Kişisel Verilerin Korunması Kanunu (KVKK) Aydınlatma Metni

Av. Mustafa AKSARAYLI, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, hastalara ilişkin kişisel veriler bakımından “veri sorumlusu” sıfatına sahiptir. KVKK uyarınca hastaların kişisel veri işleme faaliyetleri hakkında bilgilendirilmesi amacıyla işbu metin hazırlanmıştır.

Kişisel Verilerin İşlenmesine ve Gizlilik Kurallarına Dair Bilgilendirme

Kanun'da sayılan istisnalar dışında, Av. Mustafa AKSARAYLI ancak veri sahiplerinin açık rızasını temin etmek suretiyle kişisel veri işlemektedir. Kanun'da sayılan aşağıdaki hallerin varlığı durumunda ise, veri sahibinin açık rızası olmasa dahi kişisel veriler işlenebilmektedir.

Bunlar; kanunlarda açıkça öngörülmesi, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, veri sahibinin kendisi tarafından alenileştirilmiş olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olmasıdır.

Veri sahipleri açısından korunmasının çeşitli açılardan daha kritik önem teşkil eden özel nitelikli kişisel verilerin işlenmesinde ise Av. Mustafa AKSARAYLI tarafından hassasiyet gösterilmektedir. Bu kapsamda, özel nitelikte kişisel verilerde veri sahiplerinin açık rızası olmaksızın işlenmemek şartı yanında kurul tarafından belirlenen yeterli önlemlerin alınması kuralına uymak da söz konusudur. Bu tür veriler, veri sahiplerinin açık rızası olmadan işlenememektedir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. KVKK'nin ilgili hükümleri doğrultusunda Av. Mustafa AKSARAYLI tarafından; özel nitelikli kişisel veriler, KVK Kurulu tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla Kanunda istisna olarak öngörülen haller dışında ancak kişisel veri sahibinin açık rızası ile işlenebilmektedir.

Kişisel veri sahibinin açık rızası yoksa bu halde:

Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlarda öngörülen istisnai hallerde,

Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak müvekkilin Hukuk işlerinin icrası/takibi ve Yasal yükümlülüklerin yerine getirilmesi amacıyla işlenmektedir.


İşlenen Kişisel Veriler:

Müvekkillere ait; kimlik bilgisi (ad-soyad, doğum yeri, doğum tarihi, yaş, T.C. Kimlik Numarası, vb.), İletişim Bilgisi (e-mail adresi, telefon numarası, cep telefonu numarası, adres), müvekkilin hukuki dosyası gerektirdiği ölçüde ihtiyaç duyulan bilgiler (rahatsızlıkları, teşhis ve tedavi süreçlerine dair bilgileri, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler vb.), Şirketimiz ve ilgili tarafların teknik, idari, hukuki ve ticari güvenliğini sağlamak amacıyla işlenen kişisel veriler (hukuki bilgiler gibi) ve ödemeye ilişkin finansal bilgiler kişisel veri kapsamında işlenmektedir.

Kişisel Verilerin İşlenme Sebebi:

Av. Mustafa AKSARAYLI tarafından elde edilen kişisel verileriniz, aşağıda açıklanan kapsamlar dahilinde işlenebilecektir:

Hukuk işlerinin icrası/takibi,

Tahsilat işlemlerinin gerçekleştirilmesi,

Müşterilere; ürün-hizmet tanıtımı, bilgilendirme, kampanya ve diğer faydaların sunulması, ticari elektronik iletilerin gönderilmesi,

Hizmet kalitesini geliştirici çalışmalar yapılması ve daha iyi hizmet sunulması,

Hizmetlerimiz karşılığı fatura tanzimi,

Hukuksal, teknik veya idari sonucu olan faaliyetler,

Kurumsal iletişim faaliyetlerinin, etkinliklerin planlanması ve icrası,

Dış kaynaklardan hizmet alımı yapılması,

Kendi uzmanlık alanına girmeyen konularda hizmet alınabilmesi ve teknoloji hizmeti alınması maksadıyla konusunda uzman kuruluşların faydalarının müşterilere sunulması, şirket faaliyetleri gerekleri nedeniyle faydalanılması,

Soru ve şikâyetlere cevap verilmesi,

Veri güvenliği kapsamında gerekli teknik ve idari tedbirlerin alınması,

Düzenleyici ve denetleyici kurumlarla, resmi mercilerin talep ve denetimleri doğrultusunda gerekli bilgilerin temini,

İlgili mevzuat gereği saklanması gereken verilere ilişkin bilgilerin muhafaza edilmesi,

Yasal yükümlülüklerin yerine getirilmesi,

Ziyaretçi kayıtlarının oluşturulması ve takibi.

Tahsilat işlemlerinin planlanması, icrası


Yukarıda sayılı amaçlar bilgilendirme amaçlı olup, Av. Mustafa AKSARAYLI’nın gelecekteki ticari ve işletme faaliyetlerini yürütebilmesi için tarafımızca ayrıca eklenebilecekler yapılacak güncellemelerle duyurulacaktır.


İşlenen Kişisel Verilerin Aktarımı :

Fiziksel olarak yok etme, yazılımdan kalıcı olarak silme, maskeleme, veri türetme, toplulaştırma, veri karma, uzman tarafından silme vb.

Av. Mustafa AKSARAYLI, kişisel verilerin üçüncü taraflarla paylaşılması hususunda, diğer kanunlarda yer alan hükümler saklı kalmak kaydıyla, KVKK'de düzenlenen şartlara uymaktadır. Bu çerçevede, kişisel veriler, Av. Mustafa AKSARAYLI tarafından veri sahibinin açık rızası olmadan aktarılamayacağı hallerde üçüncü kişilere aktarılmamaktadır. Ancak veri sahibinin açık rızası olmaksızın Kişisel Verilerin aktarılabileceği haller KVKK'de şu şekilde düzenlenmiştir:

Kanunlarda açıkça öngörülmesi, fiili imkânsızlık nedeniyle rızasını açıklayamayacak durumda bulunan veya rızasına hukuki geçerlilik tanınmayan kişinin kendisinin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için zorunlu olması, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, veri sahibinin kendisi tarafından alenileştirilmiş olması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması, veri sahibinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.

Yeterli önlemlerin alınması kaydıyla; sağlık ve cinsel hayat dışındaki özel nitelikli kişisel veriler bakımından kanunlarda öngörülmesi, sağlık ve cinsel hayata ilişkin özel nitelikli kişisel veriler bakımından ise, toplum sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın aktarılabilecektir.

Özel nitelikli kişisel verilerin aktarılmasında da, özel nitelikteki kişisel verilerin işlenme şartlarında belirtilen koşullara ve kanunun belirlemelerine ayrıca uyulmaktadır.

Kişisel Verilerin Yurt Dışına Aktarılması

Kişisel verilerin yurt dışına aktarılmasına ilişkin olarak, Kişisel veriler, ilgili kişinin açık rızası olmaksızın yurt dışına aktarılamaz. Kişisel verilerin veri sahibin açık rızası olmaksızın işlenmesine izin verilen şartların varlığı halinde ise, kişisel verinin aktarılacağı yabancı ülkede, yeterli korumanın bulunması kaydıyla veri sahibinin açık rızası da aranmaksızın Av. Mustafa AKSARAYLI tarafından kişisel veriler yurt dışına aktarılabilecektir. Eğer aktarım yapılacak ülke Kurul tarafından yeterli korumanın bulunduğu ülkeler arasında belirlenmemiş ise, Av. Mustafa AKSARAYLI ve ilgili ülkedeki veri sorumlusu/veri işleyen yeterli korumayı yazılı olarak taahhüt edecektir ve kurulun izni bulunması gerekecektir.

Kanun'da açıkça belirtildiği üzere, kişisel veriler, Kanun'un 5’inci maddenin ikinci fıkrası ile Kanun'un 6’ncı maddenin üçüncü fıkrasında belirtilen şartlardan birinin varlığı ve kişisel verinin aktarılacağı yabancı ülkede; a) Yeterli korumanın bulunması, b) Yeterli korumanın bulunmaması durumunda Türkiye'deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt etmeleri ve Kurulun izninin bulunması, kaydıyla ilgili kişinin açık rızası aranmaksızın yurt dışına aktarılabilir. Yeterli korumanın bulunduğu ülkeler Kurul tarafından belirlenerek ilan edilir.

Kişisel veriler, uluslararası sözleşme hükümleri saklı kalmak üzere, Türkiye'nin veya ilgili kişinin menfaatinin ciddi bir şekilde zarar göreceği durumlarda, ancak ilgili kamu kurum veya kuruluşunun görüşü alınarak Kurul’un izniyle yurt dışına aktarılabilir. Kişisel verilerin yurt dışına aktarılmasına ilişkin diğer kanunlarda yer alan hükümler saklıdır.

Av. Mustafa AKSARAYLI Kanun'un sayılan hükmüne, yurt dışı aktarımında uyacak şekilde gerekli prosedürlerin işletilmesini sağlayacaktır.

Kişisel Veri Toplama Yöntemi ve Hukuki Sebebi

Kişisel veriler, tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla, hastalardan yahut hastaların diğer kanuni temsilcilerinden (veli, vasi vb.) toplanmaktadır.

Yukarıda belirtilen hukuki sebeplerle toplanan kişisel veriler KVKK’nin 5. ve 6. maddeleri uyarınca, tedavi süreçleri ve hasta memnuniyeti ile hasta ilişkileri yönetimi süreçlerinin planlanması ve icrası amaçları da dahil olmak üzere genel anlamda sağlık hizmetlerinin ve süreçlerinin planlanması ve icrası kapsamında gerektiği takdirde hastanın vereceği onayı doğrultusunda işlenebilmekte ve aktarılabilmektedir.

Kişisel Verilerin Saklanma Süresi

KVKK kapsamında kişisel verilerin saklanması için herhangi bir süre belirlenmemiş olmakla birlikte, genel ilkeler uyarınca kişisel verilerin ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilmesi esastır. Av. Mustafa AKSARAYLI, söz konusu ilkeye uygun bir şekilde saklama süreleri tespit etmek adına, her bir veri işleme süreci ile ilgili olarak yürürlükte bulunan mevzuatı ve sürecin amacını esas alarak bir değerlendirme yapmaktadır. Bu doğrultuda Av. Mustafa AKSARAYLI, asgari olarak yasal yükümlülüklerinin gerektirdiği süre ile ve her halükârda ilgili zamanaşımı süreleri dolana kadar kişisel verileri saklamaktadır. Av. Mustafa AKSARAYLI, bahsi geçen sürelerin sona ermesi durumu da dahil olmak üzere herhangi bir süreç kapsamında ilgili kişisel verinin işleme amacının ortadan kalkması ile birlikte kişisel verileri Kanun’a uygun bir şekilde anonimleştirmekte, silmekte veya yok etmektedir. Kanun kapsamında anonimleştirme “Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi” şeklinde tanımlanmış olup Av. Mustafa AKSARAYLI anonimleştirme faaliyetleri yürürlükteki mevzuata uygun bir şekilde gerçekleştirilmektedir.

Veri Sahibinin Hakları ve Hakların Kullanımı

Av. Mustafa AKSARAYLI tarafından KVKK'nin 11. maddesinde veri sahipleri için tanınan hakların kullandırılması konusunda gerekli bilgilendirmeler ve önlemler alınmıştır. Böyle bir talebin gelmesi halinde gereği Kanunlara uygun şekilde yerine getirilecektir.

Bahse konu haklar şunlardır:

Kişisel veri işlenip işlenmediğini öğrenme,

Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

Kanun'un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

Yukarıdaki (e) ve (f) maddeleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

KVKK'nin 13. maddesinin 1. fıkrası gereğince, ‘Kişisel Veri Hakkı Sahipleri’ belirtilen haklarını kullanmak ile ilgili talebini, 10 Mart 2018 tarih ve 30356 Sayılı Resmi Gazete'de yayımlanmış "Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ" istinaden aşağıdaki yöntemler ve bilgiler ile gerçekleştirebilir.

Başvuru içeriğinde gerekli bilgiler;

Başvuru sahibinin ad-soyad bilgisi,

Başvuru sahibi Türkiye Cumhuriyeti vatandaşı ise T.C. Kimlik Numarası eğer değilse uyruğu ile birlikte pasaport numarası veya varsa kimlik numarası,

Başvuru sahibinin, tebligata esas yerleşim yeri veya iş yeri adresi,

Başvuru sahibinin bildirime esas elektronik posta adresi, telefon veya faks,

Başvuru sahibinin, talep konusu,

Başvuru sahibinin talep konusuna istinaden bilgi ve belgeler.




İlgili Kişinin Kullanabileceği Başvuru Yöntemleri

Başvuru sahibi, Sahrayı Cedit Mah. Atatürk Cad. No. 60/3 Kadıköy/İSTANBUL şirket adresine başvuru talebini KVKK 13. Maddesi, uyarınca yukarıdaki açıklamaları içerir şekilde doldurarak kapalı zarf ile elden tutanak ile teslimat yapabilir.

Başvuru sahibi, noter aracılığı ile Şirket adresine başvuru formunu gönderebilir.

5070 Sayılı Elektronik İmza Kanunu’nda tanımlı olan «Güvenli Elektronik İmza» ile başvuru sahibi şahsen Şirketimiz Kayıtlı Elektronik Posta mustafa.aksarayli@hs01.kep.tr adresine konu kısmına “Kişisel Verilerin Korunması Kanunu Gereği Talep” notu ile başvuru yapabilir.

Başvuru sahibi aynı zamanda internet sitemizden ulaşabileceği başvuru formunun imzalanıp taranmış halini adresine göndereceği ileti ile birlikte de başvuru yapabilir.

Başvuru formuna buradaki linkten ulaşılabilir.

Av. Mustafa AKSARAYLI, ilgili başvurulara yönelik cevabı fiziken yahut elektronik olarak ilgili veri sahibine ulaştıracaktır. Av. Mustafa AKSARAYLI talebin niteliğine göre, talebi en kısa sürede ve en geç otuz (30) gün içinde ücretsiz olarak sonuçlandıracaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, Av. Mustafa AKSARAYLI tarafından Kurul tarafından belirlenen tarifedeki ücret ilgililerden alınacaktır. Ayrıca, veri sahiplerinin taleplerinin sonuçlandırılması sürecinde, Av. Mustafa AKSARAYLI tarafından başvuruculardan ek bilgi veyahut belge talep edilebilecektir

Bununla beraber KVKK'nin 28. maddesinin 2. fıkrası çerçevesinde, zararın giderilmesi hakkı hariç olmak üzere, KVKK'nin 11. maddesinde sayılan yukarıdaki haklar aşağıdaki durumlarda uygulama alanı bulmayacaktır:

Kişisel veri işlemenin suç işlenmesinin önlenmesi veya suç soruşturması için gerekli olması, veri sahibinin kendisi tarafından alenileştirilmiş kişisel verilerin işlenmesi, kişisel veri işlemenin kanunun verdiği yetkiye dayanılarak görevli ve yetkili kamu kurum ve kuruluşları ile kamu kurumu niteliğindeki meslek kuruluşlarınca, denetleme veya düzenleme görevlerinin yürütülmesi ile disiplin soruşturma veya kovuşturması için gerekli olması, kişisel veri işlemenin bütçe, vergi ve mali konulara ilişkin olarak devletin ekonomik ve mali çıkarlarının korunması için gerekli olması.


Gizlilik Kuralları Hakkında Bilgilendirme

Hasta tarafından internet sitesinde girilen bilgilerin ve işlemlerin güvenliği için gerekli önlemler, şirketimiz kendi sistem altyapısında, e-bilgi ve işlemin mahiyetine göre günümüz teknik imkanları ölçüsünde alınmıştır. Bununla beraber, söz konusu bilgiler hasta cihazından girildiğinden hasta tarafında korunmaları ve ilgisiz kişilerce erişilememesi için, virüs ve benzeri zararlı uygulamalara ilişkin olanlar dahil, gerekli tedbirlerin alınması sorumluluğu hastaya aittir.

Kişisel verilerin işlenmesine dair bilgilendirme yazımızda belirtilen durumlar ve sebepler hariç olmak üzere; şirketimiz şahsi bilgilerinizin üçüncü şahıs ve kurumlarla paylaşılmasına izin vermez, şahsi bilgileriniz kiralanmaz, satılmaz ya da herhangi bir şahıs ya da kurumla hiçbir şekilde paylaşılmaz. Hastanın edinilen bilgileri, kanunen gereken durumlarda ilgili Merci ve Mahkemelere iletilebilir.