Bu metin, RandevON platformunun kullanımı kapsamında işlenen kişisel veriler hakkında 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) çerçevesinde genel bilgilendirme sağlamak amacıyla hazırlanmıştır.
1. Veri sorumlusu ve kapsam
RandevON platformunun işletilmesi kapsamında, hesap ve hizmet ilişkisine ait kişisel veriler bakımından platform işletmecisi veri sorumlusu sıfatıyla hareket edebilir. İşletme kullanıcılarının kendi müşteri/hasta kayıtlarını RandevON’a girmesi halinde ise ilgili işletme, kendi veri işleme amaç ve vasıtalarını belirlediği ölçüde veri sorumlusu; RandevON ise hizmetin teknik sunumu bakımından veri işleyen konumunda olabilir.
2. İşlenen kişisel veriler
Kimlik ve iletişim bilgileri, hesap/işletme bilgileri, randevu tarih-saat ve not bilgileri, müşteri iletişim kayıtları, entegrasyon bağlantı bilgileri, işlem/audit kayıtları ve teknik güvenlik verileri işlenebilir. Kullanıcıların gerekli olmayan sağlık verisi veya diğer özel nitelikli kişisel verileri sisteme girmemesi esastır.
3. İşleme amaçları
Kişisel veriler; üyelik ve yetkilendirme işlemlerinin yürütülmesi, randevu yönetimi, takvim senkronizasyonu, kullanıcı tarafından talep edilen bildirimlerin planlanması, müşteri desteği, bilgi güvenliği, hata/işlem kayıtlarının tutulması ve mevzuattan doğan yükümlülüklerin yerine getirilmesi amacıyla işlenebilir.
4. Hukuki sebepler
Veriler somut işleme faaliyetine göre; bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi/kullanılması/korunması, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat veya gerekli olduğu durumlarda açık rıza hukuki sebeplerine dayanılarak işlenebilir.
5. Veri aktarımı ve yurt dışı hizmetler
Kullanıcının Google Calendar veya WhatsApp/Meta gibi üçüncü taraf entegrasyonlarını etkinleştirmesi halinde, hizmetin doğası gereği ilgili sağlayıcılarla sınırlı veri alışverişi gerçekleşebilir. Yurt dışına veri aktarımı söz konusu olduğunda yürürlükteki KVKK hükümlerine uygun aktarım mekanizmalarının ve gerekli teknik/idari tedbirlerin uygulanması hedeflenir.
6. Toplama yöntemi
Veriler; web formları, kullanıcı/işletme paneli, API entegrasyonları, OAuth yetkilendirmeleri, randevu senkronizasyonları ve güvenlik/işlem logları üzerinden elektronik ortamda toplanabilir.
7. KVKK kapsamındaki haklar
KVKK’nın 11. maddesi kapsamında ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, aktarılan üçüncü kişileri bilme, eksik/yanlış işlenen verilerin düzeltilmesini isteme, şartları oluştuğunda silme veya yok etme talep etme, düzeltme/silme işlemlerinin aktarım yapılan üçüncü kişilere bildirilmesini isteme, otomatik sistemlerle analiz sonucu aleyhe sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahiptir.
8. Başvuru ve silme talepleri
Kullanıcılar hesap ve bağlantı yönetimi fonksiyonlarını panel üzerinden kullanabilir. Veri silme veya erişim kaldırma sürecine ilişkin açıklamalar Veri Silme ve Bağlantı Kaldırma sayfasında yer alır. Kurumsal iletişim/başvuru kanalları kesinleştiğinde bu metinde ayrıca yayımlanacaktır.