GİZLİLİK VE KİŞİSEL VERİLERİN KORUNMASI POLİTİKASI
1. VERİ SORUMLUSU
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında kişisel verileriniz, veri sorumlusu sıfatıyla aşağıdaki şirket tarafından işlenmektedir:
Ticari Unvan: Fidanoğlu Gayrimenkul Turizm San. ve Tic. Ltd. Şti. Medikal Şubesi
Marka/İşletme Adı: Fidanoğlu Medikal – FİDMED
Adres: Büyük Cami Mahallesi, İstiklal Caddesi No:42/A, Keşan/Edirne
Telefon: 0501 950 51 44
E-posta:[email protected]
KEP Adresi:
MERSİS Numarası: 0387059213500014
Bu politika kapsamında şirket, “Fidanoğlu Medikal”, “Şirket” veya “Veri Sorumlusu” olarak anılacaktır.
2. POLİTİKANIN AMACI VE KAPSAMI
Bu politika; fidanoglumedikal.com internet sitesini ziyaret eden, üyelik oluşturan, sipariş veren, iletişim formlarını kullanan, müşteri hizmetleriyle iletişim kuran veya Şirketin ürün ve hizmetlerinden yararlanan kişilerin kişisel verilerinin işlenmesine ilişkin genel esasları açıklamak amacıyla hazırlanmıştır.
Politika aşağıdaki konularda bilgi verir:
-
İşlenen kişisel veri kategorileri,
-
Kişisel verilerin işlenme amaçları,
-
Kişisel verilerin hukuki sebepleri,
-
Verilerin kimlere ve hangi amaçlarla aktarılabileceği,
-
Veri toplama yöntemleri,
-
Saklama ve imha esasları,
-
İlgili kişilerin hakları ve başvuru yöntemleri,
-
İnternet sitesi ve çerez kullanımı.
Belirli veri işleme faaliyetleri için, ilgili kişiye ayrıca süreç özelinde aydınlatma metni sunulabilir.
3. İŞLENEBİLECEK KİŞİSEL VERİLER
Şirket tarafından, kullanılan hizmete ve gerçekleştirilen işleme göre aşağıdaki kişisel veriler işlenebilir:
3.1. Kimlik bilgileri
Ad, soyad, T.C. kimlik numarası, vergi kimlik numarası, doğum tarihi ve mevzuat veya işlemin niteliği gereği ihtiyaç duyulan diğer kimlik bilgileri.
T.C. kimlik numarası ve benzeri bilgiler, yalnızca mevzuat veya işlemin gerektirdiği durumlarda işlenir.
3.2. İletişim bilgileri
Telefon numarası, e-posta adresi, teslimat adresi, fatura adresi ve diğer iletişim bilgileri.
3.3. Müşteri işlem bilgileri
Üyelik bilgileri, sipariş numarası, satın alınan ürünler, sepet bilgileri, ödeme tercihi, fatura kayıtları, teslimat bilgileri, iade ve iptal kayıtları, müşteri hizmetleri görüşmeleri, talep ve şikâyet bilgileri.
3.4. Finans ve ödeme bilgileri
Ödeme yöntemi, tahsilat ve iade bilgileri, banka işlem kayıtları, fatura ve muhasebe bilgileri.
Kredi veya banka kartı bilgilerinin hangi kapsamda işlendiği ve saklanıp saklanmadığı, kullanılan banka ve ödeme altyapısının teknik yapısına bağlıdır. Tam kart numarası ve güvenlik kodu gibi bilgiler, yetkili banka veya ödeme kuruluşu tarafından işlenebilir.
Şirketin ödeme altyapısı ve kart verisi saklama modeli yayına alınmadan önce teknik olarak doğrulanmalı ve bu bölüm kullanılan sisteme uygun hâle getirilmelidir.
3.5. İşlem güvenliği bilgileri
IP adresi, erişim kayıtları, oturum bilgileri, cihaz ve tarayıcı bilgileri, güvenlik kayıtları, parola ve hesap güvenliğiyle ilgili bilgiler, şüpheli işlem ve dolandırıcılık inceleme kayıtları.
Parolalar, gerekli teknik ve idari güvenlik önlemleri uygulanarak saklanır.
3.6. Hukuki işlem bilgileri
Yetkili kurumlarla yapılan yazışmalar, uyuşmazlık kayıtları, ihtar ve dava bilgileri, tüketici başvuruları ve hukuki yükümlülüklerin yerine getirilmesi kapsamında tutulan kayıtlar.
3.7. Pazarlama bilgileri
Ticari elektronik ileti tercihleri, kampanya katılım bilgileri, izin kayıtları, alışveriş ve ilgi alanı analizleri, reklam ve kampanya etkileşim bilgileri.
Pazarlama faaliyetleri, açık rıza veya ilgili mevzuatta belirtilen diğer hukuki şartların bulunması hâlinde yürütülür.
3.8. Görsel ve işitsel kayıtlar
Müşteri tarafından destek veya şikâyet sürecinde gönderilen ürün fotoğrafları, videolar, sesli mesajlar ve benzeri kayıtlar.
Telefon görüşmelerinin kayıt altına alınması hâlinde, ilgili kişi görüşmenin başlangıcında ayrıca bilgilendirilir.
3.9. Sağlıkla ilgili bilgiler
Şirket, doğrudan sağlık hizmeti sunmadığı işlemlerde müşterilerden sağlık bilgisi paylaşmasını talep etmez.
Bununla birlikte müşteri; ürün danışmanlığı, sipariş açıklaması, destek talebi veya iletişim sırasında sağlık durumuna ilişkin bilgileri kendi isteğiyle paylaşabilir. Sağlık verileri özel nitelikli kişisel veri olduğundan, yalnızca hukuken geçerli bir işleme şartının bulunması ve gerekli güvenlik tedbirlerinin alınması hâlinde işlenir.
Müşterilerin, ürün satın alınması için zorunlu olmayan teşhis, rapor, reçete, hastalık veya tedavi bilgilerini iletişim formlarında ve mesajlarda paylaşmaması tavsiye edilir.
Reçete, sağlık raporu veya benzeri özel nitelikli belgelerin satış işlemi için zorunlu olduğu durumlarda ilgili kişiye ayrıca aydınlatma yapılır ve gerekli hukuki şartlar sağlanır.
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
-
İnternet sitesi üyeliğinin oluşturulması ve yönetilmesi.
-
Siparişlerin alınması, doğrulanması ve hazırlanması.
-
Ödeme, tahsilat ve iade işlemlerinin gerçekleştirilmesi.
-
Ürünlerin paketlenmesi, kargoya verilmesi ve teslimatın takip edilmesi.
-
Fatura, muhasebe ve finans işlemlerinin yürütülmesi.
-
İptal, iade, değişim, garanti ve satış sonrası destek süreçlerinin yürütülmesi.
-
Müşteri talep, öneri ve şikâyetlerinin cevaplandırılması.
-
Ürün ve hizmet kalitesinin geliştirilmesi.
-
Bilgi güvenliği, hesap güvenliği ve işlem güvenliğinin sağlanması.
-
Sahtecilik, dolandırıcılık ve yetkisiz işlemlerin önlenmesi.
-
İnternet sitesindeki teknik sorunların tespit edilmesi ve giderilmesi.
-
Şirketin hukuki yükümlülüklerinin yerine getirilmesi.
-
Yetkili kamu kurumlarından gelen taleplerin cevaplandırılması.
-
Tüketici uyuşmazlıklarının ve hukuki süreçlerin yönetilmesi.
-
Saklama ve arşiv yükümlülüklerinin yerine getirilmesi.
-
Ticari elektronik ileti izni bulunan kişilere kampanya, indirim ve ürün duyurularının gönderilmesi.
-
Gerekli izinlerin bulunması hâlinde reklam, analiz ve pazarlama faaliyetlerinin yürütülmesi.
-
Müşteri memnuniyeti çalışmalarının gerçekleştirilmesi.
-
Şirket faaliyetlerinin denetlenmesi, raporlanması ve geliştirilmesi.
Kişisel veriler, belirtilen amaçlarla bağlantılı, sınırlı ve ölçülü biçimde işlenir.
5. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ
Kişisel veriler, somut işlemin niteliğine göre aşağıdaki hukuki sebeplerden bir veya birkaçına dayanılarak işlenebilir:
-
Kanunlarda açıkça öngörülmesi,
-
Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması,
-
Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi,
-
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
-
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla Şirketin meşru menfaatleri için veri işlemenin zorunlu olması,
-
İlgili kişinin kişisel verisini kendisinin alenileştirmiş olması ve verinin alenileştirme iradesine uygun işlenmesi,
-
İlgili kişinin açık rızasının alınmış olması,
-
Özel nitelikli kişisel veriler bakımından ilgili mevzuatta belirtilen özel işleme şartlarından birinin bulunması.
Siparişin oluşturulması, ödeme, teslimat ve satış sonrası işlemler için gerekli kişisel verilerin işlenmesi, kural olarak satış sözleşmesinin kurulması ve ifası kapsamında gerçekleştirilir.
Pazarlama, kişiselleştirilmiş reklam ve zorunlu olmayan analiz işlemleri için gerekli olduğu durumlarda ayrıca açık rıza veya ticari elektronik ileti onayı alınır.
6. KİŞİSEL VERİLERİN TOPLANMA YÖNTEMLERİ
Kişisel veriler aşağıdaki kanallardan otomatik veya kısmen otomatik yöntemlerle ya da veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir:
-
İnternet sitesi üyelik ve sipariş formları,
-
Ödeme ve tahsilat ekranları,
-
İletişim ve destek formları,
-
Telefon, e-posta ve mesajlaşma kanalları,
-
Çerezler ve benzeri internet teknolojileri,
-
Kargo ve lojistik firmaları,
-
Bankalar ve ödeme kuruluşları,
-
Muhasebe ve e-fatura sistemleri,
-
Müşteri hizmetleri kayıtları,
-
Mağaza veya iş yeri üzerinden yapılan işlemler,
-
Yetkili kamu kurumları ve hukuken yetkili üçüncü kişiler.
7. KİŞİSEL VERİLERİN AKTARILMASI
Kişisel veriler, aktarımın gerekli olduğu ölçüde ve ilgili hukuki şartlar sağlanarak aşağıdaki alıcı gruplarına aktarılabilir:
-
Kargo, kurye ve lojistik şirketleri,
-
Bankalar, ödeme ve elektronik para kuruluşları,
-
E-ticaret altyapısı, yazılım, barındırma ve teknik destek sağlayıcıları,
-
E-posta, SMS ve müşteri iletişim hizmeti sağlayıcıları,
-
E-fatura, e-arşiv, muhasebe ve mali müşavirlik hizmeti sağlayıcıları,
-
Bilgi güvenliği, yedekleme ve bulut hizmeti sağlayıcıları,
-
Hukuk büroları, avukatlar, danışmanlar ve denetçiler,
-
Garanti, bakım, teknik servis ve satış sonrası hizmet sağlayıcıları,
-
Yetkili kamu kurum ve kuruluşları,
-
Mahkemeler, icra müdürlükleri, kolluk birimleri ve diğer hukuken yetkili makamlar.
Kargo şirketleriyle yalnızca teslimatın gerçekleştirilmesi için gerekli ad, soyad, telefon ve adres gibi bilgiler paylaşılır.
Ödeme işlemlerinde gerekli bilgiler, tahsilat ve güvenlik kontrollerinin gerçekleştirilmesi amacıyla ilgili banka veya ödeme kuruluşuna aktarılabilir.
Kişisel veriler, alıcı grubunun hizmet için ihtiyaç duyduğu kapsamı aşmayacak şekilde paylaşılır.
8. KİŞİSEL VERİLERİN YURT DIŞINA AKTARILMASI
İnternet sitesinde kullanılan sunucu, bulut, analitik, reklam, e-posta, güvenlik veya yazılım hizmetlerinin yurt dışında bulunması hâlinde kişisel veriler yurt dışına aktarılabilir.
Yurt dışına aktarım, 6698 sayılı Kanun’da belirtilen hukuki şartlar ve uygun güvenceler sağlanarak gerçekleştirilir.
Yurt dışına veri aktaran hizmet sağlayıcıları, aktarılan veri kategorileri, ülkeler ve kullanılan aktarım mekanizmaları aşağıdaki alanda güncel olarak belirtilmelidir:
Yurt Dışı Hizmet Sağlayıcıları:
Aktarılan Veri Kategorileri:
Aktarım Yapılan Ülkeler:
Aktarım Hukuki Mekanizması:
Şirketin kullandığı analiz, reklam, barındırma ve e-posta hizmetleri teknik olarak tespit edilmeden bu bölüm kesinleştirilmemelidir.
9. KİŞİSEL VERİLERİN SAKLANMASI VE İMHASI
Kişisel veriler;
-
İşlenme amacı için gerekli olan süre,
-
İlgili kanunlarda belirtilen saklama süreleri,
-
Vergi, ticaret, tüketici ve muhasebe mevzuatından kaynaklanan süreler,
-
Zamanaşımı ve hak düşürücü süreler,
-
Olası hukuki uyuşmazlıklar için gerekli süre
boyunca saklanır.
Saklama süresinin sona ermesi ve kişisel verinin işlenmesini gerektiren başka bir hukuki sebebin kalmaması hâlinde veriler silinir, yok edilir veya anonim hâle getirilir.
Ticari elektronik ileti izin kayıtları ile ret bildirimleri, ilgili mevzuatta belirtilen süreler boyunca saklanabilir.
10. KİŞİSEL VERİLERİN GÜVENLİĞİ
Şirket, kişisel verilerin;
-
Hukuka aykırı işlenmesini önlemek,
-
Hukuka aykırı erişilmesini önlemek,
-
Güvenli biçimde saklanmasını sağlamak
amacıyla uygun teknik ve idari tedbirleri alır.
Bu kapsamda erişim yetkilendirmesi, parola güvenliği, güncel yazılım kullanımı, erişim kayıtlarının tutulması, yedekleme, çalışan farkındalığı, veri minimizasyonu, hizmet sağlayıcı kontrolleri ve gerekli diğer güvenlik önlemleri uygulanabilir.
Kişisel verilere yalnızca görev ve yetki kapsamında erişim sağlanır.
11. ÇEREZLER VE BENZERİ TEKNOLOJİLER
İnternet sitesinde, sitenin çalışmasını sağlamak, kullanıcı tercihlerini hatırlamak, güvenliği sağlamak, performansı ölçmek ve gerekli izinlerin bulunması hâlinde reklam faaliyetleri yürütmek amacıyla çerezler kullanılabilir.
Zorunlu çerezler
İnternet sitesinin temel işlevlerinin çalışması, oturumun sürdürülmesi, sepetin korunması ve güvenliğin sağlanması için gerekli çerezlerdir. Hukuken izin verilen durumlarda ayrıca onay alınmadan kullanılabilir.
Tercih çerezleri
Dil, bölge veya kullanıcı tarafından yapılan diğer tercihlerin hatırlanmasını sağlayabilir.
Performans ve analiz çerezleri
Ziyaretçilerin internet sitesini nasıl kullandığını anlamak ve site performansını geliştirmek amacıyla kullanılabilir. Gerekli olduğu durumlarda kullanıcının önceden vereceği izne bağlıdır.
Reklam ve pazarlama çerezleri
Kullanıcıya ilgi alanına uygun reklam gösterilmesi, reklam performansının ölçülmesi ve farklı internet sitelerindeki etkileşimlerin takip edilmesi amacıyla kullanılabilir. Kullanılmaları, gerekli olduğu durumlarda kullanıcının önceden vereceği izne bağlıdır.
Kullanıcının yalnızca internet sitesini ziyaret etmesi, zorunlu olmayan çerezlere izin verdiği anlamına gelmez.
Çerez yönetim panelinde kullanıcılara “Kabul Et”, “Reddet” ve “Tercihleri Yönet” seçenekleri sunulmalı; zorunlu olmayan çerezler, gerekli izin verilmeden çalıştırılmamalıdır.
Kullanılan çerezlerin adı, sağlayıcısı, amacı, türü ve saklama süresi ayrı bir Çerez Politikası veya çerez tercih panelinde gösterilmelidir.
12. TİCARİ ELEKTRONİK İLETİLER
Kampanya, indirim, ürün tanıtımı ve reklam içerikli ticari elektronik iletiler, gerekli olduğu durumlarda ilgili kişinin önceden verdiği onaya dayanılarak gönderilir.
Ticari elektronik ileti onayı;
-
Üyelik veya alışverişin zorunlu şartı hâline getirilemez,
-
Kişisel verilerin işlenmesine ilişkin aydınlatmadan ayrı şekilde sunulur,
-
Belirli, açık ve özgür iradeye dayalı olmalıdır.
İlgili kişi, ticari elektronik ileti tercihini kendisine sunulan ret kanalı üzerinden dilediği zaman değiştirebilir.
Ticari ileti onayının geri alınması, daha önce hukuka uygun şekilde gerçekleştirilen işlemlerin geçerliliğini etkilemez.
13. İLGİLİ KİŞİNİN HAKLARI
Kişisel verisi işlenen kişiler, 6698 sayılı Kanun kapsamında veri sorumlusuna başvurarak;
-
Kişisel verilerinin işlenip işlenmediğini öğrenme,
-
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
-
Kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
-
Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
-
Eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme,
-
Kanuni şartların oluşması hâlinde kişisel verilerin silinmesini veya yok edilmesini isteme,
-
Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
-
İşlenen verilerin yalnızca otomatik sistemlerle analiz edilmesi sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme,
-
Kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
14. VERİ SORUMLUSUNA BAŞVURU
Kişisel verilerinizle ilgili taleplerinizi aşağıdaki yöntemlerden biriyle Şirkete iletebilirsiniz:
Yazılı Başvuru Adresi:
Fidanoğlu Gayrimenkul Turizm San. ve Tic. Ltd. Şti. Medikal Şubesi
Büyük Cami Mahallesi, İstiklal Caddesi No:42/A, Keşan/Edirne
E-posta: [KVKK BAŞVURU E-POSTASI]
KEP Adresi: [VARSA KEP ADRESİ]
Başvuruda aşağıdaki bilgilerin yer alması gerekir:
-
Ad ve soyad,
-
Başvuru yazılıysa imza,
-
T.C. kimlik numarası veya yabancılar için kimlik/pasaport numarası,
-
Tebligata esas adres,
-
Varsa e-posta adresi ve telefon numarası,
-
Talep konusu,
-
Talebi destekleyen bilgi ve belgeler.
Şirket, başvuruları talebin niteliğine göre en kısa sürede ve kanuni süre içinde sonuçlandırır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, yetkili kurumlarca belirlenen ücret tarifesi uygulanabilir.
15. ÜÇÜNCÜ TARAF BAĞLANTILARI
İnternet sitesinde üçüncü kişilere ait internet sitelerine, sosyal medya platformlarına veya hizmetlere yönlendiren bağlantılar bulunabilir.
Üçüncü taraf internet sitelerinin kişisel veri işleme faaliyetleri kendi gizlilik politikalarına tabidir. Şirket, kontrolü dışında bulunan üçüncü taraf sitelerin içerik ve uygulamalarından sorumlu değildir.
16. ÇOCUKLARA AİT KİŞİSEL VERİLER
İnternet sitesi, kural olarak ergin kişilerin kullanımına yöneliktir.
Çocuklara ait kişisel verilerin işlenmesinin gerekli olduğu durumlarda, işlemin niteliğine göre veli veya yasal temsilci onayı alınır ve çocukların kişisel verilerinin korunmasına yönelik ek tedbirler uygulanır.