Veri İşleme Sözleşmesi
Son güncelleme: Temmuz 2026
Bu Veri İşleme Sözleşmesi ("KVİ"), MakeitPDF ("İşlemci") ile müşteri ("Kontrolör") arasındaki Kullanım Koşullarının bir parçasını oluşturur ve Kontrolörün kişisel veri içeren belgeleri yüklemesi durumunda geçerlidir. AB Genel Veri Koruma Tüzüğü (GDPR) Madde 28'i ve eşdeğer Birleşik Krallık GDPR hükümlerini yansıtır.
1. Roller ve kapsam
Kontrolör, işleme amaçlarını ve araçlarını belirler. MakeitPDF yalnızca İşlemci olarak hareket eder ve kişisel verileri yalnızca Kontrolörün belgelenmiş talimatlarına göre işler — pratikte, bir dosyayı bir araca gönderme eylemi bu talimattır. MakeitPDF, yüklenen belgelerin içeriğini okumaz, analiz etmez, çıkarmaz veya satmaz ve bunları herhangi bir modeli eğitmek için kullanmaz.
2. İşlemenin niteliği
Konu: Kontrolör tarafından gönderilen belgelerin dönüştürülmesi, düzenlenmesi, optimizasyonu ve analizi. Süre: Bölüm 5'te açıklanan saklama penceresi süresince. Veri sahibi ve kişisel veri kategorileri: MakeitPDF'in gönderilen bir belgenin ne içerdiği üzerinde hiçbir kontrolü olmadığından, tamamen Kontrolör tarafından belirlenir.
3. Alt işlemciler
MakeitPDF aşağıdaki alt işlemcilerle çalışır. Her biri, bu KVİ'den daha az koruyucu olmayan veri koruma koşullarına tabidir. Kontrolör, bu sayfa aracılığıyla eklemelerden haberdar edilir.
| Alt işlemci | Amaç | Konum |
|---|---|---|
| DigitalOcean | Sunucu barındırma ve dosya depolama | Avrupa Birliği |
| Stripe | Ödeme işleme ve faturalandırma | Amerika Birleşik Devletleri (SCC'ler) |
| Google (Gemini API) | Yapay zeka özetleme, sohbet ve çeviri — yalnızca bu araçlara gönderilen belgeler için | Amerika Birleşik Devletleri (SCC'ler) |
| Zoho Mail | İşlemsel e-posta teslimi | Avrupa Birliği |
| Sentry | Hata izleme (belge içeriği yok) | Avrupa Birliği |
| PostHog | Ürün analizi, yalnızca izinle (belge içeriği yok) | Avrupa Birliği |
Belge içerikleri, yalnızca Kontrolör bir yapay zeka aracı kullandığında Gemini API'si ile paylaşılır. Diğer tüm araçlar dosyaları tamamen MakeitPDF'in kendi sunucularında işler.
4. Güvenlik önlemleri
Tüm trafik TLS ile aktarım sırasında şifrelenir. Yüklenen dosyalar erişim kısıtlı sunucularda depolanır, asla herkese açık olarak listelenmez ve yalnızca saklama penceresi süresince tahmin edilemez URL'ler aracılığıyla erişilebilir. Üretim sistemlerine erişim, anahtar tabanlı yönetici kimlik doğrulamasıyla sınırlıdır. Parolalar tuzlanmış tek yönlü karma kullanılarak depolanır ve ödeme kartı bilgileri asla MakeitPDF'in sunucularına ulaşmaz.
5. Saklama ve silme
Yüklenen dosyalar ve işlenmiş sonuçlar, Kontrolörün planına göre saklama penceresinden sonra otomatik olarak silinir: Free'de 1 saat, Pro'da 24 saat ve Business'ta 72 saat. Silme işlemi otomatiktir ve herhangi bir istek gerektirmez. Kontrolör ayrıca sonuçları araç sayfasından hemen silebilir. Hesabın feshi üzerine, kalan dosyalar saklama penceresi içinde silinir ve hesap kayıtları istek üzerine silinir.
6. Veri sahibi hakları
İşlemenin niteliğini göz önünde bulundurarak, MakeitPDF Veri Sorumlusu'na veri sahibi haklarını kullanma taleplerine yanıt vermede yardımcı olur. Dosyalar saatler içinde otomatik olarak silindiği için, bu tür taleplerin çoğu herhangi bir işlem gerektirmez. Hesap verileri talep üzerine silinir ve tutulan hesap bilgilerinin bir kopyası talep üzerine sağlanabilir.
7. Kişisel veri ihlalleri
MakeitPDF, Veri Sorumlusu'nun verilerini etkileyen bir kişisel veri ihlalinden haberdar olduktan sonra Veri Sorumlusu'nu gereksiz gecikme olmaksızın bilgilendirir ve Veri Sorumlusu'nun kendi bildirim yükümlülüklerini yerine getirebilmesi için makul ölçüde mevcut bilgileri sağlar. Veri Sorumlusu, denetleyici makamına ve gerektiğinde etkilenen veri sahiplerine bildirimde bulunmaktan sorumludur.
8. Uluslararası transferler
Bir alt işlemci AEA veya Birleşik Krallık dışında bulunuyorsa, transferler Avrupa Komisyonu'nun Standart Sözleşme Maddeleri veya eşdeğer onaylanmış bir transfer mekanizması kapsamında yapılır.
9. Denetimler
Makul yazılı talep üzerine ve on iki aylık herhangi bir dönemde bir kereden fazla olmamak kaydıyla, MakeitPDF bu DPA'ya uyumu göstermek için gerekli bilgileri sağlar. Denetim yükümlülükleri genellikle bir güvenlik anketine yazılı yanıtlar ve yukarıda açıklanan belgeler sağlanarak yerine getirilir. Yerinde inceleme, yalnızca bir denetleyici makamın bunu özel olarak talep etmesi durumunda, 30 gün önceden yazılı bildirimle, çalışma saatleri içinde, hizmeti aksatmadan ve Veri Sorumlusu'nun masrafıyla mümkündür.
10. Bu DPA'yı kabul etme
Bu DPA her hesaba otomatik olarak uygulanır ve imza gerektirmez – hizmeti kullanmak onu kabul etmek anlamına gelir. Kuruluşunuz kayıtları için karşı imzalı bir kopyaya ihtiyaç duyuyorsa, bize yazın ve talebi inceleyelim.
Bu sözleşmeyle ilgili sorularınız: support@makeitpdf.com