MEDIFINDER
Gizlilik Politikası
Web sitesi, mobil uygulamalar ve tüm ilgili hizmetleri kapsayan Global Ana Belge
|
Yasal Kuruluş Yeshan Healthtech, LLC |
Marka / Ticari Ad MediFinder |
|
Tescilli Adres 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States |
Droit applicable Florida, United States |
|
Sürüm 1.0 |
Yayın Tarihi 19 May 2026 |
|
İletişim E-postası |
Web Sitesi medifinder.com |
MediFinder, Yeshan Healthtech, LLC tarafından işletilen bir sağlık keşif ve topluluk platformudur. Bir sağlık hizmeti sağlayıcısı DEĞİLDİR. Tıbbi tanı, tedavi veya reçete SUNMAMAKTADIR. Hasta-doktor ilişkisi kurulmamaktadır. Her zaman nitelikli bir sağlık profesyoneline danışın. Acil durumlarda 112'yi (Türkiye), 911'i (ABD) veya bulunduğunuz yerin acil numarasını arayın.
Giriş
This Gizlilik Politikası (the "Policy") describes how Yeshan Healthtech, LLC, a Florida (United States) limited liability company doing business as "MediFinder", with registered offices at 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States ("MediFinder", "we", "our", or "us"), collects, uses, shares, transfers, retains, and protects personal information when you access, register on, or use our website at medifinder.com, our iOS and Android mobile applications, and any related services (collectively, the "Services").
MediFinder, hastalar ile doğrulanmış sağlık hizmeti sağlayıcılarını 16 dilde buluşturan; doktorları, klinikleri, hastaneleri, eczaneleri, veteriner kliniklerini, güzellik merkezlerini, laboratuvarları ve diğer sağlık profesyonellerini kapsayan küresel, çok dilli bir sağlık keşif ve topluluk platformu işletmektedir. Hizmetler; video ve fotoğraf yükleme, topluluk tartışmaları, konsültasyon talepleri ve sağlayıcı profillerini içermektedir.
Bu Politika, dünya genelindeki tüm kullanıcılar için geçerlidir. Bölgeye özgü haklar ve açıklamalar bu tek belgede yer almaktadır; yargı bölgenize uygulanabilecek bölüm için lütfen Bölüm 19'a bakın.
Hizmetleri kullanarak bu Politikayı okuduğunuzu, anladığınızı ve kabul ettiğinizi onaylarsınız. Kabul etmiyorsanız Hizmetleri kullanmamalısınız.
1. Tanımlar
- "Kişisel Veri" / "Kişisel Bilgi": kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi.
- "Sağlık Verileri" / "Özel Nitelikli Veri": fiziksel veya ruhsal sağlığı açığa çıkaran kişisel veriler; konsültasyon formlarından, tedavi tercihlerinden, semptomlardan, durumlardan veya sağlıkla ilgili herhangi bir iletişimden çıkarılan veriler dahil.
- "Hassas Kişisel Bilgi" (CCPA/CPRA): sağlık bilgileri, hassas konum, ırk/etnik köken, biyometrik veriler ve benzeri kategorileri kapsayan bir alt küme.
- "Tüketici Sağlık Verisi" (Washington MHMDA, Nevada SB 370, Connecticut CTDPA): bir tüketiciyle bağlantılı veya makul ölçüde bağlantılandırılabilir olan ve geçmiş, mevcut veya gelecekteki fiziksel ya da ruhsal sağlık durumunu tanımlayan kişisel bilgiler.
- "Kullanıcı İçeriği": Hizmetler aracılığıyla gönderdiğiniz, yüklediğiniz, ilettiğiniz veya başka bir şekilde erişime açtığınız her türlü içerik (metin, fotoğraf, video, ses, yorum, gönderi, yorum dahil).
- "İşleme": Kişisel Veri üzerinde gerçekleştirilen her türlü işlem.
- "Kullanıcı" / "Hasta": Hizmetlere hasta, aile üyesi veya bilgi arayan biri sıfatıyla erişen herhangi bir kişi.
- "Sağlayıcı": Platformda listelenen herhangi bir sağlık profesyoneli veya sağlık kuruluşu.
- "Talep Edilmiş Profil": meşru sahibi tarafından doğrulanmış ve aktif olarak yönetilen bir sağlayıcı profili.
- "Talep Edilmemiş Profil": kamuya açık kaynaklardan oluşturulan bir sağlayıcı profili.
- "Anonimleştirilmiş Veri": tanımlayıcılardan geri döndürülemez biçimde arındırılmış ve makul ölçüde bir bireyle ilişkilendirilemeyen veri.
- "Toplulaştırılmış Veri": bireysel tanımlayıcı içermeksizin birden fazla kullanıcıdan türetilen istatistiksel veri.
2. Kapsam ve Önemli Açıklamalar
2.1. Bir Keşif Platformuyuz, Sağlık Hizmeti Sağlayıcısı Değiliz
- Tıbbi tavsiye, tanı, tedavi veya reçete sunmuyoruz.
- Klinik anlamda tıbbi kayıt tutmuyoruz.
- Hizmetleri kullanımınız yoluyla hasta-doktor ilişkisi kurulmamaktadır.
- Lisanslı bir eczane, hastane, telemedisine sağlayıcısı veya sigorta şirketi değiliz.
2.2. HIPAA Konumu
- MediFinder, HIPAA kapsamında genel olarak "Kapsam Dahilindeki Kuruluş" DEĞİLDİR.
- MediFinder, ABD'de Kapsam Dahilindeki bir Kuruluş adına Korunan Sağlık Bilgisi (PHI) işlediğinde, ayrıca imzalanan bir İş Ortağı Sözleşmesi (BAA) kapsamında "İş Ortağı" sıfatıyla hareket edebilir; BAA talepleri için [email protected] adresine "BAA Request" konu başlığıyla ulaşabilirsiniz.
- Diğer tüm bağlamlarda, gönüllü olarak paylaştığınız sağlık bilgileri bu Politika ve yürürlükteki mevzuat (eyalet, federal ve uluslararası) kapsamında korunmaktadır.
2.3. Gönüllü Sağlık Bilgileri
Bir Konsültasyon Talebi doldurduğunuzda, Topluluğumuza gönderi paylaştığınızda, video veya fotoğraf yüklediğinizde, bir Sağlayıcıya mesaj gönderdiğinizde ya da tıbbi uzmanlık alanı veya tedaviye göre filtreli arama özelliklerini kullandığınızda Sağlık Verilerini gönüllü olarak bizimle paylaşabilirsiniz. Bu Politika, söz konusu verilerin nasıl işlendiğini ve bu konudaki haklarınızı açıklamaktadır.
3. Topladığımız Kişisel Veriler
3.1. Doğrudan Sağladığınız Bilgiler
Hesap Bilgileri
- Ad, e-posta adresi, telefon numarası (isteğe bağlı), doğum tarihi (yaş doğrulama için)
- Cinsiyet (isteğe bağlı; yalnızca ilgili sağlayıcı eşleştirmesi için kullanılır)
- Şifre (tek yönlü kriptografik hash olarak saklanır; asla düz metin olarak saklanmaz)
- Profil fotoğrafı (isteğe bağlı)
- Tercih edilen dil, ülke ve bölge
Konum Bilgileri
- Şehir, bölge, ülke (yakın çevredeki sağlayıcı araması için)
- Hassas GPS konumu (yalnızca mobil uygulama, açık izninizle, yalnızca arama anında kullanılır ve takip amacıyla saklanmaz)
Sağlık Verileri
- Aradığınız tıbbi uzmanlık alanı veya tedavi
- Konsültasyon Taleplerinde gönüllü olarak belirtilen semptomlar, durumlar veya tıbbi geçmiş
- Tedavi tercihleri (bütçe, zaman çizelgesi, konum, dil)
- Topluluğumuzda sağlıkla ilgili olarak gönüllü paylaşılan içerik
- Platform üzerinden Sağlayıcılarla gerçekleştirilen mesajlaşmalar
- Yüklemeyi tercih ettiğiniz sağlıkla ilgili fotoğraf veya videolar
Kullanıcı Tarafından Oluşturulan İçerik (Fotoğraflar, Videolar, Gönderiler)
- Profilinize, gönderilerinize veya mesajlarınıza yüklediğiniz fotoğraf ve videolar
- Yüklenen dosyaların meta verileri (dosya boyutu, türü, yükleme zaman damgası, teknik özellikler)
- Gizliliğinizi korumak amacıyla yüklenen medyadan EXIF verileri varsayılan olarak silinir
- Özelliğin etkinleştirildiği durumlarda konsültasyon taleplerinin ses veya video içeriği
- Yorumlar, değerlendirmeler, puanlamalar, topluluk gönderileri ve yanıtlar
İletişim ve Etkileşim Verileri
- Sağlayıcılara veya destek ekibimize gönderilen mesajlar
- Topluluk gönderileri, yorumlar, değerlendirmeler
- Sağlayıcı puanlamaları ve geri bildirimler
- Destek talepleri ve geri bildirim gönderimleri
Ödeme Bilgileri (Yalnızca Sağlayıcılar İçin, Ücretli Hizmetler Aktif Olduğunda)
- Abonelik faturalandırması için fatura adı, adresi ve vergi kimlik numarası
- Ödeme kartı bilgileri, yalnızca PCI-DSS uyumlu ödeme işlemcileri tarafından işlenir; MediFinder tam kart numaralarını saklamaz
3.2. Otomatik Olarak Toplanan Bilgiler
- IP adresi ve bundan türetilen yaklaşık coğrafi konum
- Cihaz türü, işletim sistemi, tarayıcı türü ve sürümü, ekran çözünürlüğü
- Cihaz ayarlarınızdan vazgeçmediğiniz sürece mobil reklam tanımlayıcıları (iOS'ta IDFA, Android Reklam Kimliği)
- Platformda görüntülenen sayfalar, tıklamalar, arama sorguları
- Oturum süresi ve etkileşim olayları
- Çerezler, yerel depolama, SDK'lar, pikseller ve benzer izleme teknolojileri (tam ayrıntılar için Bölüm 14'e bakın)
- Kilitlenme raporları ve performans telemetrisi
- Anlık bildirim belirteçleri (yalnızca mobil uygulama, bildirimleri etkinleştirdiğinizde)
3.3. Üçüncü Taraflardan Alınan Bilgiler
- Sosyal giriş: Google, Apple veya Facebook'a paylaşma yetkisi verdiğiniz profil bilgileri
- Ödeme işlemcileri: ödeme onayı ve dolandırıcılık risk puanları (sağlayıcılar için)
- Analitik ortakları: toplulaştırılmış/anonimleştirilmiş kullanım istatistikleri
- Kamuya açık kaynaklar (Sağlayıcı profilleri için): devlet sicilleri, meslek kuruluşları ve kamuya açık ticari listeler tarafından yayımlanan ad, mesleki bilgiler, muayenehane adresi, iletişim bilgileri
4. İşlemenin Hukuki Dayanakları ve Amaçları
4.1. Sözleşmenin İfası
Hukuki dayanak: GDPR m. 6(1)(b); diğer mevzuattaki karşılıkları.
- Hesabınızın oluşturulması ve yönetilmesi
- Arama kriterlerinizle eşleşen sağlayıcıların gösterilmesi
- Konsültasyon Taleplerinizin seçilen sağlayıcılara yönlendirilmesi
- Kullanıcı İçeriğinizin barındırılması
- Temel platform işlevselliğinin sunulması
4.2. Meşru Menfaatler
Hukuki dayanak: GDPR m. 6(1)(f).
- Platform güvenliği, dolandırıcılık önleme, kötüye kullanım tespiti ve içerik moderasyonu
- Hizmet kalitesi iyileştirmesi, hata ayıklama ve analitik
- Kabul Edilebilir Kullanım Politikamıza uyum için otomatik içerik taraması (CSAM tespiti, kötü amaçlı yazılım taraması, telif hakkı koruması)
- Sağlık şeffaflığı kamu yararı doğrultusunda kamuya açık mesleki bilgilere dayalı Talep Edilmemiş Profillerin sürdürülmesi
- İç denetim, uyum izleme ve düzenleyici raporlama
- Hukuki taleplerin savunulması ve takibi
4.3. Açık Rıza
Hukuki dayanak: GDPR m. 6(1)(a) + m. 9(2)(a); KVKK m.5/1 + m.6/2.
- Processing Sağlık Verileri you voluntarily provide via Consultation Requests, messaging, video, photo, or community posts
- Sharing Sağlık Verileri with selected Providers to fulfill your request
- Verilerinizin ikamet ettiğiniz ülke dışına uluslararası aktarımı (gerektiğinde)
- E-posta, SMS veya anlık bildirim yoluyla pazarlama iletişimleri
- Zorunlu olmayan çerezlerin kullanımı (analitik, pazarlama)
- Hassas GPS konumuna erişim
- Kamera, mikrofon ve fotoğraf kütüphanesine erişim (mobil uygulama)
Herhangi bir rızanızı istediğiniz zaman hesap ayarlarınız aracılığıyla veya [email protected] adresine e-posta göndererek geri çekebilirsiniz. Geri çekme, geri çekmeden önce gerçekleştirilen işlemin hukuka uygunluğunu etkilemez.
4.4. Hukuki Yükümlülük
- Florida eyaleti ve ABD federal mevzuatı kapsamında vergi, muhasebe ve kurumsal kayıt tutma
- Geçerli yasal süreçlere yanıt verme (celpler, mahkeme kararları, düzenleyici talepler)
- HIPAA, GDPR, MHMDA ve eyalet mevzuatı kapsamında zorunlu ihlal bildirimleri
- ABD hukuku (18 U.S.C. § 2258A) kapsamında çocuk cinsel istismarı materyalinin (CSAM) Ulusal Kayıp ve İstismar Edilen Çocuklar Merkezi'ne (NCMEC) zorunlu bildirilmesi
4.5. Hayati Menfaatler
- Veri sahibinin rıza veremediği tıbbi acil durumlarda yaşamın veya fiziksel güvenliğin korunması
5. Special Treatment of Sağlık Verileri
- İletim sırasında (TLS 1.3) ve depoda (AES-256) şifreleme
- Katı rol tabanlı erişim denetimleri — yalnızca belgelenmiş erişim gereksinimine sahip personel
- Separate audit logs for every access to Sağlık Verileri
- Yıllık olarak gözden geçirilen Veri Koruma Etki Değerlendirmesi (DPIA)
- Mandatory privacy and security training for all employees handling Sağlık Verileri
- Sağlık Verileri is never used for third-party advertising
- Sağlık Verileri is never sold to data brokers
- Sağlık Verileri is only shared with Providers you have explicitly chosen or that the platform matches to your Consultation Request, with your consent
6. Hizmet Geliştirme ve Sağlık Yapay Zekası İçin Anonimleştirilmiş ve Toplulaştırılmış Verilerin Kullanımı
6.1. Anonimleştirilmiş Verileri Kullanma Hakkımız
MediFinder may use, copy, modify, and process de-identified and aggregated data derived from User information (including Sağlık Verileri) for the following purposes:
- Hizmetlerin iyileştirilmesi ve geliştirilmesi
- Semptom kontrol araçları, sağlayıcı eşleştirme algoritmaları, tedavi öneri motorları, sağlık içeriği özetleme ve kişiselleştirilmiş sağlık öngörüleri gibi yapay zeka ve makine öğrenmesi sağlık özellikleri de dahil olmak üzere yeni sağlıkla ilgili özellikler, ürünler ve hizmetler geliştirilmesi
- Sağlık trendleri, sağlık hizmetlerine erişim ve tedavi sonuçları üzerine araştırma ve istatistiksel analiz yapılması
- İç makine öğrenmesi modellerimizin ve yapay zeka sistemlerimizin eğitilmesi ve geliştirilmesi
- Bölgeler ve demografik gruplar genelinde sağlık ihtiyaçlarına ilişkin öngörüler üretilmesi
- Sağlık paydaşları, halk sağlığı girişimleri veya araştırma işbirlikleri için toplulaştırılmış raporlar hazırlanması
6.2. Anonimleştirme Standartları
Anonimleştirme, HIPAA Güvenli Liman (45 CFR § 164.514(b)(2)) ve Uzman Belirleme yöntemleriyle, GDPR Gerekçe 26 anonimleştirme standartlarıyla ve KVKK anonimleştirme yönergeleriyle tutarlı yöntemler kullanılarak gerçekleştirilir. Anonimleştirilmiş veriler makul ölçüde sizinle ilişkilendirilemez.
6.3. Yapay Zeka Eğitimi İçin Kimlik Belirtici Kişisel Verilerin Kullanımı
MediFinder will not use your identifiable Personal Data (including identifiable Sağlık Verileri) to train AI or machine learning models without your specific, informed consent. By default, your identifiable Personal Data is excluded from AI training datasets.
6.4. İtiraz Hakkınız
Anonimleştirilmiş veya toplulaştırılmış verilerinizin bile yapay zeka/makine öğrenmesi eğitimi için kullanılmasına [email protected] adresine "AI Training Opt-Out" konu başlığıyla e-posta göndererek itiraz edebilirsiniz. Teknik olarak uygulanabilir olduğunda verilerinizi gelecekteki eğitim çalışmalarından çıkaracağız. Verilerinizi önceden eğitilmiş modellerden kaldıramayız; ancak vazgeçme kaydının bulunduğu durumlarda yeni sürümler bunu kapsam dışı bırakacaktır.
6.5. No Sale of Sağlık Verileri for AI Training to Third Parties
MediFinder does not sell, license, or share Sağlık Verileri with third parties for AI training purposes. Any internal AI/ML development uses de-identified data and is conducted within Yeshan Healthtech, LLC and its authorized service providers under contractual confidentiality.
7. Kişisel Verileri Nasıl Paylaşıyoruz
7.1. Sağlık Hizmeti Sağlayıcılarıyla
Bir Konsültasyon Talebi gönderdiğinizde veya bir Sağlayıcıya mesaj attığınızda, talebinizi yerine getirmek için gerekli kişisel bilgileri seçilen Sağlayıcı(lar) ile paylaşırız. Bu aktarımın ardından Sağlayıcı bağımsız bir veri sorumlusu konumuna gelir ve kendi gizlilik uygulamalarını ile yürürlükteki mevzuatı uygular.
7.2. Hizmet Sağlayıcılarla (Veri İşleyenler)
Gizliliği ve güvenliği güvence altına alan yazılı sözleşmeler kapsamında üçüncü taraflarla çalışırız:
- Bulut barındırma hizmetleri (AWS, Google Cloud, Microsoft Azure)
- Video ve görüntü depolama ile içerik dağıtım ağları
- Analitik (mümkün olan yerlerde toplulaştırılmış/anonimleştirilmiş veriler)
- Ödeme işlemcileri (ücretli hizmetler aktif olduğunda sağlayıcılar için)
- E-posta, SMS ve anlık bildirim gönderim hizmetleri
- Müşteri destek araçları
- Kilitlenme raporlama ve güvenlik izleme
- Otomatik içerik moderasyon hizmetleri (CSAM tespiti, kötü amaçlı yazılım taraması)
Tüm veri işleyenler, GDPR m. 28 / KVKK m.12 uyumlu Veri İşleme Sözleşmeleriyle bağlıdır. Güncel alt işlemci listesine medifinder.com/subprocessors adresinden ulaşabilirsiniz.
7.3. Diğer Kullanıcılarla (Kamuya Açık Bilgiler)
- Topluluk gönderileriniz, yorumlarınız, fotoğraflarınız ve videolarınız kamuya açık olabilir (topluluk gönderileri için anonim seçenek mevcuttur)
- Sağlayıcı değerlendirmeleriniz ve puanlamalarınız kamuya açık olabilir (anonim seçenek mevcuttur)
- Sağlayıcıların kamuya açık profil bilgileri tüm kullanıcılara görünürdür
7.4. Hukuki ve Güvenlik Açıklamaları
- Geçerli yasal süreçlere yanıt olarak
- Yürürlükteki mevzuata uymak için
- MediFinder'ın, kullanıcılarımızın veya kamunun haklarını, güvenliğini ve emniyetini korumak için
- Dolandırıcılığı, kötüye kullanımı veya Koşullarımızın ihlallerini tespit etmek, önlemek veya soruşturmak için
- Yasal zorunluluk gereği CSAM ve diğer yasadışı içeriklerin kolluk kuvvetlerine ve NCMEC'e bildirilmesi
7.5. Ticari Devirler
Yeshan Healthtech, LLC'nin bir birleşme, satın alma, finansman, yeniden yapılanma, iflas veya varlık satışına taraf olması durumunda bilgileriniz aktarılabilir. Yasanın gerektirdiği hallerde sizi bilgilendirecek ve seçenekler sunacağız.
7.6. Kişisel Verileri Satmıyoruz
MediFinder, Kişisel Verileri üçüncü taraflara parasal karşılık karşılığında SATMAMAKTADIR. Konsültasyon Talebinizi yerine getirmek amacıyla Sağlayıcılarla paylaşım bir "satış" sayılmaz; bu, Hizmetin temel amacıdır. Sağlık Verilerini kullanarak bağlamlar arası davranışsal reklamcılık yapmıyoruz.
8. Uluslararası Veri Aktarımları
Yeshan Healthtech, LLC, küresel bir platform işleten Florida (ABD) merkezli bir şirkettir. Verileriniz, ikamet ettiğiniz ülkeden farklı veri koruma standartlarına sahip Amerika Birleşik Devletleri'ne ve diğer ülkelere aktarılabilir ve orada işlenebilir.
- Birincil işleme ve depolama Amerika Birleşik Devletleri'nde gerçekleştirilmektedir
- Performans ve dayanıklılık için birden fazla bölgeye dağıtılmış bulut altyapısı
- Sağlayıcı eşleştirmeleri sınır ötesi veri paylaşımını kapsayabilir
8.1. Güvenceler
- AB/AEA ve Birleşik Krallık aktarımları: Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Hükümleri (SCC'ler) ile tamamlayıcı tedbirler (şifreleme, erişim denetimleri); uygulanabilir olduğu durumlarda Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi (IDTA) veya Birleşik Krallık Eki
- Uygulanabilir olduğu durumlarda AB-ABD Veri Gizliliği Çerçevesi sertifikasyonu
- Türkiye aktarımları: açık rıza, KVKK Kurulu onaylı standart sözleşmeler veya KVKK m.9 kapsamındaki diğer hukuka uygun mekanizmalar
- Diğer yargı bölgeleri: yerel mevzuatla uyumlu eşdeğer sözleşmesel güvenceler
9. Veri Saklama
- Aktif hesap verileri: hesabınız aktif olduğu sürece saklanır
- Kapatılmış hesap verileri: hukuki ve uyuşmazlık çözüm amaçlı olarak kapanmadan sonra en fazla 12 ay saklanır
- Consultation Requests and Sağlık Verileri: retained for up to 24 months (you may request earlier deletion)
- Kullanıcı İçeriği (fotoğraflar, videolar, gönderiler): siz silinceye veya hesabınızı kapatıncaya kadar saklanır; önbelleğe alınmış referanslar ve arama motoru arşivleri silindikten sonra ticari açıdan makul bir süre boyunca (genellikle 12 aya kadar) kalıcı olabilir
- Silinen Kullanıcı İçeriğinin sunucu yedek kopyaları, erişilemeyen depolama alanında en fazla 90 gün saklanabilir; ardından kalıcı olarak silinir
- Destek ve iletişim kayıtları: 3 yıl saklanır
- Ödeme ve vergi kayıtları: 7 yıl saklanır (Florida eyaleti ve ABD federal mevzuatı)
- Güvenlik günlükleri: 12-24 ay saklanır
- İçerik moderasyon kayıtları: 24 ay saklanır
- Kamuya açık kaynaklardan elde edilen sağlayıcı profil verileri: sağlayıcı aktif olarak mesleğini sürdürdüğü sürece saklanır
10. Profil Yaşam Döngüsü (Sağlayıcıya Özgü)
10.1. Talep Edilmemiş Profiller
- Kamuya açık bilgilerden oluşturulur (devlet sicilleri, meslek kuruluşları, kamuya açık ticari listeler)
- Profilin henüz talep edilmediğini veya doğrulanmadığını belirten açık bir başlık gösterilir
- Sınırlı içerik: ad, uzmanlık, mesleki bilgiler, kamuya açık iletişim bilgileri, adres
- Talep edilene kadar hasta değerlendirmesi veya etkileşimli özellik bulunmaz
- Hukuki dayanak: sağlık şeffaflığı konusunda meşru menfaat; açıkça kamuya açılmış veriler
10.2. Talep Edilmiş Profiller
- Profil, meşru profesyonelin kimliğini ve mesleki bilgilerini doğrulamasıyla "Talep Edilmiş" statüsüne geçer
- Tüm özellikler aktif hale gelir
- Sağlayıcı, eklediği içerik için bağımsız bir veri sorumlusu konumuna gelir
10.3. Hesap Kapatma
- Talep Edilmiş Profil sahibi hesabını kapattığında profil Talep Edilmemiş statüsüne döner
- Sağlayıcı tarafından eklenen içerik (özel fotoğraflar, pazarlama metinleri, özel çalışma saatleri) kaldırılır
- Kamuya açık kaynaklı mesleki bilgiler, meşru menfaat dayanağımızla tutarlı biçimde varlığını sürdürür
- Herhangi bir zamanda aynı veya farklı bir meşru sahip tarafından yeni bir talep başlatılabilir
10.4. Profilin Tamamen Kaldırılması
Aşağıdakilerden birinin uygulanması durumunda geçerli talep üzerine verilir:
- Kanıtlanmış kimlik hatası veya yinelenen profil
- Mesleki lisansın kaybedilmesi, emeklilik veya mesleğin sona erdirilmesi
- Profesyonelin ölümü (yetkili temsilci tarafından talep)
- Mahkeme kararı veya düzenleyici direktif
- Other valid GDPR Art. 17 / KVKK m.7 grounds where MediFinder's legitimate interests do not override
11. Veri Güvenliği
- İletim sırasında (TLS 1.3) ve depoda (AES-256) şifreleme
- bcrypt veya Argon2 ile şifre karma işlemi
- İsteğe bağlı iki faktörlü kimlik doğrulama (2FA)
- Erişim gereksinimine dayalı rol tabanlı erişim denetimi
- Düzenli güvenlik denetimleri, güvenlik açığı taramaları ve sızma testleri
- Tüm personel için zorunlu gizlilik/güvenlik eğitimi
- Olay tespit, müdahale ve bildirim prosedürleri
- Şifreli yedeklemeler ve felaket kurtarma protokolleri
- Kötü amaçlı yazılım, CSAM ve politika ihlalleri için otomatik içerik taraması
11.1. İhlal Bildirimi
- Gerektiğinde 72 saat içinde denetim otoritesine bildirim (GDPR, KVKK)
- İhlalin haklarına yönelik yüksek risk doğurması muhtemel olan etkilenen kişiler
- FTC Health İhlal Bildirimi Rule (60 days for non-HIPAA health information breaches affecting 500+ individuals in the US)
- ABD eyalet ihlal bildirim mevzuatı (Washington 30 günlük kural dahil)
12. Gizlilik Haklarınız (Tüm Kullanıcılar)
- Erişim Hakkı — hakkınızda tuttuğumuz Kişisel Verileri öğrenme hakkı
- Düzeltme Hakkı — yanlış veya eksik verileri düzeltme hakkı
- Right to Erasure ("Right to Be Forgotten") — subject to legal grounds and balancing tests
- İşlemenin Kısıtlanması Hakkı
- Veri Taşınabilirliği Hakkı — verilerinizi yapılandırılmış, makine tarafından okunabilir biçimde alma hakkı
- Meşru menfaatlere dayalı belirli işleme türlerine İtiraz Hakkı
- İstediğiniz Zaman Rızayı Geri Çekme Hakkı
- Önemli Etkiler Doğuran Otomatik Karar Almaya Tabi Olmama Hakkı
- Verilerinizin Yapay Zeka/Makine Öğrenmesi Eğitiminde Kullanılmasına İtiraz Hakkı (bkz. Bölüm 6.4)
- Denetim Otoritesine Şikâyet Başvurusu Hakkı
12.1. Haklarınızı Nasıl Kullanabilirsiniz
Uygun konu başlığını kullanarak [email protected] adresine e-posta gönderin:
- "GDPR Data Subject Request" — for EU/EEA residents
- "KVKK Veri Sahibi Talebi" — for Turkey residents
- "CCPA Privacy Request" — for California residents
- "Consumer Health Data Request" — Washington eyaletinde ikamet edenler için (Tüketici Sağlık Verisi)
- "LGPD Solicitacao" — for Brazil residents
- "PIPEDA Privacy Request" — for Canada residents
- "AI Training Opt-Out" — to opt out of AI/ML training use
- "Privacy Inquiry" — for all other privacy inquiries
Alternatif olarak talepleri posta yoluyla şu adrese iletebilirsiniz: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States.
Pek çok gizlilik denetimi (veri indirme, hesap silme, rıza yönetimi) web ve mobil uygulamadaki hesap ayarlarınızdan doğrudan kullanılabilir.
Geçerli yasal süreler içinde yanıt veriyoruz (GDPR/KVKK kapsamında 30 gün, CCPA/MHMDA kapsamında 45 gün). Sahte taleplere karşı koruma sağlamak amacıyla kimliğinizi doğrulamamız gerekebilir. Talepler açıkça dayanaksız veya aşırı olmadıkça herhangi bir ücret alınmaz.
13. Children's Privacy
- MediFinder, 16 yaş altındaki bireyler için (veya ülkenizde geçerli dijital rıza yaşı altındakiler için) tasarlanmamıştır
- Amerika Birleşik Devletleri: COPPA'ya uyarız; 13 yaşın altındaki çocuklardan bilerek Kişisel Veri toplamayız
- Avrupa Birliği: Üye Devletinizin daha düşük bir yaş (13-16) belirlememesi halinde GDPR m. 8 kapsamında dijital rıza yaşı 16'dır
- Türkiye: 18 yaşın altındaki küçükler için ebeveyn/yasal vasi onayı gereklidir
13.1. Kullanıcı İçeriğinde Küçükler
If you upload photos or videos that include minors, you must obtain written consent from the minor's parent or legal guardian. MediFinder may remove any content depicting minors that lacks documented consent. Content involving the sexual exploitation of minors is strictly prohibited, will be removed immediately, and will be reported to NCMEC and relevant law enforcement authorities as required by 18 U.S.C. § 2258A and equivalent international laws.
If you believe a child has provided us Personal Data without proper consent, please contact [email protected] with subject "Privacy Inquiry" and we will promptly investigate and delete such data.
14. Çerezler ve İzleme Teknolojileri
14.1. Çerezler Nedir
Çerezler, cihazınıza yerleştirilen küçük metin dosyalarıdır. Benzer teknolojiler arasında piksel etiketleri, web işaretçileri, yerel depolama, oturum depolama, mobil SDK'lar ve cihaz tanımlayıcıları (IDFA, Android Reklam Kimliği) sayılabilir.
14.2. Çerezleri ve İzleyicileri Neden Kullanıyoruz
- Temel işlevselliği etkinleştirme (ör. oturumunuzu açık tutma)
- Tercihlerinizi hatırlama (dil, ülke, bölge, erişilebilirlik)
- Hizmetlerin performansını ölçme ve iyileştirme
- Dolandırıcılığı, kötüye kullanımı ve güvenlik tehditlerini tespit etme ve önleme
- Kullanıcıların platformumuzla nasıl etkileşim kurduğunu anlama (toplulaştırılmış analitik)
- Pazarlama iletişimlerini sunma ve ölçme (yalnızca rızanızla)
14.3. Çerez Kategorileri
Zorunlu Çerezler (her zaman aktif)
- Kimlik doğrulama, güvenlik, oturum, yük dengeleme, rıza durumu çerezleri
Performans ve Analitik (AB/BK/TR/BR'de rıza gerektirir)
- IP anonimleştirmeli Google Analytics, Sentry/Crashlytics, dahili performans metrikleri
İşlevsel (bazı bölgelerde rıza gerektirir)
- Dil ve bölge tercihleri, son görüntülenen sağlayıcılar, kaydedilmiş arama filtreleri, erişilebilirlik ayarları
Pazarlama (rıza gerektirir)
- Facebook Pixel, Google Ads dönüşüm, LinkedIn Insight Tag
We do NOT use marketing cookies to track Sağlık Verileri or profile users based on their health interests.
14.4. Mobil Uygulama İzleme
- Cihaz tanımlayıcıları (iOS'ta IDFA, Android Reklam Kimliği) — yalnızca iOS 14.5+ sürümünde Uygulama İzleme Şeffaflığı izniyle
- Uygulama içi analitik SDK'ları
- Kilitlenme raporlama ve performans izleme SDK'ları
- Anlık bildirim belirteçleri (tarafınızca etkinleştirilmişse)
14.5. Tercihlerinizi Yönetme
- Platform içi Çerez Ayarları paneli: tümünü kabul et, zorunlu olmayanların tümünü reddet veya özelleştir
- Tarayıcı denetimleri (Chrome, Firefox, Safari, Edge)
- Mobil cihaz ayarları (iOS İzleme, Android Reklam Kimliği sıfırlama)
- CCPA/CPRA, Colorado ve Connecticut gizlilik mevzuatı kapsamında geçerli bir vazgeçme olarak tanınan Global Gizlilik Kontrolü (GPC) sinyali
- Sektör vazgeçme araçları: NAI (optout.networkadvertising.org), DAA (optout.aboutads.info), EDAA (youronlinechoices.com)
14.6. Ayrıntılı Çerez Envanteri
Kullanılan çerezlerin eksiksiz, gerçek zamanlı listesine platform içi Çerez Ayarları panelinden erişilebilir. Liste çerez adını, amacını, kategorisini, süresini ve sağlayıcısını içermektedir.
15. Otomatik Karar Alma ve Profilleme
- Hakkınızda hukuki veya benzer nitelikteki önemli etkiler doğuran hiçbir karar yalnızca otomatik araçlarla alınmamaktadır
- Otomatik eşleştirme sonuçlarının insan tarafından incelenmesini talep edebilirsiniz
- Profilleme, platform dahili öneri özellikleriyle sınırlıdır ve sigorta, istihdam veya diğer önemli sonuçlara ilişkin kararlar almak için kullanılmaz
- Otomatik içerik moderasyonu (CSAM tespiti, kötü amaçlı yazılım taraması, spam tespiti) yüklenen içerikler üzerinde çalışır; otomatik moderasyon kararlarına [email protected] adresine "Appeal Request" konu başlığıyla e-posta göndererek itiraz edebilirsiniz
16. Kullanıcı Tarafından Oluşturulan İçerik ve Sorumluluklarınız
Hizmetler aracılığıyla gönderdiğiniz, paylaştığınız, ilettiğiniz, yüklediğiniz veya başka bir şekilde erişime açtığınız tüm içerikten (metin, fotoğraf, video, ses, topluluk gönderileri, yorumlar, değerlendirmeler, Sağlayıcılara gönderilen mesajlar ve Konsültasyon Taleplerinde paylaşılan bilgiler dahil) yalnızca ve tamamen siz sorumlusunuz
- İçeriği paylaşmak için gerekli tüm haklara, lisanslara ve izinlere sahip olmanız veya bunları edinmeniz gerekir
- İçerik, herhangi bir üçüncü tarafın haklarını ihlal etmemelidir
- You must not share Personal Data or Sağlık Verileri of any other person without their valid, documented consent
- Küçükleri içeren içerik için belgelenmiş ebeveyn/vasi onayı gereklidir
- İçerik doğru, hukuka uygun ve yanıltıcı olmamalıdır
- MediFinder'ın yüklenen içerikleri politikalarımıza ve yürürlükteki mevzuata uygunluk açısından otomatik olarak tarayabileceğini kabul edersiniz
MediFinder, ABD İletişim Ahlak Yasası'nın 230. Maddesi, AB Dijital Hizmetler Yasası (Maddeler 4-6), KVKK ve 5651 sayılı Türk Kanunu kapsamındaki aracı sorumluluk korumalarından yararlanan bir barındırma platformu olarak hareket etmektedir. Kullanıcı içeriğine ilişkin ayrıntılı kurallar Kabul Edilebilir Kullanım Politikamızda ve İçerik & Telif Hakkı Politikamızda belirtilmiştir.
17. Tazminat
Yeshan Healthtech, LLC'yi, bağlı kuruluşlarını, yetkililerini, yöneticilerini, çalışanlarını ve temsilcilerini aşağıdakilerden kaynaklanan tüm taleplerden tazmin etmeyi, savunmayı ve zararsız tutmayı kabul edersiniz:
- Hizmetleri kullanımınız
- Kullanıcı İçeriğiniz
- Bu Politikayı, Hizmet Koşullarımızı veya yürürlükteki herhangi bir mevzuatı ihlal etmeniz
- Herhangi bir üçüncü tarafın haklarını ihlal etmeniz
18. Üçüncü Taraf Bağlantıları ve Hizmetleri
Hizmetler, MediFinder tarafından işletilmeyen üçüncü taraf web sitelerine, uygulamalara veya hizmetlere bağlantılar içerebilir. İçeriklerinden veya gizlilik uygulamalarından sorumlu değiliz.
19. Bölgesel Haklar ve Açıklamalar
19.1. Avrupa Birliği / AEA — GDPR
AB/AEA'da bulunuyorsanız, işlemleriniz (AB) 2016/679 Tüzüğü'ne (GDPR) tabidir. Bölüm 12'deki haklara ek olarak şu haklara sahipsiniz:
- Ulusal denetim otoritenize şikâyette bulunma
- Uluslararası veri aktarımları ve geçerli güvenceler hakkında bilgi talep etme
- [email protected] adresine talep gönderilerek Standart Sözleşme Hükümlerinin kopyalarını alma
Sağlık Verileri is processed as Special Category Data under Article 9. Our legal bases are: your explicit consent (Art. 9(2)(a)); data manifestly made public by the data subject for Unclaimed Provider Profiles (Art. 9(2)(e)); vital interests in emergencies (Art. 9(2)(c)); and the establishment, exercise, or defense of legal claims (Art. 9(2)(f)).
Until an EU Representative under Article 27 is designated, all data-subject requests are handled directly by our team at [email protected] with subject "GDPR Data Subject Request", which acts as your single point of contact for EU GDPR matters.
19.2. Birleşik Krallık — UK GDPR
Birleşik Krallık'ta bulunuyorsanız, işlemleriniz UK GDPR ve 2018 Veri Koruma Kanunu'na tabidir. Haklarınız, Bölüm 19.1'deki AB GDPR'sindekilerle örtüşmektedir.
- Supervisory authority: Information Commissioner's Office (ICO) at ico.org.uk
- Until a UK Representative under Article 27 is designated, contact [email protected] with subject "GDPR Data Subject Request"
- Birleşik Krallık'tan gerçekleştirilen uluslararası aktarımlar, Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi'ne (IDTA) veya AB SCC'lerine yönelik Birleşik Krallık Ekine dayanmaktadır
19.3. Türkiye — KVKK
Türkiye'de ikamet eden kullanıcılar için ayrıntılı KVKK Aydınlatma Metni ayrı bir belgede yayımlanmıştır ve medifinder.com/kvkk adresinde erişilebilirdir. KVKK kapsamında veri sorumlusu Yeshan Healthtech, LLC'dir. Kanun'un 11. maddesi uyarınca hak taleplerinizi [email protected] adresine "KVKK Veri Sahibi Talebi" konu satırı ile iletebilirsiniz. VERBİS kaydı ve KVKK Temsilcisi atama süreçleri Türkiye'deki operasyonel ölçeğimizin Kanun'da belirtilen eşikleri aştığı tarihten itibaren tamamlanacaktır.
19.4. Kaliforniya — CCPA / CPRA
Bir Kaliforniya sakini iseniz, Kaliforniya Tüketici Gizlilik Yasası (CCPA) ve bu yasada yapılan değişikliklerle (Kaliforniya Gizlilik Hakları Yasası - CPRA) size aşağıdaki haklar tanınmaktadır:
- Topladığımız, kullandığımız, ifşa ettiğimiz ve sattığımız/paylaştığımız Kişisel Bilgileri öğrenme hakkı
- Kişisel Bilgileri silme hakkı
- Yanlış Kişisel Bilgileri düzeltme hakkı
- Kişisel Bilgilerin satışından veya paylaşımından vazgeçme hakkı (satış veya paylaşım yapmıyoruz)
- Hassas Kişisel Bilgilerin kullanımını ve ifşasını kısıtlama hakkı
- Haklarınızı kullandığınız için ayrımcılığa maruz kalmama hakkı
Son 12 ayda toplanan Kişisel Bilgi kategorileri: tanımlayıcılar, müşteri kayıtları, ticari bilgiler, internet etkinliği, coğrafi konum, duyusal veriler (fotoğraf, video, ses), mesleki bilgiler, çıkarımlar ve hassas kişisel bilgiler (sağlık verileri, hassas coğrafi konum).
Haklarınızı kullanmak için: [email protected] adresine "CCPA Privacy Request" konu başlığıyla e-posta gönderin, platform içi Gizlilik Seçenekleri panelini kullanın veya tanıdığımız Global Gizlilik Kontrolü (GPC) sinyaline başvurun. Yetkili temsilciler yetki belgesiyle talep gönderebilir. 45 gün içinde yanıt veriyoruz (makul ölçüde gerekli olduğunda 45 gün uzatılabilir).
19.5. Washington Eyaleti — MHMDA
Washington State residents are protected under the My Health My Data Act (MHMDA), RCW 19.373. A separate Consumer Sağlık Verileri Privacy Notice has been published and is available at medifinder.com/consumer-health-privacy. Exercise your MHMDA rights by emailing [email protected] with subject "Consumer Health Data Request".
Key MHMDA points: We do not sell Consumer Sağlık Verileri. We do not engage in geofencing of healthcare facilities. You have rights to confirm, access, withdraw consent, delete, and appeal. The private right of action allows damages including up to USD 25,000 per violation under the Washington Consumer Protection Act.
19.6. Brezilya — LGPD
Para usuários no Brasil, a Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, aplica-se ao tratamento de dados pessoais. Você possui os direitos previstos no Art. 18. Dados de saúde são tratados como dados pessoais sensíveis (Art. 5, II). Exercício de direitos: [email protected] com o assunto "LGPD Solicitacao".
19.7. Kanada — PIPEDA ve Quebec Kanunu 25
If you are in Canada, the Personal Information Protection and Electronic Documents Act (PIPEDA) and applicable provincial laws apply. Quebec residents are additionally protected by Quebec's Law 25.
- Erişim, düzeltme ve rızanın geri çekilmesi hakkı
- Veri taşınabilirliği hakkı (Quebec Kanunu 25)
- Otomatik karar alma konusunda bilgilendirilme hakkı (Quebec Kanunu 25)
- Right to file a complaint with the Office of the Privacy Commissioner of Canada or the Commission d'accès à l'information du Québec
Haklarınızı [email protected] adresine "PIPEDA Privacy Request" konu başlığıyla e-posta göndererek kullanın.
20. Bu Politikadaki Değişiklikler
- Önemli değişiklikler, yürürlüğe girmeden en az 30 gün önce e-posta ve platform içi bildirimler aracılığıyla iletilecektir
- Güncellenmiş sürümler, açık bir sürüm göstergesiyle medifinder.com/privacy adresinde yayımlanacaktır
- Haklarınızı etkileyen önemli değişiklikler için yeniden onay talep edebiliriz
- Yürürlük tarihinden sonra kullanımın sürdürülmesi kabulü oluşturur
21. Droit applicable and Disputes
Bu Politika, kanunlar ihtilafı ilkeleri dikkate alınmaksızın ABD'nin Florida Eyaleti yasalarına tabidir. Uyuşmazlıklar, ikamet ettiğiniz ülkenin zorunlu tüketici koruma yasalarının yerel mahkemelere devredilemez haklar tanıdığı durumlar hariç olmak üzere, Hizmet Koşullarımızda belirtildiği şekilde çözüme kavuşturulacaktır.
Bu Bölümdeki hiçbir şey, yerel veri koruma otoritenize şikâyette bulunma hakkınızı kısıtlamaz.
22. Dil
Bu Politika, ana sürüm olarak İngilizce yayımlanmaktadır. Çeviriler kolaylık ve erişilebilirlik amacıyla sunulmaktadır. Yerel mevzuatın bir çevirinin hukuken bağlayıcı olmasını gerektirdiği durumlarda, ilgili yargı bölgesi için yerel dil sürümü geçerli olacaktır (Türk KVKK Aydınlatma Metni, Türkiye'de ikamet edenler için geçerlidir). Diğer tüm durumlarda, tutarsızlık halinde İngilizce sürüm geçerlidir.
23. İletişim
- Tüm sorular: [email protected]
- Bölüm 12.1'e göre uygun konu başlığını kullanın
- Posta: Yeshan Healthtech, LLC, 5205 Congress Ave APT 524, Boca Raton, Florida 33487-3905, United States
Yeshan Healthtech, LLC (MediFinder) — Gizlilik Politikası
medifinder.com · [email protected] · Yayın Tarihi 19 May 2026