlülüklerin yerine getirilebilmesi amacıyla bankalara,
    • Hastane bünyesindeki işlerin idaresi, yönetimi, hastane işlerinin yürütülebilmesi, hastane politikalarının uygulanabilmesi, iş akışının verimli bir şekilde yönetilip yürütülebilmesi için kişisel verileriniz, veri depolama amacıyla çalışılan üçüncü kişilere, HBYS uygulamalarına ve yedekleme sistemlerine aktarılmaktadır.
    • Kamuoyunun bilgi alma hakkı çerçevesinde, ilgili kişinin açık rızasının alınması suretiyle, hastanın tıbbi bilgileri ile hasta ve hasta yakınlarına ilişkin sosyo-kültürel ve ekonomik bilgiler basın yayın organları ile paylaşılabilmektedir.

     

    5 – KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

    Şirketimiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir. İmhaya ilişkin usul ve esaslar Şirket Kişisel Verileri İmha ve Saklama Politikası’nda mevcuttur.

     

    6 – KİŞİSEL VERİ SAHİBİNİN HAKLARI VE BU HAKLARIN KULLANILMASI

    6.1. Kişisel Veri Sahibinin Hakları

    Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:

    (1) Kişisel veri işlenip işlenmediğini öğrenme,

    (2) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

    (3) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

    (4) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

    (5) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

    (6) Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

    (7) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

    (8) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

    6.2. Kişisel Veri Sahibinin Haklarını Kullanması

    Kişisel veri sahipleri, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Şirketimize iletebileceklerdir. Bu doğrultuda web sitemizde bulunan başvuru formu aracılığıyla taleplerini bizimle paylaşabilirler.

    6.3. Şirketimizin Başvurulara Cevap Vermesi

    Şirketimiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.

    Kişisel veri sahibinin, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) yer alan haklara ilişkin talebini usule uygun olarak Şirketimize iletmesi durumunda, Şirketimiz talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücret alınabilecektir. 

    7 – KİŞİSEL VERİLERİN İŞLENDİĞİ ÖZEL DURUMLAR

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından bina ve eklentilerinde güvenliğin sağlanması amacıyla Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak kamera ile izleme faaliyeti yürütülmektedir. Özel Marmara Sağlık Hizmetleri Anonim Şirketi, güvenliğin sağlanması amacıyla, yürürlükte bulunan ilgili mevzuatta öngörülen amaçlarla ve Kanun’da sayılan kişisel veri işleme şartlarına uygun olarak güvenlik kamerası izleme faaliyetinde bulunmaktadır.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından Kanun’un 10. maddesine uygun olarak, kamera ile izleme faaliyetine ilişkin birden fazla yöntem ile kişisel veri sahibi aydınlatılmaktadır. Ayrıca, Özel Marmara Sağlık Hizmetleri Anonim Şirketi, Kanun’un 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç işbu Politika’da sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.

    Canlı kamera görüntüleri ile dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır. 

    8 – ÖZEL MARMARA SAĞLIK HİZMETLERİ ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI’NIN DİĞER POLİTİKALARLA OLAN İLİŞKİSİ

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin işbu Politika ile ortaya koymuş olduğu esaslar, kişisel verilerin korunması ve işlenmesi konusunda diğer politikaların temelini teşkil etmektedir. Şirket politikalarının esasları kamuoyuna açıklanarak, ilgililerinin bu çerçevede bilgilenmesi ve Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin yürütmekte olduğu kişisel veri işleme faaliyetleri hakkında şeffaflığın sağlanması hedeflenmektedir.

     

     

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi

    adına

    mevzuatta öngörülen amaçlarla ve Kanun’da sayılan kişisel veri işleme şartlarına uygun olarak güvenlik kamerası izleme faaliyetinde bulunmaktadır.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından Kanun’un 10. maddesine uygun olarak, kamera ile izleme faaliyetine ilişkin birden fazla yöntem ile kişisel veri sahibi aydınlatılmaktadır. Ayrıca, Özel Marmara Sağlık Hizmetleri Anonim Şirketi, Kanun’un 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç işbu Politika’da sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.

    Canlı kamera görüntüleri ile dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır. 

    8 – ÖZEL MARMARA SAĞLIK HİZMETLERİ ANONİM ŞİRKETİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI’NIN DİĞER POLİTİKALARLA OLAN İLİŞKİSİ

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin işbu Politika ile ortaya koymuş olduğu esaslar, kişisel verilerin korunması ve işlenmesi konusunda diğer politikaların temelini teşkil etmektedir. Şirket politikalarının esasları kamuoyuna açıklanarak, ilgililerinin bu çerçevede bilgilenmesi ve Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin yürütmekte olduğu kişisel veri işleme faaliyetleri hakkında şeffaflığın sağlanması hedeflenmektedir.

     

     

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi

    adına

    ÖZEL NİTELİKLİ KİŞİSEL VERİLERİ KORUMA VE İŞLEME POLİTİKASI

    1.AMAÇ VE KAPSAM

     Kişisel verilerin korunması, Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nin(“Şirket”) önceliklerinden olup, Şirket yürürlükte olan tüm mevzuata uygun davranmak için azami gayret göstermektedir. İşbu Özel Marmara Sağlık Hizmetleri Anonim Şirketi Özel Nitelikli Kişisel Verileri Koruma ve İşleme Politikası (“Politika”) çerçevesinde Şirketimiz tarafından gerçekleştirilen kişisel veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) ve ilgili mevzuatta yer alan düzenlemelere uyumu bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Özel Nitelikli Kişisel Verileriniz işbu politika kapsamında işlenmekte ve korunmaktadır.

     2.TANIM

    Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri Kanunda özel nitelikli kişisel veri(hassas veri) olarak belirtilmiştir. Tanımdan da anlaşıldığı üzere Kanun özel nitelikli kişisel verileri saymak suretiyle sınırlı olarak belirlemiştir. Özel nitelikli kişisel veriyi diğer kişisel verilerden ayıran en önemli özellik bu verilerin hukuka aykırı bir şekilde işlenmesi halinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan kişisel veriler olmalarıdır.

    3.ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İŞLENMESİ

    3.1.Kişisel Verilerin Korunması Kanunu

    Şirket, sağlık sektöründe hizmet vermekte olup kişilere ait kritik önemi haiz özel nitelikli kişisel verileri işlerken görev bilinci ve kanuni yükümlülükleri uyarınca azami özeni göstermektedir. Şirket özel nitelikli kişisel verileri Kanuna uygun olarak işlemektedir. Kanunun 6.maddesinin 4.fıkrasının göndermesiyle Kurul tarafından belirlenen yeterli önlemleri ihtiva eden Kişisel Verileri Koruma Kurulunun 31.01.2018 Tarihli ve 2018/10 Sayılı Kararı ile belirlenen tedbirleri Şirket almış olup bu kurallar doğrultusunda kişilere ait özel nitelikli kişisel verileri işlemektedir.

    Kural olarak özel nitelikli kişisel verilerin ilgilinin açık rızası olmaksızın işlenmesi yasaktır. Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:

    • Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili faaliyetin tabi olduğu kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.
    • Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.

    4.VERİ GÜVENLİĞİ ÖNLEMLERİ

    Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler ile ilgili Kişisel Verileri Koruma Kurulunun 31.01.2018 Tarihli ve 2018/10 Sayılı Kararı uyarınca belirlenen tedbirler Şirketçe alınmıştır. Mezkûr tedbirler aşağıda belirtilmiştir:

    4.1.Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir Özel Nitelikli Kişisel Verileri Koruma ve İşleme Politikası belirlenmiştir.

    Çalışanlara Yönelik Alınan Önlemler

    4.2.Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik,

    a)Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmektedir.

    b)Çalışanlar ile gizlilik sözleşmeleri yapılmaktadır. Personel ile Bilgi Yönetim Sistemi Gizlilik Sözleşmesi akdedilmektedir. Mevcut çalışanlara 6698 sayılı Kişisel Verilerin Korunması Kanunu hükümlerini ihtiva eden ek sözleşmeler imzalatılmıştır. Yine hizmet alınan kurumlarla da Kurumsal Gizlilik Sözleşmesi akdedilmektedir.

    c)Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanmaktadır.

    ç)Periyodik olarak yetki kontrolleri yapılmaktadır.

    d)Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkilerinin işten ayrıldığı anda İnsan Kaynakları birimi tarafından sistem üzerinden derhal yetkisi kaldırılmakta, sisteme erişimi engellenmektedir. Bu kapsamda, veri sorumlusu tarafından kendisine tahsis edilen envanter iade alınmaktadır. 

    Elektronik Ortamlarda Alınan Önlemler

    4.3.Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise

    a)Verilerin kriptografik yöntemler kullanılarak muhafaza edilmekte,

    b)Kriptografik anahtarların güvenli ve farklı ortamlarda tutulmakta,

    c)Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtlarının güvenli olarak loglanmakta,

    ç)Verilerin bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta ve test sonuçları kayıt altına alınmakta,

    d)Verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmeleri yapılmakta, bu yazılımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmakta,

    e)Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sistemi sağlanmaktadır.

     Fiziksel Ortamlarda Alınan Önlemler

    4.4.Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise

    a)Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmakta,

    b)Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışların engellenmesi sağlanmaktadır.

    4.5.Özel nitelikli kişisel veriler aktarılacaksa;

    a)Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmakta,

    b)Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmakta,

    c)Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmekte,

    ç)Verilerin elden aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmektedir.

    4.6.Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de Şirketçe sağlanmaktadır.

    5.ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMASI

    Özel nitelikli kişisel veriler Şirketimiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:

    (i) Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

    (ii) Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.

    Yukarıdakilere ek olarak kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartları doğrultusunda Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülkelere aktarılabilecektir.

    Tüm bu bilgiler ışığında;

    Kişisel verileriniz ve kişisel sağlık verileriniz işbu politika metninde açıklanan amaçlar ve 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşların Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, 6698 sayılı Kişisel Verilerin Korunması Kanunu, Özel Hastaneler Yönetmeliği, Kişisel Sağlık Verileri Hakkında Yönetmelik ve ilgili düzenlemeler çerçevesinde;

    • Sözleşmesel ve kanuni yükümlülüklerimizin yerine getirilebilmesi ile hastanemizin idari, ticari ve ekonomik faaliyetlerin gerçekleştirilebilmesi amaçlarıyla Sağlık Bakanlığı, Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve sair kolluk kuvvetleri, CİMER, SABİM, Çalışma Bakanlığı, Nüfus Genel Müdürlüğü, mahkemeler ve icra daireleri, Türkiye Eczacılar Birliği, düzenleyici ve denetleyici kurumlar, sigorta şirketleri, hastalar tarafından yetkilendirilen temsilciler, iş birliği yapılan laboratuvarlar ve sair merkezler ile Elektronik Tıbbi Kayıtlar ve Elektronik Sağlık Kayıtları sistemlerine aktarılmaktadır.
    • Şirket tarafından sunulan hizmetlerin faturalandırılabilmesi ve tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla sigorta şirketleri ve yetkili kurum/kuruluşlara,
    • Şirketin verimliliği ile iş ve işçi bulma politikalarının geliştirilebilmesi, sürdürülebilirliğin sağlanabilmesi için ilgili üçüncü şahıslara,
    • İş sözleşmesi kapsamında işverenin sahip olduğu yükümlülüklerin yerine getirilebilmesi amacıyla bankalara,
    • Hastane bünyesindeki işlerin idaresi, yönetimi, hastane işlerinin yürütülebilmesi, hastane politikalarının uygulanabilmesi, iş akışının verimli bir şekilde yönetilip yürütülebilmesi için kişisel verileriniz, veri depolama amacıyla çalışılan üçüncü kişilere, HBYS uygulamalarına ve yedekleme sistemlerine aktarılmaktadır.
    • Kamuoyunun bilgi alma hakkı çerçevesinde, ilgili kişinin açık rızasının alınması suretiyle, hastanın tıbbi bilgileri ile hasta ve hasta yakınlarına ilişkin sosyo-kültürel ve ekonomik bilgiler basın yayın organları ile paylaşılabilmektedir.

     

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi

    adına

    KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI

    1.GİRİŞ

    1.1 Amaç

    Kişisel Verileri Saklama ve İmha Politikası (“Politika”), Özel Marmara Sağlık Hizmetleri Anonim Şirketi’nce (“Şirket”) gerçekleştirilmekte olan saklama ve imha faaliyetlerine ilişkin iş ve işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır. Şirket; belirlenen temel ilkeler doğrultusunda; Şirket çalışanları, çalışan adayları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel verilerin Anayasa, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir. Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Şirket tarafından bu doğrultuda hazırlanmış olan Politikaya uygun olarak gerçekleştirilir.

    1.2 Kapsam

    Şirket çalışanları, çalışan adayları, ziyaretçiler ve diğer üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup Şirketin sahip olduğu ya da Şirketçe yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.

    1.3 Kısaltmalar ve Tanımlar

    Alıcı Grubu : Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.

    Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

    Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

    HBYS : Hastane Bilgi Yönetim Sistemi

    Elektronik Ortam : Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.

    Elektronik Olmayan Ortam : Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.

    İlgili Kişi : Kişisel verisi işlenen gerçek kişi.

    İlgili Kullanıcı : Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.

    İmha : Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

    Kanun : 6698 Sayılı Kişisel Verilerin Korunması Kanunu.

    Kayıt Ortamı : Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

    Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

    Kişisel Veri İşleme Envanteri : Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları ve hukuki sebebi, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami muhafaza edilme süresini, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter.

    Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

    Kurul : Kişisel Verileri Koruma Kurulu

    Özel Nitelikli Kişisel Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

    Periyodik İmha : Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

    Politika : Kişisel Verileri Saklama ve İmha Politikası

    Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.

    Veri Kayıt Sistemi : Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.

    Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.

    Veri Sorumluları Sicil Bilgi Sistemi : Veri sorumlularının Sicile başvuruda ve Sicile ilişkin ilgili diğer işlemlerde kullanacakları, internet üzerinden erişilebilen, Başkanlık tarafından oluşturulan ve yönetilen bilişim sistemi.

    VERBİS : Veri Sorumluları Sicil Bilgi Sistemi

    Yönetmelik : 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

    2.SORUMLULUK VE GÖREV DAĞILIMLARI

    Şirketin tüm birimleri ve çalışanları, sorumlu birimlerce Politika kapsamında alınmakta olan teknik ve idari tedbirlerin gereği gibi uygulanması, birim çalışanlarının eğitimi ve farkındalığının arttırılması, izlenmesi ve sürekli denetimi ile kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, kişisel verilere hukuka aykırı olarak erişilmesinin önlenmesi ve kişisel verilerin hukuka uygun saklanmasının sağlanması amacıyla kişisel veri işlenen tüm ortamlarda veri güvenliğini sağlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu birimlere aktif olarak destek verir.

    Hastanemiz personeli kişisel veriler ile ilgili işe giriş esnasında etraflıca eğitimler verilmek suretiyle bilgilendirilmekte, devamında gelişmelerden haberdar edilmektedir. Bu amaçla işe giriş esnasında yapılan işin öneminin anlaşılması ve bilgi güvenliğinin sağlanması amacıyla taraflar arasında gizlilik sözleşmesi akdedilmektedir. Akabinde tüm kullanıcılar için her kademede Bilgi İşlem Kullanıcı Yetkilendirme Formu ile yetkilendirme yapılmakta ve kontrol edilmektedir. Çalışanların erişimi sınırlıdır ve sistem güvenlik duvarı ile korunmaktadır.

    3.KAYIT ORTAMLARI

    Kişisel veriler, Şirket tarafından ilgili ortamlarda hukuka uygun olarak güvenli bir şekilde saklanır. Fiziki evraklar ilgili birimlerde politikalarda belirtilen usul ve esaslar dâhilinde korunmakta, dijital kayıtlar ise yine politikalarda belirtilen usul ve esaslar dâhilinde sunucu odasında saklanmaktadır.

    4.SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR

    Şirket tarafından; çalışanlar, çalışan adayları ve ziyaretçiler olarak ilişkide bulunulan üçüncü kişilerin, kurumların veya kuruluşların çalışanlarına ait kişisel veriler Kanuna uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya ilişkin detaylı açıklamalara aşağıda sırasıyla yer verilmiştir.

    4.1 Saklamaya İlişkin Açıklamalar

    Kanunun 3 üncü maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4 üncü maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5 ve 6 ncı maddelerde ise kişisel verilerin işleme şartları sayılmıştır. Buna göre, Şirketimiz faaliyetleri çerçevesinde kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanır.

    Hastanemizde kişisel verilerin saklanması ve imhası ilgili mevzuat hükümleri uyarınca gerçekleştirilmektedir. Bunlar haricinde BY.PR.01 doküman kodlu Hastane Bilgi Yönetim Sistemi ve Bilgi Güvenliği Prosedürü ve BY.TL.01 doküman kodlu Hastane Bilgi Yönetim Sistemi Yedekleme Talimatı da mevcut olup ilgili dokümanlardan faydalanılmaktadır.

    BY.PR.01 doküman kodlu Hastane Bilgi Yönetim Sistemi ve Bilgi Güvenliği Prosedürü uyarınca kişisel verilerin depolandığı sistemleri yetkisiz erişime karşı korumak için fiziksel güvenliğini almak ve bunun devamlılığını sağlamak yönünde bilgiler ihtiva etmektedir. BY.TL.01 doküman kodlu Hastane Bilgi Yönetim Sistemi Yedekleme Talimatı uyarınca aşağıdaki işlemler kişisel verilerin saklanması amacıyla hastanemizde yapılmaktadır. Şöyle ki;

    • Sunucu tarafından günde 3 defa otomatik olarak yedekleme yapılmaktadır.
    • Sunucu tarafından oluşturulan yedeği kendi bünyesinde saklar.
    • Diğer yedeklemeler FTP SERVER aracılığı ile otomatik olarak genel müdür odası ve hastane dışında bulunan faturalandırma servisinde yer alan datalara kayıt edilir.
    • Bilgi işlem müdürü tarafından tüm yedekler günlük olarak kontrol edilerek BY.FR.04 BİLGİ İŞLEM YEDEKLEME FORMU ile kayıt altına alınır
    • Bilgi işlem müdürü tarafından bir önceki güne ait olan sunucu bünyesindeki yedek harici hard diske taşınarak hastane yönetimine günlük olarak KU.FR.02 HBYS VERİ YEDEKLERİ YÖNETİME TESLİM FORMU ile teslim edilir.
    • Hafta sonu ve resmi tatillerde veri yedekleri ilk mesai günü teslim edilir.
    • Sunucu tarafından son alınan yedek geçmişe ait tüm verileri içermektedir. Bu nedenle harici diskte sadece son yedek tutulmaktadır. Harici diskte olan veriler kilit altındadır.
    • Teslim edilen yedek genel müdür tarafından görevlendirilmiş hastane yöneticisi tarafından şirkete ait bir kasada süresiz olarak saklanır.
    • Yedekleme işleminin takibinden hastane bilgi işlem müdürü sorumludur.

    Hastanemiz dijital arşiv (otomasyon) sistemine geçmiş olup, aşağıda hasta dosyası evraklarının bir kısmı, ilgili servis tarafından doğrudan otomasyon sistemine aktarılmakta olup, bilgisayar ortamında görüldüğünden, doğrudan aktarılan belgelerin tamamı veya bir kısmı dosyaya konulmamaktadır. Bilgisayar ortamına doğrudan aktarılmayan ve dosyada bulunan belgeler arşivimizde bilgisayar ortamına kopyalanmaktadır. Böylece hasta dosyası ve içeriğinin tamamı bilgisayar ortamında görülmektedir. Ayrıca bu dosyalar ile muhteviyatı arşivimize ait depolarda muhafaza edilir.

    4.1.1 Saklamayı Gerektiren Hukuki Sebepler

    Şirkette, faaliyetleri çerçevesinde işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Bu kapsamda kişisel veriler;

    • 6698 sayılı Kişisel Verilerin Korunması Kanunu,
    • 6098 sayılı Türk Borçlar Kanunu,
    • 4734 sayılı Kamu İhale Kanunu,
    • 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu,
    • 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,
    • 5018 sayılı Kamu Mali Yönetimi Kanunu,
    • 6331 sayılı İş Sağlığı ve Güvenliği Kanunu,
    • 4982 Sayılı Bilgi Edinme Kanunu,
    • 3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanun,
    • 4857 sayılı İş Kanunu,
    • 2547 sayılı Yükseköğretim Kanunu,
    • 5434 sayılı Emekli Sağlığı Kanunu,
    • 2828 sayılı Sosyal Hizmetler Kanunu,
    • İşyeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik,
    • Arşiv Hizmetleri Hakkında Yönetmelik,
    • Yataklı Tedavi Kurumları Tıbbi Kayıt Ve Arşiv Hizmetleri Yönergesi

    bu kanunlar uyarınca yürürlükte olan diğer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.

    4.1.2 Saklamayı Gerektiren İşleme Amaçları

    Şirket, faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar. · İnsan kaynakları süreçlerini yürütmek. · Kurumsal iletişimi sağlamak. · Şirket güvenliğini sağlamak, · İstatistiksel çalışmalar yapabilmek. · İmzalanan sözleşmeler ve protokoller neticesinde iş ve işlemleri ifa edebilmek. · VERBİS kapsamında, çalışanlar, veri sorumluları, irtibat kişileri, veri sorumlusu temsilcileri ve veri işleyenlerin tercih ve ihtiyaçlarını tespit etmek, verilen hizmetleri buna göre düzenlemek ve gerekmesi halinde güncellemek. · Yasal düzenlemelerin gerektirdiği veya zorunlu kıldığı şekilde, hukuki yükümlülüklerin yerine getirilmesini sağlamak. · Şirket ile iş ilişkisinde bulunan gerçek / tüzel kişilerle irtibat sağlamak. · Yasal raporlamalar yapmak. · Çağrı merkezi süreçlerini yönetmek. · İleride doğabilecek hukuki uyuşmazlıklarda delil olarak ispat yükümlülüğü.

     4.2 İmhayı Gerektiren Sebepler

    Kişisel veriler; · İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya ilgası, · İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması, · Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması, · Kanunun 11 inci maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun Şirket tarafından kabul edilmesi, · Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması, durumlarında, Şirket tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir.

    5.TEKNİK VE İDARİ TEDBİRLER

    Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12 nci maddesiyle Kanunun 6 ncı maddesi dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde Şirket tarafından teknik ve idari tedbirler alınmıştır.

    5.1 Teknik Tedbirler

    Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:

    • Sızma (Penetrasyon) testleri ile Şirketimiz bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır. ·Bilgi güvenliği olay yönetimi ile gerçek zamanlı yapılan analizler sonucunda bilişim sistemlerinin sürekliliğini etkileyecek riskler ve tehditler sürekli olarak izlenmektedir. ·Bilişim sistemlerine erişim ve kullanıcıların yetkilendirilmesi, erişim ve yetki matrisi ile kurumsal aktif dizin üzerinden güvenlik politikaları aracılığı ile yapılmaktadır. ·Çevresel tehditlere karşı bilişim sistemleri güvenliğinin sağlanması için, donanımsal (sistem odasına sadece yetkili personelin girişini sağlayan erişim kontrol sistemi, 7/24 çalışan izleme sistemi, yerel alan ağını oluşturan kenar anahtarların fiziksel güvenliğinin sağlanması, yangın söndürme sistemi, iklimlendirme sistemi vb.) ve yazılımsal (güvenlik duvarları, atak önleme sistemleri, ağ erişim kontrolü, zararlı yazılımları engelleyen sistemler vb.) önlemler alınmaktadır.·Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya erişim denemeleri kontrol altında tutulmaktadır. ·Şirket, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli tedbirleri almaktadır. ·Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edilmesi halinde bu durumu ilgili kişiye ve Kurula bildirmek için Şirket tarafından buna uygun bir sistem ve altyapı oluşturulmuştur. ·Güvenlik açıkları takip edilerek uygun güvenlik yamaları yüklenmekte ve bilgi sistemleri güncel halde tutulmaktadır. ·Kişisel verilerin işlendiği elektronik ortamlarda güçlü parolalar kullanılmaktadır. ·Kişisel verilerin işlendiği elektronik ortamlarda güvenli kayıt tutma (loglama) sistemleri kullanılmaktadır. ·Kişisel verilerin güvenli olarak saklanmasını sağlayan veri yedekleme programları kullanılmaktadır. ·Elektronik olan veya olmayan ortamlarda saklanan kişisel verilere erişim, erişim prensiplerine göre sınırlandırılmaktadır. ·Şirket internet sayfasına erişimde güvenli protokol (HTTPS) kullanılarak SHA 256 Bit RSA algoritmasıyla şifrelenmektedir. ·Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir. ·Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel veri güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine sahip kullanıcıların yetkileri tanımlanmıştır. ·Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlar kriptografik yöntemler kullanılarak muhafaza edilmekte, kriptografik anahtarlar güvenli ortamlarda tutulmakta, tüm işlem kayıtları loglanmakta, ortamların güvenlik güncellemeleri sürekli takip edilmekte, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması, ·Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamların yeterli güvenlik önlemleri alınmakta, fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmektedir. ·Özel nitelikli kişisel veriler e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya KEP hesabı kullanılarak aktarılmaktadır. Taşınabilir bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır. Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir. Kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “gizli” formatta gönderilmektedir.

    5.2 İdari Tedbirler

    Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır: · Çalışanların niteliğinin geliştirilmesine yönelik, kişisel verilerin hukuka aykırı olarak işlenmenin önlenmesi, kişisel verilerin hukuka aykırı olarak erişilmesinin önlenmesi, kişisel verilerin muhafazasının sağlanması, iletişim teknikleri, teknik bilgi beceri ve ilgili mevzuat hakkında eğitimler verilmektedir. · Şirket tarafından yürütülen faaliyetlere ilişkin çalışanlara gizlilik sözleşmeleri imzalatılmaktadır. · Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak disiplin prosedürü hazırlanmıştır. · Kişisel veri işlemeye başlamadan önce Şirket tarafından, ilgili kişileri aydınlatma yükümlülüğü yerine getirilmektedir. · Kişisel veri işleme envanteri hazırlanmıştır. · Şirket içi periyodik ve rastgele denetimler yapılmaktadır. · Çalışanlara yönelik bilgi güvenliği eğitimleri verilmektedir.

    6.KİŞİSEL VERİLERİ İMHA TEKNİKLERİ

    İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, Şirket tarafından re’sen veya ilgili kişinin başvurusu üzerine yine ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen tekniklerle imha edilir.

    6.1 Kişisel Verilerin Silinmesi

    Kişisel veriler tabloda verilen yöntemlerle silinir.

    Veri Kayıt Ortamı

    Açıklama

    Sunucularda Yer Alan Kişisel Veriler

    Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır.

    Elektronik Ortamda Yer Alan Kişisel Veriler

    Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.

    Fiziksel Ortamda Yer Alan Kişisel Veriler

    Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak/silinerek karartma işlemi de uygulanır.

    Taşınabilir Medyada Bulunan Kişisel Veriler

     

     

    Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.

     

    6.2 Kişisel Verilerin Yok Edilmesi

    Kişisel veriler, Şirket tarafından tabloda verilen yöntemlerle yok edilir.

    Veri Kayıt Ortamı

    Açıklama

    Fiziksel Ortamda Yer Alan Kişisel Veriler

    Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, kâğıt kırpma makinelerinde geri döndürülemeyecek şekilde yok edilir.

    6.3 Kişisel Verilerin Anonim Hale Getirilmesi

    Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu veya üçüncü kişiler tarafından geri döndürülmesi ve/veya verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekir.

    1. SAKLAMA VE İMHA SÜRELERİ

    Şirket tarafından, faaliyetleri kapsamında işlenmekte olan kişisel verilerle ilgili olarak; Süreçlere bağlı olarak gerçekleştirilen faaliyetler kapsamındaki tüm kişisel verilerle ilgili kişisel veri bazında saklama süreleri Kişisel Veri İşleme Envanterinde; Veri kategorileri bazında saklama süreleri VERBİS’e kayıtta; Süreç bazında saklama süreleri ise Kişisel Veri Saklama ve İmha Politikasında yer alır. Yine TA.PR.01 doküman kodlu Arşiv İşleyiş Prosedürü uyarınca veriler saklanmakta ve imha edilmektedir. Bu prosedürde her bir kalem için saklama süresi belirtilmiştir. Söz konusu saklama süreleri üzerinde, gerekmesi halinde şirketimizce güncellemeler yapılır. Saklama süreleri sona eren kişisel veriler için re’sen silme, yok etme veya anonim hale getirme işlemi şirketimiz tarafından ilgili prosedür ve yasal mevzuat uyarınca yerine getirilir. Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.

    Malzemenin Adı ve konusu

     

    Saklama süresi

     

    Hasta Yatış Dosyaları

    Süresiz

    Ameliyat Defterleri

    Süresiz

    Anestezi Defterleri

    Süresiz

    Hasta Yatış Defterleri

    20 Yıl

    Poliklinik Kayıt Defterleri

    20 Yıl

    Laboratuar Defterleri

    10 Yıl

    Eeg-Emg Kayıt Defterleri

    10 Yıl

    Endoskopi Kayıt Defterleri

    20 Yıl

    Kolonoskopi Defterleri

    20 Yıl

    Doğum Kayıtları Dosyası

    Süresiz

    Klinik Tedavi Defterleri

    20 Yıl

    Yoğun Bakım Defterleri

    10 Yıl

    Aşı Kayıt Defterleri

    2 Yıl

    Ayıklama Ve İmha Tutanakları

    10 Yıl

    Şirket İçi Ve Dışı Yazış Dosyası

    5 Yıl

    Genelgeler (İç-Dış)

    2 Yıl

    Muhtelif Yazışmalar

    5 Yıl

    1. PERİYODİK İMHA SÜRESİ

    Yönetmeliğin 11 inci maddesi gereğince Şirket, periyodik imha süresini 6 ay olarak belirlemiştir. İşbu imha işleminin Arşiv Sorumlusu ile Başhemşire müştereken yerine getireceklerdir. Buna göre, Şirkette her yıl Haziran ve Aralık aylarında periyodik imha işlemi gerçekleştirilir.

    1. POLİTİKA’NIN YAYINLANMASI VE SAKLANMASI

    İşbu politika Başhemşirelikte dosyasında saklanır.

    10.POLİTİKA’NIN GÜNCELLENME PERİYODU

    Politika, ihtiyaç duyuldukça gözden geçirilir ve gerekli olan bölümler güncellenir. Yapılan değişiklik hakkında ilgili personele bilgi verilir.

    11.POLİTİKANIN YÜRÜRLÜĞÜ VE YÜRÜRLÜKTEN KALDIRILMASI

    Politika, ../../.. tarihinde yürürlüğe girmiştir.

    Özel Marmara Sağlık Hizmetleri Anonim Şirketi

    adına

    BAŞVURU FORMU
    KVKK BAŞVURU FORMUNU İNDİR
    1. Başvuru Yöntemi

    6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 11. Maddesinde sayılan haklarınız kapsamındaki taleplerinizi, Kanun’un 13. maddesi ile Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’in 5. maddesi gereğince, işbu form ile aşağıda açıklanan yöntemlerden biriyle başvurunuzu Şirketimize iletebilirsiniz.

     

     

    BAŞVURU YÖNTEMİ

    BAŞVURU YAPILACAK ADRES

    BAŞVURUDA GÖSTERİLECEK BİLGİ

     

     

    1. Yazılı Olarak Başvuru

     

     

    Islak imzalı şahsen başvuru veya

    Noter vasıtasıyla

     

    Güney Mah. Albay Sok. No:7/1 Körfez/KOCAELİ

    Zarfın/tebligatın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır.

     

    2. Kayıtlı Elektronik Posta (KEP) Yoluyla

     

     

    Kayıtlı elektronik posta (KEP) adresi ile

     

    E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

     

     

    3. Sistemimizde Bulunan Elektronik Posta Adresi ile Başvuru

     

     

    Şirketimizin sisteminde kayıtlı bulunan elektronik posta adresiniz kullanılmak suretiyle

     

     

    E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

     

     

    4. Sistemimizde Bulunmayan Elektronik Posta Adresi ile Başvuru

     

    Mobil imza/e-imza içerecek biçimde Şirketimizin sisteminde bulunmayan elektronik posta adresinizi kullanmak suretiyle

     

     

    E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır.

     

    Tarafımıza iletilmiş olan başvurularınız Kanun’un 13’üncü maddesinin 2’inci fıkrası gereğince, talebin niteliğine göre talebinizin bizlere ulaştığı tarihten itibaren talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde yanıtlandırılacaktır. Yanıtlarımız ilgili Kanun’un 13’üncü maddesi hükmü gereğince yazılı veya elektronik ortamdan tarafınıza ulaştırılacaktır.

    1. Kimlik ve İletişim Bilgileriniz

    Lütfen sizinle iletişime geçebilmemiz ve kimliğinizi doğrulayabilmemiz adına aşağıdaki alanları doldurunuz.

    Adı - Soyadı:

     

    T.C. Kimlik No:

     

    Telefon Numarası:

     

    Adres:

     

    E-posta Adres:

     

    Şirketimizle Olan İlişkiniz

    (Müşteri, iş ortağı, çalışan adayı, eski çalışan, üçüncü taraf firma çalışanı, hissedar gibi)

     

     

    3. KİŞİSEL VERİ SAHİBİNİN KULLANACAĞI HAKKIN SEÇİMİNE İLİŞKİN BİLGİLER

    (6698 sayılı Kişisel Verilerin Korunması Kanunu ilgili maddesi gereği sahip olduğunuz haklar aşağıda sıralanmıştır. Lütfen talebinize uygun ifadenin yanındaki kutucuğu/kutucukları işaretleyiniz)

     

     

     Şirketinizin hakkımda kişisel veri işleyip işlemediğini öğrenmek istiyorum.

     

     Şirketiniz hakkımda kişisel veri işliyorsa bu veri işleme faaliyetleri hakkında bilgi talep ediyorum.

     

    Şirketiniz hakkımda kişisel veri işliyorsa bunların işlenme amacını ve işlenme amacına uygun kullanılıp kullanmadığını öğrenmek istiyorum.

     

     Kişisel verilerim yurtiçinde veya yurtdışında üçüncü kişilere aktarılıyorsa bu üçüncü kişileri bilmek istiyorum.

     

     Kişisel verilerimin eksik veya yanlış işlendiği düşünüyorum ve bunların düzeltilmesini istiyorum.

     

     Kişisel verilerimin kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, kişisel verilerimin silinmesini istiyorum.

     

     Eksik ve yanlış işlendiğini düşündüğüm kişisel verilerimin aktarıldığı üçüncü kişiler nezdinde de düzeltilmesini istiyorum.

     

     Silinmesini talep ettiğim kişisel verilerimin aktarılan üçüncü kişiler nezdinde de silinmesini istiyorum.

     

     Şirketiniz tarafından işlenen kişisel verilerim münhasıran otomatik sistemler vasıtasıyla analiz edildiğini ve bu analiz neticesinde şahsım aleyhine bir sonuç doğduğunu düşünüyorum. Bu sonuca itiraz ediyorum.

     

    1. Lütfen Kanun kapsamındaki talebinizi detaylı olarak belirtiniz:

    …………………..…………….……………………………….……………………………….………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………

    ……………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………………

    1. Lütfen başvurunuza vereceğimiz yanıtın tarafınıza bildirilme yöntemini seçiniz:

    ☐ Adresime gönderilmesini istiyorum.

    ☐ E-posta adresime gönderilmesini istiyorum.

    (E-posta yöntemini seçmeniz hâlinde size daha hızlı yanıt verebileceğiz.)

    ☐ Elden teslim almak istiyorum.

    (Vekâleten teslim alınması durumunda noter tasdikli vekâletname(Kişisel Sağlık Verileri Hakkında Yönetmelik’in 10.maddesi gereği özel yetki içermesi gerekir.) veya yetki belgesi olması gerekmektedir.)

     

    İşbu başvuru formu, Şirketimiz ile olan ilişkinizi tespit ederek, varsa, Şirketimiz tarafından işlenen kişisel verilerinizi eksiksiz olarak belirleyerek, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için tanzim edilmiştir. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için Şirketimiz ek evrak ve malumat (Nüfus cüzdanı veya sürücü belgesi sureti vb.) talep etme hakkını saklı tutar. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Şirketimiz, söz konusu yanlış bilgi ya da yetkisiz başvuru kaynaklı taleplerden dolayı mesuliyet kabul etmemektedir.

    Başvuru Sahibi (Kişisel Veri Sahibi) Adı Soyadı :

    Başvuru Tarihi :

    İmza :

    KİŞİSEL AYARLAR
    Tema Rengi Seçiniz
    YATAY AÇI
    • SOLA YASLA
    • SAĞA YASLA
    Box Ekran Yada Geniş Ekran
    • Geniş
    • Box
    Box Modu İçin Arka Plan Seçebilirsiniz
    Seçeceğiniz ayarlar, web sitemiz üzerinde bazı alanları kişisel tercihinize göre görmenizi sağlamaktadır.