İçeriğe geç

Satış Sözleşmesi

DIGIPESTCONTROL

SaaS Hizmet ve Kullanım Lisansı Sözleşmesi

İşbu sözleşme, DigiPestcontrol yazılım hizmetlerinden ticari veya mesleki amaçlarla yararlanan müşteriler için geçerli kullanım, abonelik, veri işleme, güvenlik, fikrî mülkiyet ve hizmet koşullarını düzenler.

Sözleşmenin Elektronik Ortamda Kabulü

İşbu sözleşme, Müşteri'nin kayıt veya satın alma ekranında “SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'ni okudum ve kabul ediyorum” seçeneğini işaretlemesi ve elektronik onay işlemini tamamlaması ile yürürlüğe girer.

Gizlilik/Aydınlatma Metni, Çerez Politikası ve açık rıza gerektiren kişisel veri işleme faaliyetleri, hukuken gerekli olduğu ölçüde işbu sözleşmeden ayrı olarak sunulur ve yönetilir. Sözleşmenin kabulü, tek başına açık rıza verilmiş olduğu şeklinde yorumlanmaz.

Sözleşme Adı DigiPestcontrol SaaS Hizmet ve Kullanım Lisansı Sözleşmesi
Sürüm V. 2.0
Yayım Tarihi 18.08.2026
Yürürlük Tarihi 18.08.2026

MADDE 1 – Sözleşmenin Konusu, Niteliği ve Hizmet Kapsamı

1.1. İşbu SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'nin (“Sözleşme”) konusu; DigiPestControl markası altında internet sitesi, web uygulaması, mobil uygulamalar, API'ler, kullanıcı panelleri ve sair elektronik ortamlar üzerinden sunulan bulut tabanlı yazılım hizmetlerinin Müşteri tarafından kullanımına ilişkin şartların ve Tarafların karşılıklı hak ve yükümlülüklerinin belirlenmesidir.

1.2. DigiPestcontrol; haşere kontrol süreçleri, müşteri ve saha operasyon yönetimi, servis planlama, kullanıcı ve teknisyen yönetimi, raporlama, doküman yönetimi, istasyon ve lokasyon yönetimi, ürün ve uygulama kayıtları, IoT cihaz entegrasyonları, bildirimler, analiz araçları ve SATICI tarafından zaman içinde kullanıma sunulabilecek diğer modülleri içerebilen bir yazılım hizmetidir (“Yazılım” veya “Hizmet”).

1.3. İşbu Sözleşme herhangi bir yazılımın mülkiyetinin, kaynak kodunun veya fikrî mülkiyet hakkının Müşteri'ye devrini içermez. Sözleşme; abonelik veya süreli erişim esasına dayanan bir hizmet sözleşmesi ile sınırlı kullanım lisansı niteliğindedir.

1.4. Hizmet; veri merkezi, bulut altyapısı, internet servis sağlayıcıları, alan adı ve DNS servisleri, e-posta, SMS, push notification, harita servisleri, ödeme kuruluşları, yapay zekâ hizmetleri, analitik servisleri veya benzeri üçüncü taraf altyapılarından yararlanılarak sunulabilir.

1.5. SATICI, Hizmet'in güvenliğinin, devamlılığının ve geliştirilmesinin sağlanması amacıyla Yazılım üzerinde güncelleme, bakım, hata düzeltme, güvenlik güncellemesi ve fonksiyonel iyileştirme yapabilir.

1.6. SATICI, yürürlükteki zorunlu mevzuata aykırı olmamak ve Müşteri'nin mevcut aboneliğinin temel ekonomik veya fonksiyonel niteliğini esaslı şekilde ortadan kaldırmamak kaydıyla, Yazılım'ın özelliklerini geliştirebilir, değiştirebilir veya yeniden yapılandırabilir. Müşteri'nin kullanımını esaslı şekilde olumsuz etkileyebilecek değişikliklerde, uygulanabilir olduğu ölçüde makul ön bildirim yapılır.

MADDE 2 – Taraflar, Müşteri Statüsü ve Elektronik Kabul

SATICI / SaaS Hizmet Sağlayıcı

Ticaret Unvanı: Seçkiner Teknoloji ve Kimya San. ve Tic. A.Ş.

Merkez Adresi: Adalet Mah. Anadolu cad. NO:41
Megapol Tower 081 BAYRAKLI/İZMİR/Turkiye

İletişim E-postası: info@digipestcontrol.com

Destek E-postası: info@digipestcontrol.com

Veri Koruma İletişim Adresi: info@digipestcontrol.com

Yukarıda bilgileri bulunan tüzel kişi bundan böyle “SATICI”, “DigiPestControl” veya “Sağlayıcı” olarak anılacaktır.

2.1. Müşteri. Yazılım üzerinde hesap oluşturan ve/veya ücretli ya da ücretsiz paket kullanarak Hizmet'ten ticari veya mesleki amaçlarla yararlanan gerçek veya tüzel kişi “Müşteri” olarak anılır.

2.2. Yetkili temsilci. Bir tüzel kişi veya başka bir kişi adına hesap oluşturan veya işbu Sözleşme'yi elektronik ortamda kabul eden kişi, ilgili Müşteri'yi hukuken bağlama konusunda gerekli yetkiye sahip olduğunu beyan eder.

2.3. Elektronik kabul. Müşteri, kendisine sözleşme metnine erişme imkânı sağlandıktan sonra, ilgili onay kutusunu işaretleyerek ve kayıt, abonelik veya satın alma işlemini tamamlayarak Sözleşme'yi elektronik ortamda kabul eder.

2.4. Kayıt altına alma. SATICI; sözleşmenin kabul edildiği tarih ve saat, sözleşme sürümü, kullanıcı veya hesap kimliği ve güvenlik amacıyla gerekli teknik işlem kayıtlarını, yürürlükteki veri koruma ve ispat hukuku kurallarına uygun şekilde kayıt altına alabilir.

2.5. Gizlilik ve açık rızanın ayrılığı. İşbu Sözleşme'nin kabul edilmesi; pazarlama, elektronik ticari ileti gönderimi veya hukuken açık rıza gerektiren diğer kişisel veri işleme faaliyetleri bakımından açık rıza verildiği anlamına gelmez. Bu tür işlemler gerektiğinde ayrıca ve özgür iradeye dayalı bir tercih mekanizması üzerinden yönetilir.

2.6. Doğru bilgi yükümlülüğü. Müşteri, hesap ve faturalandırma bilgilerinin doğru, eksiksiz ve güncel olmasını sağlamakla yükümlüdür.

MADDE 3 – Tanımlar

3.1. Yazılım / Hizmet: DigiPestControl markası altında sunulan web uygulaması, mobil uygulamalar, kullanıcı ve yönetim panelleri, API'ler, entegrasyonlar, modüller, güncellemeler ve ilişkili SaaS hizmetlerinin tamamını ifade eder.

3.2. Hesap: Müşteri adına oluşturulan ana kullanıcı hesabını ve bu hesap altında yönetilen organizasyon yapısını ifade eder.

3.3. Kullanıcı: Müşteri tarafından Hizmet'e erişme yetkisi verilen çalışan, teknisyen, yönetici, müşteri kullanıcısı veya diğer yetkilendirilmiş kişileri ifade eder.

3.4. Müşteri Verisi: Müşteri veya Kullanıcılar tarafından Hizmet'e girilen, yüklenen, aktarılan, oluşturulan veya IoT cihazları ve entegrasyonlar aracılığıyla Hizmet'e iletilen her türlü bilgi, içerik, doküman, görsel, saha kaydı, rapor, lokasyon, istasyon, uygulama, servis, cihaz ve operasyon verisini ifade eder.

3.5. Kişisel Veri: Kimliği belirli veya belirlenebilir gerçek kişiye ilişkin ve uygulanabilir veri koruma mevzuatı kapsamında kişisel veri veya personal data olarak kabul edilen her türlü bilgiyi ifade eder.

3.6. Veri Sorumlusu / Controller: Kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen gerçek veya tüzel kişiyi ifade eder.

3.7. Veri İşleyen / Processor: Veri sorumlusunun yetkilendirmesi ve talimatları doğrultusunda, veri sorumlusu adına kişisel veri işleyen gerçek veya tüzel kişiyi ifade eder.

3.8. Alt İşleyen / Sub-processor: SATICI'nın Müşteri adına gerçekleştirdiği kişisel veri işleme faaliyetlerinin belirli bir bölümünü yerine getirmek üzere yararlandığı üçüncü taraf hizmet sağlayıcıyı ifade eder.

3.9. Kişisel Veri İhlali: Aktarılan, saklanan veya başka şekilde işlenen kişisel verilerin kazara veya hukuka aykırı şekilde imha edilmesine, kaybına, değiştirilmesine, yetkisiz açıklanmasına veya erişimine yol açan güvenlik ihlalini ifade eder.

3.10. Uygulanabilir Veri Koruma Mevzuatı: Somut işleme faaliyetinin kapsamına göre 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil mevzuat ve Kişisel Verileri Koruma Kurulu kararları; Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”), UK GDPR ve yürürlükteki diğer uygulanabilir veri koruma düzenlemelerini ifade eder.

3.11. Abonelik: Müşteri'nin belirli bir paket, kullanıcı sayısı, özellik kümesi, kapasite ve/veya dönem kapsamında Hizmet'e erişme hakkını ifade eder.

MADDE 4 – Fikrî Mülkiyet Hakları ve Kullanım Lisansı

4.1. Fikrî mülkiyet. Yazılım ve Yazılım ile ilişkili kaynak kod, nesne kodu, mimari, veri modeli, veritabanı tasarımı, algoritmalar, API tasarımları, modüller, arayüzler, grafik unsurlar, iş akışları, rapor şablonları, markalar, logolar, alan adları, dokümantasyon, güncellemeler ve diğer fikrî veya sınai unsurlar üzerindeki tüm haklar SATICI'ya veya ilgili lisans veren üçüncü taraflara aittir.

4.2. Mülkiyet devri bulunmaması. İşbu Sözleşme, Müşteri'ye Yazılım üzerinde herhangi bir mülkiyet, kaynak kod, fikrî mülkiyet veya devir hakkı sağlamaz.

4.3. Kullanım lisansı. Abonelik ücretlerinin zamanında ödenmesi ve işbu Sözleşme hükümlerine uyulması şartıyla Müşteri'ye, yalnızca kendi ticari veya mesleki faaliyetleri kapsamında kullanılmak üzere abonelik süresi boyunca geçerli, sınırlı, münhasır olmayan, devredilemez ve alt lisans verilemez bir kullanım hakkı tanınır.

4.4. Yasaklanan işlemler. Yürürlükteki emredici mevzuatın açıkça izin verdiği durumlar hariç, Müşteri aşağıdaki işlemleri gerçekleştiremez:

  • Yazılım'ı veya önemli bir bölümünü izinsiz kopyalamak, çoğaltmak, yayımlamak veya dağıtmak;
  • Yazılım üzerinde tersine mühendislik, decompile veya disassemble işlemi yapmak;
  • kaynak koda, güvenlik mekanizmalarına veya SATICI'ya ait gizli teknik bilgilere yetkisiz erişmeye çalışmak;
  • Yazılım'ı üçüncü kişilere kiralamak, satmak, yeniden lisanslamak veya hizmet bürosu niteliğinde yetkisiz şekilde kullandırmak;
  • SATICI'nın fikrî mülkiyet haklarını ihlal edecek şekilde Yazılım'ın korunan unsurlarını kopyalayarak veya sistematik biçimde çıkararak rakip bir ürün oluşturmak;
  • Yazılım üzerindeki marka, telif, lisans veya diğer hak bildirimlerini kaldırmak veya değiştirmek.

4.5. Müşteri Verisi üzerindeki haklar. İşbu Sözleşme, Müşteri Verisi'nin mülkiyetini SATICI'ya devretmez. Müşteri veya ilgili hak sahiplerinin Müşteri Verisi üzerindeki hakları saklıdır.

4.6. Hizmetin sunulması için sınırlı yetki. Müşteri, Hizmet'in sunulması, teknik olarak işlenmesi, saklanması, yedeklenmesi, görüntülenmesi ve Müşteri'nin talep ettiği fonksiyonların yerine getirilmesi için zorunlu olduğu ölçüde SATICI'ya Müşteri Verisi üzerinde sınırlı teknik kullanım yetkisi verir. Bu hüküm Müşteri Verisi'nin mülkiyetinin devri anlamına gelmez.

4.7. Geri bildirim. Müşteri'nin ürün geliştirme amacıyla gönüllü olarak ilettiği genel öneri, özellik talebi, hata bildirimi veya iyileştirme fikirleri; Müşteri'nin gizli bilgileri veya kişisel verileri kullanılmaksızın, SATICI tarafından ürün ve hizmetlerin geliştirilmesi amacıyla kullanılabilir.

MADDE 5 – Kullanım Koşulları, Yetkilendirme ve Hesap Güvenliği

5.1. Kullanıcı yönetimi. Müşteri, kendi Hesabı altında oluşturulan Kullanıcıların yetkilendirilmesinden, kullanıcı rollerinin belirlenmesinden, erişim seviyelerinin güncel tutulmasından ve Kullanıcıların faaliyetlerinin kendi organizasyonu içinde denetlenmesinden sorumludur.

5.2. Hesap bilgileri. Kullanıcı adı, parola, API anahtarı, erişim token'ı, doğrulama kodu ve benzeri kimlik doğrulama bilgilerinin gizli tutulması Müşteri'nin ve ilgili Kullanıcının sorumluluğundadır.

5.3. Güvenlik yükümlülükleri. Müşteri; imkan bulunduğu ölçüde güçlü parola politikası uygulanması, çok faktörlü kimlik doğrulamanın kullanılması, erişimlerin görev esasına göre sınırlandırılması, işten ayrılan veya yetkisi sona eren kullanıcıların erişiminin kaldırılması ve kullanılan cihazların uygun güvenlik önlemleriyle korunması için gerekli tedbirleri alır.

5.4. Yetkisiz erişimin bildirilmesi. Müşteri, Hesabı'nın ele geçirildiğini veya yetkisiz kullanıldığını öğrendiğinde ya da bundan makul şekilde şüphelendiğinde SATICI'yı gecikmeksizin bilgilendirir.

5.5. Yasaklı kullanım. Müşteri ve Kullanıcılar, Hizmet'i aşağıdaki amaçlarla kullanamaz:

  • yürürlükteki mevzuata aykırı faaliyet yürütmek;
  • üçüncü kişilerin kişilik, gizlilik, fikrî mülkiyet veya diğer hukuki haklarını ihlal etmek;
  • zararlı yazılım, virüs, malware, kimlik avı veya yetkisiz elektronik ileti dağıtmak;
  • güvenlik önlemlerini aşmak veya güvenlik açığından izinsiz yararlanmak;
  • yetkisiz penetrasyon veya zafiyet testi gerçekleştirmek;
  • Hizmet'i veya altyapıyı olağan dışı, kötüye kullanıma dayalı veya zarar verici trafik ile aşırı yüklemek;
  • başka Kullanıcıların veya müşterilerin verilerine yetkisiz olarak erişmeye çalışmak.

5.6. Koruyucu askıya alma. SATICI; güvenlik ihlali, hukuka aykırı kullanım, ödeme temerrüdü, üçüncü kişi haklarının ihlal edilmesi veya Hizmet'in güvenliğini ya da diğer müşterilerin kullanımını ciddi biçimde tehdit eden bir durumun varlığı halinde, riskle orantılı olmak kaydıyla ilgili Hesap veya işlevlere erişimi geçici olarak kısıtlayabilir.

5.7. Bildirim. Acil güvenlik müdahalesinin önceden bildirim yapılmasını imkânsız kıldığı durumlar hariç olmak üzere SATICI, erişim kısıtlamasının gerekçesini ve mümkünse giderilmesi için gerekli işlemleri Müşteri'ye bildirir.

MADDE 6 – Kişisel Verilerin Korunması ve Veri İşleme Şartları

Önemli: Tarafların kişisel veri işleme rolleri, işleme faaliyetinin niteliğine göre belirlenir. SATICI'nın her işleme faaliyeti bakımından yalnızca veri işleyen olduğu kabul edilmez.

6.1. Uygulanabilir Mevzuat

Taraflar, kendi faaliyetlerine uygulanabilir olduğu ölçüde başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), ilgili ikincil düzenlemeler ve Kişisel Verileri Koruma Kurulu kararları ile Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”), UK GDPR ve ilgili diğer veri koruma mevzuatına uygun hareket etmekle yükümlüdür.

6.2. Tarafların Veri Koruma Rolleri

6.2.1. Müşteri'nin kendi faaliyetleri kapsamında Yazılım'a aktardığı; çalışanları, teknisyenleri, kendi müşterileri, müşterilerinin çalışanları, ziyaretçiler, saha personeli veya diğer gerçek kişilere ait kişisel verilerin işlenme amaç ve esaslarını Müşteri'nin belirlediği durumlarda Müşteri Veri Sorumlusu / Controller, SATICI ise Müşteri adına hizmet sunması ölçüsünde Veri İşleyen / Processor sıfatıyla hareket eder.

6.2.2. SATICI; kendi müşteri ilişkileri yönetimi, hesap oluşturma, abonelik yönetimi, faturalandırma, muhasebe, dolandırıcılığın önlenmesi, bilgi güvenliği, sistem kayıtlarının tutulması, hukuki yükümlülüklerin yerine getirilmesi ve kendi destek operasyonlarının yönetilmesi kapsamında işlediği kişisel veriler bakımından, ilgili işleme faaliyetinin amaç ve vasıtalarını kendisinin belirlediği ölçüde bağımsız Veri Sorumlusu / Controller olarak hareket eder.

6.2.3. SATICI'nın bağımsız veri sorumlusu sıfatıyla gerçekleştirdiği işlemler, ayrıca yayımlanan ilgili Gizlilik/Aydınlatma Metni kapsamında açıklanır.

6.3. Müşteri'nin Veri Sorumlusu Olarak Yükümlülükleri

Müşteri, kendi veri sorumluluğu alanına giren kişisel veriler bakımından aşağıdakilerden sorumludur:

  • kişisel verilerin hukuka uygun, belirli, açık ve meşru amaçlarla toplanması ve işlenmesi;
  • KVKK, GDPR veya diğer uygulanabilir mevzuat kapsamında geçerli bir hukuki işleme şartının belirlenmesi;
  • ilgili kişilere gerekli aydınlatma veya gizlilik bilgilendirmelerinin yapılması;
  • açık rıza gerektiren işlemlerde geçerli açık rızanın ayrıca alınması ve gerektiğinde ispatlanabilmesi;
  • gereğinden fazla kişisel verinin Yazılım'a yüklenmemesi;
  • özel nitelikli kişisel veri işlenmesi halinde uygulanabilir ek hukuki ve teknik tedbirlerin alınması;
  • saklama ve imha sürelerinin belirlenmesi;
  • ilgili kişilerin başvuru ve hak taleplerinin yasal süreler içinde sonuçlandırılması.

6.4. SATICI'nın Veri İşleyen Olarak İşleme Talimatları

SATICI, Müşteri adına Veri İşleyen sıfatıyla işlediği kişisel verileri yalnızca Müşteri'nin belgelenmiş talimatları ve işbu Sözleşme kapsamında Hizmet'in sunulması için gerekli işlemler doğrultusunda işler.

Mevzuatın SATICI'nın Müşteri talimatı dışında bir kişisel veri işleme faaliyeti gerçekleştirmesini zorunlu kıldığı durumlarda, hukuken yasaklanmadığı sürece SATICI bu yükümlülük hakkında Müşteri'yi bilgilendirir.

SATICI, Müşteri'nin verdiği bir talimatın uygulanabilir veri koruma mevzuatını ihlal ettiğini makul olarak değerlendirmesi halinde Müşteri'yi bu konuda bilgilendirebilir ve hukuka aykırılığın giderilmesine kadar ilgili talimatın uygulanmasını askıya alabilir.

6.5. İşlemenin Konusu, Niteliği, Amacı ve Süresi

İşlemenin Konusu DigiPestControl SaaS hizmetlerinin sağlanması, işletilmesi, barındırılması, desteklenmesi, güvenliğinin sağlanması ve Müşteri'nin talep ettiği fonksiyonların yerine getirilmesi.
İşlemenin Niteliği Toplama, kaydetme, düzenleme, yapılandırma, saklama, görüntüleme, sorgulama, kullanma, yetkilendirilmiş kişilerle erişilebilir hale getirme, yedekleme, aktarma, silme ve anonimleştirme gibi Hizmet'in niteliğinin gerektirdiği teknik işlemler.
İşleme Amaçları SaaS hizmetinin sağlanması; kullanıcı yetkilendirmelerinin işletilmesi; saha, servis, istasyon ve operasyon kayıtlarının işlenmesi; rapor oluşturulması; entegrasyonların çalıştırılması; veri güvenliği, hata teşhisi, yedekleme ve teknik destek süreçlerinin yürütülmesi.
İşleme Süresi Kural olarak Sözleşme ve ilgili Abonelik süresi ile veri iade, yedekleme ve silme süreçlerinin tamamlanması için gerekli sınırlı süre.

6.6. İşlenebilecek Veri Kategorileri

Müşteri'nin Yazılım'ı kullanma biçimine bağlı olarak aşağıdaki veri kategorileri işlenebilir:

  • kimlik ve kullanıcı bilgileri;
  • iş ve iletişim bilgileri;
  • kullanıcı rolü ve yetkilendirme bilgileri;
  • müşteri ve tesis kayıtları;
  • servis ve saha operasyon kayıtları;
  • teknisyen kayıtları;
  • imza, fotoğraf, doküman ve rapor içerikleri;
  • lokasyon, tesis ve istasyon bilgileri;
  • IoT cihaz ve telemetri verileri;
  • IP adresi, oturum, cihaz ve güvenlik logları;
  • Müşteri tarafından Hizmet kapsamında sisteme girilen diğer operasyonel bilgiler.

6.7. İlgili Kişi Kategorileri

İşleme faaliyetleri; Müşteri'nin çalışanları, yöneticileri, teknisyenleri, yetkilileri, Müşteri'nin müşterileri, Müşteri'nin müşterilerinin çalışan veya temsilcileri ve Hizmet kapsamında bilgileri Müşteri tarafından sisteme girilen diğer gerçek kişilerle ilgili olabilir.

6.8. Gizlilik Yükümlülüğü

SATICI, Müşteri adına kişisel verilere erişmesine izin verilen personelin veya diğer kişilerin uygun gizlilik yükümlülüklerine tabi olmasını sağlar ve erişimi görevlerinin gerektirdiği ölçüyle sınırlandırmak için makul organizasyonel tedbirleri uygular.

6.9. Teknik ve İdari Güvenlik Tedbirleri

SATICI, işlemenin niteliği, kapsamı, bağlamı, amaçları, teknolojinin mevcut durumu, uygulama maliyetleri ve ilgili kişilerin hak ve özgürlükleri bakımından ortaya çıkan riskleri dikkate alarak uygun teknik ve idari güvenlik tedbirlerini uygular. Bu tedbirler, uygun olduğu ölçüde aşağıdakileri içerebilir:

  • rol ve yetki tabanlı erişim kontrolü;
  • kimlik doğrulama ve parola güvenliği;
  • TLS ve benzeri güvenli iletişim protokolleri;
  • uygun olduğu yerlerde şifreleme veya takma adlandırma;
  • güvenlik loglarının tutulması;
  • zafiyet ve güncelleme yönetimi;
  • yedekleme ve iş sürekliliği tedbirleri;
  • zararlı yazılım ve yetkisiz erişime karşı koruma;
  • olay yönetimi ve güvenlik ihlali müdahale süreçleri;
  • personel erişimlerinin sınırlandırılması ve bilgi güvenliği farkındalığına ilişkin organizasyonel önlemler.

6.10. Alt İşleyenler

Müşteri, Hizmet'in teknik olarak sunulabilmesi amacıyla SATICI'nın barındırma, veri merkezi, e-posta, bildirim, performans izleme, hata yönetimi, müşteri destek altyapısı, yedekleme ve benzeri alanlarda Alt İşleyenlerden yararlanabileceğini kabul eder.

SATICI, kişisel verilere erişimi bulunan Alt İşleyenlerin seçiminde makul özeni gösterir ve veri işleme faaliyetinin niteliğiyle uyumlu veri koruma yükümlülüklerinin sözleşmesel olarak uygulanmasını sağlar.

Güncel Alt İşleyen listesi, SATICI tarafından internet sitesi, müşteri paneli veya ayrı bir Alt İşleyenler / Sub-processors sayfasında yayımlanabilir.

SATICI, kişisel veri işleme bakımından önemli yeni bir Alt İşleyen eklenmesi halinde, GDPR veya uygulanabilir mevzuatın gerektirdiği durumlarda Müşteri'ye makul ön bildirim sağlayacak bir mekanizma oluşturur.

Müşteri'nin veri koruma gerekçesine dayanan makul ve somut bir itirazının bulunması halinde Taraflar uygulanabilir alternatifleri iyi niyetle değerlendirir. Teknik olarak uygulanabilir bir alternatif bulunamaması halinde Tarafların ilgili Hizmet veya Sözleşme bakımından sahip oldukları fesih hakları saklıdır.

6.11. İlgili Kişi Başvurularında Yardım

SATICI, Müşteri'nin veri sorumlusu olduğu kişisel veriler bakımından, işlemenin niteliğini ve SATICI'nın erişebildiği bilgileri dikkate alarak; erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği, itiraz veya benzeri ilgili kişi taleplerinin karşılanmasında Müşteri'ye makul teknik yardım sağlar.

SATICI'ya doğrudan ulaşan ve Müşteri'nin veri sorumluluğu kapsamındaki bir kişisel veri talebi, SATICI'nın hukuken doğrudan cevap vermesini gerektiren bir durum bulunmadıkça Müşteri'ye yönlendirilir.

6.12. Veri Koruma Etki Değerlendirmesi ve Otorite İş Birliği

Uygulanabilir mevzuatın gerektirdiği durumlarda SATICI, Müşteri'nin veri koruma etki değerlendirmesi (“DPIA”) veya ilgili veri koruma otoritesi ile yapılması gereken ön danışma süreçlerinde, SATICI'nın gerçekleştirdiği veri işleme faaliyeti hakkında sahip olduğu bilgiler ölçüsünde makul yardım sağlar.

6.13. Kişisel Veri İhlalleri

SATICI, Müşteri adına işlediği kişisel verileri etkileyen bir Kişisel Veri İhlali'nden haberdar olması halinde, ihlalin niteliğini ve mevcut bilgileri dikkate alarak Müşteri'yi gereksiz gecikme olmaksızın bilgilendirir.

Mevcut olduğu ölçüde bildirim aşağıdaki bilgileri içerebilir:

  • ihlalin niteliği;
  • etkilendiği bilinen veya tahmin edilen veri kategorileri;
  • etkilenen ilgili kişi kategorileri;
  • muhtemel sonuçlar;
  • ihlalin kontrol altına alınması amacıyla alınan veya planlanan tedbirler;
  • bilgi alınabilecek iletişim noktası.

İlk bildirim tarihinde tüm bilgilerin mevcut olmaması halinde, bilgiler makul ölçüde elde edildikçe aşamalı olarak iletilebilir.

Veri sorumlusu sıfatıyla yetkili otoriteye ve/veya ilgili kişilere yapılması gereken bildirimlerin hukuki değerlendirmesi ve yerine getirilmesi Müşteri'nin sorumluluğundadır. SATICI, kendi hukuki yükümlülükleri saklı kalmak üzere bu süreçte makul iş birliği sağlar.

6.14. Denetim ve Uyum Bilgileri

SATICI, uygulanabilir veri koruma mevzuatının veri işleyene yüklediği yükümlülüklere uyulduğunun gösterilmesi amacıyla Müşteri'ye makul ölçüde gerekli bilgi ve belgeleri sağlar.

Mevzuatın gerektirdiği ve standart güvence belgelerinin yeterli olmadığı makul durumlarda Müşteri, SATICI'nın bilgi güvenliğini ve diğer müşterilerin gizliliğini tehlikeye düşürmemek, makul ön bildirimde bulunmak ve iş faaliyetlerini gereksiz yere aksatmamak kaydıyla ilgili veri işleme faaliyetinin denetlenmesini talep edebilir.

Denetim hakkı, diğer müşterilerin verilerine, SATICI'nın ticari sırlarına, kaynak koduna veya güvenliğinin açıklanması ciddi risk yaratabilecek teknik bilgilere erişim hakkı doğurmaz.

6.15. Uluslararası ve Yurt Dışı Veri Aktarımları

Hizmet'in sunulması kapsamında kişisel verilerin Türkiye, Avrupa Ekonomik Alanı veya ilgili veri koruma mevzuatının geçerli olduğu bölge dışına aktarılması gerekebilir. Bu tür aktarımlar yalnızca uygulanabilir mevzuatta öngörülen hukuki şartlardan en az birinin sağlandığı ölçüde gerçekleştirilir.

KVKK'nın uygulanabilir olduğu yurt dışı veri aktarımlarında, somut aktarım faaliyetine göre yeterlilik kararı veya KVKK'nın 9. maddesi ve ilgili ikincil düzenlemelerde öngörülen uygun güvence mekanizmaları değerlendirilir.

Uygun olduğu hallerde Kişisel Verileri Koruma Kurumu tarafından yayımlanan standart sözleşmeler veya diğer hukuken geçerli aktarım mekanizmaları kullanılabilir ve mevzuatta öngörülen bildirim veya diğer usuli yükümlülükler yerine getirilir.

GDPR kapsamındaki uluslararası aktarımlarda, uygulanabilir olduğu ölçüde Avrupa Komisyonu yeterlilik kararları, Avrupa Komisyonu Standart Sözleşme Maddeleri (“EU SCCs”), uygun ek tedbirler veya GDPR Bölüm V kapsamında izin verilen diğer aktarım mekanizmaları kullanılabilir.

UK GDPR kapsamındaki aktarım faaliyetlerinde uygulanabilir olduğu ölçüde Birleşik Krallık veri aktarım mekanizmaları ve ilgili ek sözleşmesel düzenlemeler kullanılabilir.

6.16. Verilerin İadesi, Dışa Aktarılması ve Silinmesi

Müşteri, abonelik süresince Yazılım tarafından sunulan veri dışa aktarma ve raporlama fonksiyonlarını kullanarak kendi kayıtlarının gerekli kopyalarını almakla sorumludur.

Sözleşme'nin sona ermesinden sonra SATICI, uygulanabilir mevzuatın aksi yönde bir saklama zorunluluğu getirmediği durumlarda, veri sorumlusu olan Müşteri'nin tercihine veya sözleşmede belirlenen saklama politikasına uygun olarak Müşteri adına işlediği kişisel verilerin iadesi ve/veya silinmesi için gerekli işlemleri gerçekleştirir.

Müşteri'nin verilerine erişebilmesi amacıyla sözleşmenin sona ermesini takip eden [7 GÜN] boyunca sınırlı bir veri dışa aktarma süresi sağlanabilir. Bu sürenin sonunda, uygulanabilir yasal saklama yükümlülükleri ve teknik yedekleme döngüleri saklı kalmak üzere Müşteri Verisi aktif sistemlerden silinebilir veya geri döndürülemez biçimde anonimleştirilebilir.

Yedek sistemlerde bulunan kopyalar, güvenli yedekleme ve felaket kurtarma süreçlerine uygulanan olağan silme döngüsü içerisinde silinebilir. Bu süre boyunca söz konusu veriler olağan operasyonel kullanıma geri alınmaz; yalnızca yedekleme ve felaket kurtarma amacıyla korunur.

6.17. Özel Nitelikli veya Yüksek Riskli Veriler

Hizmet'in açıkça bu amaçla tasarlanmış bir modülü bulunmadıkça Müşteri'nin sağlık verileri, biyometrik veya genetik veriler, ceza mahkûmiyeti ve güvenlik tedbirlerine ilişkin veriler veya uygulanabilir mevzuat kapsamında özel nitelikli ya da yüksek riskli kabul edilen kişisel verileri gereksiz şekilde Hizmet'e yüklememesi esastır.

Bu tür verilerin işlenmesinin Hizmet'in kullanım amacı bakımından gerekli olduğu durumlarda Müşteri, gerekli hukuki işleme şartlarının ve ek güvenlik tedbirlerinin bulunmasını sağlamakla yükümlüdür.

6.18. Veri Minimizasyonu

Müşteri, Hizmet'e yalnızca kendi operasyonu bakımından gerekli kişisel verileri yüklemeli ve gereksiz kişisel veri, özel nitelikli kişisel veri veya üçüncü kişilere ait ilgisiz içeriklerin sisteme eklenmesinden kaçınmalıdır.

6.19. Veri İşleme Şartlarının Sözleşmesel Niteliği

SATICI'nın Müşteri adına Veri İşleyen sıfatıyla gerçekleştirdiği işlemler bakımından işbu Madde 6, Taraflar arasındaki veri işleme şartlarının temelini oluşturur. Müşteri'nin faaliyetinin veya uygulanabilir mevzuatın ayrıca ayrıntılı bir Veri İşleme Sözleşmesi (“DPA”) yapılmasını gerektirmesi halinde Taraflar, işbu hükümleri tamamlayan ayrı bir DPA veya gerekli standart sözleşmesel düzenlemeleri elektronik veya yazılı ortamda kabul edebilir.

MADDE 7 – Hizmet Sürekliliği, Bakım, Yedekleme, Veri Saklama, SLA ve Mücbir Sebep

7.1. Hizmetin Niteliği ve Erişilebilirlik

DigiPestControl internet bağlantısı, veri merkezleri, bulut altyapıları, üçüncü taraf hizmet sağlayıcıları, ağ hizmetleri ve çeşitli harici teknolojik altyapılardan yararlanılarak sunulan bir SaaS hizmetidir. Bu nedenle Hizmet üzerinde zaman zaman planlı veya plansız bakım, güncelleme, erişim kesintisi, ağ gecikmesi veya performans değişiklikleri meydana gelebilir.

SATICI, Hizmet'in güvenli ve kullanılabilir durumda tutulması için ticari ve teknik olarak makul çabayı göstermekle birlikte, ayrıca yazılı bir Hizmet Seviyesi Sözleşmesi (“SLA”) bulunmadıkça kesintisiz veya yüzde yüz erişilebilir hizmet taahhüdünde bulunmaz.

7.2. Planlı Bakım ve Güncellemeler

SATICI; güvenlik, performans, kapasite, altyapı, hata düzeltme ve ürün geliştirme amacıyla Yazılım üzerinde planlı bakım ve güncelleme çalışmaları gerçekleştirebilir.

Makul olarak mümkün olduğu durumlarda planlı bakım çalışmalarının düşük kullanım saatlerinde gerçekleştirilmesine çalışılır. Acil güvenlik güncellemeleri veya kritik altyapı müdahaleleri önceden bildirim yapılmaksızın gerçekleştirilebilir.

7.3. SLA Bulunmaması

Taraflar arasında ayrıca yazılı veya elektronik olarak kabul edilmiş özel bir SLA bulunmadıkça SATICI belirli bir uptime oranı, müdahale süresi, hata çözüm süresi, veri geri yükleme süresi, Recovery Time Objective (“RTO”) veya Recovery Point Objective (“RPO”) taahhüdünde bulunmaz.

Taraflar arasında ayrıca bir SLA kabul edilmiş olması halinde yalnızca söz konusu SLA'da açıkça belirtilen hizmet seviyeleri ve yükümlülükler uygulanır.

7.4. Üçüncü Taraf Altyapılarından Kaynaklanan Kesintiler

Bulut hizmet sağlayıcıları, veri merkezleri, internet servis sağlayıcıları, DNS hizmetleri, e-posta ve bildirim altyapıları, harita hizmetleri, ödeme hizmetleri, mobil platformlar, işletim sistemi sağlayıcıları, API sağlayıcıları ve diğer üçüncü taraf sistemlerinde meydana gelen kesinti veya arızalar Hizmet'in tamamını veya belirli fonksiyonlarını etkileyebilir.

SATICI'nın kendi kusurundan kaynaklanmayan üçüncü taraf altyapı kesintilerinden doğan sonuçlar bakımından, zorunlu mevzuat hükümleri saklı kalmak üzere SATICI sorumlu tutulamaz.

7.5. Operasyonel Yedekleme ile Müşteri Arşivlemesinin Ayrılması

Önemli: SATICI tarafından bilgi güvenliği, hizmet sürekliliği veya felaket kurtarma amacıyla gerçekleştirilebilecek teknik yedekleme işlemleri, Müşteri adına yürütülen bir arşivleme veya veri saklama hizmeti niteliğinde değildir.

SATICI, Hizmet'in güvenliği ve teknik sürekliliği kapsamında sistem seviyesinde yedekleme, çoğaltma, snapshot, replikasyon veya felaket kurtarma mekanizmaları kullanabilir. Bu işlemler yalnızca SATICI'nın teknik altyapısının güvenliği ve hizmet sürekliliğinin sağlanmasına yönelik operasyonel süreçlerdir.

Bu teknik işlemler, Müşteri'ye ait verilerin belirli bir tarihteki kopyasının saklanacağı, belirli bir geçmiş sürümün korunacağı veya Müşteri'nin talebi üzerine herhangi bir verinin geri getirilebileceği konusunda sözleşmesel bir garanti oluşturmaz.

SATICI'nın uygulanabilir veri koruma mevzuatından kaynaklanan güvenlik ve veri işleme yükümlülükleri saklıdır. Bununla birlikte Müşteri'nin kendi ticari kayıtlarını, operasyon kayıtlarını, raporlarını ve diğer Müşteri Verilerini uzun dönemli olarak arşivleme ve yedekleme sorumluluğu Müşteri'ye aittir.

7.6. Müşteri'nin Veri Yedekleme ve Arşivleme Sorumluluğu

Müşteri, faaliyetlerinin yürütülmesi, mevzuata uyum, denetim, ticari kayıtların saklanması, iş sürekliliği veya diğer amaçlarla muhafaza etmesi gereken Müşteri Verilerinin gerekli kopyalarını düzenli olarak kendi kontrolündeki güvenli ortamlara aktarmak ve saklamakla yükümlüdür.

DigiPestControl, Müşteri'nin bu yükümlülüğünü yerine getirebilmesi amacıyla Yazılım'ın ilgili bölümlerinde çeşitli veri dışa aktarma ve doküman oluşturma araçları sağlayabilir.

Yazılım tarafından desteklendiği ölçüde Müşteri aşağıdaki yöntemlerle kendi verilerinin kopyalarını oluşturabilir:

  • Müşteri'ye ait veri setlerinin ve veri tabanı kayıtlarının .sql formatında dışa aktarılması;
  • liste, tablo ve operasyon kayıtlarının Excel ve Yazılım tarafından desteklenen diğer elektronik tablo formatlarında dışa aktarılması;
  • oluşturulan servis, uygulama, denetim ve diğer raporların PDF formatında indirilmesi;
  • Yazılım'ın ilgili ekranlarında bulunan diğer dışa aktarma, raporlama veya doküman oluşturma araçlarının kullanılması;
  • mevzuat veya Müşteri'nin iç politika ve prosedürleri bakımından saklanması gereken kayıtların Müşteri tarafından ayrıca arşivlenmesi.

Müşteri, söz konusu dışa aktarma imkanlarından hangi sıklıkla yararlanacağını kendi operasyonel ve hukuki ihtiyaçlarına göre belirlemekle sorumludur.

Yazılım içinde veri dışa aktarma özelliğinin bulunması, SATICI'nın Müşteri adına süresiz veri saklama, arşiv oluşturma veya Müşteri'nin yasal kayıt saklama yükümlülüklerini yerine getirme sorumluluğunu üstlendiği anlamına gelmez.

7.7. Müşteri Tarafından Silinen Veriler

Müşteri veya Müşteri tarafından yetkilendirilmiş Kullanıcıların, sahip oldukları kullanıcı yetkileri kapsamında Yazılım üzerinden gerçekleştirdikleri silme, kaldırma, değiştirme, üzerine yazma veya toplu veri işlemlerinin sonuçlarından Müşteri sorumludur.

Bir veri silme işleminin teknik olarak tamamlanmasından sonra SATICI'nın söz konusu veriyi yeniden oluşturma, geri getirme, eski sürümünü sağlama veya Müşteri adına veri kurtarma yükümlülüğü bulunmamaktadır.

Sistem seviyesinde teknik yedeklerde bir veri kopyasının belirli bir süre bulunuyor olması, söz konusu verinin Müşteri için geri yüklenebilir olduğu veya geri yükleme hizmetinin sunulacağı anlamına gelmez.

SATICI, teknik olarak mümkün olması halinde ve tamamen kendi takdirine bağlı olarak ayrıca ücretlendirilebilecek veri kurtarma veya teknik inceleme hizmeti sunabilir. Böyle bir hizmetin sunulması verinin kurtarılabileceği konusunda herhangi bir garanti oluşturmaz.

7.8. Veri Kaybının Önlenmesi

Müşteri; özellikle mevzuat gereği belirli sürelerle saklanması gereken rapor, uygulama kaydı, servis kaydı, müşteri kaydı, saha kaydı, ürün kullanım kaydı ve benzeri bilgilerin güncel dışa aktarımlarını kendi kontrolündeki sistemlerde saklamalıdır.

Müşteri'nin Yazılım tarafından sağlanan dışa aktarma imkanlarını kullanmaması, kendi yedekleme politikasını oluşturmaması veya verilerini süresinde dışa aktarmaması nedeniyle meydana gelebilecek veri kaybı veya ticari kayıt eksikliklerinden, zorunlu mevzuat hükümleri saklı kalmak kaydıyla SATICI sorumlu değildir.

7.9. Mücbir Sebep

Doğal afet, deprem, yangın, sel, savaş, terör, isyan, salgın hastalık, grev, lokavt, kamu otoritesi işlemleri, mevzuat değişiklikleri, geniş çaplı enerji veya telekomünikasyon kesintileri, veri merkezi kesintileri, internet omurgası arızaları, geniş çaplı siber saldırılar ve Tarafların makul kontrolü dışında gelişen benzeri olaylar mücbir sebep olarak değerlendirilebilir.

Mücbir sebebin etkisi devam ettiği ölçüde etkilenen yükümlülüklerin ifası askıya alınabilir. Taraflar, mücbir sebebin etkilerini azaltmak amacıyla makul ölçüde iş birliği yapar.

MADDE 8 – Sorumluluğun Sınırlandırılması ve Tazmin

8.1. Yazılımın Operasyonel Araç Niteliği

DigiPestControl, Müşteri'nin pest control faaliyetlerini, saha operasyonlarını, kayıtlarını, raporlarını ve ilgili süreçlerini yönetmesini kolaylaştıran teknolojik bir araçtır.

Yazılım tarafından oluşturulan hesaplama, bildirim, hatırlatma, rapor, öneri veya diğer çıktılar Müşteri'nin profesyonel değerlendirmesinin yerine geçmez.

8.2. Dolaylı Zararlar

Uygulanabilir zorunlu hukuk hükümleri saklı kalmak kaydıyla SATICI; dolaylı zarar, sonuç zararı, kâr kaybı, gelir kaybı, iş kaybı, sözleşme kaybı, müşteri kaybı, itibar kaybı veya Müşteri'nin kendi yedekleme ve arşivleme yükümlülüğünü yerine getirmemesinden kaynaklanan zararlardan sorumlu tutulamaz.

8.3. Veri Kaybına İlişkin Sorumluluk

Aşağıdaki durumlardan kaynaklanan veri kaybı, veri eksikliği veya veriye yeniden erişilememesi bakımından, SATICI'nın kastı, ağır kusuru veya zorunlu mevzuat uyarınca sınırlandırılamayan sorumluluğu bulunmadığı sürece SATICI sorumlu tutulamaz:

  • Müşteri veya yetkilendirilmiş Kullanıcı tarafından gerçekleştirilen veri silme veya değiştirme işlemleri;
  • Müşteri'nin hatalı kullanıcı yetkilendirmesi;
  • Müşteri'nin kullanıcı adı, parola, API anahtarı veya diğer erişim bilgilerinin üçüncü kişiler tarafından ele geçirilmesi;
  • Müşteri'nin kendisine sunulan veri dışa aktarma araçlarını kullanmaması;
  • Müşteri'nin kendi yasal veya ticari arşivini oluşturmaması;
  • abonelik sona ermeden veya sözleşmesel veri dışa aktarma süresi dolmadan önce verilerin indirilmemesi;
  • üçüncü taraf sistemlerinde veya Müşteri'nin kendi cihaz ve altyapısında meydana gelen sorunlar.

8.4. Azami Sorumluluk Limiti

Uygulanabilir zorunlu hukuk kurallarının izin verdiği ölçüde, SATICI'nın işbu Sözleşme'den kaynaklanan toplam sözleşmesel sorumluluğu, sorumluluğa yol açan olayın meydana geldiği tarihten önceki son on iki aylık dönemde Müşteri tarafından ilgili Hizmet için SATICI'ya fiilen ödenmiş toplam abonelik bedelini aşamaz.

8.5. Sorumluluk Sınırının Uygulanmayacağı Haller

Kasıt, ağır kusur veya uygulanabilir emredici mevzuat uyarınca sözleşmeyle sınırlandırılması ya da kaldırılması hukuken mümkün olmayan sorumluluklar bakımından işbu Madde'deki sorumluluk sınırlamaları uygulanmaz.

8.6. Müşteri Kaynaklı Talepler

Müşteri'nin hukuka aykırı kullanımı, üçüncü kişi haklarını ihlal eden Müşteri Verisi, gerekli izin veya hukuki işleme şartları bulunmaksızın sisteme yüklenen içerikler veya Müşteri'nin kendi düzenleyici yükümlülüklerini ihlal etmesi nedeniyle SATICI'ya yöneltilen üçüncü kişi taleplerinde, uygulanabilir hukukun izin verdiği ölçüde Müşteri SATICI ile makul iş birliği yapmak ve kendi ihlalinden kaynaklanan doğrudan zararları karşılamakla yükümlüdür.

MADDE 9 – Ücret, Faturalandırma, Ödeme ve İade

9.1. Paketler ve Fiyatlandırma

Hizmet bedelleri; DigiPestControl internet sitesinde, kullanıcı panelinde, teklif dokümanında, sipariş formunda veya Taraflar arasında ayrıca yazılı olarak belirlenen fiyatlandırma koşullarına göre uygulanır.

Fiyatlar; paket kapsamı, kullanıcı sayısı, modüller, kullanım limitleri, entegrasyonlar, abonelik dönemi ve sunulan ek hizmetlere bağlı olarak değişebilir.

9.2. Vergiler

KDV, VAT, GST, satış vergileri veya ilgili ülkede uygulanabilecek diğer vergiler, fiyatın vergiler dahil olarak açıkça belirtilmediği durumlarda ilgili mevzuata uygun biçimde ayrıca uygulanabilir.

9.3. Ödeme

Müşteri, abonelik veya hizmet bedellerini belirtilen ödeme tarihinde ve ödeme yöntemi üzerinden eksiksiz olarak ödemekle yükümlüdür.

Ödeme işleminin başarısız olması, ödeme kuruluşu tarafından reddedilmesi veya tahsil edilebilir bir bedelin zamanında ödenmemesi halinde SATICI, makul bildirimden sonra Hizmet'e erişimi kısıtlayabilir veya askıya alabilir.

9.4. İade

Zorunlu tüketici hukuku hükümleri ve SATICI tarafından açıkça sunulan özel iade koşulları saklı kalmak üzere, ticari veya mesleki amaçlı B2B aboneliklerde kullanılmaya başlanmış abonelik dönemine ilişkin ücretler kural olarak iade edilmez.

9.5. Fiyat Değişiklikleri

SATICI, gelecekteki abonelik dönemleri bakımından fiyat ve paket kapsamlarında değişiklik yapabilir. Mevcut abonelik dönemini etkileyen esaslı değişiklikler dışında, yeni fiyatlar bir sonraki yenileme döneminden itibaren uygulanır.

MADDE 10 – Süre, Yenileme, Fesih, Veri Dışa Aktarma ve Sözleşme Sonu Veri Silme

10.1. Sözleşmenin Süresi

İşbu Sözleşme, Müşteri'nin elektronik kabul işlemini tamamlaması ve ilgili Hizmet'e erişiminin başlaması ile yürürlüğe girer.

Ücretli aboneliklerde Sözleşme'nin aktif kullanım dönemi, satın alınan aylık, yıllık veya diğer abonelik dönemine göre belirlenir.

10.2. Yenileme

Aboneliğin otomatik yenilenebilir nitelikte sunulduğu paketlerde Müşteri'ye satın alma sırasında veya ilgili abonelik koşullarında bu durum bildirilir.

Müşteri, yenileme tarihinden önce aboneliğini iptal ederek sonraki abonelik döneminin başlamasını engelleyebilir.

10.3. Müşteri Tarafından Fesih veya Yenilememe

Müşteri, aboneliğin yenilenmemesini tercih edebilir veya mevcut aboneliğini ilgili kullanıcı paneli ya da SATICI tarafından sunulan diğer yöntemler üzerinden iptal edebilir.

Aksi belirtilmedikçe iptal, ödenmiş mevcut abonelik döneminin sonuna kadar Hizmet'in kullanılmasını engellemez ve mevcut dönemin sonunda hüküm doğurur.

10.4. SATICI Tarafından Askıya Alma veya Fesih

SATICI; ödeme temerrüdü, ağır sözleşme ihlali, hukuka aykırı kullanım, sistem güvenliğini tehdit eden faaliyet, üçüncü kişi haklarının ihlali veya ciddi bilgi güvenliği riski halinde, ihlalin niteliğine göre Müşteri'nin erişimini kısıtlayabilir, askıya alabilir veya Sözleşme'yi feshedebilir.

10.5. Abonelik Sona Ermeden Önce Veri Alma Sorumluluğu

Müşteri'nin dikkatine: Aboneliğin sona ermesinden önce mevzuat, denetim, operasyon veya ticari ihtiyaçlar açısından saklanması gereken tüm verilerin indirilmesi ve Müşteri'nin kendi sistemlerinde yedeklenmesi Müşteri'nin sorumluluğundadır.

Müşteri, abonelik sona ermeden önce veya aşağıda belirtilen geçiş süresi içerisinde, Yazılım'ın desteklediği kapsamda `.sql`, Excel, PDF ve diğer dışa aktarma fonksiyonlarını kullanarak gerekli Müşteri Verilerini kendi sistemlerine aktarmalıdır.

Bu araçların sağlanması, SATICI'nın Müşteri adına sürekli arşiv veya uzun dönemli yedek saklama hizmeti sunduğu anlamına gelmez.

10.6. Sözleşmesel Veri Dışa Aktarma Süresi

Aboneliğin yenilenmemesi, Müşteri tarafından sona erdirilmesi veya normal süresinin dolması halinde, uygulanabilir teknik ve güvenlik şartlarının elverdiği ölçüde Müşteri'ye abonelik sona erme tarihini takip eden 7 (yedi) iş günü boyunca sınırlı bir veri dışa aktarma süresi sağlanabilir.

Bu 7 (yedi) iş günlük süre, mevzuattan kaynaklanan zorunlu bir asgari veri saklama süresi olmayıp DigiPestControl tarafından Müşteri'nin verilerini dışa aktarabilmesi amacıyla tanımlanan sözleşmesel geçiş süresidir.

Bu süre içinde Müşteri'nin hesabına sağlanan erişim, SATICI tarafından güvenlik veya operasyonel nedenlerle yalnızca veri görüntüleme ve dışa aktarma fonksiyonlarıyla sınırlandırılabilir.

10.7. Veri İadesi veya Silme Tercihi

SATICI'nın Müşteri adına Veri İşleyen / Processor sıfatıyla işlediği kişisel veriler bakımından Müşteri, aboneliğin sona ermesinden önce veya 7 (yedi) iş günlük veri dışa aktarma süresi içerisinde, uygulanabilir veri koruma mevzuatının kendisine tanıdığı ölçüde verilerinin kendisine iade edilmesini veya silinmesini talep edebilir.

Yazılım içerisinde sunulan standart `.sql`, Excel, PDF ve diğer dışa aktarma fonksiyonları, Müşteri'nin kendi verilerini kendisine aktarması için sağlanan standart veri iade mekanizmasını oluşturur.

Standart dışa aktarma araçlarının dışında özel veri dönüştürme, özel format hazırlama, veri migrasyonu veya üçüncü taraf bir sisteme özel veri aktarımı talep edilmesi halinde bu işlemler ayrıca ücretlendirilebilecek profesyonel hizmet kapsamında değerlendirilebilir.

10.8. Yenilenmeyen Aboneliklerde Verilerin Silinmesi

Müşteri'nin aboneliğini yenilememesi ve 7 (yedi) iş günlük sözleşmesel veri dışa aktarma süresinin sona ermesi halinde, kanunen daha uzun süre saklanması zorunlu olmayan Müşteri Verileri aktif üretim sistemlerinden silinebilir, yok edilebilir veya kişisel veri niteliğini ortadan kaldıracak şekilde anonim hale getirilebilir.

Müşteri'nin 7 (yedi) iş günlük süre içerisinde verilerini dışa aktarmaması, SATICI açısından verileri daha uzun süre muhafaza etme veya sonradan erişilebilir tutma yükümlülüğü oluşturmaz.

Veri silme süreci tamamlandıktan sonra SATICI'nın Müşteri Verilerini yeniden sağlama, geri yükleme veya yeniden oluşturma yükümlülüğü bulunmaz.

10.9. Teknik Yedeklerdeki Veriler

Aktif sistemlerden silinen bazı veri kopyalarının, teknik yedekleme mimarisinin niteliği nedeniyle sınırlı bir süre için güvenli yedeklerde bulunması mümkündür.

Bu durumda söz konusu veriler olağan operasyonel kullanıma kapatılır, yeni işlemler için kullanılmaz ve uygulanabilir mevzuat ile SATICI'nın güvenli yedekleme ve imha döngüleri doğrultusunda silinir veya üzerine yazılır.

Teknik yedeklerde bir kopyanın bulunması Müşteri'ye söz konusu kopyaya erişim, seçili kayıt geri yükleme veya veri kurtarma hakkı sağlamaz.

10.10. Kanuni Saklama Zorunlulukları

SATICI'nın kendi veri sorumlusu sıfatıyla işlediği ve yürürlükteki mevzuat nedeniyle belirli sürelerle muhafaza edilmesi gereken fatura, ödeme, muhasebe, sözleşme, hukuki işlem, işlem güvenliği veya benzeri kayıtlar, Müşteri Verilerinin silinmesine ilişkin yukarıdaki sürelerden bağımsız olarak uygulanabilir yasal saklama süreleri boyunca saklanabilir.

Kanunen saklanması zorunlu veriler, söz konusu hukuki saklama amacı dışında kullanılmaz ve ilgili saklama yükümlülüğünün sona ermesinden sonra uygulanabilir mevzuata uygun olarak silinir, yok edilir veya anonim hale getirilir.

10.11. Kullanıcı Tarafından Daha Önce Silinen Veriler

Müşteri veya yetkilendirilmiş Kullanıcı tarafından abonelik süresi içerisinde silinmiş ve teknik olarak silme işlemi tamamlanmış olan veriler bakımından 7 (yedi) iş günlük sözleşmesel dışa aktarma süresi uygulanmaz ve SATICI'nın söz konusu verileri yeniden oluşturma veya geri getirme yükümlülüğü bulunmaz.

MADDE 11 – Mevzuata Uygunluk ve Pest Control Sektörel Sorumlulukları

11.1. Yazılımın Niteliği

DigiPestControl, pest control işletmelerinin operasyonel ve idari süreçlerini dijital ortamda yürütmesine yardımcı olan bir yazılım platformudur.

Yazılım herhangi bir kamu kurumu, sağlık otoritesi, biyosidal ürün otoritesi, çevre otoritesi, sertifikasyon kuruluşu veya denetim kuruluşunun yerine geçmez.

11.2. Yerel Mevzuata Uygunluk

Müşteri, faaliyet gösterdiği ülke veya bölgede uygulanabilir pest control, biyosidal ürün, pestisit, iş sağlığı ve güvenliği, çevre, gıda güvenliği, halk sağlığı, lisanslama, personel yeterliliği, kayıt saklama ve benzeri düzenlemelere uygun hareket etmekten sorumludur.

11.3. Ürün Kullanımı ve Uygulamalar

Pest control ürünlerinin seçimi, kullanım dozu, uygulama yöntemi, etiket talimatları, güvenlik bilgi formları, ruhsat koşulları, izin verilen hedef organizmalar ve uygulama alanları bakımından nihai sorumluluk ilgili profesyonel kullanıcıya ve Müşteri'ye aittir.

11.4. Rapor ve Kayıtlar

Yazılım aracılığıyla oluşturulan raporların, denetim kayıtlarının ve diğer dokümanların Müşteri'nin faaliyet gösterdiği ülkedeki mevzuat veya müşteri şartlarına uygunluğunun kontrolü Müşteri'nin sorumluluğundadır.

11.5. Uluslararası Kullanım

DigiPestControl farklı ülkelerde kullanılabilir. Bununla birlikte Yazılım'ın bir ülkede teknik olarak erişilebilir olması, SATICI'nın o ülkedeki pest control faaliyetleri için gereken ruhsat, lisans, kayıt, raporlama veya diğer sektörel gerekliliklerin otomatik olarak karşılandığını garanti ettiği anlamına gelmez.

MADDE 12 – Destek, Eğitim ve Ek Hizmetler

12.1. Standart Destek

SATICI, Yazılım'ın teknik kullanımına ilişkin soru ve hata bildirimlerinin iletilebilmesi amacıyla belirli destek kanalları sağlayabilir.

Aksi ayrıca kararlaştırılmadıkça standart destek hizmeti 7/24 kesintisiz teknik destek veya belirli yanıt ve çözüm süresi garantisi içermez.

12.2. Eğitim ve Kullanıcı Rehberleri

SATICI, kullanıcıların Yazılım'ı öğrenmesini kolaylaştırmak amacıyla eğitim içerikleri, tutorial, yardım dokümanları, çevrimiçi görüşmeler veya benzeri kaynaklar sağlayabilir.

12.3. Ek Hizmetler

Özel yazılım geliştirme, özel rapor, veri migrasyonu, toplu veri düzenleme, üçüncü taraf entegrasyon geliştirme, özel eğitim, yerinde destek, özel veri dönüştürme veya veri kurtarma gibi çalışmalar standart abonelik kapsamı dışında tutulabilir ve ayrıca ücretlendirilebilir.

12.4. Veri Kurtarma Talepleri

Müşteri tarafından silinen veya abonelik sonrası silme süreçleri tamamlanan verilere ilişkin veri kurtarma talepleri standart teknik destek kapsamına dahil değildir. Teknik olarak mümkün olması halinde SATICI ayrıca ücretli bir inceleme gerçekleştirebilir; ancak veri kurtarmanın başarılı olacağı konusunda herhangi bir taahhüt verilmez.

MADDE 13 – Sözleşme Değişiklikleri, Elektronik Kayıtlar ve Sürüm Yönetimi

13.1. Sözleşme Değişiklikleri

SATICI; mevzuat değişiklikleri, güvenlik gereklilikleri, Hizmet'in teknik yapısı, yeni özellikler veya ticari koşullardaki değişiklikler nedeniyle işbu Sözleşme'yi güncelleyebilir.

13.2. Esaslı Değişiklikler

Müşteri'nin mevcut hak ve yükümlülüklerini esaslı şekilde etkileyen değişikliklerde, uygulanabilir mevzuatın ve teknik imkanların elverdiği ölçüde Müşteri'ye e-posta, kullanıcı paneli veya diğer uygun elektronik yöntemlerle bildirim yapılır.

Uygulanabilir hukukun yeniden açık kabul gerektirdiği değişikliklerde Müşteri'den yeni elektronik onay alınabilir.

13.3. Sürüm Kayıtları

SATICI, Sözleşme'nin farklı sürümlerini sürüm numarası ve yürürlük tarihi ile kayıt altına alabilir.

Müşteri'nin kabul ettiği sözleşme sürümü, elektronik kabul tarihi ve ilgili teknik işlem kayıtları uyuşmazlık halinde uygulanabilir ispat hukuku çerçevesinde değerlendirilebilir.

13.4. Elektronik Kayıtlar

Elektronik kabul kayıtları, hesap hareketleri, işlem geçmişleri, sistem logları ve diğer elektronik kayıtlar, uygulanabilir hukukun izin verdiği ölçüde uyuşmazlıkların değerlendirilmesinde delil olarak kullanılabilir.

İşbu hüküm, herhangi bir Tarafın kanunen sahip olduğu delil sunma veya elektronik kayıtların doğruluğuna itiraz etme haklarını ortadan kaldırmaz.

MADDE 14 – Uygulanacak Hukuk ve Uyuşmazlıkların Çözümü

14.1. Uygulanacak Hukuk

Taraflar arasında ayrıca yazılı olarak farklı bir hukuk seçimi yapılmadıkça, işbu Sözleşme Türkiye Cumhuriyeti hukukuna tabidir.

Uluslararası veri koruma mevzuatı, zorunlu tüketici hükümleri veya uygulanması sözleşme ile bertaraf edilemeyen diğer emredici hukuk kuralları saklıdır.

14.2. İyi Niyetli Müzakere

Taraflar, işbu Sözleşme'den kaynaklanan uyuşmazlıkları öncelikle karşılıklı iletişim ve iyi niyetli müzakere yoluyla çözmeye çalışır.

14.3. Yetkili Mahkeme ve İcra Daireleri

Zorunlu yetki hükümleri saklı kalmak kaydıyla, ticari nitelikteki uyuşmazlıklarda SATICI'nın merkezinin bulunduğu İzmir Mahkemeleri ve İcra Daireleri yetkilidir.

14.4. Uluslararası Müşteriler

Uluslararası nitelikteki ticari ilişkilerde Taraflar, ayrıca yazılı olarak kararlaştırmaları halinde belirli uyuşmazlıkların tahkim veya başka bir alternatif uyuşmazlık çözüm yöntemi ile sonuçlandırılmasını kabul edebilir.

14.5. Zorunlu Hakların Korunması

İşbu Madde'deki hukuk ve yetki hükümleri, uygulanabilir hukuka göre sözleşme ile bertaraf edilemeyen veri koruma, tüketici, mahkeme yetkisi veya diğer zorunlu hakları ortadan kaldıracak şekilde yorumlanamaz.

MADDE 15 – Yürürlük ve Çeşitli Hükümler

15.1. Yürürlük

İşbu Sözleşme, Müşteri tarafından elektronik ortamda kabul edildiği tarihte yürürlüğe girer.

15.2. Sözleşmenin Bütünlüğü

İşbu Sözleşme; uygulanabilir olduğu ölçüde Gizlilik/Aydınlatma Metni, Çerez Politikası, Veri İşleme Sözleşmesi (“DPA”), Alt İşleyenler listesi, SLA, satın alma veya teklif koşulları ve Taraflarca ayrıca kabul edilen diğer eklerle birlikte değerlendirilir.

15.3. Öncelik Sırası

Belgeler arasında çelişki bulunması halinde, ilgili konuya özel olarak ayrıca imzalanmış veya elektronik ortamda kabul edilmiş DPA veya SLA hükümleri, yalnızca düzenledikleri özel konu bakımından işbu Sözleşme hükümlerine göre öncelikli uygulanabilir.

15.4. Bölünebilirlik

İşbu Sözleşme'nin herhangi bir hükmünün geçersiz, uygulanamaz veya hükümsüz olduğuna karar verilmesi diğer hükümlerin geçerliliğini etkilemez.

15.5. Feragat Sayılmaması

Taraflardan birinin herhangi bir hakkını kullanmaması veya kullanmakta gecikmesi, açıkça yazılı olarak feragat edilmedikçe ilgili haktan feragat edildiği anlamına gelmez.

15.6. Devir

Müşteri, işbu Sözleşme'den doğan hak veya yükümlülüklerini SATICI'nın önceden yazılı onayı olmaksızın üçüncü bir kişiye devredemez.

SATICI, şirket birleşmesi, devralma, yeniden yapılanma, varlık veya işletme devri gibi ticari işlemler kapsamında işbu Sözleşme'yi ve buna bağlı hak ve yükümlülükleri devredebilir; kişisel verilerin aktarılması söz konusu olduğunda uygulanabilir veri koruma mevzuatı ayrıca gözetilir.

15.7. Bildirimler

Taraflar arasındaki olağan sözleşmesel bildirimler, Müşteri'nin hesabında kayıtlı e-posta adresi, kullanıcı paneli veya SATICI tarafından belirlenen diğer elektronik iletişim yöntemleri üzerinden gerçekleştirilebilir.

Kanunen belirli bir şekil şartına tabi bildirimler bakımından ilgili zorunlu şekil şartları saklıdır.

15.8. Dil

İşbu Sözleşme Türkçe ve İngilizce dahil olmak üzere birden fazla dilde yayımlanabilir. Farklı dil sürümleri arasında yorum farklılığı bulunması halinde ve uygulanabilir zorunlu mevzuat aksini gerektirmedikçe, Türkçe sürüm esas alınır.

15.9. Elektronik Kabul

Müşteri'nin kayıt veya satın alma işlemi sırasında işbu Sözleşme'yi elektronik olarak kabul etmesi, Sözleşme'nin Taraflar arasında bağlayıcı hale gelmesi için yeterlidir; zorunlu mevzuat tarafından ayrıca yazılı veya güvenli elektronik imza şartı getirilen işlemler saklıdır.

15.10. Son Hüküm

Müşteri, işbu Sözleşme'yi elektronik ortamda kabul etmekle Sözleşme hükümlerine erişme imkanı bulunduğunu, hükümleri okuyup değerlendirdiğini ve Hizmet'i belirtilen koşullar kapsamında kullanmayı kabul ettiğini beyan eder.

SÖZLEŞMENİN TAMAMLAYICI VE BAĞLAYICI EKLERİ

Aşağıda yer alan ekler, DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'nin ayrılmaz bir parçasını oluşturur ve ilgili oldukları konular bakımından Sözleşme ile birlikte uygulanır.

Eklerin herhangi bir hükmü ile ana Sözleşme hükümleri arasında çelişki bulunması halinde, yalnızca ilgili ekin özel olarak düzenlediği konu bakımından söz konusu ek hükmü uygulanır.

Uygulanabilir zorunlu mevzuatın farklı veya daha kapsamlı bir yükümlülük öngörmesi halinde ilgili zorunlu mevzuat hükümleri saklıdır.

EK-1 – Veri İşleme Detayları ve Veri İşleme Sözleşmesi (DPA)

DPA'nın Uygulama Alanı: Bu Ek, SATICI'nın Müşteri adına kişisel veri işlediği ve SATICI'nın Veri İşleyen / Processor sıfatıyla hareket ettiği işleme faaliyetleri bakımından uygulanır. SATICI'nın bağımsız Veri Sorumlusu / Controller sıfatıyla gerçekleştirdiği işlemler ilgili Gizlilik/Aydınlatma Metni kapsamında değerlendirilir.

EK-1.1. Tarafların Rolleri

Müşteri'nin kendi faaliyetleri kapsamında işleme amaçlarını ve esaslı vasıtalarını belirlediği kişisel veriler bakımından Müşteri Veri Sorumlusu / Controller, SATICI ise Müşteri adına söz konusu kişisel verileri işlediği ölçüde Veri İşleyen / Processor olarak hareket eder.

Tarafların rolleri yalnızca sözleşmede kullanılan unvanlara göre değil, somut kişisel veri işleme faaliyetinde işleme amaç ve vasıtalarını fiilen hangi tarafın belirlediğine göre değerlendirilir.

EK-1.2. İşlemenin Konusu

İşlemenin konusu; DigiPestControl SaaS hizmetinin sunulması kapsamında Müşteri tarafından Yazılım'a girilen, yüklenen, aktarılan veya Yazılım aracılığıyla oluşturulan kişisel verilerin teknik olarak işlenmesidir.

EK-1.3. İşlemenin Süresi

Kişisel veri işleme faaliyetleri kural olarak Müşteri'nin aktif abonelik süresi boyunca devam eder.

Aboneliğin sona ermesinden sonraki veri dışa aktarma, silme, teknik yedekleme ve hukuki saklama süreçleri ana Sözleşme'nin özellikle Madde 6, Madde 7 ve Madde 10 hükümlerine tabidir.

EK-1.4. İşlemenin Niteliği ve Amaçları

SATICI, Müşteri adına aşağıdaki teknik veri işleme faaliyetlerini gerçekleştirebilir:

  • kişisel verilerin alınması ve kaydedilmesi;
  • verilerin yapılandırılması ve düzenlenmesi;
  • verilerin SaaS altyapısında saklanması;
  • yetkilendirilmiş Kullanıcılara görüntülenmesi;
  • saha, servis ve operasyon işlemlerinde kullanılması;
  • raporların oluşturulması;
  • PDF, Excel, .sql ve desteklenen diğer formatlarda dışa aktarım işlemlerinin gerçekleştirilmesi;
  • entegrasyonlar üzerinden veri alışverişinin gerçekleştirilmesi;
  • güvenlik ve işlem kayıtlarının oluşturulması;
  • teknik destek ve hata analizinin gerçekleştirilmesi;
  • operasyonel yedekleme ve felaket kurtarma işlemlerinin gerçekleştirilmesi;
  • Müşteri talimatına veya Sözleşme hükümlerine uygun veri silme işlemlerinin gerçekleştirilmesi;
  • Hizmet'in teknik olarak sunulması için gerekli diğer veri işleme faaliyetlerinin yürütülmesi.

EK-1.5. İlgili Kişi Kategorileri

Müşteri'nin kullanım biçimine bağlı olarak kişisel verileri işlenebilecek ilgili kişiler aşağıdakileri içerebilir:

  • Müşteri çalışanları;
  • teknisyenler;
  • yöneticiler;
  • yetkilendirilmiş Kullanıcılar;
  • Müşteri'nin kendi müşterileri;
  • Müşteri'nin müşterilerinin çalışan veya temsilcileri;
  • tesis yetkilileri;
  • saha personeli;
  • tedarikçi veya iş ortaklarının temsilcileri;
  • bilgileri Müşteri tarafından Yazılım'a girilen diğer gerçek kişiler.

EK-1.6. İşlenebilecek Kişisel Veri Kategorileri

Müşteri'nin kullandığı modüllere bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir:

  • ad, soyad ve benzeri kimlik bilgileri;
  • telefon, e-posta ve iş iletişim bilgileri;
  • şirket, görev, unvan ve organizasyon bilgileri;
  • kullanıcı ve yetkilendirme bilgileri;
  • servis ve saha operasyon kayıtları;
  • tesis ve lokasyon bilgileri;
  • istasyon ve cihaz kayıtları;
  • teknisyen işlem kayıtları;
  • imza verileri;
  • fotoğraf ve doküman içerikleri;
  • rapor içerikleri;
  • IP adresleri;
  • cihaz, oturum ve güvenlik kayıtları;
  • IoT ve telemetri kayıtları;
  • Müşteri tarafından serbest metin alanlarına girilen diğer bilgiler.

EK-1.7. Özel Nitelikli Kişisel Veriler

DigiPestControl, açıkça ilgili amaç için tasarlanmış bir özellik veya modül bulunmadıkça özel nitelikli kişisel verilerin sistematik olarak işlenmesi amacıyla tasarlanmamıştır.

Müşteri, özel nitelikli kişisel veri yüklemesinin gerekli olduğu durumlarda uygulanabilir hukuki işleme şartının bulunduğundan ve gerekli ek teknik ve idari tedbirlerin alındığından sorumludur.

EK-1.8. Belgelenmiş Talimatlar

SATICI, Müşteri adına işlediği kişisel verileri yalnızca belgelenmiş Müşteri talimatları doğrultusunda işler.

Belgelenmiş talimatlar aşağıdakileri içerebilir:

  • işbu Sözleşme ve ekleri;
  • Müşteri'nin Yazılım üzerinde yaptığı ayarlar;
  • Kullanıcıların normal kullanım kapsamında gerçekleştirdiği işlemler;
  • yetkili kişilerce gönderilen destek talepleri;
  • Müşteri tarafından elektronik veya yazılı olarak iletilen diğer geçerli talimatlar;
  • Taraflar arasında ayrıca kabul edilen DPA, SLA veya hizmet belgeleri.

SATICI, bir Müşteri talimatının uygulanabilir veri koruma mevzuatına açıkça aykırı olduğunu makul olarak değerlendirmesi halinde Müşteri'yi bilgilendirebilir ve ilgili hukuki sorun giderilene kadar talimatı uygulamayabilir.

EK-1.9. Gizlilik

SATICI, Müşteri adına işlenen kişisel verilere erişebilen personelin ve diğer yetkili kişilerin uygun gizlilik yükümlülüklerine tabi olmasını sağlar.

Kişisel verilere erişim, görev ve yetki kapsamında gerekli kişilerle sınırlandırılır.

EK-1.10. Güvenlik Tedbirleri

SATICI, işleme faaliyetinin niteliği, kapsamı, bağlamı ve amaçları ile kişisel veriler bakımından ortaya çıkabilecek riskleri dikkate alarak uygun teknik ve idari güvenlik tedbirlerini uygular.

Uygulanan temel güvenlik tedbirleri EK-3 – Teknik ve İdari Güvenlik Tedbirleri (TOMs) kapsamında düzenlenmiştir.

EK-1.11. Alt İşleyenlerin Kullanılması

Müşteri, Hizmet'in teknik olarak sunulması için gerekli olduğu ölçüde SATICI'nın Alt İşleyenlerden yararlanmasına genel olarak izin verir.

SATICI, kişisel veri işleyen Alt İşleyenlere uygulanabilir veri koruma mevzuatı ve ilgili hizmetin niteliğine uygun sözleşmesel veri koruma yükümlülükleri getirir.

Alt İşleyenlerin güncel listesi EK-2'de ve/veya DigiPestControl tarafından yayımlanabilecek güncel Alt İşleyenler sayfasında gösterilir.

Uygulanabilir mevzuatın gerektirdiği durumlarda önemli yeni bir Alt İşleyen eklenmeden önce Müşteri'ye makul bildirim yapılır.

Müşteri, veri koruma bakımından somut ve haklı bir gerekçeye dayanarak yeni Alt İşleyene itiraz edebilir. Taraflar makul alternatifleri iyi niyetle değerlendirir.

EK-1.12. İlgili Kişi Haklarının Kullanılması

Müşteri'nin Veri Sorumlusu olduğu kişisel veriler bakımından ilgili kişilerce yapılan erişim, düzeltme, silme, kısıtlama, itiraz, veri taşınabilirliği veya uygulanabilir mevzuat kapsamındaki diğer hak taleplerinin hukuki olarak değerlendirilmesi ve cevaplandırılması Müşteri'nin sorumluluğundadır.

SATICI, işlemenin niteliğini dikkate alarak Müşteri'nin söz konusu talepleri yerine getirebilmesine makul ölçüde teknik yardım sağlar.

Standart Yazılım fonksiyonlarının ötesinde önemli özel geliştirme veya yoğun teknik çalışma gerektiren talepler, uygulanabilir mevzuatın izin verdiği ölçüde ayrıca ücretlendirilebilecek teknik hizmet kapsamında değerlendirilebilir.

EK-1.13. Kişisel Veri İhlali

SATICI, Müşteri adına işlediği kişisel verileri etkileyen doğrulanmış veya makul şekilde doğrulanabilir bir Kişisel Veri İhlali'nden haberdar olduğunda, uygulanabilir mevzuatın gerektirdiği ölçüde Müşteri'yi gereksiz gecikme olmaksızın bilgilendirir.

Mevcut olduğu ölçüde bildirim aşağıdaki bilgileri içerebilir:

  • olayın niteliği;
  • etkilenen sistem veya veri kategorileri;
  • biliniyorsa etkilenen ilgili kişi kategorileri;
  • muhtemel sonuçlar;
  • alınan veya planlanan düzeltici tedbirler;
  • iletişim noktası.

Tüm bilgilerin ilk bildirim sırasında mevcut olmaması halinde bilgiler elde edildikçe aşamalı olarak sağlanabilir.

Müşteri'nin Veri Sorumlusu sıfatıyla yetkili otoritelere veya ilgili kişilere yapması gereken bildirimlerin hukuki değerlendirmesi ve gerçekleştirilmesi Müşteri'nin sorumluluğundadır.

EK-1.14. DPIA ve Düzenleyici Otorite Desteği

Uygulanabilir mevzuatın gerektirdiği durumlarda SATICI, kendi gerçekleştirdiği veri işleme faaliyetleri hakkında sahip olduğu bilgiler ölçüsünde Müşteri'nin veri koruma etki değerlendirmesi, risk değerlendirmesi veya yetkili veri koruma otoritesiyle gerçekleştirilecek ön danışma işlemlerinde makul destek sağlar.

EK-1.15. Denetim ve Uyum Bilgileri

SATICI, Veri İşleyen sıfatıyla tabi olduğu veri koruma yükümlülüklerine uyumunun gösterilmesi için Müşteri'ye makul ölçüde gerekli bilgileri sağlar.

Denetimler bakımından öncelikle mevcut politika, prosedür, güvenlik açıklaması ve diğer makul belgelerin incelenmesi yöntemi tercih edilir.

Söz konusu bilgilerin yeterli olmadığı ve uygulanabilir mevzuatın denetimi gerektirdiği durumlarda Müşteri, makul ön bildirimle ilgili veri işleme faaliyetlerinin denetlenmesini talep edebilir.

Denetimler diğer müşterilerin gizliliğine, SATICI'nın kaynak koduna, ticari sırlarına veya bilgi güvenliğini zayıflatabilecek teknik detaylara erişim hakkı sağlamaz.

EK-1.16. Sözleşme Sonunda Verilerin İadesi veya Silinmesi

Abonelik sona ermeden önce ve sözleşmesel veri dışa aktarma süresi içerisinde Müşteri, Yazılım tarafından sağlanan `.sql`, Excel, PDF ve diğer dışa aktarma araçlarını kullanarak kendi verilerinin gerekli kopyalarını almakla yükümlüdür.

Ana Sözleşme'nin Madde 10 hükümlerine uygun olarak, sözleşmesel veri dışa aktarma süresinin sona ermesinden sonra kanunen daha uzun süre saklanması gerekmeyen Müşteri Verileri aktif sistemlerden silinebilir, yok edilebilir veya anonim hale getirilebilir.

SATICI'nın Müşteri adına uzun dönemli arşiv tutma veya müşteriye özel geri yüklenebilir yedek sağlama yükümlülüğü bulunmaz.

EK-1.17. Yurt Dışı Veri Aktarımları

Kişisel verilerin yurt dışına aktarılması halinde Taraflar, ilgili aktarım faaliyetine uygulanabilir veri koruma mevzuatında öngörülen geçerli aktarım mekanizmalarından yararlanır.

KVKK'nın uygulanabilir olduğu durumlarda yeterlilik kararı veya Kanun'un 9. maddesi kapsamında öngörülen uygun güvenceler ve diğer hukuki aktarım mekanizmaları değerlendirilir.

KVKK kapsamında standart sözleşme kullanılmasının gerektiği durumlarda, Kişisel Verileri Koruma Kurulu tarafından yayımlanan ilgili resmi standart sözleşme modeli kullanılır ve mevzuatın öngördüğü bildirim ve diğer usuli işlemler yasal süreleri içerisinde yerine getirilir.

GDPR kapsamında gerekli olması halinde Avrupa Komisyonu tarafından kabul edilen ilgili Standart Sözleşme Maddeleri (“EU SCCs”) ve gerekiyorsa tamamlayıcı güvenlik tedbirleri uygulanabilir.

Önemli: İşbu EK-1 DPA, tek başına KVKK kapsamında Kişisel Verileri Koruma Kurulu tarafından yayımlanan yurt dışı veri aktarımı standart sözleşmesi veya Avrupa Komisyonu EU SCC metni yerine geçmez. Somut veri aktarımı için bu belgelerden birinin uygulanması gerekiyorsa ilgili resmi sözleşme ayrıca tamamlanır.

EK-1.18. DPA'nın Süresi

İşbu DPA hükümleri, SATICI'nın Müşteri adına kişisel veri işlemeye devam ettiği süre boyunca ve veri işleme faaliyetlerinin sona ermesinden sonra niteliği gereği devam etmesi gereken gizlilik, silme, güvenlik ve diğer yükümlülükler bakımından ilgili yükümlülük sona erinceye kadar uygulanır.

EK-2 – Alt İşleyenler / Sub-processors

DigiPestControl, SaaS Hizmetinin teknik olarak sağlanması için üçüncü taraf hizmet sağlayıcılardan yararlanabilir.

Bir hizmet sağlayıcının yalnızca SATICI'ya hizmet sağlaması, otomatik olarak kişisel veri Alt İşleyeni olduğu anlamına gelmez. Bu Ek kapsamında yalnızca Müşteri adına işlenen kişisel verilere erişen veya söz konusu kişisel verileri SATICI adına işleyen hizmet sağlayıcıların belirtilmesi amaçlanmaktadır.

Hizmet Kategorisi Hizmet Sağlayıcı İşleme Amacı Veri İşleme / Barındırma Bölgesi
Sunucu / Hosting / Veri Merkezi [HİZMET SAĞLAYICI BİLGİSİ] Uygulama ve veri tabanı altyapısının barındırılması [ÜLKE / BÖLGE]
E-posta Hizmeti [VARSA HİZMET SAĞLAYICI] Sistem ve kullanıcı bildirimlerinin gönderilmesi [ÜLKE / BÖLGE]
SMS / Bildirim Hizmeti [VARSA HİZMET SAĞLAYICI] SMS veya diğer kullanıcı bildirimlerinin iletilmesi [ÜLKE / BÖLGE]
Push Notification [VARSA HİZMET SAĞLAYICI] Mobil uygulama bildirimlerinin iletilmesi [ÜLKE / BÖLGE]
Ödeme Altyapısı [VARSA HİZMET SAĞLAYICI] Abonelik ve ödeme süreçlerinin yürütülmesi [ÜLKE / BÖLGE]
Hata / Performans İzleme [VARSA HİZMET SAĞLAYICI] Teknik hata ve performans analizi [ÜLKE / BÖLGE]
Harita / Konum Servisi [VARSA HİZMET SAĞLAYICI] Konum ve harita fonksiyonlarının sunulması [ÜLKE / BÖLGE]
Yapay Zekâ Hizmeti [MÜŞTERİ VERİSİ AKTARILIYORSA DOLDURULACAK] [KULLANILIYORSA İŞLEME AMACI] [ÜLKE / BÖLGE]
Diğer [VARSA] [İŞLEME AMACI] [ÜLKE / BÖLGE]

EK-2.1. Listenin Güncellenmesi

SATICI, Alt İşleyen listesini hizmet altyapısındaki değişikliklere göre güncelleyebilir.

Güncel liste internet sitesinde veya kullanıcı panelinde yayımlanabilir.

Uygulanabilir veri koruma mevzuatının gerektirdiği durumlarda kişisel veri işleme bakımından önemli yeni bir Alt İşleyen eklenmesi öncesinde Müşteri'ye makul bildirim sağlanır.

EK-2.2. Alt İşleyen Değişikliğine İtiraz

Müşteri, yalnızca veri koruma bakımından somut ve makul gerekçelere dayanarak yeni bir Alt İşleyene itiraz edebilir. Teknik ve ticari olarak makul bir alternatif bulunamaması halinde Taraflar, yalnızca ilgili Alt İşleyen kullanımına bağlı Hizmet veya fonksiyon bakımından uygulanabilecek seçenekleri değerlendirebilir.

EK-3 – Teknik ve İdari Güvenlik Tedbirleri (TOMs)

SATICI, bilgi güvenliği tedbirlerini risk esaslı olarak belirler ve Hizmet'in teknik yapısı, işlenen verilerin niteliği, mevcut teknolojiler ve ortaya çıkan güvenlik riskleri doğrultusunda geliştirebilir.

Bu Ek'te belirtilen tedbirler, uygulanabilir olduğu ölçüde kullanılan temel güvenlik yaklaşımını açıklar. Belirli bir güvenlik tedbiri, aynı veya daha yüksek koruma sağlayan başka bir teknik veya organizasyonel tedbirle değiştirilebilir.

EK-3.1. Erişim Kontrolü

  • Kullanıcı ve yönetici erişimleri yetkilendirme esasına göre yönetilir.
  • Erişim yetkileri mümkün olduğu ölçüde görev ve rol esasına göre sınırlandırılır.
  • Yetkisi sona eren hesapların erişimleri kaldırılabilir.
  • Yönetimsel veya yüksek yetkili erişimler normal kullanıcı erişimlerinden ayrıştırılabilir.
  • Gerekli olmayan veri erişimlerinin sınırlandırılması hedeflenir.

EK-3.2. Kimlik Doğrulama ve Parola Güvenliği

  • Kullanıcı hesapları kimlik doğrulama mekanizmalarıyla korunur.
  • Parolaların güvenli şekilde saklanmasına yönelik uygun teknik yöntemler kullanılır.
  • Şüpheli veya yetkisiz erişimlerin önlenmesine yönelik kontroller uygulanabilir.
  • Teknik altyapının desteklediği yerlerde ek kimlik doğrulama kontrolleri uygulanabilir.

EK-3.3. İletişim Güvenliği

  • İnternet üzerinden gerçekleştirilen veri iletişiminde uygun olduğu ölçüde TLS/HTTPS ve benzeri güvenli iletişim protokolleri kullanılır.
  • Sistemler arası veri alışverişinde yetkilendirme ve erişim kontrolü uygulanabilir.
  • API erişimleri uygun kimlik doğrulama ve erişim mekanizmalarıyla korunabilir.

EK-3.4. Uygulama ve Altyapı Güvenliği

  • Yazılım ve altyapı bileşenleri için güvenlik güncellemeleri ve hata düzeltmeleri uygulanabilir.
  • Yetkisiz ağ erişimini azaltmaya yönelik güvenlik kontrolleri uygulanabilir.
  • Sunucu ve uygulama erişimleri ihtiyaç esasına göre sınırlandırılabilir.
  • Bilinen güvenlik risklerine yönelik uygun düzeltici tedbirler uygulanabilir.
  • Güvenlik açıklarının tespiti ve giderilmesine yönelik süreçler yürütülebilir.

EK-3.5. Loglama ve İzleme

  • Güvenlik ve sistem işletimi bakımından gerekli işlem kayıtları tutulabilir.
  • Olağandışı sistem davranışlarının tespit edilmesine yönelik izleme mekanizmaları kullanılabilir.
  • Teknik hata ve güvenlik olaylarının araştırılması amacıyla log kayıtları incelenebilir.
  • Loglara erişim yetkili kişilerle sınırlandırılabilir.

EK-3.6. Operasyonel Yedekleme ve İş Sürekliliği

Önemli: Operasyonel yedekleme ve iş sürekliliği tedbirleri Müşteri'ye özel arşivleme veya veri kurtarma hizmeti oluşturmaz.
  • Sistem sürekliliğinin desteklenmesi amacıyla teknik yedekleme mekanizmaları kullanılabilir.
  • Felaket kurtarma amacıyla veri kopyalama, snapshot, replikasyon veya benzeri yöntemlerden yararlanılabilir.
  • Yedekleme sistemlerine erişim sınırlandırılabilir.
  • Yedekler operasyonel yedekleme döngüsü kapsamında yenilenebilir veya üzerine yazılabilir.
  • Belirli bir müşteriye veya belirli bir tarihe ait veri kopyasının geri getirilebileceğine ilişkin garanti verilmez.

EK-3.7. Veri Minimizasyonu

Sistem tasarımında ve veri işleme süreçlerinde, Hizmet'in sunulması için gerekli olmayan kişisel veri işleme faaliyetlerinin sınırlandırılması hedeflenir.

EK-3.8. Veri Silme

Kişisel verilerin işlenmesini gerektiren hukuki veya sözleşmesel nedenler ortadan kalktığında, uygulanabilir veri koruma mevzuatı ve işbu Sözleşme hükümleri doğrultusunda veri silme, yok etme veya anonimleştirme süreçleri uygulanabilir.

EK-3.9. Personel ve Organizasyonel Güvenlik

  • Kişisel verilere erişen kişiler gizlilik yükümlülüklerine tabi tutulabilir.
  • Yetki ve sorumlulukların belirlenmesine yönelik organizasyonel kontroller uygulanabilir.
  • Bilgi güvenliği konusunda çalışan farkındalığını artırmaya yönelik faaliyetler yürütülebilir.
  • Personel erişimleri iş ihtiyacı doğrultusunda sınırlandırılabilir.

EK-3.10. Güvenlik Olay Yönetimi

  • Güvenlik olaylarının değerlendirilmesine yönelik süreçler uygulanabilir.
  • Olayın etkisini sınırlamaya yönelik düzeltici tedbirler alınabilir.
  • Gerekli durumlarda ilgili sistem veya erişimler geçici olarak sınırlandırılabilir.
  • Uygulanabilir mevzuat kapsamında gerekli veri ihlali süreçleri işletilir.

EK-3.11. Güvenlik Tedbirlerinin Güncellenmesi

SATICI, teknolojik gelişmeler, ortaya çıkan yeni tehditler, kullanılan altyapıların değişmesi ve mevzuat gereklilikleri doğrultusunda teknik ve idari tedbirleri değiştirebilir veya geliştirebilir. Yapılan değişiklikler genel güvenlik seviyesini esaslı şekilde düşürmemelidir.

EK-4 – Müşteri Verileri İçin Veri Saklama, Dışa Aktarma ve İmha Politikası

Temel İlke: DigiPestControl bir uzun dönemli elektronik arşiv veya Müşteri adına yasal kayıt saklama hizmeti değildir. Müşteri'nin kendi ticari ve yasal kayıtlarını saklama sorumluluğu Müşteri'ye aittir.

EK-4.1. Aktif Abonelik Dönemi

Müşteri Verileri, aktif abonelik süresince Hizmet'in sunulması amacıyla işlenebilir.

Müşteri, aktif abonelik süresince ihtiyaç duyduğu zamanlarda Yazılım tarafından sunulan veri dışa aktarma fonksiyonlarını kullanarak kendi yedeklerini oluşturmalıdır.

EK-4.2. Müşteri Tarafından Oluşturulabilecek Veri Kopyaları

Yazılım tarafından desteklendiği ölçüde Müşteri aşağıdaki araçlarla veri kopyaları oluşturabilir:

  • .sql veri veya veri tabanı dışa aktarımı;
  • Excel veya desteklenen elektronik tablo çıktıları;
  • PDF servis, uygulama, denetim ve diğer rapor çıktıları;
  • Yazılım içerisinde sunulan diğer dışa aktarma araçları;
  • Müşteri'nin kendi sistemlerinde oluşturacağı ek arşiv ve yedekler.

EK-4.3. Müşteri'nin Yedekleme Sorumluluğu

Müşteri, kendi mevzuatı, sözleşmeleri, müşteri şartları, denetim yükümlülükleri veya iş sürekliliği gereği saklaması gereken verilerin güncel kopyalarını kendi kontrolündeki güvenli ortamlarda muhafaza etmekle sorumludur.

Müşteri'nin Yazılım tarafından sağlanan dışa aktarma araçlarını kullanmaması SATICI açısından söz konusu verileri müşteriye özel olarak yedekleme veya süresiz saklama yükümlülüğü doğurmaz.

EK-4.4. Müşteri Tarafından Silinen Veriler

Müşteri veya yetkilendirilmiş Kullanıcı tarafından gerçekleştirilen veri silme işlemlerinin sonuçlarından Müşteri sorumludur.

Teknik silme işlemi tamamlanan verilerin SATICI tarafından yeniden oluşturulması, geri yüklenmesi veya eski sürümünün sağlanması konusunda herhangi bir yükümlülük bulunmaz.

Teknik yedeklerde geçici olarak bir veri kopyasının bulunması Müşteri'ye geri yükleme hakkı sağlamaz.

EK-4.5. Aboneliğin Sona Ermesi

Müşteri'nin aboneliğini yenilememesi, iptal etmesi veya aboneliğin normal süresinin sona ermesi halinde Müşteri'nin aktif Hizmet kullanımı sona erebilir.

EK-4.6. 7 İş Günlük Veri Dışa Aktarma Süresi

Teknik ve güvenlik koşullarının elverdiği ölçüde, normal abonelik sona erme tarihini izleyen 7 (yedi) iş günü boyunca Müşteri'ye sınırlı veri dışa aktarma imkanı sağlanabilir.

Bu 7 (yedi) iş günlük süre kanunen zorunlu bir asgari veri saklama süresi değil, DigiPestControl tarafından sağlanan sözleşmesel veri geçiş ve dışa aktarma süresidir.

Müşteri, bu sürenin sona ermesinden önce saklamak istediği tüm gerekli verileri `.sql`, Excel, PDF veya mevcut diğer dışa aktarma araçlarıyla kendi sistemlerine aktarmalıdır.

EK-4.7. 7 İş Gününün Sonunda Aktif Verilerin Silinmesi

7 (yedi) iş günlük sözleşmesel veri dışa aktarma süresinin sona ermesinden sonra, kanunen daha uzun süre saklanması zorunlu olmayan Müşteri Verileri aktif üretim sistemlerinden silinebilir, yok edilebilir veya anonim hale getirilebilir.

Müşteri'nin bu süre içerisinde verilerini dışa aktarmaması, SATICI'nın Müşteri Verilerini daha uzun süre saklama veya erişilebilir halde tutma yükümlülüğü doğurmaz.

Silme işleminin tamamlanmasından sonra SATICI'nın verileri yeniden oluşturma veya geri getirme yükümlülüğü bulunmaz.

EK-4.8. Teknik Yedeklerde Bulunan Kopyalar

Aktif sistemlerden silinmiş Müşteri Verilerinin bazı kopyaları, kullanılan yedekleme teknolojisinin niteliği nedeniyle teknik yedeklerde geçici olarak bulunabilir.

Bu kopyalar normal operasyonel kullanım için erişilebilir tutulmaz, yeni amaçlarla işlenmez ve SATICI'nın olağan güvenli yedekleme, üzerine yazma ve imha döngüsü içerisinde ortadan kaldırılır.

Teknik yedekte kopyanın bulunması, Müşteri'ye ilgili kopyanın geri yüklenmesini talep etme hakkı vermez.

EK-4.9. Kanunen Saklanması Gereken SATICI Kayıtları

SATICI'nın kendi Veri Sorumlusu sıfatıyla işlediği fatura, muhasebe, ödeme, sözleşme, hukuki işlem, güvenlik ve benzeri kayıtlar ilgili mevzuatta öngörülen süreler boyunca saklanabilir.

Bu kayıtların saklanması, Müşteri'nin SaaS operasyon verilerinin tamamının saklanacağı anlamına gelmez.

EK-4.10. Silme Yöntemleri

Verinin niteliği ve kullanılan teknik altyapıya göre aşağıdaki yöntemlerden uygun olanı kullanılabilir:

  • uygulama seviyesinde silme;
  • veri tabanı kayıtlarının silinmesi;
  • dosya veya dokümanların silinmesi;
  • erişim haklarının kaldırılması;
  • yedekleme döngüsü içerisinde üzerine yazma;
  • güvenli yok etme;
  • verinin kişisel veri niteliğini ortadan kaldıracak şekilde anonim hale getirilmesi.

EK-4.11. Veri Kurtarma Hizmeti Bulunmaması

Veri Kurtarma: DigiPestControl standart aboneliği, silinmiş verileri kurtarma veya geçmiş tarihli veri tabanı kopyasını müşteriye geri yükleme hizmeti içermez. SATICI teknik olarak mümkün görürse ayrıca ücretlendirilecek bir teknik inceleme sunabilir; ancak verinin kurtarılabileceğine ilişkin herhangi bir garanti verilmez.

EK-5 – Elektronik Kabul, Sözleşme Sürümleme ve Kayıt Mekanizması

EK-5.1. Elektronik Kabul Mekanizması

Kayıt, abonelik veya satın alma işlemi sırasında Müşteri'ye işbu Sözleşme'nin güncel metnine erişme imkanı sağlanır.

Sözleşmenin elektronik kabulünün gerekli olduğu durumlarda, Müşteri ilgili kabul kutusunu işaretleyerek ve kayıt veya satın alma işlemini tamamlayarak Sözleşme'yi kabul eder.

Önerilen Sözleşme Onay Metni:
“SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'ni okudum ve kabul ediyorum.”

EK-5.2. Açık Rıza ile Sözleşme Kabulünün Ayrılması

SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'nin kabul edilmesi, kişisel veri işleme bakımından açık rıza verilmesi anlamına gelmez.

Açık rıza gerektiren veri işleme faaliyetleri, uygulanabilir olduğu ölçüde ayrı bir onay mekanizmasıyla yönetilir.

EK-5.3. Pazarlama İletişim İzni

Pazarlama, kampanya, ticari elektronik ileti veya benzeri izinler, uygulanabilir mevzuatın gerektirdiği durumlarda SaaS Sözleşmesi kabulünden ayrı olarak alınır.

Örnek ayrı tercih:
“Kampanya, ürün güncellemeleri ve ticari elektronik ileti almak istiyorum.”

EK-5.4. Aydınlatma / Gizlilik Metni

SATICI'nın Veri Sorumlusu sıfatıyla gerçekleştirdiği kişisel veri işleme faaliyetlerine ilişkin Gizlilik/Aydınlatma Metni, Sözleşme'den ayrı şekilde erişilebilir olarak sunulur.

Gizlilik/Aydınlatma Metninin gösterilmesi, ilgili kişiden açık rıza alınmasıyla aynı işlem olarak değerlendirilmez.

EK-5.5. Kabul Kaydında Saklanabilecek Bilgiler

Sözleşmenin elektronik olarak kabul edildiğinin ispatı ve güvenlik amacıyla, veri minimizasyonu ilkesi gözetilerek aşağıdaki bilgiler kayıt altına alınabilir:

  • Müşteri veya hesap kimliği;
  • kabulü gerçekleştiren kullanıcı kimliği;
  • Sözleşme sürüm numarası;
  • Sözleşme yürürlük tarihi;
  • elektronik kabul tarihi ve saati;
  • güvenlik veya ispat amacıyla gerekli olduğu ölçüde IP adresi;
  • işlem veya oturum kimliği;
  • kabul edilen dil sürümü;
  • kabul edilen sözleşme metnini doğrulamaya yarayan teknik sürüm veya bütünlük bilgileri.

EK-5.6. Sözleşme Sürümleme

Her önemli sözleşme güncellemesine bir sürüm numarası ve yürürlük tarihi atanabilir.

Sürüm Yayım Tarihi Yürürlük Tarihi Açıklama
V. 2.0 18.08.2026 18.08.2026 SaaS, KVKK/GDPR, DPA, yedekleme, veri dışa aktarma ve uluslararası kullanım hükümlerinin kapsamlı güncellenmesi.

EK-5.7. Eski Sürümlerin Saklanması

SATICI, hangi Müşteri'nin hangi Sözleşme sürümünü kabul ettiğinin belirlenebilmesi amacıyla eski Sözleşme sürümlerinin bir kopyasını arşivleyebilir.

Bu arşiv, sözleşme sürümlerinin ve kabul kayıtlarının ispatı amacıyla tutulabilir.

EK-5.8. Esaslı Sözleşme Değişiklikleri

Müşteri'nin mevcut hak veya yükümlülüklerini esaslı şekilde etkileyen sözleşme değişikliklerinde, uygulanabilir mevzuatın gerektirdiği ölçüde Müşteri'ye bildirim yapılır.

Uygulanabilir hukukun yeniden açık sözleşmesel kabul gerektirdiği durumlarda Müşteri'nin güncellenmiş Sözleşme'yi yeniden elektronik olarak kabul etmesi istenebilir.

EK-5.9. Dil Sürümleri

Sözleşmenin Türkçe ve İngilizce sürümleri ayrı olarak yayımlanabilir.

Kabul kayıtlarında Müşteri'nin hangi dil sürümünü görüntülediği veya kabul ettiği bilgisi teknik olarak kaydedilebilir.

Ana Sözleşme'nin Madde 15.8 hükmü uyarınca ve zorunlu mevzuat aksini gerektirmedikçe farklı dil sürümleri arasında yorum farklılığı olması halinde Türkçe metin esas alınır.

EK-5.10. Elektronik Kayıtların Delil Niteliği

Elektronik sözleşme kabul kayıtları, işlem tarihleri, hesap bilgileri, sürüm kayıtları ve ilgili teknik kayıtlar uygulanabilir ispat hukuku çerçevesinde delil olarak kullanılabilir.

Bu hüküm, Müşteri'nin veya SATICI'nın söz konusu kayıtların doğruluğuna ilişkin kanuni itiraz ve delil sunma haklarını ortadan kaldırmaz.

Sözleşmenin Bütünlüğü

İşbu EK-1, EK-2, EK-3, EK-4 ve EK-5; DigiPestControl SaaS Hizmet ve Kullanım Lisansı Sözleşmesi'nin ayrılmaz ve tamamlayıcı parçalarıdır. Müşteri'nin ana Sözleşme'yi elektronik ortamda kabul etmesi, kayıt veya satın alma ekranında bu eklerin Sözleşme'nin bir parçası olduğu açıkça belirtilmiş ve eklerin metnine erişim sağlanmış olmak kaydıyla, ilgili eklerin de kabulünü kapsar. Kanunen ayrıca kabul, imza veya farklı bir işlem gerektiren belgeler ve yurt dışı veri aktarımına ilişkin resmi standart sözleşmeler bu hükmün dışındadır.

ÜST