KVKK AYDINLATMA METNİ

KVKK Aydınlatma Metni

Bu ayrı taslak, MedVerse’in teknik veri akışlarını 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamındaki aydınlatma başlıklarıyla eşleştirmek için hazırlanmıştır.

Hukukî inceleme gerekli olabilir. Bu metin, mevcut ürün davranışına ve yayın yapılandırmasına göre hazırlanmıştır. Uygulanacak hukuk, veri sorumlusu adresi, veri işleme sözleşmeleri ve uluslararası aktarım gibi konular için hukukî inceleme ayrıca tamamlanmalıdır.
Resmî iletişim: kerem@medverseapp.com

1. Veri sorumlusunun kimliği

Veri sorumlusu: Kerem Mızraklı (gerçek kişi). Resmî adres henüz yapılandırılmamıştır; bu bilgi hukukî inceleme kapsamında yayın öncesi tamamlanmalıdır.

2. İşlenen kişisel veri kategorileri

KategoriMevcut ürün davranışındaki örnekler
Kimlik, iletişim ve hesapE-posta, oturum/kimlik doğrulama verisi; girilirse ad, üniversite, sınıf/yıl ve hesap zaman bilgileri.
Öğrenme ve kullanımÇalışma hedefleri, günlük hedef, onboarding durumu, rol/plan ve AI kullanım olayı metadatası.
Çevrimiçi tanımlayıcı/güvenlikİşlem/istek tanımlayıcıları, kota için HMAC türevi IP ilişkili tanımlayıcı ve güvenlik olayları.
OSCE serbest metniKurgusal vaka akışındaki mesajlar, notlar, tanı/diferansiyel, tetkik ve yönetim planı girişleri.
Cihazdaki yerel durumTarayıcı localStorage’ında tutulabilen sınırlı öğrenme/editor seçimleri.

3. İşleme amaçları

Mevcut teknik davranış; hesap ve oturumun sağlanması, öğrenme deneyiminin kişiselleştirilmesi, kurgusal OSCE simülasyonu/değerlendirmesi, kota ve kötüye kullanım önleme ile güvenliğin sağlanması amaçlarını destekler. Destek veya yasal uyum süreçleri ancak uygulanabildiği ölçüde ayrıca değerlendirilmelidir.

4. Toplama yöntemi

Veriler; kayıt, giriş, profil/onboarding, öğrenme akışları ve tarayıcı üzerinden kullanıcı tarafından girildiğinde; ayrıca oturum, kota ve güvenlik için uygulama/altyapı işlemleri sırasında otomatik olarak işlenebilir. MedVerse gerçek hasta kayıt sistemi değildir; kullanıcıların başka kişilere ait veri girmemesi gerekir.

5. Hukuki sebepler

Her veri kategorisi ve amaç için uygun hukuki sebep, veri sorumlusu ve yetkili hukukçu tarafından ayrıca belirlenmelidir. Bu teknik taslak; sözleşmenin kurulması/ifası, hukuki yükümlülük, meşru menfaat veya açık rıza gibi sebeplerden herhangi birini otomatik olarak atamaz ya da nihai kabul etmez.

6. Aktarılabilecek alıcı grupları

Supabase kimlik ve altyapı için, ücretli Google Gemini API ise OSCE AI akışları için kullanılır. Gemini’e OSCE serbest metni içeren aktarımlar, kullanıcı açık izin verdikten sonra yapılır. PostHog launch üretiminde devre dışıdır ve ürün analitiği aktarımı yapmaz. Aktarımlar, yalnızca gerekli hizmetin sağlanması için ve hukukî/operasyonel inceleme tamamlandıktan sonra değerlendirilmelidir.

7. Yurt dışı aktarım doğrulama durumu

Supabase projesinin Frankfurt (`eu-central-1`) bölgesinde olduğu, Gemini’in ücretli hizmet katmanı ve AI Studio log ayarları operasyonel olarak doğrulanmıştır. Bu bilgiler tek başına uluslararası aktarım mekanizmasını, DPA durumunu veya Gemini için veri yerleşimini kanıtlamaz. Yurt dışı aktarımına ilişkin beyan, uygun hukukî doğrulama yapılmadan kesinleştirilmemiştir.

8. Saklama ve silme yaklaşımı

Tarayıcıdaki yerel öğrenme durumları, kullanıcı site verisini silene kadar cihazda kalabilir. Hesap silme akışı, Auth kullanıcısını silmek ve migration’da tanımlı `profiles` ile `ai_usage_events` satırlarının cascade ile silinmesini sağlamak üzere tasarlanmıştır. Sağlayıcı logları, yedekler ve platform kayıtları için kesin süre veya silme davranışı bu kaynaktan doğrulanamaz; resmî saklama çizelgesi yayın öncesi tamamlanmalıdır.

9. KVKK m.11 kapsamındaki haklar

İlgili kişiler, KVKK m.11’de sayılan bilgi talep etme, işlenme amacını öğrenme, aktarılan üçüncü kişileri bilme, düzeltme, silme/yok etme isteme, bildirim isteme, otomatik analiz sonucuna itiraz etme ve zararın giderilmesini talep etme haklarına sahip olabilir. Bu hakların kapsamı ve uygulama yöntemi yetkili hukukçu tarafından nihai metinde doğrulanmalıdır.

10. Başvuru yöntemi

KVKK başvuruları için yapılandırılmış kanal: kerem@medverseapp.com.

11. Tarih ve sürüm

Bu launch revizyonunun yürürlük tarihi 21 Eylül 2026, sürümü `2026-09-21`’dir. Resmî adres ve diğer hukukî inceleme maddeleri ayrıca tamamlanmalıdır.

Sürüm: 2026-09-21 · Yürürlük tarihi: 21 Eylül 2026