KVKK Genel Politikamız
Özel Özsağlık Hizmetleri San. ve Tic. Ltd. Şti. Kişisel Verilerin Korunması ve İşlenmesi Politikası.
KVKK İlgili Kişi Başvuru Formu (Resmî Dilekçe Şablonu)
Kanun kapsamındaki yasal haklarınızı kullanmak için başvuru formunu inceleyebilir veya PDF olarak indirebilirsiniz.
Özel Özsağlık Hizmetleri Sanayi ve Ticaret Limited Şirketi
Kişisel Verilerin Korunması ve İşlenmesi Genel Politikası
1. GİRİŞ VEYA POLİTİKANIN AMACI
Özel Özsağlık Hizmetleri Sanayi ve Ticaret Limited Şirketi [“Şirket”] olarak; 6698 sayılı Kişisel Verilerin Korunması Kanunu [“KVKK”], ilgili mevzuat ve Sağlık Bakanlığı düzenlemeleri uyarınca, kurumsal diyaliz tedavi faaliyetlerimizin ifası sırasında hukuka uygun olarak işlediğimiz kişisel verilerin ve özel nitelikli kişisel verilerin (sağlık verilerinin) korunması, gizliliğinin sağlanması ve güvenliğinin tesisi en üst düzey önceliklerimiz arasında yer almaktadır.
İşbu Kişisel Verilerin Korunması ve İşlenmesi Genel Politikası [“Politika”], Şirketimizin veri sorumlusu sıfatıyla gerçekleştirdiği veri işleme faaliyetlerinin genel felsefesini, ilkelerini, saklama/imha kriterlerini ve veri sahiplerinin (hastalarımız, hasta yakınlarımız, refakatçilerimiz, çalışanlarımız, tıbbi ve idari çalışanlarımız ile tedarikçilerimiz) yasal haklarını kamuoyuna şeffaf bir şekilde ilan etmek amacıyla tanzim edilmiştir. İşbu Politika, Şirketimize bağlı Bolu Özel Özdiyaliz Diyaliz Merkezi, Özel Nefro Bolu Diyaliz Merkezi Şubesi ve Özel Sinop Diyaliz Merkezi Şubesi olmak üzere tüm tedavi yerleşkelerimizde ve şubelerimizde eş zamanlı, yeknesak ve tam uyumlu olarak yürütülmektedir.
2. KİŞİSEL VERİLERİN İŞLENMESİNDEKİ ANA İLKELERİMİZ
Şirketimiz bünyesinde kişisel veriler, KVKK 4. Madde uyarınca öngörülen emredici kurallar doğrultusunda şu temel ilkeler çerçevesinde işlenmektedir:
- Hukuka ve dürüstlük kurallarına uygun olma,
- Doğru ve gerektiğinde güncel olma,
- Belirli, açık ve meşru amaçlar için işlenme,
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Şirketimiz, kişisel verileri ve özel nitelikli sağlık verilerini; 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı KHK, Diyaliz Merkezleri Hakkında Yönetmelik, Yataklı Tedavi Kurumları Tıbbî Kayıt Ve Arşiv Hizmetleri Yönergesi, yataklı Tedavi Kurumları İşletme Yönetmeliği, Kişisel Sağlık Verileri Hakkında Yönetmelik, Türk Ticaret Kanunu, Vergi Usul Kanunu, 4857 sayılı İş Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu ve 5651 sayılı Kanun başta olmak üzere yasal yükümlülüklerin yerine getirilmesi, kamu sağlığının korunması, tıbbi teşhis, tedavi ve hemodiyaliz bakım hizmetlerinin ifası, Sosyal Güvenlik Kurumu (SGK) MEDULA provizyon ve hakediş süreçlerinin tamamlanması, faturalandırma süreçlerinin tamamlanması, hasta nakil lojistik süreçlerinin yürütülmesi ve Şirketimizin fiziki/siber işlem güvenliğine ilişkin meşru menfaatlerinin (KVKK m. 5/2-f) tesisi amaçlarıyla sınırlı olarak işlemektedir.
4. TEKNİK VE İDARİ VERİ GÜVENLİĞİ TEDBİRLERİMİZ
Şirketimiz, işlediği kişisel verilerin ve yüksek riskli tıbbi sağlık verilerinin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek amacıyla KVKK madde 12 uyarınca aşağıdaki teknik ve idari tedbirleri en üst düzey kurumsal standartlarda uygulamaktadır:
İdari Tedbirler: Şirket içinde rol bazlı kurumsal "Erişim ve Yetki Matrisi" oluşturulmuştur; İK, Muhasebe, Hasta Kabul/Sekreterlik ve Sorumlu Tıbbi Hekimlik departmanlarının MAVİ NOKTA HBYS (Hastane Bilgi Yönetim Sistemi) otomasyonu ve LOGO muhasebe yazılımı veri erişim sınırları kesin çizgilerle ayrılmıştır. Çağsu Hastanesi, ENA Laboratuvarı ve lokasyon bazlı entegre OSGB (Barla/Bolu/Vektör) firmalarıyla Veri Güvenliği Ek Protokolleri akdedilmiş, tüm tıbbi ve idari personelimizle süresiz tıbbi sır saklama taahhütnameleri imzalanmıştır.
Teknik Tedbirler: Şirket yerel sunucuları, HBYS veri tabanı, idari bilgisayarlar ve network ağları kurumsal şifreleme, Firewall (güvenlik duvarı) ve siber saldırı önleme yazılımlarıyla korunmaktadır. Hastalara sunulan misafir internet ağı (Wi-Fi) ile tıbbi ağlar birbirinden VLAN teknolojisiyle izole edilmiştir ve sistemler üzerinde günlük otomatik loglama faaliyeti yürütülmektedir.
5. VERİ SAKLAMA VE İMHA KRİTERLERİ
Kişisel veriler ve özel nitelikli kişisel veriler, Şirketimizin "Veri Saklama ve İmha Politikası" ile Sağlık Bakanlığı'nın ilgili mevzuatı doğrultusunda yasal zamanaşımı süreleri gözetilerek muhafaza edilir. Klinik hasta dosyaları ve tahlil kayıtları yasal olarak en az 20 YIL (Kronik KBY takipleri kapsamında süresiz) saklanır. Güvenlik kameraları (CCTV) video kayıtları hasta mahremiyeti ve ölçülülük ilkesi uyarınca net 2 AY (60 Gün) muhafaza edilir. Resmi web sitesi üzerinden alınan genel iletişim formu verileri ise 2 YIL saklanır. İşleme amacı ve yasal gerekçesi ortadan kalkan veriler, her yıl Haziran ve Aralık aylarında olmak üzere 6 ayda bir gerçekleştirilen "Periyodik İmha" dönemlerinde, geri getirilemeyecek şekilde dijital ortamlardan kalıcı olarak silinir veya fiziki olarak evrak imha makinelerinde çapraz kırpılarak imha tutanağı ile yok edilir.
6. YURT DIŞINA VERİ AKTARIMI BEYANI
Şirketimiz, yasal bir açık rıza veya sözleşme istisnası olmaksızın yurt dışına usulsüz veri aktarımı gerçekleştirmemektedir. Ancak, kurumsal iletişim ve idari operasyon altyapısında ozdiyaliz@hotmail.com (Microsoft Outlook) servislerinin kullanılması, resmi internet sitemizde ziyaretçi trafiğini ölçümleyen Google Analytics ve lokasyon gösterimini sağlayan Google Maps üçüncü taraf çerez altyapılarının sunucularının yurt dışında konumlandırılmış olması nedeniyle; kurumsal genel iletişim formumuzu kullanan veya web sitesi açılışındaki çerez pop-up ekranında "Tümünü Kabul Et" onayını veren kullanıcılarımızın tarayıcı işlem güvenliği logları KVKK madde 9 uyarınca sınır ötesine aktarılmış sayılır. Kullanıcılar çerez onay bannerında "Tümünü Reddet" seçeneğini kullanarak bu aktarımı istedikleri an durdurma veya sitemizde Analytics kodlarını siber olarak bloke etme hakkına haizdir. Sitemiz üzerindeki iletişim formu sadece ad-soyad, e-posta, telefon ve mesaj içeriğiyle sınırlı olup, hastalarımızın tıbbi sağlık verileri internet sitemiz üzerinden kesinlikle sınır ötesine aktarılmamaktadır.
7. İLGİLİ KİŞİLERİN YASAL HAKLARI VE BAŞVURU USULÜ
Kişisel veri sahipleri, KVKK 11. madde uyarınca Şirketimize başvurarak; kendileriyle ilgili kişisel veri işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltme, KVKK m. 7 çerçevesinde verilerin silmesini isteme (sağlık mevzuatındaki zorunlu 20 yıllık saklama süreleri saklı kalmak kaydıyla) ve verilerin hukuka aykırı işlenmesi sebebiyle uğradıkları zararların giderilmesini talep etme haklarına sahiptir.
Veri sahipleri, bu hak kapsamındaki taleplerini kurumsal internet sitemizde (https://www.ozdiyaliz.com/) yer alan "İlgili Kişi Başvuru Formu" dokümanını indirip doldurarak; Karamanlı Mah. Yeni Sokak No:4 Merkez/BOLU kurumsal adresimize yazılı olarak elden teslim edebilir, noter kanalıyla gönderebilir, ozelozsaglik@hs01.kep.tr resmi KEP adresimize güvenli elektronik imza ile iletebilir veya şirketimize daha önce bildirdikleri ve sistemlerimizde kayıtlı bulunan e-posta adresini kullanmak suretiyle ozdiyaliz@hotmail.com adresine yazılı olarak şirketimize iletebilirler. Talepler en geç 30 gün içinde yasal süresi içinde ücretsiz olarak sonuçlandırılacaktır.