1. Amaç
Bu KVKK ve Gizlilik Bilgilendirmesi, Estpital platformunu kullanan kişilerin kişisel verilerinin hangi amaçlarla işlenebileceğini, hangi ilkelerle korunacağını ve kullanıcıların haklarını açıklamak amacıyla hazırlanmıştır.
Estpital, estetik ve medikal süreçlerde hizmet alan kişilerin deneyimlerini paylaşabildiği; hizmet sunan doktor, klinik veya kuruluşların ise bilgi alanı oluşturabildiği bir sağlık deneyim platformudur.
2. Veri Sorumlusu
Estpital platformu kapsamında işlenen kişisel veriler bakımından veri sorumlusu, platformu işleten Estpital markası/şirketidir.
3. İşlenebilecek Kişisel Veriler
Platformun kullanım şekline göre aşağıdaki kişisel veri kategorileri işlenebilir:
- Ad, soyad veya kullanıcı adı
- E-posta adresi ve temel iletişim bilgileri
- Üyelik ve hesap bilgileri
- Profil bilgileri ve kullanıcı tercihleri
- Kullanıcının kendi isteğiyle paylaştığı deneyim içerikleri
- Yorumlar, topluluk paylaşımları ve uygulama içi etkileşimler
- Doğrulama taleplerine ilişkin sınırlı işlem kayıtları
- Hesap silme, veri talebi ve destek başvuruları
- Teknik log kayıtları, cihaz ve kullanım bilgileri
4. Hassas Sağlık Verileri ve Paylaşılmaması Gereken Bilgiler
Estpital, resmi sağlık kaydı, teşhis, tedavi planı, reçete, laboratuvar sonucu veya hasta dosyası toplamak amacıyla kurulmuş bir sistem değildir.
Kullanıcıların topluluk alanlarında aşağıdaki bilgileri paylaşmaması gerekir:
- T.C. kimlik numarası, pasaport numarası veya kimlik belgesi
- Açık adres, telefon numarası veya doğrudan tanımlayıcı özel bilgiler
- Reçete, laboratuvar sonucu, patoloji sonucu veya hasta dosyası
- Ameliyat raporu, epikriz, resmi tıbbi belge veya sigorta evrakı
- Başka kişilere ait fotoğraf, video veya kişisel bilgi
- İzinsiz paylaşılan doktor, klinik, hasta veya üçüncü kişi bilgileri
5. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Üyelik ve kullanıcı hesabı oluşturulması
- Platform hizmetlerinin sunulması
- Deneyim paylaşımı, yorum ve topluluk özelliklerinin işletilmesi
- Doktor ve klinik bilgi alanlarının görüntülenmesi
- Doğrulanmış hesap/rozet sisteminin yönetilmesi
- Topluluk güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
- Kullanıcı taleplerinin, şikayetlerinin ve destek başvurularının yanıtlanması
- Hesap silme ve veri silme süreçlerinin yürütülmesi
- Yasal yükümlülüklerin yerine getirilmesi
- Platform performansının, güvenliğinin ve kullanıcı deneyiminin geliştirilmesi
6. Hukuki Sebepler
Kişisel veriler, ilgili mevzuata uygun olarak aşağıdaki hukuki sebeplere dayanarak işlenebilir:
- Kullanıcının açık rızasının bulunması
- Bir sözleşmenin kurulması veya ifası için veri işlemenin gerekli olması
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat
Kullanıcı tarafından gönüllü olarak paylaşılan deneyim içerikleri, ilgili paylaşım alanının niteliğine göre açık rıza ve platform kullanım şartları kapsamında değerlendirilebilir.
7. Kişisel Verilerin Aktarımı
Kişisel veriler, platformun teknik olarak işletilmesi, güvenliğinin sağlanması, destek süreçlerinin yönetilmesi veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde hizmet sağlayıcılarla veya yetkili kurumlarla paylaşılabilir.
- Barındırma, sunucu ve altyapı hizmet sağlayıcıları
- E-posta, destek ve iletişim hizmet sağlayıcıları
- Analitik, güvenlik ve hata izleme servisleri
- Yasal zorunluluk halinde yetkili kamu kurumları
- Kullanıcının açık rızası halinde ilgili üçüncü kişiler
Verilerin aktarımında veri minimizasyonu, güvenlik ve amaçla sınırlılık ilkeleri dikkate alınır.
8. Veri Saklama Süresi
Kişisel veriler, işleme amacı için gerekli olan süre boyunca saklanır. Saklama süresi sona erdiğinde veya kullanıcı geçerli bir silme talebi ilettiğinde veriler silinebilir, yok edilebilir veya anonim hale getirilebilir.
- Üyelik verileri hesap aktif olduğu sürece saklanabilir.
- Destek ve veri talebi kayıtları, talebin yönetilmesi ve yasal ispat amacıyla makul süreyle saklanabilir.
- Topluluk içerikleri, kullanıcının silme talebi halinde kaldırılabilir veya anonimleştirilebilir.
- Güvenlik logları, teknik ve yasal gereklilikler kapsamında sınırlı süreyle saklanabilir.
9. Kullanıcı Hakları
Kullanıcılar, ilgili mevzuat kapsamında aşağıdaki haklara sahip olabilir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve verilerin amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- Kişisel verilerin silinmesini veya yok edilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesine itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğranması halinde giderim talep etme
10. Veri Talepleri ve İletişim
Kullanıcılar kişisel verilerine ilişkin bilgi, düzeltme, silme veya itiraz taleplerini aşağıdaki iletişim adreslerinden iletebilir.
Diğer hukuki metinleri de inceleyin.
Açık rıza, kullanım şartları ve topluluk kuralları ayrı sayfalarda detaylandırılmıştır.