DokportTehty Suomessa

Gizlilik bildirimi

Son güncelleme: 6 Eylül 2024

Bu gizlilik bildirimi, müşterinin kişisel verilerinin Dokport web sitesinde, hasta kayıt sisteminde ve dijital doktor hizmetinde nasıl işlendiğini açıklar. Veri koruma bizim için önemlidir ve AB Genel Veri Koruma Tüzüğü (GDPR) gibi yürürlükteki mevzuata uygun olarak müşterilerimizin ve kullanıcılarımızın gizliliğini korumaya kararlıyız.

1. Veri sorumluları

Dokport Suomi Oy ("Dokport"), hekimlerin veya diğer sağlık profesyonellerinin ("Hizmet Sağlayıcı") bireylere ("Müşteri") sunduğu uzaktan sağlık hizmetlerinin ("Hizmet") sipariş edilebildiği Dokport ağ hizmetini ("Platform") sağlar.

Platformda işlenen kişisel veriler ve kendi hasta verileri bakımından Dokport veri sorumlusudur. Müşterinin bakım ilişkisi içinde olduğu Hizmet Sağlayıcı, kendi tıbbi kayıtlarının veri sorumlusudur. Dokport, duruma göre Hizmet Sağlayıcı olarak da hareket edebilir.

2. İletişim bilgileri

Müşterinin bu gizlilik politikasıyla ilgili soruları varsa veya veri koruma haklarını kullanmak isterse Dokport müşteri hizmetleriyle iletişime geçebilir:

Dokport Suomi Oy / veri koruma konuları

Posta adresi: Maria Jotunin tie 11 LT, 00400 Helsinki

E-posta: [email protected]

3. Veri işlemenin amaçları ve hukuki dayanakları

Platformun kullanımı ile Dokport ve Müşteri arasındaki sözleşme ilişkisine bağlı işleme:

  • Dokport, Müşterinin talep ettiği Hizmeti sunmak, Hizmetle ilgili bildirimleri göndermek ve Müşteriye fatura kesmek amacıyla Müşteri ile Dokport arasındaki sözleşmeye dayanarak Müşterinin kişisel verilerini işler.

  • Sözleşme ilişkisi sona erdiğinde Dokport, yasal yükümlülüklerini yerine getirmek için günlük (log) verilerini ve faturalama bilgilerini saklar.

  • Dokport ve iş ortakları, Platformun geliştirilmesi, istatistik ve araştırma amaçlarıyla Platform kullanım verilerini ve anonimleştirilmiş hasta verilerini Dokport'un meşru menfaatine dayanarak kullanır.

  • Dokport'un Müşteriye gönderdiği elektronik doğrudan pazarlama, müşteri ilişkisine bağlı meşru menfaate veya Müşterinin açıkça verdiği onaya dayanır.

  • Dokport, geri bildirimlerin, resmî açıklama taleplerinin ve olumsuz olayların ele alınması amacıyla Müşterinin kişisel verilerini mevzuata veya meşru menfaate dayanarak işler.

Bakım ilişkisi ile Müşteri ve Hizmet Sağlayıcı arasındaki sözleşme ilişkisine bağlı işleme:

  • Hizmet Sağlayıcı, Müşterinin sağlık durumunu, hastalıklarını ve yaralanmalarını incelemek ve tedavi etmek amacıyla Müşterinin kişisel verilerini işler. İşleme, Müşteri ile Hizmet Sağlayıcı arasındaki sözleşme ve bakım ilişkisine ve yasal yükümlülüklerin yerine getirilmesine dayanır.

  • Hizmet Sağlayıcı, geri bildirimlerin, resmî açıklama taleplerinin ve olumsuz olayların ele alınması amacıyla Müşterinin kişisel verilerini mevzuata veya meşru menfaate dayanarak işler.

İşlemenin meşru menfaate dayandığı ölçüde, veri sorumluları işlemenin Müşterinin temel hak ve özgürlükleriyle çelişmediğini değerlendirmiştir.

4. İşlenen veriler

Platformun kullanımı ile Dokport ve Müşteri arasındaki sözleşme ilişkisine bağlı bilgiler:

  • Müşterinin kimlik ve kimlik doğrulama bilgileri
  • Müşterinin iletişim bilgileri
  • Müşterinin sözleşme bilgileri ve onayları
  • Kullanıcı ile Dokport arasındaki iletişimden doğan bilgiler
  • Platform kullanımından oluşan günlük (log) verileri
  • Müşteriye sunulan makbuzlar, faturalar ve diğer ödeme bilgileri

Müşteri ile Hizmet Sağlayıcı veya Dokport arasındaki bakım ilişkisine bağlı bilgiler:

  • Müşterinin adı, kimlik numarası ve iletişim bilgileri (örn. adres, telefon numarası, e-posta adresi)
  • Reşit olmayan Müşterinin vasisi veya Müşterinin belirlediği diğer bir yakını ile bu kişinin iletişim bilgileri ve gerekirse kimlik numarası
  • Verilerin işlenmesine ve aktarılmasına ilişkin onaylar
  • Mevzuata uygun tıbbi kayıtlar; tedavi ve inceleme verileri, kaydın yazarı ve durumuna ilişkin bilgiler ile kayıt tarihi dahil
  • Müşteri ile Hizmet Sağlayıcı arasındaki yazışma ve iletişim, olası tüm ekleri dahil
  • Doğrudan geri ödeme prosedürüne ilişkin bilgiler

5. Bilgi kaynakları

Müşteriye ilişkin kişisel veriler esas olarak, iletişim kurulması veya hizmetlerin kullanılması sırasında Müşteriden toplanır. Reşit olmayan kişilerde bilgiler vasisinden de alınabilir. Hasta kayıtlarındaki veriler tedavi ve incelemeler sırasında oluşur. Güçlü elektronik kimlik doğrulamaya dayalı bir oturum açmada kimlik doğrulama verileri Telia Finland Plc'den gelir.

Dokport.com, bu web sitesini nasıl kullandığınıza dair bilgi toplamak için çerezler kullanır. Kullanımlarına ilişkin daha fazla bilgiyi çerez politikamızda bulabilirsiniz. Çerezler tipik olarak Müşteriyi kişisel olarak tanımlamaz ve çerezlerle toplanan bilgiler hiçbir zaman Müşterinin tıbbi kayıtlarıyla birleştirilmez.

6. Kişisel verilerin saklanma süresi

Sözleşmenin yerine getirilmesi amacıyla kişisel veriler, Müşterinin Platformda güçlü kimlik doğrulamayla tanımlandığı andan itibaren toplanır ve sağlık hizmeti üretildiği süre boyunca işlenir. Dokport, Hizmet hakkında iletişim kurmak veya Hizmeti geliştirmek amacıyla Platform kullanımına ilişkin bilgileri sözleşme ilişkisinin sona ermesinden sonra makul bir süre saklayabilir.

Dokport ve Hizmet Sağlayıcılar, kişisel verilerin saklanması konusunda yasal gerekliliklere uyar. Örneğin hasta belgeleri, sosyal ve sağlık hizmetleri müşteri verilerinin işlenmesine ilişkin mevzuat (703/2023) uyarınca uzun saklama sürelerine tabidir. Bu belgeler hastanın ölümünden itibaren 12 yıl veya bilgi yoksa hastanın doğumundan itibaren 120 yıl saklanır. Muhasebe belgeleri, düzenlendikleri hesap döneminin sonundan itibaren altı yıl saklanır.

Veriler, bir kanun ya da yetkili merci talebi veya hukuki bir talep gibi istisnai durumlarda bu sürelerin ötesinde de saklanabilir.

Çerezlerle toplanan bilgiler, Çerez Onay Mekanizması ve Çerez Politikası'nda açıklanan süre boyunca saklanır.

7. Verilerin aktarılması

Müşterinin kişisel verileri aşağıdaki durumlarda aktarılır:

  • Kanta: hasta belgesi kayıtları Ulusal Sağlık Verileri Arşivi'ne (Kanta) işlenir; böylece veriler Müşteri tarafından Omakanta hizmeti üzerinden okunabilir. Daha fazla bilgi: www.kanta.fi.

  • Onay: kişisel veriler, Müşterinin yazılı onayına ya da hasta belgesinde Müşterinin sözlü onayına veya Müşterinin tedavisini mümkün kılmak amacıyla ilgili iletişimden doğan onaya uygun olarak başka bir sağlık hizmeti sağlayıcısına aktarılır. Anonimleştirilmiş ve/veya istatistiksel veriler, araştırma ve istatistik amaçlarıyla onay olmaksızın işlenebilir ve aktarılabilir.

  • Yetkili merciler: mahkemelere, diğer yetkili mercilere veya bilgiye erişme konusunda yasal hakkı olan kuruluşlara, yazılı ve belirli bir talebe dayanarak, durumun gerektirdiği biçim ve kapsamda bilgi verilir.

  • Birleşmeler: işimizi satmamız veya başka biçimde yeniden yapılandırmamız hâlinde Müşterinin kişisel verileri alıcılara ve onların danışmanlarına aktarılabilir.

  • Tahsilat ve hukuki talepler: alacaklarımızı tahsil etmek ve hukuki talepleri ileri sürmek ya da savunmak amacıyla Müşteri bilgileri seçili iş ortaklarına verilebilir.

Platformun ödeme işlevi, Paytrail Plc'nin ödeme aracılık hizmeti kullanılarak gerçekleştirilmiştir. Paytrail, bir ödeme işlemi kapsamında Dokport tarafından iletilen veriler bakımından kişisel veri işleyeni olarak hareket eder.

8. Kişisel verilerin uluslararası aktarımı

Kural olarak kişisel veriler AB ve AEA dışına aktarılmaz. Örneğin kullandığımız müşteri bilgi sistemlerinin veri merkezleri AB veya AEA ülkelerinde bulunur. Verilerin AB veya AEA dışına aktarıldığı istisnai durumlarda Dokport, Komisyon tarafından onaylanmış standart sözleşme hükümleri gibi veri koruma mevzuatının uygun güvencelerine uyar.

9. Kişisel verilerin korunma ilkeleri

Kayıt sistemi teknik ve organizasyonel olarak korunmaktadır. Kişisel verilerin işlenmesinin güvenli olmasını sağlamak için AB Genel Veri Koruma Tüzüğü'nün 32. maddesine uygun önlemler — takma adlaştırma ve şifreleme gibi — uygularız. Kişisel verileri işleyen kişiler gizlilik yükümlülüğüne tabidir. Veri güvenliğini sağlamak için sektördeki en iyi uygulamalara ve standartlara uyuyoruz.

10. Haklar

Müşterinin şu hakları vardır:

  • Verilerin işlenmesi hakkında bilgi alma
  • Verilere erişme
  • Bilgilerin düzeltilmesini isteme
  • Verilerin silinmesini isteme ("unutulma hakkı")
  • Verilerin işlenmesini kısıtlama
  • Verilerin işlenmesine itiraz etme
  • Verilerin bir sistemden diğerine taşınması
  • Onayı geri çekme
  • Veri Koruma Kurumu'na şikâyette bulunma, www.tietosuoja.fi

Yukarıdaki haklar, veri koruma ve diğer düzenlemelerin izin verdiği ve gerektirdiği ölçüde kullanılır. Hakların kullanılabilmesi için Müşterinin 2. bölümde belirtilen adres üzerinden bizimle iletişime geçmesini rica ederiz. Bilgilerin ilgili kişi dışında hiç kimseye açıklanmadığından emin olabilmemiz için Müşterinin kimliğini doğrulamasını rica ederiz.

11. Değişiklikler

Hizmeti ve politikalarımızı sürekli iyileştiriyoruz ve bu gizlilik bildirimini değiştirebiliriz. Değişiklikler mevzuattaki değişikliklere veya düzenleyici kurum yönlendirmelerine de dayanabilir. Gizlilik politikasının içeriğini düzenli olarak gözden geçirmenizi öneririz.