Hizmet Şartları ve Veri İşleme Sözleşmesi
Sürüm 1.0 · Yürürlük tarihi 2026-09-23
Bu şartlar, DentalSeller hizmetini kullanan klinik ile hizmet sağlayıcı arasındaki ilişkiyi ve klinik adına işlenen kişisel verilerin nasıl korunduğunu düzenler.
1. Taraflar ve kapsam
Bu sözleşme, Dental Seller (adres: Muratpaşa, Antalya; vergi no: 0000000000) (“Sağlayıcı”) ile DentalSeller’ı kullanan klinik (“Klinik”) arasında akdedilir. Sözleşme, Klinik adına yetkili bir yönetici (admin) tarafından elektronik olarak kabul edilir.
Bu metnin Türkçe ve İngilizce sürümleri arasında bir uyuşmazlık olması halinde Türkçe sürüm esas alınır.
2. Hizmet
DentalSeller; hasta süreçleri, teklifler, ziyaretler, görevler, satış ekibi primleri ve bildirimlerin yönetimi için web tabanlı bir yazılım hizmetidir. Bildirimler, Klinik’in tercihine bağlı olarak Telegram üzerinden gönderilebilir.
3. Veri koruma rolleri
Klinik, hizmete girdiği hasta ve çalışan verileri bakımından 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve uygulanabildiği ölçüde AB/Birleşik Krallık Genel Veri Koruma Tüzüğü (GDPR / UK GDPR) kapsamında veri sorumlusudur. Sağlayıcı, bu verileri yalnızca Klinik adına ve Klinik’in talimatları doğrultusunda işleyen veri işleyendir.
Klinik; verilerin hukuka uygun olarak toplanmasından, ilgili kişilerin aydınlatılmasından, gerekli hallerde açık rızanın alınmasından ve gerekiyorsa VERBİS kaydından sorumludur.
4. İşleme talimatları ve amaçlar
Klinik, bu sözleşmeyi kabul ederek Sağlayıcı’ya Klinik verilerini yalnızca şu amaçlarla işleme talimatı verir: hizmetin sunulması ve işletilmesi; Klinik veya kullanıcılarının talebi üzerine destek verilmesi; hizmetin bakımı, güvenliği, yedeklenmesi, izlenmesi ve arızaların giderilmesi; hizmetin performansının izlenmesi ve geliştirilmesi (yalnızca toplulaştırılmış veya kimliksizleştirilmiş veriler kullanılarak); yasal yükümlülüklerin yerine getirilmesi.
Sağlayıcı, Klinik verilerini kendi amaçları için kullanmaz; pazarlama, satış, profilleme veya yapay zekâ modellerinin eğitimi amacıyla işlemez ve üçüncü kişilere satmaz.
5. Destek ve bakım amaçlı erişim
Sağlayıcı’nın yetkilendirilmiş personeli, 4. maddedeki amaçlarla sınırlı olarak ve her erişim için ayrıca önceden bildirim veya onay gerekmeksizin, Klinik hesabına ve verilerine erişebilir; bir sorunun giderilmesi için gerekli olduğu hallerde veriler üzerinde değişiklik yapabilir. Erişim, amaç için gerekli olanla sınırlı tutulur.
Her destek oturumu; erişimi yapan kişi, tarih ve saat, görüntülenen bölümler ve yapılan değişiklikler bakımından bir erişim kaydına işlenir. Destek sırasında yapılan değişiklikler, Klinik’in kayıt geçmişinde “DentalSeller destek” olarak görünür.
Klinik, kendi hesabına ilişkin erişim kayıtlarını her zaman talep edebilir; Sağlayıcı bu kayıtları makul bir süre içinde (15 gün) iletir. Erişim kayıtları 10 yıl süreyle saklanır.
6. Gizlilik
Klinik verilerine erişebilen Sağlayıcı personeli, görev süresi sona erdikten sonra da devam eden gizlilik yükümlülüğü altındadır. Erişim yalnızca yetkilendirilmiş kişilere tanınır ve ihtiyaç ortadan kalktığında derhal kaldırılır.
7. Güvenlik önlemleri
Sağlayıcı, KVKK’nın 12. maddesi ve Kişisel Verileri Koruma Kurulu’nun özel nitelikli kişisel verilere ilişkin kararı dikkate alınarak şu önlemleri uygular: Sağlayıcı erişiminde iki aşamalı kimlik doğrulama; iletimde (TLS) ve barındırma sağlayıcıları tarafından depolamada şifreleme; her kliniğin verisinin veritabanı seviyesindeki erişim kurallarıyla mantıksal olarak ayrılması; en az yetki ilkesi; erişim kayıtlarının tutulması; düzenli yedekleme.
Klinik; kullanıcı hesaplarının yönetiminden, güçlü parolaların kullanılmasından ve ayrılan çalışanların hesaplarının kapatılmasından sorumludur.
8. Alt işleyenler ve verilerin bulunduğu yer
Sağlayıcı, hizmetin sunulması için şu alt işleyenlerden yararlanır: Supabase (veritabanı, kimlik doğrulama ve dosya depolama; veriler İsveç, Stockholm’deki AB veri merkezinde saklanır); Vercel (uygulama barındırma; İsveç, Stockholm, AB); Telegram (Klinik’in etkinleştirdiği bildirimler).
Kişisel verilerin yurt dışına aktarımı, KVKK’nın 9. maddesinde öngörülen mekanizmalar (ör. standart sözleşme) ve uygulanabildiği ölçüde GDPR’ın V. Bölümü çerçevesinde gerçekleştirilir. Sağlayıcı, alt işleyen değişikliklerini Klinik yöneticilerine en az 30 gün önceden bildirir; Klinik bu değişikliğe itiraz edebilir.
9. Veri ihlalleri
Sağlayıcı, Klinik verilerini etkileyen bir kişisel veri ihlalini öğrendiğinde Klinik’i gecikmeksizin ve mümkünse 24 saat içinde bilgilendirir ve Klinik’in Kişisel Verileri Koruma Kurulu’na ve ilgili kişilere yapacağı bildirim için gerekli bilgileri sağlar.
10. İlgili kişi talepleri ve yardım
Sağlayıcı; ilgili kişilerin erişim, düzeltme ve silme gibi taleplerine ve denetim makamlarının sorularına yanıt verilmesinde Klinik’e makul ölçüde yardımcı olur.
11. Hizmetin sona ermesi ve verilerin silinmesi
Klinik, hizmet süresince verilerini dışa aktarabilir. Hizmetin sona ermesinden sonra Sağlayıcı, yasal saklama yükümlülükleri saklı kalmak kaydıyla Klinik verilerini 90 gün içinde siler. Erişim kayıtları 5. maddedeki süre boyunca saklanır.
12. Değişiklikler
Sağlayıcı bu şartları güncelleyebilir. Güncellemeler Klinik yöneticilerine uygulama içinde bildirilir ve yeni sürümün kabul edilmesi istenir. Her kabul; sürüm, kabul eden kişi ve tarih ile birlikte kayıt altına alınır.
13. Uygulanacak hukuk
Bu sözleşmeye Türk hukuku uygulanır. Uyuşmazlıklarda Antalya mahkemeleri ve icra daireleri yetkilidir.
14. İletişim
Bu şartlar ve veri koruma ile ilgili talepler için: osman07arslann@gmail.com.