KİŞİSEL VERİLERİN KORUNMASI, İŞLENMESİ VE İMHASI POLİTİKASI
1. BÖLÜM – GİRİŞ
Giriş
AHMET KARAASLAN (“OP. DR. AHMET KARAASLAN”) olarak kişisel verilerinizin güvenliği hususuna hassasiyet göstermekte olup hizmetlerimizden faydalanan hastalarımız, müşterilerimiz ve iş bağlantılarımız dâhil olmak üzere, bizimle ilişkili tüm şahıslara ait her türlü kişisel verinin 6698 sayılı Kişisel Verilerin Korunması Kanunu’na (“KVKK”) uygun olarak işlenmesi ve saklanması önceliğimizdir.
İşbu “Kişisel Verilerin Korunması ve İşlenmesi Politikası” (“Politika”) ile OP. DR. AHMET KARAASLAN tarafından kişisel verilerin korunması, saklanması ve imhasında benimsenen temel ilke ve prensipler düzenlenmekte ve kurum politikası olarak uygulamaya alınarak sürdürülebilir hale getirilmektedir.
Amaç
Bu Politikanın amacı, OP. DR. AHMET KARAASLAN tarafından işbu Politika’nın dayanağı olan yasal mevzuata uygun bir biçimde yürütülen kişisel verilerin işlenmesi, korunması, saklanması ile işlenen kişisel verilerin silinmesi, yok edilmesi, anonim hale getirilmesine ilişkin usul ve esasları belirlemek ve verileri OP. DR. AHMET KARAASLAN tarafından işlenen gerçek kişileri bu hususta bilgilendirmektir.
Kapsam
Bu Politika; hastalarımızın, müşterilerimizin, websitesi kullanıcılarımızın, çalışanlarımızın, çalışan adaylarımızın, muayenehane yetkililerimizin, ziyaretçilerimizin, müşterilerimizin, iş bağlantılarımızın (tedarikçi, yüklenici ve benzeri iş ilişkisinde bulunduğumuz kurumların yetkili, hissedar ve çalışanlarının), ve üçüncü kişilerin otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen tüm kişisel verilerine ilişkindir.
Bu kapsamda yukarda belirtilen kişisel veri sahipleri gruplarına, işbu Politika’nın tamamı uygulanabileceği gibi, sadece birtakım hükümleri de uygulanabilecektir.
Politikanın ve İlgili Mevzuatın Uygulanması
Bu Politika 6698 sayılı Kişisel Verilerin Korunması Kanunu, 30286 sayılı Veri Sorumluları Sicili Hakkında Yönetmelik ve 30224 sayılı Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik dayanak alınarak hazırlanmıştır.
Kişisel verilerin işlenmesi, korunması ve imhası konusunda yürürlükte bulunan ilgili düzenlemeler öncelikle uygulama alanı bulacaktır. Mevzuat ile Politika arasında uyumsuzluk bulunması halinde ise OP. DR. AHMET KARAASLAN yürürlükteki mevzuatın uygulama alanı bulacağını kabul etmektedir.
Politikanın Yürürlüğü
OP. DR. AHMET KARAASLAN tarafından düzenlenen bu Politika, OP. DR. AHMET KARAASLAN web sitesinde yayınlanarak 1.1.2021 tarihinde yürürlüğe girmiştir. Politika, yasal değişiklikler, OP. DR. AHMET KARAASLAN’nin kişisel verileri işleme süreçlerinde meydana gelecek değişiklikler veya sair sebeplerle zaman zaman güncellenebilir.
Politika’nın tamamının veya belirli maddelerinin yenilenmesi durumunda Politika’nın yürürlük tarihi güncellenecektir. Politika Op. Dr. Ahmet Karaaslan’nun internet sitesinde (www. drahmetkaraaslan.com) yayımlanır ve kişisel veri sahiplerinin talebi üzerine ilgili kişilerin erişimine sunulur.
Tanımlar
Bu Politika’nın uygulanmasında kullanılan tanımlar aşağıda yer almaktadır:
Açık Rıza | Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rıza |
Alıcı Grubu | Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi |
Anonim Hale Getirme | Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi |
Çalışan (lar) | OP. DR. AHMET KARAASLAN ile İş Kanunu uyarınca iş ilişkisinde bulunan işçiler ile staj (zorunlu / isteğe bağlı) eğitimi gören öğrenciler/mezunlar |
İlgili Kullanıcı | Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere OP. DR. AHMET KARAASLAN organizasyonu içerisinde veya OP. DR. AHMET KARAASLAN’den aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler |
İmha | Kişisel verilerin geri getirilemeyecek bir şekilde silinmesi, yok edilmesi veya anonim hale getirilmesi |
Kayıt Ortamı | Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortamı |
Kişisel Veri | Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi |
İlgili Kişi | Kişisel verisi işlenen gerçek kişi |
Kişisel Verilerin İşlenmesi | Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem |
Kişisel Veri Envanteri | Veri sorumlularının iş süreçlerine bağlı olarak gerçekleştirmekte oldukları kişisel verileri işleme faaliyetlerini; kişisel verileri işleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kişi grubuyla ilişkilendirerek oluşturdukları ve kişisel verilerin işlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kişisel verileri ve veri güvenliğine ilişkin alınan tedbirleri açıklayarak detaylandırdıkları envanter |
Kişisel Verilerin Korunması Komitesi | OP. DR. AHMET KARAASLAN tarafından kişisel verilerin korunması mevzuatına uygunluğun sağlanması, muhafazası, sürdürülmesi, yönetilmesi ve geliştirilmesi amacıyla karar alma ve üst yönetime sunma yetkilerine sahip ve bu amaçla OP. DR. AHMET KARAASLAN bünyesinde gerekli koordinasyonu sağlayan ve farklı birimlerinden yetkililerin katılımıyla oluşan komite |
Kurul | Kişisel Verileri Koruma Kurulu |
Kurum | Kişisel Verileri Koruma Kurumu |
KVKK / Kanun | 6698 sayılı Kişisel Verilerin Korunması Kanunu |
Özel Nitelikli Kişisel Veri | Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri |
Periyodik İmha | Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri işleme, saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi |
Politika | OP. DR. AHMET KARAASLAN tarafından kişisel verilerin işlenmesi, saklanması ve imhasında benimsenen ilkelerin düzenlendiği işbu “Kişisel Verilerin Korunması, İşlenmesi ve İmhası Politikası” |
Silme | Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi |
Veri İşleyen | Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişi |
Veri Sorumlusu | Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
Veri Kayıt Sistemi | Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi |
Veri Sorumluları Sicili | Kişisel Verileri Koruma Kurumu Başkanlığı tarafından tutulan ve kamuya açık olan veri sorumluları sicili |
Yok Etme | Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi |
Bu Politika’da yer almayan tanımlar için KVKK tanımları geçerlidir.
2. BÖLÜM – KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN GENEL HUSUSLAR
OP. DR. AHMET KARAASLAN, kişisel veri işleme faaliyetlerini yürütürken
uygun hareket etmektedir.
Kişisel Verilerin Genel İlkelere Uygun Olarak İşlenmesi
Hukuka ve Dürüstlük Kuralına Uygun İşleme
OP. DR. AHMET KARAASLAN; kişisel verilerin işlenmesinde yasal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Bu kapsamda Muayenehanemiz, kişisel verileri işleme faaliyetlerini hukuka, dürüstlük kurallarına uygun ve şeffaf olarak yürütmektedir.
Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
OP. DR. AHMET KARAASLAN; kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel tutulmasını sağlamak için gerekli azami çabayı göstermektedir. Bu doğrultuda gerekli idari ve teknik tedbirleri almakta ve kişisel veri sahiplerinin kişisel verilerini düzeltme ve doğruluğunu teyit etmelerine yönelik imkanlar sağlamaktadır.
Kişisel Verileri Belirli, Açık ve Meşru Amaçlarla İşleme
OP. DR. AHMET KARAASLAN, kişisel veri işleme amacını açık ve kesin olarak belirlemekte ve veri işleme faaliyetlerini açık, meşru ve hukuka uygun amaçlar dâhilinde yürütmektedir.
Kişisel Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması
OP. DR. AHMET KARAASLAN, kişisel verileri veri işleme amaçları ile bağlantılı ve bu amaçların gerektirdiği ölçüde işlemektedir. Veri işleme amacı ile ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır.
İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
OP. DR. AHMET KARAASLAN, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler tarafımızdan silinmekte, yok edilmekte veya anonim hale getirilmektedir. Bu konu ile ilgili ayrıntılı bilgiye, bu Politika’nın 5. bölümünde yer verilmiştir.
Kişisel Verilerin İşlenme Şartlarına Uygun Olarak İşlenmesi
OP. DR. AHMET KARAASLAN, kişisel veri işleme faaliyetlerini kişisel verileri koruma mevzuatında ortaya konulan veri işleme şartlarına uygun olarak yürütmektedir. Bu bağlamda; kişisel veri işleme faaliyetleri ancak aşağıda yer alan veri işleme şartlarının varlığı halinde gerçekleşmektedir:
Açık Rızanın Alınması
Kanun gereği kişisel veriler ilgili kişinin açık rızası olmaksızın işlenemez. OP. DR. AHMET KARAASLAN tarafından kişisel veri işleme faaliyetinin yürütülmesi için ilgili kişinin kendisiyle ilgili veri işlenmesine “özgürce, konuyla ilgili yeterli bilgi sahibi olarak, tereddüde yer vermeyecek açıklıkta ve veri işleme amacı ile sınırlı olarak” açık rıza vermesi şartı aranmaktadır.
Kişisel Verilerin İşlenmesinde Açık Rızanın Aranmadığı İstisnai Haller
OP. DR. AHMET KARAASLAN, Kanun’da yer alan aşağıdaki şartlardan birinin varlığı halinde kişisel verileri açık rıza olmaksızın işleyebilmektedir:
Kanunlarda Açıkça Öngörülmesi
İlgili kişinin kişisel verileri, kanunlarda açıkça öngörülmesi halinde, ilgili kanuni düzenleme ile sınırlı olarak hukuka uygun olarak işlenebilecektir.
Fiilî İmkânsızlık Sebebiyle İlgili Kişinin Açık Rızasının Alınamaması ve Kişisel Veri İşlemenin Zorunlu Olması
Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması durumunda kişisel veriler, açık rıza olmaksızın işlenebilecektir. Örneğin kişinin şuurunun yerinde olmaması sebebiyle açık rızasının alınamadığı durumda, hayat veya beden bütünlüğünün korunması amacıyla, tıbbi müdahale yapılması sırasında, ilgili kişinin kişisel verileri işlenebilecektir.
Kişisel Veri İşleme Faaliyetinin Sözleşmenin Kurulması veya İfasıyla Doğrudan Doğruya İlgili Olması
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenebilecektir.
OP. DR. AHMET KARAASLAN’nun Hukuki Yükümlülüğünü Yerine Getirebilmesi İçin Kişisel Veri İşleme Faaliyetinin Zorunlu Olması
OP. DR. AHMET KARAASLAN, hukuki yükümlülüğünü yerine getirebilmek için zorunlu olması halinde, ilgili kişinin kişisel verilerini işleyebilecektir.
Kişisel Verilerin İlgili Kişi Tarafından Alenileştirmesi
İlgili kişinin kendisi tarafından alenileştirilen, bir başka ifadeyle herhangi bir şekilde kamuoyuna açıklanmış olan kişisel veriler açık rıza olmaksızın işlenebilecektir.
Bir Hakkın Tesisi, Kullanılması veya Korunması İçin Veri İşlemenin Zorunlu Olması
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması durumunda kişisel veriler açık rıza aranmaksızın işlenebilecektir.
OP. DR. AHMET KARAASLAN’nun Meşru Menfaatleri İçin Kişisel Veri İşlemenin Zorunlu Olması
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, OP. DR. AHMET KARAASLAN’nın meşru menfaatleri için veri işlemesinin zorunlu olması durumunda, açık rıza şartı aranmaksızın kişisel veriler işlenebilecektir.
Özel Nitelikli Kişisel Verilerin İşlenme Şartlarına Uygun Olarak İşlenmesi
Özel nitelikli kişisel veriler, yalnızca ilgili kişinin açık rızasının bulunması şartıyla işlenebilmektedir. Ancak cinsel hayat ve kişisel sağlık verileri dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen hallerde ilgili kişinin açık rızası aranmaksızın işlenebilecektir. Sağlık ve cinsel hayata ilişkin kişisel veriler ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla açık rıza almaksızın işlenebilir. Dolayısıyla KVKK uyarınca aksi öngörülene dek kişisel sağlık verileri yalnızca açık rıza kapsamında veya sır saklama yükümlülüğü altında olan Muayenehane yetkilileri tarafından işlenebilmektedir.
OP. DR. AHMET KARAASLAN, özel nitelikli kişisel verilerin işlenmesi ve korunmasına ilişkin olarak Kurul tarafından belirlenen önlemleri almaktadır. OP. DR. AHMET KARAASLAN, özel nitelikli kişisel verilerin korunması ve güvenliği hususuna azami hassasiyet göstermekte olup özel nitelikli kişisel verilerin korunmasına ilişkin alınan teknik ve idari önlemleri özenle uygulanmakta ve OP. DR. AHMET KARAASLAN bünyesinde gerekli denetimler yapılmaktadır.
Kişisel Verilerin Aktarım Şartlarına Uygun Olarak İşlenmesi
OP. DR. AHMET KARAASLAN, kişisel veri işleme amaçları doğrultusunda ve varsa açık rıza, yoksa hukuki sebeplerle sınırlı olarak gerekli güvenlik önlemlerini almak suretiyle ilgili kişinin kişisel ve özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir. OP. DR. AHMET KARAASLAN bu kapsamda Kanun’un 8. ve 9. maddelerinde öngörülen kişisel veri aktarım şartlarına uygun hareket etmektedir.
Kişisel Verilerin Yurtiçinde Aktarılması
OP. DR. AHMET KARAASLAN, Kanun’un 8. maddesi gereğince yurtiçinde veri aktarımı faaliyetlerini veri işleme şartlarına uygun olarak yürütmektedir. (Bkz. İkinci Bölüm, madde 2.1, 2.2 ve 2.3)
Kişisel Verilerin Yurtdışına Aktarılması
OP. DR. AHMET KARAASLAN, Kanun’un 9. maddesi gereğince yurtdışına veri aktarımı faaliyetlerini veri işleme şartlarına uygun olarak (Bkz. İkinci Bölüm, madde 2.1, 2.2 ve 2.3) yürütmektedir. Kişisel verilerin KVKK uyarınca açık rıza alınmaksızın aktarıldığı durumlarda, ayrıca aktarılacağı yabancı ülke bakımından aşağıdaki koşullardan birinin varlığı gerekmektedir:
Kişisel Verilerin Aktarıldığı Alıcı Grupları
OP. DR. AHMET KARAASLAN, Kanun’un 8. ve 9. maddelerine uygun olarak veri sahiplerinin kişisel verilerini, OP. DR. AHMET KARAASLAN’ye hizmet sunan iş ortaklarına, tedarikçilerine, yüklenicilerine, eksperlere, brokerlara, banka ve finans kuruluşlarına, hukuk, vergi vb. benzeri alanlarda destek aldığı danışmanlık ve denetim firmalarına, Muayenehane yetkililerine, hissedarlarına, kanunen yetkili kamu kurumlarına ve özel kişilere, OP. DR. AHMET KARAASLAN adına kişisel veri işleyen yurt içi ve/veya yurt dışında depolama, arşivleme, bilişim teknolojileri desteği (sunucu, hosting, yazılım, bulut bilişim vb.) alanlarında destek alınan hizmet sağlayıcılarına, ticari faaliyetlerini ve iş süreçlerini devam ettirmek amacıyla aktarabilmektedir. Kişisel verilerin aktarıldığı alıcı gruplarının sınıflandırmasına bu Politika’nın 3. Bölümünde yer verilmiştir.
Kişisel veri aktarımı halinde OP. DR. AHMET KARAASLAN, kişisel veri aktardığı üçüncü kişilerin de işbu Politika’ya uymasını sağlamaktadır. Bu kapsamda üçüncü kişi ile akdedilen sözleşmelere gerekli koruyucu düzenlemeler eklenmekte ve teknik tedbirler alınmaktadır.
3. BÖLÜM – OP. DR. AHMET KARAASLAN TARAFINDAN İŞLENEN KİŞİSEL VERİ KATEGORİLERİ, İŞLENME VE AKTARIM AMAÇLARI, AKTARIM YAPILAN ALICI GRUPLARI
Kişisel Veri Kategorileri
OP. DR. AHMET KARAASLAN tarafından yürütülen kişisel veri işleme faaliyetleri kapsamında işlenen kişisel veri kategorileri ve açıklamaları aşağıda düzenlenmiştir:
Kişisel Veri Kategorileri | Açıklama |
Kimlik Verileri | Kişinin kimliğine dair bilgilerin bulunduğu verilerdir: adı-soyadı, T.C. kimlik numarası, medeni durumu, cinsiyet, uyruğu, anne-baba adı-soyadı, doğum yeri- tarihi ve sair kimlik bilgileri ve bu bilgileri içeren ehliyet, nüfus cüzdanı, pasaport, doğum sertifikası gibi belgeler ile vergi numarası, SGK numarası ve sair bilgilerdir. |
İletişim Verileri | Telefon numarası, adres, e-posta adresi, faks numarası gibi iletişim amaçlı kullanılan bilgiler ve bu bilgileri içeren ikamet belgesi gibi belgelerdir. |
Aile Bireylerine / Yakınlara ait Kişisel Veriler | Muayenehanemizin faaliyetleri kapsamında veya Muayenehanenin / ilgili kişinin hukuki ve diğer menfaatlerini korumak amacıyla veri sahibinin aile bireyleri ve yakınları hakkındaki kişisel verileridir. Örnek: Aile bireylerinin iletişim bilgisi, kimlik bilgisi vb. |
Finansal Veriler | Muayenehanemizin veri sahibi ilgili kişi ile kurmuş̧ olduğu hukuki ilişkiye göre ortaya çıkan her türlü̈ finansal sonucu gösteren bilgi, belge ve kayıtlara ilişkin kişisel verilerdir. Örnek: Kredi kartı bilgisi, gelir bilgisi, IBAN numarası, vb. |
Özlük Verileri | Muayenehanemiz ile çalışma ilişkisi içerisinde olma kapsamında, gerçek kişilerin özlük haklarının oluşmasına temel olan bilgilerin elde edilmesine yönelik işlenen kişisel verilerdir. |
İletişim ve Şikâyet Yönetimi Verileri | Muayenehanemize yönelik her türlü̈ talep veya şikâyetin alınması ve değerlendirilmesi süreçlerinde elde edilen kişisel verilerdir. |
Özel Nitelikli Kişisel Veriler | Kanunda sınırlı sayma yoluyla belirlenmiş, işlenmesi halinde veri sahipleri hakkında ayrımcılık yapılma riski taşıyan kişisel verilerdir. Örnek: Kan grubu da dahil olmak üzere sağlık verileri, biyometrik veriler, üye olunan dernek bilgisi vb. |
İşlem Güvenliği Verileri | Gerek veri sahibinin gerekse Muayenehanemizin teknik, idari, hukuki ve ticari güvenliğinin sağlanması için işlenen kişisel verilerdir. |
İlgili Kişi Kategorileri
Aşağıda, işbu Politika kapsamında yer alan müşterilerimizin, platform kullanıcılarımızın, çalışanlarımızın, çalışan adaylarımızın, iş bağlantılarımızın (tedarikçi, acente, broker, eksper ve benzeri iş ilişkisinde bulunduğumuz kurumların yetkili, hissedar ve çalışanlarının) ve üçüncü kişilerin tanımlama ve açıklamalarına yer verilmektedir.
İlgili Kişi Kategorileri | Açıklama |
Müşteriler | Muayenehanemizin sunmuş olduğu ürün ve hizmetleri satın alan, kullanan veya kullanmış̧ olan gerçek kişilerdir. |
İnternet Sitesi ve Sosyal Medya Kullanıcıları | Muayenehanemize ait www.drahmetkaraaslan.com vb. internet sitelerimizi, sosyal medya hesaplarımızı, vb. herhangi bir amaç̧ ile ziyaret eden/etmiş olan ve/veya kullanan/kullanmış olan gerçek kişilerdir. |
Çalışanlar | Muayenehanemiz ile çalışma ilişkisinde olan gerçek kişilerdir. |
Çalışan Adayları | Muayenehanemize herhangi bir yolla iş başvurusunda bulunup özgeçmiş̧ ve/veya iş başvuru formu ile ilgili bilgilerini muayenehanemizin incelemesine sunmuş olan gerçek kişilerdir. |
Muayenehane Yetkilileri | OP. DR. AHMET KARAASLAN’nin üst düzey yönetiminde yer alan ve/veya OP. DR. AHMET KARAASLAN’yı temsile yetkili gerçek kişiler ile tüzel kişilerin gerçek kişi temsilcileridir. Yönetim kurulu üyeleri bu kapsamda değerlendirilir. |
İş Bağlantıları (Gerçek kişi tedarikçiler, yükleniciler, tüzel kişilerin gerçek kişi temsilcileri, eksperler) | OP. DR. AHMET KARAASLAN’nin faaliyetlerinin ifası kapsamında iş ilişkisi içerisinde bulunduğu gerçek kişiler, tüzel kişilerin gerçek kişi temsilcileri, işbu kişiler nezdinde bulunan çalışanlar ve eksper tüm gerçek kişilerdir. |
Diğer üçüncü Kişiler | Herhangi bir ilgili kişi kategorisine girmeyen diğer gerçek kişilerdir. |
OP. DR. AHMET KARAASLAN Tarafından İşlenen Kişisel Verilerin İlgili Kişilere Göre Sınıflandırılması
Aşağıdaki tabloda yukarıda belirtilen kişisel veri sahibi kategorileri ve işleme faaliyeti kapsamındaki kişisel veri kategorileri eşleştirilerek detaylandırılmaktadır:
Kişisel Veri Kategorileri | Açıklama |
Kimlik Verileri | Hastalar, Müşteriler, İnternet Sitesi ve Sosyal Medya Kullanıcıları, Çalışanlar, Çalışan Adayları, Yüklenici ve Yüklenici Çalışanları, Tedarikçiler ve Tedarikçi Çalışanları, Eksperler, Diğer üçüncü kişiler |
İletişim Verileri | Hastalar, Müşteriler, İnternet Sitesi ve Sosyal Medya Kullanıcıları, Çalışanlar, Çalışan Adayları, Yüklenici ve Yüklenici Çalışanları, Tedarikçiler ve Tedarikçi Çalışanları, Eksperler, Diğer üçüncü kişiler |
Aile Bireylerine / Yakınlara ait Kişisel Veriler | Hastalar, Çalışanlar |
Finansal Veriler | Hastalar, Müşteriler, Çalışanlar, Çalışan Adayları, Yüklenici ve Yüklenici Çalışanları, Tedarikçiler ve Tedarikçi Çalışanları, Eksperler, Diğer üçüncü kişiler |
Özlük Verileri | Hastalar, Çalışanlar, Çalışan Adayları |
İletişim ve Şikâyet Yönetimi Verileri | Hastalar, Müşteriler, İnternet Sitesi ve Sosyal Medya Kullanıcıları, Çalışanlar, Çalışan Adayları, Yüklenici ve Yüklenici Çalışanları, Tedarikçiler ve Tedarikçi Çalışanları, Eksperler, Diğer üçüncü kişiler |
Özel Nitelikli Kişisel Veriler | Hastalar, Müşteriler, Çalışanlar, Diğer üçüncü kişiler |
İşlem Verileri | Hastalar, Müşteriler, İnternet Sitesi ve Sosyal Medya Kullanıcıları |
Pazarlama Verileri | Hastalar, Müşteriler, İnternet Sitesi ve Sosyal Medya Kullanıcıları |
İşlem Güvenliği Verileri | Hastalar, Müşteriler, İnternet Sitesi ve Sosyal Medya Kullanıcıları, Çalışanlar, Çalışan Adayları, Yüklenici ve Yüklenici Çalışanları, Tedarikçiler ve Tedarikçi Çalışanları, Eksperler, Diğer üçüncü kişiler |
Kişisel Verilerin İşlenme Amaçları
OP. DR. AHMET KARAASLAN, kişisel veri işleme faaliyetini aşağıda yer alan amaçlar doğrultusunda yürütmektedir. Kişisel veri işleme amaçları, iş süreçleri ve kişisel veri kategorilerinin ilişkilendirilmesiyle her iş birimi ve süreci bazında açık ve detaylı olarak belirlenmiş ve OP. DR. AHMET KARAASLAN Kişisel Veri Envanterine işlenmiştir.
Kişisel Verilerin Toplanma Yöntem ve Sebepleri
OP. DR. AHMET KARAASLAN, veri sahiplerine ait kişisel verileri,
Bu yöntemler doğrultusunda toplanan kişisel veriler, işbu Politika’nın 2. Bölümünde yer alan veri işleme şartlarına uygun olarak ve yukarıda listelenen kişisel veri işleme amaçları doğrultusunda, KVKK ve diğer mevzuatta zorunlu kılınan sürelere uygun kalmak ve gerekli tüm idari ve teknik tedbirleri almak suretiyle muhafaza edilmektedir.
Kişisel Verilerin Aktarıldığı Alıcı Grupları
OP. DR. AHMET KARAASLAN, KVKK’ya uygun olarak işbu Politika kapsamında yer alan kişisel verileri aşağıda sıralanan alıcı gruplarına belirtilen amaçlar ile aktarabilmektedir. Kişisel verilerin aktarıldığı alıcı grupları ve aktarım amaçları, kişisel veri kategorilerinin ilişkilendirilmesiyle açık ve detaylı olarak belirlenmiş ve OP. DR. AHMET KARAASLAN Kişisel Veri Envanterine işlenmiştir.
Alıcı Grupları | Kişisel Veri Aktarım Amaçları |
Yüklenici ve Alt Yükleniciler | Yüklenici ve Alt Yükleniciler ile olan iş ilişkisinin amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı olarak. |
Tedarikçi ve İş Ortakları | Muayenehanemizin temin ettiği ve Muayenehanemizin faaliyetlerini yerine getirmek için gerekli hizmetlerin sunulmasını sağlamak amacıyla sınırlı olarak. |
Hukuken Yetkili Kamu Kurum ve Kuruluşları | İlgili kamu kurum ve kuruluşlarının hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak. |
Hukuken Yetkili Özel Hukuk Kişileri | İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak. |
OP. DR. AHMET KARAASLAN tarafından gerçekleştirilen kişisel veri aktarımlarında Politika’nın 2. Bölümünde düzenlenmiş hususlara uygun olarak hareket edilmektedir.
4. BÖLÜM – KİŞİSEL VERİLERİN KORUNMASINA DAİR HUSUSLAR
OP. DR. AHMET KARAASLAN, KVKK’nın 12. maddesine uygun olarak, işlemekte olduğu kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için imkânlar dâhilinde ve korunacak verinin niteliğine göre uygun güvenlik düzeyini sağlamaya yönelik gerekli teknik ve idari tedbirleri almakta, bu kapsamda gerekli denetimleri yapmak veya yaptırmaktadır.
Kişisel Verilerin Güvenliğinin Sağlanması
Kişisel Verilerin Hukuka Aykırı Olarak İşlenmesini Önlemek, Verilere Hukuka Aykırı Olarak Erişilmesini Önlemek ve Verilerin Muhafazasını Sağlamak için Alınan Teknik Tedbirler
Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için alınan başlıca teknik tedbirler aşağıda listelenmiştir:
Kişisel Verilerin Hukuka Aykırı Olarak İşlenmesini Önlemek, Verilere Hukuka Aykırı Olarak Erişilmesini Önlemek ve Verilerin Muhafazasını Sağlamak için Alınan İdari Tedbirler
Kişisel verilerin hukuka aykırı olarak işlenmesini önlemek, verilere hukuka aykırı olarak erişilmesini önlemek ve verilerin muhafazasını sağlamak için alınan başlıca idari tedbirler aşağıda listelenmiştir:
Kişisel Verilerin Korunması Konusunda Alınan Tedbirlerin Denetimi
OP. DR. AHMET KARAASLAN, KVKK uyarınca, kendi bünyesinde gerekli denetimleri yapmakta veya yaptırmaktadır. Bu denetim sonuçları, Muayenehanenin iç işleyişi kapsamında Kişisel Verileri Koruma Komitesine, üst yönetime ve konu ile ilgili bölüme raporlanmakta, aksiyonlar planlanmakta ve alınan tedbirlerin iyileştirilmesi için planlanan aksiyonların takibi, ilgili süreç sahipleri ve Kişisel Verileri Koruma Komitesi tarafından takip edilerek yürütülmektedir.
Kişisel Verilerin Kanuni Olmayan Yollar ile İfşası Durumunda Alınacak Tedbirler
Kişisel verilerin kanuni olmayan yollarla başkaları tarafından elde edilmesi veya ifşa edilmesi halinde OP. DR. AHMET KARAASLAN, bu durumu en kısa sürede ilgili kişisel veri sahibine ve Kurul’a bildirecektir.
Özel Nitelikli Kişisel Verilerin Korunması
Kanun birtakım kişisel verilere, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine ve/veya ayrımcılığa sebep olma riski nedeniyle özel önem atfetmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. Kanun ile “özel nitelikli” olarak belirlenen ve hukuka uygun olarak işlenen özel nitelikli kişisel verilerin korunmasına OP. DR. AHMET KARAASLAN tarafından azami hassasiyet gösterilmektedir.
OP. DR. AHMET KARAASLAN, özel nitelikli kişisel verilerin güvenliği hususuna azami özenle yaklaşmakta ve bu konuda Muayenehane bünyesinde gerekli denetimleri sağlamaktadır.
Kişisel Veri Sahiplerinin Yasal Haklarının Korunması
OP. DR. AHMET KARAASLAN, kişisel veri sahiplerinin Politika ve Kanunun uygulanması ile tüm yasal haklarını gözetir ve bu haklarının korunması için gerekli tüm önlemleri alır. Kişisel veri sahiplerinin hakları ile ilgili ayrıntılı bilgiye işbu Politika’nın 6. bölümünde yer verilmiştir.
5. BÖLÜM – KİŞİSEL VERİLERİN SAKLANMASINA VE İMHASINA DAİR HUSUSLAR
Kişisel Verilerin Saklandığı ve İmha Edildiği Kayıt Ortamları
OP. DR. AHMET KARAASLAN tarafından işlenen kişisel veriler, verinin niteliği, işlenme amaçları ve kullanım sıklığı gibi esaslara bağlı olarak farklı ortamlarda kaydedilebilmektedir. Bu kapsamda veri sahiplerine ait kişisel veriler, OP. DR. AHMET KARAASLAN tarafından aşağıda listelenen ortamlarda, başta KVKK hükümleri olmak üzere ilgili mevzuata uygun olarak güvenli bir şekilde saklanmaktadır.
Elektronik ortamlar:
Fiziksel ortamlar:
Kişisel Verilerin Saklanması ve Süreleri
OP. DR. AHMET KARAASLAN kişisel verileri ilgili mevzuatta belirtildiği ya da işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu çerçevede OP. DR. AHMET KARAASLAN öncelikle ilgili mevzuatta kişisel verilerin ne kadar süre saklanması gerektiği ifade edilmiş ise bu süreye uygun davranmakta, ifade edilmemiş ise o veriyi işlerken sunduğu hizmetlerle bağlı olarak işlenmesini gerektiren süre kadar saklamaktadır. Sürenin bitimi, veri sahibinin talebi veya verinin işlenmesini gerektiren amacın ortadan kalkması halinde, kişisel veriler OP. DR. AHMET KARAASLAN tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir. OP. DR. AHMET KARAASLAN tarafından işlenen kişisel verilerin saklama süreleri ile ilgili detaylı bilgi işbu Politika’nın Ek.1’nde yer almaktadır.
Kişisel Verilerin Saklanmasını Gerektiren Hukuki, Teknik ve İdari Sebepler
Kişisel verilerin işlenme amacının sona ermesi, veri sahibinin talebi ve/veya ilgili mevzuat ve muayenehanenin belirlediği saklama sürelerinin de sonuna gelinmesi halinde kişisel veriler,
Yukarıda bahsi geçen süreler sona erdikten sonra kişisel veriler silinmekte, yok edilmekte veya anonim hale getirilmektedir.
Kişisel Verilerin İmhasını Gerektiren Hukuki, Teknik ve İdari Sebepler
OP. DR. AHMET KARAASLAN, saklamakta olduğu kişisel verileri,
durumlarında imha etmektedir.
Kişisel Verilerin Güvenli Şekilde Saklanması
OP. DR. AHMET KARAASLAN, işlediği kişisel verilerin güvenli ortamlarda saklanması ve hukuka aykırı amaçlarla yok edilmesini, kaybolmasını veya değiştirilmesini önlemek için teknolojinin imkân verdiği ölçüde gerekli teknik ve idari tedbirleri almaktadır. Kişisel veri güvenliğine ilişkin detaylı bilgiye işbu Politika’nın 4. bölümünde “Kişisel Verilerin Korunmasına Dair Hususlar” başlığı altında yer verilmektedir.
Kişisel verilerin saklanması özelinde ele alındığında; OP. DR. AHMET KARAASLAN tarafından alınan başlıca teknik tedbirler aşağıda listelenmiştir:
Kişisel verilerin saklanması özelinde ele alındığında; OP. DR. AHMET KARAASLAN tarafından alınan başlıca idari tedbirler aşağıda listelenmiştir:
Kişisel Verilerin Hukuka Uygun Olarak İmha Edilmesi
Kişisel verilerin imhasına yönelik, OP. DR. AHMET KARAASLAN tarafından alınan başlıca teknik ve idari tedbirler aşağıda listelenmiştir:
Kişisel Verilerin İmha Edilmesine İlişkin Genel Hususlar
Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş̧ olmasına rağmen, kişisel verilerin işlenmesini ve saklanmasını gerektiren amacın ortadan kalkması hâlinde kişisel veriler, re ’sen veya veri sahibinin talebi üzerine OP. DR. AHMET KARAASLAN tarafından silme, yok etme veya anonim hâle getirme suretiyle imha edilir.
OP. DR. AHMET KARAASLAN, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesinde yukarıda belirtilen teknik ve idari tedbirlere, ilgili mevzuat hükümlerine, Kurul kararlarına ve işbu Politika’ya uygun olarak hareket etmektedir. OP. DR. AHMET KARAASLAN tarafından kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemler kayıt altına alınır ve söz konusu kayıtlar, diğer hukuki yükümlülükler hariç olmak üzere en az üç yıl süreyle saklanır.
Kurul tarafından aksine bir karar alınmadıkça, OP. DR. AHMET KARAASLAN, kişisel verilerin imhasına ilişkin silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanını seçmektedir. İlgili kişinin talebi halinde uygun yöntemi gerekçesini açıklayarak seçmekte ve uygulamaktadır.
Kişisel Verilerin İmha Edilme Yöntemleri
Kişisel Verilerin Silinmesi
Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. OP. DR. AHMET KARAASLAN, kişisel verileri silmek için verilerin kaydedildiği ortama bağlı olarak aşağıda belirtilen yöntemleri kullanabilmektedir:
Kayıt Ortamı | Veri İmha Yöntemi |
Bulut altyapısında üçüncü taraf yazılımları, veri işleme amaçlarına göre farklı yazılımlar | Silme Komutu Verme |
Veri işleme amaçlarına göre farklı yazılımlar | Yazılım Aracılığı ile Silme |
Veri tabanları | Veri Tabanı Komutuyla Silme |
Veri tabanları, Sunucularda yer alan veriler | Dosyanın Bulunduğu Dizin Üzerinde İlgili Kullanıcının Erişim Haklarını Kaldırma, Silme Komutu Verme |
Kâğıt ve Basılı kopyalar | Karartma (ilgili evrak üzerindeki kişisel verilerin, mümkün olan durumlarda kesilmesi, mümkün olmayan durumlarda ise geri döndürülemeyecek ve teknolojik çözümlerle okunamayacak şekilde sabit mürekkep kullanılarak ilgili kullanıcılara görünemez hale getirilme işlemidir.) |
Kişisel Verilerin Yok Edilmesi
Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. OP. DR. AHMET KARAASLAN, kişisel verileri silmek için verilerin kaydedildiği ortama bağlı olarak aşağıda belirtilen yöntemlerden bir veya birkaçını kullanabilmektedir:
Kayıt Ortamı | Veri İmha Yöntemi |
Manyetik olarak verileri kaydeden ortamlar (Teyp kartuşları, vb.) | De-manyetize Etme (Manyetik medyanın özel bir cihazdan geçirilerek gayet yüksek değerde bir manyetik alana maruz bırakılması ile üzerindeki verilerin okunamaz biçimde bozulması işlemidir. |
Manyetik ve optik olarak verileri kaydeden ortamlar (DVD, CD, sabit disk, vb.), Kağıt ve Basılı Kopyalar | Fiziksel Yok Etme (Optik medya ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi; kağıt ve basılı kopyalar için kağıt imha / kırpma makinesi veya yakma yöntemi ile fiziksel olarak yok edilme işlemidir.) |
Manyetik ve yeniden yazılabilir optik ortamlar (DVD-r, vb.) | Üzerine Yazma (Manyetik medya ve yeniden yazılabilir optik medya üzerine en az yedi kez 0 ve 1’lerden oluşan rastgele veriler yazarak eski verinin kurtarılmasının önüne geçilmesi işlemidir. ) |
Manyetik olarak verileri kaydeden ortamlar (Teyp abit disk, vb.) | “Block Erase” Komutu Iile Yok Etme |
Bulut altyapısında üçüncü taraf yazılımları | Kayıt ortamının şifreli tutulması ve Silme işlemi sonucunda Şifreleme anahtarlarının tüm kopyalarını yok etme |
Kişisel Verilerin Anonim Hale Getirilmesi
Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Kişisel verilerin anonim hale getirilmiş olması için; kişisel verilerin, veri sorumlusu, alıcı veya alıcı grupları tarafından geri döndürme ve verilerin başka verilerle eşleştirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemez hale getirilmesi gerekmektedir. OP. DR. AHMET KARAASLAN, kişisel verileri anonim hale getirmek için aşağıda belirtilen yöntemlerin bir veya birkaçını kullanabilmektedir:
Kişisel Verilerin Periyodik İmha Süreleri
OP. DR. AHMET KARAASLAN, kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri silmekte, yok etmekte veya anonim hale getirmektedir.
OP. DR. AHMET KARAASLAN’nun periyodik imha süresi 6 aydır; ancak OP. DR. AHMET KARAASLAN, telafisi güç veya imkânsız zararların doğması ve açıkça hukuka aykırılık olması halinde, Kurul’un bu madde ve imha süreleri tablosunda belirlenen süreleri kısaltabileceğini kabul etmektedir.
Kişisel Verileri Saklama ve İmha Süreçlerine İlişkin Sorumlu Birim
Kişisel verileri saklama ve imha süreçlerinin yürütülmesi ve bu Politika uyarınca gerekli aksiyonların alınması amacıyla OP. DR. AHMET KARAASLAN nezdinde “Kişisel Verileri Koruma Komitesi” kurulmuştur. Bu konuya ilişkin detaylı bilgiye işbu Politika’nın 7. bölümünde yer verilmektedir.
Kişisel Verileri Koruma Komitesinde yer alan ilgili kişiler, işbu Politika’da düzenlenen kişisel verilerin saklanması ve imha süreçlerine ilişkin tüm yükümlülüklerini eksiksiz ifa etmekle sorumludurlar.
6. BÖLÜM – İLGİLİ KİŞİLERİN HAKLARI, BU HAKLARIN KULLANILMASINA DAİR HUSUSLAR
Kişisel Veri Sahibinin KVKK Uyarınca Hakları
Kişisel veri sahibi, KVKK’nın 11. maddesi uyarınca OP. DR. AHMET KARAASLAN’na başvurarak kendisiyle ilgili;
Kişisel Veri Sahibinin Haklarını Kullanamayacağı Haller
Kişisel veri sahipleri, KVKK’nın 28. maddesi gereğince aşağıdaki haller Kanun kapsamı dışında tutulduğundan, bu konularda 6.1.’de sayılan haklarını ileri süremezler:
KVKK’nın 28. maddesinin 2. fıkrası uyarınca ise, aşağıdaki hallerde veri sahibi zararın giderilmesini talep etme hakkı hariç bu Politika’nın 6.1 maddesinde belirtilen haklarını kullanamaz:
İlgili Kişinin Haklarını Kullanması
İlgili kişi, işbu Politika’nın 6.1 maddesinde belirtilen haklarını, bir örneği Politika’nın Ek.2’sinde ve www.drahmetkaraaslan.com adresinde yer alan başvuru formunu doldurup ıslak imzalı olarak veya kayıtlı elektronik posta adresi, güvenli elektronik imza, mobil imza veya OP. DR. AHMET KARAASLAN’na daha önce bildirilen ve sistemlerde kayıtlı olan elektronik posta adresi vasıtasıyla iletmek suretiyle kullanabilmektedir. Yukarıda adresi sağlanan “Kişisel Verilerin Korunması Kanunu Kapsamında Başvuru Formu”nda yapılacak başvurunun yöntemi ayrıntılı bir şekilde açıklanmaktadır.
İlgili Kişinin bu hakkını vekili aracılığıyla kullanmak istemesi durumunda, yetkili makamlar tarafından düzenlenmiş veya onaylanmış kimliğini tevsik edici belgelerin, varsa talebi destekleyici belgelerin, başvuru formunun ekinde OP. DR. AHMET KARAASLAN’na iletilmesi gerekmektedir.
OP. DR. AHMET KARAASLAN’nun Başvurulara Cevap Vermesi
OP. DR. AHMET KARAASLAN, kendisine yöneltilen talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içerisinde ücretsiz olarak sonuçlandıracaktır. Taleplerin yerine getirilmesi sebebiyle bir maliyet doğması hâlinde Kurulca belirlenen tarifedeki ücretleri talep edilebilecektir.
OP. DR. AHMET KARAASLAN, talebi kabul edebileceği gibi gerekçesini açıklamak suretiyle reddedebilir; cevabını kişisel veri sahibine yazılı olarak veya elektronik ortamda bildirir. Başvuruda yer alan talebin kabul edilmesi hâlinde OP. DR. AHMET KARAASLAN, talebin gereğini yerine getirir.
İlgili Kişinin Kurul’a Şikâyet Hakkı
Başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hâllerinde; ilgili kişi, OP. DR. AHMET KARAASLAN’nun cevabını öğrendiği tarihten itibaren otuz gün ve herhâlde başvuru tarihinden itibaren altmış̧ gün içinde Kurul’a şikâyette bulunma hakkına sahiptir.
7. BÖLÜM – KİŞİSEL VERİLERİ İŞLEME, SAKLAMA VE İMHA YÖNETİŞİM YAPISI
Kişisel Verilerin İşlenmesi, Saklanması ve İmhasından Sorumlu Birim
OP. DR. AHMET KARAASLAN tarafından kişisel verilerin korunması mevzuatına uygunluğun sağlanması, muhafazası, sürdürülmesi, yönetilmesi ve geliştirilmesi amacıyla karar alma ve üst yönetime sunma yetkilerine sahip ve bu amaçla OP. DR. AHMET KARAASLAN bünyesinde gerekli koordinasyonu sağlayan ve farklı birimlerinden yetkililerin katılımıyla oluşan “Kişisel Verileri Koruma Komitesi” kurulmuştur.
Bu komitenin görevleri aşağıda belirtilmektedir:
8. BÖLÜM – GÜNCELLEME, UYUM VE DEĞİŞİKLİKLER
Güncelleme ve Uyum
OP. DR. AHMET KARAASLAN, Kanun’da yapılan değişiklikler nedeniyle, Kurul kararları uyarınca ya da sektördeki ya da bilişim alanındaki gelişmeler doğrultusunda işbu Politika ve bu Politika’ya bağlı ve ilişkili diğer politikalarda değişiklik yapma hakkını saklı tutmaktadır.
İşbu Politika’da yapılan değişiklikler derhal metne işlenmekte ve değişikliklere ilişkin açıklamalar Politika’nın sonunda açıklanmaktadır.
Değişiklikler
Kişisel verileri işleme, koruma ve imha politikası yayınlanmıştır.
EK.1 – KİŞİSEL VERİLERİ SAKLAMA VE İMHA SÜRELERİ TABLOSU
SÜREÇ | SAKLAMA SÜRESİ | İMHA SÜRESİ [1] |
Çalışan, müşteri, üçüncü kişiler ile ilgili mahkeme/icra bilgi taleplerinin cevaplanması | İş ilişkisinin sona ermesine müteakip 10 yıl | 180 gün içerisinde |
Çalışan Finansman Süreçleri | İş ilişkisinin sona ermesine müteakip 10 yıl | 180 gün içerisinde |
Müşteri, yüklenici, tedarikçi ve üçüncü kişilerle imzalanan sözleşmeler | Sözleşmenin sona ermesini müteakip 10 yıl | 180 gün içerisinde |
İşe alım ve bordrolama | İş ilişkisinin sona ermesine müteakip 10 yıl | 180 gün içerisinde |
İş sağlığı ve güvenliği uygulamaları | İş ilişkisinin sona ermesine müteakip 10 yıl | 180 gün içerisinde |
Ödeme işlemleri | İş ilişkisinin sona ermesine müteakip 10 yıl | 180 gün içerisinde |
Sözleşme süreçlerinin yürütülmesi | İş ilişkisinin sona ermesine müteakip 10 yıl | 180 gün içerisinde |
Çalışan özlük dosyanın oluşturulması ve muhafazası | İş ilişkisinin sona ermesine müteakip 10 yıl | 180 gün içerisinde |
Çalışanlar için oluşturulan yazılım sistem hesapları, işlem güvenliği bilgilerinin kurulması | İş sözleşmesinin sona ermesine müteakip 1 yıl | 180 gün içerisinde |
Müşterilerin tazminat taleplerinin yönetimi, hasar ve zarara ilişkin değerlendirme yapmak | Zararın oluşmasını müteakip 10 yıl | 180 gün içerisinde |
[1] OP. DR. AHMET KARAASLAN nezdinde muhafaza edilen kişisel verilerin saklama süresinin sona ermesinden sonra verilerin imha edeceği süreyi ifade eder.
EK.2 – KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA BAŞVURU FORMU
A. Formun Amacı
6698 Sayılı Kişisel Verilerin Korunması Kanunu’nda (“Kanun”) ilgili kişi olarak tanımlanan kişisel veri sahiplerine (“Bundan sonra “veri sahibi” olarak anılacaktır), Kanun’un 11. maddesinde kişisel verilerinin işlenmesine ilişkin belirli haklar tanınmıştır.
Kanunun 13. maddesinin 1. fıkrası uyarınca; veri sorumlusu olan Op. Dr. Ahmet Karaaslan’na (muayenehanemize) bu haklara ilişkin olarak yapılacak başvuruların yazılı olarak veya Kişisel Verilerin Korunması Kurulu (“Kurul”) tarafından belirlenen diğer yöntemlerle tarafımıza iletilmesi gerekmektedir.
Bu form Kişisel Verilerin Korunması Hakkında Kanun’un 11. maddesi uyarınca başvuruda bulunarak bilgi alma hakkınızı kullanımınızda kolaylık sağlamak açısından hazırlanmıştır.
Bu çerçevede “yazılı” olarak Op. Dr. Ahmet Karaaslan’na yapılacak başvuruların, işbu form doldurularak;
tarafımıza iletilmesi gerekmektedir. Normal posta (PTT) ya da kurye/kargo firmaları ile yapılacak başvurular teslim alınırsa işleme alınacaktır. Ancak bu tür, teslimi tespit veya ispat edilemeyecek yöntemlerle başvuru yapılmaması tavsiye olunur.
Aşağıda, yazılı başvuruların ne şekilde tarafımıza ulaştırılacağına ilişkin yazılı başvuru kanalları özelinde bilgiler verilmektedir.
Başvuru Yöntemi | Başvurunun Yapılacağı Adres | Başvuru Gönderiminde Belirtilecek Bilgi |
Şahsen Başvuru (Başvuru sahibinin/vekilinin bizzat gelerek kimliğini tevsik edici belge ile başvurması) | OP. DR. AHMET KARAASLAN Hakkı Yeten Cad. Unimed Center No.19 Kat 4 Fulya, Şişli, İstanbul | Zarfın üzerine “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Noter vasıtasıyla tebligat | OP. DR. AHMET KARAASLAN Hakkı Yeten Cad. Unimed Center No.19 Kat 4 Fulya, Şişli, İstanbul | Tebligat zarfına “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılacaktır. |
Göndereni teyit edilebilir e-posta | info@drahmetkaraaslan.com | E-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazılacaktır. |
Tarafımıza iletilmiş olan başvurular KVK Kanunu’nun 13. maddesinin 2. fıkrası gereğince, talebin yukarıda tariflenen yöntemlerden biri ile tarafımıza ulaştığı (normal e-posta ile yapılan başvurularda gönderenin kimliğinin teyit edildiği) tarihten itibaren otuz (30) gün içinde yanıtlandırılacaktır. Yanıtlarımız ilgili KVK Kanunu’nun 13. maddesi hükmü gereğince yazılı veya elektronik ortamdan başvuru sahibine ulaştırılacaktır.
Kişisel Verilerinizin işlenme sürecine ve bu formla yapacağınız başvurunuzdan sonraki sürece ilişkin ayrıntılı bilgi için www.drahmetkaraaslan.com internet sitesinde yayınlanan “Kişisel Verilerin Korunması, İşlenmesi ve İmhası Politikası”nı (“Politika”) inceleyiniz.
B. Başvuru Sahibinin İletişim Bilgileri
Bu form ile talep edilen bilgiler, kimliğinizin doğru bir şekilde tespiti, talebiniz ile ilgili detaylı araştırma yapılabilmesi ve başvurunuzun sonucunun tarafınıza iletilmesi (“Amaç”) için gereklidir ve bu Amaçla işlenebilir. Bu nedenle lütfen bilgilerinizi doğru ve eksiksiz olarak iletiniz. Talep edilen kişisel verileriniz, Amacı gerçekleştirmek dışında herhangi bir şekilde kullanılmayacaktır.
Adınız-Soyadınız | |
T.C. Kimlik Numaranız | |
Telefon Numaranız | |
E-posta Adresiniz | |
Yerleşim Yeri Adresiniz | |
Başvuru Sahibinin Op. Dr. Ahmet Karaaslan ile İlişkisi (Lütfen ilişkinizi belirtiniz. Örneğin hasta, çalışan gibi) | |
Muayenehane İçerisinde İletişim Kurduğunuz Kişi/Birim |
C. Başvuru Sahibinin Talebi
Lütfen talebinizi aşağıda detaylı olarak açıklayınız. |
D. Ekler
Varsa talebinizi destekleyici belgelerin forma eklenmesi gerekmektedir. Bireysel olarak başvurmanız halinde, kimliğinizi tevsik edici belgelerin (nüfus cüzdan, ehliyet, pasaport vb.) bir suretini/fotokopisini forma ekleyiniz. Başvurunun vekil aracılığıyla yapılması durumunda, özel yetkiyi içeren vekaletname suretinin formun ekinde iletilmesi zorunludur.
E. Başvuruya Verilecek Yanıtın Bildirilme Yöntemi
Lütfen başvurunuza vereceğimiz yanıtın tarafınıza bildirilme yönetimini seçiniz:
☐ Adresime gönderilmesini istiyorum.
☐ E-posta adresime gönderilmesini istiyorum. (E-posta yöntemini seçmeniz halinde size daha hızlı yanıt verilebilir.)
☐ Elden teslim almak istiyorum. (Vekâleten teslim alınması durumunda noter tasdikli vekâletname olması gerekmektedir.)
Başvurunuza verilecek yanıt, tercihinize göre, yukarıda belirtilen e-posta adresinize e-posta yoluyla, adresinize iadeli taahhütlü posta yoluyla veya noter aracılığıyla gönderilecektir. Tercih yapılmaması halinde yanıt yöntemini Op. Dr. Ahmet Karaaslan belirleyecektir.
İşbu başvuru formu, Op. Dr. Ahmet Karaaslan ile olan ilişkinizi tespit ederek, varsa, Op. Dr. Ahmet Karaaslan tarafından işlenen kişisel verilerinizi eksiksiz olarak belirleyerek, ilgili başvurunuza doğru ve kanuni süresinde cevap verilebilmesi için tanzim edilmiştir. Hukuka aykırı ve haksız bir şekilde veri paylaşımından kaynaklanabilecek hukuki risklerin bertaraf edilmesi ve özellikle kişisel verilerinizin güvenliğinin sağlanması amacıyla, kimlik ve yetki tespiti için Op. Dr. Ahmet Karaaslan ek evrak ve malumat (Nüfus cüzdanı veya sürücü belgesi sureti vb.) talep etme hakkını saklı tutar. Form kapsamında iletmekte olduğunuz taleplerinize ilişkin bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Op. Dr. Ahmet Karaaslan, söz konusu yanlış bilgi ya da yetkisiz başvuru kaynaklı taleplerden dolayı mesuliyet kabul etmemektedir.
F. Başvuranın İmzası
Yukarıda belirttiğim talepler doğrultusunda, Op.Dr. Ahmet Karaaslan’a yapmış olduğum başvurumun Kanun’un 13. maddesi uyarınca değerlendirilerek tarafıma bilgi verilmesini talep ederim.
Başvuranın (Kişisel Veri Sahibi/Vekilinin):
Başvuru Tarihi:
Adı-Soyadı:
İmza: