VERİ TOPLAMA VE İŞLEME GENEL BAKIŞI
Bu Türkçe çeviri yalnızca bilgilendirme ve kolaylık sağlamak amacıyla sunulmuştur. Bu çeviri ile İngilizce özgün sürüm arasında herhangi bir tutarsızlık veya yorum farkı olması durumunda İngilizce sürüm esas alınır. Wizey LLC olarak aşağıdaki veri kategorilerini işleriz:
- Tıbbi test sonuçları ve sağlık verileri (açık rızayla)
- Kişisel kimlik bilgileri
- Sağlık hizmeti sağlayıcısı bilgileri
- Kullanım ve analitik verileri
- Teknik ve cihaz bilgileri
İşleme faaliyetlerimiz şunları içerir:
- Tıbbi test sonuçlarının yapay zekâ (YZ) destekli analizi
- Sağlık eğilimi analizi ve öneriler
- Hizmet optimizasyonu ve iyileştirme
- Güvenlik ve dolandırıcılık önleme
- Mevzuata uyum
İŞLEMENİN HUKUKİ DAYANAĞI
Kişisel verileri aşağıdaki hukuki dayanaklar çerçevesinde işleriz:
- İstediğiniz zaman geri alınabilen, sağlık verilerinin işlenmesine yönelik açık rıza
- Hizmet sunumu için sözleşmesel gereklilik
- Sağlık düzenlemeleri kapsamındaki yasal yükümlülükler
- Hizmet iyileştirmeye yönelik meşru menfaatler
- Geçerli olduğu durumlarda kamu sağlığı amaçları
VERİ İŞLEME PROSEDÜRLERİ
Veri işleme prosedürlerimiz şunları içerir:
- İlk veri toplama ve doğrulama
- Güvenli saklama ve şifreleme
- YZ destekli analiz ve işleme
- Düzenli veri kalitesi değerlendirmeleri
- Otomatik ve manuel veri güncellemeleri
VERİ GÜVENLİĞİ ÖNLEMLERİ
Kapsamlı güvenlik önlemleri uygularız:
- Tüm sağlık verileri için uçtan uca şifreleme (ör. AES-256)
- Erişim için çok faktörlü kimlik doğrulama
- Yıllık güvenlik denetimleri ve sızma testleri
- Erişim kontrolü ve izleme
- Olay müdahale prosedürleri
GDPR uyarınca herhangi bir veri ihlalini 72 saat içinde size bildiririz.
VERİLERİN SAKLANMASI VE SİLİNMESİ
Veri saklama politikalarımız şunları güvence altına alır:
- Tıbbi kayıt saklama yasalarına uyum
- Talep üzerine veya sözleşme sona erdiğinde güvenli veri silme prosedürleri
- Düzenli veri minimizasyonu incelemeleri
- Otomatik saklama süresi yönetimi
- Veri yedekleme ve kurtarma protokolleri
Yasal olarak saklanması gerekmedikçe, veriler veri sorumlusunun talebi üzerine iade edilir veya silinir.
ÜÇÜNCÜ TARAF İŞLEYENLER
Aşağıdaki nitelikleri taşıyan, özenle seçilmiş işleyenlerle çalışırız:
- Sıkı güvenlik gerekliliklerimizi karşılayan
- Kapsamlı veri işleme sözleşmeleri imzalayan
- Düzenli uyum denetimlerinden geçen
- GDPR uyarınca veri sorumlusunun önceden onayını gerektiren
- Yeterli sigorta teminatı bulunduran
ULUSLARARASI VERİ AKTARIMLARI
Uluslararası veri aktarımları için şunları sağlarız:
- Sınır ötesi aktarım düzenlemelerine uyum
- Standart Sözleşme Hükümlerinin (SCC'ler) uygulanması
- Veri alan ülkenin yeterliliğinin değerlendirilmesi
- Gerekli olduğu yerlerde veri yerelleştirmesi
- Aktarım etki değerlendirmeleri
VERİ SAHİBİNİN HAKLARI
Aşağıdaki veri sahibi haklarını destekleriz:
- Erişim ve taşınabilirlik hakkı
- Düzeltme ve silme hakkı
- İşlemeyi kısıtlama hakkı
- İşlemeye itiraz hakkı
- Rızayı geri çekme hakkı
OTOMATİK KARAR VERME
Otomatik karar verme konusunda:
- YZ destekli analiz konusunda şeffaflık
- Otomatik kararların insan gözetimi
- Otomatik kararlara itiraz etme hakkı
- Alternatif değerlendirme seçenekleri
- Düzenli algoritma denetimleri
VERİ KORUMA ETKİ DEĞERLENDİRMELERİ
Aşağıdaki durumlar için veri koruma etki değerlendirmeleri (DPIA) yaparız:
- Yeni işleme faaliyetleri
- Teknoloji güncellemeleri
- Yüksek riskli işleme operasyonları
- Büyük ölçekli veri işleme
- Hassas veri işleme
SORUMLULUK
Bir veri işleyen olarak sorumluluğumuz şunlarla sınırlıdır:
- İhmalimizden kaynaklanan doğrudan zararlar
- Bu sözleşme kapsamında ödenen tutar
- Veri sorumlusu tarafından sağlanan verilerdeki yanlışlıklara ilişkin sorumluluğu hariç tutar
Veri sorumluları, 30 gün önceden bildirimde bulunarak, masrafları kendilerine ait olmak üzere süreçlerimizi denetleyebilir.
Bu Veri İşleme Sözleşmesi birden fazla dilde sunulabilir. Herhangi bir tutarsızlık durumunda İngilizce sürüm esas alınır.