Son güncelleme: 2 Eylül 2026 · Sürüm: 3.0
Bu metin, welldemir.com adresini ziyaret ettiğinizde veya bizimle iletişime geçtiğinizde hangi kişisel verilerinizi topladığımızı, bunları neden ve hangi hukuki sebebe dayanarak işlediğimizi, kimlerle paylaştığımızı, ne kadar süreyle sakladığımızı ve haklarınızı açıklar. Aynı zamanda 6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 10. maddesi uyarınca aydınlatma metni yerine geçer.
Avrupa Birliği’nde ve Türkiye’de yaşayan hastalara hizmet verdiğimiz için bu politika hem KVKK’ya hem de Avrupa Birliği Genel Veri Koruma Tüzüğü’ne (GDPR) göre hazırlanmıştır. İki düzenleme farklılaştığında daha koruyucu olanı uygularız.
1. Veri sorumlusu kimdir
- Demir Health Turizm Anonim Şirketi, ticari markası WellDemir
- Esentepe Mah. Büyükdere Cad. Özsezen İş Merkezi No: 124, İç Kapı No: 9, Şişli / İstanbul
- İstanbul Ticaret Sicili Müdürlüğü, sicil no 410907-5 · MERSİS no 0279124343300001
- E-posta: privacy@welldemir.com · Genel: hello@welldemir.com
- Telefon ve WhatsApp: +44 7488 811362
WellDemir bir sağlık turizmi aracı kuruluşu ve seyahat acentesidir, sağlık hizmeti sunucusu değildir. Sizi tedavi eden hastane, klinik ve hekimler kendi tuttukları sağlık kayıtları bakımından ayrı birer veri sorumlusudur ve kendi aydınlatma metinleri geçerlidir.
2. İşlediğimiz kişisel veriler
| Veri kategorisi | Örnekler | Kaynağı |
|---|---|---|
| Kimlik | Ad, soyad, doğum tarihi, uyruk, rezervasyon gerektiriyorsa pasaport veya kimlik bilgisi | Sizden |
| İletişim | E-posta, telefon veya WhatsApp numarası, yaşadığınız ülke, adres | Sizden |
| Sağlık bilgisi (özel nitelikli) | İlgilendiğiniz tedavi, tıbbi geçmiş, kullandığınız ilaçlar, boy ve kilo, tedavi bölgesine ait fotoğraflar, tahlil ve rapor belgeleri | Sizden veya açık rızanızla klinikten |
| Seyahat ve rezervasyon | Seyahat tarihleri, uçuş bilgisi, konaklama ve transfer tercihleri, refakatçi bilgisi | Sizden |
| Finans | Fatura bilgileri, ödeme dekontları, iade kayıtları. Kart numaranızın tamamını saklamayız; kart ödemesi klinik veya ödeme kuruluşu tarafından alınır | Sizden ve ödeme kuruluşundan |
| Yazışma | Form kayıtları, e-postalar, WhatsApp ve sosyal medya mesajları, görüşme notları, onay formuna attığınız dijital imza | Sizden |
| İşlem güvenliği ve teknik veri | IP adresi, tarayıcı ve cihaz bilgisi, işletim sistemi, dil, yönlendiren adres, görüntülenen sayfalar | Çerezler ve sunucu kayıtları yoluyla otomatik olarak. Ayrıntı: Çerez Politikası |
Sağlık verisi, KVKK m. 6 anlamında özel nitelikli kişisel veridir ve GDPR m. 9 kapsamındadır. Bu veriyi yalnızca sizin için tedavi planı veya fiyat teklifi alınması gerektiğinde, gereken en az ölçüde ve açık rızanıza dayanarak işleriz.
3. İşleme amaçlarımız ve hukuki sebepleri
| Amaç | İşlenen veri | KVKK hukuki sebebi | GDPR hukuki sebebi |
|---|---|---|---|
| Talebinizi yanıtlamak, bağlayıcı olmayan ön bilgi vermek | Kimlik, iletişim, yazışma | m. 5/2-c sözleşmenin kurulması için gerekli olması | m. 6(1)(b) |
| Anlaşmalı klinikten tedavi görüşü, planı ve fiyatı almak | Sağlık, kimlik, iletişim | m. 6/2 açık rıza | m. 9(2)(a) açık rıza |
| Seyahatinizi organize etmek: randevu, transfer, konaklama, tercüman | Kimlik, iletişim, seyahat | m. 5/2-c | m. 6(1)(b) |
| Faturalandırma, muhasebe, vergi ve ticaret hukuku kayıtları | Kimlik, finans | m. 5/2-ç hukuki yükümlülük | m. 6(1)(c) |
| Şikayet, sigorta talebi ve hukuki uyuşmazlık yönetimi | İlgili tüm kategoriler | m. 5/2-e hakkın tesisi ve korunması, m. 6/3 | m. 6(1)(f), m. 9(2)(f) |
| Kampanya, tanıtım ve bülten göndermek | Kimlik, iletişim | m. 5/1 açık rıza, ayrıca 6563 sayılı Kanun uyarınca İYS onayı | m. 6(1)(a) |
| Reklam performansını ölçmek ve ilgi alanına göre reklam göstermek | Teknik veri, çevrimiçi tanımlayıcılar | m. 5/1 açık rıza (çerez bandından alınır) | m. 6(1)(a) |
| Site güvenliğini sağlamak, kötüye kullanımı önlemek, anonim istatistik üretmek | Teknik veri, sunucu kayıtları | m. 5/2-f meşru menfaat | m. 6(1)(f) |
Açık rızaya dayandığımız işlemelerde rızanızı dilediğiniz zaman geri alabilirsiniz. Geri alma, o ana kadar yapılmış işlemenin hukuka uygunluğunu etkilemez.
4. Kimlerle paylaşıyoruz
Yalnızca gerekli olanı, yalnızca gerekli olanla paylaşırız:
- Anlaşmalı hastane, klinik ve hekimler: başvurmamızı istediğiniz sağlık kuruluşları. Tıbbi kaydınız bakımından bağımsız veri sorumlusudurlar.
- Seyahat ve konaklama tedarikçileri: otel, transfer firması, havayolu ve tercümanlar, rezervasyon için gereken kadarıyla.
- Sigorta şirketleri ve asistans firmaları: bir tedavi veya seyahat sigortası ürünü aldıysanız.
- Bilişim ve iletişim tedarikçilerimiz (veri işleyen sıfatıyla): barındırma sağlayıcımız Hetzner Online GmbH (sunucular Almanya’da), e-posta sağlayıcımız, müşteri ilişkileri yazılımımız ve site bakım ajansımız. Her biriyle yazılı veri işleme sözleşmesi vardır.
- Meta Platforms Ireland Ltd. reklam ölçümü için ve WhatsApp Ireland Ltd. WhatsApp üzerinden yazdığınızda. Reklam çerezleri ve pikselleri yalnızca açık rızanızdan sonra çalışır.
- Mali müşavir, denetçi ve avukatlarımız, sır saklama yükümlülüğü altında.
- Yetkili kamu kurumları ve mahkemeler, hukuken zorunlu olduğumuz hallerde.
Kişisel verinizi hiçbir zaman satmayız ve sağlık verinizi hiçbir zaman reklam amacıyla paylaşmayız.
5. Yurt dışına aktarım
Web sitemiz Almanya’da barındırılır. Ekibimiz, anlaşmalı kliniklerimiz ve tedarikçilerimiz Türkiye’dedir; bu nedenle veriniz Türkiye’ye aktarılır ve buradan erişilir. Reklam ölçümü kapsamında Meta’ya aktarım İrlanda ve Amerika Birleşik Devletleri’ne yapılabilir.
KVKK’nın 9. maddesi uyarınca yurt dışına aktarımda şu güvencelere dayanırız: Kurul tarafından ilan edilen standart sözleşme, gerektiğinde taahhütname ve Kurul izni ya da özel durumlarda açık rızanız.
Avrupa Ekonomik Alanı dışına aktarımda ise Avrupa Komisyonu’nun Standart Sözleşme Hükümlerine (2021/914 sayılı Karar) ve bir aktarım etki değerlendirmesine dayanırız. Tedavinin yurt dışına dosya gönderilmeden düzenlenemediği hallerde, riskler size anlatıldıktan sonra GDPR m. 49(1)(a) uyarınca o aktarıma özel açık rızanızı alırız.
Yürürlükteki güvencelerin bir örneğini privacy@welldemir.com adresinden isteyebilirsiniz.
6. Saklama süreleri
| Veri | Saklama süresi | Dayanağı |
|---|---|---|
| Rezervasyona dönüşmeyen talepler | Son temastan itibaren 12 ay | Sonraki sorulara cevap verebilmek, sonra silinir |
| Teklif için gönderilen sağlık verisi, tedavi gerçekleşmediyse | 6 ay, talep ederseniz derhal | Veri minimizasyonu |
| Sözleşme, rezervasyon ve koordinasyon kayıtları | Sözleşmenin sona ermesinden itibaren 10 yıl | TTK m. 82 ve Vergi Usul Kanunu |
| Fatura ve muhasebe kayıtları | 10 yıl | Yasal defter tutma yükümlülüğü |
| Ticari ileti onayları ve onay kayıtları | Onay geri alınana kadar, sonra 3 yıl ispat için | 6563 sayılı Kanun ve Ticari İletişim Yönetmeliği |
| Sunucu ve güvenlik kayıtları | 12 ay | 5651 sayılı Kanun ve bilgi güvenliği |
| Çerez onay kaydı | 12 ay | Onayın ispatı |
Süre dolduğunda veriyi sileriz, yok ederiz veya geri döndürülemez şekilde anonim hale getiririz. Devam eden bir uyuşmazlık varsa ilgili dosyayı uyuşmazlık kesin olarak sonuçlanana kadar saklarız.
7. Haklarınız
KVKK m. 11 ve GDPR m. 15 ila 22 uyarınca şunları talep edebilirsiniz:
- kişisel verinizin işlenip işlenmediğini öğrenmek, işlenmişse buna ilişkin bilgi ve bir kopya istemek;
- işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenmek;
- yurt içinde veya yurt dışında verinin aktarıldığı üçüncü kişileri bilmek;
- eksik veya yanlış işlenmişse düzeltilmesini istemek;
- silinmesini veya yok edilmesini istemek;
- düzeltme, silme ve yok etme işlemlerinin verinin aktarıldığı üçüncü kişilere bildirilmesini istemek;
- işlemenin sınırlandırılmasını istemek ve verinizi makine tarafından okunabilir biçimde alıp başka bir veri sorumlusuna aktarmak;
- münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç doğmasına itiraz etmek;
- hukuka aykırı işleme nedeniyle zarara uğradıysanız zararın giderilmesini talep etmek;
- verdiğiniz açık rızayı geri almak ve pazarlama amaçlı işlemeye gerekçe göstermeksizin her zaman itiraz etmek.
Hakkınızda hukuki sonuç doğuran, yalnızca otomatik işlemeye dayalı bir karar almıyoruz ve bu nitelikte profilleme yapmıyoruz.
Başvuru yolu. Talebinizi privacy@welldemir.com adresine, KEP adresimize veya yukarıdaki posta adresine yazılı olarak iletebilirsiniz. Başvurunuzu en geç 30 gün içinde (GDPR kapsamındaki taleplerde bir ay içinde) ücretsiz sonuçlandırırız. Verinizi yanlış kişiye açıklamamak için kimlik doğrulaması isteyebiliriz.
Şikayet. Cevabımızı yeterli bulmazsanız Kişisel Verileri Koruma Kurulu’na şikayette bulunabilirsiniz (kvkk.gov.tr). Avrupa Birliği’nde yaşıyorsanız kendi ülkenizin veri koruma otoritesine de başvurabilirsiniz: Almanya’da eyaletinizin veri koruma denetim makamı, Hollanda’da Autoriteit Persoonsgegevens.
8. Çerezler
Sitenin çalışması için zorunlu çerezleri kullanırız. İşlevsel, istatistik ve pazarlama çerezleri yalnızca çerez bandından onay verdikten sonra çalışır. Onayınızı istediğiniz zaman değiştirebilir veya geri alabilirsiniz. Kullandığımız her çerez, amacı ve süresiyle birlikte Çerez Politikası sayfasında listelenmiştir.
9. Veri güvenliği
- sitenin ve formların tamamında TLS şifrelemesi;
- ISO 27001 sertifikalı bir veri merkezinde barındırma, sunucularda şifreleme ve erişim denetimi;
- rol bazlı yetkilendirme: bir dosyayı yalnızca işi gereği görmesi gereken personel açabilir;
- tüm personel için gizlilik taahhüdü, tüm tedarikçilerle yazılı veri işleme sözleşmesi;
- düzenli yedekleme, güncelleme ve kayıt incelemesi;
- veri ihlali halinde Kurul’a en kısa sürede ve 72 saat içinde, yüksek risk doğuruyorsa ilgili kişiye de bildirim yapan yazılı bir prosedür.
10. Çocuklar
Hizmetlerimiz yetişkinlere yöneliktir. 18 yaşından küçüklerden bilerek veri toplamayız. Tedavinin bir çocuğu ilgilendirdiği hallerde ebeveyn veya yasal temsilciyle muhatap oluruz ve çocuğun verisini yalnızca onun talimatıyla işleriz.
11. Veri vermek zorunlu mu
Hiçbir veriyi vermek zorunda değilsiniz. Ancak iletişim bilginiz olmadan size dönüş yapamayız, ilgili tıbbi bilgi olmadan da klinik tedavi planı ve fiyat hazırlayamaz. Tıbbi belgelerinizi e-posta ile göndermek istemiyorsanız bize söyleyin, güvenli bir yol sunalım.
12. Değişiklikler
Bu politikayı yılda en az bir kez ve hizmetlerimiz ya da mevzuat değiştiğinde gözden geçiririz. Yürürlükteki sürüm her zaman bu sayfada, tarihi ve sürüm numarasıyla yayınlanır. Sizi doğrudan etkileyen bir değişiklikte yürürlüğe girmeden önce e-posta veya site duyurusuyla bilgilendiririz.
13. İletişim
Demir Health Turizm A.Ş. (WellDemir)
Esentepe Mah. Büyükdere Cad. Özsezen İş Merkezi No: 124, İç Kapı No: 9, Şişli / İstanbul
Kişisel veri başvuruları: privacy@welldemir.com
Genel: hello@welldemir.com


