KİŞİSEL VERİLERİN KORUNMASI KANUNU KAPSAMINDA AYDINLATMA METNİ
Versiyon: v1.2-2026 | Yürürlük Tarihi: 09.06.2026
Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") madde 10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca hazırlanmıştır. Amaç; kişisel verilerinizin kim tarafından, hangi amaçlarla, hangi hukuki sebeplerle, hangi yöntemlerle işlendiğini, kimlere aktarılabileceğini ve KVKK kapsamındaki haklarınızı açık, sade ve anlaşılır biçimde açıklamaktır.
Bu metin bir açık rıza metni değildir. Açık rıza gerektiren işlem varsa ayrıca, belirli konuya ilişkin ve ayrı bir onay metniyle talep edilir. Aydınlatma yükümlülüğü, açık rızadan bağımsızdır.
1. Veri Sorumlusu
Veri sorumlusu: Randevu Mobil Teknoloji A.Ş. ("Şirket", "Platform", "Randevu Mobil").
İletişim: [email protected]
KVKK başvuruları: [email protected]
Adres ve ticaret sicili bilgileri, Şirketin güncel resmi kayıtları ve Platform içi iletişim kanallarında duyurulur.
2. Platformun Rolü
Randevu Mobil; kullanıcıların sağlık profesyonelleri, terapistler, danışmanlar ve benzeri hizmet sağlayıcılarla randevu oluşturmasına, iletişim kurmasına ve profil bilgilerini incelemesine aracılık eden dijital bir platformdur. Randevu Mobil tıbbi teşhis, tedavi, reçete, acil sağlık hizmeti veya uzaktan sağlık hizmeti sunmaz. Sağlık hizmetinin ifası, mevzuat gereği yetkili ilgili hizmet sağlayıcının kendi mesleki sorumluluğundadır.
3. İşlenen Kişisel Veri Kategorileri
Kimlik verileri: Ad, soyad, doğum tarihi, cinsiyet, kullanıcı rolü.
İletişim verileri: Telefon numarası, e-posta adresi.
Hesap ve güvenlik verileri: OTP doğrulama kayıtları, oturum kayıtları, JWT/session bilgileri, cihaz ve uygulama bilgileri, IP adresi, user-agent, dil, zaman dilimi, işlem tarihi.
Randevu verileri: Randevu tarihi, saati, hizmet türü, randevu durumu, iptal bilgileri, hizmet sağlayıcı ve hasta eşleşmesi.
Hizmet sağlayıcı profil verileri: Uzmanlık, unvan, klinik adı, şehir/ilçe, adres, konum, çalışma saatleri, hizmetler, fiyat bilgisi, biyografi, eğitim ve deneyim bilgisi.
Belge ve uygunluk verileri: Diploma, sertifika, uzmanlık belgesi, kimlik/ruhsat doğrulama belgeleri ve idari inceleme kayıtları.
Destek ve iletişim verileri: Destek talepleri, mesajlar, raporlar, şikayetler, işlem notları.
Yorum ve içerik verileri: Değerlendirme, yorum, cevap, blog/içerik ve moderasyon kayıtları.
Sözleşme/onay kayıtları: Kabul edilen metin türü, versiyon, içerik hash'i, kabul metni, kabul zamanı, IP, user-agent, platform, uygulama versiyonu, açma/scroll sinyalleri.
Ödeme/fatura verileri: Platform içinde ödeme veya faturalama özelliği kullanılırsa işlem ve fatura kayıtları. Kart bilgileri Platform tarafından saklanmaz; yetkili ödeme kuruluşu tarafından işlenir.
4. Özel Nitelikli Kişisel Veriler
Platform, hastalardan tıbbi tanı, tedavi dosyası, laboratuvar sonucu veya sağlık raporu yüklemesini zorunlu kılmaz. Kullanıcı, mesaj, destek talebi, randevu notu veya yorum alanına sağlık verisi yazarsa bu veri özel nitelikli kişisel veri olabilir. Bu tür veriler yalnızca hizmetin yürütülmesi, kullanıcının talebinin karşılanması, hukuki yükümlülüklerin yerine getirilmesi ve uyuşmazlıkların ispatı amaçlarıyla, KVKK madde 6 ve ilgili mevzuata uygun olarak işlenir. Kullanıcılardan gereksiz sağlık verisi paylaşmamaları beklenir.
5. İşleme Amaçları
Kullanıcı hesabı oluşturmak ve yönetmek.
Telefon/OTP ile kimlik doğrulamak ve hesap güvenliğini sağlamak.
Randevu oluşturmak, değiştirmek, iptal etmek, onaylamak ve randevu geçmişini göstermek.
Hasta ile hizmet sağlayıcı arasında randevu kapsamındaki iletişimi sağlamak.
Hizmet sağlayıcı başvurularını almak, belgeleri incelemek, profil yayınlama/onay süreçlerini yürütmek.
Destek, şikayet, rapor, içerik moderasyonu ve uyuşmazlık yönetimini yapmak.
Platform güvenliğini sağlamak, kötüye kullanım, sahte hesap, yetkisiz erişim ve dolandırıcılığı önlemek.
Yasal kayıt, denetim, saklama ve resmi kurum taleplerini yerine getirmek.
Sözleşme kabul kayıtlarını hukuki ispat amacıyla saklamak.
Hizmet kalitesi, performans, hata analizi ve ürün geliştirme çalışmaları yapmak.
Kullanıcının açık rızası veya mevzuata uygun izni varsa ticari elektronik ileti göndermek.
6. Hukuki Sebepler
KVKK madde 5/2-c: Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla veri işlemenin gerekli olması.
KVKK madde 5/2-ç: Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi.
KVKK madde 5/2-e: Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması.
KVKK madde 5/2-f: İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati.
KVKK madde 5/1 ve madde 6: Açık rıza gereken hallerde ilgili kişinin açık rızası.
KVKK madde 6/3: Sağlık verilerinin sır saklama yükümlülüğü altındaki yetkili kişilerce veya kanunda öngörülen hallerde işlenmesi.
7. Toplama Yöntemleri
Veriler; web sitesi, mobil uygulama, API, kayıt ve giriş formları, OTP doğrulama, profil ve randevu ekranları, mesaj/destek/rapor formları, dosya yükleme alanları, çerezler, cihaz ve işlem kayıtları, hizmet sağlayıcı başvuru süreçleri ve kullanıcıların Platform üzerinde gerçekleştirdiği işlemler aracılığıyla otomatik veya kısmen otomatik yöntemlerle toplanır.
8. Aktarım
Kişisel veriler, amaçla sınırlı ve gerekli ölçüde şu kişi ve kuruluşlara aktarılabilir:
Randevu ilişkisi kurulan hasta veya hizmet sağlayıcı.
Barındırma, altyapı, güvenlik, loglama, bildirim, e-posta, SMS, analiz ve destek hizmeti sağlayan tedarikçiler.
Ödeme veya faturalama özelliği kullanılırsa yetkili ödeme/fatura hizmet sağlayıcıları.
Avukatlar, denetçiler, mali müşavirler ve danışmanlar.
Yetkili kamu kurumları, mahkemeler, icra daireleri, kolluk ve düzenleyici kurumlar.
Hukuki yükümlülük, uyuşmazlık, denetim veya açık rıza bulunan hallerde diğer yetkili alıcı grupları.
9. Yurt Dışına Aktarım
Kişisel veriler kural olarak Türkiye'de tutulmaya çalışılır. Altyapı, bulut, güvenlik, e-posta, bildirim veya analiz tedarikçilerinin yurt dışında bulunması veya sunucularının yurt dışında olması halinde, KVKK madde 9 ve ikincil mevzuata uygun aktarım mekanizması olmadan aktarım yapılmaz. Yurt dışı aktarım gerektiren durumlarda açık rıza, yeterlilik kararı, uygun güvenceler veya kanunda öngörülen istisnalar değerlendirilir.
10. Saklama Süreleri
Hesap verileri hesap aktif olduğu sürece; yasal saklama, uyuşmazlık ve güvenlik amaçlı gerekli veriler ilgili mevzuatta öngörülen süreler ve zamanaşımı süreleri boyunca saklanır. Sözleşme/onay kayıtları hukuki ispat amacıyla en az 10 yıl saklanabilir. Log kayıtları 5651 sayılı Kanun ve ilgili mevzuata uygun sürelerde saklanır. Saklama amacı sona eren veriler silinir, yok edilir veya anonim hale getirilir.
11. İlgili Kişinin Hakları
KVKK madde 11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, şartları oluşmuşsa silinmesini/yok edilmesini isteme, düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhinize çıkan sonuca itiraz etme ve hukuka aykırı işleme nedeniyle zarara uğramanız halinde zararınızın giderilmesini talep etme haklarına sahipsiniz.
12. Başvuru Yolu
KVKK başvurularınızı [email protected] adresine veya Şirketin duyurduğu resmi başvuru kanallarına iletebilirsiniz. Başvuruda kimliğinizi doğrulamaya yarayan bilgiler, talep konusu ve iletişim bilgileriniz yer almalıdır. Şirket, başvuruları mevzuatta öngörülen sürelerde sonuçlandırır.
13. Güvenlik Tedbirleri
Platform; şifreleme, hashleme, erişim kontrolü, yetkilendirme, loglama, rate-limit, dosya erişim kontrolü, yedekleme, güvenli yazılım geliştirme ve denetim gibi teknik ve idari tedbirleri uygular. Buna rağmen internet ortamının doğası gereği mutlak güvenlik garanti edilemez. Kullanıcılar hesap bilgilerini korumak ve üçüncü kişilerle paylaşmamakla yükümlüdür.
14. Güncellemeler
Bu metin mevzuat, hizmet veya veri işleme süreçlerindeki değişiklikler nedeniyle güncellenebilir. Önemli değişiklikler Platform üzerinden duyurulur. Yeni versiyonlar hash ve kabul kayıtlarıyla saklanır.