Ana içeriğe geç
Yürürlük Tarihi: 21 Nisan 2026

Veri İşleyen Sözleşmesi (DPA)

KVKK ve GDPR uyarınca Veri Sorumlusu (Müşteri) ile Veri İşleyen (Rocketly) arasındaki kişisel veri işleme şartları.

Özet

Bu Veri İşleyen Sözleşmesi ("DPA"), Rocketly hizmetlerini kullanan kurumsal müşteriler için standart plana dahildir ve Hizmet Şartları'nın ayrılmaz bir parçasıdır. Müşteri veri sorumlusu, Rocketly ise Müşteri adına kişisel verileri işleyen veri işleyen sıfatıyla hareket eder.

1. Taraflar ve Tanımlar

İşbu DPA, hizmetleri kullanan kurumsal müşteri ("Müşteri" / "Veri Sorumlusu") ile Rocketly ("Rocketly" / "Veri İşleyen") arasında akdedilmiştir. Bu metinde geçen Kişisel Veri, İşleme, Veri Sorumlusu, Veri İşleyen, İlgili Kişi ve Denetim Otoritesi terimleri, 6698 sayılı KVKK ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki anlamlarıyla kullanılır.

2. İşlemenin Konusu ve Süresi

Rocketly, kişisel verileri yalnızca Müşteri'ye CRM, birleşik gelen kutusu, otomasyon, yapay zekâ asistanı ve ilgili hizmetleri sunmak amacıyla işler. İşleme, Müşteri'nin Rocketly hizmetlerini kullandığı abonelik süresi boyunca devam eder ve aşağıdaki "Verilerin İadesi ve Silinmesi" maddesi uyarınca sona erer.

3. İşlemenin Niteliği ve Amacı

Veriler; toplama, kaydetme, depolama, organize etme, görüntüleme, iletme, yedekleme ve silme gibi işlemlerle ve yalnızca Müşteri'nin belgeli talimatları doğrultusunda (Hizmet Şartları, Rocketly arayüzü üzerinden yapılandırmalar ve API kullanımı dahil) işlenir. Rocketly, açık talimat olmadıkça kişisel verileri başka bir amaçla işlemez.

4. Kişisel Veri Kategorileri ve İlgili Kişiler

Müşteri'nin platforma girdiği veya entegrasyonlar yoluyla aktardığı verilere bağlı olarak aşağıdaki kategoriler işlenebilir:

İlgili Kişi Grubuİşlenebilecek Veri Kategorileri
Müşteri'nin müşterileri / lead'leriAd-soyad, telefon, e-posta, mesaj içerikleri, etkileşim geçmişi, firma bilgileri
Müşteri'nin çalışanları (kullanıcılar)Ad-soyad, e-posta, rol, oturum/log kayıtları
İletişim/kanal verileriWhatsApp, Instagram, e-posta, telefon görüşme meta verileri ve içerikleri

5. Veri Sorumlusunun Yükümlülükleri

Müşteri, platforma aktardığı kişisel veriler için geçerli bir hukuki dayanağa (açık rıza, sözleşme, meşru menfaat vb.) sahip olmaktan, ilgili kişileri aydınlatmaktan ve verilerin platformda işlenmesinin hukuka uygunluğundan münhasıran sorumludur.

6. Veri İşleyenin Yükümlülükleri

• Kişisel verileri yalnızca Müşteri'nin belgeli talimatları doğrultusunda işlemek;
• Verilere erişen personelin gizlilik yükümlülüğü altında olmasını sağlamak;
• Aşağıdaki teknik ve idari tedbirleri uygulamak;
• İlgili kişi taleplerinin ve denetim otoritesi başvurularının yanıtlanmasında Müşteri'ye makul ölçüde yardımcı olmak;
• Veri ihlallerini gecikmeksizin bildirmek;
• Sözleşme sonunda verileri iade etmek veya silmek.

7. Teknik ve İdari Tedbirler

Rocketly, riske uygun bir güvenlik seviyesi sağlamak için aşağıdakiler dahil tedbirler uygular:

• Aktarımda ve beklemede şifreleme (TLS; hassas alanlarda dinlenme hâlinde şifreleme);
Rol bazlı erişim kontrolü (RBAC) ve iki faktörlü kimlik doğrulama (2FA);
Tam denetim kaydı (audit log) ve erişim izleme;
• Düzenli yedekleme, izole ortamlar ve güncellenen altyapı;
Avrupa veri merkezlerinde barındırma (veri yerleşimi).

8. Alt Veri İşleyenler

Rocketly, hizmeti sunmak için alt işleyenlerden (barındırma, e-posta gönderimi, ödeme altyapısı, yapay zekâ servisleri vb.) yararlanabilir. Tüm alt işleyenler, en az bu DPA'daki kadar koruyucu sözleşmesel yükümlülüklere tabidir. Müşteri, talep üzerine güncel alt işleyen listesini edinebilir ve yeni bir alt işleyene gerekçeli itiraz hakkına sahiptir.

9. Uluslararası Aktarım

Kişisel veriler öncelikle Avrupa'da işlenir. Yurt dışı aktarım gerektiğinde, aktarım yalnızca KVKK ve GDPR'ın öngördüğü uygun güvenceler (yeterlilik kararı, standart sözleşme hükümleri vb.) sağlandığında gerçekleştirilir.

10. İlgili Kişi Hakları ve İhlal Bildirimi

Rocketly, ilgili kişilerin erişim, düzeltme, silme ve itiraz haklarını kullanmasında Müşteri'ye uygun teknik ve idari önlemlerle yardımcı olur. Rocketly, bir kişisel veri ihlalinden haberdar olduktan sonra gereksiz gecikme olmaksızın Müşteri'yi bilgilendirir ve ihlalin etkilerini azaltmak için makul desteği sağlar.

11. Denetim

Müşteri, makul bildirim ve gizlilik şartlarına tabi olarak, Rocketly'nin işbu DPA'ya uygunluğunu doğrulamak amacıyla denetim bilgileri ve uygunluk belgeleri talep edebilir.

12. Verilerin İadesi ve Silinmesi

Abonelik sona erdiğinde Müşteri, makul bir süre içinde verilerini dışa aktarma imkânına sahiptir. Bu süreden sonra Rocketly, yasal saklama yükümlülükleri saklı kalmak kaydıyla, Müşteri'ye ait kişisel verileri siler veya anonim hâle getirir.

13. Yürürlük

İşbu DPA, Müşteri'nin Rocketly hizmetlerini kullanmaya başlamasıyla yürürlüğe girer ve Hizmet Şartları ile birlikte uygulanır. Çelişki hâlinde, kişisel veri işlemeye ilişkin konularda işbu DPA hükümleri esas alınır.

Rocketly'i hemen kullanmaya başlayın.


Sektörüne özel CRM'i keşfet.