Kişisel Verilerin Korunması ve Aydınlatma Metni
Son güncelleme tarihi: 15 Haziran 2026
1. Veri Sorumlusu
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında, PLP — Personalized Longevity Platform hizmetleri çerçevesinde kişisel verilerin işlenmesine ilişkin olarak hazırlanmıştır.
Veri sorumlusu:
Özel Deva Hastanesi / PLP — Personalized Longevity Platform
Adres: Gaziantep
E-posta: info@plp.com.tr
Telefon: +90 (342) XXX XX XX
2. İşlenen Kişisel Veriler
PLP hizmetleri kapsamında aşağıdaki kişisel veriler işlenebilir:
- Kimlik bilgileri: ad, soyad, doğum tarihi, cinsiyet.
- İletişim bilgileri: telefon numarası, e-posta adresi, adres bilgisi.
- Sağlık bilgileri: laboratuvar sonuçları, ölçüm verileri, vücut kompozisyonu verileri, tıbbi öykü, kullanılan ilaçlar, yaşam tarzı ve beslenme bilgileri.
- Randevu ve hizmet bilgileri: başvuru tarihi, program seçimi, değerlendirme ve takip kayıtları.
- Dijital işlem bilgileri: IP adresi, cihaz bilgisi, çerez kayıtları ve web sitesi kullanım verileri.
- Finansal işlem bilgileri: ödeme, fatura ve hizmet bedeli kayıtları.
3. Özel Nitelikli Kişisel Veriler
Sağlık verileri, 6698 sayılı Kanun kapsamında özel nitelikli kişisel veri olarak kabul edilir. PLP kapsamında sağlık verileri yalnızca ilgili mevzuata, tıbbi gerekliliklere, hizmetin sunulmasına ve gerekli hallerde açık rıza şartına uygun olarak işlenir.
4. Kişisel Verilerin İşlenme Amaçları
- Longevity, metabolik sağlık, obezite, kadın sağlığı, erkek sağlığı, bilişsel performans, cilt ve sağlıklı yaşlanma programlarının planlanması.
- Kişiselleştirilmiş skor sistemlerinin oluşturulması ve değerlendirilmesi.
- Tıbbi değerlendirme, takip, danışmanlık ve randevu süreçlerinin yürütülmesi.
- Hasta ve danışan iletişiminin sağlanması.
- Hizmet kalitesinin artırılması ve iç operasyonların yürütülmesi.
- Yasal yükümlülüklerin yerine getirilmesi.
- Bilgi güvenliği, kayıt güvenliği ve sistem yönetiminin sağlanması.
- Açık rıza verilmesi halinde bilgilendirme, duyuru ve pazarlama iletişimlerinin yapılması.
5. Kişisel Verilerin Toplanma Yöntemi
Kişisel veriler; web sitesi formları, hasta/danışan kayıt formları, randevu talepleri, telefon, e-posta, WhatsApp, yüz yüze görüşmeler, laboratuvar ve ölçüm kayıtları, dijital sistemler ve sağlık hizmeti süreçleri aracılığıyla elektronik veya fiziki ortamda toplanabilir.
6. Hukuki Sebepler
Kişisel veriler; kanunlarda açıkça öngörülmesi, sözleşmenin kurulması veya ifası, hukuki yükümlülüğün yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması, meşru menfaat ve ilgili kişinin açık rızası hukuki sebeplerine dayanılarak işlenebilir.
Sağlık verileri gibi özel nitelikli kişisel veriler ise ilgili mevzuatın izin verdiği hallerde, sağlık hizmetlerinin yürütülmesi amacıyla ve gerekli durumlarda açık rıza alınarak işlenir.
7. Kişisel Verilerin Aktarılması
Kişisel veriler; hizmetin yürütülmesi, tıbbi süreçlerin planlanması, yasal yükümlülüklerin yerine getirilmesi ve bilgi sistemlerinin işletilmesi amacıyla, gerekli güvenlik tedbirleri alınarak aşağıdaki kişi ve kurumlarla paylaşılabilir:
- Yetkili kamu kurum ve kuruluşları.
- Sağlık hizmeti sunumunda görevli hekimler ve sağlık personeli.
- Laboratuvar, görüntüleme ve destek sağlık hizmeti sağlayıcıları.
- Bilgi teknolojileri, yazılım, barındırma ve teknik destek hizmeti sağlayıcıları.
- Muhasebe, hukuk, danışmanlık ve denetim hizmeti alınan kişi veya kuruluşlar.
8. Yurt Dışına Aktarım
Kişisel veriler, kullanılan dijital altyapı, yazılım, bulut veya teknik hizmet sağlayıcıların yurt dışında bulunması halinde, ilgili mevzuata uygun güvenlik tedbirleri alınarak ve gerekli hukuki şartlar sağlanarak yurt dışına aktarılabilir.
9. Kişisel Verilerin Saklanması
Kişisel veriler, işleme amaçlarının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen yasal saklama süreleri kapsamında muhafaza edilir. Saklama süresinin sona ermesi veya işleme amacının ortadan kalkması halinde kişisel veriler silinir, yok edilir veya anonim hale getirilir.
10. İlgili Kişinin Hakları
6698 sayılı Kanun’un 11. maddesi kapsamında kişisel veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme.
- İşleme amacını ve verilerin amacına uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme.
- Mevzuatta öngörülen şartlar kapsamında verilerin silinmesini veya yok edilmesini isteme.
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme.
- Otomatik sistemler ile analiz sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme.
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme.
11. Başvuru Yöntemi
KVKK kapsamındaki taleplerinizi yazılı olarak veya mevzuatta öngörülen diğer yöntemlerle veri sorumlusuna iletebilirsiniz.
Başvuru adresi: Özel Deva Hastanesi, Gaziantep
E-posta: info@plp.com.tr
Başvurular, talebin niteliğine göre en kısa sürede ve en geç yasal süreler içerisinde sonuçlandırılır.
12. Açık Rıza Hakkında Bilgilendirme
Açık rıza gerektiren veri işleme faaliyetleri için ayrıca açık rıza metni sunulur. Açık rıza, özgür iradeyle, belirli bir konuya ilişkin ve bilgilendirmeye dayalı olarak verilir. Açık rıza verilmemesi, açık rızaya bağlı olmayan sağlık hizmetlerinin sunulmasına engel teşkil etmez.
PLP Veri Güvenliği Yaklaşımı
PLP, kişisel ve özel nitelikli kişisel verilerin gizliliğini; tıbbi mahremiyet, veri minimizasyonu, erişim kontrolü, güvenli saklama ve yetkilendirilmiş personel ilkeleri doğrultusunda korumayı esas alır.