Gizlilik Politikası
Son güncelleme: 2 Ağustos 2026
Bu politika, RandevuDiş platformunda hangi verilerin toplandığını, nasıl kullanıldığını ve nasıl korunduğunu açıklar. Kişisel verilerin işlenmesine dair ayrıntılar için KVKK Aydınlatma Metni'ni de inceleyin.
Topladığımız veriler
- Hesap bilgileri: ad soyad, e-posta, telefon ve isteğe bağlı T.C. kimlik numarası.
- Randevu bilgileri: klinik, hekim, hizmet, tarih, saat ve iletmeyi seçtiğiniz şikâyet notu.
- Teknik veriler: oturum çerezleri ve hata kayıtları.
Çerezler
Yalnızca zorunlu çerezler kullanılır. Bunlar oturumunuzun açık kalmasını sağlayan kimlik doğrulama çerezleridir ve reklam veya profilleme amacıyla kullanılmaz.
Kimlik doğrulama çerezleri `SameSite=Lax` ve üretim ortamında `Secure` bayrağıyla yazılır. Reklam veya üçüncü taraf takip çerezi kullanılmamaktadır.
Veri güvenliği
- Şifreler düz metin olarak saklanmaz; kimlik doğrulama Supabase Auth üzerinden yapılır.
- Veritabanı erişimi satır düzeyi güvenlik (RLS) politikalarıyla kısıtlanmıştır: bir kullanıcı yalnızca kendi verisini, bir klinik yalnızca kendi hastalarının verisini görebilir.
- Klinik ticari bilgileri ve yetkili kişi kimlik verileri, erişimi ayrıca kısıtlanmış bir tabloda tutulur.
- Uygulama üzerinden gelen tüm yanıtlarda içerik güvenliği politikası (CSP) ve tıklama hırsızlığına karşı koruma başlıkları gönderilir.
Üçüncü taraf hizmetler
Barındırma için Vercel, veritabanı ve kimlik doğrulama için Supabase kullanılmaktadır. Bu sağlayıcılar veri işleyen sıfatıyla hareket eder.
Verilerinizi silme
Hesabınızın kapatılmasını iletisim@randevudis.com adresinden talep edebilirsiniz. Sağlık mevzuatı gereği saklanması zorunlu randevu kayıtları, yasal süre dolana kadar muhafaza edilir.
Değişiklikler
Bu politikada yapılan değişiklikler bu sayfada yayımlanır; önemli değişikliklerde kayıtlı kullanıcılara e-posta ile bilgi verilir.
Bu metin, uygulamanın mevcut veri işleme davranışına göre hazırlanmış bir taslaktır ve yayına çıkmadan önce hukuk danışmanı onayından geçirilmelidir.