Hukuki

Veri işleme şartları

Satın alma ekiplerinin genelde "DPA" diye istediği belge. Kısa, çünkü mimari onu kısaltıyor: ürün sizin cluster'ınızda çalışıyor ve verileriniz bize hiç ulaşmıyor; dolayısıyla düzenlenecek tek işleme, bizde tuttuğunuz hesap.

Son güncelleme 28 Ağustos 2026

1. Kim ne

Cluster'ınızın içindeki veriler — imajlar, bulgular, kararlar, kanıtlar, kendi kullanıcılarınız — bakımından veri sorumlusu sizsiniz, biz hiçbir şey değiliz. Veri işleyen de değiliz: veri işleyen veriyi alır, biz almıyoruz. O verinin bize ulaşabileceği bir kanal yok; gizlilik bildirimi bunu alan alan yazıyor.

Bizde tuttuğunuz hesap — giriş yaptığınız adres, lisanslarınız, onlara bağlı cluster parmak izleri — bakımından veri sorumlusu biziz; çünkü bir lisanslama hizmetinin neye ihtiyaç duyduğuna biz karar veriyoruz ve hesabını biz veriyoruz.

Geriye, veri işleyen olarak davrandığımız dar bir hal kalıyor: bir destek talebinde bize gönderdiğiniz ya da sizin adınıza girmemizi istediğiniz personel verisi. 3-11. maddeler bu hali düzenler; düzenledikleri tek hal budur.

2. Neyin işlendiği

KonuAttestkeep kullanımınıza destek vermek ve talebiniz üzerine hesabınızı yönetmek
SüreSözleşme yürürlükte kaldığı sürece, artı 9. maddedeki silme süresi
Niteliği ve amacıYazışmayı almak, okumak, cevaplamak ve saklamak; istediğinizde hesabınızda bir değişiklik yapmak
Veri kategorileriKurumsal iletişim bilgileri ve personelinizin mesaja koymayı seçtiği ne varsa
İlgili kişi gruplarıBize yazan ya da yazanlarca adı geçen çalışanlarınız ve yükleniciniz
Özel nitelikli veriYok. Göndermeyin; gelirse sileriz ve size söyleriz.

3. Talimatlar

O veriyi yalnızca belgelenmiş talimatlarınızla işleriz; bu belge ve kullanım koşulları daimi talimat kümesidir, bir destek kaydı ise özel talimattır. Bir talimat, tabi olduğumuz bir kanunu ihlal etmemize yol açacaksa, sessizce uygulamak yerine size söyleriz.

4. Kişiler

Erişimi olan herkes gizlilikle bağlıdır, sayıları azdır ve bir hesapta işlem yaptıklarında denetim izinde adları geçer. Erişim bir iş için verilir, iş bitince kaldırılır.

5. Güvenlik

Tedbirler gizlilik bildirimindekilerdir: Argon2id parola özeti, aktivasyon anahtarlarının şifreli saklanması, oturum ve e-posta jetonlarının yalnızca özetlenmesi, taşımada TLS, ayrı ve kısıtlanabilir bir hostname'de duran admin yüzeyi, her yönetim işlemi için denetim izi ve sırların hiçbir loga yazılmaması kuralı. Sizin için bir şey işlediğimiz sürece tedbirleri en az bu seviyede tutarız.

6. Alt işleyenler

Alt işleyenler sayfasındaki listeye genel yetki vermiş olursunuz; o sayfa bir kategori değil, güncel listedir. Yeni bir alt işleyen, başlamasından en az 30 gün önce orada ve e-postayla duyurulur. Makul veri koruma gerekçesiyle itiraz eder ve bunu çözemezsek, sözleşmenin etkilenen kısmını cezasız feshedebilirsiniz; kullanılmayan dönemi iade ederiz.

Her alt işleyen, buradakilerden zayıf olmayan yükümlülükler yükleyen yazılı şartlarla çalıştırılır ve yaptıklarından size karşı biz sorumlu kalırız.

7. Yükümlülüklerinizde yardım

Personelinizden biri size karşı bir hakkını kullanırsa — bilgi, düzeltme, silme, taşınabilirlik, itiraz — ve cevabı bizde duran bir şeyde ise, 15 gün içinde ve ücretsiz cevaplamanıza yardım ederiz. Yalnızca bizde olan bilgiye makul olarak ihtiyaç duyan bir etki değerlendirmesi ya da öncül görüş süreci için de aynısı geçerlidir.

Talep doğrudan bize gelirse, sizin adınıza cevaplamayız. Kişiye size başvurmasını söyler, size de böyle bir başvuru olduğunu bildiririz.

8. Bir şey ters giderse

Sizin için işlediğimiz veriyi etkileyen bir kişisel veri ihlalini öğrendiğimizde, gecikmeksizin ve her halde 48 saat içinde, o an bildiklerimizle size bildiririz: ne olduğu, hangi veri ve yaklaşık kaç kişi, muhtemel sonuçlar ve ne yaptığımız. İlk mesaj için tablonun tamamlanmasını beklemez, tamamlandıkça ekleriz.

Veri sorumlusunun biz olduğu hallerde yetkili makama 72 saat içinde bildirir, kişilere yönelik risk yüksekse doğrudan onlara da haber veririz.

9. İade ve silme

Sözleşme sona erdiğinde, sizin için tuttuğumuzun makine tarafından okunabilir bir kopyasını isteyebilirsiniz. Gerisini, talepten itibaren 30 gün içinde ya da hiçbir şey istemezseniz sözleşmenin bitiminden itibaren 90 gün içinde sileriz. İstisnası, kanunen tutmak zorunda olduğumuz kayıtlardır ve bunları muğlak tarif etmek yerine adıyla söylüyoruz: ticari ve vergisel kayıtlar, yasal süreleri boyunca, içlerinde bir faturanın gerektirdiğinden fazlası olmadan.

Yedekler kendi döngüsünde düşer; bu döngü 30 günü aşmaz ve yedekten, arızadan dönmek dışında hiçbir amaçla geri yükleme yapılmaz.

10. Denetim

Bu şartlara uyulduğunu göstermek için gereken bilgiyi isteyebilirsiniz; 30 gün içinde yazılı cevap veririz. Yazılı cevabın gerçekten yetmediği hallerde, yılda bir kez, 30 gün önceden bildirimle, masrafı size ait olmak üzere, sizin ya da rakibimiz olmayan ve gizlilik taahhüdü imzalayan bir denetçinin yerinde veya uzaktan denetimini kabul ederiz. Kendi yetkisini kullanan bir düzenleyicinin bunların hiçbirine ihtiyacı yoktur.

11. Aktarım

Sizin için tuttuğumuz veri Türkiye'deki bir sunucuda kalır. Türkiye dışındaki iki alt işleyen ve onları karşılayan güvenceler alt işleyenler sayfasında yazılıdır. Bir aktarım standart sözleşme hükümleri gerektiriyorsa, bunlar aktarımdan önce yürürlüktedir, sonra değil.

12. İmza

Bu şartlar, hiçbir şey imzalanmadan her müşteri için olduğu gibi geçerlidir: kullanım koşullarını kabul etmek bunları da kabul etmektir. Satın alma süreciniz imzalı bir nüsha ya da kendi DPA'nızın incelenmesini istiyorsa legal@attestkeep.com adresine yazın; cevabı bir insandan, çoğunlukla aynı hafta içinde alırsınız.

Bu şartlarla kullanım koşulları işleme konusunda çelişirse bu belge üstündür. Bu belgeyle size uygulanan bir kanun çelişirse kanun üstündür; biz de belgeyi kanunla tartışmak yerine değiştiririz.