İşbu Veri İşleme Eki ("VİE" / DPA), Allpecus hizmetinin kullanımı kapsamında, Müşteri (abone) tarafından Platform'a girilen ve içerisinde kişisel veri barındırabilen verilerin işlenmesine ilişkin tarafların rol, hak ve yükümlülüklerini 6698 sayılı KVKK çerçevesinde düzenler. VİE, Kullanım Koşulları ve Gizlilik Politikası'nın ayrılmaz bir parçasıdır.
1. Tarafların Rolleri
- Veri Sorumlusu — Müşteri: Allpecus'a kendi işletme/personel/müşteri verilerini giren abone. Bu verilerin işlenme amaç ve vasıtalarını belirleyen taraftır.
- Veri İşleyen — Allpecus / [Şirket Ünvanı]: Müşteri adına ve talimatları doğrultusunda, yalnızca hizmetin sunulması amacıyla verileri işleyen taraf.
Not: Allpecus, Müşteri'nin hesap ve fatura verileri bakımından ise kendi başına veri sorumlusudur (bkz. KVKK Aydınlatma Metni). Bu VİE, Müşteri'nin Platform'a girdiği içerik verileri (veri işleyen ilişkisi) için geçerlidir.
2. İşlemenin Konusu, Süresi ve Amacı
| Konu | Kapsam |
|---|---|
| İşlemenin amacı | Küçükbaş sürü yönetimi hizmetinin sunulması |
| İşleme süresi | Abonelik süresi ve mevzuatta öngörülen saklama süreleri |
| Veri kategorileri | Müşteri'nin girdiği iletişim, personel ve işlem verileri |
| İlgili kişi grupları | Müşteri'nin çalışanları, iş ortakları ve temsil ettiği kişiler |
3. Veri İşleyenin (Allpecus) Yükümlülükleri
- Kişisel verileri yalnızca Müşteri'nin yazılı/elektronik talimatları ve hizmetin gerekleri doğrultusunda işlemek,
- Verileri hizmet amacı dışında kullanmamak ve üçüncü kişilerle amaç dışı paylaşmamak,
- Yetkili personelin gizlilik yükümlülüğü altında olmasını sağlamak,
- KVKK m.12 kapsamında uygun teknik ve idari tedbirleri almak,
- İlgili kişilerin taleplerinde ve Müşteri'nin KVKK yükümlülüklerinde makul destek sağlamak,
- Veri ihlali hâlinde Müşteri'yi gecikmeksizin bilgilendirmek.
4. Veri Sorumlusunun (Müşteri) Yükümlülükleri
- Platform'a girdiği kişisel veriler bakımından aydınlatma ve gerekli hâllerde açık rıza dâhil hukuki dayanağı sağlamak,
- Verilerin doğruluğundan ve güncelliğinden sorumlu olmak,
- Yalnızca yetkili kullanıcılara erişim tanımlamak ve hesap güvenliğini sağlamak.
5. Alt İşleyenler
Allpecus, hizmeti sunmak için alt işleyenlerden (bulut barındırma/altyapı, e-posta/destek altyapısı, ödeme kuruluşu iyzico) yararlanabilir. Alt işleyenler, bu VİE'deki koruma düzeyine eşdeğer sözleşmesel yükümlülüklere tabi tutulur. Alt işleyen listesinde önemli bir değişiklik olması hâlinde Müşteri uygun kanallarla bilgilendirilir.
6. Güvenlik Tedbirleri
- Aktarımda ve gerekli yerlerde bekleyen veride şifreleme (TLS/SSL),
- Parolaların geri döndürülemez biçimde (hash) saklanması,
- Rol tabanlı erişim kontrolü ve en az yetki ilkesi,
- Çok kiracılı (multi-tenant) mimaride kiracı verilerinin mantıksal olarak ayrıştırılması,
- Erişim ve işlem kayıtlarının (log) tutulması,
- Düzenli yedekleme ve iş sürekliliği önlemleri.
7. Yurt Dışına Aktarım
Alt işleyenlerin yurt dışında bulunması hâlinde aktarım, KVKK m.9'a (yeterlilik kararı, uygun güvenceler veya kanunda öngörülen diğer şartlar) uygun olarak gerçekleştirilir.
8. Veri İhlali Bildirimi
Veri işleyen sıfatıyla Allpecus, öğrendiği bir kişisel veri ihlalini gecikmeksizin Müşteri'ye bildirir ve ihlalin kapsamı, olası sonuçları ve alınan/alınacak önlemler hakkında bilgi verir. Veri sorumlusu Müşteri, KVKK m.12 uyarınca Kurul'a ve ilgili kişilere bildirim yükümlülüğünü değerlendirmekle sorumludur; Allpecus bu süreçte makul desteği sağlar.
9. Verilerin İadesi ve İmhası
Aboneliğin sona ermesi hâlinde Müşteri, makul bir süre içinde verilerini dışa aktarma imkânına sahiptir. Bu sürenin ardından kişisel veriler, mevzuatta öngörülen saklama süreleri saklı kalmak üzere silinir, yok edilir veya anonim hâle getirilir.
10. Denetim
Müşteri, makul bildirim ve ticari gizliliğe saygı çerçevesinde, Allpecus'un bu VİE'ye uygunluğunu doğrulamak amacıyla bilgi talep edebilir; taraflar bu kapsamda iş birliği yapar.
11. İletişim
Veri koruma talepleri için: info@allpecus.com — [KEP Adresi] — Veri Sorumlusu Temsilcisi: [Veri Sorumlusu Temsilcisi].
Son güncelleme: 31.07.2026