UZM. DR. ECEM CANTÜRK NAZLI MUAYENEHANESİ KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ
İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ile Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) uyarınca, UZM. DR. ECEM CANTÜRK NAZLI MUAYENEHANESİ’ne (“UZM. DR. ECEM CANTÜRK NAZLI”) başvuran hastalara/danışanlara ait kişisel verilerin işlenmesine ilişkin usul ve esaslar hakkında veri sahiplerini bilgilendirmek amacıyla hazırlanmıştır. Hastaların/danışanların kişisel verilerinin güvenliği UZM. DR. ECEM CANTÜRK NAZLI için önceliklidir. Bu nedenle, yürürlükteki mevzuata uyumlu şekilde gerekli teknik ve idari tedbirler alınarak kişisel verilerin güvenli biçimde işlenmesi ve hukuka aykırı erişimlerin önlenmesi hedeflenmektedir.
VERİ SORUMLUSU
Kişisel verileriniz, KVKK kapsamında “veri sorumlusu” sıfatıyla UZM. DR. ECEM CANTÜRK NAZLI MUAYENEHANESİ tarafından işlenecektir.
Adres: Kültür Mah., Bedia Muhavit Sok., Martı Apt. No:2 Kat:3 Daire:5 Konak/İzmir, Türkiye.
Telefon: 0530 399 4030 — WhatsApp: 0538 699 40 31 — E-posta: [email protected]
UZM. DR. ECEM CANTÜRK NAZLI, GDPR kapsamında “veri kontrolörü” (data controller) olarak kabul edilmektedir. KVKK ve GDPR kapsamındaki uyum süreçleri veri sorumlusunun sorumluluğundadır; gerektiğinde alanında uzman hukuk ve bilgi güvenliği danışmanlarından destek alınabilmektedir.
İŞLENECEK KİŞİSEL VERİLERİNİZ
Aşağıdaki kişisel verileriniz ve özel nitelikli kişisel verileriniz, KVKK m.4 ve GDPR m.5’te yer alan temel ilkelere uygun olarak; KVKK m.5–6 ve GDPR m.6–9’daki işleme şartları çerçevesinde, işbu Aydınlatma Metni’nde belirtilen amaçlarla, hukuka uygun, bağlantılı, sınırlı ve ölçülü şekilde ve gerekli güvenlik tedbirleri alınarak işlenecektir.
1- KİMLİK BİLGİLERİNİZ: Ad, soyad, T.C. Kimlik/Pasaport/Geçici T.C. Kimlik numarası, kimlik/pasaport bilgileri, doğum yeri ve tarihi, medeni hal, cinsiyet, meslek, imza ve benzeri tanımlayıcı veriler.
2- İLETİŞİM BİLGİLERİNİZ: Adres (ikamet/iş), telefon numaraları, e-posta adresi, IP adresi, sosyal medya kullanıcı bilgileri ve diğer iletişim verileri.
3- SAĞLIK BİLGİLERİNİZ: Muayene ve tedavi süreçlerine ilişkin tıbbi öykü, şikâyet, tanı, tedavi ve kontrol kayıtları; alerjiler, kronik hastalıklar, düzenli ilaç kullanımı, reçete bilgileri; laboratuvar ve görüntüleme sonuçları; dermatolojik değerlendirmeler; medikal estetik/dermatoloji uygulamalarına ilişkin kayıtlar ve tedavi için gerekli diğer sağlık verileri.
4- GÖRSEL/İŞİTSEL KAYITLARINIZ: Tıbbi işlem öncesi/sırası/sonrası alınan fotoğraf ve/veya video ile güvenlik amacıyla tutulan kamera kayıtlarına ait görüntü verileri; gerektiğinde ses verileri.
5- MALİ BİLGİLERİNİZ: Banka hesap/IBAN, faturalama ve fatura bilgileri, ödeme bilgileri ve benzeri finansal veriler.
6- TRANSFER/SEYAHAT-KONAKLAMA BİLGİLERİ: Sağlık turizmi kapsamındaki hastalar için uçuş, transfer ve konaklama bilgileri (varsa).
KİŞİSEL VERİLERİNİZİN HANGİ AMAÇLA İŞLENDİĞİ
Kişisel verileriniz; hasta dosyası oluşturma, muayene, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerini yürütme, kontrol ve takip süreçlerini yönetme, olası komplikasyonları izleme, sizinle iletişim kurma ve randevu süreçlerini yürütme, hasta memnuniyeti ve talep yönetimi, hukuki ve akdi yükümlülüklerin ifası, ilgili mevzuat gereği saklama yükümlülüklerinin yerine getirilmesi, gerektiğinde konsültasyon hizmeti alınması, sağlık turizmi kapsamındaki idari yükümlülüklerin yerine getirilmesi ve transfer/konaklama/tercüman hizmetlerinin planlanması, sağlık hizmetlerinin ve finansmanının planlanması ve yönetilmesi, iş yeri güvenliğinin sağlanması, teknik ve ticari güvenliğin sağlanması ve kamusal yükümlülüklerin yerine getirilmesi amaçlarıyla işlenecektir.
- İletişim Verileri: Randevu ve kontrol süreçlerinin yürütülmesi; ayrıca açık rızanız olması halinde tıbbi hizmetlere ilişkin bilgilendirme ve duyuruların iletilmesi.
- Sağlık Verileri: Tanı ve tedavi süreçlerinin yürütülmesi, konsültasyon, hasta dosyası oluşturma ve mevzuat gereği saklama yükümlülüklerinin yerine getirilmesi.
- Fotoğraf/Video/Ses Verileri: Tedavi sürecinin izlenmesi ve işyeri güvenliği; ayrıca açık rıza halinde bilgilendirme ve tanıtım faaliyetleri.
- Mali Veriler: Ücret tahsilatı ve faturalandırma süreçlerinin yürütülmesi; iade işlemleri.
- Transfer/Konaklama Verileri: Sağlık turizmi kapsamındaki organizasyon süreçlerinin planlanması (varsa).
İlgili verilerin temin edilmemesi halinde, veri sorumlusunun yasal yükümlülükleri gereği gibi yerine getirilemeyebilir ve tıbbi süreçler sağlıklı biçimde yürütülemeyebilir.
KİŞİSEL VERİLERİN TOPLANMASI YÖNTEMİ
Kişisel verileriniz; muayene ve tedavi süreçleri, doldurulan formlar ve beyanlar, laboratuvar/görüntüleme sonuçları, kasdalyan.shop üzerindeki iletişim formları, muayenehane kurumsal e-posta adreslerine gönderilen iletiler, tıbbi işlem öncesi/sırası/sonrası fotoğraf-video kayıtları, gerekli hallerde uzaktan iletişim/tele-sağlık araçları (ilgili hizmet sağlayıcıların gizlilik ve aktarım ilkeleri kapsamında), sosyal medya üzerinden iletilen mesaj ve başvurular, muayenehanedeki misafir Wi-Fi kullanımına ilişkin zorunlu trafik kayıtları ile işyeri güvenliği kapsamında kamera sistemleri aracılığıyla toplanabilir ve fiziki/elektronik ortamlarda KVKK ve GDPR’a uygun şekilde işlenebilir.
KİŞİSEL VERİLERİNİZİN İŞLENME AMACI, YÖNTEMİ VE HUKUKİ SEBEBİ
Verileriniz; veri sorumlusu veya yetkilendirdiği veri işleyenler tarafından sözlü, yazılı ya da elektronik ortamda; otomatik veya otomatik olmayan yollarla, gerekli teknik ve idari tedbirlerle işlenir. İşlemenin hukuki sebepleri KVKK m.5/2, m.6/3 ve GDPR m.6–9 kapsamındadır; gerekli hallerde açık rızanız ayrıca temin edilir.
AÇIK RIZA BEYANINIZIN ALINMASININ GEREKTİĞİ DURUMLAR
- Tıbbi hizmetlere ilişkin yeniliklerin/duyuruların SMS/e-posta ile iletilmesi ve mobil iletişim kurulması.
- Tedavi sürecine ait fotoğraf/video kayıtlarının kurumsal web sitesi ve/veya sosyal medya hesaplarında paylaşılması.
- Sunucuları yurt dışında bulunan hizmet sağlayıcıları üzerinden veri paylaşımı ve yurt dışına aktarım gerektiren işlemler.
İlgili platformların (ör. mesajlaşma/çevrim içi görüşme ve sosyal medya uygulamaları, yabancı e-posta sağlayıcıları) kendi gizlilik ve aktarım ilkelerini kabul ederek bu kanallardan veri paylaşmanız hâlinde; bu paylaşımın yurt dışına aktarım sonucunu doğurabileceğini ve bu kapsamda açık rıza verdiğinizin kabul edilebileceğini bilgilerinize sunarız.
AÇIK RIZA BEYANI ARANMAKSIZIN VERİLERİNİZİN İŞLENEBİLECEĞİ DURUMLAR
KVKK m.6/3 ve GDPR m.9/2(h): Sır saklama yükümlülüğü altında yürütülen muayene, tıbbi teşhis, tedavi ve bakım hizmetleri kapsamında sağlık verileriniz.
KVKK m.5/2(c) ve GDPR m.6/1(b): Randevu ve kontrol süreçlerinin yürütülmesi, sizinle iletişim kurulması.
KVKK m.5/2(f) ve GDPR m.6/1(f): Meşru menfaat kapsamında hasta memnuniyeti ve talep yönetimi.
KVKK m.5/2(a), m.5/2(ç) ve GDPR m.6/1(c): Yasal yükümlülüklerin ifası: hasta dosyasının tutulması, mevzuat gereği saklama, faturalandırma/vergisel yükümlülükler, Sağlık Bakanlığı ve sağlık turizmi mevzuatı kapsamındaki yükümlülükler, veri güvenliği, yargısal ve idari merciler nezdindeki süreçler.
KİŞİSEL VERİLERİN AKTARILMASI VE HANGİ AMAÇLA KİMLERE AKTARILACAĞI
KVKK m.8–9 ve GDPR m.45–49 uyarınca; tanı-tedavi süreçlerinin yürütülmesi, gerektiğinde konsültasyon sağlanması, sağlık turizmi süreçlerinin ve randevu/iletişim/finansal işlemlerin yürütülmesi, hukuki/vergisel/idarî yükümlülüklerin yerine getirilmesi ve güvenliğin sağlanması amaçlarıyla; amaçla sınırlı ve ölçülü olmak üzere ve gerekli gizlilik taahhütleri alınarak aşağıdaki alıcı gruplarına aktarım yapılabilir:
- Konsültasyon amacıyla ilgili uzman hekimler, laboratuvar ve görüntüleme hizmet sağlayıcıları,
- Finans, muhasebe ve denetim danışmanları; hukuk danışmanları; BT/altyapı ve klinik yazılım sağlayıcıları; tercümanlar; sağlık turizmi acenteleri (varsa),
- Gerekli hâllerde yetkili kamu kurum ve kuruluşları ile yargı mercileri.
KİŞİSEL VERİ İŞLEME SÜRESİ
Kişisel verileriniz, ilgili mevzuatta öngörülen süreler boyunca saklanır ve sürenin sonunda silinir, yok edilir veya anonim hale getirilir. Aksi düzenleme yoksa aşağıdaki süreler uygulanır:
| Kişisel Verileriniz | Saklama Süresi |
|---|---|
| Kimlik Bilgileri | Hizmetin sona ermesinden itibaren 20 yıl |
| İletişim Bilgileri | Hizmetin sona ermesinden itibaren 20 yıl |
| Sağlık Bilgileri | Hizmetin sona ermesinden itibaren 20 yıl |
| Fotoğraf/Video Bilgileri | Hizmetin sona ermesinden itibaren 20 yıl |
| Mali Bilgiler | Hizmetin sona ermesinden itibaren 5 yıl |
MEVZUATLAR ÇERÇEVESİNDE VERİ SAHİBİ YAŞ SINIRI
KVKK kapsamında 18 yaşından küçük kişilerin işlemleri kanuni temsilcileri aracılığıyla yürütülür. GDPR kapsamında AB vatandaşları/ikamet edenler için kural olarak yaş sınırı 16’dır (ülkesel farklılıklar saklıdır); bu yaş altındakiler için kanuni temsilci onayı gereklidir.
RIZANIN GERİ ÇEKİLMESİ
KVKK m.5/1 ve GDPR m.6/1(a) çerçevesinde açık rıza vermiş olmanız hâlinde; rızanızı dilediğiniz zaman geri alabilirsiniz. Rızanın geri çekilmesi, geri çekme beyanının veri sorumlusuna ulaşmasından itibaren ileriye etkili olarak sonuç doğurur.
GDPR UYARINCA VERİ SAHİPLERİNİN HAKLARI
- Erişim Hakkı (m.15)
- Düzeltme Hakkı (m.16)
- Silme Hakkı (m.17)
- İşlemenin Kısıtlanması (m.18)
- Veri Taşınabilirliği (m.20)
- İtiraz Hakkı (m.21)
KVKK UYARINCA VERİ SAHİBİNİN HAKLARI
- Kişisel verisinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmiş verilerin düzeltilmesini ve bu kapsamda yapılan işlemlerin üçüncü kişilere bildirilmesini isteme,
- Şartları oluştuğunda verilerin silinmesini/yok edilmesini ve bu işlemlerin üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemler ile analiz sonucu aleyhe sonuca itiraz etme,
- Zarara uğraması hâlinde tazmin talep etme.
BAŞVURU USULÜ VE CEVAP SÜRESİ
Haklarınıza ilişkin taleplerinizi; kimliğinizi tevsik eden belgelerle birlikte ve talebinizin kapsamını açıkça belirterek, muayenehane adresine bizzat/posta yoluyla iletebilir veya web sitemizdeki iletişim kanalları üzerinden başvurabilirsiniz: Kültür Mah., Bedia Muhavit Sok., Martı Apt. No:2 Kat:3 Daire:5 Konak/İzmir, Türkiye.
Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi hâlinde, KVKK Kurulu tarifesindeki ücret talep edilebilir.
RIZA VE ONAY
Bu Aydınlatma Metnini okuyarak kabul etmeniz hâlinde; veri işleme süreçleri hakkında bilgilendirildiğinizi, KVKK ve GDPR kapsamındaki haklarınızı öğrendiğinizi ve kişisel verilerinizin işbu metin doğrultusunda işlenmesine özgür iradenizle rıza verdiğinizi beyan etmiş olursunuz. Aydınlatma Metni’ni kabul etmeme hakkınız saklıdır.
Veri Sorumlusu: UZM. DR. ECEM CANTÜRK NAZLI MUAYENEHANESİ —
Adres: Kültür Mah., Bedia Muhavit Sok., Martı Apt. No:2 Kat:3 Daire:5 Konak/İzmir —
Telefon: 0530 399 4030 — WhatsApp: 0538 699 40 31 — E-posta: [email protected]
Web: kasdalyan.shop
Saygılarımızla.
