DPA - Veri İşleme Anlaşması

Slotivo ile müşterileri arasındaki Veri İşleme Anlaşması

Son güncelleme: 25.02.2026

1. Kapsam ve Tanımlar

Bu Veri İşleme Anlaşması (DPA), Slotivo tarafından Müşteri (Slotivo'yu kullanan işletme) adına kişisel verilerin işlenmesine uygulanır. Müşteri, Veri Sorumlusudur. Slotivo, Veri İşleyendir. Kişisel veriler, son müşteri adları, e-posta adresleri, telefon numaraları ve rezervasyon detayları gibi tanımlanmış veya tanımlanabilir kişilere ilişkin tüm bilgileri içerir.

2. İşleme Talimatları

Slotivo, kişisel verileri yalnızca platform hizmetlerini sağlamak için gerekli olduğu ölçüde ve Müşterinin talimatlarına uygun olarak işler. İşleme faaliyetleri arasında Müşterinin web sitesini barındırma, rezervasyonları yönetme, onay ve hatırlatmalar gönderme ve analiz sağlama yer alır. Slotivo, Müşterinin önceden rızası olmaksızın kişisel verileri başka herhangi bir amaçla işlemeyecektir.

3. Güvenlik Önlemleri

Slotivo, kişisel verileri korumak için aktarım sırasında TLS/SSL şifrelemesi, mantıksal kiracı izolasyonu, erişim kontrolleri, düzenli yedeklemeler ve olay izleme dahil olmak üzere uygun teknik ve organizasyonel önlemler uygular. Bu önlemler, işleme sistemlerinin sürekli gizliliğini, bütünlüğünü ve kullanılabilirliğini sağlamak için tasarlanmıştır.

4. Alt İşlemciler

Slotivo, hizmetin bazı bölümlerini sağlamak için alt işlemciler kullanır. Güncel bir liste Alt İşlemciler sayfasında mevcuttur. Slotivo, yeni alt işlemcilerin veri işlemeye başlamasından en az 14 gün önce Müşteriyi bilgilendirecektir. Müşteri, bildirimden itibaren 14 gün içinde Slotivo ile iletişime geçerek yeni bir alt işlemciye itiraz edebilir.

5. Uluslararası Aktarımlar

Kişisel verilerin AEA dışına aktarılması durumunda, Slotivo Standart Sözleşme Maddeleri veya Avrupa Komisyonu tarafından onaylanan eşdeğer mekanizmalar gibi uygun güvencelerin mevcut olmasını sağlar.

6. Veri İhlali Bildirimi

Kişisel veri ihlali durumunda, Slotivo Müşteriyi gereksiz gecikme olmaksızın ve ihlalden haberdar olduktan sonra en geç 72 saat içinde bilgilendirecektir. Bildirim, ihlalin niteliğini, etkilenen kişi kategorilerini ve yaklaşık sayısını ve ihlali gidermek için alınan önlemleri içerecektir.

7. Veri Sahibi Hakları

Slotivo, GDPR kapsamındaki haklarını kullanan veri sahiplerinin taleplerine yanıt vermede Müşteriye yardımcı olacaktır; bu talepler erişim, düzeltme, silme ve veri taşınabilirliği taleplerini içerir.

8. Veri Silme

Hizmetin sona ermesi üzerine, Slotivo Müşteri adına işlenen tüm kişisel verileri, yasaların gerektirdiği durumlar hariç, 30 gün içinde silecektir. Müşteri, silme öncesinde veri dışa aktarımı talep edebilir.

9. Denetim Hakları

Müşteri, Slotivo'nun veri işleme faaliyetleri ve bu DPA'ya uyumu hakkında bilgi talep etme hakkına sahiptir. Denetim talepleri hello@slotivo.net adresine yöneltilmelidir.