GDPR & Veri İşleme Sözleşmesi (DPA)
Son güncelleme: 18-01-2026
Bu sözleşme, YottaSrc'nin kişisel verileri müşterileri adına nasıl işlediğini ve AB Genel Veri Koruma Yönetmeliği (GDPR) ile tam uyum sağladığını ana hatlarıyla belirtir.
1. SÖZLEŞME TARAFLARI
Bu Veri İşleme Sözleşmesi ("DPA") aşağıdakiler arasında yapılmıştır:
-
Müşteri (Veri Sorumlusu):
Kişisel veri işlemek için YottaSrc hizmetlerini kullanan herhangi bir YottaSrc müşterisi -
İşleyici (Hizmet Sağlayıcı):
YottaSrc Inc., Suudi Arabistan ve Romanya'da kayıtlı bir limited şirket
Şirket Kayıt No.: 2511130857
Kayıtlı Ofis: Cluj-Napoca, 400454, Romanya
Websitesi: https://yottasrc.com
E-posta: [email protected]
2. KONU VE SÜRE
Bu DPA, barındırma, lisanslama ve ilgili hizmetleri sağlamak için gerekli olduğu şekilde, YottaSrc'nin Müşteri adına kişisel verileri işlemesini düzenler. Müşteri YottaSrc hizmetlerini kullanmaya devam ettiği sürece geçerliliğini korur.
3. İŞLEMENİN NİTELİĞİ VE AMACI
YottaSrc kişisel verileri aşağıdaki amaçlar için işler:
-
Web barındırma, bulut sunucular, VPS/VDS, RDP ve lisanslama hizmetleri sağlamak
-
Hesapları, abonelikleri ve faturalandırmayı yönetmek
-
Destek sunmak ve teknik sorunları çözmek
-
Platform güvenliğini ve hizmet optimizasyonunu sağlamak
4. İŞLENEN KİŞİSEL VERİ TÜRLERİ
YottaSrc aşağıdaki kişisel verileri işleyebilir:
-
Tam ad
-
E-posta adresi
-
IP adresi
-
Fatura adresi ve ödeme yöntemi (kart numaraları hariç)
-
Giriş ve kullanım kayıtları
-
Destek talebi içeriği
-
Telefon numarası (sağlanmışsa)
5. VERİ SAHİBİ KATEGORİLERİ
İşlenen kişisel veriler genellikle şunlarla ilgilidir:
-
YottaSrc müşterileri (gerçek kişiler veya müşteri temsilcileri)
-
Müşteri tarafından yetkilendirilmiş son kullanıcılar
6. YOTTASRC'NİN YÜKÜMLÜLÜKLERİ (VERİ İŞLEYİCİ)
YottaSrc aşağıdakileri yapmayı kabul eder:
-
Verileri yalnızca Müşterinin belgelenmiş talimatları doğrultusunda işlemek
-
Verilerin katı gizliliğini korumak
-
Verileri korumak için teknik ve organizasyonel önlemler uygulamak (örn. SSL, güvenlik duvarları, erişim kontrolleri)
-
Veri sahibi taleplerine (erişim, silme, düzeltme) yanıt vermede yardımcı olmak
-
Bir veri ihlali durumunda Müşteriyi gecikmeksizin bilgilendirmek
-
İşleme faaliyetlerinin kayıtlarını tutmak
-
Yasal talep üzerine denetim otoriteleriyle işbirliği yapmak
7. ALT İŞLEYİCİLER
YottaSrc aşağıdaki alt işleyicileri kullanabilir:
-
cPanel, LLC (barındırma kontrol paneli, ABD)
-
Cloudflare, Inc. (CDN & DNS, ABD)
-
Stripe Payments Europe, Ltd. (ödeme işleme, İrlanda)
-
PayPal (Europe) (ödeme işleme, Lüksemburg)
8. ULUSLARARASI TRANSFERLER
Kişisel veriler Avrupa Ekonomik Alanı (EEA) dışına aktarılırsa, YottaSrc aşağıdakiler gibi uygun güvenceleri sağlar:
-
Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri (SCC'ler)
-
Üçüncü taraflarla veri işleme sözleşmeleri
-
Verileri GDPR uyumlu veri merkezlerinde barındırmak (öncelikle EEA içinde)
9. VERİ SAKLAMA VE SİLME
Hizmetin sona ermesi durumunda:
-
Yasal, uyumluluk veya meşru iş amaçları için saklama gerekli olmadıkça, saklanan tüm kişisel veriler hizmetin sona ermesinden itibaren 12 ay içinde güvenli bir şekilde silinecektir.
-
Yedekler, hizmet iptalinden itibaren 90 gün içinde silinir.
10. DENETİMLER VE İNCELEMELER
YottaSrc şunları yapacaktır:
-
GDPR Madde 28'e uyumu göstermek için ilgili bilgileri sağlamak
-
Normal operasyonları engellememesi koşuluyla, makul bir bildirim üzerine denetim ve incelemelere izin vermek
11. SORUMLULUK VE UYGULANACAK HUKUK
Bu Sözleşme, Romanya yasalarına tabidir ve Brașov Mahkemesi'nin münhasır yargı yetkisine tabidir.
12. İLETİŞİM BİLGİLERİ
GDPR ile ilgili sorularınız için iletişim:
E-posta: [email protected]
Posta: YottaSrc Inc. Cluj-Napoca, Romanya
Websitesi: https://yottasrc.com/privacy-policy