ÖZEL NİTELİKLİ KİŞİSEL VERİ İŞLEME POLİTİKA VE PROSEDÜRÜ
MİAS KLİNİK GÜVENLİK PROTOKOLLERİ
6698 sayılı Kişisel Verilerin Korunması Kanununun (Kanun) 6’ncı maddesinin (4) numaralı fıkrasında, “Özel nitelikli kişisel verilerin işlenmesinde, ayrıca Kurul tarafından belirlenen yeterli önlemlerin alınması şarttır.” hükmü yer almaktadır. Veri Sorumlusu olarak Özel nitelikli kişisel verilerin işlenmesinde sistemli, kuralları net, yönetilebilir ve sürdürülebilir ayrı bir politika ve prosedürün belirlenmesi gerekmektedir.
1-8Genel İlkeler ve Çalışan Güvenliği
Hukuki Şartlar
Özel nitelikli veriler yalnızca Açık Rıza yahut kanunlarda açıkça zorunlu tutulması halinde işlenebilir.
Sağlık Verileri
Sağlık ve cinsel hayata ilişkin veriler, tıbbi teşhis ve tedavi amacıyla rıza almaksızın işlenebilir.
Kurul Önlemleri
Özel Nitelikli Kişisel Veriler işlenirken, Kurul tarafından belirlenen önlemler titizlikle alınır.
Eğitim
Süreçlerde yer alan çalışanlara düzenli olarak KVK ve özel nitelikli veri güvenliği eğitimleri verilir.
Gizlilik
Tüm ilgili personel ile gizlilik sözleşmeleri akdedilir.
Yetki Tanımı
Erişim yetkisine sahip kullanıcıların yetki kapsamları ve süreleri net olarak tanımlanır.
Denetim
Periyodik olarak yetki kontrolleri gerçekleştirilir.
İşten Ayrılma
Görev değişikliği veya ayrılma durumunda yetkiler derhal kaldırılır ve envanter geri alınır.
9Elektronik Ortam Güvenliği
Kriptografik yöntemler kullanarak muhafaza.
Anahtarların güvenli ve farklı ortamlarda tutulması.
İşlem kayıtlarının (log) güvenli olarak tutulması.
Güvenlik testlerinin kayıt altına alınarak yapılması.
Yazılım kullanıcı yetkilendirme ve güvenlik testleri.
Uzaktan erişimde en az iki kademeli doğrulama.
10Fiziksel Güvenlik
- 10.1
Ortam niteliğine göre yangın, hırsızlık vb. tedbirlerin alınması.
- 10.2
Yetkisiz giriş çıkışların fiziksel olarak engellenmesi.
11Veri Aktarımı
- 11.1
E-posta aktarımlarında şifreli kurumsal e-posta veya KEP kullanımı.
- 11.2
Taşınabilir medyada kriptografik şifreleme ve ayrı anahtar yönetimi.
Kişisel Veri Güvenliği Rehberine ve KVK düzenlemelerine tam uyum sağlanır.
İşleme gerektiren her durumda Veri Sorumlusu Temsilcisi bilgilendirilir.
Belirsiz durumlarda ilgili departman Komite’den resmi görüş alır.