SOSPITA YAZILIM LIMITED ŞİRKETİ (“Sospita”, “Sospita Software”, “biz” veya “bizim”) kurumsal platformlar, iş uygulamaları, profesyonel mobil uygulamalar ve bireysel kullanıcılara yönelik yazılımlar geliştirir ve sunar.

Kişisel verileri korumayı ve hizmetlerimizi gizlilik, güvenlik, yapay zekânın sorumlu kullanımı ve mahremiyet ilkelerini gözeterek tasarlamayı taahhüt ediyoruz.

Bu Gizlilik Politikası, Sospita web sitelerini, uygulamalarını, platformlarını ve ilgili hizmetlerini kullandığınızda kişisel verilerin nasıl toplanabileceğini, kullanılabileceğini, saklanabileceğini, aktarılabileceğini ve korunabileceğini açıklar.

Hizmete ve koşullara bağlı olarak Sospita; veri sorumlusu olarak, bir kuruluş adına hareket eden veri işleyen/hizmet sağlayıcı olarak hareket edebilir ya da belirli bilgilerin kullanıcının cihazında yerel olarak saklandığı uygulamalar sunabilir.

Bu Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve uygulanabildiği ölçüde AB Genel Veri Koruma Tüzüğü (“GDPR”) dahil olmak üzere yürürlükteki gizlilik mevzuatına uyumu desteklemeyi amaçlar.

1. Bu Politikanın Kapsadığı Hizmetler

Bu Gizlilik Politikası, Sospita tarafından işletilen web siteleri ile mevcut veya gelecekteki Sospita yazılım ürünleri için geçerlidir; bunlar, uygulanabildiği ölçüde şunları içerir:

  • Sospita SafeGuard

  • Sospita HSE Platform ve modülleri

  • Sospita Risk Assessment

  • My Checklists

  • Sospita Athletic Performance

  • Huner

  • Sospita Software tarafından yayımlanan ve bu Gizlilik Politikasına atıfta bulunan diğer uygulama ve hizmetler

Belirli bir özellik, entegrasyon veya bilgi kategorisi daha ayrıntılı bir açıklama gerektirdiğinde, ilgili ürünler ek gizlilik bildirimleri sunabilir.

Her ürün için ayrı Kullanım Koşulları geçerli olabilir.

2. Kişisel Verilerin İşlenmesindeki Rolümüz

2.1 Sospita’nın Veri Sorumlusu Olarak Hareket Ettiği Durumlar

Sospita, kişisel verilerin neden ve nasıl işleneceğini belirlediği durumlarda genel olarak veri sorumlusu olarak hareket eder; bu durumlar şunları içerir:

  • kurumsal web sitemizin ziyaretçileri;

  • bizimle iletişime geçen kişiler;

  • demo ve bilgi talepleri;

  • müşteri ve potansiyel müşteri yönetimi;

  • faturalandırma ve abonelik yönetimi;

  • işleme amaçlarının Sospita tarafından belirlendiği durumlarda Sospita uygulamalarının doğrudan kullanıcıları;

  • hesap güvenliği ve dolandırıcılığın önlenmesi;

  • ürün yönetimi ve destek;

  • hukuken izin verildiği ölçüde hizmetlerin iyileştirilmesi;

  • yasal ve düzenleyici yükümlülüklere uyum.

Bu nedenle, spor veya profesyonel uygulamaların bireysel kullanımı da dahil olmak üzere doğrudan bireysel kullanıcılara sunulan bazı ürünlerde Sospita, hesap ve bulut hizmeti bilgilerinin veri sorumlusu olarak hareket edebilir.

2.2 Sospita’nın Veri İşleyen Olarak Hareket Ettiği Durumlar

İşveren, kulüp, akademi, yüklenici kuruluş veya başka bir müşteri gibi bir kuruluş, kullanıcılarını veya operasyonel kayıtlarını yönetmek için bir Sospita hizmetini kullandığında, genel olarak aşağıdakileri o kuruluş belirler:

  • hangi kişilerin kişisel verilerinin girileceği;

  • hangi bilgilerin toplanacağı;

  • bilgilerin neden işleneceği;

  • bilgilere kimlerin erişebileceği;

  • bilgilerin ne kadar süreyle saklanacağı.

Bu durumlarda müşteri kuruluş genel olarak veri sorumlusu, Sospita ise bilgileri müşterinin talimatlarına ve ilgili sözleşmeye uygun olarak işleyen veri işleyen olarak hareket eder.

Örnekler şunları içerebilir:

  • Çalışma İzni kayıtları;

  • gözlemler ve güvenlik kayıtları;

  • risk değerlendirmeleri;

  • olay araştırmaları;

  • yüklenici ve personel kayıtları;

  • denetim kayıtları;

  • kulüp üyelik kayıtları;

  • bir kulüp tarafından yönetilen sporcu kayıtları;

  • katılım ve antrenman kayıtları;

  • kulüp tarafından yönetilen performans ölçümleri.

Sospita’nın yalnızca veri işleyen olarak hareket ettiği durumlarda, işleme için geçerli hukuki dayanağın belirlenmesinden ve kişilere gerekli bildirimlerin yapılmasından müşteri kuruluş sorumludur.

2.3 Yerel Öncelikli Uygulamalar

Bazı Sospita uygulamaları, kullanıcı tarafından oluşturulan bilgilerin bir kısmı veya tamamı kullanıcının telefonunda ya da tabletinde yerel olarak saklanacak şekilde tasarlanmıştır.

Uygulamaya ve etkinleştirilen özelliklere bağlı olarak bu bilgiler şunları içerebilir:

  • risk değerlendirmeleri;

  • kontrol listeleri;

  • denetim kayıtları;

  • fotoğraflar;

  • imzalar;

  • kanıtlar;

  • yerel olarak saklanan şablonlar;

  • değerlendirme geçmişi.

Bilgilerin yalnızca cihazda kaldığı ve Sospita’ya iletilmediği durumlarda Sospita bu içeriği almaz ve kontrol etmez.

Bununla birlikte bilgiler, kullanıcı bilinçli olarak aşağıdaki işlemleri yaptığında cihazdan çıkabilir:

  • bir raporu dışa aktardığında veya paylaştığında;

  • bir yedek oluşturduğunda;

  • bir bulut özelliğini kullandığında;

  • destek ekibine bilgi gönderdiğinde;

  • çevrim içi veya yapay zekâ destekli bir özelliği etkinleştirdiğinde.

Bu özelliklerden hangilerinin kullanılabileceğini ilgili uygulama belirler.

3. Kişisel Veri Kategorileri

İşlenen bilgiler, kullanılan Sospita ürününe göre değişir.

3.1 Hesap ve Kimlik Bilgileri

Aşağıdaki gibi bilgileri işleyebiliriz:

  • ad ve soyad;

  • e-posta adresi;

  • hesap tanımlayıcısı;

  • kuruluş veya kulüp bağlantısı;

  • rol ve yetkiler;

  • tercih edilen dil;

  • profil bilgileri;

  • kimlik doğrulama ve hesap güvenliği bilgileri.

3.2 Kurumsal ve Operasyonel Kayıtlar

Kurumsal ve profesyonel uygulamalar, aşağıdaki gibi iş kayıtlarında yer alan bilgileri işleyebilir:

  • Çalışma İzni kayıtları;

  • onaylar ve iş akışı işlemleri;

  • gözlemler;

  • risk değerlendirmeleri;

  • olay ve araştırma kayıtları;

  • bulgular ve düzeltici aksiyonlar;

  • yüklenici bilgileri;

  • yetkinlik bilgileri;

  • denetim kayıtları;

  • kontrol listeleri;

  • yorumlar ve notlar;

  • fotoğraflar ve ekler;

  • etkinleştirildiği durumlarda imzalar;

  • etkinlik ve denetim kayıtları (log).

Bu kayıtların içeriği genel olarak kayıtları oluşturan kuruluş veya kullanıcı tarafından belirlenir.

3.3 Spor, Antrenman ve Performans Bilgileri

Spor ve performans hizmetleri şunları işleyebilir:

  • antrenman programları;

  • planlanmış etkinlikler;

  • katılım;

  • tamamlanan antrenmanlar;

  • egzersiz sonuçları;

  • gelişim bilgileri;

  • performans ölçümleri;

  • kulüp veya takım üyeliği;

  • antrenör-sporcu ilişkileri;

  • maç veya oyun istatistikleri;

  • sporcu istatistikleri;

  • antrenman geçmişi;

  • performans hedefleri.

Performans parametreleri spor dalına, kulübe, antrenöre veya bireysel kullanıcıya göre değişebilir.

3.4 Sağlık, Esenlik ve Sakatlık Bilgileri

Kullanıcı veya müşteri tarafından özel olarak etkinleştirildiğinde, belirli spor özellikleri aşağıdakiler dahil sağlık veya esenlikle ilgili bilgileri işleyebilir:

  • boy ve kilo;

  • sakatlık bilgileri;

  • sakatlık durumu ve geçmişi;

  • aktivite verileri;

  • uyku bilgileri;

  • enerji veya kalori bilgileri;

  • esenlik göstergeleri;

  • toparlanmayla ilgili bilgiler;

  • kullanıcı veya yetkili kuruluş tarafından girilen diğer sağlık ya da fitness bilgileri.

Bu veriler GDPR kapsamında özel kategorideki kişisel veri veya KVKK kapsamında özel nitelikli kişisel veri sayılabilir ve yalnızca uygun bir hukuki şartın bulunması halinde işlenir.

Sağlık verileri, yürürlükteki gizlilik mevzuatı kapsamında güçlendirilmiş hukuki korumaya tabidir.

Bir spor uygulamasına girilen tüm bilgilerin tıbbi nitelik taşımadığını varsaymayız. Sakatlık veya sağlıkla ilgili bilgiler, içeriğine ve bağlamına göre hukuken sağlık verisi olarak değerlendirilebilir.

3.5 Apple Health ve Health Connect Bilgileri

Desteklendiği ve etkinleştirildiği durumlarda Sospita Athletic Performance, Apple HealthKit veya Android Health Connect aracılığıyla sınırlı sağlık ve fitness bilgilerini okumak için izin isteyebilir.

Şu anda desteklenen bilgiler şunlardır:

  • uyku bilgileri; ve

  • harcanan toplam kalori veya enerji.

Erişim isteğe bağlıdır, izne dayalıdır ve kullanıcının cihaz ayarları üzerinden kontrol edilir.

Temeldeki sayısal uyku ve kalori/enerji değerleri kullanıcının cihazında işlenir. Bu değerler Sospita’nın arka uç sistemlerine iletilmez, Sospita veritabanında saklanmaz ve Sospita’nın yapay zekâ hizmet sağlayıcısına gönderilmez.

Uygulama bu değerlerden uyku eğilimi, uyku düzenliliği, toparlanma durumu, kalori yakım eğilimi, kaynak ve kapsam bilgileri gibi sınırlı kategorik göstergeler türetebilir. Bu türetilmiş göstergeler, temeldeki sayısal sağlık değerlerini içermez.

Türetilmiş göstergeler Sospita’nın arka uç sistemlerine iletilebilir ve günlük koçluk kayıtları ile aylık sporcu değerlendirme kayıtlarının bir parçası olarak saklanabilir. Bu göstergeler, Toparlanma ve Hazırlık bilgileri gibi özellikleri desteklemek amacıyla Sospita’nın uygulama mantığı tarafından kullanılır.

Sağlık verilerinden türetilen bu göstergeler, Athletic Performance yapay zekâ istemlerinin bir parçası olarak OpenAI’a gönderilmez.

Kullanıcılar sağlık bilgilerine erişimi cihaz ayarları üzerinden etkinleştirebilir veya iptal edebilir.

Sospita, HealthKit veya Health Connect aracılığıyla elde edilen sağlık ya da fitness bilgilerini reklam veya pazarlama amacıyla kullanmaz.

3.6 Yüklenen İçerik

Ürüne bağlı olarak kullanıcılar şunları sağlayabilir:

  • fotoğraflar;

  • videolar;

  • belgeler;

  • kanıtlar;

  • imzalar;

  • eğitim materyalleri;

  • program içerikleri;

  • profil resimleri;

  • kullanıcı tarafından oluşturulan diğer içerikler.

Kullanıcılar ve müşteri kuruluşlar, diğer kişilere ilişkin kişisel verileri yükleme yetkisine sahip olduklarından emin olmakla sorumludur.

3.7 Teknik ve Güvenlik Bilgileri

Çevrim içi hizmetler kullanıldığında aşağıdaki gibi teknik bilgileri işleyebiliriz:

  • IP adresi;

  • tarayıcı ve cihaz türü;

  • işletim sistemi;

  • uygulama sürümü;

  • oturum açma ve kimlik doğrulama olayları;

  • zaman damgaları;

  • güvenlik olayları;

  • tanılama bilgileri;

  • çökme ve hata bilgileri;

  • performans kayıtları;

  • istek meta verileri.

Bu bilgiler öncelikle hizmetlerimizi işletmek, korumak, sorunlarını gidermek ve iyileştirmek için kullanılır.

3.8 Abonelik ve İşlem Bilgileri

Aşağıdakilere ilişkin bilgileri işleyebiliriz:

  • abonelik durumu;

  • satın alınan ürünler veya modüller;

  • abonelik seviyesi;

  • işlem referansları;

  • kullanım hakkı durumu;

  • fatura iletişim bilgileri;

  • yenileme veya sona erme durumu.

Apple App Store veya Google Play üzerinden yapılan satın almalar ilgili platform tarafından işlenir.

Sospita genel olarak bu platformlardan kullanıcının tam ödeme kartı bilgilerini almaz.

İlgili hizmet için belirtildiği durumlarda başka ödeme veya kullanım hakkı hizmet sağlayıcıları kullanılabilir.

3.9 Web Sitesi ve İletişim Bilgileri

Web sitemizi kullandığınızda veya bizimle iletişime geçtiğinizde şunları işleyebiliriz:

  • iletişim bilgileri;

  • şirket bilgileri;

  • demo talepleri;

  • destek yazışmaları;

  • mesajlarda yer alan bilgiler;

  • web sitesi güvenliği ve kötüye kullanımın önlenmesine ilişkin bilgiler;

  • sınırlı analiz bilgileri.

4. İşleme Amaçları

Rolümüze ve ilgili hizmete bağlı olarak kişisel veriler şu amaçlarla işlenebilir:

  • Sospita hizmetlerini sunmak ve işletmek;

  • hesap oluşturmak ve yönetmek;

  • kullanıcıların kimliğini doğrulamak;

  • erişim ve yetkileri yönetmek;

  • müşteri tarafından talep edilen iş akışlarını sunmak;

  • kayıtları ve denetim izlerini tutmak;

  • antrenman ve performans işlevlerini sunmak;

  • rapor oluşturmak;

  • abonelik ve kullanım hakkı yönetimini desteklemek;

  • destek taleplerine yanıt vermek;

  • kötüye kullanımı, dolandırıcılığı ve güvenlik olaylarını önlemek;

  • teknik sorunları tespit etmek;

  • hizmet güvenilirliğini sürdürmek;

  • işlevselliği iyileştirmek;

  • yasal yükümlülüklere uymak;

  • hukuki taleplerin tesisi, kullanılması veya savunulması;

  • etkinleştirildiği durumlarda yapay zekâ destekli işlevler sunmak.

Kişisel verileri satmayız.

5. Yapay Zekâ

Bazı Sospita ürünleri yapay zekâ destekli işlevler içerebilir.

Örnekler şunları içerebilir:

  • güvenlikle ilgili içeriğin gözden geçirilmesi;

  • olası eksikliklerin veya tutarsızlıkların belirlenmesi;

  • koçluk önerileri;

  • performans içgörüleri;

  • sporcu değerlendirme raporları;

  • olay analizine destek;

  • özetleme veya yapılandırılmış öneriler.

Ürüne ve özelliğe bağlı olarak yapay zekâ işlemesi, kullanıcı veya kuruluş tarafından sağlanan aşağıdaki gibi bilgileri kullanabilir:

  • iş akışı içeriği;

  • gözlemler;

  • olay bilgileri;

  • antrenman bilgileri;

  • performans ölçümleri;

  • katılım;

  • istatistikler;

  • özel olarak etkinleştirildiği ve hukuken izin verildiği durumlarda sakatlık veya esenlik bilgileri.

Sospita Athletic Performance için yapay zekâ koçluğu ve sporcu değerlendirme talepleri; programlar, katılım, antrenmana bağlılık, fitness hedefleri, performans ölçümleri, maç istatistikleri, spor dalı, pozisyon, yaş veya yaş grubu ve cinsiyet gibi uygulama bilgilerini ve uygulamada kaydedilmişse beslenme kayıtları ile aktif sakatlık bilgilerini içerebilir. Bu talepler, Apple HealthKit veya Android Health Connect aracılığıyla elde edilen uyku veya kalori/enerji bilgilerini ya da bu bilgilerden türetilen sağlık göstergelerini içermez.

Bir yapay zekâ özelliğinin, bilgilerin harici bir yapay zekâ hizmet sağlayıcısı tarafından işlenmesini gerektirdiği durumlarda Sospita, o özelliği sunmak için gerekli bilgileri iletebilir.

İlgili hizmet sağlayıcılar ve geçerli aktarım düzenlemeleri, uygun olduğu ölçüde Alt İşleyen ve Hizmet Sağlayıcı bilgilerimizde belirtilmektedir.

Sospita’nın tasarım ilkesi şudur:

“Yapay zekâ destekler; kararı insanlar verir.”

Yapay zekâ çıktısı kullanıcıları ve profesyonelleri desteklemeyi amaçlar. Profesyonel muhakemenin yerini almayı amaçlamaz.

Özellikle:

  • yapay zekâ nihai Çalışma İzni onaylarını vermez;

  • yapay zekâ nihai güvenlik kararlarını tek başına vermez;

  • yapay zekâ koçluk çıktısı tıbbi teşhis veya tıbbi tedavi değildir;

  • yapay zekâ tarafından oluşturulan sporcu değerlendirmesi, sporcu veya antrenör için karar desteği amacı taşır;

  • yapay zekâ tarafından oluşturulan çıktılar, önemli kararlarda dayanak olarak kullanılmadan önce gözden geçirilmelidir.

Yapay zekâ çıktısını, bir kişi üzerinde hukuki veya benzer şekilde önemli sonuçlar doğuran kararların tek dayanağı olarak kullanmayız.

Sospita’nın yapay zekâ entegrasyonları, kullanıcıya ait kalıcı bir yapay zekâ profili oluşturmayacak şekilde tasarlanmıştır.

Yapay zekâ taleplerinin yalnızca talep edilen özellik için gerekli bilgileri ve uygun olduğu durumlarda sınırlı miktarda önceden yapay zekâ tarafından oluşturulmuş bağlamı içermesi amaçlanır. Sospita bu talepler için yapay zekâ sağlayıcısı tarafında tutulan konuşma geçmişini veya önceki yanıtların zincirlenmesini kullanmaz.

6. İşlemenin Hukuki Dayanakları

GDPR’ın uygulandığı ve Sospita’nın veri sorumlusu olarak hareket ettiği durumlarda işleme, aşağıdakilerden bir veya birkaçına dayanabilir:

  • bir sözleşmenin ifası;

  • yasal bir yükümlülüğe uyum;

  • kişinin hakları tarafından geçersiz kılınmadığı durumlarda meşru menfaatler;

  • gerekli olduğu durumlarda rıza;

  • yürürlükteki mevzuatın izin verdiği başka bir hukuki dayanak.

Sağlık bilgileri gibi özel kategorideki veriler işlendiğinde, özel kategorideki verilerin işlenmesine ilişkin ek bir hukuki şartın da bulunması gerekir.

KVKK’nın uygulandığı durumlarda kişisel veriler ve özel nitelikli kişisel veriler, 6698 sayılı Kanun kapsamındaki geçerli şartlara uygun olarak işlenir.

Sospita’nın veri işleyen olarak hareket ettiği durumlarda, temeldeki işleme faaliyetinin hukuki dayanağını belirlemekten müşteri kuruluş sorumludur.

7. Kulüpler, İşverenler ve Diğer Kuruluşlar

Bir Sospita hizmetini bir işveren, kulüp, akademi, okul, yüklenici kuruluş veya başka bir müşteri aracılığıyla kullanıyorsanız:

  • hesabınızı o kuruluş oluşturabilir veya yönetebilir;

  • hangi bilgilerin toplanacağını o kuruluş belirleyebilir;

  • yetkili yöneticiler hesabınızla ilişkili bilgilere erişebilir;

  • saklama sürelerini ve erişim haklarını kuruluş belirleyebilir;

  • kuruluşun kontrolündeki verilere ilişkin talepler normalde o kuruluşa iletilmelidir.

Sospita, yasa ve sözleşme gereği gerekli olduğu durumlarda müşteri kuruluşları ilgili kişi taleplerini yanıtlama konusunda destekler.

8. Çocuklar ve Genç Sporcular

Bazı spor veya kulüp yönetimi hizmetleri, genç sporcuları da bünyesinde barındıran kulüpler veya akademiler tarafından kullanılabilir.

Bir kulüp, akademi veya başka bir kuruluş genç bir sporcunun hesabını yönettiğinde, gönderdiği bilgiler için uygun bir hukuki dayanağa, yetkiye ve gerekli ebeveyn veya vasi iznine sahip olmasını sağlamaktan o kuruluş sorumludur.

Sospita Athletic Performance, kuruluşların ebeveyn veya vasi bilgilerini ve uygun olduğu durumlarda ebeveyn/vasi onayını kaydetmesine olanak tanıyan işlevler içerir.

Sospita bu işlevi ilgili kuruluş adına sunar ve kuruluşlar tarafından yönetilen her ebeveyn onayını bağımsız olarak doğrulamaz.

Sospita’nın bir çocuğun hesabına ilişkin işleme amaçlarını doğrudan belirlediği durumlarda, ebeveyn veya vasi iznine ilişkin geçerli yasal gereklilikler uygulanır.

9. Kişisel Verilerin Paylaşılması

Kişisel verileri yalnızca gerekli ve hukuka uygun olduğu durumlarda paylaşabiliriz; bu, aşağıdakilerle paylaşımı içerir:

  • ilgili hizmeti yöneten müşteri kuruluşlar;

  • bu kuruluşlar bünyesindeki yetkili kullanıcılar;

  • barındırma ve altyapı sağlayıcıları;

  • veritabanı ve depolama sağlayıcıları;

  • kimlik doğrulama sağlayıcıları;

  • e-posta ve bildirim sağlayıcıları;

  • ödeme ve abonelik platformları;

  • müşteri desteği sağlayıcıları;

  • analiz ve güvenlik sağlayıcıları;

  • bir yapay zekâ özelliğinin kullanıldığı durumlarda yapay zekâ hizmet sağlayıcıları;

  • profesyonel danışmanlar;

  • yasa gereği gerekli olduğu durumlarda yetkili makamlar.

Bizim adımıza hareket eden hizmet sağlayıcıların kişisel verileri yalnızca yetkilendirilmiş amaçlarla ve uygun sözleşmesel güvencelere tabi olarak işlemesini şart koşarız.

Kişisel verileri veya sağlık verilerini reklam platformlarına ya da veri simsarlarına satmayız.

10. Veri Barındırma ve Uluslararası Aktarımlar

Sospita tarafından barındırılan uygulama ve hizmet verileri AB bölgelerinde saklanır.

Sospita Türkiye’den faaliyet gösterir ve başka ülkelerde operasyonları, destek birimleri, bağlı şirketleri veya alt işleyenleri bulunan hizmet sağlayıcılardan yararlanabilir.

Kişisel veriler yurt dışına aktarıldığında, koşullara uygun hukuki bir aktarım mekanizması kullanırız.

GDPR’a tabi aktarımlar için bu mekanizmalar şunları içerebilir:

  • bir yeterlilik kararı;

  • Standart Sözleşme Maddeleri;

  • başka bir hukuki güvence veya geçerli bir istisna.

KVKK’ya tabi aktarımlar, 6698 sayılı Kanun’un 9. maddesi ve ilgili mevzuat kapsamında; yeterlilik mekanizmaları, standart sözleşmeler gibi uygun güvenceler veya geçerli kanuni istisnalar dahil olmak üzere yürütülür.

Güncel hizmet sağlayıcılar ve ilgili işleme bilgileri, Alt İşleyen ve Hizmet Sağlayıcı Listemizde ayrıca tutulmaktadır.

11. Verilerin Saklanması ve Saklama Süreleri

Kişisel verileri yalnızca ilgili amaç için makul ölçüde gerekli olduğu süre boyunca saklarız; bu süreyi belirlerken şunları dikkate alırız:

  • sözleşmesel yükümlülükler;

  • müşteri talimatları;

  • hesap durumu;

  • yasal ve düzenleyici gereklilikler;

  • güvenlik veya denetim gereklilikleri;

  • uyuşmazlıkların çözümüne ilişkin ihtiyaçlar;

  • yedekleme ve felaket kurtarma süreleri.

Saklama süreleri ürüne ve bilgi kategorisine göre değişir.

Örnekler şunlardır:

  • kuruluşun kontrolündeki veriler, ilgili müşteri sözleşmesine veya müşteri talimatına göre saklanır;

  • doğrudan kullanıcı hesap bilgileri, hesap aktif kaldığı sürece ve gerekli olduğu durumlarda sonrasında sınırlı bir süre boyunca saklanır;

  • mali ve işlem kayıtları, yürürlükteki vergi ve muhasebe mevzuatının gerektirdiği şekilde saklanır;

  • destek yazışmaları, makul bir destek ve denetim süresi boyunca saklanır;

  • güvenlik kayıtları, güvenlik amacıyla orantılı bir süre boyunca saklanır.

Yerel öncelikli uygulamalarda, yalnızca cihazda saklanan bilgiler, bir bulut özelliği etkinleştirilmediği sürece kullanıcının kendi silme, yedekleme ve cihaz yönetimi tercihlerine tabidir.

Daha ayrıntılı saklama takvimleri ürün bildirimlerinde veya müşteri sözleşmelerinde belirtilebilir.

12. Veri Güvenliği

Sospita, kişisel verileri aşağıdakilere karşı korumak için tasarlanmış teknik ve idari tedbirler kullanır:

  • yetkisiz erişim;

  • ifşa;

  • değiştirme;

  • imha;

  • kayıp;

  • kötüye kullanım.

Sisteme bağlı olarak tedbirler şunları içerebilir:

  • şifrelenmiş ağ iletişimi;

  • erişim kontrolleri;

  • rol ve yetki tabanlı yetkilendirme;

  • kimlik doğrulama güvenceleri;

  • müşteri ortamlarının birbirinden ayrılması;

  • kayıt tutma ve izleme;

  • güvenli yazılım geliştirme uygulamaları;

  • yedekleme ve kurtarma mekanizmaları;

  • kısıtlı yönetici erişimi.

Hiçbir sistem mutlak güvenliği garanti edemez ve güvenlik kontrolleri teknoloji ve riskler değiştikçe gelişir.

13. Veri İhlalleri

Sospita’nın veri işleyen olarak hareket ettiği ve müşterinin kontrolündeki bilgileri etkileyen bir kişisel veri ihlalinden haberdar olduğu durumlarda, yürürlükteki mevzuata ve sözleşmesel yükümlülüklere uygun olarak ilgili veri sorumlusunu gecikmeksizin bilgilendiririz.

Sospita’nın veri sorumlusu olarak hareket ettiği durumlarda, gerekli bildirimleri yürürlükteki mevzuata uygun olarak yetkili makamlara ve etkilenen kişilere yaparız.

14. Çerezler ve Web Sitesi Analizi

Kurumsal web sitemiz şunları kullanır:

  • web sitesini sunmak ve güvence altına almak, formları spam ve otomatik kötüye kullanıma karşı korumak ve gizlilik tercihinizi tarayıcınızın yerel depolamasında hatırlamak için zorunlu teknolojiler;

  • yalnızca izin vermeniz halinde, kampanya sayfası görüntülemelerini, mağaza ve indirme tıklamalarını ve form gönderimlerini ölçmek için isteğe bağlı birinci taraf analitik;

  • yalnızca analitiğe izin vermeniz halinde, ziyaretinizin kampanya kaynağını (UTM parametreleri, giriş sayfası ve yönlendiren alan adı) geçerli tarayıcı sekmesi için oturum depolamada tutan ve analitik olaylarına ve form gönderimlerine ekleyen kampanya kaynağı bilgisi.

İsteğe bağlı analitik, Sospita tarafından kendi veritabanında IP adresi, tarayıcı kullanıcı aracısı bilgisi veya kalıcı ziyaretçi tanımlayıcısı olmadan saklanır ve reklam veya siteler arası profil oluşturma amacıyla kullanılmaz. Form gönderimleriniz, analitik tercihiniz ne olursa olsun iletilir.

Tarayıcınız bir Küresel Gizlilik Kontrolü (GPC) veya İzleme Yapma (DNT) sinyali gönderiyorsa isteğe bağlı analitik ve kampanya kaynağı bilgisi kapalı kalır.

Tercihinizi dilediğiniz zaman Gizlilik Ayarları sayfamızdan değiştirebilirsiniz. Kullandığımız çerezler ve tarayıcı depolama teknolojileri ile bunların saklanma süreleri Çerez ve Yerel Depolama Bildirimimizde açıklanmaktadır.

15. Gizlilik Haklarınız

Yürürlükteki mevzuata bağlı olarak kişiler şu haklara sahip olabilir:

  • kişisel verilerinin işlenip işlenmediğini öğrenme;

  • kişisel verilerine erişme;

  • işleme amaçları hakkında bilgi alma;

  • yanlış veya eksik bilgilerin düzeltilmesini isteme;

  • silinmesini veya yok edilmesini talep etme;

  • işlemenin kısıtlanmasını isteme;

  • belirli işleme faaliyetlerine itiraz etme;

  • uygulanabildiği ölçüde verilerini taşınabilir biçimde alma;

  • işlemenin rızaya dayandığı durumlarda rızasını geri çekme;

  • yalnızca otomatik sistemlerle verilen belirli kararlara itiraz etme;

  • yetkili bir denetim makamına şikâyette bulunma.

İlgili veriler işvereniniz, kulübünüz, akademiniz veya başka bir kuruluş tarafından kontrol ediliyorsa lütfen önce o kuruluşla iletişime geçin.

Gerekli olduğu durumlarda kuruluşa yardımcı oluruz.

Hesap veya kişisel veri silme talebinin nasıl iletileceğine ilişkin bilgiler Hesap ve Veri Silme Talepleri sayfamızda yer almaktadır.

16. Sağlık ve Cihaz İzinlerinin Yönetimi

Apple HealthKit ve Android Health Connect izinleri ilgili cihaz ayarları üzerinden yönetilebilir.

Sospita Athletic Performance, desteklenen sağlık bilgilerine yalnızca kullanıcı gerekli cihaz iznini verdiğinde erişir.

Şu anda desteklenen cihaz sağlık bilgileri, uyku bilgileri ve harcanan toplam kalori veya enerji ile sınırlıdır.

Temeldeki sayısal değerler kullanıcının cihazında kalır; Sospita veritabanında saklanmaz veya OpenAI’a iletilmez.

Uygulama uyku eğilimi, uyku düzenliliği, toparlanma durumu ve kalori yakım eğilimi gibi sınırlı ve sayısal olmayan göstergeler hesaplayabilir. Bu türetilmiş göstergeler Sospita’nın arka uç sistemlerine gönderilebilir ve günlük koçluk kayıtları ile aylık sporcu değerlendirme kayıtlarının bir parçası olarak saklanabilir.

Cihaz izninin iptal edilmesi, ilgili sağlık bilgilerine gelecekte erişilmesini engeller. Daha önce oluşturulmuş türetilmiş koçluk veya değerlendirme kayıtları, geçerli saklama politikasına tabi olmaya devam edebilir.

17. Üçüncü Taraf Platformlar ve Bağlantılar

Sospita ürünleri aşağıdaki gibi üçüncü taraf hizmetlerle etkileşimde bulunabilir:

  • Apple App Store;

  • Google Play;

  • Apple HealthKit;

  • Android Health Connect;

  • ödeme veya kullanım hakkı hizmetleri;

  • kimlik doğrulama hizmetleri;

  • kullanıcılar tarafından seçilen harici bağlantılar.

Bu sağlayıcılar bilgileri kendi gizlilik politikaları kapsamında bağımsız olarak işleyebilir.

Harita ve saha konumu hizmetleri. Bazı Sospita SafeGuard özellikleri, yetkili kullanıcıların operasyonel sahaların ve ilgili kayıtların konumunu seçmesine, kaydetmesine ve görüntülemesine olanak tanımak ve etkinleştirildiği durumlarda adres veya yer aramasını desteklemek için Google Maps Platform’u kullanır. Sospita, Google Maps’i kullanıcıların konumunu sürekli olarak takip etmek için kullanmaz. Google Maps özellikleri kullanıldığında kullanıcının cihazı Google’a bağlanır ve Google; IP adresi, cihaz/tarayıcı bilgileri ve harita veya arama talepleri gibi teknik bilgileri alabilir. Google bu bilgileri kendi koşulları ve gizlilik politikası kapsamında işler.

Sospita, kontrolümüz dışındaki üçüncü taraflarca bağımsız olarak gerçekleştirilen işlemelerden sorumlu değildir.

18. Bu Gizlilik Politikasındaki Değişiklikler

Bu Gizlilik Politikasını aşağıdakileri yansıtmak için güncelleyebiliriz:

  • yeni ürünler veya özellikler;

  • işleme faaliyetlerimizdeki değişiklikler;

  • hizmet sağlayıcılardaki değişiklikler;

  • yürürlükteki mevzuattaki değişiklikler;

  • güvenlik veya operasyonel gelişmeler.

Güncel sürüm her zaman yürürlük tarihini gösterir.

Yasa gereği gerekli olduğu durumlarda, önemli değişiklikler hakkında ayrıca bildirimde bulunuruz.

19. İletişim

Gizlilikle ilgili sorularınız, talepleriniz veya endişeleriniz için:

SOSPITA YAZILIM LIMITED ŞİRKETİ
Türkiye
E-posta: info@sospita.io

Resmî KVKK başvuruları için gerekli olduğu durumlarda, ek başvuru yöntemleri veya şirket kimlik bilgileri ayrıca yayımlanabilir.