GİRİŞ
Bu Türkçe çeviri yalnızca bilgilendirme ve kolaylık sağlamak amacıyla sunulmuştur. Bu çeviri ile İngilizce özgün sürüm arasında herhangi bir tutarsızlık veya yorum farkı olması durumunda İngilizce sürüm esas alınır. Wizey LLC (“biz”, “bizim”, “bize” veya “Şirket”), kişisel bilgilerinizin ve sağlık verilerinizin gizliliğini ve güvenliğini korumayı taahhüt eder. Bu Gizlilik Politikası, web sitemizi (wizey.one), mobil uygulamamızı, API hizmetlerimizi ve ilgili hizmetleri (topluca “Hizmetler”) kullandığınızda bilgilerinizi nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu ayrıntılı olarak açıklar. Hizmetlerimiz, tıbbi test sonuçlarının yapay zekâ (YZ) destekli analizini ve sağlıkla ilgili önerileri sunmak üzere tasarlanmıştır. Sağlık bilgilerinin hassas niteliğinin farkındayız ve aşağıdakiler dahil geçerli sağlık gizliliği yasalarına ve düzenlemelerine sıkı sıkıya uyarız:
Bilgilerinizle ilgili uygulamalarımızı ve bunları nasıl ele aldığımızı anlamanız için bu Gizlilik Politikasını dikkatlice okumanızı öneririz. Veri minimizasyonu ilkesine bağlı kalır, yalnızca Hizmetlerimizi sunmak için gerekli olan bilgileri toplarız. Hassas sağlık verilerini yalnızca açık rızanızla işleriz; bu rızayı istediğiniz zaman geri çekebilirsiniz.
- 1996 tarihli Sağlık Sigortası Taşınabilirlik ve Sorumluluk Yasası (HIPAA) ve uygulama yönetmelikleri
- Genel Veri Koruma Tüzüğü (AB) 2016/679 (GDPR)
- Kaliforniya Tüketici Gizliliği Yasası (CCPA)
- Eyalete özgü sağlık gizliliği yasaları
- Diğer geçerli uluslararası veri koruma yasaları
TANIMLAR
Bu Gizlilik Politikasını daha iyi anlamanıza yardımcı olmak için aşağıdaki tanımlı terimleri kullanırız:
“Korunan Sağlık Bilgileri” (PHI):
Sağlık hizmeti sağlayıcıları, sağlık planları ve sağlık takas kurumları tarafından oluşturulan, alınan, saklanan veya iletilen; elektronik ortamda iletilen, elektronik ortamda saklanan ya da başka herhangi bir biçimde veya ortamda iletilen veya saklanan, bireysel olarak tanımlanabilir her türlü sağlık bilgisi.
“Kişisel Veriler”:
Kimliği belirli veya belirlenebilir bir gerçek kişiye (‘veri sahibi’) ilişkin her türlü bilgi; kimliği belirlenebilir gerçek kişi, özellikle ad, kimlik numarası, konum verisi, çevrimiçi bir tanımlayıcı gibi bir tanımlayıcıya ya da söz konusu gerçek kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya birden fazla unsura atıfla doğrudan veya dolaylı olarak kimliği belirlenebilen kişidir.
“Özel Nitelikli Kişisel Veriler”:
Irk veya etnik köken, siyasi görüş, dinî veya felsefi inanç ya da sendika üyeliği bilgilerini ortaya koyan kişisel veriler; genetik veriler, bir gerçek kişiyi benzersiz biçimde tanımlamak amacıyla işlenen biyometrik veriler, sağlığa ilişkin veriler ya da bir kişinin cinsel yaşamına veya cinsel yönelimine ilişkin veriler.
“İşleme”:
Kişisel veriler veya kişisel veri kümeleri üzerinde otomatik olsun veya olmasın gerçekleştirilen; toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, geri alma, danışma, kullanma, iletim yoluyla açıklama, yayma veya başka biçimde erişilebilir kılma, hizalama veya birleştirme, kısıtlama, silme ya da imha etme gibi her türlü işlem veya işlem dizisi.
“Veri Sorumlusu”:
Tek başına veya başkalarıyla birlikte kişisel verilerin işlenme amaçlarını ve yöntemlerini belirleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş ya da diğer organ.
“Veri İşleyen”:
Kişisel verileri veri sorumlusu adına işleyen gerçek veya tüzel kişi, kamu kurumu, kuruluş ya da diğer organ.
“Kullanıcı”, “siz” veya “sizin”:
Hastalar, sağlık hizmeti sağlayıcıları ve diğer yetkili kullanıcılar dahil, Hizmetlerimizi kullanan her birey.
BU POLİTİKANIN KAPSAMI
Bu Gizlilik Politikası, aşağıdakiler dahil, Hizmetlerimiz aracılığıyla toplanan tüm kişisel bilgilere ve sağlık verilerine uygulanır:
- Kullanıcılar tarafından doğrudan sağlanan bilgiler
- Hizmetlerimiz aracılığıyla otomatik olarak toplanan bilgiler
- Üçüncü taraflardan alınan bilgiler
TOPLADIĞIMIZ BİLGİLER
Yalnızca Hizmetlerimizi sunmak için gerekli olduğu ölçüde, aşağıdaki türde bilgileri toplayabiliriz:
- Kişisel kimlik bilgileri (ör. ad, e-posta adresi)
- Açık rızanızla sağlık bilgileri (ör. tıbbi geçmiş, test sonuçları)
- Teknik bilgiler (ör. IP adresi, cihaz bilgileri)
- Kullanım verileri (ör. hizmet etkileşimleri, tercihler)
Sağladığınız bilgilerin doğruluğunu sağlamaktan siz sorumlusunuz.
BİLGİLERİNİZİ NASIL KULLANIRIZ
Toplanan bilgileri aşağıdaki amaçlarla kullanırız:
- Hizmetlerimizi sunmak ve iyileştirmek
- Kullanıcı deneyimini kişiselleştirmek
- Rızanızla sağlık verilerini analiz etmek ve öneriler sunmak
- Kullanıcılarla iletişim kurmak
- Yasal yükümlülüklere uymak
İŞLEMENİN HUKUKİ DAYANAĞI
Kişisel bilgileri aşağıdaki hukuki dayanaklara göre işleriz:
- Bir sözleşmenin ifası
- Sağlık verileri için açık rıza
- Meşru menfaatler (ör. hizmet iyileştirme)
- Yasal yükümlülüklere uyum
VERİ SAKLAMA VE GÜVENLİK
Bilgilerinizi korumak için aşağıdakiler dahil uygun teknik ve idari önlemleri uygularız:
- İletim sırasında ve saklanırken verilerin şifrelenmesi (ör. AES-256)
- Düzenli güvenlik denetimleri ve sızma testleri
- Erişim kontrolleri ve çok faktörlü kimlik doğrulama
- Olay müdahale prosedürleri
Verilerinizi güvence altına almak için makul olan tüm adımları atsak da hiçbir sistem siber tehditlere karşı tamamen bağışık değildir.
BİLGİLERİN PAYLAŞILMASI VE AÇIKLANMASI
Bilgileri yalnızca aşağıdakilerle paylaşabiliriz:
- Veri koruma sözleşmeleriyle bağlı hizmet sağlayıcıları ve iş ortakları
- Yasaların gerektirdiği durumlarda yasal makamlar
- Sıkı güvenceler altında bağlı şirketler
- İşletme devirleriyle bağlantılı olarak, kullanıcılara bildirimde bulunularak
HAKLARINIZ VE SEÇİMLERİNİZ
Verilerinizle ilgili aşağıdaki haklara sahipsiniz:
- Erişim ve düzeltme
- Veri taşınabilirliği
- İstediğiniz zaman rızayı geri çekme
- Verilerin silinmesi
- İşlemeye itiraz
ULUSLARARASI VERİ AKTARIMLARI
Verileri uygun güvencelerle uluslararası düzeyde aktarabiliriz:
- GDPR uyarınca Standart Sözleşme Hükümleri (SCC'ler)
- İlgili makamların yeterlilik kararları
- Bağlayıcı şirket kuralları
Veri alan ülkelerdeki veri korumasının yeterliliğini değerlendiririz.
VERİLERİN SAKLANMASI
Verileri yalnızca gerekli olduğu sürece saklarız:
- Toplandıkları amaçlar için
- Yasal yükümlülüklere uymak için
- Uyuşmazlıkları çözmek için
ÇOCUKLARIN GİZLİLİĞİ
Hizmetlerimiz 16 yaşın altındaki çocuklara yönelik değildir:
- Çocuklara ait verileri bilerek toplamayız
- 16 yaşın altındaki kullanıcılar için, geçerli yasalara (ör. COPPA, GDPR) uygun olarak doğrulanan ebeveyn rızası gereklidir
- Ebeveynler, çocuklarına ait verilerin silinmesini talep edebilir
BU POLİTİKADAKİ DEĞİŞİKLİKLER
Bu politikayı güncelleyebilir ve önemli değişiklikleri kullanıcılara bildiririz:
- Web sitemiz aracılığıyla
- E-posta bildirimiyle
- Uygulama içi bildirimlerle
Hizmetleri kullanmaya devam etmeniz, güncellemeleri kabul ettiğiniz anlamına gelir.
İLETİŞİM BİLGİLERİ
Bu politikayla ilgili sorularınız için bize şu adresten ulaşın:
- E-posta: [email protected]
- Adres: Wizey LLC, 5830 E 2nd St, Ste 7000 #34409, Casper, WY 82609, ABD
YARGI YETKİSİNE ÖZGÜ HÜKÜMLER
Belirli yargı bölgeleri için ek hükümler:
- Kaliforniya Tüketici Gizliliği Yasası (CCPA) hakları
- AB'de ikamet edenler için GDPR hakları
- Diğer bölgesel veri koruma yasaları
Bu Gizlilik Politikası birden fazla dilde sunulabilir. Herhangi bir tutarsızlık durumunda İngilizce sürüm esas alınır.