SmileUp KVKK Aydınlatma Metni

SMILEUP GİZLİLİK POLİTİKASI VE KVKK AYDINLATMA METNİ

Yürürlük Tarihi: 08.04.2026
Sürüm: 1.0
İlgili Alan Adları: smileupai.com, smileup.com.tr ve bunlarla bağlantılı alt alan adları, web uygulamaları, mobil arayüzler, kullanıcı panelleri, analiz ekranları, klinik görüntüleme modülleri ve dijital hizmetler.

Bu Gizlilik Politikası ve KVKK Aydınlatma Metni (“Aydınlatma Metni”), 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) başta olmak üzere yürürlükteki ilgili mevzuat kapsamında, SmileUp platformu tarafından işlenen kişisel veriler hakkında ilgili kişilerin bilgilendirilmesi amacıyla hazırlanmıştır.

Bu metin ile amaçlanan; SmileUp tarafından hangi kişisel verilerin işlendiğini, bu verilerin hangi yöntemlerle toplandığını, hangi amaçlarla işlendiğini, kimlere ve hangi amaçlarla aktarılabileceğini, ne kadar süreyle saklanabileceğini, ilgili kişilerin haklarını ve başvuru usullerini açık, anlaşılır ve erişilebilir biçimde ortaya koymaktır.

Bu metin, Kullanım Şartları ve Açık Rıza Metni ile birlikte değerlendirilmelidir. İşbu metin aydınlatma yükümlülüğünün yerine getirilmesi amacıyla hazırlanmıştır; açık rıza gerektiren veri işleme faaliyetleri bakımından ayrıca Açık Rıza Metni uygulanır.


1. VERİ SORUMLUSUNUN KİMLİĞİ

KVKK uyarınca veri sorumlusu; SmileUp markası altında faaliyet gösteren, Platform’u fiilen işleten, yöneten, geliştiren ve veri işleme amaç ve vasıtalarını belirleyen gerçek kişi işletmeci ve/veya ileride bu faaliyetleri devralacak tüzel kişilik olacaktır.

Mevcut aşamada SmileUp, aşağıdaki alan adları üzerinden faaliyet göstermektedir:

  • smileupai.com

  • smileup.com.tr

Kurumsal yapılanma tamamlandığında veri sorumlusunun ticaret unvanı, MERSİS/vergisel bilgileri, açık iletişim bilgileri ve gerekmesi hâlinde temsilci bilgileri Platform üzerinde ayrıca ilan edilecektir.

Bu metinde geçen “SmileUp”, “Platform”, “İşletmeci” ve “Veri Sorumlusu” ifadeleri, somut olaya göre yukarıda açıklanan veri sorumlusu yapısını ifade eder.


2. AYDINLATMA METNİNİN KAPSAMI

Bu Aydınlatma Metni;

  • SmileUp web sitesi ve mobil uyumlu arayüzlerine erişen ziyaretçileri,

  • hesap oluşturan kullanıcıları,

  • fotoğraf yükleyerek yapay zekâ destekli ön değerlendirme alan kullanıcıları,

  • yakın klinikleri görüntüleyen veya iletişim akışını başlatan kullanıcıları,

  • destek formu, iletişim kanalı, e-posta veya benzeri araçlarla Platform ile iletişim kuran kişileri,

  • Platform’da yer almak üzere başvuran klinik/diş hekimi/profesyonel kullanıcıları,

  • teknik güvenlik, log, destek, hata takibi veya operasyonel süreçler kapsamında verisi işlenen diğer ilgili kişileri
    kapsar.

Bu metin, yalnızca mevcut teknik ve operasyonel yapı dikkate alınarak hazırlanmıştır. Platform’a yeni modüller, ödeme sistemleri, kurumsal abonelikler, yeni entegrasyonlar, ilave iletişim araçları veya farklı veri işleme süreçleri eklenmesi hâlinde bu metin güncellenebilir.


3. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ

SmileUp tarafından işlenebilecek kişisel veriler, kullanım senaryonuza göre aşağıdaki kategorilerde olabilir. Her kullanıcı bakımından tüm veri kategorileri işlenmeyebilir.

3.1. Kimlik ve hesap verileri

  • ad, soyad,

  • kullanıcı adı,

  • hesap kimliği,

  • e-posta adresi,

  • telefon numarası,

  • şifrelenmiş veya maskelenmiş doğrulama bilgileri,

  • dil tercihi,

  • kullanıcıya ait temel hesap kayıtları,

  • hesap açılış/kapanış ve üyelik durumu bilgileri.

3.2. İletişim verileri

  • e-posta,

  • telefon,

  • iletişim formu içerikleri,

  • destek talepleri,

  • kullanıcı tarafından sağlanan iletişim açıklamaları,

  • tarafımıza iletilen geri bildirimler.

3.3. İşlem güvenliği ve teknik kullanım verileri

  • IP adresi,

  • cihaz tipi,

  • tarayıcı türü,

  • işletim sistemi,

  • uygulama sürümü,

  • oturum bilgileri,

  • zaman damgaları,

  • güvenlik logları,

  • hata kayıtları,

  • erişim kayıtları,

  • çerez ve benzeri tanımlayıcılar,

  • sistem içi hareket ve kullanım bilgileri,

  • olağan dışı kullanım ve güvenlik tespit kayıtları.

3.4. Konum ve tercih verileri

  • kullanıcının açıkça izin vermesi hâlinde yaklaşık veya kesin konum bilgisi,

  • şehir/ilçe seçimi,

  • yakın klinik arama tercihleri,

  • mesafe bazlı filtreleme seçimleri,

  • kullanıcı tercihlerine ilişkin işlem kayıtları.

3.5. Sağlık verileri / özel nitelikli kişisel veriler

  • ağız içi ve/veya ağız çevresine ilişkin fotoğraflar,

  • diş, diş eti, ağız dokuları ve ilgili anatomik yapıların görselleri,

  • bu görsellerden elde edilen analiz çıktıları,

  • yapay zekâ destekli ön değerlendirme sonuçları,

  • sistem tarafından oluşturulan skorlar, grafikler, özetler, sınıflandırmalar, işaretlemeler, olası bulgular, şüpheler ve raporlar,

  • kullanıcının ağız ve diş sağlığına ilişkin serbest metin açıklamaları,

  • geçmiş analiz kayıtları,

  • analiz geçmişiyle bağlantılı tarih, tekrar ve kullanım yoğunluğu verileri.

3.6. Klinik görüntüleme ve iletişim akışı verileri

  • kullanıcının yakın klinikleri görüntüleme talebi,

  • seçilen lokasyon veya şehir,

  • tıklama ve görüntüleme tercihleri,

  • kullanıcı tarafından erişilen klinik kayıtları,

  • teknik olarak iletişim akışını sağlayan sistem kayıtları.

3.7. Profesyonel/Klinik başvuru verileri

  • klinik adı,

  • diş hekimi veya yetkili kişi adı,

  • adres,

  • telefon,

  • e-posta,

  • çalışma saatleri,

  • hizmet alanları,

  • konum bilgileri,

  • tanıtım metinleri,

  • fotoğraflar,

  • başvuru içerikleri,

  • doğrulama ve manuel değerlendirme kayıtları.

3.8. Hukuki işlem ve talep yönetimi verileri

  • başvuru talepleri,

  • veri sahibi başvuru kayıtları,

  • şikâyet, itiraz ve uyuşmazlık dosyaları,

  • yanıt kayıtları,

  • ispat ve denetim amaçlı belgeler.


4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI

Kişisel verileriniz, Platform’un niteliğine ve kullanım senaryosuna göre aşağıdaki amaçlarla işlenebilir:

4.1. Platform’un kurulması, işletilmesi ve yönetimi

  • web sitesi ve uygulama arayüzlerinin çalıştırılması,

  • kullanıcı hesaplarının oluşturulması ve yönetilmesi,

  • kullanıcı oturumlarının yürütülmesi,

  • sistemin güvenli, sürdürülebilir ve tutarlı biçimde işletilmesi,

  • bakım, güncelleme, geliştirme ve hata giderme süreçlerinin yürütülmesi.

4.2. Yapay zekâ destekli ön değerlendirme hizmetinin sunulması

  • yüklenen fotoğrafların teknik olarak alınması,

  • görüntü işleme ve yapay zekâ analizi süreçlerinin yürütülmesi,

  • bilgilendirme amaçlı ön değerlendirme sonuçlarının oluşturulması,

  • grafik, özet, skor ve sonuç ekranlarının hazırlanması,

  • kullanıcı hesabında sonuç gösterimi yapılması.

4.3. Geçmiş analiz kayıtlarının tutulması ve kullanıcıya sunulması

  • geçmiş analiz sonuçlarının kullanıcı hesabında görüntülenebilmesi,

  • analiz geçmişi ve karşılaştırma imkânı sunulması,

  • platform içi kullanıcı deneyimi sürekliliğinin sağlanması,

  • önceki değerlendirmelere erişim imkânı verilmesi.

4.4. Klinik görüntüleme ve iletişim kolaylığı işlevlerinin sunulması

  • kullanıcının talebi hâlinde lokasyon veya tercih bilgisine göre kliniklerin görüntülenmesi,

  • kullanıcıya uygun listeleme ekranlarının hazırlanması,

  • kullanıcı ile görüntülenen klinik arasındaki iletişim sürecini mümkün kılan teknik akışın sağlanması.

4.5. Bilgi güvenliği ve kötüye kullanımın önlenmesi

  • yetkisiz erişimlerin tespiti,

  • sahte veya yanıltıcı kullanımın önlenmesi,

  • sistem güvenliği kontrolleri,

  • loglama, hata takibi ve anomali tespiti,

  • platform bütünlüğünün korunması.

4.6. Kullanıcı deneyimi ve hizmet geliştirme

  • ürün iyileştirme çalışmaları,

  • kullanım eğilimlerinin analiz edilmesi,

  • hata oranlarının ve sistem performansının ölçülmesi,

  • kullanıcı deneyimi akışlarının geliştirilmesi,

  • istatistiksel ve teknik raporlamalar yapılması.

4.7. İletişim ve destek süreçlerinin yürütülmesi

  • kullanıcı taleplerinin yanıtlanması,

  • destek başvurularının karşılanması,

  • sistemsel bilgilendirmelerin yapılması,

  • hesap ve güvenlik bildirimlerinin gönderilmesi,

  • gerekli operasyonel temasların kurulması.

4.8. Hukuki yükümlülüklerin yerine getirilmesi ve hakların korunması

  • mevzuattan doğan yükümlülüklerin yerine getirilmesi,

  • yetkili kurum ve mercilerden gelen taleplerin karşılanması,

  • hukuki hakların tesisi, kullanılması ve korunması,

  • uyuşmazlık yönetimi,

  • denetim, kayıt ve ispat süreçlerinin yürütülmesi.

4.9. Profesyonel/Klinik başvurularının değerlendirilmesi

  • klinik başvurularının alınması,

  • başvuru bilgilerinin incelenmesi,

  • manuel ekleme/değerlendirme süreçlerinin yürütülmesi,

  • profesyonel profil oluşturulması ve güncellenmesi,

  • iletişim ve listeleme süreçlerinin işletilmesi.


5. KİŞİSEL VERİ TOPLAMANIN YÖNTEMİ

Kişisel verileriniz, kullanım senaryosuna göre aşağıdaki yöntemlerle toplanabilir:

  • web sitesi ve mobil uyumlu arayüzler üzerinden doğrudan kullanıcı girişi ile,

  • hesap oluşturma formları, iletişim formları ve destek alanları üzerinden,

  • kullanıcı tarafından yüklenen fotoğraflar, metinler ve tercihler yoluyla,

  • çerezler ve benzeri teknolojiler üzerinden,

  • sistem logları, güvenlik kayıtları ve hata raporlama araçları üzerinden,

  • kullanıcı talepleri ve başvuruları aracılığıyla,

  • profesyonel/klinik başvuru formları ve doğrulama süreçleri üzerinden,

  • gerektiğinde kullanıcı ile yapılan e-posta veya diğer elektronik iletişimler yoluyla,

  • üçüncü taraf teknik altyapılar ve hizmet sağlayıcıların oluşturduğu sınırlı teknik kayıtlar aracılığıyla.

Veriler, tamamen otomatik, kısmen otomatik veya gerektiğinde insan müdahalesi içeren süreçlerle elektronik ortamda işlenebilir.


6. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ SEBEPLERİ

SmileUp, kişisel verileri kullanım senaryosuna göre KVKK’da öngörülen hukuki sebeplere dayanarak işler. Hukuki sebep, veri kategorisine ve işleme faaliyetinin niteliğine göre değişebilir.

6.1. Açık rıza

Özellikle sağlık verileri ve açık rıza gerektiren bazı işleme faaliyetleri bakımından, ilgili kişiden alınan açık rıza hukuki sebep olarak kullanılabilir.

6.2. Sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma

Kullanıcı hesabının oluşturulması, platformun temel fonksiyonlarının sunulması, kullanıcı talebine yanıt verilmesi ve dijital hizmetin işletilmesi gibi faaliyetler, sözleşmenin kurulması veya ifası ile doğrudan ilgili hukuki sebebe dayanabilir.

6.3. Hukuki yükümlülüğün yerine getirilmesi

Yetkili kurum taleplerinin karşılanması, kayıt düzeninin tutulması, mevzuattan kaynaklanan yükümlülüklerin yerine getirilmesi gibi işlemler hukuki yükümlülük sebebine dayanabilir.

6.4. Bir hakkın tesisi, kullanılması veya korunması

Uyuşmazlıkların çözümü, hukuki taleplerin ileri sürülmesi, savunma yapılması ve ispat yükümlülüklerinin yerine getirilmesi kapsamında veri işlenebilir.

6.5. Veri sorumlusunun meşru menfaati

Platform güvenliği, teknik geliştirme, hata yönetimi, kötüye kullanımın önlenmesi, ürün iyileştirme ve benzeri süreçler; ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat hukuki sebebine dayanabilir.

6.6. Kanunda öngörülen diğer hukuki sebepler

Somut olayın özelliklerine göre KVKK ve ilgili mevzuatta öngörülen diğer veri işleme şartları da uygulanabilir.

Sağlık verileri ve diğer özel nitelikli kişisel veriler bakımından, ilgili mevzuatın öngördüğü daha sıkı kurallar uygulanır.


7. ÖZEL NİTELİKLİ KİŞİSEL VERİLER VE SAĞLIK VERİLERİ

Ağız fotoğrafları, analiz sonuçları ve kullanıcının ağız ve diş sağlığına ilişkin beyanları; niteliğine göre özel nitelikli kişisel veri / sağlık verisi sayılabilir.

Bu tür veriler, diğer kişisel verilere kıyasla daha sıkı koruma gerektirir. SmileUp, sağlık verilerinin işlenmesi sırasında mevzuatın öngördüğü ilkelere, veri minimizasyonuna, amaçla bağlılık ilkesine ve gerekli teknik/idari tedbirlere uygun hareket etmeyi hedefler.

Mevcut teknik kurguya göre:

  • yüklenen fotoğraflar analiz amacıyla geçici olarak işlenebilir,

  • analiz sonuçları kullanıcı hesabı ile ilişkilendirilerek saklanabilir,

  • bu veriler ancak ilgili amaçlarla sınırlı şekilde işlenir,

  • yetkisiz erişim, gereksiz kopyalama ve amaç dışı kullanımı önlemeye yönelik güvenlik önlemleri uygulanır.

Sağlık verilerinin işlenmesine ilişkin daha ayrıntılı onay mekanizması, ayrıca sunulan Açık Rıza Metni kapsamında yürütülür.


8. KİŞİSEL VERİLERİN KİMLERE VE HANGİ AMAÇLARLA AKTARILABİLECEĞİ

Kişisel verileriniz, işleme amaçlarının yerine getirilebilmesi için ve gerekli güvenlik tedbirleri alınmak suretiyle, aşağıdaki taraflara aktarılabilir veya bu tarafların erişimine açılabilir:

8.1. Teknik altyapı ve barındırma sağlayıcıları

  • sunucu ve hosting hizmeti sağlayıcıları,

  • veri tabanı ve depolama altyapısı sağlayıcıları,

  • güvenlik ve loglama altyapısı sağlayıcıları,

  • yedekleme ve bakım hizmeti sunan teknik iş ortakları.

8.2. Yazılım, destek ve bakım hizmet sağlayıcıları

  • platformun geliştirilmesi, bakımının yapılması, hata takibi ve teknik desteğin sağlanması amacıyla görev alan hizmet sağlayıcılar.

8.3. Hukuki ve idari danışmanlık hizmeti sunan taraflar

  • hukuki görüş, uyuşmazlık yönetimi, denetim, mevzuata uyum ve danışmanlık süreçlerinde görev alan avukatlar, danışmanlar ve ilgili hizmet sağlayıcılar.

8.4. Yetkili kamu kurum ve kuruluşları

  • mahkemeler,

  • icra daireleri,

  • kolluk birimleri,

  • düzenleyici/idari kurumlar,

  • kanunen yetkili diğer kamu mercileri.

8.5. Klinik görüntüleme ve iletişim akışı kapsamında ilgili profesyonel kullanıcılar

Kullanıcının talebi ve eylemi doğrultusunda, kullanıcı tarafından görüntülenen veya iletişim kurulan klinikler ile sınırlı bazı veriler, yalnızca teknik iletişim kolaylığı sağlamak amacıyla paylaşılabilir veya ilgili klinik tarafından görülebilir. Bu paylaşım, kullanıcının aktif talebi ve tercihine bağlıdır.

8.6. Grup şirketleri veya faaliyet devri hâli

İleride şirketleşme, yeniden yapılanma, marka/faaliyet devri, birleşme, bölünme veya yatırım süreçlerinin gündeme gelmesi hâlinde, veri işleme faaliyetleri mevzuata uygun sınırlar içinde ilgili yeni işletmeci veya bağlı yapılar tarafından sürdürülebilir.

Mevcut kurguda verilerin Türkiye’de bulunan sunucularda işlenmesi hedeflenmektedir. Yurt dışına veri aktarımını gerektirecek yeni bir teknik veya ticari yapı kurulması hâlinde, ilgili mevzuat çerçevesinde ayrıca gerekli bilgilendirme ve gerekiyorsa rıza süreçleri uygulanacaktır.


9. VERİLERİN SAKLANMASI VE MUHAFAZA SÜRESİ

Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen asgari saklama süreleri dikkate alınarak muhafaza edilir.

Veri kategorisine göre saklama yaklaşımı genel olarak şöyledir:

9.1. Fotoğraflar

Ağız fotoğrafları, ön değerlendirme hizmetinin teknik olarak sunulabilmesi amacıyla geçici olarak işlenebilir. Sistem tasarımı gereği kalıcı saklama yapılmaması hedeflenmekle birlikte; güvenlik, log, hata kaydı, adli/idari yükümlülük veya uyuşmazlık hâlleri bakımından zorunlu ve sınırlı kayıtlar tutulabilir.

9.2. Analiz sonuçları ve geçmiş kayıtlar

Analiz sonuçları, geçmiş değerlendirmelerin kullanıcı hesabında gösterilebilmesi, kullanıcı deneyiminin sürekliliği, teknik kayıt düzeni, güvenlik, istatistiksel geliştirme ve hukuki ispat ihtiyaçları kapsamında daha uzun süre veya sistem tasarımına göre süresiz olarak saklanabilir.

9.3. Hesap ve iletişim verileri

Hesap verileri, hesap aktif olduğu sürece ve sonrasında ilgili mevzuat, olası uyuşmazlıklar ve kayıt düzeni gerektirdiği ölçüde tutulabilir.

9.4. Güvenlik ve log kayıtları

İşlem güvenliği, erişim kontrolü ve hata yönetimi bakımından tutulan log kayıtları, amacın gerektirdiği makul sürelerle saklanabilir.

9.5. Profesyonel/klinik başvuru verileri

Başvuru süreci devam ettiği sürece ve sonrasında, olası güncelleme, iletişim, ispat ve mevzuata uyum ihtiyaçları doğrultusunda makul sürelerle muhafaza edilebilir.

Saklama süresi sona erdiğinde veya işleme amacının ortadan kalkması hâlinde veriler, mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir.


10. VERİ GÜVENLİĞİNE İLİŞKİN TEDBİRLER

SmileUp, işlenen kişisel verilerin hukuka aykırı olarak işlenmesini, erişilmesini veya ifşa edilmesini önlemek ve verilerin muhafazasını sağlamak amacıyla uygun teknik ve idari tedbirleri almaya çalışır.

Bu kapsamda örnek olarak:

  • erişim yetkilendirmesi,

  • rol bazlı erişim sınırlandırmaları,

  • güvenlik logları,

  • teknik bakım ve güncellemeler,

  • veri tabanı ve altyapı güvenliği,

  • parola ve kimlik doğrulama tedbirleri,

  • veri minimizasyonu yaklaşımı,

  • iç süreç ve yetki kontrolleri,

  • özel nitelikli kişisel veriler bakımından daha sıkı erişim ve işleme disiplini
    uygulanabilir.

Bununla birlikte, internet ortamında hiçbir sistemin mutlak surette risksiz olduğu garanti edilemez. SmileUp, makul ve uygun güvenlik önlemleri almaya özen gösterir; ancak üçüncü taraflardan, internet altyapısından veya kullanıcı kusurundan kaynaklanan tüm risklerin tamamen ortadan kaldırıldığı taahhüdünde bulunmaz.


11. ÇEREZLER VE BENZERİ TEKNOLOJİLER

SmileUp, kullanıcı deneyimini iyileştirmek, oturum yönetimini sağlamak, güvenliği artırmak, tercihleri hatırlamak ve hizmeti teknik olarak çalıştırmak amacıyla çerezler ve benzeri teknolojiler kullanabilir.

Çerezler aracılığıyla toplanan veriler;

  • oturum yönetimi,

  • güvenlik,

  • arayüz tercihleri,

  • dil seçimi,

  • kullanım analizi,

  • teknik performans ölçümü
    amaçlarıyla işlenebilir.

Gerekli çerezler dışında kalan çerezler veya tercihe bağlı teknolojiler bakımından ayrıca çerez banner’ı, tercih paneli veya benzeri bir izin mekanizması uygulanabilir. Gerekirse ayrıca Çerez Politikası yayımlanır.


12. KLİNİK GÖRÜNTÜLEME MODÜLÜNE İLİŞKİN ÖZEL AÇIKLAMA

SmileUp üzerindeki klinik görüntüleme modülü, kullanıcının talebi hâlinde, teknik olarak klinik bilgilerine erişebilmesini ve ilgili kliniklerle iletişim kurmasını kolaylaştırmak amacıyla sunulur.

Bu modül kapsamında:

  • kullanıcının talep etmediği bir iletişim akışı zorunlu olarak başlatılmaz,

  • klinik listesi, teknik kriterler veya kullanıcı tercihleri doğrultusunda görüntülenebilir,

  • platformda yer alan klinik bilgileri, otomatik olarak tavsiye, garanti, sevk veya zorunlu yönlendirme anlamına gelmez,

  • kullanıcı ile klinik arasındaki iletişim sonrasında doğacak süreçlerden ilgili klinik sorumludur.

Kullanıcı, klinik listesi görüntülediğinde veya iletişim kurduğunda, bu eylemin kendi tercihiyle gerçekleştiğini kabul eder.


13. PROFESYONEL/KLİNİK BAŞVURU SAHİPLERİNE İLİŞKİN AYDINLATMA

Platform’da yer almak üzere başvuran klinik, diş hekimi veya diğer profesyonel kullanıcıların paylaştığı iletişim ve başvuru verileri;

  • başvurunun alınması,

  • değerlendirilmesi,

  • manuel ekleme sürecinin yürütülmesi,

  • doğrulama ve iletişim işlemlerinin yapılması,

  • uygun görülmesi hâlinde profil oluşturulması,

  • listeleme ve profil güncelleme süreçlerinin yürütülmesi
    amaçlarıyla işlenebilir.

Bu veriler, yukarıda belirtilen genel aktarım ve saklama esaslarına tabi olarak işlenir.


14. İLGİLİ KİŞİNİN HAKLARI

KVKK’nın 11. maddesi uyarınca ilgili kişi olarak veri sorumlusuna başvurarak, kendinizle ilgili olarak:

  1. kişisel veri işlenip işlenmediğini öğrenme,

  2. kişisel verileri işlenmişse buna ilişkin bilgi talep etme,

  3. kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,

  4. yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,

  5. kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,

  6. KVKK’da öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,

  7. düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,

  8. işlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme,

  9. kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
    haklarına sahipsiniz.

Bu haklar, somut olayın niteliğine ve mevzuatta öngörülen istisnalara göre değerlendirilir.


15. VERİ SAHİBİ BAŞVURU USULÜ

İlgili kişi olarak yukarıda belirtilen haklarınıza ilişkin taleplerinizi, mevzuata uygun şekilde veri sorumlusuna iletebilirsiniz.

Başvurular;

  • yazılı olarak,

  • kayıtlı elektronik posta (KEP) adresi üzerinden,

  • güvenli elektronik imza veya mobil imza ile,

  • veri sorumlusuna daha önce bildirilen ve sistemde kayıtlı bulunan elektronik posta adresi üzerinden,

  • Kurul tarafından belirlenebilecek diğer yöntemlerle
    yapılabilir.

Kurumsal iletişim bilgileri ve başvuru kanalları şirketleşme ve kurumsal yapılanma tamamlandığında Platform üzerinde ayrıca duyurulacaktır.

Başvurunuzda en azından aşağıdaki unsurların yer alması önerilir:

  • ad, soyad,

  • başvuru konusu,

  • talebe ilişkin açıklama,

  • sizinle iletişim kurulabilecek bilgiler,

  • varsa konuya ilişkin destekleyici bilgi ve belgeler.

Talepleriniz, mevzuatta öngörülen süreler içinde ve başvurunun niteliğine göre ücretsiz veya Kurulca belirlenebilecek tarifedeki ücret karşılığında sonuçlandırılabilir. Başvurunun veri sorumlusunun hatasından kaynaklanması hâlinde alınan ücret iade edilir.


16. REŞİT OLMAYANLAR

SmileUp, kurgusu gereği 18 yaşını doldurmuş kullanıcılar için tasarlanmıştır. 18 yaş altındaki kişiler Platform’u kullanmamalı, hesap oluşturmamalı ve fotoğraf yüklememelidir.

Reşit olmayan kişilere ait verilerin yetkisiz şekilde işlendiğinin tespiti hâlinde, ilgili hesap veya içerik kaldırılabilir ve uygun teknik/idari işlemler uygulanabilir.


17. ÜÇÜNCÜ TARAF SİTELER VE HİZMETLER

SmileUp, WhatsApp, harita servisleri, e-posta altyapıları, güvenlik servisleri, bulut altyapılar, analitik araçlar ve benzeri üçüncü taraf hizmetlerle teknik entegrasyon kullanabilir.

Kullanıcının bu üçüncü taraf servislere yönelmesi veya bu servisler üzerinden işlem yapması hâlinde, ilgili üçüncü tarafın kendi gizlilik politikası ve kullanım koşulları da devreye girebilir. SmileUp, kendi kontrol alanı dışındaki üçüncü taraf uygulamaların veri işleme faaliyetlerinden doğrudan sorumlu değildir.


18. GÜNCELLEME VE DEĞİŞİKLİKLER

Bu Aydınlatma Metni; mevzuat değişiklikleri, teknik altyapı güncellemeleri, yeni ürün ve özellikler, şirketleşme, yeni veri işleme amaçları, yeni entegrasyonlar veya güvenlik ihtiyaçları doğrultusunda güncellenebilir.

Esaslı değişiklikler hâlinde, mümkün olduğu ölçüde kullanıcıların dikkatine sunulur. Güncel metin, Platform üzerinde yayımlandığı tarihten itibaren yürürlüğe girer.


19. KISA ÖZET (KULLANICI DOSTU BİLGİLENDİRME)

Bu bölüm bağlayıcı hükümler yerine geçmez; kolay anlaşılabilir özet niteliğindedir:

  • SmileUp, ağız fotoğrafları üzerinden yapay zekâ destekli ön değerlendirme sunan dijital bir platformdur.

  • Ağız fotoğrafları ve analiz sonuçları sağlık verisi niteliği taşıyabilir.

  • Fotoğraflar analiz amacıyla geçici işlenebilir; analiz sonuçları hesabınızda saklanabilir.

  • Verileriniz; hizmet sunumu, güvenlik, geçmiş analizlerin gösterimi, ürün geliştirme ve hukuki yükümlülükler gibi amaçlarla işlenebilir.

  • Talebiniz hâlinde yakın klinikler görüntülenebilir; bu, otomatik tavsiye veya zorunlu yönlendirme anlamına gelmez.

  • KVKK kapsamındaki haklarınızı kullanmak üzere veri sorumlusuna başvurabilirsiniz.

  • 18 yaş altı kullanım öngörülmemektedir.


20. İLETİŞİM BİLGİLERİ

Kurumsal iletişim bilgileri, veri sorumlusunun şirketleşme ve kurumsal yapılandırma süreci tamamlandığında Platform üzerinde ayrıca yayımlanacaktır.

Mevcut aşamada temel dijital erişim alanları:

  • smileupai.com

  • smileup.com.tr

 

 

Yorum bırakın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir