Bu sayfada 15 bölüm
- 1. Tanımlar
- 2. Kapsam ve Tarafların Rolleri
- 3. İşleme Talimatları
- 4. Alt Veri İşleyenler
- 5. Veri Güvenliği
- 6. İlgili Kişi Hakları
- 7. Veri İhlali Bildirimi
- 8. Veri Koruma Etki Değerlendirmeleri
- 9. Uluslararası Veri Aktarımları
- 10. Denetim Hakları
- 11. Saklama ve Silme
- 12. Sorumluluk
- 13. Süre ve Fesih
- 14. Uygulanacak Hukuk
- 15. İletişim ve Talepler
İşbu Veri İşleme Sözleşmesi ("VİS"), Meerkads LLC ("Veri İşleyen") ile Meerkads Hizmet Şartları'nı kabul etmiş olan müşteri kuruluş ("Veri Sorumlusu") arasında akdedilmiştir. Bu VİS, taraflar arasındaki sözleşmenin bir parçasını oluşturur ve Meerkads'in Meerkads platformu ve hizmetleriyle bağlantılı olarak Veri Sorumlusu adına kişisel veri işlediği durumlarda uygulanır.
Bu VİS, AB Genel Veri Koruma Tüzüğü'nün (GDPR), Birleşik Krallık Genel Veri Koruma Tüzüğü'nün (UK GDPR) ve yürürlükteki diğer veri koruma mevzuatının gerekliliklerini karşılamak üzere hazırlanmıştır. Yürürlükteki mevzuatın gerektirdiği durumlarda bu VİS, taraflar arasındaki veri işleme sözleşmesini teşkil eder.
1. Tanımlar
"Kişisel Veri", yürürlükteki veri koruma mevzuatında tanımlandığı şekliyle, kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgiyi ifade eder.
"İşleme", toplama, saklama, kullanma, aktarma veya silme dahil olmak üzere kişisel veriler üzerinde gerçekleştirilen her türlü işlemi veya işlemler bütününü ifade eder.
"Veri Sorumlusu", kişisel verilerin işlenme amaçlarını ve vasıtalarını belirleyen müşteri kuruluşu ifade eder.
"Veri İşleyen", Veri Sorumlusu adına kişisel veri işleyen Meerkads LLC'yi ifade eder.
"Alt Veri İşleyen", hizmetlerle bağlantılı olarak kişisel veri işlemesi için Meerkads tarafından görevlendirilen her türlü üçüncü tarafı ifade eder.
"İlgili Kişi", kişisel verinin ilişkin olduğu bireyi ifade eder.
"Yürürlükteki Veri Koruma Mevzuatı", ilgili olduğu durumlarda GDPR, UK GDPR ve CCPA dahil olmak üzere kişisel verilerin işlenmesine uygulanan tüm yasa ve düzenlemeleri ifade eder.
2. Kapsam ve Tarafların Rolleri
2.1 Veri Sorumlusu ve Veri İşleyen Rolleri
Veri Sorumlusu, Meerkads platformunu kullanımıyla bağlantılı kişisel verilerin işlenme amaçlarını ve vasıtalarını belirler. Meerkads, kişisel verileri yalnızca Veri Sorumlusu adına ve Veri Sorumlusunun belgelenmiş talimatları doğrultusunda işleyen Veri İşleyen olarak hareket eder.
2.2 İşlemenin Niteliği
Meerkads, kişisel verileri Hizmet Şartları'nda açıklanan hizmetleri sunmak amacıyla işler; bu hizmetler şunları içerir:
- Reklam platformlarından, e-ticaret mağazalarından ve pazarlama araçlarından verilerin bağlanması ve senkronize edilmesi
- Yapay zeka destekli performans analizleri, içgörüler ve öneriler oluşturulması
- Bağlı platformlarda reklam kreatiflerinin ve kampanya yapılarının oluşturulması ve yayınlanması
- Otomatik raporlar, tahminler ve performans özetleri oluşturulması
- Intercom aracılığıyla müşteri desteği ve platform iletişimlerinin sağlanması
2.3 İlgili Kişi Kategorileri
Bu VİS kapsamında işlenen kişisel veriler şunlarla ilgili olabilir:
- Veri Sorumlusunun çalışanları ve yetkili platform kullanıcıları
- Veri Sorumlusunun reklam ve e-ticaret faaliyetlerinin nihai müşterileri ve kitleleri
- Veri Sorumlusunun e-posta pazarlama iletişimlerinin alıcıları
2.4 Kişisel Veri Kategorileri
İşlenen kişisel veriler şunları içerebilir:
- Hesap ve iletişim verileri: ad, e-posta adresi, unvan, şirket adı
- Reklam performans verileri: reklam etkileşim verileri, kitle segmenti verileri, dönüşüm olayları
- E-ticaret verileri: satın alma kayıtları, ürün verileri, müşteri tanımlayıcıları
- E-posta pazarlama verileri: abone listeleri, etkileşim verileri
- Analiz ve davranış verileri: platform kullanım kayıtları, oturum verileri, olay takibi
3. İşleme Talimatları
3.1 Belgelenmiş Talimatlar
Meerkads, kişisel verileri yalnızca Veri Sorumlusunun Hizmet Şartları'nda, bu VİS'te ve Veri Sorumlusu tarafından sağlanan ek yazılı talimatlarda belirtilen belgelenmiş talimatlarına uygun olarak işleyecektir.
3.2 Talimatlar Dışında İşleme
Meerkads'in yürürlükteki mevzuat gereği kişisel verileri Veri Sorumlusunun talimatlarının kapsamadığı bir şekilde işlemesi gerekirse, Meerkads, yasalarca yasaklanmadığı sürece, bu işleme gerçekleşmeden önce Veri Sorumlusunu bilgilendirecektir.
3.3 Gizlilik
Meerkads, kişisel verileri işlemeye yetkili tüm personelin uygun gizlilik yükümlülüklerine tabi olmasını sağlayacaktır.
4. Alt Veri İşleyenler
4.1 Yetkili Alt Veri İşleyenler
Veri Sorumlusu, hizmetlerin sunulmasına yardımcı olmaları amacıyla alt veri işleyenlerin görevlendirilmesi için Meerkads'e genel yetki verir. Meerkads şu anda aşağıdaki alt veri işleyenleri kullanmaktadır:
- Anthropic: analiz ve içerik üretimi için yapay zeka modeli sağlayıcısı
- OpenAI: analiz ve içerik üretimi için yapay zeka modeli sağlayıcısı
- Google (Gemini): analiz ve içerik üretimi için yapay zeka modeli sağlayıcısı
- Stripe: ödeme işleme
- Intercom: müşteri desteği ve uygulama içi mesajlaşma
- Google Analytics 4: platform kullanım analitiği
- Heroku: bulut altyapısı ve barındırma
4.2 Alt Veri İşleyenlerde Yapılacak Değişiklikler
Meerkads, alt veri işleyenlerinde yapmayı planladığı her türlü değişikliği Veri Sorumlusuna makul bir süre önceden bildirecektir. Veri Sorumlusu, söz konusu bildirimi aldığı tarihten itibaren on dört (14) gün içinde yeni bir alt veri işleyenin atanmasına itiraz edebilir. Veri Sorumlusunun makul bir itirazda bulunması ve tarafların meseleyi çözüme kavuşturamaması halinde, Veri Sorumlusu etkilenen hizmetleri feshedebilir.
4.3 Alt Veri İşleyenlerin Yükümlülükleri
Meerkads, alt veri işleyenlere bu VİS'te belirtilenlerden daha az koruyucu olmayan veri koruma yükümlülükleri yükleyecektir.
5. Veri Güvenliği
5.1 Teknik ve İdari Tedbirler
Meerkads, kişisel verileri yetkisiz veya hukuka aykırı işlemeye, kazara kaybolmaya, yok olmaya veya zarar görmeye karşı korumak için uygun teknik ve idari tedbirleri uygulayacak ve sürdürecektir. Bu tedbirler şunları içerir:
- Kişisel verilerin aktarım sırasında ve depolanırken şifrelenmesi
- Erişim kontrolleri ve kimlik doğrulama gereklilikleri
- Düzenli güvenlik değerlendirmeleri ve güvenlik açığı izleme
- Çalışanlara veri koruma ve güvenlik eğitimi
5.2 Güvenlik Güncellemeleri
Meerkads, güvenlik tedbirlerini zaman içinde güncelleyebilir. Meerkads, kişisel verilere sağlanan genel koruma düzeyini düşürmeyecektir.
6. İlgili Kişi Hakları
Meerkads, işlemenin niteliğini dikkate alarak, yürürlükteki veri koruma mevzuatı kapsamındaki erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz hakları dahil olmak üzere haklarını kullanan ilgili kişilerden gelen taleplerin yanıtlanmasında Veri Sorumlusuna yardımcı olacaktır.
Meerkads'in Veri Sorumlusunun verileriyle ilgili olarak doğrudan bir ilgili kişiden talep alması halinde Meerkads, bu talep üzerine bağımsız olarak işlem yapmaksızın talebi derhal Veri Sorumlusuna iletecektir.
7. Veri İhlali Bildirimi
Meerkads, bu VİS kapsamında işlenen kişisel verileri etkileyen bir kişisel veri ihlalinden haberdar olması halinde, Veri Sorumlusunu gecikmeksizin ve her durumda yetmiş iki (72) saat içinde bilgilendirecektir. Bildirim, mevcut olduğu ölçüde şunları içerecektir:
- İhlalin niteliğinin açıklaması
- Etkilenen ilgili kişilerin kategorileri ve yaklaşık sayısı
- Etkilenen kayıtların kategorileri ve yaklaşık sayısı
- İhlalin olası sonuçları
- İhlali gidermek için alınan veya alınması önerilen tedbirler
Meerkads, Veri Sorumlusu ile işbirliği yapacak ve Veri Sorumlusunun denetim makamlarına veya ilgili kişilere karşı sahip olabileceği bildirim yükümlülüklerini yerine getirmesinde makul yardımı sağlayacaktır.
8. Veri Koruma Etki Değerlendirmeleri
Yürürlükteki veri koruma mevzuatının gerektirdiği durumlarda Meerkads, söz konusu yardımın Meerkads'in işleme faaliyetleriyle ilgili olduğu ölçüde, veri koruma etki değerlendirmelerinin (VKED) yürütülmesinde ve denetim makamlarına danışılmasında Veri Sorumlusuna makul yardımı sağlayacaktır.
9. Uluslararası Veri Aktarımları
9.1 AEA Dışına Aktarımlar
Meerkads, Amerika Birleşik Devletleri'nde yerleşiktir. AEA veya Birleşik Krallık kaynaklı kişisel verilerin işlenmek üzere Meerkads'e aktarıldığı durumlarda, bu aktarımlar yürürlükteki veri koruma mevzuatına uygun olarak gerçekleştirilir. Meerkads, uygulanabilir olduğu durumlarda aşağıdaki aktarım mekanizmalarına dayanır:
- Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri (SCC'ler)
- Birleşik Krallık'tan yapılan aktarımlar için Birleşik Krallık Uluslararası Veri Aktarım Sözleşmesi (IDTA) veya SCC'lere ilişkin Birleşik Krallık Eki
- Yürürlükteki mevzuatın gerektirdiği diğer hukuka uygun aktarım mekanizmaları
9.2 SCC'lerin Dahil Edilmesi
Yürürlükteki mevzuatın gerektirdiği durumlarda, AB Standart Sözleşme Maddeleri (Modül 2: Veri Sorumlusundan Veri İşleyene) işbu belgeyle atıf yoluyla bu VİS'e dahil edilmiştir. SCC'ler ile bu VİS arasında bir çelişki olması halinde, GDPR'a tabi aktarımlar bakımından SCC'ler geçerli olacaktır.
10. Denetim Hakları
Veri Sorumlusunun makul yazılı talebi üzerine Meerkads, bu VİS'e uyumu göstermek için gerekli bilgileri sağlayacaktır. Yürürlükteki mevzuatın gerektirdiği durumlarda Meerkads, makul bir süre önceden bildirimde bulunulması ve kapsam, zamanlama ve gizlilik konusunda mutabakata varılması kaydıyla, Veri Sorumlusu veya Veri Sorumlusu tarafından atanan bir denetçi tarafından yürütülen denetim ve incelemelere izin verecek ve katkıda bulunacaktır.
Meerkads, mevcut olduğu durumlarda ilgili üçüncü taraf sertifikalarını veya denetim raporlarını sunarak denetim yükümlülüklerini yerine getirebilir.
11. Saklama ve Silme
Hizmetlerin feshi veya sona ermesi üzerine Meerkads, yürürlükteki mevzuat daha uzun süre saklamayı gerektirmediği sürece, Veri Sorumlusunun tercihine göre Veri Sorumlusu adına işlenen tüm kişisel verileri silecek veya iade edecektir. Meerkads, kişisel verileri hizmetlerin feshini takiben en fazla bir (1) yıl süreyle saklayacak, bu sürenin sonunda veriler güvenli bir şekilde silinecek veya anonim hale getirilecektir.
Belirli finansal ve işlem kayıtları, yürürlükteki yasal ve muhasebe yükümlülüklerine uymak amacıyla beş (5) yıla kadar saklanabilir.
12. Sorumluluk
Tarafların bu VİS kapsamındaki sorumluluğu, Meerkads Hizmet Şartları'nda belirtilen sınırlamalara tabidir. Bu VİS'teki hiçbir hüküm, yürürlükteki veri koruma mevzuatı kapsamında taraflardan herhangi birinin ilgili kişilere veya denetim makamlarına karşı sorumluluğunu sınırlamayı amaçlamaz.
13. Süre ve Fesih
Bu VİS, Hizmet Şartları kapsamında sunulan hizmetlerin süresi boyunca yürürlükte kalır. Veri silme, gizlilik ve sorumluluğa ilişkin yükümlülüklerin geçerliliğini sürdürmesi kaydıyla, Hizmet Şartları'nın feshi veya sona ermesi üzerine kendiliğinden sona erer.
14. Uygulanacak Hukuk
Bu VİS, yürürlükteki veri koruma mevzuatının emredici hükümlerinin aksini gerektirdiği durumlar hariç olmak üzere, Amerika Birleşik Devletleri Delaware Eyaleti yasalarına tabidir. GDPR'a tabi konularda, AB hukukunun gerektirdiği ölçüde İrlanda Cumhuriyeti yasaları uygulanır.
15. İletişim ve Talepler
Bu VİS ile ilgili tüm bildirimler, talepler ve yazışmalar şu adrese yöneltilmelidir:
Meerkads LLC
8 The Green, Suite 22170
Dover, DE 19901
Amerika Birleşik Devletleri
E-posta: info@meerkads.com