Veri Güvenliği

Veri Güvenliği Beyanı

selfKlinik mobil uygulamasının hangi verileri topladığını, bu verileri kimlerle paylaştığını, nasıl koruduğunu ve nasıl sildiğini bu sayfada özetliyoruz. Beyan, Google Play Veri Güvenliği formunda bildirdiğimiz bilgilerle birebir aynıdır.

Son güncelleme: 14 Ağustos 2026

Özet: Uygulama reklam ağı, izleyici (tracker) veya üçüncü taraf analitik yazılımı içermez. Verileriniz reklam ve pazarlama amacıyla hiçbir üçüncü tarafla paylaşılmaz ve satılmaz. Tüm veri aktarımı şifreli bağlantı (HTTPS/TLS) üzerinden yapılır ve hesabınızın silinmesini talep edebilirsiniz.

1. Toplanan veri türleri

Aşağıdaki veriler yalnızca hizmetin sunulabilmesi için toplanır ve kendi sunucularımızda (app.selfklinik.com) işlenir.

Veri türüToplanıyorPaylaşılıyorAmaçDurum
Kişisel bilgiler — ad, soyad, e-posta adresiEvetHayırHesap yönetimi, uygulama işlevselliği, destek iletişimiZorunlu
Kişisel bilgiler — telefon ve adres (firma/klinik)EvetHayırHesap yönetimi, faturalama, destek iletişimiZorunlu (adres/il/ilçe isteğe bağlı)
Kimlik doğrulama bilgileri — şifreEvetHayırHesap yönetimi ve güvenli oturum açmaZorunlu
Finansal bilgiler — vergi dairesi ve vergi numarasıEvetHayırFaturalama ve yasal muhasebe yükümlülükleriİsteğe bağlı
Sağlık bilgileri — kullanıcının girdiği hasta, randevu ve muayene kayıtlarıEvetHayırUygulamanın temel işlevi (klinik yönetimi)Kullanıcının tercihine bağlı
Cihaz veya diğer kimlikler — bildirim (FCM) kayıt jetonuEvetHayırRandevu hatırlatmaları ve sistem bildirimlerinin gönderimiİsteğe bağlı (bildirim izni reddedilebilir)
Uygulama etkinliği — hata ve tanılama kayıtlarıEvetHayırHata giderme, güvenlik ve kötüye kullanımın önlenmesiZorunlu

Sağlık verileri hakkında önemli not: Uygulamadaki hasta, randevu ve muayene kayıtları uygulamayı kullanan hekim ya da klinik tarafından girilir. Bu veriler bakımından veri sorumlusu ilgili sağlık kuruluşudur; selfKlinik yalnızca veri işleyen sıfatıyla, kurumun talimatı doğrultusunda bu verileri barındırır. Söz konusu kayıtlar reklam, analiz veya başka herhangi bir ikincil amaçla kullanılmaz.

2. Toplanmayan veriler

Uygulama aşağıdaki veri türlerine erişmez ve bunları toplamaz:

  • Konum bilgisi (yaklaşık veya kesin)
  • Kamera, fotoğraf, video ve ses kayıtları
  • Rehber / kişiler ve takvim
  • SMS, e-posta içerikleri ve diğer mesajlar
  • Cihazdaki dosya ve belgeler, müzik/medya kütüphanesi
  • Web'de gezinme geçmişi
  • Reklam kimliği (AAID) ve reklam/pazarlama amaçlı takip verileri
  • Ödeme kartı bilgileri (uygulama içi satın alma bulunmamaktadır)

3. Uygulamanın talep ettiği izinler

  • İnternet erişimi (INTERNET) — verilerin sunucuyla eşitlenebilmesi için zorunludur.
  • Bildirim gönderme (POST_NOTIFICATIONS) — Android 13 ve üzerinde randevu hatırlatmaları için ilk açılışta istenir; reddedilebilir, uygulamanın diğer işlevleri çalışmaya devam eder.

Bunların dışında hassas cihaz izni (konum, kamera, mikrofon, rehber, depolama) talep edilmez.

4. Verilerin üçüncü taraflarla paylaşımı

Verilerinizi satmıyor, reklam veya pazarlama amacıyla aktarmıyoruz. Yalnızca hizmetin çalışması için gerekli olan aşağıdaki hizmet sağlayıcılar devreye girer ve bunlar veri işleyen olarak hareket eder:

  • Google Firebase Cloud Messaging — bildirim gönderimi için cihaz kayıt jetonu ve bildirim içeriği iletilir.
  • Barındırma ve yedekleme sağlayıcılarımız — sözleşmesel gizlilik yükümlülüğü altındadır.
  • Yetkili kamu kurumları — yalnızca mevzuatın zorunlu kıldığı hâllerde (örneğin Sağlık Bakanlığı MBYS bildirimleri, resmî talepler).

5. Güvenlik uygulamalarımız

Aktarımda şifreleme: Uygulama ile sunucu arasındaki tüm trafik HTTPS/TLS ile şifrelenir; HSTS zorunlu tutulur ve şifresiz (HTTP) bağlantı kabul edilmez.

  • Şifreler geri döndürülemez biçimde (hash) saklanır; personelimiz dâhil hiç kimse düz metin şifrenizi göremez.
  • Oturumlar süreli erişim anahtarlarıyla yönetilir; çıkış yapıldığında anahtar geçersiz kılınır.
  • Veriye erişim rol bazlı yetkilendirme ile sınırlandırılır; her kurum yalnızca kendi kayıtlarını görür.
  • Sunucularda düzenli yedekleme, güncelleme ve güvenlik yaması uygulanır.
  • Sunucu tarafında MIME sniffing, clickjacking ve referrer sızıntısına karşı güvenlik başlıkları etkindir.
  • Yetkisiz erişim girişimleri kayıt altına alınır ve izlenir.

6. Veri silme

Hesabınızın ve verilerinizin silinmesini talep edebilirsiniz. Adımlar, süreler ve yasal olarak saklanması zorunlu kayıtlar için Hesap ve Veri Silme sayfasına bakın. Cihazınızda saklanan oturum bilgileri, uygulamayı kaldırdığınızda tamamen silinir.

7. İlgili belgeler