Veri Koruma Sözleşmesi: Şeffaf Veri İşleme
Giriş yap Ücretsiz deneyin

Veri İşleme Ek Sözleşmesi

1. Tanıtım

ULTEH müşteri verilerinin gizliliğini, güvenliğini ve uyumluluğunu sağlamaya kararlıdır. Bu Veri İşleme Ek Sözleşmesi (DPA), yürürlükteki veri koruma kanun ve düzenlemelerine uygun olarak kişisel verileri nasıl işlediğimizi, sakladığımızı ve koruduğumuzu düzenleyen şartları açıklar. Bu DPA, müşterilerle yaptığımız ana sözleşmenin bir uzantısıdır ve şu durumlarda uygulanır ULTEH Müşteri adına veri işleyen veri sorumlusu olarak kişisel verileri işler. Bu, veri işleme konusundaki tarafların sorumluluklarını netleştirir ve ilgili gizlilik yasalarına uyumu sağlar. Kullanarak ULTEH, Müşteriler, bu DPA'de belirtilen şartları kabul eder ve onaylar. Uyumluluk amaçlı olarak bu sözleşmenin imzalı bir nüshasına ihtiyacınız varsa lütfen bizimle iletişime geçin.

2. Tanımlar

Satış Ortağı Bir tarafı doğrudan veya dolaylı olarak kontrol eden, bir taraf tarafından kontrol edilen veya bir tarafla ortak kontrole tabi olan herhangi bir tüzel kişiliği ifade eder. 'Kontrol', kuruluşta yönetim ve politikalarını etkileme yeteneği sağlayan, oy hakkına sahip hisselerin, sermaye paylarının veya benzer hakların en az %50'sine doğrudan veya dolaylı mülkiyeti anlamına gelir. İştirakler, Kişisel Verilerin işlenmesine ilişkin olarak bu DPA'da belirtilen yükümlülükler ve sorumluluklar kapsamında kabul edilir.

Yetkilendirilmiş alt işlemci Hizmet Sağlayıcı tarafından, Müşterinin Kişisel Verilerini yalnızca Hizmet Sağlayıcı adına ve Hizmet Sağlayıcı'nın talimatları doğrultusunda işlemek üzere görevlendirilen herhangi bir üçüncü taraf satıcıyı, hizmet sağlayıcıyı veya yükleniciyi ifade eder. Yetkili alt işleyiciler, bu DPA ve ana Sözleşme kapsamındaki yükümlülüklerin yerine getirilmesine yardımcı olur. Tüm alt işleyiciler, güvenlik, gizlilik ve mevzuata uygunluğu sağlayarak aynı veri koruma yükümlülüklerine uyacaktır.

Hesap verileri Hizmet Sağlayıcı ile Müşteri arasındaki sözleşmesel ilişki kapsamında Hizmet Sağlayıcı tarafından toplanan, saklanan ve işlenen tüm iş ile ilgili bilgileri ifade eder. Buna, ancak bunlarla sınırlı olmamak üzere, Müşteri tarafından hesabını yönetmek ve işletmek üzere yetkilendirilmiş kişilerin adları, e-posta adresleri, telefon numaraları, ödeme bilgileri ve erişim kimlik bilgileri dahildir. Hesap verileri yalnızca idari, faturalama ve destek amaçları için kullanılmaktadır.

Veri koruma yasaları kişisel verilerin toplanmasını, işlenmesini, saklanmasını, aktarılmasını ve korunmasını düzenleyen tüm uygulanabilir yasaları, düzenlemeleri ve çerçeveleri kapsar. Buna, ancak bunlarla sınırlı olmamak üzere, Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği (GDPR), Birleşik Krallık'ta uygulanabilir olan UK GDPR, Kaliforniya Tüketici Gizliliği Yasası (CCPA) ve bu Sözleşme kapsamında veri işleme faaliyetleriyle ilgili diğer ulusal veya uluslararası gizlilik yasaları dahildir. Bu yasalara uyum, Kişisel Verilerin yasal, şeffaf ve güvenli bir şekilde işlenmesini sağlar.

Kişisel Veriler kimliği belirlenmiş veya belirlenebilir gerçek bir kişi ('veri sahibi') ile ilgili herhangi bir bilgiyi ifade eder. Belirlenebilir kişi, özellikle ad, e‑posta adresi, telefon numarası, konum verisi, bir çevrimiçi tanımlayıcı (IP adresi veya çerezler gibi) veya kimliğini tanımlayan diğer benzersiz unsurlar gibi tanımlayıcılara atıf yoluyla doğrudan veya dolaylı olarak tanımlanabilen kişidir. Kişisel veriler, bir bireyin kimliğini tespit etmek için kullanılamayan anonimleştirilmiş veya toplulaştırılmış verileri kapsamaz.

İşleniyor herhangi bir otomatik veya manuel yöntemle Kişisel Veriler üzerinde gerçekleştirilen herhangi bir işlem veya dizi işlemi ifade eder. Buna, Kişisel Verilerin toplanması, kaydedilmesi, düzenlenmesi, yapılandırılması, depolanması, uyarlanması, değiştirilmesi, geri alınması, incelenmesi, kullanılması, açıklanması, iletilmesi, kısıtlanması, silinmesi veya yok edilmesi de dahildir ancak bunlarla sınırlı değildir. İşleme, Müşteri talimatlarına ve yürürlükteki veri koruma kanunlarına uygun olarak yapılır.

Güvenlik önlemleri Kişisel Verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamak amacıyla uygulanan teknik ve organizasyonel koruyucu tedbirlere atıfta bulunur. Bu tedbirler arasında şifreleme, erişim kontrolleri, güvenlik duvarları, veri maskeleme, pseudonimleştirme, düzenli güvenlik denetimleri ve ihlal bildirim mekanizmaları yer alır. Güvenlik önlemleri, yetkisiz erişimi, kazara kaybı veya Kişisel Verilerin hukuka aykırı işlenmesini önlemeyi amaçlar.

Denetleyici Kurum veri koruma yasalarına uyumu izlemek ve uygulamakla sorumlu bağımsız bir kamu otoritesini ifade eder. Örnekler arasında GDPR ile ilgili konularda **European Data Protection Board (EDPB)**, Birleşik Krallık GDPR'si için **UK Information Commissioner's Office (ICO)** ve CCPA'nın uygulanması için **California Privacy Protection Agency (CPPA)** yer alır. Denetleyici makamın şikayetleri soruşturma, rehberlik yayınlama ve uyumsuzluk halinde yaptırım uygulama yasal yetkisi vardır.

Veri sahibinin hakları uygulanan Veri Koruma Kanunları kapsamında bireylere tanınan hakları ifade eder. Bu haklar; Kişisel Verilerine erişme, düzeltme, silme, kısıtlama veya aktarma hakkını; işleme itiraz etme ve denetleyici mercilere şikayette bulunma hakkını içerebilir. Hizmet Sağlayıcı, uygulanabilir olduğunda Müşterilere bu hakların kullanımı konusunda yardımcı olur.

3. Veri işleme

Müşteri her iki rolden biri olarak hareket edebilir Veri Sorumlusu veya bir Veri işleyicisi, Veri sahibiyle olan ilişkiye ve kişisel verilerin işlendiği amaçlara bağlı olarak. Her durumda, ULTEH olarak görev yapar Veri işleyen, Müşteri adına ve Müşterinin talimatları doğrultusunda Kişisel Verilerin işlenmesi.

Müşteri, Hizmetlerimizi kullanarak yürütülen tüm veri işleme faaliyetlerinin uygun olmasını sağlamakla sorumludur Uygulanabilir veri koruma yasaları, şunları içermekle birlikte bunlarla sınırlı olmamak üzere Genel Veri Koruma Yönetmeliği (GDPR), Birleşik Krallık GDPR (UK GDPR), Kaliforniya Tüketici Gizliliği Yasası (CCPA) ve diğer geçerli gizlilik düzenlemeleri. Müşteri, kişisel verileri işlemeye hukuki dayanağı olduğunu kabul eder ve bu yasal gerekliliklere uyulmamasından kaynaklanan her türlü talep, sorumluluk veya zarara karşı bizi tazmin eder.

Kişisel verileri işleyeceğiz. sadece Müşterinin yazılı talimatlarına uygun olarak ve yalnızca Hizmetleri sağlamak için gerekli olduğu ölçüde, kanunun aksi bir zorunluluğu olmadıkça. Kişisel Verileri, Müşteri tarafından yetkilendirilmeyen veya bu Sözleşmede açıkça belirtilmeyen herhangi bir amaç için kullanmayacak, açıklamayacak veya paylaşmayacağız.

üzerine Sözleşmenin feshi veya müşterinin talebi üzerine, Müşterinin takdirine göre ya: (a) Güvenli şekilde sil bu Sözleşme kapsamında işlenen tüm Kişisel Veriler, kanunen gerekmedikçe hiçbir kopyanın kalmamasını sağlamak kaydıyla, veya (b) Kişisel verileri iade et Silme işleminden önce Müşteriye yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta sağlanacaktır. Müşteri, bu tür talepleri fesihten önce makul bir süre içinde yapmalıdır.

Hizmetin sona ermesinin ardından kişisel verileri saklamamız yasal olarak zorunlu ise, müşteriyi bilgilendireceğiz (hukuken bundan men edilmedikçe) ve söz konusu verilerin veri koruma yasalarına uygun şekilde korunmasını sağlayacağız.

4. Güvenlik ve gizlilik

ULTEH güvenlik ve gizliliği korumaya kararlıdır Kişisel Veriler adına işlenmiş Müşteri. Veri bütünlüğü ve güvenliğini sağlamak için uygularız ve sürdürürüz sektörde öncü güvenlik önlemleri Kişisel verilerin yetkisiz erişimini, ifşasını, değiştirilmesini veya yok edilmesini önlemek üzere tasarlanmıştır.

Bunlar Güvenlik önlemleri şunları içerir, ancak bunlarla sınırlı değildir:

Çalışanlar, yükleniciler ve yetkili hizmet sağlayıcılar dahil olmak üzere bizim adımıza Kişisel Verileri işleyen herhangi bir kişi yükümlülüklere tabidir sıkı gizlilik yükümlülükleri. Buna, yasal olarak icra edilebilir belgelerin imzalanması dahildir gizlilik sözleşmeleri (NDA) ve veri gizliliği ile güvenlik standartlarına uygunluğu sağlamak için dahili veri işleme politikalarına uymak.

Müşteriyi, kişisel verilere kazara veya hukuka aykırı şekilde zarar verilmesi, kaybolması, değiştirilmesi, yetkisiz ifşası veya erişimiyle sonuçlanabilecek her türlü doğrulanmış güvenlik ihlalinden derhal haberdar edeceğiz. Bu bildirimler, olayın ayrıntılarını, olası etkilerini ve riskleri azaltmak için alınan düzeltici tedbirleri içerecektir.

Güvenlik önlemlerimizi sürekli olarak ilgili düzenlemelere uygun şekilde gözden geçirir ve güncelleriz gelişen sektör standartları ve düzenleyici gereksinimler Müşteri verilerinin sürekli korunmasını sağlamak için.

5. Alt işlemciler

ULTEH etkileşimde bulunabilir üçüncü taraf alt işlemciler Hizmetlerin sağlanmasına ve sürdürülmesine yardımcı olmak için. Bu alt işleyiciler veri depolama, altyapı barındırma, analiz veya müşteri desteği gibi belirli işlevleri yerine getirir. Tüm görevlendirilen alt işleyicilerin uymasını sağlıyoruz katı veri koruma yükümlülükleri bu DPA'da açıklananlarla eşdeğer.

Alt-işlemci listesini rollerini ve veri işleme konumlarını içerecek şekilde güncel tutuyoruz. Müşteriler, güncel alt-işlemciler hakkında bilgi talep etmek için istediği zaman bizimle iletişime geçebilir.

Müşteri Hakları ve İtirazları:

Biz kalıyoruz tamamen sorumlu ve hukuken mesul alt işlemcilerimizin eylemlerinden sorumlu olmak ve bunların kurallara uymasını sağlamak:

Müşteri endişelerini ve devam eden uyum yükümlülüklerini titizlikle dikkate almak kaydıyla, gerekmesi halinde alt işlemcilerimizi **güncelleme veya değiştirme** hakkını saklı tutarız.

6. Kişisel verilerin aktarımı

ULTEH aktarabilir Kişisel veriler dışında Avrupa Ekonomik Alanı (AEA), Birleşik Krallık (BK) veya İsviçre Hizmetlerin sunulmasını kolaylaştırmak için. Bu tür aktarımlar gerçekleştiğinde, uygun güvencelerin sağlandığından emin oluruz. hukuki güvenceler Aktarılan verileri geçerli Veri Koruma Yasalarına uygun olarak korumak amacıyla önlemler alınmıştır.

Tanınmış veri aktarım mekanizmalarına dayanıyoruz; bunlar arasında, ancak bunlarla sınırlı olmamak üzere:

Müşteri Hakları ve Destek: Müşterinin uyumluluğu sağlamasına yardımcı olmaya kararlıyız Veri sahiplerinin hakları uygulanan veri koruma kanunları uyarınca. Buna, ancak bunlarla sınırlı olmamak üzere,:

Küresel gizlilik düzenlemelerini sürekli izleyerek sınır ötesi veri aktarımı gereksinimlerine uyumu sağlıyoruz; yasal çerçevenin değişmesi veri işleme yükümlülüklerimizi etkilemesi halinde Müşteriyi bilgilendireceğiz.

7. İlgili kişinin hakları

ULTEH İlgili **Veri Koruma Mevzuatı** uyarınca **Veri Sahipleri**nin haklarını tanır ve saygı gösterir. **Müşteri**ye, Veri Sorumlusu olarak, bireylerin **Kişisel Verileri** ile ilgili taleplerine yanıt vermesinde yardımcı olacağız.

Veri sahipleri aşağıdaki hakları kullanabilir:

Müşteri Sorumlulukları: Müşteri, Veri Sorumlusu sıfatıyla veri sahibi taleplerini ele almaktan sorumludur. Talep halinde makul düzeyde destek sağlayacağız ve yanıtların uygulanabilir yasalara uygun şekilde hızlıca işlenmesini sağlayacağız.

Yasal olarak zorunlu olmadıkça veya Müşteri tarafından açıkça yetkilendirilmedikçe, bir veri öznesinin talebine doğrudan yanıt vermeyeceğiz.

8. Veri İhlali Bildirimi

ULTEH güvenliği ciddiye alır ve Kişisel Verileri korumak için önleyici tedbirler uygular. Ancak bir Kişisel Veri İhlali durumunda hızlı ve şeffaf şekilde hareket edeceğiz.

Veri İhlali Müdahale Planı: Kişisel verilerin yetkisiz erişimine, kaybına, değiştirilmesine veya açıklanmasına yol açabilecek doğrulanmış bir kişisel veri ihlalinden haberdar olmamız halinde gerekli önlemleri alacağız.:

Müşteri Sorumlulukları: Müşteri, yürürlükteki veri koruma mevzuatına uygun olarak düzenleyici mercileri ve veri sahiplerini bilgilendirip bilgilendirmeyeceğini belirlemekle sorumludur.

Tüm ihlalleri belgeleyip soruşturmalarımızın, hafifletme çabalarımızın ve iyileştirme önlemlerimizin kayıtlarını tutacağız.

9. Veri saklama ve silme

ULTEH Kişisel Verileri, işbu Sözleşme kapsamındaki yükümlülüklerini yerine getirmek veya yürürlükteki mevzuatın gerektirmesi halinde **yalnızca gerektiği süre boyunca** saklar.

Veri Saklama Politikası:

Müşteri Kontrolünde Veri Silme:

Veri silme istisnaları: Bazı durumlarda, kararlaştırılmış saklama süresinin ötesinde **kişisel verileri** saklayabiliriz, bunlar arasında:

Kişisel verilerin yetkisiz şekilde kurtarılmasını veya kötüye kullanılmasını önlemek için **güvenli silme prosedürlerinin** uygulanmasını sağlıyoruz.

10. Uygulanacak hukuk ve uyuşmazlıkların çözümü

Bu Veri İşleme Ek Sözleşmesi (DPA), ana sözleşmede taraflar arasında tanımlanan **aynı yasalar ve yargı yetkisi** uyarınca düzenlenecek ve bu şekilde yorumlanacaktır ULTEH ve müşteri.

Uyuşmazlık çözüm süreci: Bu DPA ile ilgili herhangi bir uyuşmazlık ortaya çıkarsa, her iki taraf da şunları içerecek şekilde yapılandırılmış bir çözüm sürecini takip etmeyi kabul eder::

Bu DPA ile ana sözleşme arasında herhangi bir çelişki olması halinde, yalnızca veri koruma ile ilgili hususlarda bu DPA hükümleri öncelikli olacaktır; böylece yürürlükteki yasalara uyum sağlanır. Veri koruma yasaları.

11. Son Hükümler

Bu Veri İşleme Ek Sözleşmesi, taraflar arasındaki genel sözleşmenin ayrılmaz bir parçasıdır ULTEH ve Müşteri. Hizmetleri kullanmaya devam ederek, Müşteri bu DPA'nın şartlarını kabul etmiş ve onaylamış sayılır.

Bu DPA'nın herhangi bir hükmü geçersiz veya uygulanamaz bulunursa, kalan hükümler tam gücüyle yürürlükte kalacaktır. Taraflar, uygulanamaz herhangi bir hükmü, orijinal amacını mümkün olduğunca sadık şekilde yansıtan ve aynı zamanda yürürlükteki yasalara uygun bir hükümle değiştirmeyi kabul eder.

Değişiklikler ve güncellemeler: Bu DPA'yı, yürürlükteki veri koruma yasalarındaki, sektör uygulamalarındaki veya operasyonel ihtiyaçlardaki değişiklikleri yansıtmak amacıyla değiştirme veya güncelleme hakkını saklı tutarız. Müşteriler herhangi bir önemli değişiklikten haberdar edilecek olup, hizmetlerin sürekli kullanımı güncellenen şartların kabulü anlamına gelir.

İletişim Bilgileri: Herhangi bir soru veya endişe için ya da bu DPA'nın imzalı bir kopyasını talep etmek için müşteriler bize şu adresten ulaşabilir:: [email protected].