Kisisel Verilerin Islenmesine Iliskin Veri Isleyen Sözlesmesi
KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN VERİ İŞLEYEN SÖZLEŞMESİ
1. Taraflar
İşbu Veri İşleyen Sözleşmesi (“Sözleşme”);
Picare adlı mobil uygulama ve web platformunun sahibi Sefa Aslan (bundan sonra “Veri İşleyen” veya “Picare” olarak anılacaktır) ile,
Picare platformu üzerinden etkinlik oluşturan ve yöneten gerçek veya tüzel kişi (bundan sonra “Veri Sorumlusu” veya “Etkinlik Sahibi” olarak anılacaktır)
arasında elektronik ortamda akdedilmiştir.
2. Sözleşmenin Konusu
İşbu Sözleşme’nin konusu; Picare tarafından sağlanan teknik altyapı kapsamında, Veri Sorumlusu’nun veri sorumlusu sıfatıyla işlediği kişisel verilerin, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ve ilgili mevzuata uygun şekilde işlenmesine ilişkin tarafların hak ve yükümlülüklerinin belirlenmesidir.
3. İşlenen Kişisel Veriler
Veri İşleyen tarafından, hizmetin sunulması kapsamında işlenebilecek kişisel veriler şunlardır:
- Etkinlik kapsamında yüklenen fotoğraflar ve görseller
- Fotoğraflarda yer alan kişi görüntüleri
- Misafirlerin etkinlik kullanımına ilişkin teknik veriler (IP, cihaz bilgisi, erişim zamanı vb.)
- Etkinlik ayarları ve yönetim kayıtları
- QR kod erişim kayıtları
Veri İşleyen, bu veriler üzerinde bağımsız bir veri sorumlusu sıfatıyla değil, yalnızca Veri Sorumlusu adına ve onun talimatları doğrultusunda işlem yapar.
4. Kişisel Verilerin İşlenme Amacı
Kişisel veriler yalnızca aşağıdaki amaçlarla işlenir:
- Etkinlik fotoğraf toplama ve yönetim hizmetlerinin sunulması
- QR kod ile erişim sağlanması
- Etkinlik ayarlarının uygulanması
- Yapay zekâ destekli ön inceleme ve teknik kalite kontrol süreçlerinin yürütülmesi
- Sistem güvenliğinin sağlanması
- Teknik destek hizmetlerinin sunulması
Veriler, bu amaçlar dışında Veri İşleyen tarafından kullanılamaz.
5. Veri İşleyenin Yükümlülükleri
Veri İşleyen;
- Kişisel verileri yalnızca yazılı veya elektronik ortamda iletilen ve KVKK’ya uygun talimatlar doğrultusunda işler.
- Kişisel verilerin gizliliğini korur.
- KVKK m.12 kapsamında gerekli teknik ve idari tedbirleri alır.
Alınan tedbirler arasında:
- SSL/TLS şifreleme
- Sunucu taraflı veri şifreleme
- Yetkilendirme ve erişim kontrol mekanizmaları
- Log kayıtlarının tutulması
- Güvenlik duvarı ve saldırı önleme sistemleri
- Veri minimizasyonu prensibi
- Düzenli sistem güncellemeleri
yer almaktadır.
6. Alt Veri İşleyenler
Veri İşleyen, hizmetin sunulabilmesi amacıyla bulut altyapı sağlayıcıları ve teknik hizmet sağlayıcıları gibi alt veri işleyenlerden yararlanabilir.
Veri İşleyen, alt veri işleyenlerin KVKK’ya uygun hareket etmesini sağlamakla yükümlüdür.
7. Veri Sorumlusunun Yükümlülükleri
Veri Sorumlusu;
- Veri sahiplerini aydınlatmakla,
- Gerekli açık rızaları almakla (gerekiyorsa),
- Kişisel verilerin hukuka uygun işlenmesini sağlamakla,
- Veri sahibi başvurularını değerlendirmekle
yükümlüdür.
8. Kişisel Verilerin Aktarımı
Kişisel veriler bulut altyapı ve teknik hizmet sağlayıcıları aracılığıyla yurt içi veya yurt dışındaki sunucularda işlenebilir.
Yurt dışına veri aktarımı KVKK m.9 hükümleri çerçevesinde gerçekleştirilir.
9. Saklama ve Silme
Kişisel veriler, Veri Sorumlusu tarafından seçilen paket kapsamında belirtilen süre boyunca saklanır.
Süre sonunda veriler silinir, yok edilir veya anonim hale getirilir.
10. Denetim ve İhlal Bildirimi
Veri İşleyen, veri ihlali şüphesi oluşması halinde durumu makul süre içinde Veri Sorumlusu’na bildirir.
11. Sorumluluğun Sınırlandırılması
Veri İşleyen, yalnızca kendi kusurundan kaynaklanan ihlallerden sorumludur.
12. Yürürlük
İşbu Sözleşme, elektronik ortamda kabul edilmesi ile yürürlüğe girer.
Son Güncelleme: 12 February 2026 | Versiyon: 1.0