Son güncelleme: 13 Aralık 2025
Bu Veri İşleme Sözleşmesi ("DPA"), PhoenixDB hizmetlerini kullanan müşteriler ("Veri Sorumlusu") ile PhoenixDB ("Veri İşleyen") arasında, kişisel verilerin işlenmesine ilişkin şartları ve koşulları belirler. Bu DPA, KVKK (6698 sayılı Kişisel Verilerin Korunması Kanunu) ve GDPR (Genel Veri Koruma Yönetmeliği) gerekliliklerine uygun olarak hazırlanmıştır.
Bu DPA, PhoenixDB'nin müşteri adına aşağıdaki hizmetleri sağlarken gerçekleştirdiği tüm veri işleme faaliyetlerini kapsar:
PhoenixDB, müşterinin veritabanlarında sakladığı verilere doğrudan erişmez. İşlenen veriler şunları içerebilir:
Veriler, hizmet sözleşmesi süresince ve sözleşmenin sona ermesinden sonra yasal saklama süreleri boyunca işlenir. Müşteri hesabının silinmesi durumunda, veriler 30 gün içinde kalıcı olarak silinir (yedekler dahil).
Veriler, müşterinin seçtiği sunucu lokasyonunda barındırılır. PhoenixDB, dedike sunucular kullanarak verilerin belirtilen coğrafi bölgede kalmasını sağlar. Veriler, müşterinin açık onayı olmadan farklı bir bölgeye aktarılmaz.
PhoenixDB, Veri İşleyen olarak aşağıdaki yükümlülükleri üstlenir:
PhoenixDB, kişisel verilerin güvenliğini sağlamak için aşağıdaki teknik ve organizasyonel önlemleri uygular:
PhoenixDB, hizmetlerin sağlanması için aşağıdaki alt işleyenleri kullanabilir:
| Alt İşleyen | Amaç | Lokasyon |
|---|---|---|
| Sunucu Sağlayıcıları | Dedike/VDS sunucu altyapısı | Müşteri seçimine göre |
| Let's Encrypt | SSL sertifika sağlayıcısı | ABD |
Önemli: PhoenixDB, Amazon AWS veya benzeri bulut sağlayıcıları kullanmaz. Tüm veritabanları dedike sunucularda barındırılır, bu sayede compute-hour ücreti uygulanmaz ve verileriniz üzerinde tam kontrol sağlanır.
Yeni alt işleyen eklenmesi durumunda, müşteriler en az 30 gün önceden bilgilendirilir. Müşteri, yeni alt işleyene itiraz etme hakkına sahiptir.
PhoenixDB, Veri Sorumlusunun veri sahibi taleplerini yerine getirmesine yardımcı olur. KVKK ve GDPR kapsamında veri sahiplerinin hakları:
PhoenixDB, veri sahibi taleplerini aldığında, talebi derhal Veri Sorumlusuna iletir ve talebin yerine getirilmesi için gerekli teknik desteği sağlar.
Kişisel veri ihlali durumunda PhoenixDB:
Veri Sorumlusu, PhoenixDB'nin bu DPA'ya uyumunu doğrulamak için:
PhoenixDB, denetim için gerekli tüm bilgi ve belgeleri sağlar. Denetim maliyetleri, denetimi talep eden tarafça karşılanır (ihlal tespit edilmesi hariç).
Hizmet sözleşmesinin sona ermesi veya feshi durumunda:
Her taraf, kendi yükümlülüklerini ihlal etmesinden kaynaklanan zararlardan sorumludur.
Bu DPA veya veri koruma konularında sorularınız için:
Veri Koruma Görevlisi (DPO) sorularınızı en geç 30 gün içinde yanıtlayacaktır.
PhoenixDB hizmetlerini kullanarak, bu Veri İşleme Sözleşmesi'nin şartlarını kabul etmiş olursunuz. Bu DPA, ana hizmet sözleşmesinin ayrılmaz bir parçasıdır ve hizmet sözleşmesiyle birlikte yürürlüğe girer.