RemotePC

      RemotePC™ Veri İşleme Eki (DPA)

      İlgili Bağlantılar
      • Şartlar ve Koşullar
      • Gizlilik Politikası
      • Kabul Edilebilir Kullanım Politikası
      • GDPR
      • Uyumluluk

      Veri İşleme Eki ("DPA"), IDrive Inc.'in Hizmet Sözleşmesinin veya RemotePC ile Müşteri ("siz" ve "sizin") arasındaki diğer elektronik sözleşmelerin ya da karşılıklı olarak yürütülen sözleşmelerin, Müşterinin RemotePC Hizmetlerini kullanımına ("Sözleşme") uygulanabilir olan ve Tarafların Müşteri Kişisel Verilerinin İşlenmesine ilişkin anlaşmasını yansıtan bir parçasını oluşturur. Bu DPA'da kullanılan ancak tanımlanmayan büyük harfli terimler, Sözleşmede kendilerine atfedilen anlamlara sahiptir.

      1. Amaç ve Kapsam

      Sözleşme kapsamında Müşteriye RemotePC Hizmeti sağlanması sırasında RemotePC, Müşteri Verilerini sizin adınıza İşleyecektir. Müşteri Verileri, Kişisel Verileri kapsayabilir. Bu DPA, Veri Koruma Yasaları ve Yönetmelikleri gerekliliklerine uygun olarak Müşteri Verilerinin İşlenmesine ilişkin tarafların anlaşmasını yansıtmaktadır. Sözleşme ile herhangi bir çatışma durumunda bu DPA geçerli olacaktır.

      2. Tanımlar

      "Veri Sorumlusu", Kişisel Verilerin İşlenmesinin amaçlarını ve araçlarını belirleyen kuruluş anlamına gelir.

      "Veri İşleyici", Veri Sorumlusu adına Kişisel Verileri İşleyen kuruluş anlamına gelir.

      "Veri Koruma Yasaları ve Yönetmelikleri", Avrupa Birliği, Avrupa Ekonomik Alanı ve üye devletleri ile İsviçre'nin uygulanabilir yasaları ve yönetmelikleri dahil olmak üzere, Sözleşme kapsamında Kişisel Verilerin İşlenmesine uygulanabilir tüm veri koruma yasaları ve yönetmelikleri anlamına gelir.

      "Veri Sahibi", Kişisel Verilerin ilgili olduğu kişi anlamına gelir.

      "Kişisel Veriler", tanımlanabilir veya tanımlanmış bir kişiyle ilgili herhangi bir bilgi anlamına gelir.

      "İşleme", "İşler" veya "İşlemek", otomatik araçlarla veya otomatik araçlar olmaksızın Kişisel Veriler üzerinde gerçekleştirilen toplama, kaydetme, düzenleme, depolama, uyarlama, değiştirme, geri alma, danışma, kullanma, ifşa etme, yayma, silme veya yok etme gibi herhangi bir işlem veya işlemler dizisi anlamına gelir.

      "Alt-İşleyici", RemotePC adına Müşteri Verilerini İşleyen RemotePC'nin bağlı kuruluşları veya diğer üçüncü taraf hizmet sağlayıcıları anlamına gelir.

      3. Müşteri Verilerinin İşlenmesi

      Veri İşleme Rolleri. Taraflar, Veri Koruma Yasaları ve Yönetmelikleri ile bu DPA kapsamındaki Müşteri Verilerinin İşlenmesine ilişkin olarak Müşterinin Veri Sorumlusu, RemotePC'nin ise Veri İşleyici olduğunu kabul ve beyan eder. Her Taraf, Müşteri Kişisel Verilerinin İşlenmesine ilişkin Veri Koruma Yasaları ve Yönetmelikleri kapsamında kendisine uygulanan yükümlülüklere uyacaktır. RemotePC'nin İşleme için sağladığınız Kişisel Veriler hakkında bilgisi veya kontrolü yoktur. Müşteri Verilerinin doğruluğu, kalitesi ve yasallığı ile Müşteri Verilerini edinme yöntemi konusunda yalnızca siz sorumlusunuzdur.

      Veri İşleme Talimatları. Bu DPA ve Sözleşme, Müşteri Verilerinin İşlenmesi için RemotePC'ye verdiğiniz eksiksiz ve nihai talimatlardır. Siz ve RemotePC, herhangi bir ek veya alternatif talimat üzerinde anlaşmalısınız. RemotePC, talimatlarınızın Veri Koruma Yasaları ve Yönetmeliklerini ihlal ettiği görüşündeyse sizi bilgilendirecektir. RemotePC, Müşteri Verilerini şu şekilde işleyecektir: (1) Sözleşmeye (Sözleşmeye dahil edilen tüm belgeler dahil) uygun olarak ve (2) talimatlarınız Sözleşmeyle tutarlı olduğu sürece, RemotePC'ye (e-posta dahil) sağladığınız diğer makul talimatlara uymak için. RemotePC, yürürlükteki yasalar gereği zorunlu olmadıkça Müşteri Verilerini üçüncü taraflara ifşa etmeyecektir; bu durumda RemotePC'nin bunu yapması yasaklanmadıkça önceden sizi bilgilendirecektir. RemotePC, siz talimat vermediğiniz sürece Müşteri Verilerini başka bir amaç için İşlemeyecektir.

      İşlemenin Kapsamı ve Süresi. RemotePC, Sözleşme kapsamında RemotePC Hizmetini yerine getirmek için gerekli olduğu şekilde ve bu DPA'ya uygun olarak Müşteri Kişisel Verilerini İşleyecektir. Bu DPA kapsamında İşlenebilecek Müşteri Kişisel Verilerinin türleri ve Veri Sahiplerinin kategorileri Ek 1'de ("İşlemenin Kapsamı") belirtilmiştir. RemotePC, Tarafların yazılı olarak aksi kararlaştırmadıkça Sözleşme süresince Müşteri Kişisel Verilerini İşleyecektir.

      4. Veri Sahiplerinin Hakları

      Erişim, Düzeltme, Kısıtlama ve Silme. RemotePC, Müşterinin RemotePC Hizmeti işlevselliğiyle tutarlı olduğu ölçüde Müşteri Kişisel Verilerine erişmesini, bunları düzeltmesini, işlenmesini kısıtlamasını ve silmesini sağlayacaktır.

      Veri Sahibi Talepleri. RemotePC, Müşteri Kişisel Verileriyle ilgili olarak bir Veri Sahibinden talep alırsa, yasal olarak izin verilen ölçüde RemotePC, Veri Sahibine talebini Müşteriye iletmesini tavsiye edecek ve Müşteri, RemotePC Hizmetinin işlevselliğini kullanmak dahil olmak üzere bu tür taleplere yanıt vermekten sorumlu olacaktır. Veri Koruma Yasaları ve Yönetmelikleri gereği Müşteri Kişisel Verilerine erişme, bunları düzeltme, kısıtlama veya silme imkânınız yoksa RemotePC'ye sizin adınıza hareket etmesi için yazılı talimat verebilirsiniz. RemotePC, teknik olarak uygulanabilir ve yasal olarak izin verilen ölçüde talimatlarınıza uyacaktır. Bu yardımın maliyetlerini RemotePC'ye ödeyeceksiniz.

      İşbirliği ve Yardım. RemotePC, (i) Kişisel Verileri Müşteri Verileri içinde yer alan bir Veri Sahibinden veya (ii) ilgili herhangi bir veri koruma makamından alınan RemotePC'nin Müşteri Verilerini İşlemesine ilişkin talep, şikâyet, bildirim veya iletişimleri ele almanızda size yardımcı olacaktır. RemotePC ayrıca bu DPA'ya uyumu doğrulamak veya gizlilik etki değerlendirmesi yapmak için makul bilgi taleplerinizde de size yardımcı olacaktır. Yardım, Sözleşme kapsamında sağlanan hizmetleri aşıyorsa, yardım sağlamanın maliyetlerini RemotePC'ye ödeyeceksiniz.

      5. Veri Güvenliği ve Gizlilik

      Güvenlik Kontrolleri. RemotePC, Müşteri Verilerini yetkisiz veya hukuka aykırı İşlemeden, kazara kayıptan, imhadan veya hasardan korumak için uygun idari, teknik ve organizasyonel güvenceler uygular. Ek 2'de açıklandığı gibi, Güvenlik Kontrolleri, RemotePC'nin sistem ve hizmetlerinin süregelen gizliliğini, bütünlüğünü, kullanılabilirliğini ve dayanıklılığını sağlamaya ve kontrollerin düzenli olarak test edilmesini ve etkinliğini sağlamaya yardımcı olmak için önlemleri içerir.

      RemotePC Personeli. RemotePC, Müşteri Verilerine erişimin yalnızca Sözleşme kapsamında Müşteri Verilerini İşlemek için erişim gerektiren personelle sınırlı olmasını sağlar. RemotePC, Müşteri Verilerinin İşlenmesinde görevli personelini bu Müşteri Verilerinin gizli niteliği konusunda bilgilendirir. RemotePC, Müşteri Verilerini İşlemek için yetkilendirilen tüm kişilerin uygun bir gizlilik yükümlülüğünü kabul etmiş olmasını sağlamak dahil olmak üzere, performans kapsamlarıyla uygulanabilir ölçüde çalışanlarının, yüklenicilerinin ve Alt-İşleyicilerinin Güvenlik Kontrollerine uyumunu sağlamak için uygun adımlar atacaktır.

      6. Alt-İşleyiciler

      Yetkilendirme ve Taahhütler. RemotePC'nin Sözleşme ve bu DPA kapsamındaki yükümlülüklerini yerine getirmesini sağlamak ve destek hizmetleri gibi belirli hizmetleri RemotePC adına sağlamak için belirli hizmetleri RemotePC adına gerçekleştirmek üzere Alt-İşleyicileri kullanması için RemotePC'yi açıkça yetkilendirirsiniz. RemotePC, Alt-İşleyicileriyle bu DPA kapsamındaki RemotePC yükümlülükleriyle özünde benzer yükümlülükler içeren yazılı sözleşmelere sahiptir. RemotePC, bu DPA kapsamındaki yükümlülüklere uyumundan ve Alt-İşleyicilerin herhangi bir eylem veya ihmalinden sorumlu olmaya devam edecektir. RemotePC'nin mevcut Alt-İşleyicileri, konumları ve hizmetleri dahil olmak üzere şu adreste listelenmiştir: http://www.remotepc.com/authorized-sub-processor. RemotePC, Alt-İşleyicilerindeki değişiklikleri bu web sitesinde yayınlamaya devam edecektir.

      Bildirim ve İtiraz. RemotePC'nin yeni bir Alt-İşleyici bildirimi yayınlamasından sonraki 10 iş günü içinde RemotePC'ye yazılı olarak bildirerek RemotePC'nin yeni bir Alt-İşleyici kullanmasına makul ölçüde itiraz etme hakkınız vardır. Bu durumda RemotePC, yeni Alt-İşleyici tarafından Müşteri Verilerinin İşlenmesini önlemek için etkilenen Yazılımı veya Bulut Hizmetini değiştirmek ya da etkilenen Yazılım veya Bulut Hizmetinin yapılandırmanıza veya kullanımınıza ticari açıdan makul bir değişiklik önermek için makul çaba gösterecektir. RemotePC, 60 günü aşmayan makul bir süre içinde bu tür bir değişiklik yapamaz veya öneri sunamazsa, yalnızca RemotePC'nin yeni Alt-İşleyiciyi kullanmadan sağlayamayacağı Yazılım ve Bulut Hizmetine ait Abonelik Dönemini feshedebilirsiniz. Sözleşme uyarınca RemotePC'ye yazılı fesih bildirimi vermeniz gerekmektedir.

      7. Denetim ve Raporlar

      Raporlar. RemotePC, çeşitli güvenlik ve uyumluluk kontrol standartları ve sertifikaları için güvenlik önlemini doğrulamak amacıyla harici denetçiler kullanmaktadır. RemotePC gerekli denetimleri tamamlamıştır ve Müşterinin yazılı talebi üzerine SSAE 16 tarafından tanımlanan standartları karşıladığını gösteren destekleyici belgeler sağlayabilir.

      Denetim Hakları. RemotePC, Raporda belirtilenlerin ötesinde size ek bilgi sağlayacak ve Veri Koruma Yasaları ve Yönetmeliklerine uyumu göstermek için makul ölçüde gerekli olan denetimlere, incelemeler dahil olmak üzere, izin verecek ve katkıda bulunacaktır. Denetim veya inceleme için harcanan süre karşılığında RemotePC'ye, RemotePC'nin o zamanki mevcut profesyonel hizmet ücret tarifesi üzerinden ödeme yapacaksınız. RemotePC bu tarifeleri talep üzerine size sağlayacaktır. Siz ve RemotePC, herhangi bir denetim veya inceleme için zamanlama, kapsam, süre ve geri ödeme oranları konusunda önceden anlaşacaksınız. Müşteri, denetim sırasında tespit edilen uyumsuzluklara ilişkin bilgileri derhal RemotePC'ye bildirecektir.

      8. Olay Yönetimi ve Bildirim.

      RemotePC, Müşteri Verilerinizin ihlalinden haberdar olduktan sonra sizi gereksiz gecikme olmaksızın bilgilendirecektir. Bilinen ölçüde bildirim şunları içerecektir: (i) kişisel veri ihlalinin niteliğine ilişkin açıklama; (ii) bu tür önlemler RemotePC'nin makul kontrolü dahilinde olduğu ölçüde olası olumsuz etkilerini azaltmak için alınan önlemler dahil olmak üzere RemotePC'nin ihlali gidermek için aldığı önlemler.

      9. Müşteri Verilerinin İadesi ve Silinmesi

      RemotePC Hizmeti, Müşteriye Abonelik Döneminin sona ermesinden önce herhangi bir zamanda Müşteri Verilerini almasını sağlayan kontroller sunmaktadır. Abonelik Döneminizin sona ermesinin ardından RemotePC, Müşteri Verilerinizi Sözleşmeye uygun olarak silecektir.

      10. Veri Gizlilik Çerçevesi Programı ve İsviçre-ABD Gizlilik Çerçevesi

      RemotePC, AB-ABD Veri Gizlilik Çerçevesi ve İsviçre-ABD Gizlilik Kalkanı Çerçevesi ile uyumludur.

      AB-ABD Veri Gizlilik Çerçevesi (EU-U.S. DPF), AB-ABD Veri Gizlilik Çerçevesi'nin Birleşik Krallık Uzantısı (UK Extension to the EU-U.S. DPF) ve İsviçre-ABD Veri Gizlilik Çerçevesi (Swiss-U.S. DPF), transatlantik ticareti kolaylaştırmak amacıyla oluşturulmuştur. Bu çerçeveler, ABD kuruluşlarına Avrupa Birliği / Avrupa Ekonomik Alanı, Birleşik Krallık (Cebelitarık dahil) ve İsviçre'den Amerika Birleşik Devletleri'ne kişisel veri aktarımları için AB, Birleşik Krallık ve İsviçre hukukuyla uyumluluğu sağlayan güvenilir mekanizmalar sunmaktadır. Bir kuruluşun DPF İlkelerine bağlılığını ITA nezdinde kendisinin onaylaması gerekmektedir. Bu, ITA'nın kuruluşların yıllık yeniden sertifikasyon başvurularına göre yıllık olarak güncellediği Veri Gizlilik Çerçevesi Listesine dahil olmayı gerektirir.

      RemotePC, sırasıyla Avrupa Birliği ve İsviçre'den Amerika Birleşik Devletleri'ne aktarılan kişisel bilgilerin toplanması, kullanılması ve saklanmasına ilişkin olarak ABD Ticaret Bakanlığı tarafından oluşturulan AB-ABD Veri Gizlilik Çerçevesi ve İsviçre-ABD Gizlilik Kalkanı Çerçevesi ile uyumludur. RemotePC, Ticaret Bakanlığı'na Gizlilik Kalkanı İlkelerine bağlı olduğunu belgelemiştir.

      RemotePC bu yükümlülükleri artık yerine getiremeyeceğini belirlerse sizi derhal bilgilendirecek ve Kişisel Verilerinizin İşlenmesini durduracak veya sorunu gidermek için makul ve uygun adımlar atacaktır.