Son Güncelleme Tarihi: 24 Nisan 2025

Bu Veri İşleme Sözleşmesi (“Sözleşme”), aşağıdaki taraflar arasında akdedilmiştir:

  • Veri Sorumlusu: Müşteri (siz) – SEO danışmanlığı, içerik üretimi veya benzeri hizmetler kapsamında Markethinkers ile iş birliği yapan kişi veya kuruluş.
  • Veri İşleyen: Markethinkers – Türkiye merkezli dijital pazarlama ve içerik ajansı olup, bu sözleşme kapsamında kişisel verileri Müşteri adına işler.

Bu Sözleşme, taraflar arasındaki hizmet ilişkisine dahil olup, kişisel verilerin Genel Veri Koruma Tüzüğü (GDPR), Birleşik Krallık GDPR’si, Türkiye 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve yürürlükteki diğer mevzuatlara uygun şekilde işlenmesini düzenler.

1. Konu ve Süre

Bu Sözleşme, Markethinkers tarafından Müşteri adına verilen profesyonel hizmetler çerçevesinde işlenen tüm kişisel veriler için geçerlidir. Hizmet ilişkisi süresince ve Markethinkers’in verileri elinde bulundurduğu süre boyunca yürürlükte kalır.

2. Veri İşlemenin Niteliği ve Amacı

Markethinkers, kişisel verileri yalnızca aşağıdaki amaçlarla işler:

  • Proje yönetimi ve iletişim (örn. Basecamp, Rock üzerinden)
  • SEO hizmetleri ve dijital içerik sağlama
  • İletişim formları veya proje formları aracılığıyla iletilen taleplerin işlenmesi
  • Zoho CRM üzerinden faturalandırma işlemlerinin gerçekleştirilmesi
  • Gönderilen formların doğrudan web altyapısında saklanması
  • Google Workspace (örn. Gmail, Google Drive) üzerinden müşteri verilerinin yönetimi
  • İç raporlama ve hizmet kalitesinin iyileştirilmesi
  • Müşteri karşılama ve destek süreçlerinin yürütülmesi
  • Ödeme ve fatura belgelerinin işlenmesi (varsa)

3. İşlenen Kişisel Veri Türleri

Sağlanan hizmete bağlı olarak işlenebilecek veri kategorileri şunlardır:

  • Ad Soyad
  • Kurumsal e-posta adresi
  • Şirket adı ve unvan
  • Paylaşıldıysa telefon numarası
  • Ülke ve dil tercihi
  • İletişim içeriği (örn. Basecamp, Rock, iletişim formları)
  • Yüklenen proje dosyaları (kişisel veri içerebilir)
  • IP adresi (örn. iletişim formu veya e-posta takibi üzerinden)
  • Google Analytics üzerinden toplanan meta veriler (toplu, kişisel olmayan nitelikte)
  • Fatura verileri (örn. vergi numarası, fatura adresi, fatura muhatabı)
  • CRM tabanlı müşteri notları ve iletişim kayıtları (Zoho CRM üzerinden)

Not: Markethinkers, özel nitelikli kişisel veri işlememekte ve kullanıcı şifrelerini saklamamaktadır.

4. Veri Sahipleri

Veri konusu kişiler genellikle şunlardır:

  • Markethinkers ile hizmet ilişkisi kuran müşteri veya müşteri temsilcileri
  • İletişim veya teklif formlarını dolduran platform kullanıcıları
  • Projeye dahil olan iş ortakları ve temsilcileri

5. Alt İşleyiciler

Markethinkers aşağıdaki alt işleyicileri kullanabilir. Bu sağlayıcılar, GDPR ve KVKK ile uyumlu hizmet vermektedir:

Alt İşleyiciAmaçLokasyon
Google Drive / Workspace (Google LLC)Dosya saklama, e-posta, belge paylaşımıAB veya ABD (SCC’ler mevcut)
Basecamp / RockMüşteri iletişimi ve görev takibiABD (SCC / sözleşmeli hükümler)
MailerLite / MailerSendE-posta gönderimi (transaksiyonel)AB (Litvanya)
CloudflareBot koruma ve içerik dağıtımıKüresel (Türkiye dahil)
Google Analytics / Tag ManagerSite kullanımı analizi (IP anonimleştirilmiş)ABD
TurhostSunucu ve web barındırmaTürkiye
Zoho CRM (Zoho Corp.)CRM üzerinden faturalama ve müşteri takibiAB veya ABD (SCC’ler mevcut)

Tüm alt işleyicilerle veri işleme ve güvenlik yükümlülüklerini içeren sözleşmeler yapılmıştır. Erişim sınırlandırmaları ve güvenlik önlemleri uygulanmaktadır.

6. Veri Sorumlusunun Yükümlülükleri (Müşteri)

Veri Sorumlusu olarak siz:

  • Veri işlemenin hukuki dayanağını sağlamakla (örn. sözleşme, açık rıza)
  • Kullanıcılarınızı uygun aydınlatma metni ile bilgilendirmekle
  • Gerekli hallerde geçerli rıza almakla (örn. bülten üyeliği)
  • Veri sahiplerinin hak taleplerini yanıtlamakla
  • Silme, düzeltme, kısıtlama gibi talepleri Markethinkers’e iletmekle yükümlüsünüz.

7. Veri İşleyenin Yükümlülükleri (Markethinkers)

Markethinkers aşağıdaki yükümlülükleri kabul eder:

  • Kişisel verileri yalnızca Müşteri’nin yazılı talimatları doğrultusunda işlemek
  • Verilerin gizliliğini sağlamak ve personeli bu konuda eğitmek
  • Verileri şifreleme, erişim kontrolü ve HTTPS/TLS ile korumak
  • Yalnızca güvenli ve mahremiyete saygılı araçlar kullanmak (örn. Secure + SameSite çerezler)
  • Olası veri ihlallerini derhal Müşteri’ye bildirmek
  • Uyum faaliyetlerinde (örn. denetim, DPIA, yasal talepler) destek sağlamak

8. Veri Aktarımları

Veriler öncelikle Türkiye içinde saklanmakta ve işlenmektedir.

EEA veya Türkiye dışına veri aktarımı olması halinde (örn. Google gibi alt işleyiciler vasıtasıyla), bu aktarım:

  • Avrupa Komisyonu tarafından alınmış yeterlilik kararı,
  • Standart Sözleşme Maddeleri (SCC) ve
  • Teknik/organizasyonel güvenlik önlemleri ile korunur.

9. Sona Erme ve Silme

Projenin tamamlanması veya Müşteri talebi üzerine Markethinkers:

  • Tüm kişisel verileri Müşteri’ye geri teslim eder (talep edilirse)
  • Yasal saklama yükümlülüğü bulunmayan verileri siler
  • Talep edilmesi halinde veri silme sertifikası sunar

10. İletişim

Bu sözleşme veya veri işleme haklarınızla ilgili tüm talepler için bizimle iletişime geçebilirsiniz:

support@markethinkers.com