İletişim Numarası: +90 554 996 95 67
Pazartesi - Cumartesi: 09:00 - 20:00

KVKK Aydınlatma Metni

Kişisel Verilerin Korunması ve İşlenmesi Politikası

Veri sorumlusu Op. Dr. Songül Dursun Kliniği olarak; hasta mahremiyetine, kişisel verilerin korunmasına ve sağlık verilerinin güvenli şekilde işlenmesine büyük önem vermekteyiz.

Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat kapsamında, kliniğimizden hizmet alan hastalarımızın, refakatçilerimizin, ziyaretçilerimizin, çalışanlarımızın, iş birliği içinde olduğumuz kurum ve kuruluşların çalışanlarının kişisel verilerinin hangi amaçlarla işlendiğini, nasıl korunduğunu ve ilgili kişilerin haklarını açıklamak amacıyla hazırlanmıştır.

Kliniğimiz, kişisel verilerin işlenmesi ve korunması süreçlerinde hukuka uygunluk, şeffaflık, dürüstlük, ölçülülük ve hasta mahremiyetine saygı ilkelerini esas alır.


Tanımlar

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Ad, soyad, T.C. kimlik numarası, pasaport bilgisi, telefon numarası, e-posta adresi, adres bilgisi ve doğum tarihi gibi bilgiler kişisel veri kapsamındadır.

Özel Nitelikli Kişisel Veri: Sağlık verileri başta olmak üzere; biyometrik ve genetik veriler, dini inanç, siyasi düşünce, ceza mahkûmiyeti, kılık kıyafet, dernek/vakıf/sendika üyeliği gibi kanunda özel olarak korunan verilerdir.

Kişisel Verilerin İşlenmesi: Kişisel verilerin elde edilmesi, kaydedilmesi, saklanması, muhafaza edilmesi, değiştirilmesi, aktarılması, sınıflandırılması veya silinmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir.

Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve yöntemlerini belirleyen gerçek veya tüzel kişidir.

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişidir.

Anonim Hale Getirme: Kişisel verinin, kimliği belirli veya belirlenebilir bir kişiyle ilişkilendirilemeyecek hale getirilmesidir.


Kişisel Verilerin Toplanması ve İşlenme Amaçları

Kliniğimiz tarafından kişisel veriler; muayene, teşhis, tedavi, operasyon planlaması, hasta takibi, randevu yönetimi, iletişim, faturalandırma, yasal yükümlülüklerin yerine getirilmesi ve sağlık hizmetlerinin güvenli şekilde yürütülmesi amacıyla işlenebilir.

Kişisel verileriniz; kliniğimiz, hekimimiz, sağlık personelimiz, hasta danışmanlarımız, internet sitemiz, iletişim formlarımız, telefon, e-posta, WhatsApp, online randevu sistemleri ve benzeri kanallar aracılığıyla sözlü, yazılı veya dijital yollarla toplanabilir.

Bu kapsamda kişisel verileriniz aşağıdaki amaçlarla işlenebilir:

  • Tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi,
  • Kulak Burun Boğaz hastalıkları, rinoplasti ve fonksiyonel burun cerrahisi süreçlerinin planlanması,
  • Muayene, operasyon ve kontrol randevularının oluşturulması,
  • Hastaların randevu ve tedavi süreçleri hakkında bilgilendirilmesi,
  • Hasta kimliğinin doğrulanması,
  • Sağlık hizmetlerinin mevzuata uygun şekilde sunulması,
  • Hasta memnuniyetinin ölçülmesi ve hizmet kalitesinin artırılması,
  • Tıbbi kayıtların oluşturulması ve saklanması,
  • Faturalandırma ve finansal süreçlerin yürütülmesi,
  • Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi,
  • Sağlık Bakanlığı ve diğer yetkili kamu kurumları tarafından talep edilen bilgilerin paylaşılması,
  • Hasta talep, soru ve şikâyetlerinin yanıtlanması,
  • Bilgi güvenliği kapsamında gerekli teknik ve idari tedbirlerin alınması,
  • Kliniğin iç operasyonlarının planlanması ve yönetilmesi.

İşlenen Kişisel Veri Kategorileri

Kliniğimiz tarafından işlenebilecek kişisel veri kategorileri aşağıdaki gibidir:

Kimlik Bilgileri: Ad, soyad, T.C. kimlik numarası, pasaport bilgisi, doğum tarihi, cinsiyet ve benzeri kimlik bilgileri.

İletişim Bilgileri: Telefon numarası, e-posta adresi, adres bilgisi ve diğer iletişim bilgileri.

Sağlık Verileri: Muayene bilgileri, teşhis, tedavi, operasyon planı, tıbbi geçmiş, kullanılan ilaçlar, laboratuvar sonuçları, görüntüleme kayıtları, operasyon öncesi/sonrası değerlendirmeler.

Finansal Bilgiler: Fatura, ödeme, tahsilat ve finansal işlem bilgileri.

Görsel ve İşitsel Kayıtlar: Hasta onayı doğrultusunda alınan fotoğraf, video veya ses kayıtları.

İşlem Güvenliği Bilgileri: IP adresi, internet sitesi kullanım bilgileri, log kayıtları ve teknik güvenlik verileri.

Hukuki İşlem Bilgileri: Yasal yükümlülükler, resmi kurum talepleri, hukuki başvuru ve süreçlere ilişkin bilgiler.


Kişisel Verilerin İşlenmesinde Temel İlkeler

Op. Dr. Songül Dursun Kliniği, kişisel verileri işlerken aşağıdaki ilkelere uygun hareket eder:

  • Hukuka ve dürüstlük kurallarına uygun işleme,
  • Doğru ve gerektiğinde güncel veri tutma,
  • Belirli, açık ve meşru amaçlarla işleme,
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
  • İlgili mevzuatta öngörülen veya işleme amacı için gerekli olan süre kadar muhafaza etme.

Kişisel Verilerin İşlenme Şartları

Kişisel verileriniz, KVKK’da belirtilen şartlardan bir veya birkaçına dayanılarak işlenebilir:

  • Açık rızanızın bulunması,
  • Kanunlarda açıkça öngörülmesi,
  • Fiili imkânsızlık nedeniyle rızanın alınamaması,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
  • Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması,
  • Temel hak ve özgürlüklere zarar vermemek kaydıyla meşru menfaatler kapsamında işlenmesi.

Sağlık verileri gibi özel nitelikli kişisel veriler ise yalnızca ilgili mevzuata uygun şekilde, gerekli idari ve teknik tedbirler alınarak işlenir.


Özel Nitelikli Kişisel Verilerin İşlenmesi

Sağlık verileriniz; kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi, bakım hizmetlerinin yürütülmesi, sağlık hizmetlerinin planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenebilir.

Kliniğimiz, özel nitelikli kişisel verilerin güvenli şekilde saklanması ve yetkisiz erişimlere karşı korunması için gerekli teknik ve idari tedbirleri alır.


Teknik ve İdari Tedbirler

Kliniğimiz, kişisel verilerin güvenliğini sağlamak amacıyla aşağıdaki teknik ve idari tedbirleri uygular:

  • Yetkisiz erişimi önlemeye yönelik güvenlik önlemleri alınır.
  • Bilgisayar, e-posta ve dijital sistemlerde güçlü şifreleme yöntemleri kullanılır.
  • Kişisel verilere yalnızca yetkili kişiler erişebilir.
  • Hasta dosyaları ve sağlık verileri gizlilik esasına göre korunur.
  • Çalışanlar ve hizmet alınan kişiler gizlilik yükümlülüğü konusunda bilgilendirilir.
  • Fiziki ve dijital kayıtların güvenli şekilde saklanması için gerekli altyapı sağlanır.
  • Kişisel veri işleme süreçleri mevzuata uygun şekilde yürütülür.
  • Gerekli durumlarda hukuki ve teknik danışmanlık alınır.

Kişisel Verilerin Aktarılması

Kişisel verileriniz; KVKK ve ilgili mevzuata uygun olarak, yukarıda belirtilen amaçlarla sınırlı olmak kaydıyla aşağıdaki kişi, kurum ve kuruluşlarla paylaşılabilir:

  • Sağlık Bakanlığı ve bağlı kuruluşları,
  • Yetkili kamu kurum ve kuruluşları,
  • Sosyal Güvenlik Kurumu,
  • Özel sigorta şirketleri,
  • Laboratuvarlar ve görüntüleme merkezleri,
  • Anlaşmalı sağlık kuruluşları,
  • Hukuken yetkili kişi ve kurumlar,
  • Danışmanlık, bilişim, muhasebe ve destek hizmeti alınan çözüm ortakları,
  • Açık rızanız veya yasal zorunluluk kapsamında yetkilendirilmiş üçüncü kişiler.

Kişisel verileriniz, yasal zorunluluklar ve hizmetin gerektirdiği durumlar dışında üçüncü kişilerle paylaşılmaz.


Kamera Kayıtları ve Fiziksel Güvenlik

Kliniğimizde güvenlik amacıyla kamera kaydı alınabilir. Kamera kayıtları, yalnızca güvenlik amacıyla işlenir ve ilgili mevzuata uygun süre boyunca saklanır.

Bu kayıtlara yalnızca yetkili kişiler erişebilir. Kamera kayıtları, yasal zorunluluklar veya yetkili kurum talepleri dışında üçüncü kişilerle paylaşılmaz.


İnternet Sitesi ve IP Kayıtları

drsongul.com’u ziyaret ettiğinizde, teknik güvenlik ve istatistiksel analiz amacıyla IP adresiniz ve site kullanım bilgileriniz kayıt altına alınabilir.

Bu veriler; internet sitesinin güvenliğini sağlamak, kullanıcı deneyimini iyileştirmek ve teknik sorunları analiz etmek amacıyla kullanılabilir.


İlgili Kişinin Hakları

KVKK kapsamında kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını öğrenme,
  • Verilerin amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme,
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
  • Mevzuata uygun şartlarda kişisel verilerin silinmesini veya yok edilmesini talep etme,
  • Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • Otomatik sistemler aracılığıyla kişinin aleyhine bir sonuç çıkmasına itiraz etme,
  • Kişisel verilerin hukuka aykırı işlenmesi nedeniyle zarara uğranması halinde zararın giderilmesini talep etme.

Bu haklarınızı kullanmak için kliniğimize yazılı olarak başvurabilirsiniz.


Telif Hakları ve İçerik Kullanımı

drsongul.com’da yer alan tüm metinler, görseller, tasarımlar, logo, marka unsurları ve diğer içerikler Op. Dr. Songül Dursun’a aittir.

Bu içerikler, yazılı izin alınmaksızın kopyalanamaz, çoğaltılamaz, dağıtılamaz, değiştirilemez, ticari amaçla kullanılamaz veya üçüncü kişilerle paylaşılamaz.

İzinsiz kullanım halinde ilgili mevzuat kapsamında hukuki ve cezai haklarımız saklıdır.


Yürürlük

Bu politika, drsongul.com internet sitesinde yayınlandığı tarihten itibaren yürürlüğe girer.

Op. Dr. Songül Dursun Kliniği, gerekli gördüğü hallerde bu politikada değişiklik yapma hakkını saklı tutar. Güncel politika metni internet sitesinde yayınlandığı anda geçerlilik kazanır.

Site, KVKK veya kişisel verilerin korunmasıyla ilgili talepleriniz için bizimle iletişime geçebilirsiniz:

info@drsongul.com