Hizmet Veren Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni
Healtius Teknoloji Anonim Şirketi ("Şirket") kişisel verilerinizin hukuka ve dürüstlük kurallarına uygun, güvenli ve şeffaf bir biçimde işlenmesine büyük önem vermekte olup işbu Aydınlatma Metni kişisel verilerinizin ne şekilde ve hangi amaçlarla işlendiğini ve bu konudaki tercihlerinizi nasıl yönetebileceğinizi açıklamak amacıyla hazırlanmıştır.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun") uyarınca veri sorumlusu Şirket tarafından kişisel verilerinizin hangi amaçlarla işlendiğine, aktarıldığına ve kişisel verilerinize ilişkin haklarınıza dair detaylı açıklamaları aşağıda bulabilirsiniz.
1. Şirket tarafından İşlenen Başlıca Kişisel Verileriniz ve İşleme Amaçları
Kullanıcılara ait işlenen verilerin kategorilerini ve bahsi geçen kategorilerin daha iyi anlaşılması amacıyla yer verilmiş veri örnekleri şunlardır:
- Kimlik verileri: Adınız, soyadınız, doğum tarihiniz ve yeriniz, cinsiyetiniz, medeni durumunuz, milliyetiniz vb.
- İletişim Verileri: E-posta adresiniz, adresiniz, cep telefon numaranız vb.
- Finans Verileri: Ödeme Bilgileriniz, sair finansal verileriniz vb.
- Eğitim Bilgileri: Okuduğunuz okul, konuşulan diller, diploma numarası vb.
- Mesleki Deneyim Bilgileri: Tedavi ve araştırma alanları, branş, deneyim bilgileri (çalışılan yerler) vb.
- İşlem Güvenliği Bilgileri: Şifreniz, siteye login olma sıklığı/zamanları, güncelleme tarihi, son mesaj tarihi, IP, Device ID, Cihaz bilgisi vb.
- Görsel ve İşitsel Veriler: Gerçek kişiye ait fotoğraf, ses kayıtları vb.
- Diğer: Uygulamayı kullanırken mesajlaşma bölümünden attığınız dosyalardaki bilgiler ve mesajlar, şikâyet ve önerilere ilişkin veriler
Yukarıda sayılmış olan kişisel verileriniz ile özel nitelikli kişisel verileriniz Şirket tarafından aşağıdaki amaçların gerçekleştirilmesi için kanunun 4. maddesinde düzenlenen veri işlenme genel ilkelerine titizlikle riayet edilerek; 5. ve 6. maddelerinde belirtilen kişisel veri işlenme şartlarına uygun bir biçimde işlenmektedir:
- Üye olarak kabul ettiğiniz hizmet veren sözleşmesi süreçlerinin yürütülmesi,
- Talep / şikayetlerin takibi süreçlerinin yürütülmesi,
- Saklama ve arşiv faaliyetlerinin yürütülmesi,
- Mal / hizmet satış süreçlerinin yürütülmesi,
- Mal / hizmet satış sonrası destek hizmetlerinin yürütülmesi,
- İletişim faaliyetlerinin yürütülmesi,
- Finans ve muhasebe işlerinin yürütülmesi,
- Sunulan hizmetlere ilişkin analizlerin yapılması, uygulamayı geliştirme faaliyetlerinde bulunulması,
- Healtius platformu ve sair kanallardan tarafımıza ilettiğiniz verilerin ilgili kullanıcılara iletilmesi,
- İş faaliyetlerinin yürütülmesi ve denetimi
- Hukuk işlerinin takibi ve gereken durumlarda savunma hakkımızın kullanılması
- Kişisel Bilgi Güvenliğinizin Sağlanması amacı.
2. Kişisel Verilerin Aktarılma Amaçları ve Aktarılabileceği Taraflar
İşlenen kişisel veriler; yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda hizmet veren hekim ile yapmış olduğu sözleşme gereği hizmet alan ilgili kullanıcıyla, hukuken yetkili kılınan kamu kurum ve kuruluşlarıyla, şirket tarafından gerekli önlem sağlamayı taahhüt etmiş ve veri işleyen olarak tayin edilmiş olan üçüncü kişilerle Kanun'un 8. Maddesinde yer alan yurtiçi veri aktarımı koşulları çerçevesinde yurt içine; aşağıda yer alan amaçların gerçekleştirilmesi için:
- Uygulama faaliyetleri ile depolama faaliyetlerinin gerçekleştirilmesi amacıyla depolama (bulut) sistemleri,
- Ödeme faaliyetlerinin uluslararası standartlarda güvenli bir şekilde yürütülebilmesi amacıyla Dijital Cüzdan uygulamaları,
- Görüntülü iletişim faaliyetinin gerçekleştirilebilmesi için uçtan uca şifreleme sistemi kullanan üçüncü parti uygulamaları
İle Kanun'un 9. Maddesinde yer alan yurt dışı veri aktarımı koşulları çerçevesinde yurt dışına veri aktarımı yapılmaktadır.
3. Kişisel Verilerin Toplanma Yöntemleri ve Hukuki Sebepler
Yukarıda belirtilen amaçlarla işlenen kişisel verileriniz Healtius platformuna yapacağınız girişler, yorumlar, katılacağınız anketler ve uygulama üzerinden yapacağınız her türlü bilgi girişi/belge gönderimi yoluyla otomatik olarak toplanmaktadır. Ayrıca Şirkete yapacağınız sözlü başvuruyla, basılı ve/veya ıslak imzalı şekilde gönderilen belgeyle, Şirketin e-posta hesaplarına posta gönderme yoluyla otomatik olmayan yöntemlerle toplanmaktadır.
Toplanan kişisel verileriniz, kanunun 5. maddesinde belirtilen:
- Açık rızanın alınması.
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması.
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması.
- İlgili kişinin kendisi tarafından alenileştirilmiş olması.
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması.
Hukuki sebeplerine, Kanun'un 6. Maddesinde belirtilen özel nitelikli kişisel verileriniz ise yalnızca açık rızanın alınmış olması hukuki sebebine dayanarak işlenmektedir. Bu kapsamda hizmet veren hekimin hesabını silmesi durumunda Şirket açık rızanın geri alındığını varsayacak ve bu verileri mevzuat ve Kurum rehberlerinde belirtilen yöntemlerle imha edecektir.
4. Veri Sahiplerinin Hakları ve Bu Hakların Kullanılması
Kişisel veri sahibi olarak kanunun 11. maddesi uyarınca sahip olduğunuz haklar şunlardır:
- Kişisel veri işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Yukarıda belirtilen hakların kullanımı ile ilgili talepleriniz, şirkete yazılı olarak bildirilebileceği gibi www.healtius.com URL adresinden ulaşılabilen Veri Sorumlusuna Başvuru Formu doldurularak da tarafımıza iletilebilir. Talebinizin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde başvurularınız ücretsiz olarak sonuçlandırılacaktır; ancak işlemin ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenecek tarifeye göre tarafınızdan ücret talep edilebilecektir.
5. Veri Sorumlusunun Kimliği
Veri Sorumlusu Healtius Teknoloji Anonim Şirketi olup adresi Üniversiteler Mah. 1596 Cad. 6. AR-GE C Blok Bina No:6C Ofis No:11 06800 Ankara/Türkiye'dir. E-posta adresi ise info@healtius.com‘dur. Başvurularınızı e-posta adresimize, KEP adresimize veya belirtilen şirket adresine posta yoluyla iletebilirsiniz.
Kişisel verilerinizin işlenmesi ve saklanmasına ilişkin ayrıntılı bilgiye www.healtius.com internet sitemizin KVKK bölümünde yayınlamış olduğumuz Kişisel Verilerin İşlenmesi ve Korunması Politikası ve Kişisel Verilerin Saklanması ve İmha Politikası'nı okuyarak ulaşabilirsiniz.