1.Taraflar ve konu
Bu sözleşme, uniHome hizmetini kullanan site veya apartman yönetimi ya da yönetim firması (“Veri Sorumlusu”) ile uniHome Yazılım A.Ş. (unvan ve adres yayından önce güncellenecektir) (“Veri İşleyen”) arasında, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 12. maddesinin 2. fıkrası uyarınca kişisel verilerin güvenliğine ilişkin yükümlülükleri düzenler.
Konu; sakin, kat maliki, kiracı, ziyaretçi ve site personeline ait verilerin aidat, tahsilat, kapı güvenliği, toplantı, bakım ve iletişim hizmetleri için işlenmesidir.
2.Talimatla işleme ve gizlilik
- Veri İşleyen, verileri yalnız Veri Sorumlusunun talimatı ve hizmetin sunulması için işler; kendi amaçları için kullanmaz, satmaz, reklam için kullanmaz.
- Verilere erişen çalışanlar gizlilik yükümlülüğü altındadır ve erişim görev gereğiyle sınırlıdır.
- Veri Sorumlusu, verilerin hukuka uygun toplanmasından ve ilgili kişilerin aydınlatılmasından sorumludur.
3.Güvenlik tedbirleri
- Tüm bağlantılar şifrelidir; veritabanında satır düzeyinde erişim kuralları uygulanır.
- Ödeme anahtarları şifreli kasada tutulur; kart bilgileri Veri İşleyen tarafından işlenmez.
- Yönetici işlemleri denetim kaydına yazılır; hesabı silinen kişinin denetim kaydındaki iletişim bilgileri maskelenir.
- Saklama süresi dolan kapı, ziyaretçi ve bildirim kayıtları otomatik olarak silinir.
4.Alt işleyenler
Veri Sorumlusu, aşağıdaki alt işleyenlerin kullanılmasına izin verir. Yeni bir alt işleyen en az 30 gün önceden bildirilir.
| Alt işleyen | Amaç | Veri konumu |
|---|---|---|
| Supabase | Veritabanı, dosya depolama ve kimlik doğrulama altyapısı | Frankfurt, Almanya (AB) |
| Expo (650 Industries) | Mobil uygulama anlık bildirimlerinin iletilmesi | ABD |
| Meta Platforms (WhatsApp Business) | WhatsApp üzerinden bildirim ve asistan mesajları | ABD / AB |
| Anthropic | Talep metinlerinin konu ve öncelik sınıflandırması (isteğe bağlı, açık rızayla) | ABD |
| Resend | İşlem e-postaları (giriş bağlantısı, makbuz, bildirim) | AB / ABD |
| SMS sağlayıcı | SMS ile doğrulama kodu ve bildirim | Türkiye |
Türkiye dışındaki alt işleyenlere yurt dışı aktarım KVKK md. 9 kapsamında standart sözleşme ile yapılır. Kartla ödemelerde kart bilgileri, sitenin kendi ödeme kuruluşu (PayTR veya iyzico) tarafından Türkiye'de işlenir.
5.Veri ihlali bildirimi
Veri İşleyen, kendi altyapısında fark ettiği bir veri ihlalini Veri Sorumlusuna gecikmeden ve en geç 24 saat içinde bildirir; ihlalin niteliği, etkilenen veri türleri ve alınan önlemler hakkında bilgi verir. Kişisel Verileri Koruma Kurulu'na 72 saat içinde ve ilgili kişilere bildirim yükümlülüğü Veri Sorumlusuna aittir; Veri İşleyen bu süreçte gereken desteği sağlar.
6.İlgili kişi başvuruları
Veri İşleyen, ilgili kişilerin KVKK md. 11 kapsamındaki başvurularını uygulama içindeki başvuru formu ve veri dışa aktarma aracıyla Veri Sorumlusuna iletir ve yanıtlanmasına yardımcı olur. Başvurular en geç 30 gün içinde sonuçlandırılır.
7.Sözleşmenin sona ermesi
Abonelik sona erdiğinde Veri Sorumlusu verilerini CSV ve PDF olarak dışa aktarabilir. Dışa aktarma süresinin bitiminden sonra veriler, yasal saklama yükümlülüğü bulunan kayıtlar dışında silinir veya anonim hâle getirilir.
8.Denetim
Veri Sorumlusu, makul bir önceden bildirimle bu sözleşmeye uyumu gösteren bilgi ve belgeleri talep edebilir. Ayrıntılar için KVKK aydınlatma metnine bakabilirsiniz.