İNVİCTUS olarak, değerli kullanıcılarımızın, iş birliği içinde olduğumuz kişilerin kişisel verilerinin korunmasına önem vermekteyiz. İşbu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) uyarınca kişisel verilerin işlenmesine ilişkin usul ve esasları açıklamak ve bilgi vermek amacıyla tanzim edilmiştir.
KVKK kapsamında İNVİCTUS “Veri Sorumlusu” olarak kabul edilmektedir.
1. KİŞİSEL VERİ VE ÖZEL NİTELİKLİ KİŞİSEL VERİ NEDİR?
6698 sayılı KVKK uyarınca Kişisel Veri; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi anlamına gelir. Özel Nitelikli Kişisel Veri ise, ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileriniz ile biyometrik ve genetik verileri ifade eder.
2. KİŞİSEL VERİLER NASIL TOPLANIR?
İNVİCTUS, herhangi bir sebeple ilişki içinde olduğu kişilerin kişisel verilerini her türlü yazılı, sözlü ve elektronik mecra, üçüncü kişi ve/veya yasal mercilerden temin edebilir. Toplanan kişisel veriler KVKK’ya uygun olarak aşağıda belirtilen amaçlarla işlenebilir.
3. KİŞİSEL VERİLER HANGİ AMAÇLARLA İŞLENİR?
Kişisel verileriniz kural olarak açık rıza göstermeniz suretiyle işlenmektedir. Ve fakat KVKK’nın 5.2. ve 6.3. maddeleri uyarınca, izin verilen istisnai hallerde açık rızanız aranmaksızın işlenebilmektedir.
Toplanan kişisel verileriniz,
- Sağlık Hizmetleri Temel Kanunu, Sosyal Sigortalar ve Genel Sağlık Sigortası Kanunu, Tıbbi Laboratuvar Yönetmeliği, Kişisel Sağlık Verileri Hakkında Yönetmelik ve ilgili diğer mevzuat uyarınca, İNVİCTUS’un hukuki yükümlülüklerinin yerine getirilmesi,
- Uygulamanın ana faaliyet konusu olan giyilebilir teknolojik ürünler aracılığıyla toplanan kalp atış hızı ve ritmi, beden sıcaklığı, kan basıncı, solunum hızı, oksijen ve stres seviyesi, kan şekeri miktarı, uyku düzeni gibi birçok kişisel verinin kullanıcılar tarafından seçilen doktor, yaşam koçu, sağlık profesyoneli ve/veya kullanıcı tarafında seçilen diğer kişilerle paylaşılması ile kullanıcı tarafından seçilmiş olan doktorlar tarafından takibi hizmetinin verilebilmesi ve doktorlar tarafından gerekli test ve tetkiklerin yapılabilmesi, (ŞİRKET’in bu süreçteki yegane sorumluluğu uygulamaya akan verileri takip ettikten sonra analiz ederek doktora aktarmaktan ibarettir. ŞİRKET’in gerekli analizleri yapması ile sorumluluğu sona ermektedir. Bundan sonraki gelişmeler doktor ile kullanıcı arasındadır. ŞİRKET’in hiçbir sorumluluğu bulunmamaktadır. Serverlarda yaşanabilecek gecikmeler üretici firma olan Huawei’den kaynaklı olabilir ve bu gecikmeler nedeniyle yaşanacak olumsuz durumlardan ŞİRKET’in sorumluluğu bulunmamaktadır.)
- İlgili hizmetlere ilişkin belge ve sonuçlarınızın verilebilmesi, gönderilebilmesi ve aktarılabilmesi,
- İNVİCTUS’un iç işleyişi ve hizmetlerin sunumunun planlanması ve yönetilmesi,
- Risk yönetimi ve kalite geliştirme işlemlerinin yerine getirilmesi,
- Sağlık hizmetlerinin finansmanı kapsamında özel sigorta şirketleri ve kurumlar ile talep edilen bilgilerin paylaşılması,
- Kimlik doğrulanması,
- Faturalandırma işlemlerinin yapılması,
- İlgili mevzuat uyarınca, Sağlık Bakanlığı ve diğer düzenleyici ve denetleyici kurumlar ile talep edilen bilgi ve belgelerin paylaşılması,
- İNVİCTUS’un fiziksel mekan güvenliğinin sağlanması
- Şirket tarafından yürütülen her türlü ticari faaliyetlerin gerçekleştirilmesi,
- Şirket faaliyetlerinin, operasyonel süreçlerin ve sipariş takiplerinin planlanması ve icrası,
- Finansman ve muhasebe işlemlerinin takibi, planlanması ve yürütülmesi,
- Şirketin satın aldığı mal veya hizmetler için satış sonrası destek hizmetleri alınabilmesi,
- Kurumsal iletişim faaliyetlerinin planlanması ve icrası,
- İş sürekliliğinin sağlanması,
- İş ortakları ve/veya tedarikçilerle olan ilişkilerin yönetimi ve icrası,
- Bilgi teknolojileri oluşturulması ve icrası,
- Şirket merkezi ve/veya ofislerinin güvenliğinin temini,
- Şirketin ve şirketle iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin temini,
- Çalışanların kimlik tespitini gerçekleştirebilmek,
- Çalışanlarla veya zorunluluk durumunda aile yakınları ile iletişime geçmek,
- Şirket içinde pozisyon değişikliği yapmak,
- Şirket içindeki insan kaynakları, finans, muhasebe süreçlerini geliştirmek, yönetmek, iyileştirmek,
- İş ilişkisinin sürdürülmesi hususunda kanuni zorunlulukları yerine getirmek ve iş ilişkisini sürdürebilmek,
- İş yeri içerisinde fiziksel mekan güvenliğini temin edebilme,
- Personelin hukuki işlemleri sebebiyle mesai saatinde izin kullanımını belgeleyebilme,
- Personelin çalıştığı pozisyonu icrasına sağlık açısından bir engeli olup olmadığını tespit edebilme,
- Çalışan adayı hakkında araştırma yapmak,
- Çalışan adayı ile iletişime geçmek, şirket içindeki pozisyona gerek bilgi birikimi ve mesleki deneyimi ile gerek fiziksel sağlık durumu ile uygun olup olmadığını değerlendirmek,
- Şirket içindeki insan kaynakları süreçlerini geliştirmek, yönetmek, iyileştirmek ve çalışan statüsüne geçen adaylar için iş ilişkisi süreçlerini daha kolay yürütebilme,
- Sair kanuni zorunlulukların yerine getirilmesi amaçlarıyla KVKK’nın 5. Maddesi uyarınca; “kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebeplerine dayanarak, şirketimiz ile hukuki ilişki kurulması yoluyla şirketimize aktarılan bilgilerin işlenmesi şeklinde olabileceği gibi, şirketimizle karşılıklı taraf olduğunuz bir sözleşme nezdinde elde edilecek bilgilerle veya şirketimize iş başvurusunda bulunmanız durumları ile e-posta kanalları ve sair uygulamalar kapsamında yazılı/sözlü/elektronik/dijital yöntemlerle 6698 sayılı KVKK’ya uygun olarak toplanabilir ve işlenebilir.
4. KİŞİSEL VERİLERİNİZ KİMLERE AKTARILABİLİR?
Kişisel verileriniz, işbu aydınlatma metninde bahsi geçen amaçlar doğrultusunda; yurtiçinde kanunen yetkili kamu kurum ve kuruluşlarına, hukuken yetkili özel hukuk tüzel kişilerine, iş ortaklarımıza, hissedarlarımıza, şirket yetkililerimize, çalışanlarımıza, anlaşmalı bulunulan sağlık kuruluşlarına, tarafınızca uygulama üzerinden seçilmiş ve sisteme kaydı yapılmış doktorlara aktarılabilecektir.
Verileriniz ana hizmet sağlayıcı Huawei tarafından Almanya’da bulunan serverlar aracılığı ile saklanmakta olup sadece verilerin saklanması noktasında verilerinizin yurt dışına aktarımı söz konusudur. Buna ilişkin ayrıca var olan yurt dışı veri saklama metnini detaylıca incelemeniz gerekmektedir.
5. VERİ SAHİPLERİNİN HAKLARI NELERDİR?
Kişisel veri sahipleri KVKK’nın 11. maddesi uyarınca aşağıda belirtilen haklara sahiptir;
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e) 7 nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
6. VERİ SORUMLUSUNA BAŞVURU SÜRECİ NASILDIR?
Yukarıda sayılan haklarına ilişkin taleplerini https://www.heartincare.com adresinde bulunan başvuru formunu doldurarak veya yazılı bir belge ile ŞİRKET’e https://www.heartincare.com internet sitesinde bulunan açık adrese posta yolu ile yazılı olarak veya [email protected] e-mail adreslerinden birine göndererek şirketimize iletmesi gerekmektedir. Veri sorumlusu olan ŞİRKET başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir.
İNVİCTUS KİŞİSEL VERİLERİ KORUMA POLİTİKASI ile KULLANICI ve/veya SAĞLIK UZMANI / İŞ ORTAĞI AÇIK RIZA METNİNİ OKUYUP ANLADIĞIMI VE TÜM BU METİNLERE KENDİ RIZAM İLE ONAY VERDİĞİMİ KABUL EDERİM.
* Bu belge bilgilendirme amaçlıdır.