Olventa

Veri İşleme Sözleşmesi (DPA)

Son güncelleme: 29 Temmuz 2026

Bu Veri İşleme Sözleşmesi (“DPA”), müşteri (“Veri Sorumlusu”) ile Olfigton Technologies Ltd (“Veri İşleyen”) arasındaki Olventa sözleşmesinin bir parçasıdır ve Veri Sorumlusu adına, UK GDPR/AB GDPR kapsamında yapılan kişisel veri işlemeye uygulanır.

Bu belge bilgilendirme amaçlı bir şablondur ve hukuki tavsiye teşkil etmez. Yürürlüğe koymadan önce nitelikli bir hukuk danışmanına inceletmeniz önerilir.

1. Roller ve kapsam

Veri Sorumlusu, Müşteri Verisi’nin işlenme amaç ve araçlarını belirler; Veri İşleyen ise Müşteri Verisi’ni yalnızca Veri Sorumlusu’nun belgelenmiş talimatları (bu DPA ve Sözleşme dâhil) doğrultusunda işler.

2. İşlemenin ayrıntıları (Ek)

  • Konu: Olventa hizmetinin sunulması.
  • Süre: Sözleşme süresi boyunca.
  • Niteliği ve amacı: CRM ve ön muhasebe özelliklerini sunmak üzere işletme kayıtlarının barındırılması, saklanması ve işlenmesi.
  • İlgili kişiler: Veri Sorumlusu’nun müşterileri, tedarikçileri, çalışanları ve iletişim kişileri.
  • Veri türleri: ad, iletişim bilgileri, finansal/işlem kayıtları ve Veri Sorumlusu’nun girmeyi seçtiği diğer veriler.

3. Veri İşleyen yükümlülükleri

  • Yalnızca belgelenmiş talimatlar doğrultusunda işlemek.
  • İşlemeye yetkili kişilerin gizlilikle bağlı olmasını sağlamak.
  • Uygun teknik ve idari güvenlik önlemlerini uygulamak.
  • İlgili kişi taleplerinde ve uyum yükümlülüklerinde Veri Sorumlusu’na yardımcı olmak.

4. Alt işleyenler

Veri Sorumlusu, Veri İşleyen’in alt işleyen kullanmasına izin verir; mevcut alt işleyenler: Supabase (barındırma/veritabanı), Stripe (ödeme), Google (analiz), Microsoft (Clarity), PostHog (ürün analizi). Veri İşleyen, onların performansından sorumlu kalır ve planlanan değişiklikleri itiraz imkânı tanıyarak bildirir.

5. İlgili kişi hakları

Veri İşleyen, işlemenin niteliğini dikkate alarak, ilgili kişi taleplerine yanıt vermesi için Veri Sorumlusu’na uygun önlemlerle yardımcı olur.

6. Güvenlik

Veri İşleyen, riske uygun önlemler uygular; buna aktarımda şifreleme, erişim kontrolü, kiracı izolasyonu (satır düzeyi güvenlik) ve türetilen hassas veriyi azaltmak için bakiyelerin saklanmayıp hesaplanması dâhildir.

7. Kişisel veri ihlali

Veri İşleyen, Müşteri Verisi’ni etkileyen bir kişisel veri ihlalini öğrendikten sonra gecikmeksizin Veri Sorumlusu’na bildirir ve yükümlülüklerini yerine getirmesine yardımcı olacak bilgileri sağlar.

8. Uluslararası aktarımlar

Kişisel verinin Birleşik Krallık/AEA dışına aktarıldığı hâllerde taraflar uygun güvencelere (UK IDTA / AB Standart Sözleşme Maddeleri) dayanır.

9. İade veya silme

Fesihte Veri İşleyen, Veri Sorumlusu’nun tercihine göre Müşteri Verisi’ni siler veya iade eder; yasa gereği saklama gereken hâller saklıdır.

10. Denetim

Veri İşleyen, uyumu göstermek için gerekli bilgileri sağlar ve Veri Sorumlusu veya yetkilendirdiği denetçi tarafından makul denetimlere izin verir.

11. İletişim

Veri İşleyen: Olfigton Technologies Ltd, Birleşik Krallık — contact@olfigtontech.com.