Ana içeriğe geç
  • Medicus
  • Klinik
  • Evde Sağlık
  • Hizmetlerimiz
  • Bize Ulaşın
  • +90 242 753 11 11
  • TR – Türkçe|EN – English|DE – Deutsch
Medicus
  • Klinik
  • Evde Sağlık
  • Hizmetlerimiz
  • Kurumsal
  • Hizmet Bilgilendirmeleri
  • Sık Sorulan Sorular
TR – Türkçe|EN – English|DE – Deutsch
© 2026 Medicus

Kişisel Veri Saklama ve İmha Politikası

1. Amaç

Bu Politikanın amacı; Medicus Clinic Özel Sağlık Hizmetleri ve Tic. Ltd. Şti. (“Medicus Clinic” veya “Şirket”) tarafından işlenen kişisel verilerin, işleme amaçları ve hukuki sebepleri için gerekli olan süre boyunca güvenli biçimde saklanması; işleme şartlarının tamamının ortadan kalkması hâlinde ise kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesine ilişkin usul, esas, sorumluluk ve kontrol mekanizmalarının belirlenmesidir.

2. Kapsam

Politika; Medicus Clinic’in faaliyetleri kapsamında kişisel verileri işlenen aşağıdaki ilgili kişi gruplarını ve bu kişilere ait elektronik veya fiziksel kayıtları kapsar:

  • Hastalar, hasta adayları, hasta yakınları ve refakatçiler;
  • Çalışanlar, eski çalışanlar, stajyerler ve çalışan adayları;
  • Ziyaretçiler;
  • Tedarikçi, hizmet sağlayıcı, danışman ve bunların yetkili/çalışanları;
  • Kanuni temsilciler ve yetkilendirilmiş üçüncü kişiler.

3. Hukuki Dayanak

Politika başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik, sağlık hizmetleri ve kişisel sağlık verilerine ilişkin özel mevzuat ile iş, sosyal güvenlik, vergi, ticaret, iş sağlığı ve güvenliği ve diğer uygulanabilir mevzuat dikkate alınarak hazırlanmıştır. Özel mevzuatta daha uzun veya özel bir saklama süresi öngörülmüşse ilgili özel düzenleme öncelikle uygulanır.

4. Tanımlar

Anonim hâle getirme: Kişisel verilerin, başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesidir.

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesidir.

İlgili kişi: Kişisel verisi işlenen gerçek kişidir.

İlgili kullanıcı: Verilerin teknik depolanması, korunması ve yedeklenmesinden sorumlu olanlar dışında, Şirket içinde veya Şirket talimatıyla kişisel verileri işleyen kişidir.

Kayıt ortamı: Kişisel verilerin tamamen/kısmen otomatik veya veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla bulunduğu ortamdır.

Periyodik imha: Kişisel veri işleme şartlarının tamamının ortadan kalkması durumunda Politikada belirlenen tekrarlayan aralıklarla resen gerçekleştirilen imha işlemidir.

Silme: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesidir.

Yok etme: Kişisel verilerin hiç kimse tarafından erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesidir.

5. Temel İlkeler

  • Kişisel veriler hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel tutulur.
  • Veriler belirli, açık ve meşru amaçlarla; amaçla bağlantılı, sınırlı ve ölçülü biçimde işlenir.
  • Veriler ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir.
  • İşleme şartlarının tamamı ortadan kalktığında veri, uygulanabilir mevzuata göre silinir, yok edilir veya anonim hâle getirilir.
  • Sağlık verileri ve diğer özel nitelikli kişisel veriler için daha sıkı erişim, yetkilendirme ve güvenlik tedbirleri uygulanır.

6. Kişisel Veri Kayıt Ortamları

  • Elektronik hasta/klinik bilgi sistemleri, randevu ve kayıt sistemleri;
  • Sunucular, bilgisayarlar, taşınabilir kurumsal cihazlar ve yetkili bulut/hosting ortamları;
  • E-posta, kurumsal iletişim ve destek sistemleri;
  • İnsan kaynakları, bordro, PDKS ve muhasebe sistemleri;
  • CCTV/kamera kayıt sistemleri;
  • Web sitesi, log kayıtları ve çerez/tercih kayıtları;
  • Fiziksel hasta dosyaları, özlük dosyaları, sözleşmeler, formlar, tutanaklar ve arşivler;
  • Yedekleme ortamları ve mevzuata uygun diğer kayıt ortamları.

7. İlgili Kişi Grupları ve Veri Kategorileri

İlgili kişi Başlıca veri kategorileri
Hasta / hasta yakını Kimlik, iletişim, sağlık, randevu, muayene, teşhis, tetkik, tedavi, reçete, finans, sigorta/SGK, işlem güvenliği, görsel kayıt ve gerekli hâllerde hukuki işlem verileri.
Çalışan / aday Kimlik, iletişim, özlük, bordro/finans, SGK, PDKS, eğitim, performans, izin, İSG/sağlık, disiplin, kamera ve hukuki işlem verileri.
Ziyaretçi Giriş-çıkış, gerektiğinde kimlik/iletişim, kamera görüntüsü ve güvenlik/olay kayıtları.
Tedarikçi / hizmet sağlayıcı Yetkili/çalışan kimlik ve iletişim bilgileri, sözleşme, teklif, fatura, ödeme/banka, yazışma, erişim ve hukuki işlem kayıtları.

8. Saklamayı Gerektiren Sebepler

  • Sağlık hizmetinin sunulması, hasta kayıtlarının bütünlüğünün ve bakım sürekliliğinin sağlanması;
  • Kanuni yükümlülüklerin, resmi bildirim ve denetim yükümlülüklerinin yerine getirilmesi;
  • Sözleşmelerin kurulması, ifası ve sona ermesinden doğan yükümlülükler;
  • İş ve sosyal güvenlik, vergi, muhasebe, ticaret ve İSG yükümlülükleri;
  • Bir hakkın tesisi, kullanılması veya korunması ve hukuki uyuşmazlıkların yönetimi;
  • Bilgi ve fiziksel mekân güvenliğinin sağlanması;
  • İlgili kişinin geçerli açık rızasına dayalı faaliyetlerde, açık rızanın geçerli olduğu süre.

9. İmhayı Gerektiren Sebepler

Kişisel verinin işlenmesini gerektiren hukuki sebebin veya amacın ortadan kalkması, saklama süresinin sona ermesi, açık rızaya dayalı işlemede rızanın geri alınması ve başka bir işleme şartının bulunmaması, ilgili mevzuat değişikliği veya ilgili kişinin haklı talebi gibi hâllerde imha değerlendirmesi yapılır. Başka bir hukuki saklama yükümlülüğü devam ediyorsa veri yalnızca ilgili amaç bakımından kullanıma kapatılır/kısıtlanır; zorunlu saklama süresi dolmadan imha edilmez.

10. Saklama Sürelerinin Belirlenmesi

Saklama süreleri veri kategorisi, işleme amacı ve hukuki sebep bazında belirlenir. Bu Politika tek başına bütün kayıtlar için sabit bir yıl sayısı öngörmez. Özellikle hasta ve sağlık kayıtlarında ilgili sağlık mevzuatındaki özel süreler; çalışan kayıtlarında iş, SGK, vergi ve İSG mevzuatı; tedarikçi kayıtlarında sözleşme, ticaret ve vergi yükümlülükleri dikkate alınır. Aşağıdaki tablo, Medicus Clinic’in veri envanteriyle birlikte uygulanacak saklama mantığını gösterir; kesin süre gerektiren satırlar ilgili mevzuat ve fiilî sistem envanteriyle doğrulanarak kurumsal saklama çizelgesine işlenir.

11. Saklama ve İmha Süreleri Tablosu

Kayıt Kişi grubu Veri Saklama yaklaşımı İmha
Hasta dosyası / tıbbi kayıtlar Hasta Sağlık, kimlik İlgili sağlık mevzuatındaki zorunlu süre; süre sona erdikten ve hukuki sebep kalmadıktan sonra Silme / yok etme / uygun ise anonimleştirme
Tetkik, laboratuvar, görüntüleme ve reçete kayıtları Hasta Sağlık İlgili sağlık mevzuatı ve klinik kayıt bütünlüğü gereğince belirlenen süre Silme / yok etme / anonimleştirme
Randevu ve iletişim kayıtları Hasta İletişim, işlem Hizmet ve uyuşmazlık gereksinimi sona erene ve ilgili saklama yükümlülüğü dolana kadar Silme / anonimleştirme
Finans, fatura, ödeme, sigorta/SGK kayıtları Hasta Finans Vergi, muhasebe, SGK ve ilgili özel mevzuat süreleri Silme / yok etme
Kamera kayıtları Hasta/çalışan/ziyaretçi Görsel Klinikçe belirlenen kısa güvenlik süresi; olay/delil varsa uyuşmazlık veya resmi süreç sonuna kadar ayrı muhafaza Otomatik üzerine yazma / güvenli silme
Çalışan özlük dosyası Çalışan Özlük İş, SGK, vergi ve zamanaşımı süreleri dikkate alınarak Fiziksel yok etme / dijital güvenli silme
Bordro, ücret, banka ve muhasebe kayıtları Çalışan Finans Vergi, SGK, iş ve muhasebe mevzuatındaki süreler Silme / yok etme
İSG ve çalışan sağlık kayıtları Çalışan Sağlık/İSG İSG ve sağlık mevzuatındaki özel süreler Silme / yok etme
PDKS / giriş-çıkış Çalışan İşlem güvenliği Çalışma ilişkisi, ücret/mesai ve uyuşmazlık ihtiyaçları için gerekli süre Silme
İş başvuru/CV kayıtları Aday Kimlik, iletişim, mesleki Başvuru süreci ve varsa geçerli aday havuzu amacı sona erene kadar Silme / yok etme
Ziyaretçi giriş kayıtları Ziyaretçi Kimlik/işlem Fiziksel güvenlik ve olay yönetimi için gerekli kısa süre; olay varsa hukuki süreç boyunca Silme / yok etme
Tedarikçi sözleşmeleri ve yazışmalar Tedarikçi Kimlik, iletişim, hukuki işlem Sözleşme ve ticari ilişkinin sona ermesinden sonra ilgili vergi/ticaret/zamanaşımı süreleri Silme / yok etme
Fatura ve ödeme kayıtları Tedarikçi Finans Vergi ve muhasebe mevzuatındaki süreler Silme / yok etme
Web sunucu/log kayıtları Web kullanıcısı İşlem güvenliği Güvenlik, mevzuat ve olay inceleme için gerekli süre Silme / anonimleştirme
Çerez ve tercih kayıtları Web kullanıcısı Dijital tercih Çerezin amacı, geçerlilik süresi ve kullanıcının tercihinin geri alınmasına göre Silme / yenileme
KVKK başvuru ve cevap kayıtları Tüm gruplar Hukuki işlem Başvuru/uyuşmazlık ve ispat yükümlülüğü için gerekli süre Silme / yok etme
İmha işlem kayıtları Tüm gruplar Denetim kaydı İmha işleminden itibaren en az 3 yıl; daha uzun hukuki yükümlülük varsa o süre Süre sonunda güvenli imha

12. Periyodik İmha

Medicus Clinic’in periyodik imha aralığı 6 ay olarak belirlenmiştir. İşleme şartlarının tamamının ortadan kalktığı tespit edilen kişisel veriler, yükümlülüğün doğduğu tarihi takip eden ilk periyodik imha işleminde silinir, yok edilir veya anonim hâle getirilir. İhtiyaç hâlinde daha kısa aralıklarla imha yapılabilir.

13. İmha Yöntemleri

13.1 Silme

Elektronik sistemlerde erişim yetkilerinin kaldırılması, uygulama/veritabanı seviyesinde güvenli silme, ilgili kullanıcıların veriye erişemeyeceği şekilde arşiv erişiminin kapatılması ve uygun diğer yöntemler kullanılır.

13.2 Yok Etme

Kâğıt kayıtlar geri döndürülemeyecek şekilde parçalanır veya güvenli imha hizmetiyle yok edilir. Kullanım dışı disk, optik/manyetik medya ve cihazlar, veri kurtarmayı engelleyecek güvenli yöntemlerle fiziksel veya teknik olarak yok edilir.

13.3 Anonim Hâle Getirme

İstatistiksel, kalite veya raporlama amaçları devam edecekse; kimliği belirli veya belirlenebilir kişiyle ilişkilendirmeyi geri döndürülemez biçimde ortadan kaldıran maskeleme, toplulaştırma, genelleştirme veya uygun diğer anonimleştirme teknikleri uygulanabilir. Salt takma ad kullanımı tek başına anonimleştirme kabul edilmez.

14. Teknik ve İdari Tedbirler

  • Rol ve görev bazlı erişim yetkilendirmesi; periyodik yetki gözden geçirmesi;
  • Özel nitelikli kişisel veriler için artırılmış erişim kontrolü ve gizlilik yükümlülüğü;
  • Güçlü parola, uygun çok faktörlü doğrulama, loglama ve güvenli yedekleme;
  • Güncel güvenlik yazılımları, yama yönetimi, ağ güvenliği ve zararlı yazılım önlemleri;
  • Fiziksel arşivlerin kontrollü alanlarda tutulması ve yetkisiz erişimin önlenmesi;
  • Personel KVKK, gizlilik, bilgi güvenliği ve imha eğitimi;
  • Tedarikçi sözleşmelerinde veri güvenliği ve gizlilik hükümleri;
  • İmha işlemlerinin yetkili kişilerce yapılması, tutanak/kayıt oluşturulması ve gerektiğinde çift kontrol.

15. Yedekler ve Felaket Kurtarma Kopyaları

Aktif sistemden silinen verilerin yedeklerde bulunması hâlinde, yedeklerin olağan döngüsü ve güvenlik mimarisi dikkate alınır. Yedek üzerindeki veri yeniden aktif sisteme döndürülürse, daha önce imha yükümlülüğü doğmuş kayıtların yeniden kullanıma açılmaması için teknik ve idari kontroller uygulanır.

16. İlgili Kişinin Silme/Yok Etme Talebi

Hasta, çalışan, ziyaretçi veya tedarikçi ilgili kişi sıfatıyla kişisel verilerinin silinmesini veya yok edilmesini talep edebilir. İşleme şartlarının tamamı ortadan kalkmışsa gerekli imha işlemi gerçekleştirilir; şartlar devam ediyorsa talep hukuki gerekçesi açıklanarak sonuçlandırılır. Başvurular KVKK’daki süreler içinde cevaplandırılır.

17. İmha İşlemlerinin Kayıt Altına Alınması

Silme, yok etme ve anonim hâle getirme işlemleri kayıt altına alınır. İmha kayıtları; diğer hukuki yükümlülükler saklı kalmak üzere en az üç yıl süreyle muhafaza edilir. Kayıtta asgari olarak veri/kayıt kategorisi, imha gerekçesi, yöntem, tarih, işlemi gerçekleştiren ve kontrol eden yetkili bilgisi bulunur.

18. Görev ve Sorumluluklar

Birim/Rol Sorumluluk
Şirket Yönetimi / Veri Sorumlusu Politikanın onayı, kaynakların sağlanması, üst gözetim.
KVKK irtibat/sorumlu birimi Envanter-saklama çizelgesinin güncelliği, ilgili kişi başvuruları, periyodik imha koordinasyonu ve kayıtları.
Bilgi İşlem / BT Elektronik silme, erişim kısıtlama, yedekleme, log ve teknik güvenlik tedbirleri.
İnsan Kaynakları Çalışan ve aday kayıtlarının saklama/imha takibi.
Hasta Hizmetleri / Klinik birimler Hasta kayıtlarının yalnızca yetkili amaçlarla işlenmesi ve saklama yükümlülüklerine uygun yönetimi.
Muhasebe / Finans Finansal ve ticari kayıtların mevzuata uygun saklama ve imha takibi.
Güvenlik / İdari İşler Ziyaretçi ve kamera kayıtlarının amaç ve süreye uygun yönetimi.
Satın Alma / Sözleşme sorumluları Tedarikçi ve hizmet sağlayıcı kayıtlarının yönetimi.

19. Periyodik Gözden Geçirme

Politika ve ekindeki saklama çizelgesi; mevzuat, klinik faaliyetleri, kullanılan bilgi sistemleri, veri envanteri veya organizasyon yapısında değişiklik olduğunda ve ayrıca düzenli olarak gözden geçirilir. Yeni veri işleme faaliyeti başlatılmadan önce ilgili saklama ve imha kuralı belirlenir.

20. Yürürlük ve Yayım

Bu Politika Medicus Clinic yönetiminin onayı ile yürürlüğe girer. Politikanın kamuya açık sürümü internet sitesinde yayımlanabilir; operasyonel güvenlik ayrıntıları içeren iç prosedürler ve imha tutanakları kamuya açıklanmaz.

21. Onay

Hazırlayan
Kontrol Eden
Onaylayan
Yürürlük Tarihi

İlgili metinler

  • Aydınlatma Metni
  • Hasta Hakları
  • Saklama ve İmha Politikası
  • Çerez Politikası
  • Gizlilik Politikası
  • Kişisel Verileri İşleme ve Koruma Politikası
  • Kamera Aydınlatma Metni
  • Yasal Bilgilendirme
  • İletişim
  • Karabekir 50 Side
    07330 Antalya Türkiye
  • +90 242 753 11 11
  • info@medicus.com.tr
  • Kurumsal
  • Hakkımızda
  • Şirket Bilgileri
  • Sertifikalar
  • Hizmet Bilgilendirmeleri
  • Hasta Hakları
  • Sık Sorulan Sorular
  • KVKK
  • Aydınlatma Metni
  • KVKK Politikası
  • Saklama ve İmha Politikası
  • Kamera Aydınlatma Metni
  • Yasal / Politikalar
  • Gizlilik Politikası
  • Çerez Politikası
  • Yasal Bilgilendirme
  • Sosyal Medya
  • fFacebook
  • XX / Twitter
  • ▶YouTube
  • inLinkedIn

© 2026 Medicus