İçeriğe atla
BGGI Health
TR
Giriş yapKayıt ol

Çalışanlar İçin Gizlilik ve Sistem Kullanımı Sözleşmesi

Sürüm 1.0 · Güncelleme: 8 Eylül 2026

Taslak — bir avukat tarafından yapılacak hukuki inceleme henüz tamamlanmamıştır. İçerik özenle hazırlanmıştır ancak henüz nihai hukuki incelemeden geçmemiştir.

1. Konu ve İş veya Hizmet Sözleşmesiyle İlişkisi

Bu sözleşme, BGGI GmbH (Rostocker Straße 43, 53117 Bonn, HRB 26753 Amtsgericht Bonn; “BGGI”) ile sözleşmeyi BGGI Health platformu üzerinden dijital olarak kabul eden çalışan (“Çalışan”) arasında akdedilir.

Bu sözleşme bir İŞ SÖZLEŞMESİ DEĞİLDİR. Ne ücreti ne de edim olarak çalışma süresini, ne izni ne de iş ilişkisinin feshini düzenler. İş veya hizmet sözleşmesi platform dışında akdedilir ve bu sözleşmeden etkilenmez.

Konusu yalnızca gizlilik ve BGGI sistemlerinin kullanımıdır.

2. Gizlilik

Çalışanlar, öğrendikleri tüm hususlarda sır saklar. Bu; hastaların verileri, hekimlerin, kliniklerin, acentelerin ve hizmet sağlayıcıların beyanları ile BGGI'nin ticari sırları ve koşulları için geçerlidir.

Sır saklama yükümlülüğü herkese karşı, yakınlara karşı da geçerlidir ve faaliyetin sona ermesinden sonra süresiz olarak devam eder.

Kanuni, meslek hukukundan ve ceza hukukundan doğan sır saklama yükümlülükleri ile kanuni bilgi verme yükümlülükleri saklıdır.

3. Sağlık Verileriyle Muamele

Sağlık verileri, DSGVO Madde 9 uyarınca özel olarak korunan verilerdir. Yalnızca ilgili vakanın işlenmesi amacıyla işlenir ve yalnızca görevi için bunlara ihtiyaç duyan kişilere açılır.

Meraktan, kişisel ilgiden veya kendi göreviyle ilgisi olmaksızın görüntüleme yasaktır — teknik olarak erişim mümkün olsa dahi. Erişimler kayıt altına alınır.

Sağlık verileri, görev için gerekli olmadığı ölçüde özel cihazlara, özel depolama alanlarına veya özel posta kutularına aktarılmaz ve yazdırılmaz.

4. Rol ve Alan Yetkileri

Çalışanlara yalnızca görevleri için ihtiyaç duydukları alanlarda ve yalnızca bunun için gerekli düzeyde (görme, düzenleme, onaylama) yetki verilir.

Yetkiler dolanılmaz, paylaşılmaz ve başkalarına devredilmez. Bir yetkinin görevin gerektirdiğinden daha geniş olduğu fark edilirse, bu durum yönetime bildirilir.

5. Yönetim Erişimleri İçin İki Faktör Zorunluluğu

Yönetim bölümüne erişimler için ikinci faktör zorunludur. Kurulum, platformda sunulan yol üzerinden yapılır; ikinci faktör etkinleştirilmeden giriş mümkün değildir.

İkinci faktör kişiseldir. Kodlar, kurtarma anahtarları ve cihazlar başkasına verilmez. Bir cihazın veya anahtarın kaybı gecikmeksizin bildirilir.

6. Zaman Kaydı

Platform; işin başlangıcını, bitişini ve aralarını ile kaydedilen bölümün türünü kaydeder. Amaç; kanuni kayıt tutma yükümlülüklerine uyum, hesaplaşma ve planlamadır.

Zaman kaydı, performans veya davranış denetimine hizmet etmez. Gizli gözlem yapılmaz.

Çalışanlar kendi zamanlarını her zaman görüntüleyebilir ve düzeltme talep edebilir. İşçi temsilciliğinin katılım hakları saklıdır. [Yer tutucu — saklama süresi ve değerlendirme kuralları genel müdürlük tarafından belirlenecektir]

7. Cihazlar ve Erişimler

Teslim edilen cihazlar, erişim bilgileri ve anahtarlar özenle saklanır ve yalnızca görev için kullanılır. Erişim bilgileri kişiseldir ve başkasına verilmez.

Çalışma yeri terk edilirken ekranlar kilitlenir. Güvenli bağlantı olmaksızın açık ağlardan erişim yasaktır.

Cihazların veya erişimlerin kaybı ya da yetkisiz kullanımı şüphesi gecikmeksizin bildirilir.

8. Hasta Verilerinin Özel Olarak Paylaşılması Yasağı

Hastalara ilişkin bilgiler özel olarak paylaşılmaz, özel mesajlaşma servislerinde veya sosyal ağlarda anılmaz ve fotoğraflanmaz ya da kaydedilmez.

Anonim görünen anlatımlar da bir kişiyi tanınabilir kılabilir; bu nedenle bunlar da yasaktır.

9. Veri Koruma İhlali Şüphesinde Bildirim Yükümlülüğü

Kişisel verilerin korunmasının ihlal edildiğine ilişkin her şüphe — kaybolan belgeler, yanlış adrese gönderilen bir mesaj, yabancı bir erişim, kaybolan bir cihaz — gecikmeksizin yönetime ve veri koruma görevlisine bildirilir.

Bildirim, ihlale kendisi sebep olmuş olsa dahi yapılır. Gecikmeksizin yapılan bir bildirim, bildiren kişinin aleyhine değerlendirilmez; BGGI'nin kanuni süreleri buna bağlıdır.

10. Faaliyetin Sona Ermesi

Faaliyetin sona ermesiyle birlikte tüm cihazlar, belgeler, veri taşıyıcıları ve anahtarlar gecikmeksizin teslim edilir; erişimler kapatılır ve devam eden oturumlar sonlandırılır.

İşletmeye ait verilerin kopyaları alıkonulmaz. 2. bölümdeki sır saklama yükümlülüğü devam eder.

11. Son Hükümler

Almanya Federal Cumhuriyeti hukuku uygulanır. Münferit hükümlerin geçersiz olması hâlinde sözleşmenin geri kalanı geçerli kalır.

Değişiklikler metin şeklini gerektirir. Bu sözleşmenin Almanca sürümü esastır; çeviriler yalnızca bilgilendirme amaçlıdır.

Değişiklik Geçmişi

  • 2026-09-08Sürüm 1.0 — İlk sürüm (avukat incelemesi için taslak).