Doküman No: KVKK/B-01
Yayım Tarihi: 28.06.2021
EVSU ÖZEL SAĞLIK
HİZMETLERİ LTD. ŞTİ.
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
Adres: Battalgazi Mahallesi Kızılelma Sokak No:1 Elbistan / KAHRAMANMARAŞ e-mail: kvkk@elbistanyasam.com |
Evsu Özel Sağlık Hizmetleri Ltd. Şti.Kişisel Verilerin İşlenmesi ve Korunması Politikası
Hedef Kitle:
Evsu Özel Sağlık Hizmetleri Ltd. Şti.tarafından kişisel verileri işlenen çalışanları dahil tüm gerçekkişiler
Hazırlayan:
Evsu Özel Sağlık Hizmetleri Ltd. Şti.
TANIMLAR
Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme : Kişisel verinin, kişisel veri niteliğini kaybedecek ve bu durumun geri alınamayacağı şekilde değiştirilmesidir.
Başvuru Formu : Kişisel veri sahiplerinin haklarını kullanmak için yapacakları başvuruyu içeren “6698 Sayılı Kişisel Verilerin Korunması Kanunu Gereğince İlgili Kişi (Kişisel Veri Sahibi) Tarafından Veri Sorumlusuna Yapılacak Başvurulara İlişkin Başvuru Formu”.
Çalışan Adayı : Yaşam Hastanesi’ne herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini açmış olan gerçek kişiler.
İş Ortağı : Yaşam Hastanesi’nin ticari faaliyetlerini yürütürken bizzat veya Grup Şirketleri ile birlikte muhtelif projeler yürütmek, hizmet almak gibi amaçlarla iş ortaklığı kurduğu taraflar.
Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.
Kişisel Veri Sahibi : Kişisel verisi işlenen gerçek kişi. Örneğin; hasta, hasta yakını, personel, ziyaretçi vb.
Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi. Dolayısıyla tüzel kişilere ilişkin bilgilerin işlenmesi Kanun kapsamında değildir.
Özel Nitelikli Kişisel Veri : Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler.
Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi.
Veri Sorumlusu : Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi. Bu politika kapsamında; Evsu Özel Sağlık Hizmetleri Ltd. Şti.veri sorumlusudur.
Verilerin Silinmesi : Hastane içindeki tüm ilgili kullanıcıların, kişisel veriye erişimin engellenecek şekilde şifrelenmesi ve sadece veri koruma sorumlusunun bu şifreye sahip olması durumunu ifade etmektedir.
Verilerin Yokedilmesi : Kişisel verinin bir daha geri döndürülemeyecek bir biçimde fiziksel olarak veya teknolojik yöntemlerle tamamen ortadan kaldırılması durumunu ifade etmektedir.
Ziyaretçi:Yaşam Hastanesi’nin sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla girmiş olan gerçek kişiler.
İçindekiler
1. GİRİŞ. 5
1.1 Giriş. 5
1.2 Kapsam.. 5
1.3 Politika’nın ve İlgili MevzuatınUygulanması 5
1.4 Politikanın Yürürlüğü ve Yürürlükten Kaldırılması 5
2. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİNHUSUSLAR. 5
2.1. Kişisel Verilerin GüvenliğininSağlanması 5
2.2. Özel Nitelikli Kişisel VerilerinKorunması 6
2.3. İşBirimlerininKişiselVerilerinKorunmasıveİşlenmesiKonusundaFarkındalıklarınınArttırılması veDenetimi 6
3. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİNHUSUSLAR. 6
3.1. Kişisel Verilerin Mevzuatta Öngörülen İlkelere Uygun Olarakİşlenmesi 6
3.1.2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel OlmasınıSağlama. 6
3.1.3. Belirli, Açık ve Meşru Amaçlarlaİşleme. 6
3.1.4. İşlendikleri Amaçla Bağlantılı, Sınırlı ve ÖlçülüOlma. 7
3.2. Kişisel Verilerin İşlenmeŞartları 7
i. Kişisel Veri Sahibinin Açık RızasınınBulunması 7
ii. Kanunlarda AçıkçaÖngörülmesi 7
iii. Fiili İmkansızlık Sebebiyle İlgilinin Açık RızasınınAlınamaması 7
iv. Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgiOlması 8
v. Hastanenin Hukuki Yükümlülüğünü YerineGetirmesi 8
vi. Kişisel Veri Sahibinin Kişisel VerisiniAlenileştirmesi 8
vii. Bir Hakkın Tesisi veya Korunması için Veri İşlemenin ZorunluOlması 8
viii. Hastanemizin Meşru Menfaati için Veri İşlemenin ZorunluOlması 8
3.3. Özel Nitelikli Kişisel Verilerinİşlenmesi 8
3.4. Kişisel Veri SahibininAydınlatılması 9
3.5. Kişisel VerilerinAktarılması 9
3.5.1 Kişisel VerilerinAktarılması 9
3.5.2 Kişisel Verilerin Yurt Dışına Aktarılması 9
3.5.3 Özel Nitelikli Kişisel Verilerin Aktarılması 10
4. HASTANEMİZTARAFINDANİŞLENENKİŞİSELVERİLERİNKATEGORİZASYONUVEİŞLENME AMAÇLARI 10
5. KİŞİSEL VERİLERİN SAKLANMASI VEİMHASI 11
6. KİŞİSEL VERİ SAHİPLERİNİN HAKLARI VE BU HAKLARINKULLANILMASI 11
6.1. Kişisel Veri SahibininHakları 11
6.2. Kişisel Veri Sahibinin Haklarını Kullanması 11
6.3. Hastanemizin Başvurulara CevapVermesi 11
7. KİŞİSEL VERİLERİN İŞLENDİĞİ ÖZEL DURUMLAR. 12
7.1. Hastane Girişleri ile Hastane İçerisinde Yürütülen Kamera ile İzlemeFaaliyetleri 12
8. KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI’NIN DİĞER POLİTİKALARLA OLAN İLİŞKİSİ 12
EKLER: 13
EK 1 – Veri Kategorileri ve Kişisel Veri İşleme Amaçları 13
EK 2 – Kişisel Veri Sahipleri 17
EK 3 – Hastanemiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları 20
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) 7 Nisan 2016 tarihinde yürürlüğe girmiş olup; Evsu Özel Sağlık Hizmetleri Ltd. Şti.Kişisel Verilerin İşlenmesi ve Korunması Politikası (“Politika”); Evsu Özel Sağlık Hizmetleri Ltd. Şti.’nin(“Yaşam Hastanesi” veya “Hastane”) Kanuna uyumluluğunun sağlanmasını ve Yaşam Hastanesitarafından kişisel verilerin korunması ve işlenmesine ilişkin yükümlülüklerin yerine getirilmesinde uyulacak prensiplerin belirlenmesini amaçlamaktadır.
Politika, kişisel verilerin işleme şartlarını belirlemekte ve kişisel verilerin işlenmesinde Yaşam Hastanesitarafından benimsenen ana ilkeleri ortaya koymaktadır. Bu çerçevede Politika, Yaşam Hastanesitarafından Kanun kapsamındaki tüm kişisel veri işleme faaliyetleriniYaşam Hastanesi’ninişlediği tüm kişisel verilerin sahiplerini ve işlediği tüm kişisel verileri kapsamaktadır.
Kişisel verilerin korunması, Yaşam Hastanesi’ninönemli öncelikleri arasında olup, Yaşam Hastanesibu hususta yürürlükte bulunan tüm mevzuata uygun davranmak için azami gayret göstermektedir.
BuPolitika;Hastanemizçalışanlarıdahil,kişilerintamamenveyakısmenotomatikolanyadaherhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir. Söz konusu kişisel veri sahiplerine ilişkin detaylı bilgilere işbu Politika’nın EK 2 (“EK 2- Kişisel Veri Sahipleri”) dokümanından ulaşılmasımümkündür.
Kişisel verilerin işlenmesi ve korunması konusunda yürürlükte bulunan ilgili kanuni düzenlemeler öncelikle uygulama alanı bulacaktır. Yürürlükte bulunan mevzuat ve politika arasında uyumsuzluk bulunması durumunda, Hastanemiz yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir. Politika, ilgili mevzuat tarafından ortaya konulan kuralları Hastane uygulamaları kapsamında somutlaştırılarak düzenlemektedir.
Politika hastanenin yönetim organı veya yönetim organını temsile yetkili kişi tarafından ıslak imzası atıldıktan sonra yürürlüğe girmiş kabul edilir. Yürürlükten kaldırılmasına karar verilmesi halinde, Politikanın ıslak imzalı eski nüshaları veri sorumlusu kararı ile iptal edilerek (iptal kaşesi vurularak veya iptal yazılarak) imzalanır ve en az 5 yıl süre ile Hastane tarafından saklanır.
Yaşam Hastanesi, Kanun’un 12. maddesine uygun olarak, kişisel verilerin hukuka aykırı olarak açıklanmasını, erişimini, aktarılmasını veya başka şekillerde meydana gelebilecek güvenlik eksikliklerini önlemek için, korunacak verinin niteliğine göre gerekli tedbirlerini almaktadır. Bu kapsamda Hastanemiz, Kişisel Verileri Koruma Kurulu (“Kurul”) tarafından yayımlanmış olan rehberlere uygun olarak gerekli güvenlik düzeyini sağlamaya yönelik idari ve teknik tedbirleri almakta, denetimleri yapmakta veya yaptırmaktadır.
Kanun ile birtakım kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığasebepolmariskinedeniyleözelönematfedilmiştir.Buveriler;ırk,etnikköken,siyasidüşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkumiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetikverilerdir.
Yaşam Hastanesitarafından, Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasında hassasiyetle davranılmaktadır. Bu kapsamda, Yaşam Hastanesitarafından özel nitelikli kişisel verilerin korunması için alınan hukuki, idari ve teknik tedbirler, “Yaşam HastanesiÖzel Nitelikli Kişisel Verilerin İşlenmesi ve Korunması Politikası”nda ayrıca düzenlenmiştir.
Özel nitelikli kişisel verilerin işlenmesi ile ilgili ayrıntılı bilgiye ise bu Politika’nın 3.3. (“Özel Nitelikli Kişisel Verilerin İşlenmesi”) bölümünde yer verilmiştir.
Yaşam Hastanesi, kişisel verilerin hukuka aykırı olarak işlenmesini, kişisel verilere hukuka aykırı olarak erişilmesini önlemeye ve kişisel verilerin muhafazasını sağlamaya yönelik farkındalığın artırılması için iş birimlerine gerekli eğitimlerin düzenlenmesini sağlamaktadır.
Yaşam Hastanesi, çalışanlarının kişisel verilerin korunması konusunda farkındalığının oluşması için gerekli sistemler kurulmakta, konuya ilişkin ihtiyaç duyulması halinde danışmanlar ile çalışılmaktadır. Bu doğrultuda Hastanemiz, ilgili eğitimlere, seminerlere ve bilgilendirme oturumlarına yapılan katılımları değerlendirmekte olup ilgili mevzuatın güncellenmesine paralel olarak eğitimlerini güncellemekte ve yenilemektedir.
Yaşam Hastanesi, kişisel verilerin işlenmesinde hukuksal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu çerçevede, kişisel veriler Hastanemizin iş faaliyetlerinin gerektirdiği ölçüde ve bunlarla sınırlı olarak işlenmektedir.
Yaşam Hastanesi,kişiselverilerinişlendiğisüreboyuncadoğruvegüncelolmasıiçingerekliönlemlerialmakta ve belirli sürelerle kişisel verilerin doğruluğunun ve güncelliğinin sağlanmasına ilişkin gerekli mekanizmalarıkurmaktadır.
Yaşam Hastanesi, kişisel verilerin işlenme amaçlarını açıkça ortaya koymakta ve yine iş faaliyetleri doğrultusunda bu faaliyetlerle bağlantılı amaçlar kapsamında işlemektedir.
Yaşam Hastanesi, kişisel verileri yalnızca iş faaliyetlerinin gerektirdiği nitelikte ve ölçüde toplamakta olup belirlenen amaçlarla sınırlı olarak işlemektedir.
Yaşam Hastanesi, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuattaöngörülenminimumsürekadarmuhafazaetmektedir.Bukapsamda,Hastanemizöncelikleilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Kişiselverisahibininaçıkrızavermesiharicindekişiselveriişlemefaaliyetinindayanağıaşağıdabelirtilen şartlardan yalnızca biri olabileceği gibi birden fazla şart da aynı kişisel veri işleme faaliyetinin dayanağı olabilmektedir.İşlenenverilerinözelniteliklikişiselveriolmasıhalinde,işbuPolitika’nın3.3başlığı(“Özel Nitelikli Kişisel Verilerin İşlenmesi”) içerisinde yer alan şartlar uygulanacaktır.
Kişisel verilerin işlenme şartlarından biri veri sahibinin açık rızasıdır. Kişisel veri sahibinin açık rızası; belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır.
Aşağıdayeralankişiselveriişlemeşartlarınınvarlığıdurumundaverisahibininaçıkrızasınagerek kalmaksızın kişisel veriler işlenebilecektir.
Veri sahibinin kişisel verileri, kanunda açıkça öngörülmekte ise diğer bir ifade ile ilgili kanunda kişisel verilerin işlenmesine ilişkin açıkça bir hüküm olması halinde işbu veri işleme şartının varlığından söz edilebilecektir.
Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Verisahibinintarafolduğubirsözleşmeninkurulmasıveyaifasıyladoğrudandoğruyailgiliolması kaydıyla, kişisel verilerin işlenmesinin gerekli olması halinde işbu şart yerine getirilmiş sayılabilecektir.
Hastanemizin hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Veri sahibinin, kişisel verisini alenileştirmiş olması halinde ilgili kişisel veriler alenileştirme amacıyla sınırlı olarak işlenebilecektir.
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Kişisel veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Hastanemizin meşru menfaatleri için veri işlemesinin zorunlu olması halinde veri sahibinin kişisel verileri işlenebilecektir.
Özel nitelikli kişisel veriler Hastanemiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde işlenmektedir:
Yaşam Hastanesi, Kanun’un 10. maddesine ve ikincil mevzuata uygun olarak, kişisel veri sahiplerini aydınlatmaktadır.BukapsamdaYaşam Hastanesi,kişiselverilerinverisorumlusuolarakkimtarafından,hangi amaçlarla işlendiği, hangi amaçlarla kimlerle paylaşıldığı, hangi yöntemlerle toplandığı ve hukuki sebebi ve veri sahiplerinin kişisel verilerinin işlenmesi kapsamında sahip olduğu hakları konusunda ilgili kişileri bilgilendirmektedir.
Hastanemiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (gerçek kişiler ile özel hukuk tüzel kişilerine, iş ortaklarına, hissedarlara, yetkilikamu kurum ve kuruluşlarına) aktarabilmektedir. Ayrıca hastanemizin meşru menfaatleri doğrultusunda ve ilgili kişilerin açık rızaların alınması halinde “herkese açık” hale getirilen kişisel verilerde olabilmektedir.Hastanemiz bu doğrultuda Kanun’un 8. ve 9. maddelerinde öngörülen düzenlemelere uygun hareket etmektedir. Bu konu ile ilgili ayrıntılı bilgiye işbu Politika’nın EK 3 (“EK 3- Hastanemiz Tarafından Kişisel Verilerin Aktarıldığı Üçüncü Kişiler ve Aktarılma Amaçları”) dokümanından ulaşılması mümkündür.
Kişisel veri sahibinin açık rızası olmasa dahi aşağıda belirtilen şartlardan bir ya da birkaçının mevcut olması halinde Hastanemiz tarafından gerekli özen gösterilerek ve Kurul tarafından öngörülen yöntemler de dahil gerekli tüm güvenlik önlemleri alınarak kişisel veriler üçüncü kişilere aktarılabilecektir.
Kişisel verilerin yurt dışına aktarımında veri sahibinin açık rızasının alınması esastır. Bununla birlikte kişiselveriler,Kurultarafındanyeterlikorumayasahipolduğuilanedilenyabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise mevzuatta öngörülen veri aktarım şartlarıdoğrultusundaTürkiye’dekiveilgiliyabancıülkedekiverisorumlularınınyeterlibirkorumayıyazılı olarak taahhüt etmesi ve Kurul’un izninin alınması halinde kişisel verileryine yukarıdaki aktarım şartlarından birinin varlığı halinde yurt dışına aktarılabilecektir.
Özel nitelikli kişisel veriler Hastanemiz tarafından, işbu Politika’da belirtilen ilkelere uygun olarak ve Kurul’un belirleyeceği yöntemler de dahil olmak üzere gerekli her türlü idari ve teknik tedbirler alınarak ve aşağıdaki şartların varlığı halinde aktarılabilecektir:
Yukarıdakilere ek olarak özel nitelikli kişisel veriler, Yeterli Korumaya Sahip Yabancı Ülkelere yukarıdaki şartlardan herhangi birinin varlığı halinde aktarılabilecektir. Yeterli korumanın bulunmaması durumunda ise özel nitelikli kişisel veriler mevzuatta öngörülen veri aktarım şartları doğrultusunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmesi ve Kurul’un izninin alınması koşuluyla yukarıdaki aktarım şartlarından birinin varlığı halinde yurt dışına aktarılabilecektir. Aksi halde veri sahibinin açık rızası alınacaktır.
Hastanemiz nezdinde, Kanun’un 10. maddesi ve ikincil mevzuat uyarınca ilgili kişiler bilgilendirilerek, Hastanemizin kişisel veri işleme amaçları doğrultusunda, Kanun’un 5. ve 6. maddesinde belirtilen kişisel veri işleme şartlarından en az birine dayalı ve sınırlı olarak, başta kişisel verilerin işlenmesine ilişkin Kanun’un4.maddesindebelirtilenilkelerolmaküzereKanun’dabelirtilengenelilkelereuygunbirşekilde kişisel veriler işlenmektedir. İşbu Politika ’da belirtilen amaçlar ve şartlar çerçevesinde, işlenen kişisel veri kategorilerine ve kişisel verilerin işleme amaçlarına ilişkin detaylı bilgilere Politika’nın EK 1 (“EK 1- Veri Kategorileri ve Kişisel Veri İşleme Amaçları”) dokümanından ulaşılabilecektir.
Hastanemiz, kişisel verileri işlendikleri amaç için gerekli olan süre ve ilgili faaliyetin tabi olduğu yasal mevzuatta öngörülen minimum sürelere uygun olarak muhafaza etmektedir. Bu kapsamda, Hastanemiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmaktadır. Yasal bir süre mevcut değil ise kişisel veriler işlendikleri amaç için gerekli olan süre kadar saklanmaktadır. Kişisel veriler belirlenen saklama sürelerinin sonunda periyodik imha sürelerine veya veri sahibi başvurusuna uygun olarak ve belirlenen imha yöntemleri (silme ve/veya yok etme ve/veya anonimleştirme) ile imha edilmektedir.
Kişisel veri sahipleri aşağıda yer alan haklara sahiptirler:
Kişisel veri sahipleri, bölüm 6.1.’de (“Kişisel Veri Sahibinin Hakları”) sayılmış haklarına ilişkin taleplerini Kurul’un belirlemiş olduğu yöntemlerle Hastanemize iletebileceklerdir. Bu doğrultuda veri sahipleri, Evsu Özel Sağlık Hizmetleri Ltd. Şti.Battalgazi Mahallesi Kızılelma Sokak No:1 Elbistan / KAHRAMANMARAŞadresinden veya kvkk@elbistanyasam.commail adresinden hastanemize ulaşılabilecek olup, Hastanemiz talebi en kısa sürede ve en geç otuz gün içinde sonuçlandıracaktır.
Hastanemiz, kişisel veri sahibi tarafından yapılacak başvuruları Kanun ve ikincil mevzuata uygun olarak sonuçlandırmak üzere gerekli idari ve teknik tedbirleri almaktadır.
Kişiselverisahibinin,bölüm6.1.’de(“KişiselVeriSahibininHakları”)yeralanhaklarailişkintalebiniusule uygunolarakHastanemizeiletmesidurumunda,Hastanemiztalebinniteliğinegöreenkısasüredeveengeç 30 (otuz) gün içinde ilgili talebi ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyet gerektirmesi halinde, Kurul tarafından belirlenen tarife uyarınca ücretalınabilecektir.
Yaşam Hastanesitarafından bina ve tesislerinde fiziksel mekan güvenliğinin sağlanması, taşınır mal ve kaynakların güvenliğinin temini, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, performans değerlendirme süreçlerinin yürütülmesi, organizasyon ve etkinlik yönetimi, iç denetim, soruşturma, istihbarat faaliyetlerinin yürütülmesiamacıyla kameraileizlemefaaliyetiyürütülmektedir.
Yaşam HastanesitarafındanKanun’un10.maddesineuygunolarak,kameraileizlemefaaliyetineilişkinbirden fazlayöntemilekişiselverisahibiaydınlatılmaktadır.AyrıcaYaşam Hastanesi,Kanun’un4.maddesineuygun olarak, kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü bir biçimdeişlemektedir.
Yaşam Hastanesitarafından video kamera ile izleme faaliyetinin sürdürülmesindeki amaç işbu Politika’da sayılan amaçlarla sınırlıdır. Bu doğrultuda, güvenlik kameralarının izleme alanları, sayısı ve ne zaman izleme yapılacağı, güvenlik amacına ulaşmak için yeterli ve bu amaçla sınırlı olarak uygulamaya alınmaktadır. Kişinin mahremiyetini güvenlik amaçlarını aşan şekilde müdahale sonucu doğurabilecek alanlarda (örneğin, tuvaletler) izlemeye tabi tutulmamaktadır.
CanlıkameragörüntüleriiledijitalortamdakaydedilenvemuhafazaedilenkayıtlaraVeri Sorumlusu ile veri irtibat yetkilisinin erişimi bulunmaktadır.
Yaşam Hastanesi politikalarında genel prensip olarak, hastaneninyürütmekteolduğukişiselveriişlemefaaliyetleri hakkında şeffaflık ve hesap verilebilirliğin sağlanması hedeflenmiştir.
Veri Kategorisi |
Kişisel Veri İşleme Amacı |
Kimlik |
|
İletişim |
|
Özlük |
|
Hukuki İşlem |
|
Müşteri İşlem |
|
Fiziksel Mekan Güvenliği |
|
İşlem Güvenliği |
|
Finans |
|
Mesleki Deneyim |
|
Görsel Ve İşitsel Kayıtlar |
|
Felsefi İnanç, Din, Mezhep Ve Diğer İnançlar |
|
Sağlık Bilgileri |
|
Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri |
|
Biyometrik Veri |
|
Diğer Bilgiler-Bakmakla Yükümlü Olunan Kişiler |
|
Diğer Bilgiler-Askerliğe İlişkin Bilgiler |
|
Diğer Bilgiler-El Yazısı ve İmza |
|
Diğer Bilgiler-Sürücü Belgesine İlişkin Bilgiler |
|
Diğer Bilgiler-Sigorta Bilgileri (BES) |
|
Veri Kategorisi |
Veri Konusu Kişi Grubu |
Kimlik |
|
İletişim |
|
Özlük |
|
Hukuki İşlem |
|
Müşteri İşlem |
|
Fiziksel Mekan Güvenliği |
|
İşlem Güvenliği |
|
Finans |
|
Mesleki Deneyim |
|
Görsel Ve İşitsel Kayıtlar |
|
Felsefi İnanç, Din, Mezhep Ve Diğer İnançlar |
|
Sağlık Bilgileri |
|
Ceza Mahkûmiyeti Ve Güvenlik Tedbirleri |
|
Biyometrik Veri |
|
Diğer Bilgiler-Bakmakla Yükümlü Olunan Kişiler |
|
Diğer Bilgiler-Askerliğe İlişkin Bilgiler |
|
Diğer Bilgiler-El Yazısı ve İmza |
|
Diğer Bilgiler-Sürücü Belgesine İlişkin Bilgiler |
|
Diğer Bilgiler-Sigorta Bilgileri (BES) |
|
Yaşam Hastanesitarafından KVK Kanunu’nun 8. ve 9. maddelerine uygun olarak işbu Politika ile yönetilen veri sahiplerinin kişisel verileri aşağıda sıralanan kişi kategorilerine aktarılabilir:
Aktarımda bulunulan yukarıda belirtilen kişilerin kapsamı ve veri aktarım amaçları aşağıda belirtilmektedir:
Veri Aktarımı Yapılabilecek Kişiler |
Tanımı |
Veri Aktarım Amacı |
Gerçek Kişiler ve Özel Hukuk Tüzel Kişileri
|
Yaşam Hastanesinin ticari faaliyetlerini yürütürken meşru menfaatleri, hukuki yükümlülükleri ve/veya sözleşmelerden kaynaklanan edimlerini yerine getirmek amacıyla ilişki kurduğu kişiler.Mali müşavir, danışman, teknisyen vb. |
Meşru menfaatler, kanunlarda açıkça öngülmesi, hukuki yükümlülükler ve/veya sözleşmelerden kaynaklanan edimlerle sınırlı olarak |
Kanunen Yetkili Kamu Kurum ve Kuruluşları |
İlgili mevzuat hükümlerine göre Yaşam Hastanesinden bilgi ve belge almaya yetkili kamu kurum ve kuruluşları |
İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak |
Yurt Dışı |
Facebook, Instagram, Whatsapp, gibi uygulamaların kullanılması nedeniyle yurtdışına veri aktarımı |
İş faaliyetinin yürütülmesi ve firmanın meşru menfaatleri ile sınırlı olarak |
Hissedarlar |
Yaşam Hastanesi Hissedarları |
Meşru menfaatler, hukuki yükümlülükler ve/veya sözleşmelerden kaynaklanan edimlerle sınırlı olarak |
Tedarikçi Yetkilisi |
Kimyasal analizlerin yapıldığı klinik biyokimya, mikrobiyoloji, patoloji, moleküler biyoloji ve genetik laboratuvarlarının sahipleri veya ortakları. |
Tedavi sürecinin başarılı bir şekilde yürütmek ve doğru teşhisler koymak. |
Herkes |
Yaşam Hastanesinin kendi Web Sitesi ya da sosyal medya hesapları vasıtasıyla kamuya açık hale getirilmesi |
Meşru menfaatlerle sınırlı olarak |