1. Tarafların Rolleri
Üye işletme, kendi müşteri, tedarikçi, çalışan ve iş ortaklarının verileri bakımından işleme amaç ve vasıtalarını belirleyen veri sorumlusudur. ParçaDefteri, bu verileri SaaS hizmetini sunmak üzere üye işletme adına ve belgelenmiş talimatlarıyla işleyen hizmet sağlayıcıdır. ParçaDefteri'nin hesap, abonelik, güvenlik, ödeme ve kendi hukuki yükümlülükleri için gerçekleştirdiği işlemler bu rolün dışındadır; bu faaliyetlerde ParçaDefteri veri sorumlusudur.
2. İşlemenin Konusu ve Kapsamı
| Konu ve süre | Fiyat Araştır ve Yedek Parça ERP hizmetlerinin sunulması; abonelik ve hizmet sonu silme süreci boyunca |
|---|---|
| İlgili kişiler | Üye işletme kullanıcıları, müşterileri, tedarikçileri, çalışanları, yetkilileri ve belgelerde yer alan diğer kişiler |
| Veriler | Kimlik, iletişim, müşteri işlem, finans, mesleki bilgi, işlem güvenliği, stok/satış/alış kayıtları ve kullanıcının yüklediği belgeler |
| İşlemler | Kaydetme, düzenleme, görüntüleme, yedekleme, güvenli saklama, kullanıcının seçtiği entegrasyona iletme, dışa aktarma, silme ve anonimleştirme |
3. Üye İşletmenin Yükümlülükleri
- İşleme için geçerli hukuki sebebi belirlemek, ilgili kişileri aydınlatmak ve gerekiyorsa açık rıza/ileti iznini almak,
- Yalnız amaçla bağlantılı, sınırlı ve güncel verileri girmek; özel nitelikli ya da gereksiz verileri not/dosya alanlarına yüklememek,
- Kullanıcı rollerini en az yetkiyle tanımlamak; hesapları, cihazları ve entegrasyon anahtarlarını korumak,
- İlgili kişi talebinin hukuki değerlendirmesini yapmak ve ParçaDefteri'den gereken teknik işlemi açıkça istemek,
- Toptancı ve diğer üçüncü taraf hesaplarını yalnız yetkisi dâhilinde kullanmak.
4. ParçaDefteri'nin Yükümlülükleri
- Verileri yalnız sözleşme, hizmet işlevleri ve üye işletmenin hukuka uygun talimatları kapsamında işlemek,
- Yetkili personeli gizlilikla yükümlü tutmak ve erişimi görev gereğiyle sınırlandırmak,
- Firma veritabanı ayrımı, erişim kontrolü, parola özetleme, HTTPS, güvenli sorgu/form kontrolleri ve yedekleme gibi uygun tedbirler uygulamak,
- Üye işletmenin ilgili kişi taleplerini yerine getirmesine, sistemde mevcut teknik imkânlar ölçüsünde yardımcı olmak,
- Kişisel veri ihlalini öğrendiğinde, üye işletmenin hukuki değerlendirme ve bildirim yapabilmesi için makul gecikme olmaksızın mevcut bilgileri paylaşmak,
- Talimatın mevzuata aykırı olduğunu değerlendirdiğinde işlemi durdurmak ve üye işletmeyi bilgilendirmek.
5. Alt Hizmet Sağlayıcılar ve Aktarım
ParçaDefteri; barındırma, yedekleme, e-posta, güvenlik ve içerik dağıtımı için alt hizmet sağlayıcı kullanabilir. Ödeme kuruluşu ile üye işletmenin bizzat seçtiği toptancı, muhasebe, e-belge veya banka entegrasyonu kendi işlemleri bakımından bağımsız veri sorumlusu olabilir. ParçaDefteri alt işleyenlerine, işledikleri kapsam ölçüsünde bu şartlarla uyumlu gizlilik ve güvenlik yükümlülükleri yükler.
Yurt dışı aktarım gerekiyorsa KVKK m.9'daki geçerli aktarım mekanizması kullanılır. Üye işletmenin doğrudan seçtiği harici hizmetin bulunduğu ülke ve kendi veri aktarım yükümlülüklerini değerlendirme sorumluluğu ayrıca devam eder.
6. Hizmet Sonu, İade ve Silme
Üye işletme, hizmet devam ederken sunulan dışa aktarma araçlarını kullanır veya destekten makul formatta çıktı ister. Abonelik sona erdiğinde içerik kural olarak 30 gün erişim/dışa aktarma amacıyla tutulur; ardından hukuki zorunluluk veya uyuşmazlık kaydı dışında silinir ya da anonimleştirilir. Yedek kopyalar olağan döngüde üzerine yazılır ve bu sürede aktif işleme açılmaz.
7. Denetim ve İletişim
Üye işletme, makul aralıklarla ve gizlilik/güvenlik sınırlarına uyarak bu şartlara ilişkin bilgi isteyebilir. Başka müşterilerin güvenliğini, ticari sırları veya sistem savunmasını tehlikeye düşüren erişim talepleri yerine eşdeğer rapor ya da açıklama sunulabilir. Sorular için [email protected] adresi kullanılabilir.