Dr. M. Siraç DEMİR
Hekim Web Sitesi
KİŞİSEL VERİLERİN KORUNMASI VE GİZLİLİK POLİTİKASI
Veri Sorumlusu: Dr. M. Siraç DEMİR
Adres: Maltepe Mah. Yedikule Çırpıcı Yolu No:9, Kat: 26, Daire: 26, Zeytinburnu – 34010 İstanbul, Türkiye
Telefon: 0090 540 313 0604
E-posta: info@siracdemir.com
Web Sitesi: https://www.siracdemir.com
Son Güncelleme Tarihi: Mayıs 2025
Yürürlük Tarihi: Mayıs 2025
Bu Kişisel Verilerin Korunması ve Gizlilik Politikası (“Politika”); 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil mevzuat, Kişisel Verileri Koruma Kurulu kararları ve Türkiye Cumhuriyeti’nde yürürlükte bulunan sağlık mevzuatı kapsamında, Veri Sorumlusu sıfatıyla Dr. M. Siraç DEMİR tarafından yönetilen https://www.siracdemir.com web sitesi (“Site”) üzerinden toplanan kişisel verilerin işlenmesine ilişkin usul ve esasları düzenlemektedir.
Politika; Site’yi ziyaret eden tüm kullanıcılara, randevu veya iletişim formu gibi mekanizmalar aracılığıyla bilgi paylaşan ziyaretçilere ve çevrimiçi ödeme altyapısını kullanan kişilere uygulanır.
Bu Politika’da kullanılan temel kavramlar aşağıdaki anlamlara gelmektedir:
Randevu talepleri ve iletişim formları aracılığıyla ad-soyad, telefon numarası, e-posta adresi ve ikamet ili/ilçesi gibi bilgiler toplanabilir. Bu veriler; talep yönetimi, randevu koordinasyonu ve hasta iletişiminin sağlanması amacıyla işlenmektedir.
Site üzerindeki form veya mesajlaşma kanalları aracılığıyla iletilen tıbbi sorular, semptom bildirimleri ile geçmiş tanı veya tedavi bilgileri sağlık verisi niteliği taşıyabilir. Bu tür veriler; yalnızca ilgili kişinin açık rızası alınarak ve KVKK’nın 6. maddesi ile Kişisel Sağlık Verilerinin İşlenmesi ve Mahremiyetinin Sağlanması Hakkında Yönetmelik kapsamındaki koruma tedbirleri uygulanarak işlenmektedir.
Web sunucusu günlükleri ve çerezler aracılığıyla otomatik olarak IP adresi, tarayıcı türü, erişim tarih/saati, ziyaret edilen sayfa URL’leri ve yönlendiren site bilgisi toplanmaktadır. Bu veriler; Site’nin teknik işleyişinin sağlanması, güvenliğin korunması ve kullanıcı deneyiminin iyileştirilmesi amacıyla işlenmektedir.
Kredi kartı numarası, kart sahibi adı ve son kullanma tarihi gibi ödeme bilgileri, iyzico’nun PCI-DSS uyumlu güvenli altyapısı üzerinden aktarılır ve Dr. M. Siraç DEMİR tarafından depolanmaz. Bu alanda yalnızca işlem kimliği ve ödeme durumu bilgileri tutulmaktadır.
Site’de oturum çerezleri, analitik çerezler (Google Analytics) ve yeniden pazarlama çerezleri (Google Ads) kullanılmaktadır. Çerez tercihlerinizi Site’ye ilk girişinizde sunulan çerez onay mekanizması aracılığıyla yönetebilirsiniz.
Kişisel verileriniz aşağıdaki hukuki dayanaklar çerçevesinde işlenmektedir:
Kişisel verileriniz, işleme amacının gerektirdiği süre ile ilgili mevzuatta öngörülen sürelerden uzun olanı esas alınarak saklanmaktadır:
Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması hâlinde kişisel verileriniz silinir, yok edilir ya da anonim hâle getirilir.
Kişisel verileriniz, KVKK’nın 8. maddesi uyarınca aşağıdaki alıcılarla paylaşılabilir:
Kişisel verileriniz, KVKK’nın 9. maddesi uyarınca yalnızca aşağıdaki koşullardan birinin varlığı hâlinde yurt dışına aktarılabilir:
Google Analytics ve Google Ads kullanımı nedeniyle teknik veriler, AB Standart Sözleşme Maddeleri veya muadil mekanizmalar aracılığıyla korunan şekilde yurt dışına aktarılabilir.
Dr. M. Siraç DEMİR, https://www.siracdemir.com web sitesi üzerinden sunulan hizmetlere ilişkin ödemelerin tahsilatında sanal pos altyapısından yararlanmaktadır. Sanal pos hizmeti; 6493 sayılı Ödeme ve Menkul Kıymet Mutabakat Sistemleri, Ödeme Hizmetleri ve Elektronik Para Kuruluşları Hakkında Kanun, Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) düzenlemeleri ile PCI-DSS (Payment Card Industry Data Security Standard) v4.0 gereklilikleri çerçevesinde yürütülmektedir.
Sanal pos işlemleri kapsamında aşağıdaki veriler işlenmektedir:
Tam kart numarası, CVV/CVC kodu ve son kullanma tarihi gibi hassas kimlik doğrulama verileri Dr. M. Siraç DEMİR’in sistemlerinde hiçbir surette depolanmaz, günlüğe kaydedilmez veya bu sistemler üzerinden iletilmez. Bu veriler yalnızca ödeme altyapısı sağlayıcısının PCI-DSS uyumlu güvenli ortamında işlenir.
Ödeme işlemlerine ilişkin iade ve iptal talepleri, ödeme altyapısı sağlayıcısının belirlediği prosedürler ve ilgili banka kuralları çerçevesinde işleme alınır. Kart sahibinin itiraz (chargeback) başlatması hâlinde, işleme ait kayıtlar ilgili banka ve ödeme kuruluşu ile yasal süreler dahilinde paylaşılabilir. Ödeme kayıtları 213 sayılı Vergi Usul Kanunu uyarınca 5 (beş) yıl süreyle muhafaza edilir.
Ödeme altyapısı sağlayıcısı (iyzico Ödeme Hizmetleri A.Ş.), KVKK kapsamında veri işleyen sıfatıyla hareket etmekte ve Dr. M. Siraç DEMİR ile imzalanan Veri İşleme Sözleşmesi hükümlerine tabi bulunmaktadır. Sağlayıcı; ödeme verilerini yalnızca hizmet ifası, sahtekarlık önleme ve yasal yükümlülüklerin karşılanması amacıyla işleyebilir, üçüncü taraflara ticari amaçla satamaz veya kiralayamaz. Dr. M. Siraç DEMİR; ödeme altyapısı sağlayıcısının kendi sistemlerinde meydana gelebilecek güvenlik ihlallerinden sorumlu tutulamaz. Güvenlik ihlali şüphesi durumunda derhal ödeme altyapısı sağlayıcısının destek hattı ile iletişime geçilmesi önerilir.
Kullanıcılar; yalnızca kendi adlarına kayıtlı ve kullanım yetkisine sahip oldukları ödeme araçlarını kullanmakla yükümlüdür. Başkasına ait kart bilgilerinin rızasız kullanımı 5237 sayılı Türk Ceza Kanunu kapsamında suç oluşturmakta olup Dr. M. Siraç DEMİR bu tür işlemlere ilişkin gerekli hukuki ve idari adımları atmaya yetkilidir.
Sağlık verileri, KVKK’nın 6. maddesi kapsamında özel nitelikli kişisel veri olarak sınıflandırılmakta ve daha yüksek düzeyde bir korumaya tabi tutulmaktadır. Bu çerçevede uygulanan tedbirler şunlardır:
6698 sayılı KVKK’nın 11. maddesi uyarınca kişisel verilerinize ilişkin aşağıdaki haklara sahipsiniz:
Bu haklarınızı kullanmak için web sitemizdeki iletişim formu, kayıtlı e-posta veya noter vasıtasıyla yazılı başvuruda bulunabilirsiniz. Başvurularınız KVKK’nın 13. maddesi ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca en geç 30 gün içinde yanıtlanacaktır.
Başvurunuzun reddedilmesi, yetersiz bulunması veya süresinde yanıt verilmemesi hâlinde Kişisel Verileri Koruma Kurulu’na (www.kvkk.gov.tr) şikâyette bulunma hakkınız saklıdır.
KVKK’nın 12. maddesi kapsamında kişisel verilerin yetkisiz erişime, ifşaya, değiştirilmeye veya imha edilmesine karşı korunması amacıyla aşağıdaki teknik ve idari tedbirler alınmaktadır:
İnternet üzerinden hiçbir veri iletim yöntemi veya elektronik depolama sistemi mutlak güvenliği garanti edemez. Bununla birlikte, kişisel verilerinizin korunması için ticari açıdan makul ve sektör standartlarına uygun her türlü tedbir titizlikle alınmaktadır.
Zorunlu çerezler dışındaki çerezleri, Site’ye ilk girişinizde sunulan çerez yönetim aracı aracılığıyla kabul edebilir, reddedebilir veya dilediğiniz zaman değiştirebilirsiniz. Tarayıcınızın ayarlar menüsünden de çerez tercihlerinizi düzenleyebilirsiniz; ancak bu durumda Site’nin bazı özelliklerinin kısıtlanabileceğini hatırlatırız.
Site’de üçüncü taraflara ait bağlantılar yer alabilir. Bu siteler, Dr. M. Siraç DEMİR tarafından işletilmemekte olup söz konusu sitelerin içerik ve gizlilik uygulamaları üzerinde herhangi bir denetim yetkimiz bulunmamaktadır. Her siteyi ziyaret etmeden önce ilgili gizlilik politikasını incelemenizi öneririz. Bağlantılı siteler arasında iyzico (www.iyzico.com) ve Google (www.google.com) yer almaktadır.
Belirli veri işleme faaliyetleri için açık rızanız alınacaktır. Bu rızayı her zaman geri alabilirsiniz; geri alma işlemi, geri almadan önceki dönemde gerçekleştirilen işlemlerin hukuka aykırılığına yol açmaz. Rızanızı geri almak için aşağıdaki iletişim kanallarını kullanabilirsiniz:
Bu Politika; mevzuat değişiklikleri, Kişisel Verileri Koruma Kurulu kararları veya operasyonel gelişmeler doğrultusunda güncellenebilir. Önemli değişiklikler, Site ana sayfasında duyuru yayınlanması ve/veya kayıtlı kullanıcılara e-posta bildirimi gönderilmesi suretiyle kullanıcılara iletilecektir. Politika’nın güncel versiyonu her zaman https://www.siracdemir.com/gizlilik-politikasi adresinde yayımlanacaktır.
Bu Politika, Türkiye Cumhuriyeti hukuku, özellikle 6698 sayılı KVKK, 5651 sayılı Kanun ve ilgili sağlık mevzuatı kapsamında yorumlanır ve uygulanır. Bu Politika’dan veya kişisel verilerinizin işlenmesinden doğabilecek her türlü uyuşmazlıkta İstanbul Mahkemeleri ve İcra Daireleri yetkilidir.
Bu Politika’ya ilişkin sorularınız, KVKK kapsamındaki haklarınızı kullanmaya yönelik talepleriniz veya veri ihlali bildirimleriniz için aşağıdaki kanalları kullanabilirsiniz:
Veri Sorumlusu: Dr. M. Siraç DEMİR
Adres: Maltepe Mah. Yedikule Çırpıcı Yolu No:9, Kat: 26, Daire: 26, Zeytinburnu – 34010 İstanbul, Türkiye
Telefon: 0090 540 313 0604
E-posta: info@siracdemir.com
Web: https://www.siracdemir.com
KVKK’nın 13. maddesi kapsamındaki başvurular kimlik doğrulamasını gerektirmekte olup anılan Kanun’da ve ilgili yönetmeliklerde belirlenen biçim şartlarına uygun şekilde yapılmalıdır.
Bu Politika Dr. M. Siraç DEMİR tarafından onaylanmıştır.
Dr. M. Siraç DEMİR
Hekim / Veri Sorumlusu
İstanbul, Mayıs 2025