1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) uyarınca, Vizite: Hızlı Tedavi Asistanı mobil uygulaması ve vizite.co internet sitesi (“Platform”) kapsamında kişisel verileriniz; veri sorumlusu sıfatıyla Vizite (BUNLabs bünyesinde sunulan Vizite Platformu) tarafından aşağıda belirtilen kapsam, amaç ve hukuki sebepler çerçevesinde işlenebilecektir.
- Adres: BUNLabs Ofis, Next Level Loft Ofis, No:6/A, Kızılırmak, Çankaya/Ankara
- E-posta: mail@vizite.co
- Web: https://vizite.co
2. İşlenen Kişisel Veri Kategorileri
Platform’un niteliğine ve ilgili kişinin Platform ile kurduğu ilişkiye bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir:
- Kimlik bilgileri: Ad-soyad / ad-soyad içeren görünen ad
- İletişim bilgileri: E-posta adresi, telefon numarası
- Mesleki / kullanıcı türü bilgileri: Hekimlik statüsüne ilişkin kullanıcı tipi (ör. tıp öğrencisi, pratisyen, asistan, uzman, intern veya diğer)
- Hesap ve kimlik doğrulama bilgileri: Hesap kimlikleri, e-posta doğrulama kodları, parola sıfırlama kodları, sosyal giriş kimlikleri, davet kodu
- İşlem güvenliği bilgileri: IP adresi, oturum ve erişim kayıtları, cihaz / işletim sistemi bilgileri, bildirim token’ları, güvenlik logları
- Kullanım ve içerik etkileşim bilgileri: Uygulama içi etkileşimler, tercihler, favoriler; Vizite AI / sohbet oturumlarında ilgili kişi tarafından girilen metin içerikleri ve buna ilişkin teknik kayıtlar
- Finansal işlem bilgileri: Premium abonelik ve ödeme süreçlerine ilişkin işlem / fatura bilgileri (ödeme kartı numarası Vizite tarafından saklanmaz)
- Destek iletişimi: E-posta, WhatsApp veya diğer kanallar üzerinden iletilen talep ve mesaj içerikleri
3. Özel Nitelikli Kişisel Veriler ve Klinik İçerik
Platform, hekimlere yönelik klinik karar destek ve bilgilendirme aracıdır; hasta dosyası veya sağlık kuruluşu kayıt sistemi değildir. Vizite, ilgili kişiden özel nitelikli kişisel veri (sağlık verisi dâhil) talep etmez ve bunları toplamayı amaçlamaz.
İlgili kişinin Vizite AI veya diğer serbest metin alanlarına üçüncü kişilere (hastalar dâhil) ait kimlik veya sağlık verisi girmemesi esastır. Buna rağmen kullanıcı tarafından bu tür içerik girilmesi hâlinde, söz konusu veriler hizmetin ifası, güvenlik, kötüye kullanımın önlenmesi ve yasal yükümlülükler kapsamında, Kanun’un 6. maddesindeki şartlara ve mümkün olduğu ölçüde silme / anonimleştirme politikalarına uygun şekilde işlenebilir.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz, Kanun’un 4. maddesindeki genel ilkeler çerçevesinde aşağıdaki amaçlarla işlenmektedir:
- Platform hizmetlerinin sunulması, işletilmesi ve geliştirilmesi
- Kullanıcı hesabının oluşturulması, doğrulanması, kimlik doğrulama (klasik kayıt ve sosyal giriş), oturum yönetimi ve hesap güvenliğinin sağlanması
- Premium abonelik, ödeme, faturalandırma ve ilgili müşteri işlemlerinin yürütülmesi
- Vizite AI ve diğer klinik asistan özelliklerinin sağlanması; sorgu / sohbet işlevlerinin yerine getirilmesi
- Destek taleplerinin karşılanması, bilgilendirme ve iletişim faaliyetlerinin yürütülmesi
- Hizmet kalitesinin artırılması, performans ölçümü, hata ayıklama, güvenlik olaylarının tespiti ve önlenmesi
- Çerez ve benzeri teknolojiler aracılığıyla site kullanımının ölçülmesi (ayrıntılar için aşağıdaki Çerezler bölümü)
- Kanunen öngörülen saklama, bildirim, bilgi verme ve diğer yasal yükümlülüklerin yerine getirilmesi
5. Toplama Yöntemi ve Hukuki Sebepler
Kişisel verileriniz; kayıt ve profil formları, sosyal giriş süreçleri, web sitesi formları ve iletişim kanalları, otomatik log / güvenlik kayıtları, uygulama içi kullanım, Vizite AI etkileşimleri, ödeme / abonelik işlemleri ve çerez / analitik araçları aracılığıyla tamamen veya kısmen otomatik yollarla, elektronik ortamda toplanır.
İşleme faaliyetleri, somut işleme amacına göre Kanun’un 5. maddesinin birinci fıkrası (açık rıza) ve/veya ikinci fıkrası kapsamındaki hukuki sebeplere dayanır. Özellikle;
- bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (hesap, abonelik, destek),
- veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi,
- ilgili kişinin kendisi tarafından alenileştirilmiş olması,
- bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması
sebeplerine dayanılabilir. Çerezler, belirli analitik ölçümler veya pazarlama iletişimleri gibi hallerde, gerekli olduğu ölçüde açık rızanıza başvurulur veya mevzuatın izin verdiği diğer dayanaklar kullanılır. Özel nitelikli kişisel veriler bakımından Kanun’un 6. maddesi uygulanır.
6. Çerezler ve Benzeri Teknolojiler
vizite.co üzerinde oturum yönetimi, güvenlik, tercihlerin hatırlanması ve site performansının / kullanımın ölçülmesi amacıyla çerezler ve benzeri teknolojiler kullanılabilir. Analitik amaçlı çerezler kapsamında cihaz ve kullanım bilgileri işlenebilir. Tarayıcı ayarlarınızdan çerezleri sınırlandırabilir veya silebilirsiniz; bazı çerezlerin devre dışı bırakılması site işlevlerini etkileyebilir.
7. Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen zamanaşımı / saklama süreleri saklı kalmak kaydıyla muhafaza edilir. Sürelerin sona ermesi veya işleme amacının ortadan kalkması hâlinde veriler, Kanun ve ilgili mevzuat uyarınca silinir, yok edilir veya anonim hâle getirilir. Örnek süre politikaları (aksi yönde yasal zorunluluk yoksa):
- Hesap verileri: hesap aktif olduğu süre boyunca; hesap silme veya iptal talebinden sonra makul bir süre ve yasal saklama yükümlülükleri çerçevesinde
- İşlem güvenliği / log kayıtları: güvenlik ve uyuşmazlık çözümüne elverişli makul süre (kural olarak en fazla 2 yıl, olay bazında daha uzun saklama gerekebilir)
- Vizite AI / sohbet içerikleri: hizmetin ifası, güvenlik ve kalite iyileştirmesi için gerekli süre; ardından silme veya anonimleştirme
- Ödeme / fatura kayıtları: vergi ve ticaret mevzuatındaki saklama süreleri boyunca
- Destek yazışmaları: talebin sonuçlandırılması ve olası uyuşmazlıkların çözümü için gerekli süre boyunca
8. Veri Güvenliği
Veri sorumlusu, Kanun’un 12. maddesi uyarınca kişisel verilerin hukuka aykırı olarak işlenmesini ve erişilmesini önlemek, verilerin muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirleri almakla yükümlüdür. İnternet üzerinden yapılan hiçbir elektronik iletişimin veya saklamanın mutlak güvenliği garanti edilemez; buna rağmen Vizite, sektör teamüllerine uygun güvenlik önlemlerini uygulamaya özen gösterir.
9. İlgili Kişinin Hakları
Kanun’un 11. maddesi uyarınca veri sorumlusuna başvurarak;
- kişisel verilerinizin işlenip işlenmediğini öğrenme,
- işlenmişse buna ilişkin bilgi talep etme,
- işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- düzeltme, silme ve yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahipsiniz.
10. Başvuru Usulü
Yukarıdaki haklarınıza ilişkin taleplerinizi; kimliğinizi tevsik edici bilgiler ve talebinizin açıkça yer aldığı bir başvuru ile mail@vizite.co adresine iletebilir veya yazılı olarak BUNLabs Ofis, Next Level Loft Ofis, No:6/A, Kızılırmak, Çankaya/Ankara adresine gönderebilirsiniz. Başvurular, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ” çerçevesinde değerlendirilir; talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır (işlemin ayrıca bir maliyeti gerektirmesi hâlinde Tebliğ’deki ücret tarifesi uygulanabilir).
Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz.
11. Değişiklikler
Vizite, işbu Aydınlatma Metni’ni mevzuat değişiklikleri veya Platform’daki işleme faaliyetlerindeki güncellemeler doğrultusunda değiştirme hakkını saklı tutar. Güncel metin https://vizite.co/kvkk/ adresinde yayımlanır. Metnin yayımlandığı tarihten itibaren geçerli olur.
Kişisel verilerin korunmasına ilişkin ek bilgilendirme için Gizlilik Sözleşmesi sayfasını da inceleyebilirsiniz.