Veri İşleme Sözleşmesi
5 Eylül 2026
1. Kapsam ve uygulanabilirlik
Bu Veri İşleme Sözleşmesi ("VIS"), EVYNUM'un Orathos Hizmeti ile bağlantılı olarak bir müşteri adına kişisel veri işlediğinde ve geçerli veri koruma yasaları bir işleyen sözleşmesi gerektirdiğinde, AB Genel Veri Koruma Yönetmeliği ("GDPR"), BK GDPR ve benzer yasalar dahil olmak üzere uygulanır.
Bu VIS Hizmet Şartlarını ve Gizlilik Politikasını tamamlar. Bu VIS ile her iki tarafça imzalanmış ayrı bir veri işleme sözleşmesi arasında çelişki olması halinde imzalı sözleşme geçerlidir.
2. Roller ve işleme talimatları
Müşteri, müşterinin Hizmet ile korumayı seçtiği sistemlerde, dosyalarda, uygulamalarda ve yedeklemelerde bulunan kişisel veriler bakımından veri sorumlusudur (veya işletmedir) ve EVYNUM veri işleyendir (veya hizmet sağlayıcıdır).
EVYNUM, yedekleme kapsamı, saklama, depolama hedefleri, kullanıcı erişimi, entegrasyonlar ve Hizmet aracılığıyla etkinleştirilen geri yükleme operasyonlarının yapılandırması dahil olmak üzere müşterinin belgelenmiş talimatları doğrultusunda yalnızca kişisel verileri işleyecektir, işleme geçerli yasa tarafından gerekli kılınmadıkça. Bu durumda EVYNUM, yasa tarafından yasaklanmadıkça müşteriyi yasal gereklilik hakkında bilgilendirecektir.
3. Veri sahipleri ve veri kategorileri
Veri sahibi kategorileri, yedeklenmiş sistemlerde kişisel verileri bulunan müşterinin çalışanları, yüklenicileri, son kullanıcıları ve diğer bireyleri içerebilir.
Kişisel veri kategorileri kimlik verileri, iletişim bilgileri, kimlik doğrulama günlükleri, dosya meta verileri, uygulama verileri, iletişimler ve müşteri tarafından korunan sistemlere gönderilen veya bunlarda oluşturulan diğer kişisel verileri içerebilir. Müşteri Hizmet aracılığıyla hangi kişisel verilerin işlendiğini belirler.
4. Gizlilik ve personel
EVYNUM, kişisel veri işlemeye yetkili personelin gizlilik yükümlülükleriyle bağlı olmasını ve veri koruma ve güvenlik konusunda uygun eğitim almasını sağlar.
5. Güvenlik önlemleri
EVYNUM, Güvenlik Politikası ve Hizmet Şartlarında açıklandığı gibi şifreleme, erişim kontrolleri, RBAC, MFA seçenekleri, denetim günlüğü ve güvenlik açığı yönetimi dahil olmak üzere kişisel verileri korumak için uygun teknik ve organizasyonel önlemler uygular.
Müşteri kaynak sistemlerini, kimlik bilgilerini, şifreleme anahtarlarını, BYOS depolama hesaplarını ve geri yüklenen verilere dahili erişimi güvence altına almaktan sorumludur.
6. Alt işleyiciler
Müşteri, EVYNUM'un altyapı, e-posta, izleme, ödeme ve destek satıcıları dahil olmak üzere Hizmetin sunumunu desteklemek için alt işleyiciler kullanmasına yetki verir. EVYNUM alt işleyicilere sözleşme yoluyla veri koruma yükümlülükleri getirir.
Anahtar alt işleyicilerin güncel listesi support@orathos.com adresinden talep üzerine mevcuttur. EVYNUM, geçerli yasaların gerektirdiği ölçüde alt işleyicilerdeki önemli değişiklikleri bildirecek ve zorunlu kılındığında makul itiraz mekanizmaları sunacaktır.
7. Uluslararası aktarımlar
Kişisel veriler AEA, BK veya İsviçre dışına aktarıldığında EVYNUM, gerektiğinde ek önlemlerle desteklenen Standart Sözleşme Maddeleri ve BK Uluslararası Veri Aktarımı Eki dahil olmak üzere uygun güvenceler uygulayacaktır.
8. Veri sahibi talepleri ve yardım
İşlemenin niteliğini dikkate alarak EVYNUM, mümkün olduğu ölçüde uygun teknik ve organizasyonel önlemlerle müşterinin geçerli yasalar kapsamında veri sahibi taleplerine yanıt verme yükümlülüklerini yerine getirmesine yardımcı olacaktır.
Müşteri, bir talebin Orathos aracılığıyla işlenen kişisel verilerle ilgili olup olmadığını belirlemekten ve EVYNUM'a yasal talimatlar vermekten sorumludur.
9. Kişisel veri ihlali bildirimi
EVYNUM, müşteri adına işlenen kişisel verileri etkileyen bir kişisel veri ihlalinden haberdar olduktan sonra makul gecikme olmaksızın müşteriyi bilgilendirecek ve müşterinin ihlal bildirimi yükümlülüklerini yerine getirmesine yardımcı olmak için makul ölçüde mevcut bilgileri sağlayacaktır.
10. Verilerin silinmesi ve iadesi
Hizmetin sona ermesi veya süresinin dolması üzerine EVYNUM, geçerli yasa tarafından saklama gerekli olmadıkça veya planlanmış silmeye tabi rutin yedekleme sistemlerinde bulunmadıkça, Hizmet Şartları ve müşteri talimatlarına uygun olarak müşteri adına işlenen kişisel verileri silecek veya iade edecektir.
11. Denetimler ve imzalı sözleşmeler
Makul talep üzerine EVYNUM, bu VIS'e uyumu göstermek için gerekli bilgileri sağlayacak ve gizlilik, güvenlik ve sıklık sınırlamalarına tabi olarak geçerli yasaların zorunlu kıldığı denetimlere izin verecektir.
Kurumsal müşteriler support@orathos.com adresinden karşı imzalı VIS veya alt işleyici listesi talep edebilir.