“Değerli ziyaretçimiz; Dr. Ömer Fatih ŞAHİN’in temel prensiplerinden birisi de kişi hak ve özgürlüklerine saygı göstererek çalışmaktır. Kişisel verilerin hukuka uygun olarak işlenmesi ve bilgi güvenliğinin sağlanması önceliklerimiz arasındadır. Aşağıda yer alan Gizlilik ve Kişisel Verilerin Korunması Politikasını okuyarak ve dilediğiniz zaman bizlerle iletişime geçerek bilgi edinebilirsiniz.”
1. Amaç ve Kapsam
Bu Gizlilik ve Kişisel Verilerin Korunması Politikası (“Politika”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“Kanun”) kapsamında veri sorumlusu sıfatını haiz Dr. Ömer Fatih Şahin’in; kişisel verileri elde etme yöntemlerini ve bunlara dayanak olan hukuki sebepleri, işlenen kişi ve kişisel veri kategorilerini, kişisel veri işleme amaçlarını, kişisel verilerin kimlere ve hangi amaçlarla aktarıldığını — yurt dışına aktarımlar dahil —, veri güvenliği için alınan teknik ve idari tedbirleri, saklama sürelerini ve ilgili kişilerin haklarını açıklamaktadır.
Bu Politika en son 6 Ağustos 2026 tarihinde, 7499 sayılı Kanun ile Kanun’un 6. ve 9. maddelerinde yapılan değişiklikler ve muayenehanemizin fiilen kullandığı bilişim altyapısı dikkate alınarak güncellenmiştir.
2. Kişisel Verileri Elde Etme Yöntemleri ve Hukuki Sebepler
Kişisel verileriniz, Dr. Ömer Fatih Şahin tarafından, Kanun’un 4. maddesindeki genel ilkelere bağlı kalınarak ve veri minimizasyonu gözetilerek;
- Sözlü (yüz yüze iletişim, telefon ve WhatsApp görüşmeleri),
- Yazılı (tarafınızca doldurulan formlar ve diğer belgeler, gönderilen e-postalar, adli makamlardan gelen tebligatlar),
- Görsel (muayenehane kamera kayıtları) veya
- Elektronik (internet sitesinin kullanımı, internet sitesindeki iletişim formu, çerezler)
yollarıyla, her halükârda aydınlatma yükümlülüğü yerine getirilerek ve gerekli hallerde açık rızanız alınarak elde edilmektedir.
Kişisel veriler; ilgili kişinin açık rızası, kanunlarda açıkça öngörülmüş olması, fiili imkânsızlık, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması, ilgili kişinin kendisi tarafından alenileştirilmiş olması, bir hakkın tesisi, kullanılması veya korunması için zorunlu olması ve ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için zorunlu olması hukuki sebeplerine dayanılarak işlenmektedir (Kanun m. 5).
Özel nitelikli kişisel veriler, Kanun’un 7499 sayılı Kanun ile değişik 6. maddesinde sayılan şartlardan birinin varlığı hâlinde işlenmektedir. Sağlığa ilişkin kişisel verileriniz; başta, sır saklama yükümlülüğü altında bulunan hekim ve sağlık personeli tarafından veya bunların denetiminde, kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi ile sağlık hizmetlerinin planlanması, yönetimi ve finansmanı amaçlarıyla olmak üzere, bu şartlardan birine dayanılarak; bu şartların bulunmadığı hâllerde ise ancak açık rızanızla işlenmektedir.
3. İlgili Kişi ve Kişisel Veri Kategorileri
Dr. Ömer Fatih Şahin, faaliyetleri kapsamında aşağıdaki kişi gruplarına ait, karşılarında belirtilen kategorilerdeki kişisel verileri işlemektedir:
- Hasta / Müşteri: kimlik, iletişim, finans, hukuki işlem, sağlık verileri, görsel ve işitsel kayıtlar
- Çalışan adayı, çalışan, eski çalışan, stajyer: kimlik, iletişim, finans, çalışma ve özlük bilgisi, mesleki deneyim, hukuki işlem, özel nitelikli kişisel veriler (sağlık, ceza mahkûmiyeti), yan haklar ve menfaatler, aile bireyleri ve yakın bilgileri, görsel ve işitsel kayıtlar
- Çalışan yakını: kimlik, iletişim, finans, özlük ve meslek bilgisi
- İş ortağı, tedarikçi ve müşteri şirket çalışanı / imza yetkilisi: kimlik, iletişim, hukuki işlem
- Referans: kimlik, iletişim, mesleki deneyim
- Ziyaretçi: kimlik, fiziksel mekân güvenliği (kamera kayıtları)
- İnternet sitesi ziyaretçisi: işlem güvenliği verileri (IP adresi, tarayıcı ve cihaz bilgisi, erişim kayıtları), iletişim formu üzerinden ilettiğiniz ad-soyad, e-posta adresi ve mesaj içeriği ile — yalnızca açık rızanıza bağlı olarak — çerezler yoluyla işlenen veriler
4. Kişisel Veri İşleme Amaçları
Kişisel veriler, Dr. Ömer Fatih Şahin tarafından aşağıdaki amaçlarla işlenmektedir:
- Kamu sağlığının korunması, koruyucu hekimlik, tıbbî teşhis, tedavi ve bakım hizmetlerinin yürütülmesi, sağlık hizmetleri ile finansmanının planlanması ve yönetimi
- Faaliyetlerin mevzuata uygun yürütülmesi, hukuk işlerinin takibi, yetkili kişi, kurum ve kuruluşlara bilgi verilmesi, saklama ve arşiv faaliyetlerinin yürütülmesi
- Randevu taleplerinin alınması ve yönetilmesi, talep ve şikâyetlerin takibi, iletişim faaliyetlerinin yürütülmesi, tanıtım faaliyetlerinin yürütülmesi, hasta ilişkileri süreçlerinin yürütülmesi
- İnternet sitesinin güvenli, hukuka uygun ve kesintisiz şekilde sunulması; bilgi güvenliği süreçlerinin ve erişim yetkilerinin yürütülmesi; risk yönetimi
- Acil durum yönetimi, fiziksel mekân güvenliğinin temini, taşınır mal ve kaynakların güvenliğinin temini
- İnsan kaynakları süreçleri: çalışan adaylarının seçme ve yerleştirme süreçleri, iş akdi ve mevzuattan doğan yükümlülüklerin yerine getirilmesi, ücret ve yan haklar, iş sağlığı ve güvenliği, eğitim ve performans süreçleri
- Sözleşme süreçlerinin yürütülmesi, mal ve hizmet satın alım süreçleri, finans ve muhasebe işlerinin yürütülmesi
- Ziyaretçi kayıtlarının oluşturulması ve takibi
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, yukarıda belirtilen amaçlarla sınırlı olarak ve Kanun’un 8. ve 9. maddelerine uygun şekilde üçüncü kişilere aktarılmaktadır. Tüm aktarım süreçlerinde gerekli teknik ve idari tedbirler alınmakta, bilme gereği ve veri minimizasyonu ilkelerine riayet edilmektedir.
5.1. Yurt İçindeki Aktarımlar
- Hasta / Müşteri verileri: tedaviniz için gerekli olması hâlinde ve açık rızanızla anlaşmalı laboratuvar hizmeti sunan firmalarla; finansal ve muhasebe süreçlerinin yönetimi için mali müşavirler ve bankalarla; e-fatura ve kargo süreçleri için ilgili hizmet sağlayıcılarla; vergisel yükümlülükler için vergi daireleri ve Maliye Bakanlığı temsilcileriyle; hukuki yükümlülükler kapsamında avukatlar, denetçiler ve danışmanlarla; düzenleyici ve denetleyici kurumlar, mahkemeler ve icra müdürlükleri dahil, kişisel verileri talep etmeye kanunen yetkili kamu kurum ve kuruluşlarıyla.
- Çalışan, eski çalışan, stajyer verileri: işe giriş-çıkış bildirimleri kapsamında SGK ve/veya İŞKUR’a; denetimlerde SGK ve Sağlık Bakanlığı’na; vergi beyannameleri için vergi dairesine; maaş ödemeleri için bankalara; otomatik bireysel emeklilik işlemleri için hizmet sağlayıcılara; iş sağlığı ve güvenliği yükümlülükleri için İSG firmaları, hastaneler ve sağlık kuruluşlarına; sigortalama işlemleri için sigorta şirketlerine; hukuki yükümlülükler kapsamında yetkili kamu kurum ve kuruluşlarına.
- Çalışan yakını verileri: AGİ bildirimleri kapsamında yetkili kamu kurumlarına.
- İş ortağı, tedarikçi ve imza yetkilisi verileri: yasal bildirimler için ilgili kamu kurumları ve noterlere; vergi denetimlerinde Maliye Bakanlığı temsilcilerine; ödeme yükümlülükleri için bankalara.
- Ziyaretçi verileri: hukuki yükümlülükler kapsamında, yasal olarak bu bilgileri talep etmeye yetkili kamu kurum ve kuruluşlarına; fiziksel mekân güvenliği amacıyla ziyaretçilerin isim ve randevu saati bilgilerinin muayenehanenin bulunduğu site yönetimine; talep edilmesi hâlinde log ve kamera kayıtlarının savcılık ve mahkemeler gibi resmî makamlara.
5.2. Yurt Dışına Aktarımlar
Kurumsal e-posta hizmetimiz, Türkiye’de bulunan sunucularda barındırılmaktadır; bize e-posta gönderdiğinizde veya iletişim formu içeriği tarafımıza ulaştığında bu veriler yurt içinde saklanmaktadır. Bununla birlikte, internet sitemizin işletilmesinde sunucuları yurt dışında bulunan hizmet sağlayıcılardan yararlanılmaktadır. Bu nedenle aşağıda belirtilen kişisel veriler, belirtilen alıcı gruplarına Kanun’un 7499 sayılı Kanun ile değişik 9. maddesinde öngörülen şartlara uygun olarak aktarılmaktadır:
- Cloudflare, Inc. (ABD; küresel sunucu ağı): İnternet sitemizin barındırılması, hızlandırılması ve saldırılara karşı korunması amacıyla, sitemizi ziyaret ettiğinizde işlem güvenliği verileriniz (IP adresi, tarayıcı ve cihaz bilgisi, erişim kayıtları) Cloudflare altyapısı üzerinden işlenmektedir.
- Web3Forms (yurt dışı form iletim hizmeti): İnternet sitemizdeki iletişim formu ile gönderdiğiniz bilgiler (ad-soyad, e-posta adresi, mesaj içeriği), formun tarafımıza e-posta olarak iletilmesi amacıyla bu hizmet üzerinden geçmektedir; hizmet, form içeriğini yalnızca iletim amacıyla işlemektedir.
- Google Ireland Ltd. / Google LLC (AB ve ABD): Yalnızca çerez bandımız üzerinden açık rıza vermeniz hâlinde, sitemizin kullanımına ilişkin ölçüm verileri Google Tag Manager ve bağlı ölçüm hizmetleri aracılığıyla işlenmektedir. Rıza vermemeniz hâlinde bu aktarım gerçekleşmez; ayrıntılar Çerez Politikası sayfasındadır.
İletişim formunu kullanırken mesajınızda sağlık durumunuza ilişkin bilgilere yer vermeniz hâlinde, bu bilgiler de formun iletimi sırasında yukarıda belirtilen yurt dışı iletim hizmeti üzerinden geçecektir. Sağlığınıza ilişkin ayrıntıları internet üzerinden paylaşmak istemiyorsanız, bize telefonla ulaşmanızı veya ayrıntıları muayene sırasında iletmenizi öneririz.
Yurt dışına aktarımlar; ilgili hizmetin ancak bu şekilde sunulabiliyor olması gözetilerek, Kanun’un 9. maddesinde öngörülen güvencelere, veri minimizasyonuna ve aktarım amacıyla sınırlılık ilkesine uygun olarak yürütülmekte; ilgili hizmet sağlayıcılarla veri koruma hükümlerini içeren sözleşmeler akdedilmektedir. Hasta dosyaları ve tıbbi kayıtlar internet sitemiz üzerinde tutulmamaktadır.
6. Kişisel Verilerin Güvenliğini Sağlamak Amacıyla Alınan Teknik ve İdari Tedbirler
Dr. Ömer Fatih Şahin, kişisel verilerin gizliliği, bütünlüğü ve güvenliği için Kanun’un 12. maddesi uyarınca gerekli teknik ve idari tedbirleri almaktadır:
- Veri minimizasyonu: İnternet sitemiz statik olarak yayınlanmakta olup üyelik sistemi, kullanıcı hesabı veya çevrimiçi hasta kaydı içermez; sitede hasta dosyası veya tıbbi kayıt tutulmaz. Site üzerinden yalnızca iletişim formu verileri ve işlem güvenliği verileri işlenir.
- Şifreleme: İnternet sitesiyle kurulan tüm bağlantılar TLS (HTTPS) ile şifrelenmekte, HSTS uygulanmaktadır. Kurumsal e-posta erişimi şifreli bağlantılar üzerinden gerçekleşmekte; e-posta kutuları Türkiye’de bulunan sunucularda barındırılmaktadır.
- Altyapı güvenliği: Site, güvenlik duvarı ve saldırı önleme sistemleri barındıran Cloudflare altyapısı üzerinde yayınlanmakta; güvenlik başlıkları (içerik güvenliği politikası dahil) uygulanmaktadır.
- Erişim kontrolü: Site içeriğine, alan adı ve e-posta yönetim panellerine erişim, yalnızca yetkili kişilerle sınırlıdır ve güçlü kimlik doğrulama ile korunmaktadır. Yetki değişikliklerinde erişimler derhal güncellenmektedir.
- Rıza yönetimi: Ölçüm ve pazarlama çerezleri, açık rıza verilmedikçe çalıştırılmamaktadır (varsayılan olarak kapalıdır).
- Fiziki güvenlik: Kâğıt ortamındaki kişisel veriler kilitli dolaplarda muhafaza edilmekte ve yalnızca yetkili kişilerce erişilmektedir. Muayenehane kamera kayıtları sınırlı süreyle saklanmaktadır.
- Farkındalık: Kişisel verilere erişimi bulunan kişilere bilgi güvenliği ve kişisel verilerin korunması konusunda düzenli hatırlatma ve bilgilendirme yapılmaktadır.
- İhlal bildirimi: Alınan tüm tedbirlere rağmen kişisel verilerin hukuka aykırı olarak üçüncü kişilerin eline geçmesi hâlinde, durum en kısa sürede Kişisel Verileri Koruma Kurulu’na ve ilgili kişilere bildirilir; ihlalin sonuçlarını en aza indirmek için gerekli önlemler alınır.
7. Kişisel Verilerin Saklanma Süreleri ve İmha Koşulları
Dr. Ömer Fatih Şahin, işlediği kişisel verileri ilgili mevzuatta öngörülen veya işleme amacının gerektirdiği süreler boyunca muhafaza eder:
- Hasta / müşterilere ilişkin kişisel veriler: hukuki ilişkinin sona ermesinden itibaren 10 yıl (laboratuvar ve kan transfüzyonu verileri, ilgili yönetmelikler uyarınca fiziki ortamda 30 yıl)
- İş ortağı / tedarikçilere ilişkin kişisel veriler: hukuki ilişkinin sona ermesinden itibaren 10 yıl
- İş başvurusu sırasında alınan CV ve özlük bilgileri: başvuru tarihinden itibaren 2 yıl
- Personele ait kişisel veriler: özlük bilgileri mevzuatın öngördüğü süre boyunca; diğer veriler hukuki ilişkinin sona ermesinden itibaren 10 yıl
- Personele ait özel nitelikli kişisel veriler: sağlık verileri 15 yıl; ceza mahkûmiyeti verileri hukuki ilişkinin sona ermesinden itibaren 10 yıl
- Muayenehane kamera kayıtları: 1 hafta
- İnternet sitesi erişim kayıtları: 5651 sayılı Kanun ve ikincil mevzuat uyarınca 2 yıl
- İletişim formu ve e-posta yazışmaları: talebin sonuçlandırılmasından itibaren, hukuki ilişki kurulmuşsa hasta kayıtlarıyla aynı süre; kurulmamışsa en fazla 2 yıl
- Muhasebe ve finansal işlemlere ilişkin kayıtlar: 10 yıl
Bu sürelerin sonunda kişisel veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca silinir, yok edilir veya anonim hâle getirilir. Periyodik imha süresi 6 ay olarak belirlenmiştir.
8. İlgili Kişilerin Hakları ve Bu Hakların Kullanımı
Kanun’un 11. maddesi uyarınca ilgili kişiler;
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Kanun’un 7. maddesinde öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
- Düzeltme, silme ve yok etme işlemlerinin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
Bu haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun olarak; kimliğinizi tespit edici bilgiler ile talep konusunu içeren dilekçenizle:
- Harbiye Mahallesi, Abdi İpekçi Cad. No: 39, Hayal Apartmanı, Kat: 4 Daire: 5, 34367 Şişli / İstanbul adresine bizzat başvurarak,
- Aynı adrese noter kanalıyla veya iadeli taahhütlü posta ile göndererek,
- Güvenli elektronik imza veya mobil imza ile ya da tarafınızca daha önce bildirilen ve sistemimizde kayıtlı e-posta adresiniz üzerinden [email protected] adresine ileterek
iletebilirsiniz. Başvurunuz, niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
9. Politika Değişiklikleri
Bu Politika, mevzuattaki değişiklikler veya veri işleme süreçlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel sürüm her zaman bu sayfada yayımlanır; en son güncelleme tarihi Politikanın 1. bölümünde belirtilmiştir.
