Son güncelleme: 01.08.2026
1. Kimiz
Websens CRM, sağlık kuruluşları ve sağlık turizmi acenteleri için geliştirilmiş bir müşteri ilişkileri yönetimi (CRM) yazılımıdır. Bu politika, hizmeti işleten (“Websens”, “biz”) tarafından yayınlanmıştır.
- Adres: Antalya
- E-posta:
2. En önemli ayrım: kimin verisi, kimin sorumluluğu
Websens CRM’i kullanan klinikler, hastaneler ve acenteler (“Müşteri”) kendi hasta adaylarının verilerini sisteme girer. Bu ilişkide:
- Veri sorumlusu Müşteri’dir. Hangi verinin toplanacağına, ne amaçla işleneceğine ve ne kadar saklanacağına Müşteri karar verir.
- Websens veri işleyendir. Veriyi yalnızca Müşteri’nin talimatı doğrultusunda, hizmeti sunmak için işler. Müşteri verisini kendi ticari amaçlarımız için kullanmayız, satmayız, pazarlama amacıyla üçüncü taraflara aktarmayız.
Bir hasta adayıysanız ve verinizin silinmesini istiyorsanız, öncelikle hizmet aldığınız kliniğe başvurmanız gerekir. Bize doğrudan başvurmanız halinde talebi ilgili Müşteri’ye yönlendirir ve size bilgi veririz.
Websens’in kendi veri sorumlusu olduğu tek alan, Müşteri’nin hesap bilgileridir (yetkili adı, e-posta, telefon, fatura bilgileri, oturum kayıtları).
3. Hangi verileri işliyoruz
3.1 Müşteri hesap verileri (veri sorumlusu: Websens)
- Ad soyad, e-posta, telefon, kurum adı, kurum türü
- Şifre (geri döndürülemez biçimde şifrelenmiş olarak saklanır)
- Fatura ve abonelik kayıtları
- Oturum açma zamanı, IP adresi, tarayıcı bilgisi
- Panel içi işlem kayıtları (denetim günlüğü)
3.2 Hasta adayı verileri (veri sorumlusu: Müşteri)
Müşteri’nin sisteme girdiği ya da bağladığı kanallardan gelen veriler:
- Ad soyad, telefon, WhatsApp numarası, e-posta
- Ülke, şehir, dil, cinsiyet, doğum tarihi
- İlgilenilen tedavi, tedavi notları, bütçe bilgisi
- Mesajlaşma içerikleri (Messenger, Instagram, WhatsApp, TikTok, e-posta, site sohbeti)
- Yüklenen dosya ve görseller
- Randevu, teklif ve tahsilat kayıtları
- Reklam kampanyası ve form bilgileri (Meta Lead Ads, UTM parametreleri)
3.3 Sağlık verisi uyarısı
Tedavi tercihi, tedavi notları ve hastanın gönderdiği mesajlar KVKK kapsamında özel nitelikli kişisel veri sayılabilir. Bu veriler:
- Yalnızca Müşteri’nin yetkilendirdiği kullanıcılar tarafından görülebilir
- Hesaplar arasında teknik olarak yalıtılmıştır; bir Müşteri diğerinin verisine hiçbir koşulda erişemez
- Veritabanı ve dosya sunucusunda erişim kontrolü altında tutulur
Bu tür veriyi sisteme girmeden önce ilgili kişiden açık rıza almak Müşteri’nin sorumluluğundadır.
4. Meta platformlarından gelen veriler
Müşteri, Facebook Messenger, Instagram Direct veya WhatsApp Business hesabını Websens CRM’e bağlayabilir. Bu bağlantı Meta’nın kendi izin ekranı üzerinden kurulur; Websens hiçbir zaman Müşteri’nin Meta ya da WhatsApp şifresini görmez veya saklamaz.
Meta platformlarından aldığımız veriler ve kullanım amaçları:
| Veri | Amaç |
|---|---|
| Gelen ve giden mesajlar | Mesajları CRM gelen kutusunda göstermek ve yanıtlamak |
| Gönderenin adı ve platform kimliği | Konuşmayı doğru hasta kaydıyla eşleştirmek |
| Sayfa / WhatsApp Business hesap bilgisi | Kanalı doğru Müşteri hesabına bağlamak |
| Reklam formu (Lead Ads) yanıtları | Formu dolduran kişiyi hasta adayı olarak kaydetmek |
| Erişim jetonu | Müşteri adına mesaj alıp göndermek |
Bu veriler:
- Yalnızca ilgili Müşteri’nin hesabında görünür
- Reklam amacıyla kullanılmaz, üçüncü taraflara satılmaz
- Müşteri kanalı kaldırdığında ya da hesabı kapattığında silinir
Meta’dan alınan veriler, Meta Platform Şartları ve Geliştirici Politikaları’na uygun olarak işlenir.
5. Yapay zekâ kullanımı
Müşteri isterse yapay zekâ destekli otomatik yanıt (chatbot) özelliğini etkinleştirebilir. Etkinleştirilmediği sürece hiçbir mesaj yapay zekâ sağlayıcısına gönderilmez.
Etkinleştirildiğinde, yanıt üretmek için konuşma metni seçilen sağlayıcıya iletilir. Desteklenen sağlayıcılar: OpenAI, Anthropic, Google Gemini, Groq.
Müşteri kendi API anahtarını kullanabilir; bu durumda veri doğrudan Müşteri ile sağlayıcı arasında akar. Websens’in sağladığı kredi kullanıldığında istek Websens hesabı üzerinden yapılır.
Bu özelliği açan Müşteri’nin, hasta verisinin yurt dışındaki bir yapay zekâ sağlayıcısına aktarılacağı konusunda ilgili kişileri bilgilendirmesi ve gerekli rızayı alması beklenir.
6. Hizmet aldığımız üçüncü taraflar
Hizmeti sunabilmek için aşağıdaki sağlayıcıları kullanıyoruz:
| Sağlayıcı | Amaç | Aktarılan veri |
|---|---|---|
| Hostinger | Sunucu ve e-posta altyapısı | Tüm sistem verisi (barındırma) |
| Meta Platforms | Messenger, Instagram, WhatsApp, reklam formları | Mesaj ve form verisi |
| TikTok | Reklam formu entegrasyonu | Form yanıtları |
| PayTR | Abonelik tahsilatı | Ad, e-posta, telefon, tutar |
| NetGSM | SMS gönderimi (Müşteri etkinleştirirse) | Telefon numarası, mesaj metni |
| OpenAI / Anthropic / Google / Groq | Yapay zekâ yanıtı (Müşteri etkinleştirirse) | Konuşma metni |
Kart bilgileri hiçbir zaman sistemimize girmez; ödeme PayTR’nin kendi güvenli sayfasında tamamlanır.
7. Verilerin saklandığı yer
Sistem verileri Türkiye’de barındırılan sunucularda tutulur. Yukarıda listelenen üçüncü taraf hizmetler (Meta, yapay zekâ sağlayıcıları vb.) kendi altyapılarını yurt dışında işletmektedir; bu hizmetler kullanıldığında ilgili veri yurt dışına aktarılmış olur.
8. Saklama süresi ve silme
- Veriler, Müşteri hesabı etkin olduğu sürece saklanır.
- Müşteri hesabını kapattığında veriler erişime kapatılır.
- Müşteri veya yetkili kişi talep ettiğinde hesap tüm verisiyle birlikte kalıcı olarak silinir: hasta kayıtları, mesajlar, dosyalar, teklifler, tahsilatlar ve kullanıcı hesapları dahil. Bu işlem geri alınamaz.
- Müşteri, hesabını kapatmadan önce Hesap & Marka → Verileri dışa aktar ekranından tüm verisini indirebilir.
- Yasal saklama yükümlülüğü bulunan fatura kayıtları, ilgili mevzuatın öngördüğü süre boyunca saklanır.
- Sistem yedekleri düzenli olarak alınır; silinen veriler yedeklerden en geç 30 gün içinde düşer.
9. Veri güvenliği
- Tüm trafik HTTPS ile şifrelenir
- Şifreler geri döndürülemez biçimde saklanır
- İki adımlı doğrulama desteklenir ve Müşteri tarafından zorunlu kılınabilir
- Her Müşteri hesabı veritabanı düzeyinde yalıtılmıştır
- Panel içindeki kritik işlemler denetim günlüğüne kaydedilir
- Kullanıcı yetkileri rol bazlı olarak sınırlandırılabilir
Hiçbir sistem mutlak güvenlik vaat edemez. Bir güvenlik açığı fark ederseniz adresine bildirin.
10. Çerezler
Yalnızca hizmetin çalışması için gerekli çerezleri kullanırız: oturum çerezi, güvenlik (CSRF) çerezi ve dil tercihi. Reklam veya profilleme amaçlı üçüncü taraf çerezi kullanmıyoruz.
11. Haklarınız
KVKK’nın 11. maddesi uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltilmesini veya silinmesini isteme, işlemeye itiraz etme ve zarara uğramanız halinde tazminat talep etme haklarına sahipsiniz.
Başvurularınızı adresine iletebilirsiniz. Talepler en geç 30 gün içinde sonuçlandırılır.
Hasta adayıysanız ve verinizi bir klinik girmişse, talebinizi öncelikle o kliniğe yöneltmeniz gerektiğini hatırlatırız (bkz. Madde 2).
12. Değişiklikler
Bu politika güncellenebilir. Önemli değişikliklerde Müşterilere e-posta ile bilgi verilir ve sayfanın üstündeki tarih güncellenir.
13. İletişim
E-posta: