Ana içeriğe atla
WhichClinic
Tüm yasal belgelerSon güncelleme: 20 Temmuz 2026

Gizlilik Politikası

Bu Gizlilik Politikası, klinik karşılaştırma platformumuzu kullandığınızda WhichClinic’in hangi kişisel verileri topladığını, bu verileri neden işlediğini, kimlerle paylaştığını ve verileriniz üzerinde sahip olduğunuz hakları açıklar. WhichClinic, Türkiye’deki kliniklerden teklif talep etmenize ve bu teklifleri karşılaştırmanıza yardımcı olan bir karşılaştırma pazaryeridir; bir hastane, klinik veya sağlık hizmeti sağlayıcısı değildir ve tıbbi tavsiye vermez.

1.Veri sorumlusu ve bize nasıl ulaşabileceğiniz

WhichClinic (“Platform”, “biz” veya “bize”), https://whichclinic.net web sitesi aracılığıyla işlenen kişisel verilerin sorumlusudur (veri sorumlusu). Kayıtlı tüzel kişilik bilgilerimiz [kayıtlı ticari unvan ve adres yayımlanacaktır].

Gizlilik veya veri korumasına ilişkin her türlü soru için ya da haklarınızı kullanmak için lütfen privacy@whichclinic.net adresinden bize ulaşın. Genel talepler için hello@whichclinic.net adresine yazabilir veya https://whichclinic.net/contact adresindeki iletişim formunu kullanabilirsiniz.

Şu anda yasal olarak bir Veri Koruma Görevlisi atama yükümlülüğümüz bulunmamaktadır; ancak tüm gizlilik konuları merkezi olarak privacy@whichclinic.net üzerinden yürütülür. Platform uluslararası kullanıcılara hizmet verir ve herkesin kişisel verisine GDPR düzeyinde koruma uygular. Türkiye’de bulunuyorsanız lütfen ayrıca ayrı KVKK aydınlatma metnimizi de okuyun.

2.Bu politikanın kapsamı

Bu politika, şu durumlarda işlediğimiz kişisel verilere uygulanır: (a) siteye göz atmanız, (b) teklif talebi göndermeniz, (c) hasta hesabı oluşturmanız, (d) yorum yazmanız veya klinikleri “beğenmeniz”, (e) bir klinik ilanı kaydetmeniz ya da yönetmeniz veya (f) bizimle iletişime geçmeniz.

WhichClinic bir karşılaştırma pazaryeridir, klinik değildir. Listelediğimiz klinikler, kendilerine ulaşan veriler bakımından bağımsız veri sorumlularıdır. Teklif talebiniz eşleştirilip bir kliniğe iletildiğinde, o klinik verilerinizi kendi sorumluluğu altında ve kendi gizlilik politikası kapsamında işler.

Lütfen bu politikayı Çerez Politikamızla ve Türkiye’de bulunuyorsanız KVKK aydınlatma metnimizle birlikte okuyun.

3.Topladığımız kişisel veriler

Platformu nasıl kullandığınıza bağlı olarak aşağıdaki kişisel veri kategorilerini toplayabiliriz:

  • Kimlik ve iletişim verileri — adınız, e-posta adresiniz, telefon numaranız ve ülke veya şehir bilginiz.
  • Teklif talebi ayrıntıları — ilgilendiğiniz tedavi veya uzmanlık alanı, tercih ettiğiniz destinasyon, bütçe, zamanlama, yazdığınız serbest metin mesajı ve eklemeyi seçtiğiniz sağlıkla ilgili tercihler veya tıbbi geçmiş (aşağıdaki özel nitelikli veri bölümüne bakınız).
  • Hesap verileri — özet (hashlenmiş) biçimdeki oturum açma kimlik bilgileriniz, kayıtlı tercihleriniz ve dil ayarlarınız.
  • Yorumlar ve beğeniler — yayımladığınız puanlar ve yorum metni ile beğendiğiniz klinikler.
  • Klinik hesabı verileri — klinik kullanıcıları için: işletme bilgileri, personel iletişim bilgileri ve yüklenen fotoğraflar ile lisans veya sertifika gibi belgeler.
  • Kullanım ve cihaz verileri — görüntülenen sayfalar, IP adresinizden türetilen yaklaşık konum, cihaz ve tarayıcı türü ve sizi yönlendiren kaynak; yalnızca onay verdiğiniz durumlarda çerezler ve analitik yoluyla toplanır.
  • İletişim — bize gönderdiğiniz e-postaların ve mesajların içeriği.

Yalnızca bu politikada açıklanan amaçlar için ihtiyaç duyduğumuz verileri toplarız; bir teklif talebinde ne kadar ayrıntı vereceğinize siz karar verirsiniz.

4.Sağlıkla ilgili ve özel nitelikli veriler

Bir teklif talebi, sağlığınıza ilişkin bilgileri açığa çıkarabilir; örneğin talep ettiğiniz tedavi, bir tıbbi durum veya eklediğiniz fotoğraflar. Bu, GDPR m. 9 kapsamında özel nitelikli bir kişisel veridir ve daha güçlü bir korumadan yararlanır.

Bu tür verileri işlememizin hukuki dayanağı, ilgili kliniklere iletebilmemiz için bir teklif talebini bilerek gönderdiğinizde verdiğiniz GDPR m. 9(2)(a) uyarınca açık rızanızdır. Hassas ayrıntıları eklememeyi tercih edebilir ve rızanızı istediğiniz zaman geri çekebilirsiniz (haklarınıza bakınız); ancak geri çekme, rızanıza dayanılarak geri çekilmeden önce gerçekleştirilmiş işlemeyi etkilemez.

Lütfen yalnızca gerekli olanı paylaşın

Anlamlı bir teklif almak için gerekenden fazla sağlık ayrıntısı eklemeyin. Bir teklif talebine eklediğiniz her türlü bilgi (sağlık ayrıntıları ve fotoğraflar dâhil), talebinizin eşleştirildiği kliniklerle paylaşılacaktır.

5.Verilerinizi neden işliyoruz ve hukuki dayanaklarımız

Kişisel verilerinizi yalnızca hukuki bir dayanağımız olduğunda işleriz. Aşağıdaki tablo başlıca amaçlarımızı ve GDPR kapsamındaki ilgili hukuki dayanakları özetler.

AmaçKullanılan veriHukuki dayanak (GDPR)
Teklif taleplerinin kliniklerle eşleştirilmesiKimlik ve iletişim verileri; sağlık bilgileri dâhil teklif ayrıntılarıAçık rıza, m. 9(2)(a); rıza / sözleşmenin ifası, m. 6(1)(a)/(b)
Hasta ve klinik hesaplarının işletilmesiHesap verileriSözleşme, m. 6(1)(b)
Yorumların ve beğenilerin yayımlanmasıYorum içeriği ve puanlarRıza / meşru menfaat, m. 6(1)(a)/(f)
Site güvenliği ve dolandırıcılığın önlenmesiKullanım ve cihaz verileriMeşru menfaat, m. 6(1)(f)
Analitik ve ölçümlemeKullanım verileriRıza, m. 6(1)(a)
Taleplerin yanıtlanmasıİletişimMeşru menfaat / rıza
Yasal yükümlülüklere uyumKanunen gerekli verilerYasal yükümlülük, m. 6(1)(c)

6.Çerezler, analitik ve Google Onay Modu

Sitenin çalışması için kesinlikle gerekli çerezleri ve yalnızca onayınızla, analitik ve ölçümleme amacıyla Google Analytics 4’ü (GA4) kullanırız. GA4, Google Onay Modu (Consent Mode) altında çalışır; bu, siz onay verene kadar hiçbir analitik veya ölçümleme depolamasının gerçekleşmediği ve IP adresinizin kısaltıldığı ya da Google ayarlarına göre işlendiği anlamına gelir.

Kullandığımız çerezlerin tam listesi ile tercihinizi istediğiniz zaman nasıl değiştirebileceğiniz veya geri çekebileceğiniz için lütfen Çerez Politikamıza bakın.

7.Verilerinizi kimlerle paylaşıyoruz

Kişisel verilerinizi asla satmayız. Verilerinizi yalnızca aşağıdaki durumlarda paylaşırız:

  • Eşleştirilen klinikler — teklif talebinizin iletildiği klinikler. Her biri bağımsız bir veri sorumlusudur ve verilerinizi kendi gizlilik politikası kapsamında işler.
  • Talimatlarımız doğrultusunda hareket eden hizmet sağlayıcılar (veri işleyenler) — barındırma ve altyapı sağlayıcıları, PostgreSQL veritabanı barındırıcımız, işlem e-postaları için Resend ve onayınıza tabi olarak Google (Analytics).
  • Yasal makamlar — kanunen veri açıklamamızın gerektiği hâllerde mahkemeler, düzenleyiciler veya kamu makamları.
  • İşletme devirleri — bir birleşme, devralma veya yeniden yapılanma kapsamında bir alıcı ya da halef; uygun güvenceler kaydıyla.

Veri işleyenlerimiz yalnızca belgelenmiş talimatlarımız doğrultusunda hareket eder ve verilerinizi gizli ve güvenli tutmalarını gerektiren veri işleme sözleşmeleriyle bağlıdır.

8.Uluslararası veri aktarımları

Platformumuz uluslararası kullanıcılara hizmet verdiği ve Türkiye’deki kliniklerle ile farklı ülkelerde bulunan hizmet sağlayıcılarla çalıştığı için kişisel verileriniz, kendi ülkeniz dışındaki ülkelere — Türkiye ve Avrupa Ekonomik Alanı (AEA) dışına — aktarılabilir ve buralarda işlenebilir. Bu ülkelerdeki veri koruma mevzuatı, yaşadığınız ülkedekinden farklı olabilir.

Kişisel verileri yurt dışına her aktardığımızda aşağıdaki güvencelerden birine dayanırız:

  • Yeterlilik — aktarımın yapıldığı ülkenin, yetkili makam tarafından tanınan yeterli düzeyde koruma sağlaması (GDPR kapsamında Avrupa Komisyonu’nun yeterlilik kararı; Türk hukuku kapsamında ise Kişisel Verileri Koruma Kurulu’nun yeterli korumaya sahip olduğunu ilan ettiği bir ülke).
  • Uygun güvenceler — yeterlilik kararının bulunmadığı hâllerde, Avrupa Komisyonu’nun Standart Sözleşme Hükümleri (veya Türk hukuku uyarınca onaylanmış eşdeğer yazılı taahhüt) gibi uygun güvenceleri, verilerinizi korumak için gereken ek teknik ve idari tedbirlerle birlikte uygularız.
  • Açık rıza veya sözleşmesel gereklilik — teklif talebinizin başka bir ülkedeki bir kliniğe iletilmesi gibi belirli durumlarda aktarım, açık rızanıza dayanılarak veya talep ettiğiniz hizmetin ifası için gerekli olduğundan gerçekleştirilir.

Belirli bir aktarıma uygulanan güvenceler hakkında daha fazla bilgi ve ilgili olduğu ölçüde ilgili belgelerin bir örneği için hello@whichclinic.net adresinden bize başvurabilirsiniz.

9.Verilerinizi ne kadar süreyle saklıyoruz

Kişisel verilerinizi yalnızca toplandıkları amaçlar için gerekli olduğu sürece — hukuki, muhasebe veya raporlama yükümlülüklerinin yerine getirilmesi dâhil — saklarız. Saklama sürelerini belirlerken verilerin niteliğini ve hassasiyetini, işleme amacını, sizinle devam eden bir ilişkimizin bulunup bulunmadığını ve uygulanabilir zamanaşımı ile kayıt tutma sürelerini dikkate alırız. Aşağıdaki tablo, gösterge niteliğindeki saklama sürelerimizi ortaya koyar.

Veri kategorisiGösterge niteliğinde saklama süresi
Sağlıkla ilgili ayrıntılar ve ekler dâhil teklif talebi verileriTalebin ve ilgili takip işlemlerinin yürütülmesi için gerekli olduğu sürece ve her hâlde son etkileşiminizden itibaren 24 ayı geçmemek üzere — rızanızı daha erken geri çekmediğiniz veya kanunen daha uzun bir süre gerekmediği sürece
Hasta hesabı verileriHesabınızın kullanımda olduğu süre boyunca ve kapatmanızdan sonra 12 aya kadar
Yorumlar ve beğenilerYayımda kaldıkları veya hesabınız aktif olduğu sürece; sonrasında silinir veya anonim hâle getirilir
Klinik hesabı verileri ve yüklenen belgelerKliniğin ilan ilişkisinin sürdüğü süre boyunca ve sonrasında kanunen öngörülen saklama süresi kadar
Talepler ve yazışmalarDevam eden bir konu için hâlâ gerekli olmadıkça, son mesajdan itibaren 24 aya kadar
Analitik verilerGoogle Analytics 4 saklama ayarlarımıza uygun olarak, 14 aya kadar
Muhasebe, vergi ve hukuki kayıtlarİlgili mevzuatın gerektirdiği süreler kadar (örneğin Türkiye’de 10 yıla kadar olabilen ticari ve vergisel yasal saklama süreleri)

Kişisel verilere artık ihtiyaç kalmadığında bunları güvenli biçimde siler veya geri döndürülemez şekilde anonim hâle getiririz; böylece veriler artık sizinle ilişkilendirilemez. Derhal silmenin mümkün olmadığı hâllerde (örneğin güvenli yedeklerde tutulan veriler), verileri izole eder ve silme mümkün olana kadar başka işleme karşı koruruz.

10.Veri koruma haklarınız

Uygulanabilir mevzuatta (GDPR ve Türkiye’de KVKK) öngörülen koşullar ve istisnalar saklı kalmak kaydıyla, kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz:

  • Erişim — verilerinizi işleyip işlemediğimizin bize sorulması ve verilerinizin bir kopyasının, bunları nasıl ve neden işlediğimize ilişkin bilgilerle birlikte alınması.
  • Düzeltme — yanlış verilerin düzeltilmesi ve eksik verilerin tamamlanması.
  • Silme — artık gerekli olmayan, rızanızı geri çektiğiniz veya hukuka aykırı olarak işlenmiş verilerinizin silinmesi (‘unutulma hakkı’).
  • İşlemenin kısıtlanması — belirli durumlarda, örneğin verilerin doğruluğuna ilişkin bir uyuşmazlık çözülene kadar, verilerinizin işlenmesinin kısıtlanması.
  • Taşınabilirlik — bize sağladığınız verileri yapılandırılmış, yaygın olarak kullanılan ve makinece okunabilir bir biçimde alma ve teknik olarak mümkün olduğunda bunların başka bir veri sorumlusuna aktarılması.
  • İtiraz — meşru menfaatlerimize dayanan işlemeye ve her zaman doğrudan pazarlama amaçlı işlemeye itiraz.
  • Rızanın geri çekilmesi — rızaya dayandığımız hâllerde (sağlıkla ilgili veriler ve analitik dâhil) rızanızı istediğiniz zaman geri çekme; bu, geri çekilmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

Bu haklardan herhangi birini kullanmak için lütfen hello@whichclinic.net (veya privacy@whichclinic.net) adresine e-posta gönderin ya da /contact adresindeki iletişim formunu kullanın. Talebinizi işleme almadan önce kimliğinizi doğrulamamız gerekebilir. Talebinizi aldıktan sonra gereksiz gecikme olmaksızın ve her hâlde bir ay (30 gün) içinde yanıtlarız; talebin karmaşık olması veya birden çok talep göndermeniz hâlinde bu süreyi en fazla iki ay daha uzatabilir ve bunu size bildiririz. Talebin açıkça temelsiz veya aşırı olduğu hâller dışında bu hakların kullanımı ücretsizdir.

11.Otomatik kararlar ve klinik eşleştirme

Bir teklif talebi gönderdiğinizde, bunu ilgili görünen kliniklerle eşleştirmek için basit, kural tabanlı bir mantık kullanırız — örneğin seçtiğiniz tedavi veya uzmanlık alanı, tercih ettiğiniz destinasyon ve kliniğin uygunluğuna göre. Bu, talebinizi size yardımcı olabilecek kliniklere iletmemize yardımcı olur.

Bu eşleştirme, GDPR m. 22 anlamında hakkınızda hukuki sonuçlar doğuran veya sizi benzer şekilde önemli ölçüde etkileyen, yalnızca otomatik işlemeye dayalı herhangi bir karar içermez. Size bir tedavi, fiyat veya randevu sunulup sunulmayacağına ilişkin karar her zaman kliniklerin kendisi tarafından, kendi sorumlulukları altında verilir. Hakkınızda otomatik kararlar almak amacıyla profilleme yapmayız ve verilerinizi otomatik kredi, uygunluk veya benzeri kararlar için kullanmayız.

Böyle bir otomatik karar verme içeren bir işleme uygulamaya koyduğumuz takdirde, sizi önceden bilgilendirir, söz konusu mantığı ve olası sonuçlarını açıklar ve insan müdahalesi talep edebilmenizi, görüşünüzü ifade edebilmenizi ve karara itiraz edebilmenizi sağlarız.

12.Çocukların gizliliği

Platform yetişkinlere yöneliktir. Çocuklara yönelik değildir ve bir ebeveynin veya yasal velinin onayı ve katılımı olmaksızın 18 yaşından küçük kişilerden bilerek kişisel veri toplamayız. 18 yaşından küçükseniz, bir ebeveyn veya veli sizinle birlikte ve sizin adınıza hareket etmedikçe lütfen teklif talebi göndermeyin, hesap oluşturmayın veya başka şekilde kişisel veri vermeyin.

Bir çocuğun uygun onay olmaksızın bize kişisel veri sağladığını düşünüyorsanız, konuyu inceleyebilmemiz ve gerektiğinde verileri silebilmemiz için lütfen hello@whichclinic.net adresinden bize ulaşın.

13.Verilerinizi nasıl koruyoruz

Verilerin niteliğini ve ilgili riskleri dikkate alarak, kişisel verilerinizi yetkisiz erişime, açıklanmaya, değiştirilmeye, kaybolmaya veya yok edilmeye karşı korumak için uygun teknik ve idari tedbirler uygularız. Bu tedbirler diğerlerinin yanı sıra şunları içerir:

  • Aktarım hâlindeki verilerin HTTPS/TLS ile şifrelenmesi ve oturum açma kimlik bilgilerinin düz metin olarak saklanması yerine özetlenerek (hashlenerek) korunması.
  • Kişisel verilere erişimi, bunlara bu politikada açıklanan amaçlar için ihtiyaç duyan yetkili personel ve veri işleyenlerle sınırlayan erişim kontrolleri.
  • Verilerimizin bir PostgreSQL veritabanında tutulduğu ve işlem e-postalarının veri işleme sözleşmeleri kapsamında Resend tarafından yönetildiği, güvenilir altyapı ve hizmet sağlayıcıların kullanımı.
  • Kötüye kullanımı tespit edip önlemek için ağ ve uygulama güvenlik önlemleri, kayıt tutma (loglama) ve izleme ile güvenlik uygulamalarımızın düzenli olarak gözden geçirilmesi.

Hiçbir aktarım veya saklama yöntemi tamamen güvenli değildir; bu nedenle mutlak güvenliği garanti edemeyiz. Haklarınız ve özgürlükleriniz bakımından risk doğurması muhtemel bir kişisel veri ihlalinden haberdar olursak, uygulanabilir mevzuata uygun olarak yetkili denetim makamına ve gerektiğinde etkilenen kişilere bildirimde bulunuruz.

14.Bu politikadaki değişiklikler

Bu Gizlilik Politikasını, hizmetlerimizdeki, teknolojimizdeki veya hukuki yükümlülüklerimizdeki değişiklikleri yansıtmak için zaman zaman güncelleyebiliriz. Esaslı değişiklikler yaptığımızda aşağıdaki “son güncelleme” tarihini günceller ve uygun olduğu hâllerde daha belirgin bir bildirim sunarız — örneğin Platform üzerinde bir bildirim ya da sizinle iletişime geçmek için hukuki dayanağımızın bulunduğu hâllerde e-posta yoluyla. Bu politikayı düzenli olarak gözden geçirmenizi öneririz.

Bu Gizlilik Politikası en son 20 Temmuz 2026 tarihinde güncellenmiştir.

Genel bilgilendirmedir, hukuki tavsiye değildir

Bu politika, kişisel verileri nasıl ele aldığımıza dair genel bilgilendirme amacıyla sunulmaktadır ve hukuki tavsiye niteliği taşımaz. Kendi özel durumunuza ilişkin tavsiyeye ihtiyaç duyarsanız lütfen nitelikli bir uzmana danışın.

15.Şikâyette bulunma hakkınız

Öncelikle sizden haber almayı tercih ederiz; bu nedenle kişisel verilerinizi nasıl ele aldığımıza ilişkin herhangi bir endişeniz varsa lütfen hello@whichclinic.net adresinden bize ulaşın; sorunu çözmek için elimizden geleni yaparız.

Ayrıca bir denetim makamına şikâyette bulunma hakkına sahipsiniz:

  • Türkiye’de — Kişisel Verileri Koruma Kurumu ve Kişisel Verileri Koruma Kurulu (‘KVKK’). Türk veri koruma mevzuatına nasıl uyduğumuza ve bize ve Kurula nasıl başvurabileceğinize ilişkin daha fazla ayrıntı için lütfen /legal/kvkk adresindeki KVKK aydınlatma metnimize bakın.
  • AEA’da — yaşadığınız, çalıştığınız ya da iddia edilen ihlalin gerçekleştiği AB/AEA ülkesinin veri koruma makamı.

Şikâyet hakkınızı kullanmanız, size açık olan diğer idari veya yargısal başvuru yollarını etkilemez.

Bu belge genel bilgilendirme ve şeffaflık amacıyla sunulmaktadır. WhichClinic'in işleyişini yansıtır ancak hukuki tavsiye niteliği taşımaz. Haklarınızı etkileyen bir karar için nitelikli bir uzmana danışın.