Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 6 Ağustos

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") md.10 ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ (RG 10.03.2018 / 30356) kapsamında hazırlanmıştır.

Klinikhattı, iki farklı kişisel veri işleme faaliyeti yürütür ve bu iki faaliyetteki hukuki sıfatı birbirinden farklıdır. Metnin tamamını okumadan önce aşağıdaki rol tablosuna bakmanızı öneririz; hangi bölümün sizi ilgilendirdiğini oradan görebilirsiniz.

---

1. Kim, hangi veride sorumlu? (Rol Tablosu)

Veri işleme faaliyetiVeri SorumlusuVeri İşleyen
Site ziyaretçisi verileri — çerezler, Meta Pixel, Google Analytics 4, reCAPTCHA, iletişim/demo talep formları, e-posta ve telefon yazışmalarıAdem Çakal (Klinikhattı)
Hasta verileri — kliniğin WhatsApp/Instagram hesabına hastalar tarafından gönderilen mesajlar ve randevu bilgileriHizmet aldığınız klinikAdem Çakal (Klinikhattı)

KVKK md.3 uyarınca "veri sorumlusu", kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen kişidir; "veri işleyen" ise veri sorumlusunun verdiği yetkiye dayanarak onun adına kişisel veri işleyen kişidir. Aynı kişi, farklı işleme faaliyetleri bakımından farklı sıfatlar taşıyabilir. Klinikhattı'nın durumu budur.

  • Bölüm 2 ve 3, Klinikhattı'nın veri sorumlusu olduğu site ziyaretçisi verilerine ilişkin aydınlatma metnidir.
  • Bölüm 4, Klinikhattı'nın veri işleyen olduğu hasta verilerine ilişkin bilgilendirmedir. Bu bölüm bir aydınlatma metni değildir; hastalara yönelik aydınlatma yükümlülüğü, veri sorumlusu sıfatını taşıyan kliniğe aittir.

---

2. Site Ziyaretçileri İçin Aydınlatma Metni

(Veri Sorumlusu: Adem Çakal — Klinikhattı)

2.1. Veri sorumlusunun kimliği

Veri sorumlusuAdem Çakal (şahıs işletmesi)
MarkaKlinikhattı
AdresLatife Hanım Mah. 7497 Sk. No: 7 İç Kapı No: 4, Karşıyaka / İzmir 35575
Vergi kimlik no2201403634
Vergi dairesiYamanlar
Telefon+90 534 873 84 82
E-postainfo@klinikhatti.com
İnternet sitesiklinikhatti.com

2.2. İşlenen kişisel veriler ve toplama yöntemi

a) Otomatik yollarla, siz sitede gezinirken toplanan veriler:

  • IP adresi, tarayıcı ve cihaz bilgisi, işletim sistemi
  • Ziyaret edilen sayfalar, sayfada geçirilen süre, siteye geliş kaynağı (yönlendiren bağlantı, reklam kampanyası)
  • Çerezler aracılığıyla üretilen ve saklanan tanımlayıcılar
  • Form gönderimlerinde bot koruması amacıyla üretilen reCAPTCHA sinyalleri

b) Sizin doğrudan ilettiğiniz veriler:

  • Ad-soyad, klinik/işletme adı, telefon numarası, e-posta adresi
  • İletişim veya demo talep formuna yazdığınız mesaj içeriği
  • E-posta, telefon veya WhatsApp üzerinden bizimle kurduğunuz yazışmaların içeriği

Toplama yöntemi: Verilerin tamamı, internet sitesi ve elektronik iletişim kanalları üzerinden tamamen veya kısmen otomatik yollarla toplanmaktadır.

Özel nitelikli veri: Site ziyaretçisi olarak sizden sağlık verisi dâhil hiçbir özel nitelikli kişisel veri talep edilmez. Formlara bu tür bilgi yazmamanızı rica ederiz.

2.3. İşleme amaçları ve hukuki sebepler

Amaçİşlenen veriHukuki sebep (KVKK)
Sitenin çalışması, oturum yönetimi, güvenlik ve bot korumasıIP, teknik veriler, zorunlu çerezlermd.5/2-f — veri sorumlusunun meşru menfaati
İletişim ve demo taleplerinin yanıtlanması, teklif hazırlanmasıAd-soyad, iletişim bilgileri, mesaj içeriğimd.5/2-c — sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması
Sözleşme öncesi görüşme kayıtlarının tutulması, ticari ilişkinin yönetimiİletişim ve yazışma verilerimd.5/2-f — meşru menfaat
Site trafiğinin ve kullanım istatistiklerinin ölçülmesi (Google Analytics 4)Çerez tanımlayıcıları, gezinme verilerimd.5/1 — açık rıza
Reklam performansının ölçülmesi ve pazarlama faaliyetleri (Meta Pixel)Çerez tanımlayıcıları, gezinme ve dönüşüm verilerimd.5/1 — açık rıza
Hukuki yükümlülüklerin (vergi, ticari defter, saklama) yerine getirilmesiFatura ve iletişim verilerimd.5/2-ç — hukuki yükümlülüğün yerine getirilmesi

Açık rızaya dayanan işlemeler için rızanızı vermek zorunda değilsiniz ve verdiğiniz rızayı dilediğiniz zaman geri alabilirsiniz. Rıza vermemeniz veya geri almanız, siteyi kullanmanıza engel olmaz.

2.4. Kişisel verilerin kimlere ve hangi amaçla aktarılabileceği

AlıcıKonumuAktarım amacı
CloudflareABD / küresel altyapıİnternet sitesinin barındırılması, içerik dağıtımı (CDN), saldırı ve bot koruması
DigitalOceanAlmanya (Frankfurt veri merkezi)Sunucu barındırma ve veri depolama
Google LLCABDGoogle Analytics 4 ile trafik ölçümü; reCAPTCHA ile form güvenliği
Meta PlatformsABD / İrlandaMeta Pixel (ID: 1229208285999203) aracılığıyla reklam ölçümü ve pazarlama
Mali müşavir, hukuk danışmanıTürkiyeVergi, muhasebe ve hukuki yükümlülüklerin yerine getirilmesi
Yetkili kamu kurum ve kuruluşlarıTürkiyeKanunlarda öngörülen taleplerin karşılanması

Kişisel verileriniz, yukarıda sayılanlar dışında hiçbir üçüncü kişiye satılmaz, kiralanmaz veya pazarlama amacıyla devredilmez.

2.5. Yurt dışına aktarım

Yukarıdaki tablodan da görüleceği üzere, site ziyaretçisi verileriniz yurt dışına aktarılmaktadır:

  • Almanya: DigitalOcean'ın Frankfurt veri merkezinde barındırma ve depolama.
  • ABD: Google (Analytics 4, reCAPTCHA), Meta (Pixel), Cloudflare (site altyapısı ve CDN).

Bu aktarımlar KVKK md.9 ile Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik (RG 10.07.2024 / 32598) hükümlerine tabidir.

Şu hususları açıkça belirtiriz:

  • Kişisel Verileri Koruma Kurulu tarafından, aralarında Almanya ve ABD'nin de bulunduğu hiçbir ülke hakkında yeterlilik kararı verilmemiştir. Dolayısıyla "Almanya AB üyesidir, ek bir güvence gerekmez" şeklindeki bir yaklaşım KVKK bakımından geçerli değildir.
  • Bu nedenle aktarımlarda KVKK md.9/3'te sayılan uygun güvence yöntemlerinden standart sözleşme yolu esas alınmaktadır. Standart sözleşmeler, imzalanmasından itibaren beş iş günü içinde Kişisel Verileri Koruma Kurumu'na bildirilir (md.9/5).
  • İlgili sağlayıcılarla bu güvence sürecinin güncel durumu hakkında bilgi almak isterseniz info@klinikhatti.com adresine yazabilirsiniz; talebinize hangi sağlayıcı için hangi mekanizmanın işletildiği bilgisiyle yanıt veririz.
  • Yurt dışına veri aktarımı doğuran Google Analytics 4 ve Meta Pixel çerezleri, açık rızanız alınmadan çalıştırılmaz.

2.6. Saklama süreleri

VeriSaklama süresi
İletişim/demo formu kayıtlarıTalebin sonuçlanmasından itibaren 2 yıl
Ticari ilişki kurulan müşterilere ait yazışma ve kayıtlarİlişkinin sona ermesinden itibaren 10 yıl (zamanaşımı süreleri gereği)
Fatura ve muhasebe kayıtlarıVergi mevzuatı uyarınca 5 yıl
Sunucu ve erişim logları1 yıl
ÇerezlerAşağıdaki çerez tablosunda belirtilen süreler

Saklama süresi dolan veya işleme şartlarının tamamı ortadan kalkan kişisel veriler; Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (RG 28.10.2017 / 30224) uyarınca resen veya talebiniz üzerine silinir, yok edilir ya da anonim hâle getirilir. Yapılan imha işlemlerinin kayıtları en az üç yıl saklanır.

2.7. Haklarınız (KVKK md.11) ve başvuru yolu

Veri sorumlusu sıfatıyla bize başvurarak şu haklarınızı kullanabilirsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme,
  • Kanun'da öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme ve yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Başvuru: Talebinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'de öngörülen usule uygun olarak;

  • Yazılı ve ıslak imzalı olarak: Latife Hanım Mah. 7497 Sk. No: 7 İç Kapı No: 4, Karşıyaka / İzmir 35575 adresine,
  • Elektronik posta ile: Daha önce bize bildirdiğiniz ve sistemimizde kayıtlı bulunan e-posta adresinizden info@klinikhatti.com adresine

iletebilirsiniz. Başvurunuzda ad-soyadınızı, T.C. kimlik numaranızı (yabancılar için uyruk ve pasaport numarası), tebligata esas adresinizi veya e-posta adresinizi ve talebinizin konusunu açıkça belirtmeniz gerekir.

Başvurunuz, niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurulca belirlenen tarifedeki ücret alınabilir. Başvurunuzun reddedilmesi, yetersiz yanıtlanması veya süresinde yanıtlanmaması hâlinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız saklıdır.

---

3. Çerez Politikası

Bu bölüm, klinikhatti.com üzerinde kullanılan çerezlere ilişkindir ve Klinikhattı'nın veri sorumlusu sıfatıyla yaptığı aydınlatmanın parçasıdır.

3.1. Çerez nedir?

Çerez (cookie), bir internet sitesini ziyaret ettiğinizde tarayıcınıza veya cihazınıza kaydedilen küçük metin dosyasıdır. Çerezler;

  • Süresine göre: Tarayıcı kapandığında silinen *oturum çerezleri* ve belirli bir süre cihazda kalan *kalıcı çerezler*,
  • Tarafına göre: Ziyaret ettiğiniz sitenin kendisi tarafından yerleştirilen *birinci taraf* ve başka bir kuruluş tarafından yerleştirilen *üçüncü taraf* çerezler

olarak ayrılır.

3.2. Sitemizde kullanılan çerezler

ÇerezTaraf / SağlayıcıAmaçSüreHukuki sebep
`klinikhatti_cerez_tercihi`Birinci tarafÇerez tercihlerinizin hatırlanması1 yılmd.5/2-f meşru menfaat — zorunlu
`__cf_bm`Üçüncü taraf — Cloudflare (ABD/küresel)Bot yönetimi, site güvenliği~30 dakikamd.5/2-f meşru menfaat — zorunlu/güvenlik
`_GRECAPTCHA`Üçüncü taraf — Google (ABD)Form gönderimlerinde spam ve bot koruması~6 aymd.5/2-f meşru menfaat — zorunlu/güvenlik; ABD'ye aktarım doğurur
`_ga`, `_ga_*`Google Analytics 4 (veriler Google LLC'ye — ABD — iletilir)Ziyaretçi ve trafik ölçümü, site performansının analiziGoogle tarafından belirlenen süre (varsayılan 2 yıla kadar)md.5/1 açık rıza
`_fbp`Meta Pixel (veriler Meta Platforms'a — ABD/İrlanda — iletilir)Reklam ölçümü ve dönüşüm takibi~90 günmd.5/1 açık rıza
`fr`Üçüncü taraf — facebook.com (Meta)Reklam sunumu ve hedefleme~90 günmd.5/1 açık rıza

Meta Pixel kimliğimiz: 1229208285999203.

Yukarıdaki süreler, ilgili sağlayıcılar tarafından belirlenen varsayılan değerlerdir ve sağlayıcı tarafından değiştirilebilir. Cihazınızda o an bulunan çerezlerin güncel adlarını ve sürelerini tarayıcınızın geliştirici araçları üzerinden her zaman görüntüleyebilirsiniz.

3.3. Çerez tercihlerinizin yönetimi

  • Siteye ilk girişinizde karşınıza çıkan çerez yönetim panelinde "Hepsini Kabul Et", "Hepsini Reddet" ve "Tercihleri Yapılandır" seçenekleri eşit görünürlükte sunulur.
  • Zorunlu ve güvenlik çerezleri dışındaki tüm çerez kategorileri panelde varsayılan olarak kapalıdır.
  • Analitik ve reklam/pazarlama çerezleri (Google Analytics 4, Meta Pixel), açık rızanız alınmadan cihazınıza yerleştirilmez ve ilgili kodlar sayfaya hiç yüklenmez.
  • Sadece siteyi kullanmaya devam etmeniz, çerez kullanımına rıza gösterdiğiniz anlamına gelmez.
  • Tercihlerinizi dilediğiniz an, sayfanın köşesinde kalıcı olarak bulunan çerez ayarları bağlantısı üzerinden değiştirebilir, verdiğiniz rızayı geri alabilirsiniz. Rızanın geri alınması, geri alma anına kadar yapılmış işlemeleri hukuka aykırı hâle getirmez.
  • Aydınlatma ve açık rıza ayrı işlemlerdir; bu metni okumuş olmanız tek başına rıza verdiğiniz anlamına gelmez (Aydınlatma Tebliği md.5/1-f).

3.4. Tarayıcı ayarları

Çerezleri tarayıcınızın ayarlarından da yönetebilir, silebilir veya engelleyebilirsiniz. İlgili ayarlar Google Chrome, Mozilla Firefox, Safari, Microsoft Edge ve Opera tarayıcılarının "Ayarlar > Gizlilik ve Güvenlik" bölümlerinde yer alır. Zorunlu çerezleri engellemeniz hâlinde sitenin bazı bölümleri düzgün çalışmayabilir.

---

4. Hasta Verileri: Veri İşleyen Sıfatıyla Bilgilendirme

Bu bölüm, Klinikhattı hizmetini kullanan kliniklerin hastalarına ait kişisel verilere ilişkindir. Bu bölüm bir aydınlatma metni değildir; bilgilendirme amaçlıdır.

4.1. Roller

Hasta verilerinde veri sorumlusu, hizmeti aldığınız kliniktir. Klinikhattı (Adem Çakal), KVKK md.3 anlamında veri işleyendir; kişisel verileri yalnızca kliniğin verdiği yetkiye dayanarak, onun adına ve onun talimatları doğrultusunda işler.

Bunun pratik sonuçları:

  • Hangi verilerin toplanacağına, ne kadar süreyle saklanacağına ve hangi hukuki sebebe dayanılacağına klinik karar verir.
  • Hastalara karşı KVKK md.10 kapsamındaki aydınlatma yükümlülüğü kliniğe aittir. Klinik, bu aydınlatmayı Klinikhattı'nın yürüttüğü mesajlaşma akışı üzerinden sunmak için Klinikhattı'nı yetkilendirebilir; bu durumda metin kliniğin kendi adına düzenlenir.
  • Sağlık verisi KVKK md.6 uyarınca özel nitelikli kişisel veridir. Gerekli olduğu hâllerde açık rıza, doğrudan hastadan alınır; klinik hastanın yerine rıza veremez, Klinikhattı da kendi adına rıza almaz.

4.2. Hangi veriler işleniyor ve nasıl?

Hasta, kliniğin WhatsApp veya Instagram hesabına mesaj gönderdiğinde, mesaj Meta tarafından webhook aracılığıyla Klinikhattı sunucusuna iletilir. Bu akışta işlenen veriler:

  • Hastanın adı,
  • Telefon numarası (maskelenmiş olarak),
  • Mesaj metni,
  • Randevu tarihi ve saati.

Önemli: Telefon numarasının maskelenmesi bir güvenlik tedbiridir; kayıtta hasta adı, mesaj içeriği ve randevu bilgisi birlikte bulunduğu için bu veri seti anonim değildir ve KVKK kapsamındaki kişisel veri olmaya devam eder.

Sistem hastalara tıbbi tavsiye, teşhis veya tedavi önerisi vermez; yalnızca bilgilendirme ve randevu akışını yürütür.

4.3. Alt işleyenler ve yurt dışına aktarım

Hizmetin sunulması için aşağıdaki hizmet sağlayıcılar kullanılır:

SağlayıcıKonumuRolü
Meta Platforms (WhatsApp Business Platform, Instagram)ABD / İrlandaMesajların iletildiği platform
DigitalOceanAlmanya (Frankfurt)Sunucu barındırma ve veri depolama
Anthropic (Claude)ABDMesaja verilecek yanıtın üretilmesi
CloudflareABD / küreselSite ve içerik dağıtım altyapısı

Buna göre hasta verileri Almanya'da işlenip saklanmakta, yanıt üretimi amacıyla ABD'ye aktarılmaktadır. Yurt dışındaki bir sunucuda saklama da KVKK uygulamasında "yurt dışına aktarım" sayılır; "sadece depolanıyor, aktarılmıyor" şeklinde bir değerlendirme geçerli değildir.

Kurul tarafından hiçbir ülke hakkında yeterlilik kararı verilmediğinden, bu aktarımlar KVKK md.9/3 kapsamındaki uygun güvence mekanizmasına (standart sözleşme) dayandırılır. Bu aktarımın hukuki dayanağını kliniğine karşı ortaya koyma yükümlülüğü veri sorumlusu sıfatıyla klinikte, gerekli sözleşmesel süreçleri yürütme ve belgeleme yükümlülüğü Klinikhattı'ndadır. Güncel durum hakkında bilgi için: info@klinikhatti.com

4.4. Güvenlik tedbirleri

KVKK md.12 kapsamında alınan başlıca teknik ve idari tedbirler:

  • Veriler, barındırma sağlayıcısı düzeyinde AES-256 ile şifrelenmiş disk birimlerinde saklanır. Bu bir "uçtan uca şifreleme" değildir; hizmetin çalışabilmesi için mesaj içeriği sunucuda çözülebilir durumdadır.
  • Sunucu ve yönetim arayüzlerine erişim yetkilendirmeye tabidir; uzaktan erişimde çok faktörlü kimlik doğrulama uygulanır.
  • Telefon numaraları kayıtlarda maskelenerek tutulur.
  • Erişim ve işlem logları tutulur.
  • Verilere erişimi olan kişiler süresiz gizlilik yükümlülüğü altındadır.
  • Klinik ile Klinikhattı arasında, işleme amaç ve kapsamını, talimata bağlılığı, alt işleyenleri, güvenlik tedbirlerini ve sözleşme sonunda verilerin iadesi/imhasını düzenleyen yazılı bir sözleşme akdedilir.

Hiçbir sistem mutlak güvenlik sağlamaz; taahhüdümüz, mevzuatın öngördüğü uygun güvenlik düzeyini sağlamaya yönelik teknik ve idari tedbirleri almaktır.

4.5. Hastaların talepleri nereye iletilir?

Hastaların KVKK md.11 kapsamındaki talepleri (bilgi edinme, düzeltme, silme vb.), veri sorumlusu olan kliniğe yöneltilmelidir. Klinikhattı'na ulaşan hasta talepleri işleme alınmaz; gecikmeksizin ilgili kliniğe iletilir ve kliniğin talebi karşılaması için gerekli teknik destek sağlanır.

4.6. Veri ihlali hâlinde

Klinikhattı nezdinde bir kişisel veri ihlali meydana gelmesi hâlinde, durum gecikmeksizin ilgili kliniğe bildirilir. Kişisel Verileri Koruma Kurulu'na yapılacak 72 saatlik ihlal bildirimi, veri sorumlusu sıfatıyla kliniğin yükümlülüğündedir. Site ziyaretçisi verilerine ilişkin bir ihlalde ise veri sorumlusu Klinikhattı olduğundan, Kurul'a bildirimi Klinikhattı yapar.

4.7. Saklama ve imha

Hasta verilerine ilişkin saklama süreleri klinik tarafından belirlenir, Klinikhattı bu süreleri uygular. Abonelik sona erdiğinde klinik, otuz gün içinde verilerinin makine tarafından okunabilir biçimde dışa aktarılmasını talep edebilir. Bu sürenin sonunda veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik'e uygun olarak silinir veya yok edilir; kanunen saklanması zorunlu kayıtlar ilgili süre boyunca muhafaza edilir. İmha işlemlerine ilişkin kayıtlar en az üç yıl saklanır.

---

5. Veri Sorumluları Sicili (VERBİS)

KVKK md.16 uyarınca Veri Sorumluları Sicili'ne kayıt yükümlülüğü yalnızca veri sorumlularına aittir; veri işleyenlerin ayrı bir kayıt yükümlülüğü bulunmamaktadır.

Klinikhattı (Adem Çakal), Kurul'un 2018/32, 2018/87 ve 2023/1154 sayılı kararlarıyla belirlenen eşiklerin (yıllık çalışan sayısı 50'den az ve yıllık mali bilanço toplamı 100 milyon TL'den az) altında kaldığından Sicile kayıt yükümlülüğünden istisnadır. Bu istisna; aydınlatma, veri güvenliği, ihlal bildirimi ve yurt dışına aktarım dâhil diğer hiçbir yükümlülüğü ortadan kaldırmaz.

---

6. Metnin Güncellenmesi

Bu metin, mevzuattaki değişiklikler, kullanılan hizmet sağlayıcıların değişmesi veya işleme faaliyetlerinin kapsamının genişlemesi hâlinde güncellenir. Güncel sürüm her zaman bu sayfada yayımlanır. İşleme amacında değişiklik olması hâlinde, işlemeden önce ayrıca aydınlatma yapılır.

7. İletişim

Bu metinle, kişisel verilerinizle veya çerez tercihlerinizle ilgili her konuda bize ulaşabilirsiniz:

Adem Çakal (Klinikhattı) Latife Hanım Mah. 7497 Sk. No: 7 İç Kapı No: 4, Karşıyaka / İzmir 35575 VKN: 2201403634 — Yamanlar Vergi Dairesi Telefon: +90 534 873 84 82 E-posta: info@klinikhatti.com

---

*Son güncelleme: 6 Ağustos 2026*

önerisi verilmez.