Ana içeriğe atla

KVKK Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) Madde 10 kapsamında. Son güncelleme: 2026-05-30

1. Veri Sorumlusu

Ambulans Rehberi ("platform", "biz") — 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca veri sorumlusu sıfatıyla, kişisel verilerinizin güvenliğini en üst seviyede sağlamayı taahhüt eder. Bu Aydınlatma Metni KVKK Madde 10 kapsamındaki bilgilendirme yükümlülüğünü karşılar.

İletişim: /iletisim sayfasından bize ulaşabilirsiniz.

2. İşlenen Kişisel Veriler

Aşağıdaki kişisel veri kategorileri, hizmetin sağlanması amacıyla işlenir:

  • Kimlik bilgileri: Ad, soyad (üyelik sırasında).
  • İletişim bilgileri: E-posta adresi, telefon numarası (firma kayıt + iletişim formu).
  • Firma bilgileri (firma sahipleri için): Ruhsat numarası, yetki türü, hizmet alanları, çalışma saatleri, lokasyon koordinatları.
  • Cihaz ve teknik veriler: IP adresi, tarayıcı/uygulama sürümü, işletim sistemi (mobile uygulamada install ID — anonim cihaz tanımlayıcısı).
  • İşlem geçmişi: Site içinde yapılan aramalar, görüntülenen firmalar, gönderilen mesaj/talep kayıtları.
  • Çerez verileri: Detay için Çerez Politikası sayfamızı inceleyiniz.

3. İşleme Amaçları ve Hukuki Sebepleri

Kişisel verileriniz aşağıdaki amaçlar ve hukuki sebeplerle işlenir:

  • Hizmetin sunulması (KVKK m.5/2-c — sözleşmenin ifası): Üyelik, firma kayıt, arama ve teklif/talep iletme hizmetleri.
  • Hukuki yükümlülüklerin yerine getirilmesi (KVKK m.5/2-ç): Vergi, Sağlık Bakanlığı ruhsat doğrulama, KVKK saklama yükümlülükleri.
  • Meşru menfaat (KVKK m.5/2-f): Dolandırıcılık tespiti, scraper/bot korunması, ürün geliştirme analitiği (anonimleştirilmiş).
  • Açık rıza (KVKK m.5/1): Pazarlama bildirimleri (push notification + e-posta) — istediğiniz zaman geri çekilebilir.

4. Kişisel Verilerin Aktarımı

Kişisel verileriniz KVKK Madde 8 ve 9 uyarınca aşağıdaki sınırlı durumlarda aktarılır:

  • Yurt içi hizmet sağlayıcılar: Sunucu barındırma, e-posta gönderim altyapısı, SMS sağlayıcısı (yalnızca hizmetin teknik gerekliliği için).
  • Yurt dışı altyapı: Google (analitik, harita, push notification), Sentry (hata izleme), Cloudflare (CDN/güvenlik). KVKK m.9 kapsamında güvenli ülke veya açık rıza koşullarına uyulur.
  • Yetkili kamu kurum ve kuruluşları: Yargı kararı veya yasal yükümlülük halinde.
  • Firmaya iletilen talepler: Site üzerinden firmaya gönderdiğiniz teklif/randevu talebi ilgili firma yetkilisine iletilir.

Reklam ağlarına veya pazarlama veri brokerlarına kişisel veri satışı veya paylaşımı ASLA yapılmaz.

5. Saklama Süresi (KVKK Madde 7)

Kişisel veriler işleme amacının gerektirdiği süre kadar saklanır. Tipik retention süreleri:

  • Üyelik verisi: Üyelik aktif olduğu sürece + 1 yıl (talep/yasal süre)
  • Mesaj ve talep kayıtları: 2 yıl
  • Audit ve güvenlik logları: 6 ay - 1 yıl (KVKK Tebliğ)
  • Teknik log (IP, UA): 90 gün
  • Telemetri ve analitik veriler: 30 gün (anonimleştirilmiş)
  • Mobile install identity: 30 gün (lifecycle expire sonrası otomatik silinir)

Süre dolan veriler periyodik olarak güvenli şekilde silinir veya anonimleştirilir.

6. Veri Güvenliği (KVKK Madde 12)

Kişisel verilerinizin güvenliği için aşağıdaki teknik ve idari tedbirler uygulanır:

  • TLS 1.2/1.3 ile uçtan uca şifreli iletim
  • Şifrelerde bcrypt + tek yönlü hash (geri çevrilemez)
  • Yetkilendirme tabanlı erişim kontrolü (rol bazlı: ADMIN/FIRMA/USER)
  • Veritabanı seviyesinde audit log + uyarı sistemi
  • Mobile uygulamada SQLCipher ile yerel veritabanı şifreleme
  • Periyodik güvenlik denetimleri ve penetrasyon testleri
  • İki Faktörlü Kimlik Doğrulama (TOTP) seçeneği
  • AES-256-GCM ile saklanan hassas bilgiler (TOTP secret, mobile device secret)

7. KVKK Madde 11 — Veri Sahibinin Hakları

KVKK Madde 11 uyarınca aşağıdaki haklara sahipsiniz:

  • (a) Kişisel verinizin işlenip işlenmediğini öğrenme
  • (b) İşlenmişse buna ilişkin bilgi talep etme
  • (c) İşleme amacını ve amaca uygun kullanıp kullanılmadığını öğrenme
  • (ç) Yurt içi/yurt dışı aktarılan üçüncü kişileri öğrenme
  • (d) Eksik/yanlış işlenmişse düzeltilmesini isteme
  • (e) Silinmesini veya yok edilmesini isteme (KVKK m.7)
  • (f) Düzeltme/silme işleminin aktarılan üçüncü kişilere bildirilmesini isteme
  • (g) Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz
  • (ğ) Hukuka aykırı işleme nedeniyle zarara uğranması halinde tazminat talep

Bu haklarınızı kullanmak için:

  • Hesap silme (hızlı): Hesabınıza giriş yapıp Profil → Tehlikeli Bölge → Hesabımı Sil ile self-service hesap silme ve veri imha talebinde bulunabilirsiniz.
  • Diğer talepler: /iletisim sayfasından yazılı başvuru yapabilirsiniz. Başvurularınız KVKK Madde 13 uyarınca 30 gün içinde sonuçlandırılır.

8. Mobile Uygulamaya Özel Bilgiler

Mobile uygulamamız (Android) ek olarak aşağıdaki teknik özellikleri kullanır:

  • Install Identity: Anonim install ID (UUID) — kullanıcıya bağlı değil, cihaz silindiğinde otomatik geçersiz olur. 30 gün lifecycle.
  • HMAC İstek İmzalama: Tüm authenticated istekler cihaz tabanlı HMAC imzayla doğrulanır. Secret yalnızca cihaz Keystore'da saklanır.
  • Play Integrity: Cihaz/uygulama doğrulaması (Google Play Services).
  • SQLCipher: Yerel önbellek AES-256 ile şifrelenir.
  • Push Bildirimleri: Açık rıza ile (uygulama içinden kapatılabilir). Firebase Cloud Messaging (FCM) altyapısı kullanılır.

9. Değişiklikler

Bu Aydınlatma Metni'nde değişiklik yapma hakkımız saklıdır. Önemli değişiklikler kullanıcılara e-posta veya uygulama içi bildirimle duyurulur. En güncel hali bu sayfada yayınlanır.

Son güncelleme: 2026-05-30

İlgili Sayfalar