GİZLİLİK VE VERİ KORUMA POLİTİKASI

Bu Gizlilik Politikası (bundan sonra "Gizlilik Politikası" veya "Politika" olarak anılacaktır), www.mediktor.com Web Sitesi (bundan sonra "Web Sitesi" olarak anılacaktır) ve "MyMediktor" uygulaması https://my.mediktor.com/ (bundan sonra "Uygulama" olarak anılacaktır) üzerinden gerçekleştirilen kişisel veri işleme faaliyetlerini düzenler. Her ikisi birlikte, bundan sonra "Platform" olarak anılacaktır ve TECKEL MEDICAL S.L. (bundan sonra "TM" veya "biz" olarak anılacaktır) tarafından sahiplenilmektedir. TM, Barcelona Ticaret Sicili'ne 46.461 Cilt, 190. Sayfa, B-413.671 numarasıyla kaydedilmiştir.

LÜTFEN GİZLİLİK POLİTİKAMIZI OKUMAK İÇİN BİRKAÇ DAKİKANIZI AYIRIN. FAZLA ZAMAN ALMAZ. KİŞİSEL BİLGİLERİ NASIL İŞLEDİĞİMİZİ VE BU İŞLEMEYLE İLGİLİ HAKLARI SİZİ BASİT, AÇIK VE ŞEFFAF BİR ŞEKİLDE AÇIKLAMAK İSTİYORUZ. KİŞİSEL BİLGİLERİN GÜVENLİĞİ TM İÇİN TEMEL ÖNEME SAHİPTİR VE GİZLİLİĞİNİZE SON DERECE CİDDİYETLE YAKLAŞMAKTAYIZ.

  1.  BU POLİTİKA KİMLERE YÖNELİKTİR VE KİMLERE UYGULANIR? 1
  2. PLATFORMUMUZDA GEZİNİRKEN VEYA KULLANIRKEN KİŞİSEL VERİLERİNİZİN İŞLENMESİNDEN KİM SORUMLUDUR? 2
  3. TM'İN VERİ KORUMA GÖREVLİSİ (DPD) KİMDİR? 2
  4.  PLATFORMDA GERÇEKLEŞTİRİLEN VERİ İŞLEME FAALİYETLERİ 3 
  5. BİZE VERİ SAĞLAMAMANIN SONUÇLARI NELERDİR? 6
  6.  KİŞİSEL VERİLERİMİZİ ÜÇÜNCÜ ŞAHISLARLA PAYLAŞIYOR MUYUZ? 6 
  7. KİŞİSEL VERİLER ULUSLARARASI OLARAK AKTARILIYOR MU? 7
  8. KULLANICILARIN HANGİ HAKLARI VARDIR, BU HAKLAR NE ANLAMA GELİR VE NASIL KULLANILIR? 8
  9. GÜVENLİK VE KİŞİSEL VERİ KORUMA ÖNLEMLERİ ALINMIŞ MIDIR? 8
  10.  GİZLİLİK POLİTİKASININ GEÇERLİLİĞİ VE DEĞİŞİKLİKLERİ 9

 

 1.- BU POLİTİKA KİMLERE YÖNELİKTİR VE KİMLERE UYGULANIR?

 

Bu politika, TM müşterisi olup olmadıkları fark etmeksizin Platformu kullanan tüm kullanıcılar için geçerlidir (bundan sonra "Kullanıcı" veya "Kullanıcılar" olarak anılacaktır) ve gerçek kişiler olarak kabul edilir. Kişisel verilerden kastımız, kimliği belirli veya belirlenebilir bir gerçek kişiye ait olan her türlü bilgidir.

 

2.- PLATFORMUMUZDA GEZİNİRKEN VEYA KULLANIRKEN KİŞİSEL VERİLERİNİZİN İŞLENMESİNDEN KİM SORUMLUDUR?

 

Kişisel verilerinizin işlenmesinden sorumlu olan biziz:

Tam şirket adı: TECKEL MEDICAL S.L.

Kayıtlı adres: Calle Sant Antoni Maria Claret 167, 08025 Barcelona, İspanya

KDV Numarası: B-65642019

İletişim telefon numarası: +34 932 111 666

Genel iletişim e-posta adresi: info@mediktor.com

 

3.- TM'İN VERİ KORUMA GÖREVLİSİ (DPD) KİMDİR?

 

TM, kullanıcıların kişisel verilerinin işlenmesiyle ilgili her türlü konu için başvurabileceği bir VERİ KORUMA GÖREVLİSİ (DPD) atamıştır. Kullanıcılar, bu görevliyle Avrupa Parlamentosu ve Konseyi'nin 27 Nisan 2016 tarihli ve 2016/679 sayılı düzenlemesi (GDPR) çerçevesinde kişisel verilerinin işlenmesi ve haklarını kullanmak konusunda iletişime geçebilirler. DPD'ye aşağıdaki iletişim bilgileriyle ulaşabilirsiniz:

 

Posta adresi: Calle Sant Antoni Maria Claret 167, 08025 Barcelona, İspanya

İletişim e-posta adresi: dpo@mediktor.com

 

4.- PLATFORM ÜZERİNDE GERÇEKLEŞTİRİLEN VERİ İŞLEME

 

İşleme Amacı

Ek Bilgi

Veri Kategorileri

Hukuki Dayanak

Saklama Süresi

Platformda gezinme

Bilgi ve içeriğe erişimin sağlanması.

Ayrıca, Platforma erişim sağladığınızda, gezinme verileriniz; yalnızca ilgili çerezleri kabul etmeniz durumunda, analitik, reklam ve istatistiksel amaçlarla işlenebilir. Kişisel verilerin işlenmesine ilişkin tercihlerinizi istediğiniz zaman yapılandırabilirsiniz.

Platforma gezinmeye ilişkin veriler (çerezlerle desteklenen web gezinme verileri, ziyaret edilen web sayfaları, bağlantı süresi, IP adresi, kullanıcının bilgisayarı veya cep telefonu hakkındaki bilgiler vb.)

- Rıza (belirli çerezlerin kullanımının kabul edilmesi durumunda)


- Meşru menfaat (Platformun, araçların, ağın ve bilgi sistemlerinin uygun teknik kullanılabilirliği, yönetimi, bakımı, geliştirilmesi ve evrimiyle ilişkili kendi veya üçüncü taraf menfaati)

- Platformun düzgün şekilde çalışmasını ve içeriklerinin kullanılabilirliğini sağlamak için gerekli ve zorunlu süre boyunca.


- Analitik çerezlerle ilişkili gezinme profili verileri için ilgili çerezlerin geçerlilik süresi dikkate alınmalıdır (bkz. Çerez Politikası).

“www.mediktor.com” internet sitesi üzerinden gerçekleştirilen işlemler.

Web üzerinden gelen taleplere yanıt verilmesi

Bu amaçla, web sitesinin "İletişim" bölümünde bir iletişim formu mevcuttur. Sağlanan veriler, gelen talep veya soruların çözümü ile, uygun olduğu durumlarda mevcut ya da gelecekteki olayların yönetimi amacıyla işlenecektir.

Ad, telefon, e-posta ve danışma veya talep mesajında yer alabilecek diğer kişisel veriler.

Onay

Sorgu veya talebin çözülmesi veya ele alınması için kesinlikle gerekli olan süre boyunca.

İşe alım sürecinde başvuruların yönetilmesi.

"Bizimle çalışın" bölümü aracılığıyla, başvurunuzu işe alım sürecinde değerlendirmek, belirli bir pozisyon için uygunluğunuzu değerlendirmemize olanak tanıyacak eksiksiz bir profesyonel ve kişisel profil elde etmek ve nihayetinde TM kadrosuna katılımınızı sağlamak amacıyla verilerinizi işleyeceğiz.

Ad, telefon numarası, e-posta adresi ve iletişim formu aracılığıyla gönderilen mesajda yer alabilecek diğer kişisel veriler.

Ardından, eğer profil ilgi çekici bulunursa, özgeçmişte (CV) yer alan kişisel veriler işlenecektir.

Seçim sürecinde verilerin işlenmesinin hukuki dayanağı, ön sözleşmesel tedbirlerin uygulanmasıdır (GDPR madde 6.1.b).

 

İleride doğabilecek açık pozisyonlar için özgeçmişinizi saklamak istememiz durumunda ise sizden açık rıza talep edilir (GDPR madde 6.1.a).

Eğer özgeçmişiniz ilgilenilmezse hemen imha edilecektir. İşe alım sürecinin sonunda, özgeçmişinizi gelecekteki açık pozisyonlar için iki yıl boyunca saklayacağız veya siz verilerinizin silinmesini talep edene kadar.

Bültene abonelik ve ticari ileti gönderimi

"Newsletter" bölümünden, MedTech ve Mediktor hakkında en son haberleri ve Mediktor ürünleri ile hizmetlerine ait teklifler almak için abone olmayı yönetmek amacıyla verilerinizi işleme alacağız. Bu veriler, web sitesinde sunulan hizmetler ve sağlık sektörü ile e-ticaretle ilgili ticari iletişimlerin periyodik olarak elektronik ortamda gönderilmesi için kullanılacaktır.

Ad, Şirket, e-posta ve çalıştığınız sektör.

Rıza, 11 Temmuz 2002 tarihli 34/2002 sayılı Elektronik Ticaret ve Bilgi Toplumu Hizmetleri Kanunu'nun 21.2. maddesinde öngörülen istisna uygulanmadığı sürece.

Kullanıcı verilen rızayı geri alana kadar.

Mymediktor uygulaması üzerinden gerçekleştirilen işlemler:

Kullanıcı Profil Verilerinin Yönetimi ve Kontrolü

Kullanıcı, my.mediktor Uygulamasının "Kayıt" bölümünde sağlanan kanal aracılığıyla kaydolabilir ve verileri, hesaplarını veya kullanıcı profillerini yönetmek ve kontrol etmek amacıyla işlenmelidir. Ayrıca, kullanıcı, "Profilim" bölümünde veriler ekleyerek TM hizmetlerini geliştirebilir ve semptom değerlendirmesinin doğruluğunu artırabilir.

 

Kayıt verileri: İsim / Takma ad, e-posta adresi.

 

"Profilim"deki ek bilgiler: Cinsiyet, doğum tarihi, boy, kilo, ırk, alerji bilgileri, risk faktörleri, tıbbi geçmiş, cerrahi geçmiş ve düzenli olarak kullanılan ilaçlar.

Genel Kullanım Şartlarının yerine getirilmesi ve eğer kullanıcıya ait sağlık verileri işleniyorsa, açık rıza.

Kullanıcı, Uygulamada kayıtlı kaldığı sürece ve silme hakkını kullanmadığı sürece.

Semptomların değerlendirilmesi

Uygulamada bulunan semptom değerlendiricisini kullanarak, kısa bir anketin ardından semptom değerlendiricisi, kullanıcının fiziksel ve sağlık durumu hakkında sağladığı bilgilere dayanarak hastalıkların bir listesini görüntüler.

 

Ayrıca, semptomları anonim olarak değerlendirme olanağı da bulunmaktadır, yani kullanıcı olarak kaydolmak zorunda kalmadan semptomları değerlendirebilirsiniz.

Cinsiyet, doğum tarihi, boy, kilo, etnik köken, alerji bilgileri, risk faktörleri, tıbbi geçmiş, cerrahi geçmiş ve düzenli olarak kullanılan ilaçlar.

 

Açık rıza.

Eğer kullanıcı kaydolmazsa, verileri saklanmayacaktır. Kullanıcı, kaydolduktan sonra semptom değerlendiricisine erişirse, verileri, kullanıcı uygulamada kayıtlı kaldığı sürece ve silme hakkını kullanmadığı sürece saklanacaktır. 

Konum Bilgisi

Kullanıcı onay verdiği takdirde, TM, semptomlarını gerekli ayrıntıda değerlendirebilmek için kullanıcıya ait konum verilerini, coğrafi konum dahil olmak üzere toplayacaktır.

Konumla ilgili veriler, kullandığınız bilgisayar veya mobil cihazın gerçek zamanlı coğrafi konumunu içerir.

 

Açık rıza.

Verilerin toplama amacını yerine getirmek için gerekli olan süreyle sınırlı olarak ve her durumda, kullanıcı uygulamada kayıtlı kaldığı sürece ve silme hakkını kullanmadığı sürece veriler saklanacaktır.

Kişisel verilerin işlenmesinin yasal dayanağı kullanıcının rızası olduğunda, kullanıcının rızasını her zaman, basit ve ücretsiz bir şekilde geri alabileceğini hatırlatıyoruz. Bunun için dpo@mediktor.com adresine yazabilirler.

 

Veri saklama süresiyle ilgili olarak, kişisel veriler toplama amacına artık gerek olmadığı durumlarda, veriler engellenir ve yalnızca işlem sırasında ortaya çıkabilecek yasal yükümlülükler için yetkili otoriteler tarafından erişilebilir olur. Bu, her zaman geçerli düzenlemelere uygun olarak yapılır ve veriler başka bir amaçla kullanılmaz. Engellenme durumunda veriler, geçerli düzenlemelere uygun şekilde silinecek ve gerekirse TM tarafından güvenli bir şekilde anonimleştirilebilir (anonimleştirilmiş/kişisel olmayan veriler).

 

Anonim verilerin işlenmesiyle ilgili olarak, yani kullanıcının kimliğinin belirlenemeyeceği veriler, yalnızca istatistiksel ve/veya tıbbi amaçlarla kullanılabileceğini bildiririz.

Ayrıca, TM'nin kişisel verileri yukarıda belirtilen amaçların dışında bir amaçla kullanmayacağını, ancak bu tür bir işleme için önceden sizi bilgilendireceğimizi ve itiraz etmeniz için makul bir süre tanıyacağımızı belirtmek isteriz. 

5.- VERİLERİ SAĞLAMAMANIN SONUÇLARI NELERDİR?

Hizmetlerimizi geliştirirken, kişisel verilerin işlenmesi için gerekli olan en az veri talebinde bulunmaya özen gösteriyoruz. Tüm bu işlemler, geçerli düzenlemelerde yer alan ilkelere uygun olarak gerçekleştirilmektedir.

 

Ancak, kişisel verilerin sağlanmaması, kullanıcının bazı içeriklere veya hizmetlere erişimini imkansız hale getirebilir. Örneğin: Eğer veriler, bültenimizi almak için sağlanmazsa, bülten gönderilmeyecek ve buna bağlı içerik veya bilgiler de sağlanmayacaktır; ya da belirli bir talep veya başvuruyu işleme almak için veriler sağlanmazsa (gerekli formun ya da başvurunun eksik doldurulması gibi); ya da örneğin, semptom değerlendirmesi yapmak için gerekli veriler sağlanmazsa, bu değerlendirme yapılamaz.

Her durumda, kullanıcı tarafından sağlanan bilgi ve kişisel veriler, duruma göre şu şekilde olmalıdır:

  • Yeterli, ancak dar, sınırlı ve işleme amacına uygun oranla, her durumda belirtilen işleme amaçlarına saygı göstererek kişisel verilerin amaç sınırlaması ve asgariye indirilmesi ilkelerine azami özen gösterilerek sağlanmalıdır.
  • Doğru, güncel ve gerçek, böylece kimlik, kapasite ve gerektiğinde temsil durumunun doğru bir şekilde doğrulanabilmesi ve her durumda gerçekleştirilen veri işleme işleminin uyarlanabilmesi sağlanmalıdır. Tüm bunlar, kişisel verilerin doğruluk ilkesiyle uyumlu olarak yapılmalıdır.

Her durumda, kullanıcılar, Platform kapsamındaki TM'ye sağladıkları kişisel veriler ve bilgiler konusunda tamamen sorumludur.

6.- KİŞİSEL VERİLERİ ÜÇÜNCÜ ŞAHISLARLA PAYLAŞIYOR MUYUZ?

 

Genel olarak, verileri üçüncü şahıslarla paylaşmıyoruz. Ancak, kişisel veriler, kanunda öngörülen durumlarda Kamu İdareleri ile, Devlet Güvenlik Kuvvetleri ile ve aşağıdaki amaçlarla Mahkemeler ve Hukuk Mahkemeleri ile paylaşılabilir:

 

  • Genel Kullanım Şartları'nın uygulanması veya uygulanması.

  • TM’nin, kullanıcılarının ve/veya üçüncü şahısların haklarını, mülklerini veya güvenliğini korumak.

  • Dolandırıcılık koruması ve kredi riskinin azaltılması.

  • Suç soruşturmaları ve iddia edilen yasa dışı faaliyetlerle ilgili bilgi taleplerine yanıt vermek.

Ayrıca, veriler, aşağıda belirtilen amaçlarla veri işleyicisi olarak hareket eden işbirliği yapan kuruluşlarla da paylaşılabilir:

İşlemci  

Veri İşleme Amacı

Amazon Web Services

Bulut Hizmeti Sağlayıcı

Google G-Suite

Bulut Hizmeti Sağlayıcı

Sentry

Hata tespiti ve düzeltme

Google Tag Manager

Betik ve kontrol

Google Analytics

Veri analitiği

Google Adwords

Veri analitiği

Microsoft Power BI

Veri analitiği

Mailchimp

Bülten

 

Bu veri işleyicileri yalnızca kendileriyle yapılan sözleşmeler kapsamında sağlanan hizmetlerin yerine getirilmesi için kesinlikle gerekli olan kişisel verileri işler. Bu veri işleyicileri, GDPR'nin 28. Maddesinde yer alan şartlar ve garantilere uygun olarak hizmet sözleşmesi çerçevesinde faaliyet gösterecek olup, TM, bu veri işleyicilerinin sözleşmelere ve geçerli yasal düzenlemelere sıkı sıkıya uyduğundan emin olmak amacıyla uygun denetim, denetleme ve inceleme işlemleri yapacaktır. Kullanıcılar tarafından doğrudan bu sağlayıcılara sağlanan bilgiler, TM'nin kontrolü dışında kalır ve bu politika kapsamında yer almaz.

Benzer şekilde, veri, Platformun kullanımına ilişkin reklamcılık veya ölçüm amaçlarıyla Google Analytics, Google Tag Manager veya Amazon ile paylaşılacaktır ve bu paylaşım, çerez politikamızla uyumlu olarak yapılacaktır.

 

7.- KİŞİSEL VERİLER ULUSLARARASI OLARAK TRANSFER EDİLMEKTE MİDİR?

 

Genel olarak, kişisel verilerin uluslararası transferi öngörülmemektedir; TM, kişisel verilerin korunmasıyla ilgili mevcut yasal düzenlemelere uygun olarak bu alanda gerekli tedbirleri ve garantileri almıştır.

Gelecekte, tedarikçilerimizden birinin Avrupa Ekonomik Alanı dışında bulunması ve kişisel verilerin bu üçüncü ülkeye transferi gerekmesi durumunda, TM, kişisel verilerin yeterli koruma düzeyine sahip olan ülkeler hakkında AB Komisyonu'nun kararlarını gözden geçirecek ve yalnızca böyle bir transfer için kişisel verileri transfer etmeden önce ilgili ülkelere transfer edecektir. Aksi takdirde, TM, veri işleme faaliyetlerinin GDPR gerekliliklerine uygun olmasını sağlamak için sağlayıcı ile standart sözleşme hükümleri yapacaktır.

Buna ek olarak, Çerez Politikamız, kişisel verilerin uluslararası transferini içerebilecek üçüncü tarafların çerez kullanımını da açıklamaktadır. Platformdaki çerezleri kullanan üçüncü tarafların gizlilik bilgilerine, çerez politikamız üzerinden ulaşılabilir.

8.- KULLANICILARIN HAKLARI NELERDİR, NE ANLAMA GELİR VE NASIL KULLANILIR?

Kullanıcılar, şirketin kayıtlı adresine (Calle Sant Antoni Maria Claret 167, 08025 Barcelona, İspanya) yazılı olarak veya dpo@mediktor.com adresine e-posta göndererek, gerektiğinde kimlik kartı ya da eşdeğer bir belge (pasaport, kimlik kartı vb.) ile kişisel verilerine ilişkin erişim, düzeltme, silme, taşınabilirlik, işleme kısıtlaması ve itiraz haklarını kullanabilirler.

Ayrıca, kişisel haklarınızın doğru şekilde saygı görmediğini düşünüyorsanız, ilgili denetleyici otoriteye şikayette bulunabilirsiniz.

Her halükarda, kullanıcıların herhangi bir şikayet veya talebi yetkili denetim makamına iletmeden önce, özel durumu analiz etmek ve gerekiyorsa etkili ve dostane bir çözüm aramak amacıyla, TM Veri Koruma Görevlisi (DPO) ile dpo@mediktor.com adresinden iletişime geçmelerini tavsiye ederiz.

 

9.- GÜVENLİK VE KİŞİSEL VERİLERİN KORUNMASI İÇİN TEDBİRLER ALINDI MI?

 

Kullanıcılarımızın ve müşterilerimizin kişisel verilerini korumaya kararlıyız ve veri işleme faaliyetlerinin taşıdığı risk düzeyine uygun olarak en katı güvenlik önlemlerini uygulamaktayız. Verilerin işlenmesinin doğası, kapsamı, bağlamı ve belirtilen amaçları dikkate alarak, TM, kişisel verilerin güvenliği ve korunmasını sağlamak için uygun teknik ve organizasyonel önlemleri uygular ve bu önlemler, gerektiğinde TM tarafından gözden geçirilip güncellenir. Platformumuzda kullanılan HTTPS protokolü, kişisel verilerin güvenliğini sağlamak için artırılmış bir garantidir.

Bu önlemler, etkili ve uygun olmalarını sağlamak için düzenli olarak gözden geçirilir ve güncellenir. Ayrıca, kişisel verileri yönetirken en yüksek koruma seviyesini sağlamak amacıyla gizlilik, bütünlük ve erişilebilirlik ilkelerini korumak için yapılmaktadır.

Bununla birlikte, Kullanıcılar, Platforma kayıtlı kullanıcı olarak erişim sağlarken verdikleri anahtar ve şifreleri uygun şekilde saklamak ve üçüncü şahısların kötüye kullanımını engellemekle sorumludur. TM, şifrelerin ve erişim kodlarının kötüye kullanılmasından dolayı sorumluluk kabul etmez.

10.- GİZLİLİK POLİTİKASININ GEÇERLİLİĞİ VE DEĞİŞİKLİĞİ

Bu politika, 23 Eylül 2024 tarihinden itibaren geçerlidir.

TM, bu politikayı gelecekte uygulanabilecek yasal, doktrinsel veya yargısal gelişmelere ya da teknik, operasyonel, ticari, kurumsal ve iş nedenlerine uyarlamak amacıyla değiştirme hakkını saklı tutar; mümkün olduğunda herhangi bir değişiklik öncesinde makul bir bildirimde bulunarak bu değişiklikleri duyuracaktır. Her halükarda, Kullanıcı’nın www.mediktor.com web sitesine veya "MyMediktor" uygulamasına her erişiminde bu Politikayı dikkatle okuması tavsiye edilir; zira yapılacak herhangi bir değişiklik aynı platformlar üzerinden yayımlanacaktır.