Kişisel Verilerin Korunması Kanunu

AnasayfaKişisel Verilerin Korunması Kanunu

Kişisel Verilerin Korunması Kanun

6698 sayılıKişisel  Verilerin Korunması  Kanunu'na  (bundan  böyle  “KVK  Kanunu”  olarak  ifade  edilecektir)  göre Biruni Üniversitesi Tıp Fakültesi Hastanesi  (bundan böyle “HASTANE” olarak ifade edilecektir) sizinle ilgili kişiselverileri  işlemesi  sebebiyle  veri  sorumlusudur.  İlgili kişi  olarak  sizlerin  kişisel  verilerinizi  aşağıda  izah  edildiğisurette ve kanun tarafından emredilen sınırlar çerçevesinde işlemekteyiz.

Kanunun AydınlatmaYükümlülüğünü düzenleyen 10'uncu maddesine göre veri sorumlularının,kişisel verilerini işledikleri  gerçek kişileribazı  konularda  bilgilendirmekle  yükümlü olmaları  nedeniyle  sizleri kişisel  veri işlemesürecimiz ile ilgili olarak bilgilendirmek isteriz.

1- Veri Sorumlusu Hakkında

KVK Kanunu uyarınca hastane olarak, Veri Sorumlusu sıfatıyla,aşağıdabelirttiğimizkişisel verilerinizi yine aşağıdaaçıkladığımızamaçlarımızkapsamında ve kanunda öngörülen ilkeler doğrultusunda gerekli olduğu süre boyunca işleyebilir,açıklayabilir ya da aktarabiliriz.

2- İşlenenKişisel Verileriniz, Hukuki Sebepleri ve İşlenme Amaçları

İşlemeye konu Kişisel Verileriniz;

  • Güvenlik Kameraları (CCTV Kayıtları): Bina ve yerleşkelerde güvenlik gereksinimleri nedeni ile yapılankamera kayıtları (CCTV kaydıyapılması halinde ilgili alanlarda uyarılevhalarına yer verilmektedir),
  • Ses Kayıtları : Acil Servis sınırları içerisinde bulunan güvenlik kameraları üzerinden ortam ses kayıtları,
  • Misafir  Wi-Fi  İnternetine İlişkin İz Kayıtları:  IP  adresi,  MAC  adresi,  hedef  IP,  port  bilgileri,  erişimtarihi/saati, cep telefon no,
  • Diğer: Talep ve şikayetdeğerlendirmeleriniz.

İşbu aydınlatma metnine konu faaliyet kapsamında, özel nitelikli kişisel verilerinizin (kişinin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri) işlenmesi öngörülmemektedir.

Bu nedenle, gerekmediği sürece burada sayılanlar dışındaki kişisel verileriniz ile üçüncü kişilere ait kişisel verileri alenileştirmemenizi tavsiye ederiz. Tarafınızca alenileştirilen kişisel verilerinizin, işbu faaliyetimiz kapsamında toplanması öngörülen diğer kişisel verilerden yahut faaliyetin bütününe zarar vermeden veri işleme sürecinden ayrılarak imha edilmesinin mümkün olmaması hâlinde, KVKK kapsamında belirtilen ilkeler doğrultusunda açık rızanız aranmaksızın işlenebileceğini belirtmek isteriz.

Toplanan kişisel verileriniz, KVKK tarafından öngörülen şu temel ilkeler çerçevesinde işlenmektedir:

  1. Hukuka ve dürüstlük kurallarına uygun olma,
  2. Doğru ve gerektiğinde güncel olma,
  3. Belirli, açık ve meşru amaçlar için işlenme,
  4. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma,
  5. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme.

KVK Kanunu’nun 5/2. Maddesinde öngörülen;

a) “Kanunlarda açıkça öngörülmesi”,
ç)  “Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”,
f)  “İlgili kişinin  temel  hak  ve  özgürlüklerine  zarar  vermemek  kaydıyla,  veri  sorumlusunun  meşrumenfaatleri için veri işlenmesinin zorunlu olması”işlemeşartınadayalı olarak,  

✓  Yerleşkemizdeki  binalar,  ofisler,  laboratuvarlar,  test  ortamları  ve  benzeri  diğer çalışma alanlarınıngüvenliğininsağlanması ve ziyaretçi takibinin yapılması,
✓  Yerleşkemiz  içerisindeki girişkapıları,  bina dış  cephesi,  ziyaretçi  bekleme  salonunda  bulunan  güvenlik kamerası vasıtasıyla  ve  bina  güvenliğinin sağlanması amacıyla  görüntü  kaydı yapılmakta  ve  kayıt işlemihastane güvenliğitarafından denetlenmesi,
✓Misafirlerimizin  kullanımına sunduğumuz  Wi-Fi  altyapısının  hizmet  almanız  durumunda  ilgili  kanun yükümlülüklerinin nedeniyle iz (log) kayıtlarınıntutulması,
✓ Ziyaretinize ilişkin talep ve şikâyetlerinizindeğerlendirilmesi,
✓ İşsağlığı ve güvenliğimevzuatı çerçevesinde yükümlülüklerini yerine getirilebilmesi,
✓ Güvenlik ve internet kullanımı ile ilgili koşullar gibi hastane politikalarına uyumun sağlanması,
✓ Hastanenin tabi olduğu mevzuata uyumun sağlanması ve ilgili kanundan kaynaklanan yükümlülüklerin yerine getirilmesi,
✓ 20 Şubat 2018 tarihli 30338 sayılı Resmi Gazete de YataklıSağlık Tesislerinde Acil Servis Hizmetlerinin Uygulama Usül ve EsaslarıHakkındaTebliğindeDeğişiklikYapılmasına Dair Tebliğin 9. ‘’ Güvenlik kamerasıylaizleme sistemi ses kayıtlarını da içerir ve en az iki ay saklanır’’ gereksinimin sağlanması,
✓Özel  Hastaneler Yönetmeliği  Madde  49  ‘’  Hasta  mahremiyeti  dikkate alınmakkaydıyla,  ortak kullanımalanları kamera sistemi ile kayıtalınaalınır ve kamera görüntüleri en az iki ay süre ile saklanır ‘’ gereksinimin sağlanması amaçlarıyla işlenecek  olup  verinin saklanması  için  gereken  amaç  ortadan kalktığında  ve  herhangi  bir  hukuki yükümlülük  yahut  kanuni  zorunluluk  gereğince saklanması gerekmediğinde  veriler  KVK Kanunu  ve  KişiselVerilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümleri ile bilahare bir kanun hükmü vazedilirse ilgili hükümler de dikkate alınarak imha edilecektir.

3- Kişisel Verilerinizin Aktarılması

KVK Kanunu’nun 8. Maddesi kişisel verilerin aktarılması kenar bağlığınıtaşımakta olup, maddenin ikinci fıkrasıgereğince Kanun’un 5/2. ve 6/3. maddelerinde belirtilen koşullarınvarlığı halinde açıkrızanızaranmaksızınkişiselverilerinizin aktarılabilmesi mümkündür. Bu maddede belirlenen haller şunlardır:

Kişisel veriler yönünden:

  1. Kanunlarda açıkça öngörülmesi,
  2. Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması,
  3. Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olmak kaydıyla, sözleşme taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
  4. Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  5. İlgili kişinin kendisi tarafından alenileştirilmiş olması,
  6. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
    İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

İşbuaydınlatma metnine konu faaliyet kapsamında özel nitelikli kişisel verileriniz işlenmemekteolduğundan bu kişisel  verileriniz aktarıma  konu olmayacaktır.  Ancak yukarıdabelirttiğimizşekildetarafınızca alenileştirilmişverileriniz arasında  özel  nitelikli kişisel  veriler olması  halinde  bu  halde  6/3  madde gereğinceaktarım  ancak şuhallerde mümkün olabilecektir:

  • Sağlık ve cinsel hayat dışındaki kişisel veriler, kanunlarda öngörülen hâllerde ilgili kişinin açık rızası aranmaksızın işlenebilir.
  • Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgili kişinin açık rızası aranmaksızın işlenebilir.
  • Bu hallerden biri yoksa, açık rıza alınarak işlenebilir.

Kişisel verilerin aktarılmasına örnek olarak, toplanan kişisel verilerin depolama amacıyla yurt içinde bulunan bir sunucuya depolanması yahut ilgili sağlık hizmetleri sunumu faaliyetleri kapsamında gerçekleşen bir ihtilafa dayalı olarak bir idari ya da cezai soruşturma başlatılması yahut dava açılması hâlinde ilgili kamu kurum ve kuruluşlarına gönderilmesi gösterilebilir.

Bu çerçevede, talep edilmesi hâlinde kanunlarda belirtilen kamu kurumlarına (Bakanlıklar ve Cumhurbaşkanlığı kurulları başta olmak ve bunlarla sınırlı olmamak üzere kamu kurum ve kuruluşları), kanunda öngörülen amaç ve sınırlamalar dâhilinde kişisel verilerinizi aktarabiliriz.

Kişisel verileriniz:

✓ Söz konusu kişisel veriler, hukuki uyuşmazlıkların giderilmesi veya ilgili mevzuatlar gereği talep hâlinde adli makamlar veya ilgili kolluk kuvvetlerine,
✓ Kanuni yükümlülüğün yerine getirilmesi amacıyla yetkili resmî kurum ve kuruluşlar ile kanunen yetkilendirilmiş özel kişilere, aktarılabilir.
✓ Yargısal süreçlerin yürütülebilmesi veya takibinin sağlanması amacıyla ilgili yargı makamlarına, üçüncü kişi ile kurum ve kuruluşlara aktarılabilecektir.

Kişisel verileriniz yurt dışına aktarılmamaktadır.

Önemle belirtmek isteriz ki, ilgili işleme ve aktarma faaliyetleri gerçekleştirilirken, kişisel verilerin güvenliği ve gizliliğinin sağlanması amacıyla teknik imkânların izin verdiği makul ölçüde idari ve teknik tedbirler almaktayız.

  • Güvenlik kameralarıaracılığıyla görsel verilerinizi, 
  • Misafirlerimize  sunduğumuz  wi-fi  internet  altyapısını kullanmanız  durumunda  internet  erişim  log kayıtlarınız,
  • Güvenlik görevlisi tarafından talep edilen ziyaretçi takibine ilişkinkişisel verileriniz,
  • Talep ve şikayetlerinize dair doldurmuşolduğunuzbaşvuruformlarıtoplanabilmektedir.

5- İlgiliKişi Olarak KVK Kanunu’nun 11. Maddesinde SayılanHaklarınız Nelerdir?

Kişisel verisi işlenen gerçek kişilerin KVK Kanunu’nun 11. maddesi uyarınca sahip olduğu haklar aşağıdaki gibidir;
✓ Kişisel veri işlenipişlenmediğiniöğrenme,
✓  Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
✓ Kişisel verilerin işlenmeamacını ve bunlarınamacına uygun kullanılıpkullanılmadığınıöğrenme,
✓ Yurt içinde veya yurt dışındakişisel verilerin aktarılıpaktarılmadığıöğrenme ve aktarılıyor ise aktarıldığıüçüncü kişileri bilme,
✓ Kişisel verilerin eksik veya yanlışişlenmişolması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılanişleminkişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
✓ KVK  Kanunu  ve  ilgili  diğer  kanun  hükümlerine  uygun  olarak  işlenmiş olmasına rağmen, işlenmesinigerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılanişleminkişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
✓  İşlenen  verilerin  münhasıran  otomatik  sistemler  vasıtasıyla  analiz  edilmesi  suretiyle  kişinin  kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
✓  Kişisel  verilerin  kanuna aykırı  olarak işlenmesi  sebebiyle  zarara uğraması  hâlinde zararın  giderilmesini talep etme.

Yukarıda sıralanan haklarınıza yönelik başvurularınızı, kimliğinizi tespit edici gerekli bilgiler ile KVK Kanunu’nun 11. maddesinde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi; www.birunihastanesi.com.tr internet adresinde yer alan **“İlgili Kişi (Kişisel Veri Sahibi) Talep Başvuru Formu”**nu doldurarak, formun imzalı bir nüshasını “Gültepe Mahallesi, Halkalı Caddesi, No: 99, Küçükçekmece/İstanbul” adresine kimliğinizi tespit edici belgeler ile bizzat elden iletebilir, iadeli taahhütlü mektup yoluyla veya KVK Kanunu’nda belirtilen diğer yöntemler ile gönderebilir, ilgili formu biruni.hastanesi@hs01.kep.tr adresine güvenli elektronik imzalı olarak veya kvkk.hst@biruni.edu.tr e-posta adresine iletebilirsiniz.

Talebin niteliğine göre talep en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, tarafımızca Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınacaktır. Talebinizin haklı görülmesi hâlinde bu ücret tarafınıza iade edilecektir.

Başvurular Türkçe yapılmalıdır. Başvurularda talebinizin değerlendirilebilmesi ve tarafınıza dönüş yapılabilmesi için ad, soyadı ve başvuru yazılı ise imza, Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası, yabancılar için uyruğu, pasaport numarası/kimlik numarası, tebligata esas yerleşim yeri veya işyeri adresi, varsa bildirime esas elektronik posta adresi, telefon veya faks numarası ve talep konusu bulunması zorunludur.

İlgili kişinin sahip olduğu ve yukarıda belirtilen hakları kullanmak için yapacağı başvuruda; talep ettiği hususun açık ve anlaşılır olması, talep ettiği konunun şahsı ile ilgili olması veya başkası adına hareket ediyorsa bu konuda özel olarak yetkili olması ve yetkisini belgelendirmesi, başvurunun kimlik ve adres bilgilerini içermesi ve başvuruya kimliğini tevsik edici belgelerin eklenmesi gerekmektedir.

KVK Kanunu kapsamında “Veri Sorumlusu” sıfatıyla bildiririz.

Saygılarımızla,
Biruni Üniversitesi Tıp Fakültesi Hastanesi
Adres: Gültepe Mahallesi, Halkalı Caddesi, No: 99, Küçükçekmece/İstanbul
Tel: 444 8 276
E-Posta: kvkk.hst@biruni.edu.tr

6698 Sayılı Kişisel Verilerin Korunması Kanunu Uyarınca Ziyaretçi Aydınlatma Metnini Okudum ve Anladım.