Veri İşleme Sözleşmesi
1. Konu ve süre
LYFTR, koçun danışanlarına ve adaylarına ait kişisel verileri, koça yazılım hizmeti sunmak amacıyla ve koç adına işler. Sözleşme, koçun LYFTR hesabı açık kaldığı sürece geçerlidir.
2. İlgili kişiler ve veri türleri
- İlgili kişiler: koçun danışanları, başvuru formunu dolduran adaylar ve koçun davet ettiği kişiler.
- Veri türleri: kimlik ve iletişim bilgileri; antrenman, beslenme ve gelişim kayıtları; kilo, vücut ölçüleri, ilerleme fotoğrafları ve videoları, sakatlık ve sağlık notları gibi sağlık verileri; kontrol formu yanıtları, mesajlar ve başvuru bilgileri.
3. Talimat ve amaç sınırı
LYFTR bu verileri yalnızca hizmeti sunmak için ve koçun uygulama üzerinden verdiği talimatlarla (danışan eklemek, program atamak, veri silmek gibi) işler. Verileri başka bir amaçla kullanmaz, satmaz, reklam için paylaşmaz, üçüncü taraf yapay zeka modellerinin eğitiminde kullanmaz ve başka koçlara vermez.
4. Koçun yükümlülükleri
- Danışanlarının verilerini işlemek için hukuki sebebe sahip olmak; danışanlarını aydınlatmak ve sağlık verileri için açık rızalarını almak;
- 13 yaşından küçükleri danışan olarak eklememek; 18 yaşından küçük danışanlar için veli ya da vasi iznini almak;
- yalnızca koçluk için gerekli verileri girmek ve istemek;
- danışanlarının başvurularını (erişim, düzeltme, silme gibi) yanıtlamak;
- kendi hesabının ve cihazlarının güvenliğini sağlamak.
LYFTR, koçun bu yükümlülüklerini kolaylaştırmak için her danışana ilk girişte Aydınlatma Metni ile Açık Rıza Metni onay ekranını gösterir, onayı tarih ve sürümle kaydeder ve kaydı koçun danışan profilinde gösterir.
5. LYFTR'ın yükümlülükleri
- Gizlilik: verilere erişebilen kişiler gizlilik yükümlülüğü altındadır.
- Güvenlik tedbirleri: aktarımda ve depolamada şifreleme, hesap bazlı erişim kuralları, yönetici erişiminin koçun iznine bağlanması ve kaydedilmesi, günlük yedekleme, hata ve güvenlik kayıtlarının izlenmesi.
- Destek erişimi: LYFTR ekibi koçun panelini ve danışan verisini yalnızca koç Ayarlar > Destek erişimi ile izin verirse (24 saat) görüntüler; her erişim kaydedilir ve koça gösterilir. Veritabanına altyapı düzeyinde erişim; hizmetin işletilmesi, yedekten geri yükleme ve güvenlik olayları gibi zorunlu durumlarla sınırlıdır.
- İhlal bildirimi: koçun verilerini etkileyen bir veri ihlalini öğrendiğinde koça gecikmeksizin, en geç 72 saat içinde bildirir ve bildiği ayrıntıları paylaşır.
- Yardım: koçun danışan başvurularını yanıtlamasına ve (gerekirse) Kurul bildirimlerine makul ölçüde yardımcı olur; dışa aktarma ve silme araçlarını uygulamada sunar.
6. Alt işleyenler
| Alt işleyen | Hizmet | Konum |
|---|---|---|
| Google LLC · Firebase | Kimlik doğrulama, veritabanı, dosya depolama, bildirimler | ABD / AB |
| Cloudflare, Inc. | Barındırma, içerik dağıtımı, güvenlik | Küresel |
| Functional Software, Inc. · Sentry | Hata kayıtları (teknik veriler) | ABD |
Koç, bu alt işleyenlerin kullanılmasına genel izin verir. Yeni bir alt işleyen eklenirse önceden bildirilir; koç itiraz ederse hesabını kapatabilir.
7. Yurt dışına aktarım
Alt işleyenlerin sunucuları yurt dışında bulunabilir. Aktarımlar KVKK madde 9'daki uygun güvencelere dayanır. Koç, danışanlarını bu aktarım hakkında bilgilendirir; LYFTR'ın danışana gösterdiği onay ekranı bu bilgiyi içerir.
8. Sona erme ve silme
Koç hesabını uygulamadan sildiğinde alanı ve danışanlarının verileri aktif sistemlerden hemen silinir. Koç bir danışanı alanından çıkardığında ilgili veriler 30 gün içinde (Son Silinenler) aktif sistemlerden silinir. Silinen veriler 90 gün içinde yedeklerden de çıkar. Koç, silmeden önce verilerini uygulamadan dışa aktarabilir. Onay kayıtları ispat amacıyla zamanaşımı süresince saklanabilir.
9. Bilgi ve denetim
LYFTR, koçun makul talebi üzerine bu sözleşmeye uyumu gösteren bilgileri yazılı olarak verir.
10. Sorumluluk
Tarafların sorumluluğu Kullanım Koşulları'ndaki sınırlara tabidir; yasayla sınırlanamayan sorumluluklar saklıdır.