KVKK Aydınlatma Metni
Son güncelleme: 2 Temmuz 2026 · Sürüm: 2026-07-02.v1
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu aşağıdaki tüzel kişidir. Kişisel verileriniz bu metinde açıklanan kapsamda işlenir.
Şirket kuruluşu devam ediyor (beta). Tamamlanana kadar aşağıdaki e-posta üzerinden bize ulaşabilirsiniz; tescilli ticari unvan, MERSİS no. ve adres kuruluş tamamlanınca burada yayımlanacaktır.
KVKK iletişim: kvkk@psikotest.app
2. İşlenen Kişisel Veriler
2.1 Kayıt sırasında
- Ad, soyad
- E-posta adresi
- Şifre (bcrypt ile hash'lenerek saklanır)
- Doğum tarihi (18+ kontrolü için)
- Rol (danışan / uzman)
2.2 Uzman ek bilgileri
- Biyografi, şehir, muayene adresi
- Sertifika belgeleri (PDF/JPG)
- T.C. Kimlik Numarası — özel nitelikli veri, AES-256-GCM ile şifrelenir
- Abonelik faturalandırma bilgileri (kart bilgisi Psikotest'te SAKLANMAZ; ödeme sağlayıcısı Polar tarafından alınır)
2.3 Özel nitelikli veriler
Randevu ve psikolojik test kayıtları sağlıkla ilgili olabilir. Yalnızca hizmetin sunulması amacıyla, açık rızanızla işlenir; TLS 1.3, yetkilendirme ve sıkı erişim kontrolleriyle korunur.
3. İşleme Amaçları
- Hesabınızın oluşturulması ve yönetimi
- Danışan ile uzman arasında randevu sağlanması
- Uzman lisanslarının doğrulanması
- Uzman abonelik bedelinin tahsilatı (Polar üzerinden)
- Yasal yükümlülüklerin yerine getirilmesi ve güvenlik
4. Hukuki Sebepler (KVKK m.5 & 6)
- Bir sözleşmenin ifası (m.5/2-c)
- Hukuki yükümlülüğün yerine getirilmesi (m.5/2-ç)
- Meşru menfaat (m.5/2-f) — güvenlik, dolandırıcılık önleme
- Açık rıza (m.6) — özel nitelikli (sağlık) veriler ve yurt dışı aktarımlar için
5. Aktarım & Yurt Dışı Aktarım (m.8–9)
Hizmetin yürütülmesi için verileriniz aşağıdaki sağlayıcılar tarafından işlenir. Hizmetin sunulması için zorunlu aktarımlar (barındırma, veritabanı, kimlik doğrulama) sözleşmenin ifası kapsamında yapılır; isteğe bağlı aktarımlar (ör. analitik) yalnızca açık rızanızla gerçekleşir. Veritabanı AB (Frankfurt) bölgesinde barındırılır:
| Sağlayıcı | Ülke | Amaç |
|---|---|---|
| Vercel (web barındırma) | ABD | Web sitesinin barındırılması ve ziyaretçi trafiği/analitiği (IP adresi dâhil) — isteğe bağlı analitik |
| Railway (uygulama sunucusu) | ABD | Uygulama sunucusu / işlem katmanı (veriler burada işlenir, kalıcı olarak saklanmaz) |
| Supabase | Almanya (AB) | Veritabanı ve kimlik doğrulama — kalıcı veri saklama (hesap, randevu, mesaj, profil). AB (Frankfurt) bölgesinde barındırılır. |
| Cloudinary | ABD | Profil fotoğrafı ve sertifika belgesi depolama |
| ABD | Doğrulama/bildirim e-postalarının iletimi (SMTP) ve Google ile giriş (OAuth) | |
| Polar | ABD | Abonelik ödemesi tahsilatı (kayıtlı satıcı — yalnızca tahsilat açıldığında) |
6. Saklama Süresi
Veriler amacın ve mevzuatın gerektirdiği süre boyunca saklanır; sonrasında silinir, yok edilir veya anonimleştirilir. Hesabınızı sildiğinizde, yasal olarak saklanması zorunlu kayıtlar dışındaki verileriniz kaldırılır.
7. Haklarınız (KVKK m.11)
Her zaman: verilerinizin işlenip işlenmediğini öğrenme; bilgi, düzeltme veya silme talep etme; otomatik analiz sonuçlarına itiraz etme; ve hukuka aykırı işleme nedeniyle zararınızın giderilmesini isteme haklarına sahipsiniz. İlk üçü uygulama içinde tek tıkla yapılabilir:
| Verilerimi indir (JSON) | Profil → Verilerimi indir |
| Verilerimi sil | Profil → Hesabı sil |
| Düzeltme / itiraz | Profil → Düzenle |
8. Başvuru
KVKK taleplerinizi aşağıdaki e-postaya iletin; 30 günlük yasal süre içinde yanıtlanır.
KVKK iletişim: kvkk@psikotest.app