Gizlilik Politikası & Kullanım Şartları
Son güncelleme: Mart 2026
SurgiCheck · surgicheck.net
SurgiCheck bir karar destek aracıdır. Tanı koymaz, tedavi önermez. Tüm klinik kararlar hekime aittir.
1. Veri Sorumlusu ve Veri İşleyen
KVKK ve GDPR kapsamında hasta kişisel verilerine ilişkin sorumluluk aşağıdaki şekilde dağıtılmaktadır:
- Veri Sorumlusu: Randevu aldığınız veya değerlendirmenizi tamamladığınız klinik, verilerinizin işlenme amaç ve vasıtalarını belirleyen veri sorumlusudur. Veri sorumlusunun kimliği, konsültasyonunuz sırasında teyit edilir ve rıza kaydınızda belirtilir.
- Veri İşleyen: SurgiCheck, Ocean Health & Travel Ltd (Şirket No. 16186647, İngiltere & Galler'de kayıtlı) tarafından işletilir; tescilli adres: 17 Green Lanes, London, England, N16 9BS. Ocean Health & Travel Ltd, platformu sağlar ve hasta verilerini yalnızca kliniğin yazılı talimatları doğrultusunda, imzalı bir veri işleme sözleşmesi çerçevesinde işler. İletişim: privacy@surgicheck.net.
- Alt İşleyen: Google Ireland Ltd (Firebase / Google Cloud), barındırma altyapısını alt işleyen sıfatıyla sağlar. Veri merkezi bölgesi: Avrupa (eur3).
SurgiCheck'in işleme amacını kendisinin belirlediği sınırlı işlemlerde (ör. platform güvenliği, kimliksizleştirilmiş veri üzerinde ürün geliştirme) bu işlemler bakımından bağımsız veri sorumlusu sıfatıyla hareket eder.
2. Platformun Amacı ve Kapsamı
SurgiCheck, estetik ve plastik cerrahi kliniklerine yönelik preoperatif risk tarama ve iş akışı yönetimi platformudur. Platform; hasta ön değerlendirme formları, klinisyen karar desteği, dijital rıza dokümantasyonu ve postoperatif takip modüllerini kapsar.
SurgiCheck bir Klinik Karar Destek Sistemi (CDSS) olarak işlev görür. Otomatik cerrahi karar üretmez; nihai klinik sorumluluk her zaman ilgili hekime aittir.
3. İşlenen Kişisel Veriler
Platform aşağıdaki kişisel ve özel nitelikli kişisel verileri işlemektedir:
- Ad soyad, telefon, e-posta, doğum tarihi, ülke
- Sağlık geçmişi (hastalıklar, ilaçlar, alışkanlıklar) — özel nitelikli sağlık verisi
- Vücut ölçüleri (boy, kilo, BMI)
- Preoperatif ve postoperatif fotoğraflar — özel nitelikli sağlık verisi
- Dijital imza verisi
4. Hukuki Dayanak (KVKK / GDPR)
İşleme faaliyeti iki zorunlu katmana dayanır: genel işleme için KVKK m.5 / GDPR m.6 dayanağı ve özel nitelikli (sağlık) veri için KVKK m.6 / GDPR m.9 istisnası.
Genel işleme dayanağı (KVKK m.5 / GDPR m.6):
- Sözleşmenin ifası: Hastanın talep ettiği ön değerlendirme hizmetinin sunulması.
- Meşru menfaat: Klinik güvenlik, kayıt bütünlüğü ve dokümantasyon zorunluluğu.
Özel nitelikli sağlık verisi istisnası (KVKK m.6/3 / GDPR m.9(2)):
- KVKK m.6/3 — GDPR m.9(2)(h): Sağlık verilerinin, sır saklama yükümlülüğü altındaki kişilerce, koruyucu hekimlik, tıbbi değerlendirme ve sağlık hizmetlerinin sunulması amacıyla işlenmesi.
- Açık rıza (GDPR m.9(2)(a)): Hasta formu onay beyanı ile alınan, dijital kayda ilişkin ek dayanak.
Hasta açık rızasını dilediği zaman geri alabilir. Geri alma, öncesinde yürütülen işlemenin ve KVKK m.6/3 ile mevzuat gereği saklanması gereken işlemenin hukuka uygunluğunu etkilemez. İletişim: privacy@surgicheck.net
5. Veri Saklama ve Güvenlik
Tüm veriler Firebase (Google Cloud) altyapısında saklanmaktadır. Veri merkezi bölgesi: Avrupa (eur3).
TLS şifreleme
Rol tabanlı erişim
Değiştirilemez denetim izi
Audit log
Tıbbi kayıtlar (vakalar, rızalar, takip yanıtları) değiştirilemez denetim izi (append-only) olarak saklanır: orijinal kayıt üzerine yazılmaz. Düzeltmeler, orijinalin yanına zaman damgalı yeni sürümler olarak eklenir; böylece hem doğruluk hem denetim bütünlüğü korunur. Silme (hukuken gerekli veya talep edilen hallerde) yalnızca yönetici yetkisiyle Firebase Console üzerinden gerçekleştirilebilir.
Saklama süreleri; kayıt türüne, klinik politikasına, sözleşmesel gerekliliklere ve tıbbi kayıtları düzenleyen ilgili ulusal mevzuata göre belirlenir.
6. Veri Paylaşımı
Hasta verileri üçüncü taraflarla ticari amaçla paylaşılmaz. Veriler yalnızca aşağıdaki durumlarla sınırlı olarak aktarılabilir:
- İlgili klinisyen ve klinik personeli (rol tabanlı erişim)
- Yasal zorunluluk halinde yetkili kamu kurumları
- Google Ireland Ltd (Firebase / Google Cloud) — altyapı alt işleyeni sıfatıyla
7. Hasta Hakları
KVKK m.11 ve GDPR m.15-22 kapsamında, veri sorumlusuna (bkz. Bölüm 1) karşı kullanabileceğiniz haklara sahipsiniz:
- Verilerinizin işlenip işlenmediğini öğrenme
- İşlenen verilere erişim talep etme
- Yanlış verilerin düzeltilmesini isteme
- İşlemenin kısıtlanmasını talep etme
- Veri taşınabilirliği
- Kişisel Verileri Koruma Kurulu'na (KVKK m.14) veya ilgili denetim otoritesine şikâyette bulunma
Talepler için: privacy@surgicheck.net (talepler sorumlu veri sorumlusuna yönlendirilir).
8. Kullanım Şartları
SurgiCheck platformunu kullanarak aşağıdaki şartları kabul etmiş sayılırsınız:
- Sağlık geçmişinizi bildiğiniz ölçüde eksiksiz ve doğru beyan etmeniz beklenir.
- Hasta tarafından beyan edilen tüm bilgiler, herhangi bir klinik karar verilmeden önce tedaviyi üstlenen klinik ekip tarafından incelenip doğrulanır.
- Platform çıktıları yalnızca klinisyen karar desteği amacıyla üretilir; tıbbi tavsiye niteliği taşımaz.
- Platform içeriğinin izinsiz kopyalanması veya ticari amaçla kullanılması yasaktır.
9. İletişim
Gizlilik ve veri işleme talepleriniz için: privacy@surgicheck.net
Genel iletişim: surgicheck.net