Gizlilik Politikası

Hemendoktor'un kullanıcı verilerini nasıl topladığı, işlediği ve koruduğuna dair açıklamalarımız.

Son güncelleme: 23 Mayıs 2026

Veri Sorumlusu

Bu gizlilik politikası kapsamında veri sorumlusu Hemendoktor'dur. İletişim: [email protected]

Topladığımız Veriler

  • Otomatik olarak toplanan teknik veriler: IP adresi, tarayıcı türü, işletim sistemi, ziyaret edilen sayfalar, ziyaret tarihi/saati, yönlendirici (referer) URL.
  • Çerezler: Tercih, oturum, analitik ve reklam amaçlı çerezler. Detay için Çerez Politikamızı okuyun.
  • İletişim formu / e-posta: Bize gönderdiğiniz iletişim formundaki ya da e-postadaki ad, e-posta adresi ve mesaj içeriği.

Verileri Kullanım Amaçları

  • Site hizmetlerinin sunulması ve iyileştirilmesi,
  • Güvenlik, kötüye kullanımın tespiti ve önlenmesi,
  • İstatistiksel analiz ve performans ölçümü,
  • Kullanıcı sorularının yanıtlanması,
  • İlgi alanına dayalı reklam gösterimi (yalnızca onay verildiğinde).

Üçüncü Taraf Hizmetler

Site genelinde aşağıdaki üçüncü taraf hizmetler kullanılabilir:

  • Google Analytics — ziyaretçi davranışının istatistiksel analizi (anonim).
  • Reklam ağı — reklam gösterimi ve davranışsal hedefleme. Şu anda aktif değildir; sitede herhangi bir reklam ağı yayında olmadığı için bu kapsamda veri işlenmemektedir.
  • Cloudflare / CDN — performans ve güvenlik.

Bu hizmetlerin kendi gizlilik politikaları geçerlidir.

Google Hesabı ile Giriş ve Google Takvim Erişimi (Google API Limited Use)

Hemendoktor, kullanıcıların ve hekimlerin Google hesabıyla giriş yapmasına ve hekimlerin randevularını kendi Google Takvimlerine senkronize etmesine imkân verir. Bu özellikler Google OAuth 2.0 üzerinden çalışır ve yalnızca kullanıcının açık onayı ile devreye girer.

Talep edilen izinler ve kullanım amaçları

  • openid, userinfo.email, userinfo.profile — Yalnızca hesap oluşturmak ve kimliği doğrulamak için kullanılır. Google'dan alınan tek veri; hesap kimliği (sub), e-posta adresi ve ad-soyaddır. Bu veriler parola tutmadan güvenli giriş yapılmasını sağlar.
  • calendar.events — Yalnızca hekimin kendi isteğiyle Google Takvim bağlantısı kurması hâlinde istenir. Hemendoktor bu izinle sadece bu site üzerinden oluşturulan randevular için etkinlik ekler ve iptal edilen randevunun etkinliğini siler. Takvimdeki diğer etkinlikler okunmaz, değiştirilmez veya silinmez; takvim içeriği hiçbir şekilde sunucularımızda saklanmaz.

Sınırlı Kullanım Taahhüdü (Limited Use)

Hemendoktor'un Google API'lerinden aldığı bilgileri kullanımı ve başka taraflara aktarımı, Google API Services User Data Policy hükümlerine ve bu politikanın Limited Use gerekliliklerine tabidir. Buna göre:

  • Google kullanıcı verileri yalnızca kullanıcının gördüğü ve onayladığı işlevleri (giriş ve randevu takvimi senkronizasyonu) sağlamak için kullanılır.
  • Bu veriler reklam amacıyla kullanılmaz, reklam ağlarına, veri brokerlarına veya bilgi satıcılarına aktarılmaz ve satılmaz.
  • Bu veriler üzerinde insan tarafından okuma yapılmaz; istisnaları yalnızca kullanıcının açık onayı, güvenlik amaçlı zorunlu inceleme (ör. kötüye kullanım soruşturması), yasal yükümlülük ve toplu/anonim istatistik üretimidir.
  • Google Takvim verileri kalıcı olarak depolanmaz. Sunucuda tutulan tek şey, oluşturduğumuz etkinliğin kimliği (silme işlemi için gereklidir) ve erişim yetkisini sürdüren şifrelenmiş yenileme anahtarıdır (AES; anahtar veritabanı dışında saklanır).

Erişimi geri alma ve verilerin silinmesi

Hekimler Google Takvim bağlantısını istedikleri an Hekim Paneli → Randevu Ayarları → Bağlantıyı Kaldır adımıyla koparabilir; bu işlem şifrelenmiş yenileme anahtarını ve takvim bağlantı kaydını sunucudan kalıcı olarak siler. Erişim ayrıca Google Hesap İzinleri sayfasından da iptal edilebilir. Hesap silme talepleri [email protected] adresine iletilebilir.

Veri Saklama Süresi

Toplanan veriler, ilgili yasal saklama süreleri dolana veya işleme amacı ortadan kalkana kadar muhafaza edilir. Sunucu erişim logları azami 12 ay, e-posta yazışmaları talep edilene kadar saklanır.

Verilerinizin Güvenliği

  • Tüm bağlantılar TLS 1.3 ile şifrelenir.
  • Sunucu erişimi yetkili IP ve çok faktörlü kimlik doğrulama ile sınırlandırılmıştır.
  • Veri tabanı erişimi rol bazlı yetkilendirme ile yönetilir.

Haklarınız (KVKK)

KVKK kapsamındaki haklarınızın tamamı için KVKK Aydınlatma Metni sayfamızı inceleyin. Başvurularınız [email protected] adresine yapılabilir.

Çocuklara İlişkin Veriler

Site, doğrudan 13 yaş altı kullanıcıları hedeflemez. Eğer 13 yaş altı bir çocuğa ait kişisel veri toplandığı tespit edilirse, ilgili veriler en kısa sürede silinir.

Değişiklikler

Bu gizlilik politikası ihtiyaç halinde güncellenebilir. Yeni sürüm bu sayfada yayımlandığı tarihten itibaren geçerli olur.

Hangi Verileri Topluyoruz?

Hemendoktor, sitemizi kullanan ziyaretçilerden ve kayıtlı hekim kullanıcılarımızdan aşağıdaki veri kategorilerini toplar:

  • Otomatik teknik veriler: IP adresi (anonimleştirilmiş — son okteti silinerek), tarayıcı türü ve sürümü, işletim sistemi, ekran çözünürlüğü, yönlendiren sayfa (referrer), ziyaret tarih-saati, görüntülenen sayfalar.
  • Çerez bilgileri: Oturum kimliği, dil tercihi, çerez tercihleri. Detay için Çerez Politikası.
  • Form verileri: İletişim formu, hatalı içerik bildirim formu, KVKK başvuru formu üzerinden ilettiğiniz bilgiler.
  • Hekim hesap verileri (varsa): Ad-soyad, e-posta, telefon, T.C. kimlik numarası (yalnızca diploma doğrulaması için), diploma numarası, uzmanlık alanı, çalıştığı kurum bilgileri.
  • Konum verisi: Tarayıcı izniyle (isteğe bağlı) yakındaki doktor arama için yaklaşık konum. Açıkça reddedilebilir.
  • Davranışsal anonim veriler: Google Analytics 4 üzerinden toplanan sayfa görüntüleme, oturum süresi, tıklama gibi anonim metrikler. IP anonimleştirme aktiftir.

Bu Verileri Neden Topluyoruz?

  • Hizmet sunumu: Web sitesinin işlevselliği, hekim arama, oturum yönetimi.
  • Güvenlik: Brute-force koruma, rate limiting, kötüye kullanım tespiti.
  • Hekim kayıt doğrulama: Diploma ve kimlik doğrulaması ile sahte profil oluşturma engelleme.
  • Performans iyileştirme: Sayfa hızı optimizasyonu, en çok kullanılan özelliklerin belirlenmesi, kullanıcı deneyimi geliştirmesi.
  • İçerik kalitesi: Hangi konuların yetersiz işlendiği, hangi rehberlerin daha çok ziyaret edildiği gibi içerik strateji kararları.
  • Yasal yükümlülükler: 5651 sayılı Kanun uyarınca log kaydı (6 ay), vergi mevzuatı saklama gereksinimleri.
  • Reklam (yalnızca onayla): Onayladığınız takdirde bir reklam ağı üzerinden alaka düzeyi yüksek reklamlar gösterme. Şu anda aktif değildir.

Verilerin Üçüncü Taraflarla Paylaşımı

Kişisel verilerinizi aşağıdaki sınırlı durumlar dışında hiçbir üçüncü tarafa satmaz, kiraya vermez, paylaşmayız:

  • Yasal zorunluluk: Mahkeme kararı, savcılık talebi, BTK / KVKK tebligatları doğrultusunda yetkili merciilere açıklama.
  • Hizmet sağlayıcılar: Web hosting (LiteSpeed), CDN (Cloudflare), e-posta servisi, analitik (Google Analytics — anonim) gibi altyapı sağlayıcıları. Her birinin kendi gizlilik politikası ve KVKK uyumlu sözleşmesi bulunur.
  • Hekim hesap sahipleri: Hekim hesabınız varsa, profilinizdeki halka açık bilgiler (ad-soyad, uzmanlık, çalıştığı kurum, foto) tüm ziyaretçiler tarafından görüntülenebilir.
  • İş birliği ortakları: Sigorta şirketleri, hastane zincirleri ile anlaşmalı ortaklıklarımız varsa, bu paylaşımlar ayrıca onayınızla yapılır.
  • Anonim toplu istatistik: Tıbbi inceleyici hekimlerimizle veya araştırma ortaklarımızla yalnızca tamamen anonimleştirilmiş, toplu kullanım verisi paylaşılabilir.

Çocukların Gizliliği

Hemendoktor 13 yaş altı çocuklara yönelik hizmet üretmez ve bu yaş grubundan bilinçli olarak kişisel veri toplamaz. 13-18 yaş arası kullanıcılar veli/vasi onayı ile hekim hesabı oluşturamaz; bu hizmet yalnızca reşit (18+) ve aktif hekimlik yapan kişilere açıktır. 13 yaş altı bir çocuktan veri toplandığını fark edersek derhal silinir ve veli/vasiye bildirim yapılır.

Veri Saklama Süreleri

  • Sunucu erişim logları: 6 ay (5651 sayılı Kanun).
  • Hekim hesap verileri: Hesap aktif olduğu sürece + kapatma sonrası 5 yıl (vergi ve denetim).
  • İletişim formu mesajları: 3 yıl (içerik geliştirme arşivi).
  • KVKK başvuru kayıtları: 10 yıl (hukuki delil yükümlülüğü).
  • Çerez verileri: Maksimum 13 ay; tercih edilirse hemen silinebilir.
  • Anonim analitik veriler: Google Analytics 14 ay; toplu rapor sınırsız tutulabilir.

Veri Sahibinin Hakları

KVKK 11. madde kapsamında her zaman aşağıdaki haklarınızı kullanabilirsiniz: kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse hangi amaçla, kimlerle paylaşıldığını öğrenme, düzeltilmesini veya silinmesini talep etme, otomatik analiz sonuçlarına itiraz etme, hukuka aykırı işleme sebebiyle zararınız varsa tazminat talep etme. Başvurularınızı [email protected] veya KEP üzerinden yapabilirsiniz; 30 gün içinde ücretsiz yanıt verilir.

Veri Güvenliği

Kişisel verilerinizi korumak için aşağıdaki tedbirleri uygularız:

  • TLS 1.3 ile uçtan uca HTTPS şifreleme
  • Parolalar bcrypt + salt ile hash'lenir
  • IP adresleri INET6_ATON ile binary tutulur, son okteti silinir
  • Veritabanı yedekleri AES-256 ile şifrelidir
  • WAF (Web Application Firewall) ile SQL injection, XSS, CSRF saldırılarına karşı koruma
  • Rate limiting (15 dk içinde 5 hatalı giriş = blok)
  • Veri ihlali durumunda 72 saat içinde KVKK ve etkilenen kullanıcılara bildirim