Kişisel Verilerin Korunmasına İlişkin Aydınlatma Metni
Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, Klinbook yazılımı aracılığıyla işlenen kişisel veriler hakkında bilgilendirme amacıyla hazırlanmıştır.
1. Bu metin ne hakkında?
Klinbook, kliniklerin randevu, hasta dosyası, tedavi, stok ve tahsilat kayıtlarını tuttuğu bir yazılımdır. Bu metin, yazılımın kullanımı sırasında hangi kişisel verilerin işlendiğini, bu verilerin nerede tutulduğunu, kimlerle paylaşıldığını ve ilgili kişilerin haklarını açıklar.
Metin iki grup ilgili kişiyi kapsar: kliniğe başvuran hastalar ve kliniğin Klinbook'u kullanan çalışanları.
Bu internet sitesinde (klinbook.com) Klinbook'un kendi çerezi, analitik yazılımı veya izleme kodu bulunmamaktadır; sayfalarda hiçbir istemci tarafı betik çalışmaz. Ancak site, içerik dağıtım ağı olarak Cloudflare üzerinden yayımlanır; Cloudflare, güvenlik ve dağıtım amacıyla ziyaretçinin IP adresini ve bağlantı bilgilerini işler ve kendi çerezlerini yerleştirebilir. Ayrıntı için 7. bölüme bakınız.
2. Veri sorumlusu ve veri işleyen
Hasta ve çalışan verileri bakımından veri sorumlusu, yazılımı kullanan kliniktir. Hangi hastanın kaydedileceğine, hangi verinin girileceğine ve verinin ne kadar süreyle kullanılacağına klinik karar verir.
Klinbook, bu verileri yalnızca kliniğin talimatı doğrultusunda ve yazılımın çalışması için gereken ölçüde işleyen veri işleyen konumundadır. Klinbook, klinik verilerini kendi amaçları için kullanmaz, satmaz ve reklam amacıyla işlemez.
Klinbook'un kendi müşteri ilişkisi kapsamında işlediği veriler (klinik yetkilisinin iletişim bilgileri, abonelik ve fatura kayıtları, destek yazışmaları) bakımından ise veri sorumlusu Klinbook'tur.
Veri sorumlusu sıfatıyla hareket eden tüzel kişinin ticaret unvanı, adresi ve VERBİS kaydı bu metnin yazıldığı tarihte henüz belirlenmemiştir. Ayrıntı için 11. bölüme bakınız.
3. İşlenen kişisel veriler
Aşağıdaki tablo, yazılımın veri tabanında fiilen tuttuğu alanları gösterir. Bir alanın doldurulup doldurulmadığı kliniğin kullanımına bağlıdır; zorunlu olanlar ayrıca belirtilmiştir.
| Veri grubu | İşlenen veriler |
|---|---|
| Hasta kimlik verileri | Ad, soyad (zorunlu); kimlik türü ve kimlik numarası — T.C. kimlik numarası, pasaport veya yabancı kimlik numarası (zorunlu); doğum tarihi; cinsiyet; hasta numarası. |
| Hasta iletişim verileri | Telefon numarası, e-posta adresi, adres. |
| Randevu verileri | Randevu tarihi ve saati, ilgili hekim, randevu durumu, randevunun nereden oluşturulduğu, serbest metin olarak randevu nedeni ve iptal nedeni. |
| Sağlık verileri (özel nitelikli) | Hasta notları ve tıbbi uyarılar. Bu iki alanın içeriği uçtan uca şifrelidir — 4. bölüme bakınız. Ayrıca uygulanan işlemler ve işlemde kullanılan malzeme kayıtları. |
| Finansal veriler | İşlem ücretleri, tahsilatlar, iadeler, hasta bakiyesi ve bunlara bağlı belge kayıtları. |
| Stok verileri | Seri numarası takip edilen bir malzemenin hangi hastada kullanıldığı bilgisi. |
| Çalışan verileri | Ad, soyad, e-posta adresi, telefon, görev, istihdam türü, işe giriş ve çıkış tarihi, vergi numarası; şifrelenmiş olarak brüt maaş, SGK numarası ve IBAN; bordro kalemleri (brüt/net ücret, SGK primleri, gelir ve damga vergisi, ek ve kesintiler). |
| Hesap ve oturum verileri | Kullanıcının e-posta adresi, şifresinin doğrulama özeti (parolanın kendisi saklanmaz), son giriş zamanı, uygulama tercihleri, mobil bildirim jetonu. |
| İşlem güvenliği verileri | Denetim kaydı: hangi kullanıcının hangi kaydı ne zaman görüntülediği veya değiştirdiği; bu kayıtlarda IP adresi ve tarayıcı/uygulama bilgisi de yer alır. |
| İletişim kayıtları | Gönderilen SMS, WhatsApp ve e-posta bildirimlerinin kaydı. Bu kayıtlarda alıcı numarası veya adresi açık olarak değil, maskelenmiş ve özetlenmiş biçimde tutulur. |
Ödeme kartı bilgileri Klinbook tarafından hiçbir aşamada saklanmaz. Abonelik ödemeleri, ödeme kuruluşunun kendi sayfasında alınır; Klinbook yalnızca ödemenin durumu ve tutarı ile ödeme kuruluşunun verdiği referans numarasını kaydeder.
4. Şifreleme: Klinbook neyi okuyabilir, neyi okuyamaz
Bu bölüm, yazılımın en çok yanlış anlaşılabilecek yanını açıkça anlatmak için ayrılmıştır. Yazılımda iki ayrı şifreleme düzeni vardır ve koruma dereceleri aynı değildir.
Hasta notlarının içeriği ve tıbbi uyarılar uçtan uca şifrelenir. Şifreleme ve çözme kliniğin kendi cihazında yapılır; sunucu yalnızca şifreli baytları saklar. Klinbook sunucusu bu içerikleri açacak anahtara sahip değildir ve açacak bir işlevi de yoktur. Bunun kaçınılmaz sonucu şudur: klinik tüm kullanıcı parolalarını ve kurtarma anahtarını birlikte kaybederse, bu içerikler kalıcı olarak okunamaz hale gelir. Klinbook'un bunu geri getirebileceği bir yöntem, yedek anahtar ya da destek prosedürü bulunmamaktadır.
Çalışanın brüt maaşı, SGK numarası ve IBAN bilgisi sunucu tarafında şifrelenir. Bu, veri tabanı dosyalarına doğrudan erişen bir saldırgana karşı koruma sağlar; Klinbook'un bu verileri okuyamayacağı anlamına gelmez. Şifre çözme anahtarı uygulamanın kendi yapılandırmasındadır.
Bunların dışındaki tüm alanlar — hastanın adı, kimlik numarası, telefonu, adresi, randevu nedeni, finansal kayıtlar ve bordro tutarları dahil — veri tabanında açık olarak tutulur. Bu alanlar için koruma, disk düzeyinde şifreleme, aktarım sırasında TLS ve uygulama içindeki yetkilendirme kurallarıyla sağlanır. Klinbook, teknik olarak bu alanları okuyabilir.
Uygulama günlüklerinde kimlik numarası, ad, soyad, telefon, e-posta, doğum tarihi, adres ve not içerikleri yazılmaz; bu alan adları günlükleme katmanında maskelenir.
5. İşleme amaçları ve hukuki sebepler
Veriler, kliniğin sağlık hizmetini yürütmesi ve bu hizmetin idari, mali ve hukuki gereklerini yerine getirmesi amacıyla işlenir. Başlıca amaçlar: randevunun planlanması ve hatırlatılması, hasta dosyasının tutulması, uygulanan işlemlerin ve kullanılan malzemenin kaydı, ücretlendirme ve tahsilat, personel ve bordro yönetimi, hesap güvenliğinin sağlanması ve yetkisiz erişimin tespiti.
Hukuki sebepler bakımından kliniğin dayandığı başlıca hükümler şunlardır: sözleşmenin kurulması veya ifası için gerekli olması (KVKK m. 5/2-c), veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi (KVKK m. 5/2-ç — özellikle vergi ve ticaret mevzuatının belge saklama yükümlülükleri) ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat (KVKK m. 5/2-f).
Sağlık verileri özel nitelikli kişisel veridir. Bu veriler, sır saklama yükümlülüğü altında bulunan sağlık çalışanları tarafından, sağlık hizmetlerinin yürütülmesi ve finansmanının planlanması amacıyla işlenir (KVKK m. 6/3). Bu koşulların karşılanmadığı hallerde açık rıza aranır. Hangi işleme faaliyetinin hangi hukuki sebebe dayandığı, veri sorumlusu olan kliniğin kendi aydınlatma ve rıza metinlerinde belirtilmelidir; bu nokta hukuki incelemeyi bekleyen konular arasındadır.
6. Verilerin bulunduğu yer ve yurt dışına aktarım
Klinbook, Amazon Web Services (AWS) üzerinde çalışır ve tüm veriler AWS'nin Avrupa (Frankfurt) bölgesinde — teknik adıyla eu-central-1 — işlenir ve saklanır. Veri tabanı, önbellek, dosya depolama, yedekler ve uygulama sunucuları bu bölgededir.
Bu, kişisel verilerin Türkiye dışında işlendiği anlamına gelir. KVKK m. 9 uyarınca yurt dışına aktarımın hangi hukuki mekanizmaya dayanacağı (standart sözleşme, taahhütname veya açık rıza) bu metnin yazıldığı tarihte henüz belirlenmemiştir. Bu konu 11. bölümde açıkça listelenmiştir ve hukuki inceleme kapsamındadır.
Veri tabanı diskleri ve dosya depolaması şifrelidir; veri tabanına şifresiz bağlantı kabul edilmez; tarayıcı ve mobil uygulama ile sunucu arasındaki tüm trafik HTTPS üzerinden taşınır. Yedekler aynı bölgede, yönetilen yedekleme hizmetiyle alınır.
7. Aktarılan taraflar
Aşağıdaki hizmet sağlayıcılar kullanılır. Amazon Web Services ve Cloudflare zorunludur ve seçime bağlı değildir: yazılımın tamamı AWS üzerinde çalışır — 6. bölümde anlatılan yurt dışına aktarım budur — ve bu internet sitesi Cloudflare üzerinden yayımlanır. Tablodaki diğer sağlayıcıların kullanılıp kullanılmadığı ise Klinbook'un yapılandırmasına ve kliniğin tercihlerine bağlıdır.
| Sağlayıcı | Aktarılan veri | Amaç |
|---|---|---|
| Amazon Web Services (Frankfurt, eu-central-1) | Yazılımdaki tüm veriler | Sunucu, veri tabanı, dosya depolama, yedekleme ve e-posta gönderimi (Amazon SES). |
| Cloudflare | Bu siteyi ziyaret edenlerin IP adresi ve bağlantı bilgileri | klinbook.com sayfalarının yayımlanması ve içerik dağıtım ağı. Cloudflare bu verileri güvenlik ve dağıtım amacıyla işler ve kendi çerezlerini yerleştirebilir. Yazılımın kendi verileri bu kapsamda değildir. |
| Netgsm (Türkiye) | Alıcının telefon numarası ve mesaj metni | Randevu hatırlatma ve bilgilendirme SMS'lerinin gönderimi. |
| Meta (WhatsApp Business Platform) | Alıcının telefon numarası ve mesaj içeriği | WhatsApp üzerinden randevu hatırlatma ve bilgilendirme mesajlarının gönderimi. |
| Apple (APNs) | Cihaz bildirim jetonu ve bildirim metni | Klinik çalışanının mobil cihazına anlık bildirim gönderimi. |
| iyzico | Abonelik sahibinin fatura e-postası ve ödeme tutarı | Klinbook aboneliğinin tahsilatı. Kart bilgileri Klinbook'a hiçbir zaman ulaşmaz. |
Bunların dışında, yetkili kamu kurum ve kuruluşlarının mevzuattan doğan talepleri üzerine yapılacak aktarımlar saklıdır. Klinbook, verileri reklam, profilleme veya üçüncü taraflara satış amacıyla hiçbir şekilde kullanmaz; yazılımda analitik veya izleme aracı bulunmamaktadır.
8. Saklama ve silme
Klinbook'ta hiçbir veri kalıcı olarak silinmez. Bu, bilinçli bir ürün kararıdır: hasta kayıtları, klinik veriler ve mali kayıtlar saklanır; silme işlemi yerine kayıt üzerinde anonimleştirme yapılır. Yazılımda çalıştırılan herhangi bir toplu veri imha işi bulunmamaktadır.
Aboneliği sona eren bir kliniğin hesabı mantıksal olarak kapatılır: erişim yetkilendirme katmanında durdurulur, veriler ise silinmeden ve izole biçimde korunarak saklanmaya devam eder. Klinik yeniden abone olduğunda kayıtlarına eksiksiz olarak yeniden erişir.
Veri tabanında bir saklama süresi işareti (purge_after) tutulur. Bu alan yalnızca gözden geçirme amaçlı bir işarettir; hiçbir iş tarafından okunmaz ve hiçbir veriyi silmez.
Denetim kayıtları süresiz olarak saklanır ve değiştirilemez; bu kayıtlar hem veri tabanı düzeyinde bir kısıtla hem de uygulama kullanıcısının yetkilerinin geri alınmasıyla korunur.
Hasta bazlı silme talebi, kaydın anonimleştirilmesi yoluyla karşılanır: ad, soyad, kimlik numarası, telefon, e-posta, doğum tarihi, cinsiyet, adres ve tıbbi uyarı alanları temizlenir, hasta notlarının şifreli içeriği sıfırlanır; mali ve operasyonel kayıtlar ise vergi ve ticaret mevzuatından doğan saklama yükümlülükleri nedeniyle korunur. Bu işlemin ayrıntısı ve talep yolu ayrı bir sayfada anlatılmıştır.
Hesap kapatma ve veri silme sayfası
Anonimleştirme, canlı veri tabanında geri alınamaz. Ancak işlemden önce alınmış yedekler, o andaki hali korur; bir felaket kurtarma senaryosunda yedekten dönülmesi halinde anonimleştirmelerin yeniden uygulanması gerekir ve bu adım kurtarma yordamının bir parçasıdır.
9. KVKK m. 11 kapsamındaki haklarınız ve başvuru
KVKK m. 11 uyarınca ilgili kişi olarak; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme, kanunda öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işleme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme haklarına sahipsiniz.
Hasta verilerine ilişkin başvurular, veri sorumlusu olan kliniğe yapılır. Klinik, talebi Klinbook yazılımı üzerinden karşılar.
Yazılımın işleyişine ilişkin sorularınızı ve kliniğe ulaşamadığınız durumları [email protected] adresine iletebilirsiniz. Klinbook, veri işleyen sıfatıyla aldığı talepleri ilgili kliniğe yönlendirir ve kliniğin talimatı doğrultusunda hareket eder.
Yazılımda, ilgili kişiye kendi denetim kayıtlarını doğrudan gösteren bir arayüz bulunmamaktadır; bu tür talepler klinik aracılığıyla ve elle karşılanır.
10. Alınan teknik ve idari tedbirler
Yazılımda bugün fiilen uygulanan teknik tedbirler şunlardır:
- Parolalar argon2id algoritmasıyla özetlenerek saklanır; parolanın kendisi hiçbir yerde tutulmaz.
- Her kliniğin verisi, uygulama katmanında değil veri tabanının kendisinde satır bazında ayrılır: kural kapalı başlar ve hangi kliniğin adına çalışıldığı belirlenmemişse hiçbir kayıt döndürülmez.
- Her işlem, kullanıcının hangi kliniğe ait olduğu ve hangi rolde bulunduğu denetiminden geçer; yetkisi açıkça tanımlanmamış bir işlem reddedilir.
- Oturum jetonlarının ömrü kısadır, yenileme jetonu tek kullanımlıktır ve parola değişiminde tüm oturumlar sonlandırılır.
- Giriş, parola sıfırlama, çevrimiçi randevu ve doğrulama kodu uçlarında hız sınırı uygulanır.
- Uygulama günlüklerinde kişisel veri ve sır niteliğindeki alanlar maskelenir.
- Denetim kayıtları değiştirilemez ve silinemez.
- Veri tabanı ve dosya depolaması şifreli tutulur; tüm ağ trafiği TLS ile taşınır.
11. Bu metinde taahhüt edilmeyen, henüz netleşmemiş konular
Aşağıdakiler, bu metnin yazıldığı tarihte karara bağlanmamıştır. Bilerek boş bırakılmışlardır; bu maddelerin hiçbiri bir taahhüt olarak okunmamalıdır.
- Veri sorumlusu sıfatıyla hareket eden tüzel kişinin ticaret unvanı, adresi ve iletişim bilgileri belirlenmemiştir.
- VERBİS (Veri Sorumluları Sicili) kaydı yapılmamıştır.
- Klinik ile Klinbook arasında imzalanmış bir veri işleme sözleşmesi (DPA) bulunmamaktadır; böyle bir sözleşmenin metni henüz hazırlanmamıştır.
- Verilerin yurt dışında (Frankfurt) işlenmesine ilişkin KVKK m. 9 dayanağı belirlenmemiştir.
- Bu metnin kendisi hukuki incelemeden geçmemiştir.
- Klinbook'un bu internet sitesinde kendi çerezi bulunmadığı için ayrı bir çerez politikası hazırlanmamıştır. Siteyi yayımlayan Cloudflare'in kendi çerezleri bu değerlendirmenin dışındadır.
- Hasta notu yazma ekranı bugün yalnızca mobil uygulamada bulunur; web panelinde not yazma ekranı henüz yayında değildir.
- İlgili kişinin kendi erişim kayıtlarını görebileceği bir arayüz bulunmamaktadır.
- Çevrimiçi randevu formunu dolduran ancak hasta kaydına dönüşmeyen kişilerin kayıtları için ayrı bir silme akışı bulunmamaktadır.
12. Bu metindeki değişiklikler
Yazılım geliştikçe bu metin güncellenir. Yürürlükteki sürüm her zaman bu sayfada yayımlanır. Hukuki inceleme tamamlandığında, bu sayfanın başındaki taslak uyarısı kaldırılacak ve metnin yürürlük tarihi belirtilecektir.