• info@balcovafiziktedavi.com
  • +90 232 277-1818

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ, KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

İÇİNDEKİLER

  •  

KISALTMALAR VE KAVRAMLAR

KVKK Kanunu

7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu

GDPR

EU (Avrupa Birliği) General Data Protection Regulation

Anayasa

9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası

Veri İşleyen

Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu dışında ve veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişi.

Veri Sahibi/İlgili

ŞİRKET ve/veya ŞİRKET’in bağlı şirketleri/iştiraklerinin ticari ilişki Kişi/İlgili Kişiler içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere   kişiler gibi kişisel verisi işlenen gerçek kişi.

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

İmha

Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Kayıt Ortamı

Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Özel Nitelikli Kişisel Veri

Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya   inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

Kişisel Verilerin İşlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Kişisel Verilerin Anonim Hale Getirilmesi

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.

Kişisel Verilerin Silinmesi

Kişisel verilerin silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.

Kişisel Verilerin Yok Edilmesi

Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.

Periyodik İmha

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

Yönetmelik

28 Ekim 2017 tarihli 30224 sayılı Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

KVK Kurulu / Kurul

Kişisel Verileri Koruma Kurulu

KVK Kurumu

Kişisel Verileri Koruma Kurumu

Politika

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ Şirketi Kişisel Verilerin Korunması Ve İşlenmesi Politikası

Türk Ceza Kanunu

12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete’de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu.

 

 

1. GİRİŞ

1.1. Amaç – Kapsam

Bu politikanın amacı kişisel verilerin 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanmış olan Kişisel Verilerin Korunması Kanunu’na (KVKK) uyumlu bir şekilde işlenmesini ve korunmasını sağlamak için izlenecek yöntem ve ilkeleri düzenlemektir.

Bu politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, Kişi Grubu başta olmak üzere kişisel verileri Veri Sorumlusu tarafından işlenen gerçek kişileri kapsar.

1.2. Yürürlük

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ tarafından düzenlenen bu Politika 22.06.2021 tarihlidir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi güncellenecektir.

Politika Veri Sorumlusunun internet sitesinde (eklenecek)/ilan panosunda yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

2. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ , KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.

 

2.1. Kişisel Verilerin Güvenliğinin Sağlanması

2.1.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak, Hukuka Aykırı Erişimini Engellemek ve Güvenli Ortamlarda Saklanması için Alınan Teknik ve İdari Tedbirler

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Ağ güvenliği ve uygulama güvenliği sağlanmaktadır
  • Ağ yoluyla kişisel veri aktarımlarında kapalı sistem ağ kullanılmaktadır
  • Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır
  • Erişim logları düzenli olarak tutulmaktadır
  • Güncel anti-virüs sistemleri kullanılmaktadır
  • Güvenlik duvarları kullanılmaktadır
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır
  • Bulutta depolanan kişisel verilerin güvenliği sağlanmaktadır
  • Şifreleme yapılmaktadır
  • Taşınabilir bellek, CD, DVD ortamında aktarılan özel nitelikli kişiler veriler şifrelenerek aktarılmaktadır

2.1.2. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır

  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır
  • Çalışanlar için yetki matrisi oluşturulmuştur
  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
  • Gizlilik taahhütnameleri yapılmaktadır
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir
  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir
  • Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır
  • Kişisel veri güvenliğinin takibi yapılmaktadır
  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır
  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır
  • Kişisel veriler mümkün olduğunca azaltılmaktadır
  • Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır
  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur
  • Kurum içi periyodik ve/veya rastgele denetimler yapılmakta ve yaptırılmaktadır

2.2. Özel Nitelikli Kişisel Verilerin Korunması

KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya   inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Veri Sorumlusu bünyesinde gerekli denetimler sağlanmaktadır.

Veri Sorumlusu, Kanun’un 6. Maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 Tarihli ve 2018/10 Numaralı kararı uyarınca, veri sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:

  • Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika belirlenmiştir.
  • Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan Çalışan’lara yönelik,
    • Kanun ve buna bağlı yönetmelikler ile Özel Nitelikli Kişisel Veri güvenliği konularında düzenli olarak eğitimler verilmektedir,
    • Gizlilik sözleşmelerinin yapılmaktadır,
    • Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanmaktadır,
    • Periyodik olarak yetki kontrolleri gerçekleştirilmektedir,
    • Görev değişikliği olan ya da işten ayrılan Çalışanlar’ın bu alandaki yetkileri derhal kaldırılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından kendisine tahsis edilen envanteri iade almaktadır.
  • Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise,
    • Kişisel Veriler, kriptografik yöntemler kullanılarak muhafaza edilmektedir,
    • Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulmaktadır,
    • Kişisel Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmaktadır,
    • Kişisel Veriler’in bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır,
    • Kişisel Veriler’e bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmeleri yapılmakta, bu yazılımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır,
    • Kişisel Veriler’e uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanmaktadır.
  • Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise;
  • Özel Nitelikli Kişisel Veriler’in bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmaktadır,
  • Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
  • Özel Nitelikli Kişisel Veriler aktarılacaksa
    • Kişisel Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmaktadır,
    • Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır,
    • Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya SFTP yöntemiyle veri aktarımı gerçekleştirilmektedir,
    • Kişisel Veriler’in kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “Gizli ” formatta gönderilmektedir.
    • Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmalıdır.

3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Veri Sorumlusu ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.

Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Veri Sorumlusu bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.

3.2. İşlenen Kişisel Veriler ve Kişi Grupları

Kişisel Veri Kategorizasyonu

İlgili Kişisel Verinin İlişkili Olduğu Veri Sahibi Kategorisi

Ad-Soyad

Hasta
Doktor
Çalışan
Hissedar/Ortak
Potansiyel Ürün veya Hizmet Alıcısı
Sağlık Hizmeti Sunucusu Yetkilisi
Veri Sorumlusu Vekili
İş Sağlığı ve Güvenliği Uzmanı
İş Yeri Hekimi
Çalışan Adayı
Tedarikçi Çalışanı
Tedarikçi Yetkilisi
Ürün veya Hizmet Alan Kişi
Ziyaretçi
Çalışan Yakını
Çalışan 1. Derece Akraba
Tedarikçi
Banka Yetkilisi
Anlaşmalı Kurum Yetkilisi
Mali Müşavir
İşveren Yetkilisi
Hasta Yakını
Hasta Velisi /Vasisi /Temsilcisi
Hasta Yakını / 3. Kişi

Telefon Numarası

Hasta
Çalışan
Çalışan Yakını
Çalışan 1. Derece Akraba
İş Sağlığı ve Güvenliği Uzmanı
Çalışan Adayı
Doktor
Potansiyel Ürün veya Hizmet Alıcısı
Ürün veya Hizmet Alan Kişi

Randevu Bilgileri

Hasta

Görsel Kayıtlar

Doktor
Çalışan
Çalışan Adayı
Ürün veya Hizmet Alan Kişi
Hasta

Fotoğraf

Doktor
Çalışan
Hasta

Görevi

Çalışan
Doktor
Banka Yetkilisi

İmza

Çalışan
Hissedar/Ortak
Doktor
Hasta
Sağlık Hizmeti Sunucusu Yetkilisi
Veri Sorumlusu Vekili
İş Yeri Hekimi
İş Sağlığı Ve Güvenliği Uzmanı
Çalışan Adayı
Potansiyel Ürün veya Hizmet Alıcısı
Tedarikçi Çalışanı
Tedarikçi Yetkilisi
Ürün veya Hizmet Alan Kişi
Ziyaretçi
Tedarikçi
Anlaşmalı Kurum Yetkilisi
Mali Müşavir
İşveren Yetkilisi
Hasta Yakını
Hasta Velisi /Vasisi /Temsilcisi

TC kimlik no v.b.

Hissedar/Ortak
Tedarikçi
Doktor
Ürün veya Hizmet Alan Kişi
Çalışan
Mali Müşavir
İşveren Yetkilisi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı
Hasta Yakını
Hasta Velisi /Vasisi /Temsilcisi

Unvan

 Doktor

İletişim adresi

Hissedar/Ortak
Çalışan
Çalışan Yakını
 Çalışan 1. Derece Akraba
 İş Sağlığı ve Güvenliği Uzmanı
Çalışan Adayı
 Tedarikçi
Ürün veya Hizmet Alan Kişi
Tedarikçi Yetkilisi
Anlaşmalı Kurum Yetkilisi
Doktor
 Hasta
Potansiyel Ürün veya Hizmet Alıcısı
 Hasta Yakını
Tedarikçi Çalışanı

Bulunduğu yerin konum bilgileri v.b.

Çalışan

IP adresi bilgileri

Çalışan
Potansiyel Ürün veya Hizmet Alıcısı

İnternet sitesi giriş çıkış bilgileri

Çalışan
Potansiyel Ürün veya Hizmet Alıcısı

Şifre ve parola bilgileri v.b.

Çalışan

Kişisel sağlık bilgileri

Hasta
Çalışan Adayı
Potansiyel Ürün veya Hizmet Alıcısı
Tedarikçi Çalışanı
Tedarikçi Yetkilisi
Ürün veya Hizmet Alan Kişi
Ziyaretçi
Çalışan

TC Kimlik No

 Hasta
Çalışan
Çalışan Adayı
Çalışan Yakını
Hissedar/Ortak
Tedarikçi
 Doktor
Ürün veya Hizmet Alan Kişi

Tedavi Bilgileri

  Hasta

Tedavi Şekli (Ayakta-Yatarak)

  Hasta

Hastalık Öyküsü

  Hasta

Hastalık Tanısı

 Hasta
Ürün veya Hizmet Alan Kişi
Potansiyel Ürün veya Hizmet Alıcısı

Doktor Kaşe ve İmzası

   Doktor
   İş Yeri Hekimi

Cinsiyeti

 Hasta
Çalışan
Çalışan Adayı

Rapor No

 Hasta

Seans Sayısı

 Hasta

Tedavi Bölgesi

 Hasta

Yaşı

Hasta
Çalışan

Anne-Baba Adı

Çalışan
 Çalışan Yakını
Çalışan Adayı

Doğum tarihi

Çalışan
Çalışan Yakını
Çalışan Adayı
Ürün veya Hizmet Alan Kişi
 Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Doğum yeri

Çalışan
Çalışan Adayı
Çalışan Yakını

Nüfusa Kayıtlı Olduğu İl-İlçe

Çalışan
 Çalışan Adayı

Yevmiye Numarası, Tarih (Noter)

Çalışan

Disiplin soruşturması

Çalışan

İşe Giriş Tarihi

Çalışan
İş Kazası Geçiren Çalışan

Kamera kayıtları v.b.

Çalışan
Potansiyel Ürün veya Hizmet Alıcısı
Ziyaretçi
Tedarikçi Çalışanı
Tedarikçi
Ürün veya Hizmet Alan Kişi
Hasta

Performans değerlendirme raporları v.b.

Çalışan

Bordro bilgileri

Çalışan

Çalışan İşe Giriş – Çıkış Saat Bilgisi

Çalışan

Gidilen kurslar

Çalışan
Çalışan Adayı

Meslek içi eğitim bilgileri

Çalışan
Çalışan Adayı

Banka Hesap IBAN Bilgisi

Çalışan
 Doktor

İşe giriş-çıkış belgesi kayıtları

Çalışan

Net Gelir ve Brüt Gelir Bilgisi

Çalışan

Ücret Bilgisi

Çalışan

Çalışan Banka Hesap Bilgileri

Çalışan

Mesleki Deneyim

Çalışan
Çalışan Adayı

Kan grubu bilgisi

Çalışan
Ürün veya Hizmet Alan Kişi
 Hasta

E-posta adresi

Çalışan
Hissedar/Ortak
Ürün veya Hizmet Alan Kişi
 Banka Yetkilisi
Tedarikçi Yetkilisi
Anlaşmalı Kurum Yetkilisi
 Tedarikçi
Çalışan Adayı
 Hasta
Potansiyel Ürün veya Hizmet Alıcısı
  Doktor

Sözleşme Numarası (BES)

Çalışan

Medeni hali

Çalışan
Çalışan Adayı
Çalışan Yakını

Nüfus cüzdanı seri sıra no

Çalışan Adayı
Çalışan
Hissedar/Ortak

Din Bilgisi (Nüfus Cüzdanında Yer Alan)

Çalışan

Mahkeme Bilgileri

Çalışan

Engellilik durumuna ait bilgiler

Çalışan
Ürün veya Hizmet Alan Kişi
Hasta

Çalışan Aile Bireyleri Kimlik ve Adres Bilgileri

Çalışan

Adli makamlarla yazışmalardaki bilgiler

Çalışan
Hissedar/Ortak
Ürün veya Hizmet Alan Kişi
 Tedarikçi

Fiziksel Mekan Giriş-Çıkış Bilgisi

Çalışan
Potansiyel Ürün veya Hizmet Alıcısı

Baba Adı


Çalışan

İş Kazası Verileri

 Çalışan

Öğrenim Durumu

Çalışan

Uyruk Bilgisi

Çalışan

İş Yeri Adresi

Hissedar/Ortak

Hasta No

Çalışan

Protokol Numarası

Çalışan
Ürün veya Hizmet Alan Kişi
 Hasta

Diploma Tescil Numarası

  Doktor
  İş Yeri Hekimi
  İş Sağlığı ve Güvenliği Uzmanı

Askerlik Terhis Bilgisi

Çalışan
Çalışan Adayı

Ehliyet Belge No

Çalışan

1. Derece Akraba Bilgisi

Çalışan

Meslek

Çalışan

Meslek Hastalığı Tanısı

Çalışan

Sertifikalar

Çalışan Adayı
Çalışan

Bilanço bilgileri

Tedarikçi
 Doktor

Fatura

 Tedarikçi
Ürün veya Hizmet Alan Kişi

Finansal performans bilgileri

 Doktor
 Tedarikçi

Kredi ve risk bilgileri

  Doktor

Adres no

Çalışan
Hissedar/Ortak
Ürün veya Hizmet Alan Kişi
 Doktor
 Hasta

Telefon no v.b.

Çalışan
Ürün veya Hizmet Alan Kişi
Tedarikçi Yetkilisi
Doktor
 Tedarikçi
 Hasta
Potansiyel Ürün veya Hizmet Alıcısı
 Hasta Yakını
Tedarikçi Çalışanı

Dava dosyasındaki bilgiler v.b.

Çalışan
Hissedar/Ortak
Ürün veya Hizmet Alan Kişi
Tedarikçi

Malvarlığı bilgileri v.b.

Hissedar/Ortak
Ürün veya Hizmet Alan Kişi
Tedarikçi

Çek Bilgileri

Ürün veya Hizmet Alan Kişi

Sipariş bilgisi

Ürün veya Hizmet Alan Kişi

Vergi Kimlik Numarası

 Doktor
 Tedarikçi

İlaç Bilgisi

Ürün veya Hizmet Alan Kişi
Hasta

Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri

Çalışan

İcra Dosyası Verileri

Çalışan

Personel Mesai Devam Bilgisi

Çalışan

İş Görmezlik Raporu Bilgileri

Çalışan

Kullanılan cihaz ve protez bilgileri v.b.

Çalışan
Ürün veya Hizmet Alan Kişi
 Hasta

Çalışan Referansı Bilgileri

Çalışan Adayı

Diploma bilgileri

Çalışan Adayı
Çalışan

Doktorun Çalıştığı Sağlık Kurumu Bilgisi

Çalışan Adayı
Doktor

Özgeçmiş bilgileri

Çalışan Adayı

Transkript Bilgileri

Çalışan

Ceza mahkumiyetine ilişkin bilgiler

Çalışan

Güvenlik tedbirlerine ilişkin bilgiler v.b.

Çalışan

Hasta/Müşteri SGK Bilgileri

Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Özel Sağlık Sigortası Bilgileri

Ürün veya Hizmet Alan Kişi
Hasta

Cinsel Hayata ilişkin bilgiler v.b.

Ürün veya Hizmet Alan Kişi
Hasta

Genetik Veriler v.b.

Ürün veya Hizmet Alan Kişi
Hasta

Hastanın Son Bir Yıl İçerisinde Kullandığı İlaçlar

Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Hastanın Son Bir Yıl İçerisinde Reçete İle Aldığı İlaçlar

Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Medula Takip Numarası

Ürün veya Hizmet Alan Kişi
 Hasta

Reçete Protokol Numarası

Ürün veya Hizmet Alan Kişi
Hasta

Tahlil-Test Sonuçları

Ürün veya Hizmet Alan Kişi
Hasta

SGK Numarası

Ürün veya Hizmet Alan Kişi
 Hasta

İşitsel Kayıtlar v.b.

Hasta

Dijital İmza

Doktor

Doktor Branşı

Doktor

İlaç Karekodu

 Hasta

Reçete Numarası

Hasta
Ürün veya Hizmet Alan Kişi

Reçete Türü

 Hasta
Ürün veya Hizmet Alan Kişi

İlaç Kullanım Bilgisi

 Hasta

Boy ve Kilo

Hasta

Talep bilgisi v.b.

 Hasta Yakını / 3. Kişi
 Hasta

Dernek Üyeliği Bilgileri

Ürün veya Hizmet Alan Kişi
  Hasta

Muayene Ücreti Bilgileri

Ürün veya Hizmet Alan Kişi
 Hasta

Sendika Üyeliği Bilgileri

Ürün veya Hizmet Alan Kişi
 Hasta

Vakıf Üyeliği Bilgileri

Ürün veya Hizmet Alan Kişi
 Hasta

3.3. Kişisel Verilerin İşlenme Şartları ve İşlenme Amaçları

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ , KVK Kanunu’nun 5. ve 6. maddesinde belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu şartlar ve koşullar;

  • Açık Rıza alınması
  • Kişisel verilerinizin işlenmesine ilişkin Veri Sorunlusunun ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi
  • Kişisel verilerinizin Veri Sorumlusu tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması
  • Kişisel verilerinizin işlenmesinin Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Kişisel verilerinizin sizler tarafından alenileştirilmiş olması şartıyla; sizlerin alenileştirme amacıyla sınırlı bir şekilde Veri Sorumlusu tarafından işlenmesi
  • Kişisel verilerinizin Veri Sorumlusu tarafından işlenmesinin Veri Sorumlusunun veya sizlerin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması
  • Sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Veri Sorumlusunun meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması
  • Veri Sorumlusu tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da kişisel veri sahibinin fiili veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması
  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından kanunlarda öngörülmüş olması
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.

Bu kapsamda Veri Sorumlusu, kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:

İŞLEME AMAÇLARI

İletişim Faaliyetlerinin Yürütülmesi

İlgili Kişi İçin Sağlık Hizmeti Sunumu

Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi

Tıbbi Teşhis Tedavi ve Bakım Hizmetlerinin Yürütülmesi

Yönetim Faaliyetlerinin Yürütülmesi

İş Faaliyetlerinin Yürütülmesi / Denetimi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

Sağlık Hizmetleri ile Finansmanının Planlanması ve Yönetimi

İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi

Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi

İnsan Kaynakları Süreçlerinin Planlanması

Finans Ve Muhasebe İşlerinin Yürütülmesi

Denetim / Etik Faaliyetlerinin Yürütülmesi

Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi

Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Eğitim Faaliyetlerinin Yürütülmesi

Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi

Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi

Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi

Acil Durum Yönetimi Süreçlerinin Yürütülmesi

Hukuk İşlerinin Takibi Ve Yürütülmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Fiziksel Mekan Güvenliğinin Temini

Taşınır Mal Ve Kaynakların Güvenliğinin Temini

Anlaşmalı Kurumlar İş Süreçlerinin Yürütülmesi

Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi

Talep / Şikayetlerin Takibi

Sözleşme Süreçlerinin Yürütülmesi

 

3.4. Kişisel Verilerin Kaydedilmesi ve Saklanması

3.4.1. Kayıt ve Saklama Ortamları

Veri sahiplerine ait kişisel veriler, Veri Sorumlusu tarafından aşağıdaki tabloda listelenen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde kaydedilmekte ve saklanmaktadır:

Kayıt ve Saklama Ortamları

Yurtdışı Sunucu

İşletme Sunucusu

Arşiv Dolabı

Bilgisayar

Kağıt

Kilitli Arşiv Dolabı

Yurtiçi Sunucu

DVD

Erişim Kısıtlı Dosya

Flash Bellek

Sabit Disk

Yurtiçi E-posta Sunucusu

Hard Disk

 

3.4.2. Kişisel Verilerin Saklanma Süreleri

Veri Sorumlusu, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Veri Sorumlusu tarafından belirlenen saklama, imha ve periyodik imha süreleri aşağıda belirtilmiştir:

Faaliyet

Saklama Süresi

İmha Süresi

Müşteri/Hasta Randevu Kayıtlarının Oluşturulması

Her Haftanın Randevu Kayıtları Cuma Günü Silinmektedir.

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Reklam ve Tanıtım Faaliyetleri

– İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Kamuya Açık Bilgilendirme Faaliyetleri

İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Kalite Sistemleri Yönetimi

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşyeri Sigorta İşlemleri

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Araç Takip Sistemi

İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

5651 Süreci – Internet Erişim Kayıtları Bilgi Teknolojileri Sistemi Süreçleri Loglama Yönetimi

İşleme Amacının Sona Ermesinden İtibaren 2 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İş Sağlığı ve Güvenliği Eğitimi ve Faaliyetlerinin Yürütülmesi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl
İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
Verinin İşlendiği Tarihten İtibaren 15 Yıl
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
İşleme Amacının Sona Ermesinden İtibaren 2 Yıl
– Faaliyetlerin Sona Ermesinden İtibaren 20 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Sağlık Hizmeti Faaliyetlerinin Yürütülmesi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – 3 Ay – 1 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
2 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Sağlık Raporlarının İşlenmesi

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Sağlık Hizmeti Kullanım Verisi Toplama Faaliyeti

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Faaliyetlerin Mevzuata Uygun Yürütülmesi Süreci

  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
  – 15 Gün

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Disiplin Yönetimi Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hukuki İşlemlerin Yürütülmesi

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

İnsan Kaynakları Faaliyetleri

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

SGK Tahakkuk Ve İşkur İşlemleri

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
1 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Teşviklerin Kontrolü

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İş Sağlığı Ve Güvenliği Süreçleri Yönetimi

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – Verinin İşlendiği Tarihten İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
  – İşleme Amacının Sona Ermesinden İtibaren 2 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – Faaliyetlerin Sona Ermesinden İtibaren 20 Yıl
  – 15 Gün

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Giriş/Çıkış Kontrolü –

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşe Giriş Ve Özlük Dosyası Oluşturma Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
1 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Fesih İşlemleri

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – Yargılama Sürecinin Sona Ermesinden İtibaren 20 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Bordro ve Maaş Dosyaları Hazırlanması

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Bordrolama Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Banka ve Ödeme İşlemleri

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Personel İzinlerinin Takibi Ve İşlemleri

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hasta Servis Faaliyetlerinin Yürütülmesi

  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Bes Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Bireysel Emeklilik Sistemi (BES) Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Aile Durum Bildirimi Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Çalışanın Özlük Dosyasının Oluşturulması

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Çalışan İstihdamı

  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Kurulmaması Halinde 1 Yıl
1 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşe Giriş Bildirimleri

  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Resmi Kurum ve Kuruluş İşlemleri

  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – Yargılama Sürecinin Sona Ermesinden İtibaren 20 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Özlük Dosyası Oluşturma Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Dava ve İcra Takip Süreci

  – Yargılama Sürecinin Sona Ermesinden İtibaren 20 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Hukuki Süreçlerin Takibi Ve Şirketin Temsili

  – Yargılama Sürecinin Sona Ermesinden İtibaren 20 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

İşe Giriş Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Maaş Ödeme Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşten Çıkış Süreci

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

İş Kazası, Meslek Hastalığı Bildirimi

  – Faaliyetlerin Sona Ermesinden İtibaren 20 Yıl
  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Denetim Faaliyetleri

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Personel Günlük Fazla Mesai Takibi

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Personel Mesai Takibi

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Acil Durum Yönetimi

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – 3 Ay – 1 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

SGK-Tahakkuk İşlemleri

  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş Faaliyetlerinin Sona Ermesinden İtibaren 20 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İş Kazaları Süreçleri

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İdari İşler Sürecine Destek

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşe Başvuru Faaliyetlerinin Yürütülmesi

  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
1 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Personel İsim Listesi Oluşturulması

  – İş Akdinin Sona Ermesinden İtibaren 15 Yıl
  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Finansal Faaliyetlerin Yürütülmesi

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Finansal Tablolar Hazırlanması Ve İlgili Kurumlara Gönderilmesi

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Kasa Operasyon Süreci

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Ödeme Süreci (Genel)

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Cari Hesap Mutabakatları

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Mutabakat Süreci

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Fatura Süreci

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Beyanname Süreci

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İstirahat Raporları Ve Tahsilatı

  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşe Giriş/Periyodik Muayene Süreci

  – İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Güvenlik Yönetimi

  – 15 Gün

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Kamera Kayıtları

  – 15 Gün

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hasta Dosyası Kayıtları Oluşturulması

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün

Müşteri İletişim Yönetimi

  – Her Haftanın Randevu Kayıtları Cuma Günü Silinmektedir.
  – 3 Ay – 1 Yıl
2 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Tıbbi Tetkik ve Laboratuvar Sonuçlarının İşlenmesi

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
  – 3 Ay – 1 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün

Hasta Dosyası Kayıtlarının Oluşturulması

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün

Hasta Güvenlik İzlem Faaliyetlerinin Sürdürülmesi

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Reçete İşlemleri Faaliyeti

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Reçete Kontrol Onay İşlemi

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Satın Alma ve Tedarik Faaliyetleri

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Tedarik Faaliyetlerinin Yürütülmesi

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Tedarikçi İletişim Yönetimi

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hasta Aydınlatma/Bilgilendirme Süreci

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Onay İşlemleri

  – Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Ses Kayıtları Süreci

  – 3 Ay – 1 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Müşteri Şikayet Yönetimi

2 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Sözleşme Yönetimi

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Faturalandırma

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Özel Sağlık Sigortası Süreci

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Provizyon İşlemleri Süreci

  – Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Veri Sorumlusunun belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Veri Sorumlusuna yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

3.5. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ , KVK Kanunu’nun 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir.

Veri Sorumlusu, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:

  • Yurtiçi Alıcılar: Yetkili Kamu Kurum ve Kuruluşları, Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri, Tedarikçiler,  
  • Yurtdışı Alıcılar:  , Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri

Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.

Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.

Veri Aktarımı Yapılabilecek Kişiler

Tanımı

Veri Aktarım Amacı

Yetkili Kamu Kurum ve Kuruluşları

İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları

İdare Talebi
Mahkeme Emri
Yasal Yükümlülük
Danışmanlık
Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
İstatistik Oluşturma
Operasyonel İşlemler
Zorunlu Sistem-Altyapı Kullanımı
İlgili Kişi için Hizmet Sunumu
Veri İşleyenlere İletim

Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri

İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili özel hukuk kişileri veya gerçek kişiler

Ticari Amaç
İlgili Kişi için Hizmet Sunumu
Veri İşleyenlere İletim
Zorunlu Sistem-Altyapı Kullanımı

Tedarikçiler

Şirketin ticari faaliyetlerini yürütürken Şirketin emir ve talimatlarına uygun olarak sözleşme temelli olarak Şirkete hizmet sunan tarafları tanımlamaktadır.

Operasyonel İşlemler
Araç Takip Sistemi Kullanımı
Sözleşme İmzalanması

4. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ ,, Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Veri Sorumlusunun kendi kararına istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.

Bu çerçevede:

  • Mevzuatın değişmesi veya ilgası,
  • İşlemeye esas sözleşmenin sona ermesi veya hükümsüzlüğü,
  • İşlenme amaçlarının ve şartlarının ortadan kalkması,
  • Açık rızaya bağlı işleme faaliyetlerinde rızanın geri alınması,
  • Veri Sahibinin slime-yok etme-anonim hale getirme başvurusunda bulunması ve bu başvurunun kabulü,
  • Veri Sahibinin başvuruda bulunması ve bu başvurunun reddi neticesinde Kişisel Verileri Koruma Kurulu tarafından verilecek talebin karşılanması gerektiğine ilişkin karar,
  • Saklama süresinin sona ermesi,
  • Veri Sorumlusu bünyesinde gerçekleştirilen periyodik imha işlemleri,

neticesinde Veri Sorumlusunun topladığı Kişisel Verileri silmekte, imha etmekte veya anonim hale getirmektedir.

Yönetmelik’in 11. Maddesi uyarınca Veri Sorumlusu, periyodik imha süresini aşağıdaki şekilde belirlemiştir. Buna göre,

  • Kişisel Verilerin Korunması Kurulu’nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
  • Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
  • Silinme Talebi sonrası 30 gün cevap verme süresi içinde

4.1. Kişisel Verilerin Silinmesi, Yok Edilmesi ve Anonimleştirilmesi Teknikleri

Veri Sorumlusu, topladığı Kişisel Verileri, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kendiliğinden veya Veri Sahibinin talebi üzerine silmekte, yok etmekte veya anonim hale getirmektedir. Kanun’un 28. maddesine uyarınca ise, anonim hale getirilmiş olan kişisel veriler araştırma, planlama ve istatistik gibi amaçlarla işlenebilmektedir. Anonimleştirme sonrasında gerçekleştirilen bu tür işlemeler Kanun kapsamı dışında olup, bu durumda kişisel Veri Sahibinin açık rızası aranmamaktadır

Bu çerçevede, Veri Sorumlusu tarafından, aşağıda belirtilen silme, imha etme veya anonim hale getirme usullerinden biri veya birkaçı seçilerek, amaca en uygun yöntem izlenmektedir:

4.1.1. Veri Tabanından Silme

Şirketimizde, veri tabanında muhafaza edilen Kişisel Veriler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde ilgili veri tabanından silinmektedir.

Kullandığımız Ticari Paket Programlar, İnsan Kaynakları Programları, SQL veri tabanları gibi elektronik kayıt ortamlarına silme komutu verilerek verilerin silinmesi, merkezi sunucumuzda yer alan dosyalara veya dosyaların bulunduğu dizin üzerinde İlgili Kullanıcıların erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada (USB, HDD, vb.) bulunan Kişisel Verilerin uygun yazılımlar kullanılarak silinmesi suretiyle veriler silinebilmektedir.

Ancak, bazı Kişisel Verilerin silinmesi sebebiyle   bir kısım verilere de sistemde erişimin mümkün olmadığı hallerde, silmeye konu Kişisel Veriler ilgili Veri Sahibi ile ilişkilendirilemeyecek duruma getirilerek arşivlenebilmektedir; bu durumda da ilgili Kişisel Veriler silinmiş sayılmaktadır. Böyle durumlarda Şirketimiz, Kişisel Verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbiri almaktadır.

4.1.2. Dijital Belgenin İmhası

Şirket bünyesinde dijital ortamlarda üretilen veya elde edilen Kişisel Veri içeren Dijital Belgeler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde kalıcı olarak silinmektedir.

4.1.3. Fiziki Belgenin İmhası

Şirketimizce toplanan ve veri kayıt sistemlerimizin parçası olmakla birlikte otomatik olmayan yollarla işlediğimiz Kişisel Veriler, bulundukları ortamın (kağıt, mikrofiş) üzerindeki Kişisel Verinin sonradan kullanılmasına imkan vermeyecek biçimde fiziksel olarak yok edilmesi suretiyle de yok edilebilmektedir.

4.1.4. Kullanılan Yazılım Programlarından Silme

Şirketimiz bünyesindeki dijital ortamlarda muhafaza edilen Kişisel Veriler, İlgili Kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilecek biçimde ilgili yazılımdan silinmektedir.

Kullandığımız Ticari Paket Programlar, İnsan Kaynakları Programları, SQL veri tabanları gibi elektronik kayıt ortamlarına silme komutu verilerek verilerin silinmesi, merkezi sunucumuzda yer alan dosyalara veya dosyaların bulunduğu dizin üzerinde İlgili Kullanıcıların erişim haklarının kaldırılması; veri tabanlarında ilgili satırların veri tabanı komutları ile silinmesi veya taşınabilir medyada (USB, HDD, vb.) bulunan Kişisel Verilerin uygun yazılımlar kullanılarak silinmesi suretiyle veriler silinebilmektedir.

Ancak, bazı Kişisel Verilerin silinmesi sebebiyle   bir kısım verilere de sistemde erişimin mümkün olmadığı hallerde, silmeye konu Kişisel Veriler ilgili Veri Sahibi ile ilişkilendirilemeyecek duruma getirilerek arşivlenebilmektedir; bu durumda da ilgili Kişisel Veriler silinmiş sayılmaktadır. Böyle durumlarda Şirketimiz, Kişisel Verilere yalnızca yetkili kişiler tarafından erişilmesini sağlayacak şekilde gerekli her türlü teknik ve idari tedbiri almaktadır.

4.1.5. Kağıt Ortamında Bulunan Kişisel Verilerin Karartılması

Şirketimizin ticari faaliyetlerinin devamı için topladığı fiziki başvuru formları, sözleşmeler, özlük dosyaları gibi kağıt ortamında toplanan Kişisel Veriler, bulundukları kağıt ortamında okunamayacak hale getirilerek de silinebilmektedir. Özellikle kötü niyetli, amaca yönelik olmayan kullanımı önlemek veya silinmesi talep edilen Kişisel Verileri silmek için, ilgili veya talebe konu tüm kişisel veriler fiziksel olarak belgenin bir kısmında kesilmekte veya geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemeyecek hale getirilmektedir.

5. VERİ SAHİBİNİN HAKLARI VE BU HAKLARINI KULLANMASI

5.1. Kişisel Veri Sahibinin Hakları

Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:

  • Kişisel veri işlenip işlenmediğini öğrenme,
  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • KVK Kanunu ve ilgili   kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

5.2. Kişisel Veri Sahibinin Haklarını İleri Süremeyeceği Haller

Kişisel veri sahipleri, KVK Kanunu’nun 28. maddesi gereğince aşağıdaki haller KVK Kanunu kapsamı dışında tutulduğundan, kişisel veri sahiplerinin bu konularda 10.1.1.’de sayılan haklarını ileri süremezler:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde kişisel veri sahipleri zararın giderilmesini talep etme hakkı hariç, 10.1.1.’de sayılan   haklarını ileri süremezler:

  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.

5.3. Kişisel Veri Sahibinin Haklarını Kullanması

Kişisel Veri Sahipleri haklarına ilişkin taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği   yöntemlerle Başvuru Formu’nu doldurup imzalayarak Veri Sorumlusu ücretsiz olarak iletebileceklerdir:

  • Fiziki olarak talep edebileceğiniz “Veri Sahibi Başvuru Formu’’nu doldurulduktan sonra ıslak imzalı bir nüshasının bizzat elden veya noter aracılığı ile Mithatpaşa Caddesi No:305 Balçova / İzmir adresine iletilmesi,
  • “Veri Sahibi Başvuru Formu”nu doldurulup 5070 Sayılı Elektronik İmza Kanunu kapsamındaki “güvenli elektronik imza”nızla imzalandıktan sonra güvenli elektronik imzalı formun kep adresi eklenecek adresine kayıtlı elektronik posta ile gönderilmesi

Kişisel veri sahipleri adına üçüncü kişilerin başvuru talebinde bulunabilmesi için veri sahibi tarafından başvuruda bulunacak kişi adına noter kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.

5.4. Kişisel Veri Sahibinin KVK Kurulu’na Şikâyette Bulunma Hakkı

Kişisel veri sahibi KVK Kanunu’nun 14. maddesi gereğince başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; Ver Sorumlusunun cevabını öğrendiği tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde KVK Kurulu’na şikâyette bulunabilir.

5.5. Başvurulara Cevap Verilmesi

5.5.1.Veri Sorumlusuna Başvurulara Cevap Verme Usulü ve Süresi

Kişisel veri sahibinin, talebini Veri Sorumlusuna iletmesi durumunda, talebin niteliğine göre en geç otuz gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, KVK Kurulunca bir ücret öngörülmesi hâlinde, Veri Sorumlusu tarafından başvuru sahibinden KVK Kurulunca belirlenen tarifedeki ücret alınacaktır.

Veri Sorumlusu, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edebilir. Veri Sorumlusu, kişisel veri sahibinin başvurusunda yer alan hususları netleştirmek adına, kişisel veri sahibine başvurusu ile ilgili soru yöneltebilir.

5.5.2. Kişisel Veri Sahibinin Başvurusunu Reddetme Hakkı

Veri Sorumlusu aşağıda yer alan hallerde başvuruda bulunan kişinin başvurusunu, gerekçesini açıklayarak reddedebilir:

  • Kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • Kişisel veri sahibi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak Devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
  • Kişisel veri sahibinin talebinin   kişilerin hak ve özgürlüklerini engelleme ihtimali olması
  • Orantısız çaba gerektiren taleplerde bulunulmuş olması.
  • Talep edilen bilginin kamuya açık bir bilgi olması.

6. GÜNCELLEME, UYUM VE DEĞİŞİKLİKLER

Veri Sorumlusu Kanun’da yapılan değişiklikler nedeniyle, KVK Kurulu kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda işbu Politika ve bu Politika’ya bağlı ve ilişkili   politikalarda değişiklik yapma hakkını saklı tutar. İşbu politika ve   ilgili politikalar/düzenlemeler yılda bir kez gözden geçirilerek güncellenir.

İşbu Politika’da yapılan değişiklikler derhal metne işlenir ve değişikliklere ilişkin açıklamalar Politika’nın sonunda açıklanır.

ÖMÜR ÖZEL POLİKLİNİK SAĞLIK HİZMETLERİ VE TEDAVİ MALZEMELERİ İNŞAAT SANAYİ TİCARET LİMİTED ŞİRKETİ – ÖZEL BALÇOVA FİZİK TEDAVİ VE REHABİLİTASYON DAL MERKEZİ (Veri Sorumlusu)

Mithatpaşa Caddesi No:305 Balçova / İzmir

Whatapp
Merhaba, size yardımcı olabilir miyim?