World Therapy Center WTC Danışmanlık Limited Şirketi Kişisel Verilerin Korunması Kanunu ve Gizlilik Politikası

İçindekiler

A.          KAPSAM.. 3

B.          TANIMLAR. 3

C.          DEĞİŞİKLİKLER. 3

1       AMAÇ. 4

2       KİŞİSEL VERİ 4

2.1         Kişisel Veri İşlemesine İlişkin Genel İlkeler 4

2.2.        World Therapy Center Tarafından İşlenen Kişisel Veriler 4

2.3.        Kişisel Verilerin İşlenme Amaçları 5

2.4.        Kişisel Verilerin Aktarılması 5

2.5.        Kişisel Verilerin Toplanması 6

2.6.        Kişisel Verilerin Saklanma Süresi 6

2.7.        KVKK Çerçevesinde Veri Sahibinin Hakları 6

2.8.        Yurtdışına Veri Aktarımı 6

2.9.        Kişisel Verilerin Güvenliği 7

3       KİŞİSEL VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER. 7

3.1         Kişisel Veri Güvenliğine İlişkin İdari Tedbirler 7

3.1.1      Mevcut Risk ve Tehditlerin Belirlenmesi 7

3.1.2      Çalışanların Eğitilmesi ve Farkındalık Çalışmaları 7

3.1.3      Kişisel Verilerin Mümkün Olduğunca Azaltılması 7

3.1.4      Veri İşleyenler ile İlişkilerin Yönetimi 8

3.2         Kişisel Veri Güvenliğine İlişkin Teknik Tedbirler 8

3.2.1      Siber Güvenliğin Sağlanması 8

3.2.2      Kişisel Veri Güvenliğinin Takibi 8

3.2.3      Kişisel Veri İçeren Ortamların Güvenliğinin Sağlanması 9

3.2.4      Bilgi Teknolojileri Sistemleri Tedariği, Geliştirme ve Bakımı 9

3.2.5      Kişisel Verilerin Yedeklenmesi 9

4       ÇEREZLER VE BENZERİ TEKNOLOJİLER. 9

4.1.        Genel 9

4.2.        Çerez Türleri 10

5       ÇEREZLERİN KULLANIM AMAÇLARI 10

6       ÇEREZLERİ DEVRE DIŞI BIRAKMAK. 10

7       WEB SİTESİNDE BULUNAN BİLGİ VE METARYAL. 11

8       YÜRÜRLÜK VE GÜNCELLEMELER. 11

 

 


 

A.    KAPSAM

Kişisel Verilerin Korunması ve Gizlilik Politikası isimli işbu Politika, kişisel verilerin işlenmesine yönelik kurallar bütününü açıklayarak gerekli bilgilendirmeleri yapmak amacıyla hazırlanmış olup, World Therapy Center WTC Danışmanlık Limited Şirketi yetkilileri tarafından onaylanarak 27/02/2023 tarihinde yürürlüğe girmiştir.

B.    TANIMLAR

Kişisel veri:

Kimliği belirli veya belirlenebilir her türlü bilgidir ve kişinin fiziksel, ekonomik, kültürel, sosyal veya psikolojik kimliğini ifade eden somut bir içerik taşıması veya kimlik, vergi, sigorta numarası gibi herhangi bir kayıtla ilişkilendirilmesi sonucunda kişinin belirlenmesini sağlayan tüm hallerini kapsar.

Özel nitelikli kişisel veri:

Irk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep veya diğer inançlar, dernek vakıf ya da sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir.

Açık rıza:

Belirli bir konuya ilişkin, bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza.

Anonim hale getirme:

Kişisel verilerin, başka verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi.

Kişisel verileri işleme:

Kişisel verilerin tamamen veya kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması, muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması, aktarılması, devralınması, elde edilebilir hale getirilmesi, sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde gerçekleştirilen her türlü işlemdir. Verilerin ilk defa elde edilmesinden başlayarak veriler üzerinde gerçekleştirilen tüm işlem türleri bu kapsama girmektedir.

Kişisel veri sahibi:

Kişisel verisi işlenen gerçek kişi

Veri kayıt sistemi:

Kişisel verilerin belirli kriterlere göre yapılandırılarak işlendiği kayıt sistemi

Veri sorumlusu:

Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişi

Veri işleyen:

Veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi

Kişisel Verilerin Korunması Kanunu (‘KVKK’):

İşbu Politikaya konu olmakla birlikte, 7 Nisan 2016 tarihli ve 29677 sayılı Resmi Gazete’de yayımlanan 24 Mart 2016 tarihli ve 6698 sayılı Kanun

Kurul:

Kişisel Verileri Koruma Kurulu

Kurum:

Kişisel Verileri Koruma Kurumu

Politika:

World Therapy Center Kişisel Verilerin Korunması ve Gizlilik Politikası

C.    DEĞİŞİKLİKLER

Kanun kapsamındaki ek mevzuatların yürürlüğe girmesi ile birlikte veya muhtelif zamanlarda işbu Politikada yapılacak olan değişiklikler World Therapy Center kurumsal Internet sitesinden takip edilebileceği gibi, işbu Politika’nın güncel versiyonuna yine bu kurumsal siteden ulaşılabilmektedir.

1      AMAÇ

World Therapy Center, şirket ana faaliyetleri çerçevesinde terapi hizmetlerinin kesintisiz ilerleyebilmesini sağlamak adına, Web tabanlı hizmetler aracılığıyla ilgili kanallardan; sözlü, yazılı ya da elektronik ortam üzerinden temin edebildiği kişisel verileri, Veri Sorumlusu sıfatıyla, hukuka uygun bir biçimde işlemektedir.

İşbu Politikanın amacı, World Therapy Center’ın yürüttüğü bu işleme faaliyetleri ve kişisel veriler ile ilgili sistemler konusunda açıklamada bulunarak ilgili kişileri bilgilendirmek ve böylece kişisel veriler hususunda şeffaflık sağlamaktır.

Bu bağlamda World Therapy Center, KVKK kapsamında kişisel verilerin işlenmesini, bu işlemeye konu alınan veri sahiplerini ve bu kişilerin haklarını, çerez ve benzeri teknolojilerinin kullanımı ile birlikte işbu Politika’da detaylandırarak açıklamış bulunmaktadır.

2      KİŞİSEL VERİ

2.1  Kişisel Veri İşlemesine İlişkin Genel İlkeler

World Therapy Center, KVKK’nın 4. maddesinin 2. fıkrası uyarınca ve işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilmiş olan amaçlar kapsamında, aşağıdaki ilkelere uygun olarak kişisel veri işlemektedir:

·         Hukuka ve dürüstlük kurallarına uygun olma

·         Doğru ve gerektiğinde güncel olma

·         Belirli, açık ve meşru amaçlar için işlenme

·         İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma

·         İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme

2.2.  World Therapy Center Tarafından İşlenen Kişisel Veriler

Kişisel veriler World Therapy Center bünyesinde veri sahiplerinden alınan açık rıza aracılığıyla veya KVKK’nın 5. ve 6. maddelerince açık rızaya tabi olmaksızın yürütülebilecek faaliyetler ışığında işlenmekte olup, bu veriler ancak işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçlar çerçevesinde işlem görmektedir. World Therapy Center ile veri sahibi arasındaki ilişkinin türüne ve niteliğine, kullanılan iletişim kanallarına ve bahsi geçen amaç bilgisine bağlı olarak çeşitlenen ve farklılaşan ve işbu Politika’daki ilkelere uyumlu bir şekilde işlenen kişisel veri türleri aşağıdaki gibidir:

·         Ad, soyad, meslek, unvan, çalışma bilgisi, eğitim durumu, cinsiyet, medeni durum, eş/çocuk bilgisi, vatandaşlık durumu, vergi mükellefiyeti durumu gibi veri sahibini tanıtıcı bilgiler,

·         Nüfus cüzdanı, pasaport ve sürücü belgesi gibi kimlik tespit belgelerinde bulunan doğum tarihi, doğum yeri, kimlik numarası, din ve fotoğraf gibi veriler,

·         Internet sitesine giriş için gerekli danışan/uzman bilgileri,

·         Adres, elektronik posta, telefon ve faks numarası gibi iletişim bilgileri,iletişim kayıtları

·         Vergi levhası, yeterlilik belgeleri, faaliyete ve uzmanlığa ilişkin belgelerdeki gerçek kişi bilgileri,

·         Fiyatlandırma, tahsilat ve ödeme faaliyetlerine ilişkin detaylı finansal veriler.

·         Pazarlamaya yönelik olarak site içi davranış verileri

 

 

2.3. Kişisel Verilerin İşlenme Amaçları

Kişisel veriler, World Therapy Center tarafından aşağıdaki amaçlar kapsamında işlenebilmekte olup, bu amaçların ve ilgili yasal sürelerin öngördüğü müddetçe saklanabilmektedir.

  • Muhatap olunan kişilerin gerçekliğinin teyidi ve hizmete ilişkin faturalandırma işlemlerin gerçekleştirilmesi, özlük işlemlerinin takibi
  • Hizmet nedeniyle oluşabilecek bilgilendirme ve iletişim gereklilikleri
  • Muhatap olunan kişilerin gerçekliğinin teyidi , profil oluşturulması
  • Uzmana verdiği hizmete ilişkin ücretin ödenmesi amacıyla
  • Uzmanın tecrübelerinin teyidi ve danışanların uzman tercihlerinde eğitime göre seçimleri için, Uzmanın ödeme skalasında doğru klasmanda olması ve alanında yardıma ihtiyaç duyan kişilerle eşleşebilmesi amacıyla,
  • Uzman ve danışanların site içersinde kalma sürelerine göre seans takibi yapma ve onları siteye çekmek için gerekli adımların uygulanması amacıyla,
  • Saat farkından dolayı oluşabilecek hataları ortadan kaldırmak amaçlı
  • Danışanlara ve potansiyel danışanlara yönelik reklam/ öneri oluşturma
  • Danışanların kendi kültür ve dinine uygun uzmanlarla eşleşebilmesi için
  • Bordrolama faaliyetleri
  • Yasal ve idari yükümlülükler kapsamında World Therapy Center’ın yürütmekle sorumlu olduğu faaliyetlerin gerçekleştirilmesi,
  • Veri sahibinin mevzuattaki veya World Therapy Center bünyesince kabul gören kural ve politikalardaki değişiklikler hususunda aydınlatılması,
  • Kanuna aykırı işlemlerin soruşturulması, tespiti, bildirilmesi ve önlenmesi ile birlikte, hukuki sürece tabi faaliyetlerin yönetilmesi ve yürütülmesi,
  • Meşru menfaatlerin korunması,
  • Talep ve sorular kapsamındaki durum tespitinin yapılması ve ilgili kişiye geri dönüşün sağlanması,
  • Tanıtım ve pazarlama faaliyetlerinin yürütülmesi ile birlikte, anket ve oylamalar ile veri sahiplerinin görüşünün alınması ve müşteri memnuniyetinin sağlanması,
  • World Therapy Center’a ait veya World Therapy Center tarafından kullanılan elektronik sistemlerin ve fiziki ortamların güvenliğinin sağlanması ve ilgili değerlendirmelerin yapılması suretiyle gerekli önlemlerin alınması.
  • Kurumsal sürdürülebilirlik faaliyetlerinin planlanması ve icrası,
  • World Therapy Center ve World Therapy Center ile iş ilişkisi içerisinde olan kişilerin hukuki ve ticari güvenliğinin sağlanması,
  • World Therapy Center ticari ve iş stratejilerinin belirlenmesi ve uygulanması amaçlarıyla ticari faaliyetlerin yürütülmesi,

2.4. Kişisel Verilerin Aktarılması

World Therapy Center, işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçlar çerçevesinde ve KVKK’nın 8 ve 9’uncu maddeleri uyarınca yurt içi ve yurt dışı veri aktarımı yapabilmektedir ve kişisel veriler bu kapsamda kullanılan sunucu ve elektronik ortamlarda işlenerek saklanabilmektedir. Yapılan bu aktarımların niteliği ve paylaşım yapılan taraflar, veri sahibi ve World Therapy Center arasındaki ilişki türüne ve niteliğine, aktarımın amacına ve ilgili yasal dayanağa bağlı olarak değişmekte olup, bu taraflar genel itibariyle aşağıdaki gibidir:

·         MASAK, BDDK, Mahkemeler vb. gibi yasal merciler,

·         Hukuk büroları vb. yasal amaçlı faaliyetlerde destek alınan kurumlar,

·         Hazine, Gelir İdaresi vb. devlete bağlı kurum ve kuruluşlar,

·         Sermaye Piyasası Kurumu, Borsa İstanbul, Takasbank ve yurt içi ve yurt dışındaki diğer düzenleyici otoriteler, borsalar, merkezi takas ve saklama kuruluşları,

·         World Therapy Center iştirakleri ve iş ortakları, uzmanları

·         Koordinasyon, iş birliği ve verimliliğin sağlanması amacıyla World Therapy Center bünyesindeki iş birimleri,

·         Müşteri memnuniyeti vb. amaçlar kapsamındaki araştırma firmaları

·         Doğrudan ve dolaylı hissedarlar ve bağlı kuruluşlar,

World Therapy Center, aktarım yaptığı hizmet alınan üçüncü kişilerin World Therapy Center ‘ın gizlilik standart ve şartlarına uygun hareket etmesini sağlayacak gerekli tedbirleri alacaktır.

2.5. Kişisel Verilerin Toplanması

World Therapy Center tarafından işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçların karşılanması için KVKK’nın 5 ve 6’ncı maddelerinde öngörülen şartlar çerçevesinde direkt olarak çalışanlar ve müşterilerden, danışanlardan, iş ortaklarından, uzmanlardan, çağrı merkezinden, şubelerden, resmi kurumlardan ve diğer fiziki ortamlardan kişisel veri edinilebileceği gibi, Internet siteleri, mobil uygulamalar, sosyal medya ve diğer kamuya açık mecralar veya düzenlenen eğitimler, organizasyonlar ve benzeri etkinlikler aracılığı ile de kişisel veri edinilebilmektedir.

2.6. Kişisel Verilerin Saklanma Süresi

Kişisel veriler World Therapy Center bünyesinde ilgili yasal saklama süreleri müddetince bulundurulmakta olup, bu verilerle ilişkili faaliyetlerin ve işbu Politika’da da belirtilen amaçların gerçekleştirilmesi için gerekli süre boyunca saklanmaktadır. Kullanım amacı sonlanan ve yasal saklama süresi sona eren kişisel veriler ise, KVKK’nın 7. maddesi uyarınca World Therapy Center tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.

2.7. KVKK Çerçevesinde Veri Sahibinin Hakları

KVKK’nın 11. Maddesi kapsamında kişisel verileri işlenen gerçek kişilerin hakları düzenlenmektedir ve bu madde uyarınca veri sahipleri World Therapy Center üzerinde aşağıdaki haklara sahiptir:

·         Kişisel veri işlenip işlenmediğini öğrenme,

·         Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

·         Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

·         Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

·         Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,

·         Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, bunların silinmesini veya yok edilmesini isteme,

·         Düzeltme ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

·         İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,

·         Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde zararın giderilmesini talep etme.

Yukarıdaki haklardan birinin kullanılması amaçlı olarak veri sahiplerinden gelecek talepler, World Therapy Center tarafından en geç 30 gün içerisinde karşılanacaktır. Bu talepler, noter kanalıyla Caddebostan Mahallesi Kavaklı Sokak No:2/2 34728 Kadıköy/ İstanbul’a gönderilerek veya contact@worldtherapycenter.com adresine güvenli elektronik imzalı olarak iletebilecektir.

 

Taleplerin ayrıca bir maliyet gerektirmesi durumunda World Therapy Center ilgili mevzuat kapsamında belirlenen tutarlarda ücret talep edebilecektir.

 

2.8. Yurtdışına Veri Aktarımı

İşlenme, depolanma, idare veya işbu Politikada belirtilmiş başkaca bir kullanım amacıyla işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçların karşılanması için kişisel veriler mevzuata uygun biçimde gerekmesi halinde yurt dışına aktarabilir. Bu aktarımlarda kişisel verilerin gerektiği şekilde korunması için gerekli önlemler alınır.

 

2.9. Kişisel Verilerin Güvenliği

World Therapy Center, kişisel verilerin gizliliğini ve güvenliğini korumaya önem verir. Bu doğrultuda, kişisel verileri yetkisiz erişim, zarar, kayıp veya ifşaya karşı korumak için gerekli teknik ve idari güvenlik önlemleri alınır. Bu doğrultuda gerekli sistemsel erişim kontrolleri, veri erişim kontrolleri, güvenli transfer kontrolleri, iş sürekliliği kontrolleri ve diğer gerekli kurumsal kontroller uygulanır.

World Therapy Center, web sitesi üzerinden diğer web sitelerine erişim için verilen bağlantıların güvenlik ve gizliliğinden sorumlu değildir. Bu sitelere giriş sonucu karşılaşılabilecek maddi veya manevi kayıplarda sorumluluk kabul edilmeyecektir.

3      KİŞİSEL VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER

3.1  Kişisel Veri Güvenliğine İlişkin İdari Tedbirler

3.1.1      Mevcut Risk ve Tehditlerin Belirlenmesi

World Therapy Center, işlemekte olduğu kişisel verilere dair risk ve tehditleri belirlemek için sahip olduğu “Kişisel Veri Envanteri”nden yararlanır. Bu Envanter içerisinde kişisel verilerin işlendiği süreçler World Therapy Center tarafından güncel tutulacaktır.

World Therapy Center söz konusu riskleri belirlerken, işlemekte olduğu kişisel verilerin özel nitelikli olup olmadığı, gerektirdiği gizlilik seviyesi ve ortaya çıkabilecek bir güvenlik ihlali sonucunda potansiyel zararın ne olacağını belirler.

3.1.2      Çalışanların Eğitilmesi ve Farkındalık Çalışmaları

World Therapy Center, çalışanları/ iş ortakları için kişisel verilerin korunması ve siber güvenlik ile ilgili olarak eğitici farkındalık çalışmaları gerçekleştirir.

Kişisel verilerin hukuka aykırı olarak açıklanması veya paylaşılması en sık görülen ihlallerden birini teşkil etmektedir. Bu tip ihlallerin önüne geçilmesi amacıyla World Therapy Center tarafından;

·         Kişisel veriler ile ilgili çalışanlara bu konuda eğitici farkındalık çalışmaları gerçekleştirir

·         Kişisel verilere ilişkin rol ve sorumlulukla, çalışanların iş tanımında açıkça belirlenir.

·         Kişisel veriler ile ilgili olarak “yasaklanmadıkça her şey serbesttir” değil, “izin verilmedikçe her şey yasaktır” prensibi ile hareket edilmesi sağlanır.

·         Çalışanların işbu Politika ve sair diğer politika ve prosedürlere uymaları sağlanır, uymama durumunda disiplin süreçleri devreye alınır.

·         Söz konusu politika ve prosedürler güncel tutulur. 

 

3.1.3      Kişisel Verilerin Mümkün Olduğunca Azaltılması

Kanun ve sair mevzuatta öngörülen “kişisel verileri doğru ve gerektiğinde güncel tutma”, “amacın gerektirdiği süre kadar muhafaza etme” gibi şartların yerine getirilebilmesi için World Therapy Center;

·         Uhdesinde bulunan kişisel verileri düzenli olarak tarayarak herhangi bir amaca hizmet etmeyen ve güncel olmayan verilerden gerekli olanları günceller, geri kalanını siler, yok eder ya da anonim hale getirir.

·         İhtiyaç olmasına rağmen sık erişim gerektirmeyen kişisel verilerin daha güvenli ortamlarda muhafazası sağlanır.

·         Yetkilendirmeler kontrol edilerek kişisel verilere sadece görmesi gereken pozisyonlarda çalışan kişilerin erişebilmesi sağlanır.

·         Silme, yok etme ve anonimleştirme ile ilgili her türlü politika ve prosedürün güncel tutulması sağlanır ve bunlar sistemli olarak uygulanır.

 

 

 

 

 

3.1.4      Veri İşleyenler ile İlişkilerin Yönetimi

World Therapy Center, bilgi teknolojileri ile ilgili hizmet alımlarında sözleşme düzenlediği veri işleyenlerin bilgi güvenliğine en az kendisi kadar önem verdiklerinden ve müşterek sorumluluğun bilinciyle hareket ettiklerinden emin olur ve bunu sözleşmesel olarak da güvenceye alır.

Veri işleyenler, mevzuattaki tanım ile paralel olarak yalnız World Therapy Center’ın talimatları doğrultusunda, World Therapy Center ile akdedilmiş sözleşme çerçevesinde kalmak suretiyle ve mevzuata uygun olarak kişisel verileri işler. Veri işleyenler süresiz sır saklama yükümlülüğü altında tutulur.

Herhangi bir veri ihlali durumunda, durum derhal World Therapy Center’a bildirilir ve bu durum sözleşmesel olarak da kayıt altına alınır. World Therapy Center, bu tip veri ihlallerini mevzuat gereği olarak veri sahibi ilgililer ile Kurula bildirecektir.

World Therapy Center ile veri işleyenler arasında akdedilecek sözleşmelerde, sözleşmenin niteliksel olarak elverdiği ölçüde ayrı bir madde olarak veri işleyene aktarılan veri kategorileri ve türleri belirtilir.

World Therapy Center “Veri Sorumlusu” sıfatıyla veri işleyenin kişisel verisini içeren sistemleri üzerinde gerekli denetimleri yapar veya yaptırır, denetim sonucunda ortaya çıkan raporları ve hizmet sağlayıcıyı yerinde inceleyebilir. Bu durum sözleşme içerisinde de karşılıklı olarak mutabakata bağlanır.

3.2  Kişisel Veri Güvenliğine İlişkin Teknik Tedbirler

3.2.1      Siber Güvenliğin Sağlanması

World Therapy Center, siber güvenlik amacıyla gerekli yazılımları geliştirir ve gerekmesi halinde hizmet ve ürün alımı yapar.

World Therapy Center, hâlihazırda sahip olduğu ürünleri düzenli olarak tarayarak gerekmeyen ve güncelliğini yitirmiş olan ürünlerin yüklü oldukları cihazlardan kaldırılmasını sağlar, halen gerekenlerin ise güncelliğini düzenli olarak kontrol eder ve güncel olduklarından emin olur. World Therapy Center gerekli görmesi halinde yama yönetimi ile ilgili geliştirmeler yapar ya da ürün satın alır. 

Kişisel veri içerir sistemlerine erişimin kontrollü olarak sağlanması amacıyla World Therapy Center, erişim ve yetki yönetimini güncel tutar ve güvenli şifre kullanımı konusunda çalışanlarını bilgilendirir. World Therapy Center bu amaçla bir “erişim ve yetki kontrol matrisi” ve erişime dair politika ve prosedürler oluşturmayı hedefler.

World Therapy Center, şifre yönetimi ile ilgili olarak gerekli geliştirmeleri yapar ya da ürün satın alır. Bu amaçla belli sayıdan fazla şifre giriş denemesinin önlenmesi, düzenli olarak parola değiştirilmesinin sağlanması, parolaların güvenliğini yüksek seviyede tutacak karmaşıklıkta seçildiğinden emin olunması, iş akdine son verdiği çalışanların yetkilerinin zaman kaybetmeksizin kaldırılmasının sağlanması gibi konularda gerekli tedbirleri alacağını kabul ve beyan eder.

World Therapy Center, ağları ve bilgisayarları düzenli olarak tarayarak tehlikeleri tespit eden antivirüs türevi yazılımların kullanıldığından emin olmak ve bunların güncelliğini sağlamak için gerekli tedbirleri alır.

Kişisel veri temininde World Therapy Center ağı dışında kalan Internet sitelerinden yararlanıldığı durumlarda, söz konusu siteler ile bağlantıların SSL ya da daha güvenli bir yol ile gerçekleştirildiğinden emin olunması gerekmektedir.

3.2.2      Kişisel Veri Güvenliğinin Takibi

Kişisel veri güvenliğinin takibi amacıyla World Therapy Center;

·         Ağlarında hangi yazılım ve servislerin çalıştığının kontrolünü sağlar.

·         Ağlarında sızma veya olmaması gereken bir hareket olup olmadığının belirlenmesi amacıyla gerekli tedbirleri alır.

·         Log yönetimi yapar.

·         Güvenliğe dair ihlallerin hızlı bir şekilde raporlanması için çalışanların bilinçlendirilmesini sağlar ve buna dair bir “raporlama prosedürü” oluşturur. Bu raporlar sistem tarafından otomatik olarak oluşturulabilir ve sistem yöneticisi tarafından gerektiğinde ilgili birime konsolide edilerek sunulabilir.

·         Kişisel verilerin sistemsel olarak güvenliğinin sağlanmasına dair her türlü raporlama aracının düzenli kontrolü ve uyarıların dikkate alınmasını sağlar.

·         Düzenli olarak zafiyet taramaları ile sızma testi yapar veya yaptırır.

·         Herhangi bir siber saldırı durumunda delillerin eksiksiz toplandığından ve güvenli bir şekilde saklandığından emin olur.  [HÖ|A2] 

 

3.2.3      Kişisel Veri İçeren Ortamların Güvenliğinin Sağlanması

World Therapy Center, kişisel verileri fiziksel ve mantıksal olarak tutmakta olduğu Genel Müdürlük, Arşiv, şubeler ve diğer yerlerde gerekli iç ve dış fiziksel güvenlik önlemlerini alır.

World Therapy Center, bu önlemler kapsamında kişisel veri bulunduran yapıların deprem, yangın, sel gibi afetlere karşı korunmasını sağlar. Fiziksel ortamda tutulan kişisel verilerin güvenliği açısından, bunların bulunduğu yerlere giriş çıkışların kontrollü yapılması, ayrıca bu tip kişisel verileri işleyen çalışanların bilinçlendirilerek olası kayıp ve çalınma durumlarının önüne geçilmesini sağlar.

World Therapy Center, kişisel veri ihlallerinin büyük bir kısmının kişisel veri içeren cihazların çalınması veya kaybolması sonucunda gerçekleştiğinin bilinciyle hareket eder ve bu durumun en aza indirgenmesi amacıyla gerekli tedbirleri alır. Bu tedbirler kapsamında erişim kontrolü yetkilendirmesi ve şifreleme yöntemleri gibi yollara başvurulabilir.

World Therapy Center, şifreleme yöntemlerini kullanıyor olduğu durumlarda uluslararası kabul görmüş çözümlerden yararlanır ve asimetrik şifreleme yöntemlerinden yararlanılan durumlarda anahtar yönetimi süreçleri açısından gerekli tedbirleri alır.

3.2.4      Bilgi Teknolojileri Sistemleri Tedariği, Geliştirme ve Bakımı

World Therapy Center, BT sistemlerine yönelik tedarik, geliştirme ve bakım hizmetleri alımında güvenlik faktörünü ön planda tutmaya özen gösterir. Bu amaçla World Therapy Center;

·         Uygulama sistemleri üzerinden yapılacak olan kişisel veri girişlerinde, girilen kişisel verilerin veri bütünlüğünü bozmayacak şekilde çalıştığından emin olacak kontrol mekanizmalarının bulunduğundan emin olur.

·         Kişisel veri içermekte olan, ancak bakım, arıza vb. bir nedenle tedarikçi 3. parti firmaya gidecek olan cihazların veri saklama ortamlarının gönderilmemesini sağlar.

·         Dışarıdan bir tedarikçi firma personeli World Therapy Center’a gelmiş ise kurum dışına veri çıkmaması amacıyla gerekli önlemlerin alındığından emin olur.

 

3.2.5      Kişisel Verilerin Yedeklenmesi[HÖ|A3] 

World Therapy Center, uhdesindeki kişisel verilerin güvenliğini sağlamak amacıyla bunların yedeğini ya da yedeklerini tutabilir.

World Therapy Center, dosyaları şifreleyerek fidye talep eden kötü amaçlı yazılımlara (ransomware) yönelik veri yedekleme stratejileri geliştirir ve gerekli önlemleri alır.

World Therapy Center, yedeklenen kişisel verilere sadece sistem yöneticisinin erişebildiğinden emin olur ve bu yedekleri ağ dışında saklar.

World Therapy Center, söz konusu yedeklerin fiziksel güvenliklerine yönelik gerekli tedbirleri alır. 

4      ÇEREZLER VE BENZERİ TEKNOLOJİLER[HÖ|A4] 

4.1. Genel

Kullanılmakta olan Internet tarayıcısı aracılığı ile Internet ağ sunucusu tarafından kullanıcıların cihazlarına gönderilen küçük veri dosyaları çerez olarak anılmakta olup, Internet siteleri bu çerezler vasıtası ile kullanıcıları tanımaktadır ve çerezlerin ömrü tarayıcı ayarlarına bağlı olarak farklılaşmaktadır.

Bu çerezler, World Therapy Center tarafından yönetilmekte olan sistemler aracılığıyla oluşturulmakla birlikte, aynı zamanda World Therapy Center tarafından yetkilendirilen bazı hizmet sağlayıcılar kullanıcıların cihazlarına benzeri teknolojiler yerleştirerek IP adresi, benzersiz tanımlayıcı ve cihaz tanımlayıcı bilgileri edinebilmektedir. Ayrıca, World Therapy Center sistemlerinde bulunan üçüncü taraflara ait linkler, bu üçüncü taraflara ait gizlilik politikalarına tabi olmakla birlikte, gizlilik uygulamalarına ait sorumluluk World Therapy Center’a ait olmamaktadır ve bu bağlamda ilgili link kapsamındaki site ziyaret edildiğinde siteye ait gizlilik politikasının okunması önerilmektedir.

4.2. Çerez Türleri

Ana kullanım amacı kullanıcılara kolaylık sağlamak olan çerezler, temel olarak 4 ana grupta toplanmaktadır:

      i.        Oturum Çerezleri: Internet sayfaları arasında bilgi taşınması ve kullanıcı tarafından girilen bilgilerin sistemsel olarak hatırlanması gibi çeşitli özelliklerden faydalanmaya olanak sağlayan çerezlerdir ve World Therapy Center Internet sitesine ait fonksiyonların düzgün bir şekilde işleyebilmesi için gereklidir.

     ii.        Performans Çerezleri: Sayfaların ziyaret edilme frekansı, olası hata iletileri, kullanıcıların ilgili sayfada harcadıkları toplam zaman ile birlikte siteyi kullanım desenleri konularında bilgi toplayan çerezlerdir ve World Therapy Center Internet sitesinin performansını arttırma amacıyla kullanılmaktadır.

    iii.        Fonksiyonel Çerezler: Kullanıcıya kolaylık sağlanması amacıyla önceden seçili olan seçeneklerin hatırlatılmasını sağlayan çerezlerdir ve World Therapy Center Internet sitesi kapsamında kullanıcılara gelişmiş Internet özellikleri sağlanmasını hedeflemektedir.

    iv.         Reklam Ve Üçüncü Taraf Çerezleri: Üçüncü parti tedarikçilere ait çerezlerdir ve World Therapy Center Internet sitesindeki bazı fonksiyonların kullanımına ve reklam takibinin yapılmasına olanak sağlamaktadır.

5      ÇEREZLERİN KULLANIM AMAÇLARI

World Therapy Center tarafından kullanılmakta olan çerezlere ait kullanım amaçları aşağıdaki gibidir:

      i.        Operasyonel amaçlı kullanımlar: World Therapy Center, sistemlerinin idaresi ve güvenliğinin sağlanması amacıyla, bu sitedeki fonksiyonlardan yararlanmayı sağlayan veyahut ta düzensiz davranışları tespit eden çerezler kullanabilmektedir.

     ii.        İşlevselliğe yönelik kullanımlar: World Therapy Center, sistemlerinin kullanımını kolaylaştırmak ve kullanıcı özelinde kullanım özellikleri sağlamak amacıyla, kullanıcıların bilgilerini ve geçmiş seçimlerini hatırlatan çerezler kullanabilmektedir.

    iii.        Performansa yönelik kullanımlar: World Therapy Center, sistemlerinin performansının artırılması ve ölçülmesi amacıyla, gönderilen iletilerle olan etkileşimi ve kullanıcı davranışlarını değerlendiren ve analiz eden çerezler kullanabilmektedir.

    iv.        Reklam amaçlı kullanımlar: World Therapy Center, kendine veya üçüncü taraflara ait sistemlerin üzerinden kullanıcıların ilgi alanları kapsamında reklam ve benzeri içeriklerin iletilmesi amacıyla, bu reklamların etkinliğini ölçen veya tıklanma durumunu analiz eden çerezler kullanabilmektedir.

6       ÇEREZLERİ DEVRE DIŞI BIRAKMAK

Çerez kullanımı birçok tarayıcıda önceden tanımlı bir şekilde seçili olarak bulunmaktadır ve kullanıcılar bu seçim durumunu tarayıcı ayarlarından değiştirebilmekte ve dolayısıyla da mevcut çerezleri silip ileriki çerez kullanımlarını da reddedebilmektedir; nitekim çerez kullanımının iptal edilmesi halinde World Therapy Center, sistemlerindeki bir takım özelliklerden faydalanılamaması söz konusu olabilmektedir.

Çerez kullanım seçiminin değiştirilmesine ait yöntem, tarayıcı tipine bağlı olarak değişmekte olup, ilgili hizmet sağlayıcıdan dilendiği zaman öğrenilebilmektedir.

7      WEB SİTESİNDE BULUNAN BİLGİ VE METARYAL

World Therapy Center web sitesinde bulunan bilgi, materyal ve bunların düzenlenmesi konusundaki telif hakları, World Therapy Center ’e aittir. World Therapy Center web sitesinde yer alan ve üçüncü şahıslara ait materyaller dışında kalan bilgi ve materyale dair tüm telif hakları, tescilli marka, patent, fikri ve sair mülkiyet hakları World Therapy Center’de saklıdır.

8 YÜRÜRLÜK VE GÜNCELLEMELER

İşbu Politika, World Therapy Center yetkililerince onaylandığı tarihte yürürlüğe girecektir. Politikada yapılacak değişiklikler World Therapy Center yetkilisinin onayından sonra yürürlüğe girecektir. Politika, olağan olarak yılda bir defa gözden geçirilerek güncellenir. Ancak mevzuat değişiklikleri, atıf yapılan bir teknik standarttaki değişme, Kişisel Veri Koruma Kurulu’nun işlemleri ve/veya vereceği kararlar ile mahkeme kararları doğrultusunda World Therapy Center bu Politikayı gözden geçirme ve gerekli durumlarda politikayı güncelleme, değiştirme veya ortadan kaldırıp yeni bir politika oluşturma hakkını saklı tutar. Politikanın yürürlükten kaldırılmasına ilişkin olarak karar verme yetkisi World Therapy Center yetkilisine aittir.