Kişisel Verilerin İşlenmesi Sözleşmesi (DPA)
25.08.2026 tarihli sürüm
Bu Veri İşleme Sözleşmesi (DPA), «Marketing Intelligence Hub» hizmetine erişim sağlanmasına ilişkin Kamuya Açık Teklif'in ayrılmaz bir parçası olup ФОП Діма Тетяна Маринівна (vergi kimlik numarası 3146116888) (Veri işleyen / işleyici, "biz") ile Customer (Veri sorumlusu / kontrolör, "siz") arasında akdedilmiştir. Bu sözleşme, Veri işleyenin, Veri sorumlusunun talimatı üzerine kişisel verileri işleme usulünü belirler. Veri koruma konularında bu DPA, diğer koşullara göre önceliğe sahiptir.
1. Roller ve Kapsam
1.1. Veri sorumlusu, kendi verilerinin işlenme amacını ve araçlarını belirler; Veri işleyen, Hizmet'i sunmak için kişisel verileri yalnızca Veri sorumlusunun belgelenmiş talimatları doğrultusunda işler. Hizmet'in kullanımı ve ayarları bu tür bir talimat teşkil eder.
1.2. Bu DPA, Müşteri'nin bağladığı reklam, analiz ve CRM hesaplarından gelen kişisel verileri ve panel verilerini (kampanya ve hedef kitle meta verileri, sipariş verileri, Müşteri'nin kullanıcı hesapları) kapsar.
2. Veri işleyenin Yükümlülükleri
2.1. Kanunun aksini gerektirdiği haller dışında verileri yalnızca Veri sorumlusunun talimatları doğrultusunda işlemek (bu durumda, kanun yasaklamıyorsa bildiririz).
2.2. Verileri işlemeye yetkili kişilerin gizliliğini sağlamak.
2.3. Uygun teknik ve idari tedbirleri almak (Ek 2): saklanan erişim anahtarlarının şifrelenmesi, her Müşteri'nin verilerinin yalıtılması, erişim kontrolü, korunan yedeklemeler.
2.4. sub-processor'ların dahil edilmesine ilişkin koşullara uymak (bölüm 4).
2.5. Veri sahiplerinin taleplerine (erişim, düzeltme, silme, taşıma, itiraz) yanıt verilmesinde ve güvenlik ile ihlal bildirimine ilişkin yükümlülüklerin yerine getirilmesinde Veri sorumlusuna yardımcı olmak.
2.6. Veri sorumlusunun tercihine göre, saklanmasını kanunun gerektirdiği haller dışında, hizmetlerin sunumunun sona ermesinin ardından kişisel verileri silmek veya iade etmek (bölüm 6).
2.7. Uyumun teyidi için gereken bilgileri sağlamak ve makul gizlilik ve güvenlik koşullarında denetimlere yardımcı olmak.
3. Güvenlik ve İhlaller
3.1. Veri işleyen, Ek 2'deki tedbirleri sürdürür ve bunları periyodik olarak gözden geçirir.
3.2. Veri işleyen, verilerine ilişkin bir güvenlik ihlali hakkında Veri sorumlusunu gereksiz gecikme olmaksızın bilgilendirir ve Veri sorumlusunun yükümlülüklerini yerine getirmesi için mevcut bilgileri sağlar.
4. sub-processor'lar
4.1. Veri sorumlusu, Ek 1'deki sub-processor'ların (barındırma, uluslararası ödemeler için ödeme sağlayıcısı, işlemsel e-posta, bildirim hizmeti) dahil edilmesine genel izin verir.
4.2. Veri işleyen, her sub-processor'a bu DPA ile eşdeğer veri koruma yükümlülükleri yükler ve bunların eylemlerinden sorumlu olmaya devam eder.
4.3. Veri işleyen, bir sub-processor'ı ekleme veya değiştirme niyetini bildirir; Veri sorumlusu, gerekçeli veri koruma sebepleriyle itiraz edebilir.
Müşteri'nin bağladığı reklam ve analiz platformları (Google, Meta vb.), Veri işleyenin sub-processor'ları olarak değil, Müşteri'nin kendisi tarafından kendi veri işleyenleri / işleyicileri olarak dahil edilir.
5. Sınır Ötesi Aktarım
5.1. İşleme, kişisel verilerin Veri sorumlusunun yetki alanı dışına aktarılmasını öngörüyorsa, taraflar yürürlükteki mevzuata uygun olarak uygun bir aktarım mekanizması ve ek koruma tedbirleri uygular.
6. Saklama ve Silme
6.1. Abonelik süresince veriler, Hizmet'in sunulması için saklanır.
6.2. Aboneliğin sona ermesinin ardından veya Veri sorumlusunun talimatı üzerine veriler, kurtarma için sınırlı bir süre saklanır ve ardından önceden bildirimde bulunularak kesin olarak silinir (askıya alma → arşivleme → geri döndürülemez silme). Veri sorumlusu, silmeden önce verileri dışa aktarabilir.
7. Sorumluluk ve Süre
7.1. Bu DPA, Veri işleyen, Veri sorumlusunun talimatı üzerine kişisel verileri işlediği sürece yürürlüktedir. Sorumluluk, Kamuya Açık Teklif uyarınca sınırlandırılır.
Ek 1 — sub-processor'lar
| sub-processor | Amaç | Konum |
|---|---|---|
| Hetzner Online GmbH | Uygulamanın barındırılması ve veri depolama | AB |
| Paddle.com Market Ltd | Ödeme Merchant of Record (UA dışı müşteriler için) | İrlanda / Birleşik Krallık |
| Resend | İşlemsel e-posta (bildirimler, davetler) | AB / ABD |
| Telegram | Sahibin hizmet bildirimleri | — |
| Anthropic PBC | Yapay zekâ danışmanı: kullanıcının soru metni | ABD |
| DataForSEO | Aramada rakipler: Müşterinin alan adı | ABD |
Ek 2 — Teknik ve İdari Tedbirler
- Üçüncü taraf sistemlere ait, saklanan erişim anahtarlarının şifrelenmesi (AES-256-GCM); sırlar tarayıcıya aktarılmaz.
- Her panelin verilerinin yalıtılması (her Müşteri için ayrı depolama).
- En az ayrıcalık ilkesine dayalı rol tabanlı erişim modeli.
- Eş zamanlı oturumların/cihazların sınırlandırılması ve oturum kontrolü.
- Erişim kontrollü düzenli yedeklemeler.
- Sırların günlüklerde ve hata mesajlarında gizlenmesi.
Veri işleyenin Kayıt Bilgileri
ФОП Діма Тетяна Маринівна · Vergi kimlik numarası 3146116888 · Adres: Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com