Kişisel Verilerin Korunması ve İşlenmesi Politikası (KVKK)

Son Güncelleme: 15 Ocak 2026

Op. Dr. Erkan Deniz olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında kişisel verilerinizin güvenliğini en üst düzeyde korumayı taahhüt ediyoruz. Bu politika, kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklamaktadır.

1. Veri Sorumlusu

Veri Sorumlusu Unvanı: Op. Dr. Erkan Deniz

Faaliyet Alanı: Estetik ve Plastik Cerrahi, Medikal Estetik Uygulamaları

Adres: İrsen Küçük Cd. Şenlik Sk. No:44, Alayköy, Lefkoşa, KKTC

Telefon: +90 548 899 70 00

E-posta: bilgi@opdrerkandeniz.com

Web Sitesi: www.opdrerkandeniz.com

2. Kişisel Veri Tanımı ve Kapsamı

📋 Kişisel Veri Nedir?

Kişisel veri, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
Bu tanım, ad-soyad, TC kimlik numarası, telefon numarası, e-posta adresi, sağlık bilgileri gibi
verileri kapsamaktadır.

2.1. İşlediğimiz Kişisel Veri Kategorileri

🔹 Kimlik Bilgileri

Ad, soyad, TC kimlik numarası, doğum tarihi, cinsiyet, uyruk

🔹 İletişim Bilgileri

Telefon numarası, e-posta adresi, adres bilgileri

🔹 Sağlık Verileri (Özel Nitelikli)

Tıbbi geçmiş, tanı bilgileri, tedavi planı, operasyon kayıtları, kullanılan ilaçlar, alerjiler, laboratuvar sonuçları, görüntüleme kayıtları

🔹 Finansal Bilgiler

Ödeme bilgileri, fatura bilgileri, banka hesap bilgileri (gerekli durumlarda)

🔹 Görsel ve İşitsel Kayıtlar

Fotoğraf (öncesi-sonrası), video kayıtları, güvenlik kamerası kayıtları

🔹 İşlem Güvenliği Bilgileri

IP adresi, çerez kayıtları, site kullanım geçmişi, log kayıtları

🔹 Pazarlama Bilgileri

İlgi alanları, tercihler, talep edilen hizmetler, iletişim tercihleri

3. Kişisel Verilerin Toplanma Yöntemleri

Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır:

🌐 Web Sitesi Üzerinden

Randevu formları, iletişim formları, anamnez formları, video konsültasyon talepleri

🏥 Klinik İçi İşlemler

Muayene kayıtları, tıbbi belgeler, hasta dosyaları, operasyon kayıtları

📞 Telefon ve E-posta

Randevu talepleri, bilgi talepleri, iletişim kayıtları

📱 Sosyal Medya Kanalları

Instagram, Facebook, YouTube, TikTok üzerinden gelen mesajlar ve talepler

🎥 Güvenlik Sistemleri

Klinik içi güvenlik kameraları, giriş-çıkış kayıtları

🤝 Üçüncü Taraflar

Hastaneler, laboratuvarlar, sigorta şirketleri (yasal zorunluluk kapsamında)

⚠️ Otomatik Veri Toplama

Web sitemizi ziyaret ettiğinizde, çerezler ve benzeri teknolojiler aracılığıyla otomatik olarak bazı bilgiler
(IP adresi, tarayıcı bilgisi, ziyaret edilen sayfalar) toplanmaktadır.

4. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

✓ Sağlık Hizmeti Sunumu

  • Hasta kaydı oluşturma ve yönetimi
  • Tıbbi muayene, tanı ve tedavi hizmetlerinin sunulması
  • Ameliyat öncesi hazırlık ve planlama
  • Ameliyat sonrası takip ve bakım
  • Tıbbi kayıt ve raporlama yükümlülüklerinin yerine getirilmesi
✓ Randevu ve İletişim Yönetimi

  • Randevu taleplerinin değerlendirilmesi ve planlanması
  • Randevu hatırlatmaları gönderimi
  • Sorularınızın cevaplanması ve bilgilendirme
  • Video konsültasyon hizmetlerinin sunulması
✓ Finansal İşlemler

  • Fatura düzenleme ve ödeme işlemleri
  • Taksit planlaması ve takibi
  • Sigorta işlemleri (varsa)
  • Mali kayıt ve raporlama yükümlülükleri
✓ Yasal Yükümlülükler

  • Tıbbi kayıt tutma zorunluluklarının yerine getirilmesi
  • Sağlık Bakanlığı raporlama yükümlülükleri
  • Vergi ve muhasebe mevzuatına uyum
  • Adli merciler tarafından talep edilen bilgilerin sunulması
✓ Güvenlik ve Kalite

  • Klinik ve hasta güvenliğinin sağlanması
  • Hizmet kalitesinin ölçülmesi ve iyileştirilmesi
  • Risk yönetimi ve önleme faaliyetleri
  • Şikayetlerin değerlendirilmesi ve çözümü
✓ Pazarlama ve Tanıtım (İzninizle)

  • Yeni hizmetler ve kampanyalar hakkında bilgilendirme
  • Kişiye özel öneriler sunma
  • E-bülten ve promosyon gönderimi
  • Sosyal medya etkileşimleri (açık rızanız ile)
✓ Web Sitesi İyileştirme

  • Kullanıcı deneyiminin analiz edilmesi
  • Site performansının ölçülmesi ve optimize edilmesi
  • İçerik ve hizmetlerin geliştirilmesi
  • Teknik sorunların tespit edilmesi ve giderilmesi

5. Kişisel Verilerin İşlenme Hukuki Sebepleri

Kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplerle işlenmektedir:

1️⃣ Açık Rıza (KVKK m.5/1)

Randevu formları, anamnez formları ve pazarlama izinleri aracılığıyla verdiğiniz açık rızaya dayanarak işleme

2️⃣ Kanunlarda Açıkça Öngörülmesi (KVKK m.5/2-a)

Sağlık mevzuatı, vergi mevzuatı ve diğer ilgili kanunların gerektirdiği işlemler

3️⃣ Sözleşmenin İfası (KVKK m.5/2-c)

Sağlık hizmeti sözleşmesinin kurulması ve ifası için gerekli olan işlemler

4️⃣ Hukuki Yükümlülüğün Yerine Getirilmesi (KVKK m.5/2-b)

Tıbbi kayıt tutma, raporlama ve bildirim yükümlülüklerinin yerine getirilmesi

5️⃣ İlgili Kişinin Temel Hak ve Özgürlüklerine Zarar Vermemek Kaydıyla Meşru Menfaat (KVKK m.5/2-f)

Hizmet kalitesinin artırılması, güvenlik tedbirlerinin alınması, iş süreçlerinin yürütülmesi

⚕️ Özel Nitelikli Kişisel Veriler (Sağlık Verileri)

Sağlık verileriniz, KVKK’nın 6. maddesi uyarınca açık rızanız veya
koruyucu hekimlik, tıbbi teşhis, tedavi ve bakım hizmetlerinin yürütülmesi için gerekli olması halinde işlenmektedir.

6. Kişisel Verilerin Aktarılması

Kişisel verileriniz, yukarıda belirtilen amaçların gerçekleştirilmesi doğrultusunda aşağıdaki alıcı gruplarına aktarılabilmektedir:

6.1. Yurtiçi Aktarımlar

🏥 Sağlık Hizmeti Sağlayıcıları

Hastaneler, anestezi uzmanları, laboratuvarlar, radyoloji merkezleri, patoloji laboratuvarları

💼 İş Ortakları ve Tedarikçiler

Tıbbi cihaz ve malzeme tedarikçileri, ilaç firmaları, medikal ekipman sağlayıcıları

💻 Teknoloji Hizmet Sağlayıcıları

Web hosting firması, bulut depolama hizmeti sağlayıcıları, e-posta servisleri, randevu yönetim sistemleri,
veri güvenliği ve backup hizmetleri

🏦 Finans Kuruluşları

Bankalar, ödeme sistemleri, kredi kartı kuruluşları (sadece ödeme işlemleri için)

⚖️ Resmi Kurum ve Kuruluşlar

Sağlık Bakanlığı, vergi dairesi, mahkemeler, kolluk kuvvetleri (yasal zorunluluk halinde)

🛡️ Sigorta Şirketleri

Sağlık sigortası şirketleri (sigorta kapsamında tedavi durumlarında)

6.2. Yurtdışı Aktarımlar

🌍 Uluslararası Veri Aktarımı

Bazı durumlarda kişisel verileriniz yurtdışına aktarılabilmektedir:

  • Bulut depolama hizmetleri (Google Cloud, AWS gibi)
  • Web analitik araçları (Google Analytics)
  • Sosyal medya platformları (Meta, Google, TikTok)
  • E-posta servisleri

Yurtdışı aktarımlar, KVKK’nın 9. maddesi kapsamında yeterli koruma bulunan ülkelere veya
yeterli korumanın yazılı taahhüt edildiği durumlarda gerçekleştirilmektedir.

🔒 Veri Aktarım Güvenliği

Tüm veri aktarımlarında, alıcı tarafların KVKK kapsamında uygun güvenlik tedbirlerini alması sağlanmakta,
gerekli sözleşmeler ve taahhütler alınmaktadır.

7. Kişisel Verilerin Saklanma Süreleri

Kişisel verileriniz, işlenme amacının gerekli kıldığı süre ve ilgili mevzuatta öngörülen saklama süreleri boyunca saklanmaktadır:

📋 Tıbbi Kayıtlar ve Hasta Dosyaları

Minimum 10 yıl (Hasta Hakları Yönetmeliği ve Sağlık Mevzuatı gereği)
Ameliyat kayıtları, muayene notları, anamnez formları, görüntüleme kayıtları

📸 Görsel ve İşitsel Kayıtlar (Öncesi-Sonrası Fotoğraflar)

Açık rızanızı geri çekene kadar veya maksimum 10 yıl
Medikal fotoğraflar, tedavi süreç kayıtları

💰 Finansal Kayıtlar

10 yıl (Vergi Usul Kanunu gereği)
Faturalar, ödeme kayıtları, muhasebe belgeleri

📅 Randevu Kayıtları

3 yıl (İşlemin tamamlanmasından sonra)
Randevu talepleri, randevu onayları, hatırlatma kayıtları

📧 İletişim Kayıtları

2 yıl (İletişim amacının sona ermesinden sonra)
E-posta yazışmaları, telefon görüşme kayıtları, mesajlar

📢 Pazarlama İzinleri

İzninizi geri çekene kadar veya maksimum 5 yıl
E-bülten izinleri, kampanya bildirimleri, tanıtım materyalleri

🎥 Güvenlik Kamerası Kayıtları

90 gün (Kişisel Verileri Koruma Kurulu kararları uyarınca)
Klinik içi güvenlik kayıtları, giriş-çıkış kayıtları

🌐 Web Analitik Verileri

2 yıl
IP adresleri, çerez kayıtları, site kullanım verileri, log kayıtları

⏱️ Saklama Süresi Sona Erdiğinde

Saklama süresi sona eren kişisel verileriniz, KVKK’nın 7. maddesi uyarınca silinir, yok edilir veya anonim hale getirilir.
Bu işlemler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik hükümlerine uygun olarak gerçekleştirilir.

8. Kişisel Veri Güvenliği Tedbirleri

Op. Dr. Erkan Deniz olarak, kişisel verilerinizin güvenliğini sağlamak için KVKK’nın 12. maddesi uyarınca gerekli tüm teknik ve idari tedbirleri almaktayız:

8.1. Teknik Güvenlik Tedbirleri

🔐 SSL/TLS Şifreleme

Web sitesi üzerindeki tüm veri iletişimi 256-bit SSL şifreleme ile korunmaktadır

🛡️ Güvenlik Duvarı (Firewall)

Kurumsal düzeyde güvenlik duvarları ile sistem koruması

🔒 Veri Şifreleme

Veritabanında saklanan hassas veriler şifreli olarak tutulmaktadır

🔍 Güvenlik Taramaları

Düzenli güvenlik açığı taramaları ve penetrasyon testleri

💾 Otomatik Yedekleme

Günlük otomatik yedekleme ve felaket kurtarma planı

📊 Sistem İzleme (Monitoring)

7/24 sistem izleme ve anormal aktivite tespiti

🦠 Anti-virüs ve Anti-malware

Güncel anti-virüs yazılımları ve zararlı yazılım koruması

8.2. İdari Güvenlik Tedbirleri

👥 Erişim Kontrolü ve Yetkilendirme

Kişisel verilere sadece yetkili personelin erişimi, rol bazlı yetkilendirme sistemi,
güçlü parola politikaları, çok faktörlü kimlik doğrulama

📚 Personel Eğitimleri

Tüm personele düzenli KVKK ve veri güvenliği eğitimleri, farkındalık programları,
gizlilik taahhütnameleri

📝 Politika ve Prosedürler

Yazılı veri güvenliği politikaları, veri işleme prosedürleri, olay müdahale planları,
düzenli politika güncellemeleri

🔎 Denetim ve Kontrol

Düzenli iç denetimler, log kayıtlarının tutulması ve analizi, veri işleme faaliyetlerinin
envanteri (VERBİS kaydı)

🤝 Üçüncü Taraf Yönetimi

Veri işleyen üçüncü taraflarla gizlilik sözleşmeleri, düzenli güvenlik denetimleri,
uyumluluk takibi

⚠️ Olay Müdahale Planı

Veri ihlali durumunda acil müdahale protokolleri, Kişisel Verileri Koruma Kurulu’na
bildirim prosedürleri, ilgili kişi bilgilendirme süreçleri

8.3. Fiziksel Güvenlik Tedbirleri

🏢 Fiziksel Erişim Kontrolü

Klinik ve veri saklama alanlarına kontrollü erişim, kartlı giriş sistemleri, ziyaretçi kayıt sistemi

📹 Güvenlik Kamera Sistemleri

Kritik alanlarda kamera gözetimi, kayıtların güvenli saklanması

🔐 Güvenli Saklama

Fiziksel belgelerin kilitli dolaplarda saklanması, arşiv alanlarının korunması

🗑️ Güvenli İmha

Artık kullanılmayan belgelerin parçalanması/yakılması, güvenli veri silme protokolleri

🚨 Veri İhlali Durumunda

Kişisel verilerin güvenliğini tehlikeye atacak bir veri ihlali durumunda, durumu 72 saat içinde
Kişisel Verileri Koruma Kurulu’na bildireceğimizi ve haklarınızın zarar görmesi ihtimali varsa
sizleri de bilgilendireceğimizi taahhüt ediyoruz.

9. Kişisel Veri Sahibi Olarak Haklarınız

KVKK’nın 11. maddesi uyarınca, kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:

1️⃣ Bilgi Talep Etme Hakkı

Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse buna ilişkin bilgi talep etme hakkı

2️⃣ İşlenme Amacını Öğrenme Hakkı

Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme hakkı

3️⃣ Aktarılan Üçüncü Kişileri Bilme Hakkı

Kişisel verilerinizin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme hakkı

4️⃣ Düzeltme Talep Etme Hakkı

Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme hakkı

5️⃣ Silme veya Yok Etme Talep Etme Hakkı

KVKK’nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme hakkı

6️⃣ Üçüncü Kişilere Bildirim Talep Etme Hakkı

Düzeltme, silme veya yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme hakkı

7️⃣ Otomatik Sistem İtirazı Hakkı

İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkı

8️⃣ Kanuna Aykırı İşleme Nedeniyle Zarara Uğrama Hakkı

Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme hakkı

ℹ️ Haklarınızı Nasıl Kullanabilirsiniz?

Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerle başvuruda bulunabilirsiniz:

  • Yazılı Başvuru: İrsen Küçük Cd. Şenlik Sk. No:44, Alayköy, Lefkoşa, KKTC adresine ıslak imzalı dilekçe ile
  • Kayıtlı Elektronik Posta (KEP): (KEP adresiniz varsa buraya ekleyin)
  • Güvenli Elektronik İmza: Güvenli e-imza ile imzalanmış e-posta bilgi@opdrerkandeniz.com adresine
  • Başvuru Formu: Web sitemizde yer alan “KVKK Başvuru Formu”nu doldurarak

Yanıt Süresi: Başvurunuz tarafımıza ulaştıktan sonra, talebin niteliğine göre en geç 30 gün içinde
ücretsiz olarak sonuçlandırılacaktır. Ancak, işlemin ayrıca bir maliyeti gerektirmesi halinde, Kişisel Verileri Koruma Kurulu
tarafından belirlenen tarifedeki ücret alınacaktır.

10. Başvuru Yöntemleri ve Süreçleri

10.1. Başvuru Formu İçeriği

Başvurunuzda aşağıdaki bilgilerin yer alması gerekmektedir:

  • Ad, soyad ve başvuru tarihinde geçerli adres
  • Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası
  • Talep konusu (hangi hakkınızı kullanmak istediğiniz)
  • TC kimlik numarası veya pasaport numarası
  • Başvurunun konusu

10.2. Kimlik Doğrulama

Güvenlik Önlemi: Başvurunuzun sizin tarafınızdan yapıldığını teyit etmek için kimlik doğrulama yapılacaktır.
Bu nedenle başvurunuza kimlik belgenizin bir kopyasını eklemeniz gerekmektedir.

10.3. Başvuru Değerlendirme Süreci

1. Aşama: Başvuru Kabulü

Başvurunuz tarafımıza ulaştığında kayıt altına alınır ve takip numarası verilir

2. Aşama: Kimlik Doğrulama

Başvurunun size ait olduğu doğrulanır

3. Aşama: İnceleme ve Değerlendirme

Talebiniz ilgili birimler tarafından incelenir ve değerlendirilir

4. Aşama: Yanıt

Başvurunuza en geç 30 gün içinde yazılı veya elektronik ortamda yanıt verilir

⚠️ Red Durumu

Başvurunuzun reddedilmesi, verilen cevabın yetersiz bulunması veya süresinde cevap verilmemesi halinde,
Kişisel Verileri Koruma Kurulu’na şikayette bulunma hakkınız vardır.
Red gerekçesi yazılı olarak veya elektronik ortamda size bildirilecektir.

11. Açık Rıza Metni

📋 Kişisel Verilerin İşlenmesine İlişkin Açık Rıza Beyanı

6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında, kişisel verilerimin işlenmesine ilişkin olarak;

  • Bu KVKK Aydınlatma Metni’ni okudum ve anladım
  • Kişisel verilerimin yukarıda belirtilen amaçlar doğrultusunda işlenmesini kabul ediyorum
  • Özel nitelikli kişisel verilerimin (sağlık verilerimin) işlenmesine açık rıza veriyorum
  • Kişisel verilerimin yukarıda belirtilen kişi ve kuruluşlarla paylaşılmasına izin veriyorum
  • Bu rızamı her zaman geri çekebileceğimi biliyorum

Not: Sağlık hizmetinin sunulabilmesi için gerekli olan kişisel verilerinizin işlenmesine rıza vermemeniz
halinde, size hizmet sunmamız mümkün olmayabilir.

✅ Pazarlama İzni (İsteğe Bağlı)

☐ Op. Dr. Erkan Deniz tarafından sunulan yeni hizmetler, kampanyalar ve özel teklifler hakkında
SMS, e-posta ve telefon yoluyla bilgilendirilmek istiyorum. (Bu izin isteğe bağlıdır ve
sağlık hizmeti almanızı etkilemez.)

📸 Görsel Paylaşım İzni (İsteğe Bağlı)

☐ Tedavi öncesi ve sonrası fotoğraflarımın, kimlik bilgilerim gizli tutularak, eğitim, bilimsel çalışma
ve tanıtım amaçlı kullanılmasına izin veriyorum. (Bu izin isteğe bağlıdır ve sağlık hizmeti almanızı etkilemez.)

12. İletişim Bilgileri

KVKK kapsamındaki haklarınızı kullanmak, sorularınızı iletmek veya şikayetleriniz için aşağıdaki kanallardan
bizimle iletişime geçebilirsiniz:

🏢 Veri Sorumlusu

Op. Dr. Erkan Deniz

📍 Adres

İrsen Küçük Cd. Şenlik Sk. No:44, Alayköy, Lefkoşa, KKTC

📧 E-posta

bilgi@opdrerkandeniz.com

📱 Telefon

+90 548 899 70 00

🌐 Web Sitesi

www.opdrerkandeniz.com

📞 Çalışma Saatleri

Pazartesi – Cuma: 09:00 – 18:00
Cumartesi: 10:00 – 16:00
Pazar: Kapalı

13. Politika Güncellemeleri

Bu KVKK Politikası, yasal düzenlemelerdeki değişiklikler, teknolojik gelişmeler veya iş süreçlerindeki
değişiklikler doğrultusunda güncellenebilir.

📢 Güncelleme Bildirimleri

Önemli değişiklikler yapıldığında, web sitemizdeki “Son Güncelleme” tarihi değiştirilecek ve
gerekli durumlarda kayıtlı e-posta adresinize bilgilendirme yapılacaktır.

Web sitemizi kullanmaya devam ederek, güncellenmiş KVKK Politikasını kabul etmiş sayılırsınız.
Bu nedenle, politikayı düzenli olarak gözden geçirmenizi öneririz.

Randevu Talep Et

Start your journey of achieving your desired results.


    Ok to Text for Appointment Reminders and Promotions
    I have read and agree to your Terms of Use and Privacy Policy