KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN SÖZLEŞME
(Veri Sorumlusu – Veri İşleyen Sözleşmesi) · 6698 sayılı KVKK kapsamında
1. Taraflar
VERİ SORUMLUSU (Müşteri / İşletme): Bu hizmeti satın alan ve kullanan işletme; üyelik/sipariş kayıtlarında belirtilen ünvan, adres ve bilgilerle
(bundan sonra "İşletme").
VERİ İŞLEYEN (Hizmet Sağlayıcı): Özkan AYAN — EkipmanTakip (şahıs işletmesi), Çerkezköy / Tekirdağ,
ekipmantakip.com.tr (bundan sonra "EkipmanTakip").
2. Konu ve Kapsam
Bu sözleşme, İşletme'nin EkipmanTakip yazılım hizmetini kullanırken sisteme girdiği kişisel verilerin,
EkipmanTakip tarafından yalnızca İşletme'nin talimatı doğrultusunda ve hizmetin sunulması amacıyla
işlenmesine ilişkin tarafların hak ve yükümlülüklerini düzenler. İşletme bu veriler bakımından
veri sorumlusu, EkipmanTakip veri işleyendir.
3. İşlenen Veriler ve Amaç (EK-1)
| Veri Kategorisi | İşleme Amacı |
| Kimlik (ad soyad), İletişim (e-posta) | Kullanıcı hesabı, görev/zimmet/arıza atama |
| Lokasyon (GPS) | Saha kontrolünde ekipman konumu (açık rıza ile) |
| Görsel (fotoğraf) | Kontrol/arıza kanıtı |
| İşlem güvenliği (IP, log) | Güvenlik ve denetim izi |
| Mesleki/iş verisi | İSG periyodik kontrol kayıtları |
4. EkipmanTakip'in (Veri İşleyen) Yükümlülükleri
- Kişisel verileri yalnızca İşletme'nin yazılı/elektronik talimatları ve bu sözleşme çerçevesinde işler.
- Verilere erişen personeline gizlilik yükümlülüğü getirir.
- KVKK md.12 uyarınca uygun teknik ve idari güvenlik tedbirlerini alır (bkz. Madde 6).
- İşletme'nin önceden bilgisi olmadan verileri üçüncü kişilere aktarmaz; hizmet için zorunlu alt işleyenler EK-2'de listelenir.
- Bir veri ihlali öğrendiğinde gecikmeksizin (en geç 48 saat içinde) İşletme'yi bilgilendirir.
- İlgili kişi talepleri ve İşletme'nin denetim talepleri için makul desteği sağlar.
- Sözleşme sona erdiğinde verileri İşletme'nin tercihine göre iade eder veya imha eder (Madde 7).
5. İşletme'nin (Veri Sorumlusu) Yükümlülükleri
- Sisteme girdiği veriler bakımından hukuka uygunluğu (aydınlatma, gerekli hallerde açık rıza) sağlar.
- Kendi personeline KVKK aydınlatmasını yapar; GPS/fotoğraf gibi işlemeler için gerekli rızaları alır.
- EkipmanTakip'e verdiği talimatların hukuka uygun olmasından sorumludur.
6. Teknik ve İdari Güvenlik Tedbirleri
- Şifrelerin geri döndürülemez biçimde saklanması (hash), oturum güvenliği, giriş denemesi sınırlandırma (rate-limit),
- Firma bazlı veri izolasyonu (her işletmenin verisi ayrı alanda),
- HTTPS ile şifreli iletişim, yükleme dosyalarında script çalıştırma engeli,
- Düzenli yedekleme ve erişim loglama (denetim izi),
- Yetki bazlı erişim (rol/modül izinleri).
7. Süre, Fesih ve Verilerin İadesi/İmhası
Bu sözleşme, hizmet sözleşmesi süresince geçerlidir. Hizmet sona erdiğinde EkipmanTakip, İşletme'nin talebi
üzerine verileri makul bir süre içinde dışa aktarır (iade) veya güvenli biçimde imha eder;
yasal saklama yükümlülükleri saklıdır.
8. Sorumluluk ve Uygulanacak Hukuk
Taraflar KVKK ve ilgili mevzuata uymakla yükümlüdür. Uyuşmazlıklarda
Tekirdağ Mahkemeleri ve İcra Daireleri yetkilidir.
EK-2: Onaylı Alt İşleyenler
| Alt İşleyen | Hizmet | Konum |
| Hostinger | Sunucu/barındırma | AB (Avrupa) |
| Google Firebase (FCM) | Push bildirim iletimi (cihaz jetonu) | Yurt dışı |
| Expo | Push bildirim aracılığı | Yurt dışı |
VERİ SORUMLUSU (İşletme)
Ad/Ünvan, Tarih, İmza, Kaşe
VERİ İŞLEYEN (EkipmanTakip)
Ad/Ünvan, Tarih, İmza, Kaşe
EkipmanTakip — ekipmantakip.com.tr · Bu şablon 6698 sayılı KVKK kapsamında hazırlanmıştır.