HemşireM Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
Yürürlük Tarihi: 26 Temmuz 2026
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, "HemşireM" mobil uygulamasını ("Uygulama") kullanmanız sırasında işlenen kişisel verilerinize ilişkin olarak sizi bilgilendirmek amacıyla hazırlanmıştır.
HemşireM, Türkiye'de görev yapan hemşirelere yönelik bir nöbet/çizelge planlama uygulamasıdır. Yetişkin sağlık profesyonellerine yöneliktir; 18 yaşından küçüklere yönelik değildir.
1. Veri Sorumlusunun Kimliği
Kişisel verileriniz, veri sorumlusu sıfatıyla bireysel (indie) geliştirici Yakup Habanoğlu tarafından, aşağıda açıklanan kapsam ve amaçlarla işlenmektedir.
- Veri Sorumlusu: Yakup Habanoğlu (bireysel geliştirici)
- İletişim (e-posta): d.jacopmd@gmail.com
- Uygulama: HemşireM (Android ve iOS)
KVKK kapsamındaki tüm taleplerinizi yukarıdaki e-posta adresi üzerinden iletebilirsiniz.
2. İşlenen Kişisel Veri Kategorileri
Uygulama, veri minimizasyonu ilkesini benimser ve yalnızca işlevin gerektirdiği asgari veriyi işler. İşlenen veriler şunlardır:
| Veri Kategorisi | İşlenen Veri | Nerede Saklanır |
|---|---|---|
| Kimlik / İletişim | Giriş sırasında kimlik sağlayıcıdan (Google/Apple) alınan e-posta adresi | Firebase Authentication (bulut) |
| İşlem Güvenliği | Firebase kullanıcı kimliği (UID) | Firebase Authentication (bulut) + cihaz |
| Yayınlanan çizelge verisi | Sorumlu hemşirenin yayınlaması hâlinde: birim adı, ay/yıl, 6 haneli katılım kodu, ekip listesi (kişilerin adı, pozisyonu, sorumlu olup olmadığı) ve nöbet bilgileri (tarih, tip, saat) | Cloud Firestore (bulut) |
| Pro erişim durumu | Tanıtım/promosyon kodu kullanılması hâlinde: kullanılan kod, platform bilgisi (Android/iOS) ve varsa erişimin bitiş tarihi | Cloud Firestore (bulut) |
| Yerel uygulama verisi | Personel, nöbetler, claim (eşleştirme), manuel takvim, ayarlar, takas geçmişi | Yalnızca cihazınızda (Hive + shared_preferences) |
Gerçek adınız toplulukta gösterilmez — Uygulamada bir "topluluk" özelliği yoktur. Kimlik bilgisi yalnızca sizi kendi nöbetlerinizle eşleştirmek için kullanılır.
Önemli — Ekip verisi hakkında: "Yayınlanan çizelge verisi" içindeki ekip üyelerine ait ad ve pozisyon bilgileri, çoğunlukla sorumlu hemşire (uygulamayı kullanan kişi) tarafından girilen ekip verisidir — yani sizin değil, ekibinizdeki diğer kişilerin kişisel verisi olabilir. Bu husus, aşağıda 9. bölümde ayrıca ele alınmıştır.
İşlenmeyen / Toplanmayan Veriler
Uygulamanın güçlü gizlilik yaklaşımının bir parçası olarak aşağıdaki veriler hiçbir şekilde toplanmaz ve buluta gönderilmez:
- Sağlık ve özel nitelikli kişisel veriler buluta asla çıkmaz. Muafiyet, hamilelik, deneyim/kıdem, kişisel notlar gibi bilgiler buluta yüklenmez.
- Analitik (analytics) yoktur.
- Çökme raporlama (crashlytics) yoktur.
- Reklam ve üçüncü taraf reklam SDK'sı yoktur.
- İzleme/takip (tracking) yoktur.
- Konum verisi toplanmaz.
- Rehber/kişiler erişimi yoktur.
- Push/uzaktan bildirim (FCM) yoktur — tüm bildirimler yalnızca cihaz üzerinde (yerel) çalışır.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Uygulamaya güvenli giriş ve kimlik doğrulamanın sağlanması (Google / Apple ile giriş),
- Kullanıcının kendi nöbetlerinin doğru hesabıyla eşleştirilmesi,
- Sorumlu hemşirenin tercih etmesi hâlinde nöbet çizelgesinin yayınlanması ve ekip üyelerinin 6 haneli katılım kodu ile çizelgeye erişebilmesi,
- Uygulamanın temel işlevlerinin (çizelge görüntüleme, nöbet takibi, takas) yerine getirilmesi,
- Bir tanıtım/promosyon kodu kullanmanız hâlinde Pro erişiminizin tanınması ve süresinin takibi; cihaz değiştirdiğinizde erişiminizin korunabilmesi,
- Talebiniz hâlinde hesabınızın ve buluttaki verilerin silinmesi,
- Sağlık Aktüel ve Anadolu Ajansı RSS akışlarından haber içeriklerinin gösterilmesi (bu işlemde herhangi bir kullanıcı verisi gönderilmez; haberler salt-okunur HTTP ile çekilir, bir habere dokununca dış tarayıcı açılır).
4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri (KVKK m.5)
Kişisel verileriniz, KVKK'nın 5. maddesinde yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m.5/2-c):
E-posta adresi ve UID, sizinle aramızdaki kullanım ilişkisinin (Uygulama hizmetinin sunulması) kurulması ve ifası, giriş yapabilmeniz ve nöbetlerinizin eşleştirilebilmesi için zorunludur.
- Veri sorumlusunun meşru menfaati (m.5/2-f):
Uygulamanın temel işlevlerinin güvenli biçimde çalıştırılması, kötüye kullanımın önlenmesi ve hizmet bütünlüğünün korunması; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla bu hukuki sebebe dayanır.
- Açık rıza (m.5/1):
Sorumlu hemşirenin çizelgeyi yayınlama tercihi (ekip listesi ve nöbet bilgilerinin Cloud Firestore'a yazılması ve giriş yapmış kullanıcılarla paylaşılması) isteğe bağlı bir işlemdir; bu işlem, yayınlamayı yapan kullanıcının iradesiyle (açık rızasıyla) gerçekleşir. Çizelge yayınlanmadıkça bu veriler buluta gönderilmez.
Not: Sağlık/özel nitelikli kişisel veriler buluta hiçbir koşulda yüklenmediğinden, KVKK m.6 kapsamında özel nitelikli veri işleme söz konusu değildir.
5. Kişisel Verilerin Aktarıldığı Taraflar ve Yurt Dışına Aktarım (KVKK m.8–9)
Kişisel verileriniz, yalnızca aşağıdaki veri işleyen hizmet sağlayıcılar aracılığıyla, hizmetin teknik olarak sunulabilmesi amacıyla işlenir. Bunun dışında hiçbir üçüncü kişiye satılmaz, pazarlama amacıyla paylaşılmaz.
- Google (Firebase Authentication + Cloud Firestore):
Kimlik doğrulama (e-posta, UID) ve yayınlanan çizelge verilerinin saklanması Google altyapısı üzerinde gerçekleşir.
- Apple ("Apple ile Giriş"):
Apple ile giriş tercih edildiğinde kimlik doğrulama Apple altyapısı üzerinden yapılır.
Yurt Dışına Aktarım: Google ve Apple'ın sunucuları Türkiye ve AB dışındaki ülkelerde bulunabileceğinden, yukarıdaki verilerin işlenmesi yurt dışına veri aktarımı anlamına gelebilir. Bu aktarım, KVKK m.9 çerçevesinde ve yukarıda 4. bölümde belirtilen hukuki sebeplere dayanılarak gerçekleştirilir.
Yayınlanan çizelgeye erişim: Bir çizelge yayınlandığında, Firestore güvenlik kuralları gereği bu çizelge yalnızca uygulamaya giriş yapmış kullanıcılar tarafından okunabilir; yazma/güncelleme/silme yetkisi yalnızca çizelgeyi yayınlayan sahibe (ownerUid) aittir.
Satın alma işlemleri: Sorumlu hemşire araçlarına yönelik abonelik satın alımları Google Play veya App Store üzerinden gerçekleşir. Ödeme bilgileriniz doğrudan ilgili mağaza tarafından işlenir; bu bilgiler veri sorumlusuna iletilmez ve tarafımızca görülmez. Uygulama yalnızca aboneliğin etkin olup olmadığı bilgisini mağazadan öğrenir; bu bilgi buluta yazılmaz.
6. Kişisel Verilerin Saklanma Süreleri
- E-posta ve UID (Firebase Auth): Hesabınız aktif olduğu sürece saklanır. Hesabınızı sildiğinizde kalıcı olarak silinir.
- Yayınlanan çizelge ve katılım kodları (Cloud Firestore): Siz silene kadar veya hesabınızı sildiğinizde kalıcı olarak silinir.
- Cihazdaki yerel veriler (Hive / shared_preferences): Cihazınızda kalır; herhangi bir sunucuya gönderilmez. Uygulamayı cihazınızdan kaldırdığınızda silinir.
Hesap ve Veri Silme
Uygulama içi Ayarlar > "Hesabı sil" seçeneğiyle:
- Buluttaki yayınlanmış çizelgeleriniz,
- Oluşturduğunuz katılım kodları,
- Firebase Authentication hesabınız
kalıcı olarak silinir. Cihazınızdaki yerel veriler ise uygulamayı kaldırdığınızda silinir.
7. İlgili Kişinin Hakları (KVKK m.11)
KVKK'nın 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:
a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,
b) İşlenmişse buna ilişkin bilgi talep etme,
c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
d) Eksik veya yanlış işlenmişse düzeltilmesini isteme,
e) KVKK ve ilgili mevzuatta öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
ğ) Hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.
Başvuru Yöntemi
Yukarıdaki haklarınıza ilişkin taleplerinizi, kimliğinizi tevsik edici bilgilerle birlikte d.jacopmd@gmail.com e-posta adresine iletebilirsiniz. Başvurularınız, KVKK m.13 uyarınca talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarafından belirlenen tarifedeki ücret alınabilir.
8. Veri Güvenliği
Verilerin önemli bir bölümü yalnızca cihazınızda saklanır ve hiçbir sunucuya gönderilmez. Buluta yazılan veriler ise Google'ın güvenlik altyapısı ve Firestore güvenlik kurallarıyla (yalnızca sahibinin yazabilmesi, yalnızca giriş yapmış kullanıcıların okuyabilmesi) korunur. Özel nitelikli/sağlık verileri ise hiçbir şekilde buluta aktarılmaz.
9. Sorumlu Hemşirenin Ekip Verisini Yüklemesine İlişkin Not
Bir çizelge yayınlandığında, çizelgeye dâhil ekip üyelerinin ad ve pozisyon bilgileri genellikle çizelgeyi yöneten sorumlu hemşire tarafından girilir. Bu durumda:
- Söz konusu ekip verisi bakımından, bu verileri kendi belirlediği amaç ve araçlarla giren sorumlu hemşire, KVKK kapsamında veri sorumlusu veya veri işleyen konumunda olabilir.
- Bu kişinin, ekip üyelerini bilgilendirmek ve gerektiğinde hukuki sebebi (örneğin açık rıza) sağlamak dâhil kendi KVKK yükümlülüklerini değerlendirmesi önerilir.
- Geliştirici (Yakup Habanoğlu), bu ekip verisinin sisteme girilmesi bakımından yalnızca verileri barındıran teknik altyapıyı sunar; verinin içeriğine ve girilme amacına ilişkin sorumluluk, veriyi giren kullanıcıya da ait olabilir.
Bu husus, yayınlama özelliğini kullanan sorumlu hemşirelerin dikkatine sunulur.
Öneri — gerçek ad girmek zorunlu değildir: Uygulama, ekip üyelerini baş harf, takma ad veya "Hemşire 1" gibi tanımlarla eklemenize izin verir. Kurumunuzun kuralları elverdiği ölçüde bu yöntemin tercih edilmesini öneririz; bu durumda buluta kimliklendirilebilir kişisel veri aktarılmamış olur ve yukarıdaki yükümlülükler önemli ölçüde azalır.
*Bu metin 26 Temmuz 2026 tarihinde yürürlüğe girmiştir. Güncellemeler Uygulama üzerinden ve/veya yukarıdaki iletişim kanalıyla duyurulabilir.*