Gizlilik Politikası
Son güncelleme 16 Temmuz 2026
Giriş
Bu Gizlilik Politikası, CaseFerry platformunu (CaseFerry) sunan Mert Kalak tarafından işletilen caseferry.com alan adı üzerindeki hizmetlerin kullanımı sırasında kişisel verilerin nasıl toplandığını, işlendiğini, aktarıldığını ve korunduğunu açıklar.
CaseFerry, diş hekimlerinin ve diş laboratuvarlarının hasta vakalarını (3B ağız içi taramalar, röntgenler, klinik fotoğraflar, dosyalar ve notlar) tek bir yerde paylaşıp üzerinde iş birliği yapmasını sağlayan bir B2B (işletmeden işletmeye) yazılım hizmetidir. Platform küresel olarak sunulmakta olup kurucusu Türkiye'de (Türkiye) yerleşiktir.
Bu politikada geçen veri sorumlusu ve veri işleyen kavramları 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) anlamında kullanılmıştır. CaseFerry'ın hangi verilerde veri sorumlusu, hangi verilerde veri işleyen sıfatıyla hareket ettiği Madde 1 ve Madde 3'te ayrıca açıklanmıştır.
Madde 1 — Toplanan Bilgiler
CaseFerry, hizmetin niteliğine bağlı olarak üç ana kategoride bilgi toplar. Her kategoride toplanan verinin türü ve CaseFerry'ın bu veri üzerindeki hukuki rolü aşağıda açıklanmıştır.
1.1 Doktor / Kullanıcı Bilgileri. Bir diş hekimi veya laboratuvar kullanıcısı CaseFerry hesabı oluşturduğunda; ad-soyad, e-posta adresi, hesap kimlik bilgileri, meslek/klinik bilgisi ve varsa abonelik bilgileri toplanır. Kart ve ödeme yöntemi bilgileri CaseFerry tarafından saklanmaz. Ücretli işlemlerde Paddle, yetkili satıcı ve Merchant of Record olarak ödeme, vergi, faturalandırma, dolandırıcılık önleme, iade ve ödeme itirazı verilerini kendi amaç ve yükümlülükleri kapsamında bağımsız veri sorumlusu olarak işler. Bu bilgiler dışında doğrudan kullanıcıya ait hesap verileri bakımından CaseFerry veri sorumlusu sıfatıyla hareket eder.
1.2 Doktor Tarafından Girilen HASTA Bilgileri. Kullanıcı, bir vakaya hasta verisi girdiğinde veya yüklediğinde (ağız içi taramalar, CBCT/röntgen görüntüleri, klinik fotoğraflar, tedavi notları ve benzeri) bu veriler kural olarak özel nitelikli sağlık verisi (özel nitelikli sağlık verisi) niteliğindedir. Bu veriler bakımından hasta ile arasındaki ilişki nedeniyle veri sorumlusu (veri sorumlusu) sıfatını taşıyan taraf ilgili diş hekimi / klinik / laboratuvardır; CaseFerry yalnızca kullanıcının yazılı ve belgelenebilir talimatları doğrultusunda hareket eden veri işleyen (veri işleyen) konumundadır.
CaseFerry, hasta verilerinin işlenme amaçlarını belirlemez, bu verileri kendi amaçları için kullanmaz ve yalnızca hizmetin teknik olarak sunulması için gereken ölçüde işler. Hasta verisinin işlenmesi için gereken hukuki dayanağın sağlanması — sağlık verisi için KVKK m.6 uyarınca ilgili hastanın açık rızasının (açık rıza) alınması dâhil — münhasıran ilgili diş hekimi / kliniğin sorumluluğundadır. Kullanıcı, CaseFerry'a hasta verisi girerek gerekli hukuki dayanağa sahip olduğunu beyan ve taahhüt etmiş sayılır.
1.3 Teknik Bilgiler ve Kayıtlar (Loglar). CaseFerry, hizmetin güvenli ve kesintisiz sunulması için otomatik olarak bazı teknik bilgileri toplayabilir; bunlar arasında IP adresi, tarayıcı ve cihaz bilgileri, oturum kayıtları, erişim ve işlem logları, hata kayıtları ve platform kullanımına ilişkin özet istatistikler yer alır. Bu kayıtlar güvenlik, hata giderme ve hizmet iyileştirme amacıyla işlenir.
Madde 2 — Kullanım Amaçları
CaseFerry, topladığı verileri yalnızca aşağıda belirtilen meşru amaçlarla ve bu amaçlarla sınırlı olarak işler.
Hizmetin Sağlanması. Vakaların oluşturulması, saklanması, süreli ve gerektiğinde parola korumalı (Pro planında) bağlantılarla paylaşılması; uzman görüşü (konsültasyon) ve diş laboratuvarı iş birliği süreçlerinin yürütülmesi; hesapsız misafir yüklemelerinin alınması; 3B/CBCT görüntüleyici ve yapay zekâ asistanı gibi platform özelliklerinin çalıştırılması. Yapay zekâ asistanı, yalnızca kullanıcının kendi vakaları üzerinde sorularını yanıtlar; bu işlem sırasında sorgulanan vaka içeriği Anthropic'in Claude modeli tarafından işlenebilir (bkz. Madde 3).
Hizmetin İyileştirilmesi. Platformun performansını, güvenilirliğini ve kullanıcı deneyimini geliştirmek; hataları tespit edip gidermek; toplu ve — mümkün olduğunda — kimliksizleştirilmiş kullanım analizleri yapmak.
Güvenlik ve Yasal Yükümlülükler. Yetkisiz erişimi, kötüye kullanımı ve dolandırıcılığı önlemek; platform ve veri güvenliğini sağlamak; abonelik ve faturalandırma süreçlerini yürütmek; yürürlükteki mevzuattan doğan yükümlülükleri yerine getirmek ve yetkili makamların usulüne uygun taleplerini karşılamak.
Madde 3 — Kişisel Verilerin Aktarılması
CaseFerry, hizmeti sunabilmek için sınırlı sayıda hizmet sağlayıcı (alt işleyen) ile çalışır ve belirli işlem verilerini aşağıda açıklanan bağımsız veri sorumlularıyla paylaşır. Alt işleyenler yalnızca kendilerine verilen hizmeti yerine getirmek için gereken ölçüde ve CaseFerry'ın talimatları doğrultusunda veri işler.
Google Firebase / Google Cloud — kimlik doğrulama, veritabanı (Firestore) ve dosya depolama (Cloud Storage); veriler Google Cloud bölgelerinde barındırılır.
Vercel — uygulama barındırma ve sunucusuz (serverless) işlem altyapısı; küresel uç (edge) ağı üzerinden çalışır.
Paddle — ücretli işlemlerde yetkili satıcı ve Merchant of Record. Paddle; ödeme tahsilatı, vergi hesaplama ve beyanı, işlem belgesi/fatura, dolandırıcılık önleme, alıcı desteği, iade ve ödeme itirazı süreçleri için gerekli kullanıcı ve işlem verilerini bağımsız veri sorumlusu olarak işler. Ayrıntılar Paddle Privacy Policy belgesinde açıklanır.
Resend — işlemsel (transactional) e-posta gönderimi (ör. bildirim ve hesap e-postaları).
Anthropic — yapay zekâ asistanı hizmeti. Kullanıcının sorguladığı vaka içeriği, asistanın yanıt üretebilmesi için Anthropic'in Claude modeli tarafından işlenebilir.
Uluslararası Aktarım. Yukarıdaki sağlayıcıların bir kısmı verileri Türkiye dışında (örneğin Amerika Birleşik Devletleri veya Avrupa Birliği bölgelerinde) barındırabilir veya işleyebilir. Bu nedenle kişisel veriler yurt dışına aktarılabilir. Söz konusu aktarımlar, uygun güvenceler ve standart sözleşme hükümleri (standart sözleşme hükümleri) dâhil olmak üzere yürürlükteki mevzuatın öngördüğü korumalar çerçevesinde gerçekleştirilir. CaseFerry, bu aktarımlar dışında kişisel verileri üçüncü kişilere satmaz ve pazarlama amacıyla paylaşmaz.
Madde 4 — Veri Güvenliği
CaseFerry, işlediği kişisel verileri korumak için sektör standartlarına uygun idari ve teknik tedbirleri alır. Bu tedbirler arasında; verilerin aktarım sırasında ve saklanırken şifrelenmesi (TLS ve depolama şifrelemesi), erişim yetkilendirmesi ve en az yetki ilkesi, kimlik doğrulama, süreli ve gerektiğinde parola korumalı paylaşım bağlantıları, güvenlik izleme ve kayıt (loglama) yer alır.
Hasta verilerine erişim, hizmetin sunulması için gerekli olan asgari düzeyle sınırlıdır. Bununla birlikte, hiçbir çevrim içi sistemin mutlak güvenliği garanti edilemez; kullanıcı da kendi hesap kimlik bilgilerinin gizliliğini korumak, güçlü parola kullanmak ve paylaşım bağlantılarını yalnızca yetkili taraflarla paylaşmakla yükümlüdür.
CaseFerry'ın veri işleyen sıfatıyla hareket ettiği hasta verileri bakımından, veri güvenliği ihlali durumunda CaseFerry ilgili veri sorumlusunu (diş hekimi / klinik) gecikmeksizin bilgilendirir; bildirimlerin ilgili kişilere ve yetkili makamlara ulaştırılması veri sorumlusunun sorumluluğundadır.
Madde 5 — Saklama Süresi ve İmha
CaseFerry, kişisel verileri yalnızca işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen saklama süreleri kadar tutar. Amaç ortadan kalktığında veya azami süre dolduğunda veriler silinir, yok edilir veya anonim hâle getirilir.
Hesap ve Vaka Verileri. Kullanıcı hesabı aktif olduğu sürece hesap ve vaka verileri saklanır. Kullanıcı hesabını kapattığında veya verilerinin silinmesini talep ettiğinde, ilgili veriler makul bir süre içinde ve varsa yasal saklama yükümlülükleri saklı kalmak kaydıyla silinir. Veri işleyen sıfatıyla tutulan hasta verilerinin silinmesi, ilgili veri sorumlusunun (diş hekimi / klinik) talimatı doğrultusunda gerçekleştirilir.
Misafir Yüklemeleri (3 Günlük Süre). Hesabı olmayan bir kişinin misafir olarak yaptığı yüklemeler, taslak niteliğinde ve süreli olarak saklanır. Bu misafir taslakları, ilgili vakaya bir hesap tarafından sahiplenilmediği (claim) takdirde, oluşturulmalarından itibaren 3 (üç) gün sonra otomatik olarak silinir.
Loglar ve Teknik Kayıtlar. Güvenlik ve hata giderme amaçlı teknik kayıtlar, bu amaçlar için gerekli olan makul süre boyunca saklanır ve süre sonunda silinir veya anonimleştirilir.
Madde 6 — Çerez Kullanımı
CaseFerry, platformun çalışması ve kullanıcı deneyiminin sürdürülebilmesi için çerezler ve benzeri teknolojiler (yerel depolama, oturum belirteçleri) kullanır. Bu teknolojiler başlıca oturum yönetimi, kimlik doğrulama, güvenlik ve temel işlevsellik amacıyla kullanılır.
CaseFerry, hizmetin işleyişi için zorunlu olan çerezlere öncelik verir; profil çıkarmaya yönelik izleme çerezlerini asli iş modeli olarak kullanmaz. Kullanılması hâlinde performans/analitik amaçlı çerezler, toplu ve mümkün olduğunca kimliksizleştirilmiş kullanım ölçümü için işlenir.
Kullanıcılar, tarayıcı ayarları üzerinden çerezleri yönetebilir veya engelleyebilir; ancak zorunlu çerezlerin devre dışı bırakılması platformun bazı bölümlerinin düzgün çalışmamasına yol açabilir.
Madde 7 — Çocukların Gizliliği
CaseFerry, diş hekimleri ve diş laboratuvarları için tasarlanmış profesyonel bir B2B (işletmeden işletmeye) araçtır ve doğrudan son kullanıcı olarak yalnızca yetişkin meslek mensuplarına yöneliktir. Platform, 18 yaşından küçük kişilerin kendi başlarına hesap açması veya doğrudan kullanımı için tasarlanmamıştır.
Bir vakada 18 yaşından küçük bir hastaya ait sağlık verisi bulunabilir. Bu durumda söz konusu veri, hastanın CaseFerry'ı doğrudan kullanmasıyla değil, ilgili diş hekimi / klinik tarafından veri sorumlusu sıfatıyla platforma girilmiş olur. Küçük hastaya ait verinin işlenmesi için gerekli hukuki dayanağın (gerektiğinde veli/vasi açık rızası dâhil) sağlanması, ilgili diş hekimi / kliniğin sorumluluğundadır.
CaseFerry bilerek 18 yaşından küçük kişilerden doğrudan kişisel veri toplamaz; böyle bir verinin doğrudan bir çocuk tarafından iletildiğinin fark edilmesi hâlinde CaseFerry bu veriyi siler.
Madde 8 — Değişiklikler
CaseFerry, bu Gizlilik Politikası'nı zaman zaman güncelleyebilir. Güncellemeler, mevzuattaki değişiklikler, yeni özellikler veya hizmet sağlayıcılardaki değişiklikler nedeniyle yapılabilir.
Güncel metin daima caseferry.com üzerinde yayımlanır ve sayfanın başındaki güncelleme tarihi (16 Temmuz 2026) en son ne zaman değişiklik yapıldığını gösterir. Esaslı değişiklik yapılması hâlinde kullanıcılar uygun yollarla (ör. platform içi bildirim veya e-posta) bilgilendirilir.
Değişikliklerin yürürlüğe girmesinden sonra hizmetin kullanılmaya devam edilmesi, güncellenmiş politikanın kabulü anlamına gelir.
Madde 9 — Tamamlayıcı Hükümler
Bu Gizlilik Politikası, CaseFerry tarafından yayımlanan Kullanım Koşulları ile birlikte uygulanır ve onları tamamlar.
KVKK ve ilgili mevzuat kapsamında; kişisel verilerine erişme, düzeltme, silme, işlemeye itiraz etme ve sair haklarınızı kullanmak için mertkalak@hotmail.com adresi üzerinden CaseFerry ile iletişime geçebilirsiniz. Hasta verileriyle ilgili talepler bakımından, CaseFerry'ın veri işleyen sıfatıyla hareket ettiği hâllerde ilgili başvuruların öncelikle veri sorumlusu olan diş hekimi / kliniğe yöneltilmesi gerekebilir; CaseFerry, bu tür talepleri ilgili veri sorumlusunun talimatı doğrultusunda karşılamak üzere makul desteği sağlar.
Bu politikaya, işlenen verilere veya haklarınıza ilişkin her türlü soru, talep ve bildiriminizi mertkalak@hotmail.com adresine iletebilirsiniz.
Ödeme, Abonelik ve İadeler
Mert Kalak (Türkiye'de yerleşik şahıs işletmesi), CaseFerry yazılımını geliştirir, lisanslar ve ürün desteğini sağlar. CaseFerry Pro aboneliğinin temel fiyatı aylık ₺149 veya yıllık ₺1.490 olarak gösterilir. Ücretli işlemlerde Paddle, yetkili satıcı ve Merchant of Record olarak ödemeyi tahsil eder, uygulanabilir vergileri hesaplayıp beyan eder ve işlem belgesini düzenler.
Abonelikler iptal edilmediği sürece seçilen dönem sonunda otomatik olarak yenilenir. Aboneliğinizi CaseFerry hesap ayarlarından veya paddle.net üzerinden dilediğiniz zaman iptal edebilirsiniz; iptal hâlinde erişiminiz bedeli ödenmiş dönemin sonuna kadar devam eder.
Paddle işlemlerine ilişkin iade talepleri paddle.net üzerinden Paddle'a veya destek amacıyla mertkalak@hotmail.com adresinden bize iletilebilir. İade, ödeme itirazı ve zorunlu tüketici hakları bakımından Paddle Refund Policy ile Paddle Buyer Terms uygulanır. Paddle'ın ödeme verilerini nasıl işlediği Paddle Privacy Policy belgesinde açıklanır.