Yapay Zekâ Destekli Firma Talep Sistemi

Yapay Zekâ Destekli Firma Talep Sistemi'ne firmanızı kaydedin; ürün ve hizmetlerinizi tanıtın, potansiyel müşterilerden yapay zekâ destekli talepler alın. Firma bilgilerinizi, ürünlerinizi, görsellerinizi ve duyurularınızı yayınlayarak daha fazla müşteriye ulaşın.

Yapay Zekâ Destekli Firma Talep Sisteminde ön sıralarda yer almak ve yeni müşteri talepleri almak için Şimdi Başvurun.

Veri İşleme Sözleşmesi (DPA)

Oluşturulma tarihi: 19.08.2026 15:25    Güncellendi: 19.08.2026 15:25

Veri İşleme Sözleşmesi (DPA)

Son güncelleme: 19 Ağustos 2026

Bu Veri İşleme Sözleşmesi ("DPA"), İsimSoftware Talep Sistemi ve İsimSoftware tarafından sunulan ilgili hizmetler kapsamında müşteri adına işlenen kişisel verilere uygulanır ve taraflar arasındaki hizmet sözleşmesinin ayrılmaz bir parçasıdır.

1. Taraflar, kapsam ve süre

Bu DPA kapsamında:

  • Müşteri, kişisel veriler bakımından veri sorumlusudur.
  • İsimSoftware, müşteri adına kişisel verileri işleyen veri işleyendir.

İsimSoftware tarafından gerçekleştirilen veri işleme faaliyetleri, kullanılan hizmetlere bağlı olarak aşağıdakileri kapsayabilir:

  • Talep kayıtlarının oluşturulması ve saklanması,
  • müşteri ve kullanıcı bilgilerinin yönetilmesi,
  • Talep Sistemi üzerinden gönderilen ve alınan mesajların işlenmesi,
  • Bilgi Bankası içeriklerinin ve ilgili kullanıcı kayıtlarının yönetilmesi,
  • destek taleplerinin ve iletişim geçmişinin saklanması,
  • kullanıcı ve takım üyesi hesaplarının yönetilmesi,
  • otomasyon kurallarının çalıştırılması,
  • e-posta bildirimlerinin gönderilmesi,
  • talep, yanıt, ek dosya ve ilgili işlem kayıtlarının tutulması,
  • sistem güvenliği, loglama, yedekleme ve teknik destek faaliyetleri.

İsimSoftware, müşteri verilerini yalnızca hizmetlerin sunulması, güvenliğinin sağlanması, müşterinin talimatlarının yerine getirilmesi ve uygulanabilir hukuki yükümlülüklerin karşılanması amacıyla işler.

İşleme faaliyetleri, hizmet sözleşmesi devam ettiği sürece sürer. Hizmetin sona ermesi halinde "Saklama ve silme" bölümündeki hükümler uygulanır.


2. Talimat ve işleme amacı

İsimSoftware, müşteri verilerini yalnızca:

  • hizmet sözleşmesi,
  • bu DPA,
  • müşterinin belgelenmiş talimatları,
  • hizmetin güvenli şekilde işletilmesi ve
  • uygulanabilir hukuk

kapsamında işler.

İsimSoftware, müşteri verilerini kendi reklam veya pazarlama listelerine eklemez ve müşteri adına işlenen kişisel verileri bağımsız bir ticari amaçla kullanmaz.

Bir müşteri talimatının uygulanmasının yürürlükteki mevzuata aykırı olduğunu değerlendirmesi halinde İsimSoftware müşteriyi mümkün olan en kısa sürede bilgilendirir.


3. Veri sorumlusunun yükümlülükleri

Müşteri;

  • İsimSoftware sistemine aktardığı kişisel verileri hukuka uygun şekilde elde ettiğini,
  • kişisel verilerin işlenmesi için gerekli hukuki dayanağa sahip olduğunu,
  • gerekli aydınlatma yükümlülüklerini yerine getirdiğini,
  • gerekiyorsa gerekli izin ve onayları aldığını,
  • İsimSoftware'e verdiği talimatların uygulanabilir mevzuata uygun olduğunu

kabul ve taahhüt eder.

Müşteri, kendi veri sorumlusu sıfatından kaynaklanan hukuki yükümlülüklerden sorumludur.

İlgili kişilerin taleplerinin hukuki değerlendirilmesi ve ilgili kişilere verilecek nihai yanıt müşterinin sorumluluğundadır.


4. İşlenen veri kategorileri ve ilgili kişiler

İsimSoftware hizmetleri kapsamında müşterinin kullanım şekline bağlı olarak aşağıdaki veriler işlenebilir:

  • Ad ve soyad,
  • e-posta adresi,
  • telefon numarası,
  • şirket ve kurum bilgileri,
  • görev ve unvan,
  • kullanıcı hesap bilgileri,
  • Talep kayıtları,
  • Talep ve yanıt içerikleri,
  • Bilgi Bankası içerikleri,
  • ek dosyalar,
  • iletişim geçmişi,
  • talep durumu ve işlem geçmişi,
  • IP adresi ve teknik log bilgileri,
  • kullanıcı hareketleri,
  • bildirim ve e-posta gönderim kayıtları.

İlgili kişiler; müşterinin müşterileri, çalışanları, kullanıcıları, tedarikçileri, iş ortakları ve diğer iş bağlantıları olabilir.

İşlenen kişisel verilerin kapsamı, müşterinin İsimSoftware hizmetlerini nasıl kullandığına bağlıdır.


5. Personel ve yetkili erişimi

Müşteri verilerine erişebilen İsimSoftware çalışanları, danışmanları ve yetkili hizmet sağlayıcıları;

  • gizlilik yükümlülüklerine tabi olur,
  • yalnızca görevlerini yerine getirmek için gerekli verilere erişir,
  • kendilerine verilen erişim yetkileri kapsamında hareket eder.

İsimSoftware, müşteri verilerine gereksiz veya yetkisiz erişimi önlemek amacıyla uygun erişim kontrol mekanizmaları uygular.


6. Güvenlik tedbirleri

İsimSoftware, işlenen kişisel verilerin niteliğini ve işleme faaliyetlerinden kaynaklanan riskleri dikkate alarak uygun teknik ve idari güvenlik tedbirleri uygular.

Bu tedbirler hizmetin niteliğine göre aşağıdakileri içerebilir:

  • Yetki ve rol tabanlı erişim kontrolü,
  • kullanıcı kimlik doğrulama mekanizmaları,
  • erişim yetkilerinin sınırlandırılması,
  • aktarım sırasında şifreleme,
  • sistem ve erişim loglarının tutulması,
  • yedekleme,
  • hata ve olay yönetimi,
  • hizmet sürekliliği tedbirleri,
  • sistem güvenliği ve izleme kontrolleri.

İsimSoftware, uygulanabilir olduğu ölçüde KVKK Madde 12 kapsamında gerekli teknik ve idari tedbirleri alır.

Hiçbir bilgi teknolojisi sistemi mutlak güvenlik sağlayamayacağından İsimSoftware, mutlak veya kesintisiz güvenlik garantisi vermez.

Uygulanan güvenlik tedbirleri hakkında makul bir talep üzerine müşteriye bilgi sağlanabilir.


7. Alt işleyenler

İsimSoftware, hizmetlerin sunulması için gerekli olduğu ölçüde aşağıdaki hizmet kategorilerindeki üçüncü taraf hizmet sağlayıcılarını alt işleyen olarak kullanabilir:

  • Bulut ve sunucu altyapısı,
  • veri tabanı hizmetleri,
  • e-posta gönderim ve bildirim hizmetleri,
  • yedekleme hizmetleri,
  • kimlik doğrulama hizmetleri,
  • sistem izleme ve güvenlik hizmetleri.

Müşteri, hizmetlerin sunulması için gerekli olan bu alt işleyenlerin kullanılmasına genel yazılı olarak izin verir.

İsimSoftware, alt işleyenlerin:

  • kişisel verileri yalnızca hizmet kapsamında işlemesini,
  • gizlilik yükümlülüklerine tabi olmasını,
  • uygun güvenlik tedbirlerini uygulamasını,
  • uygulanabilir veri koruma yükümlülüklerine uymasını

sağlamak için makul tedbirleri alır.

İsimSoftware, alt işleyenlerinin bu DPA kapsamındaki yükümlülüklerine ilişkin faaliyetlerinden müşteriye karşı sorumlu olmaya devam eder.

Güncel alt işleyen listesi müşterinin makul talebi üzerine sağlanabilir.


8. Yurt dışına veri aktarımı

İsimSoftware hizmetlerinin sunulması sırasında kişisel veriler, hizmet altyapısının veya kullanılan alt işleyenlerin bulunduğu ülkelerde işlenebilir.

Kişisel verilerin yurt dışına aktarılması gerektiğinde İsimSoftware, uygulanabilir veri koruma mevzuatında öngörülen uygun aktarım mekanizmalarını kullanmayı amaçlar.

Türkiye bakımından kişisel verilerin yurt dışına aktarılması, uygulanabilir olduğu ölçüde KVKK Madde 9 kapsamında değerlendirilir.

Müşterinin makul talebi üzerine, ilgili veri aktarımına ilişkin mevcut güvence mekanizmaları hakkında bilgi sağlanabilir.


9. İlgili kişi talepleri

İsimSoftware, müşterinin ilgili kişi taleplerini yerine getirmesine teknik olarak mümkün olduğu ölçüde makul yardım sağlar.

Bu kapsamda;

  • erişim,
  • düzeltme,
  • silme,
  • işleme faaliyetinin kısıtlanması,
  • itiraz,
  • veri taşınabilirliği

gibi taleplerin teknik olarak yerine getirilmesine yardımcı olabilir.

Bir ilgili kişi doğrudan İsimSoftware'e ulaşırsa talep, mümkün olan en kısa sürede müşteriye yönlendirilir.

İlgili kişinin kimliğinin doğrulanması, talebin hukuki olarak değerlendirilmesi ve ilgili kişiye verilecek nihai yanıt müşterinin sorumluluğundadır.


10. Veri koruma etki değerlendirmesi ve düzenleyici yardım

İsimSoftware, elindeki bilgiler ve hizmetin teknik kapsamı ölçüsünde müşterinin veri koruma yükümlülüklerini yerine getirmesine makul ölçüde yardımcı olur.

Bu yardım, uygun olduğu ölçüde:

  • Veri Koruma Etki Değerlendirmesi (DPIA) çalışmalarına,
  • teknik ve organizasyonel bilgilerin sağlanmasına,
  • veri işleme faaliyetlerinin açıklanmasına,
  • düzenleyici makamlarla yapılacak ön istişarelere

ilişkin teknik desteği kapsayabilir.

Bu yardım, müşterinin veri sorumlusu olarak sahip olduğu hukuki sorumlulukları İsimSoftware'in üstlendiği anlamına gelmez.


11. Kişisel veri ihlali

İsimSoftware, müşteri verilerini etkileyen bir kişisel veri ihlalinden haberdar olması halinde müşteriyi gereksiz gecikme olmaksızın bilgilendirir.

Mevcut bilgiler ölçüsünde müşteriye;

  • ihlalin niteliği,
  • etkilenen veri kategorileri,
  • bilinen veya öngörülen etkiler,
  • alınan veya planlanan önlemler,
  • ihlalin etkilerini azaltmaya yönelik çalışmalar

hakkında bilgi sağlanır.

İsimSoftware, müşterinin ihlal yönetimi ve uygulanabilir bildirim yükümlülüklerini yerine getirmesine makul ölçüde yardımcı olur.

Düzenleyici makamlara veya ilgili kişilere yapılması gereken hukuki bildirimlerden müşteri sorumludur.


12. Saklama ve silme

Hizmet sözleşmesinin sona ermesi halinde müşteri verileri, müşterinin tercihine göre:

  • müşteriye dışa aktarılır veya
  • silinir.

Müşteri tarafından farklı bir talimat verilmemesi halinde veriler, hizmetin sona ermesinden sonra makul bir süre içerisinde silinir.

Bununla birlikte aşağıdaki durumlarda verilerin belirli bir süre daha saklanması gerekebilir:

  • yasal saklama yükümlülükleri,
  • güvenlik ve yedekleme süreçleri,
  • devam eden hukuki uyuşmazlıklar,
  • hukuki taleplerin oluşturulması, kullanılması veya savunulması,
  • sistem güvenliğinin sağlanması.

Yedeklerde bulunan veriler, ilgili yedekleme döngülerine tabi olarak silinir veya üzerine yazılır.

Gerekli olduğu ölçüde, güvenlik ve yasal yükümlülükler nedeniyle belirli log kayıtları hizmet sona erdikten sonra da tutulabilir.


13. Denetim

Müşteri öncelikle İsimSoftware'den mevcut güvenlik ve uyumluluk belgelerini talep edebilir.

Bu belgeler uygun olduğu ölçüde:

  • güvenlik belgeleri,
  • denetim raporları,
  • güvenlik özetleri,
  • uyumluluk değerlendirmeleri,
  • teknik ve organizasyonel tedbir açıklamalarını

içerebilir.

Bu bilgilerin müşterinin makul güvence ihtiyacını karşılamaması halinde müşteri, yılda en fazla bir kez ve makul kapsamda denetim talep edebilir.

Denetimler;

  • makul süre önceden bildirim,
  • hizmetin gereksiz şekilde kesintiye uğratılmaması,
  • diğer müşterilerin bilgilerinin korunması,
  • ticari sırların korunması,
  • sistem ve operasyon güvenliğinin korunması

şartlarına tabidir.

Bir düzenleyici veya denetleyici makam tarafından zorunlu tutulan denetimler bu sınırlamalara tabi değildir.


14. DPA ve hizmet sözleşmesi arasındaki ilişki

Bu DPA ile hizmet sözleşmesinin kişisel verilerin işlenmesine ilişkin hükümleri arasında çelişki bulunması halinde, kişisel verilerin korunması ve veri işleme konularında bu DPA hükümleri esas alınır.

Diğer hizmet koşulları ve ticari hükümler bakımından hizmet sözleşmesi uygulanmaya devam eder.


15. DPA'nın güncellenmesi

İsimSoftware, hizmetlerin, teknik altyapının veya uygulanabilir mevzuatın değişmesi nedeniyle bu DPA'yı güncelleyebilir.

Önemli değişiklikler uygun iletişim kanalları üzerinden müşterilere duyurulur.

DPA'nın güncel sürümü İsimSoftware web sitesinde yayımlanır.


İsimSoftware

İsimSoftware, kurumların müşteri taleplerini, destek süreçlerini, Bilgi Bankalarını, ekip çalışmalarını ve otomasyonlarını tek platform üzerinden yönetmelerine yardımcı olan yazılım çözümleri sunar.

İsimSoftware

Kurumsal ve Yasal Bilgiler