KVKK
MİMOZA İŞ SAĞLIĞI VE GÜVENLİĞİ KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ ANA METNİ
Yürürlük Tarihi: 14.11.2025
Son Güncelleme Tarihi: 27.07.2026
Sürüm: 1.0
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla aşağıda bilgileri yer alan Mimoza İş Sağlığı ve Güvenliği tarafından işlenmektedir.
Veri Sorumlusu:
Marka / İşletme Adı: Mimoza İş Sağlığı ve Güvenliği
Adres: 15 Mayıs Mah. Gazi Mustafa Kemal Blv. No:147 Halil Çavuş İş Merkezi K:3 D:61 Pamukkale / Denizli
Telefon: 0258 261 61 55, 0532 767 61 20
E-posta: [email protected]
KEP Adresi:
Web Sitesi: mimozaisg.com
MERSİS / Vergi Bilgisi:
Bu metin, Mimoza İş Sağlığı ve Güvenliği tarafından yürütülen iş sağlığı ve güvenliği hizmetleri, işyeri hekimliği hizmetleri, sağlık gözetimi, eğitim, danışmanlık, müşteri ilişkileri, ziyaretçi kabulü, kamera ile izleme, web sitesi kullanımı ve dijital sistemler kapsamında kişisel verilerin nasıl işlendiğini açıklamak amacıyla hazırlanmıştır.
2. Amaç ve Kapsam
Bu metnin amacı, kişisel verilerinizin hangi amaçlarla işlendiği, hangi yöntemlerle toplandığı, hangi hukuki sebeplere dayalı olarak işlendiği, kimlere ve hangi amaçlarla aktarılabileceği, ne kadar süreyle saklanabileceği ve KVKK kapsamındaki haklarınızı nasıl kullanabileceğiniz hakkında sizi bilgilendirmektir.
Bu metin aşağıdaki kişi gruplarını kapsar:
- Hizmet sunulan işyerlerinin çalışanları
- İşe giriş ve periyodik sağlık muayenesi hizmeti alan kişiler
- İşveren, müşteri ve müşteri yetkilileri
- Mimoza İSG çalışanları ve çalışan adayları
- İşyeri hekimi, diğer sağlık personeli, iş güvenliği uzmanı ve hizmet personeli
- Tedarikçiler, iş ortakları ve hizmet sağlayıcılar
- Web sitesi kullanıcıları
- VETA ve benzeri dijital platform kullanıcıları
- Ofis ziyaretçileri
- Kamera kayıt alanlarında bulunan kişiler
- Talep, şikayet, teklif veya iletişim formu gönderen kişiler
Bu ana metin genel bilgilendirme niteliğindedir. Belirli veri işleme faaliyetleri için ayrıca faaliyet bazlı aydınlatma metinleri, açık rıza metinleri, çerez politikası, kamera aydınlatma metni, çalışan aydınlatma metni, hasta veya hizmet alan kişi aydınlatma metni ve ilgili kişi başvuru formu yayımlanabilir.
3. Kişisel Verilerin İşlenmesinde Temel İlkeler
Kişisel verileriniz, KVKK’nın 4. maddesinde yer alan genel ilkelere uygun olarak işlenir. Bu kapsamda Mimoza İş Sağlığı ve Güvenliği kişisel verileri işlerken aşağıdaki ilkelere uygun hareket eder:
- Hukuka ve dürüstlük kurallarına uygun olma
- Doğru ve gerektiğinde güncel olma
- Belirli, açık ve meşru amaçlar için işlenme
- İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
- İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme
Mimoza İş Sağlığı ve Güvenliği, kişisel verileri sınırsız, belirsiz veya işleme amacıyla uyumsuz şekilde işlemez.
4. İşlenen Kişisel Veri Kategorileri
Mimoza İş Sağlığı ve Güvenliği tarafından yürütülen faaliyetlere göre aşağıdaki kişisel veri kategorileri işlenebilir.
4.1. Kimlik Bilgileri
Ad, soyad, T.C. kimlik numarası, doğum tarihi, doğum yeri, cinsiyet, medeni durum, imza, kimlik belgesi bilgileri ve benzeri kimlik verileri.
4.2. İletişim Bilgileri
Telefon numarası, e-posta adresi, adres, işyeri adresi, kurumsal iletişim bilgileri ve elektronik iletişim kayıtları.
4.3. Çalışma ve Mesleki Bilgiler
Çalışılan işyeri, görev, pozisyon, departman, meslek, tehlike sınıfı, işe başlama bilgisi, vardiya veya çalışma düzeni, İSG eğitim kayıtları, sertifika bilgileri ve benzeri mesleki bilgiler.
4.4. Sağlık Verileri
İş sağlığı ve güvenliği hizmetleri kapsamında, mevzuatın gerektirdiği ölçüde aşağıdaki sağlık verileri işlenebilir:
- İşe giriş sağlık muayenesi kayıtları
- Periyodik sağlık muayenesi kayıtları
- Akciğer grafisi sonuçları
- Odyometri sonuçları
- Solunum fonksiyon testi sonuçları
- EKG sonuçları
- Kan ve idrar tahlili sonuçları
- Portör muayenesi sonuçları
- Radyoloji ve laboratuvar sonuçları
- İşe uygunluk değerlendirmeleri
- Sevk, reçete ve hekim değerlendirme bilgileri
- İş kazası veya meslek hastalığı süreçlerine ilişkin sağlık kayıtları
Sağlık verileri özel nitelikli kişisel veridir. Bu veriler yalnızca KVKK’da belirtilen işleme şartlarına, ilgili sağlık ve iş sağlığı güvenliği mevzuatına, sır saklama yükümlülüklerine ve gerekli güvenlik tedbirlerine uygun olarak işlenir.
4.5. Finans ve Muhasebe Bilgileri
Fatura bilgileri, ödeme bilgileri, cari hesap bilgileri, banka bilgileri, tahsilat bilgileri, sözleşme bedelleri ve muhasebe kayıtları.
4.6. İşlem Güvenliği ve Dijital Sistem Verileri
IP adresi, kullanıcı adı, erişim zamanı, işlem logları, sistem kullanım kayıtları, doğrulama kayıtları, güvenlik kayıtları, VETA ve benzeri dijital sistem kullanım bilgileri.
4.7. Görsel ve İşitsel Kayıtlar
Kamera görüntüleri, fotoğraf, eğitim veya toplantı kayıtları, hizmet süreçlerinde gerekli olması halinde görsel kayıtlar.
4.8. Hukuki İşlem Bilgileri
Sözleşmeler, tutanaklar, ihtarname ve cevaplar, resmi kurum yazışmaları, dava ve icra dosyası bilgileri, denetim evrakı, idari başvuru ve şikayet kayıtları.
4.9. Talep ve Şikayet Bilgileri
Web sitesi iletişim formu, telefon, e-posta, yüz yüze görüşme veya diğer kanallarla iletilen talep, öneri, şikayet, teklif ve başvuru içerikleri.
4.10. Ziyaretçi Bilgileri
Ziyaretçi adı, soyadı, ziyaret tarihi, giriş ve çıkış saati, ziyaret edilen kişi veya birim, araç plakası ve kamera görüntüleri.
5. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenebilir:
5.1. İş Sağlığı ve Güvenliği Hizmetlerinin Yürütülmesi
- İşe giriş sağlık muayenelerinin yapılması
- Periyodik sağlık muayenelerinin yürütülmesi
- İş sağlığı ve güvenliği hizmetlerinin planlanması
- İşyeri hekimliği hizmetlerinin yürütülmesi
- Diğer sağlık personeli hizmetlerinin yürütülmesi
- İş güvenliği uzmanlığı faaliyetlerinin yerine getirilmesi
- İSG eğitimlerinin planlanması ve kayıt altına alınması
- Risk değerlendirmesi, saha denetimi ve uygunsuzluk takibi süreçlerinin yürütülmesi
- Acil durum, yangın, tahliye ve benzeri İSG süreçlerinin planlanması
- İş kazası ve meslek hastalığı süreçlerinin mevzuata uygun şekilde yürütülmesi
5.2. Sağlık Gözetimi ve İşe Uygunluk Değerlendirmesi
- Sağlık tetkiklerinin yapılması
- Tetkik sonuçlarının değerlendirilmesi
- İşe uygunluk raporlarının düzenlenmesi
- Çalışanın görevine, çalışma ortamına ve maruz kalabileceği risklere göre sağlık gözetiminin yapılması
- Mevzuat kapsamında sağlık dosyalarının tutulması
- Gerekli durumlarda sevk ve yönlendirme süreçlerinin yürütülmesi
İşverene, çalışanın ayrıntılı sağlık sonuçları, laboratuvar değerleri, teşhis bilgileri veya özel nitelikli sağlık verileri kural olarak aktarılmaz. İşverene yalnızca mevzuatın gerektirdiği ölçüde işe uygunluk değerlendirmesi, gerekli çalışma kısıtlamaları ve iş sağlığı güvenliği yükümlülüklerinin yerine getirilmesi için zorunlu bilgiler aktarılabilir.
5.3. Sözleşme, Hizmet ve Operasyon Süreçlerinin Yürütülmesi
- Müşteri sözleşmelerinin kurulması ve ifası
- Teklif, randevu, planlama ve operasyon süreçlerinin yürütülmesi
- Hizmet kayıtlarının tutulması
- Faturalama ve tahsilat işlemlerinin yapılması
- Müşteri ilişkilerinin yürütülmesi
- İş ortakları ve tedarikçilerle ilişkilerin yönetilmesi
- Hizmet kalitesinin ölçülmesi ve geliştirilmesi
- Hizmet sonrası destek süreçlerinin yürütülmesi
5.4. Dijital Sistemlerin Kullanımı
- VETA ve benzeri dijital platformlar üzerinden hizmet süreçlerinin yürütülmesi
- Kullanıcı hesaplarının tanımlanması
- Yetkilendirme ve erişim güvenliğinin sağlanması
- Online sonuç görüntüleme ve raporlama işlemlerinin yürütülmesi
- Sistem güvenliği ve işlem kayıtlarının tutulması
- Teknik destek süreçlerinin yürütülmesi
5.5. Yasal Yükümlülüklerin Yerine Getirilmesi
- 6331 sayılı İş Sağlığı ve Güvenliği Kanunu kapsamındaki yükümlülüklerin yerine getirilmesi
- İş sağlığı ve güvenliği, işyeri hekimliği ve diğer sağlık personeli mevzuatının uygulanması
- Sağlık verilerine ilişkin mevzuat yükümlülüklerinin yerine getirilmesi
- Vergi, muhasebe ve ticaret mevzuatı kapsamındaki yükümlülüklerin yerine getirilmesi
- Resmi kurum, mahkeme, savcılık, denetim birimleri ve yetkili kamu kurumlarının taleplerinin karşılanması
- Saklama, raporlama, bildirim ve arşiv yükümlülüklerinin yerine getirilmesi
5.6. Fiziki Mekan Güvenliği ve Denetim
- Ofis, hizmet alanı ve tesis güvenliğinin sağlanması
- Ziyaretçi giriş çıkış kayıtlarının tutulması
- Kamera kayıt sistemleriyle güvenliğin sağlanması
- Yetkisiz erişimlerin önlenmesi
- Şikayet, olay ve denetim süreçlerinin incelenmesi
5.7. Talep, Şikayet ve İletişim Süreçleri
- Web sitesi üzerinden gelen başvuruların yanıtlanması
- Teklif taleplerinin değerlendirilmesi
- Şikayet ve önerilerin incelenmesi
- Telefon, e-posta ve diğer iletişim kanalları üzerinden gelen taleplerin sonuçlandırılması
- İlgili kişi başvurularının değerlendirilmesi
6. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki yöntemlerle toplanabilir:
- Fiziki formlar
- Sağlık muayenesi formları
- İşe giriş ve periyodik muayene belgeleri
- Laboratuvar, radyoloji ve tetkik cihazları
- Sözleşmeler, teklif formları ve cari hesap belgeleri
- E-posta, telefon ve yazılı iletişim kanalları
- Web sitesi iletişim formları
- VETA ve benzeri dijital platformlar
- İşverenler tarafından iletilen çalışan listeleri
- Kamera kayıt sistemleri
- Ziyaretçi kayıtları
- Resmi kurumlar ve yetkili merciler
- İş ortakları, tedarikçiler ve hizmet sağlayıcılar
- Eğitim, denetim ve saha çalışma kayıtları
Kişisel veriler elektronik veya fiziki ortamda, otomatik ya da otomatik olmayan yöntemlerle işlenebilir.
7. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde belirtilen veri işleme şartlarına dayanılarak işlenir.
7.1. Genel Nitelikli Kişisel Veriler İçin Hukuki Sebepler
Genel nitelikli kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
- Kanunlarda açıkça öngörülmesi
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati için veri işlemenin zorunlu olması
- Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması
- Gerekli hallerde ilgili kişinin açık rızası
7.2. Sağlık Verileri ve Diğer Özel Nitelikli Kişisel Veriler İçin Hukuki Sebepler
Sağlık verileri başta olmak üzere özel nitelikli kişisel verileriniz, KVKK’nın 6. maddesinde belirtilen şartlara uygun olarak işlenir.
Mimoza İş Sağlığı ve Güvenliği tarafından sağlık verileri özellikle aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
- Kanunlarda açıkça öngörülmesi
- İş sağlığı ve güvenliği alanındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
- İstihdam, sosyal güvenlik, sosyal hizmetler ve sosyal yardım alanındaki hukuki yükümlülüklerin yerine getirilmesi için zorunlu olması
- Sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi için gerekli olması
- Bir hakkın tesisi, kullanılması veya korunması için zorunlu olması
- Fiili imkansızlık nedeniyle rızasını açıklayamayacak durumda bulunan kişinin veya bir başkasının hayatı ya da beden bütünlüğünün korunması için zorunlu olması
- Başka bir işleme şartının bulunmadığı ve veri işleme faaliyetinin isteğe bağlı olduğu hallerde açık rıza
Açık rıza, yalnızca hukuken gerekli olduğu ve veri işleme faaliyetinin açık rızaya dayandırılmasının uygun olduğu durumlarda alınır. Aydınlatma yükümlülüğünün yerine getirilmesi ile açık rıza alınması ayrı işlemlerdir.
8. Kişisel Verilerin Aktarılması
Kişisel verileriniz, işleme amaçlarıyla bağlantılı, sınırlı ve ölçülü olmak kaydıyla aşağıdaki kişi, kurum ve kuruluşlara aktarılabilir.
8.1. Yetkili Kamu Kurum ve Kuruluşları
- Çalışma ve Sosyal Güvenlik Bakanlığı
- Sosyal Güvenlik Kurumu
- Sağlık Bakanlığı
- Vergi daireleri
- Mahkemeler
- Savcılıklar
- Kolluk birimleri
- Denetim ve teftiş birimleri
- Diğer yetkili kamu kurum ve kuruluşları
8.2. Sağlık Hizmeti ve Tetkik Sağlayıcıları
- Laboratuvarlar
- Radyoloji hizmet sağlayıcıları
- Yetkili sağlık kuruluşları
- Tetkik ve analiz hizmet sağlayıcıları
- Hekim ve sağlık personeli hizmet sağlayıcıları
Bu aktarımlar, sağlık gözetimi, tetkik, değerlendirme, raporlama ve mevzuat yükümlülüklerinin yerine getirilmesi amacıyla yapılabilir.
8.3. İşverenler ve Müşteriler
Hizmet sunulan işverenlere ve müşteri şirketlere, yalnızca iş sağlığı ve güvenliği hizmetlerinin yürütülmesi ve mevzuat yükümlülüklerinin yerine getirilmesi için gerekli olan sınırlı bilgiler aktarılabilir.
Çalışanların ayrıntılı sağlık sonuçları, laboratuvar değerleri, teşhis bilgileri ve tıbbi değerlendirme detayları işverenle paylaşılmaz. İşverenle paylaşılabilecek bilgiler, mevzuatın zorunlu kıldığı ölçüde işe uygunluk değerlendirmesi, gerekli çalışma kısıtlamaları, eğitim katılım bilgisi, İSG takip bilgisi ve hizmetin yürütülmesi için gerekli operasyonel kayıtlarla sınırlıdır.
8.4. Hizmet Sağlayıcılar ve İş Ortakları
- VETA ve benzeri dijital sistem sağlayıcıları
- Bilgi işlem ve yazılım hizmet sağlayıcıları
- Hosting ve sunucu hizmet sağlayıcıları
- Muhasebe ve mali müşavirlik hizmet sağlayıcıları
- Hukuk danışmanları
- Arşiv, yedekleme ve teknik destek hizmet sağlayıcıları
- Eğitim, ölçüm, test ve denetim hizmet sağlayıcıları
- Kargo, kurye ve lojistik hizmet sağlayıcıları
Bu aktarım, hizmetlerin yürütülmesi, teknik altyapının sağlanması, güvenliğin temini, sözleşme süreçlerinin yönetilmesi ve yasal yükümlülüklerin yerine getirilmesi amacıyla yapılabilir.
9. Yurt Dışına Kişisel Veri Aktarımı
Kişisel verileriniz kural olarak Türkiye içinde işlenir ve saklanır. Bununla birlikte, kullanılan yazılım, e-posta, bulut altyapısı, analiz araçları, güvenlik araçları, çerezler, dijital platformlar veya teknik hizmet sağlayıcılar nedeniyle kişisel verilerin yurt dışına aktarılması söz konusu olabilir.
Yurt dışına veri aktarımı yapılması halinde bu aktarım, KVKK’nın 9. maddesinde belirtilen şartlara uygun olarak gerçekleştirilir. Bu kapsamda, uygun güvence mekanizmaları, standart sözleşmeler, yeterlilik kararları, Kurul tarafından belirlenen yöntemler veya gerekli hallerde açık rıza süreçleri değerlendirilir.
Yurt dışına aktarım süreçleri, kullanılan sistem ve hizmet sağlayıcılara göre ayrıca incelenir. Bu kapsamda çerez politikası, dijital sistem sağlayıcıları, hosting hizmetleri, e-posta altyapısı ve üçüncü taraf yazılımlar ayrıca değerlendirilebilir.
10. Kamera ile İzleme ve Ziyaretçi Kayıtları
Mimoza İş Sağlığı ve Güvenliği ofisinde ve gerekli hizmet alanlarında, fiziki mekan güvenliğinin sağlanması, yetkisiz erişimlerin önlenmesi, çalışan, ziyaretçi ve işyeri güvenliğinin korunması, talep ve şikayetlerin incelenmesi amacıyla kamera ile görüntü kaydı alınabilir.
Kamera kayıtları, özel hayatın gizliliğine müdahale etmeyecek şekilde, sınırlı alanlarda ve güvenlik amacıyla kullanılacak şekilde konumlandırılır. Kamera kayıtlarına erişim yetkili kişilerle sınırlıdır.
Kamera kayıtları, mevzuatta daha uzun bir süre öngörülmediği veya hukuki bir uyuşmazlık, inceleme, denetim ya da resmi kurum talebi bulunmadığı sürece, işleme amacı için gerekli olan süre kadar saklanır ve sürenin sonunda silinir, yok edilir veya anonim hale getirilir.
Kamera ile izleme yapılan alanlarda kısa bilgilendirme levhaları bulundurulur. Ayrıntılı kamera aydınlatma metni ayrıca yayımlanabilir.
11. Çerezler ve Web Sitesi Kullanımı
Mimoza İş Sağlığı ve Güvenliği web sitesini ziyaret ettiğinizde, site güvenliğinin sağlanması, temel site fonksiyonlarının çalıştırılması, kullanıcı deneyiminin iyileştirilmesi, trafik ölçümü ve tercihlerin yönetilmesi amacıyla çerezler kullanılabilir.
Zorunlu çerezler, web sitesinin çalışması ve güvenliği için gerekli olduğu ölçüde kullanılabilir. Zorunlu olmayan analitik, performans, reklam veya pazarlama çerezleri ise ilgili mevzuata uygun olarak kullanıcı tercihlerine göre yönetilir.
Çerez türleri, çerez adları, sağlayıcılar, kullanım amaçları, saklama süreleri ve tercih yönetimi hakkında ayrıntılı bilgi Çerez Politikası’nda yer alır.
12. Kişisel Verilerin Saklama Süreleri
Kişisel verileriniz, ilgili mevzuatta öngörülen süreler ve işleme amacı için gerekli olan süre kadar saklanır. Saklama süresi sona erdiğinde veya işleme amacı ortadan kalktığında kişisel veriler silinir, yok edilir veya anonim hale getirilir.
Saklama süreleri veri kategorisine ve işleme amacına göre değişebilir. Genel olarak aşağıdaki kriterler dikkate alınır:
- İş sağlığı ve güvenliği mevzuatındaki saklama yükümlülükleri
- Sağlık verilerine ilişkin mevzuat yükümlülükleri
- Vergi ve muhasebe mevzuatı
- Türk Ticaret Kanunu ve Borçlar Kanunu kapsamındaki saklama ve zamanaşımı süreleri
- İş hukuku ve sosyal güvenlik mevzuatı
- Resmi kurum denetimleri
- Sözleşme ilişkisi ve hukuki uyuşmazlık ihtimalleri
- Bilgi güvenliği ve işlem güvenliği gereklilikleri
Örnek saklama alanları aşağıdaki şekildedir:
- İş sağlığı ve güvenliği kapsamındaki sağlık gözetimi kayıtları, ilgili mevzuatta öngörülen süre boyunca saklanır.
- Sözleşme, fatura ve muhasebe kayıtları, ilgili vergi ve ticaret mevzuatında öngörülen süreler boyunca saklanır.
- Kamera kayıtları, güvenlik amacı için gerekli olan makul süre boyunca saklanır.
- Web sitesi ve dijital sistem erişim kayıtları, mevzuat yükümlülükleri ve güvenlik gereklilikleri kapsamında gerekli süre kadar saklanır.
- Talep ve şikayet kayıtları, başvurunun sonuçlandırılması ve hukuki hakların korunması için gerekli süre boyunca saklanır.
Mimoza İş Sağlığı ve Güvenliği, saklama sürelerini kişisel veri saklama ve imha politikası kapsamında düzenleyebilir.
13. Kişisel Verilerin Güvenliği
Mimoza İş Sağlığı ve Güvenliği, kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, kişisel verilerin güvenli şekilde muhafazasını sağlamak amacıyla gerekli teknik ve idari tedbirleri alır.
Bu kapsamda uygulanabilecek teknik ve idari tedbirler şunlardır:
- Yetki matrisi ve erişim sınırlandırması
- Kullanıcı hesap yönetimi
- Parola ve kimlik doğrulama kontrolleri
- Log kayıtlarının tutulması
- Yedekleme süreçleri
- Güncel antivirüs ve güvenlik yazılımları
- Güvenlik duvarı kullanımı
- Veri işleme sistemlerinde yetkilendirme kontrolleri
- Sağlık verilerine erişimin sınırlandırılması
- Fiziki evrakların güvenli alanlarda saklanması
- Gizlilik taahhütnameleri
- Personel eğitimi ve farkındalık çalışmaları
- Tedarikçi ve hizmet sağlayıcılarla gizlilik hükümleri
- Kişisel veri işleme envanteri çalışmaları
- Saklama ve imha süreçlerinin takibi
Bu tedbirler, işlenen verinin niteliği, işleme amacı, risk seviyesi ve kullanılan teknik altyapıya göre uygulanır.
14. Özel Nitelikli Kişisel Verilerin Korunması
Sağlık verileri başta olmak üzere özel nitelikli kişisel veriler, daha yüksek güvenlik ve gizlilik önlemleriyle korunur.
Bu kapsamda:
- Sağlık verilerine erişim yetkili kişilerle sınırlandırılır.
- Sağlık verileri yalnızca işleme amacıyla bağlantılı olarak kullanılır.
- Sağlık verileri işverenle ayrıntılı şekilde paylaşılmaz.
- Yetkisiz kişilerin sağlık verilerine erişimini önleyici tedbirler alınır.
- Sağlık kayıtları mümkün olan ölçüde ayrı yetkilendirme katmanlarıyla korunur.
- Sır saklama yükümlülüğü altındaki kişiler tarafından yürütülen süreçlerde gizlilik esas alınır.
- Açık rıza gerektiren durumlarda açık rıza ayrıca ve özgür iradeye dayalı olarak alınır.
15. Açık Rıza Süreçleri
Kişisel verileriniz, KVKK’da açık rıza dışında bir işleme şartının bulunduğu hallerde açık rızaya dayanılmadan işlenebilir. Açık rıza, yalnızca ilgili veri işleme faaliyeti için gerekli olduğu durumlarda alınır.
Açık rıza alınırken:
- Belirli bir konuya ilişkin olmasına dikkat edilir.
- Bilgilendirmeye dayanması sağlanır.
- Özgür iradeyle verilmesi esas alınır.
- Hizmetin zorunlu olmayan bir açık rızaya bağlanmamasına dikkat edilir.
- Aydınlatma metni ile açık rıza metni ayrı olarak sunulur.
- Açık rızanın geri alınabileceği açıklanır.
Açık rızanın geri alınması halinde, geri alma tarihinden sonraki işlemler durdurulur. Geri alma işlemi, açık rızaya dayanmayan ve kanuni yükümlülükler kapsamında yürütülen veri işleme faaliyetlerini etkilemeyebilir.
16. İlgili Kişinin Hakları
KVKK’nın 11. maddesi kapsamında kişisel verisi işlenen herkes, veri sorumlusuna başvurarak aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK ve ilgili mevzuat kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme
- Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme
17. İlgili Kişi Başvuru Yöntemleri
KVKK kapsamındaki haklarınızı kullanmak için Mimoza İş Sağlığı ve Güvenliği’ne başvurabilirsiniz.
Başvurular aşağıdaki yöntemlerle yapılabilir:
- Islak imzalı yazılı başvurunun elden teslim edilmesi
- Noter aracılığıyla başvuru yapılması
- Kayıtlı elektronik posta adresi üzerinden başvuru yapılması
- Güvenli elektronik imza veya mobil imza ile başvuru yapılması
- Daha önce Mimoza İş Sağlığı ve Güvenliği’ne bildirilen ve sistemde kayıtlı bulunan e-posta adresi üzerinden başvuru yapılması
- Varsa ilgili kişi başvuru formu veya elektronik başvuru kanalı üzerinden başvuru yapılması
Başvurularda aşağıdaki bilgilerin yer alması gerekir:
- Ad ve soyad
- T.C. kimlik numarası veya yabancılar için pasaport ya da kimlik numarası
- Tebligata esas adres
- Varsa e-posta adresi, telefon ve faks numarası
- Talep konusu
- Talebe ilişkin bilgi ve belgeler
Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde, ilgili mevzuatta belirlenen ücret talep edilebilir.
18. Politikanın Güncellenmesi
Mimoza İş Sağlığı ve Güvenliği, bu metni mevzuat değişiklikleri, Kurul kararları, iş süreçlerindeki değişiklikler, teknik altyapı değişiklikleri veya veri işleme faaliyetlerindeki güncellemeler doğrultusunda değiştirebilir.
Güncel metin mimozaisg.com üzerinden yayımlanır. Değişikliklerin yürürlük tarihi metin üzerinde ayrıca belirtilir.
19. Ek Dokümanlar
Bu ana metne ek olarak aşağıdaki dokümanlar ayrıca yayımlanabilir:
- Web Sitesi ve İletişim Formu Aydınlatma Metni
- Hizmet Alan Çalışan ve Sağlık Tetkiki Aydınlatma Metni
- İşveren ve Müşteri Yetkilisi Aydınlatma Metni
- Çalışan Aydınlatma Metni
- Çalışan Adayı Aydınlatma Metni
- İşyeri Hekimi ve Sağlık Personeli Aydınlatma Metni
- Tedarikçi ve İş Ortağı Aydınlatma Metni
- Ziyaretçi ve Kamera Aydınlatma Metni
- VETA Kullanıcı Aydınlatma Metni
- Hotspot ve İnternet Kullanımı Aydınlatma Metni
- Çerez Politikası
- İlgili Kişi Başvuru Formu
- Kişisel Veri Saklama ve İmha Politikası
- Açık Rıza Metinleri
Açık rıza metinleri yalnızca açık rıza gerektiren veri işleme faaliyetleri için kullanılır. Her veri işleme faaliyeti için açık rıza alınması zorunlu değildir.
20. İletişim
Kişisel verilerinizin işlenmesine ilişkin sorularınız, talepleriniz ve KVKK kapsamındaki başvurularınız için aşağıdaki kanallardan Mimoza İş Sağlığı ve Güvenliği ile iletişime geçebilirsiniz.
Adres: 15 Mayıs Mah. Gazi Mustafa Kemal Blv. No:147 Halil Çavuş İş Merkezi K:3 D:61 Pamukkale / Denizli
Telefon: 0258 261 61 55, 0532 767 61 20
E-posta: [email protected]
KEP: