Websens

Gizlilik Politikası

Son güncelleme: 01.08.2026

1. Kimiz

Websens CRM, sağlık kuruluşları ve sağlık turizmi acenteleri için geliştirilmiş bir müşteri ilişkileri yönetimi (CRM) yazılımıdır. Bu politika, hizmeti işleten (“Websens”, “biz”) tarafından yayınlanmıştır.

2. En önemli ayrım: kimin verisi, kimin sorumluluğu

Websens CRM’i kullanan klinikler, hastaneler ve acenteler (“Müşteri”) kendi hasta adaylarının verilerini sisteme girer. Bu ilişkide:

  • Veri sorumlusu Müşteri’dir. Hangi verinin toplanacağına, ne amaçla işleneceğine ve ne kadar saklanacağına Müşteri karar verir.
  • Websens veri işleyendir. Veriyi yalnızca Müşteri’nin talimatı doğrultusunda, hizmeti sunmak için işler. Müşteri verisini kendi ticari amaçlarımız için kullanmayız, satmayız, pazarlama amacıyla üçüncü taraflara aktarmayız.

Bir hasta adayıysanız ve verinizin silinmesini istiyorsanız, öncelikle hizmet aldığınız kliniğe başvurmanız gerekir. Bize doğrudan başvurmanız halinde talebi ilgili Müşteri’ye yönlendirir ve size bilgi veririz.

Websens’in kendi veri sorumlusu olduğu tek alan, Müşteri’nin hesap bilgileridir (yetkili adı, e-posta, telefon, fatura bilgileri, oturum kayıtları).

3. Hangi verileri işliyoruz

3.1 Müşteri hesap verileri (veri sorumlusu: Websens)

  • Ad soyad, e-posta, telefon, kurum adı, kurum türü
  • Şifre (geri döndürülemez biçimde şifrelenmiş olarak saklanır)
  • Fatura ve abonelik kayıtları
  • Oturum açma zamanı, IP adresi, tarayıcı bilgisi
  • Panel içi işlem kayıtları (denetim günlüğü)

3.2 Hasta adayı verileri (veri sorumlusu: Müşteri)

Müşteri’nin sisteme girdiği ya da bağladığı kanallardan gelen veriler:

  • Ad soyad, telefon, WhatsApp numarası, e-posta
  • Ülke, şehir, dil, cinsiyet, doğum tarihi
  • İlgilenilen tedavi, tedavi notları, bütçe bilgisi
  • Mesajlaşma içerikleri (Messenger, Instagram, WhatsApp, TikTok, e-posta, site sohbeti)
  • Yüklenen dosya ve görseller
  • Randevu, teklif ve tahsilat kayıtları
  • Reklam kampanyası ve form bilgileri (Meta Lead Ads, UTM parametreleri)

3.3 Sağlık verisi uyarısı

Tedavi tercihi, tedavi notları ve hastanın gönderdiği mesajlar KVKK kapsamında özel nitelikli kişisel veri sayılabilir. Bu veriler:

  • Yalnızca Müşteri’nin yetkilendirdiği kullanıcılar tarafından görülebilir
  • Hesaplar arasında teknik olarak yalıtılmıştır; bir Müşteri diğerinin verisine hiçbir koşulda erişemez
  • Veritabanı ve dosya sunucusunda erişim kontrolü altında tutulur

Bu tür veriyi sisteme girmeden önce ilgili kişiden açık rıza almak Müşteri’nin sorumluluğundadır.

4. Meta platformlarından gelen veriler

Müşteri, Facebook Messenger, Instagram Direct veya WhatsApp Business hesabını Websens CRM’e bağlayabilir. Bu bağlantı Meta’nın kendi izin ekranı üzerinden kurulur; Websens hiçbir zaman Müşteri’nin Meta ya da WhatsApp şifresini görmez veya saklamaz.

Meta platformlarından aldığımız veriler ve kullanım amaçları:

Veri Amaç
Gelen ve giden mesajlar Mesajları CRM gelen kutusunda göstermek ve yanıtlamak
Gönderenin adı ve platform kimliği Konuşmayı doğru hasta kaydıyla eşleştirmek
Sayfa / WhatsApp Business hesap bilgisi Kanalı doğru Müşteri hesabına bağlamak
Reklam formu (Lead Ads) yanıtları Formu dolduran kişiyi hasta adayı olarak kaydetmek
Erişim jetonu Müşteri adına mesaj alıp göndermek

Bu veriler:

  • Yalnızca ilgili Müşteri’nin hesabında görünür
  • Reklam amacıyla kullanılmaz, üçüncü taraflara satılmaz
  • Müşteri kanalı kaldırdığında ya da hesabı kapattığında silinir

Meta’dan alınan veriler, Meta Platform Şartları ve Geliştirici Politikaları’na uygun olarak işlenir.

5. Yapay zekâ kullanımı

Müşteri isterse yapay zekâ destekli otomatik yanıt (chatbot) özelliğini etkinleştirebilir. Etkinleştirilmediği sürece hiçbir mesaj yapay zekâ sağlayıcısına gönderilmez.

Etkinleştirildiğinde, yanıt üretmek için konuşma metni seçilen sağlayıcıya iletilir. Desteklenen sağlayıcılar: OpenAI, Anthropic, Google Gemini, Groq.

Müşteri kendi API anahtarını kullanabilir; bu durumda veri doğrudan Müşteri ile sağlayıcı arasında akar. Websens’in sağladığı kredi kullanıldığında istek Websens hesabı üzerinden yapılır.

Bu özelliği açan Müşteri’nin, hasta verisinin yurt dışındaki bir yapay zekâ sağlayıcısına aktarılacağı konusunda ilgili kişileri bilgilendirmesi ve gerekli rızayı alması beklenir.

6. Hizmet aldığımız üçüncü taraflar

Hizmeti sunabilmek için aşağıdaki sağlayıcıları kullanıyoruz:

Sağlayıcı Amaç Aktarılan veri
Hostinger Sunucu ve e-posta altyapısı Tüm sistem verisi (barındırma)
Meta Platforms Messenger, Instagram, WhatsApp, reklam formları Mesaj ve form verisi
TikTok Reklam formu entegrasyonu Form yanıtları
PayTR Abonelik tahsilatı Ad, e-posta, telefon, tutar
NetGSM SMS gönderimi (Müşteri etkinleştirirse) Telefon numarası, mesaj metni
OpenAI / Anthropic / Google / Groq Yapay zekâ yanıtı (Müşteri etkinleştirirse) Konuşma metni

Kart bilgileri hiçbir zaman sistemimize girmez; ödeme PayTR’nin kendi güvenli sayfasında tamamlanır.

7. Verilerin saklandığı yer

Sistem verileri Türkiye’de barındırılan sunucularda tutulur. Yukarıda listelenen üçüncü taraf hizmetler (Meta, yapay zekâ sağlayıcıları vb.) kendi altyapılarını yurt dışında işletmektedir; bu hizmetler kullanıldığında ilgili veri yurt dışına aktarılmış olur.

8. Saklama süresi ve silme

  • Veriler, Müşteri hesabı etkin olduğu sürece saklanır.
  • Müşteri hesabını kapattığında veriler erişime kapatılır.
  • Müşteri veya yetkili kişi talep ettiğinde hesap tüm verisiyle birlikte kalıcı olarak silinir: hasta kayıtları, mesajlar, dosyalar, teklifler, tahsilatlar ve kullanıcı hesapları dahil. Bu işlem geri alınamaz.
  • Müşteri, hesabını kapatmadan önce Hesap & Marka → Verileri dışa aktar ekranından tüm verisini indirebilir.
  • Yasal saklama yükümlülüğü bulunan fatura kayıtları, ilgili mevzuatın öngördüğü süre boyunca saklanır.
  • Sistem yedekleri düzenli olarak alınır; silinen veriler yedeklerden en geç 30 gün içinde düşer.

9. Veri güvenliği

  • Tüm trafik HTTPS ile şifrelenir
  • Şifreler geri döndürülemez biçimde saklanır
  • İki adımlı doğrulama desteklenir ve Müşteri tarafından zorunlu kılınabilir
  • Her Müşteri hesabı veritabanı düzeyinde yalıtılmıştır
  • Panel içindeki kritik işlemler denetim günlüğüne kaydedilir
  • Kullanıcı yetkileri rol bazlı olarak sınırlandırılabilir

Hiçbir sistem mutlak güvenlik vaat edemez. Bir güvenlik açığı fark ederseniz info@websens.co adresine bildirin.

10. Çerezler

Yalnızca hizmetin çalışması için gerekli çerezleri kullanırız: oturum çerezi, güvenlik (CSRF) çerezi ve dil tercihi. Reklam veya profilleme amaçlı üçüncü taraf çerezi kullanmıyoruz.

11. Haklarınız

KVKK’nın 11. maddesi uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltilmesini veya silinmesini isteme, işlemeye itiraz etme ve zarara uğramanız halinde tazminat talep etme haklarına sahipsiniz.

Başvurularınızı info@websens.co adresine iletebilirsiniz. Talepler en geç 30 gün içinde sonuçlandırılır.

Hasta adayıysanız ve verinizi bir klinik girmişse, talebinizi öncelikle o kliniğe yöneltmeniz gerektiğini hatırlatırız (bkz. Madde 2).

12. Değişiklikler

Bu politika güncellenebilir. Önemli değişikliklerde Müşterilere e-posta ile bilgi verilir ve sayfanın üstündeki tarih güncellenir.

13. İletişim

E-posta: info@websens.co