KVKK Politikası

DURU DİŞ AĞIZ VE DİŞ SAĞLIĞI POLİKLİNİĞİ

KİŞİSEL VERİLERİN İŞLENMESİ ve KORUNMASI POLİTİKASI


GİRİŞ

6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) gereğince; işbu DURU DİŞ AĞIZ VE DİŞ SAĞLIĞI POLİKLİNİĞİ (“KLİNİK” olarak adlandırılacaktır) Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”), KLİNİK tarafından kişisel verilerin korunması ve işlenmesine ilişkin yükümlülüklerin yerine getirilmesinde uyulması gereken usul ve esasları düzenlemektedir.

1- AMAÇ ve KAPSAM

KLİNİK faaliyetlerinin şeffaflık içinde yürütülmesi ilkesinin sürdürülebilirliği amaçlanmaktadır. Bu kapsamda KLİNİK veri işleme faaliyetlerinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK”) uyumu bakımından benimsenen temel prensipler belirlenmekte ve KLİNİK tarafından yerine getirilen uygulamalar açıklanmaktadır.

Politika, kişisel verilerin işleme şartlarını belirlemekte ve kişisel verilerin işlenmesinde KLİNİK tarafından benimsenen ana ilkeleri ortaya koymaktadır. Bu çerçevede Politika; otomatik olan veya herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen ve kişisel verileri işlenen gerçek kişilere yöneliktir.

KLİNİK, yasal düzenlemelere paralel olarak Politika’da değişiklik yapma hakkını saklı tutar.

1.1. Tanımlar

KLİNİK
DURU DİŞ AĞIZ VE DİŞ SAĞLIĞI POLİKLİNİĞİ
Kişisel Veri / Veriler
Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.
Özel Nitelikli Kişisel Veri
Sağlık verileri başta olmak üzere Kanun’da sayılan özel nitelikli verilerdir.
Kişisel Verilerin İşlenmesi
Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, açıklanması, aktarılması, sınıflandırılması veya kullanılmasının engellenmesi gibi işlemlerdir.
Kişisel Veri Sahibi / İlgili Kişi
Hasta, hasta yakını, ziyaretçi, çalışan, çalışan adayı, iş ortağı, tedarikçi yetkilisi ve üçüncü kişiler.
Veri Kayıt Sistemi
Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemidir.
Veri Sorumlusu
Kişisel verilerin işleme amaç ve vasıtalarını belirleyen KLİNİKtir.
Veri İşleyen
Veri sorumlusu adına onun talimatları doğrultusunda kişisel veri işleyen gerçek veya tüzel kişidir.
Açık Rıza
Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızadır.
Anonim Hale Getirme
Verilerin hiçbir surette kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek hale getirilmesidir.

1.2. Yürürlük ve Değişiklik

Politika, KLİNİK tarafından internet sitesinde yayımlanarak yürürlüğe girer. Yürürlükteki mevzuat ile Politika hükümlerinin çelişmesi halinde mevzuat hükümleri uygulanır.

2- KİŞİSEL VERİLER, VERİ SAHİPLERİ VE VERİ KATEGORİLERİ

2.1. İşlenen Kişisel Veri Kategorileri

  • Kimlik bilgileri (ad, soyad, T.C. Kimlik No vb.)
  • İletişim bilgileri (telefon, adres, e-posta)
  • Sağlık verileri (muayene, teşhis, tedavi, röntgen, reçete vb.)
  • Görsel veriler (kamera kayıtları)
  • Finansal bilgiler (ödeme, fatura, tahsilat)
  • Talep ve şikâyet bilgileri
  • Fiziksel mekân güvenlik bilgileri
  • Çalışan ve çalışan adayı bilgileri

2.2. Veri Sahibi Kategorileri

  • Çalışan
  • Stajyer
  • Çalışan Adayı
  • Üçüncü Kişiler
  • İş Ortakları / Tedarikçiler
  • Ziyaretçiler
  • Hastalar
  • Potansiyel Hastalar

2.3. Kişisel Veri İşleme Amaçları

Hastalar ve Hasta Yakınları İçin
  • Teşhis, tedavi ve sağlık hizmetlerinin yürütülmesi
  • Randevu ve hasta kayıt süreçleri
  • Hasta memnuniyeti faaliyetleri
  • Ödeme ve faturalandırma işlemleri
  • Yasal yükümlülüklerin yerine getirilmesi
  • Fiziksel mekân ve bilgi güvenliğinin sağlanması
Çalışanlar İçin
  • İş akdi ve mevzuat yükümlülüklerinin yerine getirilmesi
  • İnsan kaynakları süreçleri
  • İş sağlığı ve güvenliği
  • Bordro ve özlük işlemleri
Ziyaretçiler İçin
  • Güvenlik kamera kayıtlarının tutulması
  • Ziyaretçi kayıtlarının oluşturulması
  • Fiziksel mekân güvenliğinin sağlanması
Potansiyel Hastalar İçin
  • Bilgilendirme, teklif oluşturma
  • Talep ve şikâyetlerin yönetimi
  • Açık rıza verilmesi halinde bilgilendirme amaçlı iletişim

3- VERİ İŞLEME İLKELERİ VE ŞARTLARI

Kişisel veriler;

  • Hukuka ve dürüstlük kurallarına uygun,
  • Doğru ve güncel,
  • Belirli, açık ve meşru amaçlarla,
  • Amaçla bağlantılı, sınırlı ve ölçülü şekilde,
  • Mevzuatta öngörülen süre kadar saklanarak işlenir.

Sağlık verileri; kamu sağlığının korunması, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi amacıyla sır saklama yükümlülüğü altında bulunan kişilerce işlenir.

4- KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ VE HUKUKİ SEBEBİ

Kişisel veriler; web sitesi, telefon, e-posta, fiziki başvuru, randevu sistemleri, kamera kayıtları ve sözleşmeler aracılığıyla toplanmaktadır.

Veriler, KVKK’nın 5. ve 6. maddelerinde belirtilen hukuki sebepler doğrultusunda işlenmektedir.

5- KİŞİSEL VERİLERİN AKTARILMASI

Kişisel veriler; yasal yükümlülükler, hizmetin ifası ve mevzuat gereği yetkili kamu kurumları, muhasebe, hukuk ve bilişim hizmeti sağlayıcıları ile paylaşılabilir.

Yurt dışına veri aktarımı bulunmamaktadır.

6- VERİ SAHİBİNİN HAKLARI

KVKK’nın 11. maddesi uyarınca veri sahipleri;

  • Verilerinin işlenip işlenmediğini öğrenme
  • Bilgi talep etme
  • Düzeltilmesini isteme
  • Silinmesini/yok edilmesini isteme
  • İşlemeye itiraz etme
  • Zarar halinde tazminat talep etme

haklarına sahiptir.

7- KİŞİSEL VERİ GÜVENLİĞİ

KLİNİK, kişisel verilerin güvenliğini sağlamak amacıyla gerekli teknik ve idari tedbirleri almaktadır. Yetkisiz erişim, kayıp ve hukuka aykırı işlemenin önlenmesi için gerekli önlemler uygulanır.

8- KİŞİSEL VERİLERİN İMHASI

Kişisel veriler, işlenme amacının ortadan kalkması halinde silinir, yok edilir veya anonim hale getirilir.

9- İLETİŞİM

KVKK kapsamındaki başvurularınızı yazılı olarak aşağıdaki iletişim bilgileri üzerinden DURU DİŞ’e iletebilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır.

DURU DİŞ Ağız ve Diş Sağlığı Polikliniği

Adres: Vadi Mah. Bahçeci Hoca Blv. Mevapark Sitesi 25/A Altı No:25/A
46050 Onikişubat / Kahramanmaraş

Telefon: +90 551 637 49 89

E-posta: info@marasdurudis.com

Web: www.marasdurudis.com