Picare
Ana Sayfaya Dön

Kisisel Verilerin Islenmesine Iliskin Veri Isleyen Sözlesmesi

KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN VERİ İŞLEYEN SÖZLEŞMESİ 1. Taraflar İşbu Veri İşleyen Sözleşmesi (“Sözleşme”); Picare adlı mobil uygulama ve web platformunun sahibi Sefa Aslan (bundan sonra “Veri İşleyen” veya “Picare” olarak anılacaktır) ile, Picare platformu üzerinden etkinlik oluşturan ve yöneten gerçek veya tüzel kişi (bundan sonra “Veri Sorumlusu” veya “Etkinlik Sahibi” olarak anılacaktır) arasında elektronik ortamda akdedilmiştir. 2. Sözleşmenin Konusu İşbu Sözleşme’nin konusu; Picare tarafından sağlanan teknik altyapı kapsamında, Veri Sorumlusu’nun veri sorumlusu sıfatıyla işlediği kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuata uygun şekilde işlenmesine ilişkin tarafların hak ve yükümlülüklerinin belirlenmesidir. 3. İşlenen Kişisel Veriler Veri İşleyen tarafından, hizmetin sunulması kapsamında işlenebilecek kişisel veriler şunlardır: - Etkinlik kapsamında yüklenen fotoğraflar ve görseller - Fotoğraflarda yer alan kişi görüntüleri - Misafirlerin etkinlik kullanımına ilişkin teknik veriler (IP, cihaz bilgisi, erişim zamanı vb.) - Etkinlik ayarları ve yönetim kayıtları - QR kod erişim kayıtları Veri İşleyen, bu veriler üzerinde bağımsız bir veri sorumlusu sıfatıyla değil, yalnızca Veri Sorumlusu adına ve onun talimatları doğrultusunda işlem yapar. 4. Kişisel Verilerin İşlenme Amacı Kişisel veriler yalnızca aşağıdaki amaçlarla işlenir: - Etkinlik fotoğraf toplama ve yönetim hizmetlerinin sunulması - QR kod ile erişim sağlanması - Etkinlik ayarlarının uygulanması - Yapay zekâ destekli ön inceleme ve teknik kalite kontrol süreçlerinin yürütülmesi - Sistem güvenliğinin sağlanması - Teknik destek hizmetlerinin sunulması Veriler, bu amaçlar dışında Veri İşleyen tarafından kullanılamaz. 5. Veri İşleyenin Yükümlülükleri Veri İşleyen; - Kişisel verileri yalnızca yazılı veya elektronik ortamda iletilen ve KVKK’ya uygun talimatlar doğrultusunda işler. - Kişisel verilerin gizliliğini korur. - KVKK m.12 kapsamında gerekli teknik ve idari tedbirleri alır. Alınan tedbirler arasında: - SSL/TLS şifreleme - Sunucu taraflı veri şifreleme - Yetkilendirme ve erişim kontrol mekanizmaları - Log kayıtlarının tutulması - Güvenlik duvarı ve saldırı önleme sistemleri - Veri minimizasyonu prensibi - Düzenli sistem güncellemeleri yer almaktadır. 6. Alt Veri İşleyenler Veri İşleyen, hizmetin sunulabilmesi amacıyla bulut altyapı sağlayıcıları ve teknik hizmet sağlayıcıları gibi alt veri işleyenlerden yararlanabilir. Veri İşleyen, alt veri işleyenlerin KVKK’ya uygun hareket etmesini sağlamakla yükümlüdür. 7. Veri Sorumlusunun Yükümlülükleri Veri Sorumlusu; - Veri sahiplerini aydınlatmakla, - Gerekli açık rızaları almakla (gerekiyorsa), - Kişisel verilerin hukuka uygun işlenmesini sağlamakla, - Veri sahibi başvurularını değerlendirmekle yükümlüdür. 8. Kişisel Verilerin Aktarımı Kişisel veriler bulut altyapı ve teknik hizmet sağlayıcıları aracılığıyla yurt içi veya yurt dışındaki sunucularda işlenebilir. Yurt dışına veri aktarımı KVKK m.9 hükümleri çerçevesinde gerçekleştirilir. 9. Saklama ve Silme Kişisel veriler, Veri Sorumlusu tarafından seçilen paket kapsamında belirtilen süre boyunca saklanır. Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir. 10. Denetim ve İhlal Bildirimi Veri İşleyen, veri ihlali şüphesi oluşması halinde durumu makul süre içinde Veri Sorumlusu’na bildirir. 11. Sorumluluğun Sınırlandırılması Veri İşleyen, yalnızca kendi kusurundan kaynaklanan ihlallerden sorumludur. 12. Yürürlük İşbu Sözleşme, elektronik ortamda kabul edilmesi ile yürürlüğe girer.
Son Güncelleme: 12 February 2026 | Versiyon: 1.0

© 2026 Picare Organizasyon Sistemleri