KVKK Politikaları

Kişisel Veri Saklama ve İmha Politikası

1. Amaç ve Kapsam

Bu Politika, Sabsis Sağlık Bilgi Sistemleri Yazılım Bilişim Ltd. Şti. ("Sağlıkbank") tarafından veri sorumlusu sıfatıyla işlenen kişisel verilerin saklanmasına ve imhasına ilişkin usul ve esasları, 6698 sayılı KVKK ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca belirler.

2. Tanımlar

İmha: Kişisel verilerin silinmesi, yok edilmesi veya anonim hâle getirilmesi.

Silme: Verinin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi.

Yok Etme: Verinin hiçbir şekilde erişilemez, geri getirilemez ve kullanılamaz hâle getirilmesi.

Anonim Hâle Getirme: Verinin başka verilerle eşleştirilse dahi kimliği belirli/belirlenebilir bir kişiyle ilişkilendirilemeyecek hâle getirilmesi.

3. Saklama Süreleri

  • Üyelik ve hesap verileri: Üyelik süresince ve ilişkinin sona ermesinden itibaren 10 yıl.
  • Sözleşme, faturalama ve finansal kayıtlar: İlgili mevzuat (TTK/VUK) uyarınca 10 yıl.
  • Erişim ve işlem kayıtları (log): İlgili mevzuatta öngörülen süre boyunca, en az 1 yıl.
  • Kullanım ve davranış (analitik) verileri: En fazla 90 gün; süre sonunda otomatik olarak silinir.
  • Talep/şikâyet ve iletişim kayıtları: İşin gereği ve zamanaşımı süreleri boyunca, en fazla 10 yıl.

Süreler, ilgili mevzuatta daha uzun bir süre öngörülmesi hâlinde bu süreye göre uygulanır.

4. Saklama ve İmhayı Gerektiren Sebepler

Kişisel veriler, işleme amaçlarının ve ilgili mevzuatın gerektirdiği süreyle saklanır. İşleme amacının ortadan kalkması, saklama süresinin dolması veya ilgili kişinin hukuka uygun silme talebi hâlinde veriler imha edilir.

5. İmha Yöntemleri ve Süresi

Saklama süresi dolan kişisel veriler; dijital ortamda güvenli silme/yok etme, gerektiğinde anonimleştirme yöntemleriyle imha edilir. Periyodik imha süreci 6 ayda bir işletilir; ilgili kişinin başvurusu üzerine yapılan imha, başvurunun alınmasından itibaren en geç 30 gün içinde tamamlanır.

6. Teknik ve İdari Tedbirler

Sağlıkbank, kişisel verilere yetkisiz erişimi, kaybı ve hukuka aykırı işlenmesini önlemek için erişim yetkilendirmesi, kayıt (log) tutma, şifreleme/güvenli iletişim ve yedekleme dâhil gerekli teknik ve idari tedbirleri alır.

7. Değişiklikler

Sağlıkbank bu Politika'yı güncelleyebilir; güncel metin internet sitesinde yayımlandığı anda yürürlüğe girer.

Sabsis Sağlık Bilgi Sistemleri Yazılım Bilişim Ltd. Şti.
İletişim: [email protected]


NASIL İŞLİYOR?

KURUMLAR, Karlı,Hızlı ve rekabete açık satınalma yapmak için Tüm alım taleplerini Sağlıkbank'a gönderir,

TEDARİKÇİ FİRMALAR alım taleplerinin tamamına tek ekrandan ulaşır.


SAĞLIKBANK-SABSİS, Ankara Üniversitesi TGB'de faaliyet gösteren bir AR-GE şirketidir.