6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİAydınlatma Metni Amacı ve KapsamıElitium Esentent Sağlık Hizmetleri LTD ŞTİ olarak
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun” olarak
anılacaktır.) kapsamında kişisel verilerinizin korunması için tedbir
almaktayız. Kişisel Verilerinizi, KVKK ve ilgili yasal mevzuat kapsamında ve
“veri sorumlusu” sıfatımızla aşağıda açıklanan sebeplerle ve yöntemlerle işlemekteyiz.
Elitium
Esentent Sağlık Hizmetleri LTD ŞTİ Kişisel
Verilerin İşlenmesi Hakkında Aydınlatma Metni, KVKK’nın 10. Maddesinde yer alan
“ Veri Sorumlusu’nun Aydınlatma Yükümlülüğü “ başlıklı maddesi uyarınca: veri
sorumlusunun kimliği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi,
bu verilerin hangi amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği,
veri işleme süresi ve KVKK’nın 11. Maddesinde sayılan haklarınızın neler olduğu
ile ilgilli sizi en şeffaf şekilde bilgilendirme amacıyla hazırlanmıştır.
Aydınlatma metninde “Kişisel Verileriniz” için yapılan açıklamalar, “Özel
Nitelikli Kişisel Veriler”inizi de kapsamaktadır.
Veri Sorumlusu
Şirket
Unvanı: Elitium Esenkent
Sağlık Hizmetleri LTD ŞTİ
Adres: Aşık Veysel Mahallesi Süleyman
Demirel Caddesi N:17 Esenyurt/İstanbul
(İşbu Aydınlatma Metni kapsamında
“Firma” olarak anılacaktır.)
Kişisel Verilerinizin Toplanma Yöntemi ve
Hukuki Sebebi
Kişisel
verileriniz, otomatik ya da otomatik olmayan yöntemlerle, Firmanın bağlı
birimleri, internet sitesi, sosyal medya mecraları, çağrı merkezi, mobil
uygulamalar, firma içerisinde faaliyetlerin yürütülebilmesi için kullanılan
yazılımlar, kamera çekimi vasıtasıyla ve sözlü, yazılı ya da elektronik olarak
toplanabilecektir. Kişisel verileriniz, Firma ile ilişkiniz devam ettiği
müddetçe oluşturularak ve güncellenerek işlenebilecek ve hem dijital hem de
fiziki ortamda muhafaza altında tutulabilecektir.
Kişisel verileriniz, aşağıda ikinci
maddede yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 5. ve 6.
maddelerinde belirtilen kişisel veri işleme şartları ve amaçları kapsamında
işlenebilmekte ve aktarılabilmektedir.
İşlenen
Kişisel Verileriniz ve İşlenme Amaçları
Kişisel
Verileriniz yasal yükümlülükler gereği veya firma iş ve işlemlerinde daha uygun
bir hizmet verebilmek amacıyla güvenli bir şekilde Kişisel Verilerin Korunması
Kanunu’na uygun bir şekilde işlenmektedir.
Bu kapsamda kişisel veri olarak tabloda
yer alan veriler toplanmaktadır;
İletişim
Verisi:
Kişiye ulaşmak için kullanılabilecek veri grubudur (Telefon, adres, e- posta,
Ip adresi).
Kimlik
Verisi:
Kişi kimliğine dair bilgilerin bulunduğu veri grubudur (Ad soyad, TCKN, anne
adı, baba adı, doğum yeri, doğum tarihi, cinsiyet, cüzdan seri no, kimlik
fotokopisi, vergi no, sgk no, uyruk verisi, çalışan kartı).
Sağlık
Verisi
: Kişinin sağlık
bilgilerinin bulunduğu veri grubudur (Kan grubu, medikal geçmiş, check-up
sonucu, konsültasyon raporu, diyet formu, ameliyat bilgileri, uygulanan tedavi
yöntemi, hastalık türü, kullandığı ilaçlar, göz retina çekimleri, tıbbi
değerler, tahlil sonuçları).
Görsel/İşitsel
Veri: Kişiye ait görsel ve işitsel verilerin
bulunduğu veri grubudur (Fotoğraf, ses kaydı, kamera kaydı, ehliyet
fotokopisi/taraması, kimlik fotokopisi/taraması, pasaport fotokopisi/taraması).Dijital İz Verisi: Kişiye ait bilgilerin
işlenmesi sonucu oluşan dijital izlerin bulunduğu veri grubudur (Log).
Finansal
Veri:
Kişinin finansal bilgilerinin bulunduğu veri grubudur (Banka hesap no, iban no,
kart bilgisi, banka adı, finansal profil, mail order formu, kredi notu).
Biyometrik/GenetikVeri: Kişiye ait biyometrik/genetik verilerin bulunduğu veri
grubudur (Parmak izi, avuç izi, genetik bilgi).
Seyahat
Verisi: Kişinin seyahatlerine ait
bilgilerin bulunduğu veri grubudur (Uçuş bilgisi, uçuş kartı, tur rotası, mil
kart no, konaklama verisi).
Şirket
Verisi: Şahıs şirketi verileridir (Şirket
adresi).
Din
Bilgisi: Kişinin inancına ait verilerin
bulunduğu veri grubudur
İmza
Verisi: Kişiye ait imza bilgilerinin bulunduğu
veri grubudur (Islak imza, e- imza , imza fotokopisi/taraması).
Vize/Pasaport
Verisi:
Kişiye ait vize/pasaport bilgilerinin bulunduğu veri grubudur (Vize bilgisi,
pasaport fotokopisi/taraması).
Görüntü
Kayıt Verisi :
Kişiye ait bulunduğu alanlarda ki güvenlik kamera kaydı verileri ( Kamera
kaydı, fotoğraf kaydı)
Toplanan kişisel verileriniz;
•
Firma ile ilişkisi
olan gerçek ve/veya tüzel üçüncü kişi, kurum ve kuruluşların (çalışanlar,
ziyaretçiler, hastalar, tedarikçiler, iş ortakları vb.) Firmamız ve/veya
Firmamıza bağlı merkez ve birimlerinin ürün ve hizmetlerinden
yararlanabilmeleri için gerekli çalışmaların ilgili iş birimlerimiz tarafından
yapılabilmesi,
•
Firma işlerinin yürütüldüğü veya
firmaya bağlı merkez ve birimlerinde bulunan gerçek ve/veya tüzel üçüncü
kişi kurum ve kuruluşların can ve mal güvenlikleri ile hukuki, ticari
güvenliklerinin temini,
•
Kamera görüntülerinin depolanması
firma işlerinin yürütüldüğü veya firmaya bağlı merkez ve birimlerinde fiziki
olarak bulunmanız halinde disiplinin, güvenliğin ve denetimlerin sağlanması,
•
6102 sayılı Türk Ticaret
Kanunu,6098 sayılı Türk Borçlar Kanunu, 6502 sayılı Tüketicinin Korunması
Hakkında Kanun,6698 sayılı Kişisel Verilerin Korunması Kanunu,213 sayılı Vergi
Usul Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası
Kanunu, 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık
Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde
Kararname, 29399 sayılı Sağlıkta Kalitenin Geliştirilmesi ve
Değerlendirilmesine Dair Yönetmelik, Özel Hastaneler Yönetmeliği, Kişisel
Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Korunması Yönetmeliği, Arşiv
Hizmetleri Hakkında Yönetmelik ve ilgili tüm kanunlardan ve ikincil
düzenlemelerden doğan/doğabilecek yasal ve düzenleyici gereksinimlerin yerine
getirilmesi ve bu kapsamda gerekli tedbirlerin alınabilmesi,
•
Görevli ve yetkili kamu kurum ve
kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca yapılacak
denetleme ve/veya düzenleme görevlerinin yürütülmesi,
•
Yargı organlarının ve/veya idari
makamların istediği bilgi ve belge taleplerinin yerine getirilmesi,
•
Firmamız ve firmaya bağlı tüm
merkez ve birimlerde sunulan ürün ve hizmetlerin kullanım şekline ilişkin
listeleme, raporlama, doğrulama analiz çalışması yapmak, bu hususta istatistiki
ve bilimsel bilgiler üretmek, buna bağlı olarak ürün ve hizmetlerimizi
geliştirmek, ürün ve hizmetlerimize ilişkin memnuniyeti arttırmak ve bu
kapsamda kullanıcıya ilişkin özelleştirmelerde bulunmak,
•
Ürün ve hizmetlerimize ilişkin,
pazar araştırması, tanıtım ve gerekli bilgilendirmeyi yapabilmek, şikâyet ve
önerileri değerlendirebilmek ve Firma ile paylaşılan iletişim kanalları
üzerinden doğrudan sizinle irtibata geçebilmek,
•
Sunulan tüm hizmetlerin
finansmanının planlanması ve yönetimi, faturalandırılmasının yapılması,
•
Risk yönetimi ve kalite
geliştirme aktivitelerinin yerine getirilmesi,
•
Anlaşmalı olunan özel sigorta
şirketleri ve/veya diğer kurumlar tarafından, anlaşmalar çerçevesinde sunulan
teklif, promosyon, muafiyet vb. hak ve yükümlülüklerin yerine getirilmesi,
•
Veri güvenliği kapsamında, sistem
ve uygulamalar için gerekli tüm teknik ve idari tedbirlerin alınması,
•
Kamu düzeninin ve sağlığının
korunması,
•
Tıbbî teşhis, tedavi ve bakım,
medikal malzemelerinin temini gibi sağlık hizmetlerinin yürütülmesi ve
yönetilmesi amaçlarıyla, 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen
kişisel veri işleme şartları ve amaçları dâhilinde işlenecektir.
İşlenen Kişisel Verilerinizin Kimlere ve
Hangi Amaçla Aktarılabileceği
KVKK
ve ilgili sağlık mevzuatı uyarınca uygun güvenlik düzeyini temin etmeye yönelik
gerekli her türlü teknik ve idari tedbirlerin alınmasını sağlayarak, Kişisel
Veri/Kişisel Verilerinizi yukarıda belirtilen amaçlar doğrultusunda;
-İlgili diğer mevzuat hükümlerinin izin
verdiği kişi/kurum ve/veya kuruluşlar,
-Özel sigorta şirketleri, bankalar,
sandıklar, vakıflar,
-Hukuki işerin takibi amacıyla avukatlar
veya avukatlık ortaklıkları,
-Finans ve muhasebe işlemlerinin
yürütülmesi amacıyla mali müşavirler,
-Doğrudan/dolaylı yurtiçi/yurtdışı
hissedarlarımız,
-Bağlı ortaklıklarımız ve/veya
iştiraklerimiz,
-Topluluk şirketlerimiz,
-Denetçiler,
-Danışmanlar,
-İş ortakları;
-Faaliyetlerimizi yürütmek üzere
sözleşmesel olarak hizmet aldığımız ve/veya hizmet verdiğimiz, iş birliği
yaptığımız, yurt içi/yurt dışı kuruluşlara KVK Kanunu’nun 8. ve 9. maddelerinde
belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde
aktarılabilecektir.
Veri İşleme Süresi ve Muhafaza Süresi
Kişisel
verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere;
Firmamız ve Firmamıza bağlı merkez ve birimlerinin tabi olduğu, ilgili tüm
kanun ve sair yasal mevzuatta yer alan veri işleme ve zamanaşımı sürelerine
riayet edilerek işlenecektir. Kanunlarda veri işleme sürelerine ilişkin
değişiklik yapılması halinde, belirlenen yeni süreler esas alınacaktır.
Kişisel
verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma
Metninde açıklanan amaçların yerine getirilmesi ve her halükârda Firma
uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren
süre ile sınırlı olarak işlenmekte, sürelerin dolması ardından ise silinmekte,
yok edilmekte veya anonim hale getirilmektedir. Bu kapsamda süreç bazlı kişisel
verilerin saklama süresi aşağıda belirtilmektedir;
SÜREÇ
|
SAKLAMA SÜRESİ
|
Hasta Kayıt ve Tedavi
Süreçlerinin Yürütülmesi
|
Sürecin tamamlanmasından
itibaren 20 yıl
|
Hastane Laboratuvar
Süreçleri
|
Sürecin tamamlanmasından
itibaren 30 yıl
|
Hastane Muhasebe Süreçleri
|
Sürecin tamamlanmasından
itibaren 5 yıl
|
İnsan Kaynakları
Süreçlerinin Yürütülmesi
|
Faaliyetin sona ermesini takiben
10 yıl
|
Log Kayıt Takip Sistemleri
|
10 yıl
|
Donanım ve Yazılıma Erişim
Süreçlerinin Yürütülmesi
|
3 yıl
|
Ziyaretçi Kaydı
|
Kaydın tamamlanmasını
takiben 1 yıl
|
Kamera Kayıtları
|
1 yıl
|
Sözleşmelerin Hazırlanması
ve İfa Faaliyeti
|
Sözleşmenin sona ermesini
takiben 10 yıl
|
Kurumsal İletişim
Faaliyetlerinin Yürütülmesi
|
Faaliyetin sona ermesini
takiben 10 yıl |
İlgili kişinin Hakları ve Bu Haklarını
Kullanması
Kişisel
verisi işlenen ilgili kişilerin hakları
Kişisel
verisi işlenen ilgili kişileri aşağıda yer alan haklara sahiptirler:
a. Kişisel veri işlenip
işlenmediğini öğrenme,
b. Kişisel verileri işlenmişse buna
ilişkin bilgi talep etme,
c. Kişisel verilerin işlenme
amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
d. Yurt içinde veya yurt dışında
kişisel verilerin aktarıldığı üçüncü kişileri bilme,
e. Kişisel verilerin eksik veya
yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda
yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini
isteme,
f. KVK Kanunu ve ilgili diğer kanun
hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren
sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok
edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı
üçüncü kişilere bildirilmesini isteme,
g. İşlenen verilerin münhasıran
otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi
aleyhine bir sonucun ortaya çıkması halinde bu sonuca itiraz etme,
h. Kişisel verilerin kanuna aykırı
olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep
etme.
İlgili
kişinin Haklarını Kullanması
Kişisel
verisi işlenen ilgili kişiler aydınlatma metninde belirtilen haklarına ilişkin
taleplerini kimliklerini tespit edecek bilgi ve belgelerle ve aşağıda
belirtilen yöntemlerle veya Kişisel Verileri Koruma Kurulu’nun belirlediği
diğer yöntemlerle Başvuru Forumu’nu doldurup imzalayarak Elitium Tıp Merkezi’ne
ücretsiz olarak iletebileceklerdir.
İlgili kişi;
•
https://www.elitium.com.tr/ adresinde bulunan kişisel veri başvuru ve yanıt formunu
doldurulduktan sonra veya usulüne uygun bir dilekçe hazırladıktan sonra ıslak
imzalı bir nüshasının bizzat elden veya yazılı olarak iadeli taahhütlü posta
aracılığı ile Aşık Veysel Mahallesi Süleyman Demirel Caddesi N;17
Esenyurt/İstanbul adresine iletilmesi veya şahsen başvuru yapması ile,
•
https://www.elitium.com.tr/ adresinde bulunan kişisel veri yanıt formunu doldurulması
ve 5070 Sayılı Elektronik İmza Kanunu kapsamındaki “güvenli elektronik imza”
ile imzalandıktan sonra güvenli elektronik imzalı formun info@elitium.com.tr
adresine kayıtlı elektronik posta ile gönderilmesi, güvenli elektronik imza,
mobil imza ya da ilgili kişi tarafından Elitium Tıp Merkezine daha önce bildirilen
ve Elitium Tıp Merkezi’nin sisteminde
kayıtlı bulunan elektronik posta adresini kullanmak suretiyle veya başvuru
amacına yönelik geliştirilmiş bir yazılım ya da uygulama vasıtasıyla
info@elitium.com.tr başvuru yapılması ile veri sorumlusuna başvurabilir.
Yukarıda
sayılan başvurunun geçerli bir başvuru olarak kabul edilebilmesi için, Veri
Sorumlusuna Başvuru Usulleri Hakkında Tebliğ uyarınca başvuruda, ilgili
kişinin;
a) Ad, soyad ve başvuru yazılı ise imza,
b) Türkiye Cumhuriyeti vatandaşları için
T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası veya varsa
kimlik numarası,
c) Tebligata esas yerleşim yeri veya iş
yeri adresi,
ç) Varsa bildirime esas elektronik posta
adresi, telefon ve faks numarası,
d) Talep konusu,
bilgilerini belirtmesi zorunludur. Aksi
halde başvuru geçerli bir başvuru olarak değerlendirilmeyecektir. Başvuru formu
doldurmadan yapılacak başvurularda burada sayılan hususların eksiksiz olarak
Elitium Tıp Merkezi’ne iletilmesi gerekmektedir.
Kişisel
verisi işlenen ilgili kişilerin adına üçüncü kişilerin başvuru talebinde
bulunabilmesi için ilgili kişi tarafından başvuruda bulunacak kişi adına noter
kanalıyla düzenlenmiş özel vekâletname bulunmalıdır.