- Kişisel verileri hukuka ve dürüstlük kurallarına uygun işleme,
- Kişisel verileri doğru ve gerektiğinde güncel tutma,
- Kişisel verileri belirli, açık ve meşru amaçlar için işleme,
- Kişisel verileri işlendikleri amaçla bağlantılı, sınırlı ve ölçülü işleme,
- Kişisel verileri ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza etme,
- Kişisel veri sahiplerini aydınlatma ve bilgilendirme,
- Kişisel veri sahiplerinin haklarını kullanması için gerekli sistemi kurma,
- Kişisel verilerin muhafazasında gerekli tedbirleri alma,
- Kişisel verilerin işleme amacının gereklilikleri doğrultusunda üçüncü kişilere aktarılmasında, ilgili mevzuata ve KVK Kurulu düzenlemelerine uygun davranma,
- Özel nitelikli kişisel verilerin işlenmesine ve korunmasına gerekli hassasiyeti gösterme,
- Kişisel verileri yasaya uygun olarak tanımlı şekil ve sürede silme ve imha etme
AMAÇ
Bu Politikanın ana amacı Merkezimiz tarafından hukuka uygun bir biçimde yürütülen kişisel veri işleme faaliyeti ve kişisel verilerin korunmasına yönelik yapılanlar konusunda açıklamalarda bulunmak, bu kapsamda danışanlarımız, ziyaretçilerimiz, çalışanlarımız ve iş birliği içinde olduğumuz kurumların çalışanları, yetkilileri ve üçüncü kişiler başta olmak üzere kişisel verileri merkezimiz tarafından işlenen kişileri bilgilendirerek şeffaflığı sağlamaktır. Merkezimiz tarafından işlenen kişisel veriler verilen beslenme danışmanlığı hizmetlerine bağlı olarak değişebilmekle birlikte otomatik ya da otomatik olmayan yöntemlerle toplanmaktadır. Danışanlarımız ve çalışanlarımız; telefon numaralarımız veya mail adresleri, WhatsApp, Instagram, SMS uygulamaları üzerinden sözlü, yazılı ya da elektronik olarak toplanan sağlık verileri başta olmak üzere genel ve özel nitelikli kişisel veriler, aşağıda yer alan amaçlarla işlenebilmektedir.
- Kimliğinizi teyit etme,
- Siz danışanlara özel beslenme programının hazırlanması
- Siz danışanlar aramızdaki hizmet sözleşmesinin yükümlülüklerinin gereklerinin yapılması,
- Merkezimizin iç işleyişinin planlanması ve yönetilmesi,
- Randevu almanız halinde randevu hakkında sizi bilgilendirebilme,
- Hizmetlerimiz karşılığında faturalandırma yapılması,
- Hizmetlerimize ilişkin her türlü soru, şikayet ve taleplerinize cevap verilmesi,
- Merkezimizin sistem ve uygulamalarının veri güvenliği kapsamında tüm gerekli teknik ve idari tedbirlerin alması, sunduğumuz hizmetlerin geliştirilmesi ve sağlık verilerinizi saklanması, düzenleyici ve denetleyici kurumlarla, resmi mercilerin talep ve denetimleri doğrultusunda gerekli bilgilerin temin edilmesi,
- Danışan memnuniyetinin ölçülmesi amaçlarıyla Kişisel Verilerin Korunması Kanununda belirtilen sınırlar çerçevesinde hukuka, dürüstlük kurallarına uygun ve işbu amaçlarla her daim bağlantılı, sınırlı ve ölçülü şekilde işlenmektedir.
Kişisel veriler, her türlü sözlü, yazılı ya da elektronik ortamda, yukarıda yer verilen amaçlar ve beslenme danışmanlık hizmetlerinin belirlenen yasal çerçevede verilebilmesi ve bu çerçevede Merkezimizin sözleşmeler ve yasal yükümlülüklerini gereği gibi eksiksiz yerine getirilebilmesi amacı ile toplanır ve işlenir.
KAPSAM
Bu Politika; danışanlarımız, ziyaretçilerimiz, iş birliği ve her türlü hukuki ilişki içinde olduğumuz kişi, kuruluş ve kurumların çalışanları ve yetkililerinin ve üçüncü kişilerin otomatik olan veya olmayan yollarla işlenen aşağıda tanımlı kişisel verilerini kapsar.
Danışanlar açısından işlenecek veriler; Adınız, soyadınız, T.C. kimlik numaranız (kredi kartı kullanmanız halinde) gibi kimlik verileriniz, telefon numaranız, elektronik posta adresiniz gibi iletişim verileriniz, banka hesap numaranız ve IBAN numaranız gibi finansal verileriniz ve beslenme danışmalığı vermeamaçlı olarak alınan (Cinsiyet, yaş, kilo, boy, kan tahlilleri, varsa kullanılan ilaç bilgisi, varsa yapılan spor, çalışma durumu, sigara, alkol tüketimi bilgisi, yeme-içme alışkanlıkları bilgisi, daha önce bir ameliyat geçirilip geçirilmediği, vücut analizinde elde edilecek kas kütlesi, bazal metabolizma hızı, kemik kütlesi, su kütlesi, protein oranı, vücut yaşı, vücut yağ, kas, su oranları, IP bilgisi ve danışanın açık rızası alındığı durumlarda görsel işitsel kayıt) bilgiler fiziki veya elektronik ve mobil ortamda sözlü veya yazılı olarak toplanacak ve işlenecektir.
18 yaş altı çocuk danışanlar açısından danışanlara yönelik işlenecek verilere ek olarak velilerin/vasilerin bilgileri fiziki veya elektronik ve mobil ortamda sözlü veya yazılı olarak toplanacak ve işlenecektir.
TANIMLAR
Açık Rıza: Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.
Anonim Hale Getirme: Kişisel verinin, kişisel veri niteliğini kaybedecek ve bu durumun geri alınamayacağı şekilde değiştirilmesidir.
İş birliği İçerisinde Olduğumuz Kurumların Çalışanları ve Yetkilileri: Merkezimizin her türlü iş ilişkisi içerisinde bulunduğu kurumlarda çalışan, bu kurumların yetkilileri dahil olmak üzere gerçek kişiler.
Kişisel Verilerin İşlenmesi: Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlem
Kişisel Veri Sahibi: Kişisel verisi işlenen gerçek kişi.
Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
Danışan: Merkezimize müracaat edip beslenme danışmanlığı hizmeti gören kişi.
Özel Nitelikli Kişisel Veri: Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık kıyafet, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik veriler özel nitelikli veriler olarak nitelendirilir.
Yetkili: Diyetisyen Esma GÜVEN ve görevlendirdiği diğer yetkili gerçek kişiler.
Üçüncü Kişi: Merkezimizin yukarıda bahsi geçen taraflarla arasındaki diyetisyen- danışan arasındaki etik ilişkiler gereğince veri güvenliğini sağlamak veya bahsi geçen kişilerin haklarını korumak ve menfaat temin etmek üzere bu kişilerle ilişkili olan üçüncü taraf gerçek kişiler.
Veri İşleyen: Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen gerçek ve tüzel kişidir.
Veri Sorumlusu: Kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen, verilerin sistematik bir şekilde tutulduğu yeri (veri kayıt sistemi) yöneten kişi.
Ziyaretçi: Merkezimizin sahip olduğu fiziksel alanlara çeşitli amaçlarla girmiş olan gerçek kişiler.
Kişisel Verilerin Silinmesi: Kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel Verilerin Yok Edilmesi: Kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemidir.
Kişisel Verilerin Anonim Hale Getirilmesi: Kişisel verilerin başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.
POLİTİKANIN VE İLGİLİ MEVZUATIN UYGULANMASI
Kişisel verilerin işlenmesi ve korunması yürürlükte bulunan ilgili kanuni düzenlemeler çerçevesinde yürütülür. Kişisel Verilerin Korunması, İşlenmesi ve İmha Politikası güncel yönetmeliklerle uyumlu olarak hazırlanmıştır.
Politika, ilgili mevzuat tarafından ortaya konulan kurallar çerçevesinde merkezimiz uygulamaları ile entegre edilerek oluşturulmuştur. KVKK’da öngörülen yürürlük sürelerine bağlı kalarak gerekli hazırlıklarını yürütmektedir. Yukarıda belirtilen kişisel veriler gerektiğinde Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Korunması Yönetmeliği ve Sağlık Bakanlığı düzenlemeleri vb. mevzuat hükümleri çerçevesinde işlenebilecek, Merkezimize ait fiziki arşivler ve bilişim sistemlerine nakledilecektir. Sonuç olarak Kişisel veriler Merkezimiz prosedürlerinde tanımlı yasal sürelere uygun olarak hem dijital hem de fiziki ortamda korunacaktır.
KİŞİSEL VERİLERİN İŞLENMESİ
Merkezimiz, Anayasa’nın 20.’nci maddesine ve KVKK’nın 4.’ncü maddesine uygun olarak, kişisel verilerin işlenmesi konusunda; doğru ve güncel, hukuka ve dürüstlük kurallarına uygun; belirli, açık ve meşru amaçlar güderek; amaçla bağlantılı, sınırlı ve ölçülü bir biçimde kişisel veri işleme faaliyetinde bulunmaktadır.
Merkezimiz kanunlarda öngörülen veya kişisel veri işleme amacının gerektirdiği süre kadar kişisel verileri muhafaza etmektedir.
Merkezimiz Anayasa’nın 20.’nci ve KVKK’nın 5.’inci maddesi uyarınca, kişisel verileri, kişisel verilerin işlenmesine ilişkin KVKK’nın 5.’inci maddesindeki şartlardan bir veya birkaçına dayalı olarak işlemektedir.
Merkezimiz, KVKK’nın 6.’ncı maddesine uygun olarak özel nitelikli kişisel verilerin işlenmesi bakımından öngörülen düzenlemelere uygun hareket etmektedir.
Merkezimiz, KVKK’nın 8.’inci ve 9.’uncu maddelerine uygun olarak, kişisel verilerin aktarılması konusunda kanunda öngörülen ve Kişisel Verilerin Korunması Kurulu tarafından ortaya konulan düzenlemelere uygun davranmaktadır.
KİŞİSEL VERİLERİN MEVZUATTA ÖNGÖRÜLEN İLKELERE UYGUN OLARAK İŞLENMESİ
Hukuka ve Dürüstlük Kuralına Uygun İşleme
Merkezimiz, kişisel verilerin işlenmesinde yasal düzenlemelerle getirilen ilkeler ile genel güven ve dürüstlük kuralına uygun hareket etmektedir. Merkezimiz, kişisel verilerin işlenmesinde orantılılık gerekliliklerini dikkate almaktadır, kişisel verileri amacın dışında kullanmamaktadır.
Kişisel Verilerin Doğru ve Gerektiğinde Güncel Olmasını Sağlama
Merkezimiz, kişisel veri sahiplerinin temel haklarını ve kendi yasal menfaatlerini dikkate alarak işlediği kişisel verilerin doğru ve güncel olmasını sağlayacak gerekli önlemleri almaktadır.
Belirli, Açık ve Meşru Amaçlarla İşleme
Merkezimiz, meşru ve hukuka uygun olan kişisel veri işleme amacını açık ve kesin olarak belirlemektedir. Kurumumuz, kişisel verileri sunmakta olduğu hizmetle bağlantılı ve bunlar için gerekli olan kadar işlemektedir. Merkezimiz tarafından kişisel verilerin hangi amaçla işleneceği henüz kişisel veri işleme faaliyeti başlamadan bildirilmektedir.
İşlendikleri Amaçla Bağlantılı, Sınırlı ve Ölçülü Olma
Merkezimiz, kişisel verileri belirlenen amaçların gerçekleştirilebilmesine elverişli bir biçimde işlemekte ve amacın gerçekleştirilmesiyle ilgili olmayan veya ihtiyaç duyulmayan kişisel verilerin işlenmesinden kaçınmaktadır. Örneğin sonradan ortaya çıkması muhtemel ihtiyaçların karşılanmasına yönelik kişisel veri işleme faaliyeti yürütülmemektedir.
İlgili Mevzuatta Öngörülen veya İşlendikleri Amaç için Gerekli Olan Süre Kadar Muhafaza Etme
Merkezimiz, kişisel verileri ancak ilgili mevzuatta belirtildiği veya işlendikleri amaç için gerekli olan süre kadar muhafaza etmektedir. Bu kapsamda, Merkezimiz öncelikle ilgili mevzuatta kişisel verilerin saklanması için bir süre öngörülüp öngörülmediğini tespit etmekte, bir süre belirlenmişse bu süreye uygun davranmakta, bir süre belirlenmemişse kişisel verileri işlendikleri amaç için gerekli olan süre kadar saklamaktadır. Sürenin bitimi veya işlenmesini gerektiren sebeplerin ortadan kalkması halinde kişisel veriler Merkezimiz tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
KİŞİSEL VERİLERİN İŞLENME ŞARTLARI
Kişisel verilerin korunması Anayasal bir haktır. Anayasa’nın 20nci maddesinin üçüncü fıkrası gereğince, kişisel veriler ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlenebilecektir. Merkezimiz bu doğrultuda ve Anayasa’ya uygun bir biçimde; kişisel verileri, ancak kanunda öngörülen hallerde veya kişinin açık rızasıyla işlemektedir.
Merkezimiz tarafından kişisel verilerin işlenmesine yönelik hukuki dayanaklar farklılık gösterse de, her türlü kişisel veri işleme faaliyetinde KVKK’nın 4.’ncü maddesinde belirtilen genel ilkelere uygun olarak hareket edilmektedir.
Kişisel veri sahibinin açık rıza vermesi, kişisel verilerin hukuka uygun olarak işlenmesine olanak tanıyan hukuki dayanaklardan yalnızca bir tanesidir. Açık rıza dışında, aşağıda yazan diğer şartlardan birinin varlığı durumunda da kişisel veriler işlenebilir. Kişisel veri işleme faaliyetinin dayanağı aşağıda belirtilen şartlardan yalnızca biri olabildiği gibi bu şartlardan birden fazlası da aynı kişisel veri işleme faaliyetinin dayanağı olabilir. İşlenen verilerin özel nitelikli kişisel veri olması halinde; aşağıda yer alan şartlar uygulanır.
- Kişisel Veri Sahibinin Açık Rızasının Bulunması
- Kanunlarda Açıkça Öngörülmesi
- Fiili İmkansızlık Sebebiyle İlgilinin Açık Rızasının Alınamaması
- Sözleşmenin Kurulması veya İfasıyla Doğrudan İlgi Olması
- Merkezimizin Hukuki Yükümlülüğünü Yerine Getirmesi
- Kişisel Veri Sahibinin Kişisel Verisini Alenileştirmesi
- Bir Hakkın Tesisi veya Korunması için Veri İşlemenin Zorunlu Olması
- Merkezimizin Meşru Menfaati için Veri İşlemenin Zorunlu Olması
ÖZEL NİTELİKLİ KİŞİSEL VERİLERİN İŞLENMESİ
Merkezimiz tarafından, KVKK ile “özel nitelikli” olarak belirlenen kişisel verilerin işlenmesinde, KVKK’da öngörülen düzenlemelere hassasiyetle uygun davranılmaktadır.
KVKK’nın 6.’ncı maddesinde, hukuka aykırı olarak işlendiğinde kişilerin mağduriyetine veya ayrımcılığa sebep olma riski taşıyan bir takım kişisel veri “özel nitelikli” olarak belirlenmiştir. Bu veriler; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, kılık ve kıyafet, dernek, vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.
KVKK’ya uygun bir biçimde merkezimiz tarafından; özel nitelikli kişisel veriler, KVKK tarafından belirlenecek olan yeterli önlemlerin alınması kaydıyla aşağıdaki durumlarda işlenmektedir:
- Kişisel veri sahibinin açık rızası var ise veya
- Kişisel veri sahibinin açık rızası yok ise;
- Kişisel veri sahibinin sağlığı ve cinsel hayatı dışındaki özel nitelikli kişisel veriler, kanunlar da öngörülen hallerde,
- Kişisel veri sahibinin sağlığına ve cinsel hayatına ilişkin özel nitelikli kişisel verileri ise ancak kamu sağlığının korunması, koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi amacıyla, sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından işlenmektedir.
KİŞİSEL VERİLERİN YURTİÇİ AKTARILMASI
Merkezimiz hukuka uygun olan kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemlerini alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini üçüncü kişilere (üçüncü kişi şirketlere, kurumlara, grup şirketlerine, üçüncü gerçek kişilere) aktarabilmektedir. Merkezimiz bu doğrultuda KVKK’nın 8.’inci maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
Kişisel verileriniz; yukarıda açıklanan amaçlar doğrultusunda ve 6698 sayılı Kanun’un 8. ve 9. maddelerinde belirtilen kişisel veri işleme şartları ve amaçları çerçevesinde, gerekli güvenlik önlemleri alınarak, Gelir İdaresi Başkanlığına,Cumhuriyet Başsavcılıkları, Mahkeme ve icra müdürlükleri kapsamında ilgili Kurum ve Kuruluşlarlahukuki yükümlülüklerimiz ve savunma hakkımız kapsamında ilgili resmi makamlarla paylaşılabilmektedir.
KİŞİSEL VERİLERİN YURTDIŞINA AKTARILMASI
Merkezimiz kişisel veri işleme amaçları doğrultusunda gerekli güvenlik önlemleri alarak kişisel veri sahibinin kişisel verilerini ve özel nitelikli kişisel verilerini iletişim ve danışmanlık hizmetleri kapsamınca e-posta hizmet sağlayıcıları, WhatsApp, Instagram, mobil uygulamalarına aktarabilmektedir. Merkezimiz tarafından kişisel veriler; Kişisel Verilerin Korunması Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkelere (“Yeterli Korumaya Sahip Yabancı Ülke”) veya yeterli korumanın bulunmaması durumunda Türkiye’deki ve ilgili yabancı ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kişisel Verilerin Korunması Kurulunun izninin bulunduğu yabancı ülkelere (Yeterli Korumayı Taahhüt Eden Veri Sorumlusunun Bulunduğu Yabancı Ülke) aktarılmaktadır. Merkezimiz bu doğrultuda KVKK’nın 9.’uncu maddesinde öngörülen düzenlemelere uygun hareket etmektedir.
KİŞİSEL VERİ GÜVENLİĞİNE İLİŞKİN ALINAN ÖNLEMLER
Merkezimiz tarafından genel ve özel nitelikli kişisel verilerin güvenliğine yönelik sistemli, kuralları net bir şekilde belli, yönetilebilir ve sürdürülebilir işbu Politika ve buna bağlı KVKK Prosedürleri oluşturulmuştur. Konu hakkında hizmet desteği aldığı hukukçular tarafından genel ve özel nitelikli kişisel verilerin işlenmesi süreçlerinde yer alan çalışanlara yönelik eğitim verilmiştir. Verilere erişim yetkisine sahip kullanıcıların, yetki kapsamları ve süreleri net olarak tanımlanmıştır.
Genel ve özel nitelikli kişisel verilerin işlendiği, muhafaza edildiği ve/veya erişildiği ortamlar:
- Fiziki ortamda saklanan veriler açısından: Her bir dolabı kilitli arşivde saklanarak, dosyaların bulunduğu klasörlerde herhangi bir ayırt edici unsur bulunmamakta olup, söz konusu dolapların kilidi yalnızca veri sorumlusu ve yetkilendirdiği çalışanlarda bulunmaktadır. Verilerin bulunduğu ortamın niteliğine göre yeterli güvenlik önlemleri (elektrik kaçağı, yangın, su baskını, hırsızlık vb. durumlara karşı) alınmaktadır ve bu ortamların fiziksel güvenliği sağlanarak yetkisiz giriş çıkışlar engellenmektedir.
- Dijital ortamda saklanan veriler açısından: Söz konusu veriler veri sorumlusu ve yetkilendirdiği çalışanları tarafından ulaşılabilecek klasörlerde tutulmaktadır. Klasörlerin bulunduğu bilgisayar şifrelendirilmiştir. Veriler bir yazılım bünyesinde saklanmaktadır. Şifre yalnızca veri sorumlusu tarafından bilinmektedir.
KİŞİSEL VERİLERİN SAKLANMASI
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süreler boyunca saklanabilmektedir. Başka bir gerekçe veya hukuki sebep olmaması, uluslararası yasa veya düzenlemenin bulunmaması ve sözleşmelerden kaynaklı zorunlulukların ortadan kalkması halinde işlenme amaçları ortadan kalkan kişisel verileriniz silinmekte, yok edilmekte veya anonim hale getirilmektedir.
KİŞİSEL VERİLERİN SİLİNMESİ, YOK EDİLMESİ VE ANONİMLEŞTİRİLMESİ ŞARTLARI
Türk Ceza Kanunu’nun 138.’inci maddesinde ve KVKK’nın 7.’nci maddesinde düzenlendiği üzere ilgili kanun hükümlerine uygun olarak işlenmiş olmasına rağmen, işlenmesini gerektiren sebeplerin ortadan kalkması hâlinde Merkezimiz ilgili prosedürlerine istinaden veya kişisel veri sahibinin talebi üzerine kişisel veriler silinir, yok edilir veya anonim hâle getirilir. Bu kapsamda merkezimiz ilgili yükümlülüğünü yerine getirmek üzere ilgili yetkilileri eğitmekte, görevlendirmekte ve farkındalıklarını arttırmaktadır.
POLİTİKANIN YÜRÜRLÜK TARİHİ
Kişisel Verilerin Korunması, İşlenmesi ve İmha Politikası …………. tarihinde yürürlüğe girer. Politikanın tamamının veya belirli maddelerinin yenilenmesi durumunda Politikanın yürürlük tarihi yenilenen madde için o maddenin revize edildiği tarihtir.

