Hasta ve Randevu Süreçlerine İlişkin KVKK Aydınlatma Metnini okuyun ve randevu talebi ve hizmet süreçlerinde işlenen verileriniz hakkında aydınlatma metnini inceleyin.
Son Güncelleme Tarihi: 23 Ağustos 2026
- 1. Amaç ve Kapsam
- 2. Veri Sorumlusu
- 3. İşlenebilecek Kişisel Veriler
- 4. Kişisel Verilerin İşlenme Amaçları
- 5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
- 6. Kişisel Verilerin Toplanma Yöntemleri
- 7. Kişisel Verilerin Aktarılması
- 8. Yurt Dışına Aktarım
- 9. Kişisel Verilerin Saklanması
- 10. Kişisel Verilerin Güvenliği
- 11. İlgili Kişinin Hakları
- 12. Veri Sorumlusuna Başvuru
- 13. Açık Rıza ve Aydınlatmanın Ayrılığı
- 14. Metnin Güncellenmesi
1. Amaç ve Kapsam
İşbu Hasta ve Randevu Süreçlerine İlişkin KVKK Aydınlatma Metni (“Aydınlatma Metni”), randevu talebinde bulunan, sağlık hizmeti almak amacıyla iletişim kuran veya sağlık hizmeti süreçlerine dâhil olan kişilerin kişisel verilerinin işlenmesine ilişkin olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun (“KVKK” veya “Kanun”) 10. maddesi kapsamında bilgilendirilmesi amacıyla hazırlanmıştır.
Bu metin; randevu oluşturulması, hasta iletişimi, sağlık hizmetinin planlanması, yürütülmesi ve ilgili idari süreçler kapsamında gerçekleştirilen kişisel veri işleme faaliyetlerini kapsar.
2. Veri Sorumlusu
KVKK kapsamında veri sorumlusu:
Prof. Dr. Nevrez Koylan
Adres: 19 Mayıs Mahallesi, Büyükdere Caddesi No:14 D:20, Şişli / İstanbul
İnternet Sitesi: nevrezkoylan.com
E-posta: nkoylan@gmail.com
olarak belirtilmektedir.
3. İşlenebilecek Kişisel Veriler
Sağlık hizmetinin ve randevu sürecinin niteliğine göre aşağıdaki kişisel veriler işlenebilir.
3.1. Kimlik Bilgileri
- ad ve soyad,
- doğum tarihi,
- gerekli olması halinde T.C. kimlik numarası,
- sağlık hizmetinin yürütülmesi için gerekli diğer kimlik bilgileri.
3.2. İletişim Bilgileri
- telefon numarası,
- e-posta adresi,
- adres bilgisi,
- iletişim tercihleri.
3.3. Randevu ve Hizmet Bilgileri
- randevu tarihi ve saati,
- randevu talebinin içeriği,
- sağlık hizmetine ilişkin başvuru bilgileri,
- randevu değişiklik ve iptal kayıtları,
- hizmetin yürütülmesine ilişkin diğer idari bilgiler.
3.4. Sağlık Verileri
Sağlık hizmetinin sunulması kapsamında gerekli olması halinde;
- mevcut ve geçmiş hastalık bilgileri,
- sağlık şikâyetleri,
- tıbbi öykü,
- teşhis bilgileri,
- tetkik ve laboratuvar sonuçları,
- görüntüleme sonuçları,
- kullanılan ilaçlar,
- reçete bilgileri,
- tedavi ve takip bilgileri,
- hekim değerlendirmeleri,
- sağlık raporları,
- sağlık hizmetinin yürütülmesi için gerekli diğer tıbbi bilgiler
işlenebilir.
3.5. Hukuki İşlem ve İşlem Güvenliği Bilgileri
Mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi, hukuki hakların korunması ve bilgi güvenliğinin sağlanması amacıyla;
- başvuru ve talep kayıtları,
- iletişim kayıtları,
- erişim ve işlem kayıtları,
- hukuki uyuşmazlıklara ilişkin bilgi ve belgeler
işlenebilir.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- randevu taleplerinin alınması ve yönetilmesi,
- hasta ile iletişim kurulması,
- randevu hatırlatma ve bilgilendirme süreçlerinin yürütülmesi,
- sağlık hizmetinin planlanması,
- tıbbi teşhis, tedavi ve bakım faaliyetlerinin yürütülmesi,
- hasta dosyasının oluşturulması ve güncellenmesi,
- sağlık hizmetinin sürekliliğinin sağlanması,
- tetkik, görüntüleme ve laboratuvar süreçlerinin yürütülmesi,
- sağlık hizmetinin kalite ve güvenliğinin sağlanması,
- mevzuattan kaynaklanan kayıt, bildirim ve saklama yükümlülüklerinin yerine getirilmesi,
- ilgili kişinin talep ve şikâyetlerinin değerlendirilmesi,
- hukuki süreçlerin yürütülmesi,
- bir hakkın tesisi, kullanılması veya korunması.
Kişisel veriler, işbu amaçlarla bağlantılı, sınırlı ve ölçülü şekilde işlenir.
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Genel nitelikli kişisel veriler, somut veri işleme faaliyetinin niteliğine göre KVKK’nın 5. maddesinde düzenlenen kişisel veri işleme şartlarından uygun olanına dayanılarak işlenir.
Bu kapsamda kişisel veriler özellikle;
- kanunlarda açıkça öngörülmesi,
- veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
- bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
- bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlemenin zorunlu olması
hukuki sebeplerine dayanılarak işlenebilir.
Sağlık verileri ise özel nitelikli kişisel veri olup KVKK’nın 6. maddesinde düzenlenen şartlara uygun olarak işlenir.
Sağlık verileri; sır saklama yükümlülüğü altında bulunan kişiler veya yetkili kurum ve kuruluşlar tarafından, mevzuatta öngörülen şartlar çerçevesinde;
- kamu sağlığının korunması,
- koruyucu hekimlik,
- tıbbi teşhis,
- tedavi ve bakım hizmetlerinin yürütülmesi,
- sağlık hizmetlerinin planlanması, yönetimi ve finansmanı
amaçlarıyla işlenebilir.
Açık rızaya dayanılması gereken bir kişisel veri işleme faaliyeti bulunması halinde açık rıza ayrıca alınır.
6. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler;
- yüz yüze görüşmeler,
- telefon,
- e-posta,
- internet sitesi,
- randevu kanalları,
- sağlık hizmeti sunumu sırasında yapılan görüşmeler,
- hasta tarafından sunulan belgeler,
- tetkik, laboratuvar ve görüntüleme sonuçları,
- ilgili sağlık kuruluşları,
- mevzuatın izin verdiği diğer elektronik veya fiziki kanallar
aracılığıyla elde edilebilir.
Kişisel veriler tamamen veya kısmen otomatik yollarla veya bir veri kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle işlenebilir.
7. Kişisel Verilerin Aktarılması
Kişisel veriler, aktarımın hukuken gerekli ve ilgili amaç bakımından ölçülü olması halinde aşağıdaki alıcı gruplarına aktarılabilir:
- sağlık hizmetinin sunulduğu sağlık kuruluşları,
- ilgili sağlık meslek mensupları,
- laboratuvar ve görüntüleme hizmeti sağlayıcıları,
- tıbbi teşhis ve tedavi sürecine katkı sağlayan hizmet sağlayıcıları,
- hukuken yetkili kamu kurum ve kuruluşları,
- adli ve idari makamlar,
- hukuki, mali ve teknik danışmanlar,
- bilişim ve bilgi güvenliği hizmet sağlayıcıları.
Her aktarım faaliyeti, ilgili KVKK işleme ve aktarım şartları kapsamında değerlendirilir.
8. Yurt Dışına Aktarım
Kişisel verilerin yurt dışına aktarılmasını gerektiren bir hizmet altyapısı veya üçüncü taraf hizmet sağlayıcısı kullanılması halinde aktarım, KVKK’nın 9. maddesinde düzenlenen şartlara ve yürürlükteki ikincil mevzuata uygun şekilde gerçekleştirilir.
Yurt dışına aktarım faaliyetinin niteliğine göre ilgili yeterlilik kararı, uygun güvence, standart sözleşme veya mevzuatta düzenlenen diğer aktarım mekanizmaları değerlendirilir.
Açık rızanın ayrıca gerekli olduğu hallerde açık rıza ilgili kişiden ayrıca alınır.
9. Kişisel Verilerin Saklanması
Kişisel veriler, sağlık hizmetinin ve randevu sürecinin yürütülmesi için gerekli süre boyunca ve ilgili mevzuatta öngörülen zorunlu saklama süreleri kapsamında muhafaza edilir.
Saklama süresinin sonunda ve veri işleme sebebinin ortadan kalkması halinde kişisel veriler mevzuata uygun şekilde silinir, yok edilir veya anonim hale getirilir.
Sağlık verileri ve hasta kayıtları bakımından ilgili sağlık mevzuatında öngörülen özel saklama yükümlülükleri saklıdır.
10. Kişisel Verilerin Güvenliği
Veri sorumlusu, kişisel verilerin;
- hukuka aykırı işlenmesini önlemek,
- hukuka aykırı erişimini önlemek,
- güvenli şekilde muhafazasını sağlamak
amacıyla kişisel verilerin niteliği ve risk düzeyini dikkate alarak gerekli teknik ve idari tedbirleri alır.
Özel nitelikli kişisel veriler bakımından uygulanabilir ek güvenlik tedbirleri ayrıca gözetilir.
11. İlgili Kişinin Hakları
KVKK’nın 11. maddesi uyarınca ilgili kişiler veri sorumlusuna başvurarak;
- kişisel veri işlenip işlenmediğini öğrenme,
- kişisel veriler işlenmişse buna ilişkin bilgi talep etme,
- kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- kişisel verilerin yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme,
- Kanunda öngörülen şartların bulunması halinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- düzeltme, silme veya yok etme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- münhasıran otomatik sistemler aracılığıyla gerçekleştirilen analiz sonucunda aleyhine ortaya çıkan sonuca itiraz etme,
- kişisel verilerin kanuna aykırı işlenmesi nedeniyle zarara uğraması halinde zararın giderilmesini talep etme
haklarına sahiptir.
12. Veri Sorumlusuna Başvuru
İlgili kişiler KVKK kapsamındaki taleplerini, KVKK’nın 13. maddesi ve ilgili mevzuata uygun şekilde veri sorumlusuna iletebilir.
Başvurular için ayrıca yayımlanan KVKK İlgili Kişi Başvuru Formu kullanılabilir.
Yazılı başvurular:
Prof. Dr. Nevrez Koylan
19 Mayıs Mahallesi, Büyükdere Caddesi No:14 D:20, Şişli / İstanbul
adresine gönderilebilir.
Mevzuatta öngörülen diğer başvuru yöntemleri de kullanılabilir.
13. Açık Rıza ve Aydınlatmanın Ayrılığı
İşbu Aydınlatma Metni, ilgili kişilere kişisel veri işleme faaliyetleri hakkında bilgi verilmesi amacıyla hazırlanmıştır.
Bu metnin okunması, imzalanması veya teslim alınması açık rıza verildiği anlamına gelmez.
Kişisel verilerin işlenmesinin açık rızaya dayanmasının gerektiği hallerde açık rıza ayrıca alınır.
14. Metnin Güncellenmesi
İşbu Aydınlatma Metni, kişisel veri işleme faaliyetlerinde, sağlık hizmetinin yürütülme biçiminde veya ilgili mevzuatta meydana gelebilecek değişiklikler doğrultusunda güncellenebilir.
Güncel metin ilgili kişilerin erişimine sunulur.
Veri Sorumlusu
Prof. Dr. Nevrez Koylan
Adres: 19 Mayıs Mahallesi, Büyükdere Caddesi No:14 D:20, Şişli / İstanbul
İnternet Sitesi: nevrezkoylan.com
E-posta: nkoylan@gmail.com