1. Veri Sorumlusu

Kayrona uygulaması kapsamında işlenen kişisel veriler bakımından veri sorumlusu, Kayrona markası altında faaliyet gösteren ilgili gerçek/tüzel kişidir. İletişim için destek@kayrona.com adresi üzerinden bize ulaşabilirsin.

2. İşlenen Kişisel Veri Kategorileri

Kayrona uygulamasını kullanman sırasında aşağıdaki veri kategorileri işlenebilir:

  • Kimlik Bilgileri: Ad-soyad, kullanıcı adı.
  • İletişim Bilgileri: E-posta adresi.
  • Hesap & Kullanım Bilgileri: Abonelik planı, kullanım istatistikleri, kredi kullanımı, oturum bilgileri.
  • Teknik Veriler: Cihaz türü, işletim sistemi, uygulama sürümü, hata kayıtları.
  • Görüntüleme Verileri: Uygulama içinde işlenen DICOM dosyalarına ilişkin meta veriler (hasta adı/id alanları gibi kişisel veri içeren kısımlar, imkan dâhilinde maskelenerek veya anonimleştirilmiş şekilde işlenmeye çalışılır).

3. Verilerin İşlenme Amaçları

Kişisel verilerin, KVKK m.5 ve m.6 hükümleri uyarınca aşağıdaki amaçlarla işlenmesi mümkündür:

  • Uygulamanın temel işlevlerinin sunulması (DICOM görüntüleme, arşivleme, raporlama vb.),
  • Yapay zekâ destekli ön değerlendirme fonksiyonlarının çalıştırılması,
  • Kullanıcı hesabının oluşturulması, abonelik planlarının yönetilmesi ve kullanım haklarının takibi,
  • Hizmet kalitesinin artırılması, hata ve performans analizlerinin gerçekleştirilmesi,
  • Kullanıcı taleplerinin, destek ve şikâyet başvurularının sonuçlandırılması,
  • Hukuki yükümlülüklerin yerine getirilmesi ve yetkili kurumların taleplerine cevap verilmesi.

4. Yapay Zekâ ile Görüntü Analizi

Kayrona, isteğe bağlı olarak, görüntü verilerini (örneğin DICOM dosyalarından elde edilen piksel verisi ve ilgili meta veriler) yapay zekâ tabanlı analiz servislerine ileterek ön değerlendirme metni oluşturabilir. Bu süreçte:

  • Mümkün olduğunda hasta ismi, kimlik numarası gibi alanlar maskeleme/anonymizasyon prensibiyle işlenmeye çalışılır.
  • Analiz neticesinde üretilen metin, yalnızca bilgilendirme amacı taşır; tıbbi tanı ve tedavi kararı niteliği taşımaz.
  • Kullanıcı, kendisine sunulan AI çıktısını mutlak doğru kabul etmemeli, daima klinik değerlendirme ile birlikte yorumlamalıdır.

5. Hukuki Sebepler

Kişisel verilerin işlenmesinde aşağıdaki hukuki sebeplerden biri veya birkaçı söz konusu olabilir:

  • Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olması (hizmetin sunulması),
  • Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla, veri sorumlusunun meşru menfaatleri için zorunlu olması,
  • Açık rıza verilmiş olması hâli.

6. Verilerin Aktarılması

Kişisel veriler, KVKK’da öngörülen şartlar ve sınırlar dâhilinde;

  • Yurt içi veya yurt dışındaki bulut hizmet sağlayıcıları,
  • Teknik altyapı ve bakım hizmeti aldığımız iş ortaklarımız,
  • Hukuki zorunluluk hâlinde yetkili kamu kurumları ve yargı mercileri

ile paylaşılabilir. Aktarım yapılırken veri güvenliği için gerekli idari ve teknik tedbirler alınır.

7. Veri Güvenliği

Kayrona, kişisel verilerin yetkisiz erişim, ifşa, kayıp veya değişikliğe uğramaması için makul seviyede teknik ve idari tedbirler alır. Örneğin:

  • İletişim kanallarında şifreli bağlantı (HTTPS) kullanılması,
  • Erişim yetkilendirme ve kimlik doğrulama mekanizmaları,
  • Güncel yazılım kütüphaneleri ve güvenlik yamalarının takip edilmesi,
  • Erişim kayıtlarının ve logların makul sürelerle saklanması.

8. Veri Saklama Süreleri

Kişisel veriler, ilgili mevzuatta öngörülen süreler veya işleme amaçlarının gerektirdiği süre boyunca saklanır; bu sürelerin sona ermesi hâlinde ise silinir, anonim hâle getirilir veya imha edilir.

9. KVKK Kapsamındaki Hakların

KVKK m.11 uyarınca, Kayrona’ya başvurarak aşağıdaki haklarını kullanabilirsin:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
  • İşlenmesini gerektiren sebeplerin ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme,
  • Yukarıdaki işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı olarak işlenmesi sebebiyle zarara uğranması hâlinde zararın giderilmesini talep etme.

Bu haklarını kullanmak için destek@kayrona.com adresi üzerinden bizimle iletişime geçebilirsin.

10. Güncellemeler

Bu gizlilik politikası ve KVKK aydınlatma metni, uygulama ve mevzuattaki değişikliklere bağlı olarak güncellenebilir. En güncel sürüme her zaman bu sayfa üzerinden ulaşabilirsin.

11. Abonelikler ve Uygulama İçi Satın Alımlar

Kayrona uygulaması, Kayrona Plus ve Kayrona Premium+ gibi otomatik yenilenen abonelikler ve ek kredi paketleri gibi uygulama içi satın alma ürünleri sunabilir.

  • Abonelikler belirli bir dönem için (örneğin aylık) geçerlidir ve iptal edilmediği sürece mevcut dönem sonunda otomatik olarak yenilenir.
  • Abonelik ücreti, ilgili uygulama mağazasında (App Store / Google Play) o an için geçerli olan yerel para birimi ve fiyat üzerinden belirlenir ve ödeme, satın alma işlemini gerçekleştirdiğin {store} hesabından tahsil edilir.
  • Otomatik yenilemenin bir sonraki fatura döneminden en az 24 saat önce devre dışı bırakılmaması hâlinde, abonelik bir sonraki dönem için otomatik olarak yenilenir.
  • Aboneliğini yönetmek veya otomatik yenilemeyi kapatmak için, cihazındaki App Store / Google Play hesap ayarlarına giderek abonelikler bölümünü ziyaret edebilirsin. Kayrona üzerinden doğrudan iptal işlemi yapılmamaktadır; işlem, ilgili mağaza hesabı üzerinden gerçekleştirilir.
  • Ek kredi paketleri, satın alındıktan sonra hesabına tanımlanır ve ilgili kullanım koşulları çerçevesinde harcanır; iade ve geri ödeme süreçlerinde, ilgili uygulama mağazasının koşulları geçerlidir.

1. Data Controller

For the personal data processed within the scope of the Kayrona mobile application, the data controller is the natural or legal person operating under the Kayrona brand. You can contact us at destek@kayrona.com.

2. Categories of Personal Data Processed

The following categories of data may be processed while you are using the Kayrona application:

  • Identity Information: Name-surname, username.
  • Contact Information: E-mail address.
  • Account & Usage Information: Subscription plan, usage statistics, credit usage, session information.
  • Technical Data: Device type, operating system, app version, error logs.
  • Imaging Data: Metadata related to DICOM files processed within the app (fields containing personal data such as patient name/id are anonymized or masked to the extent technically possible).

3. Purposes of Processing Personal Data

Personal data may be processed for the purposes listed below in accordance with Articles 5 and 6 of the Turkish Personal Data Protection Law (KVKK):

  • Providing the core functionalities of the application (DICOM viewing, archiving, reporting, etc.),
  • Running AI-powered preliminary assessment features,
  • Creating and managing user accounts, managing subscription plans and monitoring usage rights,
  • Improving service quality, conducting error and performance analysis,
  • Responding to user requests, support tickets and complaints,
  • Fulfilling legal obligations and responding to requests from competent authorities.

4. AI-Based Image Analysis

Upon your request, Kayrona may send image data (for example, pixel data obtained from DICOM files and related metadata) to AI-based analysis services in order to generate a preliminary report. In this process:

  • Where technically feasible, fields such as patient name and ID number are masked or anonymized.
  • The text generated as a result of the analysis is provided for information purposes only and does not constitute a medical diagnosis or treatment decision.
  • You should never consider AI outputs as absolute facts and should always interpret them together with clinical evaluation.

5. Legal Grounds for Processing

One or more of the following legal grounds may apply when processing personal data:

  • It is necessary for the establishment or performance of a contract (provision of the service),
  • It is mandatory for the data controller to fulfil its legal obligations,
  • It is necessary for the establishment, exercise or protection of a right,
  • Provided that it does not harm the fundamental rights and freedoms of the data subject, it is necessary for the legitimate interests of the data controller,
  • Your explicit consent, where applicable.

6. Transfer of Personal Data

Personal data may be shared, within the limits and conditions set out in the KVKK, with:

  • Cloud service providers located in Turkey or abroad,
  • Our business partners from whom we receive technical infrastructure and maintenance services,
  • Competent public institutions and judicial authorities, where legally required.

When transferring data, we take the necessary administrative and technical measures to ensure data security.

7. Data Security

Kayrona takes reasonable technical and administrative measures to prevent unauthorized access, disclosure, loss or alteration of personal data. For example:

  • Using encrypted communication channels (HTTPS),
  • Access authorization and authentication mechanisms,
  • Keeping software libraries and security patches up to date,
  • Keeping access logs for a reasonable period of time.

8. Data Retention Periods

Personal data is stored for the period required by the relevant legislation or for the purposes of processing; after these periods expire, data is deleted, anonymized or destroyed.

9. Rights of the Data Subject (KVKK)

In accordance with Article 11 of the KVKK, you may exercise the following rights by applying to Kayrona:

  • To learn whether your personal data is processed,
  • If processed, to request information regarding such processing,
  • To learn the purpose of processing and whether it is used in line with this purpose,
  • To know the third parties to whom personal data is transferred domestically or abroad,
  • To request the correction of incomplete or inaccurate data,
  • To request deletion or destruction of personal data in cases where the reasons requiring its processing cease to exist,
  • To request notification of the above-mentioned operations to third parties to whom the data has been transferred,
  • To object to a result against you arising from the analysis of your data exclusively by automated systems,
  • To claim compensation in case you incur damage due to unlawful processing of your personal data.

You can contact us at destek@kayrona.com to exercise these rights.

10. Updates

This privacy policy and KVKK information notice may be updated from time to time due to changes in the application or in the legislation. You can always access the latest version on this page.

11. Subscriptions and In-App Purchases

The Kayrona application may offer auto-renewable subscriptions such as Kayrona Plus and Kayrona Premium+, as well as additional credit packages as in-app purchases.

  • Subscriptions are valid for a specific period (for example, monthly) and, unless cancelled, are automatically renewed at the end of the current period.
  • The subscription price is determined by the current price and local currency shown in the relevant app store (App Store / Google Play), and the payment is charged to the store account you used to confirm the purchase.
  • Unless auto-renewal is turned off at least 24 hours before the end of the current billing period, your subscription will automatically renew for the next period.
  • You can manage your subscription and turn off auto-renewal at any time from your App Store or Google Play account settings on your device. Subscription cancellations cannot be performed directly inside the Kayrona app; they must be done via your store account.
  • Additional credit packages are added to your account after purchase and can be used within the limits and conditions specified in the app. Refunds and chargebacks are subject to the policies of the relevant app store.