VERİ SORUMLUSU
§ TDM BİLİŞİM TEKNOLOJİLERİ EĞİTİM SAĞLIK ÇAĞRI MERKEZİ TURİZM DANIŞMANLIK
HİZMETLERİ SANAYİ ve TİCARET LİMİTED ŞİRKETİ (“TDM Bilişim”) tarafından, www.tdmclinic.com
alan adı üzerinden hizmet veren Portal aracılığıyla (Portal web sitesi,
mobil site ve mobil uygulamaların tümünü kapsar) veri sorumlusu sıfatıyla birtakım
kişisel verileriniz işlenmektedir.
§ Bu aydınlatma
metni hangi kişisel verilerinizin; hangi amaçla, nasıl ve hangi nedenle
işlendiği, kimlerle paylaşıldığı ve ne kadar süreyle saklandığı konularında
sizi bilgilendirmek amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun
(“Kanun”) 10’uncu maddesi ve “Aydınlatma Yükümlülüğünün Yerine Getirilmesinde
Uyulacak Usul ve Esaslar Hakkında Tebliğ” uyarınca hazırlanmıştır.
§ Bu aydınlatma
metniyle birlikte Portalda yer alan “Kullanım Şartları”, “Kişisel Verilerin
Korunması Politikası”, “Çerez Politikası”, “Portal Genel Aydınlatma Metni”
başlıklı metinleri ve “Üyelik Sözleşmesinin” hüküm ve şartlarını incelemeniz de
önem arz etmektedir.
İŞLENEN KİŞİSEL
VERİLER
§ Portala gerçek
kişi hekim olarak üye kaydı yapılması halinde kayıt sırasında hekimlerin ad soyadı,
kimlik numarası, doğum tarihi, cinsiyeti, uyruğu, telefon numarası, e-posta,
adres, konuştuğu diller, fotoğrafı, uzmanlık alanı, mezun olduğu tıp fakültesi,
iş deneyimi, ilgi alanları, muayene hizmeti sunduğu il ilçe bilgisi işlenmektedir.
§ Ayrıca sisteme giriş yapan tüm kişilerin IP
adresi bilgileri, internet sitesi giriş çıkış kayıtları gibi işlem güvenliği
bilgileri işlenmektedir.
§ Yerleşkemiz
fiziki olarak ziyaret edildiğinde güvenlik kameraları aracılığıyla görüntü
verisi işlenmektedir.
§ Ayrıca Portalın
web sürümünde çerez (cookie) kullanılmakta olup, çerezler aracılığıyla işlenen
kişisel veriler için Çerez Politikamızı inceleyebilirsiniz.
KİŞİSEL VERİLERİN
İŞLENME AMAÇLARI
§ TDM Bilişim tarafından
sunulan ürün ve hizmetler ile ilgili olarak müşteri ilişkileri yönetim
süreçlerinin yürütülmesi,
§ Talep ve
şikayetlerin takibi,
§ İletişim
faaliyetlerinin yürütülmesi,
§ Sözleşme gereksinimleri,
§ Finansal işlerin yürütülmesi,
§ Bilgi güvenliği
süreçlerinin yürütülmesi,
§ Mevzuatın
gerektirdiği hallerde yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
Amaçlarıyla
sınırlı olarak işlenmektedir.
KİŞİSEL VERİLERİN
İŞLENMESİNİN HUKUKİ SEBEBİ
Bu kişisel
veriler, 6698 Sayılı Kanun’un 5. Maddesinin 2. Fıkrasının
§ (a) bendine (kanunlarda
açıkça öngörülmesi);
§ (c) bendine (bir
sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla,
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması);
§ (ç) bendine (veri
sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması);
§ (e) bendine (bir
hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması);
§ (f) bendine (ilgili
kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun
meşru menfaatleri için veri işlenmesinin zorunlu olması)
Hukuki sebeplerine dayalı olarak işlenmektedir.
KİŞİSEL VERİLERİN
TOPLANMA YÖNTEMİ
§ Kişisel
verileriniz, yukarıda belirtilen hukuki sebeplere dayalı olarak Portalda yer
alan formlar, e-posta ve diğer bilgisayarlar teknolojileri aracılığıyla kısmen
otomatik veya otomatik olarak işlenmektedir.
KİŞİSEL VERİLERİN AKTARILMASI
§ TDM BİLİŞİM tarafından Portal üzerinden
veri sorumlusu sıfatıyla işlenen tüm bu kişisel veriler, ilgili kamu kurumları,
denetim ve teftişle görevli kurum ve kuruluşlar ve talep halinde adli merciler
dışında üçüncü kişiler ile paylaşılmamaktadır.
§ Bahse konu kişisel veriler hiçbir şekilde
yurtdışına aktarılmamaktadır. İlgili kişisel veriler yurtiçinde bulunan sunucularda
tutulmaktadır.
§ İşlenen tüm kişisel veriler KVKK
hükümlerine uygun idari ve teknik tedbirlerin alınması suretiyle her bir
verinin işlendiği amaç için gerekli olan süre kadar muhafaza edilmektedir.
Kanunun “ilgili kişinin haklarını
düzenleyen” 11. Maddesi kapsamında veri sorumlusuna başvurarak kendisiyle
ilgili;
a) Kişisel
veri işlenip işlenmediğini öğrenme,
b) Kişisel
veri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel
verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını
öğrenme,
ç)
Yurt içinde veya yurt
dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
d)
Kişisel verilerin eksik
veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
e)
Kanunun 7. maddesinde
belirtilen şartlar çerçevesinde kişisel verilerin silinmesini veya yok
edilmesini isteme,
f)
(d) ve (e) bentleri
uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere
bildirilmesini isteme,
g)
İşlenen kişisel
verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kendi aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
ğ)
Kişisel verilerin
kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın
giderilmesini talep etme,
Haklarına
sahiptir.
“Veri
Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ Uyarınca”;
·
İlgili kişiler bu
taleplerini Türkçe olarak iletmek zorundadır.
·
İlgili kişiler kanun
kapsamındaki başvuru ve taleplerini www.tdmclinic.com bağlantı adresinde yer
alan 6698 Sayılı KVKK uyarınca hazırlanmış ilgili kişi başvuru formunu
doldurarak elektronik olarak gönderebilir.
·
Talepler, veri
sorumlusunun aşağıda belirtilen adresine elden, iadeli taahhütlü posta ya da
noter kanalıyla yazılı olarak gönderilmesi de mümkündür.
·
Talepler elektronik
imzalı olarak kayıtlı elektronik posta (KEP) adresi aracılığıyla veya ilgili
kişi tarafından veri sorumlusuna daha önce bildirilen ve veri sorumlusunun
sisteminde kayıtlı bulunan elektronik posta adresinin kullanılması suretiyle de
iletilmesi mümkündür.
·
Başvurular
yukarıda anılan tebliğin 5. Maddesinin 2. Fıkrasında sayılan zorunlu unsurları
barındırmalıdır. Aksi takdirde yapılacak başvurular değerlendirmeye
alınmayacaktır.
VERİ
SORUMLUSU İLETİŞİM BİLGİLERİ
Adres :
İstiklal Mh. Şair Fuzuli Cad. No: 25/A Odunpazarı / ESKİŞEHİR
E-Posta :
Kep Adresi :
Tel :
I. VERİ
GİZLİLİĞİ TAAHHÜDÜ
1.1.
Bu Kişisel Verilerin Korunması Politikası (“Politika”), TDM Bilişim
Teknolojileri Eğitim Sağlık Çağrı Merkezi Turizm Danışmanlık Hizmetleri Sanayi
ve Ticaret Limited Şirketi (“TDM Bilişim”) tarafından, 6698 Sayılı Kişisel
Verilerin Korunması Kanunu ve ilgili mevzuat hükümleri uyarınca kişisel verileri
korumaya yönelik yükümlülüklerinin yerine getirilmesi ve kişisel veriler işlenirken
Şirket içerisinde ve/veya Şirket tarafından uyulması gereken esasların belirlenmesi
amacıyla hazırlanmıştır.
1.2. Kişisel verilerin korunması TDM Bilişim’in
öncelikleri arasında yer almaktadır. Şirket, kendi bünyesinde bulunan kişisel veriler
bakımından işbu Politikaya ve Politikaya bağlı olarak uygulanacak prosedürlere
uygun davranmayı taahhüt eder.
II. POLİTİKANIN
AMACI
2.1.
Bu Politikanın temel amacı, TDM Bilişim tarafından kişisel verilerin
işlenmesine ve korunmasına yönelik yöntem ve süreçlere ilişkin esasları belirlemektir.
2.2.
TDM Bilişim, çalışanlarının, çalışan adaylarının, ziyaretçilerin, gerçek kişi olan
müşterilerinin/kullanıcıların, iş ortaklarının, tedarikçilerin, stajyerlerin, TDM
Bilişim tarafından işletilen portal ve web sitelerine üye kaydı yaptıran ya da
üye kaydı yaptırmaksızın ziyaret eden kişilerin birtakım kişisel verilerini
işlemektedir. Bu kapsamda kişisel verisi işlenen ilgili kişi gruplarına yönelik
yapılacak aydınlatma metinlerinin haricinde kişisel verilerin işlenmesi
süreciyle ilgili şeffaf bir biçimde bilgilendirme yapılması amaçlanmaktadır.
III. POLİTİKANIN
KAPSAMI
3.1. Bu Politika, TDM Bilişim’in işlemekte olduğu kişisel
verilere yönelik tüm faaliyetleri kapsar ve söz konusu faaliyetlere uygulanır.
3.2.
Bu Politika, kişisel veri niteliği taşımayan verilere uygulanmaz.
3.3. Bu Politika, kişisel verilerin korunması düzenlemelerinin
yahut Şirket Politikalarının gerektirdiği hallerde Şirketin yetkili karar
organlarınca güncellenebilir.
3.4. Kişisel verilerin korunması düzenlemeleri ve
Politika arasında bir uyumsuzluk olması halinde kişisel verilerin korunması ile
ilgili mevzuat hükümleri esas alınır.
IV. TANIMLAR
4.1.
Bu Politikada geçen tanımlar aşağıdaki anlamları içermektedir:
4.1.1. Açık Rıza: Belirli bir konuya ilişkin bilgilendirilmeye
dayanan ve özgür iradeyle açıklanan rızayı ifade eder.
4.1.2. Anonim Hale Getirme: Kişisel verilerin, başka verilerle
eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir
gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.
4.1.3. Aydınlatma Yükümlülüğü: Kişisel verilerin elde edilmesi sırasında
Veri Sorumlusu veya yetkilendirdiği kişinin, ilgili kişiye KVKK Madde 10
kapsamında bilgi vermesine ilişkin yükümlülüğünü ifade eder.
4.1.4. İlgili Kişi: Kişisel Verileri Şirket tarafından veya
Şirket adına işleme sokulan tüm gerçek kişileri ifade eder.
4.1.5. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek
kişiye ilişkin her türlü bilgiyi ifade eder.
4.1.6. Kişisel Veri İşleme: Kişisel verilerin tamamen veya kısmen
otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla
otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza
edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması,
devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da
kullanılmasının engellenmesi gibi veri üzerinde yapılan her türlü işlemi ifade
eder.
4.1.7. KVKK: 6698 sayılı Kişisel Verilerin Korunması
Kanununu ifade eder.
4.1.8. KVK Düzenlemeleri: 6698 sayılı Kişisel Verilerin Korunması
Kanunu ile Kişisel Verilerin korunmasına yönelik ilgili diğer mevzuatı,
bağlayıcı adli ve idari kararları, ilke kararlarını, hükümleri, talimatları ile
verilerin korunmasına yönelik uygulanabilir uluslararası anlaşmaları ve diğer
her türlü mevzuatı ifade eder.
4.1.9. KVK Politikaları: Şirket’in Kişisel Verilerin korunması
konusunda çıkardığı/çıkartacağı politikaları ifade eder.
4.1.10. KVK Prosedürleri: Şirket’in ve çalışanların KVK Politikaları
kapsamında uyması gereken yükümlülüklerini belirleyen prosedürleri ifade eder.
4.1.11. Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi
düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve
kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza
mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik
verileri ifade eder.
4.1.12. Silme veya Silinme: Kişisel Verilerin geri döndürülemez biçimde
imha edilmesini yahut yok edilmesini ifade eder.
4.1.13. Veri Envanteri: Şirketin Kişisel Veri İşleme faaliyetlerine
yönelik olarak kişisel veri işleme süreç ve yöntemleri, kişisel veri işleme
amaçları, veri kategorisi, kişisel verilerin aktarıldığı üçüncü kişiler vb.
bilgileri ihtiva eden envanteri ifade eder.
4.1.14. Veri İşleyen: Veri Sorumlusu tarafından yetki alarak, Veri
Sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder. “Alt
veri işleyen” kavramı ise; veri işleyenin spesifik bazı kişisel verileri
işlettiği ve veri işleyenin talimatlarına ve iradesine uygun olarak hareket
eden gerçek veya tüzel kişiyi ifade eder.
4.1.15. Veri Sorumlusu: Kişisel verileri işleme amaçları ve işleme
yollarını belirterek işleyen, veri kayıt sisteminin kurulması ve yönetilmesi
sorumluluğu bulunan gerçek veya tüzel kişiyi ifade eder.
4.1.16. Veri Sorumlusu İrtibat Kişisi: Şirket’in Kurum ile olan ilişkilerini
yürüten ve yetkili organ kararı ile atanan kişiyi ifade eder.
V. KİŞİSEL
VERİ İŞLEMENİN İLKELERİ
5.1.
TDM Bilişim, kişisel verileri, hukuka ve dürüstlük kurallarına uygun ve
ölçülülük esasına dayalı olarak işler.
5.2.
TDM Bilişim, kişisel verilerin eksiksiz, doğru ve güncel olması için
gerekli her türlü önlemleri alır ve gerektiğinde KVK Düzenlemeleri kapsamında ilgili
kişisel verileri günceller.
5.3.
TDM Bilişim, kişisel verileri belirli, açık ve meşru amaçlar doğrultusunda
işler. İlgili kişiler, KVK düzenlemeleri kapsamında aydınlatılır ve gereken
hallerde İlgili Kişinin Açık Rızası alınır.
5.4.
TDM Bilişim, kişisel verileri, işleme amacıyla bağlantılı, sınırlı ve ölçülü
biçimde işler. TDM Bilişim, kişisel verileri yalnızca KVK Düzenlemeleri
kapsamında istisnai hallerde (KVKK Madde 5.2 ve Madde 6.3) veya İlgili Kişiden
alınan Açık Rıza kapsamındaki amaç doğrultusunda (KVKK Madde 5.1 ve Madde 6.2)
ve ölçülülük esasına uygun olarak işler. Veri Sorumlusu, Kişisel Verileri
belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işler ve
amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verileri
işlemekten kaçınır.
5.5.
TDM Bilişim, kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç
için gerekli olan süre kadar muhafaza eder. Kişisel Veri İşleme amacının
gerektirdiği süre sona erdikten sonra kişisel veriler silinir veya anonim hale
getirilir.
VI. KİŞİSEL
VERİLERİN İŞLENMESİ
Kişisel veriler, TDM Bilişim tarafından ancak
aşağıda belirtilen usul ve esaslar kapsamında işlenebilir:
6.1. Açık Rıza Alınması Gereken Haller
6.1.1. Açık rıza alınması gereken hallerde, Kişisel
Veriler, İlgili Kişilere Aydınlatma Yükümlülüğünün yerine getirilmesi
çerçevesinde yapılacak bilgilendirme sonrası ve İlgili Kişilerin Açık Rıza
vermesi halinde işlenir.
6.1.2. İlgili Kişinin Açık Rızası, KVK
Düzenlemelerine uygun yöntemlerle alınır. Açık Rızalar ispatlanabilir şekilde TDM
Bilişim tarafından KVK Düzenlemeleri kapsamında gereken süre ile muhafaza
edilir.
6.2. Kişisel Verilerin Açık Rıza Alınmaksızın
İşleneceği Haller
6.2.1. Kanunlarda açıkça öngörülmesi halinde kişisel
veriler TDM Bilişim tarafından açık rıza olmaksızın işlenebilir.
6.2.2. Fiili imkânsızlık nedeniyle rızasını
açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan İlgili
Kişinin kendisinin ya da İlgili Kişi dışındaki bir başkasının hayatı veya beden
bütünlüğünün korunması için zorunlu olması halinde kişisel veriler TDM Bilişim tarafından
açık rıza olmaksızın işlenebilir.
6.2.3. Bir sözleşmenin kurulması veya ifasıyla
doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin
işlenmesinin gerekli olması halinde, kişisel veriler, İlgili Kişilerin açık rızaları
olmadan TDM Bilişim tarafından işlenebilir.
6.2.4. Kişisel verilerin işlenmesi TDM Bilişim’in hukuki
yükümlülüğünü yerine getirmesi için zorunluysa, kişisel veriler İlgili
Kişilerin açık rızaları olmadan işlenebilir.
6.2.5. İlgili Kişi tarafından alenileştirilmiş olan kişisel
veriler açık rıza alınmaksızın TDM Bilişim tarafından işlenebilir.
6.2.6. Kişisel verilerin işlenmesi bir hakkın
tesisi, kullanılması veya korunması için zorunlu ise kişisel veriler açık rıza
alınmaksızın TDM Bilişim tarafından işlenebilir.
6.2.7. İlgili Kişinin temel hak ve özgürlüklerine
zarar vermemek kaydıyla, TDM Bilişim’in meşru menfaatleri için veri
işlenmesinin zorunlu olması halinde kişisel veriler açık rıza olmaksızın
işlenebilir. Kişisel verilerin salt meşru menfaat sebebine dayalı olarak
işlenmesi halinde kişinin temel hak ve hürriyetleri ile veri sorumlusunun meşru
menfaati arasında denge testi yapılarak kişisel veriler işlenmektedir.
VII. ÖZEL
NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
7.1.
Özel Nitelikli Kişisel Veriler yalnızca İlgili Kişinin açık rızasının bulunması
ya da cinsel hayat ve kişisel sağlık verileri dışındaki Özel Nitelikli Kişisel
Veriler bakımından kanunlarda açıkça işlemenin zorunlu tutulması halinde işlenmektedir.
7.2.
Sağlık ve cinsel hayata ilişkin kişisel veriler, ancak kamu sağlığının
korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin
yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi
amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve
kuruluşlar tarafından açık rıza alınmaksızın işlenmektedir.
7.3.
Özel Nitelikli Kişisel Veriler işlenirken, Kurul tarafından belirlenen önlemler
alınmaktadır.
VIII. KİŞİSEL
VERİLERİN SAKLANMASI ve ALINAN TEDBİRLER
8.1.
Kişisel Veriler, TDM Bilişim bünyesinde ilgili yasal saklama süreleri
müddetince muhafaza edilmekte olup, bu verilerle ilişkili faaliyetlerin ve bu
Politikada da belirtilen amaçların gerçekleştirilmesi için gerekli süre boyunca
saklanmaktadır. Kullanım amacı sonlanan ve yasal saklama süresi sona eren
kişisel veriler ise, KVKK’nın 7’nci maddesi uyarınca TDM Bilişim tarafından
silinmekte, yok edilmekte veya anonim hale getirilmektedir.
8.2.
TDM Bilişim ‘in sorumluluğunda işlenen kişisel verilerin tamamı Şirket
tarafından “Gizli Bilgi” olarak kabul edilir. Kişisel ve Özel Nitelikli Kişisel
Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlar
ile ilgili olarak TDM Bilişim tarafından gerekli teknik tedbirler alınmaktadır.
Bu elektronik ortamlarda sürdürülen Kişisel Veri İşleme faaliyetleri teknolojik
imkanlar ve uygulama maliyetine göre teknik sistemlerle denetlenmektedir. Ayrıca
Kişisel Veri İşleme faaliyetlerine yönelik teknik konularda bilgili personel
istihdam edilmekte, uzmanlık gerektiren diğer konularla ilgili üçüncü
kişilerden hizmet alınmaktadır.
8.3.
Şirkette Kişisel Verilerin güvenli ortamlarda saklanması için teknolojik
gelişmelere uygun olarak virüs koruma sistemleri ve güvenlik duvarlarını içeren
yazılımlar ve donanımlar kurulmaktadır. Şirkette kişisel verilerin kaybolmasını
yahut zarar görmesini engellemek üzere yedekleme programları kullanılmakta ve
yeterli düzeyde güvenlik önlemleri alınmaktadır.
8.4.
Veri sorumlusuna ait “www.tdmclinic.com” web sitesinde SSL (Secure Socket
Layer) teknolojisi kullanılmaktadır. SSL sertifikası, web sitesine girilen
bilgilerin korunmasını sağlamaktadır. Bu teknoloji sunucu ile kullanıcının
internet tarayıcısı arasında kimlik doğrulama ve bağlantı şifreleme görevlerini
üstlenmektedir.
8.5.
Kişisel ve Özel Nitelikli Kişisel Verilerin fiziksel ortamda işlenmesi
durumunda, Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel
ortamlar ile ilgili olarak Şirket bu ortamların fiziksel güvenliği ile ilgili
gerekli idari tedbirler alınmaktadır.
8.6.
TDM Bilişim, Kişisel Verilerin işlenmesi süreçlerinde yer alan ve Kişisel
Verilere erişim yetkisi olan çalışanlarına yönelik Kişisel Verilerin Korunması
ve Hukuka Uygun olarak işlenmesi ile ilgili düzenli olarak bilgilendirmeler
yapmakta ve eğitimler vermektedir.
8.7.
TDM Bilişim, Kişisel Verilere erişim yetkisine sahip kullanıcıların yetkilerini
tanımlamakta yetki kontrollerini periyodik olarak gerçekleştirmektedir. Görev
değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri derhal
kaldırılmakta ve ilgili çalışana tahsis edilen envanter derhal geri alınmaktadır.
8.8. Şirket çalışanları, Kişisel Verilere üzerinde
yalnızca kendilerine tanımlanan yetki dâhilinde ve ilgili KVK Prosedürüne uygun
olarak erişebilir. Çalışanın yetkisini aşar şekilde yapmış olduğu her türlü
erişim ve işleme hukuka aykırı olup iş akdinin haklı nedenle feshi sebebidir.
8.9.
Çalışanın, kişisel verilerin güvenliğinin yeterince sağlanmadığı şüphesinde
olması yahut böyle bir güvenlik açığını tespitte bulunması halinde derhal
durumu İşveren’e veya Yetkili Birim Amirine bildirilir.
8.10. Kendisine Şirket cihazı tahsis edilen her
kişi, kendi kullanımına tahsis edilen cihazlarının güvenliğinden sorumludur.
8.11. Her Şirket çalışanı veya Şirket bünyesinde
çalışan kişi kendi sorumluluk alanında yer alan fiziki dosyaların güvenliğinden
sorumludur.
8.12. Kişisel Verilerin işbu Politika ve KVK
Prosedürlerine uygun şekilde korunmasından ilgili sürece müdahil olan tüm
çalışanlar müteselsilen sorumludur.
8.13. Şirket çalışanları, kişisel verilerin
güvenliğine ve gizliliğine ilişkin yükümlülüklerinin, iş ilişkisinin sona
ermesinden sonra da devam edeceği konusunda bilgilendirilmiş ve çalışanlardan
bu kurallara uymaları yönünde taahhüt alınmıştır.
8.14. TDM Bilişim, operasyonel olarak iş birliği
yaptığı ve Kişisel Verilerin Korunması bakımından Veri İşleyeni ya da Alt Veri
İşleyeni konumunda bulunan üçüncü parti kişi ve kurumlarla Gizlilik
Sözleşmeleri yapmaktadır.
8.15. TDM Bilişim’in veri işleyen ya da alt veri
işleyen olduğu durumlarda yükümlülüğü veri güvenliğini sağlamakla sınırlıdır. TDM
Bilişim veri işleyen olduğu durumlarda veri sorumlusunun; alt veri işleyen
olduğu durumlarda ise veri işleyenin talimatı olmaksızın erişim imkânı olan
veriler üzerinde hiçbir işlem yapmamakla, bu verilerin korunması ile ilgili
teknik ve idari tedbirleri almakla yükümlüdür.
8.16. Veri işleyen ya da alt veri işleyen olduğu
durumlarda, ilgili kişisel verilerin işlenmesi sürecindeki aydınlatma
metinleri, açık rıza dahil olmak üzere hukuka uygunluk süreçlerinin yürütülmesi
gibi hususlar TDM Bilişim sorumluluğunda değildir.
IX. KİŞİSEL
VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ
9.1.
Kişisel Verinin İşlenmesine yönelik meşru amaç ortadan kalktığında, ilgili
kişisel veriler silinir, yok edilir yahut anonim hale getirilir. Şirket,
Kişisel Verileri gelecekte kullanma ihtimalini göz önünde bulundurarak
saklamaz.
9.2.
Silme, yok etme ve anonim hale getirme süreçlerinin işletilmesi ile ilgili TDM
Bilişim tarafından hazırlanan/hazırlanacak olan Politika ve Prosedürler
doğrultusunda hareket edilir.
X. KİŞİSEL
VERİLERİN AKTARILMASI
10.1. Şirket, Kişisel Veri İşleme amaçları
doğrultusunda gerekli önlemleri alarak Kişisel Verileri yurtiçinde ve/veya
yurtdışında bulunan üçüncü bir gerçek ya da tüzel kişiye KVK Düzenlemelerine
uygun şekilde aktarabilir. Bu durumda Şirket, kişisel veri aktardığı üçüncü
kişilerin de bu Politikaya uymasını sağlar. Bu kapsamda üçüncü kişi ile
akdedilen sözleşmelere gerekli koruyucu düzenlemeler eklenir.
10.2. Kişisel veriler, KVKK Madde 5.2’de ve
yeterli önlemler alınmak kaydıyla Madde 6.3’de belirlenen şartlardan birinin
bulunması halinde açık rıza olmaksızın yahut diğer hallerde İlgili Kişinin açık
rızası alınmak şartı ile Türkiye’de bulunan üçüncü kişilere Şirket tarafından
aktarılabilir.
10.3. Kişisel veriler, KVKK Madde 5.2 ve Madde
6.3’de belirlenen istisnai hallerde Açık Rıza olmaksızın yahut diğer hallerde İlgili
Kişinin açık rızası alınmak şartı ile (KVKK Madde 5.1 ve Madde 6.2) yurt
dışında bulunan üçüncü kişilere, Şirket tarafından aktarılabilir.
10.4. Kişisel veriler; i. Kişisel
Verilerin aktarıldığı yabancı ülkenin Kurul tarafından yeterli korumanın
bulunduğu ülkeler statüsünde kabul edilmesi (Kurul’un güncel listesi dikkate
alınacaktır); ii. Aktarımın gerçekleşecek olduğu yabancı ülkenin
Kurul’un güvenli ülkeler listesinde yer almaması halinde Şirketin ve ilgili
ülkedeki Veri Sorumlularının yeterli korumanın sağlanacağına ilişkin yazılı
taahhütte bulunarak Kuruldan izin alması durumların ilgili kişinin açık rızası
alınmaksızın aktarım yapılabilir.
XI. AYDINLATMA
YÜKÜMLÜLÜĞÜ
11.1. TDM Bilişim, KVKK’nın 10. Maddesine uygun
olarak, kişisel verilerin işlenmesinden önce İlgili Kişileri aydınlatır.
11.2. TDM Bilişim tarafından ilgili kişi
gruplarına yönelik aydınlatma metinleri hazırlanmış olup aydınlatma
metinlerinin sunulduğu/sunulacağı platformları belirleme ve değiştirme hakkı TDM
Bilişim’e aittir.
XII. İLGİLİ
KİŞİNİN HAKLARI
12.1. TDM Bilişim, Türkiye Cumhuriyeti
Anayasası’nın 20. ve KVKK’nın 11. Maddesine uygun olarak İlgili Kişinin bilgi
talep etmesi halinde gerekli bilgilendirmeyi yapar.
12.2. İlgili Kişiler tarafından KVK
Düzenlemelerine uygun olarak talep edilmesi halinde TDM Bilişim, İlgili Kişinin
işlenmiş olan kişisel verilerini İlgili Kişiye bildirir.
12.3. TDM Bilişim, kişisel verisini elinde
bulundurduğu İlgili Kişilerin KVKK madde 11 içerisinde düzenlenmiş usulüne
uygun taleplerine KVK Düzenlemelerine uygun şekilde cevap verir.
12.4. İlgili Kişiler KVKK madde 11 uyarınca var
olan haklarını kullanmak istediği ve/veya kişisel verileri işlerken TDM
Bilişim’in bu Politika kapsamında hareket etmediğini düşündüğü durumlarda
taleplerini aşağıda belirtilen yöntemlerden biri aracılığıyla iletebilir.
12.2.1. TDM Bilişim’in aşağıda
belirtilen adresine Türkçe dilinde yazılı olarak elden, iadeli taahhütlü posta
ya da noter aracılığıyla başvurarak
12.2.2. Elektronik imzalı olarak Kayıtlı Elektronik
Posta (KEP) adresi aracılığıyla veya ilgili kişi tarafından veri sorumlusuna
daha önce bildirilen ve veri sorumlusunun sisteminde kayıtlı bulunan elektronik
posta adresinin kullanılması suretiyle
12.2.3. İleride bunlara eklenebilecek Kişisel
Verileri Koruma Kurumu tarafından belirlenen diğer yöntemlerle
12.5. Güncel başvuru yöntemleri ve başvuru içeriği
başvuru öncesinde mevzuattan teyit edilmelidir. Yapılan başvurular, “Veri
Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”in 5 inci maddesinin 2
inci fıkrasında sayılan zorunlu unsurları barındırmalıdır. Aksi takdirde
yapılacak başvurular değerlendirmeye alınmayacaktır.
12.6. İlgili kişilerin taleplerini yazılı olarak
Şirkete iletmeleri durumunda Şirket talebin niteliğine göre talebi en geç otuz
gün içinde ücretsiz olarak sonuçlandırır. Taleplerin Veri Sorumlusu tarafından
sonuçlandırılmasına ilişkin ayrıca bir maliyet doğması hâlinde Kişisel Verileri
Koruma Kurulunca belirlenen tarifedeki ücretler Veri Sorumlusu tarafından talep
edilebilir.
Veri Sorumlusu : TDM Bilişim Teknolojileri Eğitim Sağlık
Çağrı Merkezi Turizm Danışmanlık Hizmetleri Sanayi ve Ticaret Limited Şirket
E-posta : [email protected]
Posta : İstiklal Mah. Şair Fuzuli Cad. No: 25/A
Odunpazarı/ Eskişehir
XIII. İHLALLER
13.1. Şirketin her bir çalışanı, KVK
Düzenlemelerinde ve işbu Politika kapsamında belirtilen usul ve esaslara aykırı
olduğunu düşündüğü iş, işlem yahut eylemi karar vermeye yetkili organa raporlar.
13.2. KVK Düzenlemeleri başta olmak üzere konuya
ilişkin yürürlükteki mevzuat hükümleri dikkate alınarak ihlale ilişkin İlgili
Kişi veya Kuruma yapılacak bildirim Kurul tarafından belirlenen bildirim süresi
içerisinde hazırlanır.
XIV. POLİTİKADA
YAPILACAK DEĞİŞİKLİKLER
14.1. Şirket tarafından işbu Politika zaman zaman şirketin
yetkili organlarının onayı ile değiştirilebilir.
14.2. Şirket, Politika üzerinde yaptığı
değişiklikler incelenebilecek şekilde güncellenen Politika metnini web sitesi
ve kişisel veri işlenen diğer portal ve mobil uygulamaları üzerinden paylaşır.
XV. POLİTİKANIN
YÜRÜRLÜK TARİHİ
15.1. Bu Politika’nın 1. versiyonu …/…/2023
tarihinde TDM Bilişim Teknolojileri Eğitim Sağlık Çağrı Merkezi Turizm
Danışmanlık Hizmetleri Sanayi ve Ticaret Limited Şirketİ yönetim kurulu tarafından
onaylanarak yürürlüğe girmiştir.
VERİ SORUMLUSU
§ TDM BİLİŞİM TEKNOLOJİLERİ EĞİTİM SAĞLIK ÇAĞRI MERKEZİ TURİZM DANIŞMANLIK
HİZMETLERİ SANAYİ ve TİCARET LİMİTED ŞİRKETİ (“TDM Bilişim”) tarafından, www.tdmclinic.com
alan adı üzerinden hizmet veren Portal aracılığıyla (Portal web sitesi,
mobil site ve mobil uygulamaların tümünü kapsar) veri sorumlusu sıfatıyla birtakım
kişisel verileriniz işlenmektedir.
§ Bu aydınlatma
metni hangi kişisel verilerinizin; hangi amaçla, nasıl ve hangi nedenle
işlendiği, kimlerle paylaşıldığı ve ne kadar süreyle saklandığı konularında
sizi bilgilendirmek amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun
(“Kanun”) 10’uncu maddesi ve “Aydınlatma Yükümlülüğünün Yerine Getirilmesinde
Uyulacak Usul ve Esaslar Hakkında Tebliğ” uyarınca hazırlanmıştır.
§ Bu aydınlatma
metniyle birlikte Portalda yer alan “Kullanım Şartları”, “Kişisel Verilerin
Korunması Politikası”, “Çerez Politikası” metinlerini ve “Üyelik Sözleşmesinin”
hüküm ve şartlarını incelemeniz de önem arz etmektedir.
İŞLENEN KİŞİSEL
VERİLER
§ Portala gerçek
kişi olarak üye kaydı yapılması halinde kayıt sırasında kişilerin kimlik
bilgileri (ad soyadı, kimlik numarası, doğum tarihi, cinsiyeti, uyruğu);
iletişim bilgileri (telefon numarası, e-posta, adres, konuştuğu dil) bilgileri
işlenmektedir.
§ Portalın ziyaret edilmesi halinde kayıtlı
üye/müşteri olsun olmasın tüm ziyaretçilerin IP adresi bilgileri, internet
sitesi giriş çıkış kayıtları gibi işlem güvenliği bilgileri işlenmektedir.
§ Portal üzerinden
hizmet sunan hastanelere ya da hekimlere portal aracılığıyla mesaj
gönderildiğinde randevu bilgileri ve mesaj içerikleri saklanmaktadır.
§ Check-up hizmeti
alınması istenmesi halinde Portal üzerinden doldurulacak form aracılığıyla ad
soyadı, doğum tarihi, cinsiyet, hizmet alınmak istenen il/ilçe bilgisi, e-posta
adresi, telefon numarası ve mesaj içeriği bilgileri işlenmektedir.
§ Hasta olarak
kayıt yapıldığınızda kayıt sonrasında hastaların kimlik verileri, iletişim
verileri ve sağlık verileri işlenmektedir.
§ Portal ziyaret
edilip demo talebinde bulunulması halinde ad soyadı, telefon numarası ve
e-posta adresi bilgileri, iletişim formunun doldurulması halinde ise bunlara ek
olarak kurum bilgisi ve yazılan mesajın içeriğine ilişkin veriler
işlenmektedir.
§ Yerleşkemiz
fiziki olarak ziyaret edildiğinde güvenlik kameraları aracılığıyla görüntü
verisi işlenmektedir.
§ Kişilerin ödeme
bilgileri 6493 Sayılı Kanun ile kurulmuş Yetkili Ödeme Kuruluşu tarafından
işlenmekte ve saklanmaktadır.
§ Ayrıca Portalın
web sürümünde çerez (cookie) kullanılmakta olup, çerezler aracılığıyla işlenen
kişisel veriler için Çerez Politikamızı inceleyebilirsiniz.
KİŞİSEL VERİLERİN
İŞLENME AMAÇLARI
§ TDM Bilişim tarafından
sunulan ürün ve hizmetler ile ilgili olarak müşteri ilişkileri yönetim
süreçlerinin yürütülmesi,
§ Talep ve
şikayetlerin takibi,
§ İletişim
faaliyetlerinin yürütülmesi,
§ Sözleşme gereksinimleri,
§ Finansal işlerin
yürütülmesi,
§ Bilgi güvenliği
süreçlerinin yürütülmesi,
§ Mevzuatın
gerektirdiği hallerde yetkili kişi, kurum ve kuruluşlara bilgi verilmesi
Amaçlarıyla
sınırlı olarak işlenmektedir.
KİŞİSEL VERİLERİN
İŞLENMESİNİN HUKUKİ SEBEBİ
Bu kişisel
veriler, 6698 Sayılı Kanun’un 5. Maddesinin 2. Fıkrasının
§ (a) bendine (kanunlarda
açıkça öngörülmesi);
§ (c) bendine (bir
sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla,
sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması);
§ (ç) bendine (veri
sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması);
§ (e) bendine (bir
hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması);
§ (f) bendine (ilgili
kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun
meşru menfaatleri için veri işlenmesinin zorunlu olması)
Hukuki sebeplerine dayalı olarak işlenmektedir.
KİŞİSEL VERİLERİN
TOPLANMA YÖNTEMİ
§ Kişisel
verileriniz, yukarıda belirtilen hukuki sebeplere dayalı olarak Portalda yer
alan formlar, e-posta ve diğer bilgisayarlar teknolojileri aracılığıyla kısmen
otomatik veya otomatik olarak işlenmektedir.
KİŞİSEL VERİLERİN AKTARILMASI
§ TDM Bilişim tarafından Portal üzerinden
veri sorumlusu sıfatıyla işlenen tüm bu kişisel veriler, ilgili kamu kurumları,
denetim ve teftişle görevli kurum ve kuruluşlar ve talep halinde adli merciler
dışında üçüncü kişiler ile paylaşılmamaktadır.
§ Bahse konu kişisel veriler hiçbir şekilde
yurtdışına aktarılmamaktadır. İlgili kişisel veriler yurtiçinde bulunan sunucularda
tutulmaktadır.
§ İşlenen tüm kişisel veriler KVKK
hükümlerine uygun idari ve teknik tedbirlerin alınması suretiyle her bir
verinin işlendiği amaç için gerekli olan süre kadar muhafaza edilmektedir.
Kanunun “ilgili kişinin haklarını
düzenleyen” 11. Maddesi kapsamında veri sorumlusuna başvurarak kendisiyle
ilgili;
a) Kişisel
veri işlenip işlenmediğini öğrenme,
b) Kişisel
veri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel
verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını
öğrenme,
ç)
Yurt içinde veya yurt
dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
d)
Kişisel verilerin eksik
veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
e)
Kanunun 7. maddesinde
belirtilen şartlar çerçevesinde kişisel verilerin silinmesini veya yok
edilmesini isteme,
f)
(d) ve (e) bentleri
uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere
bildirilmesini isteme,
g)
İşlenen kişisel
verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kendi aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
ğ)
Kişisel verilerin
kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın
giderilmesini talep etme,
Haklarına
sahiptir.
“Veri
Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ Uyarınca”;
·
İlgili kişiler bu
taleplerini Türkçe olarak iletmek zorundadır.
·
İlgili kişiler kanun
kapsamındaki başvuru ve taleplerini www.tdmclinic.com bağlantı adresinde yer
alan 6698 Sayılı KVKK uyarınca hazırlanmış ilgili kişi başvuru formunu
doldurarak elektronik olarak gönderebilir.
·
Talepler, veri
sorumlusunun aşağıda belirtilen adresine elden, iadeli taahhütlü posta ya da
noter kanalıyla yazılı olarak gönderilmesi de mümkündür.
·
Talepler elektronik
imzalı olarak kayıtlı elektronik posta (KEP) adresi aracılığıyla veya ilgili
kişi tarafından veri sorumlusuna daha önce bildirilen ve veri sorumlusunun
sisteminde kayıtlı bulunan elektronik posta adresinin kullanılması suretiyle de
iletilmesi mümkündür.
·
Başvurular
yukarıda anılan tebliğin 5. Maddesinin 2. Fıkrasında sayılan zorunlu unsurları
barındırmalıdır. Aksi takdirde yapılacak başvurular değerlendirmeye
alınmayacaktır.
VERİ
SORUMLUSU İLETİŞİM BİLGİLERİ
Adres :
İstiklal Mh. Şair Fuzuli Cad. No: 25/A Odunpazarı / ESKİŞEHİR
E-Posta :
Kep Adresi :
Tel :