Gizlilik Politikası
klinogicare.tr sitesi kullanıcılarının kişisel verilerinin işlenmesine ilişkin aydınlatma metni.
1. Veri Sorumlusu
Site üzerinden ve bilgi talep formları aracılığıyla toplanan kişisel verilerin veri sorumlusu klinogicare.tr — ORO SPORT TURİZM SANAYİ VE TİCARET LİMİTED ŞİRKETİ (Klinogicare Türkiye).
- E-posta: [email protected]
- Telefon / WhatsApp: +90 532 674 49 18
- Web sitesi: https://klinogicare.tr
Kişisel verilerin korunmasına ilişkin talepler için, konu kısmına "Gizlilik - hakların kullanımı" yazarak belirtilen e-posta adresine yazabilirsiniz. Veri sorumlusu: ORO SPORT TURİZM SANAYİ VE TİCARET LİMİTED ŞİRKETİ, Antalya Kurumlar V.D 647 072 5560, Kızılarık Mah. 2828 Sk. Hacı Yayla Apt. No. 3 İç Kapı No. 9, Muratpaşa / Antalya, Türkiye.
2. Kapsam
Bu aydınlatma metni; sitede gezinmeye, sayfalardaki formlar aracılığıyla iletilen taleplere, e-posta, telefon, WhatsApp veya sitede belirtilen diğer kanallar aracılığıyla iletilen taleplere ve bu taleplere bağlı sonraki iletişimlere uygulanır.
Site, ağırlıklı olarak profesyonellere, spor kulüplerine, sağlık kuruluşlarına, fizyoterapi merkezlerine, kliniklere, distribütörlere, ticari ortaklara ve Klinogicare çözümleriyle ilgilenen kuruluşlara yöneliktir.
Site, hastaların sağlık verilerini veya 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 6. maddesi kapsamındaki özel nitelikli kişisel verileri bilerek toplamak üzere tasarlanmamıştır. Kullanıcının formlara tıbbi rapor, tanı, hasta dosyası veya hastalara ilişkin tıbbi bilgiler girmemesi rica olunur.
3. İşlenen kişisel veri kategorileri
Kullanıcı tarafından gönüllü olarak sağlanan veriler
- ad ve soyad;
- e-posta adresi;
- telefon numarası;
- belirtilmişse bağlı olunan kuruluş, şirket, kulüp, tıp merkezi veya tesis;
- ülke, coğrafi bölge veya ilgilenilen pazar;
- talebe konu olan ürün veya hizmet;
- form, e-posta, WhatsApp veya başka bir iletişim kanalı aracılığıyla gönderilen mesajın içeriği;
- yanıt, demo, teklif veya bir yetkiliyle iletişim hazırlamak için gerekli olabilecek ticari bilgiler.
Teknik gezinme verileri
- IP adresi, talebin tarih ve saati, talep edilen URL ve geliş sayfası;
- tarayıcı, işletim sistemi, cihaz ve ayarlanan dile ilişkin teknik bilgiler;
- güvenlik, kötüye kullanımın önlenmesi, teknik bakım ve sitenin düzgün sunumu için gerekli günlük (log) verileri;
- sitenin çalışması için gerekli olabilecek teknik çerezler veya araçlar tarafından üretilen veriler.
4. İşleme amaçları ve hukuki sebepler
Kişisel veriler belirli, açık ve meşru amaçlarla işlenir. Aşağıdaki tablo başlıca amaçları ve hukuki sebepleri özetlemektedir.
| Amaç | Kullanılan veriler | Hukuki sebep |
|---|---|---|
| Form, e-posta, telefon veya WhatsApp ile iletilen taleplere yanıt vermek. | Kimlik bilgileri, iletişim bilgileri, talebin içeriği, ilgilenilen ürün. | İlgili kişinin talebi üzerine sözleşme öncesi adımların yürütülmesi; B2B ticari talepleri yönetmeye yönelik meşru menfaat. |
| Teklif, demo, teknik bilgi, ticari iletişim veya takip hazırlamak. | İletişim bilgileri, kuruluş, pazar, talep geçmişi. | Sözleşme öncesi adımlar; ticari ilişkilerin yönetimine yönelik meşru menfaat. |
| Ürünler, stok durumu, dağıtım, destek veya ortaklıklara ilişkin operasyonel iletişimi yönetmek. | İletişim bilgileri, kuruluş bilgileri ve karşılıklı yazışmalar. | İlişkinin yürütülmesi veya sözleşme öncesi adımlar; meşru menfaat. |
| Güvenliği sağlamak, kötüye kullanımı önlemek, siteyi korumak ve sistemleri sürdürmek. | Teknik veriler, günlükler, IP, cihaza ve talebe ilişkin bilgiler. | Bilgi güvenliğine yönelik meşru menfaat; uygulanabildiği ölçüde yasal yükümlülükler. |
| Mevzuata, vergiye, muhasebeye ilişkin yükümlülükleri veya yetkili makamların taleplerini yerine getirmek. | İlgili yükümlülükle bağlantılı olarak gerekli veriler. | Yasal yükümlülük. |
| Etkinleştirildiğinde, kesinlikle gerekli olmayan bilgilendirici veya ticari iletiler göndermek. | E-posta, ad, tercihler ve talebin içeriği. | Gerektiğinde açık rıza veya halihazırda başlamış B2B ilişkileri için izin verilen sınırlar dahilinde meşru menfaat. |
5. İletişim formları, e-posta ve WhatsApp
Kullanıcı site üzerinden bir talep gönderdiğinde, forma girilen veriler; talebin teknik yönetim sistemine, dahili e-posta adreslerine ve yapılandırılmışsa ekibin talepleri zamanında almasını ve yönetmesini sağlamak için kullanılan dahili mesajlaşma ve operasyonel bildirim sistemlerine aktarılabilir.
WhatsApp veya diğer mesajlaşma hizmetleri aracılığıyla yapılan iletişimler, ilgili sağlayıcıların kendi koşulları ve aydınlatma metinleri uyarınca veri işlemesini de beraberinde getirir. Kullanıcı bu kanalları kullanmayı veya bunun yerine e-posta ya da web formunu tercih etmeyi seçebilir.
Alınan bilgiler; taleplerin kaybolmaması, doğru yetkiliye yönlendirilmesi, tutarlı yanıt verilmesi ve ticari iletişimlerin geçmişinin tutulması amacıyla dahili olarak düzenlenebilir. CRM, paylaşılan çalışma sayfaları veya diğer potansiyel müşteri yönetim araçları etkinleştirildiğinde, bunlar sınırlı erişim, yeterli güvenlik önlemleri ve gerektiğinde sağlayıcılarla yapılan sözleşmelerle yapılandırılmalıdır.
7. Saklama süresi
Veriler, toplandıkları amaçlar için gerekli olan süre boyunca ve sonrasında kanunun gerektirdiği veya izin verdiği süre boyunca saklanır.
- Ticari ve iletişim talepleri: talebin ve ilgili takiplerin yönetimi için gerekli süre boyunca; devam eden bir ticari ilişki veya belgelenmiş farklı bir gereklilik olmadıkça normalde son anlamlı temastan itibaren 24 aya kadar.
- Ticari, sözleşmesel veya sözleşme öncesi ilişkilere ait veriler: ilişkinin süresi boyunca ve uygulanabilir mevzuatta öngörülen zamanaşımı veya saklama süreleri boyunca.
- Teknik günlükler ve güvenlik verileri: güvenlik, tanılama ve kötüye kullanımın önlenmesi ihtiyaçlarıyla orantılı sınırlı süreler boyunca; hukuka aykırılıkların tespiti veya bir makamın taleplerine yanıt verilmesi için gereken ek saklama hariç.
- Açık rızaya dayalı olarak işlenen veriler: açık rızanın geri alınmasına veya rızanın alındığı amaca ulaşılmasına kadar.
8. Veri alıcıları ve tedarikçiler
Kişisel verilere; taleplerin, ticari iletişimlerin, sitenin ve teknik sistemlerin yönetimini destekleyen yetkili personel ve iş ortakları erişebilir.
Veriler ayrıca, uygulanabildiği ölçüde veri işleyen sıfatıyla hareket eden tedarikçiler tarafından da işlenebilir; bunlar arasında:
- barındırma (hosting), altyapı, CDN, güvenlik ve teknik bakım sağlayıcıları;
- CMS platformları ve içerik yönetim sistemleri;
- e-posta, bildirim iletimi ve iletişim araçları sağlayıcıları;
- kullanılıyorsa mesajlaşma veya operasyonel bildirim hizmetleri;
- gerekli sınırlar dahilinde teknik, hukuki, mali veya idari danışmanlar;
- kanunen gerektiğinde kamu makamları veya yetkili kişiler.
Verilere erişim, talep edilen faaliyetlerin yürütülmesi için gerekli olanla sınırlıdır ve gizlilik, veri minimizasyonu ve güvenlik ilkelerine göre yönetilir.
9. Yurt dışına veri aktarımı
Bazı teknoloji sağlayıcıları, iletişim araçları veya altyapı hizmetleri verileri Türkiye dışındaki ülkelerde işleyebilir. Bu durumlarda yurt dışına aktarım, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 9. maddesinde öngörülen şartlara (ilgili kişinin açık rızası veya Kanun'da belirtilen diğer hukuki sebepler ve uygun güvenceler) uygun olarak gerçekleştirilir.
Kullanıcı, fiilen kullanılan tedarikçiler ve uygulanan güvenceler hakkında daha fazla bilgiyi, bu aydınlatma metninde belirtilen iletişim adresine yazarak talep edebilir.
10. İlgili kişinin hakları
6698 sayılı Kanun'un 11. maddesinde öngörülen sınırlar ve koşullar çerçevesinde ilgili kişi aşağıdaki haklara sahiptir:
- kişisel verilerinin işlenip işlenmediğini öğrenme ve bunlara erişme hakkı;
- yanlış veya eksik verilerin düzeltilmesini isteme hakkı;
- şartların oluşması halinde verilerin silinmesini veya yok edilmesini isteme hakkı;
- işlemenin sınırlandırılmasını isteme hakkı;
- verilerin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhe bir sonucun ortaya çıkmasına itiraz etme hakkı;
- uygulanabildiği ölçüde verilerin taşınabilirliği hakkı;
- açık rızanın, geri almadan önce yapılan işlemenin hukukiliğini etkilemeksizin geri alınması hakkı;
- yetkili denetim makamına şikâyette bulunma hakkı.
Haklarınızı kullanmak için şu adrese yazabilirsiniz: [email protected]. Talep, uygulanabilir mevzuatta öngörülen süreler içinde işleme alınacaktır. İşleme başlamadan önce talep sahibinin kimliğinin doğrulanması gerekebilir.
Türkiye'de denetim makamı Kişisel Verileri Koruma Kurumu'dur (KVKK). Daha fazla bilgiye resmi sitesinden ulaşılabilir: kvkk.gov.tr.
11. Veri güvenliği
Kişisel verileri yetkisiz erişime, kayba, değiştirilmeye, ifşaya veya kötüye kullanıma karşı korumak için makul teknik ve idari tedbirler alınmaktadır. Bu tedbirler, duruma göre erişim sınırlandırması, hesap koruması, güvenli bağlantı kullanımı, yedekleme, teknik denetimler ve talep yönetimi prosedürlerini içerir.
Hiçbir bilişim sistemi tamamen risksiz kabul edilemez. Bu nedenle kullanıcının açık formlar aracılığıyla gereğinden fazla veya özellikle hassas bilgiler göndermemesi ve fark ettiği olası anormallikleri bildirmesi rica olunur.
12. Çocuklar
Site çocuklara yönelik değildir ve bilerek çocuklara ait kişisel veri toplamaz. Bir ebeveyn, vasi veya yetkili kişi, bir çocuğun site aracılığıyla kişisel veri sağladığını düşünüyorsa, bunun doğrulanmasını ve uygun olduğunda silinmesini talep etmek için veri sorumlusuyla iletişime geçebilir.
13. Aydınlatma metnindeki güncellemeler
Bu aydınlatma metni; mevzuat, teknik, kurumsal değişiklikleri veya sunulan hizmetlere ilişkin değişiklikleri yansıtmak için güncellenebilir. Güncellenen sürüm, son güncelleme tarihi belirtilerek bu sayfada yayımlanacaktır.
Kişisel verilerin işlenmesinde önemli değişiklikler olması halinde, uygulanabilir mevzuatın gerektirdiği durumlarda ek bilgilendirme tedbirleri alınabilir.