BETA bilgilendirmesi. İyilik Hali platformu geliştirme aşamasındadır. Bu metin, platform canlıya alınırken son haliyle güncellenecek ve VERBİS kaydıyla birlikte yayınlanacaktır.
1. Veri Sorumlusu
| Veri Sorumlusu | Mustafa Yılmaz (bireysel geliştirici — şimdilik) |
|---|---|
| İletişim | kp.mustafayilmaz@gmail.com |
| Platform | iyilikhali.web.app / klinik-iyilikhali.web.app / syk-klinik.web.app |
| VERBİS Kaydı | Hazırlanmaktadır (canlıya alma öncesi tamamlanacaktır) |
2. İşlenen Kişisel Veri Kategorileri
2.1. Ziyaretçiler için (Landing sayfası — iyilikhali.web.app)
- Teknik veriler: IP adresi, tarayıcı bilgisi, ziyaret zamanı, referans URL
- Çerez verileri: Tercih çerezleri (tema, dil), analitik çerezleri (ziyaretçi sayısı)
- İletişim formu doldurursanız: ad-soyad, e-posta, mesaj içeriği
2.2. Klinik panel kullanıcıları için (klinik-iyilikhali.web.app)
- Kimlik: Ad-soyad, TC kimlik no, doğum tarihi, cinsiyet, doğum yeri
- İletişim: Telefon, e-posta, adres
- Sağlık verisi (özel nitelikli): Tanı bilgileri, tedavi süreci, ilaç kullanımı, bağımlılık geçmişi
- Aile ve çevre: Ebeveyn bilgileri, medeni durum, ekonomik durum
- Yasal durum: Adli kayıt, denetimli serbestlik, yasal süreçler (varsa)
3. Kişisel Verilerin İşlenme Amaçları
- Platform hizmetlerinin sunulması ve iyileştirilmesi
- Danışan/hasta kayıt süreci, tedavi planlama ve takip
- Yasal yükümlülüklerin yerine getirilmesi (tıbbi kayıt tutma, Sağlık Bakanlığı raporlama)
- Platform güvenliğinin sağlanması (siber saldırı tespiti, log tutma)
- İstatistiksel analiz (kişiselleştirilmemiş, toplu)
4. Veri İşlemenin Hukuki Dayanağı
- KVKK md.5/2-a: Kanunlarda açıkça öngörülmesi
- KVKK md.5/2-c: Sözleşmenin ifası için gerekli olması
- KVKK md.5/2-ç: Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi
- KVKK md.6/3: Özel nitelikli sağlık verisi için ilgili kişinin açık rızası + tıbbi teşhis/tedavi amaçlı işlenmesi
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz aşağıdaki durumlarda ve sınırlı kapsamda aktarılabilir:
- Bulut altyapı sağlayıcıları: Google Firebase (AB bölgesi), Microsoft Azure (AB bölgesi) — barındırma hizmeti
- Tedavi merkezleri: Sadece sizin onayınızla, ilgili merkeze sevk durumunda
- Yetkili kamu kurumları: Yasal zorunluluk durumunda (mahkeme kararı, Sağlık Bakanlığı)
Yurt dışı aktarım bildirimi: Platform altyapısı şu anda Avrupa Birliği bölgelerinde (Google EU, Azure Sweden Central) barındırılmaktadır. Bu durum KVKK md.9 kapsamında yurt dışı aktarım olarak değerlendirilir ve açık rızanız istenir. İleride Türkiye bölgesi barındırmaya geçiş planlanmaktadır.
6. İlgili Kişinin Hakları (KVKK md.11)
Kanun kapsamında şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse bilgi talep etme
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik/yanlış işlenmişse düzeltilmesini isteme
- Kanun'daki şartlar çerçevesinde silinmesini/yok edilmesini isteme
- Otomatik sistemlerle analiz sonucu aleyhte çıkan sonuca itiraz etme
- Zarara uğrarsa giderilmesini talep etme
7. Başvuru Yöntemi
Yukarıdaki hakları kullanmak için:
- E-posta:
kp.mustafayilmaz@gmail.com(konu: "KVKK İlgili Kişi Başvurusu") - Yanıt süresi: 30 gün içinde (KVKK md.13)
- Başvurunuz ücretsizdir; ancak işlem maliyeti gerektiren talepler için KVK Kurulu tarifesi uygulanır
8. Veri Saklama Süreleri
| Veri türü | Saklama süresi |
|---|---|
| Ziyaretçi logları | 90 gün |
| Çerezler | Tercih çerezi 1 yıl, oturum çerezi 24 saat |
| Hasta kayıtları | Sağlık Bakanlığı mevzuatı gereği 20 yıl |
| İletişim formu | 1 yıl |
9. Güncellemeler
Bu metin gerektiğinde güncellenir. Her güncelleme bu sayfada yayımlanır ve son güncelleme tarihi aşağıda belirtilir.
Son güncelleme: 22 Nisan 2026
Sürüm: 1.0 (BETA)