Gizlilik Sözleşmesi
Son Güncelleme: Eylül 2026
1. Giriş ve Taraflar
Dermofis ("biz", "tarafımızca"), kliniklerin ve sağlık profesyonellerinin ("Kullanıcı") kullanımına sunulan bulut tabanlı bir yönetim platformudur. Bu Gizlilik Sözleşmesi, platform üzerinden toplanan bilgilerin nasıl kullanıldığını, saklandığını ve korunduğunu açıklamaktadır.
2. Toplanan Bilgiler ve Toplama Yöntemleri
Hizmetlerimizi sunabilmek için aşağıdaki veri türlerini toplamaktayız:
- Kullanıcı (Klinik) Bilgileri: İsim, e-posta adresi, klinik adı, vergi numarası/TCKN ve fatura bilgileri.
- Hasta Verileri: Platforma Kullanıcı tarafından girilen hasta kayıtları, randevu bilgileri, dijital onamlar ve tıbbi notlar. (Dermofis bu veriler için yalnızca Veri İşleyen'dir.)
- Ödeme Bilgileri: Kredi kartı bilgileri tarafımızca saklanmaz; bu veriler BDDK lisanslı güvenli ödeme aracımız (örn. İyzico) tarafından işlenir.
- Trafik ve Log Verileri: 5651 sayılı Kanun gereğince tutulması zorunlu olan IP adresleri, erişim tarih/saat bilgileri ve platform içi sistem logları.
3. Verilerin Kullanım Amacı
Toplanan bilgiler şu amaçlarla kullanılır:
- Klinik yönetim hizmetlerinin (SaaS) sunulması ve kesintisiz sürdürülmesi.
- Randevu hatırlatmalarının (SMS, E-posta, WhatsApp) otomatik iletilmesi.
- Yasal yükümlülüklerin (fatura kesimi, trafik kaydı tutma) yerine getirilmesi.
- Platform güvenliğinin sağlanması, siber saldırıların tespiti ve engellenmesi.
4. Veri Güvenliği ve Teknik Önlemler
Verileriniz endüstri standardı yöntemler ve KVKK Madde 12 gereklilikleri doğrultusunda korunmaktadır:
- Şifreleme (Encryption): Tüm veriler aktarım sırasında (in-transit) güçlü SSL/TLS ve veritabanında bekleme sırasında (at-rest) uygulanan AES-256 standartları ile şifrelenir. Özellikle kimlik numaraları ve telefon bilgileri veritabanına şifrelenerek yazılır.
- Mantıksal İzolasyon (RLS): Supabase altyapımızda bulunan Satır Bazlı Güvenlik (Row Level Security) ile her kliniğin verisi diğerlerinden %100 izole edilmiştir. Hiçbir klinik başka bir kliniğin verisine erişemez.
- İz Kayıtları (Audit Logs): Sistemde gerçekleştirilen her türlü veri ekleme, değiştirme veya silme işlemi, ilgili kullanıcının kimliği ile birlikte kalıcı ve değiştirilemez biçimde loglanarak güvenlik denetimine tabi tutulur.
- Saldırı Koruması: API servislerimiz Dağıtık Hız Sınırlandırma (Rate Limiting) algoritmalarıyla korunarak spam ve DDoS saldırılarına karşı dirençli hale getirilmiştir.
- Yedekleme: Olası felaket senaryolarına karşı verileriniz düzenli ve güvenli olarak yedeklenir.
5. Veri Paylaşımı ve Yurtdışına Aktarım
Dermofis, kullanıcı ve hasta verilerini üçüncü taraflara kesinlikle satmaz ve pazarlama amacıyla kullanmaz. Ancak altyapı mimarimizin (bulut sunucu sağlayıcıları, veritabanı servisleri) doğası gereği, veriler gerekli güvenlik standartlarını sağlayan yurt dışı merkezli sunucularda (örn. AB bölgesi) tutulabilmektedir. Kullanıcı, platformu kullanarak bu aktarımı kabul eder. Ayrıca mali yükümlülükler için e-fatura entegratörleri ve ödeme kuruluşları ile zorunlu veri paylaşımı yapılmaktadır.
6. Hasta Açık Rızası Sorumluluğu
Dermofis sistemine girilen hastalara ait kişisel ve sağlık verilerinin, ilgili hastalardan hukuka uygun biçimde Aydınlatılmış Onam ve Açık Rıza alınarak toplanması sorumluluğu tamamen Kullanıcı'ya (Kliniğe/Hekime) aittir. Dermofis, bu verilerin hukuka aykırı toplanmasından doğacak ihlallerden sorumlu tutulamaz.
7. İletişim
Gizlilik politikamız ve veri güvenliği uygulamalarımız hakkında detaylı bilgi veya talepleriniz için bizimle iletişime geçebilirsiniz: destek@dermofis.com