Back to home

Gizlilik Politikası

Archived version, in effect from 2026-09-13. It may have been superseded.

privacy_policy · v1.1.1 · tr · 2026-09-13

9641a7f44dd48d368930775b641b9cf168490180ae521466dace0831c90bca77

Bu politika kimin hakkında

Medix, Baran Akkanat adlı gerçek kişi tarafından işletilen bir klinik işletim sistemidir ("Hizmet İşleticisi"). Medix bir şirket değil, bir gerçek kişi tarafından yürütülmektedir; bu nedenle bu politikada adı geçen veri sorumlusu bir kuruluş değil, o gerçek kişidir. Bu politika, Hizmet İşleticisi'nin kişisel verilerle ne yaptığını açıklar.

Birbirinden farklı iki ilişki söz konusudur ve bu ayrım, hangi konuda kime başvurulacağını belirler. Klinikler ve orada çalışan kişilere ilişkin verilerde Hizmet İşleticisi veri sorumlusudur. Bir kliniğin çalışma alanındaki hasta verilerinde ise veri sorumlusu kliniktir; Hizmet İşleticisi o kliniğin talimatları doğrultusunda hareket eden veri işleyendir. Haklarını kullanmak isteyen bir hasta, ilişkiyi kuran ve kararları veren kliniğe başvurmalıdır; Hizmet İşleticisi teknik imkânı sağlar ve kliniğe yardımcı olur.

Hangi veriler işleniyor

Hesap verileri
Medix hesabı olan her kişinin adı, e-posta adresi, rolü ve dili ile kimlik doğrulama kayıtları ve oturum açma geçmişi. Her hesabın ve her kliniğin ayrıca, her isteğin kapsamını belirlemekte kullanılan bir iç tanımlayıcısı vardır.
Klinik verileri
Kuruluşun kendi bilgileri: lokasyonlar, çalışma saatleri, personel listesi, abonelik durumu ve yapılandırma.
Hasta kayıtları
Kimlik ve iletişim bilgileri, doğum tarihi, randevular, klinik notlar, tıbbi geçmiş, işlemler, rızalar ve klinik fotoğraflar. Bunlar sağlık verisidir ve baştan sona özel nitelikli veri olarak ele alınır. Klinik not serbest metindir; hekimin bakım sırasında kaydettiği başka özel nitelikli bilgileri de içerebilir.
Mesajlar
Kliniğin bağladığı kanallar üzerinden hastalarla yapılan yazışmaların içeriği ve iletim durumu.
Takvim verileri
Randevu saatleri ve — yalnızca klinik veya kullanıcı müsaitlikten fazlasını paylaşmayı seçmişse — bu randevulara bağlı ayrıntılar.
Cihaz tanımlayıcıları
Bir telefonda bildirimler açıldığında, bildirimin o kuruluma ulaştırılabilmesi için işletim sisteminin ürettiği iletim jetonu. Bir kişiyi değil, bir uygulama kurulumunu tanımlar; oturumla ve hesapla birlikte silinir.
Operasyonel veriler
Denetim kayıtları, güvenlik olayları, hız sınırlama sayaçları ve hata teşhis kayıtları; hizmetin işletilebilmesi, güvenliğinin sağlanabilmesi ve bir olaydan sonra inceleme yapılabilmesi için tutulur.
Faturalama verileri
Abonelik ve ödeme durumu. Kart bilgileri ödemeyi alan mağaza tarafından işlenir; Medix bu bilgileri hiçbir zaman görmez ve saklamaz.

Neden işleniyor

  • Kliniğin abone olduğu hizmeti sunmak için; bu, sözleşmenin ifasıdır.
  • Hizmeti güvende tutmak ve kötüye kullanımı incelemek için; bu, Hizmet İşleticisi'nin ve hizmeti kullanan her kliniğin meşru menfaatidir.
  • Kayıt tutma ve hukuka uygun taleplere yanıt verme dâhil yasal yükümlülükleri yerine getirmek için.
  • Hasta sağlık verileri, kliniğin sağlık hizmeti sunumuna ilişkin kendi hukuki sebebine dayanarak, klinik adına işlenir.

Kişisel veriler satılmaz, reklam için kullanılmaz, başka şirketlerin uygulama ve web sitelerinde kimsenin izlenmesi için kullanılmaz ve makine öğrenimi modellerinin eğitiminde kullanılmaz.

Nasıl korunuyor

  • Aktarım sırasında şifrelenir; beklemede ise aşağıda adı geçen barındırma, veritabanı ve depolama sağlayıcıları tarafından şifrelenir.
  • Klinik notlar, tıbbi geçmiş, mesaj gövdeleri ve üçüncü taraf erişim jetonları, saklanmadan önce ayrıca Medix tarafından AES-256-GCM ile şifrelenir.
  • Her istek sunucu tarafında ait olduğu kliniğe karşı yetkilendirilir; bir çalışma alanı başka bir çalışma alanının verisini okuyamaz.
  • Erişim role göre sınırlıdır; personel her şeyi değil, rolünün gerektirdiğini görür.
  • Hasta verileri üzerindeki işlemler, uygulamanın değiştiremeyeceği bir denetim kaydına yazılır.

Medix bağımsız bir güvenlik denetiminden veya sertifikasyondan geçmemiştir ve bu politika böyle bir iddiada bulunmaz.

Başka kimler dâhil

Hizmet İşleticisi aşağıdaki alt veri işleyenleri kullanır. Her biri yalnızca kendi işlevinin gerektirdiği kadarını alır ve hiçbiri veriyi kendi amaçları için kullanamaz.

Google Cloud (Cloud Run)
Uygulama barındırma ve sunum. Üretim hizmeti Google'ın Almanya, Frankfurt'taki europe-west3 bölgesinde çalışır.
Google Cloud Storage
Klinik fotoğraflar ve yüklenen dosyalar için nesne depolama; herkese açık adresi olmayan özel bir klasörde tutulur ve dosyalar yalnızca yetkilendirilmiş, süresi dolan bağlantılarla sunulur.
Neon
Klinik ve hasta kayıtlarının saklandığı yönetilen PostgreSQL veritabanı.
Resend
Davet, parola sıfırlama ve hesap bildirimleri gibi işlemsel e-postalar.
Google (Takvim API'si)
Google takvimi bağlayan kullanıcılar için takvim eşitleme. Randevu saatleri her zaman; randevu ayrıntıları yalnızca klinik veya kullanıcı paylaşmayı seçmişse.
Apple
iOS uygulaması içinden alınan abonelikler ve iOS cihazlara gönderilen bildirimler. Her birinin neyi kapsadığı için aşağıdaki iki bölüme bakınız.

Bu politikanın önceki sürümlerinde yer alan sağlayıcılar, bugün hiçbir veri almadıkları için listelenmemiştir. Medix'in üretimde kendine ait bir ödeme kuruluşu, SMS veya WhatsApp mesaj taşıyıcısı ve çökme raporlama hizmeti yapılandırılmış değildir. Bunlardan biri ileride etkinleştirilirse, veri almaya başlamadan önce bu politikanın yeni bir sürümünde adı belirtilecektir.

Bu sağlayıcılar Türkiye dışında yerleşiktir; barındırma, veritabanı ve depolama hizmetleri Avrupa Birliği'nde işletilmektedir. Kişisel veriler bu sağlayıcılara ulaştığında, her sağlayıcının yayımladığı ve Hizmet İşleticisi'nin kullanımına uygulanan veri işleme şartları çerçevesinde ele alınır. Bunlardan hiçbiriyle Medix'e özel olarak müzakere edilmiş bir sözleşme yapılmamıştır ve bu politika böyle bir sözleşme olduğunu iddia etmez.

Takvim bağlantıları

Harici bir takvimi bağlamak isteğe bağlıdır ve kişi ile takvim bazında seçilir. Üç ayar vardır: hiç bağlantı kurmamak; yalnızca bir zaman diliminin dolu olduğunu, ayrıntı vermeden paylaşmak; ya da randevu ayrıntılarını paylaşmak. Seçilen ayar, Medix'ten tam olarak neyin çıktığını belirler; ayrıntıları paylaşmayı seçmek, randevu bilgisinin takvim sağlayıcısına gönderilmesi demektir.

Apple cihazında tutulan takvimler o cihazda okunur; yalnızca iOS izin istedikten ve kişi bu izni verdikten sonra. Bu özellik isteğe bağlıdır: izin verilmezse ya da sonradan geri alınırsa Medix kullanılabilir olmayı sürdürür. Cihaz takviminden okunan etkinlikler müsaitliği hesaplamak için kullanılır ve özel bir etkinliğin ayrıntıları, görmeye yetkili olmayan kimseye gösterilmez.

Kişi cihazda bir hedef takvim seçerse Medix o takvime yazar da: her randevu için zamanı ayıran bir etkinlik oluşturur, randevu saati değiştiğinde bu etkinliği günceller ve randevu iptal edildiğinde siler. Yazılan etkinlik bilinçli olarak asgaridir. Genel bir başlık, bir başlangıç ve bir bitiş taşır ve zamanı meşgul olarak işaretler — hasta adı, işlem, klinik not, telefon numarası, e-posta adresi, randevu durumu ve konum içermez. O takvimi görebilen başka biri yalnızca o zamanın dolu olduğunu öğrenir.

Medix kendi oluşturmadığı etkinlikleri değiştirmez ve bir cihaz takviminin okunması bu etkinlikleri Hizmet İşleticisi'ne göndermez: cihazdan çıkan şey bir meşguliyet izdüşümüdür; başlıklar yalnızca sahibi paylaşmayı seçtiği takvimler için eklenir. Bir randevuyu oluşturduğu etkinliğe bağlayan kayıt cihazın kendi deposunda tutulur ve Hizmet İşleticisi'ne hiçbir zaman gönderilmez.

Apple cihazlarında alınan abonelikler

iOS uygulaması içinden alınan abonelik, Hizmet İşleticisi tarafından değil Apple tarafından satılır. Ödemeyi Apple alır ve ödeme bilgilerini Apple tutar; hiçbir kart numarası Medix'e ulaşmaz. Medix'e ulaşan şey, işlemin imzalı kaydıdır; sunucu, erişim vermeden önce bunu Apple'ın kendi sertifikasına karşı doğrular. Abonelik yenilendiğinde, düştüğünde, iade edildiğinde veya değiştiğinde Apple ayrıca imzalı bildirimler gönderir. Bunlar ürün ve işlem tanımlayıcılarını taşır; bir ad veya ödeme aracı taşımaz.

Bir satın alma, bu amaçla üretilen anlamsız bir tanımlayıcı ile onu yapan kliniğe bağlanır; böylece Apple'a müşterinin kim olduğu söylenmeden hak yeniden kurulabilir. Abonelik, onu satın alan Apple hesabından yönetilir ve iptal edilir; bir Medix hesabını silmek aboneliği iptal etmez.

Telefona gönderilen bildirimler

Bildirimler açıksa Medix, yukarıda açıklanan iletim jetonunu kullanarak bildirimin o kuruluma ulaştırılmasını Apple'ın Push Notification hizmetinden ister. Bildirim metni, kimi ve neden ilgilendirdiğini açıklamadan yalnızca ilgilenilmesi gereken bir şey olduğunu söyleyecek biçimde yazılır; böylece Apple'ın iletim altyapısından geçip kilit ekranında görünen bir mesaj hiçbir hasta bilgisi taşımaz.

Ne kadar süre saklanıyor

Hasta kayıtları, klinik fotoğraflar ve denetim kayıtları için saklama süreleri her klinik tarafından belirlenir; kendi mesleki ve yasal yükümlülüklerinin ne gerektirdiğini bilen taraf odur.

Bir kayıt saklama süresinin sonuna geldiğinde Medix onu kendiliğinden silmez, kliniğe bildirir. Bir tıbbi kaydı imha etmek, zamanlanmış bir işin değil kliniğin kararıdır. Denetim kayıtları, kliniğin yapılandırdığı süre boyunca bir bütünlük tedbiri olarak saklanır.

Haklarınız

GDPR, Türk KVKK'sı ve benzer mevzuat uyarınca kişilerin kendi kişisel verileri üzerinde hakları vardır.

  • Hangi verilerin tutulduğunu öğrenmek ve bir kopyasını almak.
  • Yanlış verilerin düzeltilmesini istemek.
  • Saklanmasını gerektiren bir yasal yükümlülük yoksa verilerin silinmesini istemek.
  • Belirli işleme faaliyetlerini kısıtlamak veya bunlara itiraz etmek.
  • Verileri taşınabilir bir biçimde almak.
  • Denetim makamına şikâyette bulunmak.

Hastalar taleplerini, veri sorumlusu olan ve kayıtlarını tutan kliniğe yöneltmelidir. Klinik personeli ve hesap sahipleri Hizmet İşleticisi'ne doğrudan hello@medix.healthcare adresinden ulaşabilir. Bir hesap, Medix içinden ve bu amaç için yayımlanmış hesap silme sayfasından da silinebilir.

Veri ihlalleri

Kişisel verileri etkileyen bir ihlal olursa Hizmet İşleticisi durumu inceler, sınırlandırır ve etkilenen kliniklere gecikmeksizin bildirir; böylece klinikler GDPR ve KVKK uyarınca genellikle 72 saat olan kendi bildirim yükümlülüklerini yerine getirebilir.

Bu belgedeki değişiklikler

Bir değişiklik, kendi yürürlük tarihi olan yeni bir sürüm olarak yayımlanır. Bir sürümün kabulü başka bir sürümün kabulü anlamına gelmez ve önceki bir sürüm, onu kabul etmiş biri bulunduğu sürece okunabilir kalır.

İletişim

Klinik ve personel verileri bakımından veri sorumlusu, hasta verileri bakımından veri işleyen, Medix'i kişisel sıfatla işleten gerçek kişi Baran Akkanat'tır. Tüzel kişilik bulunmadığından şirket, ticaret sicil numarası ve MERSİS numarası yoktur. KVKK uyarınca veri sorumlusu, adı geçen bu gerçek kişidir.

Posta adresi: 06420 Çankaya, Ankara, Türkiye.

Gizlilik ve kişisel verilerin korunmasına ilişkin sorular: hello@medix.healthcare. Destek: support@medix.healthcare.