EsteRose DentalLaboratuvarı
Yasal

Gizlilik Politikası

Verilerinizi hangi amaçla topladığımız, nasıl koruduğumuz ve haklarınız hakkında.

Son güncelleme: 26 Ağustos 2026 · Bu metin, sistemimizin gerçek veri işleme uygulamalarını yansıtacak şekilde hazırlanmıştır. Kanuni dayanaklar ve maddeler için KVKK Aydınlatma Metni esas alınır; hukuki bağlayıcılığı gereken özel durumlarda bir hukuk danışmanına başvurmanızı öneririz.

1. Bu Politikanın Amacı

EsteRose Dental Laboratuvarı olarak, internet sitemizi ve panel uygulamamızı kullanan diş hekimleri, klinik yetkilileri, laboratuvar teknisyenleri ve ziyaretçilerimizin gizliliğine önem veriyoruz. Bu Gizlilik Politikası, verilerinizi hangi amaçla topladığımızı, nasıl kullandığımızı, kimlerle paylaştığımızı ve nasıl koruduğumuzu; günlük dilde, teknik uygulamalarımızı gerçekte yansıtacak şekilde açıklar.

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamındaki yasal yükümlülüklerimizi yerine getirdiğimiz resmi aydınlatma metnimizin (bkz. KVKK Aydınlatma Metni) YERİNE geçmez, onu TAMAMLAR. Maddeler/hukuki dayanaklar için KVKK Aydınlatma Metni, güncel uygulamalarımızın genel bir özeti için bu sayfa esas alınmalıdır.

2. Topladığımız Bilgiler

  • Hesap bilgileri: ad-soyad, unvan, klinik/organizasyon adı, telefon, e-posta.
  • Vaka verileri: vaka numarası, iş tipi, diş numaraları, renk skalası, materyal, üretim notları ve dijital ağız/diş taraması (STL/PLY) dosyaları.
  • İletişim verileri: panel içi mesajlaşma içerikleri, prova/randevu notları, iletişim formu üzerinden gönderdiğiniz bilgiler.
  • Teknik veriler: oturum açma kayıtları, IP adresi, tarayıcı bilgisi — yalnızca güvenlik ve hesap doğrulama amacıyla.
  • Hasta referans alanı: hekimin isteğe bağlı olarak girdiği, hasta kimliğini doğrudan içermesi ZORUNLU olmayan bir kod/referans alanı (bkz. madde 3).

3. Bilgilerinizi Nasıl Kullanıyoruz

Topladığımız bilgileri yalnızca; hesabınızı oluşturmak ve doğrulamak, vaka üretim sürecini yürütmek ve takip etmenizi sağlamak, taraflar arasında (hekim-teknisyen-laboratuvar) iletişimi mümkün kılmak, durum değişikliklerinde sizi bilgilendirmek, hizmet kalitesini ölçmek ve sistem güvenliğini sağlamak amacıyla kullanırız.

Hasta referans alanına gerçek ad-soyad yerine bir kod/kısaltma girilmesi arayüzde açıkça önerilir; panel listelerinde bu alan varsayılan olarak maskeli gösterilir. Bu, ek bir görsel önlemdir — asıl erişim koruması, kimin hangi vakayı görebileceğini veritabanı düzeyinde (satır bazlı erişim kontrolü) sınırlayan mekanizmadır (bkz. madde 6).

Verilerinizi hiçbir şekilde reklam/pazarlama amacıyla üçüncü taraflara satmaz veya kiralamayız.

4. Çerezler ve Yerel Depolama

Sitemiz reklam veya takip amaçlı üçüncü taraf çerezleri KULLANMAZ; herhangi bir analitik/reklam ağına veri göndermeyiz.

Oturumunuzu sürdürmek için zorunlu bir kimlik doğrulama çerezi kullanılır. Ayrıca tarayıcınızın yerel depolamasında (localStorage) yalnızca tema tercihiniz (açık/koyu görünüm) ve masaüstü bildirim izninin daha önce bir kez sorulup sorulmadığı gibi, tamamen cihazınızda kalan, bize hiç iletilmeyen küçük tercih bilgileri tutulur.

5. Üçüncü Taraf Hizmet Sağlayıcılar

Supabase

Veritabanı, kimlik doğrulama ve gerçek zamanlı bildirim altyapısı (sunucu bölgesi: Kuzey Virginia, ABD).

Cloudflare (R2)

Tarama dosyaları (STL/PLY) ve sohbet görsellerinin depolanması — dosyalar kısa ömürlü, imzalı bağlantılarla erişilir.

Vercel

İnternet sitesi ve panel uygulamasının barındırılması (ABD).

Resend

Hesap doğrulama ve bildirim e-postalarının gönderim altyapısı (ABD).

6. Veri Güvenliği Uygulamalarımız

  • Tüm veri trafiği uçtan uca şifreli bağlantı (TLS/HTTPS) üzerinden taşınır.
  • Vaka dosyalarına erişim yalnızca kısa ömürlü (birkaç dakika geçerli), imzalı bağlantılarla sağlanır — hiçbir dosya herkese açık, tahmin edilebilir bir adreste barındırılmaz.
  • Veritabanı düzeyinde satır bazlı erişim kontrolü (Row Level Security) uygulanır: hekim yalnızca kendi vakasını, teknisyen yalnızca kendisine atanan vakayı, laboratuvar sahibi tüm vakaları görebilir — bu kural tek bir merkezi fonksiyonda tanımlıdır ve her tabloda tekrar kullanılır.
  • Giriş yapılmadan erişilebilen formlar (vaka takip, iletişim, giriş) IP bazlı oran sınırlamasıyla korunur.
  • Hesap oluşturulurken güçlü şifre zorunluluğu uygulanır; bilinen sızıntılarda yer almış şifrelerin kullanımı engellenir.

7. Veri İhlali Bildirimi

Kişisel verilerinizin kanuni olmayan yollarla ele geçirilmesi durumunda, Kişisel Verileri Koruma Kurulu'nun ilgili tebliği uyarınca durumu öğrendiğimiz andan itibaren gecikmeksizin ve en geç 72 (yetmiş iki) saat içinde Kurul'a bildirim yapmakla yükümlüyüz; etkilenen taraflar da makul sürede bilgilendirilir. Bu, bize özgü gönüllü bir taahhüt değil, tabi olduğumuz yasal bir zorunluluktur ve buna eksiksiz uyuyoruz.

8. Otomatik Karar Alma ve Profilleme

Sistemimiz, kişisel verilerinizi münhasıran otomatik sistemler aracılığıyla analiz ederek hakkınızda hukuki sonuç doğuran ya da sizi önemli ölçüde etkileyen bir karar üretmez. Vaka üretim aşamalarının ilerlemesi gibi otomatik işlemler, yalnızca laboratuvar personelinin gerçekleştirdiği işlemleri kayıt altına almaya yarar; bir kişi hakkında değerlendirme/profilleme amacı taşımaz.

9. Çocukların Gizliliği

Hizmetlerimiz, diş hekimleri, klinik personeli ve laboratuvar çalışanlarına yönelik mesleki (B2B) bir platformdur; reşit olmayan bireylerden bilerek kişisel veri toplamayız.

10. Haklarınız

KVKK m.11 kapsamındaki haklarınızın (erişim, düzeltme, silme, itiraz ve diğerlerinin) tam listesi ve başvuru yöntemi için KVKK Aydınlatma Metni'ne bakabilirsiniz. Taleplerinizi aşağıdaki iletişim bilgilerimizden bize ulaştırabilirsiniz.

11. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikası, hizmetlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel metin her zaman bu sayfada yayımlanır.

12. İletişim

Bu politika hakkında sorularınız için: Mimar Sinan Mahallesi, 48047. Sokak, Seda Apartmanı Kat 1 No 1, Kahramanmaraş · 0530 975 15 37