DENETLEYİCİ – İŞLEMCİ KOŞULLARI

Veri İşleme Eki

Müşterinin Kişisel Verilerini Korumaya Yönelik Bir Çerçeve

Bu Veri İşleme Eki, bir müşteri adına DeskGate tarafından gerçekleştirilen işleme yönelik çevrimiçi bir çerçeve sağlar. Geçerli olduğu durumlarda imzalanmış bir anlaşma veya müzakere edilmiş DPA kontrolleri; Gerekli sözleşme belgelerini tamamlamak için DeskGate ile iletişime geçin.

DeskGatekendi altyapınızda çalışan DenetimAçık kapsam · sorumlu erişim · belgelenmiş inceleme
İşleme eki · Son güncelleme: 18 Ağustos 2026Sorularınız mı var? DeskGate ile İletişime Geçin

Kapsam ve Öncelik

Bu ek, yalnızca DeskGate'in sözleşmeli destek veya hizmetlerle bağlantılı olarak müşteri adına kişisel verileri işlediği ve veri koruma kanununun işlemci şartlarını gerektirdiği durumlarda geçerlidir. Müşteri, başka bir kontrolör adına hareket eden kontrolör veya işleyicidir; DeskGate duruma göre işlemci veya alt işlemcidir.

Temel sipariş veya hizmet sözleşmesi, imzalı DPA, belgelenmiş talimatlar ve emredici yasa bağlayıcı ilişkiyi belirler. İmzalı, müşteriye özel bir DPA, bu genel özetin yerine geçer. DeskGate'in erişemediği, müşteri tarafından barındırılan ürün verileri, yalnızca DeskGate'in yazılımı geliştirmesi veya lisanslaması nedeniyle DeskGate tarafından işlenmez.

İşleme Ayrıntıları

KonuTeknik destek, sorun giderme, uygulama yardımı, bakım, güvenlik yanıtı veya müşteri odaklı erişim gerektiren diğer sözleşmeli hizmetler.
SüreSözleşmede belirtilen geçerli hizmet süresi ve sınırlı iade, silme, yedekleme, yasal koruma veya anlaşmazlık süresi.
Doğası ve amacıYalnızca belgelenmiş talimatları gerçekleştirmek için gerekli olduğunda bilgilere erişme, görüntüleme, iletme, organize etme, tanılama, koruma, geri yükleme veya silme.
Veri sahipleriMüşteri temsilcileri, çalışanlar, yükleniciler, kullanıcılar, müşteriler veya bilgileri müşterinin hizmet kapsamına koyduğu diğer kişiler.
Veri kategorileriMüşteri tarafından sağlanan veya erişilebilir hale getirilen iletişim, hesap, cihaz, teşhis, destek, etkinlik, güvenlik ve diğer veriler; hassas veriler yalnızca açıkça kabul edildiği ve gerekli olduğu durumlarda.

Müşteri talimatları ve yükümlülükleri

DeskGate, yasalar aksini gerektirmediği sürece müşterinin kişisel verilerini yalnızca sözleşmedeki talimatlar, destek talebi ve yetkili müşteri iletişimleri dahil olmak üzere belgelenen talimatlara göre işler. Müşteri, talimatlarının ve açıklamalarının yasal olduğunu garanti eder; gerekli bildirimleri yapmış ve yasal dayanakları oluşturmuştur; verileri gerekli olanla sınırlandırır; ve temsilcileri yetkilidir. İzin verilen yerlerde, bir talimatın geçerli veri koruma yasasını ihlal ettiği ortaya çıkarsa DeskGate müşteriyi bilgilendirecektir.

Gizlilik ve güvenlik

Müşterinin kişisel verilerini işlemeye yetkili personel gizlilik ilkesine tabidir. DeskGate, erişim kontrolü, kimlik doğrulama, desteklendiğinde aktarım sırasında şifreleme, güvenli destek prosedürleri, kayıt tutma, personel yükümlülükleri, güvenlik açığı yönetimi, yedekleme önlemleri, olaylara müdahale ve silme kontrollerini içerebilecek hizmet ve riskle orantılı uygun teknik ve organizasyonel önlemleri uygular. Müşteri, kendi altyapınızda çalışan altyapısı, hesapları, yapılandırması, uç noktaları, veritabanı, ağı, yedeklemeleri ve erişim onaylarından sorumlu olmaya devam eder.

Alt işleyiciler ve aktarımlar

DeskGate, işlemlerine uygun yazılı veri koruma yükümlülüklerine tabi olarak sözleşmeli iletişimler, altyapı, destek veya iş hizmetleri için gerekli alt işleyicileri kullanabilir. Geçerli DPA, bildirim ve itiraz prosedürlerini tanımlar. Kişisel verilerin uluslararası olarak aktarıldığı durumlarda taraflar, gerektiğinde geçerli bir yeterlilik kararı, standart sözleşme maddeleri veya diğer yasal koruma ve ek önlemleri kullanacaklardır.

Yardım ve veri sahibi talepleri

İşlemenin ve mevcut bilgilerin niteliğini göz önünde bulundurarak DeskGate, anlaşma ve yasaların gerektirdiği şekilde veri sahibinin talepleri, DPIA'lar, istişareler, güvenlik yükümlülükleri ve uyumluluk bilgileri konusunda makul yardım sağlayacaktır. DeskGate, müşteri tarafından kontrol edilen verilerle ilgili bir talep alırsa, yasal olarak yasaklanmadığı sürece talep sahibini müşteriye yönlendirecektir. Müşteri kimlik, kapsam, muafiyetler, yanıt ve son teslim tarihlerinden sorumlu olmaya devam eder.

Kişisel veri ihlali

DeskGate, DeskGate tarafından işlenen müşteri verilerini etkileyen bir kişisel veri ihlalini doğruladıktan sonra gereksiz gecikme olmaksızın müşteriyi bilgilendirecek ve müşterinin değerlendirmesi ve bildirimleri için makul olarak ihtiyaç duyulan mevcut bilgileri sağlayacaktır. Bildirim bir kusurun kabulü anlamına gelmez. Kanun aksi bir sorumluluk vermediği sürece, yetki ve bireysel bildirimler müşteri tarafından kontrol edilir.

İade, silme ve denetimler

Hizmetlerin sonunda DeskGate, yasaların saklamayı gerektirdiği veya kontrollü yedeklemelerin belirlenmiş döngüler yoluyla sona erdiği durumlar haricinde, sözleşmeye göre müşterinin kişisel verilerini iade edecek veya silecektir. DeskGate gerekli uyumluluk bilgilerini kullanıma sunacak ve mutabakata varılan gizlilik, güvenlik, kapsam, zamanlama, sıklık ve maliyet koşulları altında makul denetimleri destekleyecektir. Denetimler diğer müşterilerin ifşa edilmesinden veya sistemlerden ödün verilmesinden kaçınmalıdır.

Sözleşmeye İlişkin Belgeleri Talep Edin

İşleme kapsamını, güvenlik sorumluluklarını, aktarım ihtiyaçlarını ve uygun müşteriye özel DPA'yı incelemek için DeskGate ile iletişime geçin.

DeskGate ile İletişime Geçin

Operasyonel Sorumluluğun Tahsisi

Müşteri, DeskGate destek personelinin hangi sistemlere erişebileceğine karar verir, hesapları oluşturur veya onaylar, yetkili talep sahibini onaylar ve iş tamamlandığında erişimi kaldırır. Müşteri, bilgileri paylaşmadan önce ilgisiz kişisel verileri, kimlik bilgilerini, özel kategorideki verileri, özel iletişimleri ve üçüncü taraf gizli materyallerini çıkarmalıdır. Üretim verilerinin gereksiz olduğu durumlarda temsili bir test senaryosu kullanılmalıdır.

DeskGate personeli yalnızca atanan destek amacı için makul olarak gerekli olan bilgileri işler ve müşterinin kişisel verilerini reklam, ilgisiz analizler veya bağımsız istihdam kararları için kullanmamalıdır. Tanılama bulguları, müşterinin kişisel verileri veya gizli iş bilgileri saklanmadan yapılabileceği durumlarda, tanımlayıcı olmayan ürün bilgisine dönüştürülebilir. Daha geniş bir kullanım, ayrı bir yasal dayanak ve uygun bildirimi gerektirir.

Taraflar, müşterinin başka bir kuruluşa hizmet sağladığı durumlarda kontrolör, işleyici ve alt işleyici rollerini netleştirmek için iyi niyetle işbirliği yapacaktır. Müşteri, talimatlarının söz konusu kontrolöre borçlu olunan yükümlülüklerle tutarlı olmasını sağlamaktan sorumludur. İşleme kapsamını önemli ölçüde genişleten, olağanüstü güvenlik kontrolleri gerektiren, hassas veya düzenlenmiş kategorileri içeren veya önemli yardım sağlayan talepler, yazılı değişiklik, risk incelemesi, ek güvenlik önlemleri ve makul ücretler gerektirebilir. Taraflardan hiçbirinin sözleşmeden doğan sorumluluğu, diğer tarafın geçerli kanunlar kapsamındaki bağımsız görevlerini ortadan kaldırmaz.