Gizlilik Politikası
Hemendoktor'un kullanıcı verilerini nasıl topladığı, işlediği ve koruduğuna dair açıklamalarımız.
Veri Sorumlusu
Bu gizlilik politikası kapsamında veri sorumlusu Hemendoktor'dur. İletişim: info@hemendoktor.com
Topladığımız Veriler
- Otomatik olarak toplanan teknik veriler: IP adresi, tarayıcı türü, işletim sistemi, ziyaret edilen sayfalar, ziyaret tarihi/saati, yönlendirici (referer) URL.
- Çerezler: Tercih, oturum, analitik ve reklam amaçlı çerezler. Detay için Çerez Politikamızı okuyun.
- İletişim formu / e-posta: Bize gönderdiğiniz iletişim formundaki ya da e-postadaki ad, e-posta adresi ve mesaj içeriği.
Verileri Kullanım Amaçları
- Site hizmetlerinin sunulması ve iyileştirilmesi,
- Güvenlik, kötüye kullanımın tespiti ve önlenmesi,
- İstatistiksel analiz ve performans ölçümü,
- Kullanıcı sorularının yanıtlanması,
- İlgi alanına dayalı reklam gösterimi (yalnızca onay verildiğinde).
Üçüncü Taraf Hizmetler
Site genelinde aşağıdaki üçüncü taraf hizmetler kullanılabilir:
- Google Analytics — ziyaretçi davranışının istatistiksel analizi (anonim).
- Google AdSense — reklam gösterimi ve davranışsal hedefleme.
- Cloudflare / CDN — performans ve güvenlik.
Bu hizmetlerin kendi gizlilik politikaları geçerlidir.
Veri Saklama Süresi
Toplanan veriler, ilgili yasal saklama süreleri dolana veya işleme amacı ortadan kalkana kadar muhafaza edilir. Sunucu erişim logları azami 12 ay, e-posta yazışmaları talep edilene kadar saklanır.
Verilerinizin Güvenliği
- Tüm bağlantılar TLS 1.3 ile şifrelenir.
- Sunucu erişimi yetkili IP ve çok faktörlü kimlik doğrulama ile sınırlandırılmıştır.
- Veri tabanı erişimi rol bazlı yetkilendirme ile yönetilir.
Haklarınız (KVKK)
KVKK kapsamındaki haklarınızın tamamı için KVKK Aydınlatma Metni sayfamızı inceleyin. Başvurularınız info@hemendoktor.com adresine yapılabilir.
Çocuklara İlişkin Veriler
Site, doğrudan 13 yaş altı kullanıcıları hedeflemez. Eğer 13 yaş altı bir çocuğa ait kişisel veri toplandığı tespit edilirse, ilgili veriler en kısa sürede silinir.
Değişiklikler
Bu gizlilik politikası ihtiyaç halinde güncellenebilir. Yeni sürüm bu sayfada yayımlandığı tarihten itibaren geçerli olur.
Hangi Verileri Topluyoruz?
Hemendoktor, sitemizi kullanan ziyaretçilerden ve kayıtlı hekim kullanıcılarımızdan aşağıdaki veri kategorilerini toplar:
- Otomatik teknik veriler: IP adresi (anonimleştirilmiş — son okteti silinerek), tarayıcı türü ve sürümü, işletim sistemi, ekran çözünürlüğü, yönlendiren sayfa (referrer), ziyaret tarih-saati, görüntülenen sayfalar.
- Çerez bilgileri: Oturum kimliği, dil tercihi, çerez tercihleri. Detay için Çerez Politikası.
- Form verileri: İletişim formu, hatalı içerik bildirim formu, KVKK başvuru formu üzerinden ilettiğiniz bilgiler.
- Hekim hesap verileri (varsa): Ad-soyad, e-posta, telefon, T.C. kimlik numarası (yalnızca diploma doğrulaması için), diploma numarası, uzmanlık alanı, çalıştığı kurum bilgileri.
- Konum verisi: Tarayıcı izniyle (isteğe bağlı) yakındaki doktor arama için yaklaşık konum. Açıkça reddedilebilir.
- Davranışsal anonim veriler: Google Analytics 4 üzerinden toplanan sayfa görüntüleme, oturum süresi, tıklama gibi anonim metrikler. IP anonimleştirme aktiftir.
Bu Verileri Neden Topluyoruz?
- Hizmet sunumu: Web sitesinin işlevselliği, hekim arama, oturum yönetimi.
- Güvenlik: Brute-force koruma, rate limiting, kötüye kullanım tespiti.
- Hekim kayıt doğrulama: Diploma ve kimlik doğrulaması ile sahte profil oluşturma engelleme.
- Performans iyileştirme: Sayfa hızı optimizasyonu, en çok kullanılan özelliklerin belirlenmesi, kullanıcı deneyimi geliştirmesi.
- İçerik kalitesi: Hangi konuların yetersiz işlendiği, hangi rehberlerin daha çok ziyaret edildiği gibi içerik strateji kararları.
- Yasal yükümlülükler: 5651 sayılı Kanun uyarınca log kaydı (6 ay), vergi mevzuatı saklama gereksinimleri.
- Reklam (yalnızca onayla): Onayladığınız takdirde Google AdSense ile alaka düzeyi yüksek reklamlar gösterme.
Verilerin Üçüncü Taraflarla Paylaşımı
Kişisel verilerinizi aşağıdaki sınırlı durumlar dışında hiçbir üçüncü tarafa satmaz, kiraya vermez, paylaşmayız:
- Yasal zorunluluk: Mahkeme kararı, savcılık talebi, BTK / KVKK tebligatları doğrultusunda yetkili merciilere açıklama.
- Hizmet sağlayıcılar: Web hosting (LiteSpeed), CDN (Cloudflare), e-posta servisi, analitik (Google Analytics — anonim) gibi altyapı sağlayıcıları. Her birinin kendi gizlilik politikası ve KVKK uyumlu sözleşmesi bulunur.
- Hekim hesap sahipleri: Hekim hesabınız varsa, profilinizdeki halka açık bilgiler (ad-soyad, uzmanlık, çalıştığı kurum, foto) tüm ziyaretçiler tarafından görüntülenebilir.
- İş birliği ortakları: Sigorta şirketleri, hastane zincirleri ile anlaşmalı ortaklıklarımız varsa, bu paylaşımlar ayrıca onayınızla yapılır.
- Anonim toplu istatistik: Tıbbi inceleyici hekimlerimizle veya araştırma ortaklarımızla yalnızca tamamen anonimleştirilmiş, toplu kullanım verisi paylaşılabilir.
Çocukların Gizliliği
Hemendoktor 13 yaş altı çocuklara yönelik hizmet üretmez ve bu yaş grubundan bilinçli olarak kişisel veri toplamaz. 13-18 yaş arası kullanıcılar veli/vasi onayı ile hekim hesabı oluşturamaz; bu hizmet yalnızca reşit (18+) ve aktif hekimlik yapan kişilere açıktır. 13 yaş altı bir çocuktan veri toplandığını fark edersek derhal silinir ve veli/vasiye bildirim yapılır.
Veri Saklama Süreleri
- Sunucu erişim logları: 6 ay (5651 sayılı Kanun).
- Hekim hesap verileri: Hesap aktif olduğu sürece + kapatma sonrası 5 yıl (vergi ve denetim).
- İletişim formu mesajları: 3 yıl (içerik geliştirme arşivi).
- KVKK başvuru kayıtları: 10 yıl (hukuki delil yükümlülüğü).
- Çerez verileri: Maksimum 13 ay; tercih edilirse hemen silinebilir.
- Anonim analitik veriler: Google Analytics 14 ay; toplu rapor sınırsız tutulabilir.
Veri Sahibinin Hakları
KVKK 11. madde kapsamında her zaman aşağıdaki haklarınızı kullanabilirsiniz: kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse hangi amaçla, kimlerle paylaşıldığını öğrenme, düzeltilmesini veya silinmesini talep etme, otomatik analiz sonuçlarına itiraz etme, hukuka aykırı işleme sebebiyle zararınız varsa tazminat talep etme. Başvurularınızı info@hemendoktor.com veya KEP üzerinden yapabilirsiniz; 30 gün içinde ücretsiz yanıt verilir.
Veri Güvenliği
Kişisel verilerinizi korumak için aşağıdaki tedbirleri uygularız:
- TLS 1.3 ile uçtan uca HTTPS şifreleme
- Parolalar bcrypt + salt ile hash'lenir
- IP adresleri INET6_ATON ile binary tutulur, son okteti silinir
- Veritabanı yedekleri AES-256 ile şifrelidir
- WAF (Web Application Firewall) ile SQL injection, XSS, CSRF saldırılarına karşı koruma
- Rate limiting (15 dk içinde 5 hatalı giriş = blok)
- Veri ihlali durumunda 72 saat içinde KVKK ve etkilenen kullanıcılara bildirim