Yükleniyor...
Yükleniyor...
Kurumsal müşteriler için veri işleme eki
Yürürlük tarihi: Mart 2026 · Son güncelleme: Mart 2026
Bu belge, kurumsal müşteriler için kamusal bir DPA çerçevesi sunar. Hizmete, lokasyona veya düzenleyici yükümlülüklere göre ek sözleşmesel hükümler gerekebilir.
Bu DPA, RYSTAT markası altında hizmet sunan Unifics Limited ile müşteri arasında akdedilen hizmet sözleşmesinin eki niteliğindedir.
RYSTAT, hizmetin sunumu sırasında işlenen kişisel veriler üzerinde müşterinin talimatları doğrultusunda hareket eden bir veri işleyen veya alt işleyen konumundadır. Müşteri, işlenen verilerin veri sorumlusu olarak tüm yasal yükümlülüklerini yerine getirmekle sorumludur.
RYSTAT kişisel verileri yalnızca sözleşme kapsamındaki hizmetleri sağlamak, güvenliği sürdürmek, destek vermek ve belgelenmiş müşteri talimatlarını yerine getirmek amacıyla işler.
| Kategori | Örnekler |
|---|---|
| İlgili kişi grupları | Müşteri çalışanları, son kullanıcılar, destek taleplerinde yer alan kişiler, ziyaretçiler |
| Veri kategorileri | Kimlik ve iletişim bilgileri, hesap verileri, log kayıtları, destek kayıtları, müşteri tarafından sisteme yüklenen içerikler |
| İşleme faaliyetleri | Barındırma, depolama, erişim, iletim, destek, loglama, güvenlik izleme, yedekleme |
RYSTAT kişisel verileri yalnızca müşterinin belgelenmiş talimatları doğrultusunda işler; ancak uygulanabilir hukuk veya yetkili makam kararı farklı bir işlemeyi zorunlu kılıyorsa bu durum hariçtir. Bu tür bir zorunluluk halinde RYSTAT, yasal olarak engellenmediği sürece müşteriyi bilgilendirir.
RYSTAT kişisel verilere erişimi görev gereği bilmesi gereken personel ve yetkili hizmet sağlayıcıları ile sınırlar. Erişimi olan tüm kişiler, veri koruma mevzuatına uygun gizlilik yükümlülüklerine tabidir ve düzenli olarak veri güvenliği eğitimleri alır.
RYSTAT, kişisel verilerin güvenliğini sağlamak için endüstri standartlarında teknik ve idari tedbirler uygular. Ancak, internet üzerinden yapılan hiçbir aktarım veya elektronik saklama yöntemi mutlak güvenlik garantisi vermez. Müşteri, kendi sistem ve uygulamalarının güvenliğinden ve yedeklemelerinden sorumludur.
RYSTAT hizmetin sunulması için alt işleyenlerden yararlanabilir. Alt işleyenler; barındırma, veri merkezi, ağ, destek, izleme, iletişim ve faturalandırma sağlayıcıları olabilir.
RYSTAT, alt işleyenlerle GDPR Madde 28(4) kapsamında eşdeğer veri koruma yükümlülükleri içeren sözleşmeler akdeder ve makul gözetim uygular. Müşteri, RYSTAT'ın alt işleyen kullanmasına genel onay vermektedir (GDPR Madde 28(2)).
RYSTAT, yeni bir alt işleyen eklemesi veya mevcut bir alt işleyende esaslı değişiklik yapması durumunda, yasal olarak engellenmediği sürece müşteriyi en az 14 takvim günü öncesinden yazılı olarak bilgilendirir. Müşteri, bu süre içinde haklı gerekçeye dayalı itirazda bulunabilir. İtirazın haklı bulunması hâlinde taraflar, sözleşmenin askıya alınması veya feshi dahil olmak üzere uygun çözümler üzerinde mutabık kalır.
Güncel kamusal alt işleyen çerçevesi /legal/subprocessors.html adresinde yayınlanır. Daha ayrıntılı kurumsal bilgi talep üzerine paylaşılabilir.
Unifics Limited, Hong Kong Özel İdari Bölgesi'nde kayıtlıdır. Avrupa Komisyonu, Hong Kong için bir yeterlilik kararı vermemiştir (GDPR Madde 45). Bu nedenle AEA ile Hong Kong arasındaki veri akışlarında GDPR Madde 46 kapsamındaki uygun güvenceler uygulanmaktadır.
AB üye devletlerinde konumlanan sunucularda depolanan veriler GDPR güvencesi altındadır ve ek aktarım mekanizması gerektirmez.
Müşteri, RYSTAT'ın bu bölümde açıklanan aktarım mekanizmalarını kullanarak uluslararası veri aktarımları gerçekleştirmesine onay vermektedir.
RYSTAT işleme faaliyeti ve hizmet mimarisi ölçüsünde müşteriye veri sahibi taleplerinin yanıtlanmasında makul yardım sağlar. Nihai değerlendirme ve cevaplama yükümlülüğü esasen veri sorumlusuna aittir. RYSTAT, veri sahibinden doğrudan bir talep alması halinde, yasal olarak engellenmediği sürece bu talebi müşteriye yönlendirir.
RYSTAT kendi kontrol alanında tespit ettiği ve müşteri verilerini etkileyen kişisel veri ihlallerini uygulanabilir mevzuat ve olayın niteliği doğrultusunda gecikmeksizin müşteriye bildirir. Bu bildirim, ihlalin niteliği, etkilenen veri kategorileri, ilgili kişi sayısı, alınan önlemler ve olası sonuçlar hakkında bilgi içerir. RYSTAT, ihlalin araştırılması ve hafifletilmesi konusunda müşteriye makul ölçüde destek sağlar.
RYSTAT makul gizlilik ve güvenlik sınırları içinde müşterinin uygun bilgi taleplerine yanıt verir. Yerinde denetim talepleri hizmet güvenliğini, diğer müşterilerin gizliliğini ve ticari sırları ihlal etmeyecek şekilde önceden mutabakat ile yürütülür. RYSTAT, denetim yerine, bağımsız üçüncü taraf denetim raporları veya sertifikasyonları sunabilir.
Hizmetin sona ermesi üzerine veriler sözleşme, hizmet mimarisi ve yasal saklama yükümlülükleri çerçevesinde silinir, anonim hale getirilir veya müşteriye iade edilir. Teknik yedeklerden silme olağan sistem döngüleri içinde gerçekleşebilir. Müşteri, hizmetin sona ermesinden önce verilerini yedeklemekle sorumludur.
Bu metin ile başka bir sözleşme belgesi arasında çelişki olması halinde, aşağıda belirtilen öncelik sırası geçerli olacaktır:
İmzalı kurumsal sözleşmeler, sipariş formları veya teklifler, bu kamusal belgelerden her zaman önceliklidir. Çelişki halinde, en spesifik ve güncel imzalı belge geçerli olacaktır.
privacy@rystat.com