Cloud (bulut) ve SaaS (Software as a Service) sözleşmeleri, son yıllarda en yaygın IT alımı türü hâline gelmiştir. Hukuki riskleri yönetmek için detaylı sözleşme analizi şarttır.
Kontrol Listesi
1. Veri Sahipliği
- Müşteri verileri kime ait?
- Sağlayıcının veriler üzerindeki kullanım hakkı
- Anonim/birikim verisi kullanım izni
2. Veri Yeri (Data Residency)
- Hangi ülkede saklanır?
- KVKK m.9 yurt dışına aktarım kısıtlamaları
- AB GDPR Standard Contractual Clauses
3. SLA (Service Level Agreement)
- Uptime garantisi (%99.9 = ayda 43 dk kesinti)
- Yanıt süreleri
- SLA ihlâlinde ceza/credit
4. Güvenlik
- Sertifikalar (ISO 27001, SOC 2)
- Penetrasyon testleri
- Veri ihlâli bildirim süresi
5. Exit Stratejisi
- Sözleşme bitince veri formatı
- Verilerin silinme/iade süreci
- Geçiş desteği (transition period)
6. Sorumluluk Sınırlamaları
- Sağlayıcının sorumluluk üst sınırı
- Kasıt/ağır kusur istisnası (TBK m.115)
- Sigorta zorunluluğu
Bilişim ve sözleşme hukuku avukatı desteği önerilir.