Veri İşleyen Sözleşmesi (DPA)
KVKK ve GDPR uyarınca Veri Sorumlusu (Müşteri) ile Veri İşleyen (Rocketly) arasındaki kişisel veri işleme şartları.
Bu Veri İşleyen Sözleşmesi ("DPA"), Rocketly hizmetlerini kullanan kurumsal müşteriler için standart plana dahildir ve Hizmet Şartları'nın ayrılmaz bir parçasıdır. Müşteri veri sorumlusu, Rocketly ise Müşteri adına kişisel verileri işleyen veri işleyen sıfatıyla hareket eder.
1. Taraflar ve Tanımlar
İşbu DPA, hizmetleri kullanan kurumsal müşteri ("Müşteri" / "Veri Sorumlusu") ile Rocketly ("Rocketly" / "Veri İşleyen") arasında akdedilmiştir. Bu metinde geçen Kişisel Veri, İşleme, Veri Sorumlusu, Veri İşleyen, İlgili Kişi ve Denetim Otoritesi terimleri, 6698 sayılı KVKK ve AB Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki anlamlarıyla kullanılır.
2. İşlemenin Konusu ve Süresi
Rocketly, kişisel verileri yalnızca Müşteri'ye CRM, birleşik gelen kutusu, otomasyon, yapay zekâ asistanı ve ilgili hizmetleri sunmak amacıyla işler. İşleme, Müşteri'nin Rocketly hizmetlerini kullandığı abonelik süresi boyunca devam eder ve aşağıdaki "Verilerin İadesi ve Silinmesi" maddesi uyarınca sona erer.
3. İşlemenin Niteliği ve Amacı
Veriler; toplama, kaydetme, depolama, organize etme, görüntüleme, iletme, yedekleme ve silme gibi işlemlerle ve yalnızca Müşteri'nin belgeli talimatları doğrultusunda (Hizmet Şartları, Rocketly arayüzü üzerinden yapılandırmalar ve API kullanımı dahil) işlenir. Rocketly, açık talimat olmadıkça kişisel verileri başka bir amaçla işlemez.
4. Kişisel Veri Kategorileri ve İlgili Kişiler
Müşteri'nin platforma girdiği veya entegrasyonlar yoluyla aktardığı verilere bağlı olarak aşağıdaki kategoriler işlenebilir:
| İlgili Kişi Grubu | İşlenebilecek Veri Kategorileri |
|---|---|
| Müşteri'nin müşterileri / lead'leri | Ad-soyad, telefon, e-posta, mesaj içerikleri, etkileşim geçmişi, firma bilgileri |
| Müşteri'nin çalışanları (kullanıcılar) | Ad-soyad, e-posta, rol, oturum/log kayıtları |
| İletişim/kanal verileri | WhatsApp, Instagram, e-posta, telefon görüşme meta verileri ve içerikleri |
5. Veri Sorumlusunun Yükümlülükleri
Müşteri, platforma aktardığı kişisel veriler için geçerli bir hukuki dayanağa (açık rıza, sözleşme, meşru menfaat vb.) sahip olmaktan, ilgili kişileri aydınlatmaktan ve verilerin platformda işlenmesinin hukuka uygunluğundan münhasıran sorumludur.
6. Veri İşleyenin Yükümlülükleri
7. Teknik ve İdari Tedbirler
Rocketly, riske uygun bir güvenlik seviyesi sağlamak için aşağıdakiler dahil tedbirler uygular:
8. Alt Veri İşleyenler
Rocketly, hizmeti sunmak için alt işleyenlerden (barındırma, e-posta gönderimi, ödeme altyapısı, yapay zekâ servisleri vb.) yararlanabilir. Tüm alt işleyenler, en az bu DPA'daki kadar koruyucu sözleşmesel yükümlülüklere tabidir. Müşteri, talep üzerine güncel alt işleyen listesini edinebilir ve yeni bir alt işleyene gerekçeli itiraz hakkına sahiptir.
9. Uluslararası Aktarım
Kişisel veriler öncelikle Avrupa'da işlenir. Yurt dışı aktarım gerektiğinde, aktarım yalnızca KVKK ve GDPR'ın öngördüğü uygun güvenceler (yeterlilik kararı, standart sözleşme hükümleri vb.) sağlandığında gerçekleştirilir.
10. İlgili Kişi Hakları ve İhlal Bildirimi
Rocketly, ilgili kişilerin erişim, düzeltme, silme ve itiraz haklarını kullanmasında Müşteri'ye uygun teknik ve idari önlemlerle yardımcı olur. Rocketly, bir kişisel veri ihlalinden haberdar olduktan sonra gereksiz gecikme olmaksızın Müşteri'yi bilgilendirir ve ihlalin etkilerini azaltmak için makul desteği sağlar.
11. Denetim
Müşteri, makul bildirim ve gizlilik şartlarına tabi olarak, Rocketly'nin işbu DPA'ya uygunluğunu doğrulamak amacıyla denetim bilgileri ve uygunluk belgeleri talep edebilir.
12. Verilerin İadesi ve Silinmesi
Abonelik sona erdiğinde Müşteri, makul bir süre içinde verilerini dışa aktarma imkânına sahiptir. Bu süreden sonra Rocketly, yasal saklama yükümlülükleri saklı kalmak kaydıyla, Müşteri'ye ait kişisel verileri siler veya anonim hâle getirir.
13. Yürürlük
İşbu DPA, Müşteri'nin Rocketly hizmetlerini kullanmaya başlamasıyla yürürlüğe girer ve Hizmet Şartları ile birlikte uygulanır. Çelişki hâlinde, kişisel veri işlemeye ilişkin konularda işbu DPA hükümleri esas alınır.