Bu metin bilgilendirme amaçlıdır. Güncel başvuru ve iletişim kanalları için İletişim sayfasını kullanabilirsiniz.
DPA amacı
DPA, MAYTRAS’ın kurumsal müşteri adına kişisel veri işlediği durumlarda tarafların rollerini, işleme talimatlarını, güvenlik önlemlerini, alt işleyenleri, veri sahibi taleplerini ve sözleşme sonu veri süreçlerini düzenler.
Bu sayfa bilgilendirme çerçevesidir; bağlayıcı DPA imzalı Enterprise sözleşme veya ayrı DPA metni ile yürürlüğe girer.
İşleme detayları
İşleme konusu; platform hesabı, kullanıcı yönetimi, destek, audit log, entegrasyon, API kullanımı, AI sorguları ve müşteri tarafından yüklenen operasyonel veriler olabilir.
Veri sahibi kategorileri müşteri çalışanları, yetkili kullanıcılar, müşteri/tedarikçi temsilcileri veya destek sürecindeki ilgili kişiler olabilir.
MAYTRAS yükümlülükleri
MAYTRAS kişisel verileri belgelenmiş müşteri talimatları, sözleşme ve hukuki yükümlülükler kapsamında işler; gizlilik, erişim sınırı, teknik/idari tedbir ve olay bildirimi süreçlerini uygular.
- Gizlilik yükümlülüğü
- Alt işleyen sözleşmeleri
- Makul güvenlik önlemleri
- Veri sahibi taleplerinde destek
- Sözleşme sonunda silme/iade
Müşteri yükümlülükleri
Müşteri, platforma yüklediği veriler için gerekli hukuki dayanak, aydınlatma, yetkilendirme ve veri minimizasyonundan sorumludur. MAYTRAS’a verilen talimatların hukuka uygun olması gerekir.
Alt işleyenler ve aktarım
Alt işleyen listesi Subprocessors sayfasında tutulur. Yeni kritik alt işleyenler için Enterprise müşterilere bildirim ve itiraz süreci sözleşmede tanımlanabilir.
Yurt dışı aktarım gerekiyorsa KVKK/GDPR, SCC, ek önlemler ve transfer impact assessment ihtiyaçları değerlendirilir.
Uygulanacak hukuk
Aksi imzalı Enterprise sözleşmede kararlaştırılmadıkça aşağıdaki yetki kuralları uygulanır.
Bu DPA çerçevesi Türkiye Cumhuriyeti hukukuna tabidir. Uyuşmazlıklarda öncelikle dostane çözüm esastır. Çözülemeyen uyuşmazlıklarda İstanbul Anadolu Mahkemeleri ve İcra Daireleri yetkilidir; tüketici mevzuatından doğan zorunlu yetki kuralları saklıdır.