Son Güncelleme Tarihi: 24 Nisan 2025
Bu Veri İşleme Sözleşmesi (“Sözleşme”), aşağıdaki taraflar arasında akdedilmiştir:
- Veri Sorumlusu: Müşteri (siz) – SEO danışmanlığı, içerik üretimi veya benzeri hizmetler kapsamında Markethinkers ile iş birliği yapan kişi veya kuruluş.
- Veri İşleyen: Markethinkers – Türkiye merkezli dijital pazarlama ve içerik ajansı olup, bu sözleşme kapsamında kişisel verileri Müşteri adına işler.
Bu Sözleşme, taraflar arasındaki hizmet ilişkisine dahil olup, kişisel verilerin Genel Veri Koruma Tüzüğü (GDPR), Birleşik Krallık GDPR’si, Türkiye 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve yürürlükteki diğer mevzuatlara uygun şekilde işlenmesini düzenler.
1. Konu ve Süre
Bu Sözleşme, Markethinkers tarafından Müşteri adına verilen profesyonel hizmetler çerçevesinde işlenen tüm kişisel veriler için geçerlidir. Hizmet ilişkisi süresince ve Markethinkers’in verileri elinde bulundurduğu süre boyunca yürürlükte kalır.
2. Veri İşlemenin Niteliği ve Amacı
Markethinkers, kişisel verileri yalnızca aşağıdaki amaçlarla işler:
- Proje yönetimi ve iletişim (örn. Basecamp, Rock üzerinden)
- SEO hizmetleri ve dijital içerik sağlama
- İletişim formları veya proje formları aracılığıyla iletilen taleplerin işlenmesi
- Zoho CRM üzerinden faturalandırma işlemlerinin gerçekleştirilmesi
- Gönderilen formların doğrudan web altyapısında saklanması
- Google Workspace (örn. Gmail, Google Drive) üzerinden müşteri verilerinin yönetimi
- İç raporlama ve hizmet kalitesinin iyileştirilmesi
- Müşteri karşılama ve destek süreçlerinin yürütülmesi
- Ödeme ve fatura belgelerinin işlenmesi (varsa)
3. İşlenen Kişisel Veri Türleri
Sağlanan hizmete bağlı olarak işlenebilecek veri kategorileri şunlardır:
- Ad Soyad
- Kurumsal e-posta adresi
- Şirket adı ve unvan
- Paylaşıldıysa telefon numarası
- Ülke ve dil tercihi
- İletişim içeriği (örn. Basecamp, Rock, iletişim formları)
- Yüklenen proje dosyaları (kişisel veri içerebilir)
- IP adresi (örn. iletişim formu veya e-posta takibi üzerinden)
- Google Analytics üzerinden toplanan meta veriler (toplu, kişisel olmayan nitelikte)
- Fatura verileri (örn. vergi numarası, fatura adresi, fatura muhatabı)
- CRM tabanlı müşteri notları ve iletişim kayıtları (Zoho CRM üzerinden)
Not: Markethinkers, özel nitelikli kişisel veri işlememekte ve kullanıcı şifrelerini saklamamaktadır.
4. Veri Sahipleri
Veri konusu kişiler genellikle şunlardır:
- Markethinkers ile hizmet ilişkisi kuran müşteri veya müşteri temsilcileri
- İletişim veya teklif formlarını dolduran platform kullanıcıları
- Projeye dahil olan iş ortakları ve temsilcileri
5. Alt İşleyiciler
Markethinkers aşağıdaki alt işleyicileri kullanabilir. Bu sağlayıcılar, GDPR ve KVKK ile uyumlu hizmet vermektedir:
Alt İşleyici | Amaç | Lokasyon |
Google Drive / Workspace (Google LLC) | Dosya saklama, e-posta, belge paylaşımı | AB veya ABD (SCC’ler mevcut) |
Basecamp / Rock | Müşteri iletişimi ve görev takibi | ABD (SCC / sözleşmeli hükümler) |
MailerLite / MailerSend | E-posta gönderimi (transaksiyonel) | AB (Litvanya) |
Cloudflare | Bot koruma ve içerik dağıtımı | Küresel (Türkiye dahil) |
Google Analytics / Tag Manager | Site kullanımı analizi (IP anonimleştirilmiş) | ABD |
Turhost | Sunucu ve web barındırma | Türkiye |
Zoho CRM (Zoho Corp.) | CRM üzerinden faturalama ve müşteri takibi | AB veya ABD (SCC’ler mevcut) |
Tüm alt işleyicilerle veri işleme ve güvenlik yükümlülüklerini içeren sözleşmeler yapılmıştır. Erişim sınırlandırmaları ve güvenlik önlemleri uygulanmaktadır.
6. Veri Sorumlusunun Yükümlülükleri (Müşteri)
Veri Sorumlusu olarak siz:
- Veri işlemenin hukuki dayanağını sağlamakla (örn. sözleşme, açık rıza)
- Kullanıcılarınızı uygun aydınlatma metni ile bilgilendirmekle
- Gerekli hallerde geçerli rıza almakla (örn. bülten üyeliği)
- Veri sahiplerinin hak taleplerini yanıtlamakla
- Silme, düzeltme, kısıtlama gibi talepleri Markethinkers’e iletmekle yükümlüsünüz.
7. Veri İşleyenin Yükümlülükleri (Markethinkers)
Markethinkers aşağıdaki yükümlülükleri kabul eder:
- Kişisel verileri yalnızca Müşteri’nin yazılı talimatları doğrultusunda işlemek
- Verilerin gizliliğini sağlamak ve personeli bu konuda eğitmek
- Verileri şifreleme, erişim kontrolü ve HTTPS/TLS ile korumak
- Yalnızca güvenli ve mahremiyete saygılı araçlar kullanmak (örn. Secure + SameSite çerezler)
- Olası veri ihlallerini derhal Müşteri’ye bildirmek
- Uyum faaliyetlerinde (örn. denetim, DPIA, yasal talepler) destek sağlamak
8. Veri Aktarımları
Veriler öncelikle Türkiye içinde saklanmakta ve işlenmektedir.
EEA veya Türkiye dışına veri aktarımı olması halinde (örn. Google gibi alt işleyiciler vasıtasıyla), bu aktarım:
- Avrupa Komisyonu tarafından alınmış yeterlilik kararı,
- Standart Sözleşme Maddeleri (SCC) ve
- Teknik/organizasyonel güvenlik önlemleri ile korunur.
9. Sona Erme ve Silme
Projenin tamamlanması veya Müşteri talebi üzerine Markethinkers:
- Tüm kişisel verileri Müşteri’ye geri teslim eder (talep edilirse)
- Yasal saklama yükümlülüğü bulunmayan verileri siler
- Talep edilmesi halinde veri silme sertifikası sunar
10. İletişim
Bu sözleşme veya veri işleme haklarınızla ilgili tüm talepler için bizimle iletişime geçebilirsiniz: