Hukuki
Kurumsal müşteriler için — GDPR madde 28 ve KVKK madde 12 kapsamında veri işleyen sıfatıyla imzalanabilecek hazır şablon.
Son güncelleme: 21 Ağustos 2026
Kurumsal müşteriler için imzaya hazır PDF versiyon mevcuttur. Aşağıdan indirebilir veya bize e-posta gönderdiğinizde bir iş günü içinde şablonu size iletiriz.
Bu Veri İşleyen Sözleşmesi ("DPA"), inMOLA Teknoloji Yazılım Hizmetleri A.Ş.("Veri İşleyen") tarafından Müşteri ("Veri Sorumlusu") adına ana hizmet sözleşmesi veya abonelik koşulları kapsamında sunulan hizmetlerle bağlantılı olarak kişisel verilerin işlenmesini düzenler.
Veri İşleyen, yalnızca inMOLA hizmetlerinin (pazarlama zekası, analitik, karar desteği) Veri Sorumlusu'nun talimatları doğrultusunda sağlanması amacıyla kişisel veri işler.
İşlenen kişisel veri kategorileri:
Veri sahibi kategorileri: Müşteri çalışanları, Müşteri'nin müşterileri, potansiyel müşteriler ve web sitesi ziyaretçileri — Veri Sorumlusu'nun talimatı doğrultusunda.
Veri İşleyen aşağıdaki yükümlülükleri üstlenir:
Veri Sorumlusu, Veri İşleyen'in aşağıdaki alt işleyenleri kullanmasına genel yetki verir:
Veri İşleyen, alt işleyenlerde değişiklik yapmayı planladığında Veri Sorumlusu'na önceden bildirir ve itiraz hakkı tanır.
Kişisel verilerin Avrupa Birliği veya Türkiye dışına aktarıldığı durumlarda; Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Hükümleri (SCC) ile KVKK m.9 uyarınca gerekli ek güvenceler uygulanır.
Teknik ve idari güvenlik tedbirleri şunları içerir:
Detaylı bilgi için Security Overview belgesi.
Müşteri verileri, OpenAI, Anthropic, Google (Gemini) ve Perplexity API'lerine iletildiğinde bu sağlayıcıların standart API sözleşmeleri gereği model eğitiminde kullanılmaz. inMOLA olarak müşteri verilerini herhangi bir AI modelinin eğitiminde kullanmıyoruz, üçüncü taraflarla eğitim amacıyla paylaşmıyoruz ve fine-tuning için tutmuyoruz.
Veri İşleyen, kişisel veri ihlali fark ettikten sonra gecikmeksizin Veri Sorumlusu'na bildirir; Veri Sorumlusu'nun 72 saat içinde denetim otoritesine bildirim yükümlülüğünü karşılayabilmesi için gerekli bilgileri sağlar.
Veri Sorumlusu, yılda bir kez ve 30 gün önceden yazılı bildirimle, kendi masrafına, normal iş saatleri içinde ve makul gizlilik yükümlülüklerine tabi olarak bu DPA'ya uyumu denetleyebilir. Yerinde denetim yerine, Veri İşleyen ilgili sertifikaları veya üçüncü taraf denetim raporlarını sunabilir.
Hizmet sonlandığında, Veri İşleyen Veri Sorumlusu'nun tercihine göre tüm kişisel verileri siler veya iade eder; ilgili mevzuatın (örneğin VUK) saklama zorunluluğu getirdiği veriler saklı kalmak kaydıyla.
DPA'nın imzalı kopyasını talep etmek veya sorularınız için:
Ayrıca bakın: KVKK Uyum Notu · GDPR ve KVKK · Security Overview · Trust Center