Geri dön

Veri İşleme Sözleşmesi

Son güncelleme: 16 Mayıs 2026

Bu Veri İşleme Sözleşmesi (“DPA”), Müşteri (“Veri Sorumlusu”) ile Delaware (ABD) eyaleti yasalarına göre kurulmuş bir şirket olan Scano Labs, Inc. (“Scano”, “Veri İşleyen”) arasında, Scano'nun Scano sosyal medya takibi hizmetini (“Hizmet”) sağladığı sözleşmenin bir parçasını oluşturur. Kişisel Verilerin Veri Sorumlusu adına Scano tarafından işlenmesini düzenler ve AB Genel Veri Koruma Tüzüğü 2016/679 (“GDPR”), Birleşik Krallık GDPR'ı, CPRA ile değiştirilen şekliyle Kaliforniya Tüketici Gizliliği Yasası (“CCPA”) ve Kazakistan Cumhuriyeti'nin 21 Mayıs 2013 tarihli ve 94-V sayılı “Kişisel Veriler ve Bunların Korunması Hakkında” Kanunu ile uyumlu olacak şekilde tasarlanmıştır.

1. Tanımlar

“Kişisel Veri”, “İşleme”, “Veri Sorumlusu”, “Veri İşleyen”, “İlgili Kişi”, “Alt İşleyen” ve “Denetim Makamı” terimleri, GDPR'da kendilerine verilen anlamları taşır. “Etkilenen İlgili Kişi”, Kişisel Verileri bu DPA kapsamında İşlenen bir İlgili Kişi anlamına gelir. “Standart Sözleşme Maddeleri”, Komisyon Uygulama Kararı (AB) 2021/914 Modül İki (Veri Sorumlusundan Veri İşleyene) veya bunun Birleşik Krallık'taki karşılığı (Birleşik Krallık Uluslararası Veri Aktarımı Eki) anlamına gelir.

2. Konu, Süre, Nitelik ve Amaç

Scano, Kişisel Verileri yalnızca Hizmeti sağlamak ve desteklemek amacıyla Veri Sorumlusu adına İşler; buna şunlar dahildir: Veri Sorumlusu tarafından tanımlanan sorgularla eşleşen, herkese açık sosyal medya içeriklerinin toplanması; analizlerin yapılması (duygu analizi, dil tespiti, adlandırılmış varlık tanıma, konu kümeleme); rapor ve panellerin oluşturulması; bildirimlerin ve zamanlanmış e-postaların gönderilmesi ve teknik destek sağlanması. İşleme, ilgili aboneliğin süresi boyunca ve sonrasında 9. Bölümde belirtilen sınırlı saklama süresi boyunca devam eder.

3. Roller ve Talimatlar

dpa.3_content

4. Gizlilik

Scano, Kişisel Verileri İşlemeye yetkili tüm personelin yazılı veya yasal bir gizlilik yükümlülüğüne tabi olmasını, veri koruma sorumlulukları konusunda eğitim almasını ve Kişisel Verilere yalnızca kesin bilmesi gereken esasına göre erişmesini sağlar. Erişim kayıtları en az on iki (12) ay süreyle saklanır.

5. İşleme Güvenliği

Scano, GDPR'ın 32. Maddesi uyarınca uygun teknik ve kurumsal önlemleri uygular. Güncel bir özet, Scano'nun Güvenlik Genel Bakışı belgesinde yayımlanır ve en az yılda bir gözden geçirilir. Önlemler asgari olarak şunları içerir:

6. Alt İşleyenler

Veri Sorumlusu, bu Bölümdeki koşullara tabi olmak üzere, Kişisel Verilerin İşlenmesine yardımcı olmaları için Alt İşleyenlerle çalışması konusunda Scano'ya genel bir yetki verir. Güncel Alt İşleyen listesi talep üzerine sunulur ve ayrıca Scano güven sayfasında yayımlanır.

7. İlgili Kişi Hakları

Scano, İşlemenin niteliğini dikkate alarak, Veri Sorumlusu'nun GDPR Bölüm III kapsamındaki veya CCPA/CPRA ve diğer geçerli yasalar kapsamındaki benzer haklara ilişkin (erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz, rızanın geri çekilmesi, satış/paylaşımdan çıkma, hedefli reklamcılıktan çıkma) İlgili Kişi taleplerine yanıt verme yükümlülüğünü yerine getirmesinde, mümkün olduğu ölçüde uygun teknik ve kurumsal önlemlerle Veri Sorumlusu'na yardımcı olur.

8. Kişisel Veri İhlali Bildirimi

Scano, Veri Sorumlusu'nun Kişisel Verilerini etkileyen bir Kişisel Veri İhlalinden haberdar olduktan sonra, gecikmeksizin ve her halükarda kırk sekiz (48) saat içinde Veri Sorumlusu'nu bilgilendirir. Bildirim, o an itibarıyla bilindiği ölçüde şunları içerir: ihlalin niteliği, Etkilenen İlgili Kişi ve kayıt kategorileri ile yaklaşık sayıları, olası sonuçlar ve ihlali gidermek ile olası olumsuz etkilerini azaltmak için alınan veya önerilen önlemler.

9. Veri Yerelleştirme, Uluslararası Aktarımlar ve Saklama

Scano, Kişisel Verileri Veri Sorumlusu'nun abonelik seviyesine göre seçilen bölgesel veri merkezlerinde (AB, ABD veya Kazakistan) saklar. Kişisel Verilerin AEA, Birleşik Krallık veya İsviçre'den yeterlilik kararı bulunmayan bir ülkeye aktarıldığı durumlarda, aktarımlar bu DPA'ya atıf yoluyla dahil edilmiş sayılan Standart Sözleşme Maddeleri uyarınca yapılır. Veri Sorumlusu, kendi adına Alt İşleyenlerle Standart Sözleşme Maddelerini akdetmesi için Scano'yu yetkilendirir.

10. Denetimler

Scano, bu DPA'ya uygunluğu göstermek için gerekli tüm bilgileri, gizlilik sözleşmesi (NDA) kapsamında en güncel üçüncü taraf denetim raporları (örn. hazır olduğunda SOC 2 Type II) dahil olmak üzere Veri Sorumlusu'na sunar. Makul bir süre önceden yapılacak yazılı bildirimle (bir Kişisel Veri İhlalini takiben veya bir Denetim Makamının gerektirdiği haller dışında, her on iki aylık dönemde en fazla bir kez), Veri Sorumlusu, önceden mutabık kalınan gizlilik, güvenlik ve operasyonel etki kısıtlamalarına tabi olarak İşleme faaliyetlerini denetleyebilir.

11. Sorumluluk

Taraflardan her birinin bu DPA'dan doğan veya bununla bağlantılı sorumluluğu, temel sözleşmede belirtilen sorumluluk sınırlamalarına ve istisnalarına tabidir. Bu DPA'daki hiçbir hüküm, İlgili Kişinin geçerli Veri Koruma Mevzuatı kapsamındaki haklarını sınırlamaz.

12. Öncelik Sırası

Bu DPA ile temel abonelik sözleşmesi arasında herhangi bir çelişki olması halinde, kişisel verilerin İşlenmesine ilişkin konularda bu DPA geçerli olur. Standart Sözleşme Maddelerinin uygulandığı durumlarda, Standart Sözleşme Maddeleri bu DPA'nın çelişen hükümlerine göre öncelik taşır.

İletişim

Gizlilik veya Veri İşleme Sözleşmesi (DPA) ile ilgili konular için lütfen Scano Labs, Inc. (Delaware Dosya Numarası 10740624) ile iletişime geçin. Kayıtlı ofis: 251 Little Falls Drive, Wilmington, New Castle County, Delaware 19808, ABD; posta adresi: Nursat-2, 29/4, 1. blok, 160000, Şımkent, Kazakistan.

Çerezler oturumunuzun açık kalmasını sağlar ve izninizle, Scano'nun nasıl kullanıldığını anlayarak onu geliştirmemize yardımcı olur. Daha fazla bilgi için: Çerez politikası.

Veri İşleme Sözleşmesi | Scano