R O T T E R D A M

Loading...

Kuruluş: Otizm Akademisi
Tarih: 24 Şubat 2026

Müşteri Kişisel Verilerinin İşlenmesi
Gizliliğiniz kuruluşumuz için çok önemlidir. Avrupa Genel Veri Koruma Yönetmeliği’ne (GDPR) uyuyoruz. Bu yönetmelik, kişisel verilerinizin nasıl işlenmesi gerektiğini düzenler. Ayrıca, yasalara uyduğumuzu gösterebilmemiz gerektiğini de belirtir. Bu bildirimde, kuruluşumuzun yükümlülüklerini ve müşterilerin (veya temsilcilerinin) haklarını kısaca açıkladık.

Gizlilik bildirimi ne anlama geliyor?

Kısacası, kişisel verilerinize ne olduğunu açıklamakla yükümlüyüz. Hangi kişisel verileri talep ettiğimizi, bunları ne için kullandığımızı, kimin kullandığını ve verileri kime sağlayabileceğimizi açıklıyoruz. Temel prensibimiz, kişisel verileri yalnızca gerektiğinde ve elbette güvenli bir şekilde kullanmaktır.

Sizden hangi (standart) verilere ihtiyacımız var ve hangi amaçla?  Genel kişisel veriler (ad, doğum tarihi, medeni durum vb.), iletişim bilgileri (ebeveynlerin ve/veya yasal vasilerin bilgileri dahil), sigorta bilgileri, sağlanan bakım ürünleri, sosyal profil/ağ, tıbbi ve davranışsal veriler, gerekli bakım ve hizmetlerin belirlenmesiyle ilgili olduğu ölçüde. Bu verileri iş operasyonlarımız, yazışmalarımız ve kişisel iletişimimiz için; özellikle hizmetlerin sürdürülmesi ve sağlanan bakım için dış hesap verebilirliğin sağlanması (sağlık kuruluşuna, sağlık sigortasına ve/veya belediyeye faturalama) için, ayrıca sosyal ağ ve ebeveynlerin dahil edilmesi için kullanıyoruz.

 Müşteri/ilişki numarası: Bu numarayı her müşteriye atıyoruz ve bu numara, müşteriyle olan bakım ilişkimize özgüdür.

 Vatandaşlık Hizmet Numarası (BSN): Bu numaraya, müşteriyle ilgili verileri sağlık kuruluşu, sağlık sigortası, belediye ve/veya hükümet ve diğer bakım sağlayıcılarıyla paylaşmak için ihtiyacımız var; bu gibi durumlarda bu numaranın kullanımı zorunludur.

 Tıbbi/uzman, davranışsal, sosyal ve hemşirelik/destek verileri. Bu verileri bireysel bakım ve hizmetleri belirlemek, değerlendirmek, izlemek ve uygulamak için kullanıyoruz.

 Danışana uygulanan kısıtlamaların veya önlemlerin niteliği, tarihi/süresi, nedeni ve varsa sorumluluğu kime ait olduğu veya acil bir önlem olup olmadığı. Bu verilerin kaydedilmesi, kısıtlamaları veya önlemleri gerekçelendirmek için gereklidir.

 Danışanları ilgilendiren olayların açıklaması ve niteliği, alınan önlemler ve hasar/yaralanmalar. Bu veriler, danışanlara sağlanan bakım kalitesini korumak ve optimize etmek için gereklidir. Bir danışanla ilgili (cinsel) istismarın tanımı ve koşulları ile istismara karşı alınan önlemler. Bu bilgilere, (cinsel) istismarla ilgili politikamızı (tedavi, bakım sonrası ve önleme) belirlemek için ihtiyacımız var.

 Yukarıda belirtilen bilgileri, sizinle yaptığımız anlaşmaya dayanarak, özel izninizi istemeden kullanabiliriz.

Diğer kişisel veriler
Veriler her zaman tanımlanmış bir amaç için toplanmalıdır. Diğer özel, özellikle hassas kişisel verileri (örneğin, din, cinsel yönelim, siyasi tercih ve ırk) toplamamıza izin verilmemektedir. Bazı durumlarda, örneğin belirli bir diyetin uygulanması söz konusu olduğunda, izin bir istisna olabilir. Pasaport fotoğrafları da bir kişinin ırkı, kültürü veya dini hakkında bilgi verebilir. Fotoğrafları kendi kayıtlarımız için veya başka yerlerde yayınlamak için toplamak istersek, bunu sağlamak için izin kullanılabilir. Kurumumuz da bu yöntemi kullanmaktadır. İzninizi istediğiniz zaman geri çekebilirsiniz.

Kurumumuzun veri toplama ve kaydetme konusunda meşru bir menfaati olduğunda, bu izin alınmadan yapılabilir. Örneğin, çalışanlarımızın farkında olması gereken saldırgan davranışları ele alalım.

Kurumumuz kişisel verileri nasıl elde eder?

Bir müşterinin verileri, dijital mesajlaşma yoluyla, diğer bakım sağlayıcıları ve/veya müşteri/ebeveynler aracılığıyla alınabilir. Dosya/bakım planı, müşterinin kurumumuzda bakım aldığı süre boyunca tamamlanır.

Verilerin kurum içi kullanımı
Gizliliğinizi mümkün olduğunca korumak için, kişisel verilerin kurum içi kullanımını mümkün olduğunca sınırlandırıyoruz. Yalnızca pozisyonları gereği verilerinizi kullanması gereken çalışanların bunu yapmasına izin verilir. Bunu, bu çalışanlara otomatik sistemlere erişim için özel yetki vererek sağlıyoruz. Hangi işlevlerin yetkilendirildiği, GDPR’ye uygun olarak işleme kaydımızda belirtilmiştir.

Gizlilik yükümlülüğü
Tüm çalışanlar sıkı bir gizlilik yükümlülüğüne tabidir ve kuruluşumuza katılırken bir gizlilik sözleşmesi imzalarlar.

Veri Güvenliği
Kurumumuz, kişisel verilerinizi güvenli bir şekilde saklamak ve kişisel verilerle istenmeyen eylemleri önlemek için uygun teknik ve organizasyonel önlemler alır. Bu önlemler, NEN7510 standardında belirtildiği gibi, sağlık sektörüne uygulanabilir güvenlik standartlarına uygundur.

Veri İhlali
Boyutuna bakılmaksızın her türlü veri ihlali, Hollanda Veri Koruma Kurumu’na (www.autoriteitpersoonsgegevens.nl) bildirilmelidir.

Verilerin Dış Kullanımı
Zorunlu Aktarım
Kurumumuz, gerekli ve sağlanan bakım hakkındaki verileri sağlık kuruluşları, sağlık sigortacıları ve/veya belediyelerle (beyannameler) paylaşmakla yükümlüdür. Bu paylaşım güvenli bağlantılar üzerinden gerçekleşir. İstisnai durumlarda, örneğin bir ceza soruşturması durumunda, sizinle ilgili verileri diğer kuruluşlara da sağlamamız gerekebilir.

Yazılım/Bilgisayar Programı Tedarikçilerinin Erişimi
Kurumumuz, iş operasyonları için birçok bilgisayar programı kullanmaktadır. Program tedarikçileri bunları destekler ve bakımını yapar; bu nedenle bu programlardaki kişisel verilere bu tedarikçilerin çalışanları da erişebilir. Bu amaçla, tedarikçiyi kişisel verileri kurumumuzun kendisiyle aynı özenle işlemeye mecbur eden bir veri işleme sözleşmesi imzalıyoruz.

Diğer Aktarımlar
Bu nedenle, verileri yalnızca sağlık hizmeti sözleşmesinin yürütülmesi ve herhangi bir yasal yükümlülüğe uyulması için gerekli olduğunda üçüncü taraflarla paylaşırız. Verileri başkalarına sağladığımızda, bunu yalnızca sizin onayınızı aldıktan sonra yaparız.

Kişisel verilerinizi ne kadar süreyle saklıyoruz? Tıbbi Tedavi Sözleşmeleri Yasası (WGBO) uyarınca, kurumumuz aşağıdaki saklama sürelerine uymaktadır:

  • Bakım ilişkisinin sona ermesinden sonra, değişiklik yapılmadığı sürece (son maddeye bakınız), hasta dosyası 20 yıl süreyle saklanır.
  • Kısıtlayıcı tedbirler, önlemler, zorlama veya Bakım ve Zorunluluk Yasası (Wzd) kapsamındaki yükümlülüklerle ilgili verilerin kaydedilmesi için 5 yıllık yasal saklama süresi geçerlidir.
  • Diğer verileri gerekenden daha uzun süre saklamıyoruz. Daha sonra verileri mümkün olan en kısa sürede siliyoruz.
  • Saklama süresi, dosyada yapılan son değişiklikten itibaren başlar.

Kişisel verilerinize ilişkin haklarınız
Kuruluş olarak, müşterilerin kişisel verilerini kullanmak zorundayız. Ancak bu kişisel veriler müşterinin kendisiyle ilgilidir. Bu nedenle, müşteri şu haklara sahiptir:

  • Kişisel verilerine erişme hakkı
  • Yanlışsa düzeltme hakkı
  • Verilerini diğer kişi veya kuruluşlara aktarma hakkı
  • Ayrıca, yasal olarak mümkünse verilerin silinmesini talep etme veya işlenmesine itiraz etme hakkı
  • Yaşamları boyunca hayatta kalan akrabalarına erişim hakları için onay verme hakkı

Verilere erişmek için öncelikle dijital sistemimizdeki müşteri portalını kullanabilirsiniz. Müşteri portalı eksiksiz bilgi sağlamıyorsa veya veriler yanlış görünüyorsa, lütfen destek görevliniz veya bakım yöneticinizle iletişime geçin. Onlar size verilerinize erişmenizde yardımcı olabilir ve gerekirse dosyanın tamamlanmasını veya güncellenmesini sağlayabilirler. Diğer sorularınız için bakım yöneticinizle, merkezi bakım idaresi ofisiyle veya yardım masasıyla da iletişime geçebilirsiniz.

Hayatta Kalan Yakınların Erişim Hakkı
Hayatta kalan yakınların, vefat eden bir müşterinin dosyasına erişme yasal hakkı vardır. Hayatta kalan yakınların dosyaya erişebileceği durumlar şunlardır:

  1. Müşteri hayattayken izin verdiğinde;
  2. Sağlık Hizmetleri Kalitesi, Şikayetler ve Anlaşmazlıklar Yasası (Wkkgz) kapsamında bir olay bildirimi alındığında;
  3. Zorlayıcı bir menfaate dayalı olarak ‘Herkes için’;
  4. 16 yaşın altındaki vefat etmiş bir çocuğun ebeveynleri ve vasileri için özel erişim düzenlemeleri geçerlidir; 5. Bilgi Verme Yükümlülüğü.

Gizlilik Bildiriminde Değişiklikler
Gizlilik Bildiriminde değişiklikler yapılması gerekebilir. Bu nedenle, lütfen yukarıdaki tarihi her zaman not edin ve yeni sürümler için düzenli olarak kontrol edin. Kuruluşumuz ayrıca değişiklikleri ayrı olarak duyuracaktır.

Sorular veya Eleştiriler
Haklarınızla ilgili herhangi bir sorunuz varsa, bunları nasıl uyguladığımızdan memnun değilseniz veya kişisel verilerinizin işlenmesiyle ilgili özel sorularınız varsa, web sitemizde bulunan genel e-posta adresimiz veya genel numaramız aracılığıyla her zaman bizimle iletişime geçebilirsiniz.

Lütfen kim olduğunuzu açıkça belirtin, böylece yanlış kişiye ait verileri değiştirmememizi veya silmememizi sağlayabiliriz. Ayrıca sizden kendinizi tanıtmanızı ve bir form doldurmanızı isteyebiliriz.

Şikayet Bildirme
Kuruluşumuzun kişisel verilerinizi doğru şekilde işlemediğine inanıyorsanız, bize şikayette bulunma hakkınız vardır. Bunun nasıl işlediği, web sitemizde bulabileceğiniz şikayet prosedürümüzde açıklanmıştır. Ayrıca her zaman denetleyici makama şikayette bulunabilirsiniz. Bu, Hollanda Veri Koruma Kurumu’dur (www.autoriteitpersoonsgegevens.nl).