Kişisel Veri Saklama ve İmha Politikası
Ana Sayfa / Kişisel Veri Saklama ve İmha PolitikasıTelefon
Adres
KVKK Kanunu |
7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu |
GDPR |
EU (Avrupa Birliği) General Data Protection Regulation |
Anayasa |
9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası |
Veri İşleyen |
Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu dışında ve veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişi. |
Veri Sahibi/İlgili |
ŞİRKET ve/veya ŞİRKET’in bağlı şirketleri/iştiraklerinin ticari ilişki Kişi/İlgili Kişiler içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere diğer kişiler gibi kişisel verisi işlenen gerçek kişi. |
Veri Sorumlusu |
Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi. |
Açık Rıza |
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
İmha |
Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. |
Kayıt Ortamı |
Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam. |
Kişisel Veri |
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. |
Özel Nitelikli Kişisel Veri |
Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. |
Kişisel Verilerin İşlenmesi |
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem. |
Kişisel Verilerin Anonim Hale Getirilmesi |
Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi. |
Kişisel Verilerin Silinmesi |
Kişisel verilerin silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi. |
Kişisel Verilerin Yok Edilmesi |
Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi. |
Periyodik İmha |
Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi. |
Yönetmelik |
28 Ekim 2017 tarihli 30224 sayılı Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik. |
KVK Kurulu / Kurul |
Kişisel Verileri Koruma Kurulu |
KVK Kurumu |
Kişisel Verileri Koruma Kurumu |
Politika |
Op.Dr.Burak ÖNVURAL Şirketi Kişisel Verilerin Korunması Ve İşlenmesi Politikası |
Türk Ceza Kanunu |
12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete'de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu. |
Bu politikanın amacı kişisel verilerin 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanmış olan Kişisel Verilerin Korunması Kanunu’na (KVKK) uyumlu bir şekilde işlenmesini ve korunmasını sağlamak için izlenecek yöntem ve ilkeleri düzenlemektir.
Bu politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, Kişi Grubu başta olmak üzere kişisel verileri Veri Sorumlusu tarafından işlenen gerçek kişileri kapsar.
Op.Dr.Burak ÖNVURAL tarafından düzenlenen bu Politika 30.07.2021 tarihlidir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi güncellenecektir.
Politika Veri Sorumlusunun internet sitesinde (www.drburakonvural.com)/ilan panosunda yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
Op.Dr.Burak ÖNVURAL, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.
Op.Dr.Burak ÖNVURAL tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:
Op.Dr.Burak ÖNVURAL tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır
KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
Op.Dr.Burak ÖNVURAL tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Veri Sorumlusu bünyesinde gerekli denetimler sağlanmaktadır.
Veri Sorumlusu, Kanun’un 6. Maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 Tarihli ve 2018/10 Numaralı kararı uyarınca, veri sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:
Op.Dr.Burak ÖNVURAL KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Veri Sorumlusu ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.
Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Veri Sorumlusu bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.
Kişisel Veri Kategorizasyonu |
İlgili Kişisel Verinin İlişkili Olduğu Veri Sahibi Kategorisi |
Ad-Soyad |
Çalışan |
Telefon no v.b. |
Çalışan |
TC kimlik no v.b. |
Çalışan |
Adli makamlarla yazışmalardaki bilgiler |
Çalışan |
Dava dosyasındaki bilgiler v.b. |
Çalışan |
Bordro bilgileri |
Çalışan |
Görevi |
Çalışan |
İşe giriş-çıkış belgesi kayıtları |
Çalışan |
Bilanço bilgileri |
Tedarikçi |
Fatura |
Tedarikçi |
İletişim adresi |
Tedarikçi |
Finansal performans bilgileri |
Doktor |
Kredi ve risk bilgileri |
Doktor |
İmza |
Çalışan |
Çalışan Banka Hesap Bilgileri |
Çalışan |
E-posta adresi |
Banka Yetkilisi |
Sipariş bilgisi |
Ürün veya Hizmet Alan Kişi |
Banka Hesap IBAN Bilgisi |
Doktor |
Vergi Kimlik Numarası |
Doktor |
Kayıtlı elektronik posta adresi (KEP) |
Çalışan |
Şifre ve parola bilgileri v.b. |
Çalışan |
Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri |
Çalışan |
Kamera kayıtları v.b. |
Çalışan |
Fiziksel Mekan Giriş-Çıkış Bilgisi |
Potansiyel Ürün veya Hizmet Alıcısı |
Çerez kayıtları |
Ziyaretçi |
IP adresi bilgileri |
Ziyaretçi |
İnternet sitesi giriş çıkış bilgileri |
Ziyaretçi |
Anne-Baba Adı |
Çalışan |
Doğum tarihi |
Çalışan |
Doğum yeri |
Çalışan |
Medeni hali |
Çalışan |
Adres no |
Çalışan |
Kişisel sağlık bilgileri |
Çalışan |
Personel Mesai Devam Bilgisi |
Çalışan |
Nüfus cüzdanı seri sıra no |
Çalışan |
Kan grubu bilgisi |
Çalışan |
İş Görmezlik Raporu Bilgileri |
Çalışan |
Çalışan Referansı Bilgileri |
Çalışan Adayı |
Diploma bilgileri |
Çalışan Adayı |
Gidilen kurslar |
Çalışan Adayı |
Görsel Kayıtlar |
Çalışan Adayı |
Meslek içi eğitim bilgileri |
Çalışan Adayı |
Özgeçmiş bilgileri |
Çalışan Adayı |
Sertifikalar |
Çalışan Adayı |
Transkript bilgileri v.b. |
Çalışan Adayı |
Unvan |
Doktor |
Fotoğraf |
Çalışan |
Çalışan Aile Bireyleri Kimlik ve Adres Bilgileri |
Çalışan |
Ceza mahkumiyetine ilişkin bilgiler |
Çalışan |
Güvenlik tedbirlerine ilişkin bilgiler v.b. |
Çalışan |
Maaş ve Ödeme Bilgisi |
Çalışan |
Engellilik durumuna ait bilgiler |
Ürün veya Hizmet Alan Kişi |
Hasta/Müşteri SGK Bilgileri |
Ürün veya Hizmet Alan Kişi |
Hastalık Tanısı |
Ürün veya Hizmet Alan Kişi |
Kullanılan cihaz ve protez bilgileri v.b. |
Ürün veya Hizmet Alan Kişi |
Özel Sağlık Sigortası Bilgileri |
Ürün veya Hizmet Alan Kişi |
Cinsel Hayata ilişkin bilgiler v.b. |
Ürün veya Hizmet Alan Kişi |
Genetik Veriler v.b. |
Ürün veya Hizmet Alan Kişi |
Hastanın Son Bir Yıl İçerisinde Kullandığı İlaçlar |
Ürün veya Hizmet Alan Kişi |
Hastanın Son Bir Yıl İçerisinde Reçete İle Aldığı İlaçlar |
Ürün veya Hizmet Alan Kişi |
İlaç Bilgisi |
Ürün veya Hizmet Alan Kişi |
Medula Takip Numarası |
Ürün veya Hizmet Alan Kişi |
Protokol Numarası |
Ürün veya Hizmet Alan Kişi |
Reçete Protokol Numarası |
Ürün veya Hizmet Alan Kişi |
Tahlil-Test Sonuçları |
Ürün veya Hizmet Alan Kişi |
Hasta Yakını/3.Kişi T.C. Kimlik Numarası |
Ürün veya Hizmet Alan Kişi |
İşitsel Kayıtlar v.b. |
Ürün veya Hizmet Alan Kişi |
SGK Numarası |
Ürün veya Hizmet Alan Kişi |
Video Kayıtları |
Ürün veya Hizmet Alan Kişi |
Doktor Kaşe ve İmzası |
Doktor |
Doktorun Çalıştığı Sağlık Kurumu Bilgisi |
Doktor |
Diploma Tescil Numarası |
Doktor |
Dijital İmza |
Doktor |
Doktor Branşı |
Doktor |
İlaç Karekodu |
Hasta |
Reçete Numarası |
Hasta |
Reçete Türü |
Hasta |
Cinsiyeti |
Hasta |
İlaç Kullanım Bilgisi |
Hasta |
Boy ve Kilo |
Hasta |
Talep bilgisi v.b. |
Hasta Yakını / 3. Kişi |
Dernek Üyeliği Bilgileri |
Ürün veya Hizmet Alan Kişi |
Muayene Ücreti Bilgileri |
Ürün veya Hizmet Alan Kişi |
Vakıf Üyeliği Bilgileri |
Ürün veya Hizmet Alan Kişi |
Op.Dr.Burak ÖNVURAL, KVK Kanunu’nun 5. ve 6. maddesinde belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu şartlar ve koşullar;
Bu kapsamda Veri Sorumlusu, kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:
İŞLEME AMAÇLARI |
İletişim Faaliyetlerinin Yürütülmesi |
Hukuk İşlerinin Takibi Ve Yürütülmesi |
Talep / Şikayetlerin Takibi |
Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi |
Faaliyetlerin Mevzuata Uygun Yürütülmesi |
Finans Ve Muhasebe İşlerinin Yürütülmesi |
Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi |
Mal / Hizmet Satış Süreçlerinin Yürütülmesi |
Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi |
Yönetim Faaliyetlerinin Yürütülmesi |
Bilgi Güvenliği Süreçlerinin Yürütülmesi |
Fiziksel Mekan Güvenliğinin Temini |
Taşınır Mal Ve Kaynakların Güvenliğinin Temini |
Denetim / Etik Faaliyetlerinin Yürütülmesi |
Erişim Yetkilerinin Yürütülmesi |
Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi |
Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi |
Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi |
İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi |
İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi |
İş Faaliyetlerinin Yürütülmesi / Denetimi |
Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi |
Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi |
Eğitim Faaliyetlerinin Yürütülmesi |
İlgili Kişi İçin Sağlık Hizmeti Sunumu |
Tıbbi Teşhis Tedavi ve Bakım Hizmetlerinin Yürütülmesi |
Sağlık Hizmetleri ile Finansmanının Planlanması ve Yönetimi |
Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi |
Anlaşmalı Kurumlar İş Süreçlerinin Yürütülmesi |
Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi |
İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi |
Veri sahiplerine ait kişisel veriler, Veri Sorumlusu tarafından aşağıdaki tabloda listelenen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde kaydedilmekte ve saklanmaktadır:
Kayıt ve Saklama Ortamları |
Telefon |
Yurtdışı Sunucu |
Yurtiçi Sunucu |
Kilitli Arşiv Dolabı |
Arşiv Dolabı |
Bilgisayar |
Flash Bellek |
Hard Disk |
Kağıt |
Yurtdışı E-posta Sunucusu |
Yurtiçi E-posta Sunucusu |
İşletme Sunucusu |
DVD |
Erişim Kısıtlı Dosya |
Veri Sorumlusu, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Veri Sorumlusu tarafından belirlenen saklama, imha ve periyodik imha süreleri aşağıda belirtilmiştir:
Faaliyet |
Saklama Süresi |
İmha Süresi |
İletişim Yönetimi |
Veri İşleme Amacının Sona Ermesinden İtibaren 1 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Sağlık Hizmeti Faaliyetlerinin Yürütülmesi |
Veri İşleme Amacının Sona Ermesinden İtibaren 1 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Dava ve İcra Takip Süreci |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Finansal Faaliyetlerin Yürütülmesi |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Finansal Tablolar Hazırlanması Ve İlgili Kurumlara Gönderilmesi |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Kasa Operasyon Süreci |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Banka ve Ödeme İşlemleri |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Fatura Süreci |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Beyanname Süreci |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Bilgi Sistemlerinin Güvenliği |
6 Ay - 2 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Büro Ekipmanları Kayıtları - Fotokopi, Faks, Printer Vb. Kullanım Bilgisi Loglama |
6 Ay - 2 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Güvenlik Yönetimi |
6 Ay - 2 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Faaliyetlerin Mevzuata Uygun Yürütülmesi Süreci |
48 Saat |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İş Sağlığı Ve Güvenliği Süreçleri Yönetimi |
48 Saat |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Kamera Kayıtları |
48 Saat |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Çerez (Cookie) Kullanım Süreci |
6 Ay - 2 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Kullanıcı Deneyimini Geliştirme Faaliyeti |
6 Ay - 2 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Web Sayfası Ziyaretçi Erişim Süreci |
6 Ay - 2 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Bordro ve Maaş Dosyaları Hazırlanması |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
SGK-Tahakkuk İşlemleri |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Bordrolama Süreci |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Özlük Dosyası Oluşturma Süreci |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İstirahat Raporları Ve Tahsilatı |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İş Kazası, Meslek Hastalığı Bildirimi |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Personel Mesai Takibi |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Personel İsim Listesi Oluşturulması |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşten Çıkış Süreci |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Fesih İşlemleri |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşe Giriş Bildirimleri |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşe Giriş Ve Özlük Dosyası Oluşturma Süreci |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
İşe Giriş/Periyodik Muayene Süreci |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Sağlık Raporlarının İşlenmesi |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Çalışanın Özlük Dosyasının Oluşturulması |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında |
Çalışan İstihdamı |
1 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İşe Başvuru Faaliyetlerinin Yürütülmesi |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İşe Giriş Süreci |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Personel İzinlerinin Takibi Ve İşlemleri |
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
SGK Tahakkuk Ve İşkur İşlemleri |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
İnsan Kaynakları Faaliyetlerinin Yürütülmesi |
İş Akdinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Eğitim Faaliyetleri |
İş Akdinin Sona Ermesinden İtibaren 15 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Hasta Dosyası Kayıtları Oluşturulması |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Sağlık Hizmeti Kullanım Verisi Toplama Faaliyeti |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Müşteri İletişim Yönetimi |
3 Ay - 1 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Müşteri/Hasta Randevu Kayıtlarının Oluşturulması |
1 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Tıbbi Tetkik ve Laboratuvar Sonuçlarının İşlenmesi |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Bilimsel Eğitim ve Araştırma Faaliyetlerinin Yürütülmesi |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Hasta Dosyası Kayıtlarının Oluşturulması |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Hasta Güvenlik İzlem Faaliyetlerinin Sürdürülmesi |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Reçete İşlemleri Faaliyeti |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Reçete Kontrol Onay İşlemi |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Satın Alma ve Tedarik Faaliyetleri |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Sipariş Süreci |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Tedarik Faaliyetlerinin Yürütülmesi |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Tedarikçi İletişim Yönetimi |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Hasta Aydınlatma/Bilgilendirme Süreci |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Onay İşlemleri |
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Acil Durum Yönetimi |
3 Ay - 1 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Müşteri Şikayet Yönetimi |
2 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Faturalandırma |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Özel Sağlık Sigortası Süreci |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Provizyon İşlemleri Süreci |
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Sosyal Medya Yönetimi |
Veri İşleme Amacının Sona Ermesinden İtibaren 1 yıl |
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün |
Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Veri Sorumlusunun belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Veri Sorumlusuna yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Op.Dr.Burak ÖNVURAL, KVK Kanunu’nun 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir.
Veri Sorumlusu, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.
Veri Aktarımı Yapılabilecek Kişiler |
Tanımı |
Veri Aktarım Amacı |
Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
Mahkeme Emri |
Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri |
İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili özel hukuk kişileri veya gerçek kişiler |
Bilimsel Araştırma Faaliyeti |
Dijital İletişim Sağlayıcısı (Google Inc.,WhatsApp LLC. Facebook Gruops vb.) |
Sosyal Medya Üzerinden İletişimi Sağlama |
|
Hukuk Müşaviri |
Danışmanlık |
|
Mali Müşavir |
Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi |
|
Hukuk Müşaviri, Mali Müşavir |
Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi |
|
Banka |
Ödeme İşlemleri |
|
Anlaşmalı Kurumlar |
İlgili Kişi için Hizmet Sunumu |
Op.Dr.Burak ÖNVURAL,, Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. ma