Skip to content
Hukuki

Veri İşleme Sözleşmesi

Bir reklam ağı ya da gelir kaynağı bağladığınızda ROASSensor, verileri sizin adınıza işler. Bu sözleşme; bu verilerle ne yaptığımızı, ne yapmadığımızı ve veri işleyeniniz sıfatıyla üstlendiğimiz taahhütleri ortaya koyar.

Son güncelleme: 9 Eylül 2026

01

Genel Bakış

İşbu Veri İşleme Sözleşmesi (“DPA”), Hizmet’in kullanımına ilişkin olarak siz (“Veri Sorumlusu”) ile ROASSensor (“Veri İşleyen”) arasındaki sözleşmenin ayrılmaz bir parçasıdır. Kişisel verileri sizin adınıza işlediğimiz her durumda uygulanır ve bir veri kaynağı bağladığınız anda kendiliğinden yürürlüğe girer; imzalanması gereken bir belge yoktur.

Burada tanımlanmayan terimler, Hizmet Koşulları ve Gizlilik Politikası belgelerimizde kendilerine verilen anlamı taşır. Veri işlemeye ilişkin bir konuda işbu DPA ile söz konusu belgeler arasında çelişki bulunması hâlinde işbu DPA uygulanır.

02

Tarafların Rolleri

Veri sorumlusu sizsiniz: hangi reklam ağlarının ve gelir kaynaklarının hangi amaçla bağlanacağına siz karar verirsiniz. Biz veri işleyeniz: yalnızca sizin belgelenmiş talimatlarınız doğrultusunda hareket ederiz ve çalışma alanınızda bir kaynağın bağlanması böyle bir talimat niteliğindedir.

Kendi ticari kayıtlarımız — hesabınız, faturalandırma ve destek geçmişiniz — bakımından ise kendi başımıza veri sorumlusu sıfatıyla hareket ederiz; bu işleme faaliyeti burada değil, Gizlilik Politikası belgesinde açıklanmıştır.

03

İşlemenin Konusu ve Süresi

Kişisel verileri Hizmet’i sunmak amacıyla işleriz: yetki verdiğiniz platformlardan harcama ve gelir verilerinin senkronize edilmesi, bu ikisinin mutabakatının sağlanması, gelirin kampanyalara ve kreatiflere atfedilmesi ve sonucun panonuzda sunulması.

İşleme, hesabınız etkin kaldığı sürece devam eder. Bir kaynağın bağlantısını kestiğinizde, hesabınızı sildiğinizde veya sözleşme sona erdiğinde aşağıdaki saklama ve silme hükümleri uygulanır.

04

Veri Kategorileri ve İlgili Kişiler

Sizin adınıza işlediğimiz kişisel veriler, Hizmet’in atıf hesaplaması için ihtiyaç duyduğu verilerle sınırlıdır. Bağladığınız kaynaklara göre şunları içerebilir:

  • Takma adlı tanımlayıcılar — izleme kod parçacığı veya SDK tarafından toplanan ziyaretçi kimlikleri, tıklama kimlikleri, oturum kimlikleri ile cihaz veya uygulama tanımlayıcıları.
  • Karma değere dönüştürülmüş iletişim tanımlayıcıları — e-posta adresleri ve telefon numaraları, izleme tablolarımıza girmeden önce normalleştirilir ve karma değere dönüştürülür; bunları açık metin olarak saklamayız.
  • Teknik veriler — IP adresi, kullanıcı aracısı (user agent), yönlendiren adres ve görüntülenen sayfa veya ekran.
  • İşlem verileri — ödeme kuruluşunuzdan alınan veya sunucunuz tarafından bildirilen sipariş tanımlayıcıları, tutarlar, para birimi ve iade durumu.

İlgili kişiler, veri sorumlusunun ziyaretçileri, uygulama kullanıcıları ve müşterileridir. Bilerek özel nitelikli kişisel veri işlemeyiz ve Hizmet, bize bu tür veriler gönderilmesi amacıyla kullanılmamalıdır.

05

Veri İşleyen Olarak Yükümlülüklerimiz

Kişisel verileri, yurt dışına aktarımlar da dâhil olmak üzere yalnızca sizin belgelenmiş talimatlarınız doğrultusunda işleriz; meğerki hukuken aksi gerekli olsun — bu hâlde, ilgili mevzuat yasaklamadıkça işlemeden önce sizi bilgilendiririz.

Kişisel verileri işlemeye yetkili personelin gizlilik yükümlülüğü altında olmasını sağlar ve erişimi, Hizmet’i işletmek veya desteklemek için buna ihtiyaç duyanlarla sınırlandırırız.

Kişisel verileri satmayız ve sizin adınıza işlediğimiz verileri başkaları için ürün geliştirmek veya iyileştirmek amacıyla kullanmayız. Tek istisna, makul olarak size ya da herhangi bir ilgili kişiye bağlanamayacak nitelikte toplulaştırılmış ve kimliksizleştirilmiş istatistiklerdir.

06

Güvenlik Tedbirleri

Riske uygun teknik ve idari tedbirleri uygularız; bunlar arasında hassas alanlar için aktarım hâlinde ve durağan hâlde şifreleme, bağlı platformlar için kapsamı sınırlı ve geri alınabilir erişim jetonları, çalışma alanı içinde rol tabanlı erişim denetimi ve kurum içinde en az yetki ilkesi yer alır.

Bağlı kaynaklara ait erişim jetonları şifreli olarak saklanır ve yalnızca okuma amacıyla kullanılır: bağlı hesaplarınıza içerik göndermez ve bu hesaplarda hiçbir değişiklik yapmayız.

07

Alt Veri İşleyenler

Hizmet’i sunmak amacıyla alt veri işleyenlerle çalışmamıza — örneğin bulut barındırma, e-posta gönderimi, hata izleme ve ödeme işleme hizmetleri için — genel yetki vermiş olursunuz.

Her alt veri işleyen, işbu DPA’da öngörülenlerden daha az koruyucu olmayan veri koruma yükümlülükleri getiren yazılı hükümlerle bağlıdır ve onların edimlerinden size karşı sorumlu olmaya devam ederiz. Bir alt veri işleyenin eklenmesine veya değiştirilmesine ilişkin her tasarrufu size bildiririz; makul veri koruma gerekçeleriyle itiraz edebilirsiniz.

08

Yurt Dışına Aktarım

Kişisel verileri kendi ülkeniz dışındaki ülkelerde işleyebilir ve saklayabiliriz. Kişisel verileri AEA, Birleşik Krallık veya İsviçre dışına, yeterlilik kararı bulunmayan bir ülkeye aktardığımız hâllerde, Standart Sözleşme Hükümleri gibi uygun güvenceler ile aktarımın gerektirdiği ilave tedbirlere dayanırız.

09

İlgili Kişi Taleplerinde Yardım

İşlemenin niteliğini dikkate alarak, erişim, düzeltme, silme, işlemenin kısıtlanması, taşınabilirlik veya itiraz haklarını kullanan ilgili kişilerin taleplerine yanıt vermenizde uygun teknik ve idari tedbirlerle size yardımcı oluruz.

Bir ilgili kişi, sizin adınıza işlediğimiz verilere ilişkin olarak doğrudan bize başvurursa esasa ilişkin yanıt vermeyiz — kişiyi size yönlendirir ve durumu gecikmeksizin size bildiririz.

Bir bireye ilişkin silme talebi her zaman iletilebilir ve Veri Silme sayfamızda açıklanmıştır.

10

Kişisel Veri İhlali

Sizin adınıza işlenen kişisel verileri etkileyen bir kişisel veri ihlalinden haberdar olmamızın ardından, gecikmeksizin sizi bilgilendirir ve kendi bildirim yükümlülüklerinizi yerine getirmeniz için makul olarak ihtiyaç duyduğunuz bilgileri sağlarız.

Bildirimde bulunulması, kusur veya sorumluluk kabulü anlamına gelmez.

11

Denetimler ve Bilgi Sağlama

İşbu DPA’ya uygunluğu ortaya koymak için makul olarak gerekli bilgileri sağlar; sizin veya görevlendireceğiniz bir denetçinin gerçekleştireceği denetimlere imkân tanır ve bunlara katkıda bulunuruz.

Denetimlerin ölçülü kalması için, talebi makul biçimde karşıladığı ölçüde mevcut belgeleri veya üçüncü taraf raporlarını sunarak yanıt verebiliriz. Denetimler sizin masraflarınızla, mesai saatleri içinde ve gizlilik yükümlülüğüne tabi olarak yapılır ve bir denetim otoritesi tarafından gerekli görülmedikçe ya da bir ihlalin ardından olmadıkça yılda birden fazla gerçekleştirilemez.

12

İade ve Silme

Bir kaynağın bağlantısını kesmek, o kaynak için saklanan erişim jetonunu siler, senkronizasyonu durdurur ve o kaynaktan senkronize edilen metrikleri kaldırır. Hesabınızı silmek ise profilinizi, bağlı tüm kaynakları ve jetonlarını ve senkronize edilmiş metriklerinizi kaldırır.

Sözleşmenin sona ermesi hâlinde, hukuken saklanması gereken durumlar dışında, sizin adınıza işlenen kişisel verileri sileriz veya size iade ederiz. Artık kopyalar şifreli yedeklerde kısa süre kalabilir ve olağan yedekleme döngümüzde üzerine yazılır.

13

Sorumluluk

Tarafların işbu DPA kapsamındaki sorumluluğu, Hizmet Koşulları belgesinde yer alan sorumluluk sınırlamaları ve istisnalarına tabidir.

14

Bize Ulaşın

İşbu DPA hakkında sorularınız mı var ya da kayıtlarınız için karşılıklı imzalı bir nüsha mı istiyorsunuz? [email protected] adresine yazın, memnuniyetle yardımcı oluruz.