Son güncelleme: 2 Eylül 2026 · Sürüm: 3.0

Bu metin, welldemir.com adresini ziyaret ettiğinizde veya bizimle iletişime geçtiğinizde hangi kişisel verilerinizi topladığımızı, bunları neden ve hangi hukuki sebebe dayanarak işlediğimizi, kimlerle paylaştığımızı, ne kadar süreyle sakladığımızı ve haklarınızı açıklar. Aynı zamanda 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesi uyarınca aydınlatma metni yerine geçer.

Avrupa Birliği’nde ve Türkiye’de yaşayan hastalara hizmet verdiğimiz için bu politika hem KVKK’ya hem de Avrupa Birliği Genel Veri Koruma Tüzüğü’ne (GDPR) göre hazırlanmıştır. İki düzenleme farklılaştığında daha koruyucu olanı uygularız.

1. Veri sorumlusu kimdir

  • Demir Health Turizm Anonim Şirketi, ticari markası WellDemir
  • Esentepe Mah. Büyükdere Cad. Özsezen İş Merkezi No: 124, İç Kapı No: 9, Şişli / İstanbul
  • İstanbul Ticaret Sicili Müdürlüğü, sicil no 410907-5 · MERSİS no 0279124343300001
  • E-posta: privacy@welldemir.com · Genel: hello@welldemir.com
  • Telefon ve WhatsApp: +44 7488 811362

WellDemir bir sağlık turizmi aracı kuruluşu ve seyahat acentesidir, sağlık hizmeti sunucusu değildir. Sizi tedavi eden hastane, klinik ve hekimler kendi tuttukları sağlık kayıtları bakımından ayrı birer veri sorumlusudur ve kendi aydınlatma metinleri geçerlidir.

2. İşlediğimiz kişisel veriler

Veri kategorisiÖrneklerKaynağı
KimlikAd, soyad, doğum tarihi, uyruk, rezervasyon gerektiriyorsa pasaport veya kimlik bilgisiSizden
İletişimE-posta, telefon veya WhatsApp numarası, yaşadığınız ülke, adresSizden
Sağlık bilgisi (özel nitelikli)İlgilendiğiniz tedavi, tıbbi geçmiş, kullandığınız ilaçlar, boy ve kilo, tedavi bölgesine ait fotoğraflar, tahlil ve rapor belgeleriSizden veya açık rızanızla klinikten
Seyahat ve rezervasyonSeyahat tarihleri, uçuş bilgisi, konaklama ve transfer tercihleri, refakatçi bilgisiSizden
FinansFatura bilgileri, ödeme dekontları, iade kayıtları. Kart numaranızın tamamını saklamayız; kart ödemesi klinik veya ödeme kuruluşu tarafından alınırSizden ve ödeme kuruluşundan
YazışmaForm kayıtları, e-postalar, WhatsApp ve sosyal medya mesajları, görüşme notları, onay formuna attığınız dijital imzaSizden
İşlem güvenliği ve teknik veriIP adresi, tarayıcı ve cihaz bilgisi, işletim sistemi, dil, yönlendiren adres, görüntülenen sayfalarÇerezler ve sunucu kayıtları yoluyla otomatik olarak. Ayrıntı: Çerez Politikası

Sağlık verisi, KVKK m. 6 anlamında özel nitelikli kişisel veridir ve GDPR m. 9 kapsamındadır. Bu veriyi yalnızca sizin için tedavi planı veya fiyat teklifi alınması gerektiğinde, gereken en az ölçüde ve açık rızanıza dayanarak işleriz.

3. İşleme amaçlarımız ve hukuki sebepleri

Amaçİşlenen veriKVKK hukuki sebebiGDPR hukuki sebebi
Talebinizi yanıtlamak, bağlayıcı olmayan ön bilgi vermekKimlik, iletişim, yazışmam. 5/2-c sözleşmenin kurulması için gerekli olmasım. 6(1)(b)
Anlaşmalı klinikten tedavi görüşü, planı ve fiyatı almakSağlık, kimlik, iletişimm. 6/2 açık rızam. 9(2)(a) açık rıza
Seyahatinizi organize etmek: randevu, transfer, konaklama, tercümanKimlik, iletişim, seyahatm. 5/2-cm. 6(1)(b)
Faturalandırma, muhasebe, vergi ve ticaret hukuku kayıtlarıKimlik, finansm. 5/2-ç hukuki yükümlülükm. 6(1)(c)
Şikayet, sigorta talebi ve hukuki uyuşmazlık yönetimiİlgili tüm kategorilerm. 5/2-e hakkın tesisi ve korunması, m. 6/3m. 6(1)(f), m. 9(2)(f)
Kampanya, tanıtım ve bülten göndermekKimlik, iletişimm. 5/1 açık rıza, ayrıca 6563 sayılı Kanun uyarınca İYS onayım. 6(1)(a)
Reklam performansını ölçmek ve ilgi alanına göre reklam göstermekTeknik veri, çevrimiçi tanımlayıcılarm. 5/1 açık rıza (çerez bandından alınır)m. 6(1)(a)
Site güvenliğini sağlamak, kötüye kullanımı önlemek, anonim istatistik üretmekTeknik veri, sunucu kayıtlarım. 5/2-f meşru menfaatm. 6(1)(f)

Açık rızaya dayandığımız işlemelerde rızanızı dilediğiniz zaman geri alabilirsiniz. Geri alma, o ana kadar yapılmış işlemenin hukuka uygunluğunu etkilemez.

4. Kimlerle paylaşıyoruz

Yalnızca gerekli olanı, yalnızca gerekli olanla paylaşırız:

  • Anlaşmalı hastane, klinik ve hekimler: başvurmamızı istediğiniz sağlık kuruluşları. Tıbbi kaydınız bakımından bağımsız veri sorumlusudurlar.
  • Seyahat ve konaklama tedarikçileri: otel, transfer firması, havayolu ve tercümanlar, rezervasyon için gereken kadarıyla.
  • Sigorta şirketleri ve asistans firmaları: bir tedavi veya seyahat sigortası ürünü aldıysanız.
  • Bilişim ve iletişim tedarikçilerimiz (veri işleyen sıfatıyla): barındırma sağlayıcımız Hetzner Online GmbH (sunucular Almanya’da), e-posta sağlayıcımız, müşteri ilişkileri yazılımımız ve site bakım ajansımız. Her biriyle yazılı veri işleme sözleşmesi vardır.
  • Meta Platforms Ireland Ltd. reklam ölçümü için ve WhatsApp Ireland Ltd. WhatsApp üzerinden yazdığınızda. Reklam çerezleri ve pikselleri yalnızca açık rızanızdan sonra çalışır.
  • Mali müşavir, denetçi ve avukatlarımız, sır saklama yükümlülüğü altında.
  • Yetkili kamu kurumları ve mahkemeler, hukuken zorunlu olduğumuz hallerde.

Kişisel verinizi hiçbir zaman satmayız ve sağlık verinizi hiçbir zaman reklam amacıyla paylaşmayız.

5. Yurt dışına aktarım

Web sitemiz Almanya’da barındırılır. Ekibimiz, anlaşmalı kliniklerimiz ve tedarikçilerimiz Türkiye’dedir; bu nedenle veriniz Türkiye’ye aktarılır ve buradan erişilir. Reklam ölçümü kapsamında Meta’ya aktarım İrlanda ve Amerika Birleşik Devletleri’ne yapılabilir.

KVKK’nın 9. maddesi uyarınca yurt dışına aktarımda şu güvencelere dayanırız: Kurul tarafından ilan edilen standart sözleşme, gerektiğinde taahhütname ve Kurul izni ya da özel durumlarda açık rızanız.

Avrupa Ekonomik Alanı dışına aktarımda ise Avrupa Komisyonu’nun Standart Sözleşme Hükümlerine (2021/914 sayılı Karar) ve bir aktarım etki değerlendirmesine dayanırız. Tedavinin yurt dışına dosya gönderilmeden düzenlenemediği hallerde, riskler size anlatıldıktan sonra GDPR m. 49(1)(a) uyarınca o aktarıma özel açık rızanızı alırız.

Yürürlükteki güvencelerin bir örneğini privacy@welldemir.com adresinden isteyebilirsiniz.

6. Saklama süreleri

VeriSaklama süresiDayanağı
Rezervasyona dönüşmeyen taleplerSon temastan itibaren 12 aySonraki sorulara cevap verebilmek, sonra silinir
Teklif için gönderilen sağlık verisi, tedavi gerçekleşmediyse6 ay, talep ederseniz derhalVeri minimizasyonu
Sözleşme, rezervasyon ve koordinasyon kayıtlarıSözleşmenin sona ermesinden itibaren 10 yılTTK m. 82 ve Vergi Usul Kanunu
Fatura ve muhasebe kayıtları10 yılYasal defter tutma yükümlülüğü
Ticari ileti onayları ve onay kayıtlarıOnay geri alınana kadar, sonra 3 yıl ispat için6563 sayılı Kanun ve Ticari İletişim Yönetmeliği
Sunucu ve güvenlik kayıtları12 ay5651 sayılı Kanun ve bilgi güvenliği
Çerez onay kaydı12 ayOnayın ispatı

Süre dolduğunda veriyi sileriz, yok ederiz veya geri döndürülemez şekilde anonim hale getiririz. Devam eden bir uyuşmazlık varsa ilgili dosyayı uyuşmazlık kesin olarak sonuçlanana kadar saklarız.

7. Haklarınız

KVKK m. 11 ve GDPR m. 15 ila 22 uyarınca şunları talep edebilirsiniz:

  • kişisel verinizin işlenip işlenmediğini öğrenmek, işlenmişse buna ilişkin bilgi ve bir kopya istemek;
  • işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenmek;
  • yurt içinde veya yurt dışında verinin aktarıldığı üçüncü kişileri bilmek;
  • eksik veya yanlış işlenmişse düzeltilmesini istemek;
  • silinmesini veya yok edilmesini istemek;
  • düzeltme, silme ve yok etme işlemlerinin verinin aktarıldığı üçüncü kişilere bildirilmesini istemek;
  • işlemenin sınırlandırılmasını istemek ve verinizi makine tarafından okunabilir biçimde alıp başka bir veri sorumlusuna aktarmak;
  • münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etmek;
  • hukuka aykırı işleme nedeniyle zarara uğradıysanız zararın giderilmesini talep etmek;
  • verdiğiniz açık rızayı geri almak ve pazarlama amaçlı işlemeye gerekçe göstermeksizin her zaman itiraz etmek.

Hakkınızda hukuki sonuç doğuran, yalnızca otomatik işlemeye dayalı bir karar almıyoruz ve bu nitelikte profilleme yapmıyoruz.

Başvuru yolu. Talebinizi privacy@welldemir.com adresine, KEP adresimize veya yukarıdaki posta adresine yazılı olarak iletebilirsiniz. Başvurunuzu en geç 30 gün içinde (GDPR kapsamındaki taleplerde bir ay içinde) ücretsiz sonuçlandırırız. Verinizi yanlış kişiye açıklamamak için kimlik doğrulaması isteyebiliriz.

Şikayet. Cevabımızı yeterli bulmazsanız Kişisel Verileri Koruma Kurulu’na şikayette bulunabilirsiniz (kvkk.gov.tr). Avrupa Birliği’nde yaşıyorsanız kendi ülkenizin veri koruma otoritesine de başvurabilirsiniz: Almanya’da eyaletinizin veri koruma denetim makamı, Hollanda’da Autoriteit Persoonsgegevens.

8. Çerezler

Sitenin çalışması için zorunlu çerezleri kullanırız. İşlevsel, istatistik ve pazarlama çerezleri yalnızca çerez bandından onay verdikten sonra çalışır. Onayınızı istediğiniz zaman değiştirebilir veya geri alabilirsiniz. Kullandığımız her çerez, amacı ve süresiyle birlikte Çerez Politikası sayfasında listelenmiştir.

9. Veri güvenliği

  • sitenin ve formların tamamında TLS şifrelemesi;
  • ISO 27001 sertifikalı bir veri merkezinde barındırma, sunucularda şifreleme ve erişim denetimi;
  • rol bazlı yetkilendirme: bir dosyayı yalnızca işi gereği görmesi gereken personel açabilir;
  • tüm personel için gizlilik taahhüdü, tüm tedarikçilerle yazılı veri işleme sözleşmesi;
  • düzenli yedekleme, güncelleme ve kayıt incelemesi;
  • veri ihlali halinde Kurul’a en kısa sürede ve 72 saat içinde, yüksek risk doğuruyorsa ilgili kişiye de bildirim yapan yazılı bir prosedür.

10. Çocuklar

Hizmetlerimiz yetişkinlere yöneliktir. 18 yaşından küçüklerden bilerek veri toplamayız. Tedavinin bir çocuğu ilgilendirdiği hallerde ebeveyn veya yasal temsilciyle muhatap oluruz ve çocuğun verisini yalnızca onun talimatıyla işleriz.

11. Veri vermek zorunlu mu

Hiçbir veriyi vermek zorunda değilsiniz. Ancak iletişim bilginiz olmadan size dönüş yapamayız, ilgili tıbbi bilgi olmadan da klinik tedavi planı ve fiyat hazırlayamaz. Tıbbi belgelerinizi e-posta ile göndermek istemiyorsanız bize söyleyin, güvenli bir yol sunalım.

12. Değişiklikler

Bu politikayı yılda en az bir kez ve hizmetlerimiz ya da mevzuat değiştiğinde gözden geçiririz. Yürürlükteki sürüm her zaman bu sayfada, tarihi ve sürüm numarasıyla yayınlanır. Sizi doğrudan etkileyen bir değişiklikte yürürlüğe girmeden önce e-posta veya site duyurusuyla bilgilendiririz.

13. İletişim

Demir Health Turizm A.Ş. (WellDemir)
Esentepe Mah. Büyükdere Cad. Özsezen İş Merkezi No: 124, İç Kapı No: 9, Şişli / İstanbul
Kişisel veri başvuruları: privacy@welldemir.com
Genel: hello@welldemir.com