6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), 07.04.2016 tarihli Resmi Gazetede yayımlanarak yürürlüğe girmiştir. Kanun özet olarak; kişisel verileri, bunların işlenmesini ve korunmasını tanımlamakta, özellikle kişisel verilerin işlenmesinin ve korunması şartlarını genel hatlarıyla belirlemekte, ek olarak işleme ve koruma kurallarına uyulmaması halinde uygulanacak yaptırımları tespit etmektedir.
İnvictus Turizm Kongre ve Organizasyon Hizmetleri Ltd. Şti. (metnin bundan sonraki bölümlerinde kısaca ŞİRKET olarak anılacaktır) olarak, değerli müşterilerimizin, iş ortaklarımızın, tedarikçilerimizin ve işbirliği içinde olduğumuz kişilerin kişisel verilerinin korunmasına önem vermekteyiz. İşbu açık rıza metni İNVİCTUS KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI’nda belirlenen esaslara uygun olarak tanzim edilmiştir.
6698 sayılı KVKK uyarınca “Kişisel Veri”; kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi anlamına gelir. İşbu açık rıza metninin imzalanması ile kişisel verilerinizin toplanması ve işlenmesini kabul etmektesiniz. ŞİRKET, KVKK’da belirtilen istisnai hallerde ilgili kişinin (müşterinin) açık rızası olmaksızın da kişisel verilerini işleyebilir.
Şirketimiz, müşterilerinin kimlik, iletişim, müşteri işlem, fiziksel mekan güvenliği, sağlık ve genetik veri bilgisini KVKK kapsamında toplayabilir ve işleyebilir.
| VERİ TÜRÜ | VERİ BİLGİSİ | VERİ İŞLEME AMACI |
|---|---|---|
| KİMLİK BİLGİSİ | Ad - Soyad, T.C. Kimlik No., Doğum Tarihi, Doğum Yeri, Fotoğraf, Eski Nüfus Cüzdanı veya Yeni Kimlik Kartında yer alan her türlü bilgi, Kimlik kartı yerine ikame olarak sunulan kimlik ayırt edici kartlardan olan ehliyet, pasaport gibi belgelerde yer alan bilgiler ile müşteri tarafından test – tahlil sonuçlarının alınması için aile veya yakını olunan kişilere ait isim – soyad bilgileri. | Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans Ve Muhasebe İşlerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Hukuk İşlerinin Takibi Ve Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, İş Sağlığı / Güvenliği Faaliyetlerinin Yürütülmesi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Talep / Şikayetlerin Takibi, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Yönetim Faaliyetlerinin Yürütülmesi. |
| İLETİŞİM BİLGİSİ | Açık adres, telefon, e-mail bilgileri ile müşteri tarafından test – tahlil sonuçlarının alınması için aile veya yakını olunan kişilere ait iletişim bilgileri. | Acil Durum Yönetimi Süreçlerinin Yürütülmesi, Bilgi Güvenliği Süreçlerinin Yürütülmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, Müşteri İlişkileri Yönetimi Süreçlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Talep / Şikayetlerin Takibi, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Yönetim Faaliyetlerinin Yürütülmesi, İletişim Faaliyetlerinin Yürütülmesi. |
| MÜŞTERİ İŞLEM BİLGİSİ | Banka hesap no, Iban no, kredi kartı bilgisi, faturalama ve fatura bilgileri vb. | Faaliyetlerin Mevzuata Uygun Yürütülmesi, Finans Ve Muhasebe İşlerinin Yürütülmesi, Hukuk İşlerinin Takibi Ve Yürütülmesi, Mal / Hizmet Satın Alım Süreçlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi. |
| FİZİKSEL MEKAN GÜVENLİĞİ BİLGİSİ | Müşteri ve ziyaretçilerin kapalı devre kamera kayıtları. | Denetim / Etik Faaliyetlerinin Yürütülmesi, Erişim Yetkilerinin Yürütülmesi, Fiziksel Mekan Güvenliğinin Temini, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi, Taşınır Mal Ve Kaynakların Güvenliğinin Temini, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi. |
| SAĞLIK BİLGİSİ | Giyilebilir teknolojik ürünler aracılığıyla toplanan, boy- kilo endeksi, kalp atış hızı ve ritmi, beden sıcaklığı, kan basıncı, solunum hızı, oksijen ve stres seviyesi, kan şekeri miktarı, uyku düzeni, doktor kontrolünden sonra elde edilecek muayene verileri, anne babadan gelen genetik hastalık bilgisi, biyometrik ve genetik veriler gibi veriler dahil ancak bunlarla sınırlı olmadan işin icrası için gerekli her türlü sağlık verisi ile kanunen zorunlu sağlık belgeleri ile engelli durumu belgesi, sağlık raporları, varsa meslek hastalığı kayıtları, işe giriş muayene formu, ehliyet ve eski kimlik belgesinde bulunan kan grubu bilgisi, geçirilmiş olan önemli bir hastalık veya ameliyat var ise buna ilişkin beyan belgesi | Şirketin ana faaliyet konusu olan kullanıcı sağlık verilerinin kullanıcı tarafından seçilmiş olan doktora verilebilmesi, Faaliyetlerin Mevzuata Uygun Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi. |
| GENETİK BİLGİSİ | … | Faaliyetlerin Mevzuata Uygun Yürütülmesi, İş Faaliyetlerinin Yürütülmesi / Denetimi, İş Sürekliliğinin Sağlanması Faaliyetlerinin Yürütülmesi, Saklama Ve Arşiv Faaliyetlerinin Yürütülmesi, Sözleşme Süreçlerinin Yürütülmesi, Yetkili Kişi, Kurum Ve Kuruluşlara Bilgi Verilmesi, Şirketin ana faaliyet konusu olan kullanıcı sağlık verilerinin kullanıcı tarafından seçilmiş olan doktora verilebilmesi. |
Yukarıda belirtilen bir grup kişisel veriniz yine yukarıda belirtilen amaçlarla sınırlı olarak işlenmektedir. Kişisel verileriniz; KVKK’nın 5. Maddesi uyarınca; “kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi için zorunlu olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebeplerine dayanarak, bir sözleşmenin ifası sırasında şirketimize aktarılan bilgilerin işlenmesi şeklinde olabileceği gibi, sözleşmenin ifası, ticari ilişkinin devamı sürecinde iletilen bilgilerin işlenmesi veya e-posta kanalları ve sair uygulamalar kapsamında yazılı/sözlü/elektronik/dijital yöntemlerle de toplanabilir ve işlenebilir.
Kişisel verileriniz, KVKK ve ilgili yasal mevzuat hükümlerine uygun olarak, kanunen yetkili kamu kurum ve kuruluşlarına, hukuken yetkili özel hukuk tüzel kişilerine, iş ortaklarımıza, hissedarlarımıza, şirket yetkililerimize, anlaşmalı bulunulan sağlık kuruluşlarına ve talebiniz olması durumunda çalışanlarımıza aktarılabilecektir.
Tarafınıza ait giyilebilir teknolojik ürünler aracılığıyla toplanan, boy- kilo endeksi, kalp atış hızı ve ritmi, beden sıcaklığı, kan basıncı, solunum hızı, oksijen ve stres seviyesi, kan şekeri miktarı, uyku düzeni, doktor kontrolünden sonra elde edilecek muayene verileri, anne babadan gelen genetik hastalık bilgisi, test, tanı ve takip verileri, tetkik sonuçları sonuçlarınız uygulamaya entegre edilmiş doktorlar ile paylaşılabilir.
Ayrıca yukarıda sayılanlar dışında tarafınıza yazılı veya sözlü talebiniz üzerine belirttiğiniz üçüncü kişilere üçüncü kişinin kimlik ibrazı şartıyla aktarılabilir.
Ek olarak, kişisel veriler; Kurul tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurul’un izninin bulunduğu yabancı ülkelere aktarılabilmekteyse de verileriniz ana hizmet sağlayıcı Huawei tarafından Almanya’da bulunan serverlar aracılığı ile saklanmakta olup sadece verilerin saklanması noktasında verilerinizin yurt dışına aktarımı söz konusudur. Buna ilişkin ayrıca var olan yurt dışı veri saklama metnini detaylıca incelemeniz gerekmektedir.
ŞİRKET, kişisel verileri işbu açık rıza metninde belirtilen amaca uygun olarak yasal düzenlemelerin getirdiği yükümlülüklere ve kişisel verilerin işleme amaçlarına uygun ve gerekli güvenlik tedbirlerini alarak muhafaza eder. KVKK ve ilgili diğer kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde (Kişisel verilerin işlenme amacı sona ermiş; ilgili mevzuat ve Şirket’in belirlediği saklama sürelerinin de sonuna gelinmişse; kişisel veriler yalnızca olası hukuki uyuşmazlıklarda delil teşkil etmesi veya kişisel veriye bağlı ilgili hakkın ileri sürülebilmesi veya savunmanın tesis edilmesi amacı hariç olmak üzere) kişisel veriler resen veya ilgili kişinin talebi üzerine ŞİRKET tarafından silinir, yok edilir veya anonim hâle getirilir.
KVKK’nın 11. maddesi uyarınca kişisel veri sahibi olarak; (a) Kişisel veri işlenip işlenmediğini öğrenme, (b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme, c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme, ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme, d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme, e) KVKK 7. maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme, f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme, ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme, haklarınız bulunmaktadır.
Yukarıda sayılan haklarına ilişkin taleplerini https://www.heartincare.com adresinde bulunan başvuru formunu doldurarak veya yazılı bir belge ile ŞİRKET’e https://www.heartincare.com internet sitesinde bulunan açık adrese posta yolu ile yazılı olarak veya “[email protected]” e-mail adreslerinden birine göndererek şirketimize iletmesi gerekmektedir. Veri sorumlusu olan ŞİRKET başvuruda yer alan talepleri, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kurulca belirlenen tarifedeki ücret alınabilir.
* Bu belge bilgilendirme amaçlıdır.