DIDA Gizlilik Politikası
Son güncelleme: 6 Ekim 2026 · Sürüm: 2026-10-06-v3
DIDA, Murat Emre Demircan tarafından işletilen bir markadır. KVKK kapsamında veri sorumlusu Murat Emre Demircan'dır.
Hakkımızda
DIDA, NFC veya QR bağlantısı ile kişisel ilaç programına erişmeyi sağlayan Akıllı İlaç Kutusu hizmetidir. DIDA ayrı bir tüzel kişi değildir. Bu metin hizmetin mevcut veri kullanımını açıklar; tıbbi tavsiye veya tedavi hizmeti sunmaz.
İşlenen bilgiler
Telefon numaranız, doğrulanma bilgisi, hesap kimliğiniz ve kullanılıyorsa e-posta / kurtarma adresiniz; kutu bağlantısı, sahiplik, PIN hash’i, oturum ve doğrulama kayıtları işlenir. Güvenlik ve hizmet için istek / hata metadata’sı, oran sınırı kayıtları ve hukuki bilgilendirme sürüm kayıtları tutulabilir. PIN ve OTP doğrulama sırları uygulama kayıtlarında hash olarak tutulur; OTP SMS ile iletilir.
İlaç adı, doz / miktar, kullanım şekli, not, seçili dönemler, saatler, tekrar aralıkları, başlangıç ve bitiş tarihleri kullanıcı tarafından girilir. Bunlar kişinin sağlığı hakkında bilgi verebilir ve özel nitelikli veri kapsamına girebilir.
Amaçlar ve kullanıcı tercihleri
İlaç verileri yalnız programınızı göstermek, talep ettiğiniz hatırlatmaları ve Google Calendar senkronunu sağlamak ve temel DIDA işlevlerini yürütmek için kullanılır. Hesap verileri giriş, kutu sahipliği, erişim güvenliği ve kurtarma işlemleri için kullanılır. Reklam profillemesi, pazarlama, üçüncü taraf ticari profilleme veya veri satışı yapılmaz.
SMS hatırlatmaları tercihe bağlıdır. Açıldığında telefon numarası ve mesajdaki ilaç / kullanım bilgileri SMS hizmet sağlayıcısı ve operatörler üzerinden iletilir; telefonun kilit ekranında veya mesaj uygulamasında görülebilir. Takvim aktarımı da kullanıcı tercihidir.
Google Calendar ve istenen yetkiler
Google Calendar'a bağlandığınızda DIDA, kendi oluşturduğu DIDA İlaç Takvimi ve bu takvimdeki ilaç etkinliklerini oluşturabilir, güncelleyebilir ve kaldırabilir. Senkronizasyon, DIDA'ya girdiğiniz programı aktarır; ilaç seçimi veya doz belirleme yapmaz ve bilgileri tıbbi olarak doğrulamaz.
Bağlantı isteğe bağlıdır. DIDA ayrı bir DIDA İlaç Takvimi oluşturur; oluşturduğu takvimde ilaç etkinliklerini oluşturur, günceller ve kaldırır. Google hesabını tanımak için openid, uygulamanın oluşturduğu takvimleri yönetmek için https://www.googleapis.com/auth/calendar.app.created yetkileri kullanılır. Primary takvimdeki diğer kişisel etkinlikleri okumak için geniş yetki istenmez.
Google hesap subject kimliği, DIDA takvim / etkinlik kimlikleri, senkron durumu ve OAuth erişim bilgileri bu bağlantıyı sürdürmek için kullanılır. DIDA program değişikliklerini bu takvime iletir; Google’daki kullanıcı değişikliklerini DIDA programına geri aktaran genel bir kişisel takvim okuması yapmaz.
OAuth token güvenliği ve bağlantıyı kesme
Google access / refresh tokenları sunucuda AES-256-GCM ile şifrelenerek tutulur. Tarayıcı localStorage / sessionStorage alanlarına yazılmaz ve açık metin tokenlar uygulama loglarına yazılmaz. Bağlantı Ayarlar’dan kesildiğinde sunucudaki erişim tokenları temizlenir ve gelecekteki senkron durur. Google’daki mevcut DIDA etkinlikleri varsayılan olarak otomatik silinmez; bunları Google Takvim’den kaldırabilirsiniz. Google hesap ayarlarından DIDA erişimini ayrıca kaldırabilirsiniz.
Hizmet sağlayıcıları ve aktarım
Vercel barındırma / sunucu çalıştırma, Supabase veritabanı / doğrulama, Netgsm SMS ve operatörler mesaj teslimi için kullanılır. E-posta doğrulaması kullanıldığında yapılandırılmış e-posta / SMTP hizmeti (Resend) devreye girer. Google bağlantısı kurulursa ilgili program verileri Google’a iletilir. Sağlayıcılara hizmetin gerektirdiği veriler aktarılır; kişisel veriler satılmaz. Kanuni talepler halinde yetkili kamu makamlarına açıklama gerekebilir.
Yurt dışında altyapı kullanan sağlayıcılar nedeniyle KVKK m.9 kapsamında aktarım değerlendirmesi gerekir. Yayın öncesi tamamlanacak: kullanılan bölgeler / alıcılar ve her düzenli aktarım için uygulanabilir hukuki mekanizma. Bu metin standart sözleşme imzalandığını veya yeterlilik kararı bulunduğunu iddia etmez.
Güvenlik
HTTPS, güvenli oturum çerezleri, sahiplik kontrolleri, düzenleme için PIN, OTP süre / deneme / oran sınırları ve sunucu taraflı erişim kontrolleri uygulanır. Google token şifreleme anahtarı sunucu ortamında tutulur. Bunlar mutlak güvenlik garantisi değildir. Kutu bağlantısını veya telefonunuza gelen kodları başkalarıyla paylaşmayın.
Saklama ve silme
Hesap, kutu ve program kayıtları hizmetin sürdürülmesi için tutulur. Programdan kaldırma kaydı pasifleştirir; kalıcı silme programdan kaldırır. Önceki SMS gönderim geçmişi ve hukuki bilgilendirme kayıtları bundan ayrı tutulur. OTP ve oturumların süresi dolması bu kayıtların otomatik silindiği anlamına gelmez. Henüz tüm veri kategorilerini süre sonunda otomatik temizleyen bir politika uygulanmamıştır. Yayın öncesi tamamlanacak: kategori bazında saklama süreleri, dayanakları ve silme / anonimleştirme takvimi.
Tek seferlik .ics veya takvim bağlantısıyla daha önce aktardığınız kayıtlar DIDA’da ilaç silindiğinde otomatik silinmez. Bağlı Google Calendar API senkronu kendi yönettiği etkinlikleri güncelleyebilir / kaldırabilir; bağlantı kesilmişse mevcut Google kayıtları kalır.
DIDA’nın rolü ve kullanıcı tarafından girilen bilgiler
DIDA bir sağlık hizmeti, teşhis veya tedavi uygulaması değildir. Doktor tarafından reçete edilen ve eczaneden temin edilen ilaçların, kullanıcı tarafından girilen programa göre takvimlenmesine ve hatırlatılmasına yardımcı olan dijital bir planlama ve hatırlatma hizmetidir.
DIDA teşhis koymaz, tedavi veya ilaç önermez, ilaç seçmez, doz belirlemez, reçete oluşturmaz veya mevcut reçeteyi değiştirmez. DIDA’daki bilgiler doktor veya eczacı tavsiyesinin yerine geçmez.
Kullanıcı, DIDA'ya girdiği ilaç ve kullanım bilgilerinin doktorunun reçetesine ve/veya eczacısından aldığı bilgilere uygunluğunu kontrol etmekle sorumludur.
DIDA, kullanıcı tarafından sisteme girilen ilaç adı, doz, kullanım zamanı, kullanım şekli ve diğer ilaç programı bilgilerinin doğruluğunu tıbbi olarak doğrulamaz. Kullanıcının yanlış, eksik veya güncel olmayan bilgi girmesinden kaynaklanan hatalı ilaç kullanımı, yanlış zamanlama veya benzeri sonuçlardan, yalnız bu kullanıcı girişlerinin neden olduğu ölçüde DIDA sorumlu değildir. Bu açıklama DIDA’nın kendi teknik hatası, yanlış hatırlatma üretmesi veya sistemsel veri bozulmasından kaynaklanan sorumluluğunu ortadan kaldırmaz; emredici mevzuattan doğan hakları sınırlamaz.
İlaç ve doz değişiklikleri için doktorunuza veya eczacınıza danışınız.
Kişisel Verilerin Silinmesi
Kutunuzdan giriş yaptıktan sonra Ayarlar → Verilerimin Silinmesini Talep Et yoluyla veri silme talebi başlatabilirsiniz. Kayıtlı ve doğrulanmış telefonunuza gelen yeni SMS koduyla tekrar doğrulama ve açık talep onayı gerekir. Bu ilk sürüm bir talep kayıt sistemidir: butona basılması hesabınızı, kutu sahipliğinizi veya verilerinizi anında silmez; SMS hatırlatmalarını ve Google senkronunu kendiliğinden durdurmaz. Talebiniz alındıktan ve kimliğiniz doğrulandıktan sonra değerlendirilir; uygun ve yasal saklama gereklilikleri dikkate alınarak sonuçlandırılır. Sonuç ayrıca bildirilir. Telefonla doğrulama kullanılamıyorsa KEP, mevzuata uygun e-posta veya yazılı başvuru kanallarını kullanabilirsiniz.
Talep, kullanıcıya ait hesap ve kutulara bağlı ilaç, program, not, hatırlatma, SMS geçmişi, takvim bağlantısı ve erişim kayıtlarının kapsam ve hukuki saklama değerlendirmesiyle ele alınır. Başka kullanıcıların verileri veya ortak kayıtlar körlemesine silinmez. Kanuni yükümlülük veya hakların korunması için tutulması gereken sınırlı kayıtlar hemen silinemeyebilir; somut dayanak ve süre başvuru değerlendirmesinde açıklanır. Saklama şartları ortadan kalktığında bu veriler de uygun yöntemle silinir, yok edilir veya anonim hale getirilir. Henüz otomatik hesap imha veya hukuki kayıt anonimleştirme işlemi uygulanmamıştır.
Talep sonuçlandırılırken DIDA hesabınızdaki Google bağlantısının kaldırılması, yeni senkronun durdurulması ve sunucudaki tokenların temizlenmesi değerlendirilir. Google hesabınızda daha önce oluşturulmuş takvim veya etkinliklerin ayrıca Google Calendar üzerinden silinmesi gerekebilir. Talep kaydı tek başına Google erişimini iptal etmez; mevcut Bağlantıyı Kes ve Google hesap izinleri ayrı kullanılabilir.
Açık rızanın geri çekilmesi ile veri silme talebi farklı işlemlerdir. İlaç ve kullanım programı bilgilerinin işlenmesine ilişkin açık rıza, Ayarlar’daki Açık Rızamı Geri Çek işlemiyle ayrı bir geçmiş kaydı oluşturularak geri çekilebilir. Bu işlem veri silme talebi oluşturmaz; bilgilendirme kayıtlarını veya mevcut verileri kendiliğinden silmez.
Haklarınız ve iletişim
KVKK m.11 kapsamında verilerinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, işleme amacını ve amaca uygun kullanımı öğrenme, yurt içi / dışı alıcıları öğrenme, eksik veya yanlış bilgilerin düzeltilmesini isteme, kanuni şartları oluştuğunda silme veya yok etme isteme ve bu işlemlerin alıcılara bildirilmesini isteme haklarınız vardır. Münhasıran otomatik analizle aleyhinize bir sonuç oluşmasına itiraz edebilir ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep edebilirsiniz.
Başvurunuzu veri sorumlusu Murat Emre Demircan’a KEP üzerinden iletebilirsiniz. İlgili mevzuattaki yazılı başvuru, güvenli elektronik imza, mobil imza veya önceden bildirilmiş ve sistemde kayıtlı e-posta yöntemleri de koşulları sağlandığında kullanılabilir. Başvuruda kimlik ve iletişim bilgilerinizi, talebinizi ve gerekli açıklamaları belirtin; gereksiz ilaç veya kimlik belgesi göndermeyin. Talepler niteliğine göre en kısa sürede, en geç 30 gün içinde sonuçlandırılır; mevzuatın izin verdiği maliyetler dışında başvuru ücretsizdir.
Resmi ticari unvan ve veri sorumlusu: Murat Emre Demircan. KEP: memre.demircan@hs01.kep.tr. İletişim e-postası: dida3dstudio@gmail.com. Posta / tebligat adresi: Dereağzı Mahallesi Gülağacı Sokak No:10A, Beylikdüzü / İstanbul.
Kurumsal yeniden yapılanma
DIDA markasının, ilgili iş kolunun veya faaliyetin birleşme, devralma, devir veya benzeri kurumsal yeniden yapılanma süreçlerinde, kişisel veriler yürürlükteki mevzuata uygun olmak, gerekli güvenlik önlemleri alınmak ve ilgili kişilere gerekli bilgilendirmeler yapılmak kaydıyla devralan tarafa aktarılabilir.
Google API üzerinden elde edilen kullanıcı verileri için ayrıca Google Limited Use sınırlamaları geçerlidir. Birleşme, devralma veya varlık satışı kapsamında bu verilerin aktarımı, Google politikasının gerektirdiği önceden alınmış açık kullanıcı izni olmadan yapılmaz. Bu bildirim böyle bir izin yerine geçmez.
Google API Services User Data Policy — Limited Use
DIDA’nın Google API’lerinden aldığı bilgileri kullanımı ve başka uygulamalara aktarımı, Limited Use gereklilikleri dahil Google API Services User Data Policy ile sınırlıdır. Google verileri yalnız kullanıcıya sunulan takvim bağlantısı / senkron işlevi için kullanılır; reklam, veri satışı veya kredi değerlendirmesi için kullanılmaz. İnsan erişimi Google politikasının izin verdiği dar koşullarla sınırlıdır; örneğin güvenlik incelemesi, kanuni zorunluluk veya belirli verilere erişim için kullanıcı izni.
Google API üzerinden elde edilen kullanıcı verileri için ayrıca Google Limited Use sınırlamaları geçerlidir. Birleşme, devralma veya varlık satışı kapsamında bu verilerin aktarımı, Google politikasının gerektirdiği önceden alınmış açık kullanıcı izni olmadan yapılmaz. Bu bildirim böyle bir izin yerine geçmez.
Veri silme talebi nasıl yapılır?
Kaynaklar: KVKK · Google API Services User Data Policy