Gizlilik Politikası
Son güncelleme: Nisan 2026
Budiyet, 6698 sayılı KVKK kapsamında veri sorumlusu sıfatıyla hareket eder.
1. Giriş
Budiyet ("Platform", "biz", "şirket") olarak kullanıcılarımızın gizliliğini koruma sorumluluğumuzun bilincindeyiz. Bu Gizlilik Politikası, Platform üzerinden topladığımız kişisel verilerin nasıl işlendiği, saklandığı ve paylaşıldığı konusunda sizi bilgilendirir.
2. Toplanan Veriler
Platformumuz aşağıdaki kişisel verileri toplar:
- Hesap Bilgileri: Ad, soyad, e-posta, telefon, profil fotoğrafı
- Kimlik Bilgileri: TC Kimlik (sadece ödeme işlemleri için)
- Sağlık Verileri: Boy, kilo, ölçümler, diyet/egzersiz planları, seans notları
- Profesyonel Bilgileri: Diploma, sertifikalar, uzmanlık alanları
- Ödeme Bilgileri: İşlem geçmişi (kart bilgileri iyzico tarafından saklanır)
- Kullanım Verileri: Giriş zamanı, IP adresi, tarayıcı bilgileri
3. Veri İşleme Amacı
- Hesap oluşturma ve doğrulama
- Randevu yönetimi ve hatırlatmaları
- Online ödemeler ve faturalama
- Profesyonel-danışan iletişimi
- Sağlık takibi ve raporlama
- KVKK ve yasal yükümlülükler
- Güvenlik ve dolandırıcılık önleme
4. Şifreleme & Güvenlik
Hassas Sağlık Verileri
Psikolog seans notları, doktor hasta dosyaları gibi özel nitelikli kişisel veriler AES-256 algoritması ile şifrelenir. Bu verilere yalnızca yetkili profesyoneller erişebilir. Tüm erişimler audit log'a kaydedilir.
5. Üçüncü Taraf Hizmetler
Aşağıdaki servisleri kullanırız:
- iyzico — Ödeme işlemleri (PCI-DSS uyumlu)
- Mailjet — E-posta gönderimi
- Jitsi Meet — Video görüşme (uçtan uca şifreli)
- Azure / AWS — Bulut altyapı
6. Haklarınız (KVKK Madde 11)
- Bilgi Edinme: Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Erişim: İşlenen veriler hakkında bilgi talep etme
- Düzeltme: Yanlış işlenmiş verilerin düzeltilmesini isteme
- Silme: Verilerinizin silinmesini isteme ("Unutulma Hakkı")
- Dışa Aktarma: Verilerinizin yapılandırılmış formatta size verilmesi
- İtiraz: Otomatik karar verme süreçlerine itiraz etme
Veri Dışa Aktarma
Hesabınıza giriş yaparak /api/auth/export-data endpoint'inden tüm verilerinizi
JSON formatında indirebilirsiniz. Veya KVKK ekibimize e-posta gönderebilirsiniz:
[email protected]
7. Çerez (Cookie) Politikası
Platform, oturum yönetimi ve tercihlerinizi hatırlamak için çerezler kullanır. Tarayıcı ayarlarınızdan çerez kullanımını kontrol edebilirsiniz.
8. İletişim
KVKK ile ilgili tüm talepleriniz için: [email protected]
Genel destek için: [email protected]
Bu politika değişebilir. Önemli değişiklikleri e-posta yoluyla bildirebiliriz.