KVKK Aydınlatma Metni
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, kişisel verilerinizin nasıl işlendiğine dair bilgilendirme.
Son güncelleme: 11 Ağustos 2026 · Bu metin, sistemimizin gerçek veri işleme uygulamalarını yansıtacak şekilde hazırlanmıştır; hukuki bağlayıcılığı gereken özel durumlarda bir hukuk danışmanına başvurmanızı öneririz.
1. Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, EsteRose Dental Laboratuvarı ("Laboratuvar", "biz") veri sorumlusu sıfatıyla, aşağıda açıklanan kapsamda kişisel verilerinizi işlemektedir.
Adres: Yirmikilit Mahallesi, Şehit Polis, Kahramanmaraş · E-posta: vaka@esterose.com.tr · Telefon: 0344 999 15 85
2. Bu Metnin Amacı ve Kapsamı
Bu Aydınlatma Metni; internet sitemizi ve panel uygulamamızı kullanan diş hekimleri, klinik yetkilileri, laboratuvar teknisyenleri ile bu kişiler aracılığıyla dolaylı olarak temas edilen hasta kayıtlarına ilişkin kişisel verilerin işlenmesine dair sizi bilgilendirmek amacıyla hazırlanmıştır.
Laboratuvarımız, doğrudan hasta ile bir sözleşme ilişkisi kurmaz; hastalara ait sınırlı veriler (bkz. madde 3) yalnızca diş hekimi/klinik tarafından vaka üretim sürecinin yürütülebilmesi amacıyla, hekimin veri sorumlusu/veri işleyen sıfatıyla ilettiği ölçüde işlenir.
3. İşlenen Kişisel Veri Kategorileri
Kimlik ve İletişim Verileri: Ad-soyad, unvan, klinik/organizasyon adı, telefon, e-posta adresi (hekim, teknisyen ve laboratuvar sahibi kullanıcılar için).
Hesap ve İşlem Güvenliği Verileri: Kullanıcı adı, şifrelenmiş kimlik doğrulama bilgisi, oturum kayıtları, IP adresi, tarayıcı bilgisi.
Vaka ve Sınırlı Sağlık İlişkili Veriler: Vaka numarası, diş numaraları, renk skalası, materyal tercihi, üretim notları ve dijital ağız/diş taraması (STL/PLY) dosyaları. Bu dosyalar hastanın kimliğini doğrudan içermez; hekimin isteğe bağlı olarak girdiği bir hasta referans kodu (isim değil, kod/kısaltma girilmesi önerilir) ile ilişkilendirilebilir.
İşlem Güvenliği ve Kayıt Verileri: Vaka zaman çizelgesi, durum değişiklik kayıtları, panel içi mesajlaşma içerikleri, dosya erişim/indirme kayıtları.
Pazarlama ve İletişim Formu Verileri: İletişim formu üzerinden gönderilen ad-soyad, klinik adı, telefon, e-posta ve mesaj içeriği.
4. Kişisel Verilerin İşlenme Amaçları
Diş protezi/restorasyon üretim sürecinin (vaka kabulü, üretim, teslimat) yürütülmesi ve takibi.
Kullanıcı hesaplarının oluşturulması, kimlik doğrulama ve yetkilendirme (hekim / teknisyen / laboratuvar sahibi rollerine göre erişim kontrolü).
Hekim, teknisyen ve laboratuvar arasında vaka bazlı iletişimin (panel içi sohbet) sağlanması.
Tarama dosyalarının güvenli şekilde depolanması, iletilmesi ve gerektiğinde erişime açılması.
Müşteri ilişkileri yönetimi, talep ve şikayetlerin değerlendirilmesi, iletişim formlarının yanıtlanması.
Yasal yükümlülüklerin yerine getirilmesi, olası uyuşmazlıklarda delil teşkil edecek kayıtların tutulması.
Hizmet kalitesinin ölçülmesi ve iyileştirilmesi, sistem güvenliğinin sağlanması (yetkisiz erişimin tespiti/önlenmesi).
5. Toplanma Yöntemi ve Hukuki Sebep
Kişisel verileriniz; kayıt formu, vaka gönderim formu, iletişim formu, panel kullanımı ve elektronik iletişim araçları üzerinden, kısmen veya tamamen otomatik yollarla toplanmaktadır.
Hukuki sebepler: KVKK m.5/2-(c) bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (üretim/hizmet sözleşmesi), m.5/2-(ç) veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, m.5/2-(f) meşru menfaat (sistem güvenliği, hizmet kalitesi) ve iletişim formu gibi bazı işlemler için m.5/1 açık rızanızdır.
6. Kişisel Verilerin Aktarılması
Vaka verileriniz, laboratuvar bünyesindeki yetkili teknisyen ve laboratuvar sahibi ile sınırlı olarak, yalnızca ilgili vakayı üretmekle görevli kişilerle paylaşılır. Bu erişim, her vaka için ayrı ayrı, veritabanı düzeyinde teknik olarak zorunlu kılınmıştır (satır bazlı erişim kontrolü — RLS).
Barındırma ve altyapı hizmeti aldığımız Supabase (veritabanı ve kimlik doğrulama altyapısı, sunucu bölgesi: Tokyo/Japonya) ve Cloudflare (dosya depolama altyapısı, küresel dağıtık sunucular) hizmet sağlayıcıları, veri işleyen sıfatıyla ve yalnızca teknik barındırma amacıyla verilerinize erişebilmektedir. Bu kapsamda kişisel verileriniz, KVKK m.9 uyarınca yurt dışına aktarılabilmektedir; ilgili sağlayıcılarla veri güvenliğini teminen sözleşmesel/teknik tedbirler (şifreleme, erişim kısıtlaması) uygulanmaktadır.
Yasal olarak yetkili kamu kurum ve kuruluşları ile, yalnızca ilgili mevzuatın öngördüğü sınırlar dahilinde ve talep halinde paylaşım yapılabilir.
Verileriniz, yukarıda sayılanlar dışında hiçbir üçüncü tarafla pazarlama amacıyla paylaşılmaz veya satılmaz.
7. Kişisel Veri Saklama Süreleri
Vaka tarama dosyaları (STL/PLY): Yüklendiği tarihten itibaren 6 (altı) ay süreyle depolanır; bu sürenin sonunda dosya otomatik olarak silinir. Vakaya ait üretim geçmişi (vaka no, tarih, materyal, durum bilgisi) hasta/klinik ile ileride oluşabilecek uyuşmazlıklara karşı kayıt bütünlüğünün korunması amacıyla dosyadan bağımsız olarak saklanmaya devam eder; silme işlemleri denetim amacıyla ayrıca loglanır.
Hesap ve iletişim bilgileri: Hesabınız aktif olduğu sürece ve ilgili mevzuatta öngörülen zamanaşımı süreleri (Türk Ticaret Kanunu, Borçlar Kanunu kapsamında genel olarak 10 yıla kadar) saklanabilir.
İletişim formu kayıtları: Talebin sonuçlandırılmasından itibaren makul bir süre (azami 2 yıl) saklanır.
Saklama süresinin dolmasını takiben veriler silinir, yok edilir veya anonim hale getirilir.
8. Veri Güvenliği İçin Alınan Tedbirler
Tüm veri trafiği uçtan uca şifreli bağlantı (TLS/HTTPS) üzerinden taşınır.
Vaka dosyalarına erişim, süresi dolan (kısa ömürlü) imzalı bağlantılar üzerinden sağlanır; dosyalar herkese açık bir adreste barındırılmaz.
Veritabanı düzeyinde satır bazlı erişim kontrolü (Row Level Security) ile her kullanıcı yalnızca kendisiyle ilişkili vakaları görebilir.
Hasta referans alanları panel arayüzünde varsayılan olarak kısmen gizli gösterilir, yetkili kullanıcı bilerek görüntülemeyi seçer.
Sızmış (ele geçirilmiş) şifrelerin kullanımını engelleyen kontroller ve düzenli güvenlik denetimleri uygulanır.
9. Çerezler ve Benzer Teknolojiler
Sitemiz, reklam/pazarlama amaçlı üçüncü taraf takip çerezleri kullanmaz. Yalnızca oturumunuzu sürdürmek (kimlik doğrulama) ve tema tercihinizi (açık/koyu görünüm) hatırlamak amacıyla zorunlu çerezler ve tarayıcı yerel depolaması (localStorage) kullanılmaktadır.
10. İlgili Kişi Olarak Haklarınız (KVKK m.11)
KVKK'nın 11. maddesi uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, KVKK m.7 şartları oluştuğunda silinmesini/yok edilmesini isteme, düzeltme-silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme ve kanuna aykırı işlenme nedeniyle uğradığınız zararın giderilmesini talep etme haklarına sahipsiniz.
11. Başvuru Yöntemi
Yukarıdaki haklarınızı kullanmak için taleplerinizi, kimliğinizi tespit edici belgelerle birlikte vaka@esterose.com.tr adresine e-posta yoluyla veya yazılı olarak Yirmikilit Mahallesi, Şehit Polis, Kahramanmaraş adresine iletebilirsiniz. Talepleriniz, niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde sonuçlandırılır.
12. Değişiklikler
Bu Aydınlatma Metni, mevzuat değişiklikleri veya işleme faaliyetlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel metin her zaman bu sayfada yayımlanır.