Veri İşleme Sözleşmesi
Son güncelleme: 24 Temmuz 2026
1. Taraflar ve roller
Müşteri (veri sorumlusu) mağaza müşteri/kişisel verilerinin sahibidir. ROXETS, platform hizmetlerini sunarken veri işleyen sıfatıyla hareket eder. Bu DPA, Hizmet Şartları’nın ayrılmaz parçasıdır.
2. İşlenen veri türleri
Sipariş, iletişim, teslimat, destek ve mağaza operasyonuna ilişkin kişisel veriler; müşterinin talimatı ve platform kullanımına bağlı olarak işlenir. Kart PAN verisi ROXETS tarafından saklanmaz.
3. İşleme talimatları
ROXETS verileri yalnızca hizmetin ifası, müşteri talimatları ve yürürlükteki hukuk çerçevesinde işler. Hukuka aykırı talimatları reddetme ve bildirme hakkı saklıdır.
4. Güvenlik
- Erişim yetkilendirme ve en az ayrıcalık ilkesi
- İletimde şifreleme
- Olay müdahale ve kayıt tutma süreçleri
- Personel gizlilik yükümlülükleri
5. Alt işlemciler
Barındırma, e-posta, izleme ve ödeme altyapısı için alt işlemciler kullanılabilir. Önemli değişikliklerde bilgilendirme yapılır; sözleşmesel gizlilik ve güvenlik yükümlülükleri aranır.
6. Veri konusu hakları
Müşteri, kendi veri sorumlusu yükümlülüklerini yerine getirmekten sorumludur. ROXETS, teknik olarak mümkün olduğu ölçüde taleplerin karşılanmasına yardımcı olur.
7. İhlal bildirimi
ROXETS’in kontrolündeki bir kişisel veri ihlalinde, yasal süreler gözetilerek müşteri bilgilendirilir ve makul iş birliği sağlanır.
8. Süre ve silme
Hizmet sona erdiğinde müşteri verileri, yasal saklama hariç, silinir veya müşteriye dışa aktarım imkânı tanınır. Anonim istatistikler tutulabilir.
9. Denetim
Makul sıklıkta, önceden bildirilmiş ve iş sürekliliğini bozmayan bilgilendirme/denetim talepleri değerlendirilir. Kurumsal Enterprise müşterilerde ek güvenceler sözleşmeye eklenebilir.
Bu metin bilgilendirme amaçlı bir şablondur; yasal bağlayıcılık için avukat onayı önerilir.