Bu politikada, şirket kodu 306210193 olan, kayıtlı merkezi Aludarių g. 3, LT-01113 Vilnius, Lithuania ve ofis adresi Aludariu str. 3. Vilnius, Lithuania olan UAB "Spine Revolution" (“Şirket”, “biz”, “bize” veya “bizim”), web sitemizi ziyaret ettiğinizde, mobil uygulamalarımızı kullandığınızda, resmi sosyal medya sayfalarımızdan veya e-postayla bize ulaştığınızda ve/veya hizmetlerimizi kullandığınızda kişisel verilerinizi nasıl işlediğimizi açıklar.
Siteyi ilk ziyaretinizde bu bildirim uyarınca çerez kullanımına onay vermenizi isteriz.
Bu bildirimde şunları bulabilirsiniz:
(a) verilerinizi nasıl kullandığımız; (b) ne zaman başkalarına verdiğimiz; (c) ne kadar süre sakladığımız; (d) pazarlama politikamız; (e) kişisel veri haklarınız; (f) çerezleri nasıl kullandığımız; (g) dikkate almanız gereken diğer hususlar.
Sorularınızı ve hak taleplerinizi İletişim bölümündeki yöntemlerle gönderebilirsiniz.
Gizlilik konularında Şirketin Veri Koruma Görevlisine de yazabilirsiniz: [email protected].
Buradaki tanımlar, aksi açıkça belirtilmedikçe Şirketin Genel Koşullarındaki anlamı taşır. Politika bu Koşulların ayrılmaz parçasıdır. İngilizce sürüm ile çeviri arasında fark olursa, aksi belirtilmedikçe İngilizce sürüm geçerlidir.
- KİŞİSEL VERİLERİNİZİ NASIL KULLANIYORUZ?
1.1. Bu bölüm şunları açıklar:
(a) işlediğimiz veri kategorileri; (b) doğrudan sizden almadığımız verilerin kaynağı ve kategorileri; (c) işleme amaçları; ve (d) hukuki dayanaklar.
1.2. Ad, e-posta, telefon, kayıt sırasında verdiğiniz diğer bilgiler ve satın alma geçmişini içerebilen hesap verilerinizi (“hesap verileri”) doğrudan sizden alırız. Bunları siteyi işletmek, hizmet sunmak, site ve hizmetlerin güvenliğini sağlamak ve sizinle iletişim kurmak için işleriz. Dayanak, aramızdaki sözleşmenin ifası ve/veya talebiniz üzerine sözleşme öncesi adımlar ile site ve hizmetleri izleme ve geliştirmedeki meşru menfaatimizdir.
1.3. Size sunduğumuz hizmetlerle ilgili verileri (“hizmet verileri”) işleriz. Bunlar iletişim, banka hesabı ve işlem bilgileri ile ilgili anketlerde verdiğiniz, gerektiğinde hassas sağlık verileri dahil diğer bilgileri kapsayabilir. Hizmet sunmak ve işlemlerin uygun kaydını tutmak için kullanılır. Dayanak sözleşmenin ifası ve/veya talep edilen sözleşme öncesi adımlar ile site ve işin uygun yönetimindeki meşru menfaatimizdir. Hassas sağlık verilerinin dayanağı açık rızanızdır.
1.4. E-posta ve bülten aboneliği için verdiğiniz bilgileri (“mesaj verileri”) bunları göndermek amacıyla rızanıza dayanarak işleyebiliriz. Site ve/veya uygulamalar üzerinden size daha önce mal veya hizmet sunduysak ve itiraz etmezseniz, müşteri ilişkilerini sürdürme ve geliştirmedeki meşru menfaatimize de dayanabiliriz.
1.5. Bize gönderdiğiniz iletişimleri (“yazışma verileri”), içerik ve meta verileriyle birlikte, sizinle iletişim ve kayıt tutma amacıyla işleyebiliriz. Dayanak, site ve işin uygun yönetimi, tutarlı ve kaliteli danışmanlık ve sizinle çalışanlarımız arasındaki uyuşmazlıkların incelenmesindeki meşru menfaatimizdir.
1.6. Site/uygulama kullanımınız ve cihazınızla ilgili IP adresi, konum, tarayıcı, işletim sistemi, cihaz türü, ekran çözünürlüğü ve onayınızla konum, hareket etkinliği ve kullanım bilgilerini (“cihaz verileri”) işleyebiliriz. Bunlar geliştirme, varsayılan ayarlar, kullanımı anlama ve güvenlik içindir. Dayanak site, uygulamalar ve işin uygun yönetimindeki meşru menfaatimizdir.
1.7. Bu bildirimdeki verileri, mahkeme, idari veya mahkeme dışı süreçlerde hukuki taleplerin oluşturulması, kullanılması veya savunulması için gerekliyse işleyebiliriz. Dayanak bizim, sizin ve başkalarının haklarını koruma ve ileri sürmedeki meşru menfaatimizdir.
1.8. Sigorta teminatı almak/sürdürmek, risk yönetmek veya profesyonel danışmanlık almak için gerekli verileri, işi risklere karşı korumadaki meşru menfaatimize dayanarak işleyebiliriz.
1.9. Ayrıca yasal yükümlülük veya sizin ya da başka bir gerçek kişinin hayati menfaatlerini korumak için gerekli verileri işleyebiliriz.
1.10. Amaç veya dayanak değişirse sizi bilgilendirir, dayanak rızaysa rızanızı yeniden alırız.
1.11. Verilerinizi sizi makul biçimde belirleyemeyecek şekilde birleştirebilir, anonimleştirebilir veya kimliksizleştirebiliriz. Artık kişisel olmayan bu verileri, ortaklar veya araştırma kurumlarıyla paylaşmak, makale, blog ve bilimsel yayınlarda kullanmak ve kullanıcı örüntülerini belirleyip hizmetleri değerlendirmek/değiştirmek üzere toplu istatistik oluşturmak dahil yasaların izin verdiği şekilde kullanabiliriz.
1.12. Veri minimizasyonu ilkesini izleriz: veriler amaç için yeterli, ilgili ve gerekli olanla sınırlıdır.
1.13. Veriler Şirketin veya veri işleme ve gizlilik yükümlülüklerine sözleşmeyle bağlı yüklenicilerimizin sunucularında saklanır.
1.14. Teknik ve organizasyonel önlemler uygularız: erişimi meşru ihtiyacı olan yetkililerle sınırlar; gizlilik sözleşmeleri, eğitim, politika ve prosedürler kullanırız. Çevrimiçi güvenlik, kayıp, değişiklik ve yetkisiz erişim risklerine karşı erişim kontrolü, kimlik doğrulama ve fiziksel güvenlik sağlarız.
- VERİLERİNİZİ NE ZAMAN BAŞKALARINA VERİYORUZ?
2.1. Verileri, bildirimdeki amaçlar için makul ölçüde gerekliyse grup şirketlerimize (iştirakler, nihai holding ve iştirakleri) açıklayabiliriz; buna iç yönetim ve ortak BT hizmetleri/veri merkezleri dahildir.
2.2. Sigorta, risk yönetimi, profesyonel danışmanlık veya hukuki talepler için makul ölçüde gerekliyse sigortacılara ve/veya danışmanlara açıklayabiliriz.
2.3. Kişisel verilerinizi korumak ve yasal yükümlülüklerimizi yerine getirmek için makul ölçüde gerekli olduğu kadarıyla kişisel verilerinizi dolandırıcılıkla mücadele, risk ve uyum hizmeti sağlayıcılarımıza açıklayabiliriz.
2.4. Ödeme sağlayıcılarına yalnızca ödemeleri işlemek, para transfer etmek ve ilgili şikâyet ve soruları çözmek için gerekli hizmet verilerini açıklarız.
2.5. Kişisel verilerinizi, sunucu ve bakım hizmetleri, e-posta hizmetleri, veri analizi, müşteri memnuniyeti anketleri veya pazar araştırması gibi belirli hizmetlerin sağlanması için makul ölçüde gerekli olduğu kadarıyla diğer hizmet sağlayıcılarına açıklayabiliriz. Bu alt yüklenicilerin kişisel verilerinizin güvenliğini ve gizliliğini sağlamak üzere uygun organizasyonel ve teknik önlemleri uygulamalarını güvence altına almak için gerekli tüm önlemleri alırız.
2.6. Yasal yükümlülük veya hayati menfaatlerin korunması için de veri açıklayabiliriz.
2.7. Alıcılar Litvanya, AB ve AEA dışında olabilir. Aktarımlarda, gerektiğinde standart sözleşme maddeleri dahil, gizliliği koruyan tüm yasal önlemleri alırız. Güvenceler hakkında: [email protected].
- VERİLERİNİZİ NE KADAR SÜRE SAKLIYORUZ?
3.1. Amaç için gerekenden uzun olmamak üzere:
(a) hesap verileri: son güncellemeden sonra en fazla 5 (beş) yıl; (b) hizmet verileri: hizmet bitiminden sonra en fazla 5 (beş) yıl; (c) mesaj verileri: rızadan sonra veya mevcut müşteriler için ilgili hizmetin bitiminden sonra en fazla 2 (iki) yıl; daha önce rızayı geri çekmeniz veya itirazınız saklıdır; (d) yazışma verileri: iletişimin bitiminden sonra en fazla 6 (altı) ay.
3.2. Bazı süreler önceden belirlenemez; cihaz verileri ilgili amaç için gerektiği kadar tutulur.
3.3. Süre sonunda veya talebinizle veriler üzerine yazma ya da uygulanabildiğinde fiziksel imhayla yok edilir.
3.4. Yasal yükümlülük veya hayati menfaatler gerektiriyorsa verileri saklayabiliriz.
- PAZARLAMA MESAJLARI
4.1. Rızanızla yeniliklerimizi e-posta veya telefonla bildiririz. Daha önce hizmet sunduysak ve itiraz etmezseniz, verdiğiniz iletişim bilgileri üzerinden Şirketin veya grup üyelerinin ilginizi çekebilecek diğer ürünlerini de tanıtabiliriz.
4.2. 4.1 uyarınca SMS'ler verdiğiniz numaraya operatörünüz üzerinden gelir; otomatik arama sistemi veya başka teknoloji kullanılabilir. Sıklık değişir; mesaj ve veri ücreti uygulanabilir.
4.3. Mesajdaki bağlantıdan veya sitedeki iletişim yollarından istediğiniz zaman çıkabilirsiniz. Hem e-posta hem telefon pazarlaması alıyorsanız her birinden ayrı çıkmalısınız.
4.4. Profilinizi gelecekte pazarlama almamanızı sağlayacak şekilde güncelleriz.
4.5. Bağlantılı hizmet ağımızdaki tüm sistemlerin güncellenmesi birkaç gün sürebilir; bu sırada mesaj almaya devam edebilirsiniz.
4.6. Pazarlamadan çıkmak, hizmet sunumuyla doğrudan ilgili iletişimi durdurmaz.
- HAKLARINIZ
5.1. Bu bölüm veri koruma haklarınızı özetler. Tam açıklama için ilgili yasaları, özellikle Genel Veri Koruma Tüzüğü (AB) 2016/679'u ve makamların rehberlerini okuyun.
5.2. Başlıca haklar:
(a) erişim; (b) düzeltme; (c) silme; (d) işlemeyi kısıtlama; (e) itiraz; (f) veri taşınabilirliği; (g) denetim makamına şikâyet; (h) rızayı geri çekme; (i) profilleme dahil yalnızca otomatik işlemeye dayalı karara tabi olmamayı isteme.
5.3. Erişim. Verilerinizi işleyip işlemediğimizi doğrulatabilir; işliyorsak amaç, kategori ve alıcı bilgileriyle erişebilirsiniz. Başkalarının hakları etkilenmedikçe bir kopya sağlarız. İlki ücretsiz, ek kopyalar makul ücretli olabilir.
5.4. Düzeltme. Yanlış verileri düzelttirebilir ve amaçları dikkate alarak eksik verileri tamamlatabilirsiniz.
5.5. Şu hallerde silme isteyebilirsiniz: (i) veri artık gerekli değilse; (ii) rızayı çekip başka dayanak kalmazsa; (iii) geçerli kurallara göre itiraz ederseniz; (iv) doğrudan pazarlama varsa; veya (v) işlem hukuka aykırıysa. İfade/bilgi özgürlüğü, yasal yükümlülük veya hukuki talepler için gerekli işlemler istisnadır.
5.6. Şu hallerde kısıtlama isteyebilirsiniz: (i) doğruluğa itiraz; (ii) hukuka aykırı işleme karşın silmeyi reddetme; (iii) bizim artık gerek duymadığımız veriye talepleriniz için ihtiyaç; veya (iv) itirazın incelenmesi. Verileri saklayabilir, ancak başka türlü yalnızca rızayla, hukuki talepler, başkasının hakları veya önemli kamu yararı için işleyebiliriz.
5.7. Kamu yararı görevi veya bizim/üçüncü kişinin meşru menfaatine dayalı işlemeye özel durumunuzla ilgili nedenlerle itiraz edebilirsiniz. Hak ve özgürlüklerinize ağır basan zorunlu meşru nedenler veya hukuki talep yoksa işlemeyi durdururuz.
5.8. İlgili profilleme dahil doğrudan pazarlamaya itiraz edebilirsiniz; bu işlemeyi durdururuz.
5.9. Kamu yararı görevi için gerekli olmadıkça bilimsel/tarihsel araştırma veya istatistiğe özel durumunuz nedeniyle itiraz edebilirsiniz.
5.10. Veri taşınabilirliği. Dayanak:
(a) rıza; veya (b) sözleşme ya da talebinizle sözleşme öncesi adımlar ise,
verileri yapılandırılmış, yaygın ve makinece okunabilir biçimde alabilirsiniz; başkalarının haklarını olumsuz etkileyen durumlar hariçtir.
5.11. İhlal olduğunu düşünürseniz, mutat ikametinizin, iş yerinizin veya ihlalin bulunduğu AB ülkesindeki makama şikâyet edebilirsiniz. İşlememizi Litvanya Cumhuriyeti Devlet Veri Koruma Müfettişliği, L. Sapiegos St. 17, LT-10312 Vilnius, www.ada.lt denetler.
5.12. Rızayı, önceki işlemenin hukuka uygunluğunu etkilemeden her zaman geri çekebilirsiniz.
5.13. Hukuki sonuç doğuran veya sizi benzer ölçüde önemli etkileyen, profilleme dahil yalnızca otomatik işlemeye dayalı karara tabi olmamayı isteyebilirsiniz. Sözleşme için gerekli, uygun güvencelerle AB/üye ülke hukukunca izinli veya açık rızaya dayalı kararlar istisnadır.
5.14. Haklarınızı [email protected] üzerinden kullanabilirsiniz. 1 ay içinde yanıtlarız; karmaşık veya çoklu taleplerde 2 ay uzatıp sizi bilgilendirebiliriz.
- ÇEREZLER HAKKINDA
6.1. Çerez, web sunucusunun tarayıcıya gönderdiği ve tarayıcının sakladığı tanımlayıcı içeren küçük metin dosyasıdır. Her sayfa isteğinde tanımlayıcı sunucuya geri gider.
6.2. Genellikle kişiyi tanımlamaz; ancak sakladığımız bilgiler çerez bilgileriyle ilişkilendirilebilir.
- KULLANDIĞIMIZ ÇEREZLER
(a) gerekli: sitenin çalışması, müşteri/veri güvenliği ve kaliteli hizmet; (b) işlevsel: deneyimi iyileştirme, kullanım analizi ve hizmet geliştirme; (c) reklam: çevrimiçi davranış ve kampanya optimizasyonu.
- HİZMET SAĞLAYICILARIMIZIN ÇEREZLERİ
8.1. Ziyaretinizde bilgisayarınıza kaydedilebilirler.
(a) Google Analytics: trafik, hatalar, bant genişliği; politika burada; (b) YouTube: yüklenen içeriği gösterme ve dinamik site; politika burada; (c) Twitter: yayımlanan içeriği aynı amaçlarla gösterme; politika burada; (d) Google Maps: izinle konum, ayar ve deneyim; politika burada; (e) DoubleClick: reklam kontrolü, mevcut kullanıcıları ayırt etme ve reklam azaltma; politika burada; (f) Facebook: aynı amaçlarla reklam yönetimi; politika burada; (g) Google Tag Manager: reklam çerezleri ve reklam dağıtımı; politika burada; (h) Hotjar: kullanım, performans ve iyileştirme analizi; politika burada; (i) Visual Website Optimiser: ziyaretçilerin sayfalarla etkileşimi; politika burada.
- ÇEREZLERİ NASIL YÖNETEBİLİRSİNİZ?
9.1. Çoğu tarayıcı çerezleri reddetmenize ve silmenize izin verir. Yöntem tarayıcı ve sürüme göre değişir; güncel bilgi Chrome, Firefox, Internet Explorer ve Safari sitelerindedir.
9.2. Tüm çerezleri engellemek birçok sitenin kullanılabilirliğini olumsuz etkiler.
9.3. Engellerseniz sitemizdeki tüm özellikleri kullanamazsınız.
- ÜÇÜNCÜ TARAF SİTELERİ
Sitemiz ortak, bilgi kaynağı ve ilişkili taraf sitelerine bağlantılar içerebilir. Kendi gizlilik politikalarından sorumlu değiliz. Veri vermeden önce bunları okuyun.
- ÇOCUKLARIN KİŞİSEL VERİLERİ
11.1. Site ve hizmetler 18 yaş üzerindekilere yöneliktir.
11.2. Daha küçük bir kişinin verilerini ebeveynlik hakkı sahibinin rızası olmadan tuttuğumuza inanırsak sileriz.
- KALİFORNİYA GİZLİLİK EKİ
Kaliforniya tüketicisi veya sakiniyseniz California Consumer Privacy Act kapsamında ek haklarınız olabilir:
a. Bilerek kişisel bilgi satmaz veya doğrudan pazarlama için üçüncü tarafla paylaşmayız. Gelecekte yaparsak bildirir ve “satıştan” çıkma hakkı veririz; b. Sizin adınıza topladığımız/işlediğimiz bilgiyi yalnızca burada belirtilen amaçlarla saklar, kullanır veya açıklar; değişikliği bildiririz; c. Haklarınızı kullandığınız için ayrımcılığa uğramama hakkınız vardır.
- VERİLERİNİZİN GÜNCELLENMESİ
Hakkınızdaki bilgilerin düzeltilmesi veya güncellenmesi gerekiyorsa bize bildirin.
- BİLDİRİM DEĞİŞİKLİKLERİ
Değişiklikleri sitede yayımlar; önemli değişiklikleri e-posta veya uygun gördüğümüz başka bir yöntemle bildirebiliriz.