Gizlilik Politikası

Son güncelleme: Mayıs 2026

1. Giriş

Heal in İstanbul olarak gizliliğinize saygı duyuyor ve kişisel verilerinizi korumayı öncelikli görevimiz olarak kabul ediyoruz. Bu Gizlilik Politikası, platformumuzu kullandığınızda hangi verileri topladığımızı, bu verileri nasıl kullandığımızı ve haklarınızı açıklamaktadır.

Politikamız; 6698 Sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ve ilgili mevzuat çerçevesinde hazırlanmıştır.

2. Topladığımız Veriler

Platformumuzu kullandığınızda aşağıdaki veriler toplanabilir:

  • Ad, soyad, e-posta adresi ve telefon numarası
  • TC Kimlik No veya pasaport bilgileri (kimlik doğrulama amacıyla)
  • Doğum tarihi ve doğum yeri
  • Kimlik/pasaport belgesi görseli
  • Doktorlarla gerçekleştirilen yazışmalar ve paylaşılan dosyalar
  • Platforma giriş tarihi, IP adresi ve tarayıcı bilgileri
  • Doktorlara verilen değerlendirme ve yorumlar

3. Verilerin Kullanım Amaçları

Toplanan veriler yalnızca aşağıdaki amaçlarla kullanılır:

  • Hesap oluşturma ve kimlik doğrulama
  • Hasta-doktor iletişim hizmetinin sunulması
  • Hizmet güvenliğinin sağlanması ve sahteciliğin önlenmesi
  • Yasal yükümlülüklerin yerine getirilmesi
  • Platformun iyileştirilmesi ve teknik destek sağlanması

Verileriniz reklam, üçüncü taraf pazarlama veya profil oluşturma amacıyla kullanılmaz.

4. Sağlık Verilerinin Korunması

Doktorlarla paylaştığınız sağlık bilgileri özel nitelikli kişisel veri kapsamındadır ve KVKK Madde 6 ile GDPR Madde 9 uyarınca ek koruma altında işlenir. Bu veriler yalnızca hizmeti sunan doktor ile yetkili platform yöneticileri tarafından erişilebilir; hiçbir koşulda üçüncü taraflarla paylaşılmaz.

5. Verilerin Paylaşımı

Kişisel verileriniz yalnızca şu durumlarda üçüncü taraflarla paylaşılabilir:

  • Yasal zorunluluk veya mahkeme/savcılık kararı
  • Hizmetin sunulması için zorunlu teknik altyapı sağlayıcıları (sunucu, e-posta)
  • Açık rızanızın bulunduğu haller

6. Çerezler (Cookies)

Platform, oturum yönetimi için yalnızca zorunlu HttpOnly oturum çerezleri kullanır. Üçüncü taraf reklam çerezi veya izleme pikseli kullanılmaz. Çerezleri tarayıcı ayarlarınızdan yönetebilirsiniz; ancak oturum çerezlerini devre dışı bırakmanız platforma giriş yapmanızı engeller.

7. Veri Saklama Süresi

Hesabınız aktif olduğu sürece verileriniz saklanır. Hesabınızı silmeniz durumunda kişisel verileriniz 30 gün içinde sistemden kalıcı olarak kaldırılır; ancak yasal saklama yükümlülükleri kapsamındaki veriler ilgili mevzuatta öngörülen süre boyunca tutulabilir.

8. Veri Güvenliği

Verileriniz HTTPS şifrelemesi ile iletilir, sunucu tarafında güvenli altyapılarda saklanır. Kimlik belgeleri yalnızca yetkili admin kullanıcıları tarafından görüntülenebilir. Şifreleriniz tek yönlü kriptografik yöntemle (bcrypt) saklanır.

9. Haklarınız

KVKK Madde 11 ve GDPR Madde 15-22 kapsamında aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenen veriler hakkında bilgi talep etme
  • Verilerin düzeltilmesini isteme
  • Verilerin silinmesini veya yok edilmesini talep etme
  • İşlemeye itiraz etme
  • Veri taşınabilirliği talep etme (GDPR)

Bu haklarınızı kullanmak için info@healinistanbul.com adresine e-posta gönderebilirsiniz. Talepler 30 gün içinde yanıtlanır.

10. Çocukların Gizliliği

Platform 18 yaşın altındaki kişilere yönelik değildir. Reşit olmayan bir bireyin kaydolduğunu tespit etmemiz durumunda hesap derhal askıya alınır ve ilgili veriler silinir.

11. Politika Değişiklikleri

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler e-posta yoluyla bildirilir ve platformda duyurulur. Güncellenmiş politika yayımlandığı tarihten itibaren geçerli olur.

12. İletişim

Gizlilik politikamıza ilişkin sorularınız için: info@healinistanbul.com