Sağlık Portalı
Check-up

KİŞİSEL VERİ SAKLAMA VE İMHA POLİTİKASI

BİRİNCİ BÖLÜM

Amaç, Kapsam, Dayanak ve Tanımlar

Amaç

MADDE 1 – (1) İşbu Politika’nın amacı, 6698 sayılı Kanun uyarınca veri sorumlusu olan Intermed Sağlık Hizmetleri A.Ş. (“Şirket”) tarafından, işbu Politika’nın dayanağı yasal Mevzuat’a uygun bir biçimde yürütülen kişisel verilerin işlenmesi ve korunması ile işlenen kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesine ilişkin usul ve esasları belirlemektir

Kapsam

MADDE 2 – (1) İşbu Politika, Şirket’in hizmetlerini sunduğu sırada ilgili olduğu kullanıcılarını, ziyaretçilerini, yorumcularını başta olmak üzere, Şirket çalışanlarını, çalışan adaylarını, yöneticilerini, ilgili kullanıcılarını, Şirket’in işbirliği içerisinde olduğu üçüncü kişileri ve onların çalışanlarını, yöneticilerini ve diğer üçüncü kişileri; tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla Şirket tarafından kişisel verilerinin işlenmesi halinde kapsamaktadır.

(2) Yukarda belirtilen kişisel veri sahiplerine, işbu Politika’nın tamamı uygulanabileceği gibi, sadece birtakım hükümleri de uygulanabilecektir.

Dayanak

MADDE 3 – (1) Bu Politika 6698 sayılı Kişisel Verilerin Korunması Kanunu, 30286 sayılı Veri Sorumluları Sicili Hakkında Yönetmelik ve 30224 sayılı Kişisel Verilerin Silinmesi, Yok Edilmesi Veya Anonim Hale Getirilmesi Hakkında Yönetmelik dayanılarak hazırlanmıştır.

(2) Kişisel verilerin işlenmesi, korunması ve imhası konusunda işbu Politika ile yürürlükte bulunan mevzuat arasında farklılık bulunması halinde Mevzuat hükümleri öncelikle uygulanacaktır.

Tanımlar

MADDE 4 – (1) Bu Politika’nın uygulanmasında;

ifade eder.

(2) Bu Politika’da yer almayan tanımlar için Kanundaki tanımlar geçerlidir.

İKİNCİ BÖLÜM

Kayıt Ortamları

Kişisel Veri Kayıt ortamları

MADDE 5 – (1) Veri sahiplerine ait kişisel veriler, Şirket tarafından aşağıdaki tabloda listelenen ortamlarda, başta KVKK hükümleri olmak üzere, ilgili mevzuata uygun olarak ve uluslararası veri güvenliği prensipleri çerçevesinde güvenli bir şekilde saklanmaktadır:

ÜÇÜNCÜ BÖLÜM

Notre approche et les mesures prises pour la conservation et la destruction des données personnelles

Principes généraux de la conservation et de la destruction des données personnelles

MADDE 6 – (1) Şirket, Sicile kayıt yükümlülüğü olan bir Veri Sorumlusudur ve bünyesinde tutmakta olduğu kişisel verileri, Envantere uygun bir şekilde saklamak ve gerektiğinde silmek, yok etmek ya da anonim hale getirmek için işbu Politika’ya uygun hareket etmek ile yükümlü olduğunu kabul, beyan ve taahhüt eder.

(2) Les principes suivants s'appliqueront à la conservation et à la destruction des données personnelles :

kabul, beyan ve taahhüt eder.

Kişisel verilerin saklanmasını ve imhasını gerektiren hukuki, teknik ve diğer sebepler

MADDE 7 – (1) Şirket tarafından veri sahiplerine ait kişisel veriler;

Hukuki, teknik ve diğer sebepleri için; ancak bunlarla sınırlı olmamakla birlikte benzer amaç ve sebeplerle saklanmaktadır.

(2) The Company destroys personal data of data owners, for those legal, technical and other reasons, including but not limited to;

For legal, technical and other reasons; but not limited to similar purposes and reasons, it is destroyed.

Kişisel verilerin güvenli bir şekilde saklanması ile hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için alınmış teknik ve idari tedbirler

MADDE 8 – (1) Veri sahibi ilgili kişilere ait kişisel verilerin güvenli bir şekilde saklanması ve hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için Şirket tarafından alınmış teknik tedbirler,

olarak belirlenmiştir.

(2) Veri sahibi ilgili kişilere ait kişisel verilerin güvenli bir şekilde saklanması ve hukuka aykırı olarak işlenmesi ve erişilmesinin önlenmesi için Şirket tarafından alınmış idari tedbirler,

olarak belirlenmiştir.

MADDE 9 – (1) Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Şirket tarafından alınmış teknik tedbirler,

olarak belirlenmiştir.

(2) Veri sahibi ilgili kişilere ait kişisel verilerin hukuka uygun olarak imha edilmesi için Şirket tarafından alınmış idari tedbirler,

olarak belirlenmiştir.

DÖRDÜNCÜ BÖLÜM

Görevli Birimler

Kişisel verilerin saklanma ve imha süreçlerinde görevli birimler ve bilgileri

MADDE 10 – (1) Şirket’in kişisel verileri saklama ve imha süreçlerinde yer alan görevli birimlerinde çalışan personelin unvanlarını ve görev tanımlarını gösteren liste EK-1’de yer almaktadır.

BEŞİNCİ BÖLÜM

Süreler

Saklama ve imha süreleri

MADDE 11 – (1) Veri sahibi ilgili kişilere ait kişisel verilerin kategorilerine göre saklama ve imha sürelerini gösteren tablo F-LC-TR-017-019 Veri saklama planı oluşturulmuş ve şirket kalite doküman sisteminde bulunmaktadır.

Periyodik imha süreleri

MADDE 12 – (1) Şirket tarafından işlenen kişisel verilerin kategorilerine göre oluşturulan F-LC-TR-017-019 Veri saklama planında belirtilen süre dolduğunda, en geç 6 ay içinde periyodik imha gerçekleştirilir.

Kişisel verileri ilgili kişinin talep etmesi durumunda silme ve yok etme süreleri

MADDE 13 – (1) İlgili kişi, Kanun’un 13’üncü maddesine istinaden Şirket’e başvurarak kendisine ait kişisel verilerin silinmesini veya yok edilmesini talep ettiğinde;

ALTINCI BÖLÜM

Yürürlük, Güncellemeler ve Son Hükümler

Yürürlük

MADDE 14 – (1) Şirket tarafından hazırlanan işbu Politika İnternet Sitesinde yayınlandığı tarih itibariyle yürürlüğe girmiştir.

(2) KVKK ve ilgili diğer Mevzuat hükümleri ile işbu Politika arasında uyumsuzluk olması halinde, öncelikle KVKK ve ilgili diğer Mevzuat hükümleri uygulanacaktır.

Güncellemeler

MADDE 15 – (1) İşbu Politika’ya ait güncelleme tablosu EK-2’de yer almaktadır.

Kişisel verileri koruma görevlisi

MADDE 16 – (1) Şirket’in kişisel verileri koruma görevlisinin bilgileri şu şekildedir;

EK-1: GÖREVLİ BİRİMLER VE BİLGİLERİ TABLOSU

Kişisel verileri saklama ve imha süreçlerinde yer alan Şirket çalışanlarının unvanlarına, birimlerine ve kişisel verilerin korunması alanında görev tanımları aşağıdaki tabloda yer almaktadır.

Aşağıda listeli tüm çalışanların sadece kişisel verilerin korunması hakkındaki görev tanımlarına yer verilmiş olup, tamamının görev tanımlarına dahil süreçleri ilgilendiren kişisel verilerin saklama sürelerine uygunluğun sağlanması görevi bulunmaktadır.

UNVAN BİRİM GÖREV TANIMI
Bilgi Teknolojileri Müdürü Bilgi Teknolojileri Departmanı Kişisel verilerin saklanması, imhası ve veri güvenliği için teknolojik açıdan gerekli en güncel güvenlik ve virüs koruma sistemlerinin kurulması, gizlilik ve bilgi güvenliği tedbirlerinin alınması, her türlü veri hırsızlığı ve sahteciliğe karşı gerekli güvenlik protokollerinin temini, Şirket içinde kişisel verilere erişim için yetkilendirme, anahtar ve şifre yöntemlerinin kurulması, uygun yedekleme programlarının kullanılması, veri kayıt ortamlarına erişimlerin loglama yöntemiyle izlenmesi, düzenli olarak ve ihtiyaç halinde sızma testlerinin yapılması, tüm ilgili süreçlerin denetimi, teknik kayıt ortamlarında saklanan kişisel verilerin teknik belirlenen saklama süresi boyunca saklanması, imhası ve imhanın ardından kişisel verilerin korunması departmanına raporlanması
Veri Koruma Sorumlusu (DPO) Kalite Departmanı Kurum tarafından yapılan tebligat veya yazışmaları veri sorumlusu adına tebellüğ veya kabul etme, Kurum tarafından veri sorumlusuna yöneltilen talepleri veri sorumlusuna iletme, veri sorumlusundan gelecek cevabı Kuruma iletme, Kurul tarafından başkaca bir esasın belirlenmemiş olması halinde; ilgili kişilerin Kanunun 13 üncü maddesinin birinci fıkrası uyarınca veri sorumlusuna yönelteceği başvuruları veri sorumlusu adına alma ve veri sorumlusuna iletme, Kurul tarafından başkaca bir esasın belirlenmemiş olması halinde; ilgili kişilere Kanunun 13 üncü maddesinin üçüncü fıkrası uyarınca veri sorumlusunun cevabını iletme, Veri sorumlusu adına Sicile ilişkin iş ve işlemleri yapma
Avukat Hukuk Departmanı Kişisel verilerin tanımlanması, kişisel verilerin işleme, saklama ve imha süreçlerinde hukuki destek sağlanması, sözleşmelerin düzenlenmesi, ilgili mevzuatın takibi
Departman Müdürleri İlgili Departmanlar Şirket tarafından teknik olmayan veri kayıt ortamlarında (kâğıt, birim dolapları, arşiv) belirlenen saklanan kişisel verilerin imhası ve imhanın ardından kişisel verilerin korunması departmanına raporlanması
Tüm çalışanlar Tüm departmanlar Kullanıcılar tarafından Kanun’un 11’inci maddesi gereğince yapılan başvuruların kişisel verileri koruma ve hukuk departmanlarına iletilmesi
Veri Koruma Sorumlusu (DPO) Kalite Departmanı Kişisel verilerin korunması süreçlerinin tamamının yönetimi, koordinasyonu, denetimi ve raporlanması, Kurum ile ilişkilerin yürütülmesi, farkındalık eğitimlerinin düzenlenmesi, saklama ve imha süreçleriyle ilgili diğer departmanların bilgilendirilmesi, kişisel verilerin saklanması ve imhası için gerekli idari tedbirlerin alınması, kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesiyle ilgili yapılan bütün işlemlerin kayıt altına alınmasının sağlanması ve söz konusu kayıtların belirtilen süre saklanması

EK-2: GÜNCELLEME TABLOSU

İşbu Politika’da yapılan değişiklikler aşağıdaki tabloda yer almaktadır.

İşbu Politika’da yapılan değişiklikler aşağıdaki tabloda yer almaktadır. GÜNCELLEMELERİN KAPSAMI
8.2.2021 Politika yayın tarihi