DR. ERHAN BAYRAM KLİNİĞİ
KİŞİSEL VERİLERİN İŞLENMESİ HAKKINDA BİLGİLENDİRME / AYDINLATMA
METNİ
Bu metin, veri sorumlusu tarafından hangi kişisel verilerinizin; hangi amaçla, nasıl ve hangi nedenle işlendiği, kimlerle paylaşıldığı ve ne kadar süreyle saklandığı konularında sizi bilgilendirmek amacıyla hazırlanmıştır.
Giriş
İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10’uncu maddesi kapsamında hazırlanmıştır. DR. ERHAN BAYRAM KLİNİĞİ olarak sunduğumuz muayenehane faaliyetlerimizde hasta mahremiyetini öncelikli tutuyoruz. Bu amaçla sunduğumuz sağlık ve danışmanlık hizmetlerinden faydalanan hastalarımız, hasta yakınları, çalışanlarımız ve muayenehane ile ilişkili diğer kişilerin tarafımızca iletilen kişisel verileri; T.C. Anayasası, uluslararası sözleşmeler ve 6698 sayılı KVKK başta olmak üzere ilgili mevzuata uygun şekilde işlenmekte ve muhafaza edilmektedir.
KVKK uyarınca ve Veri Sorumlusu sıfatıyla, kişisel verileriniz; kaydedilecek, saklanacak, güncellenecek, mevzuatın izin verdiği durumlarda 3. kişilere açıklanabilecek/devredilebilecek, sınıflandırılabilecek, anonim hale getirilebilecek, kimliksizleştirilebilecek ve imha edilebilecektir. Bu metin ile veri sorumlusu olarak kişisel verilerinizin işlenişine ilişkin açıklayıcı bilgiler verilmektedir.
Kişisel Verilerin Toplanması ve İşlenmesi
Hizmetlerimiz kapsamında hastalarımızdan, yasal temsilcilerinden, çalışanlarımızdan ve üçüncü şahıslardan çeşitli bilgiler toplanmaktadır. Toplanan bilgiler 6698 sayılı KVKK'da yer alan veri işleme ilke ve şartlarına uygun olarak elde edilmektedir.
Özel nitelikli kişisel verilerden; sağlık verileri, ilgilinin açık rızası olmaksızın ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanın planlanması ve yönetim amaçlarıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum/kuruluşlar tarafından işlenebilir. Ayrıca kanun gereği KVKK tarafından belirlenen yeterli önlemler alındığında özel nitelikli tüm veriler işlenebilmektedir.
Poliklinikte paylaşılan kişisel verileriniz; otomatik veya otomatik olmayan yöntemlerle, internet sitesi, anket, sosyal medya uygulamaları dahil tüm mecralar ile sözlü, yazılı, görsel veya elektronik ortamda elde edilerek kaydedilmekte, depolanmakta, değiştirilebilmekte ve yeniden düzenlenebilmektedir.
KVKK kapsamında veriler üzerinde yapılan her türlü işlem "kişisel verilerin işlenmesi" olarak kabul edilmektedir.
Toplanan Kişisel Veriler (Örnekler)
Aşağıda örnek olarak toplanan veri grupları verilmiştir. Hizmet/ilişki kapsamına göre muhteviyat değişiklik gösterebilir.
- Kimlik bilgileri: Ad, soyad, kimlik pasaport/ehliyet sureti, T.C. Kimlik numarası, doğum yeri/tarihi, medeni hal, cinsiyet, sigorta/protokol numarası vb.
- İletişim bilgileri: Adres, telefon, yakının iletişim numarası, e-posta, danışma hattı görüşme kayıtları vb.
- Muhasebesel bilgiler: Banka hesap/IBAN, kredi kartı bilgileri, faturalama bilgileri vb.
- Sosyal güvenlik / sigorta verileri: Özel sağlık sigortası ve SGK ile ilgili veriler.
- Güvenlik kayıtları: Klinik güvenliği amaçlı kamera kayıtları, EEG kayıtları vb.
- Sağlık verileri: Laboratuvar/test sonuçları, muayene verileri, reçete bilgileri, tıbbi teşhis, tedavi ve bakım sürecinde elde edilen tüm sağlık verileri (özel nitelikli veriler dahil).
- Biyometrik ve görsel veriler: Hizmetle bağlantılı fotoğraflar, görüntü ve ses kayıtları.
- Uzaktan görüşme verileri: Görüntülü danışmanlık sırasında elde edilen kimlik, iletişim, sağlık, cinsel hayat ve genetik verileri ile görsel-işitsel veriler ve danışan dosyası kayıtları.
Genel olarak; kliniğimizle paylaştığınız özel nitelikteki ve genel nitelikteki her türlü kişisel veri toplanan veriler kapsamındadır.
Kişisel Verilerin Toplanma Amaçları
Paylaştığınız kişisel veriler aşağıdaki amaçlar doğrultusunda işlenebilecektir:
- Kanuni yükümlülüklerin yerine getirilmesi (3359, 663 sayılı düzenlemeler ve ilgili mevzuat).
- Sözleşmesel sorumlulukların yerine getirilmesi ve hizmet sunumu.
- Sağlık hizmetleri ile ilgili planlama, finansman ve yönetim faaliyetleri.
- Sağlık Bakanlığı ve diğer kamu kurum/kuruluşları ile yasal gereklilik halinde bilgi paylaşımı.
- Kamu sağlığının korunması, koruyucu hekimlik, teşhis, tedavi ve bakım hizmetlerinin yürütülmesi.
- Hukuki süreçlerde adli mercilere bilgi sağlanması.
- Görüşme/danışmanlık hizmeti sunumu ve veri güvenliği tedbirleri alınması.
- Randevu bilgilendirmesi, suistimal takibi, hasta memnuniyeti ölçümü, eğitim ve kalite süreçleri.
- İlaç/medikal cihaz temini, personel yönetimi ve insan kaynakları işlemleri.
- Pazarlama, medya ve iletişim faaliyetleri (onay halinde).
Kişisel verileriniz hem fiziki hem de dijital arşivlerde muhafaza edilebilir; gerektiğinde sözleşmeli kurumlara aktarılabilir.
Kişisel Verilerin İşlenmesinde Açık Rıza
KVKK md.5 ve md.6 gereğince kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. Ancak kanunda sayılan istisnai haller bulunmaktadır (ör. kanunlarda açıkça öngörülmesi, hayati tehlike, sözleşmenin kurulması/ifası ile ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, vb.).
Özel nitelikli kişisel veriler (ırk, etnik köken, siyasi düşünce, felsefi inanç, din, kılık-kıyafet, sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti, biyometrik/genetik veriler vb.) genel kural olarak ilgilinin açık rızası olmaksızın işlenemez. Ancak sağlık ve cinsel hayata ilişkin veriler, kanunda düzenlenen bazı hallerde (kamu sağlığı, koruyucu hekimlik, tedavi, finansman planlaması vb.) açık rıza aranmaksızın işlenebilir.
Kısaca; veriler hukuka ve dürüstlük kuralına uygun, amaçla bağlantılı, sınırlı ve ölçülü, doğru ve güncel şekilde işlenecektir.
Kişisel Verilerin İşlenme ve Saklama Süresi
Kişisel verileriniz, KVKK ve ilgili mevzuat ile belirlenen süreler (zamanaşımı süreleri vb.) doğrultusunda ve işbu metinde belirtilen amaçların varlığı süresince işlenecektir. Sağlık verilerinin saklanma süresi kural olarak 20 yıldır.
Kişisel Verilerinizin Aktarılabileceği Kişi ve Kuruluşlar
Kişisel verileriniz, ilgili mevzuatın izin verdiği kurum/kuruluşlara aktarılabilir; örneğin:
- Sosyal Güvenlik Kurumu, Sağlık Bakanlığı ve bağlı alt birimleri
- İçişleri Bakanlığına bağlı güvenlik güçleri, savcılık, mahkemeler ve diğer resmi merciler
- Özel sigorta şirketleri, laboratuvar, görüntüleme merkezleri ve iş ortakları
- Hukuki ihtilaf halinde avukatlar, danışmanlar, denetçiler
- Sözleşmesel hizmet aldığımız yurt içi kuruluşlar ve üçüncü kişiler
Örnek iş birliği yapılan kurumlar: Özel Biolab Tıbbi Mikrobiyoloji Laboratuvarları, Talatpaşa Tıp Laboratuvarı, Barış Tıbbi Görüntüleme Merkezi.
Veri işleyen sıfatındaki asistanlar (örnekler): SAFİYE ARI (TC: 18005532914), ECE AYYÜREK (TC: 18778499452), FATMA KAYA (Fizyoterapist, TC: 63217415234).
Ayrıca aydınlatma metninde yer alan kategorik aktarımlar (kimlik, sosyal güvenlik, mali müşavir vb.) ilgili taraflara aktarılabilir.
Kişisel Bilgileriniz Değişirse Ne Yapmalısınız?
Kişisel verilerinizde bir değişiklik olması halinde kayıtların güncellenebilmesi için bizi bilgilendirmeniz gerekmektedir. Prosedürlerimiz gereği iletişim ve adres bilgilerinizin doğruluğunu dönemsel olarak onayınızı talep ederek kontrol edeceğiz.
Çocukların Kişisel Verileri
18 yaşını doldurmayan bireylere ait kişisel veriler; açık rıza gerektiren hallerde, küçüğün veli veya vasisinin rızası ile işlenir.
Kişisel Veri Toplama Yöntemleri
Veriler aşağıdaki yollarla toplanmaktadır:
- İlgili kişinin fiziksel ortamda belge teslim etmesi
- Hasta öyküsü/özgeçmiş bilgilerini fiziksel veya e-posta gibi sanal yöntemlerle gönderilmesi
- Otomatik olmayan yöntemlerle (sözlü beyan vb.)
- Form doldurma ve sözlü beyan yoluyla
Kişisel Veri Sahibinin Hakları
KVKK 11. madde gereğince kişisel veri sahibi aşağıdaki haklara sahiptir:
- Kişisel verilerin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Verilerin yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
- Verilerin eksik/yanlış işlenmiş olması hâlinde düzeltilmesini isteme
- KVKK 7. madde kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme (sağlık verilerinde mevzuat çerçevesinde değerlendirme yapılır)
- Verilerin düzeltilmesi/silinmesi/yok edilmesi halinde işlemin üçüncü kişilere bildirilmesini isteme
- Otomatik sistemlerle analiz edilip aleyhinize bir sonuç doğurmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramışsa zararın giderilmesini talep etme
- Veri işleme için verdiğiniz onayı her zaman geri alma
Hak taleplerinizi; önceki bildiriminizde kayıtlı e-posta adresinizden, güvenli elektronik imza veya mobil imza ile KEP adresimize ya da ıslak imzalı dilekçe ile posta/adres yoluyla yapabilirsiniz. Talebiniz niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılacaktır. İşlemin maliyet gerektirmesi halinde Kurulca belirlenen tarife uygulanabilir.