Veri İşleme Sözleşmesi (DPA)
Son güncelleme: 11 Ağustos 2026
1. Genel Bakış
Bu Veri İşleme Sözleşmesi (DPA), VOXUB Hizmet Şartları'nın bir parçasını oluşturur ve VOXUB platformu aracılığıyla kişisel veri işleyen müşterilere uygulanır. Avrupa Birliği Genel Veri Koruma Yönetmeliği'nin (GDPR) 28. Maddesi ve benzeri veri koruma yasalarının gerekliliklerini yansıtır.
Bu DPA'yı imzalayarak VOXUB, müşteri (veri sorumlusu) adına veri işleyen olarak hareket eder. Müşterinin kişisel verileri işlemek için VOXUB hizmetlerini kullanımı, Hizmet Şartları ve Gizlilik Politikası ile birlikte bu DPA kapsamında yönetilir.
2. Veri İşleyen Yükümlülükleri
VOXUB, veri işleyen olarak aşağıdakileri kabul eder:
- Kişisel verileri yalnızca müşterinin belgelenmiş talimatları doğrultusunda işlemek, yasaca gerekmedikçe kişisel verilerin üçüncü bir ülkeye aktarımı da dahil.
- Kişisel verileri işlemeye yetkili kişilerin gizlilik taahhüdünde bulunduğunu veya uygun bir yasal gizlilik yükümlülüğü altında olduğunu sağlamak.
- Riske uygun bir güvenlik düzeyi sağlamak için uygun teknik ve organizasyonel önlemleri uygulamak; şifreleme, erişim kontrolleri ve düzenli güvenlik testleri dahil.
- Bölüm 5'te belirtilen başka bir işleyenin (alt işleyen) devreye alınması koşullarına uymak.
- GDPR kapsamında veri sahibinin haklarını kullanma taleplerine yanıt vermede müşteriye yardımcı olmak.
- İşleme güvenliği, ihlal bildirimi, veri koruma etki değerlendirmeleri ve önceden istişare ile ilgili yükümlülüklere uyumda müşteriye yardımcı olmak.
- Müşterinin seçimine göre, hizmetlerin sona ermesinden sonra tüm kişisel verileri silmek veya iade etmek ve uygulanan yasaca saklama gerekmedikçe mevcut kopyaları silmek.
3. Müşteri Yükümlülükleri
Müşteri, veri sorumlusu olarak şu konulardan sorumludur:
- VOXUB aracılığıyla kişisel veri işlemenin yasal olduğundan ve uygulanabilir veri koruma yasası kapsamında geçerli bir hukuki dayana sahip olduğundan emin olmak.
- Veri sahiplerinden (arayanlar dahil) verilerinin VOXUB aracılığıyla işlenmesinden önce gerekli rızaları almak.
- Müşterinin ve arayanın yargı bölgesinde uygulanan arama kaydı rızası yasalarına uymak.
- Kişisel verilerin işlenmesi konusunda VOXUB'a doğru talimatlar sağlamak.
- VOXUB'a sağlanan kişisel verilerin doğru ve güncel olmasını sağlamak.
4. Güvenlik Önlemleri
VOXUB aşağıdaki teknik ve organizasyonel güvenlik önlemlerini uygular:
- Transit halindeki veriler için TLS 1.2+ ile ve veritabanı ve nesne depolamasında bekleyen veriler için şifreleme.
- Tüm iç erişimler için en az ayrıcalık ilkesiyle rol tabanlı erişim kontrolü (RBAC).
- Düzenli güvenlik denetimleri ve sızma testleri.
- Tüm veri erişimi ve idari işlemlerin kapsamlı denetim günlüğü kaydı.
- Belgelenmiş saklama programlarıyla otomatik veri saklama ve silme süreçleri.
- 72 saat içinde ihlal bildirim yetenekleri içeren olay müdahale prosedürleri.
5. Alt İşleyenler
VOXUB, hizmetlerini sunmak için alt işleyenler devreye alır. Güncel alt işleyenler listesi Alt İşleyenler sayfamızda mevcuttur. VOXUB, alt işleyenlerin eklenmesi veya değiştirilmesine ilişkin planlanan değişiklikler hakkında müşterileri bilgilendirecek ve müşterilere bu değişikliklere itiraz etme fırsatı verecektir.
6. Uluslararası Veri Aktarımları
AB/AEA/İngiltere'den Amerika Birleşik Devletleri'ne kişisel veri aktarımları için VOXUB, EU-US Data Privacy Framework'ten (uygun olduğu durumlarda) ve alt işleyenleriyle Standard Contractual Clauses (SCCs) şartlarından yararlanır. Yeterlilik kararı olmayan ülkeler için bir Transfer Etki Değerlendirmesi yapılır.
7. Denetim Hakları
Müşteri, makul bir ön bildirim ve gizlilik yükümlülükleri altında VOXUB'un bu DPA'ya uyumunu denetleyebilir. Alternatif olarak, VOXUB uyumu göstermek için üçüncü taraf bir denetim raporu (ör. SOC 2) sunabilir.
8. İletişim
Bu DPA ile ilgili sorularınız veya imzalı bir kopya talebi için bize şu adresten ulaşın: privacy@voxub.com.