KVKK ve Gizlilik Politikası
Bu Kişisel Verilerin Korunması ve Gizlilik Politikası ("Politika"), https://ozelfizyoterapist.net alan adlı internet sitesi, bu alan adına bağlı alt alan adları, mobil görünümler, kullanıcı panelleri, kurumsal paneller, randevu ve iletişim formları, çağrı merkezi/mesajlaşma yönlendirmeleri, e-posta, telefon, WhatsApp, sosyal medya hesapları ve Özel Fizyoterapist tarafından sunulan diğer elektronik hizmetler kapsamında kişisel verilerin nasıl işlendiği hakkında bilgi vermek amacıyla hazırlanmıştır.
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili mevzuat kapsamında aydınlatma metni niteliğindedir. Açık rıza gerektiren veri işleme faaliyetleri için ayrıca ve bağımsız açık rıza metinleri sunulur. Bu Politika'nın okunması, tek başına herhangi bir açık rıza verildiği anlamına gelmez.
1. Veri Sorumlusu
Site, Astrotech Innovations Bilişim Ticaret Limited Şirketi tarafından işletilmektedir.
Veri sorumlusu bilgileri aşağıdaki gibidir:
- Ticaret unvanı: Astrotech Innovations Bilişim Ticaret Limited Şirketi
- Adres: Efeler Mh. 306. Sk. No:4/A-B Buca, İzmir
- Vergi numarası: 091133715
- MERSİS numarası: 0091133771500001
- Ticaret sicil numarası: 256155
- İnternet sitesi: https://ozelfizyoterapist.net
- E-posta: info@ozelfizyoterapist.net
- Telefon: 0850 302 3029
- Şirket yetkilisi: Mustafa Gül
- Ana faaliyet konusu: Bilgisayar programlama faaliyetleri
Bu Politika'da "Özel Fizyoterapist", "Şirket", "biz" veya "bize" ifadeleri Astrotech Innovations Bilişim Ticaret Limited Şirketi'ni ifade eder.
2. Hizmetin Niteliği ve Veri İşleme Rollerimiz
Özel Fizyoterapist; fizyoterapi, fizik tedavi, rehabilitasyon, egzersiz, manuel terapi, pilates, sağlıklı yaşam ve benzeri alanlarda hizmet veren fizyoterapistlerin, kliniklerin, merkezlerin ve ilgili kişi, kurum ve kuruluşların bulunmasına, profillerinin incelenmesine, iletişim veya randevu talebi oluşturulmasına ve kullanıcı deneyimlerinin paylaşılmasına aracılık eden çevrim içi bir platformdur.
Özel Fizyoterapist doğrudan sağlık hizmeti, teşhis, tedavi, tıbbi danışmanlık, rehabilitasyon veya fizyoterapi hizmeti sunmaz. Site üzerinden oluşturulan randevu, ön görüşme, iletişim talebi veya benzeri işlemlerden doğan sağlık hizmeti ilişkisi, ilgili Kullanıcı ile Fizyoterapist Üye veya Kuruluş arasında kurulur.
Veri işleme rollerimiz akışa göre değişebilir:
- Site üzerinden randevu veya iletişim talebi aldığımızda, talebi yönetmek, ilgili Fizyoterapist Üye veya Kuruluşa iletmek, güvenlik ve destek süreçlerini yürütmek için veri sorumlusu olarak hareket edebiliriz.
- Talep ilgili Fizyoterapist Üye veya Kuruluş ile paylaşıldıktan sonra, bu kişi veya kuruluş kendi sağlık hizmeti, iletişim, randevu, tedavi, faturalama ve arşiv süreçleri bakımından bağımsız veri sorumlusu olabilir.
- Fizyoterapist Üye veya Kuruluşun kendi hastaları/danışanları için kullandığı panel, takvim, hasta kaydı, not, dosya veya mesajlaşma gibi özelliklerde, verinin işlenme amacını ve vasıtalarını ilgili Fizyoterapist Üye veya Kuruluş belirliyorsa, Özel Fizyoterapist ilgili kişinin talimatları doğrultusunda veri işleyen sıfatıyla hareket edebilir.
- Fizyoterapist Üye veya Kuruluşların kendi faaliyetleri kapsamındaki KVKK aydınlatma, açık rıza, saklama, imha ve veri sahibi başvurularından ilgili Fizyoterapist Üye veya Kuruluş sorumludur.
3. Kimler İçin Geçerlidir?
Bu Politika aşağıdaki kişi grupları için geçerlidir:
- Siteyi ziyaret eden kişiler,
- Fizyoterapist veya kuruluş profillerini inceleyen kullanıcılar,
- Randevu, ön görüşme, ücretsiz değerlendirme, telefonla arama veya iletişim talebi oluşturan danışan/hasta, hasta yakını, veli, vasi veya yasal temsilciler,
- Hesap oluşturan veya panele giriş yapan kullanıcılar,
- Görüş/yorum, şikayet, itiraz, bildirim veya destek talebi ileten kişiler,
- Fizyoterapist Üyeler,
- Kuruluş sahipleri, kuruluş yetkilileri ve çalışanları,
- Potansiyel Fizyoterapist Üyeler, potansiyel kurumsal müşteriler ve demo/fiyatlandırma talebi ileten kişiler,
- Tedarikçi, iş ortağı, danışman ve benzeri iş ilişkisi kişileri.
4. İşlenen Kişisel Veri Kategorileri
Hizmetlerin niteliğine ve kullandığınız özelliklere göre aşağıdaki kişisel veri kategorileri işlenebilir:
- Kimlik verileri: ad, soyad, unvan, meslek, temsil yetkisi, gerekli hallerde T.C. kimlik numarası veya vergi kimlik bilgisi.
- İletişim verileri: telefon numarası, e-posta adresi, adres, il, ilçe, WhatsApp iletişim bilgisi.
- Hesap ve işlem verileri: hesap kaydı, kullanıcı adı, şifre veya doğrulama kodu bilgileri, giriş kayıtları, panel hareketleri, talep ve randevu geçmişi.
- Randevu ve talep verileri: talep tarihi, randevu talebi, tercih edilen hizmet türü, lokasyon, açıklama, talep durumu, iptal/erteleme bilgisi, ilgili Fizyoterapist Üye veya Kuruluş.
- Sağlık verileri: randevu veya iletişim talebi sırasında sizin tarafınızdan paylaşılması halinde şikayet, ihtiyaç, rahatsızlık, tedavi beklentisi, engellilik durumu, hareket kısıtlılığı, rapor, belge, tanı, tedavi geçmişi, ilaç veya benzeri sağlıkla ilgili bilgiler. Bu veriler özel nitelikli kişisel veridir.
- Mesleki ve profil verileri: fizyoterapist ad-soyad, unvan, mezuniyet, diploma, sertifika, deneyim, uzmanlık alanı, çalışma bölgesi, çalışma saatleri, hizmet kategorileri, fotoğraf, profil açıklaması, kuruluş bilgileri, ruhsat/yetki/temsil bilgileri.
- İçerik verileri: yorum, görüş, puanlama, şikayet, profil cevabı, mesaj, destek talebi, belge, fotoğraf ve kullanıcı tarafından iletilen diğer içerikler.
- Çağrı ve iletişim kayıtları: çağrı merkezi görüşme kaydı, SMS, e-posta, WhatsApp veya diğer kanallardaki yazışma ve iletişim kayıtları.
- Finans ve sözleşme verileri: teklif, paket, profesyonel üyelik, fatura, tahsilat, ödeme durumu, muhasebe kaydı, sözleşme ve ticari ilişki bilgileri.
- Teknik ve güvenlik verileri: IP adresi, cihaz bilgisi, tarayıcı türü, işletim sistemi, oturum kayıtları, log kayıtları, hata kayıtları, güvenlik olayları, çerez tanımlayıcıları.
- Pazarlama tercihleri: ticari elektronik ileti izinleri, abonelik/ayrılma kayıtları, kampanya veya demo talebi, pazarlama iletişim tercihleri.
- Konum verisi: yalnızca izin vermeniz ve ilgili özelliğin sunulması halinde yakınınızdaki profilleri göstermek veya talebi doğru bölgeye yönlendirmek için işlenebilecek konum veya bölge bilgisi.
5. Kişisel Verilerin Toplanma Yöntemleri
Kişisel verileriniz aşağıdaki yollarla otomatik veya otomatik olmayan yöntemlerle, elektronik, sözlü veya yazılı olarak toplanabilir:
- Site, alt alan adları, paneller, formlar ve kayıt ekranları,
- Randevu, iletişim, demo, fiyatlandırma, yorum, şikayet ve destek formları,
- E-posta, telefon, SMS, WhatsApp ve benzeri iletişim kanalları,
- Çağrı merkezi ve müşteri destek görüşmeleri,
- Fizyoterapist Üye veya Kuruluşlar tarafından girilen profil, takvim, talep veya hasta/danışan kayıtları,
- Kamuya açık mesleki kaynaklar, internet siteleri, sosyal medya, meslek odası veya benzeri açık kaynaklar,
- Ödeme, faturalama, muhasebe, SMS/e-posta, barındırma, güvenlik, analitik ve benzeri tedarikçi sistemleri,
- Çerezler, loglar, piksel etiketleri, yerel depolama ve benzeri teknolojiler.
6. Kişisel Verilerin İşlenme Amaçları ve Hukuki Sebepleri
Kişisel veriler, yukarıda belirtilen amaçlarla bağlantılı, sınırlı ve ölçülü olarak işlenir. Gereksiz sağlık verisi, tanı, tetkik sonucu, rapor, ilaç, aile sağlık geçmişi veya üçüncü kişilere ait sağlık bilgisi paylaşmamanızı öneririz.
7. Özel Nitelikli Kişisel Veriler ve Sağlık Verileri
Sağlık verileri KVKK kapsamında özel nitelikli kişisel veri niteliğindedir. Özel Fizyoterapist, doğrudan sağlık hizmeti sunmadığı için sağlık verilerini asgari düzeyde işlemeyi hedefler.
Randevu veya iletişim talebi oluştururken açıklama alanlarına sağlık durumunuza ilişkin bilgi yazmanız halinde bu bilgiler talebin değerlendirilmesi, doğru Fizyoterapist Üye veya Kuruluşa iletilmesi, talebin yönetilmesi ve hukuki süreçlerin yürütülmesi amaçlarıyla işlenebilir.
Sağlık verilerinizin işlenmesi için açık rıza alınması gereken hallerde, açık rızanız ayrı bir metin ve ayrı bir onay aksiyonu ile talep edilir. Açık rızanızı dilediğiniz zaman geri çekebilirsiniz. Rızanızı geri çekmeniz, geri çekmeden önce rızanıza dayanarak yapılmış işlemlerin hukuka uygunluğunu etkilemez.
Yorum, görüş, şikayet veya herkese açık profil alanlarında sağlık verisi veya üçüncü kişilere ait bilgi paylaşmamanız gerekir. Bu tür içerikler yayınlanmadan önce reddedilebilir, düzenleme talep edilebilir veya yayından kaldırılabilir.
8. Üçüncü Kişi Adına İşlem Yapılması
Bir aile üyesi, çocuk, yaşlı, engelli veya bakıma muhtaç kişi adına randevu/iletişim talebi oluşturuyorsanız, ilgili kişi adına işlem yapmaya yetkili olduğunuzu ve paylaştığınız kişisel verilerin doğru, güncel ve hukuka uygun olduğunu kabul edersiniz.
Üçüncü kişilere ait sağlık verilerini yalnızca ilgili kişinin açık rızası, yasal temsil yetkiniz veya mevzuatta yer alan başka bir hukuki sebep varsa paylaşmalısınız. Yetkinizin sona ermesi veya ilgili kişinin itirazı halinde Özel Fizyoterapist ile iletişime geçerek gerekli güncellemeyi talep etmelisiniz.
9. Kişisel Verilerin Aktarıldığı Taraflar
Kişisel verileriniz, işleme amacıyla bağlantılı ve gerekli olduğu ölçüde aşağıdaki alıcı gruplarına aktarılabilir:
- Randevu, iletişim veya profil talebinizle ilgili Fizyoterapist Üye veya Kuruluşlar,
- Çağrı merkezi, SMS, e-posta, WhatsApp, bildirim, iletişim ve destek hizmeti sağlayıcıları,
- Barındırma, sunucu, bulut, CDN, veri tabanı, yazılım, siber güvenlik, hata izleme ve teknik altyapı tedarikçileri,
- Ödeme hizmeti sağlayıcıları, bankalar, muhasebe ve faturalama hizmeti sağlayıcıları,
- Hukuk, vergi, denetim, mali müşavirlik ve danışmanlık hizmeti aldığımız kişiler,
- Reklam, pazarlama, analitik, CRM ve çerez yönetimi hizmeti sağlayıcıları,
- Sosyal medya, harita, arama motoru ve dijital görünürlük hizmeti sağlayıcıları; yalnızca ilgili hizmet ve gerekli rıza/sözleşme kapsamında,
- İş ortakları ve tedarikçiler,
- Yetkili kamu kurum ve kuruluşları, mahkemeler, icra daireleri, kolluk ve düzenleyici kurumlar,
- Şirketin devri, birleşmesi, bölünmesi, yatırım alması veya ticari varlık devri gibi işlemlerde ilgili işlem tarafları, danışmanları ve yetkili merciler.
Fizyoterapist Üye veya Kuruluşlar ile paylaşılan veriler, ilgili sağlık hizmeti ilişkisi bakımından bu kişi veya kuruluşlar tarafından ayrıca işlenebilir. Bu durumda ilgili Fizyoterapist Üye veya Kuruluşun kendi aydınlatma metnini incelemenizi öneririz.
10. Yurt Dışına Aktarım
Kullandığımız barındırma, yazılım, SMS/e-posta, hata izleme, analitik, reklam, sosyal medya, harita, iletişim veya bulut altyapısı hizmetlerinden bazıları yurt dışında yerleşik hizmet sağlayıcılar tarafından sunulabilir veya bu hizmetlerin sunumu sırasında kişisel veriler yurt dışına aktarılabilir.
Yurt dışına aktarım yapılması gereken hallerde, KVKK m.9 ve ilgili ikincil mevzuat kapsamında uygun hukuki mekanizmaya dayanılır. Gerekli hallerde açık rızanız ayrıca talep edilir.
11. Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri kadar saklanır. Süre sona erdiğinde veriler silinir, yok edilir veya anonim hale getirilir.
Genel saklama yaklaşımı:
- Hesap ve profil verileri: hesap/profil aktif olduğu sürece; hesap kapanışından sonra hukuki yükümlülükler, uyuşmazlık ve ispat amaçları için gerekli süre boyunca.
- Randevu ve talep kayıtları: talep/randevu süreci boyunca; ardından uyuşmazlık, ispat, güvenlik ve mevzuat gerekleri için gerekli süre boyunca.
- Sağlık verileri: amaç için gerekli en kısa süre boyunca; rızanızın geri çekilmesi, talebiniz veya saklama sebebinin ortadan kalkması halinde mevzuata uygun şekilde silme/yok etme/anonimleştirme sürecine alınır.
- Çağrı merkezi kayıtları: kayıt amacı ve mevzuat gereklilikleriyle sınırlı süre boyunca.
- Muhasebe ve fatura verileri: vergi, ticaret ve muhasebe mevzuatında öngörülen süreler boyunca.
- Güvenlik ve log kayıtları: güvenlik, hizmet sürekliliği, uyuşmazlık ve yasal yükümlülükler için gerekli süre boyunca.
- Çerez verileri: Çerez Politikası'nda belirtilen süreler boyunca.
- Veri sahibi başvuru kayıtları: başvurunun sonuçlandırılmasından sonra hukuki yükümlülük ve ispat amaçları için gerekli süre boyunca.
12. Kişisel Verilerin Güvenliği
Kişisel verilerin hukuka aykırı olarak işlenmesini ve erişime açılmasını önlemek, verilerin güvenli şekilde saklanmasını sağlamak ve özel nitelikli kişisel veriler için uygun koruma seviyesini temin etmek amacıyla teknik ve idari tedbirler alınır.
Bu tedbirler; yetki sınırlandırma, erişim kaydı, güçlü kimlik doğrulama, şifreleme, yedekleme, loglama, güvenlik testleri, tedarikçi sözleşmeleri, gizlilik taahhütleri, personel farkındalığı, olay yönetimi ve gerektiğinde takma ad verme/anonimleştirme gibi yöntemleri kapsayabilir.
İnternet üzerinden yapılan iletişimlerde mutlak güvenlik garanti edilemez. Hesap bilgilerinizi, şifrelerinizi ve doğrulama kodlarınızı gizli tutmalı; başkasına ait veya yetkiniz olmayan kişisel verileri paylaşmamalısınız.
13. Ticari Elektronik İletiler
Randevu onayı, talep bilgilendirmesi, hesap güvenliği, destek, hizmet güncellemesi ve benzeri işlem/hizmet bildirimleri, hizmetin sunulması için gerekli olduğu ölçüde tarafınıza iletilebilir.
Tanıtım, kampanya, reklam, pazarlama, demo veya ticari elektronik ileti niteliğindeki mesajlar ise ilgili mevzuata uygun olarak ve gerekli hallerde açık onayınız/rızanız alınarak gönderilir. Ticari ileti izinlerinizi ilgili iletide yer alan ayrılma yöntemleri, İYS veya Site iletişim kanalları üzerinden yönetebilirsiniz.
14. Çerezler ve Benzer Teknolojiler
Site'de zorunlu çerezler, işlevsel çerezler, performans/analitik çerezleri, reklam/pazarlama çerezleri, sosyal medya teknolojileri, yerel depolama, oturum depolama veya benzer teknolojiler kullanılabilir.
Zorunlu çerezler Site'nin çalışması, güvenlik, oturum, form ve tercih yönetimi için kullanılır. Zorunlu olmayan çerezler için açık rızanız alınması gereken hallerde, çerez tercihlerinizi yönetebileceğiniz bir mekanizma sunulur.
Ayrıntılı bilgi için Çerez Politikası'nı inceleyiniz.
15. Diğer Sitelere Bağlantılar
Site; Fizyoterapist Üye/Kuruluş internet siteleri, sosyal medya platformları, harita servisleri, ödeme sayfaları, WhatsApp, panel uygulamaları veya üçüncü taraf hizmetlere bağlantılar içerebilir. Bu platformların veri işleme faaliyetleri kendi gizlilik politikalarına tabidir. Üçüncü taraf platformların içeriğinden, güvenliğinden ve veri işleme uygulamalarından sorumlu olmayabiliriz.
16. İlgili Kişi Hakları
KVKK m.11 kapsamında; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme, şartları oluşmuşsa silinmesini veya yok edilmesini isteme, yalnızca otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.
Bu haklar yalnızca Özel Fizyoterapist'in veri sorumlusu olduğu veri işleme faaliyetleri bakımından tarafımızca değerlendirilebilir. Fizyoterapist Üye veya Kuruluşun bağımsız veri sorumlusu olduğu işlemler için ilgili kişi veya kuruluşla doğrudan iletişime geçmeniz gerekebilir.
17. Başvuru Yöntemi
KVKK kapsamındaki taleplerinizi aşağıdaki kanallardan iletebilirsiniz:
- E-posta: info@ozelfizyoterapist.net
- Posta: Efeler Mh. 306. Sk. No:4/A-B Buca, İzmir
- Telefon: 0850 302 3029
Başvurunuzda ad-soyad, iletişim bilgileri, talep konusu ve kimliğinizi doğrulamaya yarayacak bilgiler bulunmalıdır. Talepleriniz, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır. Kurul tarafından ücret öngörülen hallerde ilgili tarifedeki ücret talep edilebilir.
18. Değişiklikler
Bu Politika mevzuat değişiklikleri, hizmetlerimizin gelişimi, teknik altyapı veya veri işleme süreçlerindeki değişiklikler nedeniyle güncellenebilir. Güncel metin Site'de yayımlandığı tarihte yürürlüğe girer.