KVKK

سياسة الحفظ والإتلاف

Kişisel Veri Saklama ve İmha Politikası

تُقدَّم هذه السياسة الرسمية باللغة التركية وفقًا للتشريعات التركية لحماية البيانات الشخصية.

Kişisel Veri Saklama ve İmha Politikası

Yürürlük tarihi: 4 Eylül 2026

Versiyon: 1.0

Son güncelleme: 4 Eylül 2026

1. Amaç

İşbu Kişisel Veri Saklama ve İmha Politikası (“Politika”); MEDILIFEDENT SAĞLIK HİZMETLERİ TİCARET LİMİTED ŞİRKETİ (“MedilifeDent” veya “Şirket”) tarafından işlenen kişisel verilerin;

  • Hangi sürelerle saklanacağının belirlenmesi
  • İşlenmesini gerektiren sebeplerin ortadan kalkması halinde silinmesi, yok edilmesi veya anonim hale getirilmesi
  • Kişisel verilerin güvenli şekilde muhafaza edilmesi
  • Yetkisiz erişimin engellenmesi
  • Özel nitelikli kişisel verilerin korunması

amacıyla uygulanacak esas ve yöntemleri belirlemek üzere hazırlanmıştır.

Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ile Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ve ilgili mevzuat esas alınarak hazırlanmıştır.

2. Veri Sorumlusu

Ticari Unvan

MEDILIFEDENT SAĞLIK HİZMETLERİ TİCARET LİMİTED ŞİRKETİ

Vergi Numarası

6130762658

Adres

Yakuplu Hürriyet Bulvarı No: 5 İç Kapı No: K.1 Beylikdüzü / İstanbul

Telefon

+90 544 898 60 80

Web Sitesi

https://www.medilifedental.com

E-posta

info@medilifedental.com

3. Politikanın Kapsamı

Bu Politika öncelikle www.medilifedental.com internet sitesinde yer alan çevrim içi ön değerlendirme formu aracılığıyla elde edilen kişisel verilere uygulanmaktadır.

Bu kapsamda;

  • Ad
  • Soyad
  • Telefon numarası
  • Ağız ve diş fotoğrafları
  • Ağız ve diş videoları
  • Görüntülerden anlaşılabilen ağız ve diş sağlığı bilgileri
  • Form başvurusunun oluşturulma ve sonuçlandırılma bilgileri
  • Kişisel veri güvenliği ve imha süreçlerine ilişkin işlem kayıtları

Politika kapsamındadır.

MedilifeDent tarafından sağlık hizmetinin sunulması sonucunda oluşan hasta dosyaları, tıbbi kayıtlar, reçeteler, görüntüleme kayıtları ve sağlık hizmetlerine ilişkin diğer kayıtlar tabi oldukları özel sağlık mevzuatı ve kanuni saklama yükümlülükleri çerçevesinde ayrıca değerlendirilir.

Bu Politika kapsamında belirlenen 30 günlük web formu saklama süresi, sağlık hizmeti almaya başlamış kişilerin yasal hasta kayıtlarının saklama süresi olarak uygulanmaz.

4. Tanımlar

Kişisel Veri

Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgidir.

Özel Nitelikli Kişisel Veri

KVKK kapsamında daha yüksek koruma gerektiren kişisel verilerdir. Ağız ve diş sağlığına ilişkin fotoğraf, video ve bunlardan anlaşılabilen sağlık bilgileri özel nitelikli kişisel veri niteliğinde olabilir.

İlgili Kişi

Kişisel verisi işlenen gerçek kişidir.

Veri Sorumlusu

Kişisel verilerin işleme amaçlarını ve yöntemlerini belirleyen gerçek veya tüzel kişidir. Bu Politika bakımından veri sorumlusu MedilifeDent’tir.

Silme

Kişisel verilerin ilgili kullanıcılar tarafından hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesidir.

Yok Etme

Kişisel verilerin hiç kimse tarafından erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesidir.

Anonim Hale Getirme

Kişisel verilerin başka bilgilerle eşleştirilmesi halinde dahi belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesidir.

Periyodik İmha

Kişisel verilerin işlenmesini gerektiren şartların ortadan kalkması halinde, bu Politikada belirlenen düzenli aralıklarla gerçekleştirilen silme, yok etme veya anonim hale getirme işlemidir.

5. Kişisel Verilerin Saklanmasına İlişkin Temel İlkeler

MedilifeDent kişisel verilerin işlenmesi ve saklanmasında;

  • Hukuka ve dürüstlük kurallarına uygun olma
  • Doğru ve gerektiğinde güncel olma
  • Belirli, açık ve meşru amaçlarla işlenme
  • İşlendikleri amaçla bağlantılı, sınırlı ve ölçülü olma
  • İlgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilme

ilkelerine uygun hareket eder.

Kişisel veriler yalnızca işleme amacı için gerekli olduğu sürece saklanır. Bir kişisel verinin ileride kullanılabileceği ihtimali, tek başına verinin süresiz olarak saklanması için gerekçe oluşturmaz.

6. Kişisel Verilerin Saklanmasını Gerektiren Sebepler

MedilifeDent kişisel verileri;

  • Kişinin talep ettiği ağız ve diş sağlığı ön değerlendirmesinin yapılabilmesi
  • Diş hekiminin gönderilen görüntüleri inceleyebilmesi
  • Ön değerlendirme sonucunun ilgili kişiye iletilebilmesi
  • İlgili kişi ile telefon yoluyla iletişim kurulabilmesi
  • Gerekli olması halinde randevu sürecinin başlatılması
  • Bilgi ve veri güvenliğinin sağlanması
  • Hukuki yükümlülüklerin yerine getirilmesi
  • Hukuki uyuşmazlıkların takibi
  • Bir hakkın tesisi, kullanılması veya korunması

amaçları kapsamında gerekli olduğu süre boyunca saklayabilir.

7. Kişisel Verilerin İmhasını Gerektiren Sebepler

Aşağıdaki durumlardan herhangi birinin meydana gelmesi halinde ilgili kişisel verilerin saklanmasına yönelik ihtiyaç yeniden değerlendirilir:

  • Kişisel verinin işlenme amacının ortadan kalkması
  • İlgili veri için kanuni saklama yükümlülüğünün sona ermesi
  • Kişisel veriyi işlemeyi mümkün kılan hukuki sebebin ortadan kalkması
  • Ön değerlendirme sürecinin tamamlanması
  • İlgili kişinin hasta veya randevu sürecine dönüşmemesi
  • Kişisel verinin artık işlenmesinin gerekli olmaması
  • İlgili kişinin usulüne uygun silme veya yok etme talebinde bulunması ve verinin saklanmasını gerektiren başka bir hukuki sebebin bulunmaması

Bu durumlarda ilgili kişisel veri mevzuata uygun şekilde silinir, yok edilir veya uygun olması halinde anonim hale getirilir.

8. Web Sitesi Ön Değerlendirme Verilerinin Saklama Süresi

www.medilifedental.com üzerinden gerçekleştirilen ön değerlendirme başvurularında aşağıdaki süreler uygulanır.

8.1. Tedavi veya Randevu Sürecine Dönüşmeyen Başvurular

Ön değerlendirme sonucunda kişinin MedilifeDent nezdinde hasta, randevu veya tedavi sürecine dönüşmemesi halinde;

Veri kategorisiSaklama süresi
Ad ve soyadBaşvurunun sonuçlandırılmasından itibaren en fazla 30 gün
Telefon numarasıBaşvurunun sonuçlandırılmasından itibaren en fazla 30 gün
Ağız/diş fotoğraflarıBaşvurunun sonuçlandırılmasından itibaren en fazla 30 gün
Ağız/diş videolarıBaşvurunun sonuçlandırılmasından itibaren en fazla 30 gün
Görüntülerden elde edilen ön değerlendirme bilgileriBaşvurunun sonuçlandırılmasından itibaren en fazla 30 gün

Belirlenen sürenin sonunda kişisel veriler, saklanmasını gerektiren farklı bir kanuni zorunluluk bulunmaması halinde silinir veya yok edilir.

8.2. Hasta veya Randevu Sürecine Dönüşen Başvurular

Ön değerlendirme sonucunda kişinin randevu oluşturması, klinikte muayene olması, tedaviye başlaması veya sağlık hizmeti alması halinde, web formundan elde edilen verilerden sağlık hizmetinin yürütülmesi açısından gerekli olanların hasta sürecine aktarılması söz konusu olabilir.

Bu aşamadan itibaren ilgili kayıtların saklama süreleri sağlık hizmetlerinin sunulmasına ilişkin yürürlükteki mevzuat ve MedilifeDent’in kanuni yükümlülüklerine göre belirlenir. Ön değerlendirme için toplanmış ancak hasta dosyasının yürütülmesi açısından artık gerekli olmayan veri ve dosyalar ayrıca tutulmaz.

9. 30 Günlük Otomatik İmha Süreci

MedilifeDent web sitesi ön değerlendirme sisteminin mümkün olduğu ölçüde otomatik silme mekanizmalarıyla yapılandırılması esastır. Tedavi veya randevu sürecine dönüşmeyen başvurular için sistem;

  1. Başvurunun sonuçlandırılma tarihini kaydeder.
  2. Başvuruyu imha için zamanlanmış kayıt olarak işaretler.
  3. 30 günlük sürenin sonunda ilgili verileri silme/yok etme işlemine tabi tutar.
  4. Veri tabanındaki kişisel veri kayıtlarını siler.
  5. Başvuruya ait fotoğraf ve videoları dosya depolama sisteminden siler.
  6. Gerekli olması halinde önbellek veya geçici dosyalardaki kopyaları temizler.
  7. İmha işleminin gerçekleştirildiğine ilişkin teknik kayıt oluşturur.

Fotoğraf veya videonun silinmesi yalnızca veri tabanındaki dosya bağlantısının kaldırılması şeklinde uygulanmaz. Asıl dosyanın depolama altyapısından da silinmesi sağlanır.

10. Periyodik İmha Süresi

MedilifeDent kişisel veri saklama ve imha süreçlerini ayda en az bir kez kontrol eder. Her ay gerçekleştirilen kontrol kapsamında;

  • Saklama süresi dolmuş kayıtlar
  • Tamamlanmış ön değerlendirme başvuruları
  • Tedaviye dönüşmeyen başvurular
  • Gereksiz hale gelmiş fotoğraf ve videolar
  • Erişim yetkileri
  • Sistemde kalan yetkisiz veya mükerrer veri kopyaları

incelenir. Silinmesi veya yok edilmesi gereken veriler tespit edilmesi halinde imha işlemi gerçekleştirilir. Otomatik 30 günlük silme mekanizmasının çalışması, periyodik kontrollerin yapılması yükümlülüğünü ortadan kaldırmaz.

11. İmha İşlemlerinin Kayıt Altına Alınması

Kişisel verilerin silinmesi, yok edilmesi ve anonim hale getirilmesi ile ilgili gerçekleştirilen işlemler kayıt altına alınır.

İmha işlem kayıtları, başka bir hukuki yükümlülüğün daha uzun bir süre gerektirmemesi halinde en az üç yıl süreyle muhafaza edilir. İmha kayıtlarında mümkün olduğu ölçüde imha tarihi, imha edilen veri kategorisi, uygulanan yöntem, işlemi gerçekleştiren sistem veya yetkili ve imha sebebi yer alır. İmha kayıtlarının kendisinde gereksiz kişisel veya özel nitelikli kişisel veri tutulmaz.

12. Kişisel Verilerin Silinmesi

Elektronik sistemlerde tutulan kişisel verilerin silinmesi sırasında kişisel verinin görev ve yetkisi bulunan kullanıcılar dahil olmak üzere ilgili kullanıcılar tarafından erişilemez ve tekrar kullanılamaz hale getirilmesi sağlanır.

Bu kapsamda veri tabanı kayıtlarının silinmesi, kullanıcı erişimlerinin kaldırılması, ilgili dosyanın sistem bağlantılarından çıkarılması ve uygulama katmanındaki kayıtların temizlenmesi yöntemleri kullanılabilir.

13. Kişisel Verilerin Yok Edilmesi

Kişisel verinin geri getirilememesi gereken durumlarda yok etme yöntemi kullanılır.

Elektronik ortamda bulunan veriler bakımından dosyaların kalıcı olarak silinmesi, depolama alanlarından kaldırılması, ilgili yedekleme yaşam döngüsü kapsamında geri getirilemeyecek duruma getirilmesi ve gerekli olması halinde güvenli veri silme yöntemlerinin uygulanması sağlanır. Özel nitelikli sağlık verileri bakımından geri getirilebilir gereksiz kopyalar bırakılmaması esastır.

14. Yedekler

MedilifeDent kişisel verilerin yedeklerinin bulunduğu sistemlerde de saklama süresi ve imha ilkelerini gözetir.

Üretim sisteminden silinen verilerin yedeklerde bulunması halinde yedeklerin olağan yaşam döngüsünün mümkün olan en kısa süreyle sınırlandırılması, silinen verilerin yedekten tekrar aktif sisteme gereksiz biçimde döndürülmemesi ve bir yedeğin geri yüklenmesi halinde süresi dolmuş kişisel verilerin yeniden silinmesi sağlanır. Sağlık verilerinin süresiz yedeklerde tutulmasından kaçınılır.

15. Kayıt Ortamları

Elektronik Ortamlar

  • MedilifeDent web sitesi ön değerlendirme sistemi
  • Türkiye’de bulunan uygulama sunucuları
  • Türkiye’de bulunan veri tabanı sistemleri
  • Türkiye’de bulunan dosya ve medya depolama altyapısı
  • Yetkili kullanıcı yönetim paneli
  • Sistem güvenlik ve işlem kayıtları
  • Gerekli olması halinde güvenli yedekleme sistemleri

Ön değerlendirme formu kapsamındaki kişisel verilerin yurt dışındaki sistemlerde saklanmaması ve işlenmemesi esastır.

16. Erişim Yetkileri

MedilifeDent, kişisel verilere erişimi görev gerekliliği esasına göre sınırlandırır.

Diş Hekimi

Yetkili diş hekimi; ad ve soyad, telefon numarası, ağız ve diş fotoğrafları, ağız ve diş videoları ve ön değerlendirmeye ilişkin gerekli bilgiler üzerinde görevinin gerektirdiği ölçüde erişim yetkisine sahip olabilir.

Danışman Personel

Danışman personel; ad ve soyad, telefon numarası ve iletişim/randevu durumuna ilişkin gerekli bilgiler ile sınırlı erişime sahiptir. Danışman personelin ağız ve diş fotoğraflarına veya videolarına erişimi bulunmaz.

Teknik Yetkililer

Teknik sistem yöneticilerinin kişisel verilere erişimi yalnızca sistemin güvenliği, bakımı veya teknik zorunlulukların yerine getirilmesi için gerekli olduğu ölçüde sınırlandırılır. Teknik personelin sağlık verilerini içerik olarak incelemesi esas değildir.

17. Teknik ve İdari Tedbirler

MedilifeDent kişisel verilerin güvenli şekilde muhafaza edilmesi amacıyla risklerin niteliğine uygun teknik ve idari önlemleri uygular. Bu kapsamda uygun olduğu ölçüde;

  • Rol bazlı erişim kontrolü
  • Güçlü parola politikaları
  • Çok faktörlü kimlik doğrulama
  • Yetki matrisleri
  • HTTPS/TLS kullanımı
  • Veri tabanı erişimlerinin sınırlandırılması
  • Özel nitelikli verilerin yetkisiz erişime kapatılması
  • Private dosya depolama alanlarının kullanılması
  • Herkese açık kalıcı sağlık verisi URL’lerinin kullanılmaması
  • Süreli ve yetkilendirilmiş dosya erişimi
  • Erişim kayıtlarının tutulması
  • Güvenlik güncellemelerinin uygulanması
  • Güvenlik açıklarının takip edilmesi
  • Çalışanların gizlilik yükümlülükleri konusunda bilgilendirilmesi
  • Erişim yetkilerinin görev değişikliklerinde güncellenmesi
  • İşten ayrılan çalışanların erişiminin kaldırılması
  • Gereksiz veri kopyalarının oluşturulmaması
  • Sağlık verilerinin yalnızca yetkili sağlık personeli tarafından görüntülenmesi

gibi tedbirler uygulanır.

18. Özel Nitelikli Kişisel Verilere İlişkin Ek Tedbirler

Ağız ve diş sağlığına ilişkin fotoğraf ve videoların özel nitelikli kişisel veri olabileceği dikkate alınarak bu veriler bakımından daha yüksek güvenlik seviyesi uygulanır.

  • Sağlık verilerine erişim ayrıca sınırlandırılır
  • Erişim yetkileri düzenli olarak gözden geçirilir
  • Dosyalar public olarak yayımlanmaz
  • Sağlık görüntülerinin gereksiz şekilde indirilmesi veya çoğaltılması engellenir
  • Yetkisi olmayan personelin sağlık görüntülerine erişmesi önlenir
  • Sağlık verilerinin kişisel cihazlarda veya kontrolsüz iletişim araçlarında saklanmasından kaçınılır
  • İmha süresi dolan görüntüler sistemden kaldırılır

19. Kişisel Verilerin Yurt Dışına Aktarılmaması

Web sitesi ön değerlendirme formu kapsamında elde edilen kimlik, iletişim ve sağlık verilerinin Türkiye’de bulunan altyapılarda işlenmesi ve muhafaza edilmesi esastır.

Bu kapsamda ad ve soyad, telefon numarası, ağız ve diş fotoğrafları ile ağız ve diş videoları yurt dışındaki veri depolama veya veri tabanı sistemlerinde muhafaza edilmez.

Teknik altyapı değişikliği nedeniyle söz konusu verilerin yurt dışına aktarılmasının gündeme gelmesi halinde aktarım yapılmadan önce KVKK’nın yurt dışına veri aktarım hükümleri kapsamında gerekli hukuki değerlendirme ve uyum işlemleri gerçekleştirilir.

20. İlgili Kişinin Silme veya Yok Etme Talebi

İlgili kişiler KVKK kapsamında kendilerine tanınan haklar doğrultusunda kişisel verilerinin silinmesini veya yok edilmesini talep edebilir.

Talep halinde MedilifeDent; ilgili kişiyi ve talebe konu verileri tespit eder, kişisel verinin işlenmesini gerektiren hukuki şartların devam edip etmediğini değerlendirir, işleme şartlarının tamamının ortadan kalkmış olması halinde gerekli silme, yok etme veya anonim hale getirme işlemini gerçekleştirir ve başvuruyu mevzuatta öngörülen süre içerisinde sonuçlandırır.

Kişisel verilerin saklanmasını gerektiren kanuni bir zorunluluk bulunması halinde veri derhal imha edilmeyebilir. Böyle bir durumda ilgili kişiye talebin sonucu ve hukuki gerekçesi bildirilir.

21. Saklama ve İmha Süreçlerinde Sorumluluk

Kişisel veri saklama ve imha süreçlerinin uygulanmasından MedilifeDent yönetimi ve görev alanlarına göre yetkilendirilmiş personel sorumludur.

Klinik Yönetimi

Politikanın uygulanmasını sağlar; erişim yetkilerini belirler; kişisel veri güvenliğine ilişkin gerekli organizasyonel tedbirlerin uygulanmasını gözetir.

Yetkili Diş Hekimi

Sağlık verilerine yalnızca mesleki değerlendirme için gerekli olduğu ölçüde erişir; sağlık verilerini yetkisiz kişilerle paylaşmaz.

Danışman Personel

Yalnızca iletişim ve randevu süreçleri için kendisine tanımlanan verilere erişir; sağlık görüntülerine erişmez.

Teknik Sistem Yetkilisi

Otomatik silme süreçlerinin çalışmasını sağlar; yetkilendirme sistemlerini işletir; teknik erişim ve imha mekanizmalarının güvenliğini sağlar; kişisel verileri görevin gerektirmediği amaçlarla incelemez veya kullanmaz.

22. Politikanın Gözden Geçirilmesi

Bu Politika; kişisel veri işleme faaliyetlerinin değişmesi, kullanılan bilgi teknolojileri altyapısının değişmesi, saklama sürelerinin değişmesi, ilgili mevzuatta değişiklik meydana gelmesi veya yeni kişisel veri kategorilerinin işlenmeye başlanması durumlarında gözden geçirilir ve gerektiğinde güncellenir.

Politikanın yeni sürümlerinde güncelleme tarihi ve versiyon numarası belirtilir.

23. Yürürlük

İşbu Kişisel Veri Saklama ve İmha Politikası 4 Eylül 2026 tarihinde yürürlüğe girmiştir.

MEDILIFEDENT SAĞLIK HİZMETLERİ TİCARET LİMİTED ŞİRKETİ — Versiyon: 1.0 — Son Güncelleme: 4 Eylül 2026

1WhatsAppدعم سريع