KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verilerinizin Hemendoktor tarafından nasıl işlendiğine dair bilgilendirme.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca veri sorumlusu sıfatıyla Hemendoktor hareket etmektedir.
İletişim: info@hemendoktor.com
2. İşlenen Kişisel Veri Kategorileri
- Kimlik: İletişim formu üzerinden bildirdiğiniz ad-soyad.
- İletişim: E-posta adresi.
- İşlem güvenliği: IP adresi, log kayıtları, çerez kimlikleri.
- Pazarlama: Çerez ve benzer teknolojiler aracılığıyla ilgi alanı bilgisi (yalnızca açık rıza kapsamında).
3. Verilerin İşlenme Amaçları
- Site üzerinden talep ettiğiniz hizmetin yerine getirilmesi,
- Site güvenliğinin sağlanması ve kötüye kullanımın engellenmesi,
- Yasal yükümlülüklerin yerine getirilmesi,
- Şikayet, talep ve önerilerin değerlendirilmesi,
- İstatistiksel analiz ve hizmet kalitesinin geliştirilmesi.
4. İşlemenin Hukuki Sebepleri
- KVKK m.5/2(c): Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması.
- KVKK m.5/2(ç): Hukuki yükümlülüğümüzün yerine getirilmesi.
- KVKK m.5/2(e): Bir hakkın tesisi, kullanılması veya korunması.
- KVKK m.5/2(f): Temel hak ve özgürlüklerinize zarar vermemek kaydıyla meşru menfaat.
- KVKK m.5/1: Açık rıza (pazarlama ve davranışsal reklam çerezleri için).
5. Verilerin Aktarımı
Kişisel verileriniz aşağıdaki taraflara aktarılabilir:
- Hizmet aldığımız bulut / sunucu / e-posta altyapı sağlayıcıları,
- Analitik hizmet sağlayıcılar (Google Analytics),
- Reklam ağları (Google AdSense — yalnızca açık rıza ile),
- Yasal yükümlülük gereği yetkili kamu kurum ve kuruluşları.
6. KVKK m.11 Kapsamındaki Haklarınız
İlgili kişi olarak şu haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde / yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik / yanlış işlenmişse düzeltilmesini isteme,
- KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini / yok edilmesini isteme,
- Düzeltme / silme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Otomatik sistemler aracılığıyla analiz edilmesi sonucu aleyhinize doğan sonuçlara itiraz etme,
- Kanuna aykırı işlenmeden kaynaklı zararın giderilmesini talep etme.
7. Başvuru Yolu
KVKK m.11 kapsamındaki başvurularınızı, kimliğinizi tevsik eden belgelerle birlikte info@hemendoktor.com adresine iletebilirsiniz. Başvurularınız, kanuni süre olan 30 gün içinde sonuçlandırılır.
8. İşlenen Kişisel Veri Kategorileri
Hemendoktor olarak hizmetlerimizin sunumu için aşağıdaki kişisel veri kategorilerini işlemekteyiz:
- Kimlik bilgileri: Hekim hesabı oluşturan kullanıcılar için ad-soyad, T.C. kimlik numarası (yalnızca diploma doğrulaması amacıyla), doğum tarihi.
- İletişim bilgileri: E-posta adresi, telefon numarası (isteğe bağlı, yalnızca hekim hesaplarında).
- Mesleki bilgiler: Hekim diploma numarası, uzmanlık alanı, çalıştığı kurum, deneyim yılı.
- Müşteri işlem bilgileri: Hesap oluşturma, giriş, profil güncelleme, içerik düzeltme talebi gibi işlem kayıtları.
- Hukuki işlem bilgileri: KVKK başvuruları, hukuki yazışmalar, idari makamlardan gelen yazışmalar.
- İşlem güvenliği bilgileri: IP adresi (SHA-256 hash'lenmiş şekilde), tarayıcı bilgileri, oturum bilgileri.
- Risk yönetimi bilgileri: Hatalı giriş denemeleri, kötüye kullanım tespiti için anonim metrikler.
- Pazarlama bilgileri: Çerezler aracılığıyla toplanan anonim ziyaret istatistikleri (Google Analytics 4 — IP anonimleştirme aktif).
9. Kişisel Verilerin Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca veya yasal saklama yükümlülükleri çerçevesinde aşağıdaki süreler boyunca saklanır:
- Hekim hesap verileri: Hesap kapatılana kadar; kapatılma sonrası 5 yıl (vergi ve denetim yükümlülüğü).
- İçerik yorumları ve geri bildirimler: Yayın süresince + 3 yıl (içerik düzeltme arşivi).
- Sunucu erişim logları: 6 ay (siber güvenlik denetimi için 5651 sayılı Kanun uyarınca).
- KVKK başvuru kayıtları: 10 yıl (hukuki delil yükümlülüğü).
- Pazarlama çerezleri: Onay süresi içinde; en fazla 13 ay.
- Çerez tercih kayıtları: 12 ay; bu süre sonunda yeniden onay istenir.
10. Çerez Politikası ve İzleme Araçları
Hemendoktor üzerinde kullanılan çerez kategorileri ve örnek araçlar:
- Zorunlu çerezler: Oturum yönetimi (CodeIgniter session), CSRF token doğrulama, dil tercihi. Onay gerekmez.
- Performans çerezleri: Google Analytics 4 (IP anonimleştirme + IP'nin son okteti kırpılır), sayfa yüklenme metrikleri (Cloudflare RUM). Onay sonrası etkindir.
- Reklam çerezleri: Google AdSense (yalnızca kullanıcı onayı sonrası). Onaylanmamışsa kişiselleştirilmemiş reklam gösterilir (NPA — non-personalized ads).
- Sosyal medya çerezleri: X (Twitter), Facebook ve Instagram entegrasyonları sayfada tıklandığında devreye girer; pasif olarak yüklenmez.
Çerez tercihlerinizi her zaman tarayıcı ayarlarınızdan veya sitemizdeki çerez paneli üzerinden değiştirebilirsiniz. Detaylı bilgi için Çerez Politikamızı inceleyin.
11. Veri Sahibi Başvuru Süreci
Başvuru için aşağıdaki bilgileri içeren bir başvuru formu hazırlayın:
- Ad, soyad ve T.C. kimlik numarası (kimlik fotokopisi ile).
- Tebligata esas adresiniz ve iletişim e-posta adresiniz.
- Talep konusu — talep ettiğiniz hak (öğrenme, düzeltme, silme, itiraz vb.).
- Konuya ilişkin bilgi ve belgeler (talep konusunu destekleyici dokümanlar).
- Islak imzalı başvuru veya KEP üzerinden iletim.
Başvurunuza en geç 30 gün içinde ücretsiz olarak yanıt verilir. Ek bir maliyet doğarsa Kişisel Verileri Koruma Kurulu'nun belirlediği tarife üzerinden ücretlendirme yapılabilir. Başvurunuza verilen yanıt karşısında talebiniz reddedilmiş veya yetersiz bulduğunuz takdirde, yanıtın size tebliğinden itibaren 30 gün veya sürenin sonundan itibaren 60 gün içinde KVKK'na şikayette bulunma hakkınız bulunmaktadır.
12. Veri Güvenliği Önlemleri
Hemendoktor olarak işlediğimiz kişisel verilerin korunması için uyguladığımız teknik ve idari tedbirler:
- Şifreleme: Tüm iletim HTTPS (TLS 1.3) ile; veritabanında hassas alanlar bcrypt + SHA-256 ile hash'lenir; IP'ler INET6_ATON ile VARBINARY tipinde saklanır.
- Erişim kontrolü: Yönetim paneline çok faktörlü kimlik doğrulama (TOTP) zorunluluğu; hekim hesaplarında e-posta doğrulama + güçlü parola politikası (min 10 karakter, alfanümerik + sembol).
- Düzenli yedekleme: Her gece otomatik veritabanı + dosya yedeği; haftalık offsite yedekleme; yedekler şifrelenmiş şekilde tutulur.
- İzleme: Sürekli güvenlik izleme (LiteSpeed + Cloudflare WAF), rate limiting (IP başına 15 dk içinde 5 hatalı giriş engellenir), brute-force koruması.
- Personel eğitimi: Tüm Hemendoktor ekibi yıllık KVKK ve veri koruma eğitimi alır.
- Veri ihlali bildirimi: Olası bir veri ihlali tespit edildiğinde KVKK'ya 72 saat içinde bildirim yapılır; etkilenen kişilere de derhal bilgilendirme gönderilir.