Kullanıcı (Hizmet Alan) Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni
Healtius Teknoloji Anonim Şirketi ("Şirket") kişisel verilerinizin hukuka ve dürüstlük kurallarına uygun, güvenli ve şeffaf bir biçimde işlenmesine büyük önem vermekte olup işbu Aydınlatma Metni kişisel verilerinizin ne şekilde ve hangi amaçlarla işlendiğini ve bu konudaki tercihlerinizi nasıl yönetebileceğinizi açıklamak amacıyla hazırlanmıştır.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca veri sorumlusu Şirket tarafından kişisel verilerinizin hangi amaçlarla işlendiğine, aktarıldığına ve kişisel verilerinize ilişkin haklarınıza dair detaylı açıklamaları aşağıda bulabilirsiniz.
1. Şirket tarafından İşlenen Başlıca Kişisel Verileriniz ve İşleme Amaçları
Kullanıcılara ait işlenen verilerin kategorilerini ve bahsi geçen kategorilerin daha iyi anlaşılması amacıyla yer verilmiş veri örnekleri şunlardır:
- Kimlik verileri: Adınız, soyadınız, doğum tarihiniz ve yeriniz, cinsiyetiniz, medeni durumunuz, milliyetiniz vb.
- İletişim Verileri: E-posta adresiniz, adresiniz, cep telefon numaranız vb.
- Finans Verileri: Ödeme Bilgileriniz, sair finansal verileriniz vb.
- İşlem Güvenliği Bilgileri: Şifreniz, siteye login olma sıklığı/zamanları, güncelleme tarihi, son mesaj tarihi, IP, Device ID, Cihaz bilgisi vb.
- Sağlık Verileri: Kan grubunuz, geçmiş hastalıklarınız, geçirdiğiniz operasyonlar, kullandığınız ilaçlar, genel sağlık ölçüleriniz (boy, kilo, tansiyon, total kolesterol, vki vd.), olduğunuz aşılar vb.
- Görsel ve İşitsel Veriler: Gerçek kişiye ait fotoğraf, ses kayıtları vb.
- Diğer: Yaşam stili bilgileriniz (sigara, alkol, diyet kısıtlamaları vd.), uygulamayı kullanırken mesajlaşma bölümünden attığınız dosyalardaki bilgiler ve mesajlar, şikâyet ve önerilere ilişkin veriler
Yukarıda sayılmış olan kişisel verileriniz ile özel nitelikli kişisel verileriniz Şirket tarafından aşağıdaki amaçların gerçekleştirilmesi için kanunun 4. maddesinde düzenlenen veri işlenme genel ilkelerine titizlikle riayet edilerek; 5. ve 6. maddelerinde belirtilen kişisel veri işlenme şartlarına uygun bir biçimde işlenmektedir:
- Üye olarak kabul ettiğiniz kullanıcı sözleşmesi süreçlerinin yürütülmesi,
- Talep / şikayetlerin takibi süreçlerinin yürütülmesi,
- Saklama ve arşiv faaliyetlerinin yürütülmesi,
- Mal / hizmet satış süreçlerinin yürütülmesi,
- İletişim faaliyetlerinin yürütülmesi,
- Finans ve muhasebe işlerinin yürütülmesi,
- Mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi,
- Sunulan hizmetlere ilişkin analizlerin yapılması, uygulamayı geliştirme faaliyetlerinde bulunulması,
- Healtius platformu ve sair kanallardan tarafımıza ilettiğiniz verilerin ilgili sağlık kurumuna iletilmesi
- Sağlık kurumundan aldığınız hizmete ilişkin belirlenmiş olan ücretin tahsil edilmesi,
- İş faaliyetlerinin yürütülmesi ve denetimi
- Hukuk işlerinin takibi ve gereken durumlarda savunma hakkımızın kullanılması
2. Kişisel Verilerin Aktarılma Amaçları ve Aktarılabileceği Taraflar
İşlenen kişisel veriler; yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda kullanıcı ile yapmış olduğu sözleşme gereği hizmet sağlayan ilgili sağlık kuruluşlarıyla, hastanın online görüşmeyi sağladı hekimle, hukuken yetkili kılınan kamu kurum ve kuruluşlarıyla, şirket tarafından gerekli önlem sağlamayı taahhüt etmiş ve veri işleyen olarak tayin edilmiş olan üçüncü kişilerle Kanun'un 8. Maddesinde yer alan yurtiçi veri aktarımı koşulları çerçevesinde yurt içine; aşağıda yer alan amaçların gerçekleştirilmesi için:
- Uygulama faaliyetleri ile depolama faaliyetlerinin gerçekleştirilmesi amacıyla depolama (bulut) sistemleri,
- Ödeme faaliyetlerinin uluslararası standartlarda güvenli bir şekilde yürütülebilmesi amacıyla Dijital Cüzdan uygulamaları,
- Görüntülü iletişim faaliyetinin gerçekleştirilebilmesi için uçtan uca şifreleme sistemi kullanan üçüncü parti uygulamaları
İle Kanun'un 9. Maddesinde yer alan yurt dışı veri aktarımı koşulları çerçevesinde yurt dışına veri aktarımı yapılmaktadır.
3. Kişisel Verilerin Toplanma Yöntemleri ve Hukuki Sebepler
Yukarıda belirtilen amaçlarla işlenen kişisel verileriniz Healtius platformuna yapacağınız girişler, yorumlar, katılacağınız anketler ve uygulama üzerinden yapacağınız her türlü bilgi girişi/belge gönderimi yoluyla otomatik olarak toplanmaktadır. Ayrıca Şirkete yapacağınız her sözlü, basılı ve/veya ıslak imzalı şekilde gönderilen belgeyle, Şirketin e-posta hesaplarına posta gönderme yoluyla otomatik olmayan yöntemlerle toplanmaktadır.
Toplanan kişisel verileriniz, kanunun 5. maddesinde belirtilen:
- Açık rızanın alınması.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
- İlgili kişinin kendisi tarafından alenileştirilmiş olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Hukuki sebeplerine, Kanun'un 6. Maddesinde belirtilen özel nitelikli kişisel verileriniz ise yalnızca açık rızanın alınmış olması hukuki sebebine dayanarak işlenmektedir. Bu kapsamda Kullanıcının hesabını silmesi durumunda Şirket açık rızanın geri alındığını varsayacak ve bu verileri mevzuat ve Kurum rehberlerinde belirtilen yöntemlerle imha edecek veya verileri anonimleştirerek kullanmaya devam edebilecektir. Anonimleştirme hakkında daha fazla bilgi sahibi olmak için sitemizde yayınlanan Kişisel Verileri Saklama ve İmha Politikasına bakabilirsiniz.
4. Veri Sahiplerinin Hakları ve Bu Hakların Kullanılması
Kişisel veri sahibi olarak kanunun 11. maddesi uyarınca sahip olduğunuz haklar şunlardır:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Yukarıda belirtilen hakların kullanımı ile ilgili talepleriniz, şirkete yazılı olarak bildirilebileceği gibi www.healtius.com URL adresinden ulaşılabilen Veri Sahibi Başvuru Formu doldurularak da tarafımıza iletilebilir. Talebinizin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde başvurularınız ücretsiz olarak sonuçlandırılacaktır; ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenecek tarifeye göre tarafınızdan ücret talep edilebilecektir.
5. Veri Sorumlusunun Kimliği
Healtius Teknoloji Anonim Şirketi olup adresi Üniversiteler Mah. 1596 Cad. 6. AR-GE C Blok Bina No:6C Ofis No:11 06800 Ankara/Türkiye'dir; E-posta adresi ise info@healtius.com‘dur. Başvurularınızı e-posta adresimize, KEP adresimize veya belirtilen şirket adresine posta yoluyla iletebilirsiniz.
Kişisel verilerinizin işlenmesi ve saklanmasına ilişkin ayrıntılı bilgiye www.healtius.com internet sitemizin KVKK bölümünde yayınlamış olduğumuz, Kişisel Verilerin İşlenmesi ve Korunması Politikası ve Kişisel Verilerin Saklanması ve İmha Politikası'nı okuyarak ulaşabilirsiniz.