1. Tanımlar
"Veri Sorumlusu" müşterimizi, "Veri İşleyen" flowiqa'yı, "Kişisel Veri" kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgiyi, "İşleme" kişisel veriler üzerinde gerçekleştirilen her türlü işlemi ifade eder.
2. İşleme amacı ve kapsamı
flowiqa, kişisel verileri yalnızca müşterinin talimatları doğrultusunda ve sözleşmede belirtilen hizmetlerin yerine getirilmesi amacıyla işler. İşlenen veriler: müşteri adı, e-posta adresi, telefon numarası, sipariş bilgileri ve iş süreçleriyle ilgili diğer verilerdir.
3. Güvenlik önlemleri
flowiqa, kişisel verilerin korunması için uygun teknik ve idari tedbirleri alır: verilerin şifrelenmesi (transit ve durağan halde), erişim kontrolü ve yetkilendirme, düzenli güvenlik denetimleri, personel eğitimi ve gizlilik taahhütleri.
4. Alt işleyenler
flowiqa, hizmetlerin sunulması için alt işleyenler kullanabilir. Alt işleyenlerin listesi talep üzerine sunulur. Her alt işleyici, bu DPA'da belirtilen standartlara eşdeğer veri koruma yükümlülüklerine tabidir.
5. Veri aktarımları
Kişisel veriler Türkiye dışına aktarılması gerektiğinde, KVKK madde 9 ve GDPR Bölüm V kapsamında uygun güvenceler sağlanır. Standart Sözleşme Hükümleri (SCC) veya yeterlilik kararı bulunmayan ülkelere aktarımlarda ek koruma önlemleri uygulanır.
6. Veri ihlali bildirimi
Bir veri ihlali tespit edilmesi halinde, flowiqa müşteriyi 72 saat içinde yazılı olarak bilgilendirir. Bildirim, ihlalin niteliğini, etkilenen veri kategorilerini, olası sonuçlarını ve alınan/alınacak önlemleri içerir.
7. İlgili kişi hakları
flowiqa, KVKK madde 11 ve GDPR madde 15-22 kapsamındaki ilgili kişi haklarının yerine getirilmesinde müşteriye destek olur: erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği ve itiraz hakları.
8. Sözleşme süresi ve fesih
Bu DPA, ana hizmet sözleşmesi süresince geçerlidir. Hizmet sözleşmesinin sona ermesinden itibaren 30 gün içinde, müşterinin talebi doğrultusunda kişisel veriler iade edilir veya güvenli şekilde silinir.
9. Denetim hakkı
Müşteri veya yetkilendirdiği bağımsız denetçi, makul önceden bildirimle ve gizlilik taahhütleri çerçevesinde, flowiqa'nın bu DPA'ya uyumunu denetleyebilir.