Şirketimize göstermiş olduğunuz ilgiden dolayı memnuniyet duyuyor ve internet sayfalarımızı ziyaretiniz sırasında kişisel verilerinizin korunması açısından kendinizi güvende hissetmenizi istiyoruz. Bu anlamda özellikle Telekomünikasyon Telemedya Veri Koruma Yasası’nın (TTVKY) ve Avrupa Genel Veri Koruma Tüzüğü’nün (GVKT) yeni düzenlemelerini dikkate almaktayız.
therakey.de internet sayfasında (bundan sonra: “web sayfası” olarak anılacaktır) kişisel verilerinizin işlenmesinden sorumlu kontrolör Berlin Chemie AG, Glienicker Weg 125, 12489 Berlin şirketidir. Kontrolöre ilişkin daha fazla bilgiyi Künye bölümünde bulabilirsiniz. Veri koruma görevlimize aşağıdaki adresten ulaşabilirsiniz:
Berlin-Chemie AG
Datenschutzbeauftragter
Glienicker Weg 125
12489 Berlin
Veya şu adrese bir e-posta gönderebilirsiniz: dpo.germany@berlin-chemie.de
Kişisel verilerinizin korunmasını çok ciddiye alıyoruz. Kişisel veriler, kimliği belirli veya belirlenebilir gerçek bir kişiye ilişkin ör. isim, adres ve e-posta adresi gibi tüm verilerdir. Web sayfamızı ziyaret ettiğinizde, geçerli veri koruma düzenlemelerini dikkate alarak işlediğimiz kişisel veriler toplanır.
Verilerinizi esas itibarı ile yalnızca web sayfamızı ve ilgili hizmetleri sağlamak için gerekli olduğu veya yasal olarak verilerinizi saklamakla yükümlü olduğumuz süre boyunca saklıyoruz.
Bu veri koruma beyanıyla, web sayfamızı ziyaretiniz sırasında hangi verileri topladığımız ve bu verilerin nasıl kullanıldığı konusunda sizi bilgilendirmek istiyoruz.
Bu çevrim içi hizmet 16 yaşın altındaki çocuklara yönelik değildir.
1. Web sayfamıza yapılan ziyaretlerde veri işleme
Web sayfamızı sadece bilgi edinme amaçlı kullanmanız halinde, diğer bir ifadeyle kayıt olmadığınızda veya başka bir şekilde bize bilgi aktarmadığınızda yalnızca tarayıcınızın sunucumuza ilettiği kişisel verileri işleriz. Web sayfamızı görüntülemek isterseniz, web sayfamızı size gösterebilmemiz ve istikrar ve güvenliği sağlayabilmemiz için teknik bakımdan gerekli olan, aşağıda belirtilen verileri toplarız (yasal dayanak TTVKY paragraf 25 (2), No. 2 ve GVKT madde 6 (1) f)):
- IP adresi
- Talep tarihi ve saati
- Greenwich Ortalama Saati (GMT) ile zaman dilimi farkı
- Talep içeriği (somut sayfa)
- Erişim statüsü/HTTP statü kodu
- Her seferinde aktarılan veri miktarı
- Talebin geldiği web sayfası
- Tarayıcı
- İşletim sistemi ve arayüzü
- Tarayıcı yazılımının dili ve sürümü
Veriler, 7 günlük bir süre boyunca saklanır ve ardından otomatik olarak silinir.
2. Çerezlerin kullanımı
Kullandığımız çerezlere ilişkin detaylı bilgileri çerez ayarlarında bulabilirsiniz. Buradan istediğiniz zaman da değiştirebilirsiniz.
Web sayfasının düzgün çalışması için lüzumlu çerezlerin kullanılması gerekmektedir. Çerezler, web sayfamızı ziyaret ettiğinizde tarayıcınızın otomatik olarak oluşturduğu ve nihai cihazınıza (ör. dizüstü bilgisayar, tablet, akıllı telefon) kaydedilen küçük metin dosyalarıdır. Çerezde, kullanılan spesifik nihai cihazla bağlantılı olarak ortaya çıkan bilgiler saklanır. Ancak bu, kimliğiniz hakkında doğrudan bilgi aldığımız anlamına gelmez. Çerezlerin kullanılmasının amacı, hizmetlerimizin kullanımını sizin için daha keyifli hale getirmektir. Bu anlamda web sayfamızdaki münferit sayfaları daha önce ziyaret ettiğinizi algılamak için oturum çerezleri kullanıyoruz. Bu çerezler siz web sayfamızdan ayrıldıktan sonra otomatik olarak silinir.
Ayrıca kullanıcı dostu bir kullanım sağlamak amacıyla, nihai cihazınızda belirli bir süre kaydedilen geçici çerezler de kullanıyoruz. Hizmetlerimizi kullanmak için sayfamızı tekrar ziyaret ettiğinizde, daha önce bizi ziyaret ettiğiniz ve hangi girişleri ve ayarları yaptığınız otomatik olarak tanınacak ve böylece bunları tekrar girmenize gerek kalmayacaktır.
Web sayfasının işleyişi açısından önemli oldukları için gerekli çerezleri reddedemezsiniz. Sözleşme uyarınca hizmetlerimizin sağlanması ile bağlantılı olarak kişisel verileri işleme faaliyetlerinde TTVKY paragraf 25 (2) No. 2 ve GVKT madde 6 (1) b) hükümlerine dayanmaktayız.
Rızanızı istediğiniz zaman sizin için herhangi bir olumsuz sonucu olmaksızın ve geleceğe yönelik olarak geri çekebilirsiniz. Bunun için lütfen çerez ayarlarınızı değiştirin.
Çoğu tarayıcı çerezleri otomatik olarak kabul eder. Tarayıcınızı, nihai cihazınızda hiçbir çerez kaydedilmeyecek veya yeni bir çerez oluşturulmadan önce her zaman bir bildirim gösterilecek şekilde yapılandırabilirsiniz. Ancak çerezlerin tamamen devre dışı bırakılması web sayfamızın tüm fonksiyonlarını tam olarak kullanamamanıza yol açabilir.
3. İletişime geçtiğinizde gerçekleştirilen veri işleme faaliyetleri
İletişim formumuzu kullanarak adınızı, adresinizi, e-posta adresinizi ve gönüllü olarak telefon numaranızı ve endikasyonu belirterek TheraKey hakkında sorular sorabilirsiniz. İletişim formunun kullanımı gönüllülük esasına dayanır.
Bizimle iletişime geçmek amacıyla paylaştığınız veriler, sizinle iletişimin sağlanması amacıyla tarafımızca kaydedilecektir (yasal dayanak GVKT madde 6 (1) f)).
Bize ilaçlarımızın olası yan etkileri hakkında bilgi vermeniz durumunda bu bilgileri işlemek ve kaydetmekle yasal olarak yükümlüyüz (yasal dayanak GVKT madde 9 (2) i)).
Bu bağlamda ortaya çıkan verileri, kaydedilmesine artık gerek kalmadığında sileriz veya yasal saklama gereklilikleri varsa işleme faaliyetlerini kısıtlarız.
4. Web sayfamıza kayıt olunması
Bu web sayfasında sunduğumuz bazı bilgilere yalnızca kapalı kullanıcı grupları erişebildiği için web sayfamızın bu içeriklerine erişebilmek için kayıt olmanız ve giriş yapmanız gerekmektedir. Kayıt işlemi için sizden aşağıdaki bilgileri almamız gerekmektedir:
- E-posta adresi
- Kendi seçeceğiniz şifre
Aşağıdaki kategorilerdeki verilerinizi kullanım sırasında gönüllülük esasına dayalı olarak işleriz:
- Davetiyeler (“invitations”) - Hasta yakınlarının davet edilmesine ilişkin kaydedilen durum.
- Protokol verileri (“timeSeries”) - Ölçüm değerlerinin devamlı dokümantasyonu için kullanılan protokol verileri. Bir protokol birden fazla ölçüm noktası içerir.
- İzleme (“tracking”) - Size ilgili ve yeni içeriklerin öncelikli olarak gösterilmesi amacıyla sayfa görüntülemelerinizin izlenmesine olanak tanıyan kişiselleştirilmiş veriler.
- Temel veriler (“kullanıcı”) - Kullanıcıya atanan temel veriler.
- Kullanıcı verileri (“userData”) - Web sayfasındaki test ve hesaplayıcı gibi interaktif araçlar vermiş olduğunuz verileri kaydeder. Buna, profilinizde bulunan ve kayıt sürecinde girilen ve görüntülenen veriler de dâhildir.
4.1 Kayıt
E-posta adresi girilirken hiçbir hata yapılmadığından emin olabilmek için Double Opt-In yöntemi kullanmaktayız: Kayıt alanına e-posta adresinizi girdikten sonra size bir onay linki göndereceğiz. Kaydınız ancak bu onay linkine tıkladığınızda tamamlanacaktır. Linke tıklanmaması durumunda girilen verileri 7 gün sonra sileriz.
Verilerinizin özel olarak korunmasını sağlamak amacıyla profilinizi güvence altına almak için size 2 adımlı kimlik doğrulama sunuyoruz.
4.2 Hastalar ve hasta yakınları
TheraKey’e erişim; bir e-posta adresi ile kayıt olma ve bir şifrenin verilmesi yoluyla gerçekleşir. Bir hasta olarak kayıt kapsamında size ek fonksiyonlar sunulur. Bunlar arasında örneğin sağlıkla ilgili kişisel verilerinizi girebileceğiniz bazı uygulamalar da bulunmaktadır. Bu verilerin özel kategorilerdeki kişisel veriler (sağlık verileri) olması nedeniyle kayıt işlemi kapsamında sizden bu verilerin toplanması ve kullanılması için ayrıca rızanızı isteyeceğiz (GVKT madde 9, bent 2 a). Veri toplama işlemi tamamen takma adlarla yapılır ve istediğiniz zaman verilerin kaydedilmesine dair rızanızı geri çekebilirsiniz.
4.3 Doktorlar ve tıbbi uzman personel:
TheraKey Uzmanlar alanına erişim sağlamak için bir e-posta adresi ve bir şifre ile erişim kodunuzla kayıt olmanız gerekmektedir. Şu ana kadar bir TheraKey Uzmanlar kodunuz bulunmuyorsa lütfen BERLIN-CHEMIE harici servis ile iletişime geçin. Alternatif olarak lütfen iletişim formunu kullanarak bizimle iletişime geçin. Bu durumda talebiniz harici servise iletilecektir. TheraKey Uzmanlar kapsamında TheraKey İnternet Portalı’na da erişim sağlayacaksınız. Bu sayede sağlıkla ilgili verilerin girilmesine olanak sağlayacak hasta uygulamaları da hizmetinizde olacaktır. Buraya yalnızca fiktif test verileri girmenizi rica ediyoruz.
Verilerinizin işlemesine ilişkin yasal dayanak, GVKT madde 6 (1) f)’dir. Verilerinizi sadece oturum açılması için gerekli olduğu sürece kaydederiz. Kullanıcı grubundan ayrılmanız durumunda yasal veya sözleşmeye dayalı saklama yükümlülükleri bulunmaması koşuluyla verilerinizi sileriz.
5. Kişisel verilerin alıcıları; üçüncü ülkelere veri aktarımı
5.1. Yan etkilerin bildirilmesi
Ürünlerimizden birinin olası yan etkileri konusunda bilgi sahibi olmamız durumunda kişisel veriler de dâhil olmak üzere ilgili bilgileri belgelemek ve dünya çapındaki yetkililere iletmek ve gerektiği takdirde daha ileri bir değerlendirme için raporlama sorumlularıyla iletişime geçmekle yasal olarak yükümlüyüz.
5.2. Hakların kullanılması
Haklarımızı veya üçüncü şahısların haklarını korumak için verileri hak sahiplerine, danışmanlara ve resmi makamlara aktarabiliriz.
5.3. Veri işleme için harici hizmet sağlayıcılar
Hizmetlerimizi sunmamız için bize destek olan hizmet sağlayıcılarla çalışıyoruz. Bu hizmet sağlayıcılar verilerinizi bizim adımıza, talimatlarımıza uygun olarak ve gözetimimiz altında, yalnızca bu veri koruma beyanında tanımlanan amaçlar için işler. Bu hizmet sağlayıcılar AB dışında da yerleşik olabilir. Sağladığınız verilerin Avrupa Birliği veri koruma yasalarının gerekliliklerine uygun olarak yeterince korunmasını sağlamak için gerekli tüm adımları atacağız. Gerekli olması durumunda AB standart sözleşme hükümleri yardımıyla yasal olarak uygun düzeyde veri koruması sağlıyoruz.
5.4. Verilerin silinmesi
Verilerinizi yalnızca toplanma amacının gerektirdiği süre boyunca kaydederiz.
Buna bağlı olarak ortaya çıkan silme süreleri şöyledir:
- Kayıt verileri (hesap silinene kadar - hesabın silinmesi rızanın geri çekilmesi olarak kabul edilir), alternatif olarak en geç TheraKey hizmeti sona erdiğinde.
- Sağlık verileri (rıza geri çekilene kadar), en geç TheraKey hizmeti sona erdiğinde.
- İletişim formunu (3.) kullanarak bizimle iletişime geçmeniz durumunda verileri ayrı bir sistemde kaydederiz. Bu verilerin kaydedilmesi artık gerekli olmadığında verileri 12 ay sonra sileriz. Yasal saklama gereklilikleri olması durumunda işleme faaliyetlerini kısıtlarız.
6. Veri güvenliği
Kişisel verilerinizi kötüye kullanıma, kaybolmaya, tahrip edilmeye veya yetkisiz kişilerin erişimine karşı korumak için teknik ve idari güvenlik önlemleri alıyoruz. Güvenlik önlemlerimiz mevcut en ileri teknolojiye uygundur.
7. Haklarınız ve iletişim olanakları
7.1. Veri sahibi hakları
Veri işleme faaliyetlerinin muhatabı veri sahibi olarak (GVKT madde 4, No. 1) bize karşı çok sayıda hakkınız vardır, aşağıda sizi bu konuda bilgilendirmek istiyoruz. Bu konuya ilişkin ayrıntıları ayrıca GVKT’nün 15. ila 21. maddelerinde ve Federal Veri Koruma Yasası’nın (Bundesdatenschutzgesetz, BDSG) 32. ila 37. paragraflarında bulabilirsiniz.
Bu hakları kullanmak için TheraKey’de kayıtlı olan verilerinizi istediğiniz zaman kendiniz görüntüleyebilir, düzenleyebilir veya silebilirsiniz. Bu konuda herhangi bir sorunuz varsa lütfen veri koruma görevlimizle iletişime geçin. Veri koruma görevlimize yukarıda belirtilen adresten ulaşılabilir.
7.2. Bilgi alma hakkı
Size ait verileri işleyip işlemediğimiz ve hangi verileri işlediğimiz konusunda bizden bilgi alma hakkına sahipsiniz. Bu aynı zamanda verileri ne kadar süreyle ve hangi amaçla işlediğimize, verilerin nereden geldiğine ve bunları hangi alıcılara veya alıcı kategorilerine aktardığımıza ilişkin bilgileri de içerir. Ayrıca size bu verilerin bir kopyasını da sunabiliriz. Bunun için “Profilim” alanına gidin ve “TheraKey veri aktarımı” başlığı altındaki talimatları izleyin.
7.3. Düzeltme hakkı
Sizin hakkınızdaki doğru veya artık doğru olmayan herhangi bir bilgiyi derhal düzeltmemizi isteme hakkına sahipsiniz. Ayrıca eksik kişisel verilerinizin tamamlanmasını da talep edebilirsiniz. Eğer verilerinizi üçüncü taraflara aktarmış isek, yasaların gerektirmesi halinde, bu düzeltme işlemleri hakkında onları da bilgilendiririz.
Verilerinizi “Profilim” alanından değiştirebilirsiniz.
7.4. Silme hakkı (“unutulma hakkı”)
Aşağıdaki nedenlerden birinin geçerli olması durumunda bizden kişisel verilerinizin derhal silinmesini talep etme hakkına sahipsiniz:
- Verileriniz, toplanma veya başka bir şekilde işlenme amaçları için artık gerekli değildir veya amaca ulaşılmıştır:
- Rızanızı geri çekiyorsunuzdur ve işleme faaliyetleri için başka bir yasal dayanak yoktur;
- İşleme faaliyetlerine itiraz ediyorsunuzdur ve işleme faaliyetleri için öncelikli olarak geçerli hiçbir meşru neden bulunmuyordur; kişisel verilerin doğrudan reklam amacıyla kullanımında işleme faaliyetlerine yönelik tek itirazınız yeterlidir;
- Kişisel verileriniz hukuka aykırı şekilde işlenmiştir;
- Kişisel verilerinizin silinmesi, tabi olduğumuz Birlik hukuku veya Üye Devlet hukuku kapsamındaki yasal bir yükümlülüğe uymak için gereklidir.
Lütfen silme hakkınızın yasal hükümler tarafından kısıtlanabileceğini dikkate alın. Bunlar arasında özellikle GVKT madde 17 ve Federal Veri Koruma Yasası paragraf 35’te listelenen kısıtlamalar bulunur.
“Profilim” alanından verilerinizi silebilirsiniz.
7.5. İşleme faaliyetlerini kısıtlama hakkı (durdurma)
Aşağıdaki koşullardan birinin geçerli olması durumunda bizden kişisel verilerinizin işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz:
- Kişisel verilerinizin doğruluğuna itiraz etmeniz durumunda, kişisel verilerinizin doğruluğunu kontrol etmemize olanak sağlayacak bir süre boyunca;
- İşleme faaliyetlerinin hukuka aykırı olması ve kişisel verilerin silinmesini reddetmeniz ve bunun yerine kişisel verilerinizin kullanımının kısıtlanmasını talep etmeniz durumunda;
- İşleme faaliyetlerinin amaçları doğrultusunda verilerinize artık ihtiyacımız olmaması ancak yasal haklarınızı talep etmek, kullanmak veya savunmak için sizin bunlara ihtiyacınız olması durumunda, ya da
- İşleme faaliyetlerine itiraz etmeniz durumunda, bizim meşru nedenlerimizin sizinkilere ağır basıp basmadığı netleşene kadar.
Yukarıdaki listeye göre işleme faaliyetlerinin kısıtlanmasını sağlamış olmanız durumunda kısıtlama kaldırılmadan önce sizi bilgilendireceğiz.
7.6. Rızaları geri çekme hakkı
Bize verdiğiniz rızaları istediğiniz zaman geleceğe yönelik olarak geri çekebilirsiniz. Bu geri çekme, yukarıdaki iletişim adreslerine resmi olmayan bir bildirim şeklinde bildirilebilir. Bu aynı zamanda GVKT yürürlüğe girmeden önce (yani 25 Mayıs 2018 tarihinden önce) bize verdiğiniz rızalar için de geçerlidir. Rızanızı geri çekmeniz durumunda o ana kadar gerçekleştirilen veri işleme faaliyetlerinin hukuka uygunluğu etkilenmez.
7.7. Veri taşınabilirliği hakkı
Bize sağlamış olduğunuz ve sizinle ilgili kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilecek bir formatta alma hakkına ve bu verileri başkalarına iletme hakkına sahipsiniz.
Detaylara ve kısıtlamalara GVKT madde 20’den ulaşabilirsiniz. Bu hakkın kullanılması, silme hakkınızı etkilemez.
7.8. Denetim makamına şikâyette bulunma hakkı
Verilerinizin tarafımızca gerçekleştirilen işleme faaliyetlerinin yürürlükteki veri koruma yasasını ihlal ettiğini düşünüyorsanız, sorumlu denetim makamlarından birine, yani özellikle Berlin Veri Koruma ve Bilgi Edinme Özgürlüğü Komiseri’ne veya ikamet ettiğiniz yerin, iş yerinizin veya iddia edilen veri koruma ihlalinin gerçekleştiği yerin üye devletindeki ilgili denetim makamına şikâyette bulunma hakkına sahipsiniz.
GVKT madde 21 uyarınca itiraz hakkı
İşleme faaliyetlerini GVKT madde 6 (1) f) uyarınca meşru menfaatlere dayandırmamız durumunda GVKT madde 21 uyarınca özellikle özel durumunuzdan kaynaklanan nedenlerle verilerinizin işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz. İtiraz etmeniz durumunda, aşağıda belirtilen iki durum dışında kişisel verilerinizi artık işlemeyiz:
- Sizin menfaatlerinizden, haklarınızdan ve özgürlüklerinizden daha ağır basan, mecburi ve korunması icap eden gerekçeler gösterebilmemiz durumunda veya
- Veri işleme faaliyetlerinin yasal hakların talep edilmesi, kullanılması veya savunulmasına hizmet etmesi durumunda.
Özellikle kişisel verilerinizi doğrudan reklam amacıyla işlememiz durumunda verilerinizin bu tür reklam amacıyla işlenmesine istediğiniz zaman itiraz etme hakkına sahipsiniz. Verilerinizin doğrudan reklam amacıyla işlenmesine itiraz ederseniz, kişisel verilerinizi artık bu amaç için kullanmayacağız.
Tarih: Ocak 2024