Klinik Personeli için Kişisel Verilerin Korunması Aydınlatma Metni
Bu metin, kliniğinizin sizi Randebul'a davet etmesiyle açtığınız personel hesabına ilişkindir. KVKK m. 10 uyarınca hazırlanmıştır.
1. Taraflar
Veri sorumlusu, hesabınızı açan ve rolünüzü belirleyen kliniktir. Randebul («Şirket unvanı ve iletişim bilgileri») klinik adına veri işleyendir ve hesap güvenliğinden sorumlu teknik altyapıyı sağlar.
2. İşlenen veriler
- E-posta adresi, hesap parolasının geri döndürülemeyen özeti, doğrulayıcı uygulama anahtarı ve kurtarma kodlarının özetleri (yalnızca sahip ve yönetici rolleri için zorunludur),
- Kliniğinizdeki rolünüz, üyelik durumunuz ve varsa bağlı olduğunuz uygulayıcı kaydı (görünen ad, unvan),
- Güvenlik kayıtları: giriş denemeleri, oturum açma ve kapatma, hesap kilitlenmesi, doğrulayıcı sıfırlama; bağlantı adresinin geri döndürülemeyen özeti,
- İşlem kayıtları: yaptığınız randevu, katılım, düzeltme, iptal, davet ve ayar işlemlerinin kim tarafından ve ne zaman yapıldığı.
3. Amaçlar ve hukuki sebepler
| Amaç | Hukuki sebep |
|---|---|
| Hesabınızın açılması, kimliğinizin doğrulanması ve yetkilerinizin uygulanması | KVKK m. 5/2-c: sözleşmenin ifası (klinikle iş ilişkiniz) |
| Hasta verilerine erişimin izlenebilirliği ve kötüye kullanımın önlenmesi | KVKK m. 5/2-ç ve 5/2-f: hukuki yükümlülük ve meşru menfaat |
4. Saklama ve aktarım
Veriler Türkiye'de saklanır. Güvenlik kayıtları 90 gün, işlem kayıtları 1 yıl tutulur; hesabınız kapatıldığında kimlik bilgileriniz silinir, işlem kayıtları süresi dolana kadar anonimleştirilmeden saklanır çünkü kliniğin denetim yükümlülüğünün parçasıdır. Randebul e-posta göndermez; davet ve kurulum kodları size klinik yöneticiniz tarafından iletilir.
5. Haklarınız
KVKK m. 11'deki haklarınızı kliniğinize başvurarak kullanabilirsiniz. Hesabınızla ilgili güvenlik olaylarını klinik yöneticinize bildirin; doğrulayıcı sıfırlama ve zorunlu oturum kapatma yalnızca platform operatörü tarafından, gerekçe kaydıyla yapılır.