Best Dental İstanbul (Özel BDİ Ağız ve Diş Sağlığı Polikliniği – Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. olarak iş bu Aydınlatma Metni ile, 6698 sayılı Kişisel Verilerin Korunması Kanunu, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik, Ayakta Teşhis Ve Tedavi Yapılan Özel Sağlık Kuruluşları Hakkında Yönetmelik, 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname ile Sağlık Bakanlığı düzenlemeleri ve sair mevzuat kapsamında, sağlık hizmeti sunduğumuz siz değerli hastalarımız, hasta yakınları ve çalışanlarımızın kişisel verilerinin mevzuata uygun olarak toplanması, işlenmesi ve muhafaza edilmesi hususunda veri sorumlusu sıfatıyla bir takım bilgilendirmelerde bulunulmaktadır.
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanununun 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında hazırlanmış olup, kişisel verileriniz mevzuat tarafından emredilen sınırlar çerçevesinde; kaydedilecek, saklanacak, güncellenecek, mevzuatın izin verdiği durumlarda üçüncü kişilere açıklanabilecek veya aktarılabilecek, sınıflandırılabilecek, gerekli durumlarda anonim hale getirilecek, gerekli durumlarda kimliksizleştirilecek, imha edilecek ve KVKK’da sayılan şekillerde faaliyet ve hizmet amaçlarımız ile bağlantılı şekilde ölçülü olarak işlenebilecektir.
Veri Sorumlusunun Kimliği: Veri Sorumlusunun Aydınlatma Yükümlülüğü başlıklı KVKK’nın 10/1-a maddesinde veri sorumlusunun kimliği konusunda bilgi verilmesi yükümlülüğünü getirmiştir. Veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiler olarak tanımlanmıştır. KVKK’nın uygulanması ve Kişisel Sağlık Verileri Hakkında Yönetmelik bakımından muayenehane “veri sorumlusu” dur.
İŞLENEBİLECEK KİŞİSEL VERİLERİNİZ
Kanun gereğince, veri sorumlusu ve veri işleyen olarak hizmet ilişkisinin kurulması, ifa edilmesi ve yasalardan kaynaklanan sorumluluklar gereğince kişisel verileriniz kaydedilmekte ve saklanmaktadır.
Kişisel Verilerin Korunması Kanununun 3/I(d) maddesi çerçevesinde kişisel veri, kimliği belirli veya belirlenebilir gerçek kişilere ilişkin her türlü bilgiyi ifade etmektedir.
Sağlık verileriniz başta olmak üzere özel nitelikli kişisel verileriniz de dahil olmak üzere aşağıda sayılan kişisel verileriniz, aydınlatma metninde belirtilen amaçlar ile bağlantılı, sınırlı ve ölçülü şekilde işlenebilmektedir:
Kimlik Verileri: Ad, soyad, doğum tarihi, cinsiyet, medeni durumu, T.C. kimlik numarası, nüfus cüzdanı sureti, pasaport bilgileri/sureti veya geçici T.C. kimlik numarası, doğum tarihi ve sizi tanımlayabileceğimiz diğer kimlik verileridir.
İletişim Verileri: Telefon numarası (bildirdiğiniz sabit veya mobil telefon numaraları), elektronik posta adresiniz, sosyal medya hesaplarınız, danışma hattı ile yapılan görüşme kayıtlarınız ile elektronik posta veya sair vasıtalar aracılığı ile tarafımızla iletişime geçtiğinizde elde edilen kişisel verilerdir.
Çalışan Özlük Verileri: Muayenehanemiz ile çalışma ilişkisi içerisinde olma kapsamında, gerçek kişilerin özlük haklarının oluşmasına temel olan bilgilerin elde edilmesine yönelik işlenen kişisel verilerdir. Çalışanların işe başlama tarihi, ücret, aylık çalışma gün sayısı gibi özlük işlemlerine dair yasa veya iş sözleşmesi gereği alınan veriler, iş veya mesleğe dair mesleki deneyim verilerdir.
İşlem Güvenliği Verileri: IP adresi bilgileri, tarayıcı bilgileri, çerez bilgileri, internet sitesi giriş çıkış bilgileri, şifre ve parola bilgileri ile kullanım sırasında elde edilen gezinme verileridir.
Finansal Bilgi Verileri: Kişilere ait her türlü finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin işlenen kişisel veriler ile kredi kartı bilgisi, banka hesap numarası, IBAN numarası ve fatura bilgileriniz gibi verilerdir. Sağlık hizmetlerinin finansmanı ve planlaması amacıyla özel sağlık sigortasına ilişkin veriler veya Sosyal Güvenlik Kurumu verileridir.
Görsel Veriler: Kişisel veri sahiplerinin fiziksel mekân güvenliği kapsamı dışında, tıbbi işlem öncesinde, tıbbi işlem sırasında veya tıbbi işlem sonrasında kayıt altına alınan görüntü verileridir.
Sağlık Verileri: Kan grubu bilgisi, kişisel sağlık bilgileri, kullanılan cihaz ve protez bilgileri, sağlık raporu, işe giriş periyodik muayene formu, tıbbi geçmiş, daha önce geçirmiş olduğunuz ameliyatlara/operasyonlara ilişkin veriler, cilt analiz bilgileri, laboratuvar sonuçları, test sonuçları, muayene verileri, reçete bilgileri, sürekli olarak kullandığınız ilaçlar, genetik bilgileriniz, ameliyat öncesi ve sonrası görsel veriler (fotoğraf ve/veya video) dahil olmak ve bunlarla sınırlı olmamak kaydıyla tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında veya bunların bir sonucu olarak elde edilen her türlü sağlığa ilişkin kişisel verilerdir.
Cinsel Hayat Verileri: Cinsel hayata ilişkin verilerdir.
Aile Bireylerine/Yakınlara ait Kişisel Veriler: Kişinin aile bireyleri veya yakınları hakkındaki kimlik bilgisi, iletişim bilgisi gibi kişisel verileridir.
Çalışan Adayı Verileri: Muayenehane bünyesinde bordrolu çalışan olmak adına başvuruda bulunmuş veya çalışan adayı olarak değerlendirilen ilgili kişiye dair kişisel verilerdir.
İletişim ve Şikâyet Yönetimi Verileri: Muayenehanemize yönelik web sitesi üzerinden veya başka kanallardan, onay ve rıza vererek bize iletilen her türlü talep veya şikâyetin alınması ve değerlendirilmesi süreçlerinde elde edilen kişisel verilerdir.
Diğer Veriler: Muayenehane web sitesinde ziyaretçilerin IP kayıtları, gezinme bilgisi gibi verilerdir.
Kişisel verilerin işlendiği sırada güncel olması kanuni bir zorunluluktur. Kişisel verilerde değişiklik olması durumda kayıtların güncellenebilmesi için mutlaka bilgilendirme yapılmalıdır. Ayrıca prosedürlerimiz gereği, kişisel verilerinizin doğru ve güncelliğini kontrol amacıyla sizlerden onay talep edilecektir.
İlgili mevzuat gereği 18 yaşını doldurmayan bireylere ait kişisel veriler, açık rıza gereken hallerde küçüğün veli ya da vasisinin rızası ile işlenebilecektir.
KİŞİSEL VERİLERİN TOPLANMASI YÖNTEMİ
Kişisel verilerinizi, 3359 sayılı Sağlık Hizmetleri Temel Kanunu, Ayakta Teşhis ve Tedavi Yapılan Özel Sağlık Kuruluşları Hakkında Yönetmelik, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, Hasta Hakları Yönetmeliği ve sağlıkla ilgili diğer düzenlemelerde yer alan hukuki yükümlülükler kapsamında verilerinizi işlenmekteyiz.
Kişisel verileriniz, Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti.’nin sunduğu sağlık hizmetine bağlı olarak;
KİŞİSEL VERİLERİN TOPLANMASININ HUKUKİ SEBEBİ
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. kişisel verileri, Kanun’un 5. ve 6. maddeleri uyarınca aşağıda belirtilen hukuki sebeplerden birine dayanarak toplamaktadır:
KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE ŞARTLARI
Kişisel Verilerin İşlenme Amaçları
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. tarafından elde edilen her türlü kişisel veriniz, genel ilkeler uyarınca aşağıda sayılan amaçlar doğrultusunda işlenebilecektir:
Kişisel verileriniz, muayenehanemiz bünyesinde bulunan fiziki arşiv veya bilişim sistemlerine nakledilerek hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.
Kişisel Verilerin İşlenme Şartları
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. kişisel verileri, veri sahibinin açık rızası olmaksızın işleyemez. Kişisel veriler yalnızca aşağıdaki şartlardan birinin varlığı hâlinde veri sahibinin açık rızası aranmaksızın işlenebilir:
Özel nitelikli kişisel veriler ise, aşağıdaki şartlardan birine dayalı ve sınırlı olarak yeterli önlemler alınmak kaydıyla işlenebilmektedir:
KİŞİSEL VERİLERİN İŞLENME YÖNTEMİ VE HUKUKİ SEBEBİ
Kişisel verileriniz, Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti.’nin yetkilendirdiği gerçek ya da tüzel kişiler tarafından veri işleyen sıfatıyla; sözlü, yazılı ve fotoğraf kaydı alınmak sureti ile mevzuat tarafından gerekli kılınmış tüm teknik ve idari güvenlik tedbirler ile birlikte fiziki ve elektronik ortamda kaydı tutularak, KVKK’nın ilgili hükümlerinin ön gördüğü durumlarda ayrıca açık rızanız alınarak işlenebilecektir.
Açık Rıza Beyanınızın Alınması Gerektiği Durumlar
KVKK madde 5/1 uyarınca, aşağıda belirtilen durumlarda, ancak Açık Rızanız alınmak suretiyle kişisel verileriniz işlenebilecektir;
Ancak, aşağıdaki hallerde açık rızanız kullanıcısı olduğunuz servis sağlayıcısı tarafından alınmış olacağından ve Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. tarafından yapılan bir yurt dışı aktarımı olmayacağından Açık Rızanız aranmayacaktır:
Bahsedilen hallerde; ilgili sosyal medya hizmet sağlayıcılarına ait gizlilik politikalarını ve yurt dışı aktarım ilkelerini kabul ederek, otomatik olarak işlenmesine ve yurt dışına aktarılmasına izin verdiğiniz verileriniz, ilgili sosyal medya hizmet sağlayıcısı tarafından Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti.’ye aktarılacak ve Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. tarafından, uygulama üzerinden tarafınıza iletilecek kendisine ait aydınlatma metni ve gizlilik ilkeleri doğrultusunda işlenerek muhafaza edilecektir. Bu doğrultuda; Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti.’ye ait aydınlatma metni ve gizlilik ilkelerini, özel nitelikli kişisel verilerinizde dahil olmak üzere kişisel verilerinizin bu doğrultuda işlenmesini ve ilgili uygulama üzerinden bildirdiğiniz iletişim bilgilerinizle Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti.’nin tarafınızla iletişime geçmesini kabul etmiş sayılırsınız.
Açık Rıza Beyanı Aranmaksızın Verilerinizin İşlenebileceği Durumlar
Kişisel verileriniz, KVKK madde 5/2/a ve KVKK 5/2/ç uyarınca yasal ve hukuki yükümlülüklere istinaden, aşağıdaki durumlarda açık rızanız alınmaksızın işlenecektir;
Kişisel verileriniz KVKK madde 5/2/c uyarınca; Tıbbi teşhis, tedavi ve operasyon süreçleri sonrasında kontrollerinizi gerçekleştirebilmek, oluşabilecek komplikasyon süreçlerini yönetebilmek, sizinle birebir iletişime geçebilmek, kontrol randevu süreçlerini yönetebilmek amacıyla, Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. tarafından açık rızanız aranmaksızın işlenecektir.
Kişisel verileriniz KVKK madde 5/2/f uyarınca meşru menfaatlerimize istinaden; muayenehane güvenliğinin sağlanması, hasta memnuniyeti ve talep yönetiminin gerçekleştirilebilmesi amacıyla Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. tarafından açık rızanız aranmaksızın işlenecektir.
Kişisel verileriniz KVKK madde 6/3 uyarınca; Muayene, tıbbî teşhis, tedavi, operasyon ve bakım hizmetlerini yürütebilmek amacıyla, Kanun gereği sır saklama yükümlülüğü altında bulunan Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. tarafından, özel nitelikli kişisel veri sayılan sağlık verileriniz açık rızanız aranmaksızın işlenecektir.
KİŞİSEL VERİLERİN AKTARILMA AMAÇLARI, ŞARTLARI, AKTARILABİLECEĞİ KİŞİ VE KURULUŞLAR
Kişisel Verilerin Aktarılma Amaçları
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. kişisel veri işleme amaçları doğrultusunda ve varsa açık rıza, yoksa hukuki sebeplerle sınırlı olarak gerekli güvenlik önlemlerini almak suretiyle ilgili kişinin kişisel ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. kişisel verileri KVKK’nın 8. ve 9. maddeleri ile belirtilen şartlar çerçevesinde aşağıdaki amaçlarla sınırlı olarak aktarmaktadır:
Aktarılma Şartları
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. bu kapsamda Kanun’un 8. ve 9. maddelerinde öngörülen kişisel veri aktarım şartlarına uygun hareket etmektedir. Verileriniz aşağıda belirtilen kişisel veri işleme şartlarından bir veya birkaçına dayalı ve sınırlı olarak üçüncü kişilere aktarabilmektedir:
Özel nitelikli kişisel veriler ise, aşağıdaki şartlardan birine dayalı ve sınırlı olarak yeterli önlemler alınmak kaydıyla aktarılabilmektedir:
Kişisel Verilerin Yurt İçinde Aktarılması
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. KVKK’nın 8. maddesi gereğince yurt içinde veri aktarımı faaliyetlerini veri işleme şartlarına uygun olarak yürütmektedir.
Kişisel Verilerin Yurt Dışına Aktarılması
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. KVKK’nın 9. maddesi gereğince yurt dışına veri aktarımı faaliyetlerini veri işleme şartlarına uygun olarak yürütmektedir. Kişisel verilerin KVKK uyarınca açık rıza alınmaksızın aktarıldığı durumlarda, ayrıca aktarılacağı yabancı ülke bakımından aşağıdaki koşullardan birinin varlığı gerekmektedir:
Kişisel Verilerin Aktarıldığı Alıcı Grupları
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. kişisel verilerin aktarılması durumunun zorunlu ve gerekli olduğu haller için tüm uyarıları yapmış, onam metinleri hazırlayarak imzalanmasını sağlamış ve gerekli çok yönlü denetim faaliyetlerini hayata geçirmiştir.
KİŞİSEL VERİLERİN MUHAFAZA EDİLMESİ
Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. veri sorumlusu sıfatıyla, yukarıda belirtilen kişisel ve özel nitelikli kişisel verilerinizi kendi bünyesinde fiziki ve elektronik ortamlarda büyük bir hassasiyetle ve mevzuat hükümlerine riayet ederek, her türlü idari ve teknik tedbirleri alarak korumaktadır. Kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini engellemek amacıyla, uygun güvenlik düzeyini temin etmeye yönelik tedbirler çeşitli yöntemler ve güvenlik teknolojileri kullanarak gerçekleştirilmektedir.
Kişisel verileriniz, sınırlılık ilkesinin bir gereği olarak verilerin işlendikleri amaç için gerekli olan sürelerin dolmasının ardından veri saklama ve imha politikamız gereğince silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu süre, hastadan hastaya ve veriden veriye değişiklik gösterebilir. Kişisel verilerinizin bir kısmı muayenehane dosyalarımızda ve mali kayıtlarımızda yazılı olarak saklanmaktadır. İletişim verileriniz, muayenehanemize ait cep telefonunun dahili ve SİM kart hafızasında saklanmaktadır. Elektronik ve dijital verileriniz hem muayenehane bilgisayarlarında, yedek sabit disklerde, hafıza kartlarında, USB sürücülerinde, e-mail sunucularında saklanmaktadır. Ön görüşme, tanı, tedavi ve takip sürecinde sosyal medya aracılığıyla ortaya çıkan kişisel veriler oluşturuldukları platformların ilgili hesapları ve kayıtları içerisinde saklanmaktadır. Elektronik verileriniz minimum iki basamaklı bir veri koruma sitemi ile muhafaza edilmektedir.
KİŞİSEL VERİ SAHİBİNİN HAKLARI
6698 sayılı KVKK’nın 11. maddesi gereğince, kişisel veri sahibinin hakları aşağıdaki gibidir:
Ayrıca belirli bir amaçla kişisel verilerinizi işlemek veya size bilgilendirici tanıtım faaliyetleri yapmak için onayınızı aldığımızda, onayınızı istediğiniz zaman geri alabilme hakkınız bulunmaktadır.
Yukarıda belirtilen haklarınızı kullanmak için kimlik bilgilerinizi, kullanmak istediğiniz hakkı ve talebinizi açık ve anlaşılır şekilde detaylı anlatan metninizi www.bestdentalistanbul.com web adresindeki “Kişisel Verilerin Korunması Kanunu Uyarınca Başvuru Formu” nu doldurarak ve formun ıslak imzalı bir nüshasını; “Ataköy 2-5-6. Kısım Mah. Rauf Orbay Cad. No.4 Yalı Ataköy C Blok A Girişi D:49 34158 Bakırköy / İstanbul – Türkiye” adresine bizzat elden iletebilir veya noter kanalıyla/iadeli taahhütlü posta ile ‘‘Kişisel Veri Bilgi Edinme Talebi’’ notu ile gönderebilirsiniz veya kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da veri sorumlusuna daha önce bildirilen ve veri sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresini kullanmak suretiyle, info@bestdentalistanbul.com e-posta adresine başvurabilirsiniz.
Veri Sahibinin, yukarıda belirtilen hakları kullanmak için yapacağı başvuruda; talep edilen hususun açık ve anlaşılır olması, talep edilen konunun başvuranın şahsı ile ilgili olması veya başkası adına hareket ediliyor ise bu konuda özel olarak yetkili olması ve bu yetkinin belgelendirilmesi, ayrıca başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğini tevsik edici belgelerin eklenmesi gerekmektedir. Başvuru sırasında veya başvuru değerlendirilirken İşveren tarafından ek bilgi ve belge talep edilmesi söz konusu olabilecektir. Söz konusu talepler bireysel olarak yapılacak olup yetkisiz üçüncü kişilerin kişisel veriler ile ilgili yaptığı talepler değerlendirmeye alınmayacaktır. Kişisel veriler ile ilgili başvurular; kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi, Veri Sahibi tarafından alenileştiren kişisel verilerin işlenmesi, başvurunun haklı bir nedene dayanmaması, başvurunun ilgili mevzuata aykırı bir istem içermesi, başvuru usulüne uyulmaması, hallerinde gerekçelendirilerek reddedilebilir.
Başvurularınızda, ad soyad, T.C. kimlik numarası, ikamet veya iş yeri adresi, varsa e-posta adresi, telefon numarası, başvuru yazılı ise imza ve talep konusu unsurlarının bulunması “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” uyarınca zorunludur. Söz konusu unsurları içermeyen başvurular muayenehane tarafından reddedilecektir.
Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde muayenehane tarafından ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin Best Dental İstanbul Ağız ve Diş Sağlığı Hizmetleri Ltd. Şti. için ayrıca bir maliyeti gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınacaktır. Veri sahibinin, başvurunun reddedilmesi, verilen cevabı yetersiz bulunması veya süresinde cevap verilmemesi hallerinde; cevabı öğrendiği tarihten itibaren 30 (otuz) gün ve her halde başvuru tarihinden itibaren 60 (altmış) gün içerisinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunma hakkı bulunmaktadır.
İşbu aydınlatma metninde, Kanundan ve sair mevzuat hükümlerinden doğan sebeplerle değişiklik yapma hakkı her zaman saklıdır.