Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi tarafından gizliliğinize saygı duyulmakta ve veri güvenliğinize önem verilmektedir. Bu kapsamda 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve ilgili diğer mevzuatlar dâhilinde sizleri bilgilendirmek ve aydınlatmak amacıyla işbu metin hazırlanmıştır.
Tanımlar
İşbu aydınlatma metninde geçen;
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi,
- Kişisel verilerin işlenmesi: Kişisel verilerin otomatik olan ya da herhangi bir veri kayıt sisteminin bir parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, değiştirilmesi, üçüncü kişilerle paylaşılması ve yurtdışına transfer edilmesi dahil kişisel veriler üzerinde gerçekleştirilen her türlü işlemi,
- Kişisel Verilerin Korunması Kanunu (“KVKK”): 7 Nisan 2016 tarihinde Resmi Gazete’de yayınlanarak yürürlüğe giren 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,
- Kurul: Kişisel Verileri Koruma Kurulu,
- Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına Kişisel Verileri işleyen gerçek veya tüzel kişiyi,
- Veri Sorumlusu: Kişisel Verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişiyi ifade eder.
Veri Sorumlusu
Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi Merkez Adresi: Zakirbaşı Sokak No:32 34020 Kazlıçeşme – İstanbul.
Biz, Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi olarak; Hastalarımız/hasta yakınlarımız, potansiyel hastalarımız, İktisadi İşletme Yönetim Kurulumuz, Yöneticilerimiz, çalışanlarımız, çalışan adaylarımız, stajyerlerimiz, ziyaretçilerimiz, tedarikçilerimiz, bağlı olduğumuz vakıf, işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkilileri ve 3. kişilerle ilgili uhdemizde bulunan kişisel verilerinin Türkiye Cumhuriyeti Anayasası, ülkemizin tarafı olduğu uluslararası sözleşmeler ile 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere ilgili mevzuat çerçevesinde; güvence altına alınması, işlenmesi ve imhası konusuna hassasiyetle yaklaşmaktayız.
Bu çerçevede, KVKK kapsamında Veri Sorumlusu sıfatıyla sizleri aydınlatmak istiyoruz. Hastanemiz ile Hastalarımız/hasta yakınlarımız, potansiyel hastalarımız, İktisadi İşletme Yönetim Kurulumuz, Yöneticilerimiz, çalışanlarımız, çalışan adaylarımız, stajyerlerimiz, ziyaretçilerimiz, tedarikçilerimiz, bağlı olduğumuz vakıf, işbirliği içinde olduğumuz kurumların çalışanları, hissedarları ve yetkilileri ve 3. kişilerle paylaştığınız kişisel verileriniz KVKK’ ya uygun şekilde, faaliyet ve hizmet amaçlarımız ile bağlantılı ve ölçülü olarak işlenebilecek, yurt içi ve yurt dışındaki üçüncü kişilere aktarılabilecek, saklanacak, profilleme için kullanılabilecek ve sınıflandırılabilecektir.
Kişisel Verilerin Elde Edilmesi
Kişisel verileriniz Surp Pırgiç Ermeni Hastanesi tarafından; kamu sağlığının korunması, koruyucu hekimlik, sağlık kurumlarımıza yaptığınız başvurulara bağlı kayıtlar, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amaçlarıyla; sözlü, yazılı, görsel ya da elektronik ortamda, SGK sistemi üzerinden online, özel sigorta şirketinden yararlanma halinde paylaşılan kayıtlardan, sağlık kurumlarımıza sevk suretiyle gelişiniz durumunda diğer sağlık kurumlarının kayıtları üzerinden, gönderdiğiniz mailler (e-postalar), çağrı merkezi arama kayıtları, internet sitesi, sözlü, yazılı ve benzeri kanallar aracılığıyla elde edilmektedir.
Kimlik bilgileriniz: Adınız, soyadınız, vatandaşlık numaranız, pasaport numaranız veya geçici vatandaşlık numaranız, doğum yeri ve tarihiniz, medeni haliniz, cinsiyetiniz, sigorta ve/veya hasta protokol numaranız ve sizi tanımlayabilecek diğer kimlik verileriniz,
İletişim Bilgileriniz: Adresiniz, telefon numaranız, elektronik posta adresiniz ve sair iletişim verileriniz, hasta numarası ve protokol numaranız,
Müşteri temsilcileri ya da hasta hizmetleri tarafından çağrı merkezi standartları gereği tutulan sesli görüşme kayıtlarınız ile elektronik posta, mektup veya sair vasıtalar aracılığı ile tarafımızla iletişime geçtiğinizde elde edilen kişisel verileriniz,
Muhasebe bilgileriniz: Banka hesap numaranız, IBAN numaranız, kredi kartının sadece slipte çıkan bilgileri, faturalama ve fatura bilgileriniz gibi finansal verileriniz,
Sağlık hizmetlerinin finansmanı ve planlaması amacıyla özel sağlık sigortasına ilişkin verileriniz ve Sosyal Güvenlik Kurumu verileriniz,
Sağlık Bilgileriniz: Hasta tıbbi raporları, tanı verileri, biyometrik ve genetik veriler, Laboratuvar sonuçlarınız, test sonuçlarınız, muayene verileriniz, randevu bilgileriniz, reçete bilgileriniz dahil ancak bunlarla sınırlı olmaksızın tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında veya bunların bir sonucu olarak elde edilen her türlü sağlık bilgileri ve verileriniz,
Dosyanızda bulunması amacıyla sunduğunuz dış kurum Laboratuvar ve görüntüleme sonuçlarınız, test sonuçlarınız, muayene verileriniz, check-up bilgileriniz, reçete bilgileriniz dâhil olmak ve bunlarla sınırlı olmamak üzere sağlık verileriniz
Hastaların doldurdukları anketler, teşekkür ve şikâyet mektupları, memnuniyet sonuçları gibi bildirimleriniz, Hastanemizde mevzuat gereği, ortak alanlarda sürekli kayıt halinde olan kamera kayıtlarından elde edilen görüntüleriniz ve ses kayıtlarınız,
Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi’ nin düzenlediği eğitim, seminer veya organizasyonlara katıldığınızda elde edilen kişisel verileriniz,
Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi’ ne ait tüm web sitelerine gönderdiğiniz veya girdiğiniz sağlık verileriniz ve sair kişisel verileriniz,
Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi’ ne iş başvurusunda bulunmanız halinde bu hususta temin edilen özgeçmiş dâhil sair kişisel verileriniz Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi çalışanı ya da ilişkili çalışan olmanız halinde hizmet akdiniz ile ilgili kişisel verilerinizi kaydederek her halükarda Kişisel Veri Kanunu'nda öngörülen şekilde ve şartlara tabi olarak arşivlerimizde işleyeceğimizi bildiririz.
Kişisel Verilerinizin İşlenme, İşleme Amacı
KVKK’nın 4., 5. ve 6. maddeleri uyarınca kişisel verileriniz;
- Hukuka ve dürüstlük kuralının öngördüğü biçimde,
- İşlenme amaçları ile bağlantılı, sınırlı ve ölçülü olarak,
- Doğru ve güncel olarak,
- Belirli açık ve meşru amaçlar ile
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar işlenecektir.
Veri sorumlusu olarak hastanemiz tarafından kişisel verileriniz, kalitemizden ödün vermeden, sizleri daha iyi tanıyarak ihtiyaçlarınızı anlamak, isteklerinize daha hızlı cevap verebilmek ve sizlerle olan iletişimimizi geliştirerek sizlere daha iyi hizmet vermek, bunları yapabilmek için analiz yapmak, sizleri hizmetlerimiz hakkında bilgilendirebilmek, hizmetlerimiz hakkında memnuniyetinizi ölçmek, istekleriniz ve ihtiyaçlarınız doğrultusunda ve hizmetlerimizi geliştirmek ve çeşitlendirmek için ve bunlarla birlikte gerekli kalite ve standart denetimlerimizi yapabilmek ya da mevzuat tarafından öngörülen raporlama ile hastanemizle iş ilişkisi içerisinde olan kişiler ile hukuki ve ticari yükümlülüklerin gerçekleştirilmesinin temini amacıyla hukuki, ticari, mali, idari operasyonlarla kurumumuzun ticari ve iş stratejilerinin belirlenmesi ve uygulanmasına dair sair yükümlülüklerimizin yerine getirilmesi gibi amaçlar için işlenebilecektir.
Çalışanlarımızın verileri, İş Kanunu ve çalışma ve sosyal güvenlik mevzuatı ile yürürlükte olan diğer mevzuatın öngördüğü zorunlulukların yanı sıra insan kaynakları politikamız dahilinde veya performans düzeyini ve çalışan memnuniyetini arttırmak ve iş güvenliği ve iş barışının sağlanması gibi işletmesel nedenler ile Kurumumuz veya Kurumumuzun işbirliği yaptığı veya yetkilendirdiği gerçek veya tüzel kişiler tarafından işlenebilecektir.
Kişisel Verilerinizin Aktarılması
Kamu sağlığı ve koruyucu hekimlik hizmetleri amacıyla ve Kişisel Verilerin Korunması Kanununda yer alan şartlara tabi olarak,
Kişisel verileriniz, kanun ve sair mevzuat kapsamında ve yukarıda yer verilen amaçlarla hissedarlarımız, bağlı olduğumuz vakıf, Sağlık bakanlığı ve ilgili birimleri, İl Sağlık Müdürlüğü, İlçe Sağlık Müdürlüğü, Halk Sağlığı Merkezleri ve Sağlık Bakanlığına bağlı sair birimler, Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve sair kolluk kuvvetleri, Nüfus Genel Müdürlüğü, Türkiye Eczacılar Birliği, Mahkemeler ve her türlü yargı makamı, merkezi ve sair üçüncü kişiler, yetki vermiş olduğunuz temsilcileriniz, avukatlar, vergi ve finans danışmanları da dâhil olmak üzere danışmanlık aldığımız üçüncü kişiler, düzenleyici ve denetleyici kurumlar, resmi merciler dâhil ya da kurulan e-nabız ve benzeri sistemler kapsamında talep edilmesi halinde ya da tarafımıza yüklenen bildirim ve/veya raporlama yükümlülüğümüz kapsamında sağlık hizmetlerini yukarıda belirtilen amaçlarla geliştirmek veya yürütmek üzere işbirliği yaptığımız iş ortaklarımız ve diğer üçüncü kişiler ile paylaşılabilecektir.
Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, verilen hizmetin niteliğine bağlı olarak çağrı merkezi, santral, internet, mobil uygulamalar, fiziksel mekânlar ve benzeri kanallardan sözlü, görsel, yazılı ya da elektronik ortamda, yukarıda yer verilen amaçlar kapsamında toplanmaktadır.
Kişisel verileriniz, her türlü sözlü, yazılı ya da elektronik ortamda, yukarıda yer verilen amaçlar ve sağlık hizmetlerinin belirlenen yasal çerçevede verilebilmesi ve bu kapsamda Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi‘nin sözleşmesel ve yasal yükümlülüklerini tam ve gereği gibi yerine getirilebilmesi amacı ile ilgili yasal mevzuat hükümleri çerçevesinde toplanmakta ve işlenmektedir.
Ayrıca yukarıda belirtilen kişisel verilerinizin işlenmesinin hukuki sebepleri: 2219 sayılı Hususi Hastaneler Kanunu, 3359 sayılı Sağlık Hizmetleri Temel Kanunu’nda açıkça öngörülen haller, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, Özel Hastaneler Yönetmeliği, Sağlık Uygulama Tebliği, Hasta Hakları Yönetmeliği gibi ilgili ikincil mevzuattan kaynaklanan hukuki yükümlülüklerimizin yerine getirilmesi ve kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi, Kişisel Sağlık Verilerinin İşlenmesi ve
Mahremiyetinin Korunması Yönetmeliği ve Sağlık Bakanlığı düzenlemeleri ve sair mevzuat hükümleri çerçevesinde işlenebilecek olup, Yedikule Surp Pırgiç Ermeni Hastanesi Vakfı İktisadi İşletmesi’ne ait fiziki arşivler ve/veya bilişim sistemlerine nakledilerek, hem dijital ortamda hem de fiziki ortamda muhafaza altında tutulabilecektir.
Verilerin Saklanması ve Silinmesi
Hastanemiz, işlediği kişisel verileri mevzuatla belirlenen sürelerde saklamakta olup, mevzuatta ayrıca süre belirlenmemiş olması halinde; kişisel veriler Hastanemizin o veriyi işlerken sunduğu hizmetlerle ilgili olarak Hastanemizin uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre kadar ve bu süreden sonra sadece olası hukuki uyuşmazlıklarda delil teşkil etmesi amacıyla uygulamada gerekliliği ortaya konulan süreler boyunca saklanmaktadır. Belirtilen sürelerin sona ermesinden sonra söz konusu kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel Verilerinize İlişkin Olarak Alınan Güvenlik Tedbirleri
Veri sorumlusu sıfatı ile kişisel verilerinizin elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veri işleme faaliyetlerini gerçekleştiren Sağlık Kuruluşumuz;
- Kişisel verilerinizin hukuka aykırı olarak işlenmesini önlemek,
- Kişisel verilere hukuka aykırı olarak erişilmesini önlemek,
- Kişisel verilerin muhafazasını sağlamak, amacıyla uygun güvenlik düzeyini temin etmeye yönelik her türlü teknik ve idari tedbirleri almaktan sorumludur ve bu tedbirleri azami ölçüde almaktadır. Buna ek olarak, özel nitelikli kişisel verilerin işlenmesinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ve aşağıdakilerle sınırlı olmayan ek güvenlik tedbirleri de alınmaktadır.
Çalışanlarımız bilgi güvenliği, hasta mahremiyeti, kişisel verilerin korunması konularında eğitilmektedir, kişisel veri güvenliği konusunda kurumsal politika ve prosedürler yazılıdır, kişisel veriler kullanma amacı ortadan kalktığında imha edilmektedir, kişisel veri içeren sistemlerimiz rutin olarak denetlenmektedir, hizmet alınan veri işleyenler ile sözleşmeler yapılmaktadır, güncel yazılımlar kullanılmaktadır, siber saldırılara karşı düzenlenmiş güvenlik ağımız bulunmaktadır, kişisel veri içeren sistemlere erişim yetkisi sınırlıdır, antivürüs ve anti spam programlar kullanılmaktadır, güvenlik sorunları ile ilgili bilişim ağlarının sürekli izlenmektedir, sistem zayıflıklarının belirlenmesi için testler yapılmaktadır, sorunlar hakkında kurumsal raporlama sistemin bulunmaktadır, sistemlerin kötüye kullanılması halinde delillerin toplanarak Kişisel Verileri Koruma Kurumu'na bildirilir ve Savcılığa suç duyurusu yapılır, kişisel verilerin bulunduğu fiziksel ortamlarımızda yangın, sel vb. tabi afetlere karşı koruma tedbirleri alınmıştır ve bu ortamlar kilitli tutularak giriş / çıkışlar kontrol altındadır.
Kişisel Veri Sahibi Olarak Haklarınız
KVKK’nın 11. maddesi çerçevesinde,
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
- KVKK mevzuatında öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme,
- Eksik veya yanlış verilerin düzeltilmesi ile kişisel verilerinizin silinmesi veya yok edilmesini talep ettiğinizde, bu durumun kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde bu zararın giderilmesini talep etme, haklarına sahipsiniz.
Şikayet ve İletişim
Yukarıdaki maddeler kapsamında kullanmak istediğiniz haklarınız ya da talepleriniz olması durumunda web sitemizde yer alan ”Kişisel Veriler Erişim ve Bilgi Talep Formu” nu doldurup dosyayı Merkez Adresi: Zakirbaşı Sokak No:32 34020 Kazlıçeşme - İstanbul adresine Halkla İlişkiler Birimi dikkatine başvuru yapabilirsiniz.