Aesthemirage · Kurumsal
Gizlilik Politikası
Bu politika; web sitesi ziyaretçileri, iletişim kuran kişiler, hasta adayları, hastalar, sağlık profesyonelleri ile Google Calendar veya Meta/WhatsApp Business bağlantısını kullanan yetkili kullanıcılar bakımından kişisel verilerin nasıl işlendiğini açıklar.
- Veri sorumlusu
- Aesthemirage
- Telefon
- +90 532 399 67 31
- KVKK e-posta
- notifications@aesthemirage.com
- Website editörü
- notifications@aesthemirage.com
- Kayıtlı adres
- Türkiye
İşlenebilen veri kategorileri
- Kimlik, iletişim ve başvuru bilgileri.
- Randevu, hizmet talebi, işlem güvenliği ve mevzuat gerektiriyorsa sağlık bilgileri.
- IP adresi, güvenlik kayıtları, cihaz/tarayıcı ve çerez tercihleri.
- Meta/WhatsApp Business hesabı bağlantısında işletme hesabı ve telefon kimlikleri, yetkilendirme durumu, şablon ve teslimat metadatası. Erişim anahtarları sunucuda şifreli tutulur.
- İletişim içeriği yalnızca talebin yürütülmesi veya hukuki yükümlülük için gerekli olduğu ölçüde işlenir.
Google API Verilerinin Kullanımı
Google Calendar bağlantısı isteğe bağlıdır. Kullanıcı açıkça yetki verdiğinde Aesthemirage yalnızca kullanıcının sahip olduğu takvimde randevu etkinlikleri oluşturmak, güncellemek, ertelemek ve silmek için https://www.googleapis.com/auth/calendar.events.owned kapsamını kullanır. Yetki, kullanıcının kendi Google hesabına ve bağladığı klinik kullanıcı kaydına aittir. Takvim verileri reklam, kullanıcı profilleme veya satış amacıyla kullanılmaz.
Google API Verilerinin Güvenliği ve Korunması
Google ile veri aktarımı HTTPS/TLS üzerinden gerçekleştirilir. OAuth yetkilendirme kodu ve erişim/yenileme anahtarları sunucu tarafında işlenir; tarayıcıya veya yetkisiz kullanıcıya açıklanmaz. Klinik, kiracı, kullanıcı ve rol kontrolleri bağlantı ve takvim işlemlerine uygulanır. Parola veya erişim anahtarları destek taleplerinde istenmez ve herkese açık sayfalarda gösterilmez.
Google API Verilerinin Saklanması ve Silinmesi
OAuth bağlantı bilgileri yalnızca bağlantı ve randevu eşlemesi için gerekli olduğu sürece saklanır. Kullanıcı bağlantıyı sistemden kaldırabilir veya Google hesap izinlerinden erişimi iptal edebilir. Bağlantı artık gerekli değilse ilgili OAuth bağlantı verileri silinir ya da geçersiz kılınır; mevzuat gereği saklanması gereken sınırlı denetim kayıtları zorunlu süre boyunca korunabilir. Ayrıntılı adımlar Veri Silme Talimatı sayfasındadır.
Google API Services User Data Policy ve Limited Use
Aesthemirage'ın Google API'lerinden aldığı verileri kullanması ve başka uygulamalara aktarması, Limited Use şartları dahil Google API Services User Data Policy hükümlerine uygun olarak sınırlandırılır. Google kullanıcı verileri satılmaz; kişiselleştirilmiş reklam, reklam hedefleme veya kullanıcı davranışı profillemesi için kullanılmaz.
Google API'lerinden elde edilen kullanıcı verileri, Google Calendar randevu senkronizasyonunun sağlanması için gerekli durumlar, güvenlik gereklilikleri veya yasal yükümlülükler dışında üçüncü taraflara aktarılmaz veya açıklanmaz. Google kullanıcı verileri Meta/WhatsApp veya reklam hizmetlerine aktarılmaz.
Yapay Zekâ / Makine Öğrenmesi Kullanımı
Google Workspace API verileri; genel amaçlı veya kişiye özel yapay zekâ ya da makine öğrenmesi modellerini eğitmek, yeniden eğitmek, geliştirmek veya iyileştirmek için kullanılmaz. Takvim verileri yalnızca kullanıcının talep ettiği randevu senkronizasyonunun yürütülmesi için işlenir.
Amaçlar ve hukuki sebepler
Veriler; başvuru ve randevuların yönetilmesi, sağlık hizmetinin yürütülmesi, hasta güvenliği, kimlik ve yetki kontrolü, isteğe bağlı takvim senkronizasyonu, iletişim tercihlerinin uygulanması, bilgi güvenliği, yasal yükümlülükler ve hakların tesisi için işlenebilir. Açık rızanın gerekli olduğu durumlarda veri işleme, ilgili kişinin özgür ve bilgilendirilmiş rızasına dayanır; rıza her zaman geri alınabilir.
Aktarım ve yurt dışı hizmet sağlayıcıları
Veriler; yetkili kamu kurumları, hukuken yetkili kişiler, barındırma/güvenlik/iletişim sağlayıcıları ve talep edilen WhatsApp iletişimi için Meta şirketleriyle, amaçla sınırlı ve gerekli güvenlik tedbirleri uygulanarak paylaşılabilir. Yurt dışına aktarım gereken hallerde 6698 sayılı Kanunun 9. maddesindeki güncel aktarım mekanizmaları uygulanır.
Saklama ve güvenlik
Veriler amaç ve mevzuattaki zorunlu saklama süreleri boyunca tutulur; süre sonunda silinir, yok edilir veya anonimleştirilir. Sağlık kayıtları bakımından silme hakkı, sağlık mevzuatındaki zorunlu saklama yükümlülükleriyle sınırlı olabilir. Yetki ayrımı, kayıt tutma, şifreleme, yedekleme ve erişim denetimleri uygulanır.
Haklarınız
KVKK’nın 11. maddesindeki haklarınıza ilişkin başvurunuzu notifications@aesthemirage.com adresine veya veri silme sayfasındaki adımlarla iletebilirsiniz. Kimlik doğrulaması istenebilir; başvurular kural olarak en geç 30 gün içinde sonuçlandırılır.
Çocukların verileri ve güncellemeler
18 yaş altındaki kişilerle ilgili işlemler veli/vasi ve ilgili sağlık mevzuatı çerçevesinde yürütülür. Politika değiştiğinde bu sayfadaki tarih yenilenir.
