**MİMOZA İŞ SAĞLIĞI VE GÜVENLİĞİ

KVKK AYDINLATMA METNİ (2025)**

Veri Sorumlusu:
Mimoza İş Sağlığı ve Güvenliği
Adres: 15 Mayıs Mah. Gazi Mustafa Kemal Blv. No:147 Halil Çavuş İş Merkezi K:3 D:61 Pamukkale / Denizli
Telefon: 0258 261 61 55 – 0532 767 61 20
E-posta: [email protected]
Web: mimozaisg.com


1. Amaç ve Kapsam

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca, Mimoza İş Sağlığı ve Güvenliği olarak; hizmet sunduğumuz işyerleri, çalışanlar, ziyaretçiler, taşeron personel, sağlık tetkiki yaptıran bireyler, dijital platform kullanıcıları (mimozaisg.veta.com.tr) ve iletişim sağlayan tüm gerçek kişilere ait kişisel verilerin işlenmesine ilişkin süreçlerde şeffaflık, güvenlik ve hukuka uygunluk ilkelerini esas alıyoruz.

Bu Aydınlatma Metni, kişisel verilerin hangi amaçla işlendiğini, kimlerle paylaşıldığını, hangi hukuki sebeplere dayandığını ve veri sahibi haklarını açıklamaktadır.


2. İşlenen Kişisel Veri Kategorileri

A) Genel Kişisel Veriler

  • Kimlik bilgileri (Ad-Soyad, TC Kimlik No, doğum tarihi vb.)

  • İletişim bilgileri (Telefon, e-posta, adres)

  • Çalışma bilgileri (Pozisyon, işyeri adı, departman, mesai bilgisi)

  • Fotoğraf (kimlik doğrulama veya rapor süreçlerinde)

  • Finans / muhasebe verileri (fatura, ödeme bilgileri)

  • Eğitim, sertifika, İSG kayıtları

  • Ziyaretçi giriş bilgileriniz

  • Web sitesi ve online sistem kullanım verileri

B) Özel Nitelikli Kişisel Veriler (Sağlık Verisi)

İş sağlığı ve güvenliği hizmetleri kapsamında yasal zorunluluk gereği işlenen sağlık verileri:

  • İşe giriş sağlık muayenesi kayıtları

  • Akciğer grafisi

  • Odyometri (işitme testi)

  • Solunum fonksiyon testi

  • EKG

  • Portör muayeneleri

  • Kan ve idrar tahlilleri

  • Uzman hekim değerlendirme notları

  • Radyoloji, laboratuvar ve tetkik sonuçları

  • Reçete / sevk / muayene bilgileriniz

C) Dijital Platform Verileri

(mimozaisg.veta.com.tr)

  • Online sağlık sonuçları erişim logları

  • Kullanıcı hesabı bilgileri

  • IP adresi, erişim zamanı

  • Doğrulama ve güvenlik kayıtları

D) Kamera Kayıtları (KVKK m.12)

Merkez ofis ve hizmet verilen alanlardaki güvenlik kameraları tarafından görüntü kaydı alınabilmektedir.


3. Kişisel Verilerin İşlenme Amaçları

A) İSG ve Sağlık Hizmetlerinin Yürütülmesi

  • İşe giriş / periyodik muayene işlemleri

  • Sağlık tetkiklerinin yapılması

  • Laboratuvar, radyoloji ve portör testlerinin yürütülmesi

  • Raporlama ve yasal yükümlülüklerin yerine getirilmesi

  • İş kazası kayıt ve bildirim süreçleri

  • İSG uzmanı ve işyeri hekimi kayıtlarının tutulması

  • Risk grubu tespiti ve işe uygunluk değerlendirmesi

B) Yasal Yükümlülüklerin Yerine Getirilmesi

  • 6331 sayılı İş Sağlığı ve Güvenliği Kanunu

  • İşyeri Hekimi ve Diğer Sağlık Personeli Görev Yetki Yönetmeliği

  • Kişisel Sağlık Verileri Hakkında Yönetmelik

  • Bakanlık bildirimleri

  • Denetim süreçleri

C) Hizmet ve Operasyon Yönetimi

  • Müşteri sözleşmeleri

  • Randevu planlama, arşiv, faturalama

  • İşveren bilgilendirmeleri

  • Dijital platform (VETA) üzerinden sonuç paylaşımı

  • İletişim ve bilgilendirme süreçleri

D) Güvenlik ve Denetim

  • Kamera ile mekân güvenliği

  • Erişim kayıtlarının tutulması

  • Şikâyet ve talep yönetimi


4. Kişisel Verilerin Toplanma Yöntemleri

  • Fiziki formlar, sözleşmeler

  • Online platformlar (mimozaisg.veta.com.tr, e-posta, web iletişim formları)

  • Sağlık tetkikleri sırasında elde edilen veriler

  • Laboratuvar, radyoloji, odyometri cihazları

  • Kayıt cihazları ve kamera sistemleri

  • Telefon görüşmeleri

  • İşveren tarafından paylaşılan çalışan listeleri


5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri

Verileriniz;

  • Kanunlarda öngörülmesi (KVKK m.5/2-a)

  • Sözleşmenin kurulması / ifası (KVKK m.5/2-c)

  • Veri sorumlusunun hukuki yükümlülüğü (KVKK m.5/2-ç)

  • Fiili imkânsızlık / hayati tehlike (KVKK m.5/2-d)

  • Meşru menfaat (KVKK m.5/2-f)

Sağlık verileri ise yalnızca:

  • Açık rıza
    ve/veya

  • Hekim kontrolünde işletilen iş sağlığı hizmetleri gereği (KVKK m.6/3)
    kapsamında işlenmektedir.


6. Kişisel Verilerin Aktarılması

A) Yasal Otoritelere

  • Çalışma ve Sosyal Güvenlik Bakanlığı

  • SGK

  • Denetim birimleri

  • Mahkeme / savcılık makamları

B) Hizmet Sağlayıcılarına

  • Laboratuvarlar ve sağlık hizmeti sunucuları

  • VETA Online sonuç sistemi sağlayıcısı

  • Bilgi işlem hizmeti sağlayıcıları

  • Yetkili iş ortaklarımız

  • Muhasebe, mali müşavirlik ve hukuk hizmetleri

C) İşverenlere

Yasal zorunluluk kapsamında:

  • Sağlık raporu

  • Risk grubu değerlendirmeleri

  • Muayene sonuç özetleri

  • Periyodik muayene takipleri

Not: Detaylı sağlık verisi işverenle paylaşılmaz; yalnızca “işe uygunluk” bilgisi paylaşılır.


7. Kişisel Veri Saklama Süreleri

  • Sağlık muayeneleri: 15 yıl

  • Laboratuvar / tetkik sonuçları: 20 yıl (yasal zorunluluk)

  • Kamera kayıtları: 15–30 gün

  • Müşteri sözleşmeleri: 10 yıl

  • Fatura – muhasebe kayıtları: 10 yıl

  • Online platform erişim logları: 2 yıl


8. Teknik ve İdari Güvenlik Tedbirleri

Teknik Tedbirler

  • Şifreleme

  • Erişim kısıtlama

  • Güvenlik duvarı

  • Düzenli log kayıtları

  • Yedekleme

  • Antivirüs ve sızma testi

  • Sunucu ve veri güvenliği prosedürleri

İdari Tedbirler

  • Personel gizlilik sözleşmesi

  • Veri işleme protokolleri

  • İşveren ile veri paylaşım sınırları

  • Politika ve prosedür dokümantasyonu

  • Erişim yetkisi sınırlamaları

  • Periyodik denetim ve eğitimler


9. Veri Sahibi Olarak Haklarınız

KVKK m.11 kapsamında:

  • Kişisel veri işlenip işlenmediğini öğrenme

  • İşlenmişse buna ilişkin bilgi talep etme

  • Amacına uygun kullanılıp kullanılmadığını öğrenme

  • Yurt içi/yurt dışı aktarım bilgisi isteme

  • Hatalı verilerin düzeltilmesini isteme

  • Silme / yok etme talep etme

  • İşlemenin kısıtlanmasını isteme

  • Otomatik karar vermeye itiraz etme

  • Açık rızanın geri çekilmesi


10. Başvuru Yöntemleri

Başvurular:

kanallarıyla yapılabilir.

Başvurular en geç 30 gün içinde yanıtlanır.

BİLGİ YÖNETİMİ PERSONEL GİZLİLİK SÖZLEŞMESİ

PERSONEL VE HEKİM ÖZEL NİTELİKLİ AÇIK RIZA METNİ

PERSONEL AYDINLATMA METNİ

HASTA AÇIK RIZA FORMU

HASTA AYDINLATMA METNİ

KURUMSAL GENEL AYDINLATMA METNİ

GÖRÜNTÜ KAYITLARINA İLİŞKİN AÇIK RIZA FORMU

Hotspot - İnternet Aydınlatma Metni

HEKİM AÇIK RIZA METNİ

HEKİM AYDINLATMA METNİ

VERİ SORUMLUSU KVKK GİZLİLİK SÖZLEŞMESİ

Mimoza İSG KVKK Envanteri ve Analizi