vitrinoroBETA

Veri İşleme Eki

2.1 Konu ve talimatlar

SMARTEDTECH SL, NIF B66970831, Carrer Agricultura, 16, 1º, 9ª, 08320 El Masnou, Barcelona, Spain; Registro Mercantil de Barcelona, Tomo 45858, Folio 103, Sección 8, Hoja B-501172, Inscripción 1; legal@vitrinoro.com. Trading brand: Vitrinoro.

Bu DPA, Vitrinoro hizmeti kapsamında işlenen Müşteri Kişisel Verileri için veri sorumlusu İşletme/Müşteri ile veri işleyen SMARTEDTECH SL arasındaki sözleşmenin parçasıdır. Her taraf kendi belirlediği amaç ve temel vasıtalar bakımından bağımsız veri sorumlusu olmaya devam eder.

Müşteri Vitrinoro’ya verileri yalnız hizmeti sunmak, korumak, desteklemek ve sona erdirmek; belgelenmiş ayar/talepleri yürütmek; ve hukuka uymak için işleme talimatı verir. DPA, Koşullar, yapılandırılmış özellikler ve hukuka uygun yazılı talimatlar talimatların tamamıdır. Vitrinoro, yasak değilse hukuka aykırı gördüğü talimatı bildirir ve çözülene kadar ilgili işlemi askıya alabilir. Müşteri; toplamanın, talimatların, aydınlatmanın ve izinlerin hukuka uygun olduğunu garanti eder.

2.2 Gizlilik, güvenlik ve yardım

Yetkili kişiler gizlilik yükümlülüğü altındadır. Vitrinoro riske uygun önlemler uygular: mantıksal erişim ve en az yetki; müşteri/ortam ayrımı; aktarımda şifreleme; sır/token koruması; güvenli geliştirme/değişiklik; zafiyet ve bağımlılık yönetimi; kullanılabilirlik, yedek/kurtarma; loglama, olay müdahalesi ve erişim gözden geçirmesi.

İşlemenin niteliği ve mevcut bilgiler dikkate alınarak Vitrinoro; ilgili kişi hakları, güvenlik, ihlaller, etki değerlendirmeleri ve otorite görüşmeleri bakımından makul yardım sağlar. Müşteri verisini etkileyen doğrulanmış ihlali öğrendikten sonra gereksiz gecikme olmaksızın Müşteriyi bilgilendirir ve mevcut bilgileri verir. Bildirim kusur kabulü değildir.

2.3 Alt işleyenler ve aktarımlar

Müşteri gerekli alt işleyenlere genel izin verir. Vitrinoro `/legal/subprocessors` listesini güncel tutar, esasen eşdeğer yükümlülükler uygular ve kanunun gerektirdiği ölçüde sorumlu kalır. Yeni önemli alt işleyen için makul ön bildirim yapılır. Müşteri belgeli ve makul veri koruma gerekçesiyle itiraz edebilir; alternatif aranır, bulunamazsa etkilenen özellik kullanılmayan dönem için cezasız sona erdirilebilir.

Uygunluk kararı olmayan GDPR aktarımlarında 2021 Standart Sözleşme Maddeleri uygun modülle, genellikle Modül İkiyle, katılım hükmü, Madde 9 Seçenek 2, genel izin ve 17/18. maddeler için İspanyol hukuku/mahkemeleri seçilerek dahil edilir. Gerektiğinde UK Addendum, İsviçre uyarlamaları ve Türkiye’de geçerli aktarım mekanizmaları uygulanır.

2.4 İade, silme ve denetim

Müşteri verileri mevcut özelliklerle dışa aktarabilir. Sona erme veya geçerli talimat sonrası Vitrinoro, yasal saklama hariç, işletim döngüsünde veriyi iade eder veya siler; artık yedekler izole edilir ve süre sonunda silinir. Vitrinoro uyumu gösterecek makul bilgiyi sunar. Yılda bir ve önemli ihlal sonrası ek denetim önce bağımsız rapor/uzaktan kanıtla yapılır; yerinde denetim makul bildirim, gizlilik, en az kesinti ve diğer müşterilerin korunmasını gerektirir.

İşleme; abonelik ve silme döngüsü boyunca hosting, üretim, yayın, alan adı, medya, hesap, destek ve seçilen entegrasyonları kapsar. İlgili kişiler müşteri kullanıcı/personel/iletişim kişileri, ziyaretçiler ve randevu müşterileridir; veriler kimlik/iletişim, roller, içerik, mesaj, uygunluk, alan adı, medya ve teknik loglardır. Özel nitelikli veri olağan kullanım için öngörülmemiştir.