Kişisel Verileri Saklama ve İmha Politikası (“Politika”),
Veri Sorumlusu Unvanı: Neuroverse Clinic Sağlık Hizmetleri
Veri Sorumlusu Adresi: İnönü, Nizamiye Cd. No:1-9, 34373 Şişli/İstanbul
Veri Sorumlusu Telefonu: +90 507 267 04 25
Veri Sorumlusu E-posta Adresi: info@neuroverseclinic.com
Veri Sorumlusu Web Sitesi: https://neuroverseclinic.com
Neuroverse Clinic tarafından gerçekleştirilen kişisel veri saklama ve imha faaliyetlerine ilişkin usul ve esasları belirlemek amacıyla hazırlanmıştır.
Neuroverse Clinic; nörolojik rehabilitasyon, robotik rehabilitasyon, fizik tedavi ve sağlık hizmetleri faaliyetleri kapsamında işlediği kişisel verilerin Türkiye Cumhuriyeti Anayasası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”), ilgili yönetmelikler ve diğer mevzuat hükümlerine uygun olarak işlenmesini ve korunmasını temel ilke olarak benimsemektedir.
Kişisel verilerin saklanması ve imhasına ilişkin tüm iş ve işlemler işbu Politika kapsamında yürütülmektedir.
Bu Politika;
Hastalar,
Hasta yakınları,
Refakatçiler,
İnternet sitesi ziyaretçileri,
İletişim ve başvuru formu dolduran kişiler,
Çalışanlar,
Çalışan adayları,
Tedarikçiler,
İş ortakları,
Hizmet sağlayıcılar
başta olmak üzere Neuroverse Clinic tarafından kişisel verileri işlenen tüm gerçek kişileri kapsamaktadır.
Politika, Neuroverse Clinic tarafından yönetilen ve kişisel verilerin işlendiği tüm fiziksel ve elektronik kayıt ortamlarında gerçekleştirilen kişisel veri işleme faaliyetlerinde uygulanır.
Bu Politikada yer alan hukuki ve teknik terimler aşağıdaki anlamları ifade eder:
Alıcı Grubu: Veri sorumlusu tarafından kişisel verilerin aktarıldığı gerçek veya tüzel kişi kategorisi.
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme: Kişisel verilerin, başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi işlemi.
Çalışan: Neuroverse Clinic bünyesinde görev yapan personel.
EBYS: Elektronik Belge Yönetim Sistemi.
Elektronik Ortam: Kişisel verilerin elektronik cihazlar aracılığıyla oluşturulduğu, işlendiği, saklandığı ve aktarıldığı ortamlar.
Elektronik Olmayan Ortam: Elektronik ortamlar dışında kalan yazılı, basılı ve fiziksel ortamlar.
Hizmet Sağlayıcı: Neuroverse Clinic’e sözleşme kapsamında hizmet sunan gerçek veya tüzel kişiler.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
İlgili Kullanıcı: Verilerin teknik olarak depolanması ve korunmasından sorumlu kişiler dışında, veri sorumlusunun talimatları doğrultusunda kişisel veri işleyen kişiler.
İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi.
Kanun: 6698 sayılı Kişisel Verilerin Korunması Kanunu.
Kayıt Ortamı: Kişisel verilerin işlendiği her türlü elektronik veya fiziksel ortam.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Kişisel Veri İşleme Envanteri: Veri işleme faaliyetlerinin amaç, kategori, saklama süresi ve güvenlik tedbirleri ile birlikte kayıt altına alındığı envanter.
Kişisel Verilerin İşlenmesi: Kişisel veriler üzerinde gerçekleştirilen her türlü elde etme, kaydetme, saklama, aktarma, sınıflandırma ve kullanma işlemi.
Kurul: Kişisel Verileri Koruma Kurulu.
Özel Nitelikli Kişisel Veri: Sağlık verileri başta olmak üzere Kanun kapsamında özel koruma altında bulunan kişisel veriler.
Periyodik İmha: Kanunda belirtilen şartların ortadan kalkması halinde kişisel verilerin belirli aralıklarla silinmesi, yok edilmesi veya anonim hale getirilmesi işlemi.
Politika: Kişisel Verileri Saklama ve İmha Politikası.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek veya tüzel kişi.
Veri Kayıt Sistemi: Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği sistem.
VERBİS: Veri Sorumluları Sicil Bilgi Sistemi.
Veri Sorumlusu: Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen gerçek veya tüzel kişi.
Yönetmelik: Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik.
Neuroverse Clinic tarafından işlenen kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ve ilgili mevzuat hükümlerine uygun olarak saklanmakta, saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde mevzuata uygun yöntemlerle imha edilmektedir.
6698 sayılı Kanun’un 3. maddesinde kişisel verilerin işlenmesi kavramı tanımlanmış, 4. maddesinde işlenen kişisel verilerin işlendikleri amaçla bağlantılı, sınırlı ve ölçülü olması gerektiği belirtilmiş, 5. ve 6. maddelerinde ise kişisel veri işleme şartları düzenlenmiştir.
Bu kapsamda kişisel veriler, ilgili mevzuatta öngörülen süreler boyunca veya işlenme amaçlarının gerektirdiği süre kadar muhafaza edilmektedir.
İşlenen kişisel veriler aşağıdaki hukuki sebeplerden en az birinin varlığı halinde saklanmaktadır:
Kanunlarda açıkça öngörülmesi,
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin gerekli olması,
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
Koruyucu hekimlik, tıbbi teşhis, tedavi, bakım ve rehabilitasyon hizmetlerinin yürütülmesi,
İlgili kişinin açık rızasının bulunması.
Kişisel veriler aşağıdaki amaçlar doğrultusunda işlenmekte ve saklanmaktadır:
Hasta başvuru süreçlerinin yürütülmesi,
Muayene, değerlendirme, teşhis, tedavi ve rehabilitasyon hizmetlerinin planlanması ve yürütülmesi,
Nörolojik rehabilitasyon süreçlerinin yürütülmesi,
Robotik rehabilitasyon uygulamalarının planlanması ve takibi,
Fizik tedavi ve rehabilitasyon hizmetlerinin sunulması,
Hasta kayıtlarının oluşturulması ve güncellenmesi,
Randevu oluşturulması, planlanması ve takibinin sağlanması,
Hasta ve hasta yakınlarıyla iletişim faaliyetlerinin yürütülmesi,
Tıbbi kayıtların oluşturulması ve muhafaza edilmesi,
Sağlık hizmetlerinin geliştirilmesi ve hizmet kalitesinin artırılması,
Finans ve muhasebe işlemlerinin yürütülmesi,
Faaliyetlerin ilgili sağlık mevzuatına uygun şekilde yürütülmesi,
Hukuki işlerin takibi ve yürütülmesi,
Talep, öneri ve şikâyetlerin değerlendirilmesi,
Web sitesi iletişim formları aracılığıyla iletilen başvuruların değerlendirilmesi,
Fiziksel mekân güvenliğinin sağlanması,
Saklama ve arşiv faaliyetlerinin yürütülmesi,
Veri güvenliği süreçlerinin yürütülmesi,
Yetkili kamu kurum ve kuruluşlarına bilgi verilmesi,
Tanıtım, bilgilendirme ve iletişim faaliyetlerinin yürütülmesi.
Kişisel veriler aşağıdaki durumların ortaya çıkması halinde silinir, yok edilir veya anonim hale getirilir:
İşlenmesine dayanak teşkil eden mevzuat hükümlerinin değiştirilmesi veya yürürlükten kaldırılması,
Kişisel verilerin işlenmesini veya saklanmasını gerektiren amacın ortadan kalkması,
Kişisel veri işlemenin yalnızca açık rızaya dayanması halinde ilgili kişinin açık rızasını geri çekmesi,
İlgili kişinin Kanun’un 11. maddesi kapsamında kişisel verilerinin silinmesi veya yok edilmesine ilişkin talebinin kabul edilmesi,
Yapılan başvurunun reddedilmesi, verilen cevabın yetersiz bulunması veya süresi içerisinde cevap verilmemesi üzerine Kişisel Verileri Koruma Kurulu tarafından talebin uygun bulunması,
Kişisel verilerin saklanmasını gerektiren azami sürenin sona ermesi ve daha uzun süre saklanmasını gerektiren herhangi bir hukuki sebebin bulunmaması.
Bu durumlarda kişisel veriler, ilgili kişinin talebi üzerine veya re’sen, ilgili mevzuata uygun yöntemlerle silinir, yok edilir veya anonim hale getirilir.
Neuroverse Clinic, kişisel verilerin güvenli bir şekilde saklanması, hukuka aykırı olarak işlenmesinin ve erişilmesinin önlenmesi ile kişisel verilerin mevzuata uygun şekilde imha edilmesinin sağlanması amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesi ve ilgili mevzuat hükümleri kapsamında gerekli teknik ve idari tedbirleri almaktadır.
İşlenen kişisel verilerin güvenliğinin sağlanması amacıyla aşağıdaki teknik tedbirler uygulanmaktadır:
Ağ ve uygulama güvenliği sağlanmaktadır.
Güncel antivirüs yazılımları kullanılmaktadır.
Güvenlik duvarı (Firewall) sistemleri kullanılmaktadır.
Yetkilendirme ve erişim kontrol mekanizmaları uygulanmaktadır.
Görev değişikliği yapan veya kurumdan ayrılan personelin erişim yetkileri kaldırılmaktadır.
Bilgi sistemlerine ilişkin güvenlik güncellemeleri düzenli olarak takip edilmektedir.
Sunucu, bilgisayar ve yazılımların güvenlik kontrolleri gerçekleştirilmektedir.
Özel nitelikli kişisel verilere erişim yetkileri sınırlandırılmaktadır.
Düzenli veri yedekleme işlemleri gerçekleştirilmektedir.
Dijital ortamlarda saklanan kişisel veriler için gerekli durumlarda silme, yok etme veya anonim hale getirme işlemleri uygulanmaktadır.
Web sitesi, hasta kayıt sistemleri ve bilgi teknolojileri altyapısında güncel güvenlik önlemleri kullanılmaktadır.
Veri kaybı ve yetkisiz erişim risklerine karşı gerekli koruma mekanizmaları uygulanmaktadır.
Kişisel verilerin korunması amacıyla aşağıdaki idari tedbirler uygulanmaktadır:
Kişisel veri güvenliğine ilişkin politika ve prosedürler oluşturulmuştur.
Çalışanların veri güvenliği konusundaki farkındalıklarının artırılmasına yönelik eğitim ve bilgilendirme çalışmaları yürütülmektedir.
Gizlilik yükümlülükleri sözleşmeler ve taahhütnameler ile güvence altına alınmaktadır.
Hizmet alınan üçüncü taraflarla yapılan sözleşmelerde veri güvenliği hükümlerine yer verilmektedir.
Kişisel veri içeren fiziksel ve dijital ortamların güvenliği sağlanmaktadır.
Kişisel veri güvenliği ihlallerinin raporlanması ve yönetilmesine ilişkin süreçler oluşturulmuştur.
Kişisel verilere erişimler görev ve yetki bazında sınırlandırılmaktadır.
Özel nitelikli kişisel verilerin korunmasına yönelik ilave güvenlik önlemleri uygulanmaktadır.
Kişisel veri işleme faaliyetleri düzenli olarak gözden geçirilmekte ve gerekli iyileştirmeler yapılmaktadır.
Periyodik denetimler ile veri güvenliği süreçlerinin etkinliği kontrol edilmektedir.
Hasta kayıtları ve sağlık verilerinin gizliliğinin korunmasına yönelik özel prosedürler uygulanmaktadır.
Kişisel verilerin yalnızca işlenme amacıyla bağlantılı, sınırlı ve ölçülü şekilde işlenmesi sağlanmaktadır.
Neuroverse Clinic tarafından faaliyetler kapsamında işlenen kişisel verilere ilişkin saklama süreleri, ilgili mevzuat hükümleri, sağlık mevzuatı ve kişisel verilerin işlenme amaçları dikkate alınarak belirlenmektedir.
Gerekli görülmesi halinde saklama süreleri güncellenebilir.
Saklama süresi sona eren kişisel veriler, ilgili mevzuata uygun olarak ilk periyodik imha döneminde silinir, yok edilir veya anonim hale getirilir.
| İşlenen Veri | İlgili Kişi Kategorisi | Saklama Süresi |
|---|---|---|
| Kimlik Bilgileri | Hasta | Tedavi sürecinin sona ermesinden itibaren 20 yıl |
| İletişim Bilgileri | Hasta | Tedavi sürecinin sona ermesinden itibaren 20 yıl |
| Sağlık Verileri | Hasta | İlgili sağlık mevzuatı kapsamında 20 yıl |
| Hasta Dosyaları ve Tıbbi Kayıtlar | Hasta | Tedavi sürecinin sona ermesinden itibaren 20 yıl |
| Randevu ve Başvuru Kayıtları | Hasta | 10 yıl |
| Hukuki İşlem Bilgileri | Hasta | Hukuki sürecin sona ermesinden itibaren 10 yıl |
| Finans ve Muhasebe Verileri | Hasta | 10 yıl |
| İşlem Güvenliği Verileri | Web Sitesi Ziyaretçisi / Hasta | 2 yıl |
| İletişim Formu Kayıtları | Başvuru Sahibi | 2 yıl |
| Kamera Kayıtları (varsa) | İlgili Kişiler | 2 ay |
| Görsel ve İşitsel Kayıtlar | Hasta | Açık rıza kapsamında ve ilgili amacın gerektirdiği süre boyunca |
| Çalışan Verileri | Çalışan | İş ilişkisinin sona ermesinden itibaren 10 yıl |
| Çalışan Adayı Verileri | Çalışan Adayı | Başvuru sürecinin sona ermesinden itibaren 1 yıl |
| Refakatçi Bilgileri | Refakatçi | Hizmet süresince ve ilgili mevzuatta öngörülen süre kadar |
| Tedarikçi ve Hizmet Sağlayıcı Verileri | Hizmet Sağlayıcı | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl |
Neuroverse Clinic, Kanun ve ilgili Yönetmelik hükümleri kapsamında kişisel verilerin silinmesi, yok edilmesi veya anonim hale getirilmesi yükümlülüğünün ortaya çıktığı tarihi takip eden ilk periyodik imha döneminde gerekli işlemleri gerçekleştirir.
İlgili kişinin Kanun’un 11. maddesi kapsamında kişisel verilerinin silinmesi veya yok edilmesine ilişkin talepte bulunması halinde;
Kişisel verilerin işlenmesini gerektiren tüm şartlar ortadan kalkmışsa, talebe konu kişisel veriler en geç 30 (otuz) gün içerisinde silinir, yok edilir veya anonim hale getirilir.
Kişisel verilerin işlenmesini gerektiren hukuki sebeplerin devam etmesi halinde talep gerekçesi açıklanarak reddedilebilir.
Başvuru sonucu ilgili kişiye en geç 30 (otuz) gün içerisinde yazılı veya elektronik ortamda bildirilir.
Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’in 11. maddesi uyarınca periyodik imha süresi 6 (altı) ay olarak belirlenmiştir.
Kişisel veriler, ilgili mevzuatta öngörülen saklama sürelerinin sona ermesi veya işlenme amacının ortadan kalkması halinde, ilk periyodik imha döneminde işbu Politikada belirtilen yöntemlerle silinir, yok edilir veya anonim hale getirilir.
Neuroverse Clinic, kişisel verilerin saklama süresi sona erdiğinde veya işlenmesini gerektiren hukuki sebepler ortadan kalktığında, ilgili verilerin mevzuata uygun şekilde imha edilmesini sağlamakla yükümlüdür.
İlgili mevzuatta öngörülen sürelerin sona ermesi veya kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler, re’sen veya ilgili kişinin talebi üzerine aşağıda belirtilen yöntemlerle imha edilmektedir.
Kişisel veriler aşağıdaki yöntemlerle silinmektedir:
| Veri Kayıt Ortamı | Açıklama |
|---|---|
| Sunucularda Yer Alan Kişisel Veriler | Saklama süresi sona eren kişisel verilere ilişkin kullanıcı erişimleri kaldırılır ve veriler sistem yöneticisi tarafından silinir. |
| Elektronik Ortamda Yer Alan Kişisel Veriler | Saklama süresi sona eren veriler, yetkisiz kullanıcıların erişemeyeceği ve tekrar kullanamayacağı şekilde sistemlerden kaldırılır. |
| Fiziksel Ortamda Yer Alan Kişisel Veriler | Saklama süresi dolan belgeler arşivden çıkarılarak erişime kapatılır ve gerektiğinde okunamayacak şekilde karartılır veya imha sürecine alınır. |
| Taşınabilir Medyada Bulunan Kişisel Veriler | USB bellek, harici disk ve benzeri ortamlarda bulunan veriler güvenli silme yöntemleri kullanılarak erişilemez hale getirilir. |
Kişisel veriler aşağıdaki yöntemlerle yok edilmektedir:
| Veri Kayıt Ortamı | Açıklama |
|---|---|
| Fiziksel Ortamda Yer Alan Kişisel Veriler | Kâğıt ortamındaki veriler geri döndürülemeyecek şekilde parçalanarak veya öğütülerek yok edilir. |
| Optik ve Manyetik Ortamlar | CD, DVD, manyetik bant ve benzeri ortamlarda bulunan veriler fiziksel olarak kırma, parçalama veya kullanılamaz hale getirme yöntemleriyle yok edilir. |
| Dijital Ortamlar | Saklama süresi dolan dijital veriler, log kayıtları ve yedekleri ile birlikte geri getirilemeyecek şekilde sistemlerden kaldırılır. |
Kişisel verilerin anonim hale getirilmesi, verilerin başka bilgilerle eşleştirilmesi halinde dahi belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
Anonim hale getirilen veriler üzerinde ilgili kişinin kimliğinin doğrudan veya dolaylı olarak tespit edilmesi mümkün değildir.
Neuroverse Clinic tarafından gerçekleştirilen anonimleştirme işlemlerinde, Kişisel Verileri Koruma Kurumu tarafından yayımlanan rehberler ve ilgili mevzuat hükümleri dikkate alınmakta; veri minimizasyonu, maskeleme, toplulaştırma ve benzeri uygun teknikler kullanılmaktadır.
Anonim hale getirilen veriler hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek şekilde muhafaza edilir ve yalnızca istatistiksel analiz, bilimsel çalışma, hizmet kalitesinin artırılması ve kurumsal değerlendirme amaçlarıyla kullanılabilir.
Talep üzerine veya periyodik imha süreçleri kapsamında gerçekleştirilen tüm imha işlemleri, 6698 sayılı Kişisel Verilerin Korunması Kanunu, ilgili Yönetmelik hükümleri ve işbu Politika doğrultusunda yerine getirilmektedir.
Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesi süreçlerinde aşağıdaki teknik tedbirler uygulanmaktadır:
Bilgi sistemlerine erişim yetkileri kontrol altında tutulmaktadır.
Kişisel verilerin imhası sırasında verilerin geri getirilemeyecek şekilde silinmesi sağlanmaktadır.
Yetkisiz erişimi önleyici teknik güvenlik önlemleri uygulanmaktadır.
Silme ve yok etme işlemleri kayıt altına alınmakta ve gerektiğinde denetlenebilmektedir.
Dijital ortamlarda bulunan kişisel veriler için güvenli imha yöntemleri kullanılmaktadır.
Özel nitelikli kişisel verilerin imhasında ilave güvenlik tedbirleri uygulanmaktadır.
Kişisel verilerin imha süreçlerinde aşağıdaki idari tedbirler uygulanmaktadır:
Çalışanlara kişisel verilerin korunması, veri güvenliği ve imha süreçleri konusunda gerekli eğitim ve bilgilendirmeler verilmektedir.
İmha süreçleri düzenli olarak denetlenmektedir.
Tespit edilen eksiklik ve riskler için gerekli düzeltici ve önleyici faaliyetler gerçekleştirilmektedir.
İmha işlemlerinin ilgili mevzuata uygun şekilde yürütülmesi sağlanmaktadır.
Veri güvenliği süreçleri düzenli olarak gözden geçirilmekte ve güncellenmektedir.
Kişisel veri işleme ve imha faaliyetleri kayıt altına alınmaktadır.
Kişisel veriler, Neuroverse Clinic tarafından ilgili mevzuat hükümlerine uygun şekilde aşağıda belirtilen fiziksel ve elektronik ortamlarda saklanabilmektedir.
| Elektronik Ortamlar | Elektronik Olmayan Ortamlar |
|---|---|
| Sunucular (web sitesi, e-posta, veritabanı, yedekleme sistemleri vb.) | Fiziksel hasta dosyaları |
| Bilgisayarlar (masaüstü ve dizüstü) | Kağıt ortamındaki belgeler |
| Mobil cihazlar (telefon ve tabletler) | Yazılı ve basılı evraklar |
| Kurumsal e-posta sistemleri | Arşiv klasörleri |
| Güvenlik yazılımları ve güvenlik duvarı sistemleri | Görsel ve yazılı kayıtlar |
| Harici depolama cihazları | Manuel kayıt sistemleri |
| Yazıcı, tarayıcı ve benzeri cihazlar | Hasta değerlendirme ve takip formları |
Neuroverse Clinic tarafından kişisel verilerin güvenliğinin sağlanması amacıyla 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 12. maddesi ve ilgili mevzuat hükümleri kapsamında gerekli teknik ve idari tedbirler uygulanmaktadır.
Ağ ve uygulama güvenliği sağlanmaktadır.
Güncel antivirüs sistemleri kullanılmaktadır.
Güvenlik duvarları kullanılmaktadır.
Düzenli veri yedekleme işlemleri yapılmaktadır.
Silme, yok etme ve anonim hale getirme süreçleri uygulanmaktadır.
Veri kaybını önleyici güvenlik önlemleri kullanılmaktadır.
Sistem güvenlik güncellemeleri düzenli olarak gerçekleştirilmektedir.
Hasta kayıt sistemleri ve dijital veri ortamları düzenli olarak kontrol edilmektedir.
Yetkilendirme ve erişim kontrol mekanizmaları uygulanmaktadır.
Veri güvenliğine ilişkin politika ve prosedürler oluşturulmuştur.
Çalışanların veri güvenliği farkındalığını artırmaya yönelik eğitim ve bilgilendirme çalışmaları yürütülmektedir.
Erişim yetkileri görev ve sorumluluklara göre sınırlandırılmaktadır.
Kişisel veri içeren fiziksel ortamların güvenliği sağlanmaktadır.
Yangın, sel ve benzeri risklere karşı gerekli önlemler alınmaktadır.
Düzenli denetimler gerçekleştirilmektedir.
Veri minimizasyonu ilkesi uygulanmaktadır.
Kişisel veri güvenliği süreçleri düzenli olarak takip edilmektedir.
Özel nitelikli kişisel verilerin korunmasına yönelik ek güvenlik tedbirleri uygulanmaktadır.
Kişisel verilerin saklanması, korunması ve imhasına ilişkin süreçlerde görev alan kişilerin sorumlulukları aşağıdaki şekilde belirlenmiştir.
| Görevli | Görev Tanımı |
|---|---|
| Klinik Yönetimi | Kişisel veri saklama ve imha süreçlerinin işbu Politikaya uygun şekilde yürütülmesini sağlamak, gerekli denetimleri yapmak, Politikanın güncellenmesi ve uygulanmasından sorumlu olmak. |
| Hasta Danışmanı / Sekreterya | Hasta kayıt süreçlerinin Politika hükümlerine uygun şekilde yürütülmesini sağlamak, gerekli idari tedbirleri uygulamak ve veri güvenliği süreçlerine destek vermek. |
| Bilgi Teknolojileri Hizmet Sağlayıcısı | Teknik altyapının güvenliğini sağlamak, veri güvenliği tedbirlerini uygulamak ve teknik destek süreçlerini yürütmek. |
| Yetkili Sağlık Personeli | Hasta verilerinin yalnızca yetki kapsamında işlenmesini ve gizliliğinin korunmasını sağlamak. |
Mevzuat değişiklikleri, Kişisel Verileri Koruma Kurulu kararları veya teknolojik gelişmeler doğrultusunda işbu Politika güncellenebilir.
Yapılan değişiklikler güncel metne işlenerek Neuroverse Clinic’in internet sitesi üzerinden yayımlanır.
| Tarih | Açıklama |
|---|---|
| 2026 | Kişisel Verileri Saklama ve İmha Politikası yürürlüğe girmiştir. |
İşbu Kişisel Verileri Saklama ve İmha Politikası Neuroverse Clinic tarafından hazırlanmış olup;
İlgili kişilerin talebi halinde paylaşılmakta,
Uygun görülen fiziki ortamlarda bulundurulmakta,
Neuroverse Clinic internet sitesi üzerinden yayımlanarak kamuoyunun erişimine sunulmaktadır.
Politika yayım tarihinde yürürlüğe girer.

Yatılı fizik tedaviyle yoğun robotik rehabilitasyon kişiye özel iyileşmeyi destekler.

Felç sonrası yoğun robotik nörorehabilitasyon hareket ve bağımsızlığı güçlendirir.

Beyin hasarı rehabilitasyonu robotik tedaviyle fonksiyon ve bağımsızlığı destekler.
Robotik rehabilitasyon alanında en son teknolojileri kullanan, nörorehabilitasyon tedavilerinin geleceğini temsil eden tedavileri entegre edebilen kişiye özel programları uygulayan kapsamlı bir rehabilitasyon kliniğiyiz.
+90 507 267 04 25