İşbu aydınlatma metni, Türk Hukuk mevzuatında yer alan 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ile Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) uyarınca, KADIOĞLU SAĞLIK HİZMETLERİ LTD. ŞTİ. sahipliğinde faaliyet gösteren ÖZEL EPİDERM POLİKLİNİĞİ’ne başvuran hastalara/danışanlara ait Kişisel Verilerin işlenmesine ilişkin usul ve esaslar hakkında veri sahiplerinin aydınlatılması amacıyla hazırlanmıştır.
Hastaların/Danışanların Kişisel Verilerinin güvenliğinin sağlanması KADIOĞLU SAĞLIK HİZMETLERİ LTD. ŞTİ. sahipliğindeki ÖZEL EPİDERM POLİKLİNİĞİ’nin öncelikli hedeflerindendir. Bu nedenle, hastaların/danışanların Kişisel Verilerinin güvenli şekilde işlenmesi ve bu verilere hukuka aykırı biçimde gerçekleşebilecek her türlü erişimin veya sızıntının engellenmesi amacıyla, yürürlükteki mevzuatlara uyumlu olarak gerekli güvenlik tedbirleri ÖZEL EPİDERM POLİKLİNİĞİ tarafından alınmaktadır.
Kişisel Verileriniz, 6698 sayılı KVKK kapsamında “Akat Mah. Meydan Cad. Mermerler Sitesi B Blok No: 16 İç Kapı No: 1 Beşiktaş/İstanbul/Türkiye” merkez adresi ile “Caddebostan Mah. Bağdat Cad. Çam Fıstığı Sok. No:2 K:1 D:4 Kadıköy/İstanbul/Türkiye” şube adresinde faaliyet göstermekte olan KADIOĞLU SAĞLIK HİZMETLERİ LTD. ŞTİ. sahipliğindeki ÖZEL EPİDERM POLİKLİNİĞİ tarafından işlenecektir. 0486004550300016 Mersis No’lu KADIOĞLU SAĞLIK HİZMETLERİ LTD. ŞTİ., KVKK kapsamında “VERİ SORUMLUSU”, GDPR kapsamında ise “VERİ KONTROLÖRÜ” olarak kabul edilmektedir.
ÖZEL EPİDERM POLİKLİNİĞİ, GDPR kapsamında, “Veri Koruma Görevlisi” olarak Kişisel Veri Koruma Uzmanlığı bulunan bir hukuk bürosu ile anlaşmış olup, ÖZEL EPİDERM POLİKLİNİĞİ bünyesinde KVKK ve GDPR kapsamında Kişisel Verilerin Korunmasına İlişkin Uyum Süreci, uygulama sorumluluğu Veri Sorumlusuna ait olmak kaydıyla, uzman hukuk bürosunun danışmanlığı ve rehberliğinde gerçekleştirilmiştir.
Aşağıda belirtilen Kişisel Verileriniz, KVKK m.4 ve GDPR m.5 ile ön görülen temel ilkelere uygun olarak, KVKK 5. ve 6. maddeleri ile GDPR 6. ve 9. maddelerinde belirtilen Kişisel Veri İşleme Şartları ve Amaçları doğrultusunda ve işbu Aydınlatma Metninde yer alan amaçlar kapsamında kalmak üzere; hukuka uygun şekilde, işleme amacıyla bağlantılı, sınırlı ve ölçülü, adalet ve şeffaflık ilkesi gözetilerek, doğru ve güncel şekilde, veri güvenliğinin sağlanması amacıyla mevzuatta ön görülen her türlü teknik ve idari tedbirler alınarak ÖZEL EPİDERM POLİKLİNİĞİ tarafından işlenecektir.
1-KİMLİK BİLGİLERİNİZ: Adınız, soyadınız, T.C. Kimlik Numaranız ve/veya Pasaport Numaranız ve/veya Geçici T.C. Kimlik Numaranız, kimlik bilgileriniz, pasaport bilgileriniz, doğum yeri ve tarihiniz, medeni haliniz, cinsiyetiniz, mesleğiniz, imzanız ve sizi tanımlayabilen diğer kimlik verileriniz.
2-İLETİŞİM BİLGİLERİNİZ: Adresiniz (ikametgah/iş yeri), telefon numaranız (bildirdiğiniz ev/iş yeri sabit ve/veya mobil telefon numaralarınız), elektronik posta adresiniz, IP adresiniz, sosyal medya hesaplarınız ve sair iletişim verileriniz.
3-SAĞLIK BİLGİLERİNİZ: Kan grubunuz, laboratuvar ve görüntüleme sonuçlarınız, tahlilleriniz, alerjileriniz, kronik hastalıklarınız, zührevi hastalıklarınız, bulaşıcı hastalıklarınız, daha önce geçirmiş olduğunuz ameliyatlara/operasyonlara ilişkin verileriniz, sürekli olarak kullandığınız ilaçlar, Covid-19 hastalığına ilişkin bilgileriniz, tıbbi tedavileriniz, reçete bilgileriniz, cilt analiz verileriniz, vücut ölçümleme analiz verileriniz, sağlığa zararlı alışkanlıklarınız ve tarafınıza uygulanacak tedavi ve uygulamalar için gerekli diğer sağlık verileriniz.
4-FOTOĞRAF VE VİDEO GÖRÜNTÜLERİNİZ İLE SES BİLGİLERİNİZ: Tıbbi işlem öncesinde, tıbbi işlem sırasında ve/veya tıbbi işlem sonrasında kayıt altına alınan fotoğraf ve/veya videolarda yer alan görüntü ve ses kayıt verileriniz, iş yeri güvenliğini temin amacıyla kapalı devre kayıt altında bulunan güvenlik kameralarının kaydettiği görüntü ve ses verileriniz ile santral telefon konuşmalarınızdan kaydedilen ses verileriniz.
5-MALİ BİLGİLERİNİZ: Banka hesap numaranız, IBAN numaranız, kredi kartı bilgileriniz, faturalama ve fatura bilgileriniz ve sair finansal verileriniz.
6-TRANSFER VE KONAKLAMA BİLGİLERİNİZ: Uluslararası Sağlık Turizmi kapsamında gelen Sağlık Turisti iseniz, transfer bilgileriniz, uçak bileti gidiş dönüş bilgileriniz, otel konaklama bilgileriniz.
Kişisel Verileriniz; hasta dosyası oluşturabilmek, muayene, tıbbî teşhis, tedavi ve bakım hizmetlerinizi yürütebilmek, tıbbi teşhis ve tedavi süreçleri sonrasında kontrollerinizi gerçekleştirebilmek, oluşabilecek komplikasyon süreçlerini yönetebilmek, sizinle birebir iletişime geçebilmek, randevu süreçlerini yönetebilmek, hasta memnuniyeti ve talep yönetimini gerçekleştirebilmek, hukuki ve akdi yükümlülükleri yerine getirebilmek, ilgili mevzuatı gereğince saklanması gereken sağlık verilerinize ilişkin bilgileri belirlenen süreler dahilinde muhafaza edebilmek, tedavinizin doğru şekilde yapılabilmesi amacıyla gerektiğinde diğer ilgili uzman hekimlerden konsültasyon hizmeti alabilmek, sağlık turizmi kapsamındaki mevzuata uygun olarak yasal yükümlülükleri yerine getirebilmek, sağlık turizmi çerçevesinde gelen hastaların/danışanların transfer, konaklama, tercüman hizmetlerini planlayabilmek, tıbbi tedavi ve uygulamalara ilişkin yenilikleri duyurulabilmek, iş faaliyetlerinin denetimini gerçekleştirmek, kalite standartlarını denetlemek, uygulanan tıbbi işlem hakkında 3. Kişileri tıbbi açıdan bilgilendirebilmek, sağlık hizmetleri ile finansmanını planlayabilmek ve yönetebilmek, iş yeri güvenliğini sağlayabilmek, doktor ile hasta arasında kurulan hukuki ilişkiden doğan sorumlulukları yerine getirebilmek, mali ve idari yükümlülükleri yerine getirebilmek, teknik ve ticari güvenliği sağlayabilmek ve kamusal yükümlülükleri yerine getirebilmek amaçlarıyla, KVKK ve GDPR’ a uygun olarak, ÖZEL EPİDERM POLİKLİNİĞİ tarafından işlenmektedir.
Kişisel Verileriniz, aşağıdaki durum ve koşullarda ÖZEL EPİDERM POLİKLİNİĞİ tarafından KVKK ve GDPR kapsamında işlenecektir:
Yukarıda belirtilen kişisel verileriniz, tıbbi tedavinizin gerçekleştirilebilmesi ve tedavinize ilişkin yükümlülüklerin yerine getirilebilmesi için yine yukarıda belirtilen amaçlar ve mevzuat doğrultusunda işlenecektir. İlgili kişisel verilerinizi sağlamamanız durumunda, tıbbi tedavinizde hizmet verecek olan ÖZEL EPİDERM POLİKLİNİĞİ’ne yüklenen yasal yükümlülükler gereği gibi yerine getirilemeyecek ve tedaviniz ve/veya iyileşme süreçleriniz başarılı bir şekilde yürütülemeyecektir.
Kişisel Verileriniz, ÖZEL EPİDERM POLİKLİNİĞİ’nin sunduğu sağlık hizmetine bağlı olarak;
Kişisel Verileriniz, ÖZEL EPİDERM POLİKLİNİĞİ’nin yetkilendirdiği gerçek ya da tüzel kişiler tarafından “VERİ İŞLEYEN/İŞLEYİCİ” sıfatıyla; sözlü, yazılı, kamera ve fotoğraf kaydı alınmak sureti ile gerekli teknik ve idari güvenlik tedbirler ile birlikte fiziki ve elektronik ortamda kaydı tutularak, KVKK ve GDPR ilgili hükümlerinin ön gördüğü durumlarda ayrıca açık rızanız da alınarak işlenebilecektir.
GDPR madde 6/1/a ve KVKK madde 5/1 uyarınca, aşağıda belirtilen durumlarda ancak açık rızanız alınmak suretiyle, Kişisel Verileriniz işlenebilecektir;
GDPR madde 9/2/h ve KVKK madde 6/3 uyarınca;
GDPR madde 6/1/b ve KVKK madde 5/2/c uyarınca;
GDPR madde 6/1/f ve KVKK madde 5/2/f uyarınca meşru menfaatlerimize istinaden;
GDPR madde 6/1/c, KVKK madde 5/2/a ve KVKK 5/2/ç uyarınca hukuki yükümlülüklere istinaden, aşağıdaki durumlarda açık rızanız alınmaksızın Kişisel Verileriniz işlenecektir;
6698 sayılı KVKK 5. ve 6. maddeleri ile GDPR 6. ve 9. maddelerinde belirtilen Kişisel Veri İşleme Şartları kapsamında yer alan şartlar ve amaçlar doğrultusunda toplanan Kişisel Verileriniz; KVKK 8. ve 9. maddelerine ve GDPR 45. ve 49. maddelerine uygun olmak suretiyle, ÖZEL EPİDERM POLİKLİNİĞİ tarafından muayene, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, geliştirmesi, gerektiğinde diğer uzman hekimlerden konsültasyon hizmeti alınması, sağlık turizmi mevzuatına ilişkin idari yükümlülüklerin yerine getirilmesi, sağlık turizmi çerçevesinde gelen hastaların transfer, konaklama ve tercüman hizmetlerinin planlanması, hastalar ile iletişim kurulması, kontrol randevu süreçlerinin yönetilmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetilmesi, doktor ile hasta arasında kurulan hukuki ilişkiden doğan sorumlulukların yerine getirilmesi, mali, hukuki ve idari yükümlülüklerin yerine getirilmesi, teknik ve ticari güvenliğin sağlanması ve kamusal yükümlülüklerin yerine getirilmesi, sunulan tıbbi hizmetlerin tanıtılması amaçlarıyla; amacın gerçekleşmesi için yeterli olduğu ölçüde, gerekli gizlilik sözleşmeleri imzalanmak suretiyle, mevzuata uygun tüm idari ve teknik güvenlik tedbirler sağlanarak aşağıda belirtilen 3. kişi ve kurumlara aktarabilecektir.
Bu kapsamda, ÖZEL EPİDERM POLİKLİNİĞİ tarafından işlenen Kişisel Verileriniz;
Kişisel Verileriniz, ÖZEL EPİDERM POLİKLİNİĞİ tarafından yasal olarak saklamaya yükümlü olduğu ölçüde ve sürece saklanacaktır. Belgeleme ve saklama yükümlülükleri, ticaret, vergi ve sağlık mevzuatı ile ilgili yerel normlardan kaynaklanmaktadır. Aşağıda gösterilen tabloda Kişisel Verilerinize ait saklama süreleri yer almaktadır.
| Kişisel Verileriniz | Saklama Süreleri |
|---|---|
| Kimlik Bilgileriniz | Hizmet Alan Kişiye Sunulan Hizmetin Sona Ermesinden Sonra 20 Yıl |
| İletişim Bilgileriniz | Hizmet Alan Kişiye Sunulan Hizmetin Sona Ermesinden Sonra 20 Yıl |
| Sağlık Bilgileriniz | Hizmet Alan Kişiye Sunulan Hizmetin Sona Ermesinden Sonra 20 Yıl |
| Fotoğraf ve Video Bilgileriniz | Hizmet Alan Kişiye Sunulan Hizmetin Sona Ermesinden Sonra 20 Yıl |
| Mali Bilgileriniz | Hizmet Alan Kişiye Sunulan Hizmetin Sona Ermesinden Sonra 5 Yıl |
KVKK kapsamında, hastalar/danışanlar en az 18 yaşını doldurmuş olmak kaydıyla kişisel verilerinin işlenmesine ilişkin bizzat onay verebilecektir. Bu yaş sınırının altında olan hastaların/danışanların onaylarının kanuni temsilcileri tarafından verilmesi gerekmektedir.
GDPR kapsamında, Avrupa Birliği ülke vatandaşları ile Avrupa Birliği ülkelerinde ikamet eden hastalar/danışanlar, kişisel verilerinin işlenmesine ilişkin onayları en az 16 yaşında ya da ülkelerinde şart koşulan yaş sınırında olmak kaydıyla bizzat verebilirler. Bu yaş altındaki hastaların/danışanların onaylarının kanuni temsilcileri tarafından verilmesi gerekmektedir.
Kişisel Verilerinizin işlenmesine ilişkin ÖZEL EPİDERM POLİKLİNİĞİ’ne rıza vermeniz hâlinde, GDPR 6/1/a ve KVKK 5/1 uyarınca yukarıda belirtilen amaçlar doğrultusunda verdiğiniz rızayı dilediğiniz zaman geri alabileceğinizi bildiririz. Rızanızı geri alma beyanınızı aşağıda belirtilen irtibat adresimize yine aşağıda belirtildiği şekilde ilettiğiniz takdirde rızanız geri alınacaktır.
Veri Sahibi olarak Kişisel Verileriniz GDPR uyarınca da korunmaktadır. GDPR’ın yetki alanına girildiği hallerde (Avrupa Birliği vatandaşları veya Avrupa Birliği ülkelerinde ikamet edenler) Veri Sahiplerinin hakları şu şekildedir;
Erişim Hakkı (GDPR madde 15): Veri sahibi, kendisi ile ilgili kişisel verilerin işlenip işlenmediğini ÖZEL EPİDERM POLİKLİNİĞİ’ne başvurarak teyit etme, kişisel verilerin işlenmesi halinde GDPR m.15’de yer alan detayları öğrenme hakkına sahiptir.
Düzeltme Hakkı (GDPR madde 16): Veri Sahibi, ÖZEL EPİDERM POLİKLİNİĞİ uhdesinde bulunan ve tarafına ait değişen kişisel verilerini her zaman için başvurarak düzelttirme hakkına sahiptir.
Silme Hakkı (GDPR madde 17): Veri Sahibi, ÖZEL EPİDERM POLİKLİNİĞİ uhdesinde tutulmakta olan kişisel verilerinin silinmesini talep etme hakkına sahiptir. GDPR madde 17’de belirtilen hususlar meydana geldiği takdirde ÖZEL EPİDERM POLİKLİNİĞİ tarafından, kişisel verileriniz, gecikmeye mahal verilmeksizin silinecektir.
İşlemenin Kısıtlanması Hakkı (GDPR madde 18):
Veri Sahipleri, Kişisel Verilerinin güncelliği konusunda itiraz etmeleri halinde, ÖZEL EPİDERM POLİKLİNİĞİ tarafından Kişisel Verilerin doğruluğu teyit edilene kadar, Veri Sahibi olarak verilerin kullanımının kısıtlanmasını talep etme hakkına sahiptirler.
Veri Sahibi, Kişisel Veri işlenme faaliyetinin yasa dışı olması nedeniyle Kişisel Verilerinin silinmesini talep ettiği durumlarda, talebi gerçekleşene kadar verilerin kullanımının kısıtlanmasını talep etme hakkına sahiptir.
Veri Sahibi, ÖZEL EPİDERM POLİKLİNİĞİ’nin işleme amacı doğrultusunda artık kişisel verilerine ihtiyaç kalmadığı durumlarda, verilerinin kullanımının kısıtlanmasını talep etme hakkına sahiptir.
Veri Sahipleri, GDPR 21/1 maddesi uyarınca işleme faaliyetine itiraz ettikleri durumlarda, ÖZEL EPİDERM POLİKLİNİĞİ’nin veri işlemedeki meşru sebeplerinin Veri Sahibi’nin meşru sebeplerine ağır basıp basmadığı doğrulanana kadar, verilerinin kullanımının kısıtlanmasını talep etme hakkına sahiptir.
Veri Taşınması Hakkı (GDPR madde 20): Veri Sahibi, teknik olarak mümkün olduğu taktirde, ÖZEL EPİDERM POLİKLİNİĞİ uhdesinde tutulmakta olan Kişisel Verilerini her zaman için başvurarak, başka bir kontrolöre aktarılmasını talep etme hakkına sahiptir. Ancak işbu hak, veri işlemenin rızaya dayandığı zamanlarda veya sözleşmenin gerektirdiği hallerde kullanabilecektir.
Kişisel Verisi işlenen gerçek kişilerin KVKK 11. maddesi uyarıca sahip olduğu haklar aşağıdaki gibidir;
Yukarıda sıralanan haklarınızdan kullanmak istediğiniz haklar ya da talepler olması durumunda; GDPR’da yer alan veri sahibi haklarına ilişkin maddeler ile KVKK 11. maddesinde belirtilen haklardan hangisini kullanmayı talep ettiğinizi açık ve anlaşılır bir şekilde belirttiğiniz yazılı başvurunuzu, ıslak imzalı olarak ve kimliğinizi ispat edecek belgelerle birlikte, ÖZEL EPİDERM POLİKLİNİĞİ’nin, kurumsal web sitelerinde de yer alan “Akat Mah. Meydan Cad. Mermerler Sitesi B Blok No: 16 İç Kapı No: 1 Beşiktaş/İstanbul/Türkiye” merkez adresine veya “Caddebostan Mah. Bağdat Cad. Çam Fıstığı Sok. No:2 K:1 D:4 Kadıköy/İstanbul/Türkiye” şube adresine gelerek bizzat elden sunabilir, noter kanalıyla gönderebilir veya güvenli e-imza ile imzalayarak “yonetim@kadioglusaglik.com” mail adresine iletebilir veyahut KVKK’da belirtilen diğer yöntemler ile gönderebilirsiniz. Başvurularınızda, ad- soyad, imza, T.C. Kimlik Numarası/Pasaport Numarası/geçici T.C. Kimlik Numarası, ikamet veya işyeri adresi, e-posta adresi, telefon ve faks numarası, talep konusu unsurlarının bulunması “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” uyarınca zorunludur.
ÖZEL EPİDERM POLİKLİNİĞİ, talebin niteliğine göre talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınacaktır.
İşbu Aydınlatma Metnini okuyarak kabul ettiğinizde, ÖZEL EPİDERM POLİKLİNİĞİ’nin gerçekleştirdiği veri işleme süreci hakkında tam ve eksiksiz olarak bilgi sahibi olduğunuzu, KVKK ve GDPR tarafından hüküm altına alınan haklarınızı öğrendiğinizi ve Kişisel Verileriniz ile Özel Nitelikli Kişisel Verilerinizin işbu Aydınlatma Metni kapsamında ÖZEL EPİDERM POLİKLİNİĞİ tarafından İŞLENMESİNE özgür ve hür iradenizle rıza verdiğinizi kabul, beyan ve taahhüt etmiş sayılırsınız.
Aydınlatma Metnini okuduktan sonra kabul etmeme hakkına sahipsiniz
KADIOĞLU SAĞLIK HİZMETLERİ LTD. ŞTİ., KVKK kapsamında “VERİ SORUMLUSU” GDPR kapsamında “KONTROLÖR” sıfatıyla bildirmektedir.
Saygılarımızla.