KVKK ve Aydınlatma Metinleri

TDM BİLİŞİM TEKNOLOJİLERİ EĞİTİM SAĞLIK ÇAĞRI MERKEZİ TURİZM DANIŞMANLIK HİZMETLERİ SAN ve TİC LTD ŞTİ

KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN HEKİM AYDINLATMA METNİ

VERİ SORUMLUSU

§  TDM BİLİŞİM TEKNOLOJİLERİ EĞİTİM SAĞLIK ÇAĞRI MERKEZİ TURİZM DANIŞMANLIK HİZMETLERİ SANAYİ ve TİCARET LİMİTED ŞİRKETİ (“TDM Bilişim”) tarafından, www.tdmclinic.com alan adı üzerinden hizmet veren Portal aracılığıyla (Portal web sitesi, mobil site ve mobil uygulamaların tümünü kapsar) veri sorumlusu sıfatıyla birtakım kişisel verileriniz işlenmektedir.

§  Bu aydınlatma metni hangi kişisel verilerinizin; hangi amaçla, nasıl ve hangi nedenle işlendiği, kimlerle paylaşıldığı ve ne kadar süreyle saklandığı konularında sizi bilgilendirmek amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10’uncu maddesi ve “Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ” uyarınca hazırlanmıştır.

§  Bu aydınlatma metniyle birlikte Portalda yer alan “Kullanım Şartları”, “Kişisel Verilerin Korunması Politikası”, “Çerez Politikası”, “Portal Genel Aydınlatma Metni” başlıklı metinleri ve “Üyelik Sözleşmesinin” hüküm ve şartlarını incelemeniz de önem arz etmektedir.

İŞLENEN KİŞİSEL VERİLER

§  Portala gerçek kişi hekim olarak üye kaydı yapılması halinde kayıt sırasında hekimlerin ad soyadı, kimlik numarası, doğum tarihi, cinsiyeti, uyruğu, telefon numarası, e-posta, adres, konuştuğu diller, fotoğrafı, uzmanlık alanı, mezun olduğu tıp fakültesi, iş deneyimi, ilgi alanları, muayene hizmeti sunduğu il ilçe bilgisi işlenmektedir.

§  Ayrıca sisteme giriş yapan tüm kişilerin IP adresi bilgileri, internet sitesi giriş çıkış kayıtları gibi işlem güvenliği bilgileri işlenmektedir.

§  Yerleşkemiz fiziki olarak ziyaret edildiğinde güvenlik kameraları aracılığıyla görüntü verisi işlenmektedir.

§  Ayrıca Portalın web sürümünde çerez (cookie) kullanılmakta olup, çerezler aracılığıyla işlenen kişisel veriler için Çerez Politikamızı inceleyebilirsiniz.

KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

§  TDM Bilişim tarafından sunulan ürün ve hizmetler ile ilgili olarak müşteri ilişkileri yönetim süreçlerinin yürütülmesi,

§  Talep ve şikayetlerin takibi, 

§  İletişim faaliyetlerinin yürütülmesi,

§  Sözleşme gereksinimleri,

§  Finansal işlerin yürütülmesi,

§  Bilgi güvenliği süreçlerinin yürütülmesi,

§  Mevzuatın gerektirdiği hallerde yetkili kişi, kurum ve kuruluşlara bilgi verilmesi

Amaçlarıyla sınırlı olarak işlenmektedir.

 

KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEBİ

Bu kişisel veriler, 6698 Sayılı Kanun’un 5. Maddesinin 2. Fıkrasının

§  (a) bendine (kanunlarda açıkça öngörülmesi);

§  (c) bendine (bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması);

§  (ç) bendine (veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması);

§  (e) bendine (bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması);

§  (f) bendine (ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması)

Hukuki sebeplerine dayalı olarak işlenmektedir.

KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

§  Kişisel verileriniz, yukarıda belirtilen hukuki sebeplere dayalı olarak Portalda yer alan formlar, e-posta ve diğer bilgisayarlar teknolojileri aracılığıyla kısmen otomatik veya otomatik olarak işlenmektedir.

KİŞİSEL VERİLERİN AKTARILMASI

§  TDM BİLİŞİM tarafından Portal üzerinden veri sorumlusu sıfatıyla işlenen tüm bu kişisel veriler, ilgili kamu kurumları, denetim ve teftişle görevli kurum ve kuruluşlar ve talep halinde adli merciler dışında üçüncü kişiler ile paylaşılmamaktadır.

§  Bahse konu kişisel veriler hiçbir şekilde yurtdışına aktarılmamaktadır. İlgili kişisel veriler yurtiçinde bulunan sunucularda tutulmaktadır.

§  İşlenen tüm kişisel veriler KVKK hükümlerine uygun idari ve teknik tedbirlerin alınması suretiyle her bir verinin işlendiği amaç için gerekli olan süre kadar muhafaza edilmektedir.

İLGİLİ KİŞİNİN HAKLARI

Kanunun “ilgili kişinin haklarını düzenleyen” 11. Maddesi kapsamında veri sorumlusuna başvurarak kendisiyle ilgili;

a)    Kişisel veri işlenip işlenmediğini öğrenme,

b)   Kişisel veri işlenmişse buna ilişkin bilgi talep etme,

c)    Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

ç)    Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

d)   Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,

e)    Kanunun 7. maddesinde belirtilen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

f)    (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

g)   İşlenen kişisel verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendi aleyhinize bir sonucun ortaya çıkmasına itiraz etme,

ğ)   Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme,

Haklarına sahiptir.

“Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ Uyarınca”;

·     İlgili kişiler bu taleplerini Türkçe olarak iletmek zorundadır.

·     İlgili kişiler kanun kapsamındaki başvuru ve taleplerini www.tdmclinic.com bağlantı adresinde yer alan 6698 Sayılı KVKK uyarınca hazırlanmış ilgili kişi başvuru formunu doldurarak elektronik olarak gönderebilir.

·     Talepler, veri sorumlusunun aşağıda belirtilen adresine elden, iadeli taahhütlü posta ya da noter kanalıyla yazılı olarak gönderilmesi de mümkündür.

·     Talepler elektronik imzalı olarak kayıtlı elektronik posta (KEP) adresi aracılığıyla veya ilgili kişi tarafından veri sorumlusuna daha önce bildirilen ve veri sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresinin kullanılması suretiyle de iletilmesi mümkündür.

·     Başvurular yukarıda anılan tebliğin 5. Maddesinin 2. Fıkrasında sayılan zorunlu unsurları barındırmalıdır. Aksi takdirde yapılacak başvurular değerlendirmeye alınmayacaktır.

·     Usulüne uygun biçimde tarafımıza ulaştırılan başvurular en kısa sürede ve her halde en geç 30 (otuz) gün içerisinde yanıtlanacaktır.

VERİ SORUMLUSU İLETİŞİM BİLGİLERİ

Adres                   : İstiklal Mh. Şair Fuzuli Cad. No: 25/A Odunpazarı / ESKİŞEHİR

E-Posta                :

Kep Adresi           :

Tel                       : 

KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI

I. VERİ GİZLİLİĞİ TAAHHÜDÜ

1.1. Bu Kişisel Verilerin Korunması Politikası (“Politika”), TDM Bilişim Teknolojileri Eğitim Sağlık Çağrı Merkezi Turizm Danışmanlık Hizmetleri Sanayi ve Ticaret Limited Şirketi (“TDM Bilişim”) tarafından, 6698 Sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat hükümleri uyarınca kişisel verileri korumaya yönelik yükümlülüklerinin yerine getirilmesi ve kişisel veriler işlenirken Şirket içerisinde ve/veya Şirket tarafından uyulması gereken esasların belirlenmesi amacıyla hazırlanmıştır.

1.2. Kişisel verilerin korunması TDM Bilişim’in öncelikleri arasında yer almaktadır. Şirket, kendi bünyesinde bulunan kişisel veriler bakımından işbu Politikaya ve Politikaya bağlı olarak uygulanacak prosedürlere uygun davranmayı taahhüt eder.

II. POLİTİKANIN AMACI

2.1. Bu Politikanın temel amacı, TDM Bilişim tarafından kişisel verilerin işlenmesine ve korunmasına yönelik yöntem ve süreçlere ilişkin esasları belirlemektir.

2.2. TDM Bilişim, çalışanlarının, çalışan adaylarının, ziyaretçilerin, gerçek kişi olan müşterilerinin/kullanıcıların, iş ortaklarının, tedarikçilerin, stajyerlerin, TDM Bilişim tarafından işletilen portal ve web sitelerine üye kaydı yaptıran ya da üye kaydı yaptırmaksızın ziyaret eden kişilerin birtakım kişisel verilerini işlemektedir. Bu kapsamda kişisel verisi işlenen ilgili kişi gruplarına yönelik yapılacak aydınlatma metinlerinin haricinde kişisel verilerin işlenmesi süreciyle ilgili şeffaf bir biçimde bilgilendirme yapılması amaçlanmaktadır.

III. POLİTİKANIN KAPSAMI

3.1. Bu Politika, TDM Bilişim’in işlemekte olduğu kişisel verilere yönelik tüm faaliyetleri kapsar ve söz konusu faaliyetlere uygulanır.

3.2. Bu Politika, kişisel veri niteliği taşımayan verilere uygulanmaz.

3.3. Bu Politika, kişisel verilerin korunması düzenlemelerinin yahut Şirket Politikalarının gerektirdiği hallerde Şirketin yetkili karar organlarınca güncellenebilir.

3.4. Kişisel verilerin korunması düzenlemeleri ve Politika arasında bir uyumsuzluk olması halinde kişisel verilerin korunması ile ilgili mevzuat hükümleri esas alınır.

IV. TANIMLAR

4.1. Bu Politikada geçen tanımlar aşağıdaki anlamları içermektedir:

4.1.1. Açık Rıza: Belirli bir konuya ilişkin bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

4.1.2. Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesini ifade eder.

4.1.3. Aydınlatma Yükümlülüğü: Kişisel verilerin elde edilmesi sırasında Veri Sorumlusu veya yetkilendirdiği kişinin, ilgili kişiye KVKK Madde 10 kapsamında bilgi vermesine ilişkin yükümlülüğünü ifade eder.

4.1.4. İlgili Kişi: Kişisel Verileri Şirket tarafından veya Şirket adına işleme sokulan tüm gerçek kişileri ifade eder.

4.1.5. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.

4.1.6. Kişisel Veri İşleme: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veri üzerinde yapılan her türlü işlemi ifade eder.

4.1.7. KVKK: 6698 sayılı Kişisel Verilerin Korunması Kanununu ifade eder.

4.1.8. KVK Düzenlemeleri: 6698 sayılı Kişisel Verilerin Korunması Kanunu ile Kişisel Verilerin korunmasına yönelik ilgili diğer mevzuatı, bağlayıcı adli ve idari kararları, ilke kararlarını, hükümleri, talimatları ile verilerin korunmasına yönelik uygulanabilir uluslararası anlaşmaları ve diğer her türlü mevzuatı ifade eder.

4.1.9. KVK Politikaları: Şirket’in Kişisel Verilerin korunması konusunda çıkardığı/çıkartacağı politikaları ifade eder.

4.1.10. KVK Prosedürleri: Şirket’in ve çalışanların KVK Politikaları kapsamında uyması gereken yükümlülüklerini belirleyen prosedürleri ifade eder.

4.1.11. Özel Nitelikli Kişisel Veri: Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri ifade eder.

4.1.12. Silme veya Silinme: Kişisel Verilerin geri döndürülemez biçimde imha edilmesini yahut yok edilmesini ifade eder.

4.1.13. Veri Envanteri: Şirketin Kişisel Veri İşleme faaliyetlerine yönelik olarak kişisel veri işleme süreç ve yöntemleri, kişisel veri işleme amaçları, veri kategorisi, kişisel verilerin aktarıldığı üçüncü kişiler vb. bilgileri ihtiva eden envanteri ifade eder.

4.1.14. Veri İşleyen: Veri Sorumlusu tarafından yetki alarak, Veri Sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişiyi ifade eder. “Alt veri işleyen” kavramı ise; veri işleyenin spesifik bazı kişisel verileri işlettiği ve veri işleyenin talimatlarına ve iradesine uygun olarak hareket eden gerçek veya tüzel kişiyi ifade eder.

4.1.15. Veri Sorumlusu: Kişisel verileri işleme amaçları ve işleme yollarını belirterek işleyen, veri kayıt sisteminin kurulması ve yönetilmesi sorumluluğu bulunan gerçek veya tüzel kişiyi ifade eder.

4.1.16. Veri Sorumlusu İrtibat Kişisi: Şirket’in Kurum ile olan ilişkilerini yürüten ve yetkili organ kararı ile atanan kişiyi ifade eder.

V. KİŞİSEL VERİ İŞLEMENİN İLKELERİ

 5.1. TDM Bilişim, kişisel verileri, hukuka ve dürüstlük kurallarına uygun ve ölçülülük esasına dayalı olarak işler.

 5.2. TDM Bilişim, kişisel verilerin eksiksiz, doğru ve güncel olması için gerekli her türlü önlemleri alır ve gerektiğinde KVK Düzenlemeleri kapsamında ilgili kişisel verileri günceller.

 5.3. TDM Bilişim, kişisel verileri belirli, açık ve meşru amaçlar doğrultusunda işler. İlgili kişiler, KVK düzenlemeleri kapsamında aydınlatılır ve gereken hallerde İlgili Kişinin Açık Rızası alınır.

 5.4. TDM Bilişim, kişisel verileri, işleme amacıyla bağlantılı, sınırlı ve ölçülü biçimde işler. TDM Bilişim, kişisel verileri yalnızca KVK Düzenlemeleri kapsamında istisnai hallerde (KVKK Madde 5.2 ve Madde 6.3) veya İlgili Kişiden alınan Açık Rıza kapsamındaki amaç doğrultusunda (KVKK Madde 5.1 ve Madde 6.2) ve ölçülülük esasına uygun olarak işler. Veri Sorumlusu, Kişisel Verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işler ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verileri işlemekten kaçınır.

 5.5. TDM Bilişim, kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza eder. Kişisel Veri İşleme amacının gerektirdiği süre sona erdikten sonra kişisel veriler silinir veya anonim hale getirilir.

VI. KİŞİSEL VERİLERİN İŞLENMESİ

Kişisel veriler, TDM Bilişim tarafından ancak aşağıda belirtilen usul ve esaslar kapsamında işlenebilir:

6.1. Açık Rıza Alınması Gereken Haller

6.1.1. Açık rıza alınması gereken hallerde, Kişisel Veriler, İlgili Kişilere Aydınlatma Yükümlülüğünün yerine getirilmesi çerçevesinde yapılacak bilgilendirme sonrası ve İlgili Kişilerin Açık Rıza vermesi halinde işlenir.

6.1.2. İlgili Kişinin Açık Rızası, KVK Düzenlemelerine uygun yöntemlerle alınır. Açık Rızalar ispatlanabilir şekilde TDM Bilişim tarafından KVK Düzenlemeleri kapsamında gereken süre ile muhafaza edilir.

6.2. Kişisel Verilerin Açık Rıza Alınmaksızın İşleneceği Haller

6.2.1. Kanunlarda açıkça öngörülmesi halinde kişisel veriler TDM Bilişim tarafından açık rıza olmaksızın işlenebilir.

6.2.2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan İlgili Kişinin kendisinin ya da İlgili Kişi dışındaki bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması halinde kişisel veriler TDM Bilişim tarafından açık rıza olmaksızın işlenebilir.

6.2.3. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde, kişisel veriler, İlgili Kişilerin açık rızaları olmadan TDM Bilişim tarafından işlenebilir.

6.2.4. Kişisel verilerin işlenmesi TDM Bilişim’in hukuki yükümlülüğünü yerine getirmesi için zorunluysa, kişisel veriler İlgili Kişilerin açık rızaları olmadan işlenebilir.

6.2.5. İlgili Kişi tarafından alenileştirilmiş olan kişisel veriler açık rıza alınmaksızın TDM Bilişim tarafından işlenebilir.

6.2.6. Kişisel verilerin işlenmesi bir hakkın tesisi, kullanılması veya korunması için zorunlu ise kişisel veriler açık rıza alınmaksızın TDM Bilişim tarafından işlenebilir.

6.2.7. İlgili Kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, TDM Bilişim’in meşru menfaatleri için veri işlenmesinin zorunlu olması halinde kişisel veriler açık rıza olmaksızın işlenebilir. Kişisel verilerin salt meşru menfaat sebebine dayalı olarak işlenmesi halinde kişinin temel hak ve hürriyetleri ile veri sorumlusunun meşru menfaati arasında denge testi yapılarak kişisel veriler işlenmektedir.

VII. ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ

7.1. Özel Nitelikli Kişisel Veriler yalnızca İlgili Kişinin açık rızasının bulunması ya da cinsel hayat ve kişisel sağlık verileri dışındaki Özel Nitelikli Kişisel Veriler bakımından kanunlarda açıkça işlemenin zorunlu tutulması halinde işlenmektedir.

7.2. Sağlık ve cinsel hayata ilişkin kişisel veriler, ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından açık rıza alınmaksızın işlenmektedir.

7.3. Özel Nitelikli Kişisel Veriler işlenirken, Kurul tarafından belirlenen önlemler alınmaktadır.

VIII. KİŞİSEL VERİLERİN SAKLANMASI ve ALINAN TEDBİRLER

8.1. Kişisel Veriler, TDM Bilişim bünyesinde ilgili yasal saklama süreleri müddetince muhafaza edilmekte olup, bu verilerle ilişkili faaliyetlerin ve bu Politikada da belirtilen amaçların gerçekleştirilmesi için gerekli süre boyunca saklanmaktadır. Kullanım amacı sonlanan ve yasal saklama süresi sona eren kişisel veriler ise, KVKK’nın 7’nci maddesi uyarınca TDM Bilişim tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.

8.2. TDM Bilişim ‘in sorumluluğunda işlenen kişisel verilerin tamamı Şirket tarafından “Gizli Bilgi” olarak kabul edilir. Kişisel ve Özel Nitelikli Kişisel Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği elektronik ortamlar ile ilgili olarak TDM Bilişim tarafından gerekli teknik tedbirler alınmaktadır. Bu elektronik ortamlarda sürdürülen Kişisel Veri İşleme faaliyetleri teknolojik imkanlar ve uygulama maliyetine göre teknik sistemlerle denetlenmektedir. Ayrıca Kişisel Veri İşleme faaliyetlerine yönelik teknik konularda bilgili personel istihdam edilmekte, uzmanlık gerektiren diğer konularla ilgili üçüncü kişilerden hizmet alınmaktadır.  

8.3. Şirkette Kişisel Verilerin güvenli ortamlarda saklanması için teknolojik gelişmelere uygun olarak virüs koruma sistemleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kurulmaktadır. Şirkette kişisel verilerin kaybolmasını yahut zarar görmesini engellemek üzere yedekleme programları kullanılmakta ve yeterli düzeyde güvenlik önlemleri alınmaktadır.

8.4. Veri sorumlusuna ait “www.tdmclinic.com” web sitesinde SSL (Secure Socket Layer) teknolojisi kullanılmaktadır. SSL sertifikası, web sitesine girilen bilgilerin korunmasını sağlamaktadır. Bu teknoloji sunucu ile kullanıcının internet tarayıcısı arasında kimlik doğrulama ve bağlantı şifreleme görevlerini üstlenmektedir.

8.5. Kişisel ve Özel Nitelikli Kişisel Verilerin fiziksel ortamda işlenmesi durumunda, Verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamlar ile ilgili olarak Şirket bu ortamların fiziksel güvenliği ile ilgili gerekli idari tedbirler alınmaktadır.

8.6. TDM Bilişim, Kişisel Verilerin işlenmesi süreçlerinde yer alan ve Kişisel Verilere erişim yetkisi olan çalışanlarına yönelik Kişisel Verilerin Korunması ve Hukuka Uygun olarak işlenmesi ile ilgili düzenli olarak bilgilendirmeler yapmakta ve eğitimler vermektedir.

8.7. TDM Bilişim, Kişisel Verilere erişim yetkisine sahip kullanıcıların yetkilerini tanımlamakta yetki kontrollerini periyodik olarak gerçekleştirmektedir. Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri derhal kaldırılmakta ve ilgili çalışana tahsis edilen envanter derhal geri alınmaktadır.

8.8. Şirket çalışanları, Kişisel Verilere üzerinde yalnızca kendilerine tanımlanan yetki dâhilinde ve ilgili KVK Prosedürüne uygun olarak erişebilir. Çalışanın yetkisini aşar şekilde yapmış olduğu her türlü erişim ve işleme hukuka aykırı olup iş akdinin haklı nedenle feshi sebebidir.

8.9. Çalışanın, kişisel verilerin güvenliğinin yeterince sağlanmadığı şüphesinde olması yahut böyle bir güvenlik açığını tespitte bulunması halinde derhal durumu İşveren’e veya Yetkili Birim Amirine bildirilir.

8.10. Kendisine Şirket cihazı tahsis edilen her kişi, kendi kullanımına tahsis edilen cihazlarının güvenliğinden sorumludur.

8.11. Her Şirket çalışanı veya Şirket bünyesinde çalışan kişi kendi sorumluluk alanında yer alan fiziki dosyaların güvenliğinden sorumludur.

8.12. Kişisel Verilerin işbu Politika ve KVK Prosedürlerine uygun şekilde korunmasından ilgili sürece müdahil olan tüm çalışanlar müteselsilen sorumludur.

8.13. Şirket çalışanları, kişisel verilerin güvenliğine ve gizliliğine ilişkin yükümlülüklerinin, iş ilişkisinin sona ermesinden sonra da devam edeceği konusunda bilgilendirilmiş ve çalışanlardan bu kurallara uymaları yönünde taahhüt alınmıştır.

8.14. TDM Bilişim, operasyonel olarak iş birliği yaptığı ve Kişisel Verilerin Korunması bakımından Veri İşleyeni ya da Alt Veri İşleyeni konumunda bulunan üçüncü parti kişi ve kurumlarla Gizlilik Sözleşmeleri yapmaktadır.

8.15. TDM Bilişim’in veri işleyen ya da alt veri işleyen olduğu durumlarda yükümlülüğü veri güvenliğini sağlamakla sınırlıdır. TDM Bilişim veri işleyen olduğu durumlarda veri sorumlusunun; alt veri işleyen olduğu durumlarda ise veri işleyenin talimatı olmaksızın erişim imkânı olan veriler üzerinde hiçbir işlem yapmamakla, bu verilerin korunması ile ilgili teknik ve idari tedbirleri almakla yükümlüdür.

8.16. Veri işleyen ya da alt veri işleyen olduğu durumlarda, ilgili kişisel verilerin işlenmesi sürecindeki aydınlatma metinleri, açık rıza dahil olmak üzere hukuka uygunluk süreçlerinin yürütülmesi gibi hususlar TDM Bilişim sorumluluğunda değildir.

IX. KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİM HALE GETİRİLMESİ

9.1. Kişisel Verinin İşlenmesine yönelik meşru amaç ortadan kalktığında, ilgili kişisel veriler silinir, yok edilir yahut anonim hale getirilir. Şirket, Kişisel Verileri gelecekte kullanma ihtimalini göz önünde bulundurarak saklamaz.

9.2. Silme, yok etme ve anonim hale getirme süreçlerinin işletilmesi ile ilgili TDM Bilişim tarafından hazırlanan/hazırlanacak olan Politika ve Prosedürler doğrultusunda hareket edilir.

X. KİŞİSEL VERİLERİN AKTARILMASI

10.1. Şirket, Kişisel Veri İşleme amaçları doğrultusunda gerekli önlemleri alarak Kişisel Verileri yurtiçinde ve/veya yurtdışında bulunan üçüncü bir gerçek ya da tüzel kişiye KVK Düzenlemelerine uygun şekilde aktarabilir. Bu durumda Şirket, kişisel veri aktardığı üçüncü kişilerin de bu Politikaya uymasını sağlar. Bu kapsamda üçüncü kişi ile akdedilen sözleşmelere gerekli koruyucu düzenlemeler eklenir.

10.2. Kişisel veriler, KVKK Madde 5.2’de ve yeterli önlemler alınmak kaydıyla Madde 6.3’de belirlenen şartlardan birinin bulunması halinde açık rıza olmaksızın yahut diğer hallerde İlgili Kişinin açık rızası alınmak şartı ile Türkiye’de bulunan üçüncü kişilere Şirket tarafından aktarılabilir.

10.3. Kişisel veriler, KVKK Madde 5.2 ve Madde 6.3’de belirlenen istisnai hallerde Açık Rıza olmaksızın yahut diğer hallerde İlgili Kişinin açık rızası alınmak şartı ile (KVKK Madde 5.1 ve Madde 6.2) yurt dışında bulunan üçüncü kişilere, Şirket tarafından aktarılabilir.

10.4. Kişisel veriler; i. Kişisel Verilerin aktarıldığı yabancı ülkenin Kurul tarafından yeterli korumanın bulunduğu ülkeler statüsünde kabul edilmesi (Kurul’un güncel listesi dikkate alınacaktır); ii. Aktarımın gerçekleşecek olduğu yabancı ülkenin Kurul’un güvenli ülkeler listesinde yer almaması halinde Şirketin ve ilgili ülkedeki Veri Sorumlularının yeterli korumanın sağlanacağına ilişkin yazılı taahhütte bulunarak Kuruldan izin alması durumların ilgili kişinin açık rızası alınmaksızın aktarım yapılabilir.

XI. AYDINLATMA YÜKÜMLÜLÜĞÜ

11.1. TDM Bilişim, KVKK’nın 10. Maddesine uygun olarak, kişisel verilerin işlenmesinden önce İlgili Kişileri aydınlatır.

11.2. TDM Bilişim tarafından ilgili kişi gruplarına yönelik aydınlatma metinleri hazırlanmış olup aydınlatma metinlerinin sunulduğu/sunulacağı platformları belirleme ve değiştirme hakkı TDM Bilişim’e aittir.

XII. İLGİLİ KİŞİNİN HAKLARI

12.1. TDM Bilişim, Türkiye Cumhuriyeti Anayasası’nın 20. ve KVKK’nın 11. Maddesine uygun olarak İlgili Kişinin bilgi talep etmesi halinde gerekli bilgilendirmeyi yapar.

12.2. İlgili Kişiler tarafından KVK Düzenlemelerine uygun olarak talep edilmesi halinde TDM Bilişim, İlgili Kişinin işlenmiş olan kişisel verilerini İlgili Kişiye bildirir.

12.3. TDM Bilişim, kişisel verisini elinde bulundurduğu İlgili Kişilerin KVKK madde 11 içerisinde düzenlenmiş usulüne uygun taleplerine KVK Düzenlemelerine uygun şekilde cevap verir.

12.4. İlgili Kişiler KVKK madde 11 uyarınca var olan haklarını kullanmak istediği ve/veya kişisel verileri işlerken TDM Bilişim’in bu Politika kapsamında hareket etmediğini düşündüğü durumlarda taleplerini aşağıda belirtilen yöntemlerden biri aracılığıyla iletebilir.

12.2.1. TDM Bilişim’in aşağıda belirtilen adresine Türkçe dilinde yazılı olarak elden, iadeli taahhütlü posta ya da noter aracılığıyla başvurarak

12.2.2. Elektronik imzalı olarak Kayıtlı Elektronik Posta (KEP) adresi aracılığıyla veya ilgili kişi tarafından veri sorumlusuna daha önce bildirilen ve veri sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresinin kullanılması suretiyle

12.2.3. İleride bunlara eklenebilecek Kişisel Verileri Koruma Kurumu tarafından belirlenen diğer yöntemlerle

12.5. Güncel başvuru yöntemleri ve başvuru içeriği başvuru öncesinde mevzuattan teyit edilmelidir. Yapılan başvurular, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”in 5 inci maddesinin 2 inci fıkrasında sayılan zorunlu unsurları barındırmalıdır. Aksi takdirde yapılacak başvurular değerlendirmeye alınmayacaktır.

12.6. İlgili kişilerin taleplerini yazılı olarak Şirkete iletmeleri durumunda Şirket talebin niteliğine göre talebi en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Taleplerin Veri Sorumlusu tarafından sonuçlandırılmasına ilişkin ayrıca bir maliyet doğması hâlinde Kişisel Verileri Koruma Kurulunca belirlenen tarifedeki ücretler Veri Sorumlusu tarafından talep edilebilir.

Veri Sorumlusu                        : TDM Bilişim Teknolojileri Eğitim Sağlık Çağrı Merkezi Turizm Danışmanlık Hizmetleri Sanayi ve Ticaret Limited Şirket

E-posta                                          : [email protected]

Posta                                               : İstiklal Mah. Şair Fuzuli Cad. No: 25/A Odunpazarı/ Eskişehir

XIII. İHLALLER

13.1. Şirketin her bir çalışanı, KVK Düzenlemelerinde ve işbu Politika kapsamında belirtilen usul ve esaslara aykırı olduğunu düşündüğü iş, işlem yahut eylemi karar vermeye yetkili organa raporlar.

13.2. KVK Düzenlemeleri başta olmak üzere konuya ilişkin yürürlükteki mevzuat hükümleri dikkate alınarak ihlale ilişkin İlgili Kişi veya Kuruma yapılacak bildirim Kurul tarafından belirlenen bildirim süresi içerisinde hazırlanır.

XIV. POLİTİKADA YAPILACAK DEĞİŞİKLİKLER

14.1. Şirket tarafından işbu Politika zaman zaman şirketin yetkili organlarının onayı ile değiştirilebilir.

14.2. Şirket, Politika üzerinde yaptığı değişiklikler incelenebilecek şekilde güncellenen Politika metnini web sitesi ve kişisel veri işlenen diğer portal ve mobil uygulamaları üzerinden paylaşır.

XV. POLİTİKANIN YÜRÜRLÜK TARİHİ

15.1. Bu Politika’nın 1. versiyonu …/…/2023 tarihinde TDM Bilişim Teknolojileri Eğitim Sağlık Çağrı Merkezi Turizm Danışmanlık Hizmetleri Sanayi ve Ticaret Limited Şirketİ yönetim kurulu tarafından onaylanarak yürürlüğe girmiştir.

TDM BİLİŞİM TEKNOLOJİLERİ EĞİTİM SAĞLIK ÇAĞRI MERKEZİ TURİZM DANIŞMANLIK HİZMETLERİ SAN ve TİC LTD ŞTİ
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ

VERİ SORUMLUSU

§  TDM BİLİŞİM TEKNOLOJİLERİ EĞİTİM SAĞLIK ÇAĞRI MERKEZİ TURİZM DANIŞMANLIK HİZMETLERİ SANAYİ ve TİCARET LİMİTED ŞİRKETİ (“TDM Bilişim”) tarafından, www.tdmclinic.com alan adı üzerinden hizmet veren Portal aracılığıyla (Portal web sitesi, mobil site ve mobil uygulamaların tümünü kapsar) veri sorumlusu sıfatıyla birtakım kişisel verileriniz işlenmektedir.

§  Bu aydınlatma metni hangi kişisel verilerinizin; hangi amaçla, nasıl ve hangi nedenle işlendiği, kimlerle paylaşıldığı ve ne kadar süreyle saklandığı konularında sizi bilgilendirmek amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10’uncu maddesi ve “Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ” uyarınca hazırlanmıştır.

§  Bu aydınlatma metniyle birlikte Portalda yer alan “Kullanım Şartları”, “Kişisel Verilerin Korunması Politikası”, “Çerez Politikası” metinlerini ve “Üyelik Sözleşmesinin” hüküm ve şartlarını incelemeniz de önem arz etmektedir.

İŞLENEN KİŞİSEL VERİLER

§  Portala gerçek kişi olarak üye kaydı yapılması halinde kayıt sırasında kişilerin kimlik bilgileri (ad soyadı, kimlik numarası, doğum tarihi, cinsiyeti, uyruğu); iletişim bilgileri (telefon numarası, e-posta, adres, konuştuğu dil) bilgileri işlenmektedir.

§  Portalın ziyaret edilmesi halinde kayıtlı üye/müşteri olsun olmasın tüm ziyaretçilerin IP adresi bilgileri, internet sitesi giriş çıkış kayıtları gibi işlem güvenliği bilgileri işlenmektedir.

§  Portal üzerinden hizmet sunan hastanelere ya da hekimlere portal aracılığıyla mesaj gönderildiğinde randevu bilgileri ve mesaj içerikleri saklanmaktadır.

§  Check-up hizmeti alınması istenmesi halinde Portal üzerinden doldurulacak form aracılığıyla ad soyadı, doğum tarihi, cinsiyet, hizmet alınmak istenen il/ilçe bilgisi, e-posta adresi, telefon numarası ve mesaj içeriği bilgileri işlenmektedir.

§  Hasta olarak kayıt yapıldığınızda kayıt sonrasında hastaların kimlik verileri, iletişim verileri ve sağlık verileri işlenmektedir.

§  Portal ziyaret edilip demo talebinde bulunulması halinde ad soyadı, telefon numarası ve e-posta adresi bilgileri, iletişim formunun doldurulması halinde ise bunlara ek olarak kurum bilgisi ve yazılan mesajın içeriğine ilişkin veriler işlenmektedir.

§  Yerleşkemiz fiziki olarak ziyaret edildiğinde güvenlik kameraları aracılığıyla görüntü verisi işlenmektedir.

§  Kişilerin ödeme bilgileri 6493 Sayılı Kanun ile kurulmuş Yetkili Ödeme Kuruluşu tarafından işlenmekte ve saklanmaktadır.

§  Ayrıca Portalın web sürümünde çerez (cookie) kullanılmakta olup, çerezler aracılığıyla işlenen kişisel veriler için Çerez Politikamızı inceleyebilirsiniz.

KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

§  TDM Bilişim tarafından sunulan ürün ve hizmetler ile ilgili olarak müşteri ilişkileri yönetim süreçlerinin yürütülmesi,

§  Talep ve şikayetlerin takibi, 

§  İletişim faaliyetlerinin yürütülmesi,

§  Sözleşme gereksinimleri,

§  Finansal işlerin yürütülmesi,

§  Bilgi güvenliği süreçlerinin yürütülmesi,

§  Mevzuatın gerektirdiği hallerde yetkili kişi, kurum ve kuruluşlara bilgi verilmesi

Amaçlarıyla sınırlı olarak işlenmektedir.

KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEBİ

Bu kişisel veriler, 6698 Sayılı Kanun’un 5. Maddesinin 2. Fıkrasının

§  (a) bendine (kanunlarda açıkça öngörülmesi);

§  (c) bendine (bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması);

§  (ç) bendine (veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması);

§  (e) bendine (bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması);

§  (f) bendine (ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması)

Hukuki sebeplerine dayalı olarak işlenmektedir.

KİŞİSEL VERİLERİN TOPLANMA YÖNTEMİ

§  Kişisel verileriniz, yukarıda belirtilen hukuki sebeplere dayalı olarak Portalda yer alan formlar, e-posta ve diğer bilgisayarlar teknolojileri aracılığıyla kısmen otomatik veya otomatik olarak işlenmektedir.

KİŞİSEL VERİLERİN AKTARILMASI

§  TDM Bilişim tarafından Portal üzerinden veri sorumlusu sıfatıyla işlenen tüm bu kişisel veriler, ilgili kamu kurumları, denetim ve teftişle görevli kurum ve kuruluşlar ve talep halinde adli merciler dışında üçüncü kişiler ile paylaşılmamaktadır.

§  Bahse konu kişisel veriler hiçbir şekilde yurtdışına aktarılmamaktadır. İlgili kişisel veriler yurtiçinde bulunan sunucularda tutulmaktadır.

§  İşlenen tüm kişisel veriler KVKK hükümlerine uygun idari ve teknik tedbirlerin alınması suretiyle her bir verinin işlendiği amaç için gerekli olan süre kadar muhafaza edilmektedir.

 

 

İLGİLİ KİŞİNİN HAKLARI

Kanunun “ilgili kişinin haklarını düzenleyen” 11. Maddesi kapsamında veri sorumlusuna başvurarak kendisiyle ilgili;

a)    Kişisel veri işlenip işlenmediğini öğrenme,

b)   Kişisel veri işlenmişse buna ilişkin bilgi talep etme,

c)    Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

ç)    Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

d)   Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,

e)    Kanunun 7. maddesinde belirtilen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

f)    (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

g)   İşlenen kişisel verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kendi aleyhinize bir sonucun ortaya çıkmasına itiraz etme,

ğ)   Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme,

Haklarına sahiptir.

“Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ Uyarınca”;

·     İlgili kişiler bu taleplerini Türkçe olarak iletmek zorundadır.

·     İlgili kişiler kanun kapsamındaki başvuru ve taleplerini www.tdmclinic.com bağlantı adresinde yer alan 6698 Sayılı KVKK uyarınca hazırlanmış ilgili kişi başvuru formunu doldurarak elektronik olarak gönderebilir.

·     Talepler, veri sorumlusunun aşağıda belirtilen adresine elden, iadeli taahhütlü posta ya da noter kanalıyla yazılı olarak gönderilmesi de mümkündür.

·     Talepler elektronik imzalı olarak kayıtlı elektronik posta (KEP) adresi aracılığıyla veya ilgili kişi tarafından veri sorumlusuna daha önce bildirilen ve veri sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresinin kullanılması suretiyle de iletilmesi mümkündür.

·     Başvurular yukarıda anılan tebliğin 5. Maddesinin 2. Fıkrasında sayılan zorunlu unsurları barındırmalıdır. Aksi takdirde yapılacak başvurular değerlendirmeye alınmayacaktır.

·     Usulüne uygun biçimde tarafımıza ulaştırılan başvurular en kısa sürede ve her halde en geç 30 (otuz) gün içerisinde yanıtlanacaktır.

VERİ SORUMLUSU İLETİŞİM BİLGİLERİ

Adres                   : İstiklal Mh. Şair Fuzuli Cad. No: 25/A Odunpazarı / ESKİŞEHİR

E-Posta                :

Kep Adresi           :

Tel                       :