İçeriğe atla

KİŞİSEL VERİLERİN KORUNMASI VE İŞLENMESİ POLİTİKASI

Aşağı kaydır

Özet 

  • Kişisel verilerinizi, bu web sitesinde gezinmenize ve sayfalarındaki bilgileri görüntülemenize olanak tanımak, talep ettiğiniz hizmetleri size sağlamak ve web sitesinin kayıtlı bir kullanıcı olarak belirli alanlarda oturum açmanıza izin verdiği durumlarda oturum açma işlemlerinizi yönetmek için işleriz. Size yalnızca sizin rızanızla promosyon mesajları gönderebilir veya profil analizleri yapabiliriz; bu rızayı istediğiniz zaman geri çekebilirsiniz. 
  • Verilerinizi yalnızca web sitesini yönetmenin teknik gereklilikleri için kesinlikle lazım olması, size web sitesi aracılığıyla sunulan hizmetleri sağlamak için veya yasaların gerektirmesi hâlinde iş ortaklarımıza/tedarikçilerimize/üçüncü taraflara iletiriz. Sonuç olarak verilerin yurt dışına aktarılması gerekirse yürürlükteki yerel gizlilik mevzuatının öngördüğü tüm uygun önlemleri alacağız. 
  • Verilerinizin gizliliğini korumak ve çevrimiçi kaynaklarımızı kötü niyetli saldırılara ve dolandırıcılık girişimlerine karşı korumak için yasalara uygun güvenlik önlemleri ve ilgili kontrolleri uygularız. 
  • Çerez Politikası’nda açıklanan şekilde çerez kullanırız. 
  • İletişim aydınlatma metnine  buradan ulaşabilirsiniz.  
  • Yürürlükteki yerel gizlilik mevzuatı kapsamındaki haklarınızı aşağıdaki adrese yazarak kullanabilirsiniz: kvkkbasvuru@fidiapharma.tr 

1. Bu politika ne için geçerlidir?

Yürürlükteki yerel gizlilik mevzuatı uyarınca hazırlanan bu gizlilik politikası, www.fidiapharma.tr web sitesi (bundan böyle Web Sitesi olarak anılacaktır) ile ilgili olarak gerçekleştirilen kişisel veri işleme faaliyetleri için geçerlidir. Web Sitesinin sayfaları, belirli bir veri toplama türü ve belirli bir hizmetle ilgili olarak bu verilerin işlenmesi hakkında ayrıntılı bilgi sağlamak amacıyla ek spesifik gizlilik politikaları içerebilir.

Bu politika yalnızca www.fidiapharma.tr için geçerli olup köprüler aracılığıyla erişilebilecek diğer web siteleri için geçerli değildir.

2. Veri Sorumlusu kimdir ve iletişim bilgileri nelerdir?

Veri Sorumlusu, kayıtlı ofisi Nispetiye Mah. Nispetiye Cad. No:24 İç Kapı No:17 Beşiktaş/İstanbul, Türkiye adresinde bulunan Fidia Pharma Turkey İlaç Sanayi Ve Ticaret Anonim Şirketi’dir. Kişisel verilerinizin işlenmesi veya gizlilikle ilgili haklarınızı kullanma konusunda herhangi bir sorunuz varsa dpo@fidiapharma.it letişime geçebilirsiniz.
Bize bir talep gönderdiğinizde sizi tanıyabilmemiz ve size geri dönüş yapabilmemiz için iletişim bilgilerinizi eklemeyi unutmayın.

3. Ne tür kişisel veriler topluyoruz ve bunları nereden alıyoruz?

Web Sitesinde gezinme verileri

Bu Web Sitesini çalıştırmak için kullanılan bilgisayar sistemleri ve yazılım prosedürleri, normal işleyişleri sırasında, iletimi internet iletişim protokollerinin kullanımında doğal olarak mevcut olan belirli kişisel verileri elde eder.

Bu kategori, kullanıcılar tarafından kullanılan bilgisayarların ve terminallerin IP adreslerini veya alan adlarını, talep edilen kaynakların URI/URL (Tekdüzen Kaynak Tanımlayıcı/Konum Belirleyici) gösterimindeki adreslerini, talebin yapıldığı zamanı, talebi sunucuya iletmek için kullanılan yöntemi, yanıt olarak elde edilen dosya boyutunu, sunucudan gelen yanıt durumunu (başarılı, hata vb.) gösteren sayısal kodu ve kullanıcının işletim sistemi ve bilgisayar ortamıyla ilgili diğer parametreleri içerir.

Web hizmetlerinin kullanımı için gerekli olan bu veriler, aşağıdaki amaçlarla da işlenebilir:

hizmetlerin kullanımına ilişkin istatistiksel bilgiler elde etmek (en çok ziyaret edilen sayfalar, zaman aralığı veya gün başına ziyaretçi sayısı, coğrafi menşe bölgeleri vb.),

sunulan hizmetlerin düzgün bir şekilde çalışıp çalışmadığını izlemek.

Tarafınızdan gönüllü olarak sağlanan veriler

Web Sitesindeki iletişim adreslerine gönüllü olarak mesaj gönderilmesi, iletişim verilerinizin yanı sıra mesajlarınızın konusu ve içeriğinin de elde edilmesini gerektirir.

Web Sitesindeki herhangi bir formu (bilgi toplama formları) gönüllü olarak doldurmanız ve göndermeniz, gönderici olarak iletişim bilgilerinizin ve ilgili formda sağlanan diğer verilerin toplanmasını gerektirir; bu formlarda zorunlu olarak kabul edilen ve doldurulmadan formun gönderilmesinin mümkün olmadığı alanlar her zaman belirtilir (genellikle “*” ile).

Kayıtlı bir kullanıcı olarak sizin tarafınızdan sağlanan veriler

Web Sitesi, erişim için kaydolmanızı (böylece Web Sitesinin kayıtlı bir kullanıcısı olmanızı) gerektiren kısıtlı alanlar içerebilir. Bu amaçla, kaydın oluşturulması ve zaman içinde yönetilmesi için gerekli veriler kullanılacaktır. Bunlar veriler arasında, kaydolmak isteyen kişinin, kayıt aşamasında kullanılacak ve varsa gerekli mesajları (hizmet mesajları) göndermek için kullanılacak e-posta adresi dâhil olmak üzere kimlik verileri, oturum açma bilgileri (genellikle Kullanıcı Kimliği, Parola ve diğer erişim PIN kodları) ve son olarak, duruma göre kısıtlı alanda ele alınan konulara göre gerekli olabilecek veriler.

Talep ettiğiniz bir hizmetle ilgili olarak tarafınızdan sağlanan veriler

Web Sitesi, ilginizi çeken belirli konulara özel bültenler aracılığıyla iletilen bilgilere erişim gibi hizmetler sağlayabilir veya ürün ve hizmetlerin, hem şirketler hem de tüketiciler tarafından satın alınmalarını yasal olarak düzenleyen düzenleyici sisteme uygun olarak satın alınmasına olanak tanıyabilir.

Bültenimizi almak istemeniz durumunda (hizmetin sunulduğu yerlerde) iletişim bilgilerinizi ve e-posta adresinizi kullanacağız. Öte yandan, Web Sitesinin çevrimiçi satın alma işlevleri (e-ticaret) sunduğu durumlarda, satın alma işlemini tamamlamak için verileriniz, dolayısıyla tam kimlik verileri, iletişim bilgileri ve teslimat adresi gerekli olacaktır; ödemeyle ilgili veriler ise e-ticaret işlevlerinin dayandığı ödeme hizmeti sağlayıcısı (ör. banka) tarafından doğrudan işlenecektir.

Profil oluşturma ve pazarlama verileri

Kimlik verilerinizi, iletişim verilerinizi, Web Sitesini kullanımınızdan anlaşılan tercihleriniz ve ilgi alanlarınızla ilgili verileri, yalnızca bize önceden rıza göstermeniz hâlinde size ihtiyaçlarınıza uygun hizmetler sunmak veya size amaca özel ticari iletişimler göndermek amacıyla kullanabiliriz.

Haricî kaynaklardan gelen veriler

Yalnızca Web Sitesinde sunulabilecek ve sizin tarafınızdan açıkça talep edilen hizmetlerle ilgili olarak, hizmete erişmenizi sağlamak için gerekli olması hâlinde meslek birliğine üyeliğiniz gibi ilgili haricî kaynaklardan sizinle ilgili belirli verileri toplayabiliriz.

Çerezler

Çerezler, Web Sitesinde gezinmeyi teknik olarak mümkün kılmak, Web Sitesinin kullanımına ilişkin istatistiksel analizler yapmak ve yalnızca kullanıcıların rızasıyla profil çıkarmak ve ihtiyaçlarına uygun hizmetler sunmak veya amaca özel ticari iletişimler göndermek için kullanılır. Lütfen ilgili Çerez Politikası’na bakın.

4. Kişisel verileri hangi amaçlarla işliyoruz?

Amaçlar aşağıdaki gibidir:
a. Web Sitesinin teknik yönetimi: Web Sitesinde verimli bir şekilde gezinmeyi teknik olarak mümkün kılmak

Bu amaçla Web Sitesinde gezinme verilerini ve Teknik Çerezleri kullanacağız (bkz. Çerez Politikası).

b. Talep edilen hizmetlerin sağlanması: Mevcut olduğunda Web Sitesinin belirli kısıtlı alanlarına kaydolmanızı yönetmek, sizin tarafınızdan açıkça talep edilen bilgi materyallerini göndermek, bu işlevin Web Sitesinde mevcut olduğu durumlarda ürünlerimizi çevrimiçi olarak satın almanıza olanak tanımak ve ürünlerimiz veya tematik bölümlerimizle ilgili bilgi ve ayrıntı taleplerinize yanıt verilmesi dâhil olmak üzere talep ettiğiniz hizmetleri sağlamak.

Bu amaçla Web Sitesinde gezinme verilerini, tarafınızdan gönüllü olarak sağlanan Verileri, kayıtlı bir kullanıcı olarak tarafınızdan sağlanan Verileri, talep ettiğiniz bir hizmetle ilgili olarak tarafınızdan sağlanan Verileri, hizmetle ilgili olarak gerekli olduğunda haricî kaynaklardan elde edilen Verileri ve Teknik Çerezleri (bkz. Çerez Politikası) kullanacağız.

c. Web Sitesi güvenlik yönetimi: Verilerin ve bilgi tesislerimizin güvenliğini kötü niyetli saldırılara ve dolandırıcılık girişimlerine karşı yönetmek.

Bu amaçla Web Sitesinde gezinme verilerini kullanacağız ve minimizasyon ilkesini uygulayarak, yani duruma göre yalnızca kesinlikle gerekli olan verileri işleyerek, tarafınızdan gönüllü olarak sağlanan Verileri, kayıtlı bir kullanıcı olarak tarafınızdan sağlanan Verileri, talep ettiğiniz bir hizmetle ilgili olarak tarafınızdan sağlanan Verileri, hizmetle ilgili olarak gerekli olduğunda haricî kaynaklardan elde edilen Verileri ve Çerezleri (bkz. Çerez Politikası) kullanacağız.

d. Kullanıcı analizi: Gönüllü rızanızı almak kaydıyla hizmetlerimizi buna göre uyarlamak ve size ticari teklifler sunmak için Web Sitesinin kullanımına dayalı davranışlarınızı analiz etmek.

Bu amaçla Web Sitesinde gezinme verilerini kullanacağız ve minimizasyon ilkesini uygulayarak, yani duruma göre yalnızca kesinlikle gerekli olan verileri işleyerek, tarafınızdan gönüllü olarak sağlanan Verileri, kayıtlı bir kullanıcı olarak tarafınızdan sağlanan Verileri, talep ettiğiniz bir hizmetle ilgili olarak tarafınızdan sağlanan Verileri, haricî kaynaklardan elde edilen Verileri ve Çerezleri (bkz. Çerez Politikası) kullanacağız.

e. Yetkili Makam talepleri: Yetkili makamların bilgi taleplerine yanıt vermek.

Bu amaçla, elimizdeki tüm veriler arasından, Yetkili Makam tarafından yürürlükteki yasalar uyarınca talep edilen verileri kullanacağız.

f. Gizlilik Haklarının kullanılması: Gizlilik haklarınızı kullanma taleplerinize yanıt vermek.

Bu amaçla, tarafınızdan gönüllü olarak sağlanan Verileri kullanacağız.

5. Kişisel verileri hangi yasal dayanaklara göre işliyoruz?

Kişisel veriler yukarıdaki e. Yetkili Makam talepleri ve f. Gizlilik Haklarının kullanılması amaçları doğrultusunda işlendiğinde yasal bir gerekliliğe uymamız gerekir.

Öte yandan, a. Web Sitesinin teknik yönetimi ve b. Talep edilen hizmetlerin sağlanması amaçlarıyla verileri işlediğimizde, kişisel verilerin işlenmesinin yasal dayanağı, kullanıcı tarafından talep edilen Web Sitesinin sağlanması ve teknik işleyişi için bu verilerin işlenmesinin gerekliliğidir.

Öte yandan, yukarıda belirtilen c. Web Sitesi güvenlik yönetimi amacı doğrultusunda verilerin işlenmesinde meşru bir menfaatimiz bulunmaktadır; bu menfaat, verilerin ve teknik altyapıların gizliliğini, kullanılabilirliğini ve bütünlüğünü tehlikeye atabilecek öngörülemeyen olay veya yasa dışı ya da kötü niyetli eylem riskine karşı korumaya yönelik önlemler alma ihtiyacından kaynaklanmaktadır.

Öte yandan, yukarıda açıklanan d. Kullanıcı analizi amacı durumunda yasal dayanak, işleme için önceden vermiş olduğunuz gönüllü rızanızdır.

6. Kişisel veriler hangi alıcılara iletilebilir ve muhtemelen ülke dışına aktarılabilir?

Kişisel veriler, Veri Sorumlusu tarafından özel olarak yetkilendirilmiş personel tarafından ve yabancı ülkelerde de bulunabilecek üçüncü taraflar tarafından, yasalarca öngörülen yükümlülüklere halel getirmeksizin yalnızca Web Sitesinin ve Web Sitesinde sunulan hizmetlerin işletilmesi ve bakımı için gerekli olduğunda işlenir.

Veri Sorumlusu, söz konusu Veri Sorumlusu adına işleme faaliyetini gerçekleştiren üçüncü taraf şirketleri sözleşmeyle belirler.

Yabancı ülkelerde yerleşik üçüncü tarafların dâhil edilmesinin gerekli olması hâlinde, ilgili verilerin yurt dışına aktarılması için duruma göre uygun önlemler alınacaktır.

Verilerin yabancı ülkelere olası aktarımları ve bununla ilgili olarak benimsenen güvencelerin yanı sıra ilgili üçüncü taraf şirketlerle ilgili daha fazla bilgi, yukarıdaki iletişim bilgilerine yazarak talep edilebilir.

7. Kişisel verileri ne kadar süreyle saklıyoruz?

İşlenen kişisel veriler, yukarıda belirtilen amaçların gerçekleştirilmesi için gerekli olan süreyi aşmayan bir süre boyunca ve yasaların öngördüğü şartlara uygun olarak saklanacaktır ancak yetkili makamların suçların önlenmesi ve kovuşturulması veya her hâlükârda mahkemede bir hakkın ileri sürülmesi veya savunulması taleplerini takiben daha uzun bir süre saklanması gereken durumlar bu kapsam dışındadır.

8. Kişisel veriler için uygulanan işleme yöntemleri ve güvenlik önlemleri nelerdir?

Tüm veriler esas olarak elektronik formatta işlenecek ve en son teknoloji, uygulama maliyetleri ve uygun durumlarda yasalarca öngörülen güvenlik önlemleri dikkate alınarak risklere uygun bir güvenlik seviyesiyle tutarlı teknik ve organizasyonel önlemler uygulanarak toplanıp işlenecektir.

Bu Web Sitesinin işlevlerini kullanırken ve kişisel verilerin korunmasıyla ilgili hususlara istinaden, veri ihlallerine ilişkin yürürlükteki yasa hükümleri uyarınca kullanıcılar, Veri Sorumlusunun olayı değerlendirmesini ve yasaların öngördüğü önlem ve prosedürleri uygulamasını sağlamak amacıyla kvkkbasvuru@fidiapharma.tr e-posta adresine bir bildirim göndererek olası bir “veri ihlali” ile sonuçlanabilecek her türlü durum veya olayı Veri Sorumlusuna bildirmeye davet edilmektedir.

Veri ihlalinin, 6698 sayılı Türkiye Cumhuriyeti Kanunu uyarınca yetkisiz üçüncü şahıslar tarafından kişisel verilerin yasa dışı olarak elde edilmesini içeren herhangi bir olay dâhil olmak üzere, kişisel verilerin kazara veya yasa dışı olarak imha edilmesi, kaybedilmesi, değiştirilmesi, yetkisiz olarak ifşa edilmesi veya bunlara erişilmesini içeren herhangi bir güvenlik ihlali olduğu unutulmamalıdır.

Veri Sorumlusu tarafından alınan önlemler, Web Sitesinin kullanıcısını, belirli bir Web Sitesi hizmeti için parola/PIN kullanımının gerekli olduğu durumlarda gerekli özeni göstermekten, yeterli karmaşıklıkta parolalar/PIN’ler seçmekten ve uygunsuz ve yetkisiz kullanımı önlemek için bunların düzenli olarak güncellenmesi, korunması ve başkalarının erişemeyeceği hâle getirilmesinden muaf tutmaz.

9. Gizlilik haklarınız nelerdir ve bunları nasıl kullanabilirsiniz?

Web Sitesi aracılığıyla gerçekleştirilen kişisel verilerin işlenmesiyle ilgili olarak, “Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ”e (“Tebliğ”) uygun olarak, veri sahiplerinin haklarını düzenleyen 6698 sayılı Türkiye Kişisel Verilerin Korunması Kanunu’nun (“KVKK”) 11. Maddesi kapsamında taleplerinizi iletme hakkına sahipsiniz.

Herhangi bir sorunuz varsa veya KVKK’nın 11. Maddesinde belirtilen haklardan herhangi birini kullanmak istiyorsanız ya da

kişisel verilerin işlenmesi hakkında daha fazla bilgi edinmek istiyorsanız aşağıdaki iletişim bilgilerini kullanarak Veri Sorumlusu ile iletişime geçerek talebinizi iletebilirsiniz:

– e-posta ile: kvkkbasvuru@fidiapharma.tr

– posta yoluyla: Nispetiye Mah. Nispetiye Cad. No:24 İç Kapı No:17 Beşiktaş/İstanbul, Türkiye.

Talepler, Tebliğ kapsamında öngörülen diğer yöntemler aracılığıyla da iletilebilir.

Veri sahibi haklarının kullanılması, yürürlükteki veri koruma yasası kapsamında belirtilen prosedürler ve koşullar dâhilinde ve bunlara göre gerçekleştirilecektir.

Yürürlükteki yasaların gerektirdiği durumlarda, söz konusu yasada belirtilen prosedürlere uygun olarak yetkili Denetim Makamına şikâyette bulunabilirsiniz.

Kişisel verilerin işlenmesi için yasal dayanağın rıza olması durumunda, talebinizi kvkkbasvuru@fidiapharma.tr adresine e-posta yoluyla göndererek veya Web Sitesinde mevcutsa belirli bir işleme faaliyetiyle ilgili olarak rızanızı geri çekmek/vermek için uygun araçları kullanarak rızanızı dilediğiniz zaman geri çekebileceğinizi lütfen unutmayın.

Çerez kullanımıyla ilgili olarak, rızaların durumunu değiştirmek için lütfen Çerez Politikası’nda belirtilenlere bakın.

Haklarınız ve genel olarak gizlilik hükümleri hakkında daha fazla bilgi için lütfen Kişisel Verileri Koruma Kurumunun web sitesini ziyaret edin: https://www.kvkk.gov.tr

10. Bu Gizlilik Politikası’nda Yapılacak Değişiklikler

Veri Sorumlusu, bu Gizlilik Politikası’nda dilediği zaman değişiklik yapma ve bu değişiklikleri bu sayfada yayımlama hakkını saklı tutar. Bu nedenle lütfen bu sayfayı sık sık ziyaret edin ve en son yapılan değişikliğin tarihini görmek için sayfanın alt kısmına bakın.

Politika yayımlanma tarihi: Eylül 2026