Gizlilik Politikası
- Sürüm:
- 2026-07-27-draft-3
- Son güncelleme:
- 27 Temmuz 2026
- Durum:
- Taslak
1. Politikanın kapsamı
Bu Gizlilik Politikası, Medsentia internet sitesi ve kullanıcı panellerinin kullanımında uygulanan genel gizlilik ve bilgi güvenliği yaklaşımını açıklar.
Kişisel verilerin hangi amaçlarla ve hukuki sebeplerle işlendiğine ilişkin ayrıntılı bilgi için Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni'ni inceleyiniz.
2. Sağlık bilgilerinin gizliliği
Kullanıcıların ilettiği sağlık bilgileri, tıbbi belgeler ve görüntüler hassas niteliktedir.
Bu verilere erişim:
- kullanıcının kendisi,
- başvuruyu değerlendiren yetkili hekim,
- yalnızca görevi için gerekli ölçüde yetkilendirilmiş personel
ile sınırlandırılır.
Erişimlerin kayıt altına alınması ve yetkisiz erişimin önlenmesi için teknik ve idari tedbirler uygulanır.
3. Veri minimizasyonu
Hizmetin sunulması için gerekli olmayan kişisel verilerin toplanmaması esastır.
Kullanıcılardan:
- başvuruyla ilgisi bulunmayan kişilerin verilerini,
- gereksiz kimlik belgesi kopyalarını,
- gereksiz özel nitelikli kişisel verileri,
- başkasına ait sağlık belgelerini hukuki yetki olmadan
yüklememeleri beklenir.
4. Hesap güvenliği
Kullanıcılar hesap bilgilerini ve şifrelerini gizli tutmakla yükümlüdür.
Şüpheli erişim fark edilmesi hâlinde kullanıcı şifresini değiştirmeli ve [DESTEK E-POSTASI] üzerinden bizimle iletişime geçmelidir.
Medsentia çalışanları kullanıcıdan e-posta veya mesaj yoluyla şifresini talep etmez.
5. Sistem güvenliği
Uygun olduğu ölçüde aşağıdaki güvenlik önlemleri uygulanır:
- erişim yetkilendirmesi,
- rol tabanlı erişim kontrolü,
- şifreli iletişim,
- güvenli oturum yönetimi,
- özel nitelikli kişisel verilerin erişimlerinin sınırlandırılması,
- güvenlik ve audit kayıtları,
- yedekleme ve olay müdahale prosedürleri,
- yazılım bağımlılıklarının ve erişim anahtarlarının güvenli yönetimi.
Hiçbir internet tabanlı sistem için mutlak güvenlik garantisi verilemez. Bununla birlikte verilerin korunması için riskle orantılı tedbirler alınır.
6. Çerezler ve yerel depolama
Sitenin çalışması, oturumun korunması, dil tercihinin hatırlanması ve güvenliğin sağlanması için zorunlu çerezler veya benzeri teknolojiler kullanılabilir.
Analitik, reklam veya pazarlama çerezleri kullanılacaksa bunlar zorunlu çerezlerden ayrılır ve gerekli olduğu durumlarda kullanıcının tercihi alınır.
Projede mevcut olmayan analitik veya pazarlama servisleri bu politikada kullanılıyormuş gibi gösterilmemelidir.
7. Üçüncü taraf hizmetleri
Barındırma, veri tabanı, e-posta, güvenlik, ödeme ve destek hizmetleri için üçüncü taraf hizmet sağlayıcılarından yararlanılabilir.
Kullanılan sağlayıcılar ve veri işleme rolleri veri envanterine uygun olarak belirlenir. Sağlayıcıların yalnızca hizmetin sunulması için gerekli verilere erişmesi ve verileri talimatlarımız doğrultusunda işlemesi amaçlanır.
8. Dış bağlantılar
Sitede üçüncü taraf internet sitelerine bağlantı verilebilir. Üçüncü taraf sitelerin içeriklerinden, güvenlik uygulamalarından ve gizlilik politikalarından Medsentia sorumlu değildir.
9. Ses ve görüntü kaydı
Uzaktan görüşmeler, her iki tarafın ayrı ve açık rızası bulunmadıkça sesli veya görüntülü olarak kaydedilmez.
Projede kayıt özelliği bulunmuyorsa bu özellik varmış gibi bir kullanıcı arayüzü oluşturulmamalıdır.
10. Çocukların verileri
Hizmet esas olarak on sekiz yaşını doldurmuş kullanıcılar içindir.
On sekiz yaşından küçük kişiler adına yapılacak işlemler, uygulanabilir mevzuat ve sağlık hizmetinin niteliğine göre veli veya yasal temsilci aracılığıyla yürütülmelidir.
11. İletişim
Gizlilik ve bilgi güvenliği konularındaki sorularınız için:
- E-posta: [KVKK BAŞVURU E-POSTASI]
- Adres: [MUAYENEHANE/İŞLETME ADRESİ]