mindora

KVKK Aydınlatma Metni

Son Güncelleme: 14 Nisan 2026

1. Veri Sorumlusu

Mindora olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") uyarınca, Veri Sorumlusu sıfatıyla, kişisel verilerinizi aşağıda belirtilen amaçlar kapsamında işlemekteyiz.

Veri Sorumlusu: Mindora
İletişim: support@usemindora.com
Web: usemindora.com

2. İşlenen Kişisel Veriler

2.1. Kimlik Verileri

Ad, soyad, unvan (mesleki unvan).

2.2. İletişim Verileri

E-posta adresi, telefon numarası, adres.

2.3. Hesap Güvenliği Verileri

Parola (hash'lenmiş), MFA bilgileri (şifreli), aktif oturumlar, giriş denemeleri, IP adresi, cihaz bilgileri.

2.4. Finansal Veriler

Seans ücretleri, ödeme durumu, fatura bilgileri. Kredi kartı bilgileri Mindora tarafından saklanmaz.

2.5. Özel Nitelikli Kişisel Veriler

Sağlık Verileri: Platform üzerinde terapistler tarafından girilen klinik notlar, seans bilgileri, terapi hedefleri, mental durum değerlendirmeleri ve diğer klinik içerikler sağlık verisi niteliğindedir.

TC Kimlik Numarası: Yalnızca e-SMM fatura kesimi amacıyla toplanır ve AES-256-GCM algoritması ile şifreli olarak saklanır.

2.6. Dijital İz Verileri

Çerez bilgileri, oturum kayıtları, IP adresi, tarayıcı ve cihaz bilgileri, coğrafi konum (IP bazlı yaklaşık konum).

3. Kişisel Verilerin İşlenme Amaçları

  • Üyelik kaydının oluşturulması ve hesap yönetimi
  • Kimlik doğrulama ve hesap güvenliğinin sağlanması
  • Platform hizmetlerinin sunulması (danışan yönetimi, seans planlama, not tutma)
  • Google Takvim senkronizasyonu ve Google Meet entegrasyonu
  • Ödeme işlemlerinin gerçekleştirilmesi ve faturalandırma
  • E-posta ile bildirim ve hatırlatma gönderimi
  • Destek taleplerinin yanıtlanması
  • Yasal yükümlülüklerin yerine getirilmesi
  • Bilgi güvenliği süreçlerinin yürütülmesi
  • Denetim ve etik faaliyetlerin yürütülmesi

4. Kişisel Verilerin Aktarılması

4.1. Yurt İçi Aktarım

  • iyzico (yakında PayTR): Terapistin kendi açtığı ödeme sağlayıcı hesabı Mindora'ya bağlandığında, danışan ödeme linkleri ve tahsilat durumu için API entegrasyonu üzerinden kullanılır. Tahsilatlar doğrudan terapistin hesabına geçer; Mindora aracı katman olup fon tutmaz, komisyon almaz.
  • Paraşüt: e-SMM fatura kesimi amacıyla danışan kimlik ve fatura bilgileri.

4.2. Yurt Dışı Aktarım

  • AWS (Almanya / Frankfurt): Tüm danışan ve klinik verilerin barındırıldığı birincil veri merkezi (AB bölgesi). KVKK ve GDPR çerçevesinde yeterli koruma sağlayan bölge.
  • Paddle (Merchant of Record): Mindora abonelik ödemelerinin tahsilatı ve uluslararası KDV/VAT yönetimi için.
  • Stripe: Terapistin kendi açtığı ABD/uluslararası ödeme sağlayıcı hesabı Mindora'ya bağlandığında, danışan ödeme linkleri ve tahsilat durumu için API entegrasyonu üzerinden kullanılır. Tahsilatlar doğrudan terapistin hesabına geçer.
  • Google: OAuth kimlik doğrulama, Google Takvim senkronizasyonu ve Google Meet entegrasyonu.
  • Resend: E-posta gönderimi.
  • Supabase: Dosya depolama (profil fotoğrafları, makbuzlar).

Yurt dışı veri aktarımları, KVKK'nın 9. maddesi kapsamında gerekli güvenceler sağlanarak gerçekleştirilir.

5. Kişisel Veri Toplamanın Yöntemi ve Hukuki Sebebi

Kişisel verileriniz, platformumuzun web arayüzü ve API'leri aracılığıyla elektronik ortamda toplanmaktadır.

Hukuki sebepler:

  • KVKK md. 5/2(c): Sözleşmenin kurulması veya ifası için zorunlu olması (hesap oluşturma, hizmet sunumu).
  • KVKK md. 5/2(ç): Veri sorumlusunun hukuki yükümlülüğü (yasal saklama gereklilikleri).
  • KVKK md. 5/2(f): Meşru menfaat (güvenlik önlemleri, hizmet iyileştirme).
  • KVKK md. 6/2: Özel nitelikli kişisel veriler (sağlık verileri) için ilgili kişinin açık rızası.

6. Özel Nitelikli Kişisel Verilerin İşlenme Koşulları

Sağlık verileri, KVKK'nın 6. maddesi kapsamında özel nitelikli kişisel veri olarak değerlendirilmektedir. Bu verilerin işlenmesi:

  • İlgili kişinin açık rızasına dayalı olarak gerçekleştirilir.
  • Veriler, AES-256-GCM şifreleme ile korunur; şifreleme anahtarları versiyonlanarak periyodik olarak döndürülür.
  • Klinik içerikler (notlar, blog yazıları) sunucu tarafında HTML sanitizasyonu ile enjeksiyon saldırılarına karşı korunur.
  • Erişim, organizasyon bazında izole edilmiş çok kiracılı (multi-tenant) mimari ile kısıtlanır.
  • Tüm erişim ve değişiklikler denetim günlüklerine kaydedilir.

7. Kişisel Verilerin Saklanma Süreleri

Veri KategorisiSaklama Süresi
Hesap verileriHesap aktif olduğu sürece
Silinen danışan verileriSilme talebinden itibaren 30 gün
Denetim günlükleri365 gün
Hesap silme sonrası30 günlük iptal süresi, ardından kalıcı silme
Ödeme geçmişiYasal saklama süresi boyunca

8. İlgili Kişinin Hakları (KVKK md. 11)

KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:

  • Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • KVKK md. 7 çerçevesinde silinmesini veya yok edilmesini isteme
  • Düzeltme, silme veya yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  • Kanuna aykırı işlenme sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

Başvurularınızı support@usemindora.com adresine iletebilirsiniz. Talepleriniz en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.

9. İletişim

Veri Sorumlusu: Mindora
E-posta: support@usemindora.com
Web: usemindora.com