Gizlilik ve Güvenlik Politikası
Bilgilerin hangi ilkelerle korunduğu, ödeme güvenliği ve alınan teknik-idari tedbirler.
Erol Karabulut (şahıs işletmesi) ("Şirket") olarak, hastaneai.com ("Site" / "Platform") ziyaretçi, kullanıcı ve kurumsal müşterilerinin gizliliğine önem veriyoruz. İşbu Politika; Platform'u kullanırken paylaştığınız bilgilerin hangi ilkelerle korunduğunu ve ödeme güvenliğinin nasıl sağlandığını açıklar. Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgilendirme için KVKK Aydınlatma Metni'ni inceleyiniz.
1. TOPLANAN BİLGİLER VE KULLANIMI
Platform üzerinden; üyelik, sipariş ve iletişim formları ile hizmetin kullanımı sırasında paylaştığınız bilgiler (ad-soyad, e-posta, telefon, hesap ve abonelik bilgileri, yüklediğiniz belgeler) ve otomatik yollarla toplanan teknik veriler (IP, oturum ve erişim logları, çerez kayıtları) yalnızca:
- hizmetin sunulması ve sözleşmesel yükümlülüklerin yerine getirilmesi,
- sipariş, ödeme, kota takibi ve iade süreçlerinin yürütülmesi,
- güvenliğin sağlanması ve hizmet kalitesinin artırılması,
- yasal yükümlülüklerin karşılanması
amaçlarıyla kullanılır. Bilgileriniz, KVKK Aydınlatma Metni'nde belirtilen hâller ve hukuken yetkili merciler dışında üçüncü kişilerle paylaşılmaz, satılmaz ve kiralanmaz.
2. YÜKLEDİĞİNİZ BELGELERİN GİZLİLİĞİ
Platform'a yüklediğiniz epikriz, MEDULA çıktısı, kesinti listesi ve benzeri belgelerde hasta/sigortalı verileri bulunabilir. Bu veriler bakımından veri sorumlusu sizsiniz veya kurumunuzdur; Şirket veri işleyendir (KVKK Aydınlatma Metni, Bölüm 2).
Şirket bu içerikleri:
- yalnızca hizmetin ifası ve talimatınız doğrultusunda işler,
- model eğitimi veya pazarlama amacıyla kullanmaz, üçüncü kişilere satmaz,
- sıkı erişim kontrolü altında tutar; kurum verilerine yalnızca aynı kurumun yetkilendirilmiş kullanıcıları erişebilir,
- sağlık verisi içeren ham metinleri varsayılan olarak yalnızca kendi kontrolündeki yerel yapay zekâ altyapısında işler; dış model sağlayıcılarına yalnızca anonimleştirilmiş içerik gönderilebilir ve anonimleştirme başarısız olursa işlem durdurulur,
- ham epikriz metnini kalıcı olarak saklamaz.
3. ÖDEME GÜVENLİĞİ
- Site'deki tüm veri iletişimi SSL/TLS sertifikası ile şifrelenmektedir.
- Kart ile yapılan ödemeler, anlaşmalı banka veya ödeme kuruluşunun (sanal POS) güvenli altyapısı üzerinden ve 3D Secure doğrulaması ile gerçekleştirilir.
- Kredi kartı / banka kartı bilgileriniz Şirket sistemlerinde görüntülenmez ve saklanmaz; kart bilgileri doğrudan ilgili banka/ödeme kuruluşunun güvenli sayfaları üzerinden işlenir.
- Havale/EFT ile yapılan ödemelerde yalnızca siparişe özel referans kodu, tutar ve (varsa) tarafınızca yüklenen dekont bilgisi işlenir.
- Şirket, hiçbir koşulda sizden telefon veya e-posta yoluyla kart şifrenizi ya da hesap parolanızı talep etmez.
4. BİLGİ GÜVENLİĞİ TEDBİRLERİ
Şirket; verilerin hukuka aykırı işlenmesini ve verilere yetkisiz erişimi önlemek amacıyla, teknolojik imkânlar ve uygulama maliyetlerine göre uygun teknik ve idari tedbirleri alır. Uygulanan başlıca tedbirler:
- Aktarımda TLS şifrelemesi; parolaların geri döndürülemez biçimde özetlenerek saklanması,
- Rol ve modül bazlı yetkilendirme, kurum bazlı veri izolasyonu,
- Oturum yönetimi, giriş denemesi sınırlaması ve hesap kilitleme,
- Denetim (audit) kayıtları ve değişiklik günlüğü,
- Yüklenen dosyalarda tür/boyut denetimi,
- Düzenli yedekleme ve uçtan uca şifrelenmiş dış saha yedeği (şifre çözme anahtarı yalnız Şirket'tedir),
- Sağlık verisi içeren metinlerde yerel işleme ve anonimleştirme kapısı (fail-closed).
Veri ihlali hâlinde mevzuatın öngördüğü bildirim yükümlülükleri yerine getirilir.
5. ÇEREZLER
Site'de kullanılan çerezlere ilişkin ayrıntılı bilgi ve tercih yönetimi Çerez Politikası sayfasında yer almaktadır. Zorunlu çerezler dışındaki çerezler, ilk girişte sunulan çerez bandı üzerinden verdiğiniz tercihe göre çalıştırılır.
6. ÜÇÜNCÜ TARAF BAĞLANTILARI
Site'de yer verilen üçüncü taraf sitelere ait bağlantıların gizlilik uygulamalarından Şirket sorumlu değildir; bu siteleri kullanmadan önce kendi politikalarını incelemeniz önerilir.
7. POLİTİKA DEĞİŞİKLİKLERİ
Şirket, işbu Politika'yı mevzuat ve hizmet değişikliklerine bağlı olarak güncelleyebilir. Güncel metin Site'de yayımlandığı tarihte yürürlüğe girer.
8. İLETİŞİM
Gizlilik ve güvenliğe ilişkin soru ve talepleriniz için:
Erol Karabulut — 8273 Sokak No: 3, Ataşehir, Çiğli / İzmir — 0542 552 19 52 — info@hastaneai.com