Bu Veri Paylaşımı Sözleşmesi, BookClin ile katılımcı sağlık hizmeti sağlayıcıları arasında kişisel verilerin aktarılmasını ve işlenmesini düzenleyen şartları ve ilkeleri belirler. Hastalar, tıp merkezleri, klinikler veya uzmanlarla iletişime geçmek amacıyla BookClin.com üzerinden talep gönderdiğinde, iletişimi ve bakım koordinasyonunu kolaylaştırmak için kişisel bilgiler toplanır. Bu sözleşme, paylaşılan tüm verilerin şeffaf, güvenli ve yürürlükteki veri koruma yasalarına tam uyum içinde işlenmesini sağlar.
1. Veri Aktarımının Amacı ve Kapsamı
Bu çerçeve altındaki veri paylaşımının temel amacı, potansiyel hastalar ile sağlık kuruluşları arasında etkili bir iletişim kurulmasını sağlamaktır. BookClin; iletişim bilgileri ve ilgili sağlık hizmeti talepleri de dahil olmak üzere hasta taleplerini seçilen sağlayıcıya yönlendirir. Alıcı sağlayıcı bu bilgileri yalnızca aşağıdaki izin verilen amaçlar doğrultusunda alır:
- Doğrudan hastanın özel talebine yanıt vermek.
- Talep edilen tedaviler için klinik ve operasyonel uygunluğu değerlendirmek.
- Konsültasyonlar, randevular ve ilgili bakım koordinasyonu hizmetlerini organize etmek.
Bu çerçeve kapsamında aktarılan veriler, ilgili kişinin önceden açık rızası alınmadan hiçbir ikincil amaç için kullanılamaz.
2. İzin Verilen Kullanım ve Veri Kısıtlamaları
BookClin'den hasta detaylarını alan sağlık hizmeti sağlayıcıları, yargı yetkisine ve özel hizmet düzenlemesine bağlı olarak bağımsız veya ortak veri sorumlusu olarak hareket eder. Hasta gizliliğini korumak ve güveni sürdürmek amacıyla, aktarılan verilerin kullanımına katı sınırlamalar uygulanır:
- Veri Satışı Yapılamaz: BookClin aracılığıyla aktarılan hasta bilgileri, hiçbir koşulda üçüncü taraflara satılamaz, kiralanamaz veya takas edilemez.
- İlişkisiz Pazarlama Yasağı: Sağlayıcılar, talep kişilerini genel pazarlama listelerine veya hastanın talep ettiği özel hizmetlerle ilgisi olmayan doğrudan tanıtım kampanyalarına ekleyemez.
- Yetkisiz Açıklama: Hasta detayları, geçerli bir yasal dayanak veya yazılı rıza olmaksızın yetkisiz harici taraflara, alt yüklenicilere veya ajanslara açıklanamaz veya iletilemez.
3. Güvenlik Yükümlülükleri ve Bilgi Koruması
Hem BookClin hem de katılımcı sağlık hizmeti sağlayıcıları, kişisel verileri yetkisiz erişime, kayba, değiştirilmeye veya imhaya karşı korumak için güçlü teknik ve idari tedbirleri sürdürmekle yükümlüdür. Alıcı sağlayıcılar aşağıdaki standart güvenlik standart işletim prosedürlerini uygulamayı kabul eder:
- Erişim Kontrolleri: Hasta talep kayıtlarına erişimi, yalnızca doğrudan mesleki görevlerini yerine getirmek için bu bilgiye ihtiyaç duyan yetkili personelle sınırlandırmak.
- Gizlilik Taahhütleri: Paylaşılan verileri işleyen tüm personelin, idari çalışanın ve klinisyenin sözleşmesel veya yasal gizlilik yükümlülüklerine bağlı kalmasını sağlamak.
- Güvenli Cihazlar ve Ağlar: Talep verilerini saklarken veya işlerken şifreli iletişim kanalları, güvenli veri tabanı sistemleri, güncel kötü amaçlı yazılımdan koruma sistemleri ve parola korumalı cihazlar kullanmak.
- Personel Eğitimi: Çalışanları veri gizliliğine uyum, güvenli bilgi işleme ve doğru veri imha protokolleri konusunda düzenli olarak eğitmek.
4. Olay Yönetimi ve İhlal Bildirimi
Talep verilerini etkileyen yetkisiz erişim, veri kaybı, kazara açıklama veya sistem güvenliğinin ihlali dahil olmak üzere doğrulanmış veya şüphelenilen bir güvenlik olayı durumunda sağlayıcı derhal düzeltici önlemler almalıdır. Sağlayıcı, olayı tespit etmesinin ardından makul bir gecikme olmaksızın durumu BookClin'e bildirmekle yükümlüdür.
Yapılacak bildirim, BookClin'in ihlalin niteliğini, etkilenen kayıtların kapsamını ve uygulanan düzeltici önlemleri anlamasını sağlayacak yeterli ayrıntıyı içermelidir. Her iki taraf da olası zararları azaltmak ve ilgili denetleyici makamların gerektirdiği tüm yasal bildirim yükümlülüklerini yerine getirmek için iyi niyetle iş birliği yapacaktır.
5. Düzenleyici Uyum ve Yasal Sorumluluklar
Bu çerçeve, Genel Veri Koruma Yönetmeliği (GDPR), Birleşik Krallık GDPR ve ulusal sağlık verileri mevzuatı dahil ancak bunlarla sınırlı olmamak üzere ulusal ve uluslararası veri gizliliği düzenlemeleri ile birlikte işler. Her taraf, kendi yasal uyumunu sağlamaktan bağımsız olarak sorumlu kalır. Bu belgedeki hiçbir husus, taraflardan birini yürürlükteki gizlilik ve sağlık yasaları kapsamındaki doğrudan yükümlülüklerinden muaf tutmaz.
6. Güncellemeler ve Yönetişim
BookClin, mevzuat gereksinimlerindeki, teknolojik gelişmelerdeki veya operasyonel iş akışlarındaki değişiklikleri yansıtmak amacıyla bu Veri Paylaşımı Sözleşmesi'ni periyodik olarak gözden geçirme ve güncelleme hakkını saklı tutar. Sağlık hizmeti sağlayıcılarının, standart veri yönetişim ilkelerine sürekli uyum sağlandığından emin olmak için bu şartları düzenli olarak gözden geçirmeleri önerilir.