HemşireM

HemşireM Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni

Yürürlük Tarihi: 26 Temmuz 2026

Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("KVKK") 10. maddesi ile Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, "HemşireM" mobil uygulamasını ("Uygulama") kullanmanız sırasında işlenen kişisel verilerinize ilişkin olarak sizi bilgilendirmek amacıyla hazırlanmıştır.

HemşireM, Türkiye'de görev yapan hemşirelere yönelik bir nöbet/çizelge planlama uygulamasıdır. Yetişkin sağlık profesyonellerine yöneliktir; 18 yaşından küçüklere yönelik değildir.


1. Veri Sorumlusunun Kimliği

Kişisel verileriniz, veri sorumlusu sıfatıyla bireysel (indie) geliştirici Yakup Habanoğlu tarafından, aşağıda açıklanan kapsam ve amaçlarla işlenmektedir.

KVKK kapsamındaki tüm taleplerinizi yukarıdaki e-posta adresi üzerinden iletebilirsiniz.


2. İşlenen Kişisel Veri Kategorileri

Uygulama, veri minimizasyonu ilkesini benimser ve yalnızca işlevin gerektirdiği asgari veriyi işler. İşlenen veriler şunlardır:

Veri Kategorisiİşlenen VeriNerede Saklanır
Kimlik / İletişimGiriş sırasında kimlik sağlayıcıdan (Google/Apple) alınan e-posta adresiFirebase Authentication (bulut)
İşlem GüvenliğiFirebase kullanıcı kimliği (UID)Firebase Authentication (bulut) + cihaz
Yayınlanan çizelge verisiSorumlu hemşirenin yayınlaması hâlinde: birim adı, ay/yıl, 6 haneli katılım kodu, ekip listesi (kişilerin adı, pozisyonu, sorumlu olup olmadığı) ve nöbet bilgileri (tarih, tip, saat)Cloud Firestore (bulut)
Pro erişim durumuTanıtım/promosyon kodu kullanılması hâlinde: kullanılan kod, platform bilgisi (Android/iOS) ve varsa erişimin bitiş tarihiCloud Firestore (bulut)
Yerel uygulama verisiPersonel, nöbetler, claim (eşleştirme), manuel takvim, ayarlar, takas geçmişiYalnızca cihazınızda (Hive + shared_preferences)

Gerçek adınız toplulukta gösterilmez — Uygulamada bir "topluluk" özelliği yoktur. Kimlik bilgisi yalnızca sizi kendi nöbetlerinizle eşleştirmek için kullanılır.

Önemli — Ekip verisi hakkında: "Yayınlanan çizelge verisi" içindeki ekip üyelerine ait ad ve pozisyon bilgileri, çoğunlukla sorumlu hemşire (uygulamayı kullanan kişi) tarafından girilen ekip verisidir — yani sizin değil, ekibinizdeki diğer kişilerin kişisel verisi olabilir. Bu husus, aşağıda 9. bölümde ayrıca ele alınmıştır.

İşlenmeyen / Toplanmayan Veriler

Uygulamanın güçlü gizlilik yaklaşımının bir parçası olarak aşağıdaki veriler hiçbir şekilde toplanmaz ve buluta gönderilmez:


3. Kişisel Verilerin İşlenme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:


4. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri (KVKK m.5)

Kişisel verileriniz, KVKK'nın 5. maddesinde yer alan aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:

- Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması (m.5/2-c):
E-posta adresi ve UID, sizinle aramızdaki kullanım ilişkisinin (Uygulama hizmetinin sunulması) kurulması ve ifası, giriş yapabilmeniz ve nöbetlerinizin eşleştirilebilmesi için zorunludur.

- Veri sorumlusunun meşru menfaati (m.5/2-f):
Uygulamanın temel işlevlerinin güvenli biçimde çalıştırılması, kötüye kullanımın önlenmesi ve hizmet bütünlüğünün korunması; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla bu hukuki sebebe dayanır.

- Açık rıza (m.5/1):
Sorumlu hemşirenin çizelgeyi yayınlama tercihi (ekip listesi ve nöbet bilgilerinin Cloud Firestore'a yazılması ve giriş yapmış kullanıcılarla paylaşılması) isteğe bağlı bir işlemdir; bu işlem, yayınlamayı yapan kullanıcının iradesiyle (açık rızasıyla) gerçekleşir. Çizelge yayınlanmadıkça bu veriler buluta gönderilmez.

Not: Sağlık/özel nitelikli kişisel veriler buluta hiçbir koşulda yüklenmediğinden, KVKK m.6 kapsamında özel nitelikli veri işleme söz konusu değildir.

5. Kişisel Verilerin Aktarıldığı Taraflar ve Yurt Dışına Aktarım (KVKK m.8–9)

Kişisel verileriniz, yalnızca aşağıdaki veri işleyen hizmet sağlayıcılar aracılığıyla, hizmetin teknik olarak sunulabilmesi amacıyla işlenir. Bunun dışında hiçbir üçüncü kişiye satılmaz, pazarlama amacıyla paylaşılmaz.

- Google (Firebase Authentication + Cloud Firestore):
Kimlik doğrulama (e-posta, UID) ve yayınlanan çizelge verilerinin saklanması Google altyapısı üzerinde gerçekleşir.
- Apple ("Apple ile Giriş"):
Apple ile giriş tercih edildiğinde kimlik doğrulama Apple altyapısı üzerinden yapılır.

Yurt Dışına Aktarım: Google ve Apple'ın sunucuları Türkiye ve AB dışındaki ülkelerde bulunabileceğinden, yukarıdaki verilerin işlenmesi yurt dışına veri aktarımı anlamına gelebilir. Bu aktarım, KVKK m.9 çerçevesinde ve yukarıda 4. bölümde belirtilen hukuki sebeplere dayanılarak gerçekleştirilir.

Yayınlanan çizelgeye erişim: Bir çizelge yayınlandığında, Firestore güvenlik kuralları gereği bu çizelge yalnızca uygulamaya giriş yapmış kullanıcılar tarafından okunabilir; yazma/güncelleme/silme yetkisi yalnızca çizelgeyi yayınlayan sahibe (ownerUid) aittir.

Satın alma işlemleri: Sorumlu hemşire araçlarına yönelik abonelik satın alımları Google Play veya App Store üzerinden gerçekleşir. Ödeme bilgileriniz doğrudan ilgili mağaza tarafından işlenir; bu bilgiler veri sorumlusuna iletilmez ve tarafımızca görülmez. Uygulama yalnızca aboneliğin etkin olup olmadığı bilgisini mağazadan öğrenir; bu bilgi buluta yazılmaz.


6. Kişisel Verilerin Saklanma Süreleri

Hesap ve Veri Silme

Uygulama içi Ayarlar > "Hesabı sil" seçeneğiyle:

kalıcı olarak silinir. Cihazınızdaki yerel veriler ise uygulamayı kaldırdığınızda silinir.


7. İlgili Kişinin Hakları (KVKK m.11)

KVKK'nın 11. maddesi uyarınca, veri sorumlusuna başvurarak aşağıdaki haklara sahipsiniz:

a) Kişisel verilerinizin işlenip işlenmediğini öğrenme,
b) İşlenmişse buna ilişkin bilgi talep etme,
c) İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
ç) Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
d) Eksik veya yanlış işlenmişse düzeltilmesini isteme,
e) KVKK ve ilgili mevzuatta öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme,
f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
g) İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
ğ) Hukuka aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme.

Başvuru Yöntemi

Yukarıdaki haklarınıza ilişkin taleplerinizi, kimliğinizi tevsik edici bilgilerle birlikte d.jacopmd@gmail.com e-posta adresine iletebilirsiniz. Başvurularınız, KVKK m.13 uyarınca talebin niteliğine göre en kısa sürede ve en geç 30 (otuz) gün içinde ücretsiz olarak sonuçlandırılır; işlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul tarafından belirlenen tarifedeki ücret alınabilir.


8. Veri Güvenliği

Verilerin önemli bir bölümü yalnızca cihazınızda saklanır ve hiçbir sunucuya gönderilmez. Buluta yazılan veriler ise Google'ın güvenlik altyapısı ve Firestore güvenlik kurallarıyla (yalnızca sahibinin yazabilmesi, yalnızca giriş yapmış kullanıcıların okuyabilmesi) korunur. Özel nitelikli/sağlık verileri ise hiçbir şekilde buluta aktarılmaz.


9. Sorumlu Hemşirenin Ekip Verisini Yüklemesine İlişkin Not

Bir çizelge yayınlandığında, çizelgeye dâhil ekip üyelerinin ad ve pozisyon bilgileri genellikle çizelgeyi yöneten sorumlu hemşire tarafından girilir. Bu durumda:

Bu husus, yayınlama özelliğini kullanan sorumlu hemşirelerin dikkatine sunulur.

Öneri — gerçek ad girmek zorunlu değildir: Uygulama, ekip üyelerini baş harf, takma ad veya "Hemşire 1" gibi tanımlarla eklemenize izin verir. Kurumunuzun kuralları elverdiği ölçüde bu yöntemin tercih edilmesini öneririz; bu durumda buluta kimliklendirilebilir kişisel veri aktarılmamış olur ve yukarıdaki yükümlülükler önemli ölçüde azalır.


*Bu metin 26 Temmuz 2026 tarihinde yürürlüğe girmiştir. Güncellemeler Uygulama üzerinden ve/veya yukarıdaki iletişim kanalıyla duyurulabilir.*