Kişisel Verilerin Korunması ve İşlenmesi Aydınlatma Metni
Son güncelleme: 12 Ağustos 2026
İşbu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK" veya "Kanun") ile ilgili mevzuat uyarınca, Diş Hekimi Pro ("dishekimipro.com") tarafından yürütülen web sitesi ve bulut hizmetleri kapsamında kişisel verilerinizin nasıl işlendiği hakkında sizi bilgilendirmek amacıyla hazırlanmıştır.
1. Veri Sorumlusu
Kişisel verileriniz, KVKK kapsamında veri sorumlusu sıfatıyla aşağıda bilgileri yer alan tarafça işlenmektedir:
- Marka / İnternet sitesi: Diş Hekimi Pro — dishekimipro.com
- Veri Sorumlusu: [Veri sorumlusuna ait tam ticaret unvanı, açık adres, vergi dairesi/numarası, MERSİS numarası ve varsa KEP adresi bu alanda yer alacaktır.]
- KVKK başvuru e-postası: kvkk@dishekimipro.com
- Genel iletişim: destek@dishekimipro.com
2. Kapsam ve Önemli Ayrım
Diş Hekimi Pro masaüstü uygulaması, kural olarak yerel çalışır: hekimin/kliniğin oluşturduğu hasta kayıtları, tedavi bilgileri ve belgeler kullanıcının kendi bilgisayarında saklanır ve bu veriler bu haliyle sunucularımıza aktarılmaz.
Bununla birlikte, kullanıcı isteğe bağlı bulut hizmetlerini (özellikle hastaya SMS/e-posta ile bağlantı gönderilerek uzaktan onam, anamnez veya bilgi formu doldurtulmasını sağlayan hasta self-servis portalını) kullandığında, hastanın bu portalda girdiği veriler işlenmek üzere sunucularımıza iletilir. Bu Aydınlatma Metni, hem web sitemiz üzerinden bizimle paylaştığınız verileri hem de bu bulut/portal hizmetleri kapsamında işlenen verileri kapsar.
Hasta self-servis portalı üzerinden işlenen hasta verileri bakımından asıl veri sorumlusu ilgili hekim/kliniktir; Diş Hekimi Pro, hekimin talimatıyla bu verileri hekime iletmek amacıyla işleyen taraf konumundadır.
3. İşlenen Kişisel Veriler
Hangi verileri kullandığınız hizmete bağlı olarak aşağıdaki kişisel veriler işlenebilir:
a) Site ziyaretçileri ve iletişim formu
- Kimlik/iletişim: ad-soyad, e-posta, telefon (isteğe bağlı)
- İşlem bilgisi: konu, mesaj içeriği, talep durumu
- Teknik veri: özetlenmiş (hash'lenmiş) IP bilgisi, tarayıcı/cihaz bilgisi (user-agent)
b) Bülten / bilgilendirme aboneliği
- E-posta adresi (ve varsa klinik adı)
c) İndirme kayıtları
- İndirilen sürüm, platform, yönlendiren sayfa, özetlenmiş IP ve tarayıcı bilgisi (istatistik amaçlı)
d) Çerezler yoluyla toplanan analitik veriler (açık rızaya tabi)
Yalnızca çerez şeridinde analitik çerezlere onay vermeniz hâlinde, Google Analytics 4 aracılığıyla aşağıdaki veriler işlenir:
- Teknik veri: IP adresi (Google tarafından anonimleştirilerek işlenir), tarayıcı ve işletim sistemi bilgisi, cihaz türü, ekran çözünürlüğü, yaklaşık konum (ülke/şehir düzeyinde)
- Kullanım verisi: görüntülenen sayfalar, sayfada geçirilen süre, yönlendiren adres, tıklanan indirme bağlantıları, form gönderim sonuçları
- Çerez üzerinden atanan ve sizi doğrudan tanımlamayan rastgele bir ziyaretçi kimliği
Sayfa adresleri Google'a gönderilmeden önce temizlenir: yalnızca kampanya parametreleri (utm_*) aktarılır; parola sıfırlama ve e-posta doğrulama bağlantılarındaki gizli anahtarlar gibi diğer tüm sorgu parametreleri ayıklanır. Hasta self-servis portalı ve yönetim/müşteri panelleri analitik kapsamı tamamen dışındadır.
e) Kayıt / lisans hesabı (bulut)
- Klinik adı, iletişim kişisi ad-soyad, telefon, e-posta
- Parola (geri döndürülemez şekilde özetlenerek — bcrypt ile saklanır)
- Onay kayıtları (KVKK onay tarihi), lisans/abonelik bilgileri
f) Hasta self-servis portalı verileri (özel nitelikli / hassas veri)
Hekim bu özelliği kullandığında, hastanın portalda girdiği aşağıdaki veriler işlenir:
- Kimlik ve iletişim: T.C. Kimlik Numarası, doğum tarihi, cinsiyet, adres, sigorta bilgisi, acil durum kişisi ve telefonu
- Sağlık verisi (özel nitelikli): anamnez (sağlık geçmişi) yanıtları — sistemik hastalıklar, alerjiler, kullanılan ilaçlar vb.
- Onam imzası (elektronik imza görüntüsü) ve varsa hasta fotoğrafı
- Teknik veri: bağlantı IP adresi ve tarayıcı bilgisi
Sağlık verileri ve biyometrik nitelik taşıyabilecek imza görüntüsü, KVKK m.6 anlamında özel nitelikli kişisel veri olup, kural olarak ilgili kişinin açık rızasına dayanılarak işlenir.
4. Kişisel Verilerin İşlenme Amaçları
- İletişim taleplerinizin ve destek başvurularınızın yanıtlanması
- Bülten/bilgilendirme gönderimlerinin yönetilmesi
- Lisans ve bulut hesabının oluşturulması, doğrulanması ve yönetilmesi
- Hasta self-servis portalında girilen bilgilerin, ilgili hekime/kliniğe iletilmesi ve hekimin kayıt sistemine aktarılmasının sağlanması
- Hizmetlerin güvenliğinin sağlanması, kötüye kullanımın ve sahtekârlığın önlenmesi (ör. istek sınırlama)
- Açık rızanız varsa, web sitesi kullanımının ölçülmesi ve sitenin iyileştirilmesi amacıyla istatistiksel analiz yapılması
- Hukuki yükümlülüklerin yerine getirilmesi ve talep hâlinde ispat
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Verileriniz, işleme amacına göre KVKK m.5 ve m.6'da öngörülen aşağıdaki hukuki sebeplere dayanılarak işlenir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (lisans/ hesap hizmetleri)
- Hukuki yükümlülüğün yerine getirilmesi ve bir hakkın tesisi/korunması
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaati (güvenlik, kötüye kullanımın önlenmesi, istatistik)
- Açık rıza — özellikle hasta self-servis portalındaki sağlık verileri, imza ve fotoğraf gibi özel nitelikli veriler, analitik çerezler yoluyla yapılan işleme ve bu verilerin yurt dışına aktarılması ile zorunlu olmayan diğer işlemeler bakımından
6. Kişisel Verilerin Aktarılması ve Yurt Dışına Aktarım
Kişisel verileriniz, hizmetin sağlanabilmesi için kullandığımız altyapı ve hizmet sağlayıcılarına, işleme amacıyla sınırlı olarak aktarılabilir:
- Barındırma / altyapı: Cloudflare (uygulama çalıştırma, geçici veri saklama ve dosya depolama hizmetleri)
- Veritabanı: yönetilen PostgreSQL hizmeti (Neon)
- E-posta gönderimi: e-posta altyapı sağlayıcısı (Resend)
- Web analitiği (yalnızca açık rızanızla): Google Analytics 4 hizmeti kapsamında Google LLC / Google Ireland Limited. Analitik çerezlere onay vermezseniz bu aktarım hiç gerçekleşmez.
- Hekim/klinik: hasta self-servis portalında girilen bilgiler, formu gönderen ilgili hekime/kliniğe iletilir
Bu sağlayıcıların sunucuları yurt dışında bulunmaktadır; dolayısıyla verileriniz, KVKK'nın yurt dışına aktarıma ilişkin hükümleri çerçevesinde, gerekli hukuki şartların sağlanması ve uygun güvenlik tedbirlerinin alınması suretiyle yurt dışındaki sunuculara aktarılabilir. Reklam veya profilleme amacıyla üçüncü taraflara veri satışı veya aktarımı yapılmaz.
Google Analytics özelinde: analitik çerezlere açık rıza vermeniz hâlinde, yukarıda 3(d) bölümünde sayılan teknik ve kullanım verileri Google LLC (ABD) sunucularına aktarılır. Bu aktarımın hukuki sebebi açık rızanızdır; rızanızı vermemeniz veya daha sonra geri almanız hâlinde aktarım gerçekleşmez ve sitenin hiçbir özelliği kısıtlanmaz. Hesabımızda Google ile veri paylaşımı seçenekleri ve reklam özellikleri (Google Signals) kapalıdır. Rızanızı sayfa altındaki "Çerez Tercihleri" bağlantısından dilediğiniz zaman geri alabilirsiniz.
7. Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz; web sitemizdeki formlar (iletişim, bülten, kayıt), hasta self-servis portalı ve otomatik yollarla (güvenlik/istek kayıtları, zorunlu çerezler ile açık rızanız hâlinde analitik çerezler) elektronik ortamda toplanır.
8. Kişisel Verilerin Saklanma Süreleri
- İletişim ve bülten kayıtları: ilgili amacın gerektirdiği ve mevzuatın öngördüğü süre boyunca saklanır, süre sonunda silinir veya anonim hâle getirilir.
- Lisans/hesap verileri: hesap ve hizmet ilişkisi devam ettiği sürece ve mevzuatın öngördüğü süreler kadar saklanır.
- Analitik veriler: Google Analytics hesabımızda kullanıcı ve etkinlik düzeyindeki veriler için saklama süresi 14 ay olarak sınırlandırılmıştır; bu sürenin sonunda otomatik olarak silinir. Çerez rızası kaydı ise tarayıcınızda 12 ay tutulur.
- Hasta portalı — geçici depolama: hastanın gönderdiği form verisi, hekimin çekebilmesi için geçici depolamada azami 30 gün tutulur ve bu sürenin sonunda otomatik olarak silinir.
- Hasta portalı — kalıcı kayıt: gönderim, ilgili hekim/ klinik tarafından uygulamaya çekilip onaylanana veya reddedilene kadar veritabanında saklanır; işlem tamamlandığında ilgili durum güncellenir. Fotoğraf gibi dosyalar, ilgili klinik tarafından silinene kadar saklanabilir.
9. Veri Güvenliğine İlişkin Tedbirler
Kişisel verilerinizin güvenliği için teknik ve idari tedbirler uygulanmaktadır; örneğin: veri iletiminde şifreli bağlantı (HTTPS), parolaların geri döndürülemez şekilde özetlenerek saklanması, yönetim paneli oturumlarının imzalı ve güvenli çerezlerle korunması, erişimin yalnızca ilgili amaçla sınırlandırılması ve istek sınırlama gibi kötüye kullanım önleyici mekanizmalar. Hasta portalı verileri yalnızca ilgili hekime/kliniğe iletim amacıyla ve erişimi kısıtlanmış biçimde işlenir.
10. İlgili Kişinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi uyarınca her ilgili kişi:
- Kişisel verisinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme,
- Eksik/yanlış işlenmişse düzeltilmesini, şartları oluştuğunda silinmesini/yok edilmesini isteme,
- Bu işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemlerle analiz sonucu aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
11. Başvuru Yöntemi
Yukarıdaki haklarınıza ilişkin taleplerinizi, kimliğinizi tevsik edici bilgilerle birlikte kvkk@dishekimipro.com adresine iletebilirsiniz. Başvurularınız, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'e uygun olarak, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
12. Değişiklikler
Bu Aydınlatma Metni, mevzuattaki gelişmelere ve hizmetlerimizdeki değişikliklere göre güncellenebilir. Güncel metin her zaman bu sayfada yayımlanır; önemli değişikliklerde "son güncelleme" tarihi yenilenir.