Gizlilik ve Çerez Politikası
Son güncelleme: 1 Ağustos 2026
Bu politika, PatiKlinik Yazılım tarafından işletilen PatiKlinik platformunda gizliliğin nasıl korunduğunu ve çerezlerin nasıl kullanıldığını açıklar. Kişisel verilerin işlenmesine ilişkin ayrıntılı bilgi için KVKK Aydınlatma Metni'ni inceleyebilirsiniz.
1. Temel ilkemiz
Kliniklerin bize emanet ettiği veri onların malıdır. Verileri yalnızca hizmeti sunmak için işleriz; satmayız, reklam amacıyla kullanmayız ve başka kliniklerle paylaşmayız.
2. Kiracı izolasyonu
Platform çok kiracılı (multi-tenant) çalışır: her klinik ayrı bir kiracıdır. Her veri kaydı ait olduğu kiracıya bağlıdır ve tüm sorgular kiracı kimliğiyle sınırlandırılır. Bir kliniğin kullanıcısı başka bir kliniğin verisine erişemez.
Hasta sahibi portalında ikinci bir sınır daha uygulanır: giriş yapan hasta sahibi, aynı klinikteki diğer müşterilerin kayıtlarını değil yalnızca kendi hayvanlarına ait bilgileri görebilir.
3. Güvenlik önlemleri
- Şifreler geri döndürülemez biçimde (BCrypt ile) saklanır; düz metin şifre tutulmaz.
- Oturum bilgisi yalnızca httpOnly ve Secure işaretli çerezlerde taşınır; tarayıcıdaki betikler bu bilgiye erişemez.
- Tüm trafik HTTPS üzerinden şifreli aktarılır.
- Yetkilendirme rol bazlıdır; her isteğin rolü ve kiracısı sunucu tarafında doğrulanır.
- Tıbbi ve laboratuvar kayıtları kalıcı olarak silinmez, arşivlenir; kim tarafından ne zaman oluşturulduğu kayıt altındadır.
- Laboratuvar dosyalarına erişim kısa ömürlü ve imzalı bağlantılarla sağlanır.
4. Çerezler
Sitede ve panelde yalnızca hizmetin çalışması için gereken çerezler kullanılır:
- Zorunlu oturum çerezleri: Giriş yapmış kullanıcının oturumunu sürdürür (erişim ve yenileme çerezleri). Bu çerezler olmadan panele giriş yapılamaz.
- Güvenlik çerezleri: Sahte istek (CSRF) saldırılarına karşı koruma sağlar.
Reklam veya profilleme amaçlı üçüncü taraf takip çerezi kullanılmamaktadır. Tarayıcı ayarlarınızdan çerezleri engelleyebilirsiniz; ancak zorunlu çerezler engellendiğinde oturum açma çalışmaz.
5. Bildirimler
Randevu, aşı ve laboratuvar sonucu bildirimleri e-posta ve SMS ile gönderilir. Bu iletiler hizmetin işleyişine ilişkindir; pazarlama amaçlı ticari elektronik ileti göndermek için ayrıca onayınız alınır ve dilediğiniz zaman çıkabilirsiniz.
6. Hizmet sağlayıcılar
Barındırma, e-posta/SMS gönderimi ve ödeme alma gibi işlemler için hizmet sağlayıcılarla çalışırız. Bu sağlayıcılar verilere yalnızca hizmeti sunmak için gereken ölçüde erişir ve gizlilik yükümlülüğü altındadır.
7. Veri ihlali
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin tespiti hâlinde, ilgili kişiler ve Kişisel Verileri Koruma Kurulu mevzuatta öngörülen süre içinde bilgilendirilir.
8. Politikadaki değişiklikler
Bu politika zaman zaman güncellenebilir. Önemli değişiklikler yürürlüğe girmeden önce e-posta veya panel üzerinden duyurulur. Sorularınız için: kvkk@patiklinik.com