Alt İşlemciler
Harmonity, hassas sözleşme süreçlerini yöneten ekipler için tasarlanmıştır. Hizmeti sunmak amacıyla, Müşteri Kişisel Verilerini bizim adımıza (İşleyici olarak), Veri İşleme Eki’mizle (DPA) uyumlu yazılı sözleşmeler ve güvenlik gereksinimleri kapsamında işleyen, özenle seçilmiş üçüncü taraf hizmet sağlayıcıları (“Alt İşlemciler”) kullanabiliriz.
- ●Ürün / Hizmet alt işlemcileri (Harmonity’yi müşterilere sunmak için kullanılır)
- ●Web sitesi / pazarlama üçüncü tarafları (harmonity.ai ve ilgili sayfalarda kullanılır), varsa
1. Tanımlar (kısa)
2. Ürün / Hizmet Alt İşlemcileri
Aşağıdaki tabloda Harmonity Hizmetinin sunulmasında yer alan alt işlemciler listelenmektedir (örn. barındırma, destek araçları, güvenlik izleme). Bazı tedarikçiler tam sözleşme belgeleri yerine yalnızca sınırlı meta veri işleyebilir.
| Alt İşlemci | Amaç | Tipik işlenen veri | İşleme bölgesi |
|---|---|---|---|
| Bulut Altyapı / Barındırma Sağlayıcı | Hizmet için temel barındırma ve işlem gücü | Hizmette depolanan/işlenen Müşteri Verileri (belgeler ve meta veriler dahil) | TR / AB / ABD |
| Nesne Depolama / Yedekleme Sağlayıcı | Güvenli depolama ve yedeklemeler | Şifrelenmiş yedekler; depolanmış Müşteri Verileri | TR / AB / ABD |
| E-posta Gönderim Sağlayıcı | Hizmet e-postaları (davetler, bildirimler, güvenlik uyarıları) | Kullanıcı e-posta adresleri, bildirim meta verileri | TR / AB / ABD |
| Müşteri Destek / Bilet Sistemi | Müşteri destek operasyonları | Destek talepleri, iletişim bilgileri, desteğe gönderilen ekler | TR / AB / ABD |
| Hata İzleme / Günlükleme Aracı | Güvenilirlik ve olay teşhisi | Teknik günlükler/telemetri; kullanıcı kimlikleri ve sınırlı meta veri içerebilir | TR / AB / ABD |
| Analitik (Ürün) Tedarikçisi | Ürün kullanım analitiği (uygulama içi) | Kullanım olayları, cihaz/tarayıcı verileri; genellikle psedönim tanımlayıcılar | TR / AB / ABD |
| YZ Model / YZ Altyapı Sağlayıcı | Müşteri tarafından başlatılan YZ destekli özellikler (Harmony AI) | Talep edilen YZ sonuçlarını üretmek için girdi/çıktılar (yapılandırmaya göre) | TR / AB / ABD |
Önemli sınırlar (DPA’da taahhüt edildiği şekilde):
- Alt işlemciler, Müşteri Kişisel Verilerini yalnızca bizim talimatlarımız doğrultusunda Hizmeti sunmak amacıyla işleyebilir.
- Müşteri yazılı olarak açıkça onay vermedikçe, Müşteri Verileri genel amaçlı modellerin eğitimi için kullanılmaz.
3. Web Sitesi / Pazarlama Üçüncü Tarafları
Bu bölüm, web sitemizde kullanılan üçüncü taraflar hakkında şeffaflık sağlamak amacıyla hazırlanmıştır (örn. gömülü video, sohbet araçları, analitik, reklam pikselleri). Bu sağlayıcılar, Çerez Bildirimimiz ve Çerez Tercihleri kontrollerimizde açıklandığı şekilde çerez yerleştirebilir veya veri toplayabilir.
| Sağlayıcı kategorisi | Örnek kullanım | İlgili veriler | Notlar |
|---|---|---|---|
| Gömülü video | YouTube / Vimeo yerleştirmeleri | IP adresi, cihaz/tarayıcı bilgileri, sayfa etkileşimleri | Varsa çerez kategorileri aracılığıyla kontrol edilir |
| Sohbet aracı | Intercom / HubSpot / benzeri | Sohbet içeriği, paylaştığınız iletişim bilgileri, cihaz/tarayıcı verileri | Ne paylaşacağınızı siz seçersiniz |
| Web sitesi analitiği | Analitik tedarikçi(ler)i | Sayfa görüntülemeleri, olaylar, cihaz/tarayıcı verileri | Onam tabanlı (Analitik kategorisi) |
| Reklam pikselleri | Meta / LinkedIn / Google | Reklam ilişkilendirme ve ölçüm verileri | Onam tabanlı (Pazarlama kategorisi) |
Bir tedarikçi kendi amaçları doğrultusunda bağımsız veri sorumlusu olarak hareket ediyorsa (bazı reklam platformlarında yaygındır), bu durum Çerez/Gizlilik belgelerimizde açıklanır.
4. Alt işlemcileri nasıl ekler veya değiştiririz
Alt işlemciler değiştikçe bu sayfayı güncelleriz.
Bildirim yaklaşımı
- Güncellemeleri bu sayfada derhal yayınlarız.
- Ticari olarak makul olduğunda, önemli alt işlemci değişiklikleri için makul kanallar aracılığıyla (örn. e-posta veya ürün içi bildirim) önceden bildirim sağlamayı hedefleriz.
Müşteri itirazları
- ●Yeni bir alt işlemciye yönelik makul bir veri koruma itirazınız varsa, ayrıntılarıyla birlikte support@harmonity.ai adresine başvurun.
- ●İtirazları iyi niyetle ele almaya çalışırız (örn. bilgi sağlama, geçici çözüm önerme veya mümkün olduğunda alternatif değerlendirme).
- ●İtiraz çözülemezse, geçerli çözüm yolları (etkilenen Hizmet bileşeninin feshi dahil) Sözleşme ve DPA’ya tabidir.
5. Alt işlemcileri nasıl değerlendiririz
Bir alt işlemciyle çalışmadan önce, risk temelli özen yükümlülüğü ve sözleşmesel güvenceler uygularız:
- Yazılı veri işleme yükümlülükleri (gizlilik, güvenlik, ihlal bildirimi)
- Kapsam sınırlaması (en az ayrıcalık erişimi ve amaç sınırlaması)
- Riske uygun güvenlik değerlendirmesi (mimari kontroller, erişim kontrolleri, olay uygulamaları)
- Operasyonel ihtiyaçlarla uyumlu sürekli tedarikçi yönetimi
6. Uluslararası aktarımlar
Tedarikçi konumuna ve Müşteri yapılandırmasına bağlı olarak, veriler Türkiye dışında ve/veya AB/AEA/BK dışında işlenebilir.
GDPR/BK GDPR uygulandığında, gerekli durumlarda uygun aktarım mekanizmalarını destekleriz (örn. Standart Sözleşme Maddeleri / BK eki). KVKK uygulandığında ve sınır ötesi aktarımlar için belirli güvenceler gerektiğinde, geçerli mekanizmayı uygulamak için iyi niyetle iş birliği yaparız.
Uluslararası aktarım mekanizmalarının tüm ayrıntıları için Veri İşleme Eki’ne (DPA) bakınız.
7. Değişiklik günlüğü
| Tarih | Değişiklik |
|---|---|
| 1 Şubat 2026 | İlk yayın |