
KİŞİSEL VERİLERİN KORUNMASI veya YASAL BİLGİLENDİRMELER
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ GENEL AYDINLATMA METNİ
Veri Sorumlusu sıfatıyla ÖZEL İHY SAĞLIK HİZMETLERİ VE AVM. SAN. TİC. LTD. ŞTİ. (ÖZEL İLGİ ÇOCUK TIP MERKEZİ/ŞİRKET/İŞVEREN) duruma göre aşağıda belirtilen şekillerde elde ettiğimiz kişisel verilerinizin, ticari ilişkilerimiz kapsamında veya sizlerle olan iş ilişkimiz dahilinde, işlenmelerini gerektiren amaç çerçevesinde ve bu amaç ile bağlantılı, sınırlı ve ölçülü şekilde, tarafımıza bildirdiğiniz kişisel verilerin doğruluğunu ve güncel halini koruyarak, kaydedileceğini, depolanacağını, muhafaza edileceğini, yeniden düzenleneceğini, kanunen bu kişisel verileri talep etmeye yetkili olan kurumlar ile paylaşılabileceğini ve KVKK'nın öngördüğü şartlarda, yurtiçi veya yurtdışı üçüncü kişilere aktarılabileceğini, devredilebileceğini, sınıflandırılabileceğini ve KVKK'da sayılan sair şekillerde işlenebileceğini bildiririz.
KİŞİSEL VERİLERİNİZİ TOPLAMAMIZIN YÖNTEMİ VE HUKUKİ SEBEBİ
Kişisel verileriniz Şirketimiz tarafından Hastanemizde çalışanlarımıza fiziki veya telefon aracılığı ile ya da elektronik ortamda yaptırdığınız kayıt, randevu, iş başvuruları gibi farklı kanallarla elde edilmekte, bu veriler Şirketimizin Mevzuata ve Şirket Politikalarına uyumunun sağlanması hukuki sebeplerine dayanılarak toplanmaktadır. Kişisel verileriniz, 6698 Sayılı KVKK tarafından öngörülen temel ilkelere uygun olarak, KVKK’nın 4., 5. ve 6. maddelerinde belirtilen kişisel veri ve özel nitelikli kişisel veri işleme şartları ve amaçları kapsamında bu Aydınlatma Metninde belirtilen amaçlarla toplanabilmekte, işlenebilmekte ve aktarılabilmektedir.
Şirket'in işyeri-çalışan-ziyaretçi güvenliğini sağlamaya yönelik hukuki yükümlülüğü ve meşru menfaati gereği, işyeri binasına yerleştirdiğimiz kameralar aracılığıyla kayıt yapmaktayız. “İŞYERİ SESLİ VE GÖRÜNTÜLÜ KAYIT POLİTİKAMIZI” www.ilgicocuk.com adresimizden inceleyebilirsiniz
KİŞİSEL VERİLERİNİZİN İŞLENME AMAÇLARI
Toplanan kişisel verileriniz, KVKK tarafından öngörülen temel ilkelere uygun olarak ve KVKK’nın 4., 5. ve 6. maddelerinde belirtilen kişisel veri ve özel nitelikli kişisel veri işleme şartları ve amaçları dahilinde, Şirketimiz tarafından aşağıda yer alan amaçlarla işlenebilmektedir:
- Şirketimizin yürüttüğü ticari faaliyetlerin ilgili mevzuata ve Şirket Politikalarına uygun olarak yerine getirilmesi için Şirket’imizin iş birimleri tarafından gerekli çalışmaların yapılması ve bu doğrultuda faaliyetlerin yürütülmesi,
- Şirketimizin kısa, orta ve uzun vadede ticari politikalarının tespit edilmesi, planlanması ve uygulanması,
- Şirketimizin insan kaynakları faaliyetlerinin tasarlanması ve yürütülmesi;
- Şirketimizin iş ilişkisi içerisinde olunan gerçek ve tüzel kişilerin, ticari ve hukuki emniyetinin sağlanm
- Şirketimizin oluşturduğu ticari itibarının ve güvenin korunması,
- Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, işlenebilmektedir.
Kişisel verilerinizin Şirket’imiz tarafından işlenme amaçları konusunda detaylı bilgilere www.ilgicocuk.com internet adresinden ulaşabileceğiniz “ÖZEL İHY SAĞLIK HİZMETLERİ VE AVM. SAN. TİC. LTD. ŞTİ. (ÖZEL İLGİ ÇOCUK TIP MERKEZİ/ŞİRKET) KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI”nda yer verilmiştir.
KİŞİSEL VERİLERİNİZİN YURT İÇİNDEKİ ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
Toplanan kişisel verileriniz; KVKK tarafından öngörülen temel ilkelere uygun olarak ve KVKK’nın 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde, Şirketimiz tarafından aşağıda yer alan amaçlarla, gerçek ve özel hukuk tüzel kişilerine, iş ortaklarımıza, tedarikçilerimize, hissedarlarımıza, kanunen yetkili kamu kurum ve kuruluşlarına aktarılabilmektedir:
- Şirketimizin yürüttüğü ticari faaliyetlerin mevzuata ve Şirket politikalarına uygun olarak yerine getirilmesi için Şirket’imizin iş birimleri tarafından gerekli çalışmaların yapılması ve bu doğrultuda faaliyetlerin yürütülmesi;
- Şirketimizin kısa-orta-uzun vadede ticari politikalarının tespit edilmesi, planlanması ve uygulanması;
- Şirketimizin insan kaynakları faaliyetlerinin planlanması ve yürütülmesi;
- Şirketimizin insan kaynakları faaliyetlerinin planlanmasına ve icrasına destek olunması;
- Şirketimizin ve iş ilişkisi içerisinde olunan gerçek/tüzel kişilerin ticari ve hukuki emniyetinin sağlanması;
- Şirketimizin oluşturduğu ticari itibarının ve güvenin korunması.
Kişisel verilerinizin Şirket’imiz tarafından aktarma amaçları konusunda detaylı bilgilere www.ilgicocuk.com. internet adresinden ulaşabileceğiniz “ÖZEL İHY SAĞLIK HİZMETLERİ VE AVM. SAN. TİC. LTD. ŞTİ. (ÖZEL İLGİ ÇOCUK TIP MERKEZİ/ŞİRKET) KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI”nda yer verilmiştir.
KİŞİSEL VERİLERİNİZİN YURT DIŞINDAKİ ÜÇÜNCÜ KİŞİLERLE PAYLAŞILMASI
Şirketimiz kişisel veri/özel nitelikli kişisel verileri yurt dışına aktarmamaktadır. Kişinin talebi olması halinde veya yurt dışına veri aktarılası gereken başkaca bir durumda, ilgili kişinin açık rızası alınarak bu yapılabilecektir.
VERİ SAHİBİ OLARAK KVKK’NIN 11. MADDESİNDE SAYILAN HAKLARINIZ
Kişisel verisi işlenen gerçek kişilerin KVKK’nın 11. maddesi uyarıca sahip olduğu haklar aşağıdaki gibidir;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Yukarıda sıralanan haklarınıza yönelik başvurularınızı, www.ilgicocuk.com internet adresimizden veya kurumumuzdan temin edebileceğiniz “VERİ SAHİBİ BAŞVURU FORMU’nu” kullanarak veya formda yer alan bilgileri içeren bir dilekçe ile Şirketimize iletebilirsiniz ya da Şirketimize doğrudan başvurabilirsiniz.
Şirket’imiz, talebin niteliğine göre talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, tarafımızca Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınacaktır.
Bu Genel Aydınlatma Metni Şirketimizin internet sitesinde (www.ilgicocuk.com) yayınlanır.
KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
Kişisel verilerin korunması, ÖZEL İHY SAĞLIK HİZMETLERİ VE AVM. SAN. TİC. LTD. ŞTİ.’NİN (ÖZEL İLGİ ÇOCUK TIP MERKEZİ/ŞİRKET) en önemli öncelikleri arasındadır. Şirketimiz tarafından kişisel verilerin güvenliği konusunda gereken hassasiyet gösterilmekte, hasta mahremiyetine ve hastalarımıza ait her türlü kişisel verinin mümkün olan en iyi şekilde ve özenle işlenerek muhafaza edilmesine büyük önem verilmektedir. Hastalarımızın yanı sıra refakatçi ve ziyaretçilerimiz, tüm çalışanlarımız, stajyerlerimiz, çalışan adaylarımız ve işbirliğinde olduğumuz kurum ve kuruluş çalışanlarının, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması hakkındaki yönetmelik ve ilgili mevzuatlara göre aşağıdaki temel ilkeler Kişisel Verilerin Korunması ve İşlenmesi Şirket Politikamız olarak benimsenmiştir.
- Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,
- Kişisel verileri doğru ve gerektiğinde güncel tutma,
- Kişisel verileri belirli, açık ve meşru amaçlar için işleme,
- Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
- Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
- Kişisel veri sahiplerini aydınlatma ve bilgilendirme,
- Kişisel veri sahiplerinin haklarını kullanması için gerekli önlemleri alarak sistemi kurma,
- Kişisel verilerin muhafazasında gerekli tedbirleri alarak düzenli denetimler yapma,
- Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine ve kararlarına uygun davranma,
- Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti gösterme, 6698 sayılı KVKK’nın 6. maddesi ile Kişisel Verileri Koruma Kurulunun 31/01/2018 Tarih ve 2018/10 Sayılı Kararında belirtilen Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemleri alma,
- Kişisel verileri yasaya uygun olarak tanımlı şekil ve sürede silme ve imha etme,
- Kişisel Veri Envanteri oluşturma.
AMAÇ
Bu Politikanın ana amacı Özel İhy Sağlık Hizmetleri ve Avm. San. Tic. Ltd. Şti.(Özel İlgi Çocuk Tıp Merkezi/Şirket), tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik yapılanlar konusunda açıklamalarda bulunmak, bu kapsamda hastalarımız, ziyaretçilerimiz, çalışanlarımız, stajyerlerimiz, Şirket yetkililerimiz, işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkilileri ve üçüncü kişiler başta olmak üzere, kişisel verileri Şirketimiz tarafından işlenen kişileri bilgilendirerek şeffaflığı sağlamaktır. Şirketimiz tarafından işlenen kişisel veriler, verilen sağlık hizmetlerine bağlı olarak değişebilmekle birlikte otomatik ya da otomatik olmayan yöntemlerle toplanmaktadır. Hasta temsilcilerimiz, hekimlerimiz, sağlık personellerimiz, çalışanlarımız, taşeron firmalar ve çalışanları ve her türlü ticari işbirliği içine girilen firmalar, çağrı merkezimiz, internet sitemiz, online hizmetler ve benzeri yollarla sözlü, yazılı ya da elektronik olarak toplanan sağlık verileri başta olmak üzere özel nitelikli kişisel veriler ve kişisel veriler, aşağıda yer alan amaçlarla işlenebilmektedir.
Tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, kamu sağlığının korunması, koruyucu hekimlik, sağlık hizmetleri ile finansmanının planlanması ve yönetimi, randevu hakkında hastalarımızı haberdar edebilme, hastanemizin iç prosedürlerinin planlanması ve yönetilmesi, sağlık hizmetlerini geliştirme amacıyla analiz yapma, çalışanlarımızın eğitim ve gelişimi, çalışanlarımızın özlük süreçlerini ve yasal haklarını koruma, suiistimal ve yetkisiz işlemlerin izlenmesi ve engellenmesi, risk yönetimi ve kalite geliştirme aktivitelerinin yerine getirilmesi, araştırma yapılması, yasal ve düzenleyici gereksinimlerin yerine getirilmesi, hizmetlerimiz karşılığında faturalandırma yapma, kimlik teyidi, yeni doğan bildirimi, hastanemiz ile anlaşmalı olan kurumlarla ilişkinizi teyit etme, sağlık hizmetlerinin finansmanı kapsamında özel sigorta şirketleri tarafından talep edilen her türlü bilgileri paylaşma, sağlık hizmetlerimize ilişkin her türlü soru ve şikâyetinize cevap verebilme, hastanemiz sistem ve uygulamalarının veri güvenliği kapsamında tüm gerekli teknik ve idari tedbirleri alma, size sunduğumuz sağlık hizmetlerinin geliştirilmesi ve iyileştirilmesi amacıyla sağlık hizmetleri kullanımınızı analiz etme ve sağlık verilerinizi saklama, ilgili mevzuat gereği saklanması gereken sağlık verilerinize ilişkin bilgileri muhafaza etme ve arşivleme, anlaşmalı olduğumuz kurumlarla, bankalar ve sağlık harcamaları tahsil edilen tüm kuruluşlar (kamu ve özel) size sunulan sağlık hizmetlerine ilişkin finansal mutabakat sağlanması, ilgili mevzuat uyarınca Sağlık Bakanlığı ve diğer kamu kurum ve kuruluşları ile talep edilen bilgileri paylaşma, hasta memnuniyetinin ölçülmesi, hasta memnuniyetinin arttırılması.
Kişisel veriler, her türlü sözlü, yazılı ya da elektronik ortamda, yukarıda yer verilen amaçlar ve sağlık hizmetlerinin belirlenen yasal çerçevede verilebilmesi ve bu çerçevede Özel İhy Sağlık Hizmetleri ve Avm. San. Tic. Ltd. Şti.’nin (Özel İlgi Çocuk Tıp Merkezi/Şirket) sözleşmeler ve yasal yükümlülüklerini gereği gibi eksiksiz yerine getirilebilmesi amacı ile toplanır, işlenir ve saklanır.
KAPSAM
Bu politika, hastalarımız, refakatçilerimiz, ziyaretçilerimiz, Şirket yetkilileri, çalışanlarımız, stajyerlerimiz, işbirliği ve her türlü hukuki ilişki içinde olduğumuz kişi - kuruluş ve kurumların çalışanları, hissedarları ve yetkilileri ve üçüncü kişilerin otomatik olan veya olmayan yollarla işlenen aşağıda tanımlı kişisel verilerini kapsar.
Ad, soyad, T.C Kimlik numarası, pasaport numarası veya geçici TC Kimlik numarası, doğum yeri ve tarihi, cinsiyet, medeni hal, hastaneye özel protokol numarası ve hastaları tanımlayan diğer kimlik verileri, adres, telefon numarası, elektronik posta adresi vb. iletişim verileri, ödeme ve faturalama bilgileri gibi finansal veriler, elektronik olan veya olmayan yöntemlerle edinilebilecek sesli ve dijital bilgiler, tüm tıbbî teşhis, muayene, tedavi ve bakım hizmetlerinin yürütülmesi sırasında elde edilen kişisel sağlık verisi başta olmak üzere genel ve özel nitelikli kişisel veriler, sağlık hizmetlerinin finansmanı ve planlaması amacıyla özel sağlık sigortasına ilişkin veriler ve Sosyal Güvenlik Kurumu verileri, internet siteleri üzerinden gönderilen sağlık ve kimlik verileri, görsel (dijital olan ve dijital olmayan) tüm kayıtlar.
Kişisel veri sahipleri gruplarına göre bu politikanın uygulama kapsamı Politikanın tamamı olabileceği gibi, yalnızca bir kısım hükümleri de olabilecektir.
Online hizmetlerini kullanmak üzere çağrı merkezi veya internet sitesi kullanıldığında, Şirket içi intranette, eğitim, hastanenin düzenlemiş olduğu etkinliklere katılımda veya internet sayfaları ziyaret edildiğinde de kişisel veriler işlenebilecektir.
TANIMLAR
Veri Sorumlusu |
Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi. Bu Protokolde Özel İhy Sağlık Hizmetleri ve Avm. San. Tic. Ltd. Şti.’yi (Özel İlgi Çocuk Tıp Merkezi/Şirket) ifade eder. |
Veri İşleyen |
Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir. |
Kişisel Veri Sahibi
|
Kişisel verisi işlenen gerçek kişi. Örneğin hastalar, çalışanlar, stajyerler. |
Hasta
|
Şirketimize tetkik, tedavi için müracaat edip ayaktan ya da yatarak tedavi gören, sağlık hizmeti alan kişi. |
Üçüncü Kişi
|
Şirketimizin yukarıda bahsi geçen taraflarla arasındaki ticari işlem güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler. |
Ziyaretçi |
Şirketimizin sahip olduğu fiziksel alanlara çeşitli amaçlarla girmiş olan veya internet sitelerimizi ziyaret eden gerçek kişiler. |
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Özel Nitelikli Kişisel Veri | Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli veriler. |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
POLİTİKANIN VE İLGİLİ MEVZUATIN UYGULANMASI
Kişisel Verilerin İşlenmesi ve Korunması Politikamız yürürlükte bulunan ilgili kanuni düzenlemeler çerçevesinde yürütülür. Kişisel Verilerin İşlenmesi ve Korunması Politikamız güncel kanun, yönetmelik ve sair mevzuat hükümleri ile Kişisel Verileri Koruma Kurumunun kararlarına uyumlu olarak hazırlanmıştır.
Politika, ilgili mevzuat tarafından ortaya konulan kurallar çerçevesinde Şirketimiz uygulamaları ile entegre edilerek oluşturulmuştur. Yukarıda belirtilen kişisel veriler gerektiğinde 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, Özel Hastaneler Yönetmeliği, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Korunması Yönetmeliği ve Sağlık Bakanlığı düzenlemeleri vb. diğer mevzuat hükümleri çerçevesinde işlenebilecek, hastanelerimize ve/veya tedarikçilerimize ait fiziki arşivler ve bilişim sistemlerine nakledilecektir. Kişisel veriler ilgili kanunlarda belirtilen sürelerle uyumlu olarak, Şirket prosedürlerinde tanımlı yasal sürelere uygun olarak hem dijital hem de fiziki ortamda korunacaktır.
KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE BİLGİLENDİRİLMESİ
KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Şirketimiz tarafından kişisel veri sahiplerine kişisel verilerinin elde edilmesi sırasında Şirketimizin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin KVK Kanunu’nun 11. maddesi kapsamında sahip olduğu haklarla ilgili aydınlatma yapmaktadır.
Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında ilgi talep etmede sayılmıştır. Şirketimiz bu kapsamda, Anayasa’nın 20. ve KVK Kanununun 11. maddelerine uygun olarak kişisel veri sahibinin, bilgi talep etmesi durumunda, gerekli bilgilendirmeyi süresi içerisinde yapmaktadır.
Şirketimiz kişisel veri sahipleri ile ilgililere, kişisel verilerin korunmasındaki şirketin politikasını, internet sitesinde ve şirketin faaliyetlerini yürüttüğü bina içerisinde kamuoyuna açık dokümanlarla duyurarak, kişisel veri işleme faaliyetlerinde ilgilileri bilgilendirmeyi ve bu çerçevede hesap verilebilirliği ve şeffaflığı sağlamaktadır. Ayrıca Şirketimiz ilgili kişileri, kişilerin açık rızasına başvurduğu zamanlar başta olmak üzere, kendi faaliyetleri ve kanundaki maddeler hakkında farklı yöntemlerle de bilgilendirmektedir.
KİŞİSEL VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
Şirketimiz, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek ve verilerin güvenli olarak muhafazasını sağlamak için yeterli düzeyde güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri düzenli olarak yapmakta veya yaptırmaktadır.
Şirketimiz tarafından KVK Kanunu’nun 12. maddesi uyarınca “veri güvenliğini” sağlamaya yönelik alınan tedbirler aşağıda belirtilmektedir.
- Şirketimiz, kişisel verilerin hukuka uygun işlenmesini sağlamak için, teknolojik olanaklar ve uygulama maliyetine göre teknik ve idari önlemleri almaktadır. Çalışanlar, öğrendikleri kişisel verileri KVKK hükümlerine aykırı olarak başkasına açıklayamayacağı ve işleme amacı dışında kullanamayacağı ve bu yükümlülüğün görevden ayrılmalarından sonra da devam edeceği konusunda bilgilendirilmekte ve bu doğrultuda kendilerinden gerekli taahhütler alınmakta, bu kişilerle “Gizlilik Sözleşmeleri” yapmaktadır.
- Şirketimiz, kişisel verilerin tedbirsizlikle veya yetkisiz olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerdeki tüm hukuka aykırı erişimi önlemek için teknik ve idari tedbirler almaktadır.
- Şirketimiz, kişisel verilerin hukuka aykırı olarak işlenmesinin önlenmesi, verilere hukuka aykırı olarak erişilmesini önlenmesi ve verilerin hukuka uygun muhafazasını sağlanması konusunda kişisel verileri aktarmış olduğu iş ortakları ve tedarikçiler gibi veri işleyen kurumlar olarak farkındalıkları arttırmaktadır ve gerekli taahhütleri almakta, bunlarla “Gizlilik Sözleşmeleri” yapmaktadır.
- Şirketimizin veri sorumlusu olarak kişisel verileri işlerken uymak zorunda olduğu yükümlülükler ve bu konuda geliştirdiği hukuksal, idari ve teknik tedbirlere uymaktadır.
- Şirketimizin tedarikçi, iş ortağı, hizmet/danışmanlık gibi çeşitli sıfatlarla ilişkide olduğu veri işleyen kurumlarla, veri işleme konusunda gerçekleştirdikleri faaliyetin niteliğiyle uyumlu bir şekilde sözleşme yapılmaktadır.
- Şirketimiz kendi bünyesinde gerekli denetimleri bünyesinde oluşturduğu “KİŞİSEL VERİLERİN KORUNMASI KOMİTESİ” aracılığıyla yapmaktadır. Bu denetim sonuçları denetim formları ile tutulmakta/raporlanmakta ve alınan tedbirlerin iyileştirilmesi için gerekli faaliyetler yürütülmektedir.
- Şirketimiz, KVK Kanunu’nun 12. maddesine uygun olarak işlenen kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi halinde bu durumu en kısa sürede ilgili kişisel veri sahibine ve KVK Kurumuna bildirilmesini sağlayan sistemi yürütmekte, buna ilişkin “KİŞİSEL VERİ İHLALİ MÜDAHALE PLANI” oluşturmuştur.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI
Şirketimiz, özel nitelikli kişisel verileri, teknik ve idari olanakları ile titizlikle korumaktadır. Şirketimiz tarafından alınan güvenlik önlemleri, teknolojik olanaklar, olası riskler göz önünde bulundurularak üst düzeyde sağlanmaktadır.
6698 sayılı yasa kapsamında; Kişilerin, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri özel nitelikli kişisel veri olarak tanımlanmıştır.
6698 sayılı KVKK’nın 6. maddesi ile Kişisel Verileri Koruma Kurulunun 31/01/2018 Tarih ve 2018/10 Sayılı Kararında belirtilen Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemleri titizlikle uygulamaktadır. Bu kapsamda Şirketimiz;
- Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir politika (Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası) ve prosedür belirlemiştir.
- Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik,
- Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmekte,
- Gizlilik sözleşmeleri yapılmakta,
- Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanmakta,
- Periyodik olarak yetki kontrolleri gerçekleştirilmekte,
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkilerinin derhal kaldırılmakta. Bu kapsamda, veri sorumlusu tarafından kendisine tahsis edilen envanterin iade alınmaktadır.
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlarla ilgili olarak,
- Veriler kriptografik yöntemler kullanılarak muhafaza edilmekte,
- Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulmakta,
- Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmakta,
- Verilerin bulunduğu ortamlara ait güvenlik güncellemeleri sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınarak KVK klasöründe saklanmakta,
- Verilere erişilen yazılıma ait kullanıcı yetkilendirmeleri yapılmakta, bu yazılımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçlarının kayıt altına alınarak KVK klasöründe saklanmakta,
- Verilere uzaktan erişimlerde en az iki kademeli kimlik doğrulama sistemi sağlanmakta,
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamlarla ilgili olarak;
- Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmakta,
- Bu ortamların fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmekte,
- Özel nitelikli kişisel verilerin aktarılmasında;
- Veriler e-posta yoluyla aktarılırken gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmakta,
- Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenerek ve kriptografik anahtarın farklı ortamda tutularak,
- Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımının gerçekleştirilmekte,
- Veriler kağıt ortamı yoluyla aktarılırken evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak “gizlilik dereceli belgeler” formatında gönderilmekte,
- Ayrıca belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayınlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmaktadır.
KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimiz, Anayasa’nın 20. maddesine ve KVK Kanunu’nun 4. maddesine uygun olarak, kişisel verilerin işlenmesi konusunda, doğru ve güncel, hukuka ve dürüstlük kurallarına uygun, belirli, açık ve meşru amaçlar güderek, amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır.
Şirketimiz kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.
Şirketimiz, Anayasa’nın 20. ve KVK Kanunu’nun 5. maddeleri gereğince, kişisel verileri, kişisel verilerin işlenmesine ilişkin KVK Kanunu’nun 5. maddesindeki şartlardan bir veya bir kaçına dayalı olarak işlemektedir.
Şirketimiz KVK Kanunu’nun 6. maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.
Şirketimiz, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve KVK Kurulu tarafından ortaya konulan düzenlemelere ve kararlarına uygun davranmaktadır.
Hukuka ve Dürüstlük Kuralına Uygun İşleme
Şirketimiz, kişisel verilerin işlenmesinde yasal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Şirketimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almaktadır, kişisel verileri amacının dışında kullanmamaktadır.
Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Şirketimiz, kişisel veri sahiplerinin temel haklarını ve kendi yasal menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlayacak gerekli önlemleri almaktadır.
Belirli, Açık ve Meşru Amaçlarla İşleme
Şirketimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Şirketimiz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Şirketimiz tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan bildirilmektedir.
İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Şirketimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır.
İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Şirketimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Şirketimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler, verinin durumuna göre, Şirketimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Kişisel verilerin korunması Anayasal bir haktır. Anayasa'nın 20. maddesi gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirketimiz bu doğrultuda ve Anayasa’ya uygun bir biçimde, kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.
Şirketimiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de, her türlü kişisel veri işleme faaliyetinde 6698 sayılı Kanun’un 4. maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesine olanak tanıyan hukuki dayanaklardan bir tanesidir. Açık rıza dışında, aşağıda belirtilen diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. Veri işlenmesinde aşağıda yer alan şartlar uygulanır.
- Kişisel Veri Sahibinin Açık Rızasının Bulunması
- Kanunlarda Açıkça Öngörülmesi
- Fiili İmkânsızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
- Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
- Şirketimizin Hukuki Yükümlülüğünü Yerine Getirmesi
- Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
- Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
- Şirketimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Şirketimizce KVK Kanunu kapsamında özel nitelikli kişisel verilerin işlenmesinde, KVK Kanununda öngörülen düzenlemelere uygun hareket edilmektedir.
KVK Kanununun 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bazı kişisel veriler özel nitelikli kişisel veri olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
KVK Kanununun 6. maddesinin 3. fıkrası gereğince Şirketimiz kişilerin açık rızalarına gerek olmadan özel nitelikli kişisel verilerden olan SAĞLIK VE CİNSEL HAYATA İLİŞKİN verileri kayıt altına alabilmektedir. Şirketimizin açık rızaya ihtiyaç duymadan aldığı bu verileri KVK’nın 6. maddesinin 4. fıkrası gereğince Kişisel Verileri Koruma Kurulunun 31/01/2018 Tarih ve 2018/10 Sayılı Kararında belirtilen Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemleri uygulamaktadır. Bu kapsamda Şirketimiz;
- Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir politika ve prosedürün belirlenmesi,
- Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik,
- Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmesi,
- Gizlilik sözleşmelerinin yapılması,
- Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanması,
- Periyodik olarak yetki kontrollerinin gerçekleştirilmesi,
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkilerinin derhal kaldırılması. Bu kapsamda, veri sorumlusu tarafından kendisine tahsis edilen envanterin iade alınması,
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise
- Verilerin kriptografik yöntemler kullanılarak muhafaza edilmesi,
- Kriptografik anahtarların güvenli ve farklı ortamlarda tutulması,
- Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtlarının güvenli olarak loglanması,
- Verilerin bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
- Verilere bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, bu yazılımların güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
- Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanması,
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise
- Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemlerinin (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alındığından emin olunması,
- Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışların engellenmesi,
- Özel nitelikli kişisel veriler aktarılacaksa
- Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması,
- Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmesi ve kriptografik anahtarın farklı ortamda tutulması,
- Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımının gerçekleştirilmesi,
- Verilerin kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmesi,
- Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirlerin de dikkate alınması, hususlarına uymakta ve bu konuya hassasiyet göstermektedir. Şirketimizin ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI hazırlanarak, www.ilgicocuk.com internet sitemizde yayınlanmıştır.
BİNA GİRİŞLERİ VE EKLENTİLERİ İLE BİNA VE EKLENTİLERİ İÇERİSİNDE YAPILAN KİŞİSEL VERİ İŞLEME FAALİYETLERİ İLE İNTERNET SİTESİ ZİYARETÇİLERİ
Şirketimiz tarafından çalışan, hasta, ziyaretçi ve şirket güvenliği amacıyla görüntülü kayıt yapabilen kameralar ile izleme faaliyeti yürütülmesinde KVK Kanununda yer alan düzenlemelere uygun hareket etmektedir.
Şirketimiz binalarının içerisinde ve dışında güvenlik kamerasıyla izleme faaliyeti ile hasta, personel, personel adayı, stajyer, ziyaretçi, tedarikçi firma sahibi-çalışanlarının güvenliğine ve giriş çıkışlarının takibine yönelik kişisel veri işleme faaliyetinde bulunulmaktadır.
Güvenlik kameraları kullanılması ve misafir giriş çıkışlarının kayıt altına alınması yoluyla şirketimiz tarafından kişisel veri işleme faaliyeti yürütülmüş olmaktadır.
Bu kapsamda Şirketimiz Anayasa, KVK Kanunu ve ilgili diğer mevzuata uygun olarak hareket etmektedir.
Şirketimiz, güvenlik kamerası ile izleme faaliyeti kapsamında; bina güvenliğini sağlamak, sunulan hizmetin kalitesini artırmak, güvenilirliğini sağlamak, hasta ve çalışanlar ile diğer kişilerin güvenliğini sağlamak ve hastaların aldıkları sağlık hizmeti ve diğer hizmetlere ilişkin menfaatlerini korumak gibi amaçlar taşımaktadır.
Şirketimiz tarafından yürütülen kamera ile izleme faaliyeti, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili mevzuata uygun olarak yapılmaktadır.
Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara sadece yetkilendirilmiş şirket çalışanlarının erişimi bulunmaktadır. Canlı kamera görüntülerini ise güvenlik görevlileri izleyebilmektedir.
Kamera kayıtları 2 ay süreyle saklanmaktadır. Sonrasında otomatik silinmektedir.
Şirketimiz tarafından KVK Kanunu’nun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.
Şirketimizce “SESLİ VE GÖRÜNTÜLÜ KAYIT POLİTİKASI/AYDINLATMA METNİ” hazırlanmış olup www.ilgicocuk.com internet sitemizde yayınlanmıştır. Ayrıca kamera kaydı yapılan alanlarda buna ilişkin aydınlatma levhaları bulunmaktadır.
KİŞİSEL VERİLERİN AKTARILMASI
Şirketimiz hukuki sınırlar içinde kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Şirketimiz bu doğrultuda KVK Kanunu’nun 8. maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
Kişisel verileriniz, Kanun ve diğer mevzuat kapsamında ve yukarıda yer verilen amaçlarla Tıp Merkezleri, Üniversiteler, Sağlık Bakanlığı ve bağlı birimleri ve aile hekimliği merkezleri, özel sigorta şirketleri (sağlık, emeklilik ve hayat sigortası ve benzeri), Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve diğer kolluk kuvvetleri, adli makamlar, Nüfus Genel Müdürlüğü, Türkiye Eczacılar Birliği ve bununla bağlı kalmamak kaydıyla tüm kamu kurum ve kuruluşları, tıbbi teşhis için iş birliği içerisinde olduğumuz laboratuvarlar, tıp merkezleri ve sağlık hizmeti sunan üçüncü kişiler, hastanın sevk edildiği veya hastanın kendisinin başvurduğu sağlık kuruluşu, yetki vermiş olduğunuz temsilcileriniz, bağlı olduğunuz ve/veya çalışmakta olduğunuz kurum/işyeri, avukatlar, vergi danışmanları ve denetçiler de dâhil olmak üzere danışmanlık aldığımız üçüncü kişiler, düzenleyici ve denetleyici kurumlar ve resmi merciler, yurt içindeki veya yurt dışındaki sigorta şirketinize, hizmetlerinden faydalandığımız veya işbirliği içerisinde olduğumuz tedarikçilerimiz, destek hizmet sağlayıcılarımız ve iş ortaklarımız ile paylaşılabilecektir.
KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Şirketimiz kişisel veri/özel nitelikli kişisel verileri yurt dışına aktarmamaktadır. Kişinin talebi olması halinde veya yurt dışına veri aktarılası gereken başkaca bir durumda, ilgili kişinin açık rızası alınarak bu yapılabilecektir.
KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI
Kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde şirketimiz ilgili prosedürlerine istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
Bu kapsamda şirketimiz ilgili yükümlülüğünü yerine getirmek üzere ilgili iş birimlerini eğitmekte, görevlendirmekte ve farkındalıklarını arttırmaktadır. Ayrıca Şirketimizin KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI hazırlanarak, www.ilgicocuk.com internet sitemizde yayınlanmıştır.
VERİ SAHİBİNİN HAKLARI, İLETİŞİM KANALLARI VE VERİ SAHİPLERİNİN TALEPLERİNİN DEĞERLENDİRİLMESİ
Şirketimizin, kişisel veri sahiplerinin haklarının değerlendirilmesi ve kişisel veri sahiplerine gereken bilgilendirmenin yapılması için KVK Kanununa uygun olarak gerekli kanalları, iç işleyişi, idari ve teknik düzenlemeleri uygulamaya azami önem göstermektedir.
Kişisel veri sahipleri 6698 Sayılı KVKK m.11’e göre;
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kişisel verilerin silinmesini veya yok edilmesini isteme,
- Kişisel verilerin düzeltilmesi, silinmesi ya da yok edilmesi halinde bu işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
Kişisel veri sahipleri yukarıda sıralanan haklarına ilişkin taleplerini Şirketimizden veya Şirketin internet adresinde www.ilgicocuk.com bulunan “KİŞİSEL VERİLERİN KORUNMASI BAŞVURU FORMU” nu doldurarak veya bu formdaki bilgileri içeren bir dilekçe ile posta yoluyla, noter kanalıyla, vekili aracılığıyla, kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza kullanmak suretiyle Şirketimize iletebilirler. Şirketimiz tarafından, talebin mahiyetine ve başvuru yöntemine göre Şirket tarafından başvurunun başvurucuya ait olup olmadığının belirlenmesiyle sınırlı ve başvuru sahibinin haklarını koruyabilmek amacıyla ek doğrulamalar istenebilir.
Başvuru Formunda, Kanunun 11. maddesinde belirtilen hangi hakkın kullanımına ilişkin talepte bulunulduğunun belirtilerek Şirketimize iletilmesi, talebe ilişkin başvurunun daha hızlı ve etkili bir şekilde cevaplandırılmasını sağlayacaktır.
Şirketimiz talebin niteliğine göre, talebi en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırmaktadır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücret alınabilir.
POLİTİKANIN YÜRÜRLÜĞE GİRMESİ
Özel İhy Sağlık Hizmetleri ve Avm. San. Tic. Ltd. Şti.(Özel İlgi Çocuk Tıp Merkezi/Şirket) Kişisel Verilerin Korunması ve İşlenmesi Politikası yayınlanması ile yürürlüğe girer.
Politika, Şirketimizin internet sitesinde (www.ilgicocuk.com) yayınlanır.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI
AMAÇ VE KAPSAM
Özel Nitelikli Kişisel Verilerin Korunması ÖZEL İHY SAĞLIK HİZMETLERİ VE AVM. SAN. TİC. LTD. ŞTİ. (ÖZEL İLGİ ÇOCUK TIP MERKEZİ/ŞİRKET) için en önemli önceliklerinden olup, yürürlükte olan tüm mevzuata uygun davranmak için azami gayret göstermektedir. Özel İhy Sağlık Hizmetleri Ve Avm. San. Tic. Ltd. Şti. (Özel İlgi Çocuk Tıp Merkezi/Şirket) Özel Nitelikli Kişisel Verileri Koruması Politikası çerçevesinde, Şirketimiz tarafından gerçekleştirilen Özel Nitelikli Kişisel Veri işleme faaliyetlerinin yürütülmesinde benimsenen ilkeler ve Şirketimizin veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanununda ve ilgili mevzuatta yer alan düzenlemeler ile Kişisel Verileri Koruma Kurumu kararlarına uyum bakımından benimsenen temel prensipler açıklanmakta ve böylelikle Şirketimiz, kişisel veri sahiplerini bilgilendirerek gerekli şeffaflığı sağlamaktadır. Özel Nitelikli Kişisel Verileriniz bu politika kapsamında işlenmekte ve korunmaktadır.
TANIM
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri Kanunda özel nitelikli kişisel veri (hassas veri) olarak belirtilmiştir. Tanımdan da anlaşıldığı üzere Kanun özel nitelikli kişisel verileri saymak suretiyle sınırlı olarak belirlemiştir. Özel nitelikli kişisel veriyi diğer kişisel verilerden ayıran en önemli özellik bu verilerin hukuka aykırı bir şekilde işlenmesi halinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan kişisel veriler olmalarıdır.
ÖZEL NİTELİKLİ KİŞİSEL VERİNİN İŞLENMESİ
- Kişisel Verilerin Korunması Kanunu
Şirketimiz, sağlık sektöründe hizmet vermekte olup, kişilere ait kritik öneme haiz özel nitelikli kişisel verileri işlerken görev bilinci ve kanuni yükümlülükleri uyarınca, bu konuya azami özen göstermektedir. Şirketimiz özel nitelikli kişisel verileri Kanuna uygun olarak işlemektedir. Kanunun 6. maddesinin 4. fıkrasının göndermesiyle yeterli önlemleri ihtiva eden Kişisel Verileri Koruma Kurulunun 31.01.2018 Tarihli ve 2018/10 Sayılı Kararı ile belirlenen tedbirleri Şirketimiz almış olup bu kurallar doğrultusunda kişilere ait özel nitelikli kişisel verileri işlemektedir.
Kural olarak özel nitelikli kişisel verilerin ilgilinin açık rızası olmaksızın işlenmesi yasaktır. Özel nitelikli kişisel veriler Şirketimiz tarafından, bu Politikada belirtilen ilkelere uygun olarak ve KVK Kurumunun belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir.
- Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler,
kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili faaliyetin tabi olduğu kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rızası aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.
- Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler
kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi durumda söz konusu özel nitelikli kişisel verilerin işlenebilmesi için veri sahibinin açık rızası alınacaktır.
VERİ GÜVENLİĞİ ÖNLEMLERİ
Özel Nitelikli Kişisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler ile ilgili Kişisel Verileri Koruma Kurulunun 31.01.2018 Tarihli ve 2018/10 Sayılı Kararı uyarınca belirlenen tedbirler Şirketimizce alınmıştır. Bu tedbirler aşağıda belirtilmiştir:
- Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir ayrı bir Özel Nitelikli Kişisel Verileri Koruma Politikası belirlenmiştir.
- Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik;
- Kanun ve buna bağlı yönetmelikler ile özel nitelikli kişisel veri güvenliği konularında düzenli olarak eğitimler verilmektedir.
- Çalışanlar ile gizlilik sözleşmeleri yapılmaktadır. Yine hizmet alınan kurumlarla da Kurumsal Gizlilik Sözleşmesi akdedilmektedir.
- Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanmaktadır.
- Periyodik olarak yetki kontrolleri yapılmaktadır.
- Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkilerinin işten ayrıldığı anda İnsan Kaynakları birimi tarafından sistem üzerinden derhal yetkisi kaldırılmakta, sisteme erişimi engellenmektedir. Bu kapsamda, veri sorumlusu tarafından kendisine tahsis edilen envanter iade alınmaktadır.
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise;
- Veriler kriptografik yöntemler kullanılarak muhafaza edilmektedir.
- Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulmaktadır.
- Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmaktadır.
- Verilerin bulunduğu ortamlara ait güvenlik güncellemeleri sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta ve test sonuçları kayıt altına alınmaktadır.
- Yazılım aracılığı ile erişilen verilere, bu yazılıma ait kullanıcı yetkilendirmeleri yapılmakta, bu yazılımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır.
- Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sistemi sağlanmaktadır.
- Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise;
- Özel nitelikli kişisel verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmaktadır.
- Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışların engellenmesi sağlanmaktadır.
- Özel nitelikli kişisel veriler aktarılacaksa;
- Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmaktadır.
- Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır.
- Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımı gerçekleştirilmektedir.
- Verilerin elden aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın gizlilik dereceli belgeler formatında gönderilmektedir.
- Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de Şirketimizce sağlanmaktadır.
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN AKTARILMASI
Özel nitelikli kişisel veriler Şirketimiz tarafından, bu Politikada belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dâhil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
- Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler, kanunlarda açıkça öngörülmesi diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde veri sahibinin açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
- Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler, kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
Yukarıdakilere ek olarak kişisel veriler, şirketimizce Yabancı Ülkelere aktarılmamaktadır. Ancak ilgilinin talebi veya başka bir sebeple bu gerekli olursa ilgilinin açık rızası alınarak bu yapılacaktır.
Kişisel verileriniz ve kişisel sağlık verileriniz işbu politika metninde açıklanan amaçlar ve 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşların Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, 6698 sayılı Kişisel Verilerin Korunması Kanunu, Özel Hastaneler Yönetmeliği, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Korunması Yönetmeliği ve ilgili düzenlemeler çerçevesinde;
- Sözleşmeden kaynaklı ve kanuni yükümlülüklerimizin yerine getirilebilmesi ile hastanemizin idari, ticari ve ekonomik faaliyetlerin gerçekleştirilebilmesi amaçlarıyla Sağlık Bakanlığı, Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve sair kolluk kuvvetleri, CİMER, SABİM, Çalışma Bakanlığı, Nüfus Genel Müdürlüğü, mahkemeler ve icra daireleri, Türkiye Eczacılar Birliği, düzenleyici ve denetleyici kurumlar, sigorta şirketleri, hastalar tarafından yetkilendirilen temsilciler, iş birliği yapılan laboratuvarlar ve sair merkezler ile Elektronik Tıbbi Kayıtlar ve Elektronik Sağlık Kayıtları sistemlerine aktarılabilmektedir.
- Şirket tarafından sunulan hizmetlerin faturalandırılabilmesi ve tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla sigorta şirketleri ve yetkili kurum/kuruluşlara,
- Şirketin verimliliği ile iş ve işçi bulma politikalarının geliştirilebilmesi, sürdürülebilirliğin sağlanabilmesi için ilgili üçüncü şahıslara,
- İş sözleşmesi kapsamında işverenin sahip olduğu yükümlülüklerin yerine getirilebilmesi amacıyla bankalara,
- Hastane bünyesindeki işlerin idaresi, yönetimi, hastane işlerinin yürütülebilmesi, hastane politikalarının uygulanabilmesi, iş akışının verimli bir şekilde yönetilip yürütülebilmesi için kişisel verileriniz, veri depolama amacıyla çalışılan üçüncü kişilere, HBYS uygulamalarına ve yedekleme sistemlerine aktarılmaktadır.
- Kamuoyunun bilgi alma hakkı çerçevesinde, ilgili kişinin açık rızasının alınması suretiyle, hastanın tıbbi bilgileri ile hasta ve hasta yakınlarına ilişkin sosyo-kültürel ve ekonomik bilgiler basın yayın organları ile paylaşılabilmektedir.
KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI
Kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde şirketimiz ilgili prosedürlerine istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
Bu kapsamda şirketimiz ilgili yükümlülüğünü yerine getirmek üzere ilgili iş birimlerini eğitmekte, görevlendirmekte ve farkındalıklarını arttırmaktadır.
Şirketimizin KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI hazırlanarak, www.ilgicocuk.com internet sitemizde yayınlanmıştır.
Şirketimiz binalarına gelen kişilerin kişisel ve özel nitelikli kişisel verileri usulüne uygun olarak elde edilirken Şirketimizde görülebilir şekilde sergilenen ya da diğer şekillerde (internet sitemizde) erişime sunulan metinler aracılığıyla söz konusu kişisel veri sahipleri bu kapsamda aydınlatılmaktadır.
POLİTİKANIN YÜRÜRLÜĞE GİRMESİ
Özel Nitelikli Kişisel Verilerin Korunması ve İşlenmesi Politikası yayınlandığı tarihtir. Politika, Şirketimizin internet sitesinde (www.ilgicocuk.com) yayınlanır.
6698 SAYILI KVKK KAPSAMINDA SESLİ VE GÖRÜNTÜLÜ KAYIT POLİTİKASI/AYDINLATMA METNİ
KAMERA İLE İZLEME FAALİYETİNİN YASAL DAYANAĞI
ÖZEL İHY SAĞLIK HİZMETLERİ VE AVM. SAN. TİC. LTD. ŞTİ. (ÖZEL İLGİ ÇOCUK TIP MERKEZİ/ŞİRKET) tarafından yürütülen sesli ve görüntülü (kamera ile) izleme faaliyeti, 6698 sayılı KVKK, Özel Güvenlik Hizmetlerine Dair Kanun ve ilgili diğer mevzuata uygun olarak yapılmaktadır.
KİŞİSEL VERİLERİ KORUMA HUKUKUNA GÖRE GÜVENLİK KAMERASI İLE İZLEME FAALİYETİ YÜRÜTÜLMESİ
Şirketimiz tarafından güvenlik amacıyla sesli ve görüntülü (kamera ile) izleme faaliyeti yürütülmesinde KVK Kanununda yer alan düzenlemelere uygun hareket edilmektedir. Şirketimiz, bina, tesis ve bunların eklentilerinin içinde ve dışında kurumumuzun, hastalarımızın, ziyaretçilerimizin ve çalışanlarımızın güvenliğinin sağlanması amacıyla, kanunlarda öngörülen amaçlarla ve KVK Kanununda sayılan kişisel veri işleme şartlarına uygun olarak güvenlik kamerasıyla (görüntülü olarak) izleme faaliyetinde bulunmaktadır. Bu kameralardan sesli ve görüntülü izleme faaliyetinde bulunanlarda vardır. Sesli ve görüntülü kayıt yapan her bir kameranın altında sesli ve görüntülü kayıt yaptığına dair ayrıca uyarılar vardır.
KAMERA İLE İZLEME FAALİYETİNİN DUYURULMASI
Şirketimiz tarafından KVK Kanununun 10. maddesine uygun olarak, kişisel veri sahibi aydınlatılmaktadır. Böylelikle, kişisel veri sahibinin temel hak ve özgürlüklerine zarar verilmesinin engellenmesi, şeffaflığın ve kişisel veri sahibinin aydınlatılmasının sağlanması amaçlanmaktadır. Şirketimiz tarafından kamera ile izleme faaliyetine yönelik olarak; Şirketimizin www.ilgicocuk.com internet sitesinde bu Politika ve Aydınlatma Metni yayınlanmakta ve izlemenin yapıldığı alanlarda görülebilecek şekilde izleme yapılacağına ilişkin bildirim yazısı/işareti bulunmaktadır. (yerinde aydınlatma-katmanlı aydınlatma/bilgilendirme). Ayrıca sesli ve görüntülü kayıt yapan kameraların her birinin altında kameranın sesli ve görüntülü kayıt yaptığına ilişkin bildirim yazısı/işareti bulunmaktadır.
KAMERA İLE İZLEME FAALİYETİNİN YÜRÜTÜLME AMACI VE AMAÇLA SINIRLILIK
Şirketimiz, KVK Kanununun 4. maddesine uygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimde işlemektedir. Şirketimiz tarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç bu Politikada sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (muayenehaneler, tuvaletler vs.) izlemeye tabi tutulmamaktadır.
ELDE EDİLEN VERİLERİN GÜVENLİĞİNİN SAĞLANMASI
Şirketimiz tarafından KVK Kanununun 12. maddesine uygun olarak, kamera ile izleme faaliyeti sonucunda elde edilen kişisel verilerin güvenliğinin sağlanması için bu politikada sayılı olan teknik ve idari tedbirleri almaktadır.
İZLEME SONUCUNDA ELDE EDİLEN BİLGİLERE KİMLERİN ERİŞEBİLDİĞİ VE BU BİLGİLERİN KİMLERE AKTARILDIĞI
Dijital ortamda kaydedilen ve muhafaza edilen kayıtlara yalnızca sınırlı sayıda Şirket çalışanının erişimi bulunmaktadır. Canlı kamera görüntülerini ise, şirket içinde güvenlik görevleri ve idari işlerden sorumlu departman çalışanları izleyebilmektedir. Kayıtlara erişimi olan sınırlı sayıda kişi gizlilik taahhütnamesi ile eriştiği verilerin gizliliğini koruyacağını beyan etmektedir. Elde edilen bu kayıtlar Kanunun kendisine yetki verdiği kişilerle de paylaşılabilmektedir. (Adli Makamlar, Kolluk Makamları vs.)
Bu Politika/Aydınlatma Metni, Şirketimizin internet sitesinde (www.ilgicocuk.com) yayınlanır.
KVKK KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI
1. BÖLÜM: İMHA POLİTİKASI'NIN NİTELİĞİ VE AMACI
Bu imha politikası ÖZEL İHY SAĞLIK HİZMETLERİ VE AVM. SAN. TİC. LTD. ŞTİ. (ÖZEL İLGİ ÇOCUK TIP MERKEZİ/ŞİRKET) olarak, veri sorumlusu sıfatıyla elde ettiğimiz kişisel verilerin 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat gereğince kişisel verilerin silinmesi, yok edilmesi ve/veya anonim hale getirilmesine ilişkin uygulanacak usul ve esasların belirlenmesi amacıyla hazırlanmıştır.
Bu kapsamda, çalışanlarımızın, çalışan adaylarımızın, stajyerlerimizin, hastalarımızın, ziyaretçilerimizin ve herhangi bir nedenle Şirketimiz bünyesinde kişisel verisi bulunan tüm gerçek kişilerin kişisel verileri Kişisel Verilerin İşlenmesi ve Korunması Politikası ve bu Kişisel Veri Saklama ve İmha Politikası çerçevesinde ilgili kanunlara uygun olarak yürütülmektedir.
TANIMLAR
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
İlgili kişi | Kişisel verisi işlenen gerçek kişi |
İmha | Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi |
Kanun | 07.04.2016 tarih ve 29677 sayılı Resmi Gazetede yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu, |
Yönetmelik | 28.10.2017 tarihli ve 30224 sayılı Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik |
Kurul | Kişisel Verileri Koruma Kurulu |
Kayıt ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam |
Kişisel Verilerin İşlenmesi ve Korunması Politikası | www.ilgicocuk.com adresinde yayınlanan, Özel İhy Sağlık Hizmetleri ve Avm. San. Tic. Ltd. Şti. (Özel İlgi Çocuk Tıp Merkezi/Şirket) elinde bulunan kişisel verilerin yönetilmesine ilişkin usul ve esasları belirleyen politika |
Veri kayıt sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemini |
ifade eder.
2. BÖLÜM: ORTAMLAR VE GÜVENLİK TEDBİRLERİ KİŞİSEL VERİLERİN SAKLANDIĞI ORTAMLAR
Şirketimiz nezdinde saklanan kişisel veriler, ilgili verinin niteliğine ve hukuki yükümlülüklerimize uygun şartlarda ve uygun bir kayıt ortamında tutulur.
Kişisel verilerin saklanması için kullanılan kayıt ortamları genel itibariyle aşağıda sayılanlardır. Ancak, bir kısım veriler sahip oldukları özel nitelikler ya da hukuki yükümlülüklerimiz nedeniyle burada gösterilen ortamlardan farklı bir ortamda tutulabilir. Şirketimiz her durumda veri sorumlusu sıfatıyla hareket etmekte ve Kişisel Verileri Koruma Kanununa, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve bu Kişisel Veri Saklama ve İmha Politikasına uygun olarak işlemek ve korumaktadır.
Matbu/Fiziki ortamlar | Verilerin kağıt ya da mikrofilmler üzerine basılarak tutulduğu ortamlardır. |
Yerel dijital ortamlar | Şirket bünyesinde yer alan sunucular, sabit ya da taşınabilir diskler, optik diskler gibi tüm dijital ortamlardır. |
Bulut ortamlar | Şirket bünyesinde yer almamakla birlikte, Şirket kullanımında olan, kriptografik yöntemlerle şifrelenmiş internet tabanlı sistemlerin kullanıldığı ortamlardır. |
ORTAMLARIN GÜVENLİĞİNİN SAĞLANMASI
Şirketimiz, kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için ilgili kişisel veri ile tutulduğu ortamın niteliklerine uygun olarak gerekli tüm teknik ve idari tedbirleri almakta ayrıca bu konudaki gelişmeleri takip etmektedir.
Bu tedbirler, bunlarla kısıtlı olmamak üzere, ilgili kişisel verinin ve tutulduğu ortamın niteliğine uygun düştüğü ölçüde aşağıdaki idari ve teknik tedbirleri kapsar.
Teknik Tedbirler
Şirketimiz kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak aşağıdaki teknik tedbirleri almaktadır:
- Kişisel verilerin tutulduğu ortamlarda yalnızca teknolojik gelişmelere uygun güncel ve güvenli sistemler kullanılmaktadır.
- Kişisel verilerin tutulduğu ortamlara yönelik güvenlik sistemleri kullanılmaktadır.
- Bilişim sistemleri üzerindeki güvenlik zafiyetlerinin tespitine yönelik güvenlik testleri ve araştırmaları yapılmakta, yapılan test ve araştırmaların sonucunda tespit edilen mevcut ya da muhtemel risk teşkil eden hususlar giderilmektedir.
- Kişisel verilerin tutulduğu ortamlara veriye erişim kısıtlanarak yalnızca yetkili kişilerin, kişisel verinin saklanma amacı ile sınırlı olarak bu verilere erişmesine izin verilmekte ve tüm erişimler kayıt altına alınmaktadır.
- Şirketimiz bünyesinde kişisel verilerin tutulduğu ortamların güvenliğini sağlamak üzere yeterli teknik personel bulundurmaktadır.
İdari Tedbirler
Şirketimiz, kişisel verilerin saklandığı tüm ortamların ilgili verinin ve verinin tutulduğu ortamın niteliklerine uygun olarak aşağıdaki idari tedbirleri almaktadır:
- Kişisel verilere erişimi olan tüm Şirket çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar yapılmaktadır.
- Bilgi güvenliği, özel hayatın gizliliği ve kişisel verilerin korunması alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.
- Kişisel verilerin teknik ya da hukuki gereklilikler nedeniyle üçüncü kişilere aktarılması halinde ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla Gizlilik Sözleşmeleri imzalanmakta, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özen gösterilmektedir.
Kurum İçi Denetimi
Şirketimiz, Kanunun 12. maddesi uyarınca Kanun hükümlerinin ve bu Kişisel Veri Saklama ve İmha Politikası ile Kişisel Verilerin İşlenmesi ve Korunması Politikası hükümlerinin uygulanmasına ilişkin düzenli olarak kurum içi denetimler yapmaktadır.
Şirket içi denetimler sonucunda bu hükümlerin uygulanmasına ilişkin eksiklik veya kusurların tespit edilmesi halinde bu eksiklik ya da kusurlar en kısa zamanda giderilir.
Denetim sırasında ya da bir şekilde Şirketimiz sorumluluğunda bulunan kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edildiğinin anlaşılması hâlinde, Şirketimizce hazırlanan KİŞİSEL VERİ İHLALİ MÜDAHALE PLANI prosedürü çerçevesinde Şirketimiz bu durumu en kısa sürede ilgilisine ve KVK Kuruluna (72 saat içerisinde) bildirir.
3. BÖLÜM: KİŞİSEL VERİLERİN SAKLAMA VE İMHASI SAKLAMA VE İMHA NEDENLERİ
Saklama Nedenleri
Şirketimiz bünyesinde tutulan kişisel veriler Kanun ve Kişisel Veriler Politikalarımız (ilgili politikalar için www.ilgicocuk.com) uyarınca, burada belirtilen amaç ve nedenlerle saklanmaktadır.
İmha Nedenleri
Şirketimiz bünyesinde bulunan kişisel veriler, ilgili kişinin talebi halinde ya da Kanunun 5. ve 6. maddelerinde sayılan nedenlerin ortadan kalkması halinde resen bu imha politikası uyarınca silinir, yok edilir veya anonim hale getirilir.
Kanunun 5. ve 6. maddelerinde sayılan nedenler aşağıdakilerden ibarettir:
- Kanunlarda açıkça öngörülmesi,
- Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- İlgili kişinin kendisi tarafından alenileştirilmiş olması,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
İMHA YÖNTEMLERİ
Şirketimiz, Kanuna ve ilgili mevzuat ile Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak sakladığı kişisel verileri, verilerin işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde, ilgili kişinin talebi doğrultusunda ya da bu Kişisel Veri Saklama ve İmha Politikasında belirtilen süreler içinde re’sen siler, yok eder veya anonim hale getirir.
Şirketimiz tarafından en çok kullanılan silme, yok etme ve anonim hale getirme teknikleri aşağıda sıralanmaktadır:
Silme Yöntemleri
Matbu Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri | |
Karartma | Matbu ortamda bulunan kişisel veriler karartma yöntemi kullanılarak silinir. Karartma işlemi, ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak görünemez hale getirilmesi şeklinde yapılır. |
Bulut ve Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Silme Yöntemleri | |
Yazılımdan güvenli olarak silme | Bulut ortamda ya da yerel dijital ortamlarda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir. Bu şekilde silinen verilere tekrar ulaşılamaz. |
Yok Etme Yöntemleri
Matbu Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri |
|
Fiziksel yok etme |
Matbu ortamda tutulan belgeler evrak imha makineleri ile tekrar bir araya getirilemeyecek şekilde yok edilir. |
Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri |
|
Fiziksel yok etme |
Kişisel veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanır. |
De-manyetize etme (degauss) |
Manyetik medyanın yüksek manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir. |
Üzerine yazma |
Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazılarak eski verinin okunmasının ve kurtarılmasının önüne geçilir. |
Bulut Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri |
|
Yazılımdan güvenli olarak silme |
Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut bilişim hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz. |
Anonimleştirme Yöntemleri
Anonimleştirme, kişisel verilerin başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
Değişkenleri çıkarma |
İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da bir kaçının çıkarılmasıdır.Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da kullanılabilir. |
Bölgesel gizleme |
Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir. |
Genelleştirme |
Birçok kişiye ait kişisel verinin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi işlemidir. |
Alt ve üst sınır kodlama / Global kodlama | Belli bir değişken için o değişkene ait aralıklar tanımlanarak kategorilendirilir. Değişken sayısal bir değer içermiyorsa bu halde değişken içindeki birbirine yakın veriler kategorilendirilir. Aynı kategori içinde kalan değerler birleştirilir. |
Mikro birleştirilme |
Bu yöntem ile veri kümesindeki bütün kayıtlar öncelikle anlamlı bir sıraya göre dizilip sonrasında bütün küme belirli bir sayıda alt kümelere ayrılır. Daha sonra her alt kümenin belirlenen değişkene ait değerinin ortalaması alınarak alt kümenin o değişkenine ait değeri ortalama değer ile değiştirilir. Bu sayede veri içerisinde bulunan dolaylı tanımlayıcılar bozulmuş olacağından, verinin ilgili kişiyle ilişkilendirilmesi zorlaştırılır. |
Veri karma ve bozma |
Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişi ile ilişkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri sağlanır. |
SAKLAMA VE İMHA SÜRELERİ
Saklama Süreleri
VERİ SAHİBİ |
VERİ KATEGORİSİ |
VERİ SAKLAMA SÜRESİ |
Çalışan |
İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen hizmet süresine ve ücrete dair bildirimlere esas özlük verileri | Hizmet akdinin sona ermesinden itibaren 10 yıl, hukuki bir süreç işliyorsa süreç sona erene kadar muhafaza edilir. |
Çalışan |
İşe alım evrakları ile Sosyal Güvenlik Kurumuna gerçekleştirilen; hizmet süresine ve ücrete dair bildirimlere esas özlük verileri dışında kalan özlük verileri | Hizmet akdinin sona ermesinden itibaren 10 yıl, hukuki bir süreç işliyorsa süreç sona erene kadar muhafaza edilir |
Çalışan |
İşyeri Kişisel Sağlık Dosyası İçeriğindeki Veriler | Hizmet akdinin sona ermesinden itibaren 10 yıl, hukuki bir süreç işliyorsa süreç sona erene kadar muhafaza edilir |
İş Ortağı/Çözüm Ortağı/Danışman |
İş Ortağı/Çözüm Ortağı/Danışman ile Şirket arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, telefon aramalarında alınan ses kayıtları, İş Ortağı/Çözüm Ortağı/Danışman çalışanı verileri | İlişkinin sona ermesinden itibaren 10 yıl süre ile saklanır. |
Hasta/Ziyaretçi/Personel | Kamera kayıtları | Özel Hastaneler Yönetmeliği gereği en az 2 ay süre ile saklanır. |
Çalışan Adayı |
Çalışan Adayına ait özgeçmiş ve işe başvuru formunda yer alan bilgiler | En fazla 2 yıl saklanır. |
Stajyer(öğrenci) |
Stajyer'e ait staj dosyasında yer alan bilgiler |
Stajın sona ermesinden itibaren 10 yıl, hukuki bir süreç işliyorsa süreç sona erene kadar muhafaza edilir |
Müşteri/Hasta |
Müşteri'ye ait ad, soyad, T.C.K.N., iletişim bilgileri, ödeme bilgileri ve yöntemleri, gezinme hareketleri bilgileri, telefon aramalarında alınan ses kayıtları, ürün/hizmet tercihleri, işlem geçmişi, özel gün bilgileri | 20 yıl süre ile saklanır. Hukuki bir süreç işliyorsa süreç sona erene kadar muhafaza edilir. |
Potansiyel Müşteri |
Potansiyel Müşteri ile Şirket arasındaki ticari ilişki kurulmasına dair sözleşme görüşmeleri sırasında alınan kimlik bilgisi, iletişim bilgisi, finansal bilgiler vb. bilgiler | 2 yıl süre ile saklanır. |
Şirketin İşbirliği İçinde Olduğu Kurum/Firmalar (Tedarikçi, Hizmet Alımı vs.) | Şirketin İşbirliği İçinde Olduğu Kurum/Firmalar ile Şirket arasındaki ticari ilişkinin yürütümüne dair kimlik bilgisi, iletişim bilgisi, finansal bilgiler, Şirketin İşbirliği İçinde Olduğu Kurum/Firma çalışanı verileri | Sözleşmenin sona ermesinden itibaren 10 yıl süre ile saklanır. Hukuki bir süreç işliyorsa süreç sona erene kadar muhafaza edilir. |
NOT: Kanun ve diğer mevzuat uyarınca daha uzun bir süre düzenlenmiş olması ya da mevzuat uyarınca zamanaşımı, hak düşürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüş olması halinde, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.
İmha Süreleri
Hizmet akdinin sona ermesinden itibaren, Kanun, ilgili diğer mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve bu Kişisel Verileri Saklama ve İmha Politikası uyarınca sorumlu olduğu kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.
İlgili kişi, Kanunun 11. ve 13. maddesine istinaden Şirketimiz başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;
Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; Şirketimiz talebe konu kişisel verileri talebi aldığı günden itibaren 30 (otuz) gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. Şirketimiz talebi almış sayılması için ilgili kişinin talebini Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak yapmış olması gerekir. Şirketimiz, her halde yapılan işlemle ilgili ilgili kişiye bilgi verir.
Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Şirketimiz tarafından Kanunun 13. maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak ret edilebilir ve ret cevabı ilgili kişiye en geç 30 (otuz) gün içinde yazılı olarak ya da uygun yöntemlerle bildirilir.
PERİYODİK İMHA
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; Şirketimiz işleme şartları ortadan kalkmış olan kişisel verileri bu Kişisel Verileri Saklama ve İmha Politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir.
İMHA İŞLEMİNİN HUKUKA UYGUNLUĞUNUN DENETİMİ
Şirketimiz, gerek talep üzerine gerekse periyodik imha süreçlerinde re’sen gerçekleştirdiği imha işlemlerini Kanuna, sair mevzuata, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve bu Kişisel Veri Saklama ve İmha Politikasına uygun olarak yapar.
Şirketimiz, imha işlemlerinin bu düzenlemelere uygun olarak yapıldığını temin etmek amacıyla bir takım idari ve teknik tedbirler almaktadır.
Teknik Tedbirler
Şirketimiz;
- Bu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman bulundurur.
- İmha işlemlerinin yapıldığı yerin güvenliğini sağlar.
- İmha işlemini yapan kişilerin erişim kayıtlarını tutar.
- İmha işlemini yapacak yetkin ve tecrübeli elemanlar istihdam eder veya gerektiğinde yetkin üçüncü kişilerden hizmet alır.
İdari Tedbirler
Şirketimiz;
- İmha işlemini yapacak çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar yapar.
- Bilgi güvenliği, özel hayatın gizliliği, kişisel verilerin korunması ve güvenli imha teknikleri alanındaki gelişmeleri takip etmek ve gerekli aksiyonları almak üzere hukuki ve teknik danışmanlık hizmeti alır.
- Teknik ya da hukuki gereklilikler nedeniyle imha işlemini üçüncü kişilere yaptırdığı durumlarda ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla protokoller imzalar, ilgili üçüncü kişilerin bu protokollerdeki yükümlülüklerine uyması için gerekli tüm özeni gösterir.
- İmha işlemlerinin hukuka ve işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen şart ve yükümlülüklere uygun olarak yapılıp yapılmadığını düzenli olarak denetler, gereken aksiyonları alır.
- Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemleri kayıt altına alır ve söz konusu kayıtları, diğer hukuki yükümlülükler hariç olmak üzere süresiz saklar.
4. BÖLÜM: KİŞİSEL VERİLERİN KORUNMASI KOMİTESİ
Şirketimiz, bünyesinde bir Kişisel Verilerin Korunması Komitesi kurar. Kişisel Verilerin Korunması Komitesi, ilgili kişilerin verilerinin hukuka, Kişisel Verilerin İşlenmesi ve Korunması Politikasına ve Kişisel Veri Saklama ve İmha Politikasına ve KVKK kapsamında hazırlanan diğer Protokollere uygun olarak saklanması ve işlenmesi için gerekli işlemleri yapmak/yaptırmak ve bu süreçleri denetlemekle, 6698 sayılı yasa kapsamında tüm işleri yürütmekle yetkili ve görevlidir.
Kişisel Verilerin Korunması Komitesi bir yönetici, bir idari uzman ve bir teknik uzman olmak üzere üç kişiden oluşur. Kişisel Veri Komitesinde görevli Şirket çalışanlarının unvanları ve görev tanımları aşağıda belirtilmiştir:
Unvan |
Görev Tanımı |
Kişisel Veri Komitesi Yöneticisi |
Kanuna uyumluluk sürecinde yürütülen projelerde her türlü planlama, analiz, araştırma, risk belirleme çalışmalarını yapmak/yaptırmak/yönlendirmek; Kanun, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve Kişisel Veri Saklama ve İmha Politikası uyarınca yürütülmesi gereken süreçleri yönetmek ve ilgili kişilerce gelen talepleri karara bağlamakla yükümlüdür. |
KVK Uzmanı (Teknik ve İdari) |
İlgili kişilerin taleplerinin incelenmesi ve değerlendirilmek üzere Kişisel Veri Komitesi Yöneticisine raporlanmasından; Kişisel Veri Komitesi Yöneticisi tarafından değerlendirilen ve karara bağlanan ilgili kişi taleplerine ilişkin işlemlerin Kişisel Veri Komitesi Yöneticisinin kararı uyarınca yerine getirilmesinden; saklama ve imha süreçlerinin denetiminin yapılmasından ve bu denetimlerin Kişisel Veri Komitesi Yöneticisine raporlanmasından; saklama ve imha süreçlerinin yürütülmesinden sorumludur. |
5. BÖLÜM: GÜNCELLEME VE UYUM
Şirketimiz, Kanunda yapılan değişiklikler nedeniyle, Kurum kararları uyarınca veya sektöründeki veya bilişim alanındaki gelişmeler doğrultusunda Kişisel Verilerin İşlenmesi ve Korunması Politikasında veya bu Kişisel Veri Saklama ve İmha Politikasında değişiklik yapma hakkını her zaman saklı tutar.
Bu Kişisel Veri Saklama ve İmha Politikasında yapılan değişiklikler derhal metne işlenir ve değişiklikler yayınlandığı tarihte yürürlüğe girer. Bu Politika Şirketimizin internet sitesinde (www.ilgicocuk.com) yayınlanır ve yayınlandığı tarihte yürürlüğe girer.