Gizlilik Politikası
GİZLİLİK POLİTİKASI ve KİŞİSEL VERİLERİN KORUNMASI
1. Amaç ve Kapsam
İbrahim Koç Saç Ekimi Merkezi (“biz”, “merkezimiz”) olarak, www.kochaircenter.com (“Site”) üzerinden edinilen kişisel verilerin işlenmesi ile ilgili usul ve esasları belirlemek, kullanıcıların bilgilendirilmesini sağlamak ve ilgili yasal düzenlemelere (özellikle 6698 sayılı Kişisel Verilerin Korunması Kanunu – KVKK) uyum göstermek amacıyla bu Gizlilik Politikası hazırlanmıştır.
Bu politika; Site’yi kullanan ziyaretçileri, potansiyel hastaları ve hizmet alanları kapsar.
2. Tanımlar
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Özel Nitelikli Kişisel Veri: Kişinin sağlık durumu gibi daha hassas veriler.
Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişi (İbrahim Koç Saç Ekimi Merkezi).
Veri İşleyen: Veri sorumlusu adına kişisel verileri işleyen gerçek veya tüzel kişi.
İlgili Kişi: Kişisel verisi işlenen gerçek kişi.
3. Hangi Kişisel Veriler Toplanabilir?
Merkezimiz, kullanım amaçlarına bağlı olarak aşağıdaki kategorilerde kişisel verileri toplayabilir:
Kimlik bilgileri: ad, soyad, T.C. kimlik numarası (gerekirse)
İletişim bilgileri: telefon, e-posta, adres
Sağlık ve klinik bilgiler: mevcut sağlık durumu, hastalık geçmişi, tedaviyle ilgili bilgiler ve tetkikler
Randevu ve hizmet talepleri: randevu zamanı, istekler, notlar
Site kullanım verileri: IP adresi, cihaz bilgileri, tarayıcı tipi, ziyaret tarih ve saati, sayfa görüntüleme verileri
Çerez (cookie) veya benzeri teknolojiler aracılığıyla elde edilen veriler
4. Verilerin İşlenme Amaçları
Toplanan veriler, aşağıdaki amaçlar doğrultusunda işlenebilir:
Randevu ve klinik hizmetlerin yürütülmesi
Hastalarla iletişim, hatırlatma mesajları, teyit bildirimleri
Klinik süreçlerin takibi, hasta dosyalarının düzenlenmesi
Site, sistem güvenliği ve teknik altyapı optimizasyonu
İstatistiki analiz, trafik ölçümü ve Site kullanım raporları
Yasal yükümlülüklerin yerine getirilmesi
Sağlık hizmetleri bağlamında açık rıza olması durumunda özel nitelikli verilerin işlenmesi
5. İşleme Şartları
Kişisel veriler, KVKK’nın 5. ve 6. maddelerinde belirtilen şartlarla işlenir. Örneğin:
İlgili kişinin açık rızası
Kanunlarda öngörülmesi
Sözleşmenin kurulması ya da ifasıyla doğrudan ilgili olması
İlgili kişinin kendisi tarafından açıkça ifşa edilmiş olması
Veri sorumlusunun meşru menfaatleri (kişinin hak ve özgürlüklerine zarar vermemek kaydıyla)
Özel nitelikli kişisel veriler (örneğin sağlık verileri) ancak açık rıza ile işlenebilir; ancak mevzuatta öngörülen hallerde rızasız işlemeye izin veren istisnai durumlar da olabilir.
6. Verilerin Aktarılması ve Paylaşılması
Kişisel veriler, kanunlarda öngörülen durumlar hariç, ilgili kişinin açık rızası olmadan üçüncü taraflara aktarılamaz. Ancak, aşağıdaki durumlarda veri aktarımı söz konusu olabilir:
Hizmetin sunulması için iş ortaklarına (laboratuvar, tıbbi cihaz sağlayıcı, yazılım şirketi vb.)
Yasal zorunluluk veya resmi kurum talepleri doğrultusunda mahkemeler, savcılıklar gibi kamu kurumlarına
Grup şirketlerine ve bağlı kurumlara
İlgili kişinin açık rızasıyla yurt dışındaki iş ortaklarına (KVKK ve ilgili mevzuata uygun şekilde)
Veri aktarımı yapılacak taraflarla yapılan sözleşmelerde veri güvenliği şartları uygun şekilde düzenlenir.
7. Veri Güvenliği Önlemleri
Merkezimiz, kişisel verilerin hukuka aykırı işlenmesini, yetkisiz erişimi, ifşasını, kaybını, değiştirilmesini engellemek için teknik ve idari tedbirler alır. Bu tedbirler:
Erişim kontrolü sistemleri
Şifreleme yöntemleri
Güvenli sunucular ve firewall kullanımı
Veritabanı yedekleme ve felaket kurtarma prosedürleri
Çalışanlara veri koruma eğitimi
Denetim ve izleme mekanizmaları
8. Saklama Süresi / Silme, Yok Etme, Anonimleştirme
Kişisel veriler, işlenme amaçlarının gerektirdiği süre boyunca saklanır. Amaç sona erdiğinde, ilgili kişi talep ettiğinde veya yasal süre dolduğunda veriler silinir, yok edilir veya anonim hale getirilir.
9. İlgili Kişinin Hakları
KVKK kapsamında, ilgili kişi aşağıdaki haklara sahiptir:
Kişisel verilerin işlenip işlenmediğini öğrenme
İşlenmişse buna ilişkin bilgi talep etme
İşleme amacı, yurt içinde/yurt dışında aktarım yapılan üçüncü tarafları bilme
Verilerin eksik ya da yanlış işlenmiş olması hâlinde düzeltilmesini isteme
İşlenme amacına uygun olarak silinmesini veya yok edilmesini isteme
İşlemenin kısıtlanmasını isteme
Verilerin taşınabilir biçimde alınmasını isteme
Rızasını geri çekme hakkı (rızaya dayalı işlemlerde)
Kanuna aykırı olarak işlendiğini düşünüyorsa tazmin talebi
Bu haklara ilişkin talepler, yazılı olarak veya elektronik ortamda İbrahim Koç Saç Ekimi Merkezi’ye iletilebilir; talep en kısa zamanda ve en geç 30 gün içinde cevaplanır.
10. Çerezler (Cookies) Kullanımı
Site, ziyaretçi deneyimini iyileştirmek, tercihleri hatırlamak ve analiz yapmak amacıyla çerezler kullanabilir. Çerezler:
Oturum çerezleri (session cookies)
Kalıcı çerezler (persistent cookies)
Üçüncü taraf çerezleri
Ziyaretçiler, tarayıcı ayarları vasıtasıyla çerez kullanımını reddedebilir veya sınırlandırabilir. Ancak, bu durumda bazı site özellikleri kullanılamayabilir.
11. Politika Değişiklikleri
Bu gizlilik politikası zaman zaman güncellenebilir. Değişiklikler Site’de yayımlandığı anda yürürlüğe girer. Önemli değişiklikler olduğunda kullanıcılar bilgilendirilir.
12. İletişim ve Başvuru
Bu politika ile ilgili sorularınızı, veri işleme faaliyetlerimizle ilgili taleplerinizi aşağıdaki iletişim kanalları üzerinden iletebilirsiniz:
İbrahim Koç Saç Ekimi Merkezi
info@kochaircenter.com