Veri İşleme Sözleşmesi (DPA)

    Son güncelleme: Temmuz 2026

    Kısaca

    • Müşterilerinizin verilerinin sorumlusu sizsiniz; biz onları yalnızca talimatlarınıza göre ve hizmeti sunmak için işleriz.
    • Alt işleyici listesi herkese açıktır; her ekleme veya değişiklik 30 gün önceden duyurulur ve itiraz edebilirsiniz.
    • Kişisel verileri etkileyen bir güvenlik ihlali olursa, öğrendikten sonra 48 saat içinde size bildiririz.
    • Hizmet sona erdiğinde verilerinizin bir kopyasını ve silinmesini talep edebilirsiniz; silme 90 gün içinde yapılır.

    Bu özet belgeyi okumanıza yardımcı olur ancak onun yerine geçmez: bağlayıcı olan tam metindir.

    Bu Veri İşleme Sözleşmesi (DPA), Şartlar'ın bir parçasını oluşturur ve Phoenix IA'nın Noe Hizmeti'ni sunarken Müşteri adına gerçekleştirdiği kişisel veri işlemeyi düzenler. Veri işleme konusunda Şartlar ile çelişki durumunda bu DPA geçerli olur.

    1. Tanımlar

    «Veri Sorumlusu» işlemenin amaç ve araçlarını belirleyen taraftır; «Veri İşleyen» Veri Sorumlusu adına veri işleyen taraftır; «Müşteri Verileri» Müşteri'nin veya son müşterilerinin Hizmet'e sağladığı kişisel verilerdir; «Alt İşleyici» Phoenix'in Müşteri Verilerini işlemesi için görevlendirdiği üçüncü taraftır; «Geçerli Yasalar» duruma göre 25.326 sayılı Kanun (Arjantin), GDPR (AB), UK GDPR, İsviçre veri koruma mevzuatı ve CCPA'yı (Kaliforniya) içerir; «SCC» Avrupa Komisyonu'nun Standart Sözleşme Maddeleri'dir.

    2. Tarafların rolleri

    Müşteri Verileri bakımından Müşteri Veri Sorumlusu, Phoenix IA ise Veri İşleyen olarak hareket eder. Phoenix verileri yalnızca Müşteri'nin belgelenmiş talimatlarına uygun olarak ve Hizmet'i sunmak, sürdürmek ve güvence altına almak amacıyla işler. CCPA amaçları bakımından Phoenix bir «service provider» olarak hareket eder: kişisel bilgileri satmaz veya «paylaşmaz» ve sözleşme ilişkisi dışında kullanmaz.

    3. Veri kategorileri ve ilgili kişiler

    İşlenen veriler: kimlik ve iletişim bilgileri (ad, e-posta, telefon/WhatsApp), Müşteri ve son müşterileri tarafından sağlanan içerik (mesajlar, dosyalar, katalog), konuşma meta verileri ve kullanım verileri. İlgili kişiler: Müşteri'nin son müşterileri, Müşteri'nin yetkili personeli ve Müşteri'nin Hizmet'e dahil ettiği herhangi bir kişi.

    4. Phoenix'in Veri İşleyen olarak yükümlülükleri

    Phoenix: verileri yalnızca belgelenmiş talimatlara göre işler; erişimi gizlilikle bağlı personelle sınırlar; teknik ve organizasyonel önlemler uygular (bkz. Güvenlik sayfası); Müşteri'ye ilgili kişi taleplerinde yardımcı olur; verileri satmaz veya paylaşmaz; ve bir talimatın Geçerli Yasaları ihlal edebileceği durumlarda Müşteri'yi bilgilendirir.

    5. Alt işleyiciler

    Müşteri, alt işleyicilerin kullanımına genel bir izin verir. Güncel liste Alt İşleyiciler sayfasında yayımlanır. Phoenix her ekleme veya değişiklik için en az 30 gün önceden bildirimde bulunacaktır; Müşteri veri koruma gerekçesiyle itiraz edebilir ve çözülemezse Hizmet'i kullanmayı bırakabilir. Phoenix, alt işleyicilerinin performansından sorumlu olmaya devam eder.

    6. Uluslararası aktarımlar

    İşleme esas olarak Supabase ve listelenen sağlayıcıların altyapısında gerçekleşir. AB/AEA, Birleşik Krallık ve İsviçre'den aktarımlar için taraflar, referans yoluyla dahil edilen ve talep üzerine erişilebilir olan AB SCC'lerine (Modül 2, Veri Sorumlusu-Veri İşleyen), Birleşik Krallık Eki'ne (IDTA) ve İsviçre uyarlamalarına dayanır. Bazı alt işleyiciler (DeepSeek dahil) verileri Arjantin ve AB dışında işler.

    7. Kişisel veri ihlali bildirimi

    Kişisel veri güvenliği ihlali durumunda Phoenix, Müşteri'yi gereksiz gecikme olmaksızın ve her halükarda öğrenmesinden itibaren 48 saat içinde bilgilendirecek; etkilenen ilgili kişi ve kayıtların kategorilerini ve yaklaşık sayısını, olası sonuçları ve alınan veya önerilen önlemleri belirtecektir.

    8. İlgili kişi hakları ve etki değerlendirmeleri

    Phoenix, Müşteri'nin ilgili kişilerin erişim, düzeltme, silme, taşınabilirlik, itiraz veya kısıtlama taleplerine yanıt vermesine ve gerektiğinde veri koruma etki değerlendirmeleri (DPIA) yapmasına makul ölçüde yardımcı olur. Phoenix bir talebi doğrudan alırsa, bunu Müşteri'ye iletir ve yetkilendirilmedikçe veya yasal olarak gerekmedikçe yanıtlamaz.

    9. Phoenix'in Veri Sorumlusu olarak işlediği veriler

    Müşteri'nin hesap ve kullanım verileri (faturalama, destek, güvenlik, dolandırıcılığın önlenmesi ve yasal uyumluluk) bakımından Phoenix, Gizlilik Politikası'na uygun olarak bağımsız bir Veri Sorumlusu olarak hareket eder.

    10. Süre, iade ve silme

    Bu DPA, Phoenix Müşteri Verilerini işlediği sürece geçerlidir. Fesih halinde Müşteri, yasal olarak saklama gerekmedikçe Phoenix'in 90 gün içinde gerçekleştireceği Müşteri Verilerinin bir kopyasını ve/veya silinmesini talep edebilir. Phoenix, toplu ve kimliği belirlenemeyen verileri saklayabilir.

    11. Geçerli hukuk ve yargı yetkisi

    Bu DPA, Arjantin Cumhuriyeti yasalarına tabidir ve uluslararası aktarımlar bakımından SCC'lerin veya Birleşik Krallık Eki'nin geçerli olduğu ölçüde hariç olmak üzere, Buenos Aires Eyaleti Dolores Şehri Adliye Mahkemeleri'ne tabidir.

    12. İletişim

    Veri İşleyen: Inti Sol Rodríguez Roncoroni (Phoenix IA) (Vergi No 20-93904108-8), Villa Gesell, Buenos Aires Eyaleti, Arjantin adresinde yerleşiktir. Veri koruma soruları: admin@phx-ia.com.

    Deneyiminizi iyileştirmek için temel ve analitik çerezler kullanıyoruz. Daha fazla bilgi