Yasal

Veri İşleme Sözleşmesi

Sizin için bir site barındırdığımızda, içindeki kişisel veriler size ait kalır; veri sorumlusu siz, veri işleyen ise biziz. Bu sözleşme, bu verileri UK ve EU GDPR kapsamında sizin adınıza nasıl işlediğimizi belirler.

Bu sözleşme hakkında

Son güncelleme: 22 Temmuz 2026.

Bu Veri İşleme Sözleşmesi ("VİS"), sizin ("müşteri") ile Zinn Digital® Ltd (Şirket No. 16385785, KDV No. GB 526 5236 92), 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, Birleşik Krallık ("Zinn Digital®", "biz", "bize") arasındaki Hizmet Şartları'nın bir parçasını oluşturur. Barındırma ve ilgili hizmetleri sağlarken, sizin adınıza kişisel verileri işlediğimiz durumlarda — esas olarak bizimle barındırdığınız web siteleri ve uygulamaların içinde yer alan kişisel veriler — geçerlidir.

Bu, BK GDPR Madde 28 ile EU GDPR'yi yansıtır. Veri sorumlusu olduğumuz kişisel veriler — hesabınız, faturalandırmanız ve kendi web sitesi ziyaretçi verilerimiz — için bu DPA yerine Gizlilik Politikamız geçerlidir. Kuruluşunuzun bu DPA'nın bağımsız bir belge olarak imzalanmasına ihtiyacı varsa, bizimle iletişime geçin; bunu ayarlayalım.

1. Tanımlar ve roller

Kişisel veriler, işleme, veri sorumlusu, veri işleyen, alt veri işleyen, ilgili kişi, kişisel veri ihlali ve denetim makamı terimleri, geçerli veri koruma yasasında (İngiltere GDPR, EU GDPR ve 2018 tarihli İngiltere Veri Koruma Kanunu) belirtilen anlamlara sahiptir.

  • Barındırılan siteleriniz ve uygulamalarınız içindeki kişisel veriler için ("müşteri kişisel verileri"), veri sorumlusu siz siniz ve Zinn Digital® veri işleyendir.
  • Kendi son kullanıcılarınızın verileri, adına hareket ettiğiniz üçüncü bir tarafça kontrol ediliyorsa, onlara vekaleten bize talimat verme yetkisine sahip olduğunuzu onaylarsınız.
  • Zinn Digital®, Gizlilik Politikamıza tabi olarak hesap, faturalandırma ve kendi web sitesi analitiği verilerinizin veri sorumlusu olmaya devam eder.

2. Kapsam, süre ve talimatlarımız

Müşteri kişisel verilerini yalnızca satın almış olduğunuz barındırma hizmetini ve ilgili hizmetleri sağlamak, güvence altına almak, desteklemek ve sürdürmek amacıyla ve yalnızca belgelendirilmiş talimatlarınız doğrultusunda —hizmet yapılandırmanız ve özelliklerini kullanımınız dahil olmak üzere— işleriz. Hizmetin kullanılması, içerdiği verilerin bu amaçlarla işlenmesi için başlı başına bir talimat teşkil eder.

Barındırma hizmetinizin konusu, sözleşmenizin süresi ile 9. bölümde yer alan tasfiye süresidir. İşlemenin niteliği ve amacı barındırma, depolama, iletim, yedekleme, güvenlik ve destektir. Veri türleri ve veri konusu kategorileri, hizmete koymayı seçtiğiniz ve kontrolünüz altında olan verilerdir. Bir talimatın veri koruma yasasını ihlal ettiği kanaatimizde olduğumuz durumlarda sizi bilgilendireceğiz ve müşteri kişisel verilerini kendi amaçlarımız doğrultusunda veya modelleri eğitmek için kullanmıyoruz.

3. Gizlilik

Müşteri kişisel verilerini işlemeye yetkili olan kişilerin uygun bir gizlilik yükümlülüğü altında olmasını sağlıyoruz ve erişimi, hizmeti sunmak veya desteklemek için buna ihtiyacı olanlarla sınırlandırıyoruz. Üretim sistemlerine erişim en az ayrıcalık ilkesine dayanır ve kaydedilir.

4. Güvenlik önlemleri

Müşteri kişisel verilerini kazara veya hukuka aykırı imhaya, kayba, değişikliğe ve izinsiz ifşaya veya erişime karşı korumak için, risk düzeyine uygun olarak gerekli teknik ve organizasyonel önlemleri uygulamaktayız. Bunlar şunları içerir:

  • Hizmetlerimiz genelinde aktarımdaki verilerin TLS ile şifrelenmesi.
  • Satır düzeyinde güvenlik ile veritabanına kadar uygulanan; bir müşterinin ortamının diğerininkine erişememesi için kiracı başına izolasyon.
  • En az yetki erişim kontrolleri; gizli bilgiler, kod veya yapılandırma dosyaları yerine özel bir gizli bilgi yöneticisinde tutulur.
  • Yetkili ve idari işlemlerin denetlenebilir bir kaydı.
  • Sürekli izleme, kötü amaçlı yazılım taraması ve güvenlik olaylarını tespit etmek, ele almak ve raporlamak için tanımlanmış bir süreç.
  • Planınızın saklama penceresine uygun olarak, geri yükleme testleriyle birlikte düzenli yedeklemeler.

5. Alt İşleyiciler

Hizmeti sunmamıza yardımcı olmaları için alt işleyiciler görevlendirmemiz konusunda bize genel yetki veriyorsunuz. Her bir alt işleyiciye, bu Veri İşleme Anlaşması'ndan (DPA) daha az koruyucu olmayan veri koruma yükümlülükleri yüklemekteyiz ve onların performansından size karşı sorumlu olmaya devam etmekteyiz. Halihazırda şu kategorilerdeki alt işleyicileri kullanmaktayız:

  • Platformu ve verilerini barındıran altyapı ve bulut sağlayıcıları.
  • Ödeme sağlayıcıları, ödeme almak ve dolandırıcılığı önlemek için (sitelerinizin içeriğini değil, faturalandırma verilerini alırlar).
  • Hesap ve hizmet mesajları göndermek için işlemsel bir e-posta sağlayıcısı.
  • Yalnızca kendi web sitelerimizde ve yalnızca ziyaretçinin onayıyla kullanılan bir ürün analitiği sağlayıcısı (PostHog).
  • Planınızın kullandığı durumlarda alan adı kayıt kuruluşları ile DNS, CDN ve güvenlik sağlayıcıları.

6. Alt işlemcilerdeki değişiklikler

Yukarıdaki kategorileri güncel tutuyor ve talep edilmesi halinde belirli alt işleyenlerin bir listesini sunuyoruz. Müşteri kişisel verilerini işleyen bir alt işleyiciyi eklemeyi veya değiştirmeyi amaçladığımız durumlarda, size bilgilendirilme yolu ve meşru veri koruma gerekçeleriyle itiraz etmek için makul bir fırsat tanıyacağız. Makul bir itirazı çözemezsek, hizmetin etkilenen kısmını sonlandırabilirsiniz.

7. Veri sahibi hakları konusunda size yardımcı olma

İşlemenin niteliğini göz önünde bulundurarak; veri sahiplerinin haklarını (erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz) kullanmaya yönelik taleplerine yanıt vermenize, uygun teknik ve idari tedbirleri ile hizmet içerisindeki araçları sağlamak suretiyle, mümkün olduğu ölçüde yardımcı oluruz.

Doğrudan veri sahiplerinizden biri tarafından bir talep alırsak, sizin talimatınız veya yasal bir zorunluluk olmadıkça buna kendimiz yanıt vermeyeceğiz ve verilerinize ilişkin olduğunu tespit edebildiğimiz durumlarda talebi size ileteceğiz.

8. Kişisel veri ihlalleri

Tanımlanmış bir olay yönetim süreci yürütüyoruz. Müşteri kişisel verilerini etkileyen bir kişisel veri ihlalinden haberdar olduğumuzda, sizi gecikmeksizin bilgilendirir ve bir denetim makamına ile ilgili kişilere yönelik kendi bildirim yükümlülüklerinizi yerine getirmeniz için makul düzeyde ihtiyaç duyduğunuz bilgileri —ihlalin niteliği, muhtemel sonuçları ile alınan veya önerilen tedbirler dahil olmak üzere— sağlarız. Ayrıca, elimizdeki bilgileri göz önünde bulundurarak; işlemenin güvenliğini sağlama, veri koruma etki değerlendirmeleri gerçekleştirme ve gerektiğinde denetim makamlarına danışma yükümlülükleriniz konusunda size yardımcı oluruz.

9. Uluslararası transferler

Birleşik Krallık merkezliyiz ve verileri Birleşik Krallık'ta ve Avrupa Ekonomik Alanı'nda tutmayı tercih ediyoruz. Müşteri kişisel verilerinin Birleşik Krallık veya EEA dışına aktarıldığı durumlarda — tarafımızca veya bir alt veri işleyici tarafından — verilerin temelde eşdeğer düzeyde bir korumaya sahip olmaya devam etmesi amacıyla, yeterlilik kararı, Birleşik Krallık Uluslararası Veri Aktarım Anlaşması veya Eki ya da gerektiğinde ek koruma önlemleriyle birlikte EU Standart Sözleşme Maddeleri gibi yasal bir aktarım mekanizmasına dayanmaktayız.

Sözleşmenin feshi halinde iade ve silme

Hizmetin sona ermesinde ve sizin seçiminizle, müşteri kişisel verilerini makul bir süre boyunca dışarı aktarmanız için hazır hale getiririz ve ardından, yasa saklamamızı zorunlu kılmadığı sürece, bunları siler veya iade eder ve mevcut kopyaları sileriz. Yedeklemelerde tutulan veriler, olağan yedekleme sona erme döngüsünde silinir. Saklamanın yasal olarak zorunlu olduğu durumlarda, yalnızca yasanın gerektirdiğini saklar ve bunu bu veri işleme sözleşmesi (DPA) kapsamında korumaya devam ederiz.

11. Denetimler ve uyumluluğu kanıtlama

Bu Veri İşleme Sözleşmesi'ne (DPA) uyumlu olduğumuzu kanıtlamak için makul ölçüde gerekli olan bilgileri sunuyor ve tarafınızca veya yetkilendirdiğiniz bir denetçi tarafından gerçekleştirilen denetimlere (teftişler dahil) izin veriyor ve bunlara katkıda bulunuyoruz. Paylaşılan platformun ve diğer müşterilerin güvenliğini ve gizliliğini korumak amacıyla denetimler makul bir ön bildirimle, makul bir sıklıkta ve gizlilik hükümlerine tabi olarak gerçekleştirilir; ayrıca bir denetim talebini elimizdeki belgeleri, güvenlik açıklamalarını ve üçüncü taraf raporlarını sağlayarak yerine getirebiliriz.

12. Sorumluluk ve öncelik

Bu KVYS kapsamındaki her bir tarafın sorumluluğu, Hizmet Şartları'ndaki sorumluluk sınırlamalarına ve hariç tutmalarına tabidir. Müşteri kişisel verilerinin işlenmesi hususunda işbu KVYS ile Hizmet Şartları arasında bir çelişki olması durumunda işbu KVYS geçerlidir; işbu KVYS ile Standart Sözleşme Maddeleri arasında (uygulantıkları ölçüde) bir çelişki olması durumunda ise söz konusu maddeler geçerlidir.

13. Bizimle nasıl iletişime geçilir

Bu DPA kapsamındaki veri işleyen, 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ, United Kingdom adresinde mukim Zinn Digital® Ltd'dir (Şirket No. 16385785, KDV No. GB 526 5236 92).

Herhangi bir veri koruma sorusu için, haklarınızı kullanmak veya bu DPA'yı imzalı ayrı bir belge olarak talep etmek üzere zinndigital.com/contact adresindeki iletişim sayfası aracılığıyla bize ulaşın veya office@zinndigital.com adresine e-posta gönderin. Veri koruma taleplerini, bunlardan sorumlu olan kişiye yönlendiriyoruz.

Sıkça sorulan sorular

Bu DPA ne zaman uygulanır ve Gizlilik Politikası ne zaman uygulanır?

Bu DPA, veri sorumlusu olduğunuz ve bizim veri işleyiciniz olduğumuz durumlarda, bizimle barındırdığınız site ve uygulamaların içindeki kişisel verilere uygulanır. Gizlilik Politikamız ise hesabınız, faturalandırmanız ve kendi web sitesi ziyaretçi analizlerimiz gibi, doğrudan kendi adımıza kontrol ettiğimiz verilere uygulanır.

Herhangi bir şeyi imzalamam gerekiyor mu?

Bu veri işleme sözleşmesi (DPA) zaten Hizmet Şartlarınızın bir parçasını oluşturmaktadır, bu nedenle ayrı bir imza gerekmeden yürürlüktedir. Kuruluşunuzun tedarik süreçleri bunun bağımsız bir belge olarak imzalanmasını gerektiriyorsa, bizimle iletişime geçin; bunu ayarlayalım.

Alt işleyicileriniz kimlerdir?

Tanımlanan kategorilerde alt işlemciler kullanmaktayız — altyapı ve bulut, ödemeler, işlemsel e-posta, ürün analitiği (yalnızca kendi sitelerimizde) ve planınızın kullandığı durumlarda alan adı/DNS/CDN/güvenlik sağlayıcıları. Belirli bir listeyi talep üzerine sunacak ve değişikliklerden haberdar olmanız ile itiraz etmeniz için bir yöntem sağlayacağız.

Barındırılan verilerimi yapay zeka modellerini eğitmek için kullanıyor musunuz?

Hayır. Sitelerinizin içindeki kişisel verileri yalnızca belgelendirilmiş talimatlarınız doğrultusunda barındırma hizmetini yürütmek amacıyla işleriz. Bu verileri kendi amaçlarımız doğrultusunda kullanmayız ve modelleri eğitmek için kullanmayız.

Ayrıldığımda verilerime ne olur?

Makul bir süre boyunca dışa aktarım için hazır bulundurur, ardından verileri siler veya iade ederek kopyalarımızı imha ederiz; ancak yasaların saklamamızı zorunlu kıldığı unsurlar bu kuralın dışındadır. Yedeklemeler, olağan silinme döngüleri içerisinde silinir.