YOUFIRST GİZLİLİK POLİTİKASI

GİRİŞ

PST ekibi olarak, kullanıcılarımıza şeffaf ve güvenli bir hizmet sunmak için

değerlerimizin temelini oluşturan gizlilik ve adil veri işleme ilkelerini benimsiyoruz. İşbu

Politika, YouFirst uygulaması aracılığıyla ziyaretleriniz süresince toplanan verilerin

gizliliği ve güvenliği hakkında sizlere bilgi vermek amacıyla hazırlanmıştır.

Uygulamamayı kullanan, üye olan, faydalanan, erişen ya da görüntü, video, resim,

fotoğraf gibi içerikler gönderen kişiler işbu Gizlilik Politikası’nda belirtilen tüm şartları

kabul etmiş sayılır.

1) Tanımlar

a) PST : Mutlukent Mah. Rüyalar Cad. No: 13 Çankaya/Ankara adresinde mukim,

7230993956 VKN’li anonim şirketi,

b) İlgili Kişi/Veri Sahibi : Kişisel verisi işlenen gerçek kişiyi,

c) Kanun : 6698 sayılı Kişisel Verilerin Korunması Kanunu’nu,

ç) Kişisel Veri : Kavramı kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü

bilgiyi,

d) Kişisel Verilerin İşlenmesi : Kişisel verilerin tamamen veya kısmen otomatik olan ya

da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla

elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden

düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hâle getirilmesi,

sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen

her türlü işlemi,

e) Kullanıcı : YouFirst’ı kullanan, üye olan, erişen, ya da görüntü, video, resim, fotoğraf

gibi içerikler gönderen kişileri,

f) YouFirst : PST’ye ait, Kullanıcı tarafından kullanılan mobil uygulama,

g) Özel Nitelikli Kişisel Veri : Kişilerin ırkı, etnik kökeni, siyasi düşüncesi, felsefi inancı,

dini, mezhebi veya diğer inançları, kılık ve kıyafeti, dernek, vakıf ya da sendika üyeliği,

sağlığı, cinsel hayatı, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili verileri ile

biyometrik ve genetik verileri,

ğ) Veri Sorumlusu : Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri

kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel

kişiyi, ifade eder.

2) Kişisel Verilerinizin İşlenme Şekilleri ve İşlemeye

İlişkin İlkeler

Kanun uyarınca YouFirst’ı kullanırken tarafımız ile paylaştığınız veya bizim tarafımızdan

sair yöntemlerle elde edilen kişisel verileriniz; tamamen veya kısmen, otomatik olarak

veyahut herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan

yollarla elde edilerek, kaydedilerek, depolanarak, değiştirilerek, yeniden düzenlenerek

tarafımızdan işlenebilecektir. KVKK kapsamında veriler üzerinde gerçekleştirilen her

türlü işlem “kişisel verilerin işlenmesi” olarak kabul edilmektedir.

KVKK madde 4 sayılmış olan kişisel verilerin işlenmesine dair ilkeler uyarınca; PST, veri

işlemedeki hedeflerine ulaşmaya çalışırken, İlgili Kişi’nin çıkarlarını ve makul

beklentilerini dikkate almakta, İlgili Kişi’nin öngörmediği sonuçların ortaya çıkmasını

önleyici şekilde hareket etmektedir. PST veri işleme faaliyetleri sırasında İlgili Kişi’nin

çıkarlarını gözetmekte ve veri işleme faaliyetlerini hukuka ve dürüstlük kuralına uygun

olarak yürütmektedir.

3) Kişisel Verilerinizin İşlenme Amaçları ve Hukuki

Sebepleri

Kullanıcının, YouFirst’a ilettiği kişisel veriler, aşağıda belirtilen amaçlar çerçevesinde

işlenecek olup, hiçbir durumda öngörülen amacın dışında kullanılmayacaktır:

• Bilgi güvenliği süreçlerinin yürütülmesi

• Denetim/etik faaliyetlerinin yürütülmesi

• Erişim yetkilerinin yürütülmesi

• Faaliyetlerin mevzuata uygun yürütülmesi

• Finans ve muhasebe işlerinin yürütülmesi

• Firma/ürün/hizmetlere bağlılık süreçlerinin yürütülmesi

• Hukuk işleri ve takibi süreçlerinin yürütülmesi

• İş faaliyetlerinin yürütülmesi/denetimi

• İş süreçlerinin iyileştirilmesine yönelik önerilerin alınması ve değerlendirilmesi

• İş sürekliliğinin sağlanması faaliyetlerinin yürütülmesi

• Mal/hizmet satış süreçlerinin yürütülmesi

• Müşteri ilişkileri yönetimi süreçlerinin yürütülmesi

• Müşteri memnuniyetine yönelik aktivitelerin yürütülmesi

• Pazarlama analiz çalışmalarının yürütülmesi

• Risk yönetimi süreçlerinin yürütülmesi

• Saklama ve arşiv faaliyetlerinin yürütülmesi

• Sözleşme süreçlerinin yürütülmesi

• Talep/şikayetlerin takibi

• Ürün/hizmetlerin pazarlama süreçlerinin yürütülmesi

• Veri sorumlusu operasyonlarının güvenliğinin temini

• Yetkili kişi, kurum ve kuruluşlara bilgi verilmesi

• Yönetim faaliyetlerinin yürütülmesi

Kanun’un 5. ve 6. Maddesinde yer verilen şartlardan en az birinin gerçekleşmesi

durumunda işlenmektedir.

4) PST ile Paylaşmayı Tercih Ettiğiniz Veriler /

Otomatik Yöntemlerle Toplanan Veriler

Kişisel verileriniz; YouFirst’ı kullandığınızda, YouFirst üzerinden üyelik hesabı

oluşturduğunuzda, hizmet aldığınızda, hesap bilgilerinizi güncellediğinizde veya bilgi

eklediğinizde, destek hattımızdan görüşme gerçekleştirdiğinizde tarafınızca sağlanan

bilgiler vasıtasıyla otomatik ve otomatik olmayan yöntemlerle elde edilebilmektedir.

5) PST’ye Sağladığınız Kişisel Verilerinizi Nasıl

Koruruz?

PST, kişisel verilerinizin barındığı sistemleri ve veri tabanlarını, KVKK’nın 12. Maddesi

gereği kişisel verilerin hukuka aykırı olarak işlenmesini önlemekle, yetkisiz kişilerin

erişimlerini engellemekle; muhafazalarını sağlamak amacıyla gerekli teknik ve idari

önlemleri almakla mükelleftir.

Teknik Tedbirler:

• Ağ güvenliği ve uygulama güvenliğinin sağlanması

• Bulutta depolanan kişisel verilerin güvenliğinin sağlanması

• Erişim loglarının düzenli olarak tutulması

• Güncel anti-virüs sistemleri kullanılması

• Güvenlik duvarları kullanılması

• Kişisel veri güvenliği politika ve prosädürlerinin belirtilmesi

• Şifreleme yapılması

• Siber güvenlik önlemlerinin alınması ve uygulamasının sürekli takibi

• Sızma testi uygulanması

• Veri kaybı önleme yazılımlarının kullanılması

İdari Tedbirler:

• Kişisel veri işleme envanteri hazırlanması

• Kurumsal politikaların düzenlenmesi

• Sözleşmelerin düzenlenmesi

• Gizlilik taahhütnamelerinin alınması

• Kurum içi periyodik ve/veya rastgele denetimler yapılması

• Eğitim ve farkındalık faaliyetlerinin gerçekleştirilmesi

• Risk analizleri ve verilerin korunmasına ilişkin diğer ek idari tedbirler

6) Kişisel Veri Sahibinin Hakları

Kişisel Verilerin Korunması Kanunu kapsamında Kullanıcı; veri sorumlusu olarak

hareket eden PST’ye başvurarak kendisiyle ilgili; kişisel verisinin işlenip işlenmediğini

öğrenme, kişisel verisinin işlenmişse buna ilişkin bilgi talep etme; kişisel verilerinin

işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme; yurt

içinde veya yurt dışında kişisel verilerinin aktarıldığı üçüncü kişiler hakkında

bilgilendirilme; kişisel verilerinin eksik veya yanlış işlenmiş olması hâlinde bunların

düzeltilmesini talep etme; KVKK madde 7’de belirtilen şartlar çerçevesinde kişisel

verilerinin silinmesini veya yok edilmesini talep etme; işlenen verilerin münhasıran

otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir

sonucun ortaya çıkmasına itiraz etme; kişisel verilerin kanuna aykırı olarak işlenmesi

sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme haklarına sahiptir.

7) Kişisel Verilerinizin Aktarılması

PST, kişisel verilerin aktarılması konusunda, KVKK’da öngörülen düzenlemelere uygun

şekilde hareket etmektedir. Kişisel verileriniz;

• Kanuni yükümlülüğün yerine getirilmesi amacıyla yetkili resmi kurum ve

kuruluşlar ile kanunen yetkilendirilmiş özel kişilere;

• Faaliyetlerimize ilişkin olarak gerekli dış hizmetlerin alınmasına yönelik

yaptığımız sözleşmelerin ifası için ve gerekli işlemlerin yerine getirilmesi

amacıyla faaliyetler gereği anlaşmalı olunan üçüncü kişi/kurumlar ile (OpenAI,

Anthropic ve benzeri yapay zeka hizmet sağlayıcıları dahil);

• Yargısal süreçlerin yürütülebilmesi veya takibinin sağlanması amacıyla avukatlar

da dâhil ilgili yargı makamlarına; ilgili mevzuatta öngörülen usul ve esaslar

çerçevesinde ve KVKK madde 8 ve madde 9’da belirtilen kişisel veri aktarma

şartları ve amaçlarına uygun olarak aktarılabilecektir.

Tarafınıza ait sağlık verileri açık rızanız kapsamında işlenmekte olup yalnızca yukarıda

belirtilmiş kişi/kurumlar ile paylaşılacaktır.

8) Politika’nın Güncellenmesi

İşbu Politika’nın hükümleri kısmen veya tamamen PST tarafından çeşitli gereksinimler

sebebiyle değiştirilebilir ya da yenilenebilir.

9) Verilerinize İlişkin Haklarınız için Bize Ulaşın

İşbu Politika’nın yorumlanması veya uygulanması ile kişisel verilerinizle ilgili sorularınızı,

taleplerinizi veya şikâyetlerinizi;

• PST’nin sisteminde kayıtlı bulunan e-posta marifetiyle

eren@pediatricstechnologies.com e-posta adresine,

• PST’nin “Mutlukent Mah. Rüyalar Cad. No: 13 Çankaya/Ankara” adresine bizzat,

elden, yazılı olarak,

• İadeli taahhütlü posta yoluyla göndererek yapabilirsiniz.