Gizlilik ve uyumluluk

Veri İşleme Sözleşmesi (DPA)

Bu sözleşme, platformlarımız ve yapay zeka destekli işlemlerimiz kapsamında kişisel verilerin işlenmesi sırasında Riblai ile müşteri arasında ortaya çıkan yükümlülükleri tanımlar.

Son güncelleme

26 Temmuz 2026

Bu sözleşme, Riblai ile müşteri arasındaki hizmet şartlarının bir parçasıdır ve kişisel verilerin güvenli ve şeffaf şekilde işlenmesine ilişkin yükümlülükleri tanımlar.

1. Amaç

Bu sözleşmenin amacı, Riblai hizmetleri kapsamında tarafların kişisel verilerin işlenmesine ilişkin yükümlülüklerini tanımlamaktır.

Aynı zamanda GDPR, UK GDPR, CCPA/CPRA, KVKK ve diğer ilgili veri koruma ve gizlilik mevzuatına uyumu desteklemeyi amaçlar.

2. Tarafların Rolleri

Hizmetler aracılığıyla işlenen müşteri verileri açısından müşteri veri denetleyicisi (veya gerekli görüldüğü durumlarda veri işleyicisi), Riblai ise veri işleyicisi olarak hareket eder.

Müşteri, işleme amaçlarını ve yöntemlerini belirler; Riblai ise geçerli mevzuatın aksini gerektirmedikçe kişisel verileri yalnızca müşteri tarafından verilen yazılı talimatlar çerçevesinde işler.

3. İşleme Kapsamı

Riblai, kişisel verileri yalnızca müşteri ilişkileri yönetimi, çok kanallı mesajlaşma, yapay zeka destekli müşteri hizmetleri, yapay zeka iş akışı otomasyonu, gelir atıf analitiği, pazarlama kampanyası yönetimi, site ziyaretçi tanımlama, analitik ve raporlama, müşteri yolculuğu takibi, ürün kataloğu hizmetleri, satış otomasyonu ve platform yönetimi gibi hizmetleri sunmak amacıyla işler.

4. Kişisel Veri Kategorileri

Müşterinin hizmetleri kullanım şekline bağlı olarak kişisel veriler arasında adlar, e-posta adresleri, telefon numaraları, şirket bilgileri, kullanıcı kimlikleri, IP adresleri, cihaz bilgileri, tarayıcı bilgileri, CRM kayıtları, konuşma geçmişi, pazarlama atıf verileri, site etkileşim olayları, yapay zeka konuşma girdileri ve müşteri tarafından yüklenen dosya ve ekler yer alabilir.

5. Veri Konu Kişileri

Veri konu kişileri arasında müşteriler, potansiyel müşteriler, adaylar, çalışanlar, site ziyaretçileri, platform kullanıcıları, iş bağlantıları, satış temsilcileri ve müşteri destek temsilcileri yer alabilir.

6. Müşterinin Sorumlulukları

Müşteri, kişisel verileri işlemek için gerekli tüm haklara sahip olduğunu, gerektiğinde uygun gizlilik bildirimleri sunduğunu, yasal olarak gerekli izinleri aldığını, verilen talimatların geçerli mevzuata uygun olmasını sağladığını ve işleme için hukuki dayanağı belirleme sorumluluğunu üstlendiğini beyan ve taahhüt eder.

7. Riblai'nin Sorumlulukları

Riblai, kişisel verileri yalnızca yazılı talimatlar çerçevesinde işler, gizlilik yükümlülüklerini yerine getirir, uygun teknik ve organizasyonel güvenlik önlemleri uygular, erişimi yetkili personele sınırlayarak makul idari, teknik ve fiziksel korumalar sağlar, doğrulanmış kişisel veri ihlalleri halinde müşteriyi gecikmeksizin bilgilendirir ve gerektiğinde veri koruma yükümlülüklerinin yerine getirilmesine destek olur.

8. Güvenlik Önlemleri

Riblai, kişisel verilerin işlenmesiyle ilişkili risklere uygun güvenlik önlemleri uygular; bunlar arasında iletim ve depolama sırasında şifreleme, erişim kontrolleri, rol tabanlı erişim, etkinleştirildiğinde çok adımlı doğrulama, altyapı izleme, günlük ve denetim geçmişleri, yedekleme ve afet kurtarma, güvenli yazılım geliştirme uygulamaları ve güvenlik açıkları yönetimi bulunur.

9. Yapay Zeka ile İşleme

Müşteriler yapay zeka destekli özellikleri kullandığında, yapay zeka hizmetleri yalnızca istenen işlevselliği sağlamak amacıyla müşteri verilerini işler. İşleme müşteri izinlerine tabidir; yapay zeka eylemleri platform erişim kontrollerine bağlı kalır ve yazılı olarak açıkça kabul edilmedikçe müşteri verileri diğer müşteriler için genel yapay zeka modellerini eğitmek amacıyla kullanılmaz.

10. Alt İşlemciler

Riblai, hizmetleri sunmak için bulut altyapısı, veri depolama, kimlik doğrulama, e-posta teslimatı, mesajlaşma altyapısı, yapay zeka hizmetleri, izleme, güvenlik ve ödeme işlemleri sağlayıcıları gibi güvenilir alt işlemciler kullanabilir.

11. Uluslararası Veri Transferleri

Kişisel veriler uluslararası olarak aktarılırken Riblai, geçerli mevzuata uygun olarak gerekli güvenlik önlemlerini uygular; gerekli görüldüğünde Standart Sözleşme Hükümleri veya diğer yasal olarak tanınan transfer mekanizmaları kullanılır.

12. Veri Sahibi Talepleri

İşleme doğasını göz önünde bulundurarak Riblai, müşterinin erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz ve onay geri çekme taleplerine uygun şekilde yanıt vermesine yardımcı olacak makul destek sağlar.

13. Güvenlik Olayları

Riblai, müşteri verilerini etkileyen doğrulanmış bir kişisel veri ihlali fark ederse, müşteriyi makul olmayan gecikme olmaksızın bilgilendirir ve müşterinin yasal yükümlülüklerini desteklemek için gerekli bilgileri sağlar.

14. Saklama ve Silme

Müşteri verileri yalnızca hizmetleri sunmak, yasal yükümlülükleri yerine getirmek, anlaşmazlıkları çözmek veya sözleşmeleri uygulamak için gerekli olduğu sürece saklanır. Hizmetlerin sona ermesi halinde ve geçerli mevzuata uygun olarak müşteri verileri sözleşme ve müşteri talimatlarına göre silinir veya iade edilir.

15. Denetimler

Makul yazılı bir talep üzerine ve uygun gizlilik yükümlülükleri çerçevesinde Riblai, güvenlik belgeleri, sertifikalar, denetim raporları veya diğer makul yöntemlerle bu sözleşmeye uyumu gösteren bilgiler sağlayabilir.

16. Gizlilik

Riblai, kişisel verilerin işlenmesi için yetkilendirilmiş tüm personelin gizlilik yükümlülükleri veya uygun yasal gizlilik görevleri altında olduğunu garanti eder.

17. Uygulanan Hukuk

Bu sözleşme, yazılı olarak başka bir anlaşma yapılmadığı sürece ilgili Hizmet Şartlarında belirtilen hukuka tabidir.

18. İletişim

Veri İşleme Sözleşmesi ile ilgili sorular şu adrese yönlendirilebilir:

Privacy Team

E-posta: privacy@ribl.ai

Web sitesi: https://ribl.ai