Veri İşleme Sözleşmesi (DPA)
Son güncelleme: 29 Temmuz 2026
Bu Veri İşleme Sözleşmesi (“DPA”), müşteri (“Veri Sorumlusu”) ile Olfigton Technologies Ltd (“Veri İşleyen”) arasındaki Olventa sözleşmesinin bir parçasıdır ve Veri Sorumlusu adına, UK GDPR/AB GDPR kapsamında yapılan kişisel veri işlemeye uygulanır.
Bu belge bilgilendirme amaçlı bir şablondur ve hukuki tavsiye teşkil etmez. Yürürlüğe koymadan önce nitelikli bir hukuk danışmanına inceletmeniz önerilir.
1. Roller ve kapsam
Veri Sorumlusu, Müşteri Verisi’nin işlenme amaç ve araçlarını belirler; Veri İşleyen ise Müşteri Verisi’ni yalnızca Veri Sorumlusu’nun belgelenmiş talimatları (bu DPA ve Sözleşme dâhil) doğrultusunda işler.
2. İşlemenin ayrıntıları (Ek)
- Konu: Olventa hizmetinin sunulması.
- Süre: Sözleşme süresi boyunca.
- Niteliği ve amacı: CRM ve ön muhasebe özelliklerini sunmak üzere işletme kayıtlarının barındırılması, saklanması ve işlenmesi.
- İlgili kişiler: Veri Sorumlusu’nun müşterileri, tedarikçileri, çalışanları ve iletişim kişileri.
- Veri türleri: ad, iletişim bilgileri, finansal/işlem kayıtları ve Veri Sorumlusu’nun girmeyi seçtiği diğer veriler.
3. Veri İşleyen yükümlülükleri
- Yalnızca belgelenmiş talimatlar doğrultusunda işlemek.
- İşlemeye yetkili kişilerin gizlilikle bağlı olmasını sağlamak.
- Uygun teknik ve idari güvenlik önlemlerini uygulamak.
- İlgili kişi taleplerinde ve uyum yükümlülüklerinde Veri Sorumlusu’na yardımcı olmak.
4. Alt işleyenler
Veri Sorumlusu, Veri İşleyen’in alt işleyen kullanmasına izin verir; mevcut alt işleyenler: Supabase (barındırma/veritabanı), Stripe (ödeme), Google (analiz), Microsoft (Clarity), PostHog (ürün analizi). Veri İşleyen, onların performansından sorumlu kalır ve planlanan değişiklikleri itiraz imkânı tanıyarak bildirir.
5. İlgili kişi hakları
Veri İşleyen, işlemenin niteliğini dikkate alarak, ilgili kişi taleplerine yanıt vermesi için Veri Sorumlusu’na uygun önlemlerle yardımcı olur.
6. Güvenlik
Veri İşleyen, riske uygun önlemler uygular; buna aktarımda şifreleme, erişim kontrolü, kiracı izolasyonu (satır düzeyi güvenlik) ve türetilen hassas veriyi azaltmak için bakiyelerin saklanmayıp hesaplanması dâhildir.
7. Kişisel veri ihlali
Veri İşleyen, Müşteri Verisi’ni etkileyen bir kişisel veri ihlalini öğrendikten sonra gecikmeksizin Veri Sorumlusu’na bildirir ve yükümlülüklerini yerine getirmesine yardımcı olacak bilgileri sağlar.
8. Uluslararası aktarımlar
Kişisel verinin Birleşik Krallık/AEA dışına aktarıldığı hâllerde taraflar uygun güvencelere (UK IDTA / AB Standart Sözleşme Maddeleri) dayanır.
9. İade veya silme
Fesihte Veri İşleyen, Veri Sorumlusu’nun tercihine göre Müşteri Verisi’ni siler veya iade eder; yasa gereği saklama gereken hâller saklıdır.
10. Denetim
Veri İşleyen, uyumu göstermek için gerekli bilgileri sağlar ve Veri Sorumlusu veya yetkilendirdiği denetçi tarafından makul denetimlere izin verir.
11. İletişim
Veri İşleyen: Olfigton Technologies Ltd, Birleşik Krallık — contact@olfigtontech.com.