1. Veri Sorumlusu
Lunzo ("Platform"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu sıfatıyla, kişisel verilerinizi aşağıda açıklanan amaçlar doğrultusunda ve KVKK'da belirtilen şartlara uygun olarak işlemektedir.
2. İşlenen Kişisel Veriler ve İşlenme Amaçları
| Veri Kategorisi | Veriler | İşlenme Amacı |
|---|
| Kimlik Bilgileri | Ad, soyad, unvan | Hesap oluşturma, hizmet sunumu |
| İletişim Bilgileri | E-posta, telefon, adres | İletişim, bildirim gönderimi |
| Profesyonel Bilgiler | Uzmanlık alanı, diploma, biyografi | Profil oluşturma, web sitesi |
| Finansal Bilgiler | Fatura bilgileri, ödeme geçmişi | Abonelik yönetimi, faturalama |
| Danışan Verileri | Danışan adı, iletişim, seans notları | Danışan yönetim hizmeti sunumu |
| Sağlık Verileri | Terapi notları, mood kayıtları, risk değerlendirmeleri | Danışan takibi, AI analizi (Premium) |
| Kullanım Verileri | Giriş zamanları, IP adresi, tarayıcı bilgisi | Güvenlik, hizmet iyileştirme |
3. Kişisel Verilerin İşlenme Hukuki Sebepleri
Kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin ifası: Platform hizmetlerinin sunulması (KVKK m.5/2-c)
- Yasal yükümlülük: Vergi, fatura ve muhasebe yükümlülükleri (KVKK m.5/2-ç)
- Meşru menfaat: Hizmet güvenliği ve iyileştirmesi (KVKK m.5/2-f)
- Açık rıza: Pazarlama iletişimleri, AI özellikleri (KVKK m.5/1)
4. Özel Nitelikli Kişisel Veriler
Platform üzerinde işlenen seans notları, terapi planları ve risk değerlendirmeleri sağlık verisi niteliğindedir ve KVKK m.6 kapsamında özel nitelikli kişisel veri olarak kabul edilir. Bu veriler:
- Yalnızca veri sahibinin (psikolog) açık rızası ile işlenir
- SSL/TLS şifreleme ile aktarılır
- Row Level Security (RLS) ile yalnızca ilgili psikolog tarafından erişilebilir
- Üçüncü taraflara aktarılmaz (AI işlemleri hariç — açık rıza ile)
5. Kişisel Verilerin Aktarımı
Kişisel verileriniz aşağıdaki durumlar dışında üçüncü kişilere aktarılmaz:
- Ödeme işlemleri: Güvenli ödeme altyapısı (kart bilgileri Lunzo'da saklanmaz, ödeme sağlayıcısı tarafından işlenir)
- E-posta hizmeti: Bildirim e-postalarının gönderimi için e-posta servis sağlayıcısı
- AI hizmeti: Seans verilerinin AI analizi — yalnızca Premium, açık rıza ile
- Altyapı: Veritabanı barındırma ve web barındırma hizmet sağlayıcıları
- Yasal zorunluluk: Mahkeme kararı veya yetkili makam talebi
6. Veri Saklama Süresi
- Hesap verileri: Hesap aktif olduğu sürece + hesap kapatmadan itibaren 30 gün
- Ödeme kayıtları: Yasal zorunluluk gereği 10 yıl
- AI kullanım logları: 1 yıl
- Destek talepleri: 2 yıl
7. Veri Sahibinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme
- KVKK m.7 kapsamında silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanuna aykırı işlenmesi sebebiyle zarara uğranılması halinde zararın giderilmesini talep etme
8. Başvuru Yöntemi
Haklarınızı kullanmak için:
Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
9. Açık Rıza
Platform'a kayıt olarak bu aydınlatma metnini okuduğunuzu ve anladığınızı kabul edersiniz. Özel nitelikli kişisel verilerin (sağlık verileri) işlenmesi ve AI hizmetleri için ayrıca açık rızanız alınmaktadır.