Gizlilik Politikası
Hangi veriyi topladığımız, nerede sakladığımız, kimlerle paylaştığımız ve nasıl koruduğumuz.
Son güncelleme:
Hangi veriyi topladığımız, nerede sakladığımız, kimlerle paylaştığımız ve nasıl koruduğumuz.
Son güncelleme:
Bu politika, psisula pazarlama sitesi (psisula.com) ve psisula uygulaması üzerinden işlenen kişisel verileri açıklar. KVKK kapsamındaki resmî aydınlatma için KVKK Aydınlatma Metni sayfasına bakın.
Siz verdiğinizde: tanışma randevusu formundaki ad soyad, e-posta, telefon, çalışma şekliniz, ekip büyüklüğünüz ve varsa mesajınız. Hesap açtığınızda adınız, e-postanız ve rolünüz. Bize yazdığınızda e-postanızın içeriği.
Kullanım sırasında oluşan: giriş ve oturum kayıtları, istek kimliği ile klinik ve terapist kimliğinden ibaret teknik kayıtlar, hata kayıtları.
Toplamadıklarımız: tanışma randevusu formu vergi numarası, bütçe, mevcut yazılım, parola veya kart bilgisi istemez. Pazarlama sitesinde reklam veya profilleme amaçlı hiçbir izleme yoktur.
Bir kliniğin sisteme girdiği danışan verisi bakımından veri sorumlusu kliniktir; biz veri işleyeniz. Bu veriye yalnızca şu hâllerde erişiriz:
Her iki durumda da erişim kayıt altındadır. Danışan verisini ürün geliştirme, analiz veya yapay zekâ modeli eğitimi için kullanmayız.
Pazarlama sitesi çerez kullanmaz ve analitik yazılım çalıştırmaz. Uygulama yalnızca oturumunuzu açık tutan zorunlu çerezleri kullanır. Ayrıntı için Çerez Politikası.
Sunucular, veritabanı ve dosya depolaması Avrupa Birliği içinde (Alkmaar, Hollanda) bulunur. Hizmetin çalışması için kullandığımız sağlayıcılar, bunların aldığı veri ve bulundukları ülkeler KVKK Aydınlatma Metni sayfasında tablo hâlinde listelenmiştir: barındırma sağlayıcımız, OpenAI, Twilio, Resend, Sentry, Zoom ve Google Meet.
Alt işleyen listemizde bir değişiklik olduğunda hesap sahiplerine Veri İşleme Sözleşmesi uyarınca önceden bildirim yaparız.
Aktarımda TLS; saklamada seans notları, tedavi planları, tanılar, telesağlık kimlik bilgileri ve ölçek cevapları için AES-256-GCM alan bazlı şifreleme kullanılır. Telefon numaraları veritabanında aranabilir düz metin olarak durmaz. Erişim role göre sınırlandırılır ve her istek, kaydın ilgili kliniğe ait olup olmadığına göre denetlenir. Ayrıntılı liste Güvenlik sayfasındadır.
Veri uçtan uca şifreli değildir: arama, raporlama ve yapay zekâ özellikleri sunucunun veriyi okuyabilmesini gerektirir. Bunu bir eksiklik olarak yazıyoruz.
Kişisel veri ihlali tespit ettiğimizde, etkilenen hesap sahiplerini gecikmeksizin ve en geç 72 saat içinde bilgilendiririz. Bildirim; ihlalin niteliğini, etkilenen veri kategorilerini, olası sonuçlarını ve aldığımız önlemleri içerir. Veri sorumlusu sıfatıyla işlediğimiz veriler bakımından Kişisel Verileri Koruma Kurulu’na bildirimi biz yaparız; klinik verisi söz konusu olduğunda bildirim yükümlülüğü kliniğe aittir ve gereken bilgiyi kendisine sağlarız.
Ürün, hesabı olan yetişkin sağlık profesyonelleri tarafından kullanılır. Çocuk ve ergen danışanlara ait veriler klinik tarafından, veli veya vasi rızası kapsamında girilir; bu rızanın alınması kliniğin sorumluluğundadır.
Bu politikayı güncellediğimizde sayfanın üstündeki tarihi değiştiririz. Esaslı bir değişiklikte hesap sahiplerine e-posta ile bildirim yaparız.