Son güncelleme: Mart 2026
Bu Veri İşleme Sözleşmesi ("DPA"), HSDCORE LABS TEKNOLOJİ ANONİM ŞİRKETİ ("Veri İşleyen") ile Platform üzerinden hizmet sunan uzmanlar ("Veri Sorumlusu") arasında, Platform üzerinden işlenen kişisel verilerin korunmasına ilişkin karşılıklı hak ve yükümlülükleri düzenler.
Bu sözleşme, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Kişisel Verileri Koruma Kurulu kararları çerçevesinde hazırlanmıştır.
Bu DPA, Veri Sorumlusu (Uzman) tarafından Platform üzerinden işlenen kişisel verilere uygulanır.
Veri Sorumlusu Ayrımı
Clinisyn, uzmanların danışanlarına ait verilere teknik altyapı sağlayan bir Veri İşleyen konumundadır. Clinisyn, danışanlara ait hiçbir veriyi toplamaz, okumaz veya işlemez. Uzman, kendi danışanlarının kişisel verilerine ilişkin KVKK kapsamında Veri Sorumlusu sıfatını taşır. Platform yalnızca şifreli saklama altyapısı sunar.
Clinisyn, uzmanlar tarafından platforma girilen klinik içeriklere (notlar, kayıtlar, formlar, ölçek yanıtları vb.) hiçbir koşulda erişmez, okumaz ve işlemez.
| Veri Kategorisi | Açıklama |
|---|---|
| Kimlik Bilgileri | Ad, soyad (Veri Sorumlusunun kullanıcıları) |
| İletişim Bilgileri | E-posta, telefon |
| Hesap Bilgileri | Kullanıcı adı, şifreli parola, profil |
| Finansal Bilgiler | Fatura adresi, ödeme geçmişi |
| İşlem Güvenliği | IP adresi, log kayıtları, cihaz bilgileri |
| Klinik Veriler (şifreli) | AES-256 ile şifreli; Veri İşleyen açık metin olarak erişemez |
Bu DPA kapsamındaki veri işleme, platform kullanım sözleşmesinin yürürlükte olduğu süre boyunca devam eder. Sözleşme sona erdiğinde yasal saklama süreleri saklı kalmak kaydıyla işleme durdurulur.
Clinisyn (Veri İşleyen):
Veri İşleyen ve çalışanları, işledikleri kişisel verileri süresiz olarak gizli tutmakla yükümlüdür. Bu yükümlülük, işbu Sözleşme sona erdikten sonra da devam eder. Tüm personel, göreve başlamadan önce gizlilik taahhütnamesi imzalar.
Veri Sorumlusu, Veri İşleyenin bu Sözleşme kapsamındaki yükümlülüklerine uyumunu denetleme hakkına sahiptir. Bu kapsamda:
KVKK madde 12/2 uyarınca, kişisel verilerin güvenliğine ilişkin yükümlülükler bakımından Veri Sorumlusu ve Veri İşleyen birlikte sorumludur. Veri İşleyenin kusuru nedeniyle meydana gelen zararlarda, Veri Sorumlusunun ilgili kişiye karşı tazmin yükümlülüğü saklı kalmak kaydıyla, Veri İşleyen Veri Sorumlusuna rücu edilen tutarları karşılar.
| Alt Veri İşleyen | Hizmet | Konum |
|---|---|---|
| Amazon Web Services (AWS) | Şifreli veri barındırma, KMS | EU-Central-1 (Frankfurt) |
| iyzico Ödeme Hizmetleri A.Ş. | Ödeme işleme | Türkiye |
| AWS Cognito | Kimlik doğrulama | EU-Central-1 (Frankfurt) |
Not: Alt veri işleyenlerin hiçbiri klinik verilere açık metin olarak erişemez.
Platform altyapısı kapsamında kişisel veriler, Veri Sorumlusunun danışanlarından aldığı açık rıza doğrultusunda aşağıdaki yurt dışı lokasyonlarda işlenebilir:
Yurt dışına aktarılan tüm veriler AES-256 şifreleme ile korunur. Klinik veriler şifreli halde aktarılır ve hiçbir tarafça açık metin olarak okunamaz.
Bu DPA, taraflar arasındaki Platform kullanım sözleşmesi süresince geçerlidir. Sözleşme sona erdiğinde Veri İşleyen, klinik verileri dışa aktarım imkânı sunar ve ardından yasal saklama süreleri hariç olmak üzere kalıcı olarak siler.
Veri İşleme Sözleşmesi hakkında: kvkk@clinisyn.com
HSDCORE LABS TEKNOLOJİ ANONİM ŞİRKETİ
Erciyes Üniversitesi Teknoloji Geliştirme Bölgesi, Yıldırım Beyazıt Mah. Aşık Veysel Blv. Tekno 1 No:61, İç Kapı No:37, Melikgazi/Kayseri