Saklama ve İmha Politikası
Yürürlük: 15 Mayıs 2026, Sürüm: 1
1. Politikanın Amacı
Bu Politika, "NetKlinik" markası altında NetKlinik tarafından işlenen kişisel verilerin saklanma sürelerini ve süre sonunda hangi yöntemle imha edileceğini, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik (KSVHKY) çerçevesinde düzenler.
2. Tanımlar
- Silme: Kişisel verinin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi.
- Yok Etme: Kişisel verinin hiçbir surette geri getirilemeyecek şekilde ortadan kaldırılması.
- Anonim Hale Getirme: Kişisel verinin başka verilerle eşleştirilse dahi hiçbir surette belirli bir kişiyle ilişkilendirilemez hale getirilmesi.
3. Hukuki Sebepler
- 6698 sayılı KVKK
- KSVHKY
- 6098 sayılı TBK (zaman aşımı)
- 213 sayılı VUK (fatura — 5 yıl, ek 5 yıl)
- 6102 sayılı TTK (ticari defter — 10 yıl)
- Tıbbi Deontoloji Tüzüğü ve Sağlık Bakanlığı uygulamaları (sağlık kaydı — 30 yıl referansı)
4. Saklama Süreleri Tablosu
| Veri Kategorisi | Asgari Saklama | Azami Saklama | İmha Yöntemi |
|---|---|---|---|
| Klinik kullanıcı hesabı (NetKlinik tarafı) | Hesap aktif olduğu sürece | Hesap silindikten 30 gün sonra | Soft-delete → hard-delete |
Klinik aday başvurusu (/apply) |
1 yıl (değerlendirme) | 1 yıl | Otomatik silme |
| Hasta sağlık verisi (klinik aktif) | Klinik kararına göre | Süresiz | — |
| Hasta sağlık verisi (klinik aboneliği biten) | 30 yıl arşiv | 30 yıl | Anonimleştirme veya yok etme |
| Audit log (sistem) | 10 yıl | 10 yıl | Otomatik silme |
| Fatura ve abonelik kaydı | 10 yıl (VUK) | 10 yıl | Otomatik silme |
| Pazarlama rıza kaydı | Rıza aktif | Rıza geri alındıktan 1 yıl | Otomatik silme |
| Cookie consent kaydı | 1 yıl | 1 yıl | Yenileme banner'ı |
| KVKK ilgili kişi başvurusu | 5 yıl (ispat) | 5 yıl | Otomatik silme |
| Veri ihlali kaydı | 5 yıl | 5 yıl | İç prosedüre tabi |
5. İmha Yöntemleri
- Silme: Veritabanı UPDATE/DELETE; PII alanları NULL'a çekilir; backup'lardan retention politikası gereği döngüsel olarak temizlenir.
- Anonim Hale Getirme: Kullanıcı kimliği hash'lenir; kişiyle eşleşmeyen istatistiksel veri korunabilir.
- Yok Etme (fiziksel): Bulut altyapısında uygulanmaz; cloud sağlayıcısının silme garantisi esas alınır.
6. Periyodik İmha
Otomatik imha worker'ları 6 ayda bir çalışır (Haziran ve Aralık). İmha kayıtları audit log'a yazılır.
7. Veri Sahibinin İmha Talebi
KVKK m.11(d) ve m.7 kapsamında talepler 30 gün içinde sonuçlandırılır. Talep kanalı: iletisim@netklinik.tr veya /kvkk/basvuru.
8. Politikanın Yürürlüğü
Bu Politika yayın tarihinde yürürlüğe girer; düzenleyici mevzuat değişikliklerinde gözden geçirilir.
