Hileadia — Gizlilik Politikası

Yürürlük tarihi: 31 Ağustos 2026 · Son güncelleme: 31 Ağustos 2026

1. Veri Sorumlusu

Oray Can Yağmur (şahıs şirketi)
Vergi No: 9630686567
Adres: Kırcami Mah. Göller Cad. Mustafa Kaya İş Merkezi No: 2 İç Kapı No: 101, Muratpaşa / Antalya
E-posta: info@hileadia.com

Bu Gizlilik Politikası, Hileadia markası altında sunulan uçtan uca yönetim ve CRM platformunun ("Hileadia", "Platform", "biz") kullanıcılarına ve platform üzerinden işlenen verilere ilişkin kişisel veri işleme faaliyetlerini açıklar.

2. Toplanan Veriler

Hileadia, kliniklerin ve firmaların iç operasyonlarını (satış, koordinasyon, transfer, ödeme takibi, çalışan mesaisi, CRM) yönetmesi için kullandığı dahili bir yazılımdır. Platform üzerinde aşağıdaki veri kategorileri işlenir:

  • Hesap verileri: platformu kullanan çalışanların/kullanıcıların adı, e-posta adresi, rolü, şifre (bcrypt ile hashlenmiş hâlde saklanır).
  • Müşteri/hasta kayıtları: firmanın kendi müşterileri/hastaları hakkında sisteme girdiği iletişim bilgileri, tedavi/hizmet süreci, ödeme kayıtları, dosya ve görsel yüklemeleri.
  • Mesai ve konum verileri: QR kod ile mesai giriş/çıkışı sırasında, yalnızca kliniğe olan yakınlığı doğrulamak amacıyla, o ana ait konum bilgisi.
  • CRM iletişim kanalı verileri: kullanıcının kendi isteğiyle bağladığı WhatsApp, Facebook, Instagram, e-posta (Gmail/SMTP) gibi kanallardan gelen/giden mesaj ve e-posta içerikleri (bkz. Bölüm 4).

Bu veriler, platformu kullanan firma tarafından, o firmanın kendi müşteri/iş süreçlerini yönetmek amacıyla girilir. Hileadia bu verilerin yalnızca işleyicisi konumundadır; verinin içeriğine ilişkin karar mercii platformu kullanan firmadır.

3. Google Hesabı Bağlantısı (Gmail Entegrasyonu)

Hileadia'nın CRM modülü, kullanıcıların kendi tercihleriyle ve açık onaylarıyla bir Gmail hesabını platforma bağlayabilmesine imkân tanır. Bu bağlantı, Google'ın standart OAuth 2.0 yetkilendirme ekranı üzerinden kurulur; Hileadia hiçbir zaman kullanıcının Google şifresini görmez veya saklamaz.

3.1 Talep Edilen İzinler (Scope'lar)

İzinAmaç
gmail.readonlyBağlanan Gmail hesabına gelen e-postaları, kullanıcının CRM'deki Email sekmesinde görüntüleyebilmesi için okumak.
gmail.sendKullanıcının, CRM Email sekmesi üzerinden, bağladığı Gmail hesabından e-posta/yanıt gönderebilmesi.
userinfo.emailBağlanan hesabın hangi e-posta adresi olduğunu tanımlayıp arayüzde göstermek.

3.2 Verinin Kullanım Amacı ve Sınırları

Google hesabından elde edilen veriler (e-posta içeriği, gönderen/alıcı bilgisi, konu, ek bilgileri dahil) yalnızca kullanıcının açıkça talep ettiği şu işlevleri sağlamak için kullanılır: e-postaların CRM arayüzünde görüntülenmesi ve CRM üzerinden yanıt gönderilmesi. Bu veriler:

  • Reklam veya reklam hedefleme amacıyla kullanılmaz,
  • Üçüncü taraflara satılmaz veya kiralanmaz,
  • Genel amaçlı/yapay zeka veya makine öğrenmesi modellerini eğitmek için kullanılmaz,
  • Yalnızca yukarıda tanımlanan özelliklerin sunulması için gerektiği ölçüde, Hileadia'nın kendi sunucularında (VDS), erişim kontrollü ve şifreli bağlantılar (HTTPS/TLS) üzerinden işlenir ve saklanır.

Hileadia, Google'dan alınan verilerin kullanımı ve herhangi bir başka uygulamaya aktarımı konusunda, Limited Use gereksinimleri dahil olmak üzere Google API Services User Data Policy'e uyacağını beyan eder.

3.3 Bağlantının Kesilmesi

Kullanıcı, Ayarlar → CRM Ayarları → Kanallar bölümünden Gmail bağlantısını istediği zaman kaldırabilir; bu işlem erişim token'ını Google nezdinde de iptal eder (revoke). Ayrıca kullanıcı, kendi Google Hesabı güvenlik ayarları üzerinden ("Üçüncü taraf uygulama erişimi") Hileadia'nın erişimini bağımsız olarak da iptal edebilir. Bağlantı kesildiğinde daha önce senkronize edilmiş e-posta kayıtları, firmanın kendi CRM geçmişi olarak platformda saklanmaya devam eder; kalıcı silinmesi istenirse info@hileadia.com üzerinden talep edilebilir.

4. Veri Saklama Süresi

Veriler, platformu kullanan firma ile aramızdaki hizmet ilişkisi devam ettiği sürece ve ilgili mevzuatın öngördüğü süreler boyunca saklanır. Hesap/abonelik sona erdiğinde veya ilgili firma/kullanıcı tarafından silme talebinde bulunulduğunda, veriler makul bir süre içinde silinir veya anonimleştirilir.

5. Veri Güvenliği

  • Şifreler bcrypt ile hashlenerek saklanır, hiçbir zaman düz metin olarak tutulmaz.
  • Oturumlar JWT tabanlı, süreli (access + refresh) token'larla yönetilir.
  • Tüm iletişim HTTPS/TLS üzerinden şifrelenir.
  • Erişim, rol bazlı yetkilendirme ile sınırlandırılır — her kullanıcı yalnızca kendi rolüne tanınan verilere erişebilir.

6. Üçüncü Taraflarla Paylaşım

Veriler, hizmetin sunulması için zorunlu olan alt yükleniciler (örn. sunucu/altyapı sağlayıcısı) dışında, kullanıcının açık talebi/onayı olmadan (örn. bağladığı WhatsApp/Facebook/Gmail gibi kanallar) üçüncü taraflarla paylaşılmaz, satılmaz.

7. Kullanıcı Hakları

6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında ilgili kişiler; kişisel verilerinin işlenip işlenmediğini öğrenme, işlenmişse buna ilişkin bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde/yurt dışında aktarıldığı üçüncü kişileri bilme, eksik/yanlış işlenmişse düzeltilmesini isteme, silinmesini/yok edilmesini isteme ve bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme haklarına sahiptir. Bu haklar için info@hileadia.com adresinden başvurulabilir.

8. Politika Değişiklikleri

Bu politika zaman zaman güncellenebilir. Önemli değişikliklerde, platform üzerinden veya e-posta yoluyla bilgilendirme yapılır.

9. İletişim

Gizlilik ile ilgili her türlü soru için: info@hileadia.com


1. Data Controller

Oray Can Yağmur (sole proprietorship)
Tax ID: 9630686567
Address: Kırcami Mah. Göller Cad. Mustafa Kaya İş Merkezi No: 2 İç Kapı No: 101, Muratpaşa / Antalya, Türkiye
Email: info@hileadia.com

This Privacy Policy explains how personal data is processed for users of, and through, the Hileadia end-to-end management and CRM platform ("Hileadia", "the Platform", "we").

2. Data We Collect

Hileadia is internal business-management software used by clinics and companies to run sales, coordination, transfer, payment tracking, staff attendance, and CRM operations. The following categories of data are processed:

  • Account data: name, email address, role, and password (stored bcrypt-hashed) of staff/users of the platform.
  • Customer/patient records: contact details, treatment/service progress, payment records, uploaded files and images that the subscribing company enters about its own customers/patients.
  • Attendance and location data: a one-time location check performed only to verify proximity to the clinic during QR-code check-in/out.
  • CRM channel data: messages and emails from channels the user chooses to connect (WhatsApp, Facebook, Instagram, Gmail/SMTP) — see Section 4 below for Google-specific handling.

This data is entered by the subscribing company to manage its own business operations. Hileadia acts solely as a data processor; the subscribing company determines the purposes of processing its own customer data.

3. Google Account Connection (Gmail Integration)

Hileadia's CRM module allows users to voluntarily and explicitly connect a Gmail account through Google's standard OAuth 2.0 consent screen. Hileadia never sees or stores the user's Google password.

3.1 Scopes Requested

ScopePurpose
gmail.readonlyRead incoming email in the connected Gmail account so it can be displayed in the user's CRM Email tab.
gmail.sendAllow the user to send/reply to email from their connected Gmail account, from within the CRM Email tab.
userinfo.emailIdentify and display which email address is connected.

3.2 Purpose and Limits of Use

Data obtained from the Google Account (including email content, sender/recipient information, subject lines, and attachments metadata) is used solely to provide the features the user explicitly requested: displaying email in the CRM interface and sending replies through the CRM. This data is:

  • Not used for advertising or ad targeting,
  • Not sold, rented, or otherwise transferred to third parties,
  • Not used to train generalized AI/ML models,
  • Processed and stored only to the extent necessary to provide the features above, on Hileadia's own servers, over encrypted (HTTPS/TLS) connections, with access-controlled storage.

Hileadia's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

3.3 Revoking Access

Users can disconnect their Gmail account at any time from Settings → CRM Settings → Channels; this also revokes the access token on Google's side. Users may also independently revoke Hileadia's access from their Google Account security settings ("Third-party app access"). After disconnection, previously synced email records remain in the company's own CRM history unless deletion is explicitly requested at info@hileadia.com.

4. Data Retention

Data is retained for as long as the service relationship with the subscribing company continues, and as required by applicable law. Upon termination of the subscription or an explicit deletion request, data is deleted or anonymized within a reasonable period.

5. Data Security

  • Passwords are stored bcrypt-hashed and never stored in plain text.
  • Sessions are managed via time-limited JWT access and refresh tokens.
  • All communication is encrypted via HTTPS/TLS.
  • Access is restricted by role-based authorization — each user can only access data permitted by their role.

6. Sharing with Third Parties

Data is not shared with or sold to third parties, other than infrastructure subprocessors strictly necessary to operate the service, or channels (e.g. WhatsApp, Facebook, Gmail) the user has explicitly chosen to connect.

7. Your Rights

Under Turkish Law No. 6698 on the Protection of Personal Data ("KVKK") and applicable data protection principles, data subjects may request confirmation of whether their data is processed, information about such processing, correction of inaccurate data, and deletion/erasure of their data. Requests can be sent to info@hileadia.com.

8. Changes to This Policy

This policy may be updated from time to time. Material changes will be communicated through the platform or by email.

9. Contact

For any privacy-related questions: info@hileadia.com