Kamu Otoritesi Veri Talepleri Politikası

Son güncelleme: 2 Temmuz 2026

Bu politika, Buzlancer Teknoloji Dijital Dönüşüm ve Yazılım A.Ş.'nin ("Buzlancer"), SmilesX platformunda işlenen kişisel verilere ilişkin olarak kamu otoritelerinden (kolluk kuvvetleri, mahkemeler, idari merciler ve ulusal güvenlik makamları dahil) gelen veri taleplerini nasıl ele aldığını açıklar.

1. Hukuka uygunluk incelemesi

Kamu otoritesinden gelen her veri talebi, yanıtlanmadan önce hukuka uygunluk yönünden incelenir. Talebin yetkili bir merci tarafından, geçerli bir hukuki dayanakla ve usulüne uygun şekilde yapılıp yapılmadığı hukuk danışmanımızla birlikte değerlendirilir. Bu koşulları taşımayan talepler yanıtlanmaz.

2. Hukuka aykırı taleplere itiraz

Hukuka aykırı, yetkisiz ya da kapsamı belirsiz olduğunu değerlendirdiğimiz taleplere mevcut hukuki yollar çerçevesinde itiraz ederiz ve talebin daraltılmasını ya da geri çekilmesini isteriz.

3. Veri minimizasyonu

Hukuken yanıtlanması zorunlu taleplerde yalnızca talebin kapsamıyla sınırlı, gerekli olan asgari veri paylaşılır. Talep kapsamı dışındaki hiçbir kişisel veri paylaşılmaz.

4. Kayıt ve belgeleme

Alınan her talep; talebin içeriği, talep eden merci, yapılan hukuki değerlendirme, verilen yanıt ve paylaşılan verinin kapsamı ile birlikte kayıt altına alınır ve saklanır.

5. Veri sorumlusunun bilgilendirilmesi

SmilesX'te hasta verilerinin veri sorumlusu ilgili kliniktir. Hukuken yasaklanmadığı sürece, kliniğin hastalarına ilişkin bir kamu otoritesi talebi hakkında ilgili klinik bilgilendirilir.

Bugüne kadar Buzlancer'a ulusal güvenlik kapsamında herhangi bir kamu otoritesi veri talebi iletilmemiştir. Sorularınız için: support@buzlancer.com

Government Data Request Policy (English summary)

This policy describes how Buzlancer Teknoloji Dijital Dönüşüm ve Yazılım A.Ş. ("Buzlancer") handles requests from public authorities for personal data processed on the SmilesX platform.

  1. Legality review: every request is reviewed with legal counsel for proper legal basis, authority and form before any response. Requests failing this review are not fulfilled.
  2. Challenging unlawful requests: we object to requests we consider unlawful, unauthorized or overly broad, and seek their narrowing or withdrawal through available legal remedies.
  3. Data minimization: where a response is legally required, we disclose only the minimum data strictly within the scope of the request.
  4. Documentation: every request, the legal reasoning, the parties involved and our response are documented and retained.
  5. Controller notification: clinics are the data controllers of their patients' data; unless legally prohibited, the affected clinic is notified of requests concerning its patients.

To date, Buzlancer has not received any national security data requests from public authorities. Contact: support@buzlancer.com

Ayrıca bkz. Gizlilik Politikası · Veri Silme Talebi.