Anlaşma genel bakış
Müşteri ile GenderAPI arasında olan anlaşma parçası
This Ver İşleme Anlaşması ("DPA") forms part of the agreement governing Customer's use of GenderAPI when GenderAPI processes Customer Personal Data on Customer's behalf. If a conflict concerns the protection of Customer Personal Data, this DPA prevails over the conflicting provision of the main agreement.
Kapsam ve Roller
Müşteri denetleyici ve Onur Öztürk, Ozan Soft adlı tek başına işletme ("GenderAPI") olarak faaliyet gösteren bir tek başına işletme, API, dosya işleme araçları veya bağlı hesaplamalı fonksiyonlar aracılığıyla müşteriye sunulan kişisel verileri işleyen bir işleyici olur.
Her taraf, GenderAPI tarafından hesap, fatura ve iş teması yönetimi yapıldığı için kendi verilerini kontrolcü olarak işleyen kişisel verileri bağımsız olarak sorumludur.
Müşteri, gönderilen verinin kişisel veri olup olmadığını belirler ve bu verilerin yasal temeli, bildirimleri, izinleri ve talimatlarının sorumluluğunu üstlenir. Hizmetin işleyişine veya kullanımına uygun olmayan verileri göndermek veya karar verme sürecinde yasal ya da benzeri önemli etkiler yaratan kişilere dair karar verirken çıkarımların tek temelini kullanmak yasaktır.
İşlem Talimatları
GenderAPI, sözleşmeye, bu DPA'ya, Müşterinin hizmet kullanımına dair belgeli kullanımına ve uygulanabilir yasaya uygun olarak hizmeti sunmak, güvence altına almak ve desteklemek amacıyla yalnızca Müşteri Kişisel Verilerini işleyecektir. GenderAPI, uygulanabilir veri koruma yasasına aykırı olup olmadığına rasyonel bir görüşüne göre müşteriye bilgi verme yükümlülüğüne tabidir, ancak yasada bu bilgi verilmesinin yasaklandığı durumlar dışında.
GenderAPI, Müşteri Kişisel Verilerini satmayacak, veriyi çapraz bağlam davranış reklamları için kullanmayacak, özel tahmin modelini eğitmek için kullanmayacak veya AI loglarında saklamayacak. Gizlilik Politikasındaki saklama kuralları bu belgelenmiş işleyiş talimatlarının bir parçasıdır.
Gizlilik ve Güvenlik
GenderAPI, Müşteri Kişisel Verilerini işleyen yetkili bireylerin uygun gizlilik yükümlülüğüne tabi olacağını ve verilerin sadece görevlerine gerekli olan ölçüde erişilebileceğini garanti edecektir. GenderAPI, Hizmetin doğasına ve işlenme risklerine uygun teknik ve organizasyonel önlemler alacaktır.
- Hizmetle veri değişikliği için TLS'li koruma.
- Üretim sistemleri, müşteri verileri ve erişim kısıtlı yedekler için erişim kısıtları.
- Hesap kimlik bilgileri ve üretim API anahtarlarının ayrılmış ve korunması.
- Güvenlik olayları ve teknik kayıtlar, yayınlanan saklama programına göre uygulanır.
- En fazla 15 gün süresince standart üzerine yazma periyoduyla döngüsel yedekleme.
- Müşteri verisi ile eğitim veya AI komutu/sonuç kaydı olmadan özel AI işleme.
- Veri en az miktarda tutma ve silme prosedürleri hizmetin saklama programıyla uyumlu.
Alt İşleyiciler
Müşteri, DPA'ya belirtilen alt işleyicilere ait sağlayıcıların Alt İşleyiciler sayfasında belirtilmesiyle GenderAPI'ye genel yazılı onayı verir. GenderAPI, her bir alt işleyiciyi, alt işleyici tarafından yürütülen hizmetlere göre bu DPA'ya önemli ölçüde uygun şekilde Müşteri Kişisel Verilerini korumak zorunda kalır.
GenderAPI, bu DPA'nın altındaki yükümlerini hâlâ sorumludur. Fatura veya hesap iletişimleri gibi GenderAPI'nin kontrolcü faaliyetlerini gerçekleştirmek için kullanılan sağlayıcılar ayrı ayrı belirtilmiş ve sağlayıcı kaydında yer almasından dolayı Müşterinin işleyicisi olarak kabul edilmemektedir.
GenderAPI, Müşteri Kişisel Verilerini işleyecek bir alt süreççi ekleme veya değiştirme işlemi yapmadan önce Alt Süreççi Sayfası, Hizmet veya Müşterinin hesap e-postasına en az 30 gün önce bildirim verir. Müşteri, bu süre boyunca mantıklı ve belgeli veri koruma nedeniyle karşı çıkabilir.
Partiler, ticari olarak uygun bir çözümü iyi niyetle çalışacaktır; eğer böyle bir çözüm mevcut değilse, Müşteri etkilenen özellikten kullanımını durdurabilir.
Yardım ve Kişisel Veri Olayları
Veri işleme性质 ve ona ulaşılabilir bilgileri dikkate alarak, GenderAPI, uygulanabilir veri koruma yasalarına göre veri sahibi talepleri, güvenlik yükümlülükleri, kişisel veri ihlali bildirimleri, veri koruma etkisi değerlendirmeleri ve gerekli danışmanlık hizmetlerini uygun şekilde sağlayacaktır.
Eğer bir veri sahibi GenderAPI'ye müşteri kişisel verileriyle ilgili bir talep yaparsa, GenderAPI talebi müşteriye yönlendirebilir; ancak uygulanan yasal düzenin doğrudan bir yanıt gerektirmesini gerektirmesi durumunda bu işlem yapılmayabilir.
GenderAPI, Müşteriye kişisel veri ihlali tespit edildikten sonra, mümkün olduğunca 48 saat içinde ve gereğinden fazla gecikmeden bilgi verilecektir. Bildirim, Müşterinin değerlendirmesi ve bilgilendirme yükümlülüğü için gerekli olan, mümkün olan bilgileri içerecektir. Bildirim, sorumluluk ya da hata kabulü anlamına gelmez.
İade ve Silme
Hizmet süresince Müşteri, desteklenen hizmet fonksiyonları aracılığıyla mevcut sonuçları alabilir. Hizmetin kapatılması, ilgili işlemin sonlandırılması veya geçerli bir silme isteği durumunda, GenderAPI, aktif sistemlerde kalan Müşteri Kişisel Verilerini 30 gün içinde siler veya kalıcı olarak anonim hale getirir, uygulanan yasal düzenlemelerin tutarlılık gerektirmesi durumunda bu süre uygulanmaz.
Active sistemlerden kaldırılan veriler, otomatik üzerine yazmadan önce erişim kısıtlı dönen yedeklerde en fazla 15 gün boyunca kalabilir.
Fatura, işlem, frauz önleme veya anlaşmazlık kayıtlarının yasal saklanması, Müşteri sorgusu veya yüklü dosya içeriğinin devam edilmesini onaylamaz. Gizlilik Politikası içinde belirtilen kategoriye özel süreler, daha kısa süreler belirten yerlerde hâlâ geçerlidir.
Bilgiler ve Denetimler
GenderAPI, bu DPA'ya uyumunu göstermek için müşteriye gerekli bilgileri, mevcut politikalar, belgeler ve bir rational güvenlik soruları aracılığıyla sunacaktır.
Eğer bu bilgiler yasal yükümlülük için yeterli değilse, Müşteri, bir yıl içinde bir kez orantılı bir denetim talep edebilir, ancak bir doğrulamalı ihlal ya da bağlayıcı bir regülasyon talebi sonrası hariç olur.
Bir denetim, başka bir müşterinin verilerine erişimi veya güvenliği bozmadan, normal iş saatleri sırasında ve uygun ileri bildirimle yapılmalıdır. Müşteri, GenderAPI tarafından önemli bir ihlal tespit edilmediği sürece denetim maliyetlerini üstlenir. Taraflar, uygun gizlilik ve kapsam koşullarını ilk olarak mutabak etmelidir.
Uluslararası Transferler
Müşteri Kişisel Verileri Türkiye'de işlenebilir ve, sözleşmeli altyapı aracılığıyla ABD'de işlenebilir. GenderAPI, uygun durumlarda yasal olarak kabul edilen bir transfer mekanizması kullanır.
EU Standart Sözleşme Klarları, Komisyonu Uygulama Kararı (EU) 2021/914 ile kabul edilen durumda gerekliyse, uygulanan kontrolciden işlemcine modül bu DPA'ya dahil edilir ve bu aktarım için çelişen hükümlerle önceliklidir. Partiler, DPA'yi imzalarken, özel aktarım için yasal olarak gerekli seçimleri veya ek bilgileri tamamlar.
İşlem Detayları
İçerik ve süre
Müşterinin Hizmet kullanım sırasında GenderAPI sağlanması ve bu DPA ve Gizlilik Politikasında belirtilen sınırlı silme, yedekleme, güvenlik ve hukuki saklama süreleri için gerekli işlemeler.
İşlem türü ve amaç
API sorguları, yüklü Excel veya CSV dosyaları ve bağlantılı hesaplamalar için alım, gönderim, analiz ve sonuç döndürme; ayrıca ilgili barındırma, güvenlik, sorun giderme ve destek.
Veri sahiplerinin kategorileri
İsimsi, e-posta adresi, kullanıcı adı veya ilgili kayıtları Müşteri gönderir; Müşteri kullanıcıları, personel, iletişim bilgileri veya son kullanıcılar; ve yüklü veya bağlantılı elektronik tablolar verilerinde temsil edilen kişiler.
Kişisel veri türleri
İsimler, e-posta adresleri, kullanıcı adları, ülke veya yerel bağlam, müşteri tarafından sağlanan hesap alanları, tahmin edilen cinsiyet sonucu ve güvenilirlik bilgisi, ve hizmeti çalıştırmak için gerekli sınırlı istek, cihaz, kimlik doğrulama ve güvenlik meta verileri. Müşteri, yazılı olarak anlaşmaya varılmadan ve yasal olarak onaylanmadan özel kategori verilerini göndermemelidir.
Kabul ve İletişim
Bu DPA, Müşteri tarafından hizmet sözleşmesinin bir parçası olarak kabul edildiğinde veya iki tarafın imzasıyla imzalanmasıyla bağlanır. Uygulama kopyası, aktarım ekli veya veri işleme bilgisi istenirse, support@genderapi.io adresine gönderilebilir.
Onur Öztürk, Ozan Soft olarak ticaret ediyor · Vergi numarası: 7140188422 · Etimesgut Vergi Dairesi · Ankara Ticareti Odası kaydı: 4522 · Ticareti Kayıt Numarası: 354342
Şehit Osman Avcı Mah. Kaplan Cad. No:11B/4, Etimesgut, Ankara, Türkiye