Mubisoft Mubisoft ← Ana Sayfa

Veri İşleme Sözleşmesi (Data Processing Addendum - DPA)

Sürüm 1.0 - Son güncelleme:

⚠ Önemli bilgilendirme

Bu metin taslak niteliğindedir, henüz yetkili bir hukuk danışmanı tarafından onaylanmamıştır. Şirket bünyenizde imzalamadan önce kendi avukatınız / hukuk müşaviriniz ile gözden geçirmenizi öneririz. KVKK gibi düzenleyici uyum, sektör (sağlık, finans, kamu) ve sözleşme konfigürasyonunuza göre ek hükümler gerekebilir.

1. Taraflar

Veri SorumlusuMubisoft hizmetini kullanan firma ("Müşteri")
Veri İşleyenMubisoft Yazılım A.Ş. ("Mubisoft")
YürürlükMubisoft hizmet sözleşmesinin (master agreement) ek belgesi olarak yürürlüğe girer.

2. Konunun Kapsamı

Bu DPA, Müşteri'nin Mubisoft platformu üzerinden başlattığı veritabanı yedekleme hizmeti (PHASE 18 / "Yedekler" modülü) kapsamında, Müşteri'nin kendi ERP/CRM/operasyonel veritabanlarından alınan yedek dosyalarının Mubisoft tarafından şifrelenmiş şekilde saklanması ile ilgilidir.

KVKK madde 8 ve 9 (yurt içi/yurt dışı aktarım), Türk hukukunda Mubisoft'un veri işleyen (data processor) sıfatını üstlendiğini açıkça beyan eder. Yedekler içindeki kişisel veriler dahil tüm verilerin sahibi Müşteri'dir.

3. Sıfır-Bilgi (Zero-Knowledge) Mimari

Mubisoft yedekleme hizmeti aşağıdaki teknik özelliklere sahiptir:

4. İşlenen Veri Kategorileri

KategoriAçıklamaMubisoft Erişimi
Yedek dosyası içeriği Müşteri DB tablolarındaki tüm satırlar (ad, telefon, IBAN, vergi numarası, hasta, çalışan vb. olabilir) Yok - sadece şifreli baytlar
Yedek metaverisi Boyut, oluşturma tarihi, bağlı ağaç (job/run ID), saklama süresi Var (sistem yönetimi için zorunlu)
Audit log Hangi kullanıcı yedek aldı / indirdi / sildi (kullanıcı kimliği + zaman damgası) Var (KVKK uyum + denetim için zorunlu)

5. Mubisoft'un Yükümlülükleri

6. Müşteri'nin Yükümlülükleri

7. Yurt Dışı Aktarım ve Saklama Lokasyonu

Şifreli yedek dosyaları Cloudflare R2 hizmeti üzerinden, Mubisoft'un seçtiği bölgede tutulur. Cloudflare R2 EU bölgesi (Frankfurt/Amsterdam) seçeneği mevcuttur ve Mubisoft varsayılan olarak EU bölgesini kullanır.

Sıfır-bilgi mimarisi gereği Cloudflare R2 da yedeklerin içeriğine erişemez (yalnızca şifreli baytlar). Bu nedenle KVKK madde 9 kapsamında yurt dışı aktarım kısıtlamaları bu bağlamda içerik aktarımı olarak değerlendirilemez; ancak açık rıza şartı bazı sektörler için yine de gerekli olabilir - Müşteri'nin kendi hukuk danışmanı ile değerlendirmesi gerekir.

8. Alt-İşleyenler (Sub-processors)

ŞirketRolLokasyon
Cloudflare, Inc.Şifreli yedek nesne depolama (R2)EU bölgesi (vars.)
Hetzner / BatihostMubisoft platform sunucu barındırmaTürkiye / Almanya

Mubisoft yeni alt-işleyen ekleme niyetini, ekleme tarihinden en az 30 gün önce Müşteri'ye e-posta ile bildirir. Müşteri makul gerekçe ile itiraz edebilir.

9. Veri Sahibi Hakları

KVKK madde 11 kapsamında veri sahibinin (Müşteri'nin müşterisi/çalışanı) talepleri doğrudan Müşteri'ye yapılır. Mubisoft, Müşteri'nin yazılı talebi üzerine makul ölçüde teknik destek sağlar (örn. belirli bir tablodan kişisel veri silme talebinde Müşteri'nin yedek konfigürasyonu güncellemesi, yeni yedeğin temiz olması ile sağlanır).

10. Güvenlik Önlemleri

11. Sözleşmenin Süresi ve Sonlandırma

Bu DPA, Müşteri'nin Mubisoft hizmet sözleşmesi yürürlükte olduğu sürece geçerlidir. Hizmet sona erdiğinde:

12. Sorumluluk Sınırı

Mubisoft'un sıfır-bilgi mimarisi gereği, parola kaybı veya yanlış girilmiş parola nedeniyle yedeklere erişilememesi durumunda Mubisoft sorumlu tutulamaz. Müşteri parola yedeğinin kendisi tarafından güvenli bir şekilde saklandığını kabul eder.

Diğer durumlarda Mubisoft'un toplam sorumluluğu, son 12 ay içerisinde Müşteri'nin Mubisoft'a ödediği toplam ücretle sınırlıdır (master agreement hükümleri saklı kalmak kaydıyla).

13. İletişim

KVKK / Veri Sorumlusukvkk@mubisoft.com
Güvenlik İhlalisecurity@mubisoft.com
Genel destekdestek@mubisoft.com

İlgili belgeler: