Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni
Son güncelleme: 8 Temmuz 2026
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK" veya "Kanun") ile ilgili mevzuat uyarınca, Diş Hekimi Pro ("dishekimipro.com") tarafından yürütülen web sitesi ve bulut hizmetleri kapsamında kişisel verilerinizin nasıl işlendiği hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusu
Kişisel verileriniz, KVKK kapsamında veri sorumlusu sıfatıyla aşağıda bilgileri yer alan tarafça işlenmektedir:
- Marka / İnternet sitesi: Diş Hekimi Pro — dishekimipro.com
- Veri Sorumlusu: [Veri sorumlusuna ait tam ticaret unvanı, açık adres, vergi dairesi/numarası, MERSİS numarası ve varsa KEP adresi bu alanda yer alacaktır.]
- KVKK başvuru e-postası: kvkk@dishekimipro.com
- Genel iletişim: destek@dishekimipro.com
2. Kapsam ve Önemli Ayrım
Diş Hekimi Pro masaüstü uygulaması, kural olarak yerel çalışır: hekimin/kliniğin oluşturduğu hasta kayıtları, tedavi bilgileri ve belgeler kullanıcının kendi bilgisayarında saklanır ve bu veriler bu haliyle sunucularımıza aktarılmaz.
Bununla birlikte, kullanıcı isteğe bağlı bulut hizmetlerini (özellikle hastaya SMS/e-posta ile bağlantı gönderilerek uzaktan onam, anamnez veya bilgi formu doldurtulmasını sağlayan hasta self-servis portalını) kullandığında, hastanın bu portalda girdiği veriler işlenmek üzere sunucularımıza iletilir. Bu Aydınlatma Metni, hem web sitemiz üzerinden bizimle paylaştığınız verileri hem de bu bulut/portal hizmetleri kapsamında işlenen verileri kapsar.
Hasta self-servis portalı üzerinden işlenen hasta verileri bakımından asıl veri sorumlusu ilgili hekim/kliniktir; Diş Hekimi Pro, hekimin talimatıyla bu verileri hekime iletmek amacıyla işleyen taraf konumundadır.
3. İşlenen Kişisel Veriler
Hangi verileri kullandığınız hizmete bağlı olarak aşağıdaki kişisel veriler işlenebilir:
a) Site ziyaretçileri ve iletişim formu
- Kimlik/iletişim: ad-soyad, e-posta, telefon (isteğe bağlı)
- İşlem bilgisi: konu, mesaj içeriği, talep durumu
- Teknik veri: özetlenmiş (hash'lenmiş) IP bilgisi, tarayıcı/cihaz bilgisi (user-agent)
b) Bülten / bilgilendirme aboneliği
- E-posta adresi (ve varsa klinik adı)
c) İndirme kayıtları
- İndirilen sürüm, platform, yönlendiren sayfa, özetlenmiş IP ve tarayıcı bilgisi (istatistik amaçlı)
d) Kayıt / lisans hesabı (bulut)
- Klinik adı, iletişim kişisi ad-soyad, telefon, e-posta
- Parola (geri döndürülemez şekilde özetlenerek — bcrypt ile saklanır)
- Onay kayıtları (KVKK onay tarihi), lisans/abonelik bilgileri
e) Hasta self-servis portalı verileri (özel nitelikli / hassas veri)
Hekim bu özelliği kullandığında, hastanın portalda girdiği aşağıdaki veriler işlenir:
- Kimlik ve iletişim: T.C. Kimlik Numarası, doğum tarihi, cinsiyet, adres, sigorta bilgisi, acil durum kişisi ve telefonu
- Sağlık verisi (özel nitelikli): anamnez (sağlık geçmişi) yanıtları — sistemik hastalıklar, alerjiler, kullanılan ilaçlar vb.
- Onam imzası (elektronik imza görüntüsü) ve varsa hasta fotoğrafı
- Teknik veri: bağlantı IP adresi ve tarayıcı bilgisi
Sağlık verileri ve biyometrik nitelik taşıyabilecek imza görüntüsü, KVKK m.6 anlamında özel nitelikli kişisel veri olup, kural olarak ilgili kişinin açık rızasına dayanılarak işlenir.
4. Kişisel Verilerin İşlenme Amaçları
- İletişim taleplerinizin ve destek başvurularınızın yanıtlanması
- Bülten/bilgilendirme gönderimlerinin yönetilmesi
- Lisans ve bulut hesabının oluşturulması, doğrulanması ve yönetilmesi
- Hasta self-servis portalında girilen bilgilerin, ilgili hekime/kliniğe iletilmesi ve hekimin kayıt sistemine aktarılmasının sağlanması
- Hizmetlerin güvenliğinin sağlanması, kötüye kullanımın ve sahtekârlığın önlenmesi (ör. istek sınırlama)
- Hukuki yükümlülüklerin yerine getirilmesi ve talep hâlinde ispat
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Verileriniz, işleme amacına göre KVKK m.5 ve m.6'da öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (lisans/ hesap hizmetleri)
- Hukuki yükümlülüğün yerine getirilmesi ve bir hakkın tesisi/korunması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaati (güvenlik, kötüye kullanımın önlenmesi, istatistik)
- Açık rıza — özellikle hasta self-servis portalındaki sağlık verileri, imza ve fotoğraf gibi özel nitelikli veriler ile zorunlu olmayan diğer işlemeler bakımından
6. Kişisel Verilerin Aktarılması ve Yurt Dışına Aktarım
Kişisel verileriniz, hizmetin sağlanabilmesi için kullandığımız altyapı ve hizmet sağlayıcılarına, işleme amacıyla sınırlı olarak aktarılabilir:
- Barındırma / altyapı: Cloudflare (uygulama çalıştırma, geçici veri saklama ve dosya depolama hizmetleri)
- Veritabanı: yönetilen PostgreSQL hizmeti (Neon)
- E-posta gönderimi: e-posta altyapı sağlayıcısı (Resend)
- Hekim/klinik: hasta self-servis portalında girilen bilgiler, formu gönderen ilgili hekime/kliniğe iletilir
Bu sağlayıcıların sunucuları yurt dışında bulunmaktadır; dolayısıyla verileriniz, KVKK'nın yurt dışına aktarıma ilişkin hükümleri çerçevesinde, gerekli hukuki şartların sağlanması ve uygun güvenlik tedbirlerinin alınması suretiyle yurt dışındaki sunuculara aktarılabilir. Reklam veya profilleme amacıyla üçüncü taraflara veri satışı veya aktarımı yapılmaz.
7. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz; web sitemizdeki formlar (iletişim, bülten, kayıt), hasta self-servis portalı ve otomatik yollarla (güvenlik/istek kayıtları, zorunlu çerezler) elektronik ortamda toplanır.
8. Kişisel Verilerin Saklanma Süreleri
- İletişim ve bülten kayıtları: ilgili amacın gerektirdiği ve mevzuatın öngördüğü süre boyunca saklanır, süre sonunda silinir veya anonim hâle getirilir.
- Lisans/hesap verileri: hesap ve hizmet ilişkisi devam ettiği sürece ve mevzuatın öngördüğü süreler kadar saklanır.
- Hasta portalı — geçici depolama: hastanın gönderdiği form verisi, hekimin çekebilmesi için geçici depolamada azami 30 gün tutulur ve bu sürenin sonunda otomatik olarak silinir.
- Hasta portalı — kalıcı kayıt: gönderim, ilgili hekim/ klinik tarafından uygulamaya çekilip onaylanana veya reddedilene kadar veritabanında saklanır; işlem tamamlandığında ilgili durum güncellenir. Fotoğraf gibi dosyalar, ilgili klinik tarafından silinene kadar saklanabilir.
9. Veri Güvenliğine İlişkin Tedbirler
Kişisel verilerinizin güvenliği için teknik ve idari tedbirler uygulanmaktadır; örneğin: veri iletiminde şifreli bağlantı (HTTPS), parolaların geri döndürülemez şekilde özetlenerek saklanması, yönetim paneli oturumlarının imzalı ve güvenli çerezlerle korunması, erişimin yalnızca ilgili amaçla sınırlandırılması ve istek sınırlama gibi kötüye kullanım önleyici mekanizmalar. Hasta portalı verileri yalnızca ilgili hekime/kliniğe iletim amacıyla ve erişimi kısıtlanmış biçimde işlenir.
10. İlgili Kişinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi uyarınca her ilgili kişi:
- Kişisel verisinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini, şartları oluştuğunda silinmesini/yok edilmesini isteme,
- Bu işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
11. Başvuru Yöntemi
Yukarıdaki haklarınıza ilişkin taleplerinizi, kimliğinizi tevsik edici bilgilerle birlikte kvkk@dishekimipro.com adresine iletebilirsiniz. Başvurularınız, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
12. Değişiklikler
Bu Aydınlatma Metni, mevzuattaki gelişmelere ve hizmetlerimizdeki değişikliklere göre güncellenebilir. Güncel metin her zaman bu sayfada yayımlanır; önemli değişikliklerde "son güncelleme" tarihi yenilenir.