Veri İşleme Sözleşmesi
Son güncelleme: Haziran 2026
1. Taraflar
Bu Veri İşleme Sözleşmesi ("VİS"), işletme sahibi ("Veri Sorumlusu") ile Polonya'da kayıtlı bir vakıf olan Fundacja Rozwoju Przedsiębiorczości "Twój StartUp" (KRS: 0000442857, NIP: 5213641211, REGON: 146433467, kayıtlı adres: ul. Żurawia 6/12 lok. 766, 00-503 Varşova, Polonya) bünyesinde faaliyet gösteren Zommo ("Veri İşleyen") arasında akdedilmektedir. Veri Sorumlusu, kişisel verilerin işlenme amaç ve yöntemlerini belirler. Veri İşleyen, kişisel verileri yalnızca Zommo'nun teklif platformu hizmetlerini sunmak amacıyla Veri Sorumlusu adına işler.
2. Konu ve Amaç
Veri İşleyen, Zommo'nun teklif platformu hizmetlerini sunmak amacıyla Veri Sorumlusu adına kişisel verileri işler. Bu kapsama; gönderim verilerinin saklanması, düzenlenmesi ve görüntülenmesi, müşteri randevularının yönetilmesi ve Veri Sorumlusu ile müşterileri arasındaki iletişimin kolaylaştırılması dahildir.
3. İşleme Süresi
Veri İşleyen, kişisel verileri Veri Sorumlusu ile Zommo arasındaki hizmet sözleşmesinin geçerli olduğu süre boyunca işler. İşleme, sözleşmenin sona ermesiyle birlikte durdurulur; veri iade ve silme hükümleri Madde 10'da düzenlenmiştir.
4. Veri Kategorileri
İşlenen kişisel veriler şunlardır: müşteri adları, e-posta adresleri, telefon numaraları, rezervasyon tarihleri ve saatleri, hizmet tercihleri ve gönderim notları. İşletme sahipleri için ek olarak işletme adı, iletişim bilgileri ve hesap kimlik bilgileri de işlenir.
5. İşleme Faaliyetleri
İşleme faaliyetleri şunlardır: gönderim verilerinin toplanması ve saklanması, randevu kayıtlarının düzenlenmesi ve yapılandırılması, gönderim bilgilerinin panelde alınması ve görüntülenmesi, rezervasyon onayı ve hatırlatmalarının iletilmesi ve anonimleştirilmiş analitik raporların oluşturulması.
6. Alt İşleyenler
Veri İşleyen aşağıdaki alt işleyenlerle çalışmaktadır: uygulama barındırma için Vercel (AB bölgesi); PostgreSQL veritabanı depolama için Neon (AB-Merkez Frankfurt); ve işlemsel e-posta bildirimleri için Brevo (AB). Alt işleyenlerdeki herhangi bir değişiklik, Veri Sorumlusuna 30 gün önceden bildirilecektir.
7. Güvenlik Önlemleri
Veri İşleyen aşağıdaki teknik ve organizasyonel önlemleri uygular: aktarım sırasında (TLS 1.2+) ve durağan hâlde veri şifreleme, rol tabanlı erişim denetimleri, düzenli güvenlik denetimleri ve güvenlik açığı değerlendirmeleri, güvenli yazılım geliştirme pratikleri, otomatik yedekleme prosedürleri ve olay müdahale protokolleri.
8. Veri Sahibi Hakları
Veri İşleyen, GDPR Madde 15-22 kapsamındaki veri sahibi taleplerine (erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz hakları dahil) yanıt verilmesinde Veri Sorumlusuna destek olur. Veri İşleyen, bu taleplerin yerine getirilmesinde Veri Sorumlusuna dpa@zommo.app adresi üzerinden e-posta yoluyla 72 saat içinde yardımcı olur. Veri sahibi hakları yönetimine yönelik panel araçları ilerleyen bir sürümde sunulmak üzere planlanmaktadır.
9. Veri İhlali Bildirimi
Kişisel veri ihlali yaşanması durumunda Veri İşleyen, ihlalden haberdar olmasından itibaren en geç 72 saat içinde Veri Sorumlusunu gecikmeksizin bilgilendirir. Bildirim; ihlalin niteliğini, etkilenen veri kategorilerini, ilgili veri sahibi sayısının yaklaşık olarak tahminini ve ihlali gidermek için alınan veya önerilen tedbirleri kapsar.
10. Veri İadesi ve Silme
Sözleşmenin sona ermesi üzerine Veri Sorumlusu, dpa@zommo.app adresine e-posta göndererek veri dışa aktarımı veya silme talebinde bulunabilir. Veriler makine tarafından okunabilir formatta iade edilir ya da 30 gün içinde güvenli biçimde silinir. Panel üzerinden veri dışa aktarma işlevi ilerleyen bir sürümde sunulmak üzere planlanmaktadır. Silme işleminin tamamlandığı yazılı olarak teyit edilir. dpa@zommo.app.