Larissa Ep

Kişisel Verileri Saklama ve İmha Politikası

KİŞİSEL VERİLERİ SAKLAMA VE İMHA POLİTİKASI]

1. Amaç ve Kapsam

  • Amaç: Bu politikanın neden yazıldığını (KVKK’ya uymak) ve kimleri kapsadığını (tüm danışanlar, çalışanlar, ziyaretçiler) açıklamak.

2. Tanımlar

  • Amaç: Metinde geçen “İmha”, “Anonimleştirme”, “Periyodik İmha” gibi teknik terimlerin ne anlama geldiğini açıklamak.

3. Sorumluluk ve Görev Dağılımı

  • Amaç: Klinikte bu politikanın uygulanmasından kimin (örn. Klinik Yöneticisi, Veri Sorumlusu) sorumlu olduğunu belirlemek.

4. Veri Kayıt Ortamları

  • Amaç: Danışan verilerini nerede tuttuğunuzu listelemek.

  • İçerik:

    • Elektronik Ortamlar: [Hasta Takip Yazılımı, Sunucular, E-posta hesapları, Yedekleme diskleri…]

    • Fiziksel Ortamlar: [Danışan Dosyaları, Onam Formu Arşiv Dolabı, Reçeteler, Fatura klasörleri…]

5. Saklama ve İmhaya İlişkin Esaslar

  • Amaç: Verileri saklarken ve imha ederken hangi kurallara uyduğunuzu belirtmek.

  • İçerik: [Yasalara uygunluk, verilerin sadece işlendikleri amaç için saklanması, süre dolunca güvenli imha gibi ilkeler.]

6. Kişisel Verilerin Saklanma Süreleri (En Önemli Bölüm)

  • Amaç: Hangi veriyi yasal olarak ne kadar saklamak zorunda olduğunuzu gösteren bir tablo oluşturmak.

  • İçerik (Örnek Tablo):

Veri KategorisiSaklama Süresi (Yasal Dayanak)
Danışan Sağlık Verileri (Tıbbi Kayıtlar)[Avukatınız belirlemeli, örn: Hizmetin bitiminden itibaren 20 Yıl (Sağlık Hizmetleri Kanunu)]
Danışan Fatura/Muhasebe Kayıtları[Örn: 10 Yıl (Vergi Usul Kanunu)]
Güvenlik Kamerası Kayıtları[Örn: 30 Gün]
Web Sitesi İletişim Formu Kayıtları[Örn: 1 Yıl]