6698 SAYILI KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİ
CLİQEFİT TEKNOLOJİ TİCARET VE ANONİM ŞİRKETİ (bundan sonra "Cliqefit" olarak anılacaktır) olarak kişisel verileriniz; Cliqefit tarafından sunulan dijital platformlar, fizyoclick.com adresinde yer alan internet sitesi, web ve mobil tabanlı yazılımlar, kullanıcı hesapları, randevu ve hizmet yönetim sistemleri, danışan ve çalışan portalları, destek ve iletişim kanalları ile bunlarla sınırlı olmaksızın sözlü, yazılı, görsel veya elektronik ortamlar aracılığıyla elde edilmekte ve işlenmektedir.
Cliqefit, fizyoterapi ve pilates merkezlerinin operasyonel süreçlerini dijitalleştiren, bulut tabanlı bir SaaS (Software as a Service) platformudur. Cliqefit, sağlık hizmetini bizzat sunan bir kuruluş olmayıp; bu hizmetleri sunan kurumlara teknik altyapı sağlamaktadır. Bu kapsamda kişisel verileriniz; platformun işletilmesi, güvenliğinin sağlanması, sürekliliğinin temini, destek süreçlerinin yürütülmesi, sözleşmesel yükümlülüklerin ifası ve mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi ile sınırlı olarak işlenmektedir.
Kişisel verileriniz; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("Kanun"), ilgili ikincil mevzuat, Kişisel Verileri Koruma Kurulu kararları ve uygulanabilir olduğu ölçüde Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) hükümleri uyarınca; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlarla, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü şekilde işlenmekte ve korunmaktadır.
1. KİŞİSEL VERİLERİN TOPLANMASI VE İŞLENME YÖNTEMLERİ
Kişisel verileriniz; platforma kurum olarak kayıt olunması, kullanıcı hesabı oluşturulması, kurum yetkilisi ve çalışanlarının sisteme tanımlanması, danışan kaydı oluşturulması, randevu ve seans süreçlerinin yürütülmesi, danışan portalının kullanımı, değerlendirme ve takip bilgilerinin sisteme girilmesi, destek taleplerinin iletilmesi, sözleşme ve dijital onam süreçlerinin yürütülmesi ile platformun kullanımı sırasında oluşan teknik kayıtlar aracılığıyla toplanmaktadır.
Toplanan kişisel veriler; tamamen veya kısmen otomatik yollarla, yahut bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle işlenebilmektedir. Platform güvenliği, sistem bütünlüğü ve denetim amacıyla tutulan teknik kayıtlar ve loglar otomatik yöntemlerle işlenebilmektedir.
2. İŞLENEN KİŞİSEL VERİLER
2.1. Genel Olarak İşlenen Kişisel Veriler
Cliqefit platformunun kullanımı ve sunulan hizmetlerin yürütülmesi kapsamında, veri sahibinin platform ile kurduğu hukuki ilişkiye bağlı olarak aşağıdaki kişisel veriler işlenebilmektedir:
- Kimlik bilgileri (ad, soyad),
- İletişim bilgileri (telefon numarası, e-posta adresi),
- Kullanıcı hesabı bilgileri (kullanıcı adı, hesap durumu),
- Rol, görev ve yetkilendirme bilgileri,
- Kurum ve şube bilgileri,
- Platform kullanımına ilişkin işlem kayıtları,
- Randevu ve hizmet süreçlerine ilişkin genel bilgiler,
- Faturalama ve ödeme süreçlerine ilişkin sınırlı finansal veriler,
- Talep, şikâyet ve destek süreçlerine ilişkin kayıtlar,
- Platform güvenliği kapsamında tutulan IP adresi, oturum bilgileri, erişim ve işlem logları,
- Hukuki yükümlülüklerin yerine getirilmesi kapsamında tutulan kayıtlar.
Bu veriler, Cliqefit platformunun işletilmesi, güvenliğinin sağlanması, kullanıcı ve kurum hesaplarının yönetilmesi, destek ve iletişim süreçlerinin yürütülmesi ile mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi amaçlarıyla işlenmektedir.
2.2. Danışanlara Özgü Olarak İşlenen Kişisel Veriler
Danışanlara ilişkin olarak, fizyoterapi ve benzeri sağlık hizmetlerinin planlanması, yürütülmesi ve takibi kapsamında aşağıda yer alan kişisel veriler işlenebilmektedir:
Danışan Kimlik ve İletişim Bilgileri
- Ad, soyad,
- Telefon numarası,
- E-posta adresi,
- Kurum tercihine bağlı olarak T.C. kimlik numarası,
- Danışan kayıt ve takip numaraları.
Randevu, Seans ve Hizmet Süreçlerine İlişkin Bilgiler
- Randevu tarih ve saatleri,
- Randevu türü ve hizmet bilgileri,
- Seans katılım, iptal ve değişiklik kayıtları,
- Danışan-fizyoterapist eşleştirme bilgileri,
- Seans geçmişi ve takip kayıtları.
Acil Durum Bilgileri
- Acil durumda ulaşılacak kişinin adı ve soyadı,
- İletişim telefon numarası,
- Danışan ile yakınlık derecesi.
2.3. Sağlık Verileri ve Özel Nitelikli Kişisel Verilere İlişkin Açıklama
Danışanlara ilişkin olarak işlenen sağlık verileri, 6698 sayılı Kanun'un 6. maddesi uyarınca özel nitelikli kişisel veri niteliğindedir ve gerekli idari ve teknik güvenlik tedbirleri alınarak işlenmektedir. Bu veriler, Danışan'ın açık rızasına dayanarak, almış olduğu hizmetin sağlanması sürecinde işlenmektedir. Bu kabilden aşağıdaki sağlık verileri Cliqefit'çe işlenebilmektedir:
a. Anamnez ve Genel Sağlık Bilgileri
- Danışanın başvuru şikâyetleri,
- Mevcut sağlık durumu,
- Geçirilmiş hastalıklar ve kronik rahatsızlıklar,
- Önceki tedavi ve rehabilitasyon süreçlerine ilişkin bilgiler,
- Kullanılan ilaçlar ve alerji bilgileri,
- Cerrahi geçmişe ilişkin bilgiler.
b. Fiziksel, Yaşam Tarzı ve Semptom Bilgileri
- Boy, kilo, yaş ve cinsiyet bilgileri,
- Meslek bilgisi ve günlük yaşam aktiviteleri,
- Fiziksel aktivite ve egzersiz alışkanlıkları,
- Uyku düzeni ve stres düzeyine ilişkin beyanlar,
- Ağrının lokasyonu, tipi ve şiddeti,
- Ağrı süresi ve tetikleyici faktörler,
- Danışan tarafından tutulan ağrı günlüğü kayıtları.
c. Değerlendirme, Ölçüm ve Test Sonuçları
- Eklem hareket açıklığı (ROM) ölçümleri,
- Manuel kas testi (MMT) sonuçları,
- Denge, kuvvet ve fonksiyonel değerlendirmeler,
- Zamanlı kalk ve yürü testi (TUG) ve benzeri fonksiyonel testler,
- Postür ve hareket analizlerine ilişkin değerlendirmeler.
d. Tedavi, Takip ve Seans Kayıtları
- Fizyoterapist tarafından oluşturulan tedavi ve seans planları,
- Seans sırasında tutulan gözlem ve değerlendirme notları,
- Tedavi sürecine ilişkin ilerleme ve sonuç kayıtları,
- Uygulanan egzersiz ve müdahalelere ilişkin bilgiler.
e. Tıbbi Dokümanlar ve Destekleyici Belgeler
- Doktor raporları ve yönlendirme belgeleri,
- Laboratuvar sonuçları,
- Epikriz raporları,
- Ve Danışan tarafından platforma yüklenen diğer tıbbi dokümanlar
Yukarıda görüldüğü üzere danışanın bazı sağlık verilerini kendi iradesiyle ve isteğe bağlı olarak portala sağlaması da mümkündür. Danışan tarafından bizzat girilen veya yüklenen yaşam tarzı bilgileri, günlük aktivite kayıtları, ağrı günlüğü ve destekleyici tıbbi dokümanlar, danışanın tercihine bağlı olarak işlenmektedir. Her ne kadar Danışan'ın bu verileri iradi olarak portala yüklemesi bu kabilden verilerin işlenmesi için zımnen rızasına işaret etse de işbu verilerin işlenmesi için Danışan'ın açık rızası alınmaktadır.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLER
Kişisel verileriniz; Cliqefit platformunun sunulması, işletilmesi ve geliştirilmesi, kullanıcı hesaplarının yönetilmesi, randevu ve danışan süreçlerinin yürütülmesi, çalışan ve kullanıcı yetkilendirmelerinin sağlanması, bilgi güvenliği ve denetim faaliyetlerinin gerçekleştirilmesi, finans ve muhasebe süreçlerinin yürütülmesi, hukuki yükümlülüklerin yerine getirilmesi ve yetkili kurum taleplerinin karşılanması amaçlarıyla işlenmektedir. İşbu Aydınlatma Metni'nin ekinde, işlenen kişisel verilerin hususi olarak hangi hukuki sebep ve şartlara dayalı olarak işlendiği yer almaktadır.
Bu kapsamda veri işleme faaliyetleri; sözleşmenin kurulması veya ifası, kanuni yükümlülüklerin yerine getirilmesi, meşru menfaat ve gerekli hâllerde açık rıza hukuki sebeplerine dayanmaktadır. Uygulanabilir olduğu durumlarda GDPR kapsamında da ölçülülük, veri minimizasyonu ve hesap verebilirlik ilkeleri gözetilmektedir. Sağlık verilerinin işlenmesinde; mevzuatın gerektirdiği hâllerde açık rıza alınmakta, diğer hâllerde ise Kanun'da öngörülen hukuki sebepler çerçevesinde veri işleme faaliyetleri yürütülmektedir. Açık rızaya dayalı veri işleme faaliyetlerinde, ilgili kişi rızasını dilediği zaman geri çekme hakkına sahiptir; rızanın geri çekilmesi, geri çekilme öncesindeki işlemenin hukuka uygunluğunu etkilemez.
4. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel verileriniz; yukarıda belirtilen amaçlarla ve Kanun'un 8 ve 9. maddelerine uygun olarak; yetkili kamu kurum ve kuruluşlarına, hukuki ve mali danışmanlara, denetçilere, bilgi teknolojileri ve altyapı hizmet sağlayıcılarına, barındırma, yedekleme, siber güvenlik ve destek hizmeti sunan tedarikçilere ve hizmetin yürütülmesi kapsamında iş birliği yapılan üçüncü kişilere aktarılabilmektedir. Yurt dışına veri aktarımı yapılması hâlinde, Kanun ve Kurul kararlarında öngörülen şartlar eksiksiz olarak yerine getirilmekte; uygulanabilir olduğu hallerde GDPR kapsamında da uluslararası veri aktarımına ilişkin uygun güvenceler sağlanmaktadır.
5. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ VE İMHASI
Kişisel verileriniz; işlendikleri amaç için gerekli olan süre boyunca ve ilgili mevzuatta öngörülen asgari saklama süreleri dikkate alınarak muhafaza edilmektedir. Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması hâlinde kişisel veriler, Cliqefit Kişisel Veri Saklama ve İmha Politikası uyarınca silinmekte, yok edilmekte veya anonim hâle getirilmektedir.
6. VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER
Cliqefit; kişisel verilerin hukuka aykırı olarak işlenmesini ve yetkisiz erişimi önlemek amacıyla, veri niteliğine uygun teknik ve idari güvenlik tedbirlerini almakta, rol tabanlı erişim kontrolleri uygulamakta, loglama ve denetim mekanizmalarını işletmekte ve gerekli iç kontrolleri düzenli olarak gerçekleştirmektedir. Erişim yetkileri, "bilmesi gereken kadar" ilkesi doğrultusunda sınırlandırılmaktadır.
7. VERİ SAHİBİ HAKLARI
Kanun'un 11. maddesi uyarınca veri sahipleri; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amaca uygun kullanımını öğrenme, yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme, verilerin düzeltilmesini isteme, silinmesini veya yok edilmesini talep etme, otomatik sistemler vasıtasıyla yapılan işlemler sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı veri işlenmesi nedeniyle zarara uğraması hâlinde tazminat talep etme haklarına sahiptir. Uygulanabilir olduğu ölçüde, veri sahipleri ayrıca veri taşınabilirliği talep etme, veri işlemenin kısıtlanmasını isteme ve açık rızaya dayalı işleme faaliyetlerinde rızasını geri çekme haklarını da kullanabilir.
8. BAŞVURU, CEVAPLAMA VE GÜNCELLEME
Veri sahipleri, Kanun kapsamındaki taleplerini yazılı olarak veya Kişisel Verileri Koruma Kurulu tarafından belirlenen yöntemlerle Cliqefit'e iletebilir. Usulüne uygun olarak iletilen başvurular, talebin niteliğine göre en kısa sürede ve her hâlükârda en geç 30 (otuz) gün içinde sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kurul tarafından belirlenen tarifeye uygun olarak ücret talep edilebilir. Başvuru usul ve esaslarına ilişkin detaylı bilgilere FizyoClick İlgili Kişi Başvuru Metni üzerinden ulaşılabilir. Cliqefit, mevzuat ve uygulamalarda meydana gelebilecek değişiklikler doğrultusunda işbu Aydınlatma Metni'nde güncelleme yapma hakkını saklı tutar.
9. ÇEREZLER
Cliqefit, internet sitesi ve dijital platformlarının kullanımı sırasında kullanıcı deneyimini geliştirmek, hizmetlerini etkin şekilde sunmak ve platform güvenliğini sağlamak amacıyla çerezler kullanmaktadır. Çerezler aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetleri, Kanun ve uygulanabilir olduğu hallerde GDPR hükümlerine uygun şekilde yürütülmektedir. Çerezlerin türleri, kullanım amaçları ve yönetimine ilişkin detaylı bilgilere Çerez Politikası üzerinden ulaşılabilir.
CLİQEFİT TEKNOLOJİ TİCARET VE ANONİM ŞİRKETİ
Adres: MASLAK MAH. AOS 55. SK. 42 MASLAK B BLOK SİTESİ NO: 4 İÇ KAΡΙ ΝΟ: 542 34485, SARIYER / İSTANBUL
Tel: 0850 307 8091
E-posta: [email protected]
EK -1 :