1 VERİ SORUMLUSUNUN KİMLİĞİ
Veri Sorumlusu; “VİROGEN GENETİK TANI TIBBİ TAHLİLLER SAĞLIK HİZMETLERİ TİCARET LİMİTED ŞİRKETİ” kısaca “VİROGEN” olup, işbu aydınlatma metni ile 6698 sayılı Kanun’nun 10. Maddesi uyarınca “müşterilere” yönelik aydınlatma yükümlülüğünü yerine getirmektedir.
2. Tanımlar
Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu,
Kişisel verilerin işlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemi,
Veri sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan,
Kurum: Veri sorumlusu gerçek veya tüzel kişi,
Veri işleyen: Veri sorumlusu adına kişisel verileri kendisine verilen talimatlar çerçevesinde işleyen veri sorumlusu organizasyonu dışında yer alan gerçek veya tüzel kişiler,
İlgili kişi: Kişisel verisi işlenen gerçek kişiyi,
Kimlik: Ad Soyad, TC Kimlik No, Anne - Baba Adı, Anne Kızlık Soyadı, Doğum Tarihi, Doğum Yeri, Medeni Hali, Nüfus Cüzdanı Seri Sıra No, Aile Sıra No, Sıra No, Cilt No, Nüfusa Kayıtlı Olduğu İl, Nüfusa Kayıtlı Olduğu İlçe, Nüfusa Kayıtlı Olduğu Mahalle / Köy, Cinsiyeti, Uyruk, Son Geçerlilik Tarihi, ifade eder.
İletişim : Açık adresi, telefon numarası, kurumsal veya kişisel e posta adresi, şirket içi iletişim bilgileri (Dahili No vb.), kayıtlı elektronik posta adresi (kep), adres no’yu ve benzeri bilgiler,
Lokasyon: Konum ve seyahat bilgiler,
Özlük: Kurum Unvan Bilgisi, Kurum Sicil No Bilgisi, Yaptığı İş / Görev Bilgisi ve benzeri bilgiler,
Hukuki İşlem: Adli makamlarla yazışmalardaki bilgiler, dava dosyasındaki bilgiler ve benzeri bilgiler,
İşlem Güvenliği: İnternet Sitesi Giriş Çıkış Bilgileri, Şifre ve Parola Bilgileri, Kullanıcı Bilgileri (Username), Kullanıcı Yetki/Erişim Bilgileri (User Permission), IP Adresi Bilgileri ve internet erişim logları,
Fiziksel Mekân Güvenliği: Müşterinin giriş çıkış kayıt bilgileri, kamera kayıtları,
Finans: Personel maaş / ödeme bilgisi (banka IBAN, miktar vb.), mal varlığı bilgisi.
Görsel ve İşitsel Kayıtlar: Fotoğraf, çağrı merkezi ses kayıtları vb.
Biyometrik Veri: Avuç içi bilgileri, parmak izi bilgileri, retina taraması bilgileri, yüz tanıma bilgileri,
Genetik Veri; Genlerinde taşınan her türlü genetik bilgi ya da tanımlanabilir özellikleri olsun ya da olmasın hastalık veya sağlığın herhangi bir yönüyle ilgili genetik hat genetik veridir,
Aile ve Yakını Verisi: Evlilik cüzdanı; eş ve çocuklarının adı, soyadı, T.C. Kimlik Numarası cinsiyeti, doğum tarihi, boyu, kilosu, görevi, telefon numarası; yakınlarının adı, soyadı ve telefon numarası,
Müşteri İşlem Bilgileri: Fatura Bilgileri, Senet Bilgileri, Çek Bilgileri, Makbuz Bilgileri, Sipariş Bilgisi, Mal / Hizmet Talep Bilgisi, Gişe Dekontlarındaki ve benzeri bilgileri,
Özel Nitelikli Veri – Sağlık Bilgisi: Veri sahibinin fiziksel ve ruhsal sağlığına ilişkin her türlü bilgi ile kişiye sunulan sağlık hizmetiyle ilgili işlenen kişisel veriler,
Kurumsal Üyelik Bilgisi: Kurumumuzun sadece anlaşmalı olduğu, dernek, sendika, vakıf ve özel kurumlara sağladığı özel kampanyalardan müşterilerimizin faydalanması amacı ile tuttuğu üyelik bilgileridir.
Özel Sağlık Sigorta Bilgisi: Müşterilerimizin anlaşmış olduğu özel sağlık sigortalarına ilişkin bilgileridir.
E-Nabız Bilgisi: E-Nabız hesabı bulunan kişilerin sağlık verilerine, kendi gizlilik tercihleri çerçevesinde erişim sağlanır. E-Nabız hesabı bulunmayan kişilerin sağlık verilerine ise;
a) Kişinin kayıtlı olduğu aile hekimi tarafından herhangi bir süre sınırı olmaksızın,
b) Kişinin sağlık hizmeti almak üzere randevu aldığı hekim tarafından, randevunun alındığı gün ile sınırlı olmak kaydıyla ve alınan sağlık hizmeti ile doğrudan bağlantılı işlemler sonlanana kadar,
c) Kişinin sağlık hizmeti almak üzere giriş yaptığı sağlık hizmeti sunucusunda görev yapan hekimler tarafından, yirmi dört saat süre ile sınırlı olmak kaydıyla,
ç) Hastanın yatışının yapıldığı sağlık hizmeti sunucusunda görev yapan hekimler tarafından, hasta sağlık hizmeti sunucusundan taburcu olana kadar, erişilir.
3. HANGİ KİŞİSEL VERİLERİNİZİ İŞLİYORUZ
Sağlık hizmetleri ile ilgili ticari faaliyetlerimizi yürütebilmek için yasal olarak müşteriden istemek zorunda olduğumuz kişisel verileriniz işlenmektedir. Kimlik, iletişim, lokasyon, özlük, hukuki işlem, işlem güvenliği, fiziksel mekân güvenliği, finans, görsel ve işitsel kayıtlar, biyometrik ve genetik veri, aile ve yakın bilgisi, müşteri işlem bilgisi, sağlık bilgisi, kurumsal üyelik bilgisi, özel ve kamu sağlık sigorta bilgisi ve e-nabız bilgisi ve benzeri kişisel verileriniz işlenmektedir.
4. VERİ TOPLAMANIN YÖNTEMİ VE HUKUKİ SEBEBİ
Kişisel verileriniz, otomatik ya da otomatik olmayan yöntemlerle, yazılı veya elektronik ortamda yapılan sözleşmeler, görsel ve işitsel kayıtlar, bilgi sistemleri ve elektronik cihazlar, müşteri talep ve işlem belgeleri ve ilgili kişi tarafından sunulan ve kendisi tarafından getirilen kan vb. numuneler yoluyla ve diğer belgeler vasıtasıyla toplanmaktadır.
Kişisel verileriniz, bu aydınlatma metninin 5. maddesinde yer alan amaçlar doğrultusunda ve 6698 sayılı KVK Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde Sosyal Güvenlik Mevzuatı, Türk Ticaret Kanunu Mevzuatı, 3359 sayılı Sağlık Hizmetleri Temel Kanunu ve benzeri ilgili mevzuat uyarınca ticari faaliyet, sözleşmenin ifası, hak tahsisi, kullanılması ve korunması hukuki sebepleri kapsamında işlenmektedir.
5. KİŞİSEL VERİLERİN HANGİ AMAÇLA İŞLENECEĞİ
Kişisel verileriniz “VİROGEN” tarafından Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartlarına uygun olarak işlenecektir. Kişisel verilerinizin hangi amaçla işlendiği aşağıda belirtilmiştir. Buna göre kişisel verileriniz;
- Kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi,
- 3359 sayılı Sağlık Hizmetleri Temel Kanunu, 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname, Özel Hastaneler Yönetmeliği, Kişisel Sağlık Verileri Hakkında Yönetmelik ve ilgili diğer düzenlemelerde yer alan hukuki yükümlülüklerimizi yerine getirmek,
- 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu iş kazası ve meslek hastalıklarının kayıt ve bildirimi kapsamında iş kazası ve meslek hastalığı tanısı konulan kişilerin kaydının tutulabilmesi ve Sosyal Güvenlik Kurumuna bildirilmesi,
- Sağlık hizmetlerinizin finansmanı, tetkik, teşhis ve tedavi giderlerinizin karşılanması, müstehaklık sorgusu kapsamında özel sigorta şirketler ve Sosyal Güvenlik Kurumu ile talep edilen bilgilerin paylaşılması,
- Genetik test yaptıracak bireyin öz ve soy geçmişine ilişkin bilgiler ve bunun doğruluğu, uygun genetik testin planlanması ve doğru olarak yorumlanması açısından ailede bilinen bir genetik değişiklik varsa, buna ilişkin bilgilerin işlenmesi,
- Testlerin bir kısmı veya tamamı gerekli görülürse müşterinin rızası alınarak yurt içinde ya da yurt dışında başka bir merkeze gönderilebilir,
- Kesin tanı için bireyin kendisinden veya aile üyelerinden ek testler alınması Virogen hekimleri tarafından istenebilir, önerilebilir.
- Sunulmuş olan sağlık hizmetinin tarafınıza, Özel sigorta şirketlerine, Sosyal Güvenlik Kurumuna, Veli / Vasi / Temsilciye veya gerçek kişilere fatura edilmesi,
- Hastanemiz ile anlaşmalı olan kurumlarla ilişkinizin teyit edilmesi,
- Kimliğinizi teyit etmek,
- Kurumumuzdan almış olduğunuz randevunuz hakkında sizinle iletişime geçerek bilgilendirmek ve randevunun doğruluğunu teyit etmek,
- İlgili mevzuat uyarınca Sağlık Bakanlığı, SGK, E-Nabız sistemi ve ilgili kamu kurum ve kuruluşları ile talep edilen bilgileri paylaşmak,
- Sağlık hizmetlerinin geliştirilmesi ve iyileştirilmesi amacıyla kullandığınız sağlık hizmetlerini analiz etme ve sağlık verilerinizi saklamak,
- Hasta hakları kapsamında, sağlık hizmetlerimize ilişkin her türlü şikayet, talep, önerilerinize ve sorunlarınıza cevap verilebilmesi,
- Hasta memnuniyetinin ölçülmesi, arttırılması ve araştırılması,
- İlaç ve tıbbi cihaz temini,
- İş birliği içerisinde olduğumuz eğitim/ öğretim kurumları ile alanlarındaki faaliyetlerinin yerine getirilmesi amacıyla,
- Hastanenin iç işleyişini planlama ve yönetme, (Hasta numarası, protokol numarası vb
- Can ve mal güvenliğinizin sağlanması,
- Tarafınızla varsa yapılan sözleşmenin ifasının yapılabilmesi,
- Bilgi Güvenliği Süreçlerinin Yürütülmesi,
- Erişim Yetkilerinin Yürütülmesi
- Faaliyetlerin Mevzuata Uygun Yürütülmesi
- Finans ve Muhasebe İşlerinin Yürütülmesi
- Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
- Fiziksel Mekan Güvenliğinin Temini
- İletişim Faaliyetlerinin Yürütülmesi
- Hizmet Satış ve Sonrası Destek Hizmetlerinin Yürütülmesi
- Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
- Ücret Politikasının Yürütülmesi
- Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
- Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi
- Açık rıza vermeniz halinde ürün ve hizmetlerimizin tanıtımının uygun iletişim araçlarıyla yapılması.
Kişisel verileriniz, işbu işleme amaçlarının tamamen ortadan kalkması halinde re‘sen yahut talebiniz doğrultusunda silinecek veya yok edilecektir. Kişisel verilerin işlenme süresi her halde ilgili mevzuatta öngörülen azami saklama sürelerinden az olmayacaktır.
6. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler, ilgili kişinin açık rızası olmaksızın aktarılamaz. Kişisel verilerin aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklı kalmak koşuluyla, Kanun’un 8. ve 9. maddelerine uygun olarak ve Politikanın 6. bölümünde belirtilen esaslar çerçevesinde kişisel veriler “VİROGEN” tarafından yurt içinde ve/veya yurt dışına aktarılabilir. Kişisel verilerin aktarımda bulunulabileceği kişi grupları ve veri aktarım amaçları aşağıda belirtilmiştir.
Kanunen Yetkili Kamu Kurum ve Kuruluşu
Kapsamı: Hukuken kurumdan bilgi ve belge almaya yetkili kamu kurum ve kuruluşları.
Aktarım Amacı: İlgili kamu kurum ve kuruluşlarının bilgi talep etme amacıyla sınırlı olarak kişisel veri paylaşımı.
Aktarılan Yerler: Sosyal Güvenlik Kurumu, Sağlık Bakanlığı, Bakanlığa Bağlı Alt Birimler ve Aile Hekimliği Merkezleri, Emniyet Genel Müdürlüğü ve Diğer Kolluk Kuvvetler, Nüfus Genel Müdürlüğü, Türkiye Eczacılar Birliği, Adli Makamlar vb. yerler.
Kanunen Yetkili Özel Kurum
Kapsamı: Hukuken kurumdan bilgi ve belge almaya yetkili özel hukuk kişileri.
Aktarım Amacı: İlgili özel hukuk kişilerinin hukuki yetkisi dâhilinde talep ettiği amaçla sınırlı olarak verilerin paylaşımı.
Aktarılan Yerler: Özel sigorta şirketleri (sağlık, emeklilik, hayat sigortası ve benzeri)
Tedarikçi
Kapsamı: Kurumdan aldığı talimatlar doğrultusunda ve kurum ile arasındaki sözleşmeye dayanarak kurumun sağlık hizmetlerinin sürdürmesine yönelik hizmet sunan taraflar.
Aktarım Amacı: Kurumdan dış kaynaklı olarak temin edilen hizmetlerin alınması ile sınırlı olarak aktarım.
Aktarılan Yerler: Tıbbi teşhis ve tedavi için kurumla iş birliği içerisinde olduğunuz yurt içinde laboratuvarlar, tıp merkezleri, ambulans, tıbbi cihaz ve sağlık hizmeti sunan kurumlar.
E-Nabız:
Kapsamı: Hastaya / Ürün veya Hizmet alan kişiye verilen sağlık hizmeti bilgisi.
Aktarım Amacı: Kurumun, sağlık bakanlığının mevzuatında öngörülen sorumluluklarını veya hukuki yükümlülüğün yerine getirmek amacıyla veriler paylaşılmaktadır.
Aktarılan Yerler: E- Nabız.
Meddata:
Kapsamı: Hastaya / Ürün veya Hizmet alan kişiye yapılan tahlil bilgisi.
Aktarım Amacı: Hastaya / Ürün veya Hizmet alan kişiye yapılan tahlil sonuçları hakkında bilgilendirme.
Aktarılan Yerler: http://www.meddataonline.com/...............................
7. KİŞİSEL VERİ SAHİBİNİN / İLGİLİ KİŞİ / HAKLARI NELERDİR?
Kanun’un 11. maddesinde ilgili kişinin hakları düzenlenmiştir. Buna göre, “VİROGEN” faaliyetleri kapsamında işlenen kişisel veriler ile ilgili olarak ilgili kişi veri sorumlusuna başvurarak kendisiyle ilgili;
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e) Kanun’un 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarına sahiptir.
Kişisel verilerinizin işlenmesi ile ilgili hususlarda Şirketin internet adresinde bulunan “Kişisel Veri Talep Formunu” doldurarak, formda belirtilen yöntemlerden sizin için uygun olanı ile “kimliğinizi ispatlamak suretiyle” başvuruda bulunabilirsiniz. Yukarıda yer alan haklarınızı kullanmanız ve yukarıda yer alan hususlarda başvuru yapmanız halinde, talebinizin içeriğine göre en geç otuz gün içinde sonuçlandırılacaktır.
İlgili kişinin hakları ile ilgili detaylı bilgiyi www.virogen.com.tr web sitemizde yer alan “Kişisel Verilerin İşlenmesi, Korunması, Saklanması ve İmha Politikasından” edinebilirsiniz.
VERİ SORUMLUSUNUN ÜNVAN VE İLETİŞİM BİLGİLERİ
Unvan: Virogen Genetik Tanı Tıbbi Tahliller Sağlık Hizmetleri Ticaret Limited Şirketi
E-Mail Adresi:
Telefon Numarası:
Adresi: MALTEPE MAHALLESİ NECATİBEY CADDE NO: 96B/ ÇANKAYA ANKARA
Lütfen yazılı başvuru halinde konuyu zarfın üzerinde “Kişisel Verilerin İşlenmesi Hakkında Bilgi Talebi” şeklinde belirtiniz.