language turkish language english language arabic language deutch

Kişisel Verilerin Korunması Politikamız

 

İSTANBUL DENTESTETİK ÖZEL SAĞLIK HİZMETLERİ 

LİMİTED ŞİRKETİ 

KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI

DOKÜMAN İSMİ  : Kişisel Verilerin İşlenmesi ve Korunması Politikası

ONAYLAYAN        : İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi

TARİH : 04.08.2023

VERSİYON : 1 

İÇİNDEKİLER

GİRİŞ

  1. AMAÇ
  1. KAPSAM
  1. TANIMLAR
  1. İLGİLİ KİŞİ SINIFLANDIRMASI
  1. KİŞİSEL VERİ SINIFLANDIRMASI
  1. VERİ SORUMLUSUNA İLİŞKİN BİLGİLER
  1. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ROL VE SORUMLULUKLAR
  1. KİŞİSEL VERİLERİN TOPLANMASI
  1. KİŞİSELVERİLERİN İŞLENMESİ
    1. Kişisel Verilerin İşlenmesinde Genel İlkeler
      1. Hukuka ve Dürüstlük Kuralına Uygun Olma
      2. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
      3. Kişisel Veriyi Belirli, Açık ve Meşru Amaçlarla İşleme
      4. Kişisel Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması
      5. Kişisel Verileri İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
    2. Kişisel Verilerin İşlenme Şartları
      1. İlgili Kişinin Açık Rızasının Bulunması
      2. Açık Rıza Aranmaksızın Kişisel Verilerinin İşlenebileceği Haller
      3. Özel Nitelikli Kişisel Verilerin İşlenmesi
      4. Çerezler Üzerinden Kişisel Verilerin İşlenmesi
  1. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE İŞLEMENİN HUKUKİ SEBEBİ
  1. KİŞİSEL VERİLERİN AKTARILMASI
    1. GENEL OLARAK KİŞİSEL VERİLERİN AKTARILMASI
    2. KİŞİSEL VERİLERİN YURTDIŞINA AKTARIMI
  1. İLGİLİ KİŞİNİN AYDINLATILMASI
  1. İLGİLİ KİŞİNİN HAKLARININ GÖZETİLMESİ

İLGİLİ KİŞİNİN HAKLARI

    1. MEVZUAT GEREĞİ KİŞİSEL VERİ SAHİPLERİNİN HAKLARI DIŞINDA KALAN HALLER
    2. İLGİLİ KİŞİNİN HAKLARINI KULLANMASI
  1. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN TEDBİRLER

TEKNİK TEDBİRLER

    1. İDARİ TEDBİRLER
    2. KİŞİSEL VERİNİN HUKUKA AYKIRI İFŞASI DURUMUNDA ALINACAK TEDBİRLER
  1. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

YÜRÜRLÜK VE İLAN

GİRİŞ

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK/Kanun) gerçek kişilere ait kişisel verilerin işlenmesinde başta özel hayatın gizliliği olmak üzere kişilerin temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülükleri ile uyulması gerekli usul ve esasları düzenlemek amacıyla 7 Nisan 2016 tarihli Resmi Gazete’de yayınlanmıştır. İşbu Politika’da İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi (“Şirket”)’nin KVKK, Anayasa ve Uluslararası Sözleşmeler kapsamında kişisel verilerin işlenmesi ve korunmasına ilişkin organizasyonu ve sorumlulukları açıklanmıştır.

  1. AMAÇ

Bu Politika’nın amacı; 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun amacına uygun olarak kişisel verilerin işlenmesi ve korunmasına yönelik sistemler konusunda açıklamalarda bulunulması, bu kapsamda Şirket paydaşları, Şirket yetkilileri, iş ortakları, çalışan, çalışan adayları, tedarikçiler, iştirakler, müşteriler, hastalar, ziyaretçiler ve üçüncü kişiler başta olmak üzere Şirket tarafından kişisel verileri işlenen gerçek kişilerin bilgilendirilmesi, Şirket’in kişisel verilerin yönetiminde kendi standartlarını oluşturması ve gerçekleştirmesinin sağlanması, organizasyonel hedef ve yükümlülüklerin belirlenmesi, kontrol mekanizmalarının tesis edilmesi, Şirket’in kişisel verilerin korunması alanındaki uluslararası sözleşmeler, Anayasa, kanunlar ve sözleşmeler uyarınca tabi olduğu yükümlülüklerin yerine getirilmesidir.

İşbu Politika’da belirtilen organizasyon ile İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından gerçekleştirilen kişisel verilerin işlenmesi, korunması, saklanması ve imhası faaliyetlerinde mevzuata tam uyumun sağlanması, uyumluluğun sağlanması için gerekli düzenin kurulması, kişisel verileri Şirket tarafından işlenen kişilerin bilgilendirilerek şeffaflığın sağlanması ve kişisel veri sahiplerinin kişisel verilere dair mevzuattan kaynaklanan haklarının korunması hedeflenmektedir.

  1. KAPSAM

Bu Politika, Şirket paydaşları, Şirket yetkilileri, iş ortakları, çalışan, çalışan adayları, hastalar/hasta adayları, tedarikçiler, ziyaretçiler, müşteriler, potansiyel müşteriler ve üçüncü kişiler başta olmak üzere kişisel verileri İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından, otomatik ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen gerçek kişileri kapsamaktadır. Tüzel kişiler bu Politika kapsamına dahil değildir.

İşlenen verinin ‘’kişisel veri’’ kapsamında olmaması ve kişisel veri işleme faaliyetinin yukarıda belirtilen yollarla yapılmamış olması halinde bu Politika uygulanmayacaktır.

İşbu Politika kapsamında Şirket organizasyonunda yer alan işlem ve faaliyetler çerçevesinde işlenen veriler, verilerin kategorizasyonu, ilgili kişiler, veri toplama yöntemi, kişisel verilerin işlenme şartları, verilerin aktarıldığı üçüncü kişi grupları, verilerin işleme süreleri, verilerin imha süreleri hakkında özelleştirilmiş bilgilere yer verilmiştir.

  1. TANIMLAR

Şirket : İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi

Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye ve özgür iradeye dayanan, tereddüte yer bırakmayacak açıklıkta, sadece o işlemle sınırlı olarak verilen onay.

Anonim Hale Getirme : Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle             ilişkilendirilemeyecek hale getirilmesi.

Aydınlatma Yükümlülüğü : Veri sorumlusunun, kişisel verilerini işlediği kişilere, bu verilerinin kim tarafından, hangi amaçlarla ve hangi hukuki gerekçelere dayanarak işlenebileceği, kimlere hangi amaçlarla aktarılabileceği hususunda bilgi vermesi yükümlülüğüdür.

Çerez(Cookie) : Kullanıcıların bilgisayarlarına yahut mobil cihazlarına kaydedilen ve ziyaret ettikleri web sayfalarındaki tercihleri ve diğer bilgileri depolamaya yardımcı olan küçük dosyalardır.

İlgili Kişi : Kişisel verisi işlenen gerçek kişi.

İlgili Kullanıcı : Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişilerdir.

İmha : Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

İrtibat Kişisi : Veri sorumlusu tarafından VERBİS’e kayıt esnasında bildirilen gerçek kişi.

Kayıtlı Elektronik Posta (KEP) : Her türlü ticari, hukuki yazışma ve belge paylaşımlarını gönderilen biçimde koruyan, alıcının kim olduğunu kesin olarak

tespit eden, içeriğin kesinlikle değişmemesini ve içeriği yasal,

geçerli ve güvenli, kesin delil haline getiren sistem.   

Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Kişisel Veri Saklama ve İmha Politikası : Kişisel Verilerin Silinmesi, Yok Edilmesi, Anonim hale Getirilmesi Hakkında Yönetmelik gereğince, Şirket tarafından 

kişisel  verilerin işlendikleri amaç için gerekli olan azami süreyi belirleme işlemi  ile silme, yok etme ve anonim hale getirme işlemi için dayanak  yapılmış olan  “İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi Kişisel Veri Saklama ve İmha Politikası”.

KVKK : 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazetede yayımlanan, 6698 Sayılı Kişisel Verilerin Korunması Kanunu

Kurul : Kişisel Verileri Koruma Kurulu

Kurum : Kişisel Verileri Koruma Kurumu

Otomatik Olarak Veri İşleme : Bilgisayar, telefon vb. işlemci sahibi cihazlar tarafından yerine getirilen, yazılım veya donanım özellikleri aracılığıyla önceden hazırlanan algoritmalar kapsamında insan müdahalesi olmadan kendiliğinden gerçekleşen işleme faaliyetidir.

Özel Nitelikli Kişisel Veri : Kişilerin, ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, kişisel sağlık verileri, ceza mahkumiyeti, güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

Politika : İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi Kişisel Verilerin İşlenmesi ve Korunması Politikası

Periyodik İmha : Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda tekrar eden aralıklarla gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

VERBİS : Veri Sorumluları Sicil Bilgi Sistemi

Veri İşleyen : Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.

Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.

  1. İLGİLİ KİŞİ SINIFLANDIRMASI 

İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi Kişisel Verilerin Korunması Politikası kapsamı dahilinde olan ve Şirket tarafından kişisel verileri işlenen ilgili kişiler aşağıdaki gibidir:

  • Şirket Paydaşları

Şirket’in paydaşı olan gerçek kişiler.

  • İş Ortakları

Şirket’in ticari ilişki içinde olduğu kuruluşların gerçek kişi yetkilileri, paydaşları, çalışanları.

  • Çalışan

İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi

  • Çalışan Adayları

İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi’ne herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve bilgilerini Şirket’in incelemesine açmış olan gerçek kişiler.

  • Tedarikçiler

Şirket’in ticari faaliyetlerinin yürütülmesi kapsamında, Şirket’in emir ve talimatlarına uygun ve sözleşme temelli olarak Şirket’e hizmet sunan taraflar.

  • Hastalar

Şirketin ana faaliyeti kapsamında şirket çalışanı sağlık uzmanları tarafından tedavisi yapılan ve yapılması muhtemel gerçek kişiler.

  • Hasta Adayı

Şirket’in sunduğu sağlık hizmetlerini kullanma talebinde veya ilgisinde bulunmuş veya bu ilgiye sahip olabileceği ticari teamül ve dürüstlük kurallarına uygun olarak değerlendirilmiş gerçek kişiler.

  • Ziyaretçiler

Şirket binalarını veya Şirket tarafından işletilen internet sitelerini ziyaret eden gerçek kişiler

  • Müşteriler

Şirket ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirket’in sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişiler.

  • Üçüncü Kişiler

Bu Politika’da herhangi bir kişisel ilgili kişi kategorisine girmeyen ancak Şirket tarafından kişisel verisi işlenmiş diğer gerçek kişiler.

  1. KİŞİSEL VERİ SINIFLANDIRMASI

Kimlik Verileri

Ad, soyadı, doğum tarihi, doğduğu ülke, doğduğu şehir, cinsiyet, medeni durumu, milliyeti, T.C. kimlik kartı bilgileri (T.C. kimlik no, seri no, cüzdan no, baba adı, anne adı, doğum yeri, il, ilçe, mahalle, cilt no, aile sıra no, sıra no, hane no, sayfa no, kayıt no, verildiği yer, veriliş nedeni, veriliş tarihi, önceki soyadı), vukuatlı nüfus kayıt örneği, nüfus cüzdanı sureti, vergi numarası, mesleki kimlik bilgisi.

İletişim Verileri

Telefon numarası, açık adres bilgisi, e-posta adresi, şirket içi iletişim bilgileri (dahili telefon numarası, kurumsal e-posta adresi)

Finansal/Mali Veriler

Banka hesap no bilgisi, IBAN no bilgisi, banka isim ve şube bilgisi, finansal durum raporu ve maaş detayları, bordrolar, prim hak edişleri, prim tutarları ve aylık prim hizmet bildirgesi, icra takip dosyalarına ilişkin dosya ve borç bilgileri, banka hesap cüzdanı, asgari geçim indirimi bilgisi, özel sağlık sigortası tutarı, SGK ve İŞKUR tarafından ödenen geçici ödenekler.

Özel Nitelikli Kişisel Veriler

Röntgen görüntüleri, görüntü, ağız ve diş ölçüleri, kullandığı ilaçlar, geçirilen hastalıklar, ameliyatlar, alkol, madde sigara kullanımı, hastalık şikayetleri, hastanın öyküsü (anemnezi) bilgileri, ağız ve diş sağlığı ile ilgili tüm koruyucu hekimlik, teşhis ve tedavi işlemleri, ağız/diş/çene fotoğrafları, özel sağlık sigortası poliçesi bilgileri, işe giriş ve periyodik muayene formları, ceza mahkumiyeti ve/veya güvenlik tedbiri bilgileri, sabıka kaydı

Eğitim Verileri

Öğrenim durumu, sertifika ve diploma bilgileri, yabancı dil bilgileri, eğitim ve beceriler, deneyime ilişkin bilgiler, CV, aldığı kurslar, transkript bilgileri, ulusal veya uluslararası sınav sonuçları.

Fiziksel Mekan Güvenlik Bilgisi Verileri

Fiziksel olarak mekana girişte, fiziksel mekanın içerisinde alınan kayıtlar ve belgelere ilişkin kişisel veriler; işyerine girişte çalışan giriş kartının okutulması suretiyle alınan kayıtlar, kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında alınan kayıtlar.

Görsel ve İşitsel Veriler

Şirketimizin düzenlediği konferans, seminer, gösteri, sergi, münazara, fuar etkinliklerinde etkinlikle ilgili olarak; etkinliği tanıtmak, duyurmak, yaygınlaşmasını sağlamak amaçları için etkinliğin gerçekleştiği yerin ve katılanların durağan veya akan görüntüleri ve/veya sesleri ile Şirket merkez, şube ve temsilciliklerinde güvenliği sağlamak için kurulmuş olan kameraların sağladığı görsel/işitsel bilgiler. 

Dijital platformlar aracılığıyla gerçekleştirilen sesli ve görüntülü tanıtım, toplantı, eğitim, bilgilendirme ve mülakatları içeren görsel ve işitsel veriler.

Özgeçmişte yer alması halinde vesikalık fotoğraf.

İşlem Güvenliği Verileri

IP adresi bilgileri, internet sitesi giriş çıkış bilgileri, log kayıtları, elektronik sistemlere ve cihazlara giriş şifre, parola bilgileri.

Aile ve Yakınına İlişkin Veriler

Evlilik cüzdanı; eş ve çocuklarının adı/soyadı/T.C. Kimlik Numarası/cinsiyeti/doğum tarihi/görevi/telefon numarası/yakınlarının adı/soyadı/telefon numarası, referanslar bilgisi

Çalışmaya İlişkin Veriler

Şirketimize başvuru (iş başvurusu, staj başvurusu) için doldurmuş olduğunuz başvuru formu, kayıt evrakı kapsamında ve/veya Şirketimizin resmi e-posta adresi olan [email protected] adresine gönderilen iş başvuru formlarında yahut Şirketimiz tarafından sağlanan veya secretcv.com dentalilan.com web siteleri üzerinden çevrimiçi ya da fiziki başka başvuru usulleri kullanılmak suretiyle iletmiş olduğunuz, iş durumunuza ait bilgiler, sicil numarası, pozisyonu, departmanı ve birimi, unvanı, staj yeri, staj süresi, son işe giriş tarihi, işe giriş çıkış tarihleri, sigorta giriş/emeklilik, tahsis numarası, sosyal güvenlik numarası, vergi dairesi numarası, esnek saatlerde çalışma durumu, seyahat durumu, emekli sandığı, emekli sandığı giriş tarihi, emekli sandığı sicil numarası, bağkur giriş tarihi, bağkur sicil numarası, muhasebe kodu, çalışma gün sayısı, çalıştığı projeler, aylık toplam mesai bilgisi, kıdem tazminatı baz tarih, kıdem tazminatı ilave gün, grevde geçen gün sayısı.

İzin Verileri:

İzin kıdem baz tarihi, izin kıdem ilave gün, izin grubu, çıkış/dönüş tarihi, gün, izine çıkış nedeni, izinde bulunacağı adres/telefon ve imzalar.

Çerez Verileri

Kullanıcıların bilgisayarlarına yahut mobil cihazlarına kaydedilen ve ziyaret ettikleri web sayfalarındaki tercihleri ve diğer bilgileri depolamaya yardımcı olan küçük dosyalar.

İşlenen Diğer Veriler

Askerlik tecili, askerlik durum belgesi, araç plakası, araç ruhsatı sureti, araç km bilgisi, ehliyet sureti, trafik cezası sorgulama sonucu, sigara kullanma bilgisi, ayakkabı numarası, giysi bedeni, boy, kilo, şehit yakını olma durumu, binilen servis, binilen durak verileri.

  1. VERİ SORUMLUSUNA İLİŞKİN BİLGİLER

Bu politikanın kapsamına giren kişisel veri işleme faaliyeti için veri sorumlusunun kimliğine ilişkin bilgiler aşağıda verilmektedir.

Veri Sorumlusu:

Unvan   : İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi

Adres     : Tütüncü Mehmet Efendi Cad.No:17 Göztepe / İstanbul

Telefon   :  0216 356 2 323

E posta adresi : [email protected]

KEP Adresi   : [email protected]

İnternet Sitesi : www.www.dentestetik.com.tr

  1. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ROL VE SORUMLULUKLAR

Şirket, KVKK uyum programı çerçevesinde, KVKK’ya uyumun sürekliliğini garanti edebilmek adına kişisel verilerin korunması süreçleri ile ilgili ayrı bir organizasyon tertip ederek, buna uygun iş ve işlemleri gerçekleştirmiş, gerekli teçhizatı sağlamıştır. Bu çerçevede, Şirket bünyesinde bir İrtibat Kişisi görevlendirilmiştir.

UNVAN BİRİM GÖREV
Yönetim Kurulu İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi Yönetim Kurulu Üyeleri  Politika’ya uygun şekilde iş ve işlemlerin yürütülmesini sağlar.
Departman Yöneticileri İnsan Kaynakları, Muhasebe, Bilgi İşlem Departman Yöneticileri Şirket bünyesinde her bir departman nezdinde ilgili departmanın süreçleri içinde veri işleme faaliyetinin yürütülmesinden o departmanın yöneticisi sorumludur. Departman yöneticisi, kendi departmanı içinde Politika’nın yürütülmesini sağlar.
Şirket Yetkilileri İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından yetki verilen kişiler Şirket adına Politika’ya uygun şekilde iş ve işlemlerin yürütülmesine katkı sağlar.
İrtibat Kişisi Veri Sorumlusu tarafından atanan kişi İrtibat Kişisi, Şirket’in KVK Mevzuatı ve VERBİS kapsamında irtibat kişisi olarak hareket eder. İrtibat kişisi aynı zamanda Politika’da yer alan hususların VERBİS sistemine uyumlu şekilde düzenlenmesi ve bildirimlerin yapılmasından sorumludur.
  1. KİŞİSEL VERİLERİN TOPLANMASI

Kişisel veriler, Şirket Yönetim Kurulu ve departmanları tarafından yetkilendirilmiş, veriyi işleyen gerçek veya tüzel kişiler tarafından, e-posta, telefon, özlük dosyası, kamera kayıtları, faks, internet sitesi, muhtelif sözleşmeler, organizasyon, etkinlik, kâğıt ortamında tutulan formlar ve tutanaklar ile tam veya kısmen otomatik ve herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle sözlü, yazılı veya elektronik ortamda toplanmaktadır.

Kişisel veriler, fiziken evrak gönderilmesi, Şirket’in sağladığı bir evrakın fiziken doldurulması, Şirket’e ait numaraların aranması suretiyle bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemle de toplanmaktadır.

Kişisel veriler ayrıca www.www.dentestetik.com.tr web sitesinde kullanılan çerezler (cookie) vasıtasıyla da toplanmaktadır. Söz konusu çerezler, yalnızca ziyaretçinin siteyi tam verimlilikte kullanabilmesi için gerekli çerezler olup ziyaretçinin tercihlerini hatırlamak amacıyla kullanılmaktadır. 

Teknolojik gelişmelere bağlı olarak Şirket tarafından yukarıdaki kişisel veri elde etme kanallarına yeni eklemeler yapılabilecek ya da mevcut kanallardan bazılarının kullanılmasından vazgeçilebilecektir. Böyle durumlarda da şeffaflığı ve hesap verilebilirliği korumak adına Politika’nın güncellenmesi yoluyla kullanılan kanalların doğru bir şekilde ifade edilmesi sağlanacaktır.

  1. KİŞİSELVERİLERİN İŞLENMESİ
    1. Kişisel Verilerin İşlenmesinde Genel İlkeler 

Şirket, Türkiye Cumhuriyeti Anayasası, KVKK ve ilgili mevzuata uygun olarak verileri işlemektedir. Şirket, kişisel verilerin işlenmesi sürecinde KVKK madde 4 uyarınca aşağıdaki ilkelere uymaktadır.

      1. Hukuka ve Dürüstlük Kuralına Uygun Olma 

Şirket, veri sorumlusu olarak kişisel verilerin işlenmesinde hukuki düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. 

      1. Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama 

Şirket, faaliyeti kapsamında uymak zorunda olduğu diğer kanunlar ile birlikte KVKK kapsamında kişisel veri sahiplerinin temel haklarını ve kendi meşru menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlamaktadır. 

      1. Kişisel Veriyi Belirli, Açık ve Meşru Amaçlarla İşleme 

Şirket, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Bu kapsamda kişisel veriler sunulmakta ya da sunulacak hizmetlerle ve yasal yükümlülükleri ile sınırlı olarak işlenmektedir. Bu kapsamda, kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan ortaya konulmaktadır. Kişisel verileri işleme amaçlarımız aydınlatma metinlerinde de belirli ve açık olarak yer almaktadır.

      1. Kişisel Verilerin İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olması

Şirket, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. 

      1. Kişisel Verileri İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme 

Şirket, kişisel verileri ancak uymakla yükümlü olduğu ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Kişisel verilerin işlenmesini gerektiren amaçlar ortadan kalktığında, Şirket tarafından ilgili kişisel verilerin muhafaza edilmesi işlemleri sonlandırılacaktır. Şirket bütün veri işleme süreçlerine ilişkin şeffaf biçimde tüm ilgili tarafları gereli dokümanlarla bilgilendirmektedir.

    1. Kişisel Verilerin İşlenme Şartları

Anayasa ve Kişisel Verileri Koruma Kanunu gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Şirket bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir. İlgili kişinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesini mümkün kılan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda belirtilen diğer şartlardan birinin varlığı durumunda açık rıza aranmaksızın kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. 

      1. İlgili Kişinin Açık Rızasının Bulunması 

Kişisel verilerin işlenme şartlarından biri ilgili kişinin açık rızasıdır. İlgili kişinin açık rızası belirli bir konuya ilişkin, bilgilendirilmeye dayalı olarak ve özgür iradeyle açıklanmalıdır. 

      1. Açık Rıza Aranmaksızın Kişisel Verilerinin İşlenebileceği Haller 
  • Kanunlarda Açıkça Öngörülmesi 

İlgili kişinin kişisel verileri, kanunda açıkça öngörülmesi halinde açık rızası alınmadan hukuka uygun olarak işlenebilecektir. 

  • Fiili İmkânsızlık Nedeniyle İlgilinin Açık Rızasının Alınamaması 

Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda olan veya rızasına geçerlilik tanınamayacak olan kişinin kendisinin ya da başka bir kişinin hayatı veya beden bütünlüğünü korumak için kişisel verisinin işlenmesinin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir. 

  • Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgili Olması 

Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması halinde kişisel verilerin işlenmesi mümkündür. 

  • Şirket’in Hukuki Yükümlülüğünü Yerine Getirmesi

Şirket’in hukuki yükümlülüklerini yerine getirmesi için işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir. 

  • İlgili kişinin Kişisel Verisini Alenileştirmesi 

İlgili kişinin, kişisel verisini kendisi tarafından alenileştirilmiş olması halinde ilgili kişisel veriler işlenebilecektir.

  • Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması 

Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir. 

  • Şirketin Meşru Menfaati için Veri İşlemenin Zorunlu Olması 

İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirket’in meşru menfaatleri için veri işlemesinin zorunlu olması halinde ilgili kişinin kişisel verileri işlenebilecektir.

  • Kişisel Sağlık Verileri

29863 Sayılı Kişisel Sağlık Verilerinin İşlenmesi Ve Mahremiyetinin Sağlanması Hakkında Yönetmelik uyarınca kişisel sağlık verileri; kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.

      1. Özel Nitelikli Kişisel Verilerin İşlenmesi 

Şirket, özel nitelikli kişisel verilerin öneminin bilincinde olup bu verilerin işlenmesinde, Kanun’da öngörülen düzenlemelere uygun davranmaktadır. KVKK 6. maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. 

Kişisel Verilerin Korunması Kanunu’na uygun bir biçimde Şirket tarafından özel nitelikli kişisel veriler, Kurul tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir: 

  • İlgili kişinin açık rızası var ise özel nitelikli kişisel veriler açık rızaya dayanarak işlenebilmektedir. 
  • İlgili kişinin açık rızası yok ise; ilgili kişinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler kanunlarda açıkça öngörülen hallerde, kişisel ilgili kişinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir. 
      1. Çerezler Üzerinden Kişisel Verilerin İşlenmesi

     Şirket; çerezleri, internet sayfaları veya mobil uygulamaların işleyiş biçimini ve kullanımını geliştirmeye yönelik olarak kullanmakta ve dijital platformların kullanımını daha verimli getirmeye çalışmaktadır.

            Ayrıca internet Şirket internet sitesi ve mobil uygulamalarında yapılan tercihleri hatırlamaya yönelik bazı çerezlerden yararlanmakta ve bu sayede geliştirilmiş ve tercihlere yönelik kişiselleştirilmiş bir deneyim sağlamaktadır. Dijital platformlarda yer alan çerezler üzerinden kişisel veriler işlenmekte ve aktarılmaktadır.

            Şirket tarafından KVKK madde 12’ye uygun olarak, çerezler üzerinden toplanan kişisel verilerin güvenliğinin sağlanması için gerekli teknik ve idari tedbirler alınmaktadır.

İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi Çerez Politikası www.www.dentestetik.com.tr adresli Şirket internet sitesinde yayınlanmaktadır.

  1. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE İŞLEMENİN HUKUKİ SEBEBİ

Kişisel veriler, KVKK’da öngörülen sınırlar dahilinde aşağıdaki tabloda belirtilen amaçlarla ve hukuki sebeplere dayanılarak işlenmektedir.

İŞLENEN KİŞİSEL VERİ İŞLENME AMACI İŞLEMENİN HUKUKİ SEBEBİ
  • Kimlik Verileri
  • 4857 Sayılı İş Kanunu, 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu, 5510 Sayılı Sosyal Sigortalar ile Genel Sağlık Sigortası Kanunu, 6698 Sayılı KVKK ve ilgili mevzuat kapsamında yükümlülüklerin yerine getirilmesi,
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • İşe giriş-çıkış, SGK işlemlerinin yapılması,
  • Çalışanların işe başvuru ve mülakatı süresince toplanan belgelerinin kayıt altına alınması,
  • SGK bildirimleri, İŞKUR bildirimleri, iş kazası ve meslek hastalığı bildirimlerinin yapılması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • Kamu kurumlarına, adli birimlere yasal yükümlülük bilgilendirmesinin yapılması,
  • Kartvizit basımının sağlanması,
  • Mahkeme kararlarının yerine getirilmesi ile hukuk işlerinin takibi ve yürütülmesi,
  • Mal/hizmet alım, satım, üretim süreçlerinin Yürütülmesi 
  • İş sağlığı ve güvenliği işlemlerinin yapılması (eğitim katılım formları, oryantasyon, iş kazası tespit defteri, çalışan değerlendirme sınavları),
  • Mevzuat, ilgili düzenleyici kurumlarca öngörülen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uyulması,
  • Saklama ve arşiv faaliyetlerinin yürütülmesi,
  • KVKK kapsamında yapılacak ilgili kişi başvurularının alınması ve yanıtlanabilmesi
  • Şirkete yapılan talep ve şikâyetlerin kaydedilmesi ve değerlendirilmesi,
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
  • Şirket tarafından kampanyalara ilişkin olarak reklam amaçlı iletişime geçilmesi,
  • Tedarikçi iletişim faaliyetlerinin ve tedarik zinciri sürecinin yönetilmesi ve yürütülmesi, Tedarikçi ve iş ortakları ile ticari sözleşmelerin kurulması
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • İletişim Verileri
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • İşe giriş-çıkış, SGK işlemlerinin yapılması,
  • Çalışanların işe başvuru ve mülakatı süresince toplanan belgelerinin kayıt altına alınması,
  • SGK bildirimleri, İŞKUR bildirimleri, iş kazası ve meslek hastalığı bildirimlerinin yapılması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • Kamu kurumlarına, adli birimlere yasal yükümlülük bilgilendirmesinin yapılması,
  • Kartvizit basımının sağlanması,
  • Mahkeme kararlarının yerine getirilmesi,
  • Hukuk işlerinin takibi ve yürütülmesi,
  • Mal/hizmet alım, satım, üretim süreçlerinin Yürütülmesi,
  • İş sağlığı ve güvenliği işlemlerinin yapılması (eğitim katılım formları, oryantasyon, iş kazası tespit defteri, çalışan değerlendirme sınavları),
  • Mevzuat, ilgili düzenleyici kurumlarca öngörülen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uyulması,
  • Saklama ve arşiv faaliyetlerinin yürütülmesi,
  • KVKK kapsamında yapılacak ilgili kişi başvurularının alınması ve yanıtlanabilmesi
  • Şirkete yapılan talep ve şikâyetlerin kaydedilmesi ve değerlendirilmesi,
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
  • Şirket tarafından kampanyalara ilişkin olarak reklam amaçlı iletişime geçilmesi,
  • Tedarikçi iletişim faaliyetlerinin ve tedarik zinciri sürecinin yönetilmesi ve yürütülmesi,
  • Tedarikçi ve iş ortakları ile ticari sözleşmelerin kurulması
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • İzin Verileri
  • Çalışanların izin onayı işlemleri, kalan izinlerin işlemlerinin yapılması
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Aile ve Yakınına İlişkin Veriler
  • İşe başvuru ve mülakatı süresince toplanan belgelerin, kişiye ulaşılamadığında aranabilecek kişiye ait bilginin ve referans bilgilerinin kayıt altına alınması
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • Çalışmaya İlişkin Veriler
  • İşe alım süreçlerinin yürütülmesi,
  • Pozisyona en uygun adayın belirlenmesinin sağlanması,
  • Başvurulan iş pozisyonu için gereken şartların sağlanıp sağlanmadığının tespit edilmesi,
  • İş başvuru formunda belirtilen bilgilerin doğruluğunun tespiti,
  • İşe başvuru sürecinde toplanan belgelerin kayıt altına alınması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • İşe giriş-çıkış, SGK işlemlerinin yapılması,
  • 4857 Sayılı İş Kanunu, 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu, 5510 Sayılı Sosyal Sigortalar ile Genel Sağlık Sigortası Kanunu, 6698 Sayılı KVKK ve ilgili mevzuat kapsamında yükümlülüklerin yerine getirilmesi,
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • Özel Nitelikli Kişisel Veriler
  • Çalışanların özlük dosyasının oluşturulması,
  • Çalışanın işin gerektirdiği sağlık niteliklerine sahip olup olmadığının değerlendirilmesi,
  • Çalışanlara yönelik mevzuatın öngördüğü yükümlülüklerin yerine getirilmesi
  • Kamu sağlığının korunması,
  • Koruyucu hekimlik, tıbbî teşhis, tedavi, eczane ve bakım hizmetlerinin yürütülmesi,
  • Sağlık hizmetleri ile finansmanının planlanması ve yönetimi
  • Açık rıza (m.5/1)
  • 29863 Sayılı Yönetmelik m.7/1
  • Fiziksel Mekan Güvenlik Bilgisi Verileri
  • Şirket binası, personel, müşteri ve ziyaretçi güvenliğinin temini, şirket içerisinde güvenliğin sağlanması,
  • Üretim binasının güvenliğinin sağlanması,
  • Mahkeme ve savcılık taleplerinin yerine getirilmesi
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • İşlem Güvenliği Verileri
  • Şirket sunucularına giriş çıkışların kontrol edilmesi,
  • Şirkete ait elektronik hesapların ve sunucuların güvenliğinin sağlanması,
  • Çalışana laptop tahsis edilmesi halinde işe yönelik faaliyetin kontrolünün sağlanması,
  • Şirket bilgisayarlarında kullanılan program ve e-posta uygulamalarına kullanıcı adı ve şifre atanarak yetkili personelin erişiminin sağlanması
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • Diğer Veriler (ehliyet sureti, trafik cezası sorgulama sonucu, ayakkabı numarası, giysi bedeni, boy, kilo, binilen servis, binilen durak verileri)
  • Çalışana araç tedarik edilmesi,
  • Kendisine araç tahsis edilen veya kullandırılan çalışanın araba kullanmaya ehil olduğunun, ehliyetini herhangi bir nedenle kaybetmediğinin teyit edilmesi,
  • Çalışana iş için gerekli kıyafetlerin sağlanması,
  • Servis ve seyahat organizasyonunun sağlanması
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • Görsel ve İşitsel Veriler
  • Şirketin düzenlediği konferans, seminer, gösteri, sergi, münazara, fuar etkinliklerinde etkinlikle ilgili olarak; etkinliği tanıtmak, duyurmak, yaygınlaşmasını sağlamak
  • Açık Rıza (m.5/1)
  • Web sitesi çerez verileri
  • Şirket internet sitesini ziyaret eden kullanıcıların web sitesini etkin bir şekilde kullanabilmelerinin sağlanması
  • Açık Rıza (m.5/1)
  • Eğitim Verileri
  • Eğitim planlamasının yapılması, eğitimlerin raporlanması, eğitim sertifikalarının hazırlanması, gerçekleşen eğitimlere katılan çalışanların takip edilebilmesi, çalışanların aldıkları eğitimler sonucu gelişim süreçlerinin takip edilebilmesi,
  • İşe alım süreçlerinin yürütülmesi,
  • Pozisyona en uygun adayın belirlenmesinin sağlanması,
  • İş başvuru formunda belirtilen bilgilerin doğruluğunun tespiti,
  • İşe başvuru sürecinde toplanan belgelerin kayıt altına alınması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • Finansal/Mali Veriler
  • Finansal ve muhasebesel faaliyetlerin yürütülmesi,
  • Bordro ve muhtasar beyanname işlemlerinin yapılması,
  • Çalışanlara maaş, avans ve masraf ödemelerinin yapılması,
  • İcra dosyalarına çalışanların maaş haciz kesintilerine ilişkin ödeme yapılması
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (m.5/2-e),
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a)
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  1. KİŞİSEL VERİLERİN AKTARILMASI
    1. GENEL OLARAK KİŞİSEL VERİLERİN AKTARILMASI

Şirket, hukuka uygun olarak elde etmiş olduğu kişisel verileri aşağıda belirtilen şartların varlığı halinde, veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak ilgili kişinin kişisel verilerini/ özel nitelikli kişisel verilerini üçüncü kişilere aktarabilmektedir:

  • İlgili kişinin açık rızası var ise,
  • Kanunlarda kişisel verinin aktarılacağına ilişkin açık bir düzenleme var ise, 
  • İlgili kişinin veya başkasının hayatı veya beden bütünlüğünün korunması için zorunlu ise ve ilgili kişi fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda ise veya rızasına hukuki geçerlilik tanınmıyorsa,
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olmak kaydıyla sözleşmenin taraflarına ait kişisel verinin aktarılması gerekli ise, 
  • Şirket’in hukuki yükümlülüğünü yerine getirmesi için kişisel veri aktarımı zorunlu ise, 
  • Kişisel veriler, ilgili kişi tarafından alenileştirilmiş ise, 
  • Kişisel veri aktarımı bir hakkın tesisi, kullanılması veya korunması için zorunlu ise, 
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, Şirket’in meşru menfaatleri için kişisel veri aktarımı zorunlu ise,
  • Kişisel sağlık verilerini, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, Kurul tarafından belirlenen önlemlerin de alınması ve 29863 sayılı yönetmelik 8. maddesi üçüncü fıkrada öngörülen şartların sağlanması suretiyle, kanunlarında açıkça öngörülmüş olması hâlinde

Şirket, KVKK 10. maddesine uygun olarak kişisel verilerin aktarıldığı kişi gruplarını ilgili kişiye bildirmektedir. Bu kapsamda Şirket, KVKK 8. ve 9. maddelerine uygun olarak bu Politika kapsamına dahil olan veri sahiplerinin kişisel verileri aşağıda sıralanan kişi gruplarına belirtilen amaçlarla aktarılabilmektedir.

VERİ AKTARIMI YAPILABİLECEK KİŞİLER TANIMI VERİ AKTARIMININ AMACI
İŞ ORTAKLARI Şirket’in, ticari faaliyetlerinin yürütülmesi gibi amaçlarla iş ortaklığı kurduğu taraflar İş ortaklığının kurulma amaçlarının yerine getirilmesini temin etmek amacıyla sınırlı
TEDARİKÇİLER Şirket’in ticari faaliyetlerinin yürütülmesi kapsamında, Şirket’in emir ve talimatlarına uygun ve sözleşme temelli olarak Şirket’e hizmet sunan taraflar Şirket’in tedarikçiden dış kaynaklı olarak temin ettiği ve Şirket’in ticari faaliyetlerini yerine getirmek için gerekli hizmetlerin Şirket’e sunulmasını sağlamak amacıyla sınırlı olarak
İŞTİRAKLER Şirket’in hissedarı olduğu şirketler Şirket’in iştiraklerinin de katılımını gerektiren ticari faaliyetlerinin yürütülmesini temin etmekle sınırlı olarak
PAYDAŞLAR Şirket’in hissedarları Şirket’in şirketler hukuku, etkinlik yönetimi ve kurumsal iletişim süreçleri kapsamında yürüttüğü faaliyetlerin amaçları ile sınırlı olarak
KANUNEN YETKİLİ KAMU KURUM VE KURULUŞLARI İlgili mevzuat hükümlerine göre Şirket’in bilgi ve belge almaya yetkili kamu kurum ve kuruluşları Kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amaçlarıyla ve ilgili kamu kurum ve kuruluşlarının hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak
HUKUKEN YETKİLİ ÖZEL HUKUK KİŞİLERİ İlgili mevzuat hükümlerine göre Şirket’ten bilgi ve belge almaya yetkili özel hukuk kişileri İlgili özel hukuk kişilerinin hukuki yetkisi dahilinde talep ettiği amaçla sınırlı olarak
ŞİRKET YETKİLİLERİ Şirket’in imzaya yetkili gerçek kişileri Şirket’in ticari faaliyetlerine ilişkin stratejilerin tasarlanması, en üst düzeyde yönetiminin sağlanması ve denetim amaçlarıyla sınırlı olarak
    1. KİŞİSEL VERİLERİN YURTDIŞINA AKTARIMI

Şirket yukarıda belirtilen şartların varlığı halinde ve kişisel veri işleme amaçları doğrultusunda kişisel verileri ancak aşağıdaki hallerde,

  • İlgili kişinin açık rızasının bulunması halinde veya 
  • İlgili kişinin açık rızası bulunmadığı ancak yukarıda belirtilen diğer şartlardan bir veya birkaçının bulunması halinde; 
  • Verilerin aktarıldığı ülkede yeterli koruma bulunması ve 
  • Verilerin aktarıldığı ülkede yeterli koruma bulunmaması durumunda Şirket’in ilgili yabancı ülkedeki veri sorumlusu ile birlikte yeterli korumayı yazılı olarak taahhüt etmesi ve Kurul’un izninin alınması kaydı ile,

             Yurtdışına aktarabilecektir.

  1. İLGİLİ KİŞİNİN AYDINLATILMASI

Şirket, KVKK’nun 10. maddesi ve ‘’Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ’e’’ uygun olarak, kişisel verilerin elde edilmesi sırasında veri sahiplerinin bilgilendirilmesini sağlamak için gerekli süreçleri yürütmektedir. Bu kapsamda Şirket tarafından veri sahiplerine sunulan aydınlatma metinlerinde aşağıdaki bilgiler bulunmaktadır:

  • Veri sorumlusu bilgileri,
  • İşlenen kişisel veriler,
  • Kişisel verilerin hangi amaçla ve hangi hukuki sebebe dayanarak işleneceği,
  • Kişisel verilerin toplanma yöntemi,
  • İşlenen kişisel verilerin kimlere ve hangi amaçla aktarılabileceği,
  • İlgili kişinin hakları ve hakların nasıl kullanılabileceği,
  • Kişisel verilerin işleneceği süreler.
  1. İLGİLİ KİŞİNİN HAKLARININ GÖZETİLMESİ
    1. İLGİLİ KİŞİNİN HAKLARI

İlgili kişi, Kanun’un 11. maddesi uyarınca Şirket’e başvurarak; 

  • Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
  • Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, 
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, 
  • Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, 
  • Kanun ve ilgili diğer mevzuat hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, 
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, 
  • Kişisel Verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir. 

Kişisel verileri bulunan kişilerin bilgi almak için başvurmaları, talep ve şikâyetleri mevzuatın öngördüğü şekilde ve sürelerde ilgili Şirket içi düzenlemeler çerçevesinde yerine getirilir.

    1. MEVZUAT GEREĞİ KİŞİSEL VERİ SAHİPLERİNİN HAKLARI DIŞINDA KALAN HALLER

KVK Kanunu’nun 28. maddesi gereğince aşağıdaki hallerin KVKK kapsamında olmaması sebebiyle, kişisel veri sahiplerinin aşağıda yer alan konularda haklarını ileri sürmeleri mümkün olmayacaktır:

  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla, sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi.
  • Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi.
  • Kişisel verilerin millî savunmayı, millî güvenliği, kamu güvenliğini, kamu düzenini veya ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi.
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi.

KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde zararın giderilmesini talep etme hariç olmak üzere, kişisel veri sahiplerinin haklarını ileri sürmeleri mümkün olmayacaktır:

  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması.
  • İlgili kişi tarafından kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi.
  • Kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması.
  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.
    1. İLGİLİ KİŞİNİN HAKLARINI KULLANMASI

Veri sorumlusu sıfatıyla Şirket tarafından, talepte bulunan kişinin kimliği tespit edilerek ilgili kişinin talepleri değerlendirmeye alınacaktır. Kimliği belirlenemeyen ilgili kişiye ilişkin Şirket içinde veri işleme araştırması yapılamayacağından, talep işleme alınmayacaktır. Bununla birlikte, başvuruda bulunan kişinin kişisel veri sahibi olup olmadığını tespit etmek adına ilgili kişiden bilgi talep edilebilir, başvuruda belirtilen hususları netleştirmek adına, ilgili kişiye başvurusu ile ilgili soru yöneltilebilir. 

İlgili kişi yukarıda bahsi geçen haklarını kullanmak için aşağıda belirtilen kanallar vasıtasıyla Şirket’e talepte bulunabilir:

  • www.www.dentestetik.com.tr adresinde bulunan ‘’Başvuru Formu’’nu doldurduktan sonra ıslak imzalı bir nüshasının bizzat elden, posta veya noter aracılığı Tütüncü Mehmet Efendi Cad. No:17 Göztepe / İstanbul adresine iletilmesi,
  • www.www.dentestetik.com.tr adresinde bulunan formun doldurulup 5070 Sayılı Elektronik İmza Kanunu kapsamındaki güvenli elektronik imzanızla veya mobil imzanızla imzalandıktan sonra güvenli elektronik imzalı formun Şirketimize ait    [email protected] KEP adresine daha önceden bildirilen ve Şirketimizde kayıtlı bulunan elektronik posta adresiniz ile gönderilmesi, 

Yöntemlerinden biriyle yapabilirsiniz.

Kanun’da öngörülmüş sınırlar çerçevesinde söz konusu hakları kullanmak isteyen ilgili kişilere, Şirket tarafından yine Kanun’da öngörülen şekilde azami otuz gün içerisinde cevap verilmektedir. İlgili kişi başvuruları kural olarak ücretsiz olarak işleme alınmakla birlikte, Kişisel Verileri Koruma Kurulu tarafından ücret tarifesi belirlenmesi durumunda bu tarife üzerinden ücretlendirme yapılabilecektir.

Başvurularda, ad-soyad, imza, T.C. kimlik numarası, ikamet veya işyeri adresi, e-posta adresi, telefon ve varsa faks numarası, talep konusu unsurlarının bulunması “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” uyarınca zorunludur. Söz konusu unsurları barındırmayan başvurular Şirket tarafından değerlendirilmeyecektir.

  1. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN ALINAN TEDBİRLER

Şirket, kişisel verilerin hukuka uygun işlenmesini ve korunmasını sağlamak için, teknolojik imkânlar ve uygulama maliyetine göre teknik ve idari tedbirler almakta ve gelişmelere paralel olarak güncelleme ve iyileştirmeler yapmaktadır.

    1. TEKNİK TEDBİRLER

Şirket tarafından kişisel verilerin hukuka uygun işlenmesini sağlamak için alınan başlıca teknik tedbirler aşağıda sıralanmaktadır:

  • Yeni teknolojik gelişmeler takip edilmekte ve siber güvenlik alanında sistemler üzerinde teknik önlemler alınmakta, alınan önlemler periyodik olarak güncellenmekte ve yenilenmektedir.
  • Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir. Eski çalışanlara erişim kısıtlaması uygulanmakta, hesaplar 1 hafta sonunda kapatılmaktadır.
  • Erişim logları düzenli olarak tutulmaktadır. Server üzerinde ve 5651 sayılı Kanun kapsamında zaman damgası ile damgalanarak alınmaktadır.
  • Virüs koruma sistemleri olarak, Sonicwall Firewall ve Eset Antivirüs başta olmak üzere, veri açığı güvenlikleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılmaktadır.
  • Alınan teknik önlemler periyodik olarak kontrol edilmekte, risk teşkil eden hususlar yeniden değerlendirilerek gerekli çözüm üretilmektedir.
  • İş yerine giriş çıkışlar Perkotek Kartlı Geçiş Sistemi ve Perkotek Yazılımı ile günlük olarak kayıt tutularak yapılmaktadır.
  • Teknik konularda uzman personeller istihdam edilmektedir.
  • Kişisel verilerin toplandığı uygulamalardaki güvenlik açıklarını saptamak için düzenli olarak güvenlik taramalarından geçirilmektedir. Bulunan açıkların kapatılması sağlanmaktadır.
  • Kağıt ortamı yoluyla veri aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve gerektiğinde evrak gizli formatta gönderilmektedir. Dijital datalar günlük olarak harici bir yedekleme ünitesi ( NAS ) ile yedeklenmekte ayrıca yetkilendirme ile kullanıcıların dijital dosyalara ulaşması kısıtlanmaktadır. Serverlar üzerinde periyodik olarak kişisel verilerin aktif olmaması durumunda şifrelenmiş şekilde datalar dijital ortamdan silinmektedir.
  • Kişisel verilerin geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde yok edilmesi sağlanmaktadır.
  • Ağ güvenliği, firewall, Wazuh intrusion detection (HIDS ) sistemi ile anlık olarak kontrol altında tutularak dışarıdan gelebilecek saldırı ve benzeri olaylara karşı sistem kendisini kapatmaktadır.
  • Verilerin imhasında yazılım programları ile silinerek demanyetilize edildikten sonra üzerine veri yazılarak imha edilmektedir.
  • Sızma (Penetrasyon) testleri ile Şirket tarafından bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır. Sızma testleri farklı güvenlik duvarı, web uygulamaları, erişimler, kablosuz ağlar, antispam, siber saldırılardan oluşmaktadır, bu başlıkların bir veya birkaçında zafiyet olması durumunda gerek programlar gerekse güvenlik duvarı üzerindeki kurallar yeniden yapılandırılarak zafiyet giderilmektedir.
  • Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere uygun teknik tedbirlerin alınması sağlanmakta ve alınan tedbirlere yönelik teknik kontroller yapılmaktadır.
  • Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya erişim denemeleri kontrol altında tutulmaktadır.
  • Şirket, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli tedbirleri almaktadır. İlgili kullanıcı erişimlerinin kişisel verilerin bulunduğu klasörlere erişimi kısıtlanır veya iptal edilir. İmha prosedürü işlenmiş verilerin geri dönüşümü mümkün olmamaktadır.
  • Kişisel verilerin güvenli olarak saklanmasını sağlayan Veeam Backup, Shadow Protect gibi veri yedekleme programları kullanılmaktadır.
  • Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir
  • Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel veri güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine sahip kullanıcıların yetkileri tanımlanmıştır. 
  • Kullanıcıların her birisine ayrı oluşturulmuş ve yalnızca kendinde bulunan şifre ve kullanıcı adına özel olarak kullanılan programında erişimler kısıtlanarak hastanın özel nitelikli verisine ulaşamaması sağlanmaktadır.
  • Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamların yeterli güvenlik önlemleri alınmakta, fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • Sonicwall ve Pfsense güvenlik duvarları kullanılmaktadır. IP ve MAC adresleri ile kullanıcılar internet ortamları veya verilere erişimleri şifreleri olsa dahi engellenir ve verilere erişmelerini veya erişmeye çalıştıkları yazılımlar ile tespit edilerek bu doğrultuda aksiyonlar alınmaktadır.
  • Kişisel veriler mümkün olduğunca azaltılmaktadır.
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi  yapılmaktadır. Sistem sürekli olarak kontrol altında bulunmakta ve yetkilendirme kontrolleri periyodik olarak yapılmaktadır. Verilerin bulunduğu klasörler üzerinde erişim zafiyetleri olması durumunda ana server üzerinde kullanılan yetkilendirme programları üzerinden yetkiler yeniden düzenlenmektedir.
  • Bütün yetkilendirmelerde ve periyodik olarak alınan data yedekleri, erişim şifreleri kullanıcılara özgü olup 128 bit ile 256 bit şifreleme ile şifrelenmektedir.
  • Kullanılan kablosuz ağlar için misafir ağlar oluşturulmakta ve bu kullanıcılar da 5651 sayılı kanuna istinaden loglanmaktadır. Kullanıcı bilgisayarları antivirüsler ile korunmakta ve arka tarafta güvenlik duvarlarından sisteme sızmak isteyen dış etkenlere karşı kurallar oluşturularak korunmaktadır. Kullanıcı bilgisayarlarının Windows güvenlik güncellemeleri periyodik olarak yapılmaktadır.
    1. İDARİ TEDBİRLER
  • Şirket çalışanları kişisel verilerin korunması hukuku ve kişisel verilerin hukuka uygun olarak işlenmesi konusunda bilgilendirilmekte ve eğitilmektedir.
  • Şirket bünyesindeki ilgili bölümlerin yürütmekte olduğu kişisel veri işleme faaliyetleri; bu faaliyetlerin KVKK’nın aradığı kişisel veri işleme şartlarına uygunluğunun sağlanması için yerine getirilecek olan yükümlülükler, Şirket tarafından yazılı politika ve prosedürlere bağlanmış olup her bir iş birimi bu konu ile ilgili bilgilendirilmekte ve yürütmekte olduğu faaliyet özelinde dikkat edilmesi gereken hususlar belirlenmektedir.
  • Şirket ile çalışanlar arasındaki hizmet sözleşmeleri ve ilgili belgelere, kişisel veriler ile ilgili bilgilendirme ve veri güvenliğini içerir kayıtlar konulmakta ve ek protokoller yapılmaktadır. Bu konuda çalışanlar için gerekli farkındalığı yaratmaya yönelik çalışmalar yapılmaktadır.
  • Kişisel veri barındıran fiziksel ortamlara erişim yetkileri sınırlandırılmaktadır.
  • Şirket bünyesinde gerçekleştirilen kişisel veri işleme faaliyetleri düzenli olarak denetlenmektedir.
  • İmzalanan sözleşmelere kişisel verilerin korunması ve veri güvenliğine ilişkin hükümler eklenmesi sağlanmaktadır.
  • Bilgi güvenliği, özel hayatın gizliliği, kişisel verilerin korunması ve güvenli imha teknikleri alanındaki gelişmeleri takip etmek ve gerekli önlemleri almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.
  • Teknik ya da hukuki gereklilikler nedeniyle imha işlemini üçüncü kişilere yaptırdığı durumlarda ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla gizlilik sözleşmesi imzalar, ilgili üçüncü kişilerin işbu gizlilik sözleşmesindeki yükümlülüklerine uyması için gerekli tüm özeni göstermektedir.
  • İmha işlemlerinin hukuka ve işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen şart ve yükümlülüklere uygun olarak yapılıp yapılmadığını periyodik olarak denetlemekte, gereken önlemleri almaktadır.
  • Kurum içi periyodik ve rastgele denetimler yapılmaktadır.
  • Gizlilik sözleşmeleri hazırlanmaktadır. Gizlilik sözleşmeleri kapsamında kişisel verilerin korunmasına ilişkin ayrıca hükümler düzenlenmektedir.
  • Şirket bünyesinde çalışan personellere KVKK Farkındalık Eğitimleri verilmektedir.
  • Veri Sorumlusu sıfatına haiz Şirket ile Veri İşleyen arasındaki Gizlilik Sözleşmeleri hazırlanmaktadır.
  • İrtibat Kişisi olarak atanan kişi, Aydınlatma Metinlerinde ilan edilmektedir.
  • Çalışan/Ziyaretçi/Hizmet Alan Kişilere ilişkin Aydınlatma Metinleri hazırlanmaktadır.
  • Şirket bünyesinde çalışan personellerin İş Sözleşmeleri KVKK ile uyumlu hale getirilmektedir.
  • Kamera Sistemleri bulunan tüm yerlere Kamera Sistemleri Aydınlatma Metinleri tablo şeklinde asılmaktadır.
  • Şirket bünyesinde çalışan personellere ilişkin Bilgisayar Kullanım Talimatları hazırlanmaktadır.
  • Şirket bünyesinde çalışan personellere ilişkin kişisel verilerin saklandığı odalar bakımından Erişim Sınırlaması uygulanmaktadır.
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
    1. KİŞİSEL VERİNİN HUKUKA AYKIRI İFŞASI DURUMUNDA ALINACAK TEDBİRLER 

Şirket tarafından yürütülen kişisel veri işleme faaliyeti kapsamında, kişisel verilerin hukuka aykırı olarak yetkisiz kimseler tarafından elde edilmesi durumunda, vakit kaybedilmeksizin durum Kurul’a, Bakanlıklara ve ilgili veri sahiplerine bildirilecektir.

  1. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI

Şirket kişisel verilerini işlemekte olduğu veri sahiplerinin kişisel verilerini elektronik ve fiziki ortamlarda gerekli teknik ve idari güvenlik tedbirlerini alarak saklamaktadır.

            Şirket’in kişisel verileri saklama süresi ilgili mevzuatta belirlenen süreler dikkate alınarak hesaplanmaktadır. 

            KVKK’da yer alan kişisel veri işleme şartlarının varlığını ortadan kaldıracak kişisel veri işleme amaçlarının sona ermesi halinde, Şirket tarafından kişisel veriler imha edilecektir. Söz konusu imha işlemleri ilgili mevzuatın hükümlerine uygun olarak 6 aylık periyotlarla re’sen gerçekleştirilmekte veya veri sahiplerinden gelen taleplerin yerinde bulunması halinde neticeye bağlanmaktadır. Mevzuat gereğince, ilgili kişinin silme ve/veya yok etme taleplerini Şirket mevzuatta başkaca bir süre öngörülmediği takdirde en geç 30 gün içinde yerine getirerek ilgili kişiyi bilgilendirecektir.  

            Kişisel verilerin imhası ile ilgili tutanaklar ise Şirket tarafından 3 yıl süre ile saklanacaktır. Özel mevzuatlarda öngörülen süreler saklı olup, KVKK ve ilgili mevzuatında yapılan değişiklikler sebebiyle buradaki sürelerin değişmesi durumunda söz konusu güncel süreler uygulanacaktır.

            Şirket tarafından silme, anonimleştirme ya da yok etme imha teknikleri kullanılmaktadır. 

            İmhaya ilişkin süreçler departman yöneticileri tarafından yürütülür ve karara bağlanır. “İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi Kişisel Verilerin Saklanması ve İmhası Politikası’’ www.www.dentestetik.com.tr adresinde yayınlanmaktadır.

  1. YÜRÜRLÜK VE İLAN 

Şirket tarafından düzenlenen bu Politika 04.08.2023 tarihinde yürürlüğe girmiş ve www.www.dentestetik.com.tr adresinde kamuoyuna sunulmuştur. Başta KVKK olmak üzere yürürlükteki mevzuat ile bu Politika’da yer verilen düzenlemelerin çelişmesi halinde mevzuat hükümleri uygulanır.

Şirket, yasal düzenlemelere paralel olarak Politika’da değişiklik yapma hakkını saklı tutar. Politika’nın güncel haline www.www.dentestetik.com.tr internet adresinden erişilebilirsiniz.

Son Güncelleme Tarihi: 04.08.2023

I am text block. Click edit button to change this text. Lorem ipsum dolor sit amet, consectetur adipiscing elit. Ut elit tellus, luctus nec ullamcorper mattis, pulvinar dapibus leo.

İSTANBUL DENTESTETİK ÖZEL SAĞLIK HİZMETLERİ LİMİTED ŞİRKETİ 6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİ

İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi (“Şirket”) olarak temel insan haklarına atfettiğimiz önem ve kişisel verilerin kıymetini de göz önüne alarak veri sorumlusu sıfatıyla hazırladığımız işbu Aydınlatma Metnini 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (KVKK) öngörmüş olduğu yükümlülüğü yerine getirmek ve sizleri bilgilendirmek amacıyla dikkatinize sunmaktayız.

Veri Sorumlusu sıfatıyla Şirketimiz; çalışanlarını, çalışan adaylarını, tedarikçileri, ziyaretçileri, hastaları/hasta adaylarını ve kişisel verisi işlenecek olan 3. kişileri aşağıdaki şekilde bilgilendirmekte ve KVKK’nın 10. maddesinde belirtilen kapsamda aydınlatmaktadır. 

1-TANIMLAR

Açık Rıza : Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rızayı ifade eder.

Çerez (Cookie) : Kullanıcıların bilgisayarlarına yahut mobil cihazlarına kaydedilen ve ziyaret ettikleri web sayfalarındaki tercihleri ve diğer bilgileri depolamaya yardımcı olan küçük dosyalardır.

Kişisel Veri : Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir. Örneğin; ad-soyad, TCKN, e-posta, adres, doğum tarihi, kredi kartı numarası.

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Kurul :  Kişisel Verileri Koruma Kurulu

Kanun : 6698 Sayılı Kişisel Verilerin Korunması Kanunu

İlgili Kişi : Kişisel verisi işlenen gerçek kişi. Örneğin; müşteriler, çalışanlar, çalışan adayları, iş ortaklarının yetkilileri.

Özel Nitelikli Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli veriler.

Şirket : Veri sorumlusu İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi’ni ifade eder.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.

2- VERİ SORUMLUSU VE İRTİBAT KİŞİSİNE İLİŞKİN BİLGİLER

Veri Sorumlusu 

4810547165 Vergi Kimlik numaralı, Göztepe Mahallesi, Tütüncü Mehmet Efendi Cad.No:17 Kadıköy / İstanbul adresli ve İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi unvanlı Şirket veri sorumlusudur.

E posta             : [email protected]

Telefon             : 0216 356 2323

İnternet Sitesi  :www.www.dentestetik.com.tr

KEP Adresi      : [email protected]

İrtibat Kişisi

Adı Soyadı :Ahmet Ünal

E-posta : [email protected]

Telefon : 0216 356 2323

3- İŞLEDİĞİMİZ KİŞİSEL VERİLERİNİZ

Kimlik Verileri

Ad, soyadı, doğum tarihi, doğduğu ülke, doğduğu şehir, cinsiyet, medeni durumu, milliyeti, T.C. kimlik kartı bilgileri (T.C. kimlik no, seri no, cüzdan no, baba adı, anne adı, doğum yeri, il, ilçe, mahalle, cilt no, aile sıra no, sıra no, hane no, sayfa no, kayıt no, verildiği yer, veriliş nedeni, veriliş tarihi, önceki soyadı), vukuatlı nüfus kayıt örneği, nüfus cüzdanı sureti, vergi numarası, mesleki kimlik bilgisi.

İletişim Verileri

Telefon numarası, açık adres bilgisi, e-posta adresi, şirket içi iletişim bilgileri (dahili telefon numarası, kurumsal e-posta adresi)

Finansal/Mali Veriler

Banka hesap no bilgisi, IBAN no bilgisi, banka isim ve şube bilgisi, finansal durum raporu ve maaş detayları, bordrolar, prim hak edişleri, prim tutarları ve aylık prim hizmet bildirgesi, icra takip dosyalarına ilişkin dosya ve borç bilgileri, banka hesap cüzdanı, asgari geçim indirimi bilgisi, özel sağlık sigortası tutarı, SGK ve İŞKUR tarafından ödenen geçici ödenekler.

Özel Nitelikli Kişisel Veriler

Röntgen görüntüleri, görüntü, ağız ve diş ölçüleri, kullandığı ilaçlar, geçirilen hastalıklar, ameliyatlar, alkol, madde sigara kullanımı, hastalık şikayetleri, hastanın öyküsü (anemnezi) bilgileri, ağız ve diş sağlığı ile ilgili tüm koruyucu hekimlik, teşhis ve tedavi işlemleri, ağız/diş/çene fotoğrafları, özel sağlık sigortası poliçesi bilgileri, işe giriş ve periyodik muayene formları, ceza mahkumiyeti ve/veya güvenlik tedbiri bilgileri, sabıka kaydı

Eğitim Verileri

Öğrenim durumu, sertifika ve diploma bilgileri, yabancı dil bilgileri, eğitim ve beceriler, deneyime ilişkin bilgiler, CV, aldığı kurslar, transkript bilgileri, ulusal veya uluslararası sınav sonuçları.

Fiziksel Mekan Güvenlik Bilgisi Verileri

Fiziksel olarak mekana girişte, fiziksel mekanın içerisinde alınan kayıtlar ve belgelere ilişkin kişisel veriler; işyerine girişte çalışan giriş kartının okutulması suretiyle alınan kayıtlar, kamera kayıtları, araç bilgisi kayıtları ve güvenlik noktasında alınan kayıtlar.

Görsel ve İşitsel Veriler

Şirketimizin düzenlediği konferans, seminer, gösteri, sergi, münazara, fuar etkinliklerinde etkinlikle ilgili olarak; etkinliği tanıtmak, duyurmak, yaygınlaşmasını sağlamak amaçları için etkinliğin gerçekleştiği yerin ve katılanların durağan veya akan görüntüleri ve/veya sesleri ile Şirket merkez, şube ve temsilciliklerinde güvenliği sağlamak için kurulmuş olan kameraların sağladığı görsel/işitsel bilgiler. 

Dijital platformlar aracılığıyla gerçekleştirilen sesli ve görüntülü tanıtım, toplantı, eğitim, bilgilendirme ve mülakatları içeren görsel ve işitsel veriler.

Özgeçmişte yer alması halinde vesikalık fotoğraf.

İşlem Güvenliği Verileri

IP adresi bilgileri, internet sitesi giriş çıkış bilgileri, log kayıtları, elektronik sistemlere ve cihazlara giriş şifre, parola bilgileri.

Aile ve Yakınına İlişkin Veriler

Evlilik cüzdanı; eş ve çocuklarının adı/soyadı/T.C. Kimlik Numarası/cinsiyeti/doğum tarihi/görevi/telefon numarası/yakınlarının adı/soyadı/telefon numarası, referanslar bilgisi

Çalışmaya İlişkin Veriler

Şirketimize başvuru (iş başvurusu, staj başvurusu) için doldurmuş olduğunuz başvuru formu, kayıt evrakı kapsamında ve/veya Şirketimizin resmi e-posta adresi olan [email protected] adresine gönderilen iş başvuru formlarında yahut Şirketimiz tarafından sağlanan veya secretcv.com dentalilan.com web siteleri üzerinden çevrimiçi ya da fiziki başka başvuru usulleri kullanılmak suretiyle iletmiş olduğunuz, iş durumunuza ait bilgiler, sicil numarası, pozisyonu, departmanı ve birimi, unvanı, staj yeri, staj süresi, son işe giriş tarihi, işe giriş çıkış tarihleri, sigorta giriş/emeklilik, tahsis numarası, sosyal güvenlik numarası, vergi dairesi numarası, esnek saatlerde çalışma durumu, seyahat durumu, emekli sandığı, emekli sandığı giriş tarihi, emekli sandığı sicil numarası, bağkur giriş tarihi, bağkur sicil numarası, muhasebe kodu, çalışma gün sayısı, çalıştığı projeler, aylık toplam mesai bilgisi, kıdem tazminatı baz tarih, kıdem tazminatı ilave gün, grevde geçen gün sayısı.

İzin Verileri:

İzin kıdem baz tarihi, izin kıdem ilave gün, izin grubu, çıkış/dönüş tarihi, gün, izine çıkış nedeni, izinde bulunacağı adres/telefon ve imzalar.

Çerez Verileri

Kullanıcıların bilgisayarlarına yahut mobil cihazlarına kaydedilen ve ziyaret ettikleri web sayfalarındaki tercihleri ve diğer bilgileri depolamaya yardımcı olan küçük dosyalar.

İşlenen Diğer Veriler

Askerlik tecili, askerlik durum belgesi, araç plakası, araç ruhsatı sureti, araç km bilgisi, ehliyet sureti, trafik cezası sorgulama sonucu, sigara kullanma bilgisi, ayakkabı numarası, giysi bedeni, boy, kilo, şehit yakını olma durumu, binilen servis, binilen durak verileri.

4- KİŞİSEL VERİLERİNİZİ İŞLEME AMAÇLARIMIZ VE HUKUKİ SEBEPLER

Yukarıda kategorilere ayırılarak ve başlıklar altında tek tek belirtilen kişisel verilerinizi aşağıdaki tabloda açıkladığımız amaçlarla sınırlı olarak ve belirttiğimiz hukuki sebeplere dayanarak işlemekteyiz.

İŞLENEN KİŞİSEL VERİ İŞLENME AMACI İŞLEMENİN HUKUKİ SEBEBİ
  • Kimlik Verileri
  • 4857 Sayılı İş Kanunu, 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu, 5510 Sayılı Sosyal Sigortalar ile Genel Sağlık Sigortası Kanunu, 6698 Sayılı KVKK ve ilgili mevzuat kapsamında yükümlülüklerin yerine getirilmesi,
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • İşe giriş-çıkış, SGK işlemlerinin yapılması,
  • Çalışanların işe başvuru ve mülakatı süresince toplanan belgelerinin kayıt altına alınması,
  • SGK bildirimleri, İŞKUR bildirimleri, iş kazası ve meslek hastalığı bildirimlerinin yapılması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • Kamu kurumlarına, adli birimlere yasal yükümlülük bilgilendirmesinin yapılması,
  • Kartvizit basımının sağlanması,
  • Mahkeme kararlarının yerine getirilmesi ile hukuk işlerinin takibi ve yürütülmesi,
  • Mal/hizmet alım, satım, üretim süreçlerinin Yürütülmesi 
  • İş sağlığı ve güvenliği işlemlerinin yapılması (eğitim katılım formları, oryantasyon, iş kazası tespit defteri, çalışan değerlendirme sınavları),
  • Mevzuat, ilgili düzenleyici kurumlarca öngörülen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uyulması,
  • Saklama ve arşiv faaliyetlerinin yürütülmesi,
  • KVKK kapsamında yapılacak ilgili kişi başvurularının alınması ve yanıtlanabilmesi
  • Şirkete yapılan talep ve şikâyetlerin kaydedilmesi ve değerlendirilmesi,
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
  • Tedarikçi iletişim faaliyetlerinin ve tedarik zinciri sürecinin yönetilmesi ve yürütülmesi, Tedarikçi ve iş ortakları ile ticari sözleşmelerin kurulması,
  • Şirket tarafından kampanyalara ilişkin olarak reklam amaçlı iletişime geçilmesi
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • İletişim Verileri
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • İşe giriş-çıkış, SGK işlemlerinin yapılması,
  • Çalışanların işe başvuru ve mülakatı süresince toplanan belgelerinin kayıt altına alınması,
  • SGK bildirimleri, İŞKUR bildirimleri, iş kazası ve meslek hastalığı bildirimlerinin yapılması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • Kamu kurumlarına, adli birimlere yasal yükümlülük bilgilendirmesinin yapılması,
  • Kartvizit basımının sağlanması,
  • Mahkeme kararlarının yerine getirilmesi,
  • Hukuk işlerinin takibi ve yürütülmesi,
  • Mal/hizmet alım, satım, üretim süreçlerinin Yürütülmesi,
  • İş sağlığı ve güvenliği işlemlerinin yapılması (eğitim katılım formları, oryantasyon, iş kazası tespit defteri, çalışan değerlendirme sınavları),
  • Mevzuat, ilgili düzenleyici kurumlarca öngörülen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uyulması,
  • Saklama ve arşiv faaliyetlerinin yürütülmesi,
  • KVKK kapsamında yapılacak ilgili kişi başvurularının alınması ve yanıtlanabilmesi
  • Şirkete yapılan talep ve şikâyetlerin kaydedilmesi ve değerlendirilmesi,
  • Şirket tarafından yapılan kampanyalara ilişkin olarak iletişime geçilmesi
  • Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi,
  • Tedarikçi iletişim faaliyetlerinin ve tedarik zinciri sürecinin yönetilmesi ve yürütülmesi,
  • Tedarikçi ve iş ortakları ile ticari sözleşmelerin kurulması
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • İzin Verileri
  • Çalışanların izin onayı işlemleri, kalan izinlerin işlemlerinin yapılması
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Aile ve Yakınına İlişkin Veriler
  • İşe başvuru ve mülakatı süresince toplanan belgelerin, kişiye ulaşılamadığında aranabilecek kişiye ait bilginin ve referans bilgilerinin kayıt altına alınması
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • Çalışmaya İlişkin Veriler
  • İşe alım süreçlerinin yürütülmesi,
  • Pozisyona en uygun adayın belirlenmesinin sağlanması,
  • Başvurulan iş pozisyonu için gereken şartların sağlanıp sağlanmadığının tespit edilmesi,
  • İş başvuru formunda belirtilen bilgilerin doğruluğunun tespiti,
  • İşe başvuru sürecinde toplanan belgelerin kayıt altına alınması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • İşe giriş-çıkış, SGK işlemlerinin yapılması,
  • 4857 Sayılı İş Kanunu, 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu, 5510 Sayılı Sosyal Sigortalar ile Genel Sağlık Sigortası Kanunu, 6698 Sayılı KVKK ve ilgili mevzuat kapsamında yükümlülüklerin yerine getirilmesi,
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Sizlerle ile bir sözleşme kurulması veya bu sözleşmeden kaynaklanan ifa yükümlülüğün yerine getirilmesiyle doğrudan ilgili olması kaydıyla veri işlemenin gerekli olması (m.5/2-c),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • Özel Nitelikli Kişisel Veriler
  • Çalışanların özlük dosyasının oluşturulması,
  • Çalışanın işin gerektirdiği sağlık niteliklerine sahip olup olmadığının değerlendirilmesi,
  • Çalışanlara yönelik mevzuatın öngördüğü yükümlülüklerin yerine getirilmesi
  • Kamu sağlığının korunması,
  • Koruyucu hekimlik, tıbbî teşhis, tedavi, eczane ve bakım hizmetlerinin yürütülmesi,
  • Sağlık hizmetleri ile finansmanının planlanması ve yönetimi
  • Açık rıza (m.5/1)
  • 29863 Sayılı Yönetmelik m.7/1
  • Fiziksel Mekan Güvenlik Bilgisi Verileri
  • Şirket binası, personel, müşteri ve ziyaretçi güvenliğinin temini, şirket içerisinde güvenliğin sağlanması,
  • Üretim binasının güvenliğinin sağlanması,
  • Mahkeme ve savcılık taleplerinin yerine getirilmesi
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a),
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • İşlem Güvenliği Verileri
  • Şirket sunucularına giriş çıkışların kontrol edilmesi,
  • Şirkete ait elektronik hesapların ve sunucuların güvenliğinin sağlanması,
  • Çalışana laptop tahsis edilmesi halinde işe yönelik faaliyetin kontrolünün sağlanması,
  • Şirket bilgisayarlarında kullanılan program ve e-posta uygulamalarına kullanıcı adı ve şifre atanarak yetkili personelin erişiminin sağlanması
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • Diğer Veriler (ehliyet sureti, trafik cezası sorgulama sonucu, ayakkabı numarası, giysi bedeni, boy, kilo, binilen servis, binilen durak verileri)
  • Çalışana araç tedarik edilmesi,
  • Kendisine araç tahsis edilen veya kullandırılan çalışanın araba kullanmaya ehil olduğunun, ehliyetini herhangi bir nedenle kaybetmediğinin teyit edilmesi,
  • Çalışana iş için gerekli kıyafetlerin sağlanması,
  • Servis ve seyahat organizasyonunun sağlanması
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • Lokasyon Verisi
  • Çalışanların güvenliği ve işin yürütülmesi için gerekli olması halinde şirket aracı konumunun sınırlı olarak takip edilmesi
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • Görsel ve İşitsel Veriler
  • Şirketin düzenlediği konferans, seminer, gösteri, sergi, münazara, fuar etkinliklerinde etkinlikle ilgili olarak; etkinliği tanıtmak, duyurmak, yaygınlaşmasını sağlamak
  • Açık Rıza (m.5/1)
  • Web sitesi çerez verileri
  • Şirket internet sitesini ziyaret eden kullanıcıların web sitesini etkin bir şekilde kullanabilmelerinin sağlanması
  • Açık Rıza (m.5/1)
  • Eğitim Verileri
  • Eğitim planlamasının yapılması, eğitimlerin raporlanması, eğitim sertifikalarının hazırlanması, gerçekleşen eğitimlere katılan çalışanların takip edilebilmesi, çalışanların aldıkları eğitimler sonucu gelişim süreçlerinin takip edilebilmesi,
  • İşe alım süreçlerinin yürütülmesi,
  • Pozisyona en uygun adayın belirlenmesinin sağlanması,
  • İş başvuru formunda belirtilen bilgilerin doğruluğunun tespiti,
  • İşe başvuru sürecinde toplanan belgelerin kayıt altına alınması,
  • Kamu kurumları tarafından verilen teşvik işlemlerinin yapılması, 
  • İş sözleşmesinin kurulması,
  • Personel özlük dosyasının oluşturulması,
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)
  • Finansal/Mali Veriler
  • Finansal ve muhasebesel faaliyetlerin yürütülmesi,
  • Bordro ve muhtasar beyanname işlemlerinin yapılması,
  • Çalışanlara maaş, avans ve masraf ödemelerinin yapılması,
  • İcra dosyalarına çalışanların maaş haciz kesintilerine ilişkin ödeme yapılması
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması (m.5/2-e),
  • Kişisel verinin işlenmesinin kanunlarda açıkça öngörülmüş olması (m.5/2-a)
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması (m.5/2-ç)
  • Temel hak ve özgürlüklerinize zarar vermemek kaydıyla şirketin meşru menfaati için veri işlenmesinin zorunlu olması (m.5/2-f)

Kişisel verilerin açık rıza alınmaksızın işlenebilmesi için gereken tabloda belirttiğimiz hukuki sebepler, KVKK 5. maddenin 2. fıkrasında listelenmektedir. Bunlar;

  • Kanunlarda açıkça öngörülmesi, 
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, 
  • Sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, 
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, 
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması, 
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, 
  • Veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olmasıdır.

 Eğer bir veri sorumlusu tarafından kişisel verilerin işlenme amaçları, KVKK 5. maddede listelenmiş olan bu kişisel veri işleme şartları çerçevesinde değerlendirilebiliyorsa, o veri sorumlusu kişisel verileri hukuka uygun olarak işleyebilmektedir. Bu kapsamda Şirketimiz tarafından güdülmekte olan kişisel veri işleme amaçlarının, KVKK’da düzenlenen kişisel veri işleme şartları kapsamında değerlendirilebildiği durumlarda Şirketimiz tarafından kişisel veri işleme faaliyetleri açık rıza aranmaksızın hukuki sebebe dayalı olarak gerçekleştirilmektedir. 

Özel Nitelikli Kişisel Veriler

Özel nitelikli kişisel veriler için temel işleme şartı açık rızadır ve Şirketimiz temelde özel nitelikli kişisel veri işleme amacı gütmemektedir. Ancak faaliyetimiz veya mevzuat gereği işlememiz gereken veya açık rızanız ile onay verdiğiniz özel nitelikli kişisel verileriniz de mevzuat dahilinde ölçülü olarak işlenmektedir.

KVKK 6. maddesi uyarınca özel nitelikli kişisel verilerin işlenebilmesi için sayılan şartlar şunlardır;

  • İlgili kişinin açık rızasının bulunması,
  • Sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler için kanunlarda açıkça öngörülmesi,

29863 Sayılı Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik uyarınca da, Sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak; kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.

5- KİŞİSEL VERİLERİNİZİN TOPLANMA YÖNTEMLERİ

Kişisel verileriniz, İnsan Kaynakları Departmanı ve Şirket Yönetim Kurulu tarafından yetkilendirilmiş, veriyi işleyen gerçek veya tüzel kişiler tarafından, e-posta, telefon, internet sitesi, muhtelif sözleşmeler, kâğıt ortamında tutulan formlar ve tutanaklar ile tam ve kısmen otomatik ve herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle sözlü, yazılı veya elektronik ortamda toplanmaktadır.

Kişisel verileriniz, fiziken evrak gönderilmesi, Şirketimizin sağladığı bir evrakın fiziken doldurulması suretiyle bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemle de toplanmaktadır.

Kişisel verileriniz ayrıca otomatik yollarla www.www.dentestetik.com.tr adresi ve uzantılarında kullanılan çerezler (cookie) vasıtasıyla da toplanmaktadır. Söz konusu çerezler, yalnızca ziyaretçinin siteyi tam verimlilikte kullanabilmesi için gerekli çerezler olup ziyaretçinin tercihlerini hatırlamak amacıyla kullanılmakta ve başka bir kişisel veri temin etmemektedir.  Çerez politikamıza www.www.dentestetik.com.tr adresinden ulaşabilirsiniz.

6- KİŞİSEL VERİLERİNİZİN AKTARILMASI

Güvenliğiniz ve Şirketimizin yasalar karşısındaki yükümlülüklerini ifa etmesi amacıyla kişisel verileriniz, İş Kanunu, İşçi Sağlığı ve İş Güvenliği Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, İnternet Ortamında Yapılan Yayınların Düzenlenmesi ve Bu Yayınlar Yoluyla İşlenen Suçlarla Mücadele Edilmesi Hakkında Kanun, Türk Ticaret Kanunu, Kişisel Verilerin Korunması Kanunu, Kimlik Bildirme Kanunu ve fakat bununla sınırlı olmamak üzere sair mevzuat hükümleri izin verdiği ve gerektirdiği ölçüde, kamu kurum ve kuruluşları ile talep edilen amaçla sınırlı olarak paylaşılabilir. Örneğin; çalışanların kişisel verileri işçi ve işveren primlerinin ödenebilmesi amacı ile Sosyal Güvenlik Kurumu ile paylaşılmaktadır.

Ayrıca kişisel verileriniz;

İş sözleşmesinin ifası için gerekli amacın yerine getirilmesi için; bordro işlemlerinin yürütülebilmesi ve bordro işlemlerinin yürütülmesi için işlenen verilerin güncellenmesi amacı ile Şirket tarafından kullanılan muhasebe ve insan kaynakları programında işlenmektedir. Bu veriler, uygulamanın kendi veri kayıt ortamında saklanmaktadır.

İş Kanunu, İş Sağlığı ve Güvenliği Kanunu, Sosyal Güvenlik Kanunu ve ilgili mevzuat ile, diğer kanunlar ve mevzuat kapsamında gereklilikleri yerine getirmek, yararlanabileceğimiz teşviklerin tespiti ve hesabı hususunda danışmanlık alabilmek için çalıştığımız danışmanlık firmaları ve özel istihdam büroları ile talep edilen amaçla sınırlı olarak paylaşabilmektedir. 

Sağlık verileri, tedavinin gerçekleştirilebilmesi için diğer hekimler, tıbbi cihaz hizmeti sunan kurumlar, laboratuvarlar, eczaneler, sigorta şirketleri ve Sağlık Bakanlığı ile paylaşabilmektedir. 

Şirket denetçilerine ve akredite olmuş anlaşmalı olunan dış denetçilere, denetim faaliyetlerini gerçekleştirebilmeleri için finansal/mali bilgiler aktarılabilmektedir.

Şirketimiz içerisinde güvenliğin sağlanması amacıyla giriş-çıkışların denetlenmesi için işyeri bina yönetimine kimlik verileriniz aktarılabilmektedir.

Hukuki yükümlülüklerimizin yerine getirilebilmesi, savunma hakkımızın kullanılabilmesi amacıyla hukuka uygun olması koşuluyla mahkeme kararı veya delil tespit taleplerinin yerine getirilmesi çerçevesinde kimlik verileri, iletişim bilgileri, çalışmaya ilişkin veriler, izin verileri, finansa/mali veriler ilgili kurumlarla ve hukuk danışmanlarımıza (avukatlarımıza) paylaşılabilmektedir.

Mali yükümlülüklerimizin yerine getirilebilmesi için mali müşavir ve muhasebe servisleri ile kimlik bilgileri, finansal/mali veriler paylaşılabilmektedir.

Şirketin idaresi, işin yürütülmesi, şirket politikalarının uygulanması amacıyla, bağlı olunan veya ortaklaşa çalışılan şirketler, iştirakler, bayiler ile iç işleyişimizin sağlanması açısından söz konusu şirketlere kişisel verileriniz aktarılabilmektedir. Şirket veri saklama kapasitesinin koruması amacıyla saklama süreleri boyunca saklanabilmesi için veriler arşiv firmalarına aktarılabilmektedir. Kişisel veriler işlenmesine sebep olan ancak gerekli olan, ulaşım, araç tedariki, kartvizit basımı, otopark kaydı sebepleriyle ilgili konuda çalışılan firmaya kişisel veriler aktarılabilmektedir.

Ödeme işlemlerinin gerçekleştirilmesi amacıyla bankalara, fuar, kongre organizasyon düzenlenir ise organizasyon-konaklama firmalarına kimlik verileriniz ve iletişim verileriniz aktarılabilmektedir.

Şirketimiz amaçlarını ilgilendirmeyen hiçbir veri paylaşımı/aktarımı yapmamaktayız.

7- KİŞİSEL VERİLERİNİZİN YURTDIŞINA AKTARILMASI

6698 sayılı KVKK 9. maddesine göre kişisel verileriniz yalnızca;

Açık rızanızın bulunduğu, veri aktarılacak ülkede yeterli korumanın bulunduğu ve KVKK’da öngörülen hallerin mevcut olduğu ve aktarılacak ülkede yeterli koruma bulunmamasına rağmen yeterli korumanın ilgili ülkedeki veri sorumlusu tarafından taahhüt edilmesi ve Kişisel Verileri Koruma Kurulu (“Kurul”)’nun da izninin bulunduğu hallerden birinin varlığında yurt dışına aktarılabilir.

Buna ek olarak yurtiçinde veya yurtdışında gerçekleştirilecek; fuar, sempozyum, toplantı organizasyonlarının yürütülmesi için gerekmesi halinde ve gerektiği ölçüde yetkili distribütörü olduğumuz yurtdışında mukim şirket yetkililerinin bilgilerinin yurtiçindeki şirketlere veya bu tür organizasyonlara katılacak müşteri, tedarikçi, iş ortağı şirket yetkililerine ait kimlik ve iletişim bilgileri yurtdışına aktarılabilir. Bu gibi durumlarda mevzuata uygun olarak veri sahibi kişilerin açık rızası veya KVKK’nın 8. ve 9. maddesindeki koşullar aranacaktır. 

8- KVKK 11. MADDESİ KAPSAMINDA HAKLARINIZ

Dilediğiniz zaman belirtilen aşağıda belirttiğimiz iletişim kanalları aracılığı ile Şirketimize başvurarak;

  • Kişisel verilerinizin işlenip işlenmediğini, işlenme amacını ve amacına uygun kullanıp kullanılmadığı öğrenebilir ve işlenmiş ise bu konuda bilgi isteyebilir,
  • Kanun’a uygun olarak yurt içinde ve yurt dışında bilgilerinizin paylaşıldığı üçüncü kişileri öğrenebilir,
  • Bilgilerinizin eksik ya da hatalı işlendiğini düşünüyorsanız düzeltilmesini isteyebilir,
  • Kanunun 7. maddesinde öngörülen şartlar çerçevesinde bilgilerinizin silinmesini ya da yok edilmesini talep edebilir,
  • Kanunun 11. maddesi (d) ve (e) bentleri uyarınca yapılan işlemlerin, bilgilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteyebilir,
  • Bilgilerinizin, otomatik sistemler ile analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz edebilir veya 
  • Kanuna aykırı olarak kaydedildiğini veya kullanıldığını düşünüyorsanız ve bu sebeple zarara uğramışsanız zararın giderilmesini isteyebilirsiniz.

Bu amaçlarla yaptığınız başvurunun ek bir maliyet gerektirmesi durumunda, Kişisel Verileri Koruma Kurulu tarafından çıkarılan Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliği 7. maddesi ile belirlenen ücreti ödemeniz gerekecektir. Başvurunuza yazılı cevap verilmesi halinde ilk 10 (on) sayfaya kadar ücret alınmayacak, 10 (on) sayfanın üzerindeki her sayfa için 1 TL işlem ücreti alınacaktır. Başvurunuza verilecek cevabın CD, flash bellek gibi bir kayıt ortamında verilmesi halinde ise, kayıt ortamının maliyeti kadar ücret tarafınıza yansıtılacaktır.

Başvurunuzda yer alan talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde sonuçlandırılacaktır. Kanun kapsamındaki haklarınızdan yararlanmak için başvurularınızı, Türkçe olmak kaydıyla yazılı olarak Şirketimize iletebilir, detaylı bilgi almak için Kişisel Verileri Koruma Kurumu’nun internet sayfasını ziyaret edebilirsiniz.

9- HAKLARINIZI NASIL KULLANABİLİRSİNİZ ?

Başvurularınızı;

  • www.www.dentestetik.com.tr adresinde bulunan başvuru formunu doldurduktan sonra ıslak imzalı bir nüshasının bizzat elden, posta veya noter aracılığı ile Göztepe Mahallesi, Tütüncü Mehmet Efendi Cad.No:17 Kadıköy / İstanbul adresine iletilmesi,
  • www.www.dentestetik.com.tr adresinde bulunan formun doldurulup 5070 Sayılı Elektronik İmza Kanunu kapsamındaki güvenli elektronik imzanızla veya mobil imzanızla imzalandıktan sonra güvenli elektronik imzalı formun Şirketimize ait [email protected] KEP adresine daha önceden bildirilen ve Şirketimizde kayıtlı bulunan elektronik posta adresiniz ile gönderilmesi, 

Yöntemlerinden biriyle yapabilirsiniz.

Kişisel veri sahibi olarak sahip olduğunuz ve yukarıda belirtilen haklarınızı kullanmak için yapacağınız ve kullanmayı talep ettiğiniz hakka ilişkin açıklamalarınızı içeren başvuruda; talep ettiğiniz hususun açık ve anlaşılır olması, talep ettiğiniz konunun şahsınız ile ilgili olması veya başkası adına hareket ediyor iseniz bu konuda noter tarafından tasdiklenmiş özel vekâletnamenizi ibraz etmeniz gerekecektir.

Başvurularınızda, ad-soyad, imza, T.C. kimlik numarası, ikamet veya işyeri adresi, e-posta adresi, telefon ve varsa faks numarası, talep konusu unsurlarının bulunması “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” uyarınca zorunludur. Söz konusu unsurları barındırmayan başvurular Şirketimiz tarafından değerlendirilmeyecektir.

10-KİŞİSEL VERİLERİNİZİN İŞLENECEĞİ SÜRELER

KVKK’ya uygun olarak, işbu Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni’nde belirtilen amaçlarla işlenmiş olan kişisel verileriniz, KVKK madde 7/f.1.’e göre işlenmesi gerektiren amaç ortadan kalktığında ve/veya mevzuat uyarınca verilerinizi işlememiz için zorunlu kılındığımız zaman aşımı süreleri dolduğunda, kişisel verileriniz tarafımızca silinecek, yok edilecek veya anonimleştirilerek kullanılmaya devam edilecektir.

Kişisel verilerinizin imha süreci hakkında detaylı bilgiye www.www.dentestetik.com.tr web adresinde bulunan ‘’Veri Saklama ve İmha Politikası’’ndan ulaşabilirsiniz.

Şirketimizin işbu aydınlatma metninde Kanun’dan, ikincil düzenlemelerden ve Kurul kararlarından doğan sebeplerle değişiklik yapma hakkı her zaman saklıdır. Aydınlatma metninde yapılacak değişiklikleri içeren güncel metin şirket web sitesinde yayınlandığı veya tarafınıza tebliğ edildiği tarih itibariyle derhal geçerlilik kazanacaktır. 04.08.2023

İSTANBUL DENTESTETİK ÖZEL SAĞLIK HİZMETLERİ LİMİTED ŞİRKETİ KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI

1.GİRİŞ

1.1 Amaç

Kişisel Verileri Saklama ve İmha Politikası (“Politika”), İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından (“Şirket”) işlenen kişisel verilerin saklama ve imha faaliyetlerine ilişkin işlemler konusunda usul ve esasları belirlemek amacıyla hazırlanmıştır.

Şirket; misyon, vizyon ve temel ilkeleri doğrultusunda; Şirket çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler, müşteriler, potansiyel müşteriler, tedarikçiler ve diğer üçüncü kişilere ait kişisel verilerin Anayasa, uluslararası sözleşmeler, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun/KVKK”) ve diğer ilgili mevzuata uygun olarak işlenmesini ve ilgili kişilerin haklarını etkin bir şekilde kullanmasının sağlanmasını öncelik olarak belirlemiştir. Kişisel verilerin saklanması ve imhasına ilişkin iş ve işlemler, Şirket tarafından bu doğrultuda hazırlanmış olan işbu Politikaya uygun olarak gerçekleştirilir.

 1.2 Kapsam

Şirket çalışanları, çalışan adayları, hizmet sağlayıcıları, ziyaretçiler, müşteriler, potansiyel müşteriler, tedarikçiler ve diğer üçüncü kişilere ait kişisel veriler bu Politika kapsamında olup Şirketin sahip olduğu ya da Şirketçe yönetilen kişisel verilerin işlendiği tüm kayıt ortamları ve kişisel veri işlenmesine yönelik faaliyetlerde bu Politika uygulanır.

1.3 Tanımlar

Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.

Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

Çalışan: Kişisel Verileri Koruma Kurumu personeli. EBYS : Elektronik Belge Yönetim Sistemi

Çalışan Adayı: Şirket’e herhangi bir yolla iş başvurusunda bulunmuş ya da özgeçmiş ve ilgili bilgilerini Şirket’in incelemesine açmış olan gerçek kişilerdir.

Elektronik Ortam: Kişisel verilerin elektronik aygıtlar ile oluşturulabildiği, okunabildiği, değiştirilebildiği ve yazılabildiği ortamlar.

Elektronik Olmayan Ortam: Elektronik ortamların dışında kalan tüm yazılı, basılı, görsel vb. diğer ortamlar.

Hizmet Sağlayıcı: Kişisel Verileri Koruma Kurulu ile belirli bir sözleşme çerçevesinde hizmet sağlayan gerçek veya tüzel kişi.

İlgili Kişi: Kişisel verisi işlenen gerçek kişi.

İlgili Kullanıcı: Verilerin teknik olarak depolanması, korunması ve yedeklenmesinden sorumlu olan kişi ya da birim hariç olmak üzere veri sorumlusu organizasyonu içerisinde veya veri sorumlusundan aldığı yetki ve talimat doğrultusunda kişisel verileri işleyen kişiler.

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi.

Kanun : 6698 Sayılı Kişisel Verilerin Korunması Kanunu.

Kayıt Ortamı : Tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla işlenen kişisel verilerin bulunduğu her türlü ortam.

Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.

Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, saklanması, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem.

Kurul: Kişisel Verileri Koruma Kurulu 

Müşteri: Şirket ile herhangi bir sözleşmesel ilişkisi olup olmadığına bakılmaksızın Şirket’in sunmuş olduğu ürün ve hizmetleri kullanan veya kullanmış olan gerçek kişilerdir.

Özel Nitelikli Kişisel Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı, dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği, sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile biyometrik ve genetik verileri.

Periyodik İmha: Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda kişisel verileri saklama ve imha politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.

Politika: Kişisel Verileri Saklama ve İmha Politikası

Şirket : İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi

Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.

Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi.

Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişi.

Yönetmelik: 28 Ekim 2017 tarihli Resmi Gazetede yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.

Ziyaretçi:  Şirket’in sahip olduğu fiziksel yerleşkelere çeşitli amaçlarla giren veya internet sitelerini herhangi bir amaç ile ziyaret eden tüm gerçek kişilerdir.

2. KAYIT ORTAMLARI

Kişisel verileriniz İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından aşağıda belirtilen ortamlarda hukuka uygun olarak güvenli bir şekilde saklanır.

Elektronik Ortamlar Elektronik Olmayan Ortamlar
  • Ağ cihazları,
  • Ağ üzerinde veri saklanması için kullanılan paylaşımlı/paylaşımsız disk sürücüleri Yazılımlar (ofis yazılımları)
  • Bilgi güvenliği cihazları (güvenlik duvarı, saldırı tespit ve engelleme, günlük kayıt dosyası, antivirüs vb.)
  • Çıkartılabilir Diskler (USB, Hafıza Kartı vb.)
  • Kişisel Bilgisayarlar (Masaüstü, Dizüstü)
  • Mobil Cihazlar (telefon, tablet vb.)
  • Optik Diskler (CD, DVD, vb.)
  • Sunucular (Etki alanı, yedekleme, e-posta, veri tabanı, web, dosya paylaşım, vb.)
  • Yazıcı, tarayıcı, fotokopi makinesi
  • Yazılımlar (ofis yazılımları)
  • Yazıcı, tarayıcı, fotokopi makinesi
  • Arşiv
  • Kağıt
  • Manuel Veri Kayıt Sistemleri (anket formları, ziyaretçi giriş defteri)
  • Yazılı, basılı, görsel ortamlar
  • Birim dolapları.

3. SAKLAMA VE İMHAYA İLİŞKİN AÇIKLAMALAR

İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından; şirket ortakları, şirket hissedarları, şirket yetkilileri, çalışan, çalışan adayları, stajyer, stajyer adayları, şirket müşterileri, müşteri adayları, müşteri yetkilisi ve çalışanları, potansiyel ürün veya hizmet alıcısı, tedarikçiler, tedarikçi çalışanı, tedarikçi yetkilisi, ziyaretçiler, danışman ve üçüncü kişiler, iş ortakları, ürün veya hizmet alan kişiler ile herhangi bir nedenle İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi nezdinde kişisel verisi bulunan tüm gerçek kişilerin kişisel verileri Kanun, Yönetmelik ve ilgili mevzuatta yer alan usul ve esaslara uygun olarak işlenebilmekte, saklanmakta ve imha edilmektedir. Bu kapsamda, saklama ve imhaya ilişkin açıklamalara aşağıda yer verilmiştir.

3.1 Saklamaya İlişkin Açıklamalar

KVKK’nın 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde işlenen kişisel verinin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli süre kadar muhafaza edilmesi gerektiği belirtilmiş, 5. ve 6 maddelerde ise kişisel verilerin işleme şartları sayılmıştır.
Şirket faaliyetleri çerçevesinde kişisel veriler, ilgili mevzuatta öngörülen veya işleme amaçlarımıza uygun süre kadar saklanır.

3.1.1 Saklamaya İlişkin Hukuki Sebepler

Şirket faaliyetleri kapsamında işlenen kişisel veriler, ilgili mevzuatta öngörülen süre kadar muhafaza edilir. Kişisel veriler, KVKK’nın 5. ve 6. maddesinde belirtilen aşağıdaki hukuki sebeplerle işlenebilmektedir.

  • İlgilinin açık rızası,
  • Kanunlarda açıkça öngörülmesi (6698 Sayılı Kişisel Verilerin Korunması Kanunu, 6098 Sayılı Türk Borçlar Kanunu, 6502 Sayılı Tüketicinin Korunması Hakkında Kanun, 5411 Sayılı Bankacılık Kanunu, Özürlü, Eski Hükümlü ve Terör Mağduru İstihdamı Hakkında Yönetmelik, 6102 sayılı Türk Ticaret Kanunu, 213 Sayılı Vergi Usul Kanunu, İnternet Toplu Kullanım Sağlayıcıları Hakkında Yönetmelik, 2004 Sayılı İcra ve İflas Kanunu, 5510 Sayılı Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, 6331 Sayılı İş Sağlığı ve Güvenliği Kanunu, İş Sağlığı ve Güvenliği Hizmetleri Yönetmeliği, 4857 Sayılı İş Kanunu, İşyeri Bina ve Eklentilerinde Alınacak Sağlık ve Güvenlik Önlemlerine İlişkin Yönetmelik, Arşiv Hizmetleri Hakkında Yönetmelik, Bu Kanunlar Uyarınca Yürürlükte Olan Diğer Düzenlemeler)
  • Fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması
  • Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
  • İlgili kişinin kendisi tarafından alenileştirilmiş olması
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması

3.1.2 Saklamayı Gerektiren İşleme Amaçları

Şirket faaliyetleri çerçevesinde işlemekte olduğu kişisel verileri aşağıdaki amaçlar doğrultusunda saklar.

  • Acil Durum Yönetimi Süreçlerinin Yürütülmesi
  • Bilgi Güvenliği Süreçlerinin Yürütülmesi
  • Çalışan Adayı / Stajyer / Öğrenci Seçme Ve Yerleştirme Süreçlerinin Yürütülmesi
  • Çalışan Adaylarının Başvuru Süreçlerinin Yürütülmesi
  • Çalışan Memnuniyeti Ve Bağlılığı Süreçlerinin Yürütülmesi
  • Çalışanlar İçin İş Akdi Ve Mevzuattan Kaynaklı Yükümlülüklerin Yerine Getirilmesi
  • Çalışanlar İçin Yan Haklar Ve Menfaatleri Süreçlerinin Yürütülmesi
  • Denetim Faaliyetlerinin Yürütülmesi
  • Eğitim Faaliyetlerinin Yürütülmesi
  • Erişim Yetkilerinin Yürütülmesi
  • Faaliyetlerin Mevzuata Uygun Yürütülmesi
  • Finans Ve Muhasebe İşlerinin Yürütülmesi
  • Firma / Ürün / Hizmetlere Bağlılık Süreçlerinin Yürütülmesi
  • Fiziksel Mekan Güvenliğinin Temini
  • Görevlendirme Süreçlerinin Yürütülmesi
  • Hukuk İşlerinin Takibi Ve Yürütülmesi
  • İç Denetim/ Soruşturma / İstihbarat Faaliyetlerinin Yürütülmesi
  • İletişim Faaliyetlerinin Yürütülmesi
  • İnsan Kaynakları Süreçlerinin Planlanması
  • İş Faaliyetlerinin Yürütülmesi / Denetimi
  • İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi
  • İş Süreçlerinin İyileştirilmesine Yönelik Önerilerin Alınması Ve Değerlendirilmesi
  • İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi
  • Kalite Standartlarının Sağlanması
  • Şirket Binasına Giriş ve Çıkışların Kontrol Altında Tutulması 
  • Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi
  • Mal / Hizmet Satış Sonrası Destek Hizmetlerinin Yürütülmesi
  • Mal / Hizmet Satış Süreçlerinin Yürütülmesi
  • Mal / Hizmet Üretim Ve Operasyon Süreçlerinin Yürütülmesi
  • Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
  • Organizasyon Ve Etkinlik Yönetimi
  • Pazarlama Analiz Çalışmalarının Yürütülmesi
  • Performans Değerlendirme Süreçlerinin Yürütülmesi
  • Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi
  • Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi
  • Sözleşme Süreçlerinin Yürütülmesi
  • Talep / Şikayetlerin Takibi
  • Ücret Politikasının Yürütülmesi
  • Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
  • Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
  • Yatırım Süreçlerinin Yürütülmesi
  • Yetenek / Kariyer Gelişimi Faaliyetlerinin Yürütülmesi
  • Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi
  • Yönetim Faaliyetlerinin Yürütülmesi
  • Ziyaretçi Kayıtlarının Oluşturulması Ve Takibi
  • Taşınır Mal Ve Kaynakların Güvenliğinin Temini
  • Ürün Faturalarının Düzenlenmesi
  • Ürün Satış Politikasının Yürütülmesi

3.2 İmhayı Gerektiren Sebepler

Kişisel Verileriniz;

  • İşlenmesine esas teşkil eden ilgili mevzuat hükümlerinin değiştirilmesi veya kaldırılması,
  • İşlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
  • Kişisel verileri işlemenin sadece açık rıza şartına istinaden gerçekleştiği hallerde, ilgili kişinin açık rızasını geri alması,
  • KVKK’nın 11 inci maddesi gereği ilgili kişinin hakları çerçevesinde kişisel verilerinin silinmesi ve yok edilmesine ilişkin yaptığı başvurunun İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından kabul edilmesi,
  • Kanun’un 5. ve 6. maddelerinde yer alan kişisel verilerin işlenme şartlarının ortadan kalkması,
  • İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi’nin, ilgili kişi tarafından kişisel verilerinin silinmesi, yok edilmesi veya anonim hale getirilmesi talebi ile kendisine yapılan başvuruyu reddetmesi, verdiği cevabı yetersiz bulması veya KVKK’da öngörülen süre içerisinde cevap vermemesi hallerinde; Kurula şikâyette bulunması ve bu talebin Kurul tarafından uygun bulunması,
  • Kişisel verilerin saklanmasını gerektiren azami sürenin geçmiş olması ve kişisel verileri daha uzun süre saklamayı haklı kılacak herhangi bir şartın mevcut olmaması,

Hallerinde, Şirket tarafından ilgili kişinin talebi üzerine silinir, yok edilir ya da re’sen silinir, yok edilir veya anonim hale getirilir.

4. KİŞİSEL VERİLERİ İMHA TEKNİKLERİ

İlgili mevzuatta öngörülen süre ya da işlendikleri amaç için gerekli olan saklama süresinin sonunda kişisel veriler, Şirket tarafından re’sen veya İlgili Kişi’nin başvurusu üzerine, yine ilgili mevzuat hükümlerine uygun olarak aşağıda belirtilen tekniklerle imha edilir.

Kurul tarafından aksine bir karar alınmadıkça, kişisel verileri kendiliğinden silme, yok etme veya anonim hale getirme yöntemlerinden uygun olanı Şirket tarafından seçilir. Ancak, ilgili kişinin talebi halinde uygun yöntem gerekçesi açıklanarak seçilir.

4.1 Kişisel Verilerin Silinmesi

Kişisel verilerin silinmesi, kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilme işlemidir. Şirket tarafından işlenen kişisel veriler bulundukları kayıt ortamlarından aşağıda Tablo 2’de belirtilen şekillerde silinir;

Veri Kayıt Ortamı Açıklamalar
Sunucularda Yer Alan Kişisel Veriler Sunucularda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler için sistem yöneticisi tarafından ilgili kullanıcıların erişim yetkisi kaldırılarak silme işlemi yapılır.
Elektronik Ortamda Yer Alan Kişisel Veriler Elektronik ortamda yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, veritabanı yöneticisi hariç diğer çalışanlar (ilgili kullanıcılar) için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir.
Fiziksel Ortamda Yer Alan Kişisel Veriler Fiziksel ortamda tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler için evrak arşivinden sorumlu birim yöneticisi hariç diğer çalışanlar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilir. Ayrıca, üzeri okunamayacak şekilde çizilerek/boyanarak /silinerek karartma işlemi de uygulanır.
Taşınabilir Medyada Bulunan Kişisel Veriler Flash tabanlı saklama ortamlarında tutulan kişisel verilerden saklanmasını gerektiren süre sona erenler, sistem yöneticisi tarafından şifrelenerek ve erişim yetkisi sadece sistem yöneticisine verilerek şifreleme anahtarlarıyla güvenli ortamlarda saklanır.
Veri Tabanında Kişisel verilerin bulunduğu ilgili satırların veri tabanı komutları ile silinir.
Şirket Bilgisayarlarında Kişisel veriler kimlik doğrulama ile erişim sağlanır ve işletim sistemi komutları kullanılarak silinir.

4.2 Kişisel Verilerin Yok Edilmesi

Kişisel verilerin yok edilmesi, kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir. Şirket tarafından işlenen kişisel veriler bulundukları kayıt ortamlarından aşağıda Tablo 3’te belirtilen şekillerde yok edilir;

Veri Kayıt Ortamı Açıklamalar
Fiziksel Ortamda Yer Alan Kişisel Veriler
Fiziksel Yok Etme Kâğıt ortamında yer alan kişisel verilerden saklanmasını gerektiren süre sona erenler, evrak imha makinelerinde geri döndürülemeyecek şekilde yok edilir.
Yerel Dijital Ortamda Tutulan Kişisel Veriler İçin Yok Etme Yöntemleri
Fiziksel Yok Etme Kişisel Veri barındıran optik ve manyetik medyanın eritilmesi, yakılması veya toz haline getirilmesi gibi fiziksel olarak yok edilmesi işlemidir. Optik veya manyetik medyayı eritmek, yakmak, toz haline getirmek ya da bir metal öğütücüden geçirmek gibi işlemlerle verilerin erişilmez kılınması sağlanmaktadır.
Bulut Ortamında Tutulan Kişisel Verileri Yok Etme Yöntemleri
Yazılımdan

Güvenli Olarak Silme

Bulut ortamda tutulan kişisel veriler bir daha kurtarılamayacak şekilde dijital komutla silinir ve bulut hizmet ilişkisi sona erdiğinde kişisel verileri kullanılır hale getirmek için gerekli şifreleme anahtarlarının tüm kopyaları yok edilir. Bu şekilde silinen verilere tekrar ulaşılamaz.

4.3 Kişisel Verilerin Anonimleştirilmesi

Kişisel verilerin anonim hale getirilmesi, kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir. Şirket tarafından işlenen kişisel veriler bulundukları kayıt ortamlarından aşağıda Tablo 4’te belirtilen şekillerde anonim hale getirilir;

Veri Kayıt Ortamı Açıklamalar
Bölgesel Gizleme Kişisel verilerin toplu olarak anonim şekilde bulunduğu veri tablosu içinde istisna durumda olan veriye ilişkin ayırt edici nitelikte olabilecek bilgilerin silinmesi işlemidir.
Değişkenleri Çıkarma İlgili kişiye ait kişisel verilerin içerisinde yer alan ve ilgili kişiyi herhangi bir şekilde tespit etmeye yarayacak doğrudan tanımlayıcıların bir ya da birkaçının çıkarılmasıdır.

Bu yöntem kişisel verinin anonim hale getirilmesi için kullanılabileceği gibi, kişisel veri içerisinde veri işleme amacına uygun düşmeyen bilgilerin bulunması halinde bu bilgilerin silinmesi amacıyla da kullanılabilir.

Genelleştirme Birçok kişiye ait kişisel verilerin bir araya getirilip, ayırt edici bilgileri kaldırılarak istatistiki veri haline getirilmesi işlemidir.
Maskeleme Veri maskeleme, kişisel verinin temel belirleyici bilgisini veri seti içerisinden çıkartılarak kişisel verinin anonim hale getirilmesi yöntemidir.
Veri Değiş Tokuşu Kişisel veri içerisindeki doğrudan ya da dolaylı tanımlayıcılar başka değerlerle karıştırılarak ya da bozularak ilgili kişi ile ilişkisi koparılır ve tanımlayıcı niteliklerini kaybetmeleri sağlanır.

5. SAKLAMA VE İMHA SÜRELERİ

Kişisel verilerin saklanma süreleri belirlenirken yasal düzenlemelerin getirmiş olduğu yükümlülükler İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından göz önünde bulundurulmaktadır. Yasal düzenlemeler dışında, kişisel verilerin işlenme amaçları ve Şirket’in konusu kişisel veriyi işlemesindeki meşru menfaati göz önünde bulundurularak saklama süresi belirlenmektedir. Bu kapsamda öncelikle, ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediği tespit edilmekte, ilgili mevzuatta bir süre öngörülmüşse bu süre kadar kişisel veriler muhafaza edilmektedir. İlgili mevzuatta bir süre öngörülmemişse kişisel veriler işlendikleri amaç için gerekli olan süre kadar muhafaza edilmektedir. Kurul tarafından aksi yönde bir karar alınmadıkça, kişisel verileri silme, yok etme ya da anonim hale getirme yöntemlerinden uygun olanı Şirket tarafından seçilir.

VERİSİ İŞLENEN KİŞİ GRUBU VERİ KATEGORİSİ VERİ SAKLAMA SÜRESİ
Çalışan Kimlik, Lokasyon, İletişim, Fiziksel Mekan Güvenliği, Aile ve yakına ilişkin veriler, İşlem Güvenliği, , Görsel-İşitsel Kayıtlar, Finansal, Çalışmaya İlişkin Veriler, İzin Verileri, İş Akdinin Feshinden İtibaren 10(On) Yıl Süre İle Saklanır.
Çalışan Sağlık-İş Sağlığı ve Güvenliğinden Kaynaklanan Yükümlülükler İş Akdinin Feshinden İtibaren 15(on beş) Yıl Süre İle Saklanır. (İş Sağlığı Ve Güvenliği Hizmetleri Yönetmeliği Md. 7)
Çalışan Adayı Kimlik, İletişim, Görsel-İşitsel Kayıtlar İşe Başvuru Tarihinden İtibaren 1 Yıl, İş Akdinin Feshinden İtibaren 10 Yıl
Eğitmen Kimlik, Mali/Finans Eğitimin Bitiminden İtibaren 10 Yıl
Müşteri Kimlik, iletişim, Görsel ve İşitsel Veri Satın Alma İşleminden İtibaren 10 Yıl
Müşteri Şirket Yetkilisi

Genel Kurul-Karar Defteri İşlemleri                                                                

Kimlik, İletişim

Kimlik, İletişim, Mali/Finansal Bilgiler 

Satın Alma İşleminden İtibaren 10 Yıl

Kurul / Karar Tarihinden itibaren 30 yıl

Müşteri Çalışanı Kimlik, İletişim Satın Alma İşleminden İtibaren 10 Yıl
Ziyaretçi Kimlik, Fiziksel Mekan Güvenliği Ziyaretçi Kaydının Oluşturulduğu Tarihten İtibaren 2 Yıl
İnternet Sitesi Ziyaretçisi Kimlik, İletişim, İşlem Güvenliği Kaydın Oluşturulmasından İtibaren 2 Yıl
Ürün/Hizmet Alan Kişi Kimlik, İletişim, İşlem Güvenliği, Müşteri İşlem, Hizmet Alan Kişinin Satın Almış Olduğu Her Bir Ürün/Hizmetin Sunulmasından İtibaren Türk Borçlar Kanunu Md.146 İle Türk Ticaret Kanunu Md.82 Uyarınca 10(On) Yıl Süre İle Saklanır.
İşyeri Kamera Kayıtları

Log Kayıtları

Fiziksel Mekan Güvenliği

İşlem Güvenliği 

Olağan Zamanlarda 3 Ay, Adli Vakalarda Dava Zamanaşımı

Kaydın işlenmesinden itibaren 10 yıl, Adli Vakalarda Daha Üst Süre Öngörüldüğünde Dava Zamanaşımı

Şirket’in iş birliği içinde olduğu Kurum/Firmalar İş/Ticari İlişkisi Süresince Ve Sona Ermesinden İtibaren Türk Borçlar Kanunu Md.146 İle Türk Ticaret Kanunu Md.82 Uyarınca 10 Yıl Süre İle Saklanır.

Mevzuat uyarınca daha uzun bir süre öngörülmüş olması ya da mevzuat uyarınca zamanaşımı, hak düşürücü süre, saklama süreleri vb. için daha uzun bir süre öngörülmüş olması durumunda, mevzuat hükümlerindeki süreler azami saklama süresi olarak kabul edilir.

5.1 İmha Süreleri

Şirket, KVKK, ilgili mevzuat, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve işbu Kişisel Verileri Saklama ve İmha Politikası uyarınca sorumlu olduğu kişisel verileri silme, yok etme veya anonim hale getirme yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha işleminde, kişisel verileri siler, yok eder veya anonim hale getirir.

İlgili kişi, KVKK’nın 13. maddesine istinaden Şirket’e başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

  1. Kişisel verileri işleme şartlarının tamamı ortadan kalkmışsa; Şirket talebe konu kişisel verileri talebi aldığı günden itibaren 30 (otuz) gün içinde gerekçesini açıklayarak uygun imha yöntemi ile siler, yok eder veya anonim hale getirir. Şirket’in talebi almış sayılması için ilgili kişinin talebini, resmi internet sitesinde ilan edilmiş olan Şirket, Kişisel Verilerin İşlenmesi ve Korunması Politikasına uygun olarak yapmış olması gerekir. Şirket, her halde yapılan işlemle ilgili, ilgili kişiye bilgi verir.
  2. Kişisel verileri işleme şartlarının tamamı ortadan kalkmamışsa, bu talep Şirket tarafından KVKK’nın 13’üncü maddesinin üçüncü fıkrası uyarınca gerekçesi açıklanarak reddedilebilir ve ret cevabı ilgili kişiye en geç otuz gün içinde yazılı olarak ya da elektronik ortamda bildirilir.

5.2 Periyodik İmha Süresi

Kanunda yer alan kişisel verilerin işlenme şartlarının tamamının ortadan kalkması durumunda; Şirket işleme şartları ortadan kalkmış olan kişisel verileri işbu Kişisel Verileri Saklama ve İmha Politikasında belirtilen ve tekrar eden aralıklarla re’sen gerçekleştirilecek bir işlemle siler, yok eder veya anonim hale getirir. İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi, Yönetmeliğin 11 inci maddesi gereği periyodik imha süresini, saklama süresinin bitimini takip eden gün itibaren 6 ay olarak belirlemiştir.

6.TEKNİK VE İDARİ TEDBİRLER

Kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi ile kişisel verilerin hukuka uygun olarak imha edilmesi için KVKK’nın 12. maddesiyle KVKK’nın 6. maddesinin dördüncü fıkrası gereği özel nitelikli kişisel veriler için Kurul tarafından belirlenerek ilan edilen yeterli önlemler çerçevesinde Şirket tarafından teknik ve idari tedbirler alınır.

    1. 2.1.Teknik Tedbirler

Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan teknik tedbirler aşağıda belirtilmiştir.

  • Şirket, işbu politikada yer alan her bir imha yöntemine uygun teknik araç ve ekipman bulundurur.
  • Ağ güvenliği, firewall, Wazuh intrusion detection (HIDS ) sistemi ile anlık olarak kontrol altında tutularak dışarıdan gelebilecek saldırı ve benzeri olaylara karşı sistem kendisini kapatmaktadır.
  • Sızma (Penetrasyon) testleri ile Şirket tarafından bilişim sistemlerine yönelik risk, tehdit, zafiyet ve varsa açıklıklar ortaya çıkarılarak gerekli önlemler alınmaktadır. Sızma testleri farklı güvenlik duvarı, web uygulamaları, erişimler, kablosuz ağlar, antispam, siber saldırılardan oluşmaktadır, bu başlıkların bir veya birkaçında zafiyet olması durumunda gerek programlar gerekse güvenlik duvarı üzerindeki kurallar yeniden yapılandırılarak zafiyet giderilmektedir.
  • Kişisel verilerin hukuka aykırı işlenmesini önlemeye yönelik riskler belirlenmekte, bu risklere uygun teknik tedbirlerin alınması sağlanmakta ve alınan tedbirlere yönelik teknik kontroller yapılmaktadır.
  • Kağıt ortamı yoluyla veri aktarımı gerekiyorsa evrakın çalınması, kaybolması ya da yetkisiz kişiler tarafından görülmesi gibi risklere karşı gerekli önlemler alınmakta ve gerektiğinde evrak gizli formatta gönderilmektedir. Dijital datalar günlük olarak harici bir yedekleme ünitesi ( NAS ) ile yedeklenmekte ayrıca yetkilendirme ile kullanıcıların dijital dosyalara ulaşması kısıtlanmaktadır. Serverlar üzerinde periyodik olarak kişisel verilerin aktif olmaması durumunda şifrelenmiş şekilde datalar dijital ortamdan silinmektedir.
  • Kişisel verilerin bulunduğu saklama alanlarına erişimler kayıt altına alınarak uygunsuz erişimler veya erişim denemeleri kontrol altında tutulmaktadır.
  • Kişisel verilerin geri dönüştürülemeyecek ve denetim izi bırakmayacak şekilde yok edilmesi sağlanmaktadır.
  • Şirket, silinen kişisel verilerin ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz olması için gerekli tedbirleri almaktadır. İlgili kullanıcı erişimlerinin kişisel verilerin bulunduğu klasörlere erişimi kısıtlanır veya iptal edilir. İmha prosedürü işlenmiş verilerin geri dönüşümü mümkün olmamaktadır.
  • Kişisel verilerin güvenli olarak saklanmasını sağlayan Veeam Backup, Shadow Protect gibi veri yedekleme programları kullanılmaktadır.
  • Özel nitelikli kişisel verilerin güvenliğine yönelik ayrı politika belirlenmiştir
  • Özel nitelikli kişisel veri işleme süreçlerinde yer alan çalışanlara yönelik özel nitelikli kişisel veri güvenliği konusunda eğitimler verilmiş, gizlilik sözleşmeleri yapılmış, verilere erişim yetkisine sahip kullanıcıların yetkileri tanımlanmıştır.
  • Özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği fiziksel ortamların yeterli güvenlik önlemleri alınmakta, fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
  • Kullanıcıların her birisine ayrı oluşturulmuş ve yalnızca kendinde bulunan şifre ve kullanıcı adına özel olarak kullanılan programında erişimler kısıtlanarak hastanın özel nitelikli verisine ulaşamaması sağlanmaktadır.
  • Çalışanlar için veri güvenliği konusunda belli aralıklarla eğitim ve farkındalık çalışmaları yapılmaktadır.
  • Erişim logları düzenli olarak tutulmaktadır. Server üzerinde ve 5651 sayılı Kanun kapsamında zaman damgası ile damgalanarak alınmaktadır.
  • Erişim yetkileri sınırlandırılmakta, yetkiler düzenli olarak gözden geçirilmektedir. Eski çalışanlara erişim kısıtlaması uygulanmakta, hesaplar 1 hafta sonunda kapatılmaktadır.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • Virüs koruma sistemleri olarak, Sonicwall Firewall ve Eset Antivirüs başta olmak üzere, veri açığı güvenlikleri ve güvenlik duvarlarını içeren yazılımlar ve donanımlar kullanılmaktadır.
  • İş yerine giriş çıkışlar Perkotek Kartlı Geçiş Sistemi ve Perkotek Yazılımı ile günlük olarak kayıt tutularak yapılmaktadır.
  • Sonicwall ve Pfsense güvenlik duvarları kullanılmaktadır. IP ve MAC adresleri ile kullanıcılar internet ortamları veya verilere erişimleri şifreleri olsa dahi engellenir ve verilere erişmelerini veya erişmeye çalıştıkları yazılımlar ile tespit edilerek bu doğrultuda aksiyonlar alınmaktadır.
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  • Kişisel veriler mümkün olduğunca azaltılmaktadır.
  • Kullanıcı hesap yönetimi ve yetki kontrol sistemi uygulanmakta olup bunların takibi  yapılmaktadır. Sistem sürekli olarak kontrol altında bulunmakta ve yetkilendirme kontrolleri periyodik olarak yapılmaktadır. Verilerin bulunduğu klasörler üzerinde erişim zafiyetleri olması durumunda ana server üzerinde kullanılan yetkilendirme programları üzerinden yetkiler yeniden düzenlenmektedir.
  • Bütün yetkilendirmelerde ve periyodik olarak alınan data yedekleri, erişim şifreleri kullanıcılara özgü olup 128 bit ile 256 bit şifreleme ile şifrelenmektedir.
  • Kullanılan kablosuz ağlar için misafir ağlar oluşturulmakta ve bu kullanıcılar da 5651 sayılı kanuna istinaden loglanmaktadır. Kullanıcı bilgisayarları antivirüsler ile korunmakta ve arka tarafta güvenlik duvarlarından sisteme sızmak isteyen dış etkenlere karşı kurallar oluşturularak korunmaktadır. Kullanıcı bilgisayarlarının Windows güvenlik güncellemeleri periyodik olarak yapılmaktadır.

6.2 İdari Tedbirler

Şirket tarafından, işlediği kişisel verilerle ilgili olarak alınan idari tedbirler aşağıda belirtilmiştir.

  • İmha işlemini yapacak çalışanlarının bilgi güvenliği, kişisel veriler ve özel hayatın gizliliği konularında farkındalıklarının artırılması ve bilinçlendirilmesi için çalışmalar yapılmaktadır.
  • Bilgi güvenliği, özel hayatın gizliliği, kişisel verilerin korunması ve güvenli imha teknikleri alanındaki gelişmeleri takip etmek ve gerekli önlemleri almak üzere hukuki ve teknik danışmanlık hizmeti alınmaktadır.
  • Teknik ya da hukuki gereklilikler nedeniyle imha işlemini üçüncü kişilere yaptırdığı durumlarda ilgili üçüncü kişilerle kişisel verilerin korunması amacıyla gizlilik sözleşmesi imzalar, ilgili üçüncü kişilerin işbu gizlilik sözleşmesindeki yükümlülüklerine uyması için gerekli tüm özeni göstermektedir.
  • İmha işlemlerinin hukuka ve işbu Kişisel Veri Saklama ve İmha Politikasında belirtilen şart ve yükümlülüklere uygun olarak yapılıp yapılmadığını periyodik olarak denetlemekte, gereken önlemleri almaktadır.
  • Güvenlik politika ve prosedürlerine uymayan çalışanlara yönelik uygulanacak disiplin yönetmeliği hazırlanmıştır.
  • Kurum içi periyodik ve rastgele denetimler yapılmaktadır.
  • Gizlilik sözleşmeleri hazırlanmaktadır. Gizlilik sözleşmeleri kapsamında kişisel verilerin korunmasına ilişkin ayrıca hükümler düzenlenmektedir.
  • Şirket bünyesinde çalışan personellere KVKK Farkındalık Eğitimleri verilmektedir.
  • Veri Sorumlusu sıfatına haiz Şirket ile Veri İşleyen arasındaki Gizlilik Sözleşmeleri hazırlanmaktadır.
  • İrtibat Kişisi olarak atanan kişi, Aydınlatma Metinlerinde ilan edilmektedir.
  • Çalışan/Ziyaretçi/Hizmet Alan Kişilere ilişkin Aydınlatma Metinleri hazırlanmaktadır.
  • Şirket bünyesinde çalışan personellerin İş Sözleşmeleri KVKK ile uyumlu hale getirilmektedir.
  • Kamera Sistemleri bulunan tüm yerlere Kamera Sistemleri Aydınlatma Metinleri tablo şeklinde asılmaktadır.
  • Şirket bünyesinde çalışan personellere ilişkin Bilgisayar Kullanım Talimatları hazırlanmaktadır.
  • Şirket bünyesinde çalışan personellere ilişkin kişisel verilerin saklandığı odalar bakımından Erişim Sınırlaması uygulanmaktadır.
  • Kişisel veri içeren fiziksel ortamların dış risklere (yangın, sel vb.) karşı güvenliği sağlanmaktadır.
  • Departman bazlı kişisel verileri korumaya yönelik bilgilendirme metinleri ilan edilmektedir.
  • Görev değişikliği olan ya da işten ayrılan çalışanların bu alandaki yetkileri kaldırılmaktadır.
  • İmzalanan sözleşmeler veri güvenliği hükümleri içermektedir.
  • Kişisel veri güvenliğinin takibi yapılmaktadır

7. YÜRÜRLÜK VE İLAN 

Şirket tarafından düzenlenen bu Politika 04.08.2023 tarihinde yürürlüğe girmiş ve www.www.dentestetik.com.tr adresinde kamuoyuna sunulmuştur. 

Şirket, yasal düzenlemelere paralel olarak Politika’da değişiklik yapma hakkını saklı tutar. Politika’nın güncel haline www.www.dentestetik.com.tr internet adresinden erişilebilirsiniz.

Son Güncelleme Tarihi: 04.08.2023

İSTANBUL DENTESTETİK ÖZEL SAĞLIK HİZMETLERİ LİMİTED ŞİRKETİ İNTERNET SİTESİ ÇEREZ KULLANIMI POLİTİKASI

  1. ÇEREZLER HAKKINDA BİLGİLENDİRME

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (Kanun) 10’uncu maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında veri sorumlusu sıfatıyla İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi tarafından hazırlanmıştır. Bu Çerez Aydınlatma Metni’nin amacı, internet sitemizde kullanılan çerezlerin cihazınıza yerleştirilmesi aracılığıyla otomatik yolla elde edilen kişisel verilerin işlenmesine ilişkin olarak, hangi amaçlarla hangi tür çerezleri kullandığımızı ve bu çerezleri nasıl yönetebileceğiniz hakkında sizlere bilgi vermektir.

Deneyiminizi geliştirmek ve hizmetlerimizden en iyi şekilde faydalanabilmeniz için yasal mevzuata uygun olarak www.dentestetik.com.tr adresli web sitemizde çerezler kullanılmaktadır. İsterseniz çerez kullanım ayarlarını değiştirebilirsiniz. İnternet sitemizde kullandığımız, zorunlu çerezler haricindeki çerezler için, kullanıcıların açık rızaları alınmakta ve istedikleri zaman rızalarını değiştirebilme olanağı sağlanmaktadır. Kullanıcılar çerez yönetim paneli üzerinden, internet sitemizde kullanılan çerez çeşitlerini görebilmekte ve Zorunlu Çerezler dışında kalan tüm çerezler için “açık” veya “kapalı” seçenekleri ile tercihlerini belirleyebilmektedirler. Yine bu panel üzerinden kullanıcılar tercihlerini her zaman değiştirebilmektedirler.

  1. ÇEREZ NEDİR?

Çerez, bir web sitesini ziyaret ettiğinizde bilgisayarınıza gönderilen ve bir dizi karakter içeren küçük bir dosyadır. Çerezler bir web sitesinin daha kullanıcı dostu deneyim sunmasını amaçlar. Kişisel ihtiyaçlarınıza daha uygun ve hızlı bir ziyaret deneyimi yaşatmak için kişiselleştirilmiş web sayfaları sunulabilmesine olanak vermektedir. Çerezler bilgisayarınızda veya dosyalarınızda depolanan kişisel verileriniz de dahil herhangi bir bilgi toplayamamaktadır.

Geçerlilik sürelerine göre Kalıcı Çerez ve Geçici Çerez olarak iki çerez tipi bulunmaktadır. Geçici çerezler internet sitesini ziyaret ettiğiniz esnada oluşturulur ve sadece tarayıcınızı kapatıncaya kadar geçerlidirler. Kalıcı çerezler ise internet sitesini ziyaret ettiğinizde oluşturulur ve siz silinceye veya süreleri doluncaya kadar kalırlar. Ayarlarınız ile uyumlu kişiselleştirilmiş bir deneyim sunma gibi işlemler yapmak için kalıcı çerezler kullanılırlar.

  1. VERİ SORUMLUSU: 

İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi (“Şirket”) olarak veri sorumlusudur. Veri sorumlusuna ait www.www.dentestetik.com.tr (“Site”) üzerinde kullanılan çerezler kullanılmaktadır. Şirket, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu olarak hareket etmektedir. 

  1. ÇEREZ TÜRLERİ:

Kullanım süresine göre çerez çeşitleri: İnternet sitemizde kullanım sürelerine göre oturum çerezleri ve kalıcı çerezler kullanmaktadır. Oturum çerezi, oturumun sürekliliğinin sağlanması amacıyla kullanılmakta olup kullanıcı tarayıcısını kapattığında bu çerezler de silinmektedir. Kalıcı çerez ise internet tarayıcısı kapatıldığı zaman silinmemekte ve belirli bir tarihte veya belirli bir süre sonra kendiliğinden silinmektedir. 

Birinci Taraf ve Üçüncü Taraf Çerezler: Çerezin birinci taraf ya da üçüncü taraf olması durumu, internet sitesinin ya da etki alanının yerleştirdiği çereze göre değişiklik arz etmektedir. Birinci taraf çerezler, doğrudan kullanıcının ziyaret ettiği internet sitesi yani tarayıcının adres çubuğunda gösterilen URL (www.www.dentestetik.com.tr) tarafından yerleştirilmektedir. Üçüncü taraf çerezlerse kullanıcının ziyaret ettiği etki alanından farklı bir etki alanı tarafından yerleştirilmektedir. 

Kullanım amaçlarına göre çerez çeşitleri: İnternet sitemizde kullanım amacına göre aşağıdaki çerezler kullanılmaktadır: 

1) Zorunlu Çerezler: Bu çerezler internet sitemizin çalışması amacıyla gerekli olan çerezlerdir. Söz konusu çerezler birinci taraf çerezler olup oturum süresince (gizlilik tercihlerinize dair çerezler hariç olmak üzere, zira bu çerezler oturum süresinden daha uzun ömürlüdür) kişisel veri işlemekte, oturum sonlandığında otomatikman silinmektedirler. Söz konusu çerezler talep etmiş olduğunuz bir bilgi toplumu hizmetinin (log-in olma, form doldurma ve gizlilik tercihlerinin hatırlanması) yerine getirilebilmesi için zorunlu olarak kullanılmaktadırlar. Ayrıca performans ve analitik amaçlı çerez internet sitemizdeki ziyaretçilerin sayılması ve trafiğin ölçülmesine olanak sağlamaktadır ve birinci taraftır. Bu sayede sitemizin performansını ölçmekte ve iyileştirebilmekteyiz. Bu çerezler internet sitemizdeki hangi sayfaların en popüler olduğu, hangilerinin de en az popüler olduğunu anlamamıza yardımcı olmaktadır. 

2) Reklam/Pazarlama Çerezleri: Bu çerezler internet sitemiz aracılığıyla reklam ortaklarımızın yerleştirdikleri çerezler olup üçüncü taraf çerezlerdir. Bu çerezler iş ortaklarımız tarafından ilgi alanlarınıza göre profilinizin çıkarılması ve size ilgili reklamlar göstermek üzere kullanılmaktadır. 

3) İşlevsel Çerezler: Bu tür çerezler, internet sitemizi daha işlevsel kılmak ve kişiselleştirmek (gizlilik tercihleriniz hariç olmak üzere diğer tercihlerinizin siteye tekrar girdiğinizde hatırlanmasını sağlamak) üzere kullanılmaktadır. 

5. KİŞİSEL VERİLERİN HANGİ AMAÇLARLA İŞLENECEĞİ VE HUKUKİ SEBEPLER:

Web sitemizi ziyaret edebilir, ürünlerimiz ve servislerimiz hakkında bilgi alarak ihtiyaçlarınızı karşılayabilirsiniz. Ziyaretlerde site kullanımına ilişkin bilgi toplamak için çerez kullanılmaktadır. Bilgisayarınıza yüklenen çerezler veya elde edilen bilgiler istatiksel analizler veya güvenlik önlemleri için kullanılmaktadır. Buradaki amacımız; web sitemizi ziyaret eden kullanıcıya kolaylık sağlamak ve işleyişi daha iyiye nasıl taşıyabileceğimizi anlamaktır.

Çerezler;

  • Web sitesinin kullanıcı girişi gibi gerekli temel fonksiyonları gerçekleştirmek,
  • Web sitesini analiz etmek ve performansını arttırmak,
  • Web sitesinin işlevselliğini arttırmak ve kullanım kolaylığı sağlamak,
  • Web sitemiz geçici ve kalıcı tip çerezleri, sizi web sitemizin diğer kullanıcılarından ayırt etmek ve ilgi alanlarınıza ve tercihlerinize göre düzenleme yapmak,

Amaçlarıyla kullanılmaktadır. 

Zorunlu çerezler: Talep etmiş olduğunuz bir bilgi toplumu hizmetinin (log-in olma, form doldurma ve gizlilik tercihlerinin hatırlanması, internet sitemizdeki ziyaretçilerin sayılması ve trafiğin ölçülmesi) yerine getirilebilmesi amacıyla kullanılmaktadır. Bu çerezler aracılığıyla toplanan kişisel verileriniz, Kanunun 5’inci maddesinin (2) numaralı fıkrasının (c) bendi “Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması” veya (f) bendi “İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” kapsamında işlenmektedir. 

Reklam ve Pazarlama çerezleri, iş ortaklarımız tarafından ilgi alanlarınıza göre profilinizin çıkarılması ve size ilgili reklamlar göstermek amacıyla kullanılmaktadır. Bu çerezler aracılığıyla toplanan kişisel verileriniz, Kanun’un 5’inci maddesinin (1) numaralı fıkrası kapsamında açık rızanızın alınması suretiyle işlenmektedir.

İşlevsel çerezler, internet sayfamızı daha işlevsel kılmak ve kişiselleştirmek (gizlilik tercihleriniz hariç olmak üzere diğer tercihlerinizin siteye tekrar girdiğinizde hatırlanmasını sağlamak) amaçlarıyla kullanılmaktadır. Bu çerezler aracılığıyla toplanan kişisel verileriniz, Kanun’un 5’inci maddesinin (1) numaralı fıkrası kapsamında açık rızanızın alınması suretiyle işlenmektedir. İnternet sitemizde yer alan çerezlere ilişkin bilgiler aşağıdaki tabloda yer almaktadır:

Bu kısım IT / Bilişim personeli tarafından doldurulacaktır.

SİTEMİZDE KULLANDIĞIMIZ ÇEREZLER

Çerezin

İsmi

Çerezin Amacı Çerez Tipi Çerezin Saklama

Süresi

Çerez- 1a İnternet sitemizin çalışması  amacıyla gerekli olan çerezler olup talep etmiş olduğunuz bir bilgi toplumu hizmetinin (log- in olma) yerine getirilebilmesi için zorunlu olarak kullanılmaktadırlar. Sayfaya

girildiğinde aktif olarak yerleştirilmektedirler.

Birinci Taraf Çerez Oturum süresince saklanırlar.
Çerez- 1b İnternet sayfasının çalışması amacıyla gerekli olan çerezler olup talep etmiş olduğunuz bir bilgi toplumu hizmetinin (form doldurma) yerine getirilebilmesi için zorunlu olarak kullanılmaktadırlar. Sayfaya

girildiğinde aktif olarak yerleştirilmektedirler.

Birinci Taraf Çerez Oturum süresince saklanırlar.
Çerez- 1c İnternet sitemizin çalışması  amacıyla gerekli olan çerezler olup talep etmiş olduğunuz bir bilgi toplumu hizmetinin (gizlilik tercihlerinin hatırlanması) yerine getirilebilmesi için zorunlu olarak kullanılmaktadırlar. Sayfaya girildiğinde aktif

olarak yerleştirilmektedirler.

Birinci Taraf Çerez 365 gün

süreyle saklanmaktadır.

Çerez- 2 Bu çerez internet sitemizdeki ziyaretçilerin sayılması ve trafiğin ölçülmesi amaçlarıyla kullanılmaktadır. Bu sayede sitemizin performansını ölçmekte ve

iyileştirebilmekteyiz.       Yalnızca      anonim

Birinci Taraf Çerez 180 gün

süreyle saklanmaktadır.

  1. ÇEREZLER İLE TOPLANAN KİŞİSEL VERİLERİN KİMLERE VE HANGİ AMAÇLA AKTARILABİLECEĞİ

Şirket olarak, Çerez Politikası kapsamındaki kişisel verilerinizi yukarıda belirtilen amaçların gerçekleştirilebilmesi ile sınırlı olarak ve mevzuata uygun şekilde, kanunen yetkili kamu kurumlarıyla paylaşabiliriz. 

  1. İLGİLİ KİŞİLERİN TALEPLERİ

İnternet sitemizde kullanılan çerezler yoluyla kişisel verileri işlenen ilgili kişiler, Kişisel Verilerin Korunması Kanunu’nun 11’inci maddesi kapsamındaki taleplerini, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliği”ne göre Göztepe Mahallesi, Tütüncü Mehmet Efendi Cad.No:17 Kadıköy / İstanbul adresine yazılı olarak veya e-postasının sistemimizde kayıtlı bulunması halinde söz konusu e-posta üzerinden [email protected] e-posta adresine iletebilmektedir.

  1. TARAYICI AYARLARINDAN ÇEREZ AYARLARI

İnternet   sitemizde   yer alan “ayarlar” ikonuna tıklayarak istediğiniz anda çerezlere ilişkin tercihlerinizi değiştirebilirsiniz. Çerez yönetim panelindeki butonları tercihinize göre açık veya kapalı konuma getirerek “Ayarları kaydet” butonuna tıklayınız. Ayarlarınızı etkin hâle getirmek için sayfayı yenileyiniz.

İLGİLİ KİŞİ BAŞVURU FORMU

Başvuru Yapan Kişinin İletişim Bilgileri (Doldurulması Zorunlu Alan)

Adı ve Soyadı
TC Kimlik Numarası

(Yabancılar için uyruğu ve pasaport numarası veya TCKN)

Bildirime esas E-Posta Adresi, Telefon ve Faks Numarası
Tebligata esas yerleşim yeri veya işyeri adresi

 

Başvuruda yukarıdaki bilgiler ile talep konusunun bulunması ve başvuruların Türkçe olarak yapılması zorunludur.

Şirketimiz İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi ile İlişkiniz

         (X) Açıklama (Varsa açıklamanızı yazınız)
Çalışan
Eski Çalışan
Çalışan Adayı
Hasta
Müşteri
Tedarikçi
İş Ortağı
Ziyaretçi
Diğer

Talebiniz (Doldurulması Zorunlu Alan)

pastedGraphic.png

İşbu İlgili kişi Başvuru Formu’nda yer alan bilgilerin doğru ve güncel olduğunu kabul ederim.

Ad Soyad :

Tarih: 

İmza : 

(*)

İLGİLİ KİŞİ BAŞVURU FORMU VE BAŞVURU HAKKI İLE İLGİLİ ÖNEMLİ AÇIKLAMALAR:

6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVK Kanunu”) 11. maddesinde ilgili kişinin aşağıda yer alan konularda talepte bulunabileceği düzenlenmiştir.

  • Kişisel verilerinin işlenip işlenmediğini öğrenme
  • Kişisel verileri işlenmiş ise buna ilişkin bilgi talep etme
  • Kişisel verilerinin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • Kişisel verilerinin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri öğrenme
  • Kişisel verilerinin eksik veya yanlış işlenmiş olması halinde, bunların düzeltilmesini isteme
  • Kişisel Verilerin Korunması Kanunu ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerinin silinmesini, yok edilmesini veya anonim hale getirilmesini isteme
  • Düzeltme, kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi için yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • İşlenen verilerinin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun çıkmasına itiraz etme
  • Kişisel verilerinin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme

Başvuru Hakkının İstisnaları

KVK Kanunu’nun 28. maddesi gereğince ilgili kişinin aşağıda yer alan konularda haklarını ileri sürmeleri mümkün olmayacaktır.

  • Kişisel verilerin resmi istatistik ile anonim hale getirilmek suretiyle araştırma, planlama ve istatistik gibi amaçlarla işlenmesi
  • Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği, özel hayatın gizliliğini veya kişilik haklarını ihlal etmemek ya da suç teşkil etmemek kaydıyla sanat, tarih, edebiyat veya bilimsel amaçlarla ya da ifade özgürlüğü kapsamında işlenmesi
  • Kişisel verilerin milli savunmayı, milli güvenliği, kamu güvenliğini, kamu düzenini, ekonomik güvenliği sağlamaya yönelik olarak kanunla görev ve yetki verilmiş kamu kurum ve kuruluşları tarafından yürütülen önleyici, koruyucu ve istihbari faaliyetler kapsamında işlenmesi
  • Kişisel verilerin soruşturma, kovuşturma, yargılama veya infaz işlemlerine ilişkin olarak yargı makamları veya infaz mercileri tarafından işlenmesi

KVK Kanunu’nun 28/2 maddesi gereğince; aşağıda sıralanan hallerde zararın giderilmesini talep etme hariç olmak üzere, ilgili kişilerin haklarını ileri sürmeleri mümkün olmayacaktır.

  • Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması
  • İlgili kişinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi

•Kişiselveriişlemeninkanununverdiğiyetkiyedayanılarakgörevliveyetkilikamukurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma ve kovuşturması içingerekli olması

  • Kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması

Başvuru Süreci ve Sonuçlandırılması

Lütfen taleplerinizi KVK Kanunu’nun 13. Maddesine uygun olarak ve gerekli incelemenin sağlıklı ve hızlı şekilde yapılabilmesi için işbu İlgili kişi Başvuru Formu’nu kullanarak tarafımıza iletiniz.

Kişisel Verileri Koruma Kurulu tarafından belirlenecek diğer yöntemler saklı kalmak kaydıyla, ilgili kişiler, veri sorumlularına başvurularını yazılı olarak veya kayıtlı elektronik posta (KEP) adresi, güvenli elektronik imza, mobil imza ya da ilgili kişi tarafından veri sorumlusuna daha önce bildirilen ve veri sorumlusunun sisteminde kayıtlı bulunan elektronik posta adresini kullanarak yapmak zorunda olduklarından İlgili kişi Başvuru Formu’nu tamamlayarak, imzalı bir örneğini aşağıda yer alan adreslere yukarıdaki yöntemlerden birini kullanarak gönderebilirsiniz.

Veri Sorumlusu: İstanbul Dentestetik Özel Sağlık Hizmetleri Limited Şirketi

Noter ve elden teslim için posta adresi: Göztepe Mahallesi, Tütüncü Mehmet Efendi Cad.No:17 Kadıköy/İstanbul

E posta             : [email protected]

Telefon             :  0216 356 2323

İnternet Sitesi  : www.www.dentestetik.com.tr

Şirketimiz, veri sorumlusu sıfatıyla KVK Kanunu’nun 13. maddesi gereğince, ilgili kişilerin kişisel verilerine ilişkin taleplerini, talebin niteliğine göre en geç otuz (30) gün içinde kural olarak ücretsiz olarak cevaplandırır. Talebin ayrıca bir maliyet gerektirmesi durumunda Kişisel Verileri Koruma Kurulu tarafından belirlenen/belirlenecek olan tarifedeki ücret tarafınıza yansıtılır.

Şirketimiz talebinizi inceleyerek, kabul veya gerekçesini açıklayarak reddetme hakkına sahiptir. Ret gerekçesi başvuru sahibi olarak tarafınıza yazılı veya elektronik ortamda bildirilir. Başvurunuzda yer alan talebin kabulü halinde Şirketimiz talebin gereğini yerine getirir.

Şirketimizin İlgili kişi Başvuru Formu’nun değerlendirebilmesi için ek bilgi ve talep hakkı saklıdır. İlgili kişi Başvuru Formu’nda yer verdiğiniz bilgi ve talepler doğru ve güncel olmalıdır. Bilgilerin doğru ve güncel olmaması ya da yetkisiz bir başvuru yapılması halinde Şirketimiz, herhangi bir sorumluluk kabul etmemektedir.

  Lütfen başvuru yanıtının hangi yöntemle iletilmesini tercih istediğinizi belirtiniz.

       

Yukarıda yer alan adresime gönderilmesini istiyorum.
      

E-posta adresine gönderilmesini istiyorum.

   Başvuru Sahibi(Kişisel İlgili kişi)  :

   Başvuru Tarihi                                :

   Başvuru Sahibi İmzası                    :

Değerlendirme

Hakkımızda

1983 yılında Osmaniye'de başlayan klinik çalışmalarımız, ileriki yıllarda Osmaniye Dentestetik Ağız ve Diş Sağlığı Polikliniğinin kurulmasıyla hız kazanmıştır.

Neden biz?

İstanbul Dentestetik, en kaliteli malzemeleri ve yeni teknolojik cihazları kullanarak implantolojik ve estetik tedavi prosedürlerini uygulamaktadır .

Bizi takip edin.

İstanbul Dentestetik kampanyalarından haberdar olmak için lütfen bizi takip edin.

İstanbul Dentestetik  © Tüm Hakları Saklıdır.

whatsapp destek