Ana sayfaya dön

Veri İşleme Taahhüdü

Bu taahhüt, işletmenizin Norvant'a girdiği çalışan ve müşteri verilerinin nasıl işleneceğini düzenler. Kullanıcı Sözleşmesi'nin ayrılmaz ekidir ve hizmeti kullandığınız sürece geçerlidir.

Son güncelleme: Eylül 2026

1.Tarafların Sıfatı

İşletmeniz, uygulamaya girdiği kişisel veriler bakımından VERİ SORUMLUSU; Norvant ise bu verileri işletmeniz adına ve talimatı doğrultusunda işleyen VERİ İŞLEYENDİR.

Bu ayrım, kimin neyden sorumlu olduğunu belirler: verinin hangi amaçla ve hangi hukuki sebeple işleneceğine işletmeniz karar verir; Norvant yalnız o kararın teknik olarak yürütülmesini sağlar.

İşletme yetkilisinin kendi hesap bilgileri (ad, e-posta, fatura verisi) bu taahhüdün dışındadır. O veride Norvant veri sorumlusudur ve Aydınlatma Metni uygulanır.

2.İşlemenin Konusu ve Kapsamı

Norvant, işletmenizin uygulamaya girdiği verileri yalnızca hizmeti sunmak, sürdürmek, yedeklemek ve talebiniz üzerine destek vermek amacıyla işler.

İşlenebilecek veri kategorileri, işletmenizin hangi modülleri kullandığına bağlıdır:

  • Çalışan verisi: kimlik ve iletişim bilgileri, işe giriş tarihi, görev, çalışma saatleri, izin ve devam kayıtları.
  • Özlük ve bordro verisi: ücret, prim, kesinti, ödeme kayıtları.
  • Müşteri ve cari verisi: ad/unvan, iletişim, vergi bilgileri, sipariş ve fatura kayıtları.
  • Satış verisi: fiş içerikleri, sadakat programı kayıtları.

İşlenen kişi grupları: işletmenizin çalışanları, müşterileri ve tedarikçileri.

3.Yalnız Talimatla İşleme

Norvant, verilerinizi bu taahhütte ve Kullanıcı Sözleşmesi'nde belirtilen amaçların dışında İŞLEMEZ. Özellikle:

  • Verileriniz satılmaz, kiralanmaz, üçüncü kişilere pazarlama amacıyla aktarılmaz.
  • Verileriniz başka müşterilerin verisiyle harmanlanarak ticari bir veri kümesi oluşturulmaz.
  • Verileriniz reklam hedeflemesinde veya profil çıkarmada kullanılmaz.

Bir kamu otoritesinin talebi nedeniyle veri paylaşımı zorunlu hale gelirse, hukuken yasak olmadıkça işletmeniz önceden bilgilendirilir.

4.Gizlilik ve Erişim Sınırı

Verilerinize erişimi olan Norvant personeli gizlilik yükümlülüğü altındadır. Erişim, görevin gerektirdiği ölçüyle ve süreyle sınırlıdır.

Destek talebiniz kapsamında verilerinize erişilmesi gerekirse, bu erişim yalnızca sorunun çözümü için ve mümkün olan en dar kapsamda yapılır.

5.Güvenlik Tedbirleri

Norvant, Kanun'un 12. maddesi uyarınca uygun teknik ve idari tedbirleri alır:

  • İletişim şifreli kanal (HTTPS) üzerinden yürütülür.
  • Parolalar geri döndürülemez biçimde (hash) saklanır.
  • Rol ve yetki denetimi uygulanır; çalışan yalnız kendisine açılmış verileri görür.
  • İşlem geçmişi tutulur: kim neyi ne zaman değiştirdi kayıtlıdır.
  • Veriler düzenli olarak yedeklenir.

İşletmeniz de kendi tarafında gereken tedbirleri almakla yükümlüdür: kullanıcı yetkilerini güncel tutmak, işten ayrılan personelin erişimini kapatmak ve parolaları paylaşmamak.

6.Veri İhlali Bildirimi

Norvant, kendi sistemlerinde bir veri ihlali tespit ettiğinde durumu gecikmeksizin işletmenize bildirir.

Bildirim; ihlalin niteliğini, etkilenen veri kategorilerini ve yaklaşık kişi sayısını, alınan ve alınması önerilen tedbirleri içerir. Böylece işletmeniz Kurul'a ve ilgili kişilere bildirim yükümlülüğünü süresinde yerine getirebilir.

Kurul'a bildirim yükümlülüğü veri sorumlusuna, yani işletmenize aittir. Norvant bu bildirimin yapılabilmesi için gereken bilgiyi sağlamakla yükümlüdür.

7.Alt İşleyenler

Norvant, hizmeti sunabilmek için barındırma ve altyapı sağlayıcılarından yararlanır. Bu taraflar alt işleyendir.

Norvant, alt işleyenlerini bu taahhüttekiyle en az aynı düzeyde yükümlülüklere bağlar ve onların fiillerinden işletmenize karşı sorumludur.

Güncel alt işleyen listesi ve verilerin bulunduğu ülkeler talep üzerine bildirilir. Alt işleyen değişikliklerinde işletmeniz bilgilendirilir; değişikliğe itiraz etmeniz halinde sözleşmeyi feshetme hakkınız saklıdır.

Yurt dışına aktarım söz konusu olduğunda Kanun'un 9. maddesinde öngörülen şartlara uyulur.

8.İlgili Kişi Taleplerine Destek

Çalışanınız veya müşteriniz, kendi verisine ilişkin bir talebi (erişim, düzeltme, silme) işletmenize yöneltir; bu talebi karşılamak veri sorumlusu olarak işletmenizin yükümlülüğüdür.

Norvant, bu talepleri karşılayabilmeniz için gerekli teknik imkânı sağlar: veriyi görüntüleme, düzeltme, dışa aktarma ve silme işlemleri uygulama üzerinden yapılabilir.

Bir ilgili kişi doğrudan Norvant'a başvurursa, talep işleme alınmaz; başvuru sahibi ilgili işletmeye yönlendirilir ve durum işletmeye bildirilir.

9.Denetim Hakkı

Veri sorumlusu olarak işletmeniz, Norvant'ın bu taahhüde uygunluğunu denetleme hakkına sahiptir.

Denetim talebi makul bir süre önce yazılı olarak bildirilir; hizmetin işleyişini aksatmayacak şekilde ve diğer müşterilerin verilerinin gizliliği korunarak yürütülür. Norvant, alınan teknik ve idari tedbirlere ilişkin bilgi ve belgeleri talep üzerine sağlar.

10.Hizmet Bitiminde İade ve İmha

Sözleşmenin sona ermesi halinde işletmeniz verilerini uygulama üzerinden dışa aktarabilir. Bu imkân fesihten sonra otuz (30) gün süreyle açık tutulur.

Fesihten sonra doksan (90) gün içinde veriler kalıcı olarak silinir. Mevzuatın saklamayı zorunlu kıldığı kayıtlar, yasal süre boyunca yalnızca bu amaçla ve erişimi kısıtlanmış biçimde tutulur.

Talep etmeniz halinde imhanın gerçekleştiği yazılı olarak bildirilir.

11.Yürürlük

Bu taahhüt, Kullanıcı Sözleşmesi'nin ayrılmaz ekidir ve hizmeti kullandığınız sürece yürürlükte kalır. Veri güvenliğine ilişkin gizlilik yükümlülükleri sözleşme sona erdikten sonra da devam eder.

İşletmenizin kurumsal politikası gereği ıslak imzalı ayrı bir veri işleme sözleşmesi gerekiyorsa bizimle iletişime geçebilirsiniz.

Veri İşleme Taahhüdü — Norvant