Medicasimple Sağlık Teknolojileri Anonim Şirketi Gizlilik Politikası

Gizliliğiniz bizim için önemlidir. Medicasimple Sağlık teknolojileri anonim şirketinin politikası, gizliliğinize saygı duymak ve web sitemiz, https://medicasimple.com ve sahip olduğumuz ve işlettiğimiz diğer siteler dahil olmak üzere hakkınızda toplayabileceğimiz kişisel bilgilerle ilgili yürürlükteki yasa ve düzenlemelere uymaktır.

Kişisel bilgiler, sizi tanımlamak için kullanılabilecek sizinle ilgili her türlü bilgidir. Bu, bir kişi olarak sizinle ilgili bilgileri (ad, adres ve doğum tarihi gibi), cihazlarınızı, ödeme ayrıntılarını ve hatta bir web sitesini veya çevrimiçi hizmeti nasıl kullandığınızla ilgili bilgileri içerir.

Sitemizin üçüncü taraf sitelerine ve hizmetlerine bağlantılar içermesi durumunda, lütfen bu sitelerin ve hizmetlerin kendi gizlilik politikalarına sahip olduğunu unutmayın. Herhangi bir üçüncü taraf içeriğine giden bir bağlantıyı takip ettikten sonra, kişisel bilgileri nasıl topladıkları ve kullandıkları hakkında yayınladıkları gizlilik politikası bilgilerini okumalısınız. Bu Gizlilik Politikası, sitemizden ayrıldıktan sonraki faaliyetleriniz için geçerli değildir.

Bu politika 9 Ağustos 2024 tarihinden itibaren geçerlidir.

Son güncelleme: 9 Ağustos 2024

Topladığımız Bilgiler

Topladığımız bilgiler iki kategoriden birine girmektedir: "gönüllü olarak sağlanan" bilgiler ve "otomatik olarak toplanan" bilgiler.

"Gönüllü olarak sağlanan" bilgiler, hizmetlerimizden ve promosyonlarımızdan herhangi birini kullanırken veya bunlara katılırken bize bilerek ve aktif olarak sağladığınız tüm bilgileri ifade eder.

"Otomatik olarak toplanan" bilgiler, ürün ve hizmetlerimize erişim sırasında cihazlarınız tarafından otomatik olarak gönderilen tüm bilgileri ifade eder.

Günlük Verileri

Web sitemizi ziyaret ettiğinizde, sunucularımız web tarayıcınız tarafından sağlanan standart verileri otomatik olarak kaydedebilir. Bu veriler cihazınızın İnternet Protokolü (IP) adresini, tarayıcınızın türünü ve sürümünü, ziyaret ettiğiniz sayfaları, ziyaretinizin saatini ve tarihini, her sayfada geçirdiğiniz süreyi ve ziyaretinizle ilgili diğer ayrıntıları içerebilir.

Ayrıca, siteyi kullanırken belirli hatalarla karşılaşırsanız, hata ve hatanın oluşmasını çevreleyen koşullar hakkında otomatik olarak veri toplayabiliriz. Bu veriler, cihazınızla ilgili teknik ayrıntıları, hata oluştuğunda ne yapmaya çalıştığınızı ve sorunla ilgili diğer teknik bilgileri içerebilir. Bu tür hatalar, meydana geldikleri anda bile, meydana geldiklerine veya hatanın niteliğine ilişkin bildirim alabilir veya almayabilirsiniz.

Lütfen bu bilgilerin tek başına kişisel olarak tanımlayıcı olmayabileceğini, ancak diğer verilerle birleştirilerek kişilerin kişisel olarak tanımlanmasının mümkün olabileceğini unutmayın.

Cihaz Verileri

Web sitemizi ziyaret ettiğinizde veya hizmetlerimizle etkileşimde bulunduğunuzda, cihazınız hakkında otomatik olarak aşağıdaki gibi veriler toplayabiliriz:

  • Cihaz tipi
  • İşletim sistemi
  • Benzersiz cihaz tanımlayıcıları

Topladığımız veriler, cihazınızın ve yazılımınızın bireysel ayarlarına bağlı olabilir. Bize hangi bilgileri sunduklarını öğrenmek için cihaz üreticinizin veya yazılım sağlayıcınızın politikalarını kontrol etmenizi öneririz.

Kişisel Bilgiler

Örneğin bültenimize abone olduğunuzda veya bizimle iletişime geçtiğinizde aşağıdakilerden bir veya daha fazlasını içerebilecek kişisel bilgilerinizi isteyebiliriz:

  • İsim
  • E-posta
  • Telefon/cep telefonu numarası
  • Ev/mail adresi

Hassas Bilgiler

"Hassas bilgiler" veya "özel veri kategorileri", daha yüksek düzeyde koruma sağlanan kişisel bilgilerin bir alt kümesidir. Hassas bilgilere örnek olarak ırk veya etnik kökeniniz, siyasi görüşleriniz, dininiz, sendikanız veya diğer mesleki birlikleriniz veya üyelikleriniz, felsefi inançlarınız, cinsel yöneliminiz, cinsel uygulamalarınız veya cinsel yaşamınız, sabıka kayıtlarınız, sağlık bilgileriniz veya biyometrik bilgileriniz ile ilgili bilgiler verilebilir.

Hakkınızda toplayabileceğimiz hassas bilgi türleri şunları içerir:

  • Sağlık bilgileri

Önce izninizi almadan hakkınızda hassas bilgiler toplamayacağız ve hassas bilgilerinizi yalnızca yasaların izin verdiği, gerektirdiği veya yetkilendirdiği şekilde kullanacağız veya ifşa edeceğiz.

İşlem Verileri

İşlem verileri, platformumuzdaki normal çalışma süresince biriken verileri ifade eder. Bu, işlem kayıtlarını, depolanan dosyaları, kullanıcı profillerini, analiz verilerini ve diğer ölçümlerin yanı sıra kullanıcılar hizmetlerimizle etkileşime girdikçe oluşturulan veya üretilen diğer bilgi türlerini içerebilir.

Kişisel Bilgilerinizin İşlenmesi için Meşru Sebepler

Kişisel bilgilerinizi yalnızca bunu yapmak için meşru bir nedenimiz olduğunda toplar ve kullanırız. Bu durumda, yalnızca size hizmetlerimizi sunmak için makul ölçüde gerekli olan kişisel bilgileri toplarız.

Bilgilerin Toplanması ve Kullanımı

Web sitemizde aşağıdakilerden herhangi birini yaptığınızda sizden kişisel bilgiler toplayabiliriz:

  • Bir hesap için kaydolun
  • Abonelik satın alın
  • E-posta veya sosyal medya kanalları aracılığıyla bizden güncellemeler almak için kaydolun
  • İçeriğimize erişmek için bir mobil cihaz veya web tarayıcısı kullanmak
  • E-posta, sosyal medya veya benzer teknolojiler aracılığıyla bize ulaşın
  • Sosyal medyada bizden bahsettiğinizde

Bilgileri aşağıdaki amaçlar için toplayabilir, tutabilir, kullanabilir ve ifşa edebiliriz ve kişisel bilgiler bu amaçlarla uyumsuz bir şekilde daha fazla işlenmeyecektir:

  • size platformumuzun temel özelliklerini ve hizmetlerini sunmak için
  • web sitemizi, ilgili uygulamaları ve ilgili sosyal medya platformlarını işletmek ve iyileştirmek de dahil olmak üzere analitik, pazar araştırması ve iş geliştirme için
  • size ürünlerimiz ve hizmetlerimiz hakkında tanıtım bilgileri ve ilginizi çekebileceğini düşündüğümüz üçüncü taraflar hakkında bilgiler göndermek de dahil olmak üzere reklam ve pazarlama için
  • web sitemize, ilgili uygulamalarımıza ve ilgili sosyal medya platformlarımıza erişmenizi ve bunları kullanmanızı sağlamak için
  • dahili kayıt tutma ve idari amaçlar için
  • yasal yükümlülüklerimize uymak ve sahip olabileceğimiz anlaşmazlıkları çözmek için
  • web sitemizde yayınladığımız herhangi bir içeriği (ör. gönderiler ve yorumlar) size atfetmek için
  • güvenlik ve dolandırıcılığı önleme ve sitelerimizin ve uygulamalarımızın güvenli, emniyetli olmasını ve kullanım şartlarımıza uygun olarak kullanılmasını sağlamak için
  • uygulamamızı, ilişkili uygulamaları ve ilişkili sosyal medya platformlarını işletmek ve geliştirmek de dahil olmak üzere teknik değerlendirme için

Gönüllü olarak sağlanan ve otomatik olarak toplanan kişisel bilgileri, diğer güvenilir kaynaklardan aldığımız genel bilgiler veya araştırma verileriyle birleştirebiliriz. Örneğin, bize konumunuzu bildirirseniz, size sitemiz ve hizmetimizle ilgili gelişmiş bir deneyim sunmak için bunu para birimi ve dille ilgili genel bilgilerle birleştirebiliriz.

Kişisel Bilgilerinizin Güvenliği

Kişisel bilgileri topladığımızda ve işlediğimizde ve bu bilgileri sakladığımızda, kayıp ve hırsızlığın yanı sıra yetkisiz erişimi, ifşayı, kopyalamayı, kullanmayı veya değiştirmeyi önlemek için ticari olarak kabul edilebilir yollarla koruyacağız.

Bize sağladığınız kişisel bilgileri korumak için elimizden geleni yapacak olsak da, hiçbir elektronik iletim veya depolama yönteminin %100 güvenli olmadığını ve hiç kimsenin mutlak veri güvenliğini garanti edemeyeceğini bildiririz.

Herhangi bir şifreyi ve genel güvenlik gücünü seçmekten, hizmetlerimizin sınırları dahilinde kendi bilgilerinizin güvenliğini sağlamaktan siz sorumlusunuz. Örneğin, kişisel bilgilerinize ve hesaplarınıza erişimle ilişkili tüm şifrelerin güvenli ve gizli olmasını sağlamak.

Kişisel Bilgilerinizi Ne Kadar Süre Saklıyoruz

Kişisel bilgilerinizi yalnızca ihtiyacımız olduğu sürece saklarız. Bu süre, bu gizlilik politikasına uygun olarak bilgilerinizi ne için kullandığımıza bağlı olabilir. Örneğin, bizde bir hesap oluşturmanın bir parçası olarak bize kişisel bilgilerinizi verdiyseniz, bu bilgileri hesabınızın sistemimizde bulunduğu süre boyunca saklayabiliriz. Kişisel bilgileriniz bu amaç için artık gerekli değilse, sizi tanımlayan tüm ayrıntıları kaldırarak sileceğiz veya anonim hale getireceğiz.

Ancak, gerekirse, kişisel bilgilerinizi yasal, muhasebe veya raporlama yükümlülüğüne uymak veya kamu yararına arşivleme amaçları, bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlar için saklayabiliriz.

Çocukların Gizliliği

Ürün veya hizmetlerimizin hiçbirini doğrudan 13 yaşın altındaki çocuklara yönelik olarak sunmuyoruz ve 13 yaşın altındaki çocuklar hakkında bilerek kişisel bilgi toplamıyoruz.

Kişisel Bilgilerin Üçüncü Taraflara İfşası

Kişisel bilgileri şu kişilere ifşa edebiliriz:

  • şirketimizin bir ana kuruluşu, yan kuruluşu veya iştiraki
  • BT hizmet sağlayıcıları, veri depolama, barındırma ve sunucu sağlayıcıları, reklam ağları, analitik, hata kaydediciler, borç tahsildarları, bakım veya sorun çözme sağlayıcıları, pazarlama sağlayıcıları, profesyonel danışmanlar ve ödeme sistemleri operatörleri dahil olmak üzere (bunlarla sınırlı olmamak üzere) hizmetlerini sunmalarını sağlamak amacıyla üçüncü taraf hizmet sağlayıcıları
  • çalışanlarımız, yüklenicilerimiz ve/veya ilgili kuruluşlarımız
  • mevcut veya potansiyel acentelerimiz veya iş ortaklarımız
  • size sağladığımız mal veya hizmetler için ödeme yapmamanız durumunda kredi raporlama kuruluşları, mahkemeler, hakem heyetleri ve düzenleyici makamlar
  • mahkemeler, mahkemeler, düzenleyici makamlar ve kolluk kuvvetleri, yasaların gerektirdiği şekilde, herhangi bir fiili veya muhtemel yasal işlemle bağlantılı olarak veya yasal haklarımızı tesis etmek, kullanmak veya savunmak için
  • size bilgi, ürün, hizmet veya doğrudan pazarlama sağlamamızda bize yardımcı olan acenteler veya alt yükleniciler dahil olmak üzere üçüncü taraflar
  • veri toplamak ve işlemek için üçüncü taraflar
  • varlıklarımızın ve işimizin tamamını veya önemli bir kısmını satın alan veya devrettiğimiz bir kuruluş

Şu anda kullandığımız üçüncü taraflar şunlardır:

  • Google Analytics
  • Mixpanel
  • Hubspot
  • Salesforce
  • Make
  • Klaviyo
  • Stripe
  • Google Ödemeleri
  • Apple Pay

Kişisel Bilgilerin Uluslararası Aktarımı

Topladığımız kişisel bilgiler Türkiye'de veya bizim ya da ortaklarımızın, iştiraklerimizin ve üçüncü taraf sağlayıcıların tesislerinin bulunduğu yerlerde saklanır ve/veya işlenir.

Kişisel bilgilerinizi sakladığımız, işlediğimiz veya aktardığımız ülkeler, bilgileri ilk olarak sağladığınız ülkeyle aynı veri koruma yasalarına sahip olmayabilir. Kişisel bilgilerinizi diğer ülkelerdeki üçüncü taraflara aktarırsak: (i) bu aktarımları yürürlükteki yasaların gerekliliklerine uygun olarak gerçekleştireceğiz; ve (ii) aktarılan kişisel bilgileri bu gizlilik politikasına uygun olarak koruyacağız.

Haklarınız ve Kişisel Bilgilerinizin Kontrolü

Seçiminiz: Bize kişisel bilgilerinizi vererek, kişisel bilgilerinizi bu gizlilik politikasına uygun olarak toplayacağımızı, tutacağımızı, kullanacağımızı ve ifşa edeceğimizi anlıyorsunuz. Bize kişisel bilgi vermek zorunda değilsiniz, ancak vermezseniz, web sitemizi veya üzerinde veya aracılığıyla sunulan ürün ve/veya hizmetleri kullanımınızı etkileyebilir.

Üçüncü taraflardan gelen bilgiler: Üçüncü bir taraftan hakkınızda kişisel bilgiler alırsak, bu bilgileri bu gizlilik politikasında belirtildiği şekilde koruyacağız. Başka biri hakkında kişisel bilgi sağlayan bir üçüncü taraf iseniz, kişisel bilgileri bize sağlamak için söz konusu kişinin iznine sahip olduğunuzu beyan ve garanti edersiniz.

Pazarlama izni: Kişisel bilgilerinizi doğrudan pazarlama amacıyla kullanmamızı daha önce kabul ettiyseniz, aşağıdaki ayrıntıları kullanarak bizimle iletişime geçerek fikrinizi istediğiniz zaman değiştirebilirsiniz.

Erişim: Hakkınızda tuttuğumuz kişisel bilgilerin ayrıntılarını talep edebilirsiniz.

Düzeltme: Hakkınızda tuttuğumuz herhangi bir bilginin yanlış, güncel olmayan, eksik, ilgisiz veya yanıltıcı olduğunu düşünüyorsanız, lütfen bu gizlilik politikasında verilen ayrıntıları kullanarak bizimle iletişime geçin. Yanlış, eksik, yanıltıcı veya güncel olmadığı tespit edilen bilgileri düzeltmek için makul adımları atacağız.

Ayrımcılık yapmama: Kişisel bilgileriniz üzerindeki haklarınızdan herhangi birini kullandığınız için size karşı ayrımcılık yapmayacağız. Kişisel bilgileriniz size belirli bir hizmet veya teklif sunmak için gerekli olmadıkça (örneğin işlem verilerinin işlenmesi), sizi mal veya hizmetlerden mahrum bırakmayacağız ve/veya indirim veya diğer avantajlar sağlamak veya ceza uygulamak da dahil olmak üzere mal veya hizmetler için sizden farklı fiyatlar veya oranlar talep etmeyeceğiz veya size farklı düzeyde veya kalitede mal veya hizmet sunmayacağız.

Veri ihlallerinin bildirilmesi: Herhangi bir veri ihlali ile ilgili olarak bizim için geçerli olan yasalara uyacağız.

Şikayetler: İlgili bir veri koruma yasasını ihlal ettiğimizi düşünüyor ve bir şikayette bulunmak istiyorsanız, lütfen aşağıdaki bilgileri kullanarak bizimle iletişime geçin ve iddia edilen ihlalin tüm ayrıntılarını bize bildirin. Şikayetinizi derhal inceleyeceğiz ve incelememizin sonucunu ve şikayetinizle ilgilenmek için atacağımız adımları belirterek size yazılı olarak yanıt vereceğiz. Ayrıca, şikayetinizle ilgili olarak bir düzenleyici kurum veya veri koruma yetkilisi ile iletişime geçme hakkına da sahipsiniz.

Abonelikten çıkın: E-posta veritabanımızdan çıkmak veya iletişimlerden (pazarlama iletişimleri dahil) çıkmak için, lütfen bu gizlilik politikasında verilen ayrıntıları kullanarak bizimle iletişime geçin veya iletişimde sağlanan devre dışı bırakma olanaklarını kullanarak devre dışı bırakın. Kimliğinizi doğrulamamıza yardımcı olması için sizden belirli bilgiler talep etmemiz gerekebilir.

Çerezlerin Kullanımı

Siz ve sitemizdeki faaliyetleriniz hakkında bilgi toplamak için "çerezler" kullanıyoruz. Çerez, sitemizi nasıl kullandığınızı anlayabilmemiz için web sitemizin bilgisayarınızda depoladığı ve her ziyaretinizde eriştiği küçük bir veri parçasıdır. Bu, belirlediğiniz tercihlere göre size içerik sunmamıza yardımcı olur.

Daha fazla bilgi için lütfen Çerez Politikamıza bakın.

İşletme Transferleri

Biz veya varlıklarımız satın alınırsa ya da iflas etmemiz veya iflas etmemiz durumunda, kişisel bilgileriniz de dahil olmak üzere verileri, bizi satın alan taraflara aktarılan varlıklar arasına dahil edeceğiz. Bu tür transferlerin gerçekleşebileceğini ve bizi satın alan herhangi bir tarafın, geçerli yasaların izin verdiği ölçüde, kişisel bilgilerinizi bu politikaya göre kullanmaya devam edebileceğini ve bu tür bilgiler üzerinde sahip olduğumuz herhangi bir mülkiyet veya kullanım hakkının temeli olduğu için üstlenmeleri gerekeceğini kabul edersiniz.

Politikamızın Sınırları

Web sitemiz bizim tarafımızdan işletilmeyen harici sitelere bağlantı verebilir. Lütfen bu sitelerin içeriği ve politikaları üzerinde hiçbir kontrolümüz olmadığını ve ilgili gizlilik uygulamaları için sorumluluk veya yükümlülük kabul edemeyeceğimizi unutmayın.

Bu Politikadaki Değişiklikler

Kendi takdirimize bağlı olarak, iş süreçlerimizdeki güncellemeleri, mevcut kabul edilebilir uygulamaları veya yasal veya düzenleyici değişiklikleri yansıtmak için gizlilik politikamızı değiştirebiliriz. Bu gizlilik politikasını değiştirmeye karar verirsek, değişiklikleri burada, bu gizlilik politikasına eriştiğiniz aynı bağlantıda yayınlayacağız.

Değişiklikler önemliyse veya yürürlükteki yasalar gerektiriyorsa, sizinle (bizden gelen iletişimler için seçtiğiniz tercihlere göre) ve tüm kayıtlı kullanıcılarımızla yeni ayrıntılar ve güncellenmiş veya değiştirilmiş politikanın bağlantıları ile iletişime geçeceğiz.

Yasaların gerektirmesi halinde, izninizi alacağız veya size kişisel bilgilerinizin yeni kullanımlarına, uygun olduğu şekilde, katılma veya katılmama fırsatı vereceğiz.

Genel Veri Koruma Yönetmeliği (GDPR) Uyumluluğu için Ek Açıklamalar (AB)

Veri Sorumlusu / Veri İşleyen

GDPR, kişisel bilgileri kendi amaçları için işleyen kuruluşlar ("veri denetleyicileri" olarak bilinir) ile kişisel bilgileri diğer kuruluşlar adına işleyen kuruluşlar ("veri işleyicileri" olarak bilinir) arasında ayrım yapar. Bize Ulaşın bölümümüzde verilen adreste bulunan Medicasimple Sağlık Teknolojileri Anonim Şirketi olarak, bize sağladığınız kişisel bilgilerle ilgili olarak bir Veri Denetleyicisi ve/veya İşleyicisiyiz.

Kişisel Bilgilerinizin İşlenmesinin Yasal Dayanakları

Kişisel bilgilerinizi yalnızca bunu yapmaya yasal hakkımız olduğunda toplayacak ve kullanacağız. Bu durumda, kişisel bilgilerinizi yasal, adil ve şeffaf bir şekilde toplayacak ve kullanacağız. Kişisel bilgilerinizi işlemek için onayınızı istersek ve 16 yaşın altındaysanız, kişisel bilgilerinizi bu özel amaç için işlemek için ebeveyninizin veya yasal vasinizin onayını alacağız.

Yasal dayanaklarımız, kullandığınız hizmetlere ve bunları nasıl kullandığınıza bağlıdır. Bu, bilgilerinizi yalnızca aşağıdaki gerekçelerle topladığımız ve kullandığımız anlamına gelir:

Sizden Onay

Kişisel bilgilerinizi belirli bir amaç için toplamamız ve kullanmamız için bize izin verdiğiniz durumlarda. Sağladığımız olanakları kullanarak izninizi istediğiniz zaman geri çekebilirsiniz; ancak bu, bilgilerinizin halihazırda gerçekleşmiş olan herhangi bir kullanımını etkilemeyecektir. Bizden pazarlama e-postaları almak amacıyla e-posta adresinizi vermeyi kabul edebilirsiniz. İstediğiniz zaman abonelikten çıkabilirsiniz, ancak daha önce gönderdiğimiz hiçbir e-postayı geri çağıramayız. Onayınızı nasıl geri çekeceğiniz konusunda başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.

Bir Sözleşme veya İşlemin İfası

Bizimle bir sözleşme veya işlem yaptığınızda veya sizinle bir sözleşme veya işlem yapmamızdan önce hazırlık adımlarını atmak için. Örneğin, bizden bir ürün, hizmet veya abonelik satın alırsanız, siparişinizi işleme koymak ve teslim etmek için kişisel bilgilerinizi ve ödeme bilgilerinizi kullanmamız gerekebilir.

Meşru Menfaatlerimiz

Hizmetlerimizi sağlamamız, işletmemiz, iyileştirmemiz ve iletmemiz gibi meşru menfaatlerimiz için gerekli olduğunu değerlendirdiğimiz durumlarda. Meşru menfaatlerimizin araştırma ve geliştirme, hedef kitlemizi anlama, hizmetlerimizi pazarlama ve tanıtma, hizmetlerimizi verimli bir şekilde işletmek için alınan önlemler, pazarlama analizi ve yasal haklarımızı ve menfaatlerimizi korumak için alınan önlemleri içerdiğini düşünüyoruz.

Yasalara Uygunluk

Bazı durumlarda, kişisel bilgilerinizi kullanmak veya saklamak için yasal bir yükümlülüğümüz olabilir. Bu tür durumlar arasında mahkeme kararları, cezai soruşturmalar, hükümet talepleri ve düzenleyici yükümlülükler yer alabilir (ancak bunlarla sınırlı değildir). Yasalara uymak için kişisel bilgileri nasıl sakladığımız hakkında başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.

Avrupa Ekonomik Alanı (EEA) Dışına Uluslararası Aktarımlar

Kişisel bilgilerin Avrupa Ekonomik Alanı'ndaki (AEA) ülkelerden AEA dışındaki ülkelere aktarılmasının, örneğin Avrupa Komisyonu tarafından onaylanan standart veri koruma maddelerinin kullanılması veya bağlayıcı kurumsal kuralların veya yasal olarak kabul edilen diğer araçların kullanılması gibi uygun önlemlerle korunmasını sağlayacağız.

Haklarınız ve Kişisel Bilgilerinizin Kontrolü

Kısıtlama: Aşağıdaki durumlarda kişisel bilgilerinizin işlenmesini kısıtlamamızı talep etme hakkına sahipsiniz: (i) kişisel bilgilerinizin doğruluğu konusunda endişeleriniz varsa; (ii) kişisel bilgilerinizin hukuka aykırı olarak işlendiğine inanıyorsanız; (iii) kişisel bilgileri yalnızca yasal bir talep amacıyla saklamamıza ihtiyacınız varsa; veya (iv) meşru menfaatler temelinde işleme ile ilgili itirazınızı değerlendirme sürecindeysek.

İşlemeye itiraz etme: Kişisel bilgilerinizin meşru menfaatlerimize veya kamu yararına dayalı olarak işlenmesine itiraz etme hakkına sahipsiniz. Bu yapılırsa, kişisel bilgilerinizin işlenmesine devam etmek için çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılan işleme için zorlayıcı meşru gerekçeler sağlamalıyız.

Veri taşınabilirliği: Hakkınızda tuttuğumuz kişisel bilgilerin bir kopyasını talep etme hakkına sahip olabilirsiniz. Mümkün olduğunda, bu bilgileri CSV formatında veya diğer kolay okunabilir makine formatında sağlayacağız. Ayrıca bu kişisel bilgileri üçüncü bir tarafa aktarmamızı talep etme hakkına da sahip olabilirsiniz.

Silme: Hakkınızda tuttuğumuz kişisel bilgileri herhangi bir zamanda silmemizi talep etme hakkına sahip olabilirsiniz ve kişisel bilgilerinizi mevcut kayıtlarımızdan silmek için makul adımları atacağız. Kişisel bilgilerinizi silmemizi isterseniz, silme işleminin web sitemizi veya ürün ve hizmetlerimizi kullanımınızı nasıl etkileyeceğini size bildireceğiz. Belirli yasal nedenlerle bu hakkın istisnaları olabilir ve bu istisnalar varsa, talebinize yanıt olarak sizin için belirleyeceğiz. Hesabınızı sonlandırır veya silerseniz, hesabınızın silinmesinden sonraki 30 gün içinde kişisel bilgilerinizi sileceğiz. Arama motorlarının ve benzer üçüncü tarafların, belirli profil bilgileri ve herkese açık yorumlar gibi en az bir kez herkese açık hale getirilmiş kişisel bilgilerinizin kopyalarını, siz bu bilgileri hizmetlerimizden sildikten veya hesabınızı devre dışı bıraktıktan sonra bile saklayabileceğini lütfen unutmayın.

Birleşik Krallık Genel Veri Koruma Yönetmeliği (UK GDPR) Uyumluluğu için Ek Açıklamalar (UK)

Veri Sorumlusu / Veri İşleyen

GDPR, kişisel bilgileri kendi amaçları için işleyen kuruluşlar ("veri denetleyicileri" olarak bilinir) ile kişisel bilgileri diğer kuruluşlar adına işleyen kuruluşlar ("veri işleyicileri" olarak bilinir) arasında ayrım yapar. Bu Gizlilik Politikasının kapsadığı amaçlar doğrultusunda, bize sağladığınız kişisel bilgilerle ilgili olarak bir Veri Denetleyicisiyiz ve GDPR kapsamındaki veri denetleyicisi yükümlülüklerimize uymaya devam ediyoruz.

Üçüncü Taraflarca Sağlanan İçerik

Sizinle ilgili kişisel bilgileri, bunları paylaşmak için izniniz olan üçüncü taraflardan dolaylı olarak toplayabiliriz. Örneğin, bizimle çalışan bir işletmeden bir ürün veya hizmet satın alırsanız ve işlemi tamamlamak için bilgilerinizi kullanmamıza izin verirseniz.

Ayrıca kullanabileceğiniz sosyal medya ve mesajlaşma platformları gibi kamuya açık platformlardan da hakkınızda bilgi toplayabiliriz. Bu bilgilerin kullanılabilirliği, hem gizlilik politikalarına hem de bu tür platformlardaki kendi gizlilik ayarlarınıza bağlı olacaktır.

Kişisel Bilgilerin Toplanması ve Kullanılmasına İlişkin Ek Açıklama

Kişisel bilgilerin toplanmasını ve kullanılmasını gerektiren yukarıda belirtilen amaçlara ek olarak, ziyaretçilerin sitemizi nasıl kullandığı, web sitesi geliştirme fırsatları ve kullanıcı deneyimi dahil olmak üzere pazarlama ve pazar araştırması faaliyetleri de yürütebiliriz.

Amaçlarımız İçin Artık Gerekli Olmayan Kişisel Bilgiler

Kişisel bilgileriniz belirtilen amaçlarımız için artık gerekli değilse veya Veri Sahibi Haklarınız kapsamında bize talimat verirseniz, bu bilgileri sileceğiz veya sizi tanımlayan tüm ayrıntıları kaldırarak anonim hale getireceğiz ("Anonimleştirme"). Bununla birlikte, gerekirse, kişisel bilgilerinizi yasal, muhasebe veya raporlama yükümlülüğüne uymak veya kamu yararına arşivleme amaçları, bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlar için saklayabiliriz.

Kişisel Bilgilerinizin İşlenmesinin Yasal Dayanakları

Veri Koruma ve Gizlilik Yasaları, kişisel verilerinizi sınırlı sayıda gerekçeyle toplamamıza ve kullanmamıza izin vermektedir. Bu durumda, kişisel bilgilerinizi yasal, adil ve şeffaf bir şekilde toplayacak ve kullanacağız. Hiçbir zaman 18 yaşından küçük kişilere doğrudan pazarlama yapmayız.

Yasal dayanaklarımız, kullandığınız hizmetlere ve bunları nasıl kullandığınıza bağlıdır. Bu, kullandığımız yasal dayanakların kapsamlı olmayan bir listesidir:

Sizden Onay

Kişisel bilgilerinizi belirli bir amaç için toplamamız ve kullanmamız için bize izin verdiğiniz durumlarda. Sağladığımız olanakları kullanarak izninizi istediğiniz zaman geri çekebilirsiniz; ancak bu, bilgilerinizin halihazırda gerçekleşmiş olan herhangi bir kullanımını etkilemeyecektir. Bizimle iletişime geçtiğinizde, olumlu iletişim eyleminize dayanarak onay verdiğinizi varsayarız, bu nedenle sorunuza yanıt verebilmemiz için adınızın ve e-posta adresinizin kullanılmasına izin vermiş olursunuz.

Bizden pazarlama iletişimi almayı kabul ettiğiniz durumlarda, bunu yalnızca sizin onay beyanınıza dayanarak veya siz bize almamamız yönünde talimat verene kadar (bunu istediğiniz zaman yapabilirsiniz) yapacağız.

İstediğiniz zaman iletişim bilgilerinizi silmemizi talep edebilirsiniz, ancak daha önce gönderdiğimiz hiçbir e-postayı geri çağıramayız. Onayınızı nasıl geri çekeceğiniz konusunda başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.

Bir Sözleşme veya İşlemin İfası

Bizimle bir sözleşme veya işlem yaptığınız durumlarda veya sizinle bir sözleşme veya işlem yapmamızdan önce hazırlık adımları atmak için. Örneğin, bir sorunuz için bizimle iletişime geçerseniz, yanıt verebilmek için adınız ve iletişim bilgileriniz gibi kişisel bilgilere ihtiyaç duyabiliriz.

Meşru Menfaatlerimiz

Hizmetlerimizi sağlamamız, işletmemiz, iyileştirmemiz ve iletmemiz gibi meşru menfaatlerimiz için gerekli olduğunu değerlendirdiğimiz durumlarda. Meşru menfaatlerimizin araştırma ve geliştirme, hedef kitlemizi anlama, hizmetlerimizi pazarlama ve tanıtma, hizmetlerimizi verimli bir şekilde işletmek için alınan önlemler, pazarlama analizi ve yasal haklarımızı ve menfaatlerimizi korumak için alınan önlemleri içerdiğini düşünüyoruz.

Yasalara Uygunluk

Bazı durumlarda, kişisel bilgilerinizi kullanmak veya saklamak için yasal bir yükümlülüğümüz olabilir. Bu tür durumlar arasında (ancak bunlarla sınırlı olmamak üzere) mahkeme kararları, cezai soruşturmalar, hükümet talepleri ve düzenleyici yükümlülükler yer alabilir. Örneğin, mali kayıtları 7 yıl süreyle saklamamız gerekmektedir. Yasalara uymak için kişisel bilgileri nasıl sakladığımız hakkında başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.

Kişisel Bilgilerin Uluslararası Aktarımı

Topladığımız kişisel bilgiler tarafımızca Birleşik Krallık'ta saklanmakta ve/veya işlenmektedir. AB Komisyonu tarafından verilen bir yeterlilik kararının ardından, Birleşik Krallık'a, Birleşik Krallık GDPR kapsamında garanti edilene esasen eşdeğer bir koruma seviyesi verilmiştir.

Verilerinizi üçüncü taraflarla paylaştığımız bazı durumlarda, bu taraflar Birleşik Krallık veya Avrupa Ekonomik Alanı ("AEA") dışında yerleşik olabilir. Kişisel bilgilerinizi sakladığımız, işlediğimiz veya aktardığımız bu ülkeler, bilgileri ilk olarak sağladığınız ülkeyle aynı veri koruma yasalarına sahip olmayabilir.

Kişisel bilgilerinizi diğer ülkelerdeki üçüncü taraflara aktarırsak:

  • bu aktarımları Birleşik Krallık GDPR (Madde 45) ve 2018 Veri Koruma Yasası gerekliliklerine uygun olarak gerçekleştireceğiz;
  • aktarılan verilerin korunması için standart sözleşme maddeleri ("SCC'ler") veya bağlayıcı kurumsal kurallar gibi aktarım da dahil olmak üzere uygun önlemleri alacağız.

Veri Sahibi Haklarınız

İşlemeyi Kısıtlama Hakkı: Aşağıdaki durumlarda kişisel bilgilerinizin işlenmesini kısıtlamamızı talep etme hakkına sahipsiniz: (i) kişisel bilgilerinizin doğruluğu konusunda endişeleriniz varsa; (ii) kişisel bilgilerinizin hukuka aykırı olarak işlendiğine inanıyorsanız; (iii) kişisel bilgileri yalnızca yasal bir talep amacıyla saklamamıza ihtiyacınız varsa; veya (iv) meşru menfaatler temelinde işleme ile ilgili itirazınızı değerlendirme sürecindeysek.

İtiraz Etme Hakkı: Kişisel bilgilerinizin meşru menfaatlerimize veya kamu yararına dayalı olarak işlenmesine itiraz etme hakkına sahipsiniz. Bu yapılırsa, kişisel bilgilerinizin işlenmesine devam etmek için çıkarlarınızı, haklarınızı ve özgürlüklerinizi geçersiz kılan işleme için zorlayıcı meşru gerekçeler sağlamalıyız.

Bilgilendirilme Hakkı: Verilerinizin nasıl toplandığı, işlendiği, paylaşıldığı ve saklandığı konusunda bilgilendirilme hakkına sahipsiniz.

Erişim Hakkı: Bir Veri Sahibi Erişim Talebi (DSAR) göndererek istediğiniz zaman hakkınızda tuttuğumuz kişisel bilgilerin bir kopyasını talep edebilirsiniz. Bir DSAR talebini yerine getirmek için yasal son tarih, talebinizi almamızdan itibaren 30 takvim günüdür.

Silme Hakkı: Belirli durumlarda, kişisel verilerinizin kuruluşlar tarafından tutulan kayıtlardan silinmesini isteyebilirsiniz. Ancak bu nitelikli bir haktır; mutlak değildir ve yalnızca belirli durumlarda geçerli olabilir.

Silme hakkı ne zaman geçerli olabilir?

  • Kişisel veriler, başlangıçta toplandıkları veya işlendikleri amaç için artık gerekli olmadığında.
  • Kişisel verilerin işlenmesi için yasal dayanak rıza ise ve bu rıza geri çekilmişse. Medicasimple Sağlık Teknolojileri, çok az durumda kişisel verileri işlemek için rızaya dayanır.
  • Şirket, kişisel verileri işlemek için yasal dayanak olarak meşru menfaatlere dayanmaktadır ve bir kişi itiraz hakkını kullanmış ve Şirketin bu talebi reddetmek için ağır basan meşru gerekçeleri olmadığı tespit edilmiştir.
  • Kişisel veriler, örneğin bir kişinin adı ve e-posta adresi gibi doğrudan pazarlama amaçları için işleniyorsa ve kişi bu işlemeye itiraz ediyorsa.
  • Kişisel verilerin imha edilmesini gerektiren bir mevzuat bulunmaktadır.

Taşınabilirlik Hakkı: Bireyler, kişisel verilerinin bir kısmını bir kuruluştan erişilebilir ve makine tarafından okunabilir bir şekilde, örneğin bir csv dosyası olarak alma hakkına sahiptir. Bununla bağlantılı olarak, bireyler bir kuruluştan kişisel verilerini başka bir kuruluşa aktarmasını isteme hakkına da sahiptir.

Ancak, taşınabilirlik hakkı:

  • yalnızca bir kişinin Medicasimple'a doğrudan elektronik biçimde verdiği kişisel veriler için geçerlidir; ve
  • İleriye dönük transfer sadece bunun "teknik olarak mümkün" olduğu durumlarda mümkün olacaktır.

Düzeltme Hakkı: Kişisel verilerin yanlış, güncel olmaması veya eksik olması halinde, bireyler bu verileri düzeltme, güncelleme veya tamamlama hakkına sahiptir. Bu hak toplu olarak düzeltme hakkı olarak adlandırılır. Düzeltme, boşlukların doldurulmasını, yani eksik kişisel verilerin tamamlanmasını içerebilir - ancak bu, işleme amaçlarına bağlı olacaktır. Bu, herhangi bir yanlışlığı veya iddiayı vurgulamak için eksik verilere ek bir ifade eklemeyi içerebilir.

Bu hak yalnızca bir bireyin kendi kişisel verileri için geçerlidir; bir kişi başka bir kişinin bilgilerinin düzeltilmesini talep edemez.

Veri ihlallerinin bildirilmesi: Bir veri ihlalinin ortaya çıkması üzerine, olayı araştıracak ve uygun görmemiz halinde Birleşik Krallık'ın veri koruma düzenleyicisine ve size bildireceğiz.

Şikayetler: İstediğiniz zaman Birleşik Krallık'ta veri koruma konularında denetim makamı olan Bilgi Komiserliği'ne (ICO) şikayette bulunma hakkına sahipsiniz (www.ico.org.uk). Bununla birlikte, ICO'ya başvurmadan önce endişelerinizi ele alma şansını takdir ediyoruz, bu nedenle lütfen aşağıdaki ayrıntıları kullanarak ilk etapta bizimle iletişime geçin. Lütfen iddia edilen ihlal hakkında bize mümkün olduğunca fazla bilgi verin. Şikayetinizi derhal inceleyeceğiz ve incelememizin sonucunu ve şikayetinizle ilgilenmek için atacağımız adımları belirterek size yazılı olarak yanıt vereceğiz.

Sorgular, Raporlar ve Eskalasyon

Medicasimple'ın gizlilik politikası hakkında bilgi almak veya kullanıcı gizliliği ihlallerini bildirmek için, bu gizlilik politikasının Bize Ulaşın bölümündeki bilgileri kullanarak Veri Koruma Görevlimizle iletişime geçebilirsiniz.

Endişenizi sizi tatmin edecek şekilde çözemezsek, Birleşik Krallık Veri Koruma düzenleyicisi olan Information Commissioner's Office (ICO) ile de iletişime geçebilirsiniz:

Bilgi Komisyonu Ofisi
Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF

Tel: 0303 123 1113 (yerel ücret)
Web sitesi: www.ico.org.uk

Bize Ulaşın

Gizliliğinizle ilgili her türlü soru veya endişeniz için aşağıdaki bilgileri kullanarak bizimle iletişime geçebilirsiniz:

Altuğ Güzeloğlu
altug@medicasimple.com