Yasal Bilgilendirme
Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
1. Amaç ve Kapsam
İşbu Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni (“Aydınlatma Metni”), Sağlıksoft tarafından sunulan internet sitesi, yazılım, uygulama, entegrasyon ve bağlantılı dijital hizmetlerin kullanımı kapsamında elde edilen kişisel verilerin işlenmesine ilişkin olarak ilgili kişilerin bilgilendirilmesi amacıyla hazırlanmıştır.
Sağlıksoft, kişisel verilerin gizliliğine ve güvenliğine önem vermekte ve kişisel verilerin işlenmesinde başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) olmak üzere yürürlükteki mevzuata uygun hareket etmeyi amaçlamaktadır.
İşbu Aydınlatma Metni; Sağlıksoft internet sitesini ziyaret edenleri, kullanıcı hesabı oluşturan kişileri, Sağlıksoft hizmetlerinden yararlanan klinik ve kuruluşların yetkililerini ve çalışanlarını, hizmetler hakkında bilgi veya destek talebinde bulunan kişileri ve Sağlıksoft ile herhangi bir şekilde iletişim kuran ilgili kişileri kapsar.
2. Veri Sorumlusu
KVKK kapsamında kişisel verileriniz, veri işleme faaliyetinin niteliğine göre veri sorumlusu sıfatıyla aşağıda bilgileri bulunan hizmet sağlayıcı tarafından işlenebilir.
Ticari Unvan: [ŞİRKET UNVANI]
Marka: Sağlıksoft
Adres: [ŞİRKET ADRESİ]
Vergi Dairesi / Vergi No: [VERGİ BİLGİLERİ]
E-posta: [KVKK / İLETİŞİM E-POSTA ADRESİ]
Telefon: [TELEFON NUMARASI]
İnternet Sitesi: sagliksoft.com
Sağlıksoft hizmetlerinden yararlanan kliniklerin kendi hastaları, çalışanları, danışanları veya diğer üçüncü kişilere ilişkin gerçekleştirdiği veri işleme faaliyetlerinde veri sorumlusu ve veri işleyen sıfatları, somut veri işleme faaliyetinin niteliğine göre ayrıca değerlendirilir.
3. İşlenen Kişisel Veriler
Sağlıksoft ile kurulan ilişkiye ve kullanılan hizmetlere bağlı olarak aşağıdaki kişisel veri kategorilerinin tamamı veya bir bölümü işlenebilir.
Kimlik Bilgileri
Ad, soyad ve hizmetin sunulması veya kullanıcı hesabının oluşturulması için gerekli diğer kimlik bilgileri.
İletişim Bilgileri
Telefon numarası, e-posta adresi, adres ve ilgili kişinin Sağlıksoft'a ilettiği diğer iletişim bilgileri.
Kullanıcı ve Hesap Bilgileri
Kullanıcı hesabı, kullanıcı rolü, yetkiler, bağlı klinik veya şube, hesap durumu, kullanıcı tercihleri ve hesap kullanımına ilişkin bilgiler.
Klinik ve Kuruluş Bilgileri
Klinik adı, ticari unvan, şube bilgileri, görev veya pozisyon, kuruluş iletişim bilgileri ve Sağlıksoft hizmetlerinin sunulması için gerekli diğer kurumsal bilgiler.
Finans ve Faturalandırma Bilgileri
Fatura bilgileri, vergi bilgileri, abonelik paketi, ödeme durumu, ödeme ve abonelik geçmişi ile finansal işlemlerin yürütülmesi için gerekli diğer bilgiler.
Ödeme işlemlerinde kullanılan kredi veya banka kartı bilgilerinin tamamı, kullanılan ödeme altyapısına bağlı olarak doğrudan yetkili ödeme hizmet sağlayıcısı tarafından işlenebilir.
İşlem Güvenliği Bilgileri
IP adresi, oturum kayıtları, giriş ve çıkış bilgileri, güvenlik kayıtları, kullanıcı hareketleri ve hesap güvenliğinin sağlanmasına yönelik teknik kayıtlar.
Kullanım ve İşlem Bilgileri
Sağlıksoft üzerinde gerçekleştirilen işlemler, kullanılan modüller ve özellikler, işlem tarihleri, sistem hareketleri ve hizmet kullanımına ilişkin kayıtlar.
Talep ve İletişim Bilgileri
Destek talepleri, iletişim formları, e-posta yazışmaları, kullanıcı geri bildirimleri, şikâyetler ve Sağlıksoft ile gerçekleştirilen diğer iletişimlere ilişkin bilgiler.
Pazarlama Bilgileri
İlgili kişinin tercihine ve uygulanabilir hukuki şartlara bağlı olarak ticari elektronik ileti izinleri, kampanya tercihleri ve pazarlama iletişimlerine ilişkin bilgiler.
Teknik Veriler
Kullanılan cihaz, işletim sistemi, internet tarayıcısı, hata kayıtları, performans bilgileri ve Sağlıksoft hizmetlerinin teknik olarak çalıştırılması sırasında elde edilen diğer bilgiler.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler, ilgili veri işleme faaliyetinin niteliğine göre aşağıdaki amaçlarla işlenebilir:
-
Kullanıcı hesaplarının oluşturulması ve yönetilmesi,
-
Üyelik işlemlerinin gerçekleştirilmesi,
-
Sağlıksoft hizmetlerinin sunulması,
-
Abonelik süreçlerinin yürütülmesi,
-
Klinik ve şube hesaplarının yönetilmesi,
-
Kullanıcı rol ve yetkilerinin yönetilmesi,
-
Ödeme ve tahsilat süreçlerinin yürütülmesi,
-
Fatura ve muhasebe işlemlerinin gerçekleştirilmesi,
-
Kullanıcı taleplerinin karşılanması,
-
Teknik destek hizmetlerinin sunulması,
-
Kullanıcılarla iletişim kurulması,
-
Hizmetlerin geliştirilmesi ve iyileştirilmesi,
-
Sistem performansının takip edilmesi,
-
Kullanıcı deneyiminin geliştirilmesi,
-
Bilgi ve işlem güvenliğinin sağlanması,
-
Yetkisiz erişim ve kötüye kullanım girişimlerinin önlenmesi,
-
Sistem kayıtlarının ve işlem geçmişinin tutulması,
-
Hata ve güvenlik olaylarının tespit edilmesi,
-
Hukuki yükümlülüklerin yerine getirilmesi,
-
Yetkili kurum ve kuruluşlardan gelen hukuka uygun taleplerin karşılanması,
-
Bir hakkın tesisi, kullanılması veya korunması,
-
Hukuki uyuşmazlıkların yürütülmesi,
-
Açık rıza veya diğer uygun hukuki şartların bulunduğu durumlarda pazarlama ve tanıtım faaliyetlerinin gerçekleştirilmesi.
Kişisel veriler yalnızca ilgili amaçların gerçekleştirilmesi için gerekli olan kapsam ve süreyle sınırlı olarak işlenir.
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, KVKK'nın 5. maddesinde ve uygulanabilir diğer mevzuatta belirtilen kişisel veri işleme şartlarına dayanılarak işlenmektedir.
İlgili veri işleme faaliyetine göre kişisel veriler;
-
Kanunlarda açıkça öngörülmesi,
-
Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması kaydıyla sözleşmenin taraflarına ait kişisel verilerin işlenmesinin gerekli olması,
-
Veri sorumlusunun hukuki yükümlülüklerini yerine getirebilmesi için zorunlu olması,
-
İlgili kişinin kendisi tarafından alenileştirilmiş olması,
-
Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
-
İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
-
Açık rızanın gerekli olduğu işlemlerde ilgili kişinin açık rızasının bulunması
hukuki sebeplerinden bir veya birkaçına dayanılarak işlenebilir.
Açık rızaya dayalı bir veri işleme faaliyetinin bulunması halinde ilgili kişiden açık rıza, aydınlatma yükümlülüğünden ayrı olarak alınır.
6. Özel Nitelikli Kişisel Veriler
Sağlıksoft'un klinik ve sağlık kuruluşlarına yönelik bir yazılım hizmeti olması nedeniyle sistem üzerinde sağlık verileri başta olmak üzere özel nitelikli kişisel verilerin işlenmesi söz konusu olabilir.
Özel nitelikli kişisel veriler, KVKK'nın 6. maddesinde ve ilgili mevzuatta öngörülen işleme şartları kapsamında işlenir.
Sağlıksoft hizmetlerinden yararlanan klinik ve sağlık kuruluşlarının sisteme aktardıkları hastalara veya diğer ilgili kişilere ait özel nitelikli kişisel verilerin hukuka uygun şekilde elde edilmesinden ve gerekli veri işleme şartlarının sağlanmasından ilgili veri sorumlusu sorumludur.
Özel nitelikli kişisel verilere erişimin yalnızca gerekli kullanıcılarla sınırlandırılması amacıyla sistem içerisinde rol ve yetkilendirme mekanizmaları kullanılabilir.
7. Klinikler Tarafından Aktarılan Hasta Verileri
Sağlıksoft, kliniklerin hasta ve operasyon süreçlerini yönetebilmesine imkân sağlayan teknolojik bir altyapı sunar.
Klinikler tarafından Sağlıksoft'a;
-
Hasta kimlik bilgileri,
-
İletişim bilgileri,
-
Randevu kayıtları,
-
Hasta dosyaları,
-
Sağlık ve tedavi bilgileri,
-
Klinik işlem kayıtları,
-
Belgeler ve dosyalar,
-
İletişim kayıtları,
-
Finans ve tahsilat bilgileri,
-
Klinik notları
ve benzeri bilgiler aktarılabilir.
Bu verilerin hangi amaçlarla işleneceğinin belirlenmesi ve ilgili kişilere yönelik KVKK kapsamındaki yükümlülüklerin yerine getirilmesi bakımından ilgili kliniğin veri sorumlusu olduğu durumlar söz konusu olabilir.
Sağlıksoft'un bu veriler bakımından hukuki statüsü, sunulan hizmet ve gerçekleştirilen veri işleme faaliyetinin niteliğine göre belirlenir.
8. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler elektronik veya fiziki yöntemlerle toplanabilir.
Bu kapsamda kişisel veriler;
-
Sağlıksoft internet sitesi,
-
Kullanıcı kayıt ve giriş ekranları,
-
Sağlıksoft uygulamaları,
-
Abonelik ve ödeme ekranları,
-
İletişim ve destek formları,
-
E-posta,
-
Telefon,
-
Canlı destek ve iletişim kanalları,
-
Çerezler ve benzeri teknolojiler,
-
Sistem ve güvenlik kayıtları,
-
Kullanıcı tarafından gerçekleştirilen işlemler,
-
Entegrasyonlar,
-
Yetkili kullanıcılar tarafından sisteme girilen bilgiler
aracılığıyla otomatik veya otomatik olmayan yöntemlerle elde edilebilir.
9. Kişisel Verilerin Aktarılması
Kişisel veriler, KVKK'nın kişisel verilerin aktarılmasına ilişkin hükümleri kapsamında ve hizmetin sunulması için gerekli olduğu ölçüde üçüncü taraflara aktarılabilir.
Kişisel verilerin aktarılabileceği taraflar hizmetin niteliğine göre;
-
Barındırma ve veri merkezi hizmeti sağlayıcıları,
-
Bulut bilişim hizmeti sağlayıcıları,
-
Ödeme hizmeti sağlayıcıları,
-
Bankalar ve finans kuruluşları,
-
SMS ve telekomünikasyon sağlayıcıları,
-
E-posta hizmeti sağlayıcıları,
-
Yapay zeka hizmet sağlayıcıları,
-
Teknik altyapı hizmeti sağlayıcıları,
-
Güvenlik hizmeti sağlayıcıları,
-
Analitik ve performans hizmeti sağlayıcıları,
-
Muhasebe, hukuk ve diğer profesyonel danışmanlar,
-
İş ortakları ve hizmet sağlayıcıları,
-
Kanunen yetkili kamu kurum ve kuruluşları
olabilir.
Kişisel veriler yalnızca ilgili aktarım amacı için gerekli olan kapsamla sınırlı olarak paylaşılır.
10. Yurt Dışına Veri Aktarımı
Sağlıksoft tarafından kullanılan bazı bulut bilişim, iletişim, yapay zeka, analitik, güvenlik veya üçüncü taraf entegrasyon hizmetlerinin altyapıları yurt dışında bulunabilir.
Bu hizmetlerin kullanılması kapsamında kişisel verilerin yurt dışına aktarılmasının söz konusu olması halinde işlemler KVKK'nın yurt dışına veri aktarımına ilişkin hükümleri çerçevesinde gerçekleştirilir.
Yurt dışına veri aktarımının gerekli olduğu durumlarda KVKK ve ilgili mevzuatta öngörülen yeterlilik kararları, uygun güvenceler, standart sözleşmeler veya uygulanabilir diğer hukuki aktarım mekanizmaları dikkate alınır.
11. Üçüncü Taraf Entegrasyonları
Sağlıksoft, kullanıcıların tercihlerine bağlı olarak üçüncü taraf hizmetlerle entegrasyon sağlayabilir.
Bu hizmetler;
-
Yapay zeka platformları,
-
WhatsApp ve diğer mesajlaşma platformları,
-
SMS servisleri,
-
E-posta servisleri,
-
Sosyal medya platformları,
-
Ödeme kuruluşları,
-
Telekomünikasyon servisleri,
-
Görüntülü görüşme servisleri,
-
Diğer iş ve otomasyon hizmetleri
olabilir.
Kullanıcının bir entegrasyonu etkinleştirmesi halinde entegrasyonun çalışması için gerekli kişisel veriler ilgili hizmet sağlayıcıya aktarılabilir.
Bu durumda gerçekleştirilen veri aktarımı ve veri işleme faaliyetleri ilgili hizmetin niteliği, tarafların hukuki rolleri ve uygulanabilir mevzuat kapsamında değerlendirilir.
12. Yapay Zeka Özelliklerinin Kullanımı
Sağlıksoft içerisinde yapay zeka destekli özellikler sunulabilir.
Kullanıcı tarafından bu özelliklerin etkinleştirilmesi veya kullanılması halinde, ilgili işlemin gerçekleştirilebilmesi için gerekli verilerin yapay zeka hizmet sağlayıcısına aktarılması söz konusu olabilir.
Yapay zeka özellikleri üzerinden kişisel veya özel nitelikli kişisel veri işlenmesi halinde, ilgili veri işleme faaliyetinin KVKK'ya uygun şekilde gerçekleştirilmesi için gerekli hukuki şartların sağlanması gerekir.
Kullanıcıların, işlemeye veya üçüncü taraf bir hizmete aktarmaya yetkili olmadıkları kişisel verileri yapay zeka özellikleri üzerinden işlememeleri gerekir.
13. Kişisel Verilerin Saklanması
Kişisel veriler, ilgili veri işleme amacının gerektirdiği süre boyunca ve yürürlükteki mevzuatta öngörülen yasal saklama sürelerine uygun şekilde muhafaza edilir.
Saklama süresinin belirlenmesinde;
-
Veri işleme amacı,
-
Sözleşme ilişkisi,
-
Abonelik süresi,
-
Yasal saklama yükümlülükleri,
-
Bir hakkın tesisi, kullanılması veya korunması,
-
Hukuki uyuşmazlık ihtimali
gibi kriterler dikkate alınabilir.
Kişisel verilerin işlenmesini gerektiren sebeplerin ortadan kalkması ve verilerin saklanmasını gerektiren başka bir hukuki yükümlülüğün bulunmaması halinde veriler ilgili mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.
14. Kişisel Verilerin Güvenliği
Sağlıksoft, kişisel verilerin hukuka aykırı olarak işlenmesini ve verilere hukuka aykırı erişilmesini önlemek ve kişisel verilerin güvenli şekilde muhafaza edilmesini sağlamak amacıyla uygun teknik ve idari tedbirleri uygulamayı hedefler.
Bu kapsamda hizmetin ve işlenen verilerin niteliğine göre;
-
Kullanıcı kimlik doğrulama,
-
Rol ve yetki yönetimi,
-
Erişim kontrolü,
-
Oturum güvenliği,
-
Güvenli veri iletişimi,
-
Sistem ve işlem kayıtlarının tutulması,
-
Sunucu ve altyapı güvenliği,
-
Yedekleme,
-
Güvenlik olaylarının izlenmesi,
-
Yetkisiz erişimlerin önlenmesi
gibi tedbirlerden yararlanılabilir.
15. İlgili Kişinin Hakları
KVKK'nın 11. maddesi kapsamında kişisel verisi işlenen ilgili kişiler;
-
Kişisel verilerinin işlenip işlenmediğini öğrenme,
-
Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
-
Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
-
Kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
-
Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme,
-
KVKK'da öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
-
Düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
-
İşlenen verilerin münhasıran otomatik sistemler aracılığıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
-
Kişisel verilerin kanuna aykırı olarak işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme
haklarına sahiptir.
16. KVKK Kapsamındaki Başvurular
İlgili kişiler, KVKK kapsamındaki haklarına ilişkin taleplerini veri sorumlusuna iletebilir.
Başvuruda;
-
Ad ve soyad,
-
Başvuru sahibi Türkiye Cumhuriyeti vatandaşı ise T.C. kimlik numarası,
-
Yabancı ise uyruğu, pasaport numarası veya varsa kimlik numarası,
-
Tebligata esas yerleşim yeri veya iş yeri adresi,
-
Varsa bildirime esas e-posta adresi, telefon veya faks numarası,
-
Talep konusu
gibi mevzuat kapsamında gerekli bilgiler bulunmalıdır.
Başvurular aşağıdaki iletişim kanalları üzerinden gerçekleştirilebilir:
Adres: [KVKK BAŞVURU ADRESİ]
E-posta: [KVKK E-POSTA ADRESİ]
KEP Adresi: [VARSA KEP ADRESİ]
Başvurular, talebin niteliğine göre ve mevzuatta öngörülen süreler içerisinde sonuçlandırılır.
Başvurunun ayrıca bir maliyet gerektirmesi halinde Kişisel Verileri Koruma Kurulu tarafından belirlenen ücret tarifesi uygulanabilir.
17. Aydınlatma Metninin Güncellenmesi
Sağlıksoft; mevzuat değişiklikleri, hizmetlerin geliştirilmesi, kullanılan teknolojilerin değişmesi veya kişisel veri işleme faaliyetlerinde meydana gelen değişiklikler nedeniyle işbu Aydınlatma Metnini güncelleyebilir.
Aydınlatma Metninin güncel sürümü Sağlıksoft internet sitesi üzerinden yayımlanır.
Önemli değişikliklerin bulunması halinde ilgili kişiler uygun iletişim yöntemleri aracılığıyla ayrıca bilgilendirilebilir.
18. İletişim
Kişisel verilerin işlenmesine veya işbu Aydınlatma Metnine ilişkin soru ve talepler için aşağıdaki iletişim kanalları kullanılabilir.
Ticari Unvan: [ŞİRKET UNVANI]
Marka: Sağlıksoft
Adres: [ŞİRKET ADRESİ]
E-posta: [KVKK / İLETİŞİM E-POSTA ADRESİ]
Telefon: [TELEFON NUMARASI]
KEP Adresi: [VARSA KEP ADRESİ]
İnternet Sitesi: sagliksoft.com
Son Güncelleme: 2 Eylül 2026