YASAL BİLGİLER
GİZLİLİK POLİTİKASI
Gizlilik Politikası
Bu metin, MedVerse’in mevcut teknik davranışını anlaşılır biçimde açıklar. MedVerse eğitim amaçlı bir tıp öğrenme uygulamasıdır; klinik bakım veya hasta kayıt hizmeti değildir.
MedVerse ve bu metnin kapsamı
MedVerse; vaka simülasyonu, anatomi, quiz ve aktif tekrar gibi eğitim akışlarını destekler. Bu sayfa, uygulamanın hesap, öğrenme ve güvenlik bağlamında işleyebildiği veri kategorilerini açıklar. Yayın için amaçlanan genel alan adı https://medverseapp.com adresidir; DNS ve dağıtımın bu alan adına geçtiği ayrıca doğrulanmalıdır.
Ürün gerçek hasta kaydı tutmak için tasarlanmamıştır. OSCE vakaları kurgusal eğitim vakalarıdır; kullanıcılar gerçek hastalara veya üçüncü kişilere ait bilgi girmemelidir.
İşlenen veri kategorileri
| Veri | Mevcut teknik davranış | Kullanım bağlamı |
|---|---|---|
| Hesap ve profil | E-posta, Supabase kullanıcı kimliği (UUID), kimlik doğrulama/oturum verisi; kullanıcı girerse ad, üniversite ve sınıf/yıl. | Hesap oluşturma, oturum, kurtarma ve profil deneyimi. |
| Öğrenme tercihleri | Çalışma hedefleri, günlük hedef ve onboarding durumu. | Kişiselleştirilmiş öğrenme deneyimi. |
| Hesap ve kota metadatası | Rol/plan, hesap zaman bilgileri, işlem/istek tanımlayıcıları, AI kullanım olayı metadatası ve kota için HMAC türevi IP ilişkili tanımlayıcı. | Kota, kötüye kullanım önleme ve güvenlik. |
| Eğitim ilerlemesi | Quiz yanıt sonucu, ders/komite bağlamı, yanlış yanıt inceleme işareti ve sınırlı çalışma etkinliği kayıtları. | İlerleme ve tekrar deneyimi. |
| OSCE serbest metni | Mesajlar, notlar, tanı/diferansiyel, tetkik ve yönetim planı girişleri. | Kurgusal vaka simülasyonu ve değerlendirme. |
| Beta destek ve hata verisi | Etkin kapalı beta sırasında gönderilen geri bildirim veya sınırlı hata iletisi; rota, modül, uygulama derlemesi, tarayıcı/işletim sistemi, cihaz sınıfı ve görüntü alanı boyutu. | Sorun çözme ve ürün kalitesi. |
| Ürün analitiği | Launch üretiminde PostHog devre dışıdır; bu entegrasyonla ürün analitiği gönderilmez. | Uygulanmaz. Gelecekte analitik etkinleştirilirse ayrı bir açıklama incelemesi yapılır. |
| Yerel öğrenme durumu | Bazı öğrenme/editor seçimleri tarayıcı localStorage’ında tutulabilir. | Cihaz üzerindeki öğrenme deneyimi. |
| Hosting ve güvenlik kayıtları | Uygulama güvenliği/kota için sınırlı uygulama olayları; platform düzeyi kayıt kapsamı ayrı doğrulama gerektirir. | Güvenlik, hata inceleme ve hizmetin korunması. |
OSCE ve yapay zekâ girdileri
Yapay zekâ destekli OSCE özelliğinde; sohbet mesajları, muayene veya tetkik istekleri ile değerlendirme için yazılan not, tanı/diferansiyel ve yönetim planı gibi kullanıcı girdileri Google Gemini API’ye gönderilebilir. Bu aktarım, yalnızca kullanıcı açık izin verdiğinde gelecekteki OSCE gönderimleri için yapılır; izin Ayarlar’dan geri çekilebilir.
Bu nedenle gerçek hasta verisi, isim, T.C. kimlik numarası, iletişim bilgisi, kayıt, görüntü veya başka kişilere ait hassas sağlık bilgisi girmeyin.
Uygulama; belirgin e-posta, telefon ve açık kimlik alanlarını redakte etmeye; geçerli T.C. kimlik numarası veya kayıt benzeri uzun içerikleri reddetmeye çalışır. Bu teknik katman bütün kişisel verileri tespit edeceği veya dışarıya hiçbir veri çıkmayacağı garantisi değildir. Kullanıcıların yalnızca kurgusal veya de-identifiye eğitim içeriği kullanması gerekir.
İşleme amaçları
- hesap ve oturumun sağlanması,
- profil/onboarding ve öğrenme deneyiminin kişiselleştirilmesi,
- kurgusal OSCE simülasyonu ve geri bildirim akışının çalıştırılması,
- kota, maliyetli API kötüye kullanımı ve güvenliğin korunması,
- uygulanabildiği ölçüde destek, yasal yükümlülük ve hizmet sürekliliği.
Üçüncü taraf hizmet sağlayıcıları
| İşleyici | Kaynakta görülen rol | Doğrulanması gereken operasyonel bilgi |
|---|---|---|
| Supabase | Kimlik doğrulama, oturum, profil metadatası ve uygulama veritabanı altyapısı. Proje Frankfurt (`eu-central-1`) bölgesindedir. | Free planda planlı yedek ve PITR yoktur. DPA, alt işleyenler ve uluslararası aktarımın hukukî değerlendirmesi. |
| Google Gemini API | Ücretli Gemini API, OSCE vaka üretimi, OSCE sohbeti, klinik istek yorumlama ve değerlendirme için kullanılır. Kullanıcı serbest metni içeren OSCE göndermeleri açık izinle yapılır. | Ücretli katman ve log ayarları doğrulanmıştır; DPA, uluslararası aktarım ve veri yerleşimi hukukî inceleme gerektirir. |
| PostHog | Launch üretiminde devre dışıdır; ürün analitiği gönderilmez. | Yeniden etkinleştirilirse ayrıca bölge, DPA, saklama ve açıklama incelemesi gerekir. |
Supabase bölgesi ile Gemini ücretli hizmet ve log ayarları operasyonel olarak doğrulanmıştır. Sağlayıcı DPA durumu, kesin saklama çizelgeleri, uluslararası aktarım mekanizması ve Gemini veri yerleşimi için hukukî değerlendirme gereklidir.
Analitik ve telemetry
PostHog launch üretiminde devre dışıdır: `NEXT_PUBLIC_POSTHOG_KEY` kaldırılmış ve üretim yeniden dağıtılmıştır. Anahtar yokken kaynak kodu analitik başlatmaz veya olay göndermez.
Kapalı beta erişimi etkin olduğunda, Supabase’e sınırlı hata ve kullanıcı tarafından gönderilen geri bildirim kayıtları yazılabilir. Bu kayıtlar hata iletilerini kimlik bilgileri, URL ve uzun serbest metin için azaltmaya çalışır; yine de resmî saklama süreleri ve erişim prosedürleri yayından önce doğrulanmalıdır.
Saklama yaklaşımı
| Veri | Mevcut teknik davranış | Resmî saklama politikası durumu |
|---|---|---|
| Tarayıcı localStorage verisi | Kullanıcı tarayıcı verisini silene veya uygulama ilgili anahtarları temizleyene kadar cihazda kalabilir. | Cihaz/ürün politikası yayın öncesi doğrulanmalı. |
| Auth ve uygulama satırları | Auth hesabı silinene kadar; hesap silmede `profiles`, `ai_usage_events`, `study_activity` ve kapalı beta tabloları için cascade tanımlıdır. | Kesin saklama çizelgesi ve üretim migration durumu doğrulanmalı. |
| AI/hosting/backup kayıtları | Kaynak kodu kesin süreyi veya sağlayıcı silme davranışını kanıtlamaz. | Sağlayıcı ve operasyon politikalarıyla doğrulanmalı. |
Hesap silme ve haklar
Ayarlar > Güvenlik alanındaki Hesabımı Sil akışı, kasıtlı onaydan sonra oturumdaki Supabase Auth kullanıcısını siler; migration’da tanımlanan uygulama satırları cascade ile silinmek üzere tasarlanmıştır. MedVerse’e ait sınırlı localStorage anahtarları temizlenir ve oturum kapatılır. Aynı işlem web üzerinden Hesap Silme sayfasından da başlatılabilir.
Güvenlik kayıtları, yedekler veya üçüncü taraf işleyici kayıtları için anında ve tüm sistemlerde silme sözü verilmez. Bu kayıtların durumu, saklama yükümlülükleri ve sağlayıcı politikaları kapsamında ayrıca doğrulanmalıdır. KVKK kapsamındaki başvuru ve haklar için KVKK Aydınlatma Metni taslağına bakın.
Sürüm: 2026-09-21 · Yürürlük tarihi: 21 Eylül 2026