Giriş
Allis Bilişim Teknolojileri Anonim Şirketi (“ALLİS”) olarak anılacaktır.) (EK-1) tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) ve ilgili mevzuat kapsamında Veri Sorumlusu sıfatıyla, kişisel verileriniz, aşağıda açıklanan çerçevede ve 3359 sayılı Sağlık Hizmetleri Temel Kanunu, Sağlık Bakanlığı düzenlemeleri ve sair mevzuata uygun olarak işlenebilecektir.
Kişisel Verilerin Elde Edilmesi, İşlenmesi ve İşleme Amaçları
Kişisel verileriniz ALLİS uygulama tarafından sağlanmakta olan; sözlü, yazılı, görsel ya da elektronik ortamda (mobil uygulamamız), sözlü, yazılı ve benzeri kanallar aracılığıyla elde edilmektedir. Sağlık verileriniz başta olmak üzere özel nitelikli kişisel verileriniz ve genel nitelikli kişisel verileriniz, ALLİS sağlık uygulaması tarafından aşağıda yer alanlar dâhil ve bunlarla sınırlı olmaksızın bu maddede belirtilen amaçlar ile bağlantılı ve ölçülü şekilde işlenebilmektedir:
- Kimlik Bilgileri:
Ad, soyad, T.C. Kimlik numarası, pasaport numarası, ait olunan vatandaşlık bilgisi veya geçici T.C. Kimlik numarası, doğum yeri ve tarihi, medeni hal, cinsiyet, sizi tanımlayabileceğimiz diğer kimlik verileri ve bizimle paylaşılması halinde hasta yakınınlarına ait ad-soyad verileri; - İletişim Bilgileri:
Adres, telefon numarası, elektronik posta adresi ve sair iletişim verileri, elektronik posta aracılığı ile tarafımızla iletişime geçtiğinizde elde edilen kişisel veriler ve bizimle paylaşılması halinde hasta yakınına ait iletişim verileri; - Görsel Veriler:
ALLİS mobil uygulamaya kayıt olunması sırasında yüklenmesinin tercih edilmesi halinde sisteme koyulacak fotoğraf; - Muhasebesel Bilgiler:
Banka hesap numarası, IBAN numarası, kredi kartı bilgileri, faturalama bilgileri gibi finansal veriler; - Sağlık Bilgileri:
Laboratuvar sonuçları, test sonuçları, epikriz raporu, muayene verileri, randevu bilgileri ancak bunlarla sınırlı olmaksızın tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında veya bunların bir sonucu olarak elde edilen her türlü sağlığa ilişkin kişisel veriler;
ALLİS uygulamasına yüklenilen ve/veya girilen sağlık verileri ve sair kişisel veriler;
ALLİS tarafından elde edilen her türlü kişisel veriniz (Özel nitelikli kişisel veriler de dahil fakat bunlarla sınırlı olmamak kaydıyla) Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları uyarınca; aşağıdaki amaçlar ile işlenebilecektir:
- Kimliğinizi teyit etme
- Randevu almanız halinde randevu hakkında sizi haberdar edebilme
- Hasta sağlığını geliştirme amacıyla analiz yapma
- Araştırma yapılması
- Mevzuata uyumluluk kapsamında yasal gerekliliklerin yerine getirilmesi
- Pazarlama, Medya ve İletişim, Çağrı Merkezi bölümleri tarafından kampanyalara katılım ve kampanya bilgisi verilmesi, Web ve mobil kanallarda özel içeriklerin, somut ve soyut faydaların tasarlanması ve iletilebilmesi
Mobil uygulamamız aracılığıyla elde edilen her türlü kişisel veriniz (Özel nitelikli kişisel veriler de dâhil fakat bunlarla sınırlı olmamak kaydıyla) yukarıda belirtilen kişisel veri işleme amaçlarına ek olarak aşağıdaki amaçlar ile işlenebilecektir:
- Tıbbî gözlem, izlem ve takibi ile sağlık durumunun değerlendirilmesi, teşhis edilmiş hastalıklarının kontrol edilmesi, tıbbî danışmanlık verilmesi
- Hastalıkların uzaktan yönetimi ve takibi için kan şekeri ve kan basıncı gibi klinik parametrelerin değerlendirilmesi, izlenebilmesi, tedavi ve ilaç yönetiminin sağlanabilmesi
- Sağlığın korunması ve takip edilmesi, sağlıklı yaşamın desteklenmesi, psikososyal destek hizmetlerinin sağlanmasına yönelik hizmetlerin verilebilmesi
- Sağlık riski artan veya ileri yaşlı kişilerin çok yönlü değerlendirilebilmesi ve takibinin yapılabilmesi
- Giyilebilir teknolojiler ve diğer tıbbî cihazlar ile sağlık hizmeti talep eden kişinin sağlık verilerinin ölçülebilmesi ve takip edilebilmesi
İlgili mevzuat uyarınca elde edilen ve işlenen Kişisel Verileriniz, Allis Bilişim Teknolojileri Anonim Şirketi’ne ait fiziki arşivler ve/veya bilişim sistemlerine nakledilerek, hem dijital ortamda hem de fiziki ortamda muhafaza altında tutulabilecektir.
Kişisel Verilerin Aktarılması
Kişisel verileriniz, Kanun ve sair mevzuat kapsamında ve yukarıda yer verilen amaçlarla Allis Bilişim Teknolojileri Anonim Şirketi ile Sağlık Bakanlığı ve bağlı alt birimleri, Sosyal Güvenlik Kurumu, Emniyet Genel Müdürlüğü ve sair kolluk kuvvetleri, Nüfus Genel Müdürlüğü, Türkiye Eczacılar Birliği, Mahkemeler ve her türlü yargı makamı, merkezi ve sair üçüncü kişiler, yetki vermiş olduğunuz temsilcileriniz, avukatlar, vergi ve finans danışmanları ve denetçiler de dâhil olmak üzere danışmanlık aldığımız üçüncü kişiler, düzenleyici ve denetleyici kurumlar, resmi merciler dâhil sağlık hizmetlerini yukarıda belirtilen amaçlarla geliştirmek veya yürütmek üzere işbirliği yaptığımız iş ortaklarımız ve diğer üçüncü kişiler ile paylaşılabilecektir.
Kişisel Veri Elde Etmenin Yöntemi ve Hukuki Sebebi
Kişisel verileriniz, her türlü sözlü, yazılı, görsel ya da elektronik ortamda, yukarıda yer verilen amaçlar ve Allis Bilişim Teknolojileri Anonim Şirketi’nin faaliyet konusuna dâhil her türlü işin yasal çerçevede yürütülebilmesi ve bu kapsamda ALLİS’in akdi ve kanuni yükümlülüklerini tam ve gereği gibi ifa edebilmesi için toplanmakta ve işlenmektedir.
İşbu kişisel verilerinizin toplanmasının hukuki sebebi;
- 6698 sayılı Kişisel Verilerin Korunması Kanunu
- 3359 sayılı Sağlık Hizmetleri Temel Kanunu
- 663 sayılı Sağlık Bakanlığı ve Bağlı Kuruluşlarının Teşkilat ve Görevleri Hakkında Kanun Hükmünde Kararname
- Uzaktan Sağlık Hizmetlerinin Sunumu Hakkında Yönetmelik
- Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Korunması Yönetmeliği
- Sağlık Bakanlığı düzenlemeleri ve sair mevzuat hükümleridir.
Kanun’un 6. maddesi 3. fıkrasında da belirtildiği üzere sağlık ve cinsel hayata ilişkin kişisel veriler ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbı teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından ilgilinin açık rızası aranmaksızın işlenebilir.
Kişisel Verilerin Korunmasına Yönelik Haklarınız
Kişisel Verilerin Korunmasına Yönelik Haklarınız Kanun’un 11. maddesi ve ilgili mevzuatlar uyarınca aşağıda belirtilen haklara sahipsiniz:
- Kişisel veri işlenip işlenmediğini öğrenme
- Kişisel veriler işlenmişse buna ilişkin bilgi talep etme
- Kişisel sağlık verilerine erişim ve bu verileri isteme
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- Kişisel verilerin silinmesini veya yok edilmesini isteme
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesine ve/veya kişisel verilerin silinmesine veya yok edilmesine ilişkin işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerinizin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
Mezkûr haklarınızdan birini ya da birkaçını kullanmanız halinde ilgili bilgi tarafınıza, açık ve anlaşılabilir bir şekilde yazılı olarak ya da elektronik ortamda, tarafınızca sağlanan iletişim bilgileri yoluyla, bildirilir.
Veri Güvenliği
ALLİS, kişisel verilerinizi bilgi güvenliği standartları ve prosedürleri gereğince alınması gereken tüm teknik ve idari güvenlik kontrollerine tam uygunlukla korumaktadır. Söz konusu güvenlik tedbirleri, teknolojik imkânlar da göz önünde bulundurularak muhtemel riske uygun bir düzeyde sağlanmaktadır.
Şikâyet ve İletişim
Kişisel verileriniz teknik ve idari imkânlar dâhilinde titizlikle korunmakta ve gerekli güvenlik tedbirleri, teknolojik imkânlar da göz önünde bulundurularak olası risklere uygun bir düzeyde sağlanmaktadır.
Kanun kapsamındaki taleplerinizi;
- Çifte Havuzlar Mah. Eski Londra Asfaltı Cad. Kuluçka Mrk. A1 Blok No: 151/1C İç Kapı No: 1B20 Esenler/İSTANBUL adresine kargo ile ıslak imzanızı taşıyan bir dilekçe ile “Kişisel Verilerin Korunması Kanunu Kapsamında Bilgi Talebi” yazılarak gönderebilirsiniz,
- Noter kanalıyla gönderebilir,
- Kayıtlı elektronik posta adresi veya sistemimizde kayıtlı elektronik e-posta adresiniz aracılığıyla ve/veya ALLİS’e hitaben yazdığınız dosyayı güvenli e-imza ile imzalayarak “kisiselveri@allis.com” adresine e-posta’nın konu kısmına “Kişisel Verilerin Korunması Kanunu Bilgi Talebi” yazarak iletebilirsiniz.