1. Amaç ve Dayanak
Bu Politika, Tuvti Group Teknoloji Yazılım Limited Şirketi tarafından işletilen Glosiz uygulamasında işlenen kişisel verilerin saklanmasına ve imhasına ilişkin usul ve esasları belirler. 6698 sayılı Kişisel Verilerin Korunması Kanunu ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca hazırlanmıştır. Sağlık verileri bakımından Kişisel Sağlık Verileri Hakkında Yönetmelik hükümleri de gözetilir.
Politika üç soruyu cevaplar: bir veri neye göre saklanır, ne zaman imha edilir ve imha hangi yöntemle yapılır.
2. Kapsam
Politika, Glosiz mobil uygulaması ve web yüzeyleri üzerinden elektronik ortamda işlenen tüm kişisel verileri kapsar: uzmanların hesap, mesleki doğrulama, abonelik ve fatura verileri ile danışanlara ait sağlık verileri ve vücut fotoğrafları dâhildir. Kâğıt ya da başka bir fiziksel kayıt ortamı kullanılmaz.
Uzmanın Glosiz dışında kendi araçlarıyla tuttuğu kayıtlar bu Politikanın kapsamı dışındadır; onların saklanması ve imhası veri sorumlusu olarak uzmanın sorumluluğundadır.
3. Veri Sorumlusu ve Veri İşleyen Rolleri
Danışana ait sağlık verilerinde veri sorumlusu, danışanı takip eden uzmandır. Hangi verinin toplanacağına, ne kadar süreyle tutulacağına ve nasıl değerlendirileceğine o karar verir.
Tuvti Group Teknoloji Yazılım Limited Şirketi bu veriler bakımından veri işleyendir: uzmanın talimatı ve aradaki veri işleme sözleşmesi çerçevesinde barındırma, saklama, güvenlik ve teknik hizmet sağlar; verileri kendi amaçları için işlemez.
Uzmanın kendi hesabı, profili, mesleki doğrulaması, aboneliği ve faturası ile platformun güvenlik ve denetim kayıtları bakımından veri sorumlusu Tuvti Group Teknoloji Yazılım Limited Şirketi'dir.
Bu Politikadaki eşikler ve otomatik imha davranışları, veri işleyen sıfatıyla uygulanan platform standardıdır. Uzman hizmete kaydolurken bu standardı benimser; kendi yükümlülüğü gereği daha kısa bir süre uygulamak isterse ilgili kaydı kendisi imha edebilir.
4. Tanımlar
Silme: kişisel verilerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hâle getirilmesi.
Yok etme: kişisel verilerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hâle getirilmesi.
Anahtar imhası (kripto imha): şifreli bir dosyanın, dosyaya özel şifreleme anahtarının yok edilmesiyle kalıcı olarak açılamaz kılınması. Anahtar gittikten sonra şifreli içerik, bir kopyası bir yerde kalsa dahi kullanılamaz.
Anonim hâle getirme: verilerin, başka verilerle eşleştirilse dahi kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hâle getirilmesi.
Periyodik imha: saklama süresi dolan verilerin tekrar eden aralıklarla ve kendiliğinden silinmesi, yok edilmesi veya anonim hâle getirilmesi.
Kayıt ortamı: kişisel verilerin bulunduğu her türlü ortam.
Tek gösterimlik ifşa: bir görselin alıcıya yalnız bir kez gösterilmek üzere gönderilmesi. İlk görüntülemede dosyanın baytları ve şifreleme anahtarı imha edilir; görsel bir daha açılamaz. İmha bir süre sonunda değil, görüntüleme olayının kendisiyle gerçekleşir.
5. Kayıt Ortamları
Kayıt ortamları şunlardır: uygulama veritabanı, dosyaların tutulduğu nesne deposu, yedekler ile güvenlik ve denetim kayıtları.
Bu ortamların tamamı Türkiye'de bulunan sunucularda çalışır. Özel nitelikli veriler, vücut fotoğrafları, mesaj ekleri ve İlerleme Raporları yurt dışında yerleşik hiçbir sağlayıcıya aktarılmaz ve yurt dışında saklanmaz.
Vücut fotoğrafları ve yazışmaya eklenen dosyalar (mesaj ekleri) nesne deposunda şifreli olarak tutulur; her dosyanın kendi şifreleme anahtarı vardır ve anahtarlar dosyalardan ayrı tutulur. Bu dosyalar herkese açık bir bağlantıyla sunulmaz; her istekte erişim yetkisi denetlenerek uygulama üzerinden verilir.
6. Veri Kategorileri ve Saklama Ölçütü
Saklama süreleri takvimden değil amaçtan ve mevzuattan çıkar. Aşağıdaki ölçütler uygulanır.
Uzman hesap ve profil verisi: hesap açık olduğu sürece.
Kayıt kaynağı verisi (kampanya etiketleri, yönlendiren alan adı, kayıt yüzeyi): çalışma alanı açık olduğu sürece; çalışma alanı imha edilirken silinir.
Mesleki doğrulama belgesi: karar verilene kadar; karardan sonra otuz gün içinde imha (8. madde).
Abonelik, ödeme ve fatura kayıtları: mevzuatın öngördüğü süre boyunca (9. madde).
Danışan hesap ve iletişim verisi: hesap açık olduğu sürece; kapanışta anonimleştirme (10. madde).
Sağlık verileri (ölçüm, hedef, anamnez, diyet ve öğün seçimleri, görev, uzman notları, randevu hazırlık notları, İlerleme Raporu): takip ilişkisi ve amaç sürdükçe (11. madde).
Başarı kayıtları: takip verisinden türetildikleri için sağlık verisiyle aynı ölçüt (11. madde); yalnız danışana gösterildikleri için danışan hesabını kapattığında silinir, danışan kaydı imha edildiğinde de birlikte imha edilir.
Paylaşım kartı görselleri: kalıcı olarak saklanmaz. İstek anında üretilir, üretim sırasında şifreli olarak geçici depoya yazılır ve yaklaşık on dakika içinde kendiliğinden silinir.
Uzman görseli onay kayıtları: danışan kaydı sürdükçe; kayıtla birlikte imha edilir. Onayın, reddin ve geri çekmenin kendisi değiştirilemez denetim kaydında kalır (14. madde).
Uzmanın danışanı için tuttuğu hizmet paketi, seans ve ödeme kayıtları (sağlık hizmetine ilişkin oldukları için sağlık verisi sayılır): danışan kaydı sürdükçe; kayıt imha edildiğinde paketler silinir, ödemelerin danışanla bağı ve açıklaması silinir (9. madde).
Vücut fotoğrafları: özel rejim (12. madde).
Uzman ile danışan arasındaki yazışmalar ve bu yazışmaya eklenen dosyalar: hizmet kaydı olarak ilişki ve amaç sürdükçe; tek gösterimlik gönderilen görsel ilk görüntülemede imha edilir (13. madde).
Denetim izleri: değiştirilemez, imha kapsamı dışında (14. madde).
Rıza kayıtları: hesap verebilirlik için mevzuatın öngördüğü süre (15. madde).
Destek ve şikayet kayıtları: kararın denetlenebilir kalması ve hukuki taleplerin ileri sürülebileceği süre boyunca (16. madde).
Erişim ve güvenlik kayıtları: güvenlik amacının gerektirdiği süre. Sunucu erişim kayıtları 14 gün sonra kendiliğinden silinir; ham IP adresi yalnız bu kayıtlarda bulunur. Rıza ve kanıt kayıtlarında IP adresi tuzlu ve geri döndürülemez özet olarak saklanır. Oturum kayıtları ve yaklaşık konumu oturum kapanınca ya da süresi dolunca silinir. Daha önce giriş yapılan cihazların kaydı 180 gün kullanılmayınca ya da hesap kapanınca silinir.
7. Uzmana Ait Veriler
Uzmanın hesap ve profil verisi, çalışma alanı adı ve logosu ile abonelik bilgisi, hesap açık olduğu sürece saklanır.
Uzman hesabını kapattığında çalışma alanı da kapanır ve abonelik iptal edilir. Çalışma alanı hangi sebeple kapanırsa kapansın, kapatmadan otuz gün sonra alandaki bütün danışan kayıtları bağlı verileriyle birlikte kendiliğinden imha edilir ve çalışma alanının adı, logosu ve iletişim adresi silinir; danışanlara ait ödeme satırları 9. maddedeki biçimde, danışan bağı olmadan kalır. Kişisel verisi anonimleştirilir; oturum ve giriş kayıtları silinir. Mali kayıtlar ve denetim izleri gibi yasal saklama yükümlülüğüne tabi kayıtlar bu imhanın dışındadır.
Veri iadesi ayrı bir hizmet olarak sunulmaz: dışa aktarma uygulama içinden yapılır ve kapatmadan önce yapılması uzmanın sorumluluğundadır.
8. Mesleki Doğrulama Belgeleri
Mesleki belge yalnız doğrulama kararı verilene kadar tutulur. Karardan sonra otuz gün içinde imha edilir; bu süre, red kararına itiraz ve yeniden başvuru için makul bir pencere bırakır.
İmha, şifreli dosyanın silinmesi ve dosyaya özel anahtarın yok edilmesiyle yapılır. Geriye yalnız doğrulamanın dayanağını gösteren kanıt kaydı kalır: belge özeti, teyit edilen resmî kaynak, referans bilgisi, karar ve karar tarihi. Böylece belge taşınmadan, doğrulamanın nasıl yapıldığı gösterilebilir.
9. Mali Kayıtlar ve Faturalar
Glosiz ile uzman arasındaki abonelik, tahsilat ve fatura kayıtları mevzuatın öngördüğü süre boyunca saklanır. Bu kayıtlar bir silme talebiyle ortadan kaldırılmaz; hukuki yükümlülük, açık rızanın geri çekilmesinden bağımsızdır.
Kişisel bağın sürdürülmesi artık gerekli olmadığında bu kayıtlar anonim hâle getirilir. Fatura alıcısı bilgisi, kesim anındaki hâliyle dondurulur ve sonradan değiştirilmez.
Kart verisi Glosiz tarafından hiçbir aşamada tutulmaz; ödeme, yetkili ödeme kuruluşu üzerinden alınır.
Uzmanın danışanları için uygulamada tuttuğu hizmet paketi, seans, ödeme, iade ve borç kayıtları ayrı bir rejime tabidir. Bu kayıtların veri sorumlusu uzmandır; Tuvti Group Teknoloji Yazılım Limited Şirketi onları veri işleyen olarak saklar. Kayıtlar danışan kaydı sürdükçe tutulur. Danışan kaydı imha edildiğinde paketler ve kullanılan seanslar, uzmanın bedel değişikliği ve süre uzatması için yazdığı gerekçelerle birlikte silinir. Ödeme ve iade kayıtları ise silinmez: danışanla ve paketle bağı ile uzmanın yazdığı açıklama silinir; tutar, tarih, yöntem, tür ve durum, uzmanın geçmiş gelir toplamları değişmesin diye uzmanın mali kaydında danışan adı olmadan kalır. Bekleyen olarak girilmiş ve henüz tahsil edilmemiş ödeme kayıtları bu kuralın dışındadır: bir tahsilatı göstermedikleri için danışan kaydıyla birlikte silinir. Bu satırlar anonim sayılmaz, çünkü uzman kendi bilgileriyle kime ait olduklarını çıkarabilir; kişisel veri olmayı sürdürür ve veri sorumlusu olarak uzmanın sağlık hizmetinin finansmanını yönetme amacına bağlı kalır. Uzman bir ödeme kaydını arayüzden sildiğinde kayıt artık uygulamada gösterilmez ve otuz gün sonra aynı biçimde danışanla bağı ve açıklaması silinir. Çalışma alanı imha edildiğinde çalışma alanının adı, logosu ve iletişim adresi de silinir; geriye kalan tutar ve tarih satırları hiçbir danışanla ilişkilendirilemez.
Bu kayıtlar uzmanın vergi mevzuatı gereği tuttuğu defter ve belgelerin yerine geçmez. 213 sayılı Vergi Usul Kanunu'nun 253. maddesindeki saklama yükümlülüğü, uzmanın kendi defter ve belgeleri bakımından uzmana aittir; ayrıntılı kayda ihtiyacı varsa imhadan önce dışa aktarması uzmanın sorumluluğundadır.
10. Danışan Hesabının Kapatılması
Danışan hesabını kapattığında kişisel verisi anonimleştirilir: adı, e-posta adresi ve telefon numarası kimliğe götürmeyecek biçimde değiştirilir, oturum ve giriş kayıtları silinir, bildirim kayıtları kaldırılır.
Vücut fotoğrafları ve fotoğraf içeren İlerleme Raporları imha edilir.
Ölçüm geçmişi, buna bağlı sağlık kayıtları ile hizmet paketi ve ödeme kayıtları uzmanın hizmet kaydı olarak yerinde kalır; bu kayıtların veri sorumlusu uzmandır ve saklama yükümlülüğü ona aittir. Danışan bu kayıtların da silinmesini istiyorsa silme talebinde bulunur (20. madde).
11. Sağlık Hizmeti Kayıtları
Ölçüm, hedef, anamnez, diyet, görev, uzman notları ve İlerleme Raporları, takip ilişkisi ve işleme amacı sürdükçe saklanır.
Sona ermiş (arşivlenmiş) ilişkilere ait danışan kayıtları, belirlenen saklama süresi dolduğunda zamanlanmış görevlerle kendiliğinden imha edilir. İmha habersiz yapılmaz: önce veri sorumlusu uzmana bildirim gönderilir ve bir bekleme süresi tanınır. Bu süre içinde ilişkinin yeniden kurulması (danışanın arşivden geri alınması) imhayı iptal eder.
İmha, danışan kaydını ve ona bağlı ölçüm, hedef, ilerleme, anamnez, diyet ve öğün seçimi, randevu ve hazırlık notu, hizmet paketi ve seans ile yazışma verilerini kapsar. Aynı kayda bağlı ödeme ve iade kayıtlarında ise 9. maddede anlatıldığı gibi yalnız danışanla bağ ve açıklama silinir; henüz tahsil edilmemiş bekleyen kayıtlar tümüyle silinir.
12. Vücut Fotoğrafları
Vücut fotoğrafları özel nitelikli sağlık verisidir, yalnızca ayrı bir açık rızaya dayanılarak ve şifreli olarak saklanır. Amaç sürdükçe tutulur ve şu üç hâlde imha edilir.
Birincisi, danışanın uzun süre hareketsiz kalması. Hareketsizlik süresi dolduğunda önce uyarı gönderilir, ardından bir bekleme süresi tanınır, bekleme süresi dolduğunda imha yapılır. Uygulamaya giriş yapılması ya da kayda yeni bir ölçüm girilmesi imhayı iptal eder ve saati sıfırlar. Uygulamada hesabı olmayan, yani uzmanın kendi kaydettiği danışanlarda uyarı veri sorumlusu uzmana gider ve bekleme süresi daha uzundur; imhayı durdurabilecek taraf odur. Çalışma alanı kapatılmışsa bu hareketsizlik süreci işlemez; o alandaki bütün danışan kayıtları, fotoğraflar dâhil, kapatmadan otuz gün sonra imha edilir (7. madde).
İkincisi, fotoğraf rızasının geri çekilmesi: imha derhâl yapılır.
Üçüncüsü, hesabın ya da danışan kaydının silinmesi: imha derhâl yapılır.
Bu madde, ölçüm kaydına bağlanan vücut fotoğrafı özelliğini düzenler. Yazışmaya eklenen görseller bu rejime değil, 13. maddedeki mesaj eki rejimine tabidir: onlar bir ölçüme bağlanmaz, İlerleme Raporlarında kullanılmaz ve yazışmanın saklama süresini paylaşır.
İmha, fotoğrafın tüm türevlerini ve fotoğraf içeren İlerleme Raporlarını kapsar; ilgili paylaşım bağlantıları iptal edilir. Sayısal ölçümler korunabilir; imha yalnız yüksek hassasiyetli görselleri hedefler.
13. Mesajlaşma Kayıtları
Uzman ile danışan arasındaki yazışmalar sağlık hizmeti bağlamında tutulan hizmet kaydının parçasıdır ve ilişki ile amaç sürdükçe saklanır. Danışan kaydı imha edildiğinde yazışmalar da imha edilir.
Bir mesaja eklenen dosya (fotoğraf ya da PDF belge) o mesajın parçasıdır ve ayrı bir saklama süresi taşımaz: mesaj ne kadar saklanıyorsa ek de o kadar saklanır, mesaj imha edildiğinde ek de imha edilir. İmha, dosyayı silmekle birlikte dosyaya özel şifreleme anahtarının yok edilmesiyle yapılır; anahtar gittikten sonra dosya canlı sistemde açılamaz; depoda ya da yedeklerde kalabilecek şifreli kopyası en geç 14 gün içinde kendiliğinden silinir (17. madde). Ekler nesne deposunda tutulduğu için imha veritabanı kaydını ve depodaki dosyayı birlikte kapsar.
Tek gösterimlik gönderilen bir görsel bu kuralın istisnasıdır. Alıcı görseli ilk kez açtığı anda baytlar depodan silinir, şifreleme anahtarı ve gömülü önizleme yok edilir. Bu görsel uygulamada bir daha görüntülenemez ve veri dışa aktarımında yer almaz; depoda ya da yedeklerde kalabilecek şifreli kopyası en geç 14 gün içinde kendiliğinden silinir ve bu sürede yalnız felaket kurtarma için tutulur; kaydın kendisi yalnız "gösterildi" bilgisiyle sürer. Hiç açılmadan mesajı silinirse baytlar aynı yolla imha edilir.
Arayüzden kaldırılan bir mesaj, yanlışlıkla silmeye karşı kısa bir tampon süre boyunca geri alınabilir durumda kalır; süre sonunda geri dönüşsüz olarak imha edilir. Mesajın eki bu tampon süreyi beklemez: mesaj silindiği anda ekin baytları depodan kaldırılır ve anahtarı yok edilir, çünkü geri alınabilir durumda tutulan şey metindir, dosyanın kendisi değildir.
Hukuka aykırı olduğu tespit edilen ya da yetkili merci tarafından bildirilen tek bir mesaj veya ek, saklama süresi dolmadan da erişime kapatılabilir veya imha edilebilir; bu işlem denetim izine yazılır.
Bir mesaj şikayete konu olmuşsa, mesajın kendisi yine kendi saklama kuralına tabidir. Süresi dolduğunda ya da bir silme talebi yerine getirildiğinde mesaj imha edilir; şikayet kaydı ise kalır. Bu durumda karar denetlenebilir olmayı sürdürür, kanıtı kalmaz.
14. Denetim İzleri
Erişim ve işlem denetim izleri, Tuvti Group Teknoloji Yazılım Limited Şirketi'in kendi hesap verebilirlik yükümlülüğü gereği tutulur. Bu kayıtlar tasarım gereği sonradan değiştirilemez ve silinemez; imha taleplerinin kapsamı dışındadır.
Kayıtlarda ilgili kişinin açık adı yer almaz, kayıt numarası kullanılır. Yalnız güvenlik incelemesi, hukuki talep ve denetim amacıyla kullanılır. İmha işlemleri de bu izlere yazılır: neyin, ne zaman ve hangi sebeple imha edildiği görülebilir.
15. Rıza Kayıtları
Rızanın ne zaman verildiği, hangi metin sürümüne dayandığı, içerik özeti, hangi yolla alındığı (uygulama içinden, e-posta bağlantısıyla ya da klinikte kişinin kendi telefonuyla okuttuğu karekodla), varsa IP adresinin geri döndürülemez özeti ve tarayıcı bilgisi, on sekiz yaşından küçük danışanda onayı veren velinin adı ve yakınlığı ve ne zaman geri çekildiği rıza defterinde tutulur. Kişinin onay vermemeyi seçtiği an da talep kaydında tutulur.
30 Eylül 2026'dan önce uzmanın kaydettiği yüz yüze rıza beyanları, gerekçeleriyle birlikte geçmiş kayıt olarak durur. Bu tarihten sonra uzman, danışanı ya da velisi adına rıza kaydedemez.
Bu kayıtlar, rıza geri çekildikten sonra da saklanır: rızanın varlığını ve geri çekildiğini kanıtlayabilmek başlı başına bir hukuki yükümlülüktür. Saklama süresi, mevzuatın hesap verebilirlik ve zamanaşımı için öngördüğü süredir.
Rıza defterinde sağlık verisi yer almaz; yalnız rızanın kendisine ilişkin üstveri tutulur.
16. Destek ve Şikayet Kayıtları
Destek yazışmaları, talebin sonuçlandırılması için gerekli olduğu sürece ve sonrasında hukuki bir talebin ileri sürülebileceği süre boyunca saklanır.
İçerik şikayeti kayıtları (kimin kim hakkında, hangi sebeple şikayette bulunduğu ve verilen karar) kararın denetlenebilir ve itiraz edilebilir kalması, tekrarlayan ihlallerin görülebilmesi ve olası bir uyuşmazlıkta dayanak oluşturması için saklanır.
Destek yazışmalarında kişisel veri en aza indirilir; sağlık verisi paylaşılması istenmez.
17. Yedekler
Yedekler düzenli olarak alınır, şifrelenir ve Türkiye'de tutulur. Yedeklerin tek amacı felaket kurtarmadır.
Yedekten tek bir kayıt için seçici silme yapılmaz. Bu, dürüstçe belirtilen bir sınırdır: canlı sistemden imha edilen bir kayıt, o kaydı içeren yedeğin süresi dolup yedek silinene kadar yedekte kalabilir. Süreler şunlardır: veritabanı yedekleri en geç 45 gün içinde kendiliğinden silinir; bunların saldırıya karşı değiştirilemez biçimde kilitlenen kopyaları ilk 35 gün silinemez, sonra aynı sınır içinde silinir. Dosya deposunda silinen dosyaların eski sürümleri ve dosya deposunun gecelik yedekleri en geç 14 gün içinde kendiliğinden silinir. Bu süre boyunca kayıt canlı sisteme geri getirilmez, olağan işleyişte erişilmez ve yalnız felaket kurtarma amacıyla kullanılır.
Bir yedekten geri dönüş yapılması gerekirse, geri dönüşten önce imha edilmiş kayıtların imhası geri dönüş sonrasında tekrarlanır.
Vücut fotoğraflarında, mesaj eklerinde ve İlerleme Raporu dosyalarında imha, dosyayı silmenin yanı sıra dosyaya özel anahtarı yok etmekle yapılır. Silinen dosya canlı sistemde o anda açılamaz hâle gelir. Şifreli dosya kopyaları en geç 14 gün içinde düştükten sonra, anahtarın bir veritabanı yedeğinde kalmış olması dosyayı açmaya yetmez.
18. İmha Yöntemleri
Silme: veritabanı kaydının ve nesne deposundaki dosyanın kalıcı olarak kaldırılması.
Yok etme: şifreli dosyalarda anahtar imhası. Anahtar yok edildiğinde şifreli içerik hiçbir şekilde geri getirilemez.
Anonim hâle getirme: istatistik ya da mali saklama amacıyla tutulması gereken kayıtlarda kimlik bağının koparılması.
Arayüzden kaldırılan bazı kayıtlar, yanlışlıkla silmeye karşı kısa bir tampon süre boyunca geri alınabilir durumda kalır; süre sonunda imha geri dönüşsüz olarak gerçekleşir. Bir kayda bağlanmayan geçici yüklemeler kısa süre içinde kendiliğinden temizlenir. Bir ölçüm imha edildiğinde ona bağlı fotoğraflar ve şifreleme anahtarları da yok edilir. Aynı kural mesaj ekleri için de işler: bir mesaj imha edildiğinde ekinin dosyası ve anahtarı da yok edilir. Tek gösterimlik gönderilen bir görselde imha, saklama süresine değil ilk görüntüleme olayına bağlıdır.
19. Periyodik İmha
Saklama süresi dolan kişisel veriler, Yönetmelik uyarınca azami altı ayı geçmeyen aralıklarla yürütülen periyodik imha süreçleriyle kendiliğinden silinir, yok edilir veya anonim hâle getirilir.
Vücut fotoğrafı otomatik imhası, sona ermiş ilişkilere ait kayıtların imhası, doğrulama belgesi imhası ve geçici dosya temizliği zamanlanmış görevlerle düzenli olarak çalıştırılır. Bir imha adımı tamamlanamazsa durum kayda geçer, alarma düşer ve sonraki koşuda yeniden denenir.
20. İlgili Kişinin Hakları ve Başvuru
İlgili kişi, Kanun'un 7. ve 11. maddeleri kapsamında kişisel verilerinin silinmesini, yok edilmesini veya anonim hâle getirilmesini talep edebilir.
Silme talebi otomatik olarak uygulanmaz. Talep kayda alınır, veri sorumlusuna iletilir, değerlendirilir ve en geç otuz gün içinde sonuçlandırılır; sonuç başvurana bildirilir. Otomatik icra yapılmamasının iki sebebi vardır: silme geri alınamaz ve veri sorumlusunun saklama yükümlülüğü bulunabilir.
Başvurular, kimliği tevsik edici bilgilerle [email protected] adresine e-posta ile, [email protected] kayıtlı elektronik posta adresine ya da Tuvti Group Teknoloji Yazılım Limited Şirketi, İstiklal Mah. 895 Sk. No:2 (Office 360) İç Kapı No:4, Kat:5, Atakum/Samsun adresine yazılı olarak iletilebilir. Talebin reddi hâlinde gerekçe bildirilir ve ilgili kişi Kişisel Verileri Koruma Kurulu'na şikayette bulunabilir.
Danışan sağlık verilerine ilişkin talepler, veri sorumlusu olan uzmana yönlendirilir; Glosiz veri işleyen sıfatıyla talebi kayda alır ve süreci izler.
21. Yürürlük ve Güncelleme
Bu Politika güncellenebilir. Esaslı değişiklikler uygulama içinde ya da e-posta ile bildirilir; güncel metin, yürürlük tarihiyle birlikte bu sayfada yayımlanır.
Güncelleme, geçmişte hukuka uygun biçimde yapılmış imha işlemlerini etkilemez.
22. İletişim
Tuvti Group Teknoloji Yazılım Limited Şirketi, İstiklal Mah. 895 Sk. No:2 (Office 360) İç Kapı No:4, Kat:5, Atakum/Samsun. E-posta: [email protected]. KEP: [email protected].
Danışan sağlık verilerine ilişkin ilk muhatap, danışanı takip eden uzmandır.