Bu Gizlilik Politikası, Dent Loyalth mobil uygulaması ve web sitesi (app.dentloyalth.com, www.dentloyalth.com) kullanıcılarının kişisel verilerini nasıl topladığımızı, kullandığımızı ve koruduğumuzu açıklar. Hizmetimizi kullanarak bu politikayı kabul etmiş sayılırsınız.
1. Genel Bakış
Dent Loyalth, diş kliniklerine yönelik hasta sadakat platformudur. Hasta uygulaması üzerinden kullanıcılar puan kazanır, randevu takip eder ve ödüllere ulaşır. Bu hizmetleri sunabilmek için belirli kişisel verilerin işlenmesi zorunludur.
Uygulamamız Google Play Store üzerinden de erişilebilmektedir. Bu politika hem web hem de mobil uygulama kullanımını kapsar.
2. Toplanan Veriler
Hizmetlerimiz kapsamında aşağıdaki veriler işlenebilir:
| Veri Kategorisi | Örnekler | Kaynak |
|---|---|---|
| Kimlik bilgileri | Ad, soyad | Klinik kaydı sırasında |
| İletişim bilgileri | Telefon numarası, e-posta | Kayıt ve profil güncelleme |
| Sadakat verileri | Puan bakiyesi, işlem geçmişi, ödüller | Uygulama kullanımı |
| Randevu bilgileri | Randevu tarihi, klinik adı | Klinik sistemi entegrasyonu |
| Teknik veriler | IP adresi, cihaz türü, tarayıcı, log kayıtları | Otomatik (sunucu logları) |
3. Kullanım Amaçları
Topladığımız veriler yalnızca aşağıdaki amaçlarla kullanılır:
- Sadakat programını yürütmek: puan hesaplama, ödül ve indirim süreçleri
- Randevu hatırlatmaları ve bildirimler göndermek
- Hesap güvenliğini sağlamak ve doğrulama işlemlerini yapmak
- Teknik destek ve müşteri hizmetleri sunmak
- Hizmet kalitesini ölçmek ve iyileştirmek (anonim istatistikler)
- Yasal yükümlülüklere uymak
4. Veri Paylaşımı ve Üçüncü Taraflar
Kişisel verileriniz üçüncü taraflara satılmaz veya kiralanmaz. Yalnızca aşağıdaki sınırlı durumlarda paylaşılabilir:
- Supabase (supabase.com): Veritabanı ve kimlik doğrulama altyapı sağlayıcımızdır. Veriler AB/ABD veri merkezlerinde saklanır. Supabase, SOC 2 Tip II uyumludur.
- Cloudflare (cloudflare.com): İçerik dağıtım ağı ve güvenlik altyapısı. Teknik log verileri işlenebilir.
- Kayıtlı klinikler: Hasta olarak kayıtlı olduğunuz kliniğe ait sadakat verileri (puan, işlem geçmişi) ilgili klinik tarafından görülebilir.
- Yetkili makamlar: Yalnızca yasal zorunluluk halinde ve ilgili mevzuat çerçevesinde.
5. Veri Güvenliği
Verilerinizi korumak için aşağıdaki teknik ve idari önlemler uygulanmaktadır:
- Tüm iletişim TLS/HTTPS şifrelemesi ile sağlanır
- Veritabanına erişim Satır Düzeyinde Güvenlik (RLS) ile kısıtlanmıştır; her kullanıcı yalnızca kendi verisine erişebilir
- Kimlik doğrulama için Supabase Auth kullanılmakta, şifreler bcrypt ile hashlenmektedir
- Yönetici erişimleri ayrı kimlik bilgileri ile korunmaktadır
Hiçbir sistem %100 güvenli değildir. Bir güvenlik ihlali tespit ettiğinizde lütfen destek@dentloyalth.com adresine bildirin.
6. Veri Saklama Süresi
Kişisel verileriniz, hesabınız aktif olduğu sürece saklanır. Hesabınızı silmeniz veya ilgili klinikten kaydınızın silinmesi halinde verileriniz 90 gün içinde kalıcı olarak silinir; yasal zorunluluk gerektiren kayıtlar mevzuatta öngörülen süre kadar tutulur.
Veri silme talebinizi destek@dentloyalth.com adresine iletebilirsiniz. En geç 30 gün içinde işleme alınır.
7. Çerezler ve Yerel Depolama
Web sitemiz ve uygulamamız aşağıdaki amaçlarla tarayıcı yerel depolama alanı (localStorage) ve oturum çerezleri kullanır:
- Oturum bilgisini tutmak (giriş kalıcılığı)
- Dil ve tema tercihlerini kaydetmek
- Güvenli oturum yönetimi
Üçüncü taraf izleme veya reklam çerezleri kullanılmamaktadır. Çerezleri tarayıcı ayarlarından devre dışı bırakabilirsiniz; ancak bu durumda giriş yapma ve oturum açık tutma işlevleri çalışmayabilir.
8. Çocukların Gizliliği
Hizmetlerimiz 13 yaşın altındaki bireylere yönelik değildir. 13 yaşından küçük bir kullanıcıya ait veri toplandığını fark edersek bu verileri derhal sileriz. Ebeveyn veya veli olarak endişeniz varsa destek@dentloyalth.com ile iletişime geçin.
9. Haklarınız
Türkiye'de ikamet ediyorsanız 6698 sayılı KVKK kapsamında; Avrupa'da ikamet ediyorsanız GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Verilerinizin işlenip işlenmediğini öğrenme ve kopyasını talep etme
- Yanlış veya eksik verilerin düzeltilmesini isteme
- Verilerinizin silinmesini talep etme ("unutulma hakkı")
- İşlemenin belirli durumlarda kısıtlanmasını isteme
- Verilerinizin başka bir platforma aktarılmasını isteme (taşınabilirlik)
- Meşru menfaate dayalı işlemeye itiraz etme
Taleplerinizi destek@dentloyalth.com adresine iletebilirsiniz. Kimliğinizi doğruladıktan sonra en geç 30 gün içinde yanıt verilir.
10. Politika Değişiklikleri
Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yapıldığında uygulama içi bildirim veya e-posta ile önceden bilgilendirme yapılır. Güncel versiyonu her zaman www.dentloyalth.com/gizlilik.html adresinde bulabilirsiniz.
Değişiklik sonrasında uygulamayı kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
11. İletişim
Gizlilik politikamız veya verilerinizle ilgili her türlü soru, talep ve şikayet için:
- E-posta: destek@dentloyalth.com
- Web: www.dentloyalth.com/iletisim.html