xxxx - fizyoterapi center
1.1. Amaç ve Kapsam
Bu Gizlilik Politikası, web sitemiz (“Site”) aracılığıyla toplanan, işlenen, saklanan ve paylaşılan kişisel verilerin ne şekilde ele alındığını, hangi haklara sahip olduğunuzu ve bu hakları nasıl kullanabileceğinizi açıklamak üzere hazırlanmıştır.
1.2. Veri Sorumlusu
Adı: Ahmet Yıldırım Fizyoterapi Kliniği
Adres: Mecidiyeköy Mh., İstanbul
E-posta: info@fizyoterapicenter.com
1.3. Toplanan Veriler ve Kategorileri
Kategori | Örnek Veriler | Toplama Yöntemi |
---|---|---|
Kimlik Verileri | Ad, soyad, T.C. kimlik numarası | Kayıt formu, randevu formu |
İletişim Verileri | E-posta, telefon numarası | Kayıt formu, otomatik e-posta |
Sağlık Verileri | Teşhis, tedavi notları, fizik muayene sonuçları | Doktor notları, form yanıtları |
İşlem Verileri | IP adresi, tarayıcı türü, erişim tarih-saat bilgisi | Sunucu logları, çerezler |
1.4. İşleme Amaçları ve Hukuki Dayanak
Randevu ve Tedavi Süreci Yönetimi
Amaç: Hastanın geçmiş tedavi bilgilerine erişim, hatırlatıcı gönderme.
Dayanak: “Sözleşmenin ifası” ve “açık rıza” (KVKK Md. 5/1-a).
Müşteri İletişimi ve Bilgilendirme
Amaç: Kampanya, duyuru ve tedavi sonrası öneriler.
Dayanak: “Açık rıza” (KVKK Md. 5/1-a).
Site Güvenliği ve Performans Analizi
Amaç: Site hatalarını tespit etme, kötü niyetli girişimleri engelleme.
Dayanak: Meşru menfaat (“hizmetin güvenliğini sağlama”) (KVKK Md. 5/1-f).
1.5. Veri Saklama Süreleri
Sağlık verileri: Tedavi bitiminden itibaren en az 10 yıl
Kimlik ve iletişim verileri: En fazla 2 yıl, yoklama veya yasal yükümlülükler süresince
Log ve çerez verileri: Maksimum 1 yıl
1.6. Veri Güvenliği Önlemleri
Şifreleme: Tüm form verileri SSL/TLS ile korunur.
Erişim Kontrolleri: Veritabanına ve yönetim paneline rol-tabanlı erişim.
Güvenlik Duvarı ve Güncellemeler: Sunucu seviyesinde WAF, düzenli yazılım güncellemeleri.
Yedekleme: Günlük otomatik yedekleme, şifreli depolama.
1.7. Üçüncü Taraf Paylaşımı
Sağlık İş Ortakları: Tedavi süreçlerine katılan fizyoterapistler
Teknik Hizmet Sağlayıcılar: Web hosting, e-posta servis sağlayıcı
Yasal Talepler: Mahkeme, savcılık, idari makamlar isteği halinde
1.8. İlgili Kişi Hakları ve Kullanımı
KVKK’nın 11. maddesine göre, veri sahipleri aşağıdaki haklarını kullanabilir:
Erişim Hakkı – Hangi verinin işlem gördüğünü öğrenme
Düzeltme Hakkı – Yanlış veya eksik verinin güncellenmesi
Silme/Harekete Geçme Hakkı – Verinin silinmesi veya anonimleştirilmesi
İşlemeyi Kısıtlama Hakkı – İşlemenin geçici durdurulması
Veri Taşıma Hakkı – Verinin başka bir hizmet sağlayıcıya iletilmesi
İtiraz Hakkı – Meşru menfaatlere dayalı işlemlere karşı çıkma