KİŞİSEL VERİLERİN İŞLENMESİ,
KORUNMASI, SAKLANMASI ve İMHA POLİTİKASI
KVKK - Altuğ Psikoloji Açıklama ve Aydınlatma Metni
Kişisel verilerinizin ve özel bilgilerinizin korunması, Tolga Altuğ olarak (bundan böyle "Altuğ Psikoloji" olarak anılacaktır) en üst önceliğimizdir. Bu nedenle, kişisel verilerinizin KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) kapsamında uygun şekilde işlenmesi ve korunması için gereken tüm önlemleri titizlikle alıyoruz. Veri sorumlusu olarak, kişisel verilerinizi aşağıda açıklanan koşullar ve yasal sınırlar dahilinde işliyoruz ve koruyoruz.
Aldığınız hizmetlerden dolayı elde edilen kişisel bilgiler, Kişisel Verilerin Korunmasına İlişkin Yasal Düzenlemelere uygun bir şekilde işlenmektedir. Kişisel verilerinizle ilgili detaylı bilgiye Hizmet Sözleşmemizi inceleyerek ulaşabilirsiniz.
İnternet sitemizi ziyaret ederken, kullanıcı deneyimini geliştirmek ve web sitesinin işleyişini iyileştirmek amacıyla çerezler (cookies) kullanmaktayız. Çerezler, bilgisayarınıza veya mobil cihazınıza yerleştirilen küçük veri dosyalarıdır. İnternet sitemizde teknik, analitik ve tercihe bağlı olarak pazarlama amaçlı çerezler kullanılabilmektedir. Bu çerezler aracılığıyla bazı kişisel veriler işlenebilir. Çerez kullanımına ilişkin detaylı bilgiye Çerez Politikamızdan ulaşabilirsiniz.
Web sitemizde bulunan bağlantılar (linkler) diğer internet sitelerine yönlendirebilir. Bu bağlantılar aracılığıyla erişilen diğer sitelerin veri güvenliği ve gizlilik politikaları konusunda herhangi bir garanti vermemekteyiz. Bu tür bağlantıları kullanırken, ilgili sitelerin veri güvenliği politikalarını dikkatlice incelemeniz önem arz etmektedir.
1. Hukuki Nitelik ve Kapsam
6698 sayılı KVKK'nın 10. maddesi, kişisel verilerin işlenmesi sırasında bireylere bilgi verme yükümlülüğünü getirmektedir. Bu madde "Veri Sorumlusunun Aydınlatma Yükümlülüğü" başlığını taşır. KVKK uyarınca, Altuğ Psikoloji "Veri Sorumlusu" olarak kabul edilmektedir ve kişisel verilerinizi işlerken kimlik bilgileri, işleme amaçları, veri aktarımları, hukuki sebepler, veri paylaşım yöntemleri ve KVKK'nın 11. maddesinde belirtilen haklarınız hakkında bilgilendirme yapma yükümlülüğümüz bulunmaktadır.
2. Veri Sorumlusunun Kimliği
KVKK'nın 3. maddesi uyarınca, veri sorumlusunun kimliği belirlenmiştir. Veri sorumlusunun kimliği ve iletişim bilgileri şu şekildedir:
Veri Sorumlusu: Tolga ALTUĞ
Adres: BAHARİYE MAH. 1858 SK. NAFİZE HANIM NO: 20 İÇ KAPI NO: 2 KARŞIYAKA / İZMİR
E-Posta Adresi: tolgaaltug@altugpsikoloji.com
Telefon Numarası: +905011123575
3. İşlenen Kişisel Veri Kategorileri ve Amaçları
Veri kategorileri, kişisel verilerin türlerini ve bu verilerin içeriğini belirlemek amacıyla tanımlanmıştır. Bu kategoriler, hangi tür bilgilerin ne amaçla toplandığını açıkça ifade eder:
-
Kimlik Verileri: Danışan, veli/vasi, çalışan ve adaylara ait kimlik bilgileri; hizmet sözleşmelerinin kurulması ve yürütülmesi, mevzuata uygunluk, randevu ve hizmet süreçlerinin yönetimi, iletişim faaliyetleri, finans ve muhasebe işlemleri, fiziksel mekân güvenliği, saklama ve arşiv faaliyetleri ile yetkili kişi ve kurumlara bilgi verilmesi amaçlarıyla işlenir.
-
İletişim Verileri: Telefon, e-posta, adres gibi bilgiler; danışanlarla iletişim kurulması, randevu planlaması, hizmet süreçlerinin yürütülmesi, bilgilendirme yapılması, müşteri ilişkileri yönetimi ve talep/şikâyetlerin takibi amacıyla işlenir.
-
Lokasyon Verileri: Hizmet sunumu sırasında elde edilebilen konum bilgileri; bilgi güvenliği, fiziksel mekân güvenliği ve hizmet süreçlerinin sağlıklı yürütülmesi amacıyla sınırlı olarak işlenir.
-
Özlük Verileri: Çalışan ve stajyerlere ait özlük bilgileri; iş akdi ve mevzuattan doğan yükümlülüklerin yerine getirilmesi, insan kaynakları süreçlerinin yürütülmesi, ücret ve yan hakların planlanması, performans ve eğitim faaliyetleri amacıyla işlenir.
-
Hukuki İşlem Verileri: Uyuşmazlık, talep ve resmi yazışmalara ilişkin bilgiler; hukuki süreçlerin takibi, mevzuata uyum, risk yönetimi ve yetkili kurumlara bilgi verilmesi amacıyla işlenir.
-
Müşteri İşlem Verileri: Danışanlara ait hizmet, randevu, ödeme ve sözleşme bilgileri; danışmanlık hizmetlerinin sunulması, finans ve muhasebe işlemleri, müşteri ilişkileri yönetimi, sözleşme süreçleri ve talep/şikâyetlerin takibi amacıyla işlenir.
-
Fiziksel Mekân Güvenliği Verileri: Kamera kayıtları ve ziyaretçi kayıtları gibi bilgiler; klinik alanlarının güvenliğinin sağlanması, acil durum yönetimi ve taşınır mal güvenliği amacıyla işlenir.
-
İşlem Güvenliği Verileri: Sistem erişim kayıtları ve teknik loglar; bilgi güvenliği, yetkisiz erişimlerin önlenmesi, veri sorumlusu operasyonlarının güvenliğinin sağlanması amacıyla işlenir.
-
Finans Verileri: Fatura, ödeme ve muhasebe kayıtları; finans ve muhasebe işlemlerinin yürütülmesi, sözleşme süreçleri ve yasal yükümlülüklerin yerine getirilmesi amacıyla işlenir.
-
Mesleki Deneyim Verileri: Çalışan ve adaylara ait mesleki geçmiş bilgileri; seçme-yerleştirme, eğitim, görevlendirme ve performans süreçlerinin yürütülmesi amacıyla işlenir.
-
Pazarlama Verileri: İletişim tercihleri ve tanıtım faaliyetlerine ilişkin bilgiler; bilgilendirme, organizasyon ve tanıtım faaliyetlerinin yürütülmesi amacıyla, gerekli hallerde açık rıza kapsamında işlenir.
-
Görsel ve İşitsel Kayıtlar: Kamera kayıtları veya açık rıza ile alınan içerikler; güvenlik, eğitim, iletişim ve saklama-arşiv faaliyetleri amacıyla işlenir.
-
Sağlık Verileri (Özel Nitelikli): Danışanlara ait ruhsal ve psikolojik değerlendirme bilgileri; psikolojik danışmanlık ve terapi hizmetlerinin yürütülmesi, mevzuata uygunluk, saklama ve arşiv faaliyetleri ile yetkili kişi ve kurumlara bilgi verilmesi amaçlarıyla, Kanun’a uygun şekilde ve gizlilik esasına bağlı olarak işlenir.
4. Kişisel Veri Sahibi Kategorileri
Kişisel veri sahibi kategorileri, merkezimiz tarafından işlenen kişisel verilerin hangi gruplara ait olduğunu gösteren ve veri sorumluluğu kapsamında belirlenen bireylerin sınıflandırıldığı kategorilerdir. Bu kategoriler, merkezimizin sunduğu hizmetlerle bağlantılı olarak, veri sahiplerinin hak ve yükümlülüklerini daha net bir şekilde belirlemek amacıyla tanımlanmıştır.
-
Ürün veya Hizmet Alan Kişi: Danışanlar
-
Potansiyel Ürün veya Hizmet Alıcısı: Potansiyel ürün veya hizmet alıcısı, web sitesi üyesi, web sitesi ziyaretçisi
-
Çalışan: Çalışan, stajyer
-
Çalışan Adayı: Çalışan adayı, stajyer adayı
-
Veli/Vasi/Temsilci: 18 yaşından küçük bireyin veya temsil ettiği kişinin yerine hareket eden kişi
-
Ziyaretçi: Merkezimize çeşitli amaçlarla gelen kişi, danışan ile gelen aile yakını, arkadaş, refakatçi gibi gerçek kişiler veya internet sitemizi ziyaret eden gerçek kişiler.
5. Veri Kategorisi ve Saklama Süreleri
Kişisel verileriniz, yasal süreler ve iş gereklilikleri doğrultusunda saklanır ve imha edilir:
-
Kimlik, İletişim, Özlük, Hukuki İşlem, Müşteri İşlem, Finans, Mesleki Deneyim, Sağlık Bilgileri: 10 yıl
-
Lokasyon, İşlem Güvenliği, Pazarlama: 2 yıl
-
Fiziksel Mekan Güvenliği: 1 ay
-
Görsel ve İşitsel Kayıtlar: 5 yıl
6. Kişisel Verilerin Yurt Dışına Aktarılması
Kişisel verilerinizin yurt dışına aktarılması, ancak gerekli olması halinde ve ilgili kişinin açık rızasına dayanarak veya 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 9. maddesinde öngörülen şartlar ve uygun güvenceler sağlanmak suretiyle gerçekleştirilebilmektedir.
Çevrim içi danışmanlık, iletişim ve randevu süreçlerinde kullanılan bazı uygulama ve altyapılar (örneğin e-posta hizmetleri, mesajlaşma ve görüntülü görüşme sistemleri) nedeniyle kişisel veriler, hizmet sağlayıcıların yurt dışında bulunan sunucularında teknik olarak işlenebilmektedir. Bu durumlarda veri güvenliği için Kanun’da öngörülen idari ve teknik tedbirler alınmaktadır.
Bu kapsamda yurt dışına aktarılabilecek veri kategorileri şunlardır:
-
Kimlik Verileri (ad soyad, doğum tarihi, kimlik bilgileri vb.),
-
İletişim Verileri (telefon, e-posta, adres vb.),
-
Müşteri İşlem Verileri (randevu, fatura, talep bilgileri vb.),
-
Finans Verileri (ödeme ve muhasebe bilgileri vb.),
-
Pazarlama Verileri (çerez kayıtları, kampanya ve iletişim verileri vb.),
-
Görsel ve İşitsel Kayıtlar (eğitim, tanıtım veya bilgilendirme amaçlı kayıtlar),
-
Sağlık Verileri (danışmanlık hizmetinin yürütülmesi kapsamında işlenen kişisel sağlık bilgileri).
7. Veri Aktarım Alıcı Grupları
-
Yetkili kamu kurum ve kuruluşlarına, mevzuattan doğan yükümlülüklerin yerine getirilmesi, denetim, mahkeme kararlarının uygulanması ve yasal taleplerin karşılanması amacıyla,
-
Gerçek kişiler veya özel hukuk tüzel kişilerine, sözleşmesel ilişkilerin yürütülmesi, hukuki süreçlerin takibi, hizmetin ifası ve talep/şikâyetlerin sonuçlandırılması kapsamında,
-
Tedarikçilere, bilgi teknolojileri altyapısı, bulut sistemleri, e-posta, mesajlaşma ve çevrim içi görüşme hizmetleri, muhasebe ve teknik destek hizmetlerinin sağlanması amacıyla aktarılabilmektedir.
8. Veri Güvenliği Tedbirleri
Altuğ Psikoloji, kişisel verilerin güvenliğini sağlamak için kapsamlı tedbirler almaktadır. Ağ ve uygulama güvenliği sağlanmakta, bilgi teknolojileri sistemleri için gerekli güvenlik önlemleri alınmaktadır. Bulutta depolanan kişisel verilerin güvenliği özel olarak korunmakta ve güncel anti-virüs sistemleri ile güvenlik duvarları kullanılmaktadır. Çalışanlar için veri güvenliği hükümlerini içeren disiplin düzenlemeleri ve düzenli eğitimler yapılmakta, ayrıca gizlilik taahhütnameleri imzalanmaktadır. Görev değişikliği veya işten ayrılma durumlarında çalışanların veri güvenliği ile ilgili yetkileri kaldırılmaktadır. Kurumsal politikalar erişim, bilgi güvenliği, kullanım, saklama ve imha konularında hazırlanmış ve uygulanmaktadır. Kâğıt yoluyla aktarılan kişisel veriler, ekstra güvenlik tedbirleri ile gizlilik dereceli belge formatında gönderilmektedir. Kişisel veri güvenliği politika ve prosedürleri belirlenmiş ve takibi yapılmaktadır. Fiziksel ortamlarda, kişisel veri içeren alanlara giriş çıkışlar ile ilgili güvenlik önlemleri alınmakta ve bu ortamlar dış risklere karşı korunmaktadır. Ayrıca, kişisel veriler mümkün olduğunca azaltılmaktadır.
9. Kanuni Zorunluluklar ve Yetkili Kurumlara Veri Aktarımı
-
Kişisel verileriniz, kanunlar veya yetkili kurumların talepleri çerçevesinde resmi kurum ve kuruluşlara aktarılabilir (ör. mahkeme talepleri, denetimler). Bu durum, normal faaliyetlerimiz kapsamında veri paylaşımı anlamına gelmez ve yalnızca yasal zorunluluk halinde uygulanır.
10. Kişisel Verilerin Toplanmasına İlişkin Kullanıcıların Yasal Hakları, Kullanımı ve Başvuru
Altuğ Psikoloji tarafından işlenen tüm kişisel verilere ilişkin ilgili kişiler KVKK 11. Maddesi uyarınca, yasal haklarını kullanarak bilgi talep edebilir.
Kişisel veri sahipleri bu kapsamda: Kendileri ile ilgili olarak kişisel veri işlenip işlenmediğini öğrenme, işlenmiş herhangi bir kişisel verisi varsa buna ilişkin bilgi talep etme, anonim hale getirilmesi veya yok edilmesini talep etme, kişisel verilerinin hangi amaçla işlendiğini ve bu amaca uyulup uyulmadığını öğrenme, kişisel verilerin yurtiçinde veya yurtdışında herhangi bir üçüncü kişi veya kuruma aktarılıp aktarılmadığını, aktarılıyorsa bunların kimler olduğunu öğrenme, kişisel verilerinin eksik veya hatalı işlenmesi halinde bunları tamamlanmasını veya düzeltilmesini öğrenme, ilgili kanun kapsamında kişisel verilerinin silinmesini isteme, kişisel verileri hakkında düzeltme, tamamlama veya silme talebinde bulunursa bunların aktarım yapılan üçüncü kişilere bildirilmesini isteme, kendisiyle alakalı kullanılan kişisel veriler vasıtasıyla yapılan bir analiz sonucunda aleyhine herhangi bir sonuç çıkıp çıkmadığını öğrenme, kişisel verilerinin kanuna aykırı işlenmesi nedeniyle bir zarara uğrarlarsa bu zararın giderilmesini isteyebilirler.
11. Hakların Kullanımı
İlgili kişiler yukarıda belirtilen yasal haklarını kimliklerinin doğrulanması kaydıyla aşağıda iletişim bilgileri bulunan İrtibat Kişisine e-posta göndererek, yazılı ve ıslak imzalı olarak “Bahariye Mah. 1858. Sok. No:20/2 Karşıyaka/İzmir” adresine veya Kanun’da belirtilen diğer yöntemlerle başvurularını iletmek suretiyle diledikleri zaman kullanabilirler. Başvuru üçüncü bir kişi aracılığıyla yapılacaksa, noter kanalıyla düzenlenmiş özel vekâletname ibraz edilmelidir.
İrtibat Kişisi:
Damla ALTUĞ
psikolog.damlaaltug@gmail.com
Kurul’a Şikâyet Hakkı
Başvurunun reddedilmesi, cevabın yetersiz bulunması veya süresinde yanıt verilmemesi hâlinde, veri sahibi, cevabı öğrendiği tarihten itibaren 30 gün, her durumda başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilir.
Başvurulara Yanıt Süreci ve Ret Hakkı
Merkezimiz yalnızca Kanun kapsamındaki veri sorumlusunun sorumluluğunda olan durumlarda başvuruları değerlendirir. Başvurunun alındığı tarihten itibaren otuz gün içerisinde ücretsiz olarak yanıt verilecektir. Ancak, Kurul tarafından bir ücret belirlenirse, bu tarife üzerinden ücret talep edilecektir. Kanun’un 28. maddesinde öngörülen istisnalar kapsamında; millî savunma, kamu güvenliği, kamu düzeni, suçların önlenmesi veya soruşturulması gibi hallerde başvurular kısmen veya tamamen reddedilebilir.
12. Açık Rıza ve Onay Formu - Yurt Dışı Veri Aktarımı
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında tarafıma sunulan Aydınlatma Metni’ni okuduğumu ve anladığımı beyan ederim.
Çevrim içi danışmanlık, randevu planlama, iletişim ve veri saklama süreçlerinde kullanılan ve sunucuları yurt dışında bulunan uygulamalar ve altyapılar (ör. e-posta hizmetleri, mesajlaşma ve görüntülü görüşme sistemleri, web sitesi altyapıları gibi) aracılığıyla kişisel verilerimin işlenmesine ve yurt dışına aktarılmasına açık rıza veriyorum.
[ ] Onay Veriyorum
[ ] Onay Vermiyorum
Ad Soyad: ........................................................
İmza: ...............................
Tarih: ..... / ..... / 20....
Bu metin, Altuğ Psikoloji tarafından kişisel verilerinizin korunması ve işlenmesi hakkında size sağlanan bilgilendirmeyi içermektedir. Size sağladığımız bu bilgilerin doğru ve güncel olduğunu ve kişisel verilerinizin güvenliğini sağlamak için gerekli tüm önlemleri aldığımızı lütfen unutmayın. Size daha iyi hizmet verebilmek için kişisel verilerinizi nasıl işlediğimiz ve koruduğumuz hakkında herhangi bir sorunuz varsa, lütfen bizimle iletişime geçmekten çekinmeyin.
Saygılarımızla
Altuğ Psikoloji
