Op. Dr. Burak Önvural

Kişisel Veri Saklama ve İmha Politikası

Ana Sayfa / Kişisel Veri Saklama ve İmha Politikası

Kişisel Veri Saklama ve İmha Politikası

Bize Ulaşın


Telefon

+90 532 285 94 51

E-Mail

info@drburakonvural.com

Adres

Talatpaşa Bulvarı No:75 Sema Apt. K:3 D:10
Alsancak/İzmir

Kişisel Veri Saklama ve İmha Politikası

Op.Dr.Burak ÖNVURAL

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ, KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

 

KISALTMALAR VE KAVRAMLAR

KVKK Kanunu

7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 6698 sayılı Kişisel Verilerin Korunması Kanunu

GDPR

EU (Avrupa Birliği) General Data Protection Regulation

Anayasa

9 Kasım 1982 tarihli ve 17863 sayılı Resmi Gazete’de yayımlanan 7 Kasım 1982 tarihli ve 2709 sayılı Türkiye Cumhuriyeti Anayasası

Veri İşleyen

Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu dışında ve veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişi.

Veri Sahibi/İlgili

ŞİRKET ve/veya ŞİRKET’in bağlı şirketleri/iştiraklerinin ticari ilişki Kişi/İlgili Kişiler içinde bulunduğu çalışanları, müşterileri, iş ortakları, hissedarları, yetkilileri, potansiyel müşterileri, aday çalışanları, stajyerleri, ziyaretçileri, tedarikçileri, iş birliği içinde çalıştığı kurumların çalışanları, üçüncü kişiler ve burada sayılanlarla sınırlı olmamak üzere diğer kişiler gibi kişisel verisi işlenen gerçek kişi.

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi.

Açık Rıza

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

İmha

Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Kayıt Ortamı

Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Özel Nitelikli Kişisel Veri

Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

Kişisel Verilerin İşlenmesi

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Kişisel Verilerin Anonim Hale Getirilmesi

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.

Kişisel Verilerin Silinmesi

Kişisel verilerin silinmesi; kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.

Kişisel Verilerin Yok Edilmesi

Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.

Periyodik İmha

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

Yönetmelik

28 Ekim 2017 tarihli 30224 sayılı Resmi Gazete’de yayımlanan ve 1 Ocak 2018 tarihi itibariyle yürürlüğe giren Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

KVK Kurulu / Kurul

Kişisel Verileri Koruma Kurulu

KVK Kurumu

Kişisel Verileri Koruma Kurumu

Politika

Op.Dr.Burak ÖNVURAL Şirketi Kişisel Verilerin Korunması Ve İşlenmesi Politikası

Türk Ceza Kanunu

12 Ekim 2004 tarihli ve 25611 sayılı Resmi Gazete'de yayımlanan; 26 Eylül 2004 tarihli ve 5237 sayılı Türk Ceza Kanunu.

1. GİRİŞ

1.1. Amaç - Kapsam

Bu politikanın amacı kişisel verilerin 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanmış olan Kişisel Verilerin Korunması Kanunu’na (KVKK) uyumlu bir şekilde işlenmesini ve korunmasını sağlamak için izlenecek yöntem ve ilkeleri düzenlemektir.

Bu politika; otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, Kişi Grubu başta olmak üzere kişisel verileri Veri Sorumlusu tarafından işlenen gerçek kişileri kapsar.

1.2. Yürürlük

Op.Dr.Burak ÖNVURAL tarafından düzenlenen bu Politika 30.07.2021 tarihlidir. Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi güncellenecektir.

Politika Veri Sorumlusunun internet sitesinde (www.drburakonvural.com)/ilan panosunda yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.

 

2. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN HUSUSLAR

Op.Dr.Burak ÖNVURAL, KVK Kanunu’nun 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.

2.1. Kişisel Verilerin Güvenliğinin Sağlanması

2.1.1. Kişisel Verilerin Hukuka Uygun İşlenmesini Sağlamak, Hukuka Aykırı Erişimini Engellemek ve Güvenli Ortamlarda Saklanması için Alınan Teknik ve İdari Tedbirler

Op.Dr.Burak ÖNVURAL tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Bilgi teknolojileri sistemleri tedarik, geliştirme ve bakımı kapsamındaki güvenlik önlemleri alınmaktadır
  • Güncel anti-virüs sistemleri kullanılmaktadır
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi de yapılmaktadır
  • Kişisel veriler yedeklenmekte ve yedeklenen kişisel verilerin güvenliği de sağlanmaktadır

2.1.2. Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi

Op.Dr.Burak ÖNVURAL tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak, bu verilerin hukuka aykırı erişimini engellemek ve güvenli ortamlarda saklanması için alınan başlıca idari tedbirler aşağıda sıralanmaktadır

  • Çalışanlar için veri güvenliği hükümleri içeren disiplin düzenlemeleri mevcuttur
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır
  • Erişim, bilgi güvenliği, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya başlanmıştır
  • Gizlilik taahhütnameleri yapılmaktadır
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir
  • Kişisel veri güvenliği politika ve prosedürleri belirlenmiştir
  • Kişisel veri güvenliği sorunları hızlı bir şekilde raporlanmaktadır
  • Kişisel veri içeren fiziksel ortamlara giriş çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır
  • Kişisel veri içeren ortamların güvenliği sağlanmaktadır
  • Kişisel veriler mümkün olduğunca azaltılmaktadır
  • Kişisel veri güvenliğinin takibi yapılmaktadır
  • Çalışanlar için yetki matrisi oluşturulmuştur
  • Özel nitelikli kişisel veri güvenliğine yönelik protokol ve prosedürler belirlenmiş ve uygulanmaktadır

2.2. Özel Nitelikli Kişisel Verilerin Korunması

KVK Kanunu ile bir takım kişisel verilere, hukuka aykırı olarak işlenmesi durumunda kişilerin mağduriyetine veya ayrımcılığa sebep olma riski nedeniyle özel önem atfedilmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Op.Dr.Burak ÖNVURAL tarafından, KVK Kanunu ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından, kişisel verilerin korunması için alınan teknik ve idari tedbirler, özel nitelikli kişisel veriler bakımından özenle uygulanmakta ve Veri Sorumlusu bünyesinde gerekli denetimler sağlanmaktadır.

Veri Sorumlusu, Kanun’un 6. Maddesinde yer alan, Özel Nitelikli Kişisel Veriler’in işlenmesinde, Kurul’un 31.01.2018 Tarihli ve 2018/10 Numaralı kararı uyarınca, veri sorumlusu sıfatıyla, aşağıda belirtilen önlemleri almaktadır:

  • Özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika belirlenmiştir.
  • Özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan Çalışan’lara yönelik,
    • Kanun ve buna bağlı yönetmelikler ile Özel Nitelikli Kişisel Veri güvenliği konularında düzenli olarak eğitimler verilmektedir,
    • Gizlilik sözleşmelerinin yapılmaktadır,
    • Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanmaktadır,
    • Periyodik olarak yetki kontrolleri gerçekleştirilmektedir,
    • Görev değişikliği olan ya da işten ayrılan Çalışanlar’ın bu alandaki yetkileri derhal kaldırılmaktadır. Bu kapsamda, Veri Sorumlusu tarafından kendisine tahsis edilen envanteri iade almaktadır.
  • Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, elektronik ortam ise,
    • Kişisel Veriler, kriptografik yöntemler kullanılarak muhafaza edilmektedir,
    • Kriptografik anahtarlar güvenli ve farklı ortamlarda tutulmaktadır,
    • Kişisel Veriler üzerinde gerçekleştirilen tüm hareketlerin işlem kayıtları güvenli olarak loglanmaktadır,
    • Kişisel Veriler’in bulunduğu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmekte, gerekli güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır,
    • Kişisel Veriler’e bir yazılım aracılığı ile erişiliyorsa bu yazılıma ait kullanıcı yetkilendirmeleri yapılmakta, bu yazılımların güvenlik testleri düzenli olarak yapılmakta/yaptırılmakta, test sonuçları kayıt altına alınmaktadır,
    • Kişisel Veriler’e uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanmaktadır.
  • Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar, fiziksel ortam ise;
  • Özel Nitelikli Kişisel Veriler’in bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmaktadır,
  • Bu ortamların fiziksel güvenliğinin sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
  • Özel Nitelikli Kişisel Veriler aktarılacaksa
    • Kişisel Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılmaktadır,
    • Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle şifrelenmekte ve kriptografik anahtar farklı ortamda tutulmaktadır,
    • Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleştiriliyorsa, sunucular arasında VPN kurularak veya SFTP yöntemiyle veri aktarımı gerçekleştirilmektedir,
    • Kişisel Veriler’in kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve evrak "Gizli ” formatta gönderilmektedir.
    • Yukarıda belirtilen önlemlerin yanı sıra Kişisel Verileri Koruma Kurumunun internet sitesinde yayımlanan Kişisel Veri Güvenliği Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmalıdır.

3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HUSUSLAR

3.1. Kişisel Veri Sahibinin Aydınlatılması ve Bilgilendirilmesi

Op.Dr.Burak ÖNVURAL KVK Kanunu’nun 10. maddesine uygun olarak, kişisel verilerin elde edilmesi sırasında kişisel veri sahiplerini aydınlatmaktadır. Bu kapsamda Veri Sorumlusu ve varsa temsilcisinin kimliğini, kişisel verilerin hangi amaçla işleneceğini, işlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği, kişisel veri toplamanın yöntemi ve hukuki sebebi ile kişisel veri sahibinin sahip olduğu hakları konusunda aydınlatma yapmaktadır.

Anayasa’nın 20. maddesinde herkesin, kendisiyle ilgili kişisel veriler hakkında bilgilendirilme hakkına sahip olduğu ortaya konulmuştur. Bu doğrultuda KVK Kanunu’nun 11. maddesinde kişisel veri sahibinin hakları arasında “bilgi talep etme” de sayılmıştır. Veri Sorumlusu bu kapsamda, Anayasa’nın 20. ve KVK Kanunu’nun 11. maddelerine uygun olarak kişisel veri sahibinin bilgi talep etmesi durumunda gerekli bilgilendirmeyi yapmaktadır.

3.2. İşlenen Kişisel Veriler ve Kişi Grupları

Kişisel Veri Kategorizasyonu

İlgili Kişisel Verinin İlişkili Olduğu Veri Sahibi Kategorisi

Ad-Soyad

Çalışan
Çalışan Adayı
Potansiyel Ürün veya Hizmet Alıcısı
Ürün veya Hizmet Alan Kişi
Hasta
Tedarikçi
Doktor
Banka Yetkilisi
Ziyaretçi
Çalışan Yakını
Hasta Yakını
Tedarikçi Yetkilisi
Tedarikçi Çalışanı
Hasta Velisi /Vasisi /Temsilcisi
Hasta Yakını / 3. Kişi

Telefon no v.b.

Çalışan
Çalışan Adayı
Potansiyel Ürün veya Hizmet Alıcısı
Ürün veya Hizmet Alan Kişi
Hasta
Doktor
Hasta Yakını
Tedarikçi Yetkilisi
Tedarikçi Çalışanı

TC kimlik no v.b.

Çalışan
Ürün veya Hizmet Alan Kişi
Tedarikçi
Doktor
Çalışan Yakını
Çalışan Adayı
Hasta
Potansiyel Ürün veya Hizmet Alıcısı
Hasta Yakını
Hasta Velisi /Vasisi /Temsilcisi

Adli makamlarla yazışmalardaki bilgiler

Çalışan
Ürün veya Hizmet Alan Kişi
Tedarikçi

Dava dosyasındaki bilgiler v.b.

Çalışan
Ürün veya Hizmet Alan Kişi
Tedarikçi

Bordro bilgileri

Çalışan

Görevi

Çalışan

İşe giriş-çıkış belgesi kayıtları

Çalışan

Bilanço bilgileri

Tedarikçi
Doktor

Fatura

Tedarikçi
Ürün veya Hizmet Alan Kişi

İletişim adresi

Tedarikçi
Ürün veya Hizmet Alan Kişi
Doktor
Çalışan
Çalışan Adayı
Hasta
Potansiyel Ürün veya Hizmet Alıcısı
Hasta Yakını
Tedarikçi Yetkilisi
Tedarikçi Çalışanı

Finansal performans bilgileri

Doktor

Kredi ve risk bilgileri

Doktor

İmza

Çalışan
Tedarikçi
Ürün veya Hizmet Alan Kişi
Doktor
Hasta
Hasta Yakını
Hasta Velisi /Vasisi /Temsilcisi

Çalışan Banka Hesap Bilgileri

Çalışan

E-posta adresi

Banka Yetkilisi
Ürün veya Hizmet Alan Kişi
Tedarikçi
Doktor
Çalışan
Çalışan Adayı
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Sipariş bilgisi

Ürün veya Hizmet Alan Kişi

Banka Hesap IBAN Bilgisi

Doktor
Çalışan

Vergi Kimlik Numarası

Doktor

Kayıtlı elektronik posta adresi (KEP)

Çalışan

Şifre ve parola bilgileri v.b.

Çalışan
Doktor
Ziyaretçi

Çalışan ve ziyaretçilerin giriş çıkış kayıt bilgileri

Çalışan

Kamera kayıtları v.b.

Çalışan
Potansiyel Ürün veya Hizmet Alıcısı
Ziyaretçi
Tedarikçi Çalışanı
Tedarikçi

Fiziksel Mekan Giriş-Çıkış Bilgisi

Potansiyel Ürün veya Hizmet Alıcısı

Çerez kayıtları

Ziyaretçi

IP adresi bilgileri

Ziyaretçi

İnternet sitesi giriş çıkış bilgileri

Ziyaretçi

Anne-Baba Adı

Çalışan
Çalışan Yakını
Çalışan Adayı

Doğum tarihi

Çalışan
Çalışan Yakını
Çalışan Adayı
Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Doğum yeri

Çalışan
Çalışan Adayı

Medeni hali

Çalışan
Çalışan Adayı

Adres no

Çalışan
Doktor
Hasta

Kişisel sağlık bilgileri

Çalışan
Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Personel Mesai Devam Bilgisi

Çalışan

Nüfus cüzdanı seri sıra no

Çalışan
Doktor

Kan grubu bilgisi

Çalışan
Ürün veya Hizmet Alan Kişi
Hasta

İş Görmezlik Raporu Bilgileri

Çalışan

Çalışan Referansı Bilgileri

Çalışan Adayı

Diploma bilgileri

Çalışan Adayı
Çalışan

Gidilen kurslar

Çalışan Adayı
Çalışan

Görsel Kayıtlar

Çalışan Adayı
Ürün veya Hizmet Alan Kişi
Hasta

Meslek içi eğitim bilgileri

Çalışan Adayı
Çalışan

Özgeçmiş bilgileri

Çalışan Adayı

Sertifikalar

Çalışan Adayı
Çalışan

Transkript bilgileri v.b.

Çalışan Adayı
Çalışan

Unvan

Doktor

Fotoğraf

Çalışan
Hasta

Çalışan Aile Bireyleri Kimlik ve Adres Bilgileri

Çalışan

Ceza mahkumiyetine ilişkin bilgiler

Çalışan

Güvenlik tedbirlerine ilişkin bilgiler v.b.

Çalışan

Maaş ve Ödeme Bilgisi

Çalışan

Engellilik durumuna ait bilgiler

Ürün veya Hizmet Alan Kişi
Hasta

Hasta/Müşteri SGK Bilgileri

Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Hastalık Tanısı

Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Kullanılan cihaz ve protez bilgileri v.b.

Ürün veya Hizmet Alan Kişi
Hasta

Özel Sağlık Sigortası Bilgileri

Ürün veya Hizmet Alan Kişi
Hasta

Cinsel Hayata ilişkin bilgiler v.b.

Ürün veya Hizmet Alan Kişi
Hasta

Genetik Veriler v.b.

Ürün veya Hizmet Alan Kişi
Hasta

Hastanın Son Bir Yıl İçerisinde Kullandığı İlaçlar

Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

Hastanın Son Bir Yıl İçerisinde Reçete İle Aldığı İlaçlar

Ürün veya Hizmet Alan Kişi
Hasta
Potansiyel Ürün veya Hizmet Alıcısı

İlaç Bilgisi

Ürün veya Hizmet Alan Kişi
Hasta

Medula Takip Numarası

Ürün veya Hizmet Alan Kişi
Hasta

Protokol Numarası

Ürün veya Hizmet Alan Kişi
Hasta

Reçete Protokol Numarası

Ürün veya Hizmet Alan Kişi
Hasta

Tahlil-Test Sonuçları

Ürün veya Hizmet Alan Kişi
Hasta

Hasta Yakını/3.Kişi T.C. Kimlik Numarası

Ürün veya Hizmet Alan Kişi

İşitsel Kayıtlar v.b.

Ürün veya Hizmet Alan Kişi
Hasta

SGK Numarası

Ürün veya Hizmet Alan Kişi
Hasta

Video Kayıtları

Ürün veya Hizmet Alan Kişi
Hasta

Doktor Kaşe ve İmzası

Doktor

Doktorun Çalıştığı Sağlık Kurumu Bilgisi

Doktor

Diploma Tescil Numarası

Doktor

Dijital İmza

Doktor

Doktor Branşı

Doktor

İlaç Karekodu

Hasta

Reçete Numarası

Hasta
Ürün veya Hizmet Alan Kişi

Reçete Türü

Hasta
Ürün veya Hizmet Alan Kişi

Cinsiyeti

Hasta

İlaç Kullanım Bilgisi

Hasta

Boy ve Kilo

Hasta

Talep bilgisi v.b.

Hasta Yakını / 3. Kişi
Hasta

Dernek Üyeliği Bilgileri

Ürün veya Hizmet Alan Kişi
Hasta

Muayene Ücreti Bilgileri

Ürün veya Hizmet Alan Kişi
Hasta

Vakıf Üyeliği Bilgileri

Ürün veya Hizmet Alan Kişi
Hasta

3.3. Kişisel Verilerin İşlenme Şartları ve İşlenme Amaçları

Op.Dr.Burak ÖNVURAL, KVK Kanunu’nun 5. ve 6. maddesinde belirtilen kişisel veri işleme şartları içerisindeki amaçlarla ve koşullarla sınırlı olarak kişisel verileri işlemektedir. Bu şartlar ve koşullar;

  • Açık Rıza alınması
  • Kişisel verilerinizin işlenmesine ilişkin Veri Sorunlusunun ilgili faaliyette bulunmasının Kanunlarda açıkça öngörülmesi
  • Kişisel verilerinizin Veri Sorumlusu tarafından işlenmesinin bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili ve gerekli olması
  • Kişisel verilerinizin işlenmesinin Veri Sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması
  • Kişisel verilerinizin sizler tarafından alenileştirilmiş olması şartıyla; sizlerin alenileştirme amacıyla sınırlı bir şekilde Veri Sorumlusu tarafından işlenmesi
  • Kişisel verilerinizin Veri Sorumlusu tarafından işlenmesinin Veri Sorumlusunun veya sizlerin veya üçüncü kişilerin haklarının tesisi, kullanılması veya korunması için zorunlu olması
  • Sizlerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Veri Sorumlusunun meşru menfaatleri için kişisel veri işleme faaliyetinde bulunulmasının zorunlu olması
  • Veri Sorumlusu tarafından kişisel veri işleme faaliyetinde bulunulmasının kişisel veri sahibinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması ve bu durumda da kişisel veri sahibinin fiili veya hukuki geçersizlik nedeniyle rızasını açıklayamayacak durumda bulunması
  • Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler açısından kanunlarda öngörülmüş olması
  • Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri açısından ise kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmesidir.

Bu kapsamda Veri Sorumlusu, kişisel verilerinizi aşağıdaki amaçlarla işlemektedir:

İŞLEME AMAÇLARI

İletişim Faaliyetlerinin Yürütülmesi

Hukuk İşlerinin Takibi Ve Yürütülmesi

Talep / Şikayetlerin Takibi

Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi

Faaliyetlerin Mevzuata Uygun Yürütülmesi

Finans Ve Muhasebe İşlerinin Yürütülmesi

Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi

Mal / Hizmet Satış Süreçlerinin Yürütülmesi

Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi

Yönetim Faaliyetlerinin Yürütülmesi

Bilgi Güvenliği Süreçlerinin Yürütülmesi

Fiziksel Mekan Güvenliğinin Temini

Taşınır Mal Ve Kaynakların Güvenliğinin Temini

Denetim / Etik Faaliyetlerinin Yürütülmesi

Erişim Yetkilerinin Yürütülmesi

Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi

Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi

Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi

İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi

İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi

İş Faaliyetlerinin Yürütülmesi / Denetimi

Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi

Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi

Eğitim Faaliyetlerinin Yürütülmesi

İlgili Kişi İçin Sağlık Hizmeti Sunumu

Tıbbi Teşhis Tedavi ve Bakım Hizmetlerinin Yürütülmesi

Sağlık Hizmetleri ile Finansmanının Planlanması ve Yönetimi

Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi

Anlaşmalı Kurumlar İş Süreçlerinin Yürütülmesi

Tedarik Zinciri Yönetimi Süreçlerinin Yürütülmesi

İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi

3.4. Kişisel Verilerin Kaydedilmesi ve Saklanması

3.4.1. Kayıt ve Saklama Ortamları

Veri sahiplerine ait kişisel veriler, Veri Sorumlusu tarafından aşağıdaki tabloda listelenen ortamlarda başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde kaydedilmekte ve saklanmaktadır:

Kayıt ve Saklama Ortamları

Telefon

Yurtdışı Sunucu

Yurtiçi Sunucu

Kilitli Arşiv Dolabı

Arşiv Dolabı

Bilgisayar

Flash Bellek

Hard Disk

Kağıt

Yurtdışı E-posta Sunucusu

Yurtiçi E-posta Sunucusu

İşletme Sunucusu

DVD

Erişim Kısıtlı Dosya

3.4.2. Kişisel Verilerin Saklanma Süreleri

Veri Sorumlusu, ilgili kanunlarda ve mevzuatlarda öngörülmesi durumunda kişisel verileri bu mevzuatlarda belirtilen süre boyunca saklamaktadır. Veri Sorumlusu tarafından belirlenen saklama, imha ve periyodik imha süreleri aşağıda belirtilmiştir:

Faaliyet

Saklama Süresi

İmha Süresi

İletişim Yönetimi

Veri İşleme Amacının Sona Ermesinden İtibaren 1 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Sağlık Hizmeti Faaliyetlerinin Yürütülmesi

Veri İşleme Amacının Sona Ermesinden İtibaren 1 Yıl
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
3 Ay - 1 Yıl
2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

Dava ve İcra Takip Süreci

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Finansal Faaliyetlerin Yürütülmesi

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Finansal Tablolar Hazırlanması Ve İlgili Kurumlara Gönderilmesi

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Kasa Operasyon Süreci

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Banka ve Ödeme İşlemleri

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Fatura Süreci

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Beyanname Süreci

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Bilgi Sistemlerinin Güvenliği

6 Ay - 2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Büro Ekipmanları Kayıtları - Fotokopi, Faks, Printer Vb. Kullanım Bilgisi Loglama

6 Ay - 2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Güvenlik Yönetimi

6 Ay - 2 Yıl
48 Saat

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Faaliyetlerin Mevzuata Uygun Yürütülmesi Süreci

48 Saat
Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İş Sağlığı Ve Güvenliği Süreçleri Yönetimi

48 Saat
İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Kamera Kayıtları

48 Saat

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Çerez (Cookie) Kullanım Süreci

6 Ay - 2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Kullanıcı Deneyimini Geliştirme Faaliyeti

6 Ay - 2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Web Sayfası Ziyaretçi Erişim Süreci

6 Ay - 2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Bordro ve Maaş Dosyaları Hazırlanması

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün

SGK-Tahakkuk İşlemleri

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Bordrolama Süreci

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Özlük Dosyası Oluşturma Süreci

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İstirahat Raporları Ve Tahsilatı

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İş Kazası, Meslek Hastalığı Bildirimi

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Personel Mesai Takibi

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Personel İsim Listesi Oluşturulması

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşten Çıkış Süreci

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Fesih İşlemleri

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün

İşe Giriş Bildirimleri

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşe Giriş Ve Özlük Dosyası Oluşturma Süreci

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Silinme Talebi sonrası 30 gün cevap verme süresi içinde

İşe Giriş/Periyodik Muayene Süreci

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Sağlık Raporlarının İşlenmesi

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün

Çalışanın Özlük Dosyasının Oluşturulması

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün

Çalışan İstihdamı

1 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşe Başvuru Faaliyetlerinin Yürütülmesi

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İşe Giriş Süreci

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Personel İzinlerinin Takibi Ve İşlemleri

İş İlişkisinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

SGK Tahakkuk Ve İşkur İşlemleri

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl
İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

İnsan Kaynakları Faaliyetlerinin Yürütülmesi

İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Eğitim Faaliyetleri

İş Akdinin Sona Ermesinden İtibaren 15 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hasta Dosyası Kayıtları Oluşturulması

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Sağlık Hizmeti Kullanım Verisi Toplama Faaliyeti

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Müşteri İletişim Yönetimi

3 Ay - 1 Yıl
Veri İşleme Amacının Sona Ermesinden İtibaren 1 yıl
2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Silinme/İmha Talebi ile hemen silinir ve yok edilir

Müşteri/Hasta Randevu Kayıtlarının Oluşturulması

1 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Tıbbi Tetkik ve Laboratuvar Sonuçlarının İşlenmesi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl
3 Ay - 1 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Bilimsel Eğitim ve Araştırma Faaliyetlerinin Yürütülmesi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hasta Dosyası Kayıtlarının Oluşturulması

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hasta Güvenlik İzlem Faaliyetlerinin Sürdürülmesi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Reçete İşlemleri Faaliyeti

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Reçete Kontrol Onay İşlemi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Satın Alma ve Tedarik Faaliyetleri

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Sipariş Süreci

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Tedarik Faaliyetlerinin Yürütülmesi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Tedarikçi İletişim Yönetimi

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Hasta Aydınlatma/Bilgilendirme Süreci

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Onay İşlemleri

Veri İşleme Amacının Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Acil Durum Yönetimi

3 Ay - 1 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Müşteri Şikayet Yönetimi

2 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Faturalandırma

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Özel Sağlık Sigortası Süreci

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Provizyon İşlemleri Süreci

Hukuki İlişkinin Sona Ermesinden İtibaren 10 Yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında

Sosyal Medya Yönetimi

Veri İşleme Amacının Sona Ermesinden İtibaren 1 yıl

Kişisel Verilerin Korunması Kurulu'nun Kişisel Verinin İmhasına Yönelik Kararının Tebliğinden İtibaren En Geç 30 Gün
Saklama Süresinin bitimi itibari ile ilk Periyodik İmha zamanında
Silinme Talebi sonrası 30 gün cevap verme süresi içinde
Silinme/İmha Talebi ile hemen silinir ve yok edilir

Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Veri Sorumlusunun belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacıyla saklanabilmektedir. Buradaki sürelerin tesisinde bahsi geçen hakkın ileri sürülebilmesine yönelik zaman aşımı süreleri ile zaman aşımı sürelerinin geçmesine rağmen daha önce aynı konularda Veri Sorumlusuna yöneltilen taleplerdeki örnekler esas alınarak saklama süreleri belirlenmektedir. Bu durumda saklanan kişisel verilere herhangi bir başka amaçla erişilmemekte ve ancak ilgili hukuki uyuşmazlıkta kullanılması gerektiği zaman ilgili kişisel verilere erişim sağlanmaktadır. Burada da bahsi geçen süre sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.

3.5. Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları

Op.Dr.Burak ÖNVURAL, KVK Kanunu’nun 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını kişisel veri sahibine bildirmektedir.

Veri Sorumlusu, KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak Politika ile yönetilen veri sahiplerinin kişisel verilerini aşağıda sıralanan kişi kategorilerine aktarılabilir:

  • Yurtiçi Alıcılar: Yetkili Kamu Kurum ve Kuruluşları, Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri
  • Yurtdışı Alıcılar: Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri

Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir.

Veri Aktarımı Yapılabilecek Kişiler

Tanımı

Veri Aktarım Amacı

Yetkili Kamu Kurum ve Kuruluşları

İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili kamu kurum ve kuruluşları

Mahkeme Emri
Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
İdare Talebi
Yasal Yükümlülük
Sunucu Kullanımı
Operasyonel İşlemler
Zorunlu Sistem-Altyapı Kullanımı
İlgili Kişi için Hizmet Sunumu
Veri İşleyenlere İletim

Gerçek Kişiler veya Özel Hukuk Tüzel Kişileri

İlgili mevzuat hükümlerine göre Şirketten bilgi ve belge almaya yetkili özel hukuk kişileri veya gerçek kişiler

Bilimsel Araştırma Faaliyeti
İlgili Kişi için Hizmet Sunumu
Veri İşleyenlere İletim
Zorunlu Sistem-Altyapı Kullanımı
Sosyal Medya Üzerinden İletişimi Sağlama

Dijital İletişim Sağlayıcısı (Google Inc.,WhatsApp LLC. Facebook Gruops vb.)

 

Sosyal Medya Üzerinden İletişimi Sağlama
Sunucu Kullanımı

Hukuk Müşaviri

 

Danışmanlık
Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi

Mali Müşavir

 

Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
İlgili Kişi için Hizmet Sunumu
Yasal Yükümlülük

Hukuk Müşaviri, Mali Müşavir

 

Veri Sorumlusunun Hukuki İş Ve İşlemlerinin Takibi
Yasal Yükümlülük

Banka

 

Ödeme İşlemleri

Anlaşmalı Kurumlar

 

İlgili Kişi için Hizmet Sunumu

4. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ

Op.Dr.Burak ÖNVURAL,, Türk Ceza Kanunu’nun 138. maddesinde ve KVK Kanunu’nun 7. ma