Cloud (bulut) ve SaaS (Software as a Service) sözleşmeleri, son yıllarda en yaygın IT alımı türü hâline gelmiştir. Hukuki riskleri yönetmek için detaylı sözleşme analizi şarttır.

Kontrol Listesi

1. Veri Sahipliği

  • Müşteri verileri kime ait?
  • Sağlayıcının veriler üzerindeki kullanım hakkı
  • Anonim/birikim verisi kullanım izni

2. Veri Yeri (Data Residency)

  • Hangi ülkede saklanır?
  • KVKK m.9 yurt dışına aktarım kısıtlamaları
  • AB GDPR Standard Contractual Clauses

3. SLA (Service Level Agreement)

  • Uptime garantisi (%99.9 = ayda 43 dk kesinti)
  • Yanıt süreleri
  • SLA ihlâlinde ceza/credit

4. Güvenlik

  • Sertifikalar (ISO 27001, SOC 2)
  • Penetrasyon testleri
  • Veri ihlâli bildirim süresi

5. Exit Stratejisi

  • Sözleşme bitince veri formatı
  • Verilerin silinme/iade süreci
  • Geçiş desteği (transition period)

6. Sorumluluk Sınırlamaları

  • Sağlayıcının sorumluluk üst sınırı
  • Kasıt/ağır kusur istisnası (TBK m.115)
  • Sigorta zorunluluğu

Bilişim ve sözleşme hukuku avukatı desteği önerilir.