MedicaTurn Ltd. - Gizlilik Politikası
MedicaTurn Ltd. olarak, hasta
adayların mahremiyet öneminin bilincinde olup gerekli özeni göstermekteyiz. Tüm
faaliyetleri, bu temel değerler çerçevesinde yürütmekteyiz. Avrupa Birliği
Genel Veri Koruma Yönetmeliği (GDPR) ve ilgili diğer yasal düzenlemeler de
dahil olmak üzere geçerli veri koruma yönetmeliklerine uyum sağlamak amacıyla
bu Gizlilik Politikası oluşturulmuştur.
Bu Gizlilik Politikası, kişisel
verilerinizi nasıl topladığımızı, kullandığımızı ve paylaştığımızı açıklamak ve
size en iyi hizmeti sunabilmek adına nasıl kullandığımızı belirtmeyi amaçlamaktadır.
Toplanan Kişisel Veriler
Topladığımız kişisel veriler
arasında şunlar yer alabilir;
Adınız, soyadınız, imzanız, uyruğunuz, fotoğrafınız ve
doğum tarihiniz gibi kimlik bilgileri,
Telefon numaranız, ikamet adresiniz, iş adresiniz ve
e-posta adresiniz gibi iletişim bilgileri,
Finansal bilgileriniz, IBAN numaranız ve ödeme
detayları gibi finansal veriler,
Çalıştığınız kurum, eğitim geçmişi, iş unvanınız ve
uzmanlık alanınız gibi diğer bilgiler.
Sizinle paylaşılmamasını rica
ettiğimiz konulardan biri de, özel nitelikteki kişisel verilerdir. Özellikle, ırk
veya etnik köken, siyasi görüşler, dini veya felsefi inançlar, sendika üyeliği,
genetik veriler, biyometrik veriler, sağlıkla ilgili veriler veya cinsel yaşam
ve cinsel yönelim gibi hassas kişisel verilerinizi, talep edilmediği sürece
bize iletmemenizi rica ediyoruz. Bu verilerin, herhangi bir şekilde bu siteden
veya aracılığıyla bize sağlanmaması, gizliliğinizin korunması açısından önem taşımaktadır.
Kişisel Verilerin Toplanma Yöntemi
Kişisel verilerinizi doğrudan
sizden veya farklı iletişim yöntemleriyle (e-posta, telefon, kargo, basılı veya
elektronik belgeler vb.) toplayabiliriz.
Kişisel Verilerin Kullanımı
Kişisel verilerinizi şu amaçlarla
kullanıyoruz:
Ürün ve/veya hizmet satın alımı,
İş sürekliliğimizin planlanması, denetlenmesi ve
yönetilmesi,
Tedarikçilere, iş/çözüm ortaklarına ve diğer üçüncü
taraflara karşı sözleşme yükümlülüklerinin yerine getirilmesi,
Finansal ve muhasebe işlerinin yürütülmesi,
Genel kayıt tutmanın yönetimi,
Geçerli yasal yükümlülüklerimize uyum sağlama ve
kamu/hükümet yetkililerinin gereksinimlerini yerine getirme, ulusal güvenlik
veya yasal yaptırımlar dahil olmak üzere, ülkeniz dışındaki yetkililer de
dahil."
Kişisel verilerinizi toplama ve
işleme sürecimiz, GDPR'nin 6(1) maddesi uyarınca şu esaslara dayanmaktadır:
Sözleşmemizin yerine getirilmesi için gerekli olması,
Uymak zorunda olduğumuz yasal yükümlülükler,
Meşru menfaatlerimiz doğrultusunda işlenmesi; bu, çıkarlarınız
veya kişisel verilerinizin korunmasını gerektiren temel hak ve özgürlüklerinizi
etkilemediği sürece geçerlidir.
Özel
nitelikteki kişisel verilerinizi işleme sürecimiz ise GDPR'nin Madde 9(2)'de
belirtilen esaslara dayanmaktadır:
Kişisel verilerinizin işlenmesi için açıkça onay
vermeniz,
İşlemenin, kamu tarafından açıkça yayınlanan kişisel
verilerle ilgili olması,
Gizli hak iddialarının oluşturulması, uygulanması veya
savunulması için işlemenin gerekliliği, veya mahkemelerin yargı yetkileri
dahilinde işlemesi,
Pazarlama bilgilerinin yalnızca
yasal olarak sizinle paylaşılması ve sizin izninizle alındığı durumlarda
iletilmesi; bu iletişimleri almayı kabul ettiğiniz ve istediğinizde devre dışı
bırakabileceğiniz şartlarına dayanır.
Kişisel Verilerin Paylaşımı
Kişisel verilerinizi aşağıdaki
durumlarda paylaşabiliriz:
Çalışanlarımız, şirket yöneticilerimiz ve
temsilcilerimiz ile iş/çözüm ortaklarımız ve tedarikçiler, ‘Kişisel Verilerin
Kullanımı’ başlığı altında belirtilen amaçlar doğrultusunda,
Hükümet, düzenleyici kurumlar ve diğer yetkili kuruluşlarla,
yasal ve düzenleyici gereksinimlere uygun olarak haklarımızı veya mülkiyetimizi
korumak veya savunmak için,
GDPR uyumunu sağlamak amacıyla, tedarikçilerimiz ve iş/çözüm
ortaklarımızla, EEA dışında bulunsalar da uygun veri koruma yasalarına uygun güvenlik
önlemleri alarak ve yalnızca tarafımızca belirtilen amaçlar doğrultusunda.
Haklarınızı kullanma konusunda
Avrupa Ekonomik Alanı'ndan veya belirli ülkelerden iseniz şu haklara sahipsiniz
(bazı istisnalar ve kısıtlamalar mevcut olabilir):
Erişim: Kişisel verilerinizin nasıl işlendiği hakkında
bilgi talep etme ve bu verilerin bir kopyasını alma hakkı,
Düzeltme: Yanlış veya eksik kişisel bilgilerin
düzeltilmesini isteme hakkı,
İtiraz: Kişisel bilgilerinizin işlenmesine karşı
itiraz etme hakkı,
Silme: Hesabınızı doğrudan hizmet üzerinden silme hakkı,
Otomatik kararlar: Hakkınızda alınan otomatik
kararlara itiraz etme hakkı,
Kısıtlama: Verilerinizin işlenmesini kısıtlama isteme
hakkı,
Taşınabilirlik: Sahip olduğunuz kişisel verileri alma
ve başka bir kuruluşa aktarma hakkı,
Şikayet: Veri koruma yetkilisine şikayet etme hakkı.
Yukarıdaki haklardan herhangi
birini kullanmak için istediğiniz zaman bize İletişim Formu ve/veya e-posta
aracılığıyla ulaşabilirsiniz. Kimliğinizi kanıtlayıcı belgelerle birlikte
sunmanız gerekebilir. Ancak bazı durumlarda yasal yükümlülüklerimizi ihlal
etmemek veya geçerli yasaların engeliyle karşılaşmamak adına kişisel
verilerinize erişiminizi engellemek zorunda kalabiliriz.
Rızayı Geri Çekme Hakkı
Eğer kişisel bilgilerinizin
toplanması, işlenmesi ve aktarılması için önceden onay verdiyseniz, bu onayı
geri çekme hakkınız bulunmaktadır. Onayınızı tamamen veya kısmen geri çekmek
isterseniz, İletişim Formu ve/veya e-posta aracılığıyla bizimle iletişime
geçebilirsiniz.
Rızanızı geri çektiğinize dair
bir bildirim aldığımızda, artık izin verdiğiniz amaç(lar) doğrultusunda
bilgilerinizi işlememize devam etmeyeceğiz. Ancak, bazı durumlarda, çıkarlarınızı,
haklarınızı ve
özgürlüklerinizi
geçersiz kılan zorlayıcı meşru gerekçeler veya yasal iddiaların oluşturulması,
uygulanması veya savunulması gibi nedenlerle bilgilerinizi işlemeye devam etme
hakkımız olabilir.
Çocukların Kişisel
Verilerinin Toplanması
Çocukların gizliliğine büyük önem
veriyoruz ve bu doğrultuda, 16 yaşın altındaki herhangi bir çocuğun kişisel
verilerini bilerek toplamıyoruz. Eğer sizin hizmetlerimizle ilgili olarak çocuğunuzun
mahremiyeti ya da kişisel verileri tarafımıza iletilmişse, lütfen İletişim
Formu ve/veya e-posta aracılığıyla bizimle iletişime geçin. Bu tür kişisel
verileri kayıtlarımızdan derhal sileceğiz.
Kişisel Verilerin Güvenliği
Sizi korumak için gerekli ve
uygun teknik önlemleri ve organizasyonel tedbirleri uyguluyoruz. Kişisel
verilerin kaybolması, kötüye kullanılması, yetkisiz erişim, ifşa, değişiklik
veya yok edilme gibi riskleri önlemek adına çeşitli önlemler alıyoruz. Bu önlemler
arasında şunlar bulunmaktadır:
Veri sunucularımızı en son teknoloji anti-virüs
programları ve benzeri yazılımlarla koruma altına almak,
Tesislerimize fiziksel erişimi sınırlamak ve
denetlemek,
Veri sunucularına erişimi kısıtlamak ve bu erişimi kayıt
altına almak,
Hem içsel olarak hem de üçüncü taraf ajanslar aracılığıyla
sistemimizde düzenli olarak testler ve incelemeler yapmak.
Kişisel Verilerinizin
Saklanması
Kişisel verilerinizi sadece işimizi
yerine getirmek için gerektiği sürece saklarız. Bu süreç, yasal, muhasebe veya
raporlama gerekliliklerini yerine getirme ihtiyacı dahil olmak üzere, bilginin
toplandığı ve şirketimizin hizmetlerini sağlamak için gerekliliği belirler ve
ilgili saklama süresi bu görev süresinin sonuna kadar devam eder.
Kişisel verilerin uygun saklama
süresini belirlemede, verinin miktarı, niteliği ve hassasiyeti, yetkisiz erişimden
kaynaklanabilecek riskler, bilginin ifşa edilme potansiyeli, verilerin işlenme
amaçları ve bu amaçlara ulaşmak için başka yöntemlerin olup olmadığı ile geçerli
yasal gereklilikler göz önünde bulundurulur.
Geçerli saklama süresi sona
erdiğinde, tüm ilgili yasal düzenlemelere uygun olarak kişisel bilgilerinizi güvenli
bir şekilde siler veya imha ederiz.
Kişisel Verilerin İmha Yöntemleri
MedicaTurn Ltd., ilgili
yasalara uygun olarak işlenen verilerin gerekliliği ortadan kalktığında, kendi
inisiyatifi veya kişisel veri sahibinin talebi üzerine kişisel verileri
silebilir veya yok edebilir. Verilerin silinmesiyle birlikte ilgili kişiler artık
bu verilere erişemeyecek veya kullanamayacaktır. MedicaTurn Ltd., kişisel
verilerin imha süreçlerini tanımlar ve etkin bir veri takip süreci yönetir. Bu
süreç, hangi verilerin silineceğinin tespiti, ilgili kişilerin belirlenmesi,
erişim yöntemlerinin saptanması ve ardından verilerin silinmesi adımlarını içerir.
1. Kişisel Verilerin
Silinmesi;
Kişisel verilerin silinmesi,
ilgili kullanıcılar için erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
MedicaTurn Ltd., kişisel verilerin silinmesi için şu yöntemleri kullanabilir:
- Kağıt ortamındaki kişisel veriler, karartma, çizme, boyama, kesme veya silme gibi işlemlerle etkisiz hale getirilecektir.
- Merkezi ofis dosyalarındaki kullanıcıların erişim hakları kaldırılacaktır.
- Veri tabanlarında
bulunan kişisel bilgiler, ilgili satırlar veya sütunlar 'Delete' komutuyla
silinecektir.
- Gerektiğinde uzmanlar tarafından güvenli bir şekilde silinmesi sağlanacaktır.
Kişisel Verilerin Yok Edilmesi;
Kişisel verilerin yok edilmesi,
bu verilerin hiç kimse tarafından erişilemez, geri getirilemez ve yeniden
kullanılamaz hale getirilmesi işlemidir. MedicaTurn Ltd., kişisel verilerin yok
edilmesi için fiziksel yok etme veya kağıt imha makinesi kullanarak yok etme
yöntemlerini kullanabilir.
1. Kişisel Verileri
Anonim Hale Getirilmesi;
Kişisel verilerin anonim hale
getirilmesi, bu verilerin başka verilerle ilişkilendirilerek herhangi bir gerçek
kişiyle bağlantısının belirlenemeyecek duruma getirilmesini ifade eder.
MedicaTurn Ltd., kişisel verileri anonim hale getirmek için şu yöntemleri
kullanabilir;
- Maskeleme (Masking): Veri maskeleme ile kişisel verinin belirleyici bilgisi veri setinden çıkarılarak anonim hale getirilir.
- Kayıtları Çıkartma: Veri setinden tekillik içeren kayıtlar çıkarılarak saklanan veriler anonimleştirilir.
- Bölgesel Gizleme:
Belirleyici bir verinin görünürlüğünü azaltarak ilgili verinin gizlenmesiyle
anonimleştirme sağlanır.
- Global Kodlama:
Kişisel verilerden daha genel bir içerik oluşturularak belirleyici nitelikleri
ortadan kaldırılır, örneğin; yaşlar belirtilirken doğum tarihleri yerine,
ikamet edilen bölge belirtilir.
- Gürültü Ekleme:
Sayısal verilerde belirlenen oranda sapmalar eklenerek verilerin gerçek değerleri
gizlenir ve anonimleştirilir, örneğin; kilo değerlerine (+/-) 3 kg sapması
eklenerek gerçek değerler gizlenir. Sapma her veri için eşit oranda uygulanır.
Üçüncü Taraf Sitelerine Bağlantılar
Web sitemizde, farklı gizlilik
uygulamalarına sahip diğer web sitelerine bağlantılar bulunabilir. Bu sitelerin
her biri kendi Gizlilik Politikalarına sahiptir ve eğer bu sitelere kişisel
bilgilerinizi gönderirseniz, bilgileriniz ilgili Gizlilik Politikası tarafından
yönetilir. Ziyaret ettiğiniz web sitesinin Gizlilik Politikasını dikkatlice
okumanızı öneririz.
Gizlilik Politikamızdaki Değişiklikler
Politikamızı zaman zaman güncelleme
veya değiştirme hakkını saklı tutarız. Bu değişiklikler, kişisel verilerinizi işleme
şeklimizdeki değişiklikler veya yasal gerekliliklerdeki güncellemelerden
kaynaklanabilir. Gelecekteki herhangi bir değişiklik bu sayfada yayınlanacak ve
mümkün olan durumlarda size e-posta ile bildirilecektir. Güncellemeleri takip
etmek için lütfen periyodik olarak kontrol edin veya Politikamızdaki değişikliklere
göz atın.
Bize Ulaşın
Gizlilik uygulamalarımızla ilgili herhangi bir
sorunuz veya endişeniz varsa veya bu Gizlilik Politikası kapsamındaki haklarınızdan
birini kullanmak isterseniz, lütfen iletişim formumuzu kullanarak bize mesaj
gönderin veya e-posta yolu ile iletişime geçmekten çekinmeyin.
Sayfamızda sizler için mümkün olan en iyi deneyimi sağlamak ve ilginizi çekecek tanıtımlar yapmak için üçüncü şahsı çerezleri de içeren çerezlerden faydalanıyoruz. Kullandığımız çerezler ve bunları nasıl devre dışı bırakacağınız hakkında bilgi edinmek için Çerez Politikamıza bakabilirsiniz. Sayfamızdaki ziyaretinize devam ederek çerez kullanımını onaylamış olursunuz.