Kişisel Verilerin Korunması ve İşlenmesi Politikası
1.GİRİŞ
1.1. Politikanın Amacı
Nenehatun42 Diş Kliniği olarak kişisel verilerin korunması ve işlenmesinde başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumaya azami önem vermekteyiz. Bu çerçevede 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) uyarınca kişisel verilerin hukuka uygun olarak korunması ve işlenmesine özen göstermekte, tüm planlama ve faaliyetlerimizde bu anlayışla hareket etmekteyiz. İşbu Kişisel Verilerin Korunması ve İşlenmesi Politikası (“Politika”), Kanun’un amacına uygun olarak, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin korunması ve işlenmesinde başta Anayasa’nın 20. maddesinde düzenlenen özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini azami derecede korumak ve kliniğimizin yükümlülükleri ile Kanun uyarınca uyacağı usul ve esaslar hakkında kişisel veri sahiplerini bilgilendirmektir. Politikanın amacı doğrultusunda, kliniğimiz tarafından gerçekleştirilen kişisel verilerin korunması ve işlenmesi faaliyetlerinde mevzuata tam uyumun sağlanması ve kişisel veri sahiplerinin özel hayatın gizliliği ve veri güvenliği hakkının korunması hedeflenmektedir.
1.2. Politikanın Kapsamı
Bu politika; fiilen kliniğimize gelen, tedavi gören, internet sitemiz olan https://nenehatun42.com/ ya da sosyal medya üzerinden bize ulaşan, çağrı merkezi, destek ve şikayet hattı ya da elektronik posta yoluyla kliniğimizi arayan, kliniğimizde çalışan veyahut iş ortaklarımız üzerinden veya herhangi bir yolla sunduğumuz tüm hizmetlere ulaşan; gerçek kişi olmak kaydıyla çalışanlar, çalışan adayları, stajyerler, müşteriler, potansiyel müşteriler, hissedarlar/ortaklar, yetkililer, iş ortağı yetkilileri, iş ortağı çalışanları, taşeron yetkilileri, taşeron çalışanları, tedarikçi yetkilileri, tedarikçi çalışanları, çalışan/yetkili/hissedar/stajyerin aile bireyleri, ziyaretçiler ve üçüncü kişiler için hazırlanmıştır ve bu belirtilen kişiler kapsamında uygulanacaktır.
2.KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN İLKELER
Kanun’un 4. maddesi uyarınca kliniğimiz, kişisel verilerin işlenmesi konusunda aşağıda yer alan ilkelere uygun hareket etmektedir:
- Hukuka ve Dürüstlük Kurallarına Uygun Olma: Kliniğimiz, kişisel verilerin işlenmesinde hukuka, dürüstlük kurallarına uygun hareket eder.
- Doğru ve Gerektiğinde Güncel Olma: Kişisel veriler işlendiği sürece doğru ve güncel olması için gerekli tedbirler alınır.
- Belirli, Açık ve Meşru Amaçlar İçin İşlenme: Kliniğimiz, kişisel verileri, yasal düzenlemeler ve iş süreçlerinin gerektirdiği kapsamda, belirlenen ve meşru amaçlar doğrultusunda işler.
- İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma: Kişisel veriler, belirlenen amaçların gerçekleştirilmesiyle ilgili ve bu amaçlar için gerekli olanla sınırlı olarak işlenir.
- İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç İçin Gerekli Olan Süre Kadar Muhafaza Edilme: Kişisel veriler, ilgili mevzuatın gerektirdiği süre boyunca veya işleme amacının gerektirdiği süre kadar muhafaza edilir.
- KİŞİSEL VERİ SAHİBİNİN AYDINLATILMASI VE HAKLARI
Kliniğimiz, Kanun’un 10. maddesi uyarınca veri sahiplerini kişisel verilerinin işlenmesi, korunması ve aktarılması gibi konularda aydınlatmaktadır. Veri sahiplerinin Kanun’un 11. maddesi uyarınca sahip olduğu haklar şunlardır:
- Kişisel verilerinin işlenip işlenmediğini öğrenme.
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme.
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme.
- Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme.
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme.
- Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme.
- Eksik veya yanlış işlenen verilerin düzeltilmesi ile verilerin silinmesi/yok edilmesi işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme.
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
4. KİŞİSEL VERİLERİN TOPLANMASI VE İŞLENMESİ
4.1. Veri Toplama Yöntemleri
Kişisel verileriniz, kliniğimizi ziyaret ettiğinizde, faaliyet alanımız kapsamında sunulan hizmetleri satın alma talebinde bulunduğunuzda veya satın aldığınızda, hizmetlerimizden faydalanmak için ödeme yaptığınızda, internet sitemizi ziyaret ettiğinizde, sosyal medya hesaplarımızdan iletişime geçtiğinizde, telefon hatlarımız üzerinden iletişime geçtiğinizde, elektronik posta üzerinden iletişim kurduğunuzda, işyerlerimizdeki kablosuz internet ağı kullandığınızda, Kanun’da ve bu metinde yer alan amaçlar doğrultusunda, tamamen veya kısmen otomatik yahut otomatik olmayan yollarla; her türlü sözlü, yazılı, elektronik ortamda; aşağıdaki kanallar aracılığıyla, ancak bunlarla sınırlı olmaksızın toplanmaktadır:
- İş başvuru formları.
- Hasta/Müşteri bilgi formları.
- Kliniğe ibraz edilen muhtelif belgeler.
- Kliniğe iletilen online ya da fiziki formlar, posta ve e-postalar.
- Çağrı merkezi.
- Klinik internet sitesi.
- Sosyal medya araçları.
- Kliniğin hizmet verdiği yahut hizmet aldığı kişi ve şirketler ile iş ortakları, taşeronlar, hizmet/ürün tedarik ettiği firmalar ve grup şirketleri gibi üçüncü kişiler.
4.2. Kişisel Veri Kategorileri
Toplanan kişisel verileriniz aşağıda yer almaktadır:
- Ad ve İletişim Bilgileri: Ad, soyadı, T.C. kimlik numarası, pasaport numarası, kimlik fotokopisi, doğum tarihi, cinsiyet gibi kimlik bilgileri ile cep telefonu, ev telefonu, iş telefonu, adresi, e-posta adresi gibi iletişim verileri.
- Finans ve Ödeme Verileri: Hasta/misafir fatura ve ödeme bilgileri, faturalar ve alınan ödemelere ait dekont örnekleri, ödeme numarası, fatura numarası, tutarı ve kesim tarihi gibi veriler.
- Hasta/Misafir Bilgisi: Kliniğin ürün ve/veya hizmetlerinin kullanımına ilişkin kayıtlar; hastanın ürün ve/veya hizmetleri kullanımı için gerekli olan ve kendi rızası ile herhangi bir yolla ilettiği kişisel bilgileri, çalışma bilgileri, raporlar, resimler, talimatlar, talepler vb. veriler.
- Sağlık Verisi: Dosyanızda takip edilebilmesi amacıyla sunduğunuz laboratuvar ve görüntüleme sonuçlarınız, test sonuçlarınız, muayene verileriniz, kronik hastalık bilgileriniz, reçete bilgileriniz gibi tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında elde edilen sağlığa ilişkin verileriniz.
- Fiziksel Mekan Güvenliği Verileri: Kliniğe ait lokasyonlara girişte alınan kayıtlara ilişkin kamera kayıtları, parmak izi kayıtları, güvenlik noktasında alınan kayıtlar vb. veriler.
- Hukuki İşlem Verileri: Kliniğin hukuki iş ve işlemlerine ilişkin bilgiler, alacak ve haklarının tespiti, takibi ve borçlarının ifası ile kanuni ve/veya akdi yükümlülükleri ve klinik politikalarına uyum kapsamında işlenen bilgiler vb. veriler.
- Özlük Bilgisi: Çalışanlarımızın veya kliniğimizle çalışma ilişkisi içerisinde olan gerçek kişilerin özlük haklarının oluşmasına temel olacak bilgilerin elde edilmesine yönelik işlenen her türlü kişisel veri.
- Pazarlama Verisi: Kliniğimiz tarafından yürütülen faaliyetler çerçevesinde sunulan ürün ve/veya hizmetlerinin kişisel veri sahibinin kullanım alışkanlıkları, beğenisi ve ihtiyaçları doğrultusunda özelleştirilerek pazarlamasının yapılmasına yönelik işlenen meslek, ilgi alanları vb. veriler ve bu veriler doğrultusunda oluşturulan rapor, anket, değerlendirme vb. veriler.
- Görsel ve İşitsel Veriler: Fotoğraf ve kamera kayıtları, ses kayıtları ile kişisel veri içeren belgelerin kopyası niteliğindeki belgelerde yer alan veriler.
- Kullanım Verileri ve Sık Kullanılanlar: Web sitemizin ve sosyal medya hesaplarımızın kullanımı sırasında elde edilen gezinme bilgileri, IP adresi, tarayıcı bilgileri.
- Talep ve Şikayet Yönetimi Bilgisi: Kliniğe yöneltilmiş olan her türlü talep veya şikâyetin alınması ve değerlendirilmesine ilişkin bilgiler vb. veriler.
4.3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Hukuki Yükümlülüklerin Yerine Getirilmesi: Mevzuattan doğan yasal yükümlülüklerin yerine getirilmesi.
- Tıbbi Hizmetlerin Sunulması: Tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, randevu süreçlerinin yönetimi, hastaların takip ve bilgilendirilmesi.
- Klinik Faaliyetlerinin Yürütülmesi: Operasyonel faaliyetlerin, finans ve muhasebe işlerinin, klinik yönetiminin ve insan kaynakları süreçlerinin yönetimi.
- İletişim Faaliyetleri: Hasta ve ziyaretçilerle iletişim kurulması, talep ve şikayetlerin yönetimi.
- Tanıtım ve Pazarlama Faaliyetleri: Ürün ve hizmetlerin tanıtımı, reklam ve kampanya faaliyetlerinin yürütülmesi.
- Güvenlik: Fiziksel mekan güvenliğinin sağlanması, siber güvenliğin ve bilgi güvenliğinin temini.
5. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel verileriniz, Kanun’un 8. ve 9. maddelerinde belirtilen şartlara uygun olarak, işbu Politika’da belirtilen amaçlar doğrultusunda, hukuki yükümlülüklerin yerine getirilmesi, kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi gibi amaçlarla ilgili kamu kurum ve kuruluşlarına (Sağlık Bakanlığı, SGK vb.), kliniğin iş ortaklarına, tedarikçilerine ve gerektiğinde hukuki danışmanlarına aktarılabilir.
6. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Kişisel verileriniz, ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir. İşleme amacı ortadan kalktığında veya yasal saklama süreleri dolduğunda veriler silinir, yok edilir veya anonim hale getirilir.
7. YÜRÜRLÜK VE GÜNCELLEME
Bu Politika, kliniğimiz tarafından yayımlandığı tarihte yürürlüğe girer. Kliniğimiz, yasal düzenlemeler veya kliniğin iş süreçlerindeki değişiklikler nedeniyle bu Politikayı güncelleme hakkını saklı tutar.