Veri İşleme Sözleşmesi

Son güncelleme: Temmuz 2026

Bu Veri İşleme Sözleşmesi ("KVİ"), MakeitPDF ("İşlemci") ile müşteri ("Kontrolör") arasındaki Kullanım Koşullarının bir parçasını oluşturur ve Kontrolörün kişisel veri içeren belgeleri yüklemesi durumunda geçerlidir. AB Genel Veri Koruma Tüzüğü (GDPR) Madde 28'i ve eşdeğer Birleşik Krallık GDPR hükümlerini yansıtır.

1. Roller ve kapsam

Kontrolör, işleme amaçlarını ve araçlarını belirler. MakeitPDF yalnızca İşlemci olarak hareket eder ve kişisel verileri yalnızca Kontrolörün belgelenmiş talimatlarına göre işler — pratikte, bir dosyayı bir araca gönderme eylemi bu talimattır. MakeitPDF, yüklenen belgelerin içeriğini okumaz, analiz etmez, çıkarmaz veya satmaz ve bunları herhangi bir modeli eğitmek için kullanmaz.

2. İşlemenin niteliği

Konu: Kontrolör tarafından gönderilen belgelerin dönüştürülmesi, düzenlenmesi, optimizasyonu ve analizi. Süre: Bölüm 5'te açıklanan saklama penceresi süresince. Veri sahibi ve kişisel veri kategorileri: MakeitPDF'in gönderilen bir belgenin ne içerdiği üzerinde hiçbir kontrolü olmadığından, tamamen Kontrolör tarafından belirlenir.

3. Alt işlemciler

MakeitPDF aşağıdaki alt işlemcilerle çalışır. Her biri, bu KVİ'den daha az koruyucu olmayan veri koruma koşullarına tabidir. Kontrolör, bu sayfa aracılığıyla eklemelerden haberdar edilir.

Alt işlemciAmaçKonum
DigitalOceanSunucu barındırma ve dosya depolamaAvrupa Birliği
StripeÖdeme işleme ve faturalandırmaAmerika Birleşik Devletleri (SCC'ler)
Google (Gemini API)Yapay zeka özetleme, sohbet ve çeviri — yalnızca bu araçlara gönderilen belgeler içinAmerika Birleşik Devletleri (SCC'ler)
Zoho Mailİşlemsel e-posta teslimiAvrupa Birliği
SentryHata izleme (belge içeriği yok)Avrupa Birliği
PostHogÜrün analizi, yalnızca izinle (belge içeriği yok)Avrupa Birliği

Belge içerikleri, yalnızca Kontrolör bir yapay zeka aracı kullandığında Gemini API'si ile paylaşılır. Diğer tüm araçlar dosyaları tamamen MakeitPDF'in kendi sunucularında işler.

4. Güvenlik önlemleri

Tüm trafik TLS ile aktarım sırasında şifrelenir. Yüklenen dosyalar erişim kısıtlı sunucularda depolanır, asla herkese açık olarak listelenmez ve yalnızca saklama penceresi süresince tahmin edilemez URL'ler aracılığıyla erişilebilir. Üretim sistemlerine erişim, anahtar tabanlı yönetici kimlik doğrulamasıyla sınırlıdır. Parolalar tuzlanmış tek yönlü karma kullanılarak depolanır ve ödeme kartı bilgileri asla MakeitPDF'in sunucularına ulaşmaz.

5. Saklama ve silme

Yüklenen dosyalar ve işlenmiş sonuçlar, Kontrolörün planına göre saklama penceresinden sonra otomatik olarak silinir: Free'de 1 saat, Pro'da 24 saat ve Business'ta 72 saat. Silme işlemi otomatiktir ve herhangi bir istek gerektirmez. Kontrolör ayrıca sonuçları araç sayfasından hemen silebilir. Hesabın feshi üzerine, kalan dosyalar saklama penceresi içinde silinir ve hesap kayıtları istek üzerine silinir.

6. Veri sahibi hakları

İşlemenin niteliğini göz önünde bulundurarak, MakeitPDF Veri Sorumlusu'na veri sahibi haklarını kullanma taleplerine yanıt vermede yardımcı olur. Dosyalar saatler içinde otomatik olarak silindiği için, bu tür taleplerin çoğu herhangi bir işlem gerektirmez. Hesap verileri talep üzerine silinir ve tutulan hesap bilgilerinin bir kopyası talep üzerine sağlanabilir.

7. Kişisel veri ihlalleri

MakeitPDF, Veri Sorumlusu'nun verilerini etkileyen bir kişisel veri ihlalinden haberdar olduktan sonra Veri Sorumlusu'nu gereksiz gecikme olmaksızın bilgilendirir ve Veri Sorumlusu'nun kendi bildirim yükümlülüklerini yerine getirebilmesi için makul ölçüde mevcut bilgileri sağlar. Veri Sorumlusu, denetleyici makamına ve gerektiğinde etkilenen veri sahiplerine bildirimde bulunmaktan sorumludur.

8. Uluslararası transferler

Bir alt işlemci AEA veya Birleşik Krallık dışında bulunuyorsa, transferler Avrupa Komisyonu'nun Standart Sözleşme Maddeleri veya eşdeğer onaylanmış bir transfer mekanizması kapsamında yapılır.

9. Denetimler

Makul yazılı talep üzerine ve on iki aylık herhangi bir dönemde bir kereden fazla olmamak kaydıyla, MakeitPDF bu DPA'ya uyumu göstermek için gerekli bilgileri sağlar. Denetim yükümlülükleri genellikle bir güvenlik anketine yazılı yanıtlar ve yukarıda açıklanan belgeler sağlanarak yerine getirilir. Yerinde inceleme, yalnızca bir denetleyici makamın bunu özel olarak talep etmesi durumunda, 30 gün önceden yazılı bildirimle, çalışma saatleri içinde, hizmeti aksatmadan ve Veri Sorumlusu'nun masrafıyla mümkündür.

10. Bu DPA'yı kabul etme

Bu DPA her hesaba otomatik olarak uygulanır ve imza gerektirmez – hizmeti kullanmak onu kabul etmek anlamına gelir. Kuruluşunuz kayıtları için karşı imzalı bir kopyaya ihtiyaç duyuyorsa, bize yazın ve talebi inceleyelim.

Bu sözleşmeyle ilgili sorularınız: support@makeitpdf.com