Medicasimple Sağlık Teknolojileri Anonim Şirketi Gizlilik Politikası
Your privacy is important to us. It is Medicasimple Healthcare Technologies Limited's policy to respect your privacy and comply with any applicable law and regulation regarding any personal information we may collect about you, including across our website, https://medicasimple.com, and other sites we own and operate.
Kişisel bilgiler, sizi tanımlamak için kullanılabilecek sizinle ilgili her türlü bilgidir. Bu, bir kişi olarak sizinle ilgili bilgileri (ad, adres ve doğum tarihi gibi), cihazlarınızı, ödeme ayrıntılarını ve hatta bir web sitesini veya çevrimiçi hizmeti nasıl kullandığınızla ilgili bilgileri içerir.
Sitemizin üçüncü taraf sitelerine ve hizmetlerine bağlantılar içermesi durumunda, lütfen bu sitelerin ve hizmetlerin kendi gizlilik politikalarına sahip olduğunu unutmayın. Herhangi bir üçüncü taraf içeriğine giden bir bağlantıyı takip ettikten sonra, kişisel bilgileri nasıl topladıkları ve kullandıkları hakkında yayınladıkları gizlilik politikası bilgilerini okumalısınız. Bu Gizlilik Politikası, sitemizden ayrıldıktan sonraki faaliyetleriniz için geçerli değildir.
Bu politika 9 Ağustos 2024 tarihinden itibaren geçerlidir.
Son güncelleme: 9 Ağustos 2024
Topladığımız Bilgiler
Topladığımız bilgiler iki kategoriden birine girmektedir: "gönüllü olarak sağlanan" bilgiler ve "otomatik olarak toplanan" bilgiler.
"Gönüllü olarak sağlanan" bilgiler, hizmetlerimizden ve promosyonlarımızdan herhangi birini kullanırken veya bunlara katılırken bize bilerek ve aktif olarak sağladığınız tüm bilgileri ifade eder.
"Otomatik olarak toplanan" bilgiler, ürün ve hizmetlerimize erişim sırasında cihazlarınız tarafından otomatik olarak gönderilen tüm bilgileri ifade eder.
Günlük Verileri
Web sitemizi ziyaret ettiğinizde, sunucularımız web tarayıcınız tarafından sağlanan standart verileri otomatik olarak kaydedebilir. Bu veriler cihazınızın İnternet Protokolü (IP) adresini, tarayıcınızın türünü ve sürümünü, ziyaret ettiğiniz sayfaları, ziyaretinizin saatini ve tarihini, her sayfada geçirdiğiniz süreyi ve ziyaretinizle ilgili diğer ayrıntıları içerebilir.
Ayrıca, siteyi kullanırken belirli hatalarla karşılaşırsanız, hata ve hatanın oluşmasını çevreleyen koşullar hakkında otomatik olarak veri toplayabiliriz. Bu veriler, cihazınızla ilgili teknik ayrıntıları, hata oluştuğunda ne yapmaya çalıştığınızı ve sorunla ilgili diğer teknik bilgileri içerebilir. Bu tür hatalar, meydana geldikleri anda bile, meydana geldiklerine veya hatanın niteliğine ilişkin bildirim alabilir veya almayabilirsiniz.
Lütfen bu bilgilerin tek başına kişisel olarak tanımlayıcı olmayabileceğini, ancak diğer verilerle birleştirilerek kişilerin kişisel olarak tanımlanmasının mümkün olabileceğini unutmayın.
Cihaz Verileri
Web sitemizi ziyaret ettiğinizde veya hizmetlerimizle etkileşimde bulunduğunuzda, cihazınız hakkında otomatik olarak aşağıdaki gibi veriler toplayabiliriz:
- Cihaz tipi
- İşletim sistemi
- Benzersiz cihaz tanımlayıcıları
Topladığımız veriler, cihazınızın ve yazılımınızın bireysel ayarlarına bağlı olabilir. Bize hangi bilgileri sunduklarını öğrenmek için cihaz üreticinizin veya yazılım sağlayıcınızın politikalarını kontrol etmenizi öneririz.
Kişisel Bilgiler
Örneğin bültenimize abone olduğunuzda veya bizimle iletişime geçtiğinizde aşağıdakilerden bir veya daha fazlasını içerebilecek kişisel bilgilerinizi isteyebiliriz:
- İsim
- E-posta
- Telefon/cep telefonu numarası
- Ev/mail adresi
Hassas Bilgiler
"Hassas bilgiler" veya "özel veri kategorileri", daha yüksek düzeyde koruma sağlanan kişisel bilgilerin bir alt kümesidir. Hassas bilgilere örnek olarak ırk veya etnik kökeniniz, siyasi görüşleriniz, dininiz, sendikanız veya diğer mesleki birlikleriniz veya üyelikleriniz, felsefi inançlarınız, cinsel yöneliminiz, cinsel uygulamalarınız veya cinsel yaşamınız, sabıka kayıtlarınız, sağlık bilgileriniz veya biyometrik bilgileriniz ile ilgili bilgiler verilebilir.
Hakkınızda toplayabileceğimiz hassas bilgi türleri şunları içerir:
Önce izninizi almadan hakkınızda hassas bilgiler toplamayacağız ve hassas bilgilerinizi yalnızca yasaların izin verdiği, gerektirdiği veya yetkilendirdiği şekilde kullanacağız veya ifşa edeceğiz.
İşlem Verileri
İşlem verileri, platformumuzdaki normal çalışma süresince biriken verileri ifade eder. Bu, işlem kayıtlarını, depolanan dosyaları, kullanıcı profillerini, analiz verilerini ve diğer ölçümlerin yanı sıra kullanıcılar hizmetlerimizle etkileşime girdikçe oluşturulan veya üretilen diğer bilgi türlerini içerebilir.
Kişisel Bilgilerinizin İşlenmesi için Meşru Sebepler
Kişisel bilgilerinizi yalnızca bunu yapmak için meşru bir nedenimiz olduğunda toplar ve kullanırız. Bu durumda, yalnızca size hizmetlerimizi sunmak için makul ölçüde gerekli olan kişisel bilgileri toplarız.
Bilgilerin Toplanması ve Kullanımı
Web sitemizde aşağıdakilerden herhangi birini yaptığınızda sizden kişisel bilgiler toplayabiliriz:
- Bir hesap için kaydolun
- Abonelik satın alın
- E-posta veya sosyal medya kanalları aracılığıyla bizden güncellemeler almak için kaydolun
- İçeriğimize erişmek için bir mobil cihaz veya web tarayıcısı kullanmak
- E-posta, sosyal medya veya benzer teknolojiler aracılığıyla bize ulaşın
- Sosyal medyada bizden bahsettiğinizde
Bilgileri aşağıdaki amaçlar için toplayabilir, tutabilir, kullanabilir ve ifşa edebiliriz ve kişisel bilgiler bu amaçlarla uyumsuz bir şekilde daha fazla işlenmeyecektir:
- size platformumuzun temel özelliklerini ve hizmetlerini sunmak için
- web sitemizi, ilgili uygulamaları ve ilgili sosyal medya platformlarını işletmek ve geliştirmek de dahil olmak üzere analitik, pazar araştırması ve iş geliştirme için
- size ürünlerimiz ve hizmetlerimiz hakkında tanıtım bilgileri ve ilginizi çekebileceğini düşündüğümüz üçüncü taraflar hakkında bilgiler göndermek de dahil olmak üzere reklam ve pazarlama için
- web sitemize, ilgili uygulamalarımıza ve ilgili sosyal medya platformlarımıza erişmenizi ve bunları kullanmanızı sağlamak için
- dahili kayıt tutma ve idari amaçlar için
- yasal yükümlülüklerimize uymak ve sahip olabileceğimiz anlaşmazlıkları çözmek için
- web sitemizde yayınladığımız herhangi bir içeriği (ör. gönderiler ve yorumlar) size atfetmek için
- güvenlik ve dolandırıcılığı önleme ve sitelerimizin ve uygulamalarımızın güvenli, emniyetli olmasını ve kullanım şartlarımıza uygun olarak kullanılmasını sağlamak için
- uygulamamızı, ilişkili uygulamaları ve ilişkili sosyal medya platformlarını işletmek ve geliştirmek de dahil olmak üzere teknik değerlendirme için
Gönüllü olarak sağlanan ve otomatik olarak toplanan kişisel bilgileri, diğer güvenilir kaynaklardan aldığımız genel bilgiler veya araştırma verileriyle birleştirebiliriz. Örneğin, bize konumunuzu bildirirseniz, size sitemiz ve hizmetimizle ilgili gelişmiş bir deneyim sunmak için bunu para birimi ve dille ilgili genel bilgilerle birleştirebiliriz.
Kişisel Bilgilerinizin Güvenliği
Kişisel bilgileri topladığımızda ve işlediğimizde ve bu bilgileri sakladığımızda, kayıp ve hırsızlığın yanı sıra yetkisiz erişimi, ifşayı, kopyalamayı, kullanmayı veya değiştirmeyi önlemek için ticari olarak kabul edilebilir yollarla koruyacağız.
Bize sağladığınız kişisel bilgileri korumak için elimizden geleni yapacak olsak da, hiçbir elektronik iletim veya depolama yönteminin %100 güvenli olmadığını ve hiç kimsenin mutlak veri güvenliğini garanti edemeyeceğini bildiririz.
Herhangi bir şifreyi ve genel güvenlik gücünü seçmekten, hizmetlerimizin sınırları dahilinde kendi bilgilerinizin güvenliğini sağlamaktan siz sorumlusunuz. Örneğin, kişisel bilgilerinize ve hesaplarınıza erişimle ilişkili tüm şifrelerin güvenli ve gizli olmasını sağlamak.
Kişisel Bilgilerinizi Ne Kadar Süre Saklıyoruz
Kişisel bilgilerinizi yalnızca ihtiyacımız olduğu sürece saklarız. Bu süre, bu gizlilik politikasına uygun olarak bilgilerinizi ne için kullandığımıza bağlı olabilir. Örneğin, bizde bir hesap oluşturmanın bir parçası olarak bize kişisel bilgilerinizi verdiyseniz, bu bilgileri hesabınızın sistemimizde bulunduğu süre boyunca saklayabiliriz. Kişisel bilgileriniz bu amaç için artık gerekli değilse, sizi tanımlayan tüm ayrıntıları kaldırarak sileceğiz veya anonim hale getireceğiz.
Ancak, gerekirse, kişisel bilgilerinizi yasal, muhasebe veya raporlama yükümlülüğüne uymak veya kamu yararına arşivleme amaçları, bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlar için saklayabiliriz.
Çocukların Gizliliği
Ürün veya hizmetlerimizin hiçbirini doğrudan 13 yaşın altındaki çocuklara yönelik olarak sunmuyoruz ve 13 yaşın altındaki çocuklar hakkında bilerek kişisel bilgi toplamıyoruz.
Kişisel Bilgilerin Üçüncü Taraflara İfşası
Kişisel bilgileri şu kişilere ifşa edebiliriz:
- şirketimizin bir ana kuruluşu, yan kuruluşu veya iştiraki
- BT hizmet sağlayıcıları, veri depolama, barındırma ve sunucu sağlayıcıları, reklam ağları, analitik, hata kaydediciler, borç tahsildarları, bakım veya sorun çözme sağlayıcıları, pazarlama sağlayıcıları, profesyonel danışmanlar ve ödeme sistemleri operatörleri dahil olmak üzere (bunlarla sınırlı olmamak üzere) hizmetlerini sunmalarını sağlamak amacıyla üçüncü taraf hizmet sağlayıcıları
- çalışanlarımız, yüklenicilerimiz ve/veya ilgili kuruluşlarımız
- mevcut veya potansiyel acentelerimiz veya iş ortaklarımız
- size sağladığımız mal veya hizmetler için ödeme yapmamanız durumunda kredi raporlama kuruluşları, mahkemeler, hakem heyetleri ve düzenleyici makamlar
- mahkemeler, mahkemeler, düzenleyici makamlar ve kolluk kuvvetleri, yasaların gerektirdiği şekilde, herhangi bir fiili veya muhtemel yasal işlemle bağlantılı olarak veya yasal haklarımızı tesis etmek, kullanmak veya savunmak için
- size bilgi, ürün, hizmet veya doğrudan pazarlama sağlamamızda bize yardımcı olan acenteler veya alt yükleniciler dahil olmak üzere üçüncü taraflar
- veri toplamak ve işlemek için üçüncü taraflar
- varlıklarımızın ve işimizin tamamını veya önemli bir kısmını satın alan veya devrettiğimiz bir kuruluş
Şu anda kullandığımız üçüncü taraflar şunlardır:
- Google Analytics
- Mixpanel
- Hubspot
- Salesforce
- Make
- Klaviyo
- Stripe
- Google Ödemeleri
- Apple Pay
Kişisel Bilgilerin Uluslararası Aktarımı
Topladığımız kişisel bilgiler Türkiye'de veya bizim ya da ortaklarımızın, iştiraklerimizin ve üçüncü taraf sağlayıcıların tesislerinin bulunduğu yerlerde saklanır ve/veya işlenir.
Kişisel bilgilerinizi sakladığımız, işlediğimiz veya aktardığımız ülkeler, bilgileri ilk olarak sağladığınız ülkeyle aynı veri koruma yasalarına sahip olmayabilir. Kişisel bilgilerinizi diğer ülkelerdeki üçüncü taraflara aktarırsak: (i) bu aktarımları yürürlükteki yasaların gerekliliklerine uygun olarak gerçekleştireceğiz; ve (ii) aktarılan kişisel bilgileri bu gizlilik politikasına uygun olarak koruyacağız.
Haklarınız ve Kişisel Bilgilerinizin Kontrolü
Your choice: By providing personal information to us, you understand we will collect, hold, use, and disclose your personal information in accordance with this privacy policy. You do not have to provide personal information to us, however, if you do not, it may affect your use of our website or the products and/or services offered on or through it.
Information from third parties: If we receive personal information about you from a third party, we will protect it as set out in this privacy policy. If you are a third party providing personal information about somebody else, you represent and warrant that you have such person’s consent to provide the personal information to us.
Marketing permission: If you have previously agreed to us using your personal information for direct marketing purposes, you may change your mind at any time by contacting us using the details below.
Access: You may request details of the personal information that we hold about you.
Correction: If you believe that any information we hold about you is inaccurate, out of date, incomplete, irrelevant, or misleading, please contact us using the details provided in this privacy policy. We will take reasonable steps to correct any information found to be inaccurate, incomplete, misleading, or out of date.
Non-discrimination: We will not discriminate against you for exercising any of your rights over your personal information. Unless your personal information is required to provide you with a particular service or offer (for example processing transaction data), we will not deny you goods or services and/or charge you different prices or rates for goods or services, including through granting discounts or other benefits, or imposing penalties, or provide you with a different level or quality of goods or services.
Notification of data breaches: We will comply with laws applicable to us in respect of any data breach.
Complaints: If you believe that we have breached a relevant data protection law and wish to make a complaint, please contact us using the details below and provide us with full details of the alleged breach. We will promptly investigate your complaint and respond to you, in writing, setting out the outcome of our investigation and the steps we will take to deal with your complaint. You also have the right to contact a regulatory body or data protection authority in relation to your complaint.
Unsubscribe: To unsubscribe from our email database or opt-out of communications (including marketing communications), please contact us using the details provided in this privacy policy, or opt-out using the opt-out facilities provided in the communication. We may need to request specific information from you to help us confirm your identity.
Çerezlerin Kullanımı
Siz ve sitemizdeki faaliyetleriniz hakkında bilgi toplamak için "çerezler" kullanıyoruz. Çerez, sitemizi nasıl kullandığınızı anlayabilmemiz için web sitemizin bilgisayarınızda depoladığı ve her ziyaretinizde eriştiği küçük bir veri parçasıdır. Bu, belirlediğiniz tercihlere göre size içerik sunmamıza yardımcı olur.
Daha fazla bilgi için lütfen Çerez Politikamıza bakın.
İşletme Transferleri
Biz veya varlıklarımız satın alınırsa ya da iflas etmemiz veya iflas etmemiz durumunda, kişisel bilgileriniz de dahil olmak üzere verileri, bizi satın alan taraflara aktarılan varlıklar arasına dahil edeceğiz. Bu tür transferlerin gerçekleşebileceğini ve bizi satın alan herhangi bir tarafın, geçerli yasaların izin verdiği ölçüde, kişisel bilgilerinizi bu politikaya göre kullanmaya devam edebileceğini ve bu tür bilgiler üzerinde sahip olduğumuz herhangi bir mülkiyet veya kullanım hakkının temeli olduğu için üstlenmeleri gerekeceğini kabul edersiniz.
Politikamızın Sınırları
Web sitemiz bizim tarafımızdan işletilmeyen harici sitelere bağlantı verebilir. Lütfen bu sitelerin içeriği ve politikaları üzerinde hiçbir kontrolümüz olmadığını ve ilgili gizlilik uygulamaları için sorumluluk veya yükümlülük kabul edemeyeceğimizi unutmayın.
Bu Politikadaki Değişiklikler
Kendi takdirimize bağlı olarak, iş süreçlerimizdeki güncellemeleri, mevcut kabul edilebilir uygulamaları veya yasal veya düzenleyici değişiklikleri yansıtmak için gizlilik politikamızı değiştirebiliriz. Bu gizlilik politikasını değiştirmeye karar verirsek, değişiklikleri burada, bu gizlilik politikasına eriştiğiniz aynı bağlantıda yayınlayacağız.
Değişiklikler önemliyse veya yürürlükteki yasalar gerektiriyorsa, sizinle (bizden gelen iletişimler için seçtiğiniz tercihlere göre) ve tüm kayıtlı kullanıcılarımızla yeni ayrıntılar ve güncellenmiş veya değiştirilmiş politikanın bağlantıları ile iletişime geçeceğiz.
Yasaların gerektirmesi halinde, izninizi alacağız veya size kişisel bilgilerinizin yeni kullanımlarına, uygun olduğu şekilde, katılma veya katılmama fırsatı vereceğiz.
Genel Veri Koruma Yönetmeliği (GDPR) Uyumluluğu için Ek Açıklamalar (AB)
Veri Sorumlusu / Veri İşleyen
GDPR, kişisel bilgileri kendi amaçları için işleyen kuruluşlar ("veri denetleyicileri" olarak bilinir) ile kişisel bilgileri diğer kuruluşlar adına işleyen kuruluşlar ("veri işleyicileri" olarak bilinir) arasında ayrım yapar. Bize Ulaşın bölümümüzde verilen adreste bulunan Medicasimple Sağlık Teknolojileri Anonim Şirketi olarak, bize sağladığınız kişisel bilgilerle ilgili olarak bir Veri Denetleyicisi ve/veya İşleyicisiyiz.
Kişisel Bilgilerinizin İşlenmesinin Yasal Dayanakları
Kişisel bilgilerinizi yalnızca bunu yapmaya yasal hakkımız olduğunda toplayacak ve kullanacağız. Bu durumda, kişisel bilgilerinizi yasal, adil ve şeffaf bir şekilde toplayacak ve kullanacağız. Kişisel bilgilerinizi işlemek için onayınızı istersek ve 16 yaşın altındaysanız, kişisel bilgilerinizi bu özel amaç için işlemek için ebeveyninizin veya yasal vasinizin onayını alacağız.
Yasal dayanaklarımız, kullandığınız hizmetlere ve bunları nasıl kullandığınıza bağlıdır. Bu, bilgilerinizi yalnızca aşağıdaki gerekçelerle topladığımız ve kullandığımız anlamına gelir:
Sizden Onay
Kişisel bilgilerinizi belirli bir amaç için toplamamız ve kullanmamız için bize izin verdiğiniz durumlarda. Sağladığımız olanakları kullanarak izninizi istediğiniz zaman geri çekebilirsiniz; ancak bu, bilgilerinizin halihazırda gerçekleşmiş olan herhangi bir kullanımını etkilemeyecektir. Bizden pazarlama e-postaları almak amacıyla e-posta adresinizi vermeyi kabul edebilirsiniz. İstediğiniz zaman abonelikten çıkabilirsiniz, ancak daha önce gönderdiğimiz hiçbir e-postayı geri çağıramayız. Onayınızı nasıl geri çekeceğiniz konusunda başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.
Bir Sözleşme veya İşlemin İfası
Bizimle bir sözleşme veya işlem yaptığınızda veya sizinle bir sözleşme veya işlem yapmamızdan önce hazırlık adımlarını atmak için. Örneğin, bizden bir ürün, hizmet veya abonelik satın alırsanız, siparişinizi işleme koymak ve teslim etmek için kişisel bilgilerinizi ve ödeme bilgilerinizi kullanmamız gerekebilir.
Meşru Menfaatlerimiz
Hizmetlerimizi sağlamamız, işletmemiz, iyileştirmemiz ve iletmemiz gibi meşru menfaatlerimiz için gerekli olduğunu değerlendirdiğimiz durumlarda. Meşru menfaatlerimizin araştırma ve geliştirme, hedef kitlemizi anlama, hizmetlerimizi pazarlama ve tanıtma, hizmetlerimizi verimli bir şekilde işletmek için alınan önlemler, pazarlama analizi ve yasal haklarımızı ve menfaatlerimizi korumak için alınan önlemleri içerdiğini düşünüyoruz.
Yasalara Uygunluk
Bazı durumlarda, kişisel bilgilerinizi kullanmak veya saklamak için yasal bir yükümlülüğümüz olabilir. Bu tür durumlar arasında mahkeme kararları, cezai soruşturmalar, hükümet talepleri ve düzenleyici yükümlülükler yer alabilir (ancak bunlarla sınırlı değildir). Yasalara uymak için kişisel bilgileri nasıl sakladığımız hakkında başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.
Avrupa Ekonomik Alanı (EEA) Dışına Uluslararası Aktarımlar
Kişisel bilgilerin Avrupa Ekonomik Alanı'ndaki (AEA) ülkelerden AEA dışındaki ülkelere aktarılmasının, örneğin Avrupa Komisyonu tarafından onaylanan standart veri koruma maddelerinin kullanılması veya bağlayıcı kurumsal kuralların veya yasal olarak kabul edilen diğer araçların kullanılması gibi uygun önlemlerle korunmasını sağlayacağız.
Haklarınız ve Kişisel Bilgilerinizin Kontrolü
Restrict: You have the right to request that we restrict the processing of your personal information if (i) you are concerned about the accuracy of your personal information; (ii) you believe your personal information has been unlawfully processed; (iii) you need us to maintain the personal information solely for the purpose of a legal claim; or (iv) we are in the process of considering your objection in relation to processing on the basis of legitimate interests.
Objecting to processing: You have the right to object to processing of your personal information that is based on our legitimate interests or public interest. If this is done, we must provide compelling legitimate grounds for the processing which overrides your interests, rights, and freedoms, in order to proceed with the processing of your personal information.
Data portability: You may have the right to request a copy of the personal information we hold about you. Where possible, we will provide this information in CSV format or other easily readable machine format. You may also have the right to request that we transfer this personal information to a third party.
Deletion: You may have a right to request that we delete the personal information we hold about you at any time, and we will take reasonable steps to delete your personal information from our current records. If you ask us to delete your personal information, we will let you know how the deletion affects your use of our website or products and services. There may be exceptions to this right for specific legal reasons which, if applicable, we will set out for you in response to your request. If you terminate or delete your account, we will delete your personal information within 30 days of the deletion of your account. Please be aware that search engines and similar third parties may still retain copies of your personal information that has been made public at least once, like certain profile information and public comments, even after you have deleted the information from our services or deactivated your account.
Birleşik Krallık Genel Veri Koruma Yönetmeliği (UK GDPR) Uyumluluğu için Ek Açıklamalar (UK)
Veri Sorumlusu / Veri İşleyen
GDPR, kişisel bilgileri kendi amaçları için işleyen kuruluşlar ("veri denetleyicileri" olarak bilinir) ile kişisel bilgileri diğer kuruluşlar adına işleyen kuruluşlar ("veri işleyicileri" olarak bilinir) arasında ayrım yapar. Bu Gizlilik Politikasının kapsadığı amaçlar doğrultusunda, bize sağladığınız kişisel bilgilerle ilgili olarak bir Veri Denetleyicisiyiz ve GDPR kapsamındaki veri denetleyicisi yükümlülüklerimize uymaya devam ediyoruz.
Üçüncü Taraflarca Sağlanan İçerik
Sizinle ilgili kişisel bilgileri, bunları paylaşmak için izniniz olan üçüncü taraflardan dolaylı olarak toplayabiliriz. Örneğin, bizimle çalışan bir işletmeden bir ürün veya hizmet satın alırsanız ve işlemi tamamlamak için bilgilerinizi kullanmamıza izin verirseniz.
Ayrıca kullanabileceğiniz sosyal medya ve mesajlaşma platformları gibi kamuya açık platformlardan da hakkınızda bilgi toplayabiliriz. Bu bilgilerin kullanılabilirliği, hem gizlilik politikalarına hem de bu tür platformlardaki kendi gizlilik ayarlarınıza bağlı olacaktır.
Kişisel Bilgilerin Toplanması ve Kullanılmasına İlişkin Ek Açıklama
Kişisel bilgilerin toplanmasını ve kullanılmasını gerektiren yukarıda belirtilen amaçlara ek olarak, ziyaretçilerin sitemizi nasıl kullandığı, web sitesi geliştirme fırsatları ve kullanıcı deneyimi dahil olmak üzere pazarlama ve pazar araştırması faaliyetleri de yürütebiliriz.
Amaçlarımız İçin Artık Gerekli Olmayan Kişisel Bilgiler
Kişisel bilgileriniz belirtilen amaçlarımız için artık gerekli değilse veya Veri Sahibi Haklarınız kapsamında bize talimat verirseniz, bu bilgileri sileceğiz veya sizi tanımlayan tüm ayrıntıları kaldırarak anonim hale getireceğiz ("Anonimleştirme"). Ancak, gerekirse, kişisel bilgilerinizi yasal, muhasebe veya raporlama yükümlülüğüne uymak için veya kamu yararına arşivleme amaçları, bilimsel veya tarihi araştırma amaçları veya istatistiksel amaçlar için saklayabiliriz.
Kişisel Bilgilerinizin İşlenmesinin Yasal Dayanakları
Veri Koruma ve Gizlilik Yasaları, kişisel verilerinizi sınırlı sayıda gerekçeyle toplamamıza ve kullanmamıza izin vermektedir. Bu durumda, kişisel bilgilerinizi yasal, adil ve şeffaf bir şekilde toplayacak ve kullanacağız. Hiçbir zaman 18 yaşından küçük kişilere doğrudan pazarlama yapmayız.
Yasal dayanaklarımız, kullandığınız hizmetlere ve bunları nasıl kullandığınıza bağlıdır. Bu, kullandığımız yasal dayanakların kapsamlı olmayan bir listesidir:
Sizden Onay
Kişisel bilgilerinizi belirli bir amaç için toplamamız ve kullanmamız için bize izin verdiğiniz durumlarda. Sağladığımız olanakları kullanarak onayınızı istediğiniz zaman geri çekebilirsiniz; ancak bu, bilgilerinizin halihazırda gerçekleşmiş olan herhangi bir kullanımını etkilemeyecektir. Bizimle iletişime geçtiğinizde, olumlu iletişim eyleminize dayanarak onay verdiğinizi varsayarız, bu nedenle sorunuza yanıt verebilmemiz için adınızın ve e-posta adresinizin kullanılmasına izin vermiş olursunuz.
Bizden pazarlama iletişimi almayı kabul ettiğiniz durumlarda, bunu yalnızca sizin onay beyanınıza dayanarak veya siz bize almamamız yönünde talimat verene kadar (bunu istediğiniz zaman yapabilirsiniz) yapacağız.
İstediğiniz zaman iletişim bilgilerinizi silmemizi talep edebilirsiniz, ancak daha önce gönderdiğimiz hiçbir e-postayı geri çağıramayız. Onayınızı nasıl geri çekeceğiniz konusunda başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.
Bir Sözleşme veya İşlemin İfası
Bizimle bir sözleşme veya işlem yaptığınız durumlarda veya sizinle bir sözleşme veya işlem yapmamızdan önce hazırlık adımları atmak için. Örneğin, bir sorunuz için bizimle iletişime geçerseniz, yanıt verebilmek için adınız ve iletişim bilgileriniz gibi kişisel bilgilere ihtiyaç duyabiliriz.
Meşru Menfaatlerimiz
Hizmetlerimizi sağlamamız, işletmemiz, iyileştirmemiz ve iletmemiz gibi meşru menfaatlerimiz için gerekli olduğunu değerlendirdiğimiz durumlarda. Meşru menfaatlerimizin araştırma ve geliştirme, hedef kitlemizi anlama, hizmetlerimizi pazarlama ve tanıtma, hizmetlerimizi verimli bir şekilde işletmek için alınan önlemler, pazarlama analizi ve yasal haklarımızı ve menfaatlerimizi korumak için alınan önlemleri içerdiğini düşünüyoruz.
Yasalara Uygunluk
Bazı durumlarda, kişisel bilgilerinizi kullanmak veya saklamak için yasal bir yükümlülüğümüz olabilir. Bu tür durumlar arasında (ancak bunlarla sınırlı olmamak üzere) mahkeme kararları, cezai soruşturmalar, hükümet talepleri ve düzenleyici yükümlülükler yer alabilir. Örneğin, mali kayıtları 7 yıl süreyle saklamamız gerekmektedir. Yasalara uymak için kişisel bilgileri nasıl sakladığımız hakkında başka sorularınız varsa, lütfen bu gizlilik politikasının Bize Ulaşın bölümünde verilen ayrıntıları kullanarak bilgi almaktan çekinmeyin.
Kişisel Bilgilerin Uluslararası Aktarımı
Topladığımız kişisel bilgiler tarafımızca Birleşik Krallık'ta saklanmakta ve/veya işlenmektedir. AB Komisyonu tarafından verilen bir yeterlilik kararının ardından, Birleşik Krallık'a, Birleşik Krallık GDPR kapsamında garanti edilene esasen eşdeğer bir koruma seviyesi verilmiştir.
Verilerinizi üçüncü taraflarla paylaştığımız bazı durumlarda, bu taraflar Birleşik Krallık veya Avrupa Ekonomik Alanı ("AEA") dışında yerleşik olabilir. Kişisel bilgilerinizi sakladığımız, işlediğimiz veya aktardığımız bu ülkeler, bilgileri ilk olarak sağladığınız ülkeyle aynı veri koruma yasalarına sahip olmayabilir.
Kişisel bilgilerinizi diğer ülkelerdeki üçüncü taraflara aktarırsak:
- we will perform those transfers in accordance with the requirements of the UK GDPR (Article 45) and Data Protection Act 2018;
- aktarılan verilerin korunması için standart sözleşme maddeleri ("SCC'ler") veya bağlayıcı kurumsal kurallar gibi aktarım da dahil olmak üzere uygun önlemleri alacağız.
Veri Sahibi Haklarınız
Right to Restrict Processing: You have the right to request that we restrict the processing of your personal information if (i) you are concerned about the accuracy of your personal information; (ii) you believe your personal information has been unlawfully processed; (iii) you need us to maintain the personal information solely for the purpose of a legal claim; or (iv) we are in the process of considering your objection in relation to processing on the basis of legitimate interests.
Right to Object: You have the right to object to processing of your personal information that is based on our legitimate interests or public interest. If this is done, we must provide compelling legitimate grounds for the processing which overrides your interests, rights, and freedoms, in order to proceed with the processing of your personal information.
Right to be Informed: You have the right to be informed with how your data is collected, processed, shared and stored.
Right of Access: You may request a copy of the personal information that we hold about you at any time by submitting a Data Subject Access Request (DSAR). The statutory deadline for fulfilling a DSAR request is 30 calendar days from our receipt of your request.
Right to Erasure: In certain circumstances, you can ask for your personal data to be erased from the records held by organisations. However this is a qualified right; it is not absolute, and may only apply in certain circumstances.
Silme hakkı ne zaman geçerli olabilir?
- Kişisel veriler, başlangıçta toplandıkları veya işlendikleri amaç için artık gerekli olmadığında.
- Kişisel verilerin işlenmesi için yasal dayanak rıza ise ve bu rıza geri çekilmişse. Medicasimple Sağlık Teknolojileri, çok az durumda kişisel verileri işlemek için rızaya dayanır.
- Şirket, kişisel verileri işlemek için yasal dayanak olarak meşru menfaatlere dayanmaktadır ve bir kişi itiraz hakkını kullanmış ve Şirketin bu talebi reddetmek için ağır basan meşru gerekçeleri olmadığı tespit edilmiştir.
- Kişisel veriler, örneğin bir kişinin adı ve e-posta adresi gibi doğrudan pazarlama amaçları için işleniyorsa ve kişi bu işlemeye itiraz ediyorsa.
- Kişisel verilerin imha edilmesini gerektiren bir mevzuat bulunmaktadır.
Right to Portability: Individuals have the right to get some of their personal data from an organisation in a way that is accessible and machine-readable, for example as a csv file. Associated with this, individuals also have the right to ask an organisation to transfer their personal data to another organisation.
Ancak, taşınabilirlik hakkı:
- yalnızca bir kişinin Medicasimple'a doğrudan elektronik biçimde verdiği kişisel veriler için geçerlidir; ve
- İleriye dönük transfer sadece bunun "teknik olarak mümkün" olduğu durumlarda mümkün olacaktır.
Right to Rectification: If personal data is inaccurate, out of date, or incomplete, individuals have the right to correct, update or complete that data. Collectively this is referred to as the right to rectification. Rectification may involve filling the gaps i.e. to have to have incomplete personal data completed – although this will depend on the purposes for the processing. This may involve adding a supplementary statement to the incomplete data to highlight any inaccuracy or claim thereof.
Bu hak yalnızca bir bireyin kendi kişisel verileri için geçerlidir; bir kişi başka bir kişinin bilgilerinin düzeltilmesini talep edemez.
Notification of data breaches: Upon discovery of a data breach, we will investigate the incident and report it to the UK’s data protection regulator and yourself, if we deem it appropriate to do so.
Complaints: You have the right, at any time, to lodge a complaint with the Information Commissioner’s Office (ICO), the UK supervisory authority for data protection issues (www.ico.org.uk). We would, however, appreciate the chance to deal with your concerns before you approach the ICO so please contact us in the first instance using the details below. Please provide us with as much information as you can about the alleged breach. We will promptly investigate your complaint and respond to you, in writing, setting out the outcome of our investigation and the steps we will take to deal with your complaint.
Sorgular, Raporlar ve Eskalasyon
Medicasimple'ın gizlilik politikası hakkında bilgi almak veya kullanıcı gizliliği ihlallerini bildirmek için, bu gizlilik politikasının Bize Ulaşın bölümündeki bilgileri kullanarak Veri Koruma Görevlimizle iletişime geçebilirsiniz.
Veri Koruma Görevlisi İletişim Bilgileri
Kendi amaçlarımız doğrultusunda veya müşterilerimiz adına işlediğimiz verileri korumak için bir veri koruma görevlisi atadık.
Name: Altug Guzeloglu
Email: altug@medicasimple.com
Phone: +44-7903-055964
Endişenizi sizi tatmin edecek şekilde çözemezsek, Birleşik Krallık Veri Koruma düzenleyicisi olan Information Commissioner's Office (ICO) ile de iletişime geçebilirsiniz:
Information Commissioner's Office
Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF
Tel: 0303 123 1113 (local rate)
Website: www.ico.org.uk