Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 27 Temmuz 2026

1. Veri Sorumlusu Kimliği

DentFlow, MT AI Systems LTD tarafından işletilmektedir. MT AI Systems LTD, İngiltere ve Galler'de kayıtlı bir limited şirkettir (Şirket No: 16910754, Kayıtlı Adres: 124 City Road, London, EC1V 2NX, United Kingdom).

Bu metin, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") madde 10 uyarınca aydınlatma yükümlülüğünü ve Birleşik Krallık Genel Veri Koruma Tüzüğü'nü (UK GDPR) ve Data Protection Act 2018'i karşılamak amacıyla hazırlanmıştır.

2. İki Ayrı Veri Sorumlusu İlişkisi (önemli ayrım)

DentFlow bir diş kliniği yönetim platformu olduğu için iki farklı veri ilişkisi aynı anda vardır:

  • Klinik hesap verileriniz (kayıt sırasında verdiğiniz klinik adı, ad-soyad, e-posta, telefon ve kullanım/faturalama verileri) için veri sorumlusu MT AI Systems LTD'dir.
  • Hastalarınızın kişisel ve sağlık verileri için veri sorumlusu sizin kliniğinizdir — MT AI Systems LTD bu veriler bakımından yalnızca veri işleyen (KVKK md.3, UK GDPR Art.28 "processor") sıfatıyla hareket eder; hasta verilerini kendi amaçları için işlemez, yalnızca kliniğin talimatıyla ve platformun çalışması için işler.

Hastalarınıza karşı KVKK/UK GDPR kapsamındaki aydınlatma ve açık rıza yükümlülüğü klinik olarak size aittir; DentFlow bu yükümlülüğü hasta kayıt formundaki KVKK onay adımıyla kolaylaştırır.

3. Toplanan Veriler

Klinik Hesap Bilgileri

  • Klinik adı, yetkili ad-soyad, e-posta adresi, telefon numarası
  • Giriş ve oturum bilgileri (kimlik doğrulama)

Hasta Verileri (Özel Nitelikli Kişisel Veri — Sağlık Verisi)

Kliniğinizin sisteme girdiği hasta ad-soyad, iletişim bilgileri, diş şeması, tedavi geçmişi, alerji ve tıbbi notlar KVKK md.6 anlamında özel nitelikli kişisel veridir (sağlık verisi) ve UK GDPR Art.9 kapsamında "special category data"dır. Bu veriler yalnızca kliniğinizin erişimindedir ve başka kliniklerle paylaşılmaz (izole veri mimarisi).

WhatsApp İletişim Verileri

Randevu botu üzerinden gönderilen/alınan mesajlar (randevu talebi, hatırlatma, onay) WhatsApp altyapısı üzerinden iletilir ve klinik kaydına işlenir.

Ödeme ve Abonelik Verileri

Abonelik ücretinin tahsilatı için gerekli kart/ödeme bilgileri doğrudan ödeme altyapı sağlayıcımız tarafından işlenir; kart bilgileri bizim sistemlerimizde saklanmaz.

Kullanım Verileri

Sayfalar arası gezinme, özellik kullanım sıklığı, cihaz ve tarayıcı bilgileri.

4. İşlenme Amacı ve Hukuki Sebep

Veriler, KVKK md.5/6 ve UK GDPR Art.6/9 kapsamında aşağıdaki amaç ve hukuki sebeplerle işlenir:

  • Sözleşmenin kurulması ve ifası (abonelik hizmetinin sunulması)
  • Randevu yönetimi, WhatsApp bot hizmetinin çalıştırılması
  • Hasta sağlık verilerinin işlenmesi — açık rıza (hasta kayıt formunda alınan KVKK onayı) veya kliniğin tabi olduğu sağlık mevzuatından doğan yükümlülük
  • Faturalama, ödeme tahsilatı ve muhasebe kayıtları
  • Platform güvenliğinin sağlanması ve kötüye kullanımın önlenmesi
  • Yasal yükümlülüklerin yerine getirilmesi

5. Veri Paylaşımı ve Alt İşleyiciler

Kişisel verileriniz üçüncü taraflara satılmaz. Hizmetin çalışması için sınırlı veri, aşağıdaki alt işleyicilerle paylaşılır:

  • Veritabanı barındırma: Supabase altyapısı (bulut barındırma, Avrupa Birliği/İrlanda bölgesi)
  • WhatsApp mesajlaşma altyapısı: Evolution API entegrasyonu
  • Yapay zeka dil modeli: bot mesajlarının anlaşılması ve yanıtlanması için OpenAI altyapısı
  • Ödeme işlemleri: Stripe ödeme altyapısı
  • E-posta iletimi: işlemsel bildirim ve hatırlatma e-postaları için SMTP sağlayıcısı

Mahkeme kararı veya yasal düzenleme gerektirdiğinde veriler ilgili resmi makamlarla paylaşılabilir.

6. Veri Güvenliği

  • Tüm veri transferlerinde SSL/TLS şifreleme
  • Klinikler arası izolasyon: satır düzeyi güvenlik politikaları (RLS) ile her kliniğin verisi ayrı tutulur
  • Rol tabanlı erişim kontrolü
  • Düzenli güvenlik denetimleri

7. Çerezler ve Yerel Depolama

Platform, oturum bilgisi ve arayüz tercihleri için tarayıcı yerel depolamasını (localStorage) kullanır. Üçüncü taraf reklam/izleme çerezi kullanılmaz.

8. Haklarınız (KVKK md.11 ve UK GDPR)

  • Kişisel verinizin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme
  • KVKK md.7 ve ilgili mevzuat hükümlerine uygun olması halinde silinmesini/yok edilmesini isteme
  • Verinin aktarıldığı üçüncü kişilere yukarıdaki işlemlerin bildirilmesini isteme
  • Verinin münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize çıkan bir sonuca itiraz etme
  • Kanuna aykırı işleme nedeniyle zarara uğramanız halinde zararın giderilmesini talep etme

Bu haklarınızı kullanmak için support@mtaisystems.com adresinden bize ulaşabilirsiniz. Talepler KVKK md.13 uyarınca en geç 30 gün içinde yanıtlanır. Hasta verileriyle ilgili talepleriniz için önce kayıtlı olduğunuz kliniğe başvurmanız gerekebilir (klinik veri sorumlusudur — bkz. madde 2).

9. Veri Saklama Süresi

Klinik hesap verileriniz, hizmet sunduğumuz süre boyunca ve yasal yükümlülüklerin gerektirdiği ek süre boyunca saklanır. Hesap kapatıldığında hesap verileri makul bir süre içinde (en geç 90 gün) silinir. Hasta sağlık kayıtları, ilgili sağlık mevzuatının öngördüğü saklama yükümlülükleri ve klinik ile aramızdaki veri işleme ilişkisi çerçevesinde, klinik hesabı aktif olduğu sürece saklanır.

10. Çocukların Gizliliği

DentFlow klinik yönetim hesapları 18 yaşından küçük bireylere yönelik değildir. Diş hekimliği hizmeti kapsamında çocuk hastalara ait veriler ise kliniğin veri sorumlusu sıfatıyla ve ilgili sağlık mevzuatına uygun olarak veli/vasi rızasıyla işlenir.

11. Uluslararası Veri Transferi

Alt işleyicilerimizden bazıları (örn. yapay zeka dil modeli ve ödeme altyapısı) verileri Birleşik Krallık veya Avrupa Ekonomik Alanı dışındaki sunucularda işleyebilir. Bu durumlarda Standard Contractual Clauses (SCC) veya eşdeğer koruma mekanizmaları uygulanır.

12. Politika Değişiklikleri

Bu metin zaman zaman güncellenebilir. Önemli değişikliklerde kullanıcılarımız e-posta veya uygulama içi bildirimle bilgilendirilir. Güncel metin bu sayfada yayınlandığı tarihten itibaren geçerlidir.

13. Veri Sorumlusu ve İletişim

  • Veri Sorumlusu: MT AI Systems LTD
  • E-posta: support@mtaisystems.com
  • Adres: 124 City Road, London, EC1V 2NX, United Kingdom

Şikayetlerinizi Birleşik Krallık Bilgi Komisyonerliği'ne (ICO — ico.org.uk) veya Türkiye'de Kişisel Verileri Koruma Kurumu'na da iletebilirsiniz.