MİMOZA İŞ SAĞLIĞI VE GÜVENLİĞİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ ANA METNİ

Yürürlük Tarihi: 14.11.2025
Son Güncelleme Tarihi: 27.07.2026
Sürüm: 1.0

1. Veri Sorumlusu

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla aşağıda bilgileri yer alan Mimoza İş Sağlığı ve Güvenliği tarafından işlenmektedir.

Veri Sorumlusu:
Marka / İşletme Adı: Mimoza İş Sağlığı ve Güvenliği
Adres: 15 Mayıs Mah. Gazi Mustafa Kemal Blv. No:147 Halil Çavuş İş Merkezi K:3 D:61 Pamukkale / Denizli
Telefon: 0258 261 61 55, 0532 767 61 20
E-posta: [email protected]
KEP Adresi:
Web Sitesi: mimozaisg.com
MERSİS / Vergi Bilgisi:

Bu metin, Mimoza İş Sağlığı ve Güvenliği tarafından yürütülen iş sağlığı ve güvenliği hizmetleri, işyeri hekimliği hizmetleri, sağlık gözetimi, eğitim, danışmanlık, müşteri ilişkileri, ziyaretçi kabulü, kamera ile izleme, web sitesi kullanımı ve dijital sistemler kapsamında kişisel verilerin nasıl işlendiğini açıklamak amacıyla hazırlanmıştır.

2. Amaç ve Kapsam

Bu metnin amacı, kişisel verilerinizin hangi amaçlarla işlendiği, hangi yöntemlerle toplandığı, hangi hukuki sebeplere dayalı olarak işlendiği, kimlere ve hangi amaçlarla aktarılabileceği, ne kadar süreyle saklanabileceği ve KVKK kapsamındaki haklarınızı nasıl kullanabileceğiniz hakkında sizi bilgilendirmektir.

Bu metin aşağıdaki kişi gruplarını kapsar:

  1. Hizmet sunulan işyerlerinin çalışanları
  2. İşe giriş ve periyodik sağlık muayenesi hizmeti alan kişiler
  3. İşveren, müşteri ve müşteri yetkilileri
  4. Mimoza İSG çalışanları ve çalışan adayları
  5. İşyeri hekimi, diğer sağlık personeli, iş güvenliği uzmanı ve hizmet personeli
  6. Tedarikçiler, iş ortakları ve hizmet sağlayıcılar
  7. Web sitesi kullanıcıları
  8. VETA ve benzeri dijital platform kullanıcıları
  9. Ofis ziyaretçileri
  10. Kamera kayıt alanlarında bulunan kişiler
  11. Talep, şikayet, teklif veya iletişim formu gönderen kişiler

Bu ana metin genel bilgilendirme niteliğindedir. Belirli veri işleme faaliyetleri için ayrıca faaliyet bazlı aydınlatma metinleri, açık rıza metinleri, çerez politikası, kamera aydınlatma metni, çalışan aydınlatma metni, hasta veya hizmet alan kişi aydınlatma metni ve ilgili kişi başvuru formu yayımlanabilir.

3. Kişisel Verilerin İşlenmesinde Temel İlkeler

Kişisel verileriniz, KVKK’nın 4. maddesinde yer alan genel ilkelere uygun olarak işlenir. Bu kapsamda Mimoza İş Sağlığı ve Güvenliği kişisel verileri işlerken aşağıdaki ilkelere uygun hareket eder:

  1. Hukuka ve dürüstlük kurallarına uygun olma
  2. Doğru ve gerektiğinde güncel olma
  3. Belirli, açık ve meşru amaçlar için işlenme
  4. İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  5. İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme

Mimoza İş Sağlığı ve Güvenliği, kişisel verileri sınırsız, belirsiz veya işleme amacıyla uyumsuz şekilde işlemez.

4. İşlenen Kişisel Veri Kategorileri

Mimoza İş Sağlığı ve Güvenliği tarafından yürütülen faaliyetlere göre aşağıdaki kişisel veri kategorileri işlenebilir.

4.1. Kimlik Bilgileri

Ad, soyad, T.C. kimlik numarası, doğum tarihi, doğum yeri, cinsiyet, medeni durum, imza, kimlik belgesi bilgileri ve benzeri kimlik verileri.

4.2. İletişim Bilgileri

Telefon numarası, e-posta adresi, adres, işyeri adresi, kurumsal iletişim bilgileri ve elektronik iletişim kayıtları.

4.3. Çalışma ve Mesleki Bilgiler

Çalışılan işyeri, görev, pozisyon, departman, meslek, tehlike sınıfı, işe başlama bilgisi, vardiya veya çalışma düzeni, İSG eğitim kayıtları, sertifika bilgileri ve benzeri mesleki bilgiler.

4.4. Sağlık Verileri

İş sağlığı ve güvenliği hizmetleri kapsamında, mevzuatın gerektirdiği ölçüde aşağıdaki sağlık verileri işlenebilir:

  1. İşe giriş sağlık muayenesi kayıtları
  2. Periyodik sağlık muayenesi kayıtları
  3. Akciğer grafisi sonuçları
  4. Odyometri sonuçları
  5. Solunum fonksiyon testi sonuçları
  6. EKG sonuçları
  7. Kan ve idrar tahlili sonuçları
  8. Portör muayenesi sonuçları
  9. Radyoloji ve laboratuvar sonuçları
  10. İşe uygunluk değerlendirmeleri
  11. Sevk, reçete ve hekim değerlendirme bilgileri
  12. İş kazası veya meslek hastalığı süreçlerine ilişkin sağlık kayıtları

Sağlık verileri özel nitelikli kişisel veridir. Bu veriler yalnızca KVKK’da belirtilen işleme şartlarına, ilgili sağlık ve iş sağlığı güvenliği mevzuatına, sır saklama yükümlülüklerine ve gerekli güvenlik tedbirlerine uygun olarak işlenir.

4.5. Finans ve Muhasebe Bilgileri

Fatura bilgileri, ödeme bilgileri, cari hesap bilgileri, banka bilgileri, tahsilat bilgileri, sözleşme bedelleri ve muhasebe kayıtları.

4.6. İşlem Güvenliği ve Dijital Sistem Verileri

IP adresi, kullanıcı adı, erişim zamanı, işlem logları, sistem kullanım kayıtları, doğrulama kayıtları, güvenlik kayıtları, VETA ve benzeri dijital sistem kullanım bilgileri.

4.7. Görsel ve İşitsel Kayıtlar

Kamera görüntüleri, fotoğraf, eğitim veya toplantı kayıtları, hizmet süreçlerinde gerekli olması halinde görsel kayıtlar.

4.8. Hukuki İşlem Bilgileri

Sözleşmeler, tutanaklar, ihtarname ve cevaplar, resmi kurum yazışmaları, dava ve icra dosyası bilgileri, denetim evrakı, idari başvuru ve şikayet kayıtları.

4.9. Talep ve Şikayet Bilgileri

Web sitesi iletişim formu, telefon, e-posta, yüz yüze görüşme veya diğer kanallarla iletilen talep, öneri, şikayet, teklif ve başvuru içerikleri.

4.10. Ziyaretçi Bilgileri

Ziyaretçi adı, soyadı, ziyaret tarihi, giriş ve çıkış saati, ziyaret edilen kişi veya birim, araç plakası ve kamera görüntüleri.

5. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:

5.1. İş Sağlığı ve Güvenliği Hizmetlerinin Yürütülmesi

  1. İşe giriş sağlık muayenelerinin yapılması
  2. Periyodik sağlık muayenelerinin yürütülmesi
  3. İş sağlığı ve güvenliği hizmetlerinin planlanması
  4. İşyeri hekimliği hizmetlerinin yürütülmesi
  5. Diğer sağlık personeli hizmetlerinin yürütülmesi
  6. İş güvenliği uzmanlığı faaliyetlerinin yerine getirilmesi
  7. İSG eğitimlerinin planlanması ve kayıt altına alınması
  8. Risk değerlendirmesi, saha denetimi ve uygunsuzluk takibi süreçlerinin yürütülmesi
  9. Acil durum, yangın, tahliye ve benzeri İSG süreçlerinin planlanması
  10. İş kazası ve meslek hastalığı süreçlerinin mevzuata uygun şekilde yürütülmesi

5.2. Sağlık Gözetimi ve İşe Uygunluk Değerlendirmesi

  1. Sağlık tetkiklerinin yapılması
  2. Tetkik sonuçlarının değerlendirilmesi
  3. İşe uygunluk raporlarının düzenlenmesi
  4. Çalışanın görevine, çalışma ortamına ve maruz kalabileceği risklere göre sağlık gözetiminin yapılması
  5. Mevzuat kapsamında sağlık dosyalarının tutulması
  6. Gerekli durumlarda sevk ve yönlendirme süreçlerinin yürütülmesi

İşverene, çalışanın ayrıntılı sağlık sonuçları, laboratuvar değerleri, teşhis bilgileri veya özel nitelikli sağlık verileri kural olarak aktarılmaz. İşverene yalnızca mevzuatın gerektirdiği ölçüde işe uygunluk değerlendirmesi, gerekli çalışma kısıtlamaları ve iş sağlığı güvenliği yükümlülüklerinin yerine getirilmesi için zorunlu bilgiler aktarılabilir.

5.3. Sözleşme, Hizmet ve Operasyon Süreçlerinin Yürütülmesi

  1. Müşteri sözleşmelerinin kurulması ve ifası
  2. Teklif, randevu, planlama ve operasyon süreçlerinin yürütülmesi
  3. Hizmet kayıtlarının tutulması
  4. Faturalama ve tahsilat işlemlerinin yapılması
  5. Müşteri ilişkilerinin yürütülmesi
  6. İş ortakları ve tedarikçilerle ilişkilerin yönetilmesi
  7. Hizmet kalitesinin ölçülmesi ve geliştirilmesi
  8. Hizmet sonrası destek süreçlerinin yürütülmesi

5.4. Dijital Sistemlerin Kullanımı

  1. VETA ve benzeri dijital platformlar üzerinden hizmet süreçlerinin yürütülmesi
  2. Kullanıcı hesaplarının tanımlanması
  3. Yetkilendirme ve erişim güvenliğinin sağlanması
  4. Online sonuç görüntüleme ve raporlama işlemlerinin yürütülmesi
  5. Sistem güvenliği ve işlem kayıtlarının tutulması
  6. Teknik destek süreçlerinin yürütülmesi

5.5. Yasal Yükümlülüklerin Yerine Getirilmesi

  1. 6331 sayılı İş Sağlığı ve Güvenliği Kanunu kapsamındaki yükümlülüklerin yerine getirilmesi
  2. İş sağlığı ve güvenliği, işyeri hekimliği ve diğer sağlık personeli mevzuatının uygulanması
  3. Sağlık verilerine ilişkin mevzuat yükümlülüklerinin yerine getirilmesi
  4. Vergi, muhasebe ve ticaret mevzuatı kapsamındaki yükümlülüklerin yerine getirilmesi
  5. Resmi kurum, mahkeme, savcılık, denetim birimleri ve yetkili kamu kurumlarının taleplerinin karşılanması
  6. Saklama, raporlama, bildirim ve arşiv yükümlülüklerinin yerine getirilmesi

5.6. Fiziki Mekan Güvenliği ve Denetim

  1. Ofis, hizmet alanı ve tesis güvenliğinin sağlanması
  2. Ziyaretçi giriş çıkış kayıtlarının tutulması
  3. Kamera kayıt sistemleriyle güvenliğin sağlanması
  4. Yetkisiz erişimlerin önlenmesi
  5. Şikayet, olay ve denetim süreçlerinin incelenmesi

5.7. Talep, Şikayet ve İletişim Süreçleri

  1. Web sitesi üzerinden gelen başvuruların yanıtlanması
  2. Teklif taleplerinin değerlendirilmesi
  3. Şikayet ve önerilerin incelenmesi
  4. Telefon, e-posta ve diğer iletişim kanalları üzerinden gelen taleplerin sonuçlandırılması
  5. İlgili kişi başvurularının değerlendirilmesi

6. Kişisel Verilerin Toplanma Yöntemleri

Kişisel verileriniz aşağıdaki yöntemlerle toplanabilir:

  1. Fiziki formlar
  2. Sağlık muayenesi formları
  3. İşe giriş ve periyodik muayene belgeleri
  4. Laboratuvar, radyoloji ve tetkik cihazları
  5. Sözleşmeler, teklif formları ve cari hesap belgeleri
  6. E-posta, telefon ve yazılı iletişim kanalları
  7. Web sitesi iletişim formları
  8. VETA ve benzeri dijital platformlar
  9. İşverenler tarafından iletilen çalışan listeleri
  10. Kamera kayıt sistemleri
  11. Ziyaretçi kayıtları
  12. Resmi kurumlar ve yetkili merciler
  13. İş ortakları, tedarikçiler ve hizmet sağlayıcılar
  14. Eğitim, denetim ve saha çalışma kayıtları

Kişisel veriler elektronik veya fiziki ortamda, otomatik ya da otomatik olmayan yöntemlerle işlenebilir.

7. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde belirtilen veri işleme şartlarına dayanılarak işlenir.

7.1. Genel Nitelikli Kişisel Veriler İçin Hukuki Sebepler

Genel nitelikli kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenebilir:

  1. Kanunlarda açıkça öngörülmesi
  2. Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
  3. Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması
  4. Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
  5. İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati için veri işlemenin zorunlu olması
  6. Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması
  7. Gerekli hallerde ilgili kişinin açık rızası

7.2. Sağlık Verileri ve Diğer Özel Nitelikli Kişisel Veriler İçin Hukuki Sebepler

Sağlık verileri başta olmak üzere özel nitelikli kişisel verileriniz, KVKK’nın 6. maddesinde belirtilen şartlara uygun olarak işlenir.

Mimoza İş Sağlığı ve Güvenliği tarafından sağlık verileri özellikle aşağıdaki hukuki sebeplere dayanılarak işlenebilir:

  1. Kanunlarda açıkça öngörülmesi
  2. İş sağlığı ve güvenliği alanındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
  3. İstihdam, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
  4. Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi için gerekli olması
  5. Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
  6. Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması
  7. Başka bir işleme şartının bulunmadığı ve veri işleme faaliyetinin isteğe bağlı olduğu hallerde açık rıza

Açık rıza, yalnızca hukuken gerekli olduğu ve veri işleme faaliyetinin açık rızaya dayandırılmasının uygun olduğu durumlarda alınır. Aydınlatma yükümlülüğünün yerine getirilmesi ile açık rıza alınması ayrı işlemlerdir.

8. Kişisel Verilerin Aktarılması

Kişisel verileriniz, işleme amaçlarıyla bağlantılı, sınırlı ve ölçülü olmak kaydıyla aşağıdaki kişi, kurum ve kuruluşlara aktarılabilir.

8.1. Yetkili Kamu Kurum ve Kuruluşları

  1. Çalışma ve Sosyal Güvenlik Bakanlığı
  2. Sosyal Güvenlik Kurumu
  3. Sağlık Bakanlığı
  4. Vergi daireleri
  5. Mahkemeler
  6. Savcılıklar
  7. Kolluk birimleri
  8. Denetim ve teftiş birimleri
  9. Diğer yetkili kamu kurum ve kuruluşları

8.2. Sağlık Hizmeti ve Tetkik Sağlayıcıları

  1. Laboratuvarlar
  2. Radyoloji hizmet sağlayıcıları
  3. Yetkili sağlık kuruluşları
  4. Tetkik ve analiz hizmet sağlayıcıları
  5. Hekim ve sağlık personeli hizmet sağlayıcıları

Bu aktarımlar, sağlık gözetimi, tetkik, değerlendirme, raporlama ve mevzuat yükümlülüklerinin yerine getirilmesi amacıyla yapılabilir.

8.3. İşverenler ve Müşteriler

Hizmet sunulan işverenlere ve müşteri şirketlere, yalnızca iş sağlığı ve güvenliği hizmetlerinin yürütülmesi ve mevzuat yükümlülüklerinin yerine getirilmesi için gerekli olan sınırlı bilgiler aktarılabilir.

Çalışanların ayrıntılı sağlık sonuçları, laboratuvar değerleri, teşhis bilgileri ve tıbbi değerlendirme detayları işverenle paylaşılmaz. İşverenle paylaşılabilecek bilgiler, mevzuatın zorunlu kıldığı ölçüde işe uygunluk değerlendirmesi, gerekli çalışma kısıtlamaları, eğitim katılım bilgisi, İSG takip bilgisi ve hizmetin yürütülmesi için gerekli operasyonel kayıtlarla sınırlıdır.

8.4. Hizmet Sağlayıcılar ve İş Ortakları

  1. VETA ve benzeri dijital sistem sağlayıcıları
  2. Bilgi işlem ve yazılım hizmet sağlayıcıları
  3. Hosting ve sunucu hizmet sağlayıcıları
  4. Muhasebe ve mali müşavirlik hizmet sağlayıcıları
  5. Hukuk danışmanları
  6. Arşiv, yedekleme ve teknik destek hizmet sağlayıcıları
  7. Eğitim, ölçüm, test ve denetim hizmet sağlayıcıları
  8. Kargo, kurye ve lojistik hizmet sağlayıcıları

Bu aktarım, hizmetlerin yürütülmesi, teknik altyapının sağlanması, güvenliğin temini, sözleşme süreçlerinin yönetilmesi ve yasal yükümlülüklerin yerine getirilmesi amacıyla yapılabilir.

9. Yurt Dışına Kişisel Veri Aktarımı

Kişisel verileriniz kural olarak Türkiye içinde işlenir ve saklanır. Bununla birlikte, kullanılan yazılım, e-posta, bulut altyapısı, analiz araçları, güvenlik araçları, çerezler, dijital platformlar veya teknik hizmet sağlayıcılar nedeniyle kişisel verilerin yurt dışına aktarılması söz konusu olabilir.

Yurt dışına veri aktarımı yapılması halinde bu aktarım, KVKK’nın 9. maddesinde belirtilen şartlara uygun olarak gerçekleştirilir. Bu kapsamda, uygun güvence mekanizmaları, standart sözleşmeler, yeterlilik kararları, Kurul tarafından belirlenen yöntemler veya gerekli hallerde açık rıza süreçleri değerlendirilir.

Yurt dışına aktarım süreçleri, kullanılan sistem ve hizmet sağlayıcılara göre ayrıca incelenir. Bu kapsamda çerez politikası, dijital sistem sağlayıcıları, hosting hizmetleri, e-posta altyapısı ve üçüncü taraf yazılımlar ayrıca değerlendirilebilir.

10. Kamera ile İzleme ve Ziyaretçi Kayıtları

Mimoza İş Sağlığı ve Güvenliği ofisinde ve gerekli hizmet alanlarında, fiziki mekan güvenliğinin sağlanması, yetkisiz erişimlerin önlenmesi, çalışan, ziyaretçi ve işyeri güvenliğinin korunması, talep ve şikayetlerin incelenmesi amacıyla kamera ile görüntü kaydı alınabilir.

Kamera kayıtları, özel hayatın gizliliğine müdahale etmeyecek şekilde, sınırlı alanlarda ve güvenlik amacıyla kullanılacak şekilde konumlandırılır. Kamera kayıtlarına erişim yetkili kişilerle sınırlıdır.

Kamera kayıtları, mevzuatta daha uzun bir süre öngörülmediği veya hukuki bir uyuşmazlık, inceleme, denetim ya da resmi kurum talebi bulunmadığı sürece, işleme amacı için gerekli olan süre kadar saklanır ve sürenin sonunda silinir, yok edilir veya anonim hale getirilir.

Kamera ile izleme yapılan alanlarda kısa bilgilendirme levhaları bulundurulur. Ayrıntılı kamera aydınlatma metni ayrıca yayımlanabilir.

11. Çerezler ve Web Sitesi Kullanımı

Mimoza İş Sağlığı ve Güvenliği web sitesini ziyaret ettiğinizde, site güvenliğinin sağlanması, temel site fonksiyonlarının çalıştırılması, kullanıcı deneyiminin iyileştirilmesi, trafik ölçümü ve tercihlerin yönetilmesi amacıyla çerezler kullanılabilir.

Zorunlu çerezler, web sitesinin çalışması ve güvenliği için gerekli olduğu ölçüde kullanılabilir. Zorunlu olmayan analitik, performans, reklam veya pazarlama çerezleri ise ilgili mevzuata uygun olarak kullanıcı tercihlerine göre yönetilir.

Çerez türleri, çerez adları, sağlayıcılar, kullanım amaçları, saklama süreleri ve tercih yönetimi hakkında ayrıntılı bilgi Çerez Politikası’nda yer alır.

12. Kişisel Verilerin Saklama Süreleri

Kişisel verileriniz, ilgili mevzuatta öngörülen süreler ve işleme amacı için gerekli olan süre kadar saklanır. Saklama süresi sona erdiğinde veya işleme amacı ortadan kalktığında kişisel veriler silinir, yok edilir veya anonim hale getirilir.

Saklama süreleri veri kategorisine ve işleme amacına göre değişebilir. Genel olarak aşağıdaki kriterler dikkate alınır:

  1. İş sağlığı ve güvenliği mevzuatındaki saklama yükümlülükleri
  2. Sağlık verilerine ilişkin mevzuat yükümlülükleri
  3. Vergi ve muhasebe mevzuatı
  4. Türk Ticaret Kanunu ve Borçlar Kanunu kapsamındaki saklama ve zamanaşımı süreleri
  5. İş hukuku ve sosyal güvenlik mevzuatı
  6. Resmi kurum denetimleri
  7. Sözleşme ilişkisi ve hukuki uyuşmazlık ihtimalleri
  8. Bilgi güvenliği ve işlem güvenliği gereklilikleri

Örnek saklama alanları aşağıdaki şekildedir:

  1. İş sağlığı ve güvenliği kapsamındaki sağlık gözetimi kayıtları, ilgili mevzuatta öngörülen süre boyunca saklanır.
  2. Sözleşme, fatura ve muhasebe kayıtları, ilgili vergi ve ticaret mevzuatında öngörülen süreler boyunca saklanır.
  3. Kamera kayıtları, güvenlik amacı için gerekli olan makul süre boyunca saklanır.
  4. Web sitesi ve dijital sistem erişim kayıtları, mevzuat yükümlülükleri ve güvenlik gereklilikleri kapsamında gerekli süre kadar saklanır.
  5. Talep ve şikayet kayıtları, başvurunun sonuçlandırılması ve hukuki hakların korunması için gerekli süre boyunca saklanır.

Mimoza İş Sağlığı ve Güvenliği, saklama sürelerini kişisel veri saklama ve imha politikası kapsamında düzenleyebilir.

13. Kişisel Verilerin Güvenliği

Mimoza İş Sağlığı ve Güvenliği, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, kişisel verilerin güvenli şekilde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır.

Bu kapsamda uygulanabilecek teknik ve idari tedbirler şunlardır:

  1. Yetki matrisi ve erişim sınırlandırması
  2. Kullanıcı hesap yönetimi
  3. Parola ve kimlik doğrulama kontrolleri
  4. Log kayıtlarının tutulması
  5. Yedekleme süreçleri
  6. Güncel antivirüs ve güvenlik yazılımları
  7. Güvenlik duvarı kullanımı
  8. Veri işleme sistemlerinde yetkilendirme kontrolleri
  9. Sağlık verilerine erişimin sınırlandırılması
  10. Fiziki evrakların güvenli alanlarda saklanması
  11. Gizlilik taahhütnameleri
  12. Personel eğitimi ve farkındalık çalışmaları
  13. Tedarikçi ve hizmet sağlayıcılarla gizlilik hükümleri
  14. Kişisel veri işleme envanteri çalışmaları
  15. Saklama ve imha süreçlerinin takibi

Bu tedbirler, işlenen verinin niteliği, işleme amacı, risk seviyesi ve kullanılan teknik altyapıya göre uygulanır.

14. Özel Nitelikli Kişisel Verilerin Korunması

Sağlık verileri başta olmak üzere özel nitelikli kişisel veriler, daha yüksek güvenlik ve gizlilik önlemleriyle korunur.

Bu kapsamda:

  1. Sağlık verilerine erişim yetkili kişilerle sınırlandırılır.
  2. Sağlık verileri yalnızca işleme amacıyla bağlantılı olarak kullanılır.
  3. Sağlık verileri işverenle ayrıntılı şekilde paylaşılmaz.
  4. Yetkisiz kişilerin sağlık verilerine erişimini önleyici tedbirler alınır.
  5. Sağlık kayıtları mümkün olan ölçüde ayrı yetkilendirme katmanlarıyla korunur.
  6. Sır saklama yükümlülüğü altındaki kişiler tarafından yürütülen süreçlerde gizlilik esas alınır.
  7. Açık rıza gerektiren durumlarda açık rıza ayrıca ve özgür iradeye dayalı olarak alınır.

15. Açık Rıza Süreçleri

Kişisel verileriniz, KVKK’da açık rıza dışında bir işleme şartının bulunduğu hallerde açık rızaya dayanılmadan işlenebilir. Açık rıza, yalnızca ilgili veri işleme faaliyeti için gerekli olduğu durumlarda alınır.

Açık rıza alınırken:

  1. Belirli bir konuya ilişkin olmasına dikkat edilir.
  2. Bilgilendirmeye dayanması sağlanır.
  3. Özgür iradeyle verilmesi esas alınır.
  4. Hizmetin zorunlu olmayan bir açık rızaya bağlanmamasına dikkat edilir.
  5. Aydınlatma metni ile açık rıza metni ayrı olarak sunulur.
  6. Açık rızanın geri alınabileceği açıklanır.

Açık rızanın geri alınması halinde, geri alma tarihinden sonraki işlemler durdurulur. Geri alma işlemi, açık rızaya dayanmayan ve kanuni yükümlülükler kapsamında yürütülen veri işleme faaliyetlerini etkilemeyebilir.

16. İlgili Kişinin Hakları

KVKK’nın 11. maddesi kapsamında kişisel verisi işlenen herkes, veri sorumlusuna başvurarak aşağıdaki haklara sahiptir:

  1. Kişisel verilerinin işlenip işlenmediğini öğrenme
  2. Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
  3. Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  4. Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
  5. Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  6. KVKK ve ilgili mevzuat kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme
  7. Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
  8. İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
  9. Kişisel verilerin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme

17. İlgili Kişi Başvuru Yöntemleri

KVKK kapsamındaki haklarınızı kullanmak için Mimoza İş Sağlığı ve Güvenliği’ne başvurabilirsiniz.

Başvurular aşağıdaki yöntemlerle yapılabilir:

  1. Islak imzalı yazılı başvurunun elden teslim edilmesi
  2. Noter aracılığıyla başvuru yapılması
  3. Kayıtlı elektronik posta adresi üzerinden başvuru yapılması
  4. Güvenli elektronik imza veya mobil imza ile başvuru yapılması
  5. Daha önce Mimoza İş Sağlığı ve Güvenliği’ne bildirilen ve sistemde kayıtlı bulunan e-posta adresi üzerinden başvuru yapılması
  6. Varsa ilgili kişi başvuru formu veya elektronik başvuru kanalı üzerinden başvuru yapılması

Başvurularda aşağıdaki bilgilerin yer alması gerekir:

  1. Ad ve soyad
  2. T.C. kimlik numarası veya yabancılar için pasaport ya da kimlik numarası
  3. Tebligata esas adres
  4. Varsa e-posta adresi, telefon ve faks numarası
  5. Talep konusu
  6. Talebe ilişkin bilgi ve belgeler

Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde, ilgili mevzuatta belirlenen ücret talep edilebilir.

18. Politikanın Güncellenmesi

Mimoza İş Sağlığı ve Güvenliği, bu metni mevzuat değişiklikleri, Kurul kararları, iş süreçlerindeki değişiklikler, teknik altyapı değişiklikleri veya veri işleme faaliyetlerindeki güncellemeler doğrultusunda değiştirebilir.

Güncel metin mimozaisg.com üzerinden yayımlanır. Değişikliklerin yürürlük tarihi metin üzerinde ayrıca belirtilir.

19. Ek Dokümanlar

Bu ana metne ek olarak aşağıdaki dokümanlar ayrıca yayımlanabilir:

  1. Web Sitesi ve İletişim Formu Aydınlatma Metni
  2. Hizmet Alan Çalışan ve Sağlık Tetkiki Aydınlatma Metni
  3. İşveren ve Müşteri Yetkilisi Aydınlatma Metni
  4. Çalışan Aydınlatma Metni
  5. Çalışan Adayı Aydınlatma Metni
  6. İşyeri Hekimi ve Sağlık Personeli Aydınlatma Metni
  7. Tedarikçi ve İş Ortağı Aydınlatma Metni
  8. Ziyaretçi ve Kamera Aydınlatma Metni
  9. VETA Kullanıcı Aydınlatma Metni
  10. Hotspot ve İnternet Kullanımı Aydınlatma Metni
  11. Çerez Politikası
  12. İlgili Kişi Başvuru Formu
  13. Kişisel Veri Saklama ve İmha Politikası
  14. Açık Rıza Metinleri

Açık rıza metinleri yalnızca açık rıza gerektiren veri işleme faaliyetleri için kullanılır. Her veri işleme faaliyeti için açık rıza alınması zorunlu değildir.

20. İletişim

Kişisel verilerinizin işlenmesine ilişkin sorularınız, talepleriniz ve KVKK kapsamındaki başvurularınız için aşağıdaki kanallardan Mimoza İş Sağlığı ve Güvenliği ile iletişime geçebilirsiniz.

Adres: 15 Mayıs Mah. Gazi Mustafa Kemal Blv. No:147 Halil Çavuş İş Merkezi K:3 D:61 Pamukkale / Denizli
Telefon: 0258 261 61 55, 0532 767 61 20
E-posta: [email protected]
KEP:

HASTA / HİZMET ALAN KİŞİ AYDINLATMA TEYİT VE AÇIK RIZA FORMU

BİLGİ YÖNETİMİ PERSONEL GİZLİLİK SÖZLEŞMESİ

PERSONEL VE HEKİM ÖZEL NİTELİKLİ AÇIK RIZA METNİ

PERSONEL AYDINLATMA METNİ

KURUMSAL GENEL AYDINLATMA METNİ

GÖRÜNTÜ KAYITLARINA İLİŞKİN AÇIK RIZA FORMU

Hotspot - İnternet Aydınlatma Metni

HEKİM AÇIK RIZA METNİ

HEKİM AYDINLATMA METNİ

VERİ SORUMLUSU KVKK GİZLİLİK SÖZLEŞMESİ

Mimoza İSG KVKK Envanteri ve Analizi