Son güncelleme: 13 Eylül 2026
1. Kapsam
Bu Veri İşleme Sözleşmesi, Müşteri (“Veri Sorumlusu”) ile Ferhat Canberk Döğer (şahıs işletmesi, ticari unvan: ZenitERP) (“Veri İşleyen”) arasındaki ZenitERP sözleşmesinin parçasıdır. Müşteri Verisi; Müşterinin ZenitERP'ye girdiği veya hizmet kullanımı sırasında onun adına üretilen kişisel verilerdir.
2. Talimat ve yükümlülükler
Zenit Müşteri Verisini yalnızca hizmeti sunmak, güvenliğini sağlamak, yedeklemek, destek vermek, dışa aktarmak ve silmek için Müşterinin belgelenmiş talimatlarıyla işler. Hukuka aykırı görünen talimat Müşteriye bildirilir ve açıklığa kavuşana kadar uygulanmayabilir. Müşteri amaçları, hukuki sebepleri ve saklama sürelerini belirler; aydınlatmaları yapar; kullanıcı yetkilerini yönetir ve özel nitelikli veriler için uygun işleme şartını sağlar.
3. Gizlilik, güvenlik ve alt işleyenler
Veriye yalnızca gizlilik yükümlülüğü altındaki yetkili kişiler erişebilir. Zenit rol bazlı yetki, HTTPS, yönetici hizmetlerinde çok faktörlü doğrulama, günlükleme, yedekleme, yama yönetimi ve test/üretim ayrımı uygular. Alt işleyenler eşdeğer veri koruma yükümlülükleriyle bağlanır. Güncel alt işleyenler Gizlilik Politikası'nda açıklanır; önemli değişiklikler yönetici e-postasına 30 gün önce bildirilir. Müşteri 15 gün içinde gerekçeli itiraz edebilir; çözülemezse etkilenen işlev veya sözleşme sona erdirilir ve kullanılmayan dönem ücreti iade edilir.
4. Aktarım, olay ve destek
Yurt dışı aktarım başlamadan önce KVKK m.9'a uygun güvence; AEA verisi için gerekiyorsa GDPR Bölüm V aktarım aracı ve transfer değerlendirmesi kurulur. Zenit, Müşteri Verisini etkileyen doğrulanmış kişisel veri ihlalini öğrendikten sonra gereksiz gecikme olmaksızın ve hedef olarak 24 saat içinde Müşteriye bildirir. Bildirim ve güvenlik irtibatı [email protected]'dur.
Zenit ilgili kişi talepleri, etki değerlendirmeleri, ihlal incelemesi ve düzenleyici yükümlülüklerde makul yardım sağlar. Olağan yardım standart desteğe dahildir; olağanüstü çalışma önceden bildirilen ücretle sunulabilir.
5. Denetim, iade ve silme
Zenit yılda bir kez, en az 15 gün önceden bildirilerek ve gizlilik/güvenlik şartlarıyla makul belge denetimine izin verir. Yetkili makamın talebi veya doğrulanmış ihlal hâlinde sayı sınırı uygulanmaz.
Sözleşme sonunda Müşteri Verisi 30 gün dışa aktarılabilir. Sonrasında, hukuk saklamayı zorunlu kılmadıkça üretim verileri silinir; yedek kopyalar olağan döngü sonunda üzerine yazılır. Yasal muhasebe ve sözleşme kayıtları hizmet verisinden ayrılarak yalnızca zorunlu süre boyunca tutulur.