Veri İşleme Sözleşmesi (DPA)
Bu Veri İşleme Sözleşmesi ("DPA"), siz ("Müşteri" veya "Veri Sorumlusu") ile Stixrs'i (stixrs.com adresinde bulunan) işleten Soliroush LLC ("İşlemci") arasındaki Hizmet Şartlarının bir parçasını oluşturur.
Bu DPA, kişisel verilerin Soliroush LLC tarafından sizin adınıza işlenmesini düzenler. Hizmetlerimizi kullanarak bu DPA'nın şartlarını kabul etmiş olursunuz. Kabul etmiyorsanız, hizmetleri kullanmayı derhal bırakmalısınız.
1. Tanımlar
- — Kişisel Verilerin işlenme amaçlarını ve araçlarını belirleyen siz, Müşteri
- — Kişisel Verileri yalnızca Hizmetleri sağlama amacıyla Sorumlu adına işleyen Soliroush LLC
- — İşlemci tarafından Sorumlu adına işlenen, kimliği belirli veya belirlenebilir gerçek bir kişiye ilişkin her türlü bilgi
- — Kişisel Veriler üzerinde gerçekleştirilen toplama, kaydetme, saklama, alma, iletme veya silme dahil her türlü işlem
- — Hizmetlerin sunulmasıyla bağlantılı olarak Kişisel Verilerin işlenmesine yardımcı olması için Soliroush LLC tarafından görevlendirilen herhangi bir üçüncü taraf
- — Kişisel Verilerin kendisiyle ilgili olduğu gerçek kişi (örn. hesap sahibi, müşteri veya son kullanıcı)
2. İşlemenin Kapsamı ve Niteliği
Soliroush LLC, uluslararası hücresel bağlantı ve eSIM sağlama hizmetleri (Stixrs) sunmaktadır. Bu DPA kapsamındaki işleme, eSIM profillerini sağlama, veri tüketimini yönetme ve hesap açılışını kolaylaştırma gibi bu hizmetleri sunmak için gerekenlerle kesinlikle sınırlıdır.
- Kişisel Verileri yalnızca Hizmetleri gerçekleştirmek için gerektiği kadar ve kesinlikle belgelendirilmiş talimatlarınıza uygun olarak işleyeceğiz
- İşlenen Kişisel Verilerin kategorileri ve türleri tamamen Sorumlu olarak sizin tarafınızdan belirlenir (örn. hesap kayıt detayları, e-posta adresi, sipariş ve veri kullanım geçmişi)
- İşleme süresi, aktif aboneliğinizin süresine ve geçerli veri saklama yükümlülüklerine karşılık gelir
3. Sorumlunun Yükümlülükleri ve Münhasır Sorumluluğu
Veri Sorumlusu olarak,
- Platformumuz aracılığıyla Kişisel Verileri toplamak, aktarmak ve işlemek için geçerli veri koruma yasaları (GDPR ve CCPA dahil) kapsamında gerekli tüm rızaları, yasal dayanakları ve yetkileri aldığınızı garanti edersiniz
- Uygun ek yasal anlaşmalar imzalamadan yasadışı olarak elde edilmiş verileri, yasadışı olarak ele geçirilmiş iletişimleri veya özel olarak düzenlenmiş veri kategorilerini (örn. sağlık verileri, finansal hesap bilgileri, devlet tarafından verilen kimlik numaraları) göndermemeyi kabul edersiniz
- Soliroush LLC, sistemlerinize girdiğiniz veriler için uygun yasal dayanağı güvence altına alamamanızdan kaynaklanan para cezalarına, taleplere veya zararlara karşı tazmin edilir
4. İşleyicinin Yükümlülükleri
Veri İşleyicisi olarak Soliroush LLC şunları kabul eder:
- Kişisel Verileri yalnızca belgelendirilmiş talimatlarınız doğrultusunda işlemek ve bir talimatın geçerli yasaları ihlal edip etmeyeceğini size derhal bildirmek
- Kişisel Verilere erişen tüm yetkili personelin uygulanabilir gizlilik yükümlülüklerine bağlı olmasını sağlamak
- Sözleşme imzaladığınız Hizmetleri sağlamak dışında herhangi bir amaçla Kişisel Verileri satmamak, saklamamak, kullanmamak veya ifşa etmememek
- İlgili Kişi hak taleplerine (erişim, silme, taşınabilirlik vb.) yanıt vermede makul ölçüde mümkün olduğu kadar size yardımcı olmak
- Verilerinizi etkileyen bir Kişisel Veri ihlalinden haberdar olduğunda gereksiz gecikme olmaksızın (ve en geç 72 saat içinde) sizi bilgilendirmek
- Bu DPA'ya uyulduğunu kanıtlamak için gereken tüm bilgileri kullanımınıza sunmak
5. Güvenlik Önlemleri
Soliroush LLC, Kişisel Verileri kazara veya yasadışı imhaya, kayba, değiştirmeye, yetkisiz ifşaya veya erişime karşı korumak için uygun teknik ve organizasyonel önlemleri uygular. Bu önlemler şunları içerir ancak bunlarla sınırlı değildir:
- Aktarım sırasında (TLS 1.2+) ve bekleme durumunda verilerin şifrelenmesi
- Rol tabanlı erişim kontrolleri ve en az yetki ilkeleri
- Yetkisiz API erişimini önlemek için Firebase App Check uygulaması
- Düzenli güvenlik incelemeleri, erişim denetimleri ve güvenlik açığı yönetimi
- Olay müdahale ve ihlal bildirim prosedürleri
6. Alt İşleme
Hizmetlerin sunulmasına yardımcı olmak için Alt İşleyicileri görevlendirmesi amacıyla Soliroush LLC'ye genel onay verirsiniz. Mevcut alt işleyiciler arasında bulut altyapısı sağlayıcıları (Google Cloud Platform, Firebase) ve veritabanı hizmetleri (Neon Serverless PostgreSQL) yer almaktadır.
Şunları yapacağız:
- Tüm Alt İşleyicilerin bu DPA'dakilere eşdeğer veri koruma yükümlülüklerine bağlı olmasını sağlamak
- Talep üzerine size sunulan güncel bir Alt İşleyici listesini tutmak
- Alt İşleyicilerin planlanan herhangi bir eklenmesi veya değiştirilmesi hakkında makul bir ön bildirimde bulunarak size itiraz etme fırsatı vermek
7. İlgili Kişi Hakları
Bir İlgili Kişi (örn. bir müşteri veya son kullanıcı) bir gizlilik hakkını (erişim, silme, taşınabilirlik vb.) kullanmak için doğrudan Soliroush LLC ile iletişime geçerse, şunları yapacağız:
- Talebi size derhal bildirmek
- Yasal yükümlülüklerinizi yerine getirmenize yardımcı olmak için makul teknik yardım sağlamak
Sorumlu olarak siz, geçerli yasaların gerektirdiği süreler içinde .
8. Uluslararası Veri Aktarımları
Kişisel Verilerin AEA veya BK dışına aktarıldığı durumlarda, Soliroush LLC bu tür aktarımların geçerli bir yasal mekanizma altında (örn. AB Standart Sözleşme Maddeleri, yeterlilik kararları veya eşdeğer çerçeveler) gerçekleştirilmesini ve eşdeğer düzeyde koruma sağlanmasını temin edecektir.
9. Verilerin Silinmesi veya İadesi
Aboneliğinizin sona ermesi veya süresinin dolması üzerine:
- Soliroush LLC, yazılı talebiniz üzerine tüm Kişisel Verileri 30 gün içinde silecek veya iade edecektir
- Artık kopyalar, geçerli yedekleme saklama penceresi içinde yedekleme sistemlerinden silinecektir
- Verileri yalnızca yürürlükteki yasaların gerektirdiği durumlarda ve yalnızca gerekli olan ölçüde ve süre boyunca daha uzun süre saklayabiliriz
10. Denetim Hakları
Makul bir yazılı bildirimde (en az 30 gün) bulunarak, makul gizlilik yükümlülüklerine tabi olmak kaydıyla, Soliroush LLC'nin verilerinizle ilgili veri işleme uygulamalarının denetimini gerçekleştirebilir veya yetkilendirebilirsiniz. Denetimler normal çalışma saatleri içinde ve operasyonlarımızın kesintiye uğramasını en aza indirecek bir şekilde gerçekleştirilecektir.
11. Bize Ulaşın
Bu Veri İşleme Sözleşmesi ile ilgili sorularınız için veya bunun kapsamındaki haklarınızı kullanmak için: