6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA
EKOL HASTANESİ
ÇALIŞAN AYDINLATMA METNİ
Aydınlatma Metni Amacı ve Kapsamı
Ekol Baz Özel Sağlık Hizmetleri Tic. A.Ş olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK” veya “Kanun” olarak anılacaktır.) kapsamında kişisel verilerinizin korunması için tedbir almaktayız. Kişisel Verilerinizi, KVKK ve ilgili yasal mevzuat kapsamında ve “veri sorumlusu” sıfatımızla aşağıda açıklanan sebeplerle ve yöntemlerle işlemekteyiz.
Ekol Baz Özel Sağlık Hizmetleri Tic. A.Ş Kişisel Verilerin İşlenmesi Hakkında Aydınlatma Metni, KVKK’nın 10. Maddesinde yer alan “ Veri Sorumlusu’nun Aydınlatma Yükümlülüğü “başlıklı maddesi uyarınca: veri sorumlusunun kimliği, kişisel verilerinizin toplanma yöntemi ve hukuki sebebi, bu verilerin hangi amaçla işleneceği, kimlere ve hangi amaçla aktarılabileceği, veri işleme süresi ve KVKK’nın 11. Maddesinde sayılan haklarınızın neler olduğu ile ilgilli sizi en şeffaf şekilde bilgilendirme amacıyla hazırlanmıştır. Aydınlatma metninde “Kişisel Verileriniz” için yapılan açıklamalar, “Özel Nitelikli Kişisel Veriler”inizi de kapsamaktadır.
Veri Sorumlusu
Şirket Unvanı: Ekol Baz Özel Sağlık Hizmetleri Tic. A.Ş
Adres: Ataşehir Mahallesi 8019/16 Sokak No:4 Mavişehir-Çiğli Kipa Kavşağı Çiğli/İzmir
(İşbu Aydınlatma Metni kapsamında “Firma” olarak anılacaktır.)
Kişisel Verilerinizin Toplanma Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, firmanın bağlı birimleri, internet sitesi, sosyal medya mecraları, çağrı merkezi, mobil uygulamalar, firma içerisinde faaliyetlerin yürütülebilmesi için kullanılan yazılımlar, kamera çekimi vasıtasıyla ve sözlü, yazılı ya da elektronik olarak toplanabilecektir. Kişisel verileriniz, Firma ile ilişkiniz devam ettiği müddetçe oluşturularak ve güncellenerek işlenebilecek ve hem dijital hem de fiziki ortamda muhafaza altında tutulabilecektir.
Kişisel verileriniz, “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 5. Maddenin maddesi 1. fıkrası kapsamında açık rıza şartının sağlanması veya 5. maddenin 2.fıkrası uyarınca belirtilen;
a) Kanunlarda açıkça öngörülmesi,
c) Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
ç) Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
e) Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
f) İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
kişisel veri işleme şartları kapsamında işlenmektedir.
Sağlık ve cinsel hayat dışında yer alan “adli sicil kaydı, biyometrik veri ” olarak işlenen özel nitelikli kişisel verileriniz “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 6. maddesi 2. fıkrası kapsamında açık rıza şartının sağlanması veya 6. maddenin 3. fıkrası uyarınca kanunlarda öngörülen hallerde işlenecektir.
Sağlık bilgilerinize ilişkin özel nitelikli kişisel verileriniz “İşlenen Kişisel Verileriniz ve İşlenme Amaçları” başlığında yer alan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 6. maddesi 2. fıkrası kapsamında açık rıza şartının sağlanması veya 6. maddenin 3. fıkrası uyarınca sadece sır saklama yükümlülüğü altında bulunan yetkili kişilerce kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla toplanacaktır.
İşlenen Kişisel Verileriniz
Kişisel Verileriniz yasal yükümlülükler gereği veya firma iş ve işlemlerinde daha uygun bir hizmet verebilmek amacıyla güvenli bir şekilde Kişisel Verilerin Korunması Kanunu’na uygun bir şekilde işlenmektedir.
Bu kapsamda kişisel veri olarak tabloda yer alan veriler toplanmaktadır;
Kimlik: Kişi kimliğine dair bilgilerin bulunduğu veri grubudur. (Örn. Ad, Soyad, Doğum Tarihi / Doğum Yeri, TC Kimlik Numarası, Cinsiyet, SGK Sicil No, Uyruk, Medeni Hali, İmza)
İletişim: Kişiye ulaşmak için kullanılabilecek veri grubudur. (Örn. Telefon numarası, Yerleşim Yeri Adresi, E-posta Adresi)
Özlük: Bu veri kategorisi personel özlük dosyasında yer alan veri türlerini ifade etmektedir. (Örn. SGK İşe Giriş/Çıkış Bilgileri, Bordro Bilgileri, Puantaj Kayıtları)
Fiziksel Mekân Güvenliği: Bu veri kategorisi çalışanların giriş çıkış kayıt bilgileri, Kamera kayıtları gibi veri türlerini ifade etmektedir. (Örn.Kamera görüntü kayıtları)
İşlem Güvenliği: Bu veri kategorisi IP adresi bilgileri, İnternet sitesi giriş çıkış bilgileri, Şifre ve parola bilgileri gibi veri türlerini ifade etmektedir. (Örn. Güvenlik anahtarları, Kullanıcı adı, Kullanıcı ID, Şifre, Log kayıtları, IP Adresleri)
Lokasyon: Kişinin bulunduğu yerin konum bilgisini ifade eden veri grubudur. (Araç takip sistemiyle zimmetli şirket araçlarının teslimi sonucu elde edilen lokasyon bilgisi)
Hukuki İşlem: Bu veri kategorisi kişiye ait hukuki işlem bilgilerini içermektedir. (Örn. Maaş Haczi Bilgileri, İcra Dosyaları ve Adli Dava Bilgileri)
Finans: Kişinin finansal bilgilerinin bulunduğu veri grubudur. (Örn.Banka Hesap Numarası, IBAN Bilgisi )
Mesleki Deneyim: Kişinin mesleğine ait bilgilerin bulunduğu veri grubudur. (Örn. Kurs - Sertifikasyon Bilgisi, Meslek İçi Eğitim Bilgisi, Diploma Bilgisi, Yabancı Dil Bilgisi, Mesleki Unvan, Eğitim Durumu )
Görsel ve İşitsel Kayıtlar: Kişiye ait görsel ve işitsel verilerin bulunduğu veri grubudur. (Örn. Fotoğraf)
Diğer: Kişiye ait örnek olarak sayılmayan kişiyi tanımlayan diğer verilerin bulunduğu veri grubudur. (Örn. Askerlik Bilgisi, Kıyafet Beden Ölçüleri Bilgisi vb. veriler.)
İşlenen kişisel verilerinizin işlenme amaçları;
· Firma ile ilişkisi olan gerçek ve/veya tüzel üçüncü kişi, kurum ve kuruluşların (, çalışanlar, ziyaretçiler, hastalar, tedarikçiler, iş ortakları vb.) firmamız ve/veya firmamıza bağlı Merkez ve birimlerinin ürün ve hizmetlerinden yararlanabilmeleri için gerekli çalışmaların ilgili iş birimlerimiz tarafından yapılabilmesi,
· Firma işlerinin yürütüldüğü veya firmaya bağlı merkez ve birimlerinde bulunan gerçek ve/veya tüzel üçüncü kişi kurum ve kuruluşların can ve mal güvenlikleri ile hukuki, ticari ve iş sağlığı güvenliklerinin temini,
· Kamera görüntülerinin depolanması firma işlerinin yürütüldüğü veya firmaya bağlı merkez ve birimlerinde fiziki olarak bulunmanız halinde disiplinin, güvenliğin ve denetimlerin sağlanması,
· 4857 sayılı İş Kanunu, 6098 sayılı Türk Borçlar Kanunu, 3308 sayılı Mesleki Eğitim Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu, 213 sayılı Vergi Usul Kanunu, 5510 sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, 29399 sayılı Sağlıkta Kalitenin Geliştirilmesi ve Değerlendirilmesine Dair Yönetmelik, Özel Hastaneler Yönetmeliği, Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Korunması Yönetmeliği, Arşiv Hizmetleri Hakkında Yönetmelik ve ilgili tüm kanunlardan ve ikincil düzenlemelerden doğan/doğabilecek yasal ve düzenleyici gereksinimlerin yerine getirilmesi ve bu kapsamda gerekli tedbirlerin alınabilmesi,
· Görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca yapılacak denetleme ve/veya düzenleme görevlerinin yürütülmesi,
· Yargı organlarının ve/veya idari makamların istediği bilgi ve belge taleplerinin yerine getirilmesi,
· Firmamızın tüm İnsan Kaynakları süreç ve politikalarının yürütülmesi,
· Sunulan tüm hizmetlerin finansmanının planlanması ve yönetimi, faturalandırılmasının yapılması,
· Tüm çalışanların eğitilmesi ve geliştirilmesi,
· Eğitim, seminer vb. organizasyonlara katılım taleplerinin yerine getirilmesi,
· Çalışanlarımızın haklarının korunabilmesi ve haklarından kaynaklı hizmetlerin sunulabilmesi amacıyla özlük bilgilerinin doğru ve güncel tutularak, özlük faaliyetlerinin daha etkin biçimde yerine getirilebilmesi,
· İş sağlığı ve güvenliğinin sağlanabilmesi,
· Risk yönetimi ve kalite geliştirme aktivitelerinin yerine getirilmesi,
· Anlaşmalı olunan özel sigorta şirketleri ve/veya diğer kurumlar tarafından, anlaşmalar çerçevesinde sunulan teklif, promosyon, muafiyet vb. hak ve yükümlülüklerin yerine getirilmesi,
· Veri güvenliği kapsamında, sistem ve uygulamalar için gerekli tüm teknik ve idari tedbirlerin alınması,
amaçlarıyla, işlenecektir.
İşlenen Özel Nitelikli Kişisel Verileriniz
Sağlık Bilgileri: Kişinin sağlık bilgilerinin bulunduğu veri grubudur. (Örn. Kan Grubu, Tıbbı Özgeçmiş Bilgileri, Mevcut Sağlık Bilgileri, Sağlık Raporları, Engellilik bilgisi )
Ceza Mahkumiyeti ve Güvenlik Tedbirleri: Kişiye ait ceza mahkumiyeti ve güvenlik tedbirleri bilgilerinin bulunduğu veri grubudur. (Örn. Adli Sicil Kaydı)
Biyometrik Veri: Kişiye ait biyometrik/genetik verilerin bulunduğu veri grubudur (Örn. Parmak izi, avuç izi, yüz tanıma verisi, genetik bilgi).
İşlenen özel nitelikli kişisel verilerinizin işlenme amaçları;
· Firma işlerinin yürütüldüğü veya firmaya bağlı merkez ve birimlerinde bulunan gerçek ve/veya tüzel üçüncü kişi kurum ve kuruluşların can ve mal güvenlikleri ile hukuki, ticari ve iş sağlığı güvenliklerinin temini,
· 4857 sayılı İş Kanunu, 6331 sayılı İş Sağlığı ve Güvenliği Kanunu, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili tüm kanunlardan ve ikincil düzenlemelerden doğan/doğabilecek yasal ve düzenleyici gereksinimlerin yerine getirilmesi ve bu kapsamda gerekli tedbirlerin alınabilmesi,
· Görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca yapılacak denetleme ve/veya düzenleme görevlerinin yürütülmesi,
· Firmamızın tüm İnsan Kaynakları süreç ve politikalarının yürütülmesi,
· Görevlendirme süreçlerinin yürütülmesi,
· İş sağlığı ve güvenliğinin sağlanabilmesi,
· Mevzuattan kaynaklı yükümlülüklerimiz kapsamında iş sağlığı ve güvenliği için gerekli önlemlerin alınması, eğitim süreçlerinin planlanması ve yürütülmesi, sağlık ile ilgili hususlarda erken müdahalenin yapılabilmesi,
amaçlarıyla, işlenecektir.
İşlenen Kişisel Verilerinizin Kimlere ve Hangi Amaçla Aktarılabileceği
KVKK ve ilgili sağlık mevzuatı uyarınca uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirlerin alınmasını sağlayarak, Kişisel Verilerinizi yukarıda belirtilen amaçlar doğrultusunda;
· İlgili kamu kurum ve kuruluşlarının talepleri doğrultusunda ve talep amaçlarıyla sınırlı olarak hukuken yetkili kamu kurum ve kuruluşlarına,
· Hizmetlerimizin yerine getirilebilmesi görevlendirme ve işe alım değerlendirme süreci ve sürekliliğinin sağlanabilmesi amacıyla insan kaynaklarının tek bir merkezden yürütülüyor olması sebebi ile grup şirketlerimize,
· Finans hizmetlerinin yerine getirilebilmesi ve sürekliliğinin sağlanabilmesi amacıyla, özel sigorta şirketleri ve bankalara,
· Hukuki işlerin takibi amacıyla avukatlar veya avukatlık ortaklıklarına,
· Faaliyetlerimizi yürütmek üzere sözleşmesel olarak hizmet aldığımız ve/veya hizmet verdiğimiz, iş birliği yaptığımız, yurt içi kuruluşlara,
KVK Kanunu’nun 8. ve 9 maddesinde belirtilen kişisel veri işleme şartları çerçevesinde aktarılmaktadır.
Veri İşleme Süresi ve Muhafaza Süresi
Kişisel verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere; firmamız ve firmamıza bağlı merkez ve birimlerinin tabi olduğu, ilgili tüm kanun ve sair yasal mevzuatta yer alan veri işleme ve zamanaşımı sürelerine riayet edilerek işlenecektir. Kanunlarda veri işleme sürelerine ilişkin değişiklik yapılması halinde, belirlenen yeni süreler esas alınacaktır.
Kişisel verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma Metninde açıklanan amaçların yerine getirilmesi ve her halükârda firma uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre ile sınırlı olarak işlenmekte, sürelerin dolması ardından ise silinmekte, yok edilmekte veya anonim hale getirilmektedir.
İlgili Kişinin Haklarını Kullanması:
İlgili kişi olarak, Kanunun ilgili kişinin haklarını düzenleyen 11.maddesi kapsamındaki taleplerinizi “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e göre “Ataşehir Mahallesi 8019/16 Sokak No:4 Mavişehir-Çiğli Kipa Kavşağı Çiğli/İzmir” adresine yazılı olarak veya [email protected] adresine e-postanızın şirket sistemlerinde kayıtlı olması şartı ile e-posta adresine elektronik ortamdan iletmek suretiyle veya şirketimizin [email protected] kep adresine kayıtlı elektronik posta ile başvurarak sayılan haklarını kullanabilecektir. Bu konuda daha kapsamlı düzenleme Ekol Hastanesi Kişisel Veri Başvuru ve Yanıt Prosedürü ve Ekol Hastanesi Kişisel Verilerin Korunması ve İşlenmesi Politikası’nda yapılmıştır. İlgili prosedüre kurum internet sitemizden veya ilgili personele yapacağınız talep doğrultusunda ulaşabilirsiniz.