KİŞİSEL VERİLERİN İMHA POLİTİKASI
Muayenehanemiz bünyesinde verilerin imhası için yılın Ocak ve Temmuz ayları imha dönemleri olarak belirlenmiÅŸtir. İlgili kiÅŸilerden elde edilen kiÅŸisel veriler saklama sürelerinin bitiminden itibaren takip eden imha dönemi içinde Muayenehane bünyesindeki verilerin korunmasından sorumlu personel/personeller tarafından silinecek, yok edilecek veya anonim hale getirilecektir. İmha iÅŸlemine iliÅŸkin tutanaklar bağımsız bir yerde Muayenehane bünyesindeki verilerin korunmasından sorumlu personel/personeller tarafından 3 (üç) yıl süreyle tutulacaktır. Üç yıl sonra söz konusu tutanaklarda imha edilecektir. İmha iÅŸlemine iliÅŸkin 28 Ekim 2017 tarih ve 30224 sayılı KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ile 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu hükümleri esas alınacaktır.
Saklama sürelerine dayanak mevzuat hükümleri ÅŸunlardır;
-
6698 sayılı Kişisel Verilerin Korunması Kanunu,
-
6098 sayılı Türk Borçlar Kanunu,
-
5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,
-
4982 Sayılı Bilgi Edinme Kanunu,
-
3071 sayılı Dilekçe Hakkının Kullanılmasına Dair Kanun,
-
6102 sayılı Türk Ticaret Kanunu
-
6502 sayılı Tüketicinin Korunması Hakkında Kanun
-
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun
-
213 Sayılı Vergi Usul Kanunu
-
193 Sayılı Gelir Vergisi Kanunu
-
29417 Sayılı 15.07.2015 Tarihli Resmi Gazetede Yayınlanan Ticari İletiÅŸim ve Ticari Elektronik İletiler Hakkında Yönetmelik
-
29029 Sayılı ve 13.06.2014 Tarihli Resmi Gazetede Yayınlanan Satış Sonrası Hizmetler YönetmeliÄŸi
-
26751 Sayılı Suç Gelirlerinin Aklanmasının Ve Terörün Finansmanının Önlenmesine Dair Tedbirler Hakkında Yönetmelik
-
3359 Sayılı Sağlık Hizmetleri Temel Kanunu
-
663 Sayılı SaÄŸlık Bakanlığı ve BaÄŸlı KuruluÅŸların TeÅŸkilat Ve Görevleri Hakkında Kanun Hükmünde Kararname
-
Özel Hastaneler YönetmeliÄŸi
-
KiÅŸisel SaÄŸlık Verilerinin İşlenmesi ve Mahremiyetinin SaÄŸlanması Hakkında Yönetmelik,
-
Ağız ve DiÅŸ SaÄŸlığı Hizmeti Sunulan Özel SaÄŸlık KuruluÅŸları Hakkında Yönetmelik
-
Ayakta TeÅŸhis ve Tedavi Yapılan Özel SaÄŸlık KuruluÅŸları Hakkında Yönetmelik
-
Hasta Hakları YönetmeliÄŸi
-
6331 sayılı İş SaÄŸlığı ve GüvenliÄŸi Kanunu,
-
4857 sayılı İş Kanunu
-
5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu
-
6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun
İmhayı gerektiren sebepler şunlardır:
-
Söz konusu verinin iÅŸlenmesine dayanak ilgili mevzuat hükümlerinin deÄŸiÅŸtirilmesi veya ilgası
-
Verinin işlenmesine ve saklanmasına dayanak teşkil eden amacın ortadan kalkması,
-
KiÅŸisel verileri iÅŸlemenin sadece açık rıza ÅŸartına istinaden gerçekleÅŸtiÄŸi hallerde, ilgili kiÅŸinin açık rızasını geri alması,
-
İlgili kiÅŸinin 6698 sayılı 11.madde kapsamında verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi için Muayenehaneye yaptığı baÅŸvurunun kabul edilmesi halinde,
-
Muayenehaneye yapılan anonim hale getirme, imha veya yok edilme talebinin uygun bulunmaması halinde Kurula yapılan şikayette ilgili kişi talebinin kabul edilmesi halinde,
-
Saklama süresinin bitmesi ve daha uzun süre saklamayı haklı kılacak herhangi bir ÅŸartın somut olay özelinde bulunmaması
KiÅŸisel verilerin güvenli bir ÅŸekilde saklanması, hukuka aykırı olarak iÅŸlenmesi ve eriÅŸilmesinin önlenmesi ile kiÅŸisel verilerin hukuka uygun olarak imha edilmesi için Kanunun 12 nci maddesiyle Kanunun 6 ncı maddesi dördüncü fıkrası gereÄŸi özel nitelikli kiÅŸisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde Muayenehane tarafından teknik ve idari tedbirler alınır.
Muayenehane tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda sayılmıştır:
-
Sızma testleri rutin ve rastgele uygulamalar ÅŸeklinde yapılarak bilgi ve veri güvenliÄŸi saÄŸlanmaktadır.
-
Muayenehane veya çözüm ortakları tarafından saÄŸlanan eÅŸ zamanlı Bilgi GüvenliÄŸi Analizleri ile risk ve tehditlere yönelik raporlamalar yapılmaktadır.
-
Yetki matrisi tanımlamaları yapılarak istisnai uygulamalara izin verilmeyerek veri ve bilgi güvenliÄŸi saÄŸlanmaktadır.
-
Muayenehane içinde biliÅŸim ve sistemi, server ve diÄŸer güvenliÄŸe yönelik cihaz ve uygulamaların fiziksel mekan güvenliÄŸi saÄŸlanmaktadır. Üçüncü kiÅŸiler tarafında muhtemel fiziksel saldırılara karşı güvenlikler alınmıştır.
-
Yakın çevre tehditlerine karşı biliÅŸim sistemlerinin korunması için donanımsal (sistem odasına sadece yetkili personelin giriÅŸini saÄŸlayan eriÅŸim kontrol sistemi, 7/24 çalışan izleme sistemi, yerel alan ağını oluÅŸturan kenar anahtarların fiziksel güvenliÄŸinin saÄŸlanması, yangın söndürme sistemi, iklimlendirme sistemi vb.) ve yazılımsal (güvenlik duvarları, atak önleme sistemleri, aÄŸ eriÅŸim kontrolü, zararlı yazılımları engelleyen sistemler vb.) gerekli önlemler alınmıştır.
-
Muayenehane tarafından risk analizleri yapılmakta düzeltici teknik tedbirler alınmaktadır.
-
Muayenehane içinde çalışanlara yönelik eriÅŸim sınırlandırmaları getirilerek gerekli risk analizleri ve raporlamalar yapılmaktadır.
-
Log kayıtlarının tutulduÄŸu serverlar baÅŸta olmak üzere saklama alanlarına yönelik eriÅŸimler kayıt altında tutulmakta ve muhtemel yetkisiz eriÅŸimler kontrol edilmektedir.
-
Söz konusu verilerin silme iÅŸlemi gerçekleÅŸtikten sonra yeniden getirilmelerinin önüne geçmek için gerekli yazılımsal ve fiziksel tedbirler alınmaktadır.
-
Muhtemel ihlal halinde kurula yapılacak bilgilendirmelere iliÅŸkin yetkilendirme prosedürleri etkin bir ÅŸekilde tanımlanmıştır.
-
Bilgi güveliÄŸinin saÄŸlanmasına iliÅŸkin uygulama ve yöntemler güncel tutulmakta gerektiÄŸinde uygun güvenlik yamaları yüklenmektedir.
-
Parola politikası belirlenmiÅŸtir. Güçlü ve belli aralıklarla deÄŸiÅŸtirilen parolalar kullanılmaktadır.
-
Loglamalar yapılmaktadır. Aynı zamanda Log yedeklemesi de yapılmaktadır.
-
Dijital ve dijital olmayan ortamlarda tutulan verilere ilişkin yetkiler sınırlandırılmıştır.
-
Muayenehane tarafından hizmet sunulan internet sayfası HTTPS yöntemi kullanılarak SHA 256 Bit RSA algoritmasıyla ÅŸifrelenmektedir.
-
Özel nitelikli kiÅŸisel verilerin korunması ile alakalı ayrı politikalar belirlenmiÅŸtir.
-
Özel nitelikte kiÅŸisel verilerin saklanmasından ve iÅŸlenmesinden sorumlu olan çalışan ve diÄŸer üçüncü kiÅŸilerin bilgilendirilmeleri konusunda gerekli çalışmalar yapılmış, taahhütler alınmış ve gizlilik sözleÅŸmeleri yapılmıştır.
-
Çalışanların farkındalıklarını artırmak için rutin bilgilendirme eÄŸitimleri yapılmaktadır.
Tüm bunların yanında, Özel Nitelikli KiÅŸisel Verilerin İşlenmesinde Veri Sorumlularınca Alınması Gereken Yeterli Önlemler" ile ilgili KiÅŸisel Verileri Koruma Kurulunun 31/01/2018 Tarihli ve 2018/10 Sayılı Kararı uyarınca özel nitelikli kiÅŸisel veriler ile alakalı asgari aÅŸağıdaki tedbirler alınmaktadır;
1- Özel nitelikli kiÅŸisel verilerin güvenliÄŸine yönelik sistemli, kuralları net bir ÅŸekilde belli, yönetilebilir ve sürdürülebilir ayrı bir politika ve prosedürün belirlenmesi,
2- Özel nitelikli kiÅŸisel verilerin iÅŸlenmesi süreçlerinde yer alan çalışanlara yönelik,
a) Kanun ve buna baÄŸlı yönetmelikler ile özel nitelikli kiÅŸisel veri güvenliÄŸi konularında düzenli olarak eÄŸitimler verilmesi,
b) Gizlilik sözleÅŸmelerinin yapılması,
c) Verilere eriÅŸim yetkisine sahip kullanıcıların, yetki kapsamlarının ve sürelerinin net olarak tanımlanması,
ç) Periyodik olarak yetki kontrollerinin gerçekleÅŸtirilmesi,
d) Görev deÄŸiÅŸikliÄŸi olan ya da iÅŸten ayrılan çalışanların bu alandaki yetkilerinin derhal kaldırılması. Bu kapsamda, veri sorumlusu tarafından kendisine tahsis edilen envanterin iade alınması,
3- Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi ortamlar, elektronik ortam ise
a) Verilerin kriptografik yöntemler kullanılarak muhafaza edilmesi,
b) Kriptografik anahtarların güvenli ve farklı ortamlarda tutulması,
c) Veriler üzerinde gerçekleÅŸtirilen tüm hareketlerin iÅŸlem kayıtlarının güvenli olarak loglanması,
ç) Verilerin bulunduÄŸu ortamlara ait güvenlik güncellemelerinin sürekli takip edilmesi, gerekli güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
d) Verilere bir yazılım aracılığı ile eriÅŸiliyorsa bu yazılıma ait kullanıcı yetkilendirmelerinin yapılması, bu yazılımların güvenlik testlerinin düzenli olarak yapılması/yaptırılması, test sonuçlarının kayıt altına alınması,
e) Verilere uzaktan erişim gerekiyorsa en az iki kademeli kimlik doğrulama sisteminin sağlanması,
4- Özel nitelikli kiÅŸisel verilerin iÅŸlendiÄŸi, muhafaza edildiÄŸi ve/veya eriÅŸildiÄŸi ortamlar, fiziksel ortam ise
a) Özel nitelikli kiÅŸisel verilerin bulunduÄŸu ortamın niteliÄŸine göre yeterli güvenlik önlemlerinin (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alındığından emin olunması,
b) Bu ortamların fiziksel güvenliÄŸinin saÄŸlanarak yetkisiz giriÅŸ çıkışların engellenmesi,
5- Özel nitelikli kiÅŸisel veriler aktarılacaksa
a) Verilerin e-posta yoluyla aktarılması gerekiyorsa şifreli olarak kurumsal e-posta adresiyle veya Kayıtlı Elektronik Posta (KEP) hesabı kullanılarak aktarılması,
b) Taşınabilir Bellek, CD, DVD gibi ortamlar yoluyla aktarılması gerekiyorsa kriptografik yöntemlerle ÅŸifrelenmesi ve kriptografik anahtarın farklı ortamda tutulması,
c) Farklı fiziksel ortamlardaki sunucular arasında aktarma gerçekleÅŸtiriliyorsa, sunucular arasında VPN kurularak veya sFTP yöntemiyle veri aktarımının gerçekleÅŸtirilmesi,
ç) Verilerin kağıt ortamı yoluyla aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kiÅŸiler tarafından görülmesi gibi risklere karşı gerekli önlemlerin alınması ve evrakın “gizlilik dereceli belgeler” formatında gönderilmesi gerekir.
6- Yukarıda belirtilen önlemlerin yanı sıra KiÅŸisel Verileri Koruma Kurumunun internet sitesinde yayımlanan KiÅŸisel Veri GüvenliÄŸi Rehberinde belirtilen uygun güvenlik düzeyini temin etmeye yönelik teknik ve idari tedbirler de dikkate alınmalıdır.
BU MADDELERDEN ŞİRKET HANGİSİNİ YAPABİLECEĞİNİ BELİRTECEK
Muayenehane tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda sayılmıştır:
-
Çalışanların özellikle özel nitelikte kiÅŸisel verilerde sorumlu olan personelin verilerin iÅŸlenmesi, aktarılması, imhası saklanması konusunda bilinçlendirilmeleri adına farkındalık eÄŸitimleri belli aralıklarla verilmektedir.
-
Çalışanlardan iÅŸ faaliyet alanları konusunda taahhütler alınmakta ve gizlilik sözleÅŸmeleri yapılmaktadır.
-
KVKK YönetmeliÄŸi ve Disiplin yönetmeliÄŸi kapsamında bilgi güvenliÄŸi ihlalleri konusunda disiplin cezaları öngörülmüÅŸtür.
-
Veri iÅŸlemeye baÅŸlanmadan önce Aydınlatma metinleri ilgili kiÅŸilere ulaÅŸtırılmaktadır.
-
İlgili kiÅŸilerden ÅŸartları saÄŸlanmak üzere açık rıza formları alınmaktadır. Söz konusu formların temini ve rızaların elde edilmesinden sonra veri iÅŸleme faaliyetlerine geçilmektedir.
-
Kişisel veri işleme envanteri hazırlanmıştır.
-
Muayenehane içi periyodik ve rastgele denetimler yapılmaktadır.
KiÅŸisel veriler yasal sürelerin dolması üzerine ilgili kiÅŸinin talebi yahut Muayenehane tarafından resen aÅŸağıdaki ÅŸekillerde imha edilir.
VERİ KAYIT ORTAMI
AÇIKLAMA
Sunucu ve Serverlarda Yer Alan Veriler
Söz konusu veriler saklama sürelerinin bitimini müteakip ilk imha döneminde sistem yöneticisi tarafından eriÅŸim yetkilerinin kaldırılması suretiyle imha edilir.
Elektronik Ortamda Yer Alan KiÅŸisel Veriler
Söz konusu veriler saklama döneminin bitimine müteakip ilk imha döneminde veri tabanı yöneticisi tarafından diÄŸer çalışanlara eriÅŸimin kaldırılması suretiyle imha iÅŸlemi gerçekleÅŸtirilir.
Fiziksel Ortamda Yer Alan KiÅŸisel Veriler
Fiziksel ortamda tutulan kiÅŸisel veriler saklama sürelerinin bitmesini müteakip ilk imha döneminde yakılarak/ boyanarak, çizilerek/ kesilerek/ silinerek/ kabartma yöntemi ve çizme yöntemi ile ortadan kaldırılır. Söz konusu iÅŸlemler verinin üçüncü kiÅŸiler tarafından tanınmasına veya anlaşılmasına imkan verilmeyecek yoÄŸunlukta uygulanır.
Taşınabilir Medyada Bulunan Kişisel Veriler
Söz konusu saklama ortamlarında tutulan kiÅŸisel veriler saklama sürelerinin bitimindeki imha döneminde sistem yöneticisi tarafından diÄŸer çalışanların ve üçüncü kiÅŸilerin ulaÅŸamayacağı ÅŸekilde silinir gerekli görülmesi halinde imha edilir. İmha iÅŸlemi fiziksel olarak yapılacaksa söz konusu flash tabanlı ortam içinde saklanan verilerin bir daha bütünsellik saÄŸlanmayacak ÅŸekilde ayrıştırılması ile yapılır.
Optik / Manyetik Medyada Yer Alan KiÅŸisel Veriler
Optik medya ve manyetik medyada yer alan kiÅŸisel veriler saklama sürelerinin bitiminden sonraki ilk imha dönemi içinde yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilme iÅŸlemi uygulanmak suretiyle üçüncü kiÅŸilerin ulaşılmasına imkan vermeyecek ÅŸekilde ortadan kaldırılır. Fiziksel olarak imhanın yanında özel cihazlarla manyetik iÅŸleme maruz bırakılarak verilerin okunması imkansız hale getirilir.
İlgililerden alınacak kiÅŸisel veriler niteliklerine göre farklı zaman dilimlerinde saklanıp imha edilirler. İş bu verilerin saklama süreleri dolanlar en yakın imha dönemi içinde imha edilir ve imhaya iliÅŸkin tutanaklar 3 yıl süre ile muhafaza edilir. KiÅŸisel veriler saklama süresi ve dayanaklarına iliÅŸkin genel uygulama tablosu aÅŸağıdaki gibidir.
KİŞİSEL VERİ
SAKLAMA SÜRESİ
ÇaÄŸrı Merkezi Ses Kayıtları
6563 Sayılı Kanun ve İlgili Mevzuat uyarınca 3 yıl boyunca saklanacaktır.
Çalışanların Log Kayıtları
5651 sayılı kanun uyarınca 2 yıl Hukuki bir uyuşmazlığa konu olmaları halinde 10 yıl saklanacaktır.
Hastalardan Faturalara Esas Olmak Üzere Alınan Bilgiler
6102 Sayılı Türk Ticaret Kanunu uyarınca 10 yıl boyunca saklanacaktır.
Hasta İşlem Bilgileri
6098 Sayılı Türk Borçlar Kanunu uyarınca 10 yıl boyunca saklanacaktır. 6563 sayılı kanun kapsamına giren hallerde 3 yıl.
Çerez Uygulamalarından Toplanan Veriler
İşlem Çerezleri 12 ay, kullanıcı kimliÄŸini saklayan ziyaret ölçümü çerezleri 13 ay süre ile muhafaza edilecektir. İşlem Çerezlerinden oturum çerezleri oturum süresince veri tutmaktadır. Söz konusu süreler uygulamanın niteliÄŸi, Avrupa GDPR ve oluÅŸan teamüllere göre belirlenmiÅŸtir.
Satış Sonrası Hizmetlere İliÅŸkin İşlem Kayıtları(Örn: Ürün Kurulum Tarihi, Tadilat Sonrası MüÅŸteriye Verilen Bilgi Ve Belgeler, Hasta İletiÅŸim Bilgileri)
13/6/2014 tarihli ve 29029 sayılı Resmî Gazete’de yayımlanan Satış Sonrası Hizmetler YönetmeliÄŸi uyarınca ekli listede yer alan ürünlerin bazısı açısından 10 yıl süre ile saklanacaktır. Söz konusu Yönetmelik 12 Åžubat 2020 tarihinde bazı açılardan revizyona uÄŸramıştır.
Hastalara İlişkin Kişisel Veriler
Hasta ile kurulan vekalet iliÅŸkisi veya akdedilen eser sözleÅŸmesi kapsamında olmak üzere 6098 sayılı Borçlar Kanunu ve 6502 sayılı kanun ile 213 sayılı kanun uyarınca 10 yıl süre ile saklanır.
CCTV Kameraları Uyarınca Güvenlik Amaçlı Olarak İşlenen KiÅŸisel Veriler (Kamera Kayıtları)
Söz konusu kameralar vasıtasıyla elde edilen veriler 90 gün boyunca saklanmaktadır.
Muayenehane Faaliyet Kapsamında Taraf Olunan SözleÅŸmeler Uyarınca Elde Edilen Veriler
6102 sayılı Türk Ticaret Kanunu uyarınca elde edilen veriler akdi iliÅŸkinin sonra ermesinden sonraki 10 yıl boyunca saklanacaktır.
Pazarlama, Tanıtım Ve Bilgilendirme Amaçlı Olarak Alıcıların Elektronik İletiÅŸim Adreslerine Gönderilen Ticari Elektronik İletilere İliÅŸkin Onay Kayıtları
29417 Sayılı 15.07.2015 Tarihli Resmi Gazetede Yayınlanan Ticari İletiÅŸim ve Ticari Elektronik İletiler Hakkında yönetmelik 13/2 fıkra uyarınca 1 yıl süre ile saklanır.
Vergisel Kayıtlara İlişkin Kişisel Veriler
213 Sayılı Vergi Usul Kanunu uyarınca 5 yıl boyunca saklanır
Fatura/Gider Pusulası/Makbuz Gibi Vergi Usul Kanunu Uyarınca Tutulması Gereken Belgelerle İşlenen Kişisel Veriler
213 Sayılı Vergi Usul Kanunu uyarınca 5 yıl boyunca saklanır.
Ziyaretçi KiÅŸisel Verileri
Ziyaretçilere ait defter kayıtları ve Wİ-Fİ kullanımına baÄŸlı kayıtlar (5651 sayılı kanun uyarınca) 2 yıl boyunca saklanır. Görsel kayıtlar ise 6 ay boyunca tutulur.
Muayenehane Tarafından Sunulan AÄŸ Hizmetleri Kapsamında İşlenen Veriler (Ip Adresleri, Aktarılan Veri Türü Ve Kapasitesine İliÅŸkin Veriler, Açık Ip İse Tanımlı Kullanıcı Bilgilerine İliÅŸkin Veriler İle Hizmet Alımına İliÅŸkin Zaman Aralıkları)
5651 sayılı kanun uyarınca 2 yıl boyunca saklanır. Görsel kayıtlar ise 6 ay boyunca muhafaza edilir.
Özlük Dosyası Bilgileri
4857 Sayılı İş Kanunu ve İlgili Mevzuat ile 6098 Sayılı Türk Borçlar Kanunu uyarınca akdi iliÅŸkinin bitiminden sonra 10 yıl boyunca saklanır.
İş SaÄŸlığı Ve GüvenliÄŸi Kapsamında Bulundurulan Veriler (Rutin SaÄŸlık Testleri Sonuçları, İGS EÄŸitim Kayıtları Ve İş SaÄŸlı Ve GüvenliÄŸi Konusunda Alınan DiÄŸer Kayıtlar)
6331 Sayılı İş SaÄŸlığı ve GüvenliÄŸi Kanunu 86.madde, İş SaÄŸlığı ve GüvenliÄŸi Hizmetleri YönetmeliÄŸi uyarınca akdi iliÅŸkinin sona ermesinden itibaren 15 yıl boyunca saklanır.
Muayenehane Ortakları İle Yönetim Kurulu Üyelerine Ait Veriler
6102 Sayılı Türk Ticaret Kanunu uyarınca 10 yıl süreyle muhafaza edilir.
İş BaÅŸvurusu/Staj BaÅŸvurusu/ BaÅŸvuru Ve Aday BaÅŸvurularına İliÅŸkin Veriler (Örn: CV, ÖzgeçmiÅŸ, Cover Letter, BaÅŸvuru Formu Vb.)
Söz konusu kiÅŸilere iliÅŸkin kabulün Muayenehane tarafından gerçekleÅŸmemesi üzerine evrakların alındığı tarihten itibaren 6 ay oluÅŸan teamül gereÄŸi saklanır.
Tedarikçi Ve Nakliyecilere İliÅŸkin Veriler
6102 Sayılı Kanun, 6098 Sayılı Kanun ve 213 Sayılı Kanun uyarınca akdi iliÅŸkinin bitimine müteakip 10 yıl boyunca saklanır.
Online Ziyaretçilere İliÅŸkin Veriler
5651 Sayılı Kanun uyarınca 2 yıl süre ile saklanır
Üyelik ve Rezervasyon Kayıtları
6098 Sayılı Kanun uyarınca 10 yıl süre ile muhafaza edilir.
Çalışan ve Hastalardan Alınan Memnuniyet Anketleri
Sektörel teamül ve Muayenehane meÅŸru menfaati ile kiÅŸisel verinin mahiyeti arasındaki orantılılığın saÄŸlanması adına 1 yıl saklanır.
Muayenehane İçi Åžikayet ve Talep Bilgilerine Konu Veriler
Söz konusu veriler hukuksal bir uyuÅŸmazlığa konu olma ihtimallerine binaen 6102 Türk Ticaret Kanunu, 6098 sayılı Borçlar Kanunu ve 4857 sayılı İş Kanunu uyarınca 10 yıl süre ile saklanır.
Firmamız nezdinde Temmuz ve Ocak ayları imha dönemleri olarak seçilmiÅŸ olup saklama süresi dolan veriler en yakın imha dönemi olan ay içinde imha edilerek tutanaÄŸa baÄŸlanacaktır. Söz konusu tutanakta kiÅŸinin Çalışılan Birim veya İsim bilgileri yer alacaktır. Söz konusu tutanaklar 3 yıl boyunca saklanacaktır.
İlgili kiÅŸi, Kanunun 13’ncü maddesine istinaden PROF. DR. ERGİN TURAN baÅŸvurarak kendisine ait kiÅŸisel verilerin silinmesini veya yok edilmesini talep ettiÄŸinde;
-
KiÅŸisel verileri iÅŸleme ÅŸartlarının tamamı ortadan kalkmışsa; Muayenehane talebe konu kiÅŸisel verileri talebi aldığı günden itibaren 30 (otuz) gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. Muayenehanenin talebi almış sayılması için ilgili kiÅŸinin talebini KiÅŸisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak yapmış olması gerekir. Muayenehane, her halde yapılan iÅŸlemle ilgili ilgili kiÅŸiye bilgi verir.
-
KiÅŸisel verileri iÅŸleme ÅŸartlarının tamamı ortadan kalkmamışsa, bu talep Muayenehane tarafından Kanunun 13’ncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kiÅŸiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir. İlgili kiÅŸinin kuruma ÅŸikayet hakkı saklıdır. Bu baÄŸlamda ilgili kiÅŸiler taleplerin reddedildiÄŸini öÄŸrenmelerinden itibaren Kurula 60 (altmış gün) içinde baÅŸvurabilir.
-
Bu çerçevede “yazılı” olarak Muayenehanemize yapılacak baÅŸvurular,
-
BaÅŸvuru Sahibinin ÅŸahsen baÅŸvurusu ile,
-
Noter vasıtasıyla,
-
BaÅŸvuru Sahibince 5070 Sayılı Elektronik İmza Kanunu’nda tanımlı olan “güvenli elektronik imza” ile imzalanarak
-
Muayenehane kayıtlı elektronik posta adresine gönderilmek suretiyle, tarafımıza iletilebilecektir.
Bu hakkınızı kullanmak için iletiÅŸim bilgilerimiz aÅŸağıdaki gibidir:
Unvan : PROF. DR. ERGİN TURAN
Mersis no : 8680023676
E-mail adresi : ergin.turan@superonline.com
Posta Adresi: Barbaros Mah. BuÄŸday Sokak No:6/44 Çankaya/Ankara
Tel: 0312 468 0408