Veri Sorumlusu Taahhüdü
Son güncelleme: 24 Eylül 2026
İşbu taahhütname, PsiKlinik platformunu ("Platform") kullanan psikolog ve klinik yöneticilerinin, danışan kişisel verilerine ilişkin KVKK kapsamındaki sorumluluklarını ve yükümlülüklerini düzenler. Platformu kullanarak bu taahhütnameyi kabul etmiş sayılırsınız.
1. Taraflar ve Sorumluluk Dağılımı
1.1. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında, platformu kullanarak danışan verilerini işleyen psikolog veya klinik yöneticisi veri sorumlusu sıfatını taşır.
1.2. PsiKlinik, danışan verileri bakımından yalnızca veri işleyen sıfatıyla hareket eder ve bu verileri veri sorumlusunun talimatları doğrultusunda, hizmet sunumu amacıyla işler.
1.3. Veri sorumlusu olarak tüm KVKK yükümlülüklerinin (aydınlatma, rıza, güvenlik, bildirim vb.) yerine getirilmesinden birincil olarak siz sorumlusunuz.
2. Aydınlatma Yükümlülüğü (KVKK m.10)
Danışanlarınızın verilerini platforma girmeden önce aşağıdaki yükümlülükleri yerine getirmeyi taahhüt edersiniz:
- Danışanlarınıza, kişisel verilerinin dijital ortamda (PsiKlinik platformu) işleneceğini açıkça bildirmek
- Hangi verilerin, hangi amaçlarla ve hangi hukuki dayanaklarla işleneceğini açıklamak
- Verilerin kimlere aktarılabileceğini (PsiKlinik altyapı sağlayıcıları dahil) bildirmek
- Danışanın KVKK Madde 11 kapsamındaki haklarını yazılı olarak bildirmek
- Aydınlatma metninin bir suretini danışana vermek veya erişilebilir kılmak
3. Açık Rıza Yükümlülüğü (KVKK m.5/1 ve m.6/2)
3.1. Genel kişisel veriler: Danışan kişisel verilerinin işlenmesi için KVKK Madde 5'teki hukuki dayanaklardan en az birinin mevcut olmasını sağlamak.
3.2. Sağlık verileri (Özel nitelikli kişisel veri):
- Seans notları, psikolojik değerlendirmeler, test sonuçları ve tanı bilgileri KVKK Madde 6 kapsamında özel nitelikli kişisel veridir.
- Bu verilerin işlenmesi için danışandan KVKK Madde 6/2 uyarınca açık rıza almak zorunludur (sır saklama yükümlülüğü altındaki kişilerce işleme hariç).
- Açık rıza, belirli bir konuya ilişkin, bilgilendirmeye dayalı ve özgür iradeyle açıklanmış olmalıdır.
- Açık rızanın yazılı olarak alınması ve saklanması önerilir.
3.3. Rıza geri çekme: Danışanın açık rızasını geri çekmesi halinde, o andan itibaren ilgili verilerin işlenmesini durdurmak ve yasal saklama süresi olmayan verileri silmek/anonimleştirmekle yükümlüsünüz.
4. Mesleki Sır ve Gizlilik
4.1. Platformda saklanan seans notları, psikolojik değerlendirmeler, test sonuçları ve diğer klinik bilgiler Türk Ceza Kanunu Madde 137 ve ilgili mesleki düzenlemeler kapsamında meslek sırrı niteliğindedir.
4.2. Bu bilgilere yalnızca yetkilendirilmiş kişilerin erişmesini sağlamayı, platform dışında üçüncü kişilerle paylaşmamayı taahhüt edersiniz.
4.3. Klinik yöneticisi olarak ekibinizdeki diğer kullanıcılara (sekreterlere, diğer psikologlara) verdiğiniz erişim yetkilerinin gereklilik ve orantılılık ilkelerine uygun olmasını sağlamakla yükümlüsünüz.
5. Hesap ve Erişim Güvenliği
Aşağıdaki güvenlik yükümlülüklerini kabul ve taahhüt edersiniz:
- Hesap şifrenizi güçlü tutmak (en az 15 karakter) ve düzenli olarak güncellemek
- Hesap erişim bilgilerinizi hiçbir koşulda üçüncü kişilerle paylaşmamak
- Platforma erişim için kullandığınız cihazların fiziksel güvenliğini sağlamak
- Ortak kullanılan bilgisayarlarda oturum açık bırakmamak
- Yetkisiz erişim şüphesi halinde derhal şifre değiştirmek ve PsiKlinik'i bilgilendirmek
- Klinikteki diğer kullanıcılara sadece görevleriyle orantılı roller ve yetkiler atamak
6. Veri Minimizasyonu ve Doğruluk İlkesi
6.1. Platforma yalnızca mesleki hizmet sunumu için gerekli olan danışan verilerini girmeyi taahhüt edersiniz (KVKK Madde 4/1-ç: Amaçla bağlantılı, sınırlı ve ölçülü olma).
6.2. Girilen verilerin doğru ve güncel olmasını sağlamayı; yanlış veya güncelliğini yitirmiş verileri düzeltmeyi veya silmeyi taahhüt edersiniz (KVKK Madde 4/1-d).
7. Verilerin Silinmesi ve Anonimleştirme
7.1. Danışan ilişkisi sona erdiğinde veya danışanın talebi üzerine, yasal saklama süreleri gözetilerek verilerin silinmesi veya anonimleştirilmesi sürecini başlatmayı taahhüt edersiniz.
7.2. Yasal saklama süreleri (meslek etiği kuralları, Sağlık Bakanlığı düzenlemeleri vb.) boyunca saklanması gereken verilerin bu sürelerin sonunda imha edilmesini sağlamayı taahhüt edersiniz.
7.3. Platform hesabınızı kapatmanız halinde, danışan verilerinizin dışa aktarımını kapatma öncesinde gerçekleştirmelisiniz.
8. Veri İhlali Bildirimi
8.1. Danışan verilerine ilişkin bir güvenlik ihlali tespit etmeniz veya şüphelenmeniz halinde:
- Derhal PsiKlinik destek ekibine bildirmek (kvkk@psiklinik.com)
- KVKK Madde 12/5 uyarınca veri ihlalini 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirmek
- İlgili kişileri (danışanları) en kısa sürede bilgilendirmek
- İhlalin etkilerini azaltmak için gerekli teknik ve idari tedbirleri almak
8.2. PsiKlinik, kendi tespit ettiği güvenlik ihlallerini veri sorumlularına (kullanıcılara) derhal bildirir ve ortak müdahale sürecini başlatır.
9. Denetim ve Uyum
9.1. PsiKlinik, platformun teknik güvenlik tedbirlerini (şifreleme, erişim kontrolü, kiracı izolasyonu vb.) sağlamakla yükümlüdür.
9.2. Veri sorumlusu olarak siz, kendi organizasyonunuzdaki KVKK uyum süreçlerini (VERBİS kaydı, veri envanteri, aydınlatma metinleri, rıza süreçleri vb.) yürütmekle yükümlüsünüz.
9.3. Kişisel Verileri Koruma Kurulu veya diğer yetkili makamlar tarafından yapılacak denetimlerde, PsiKlinik makul ölçüde işbirliği yapar.
10. Taahhütnamenin İhlali
10.1. İşbu taahhütnamede belirtilen yükümlülüklere aykırı davranılması halinde, PsiKlinik önceden bildirmek suretiyle hesabı askıya alabilir veya feshedebilir.
10.2. Taahhütname ihlalinden kaynaklanan KVKK idari para cezaları ve danışan tazminat talepleri dahil tüm hukuki sorumluluk, veri sorumlusu sıfatıyla kullanıcıya aittir.
11. İletişim
Bu taahhütname ile ilgili sorularınız için:
- E-posta: kvkk@psiklinik.com