Legal documents
Veri İşleme Eki (DPA)
Müşteri web sitesi ziyaretçilerinin deney, oturum, cihaz, hedefleme ve dönüşüm verileri için veri işleme şartları.
1. Roller ve kapsam
Müşteri, deney/ziyaretçi verisinin amaç ve araçlarını belirlediği ölçüde veri sorumlusudur; Testvoy yazılı talimatla veri işleyendir. Testvoy'un hesap, güvenlik ve faturalama amaçları ayrı veri sorumlusu faaliyetidir.
2. İşlemenin konusu ve süresi
Konu Testvoy deneylerinin sunulması, atama, ölçüm, hedefleme ve raporlamadır. Süre abonelik ve kararlaştırılan silme/geri verme dönemidir. Veri kategorileri cihaz/ağ, takma adlı ziyaretçi, session, event, varyant, dönüşüm ve müşteri tarafından yapılandırılan sınırlı attribute'lardır; ilgili kişiler müşteri sitesi ziyaretçileridir.
3. Talimat ve hukuka uygunluk
TestVoy yalnızca sözleşme, ürün ayarı ve belgelendirilmiş müşteri talimatıyla işler; hukuka aykırı görünen talimatı bildirir. Müşteri, toplama ve hedeflemenin hukuki dayanağı, aydınlatma, consent ve veri minimizasyonundan sorumludur.
4. Gizlilik ve güvenlik
Yetki matrisi, tenant izolasyonu, şifreleme, güvenli secret yönetimi, log maskeleme, yedekleme, zafiyet/olay yönetimi, oran sınırlama ve audit gibi riskle orantılı tedbirler uygulanır. Yetkili personel gizlilik yükümlülüğündedir.
5. Alt işleyenler
Yalnızca güncel Alt İşleyenler listesinde bulunan sağlayıcılar kullanılır. Esaslı yeni alt işleyen makul ön bildirimle duyurulur; müşterinin belgeli veri koruma gerekçesiyle itiraz süreci sözleşmede düzenlenir. Alt işleyene eşdeğer koruma yükümlülüğü aktarılır.
6. İhlal ve ilgili kişi talepleri
Testvoy öğrendiği müşteri verisi ihlalini gecikmeksizin ve o anda doğrulanmış mevcut bilgiyle bildirir. İlgili kişi talebi, etki değerlendirmesi ve otorite iletişiminde makul yardım sağlar.
7. Bilgi ve denetim
Uyumu göstermek için gerekli bilgi ve uygun üçüncü taraf raporları sağlanır. Denetim makul bildirim, gizlilik, kapsam ve sistem güvenliği koşullarıyla yürütülür; diğer müşterilerin verisi açıklanmaz.
8. Sona erme, iade ve silme
Müşteri verisi abonelik sonunda talebe göre dışa aktarılır ve kanuni zorunluluklar dışında kararlaştırılan süre içinde silinir/anonimleştirilir. Yedek kopyalar normal rotasyonda erişimden çıkarılır.
9. Yurt dışı aktarım
Aktarım yalnızca KVKK m.9 ve uygulanabilir diğer hukuk kapsamında yeterlilik veya uygun güvence ile yapılır. Gerekli standart sözleşme, bildirim ve sağlayıcı kayıtları veri aktarımı boyunca korunur; yalnız açık rıza varsayımına dayanılmaz.
10. Sorumluluk paylaşımı
Taraflar kendi talimat, güvenlik, hukuki dayanak ve ihlalinden sorumludur. Sorumluluk hükümleri emredici KVKK yaptırım ve ilgili kişi haklarını ortadan kaldırmaz; ana sözleşmedeki sınırlar kast/ağır kusur ve sınırlandırılamayan haller saklı kalmak üzere uygulanır.
Change history
SaaS iş modeli, dijital aktivasyon, kullanıcı onaylı dönem yenilemesi, iptal, iade ve fatura süreçleri netleştirildi.