Diyetisyen Dudu Merve DOĞAN
KİŞİSEL VERİLEN KORUNMASI VE İŞLENMESİ HAKKINDA AYDINLATMA METNİ
Ø Veri Sorumlusu
6698 sayılı Kişisel Verilen Korunması Kanunu (“KVKK”) hükümleri gereği, Diyetisyen Dudu Merve DOĞAN olarak, Veri Sorumlusu sıfatıyla, kişisel bilgilerinizin aşağıda açıklanacağı çerçevede, kaydedilecek, saklanacak, güncellenecek, mevzuatın izin verdiği durumlarda 3. Kişilere açıklanabilecek, devredilebilecek, sınıflandırılabilecek ve KVKK’ da sayılan şekillerde işlenebilecek olup anılan yasal düzenleme kapsamında karşılıklı hak ve yükümlülüklerimize ilişkin olarak sizleri bilgilendiriyoruz.
Veri sorumlusu sıfatıyla; işleme amacı ile bağlantılı, sınırlı ve ölçülü olacak şekilde gerek işyerimizin ve/veya internet sayfamızın ziyaret edilmesi gerekse muayenehanemizin aranması suretiyle talep edilen ve/veya ürün yada hizmet alımı için bizimle doğrudan ve/veya dolaylı şekilde paylaşılmış olan kişisel verilerinizin, işlenmelerini gerektiren amaç çerçevesinde; kaydedilebileceğini, depolanabileceğini, muhafaza edilebileceğini, yeniden düzenlenebileceğini, kanunen bu kişisel verileri talep etmeye yetkili olan kurumlar ile paylaşılacağını, Kanun’un öngördüğü hallerde ve koşullarda, yurt içi veya yurt dışı üçüncü kişilere aktarılabileceğini, devredilebileceğini, sınıflandırılabileceğini, ilgili kişinin talebi ile silinebileceğini ve Kanun’da sayılan şekillerde işlenebileceğini beyan ederiz.
Kişisel verilerinizi KVKK başta olmak üzere kişisel verilerin korunmasına ilişkin tüm mevzuat hükümlerine uygun şekilde işlemekte, verilerinizin güvenli şekilde barındırılmasını sağlamakta ve olası hukuka aykırı erişimlere karşı gerekli tüm güvelik tedbirlerini almaktadır. İşbu Aydınlatma Metni ile ofis binası ve sair yerlerin güvenliğinin sağlanması çerçevesinde toplanan kişisel verilerinizin hangi kapsamda işlendiği açıklanmaktadır.
Ø Kişisel Verilen İşlenme Amaçları ve Hukuki Sebepleri
Yasal mevzuat kapsamında diyetisyen - danışan ilişkisinin kurulması, kişiye özel hazırlanması gereken beslenme programlarının ifası ve sözleşme hükümlerinin yerine getirilmesi, sunulan ürün ve hizmetlerden kişisel veri sahiplerini faydalandırmak amacıyla danışanın isim soyadı, telefon numarası, mail adresi, boyu, yaşı, kilosu, sağlık durumu ile ilgili tahlilleri, kullanılan ilaçlar, yapılan spor ve bunlarla ilgili ayrıntılı bilgileri kaydetmek, elektronik (internet/mobil vs.) veya kâğıt ortamında işleme dayanak olacak tüm kayıt ve belgeleri düzenleme; mevzuat, yetkili kurum ve diğer otoritelerce öngörülen bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uyulmaktadır. Özel nitelikli kişisel veriler; sözleşme ilişkisi içinde iletişim, bilgi verme ve benzer süreçler nedeniyle Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dâhilinde işlenmektedir.
Ø Yukarıda Belirtilen Amaçlarla Kişisel Verilerin Aktarılabileceği Kişi/Kuruluşlar
Toplanan kişisel verileriniz, yukarıda belirtilen amaçlarla kanunen yetkili kamu/özel kurum ve kuruluşlarıyla paylaşılmaktadır. Kişisel ve özel nitelikli kişisel verileriniz; genel kullanıma açık olmayan güvenli bir ortamda saklanmakta ve izinsiz ya da yasal bir yükümlülük altında bulunulmadığı sürece çalışma ekibimiz dışında üçüncü şahıslarla kesinlikle paylaşılmamaktadır.
Ø Kişisel Verileri Toplama Yöntemi
Kişisel verileriniz, her türlü sözlü, yazılı, görsel ya da elektronik ortamda, yukarıda yer verilen amaçlar ve sağlıklı beslenme hizmetlerinin belirlenen yasal çerçevede verilebilmesi ve bu kapsamda tarafımızın akdi ve kanuni yükümlülüklerini tam ve gereği gibi ifa edebilmesi için elde edilir. Kişisel verileriniz sosyal medya (Instagram), özel mesajlaşma uygulamaları (Whatsapp, BİP, Telegram vb.) ve telefon uygulamaları yukarıda yer verilen amaçlar ve sağlıklı beslenme hizmetlerinin belirlenen yasal çerçevede verilebilmesi ve bu kapsamda tarafımızın akdi ve kanuni yükümlülüklerini tam ve gereği gibi ifa edebilmesi için elde edilir.
Ø Kişisel Veri Sahibinin Kanun’un 11. Maddesi Kapsamında Hakları
Tarafımıza başvurarak, kişisel verilerinize ilişkin KVKK’ nın 11. maddesi gereği bize başvurmanız halinde kişisel verileriniz ile ilgili;
ü Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
ü Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ü Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
ü Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme ve bu kapsamda yapılan işlemin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
ü Kanun ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel verilerin silinmesini veya yok edilmesini isteme ve bu kapsamda ve kişisel verilerin eksik veya yanlış işlenmiş olması halinde yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
ü İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ü Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme haklarına sahiptir.
Yukarıda belirtilen haklarınızı kullanmak ve kimliğinizi tespit edici gerekli bilgiler ile KVKK’ nın 11. maddesinde belirtilen haklardan kullanmayı talep ettiğiniz hakkınıza yönelik açıklamalarınızı içeren talebinizi, açık ve anlaşılır bir şekilde ve kimlik ve adres bilgilerini tespit edici belgeleri de ekleyerek, yazılı ve ıslak imzalı olarak elden, postayla ya da noter kanalıyla ………………………………………………………………………………… veya ……………………………………………………………….. mail adresine veya internet sitemiz üzerinden yer alan başvuru formu üzerinden ulaştırmanız gerekmektedir.
Ø Toplanan Kişisel Veriler
Kimlik ve İletişim Bilgileri:
Ad, soyadı, cep telefonu, adresi, iletişim tercihi, iletişim zamanı tercihi, e-posta adresi, fatura bilgileri, doğum tarihi, yaş, avuç içi bilgileri, cinsiyet bilgileri.
Kimlik Doğrulama Bilgileri:
Danışanların üyelik bilgileri, kimliği doğrulamak için ve hesaba erişimi sağlamak için kullanılan parolaları, üyelik tipi, Sosyal medya hesapları, Kullanıcı numaraları.
Beslenme ve Sağlık Verileri:
Hastalık bilgileriniz, boy, kilo, yağ oranı, vücut ölçüleriniz ve vücut endeksine ilişkin bilgileriniz, Besin tüketimi, sigara, alkol gibi yeme içme alışkanlıklarına ilişkin bilgileriniz, Egzersiz ve hareket bilgileriniz, adım sayısı, mobil cihaz sağlık verileri, akıllı tartı bilgileri (kas kütlesi, bazal metabolizma hızı, kemik kütlesi, su kütlesi, protein oranı, vücut yaşı), içilen su miktarı, Laboratuvar sonuçlarınız, test sonuçlarınız, muayene verileriniz, randevu bilgileriniz, check-up bilgileriniz, ölçümleriniz, çizimleriniz, çeşitli kalıplarınız, reçete bilgileriniz dahil ancak bunlarla sınırlı olmaksızın tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi sırasında veya bunların bir sonucu olarak elde edilen her türlü sağlık ve cinsel hayata ilişkin kişisel verileriniz.
Kullanım Verileri ve Sık Kullanılanlar:
Çeşitli yazılım ve teknolojik araçlar vasıtasıyla cihazlarınızdan toplanan veriler dahil ancak bunlarla sınırlı olmamak üzere ……….APP…………. veya telefon ile arama nedenleriniz, rezervasyon kodları, ses kayıtları, içerik destinasyon arama bilgileriniz, ……….APP…………. kullanıldığı tarih ve saat verileri, ……….APP…………. üzerinden bakılan yiyecekler, kalori bilgileri, banner yönlendirme gibi modülleri üzerinden kullanıcıların ilgili ürüne yönlenebilmeleri ve ürün tedarikçisi firmaların kullanıcı ile iletişime geçmesi için ilgili reklam veya bannerda belirtilen veriler, içeriklere yazılan yorumlar, ……….APP…………. tarafından sunulan anket sonuçları, hesaplama araçlarının kullanımı, ……….APP…………. son giriş tarihi, üyelik tipi, ziyaret edilen internet siteleri, görüntülenen sayfa sayısı, ziyaret süresi, girilen arama terimleri, hizmet kullanımı sırasında oluşan hatalar ve benzeri sorunlar.
Site Trafik ve çerez Verileri:
Tarayıcı bilgileri, iP ve port verileri, tarayıcı hareketleri, tarayıcı seçim bilgileri ve cookies (çerezler) yolu ile edinilebilecek bilumum veri, cihaz kimliği numarası, reklam kimliği numarası.
Ödeme Verileri:
Kredi kartı verileri, fatura ve ödeme bilgileri (adı, soyadı, fatura adresi, T.C. kimlik numarası, vergi kimlik numarası), üyeye gönderilen faturalar ve üyelerden alınan ödemelere ait dekont örnekleri, ödeme numarası, fatura numarası, fatura tutarı, fatura kesim tarihi gibi veriler.
Ø Kişisel Veriler Nerede Depolanır ve İşlenir?
İşbu Aydınlatma metni kapsamında toplanan kişisel verileriniz burada yer alan hükümlere ve verilerin depolandığı ve işlendiği ülkede yürürlükte olan mevzuat kapsamında ve öngörülen güvenlik önlemleri dâhilinde işlenecektir.
Toplanan kişisel verileriniz, kişisel verilerinizi bizlere açıklamanıza konu olan talebinize göre; ilettiğiniz mesajlarınızın değerlendirilmesi, bilgi taleplerinizin karşılanması, şikayetinizin oluşturulması, işlenmesi ve sonuçlandırılması, ürün ve hizmetlerimize ilişkin bilgi taleplerinizin karşılanması, ilgilendiğiniz ürün ve hizmetlerimize ilişkin bildirimlerin ve güncellemelerin tarafınıza iletilmesi ve ayrıca diyetisyen tarafından sunulan ürün ve hizmetlerden sizleri faydalandırmak için gerekli çalışmaların iş birimlerimiz tarafından yapılması amaçlarıyla 6698 sayılı Kanun’un 5. ve 6. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dahilinde işlenecektir.
Kişisel verileriniz; açık rıza vermeniz halinde ise ürün ve hizmetlerin pazarlama süreçlerinin planlanması ve icrası, sunulan ürün ve hizmetlerin beğeni, kullanım alışkanlıklarınız ve ihtiyaçlarınıza göre özelleştirerek sizlere önerilmesi ve tanıtılması, kabulünüz kapsamında paylaşmış olduğunuz iletişim bilgilerinize reklam, tebrik, promosyon, vb. ticari elektronik ileti gönderilmesi ve gönderim sağlanması için hizmet aldığımız üçüncü kişilerle paylaşılması amaçlarıyla işlenebilecektir.
Ø Kişisel Verilerin Hangi Amaçla İşleneceği
v Kişisel verileriniz;
v Danışan Dosyasının Oluşturulması
v Faaliyetlerin Mevzuata Uygun Yürütülmesi
v Finans ve Muhasebe İşlerinin Yürütülmesi
v İletişim Faaliyetlerinin Yürütülmesi
v Mal/Hizmet Satış Süreçlerinin Yürütülmesi
v Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi
v Müşteri Memnuniyetine Yönelik Aktivitelerin Yürütülmesi
v Reklam / Kampanya / Promosyon Süreçlerinin Yürütülmesi
v Saklama ve Arşiv Faaliyetlerinin Yürütülmesi
v Talep / Şikâyetlerin Takibi
v Ürün / Hizmetlerin Pazarlama Süreçlerinin Yürütülmesi
v Veri Sorumlusu Operasyonlarının Güvenliğinin Temini
v Yetkili Kişi, Kurum ve Kuruluşlara Bilgi Verilmesi
Ø Kişisel Verileri Saklama Süresi ve İmhası
Kişisel verileriniz, işbu Aydınlatma Metninde belirtilen amaçlarla sınırlı olmak üzere ilgili tüm kanun ve sair yasal mevzuatta yer alan veri işleme ve zamanaşımı sürelerine riayet edilerek işlenecektir. Kanunlarda veri işleme sürelerine ilişkin değişiklik yapılması halinde, belirlenen yeni süreler esas alınacaktır.
Kişisel verileriniz, amaçla sınırlılık ilkesinin bir gereği olarak işbu Aydınlatma Metninde açıklanan amaçların yerine getirilmesi ve her halükârda Danışman uygulamaları ve ticari yaşamının teamülleri uyarınca işlenmesini gerektiren süre ile sınırlı olarak işlenmekte, sürelerin dolması ardından ise silinmekte, yok edilmekte veya anonim hale getirilmektedir.