top of page

Op. Dr. Ömer AmcarcıoÄŸlu Muayenehanesi KiÅŸisel Verilerin İşlenmesi, Korunması ve İmhası Politikası

KVKK

1. GİRİŞ

​

1.1 AMAÇ

​​KiÅŸisel Verileri Saklama ve İmha Politikası (Politika), Op. Dr. Ömer AmbarcıoÄŸlu tarafından gerçekleÅŸtirilmekte olan kiÅŸisel veri saklama ve imha faaliyetlerine iliÅŸkin usul ve esasları belirlemek amacıyla hazırlanmıştır.

​​Ayrıca bu Politikanın amacı, 6698 sayılı KiÅŸisel Verilerin Korunması Hakkında Kanun’a (Kanun) dayalı olarak çıkarılmış bulunan ve 30224 sayılı ve 28.10.2017 tarihli Resmi Gazete’de yayımlanan KiÅŸisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in (Yönetmelik) 5. ve 6. maddeleri gereÄŸince; kiÅŸisel verilerin saklanması ve imhasına iliÅŸkin yükümlülüklerin ve Yönetmelik’te belirtilen sair yükümlülüklerin yerine getirilmesi için uygulanacak kuralları belirlemektir.

​​KiÅŸisel verilerin saklanması ve imhasına iliÅŸkin her türlü iÅŸlem Politikaya uygun olarak gerçekleÅŸtirilir.

​

1.2​KAPSAM

​​Çalışan adayları, adayların referans kiÅŸileri, çalışanlar, müÅŸteriler, müÅŸteri çalışanları, tedarikçiler, tedarikçi çalışanları, ziyaretçiler ve diÄŸer üçüncü kiÅŸilere (ilgili kiÅŸi) ait kiÅŸisel veriler bu Politika kapsamında olup Op. Dr. Ömer AmbarcıoÄŸlu’nun sahip olduÄŸu veya yönettiÄŸi kiÅŸisel veriler ile ilgili süreçlerde bu Politika uygulanır.

​

1.3​TANIMLAR

​

Politika ​: Kişisel Verileri Saklama ve İmha Politikası

Kanun ​: 6698 Sayılı Kişisel Verilerin Korunması Kanunu

Kurul ​​: Kişisel Verileri Koruma Kurulu

KiÅŸisel Veri ​: KimliÄŸi belirli veya belirlenebilir gerçek kiÅŸilere ilişkin her türlü bilgi.

Özel Nitelikli KiÅŸisel Veri​: KiÅŸilerin ırkı, etnik kökeni, siyasi düÅŸüncesi, felsefi inancı, dini, mezhebi veya diÄŸer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliÄŸi, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri. 

Veri Sorumlusu​: Kişisel verilerin iÅŸleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kiÅŸi. 

VERBİS​​: Veri Sorumluları Sicil Bilgi Sistemi. Veri Sorumlularının, veri iÅŸlemeye baÅŸlamadan önce sicile kayıt yapacakları, KiÅŸisel Verileri Korum Kurumu tarafından kurulan ve internet üzerinden eriÅŸilen biliÅŸim sistemi.

İmha​​​: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi. 

Kayıt Ortamı​​: Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla iÅŸlenen kişisel verilerin bulunduÄŸu her türlü ortam. 

Veri Kayıt Sistemi ​: Kişisel verilerin belirli kriterlere göre yapılandırılarak iÅŸlendiÄŸi kayıt sistemini ifade eder. 

KiÅŸisel Veri İşleme Envanteri​: Veri sorumlularının iÅŸ süreçlerine baÄŸlı olarak gerçekleÅŸtirmekte oldukları kiÅŸisel verileri iÅŸleme faaliyetlerini; kiÅŸisel verileri iÅŸleme amaçları, veri kategorisi, aktarılan alıcı grubu ve veri konusu kiÅŸi grubuyla iliÅŸkilendirerek oluÅŸturdukları ve kiÅŸisel verilerin iÅŸlendikleri amaçlar için gerekli olan azami süreyi, yabancı ülkelere aktarımı öngörülen kiÅŸisel verileri ve veri güvenliÄŸine iliÅŸkin alınan tedbirleri açıklayarak detaylandırdıkları envanteri,

İlgili KiÅŸi ​​: KiÅŸisel verisi iÅŸlenen gerçek kiÅŸiyi,

Veri İşleyen ​​: Veri sorumlusunun verdiÄŸi yetkiye dayanarak onun adına kiÅŸisel verileri iÅŸleyen gerçek veya tüzel kiÅŸiyi,

Periyodik imha​: Kanunda yer alan kiÅŸisel verilerin iÅŸlenme ÅŸartlarının tamamının ortadan kalkması durumunda kiÅŸisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla resen gerçekleÅŸtirilecek silme, yok etme veya anonim hale getirme iÅŸlemini,

Açık Rıza ​​: Belirli bir konuya iliÅŸkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

​

2. SORUMLULUK VE GÖREV DAÄžILIMLARI

​​Op. Dr. Ömer AmbarcıoÄŸlu’nun tüm çalışanları, Politika kapsamında kiÅŸisel veri iÅŸlenen tüm ortamlarda veri güvenliÄŸini saÄŸlamaya yönelik teknik ve idari tedbirlerin alınması konularında sorumlu ekiplere destek verir.

​​

3. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ

​​KiÅŸisel veriler, 6698 sayılı KiÅŸisel Verilerin Korunması Kanunu ve Kanun çerçevesindeki ikincil düzenlemeler ile iÅŸ bu politikada belirtilen diÄŸer mevzuat kapsamında, veri sorumlusunun yetkilendirdiÄŸi çalışanlar veya hizmet aldığı veri iÅŸleyenler tarafından, biliÅŸim teknolojileri ürünleri satışı ile ilgili hazırlık, tanıtım, pazarlama ve teslimat süreçlerinde, kayıtlara iliÅŸkin ad-soyad, iletiÅŸim bilgisi ve imzaların alınması ve dosyalarının açılması; iÅŸ baÅŸvuru sırasında iÅŸ baÅŸvuru formu doldurulması ve CV dosyalarının teslim edilmesi; tedarikçiler ile kurulan mal/hizmet alım sırasında ticari faaliyetlerin yerine getirilebilmesi maksadıyla otomatik ve otomatik olmayan yöntemlerle sözlü, yazılı ve elektronik ortamlarda temin edilmektedir.

​

4. KAYIT ORTAMLARI

​​İlgili kiÅŸilere ait kiÅŸisel veriler, Op. Dr. Ömer AmbarcıoÄŸlu tarafından fiziksel veya elektronik ortamda saklanmaktadır. Saklanan kiÅŸisel verilere iliÅŸkin olarak saklanma ortamlarına uygun ÅŸekilde idari ve teknik tedbirler alınmaktadır.

Kayıt Ortamları

ELEKTRONİK ORTAMLAR

Yerel Bilgisayarlar

Yazılımlar (Muhasebe/İnsan Kaynakları Online Programlar, VERBIS, e-Fatura Programı)

Mobil Cihazlar (Cep Telefonu, Tablet vs.)

Optik Diskler (CD, DVD)

Taşınabilir Bellekler (USB Sürücü vb.)

Fotokopi Cihazı, Yazıcı, Tarayıcı

FİZİKSEL ORTAMLAR

Kâğıt (Kapaklı Dosyalar)

Birim Dolapları

ArÅŸiv

Yazılı, Basılı, Görsel Ortamlar

​

5. SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR

​​Op. Dr. Ömer AmbarcıoÄŸlu tarafından; ilgili kiÅŸilere ait kiÅŸisel veriler kanuna uygun olarak saklanır ve imha edilir. Bu kapsamda saklama ve imhaya iliÅŸkin detaylı açıklamalara aÅŸağıda yer verilmiÅŸtir. 

​​Kanunun 3. maddesinde kiÅŸisel verilerin iÅŸlenmesi kavramı tanımlanmış, 

​​Kanunun 4. maddesinde işlenen kişisel verinin;

• Hukuka ve dürüstlük kurallarına uygun olma,

• DoÄŸru ve gerektiÄŸinde güncel olma,

• Belirli, açık ve meÅŸru amaçlar için iÅŸlenme,

• İşlendikleri amaçla baÄŸlantılı, sınırlı ve ölçülü olma,

• İlgili mevzuatta öngörülen veya iÅŸlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi ilkelerine uygun olması gerektiÄŸi belirtilmiÅŸtir.

​​Kanunun 5. ve 6. maddelerde ise kişisel verilerin işlenme şartları sayılmıştır.

​​Buna göre, Op. Dr. Ömer AmbarcıoÄŸlu, faaliyetleri çerçevesinde iÅŸlemekte olduÄŸu kiÅŸisel verileri, KVKK ve diÄŸer ilgili mevzuat hükümlerine göre uygun süre kadar saklar.

​

5.1 SAKLAMAYI GEREKTİREN HUKUKİ SEBEPLER

​​Op. Dr. Ömer AmbarcıoÄŸlu, faaliyetleri çerçevesinde iÅŸlemekte olduÄŸu kiÅŸisel verileri, ilgili mevzuatta öngörülen süre kadar muhafaza eder. Bu kapsamda kiÅŸisel veriler;

➢ 6698 sayılı Kişisel Verilerin Korunması Kanunu,

➢ 6098 sayılı Türk Borçlar Kanunu,

➢ 6102 sayılı Türk Ticaret Kanunu

➢ 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu,

➢ 5651 sayılı İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun,

➢ 6331 sayılı İş SaÄŸlığı ve GüvenliÄŸi Kanunu,

➢ 193 sayılı Gelir Vergisi Kanunu

➢ 4857 sayılı İş Kanunu,

➢ 3359 sayılı Sağlık Hizmetleri Temel Kanunu

➢ 4734 Sayılı Kamu İhale Kanunu,

➢ 1475 Sayılı İş Kanunu ile sair ilgili mevzuat ve bu kanunlar uyarınca yürürlükte olan diÄŸer ikincil düzenlemeler çerçevesinde öngörülen saklama süreleri kadar saklanmaktadır.

​

5.2 SAKLAMAYI GEREKTİREN İŞLEME AMAÇLARI

​​Op. Dr. Ömer AmbarcıoÄŸlu, faaliyetleri çerçevesinde iÅŸlemekte olduÄŸu kiÅŸisel verileri aÅŸağıdaki amaçlar doÄŸrultusunda saklar.

➢ Ticari faaliyetlerin sürdürülebilmesi, 

➢ İnsan kaynakları süreçlerini yürütmek,

➢ Hukuki yükümlülüklerin yerine getirilebilmesi, 

➢ MüÅŸteri iliÅŸkilerinin yönetilebilmesi amacıyla,

➢ Kişisel verilerin sözleÅŸmelerin kurulması ve ifası ile doğrudan doğruya ilgili olması nedeniyle saklanması,

➢ Kişisel verilerin kiÅŸilerin temel hak ve özgürlüklerine zarar vermemek kaydıyla Op. Dr. Ömer AmbarcıoÄŸlu’nun meÅŸru menfaatleri için saklanmasının zorunlu olması,

➢ Kişisel verilerin bir hakkın tesisi, kullanılması veya korunması amacıyla saklanması,

➢ Mevzuatta kişisel verilerin saklanmasının açıkça öngörülmesi,

➢ İlgili kiÅŸilerin açık rızasının alınmasını gerektiren saklama faaliyetleri açısından ilgili kiÅŸilerin açık rızasının bulunması,

​​fiziki veya elektronik ortamlarda güvenli bir biçimde KVKK ve diÄŸer ilgili mevzuatlarda belirtilen sınırlar çerçevesinde saklama süreleri kadar saklanmaktadır. 

​

5.3 İMHAYI GEREKTİREN İŞLEME AMAÇLARI

​​KiÅŸisel veriler; 

➢ KiÅŸisel verilerin iÅŸlenmesine esas teÅŸkil eden ilgili mevzuat hükümlerinin deÄŸiÅŸtirilmesi veya ilgası,

➢ Kişisel verilerin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,

➢ KiÅŸisel verileri iÅŸlemenin sadece açık rıza ÅŸartına istinaden gerçekleÅŸtiÄŸi hallerde, ilgili kiÅŸinin açık rızasını geri alması,

➢ Kanunun 11. maddesi gereÄŸi ilgili kiÅŸinin hakları çerçevesinde kiÅŸisel verilerinin silinmesi ve yok edilmesine iliÅŸkin yaptığı baÅŸvurunun veri sorumlusu tarafından kabul edilmesi,

➢ Veri sorumlusunu, ilgili kiÅŸi tarafından kiÅŸisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan baÅŸvuruyu reddetmesi, verdiÄŸi cevabı yetersiz bulması veya Kanunda öngörülen süre içinde cevap vermemesi hallerinde; Kurula ÅŸikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması,

➢ KiÅŸisel verilerin saklanmasını gerektiren azami sürenin geçmiÅŸ olması ve kiÅŸisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir ÅŸartın mevcut olmaması,

​​durumlarında, veri sorumlusu tarafından ilgili kiÅŸinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir.

​

6. TEKNİK VE İDARİ TEDBİRLER

​​KiÅŸisel verilerin güvenli bir ÅŸekilde saklanması, hukuka aykırı olarak iÅŸlenmesi ve eriÅŸilmesinin önlenmesi ile kiÅŸisel verilerin hukuka uygun olarak imha edilmesi için KVKK’nın 12. maddesindeki ilkeler çerçevesinde, Op. Dr. Ömer AmbarcıoÄŸlu tarafından teknik ve idari tedbirler alınır. 

​

6.1 İDARİ TEDBİRLER

➢ Çalışanlar için veri güvenliÄŸi hükümleri içeren disiplin düzenlemeleri mevcuttur.

➢ Çalışanlar için veri güvenliÄŸi konusunda belli aralıklarla eÄŸitim ve farkındalık çalışmaları yapılmaktadır.

➢ Gizlilik taahhütnameleri yapılmaktadır.

➢ KiÅŸisel veri güvenliÄŸi politika ve prosedürleri belirlenmiÅŸtir.

➢ KiÅŸisel veri güvenliÄŸinin takibi yapılmaktadır.

➢ KiÅŸisel veri içeren fiziksel ortamlara giriÅŸ çıkışlarla ilgili gerekli güvenlik önlemleri alınmaktadır.

➢ KiÅŸisel veri içeren ortamların güvenliÄŸi saÄŸlanmaktadır.

➢ KiÅŸisel veriler mümkün olduÄŸunca azaltılmaktadır.

➢ İlgili kiÅŸileri aydınlatma yükümlülüÄŸü yerine getirilmektedir.

➢ Özel nitelikli kiÅŸisel veri güvenliÄŸine yönelik protokol ve prosedürler belirlenmiÅŸ ve uygulanmaktadır.

➢ İlgili kiÅŸilerin açık rızaları alınmaktadır.

​

6.2 TEKNİK TEDBİRLER

➢ Güncel anti-virüs sistemleri kullanılmaktadır.

➢ Görev deÄŸiÅŸikliÄŸi olan ya da iÅŸten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.

➢ EriÅŸim, bilgi güvenliÄŸi, kullanım, saklama ve imha konularında kurumsal politikalar hazırlanmış ve uygulamaya baÅŸlanmıştır.

➢ KiÅŸisel veriler yedeklenmekte ve yedeklenen kiÅŸisel verilerin güvenliÄŸi de saÄŸlanmaktadır.

➢ Saklama ve imha politikasına uygun imha süreçler tanımlanmakta ve uygulanmaktadır.

➢ KiÅŸisel verilerin iÅŸlendiÄŸi elektronik ortamlarda güçlü parolalar kullanılmaktadır.

​

7.​KİŞİSEL VERİ İMHA TEKNİKLERİ

​​KiÅŸisel veriler, ilgili mevzuatta öngörülen süre sonunda veya iÅŸleme amaçlarına uygun olan saklama süresinin sonunda eczane tarafından re’sen ya da ilgili kiÅŸinin baÅŸvurusu üzerine ilgili mevzuat hükümlerine uygun olarak aÅŸağıda belirtilen tekniklerle imha edilir.

7.1 KİŞİSEL VERİ SİLİNMESİ YÖNTEMİ

​​KiÅŸisel veriler, aÅŸağıdaki Tablo-2’de belirtilen ÅŸekilde silinir.

​

​

 

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

7.2 KİŞİSEL VERİ YOK EDİLMESİ YÖNTEMİ

​​KiÅŸisel veriler, aÅŸağıdaki Tablo-3’te belirtilen ÅŸekilde silinir.

​

​

​

​

​

​

​

​

​

​

​

7.3 KİŞİSEL VERİLEN ANONİM HALE GETİRİLMESİ

​​KiÅŸisel verilerin anonim hale getirilmesi, kiÅŸisel verilerin baÅŸka verilerle eÅŸleÅŸtirilse dahi hiçbir surette kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemeyecek hale getirilmesi iÅŸlemidir.

​​KiÅŸisel verilerin anonim hale getirilmiÅŸ olması için; kiÅŸisel verilerin, veri sorumlusu veya üçüncü kiÅŸiler tarafından geri döndürülmesi ve/veya verilerin baÅŸka verilerle eÅŸleÅŸtirilmesi gibi kayıt ortamı ve ilgili faaliyet alanı açısından uygun tekniklerin kullanılması yoluyla dahi kimliÄŸi belirli veya belirlenebilir bir gerçek kiÅŸiyle iliÅŸkilendirilemez hale getirilmesi gerekir.

​​KVKK’nın 28. maddesi uyarınca, kişisel verilerin resmi istatistik ile anonim hâle getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla iÅŸlenmesi durumunda bu durum Kanun kapsamı dışında kalacak ve açık rıza temini gerekmeyecektir. 

​

8. SAKLAMA VE İMHA SÜRELERİ​

​​Op. Dr. Ömer AmbarcıoÄŸlu tarafından süreçlere baÄŸlı olarak gerçekleÅŸtirilen faaliyetler kapsamındaki tüm kiÅŸisel verilerin veri bazındaki saklama süreleri KiÅŸisel Veriİşleme Envanterinde; veri kategorileri bazında saklama süreleri VERBİS’te yer almaktadır.

​​Saklama ve imha sürelerinin tespitinde aÅŸağıda sırasıyla belirtilen ölçütlerdenyararlanılmaktadır: 

➢ Mevzuatta söz konusu kişisel verinin saklanmasına ilişkin olarak bir süre öngörülmüş̧ ise bu süreye riayet edilir.

➢ Söz konusu kişisel verinin saklanmasına ilişkin olarak mevzuatta öngörülen sürenin sona ermesi veya ilgili mevzuatta söz konusu verinin saklanmasına dair olarak herhangi bir süre öngörülmemiş̧ olması durumunda sırasıyla;

✓ Kişisel veriler, KVKK’nın 6. maddesinde yer alan tanımlama baz alınarak, kişisel veriler ve özel nitelikli kişisel veriler olarak sınıflandırmaya tabi tutulur. Özel nitelikte olduÄŸu tespit edilen tüm kişisel veriler imha edilir. Söz konusu verilerin imhasında uygulanacak yöntem verinin niteliÄŸi ve saklanmasının Op. Dr. Ömer AmbarcıoÄŸlu nezdindeki önem derecesine göre belirlenir.

✓ Verinin saklanmasının KVKK’nın 4. maddesinde belirtilen ilkelere uygunluÄŸu örneÄŸin; verinin saklanmasında Op. Dr. Ömer AmbarcıoÄŸlu’nun meÅŸru bir amacının olup olmadığı sorgulanır. Saklanmasının KVKK’nın 4. maddesinde yer alan ilkelere aykırılık teÅŸkil edebileceÄŸi tespit edilen veriler silinir, yok edilir ya da anonim hale getirilir.

✓ Verinin saklanmasının KVKK’nın 5. ve 6. maddelerinde öngörülmüş̧ olan istisnalardan hangisi/hangileri kapsamında deÄŸerlendirilebileceÄŸi tespit edilir. Tespit edilen istisnalar çerçevesinde verilerin saklanması gereken makul süreler tespit edilir. Söz konusu sürelerin sona ermesi halinde veriler silinir, yok edilir ya da anonim hale getirilir. 

✓ Saklama süreleri sona eren kiÅŸisel veriler için re‘sen silme, yok etme veya anonim hale getirme iÅŸlemi ilgili personel tarafından yerine getirilir.

✓ YönetmeliÄŸin 11. maddesi gereÄŸince Op. Dr. Ömer AmbarcıoÄŸlu, periyodik imha süresini 6 ay olarak belirlemiÅŸtir. Buna göre her yıl haziran ve aralık aylarında periyodik imha iÅŸlemi gerçekleÅŸtirilir.

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​

​​

 

Op. Dr. Ömer AmbarcıoÄŸlu’nun ilgili kiÅŸisel veriyi kullanma amacı sona ermedi ise, ilgili mevzuat gereÄŸi ilgili kiÅŸisel veri için öngörülen saklama süresi tabloda yer alan sürelerden fazla ise veya ilgili konuya iliÅŸkin dava zamanaşımı süresi kiÅŸisel yerinin tabloda yer alan sürelerden fazla saklanmasını gerektiriyorsa, yukarıdaki tabloda yer alan süreler uygulanmayabilecektir. Bu halde kullanım amacı, özel mevzuat veya dava zamanaşımı süresinden hangisi daha sonra sona eriyor ise, o süre uygulama alanı bulacaktır.

9. POLİTİKANIN YAYIMLANMASI, SAKLANMASI VE GÜNCELLENMESİ

​​İş bu politika ıslak imzalı ve elektronik olmak üzere iki farklı ortamda yayımlanır. Op. Dr. Ömer AmbarcıoÄŸlu tarafından imzalı nüshası muhafaza edilir, elektronik ortamda internet sitesinde duyurulur.

​​Gözden geçirilerek ihtiyaç halinde güncellenir ve güncel hali saklanır ve internet sitesinde yayımlanır.

Ekran Resmi 2024-09-19 14.17.54.png
bottom of page