“NİSHDİET”
KİŞİSEL VERİLERİN İŞLENMESİ VE KORUNMASI POLİTİKASI
FİHRİSTİMİZ
6698 sayılı Kişisel Verilerin Korunması Kanunu(KVKK), 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazetede yayımlanarak yürürlüğe girmiştir. Amacı, kişisel verileri işlenen gerçek kişilerin; özel hayatın gizliliği de dahil olmak üzere temel hak ve özgürlüklerini korumak ve kişisel verileri işleyen gerçek ve tüzel kişilerin yükümlülüklerini belirlemektir.
İşbu Politika’mızın amacı ise ; Veri sorumlusu olarak Melike Corut (“ NİSHDİET”) un ilgili kişilere ait kişisel verilerin KVKK’na uyumlu bir şekilde işlenmesini ve korunmasını sağlamak için yönetim talimatları, prosedür şartları ve teknik bir politika oluşturmakla birlikte işbu politika “NİSHDİET”in sahip olduğu tüm kişisel verilerin işlenmesi ve korunmasına yönelik yürütülen faaliyetlerde uygulanmakta olup, KVKK ve diğer kişisel verilerin işlenmesine ve korunmasına ilişkin mevzuatlara, 6563 Sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun da kişisel verilerin korunmasına ilişkin hükümlere, 5237 Sayılı Türk Ceza Kanunu hükümleri yoluyla da kişisel verilerin korunması için bazı hallerde cezai yaptırımlara ilişkin hükümlere, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve Mesafeli Sözleşmeler Yönetmeliği’nden doğan yükümlülüklerin ifası amacıyla verilerin toplanması ve kullanılmasına dayalı olarak ele alınmış ve hazırlanmıştır.
KVKK m.3/I(d) çerçevesinde “kişisel veri”, kimliği belirli veya belirlenebilir gerçek kişilere ilişkin her türlü bilgiyi ifade eder. Bu kapsamda, anonim bilgiler, anonim hale getirilen bilgiler ve belirli bir kişi ile ilişkilendirilemeyen diğer veriler işbu Politika kapsamında kişisel veri olarak kabul edilmez.
Kişisel verilerin işlenmesi; KVKK m.3/I(e) çerçevesinde kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi kişisel veriler üzerinde gerçekleştirilebilecek her türlü işlem “veri işleme” kapsamına girmektedir.
Kişisel veriler KVKK 4. Maddesinde belirtilen genel ilkeler kapsamında; NİSHDİET, aşağıda sayılan ilkelere uygun olarak işlemektedir:
Bu kapsamda NİSHDİET;
Veri Sorumlusu sıfatı ile her türlü kanal aracılığı ile yazılı, sözlü veya elektronik ortamda; KVKK ve sair mevzuat kapsamında elde edilen kişisel ve/veya özel nitelikli kişisel veriler; KVKK’da kanun koyucu tarafından öngörülen şekillerde elde edilebilir, kaydedilebilir, saklanabilir, depolanabilir, muhafaza edilebilir, değiştirilebilir. Hukuki ve kanuni sebeplerle ya da NİSHDİET tarafından uygun görülen diğer kişilerle ve/veya Türkiye'de veya yurt dışında ilgili 3. kişi gerçek kişi/tüzel kişilerle paylaşılabilir, yurtdışına aktarılması da dâhil olmak üzere işlenebilir.
NİSHDİET, kişisel verileri aşağıda belirten amaçlarla işleyebilir ve bu amaçların gerektirdiği süre boyunca muhafaza edilebilir:
KVKK’nın 5. maddesi ve Yönetmelik’in 7. Maddesi uyarınca, aşağıdaki hallerde açık rızanız aranmaksızın aşağıda belirtilen Kişisel Veri/Kişisel Veriler’iniz işlenebilir:
• Kanunlarda açıkça öngörülen hallerde,
• Fiili imkânsızlık nedeniyle veri sahibi olarak rızanızı açıklayamayacak durumda olmanız veya rızanıza hukuki geçerlilik tanınmayan hallerde kendinizin ya da bir başkasının hayatı veya beden bütünlüğünün korunması için kişisel verinizin işlenmesinin zorunlu olması,
• Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla, sözleşmenin taraflarına ait Kişisel Veri/Kişisel Verilerinizin işlenmesinin gerekli olması,
• Bir hukuki yükümlülüğün yerine getirilebilmesi için zorunlu olması,
• Kişisel Veri/Kişisel Verilerinizin tarafınızca alenileştirilmiş olması,
• Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
• Sahip olduğunuz temel hak ve özgürlüklerinize zarar vermemek kaydıyla, NİSHDİET’in meşru menfaatleri için veri işlenmesinin zorunlu olması.
AÇIK RIZA DAHİLİNDE İŞLEME
NishDiet tarafından yukarıda sayılanlar dışında kalan hallerde açık rızaya dayalı işleme yapılmaktadır.
SAĞLIK BİLGİSİ: Kişiye özel efektif bir diyet ve spor programı uygulanabilmesi ve ekibimiz tarafından detaylı araştırmalar yapılarak en sağlıklı sonuca ulaşılabilmesi için üyelik kaydı ve hizmet alma sırasında sağlık bilgisi paylaşmak için açık rızanız gerekmektedir. Bu bilgiler için vermiş olduğunuz açık rıza kapsamında veriler toplanacak ve işlenecektir. İşbu politikamızın “veri sahibi hakları” başlığından da görüleceği üzere açık rızanızı geri çekme hakkına sahipsiniz. Açık rızanızı geri çektiğinizi resmi yollardan tarafımıza ulaştırmanız halinde işbu verileriniz işlenmeyecek ve yasaya uygun şekilde imha edilecektir. Ancak, sağlık bilgisi kapsamında açık rızanın çekilmesi halinde işbu veriler olmaksızın diyet ve spor programı hizmeti vermeye devam edemeyeceğiz.
GÖRSEL VE İŞİTSEL KAYITLAR BİLGİSİ: Kişiye özel sağlıklı yaşam sürecinin yönetilmesine ilişkin verdiğimiz hizmet kapsamında, uzaktan çalışma metotları uygulayan üyelere ilişkin sistemde görseller yüklenebilmektedir. Açık rıza ile yüklenen üyelere ilişkin görseller, tamamiyle sağlık ve diyet programı için saklanmaktadır. Saklama ve korumaya ilişkin güvenlik politikamız aşağıda yer almaktadır. Açık rızanın üye/danışan tarafından geri çekilmesi halinde ise gerekli ve yeterli özen gösterilerek yine imha politikamız doğrultusunda görseller imha edilecektir.
TİCARİ İLETİ: GooglePlay Store, App Store, Huawei AppGallery ve bunun gibi platformlardan indirilen uygulamamız ile oluşturulan üyeliğiniz sırasında sizden talep edilen e-posta adresiniz ile IP ve Device ID bilgileriniz açık rızanızın varlığı halinde sizinle ticari iletişim kurmak amacıyla da işlenebilecektir. Verilerinizin sunulan ürün ve hizmetlerin geliştirilebilmesi, müşteri memnuniyeti ve ihtiyaçları doğrultusunda yeni ürün ve hizmetlerin sunulabilmesi ve sair ticari amaçlarla işlenmesi KVKK madde 5/1 uyarınca açık rızanıza dayanmaktadır.
Ticari iletişim için açık rızanızı Platformlar’a üye olurken verebilirsiniz. Kişisel verilerinizin burada belirtilen amaçlarla işlenmesi hususundaki açık onayınızı her zaman geri alabilirsiniz. Onayınızı geri çekmeniz, bu geri çekmeden önce onayınıza dayanarak yapılan işlemin hukuka uygunluğunu etkilemeyecektir. NishDiet, açık onayınız kapsamında yukarıda anılan kişisel verilerinizi otomatik sistemler aracılığıyla analiz edebilir.
Kişisel veriler firmamız tarafından, KVKK’nın 8. ve 9. maddelerinde belirtilen işleme şartlarına uygun olarak, işbu politikamızda belirttiğimiz amaçlarımız doğrultusunda, gerekli güvenlik tedbirlerini almak kaydıyla, temin edilen kişisel verileri yurt içi ve yurt dışındaki üçüncü kişilere aktarabilir ve yurt içi ve yurt dışında bulunan sunucularda veya diğer elektronik ortamlarda işleyip saklayabilir. Kişisel verilerin aktarılabileceği üçüncü kişiler, veri sahibi ile NİSHDİET arasındaki ilişkinin türü (danışan ilişkisi, iş ilişkisi v.s. ) ve niteliği gibi, çeşitli faktörlere bağlı olarak değişebilmekle birlikte, genel itibariyle aşağıda gösterildiği gibidir:
“Server”ları yurt dışında bulunan veri sorumlularından/veri işleyenlerden temin edilen saklama hizmetlerinin de Kanunun 9 uncu maddesi hükümlerine uygun olarak gerçekleştirilmesine
karar verilmiştir.” Kararı mevcuttur. İşbu karar ışığında Gmail e-posta hizmeti altyapısının kullanılması durumunda gönderilen ve alınan e-postaların dünyanın çeşitli yerlerinde bulunan veri merkezlerinde tutulması söz konusu olduğundan dolayı Firmamız, yurtdışı aktarımı kapsamında yalnızca işbu politikamızda belirttiğimiz veri aktarım grubundaki kişi ve/veya kişilere yine işbu karardaki sebep nedeniyle mailleşme, whatsapp hattı üzerinden haberleşme, yurtdışı destekli programların kullanılması kapsamında aktarım sağlamakta olduğunu bildiririz. Keza, işbu yurtdışı kaynaklı şirketlerin saklama yükümlülüğüyle ilgili firmamızın hiçbir hukuki sorumluluğu bulunmamaktadır.
Kişisel veriler, KVKK m.5 ve m.6’da yer alan şartlar çerçevesinde firmamız tarafından;
Toplanmaktadır. Ayrıca, işbu kişisel verileriniz, www.nishdiet.com websitemiz üzerinden, GooglePlay Store, App Store ve Huawei AppGallery gibi çevrimiçi mobil uygulama marketleri üzerinden indirilecek uygulamamız üzerinden gerek ziyaretlerde gerekse de doğrudan tarafınızca doldurularak toplanmaktadır.
İşbu politikada yer alan amaçlar doğrultusunda işlenen kişisel veriler KVKK’ya ve Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik’e uygun olarak saklanacak ve imha edilecektir.
Saklama süresi ve imha prosedürleri yine KVKK ve diğer özel kanunlarda belirtilen sürelerle sınırlı olmak üzere saklanmaktadır. Kişisel verilerin işlenme amacının sona ermesi ve kanunlarda belirtilen sürelerin sona ermesi halinde ise kişisel veriler yalnızca muhtemel hukuki uyuşmazlıklarda delil niteliği taşıyor olması, saklanan veriye bağlı bir hakkın ileri sürülebilmesi, yine hukuki hakkımıza yönelik savunmanın tesisi ve/veya yetkili resmi merciler tarafından talep edildiği takdirde ibraz etmek amacıyla saklanmaktadır. İşbu amaç doğrultusunda herhangi bir hukuki uyuşmazlık dışında kişisel verilere hiçbir şekilde erişilemeyecektir. Hukuki süreçlerle ilgili saklanan veriler zamanaşımı ve saklama süreleri esas alınarak imha edilecektir.
Kanunda belirtilen sürelerin dolduğu tespit edilen kişisel veriler KVKK’na uygun şekilde NİSHDİET tarafından silinecek, yok edilecek ve/veya anonim hale getirilecektir. Kişisel verilerinizi güvenli olarak saklamaya ve imha etmeye ilişkin aldığımız tedbirleri ve belirlediğimiz saklama ve imha sürelerini öğrenebilmek için Kişisel Verileri Saklama ve İmha Politikamızı müşteri hizmetlerine saklama ve imha konu başlıklı göndereceğiniz mail üzerinden talep edebilirsiniz.
KVKK m.12 kapsamında veri sorumlusu olarak NİSHDİET;
Kişisel verilerin hukuka uygunluğunu sağlamak, hukuka aykırı olarak erişilmesini önlemek ve muhafazasını sağlamak amacıyla uygun güvenlik düzeyini temin etmeye yönelik gerekli her türlü teknik ve idari tedbirleri almaktadır. Bu amaçla, çalışanlara gerekli eğitimler verilmekte, çalışanlardan verilerin gizliliği ve korunması için gerekli tüm beyan ve taahhütler alınmakta, kişisel verilerin şirket içinde ve dışında güvenliği sağlanmakta ve verilere yetkisiz erişimleri önlemek üzere gerekli bilgi güvenliği tedbirleri uygulanmakta, alınan tedbirlerin yeterliliği kontrol edilerek ihtiyaç ve imkanlara göre yeni veri güvenliği sistemleri temin edilmekte ve güncellenmekte olup, tüm sayılan hususlar açısından denetlemeler periyodik olarak yapılmaktadır.
Toplanan tüm kişisel veriler, KVKK’nun 4. maddesinde sayılan ilkelere uygun olmakla birlikte, 5. ve 6. maddelerinde belirtilen şartlar ile uyumlu bir şekilde işlenmesini sağlar.
KVKK m.11 kapsamında veri sahipleri, veri sorumlusu NİSHDİET başvurarak kendisiyle ilgili;
a) Kişisel veri işlenip işlenmediğini öğrenme,
b) Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
c) Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
d) Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
e) 7 nci maddede öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
ğ) Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme,
haklarına sahiptir.
Veri sahiplerinin yukarıda belirtilen haklarından herhangi birini kullanmak istemeleri halinde, başvuru formu,doldurmaları ve kimliklerini tespit edecek bilgi ve belgelerle birlikte formun ıslak imzalı bir nüshasını şirketimizin adresine şahsen başvuru ile veya noter yoluyla iletmeleri gerekmektedir.
Kişisel Verilerin Korunması Kurulu’nun taleplerin yukarıda belirtilen dışında başka yöntemler ile iletilmesine karar vermesi durumunda, başvuruların hangi şekillerde iletilebileceği ayrıca duyurulacaktır. NİSHDİET veri sahiplerinden usulüne uygun şekilde gelen talepleri en kısa sürede ve her halükarda KVKK m.13 çerçevesinde talebin niteliğine göre en geç 30 (otuz) gün içerisinde değerlendirerek sonuçlandıracaktır.
Veri sahiplerinin talepleri kural olarak ücretsiz sonuçlandırılacak olmakla birlikte, talebin cevaplandırılmasının ayrıca bir maliyeti gerektirmesi hâlinde, ilgili mevzuat çerçevesinde Ancak, işlemin ayrıca bir maliyeti gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenecek olan tarifedeki ücret alınabilir. Başvurulara verilecek cevapların 10 (on) sayfayı aşması halinde, her sayfa için 1,00 (bir) TL işlem ücreti alınacaktır. Cevabın CD, flash bellek gibi kayıt ortamında verilmesinin istenmesi halinde, istenen kayıt ortamının maliyetine göre ücret talep edilecektir. Fiyatlar hususunda yeni düzenleme yapılması halinde yeni düzenlenen ücretler geçerli olacaktır.
NİSHDİET, KVKK’na bağlı olarak çıkartılacak Yönetmelik maddeleri ve sair mevzuat ışığında ve bunlarla sınırlı olmaksızın başkaca nedenlere, muhtelif zamanlarda işbu Kişisel Verilerin Korunması ve Gizlilik Politikası’nda, detaylandırabilme ve güncelleyebilme adına değişiklik yapma hakkını haizdir. İşbu politika’nın güncel versiyonu NİSHDİET’e ait internet sitesi www.nishdiet.com yayınlanacak olup, kullanıcı ve üyelerin internet sitelerinden erişimine açık tutulacaktır.
İşbu Politika, yayınlandığı tarihte yürürlüğe girecek olup, internet sitesinden kaldırılana kadar yürürlükte kalmaya devam edecektir.
Aydınlatma Metnimize ve Çerez Politikamıza www.nishdiet.com adresinden ulaşabilirsiniz.