Gizlilik ve Çerez Politikası
CityDent İstanbul Diş Kliniği kişisel ve sağlık verilerinizi nasıl topluyor, kullanıyor, aktarıyor ve koruyor — 6698 sayılı Kanun uyarınca, Avrupa Birliği’nde bulunan hastalar bakımından ayrıca GDPR uyarınca.
Sürüm 2.0 · 29 Temmuz 2026 tarihinde yürürlüğe girmiştir · CityDent İstanbul
Bu politika, internet sitemizi ziyaret ettiğinizde, bizimle iletişime geçtiğinizde veya kliniğimizde tedavi gördüğünüzde CityDent İstanbul Diş Kliniği’nin kişisel verilerinizi nasıl topladığını, kullandığını, aktardığını ve koruduğunu açıklar. Kullandığımız çerezleri ve sahip olduğunuz tercihleri de burada bulabilirsiniz.
Kişisel verileri 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun” veya “KVKK”) uyarınca işliyoruz. Hizmetlerimizi Avrupa Birliği’nde bulunan hastalara da sunduğumuz için, bu kişiler bakımından Avrupa Birliği Genel Veri Koruma Tüzüğü’nü ((AB) 2016/679, “GDPR”) de uyguluyoruz.
Veri Sorumlusu
Kişisel verilerinizin veri sorumlusu:
Özel CityDent Ağız ve Diş Sağlığı Polikliniği
Cumhuriyet Caddesi No: 32, Kat: 1, Taksim – Şişli, 34367 İstanbul, Türkiye
Telefon: +90 212 238 46 72 · WhatsApp: +90 545 677 69 53
E-posta: support@citydentistanbul.com
Ticaret sicil / MERSİS no: doldurulacak · VERBİS kaydı: doldurulacak
İşlediğimiz Kişisel Veriler
- Kimlik ve iletişim verileri: ad-soyad, doğum tarihi, ikamet ülkesi, telefon numarası, e-posta adresi.
- Sağlık verileri: diş ve tıbbi geçmişiniz, şikâyetleriniz, ağız içi fotoğraflar, panoramik röntgen ve diğer görüntüler, tanılar, tedavi planları ve tedavi kayıtları.
- Talep ve iletişim verileri: iletişim formu, WhatsApp, e-posta veya telefon üzerinden ilettiğiniz mesajların içeriği ve bunlara verdiğimiz yanıtlar.
- Finansal veriler: fatura bilgileri, ödeme yöntemi ve ödeme kayıtları. Kart numaralarınızın tamamını saklamıyoruz — kartlı ödemeler ödeme kuruluşu tarafından yürütülür.
- Seyahat verileri: organizasyonu bizim üstlendiğimiz hâllerde uçuş, transfer ve konaklama bilgileriniz.
- Kullanım verileri: IP adresi, cihaz ve tarayıcı türü, görüntülenen sayfalar, siteye geliş kaynağı, ziyaret tarihi ve saati, çerez tanımlayıcıları.
İşleme Amaçları ve Hukuki Sebepler
| Amaç | KVKK bakımından sebep | GDPR bakımından sebep |
|---|---|---|
| Talebinizi yanıtlamak, tedavi planı ve fiyat teklifi hazırlamak | md. 5/2-c — sözleşmenin kurulması veya ifası için gereklilik | md. 6(1)(b) — sözleşme ve sözleşme öncesi adımlar |
| Gelmeden önce gönderdiğiniz fotoğraf ve röntgenlerin değerlendirilmesi | md. 6/2 — açık rızanız | md. 9(2)(a) — açık rıza |
| Diş hekimliği tanı, tedavi ve tedavi sonrası takip hizmetleri | md. 6/3 — sır saklama yükümlülüğü altındaki sağlık personeli tarafından işleme | md. 9(2)(h) ile md. 6(1)(b) |
| Transfer ve konaklama organizasyonu | md. 5/2-c — sözleşme için gereklilik | md. 6(1)(b) |
| Faturalandırma, muhasebe ve yasal yükümlülüklerin yerine getirilmesi | md. 5/2-ç — hukuki yükümlülük | md. 6(1)(c) |
| İnternet sitesi güvenliği ve dolandırıcılığın önlenmesi | md. 5/2-ç ve md. 5/2-f | md. 6(1)(c) ve md. 6(1)(f) — meşru menfaat |
| Site kullanımının ölçülmesi (analitik çerezler) | açık rızanız | md. 6(1)(a) — rıza |
| Reklam, yeniden hedefleme ve kampanya ölçümü | açık rızanız | md. 6(1)(a) — rıza |
| Şikâyetlerin ele alınması, bir hakkın tesisi, kullanılması veya korunması | md. 5/2-e | md. 6(1)(f) — meşru menfaat |
Sağlık Verileri
Sağlık verileri özel nitelikli kişisel veridir ve daha güçlü bir korumaya tabidir. Bu verileri yalnızca tedavinizi planlamak ve uygulamak için işliyoruz; yalnızca bakımınız için ihtiyaç duyan personel erişebilir. Açık rızanıza dayandığımız hâllerde — örneğin ziyaretinizden önce gönderdiğiniz görüntülerin incelenmesi veya öncesi-sonrası fotoğraflarının kullanılması — rızanızı dilediğiniz an geri alabilirsiniz; bu, geri alma tarihinden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez. Hasta görsellerini ayrı ve özel bir yazılı rıza olmaksızın hiçbir şekilde yayımlamıyoruz.
Çerezler ve Benzer Teknolojiler
Çerezler, bir internet sitesini ziyaret ettiğinizde cihazınıza yerleştirilen küçük metin dosyalarıdır. Benzer şekilde çalışan yerel depolama ve oturum depolama alanlarını da kullanıyoruz. Zorunlu çerezler siteye girdiğiniz anda yerleştirilir, çünkü site bunlar olmadan çalışmaz. Bunun dışındaki tüm çerezler — analitik ve reklam — yalnızca çerez bandındaki onayınızdan sonra yerleştirilir. Tercihinizi çerez ayarları bağlantısından dilediğiniz an değiştirebilir veya geri alabilir, ya da tarayıcınızdan çerezleri silebilirsiniz.
| Çerez veya teknoloji | Kategori | Amaç | Süre |
|---|---|---|---|
| PHPSESSID, wordpress_test_cookie | Zorunlu | Oturumunuzu sürdürür ve tarayıcınızın çerez kabul edip etmediğini denetler | Oturum |
| wp-wpml_current_language | Zorunlu | Seçtiğiniz dil sürümünü hatırlar | 1 gün |
| Çerez onay kaydı | Zorunlu | Tercihlerinizi saklar, böylece tekrar sorulmaz | 6–12 ay |
| elementor | Zorunlu | Sayfa düzeninin doğru görüntülenmesini sağlar | Oturum |
| _ga, _ga_<id> (Google Analytics 4) | Analitik | Ziyaretçileri ayırt eder, sitenin nasıl kullanıldığını ölçer | 2 yıla kadar |
| _fbp (Meta Pixel) | Reklam | Reklam performansını ölçer, yeniden hedeflemeyi mümkün kılar | 3 ay |
| _gcl_au (Google Ads) | Reklam | Reklamlarımızdan gelen dönüşümleri ölçer | 3 ay |
| Yerel ve oturum depolama | İşlevsel | Arayüz tercihlerini kendi cihazınızda tutar | Siz silene kadar |
Yayından önce: bu tablo canlı sitede yapılacak güncel bir çerez taramasıyla doğrulanmalıdır. Google Tag Manager üzerinden yüklenen etiketler de taramaya dahil edilmelidir; analitik ve reklam satırları, ilgili araçlar fiilen kurulu değilse tablodan çıkarılmalıdır.
Kişisel Verilerin Aktarıldığı Taraflar
- Sağlık hizmeti sağlayıcıları: diş protez laboratuvarları, görüntüleme merkezleri ve tedavinin gerektirdiği hâllerde iş birliği yaptığımız klinikler ve uzman hekimler.
- Bizim adımıza çalışan tedarikçiler: barındırma ve bilişim bakımı, e-posta ve mesajlaşma platformları, çeviri ve çağrı merkezi hizmetleri — hepsi yazılı gizlilik ve veri koruma taahhütleriyle bağlıdır.
- Seyahat iş ortakları: oteller ve transfer şirketleri; yalnızca bu organizasyonu bizden talep etmeniz hâlinde.
- Ödeme ve finans kuruluşları: bankalar, ödeme hizmeti sağlayıcıları ve mali müşavirimiz.
- Kanunen yetkili kamu kurumları: mahkemeler, Sağlık Bakanlığı ve diğer merciler; hukuken açıklama yükümlülüğümüz bulunduğu hâllerde.
Kişisel verilerinizi satmıyoruz ve üçüncü tarafların kendi pazarlama faaliyetleri için paylaşmıyoruz.
Yurt Dışına Aktarım
Barındırma, e-posta, analitik ve reklam hizmetlerinin bir kısmı yurt dışında bulunan tedarikçiler tarafından sağlandığından, kişisel verileriniz sınırlı ölçüde yurt dışına aktarılabilmektedir. Bu aktarımlar Kanun’un 9. maddesi çerçevesinde; yeterlilik kararı bulunması hâlinde bu karara, aksi hâlde uygun güvencelerden birine (standart sözleşme, bağlayıcı şirket kuralları veya taahhütname) dayanılarak, bunların da bulunmadığı arızi hâllerde açık rızanıza dayanılarak yapılır.
Avrupa Birliği’nde bulunuyorsanız verileriniz Avrupa Ekonomik Alanı dışına aktarılmış olur; Türkiye hakkında Avrupa Komisyonu’nun verilmiş bir yeterlilik kararı bulunmamaktadır. Talep ettiğiniz tedavinin planlanması ve sunulması için verilerinizi almamız hâlinde bu aktarım sözleşmenin ifası için zorunludur (GDPR md. 49(1)(b)); tedavinize ilişkin kısımda ayrıca, riskler konusunda bilgilendirildikten sonra verdiğiniz açık rızanıza dayanırız (md. 49(1)(a)). Uygulanan güvencelerin bir örneğini bizden talep edebilirsiniz.
Saklama Süreleri
| Veri | Süre | Dayanak |
|---|---|---|
| Hasta dosyası, klinik kayıtlar ve görüntüler | son tedaviden itibaren … yıl | Sağlık mevzuatı |
| Tedaviyle sonuçlanmayan talepler | son temastan itibaren 2 yıl | Meşru menfaat |
| Faturalar ve muhasebe kayıtları | 10 yıl | Türk Ticaret Kanunu md. 82 |
| Vergiye ilişkin belgeler | 5 yıl | Vergi Usul Kanunu |
| İnternet sitesi trafik kayıtları | 1–2 yıl | 5651 sayılı Kanun |
| Rıza kayıtları | geri alınmasından itibaren 3 yıl | Rızanın alındığının ispatı |
Süre dolduğunda veriler, ilk periyodik imha döneminde silinir, yok edilir veya anonim hâle getirilir.
Veri Güvenliği
Şifreli bağlantılar (TLS), rol bazlı erişim denetimi, kayıt tutma, güncel zararlı yazılım koruması, düzenli yedekleme ve tüm personelin imzaladığı gizlilik taahhütnameleri uyguluyoruz. Klinik kayıtlar yalnızca yetkili sağlık personelinin açabildiği sistemlerde tutulur. Sizin için risk doğurması muhtemel bir ihlal gerçekleşirse yetkili kurumu, gereken hâllerde sizi de bilgilendiririz.
İlgili Kişi Olarak Haklarınız
Kanun’un 11. maddesi ve size uygulandığı ölçüde GDPR’ın 15–22. maddeleri uyarınca:
- hakkınızda veri işleyip işlemediğimizi öğrenebilir, işlenmişse buna ilişkin bilgi ve bir örnek talep edebilirsiniz;
- eksik veya yanlış işlenmiş verilerin düzeltilmesini isteyebilirsiniz;
- verilerinizin silinmesini veya işlenmesinin sınırlandırılmasını isteyebilirsiniz;
- meşru menfaate dayanan işlemeye ve her zaman doğrudan pazarlamaya itiraz edebilirsiniz;
- bize verdiğiniz verilerin makine tarafından okunabilir bir biçimde başka bir veri sorumlusuna aktarılmasını isteyebilirsiniz;
- verdiğiniz açık rızayı dilediğiniz an geri alabilirsiniz;
- münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonuç doğmasına itiraz edebilirsiniz. Tedavi kararlarını otomatik yollarla almıyoruz;
- hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep edebilirsiniz.
Başvuru Yolu
Taleplerinizi support@citydentistanbul.com adresine veya yukarıdaki posta adresimize iletebilirsiniz. Başvurular ücretsiz olarak, Kanun uyarınca en geç otuz gün, GDPR uyarınca bir ay içinde sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu’nca belirlenen tarifedeki ücret talep edilebilir. İşlem öncesinde kimliğinizi doğrulamak için ek bilgi isteyebiliriz.
Şikâyet
Yanıtımızı yeterli bulmazsanız Kişisel Verileri Koruma Kurumu’na şikâyette bulunabilirsiniz (kvkk.gov.tr). Avrupa Birliği’nde bulunuyorsanız, yaşadığınız veya çalıştığınız ülkedeki denetim makamına da başvurabilirsiniz.
Avrupa Birliği Temsilcimiz
GDPR md. 27 uyarınca atadığımız ve Avrupa Birliği’ndeki ilgili kişilerin bu politikaya ilişkin her konuda başvurabileceği temsilcimiz:
AB temsilcisinin adı, adresi ve e-posta adresi — bu sayfa yayımlanmadan önce doldurulacak. Temsilci atanmayacaksa bu bölüm boş bırakılmaz, tamamen kaldırılır.
Reşit Olmayan Hastalar
18 yaşından küçük hastaları yalnızca velisinin veya yasal temsilcisinin rızasıyla ve onun eşliğinde tedavi ediyor, hastaya ait verileri de bu kişiden alıyoruz. İnternet sitemiz reşit olmayan kişilere yönelik değildir ve site üzerinden bilerek bu kişilere ait veri toplamıyoruz.
Politikada Değişiklik
Hizmetlerimiz, sistemlerimiz veya mevzuat değiştiğinde bu politikayı güncelleyebiliriz. Sayfanın başındaki sürüm ve tarih her zaman yürürlükteki metni gösterir. Bir değişiklik sizi esaslı biçimde etkiliyorsa, yürürlüğe girmeden önce sizi bilgilendiririz.
İletişim
Bu politikaya veya kişisel verilerinizin işlenmesine ilişkin her türlü soru için support@citydentistanbul.com adresine yazabilir ya da +90 212 238 46 72 numaralı telefondan bize ulaşabilirsiniz. İletişim sayfamız üzerinden de bize ulaşabilirsiniz.
CityDent İstanbul Diş Kliniği · Cumhuriyet Caddesi No:32 Kat:1, Taksim – Şişli, 34367 İstanbul, Türkiye