Bu sayfa profesyonel bilgilendirme amacıyla hazırlanmıştır. Nihai hukuki metinler, resmi şirket evrakları, imzalı sözleşmeler ve uzman hukukçu incelemesiyle tamamlanmalıdır.
DPA amacı
DPA, MAYTRAS’ın kurumsal müşteri adına kişisel veri işlediği durumlarda tarafların rollerini, işleme talimatlarını, güvenlik önlemlerini, alt işleyenleri, veri sahibi taleplerini ve sözleşme sonu veri süreçlerini düzenler.
İşleme detayları
İşleme konusu; platform hesabı, kullanıcı yönetimi, destek, audit log, entegrasyon, API kullanımı, AI sorguları ve müşteri tarafından yüklenen operasyonel veriler olabilir.
Veri sahibi kategorileri müşteri çalışanları, yetkili kullanıcılar, müşteri/tedarikçi temsilcileri veya destek sürecindeki ilgili kişiler olabilir.
MAYTRAS yükümlülükleri
MAYTRAS kişisel verileri belgelenmiş müşteri talimatları, sözleşme ve hukuki yükümlülükler kapsamında işler; gizlilik, erişim sınırı, teknik/idari tedbir ve olay bildirimi süreçlerini uygular.
- Gizlilik yükümlülüğü
- Alt işleyen sözleşmeleri
- Makul güvenlik önlemleri
- Veri sahibi taleplerinde destek
- Sözleşme sonunda silme/iade
Müşteri yükümlülükleri
Müşteri, platforma yüklediği veriler için gerekli hukuki dayanak, aydınlatma, yetkilendirme ve veri minimizasyonundan sorumludur. MAYTRAS’a verilen talimatların hukuka uygun olması gerekir.
Alt işleyenler ve aktarım
Alt işleyen listesi Subprocessors sayfasında tutulur. Yeni kritik alt işleyenler için Enterprise müşterilere bildirim ve itiraz süreci sözleşmede tanımlanabilir.
Yurt dışı aktarım gerekiyorsa KVKK/GDPR, SCC, ek önlemler ve transfer impact assessment ihtiyaçları değerlendirilir.