Gizlilik Politikası
1. Veri Sorumlusu
DietaTrack platformu (dietatrack.com.tr ve app.dietatrack.com.tr), bireysel yazılım geliştiricisi [Ad Soyad] tarafından işletilmektedir.
İletişim: destek@dietatrack.com.tr
Bu politika; platformu kullanan diyetisyenlerin, platform üzerinden işlenen danışan verilerinin ve ziyaretçilerin kişisel verilerinin nasıl korunduğunu açıklar.
2. Platformun Yapısı
DietaTrack, diyetisyenlere danışan yönetimi hizmeti sunan bir web uygulamasıdır. Kişisel veriler bakımından iki farklı ilişki söz konusudur:
- Diyetisyen hesap verileri: Veri sorumlusu platform işletmecisidir ([Ad Soyad]).
- Danışan verileri (sağlık, anamnez, ölçüm vb.): Veri sorumlusu ilgili diyetisyendir; platform bu verileri diyetisyen adına veri işleyen sıfatıyla saklar ve işler.
3. İşlenen Kişisel Veriler
3.1 Diyetisyen (platform kullanıcısı) verileri
- Kimlik: ad soyad
- İletişim: e-posta, telefon
- Güvenlik: şifre (şifrelenmiş/hash), oturum bilgisi
- İşlem: son giriş tarihi, e-posta doğrulama ve şifre sıfırlama kayıtları
- Abonelik: plan bilgisi, ödeme referansı (havale), abonelik tarihleri
3.2 Danışan verileri
- Kimlik ve demografik: ad soyad, doğum tarihi, cinsiyet, medeni durum
- İletişim: telefon, e-posta, adres
- Sağlık ve beslenmeye ilişkin veriler: anamnez formu yanıtları, ölçümler, görüşme notları, özel notlar
3.3 Teknik veriler
- Oturum çerezi (JWT token)
- Sunucu ve güvenlik logları (sınırlı ölçüde)
4. İşleme Amaçları
- Platform hizmetinin sunulması ve hesap yönetimi
- E-posta doğrulama, şifre sıfırlama ve hizmet bildirimleri
- Abonelik ve ödeme süreçlerinin yürütülmesi
- Diyetisyenlerin danışan kayıtlarını, anamnezlerini, randevularını ve ölçümlerini yönetmesi
- Hizmet güvenliğinin sağlanması
- Yasal yükümlülüklerin yerine getirilmesi
5. Hukuki Sebepler
Kişisel veriler; KVKK madde 5 kapsamında sözleşmenin ifası, hukuki yükümlülük, hakların korunması ve meşru menfaat sebeplerine dayanılarak işlenir.
Sağlık verileri için veri sorumlusu diyetisyen, danışandan açık rıza almakla yükümlüdür. Platform, bu verileri yalnızca diyetisyenin talimatı ve danışanın rızası çerçevesinde işler.
6. Veri Aktarımı ve Altyapı
- MongoDB Atlas — veritabanı barındırma
- E-posta servis sağlayıcısı (SMTP) — doğrulama ve bildirim e-postaları
7. Saklama Süreleri
- Diyetisyen hesabı: Hesap aktif olduğu sürece; silme talebinden sonra makul süre içinde silinir.
- Danışan verileri: Diyetisyen veya danışan kaydı silinene kadar.
- Güvenlik logları: Genellikle 12 aydan fazla olmamak üzere.
8. Güvenlik Önlemleri
- Şifreler hash ile saklanır
- Oturum httpOnly güvenli çerez ile yönetilir
- Her diyetisyen yalnızca kendi danışan verilerine erişir
- HTTPS ile şifreli iletişim
9. İlgili Kişi Hakları (KVKK md. 11)
Kişisel verileriniz hakkında bilgi talep etme, düzeltme, silme, itiraz ve tazminat haklarınız vardır.
Diyetisyenler: destek@dietatrack.com.tr
Danışanlar: Öncelikle diyetisyeninize; platform desteği için aynı adrese başvurabilirsiniz.
Başvurular en geç 30 gün içinde sonuçlandırılır.
10. Çerezler
Ayrıntılar için Çerez Politikası sayfasına bakınız.
11. Politika Değişiklikleri
Bu politika güncellenebilir. Güncel metin bu sayfada yayımlanır.