Yasal
Gizlilik Politikası
Bu politika, hem www.mooncrm.com.tr adresindeki web sitesini ziyaret ettiğinizde hem de MoonCRM platformunu kullandığınızda kişisel verilerinizin nasıl işlendiğini açıklar. Hangi verilerin hangi amaçla toplandığını, kimlerle paylaşıldığını, nasıl korunduğunu ve bu konudaki haklarınızı olabildiğince sade bir dille anlatmayı hedefler.
Güncelleme:
1. Kapsam ve veri sorumlusunun kimliği
MoonCRM, Moon Workshop tarafından geliştirilen bir sağlık turizmi CRM yazılımıdır. Bu politika kapsamında veri sorumlusu, MoonCRM markasını işleten [Şirket unvanının tam yasal hâli] olup metinde “Moon Workshop” olarak anılmaktadır.
Politika, web sitesini ziyaret eden kişileri ve MoonCRM platformunu kullanan müşterileri ile kullanıcılarını birlikte kapsar. İki kapsam arasındaki fark bir sonraki bölümde ayrıca açıklanmıştır.
İletişim ve kimlik bilgileri aşağıdaki gibidir.
- Merkez adres: Güzeloba Mah. Çağlayangil Cad. Hatice Güleser İş Merkezi No:39 İç Kapı No:104 Muratpaşa/Antalya
- Diğer ofisler: Göztepe Mah. İnönü Cad. No:496 Kat:8 Daire:22 Konak/İzmir — AOSB 3. Kısım 40. Cad. No:4 İç Kapı No:214 Döşemealtı/Antalya
- E-posta: [email protected]
- Telefon: +90 535 455 32 10
- Web sitesi: https://www.mooncrm.com.tr
- Ticaret sicil no: [Ticaret sicil no]
- Mersis no: [Mersis no]
- Vergi dairesi ve numarası: [Vergi dairesi ve numarası]
- VERBİS kayıt numarası: [VERBİS kayıt numarası]
- KEP adresi: [KEP adresi]
2. Politikanın üç ayrı kapsamı
Veri işleme faaliyetlerimiz birbirinden farklı üç başlıkta toplanır. Hangi bölümün sizi ilgilendirdiğini aşağıdaki ayrımdan takip edebilirsiniz.
- A — Web sitesi ziyaretçileri
- İletişim formu, demo talebi ve sunucu tarafında otomatik oluşan teknik günlük kayıtları. Bu verilerde veri sorumlusu Moon Workshop’tur.
- B — MoonCRM platform kullanıcıları
- Abonelik kapsamında açılan hesaplara ait bilgiler, platform kullanım verileri, cihaz bilgileri ve kullanıcının açıkça yetkilendirdiği üçüncü taraf entegrasyonlarından gelen veriler. Bu verilerde de veri sorumlusu Moon Workshop’tur.
- C — Platforma girilen hasta ve hasta adayı verileri
- Klinik, hastane veya acentenin sisteme girdiği hasta adayı kayıtları. Bu verilerde veri sorumlusu ilgili işletmedir; Moon Workshop yalnızca veri işleyen sıfatıyla hareket eder.
3. Web sitesi ziyaretçilerinden topladığımız veriler
Site üzerinde toplanan veriler üç başlıkta toplanır. Bunların ilk ikisi yalnızca siz bir formu doldurduğunuzda oluşur.
- İletişim formu verileri
- Ad soyad, çalıştığınız kurum, e-posta adresi, telefon numarası ve mesajınızın içeriği.
- Demo talebi verileri
- Yukarıdakilere ek olarak ekip büyüklüğü, ilgilendiğiniz modüller ve görüşme için tercih ettiğiniz zaman aralığı gibi, talebi değerlendirebilmemiz için ilettiğiniz bilgiler.
- Teknik günlük kayıtları
- Sunucu tarafında otomatik olarak oluşan IP adresi, tarayıcı ve işletim sistemi bilgisi, istek zamanı ve görüntülenen sayfa adresi gibi kayıtlar.
4. Platform kullanıcılarından topladığımız veriler
MoonCRM hesabı bulunan kullanıcılar bakımından aşağıdaki veriler işlenir. Bunlar hesabın açılması, hizmetin sunulması ve güvenliğin sağlanması için gereklidir.
- Hesap ve kimlik bilgileri
- Ad soyad, e-posta adresi, telefon numarası, görev veya unvan, bağlı olduğunuz organizasyon, rol tanımınız ve iki faktörlü doğrulama kurulumuna ilişkin kayıtlar.
- Kullanım verileri
- Görüntülenen ekranlar, kullanılan özellikler, platformda geçirilen süre ve yapılan işlemler. Değişiklik günlüğü, hangi kullanıcının hangi alanı ne zaman değiştirdiğini eski ve yeni değeriyle birlikte kayıt altına alır.
- Cihaz ve bağlantı bilgileri
- Hizmete erişmek için kullandığınız cihaza ait IP adresi, tarayıcı tipi ve sürümü, işletim sistemi ve oturum bilgileri.
- Üçüncü taraf entegrasyon verileri
- Yalnızca açık yetkilendirmenize bağlı olarak WhatsApp, Facebook, Instagram ve TikTok gibi platformlardan gelen mesaj ve form kayıtları.
5. Müşterilerimizin platforma girdiği hasta verileri
MoonCRM kullanan klinik, hastane ve acenteler sisteme kendi hasta ve hasta adaylarına ait kayıtlar girer. Bu verilerde veri sorumlusu, yazılımı kullanan işletmedir; hangi verinin toplanacağına, ne amaçla işleneceğine ve ne kadar süreyle saklanacağına o işletme karar verir.
Moon Workshop bu veriyi yalnızca işletmenin talimatı doğrultusunda barındırır ve işler. Kendi amaçlarımız için kullanmayız, üçüncü kişilere satmayız ve verilen talimatın dışına çıkmayız.
Bu ilişkinin şartları abonelik sözleşmesi ve ona bağlı veri işleme hükümleriyle ayrıca düzenlenir. Kendi hasta kaydınıza ilişkin bir talebiniz varsa öncelikle hizmet aldığınız kliniğe veya acenteye başvurmanız gerekir; talep doğrudan bize ulaşırsa ilgili işletmeye yönlendiririz.
- Verinin kapsamını, amacını ve saklama süresini belirleyen taraf: yazılımı kullanan işletme
- Barındırma, teknik bakım ve destek: Moon Workshop, veri işleyen sıfatıyla
- Erişim, düzeltme ve silme taleplerinin muhatabı: yazılımı kullanan işletme
- Destek personelimizin erişimi: yalnızca talep üzerine, gerekli olduğu ölçüde ve kayıt altında
- Abonelik sona erdiğinde: veriler sözleşmede kararlaştırılan usule göre işletmeye teslim edilir veya imha edilir
6. Web sitesinde özel nitelikli veri toplanmaz
Web sitesinde sağlık bilgisi, kimlik belgesi, tahlil sonucu veya tıbbi görsel iletmenizi gerektiren bir alan bulunmaz. Bu tür belgeleri iletişim formu üzerinden göndermemenizi rica ederiz.
Talebiniz gereği böyle bir bilginin paylaşılması gerekiyorsa, uygun ve güvenli kanalı görüşme sırasında birlikte belirleriz.
Platform içinde tutulan sağlık verileri bu bölümün değil, yukarıdaki C kapsamının konusudur ve ilgili işletmenin sorumluluğundadır.
7. Verileri hangi amaçlarla kullanıyoruz
MoonCRM bir muhasebe veya ödeme yazılımı değildir. Platformda fiyat, tutar, tahsilat veya para birimi verisi tutulmadığı için bu tür verileri işlemeyiz.
- Hizmetin sunulması: hasta adayı yönetimi, randevu ve operasyon planlaması, iletişim ve raporlama işlevlerinin çalıştırılması
- Kullanıcı deneyiminin iyileştirilmesi: kullanım eğilimlerinin analiz edilmesi, performans ve işlev geliştirmelerinin planlanması
- Üçüncü taraf entegrasyonlarının yürütülmesi: yetkilendirdiğiniz WhatsApp, Facebook, Instagram ve TikTok bağlantılarının çalıştırılması
- Güvenlik: dolandırıcılık, yetkisiz erişim ve kötüye kullanım girişimlerinin tespit edilmesi ve engellenmesi
- Yasal uyum: mevzuattan ve sözleşmelerden doğan saklama, bilgi verme ve belgelendirme yükümlülüklerinin yerine getirilmesi
- Müşteri desteği: soruların yanıtlanması, arıza kayıtlarının çözülmesi ve teknik yardım sağlanması
- Satış ve pazarlama iletişimi: talep etmeniz hâlinde tanıtım ve bilgilendirme içeriği gönderilmesi
8. İşlemenin hukuki sebepleri
Açık rızaya dayanan işlemeleri dilediğiniz zaman geri çekebilirsiniz. Geri çekme, o ana kadar hukuka uygun biçimde yapılmış işlemeleri geçersiz kılmaz.
- Talebinize yanıt vermek, demo görüşmesi planlamak ve abonelik koşullarını paylaşmak — sözleşmenin kurulmasıyla doğrudan ilgili olması
- Abonelik kapsamında hesabınızı açmak, hizmeti sunmak ve destek vermek — sözleşmenin ifası
- Satış ve destek süreçlerini yürütmek, görüşme geçmişini kayıt altında tutmak — meşru menfaat
- Site ve platform güvenliğini sağlamak, kötüye kullanım ve saldırı girişimlerini tespit etmek — meşru menfaat
- Yasal saklama, bilgi verme ve belgelendirme yükümlülüklerini yerine getirmek — hukuki yükümlülük
- Üçüncü taraf entegrasyonlarını bağlamak ve tanıtım içeriği göndermek — açık rıza
9. Üçüncü taraf entegrasyonları ve yetkilendirme
Platformdaki entegrasyonlar yalnızca siz açıkça yetkilendirdiğinizde çalışır. Yetkilendirmeyi ayarlar ekranından dilediğiniz zaman kaldırabilirsiniz; kaldırdığınızda ilgili kanaldan yeni veri alınmaz.
- WhatsApp: hat oturumlarının bağlanması, gelen ve giden mesajların platformda görüntülenmesi
- Facebook ve Instagram: Lead Ads formlarından gelen hasta adayı kayıtlarının aktarılması
- TikTok: Lead Ads formlarından gelen hasta adayı kayıtlarının aktarılması
- E-posta ve SMS sağlayıcıları: şablonlu bildirimlerin ve toplu gönderimlerin iletilmesi
- Yapay zekâ sesli asistan sağlayıcısı: görüşme özeti, analizi ve ses kaydı bağlantısının hasta kartına yazılması
- İlgili platformun kendi politikası
- Bağlandığınız her platformun kendi gizlilik politikası ve kullanım şartları geçerlidir. Entegrasyon üzerinden aktarılan verinin kapsamı, o platformda verdiğiniz izinlerle sınırlıdır.
- Bildirim kayıtları
- Entegrasyonlar üzerinden gönderilen bildirimlerin tipi, kanalı, durumu ve varsa hata bilgisi, denetlenebilirlik için kayıt altına alınır.
10. Veri paylaşımı
Kişisel verilerinizi satmaz, kiralamaz ve üçüncü kişilere kendi pazarlama faaliyetleri için devretmeyiz. Paylaşım yalnızca hizmetin yürütülmesi için gereken taraflarla ve gerektiği kadarıyla yapılır.
- Barındırma ve sunucu altyapısı sağlayıcıları
- Kurumsal e-posta, SMS ve mesajlaşma hizmeti sağlayıcıları
- Abonelik faturalandırması ve ödeme işlemleri için çalıştığımız hizmet sağlayıcıları
- Yazılım bakımı ve teknik destek hizmeti aldığımız tedarikçiler
- Mali ve hukuki yükümlülüklerin yerine getirilmesi kapsamında çalıştığımız danışmanlar
- Yasal zorunluluk, mevzuat hükmü veya mahkeme kararı hâlinde yetkili kamu kurum ve kuruluşları
- Kullanıcının hizmet yapılandırması sırasında yetkilendirdiği üçüncü taraf entegrasyonları
11. Yurt dışına aktarım
Kullandığımız barındırma, e-posta ve mesajlaşma hizmetlerinin bir bölümü, sunucuları Türkiye dışında bulunan sağlayıcılar tarafından sunulabilir.
Böyle bir aktarım, 6698 sayılı Kanun’un yurt dışına aktarıma ilişkin hükümleri ve uygulanabildiği ölçüde GDPR çerçevesinde yapılır. Uygun güvenceler arasında Standart Sözleşme Maddeleri (SCC) ve taahhütname gibi araçlar yer alır.
Güncel barındırma konumu ve kullanılan sağlayıcılar hakkında bilgi almak isterseniz [email protected] adresine yazabilirsiniz.
12. Veri güvenliği
Verileri korumak için birbirini tamamlayan teknik ve idari tedbirler uygularız.
- Aktarım ve depolama sırasında şifreleme teknolojilerinin kullanılması
- Rol bazlı erişim kontrolü ve erişimin görev tanımıyla sınırlanması
- İki faktörlü doğrulama ve kişisel erişim token’larının yönetilebilmesi
- Düzenli güvenlik denetimleri ve tespit edilen zafiyetlerin giderilmesi
- Sistem kayıtlarının tutulması ve olağan dışı erişimlerin izlenmesi
- Düzenli otomatik yedekleme ve yedeklerin ana sistemden ayrı tutulması
- Olay müdahale planları ve ihlal hâlinde bildirim süreçlerinin işletilmesi
- Verilere erişimi olan çalışanların gizlilik yükümlülüğü altında olması
- Mutlak güvenlik iddiası yok
- Hiçbir teknik tedbir mutlak güvenlik sağlamaz. Buna karşılık riski makul ölçüde azaltacak idari ve teknik tedbirleri düzenli olarak gözden geçiririz.
13. Saklama süreleri
Verileri yalnızca hizmetin sunulması veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu sürece saklarız.
- Sonuçlanmayan iletişim ve demo talepleri: talebin kapanmasından itibaren en fazla 24 ay
- Platform hesaplarına ait bilgiler: abonelik süresince ve sona ermesinden sonra mevzuatın öngördüğü zamanaşımı süreleri boyunca
- Kullanım ve değişiklik günlükleri: denetim izinin gerektirdiği süre boyunca, azami 2 yıl
- Teknik günlük kayıtları: ilgili mevzuatın öngördüğü süreler dikkate alınarak azami 2 yıl
- Ticari elektronik ileti onay kayıtları: onayın geri alınmasından itibaren 3 yıl
- Müşterilerimizin platforma girdiği hasta kayıtları: ilgili işletmenin belirlediği süre ve abonelik sözleşmesi hükümleri uyarınca
- Süre dolduğunda
- Süre dolduğunda ya da talebiniz üzerine, ihtiyaç kalmayan veriler güvenli biçimde silinir, yok edilir veya geri döndürülemeyecek şekilde anonim hâle getirilir.
14. İlgili kişi olarak haklarınız
Bulunduğunuz ülkenin mevzuatına göre değişmekle birlikte, kişisel verileriniz bakımından 6698 sayılı Kanun’un 11. maddesinde ve uygulanabildiği ölçüde GDPR’da sayılan haklara sahipsiniz.
Bu haklara ilişkin taleplerinizi [email protected] adresine ya da yukarıda belirtilen merkez adrese yazılı olarak iletebilirsiniz; başvurunuz, talebin niteliğine göre en geç otuz gün içinde sonuçlandırılır. Başvurunun biçimine ve içeriğine ilişkin ayrıntılar KVKK Aydınlatma Metni sayfasında yer alır.
- Erişim: kişisel verinizin işlenip işlenmediğini öğrenme ve işlenmişse bir kopyasını talep etme
- Bilgi alma: işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Düzeltme: eksik veya yanlış işlenmiş verinin düzeltilmesini isteme
- Silme: şartların oluşması hâlinde verinin silinmesini veya yok edilmesini isteme
- İşlemenin kısıtlanması: bir uyuşmazlık çözülene kadar verinin kullanımının sınırlanmasını isteme
- Taşınabilirlik: sağladığınız verileri yapılandırılmış ve makine tarafından okunabilir biçimde alma
- İtiraz ve rızayı geri çekme: meşru menfaate dayanan işlemeye itiraz etme, açık rızayı geri çekme, ticari elektronik iletileri durdurma
- Aktarım bilgisi: yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri öğrenme
- Otomatik kararlar: yalnızca otomatik sistemlerle yapılan analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme
- Tazminat: hukuka aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
15. Çerezler
Site, çalışması için gereken teknik çerezleri ve tarayıcı üzerinde tutulan bazı tercih kayıtlarını kullanabilir. Bunların ne olduğu, hangi amaçla kullanıldığı ve nasıl yönetilebileceği Çerez Politikası sayfasında ayrıntılı olarak açıklanmıştır.
16. Politikanın güncellenmesi ve iletişim
Bu politika, mevzuattaki değişiklikler veya süreçlerimizdeki güncellemeler nedeniyle zaman zaman revize edilebilir. Güncel sürüm her zaman bu sayfada yayımlanır ve yukarıdaki güncelleme tarihi buna göre değişir.
Önemli değişiklikleri e-posta yoluyla veya platformda göze çarpan bir bildirimle ayrıca duyururuz. Politikayı düzenli olarak gözden geçirmenizi öneririz.
Soru ve talepleriniz için aşağıdaki kanallardan bize ulaşabilirsiniz.
- MoonCRM — Moon Workshop
- E-posta: [email protected]
- Telefon: +90 535 455 32 10
- Adres: Güzeloba Mah. Çağlayangil Cad. Hatice Güleser İş Merkezi No:39 İç Kapı No:104 Muratpaşa/Antalya
- Bilgilendirme notu
- Bu metin bilgilendirme amaçlıdır ve hukuki tavsiye niteliği taşımaz. Kendi durumunuza ilişkin nihai hukuki değerlendirme için hukuk danışmanınıza başvurmanızı öneririz.