KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI]
1. Amaç ve Kapsam
Amaç: Bu politikanın neden yazıldığını (KVKK’ya uymak) ve kimleri kapsadığını (tüm danışanlar, çalışanlar, ziyaretçiler) açıklamak.
2. Tanımlar
Amaç: Metinde geçen “İmha”, “Anonimleştirme”, “Periyodik İmha” gibi teknik terimlerin ne anlama geldiğini açıklamak.
3. Sorumluluk ve Görev Dağılımı
Amaç: Klinikte bu politikanın uygulanmasından kimin (örn. Klinik Yöneticisi, Veri Sorumlusu) sorumlu olduğunu belirlemek.
4. Veri Kayıt Ortamları
Amaç: Danışan verilerini nerede tuttuğunuzu listelemek.
İçerik:
Elektronik Ortamlar: [Hasta Takip Yazılımı, Sunucular, E-posta hesapları, Yedekleme diskleri…]
Fiziksel Ortamlar: [Danışan Dosyaları, Onam Formu Arşiv Dolabı, Reçeteler, Fatura klasörleri…]
5. Saklama ve İmhaya İlişkin Esaslar
Amaç: Verileri saklarken ve imha ederken hangi kurallara uyduğunuzu belirtmek.
İçerik: [Yasalara uygunluk, verilerin sadece işlendikleri amaç için saklanması, süre dolunca güvenli imha gibi ilkeler.]
6. Kişisel Verilerin Saklanma Süreleri (En Önemli Bölüm)
Amaç: Hangi veriyi yasal olarak ne kadar saklamak zorunda olduğunuzu gösteren bir tablo oluşturmak.
İçerik (Örnek Tablo):
| Veri Kategorisi | Saklama Süresi (Yasal Dayanak) |
| Danışan Sağlık Verileri (Tıbbi Kayıtlar) | [Avukatınız belirlemeli, örn: Hizmetin bitiminden itibaren 20 Yıl (Sağlık Hizmetleri Kanunu)] |
| Danışan Fatura/Muhasebe Kayıtları | [Örn: 10 Yıl (Vergi Usul Kanunu)] |
| Güvenlik Kamerası Kayıtları | [Örn: 30 Gün] |
| Web Sitesi İletişim Formu Kayıtları | [Örn: 1 Yıl] |