Bilgilerin üzerinde söz hakkın var.
Veri sorumlusu ve iletişim
İhsan Seyyah – StuDent Platformu
Elektronik iletişim: https://stu-dent.app · bilgi@stu-dent.app · Fiziksel tebligat adresi şirketleşme sonrasında eklenecektir.
bilgi@stu-dent.app
“StuDent Platformu” bir marka adıdır; mevcut erken erişim döneminde ayrı bir tüzel kişiliği ifade etmez. Şirketleşme tamamlandığında veri sorumlusu unvanı ve fiziksel tebligat adresi bu sayfada güncellenir.
Toplama yöntemi ve hukuki sebepler
Bilgiler web formları, doğrulama kodları, mesajlaşma, hesap tercihleri ve güvenlik kayıtları üzerinden elektronik ortamda doğrudan sizden alınır. İletişim ve hesap verileri hizmet ilişkisinin kurulması/ifası; güvenlik kayıtları temel haklarınızı zedelememek kaydıyla meşru menfaat; hukuki taleplerin kayıtları bir hakkın tesisi, kullanılması veya korunması için gerekli olduğu ölçüde işlenir. Kanuni yükümlülük varsa ilgili kapsamla sınırlı işlem yapılır. Sağlık açıklaması, bildirilen vaka alanı ve bunlarla ilişkili eşleştirme verileri için ayrı açık rıza alınır. StuDent, sağlık kuruluşlarına tanınan istisnayı kendiliğinden kullanmaz.
Hangi bilgileri, ne için alıyoruz?
Yeni hasta başvurusunda ad, e-posta, serbest metinle belirtilen ihtiyaç, seçilen vaka alanı, şehir, yaş aralığı ve uygun günler alınır. Sağlıkla ilgili bilgiler yalnızca vaka eşleştirmesi ve bu eşleşmeye bağlı iletişim için kullanılır. Açık rıza ile aydınlatma kaydı ayrı sürüm ve tarihlerle saklanır. Tam adres, kimlik numarası, fotoğraf veya sağlık belgesi yeni başvuru formunda istenmez. Mesafe hesabı için seçtiğiniz yaklaşık konum iki ondalık basamakla saklanır. Cihaz konumu seçilirse yuvarlama tarayıcıda yapılır; ham hassas konum sunucuya gönderilmez. Manuel koordinat girişi alternatifi vardır; konumun doğruluğu kullanıcı beyanına dayanır.
Öğrenci hesabında mevcut üniversite ve belge doğrulama bilgilerine ek olarak aranan vaka alanları, sayıları ve eşleştirme tercihleri tutulur. Başvuru kaynağı ve süreç aşamaları, edinim kanallarını değerlendirmek için kayıt altına alınır. Güvenlik amacıyla kısa süreli, anahtarlı özetlenmiş IP tabanlı istek sayacı kullanılır; ham IP bu sayaçta tutulmaz.
Kimler erişebilir?
Uygun vakaları listeleyen doğrulanmış öğrenci, başlangıçta yalnızca vaka alanı, şehir, yaş aralığı ve müsaitlik bilgilerini görür. Koordinatlar öğrenciye gönderilmez; yaklaşık mesafe hesaplanarak gösterilir. Açıklama, uygun vakayı görüntüleme hakkıyla açtıktan sonra erişilir. Ad ve e-posta öğrenci listesine veya vaka detayına gönderilmez. Yetkili platform yöneticileri destek, güvenlik ve veri talepleri amacıyla erişebilir.
Bu veriler teknik olarak kimlikten ayrıştırılmıştır; özellikle az sayıdaki başvuruda tamamen anonim kabul edilmemelidir. Sektör ortaklarına veya fakültelere kişi düzeyinde hasta verisi verilmez.
Hizmet sağlayıcılar ve aktarım
Supabase Inc. veritabanı, kimlik doğrulama ve özel öğrenci belgesi depolaması; Vercel Inc. web barındırma ve sunucu çalıştırma; Resend Inc. yalnız işlem e-postalarının teslimi için kullanılır. Resend sistemine sağlık açıklaması gönderilmez. Ödeme ve sağlık metnini işleyen dış AI servisi etkin değildir. Sağlayıcı erişimleri en az yetkiyle sınırlandırılır; alt işleyenler, veri bölgeleri ve sözleşmeler kamuya gerçek veri alımı öncesinde son kez doğrulanır.
Yeni vaka başvuruları bir AI veya dış çeviri servisine gönderilmez. Sağlık metinlerinin AI ile işlenmesi ayrı değerlendirme ve bilgilendirme gerektiren, henüz etkin olmayan bir yol haritası maddesidir.
Supabase, Vercel ve Resend altyapılarında Türkiye dışından işleme veya destek erişimi oluşabilir. KVKK m.9 kapsamındaki veri akışı haritalanmıştır; düzenli yurt dışı aktarım için uygulanabilir uygun güvence, standart sözleşme ve Kurum bildirimi süreçleri kamuya gerçek sağlık verisi alımı açılmadan tamamlanacaktır. Eşleştirme açık rızası düzenli yurt dışı aktarımın tek dayanağı olarak kullanılmaz.
Ödeme altyapısı ve sağlık metnini dışarıda işleyen bir yapay zekâ servisi şu anda etkin değildir. Böyle bir sağlayıcı eklenmeden önce veri akışı, sözleşme, erişim kapsamı ve aktarım dayanağı yeniden değerlendirilir; metin yeni sürüm tarihiyle yayımlanır.
Açık rıza metni
Paylaştığım sağlık bilgilerimin, StuDent üzerinden klinik vaka ihtiyaçlarıyla eşleştirme amacıyla işlenmesine ve uygun eşleşmeyi görüntüleyen doğrulanmış diş hekimliği öğrencisiyle bu amaçla paylaşılmasına açık rıza veriyorum. Bu iznin tanı, tedavi veya pazarlama izni olmadığını biliyorum. Başvurumu silerek rızamı geri çekebilirim.
Formdaki rıza kutusu önceden işaretli değildir. Aydınlatma metnini okuduğunu bildirmek, rıza vermekten ayrı bir işlemdir. Rıza vermemek kliniklerden bağımsız sağlık hizmeti alma hakkını etkilemez.
Saklama ve silme
Yeni vaka başvurularının erişimi 90 gün sonunda kapanır. Günlük temizleme görevi kurulduğunda süresi dolan başvuru, eşleşme, kaydedilmiş vaka ve mesaj kayıtları veritabanından silinir. Kaynak ve dönüşüm kayıtları da 90 günlük süreyle sınırlandırılır. Yedeklerdeki saklama süresi barındırma sağlayıcısının politikasıyla ayrıca açıklanmalıdır; bu süre henüz doğrulanmadıysa canlı başvuru açılmamalıdır.
Başvurum ekranından başvurunu ve ona bağlı mesajları silebilirsin. Eski hasta/öğrenci hesaplarının silinmesi profil sayfalarından yapılır; yeni başvuru hesabınla otomatik birleştirilmez. Tarayıcı oturumu kaybolursa e-posta koduyla başka cihazdan erişim sağlayabilirsin. Veri hakları merkezi üzerinden talep oluşturabilir ve yanıtını takip edebilirsin. Kod doğrulaması yalnız e-posta kontrolünü gösterir; bazı talepler için orantılı ek kimlik doğrulaması gerekebilir.
Supabase Free Plan otomatik indirilebilir yedek sağlamaz. 1 Eylül 2026 tarihli şifreli mantıksal yedek oluşturulmuş ve anahtarı ayrı tutulmuştur. Kamuya açılıştan önce günlük şifreli yedek, son 7 kopyayı döngüsel saklama, Storage belgelerini ayrı koruma, üç ayda bir geri yükleme testi ve geri yükleme sonrasında daha önce silinen kayıtları yeniden silme prosedürü işletilecektir.
E-posta erişim kodları en çok 10 dakika, başarısız kod denemesi en çok 5 kez; e-posta erişim oturumları 14 gün, kurum/yönetici oturumları 8 saat geçerlidir. Bildirimler en çok 90 gün tutulur. Yönetim işlem kayıtları ve ödeme olay referansları 1 yıl; tamamlanan veri hakkı talepleri ve kişisel veri içermeyen imha işlem kayıtları 3 yıl tutulacak şekilde temizleme görevi hazırlanmıştır. Öğrenci hesapları ve eski hasta kayıtları, yeni 90 günlük başvuru kuralıyla otomatik silinmez; kullanıcı silme talebi ve ayrıca tanımlanacak hesap yaşam döngüsü uygulanır. Ödeme sağlayıcısındaki zorunlu mali kayıtlar kendi hukuki saklama yükümlülüklerine tabidir.
Hakların ve başvurular
KVKK kapsamında verilerin işlenip işlenmediğini öğrenme, işlenmişse bilgi isteme, amacına uygun kullanımı öğrenme, düzeltme, gerekli koşullarda silme/yok etme, ilgili üçüncü kişilere bildirim, itiraz ve zararın giderilmesi haklarına ilişkin taleplerini veri sorumlusuna iletebilirsin.
Aydınlatma ve açık rıza ayrımı için KVKK Aydınlatma Yükümlülüğü ; sağlık verileri için Özel Nitelikli Kişisel Veriler açıklamalarını inceleyebilirsin.
Başvurular mümkün olan en kısa sürede, en geç 30 gün içinde yanıtlanır. Bu merkez kanuni yazılı başvuru, KEP, güvenli elektronik imza/mobil imza veya daha önce bildirilen ve sistemde kayıtlı e-posta yoluyla başvuru haklarının yerine geçmez. Talebe verilecek yanıt için gerekli bilgiler ölçülü biçimde istenebilir. Kanuni şartları oluştuğunda Kurula şikayet hakkın saklıdır.
Platform içindeki veri hakları merkezi pratik bir başvuru ve takip kanalıdır. Kimliği veya talep yetkisi yeterince doğrulanamayan başvurularda, talebin niteliğiyle orantılı ek doğrulama istenebilir; gereksiz kimlik veya sağlık belgesi talep edilmez.
Kurumlar, abonelik ve bildirimler
Yetkili fakülte hesabı yalnız kendi üniversitesine atanan öğrencilerin adını, sınıfını ve doğrulama durumunu görebilir. Hasta isimleri, sağlık açıklamaları veya tekil vaka kayıtları fakülte/partner paneline açılmaz. Toplu arz/talep raporlarında beşten küçük gruplar gizlenir ve sayılar beşin katlarına aşağı yuvarlanır; bu tedbir tam anonimlik garantisi olarak sunulmaz. Partner hesapları yalnız kendi tekliflerine erişir.
Ücretli abonelik etkinse ödeme sağlayıcısına müşteri/abonelik referansı ve ödeme için gerekli bilgiler iletilir; sağlık açıklamaları iletilmez. Kart bilgileri StuDent sunucusunda tutulmaz. Hesap içi bildirimler hizmetin parçasıdır. E-posta bildirimleri ayrı tercihle açılır, sağlık metni içermez ve kapatılabilir. Erişim kodları kullanıcının talep ettiği güvenlik iletileridir; pazarlama izni değildir.
Oturum ve ölçüm
Başvuru erişimi HttpOnly oturum çereziyle sağlanır. Yeni erişimler 14 günlük e-posta oturumunu kullanır. Önceki sürümde verilmiş misafir erişimi varsa başvurunun en çok 90 günlük süresiyle sınırlıdır. Kaynak kaydı, ilk geliş kaynağını koruyan 30 günlük bir oturumla ilişkilidir. E-posta ve yönetici oturumları da HttpOnly çerezlerle korunur; bu çerezler üçüncü taraf reklam hedeflemesi için kullanılmaz. Form metni, ad ve e-posta dönüşüm olaylarına eklenmez. Reklam pikseli, üçüncü taraf sağlık profillemesi veya varsayılan AI aktarımı bu yeni akışta kullanılmaz.
