KVKK Aydınlatma Metni

KİŞİSEL VERİLERİN SAKLAMA İMHA VE ANONİMLEŞTİRME POLİTİKASI

1. AMAÇ:

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş olarak, 6698 Sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK" veya "Kanun") yürürlüğe girdiği tarihten itibaren, ticari faaliyetlerimizi yerine getirirken herhangi bir şekilde temas ettiğimiz tüm gerçek kişilere ait kişisel verilerin korunmasına ve bu çerçevede KVKK'da yer alan gerekliliklerin eksiksiz olarak yerine getirilmesine büyük önem vermekteyiz.

İşbu Kişisel Verileri Saklama İmha Ve Anonimleştirme Politikası ("Politika"), kişisel verilerin MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından toplanması, kullanılması, paylaşılması, saklanması ve silme , yok etme ve anonimleştirme süreçleri ve prensipleri hakkında sizleri bilgilendirmek amacıyla hazırlanmıştır.

İşbu Politika'da, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından veri sahiplerine ait kişisel verilerin işlenmesine ilişkin esaslara KVKK'da yer alan düzenleme sırasına uygun olarak yer verilmiş olup, bu açıklamalar MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş çalışanlarını, aktif ve potansiyel hastalarımızı/müşterilerimizi, ziyaretçilerimizi ve MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş ile ilişki içinde bulunan diğer gerçek kişileri kapsamaktadır.

Yönetmelik uyarınca MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş Sicile kayıt yükümlülüğü olan bir Veri Sorumlusu olarak uhdesinde bulunan kişisel verileri kişisel veri envanterine uygun bir şekilde saklamak ve gerektiğinde silme, yok etmek ya da anonim hale getirmek için bir Politika hazırlamak ve bu Politikaya uygun hareket etmek ile yükümlüdür.

Kişisel verilerin saklanması ve imhasında aşağıdaki ilkeler geçerli olacaktır: 

  • Kanunun 4 üncü maddesindeki genel ilkelere uyulacaktır.
  • MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş ,işbu Politikayı hazırlamış olmanın tekbaşına kişisel verilerin Yönetmelik,Kanun ve ilgili mevzuata uygun olarak silindiği,yokedildiği veya anonim hale getirildiği anlamına gelmeyeceğini kabul etmektedir.
  • MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş kişisel verileri saklarkenyahut silerken, yok ederken veya anonim hale getirirken Kanunun 12.Maddesinde yeralan güvenlik tedbirlerine,ilgili mevzuatta yer alan hükümlere, Kişisel Verileri Koruma Kurulu'nun alacağı kararlara ve Politikaya uygun hareket edeceğini kabul, beyan ve taahhüt eder.
  • MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş bünyesinde bulundurduğu kişisel verilerin amacı tamamen veya kısmen otomatik olan ya da herhangibir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin silinmesi, yok edilmesi veya anonimleştirilmesi sırasında İşbu Politika'ya ve Politika'ya bağlı olarak uygulanacak araç, program ve süreçlere uygunluk sağlayacağını taahhüt eder.

2. KAPSAM

Bu Politika, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tüm süreçlerinde uygulanır.

3. TANIMLAR

Kanun: 6698 Sayılı Kişisel Verilerin Korunması Kanunu'dur.

Yönetmelik: Kişisel Verilerin Silinmesi Yok Edilmesi veya AnonimHaline Getirilmesi Hakkında Yönetmelik

Kurul: Kişisel Verileri Koruma Kurulu'dur.

Kayıt Ortamı: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıtsisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortama verilen addır.

Kişisel Veri işleme Envanteri: Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileriişleme faaliyetlerini; kişisel verileri işleme amaçlarını, veri kategorisi, aktarılan alıcıgrubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve detaylandırdıkları envanterdir.

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesidir.

Periyodik İmha: Kanunda yer alan kişisel verilerin işleme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme,yok etme veya anonim hale getirme işlemidir.

Sicil: Başkanlık tarafından tutulan Veri Sorumluları Sicilidir. Veri-KayıtSistem :Kişisel verilerin belirli kriterlere göre yapılandırılarakişlendiği kayıt sistemidir.

VeriSorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen,verikayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzelkişidir.

Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisidir.

İlgili Kullanıcı: Verilerin teknik olarak depolanması,korunması ve yedeklenmesinden sorumlu olan kişi yada birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.

Kişisel Verilerin Korunması Politikası içerisinde bulunan tanımlar işbu Politika içinde geçerlidir.

4. REFERANSLAR

6698 Sayılı Kişisel Verilerin Korunması KanunuKişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.Veri Sorumlular Sicili Hakkındaki Yönetmelik ve ilgili diğer yönetmelikler

5.KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN USUL VE ESASLAR

5.1. İŞLENMESİNE İLİŞKİN GENEL İLKELER

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş kişisel verileri KVKK ve ilgili diğer kanunlarda öngörülen usul ve esaslara uygun olarak işlemektedir. Bu çerçevede, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından kişisel veriler işlenirken KVKK'da yer alan aşağıdaki ilkelere tam uyum sağlanmaktadır.

Hukuka ve dürüstlük kurallarına uygun olma: Bu ilke uyarınca, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş 'nın veri işleme süreçleri başta Anayasa ve KVKK olmak üzere ilgili tüm mevzuat ile dürüstlük kurallarının gerektirdiği sınırlar içinde kalınarak yürütülmektedir.

Doğru ve gerektiğinde güncel olma MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından işlenen kişisel verilerin doğru ve güncel duruma uygun olması için gerekli tedbirler alınmakta ve işlenmekte olan verilerin gerçek durumu yansıtmasını sağlamak amacıyla bilgilendirmelerde bulunularak veri sahiplerine gerekli imkânlar tanınmaktadır.

Belirli, açık ve meşru amaçlar için işlenme: MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş yalnızca açık ve kesin olarak belirlenen meşru amaçlarla kişisel veri işlemekte olup, bu amaçlar dışında veri işleme faaliyetinde bulunmamaktadır. Bu kapsamda MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş yalnızca veri sahipleriyle kurulan iş ilişkisi ile bağlantılı olarak ve bunlar açısından gerekli olması halinde kişisel veri işlemektedir.

İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından veriler, KVKK ve ilgili diğer mevzuata uygun olarak, veri kategorilerine göre belirlenen amaçların gerçekleştirilebilmesine elverişli, amacın gerçekleştirilmesiyle ilgili ve ölçülü olarak işlenmekte olup, ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınılmaktadır.

İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan sürekadar muhafaza edilme: MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından işlenen kişisel veriler, ancak ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir. Bu kapsamda, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş, ilgili mevzuatta verilerin saklanması için öngörülen bir süre varsa bu süreye uymakta; böyle bir süre yoksa verileri, ancak işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir.

5.2. KİŞİSEL VERİLERİN İŞLENME ŞARTLARI

KVKK ile kişisel verilerin işlenme koşulları düzenlenmiş olup, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından kişisel veriler aşağıda belirtilen söz konusu koşullara uygun olarak işlenmektedir. Kanun'da sayılan istisnalar dışında, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş ancak veri sahiplerinin açık rızasını temin etmek suretiyle kişisel veri işlemektedir. Kanun'da sayılan aşağıdaki hallerin varlığı durumunda ise, veri sahibinin açık rızası olmasa dahi kişisel veriler işlenebilmektedir.

Kanunlarda açıkça öngörülmesi

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.

Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,

Veri sahibinin kendisi tarafından alenileştirilmiş olması,

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması

Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

Veri sahipleri açısından korunmasının çeşitli açılardan daha kritik önem teşkil ettiğine inanılan özel nitelikli kişisel verilerin işlenmesinde ise MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından özel hassasiyet gösterilmektedir.

Bu kapsamda, Kurul tarafından belirlenen yeterli önlemlerin alınması şartıyla bu tür veriler, veri sahiplerinin açık rızası olmaksızın işlenmemektedir. Ancak, sağlık ve cinsel hayat ile ilgili veriler dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde veri sahibinin açık rızası olmaksızın da işlenebilmektedir.

Bununla beraber, sağlık ve cinsel hayata ilişkin veriler ise yeterli önlemlerin alınması şartıyla ve aşağıda sayılan sebeplerin varlığı halinde açık rızası alınmaksızın işlenebilmektedir:

  • Kamu sağlığının korunması,
  • Koruyucu hekimlik,
  • Tıbbî teşhis,
  • Tedavi ve bakım hizmetlerinin yürütülmesi
  • Sağlık hizmetleri ile finansmanının planlanması ve yönetimi.
5.3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından elde edilen kişisel verileriniz, aşağıda açıklanan kapsamlar dahilinde işlenebilecektir.

  • Personel özlük dosyalarının oluşturulması, bordrolama,
  • Çalışan sözleşme süreci yönetimi,
  • Sigorta yenileme süreçlerinin yürütülmesi,
  • Çalışanlara sağlık hizmetlerinin sağlanması,
  • Kan grubu listelerinin tutulması,
  • Çalışanlara iş sözleşmesinin ifası kapsamında araç, telefon ve hat tahsis edilmesi,
  • Vekâlet ve imza sirküleri temin süreçlerinin yürütülmesi,
  • Acil durum hazırlıklarının yapılması ve operasyonlarının yürütülmesi,
  • İş sağlığı ve güvenliği süreçlerinin yürütülmesi,
  • Hizmet alım sözleşmeleri süreçlerinin kurgulanması,
  • Bilgi güvenliği süreçlerinin planlanması, denetimi ve icrası
  • Çalışanlara e-posta hesabı açılması ve yetkilendirilmesi,
  • İnternet log kayıtlarının tutulması,
  • Kurumsal iletişim faaliyetlerinin planlanması ve icrası
  • Evrak işlerinin yürütülmesi ve takibi,
  • Personel girişleri için kart ve servis kayıtlarının yapılması,
  • Personel eğitimlerinin verilmesi ve yönetimi,
  • Şirket içi eğitim ve oryantasyon programlarının planlanması ve icrası,
  • Şirket içi operasyonları,
  • Hukuksal, teknik ve idari sonucu olan faaliyetler,
  • Strateji, planlama ve iş ortakları/tedarikçi yönetimi,
  • Kurumsal iletişim faaliyetlerinin, etkinliklerin planlanması ve icrası,
  • Hasta Yönetim süreçleri
  • Çerez bilgilerinin yönetimi
  • Sosyal Medya Yönetimi
  • Reklam, Tanıtım ve kampanya süreçleri
  • Öneri ve Şikayetler sürecinin yönetimi
  • Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik gibi mevzuattan kaynaklı yükümlülüklerin yerine getirilmesi

Yukarıda belirtilen kategoriler sizleri bilgilendirme amaçlı olup, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş 'nın gelecekteki ticari ve işletmesel faaliyetlerini yürütebilmesi için tarafımızca başka kategoriler de eklenebilecektir.

Bu gibi durumlarda MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş, sizi en hızlı şekilde bilgilendirmeye devam edebilmek için, belirtilen kategorileri sizler için ilgili metinlerde güncellemeye devam edecektir.

5.4. KİŞİSEL VERİLERİN SAKLANMASI

Kişisel verileriniz ilgili mevzuatta öngörülen süreler boyunca fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır.

5.5. KİŞİSEL VERİLERİN YURTİÇİNDEKİ KİŞİLERE AKTARILMASI

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş, kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK'da düzenlenen şartlara özenle uymaktadır. Bu çerçevede, kişisel veriler, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından veri sahibinin açık rızası olmadan üçüncü kişilere aktarılmamaktadır. Ancak, KVKK tarafından düzenlenen aşağıdaki şartlardan birinin varlığı halinde kişisel veriler MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından, veri sahibinin açık rızası temin edilmeksizin de aktarılabilecektir.

Kanunlarda açıkça öngörülmesi

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.

Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, Veri sahibinin kendisi tarafından alenileştirilmiş olması,

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması

Veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

Yeterli önlemler alınmak kaydıyla; sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise,

Kamu sağlığının korunması,

Koruyucu hekimlik, Tıbbî teşhis,

Tedavi ve bakım hizmetlerinin yürütülmesi Yasal ve düzenleyici gereksinimlerin yerine getirilmesi, Sağlık hizmetleri ile finansmanının planlanması ve yönetimi gibi amaçlarla açık rıza temin edilmeksizin kişisel verilerinaktarılabilecektir.

Özel nitelikli kişisel verilerin aktarılmasında da, bu verilerin işlenme şartlarında belirtilen koşullara uyulmaktadır.

5.6.KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI

Kişisel verilerin yurtdışına aktarılmasına ilişkin olarak, KVKK'nın 9. maddesi doğrultusunda veri sahibinin açık rızası aranmaktadır. Ancak, özel nitelikli kişisel veriler dahil, kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası aranmaksızın da MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından kişisel veriler yurtdışına aktarılabilecektir. Eğer aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir.

5.7-6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU'NUN 11. MADDESİ GEREĞİNCE HAKLARINIZ

Şirketimize başvurarak , kişisel verilerinizin

  1. Kişisel veri işlenip işlenmediğini öğrenme,
  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
  6. Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
  7. Yukarıdaki (e) ve (f) maddeleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  9. Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahipsiniz.

Veri sahipleri, yukarıda sayılan haklarını, işbu Politika'nın 1 no'lu ekinde bulunan veri sahibi başvuru formunun ıslak imzalı bir nüshasını, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş iletişim adreslerine, posta, e- posta yahut iadeli taahhütlü mektup vasıtasıyla ileterek kullanabilirler. Formun doldurulması yahut MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş'a gönderilmesi hakkında detaylı bilgiler, 1 no'lu ekte bulunan başvuru formunda yer almaktadır.

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş , ilgili başvurulara yönelik cevabı fiziken yahut elektronik olarak ilgili veri sahibine ulaştıracaktır MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş, talebin niteliğine göre, talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından Kurulca belirlenen tarifedeki ücret ilgililerden alınacaktır.

Ayrıca, veri sahiplerinin taleplerinin sonuçlandırılması sürecinde, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından başvuruculardan ek bilgi veyahut belge talep edilebilecektir.

5.8. VERİ GÜVENLİĞİ İÇİN ALINAN TEDBİRLER

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş kişisel verilerin korunması için gerekli olan uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. KVKK'nın 12(1). maddesinde öngörülen tedbirler şunlardır:

  • Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek,
  • Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
  • Kişisel verilerin muhafazasını sağlamak
5.9. GÖRÜNTÜ KAYITLARININ İŞLENMESİ

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından, Muayenehane tesis ve işletmelerinin genel ve ticari güvenliğinin temin edebilmesi amacıyla, KVKK'da öngörülen ve işbu Politika'da yer verilen temel ilkelere uygun olarak ziyaretçilerin, çalışanların ve diğer ilgili kişilerin görüntü kaydı alınmakta ve bu kayıtlar işlenme amaçlarına uygun süre zarfında fiziksel veya elektronik ortamda güvenli bir şekilde saklanmaktadır.

Görüntü kaydı alınan yerlerde, veri sahiplerinin bilgilendirilmesi amacıyla, görüntü kaydı alındığına dair uyarı görünür bir biçimde yer almaktadır. Söz konusu faaliyetler kapsamında MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından kişisel verilerin korunmasına ilişkin olarak KVKK başta olmak üzere ilgili tüm mevzuatta öngörülen yükümlülüklere uygun hareket edilmektedir.

Mahremiyetin yüksek olduğu yerlerde ise görüntüleme yapılmamaktadır.

6. KİŞİSEL VERİLERİNİZİN SİLİNMESİ, YOK EDİLMESİ VEYA ANONİMLEŞTİRİLMESİ

İşbu Kişisel Verilerin Korunması Politikası'nda belirtilen amaçlarla işlenmiş olan kişisel verileriniz; 6698 Sayılı Kanun madde 7/1'e göre işlenmesi gerektiren amaç ortadan kalktığında ve kanunların belirlediği süreler geçince tarafımızca silinecek , yok edilecek ve anonimleştirilecektir.

6.1. Kişisel Verilerin Silinmesi

Tamamen veya kısmen otomatik yollarla işlenen kişisel verilerin silinmesi; söz konusu kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Veri sorumlusu,ilgili politika ve prosedürlerinde kişisel verilerin silinmiş sayılması için üçüncü fıkrada belirtilen koşulların nasıl sağlandığını açıklar.Herhangi bir veri kayıt sisteminin parçasını teşkil eden ve otomatik olmayan yollarla işlenen kişisel verilerin silinmesi;

Tarama yoluyla veya sayısallaştırılmadan elektronik ortama aktarılan kağıt halindeki gerekli olmayan kişisel verilerin anonimleştirilmesi yoluyla gerçekleştirme işlemi, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş'nın verileri tamamen veya otomatik yollarla işlediği durumlarda yapılacaktı ve MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş kişisel verileri sildiği durumlarda, verileri hiçbir şekilde erişilemez veya tekrar kullanılamaz hale getirlmelidir. MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş bu işlemi yaparken verilerin hiçbir kullanıcı tarafından erişilemez veya tekrar kullanılamaz olduğu garanti etmelidir. Bu garanti, veri sorumlusunun sorumluluğu altındadır.

Silme sırasında, silinmemesi gereken kişisel veriler de yapılan silmeden etkileniyorsa ve erişilemeyecek ve/veya kullanılamayacak hale geliyorsa MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş KVKK Çalışma Grubu'nnun karar alarak uygulayabileceği aşağıdaki yöntemlerin bir arada sağlanması da silme olarak değerlendirilecektir.

  1. Kişisel verilerin ilgili kişiyle ilişkilendirilemeyecek şekilde arşivlenmesi
  2. Kişisel verilerin her türlü erişime kapalı olması
  3. Kişisel verilere yalnızca gerekli durumlarda yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbirlerin alınması
  4. Belirtilen silme sayma yöntemleri, Yönetmelik'e bağlı olup ilgili durumlarda güncellenmesi Veri Sorumlusu'nun sorumluluğundadır.
6.2.KİŞİSEL VERİLERİN YOK EDİLMESİ

Yok etme işlemi, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş’nın verileri fiziksel kayıt ortamlarında işlediği durumlarda yapılacaktır MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş, bu verileri tekrar geri getirilmesi mümkün olmayacak hale getirmekle yükümlüdür. Bu işlemler sırasında , MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş çalışanları ve ilgili departmanlar KVKK Çalışma Grubu’na yok edilecek ilgili verileri bildirmekle yükümlüdür, sonrasında ise , MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş gerekli her türlü teknik ve idari tedbiri alacaktır.

6.3.KİŞİSEL VERİLERİN ANONİMLEŞTİRİLMESİ

Anonim hale getirme işlemi, MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş ‘nın kişisel verileri tamamen veya otomatik yollarla işlediği durumlarda, bu verilerin başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.

Kişisel verilerin anonimleştirilmesi MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş içerisinde veri sahibi iş biriminin görevidir. Veri sahibi iş birimi, verilerin yok edilmesi için denetimi kendisi tarafından yapılmak kaydıyla MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş farklı departmanlarından destek alabilir.

Verilerin anonimleştirilmesi sırasında MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tek yönlü fonksiyonlar ile şifreleme gibi yöntemler kullanılabilir. Uygulanacak yöntemin doğruluğundan emin olunamadığı durumlarda KVKK Çalışma Grubu'na danışılmalıdır.

7. KİŞİSEL VERİLERİN İMHA YÖNTEMLERİ VE SÜRECİ

Kişisel verilerin imhası için MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş, imha sırasında kullanılabilecek tüm yöntemleri İşbu Politika'da tanımlar. Veri sahibi iş birimi, İşbu Politika içerisindeki uygun yöntemi uygun duruma göre belirleyerek uygulamakla yükümlüdür.

Kişisel verilerin imhası sırasında MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş çalışanları aşağıdaki yöntemlerden uygun olanı seçerek imhayı gerçekleştirir:

7.1.Üzerine Yazma

Manyetik medya ve yeniden yazılabilir optik medya üzerine yazılımlarla en az 8 kez 0 ve 1'lerden oluşan rassal veriler yazılarak eski verinin okunamaz hale getirilmesi işlemidir.

7.2.Manyetize Etme

Manyetik medyanın yüksek değerde manyetik alanda fiziksel değişime sokularak üzerindeki verinin okunamaz hale getirilmesi işlemidir

7.3.Fiziksel Yok Etme

Optik medya veya manyetik medyanın eritme, toz haline getirme, öğütme ve benzeri işlemlerle fiziksel olarak yok edilmesi işlemidir. Manyetize etme veya üzerine yazma metotlarının başarısız olduğu durumlarda uygulanabilir.

7.4.Bulut İmhası

Bulut sistemler üzerinde tutulan kişisel verilerin imha bildiriminin anlaşmalı servis sağlayıcıya yapılmasının ardından kişisel verilerin şifreleme anahtarlarının tüm kopyalarının imha edilmesi işlemidir.

7.5.Çevresel Sistemlerde Yer Alan Kişisel Verilerin İmhası

Yazıcı, parmak izi ünitesi, kapı giriş turnikesi gibi sistemler içerisinde yer alan kişisel verileri barındıran mevcut ise iç ünite, mevcut değil ise tüm cihaz üzerinde üzerine yazma, manyetize etme veya fiziksel yok etme uygulanarak yapılması gereken imha işlemidir. Bu tip imhaların, cihazların yedekleme, bakım ve benzeri işlemlere tabi olmasından önce uygulanması zorunludur.

8. SAKLAMA VE İMHA SÜRELERİ

8.1. Periyodik İmha ve Yasal Saklama Süreleri

Yasal saklama ve imha sürelerini dolduran fiziksel ve dijital veriler, periyodik olarak imha edilir. MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir. Periyodik imha, tüm kişisel veriler için 6 aylık zaman aralıklarında gerçekleştirilir. Silinen, yok edilen ve anonim hale getirilen verilere ilişkin işlemlerin diğer hukuki yükümlülüklerden ari en az 3 yıl süre ile saklanır.

8.2. Veri Sahiplerinin Talep Etmesi Durumunda Silme ve Yok Etme Süreci

Veri sahiplerinin şirketimize başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiği durumlarda kişisel verileri işleme şartlarının mevcut durumunu kontrol eder ve buna bağlı ilgili aksiyonları alır. Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa talebe konu kişisel verileri siler, yok eder veya anonim hale getirir.Muayenehanemiz, ilgili kişinin talebini en geç otuz gün içinde sonuçlandırır ve ilgili kişiye bilgi verir.

Kişisel verileri işleme şartlarının tamamı ortadan kalkmış ve talebe konu olan kişisel veriler üçüncü kişilere aktarılmışsa veri sorumlusu bu durumu üçüncü kişiye bildirir; üçüncü kişi nezdinde Yönetmelik kapsamında gerekli işlemlerin yapılmasını temin eder.

Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, muayenehanemiz ilgili veri sahibine gerekçesini açıklayarak talebi reddedebilir ve ret cevabını ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirir.

9. POLİTİKA'DA YAPILACAK DEĞİŞİKLİKLER

9.1.

İlgili mevzuatta yapılacak her türlü resmi değişikliğin ardından bu değişiklerle uyumlu olacak şekilde MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından İşbu Politika'da değişiklik yapılabilir.

9.2

MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş , Politika üzerinde yaptığı değişiklikler incelenebilecek olacak şekilde güncellenen Politika'yı eposta yolu ile çalışanlarıyla paylaşacak ve kurumsal internet www.medicantalya.com üzerinden çalışanlarının erişimine sunacaktır.

YÜRÜRLÜLÜK MEDIC ANTALYA MEDİKAL ÖZEL AĞIZ VE DİŞ SAĞLIĞI HİZMETLERİ A.Ş tarafından hazırlanan işbu Politika 01.07.2022 tarihinde yürülüğe girmiştir.

>