DOCS

Zonos Veri İşleme Anlaşması

Zonos Veri İşleme Anlaşması

Bu Veri İşleme Anlaşması ("DPA"), Zonos Hizmet Şartları ve Gizlilik Politikası ("Ana Anlaşma") ile iGlobal Exports, LLC, DBA Zonos ("Zonos") ve Müşteri ("Müşteri") arasında (birlikte "Taraflar") ek bir anlaşma olarak işlev görmektedir.

WHEREAS: 

A. Müşteri, Veri Kontrol Edeni olarak hareket etmektedir.

B. Müşteri, kişisel verilerin işlenmesini gerektiren belirli Hizmetleri Zonos'a İşlemci olarak yaptırmak isteyebilmektedir.

C. Taraflar, veri işlenmesiyle ilgili mevcut yasal çerçevenin gerekliliklerine ve 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konseyi Yönetmeliği (AB) 2016/679'un gerçek kişilerin kişisel verilerin işlenmesiyle ilgili olarak korunmasına ve bu tür verilerin serbest dolaşımına ilişkin ve Direktif 95/46/AB'yi yürürlükten kaldıran (Genel Veri Koruma Yönetmeliği) şartlarına uygun bir DPA uygulamak isteyebilmektedirler.

D. Taraflar, haklarını ve yükümlülüklerini belirlemeyi isteyebilmektedirler.

Bu DPA, bu belgenin sonunda referans verilen ekleri ve ek anlaşmaları içermekte ve bunlara atıf yapmaktadır. Bu DPA'da tanımlanmayan tüm büyük harfli terimler, Ana Anlaşma'da belirtilen anlamları taşıyacaktır.

Taraflar aşağıdakileri kabul etmektedirler:

1. Tanımlar

Bu DPA'da açıkça tanımlanmadıkça kullanılan büyük harfli terimler ve ifadeler aşağıdaki anlamları taşıyacaktır:

  1. "Sözleşmeli İşlemci", bir Alt-işlemciyi ifade etmektedir;

  2. "Veri Koruma Yasaları", AB Veri Koruma Yasalarını ve geçerli olduğu ölçüde, herhangi bir diğer ülkenin veri koruma veya gizlilik yasalarını ifade etmektedir;

  3. "Veri Transferi" aşağıdakilerini ifade etmektedir:

    1. Kişisel Verilerin Müşteriden bir Sözleşmeli İşlemciye transferi; veya
    2. Kişisel Verilerin bir Sözleşmeli İşlemciden bir Alt-işlemciye veya bir Sözleşmeli İşlemcinin iki kuruluşu arasında ileri transferi, her durumda, bu tür bir transfer Veri Koruma Yasaları tarafından yasaklanıyor olacağı yerde (veya Veri Koruma Yasalarının veri transfer kısıtlamalarını ele almak için yürürlüğe konan veri transfer anlaşmalarının şartlarına göre);
  4. "DPA" bu Veri İşleme Anlaşmasını ve tüm Ekleri ifade etmektedir;

  5. "AED" Avrupa Ekonomik Alanını ifade etmektedir;

  6. "AB Veri Koruma Yasaları", AB Direktifi 95/46/AB'yi, her Üye Devlet'in iç mevzuatında aktarıldığı şekli ve zaman içinde değiştirildiği, değiştirilmiş veya yürürlükten kaldırıldığı şekil ile GDPR'nin yasalarını ve GDPR'yi uygulayan veya tamamlayan yasaları ifade etmektedir;

  7. "GDPR" AB Genel Veri Koruma Yönetmeliği 2016/679'u ifade etmektedir;

  8. "Kişisel Veriler", bir Sözleşmeli İşlemci tarafından Ana Anlaşma ile ilgili olarak veya bağlantılı olarak Müşteri adına işlenen herhangi bir Kişisel Veriyi ifade etmektedir;

  9. "Hizmetler", Ana Anlaşma ile ilgili olarak ve daha özel olarak Ana Anlaşmada tanımlandığı şekilde Zonos tarafından Müşteriye sağlanan herhangi bir ürün veya hizmeti ifade etmektedir;

  10. "Alt-işlemci", DPA ile ilgili olarak Müşteri adına Kişisel Verileri işlemek için Zonos tarafından veya Zonos adına atanan herhangi bir İşlemciyi ifade etmektedir.

  11. "Kontrol Eden," "Veri Öznesine," "Üye Devlet," "Kişisel Veriler," "Kişisel Veri İhlali" ve "İşleme" terimleri GDPR'de olduğu gibi aynı anlamları taşıyacak ve ilgili terimleri buna uygun şekilde yorumlanacaktır.

2. Müşteri Yükümlülükleri

  1. Yasalara Uyum.

    1. DPA'nın kapsamı içinde ve Hizmetleri kullanırken, Müşteri Kişisel Verilerin İşlenmesinde Veri Koruma Yasaları uyarınca bir Kontrol Eden olarak yükümlülüklerine ve Zonos'a verdiği herhangi bir İşlem talimatına uyacağını kabul etmektedir.
    2. Müşteri, Veri Koruma Yasaları uyarınca Ana Anlaşma ve bu DPA uyarınca Zonos'un Kişisel Verileri işlemesi ve Hizmetleri sağlaması için gerekli olan tüm bildirimleri sağlamış ve (veya sağlayacak) tüm onayları ve hakları elde etmiştir (veya elde edecektir).
  2. Kontrol Eden Talimatları. Taraflar, Ana Anlaşma (bu DPA dâhil olmak üzere) ile birlikte Müşterinin Ana Anlaşma ile uyumlu olarak Zonos Hizmetlerini kullanması, Kişisel Verilerin İşlenmesi ile ilgili Müşterinin tam ve nihai talimatlarını oluşturmakta ve talimatlar kapsamı dışında kalan ek talimatlar Müşteri ve Zonos arasında önceden yazılı anlaşma gerektirecektir kabul etmektedir.

3. Zonos Yükümlülükleri

  1. Yasalara Uyum. DPA'nın kapsamı içinde ve Hizmetleri kullanırken, Zonos aşağıdakileri yapacaktır:

    1. Kişisel Verilerin İşlenmesinde bir İşlemci olarak tüm geçerli Veri Koruma Yasalarına uyum sağlamaktan sorumlu olmak; ve
    2. Müşterinin Kişisel Verilerini Müşterinin belgelenmiş talimatları haricinde işlememek.
  2. Zonos Personeli. Zonos, Kişisel Verilere erişim sağlayabilecek herhangi bir çalışan, temsilci veya yüklenicinin güvenilirliğini sağlamak için makul adımlar atması, her durumda erişimin bilmesi/erişime ihtiyacı olan kişilerle sınırlandırılması ve Ana Anlaşma'nın amaçları için gerektiği ölçüde yasal gereklilikler bağlamında o kişinin Sözleşmeli İşlemciye karşı görevlerini yerine getirmek için uygulanabilir Yasalar ile uyum sağlanması gerektiğini sağlamak, tüm bu kişilerin gizlilik taahhütlerine veya mesleki veya yasal gizlilik yükümlülüklerine tabi olması gerektiğini sağlamamız gerekmektedir.

  3. Güvenlik.

    1. Sanat durumu, uygulama maliyetleri ve İşlemenin doğası, kapsamı, bağlamı ve amaçları ile doğal kişilerin hakları ve özgürlükleri için değişen olasılık ve ciddiyet derecesindeki riskler dikkate alındığında, Zonos, Kişisel Veriler ile ilgili olarak, o riske uygun bir güvenlik seviyesi sağlamak için uygun teknik ve organizasyonel önlemleri alacaktır; GDPR'nin 32(1). maddesinde atıfta bulunulan önlemler de dâhil olmak üzere, uygun olan ölçüde.
    2. Uygun güvenlik seviyesini değerlendirirken, Zonos, özellikle Kişisel Veri İhlaline ilişkin olarak İşlemeden sunulan riskleri dikkate alacaktır.
  4. Alt-işleme. Zonos, gerekli olmadığı veya Müşteri tarafından yetkileştirilmedikçe herhangi bir Alt-işlemciyi atayacak (veya herhangi bir Alt-işlemciye Kişisel Veriler açmayacak) değildir.

  5. Veri Öznesinin Hakları.

    1. İşlemenin doğası dikkate alındığında, Zonos, Zonos tarafından makul olarak anlaşıldığı ölçüde, Veri Koruma Yasaları uyarınca Veri Öznesinin haklarını kullanmak için taleplere yanıt verme yükümlülüklerinin yerine getirilmesi için uygun teknik ve organizasyonel önlemleri alarak, mümkün olduğu ölçüde Müşteri'ye yardımcı olmak için işbirliği yapacaktır.

    2. Zonos aşağıdakileri kabul etmektedir:

      1. Kişisel Veriler ile ilgili olarak Veri Koruma Yasası uyarınca bir Veri Öznesinden bir talepte bulunmuşsa, Müşteri'yi derhal bilgilendir; ve
      2. O talebi Müşteri'nin belgelenmiş talimatları veya Zonos'un tabi olduğu Uygulanabilir Yasalar tarafından gerektirildiği şekilde verilmiş talimatlar dışında cevaplandırmamak, bu durumda Zonos, Uygulanabilir Yasalar tarafından izin verilen ölçüde, Sözleşmeli İşlemci bu talebi cevaplandırmadan önce Müşteri'yi bu yasal gereklilik hakkında bilgilendirmeyi sağlamamız gerekmektedir.
  6. Kişisel Veri İhlali.

    1. Zonos, Kişisel Veriler etkileyen bir Kişisel Veri İhlaline farkına vardığında Müşteri'yi hemen bilgilendirecek, Müşteri'ye Veri Koruma Yasaları uyarınca Kişisel Veri İhlalini rapor etmek veya Veri Öznelerine bilgilendirmek için herhangi bir yükümlülüğünü yerine getirmesine izin verecek yeterli bilgiler sağlayacaktır.
    2. Zonos, Müşteri ile işbirliği yapacak ve Müşteri tarafından yönlendirildiği şekilde makul ticari adımlar atarak her bu tür Kişisel Veri İhlalin araştırılmasına, hafifletilmesine ve giderilmesine yardımcı olmak için işbirliği yapacaktır.
  7. Veri Koruma Etkileri Değerlendirmesi ve Önceden İstişare. Zonos, Müşteri'nin GDPR'nin 35. veya 36. maddesi tarafından veya herhangi bir diğer Veri Koruma Yasasının eşdeğer şartları tarafından gerekli olduğunu makul şekilde düşündüğü veri koruma etkileri değerlendirmeleri ve Denetleme Yetkileri veya diğer yetkin veri gizlilik yetkilileri ile önceden istişare ile ilgili olarak Müşteri'ye makul yardımcılık sağlayacaktır; her durumda, yalnızca Sözleşmeli İşlemciler tarafından ve İşlemenin doğası ve Sözleşmeli İşlemcilerin elde edebileceği bilgileri dikkate alarak Kişisel Verilerin İşlenmesi ile ilgili olarak.

  8. Veri Dönüşü veya Silmesi. Hizmetlerin devre dışı bırakılması veya sona erdirilmesi halinde, tüm Kişisel Veriler silinecek; bu gereklilik, Zonos'un uygulanabilir yasalar tarafından Kişisel Verilerin bir kısmını veya tamamını tutması gerektiği veya Kişisel Veri İhlaline kadar yedekleme sistemlerinde arşivlenmiş olduğu Kişisel Veriler hakkında geçerli olmayacaktır, bu tür Kişisel Veriler Zonos tarafından güvenli bir şekilde izole edilecek ve uygulanabilir yasalara göre gerekli olan ölçüde hariç tutulacak, ek işlemeden korunacaktır.

  9. Güvenlik Raporları. Zonos, güvenlik standartlarının kayıtlarını tutacaktır. Müşteri'nin yazılı talebinde, Zonos, Müşteri (makul şekilde hareket ederek) bu DPA ile uyumluluğunu doğrulamak için gerekli olduğunu düşündüğü, bilgi güvenliği ve denetim soru formlarına yanıtlar da dâhil olmak üzere tüm makul bilgi talepleri (gizlilik esası üzerinde) yanıtlayacaktır, ancak Müşteri bu hakları yılda bir kez fazla kullanmayacaktır.

  10. Veri Transferi. Müşteri, Zonos'un Hizmetleri Ana Anlaşma uyarınca sağlamak için gerektiği şekilde Kişisel Verilere erişebileceği ve Kişisel Verileri küresel olarak işleyebileceğini kabul ve anlaşmaktadır; özellikle, Kişisel Veriler Zonos'a Birleşik Devletler'e aktarılacak ve Zonos'un Alt-işlemcilerinin operasyonlarının bulunduğu diğer yargı alanlarında işlenecektir. Zonos, bu tür transferlerin kişisel veri aktarımı için AB onaylanmış standart sözleşmeli maddeler de dâhil olmak üzere, Veri Koruma Yasalarının gereklilikleriyle uyumlu olacağını sağlayacaktır.

  11. Kaliforniya Kişisel Bilgileri İçin Ek Hükümler.

    1. Bu Bölüm 11, yalnızca Kaliforniya Kişisel Bilgileri ile ilgili olarak uygulanacaktır.

    2. Müşteri'nin talimatları uyarınca Kaliforniya Kişisel Bilgilerini işlerken, Taraflar, Müşteri'nin bir işletme ve Zonos'un CCPA'nın amaçları için bir hizmet sağlayıcı olduğu kabul ve anlaşmaktadır.

    3. Taraflar, Zonos'un Kaliforniya Kişisel Bilgilerini Ana Anlaşma uyarınca Hizmetleri gerçekleştirme amaçı için hizmet sağlayıcı olarak işleyeceğini kabul etmektedir. Zonos, Zonos Gizlilik Politikası uyarınca kendi yasal iş amaçları için hizmet verilerini kullanmaktadır. Taraflar, Zonos'un aşağıdakileri yapmayacağını kabul etmektedir:

      1. Kaliforniya Kişisel Bilgilerini Satın (CCPA'da tanımlandığı şekilde);
      2. Kaliforniya Kişisel Bilgilerini Ana Anlaşma tarafından veya CCPA tarafından başka şekilde izin verilen iş amaçıdışında ticari amaçlar için tutmak, kullanmak veya açığa vurmak; veya
      3. iii. Kaliforniya Kişisel Bilgilerini Müşteri ve Zonos arasındaki doğrudan iş ilişkisinin dışında tutmak, kullanmak veya açığa vurmak.
    4. Zonos, Bölüm 11(c)'de belirlenen kısıtlamaları anlayacağını ve uyacağını sertifikalandırmaktadır.

4. Genel Şartlar

  1. Gizlilik. Her Taraf, bu Anlaşma ve bu DPA ile ilgili olarak diğer Taraf ve onun işi hakkında aldığı bilgileri ("Gizli Bilgiler") gizli tutmalı ve diğer Tarafın önceden yazılı onayı olmaksızın bu Gizli Bilgileri kullanmamalı veya açığa vurmamalıdır; aşağıdaki durumlar hariç:

    1. İfşa, yasalar tarafından gerektirilmiş olması;
    2. İlgili bilgiler zaten kamuya açık olması.
  2. Bildirimler. Bu DPA uyarınca verilen tüm bildirimler ve iletişimler yazılı olmalıdır ve bu DPA'nın başlığında belirtilen adrese veya e-posta adresine kişi olarak teslim edilecek, posta yoluyla gönderilecek veya e-posta yoluyla gönderilecek; ya da Taraflar tarafından adres değişimlerine uyarınca bildirildiği gibi diğer bir adresine.

5. Uygulanabilir Hukuk ve Yargı

Bu DPA, Ana Anlaşma'da belirtilen yasalara ve yargı hükümlerine tabidir; Veri Koruma Yasaları tarafından aksi gerektirilmedikçe.\

Ek A. Zonos Alt-işlemcileri Listesi

Talep üzerine mevcuttur

Ek B. Güvenlik Önlemleri

Talep üzerine mevcuttur

Bu sayfa faydalı mıydı?