DPA · Legal & Trust

Data Processing Agreement

Kurumsal müşteriler için veri işleme rolleri, talimatlar, alt işleyenler, güvenlik önlemleri ve silme/iade süreçleri.

ControllerMüşteri rolüne göre
ProcessorHizmet kapsamında
SCC/TIAAktarım değerlendirmesi
Son güncelleme · 2026-07-17

Bu sayfa profesyonel bilgilendirme amacıyla hazırlanmıştır. Nihai hukuki metinler, resmi şirket evrakları, imzalı sözleşmeler ve uzman hukukçu incelemesiyle tamamlanmalıdır.

01

DPA amacı

DPA, MAYTRAS’ın kurumsal müşteri adına kişisel veri işlediği durumlarda tarafların rollerini, işleme talimatlarını, güvenlik önlemlerini, alt işleyenleri, veri sahibi taleplerini ve sözleşme sonu veri süreçlerini düzenler.

02

İşleme detayları

İşleme konusu; platform hesabı, kullanıcı yönetimi, destek, audit log, entegrasyon, API kullanımı, AI sorguları ve müşteri tarafından yüklenen operasyonel veriler olabilir.

Veri sahibi kategorileri müşteri çalışanları, yetkili kullanıcılar, müşteri/tedarikçi temsilcileri veya destek sürecindeki ilgili kişiler olabilir.

03

MAYTRAS yükümlülükleri

MAYTRAS kişisel verileri belgelenmiş müşteri talimatları, sözleşme ve hukuki yükümlülükler kapsamında işler; gizlilik, erişim sınırı, teknik/idari tedbir ve olay bildirimi süreçlerini uygular.

  • Gizlilik yükümlülüğü
  • Alt işleyen sözleşmeleri
  • Makul güvenlik önlemleri
  • Veri sahibi taleplerinde destek
  • Sözleşme sonunda silme/iade
04

Müşteri yükümlülükleri

Müşteri, platforma yüklediği veriler için gerekli hukuki dayanak, aydınlatma, yetkilendirme ve veri minimizasyonundan sorumludur. MAYTRAS’a verilen talimatların hukuka uygun olması gerekir.

05

Alt işleyenler ve aktarım

Alt işleyen listesi Subprocessors sayfasında tutulur. Yeni kritik alt işleyenler için Enterprise müşterilere bildirim ve itiraz süreci sözleşmede tanımlanabilir.

Yurt dışı aktarım gerekiyorsa KVKK/GDPR, SCC, ek önlemler ve transfer impact assessment ihtiyaçları değerlendirilir.