ULTEH müşteri verilerinin gizliliğini, güvenliğini ve uyumluluğunu sağlamaya kendini adamıştır. Bu Veri İşleme Eki (DPA), kişisel verilerin geçerli veri koruma yasaları ve düzenlemelerine uygun olarak nasıl işlendiğini, depolandığını ve korunduğunu özetler. Bu DPA, Müşterilerle yapılan ana anlaşmamızın bir uzantısıdır ve ULTEH Müşteri adına veri işleyicisi olarak kişisel verileri işlediğinde geçerlidir. Her iki taraf için de veri işleme konusunda net sorumluluklar belirleyerek ilgili gizlilik yasalarına uyulmasını sağlar. Hizmetlerimizi kullanarak, Müşteriler bu DPA'da belirtilen şartları kabul etmiş sayılırlar. Uyumluluk amaçları için bu anlaşmanın imzalı bir kopyasına ihtiyacınız varsa, lütfen bizimle iletişime geçin. ULTEH, , Müşteriler bu DPA'da belirtilen şartları kabul etmiş sayılırlar. Uyumluluk amaçları için bu anlaşmanın imzalı bir kopyasına ihtiyacınız varsa, lütfen bizimle iletişime geçin.
Bağlı Kuruluş doğrudan veya dolaylı olarak bir tarafı kontrol eden, onun tarafından kontrol edilen veya onunla ortak kontrol altında olan herhangi bir kuruluşu ifade eder. "Kontrol", kuruluşun yönetimini ve politikalarını etkileme yeteneği veren, kuruluştaki oy haklarının, öz sermaye hisselerinin veya benzer hakların en az %50'sinin doğrudan veya dolaylı sahipliğini ifade eder. Bağlı Kuruluşlar, Kişisel Verilerin işlenmesiyle ilgili olduğu ölçüde bu DPA'da belirtilen yükümlülük ve sorumluluklarla bağlı kabul edilir.
Yetkili Alt İşleyici yalnızca ve kesinlikle Hizmet Sağlayıcı adına ve Hizmet Sağlayıcının talimatları doğrultusunda Müşteri'nin Kişisel Verilerini işlemek üzere Hizmet Sağlayıcı tarafından görevlendirilen herhangi bir üçüncü taraf satıcı, hizmet sağlayıcı veya yükleniciyi ifade eder. Yetkili Alt İşleyiciler, bu DPA ve ana Anlaşma kapsamındaki yükümlülüklerin yerine getirilmesine yardımcı olur. Tüm Alt İşleyiciler, güvenlik, gizlilik ve düzenleyici uyumluluğu koruyarak aynı veri koruma yükümlülüklerine uymak zorundadır.
Hesap Verileri Hizmet Sağlayıcının, Müşteri ile olan sözleşme ilişkisiyle bağlantılı olarak topladığı, depoladığı ve işlediği tüm işle ilgili bilgileri ifade eder. Buna, Müşteri tarafından Hizmet Sağlayıcının platformunda hesabını yönetmek ve işletmek için yetkilendirilmiş kişilerin isimleri, e-posta adresleri, telefon numaraları, ödeme detayları ve erişim bilgileri dahildir ancak bunlarla sınırlı değildir. Hesap Verileri yalnızca yönetim, faturalandırma ve destek amaçları için kullanılır.
Veri Koruma Kanunları Kişisel Verilerin toplanmasını, işlenmesini, depolanmasını, aktarılmasını ve korunmasını düzenleyen tüm geçerli kanunları, düzenlemeleri ve çerçeveleri kapsar. Buna Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği (GDPR), Birleşik Krallık'ta geçerli olan İngiltere GDPR, Kaliforniya Tüketici Gizlilik Yasası (CCPA) ve bu Anlaşma kapsamındaki veri işleme faaliyetleriyle ilgili diğer ulusal veya uluslararası gizlilik yasaları dahildir, ancak bunlarla sınırlı değildir. Bu yasalara uyulması, Kişisel Verilerin yasal, şeffaf ve güvenli bir şekilde işlenmesini sağlar.
Kişisel Veri tanımlanmış veya tanımlanabilir bir gerçek kişiyle ("Veri Sahibi") ilgili herhangi bir bilgiyi ifade eder. Tanımlanabilir kişi, özellikle isim, e-posta adresi, telefon numarası, konum verileri, çevrimiçi tanımlayıcı (IP adresi veya çerezler gibi) veya kimliğini tanımlayan diğer benzersiz faktörler gibi tanımlayıcılara atıfta bulunarak doğrudan veya dolaylı olarak tanımlanabilen kişidir. Kişisel Veriler, bir bireyi tanımlamak için kullanılamayan anonim hale getirilmiş veya toplu verileri kapsamaz.
İşleme Kişisel Veriler üzerinde otomatik yollarla veya manuel olarak gerçekleştirilen herhangi bir işlem veya işlem setini ifade eder. Buna Kişisel Verilerin toplanması, kaydedilmesi, düzenlenmesi, yapılandırılması, depolanması, uyarlanması, değiştirilmesi, alınması, danışılması, kullanılması, açıklanması, iletilmesi, kısıtlanması, silinmesi veya imha edilmesi dahildir ancak bunlarla sınırlı değildir. İşleme, Müşteri'nin talimatları ve geçerli Veri Koruma Kanunları doğrultusunda gerçekleştirilir.
Güvenlik Önlemleri Kişisel Verilerin gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamak için uygulanan teknik ve organizasyonel önlemleri ifade eder. Bu önlemler arasında şifreleme, erişim kontrolleri, güvenlik duvarları, veri maskeleme, takma adlandırma, düzenli güvenlik denetimleri ve ihlal bildirim mekanizmaları bulunur. Güvenlik Önlemleri, Kişisel Verilerin yetkisiz erişimini, kazara kaybını veya yasa dışı işlenmesini önlemek için tasarlanmıştır.
Denetim Makamı Veri Koruma Kanunlarına uyulmasını izlemek ve uygulamaktan sorumlu bağımsız bir kamu otoritesini ifade eder. Örnekler arasında GDPR ile ilgili konular için **Avrupa Veri Koruma Kurulu (EDPB)**, İngiltere GDPR için **Birleşik Krallık Bilgi Komiserliği Ofisi (ICO)** ve CCPA uygulaması için **Kaliforniya Gizlilik Koruma Ajansı (CPPA)** bulunur. Denetim Makamı, şikayetleri araştırma, rehberlik sağlama ve uyumsuzluk için cezalar uygulama yasal yetkisine sahiptir.
Veri Sahibi Hakları geçerli Veri Koruma Kanunları kapsamında bireylere verilen hakları ifade eder. Bu haklar, Kişisel Verilerine erişme, düzeltme, silme, kısıtlama veya aktarma hakkının yanı sıra işlemeye itiraz etme ve bir Denetim Makamına şikayette bulunma hakkını içerebilir. Hizmet Sağlayıcı, uygulanabilir olduğunda bu hakların kullanılmasını kolaylaştırma konusunda Müşterilere yardımcı olur.
Müşteri Veri Sahibiyle olan ilişkisine ve Kişisel Verilerin işlenme amaçlarına bağlı olarak ya bir Veri Sorumlusu ya da bir Veri İşleyici, olarak hareket edebilir. Her durumda, ULTEH bir Veri İşleyici, olarak, Müşteri adına ve Müşteri'nin talimatları doğrultusunda Kişisel Verileri işler.
Müşteri, Hizmetlerimizi kullanarak gerçekleştirilen tüm veri işleme faaliyetlerinin İlgili Veri Koruma Kanunlarına, uygun olmasını sağlamaktan sorumludur, bunlara Genel Veri Koruma Yönetmeliği (GDPR), İngiltere GDPR, Kaliforniya Tüketici Gizlilik Yasası (CCPA) ve diğer geçerli gizlilik düzenlemeleri. dahildir, ancak bunlarla sınırlı değildir. Müşteri, Kişisel Verileri işlemek için yasal dayanağa sahip olduğunu kabul eder ve bu yasal gerekliliklere uyulmamasından kaynaklanan herhangi bir iddia, sorumluluk veya zarardan bizi tazmin eder.
Kişisel Verileri yalnızca Müşteri'nin yazılı talimatları doğrultusunda ve yalnızca Hizmetleri sağlamak için gerektiği ölçüde işleyeceğiz, aksi takdirde yasalarca zorunlu kılınmadıkça. Kişisel Verileri, Müşteri tarafından yetkilendirilmiş veya bu Anlaşmada açıkça belirtilmiş olanlar dışında herhangi bir amaç için kullanmayacak, açıklamayacak veya paylaşmayacağız.
Anlaşmanın sona ermesi veya Müşterinin talebi üzerine Anlaşmanın sona ermesi veya Müşterinin talebi üzerine, Müşteri'nin takdirine bağlı olarak, ya: (a) Güvenli bir şekilde sileceğiz yasalarca saklanması gerekmedikçe, bu Anlaşma kapsamında işlenen tüm Kişisel Verileri, hiçbir kopya kalmayacak şekilde, veya (b) Kişisel Verileri iade edeceğiz silmeden önce Müşteri'ye yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta. Müşteri, bu tür talepleri sonlandırmadan makul bir süre önce sağlamalıdır.
Kişisel Verileri sonlandırmadan sonra tutmamız yasal olarak gerekiyorsa, Müşteri'yi bilgilendireceğiz (yasal olarak yasaklanmadığı sürece) ve bu tür verilerin Veri Koruma Kanunlarına uygun olarak korunmaya devam etmesini sağlayacağız.
ULTEH korumaya kararlıdır Kişisel Verilerin adına işlenen güvenliğini ve gizliliğini Müşteri. Veri bütünlüğünü ve güvenliğini sağlamak için uygular ve sürdürür sektör lideri güvenlik önlemleri Kişisel Verilerin yetkisiz erişimini, ifşasını, değiştirilmesini veya imhasını önlemek için tasarlanmıştır.
Bu güvenlik önlemleri şunları içerir, ancak bunlarla sınırlı değildir:
Çalışanlar, yükleniciler ve yetkili hizmet sağlayıcılar dahil olmak üzere bizim adımıza Kişisel Verileri işleyen herhangi bir birey, katı gizlilik yükümlülükleri. Bu, yasal olarak uygulanabilir gizlilik anlaşmaları (NDA'lar) imzalamayı ve veri gizliliği ve güvenlik standartlarına uygunluğu sağlamak için dahili veri işleme politikalarına uymayı içerir.
Kişisel Verilerin kazara veya yasa dışı imhası, kaybı, değiştirilmesi, yetkisiz ifşası veya erişimine neden olabilecek herhangi bir **doğrulanmış güvenlik ihlalini** Müşteri'ye derhal bildireceğiz. Bu tür bildirimler olayın ayrıntılarını, potansiyel etkisini ve riskleri azaltmak için alınan iyileştirme çabalarını içerecektir.
Güvenlik önlemlerimizi, Müşteri verilerinin sürekli korunmasını sağlamak için gelişen sektör standartları ve düzenleyici gereklilikler doğrultusunda sürekli olarak gözden geçiriyor ve güncelliyoruz.
ULTEH kullanabilir üçüncü taraf Alt İşleyicileri Hizmetleri sağlama ve sürdürmede yardımcı olmak için. Bu Alt İşleyiciler, veri depolama, altyapı barındırma, analitik veya müşteri desteği gibi belirli işlevleri gerçekleştirir. Tüm anlaşmalı Alt İşleyicilerin katı veri koruma yükümlülüklerine bu DPA'da belirlenenlerle eşdeğer olarak uymasını sağlıyoruz.
Alt İşleyicilerin rolleri ve işleme lokasyonlarını içeren güncel bir Alt İşleyici listesi tutuyoruz. Müşteriler, bizimle iletişime geçerek mevcut Alt İşleyiciler hakkında herhangi bir zamanda bilgi talep edebilirler.
Müşteri Hakları ve İtirazları:
Alt İşleyicilerimizin eylemleri için tamamen sorumlu ve yükümlü kalırız ve bunların şunlara uymasını sağlarız::
Müşteri endişelerini ve devam eden uyumluluk yükümlülüklerini dikkate alarak, Alt İşleyicilerimizi gerektiğinde **güncelleme veya değiştirme** hakkını saklı tutarız.
ULTEH aktarabilir Kişisel Verileri dışına Avrupa Ekonomik Alanı (AEA), Birleşik Krallık (BK) veya İsviçre Hizmetlerin sağlanmasını kolaylaştırmak için. Bu tür aktarımlar gerçekleştiğinde, aktarılan verilerin geçerli Veri Koruma Kanunlarına uygun olarak korunması için uygun yasal önlemlerin alınmasını sağlarız.
Aşağıdakiler dahil olmak üzere tanınmış veri aktarım mekanizmalarına güveniyoruz, ancak bunlarla sınırlı değiliz::
Müşteri Hakları ve Yardım: Müşterinin geçerli Veri Koruma Kanunları kapsamında Veri Sahibi haklarına uygunluğunu sağlamada yardımcı olmaya kararlıyız. Bu, aşağıdakileri içerir ancak bunlarla sınırlı değildir::
Veri işleme yükümlülüklerimizi etkileyebilecek yasal çerçevedeki değişiklikleri Müşteriye bildirmek için **sınır ötesi veri aktarım gerekliliklerine** uygunluğu sağlamak amacıyla küresel gizlilik düzenlemelerini sürekli izliyoruz.
ULTEH geçerli **Veri Koruma Kanunları** kapsamında **Veri Sahiplerinin** haklarını tanır ve saygı gösterir. Veri Sorumlusu olarak **Müşteriye**, bireylerin **Kişisel Verileriyle** ilgili taleplerine yanıt vermede yardımcı olacağız.
Veri Sahipleri aşağıdaki hakları kullanabilirler::
Müşteri Sorumlulukları: Veri Sorumlusu olarak hareket eden Müşteri, Veri Sahibi taleplerini işlemekten sorumludur. Talep üzerine, yanıtların geçerli yasalara **hızlı ve uygun şekilde** verilmesini sağlayarak **makul yardım** sağlayacağız.
Yasal olarak gerekli olmadıkça veya Müşteri tarafından açıkça yetkilendirilmedikçe bir Veri Sahibi talebine doğrudan yanıt vermeyeceğiz.
ULTEH güvenliği ciddiye alır ve Kişisel Verileri korumak için **önleyici önlemler** uygular. Ancak, bir **Kişisel Veri İhlali** durumunda, **hızlı ve şeffaf** bir şekilde hareket edeceğiz.
Veri İhlali Müdahale Planı: Kişisel Verilerin **yetkisiz erişimine, kaybına, değiştirilmesine veya ifşasına** neden olabilecek **doğrulanmış bir Kişisel Veri İhlalinden** haberdar olursak, şunları yapacağız::
Müşteri Sorumlulukları: Müşteri, geçerli Veri Koruma Kanunlarına uygun olarak düzenleyici yetkililere ve Veri Sahiplerine bildirimde bulunup bulunmayacağını belirleme sorumluluğuna sahiptir.
Tüm ihlalleri belgeleyeceğiz ve **soruşturma, azaltma çabaları ve iyileştirme eylemlerimizin** kayıtlarını tutacağız.
ULTEH Kişisel Verileri **yalnızca bu Anlaşma kapsamındaki yükümlülüklerini yerine getirmek veya geçerli yasaların gerektirdiği şekilde** gerekli olduğu sürece saklar.
Veri Saklama Politikası:
Müşteri Kontrollü Veri Silme:
Veri Silme İstisnaları: Belirli durumlarda, üzerinde anlaşılan saklama süresinin ötesinde Kişisel Verileri **saklayabiliriz**, bunlar şunları içerir::
Kişisel Verilerin yetkisiz kurtarılmasını veya kötüye kullanılmasını önleyen **güvenli silme prosedürlerinin** izlendiğinden emin oluruz.
Bu Veri İşleme Eki (DPA), ile Müşteri arasındaki ana anlaşmada tanımlanan **aynı kanun ve yargı yetkisine** göre yönetilecek ve yorumlanacaktır. ULTEH ve Müşteri arasındaki.
Uyuşmazlık Çözüm Süreci: Bu DPA ile ilgili herhangi bir anlaşmazlık ortaya çıkarsa, her iki taraf da aşağıdakileri içeren yapılandırılmış bir çözüm sürecini izlemeyi kabul eder::
Bu DPA ile ana anlaşma arasında herhangi bir çelişki olması durumunda, geçerli **Veri Koruma Kanunlarına** uygunluğu sağlamak için **sadece veri koruma konularıyla ilgili olarak bu DPA'nın şartları geçerli olacaktır**. Veri Koruma Kanunları.
Bu Veri İşleme Eki, ile Müşteri arasındaki genel anlaşmanın ayrılmaz bir parçasını oluşturur. Hizmetleri kullanmaya devam ederek, Müşteri bu DPA'nın şartlarını **kabul eder**. ULTEH ve Müşteri arasındaki. Hizmetleri kullanmaya devam ederek, Müşteri bu DPA'nın şartlarını **kabul eder**.
Bu DPA'nın herhangi bir hükmünün **geçersiz veya uygulanamaz** olduğu tespit edilirse, kalan hükümler tam olarak yürürlükte ve etkide kalmaya devam edecektir. Taraflar, uygulanamaz herhangi bir hükmü, geçerli yasalara uygun kalırken orijinal amacı mümkün olduğunca yakından yansıtan bir hükümle değiştirmeyi kabul ederler.
Değişiklikler ve Güncellemeler: Geçerli **Veri Koruma Kanunları, sektör uygulamaları veya operasyonel ihtiyaçlardaki** değişiklikleri yansıtmak için bu DPA'yı **değiştirme veya güncelleme** hakkını saklı tutarız. Müşteriler, önemli değişikliklerden haberdar edilecek ve Hizmetlerin kullanımına devam edilmesi, güncellenen şartların kabulünü teşkil edecektir.
İletişim Bilgileri: Herhangi bir soru, endişe veya bu DPA'nın imzalı bir kopyasını talep etmek için Müşteriler bizimle şu adresten iletişime geçebilirler:: [email protected].