1. Amaç
Bu Politikanın amacı; Medicus Clinic Özel Sağlık Hizmetleri ve Tic. Ltd. Şti. (“Medicus Clinic” veya “Şirket”) tarafından işlenen kişisel verilerin, işleme amaçları ve hukuki sebepleri için gerekli olan süre boyunca güvenli biçimde saklanması; işleme şartlarının tamamının ortadan kalkması hâlinde ise kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin usul, esas, sorumluluk ve kontrol mekanizmalarının belirlenmesidir.
2. Kapsam
Politika; Medicus Clinic’in faaliyetleri kapsamında kişisel verileri işlenen aşağıdaki ilgili kişi gruplarını ve bu kişilere ait elektronik veya fiziksel kayıtları kapsar:
- Hastalar, hasta adayları, hasta yakınları ve refakatçiler;
- Çalışanlar, eski çalışanlar, stajyerler ve çalışan adayları;
- Ziyaretçiler;
- Tedarikçi, hizmet sağlayıcı, danışman ve bunların yetkili/çalışanları;
- Kanuni temsilciler ve yetkilendirilmiş üçüncü kişiler.
3. Hukuki Dayanak
Politika başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik, sağlık hizmetleri ve kişisel sağlık verilerine ilişkin özel mevzuat ile iş, sosyal güvenlik, vergi, ticaret, iş sağlığı ve güvenliği ve diğer uygulanabilir mevzuat dikkate alınarak hazırlanmıştır. Özel mevzuatta daha uzun veya özel bir saklama süresi öngörülmüşse ilgili özel düzenleme öncelikle uygulanır.
4. Tanımlar
Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesidir.
İlgili kişi: Kişisel verisi işlenen gerçek kişidir.
İlgili kullanıcı: Verilerin teknik depolanması, korunması ve yedeklenmesinden sorumlu olanlar dışında, Şirket içinde veya Şirket talimatıyla kişisel verileri işleyen kişidir.
Kayıt ortamı: Kişisel verilerin tamamen/kısmen otomatik veya veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla bulunduğu ortamdır.
Periyodik imha: Kişisel veri işleme şartlarının tamamının ortadan kalkması durumunda Politikada belirlenen tekrarlayan aralıklarla resen gerçekleştirilen imha işlemidir.
Silme: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesidir.
Yok etme: Kişisel verilerin hiç kimse tarafından erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesidir.
5. Temel İlkeler
- Kişisel veriler hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel tutulur.
- Veriler belirli, açık ve meşru amaçlarla; amaçla bağlantılı, sınırlı ve ölçülü biçimde işlenir.
- Veriler ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir.
- İşleme şartlarının tamamı ortadan kalktığında veri, uygulanabilir mevzuata göre silinir, yok edilir veya anonim hâle getirilir.
- Sağlık verileri ve diğer özel nitelikli kişisel veriler için daha sıkı erişim, yetkilendirme ve güvenlik tedbirleri uygulanır.
6. Kişisel Veri Kayıt Ortamları
- Elektronik hasta/klinik bilgi sistemleri, randevu ve kayıt sistemleri;
- Sunucular, bilgisayarlar, taşınabilir kurumsal cihazlar ve yetkili bulut/hosting ortamları;
- E-posta, kurumsal iletişim ve destek sistemleri;
- İnsan kaynakları, bordro, PDKS ve muhasebe sistemleri;
- CCTV/kamera kayıt sistemleri;
- Web sitesi, log kayıtları ve çerez/tercih kayıtları;
- Fiziksel hasta dosyaları, özlük dosyaları, sözleşmeler, formlar, tutanaklar ve arşivler;
- Yedekleme ortamları ve mevzuata uygun diğer kayıt ortamları.
7. İlgili Kişi Grupları ve Veri Kategorileri
| İlgili kişi | Başlıca veri kategorileri |
|---|---|
| Hasta / hasta yakını | Kimlik, iletişim, sağlık, randevu, muayene, teşhis, tetkik, tedavi, reçete, finans, sigorta/SGK, işlem güvenliği, görsel kayıt ve gerekli hâllerde hukuki işlem verileri. |
| Çalışan / aday | Kimlik, iletişim, özlük, bordro/finans, SGK, PDKS, eğitim, performans, izin, İSG/sağlık, disiplin, kamera ve hukuki işlem verileri. |
| Ziyaretçi | Giriş-çıkış, gerektiğinde kimlik/iletişim, kamera görüntüsü ve güvenlik/olay kayıtları. |
| Tedarikçi / hizmet sağlayıcı | Yetkili/çalışan kimlik ve iletişim bilgileri, sözleşme, teklif, fatura, ödeme/banka, yazışma, erişim ve hukuki işlem kayıtları. |
8. Saklamayı Gerektiren Sebepler
- Sağlık hizmetinin sunulması, hasta kayıtlarının bütünlüğünün ve bakım sürekliliğinin sağlanması;
- Kanuni yükümlülüklerin, resmi bildirim ve denetim yükümlülüklerinin yerine getirilmesi;
- Sözleşmelerin kurulması, ifası ve sona ermesinden doğan yükümlülükler;
- İş ve sosyal güvenlik, vergi, muhasebe, ticaret ve İSG yükümlülükleri;
- Bir hakkın tesisi, kullanılması veya korunması ve hukuki uyuşmazlıkların yönetimi;
- Bilgi ve fiziksel mekân güvenliğinin sağlanması;
- İlgili kişinin geçerli açık rızasına dayalı faaliyetlerde, açık rızanın geçerli olduğu süre.
9. İmhayı Gerektiren Sebepler
Kişisel verinin işlenmesini gerektiren hukuki sebebin veya amacın ortadan kalkması, saklama süresinin sona ermesi, açık rızaya dayalı işlemede rızanın geri alınması ve başka bir işleme şartının bulunmaması, ilgili mevzuat değişikliği veya ilgili kişinin haklı talebi gibi hâllerde imha değerlendirmesi yapılır. Başka bir hukuki saklama yükümlülüğü devam ediyorsa veri yalnızca ilgili amaç bakımından kullanıma kapatılır/kısıtlanır; zorunlu saklama süresi dolmadan imha edilmez.
10. Saklama Sürelerinin Belirlenmesi
Saklama süreleri veri kategorisi, işleme amacı ve hukuki sebep bazında belirlenir. Bu Politika tek başına bütün kayıtlar için sabit bir yıl sayısı öngörmez. Özellikle hasta ve sağlık kayıtlarında ilgili sağlık mevzuatındaki özel süreler; çalışan kayıtlarında iş, SGK, vergi ve İSG mevzuatı; tedarikçi kayıtlarında sözleşme, ticaret ve vergi yükümlülükleri dikkate alınır. Aşağıdaki tablo, Medicus Clinic’in veri envanteriyle birlikte uygulanacak saklama mantığını gösterir; kesin süre gerektiren satırlar ilgili mevzuat ve fiilî sistem envanteriyle doğrulanarak kurumsal saklama çizelgesine işlenir.
11. Saklama ve İmha Süreleri Tablosu
| Kayıt | Kişi grubu | Veri | Saklama yaklaşımı | İmha |
|---|---|---|---|---|
| Hasta dosyası / tıbbi kayıtlar | Hasta | Sağlık, kimlik | İlgili sağlık mevzuatındaki zorunlu süre; süre sona erdikten ve hukuki sebep kalmadıktan sonra | Silme / yok etme / uygun ise anonimleştirme |
| Tetkik, laboratuvar, görüntüleme ve reçete kayıtları | Hasta | Sağlık | İlgili sağlık mevzuatı ve klinik kayıt bütünlüğü gereğince belirlenen süre | Silme / yok etme / anonimleştirme |
| Randevu ve iletişim kayıtları | Hasta | İletişim, işlem | Hizmet ve uyuşmazlık gereksinimi sona erene ve ilgili saklama yükümlülüğü dolana kadar | Silme / anonimleştirme |
| Finans, fatura, ödeme, sigorta/SGK kayıtları | Hasta | Finans | Vergi, muhasebe, SGK ve ilgili özel mevzuat süreleri | Silme / yok etme |
| Kamera kayıtları | Hasta/çalışan/ziyaretçi | Görsel | Klinikçe belirlenen kısa güvenlik süresi; olay/delil varsa uyuşmazlık veya resmi süreç sonuna kadar ayrı muhafaza | Otomatik üzerine yazma / güvenli silme |
| Çalışan özlük dosyası | Çalışan | Özlük | İş, SGK, vergi ve zamanaşımı süreleri dikkate alınarak | Fiziksel yok etme / dijital güvenli silme |
| Bordro, ücret, banka ve muhasebe kayıtları | Çalışan | Finans | Vergi, SGK, iş ve muhasebe mevzuatındaki süreler | Silme / yok etme |
| İSG ve çalışan sağlık kayıtları | Çalışan | Sağlık/İSG | İSG ve sağlık mevzuatındaki özel süreler | Silme / yok etme |
| PDKS / giriş-çıkış | Çalışan | İşlem güvenliği | Çalışma ilişkisi, ücret/mesai ve uyuşmazlık ihtiyaçları için gerekli süre | Silme |
| İş başvuru/CV kayıtları | Aday | Kimlik, iletişim, mesleki | Başvuru süreci ve varsa geçerli aday havuzu amacı sona erene kadar | Silme / yok etme |
| Ziyaretçi giriş kayıtları | Ziyaretçi | Kimlik/işlem | Fiziksel güvenlik ve olay yönetimi için gerekli kısa süre; olay varsa hukuki süreç boyunca | Silme / yok etme |
| Tedarikçi sözleşmeleri ve yazışmalar | Tedarikçi | Kimlik, iletişim, hukuki işlem | Sözleşme ve ticari ilişkinin sona ermesinden sonra ilgili vergi/ticaret/zamanaşımı süreleri | Silme / yok etme |
| Fatura ve ödeme kayıtları | Tedarikçi | Finans | Vergi ve muhasebe mevzuatındaki süreler | Silme / yok etme |
| Web sunucu/log kayıtları | Web kullanıcısı | İşlem güvenliği | Güvenlik, mevzuat ve olay inceleme için gerekli süre | Silme / anonimleştirme |
| Çerez ve tercih kayıtları | Web kullanıcısı | Dijital tercih | Çerezin amacı, geçerlilik süresi ve kullanıcının tercihinin geri alınmasına göre | Silme / yenileme |
| KVKK başvuru ve cevap kayıtları | Tüm gruplar | Hukuki işlem | Başvuru/uyuşmazlık ve ispat yükümlülüğü için gerekli süre | Silme / yok etme |
| İmha işlem kayıtları | Tüm gruplar | Denetim kaydı | İmha işleminden itibaren en az 3 yıl; daha uzun hukuki yükümlülük varsa o süre | Süre sonunda güvenli imha |
12. Periyodik İmha
Medicus Clinic’in periyodik imha aralığı 6 ay olarak belirlenmiştir. İşleme şartlarının tamamının ortadan kalktığı tespit edilen kişisel veriler, yükümlülüğün doğduğu tarihi takip eden ilk periyodik imha işleminde silinir, yok edilir veya anonim hâle getirilir. İhtiyaç hâlinde daha kısa aralıklarla imha yapılabilir.
13. İmha Yöntemleri
13.1 Silme
Elektronik sistemlerde erişim yetkilerinin kaldırılması, uygulama/veritabanı seviyesinde güvenli silme, ilgili kullanıcıların veriye erişemeyeceği şekilde arşiv erişiminin kapatılması ve uygun diğer yöntemler kullanılır.
13.2 Yok Etme
Kâğıt kayıtlar geri döndürülemeyecek şekilde parçalanır veya güvenli imha hizmetiyle yok edilir. Kullanım dışı disk, optik/manyetik medya ve cihazlar, veri kurtarmayı engelleyecek güvenli yöntemlerle fiziksel veya teknik olarak yok edilir.
13.3 Anonim Hâle Getirme
İstatistiksel, kalite veya raporlama amaçları devam edecekse; kimliği belirli veya belirlenebilir kişiyle ilişkilendirmeyi geri döndürülemez biçimde ortadan kaldıran maskeleme, toplulaştırma, genelleştirme veya uygun diğer anonimleştirme teknikleri uygulanabilir. Salt takma ad kullanımı tek başına anonimleştirme kabul edilmez.
14. Teknik ve İdari Tedbirler
- Rol ve görev bazlı erişim yetkilendirmesi; periyodik yetki gözden geçirmesi;
- Özel nitelikli kişisel veriler için artırılmış erişim kontrolü ve gizlilik yükümlülüğü;
- Güçlü parola, uygun çok faktörlü doğrulama, loglama ve güvenli yedekleme;
- Güncel güvenlik yazılımları, yama yönetimi, ağ güvenliği ve zararlı yazılım önlemleri;
- Fiziksel arşivlerin kontrollü alanlarda tutulması ve yetkisiz erişimin önlenmesi;
- Personel KVKK, gizlilik, bilgi güvenliği ve imha eğitimi;
- Tedarikçi sözleşmelerinde veri güvenliği ve gizlilik hükümleri;
- İmha işlemlerinin yetkili kişilerce yapılması, tutanak/kayıt oluşturulması ve gerektiğinde çift kontrol.
15. Yedekler ve Felaket Kurtarma Kopyaları
Aktif sistemden silinen verilerin yedeklerde bulunması hâlinde, yedeklerin olağan döngüsü ve güvenlik mimarisi dikkate alınır. Yedek üzerindeki veri yeniden aktif sisteme döndürülürse, daha önce imha yükümlülüğü doğmuş kayıtların yeniden kullanıma açılmaması için teknik ve idari kontroller uygulanır.
16. İlgili Kişinin Silme/Yok Etme Talebi
Hasta, çalışan, ziyaretçi veya tedarikçi ilgili kişi sıfatıyla kişisel verilerinin silinmesini veya yok edilmesini talep edebilir. İşleme şartlarının tamamı ortadan kalkmışsa gerekli imha işlemi gerçekleştirilir; şartlar devam ediyorsa talep hukuki gerekçesi açıklanarak sonuçlandırılır. Başvurular KVKK’daki süreler içinde cevaplandırılır.
17. İmha İşlemlerinin Kayıt Altına Alınması
Silme, yok etme ve anonim hâle getirme işlemleri kayıt altına alınır. İmha kayıtları; diğer hukuki yükümlülükler saklı kalmak üzere en az üç yıl süreyle muhafaza edilir. Kayıtta asgari olarak veri/kayıt kategorisi, imha gerekçesi, yöntem, tarih, işlemi gerçekleştiren ve kontrol eden yetkili bilgisi bulunur.
18. Görev ve Sorumluluklar
| Birim/Rol | Sorumluluk |
|---|---|
| Şirket Yönetimi / Veri Sorumlusu | Politikanın onayı, kaynakların sağlanması, üst gözetim. |
| KVKK irtibat/sorumlu birimi | Envanter-saklama çizelgesinin güncelliği, ilgili kişi başvuruları, periyodik imha koordinasyonu ve kayıtları. |
| Bilgi İşlem / BT | Elektronik silme, erişim kısıtlama, yedekleme, log ve teknik güvenlik tedbirleri. |
| İnsan Kaynakları | Çalışan ve aday kayıtlarının saklama/imha takibi. |
| Hasta Hizmetleri / Klinik birimler | Hasta kayıtlarının yalnızca yetkili amaçlarla işlenmesi ve saklama yükümlülüklerine uygun yönetimi. |
| Muhasebe / Finans | Finansal ve ticari kayıtların mevzuata uygun saklama ve imha takibi. |
| Güvenlik / İdari İşler | Ziyaretçi ve kamera kayıtlarının amaç ve süreye uygun yönetimi. |
| Satın Alma / Sözleşme sorumluları | Tedarikçi ve hizmet sağlayıcı kayıtlarının yönetimi. |
19. Periyodik Gözden Geçirme
Politika ve ekindeki saklama çizelgesi; mevzuat, klinik faaliyetleri, kullanılan bilgi sistemleri, veri envanteri veya organizasyon yapısında değişiklik olduğunda ve ayrıca düzenli olarak gözden geçirilir. Yeni veri işleme faaliyeti başlatılmadan önce ilgili saklama ve imha kuralı belirlenir.
20. Yürürlük ve Yayım
Bu Politika Medicus Clinic yönetiminin onayı ile yürürlüğe girer. Politikanın kamuya açık sürümü internet sitesinde yayımlanabilir; operasyonel güvenlik ayrıntıları içeren iç prosedürler ve imha tutanakları kamuya açıklanmaz.
21. Onay
| Hazırlayan | |
|---|---|
| Kontrol Eden | |
| Onaylayan | |
| Yürürlük Tarihi |
