İçeriğe geç
Uyum & Guvenlik DPA

Veri Isleme Anlasmasi

Kurumsal musterilerimiz icin, KVKK ve GDPR uyumlu veri sorumlusu-isleyen iliskisini duzenleyen anlasma metni.

Son güncelleme: 30 Temmuz 2026

Bu Veri Isleme Anlasmasi (“DPA”), Softivon Yazilim ve Teknoloji (“Isleyen”) ile Akdesis hizmetini kullanan kurumsal musteri (“Veri Sorumlusu”) arasindaki Kullanim Sartlari'nin ayrilmaz bir ekidir. DPA, Musterinin talebi uzerine imzali surumde de saglanabilir.

1. Amac ve Kapsam

Bu DPA; Isleyen'in, Veri Sorumlusu adina hizmet kapsaminda isledigi kisisel verilere iliskin taraflarin hak ve yukumluluklerini, 6698 sayili KVKK ve ilgili olcude AB GDPR cercevesinde duzenler.

2. Tanimlar

  • Kisisel Veri: kimligi belirli veya belirlenebilir gercek kisiye iliskin her turlu bilgi.
  • Veri Sorumlusu: isleme amac ve vasitalarini belirleyen taraf (Musteri).
  • Veri Isleyen: veri sorumlusu adina veriyi isleyen taraf (Softivon).
  • Ilgili Kisi: verisi islenen gercek kisi (ornegin ogrenci, egitmen).
  • Alt Isleyen: Isleyen adina isleme faaliyeti yurutten ucuncu taraf.

3. Taraflarin Rolleri

Multi-tenant yapida Musteri veri sorumlusu, Softivon veri isleyendir. Softivon, kisisel verileri yalnizca Veri Sorumlusu'nun yazili talimatlari ve hizmetin ifasi cercevesinde isler.

4. Isleme Konusu, Suresi ve Turleri

  • Konu: LMS hizmetinin sunulmasi kapsamindaki isleme faaliyetleri.
  • Sure: hizmet sozlesmesi yururlukte oldugu surece.
  • Veri kategorileri: kimlik, iletisim, hesap, kullanim ve icerik verileri.
  • Ilgili kisi gruplari: Musterinin egitmen, ogrenci ve yonetici kullanicilari.

5. Isleyenin Yukumlulukleri

  • Verileri yalnizca Veri Sorumlusu talimatlariyla islemek.
  • Isleme yetkisi olan personelin gizlilik yukumlulugu altinda olmasini saglamak.
  • Uygun teknik ve idari guvenlik tedbirlerini uygulamak.
  • Ilgili kisi taleplerinde ve uyum yukumluluklerinde Veri Sorumlusu'na makul destek vermek.

6. Teknik ve Idari Tedbirler

Isleyen; at-rest AES-256 ve in-transit TLS 1.3 sifreleme, rol bazli erisim kontrolu, iki asamali dogrulama, denetim kayitlari, duzenli sizma testleri ve gunluk yedekleme dahil olmak uzere sektorde kabul goren tedbirleri uygular. Detaylar Uyum & Guvenlik sayfasinda yer alir.

7. Alt Isleyiciler

Veri Sorumlusu, hizmetin sunulmasi icin gerekli alt isleyicilerin kullanimina genel yetki verir. Guncel alt isleyici listesine Alt Isleyiciler sayfasindan ulasilabilir. Yeni bir alt isleyici eklenmeden once makul sure onceden bildirim yapilir ve itiraz hakki taninir.

8. Yurt Disi Aktarim

Musteri verileri varsayilan olarak Turkiye'de barindirilir. Yalnizca yedekleme ve felaket kurtarma amaciyla AB cografyasina aktarim yapilabilir; bu aktarimlar KVKK m.9 ve GDPR'in uygun aktarim mekanizmalari (ornegin standart sozlesme hukumleri) cercevesinde gerceklestirilir.

9. Veri Ihlali Bildirimi

Isleyen, farkina vardigi bir kisisel veri ihlalini gecikmeksizin ve en gec 72 saat icinde Veri Sorumlusu'na bildirir; ihlalin niteligi, etkilenen veriler ve alinan onlemler hakkinda bilgi saglar.

10. Verilerin Silinmesi ve Iadesi

Sozlesmenin sona ermesi halinde Isleyen, Veri Sorumlusu'nun tercihine gore verileri disari aktarim icin 90 gun boyunca saklar veya siler. Bu surenin sonunda yasal saklama yukumlulukleri disindaki veriler kalici olarak imha edilir.

11. Denetim Hakki

Veri Sorumlusu, makul bildirimle ve is akisini aksatmayacak sekilde, Isleyen'in bu DPA'ya uyumunu denetleme veya bagimsiz denetim raporlarini (ornegin pentest, uyum raporlari) talep etme hakkina sahiptir.

12. DPA Talebi

Imzali bir DPA nushasi talep etmek icin uyum ekibimize kvkk@akdesis.com adresinden ulasabilirsiniz. Cogu talep 48 saat icinde yanitlanir.

Sorularınız mı var?

Bu metinle ilgili her türlü soru ve talebiniz için uyum ekibimize yazabilirsiniz.

kvkk@akdesis.com