Veri İşleme Eki (DPA)
Digily Link · Veri işleme sözleşmesi
Veri İşleme Eki (DPA)
Bu ek; bir Digily Link kullanıcısının kendi profil ziyaretçilerinden topladığı kişisel verilerin, Digily Link tarafından müşteri adına nasıl işleneceğini düzenler.
Rol ayrımı: profil sahibi; kendi formları, randevu blokları ve abonelik bileşenleriyle toplanan ziyaretçi verilerinin veri sorumlusudur. Dijital Mekan Ltd yalnızca bu verileri profil sahibinin belgelenmiş talimatlarıyla barındırdığı veya ilettiği ölçüde veri işleyendir. Dijital Mekan Ltd'nin hesaplar, güvenlik, faturalama ve kendi hukuki yükümlülükleri için yürüttüğü işleme bu ekin değil şu bildirimin kapsamındadır: UK GDPR ve Veri Koruma Bildirimi.
Bu sayfa kolaylık olması için sunulan bir çeviridir. Çeviri ile İngilizce sürüm arasında bir fark olması hâlinde İngilizce sürüm esas alınır.
1. Taraflar ve kabul
Veri sorumlusu / Müşteri: Digily Link hesabını mesleki, ticari, kurumsal veya içerik faaliyeti için kullanan ve profil ziyaretçilerinden hangi verinin hangi amaçla toplanacağına karar veren gerçek veya tüzel kişi.
Veri işleyen: Dijital Mekan Ltd, İngiltere ve Galler'de kayıtlı, şirket numarası 14955219, kayıtlı adresi 71-75 Shelton Street, Covent Garden, Londra WC2H 9JQ, Birleşik Krallık; support@digily.link ("Digily Link").
Bu ek; kayıt sırasında önceden işaretli olmayan kabul kutusuyla Şartlar ve Koşullarbelgesini kabul eden ve bunu açıkça kabul eden diğer Müşteriler bakımından sözleşmenin parçasıdır. Müşterinin Dijital Mekan Ltd ile ayrıca imzalanmış bir veri işleme sözleşmesi varsa, çelişen konularda o özel sözleşme uygulanır.
2. Konu, süre ve amaç
| Unsur | Kapsam |
|---|---|
| Konu | Profil içi iletişim, randevu, e-posta veya telefon toplama ve benzeri form bileşenleriyle oluşan kayıtların alınması, barındırılması, gösterilmesi ve Müşteriye iletilmesi; güvenliğinin sağlanması; Müşterinin talimatıyla silinmesi. |
| Süre | Müşterinin ilgili özelliği ve hesabı kullandığı dönem ile silme veya iadenin tamamlanması için gereken süre. Yasal saklamaya tabi ayrı platform kayıtları kapsam dışıdır. |
| İlgili kişiler | Müşterinin Digily Link profilini ziyaret eden ve form, randevu veya abonelik bileşeniyle bilgi gönderen kişiler; gerektiğinde Müşterinin çalışanları veya yetkili kişileri. |
| Veri türleri | Müşterinin seçtiği alanlara göre: ad, e-posta, telefon, mesaj, randevu tarihi ve saati, form yanıtları; ayrıca IP adresi, zaman damgası, tarayıcı ve cihaz ile güvenlik kayıtları. |
| İşleme faaliyetleri | Toplama, saklama, düzenleme, gösterme, Müşteriye iletme, güvenlik kontrolleri, destek kapsamında erişim, dışa aktarma ve silme veya yok etme. |
3. Talimatlar ve hukuka uygunluk
- Digily Link veriyi yalnızca bu ek, platform ayarları, destek talepleri ve Müşterinin hukuka uygun yazılı veya elektronik talimatları çerçevesinde işler. Digily Link bir talimatın geçerli hukuku ihlal ettiği kanaatine varırsa, yasaklanmadıkça Müşteriyi bilgilendirir ve talimatı askıya alabilir.
- Gizlilik bilgilendirmesi, hukuki dayanak veya rıza, veri minimizasyonu, saklama süreleri, ilgili kişi talepleri ile çocuklara ve özel nitelikli verilere ilişkin kurallar dahil veri sorumlusu yükümlülüklerinden Müşteri sorumludur.
- Müşteri, yalnızca belirtilen amaç için gerekli form alanlarını ekler. Uygun bir 9. madde şartı ve ek güvenceler olmadan sağlık, biyometri, siyasi görüş, din, ceza mahkumiyeti veya diğer özel nitelikli verileri toplamaz; ziyaretçilerden asla ödeme kartı bilgisi, parola veya erişim anahtarı istemez.
- Müşteri, ziyaretçi verilerini reklam, toplu ileti veya toplandığı amaçtan farklı bir amaç için kullanmak isterse gerekli bilgilendirme ve rıza süreçlerini ayrıca kurar.
4. Digily Link'in yükümlülükleri
- veriye yalnızca görevi gereği ihtiyaç duyan ve gizlilikle bağlı kişilerin erişebilmesini sağlamak;
- riskle orantılı erişim kontrolü, parola güvenliği, iletim güvenliği, günlükleme, kötüye kullanım önleme ve olay müdahale tedbirlerini uygulamak;
- ilgili kişi talepleri, kişisel veri ihlali değerlendirmeleri, veri koruma etki değerlendirmeleri ve yetkili makam talepleri konusunda Müşteriye makul yardım sağlamak;
- Müşterinin verilerini etkileyen bir kişisel veri ihlalini öğrendikten sonra, mevcut ayrıntılar ve alınan veya önerilen önlemlerle birlikte Müşteriyi gecikmeksizin bilgilendirmek;
- hukuk doğrudan gerektirmedikçe Müşterinin verilerini kendi bağımsız reklam veya profilleme amaçları için kullanmamak;
- Müşterinin makul uyum sorularını, gizlilik ve güvenlik sınırları içinde gerekli bilgi ve belgelerle yanıtlamak.
5. Alt işleyenler ve entegrasyonlar
Müşteri, hizmetin sunulmasında aşağıdaki alt işleyen kategorilerinin kullanılmasına genel yetki verir. Digily Link her alt işleyene bu ekle uyumlu veri koruma yükümlülükleri yükler ve hukukun gerektirdiği ölçüde alt işleyenin performansından sorumlu kalır.
- Barındırma ve altyapı sağlayıcıları: platformun üzerinde çalıştığı sunucular, depolama ve yedekler;
- Cloudflare: CDN, WAF ve DDoS koruması ile Turnstile güvenliği kapsamındaki trafik ve cihaz kayıtları;
- E-posta gönderim sağlayıcıları: Müşteri e-posta bildirimlerini etkinleştirdiğinde, form ve randevu kayıtlarının Müşterinin e-posta adresine gönderilmesi için gereken ileti, form içeriği ve teslimat verileri;
- Müşterinin seçtiği entegrasyonlar: Müşteri açıkça Google Forms, Typeform, Calendly, PayPal veya başka bir dış hizmete bağlantı ya da yönlendirme kurduğunda, ilgili veri doğrudan o sağlayıcıya gidebilir. O sağlayıcı için gerekli sözleşmeleri ve hukuki dayanağı değerlendirmek Müşterinin sorumluluğundadır.
Platform analitiği ve reklam teknolojileri, olağan akışta Müşterinin form kayıtlarını işlemek için kullanılmaz. Profil ve form sayfalarındaki zorunlu olmayan ölçüm veya kampanya betikleri, ziyaretçi ilgili tercihi verene kadar engelli kalmalı ve form alanı değerlerini okumayacak şekilde yapılandırılmalıdır. Müşteri form verilerini kendi isteğiyle bir dış araca girer veya gönderirse; alıcıyı, aktarımı, şeffaflığı ve bu yeni işlemenin hukuki dayanağını değerlendirmek Müşterinin sorumluluğundadır.
Digily Link, Müşteri verisini işleyecek yeni bir alt işleyen eklerse veya bir alt işleyenin rolünü önemli ölçüde değiştirirse makul bir ön bildirim yapar. Müşteri somut ve gerekçeli bir veri koruma itirazı iletebilir; taraflar makul bir çözüm arar. Çözüm bulunamazsa etkilenen özellik sonlandırılabilir.
6. Yurt dışına aktarımlar
Cloudflare, bir e-posta gönderim sağlayıcısı veya Müşterinin seçtiği bir entegrasyon verileri Birleşik Krallık dışında işlediğinde; aktarım, Birleşik Krallık yeterlilik düzenlemelerine, UK International Data Transfer Agreement belgesine, AB standart sözleşme maddelerinin Birleşik Krallık ekine ya da UK GDPR'ın izin verdiği başka bir güvenceye dayanır. Müşteri, kendi talimatıyla eklediği yabancı entegrasyonun alıcısını, ülkesini, amacını ve kapsamını kendi ziyaretçilerine açıklar. Standart platform altyapısı için kullanılan güvenceler şurada açıklanır: Gizlilik Bildirimi.
7. İlgili kişi talepleri
Müşterinin profil ziyaretçisi önce Müşteriye başvurur. Bir talep doğrudan Digily Link'e ulaşırsa, hukuk doğrudan yanıt gerektirmedikçe Müşteriye yönlendirilir. Müşteri kayıtları panelden görüntüleyebilir, tek tek veya toplu silebilir ve Excel veya CSV olarak dışa aktarabilir. Bunun ötesindeki makul erişim veya düzeltme işlemlerinde Digily Link, taleple orantılı destek sağlar. Talebin hukuki değerlendirmesi ve süresinde yanıtlanması Müşterinin sorumluluğunda kalır.
8. İade, silme ve hesap kapanışı
Müşteri ilgili kayıtları panelden istediği zaman silebilir; kayıtlar Müşteri silene veya hesap kapanana kadar tutulur. Hesap silme tamamlandığında; hesaba, profillere ve içeriğe bağlı form ve randevu kayıtları aktif sistemlerden kaldırılır. Kısa süreli dönen yedeklerdeki kopyalar olağan kullanımdan ayrı tutulur, yalnızca felaket kurtarma için sınırlı bir süre var olur ve sonra rotasyonla üzerine yazılır veya silinir; bir yedek geri yüklenirse önceki silmeler yeniden uygulanır. Hukukun güvenlik, ispat veya resmi talepler için doğrudan Digily Link'e yüklediği kayıtlar, zorunlu kapsam ve süreyle sınırlı olarak ayrı tutulabilir.
Hizmet sona erdiğinde Müşteri, kapanıştan önce kendi kayıtlarını dışa aktarmaktan sorumludur ve silmeden sonra kayıtların geri getirilemeyebileceğini kabul eder.
9. Bilgi ve denetimler
Digily Link, bu eke uyumu göstermek için makul ölçüde gerekli bilgileri ve mevcut denetim veya güvenlik özetlerini sağlar. Yerinde denetimler şu koşullarla yürütülür: önce belge üzerinden inceleme yapılır, en az 30 gün önceden bildirim verilir, denetimler yılda bir ile sınırlıdır ve diğer müşterilerin gizliliği ile sistemlerin güvenliği korunur; makamların bağlayıcı talepleri ve doğrulanmış ağır ihlaller saklıdır. Müşterinin denetimine özgü olağan dışı maliyetler, önceden anlaşmayla Müşteriye yansıtılabilir.
10. Sorumluluk, süre ve öncelik
Bu ek, hesabın veya özelliğin ömrü boyunca geçerlidir; gizlilik, güvenlik, silme ve denetim hükümleri nitelikleri gereği işlemenin sona ermesinden sonra da yürürlükte kalır. Tarafların sorumluluğu, emredici hukuka ve şu belgedeki sınırlara tabidir: Şartlar ve Koşullar. Bu ek ile genel koşullar, kişisel verilerin Müşteri adına işlenmesi konusunda çelişirse bu ek önceliklidir.
İletişim: support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, Londra WC2H 9JQ, Birleşik Krallık.