Madde 1 — Amaç, Kapsam ve Taraflar
Bu Veri İşleme Sözleşmesi ("DPA"), BiTakasla Technology ("BiTakasla", "Veri İşleyen") ile BiTakasla'nın SaaS e-ticaret altyapısını kullanan müşteriler ("Müşteri", "Veri Sorumlusu") arasındaki kişisel veri işleme ilişkisini düzenlemektedir.
Sözleşme; 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü'nün (GDPR) veri işleyen yükümlülükleri kapsamında hazırlanmıştır. Bu Sözleşme, BiTakasla ile Müşteri arasındaki ana hizmet sözleşmesinin ayrılmaz bir parçasını oluşturur.
Madde 2 — Tanımlar
- Veri Sorumlusu (Müşteri): Kişisel verilerin işlenme amaç ve yöntemlerini belirleyen taraf.
- Veri İşleyen (BiTakasla): Veri Sorumlusu adına kişisel veri işleyen taraf.
- Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin her türlü bilgi.
- İşleme: Kişisel veriler üzerinde gerçekleştirilen toplama, kaydetme, depolama, değiştirme, silme gibi tüm işlemler.
- Alt İşleyen: BiTakasla'nın hizmet sunumu amacıyla kullandığı üçüncü taraf veri işleyenler.
- Veri İhlali: Kişisel verilerin yetkisiz erişim, ifşa, değiştirme veya imha edilmesi.
Madde 3 — Veri İşleme İlişkisi
3.1. Müşteri, BiTakasla'nın SaaS e-ticaret altyapısı üzerinde kendi son kullanıcılarına ait kişisel verileri işlemektedir. Bu ilişkide:
- Müşteri = Veri Sorumlusu: Hangi verilerin toplanacağını, ne amaçla kullanılacağını ve nasıl saklanacağını belirler.
- BiTakasla = Veri İşleyen: Altyapıyı sağlar, Müşteri'nin talimatları doğrultusunda teknik işleme yapar.
3.2. BiTakasla, Müşteri'nin açık talimatı olmaksızın kişisel verileri kendi amaçları için işleyemez.
3.3. BiTakasla, bu Sözleşme kapsamında işlediği veriler hakkında gizlilik yükümlülüğü altındadır.
Madde 4 — İşlenen Kişisel Veri Kategorileri
Müşteri'nin e-ticaret mağazası üzerinden BiTakasla altyapısında işlenebilecek veri kategorileri:
| Kategori | Örnek Veriler | Amaç |
|---|---|---|
| Kimlik | Ad, soyad | Müşteri kaydı |
| İletişim | E-posta, telefon, adres | Sipariş, fatura, kargo |
| Finansal | Sipariş tutarı, fatura bilgisi | Ödeme, muhasebe |
| Teknik | IP adresi, cihaz bilgisi | Güvenlik, analitik |
| Davranışsal | Gezinme, tıklama, oturum | UX analizi |
BiTakasla, yalnızca hizmet sunumu için zorunlu olan verilere teknik erişim sağlar ve bu verileri kendi amaçları için kullanmaz.
Madde 5 — İşleme Amaçları ve Hukuki Dayanak
BiTakasla, kişisel verileri yalnızca aşağıdaki amaçlarla işler:
- SaaS altyapısının teknik olarak çalıştırılması,
- Veri yedekleme ve kurtarma hizmetlerinin sunulması,
- Güvenlik ve erişim kontrolü,
- Müşteri'ye destek hizmetinin sağlanması,
- Yasal yükümlülüklerin yerine getirilmesi.
Hukuki dayanak: KVKK Madde 5/2-c (sözleşmenin ifası) ve Madde 5/2-ç (hukuki yükümlülük).
Madde 6 — Alt İşleyenler
BiTakasla, aşağıdaki alt işleyenleri kullanmaktadır. Müşteri bu alt işleyenleri bu Sözleşme'yi kabul ederek onaylamış sayılır:
| Alt İşleyen | Ülke | Rol |
|---|---|---|
| Contabo GmbH | Almanya (AB) | Sunucu altyapısı |
| SqlCenter | Türkiye | Bulut yedekleme |
| iyzico / PayTR | Türkiye | Ödeme işleme |
BiTakasla, yeni alt işleyen eklenmesi halinde Müşteri'yi 30 gün öncesinden bildirim yoluyla bilgilendirir. Müşteri'nin 15 gün içinde itiraz etmemesi onay olarak kabul edilir.
Madde 7 — Güvenlik Önlemleri
BiTakasla, kişisel verilerin güvenliğini sağlamak amacıyla aşağıdaki teknik ve idari tedbirleri uygular:
- SSL/TLS ile şifreli veri iletimi,
- Veritabanı erişiminde rol tabanlı yetkilendirme,
- İki faktörlü kimlik doğrulama (2FA) zorunluluğu (admin erişimler için),
- Şifrelerin tek yönlü hash (bcrypt) ile saklanması,
- Sunucu güvenlik yamalarının düzenli uygulanması,
- Erişim loglarının saklanması,
- Fiziksel güvenliği sertifikalı veri merkezleri (Contabo ISO 27001).
Madde 8 — Veri İhlali Bildirimi
8.1. BiTakasla, kişisel veri ihlalinin tespiti halinde 72 saat içinde Müşteri'yi e-posta yoluyla bilgilendirir.
8.2. Bildirim; ihlalin kapsamını, etkilenen veri kategorilerini, alınan önlemleri ve önerilen adımları içerir.
8.3. KVKK Madde 12 kapsamındaki Kişisel Verileri Koruma Kurulu'na bildirim yükümlülüğü Müşteri'ye aittir. BiTakasla gerekli bilgileri sağlar.
Madde 9 — Veri Saklama ve Silme
9.1. BiTakasla, Müşteri'ye ait verileri abonelik sona erdikten 90 gün sonra kalıcı olarak siler.
9.2. Müşteri, abonelik sona ermeden önce veri dışa aktarma (export) talep edebilir. Bu talep 14 gün içinde yerine getirilir.
9.3. Yasal saklama yükümlülüğü olan veriler (fatura, muhasebe kayıtları) ilgili mevzuat çerçevesinde saklanmaya devam eder.
Madde 10 — Müşteri'nin Yükümlülükleri
Müşteri (Veri Sorumlusu) aşağıdaki yükümlülükleri kabul eder:
- Son kullanıcılarını kişisel verilerinin işlenmesi konusunda açık ve anlaşılır biçimde bilgilendirmek,
- Kişisel veri işleme için gerekli hukuki dayanakları (rıza, sözleşme ifası vb.) sağlamak,
- KVKK kapsamında Veri Sorumlusu sıfatıyla tüm yasal yükümlülükleri yerine getirmek,
- BiTakasla'nın erişemeyeceği konulardaki veri güvenliğini (kendi şifre yönetimi vb.) sağlamak.
Madde 11 — Denetim Hakkı
11.1. Müşteri, bu Sözleşme'nin uygulanmasını denetlemek amacıyla BiTakasla'dan yazılı belge ve rapor talep edebilir.
11.2. Yerinde denetim talepleri, Müşteri'nin makul gerekçe sunması ve 30 gün öncesinden bildirim yapması halinde değerlendirmeye alınır.
11.3. Denetim maliyeti Müşteri'ye aittir.
Madde 12 — Sözleşmenin Sona Ermesi
Bu Sözleşme, ana hizmet sözleşmesi sona erdiğinde kendiliğinden sona erer. Sona erme halinde BiTakasla, Müşteri'ye ait verileri Madde 9 hükümlerine göre siler.
Madde 13 — Uygulanacak Hukuk
Bu Sözleşme Türkiye Cumhuriyeti hukukuna tabidir. Uyuşmazlıklarda İstanbul Mahkemeleri yetkilidir.
İletişim
Veri işleme konusundaki tüm talepler için: info@bitakasla.com | Tel: 0850 305 93 89