Google Kullanıcı Verisi ve Sınırlı Kullanım (Limited Use)
Bir klinik ayarlardan Google hesabını bağladığında SynClinic, seçilen entegrasyon için gereken izinleri ister: • openid ve email (userinfo.email) — bağlanan Google hesabının kimliğini doğrulamak ve hesap e-posta adresini ayarlarda göstermek. • gmail.send — hasta e-postalarını (randevu onayı, teklif, onam formu) kliniğin kendi adresinden göndermek. Bu Google bağlantısı posta kutusunu okumaz, listelemez, değiştirmez veya silmez. • calendar.events — randevuları kliniğin takvimine yazmak, saat değişince güncellemek, iptal edilince silmek ve Google Meet bağlantısı oluşturmak; mevcut etkinlikleri randevuların yanında göstermek. Yetkili personel ayrıca bir etkinliği açıkça seçip onaylayarak Google takviminden silebilir. Takvim senkronizasyonu ve içe aktarma isteğe bağlıdır ve varsayılan olarak kapalıdır. • business.manage — kliniğin Google Business Profile hesap ve lokasyon bilgilerini okumak ve bağlantıyı ilgili işletmeyle eşleştirmek. Mevcut entegrasyon işletme kaydı veya yorum oluşturmaz, düzenlemez ya da silmez. SynClinic'in Google API'lerinden aldığı bilgileri kullanması ve başka uygulamalara aktarması, Sınırlı Kullanım (Limited Use) şartları dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur. Google kullanıcı verisi reklam veya AI/ML model eğitimi için kullanılmaz ve satılmaz; yalnız kullanıcının etkinleştirdiği özellik için işlenir ve klinikte ilgili yetkisi bulunan kullanıcılara gösterilir. Şifrelenmiş yenileme token'larının yanında hesap kimliği ve e-postası, verilen izinler, bağlantı ve seçilen işletme/lokasyon bilgileri, gönderim kayıtları ve içe aktarılan etkinliklerin kimliği, başlığı, zamanı ve Google bağlantısı saklanır. Saklama, paylaşım ve silme ayrıntıları aşağıdaki 6. bölümde açıklanır. Bağlantıyı ayarlar sayfasından istediğiniz an kesebilirsiniz.
1. Veri Sorumlusu
SynClinic, Dr. Semih Yıldız Muayenehanesi tarafından geliştirilen ve klinik yönetim hizmeti veren bir SaaS uygulamadır. Veri Sorumlusu: SynClinic / Dr. Semih Yıldız Muayenehanesi Adres: Meşrutiyet Mah. Vali Konağı Cad. Hasan Varol Apt. No:105 İç Kapı No:2 Şişli / İstanbul E-posta: contact@synclinic.pro
2. İşlenen Veri Kategorileri
(a) Klinik personeli bilgileri: ad, e-posta, telefon, rol, oturum verisi. (b) Hasta bilgileri: ad, iletişim, kimlik, randevu, fatura, ödeme, sağlık verisi (notlar, ameliyat raporu, KVKK onamı). (c) İletişim verileri: e-posta, WhatsApp, Instagram DM, Facebook Messenger ve SMS gönderim logları; bağlı Meta Page ve Instagram Professional hesap kimlikleri, kullanıcı adları, mesaj/metin/medya/reaksiyon verileri ve şifrelenmiş erişim token'ları. (d) Sistem verileri: log kayıtları, audit kayıtları, kullanım metrikleri.
3. Veri Toplama Amacı
Veriler aşağıdaki amaçlarla işlenir: (a) klinik operasyonunun sürdürülmesi (randevu, fatura, hatırlatma), (b) hasta-klinik iletişimi (WhatsApp, Instagram DM, Facebook Messenger, e-posta, SMS), (c) bağlı Meta işletme varlıklarını yetkilendirme ve mesajları doğru kliniğe yönlendirme, (d) yasal zorunluluklar (vergi, MBYS), (e) hizmet kalitesinin geliştirilmesi (anonim metrik).
4. Verilerin Saklanma Süresi
Hasta verileri ilgili mevzuatın gerektirdiği süre boyunca saklanır (sağlık verileri için minimum 15 yıl). Pazarlama amaçlı iletişim verileri, kullanıcı isteği üzerine veya en fazla 2 yıl sonra anonim hale getirilir.
5. Üçüncü Taraflarla Paylaşım ve Yurtdışı Aktarım
Veriler sadece şu üçüncü taraflarla paylaşılır: (a) Supabase (veritabanı barındırma — AB / Frankfurt veri merkezi), (b) Vercel (uygulama barındırma — AB / Frankfurt edge), (c) Meta Platforms Inc. (WhatsApp Business Cloud API, Instagram Graph API ve Messenger Platform üzerinden hasta-klinik iletişimi ve işletme varlığı yetkilendirmesi için — ABD merkezli), (d) Google LLC (Google ile oturum açma, Gmail, Calendar, Meet ve Google Business Profile entegrasyonları için — ABD merkezli), (e) OpenAI, Anthropic veya Google AI (yalnız klinik AI özelliğini etkinleştirip yanıt önerisi, çeviri, transkripsiyon ya da bot çalıştırdığında), (f) iyzico / PayTR (ödeme işlemleri — Türkiye), (g) yasal zorunluluk doğan resmi makamlar (mahkeme, Bakanlık vb.). YURTDIŞI AKTARIM: Meta, Google veya AI entegrasyonlarını kullandığınızda ilgili mesaj, e-posta ya da AI girdisi ABD'deki sunuculara aktarılabilir. Bu hizmetleri etkinleştirerek KVKK md. 9 çerçevesinde yurtdışı aktarıma açık rıza vermiş olursunuz. Hizmeti etkinleştirmemek (toggle kapalı) yurtdışı aktarımı engeller. Supabase ve Vercel için veriler AB sınırları içindedir ve uluslararası transfer gerçekleşmez. SynClinic verileri pazarlamacılarla veya analitik 3. taraflarla paylaşmaz.
6. Google API Services Kullanımı
SynClinic, Google API Services User Data Policy'ye uygun olarak Google kullanıcı verisini yalnızca kullanıcının açıkça yetki verdiği entegrasyonları çalıştırmak için kullanır. Google verisi reklam, yeniden hedefleme, kullanıcı profilleme veya AI/ML model eğitimi için kullanılmaz ve satılmaz. (a) ERİŞİLEN GOOGLE VERİLERİ: - Google ile giriş: Google hesap kimliği, e-posta adresi, ad/profil bilgisi ve oturum doğrulama bilgileri. - Gmail entegrasyonu etkinleştirilirse: bağlı e-posta adresi, verilen OAuth izinleri, hesap kimliği, yenileme token'ı ve token geçerlilik bilgileri; gönderim sonucunda mesaj/ileti dizisi kimlikleri ve teknik gönderim yanıtları. gmail.send yalnızca kullanıcının kendi posta kutusundan e-posta göndermek için kullanılır; bu bağlantı Gmail posta kutusu içeriğini okumaz. - Google Calendar entegrasyonu etkinleştirilirse: etkinlik kimliği, başlığı, başlangıç/bitiş zamanı, tüm gün bilgisi, Google etkinlik bağlantısı ve randevu/Meet senkronizasyonu için gereken bilgiler. - Google Business Profile entegrasyonu etkinleştirilirse: işletme hesap ve lokasyon kimlikleri, işletme adı, adresi, telefonu, web sitesi, çalışma saatleri ve bağlantı eşleştirme bilgileri. Mevcut entegrasyon yorumları okumaz veya yanıtlamaz; işletme kaydı oluşturmaz, değiştirmez veya silmez. (b) VERİ KULLANIMI: Google verisi kullanıcıyı oturum açtırmak, klinik adına e-posta göndermek, randevuları takvimle senkronize etmek, Google Meet bağlantısı üretmek ve bağlı Google Business Profile hesabını/lokasyonunu tanımlamak için kullanılır. İçe aktarılan takvim etkinlikleri personele gösterilir; yetkili personel açık bir silme işlemini onaylarsa etkinlik Google takviminden de silinir. Her entegrasyon kullanıcı ayarlardan bağlamadıkça çalışmaz. Takvim senkronizasyonu ve içe aktarma ayrıca etkinleştirilir; varsayılan olarak kapalıdır. (c) VERİ PAYLAŞIMI: Google kullanıcı verisi yalnızca hizmetin çalışması için Supabase (veritabanı), Vercel (uygulama barındırma) ve ilgili Google API'leri tarafından işlenir. E-posta içeriği yalnızca kullanıcının seçtiği alıcılara gönderilir. Google verisi pazarlamacılarla, reklam ağlarıyla veya ilgisiz üçüncü taraflarla paylaşılmaz. (d) SAKLAMA ve KORUMA: Entegrasyonların yenileme token'ları AES-256-GCM ile uygulama katmanında şifrelenerek saklanır. Bu entegrasyonların kısa ömürlü erişim token'ları işlem sırasında bellekte kullanılır; bağlantı tablolarına kaydedilmez. Hesap kimliği/e-postası, izinler, token geçerlilik zamanı, bağlantı durumu, seçilen işletme/lokasyon kimlikleri ve adı, bağlantı/hata kayıtları da saklanır. Gönderilen e-postaların içeriği ve gönderim kayıtları klinik iletişim geçmişinde tutulur. İçe aktarılan etkinlik kimliği, başlığı, başlangıç/bitiş zamanı, tüm gün bilgisi ve Google bağlantısı takvimde göstermek için saklanır. SynClinic randevularına yazılan Google etkinlik kimlikleri ve Meet bağlantıları ilgili randevu kayıtlarıyla birlikte tutulur. Tüm trafik TLS üzerinden iletilir. Klinik verisi Row Level Security ile tenant bazında ayrılır; yetkisiz klinik veya kullanıcılar başka bir kliniğin Google bağlantılarına erişemez. Erişimler audit log ile kayıt altına alınır. (e) SAKLAMA SÜRESİ ve SİLME: Entegrasyon aktifken Google verisi ilgili özelliği çalıştırmak için saklanır. Bağlantı kesilince saklanan entegrasyon yenileme token'ı kaldırılır ve yeni API işlemleri durur. Takvim içe aktarması kapatıldığında veya takvim bağlantısı kesildiğinde içe aktarılan etkinlik kopyaları silinir; bu temizlik Google takvimindeki asıl etkinlikleri silmez. Bağlantıyı kesmek hesap kimliğini, bağlantı geçmişini, gönderim kayıtlarını veya randevu/Meet kayıtlarını kendiliğinden silmez. Bu kayıtlar klinik hesabı kapsamında saklanır ve /privacy/delete-data üzerinden silinmeleri istenebilir. SynClinic Google bağlantı verilerini ve ilgili kayıtları silme talebinden itibaren 30 gün içinde siler. Google hesabındaki gönderilmiş e-postalar veya etkinlikler bu işlemle silinmez. Kullanıcı Google Account permissions ekranından SynClinic yetkisini ayrıca iptal edebilir.
7. Meta Mesajlaşma Kanallarının Kullanımı
Klinik admin, Facebook Login for Business üzerinden yalnız kendi yönettiği Facebook Page ve bu Page'e bağlı Instagram Professional hesabını seçerek bağlar. Bu giriş SynClinic personel oturumu açmak için değil, işletme varlıklarını yetkilendirmek için kullanılır. SynClinic; seçilen Page'in kimliği/adı, bağlı Instagram hesabının kimliği/kullanıcı adı, şifrelenmiş Page erişim token'ı ve mesaj webhook verilerini işler. (a) WHATSAPP AÇIK RIZA ALMA YOLLARI: Klinik personeli WhatsApp Business Cloud API üzerinden hasta ile iletişim kurar. SynClinic otomatik veya şablon mesaj göndermeden önce her hasta için açık rızanın (opt-in) saklı olduğunu kontrol eder. - Public online randevu formundaki "WhatsApp ile bilgilendirilmek istiyorum" checkbox'ı (varsayılan: işaretsiz; hasta aktif olarak işaretlemelidir). - Klinik personelinin hasta detay sayfasındaki "WhatsApp izni" toggle'ı, sadece hastadan sözlü onay alındıktan sonra açılır. Her iki yöntemde de onay tarihi (whatsapp_opt_in_at) veritabanında zaman damgalı kayıt altına alınır. (b) WHATSAPP MESAJ KATEGORİLERİ — sadece opt-in olan hastalara: - Randevu hatırlatma (24 saat ve 1 saat öncesi) - Tedavi/randevu onay mesajı - Tedavi sonrası takip mesajları (klinik tarafından zaman planlı) - Hasta tarafından talep edilen teklif/fatura iletimi - 24 saatlik müşteri hizmeti penceresi içinde personelin serbest metinli yanıtları (Meta'nın WhatsApp Business policy'sine uyumlu) Pazarlama veya promosyon mesajı gönderilmez. (c) WHATSAPP OPT-OUT (RIZADAN VAZGEÇME) YOLLARI: - Hasta WhatsApp üzerinden klinik numarasına aşağıdaki anahtar kelimelerden birini gönderdiğinde: STOP, DUR, İPTAL, IPTAL, ÇIKAR, CIKAR, UNSUBSCRIBE, KAPAT. - Sistem 2 saniye içinde rızayı iptal eder, otomatik onay yanıtı gönderir ve o hastaya bir daha otomatik mesaj atmaz. - Klinik personeli aynı toggle'ı kapatarak da opt-out yapabilir. Opt-out durumunda zamanlanmış mesaj işçisi (outbound worker) o hastaya mesaj göndermeyi reddeder ve nedeni log'a yazar. (d) INSTAGRAM DM ve FACEBOOK MESSENGER: SynClinic yalnız kullanıcının kliniğin Instagram Professional hesabına veya Facebook Page'ine başlattığı konuşmaları alır. Yetkili klinik personeli bu konuşmaları Pipebox'ta görür ve Meta'nın izin verdiği müşteri hizmeti penceresi içinde yanıtlar. SynClinic bu kanallarda istenmeyen toplu mesaj veya bağımsız reklam hedeflemesi yapmaz. (e) META İLE PAYLAŞIM, KORUMA ve SAKLAMA: Mesaj içeriği iletim için Meta sunucularından geçer ve Meta'nın Privacy Policy'sine tabidir (https://www.facebook.com/privacy/policy/). Erişim token'ları AES-256-GCM ile şifrelenir ve klinikler Row Level Security ile ayrılır. SynClinic kendi sunucularındaki bağlantı ve mesaj kopyalarını saklar; bunlar hesap/kanal silme veya veri silme talebiyle silinir (bkz. /privacy/delete-data).
8. AI Asistan ve Klinik Dokümanları
Klinik admin tarafından yüklenen klinik bilgi dokümanları, OpenAI text-embedding-3-small modeli ile vektörlere çevrilebilir. Embedding'ler SynClinic Supabase veritabanında saklanır. Hasta bilgisi içeren doküman yüklenmesi önerilmez; klinik admin yüklediği veriden sorumludur. Klinik bir AI sağlayıcısını (OpenAI, Anthropic veya Google AI) bağlayıp Pipebox'ta yanıt önerisi, çeviri, ses transkripsiyonu veya AI botu çalıştırdığında gerekli son mesaj içeriği ya da ses kaydı seçilen sağlayıcıya gönderilir. Bu özellikler varsayılan olarak kapalıdır; transkripsiyon ve personel araçları kullanıcı eylemiyle, botlar ise yalnız klinik admin tarafından etkinleştirildiğinde çalışır. SynClinic bu içerikleri kendi AI modellerini eğitmek veya reklam hedeflemek için kullanmaz.
9. Veri Güvenliği Önlemleri (KVKK md. 12)
SynClinic, kişisel verilerin hukuka aykırı erişimini, ifşasını veya değiştirilmesini önlemek için aşağıdaki teknik ve idari tedbirleri uygular: Teknik tedbirler: - Aktarım katmanı şifrelemesi (TLS 1.2+) — tüm istek/yanıt trafiği - Veritabanı katmanı: Supabase üzerinde at-rest şifreleme + Row Level Security (her tenant kendi verisinden sorumlu, çapraz erişim engellenmiş) - Hassas alanlarda (OAuth refresh token, entegrasyon secret'ları) uygulama katmanı ek şifrelemesi (AES-256-GCM) - Düzenli otomatik yedek (Supabase point-in-time recovery) - Güvenlik bültenlerine göre güncellenen bağımlılık taraması - Audit log: kritik işlemler (silme, izin değişikliği, dil değişikliği) zaman damgalı kayıt altına alınır İdari tedbirler: - Üretim sunucularına erişim sadece yetkili teknik personelle sınırlıdır - Personel ile gizlilik yükümlülüğü mevcuttur - Süper-admin işlemleri ek kimlik doğrulama ve audit kaydı gerektirir - Veri ihlali durumunda KVKK md. 12/5 ve GDPR md. 33 gereği Kurul'a 72 saat içinde, etkilenen kullanıcılara makul süre içinde bildirim yapılır.
10. Çerezler
SynClinic sadece oturum (session) ve dil tercihi çerezleri kullanır. Üçüncü taraf analitik çerezler kullanılmaz.
11. Kullanıcı Hakları (KVKK md. 11 / GDPR md. 15-21)
Veri sahibi aşağıdaki haklara sahiptir: KVKK md. 11 uyarınca: (a) verilerinin işlenip işlenmediğini öğrenme, (b) işlenmişse buna ilişkin bilgi talep etme, (c) işleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, (d) yurt içinde ve dışında aktarıldığı 3. tarafları bilme, (e) eksik veya yanlış işlenmişse düzeltilmesini isteme, (f) silinmesini veya yok edilmesini isteme, (g) işlemlere itiraz etme, (h) otomatik analiz sonucunda aleyhe çıkan sonuca itiraz etme, (i) zarar görmesi halinde tazminat talep etme. GDPR (AB kullanıcıları için ek haklar): - md. 15 Erişim hakkı - md. 16 Düzeltme hakkı - md. 17 Silinme hakkı ("right to be forgotten") - md. 18 İşlemenin kısıtlanması - md. 20 Veri taşınabilirliği (makine okunabilir formatta export) - md. 21 İtiraz hakkı Talep için: contact@synclinic.pro — 30 gün içinde yanıtlanır.
12. Veri Silme
Kullanıcı hesabını sildiğinde tüm kişisel verileri 30 gün içinde veritabanından silinir. Google OAuth token'ları, entegrasyon bağlantı kayıtları ve SynClinic'teki ilgili Google işlem log'ları da silinir. Google hesabınızda kalabilecek gönderilmiş e-postalar, takvim etkinlikleri veya Google Business Profile verileri Google'ın kendi ürün saklama politikalarına tabidir; Google Account permissions ekranından SynClinic erişimini ayrıca kaldırabilirsiniz. WhatsApp Cloud API, Instagram Graph API veya Messenger Platform üzerinden Meta'ya iletilen mesajlar Meta'nın veri saklama politikasına tabidir. SynClinic'teki bağlı Page/Instagram hesap kimlikleri, şifrelenmiş erişim token'ları, mesajlar, medya ve reaksiyon kayıtları hesap/kanal silme ya da manuel taleple silinir. Meta'dan veri silme isteği için: facebook.com/help/contact/507739850846588
13. Reşit Olmayan Kullanıcılar
SynClinic, 18 yaşın altındaki kişilerin doğrudan kullanımına yönelik bir hizmet değildir; klinik personeli olarak hesap açılması için kullanıcının reşit olması gerekir. 18 yaş altı hastaların verileri klinik tarafından (veli/yasal temsilci onayı ile) sisteme girilebilir; bu durumda veli onayı klinik tarafından alınmış sayılır ve sorumluluk klinik personeline aittir.
14. Bu Politikadaki Değişiklikler
Politikada önemli değişiklik olduğunda kullanıcılara e-posta ile bildirim yapılır. Son güncelleme tarihi: 8 Eylül 2026.