AYDINLATMA METNİ
İşbu aydınlatma metni, veri sorumlusu tarafından hangi kişisel verilerinizin; hangi amaçla, nasıl ve hangi nedenle işlendiği, kimlerle paylaşıldığı ve ne kadar süreyle saklandığı konularında sizi bilgilendirmek amacıyla hazırlanmıştır. Bilgilendirme, 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10’uncu maddesi kapsamında yapılmaktadır.
Diyetisyen Esra KARALAR olarak, 6698 Sayılı Kişisel Verilerin Korunması Kanunu’nun (“Kanun”) 10’uncu maddesi uyarınca hazırladığımız ve tüm veri kategorileri ile kişi gruplarına ait olmak üzere kişisel veri işleme faaliyeti hakkında bilgi içeren aydınlatma metnini kamuoyunun ve ilgili kişilerin bilgilerine sunarız;
MADDE 1: VERİ SORUMLUSU
Kişisel verileriniz, veri sorumlusu sıfatıyla Diyetisyen Esra Karalar tarafından aşağıda açıklanan kapsamda işlenebilecektir. Veri sorumlusu kavramından anlaşılması gereken; kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasında ve yönetilmesinden sorumlu gerçek veya tüzel kişidir.
MADDE 2: İŞLENEN KİŞİSEL VERİLER ve KİŞİSEL VERİLERİN İŞLEME AMACI
Potansiyel ürün veya hizmet alıcısı, ürün veya hizmet alıcısına (bundan
böyle “hasta” olarak anılacaktır), ait bulunup tarafımızca işlenen kişisel veri kategorileri aşağıda
sıralanmış olup her bir veri kategorisi, karşısında belirtilen amaçlarla işlenmektedir:
Yasal mevzuat kapsamında diyetisyen danışan ilişkisinin kurulması, kişiye özel hazırlanması gereken
beslenme programlarının ifası ve sözleşme hükümlerinin yerine getirilmesi, sunulan ürün ve hizmetlerden
kişisel veri sahiplerini faydalandırmak amacıyla danışanın isim soyadı, telefon numarası, mail adresi,
boyu, yaşı, kilosu, sağlık durumu ile ilgili tahlilleri, kullanılan ilaçlar, yapılan spor ve bunlarla
ilgili ayrıntılı bilgileri kaydetmek, elektronik (internet/mobil vs.) veya kâğıt ortamında işleme
dayanak olacak tüm kayıt ve belgeleri düzenleme; mevzuat, yetkili kurum ve diğer otoritelerce öngörülen
bilgi saklama, raporlama, bilgilendirme yükümlülüklerine uyulmaktadır. Özel nitelikli kişisel veriler;
sözleşme ilişkisi içinde iletişim, bilgi verme ve benzer süreçler nedeniyle Kanun’un 5. ve 6.
maddelerinde belirtilen kişisel veri işleme şartları ve amaçları dâhilinde işlenmektedir.
-
Kimlik / Bilgi güvenliği süreçlerinin. Yönetilmesi, faaliyetlerin mevzuata uygun yürütülmesi,
hukuk işlerinin takibi ve yürütülmesi, iletişim faaliyetlerinin yürütülmesi, iş faaliyetlerinin
yürütülmesi ve denetimi, yönetim faaliyetlerinin yürütülmesi
-
İletişim / Acil durum yönetimi süreçlerinin yönetilmesi, Faaliyetlerin mevzuata uygun
yürütülmesi, Hukuk işlerinin takibi ve yürütülmesi, iletişim faaliyetlerinin yürütülmesi,
-
Finans / Finans ve muhasebe işlerinin yürütülmesi, mal ve hizmet satış süreçlerinin yürütülmesi
-
d. Sağlık bilgileri / Faaliyetlerin mevzuata uygun yürütülmesi, kişiye özel beslenme ve diyet
planı hazırlanması , hizmetin ifası, iş faaliyetlerinin yürütülmesi
Bu kapsamda tüm beslenme danışmanlığı hizmetlerinin yürütülmesi için gerekli olan ve bu amaçla elde
edilen kişisel sağlık verisi başta olmak üzere, başlıca genel ve özel nitelikli kişisel veriler aşağıda
sıralanmıştır;
-
Adınız, soyadınız, doğum yeri ve tarihiniz, cinsiyet bilginiz gibi kimlik verileriniz,
mesleğiniz, adresiniz, telefon numaranız, elektronik posta adresiniz gibi iletişim verileriniz,
-
Kilonuz, boyunuz, vücut komponentlerinizin dağılımı, beden kütle indeksiniz, metabolizma
yaşınız,
-
Kullandığınız ilaçlarınız, gebelik ya da emzirme durumunuz, besin alerjiniz, geçirdiğiniz
ameliyat bilgileriniz, diyabet durumunuz,
-
Beslenme danışmanlığı hizmeti aldığınız sürece danışmanlık merkezimizde çekilen fotoğraflarınız,
alınan görüntü ve ses kayıtlarınız,
-
Tarafınızca Diyetisyen Esra Karalar’a gönderilen kilonuzu gösteren tartı fotoğraflarınız,
kişisel fotoğraflarınız,
-
Dosyanızda takip edilmesi amacıyla sunduğunuz test sonuçlarınız,
-
Hizmetlerimizi değerlendirmek amacı ile paylaştığınız yanıt ve yorumlarınız,
-
Web sitemiz kullanımı sırasında elde edilen gezinme bilgileri, IP adresi, tarayıcı bilgileri ve
kendi rızanız ile ilettiğiniz bilgileriniz ve konum verileriniz.
MADDE 3: KİŞİSEL VERİ TOPLAMA YÖNTEMLERİ VE HUKUKİ SEBEPLERİ
Potansiyel ürün veya hizmet alıcısı, ürün veya hizmet alıcısı (bundan böyle “hasta” olarak anılacaktır),
tedarikçi çalışanı, tedarikçi yetkilisi ve ziyaretçilere ait kişisel veriler aşağıda belirtilen yollarla
toplanmaktadır:
-
Hastalara ait kişisel veriler, ilgili kişinin fiziksel ortamda form doldurması ve kişisel
verilerini sözlü olarak beyan etmesi yoluyla
Kişisel verilerin toplanması ve işlenmesine dair hukuki sebep; bu aydınlatma metninin 2/a, 2/f
fıkraları için aşağıdadır:
-
Sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması
2/c fıkrası için aşağıdadır:
-
Sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması, meşru menfaatleri
için veri işlenmesinin zorunlu olması.
2/g fıkrası için ise hukuki sebep açık rıza alınması ile tıbbi teşhis, tedavi ve bakım hizmetlerinin
yürütülmesi amacıyla işlenmesidir.
Kişisel verilerin toplanması ve işlenmesine dair hukuki sebep; bu aydınlatma metninin 2/a, 2/f fıkraları için aşağıdadır:
2/c fıkrası için aşağıdadır:
2/g fıkrası için ise hukuki sebep açık rıza alınması ile tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi amacıyla işlenmesidir.