BLUEHAMS
Modüller Özellikler Nasıl Çalışır Fiyat S.S.S.
TR EN
Giriş Yap Demo Talep Et
Yasal

Kişisel Veri Saklama ve İmha Politikası

Son güncelleme: 18 Ağustos 2026 · Sürüm 1.1

  • OYOX LLC · BLUEHAMS
  • Veriler Türkiye'de barındırılır
  • Yazdırmak için Ctrl+P / Cmd+P
OYOX LLC · BLUEHAMS
Veri Sorumlusu
1209 Mountain Road PL NE, STE N, Albuquerque, NM 87110, United States
Tescil New Mexico Secretary of State · 23.02.2026 · Kayıt No 0008084103
İletişim kvkk@bluehams.com · bluehams.com

İşbu Kişisel Veri Saklama ve İmha Politikası ("Politika"), New Mexico Secretary of State nezdinde 23 Şubat 2026 tarihinde 0008084103 sicil numarasıyla tescilli Domestic Limited Liability Company sıfatını haiz OYOX LLC ("OYOX", "Şirket" veya "Veri Sorumlusu") tarafından BLUEHAMS markası altında bluehams.com alan adı üzerinden sunulan işitme cihazı merkezi yönetim yazılımı ("Platform" veya "Hizmet") kapsamında işlenen kişisel verilerin saklanmasına ve imhasına ilişkin usul ve esasları düzenler. Yurt dışında yerleşik veri sorumlusu sıfatıyla Şirket'in tescilli merkezi ve tebligat adresi 1209 Mountain Road PL NE, STE N, Albuquerque, NM 87110, United States'tir. Sürüm 1.1 — Yürürlük tarihi 18 Ağustos 2026.

İçindekiler İçindekiler
  1. Amaç, Kapsam ve Dayanak
  2. Tanımlar
  3. Saklama İlkeleri ve Süre Belirleme Ölçütleri
  4. Saklama Süreleri Tablosu
  5. Veri İşleyen Sıfatıyla Tutulan Klinik Hasta Verileri
  6. Güvenli Saklamaya İlişkin Teknik ve İdari Tedbirler
  7. İmha Yöntemleri
  8. Otomatik ve Periyodik İmha
  9. Görev ve Sorumluluklar
  10. Politikanın Güncellenmesi

Amaç, Kapsam ve Dayanak

İşbu Politikanın amacı, Kişisel Veri'lerin işlendikleri amaç için gerekli olan azami saklama sürelerinin belirlenmesi ile mezkûr sürelerin sonunda verilerin silinmesi, yok edilmesi veya anonim hale getirilmesine ilişkin iş ve işlemlerin usul ve esaslarını ortaya koymaktır.

Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun ("Kanun" veya "KVKK") 7. maddesi ile 28 Ekim 2017 tarihli ve 30224 sayılı Resmî Gazete'de yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik ("Silme Yönetmeliği") hükümleri esas alınarak hazırlanmıştır.

İşbu Politika, Hizmet kapsamında işlenen Kişisel Veri'lerin tamamını kapsar ve Veri Sorumlusu'nun aşağıda ayrıştırılan iki ayrı sıfatını birlikte ele alır.

  • Veri sorumlusu sıfatıyla işlenen veriler. bluehams.com ziyaretçileri, demo talebi formunu dolduran müşteri adayları, hesap kaydı oluşturan klinik yetkilileri ve kullanıcıları ile abonelik ve ödeme süreçlerine ilişkin verilerdir.
  • Veri işleyen sıfatıyla işlenen veriler. BLUEHAMS'a abone olan işitme cihazı merkezlerinin ("Müşteri" veya "Klinik"; ilgili veriler bakımından veri sorumlusu) Platform üzerinde tuttuğu hasta kayıtları, sağlık ve işitme cihazı bilgileri, hasta belgeleri, tahsilat kayıtları ve SMS kayıtlarıdır. Bu verilere ilişkin saklama süresi belirleme yetkisi Klinik'te olup ayrıntılar Veri İşleme Sözleşmesi ile düzenlenir.
Kişisel Veri'ler, Türkiye Cumhuriyeti sınırları içindeki (İstanbul) sunucularda barındırılır. Yurt dışına aktarımlar, yalnızca Kanun'un 9. maddesinde öngörülen uygun güvencelerin sağlanması kaydıyla gerçekleştirilebilir; aktarım kurgusuna ilişkin ayrıntılı bilgi Gizlilik Politikası içinde yer alır.

Tanımlar

İşbu Politikada geçen temel kavramlar, Kanun m.3 ile Silme Yönetmeliği'ndeki anlamlarıyla kullanılmıştır.

  • Kişisel Veri. Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
  • İlgili Kişi. Kişisel Veri'si işlenen gerçek kişi.
  • İmha. Kişisel Veri'lerin silinmesi, yok edilmesi veya anonim hale getirilmesi işlemlerinin tümünü ifade eden üst kavram.
  • Silme. Kişisel Veri'lerin ilgili kullanıcılar için hiçbir şekilde erişilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
  • Yok etme. Kişisel Veri'lerin hiç kimse tarafından hiçbir şekilde erişilemez, geri getirilemez ve tekrar kullanılamaz hale getirilmesi işlemi.
  • Anonim hale getirme. Kişisel Veri'lerin, başka verilerle eşleştirilse dahi hiçbir surette kimliği belirli veya belirlenebilir bir gerçek kişiyle ilişkilendirilemeyecek hale getirilmesi. Anonim hale getirilen veri, kişisel veri niteliğini kaybeder ve istatistiksel amaçlarla kullanılmaya devam edebilir.
  • Periyodik imha. Saklama süresi dolan Kişisel Veri'lerin, tekrar eden aralıklarla kendiliğinden gerçekleştirilecek silme, yok etme veya anonim hale getirme işlemi.
  • Kayıt ortamı. Kişisel Veri'lerin bulunduğu her türlü ortam. Platform özelinde kayıt ortamları, uygulama veritabanı (MySQL), yüklenen dosyaların tutulduğu sunucu dizinleri, sistem ve denetim kayıtları ile şifreli yedek dosyalarıdır.

Saklama İlkeleri ve Süre Belirleme Ölçütleri

Kişisel Veri'ler, Kanun'un 4. maddesindeki genel ilkelere uygun olarak; hukuka ve dürüstlük kurallarına uygun, doğru ve gerektiğinde güncel, belirli, açık ve meşru amaçlar için, işlendikleri amaçla bağlantılı, sınırlı ve ölçülü biçimde ve ilgili mevzuatta öngörülen veya işlendikleri amaç için gerekli olan süre kadar muhafaza edilir.

Her veri kategorisi için saklama süresi belirlenirken aşağıdaki ölçütler sırasıyla uygulanır.

  1. İlgili mevzuatta verinin saklanması için açık bir süre öngörülmüşse bu süre esas alınır (örneğin Silme Yönetmeliği uyarınca imha işlemlerine ilişkin kayıtların en az üç yıl saklanması veya Müşteri kliniklerin tabi olduğu sağlık mevzuatındaki asgari saklama süreleri).
  2. Mevzuatta açık süre yoksa, veriden kaynaklanabilecek hukuki uyuşmazlıklarda geçerli dava ve talep zamanaşımı süreleri ile olası uyuşmazlıklarda ispat ihtiyacı dikkate alınır (6098 sayılı Türk Borçlar Kanunu m.146'daki on yıllık genel zamanaşımı süresi dahil).
  3. Zamanaşımına bağlı bir gereklilik de yoksa, verinin işlenme amacının devam edip etmediği değerlendirilir; amaç ortadan kalktığında veri ilk periyodik imha döngüsünde imha edilir.

Saklama süresi dolan veya işlenme şartlarının tamamı ortadan kalkan Kişisel Veri'ler, İlgili Kişi'nin talebi beklenmeksizin resen imha edilir. İlgili Kişi ayrıca Kanun'un 11. maddesi kapsamında silme veya yok etme talebinde bulunabilir; başvuru usulü için KVKK Başvuru Formu sayfasına bakınız.

Saklama Süreleri Tablosu

Aşağıdaki tabloda hem Veri Sorumlusu'nun veri sorumlusu sıfatıyla işlediği veriler hem de sistemin işleyişi kapsamında tutulan kayıtlar için uygulanan saklama süreleri ve süre sonunda uygulanan imha işlemi gösterilmiştir.

Hasta verisi içeren kayıtlar (SMS gönderim kayıtları ile işlem ve denetim kayıtlarının hasta verisine ilişkin kısımları) bakımından veri sorumlusu Müşteri kliniktir; bu kayıtlara uygulanan süreler, Veri İşleme Sözleşmesi kapsamında kararlaştırılan standart saklama talimatını yansıtır. Veri sorumlusu Klinik, tabi olduğu mevzuat doğrultusunda farklı bir talimat verebilir.

Veri kategorisiSaklama süresiSüre sonunda uygulanan işlem
Demo talebi kayıtları (ad soyad, klinik adı, e-posta, telefon, şube sayısı, mesaj)Talep tarihinden itibaren 2 yılGüvenli silme (periyodik gözden geçirme kapsamında)
Hesap ve sözleşme verileri (ad, soyad, e-posta, telefon, kullanıcı adı)Üyelik süresince; üyeliğin sona ermesinden itibaren, olası uyuşmazlıklarda ispat ihtiyacı gözetilerek Türk Borçlar Kanunu m.146'daki on yıllık genel zamanaşımı süresi boyuncaGüvenli silme
Abonelik ödeme kayıtları ve yüklenen dekontlarÖdeme tarihinden itibaren 10 yıl (zamanaşımı ve ispat gereklilikleri)Güvenli silme
SMS gönderim kayıtları (hasta telefonu ve mesaj metni; veri işleyen sıfatıyla, standart saklama talimatı uyarınca)180 günAnonimleştirme — telefon numarası maskelenir, mesaj gövdesi boşaltılır; yalnızca kişisel veri içermeyen sayısal istatistik kalır
İşlem ve denetim kayıtları (kullanıcı işlem geçmişi ve yönetici denetim izi; hasta verisine ilişkin kısımlar bakımından standart saklama talimatı uyarınca)730 gün (2 yıl)Güvenli silme
Şifreli yedekler (AES-256 ile şifreli)14 gün14 günlük döngü sonunda otomatik imha
Güvenlik kayıtları (giriş denemeleri, parola sıfırlama kayıtları)Güvenlik amacının devamı süresinceAmaç sona erdiğinde periyodik gözden geçirme kapsamında güvenli silme
Klinik hasta verileri (veri işleyen sıfatıyla)Veri sorumlusu Kliniğin talimatına ve tabi olduğu sağlık mevzuatına göre belirlenirSözleşme sonunda iade ve imha (bir sonraki bölüme bakınız)
Bu tablodaki süreler azami saklama sürelerini ifade eder. İşlenme şartlarının tamamının daha erken ortadan kalkması halinde veri, sürenin dolması beklenmeksizin ilk periyodik imha döngüsünde imha edilir.

Veri İşleyen Sıfatıyla Tutulan Klinik Hasta Verileri

Müşteri kliniklerin Platform üzerinde tuttuğu hasta kayıtları (kimlik, iletişim, sağlık ve işitme cihazı bilgileri, hasta belgeleri, ödeme ve taksit kayıtları, teknik servis kayıtları, notlar) bakımından veri sorumlusu Klinik, veri işleyen ise OYOX'tur. Bu verilerin saklama sürelerini belirleme yetkisi ve yükümlülüğü Kliniğe ait olup OYOX, bu verileri Kliniğin talimatı dışında imha etmez.

Klinikler, saklama sürelerini belirlerken tabi oldukları sağlık mevzuatındaki asgari saklama sürelerini gözetmekle yükümlüdür. İlgili yönetmelik hükümleri asgari saklama süreleri öngörmekte olup Sosyal Güvenlik Kurumu ile sözleşmeli işitme cihazı merkezleri bakımından daha uzun saklama süreleri geçerli olabilir. Bu sürelerin doğru belirlenmesi Kliniğin sorumluluğunda olup OYOX, sistemde tutulan verileri bu sürelere uygun biçimde saklamaya elverişli altyapıyı sunmakla yükümlüdür.

Platform, mevzuat gereği tutulması zorunlu yazılı hasta kayıt defterinin yerine geçmez; destekleyici elektronik kayıt ile yazdırılabilir belge ve hasta defteri çıktısı imkânı sunar. Yasal defter ve kayıt yükümlülükleri Klinik nezdinde devam eder.

Abonelik sözleşmesinin sona ermesi halinde Klinik verileri, Veri İşleme Sözleşmesi uyarınca Kliniğe iade edilir; iadenin ardından sistemdeki kopyalar işbu Politikadaki yöntemlerle imha edilir ve imha, yedek döngüsünün tamamlanmasıyla (azami 14 gün) yedek ortamlarına da yansır.

Güvenli Saklamaya İlişkin Teknik ve İdari Tedbirler

Silme Yönetmeliği'nin 5. maddesi uyarınca, Kişisel Veri'lerin saklama süresi boyunca güvenli biçimde muhafaza edilmesi ile hukuka aykırı olarak işlenmesinin ve verilere hukuka aykırı erişilmesinin önlenmesi için alınan başlıca teknik ve idari tedbirler şunlardır.

  • Tüm trafik HTTPS'e yönlendirilir; iletişim TLS 1.2/1.3 ile şifrelenir ve HSTS uygulanır.
  • Uygulama veritabanında at-rest (durağan veri) şifreleme uygulanır; çalınan disk senaryosuna karşı koruma sağlar.
  • Yedekler AES-256 ile şifreli tutulur ve 14 günlük döngü sonunda otomatik imha edilir.
  • Parolalar geri döndürülemez özet (hash) olarak saklanır; hesaplarda iki faktörlü kimlik doğrulama (TOTP) ve kurtarma kodları sunulur.
  • Rol bazlı yetkilendirme ve kiracı izolasyonu uygulanır; her sorgu hesap bazında filtrelenir ve Müşteri klinikler birbirinin verisine erişemez.
  • Oturum güvenliği sağlanır; çerezler httponly ve Secure niteliklidir, 30 dakika hareketsizlikte oturum sonlandırılır.
  • Enjeksiyon ve istek sahteciliğine karşı koruma uygulanır (hazır deyimlerle veritabanı erişimi, CSRF doğrulaması, çıktı kaçışlama, içerik güvenliği politikası).
  • Dosya yüklemelerinde tür beyaz listesi, sunucu tarafından üretilen rastgele dosya adı ve 10 MB boyut sınırı uygulanır.
  • Kaba kuvvet saldırılarına karşı giriş denemesi sınırlaması ile sunucu seviyesinde erişim sertleştirme ve saldırı engelleme uygulanır.
  • Kullanıcı işlem geçmişi ve yönetici denetim izi tutularak veri hareketleri kayıt altına alınır.

Tedbirlerin bütünü ve işleme faaliyetleriyle ilişkisi hakkında ayrıntılı bilgi Gizlilik Politikası içinde yer alır.

İmha Yöntemleri

Saklama süresi dolan Kişisel Veri'ler, verinin niteliğine ve bulunduğu kayıt ortamına göre aşağıdaki yöntemlerden biriyle imha edilir.

  • Veritabanından güvenli silme. Kayıt, uygulama veritabanından ilgili kullanıcıların hiçbir şekilde erişemeyeceği ve tekrar kullanamayacağı biçimde kaldırılır. Uygulama içinde silinen kayıtlar önce çöp kutusuna (geçici silinme durumu) alınır; kalıcı imha, çöp kutusu temizleme işlemiyle gerçekleştirilir.
  • Dosya imhası. Sunucuya yüklenen belgeler (dekontlar, hasta belgeleri) ilgili dizinden güvenli biçimde silinir.
  • Anonimleştirme. SMS kayıtlarında olduğu gibi, kimliği belirlenebilir kılan alanlar maskelenir ve içerik alanları boşaltılır; geriye yalnızca hiçbir gerçek kişiyle ilişkilendirilemeyen sayısal istatistikler kalır.
  • Şifreli yedek döngüsüyle düşme. Yedekler AES-256 ile şifreli olarak tutulur ve 14 günlük döngüde otomatik imha edilir. Canlı sistemden imha edilen bir veri, en geç 14 gün içinde tüm yedek kopyalardan da kendiliğinden düşer. Döngü tamamlanana kadar yedeklerdeki kopyalara olağan işleyişte erişilmez.

Otomatik ve Periyodik İmha

Silme Yönetmeliği uyarınca periyodik imha, tekrar eden aralıklarla ve her halde altı ayı geçmeyen dönemlerde gerçekleştirilir. Platform'da bu yükümlülük, düzenli aralıklarla çalışan otomatik saklama temizliği işi ile bunun kapsamı dışında kalan kategoriler için yapılan periyodik gözden geçirmeler aracılığıyla, her halde altı ayı aşmayan dönemlerde yerine getirilir.

  1. Otomatik saklama temizliği düzenli aralıklarla çalışır; 180 günü dolan SMS kayıtlarını anonimleştirir ve 730 günü dolan işlem ve denetim kayıtlarını siler.
  2. Çöp kutusundaki kayıtların kalıcı imhası ayrı bir temizleme işlemiyle gerçekleştirilir.
  3. Şifreli yedekler 14 günlük döngüde kendiliğinden imha edilir; döngü, ayrıca bir işlem gerektirmez.
  4. Otomatik temizlik kapsamında olmayan kategoriler (demo talebi kayıtları, hesap ve sözleşme verileri, ödeme kayıtları, güvenlik kayıtları) altı ayı aşmayan dönemlerde yapılan periyodik gözden geçirmelerde değerlendirilir; saklama süresi dolan kayıtlar bu kapsamda imha edilir.
  5. İlgili Kişi'nin Kanun m.11 kapsamındaki silme veya yok etme başvuruları, periyodik döngüden bağımsız olarak değerlendirilir ve en geç 30 gün içinde sonuçlandırılır. Klinik hastalarına ait talepler, veri sorumlusu sıfatı Klinik'te olduğundan ilgili Kliniğe yönlendirilir ve Kliniğin talimatı doğrultusunda yerine getirilir.

Gerçekleştirilen imha işlemlerine ilişkin kayıtlar, diğer hukuki yükümlülükler saklı kalmak üzere en az üç yıl süreyle muhafaza edilir.

Görev ve Sorumluluklar

İşbu Politikanın yürütülmesinden OYOX LLC yönetimi sorumludur. Görev dağılımı aşağıdaki gibidir.

SorumluGörev
OYOX LLC yönetimiPolitikanın hazırlanması, güncellenmesi, saklama sürelerinin belirlenmesi ve uygulamanın gözetimi
Sistem yönetimiOtomatik imha işlerinin çalışır durumda tutulması, yedek döngüsünün işletilmesi, imha kayıtlarının tutulması
Müşteri klinik (veri sorumlusu)Hasta verileri için saklama sürelerinin sağlık mevzuatına uygun belirlenmesi, imha ve iade talimatlarının verilmesi

İşbu Politikaya ilişkin sorular ile Kanun kapsamındaki başvurular için başvuru kanalları, öncelik sırasıyla aşağıdaki gibidir.

  1. Birincil kanal — posta. Şirket'in yukarıda belirtilen OYOX LLC (ABD) posta adresi olan 1209 Mountain Road PL NE, STE N, Albuquerque, NM 87110, United States adresine yazılı başvuru,
  2. İkincil kanal — e-posta. kvkk@bluehams.com adresine yazılı başvuru (ilgili e-posta altyapısının faal hale gelmesiyle etkin olacaktır),
  3. bluehams.com üzerindeki iletişim formu.

Başvuru usulü, geçerli başvuru kanalları ve zorunlu unsurlar hakkında ayrıntılı bilgi KVKK Başvuru Formu sayfasında, işleme faaliyetlerinin bütünü hakkında bilgi ise Aydınlatma Metni sayfasında yer alır.

Politikanın Güncellenmesi

İşbu Politika, mevzuat değişiklikleri, Kişisel Verileri Koruma Kurulu kararları veya BLUEHAMS'ın veri işleme süreçlerindeki değişiklikler doğrultusunda gözden geçirilir ve gerektiğinde güncellenir.

Güncel sürüm her zaman bluehams.com üzerinde yayımlanır; sürüm numarası ve yürürlük tarihi belge başında gösterilir. Esaslı değişiklikler, aktif Müşteri kliniklere ayrıca duyurulur.

Sürüm 1.1 — 18 Ağustos 2026. İşbu Politika, yayım tarihinde yürürlükteki mevzuata göre hazırlanmıştır.
BLUEHAMS İşitme cihazı merkezleri için stok, hasta, teknik servis ve tahsilat yönetimi.

İşitme cihazı merkezleri için hasta takibi, stok, teknik servis ve tahsilatı tek panelde toplayan bulut tabanlı yönetim yazılımı.

  • Veriler Türkiye'de barındırılır
  • KVKK uyumlu sözleşme çerçevesi
  • Şifreli günlük yedekleme
Demo Talep Et
Giriş Yap Kayıt Ol

Ürün

Modüller Özellikler Nasıl Çalışır Fiyat S.S.S.

Hesap

Giriş Yap Kayıt Ol Demo Talep Et

Yasal

KVKK ve Yasal Bilgiler Aydınlatma Metni Gizlilik Politikası Çerez Politikası Kullanım Koşulları Veri İşleme Sözleşmesi

İletişim

OYOX LLC
1209 Mountain Road PL NE, STE N
Albuquerque, NM 87110, United States
kvkk@bluehams.com New Mexico (ABD) tescilli LLC · Kayıt No 0008084103
© 2026 OYOX LLC — BLUEHAMS. Tüm hakları saklıdır. BLUEHAMS, OYOX LLC (New Mexico, ABD) kuruluşudur.
BLUEHAMS