1. Kişisel Bilgilerin Toplanma ve Kullanım Amacı
Şirket, aşağıda listelenen amaçlar doğrultusunda hizmet sunmak için gerekli olan minimum miktarda kişisel bilgiyi toplar ve toplanan bilgileri belirtilenler dışında amaçlar için kullanmaz veya kullanıcının izni olmadan dışarıya ifşa etmez. Bilgiler bu politikada belirtilenler dışında amaçlar için kullanılırsa, Şirket kullanıcının iznini alacaktır.
① İş Ortağı Reklam Hesabı Yönetimi
Üyelik hizmetlerine kaydolma niyetinin teyidi, hizmet şartlarının ihlali durumunda iş ortağı hastanelere ceza uygulanması, anlaşmazlık çözümü için kayıt tutma, şikayetlerin ele alınması, reklam hizmetleriyle ilgili bildirim ve iletişim, şikayetlerin ele alınması, hizmetten çekilme niyetinin teyidi
② Hizmet ve Özelliklerin Sağlanması ve Geliştirilmesi, Veritabanı Yönetimi
Yurt içi ve yurt dışı reklam ve topluluk hizmetlerinin sağlanması, uygulama içinde doktor bilgilerinin görüntülenmesi (hastane sağlık personelinin geçmişi ve uzmanlık açıklamaları, prosedür değerlendirmeleri ve incelemeleriyle ilgili cerrahların tanımlanması ve görüntülenmesi), hizmet iyileştirme için araştırma ve geliştirme, reklam ücretlerinin tahsili ve ödemesi, uygulama üzerinden rezervasyon fonksiyonları, tıbbi ücretler için ön ödeme fonksiyonlarının sağlanması ve ödeme acentesi hizmetleri (güvenilen şirketler tarafından KYC işleminin gerçekleştirilmesi dahil), reklam hizmetleriyle ilgili memnuniyet anketleri
③ Pazarlama
Yeni hizmetler ve promosyonlar hakkında push bildirimleri, SMS, e-posta vb. yoluyla bilgi sağlanması
2. Toplanan kişisel bilgilerin türleri, toplama amacı ve yöntemi ile saklama süresi
① Şirket, kişisel bilgileri ilgili yasa ve yönetmeliklerde belirtilen kişisel bilgi saklama ve kullanım süresi içinde veya veri sahibinin toplama anında kabul ettiği kişisel bilgi saklama ve kullanım süresi içinde işler ve saklar.
[Toplanan Bilgiler]
① Ortak Reklam Hesabı Yönetimi
• Gerekli bilgiler: Sorumlu hastane personelinin adı, telefon numarası, SMS gönderen numarası, e-posta
• İsteğe bağlı bilgiler: Yok
② Hizmet sunumu ve iyileştirme, Veritabanı yönetimi, tıbbi ücret ön ödeme ve ödeme hizmetlerinin sağlanması
• Gerekli bilgiler: Doktorun adı, fotoğrafı, meslek bilgileri, tıp lisans numarası, telefon numarası, SMS gönderen numarası, e-posta
③ Pazarlama
• İsteğe bağlı bilgiler: Sorumlu hastane personelinin adı, telefon numarası, SMS gönderen numarası, e-posta
② İlgili yasa ve yönetmeliklere uygun olarak saklama ve kullanım süreleri aşağıdaki gibidir.
1) Elektronik Ticarette Tüketiciyi Koruma Kanunu vb. uyarınca etiketleme, reklam, sözleşme detayları ve performans gibi işlemlere ilişkin kayıtlar:
• Etiketleme ve reklama ilişkin kayıtlar: 6 ay
• Sözleşme veya abonelik iptali, ödeme tahsilatı ve mal teslimi vb. ile ilgili kayıtlar: 5 yıl
• Tüketici şikayetleri veya ihtilaf çözümü ile ilgili kayıtlar: 3 yıl
2) İletişim Gizliliğini Koruma Kanunu'nun 41. Maddesi uyarınca iletişim olgusu doğrulama verilerinin saklanması:
• Abone telekomünikasyonunun tarih ve saati, başlangıç ve bitiş saatleri, karşı taraf abone numarası, kullanım sıklığı ve verici baz istasyonunun konum izleme verileri: 1 yıl
• Bilgisayar iletişimi, internet günlük kayıtları ve bağlantı konum izleme verileri: 3 ay
3) Ticaret Kanunu'nun 33. Maddesi uyarınca ticari defterlerin vb. saklanması:
• Ticari defterler ve ticari faaliyetlere ilişkin önemli belgeler: 10 yıl
• Fişler veya benzeri belgeler: 5 yıl yıl
4) Diğer ilgili kanun ve yönetmelikler uyarınca saklamanın gerekli olduğu durumlarda, söz konusu kanun ve yönetmeliklerin gerektirdiği süreye kadar
3. Kişisel Bilgilerin Üçüncü Taraflarla Paylaşılması
① Şirket, kişisel bilgileri üçüncü taraflarla yalnızca kullanıcının önceden aldığı onay kapsamında paylaşır. Ancak, aşağıdaki durumlarda Şirket, kullanıcının önceden onayı olmaksızın, yasal prosedürler yoluyla kullanıcının kişisel bilgilerini üçüncü bir tarafa paylaşabilir:
1) Kanun ve yönetmeliklerin hükümleri gerektirdiğinde veya soruşturma veya inceleme amacıyla soruşturma mercilerinden veya denetim makamlarından gelen bir talep olduğunda, kanunla öngörülen prosedür ve yöntemlere uygun olarak.
2) Ücretlerin tahsili için gerekli olduğunda.
3) Kullanıcının veya üçüncü bir şahsın yaşam, beden veya mülkiyet haklarının acil korunması gerekliliğine rağmen onay alınamadığında.
4) Kişisel bilgi işleyicisinin meşru menfaatlerinin, veri sahibinin haklarından açıkça üstün olması gerektiğinde. Bu durumda, bu yalnızca kişisel bilgi işleyicisinin meşru menfaatleriyle önemli bir bağlantı varsa ve kapsam makul bir sınırı aşmıyorsa geçerlidir.
5) Kamu güvenliği ve refahı, örneğin kamu sağlığı için acil olarak gerekli olduğunda.
② Şirketin kişisel bilgileri üçüncü bir tarafa sağlaması gereken diğer durumlarda, ilgili kişinin rızasını almak gibi yasal prosedürler yoluyla kişisel bilgileri üçüncü bir tarafa sağlayabilir. Şirket, kullanıcılar tarafından gerçekleştirilen işlemlerin yerine getirilmesi için gerekli olması durumunda, kullanıcının rızasını almak gibi yasal prosedürler yoluyla kişisel bilgileri sağlayabilir.
③ Kullanıcılar, kişisel bilgilerin üçüncü taraflara sağlanmasına rıza göstermeyi reddedebilir ve rızalarını istedikleri zaman geri çekebilirler. Rıza göstermeyi reddetseniz bile, Hizmeti kullanmaya devam edebilirsiniz; ancak, üçüncü taraf tarafından sağlanan ilgili hizmetlerin kullanımı veya sağlanması kısıtlanabilir.
4. Kişisel Bilgilerin İşlenmesinin Dış Kaynak Kullanımı
① Şirket, kişisel bilgilerin sorunsuz işlenmesini sağlamak amacıyla kişisel bilgi işleme görevlerini harici taraflara devredebilir ve devredilen tarafların listesi talep üzerine açıklanacaktır.
② Şirket tarafından toplanan kişisel bilgiler, hizmet sunumunun amacı ve kapsamı dahilinde, yurtdışında bulunan veritabanlarında (örneğin bulut altyapısı) saklanabilir ve bu tür yurtdışı transferine ilişkin ayrıntılar talep üzerine açıklanacaktır.
③ Şirket, bir devir sözleşmesi imzalarken, Kişisel Bilgilerin Korunması Kanunu'nun 26. maddesine uygun olarak, sözleşme gibi belgelerde, kişisel bilgilerin devredilen görevlerin yerine getirilmesi dışında başka amaçlarla işlenmesinin yasaklanması, teknik ve idari koruma önlemleri, yeniden devir kısıtlamaları, devredilen kişinin yönetimi ve denetimi ve zararların tazmini gibi sorumluluklar ile ilgili hususları belirtir ve kişisel bilgilerin güvenli bir şekilde işlenmesini sağlamak için devredilen kişiyi denetler.
④ Devredilen görevlerin içeriğinde, devredilen kişide veya yurtdışı transferine ilişkin ayrıntılarda herhangi bir değişiklik olması durumunda, bunlar bu Gizlilik Politikası aracılığıyla gecikmeksizin açıklanacaktır.
5. Kullanıcıların ve Yasal Temsilcilerinin Hakları ve Bu Hakların Kullanılma Yöntemleri
① Kullanıcılar, Şirket ile ilgili kişisel bilgilerine erişim, düzeltme, silme veya işlenmesinin askıya alınması taleplerini diledikleri zaman kullanabilirler.
② 1. Paragraf uyarınca hakların kullanımı, Şirkete yazılı olarak, telefonla veya e-posta yoluyla yapılabilir ve Şirket gecikmeksizin işlem yapacaktır.
③ 1. Paragraf uyarınca hakların kullanımı, kullanıcının yasal temsilcisi veya Şirket tarafından yetkilendirilmiş bir kişi gibi bir temsilci aracılığıyla da yapılabilir. Bu durumda, Kişisel Bilgilerin İşlenmesi Yöntemleri Hakkındaki Bildirime (Kişisel Bilgileri Koruma Komisyonu Bildirimi) ekli 11 numaralı Form uyarınca bir vekaletname sunmanız gerekmektedir.
④ Kullanıcının kişisel bilgilere erişim veya işlenmesinin askıya alınması talebi, Kişisel Bilgilerin Korunması Kanunu'nun 35. Maddesinin 4. Paragrafı ve 37. Maddesinin 2. Paragrafı uyarınca kısıtlanabilir.
⑤ Başka kanunlar uyarınca açıkça toplama konusu olarak belirlenmiş kişisel bilgiler için silme talebinde bulunulamaz.
⑥ Veri sahibinin haklarına uygun olarak erişim, düzeltme, silme veya işlemeyi durdurma talebi alındığında, Şirket, talepte bulunan kişinin asıl kişi veya yasal temsilci olup olmadığını doğrular.
6. Kişisel bilgilerin imha edilmesi
① Şirket, saklama süresinin sona ermesi veya işleme amacının gerçekleştirilmesi gibi gereksiz hale gelen durumlarda kişisel bilgileri gecikmeksizin imha eder.
② Kullanıcının onayladığı saklama süresinin sona ermesine veya işleme amacının gerçekleştirilmesine rağmen, diğer yasalara göre kişisel bilgilerin saklanmaya devam etmesi gerekiyorsa, Şirket ilgili kişisel bilgileri ayrı bir veritabanına (DB) aktarır veya farklı bir yerde saklar.
③ Şirket, kullanıcıların kişisel bilgilerini aşağıdaki prosedür ve yöntemlerle imha eder:
A. İmha Prosedürü
Hizmetlerin kullanımı vb. için kullanıcılar tarafından girilen bilgiler, amaç gerçekleştirildikten sonra ayrı bir veritabanına aktarılır. Daha sonra, iç politikalar ve ilgili diğer yasalar uyarınca bilgi koruma nedenleriyle belirli bir süre saklandıktan sonra imha edilir.
B. İmha Yöntemi
Kağıda basılı kişisel bilgiler parçalama veya yakma yoluyla imha edilirken, elektronik dosya biçiminde saklanan kişisel bilgiler, kayıtların çoğaltılmasını önleyen teknik yöntemler kullanılarak silinir.
7. Kişisel Bilgilerin Güvenliğini Sağlamaya Yönelik Önlemler
① Şirket, kişisel bilgilerin güvenliğini sağlamak için aşağıdaki önlemleri almaktadır:
1) İdari önlemler: İç yönetim planlarının oluşturulması ve uygulanması, özel bir güvenlik biriminin işletilmesi ve düzenli çalışan eğitimleri.
2) Teknik önlemler: Kişisel bilgi işleme sistemlerine erişim haklarının yönetimi, erişim kontrol sistemlerinin kurulması, kişisel bilgilerin şifrelenmesi ve güvenlik programlarının kurulması ve güncellenmesi.
3) Fiziksel önlemler: Bilgisayar odalarına, veri depolama odalarına vb. erişim kontrolü.
※ Kanun ve yönetmeliklerde belirtilen hususlara ek olarak, Şirket kişisel bilgilerin güvenliğini sağlamak için aşağıdaki faaliyetleri uygulamaktadır:
• Kişisel bilgi koruma faaliyetleri: (Kişisel) bilgi korumasının denetimi ve iyileştirilmesi (yılda bir kez) ve yeni hizmetlerin başlatılmasıyla birlikte kişisel bilgi koruma önlemlerine ilişkin iç kılavuzların hazırlanması.
• (Kişisel) bilgi koruma sistemlerinin işletimi: Bilgi koruma bilgilerinin açıklanması.
② Yukarıda belirtilen çabalara ek olarak, kullanıcılar da şifrelerinin vb. üçüncü şahıslara ifşa edilmesini önlemek için dikkatli olmalıdır. Özellikle, şifrelerinizin vb. bilgilerinizin halka açık yerlerde kurulu bilgisayarlar aracılığıyla sızdırılmamasına her zaman dikkat edin. Kullanıcı adınız ve şifreniz yalnızca sizin tarafınızdan kullanılmalıdır ve şifrelerinizi sık sık değiştirmeniz ve yönetmeniz önerilir.
8. Kişisel Bilgilerin Ek Kullanımı veya Sağlanması
Kişisel Bilgilerin Korunması Kanunu'nun 15. maddesinin 3. fıkrası veya 17. maddesinin 4. fıkrası uyarınca, Şirket, kullanıcının rızası olmadan kişisel bilgileri yalnızca aşağıdaki kriterler karşılandığında kullanır veya sağlar:
1) İlgili kişisel bilgilerin toplanmasının asıl amacına uygun olması gerekir.
2) Toplama veya işleme uygulamalarının koşulları ışığında, ilgili kişisel bilgilerin ek kullanımının veya sağlanmasının öngörülebilir olması gerekir.
3) Veri sahibinin çıkarlarını haksız yere ihlal etmemesi gerekir.
4) İlgili kişisel bilgilerin özelliklerinden dolayı, takma adlandırma veya şifreleme gibi güvenliği sağlamak için gerekli önlemler alınmış olması gerekir.
9. Baş Gizlilik Sorumlusu
Kullanıcılar, Şirketin hizmetlerini kullanırken ortaya çıkan kişisel bilgi korumasıyla ilgili tüm şikayetlerini aşağıda belirtilen Baş Gizlilik Sorumlusuna bildirebilirler. Şirket, bu tür bildirimlere derhal ve samimiyetle yanıt verir.
[Baş Gizlilik Sorumlusu]
• Şirket Adı: Diaad Co., Ltd.
• E-posta: diaad1004@naver.com
• Adres: 2F, Wonneung Plaza, 15-7 Jamwon-dong, Seocho-gu, Seul
Diğer kişisel bilgi ihlalleriyle ilgili bildirim veya danışmanlık almak için lütfen aşağıdaki kuruluşlarla iletişime geçin:
• Kişisel Bilgi İhlali Bildirim Merkezi (https://privacy.kisa.or.kr / 118 (alan kodu olmadan))
• Yüksek Savcılık Siber Soruşturma Birimi (www.spo.go.kr / 1301 (alan kodu olmadan))
• Ulusal Polis Teşkilatı Siber Soruşturma Bürosu (ecrm.cyber.go.kr / 182 (alan kodu olmadan))
10. Gizlilik Politikasında Değişiklikler
Gizlilik Politikası'nda herhangi bir ekleme, çıkarma veya değişiklik olması durumunda, sizi K-Dia Hizmet Yönetici sayfası veya web sitesi aracılığıyla önceden bilgilendireceğiz.
11. Ek Hükümler
Bu Gizlilik Politikası 21 Nisan 2026 tarihinden itibaren geçerlidir.