Giriş ve kapsam
Elit Polikliniği (“Poliklinik” veya “veri sorumlusu”) olarak; danışanlarımızın, hasta yakınlarımızın, ziyaretçilerimizin ve çalışanlarımızın kişisel verilerinin korunmasına büyük önem veriyoruz. Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, sizleri kişisel verilerinizin işlenmesine ilişkin olarak bilgilendirmek amacıyla hazırlanmıştır.
Bir sağlık kuruluşu olarak faaliyetlerimiz, KVKK’nın yanı sıra başta aşağıdaki mevzuat olmak üzere ilgili sağlık düzenlemelerine tabidir. Kişisel verileriniz, bu mevzuatın öngördüğü yükümlülükler çerçevesinde işlenmektedir:
- 3359 sayılı Sağlık Hizmetleri Temel Kanunu,
- 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname,
- Özel Hastaneler Yönetmeliği ve Ayakta Teşhis ve Tedavi Yapılan Özel Sağlık Kuruluşları Hakkında Yönetmelik,
- Kişisel Sağlık Verileri Hakkında Yönetmelik,
- T.C. Sağlık Bakanlığı’nın ilgili diğer düzenlemeleri ve mevzuatı.
İşlenen kişisel veri kategorileri
Sunduğumuz hizmetin niteliğine göre, aşağıdaki kişisel veri kategorileri tarafımızca işlenebilmektedir:
- Kişisel Veri
- Ad, soyad, T.C. kimlik numarası, doğum tarihi, cinsiyet gibi kimliğinizi belirli veya belirlenebilir kılan bilgiler.
- İletişim Bilgisi
- Telefon numarası, e-posta adresi, posta adresi gibi sizinle iletişim kurmamızı sağlayan bilgiler.
- Lokasyon Verisi
- Hizmet alımı veya ziyaret kapsamında bulunduğunuz yere ilişkin konum bilgisi.
- Aile / Yakın Bilgisi
- Acil durumlarda ulaşılacak kişi, refakatçi veya yasal temsilciye ait kimlik ve iletişim bilgileri.
- Fiziksel Mekân Güvenliği
- Kliniğimizin ve danışanlarımızın güvenliği amacıyla kamera (CCTV) görüntü kayıtları ve gerekli hâllerde parmak izi gibi giriş-çıkış kayıtları.
- İşlem Güvenliği Bilgisi
- IP adresi, çerez kayıtları ve sistem erişim bilgileri gibi bilgi güvenliğine ilişkin veriler.
- Özel Nitelikli Kişisel Veri
- Sağlık verileri (muayene, tanı, tetkik, tedavi ve uygulama kayıtları, görüntüleme sonuçları) ile cinsel hayata ilişkin veriler. Bu veriler en üst düzeyde gizlilik ve güvenlik tedbirleriyle korunmaktadır.
İşleme amaçları ve hukuki sebepler
Kişisel verileriniz; KVKK’nın 5. ve 6. maddelerinde belirtilen işleme şartlarına dayanılarak, Kişisel Sağlık Verileri Hakkında Yönetmelik ve ilgili sağlık mevzuatı çerçevesinde, başlıca aşağıdaki amaçlarla işlenmektedir:
- Tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,
- Koruyucu hekimlik ve tıbbi değerlendirme hizmetlerinin sunulması,
- Kamu sağlığının korunmasına yönelik faaliyetlerin yerine getirilmesi,
- Sağlık hizmetleri ile finansmanının planlanması ve yönetimi,
- Randevu, çağrı yönetimi ve danışanlarla iletişim süreçlerinin yürütülmesi,
- İlgili mevzuattan doğan kayıt, raporlama ve bildirim yükümlülüklerinin yerine getirilmesi,
- Klinik ve danışan güvenliğinin sağlanması ile hukuki süreçlerin takibi.
Bu amaçlara ilişkin hukuki sebepler; bir hukuki yükümlülüğün yerine getirilmesi, bir sözleşmenin kurulması veya ifası, veri sorumlusunun meşru menfaati ve aşağıda açıklanan özel nitelikli veri işleme şartlarıdır.
Açık rıza dışındaki işleme şartları
Kişisel verileriniz, KVKK’nın 5. maddesinin 2. fıkrasında sayılan ve açık rıza aranmaksızın işlemeye imkân tanıyan şu hâllerde işlenebilir: kanunlarda açıkça öngörülmesi; bir sözleşmenin kurulması veya ifası için veri işlemenin zorunlu olması; veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati için zorunlu olması.
Özel nitelikli verilerin işlenmesi
Sağlık ve cinsel hayata ilişkin özel nitelikli kişisel verileriniz; kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza aranmaksızın işlenebilir. Bunun dışındaki hâllerde özel nitelikli verileriniz yalnızca açık rızanıza dayanılarak işlenir.
İlgili kişinin hakları (KVKK m.11)
KVKK’nın 11. maddesi uyarınca, veri sorumlusuna başvurarak kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- KVKK’da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç ortaya çıkmasına itiraz etme,
- Kişisel verilerinizin kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvuru yolları
KVKK’nın 11. maddesinde sayılan haklarınıza ilişkin taleplerinizi, kimliğinizi tevsik edici bilgilerle birlikte aşağıdaki kanallardan veri sorumlusuna iletebilirsiniz. Başvurularınız, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde sonuçlandırılır.