İçeriğe geç
Hukuki Bilgilendirme

Gizlilik ve Çerez Politikası

CityDent İstanbul Diş Kliniği kişisel ve sağlık verilerinizi nasıl topluyor, kullanıyor, aktarıyor ve koruyor — 6698 sayılı Kanun uyarınca, Avrupa Birliği’nde bulunan hastalar bakımından ayrıca GDPR uyarınca.

Sürüm 2.0 · 29 Temmuz 2026 tarihinde yürürlüğe girmiştir · CityDent İstanbul

Bu politika, internet sitemizi ziyaret ettiğinizde, bizimle iletişime geçtiğinizde veya kliniğimizde tedavi gördüğünüzde CityDent İstanbul Diş Kliniği’nin kişisel verilerinizi nasıl topladığını, kullandığını, aktardığını ve koruduğunu açıklar. Kullandığımız çerezleri ve sahip olduğunuz tercihleri de burada bulabilirsiniz.

Kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) uyarınca işliyoruz. Hizmetlerimizi Avrupa Birliği’nde bulunan hastalara da sunduğumuz için, bu kişiler bakımından Avrupa Birliği Genel Veri Koruma Tüzüğü’nü ((AB) 2016/679, “GDPR”) de uyguluyoruz.

Bölüm 1

Veri Sorumlusu

Kişisel verilerinizin veri sorumlusu:

Özel CityDent Ağız ve Diş Sağlığı Polikliniği
Cumhuriyet Caddesi No: 32, Kat: 1, Taksim – Şişli, 34367 İstanbul, Türkiye

Telefon: +90 212 238 46 72 · WhatsApp: +90 545 677 69 53
E-posta: support@citydentistanbul.com
Ticaret sicil / MERSİS no: doldurulacak · VERBİS kaydı: doldurulacak

Bölüm 2

İşlediğimiz Kişisel Veriler

  • Kimlik ve iletişim verileri: ad-soyad, doğum tarihi, ikamet ülkesi, telefon numarası, e-posta adresi.
  • Sağlık verileri: diş ve tıbbi geçmişiniz, şikâyetleriniz, ağız içi fotoğraflar, panoramik röntgen ve diğer görüntüler, tanılar, tedavi planları ve tedavi kayıtları.
  • Talep ve iletişim verileri: iletişim formu, WhatsApp, e-posta veya telefon üzerinden ilettiğiniz mesajların içeriği ve bunlara verdiğimiz yanıtlar.
  • Finansal veriler: fatura bilgileri, ödeme yöntemi ve ödeme kayıtları. Kart numaralarınızın tamamını saklamıyoruz — kartlı ödemeler ödeme kuruluşu tarafından yürütülür.
  • Seyahat verileri: organizasyonu bizim üstlendiğimiz hâllerde uçuş, transfer ve konaklama bilgileriniz.
  • Kullanım verileri: IP adresi, cihaz ve tarayıcı türü, görüntülenen sayfalar, siteye geliş kaynağı, ziyaret tarihi ve saati, çerez tanımlayıcıları.
Bölüm 3

İşleme Amaçları ve Hukuki Sebepler

AmaçKVKK bakımından sebepGDPR bakımından sebep
Talebinizi yanıtlamak, tedavi planı ve fiyat teklifi hazırlamakmd. 5/2-c — sözleşmenin kurulması veya ifası için gereklilikmd. 6(1)(b) — sözleşme ve sözleşme öncesi adımlar
Gelmeden önce gönderdiğiniz fotoğraf ve röntgenlerin değerlendirilmesimd. 6/2 — açık rızanızmd. 9(2)(a) — açık rıza
Diş hekimliği tanı, tedavi ve tedavi sonrası takip hizmetlerimd. 6/3 — sır saklama yükümlülüğü altındaki sağlık personeli tarafından işlememd. 9(2)(h) ile md. 6(1)(b)
Transfer ve konaklama organizasyonumd. 5/2-c — sözleşme için gereklilikmd. 6(1)(b)
Faturalandırma, muhasebe ve yasal yükümlülüklerin yerine getirilmesimd. 5/2-ç — hukuki yükümlülükmd. 6(1)(c)
İnternet sitesi güvenliği ve dolandırıcılığın önlenmesimd. 5/2-ç ve md. 5/2-fmd. 6(1)(c) ve md. 6(1)(f) — meşru menfaat
Site kullanımının ölçülmesi (analitik çerezler)açık rızanızmd. 6(1)(a) — rıza
Reklam, yeniden hedefleme ve kampanya ölçümüaçık rızanızmd. 6(1)(a) — rıza
Şikâyetlerin ele alınması, bir hakkın tesisi, kullanılması veya korunmasımd. 5/2-emd. 6(1)(f) — meşru menfaat

Sağlık Verileri

Sağlık verileri özel nitelikli kişisel veridir ve daha güçlü bir korumaya tabidir. Bu verileri yalnızca tedavinizi planlamak ve uygulamak için işliyoruz; yalnızca bakımınız için ihtiyaç duyan personel erişebilir. Açık rızanıza dayandığımız hâllerde — örneğin ziyaretinizden önce gönderdiğiniz görüntülerin incelenmesi veya öncesi-sonrası fotoğraflarının kullanılması — rızanızı dilediğiniz an geri alabilirsiniz; bu, geri alma tarihinden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez. Hasta görsellerini ayrı ve özel bir yazılı rıza olmaksızın hiçbir şekilde yayımlamıyoruz.

Bölüm 4

Çerezler ve Benzer Teknolojiler

Çerezler, bir internet sitesini ziyaret ettiğinizde cihazınıza yerleştirilen küçük metin dosyalarıdır. Benzer şekilde çalışan yerel depolama ve oturum depolama alanlarını da kullanıyoruz. Zorunlu çerezler siteye girdiğiniz anda yerleştirilir, çünkü site bunlar olmadan çalışmaz. Bunun dışındaki tüm çerezler — analitik ve reklam — yalnızca çerez bandındaki onayınızdan sonra yerleştirilir. Tercihinizi çerez ayarları bağlantısından dilediğiniz an değiştirebilir veya geri alabilir, ya da tarayıcınızdan çerezleri silebilirsiniz.

Çerez veya teknolojiKategoriAmaçSüre
PHPSESSID, wordpress_test_cookieZorunluOturumunuzu sürdürür ve tarayıcınızın çerez kabul edip etmediğini denetlerOturum
wp-wpml_current_languageZorunluSeçtiğiniz dil sürümünü hatırlar1 gün
Çerez onay kaydıZorunluTercihlerinizi saklar, böylece tekrar sorulmaz6–12 ay
elementorZorunluSayfa düzeninin doğru görüntülenmesini sağlarOturum
_ga, _ga_<id> (Google Analytics 4)AnalitikZiyaretçileri ayırt eder, sitenin nasıl kullanıldığını ölçer2 yıla kadar
_fbp (Meta Pixel)ReklamReklam performansını ölçer, yeniden hedeflemeyi mümkün kılar3 ay
_gcl_au (Google Ads)ReklamReklamlarımızdan gelen dönüşümleri ölçer3 ay
Yerel ve oturum depolamaİşlevselArayüz tercihlerini kendi cihazınızda tutarSiz silene kadar

Yayından önce: bu tablo canlı sitede yapılacak güncel bir çerez taramasıyla doğrulanmalıdır. Google Tag Manager üzerinden yüklenen etiketler de taramaya dahil edilmelidir; analitik ve reklam satırları, ilgili araçlar fiilen kurulu değilse tablodan çıkarılmalıdır.

Bölüm 5

Kişisel Verilerin Aktarıldığı Taraflar

  • Sağlık hizmeti sağlayıcıları: diş protez laboratuvarları, görüntüleme merkezleri ve tedavinin gerektirdiği hâllerde iş birliği yaptığımız klinikler ve uzman hekimler.
  • Bizim adımıza çalışan tedarikçiler: barındırma ve bilişim bakımı, e-posta ve mesajlaşma platformları, çeviri ve çağrı merkezi hizmetleri — hepsi yazılı gizlilik ve veri koruma taahhütleriyle bağlıdır.
  • Seyahat iş ortakları: oteller ve transfer şirketleri; yalnızca bu organizasyonu bizden talep etmeniz hâlinde.
  • Ödeme ve finans kuruluşları: bankalar, ödeme hizmeti sağlayıcıları ve mali müşavirimiz.
  • Kanunen yetkili kamu kurumları: mahkemeler, Sağlık Bakanlığı ve diğer merciler; hukuken açıklama yükümlülüğümüz bulunduğu hâllerde.

Kişisel verilerinizi satmıyoruz ve üçüncü tarafların kendi pazarlama faaliyetleri için paylaşmıyoruz.

Bölüm 6

Yurt Dışına Aktarım

Barındırma, e-posta, analitik ve reklam hizmetlerinin bir kısmı yurt dışında bulunan tedarikçiler tarafından sağlandığından, kişisel verileriniz sınırlı ölçüde yurt dışına aktarılabilmektedir. Bu aktarımlar Kanun’un 9. maddesi çerçevesinde; yeterlilik kararı bulunması hâlinde bu karara, aksi hâlde uygun güvencelerden birine (standart sözleşme, bağlayıcı şirket kuralları veya taahhütname) dayanılarak, bunların da bulunmadığı arızi hâllerde açık rızanıza dayanılarak yapılır.

Avrupa Birliği’nde bulunuyorsanız verileriniz Avrupa Ekonomik Alanı dışına aktarılmış olur; Türkiye hakkında Avrupa Komisyonu’nun verilmiş bir yeterlilik kararı bulunmamaktadır. Talep ettiğiniz tedavinin planlanması ve sunulması için verilerinizi almamız hâlinde bu aktarım sözleşmenin ifası için zorunludur (GDPR md. 49(1)(b)); tedavinize ilişkin kısımda ayrıca, riskler konusunda bilgilendirildikten sonra verdiğiniz açık rızanıza dayanırız (md. 49(1)(a)). Uygulanan güvencelerin bir örneğini bizden talep edebilirsiniz.

Bölüm 7

Saklama Süreleri

VeriSüreDayanak
Hasta dosyası, klinik kayıtlar ve görüntülerson tedaviden itibaren … yılSağlık mevzuatı
Tedaviyle sonuçlanmayan taleplerson temastan itibaren 2 yılMeşru menfaat
Faturalar ve muhasebe kayıtları10 yılTürk Ticaret Kanunu md. 82
Vergiye ilişkin belgeler5 yılVergi Usul Kanunu
İnternet sitesi trafik kayıtları1–2 yıl5651 sayılı Kanun
Rıza kayıtlarıgeri alınmasından itibaren 3 yılRızanın alındığının ispatı

Süre dolduğunda veriler, ilk periyodik imha döneminde silinir, yok edilir veya anonim hâle getirilir.

Bölüm 8

Veri Güvenliği

Şifreli bağlantılar (TLS), rol bazlı erişim denetimi, kayıt tutma, güncel zararlı yazılım koruması, düzenli yedekleme ve tüm personelin imzaladığı gizlilik taahhütnameleri uyguluyoruz. Klinik kayıtlar yalnızca yetkili sağlık personelinin açabildiği sistemlerde tutulur. Sizin için risk doğurması muhtemel bir ihlal gerçekleşirse yetkili kurumu, gereken hâllerde sizi de bilgilendiririz.

Bölüm 9

İlgili Kişi Olarak Haklarınız

Kanun’un 11. maddesi ve size uygulandığı ölçüde GDPR’ın 15–22. maddeleri uyarınca:

  • hakkınızda veri işleyip işlemediğimizi öğrenebilir, işlenmişse buna ilişkin bilgi ve bir örnek talep edebilirsiniz;
  • eksik veya yanlış işlenmiş verilerin düzeltilmesini isteyebilirsiniz;
  • verilerinizin silinmesini veya işlenmesinin sınırlandırılmasını isteyebilirsiniz;
  • meşru menfaate dayanan işlemeye ve her zaman doğrudan pazarlamaya itiraz edebilirsiniz;
  • bize verdiğiniz verilerin makine tarafından okunabilir bir biçimde başka bir veri sorumlusuna aktarılmasını isteyebilirsiniz;
  • verdiğiniz açık rızayı dilediğiniz an geri alabilirsiniz;
  • münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz edebilirsiniz. Tedavi kararlarını otomatik yollarla almıyoruz;
  • hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep edebilirsiniz.

Başvuru Yolu

Taleplerinizi support@citydentistanbul.com adresine veya yukarıdaki posta adresimize iletebilirsiniz. Başvurular ücretsiz olarak, Kanun uyarınca en geç otuz gün, GDPR uyarınca bir ay içinde sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret talep edilebilir. İşlem öncesinde kimliğinizi doğrulamak için ek bilgi isteyebiliriz.

Şikâyet

Yanıtımızı yeterli bulmazsanız Kişisel Verileri Koruma Kurumu’na şikâyette bulunabilirsiniz (kvkk.gov.tr). Avrupa Birliği’nde bulunuyorsanız, yaşadığınız veya çalıştığınız ülkedeki denetim makamına da başvurabilirsiniz.

Bölüm 10

Avrupa Birliği Temsilcimiz

GDPR md. 27 uyarınca atadığımız ve Avrupa Birliği’ndeki ilgili kişilerin bu politikaya ilişkin her konuda başvurabileceği temsilcimiz:

AB temsilcisinin adı, adresi ve e-posta adresi — bu sayfa yayımlanmadan önce doldurulacak. Temsilci atanmayacaksa bu bölüm boş bırakılmaz, tamamen kaldırılır.

Bölüm 11

Reşit Olmayan Hastalar

18 yaşından küçük hastaları yalnızca velisinin veya yasal temsilcisinin rızasıyla ve onun eşliğinde tedavi ediyor, hastaya ait verileri de bu kişiden alıyoruz. İnternet sitemiz reşit olmayan kişilere yönelik değildir ve site üzerinden bilerek bu kişilere ait veri toplamıyoruz.

Bölüm 12

Politikada Değişiklik

Hizmetlerimiz, sistemlerimiz veya mevzuat değiştiğinde bu politikayı güncelleyebiliriz. Sayfanın başındaki sürüm ve tarih her zaman yürürlükteki metni gösterir. Bir değişiklik sizi esaslı biçimde etkiliyorsa, yürürlüğe girmeden önce sizi bilgilendiririz.

Bölüm 13

İletişim

Bu politikaya veya kişisel verilerinizin işlenmesine ilişkin her türlü soru için support@citydentistanbul.com adresine yazabilir ya da +90 212 238 46 72 numaralı telefondan bize ulaşabilirsiniz. İletişim sayfamız üzerinden de bize ulaşabilirsiniz.