Veri İşleme Ek Sözleşmesi (DPA)

Yürürlük tarihi: 15 Ekim 2025

Son güncelleme: 12 Kasım 2025

Bu Veri İşleme Ek Sözleşmesi ("Ek Sözleşme"), CONTENT24 TECHNOLOGIES LIMITED (Content24 olarak faaliyet gösteren) ("İşlemci") ile Content24 platformunu ve ilgili hizmetleri ("Hizmet") kullanan müşteri ("Veri Sorumlusu" veya "Müşteri") arasındaki Hizmet Koşulları veya diğer yazılı veya elektronik anlaşmanın ("Anlaşma") ayrılmaz bir parçasını oluşturur.

1. Amaç

Bu Ek Sözleşme, GDPR Madde 28'e uygun olarak Hizmetin sağlanmasıyla bağlantılı olarak İşlemci tarafından Veri Sorumlusu adına kişisel verilerin işlenmesini düzenler.

2. Tanımlar

Bu Ek Sözleşme kapsamında:

  • "Kişisel Veri", tanımlanmış veya tanımlanabilir bir gerçek kişiyle ilgili her türlü bilgiyi ifade eder.
  • "İşleme", toplama, depolama, değiştirme, erişim, ifşa veya silme dahil Kişisel Veri üzerinde gerçekleştirilen her türlü işlemi ifade eder.
  • "Veri Sorumlusu", Kişisel Verilerin işlenme amaçlarını ve yöntemlerini belirleyen taraftır.
  • "İşlemci", Kişisel Verileri Veri Sorumlusu adına işleyen taraftır.
  • "Alt İşlemci", İşlemci tarafından görevlendirilen ve Veri Sorumlusu adına Kişisel Verileri işleyen üçüncü taraftır.
  • "Geçerli Yasa", GDPR ve taraflar için geçerli diğer veri koruma veya gizlilik yasalarını ifade eder.

3. İşleme Kapsamı

3.1 Nitelik ve Amaç

İşlemci, Kişisel Verileri yalnızca Hizmeti sağlamak, sürdürmek ve iyileştirmek, teknik operasyonları gerçekleştirmek ve Anlaşma kapsamındaki sözleşmesel yükümlülükleri yerine getirmek için işleyecektir.

3.2 Konu ve Süre

İşleme, Anlaşma süresi boyunca ve yalnızca Hizmeti sağlamak veya yasal yükümlülüklere uymak için gerekli süre boyunca devam edecektir.

3.3 Veri Türü ve Veri Sahibi Kategorileri

  • Veri Sahipleri: Veri Sorumlusunun son kullanıcıları, müşterileri veya yetkili kullanıcıları.
  • Kişisel Veriler: ad, e-posta, IP adresi, ödeme verileri (üçüncü taraf işlemci aracılığıyla), kullanıcı tarafından oluşturulan içerik ve Hizmet kullanımı sırasında sağlanan veya toplanan diğer bilgiler.

4. İşlemcinin Yükümlülükleri

İşlemci:

  • Kişisel Verileri yalnızca Veri Sorumlusunun belgelenmiş talimatları doğrultusunda işleyecektir.
  • Kişisel Verileri işlemeye yetkili personelin gizlilik yükümlülükleriyle bağlı olmasını sağlayacaktır.
  • Şifreleme, erişim kontrolü ve düzenli denetimler dahil riske uygun güvenlik düzeyini sağlamak için uygun teknik ve organizasyonel önlemler uygulayacaktır.
  • Kişisel Veri ihlalinden haberdar olduktan sonra gecikmeksizin Veri Sorumlusunu bilgilendirecektir.
  • Mümkün olduğunca, veri sahibi hakları, veri koruma etki değerlendirmeleri ve denetim otoriteleriyle ön istişareler konusunda Veri Sorumlusuna yardımcı olacaktır.
  • Anlaşma sona erdiğinde, yasa gereği saklama zorunluluğu olmadıkça tüm Kişisel Verileri silecek veya iade edecektir.
  • Bu Ek Sözleşmeye uyumu göstermek için Veri Sorumlusuna gerekli tüm bilgileri sunacak ve makul denetimlere izin verecektir.

5. Veri Sorumlusunun Yükümlülükleri

Veri Sorumlusu:

  • İşlemciye sağlanan tüm Kişisel Verilerin yasal olarak toplandığından ve gerekli tüm onayların alındığından emin olacaktır.
  • GDPR kapsamında işlemenin yasal dayanağını belirleyecektir.
  • Güncel bir işleme faaliyetleri kaydı tutacaktır.
  • Veri sahibi taleplerine yanıt verecek ve İşlemcinin iş birliği gerektiğinde ona bildirimde bulunacaktır.

6. Alt İşlemciler

  • Veri Sorumlusu, İşlemcinin barındırma ve depolama için Amazon Web Services (AWS), güvenlik ve CDN için Cloudflare, yapay zeka içerik üretimi için OpenAI ve Anthropic, ödeme işleme için Stripe ve PayPal ile Gizlilik Politikasında açıklanan e-posta, analitik ve CRM araçları dahil alt işlemciler görevlendirmesine izin verir.
  • İşlemci, her Alt İşlemcinin bu Ek Sözleşmedeki yükümlülüklere eşdeğer veri koruma koşullarıyla yazılı olarak bağlanmasını sağlayacaktır.
  • İşlemci, Alt İşlemci ekleme veya değiştirme niyetini önceden Veri Sorumlusuna bildirecek ve makul gerekçelerle itiraz etme fırsatı tanıyacaktır.

7. Güvenlik Önlemleri

İşlemci, ISO/IEC 27001 sertifikalı Bilgi Güvenliği Yönetim Sistemi (ISMS) sürdürmekte ve aşağıdaki kontrolleri uygulamaktadır:

  • Beklemede ve aktarım sırasında veri şifreleme (AES-256 / TLS 1.2+).
  • Erişim kontrolü, MFA ve rol tabanlı izinler.
  • Düzenli penetrasyon testi ve güvenlik açığı taraması.
  • Güvenli yedeklemeler ve felaket kurtarma sistemleri.
  • Çalışan güvenlik eğitimi ve gizlilik anlaşmaları.
  • Günlük kaydı ve sürekli izleme.

8. Uluslararası Veri Transferleri

Kişisel Veriler Avrupa Ekonomik Alanı (AEA) dışına transfer edildiğinde, İşlemci Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC), AB-ABD Veri Gizliliği Çerçevesi (DPF) altında sertifikalı sağlayıcıların kullanımı ve gerektiğinde Transfer Etki Değerlendirmeleri (TIA) yoluyla yeterli korumayı sağlar.

9. Veri Sahibi Hakları

İşlemci, bir veri sahibinden talep alırsa derhal Veri Sorumlusunu bilgilendirecek ve yasa gerektirmedikçe Veri Sorumlusunun yetkisi olmadan doğrudan yanıt vermeyecektir.

10. Veri İhlali Bildirimi

İşlemci, doğrulanmış bir Kişisel Veri ihlalinden haberdar olduğunda gecikmeksizin (ve mümkün olduğunda 72 saat içinde) Veri Sorumlusunu bilgilendirecektir.

  • İhlalin niteliği.
  • Etkilenen veri sahiplerinin kategorileri ve yaklaşık sayısı.
  • Olası sonuçlar.
  • Etkilerini azaltmak için alınan veya önerilen önlemler.

11. Denetim ve Sertifikasyon

  • İşlemci bağımsız ISO/IEC 27001 ve ISO/IEC 9001 sertifikasyonlarını sürdürmektedir.
  • Yazılı talep üzerine, İşlemci uyumu göstermek için ilgili sertifikasyon raporlarını veya özetlerini sağlayacaktır.
  • Yerinde denetimler yılda en fazla bir kez talep edilebilir ve operasyonları makul olmayan şekilde engellememelidir.

12. Sorumluluk

Bu Ek Sözleşmenin herhangi bir ihlali için sorumluluk, ana Anlaşmada belirtilen sorumluluk sınırlamaları ve istisnaları ile düzenlenir.

13. Süre ve Fesih

Bu Ek Sözleşme Anlaşma süresi boyunca yürürlükte kalır. Fesih üzerine İşlemci, yasa gereği saklama zorunluluğu olmadıkça Veri Sorumlusunun seçimine göre tüm Kişisel Verileri silecek veya iade edecektir.

14. Uygulanacak Hukuk ve Yargı Yetkisi

Bu Ek Sözleşme Kıbrıs yasalarına tabidir ve bu yasalara göre yorumlanır; taraflar Kıbrıs mahkemelerinin münhasır yargı yetkisine tabi olmayı kabul eder.

15. İletişim

CONTENT24 TECHNOLOGIES LIMITED, Content24 olarak faaliyet göstermektedir.

Adres: 34 Falirou, 1st Floor, Office 103, 2066 Strovolos, Nicosia, Cyprus.

Destek: support@content24.ai.

Bülten

Content24 ile bir adım önde olun

Ürün güncellemeleri, yapay zeka pazarlama ipuçları ve lansman haberleri.

Abone olarak Content24'ten iletişim almayı kabul edersiniz. Gizlilik Politikamıza bakın.