Healtance
Kişisel Verilerin İşlenmesine ilişkin
Aydınlatma Metni
Değerli Uygulama Üyesi ve Üye Destekçileri,
Sizlere sağlayacağımız hizmet sürecinde bazı kişisel verileriniz işlenecektir. 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında “Veri Sorumlusu” sıfatıyla Healtance (“Healtance”) olarak işleyeceğimiz kişisel verilerinize ilişkin sizleri bilgilendirmek istiyoruz.
Bu metinde, Healtance adlı uygulamaya (“Uygulama”) üye olmanız ve Uygulama kapsamındaki dijital hizmetlerden (“Hizmetler”) faydalanmanız halinde işlenecek kişisel verilerinize ilişkin aydınlatma metni yer almaktadır.
• Kişisel Verilerinizi İşleme Amaçlarımız ve İşlediğimiz Kişisel Verileriniz Nedir?
Üyelik Süreçleri: Uygulamayı kullanabilmeniz ve/veya bir kullanıcıya destekçi olarak atanabilmeniz için üyelik kaydınızın oluşturulması ve uygulamaya güvenli bir şekilde giriş yapabilmeniz amacıyla kimlik (ad soyadı) ve iletişim (telefon numarası, e-posta adresi) bilgileriniz işlenmektedir.
Destekçi Tanımlama Süreçleri: Destekçi özelliğinden faydalanabilmeniz amacıyla tek kullanımlık ve zaman sınırlı bir bağlantı aracılığıyla bir başka kullanıcıya destekçi daveti gönderebilmeniz, bu davetin ilgili kullanıcı tarafından kabul edilmesiyle destek ilişkisinin güvenli şekilde kurulabilmesi ve bu sürecin sistemsel olarak doğrulanabilmesi amacıyla, destekçi olarak tanımlanan kişiye ait kimlik (ad soyadı), iletişim (telefon numarası, e-posta adresi) ve kullanıcı işlem verileri (davet bağlantısı, onay durumu, eşleşme zamanı) işlenmektedir.
Bildirim Süreçleri: Uygulama kapsamında kullanıcıların ilaç kullanımı, ölçüm (tansiyon, şeker vb.) ve benzeri sağlık takibi rutinlerine dair hatırlatma bilidirimlerinin yapılabilmesi, sistemdeki güncellemelerin duyurulması ve destek iletişimi kurulabilmesi, gerekli durumlarda olası değişiklik, bilgilendirme ve güncellemelere ilişkin tarafınızla iletişim kurulabilmesi, amacıyla kimlik (ad soyadı), iletişim (e-posta adresi, telefon numarası) ve kullanıcı işlem (hatırlatma tarih ve saati) bilgileriniz işlenmektedir.
Uygulama Hizmetleri: Uygulama özellikleri kapsamında ilaç ve ölçüm geçmişini görüntüleyebilmeniz, önceki sağlık verilerine erişebilmeniz, hatırlatma ve uyarı özelliklerinden yararlanabilmeniz ve uygulamanın işlevlerinin size özel şekilde uyarlanabilmesi, sağlık takibinizin daha etkili şekilde yönetilebilmesi ve genel sağlık durumunuza uygun bilgilendirme, analiz ve kullanıcı deneyimi sunulabilmesi amacıyla kimlik (ad soyadı), sağlık verileriniz (ilaç bilgileri, ölçüm sonuçları, geçmiş hastalık bilgileriniz), müşteri işlem (kayıt tarihleri, bildirim geçmişi, stok durumu) ve görsel kayıtlarınız (kullandığınız ilaçlara ilişkin tarafınızca uygulamaya yüklenen fotoğraflar) işlenmektedir.
Destekçi Bildirim Süreçleri: Destekçi olarak onayladığınız kullanıcı ile yalnızca açıkça yetki verdiğiniz veriler kapsamında ilaç, takviye ve ölçüm bilgilerinizin (örneğin ilaç kullanım zamanı, ölçüm sonuçları, stok durumu) paylaşılması ve destekçinizin bu bilgilere ilişkin bildirim alabilmesi amacıyla sağlık verileriniz (ilaç, ölçüm, rutin bilgileri) ile kullanıcı işlem verileriniz (bildirim zamanı, yapılma durumu, stok seviyesi) işlenmektedir.
Güvenlik Süreçleri: Hesap güvenliğini sağlamak, kullanıcı girişini doğrulamak, yetkisiz erişimleri engellemek ve işlem hareketlerini kayıt altına alabilmek amacıyla işlem güvenliği (kullanıcı adı, parola, log kayıtları) ve iletişim verileriniz işlenmektedir.
Takip/Talep/Şikayet Süreçleri: İletişim kanallarımız üzerinden uygulanan Hizmet’e ilişkin veya diğer konulardaki soru, talep veya şikâyetlerinizi iletmeniz, talebinizin yerine getirilip sonucunun tarafınızla paylaşılması ve gerekli durumlarda tarafınıza geri dönüş yapılabilmesi, müşteri memnuniyetinin sağlanması, işletmemizin kalite standartlarının sağlanması, , olası hukuki uyuşmazlık veya yasal süreçlerde mevzuattan doğan haklarımızı kullanabilmek amacıyla kimlik (ad, soyadı), iletişim (telefon numarası, e-posta adresi), müşteri işlem bilgileriniz (görüşme detayı, talep ve şikayetleriniz,) ve sağlık bilgileriniz (talep/şikayetle ilgili sağlık verileriniz) işlenmektedir.
Raporlama/Değerlendirme Süreçleri: Uygulama üzerinden sunulan dijital sağlık hizmetlerinin kullanım sıklığı, kullanıcı deneyimi ve sistem performansının değerlendirilmesi, hizmet kalitesinin artırılması, eksikliklerin tespit edilip giderilmesi ve uygulama içi geliştirme çalışmalarının yürütülmesi amacıyla, kullanıcıların uygulama kullanım geçmişine ve tercih ettiği kullanım özelliklerine ilişkin müşteri işlem verileriniz (bildirim geçmişi, veri giriş sıklığı, destekçi atama sayısı, hatırlatma yanıt durumları gibi kullanım istatistikleri) işlenmektedir.
KVKK/ETK Süreçleri: Kanun uyarınca yapılan aydınlatma ve alınan açık rızalara ilişkin kayıtların saklanabilmesi, kullanıcılara ilişkin kayıtların birbirinden ayırt edilebilmesi, onay işlemlerinin güvenliğinin ve doğrulamasının sağlanabilmesi, olası bir şikayet/hukuki uyuşmazlık halinde ilgili yasal hakların kullanılabilmesi ve yükümlülüklerin yerine getirilebilmesi amacıyla size ileteceğimiz Kanun kapsamındaki formlara gireceğiniz kimlik (ad soyadı, imza), iletişim (telefon numarası, e-posta adresi) ve müşteri işlem (aydınlatma/açık rıza işlemlerine ilişkin kayıtlar) işlenmektedir.
İlgili Kişi Başvuruları: Tarafımıza ilgili kişi başvurusu yapmanız halinde başvurunun Kanun’a uygun şekilde cevaplanabilmesi için kimlik (ad soyadı, T.C. kimlik numarası, yazılı başvuru ise imza), iletişim (e-posta adresi, telefon numarası) ve müşteri işlem (talep konusu) işlenmektedir.
Hukuki Süreçler: Doğacak uyuşmazlıklarda mahkeme, icra dairesi, arabuluculuk, hakem heyeti gibi resmi kurum ve kuruluşlara karşı her türlü dava, cevap ve itiraz hakkının kullanılması, ihtarname süreçlerinin yürütülmesi, uyuşmazlıklara ilişkin görüşme ve anlaşma süreçlerinin yürütülmesi, mevzuattan doğan saklama yükümlülüklerimizi yerine getirilmesi, yasal mercilere (sağlık bakanlığı, adli makamlar) karşı bilgi ve beyan yükümlülüklerimizin yerine getirilmesi amaçları kapsamında kimlik (ad soyadı, TC kimlik numarası,), iletişim (telefon numarası, e-posta adresi, adres), müşteri işlem (ihtarname bilgileri, fatura bilgileri, açık rıza/aydınlatma tarihi, kanalı, yöntemi, kapsamı), işlem güvenliği bilgileriniz (Kanun kapsamında yapılan aydınlatma ve onaylara ilişkin dijital log kayıtları), gerekli olması halinde sağlık verileriniz işlenmektedir.
Kişiselleştirilmiş pazarlama faaliyetleri: Ayrıca izin (açık rıza) vermeniz halinde, bizimle paylaşacağınız verilere göre oluşturulacak size özel imkan ve tekliflerden yararlanmanız, genel veya size özel kişiselleştirilmiş kampanyalar, avantajlar, promosyonlar, reklamların oluşturulması, kampanya, yarışma, çekiliş ve diğer etkinliklerin düzenlenmesi, segmentasyon, raporlama, profilleme, pazarlama ve analiz çalışmalarının yapılması, Uygulama veya diğer 3. taraf ortamlarda size yönelik şirkete ait reklamların ve pazarlama/iletişim faaliyetlerinin (kişiye özel teklifler, reklam, anket vs.) yapılabilmesi amacıyla pazarlama bilgileriniz (yaş, cinsiyet, demografik bilgiler, alınan hizmetler, kullanılan sekme/özellikler, cihaz ID, iletişim tercihleri, anket cevapları vb.) işlenmektedir.
• Kişisel Verilerinizi Kimlere ve Hangi Amaçla Aktarabiliriz?
Kişisel verilerinizi aşağıdaki kişilere aktarabiliriz:
Tedarikçiler: Bilişim teknolojileri ya da uzmanlık gerektiren danışmanlık vb. konularda ürün ve hizmet desteği almak amaçlarıyla yurt içindeki hizmet sağlayıcılarına (bakım/destek/geliştirme hizmeti alınan tedarikçiler, mobil uygulama sunucu hizmeti tedarikçileri, ileti ve ticari ileti gönderi hizmeti sağlayıcıları, hukuki ve mali/muhasebe danışmanlık hizmeti verenler, avukatlar, mali muhasebeci/yeminli mali müşavirler, e-fatura hizmet sağlayıcıları) aktarabiliriz.
Kamu Kurum Kuruluşları: Sağlık mevzuatı, Yetkili kamu kurum ve kuruluşları ile adli makamlara karşı olan bilgi, belge verme ve ilgili sair yükümlülüklerimizi yerine getirmek ve dava ve cevap hakları gibi yasal haklarımızı kullanabilmek amacıyla bizden istenen bilgileri anılan bu kurum, kuruluş ve makamlara (Sağlık Bakanlığı, Maliye Bakanlığı ve Gelir İdaresi Başkanlığı, bakanlıklar ve bağlı müdürlükler, devlet kurumları, mahkemeler, savcılık, Kişisel Verileri Koruma Kurumu), ayrıca yasal yükümlülüklerimiz kapsamında alınan ticari iletişim onayları ve ticari iletişim süreçlerine ilişkin bilgileriniz yetkili kurum olan İleti Yönetim Sistemi A.Ş.’ye aktarılacaktır.
Destekçiye yapılan aktarımlar: Üye olmanız ve Uygulama üzerinden Destekçi atamanız halinde Destekçi’nin Uygulama’yı kullanabilmesi ve sizle ilgili hatırlatmaları, bildirim ve işlemleri görüntüleyebilmesi amacıyla ilgili kişisel verileriniz Destekçi ile paylaşılacaktır.
• Kişisel verilerinizin toplanma yöntemi ve hukuki sebebi nedir?
Kişisel verileriniz; (i) Uygulama üzerinden üye olurken bilgilerinizi girmeniz, kullanıcı hesabı oluşturmanız ve uygulamaya giriş yapmanız, sağlık takibinize yönelik ilaç/ölçüm bilgilerinizi manuel şekilde sisteme kaydetmemeniz, kullandığınız ilaçların fotoğraflarını uygulamaya yüklemeniz, hatırlatma sistemlerini kullanmanız ve yanıtlamanız, destekçi olarak atamak istediğiniz kişilere davet bağlantısı göndermeniz ve bu kişilerin bağlantıyı kabul etmesiyle destekçi ilişkisinin kurulması, bildirim alma ve gönderme işlemlerini kullanmanız, destekçi olarak onayladığınız kişilerle belirli sağlık verilerinizi paylaşmanız, Uygulama’nın sunduğu fonksiyonlara ilişkin olarak tercihlerinizi bildirmeniz, kullanıcı davranışlarınızın sistemsel olarak loglanması, açık rızalarınızı dijital ortamda onaylamanız, destek ve iletişim ekranları üzerinden talep/şikâyetlerinizi iletmeniz ve yanıt almanız, tarafımıza e-posta, SMS ya da benzeri iletişim kanalları üzerinden mesaj göndermeniz gibi otomatik yollarla ve/veya (ii) gerektiğinde uygulama kapsamında oluşturulan bazı belgelerin (örneğin açık rıza formları, talep/şikâyet belgeleri vb.) yazılı olarak kaydedilmesi, destek ilişkisinin oluşturulması sırasında bağlantıların kayda alınması ve eşleştirme işlemlerinin arşivlenmesi gibi otomatik olmayan yöntemlerle toplanmaktadır.
Kişisel verileriniz:
• Üyelik Süreçler, Uygulama Hizmetleri, Bildirim Süreçleri, Destekçi Tanımlama Süreçleri ve Destekçi Bildirim Süreçlerine ilişkin olarak “bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması”, “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine,
• Takip/talep/şikayet süreçlerine ilişkin olarak “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” ve “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması” hukuki sebebine,
• Güvenlik süreçleri, Raporlama/Değerlendirme süreçlerine ilişkin olarak “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması” hukuki sebebine,
• KVKK/ETK Süreçleri, İlgili Kişi Başvuruları, Hukuki Süreçlere ilişkin olarak “veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması”, “ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması”, “kanunlarda açıkça öngörülmesi” ve “bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması” hukuki sebeplerine dayanılarak işlenmektedir.
• Ayrıca, (i) kişiselleştirilmiş pazarlama faaliyetine ilişkin süreçler ile (ii) Uygulama kapsamında sağlık verilerinizin işlendiği süreçlere ilişkin olarak da kişisel verileriniz “açık rıza” vermeniz halinde bu açık rızaya dayanarak işlenmektedir. İstediğiniz her zaman ve hiçbir gerekçe göstermeksizin açık rızanızı geri çekerek açık rızaya dayanan kişisel veri işleme faaliyetlerine son verebilirsiniz.
• Haklarınız nelerdir?
Tarafımızca işlenen kişisel verilerinize ilişkin olarak her zaman Kanun’un 11.maddesinde yer alan haklarınıza ilişkin Veri sorumlusu olarak tarafımıza başvuruda bulunabilirsiniz. Başvurunuzu aşağıda belirtilen adresimize yazılı başvuru yaparak veya sistemimizde kayıtlı bulunan e-posta adresinizden e-posta göndermek suretiyle iletebilirsiniz. (İlgili talebin Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’de yer alan şartlara uygun olması gerektiğini hatırlatmak isteriz.)
Yazılı başvuru adresi: Cengizhan Mahallesi 830. Sokak No:2 Daire:17 06470 Mamak/Ankara
E-Posta: support@healtance.com
