MVZ Inn Kliniğinde

Veri koruma bilgileri

İçindekiler

1. Sorumlunun adı ve adresi
2. Veri Koruma Görevlisi
3. Web sitesinin sunumu ve günlük dosyalarının oluşturulması
4. E-posta, telefon ve iletişim formu
5. Çevrimiçi resepsiyon (321 MED)
6. İşe Alım Süreci
7. Sosyal Medya
8. Üçüncü Taraf Web Sitelerine Yönlendiren Bağlantılar
9. İlgili Kişinin Hakları

1. sitesinin sorumlusunun adı ve adresi

MVZ am InnKlinikum Mühldorf am Inn gGmbH, Genel Veri Koruma Yönetmeliği (GDPR), Federal Veri Koruma Kanunu (BDSG) ve Telekomünikasyon-Dijital Hizmetler-Veri Koruma Kanunu (TDDDG) ile diğer veri koruma mevzuatı hükümleri kapsamında bu web sitesi ve bununla bağlantılı veri işleme faaliyetlerinden sorumludur.

Kliniğimizle ilgili kapsamlı bilgiler, yasal uyarı bölümünde bulunabilir.

2. Veri Koruma Görevlisi

Harici bir veri koruma görevlisi atadık.

MVZ am InnKlinikum Mühldorf am Inn gGmbH’nin veri koruma görevlusuna her zaman şu adresten ulaşabilirsiniz:

Benno Wrobel
e:los GmbH
Heideweg 25
92318 Neumarkt

Telefon +49 9181 522 94 0

E-posta: datenschutzbeauftragter@innklinikum.de

datenschutz@elos-net.de

3. web sitesinin sunulması ve günlük dosyalarının oluşturulması

3.1 Veri işleme sürecinin tanımı ve kapsamı

Web sitesi her ziyaret edildiğinde, sistem, yani web sunucusu, kullanıcının bilgisayarının veya son cihazının sisteminden otomatik olarak bilgi toplar.

Bu süreçte aşağıdaki veriler toplanır:

  • Tarayıcı türü ve kullanılan sürüm hakkında bilgi
  • Kullanıcının son cihazının işletim sistemi
  • Kullanıcının İnternet Servis Sağlayıcısı
  • Kullanıcının IP adresi
  • Erişim tarihi ve saati
  • Kullanıcının benim web siteme ulaştığı önceki web sitesi

3.2 Veri işlemenin yasal dayanağı

Bu verilerin ve günlük dosyalarının geçici olarak saklanmasının yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir (web sitesi sorumlusu olarak meşru menfaatimiz).

3.3 Veri işleme amacı

Sistemin, kullanıcının IP adresini geçici olarak saklaması, web sayfasının kullanıcının bilgisayarına iletilebilmesi için gereklidir. Bu amaçla, kullanıcının IP adresi oturum süresince zorunlu olarak saklanmalıdır.

Yukarıda belirtilen verilerin günlük dosyalarında saklanması, web sitesinin işlevselliğini sağlamak amacıyla gerçekleştirilir. Ayrıca bu veriler, web sitesinin optimize edilmesine ve bilgi teknolojisi sistemlerinin güvenliğinin sağlanmasına (örneğin, saldırıların tespit edilmesine) hizmet eder.

Bu bağlamda, verilerin pazarlama amaçlı olarak değerlendirilmesi söz konusu değildir.

3.4 Verilerin saklanma süresi

Yukarıda belirtilen veriler, toplanma amaçlarının gerçekleştirilmesi için artık gerekli olmadıkları anda silinir. Verilerin web sitesini sunmak amacıyla toplanması durumunda, bu durum ilgili oturum sona erdiğinde gerçekleşir.

Verilerin günlük dosyalarında saklanması durumunda, bu en geç 14 gün sonra gerçekleşir.

4. E-posta, telefon ve iletişim formu

4.1 Veri işleme sürecinin tanımı ve kapsamı

Sağlanan e-posta adresleri, telefon numaralarımız ve iletişim formu (“Geri Bildirim”) aracılığıyla bizimle iletişime geçebilirsiniz. İletişim kurarken ilettiğiniz kişisel verileriniz tarafımızca saklanmaktadır.

4.2 Veri işleme için yasal dayanak

Bize e-posta yoluyla veya telefonla ilettiğiniz verilerin işlenmesinin hukuki dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının f bendi’dir (talebinize yanıt vermek konusundaki meşru menfaatimiz).

İletişim formu aracılığıyla bir talep gönderirken bize ilettiğiniz verilerinizin işlenmesinin yasal dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının a bendi’dir (rıza).

Talep bir sözleşmenin imzalanmasına yönelikse, işleme ilişkin ek yasal dayanak GDPR’nin 6. maddesinin 1. fıkrasının b bendi’dir (sözleşmenin ifası/sözleşme öncesi tedbirler, örneğin randevu ayarlama).

4.3 Veri işleme amacı

Bu kişisel verilerin işlenmesi, sizinle iletişime geçmek ve talebinize yanıt vermek amacıyla gerçekleştirilmektedir.

4.4 Verilerin saklanma süresi

Yukarıda belirtilen veriler, toplanma amaçlarının gerçekleştirilmesi için artık gerekli olmadıkları anda silinir. E-posta, iletişim formu veya telefon yoluyla iletilen kişisel veriler için bu durum, sizinle yapılan ilgili iletişim sona erdiğinde ve silinmeye engel teşkil eden yasal saklama süreleri bulunmadığında geçerlidir.

4.5 İtiraz imkânı

Her zaman veri işleme faaliyetine itiraz etme hakkınız vardır.

İtiraz, aşağıdaki e-posta adresine gönderilmelidir:

datenschutzbeauftragter@innklinikum.de.

İletişim kurulması sürecinde kaydedilen tüm kişisel veriler, yasal saklama sürelerinin silinmeye engel teşkil etmemesi durumunda bu durumda silinecektir.

5. Çevrimiçi Resepsiyon (321 MED)

5.1 Veri İşlemenin Tanımı ve Kapsamı

Web sitemize 321 MED’in çevrimiçi randevu hizmetini entegre ediyoruz. Bu hizmet, şubelerimiz ve uzmanlık alanlarımızla kolayca dijital iletişim kurmanızı sağlar (ör. randevu almak, randevuyu değiştirmek, randevuyu iptal etmek, reçete talep etmek, tıbbi raporları sorgulamak/göndermek, sevk talebinde bulunmak).

Çevrimiçi resepsiyonu kullanarak buraya bilgi girdiğinizde, girdiğiniz veriler (örneğin ad, doğum tarihi, iletişim bilgileri, sağlık sigortası durumu ve tıbbi sorunlar) doğrudan şifrelenerek hizmet sağlayıcının sunucularına aktarılır.

Çevrimiçi resepsiyon hizmetinin teknik olarak sağlanması ve kötüye kullanımın önlenmesi amacıyla, IP adresiniz ile cihaza ilişkin teknik veriler (örneğin, tarayıcı türü, işletim sistemi) de toplanmaktadır.

Verilerin alıcısı, teknik hizmet sağlayıcısıdır:
321 MED GmbH, Am
heimlichen Grund 5, 92421 Schwandorf.

321 MED GmbH ile GDPR’nin 28. maddesine uygun olarak bir Veri İşleme Sözleşmesi (AVV) imzaladık. Bu sözleşme, hizmet sağlayıcının verileri yalnızca talimatlarımıza uygun olarak ve en sıkı güvenlik standartlarına uyarak işlediğini garanti eder. Verilerin AB dışındaki üçüncü ülkelere aktarılması söz konusu değildir; tüm veriler yalnızca Almanya’da bulunan ISO 27001 sertifikalı bir veri merkezindeki sunucularda depolanmaktadır.

Çevrimiçi Resepsiyon hizmetinin veri koruma politikası hakkında daha fazla bilgiyi şu adreste bulabilirsiniz:

https://321med.com/de/datenschutz

5.2 Veri işleme için yasal dayanak

Çevrimiçi resepsiyon kapsamında verilerinizin işlenmesi, GDPR Madde 6, Paragraf 1, (a) bendi uyarınca açık rızanıza dayalı olarak gerçekleştirilir ve – sağlık verileri söz konusu olduğunda – GDPR’nin 9. maddesinin 2. fıkrasının a bendi uyarınca, çevrimiçi resepsiyon hizmetini kullanırken verdiğiniz açık rıza temelinde gerçekleştirilir. Tedavi sözleşmesinin başlatılması veya yerine getirilmesine hizmet etmesi durumunda, ek yasal dayanak GDPR Madde 6, Paragraf 1, Bent b’dir (sözleşmenin ifası/sözleşme öncesi tedbirler).

5.3 Veri işleme amacı

Web sitemize çevrimiçi resepsiyon hizmetini entegre etmemizin amacı, organizasyonel süreçlerimizi optimize etmek, telefon şebekesi üzerindeki yükü azaltmak ve hastalarımıza güvenli ve modern bir iletişim kanalı sunmaktır.

5.4 Saklama süresi

Verileriniz, talebinizin işlenmesi için gerekli olduğu sürece veya yasal saklama süreleri gerektirdiği sürece saklanacaktır.

5.5 İtiraz imkânı

Verilerin işlenmesine her zaman itiraz etme hakkınız bulunmaktadır.

İtirazınız aşağıdaki
e-posta adresine iletilmelidir:

datenschutzbeauftragter@innklinikum.de.

Çevrimiçi resepsiyon hizmetini kullanmanız sırasında kaydedilen tüm kişisel veriler, yasal saklama süreleri silinmeye engel teşkil etmediği sürece bu durumda silinecektir.

6. Başvuru Süreci

6.1 Veri işleme sürecinin tanımı ve kapsamı

Size, başvuru formu aracılığıyla (”Kariyer” → ”İŞ İLANLARIMIZ” → “İş İlanına Git” → “ŞİMDİ BAŞVUR” → “Başvuru Formu”) aracılığıyla başvurma imkânı sunuyoruz.

“ŞİMDİ BAŞVUR” düğmesine tıkladığınızda, kariyer portalımıza veya aday yönetimi yazılımımızı sağlayan şirketin başvuru formuna yönlendirileceksiniz.

Aday yönetim yazılımımızın sağlayıcısı şudur:

SD Worx GmbH, Kurfürstendamm 11,
DE-10719 Berlin

SDWorx GmbH’nin veri merkezi: Fujitsu Services GmbH, Mies van-der-Rohe-Straße 8, DE-80807 Münih.

SD Worx GmbH’nin hizmetlerine ilişkin gizlilik bildirimine şu adresten ulaşabilirsiniz:

https://www.sdworx.de/de-de/datenschutzerklaerung

Başvurularınızla ilgili olarak, başvuru sürecinin yürütülmesi amacıyla aday ve başvuru verileriniz tarafımızca elektronik olarak toplanır ve işlenir.

6.2 Veri işleme için yasal dayanak

Başvuru süreci kapsamında verilerinizin işlenmesinin hukuki dayanağı, BDSG’nin 26. maddesinin 1. fıkrası ile GDPR’nin 88. maddesinin 1. fıkrasının birlikte uygulanmasıdır.

Verilerinizin daha uzun süre saklanmasına, örneğin bir aday veya potansiyel müşteri veritabanına eklenmesi amacıyla açıkça rıza göstermeniz halinde, verileriniz bu rızanız temelinde işlenmeye devam eder. Bu durumda yasal dayanak, GDPR’nin 6. maddesinin 1. fıkrasının a bendi’dir.

GDPR’nin 7. maddesinin 3. fıkrası uyarınca, bize bildirimde bulunarak rızanızı her zaman gelecekte geçerli olmak üzere geri çekebilirsiniz.

6.3 Veri işleme amacı

Verileriniz, başvuru sürecinin yürütülmesi amacıyla işlenecektir.

6.4 Saklama süresi

Bir başvurunun reddedilmesi durumunda, bize iletilen verileri red kararının bildirilmesinden altı ay sonra sileriz.

Başvuru süreci sona erdikten sonra, yasal olarak yükümlü olduğumuz sürece veya bize bu konuda onay verdiğiniz sürece kişisel verilerinizi saklarız.

Ancak, verilerin yasal hükümler gereği – örneğin AGG’ye göre kanıtlama yükümlülüğü nedeniyle – daha uzun süre saklanması gerekiyorsa veya bir adli işlem sonuçlanana kadar silinmez.

Bu durumda yasal dayanak, BDSG’nin 24. maddesinin 1. fıkrasının 2. bendi’dir.

6.5 İtiraz imkânı

Her zaman veri işleme faaliyetine itiraz etme hakkınız vardır.

İtiraz, aşağıdaki e-posta adresine gönderilmelidir:

datenschutzbeauftragter@innklinikum.de.

Başvuru süreci kapsamında kaydedilen tüm kişisel veriler, yasal saklama sürelerinin silinmeye engel teşkil etmemesi durumunda bu durumda silinecektir.

7. Sosyal Medya

Veri İşleme Açıklaması

Halkla ilişkiler çalışmalarımızı desteklemek amacıyla şu anda aşağıdaki sosyal medya kanallarını kullanıyoruz:

  • Instagram

Web sitemizi ziyaret ettiğinizde, ilk etapta hiçbir kişisel veri bir sosyal medya sağlayıcısına aktarılmaz.

Yalnızca düğmelerden veya logolardan birine tıkladığınızda kişisel veriler aktarılır.

Toplanan veriler ve veri işleme süreçleri üzerinde herhangi bir etkimiz bulunmamakta olup, veri toplamanın tam kapsamı, amaçları ve saklama süreleri hakkında da bilgimiz yoktur. Sağlayıcılar veri toplama işlemini özellikle çerezler aracılığıyla gerçekleştirdiklerinden, ilgili düğmeye tıklamadan önce tarayıcınızın güvenlik ayarlarından tüm çerezleri silmenizi öneririz.

Instagram

7.1 Veri işleme sürecinin tanımı ve kapsamı

Bu internet sitesine, Instagram sosyal ağına yönlendiren bir düğme (logo) ekledik. Instagram, kullanıcıların fotoğraf ve videoları paylaşmasına ve ayrıca bu tür içerikleri diğer sosyal ağlarda yaymasına olanak tanır.

Instagram hizmetlerinin işletmecisi, Avrupa’da Meta Platforms Ltd (4 Grand Canal Square, Grand Canal, Harbour, Dublin 2, İrlanda) şirketidir.

Web sitemizi ziyaret ettiğinizde, o anda Instagram’da oturum açmışsanız, Instagram bu ziyaretinizle ilgili bir bildirim alabilir. Bu durum, Instagram logosuna tıkladığınızda gerçekleşir.
adresinden Instagram’a bu bilgilerin aktarılmasını istemiyorsanız, web sitemizdeki logoya tıklamadan önce Instagram hesabınızdan çıkış yaparak bu aktarımın gerçekleşmesini engelleyebilirsiniz.

Instagram tarafından toplanan veriler ve veri işleme süreçleri üzerinde herhangi bir etkimiz bulunmamaktadır; ayrıca veri toplamanın tam kapsamı, işleme amaçları ve saklama süreleri hakkında da bilgimiz yoktur. Instagram tarafından toplanan verilerin silinmesi konusunda da elimizde herhangi bir bilgi bulunmamaktadır. Sosyal medya sağlayıcısının kullanım ve gizlilik politikaları geçerlidir.

Daha fazla bilgi ve Instagram’ın geçerli gizlilik politikası için https://help.instagram.com/155833707900388 ve https://privacycenter.instagram.com/policy adreslerinden ulaşılabilir.

7.2 Veri işleme için yasal dayanak ve amaç

Bağlantılı platforma yönlendirilmeniz, düğmeye (logoya) gönüllü olarak tıklamanıza dayanmaktadır (GDPR Madde 6, Paragraf 1, a bendi).

7.3 İtiraz ve Düzeltme Olanakları

Kullanıcı profillerinin oluşturulmasına karşı itiraz hakkınız bulunmaktadır; ancak bu hakkı kullanmak için sosyal medya sağlayıcısına başvurmanız gerekmektedir. Ayrıca, tarayıcınız için eklentiler kullanarak sosyal medya sağlayıcılarını engelleyebilirsiniz. Yukarıda açıklanan eşleştirmeyi, web sitesini ziyaret etmeden önce Instagram hesabınızdan çıkış yaparak ve Instagram tarafından kullanılan çerezleri silerek engelleyebileceğinizi belirtmek isteriz.

İnternet tarayıcınızın ayarlarını değiştirerek çerezlerin aktarılmasını devre dışı bırakabilir veya kısıtlayabilirsiniz. Daha önce kaydedilmiş çerezler istediğiniz zaman silinebilir. Bu işlem otomatik olarak da gerçekleştirilebilir.

8. Üçüncü taraf web sitelerine bağlantılar

8.1 Veri işleme sürecinin tanımı ve kapsamı

Bu web sitesinde üçüncü taraf web sitelerine bağlantılar yer almaktadır.

Bağlantılar her birinde açıkça belirtilmiştir.

Bu durum, Instagram sosyal ağına verilen bağlantının yanı sıra (bkz. 7. Sosyal Medya), kariyer portalımıza veya aday yönetimi yazılımı sağlayıcımızın başvuru formuna verilen bağlantıyı da kapsamaktadır (bkz. 6. Başvuru Süreci).

Bağlantılardan (veya düğmelerden, logolardan, yazılardan) birine tıkladığınızda, ilgili web sitesine yönlendirilirsiniz.

Web sitemizi beğendiyseniz, “Shytsee” yazısına tıklayın; web sitemizi tasarlayan reklam ajansının web sitesine yönlendirileceksiniz.

Üçüncü taraflarca tasarlanmış ve sunulmuş olan web siteleri söz konusu olduğunda, bu üçüncü taraf hizmetlerinin tasarımı, içeriği ve işlevleri üzerinde herhangi bir etkimiz bulunmamaktadır.

Lütfen, web sitemizden bağlantı verilen üçüncü taraf hizmetlerinin, cihazınıza kendi çerezlerini yükleyebileceğini veya kişisel verilerinizi toplayabileceğini unutmayın.

Bu konuda, gerekirse lütfen doğrudan bu bağlantılı üçüncü taraf hizmetlerin sağlayıcılarından bilgi alınız (örneğin, onların gizlilik beyanları aracılığıyla).

8.2 Veri işleme için yasal dayanak

Bağlantı verilen web sitesine yönlendirilmenizin hukuki dayanağı, GDPR’nin 6. maddesinin 1. fıkrasının a bendi’dir (ilgili bağlantıya gönüllü olarak tıklamanız yoluyla verdiğiniz rıza).

8.3 Veri işleme amacı

Üçüncü tarafların ilgili sayfalarına verilen bağlantılar, söz konusu bilgilere kolayca erişebilmenizi sağlamak amacıyla eklenmiştir.

9. İlgili kişinin hakları

Bir kullanıcının kişisel verileri işleniyorsa, bu kullanıcı GDPR kapsamında bir “veri sahibi” sayılır. Veri sorumlusu olarak bize karşı aşağıdaki haklara sahiptir:

  • Bilgi edinme hakkı
  • Düzeltme hakkı
  • İşlemenin sınırlandırılması hakkı
  • Silme hakkı
  • Bilgilendirilme hakkı
  • Veri taşınabilirliği hakkı
  • İtiraz hakkı
  • Veri koruma mevzuatı kapsamındaki rıza beyanını geri çekme hakkı
  • ‘daki bir veri koruma denetim kurumuna şikayette bulunma hakkı

Onayın geri çekilmesine ilişkin uyarı:

İlgili kişi, veri koruma mevzuatı kapsamında verdiği rıza beyanını istediği zaman bizden geri çekme hakkına sahiptir. Ancak bu durum, rızanın geri çekilmesine kadar geçen süre içinde rıza temelinde gerçekleştirilen işleme faaliyetlerinin hukuka uygunluğunu etkilemez.

Denetim makamına şikayette bulunma konusunda bilgi:

Başka herhangi bir idari veya adli hukuk yoluna başvurma hakkı saklı kalmak kaydıyla, ilgili kişi bir denetim makamına – özellikle kullanıcının ikamet ettiği üye devlette, çalıştığı yerde veya ihlalin gerçekleştiği yerde – şikayette bulunma hakkına sahiptir – şikayette bulunma hakkı vardır; kullanıcı, kişisel verilerinin tarafımızca işlenmesinin GDPR’ye aykırı olduğu görüşündeyse.

Üçüncü ülkelere veri aktarımıyla ilgili bilgi

GDPR, kişisel verilerin üçüncü ülkelere (Avrupa Ekonomik Alanı dışındaki ülkelere) aktarılması için, bu ülkelerdeki veri koruma düzeyinin uygunluğuna dair garantiler talep etmektedir.

ABD’ye veri aktarımı için geçerli olan çerçeve, AB-ABD Veri Gizliliği Çerçevesi’dir.

Bunun için, söz konusu kuruluşların AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalandırılmış olması gerekir (örneğin Meta Platforms – Instagram).