World Therapy Center WTC Danışmanlık Limited Şirketi Kişisel Verilerin Korunması Kanunu ve Gizlilik Politikası
İçindekiler
2.1 Kişisel Veri İşlemesine
İlişkin Genel İlkeler
2.2. World Therapy Center Tarafından
İşlenen Kişisel Veriler
2.3. Kişisel Verilerin İşlenme
Amaçları
2.4. Kişisel Verilerin
Aktarılması
2.5. Kişisel Verilerin
Toplanması
2.6. Kişisel Verilerin Saklanma
Süresi
2.7. KVKK Çerçevesinde Veri
Sahibinin Hakları
2.9. Kişisel Verilerin
Güvenliği
3 KİŞİSEL VERİ GÜVENLİĞİNE
İLİŞKİN TEDBİRLER
3.1 Kişisel Veri Güvenliğine İlişkin İdari Tedbirler
3.1.1 Mevcut Risk ve Tehditlerin Belirlenmesi
3.1.2 Çalışanların Eğitilmesi ve Farkındalık Çalışmaları
3.1.3 Kişisel Verilerin Mümkün Olduğunca Azaltılması
3.1.4 Veri İşleyenler ile İlişkilerin Yönetimi
3.2 Kişisel Veri Güvenliğine İlişkin Teknik Tedbirler
3.2.1 Siber Güvenliğin Sağlanması
3.2.2 Kişisel Veri Güvenliğinin Takibi
3.2.3 Kişisel Veri İçeren Ortamların Güvenliğinin
Sağlanması
3.2.4 Bilgi Teknolojileri Sistemleri Tedariği, Geliştirme
ve Bakımı
3.2.5 Kişisel Verilerin Yedeklenmesi
4 ÇEREZLER VE BENZERİ
TEKNOLOJİLER
5 ÇEREZLERİN KULLANIM
AMAÇLARI
6 ÇEREZLERİ DEVRE DIŞI
BIRAKMAK
7 WEB SİTESİNDE BULUNAN
BİLGİ VE METARYAL
A. KAPSAM
Kişisel Verilerin
Korunması ve Gizlilik Politikası isimli işbu Politika, kişisel verilerin
işlenmesine yönelik kurallar bütününü açıklayarak gerekli bilgilendirmeleri
yapmak amacıyla hazırlanmış olup, World Therapy Center WTC
Danışmanlık Limited Şirketi yetkilileri tarafından onaylanarak 27/02/2023 tarihinde
yürürlüğe girmiştir.
B. TANIMLAR
Kişisel veri: |
Kimliği belirli veya
belirlenebilir her türlü bilgidir ve kişinin fiziksel, ekonomik, kültürel,
sosyal veya psikolojik kimliğini ifade eden somut bir içerik taşıması veya
kimlik, vergi, sigorta numarası gibi herhangi bir kayıtla ilişkilendirilmesi
sonucunda kişinin belirlenmesini sağlayan tüm hallerini kapsar. |
Özel nitelikli kişisel veri: |
Irk, etnik köken, siyasi
düşünce, felsefi inanç, din, mezhep veya diğer inançlar, dernek vakıf ya da
sendika üyeliği, sağlık, cinsel hayat, ceza mahkûmiyeti ve güvenlik
tedbirleriyle ilgili veriler ile biyometrik ve genetik verilerdir. |
Açık rıza: |
Belirli bir konuya ilişkin,
bilgilendirilmeye dayanan ve özgür iradeyle açıklanan rıza. |
Anonim hale getirme: |
Kişisel verilerin, başka
verilerle eşleştirilerek dahi hiçbir surette kimliği belirli veya
belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. |
Kişisel verileri işleme: |
Kişisel verilerin tamamen veya
kısmen otomatik olan ya da herhangi bir veri kayıt sisteminin parçası olmak
kaydıyla otomatik olmayan yollarla elde edilmesi, kaydedilmesi, depolanması,
muhafaza edilmesi, değiştirilmesi, yeniden düzenlenmesi, açıklanması,
aktarılması, devralınması, elde edilebilir hale getirilmesi,
sınıflandırılması ya da kullanılmasının engellenmesi gibi veriler üzerinde
gerçekleştirilen her türlü işlemdir. Verilerin ilk defa elde edilmesinden
başlayarak veriler üzerinde gerçekleştirilen tüm işlem türleri bu kapsama girmektedir. |
Kişisel veri sahibi: |
Kişisel verisi işlenen
gerçek kişi |
Veri kayıt sistemi: |
Kişisel verilerin belirli
kriterlere göre yapılandırılarak işlendiği kayıt sistemi |
Veri sorumlusu: |
Kişisel verilerin işleme
amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve
yönetilmesinden sorumlu olan gerçek veya tüzel kişi |
Veri işleyen: |
Veri sorumlusunun verdiği
yetkiye dayanarak onun adına kişisel verileri işleyen gerçek veya tüzel kişi |
Kişisel Verilerin Korunması
Kanunu (‘KVKK’): |
İşbu Politikaya konu olmakla birlikte, 7 Nisan 2016 tarihli ve 29677
sayılı Resmi Gazete’de yayımlanan 24 Mart 2016 tarihli ve 6698 sayılı Kanun |
Kurul: |
Kişisel Verileri Koruma
Kurulu |
Kurum: |
Kişisel Verileri Koruma
Kurumu |
Politika: |
World Therapy Center Kişisel
Verilerin Korunması ve Gizlilik Politikası |
C. DEĞİŞİKLİKLER
Kanun kapsamındaki
ek mevzuatların yürürlüğe girmesi ile birlikte veya muhtelif zamanlarda işbu Politikada
yapılacak olan değişiklikler World Therapy Center kurumsal Internet sitesinden
takip edilebileceği gibi, işbu Politika’nın güncel versiyonuna yine bu kurumsal
siteden ulaşılabilmektedir.
1 AMAÇ
World Therapy
Center, şirket ana faaliyetleri çerçevesinde terapi hizmetlerinin
kesintisiz ilerleyebilmesini sağlamak adına, Web tabanlı hizmetler aracılığıyla
ilgili kanallardan; sözlü, yazılı ya da elektronik ortam üzerinden temin
edebildiği kişisel verileri, Veri Sorumlusu sıfatıyla, hukuka uygun bir biçimde
işlemektedir.
İşbu Politikanın
amacı, World Therapy Center’ın yürüttüğü bu işleme faaliyetleri ve kişisel
veriler ile ilgili sistemler konusunda açıklamada bulunarak ilgili kişileri
bilgilendirmek ve böylece kişisel veriler hususunda şeffaflık sağlamaktır.
Bu bağlamda World
Therapy Center, KVKK kapsamında kişisel verilerin işlenmesini, bu işlemeye konu
alınan veri sahiplerini ve bu kişilerin haklarını, çerez ve benzeri
teknolojilerinin kullanımı ile birlikte işbu Politika’da detaylandırarak
açıklamış bulunmaktadır.
2 KİŞİSEL VERİ
2.1 Kişisel Veri İşlemesine İlişkin Genel
İlkeler
World Therapy
Center, KVKK’nın 4. maddesinin 2. fıkrası uyarınca ve işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde
örneklendirilmiş olan amaçlar kapsamında, aşağıdaki ilkelere uygun olarak
kişisel veri işlemektedir:
·
Hukuka
ve dürüstlük kurallarına uygun olma
·
Doğru
ve gerektiğinde güncel olma
·
Belirli,
açık ve meşru amaçlar için işlenme
·
İşlendikleri
amaçla bağlantılı, sınırlı ve ölçülü olma
·
İlgili
mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar
muhafaza edilme
2.2. World Therapy Center Tarafından İşlenen Kişisel Veriler
Kişisel veriler World
Therapy Center bünyesinde veri sahiplerinden alınan açık rıza aracılığıyla veya
KVKK’nın 5. ve 6. maddelerince açık rızaya tabi olmaksızın yürütülebilecek
faaliyetler ışığında işlenmekte olup, bu veriler ancak işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’
bölümünde örneklendirilen amaçlar çerçevesinde işlem görmektedir. World Therapy
Center ile veri sahibi arasındaki ilişkinin türüne ve niteliğine, kullanılan
iletişim kanallarına ve bahsi geçen amaç bilgisine bağlı olarak çeşitlenen
ve farklılaşan ve işbu Politika’daki ilkelere uyumlu bir şekilde işlenen
kişisel veri türleri aşağıdaki gibidir:
·
Ad, soyad,
meslek, unvan, çalışma bilgisi, eğitim durumu, cinsiyet, medeni durum, eş/çocuk
bilgisi, vatandaşlık durumu, vergi mükellefiyeti durumu gibi veri sahibini tanıtıcı
bilgiler,
·
Nüfus
cüzdanı, pasaport ve sürücü belgesi gibi kimlik tespit belgelerinde bulunan
doğum tarihi, doğum yeri, kimlik numarası, din ve fotoğraf gibi veriler,
·
Internet sitesine giriş için gerekli danışan/uzman
bilgileri,
·
Adres,
elektronik posta, telefon ve faks numarası gibi iletişim bilgileri,iletişim
kayıtları
·
Vergi
levhası, yeterlilik belgeleri, faaliyete ve uzmanlığa ilişkin belgelerdeki
gerçek kişi bilgileri,
·
Fiyatlandırma,
tahsilat ve ödeme faaliyetlerine ilişkin detaylı finansal veriler.
·
Pazarlamaya
yönelik olarak site içi davranış verileri
2.3. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler, World Therapy Center tarafından
aşağıdaki amaçlar kapsamında işlenebilmekte olup, bu amaçların ve ilgili yasal
sürelerin öngördüğü müddetçe saklanabilmektedir.
- Muhatap olunan kişilerin gerçekliğinin
teyidi ve hizmete ilişkin faturalandırma işlemlerin gerçekleştirilmesi,
özlük işlemlerinin takibi
- Hizmet nedeniyle oluşabilecek
bilgilendirme ve iletişim gereklilikleri
- Muhatap olunan kişilerin gerçekliğinin
teyidi , profil oluşturulması
- Uzmana verdiği hizmete ilişkin ücretin
ödenmesi amacıyla
- Uzmanın tecrübelerinin teyidi ve
danışanların uzman tercihlerinde eğitime göre seçimleri için, Uzmanın
ödeme skalasında doğru klasmanda olması ve alanında yardıma ihtiyaç duyan
kişilerle eşleşebilmesi amacıyla,
- Uzman ve danışanların site içersinde
kalma sürelerine göre seans takibi yapma ve onları siteye çekmek için
gerekli adımların uygulanması amacıyla,
- Saat farkından dolayı oluşabilecek
hataları ortadan kaldırmak amaçlı
- Danışanlara ve potansiyel danışanlara
yönelik reklam/ öneri oluşturma
- Danışanların kendi kültür ve dinine
uygun uzmanlarla eşleşebilmesi için
- Bordrolama faaliyetleri
- Yasal
ve idari yükümlülükler kapsamında World
Therapy Center’ın yürütmekle sorumlu olduğu faaliyetlerin
gerçekleştirilmesi,
- Veri
sahibinin mevzuattaki veya World
Therapy Center bünyesince kabul gören kural ve politikalardaki
değişiklikler hususunda aydınlatılması,
- Kanuna
aykırı işlemlerin soruşturulması, tespiti, bildirilmesi ve önlenmesi ile
birlikte, hukuki sürece tabi faaliyetlerin yönetilmesi ve yürütülmesi,
- Meşru
menfaatlerin korunması,
- Talep
ve sorular kapsamındaki durum tespitinin yapılması ve ilgili kişiye geri
dönüşün sağlanması,
- Tanıtım
ve pazarlama faaliyetlerinin yürütülmesi ile birlikte, anket ve oylamalar
ile veri sahiplerinin görüşünün alınması ve müşteri memnuniyetinin
sağlanması,
- World Therapy Center’a ait veya World Therapy Center tarafından
kullanılan elektronik sistemlerin ve fiziki ortamların güvenliğinin
sağlanması ve ilgili değerlendirmelerin yapılması suretiyle gerekli
önlemlerin alınması.
- Kurumsal sürdürülebilirlik
faaliyetlerinin planlanması ve icrası,
- World Therapy Center ve World Therapy
Center ile iş ilişkisi içerisinde olan kişilerin hukuki ve ticari
güvenliğinin sağlanması,
- World Therapy Center ticari ve iş
stratejilerinin belirlenmesi ve uygulanması amaçlarıyla ticari
faaliyetlerin yürütülmesi,
2.4. Kişisel Verilerin Aktarılması
World Therapy
Center, işbu Politikanın ‘Kişisel
Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçlar çerçevesinde
ve KVKK’nın 8 ve 9’uncu maddeleri uyarınca yurt içi ve yurt dışı veri
aktarımı yapabilmektedir ve kişisel veriler bu kapsamda kullanılan sunucu ve
elektronik ortamlarda işlenerek saklanabilmektedir. Yapılan bu aktarımların
niteliği ve paylaşım yapılan taraflar, veri sahibi ve World Therapy Center arasındaki
ilişki türüne ve niteliğine, aktarımın amacına ve ilgili yasal dayanağa bağlı
olarak değişmekte olup, bu taraflar genel itibariyle aşağıdaki gibidir:
·
MASAK, BDDK, Mahkemeler vb. gibi yasal merciler,
·
Hukuk büroları vb. yasal amaçlı faaliyetlerde
destek alınan kurumlar,
·
Hazine, Gelir İdaresi vb. devlete bağlı kurum ve
kuruluşlar,
·
Sermaye Piyasası Kurumu, Borsa İstanbul,
Takasbank ve yurt içi ve yurt dışındaki diğer düzenleyici otoriteler, borsalar,
merkezi takas ve saklama kuruluşları,
·
World
Therapy Center iştirakleri ve iş ortakları, uzmanları
·
Koordinasyon, iş birliği ve verimliliğin
sağlanması amacıyla World Therapy Center bünyesindeki iş birimleri,
·
Müşteri memnuniyeti vb. amaçlar kapsamındaki
araştırma firmaları
·
Doğrudan
ve dolaylı hissedarlar ve bağlı kuruluşlar,
World Therapy Center, aktarım yaptığı hizmet alınan
üçüncü kişilerin World Therapy
Center ‘ın gizlilik standart ve şartlarına uygun hareket
etmesini sağlayacak gerekli tedbirleri alacaktır.
2.5. Kişisel Verilerin Toplanması
World Therapy Center tarafından işbu Politikanın ‘Kişisel Verilerin İşlenme Amaçları’ bölümünde örneklendirilen
amaçların karşılanması için KVKK’nın 5 ve 6’ncı maddelerinde öngörülen şartlar
çerçevesinde direkt olarak çalışanlar ve müşterilerden, danışanlardan,
iş ortaklarından, uzmanlardan, çağrı merkezinden, şubelerden, resmi kurumlardan
ve diğer fiziki ortamlardan kişisel veri edinilebileceği gibi, Internet
siteleri, mobil uygulamalar, sosyal medya ve diğer kamuya açık mecralar veya
düzenlenen eğitimler, organizasyonlar ve benzeri etkinlikler aracılığı ile de
kişisel veri edinilebilmektedir.
2.6. Kişisel Verilerin Saklanma Süresi
Kişisel veriler World Therapy Center bünyesinde ilgili yasal saklama
süreleri müddetince bulundurulmakta olup, bu verilerle ilişkili faaliyetlerin
ve işbu Politika’da da belirtilen amaçların gerçekleştirilmesi için gerekli
süre boyunca saklanmaktadır. Kullanım amacı sonlanan ve yasal saklama süresi
sona eren kişisel veriler ise, KVKK’nın 7. maddesi uyarınca World Therapy
Center tarafından silinmekte, yok edilmekte veya anonim hale getirilmektedir.
2.7. KVKK Çerçevesinde Veri Sahibinin Hakları
KVKK’nın 11. Maddesi kapsamında kişisel verileri işlenen gerçek
kişilerin hakları düzenlenmektedir ve bu madde uyarınca veri sahipleri World
Therapy Center üzerinde aşağıdaki haklara sahiptir:
·
Kişisel
veri işlenip işlenmediğini öğrenme,
·
Kişisel
verileri işlenmişse buna ilişkin bilgi talep etme,
·
Kişisel
verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını
öğrenme,
·
Yurt
içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
·
Kişisel
verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini
isteme,
·
Kişisel
verilerin işlenmesini gerektiren sebeplerin ortadan kalkması halinde, bunların
silinmesini veya yok edilmesini isteme,
·
Düzeltme
ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere
bildirilmesini isteme,
·
İşlenen
verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle
kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
·
Kişisel
verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması halinde
zararın giderilmesini talep etme.
Yukarıdaki
haklardan birinin kullanılması amaçlı olarak veri sahiplerinden gelecek talepler,
World Therapy Center tarafından en geç 30 gün içerisinde karşılanacaktır. Bu
talepler, noter kanalıyla Caddebostan Mahallesi Kavaklı Sokak No:2/2 34728
Kadıköy/ İstanbul’a gönderilerek veya contact@worldtherapycenter.com
adresine güvenli elektronik
imzalı olarak iletebilecektir.
Taleplerin
ayrıca bir maliyet gerektirmesi durumunda World Therapy Center ilgili mevzuat
kapsamında belirlenen tutarlarda ücret talep edebilecektir.
2.8. Yurtdışına Veri Aktarımı
İşlenme, depolanma, idare veya işbu Politikada belirtilmiş başkaca bir
kullanım amacıyla işbu Politikanın ‘Kişisel
Verilerin İşlenme Amaçları’ bölümünde örneklendirilen amaçların
karşılanması için kişisel veriler mevzuata uygun biçimde gerekmesi halinde yurt
dışına aktarabilir. Bu aktarımlarda kişisel verilerin gerektiği şekilde
korunması için gerekli önlemler alınır.
2.9. Kişisel Verilerin Güvenliği
World Therapy Center, kişisel verilerin gizliliğini ve güvenliğini
korumaya önem verir. Bu doğrultuda, kişisel verileri yetkisiz erişim, zarar,
kayıp veya ifşaya karşı korumak için gerekli teknik ve idari güvenlik önlemleri
alınır. Bu doğrultuda gerekli sistemsel erişim kontrolleri, veri erişim
kontrolleri, güvenli transfer kontrolleri, iş sürekliliği kontrolleri ve diğer
gerekli kurumsal kontroller uygulanır.
World Therapy Center, web sitesi üzerinden diğer web sitelerine erişim
için verilen bağlantıların güvenlik ve gizliliğinden sorumlu değildir. Bu
sitelere giriş sonucu karşılaşılabilecek maddi veya manevi kayıplarda
sorumluluk kabul edilmeyecektir.
3 KİŞİSEL VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER
3.1 Kişisel Veri Güvenliğine İlişkin İdari
Tedbirler
3.1.1 Mevcut Risk ve Tehditlerin Belirlenmesi
World Therapy
Center, işlemekte olduğu kişisel verilere dair risk ve tehditleri
belirlemek için sahip olduğu “Kişisel Veri Envanteri”nden yararlanır. Bu
Envanter içerisinde kişisel verilerin işlendiği süreçler World Therapy Center tarafından
güncel tutulacaktır.
World Therapy
Center söz konusu riskleri belirlerken, işlemekte olduğu kişisel
verilerin özel nitelikli olup olmadığı, gerektirdiği gizlilik seviyesi ve
ortaya çıkabilecek bir güvenlik ihlali sonucunda potansiyel zararın ne
olacağını belirler.
3.1.2 Çalışanların Eğitilmesi ve Farkındalık
Çalışmaları
World Therapy Center, çalışanları/ iş ortakları için kişisel
verilerin korunması ve siber güvenlik ile ilgili olarak eğitici farkındalık
çalışmaları gerçekleştirir.
Kişisel verilerin hukuka aykırı olarak açıklanması veya
paylaşılması en sık görülen ihlallerden birini teşkil etmektedir. Bu tip
ihlallerin önüne geçilmesi amacıyla World
Therapy Center tarafından;
·
Kişisel veriler ile ilgili çalışanlara bu konuda
eğitici farkındalık çalışmaları gerçekleştirir
·
Kişisel verilere ilişkin rol ve sorumlulukla,
çalışanların iş tanımında açıkça belirlenir.
·
Kişisel veriler ile ilgili olarak
“yasaklanmadıkça her şey serbesttir” değil, “izin verilmedikçe her şey
yasaktır” prensibi ile hareket edilmesi sağlanır.
·
Çalışanların işbu Politika ve sair diğer
politika ve prosedürlere uymaları sağlanır, uymama durumunda disiplin süreçleri
devreye alınır.
·
Söz konusu politika ve prosedürler güncel
tutulur.
3.1.3 Kişisel Verilerin Mümkün Olduğunca Azaltılması
Kanun ve sair mevzuatta öngörülen “kişisel verileri doğru ve
gerektiğinde güncel tutma”, “amacın gerektirdiği süre kadar muhafaza etme” gibi
şartların yerine getirilebilmesi için World
Therapy Center;
·
Uhdesinde bulunan kişisel verileri düzenli olarak
tarayarak herhangi bir amaca hizmet etmeyen ve güncel olmayan verilerden
gerekli olanları günceller, geri kalanını siler, yok eder ya da anonim hale
getirir.
·
İhtiyaç olmasına rağmen sık erişim gerektirmeyen
kişisel verilerin daha güvenli ortamlarda muhafazası sağlanır.
·
Yetkilendirmeler kontrol edilerek kişisel
verilere sadece görmesi gereken pozisyonlarda çalışan kişilerin erişebilmesi
sağlanır.
·
Silme, yok etme ve anonimleştirme ile ilgili her
türlü politika ve prosedürün güncel tutulması sağlanır ve bunlar sistemli
olarak uygulanır.
3.1.4 Veri İşleyenler ile İlişkilerin Yönetimi
World Therapy Center, bilgi teknolojileri ile ilgili hizmet
alımlarında sözleşme düzenlediği veri işleyenlerin bilgi güvenliğine en az
kendisi kadar önem verdiklerinden ve müşterek sorumluluğun bilinciyle hareket
ettiklerinden emin olur ve bunu sözleşmesel olarak da güvenceye alır.
Veri işleyenler, mevzuattaki
tanım ile paralel olarak yalnız World
Therapy Center’ın talimatları doğrultusunda, World Therapy Center ile akdedilmiş sözleşme çerçevesinde kalmak
suretiyle ve mevzuata uygun olarak kişisel verileri işler. Veri işleyenler
süresiz sır saklama yükümlülüğü altında tutulur.
Herhangi bir veri ihlali
durumunda, durum derhal World Therapy
Center’a bildirilir ve bu durum sözleşmesel olarak da kayıt altına
alınır. World Therapy Center,
bu tip veri ihlallerini mevzuat gereği olarak veri sahibi ilgililer ile Kurula
bildirecektir.
World Therapy Center ile veri işleyenler arasında akdedilecek
sözleşmelerde, sözleşmenin niteliksel olarak elverdiği ölçüde ayrı bir madde
olarak veri işleyene aktarılan veri kategorileri ve türleri belirtilir.
World Therapy Center “Veri Sorumlusu” sıfatıyla veri işleyenin
kişisel verisini içeren sistemleri üzerinde gerekli denetimleri yapar veya
yaptırır, denetim sonucunda ortaya çıkan raporları ve hizmet sağlayıcıyı
yerinde inceleyebilir. Bu durum sözleşme içerisinde de karşılıklı olarak
mutabakata bağlanır.
3.2 Kişisel Veri Güvenliğine İlişkin Teknik
Tedbirler
3.2.1 Siber Güvenliğin Sağlanması
World Therapy Center, siber güvenlik amacıyla gerekli yazılımları
geliştirir ve gerekmesi halinde hizmet ve ürün alımı yapar.
World Therapy Center, hâlihazırda sahip olduğu ürünleri düzenli
olarak tarayarak gerekmeyen ve güncelliğini yitirmiş olan ürünlerin yüklü
oldukları cihazlardan kaldırılmasını sağlar, halen gerekenlerin ise
güncelliğini düzenli olarak kontrol eder ve güncel olduklarından emin olur. World Therapy Center gerekli görmesi
halinde yama yönetimi ile ilgili geliştirmeler yapar ya da ürün satın
alır.
Kişisel veri içerir sistemlerine
erişimin kontrollü olarak sağlanması amacıyla World Therapy Center, erişim ve yetki yönetimini güncel tutar ve
güvenli şifre kullanımı konusunda çalışanlarını bilgilendirir. World Therapy Center bu amaçla bir
“erişim ve yetki kontrol matrisi” ve erişime dair politika ve prosedürler
oluşturmayı hedefler.
World Therapy Center, şifre yönetimi ile ilgili olarak gerekli
geliştirmeleri yapar ya da ürün satın alır. Bu amaçla belli sayıdan fazla şifre
giriş denemesinin önlenmesi, düzenli olarak parola değiştirilmesinin
sağlanması, parolaların güvenliğini yüksek seviyede tutacak karmaşıklıkta
seçildiğinden emin olunması, iş akdine son verdiği çalışanların yetkilerinin
zaman kaybetmeksizin kaldırılmasının sağlanması gibi konularda gerekli
tedbirleri alacağını kabul ve beyan eder.
World Therapy Center, ağları ve bilgisayarları düzenli olarak
tarayarak tehlikeleri tespit eden antivirüs türevi yazılımların
kullanıldığından emin olmak ve bunların güncelliğini sağlamak için gerekli
tedbirleri alır.
Kişisel veri temininde World Therapy Center ağı dışında
kalan Internet sitelerinden yararlanıldığı durumlarda, söz konusu siteler ile
bağlantıların SSL ya da daha güvenli bir yol ile gerçekleştirildiğinden emin
olunması gerekmektedir.
3.2.2 Kişisel Veri Güvenliğinin Takibi
Kişisel veri güvenliğinin takibi amacıyla World Therapy Center;
·
Ağlarında hangi yazılım ve servislerin
çalıştığının kontrolünü sağlar.
·
Ağlarında sızma veya olmaması gereken bir
hareket olup olmadığının belirlenmesi amacıyla gerekli tedbirleri alır.
·
Log yönetimi yapar.
·
Güvenliğe dair ihlallerin hızlı bir şekilde
raporlanması için çalışanların bilinçlendirilmesini sağlar ve buna dair bir
“raporlama prosedürü” oluşturur. Bu raporlar sistem tarafından otomatik olarak
oluşturulabilir ve sistem yöneticisi tarafından gerektiğinde ilgili birime
konsolide edilerek sunulabilir.
·
Kişisel verilerin sistemsel olarak güvenliğinin
sağlanmasına dair her türlü raporlama aracının düzenli kontrolü ve uyarıların
dikkate alınmasını sağlar.
·
Düzenli olarak zafiyet taramaları ile sızma
testi yapar veya yaptırır.
·
Herhangi bir siber saldırı durumunda delillerin
eksiksiz toplandığından ve güvenli bir şekilde saklandığından emin olur. [HÖ|A2]
3.2.3 Kişisel Veri İçeren Ortamların Güvenliğinin
Sağlanması
World Therapy
Center, kişisel verileri fiziksel ve mantıksal olarak tutmakta olduğu
Genel Müdürlük, Arşiv, şubeler ve diğer yerlerde gerekli iç ve dış fiziksel
güvenlik önlemlerini alır.
World Therapy
Center, bu önlemler kapsamında kişisel veri bulunduran yapıların deprem,
yangın, sel gibi afetlere karşı korunmasını sağlar. Fiziksel ortamda tutulan
kişisel verilerin güvenliği açısından, bunların bulunduğu yerlere giriş
çıkışların kontrollü yapılması, ayrıca bu tip kişisel verileri işleyen
çalışanların bilinçlendirilerek olası kayıp ve çalınma durumlarının önüne
geçilmesini sağlar.
World Therapy
Center, kişisel veri ihlallerinin büyük bir kısmının kişisel veri içeren
cihazların çalınması veya kaybolması sonucunda gerçekleştiğinin bilinciyle
hareket eder ve bu durumun en aza indirgenmesi amacıyla gerekli tedbirleri
alır. Bu tedbirler kapsamında erişim kontrolü yetkilendirmesi ve şifreleme
yöntemleri gibi yollara başvurulabilir.
World Therapy
Center, şifreleme yöntemlerini kullanıyor olduğu durumlarda uluslararası
kabul görmüş çözümlerden yararlanır ve asimetrik şifreleme yöntemlerinden
yararlanılan durumlarda anahtar yönetimi süreçleri açısından gerekli tedbirleri
alır.
3.2.4 Bilgi Teknolojileri Sistemleri Tedariği,
Geliştirme ve Bakımı
World Therapy
Center, BT sistemlerine yönelik tedarik, geliştirme ve bakım hizmetleri
alımında güvenlik faktörünü ön planda tutmaya özen gösterir. Bu amaçla World Therapy Center;
·
Uygulama sistemleri üzerinden yapılacak olan
kişisel veri girişlerinde, girilen kişisel verilerin veri bütünlüğünü
bozmayacak şekilde çalıştığından emin olacak kontrol mekanizmalarının
bulunduğundan emin olur.
·
Kişisel veri içermekte olan, ancak bakım, arıza
vb. bir nedenle tedarikçi 3. parti firmaya gidecek olan cihazların veri saklama
ortamlarının gönderilmemesini sağlar.
·
Dışarıdan bir tedarikçi firma personeli World Therapy Center’a gelmiş ise
kurum dışına veri çıkmaması amacıyla gerekli önlemlerin alındığından emin olur.
3.2.5 Kişisel Verilerin Yedeklenmesi[HÖ|A3]
World Therapy
Center, uhdesindeki kişisel verilerin güvenliğini sağlamak amacıyla
bunların yedeğini ya da yedeklerini tutabilir.
World Therapy
Center, dosyaları şifreleyerek fidye talep eden kötü amaçlı yazılımlara
(ransomware) yönelik veri yedekleme stratejileri geliştirir ve gerekli
önlemleri alır.
World Therapy
Center, yedeklenen kişisel verilere sadece sistem yöneticisinin
erişebildiğinden emin olur ve bu yedekleri ağ dışında saklar.
World Therapy
Center, söz konusu yedeklerin fiziksel güvenliklerine yönelik gerekli
tedbirleri alır.
4 ÇEREZLER VE BENZERİ TEKNOLOJİLER[HÖ|A4]
4.1. Genel
Kullanılmakta olan Internet
tarayıcısı aracılığı ile Internet ağ sunucusu tarafından kullanıcıların
cihazlarına gönderilen küçük veri dosyaları çerez olarak anılmakta olup, Internet
siteleri bu çerezler vasıtası ile kullanıcıları tanımaktadır ve çerezlerin ömrü
tarayıcı ayarlarına bağlı olarak farklılaşmaktadır.
Bu çerezler, World
Therapy Center tarafından yönetilmekte olan sistemler aracılığıyla
oluşturulmakla birlikte, aynı zamanda World Therapy Center tarafından
yetkilendirilen bazı hizmet sağlayıcılar kullanıcıların cihazlarına benzeri
teknolojiler yerleştirerek IP adresi, benzersiz tanımlayıcı ve cihaz
tanımlayıcı bilgileri edinebilmektedir. Ayrıca, World Therapy Center sistemlerinde
bulunan üçüncü taraflara ait linkler, bu üçüncü taraflara ait gizlilik
politikalarına tabi olmakla birlikte, gizlilik uygulamalarına ait sorumluluk World
Therapy Center’a ait olmamaktadır ve bu bağlamda ilgili link kapsamındaki site
ziyaret edildiğinde siteye ait gizlilik politikasının okunması önerilmektedir.
4.2. Çerez Türleri
Ana kullanım amacı
kullanıcılara kolaylık sağlamak olan çerezler, temel olarak 4 ana grupta
toplanmaktadır:
i.
Oturum Çerezleri: Internet
sayfaları arasında bilgi taşınması ve kullanıcı tarafından girilen bilgilerin
sistemsel olarak hatırlanması gibi çeşitli özelliklerden faydalanmaya olanak
sağlayan çerezlerdir ve World Therapy Center Internet sitesine ait
fonksiyonların düzgün bir şekilde işleyebilmesi için gereklidir.
ii.
Performans Çerezleri:
Sayfaların ziyaret edilme frekansı, olası hata iletileri, kullanıcıların ilgili
sayfada harcadıkları toplam zaman ile birlikte siteyi kullanım desenleri
konularında bilgi toplayan çerezlerdir ve World Therapy Center Internet
sitesinin performansını arttırma amacıyla kullanılmaktadır.
iii.
Fonksiyonel Çerezler:
Kullanıcıya kolaylık sağlanması amacıyla önceden seçili olan seçeneklerin
hatırlatılmasını sağlayan çerezlerdir ve World Therapy Center Internet sitesi
kapsamında kullanıcılara gelişmiş Internet özellikleri sağlanmasını
hedeflemektedir.
iv.
Reklam Ve Üçüncü Taraf Çerezleri: Üçüncü
parti tedarikçilere ait çerezlerdir ve World Therapy Center Internet
sitesindeki bazı fonksiyonların kullanımına ve reklam takibinin yapılmasına
olanak sağlamaktadır.
5 ÇEREZLERİN KULLANIM AMAÇLARI
World Therapy
Center tarafından kullanılmakta olan çerezlere ait kullanım amaçları aşağıdaki
gibidir:
i.
Operasyonel amaçlı kullanımlar: World Therapy Center, sistemlerinin idaresi
ve güvenliğinin sağlanması amacıyla, bu sitedeki fonksiyonlardan yararlanmayı
sağlayan veyahut ta düzensiz davranışları tespit eden çerezler
kullanabilmektedir.
ii.
İşlevselliğe yönelik kullanımlar: World Therapy Center, sistemlerinin
kullanımını kolaylaştırmak ve kullanıcı özelinde kullanım özellikleri sağlamak amacıyla,
kullanıcıların bilgilerini ve geçmiş seçimlerini hatırlatan çerezler
kullanabilmektedir.
iii.
Performansa yönelik kullanımlar: World Therapy Center, sistemlerinin
performansının artırılması ve ölçülmesi amacıyla, gönderilen iletilerle olan
etkileşimi ve kullanıcı davranışlarını değerlendiren ve analiz eden çerezler
kullanabilmektedir.
iv.
Reklam amaçlı kullanımlar: World Therapy Center, kendine veya üçüncü
taraflara ait sistemlerin üzerinden kullanıcıların ilgi alanları kapsamında
reklam ve benzeri içeriklerin iletilmesi amacıyla, bu reklamların etkinliğini
ölçen veya tıklanma durumunu analiz eden çerezler kullanabilmektedir.
6
ÇEREZLERİ DEVRE DIŞI
BIRAKMAK
Çerez kullanımı
birçok tarayıcıda önceden tanımlı bir şekilde seçili olarak bulunmaktadır ve
kullanıcılar bu seçim durumunu tarayıcı ayarlarından değiştirebilmekte ve
dolayısıyla da mevcut çerezleri silip ileriki çerez kullanımlarını da
reddedebilmektedir; nitekim çerez kullanımının iptal edilmesi halinde World
Therapy Center, sistemlerindeki bir takım özelliklerden faydalanılamaması söz
konusu olabilmektedir.
Çerez kullanım
seçiminin değiştirilmesine ait yöntem, tarayıcı tipine bağlı olarak değişmekte
olup, ilgili hizmet sağlayıcıdan dilendiği zaman öğrenilebilmektedir.
7 WEB SİTESİNDE BULUNAN BİLGİ VE METARYAL
World Therapy Center web sitesinde bulunan bilgi, materyal
ve bunların düzenlenmesi konusundaki telif hakları, World Therapy Center ’e aittir. World Therapy Center web
sitesinde yer alan ve üçüncü şahıslara ait materyaller dışında kalan bilgi ve
materyale dair tüm telif hakları, tescilli marka, patent, fikri ve sair
mülkiyet hakları World Therapy Center’de
saklıdır.
8 YÜRÜRLÜK VE GÜNCELLEMELER
İşbu Politika, World Therapy Center yetkililerince onaylandığı tarihte yürürlüğe girecektir. Politikada yapılacak değişiklikler World Therapy Center yetkilisinin onayından sonra yürürlüğe girecektir. Politika, olağan olarak yılda bir defa gözden geçirilerek güncellenir. Ancak mevzuat değişiklikleri, atıf yapılan bir teknik standarttaki değişme, Kişisel Veri Koruma Kurulu’nun işlemleri ve/veya vereceği kararlar ile mahkeme kararları doğrultusunda World Therapy Center bu Politikayı gözden geçirme ve gerekli durumlarda politikayı güncelleme, değiştirme veya ortadan kaldırıp yeni bir politika oluşturma hakkını saklı tutar. Politikanın yürürlükten kaldırılmasına ilişkin olarak karar verme yetkisi World Therapy Center yetkilisine aittir.