GİZLİLİK POLİTİKASI

Gizlilik Politikası

Bu metin, MedVerse’in mevcut teknik davranışını anlaşılır biçimde açıklar. MedVerse eğitim amaçlı bir tıp öğrenme uygulamasıdır; klinik bakım veya hasta kayıt hizmeti değildir.

Hukukî inceleme gerekli olabilir. Bu metin, mevcut ürün davranışına ve yayın yapılandırmasına göre hazırlanmıştır. Uygulanacak hukuk, veri sorumlusu adresi, veri işleme sözleşmeleri ve uluslararası aktarım gibi konular için hukukî inceleme ayrıca tamamlanmalıdır.
Resmî iletişim: kerem@medverseapp.com

MedVerse ve bu metnin kapsamı

MedVerse; vaka simülasyonu, anatomi, quiz ve aktif tekrar gibi eğitim akışlarını destekler. Bu sayfa, uygulamanın hesap, öğrenme ve güvenlik bağlamında işleyebildiği veri kategorilerini açıklar. Yayın için amaçlanan genel alan adı https://medverseapp.com adresidir; DNS ve dağıtımın bu alan adına geçtiği ayrıca doğrulanmalıdır.

Ürün gerçek hasta kaydı tutmak için tasarlanmamıştır. OSCE vakaları kurgusal eğitim vakalarıdır; kullanıcılar gerçek hastalara veya üçüncü kişilere ait bilgi girmemelidir.

İşlenen veri kategorileri

VeriMevcut teknik davranışKullanım bağlamı
Hesap ve profilE-posta, Supabase kullanıcı kimliği (UUID), kimlik doğrulama/oturum verisi; kullanıcı girerse ad, üniversite ve sınıf/yıl.Hesap oluşturma, oturum, kurtarma ve profil deneyimi.
Öğrenme tercihleriÇalışma hedefleri, günlük hedef ve onboarding durumu.Kişiselleştirilmiş öğrenme deneyimi.
Hesap ve kota metadatasıRol/plan, hesap zaman bilgileri, işlem/istek tanımlayıcıları, AI kullanım olayı metadatası ve kota için HMAC türevi IP ilişkili tanımlayıcı.Kota, kötüye kullanım önleme ve güvenlik.
Eğitim ilerlemesiQuiz yanıt sonucu, ders/komite bağlamı, yanlış yanıt inceleme işareti ve sınırlı çalışma etkinliği kayıtları.İlerleme ve tekrar deneyimi.
OSCE serbest metniMesajlar, notlar, tanı/diferansiyel, tetkik ve yönetim planı girişleri.Kurgusal vaka simülasyonu ve değerlendirme.
Beta destek ve hata verisiEtkin kapalı beta sırasında gönderilen geri bildirim veya sınırlı hata iletisi; rota, modül, uygulama derlemesi, tarayıcı/işletim sistemi, cihaz sınıfı ve görüntü alanı boyutu.Sorun çözme ve ürün kalitesi.
Ürün analitiğiLaunch üretiminde PostHog devre dışıdır; bu entegrasyonla ürün analitiği gönderilmez.Uygulanmaz. Gelecekte analitik etkinleştirilirse ayrı bir açıklama incelemesi yapılır.
Yerel öğrenme durumuBazı öğrenme/editor seçimleri tarayıcı localStorage’ında tutulabilir.Cihaz üzerindeki öğrenme deneyimi.
Hosting ve güvenlik kayıtlarıUygulama güvenliği/kota için sınırlı uygulama olayları; platform düzeyi kayıt kapsamı ayrı doğrulama gerektirir.Güvenlik, hata inceleme ve hizmetin korunması.

OSCE ve yapay zekâ girdileri

Yapay zekâ destekli OSCE özelliğinde; sohbet mesajları, muayene veya tetkik istekleri ile değerlendirme için yazılan not, tanı/diferansiyel ve yönetim planı gibi kullanıcı girdileri Google Gemini API’ye gönderilebilir. Bu aktarım, yalnızca kullanıcı açık izin verdiğinde gelecekteki OSCE gönderimleri için yapılır; izin Ayarlar’dan geri çekilebilir.

Bu nedenle gerçek hasta verisi, isim, T.C. kimlik numarası, iletişim bilgisi, kayıt, görüntü veya başka kişilere ait hassas sağlık bilgisi girmeyin.

Uygulama; belirgin e-posta, telefon ve açık kimlik alanlarını redakte etmeye; geçerli T.C. kimlik numarası veya kayıt benzeri uzun içerikleri reddetmeye çalışır. Bu teknik katman bütün kişisel verileri tespit edeceği veya dışarıya hiçbir veri çıkmayacağı garantisi değildir. Kullanıcıların yalnızca kurgusal veya de-identifiye eğitim içeriği kullanması gerekir.

İşleme amaçları

  • hesap ve oturumun sağlanması,
  • profil/onboarding ve öğrenme deneyiminin kişiselleştirilmesi,
  • kurgusal OSCE simülasyonu ve geri bildirim akışının çalıştırılması,
  • kota, maliyetli API kötüye kullanımı ve güvenliğin korunması,
  • uygulanabildiği ölçüde destek, yasal yükümlülük ve hizmet sürekliliği.

Üçüncü taraf hizmet sağlayıcıları

İşleyiciKaynakta görülen rolDoğrulanması gereken operasyonel bilgi
SupabaseKimlik doğrulama, oturum, profil metadatası ve uygulama veritabanı altyapısı. Proje Frankfurt (`eu-central-1`) bölgesindedir.Free planda planlı yedek ve PITR yoktur. DPA, alt işleyenler ve uluslararası aktarımın hukukî değerlendirmesi.
Google Gemini APIÜcretli Gemini API, OSCE vaka üretimi, OSCE sohbeti, klinik istek yorumlama ve değerlendirme için kullanılır. Kullanıcı serbest metni içeren OSCE göndermeleri açık izinle yapılır.Ücretli katman ve log ayarları doğrulanmıştır; DPA, uluslararası aktarım ve veri yerleşimi hukukî inceleme gerektirir.
PostHogLaunch üretiminde devre dışıdır; ürün analitiği gönderilmez.Yeniden etkinleştirilirse ayrıca bölge, DPA, saklama ve açıklama incelemesi gerekir.

Supabase bölgesi ile Gemini ücretli hizmet ve log ayarları operasyonel olarak doğrulanmıştır. Sağlayıcı DPA durumu, kesin saklama çizelgeleri, uluslararası aktarım mekanizması ve Gemini veri yerleşimi için hukukî değerlendirme gereklidir.

Analitik ve telemetry

PostHog launch üretiminde devre dışıdır: `NEXT_PUBLIC_POSTHOG_KEY` kaldırılmış ve üretim yeniden dağıtılmıştır. Anahtar yokken kaynak kodu analitik başlatmaz veya olay göndermez.

Kapalı beta erişimi etkin olduğunda, Supabase’e sınırlı hata ve kullanıcı tarafından gönderilen geri bildirim kayıtları yazılabilir. Bu kayıtlar hata iletilerini kimlik bilgileri, URL ve uzun serbest metin için azaltmaya çalışır; yine de resmî saklama süreleri ve erişim prosedürleri yayından önce doğrulanmalıdır.

Saklama yaklaşımı

VeriMevcut teknik davranışResmî saklama politikası durumu
Tarayıcı localStorage verisiKullanıcı tarayıcı verisini silene veya uygulama ilgili anahtarları temizleyene kadar cihazda kalabilir.Cihaz/ürün politikası yayın öncesi doğrulanmalı.
Auth ve uygulama satırlarıAuth hesabı silinene kadar; hesap silmede `profiles`, `ai_usage_events`, `study_activity` ve kapalı beta tabloları için cascade tanımlıdır.Kesin saklama çizelgesi ve üretim migration durumu doğrulanmalı.
AI/hosting/backup kayıtlarıKaynak kodu kesin süreyi veya sağlayıcı silme davranışını kanıtlamaz.Sağlayıcı ve operasyon politikalarıyla doğrulanmalı.

Hesap silme ve haklar

Ayarlar > Güvenlik alanındaki Hesabımı Sil akışı, kasıtlı onaydan sonra oturumdaki Supabase Auth kullanıcısını siler; migration’da tanımlanan uygulama satırları cascade ile silinmek üzere tasarlanmıştır. MedVerse’e ait sınırlı localStorage anahtarları temizlenir ve oturum kapatılır. Aynı işlem web üzerinden Hesap Silme sayfasından da başlatılabilir.

Güvenlik kayıtları, yedekler veya üçüncü taraf işleyici kayıtları için anında ve tüm sistemlerde silme sözü verilmez. Bu kayıtların durumu, saklama yükümlülükleri ve sağlayıcı politikaları kapsamında ayrıca doğrulanmalıdır. KVKK kapsamındaki başvuru ve haklar için KVKK Aydınlatma Metni taslağına bakın.

Sürüm: 2026-09-21 · Yürürlük tarihi: 21 Eylül 2026