evonx

Yasal

Veri İşleme Sözleşmesi

Son güncelleme: 24 Ağustos 2026

Bu sözleşme Kullanım Koşullarının bir parçasıdır ve Evonx sizin adınıza kişisel veri işlediği her durumda kendiliğinden uygulanır — kapsama girmek için ayrıca imza atmanız gerekmez. Satın alma sürecinizde karşılıklı imzalı bir nüsha veya kendi metniniz gerekiyorsa [email protected] adresine yazın.

1. Taraflar ve roller

Evonx'e bağladığınız depolar, mağazalar ve içeriklerin içindeki kişisel veri bakımından siz veri sorumlusu, Evonx veri işleyensiniz. Doğrudan bize verdiğiniz hesap ve kullanım verisi — ad, e-posta, giriş bilgileri ve platform kayıtları — bakımından ise veri sorumlusu Evonx'tir ve bu işleme, bu sözleşme yerine Gizlilik Politikasına tabidir.

2. İşlenen veri

Konu ve amaç. Evonx platformunun sağlanması: kod tabanının analizi, değişikliğin planlanıp üretilmesi, canlı önizlemelerin çalıştırılması ve sonucun pull request olarak teslim edilmesi.

Süre. Hesabınız aktif olduğu sürece ve 9. maddedeki kısa saklama süresi boyunca.

Veri kategorileri. Bağladığınız veya gönderdiğiniz materyalin içinde bulunan kişisel veriler — tipik olarak commit geçmişindeki geliştirici kimlikleri, depodaki örnek veya seed veriler, istem ve yüklenen görsellerdeki içerik ve bağlı mağaza temasındaki kişisel veriler.

İlgili kişiler. Çalışanlarınız ve iş ortaklarınız ile bağladığınız materyalde verisi bulunan diğer gerçek kişiler.

3. Talimatlarınız

Kişisel veriyi yalnızca sizin belgelenmiş talimatınızla işleriz. Platformu kullanmanız başlı başına bir talimattır: bir değişiklik istediğinizde, bunu gerçekleştirmek için gereken veriyi işlememizi talimat vermiş olursunuz. Bir talimatın veri koruma mevzuatını ihlal ettiğini düşünürsek size bildiririz; hukuken talimatınızın ötesinde işlem yapmak zorunda kalırsak, mevzuat yasaklamadıkça önceden haber veririz.

Bağladığınız verinin hukuka uygun bir işleme şartına dayanmasından siz sorumlusunuz. Platformun tasarlanmadığı veri kategorilerini bağlamayın: üretim ortamındaki sağlık, finans veya biyometrik kayıtlar depo ya da veri seti bağlanmadan önce maskelenmeli veya sentetik veriyle değiştirilmelidir.

4. Gizlilik

Müşteri verisine erişim, platformu çalıştırmak ve desteklemek için buna ihtiyacı olan kişilerle sınırlıdır. Bu kişiler, görevleri sona erdikten sonra da devam eden gizlilik yükümlülüğü altındadır.

5. Güvenlik

Riske uygun teknik ve idari tedbirleri sürdürürüz: trafiğin TLS ile şifrelenmesi, bağlı servislere ait kimlik bilgilerinin sunucu tarafında saklanması, müşteri verisinin çalışma alanı bazında ayrılması, kendi kısa ömürlü veritabanıyla izole önizleme ortamları ve denetim kaydı tutan rol bazlı erişim kontrolü. Güncel tedbirler Güvenlik ve Veri sayfasında açıklanır ve bu sözleşmenin parçasıdır. Bir tedbiri değiştirebiliriz; ancak genel koruma seviyesini esaslı biçimde düşürecek şekilde değil.

6. Alt işleyiciler

/tr/alt-isleyiciler adresinde listelenen alt işleyicileri kullanmamıza genel yetki vermiş olursunuz. Her biri bu sözleşmeden az korumalı olmayan veri koruma hükümlerine tabidir ve performanslarından size karşı tümüyle biz sorumluyuz. Yeni bir alt işleyici verinizi işlemeye başlamadan önce o sayfayı günceller ve en az 30 gün önceden bildirim yaparız; makul veri koruma gerekçesiyle itiraz edebilirsiniz, itiraz çözülemezse hizmetin etkilenen kısmını sonlandırabilirsiniz.

7. İlgili kişi başvuruları

İşlemenin niteliğini dikkate alarak, ilgili kişilerin haklarını kullanmak için yaptığı başvuruları yanıtlamanızda size yardımcı oluruz. Sizin adınıza işlediğimiz veriye ilişkin bir başvuru doğrudan bize ulaşırsa, kendimiz yanıtlamak yerine size iletiriz.

8. Veri ihlali bildirimi

Sizin adınıza işlediğimiz veriyi etkileyen bir kişisel veri ihlalini öğrendiğimizde gecikmeksizin, her hâlükârda 72 saat içinde size bildiririz. Bildirim; ne olduğunu, etkilenen veri kategorilerini ve yaklaşık hacmini, olası sonuçları ve alınan veya önerilen adımları içerir. GDPR 33 ve 34. maddeler ile KVKK kapsamındaki kendi bildirim yükümlülüklerinizde size destek oluruz.

9. Silme ve iade

Hesabınız aktifken verinizi istediğiniz an dışa aktarabilir veya silebilirsiniz. Hizmet sona erdiğinde, sizin adınıza işlenen kişisel veriyi 30 gün içinde sileriz; mevzuatın saklamayı zorunlu kıldığı hâller saklıdır. Önizleme ortamları ve veritabanları kısa ömürlüdür, gerek kalmadığı anda kaldırılır.

10. Denetim ve bilgi

GDPR 28. madde uyumunu göstermek için gereken bilgiyi sağlarız ve makul bir bildirim süresiyle, yılda birden fazla olmamak üzere, bir güvenlik soru formunu yanıtlar veya sizin ya da atadığınız bağımsız denetçinin denetimine cevap veririz; bu, gizlilik şartına, hizmeti aksatmamaya ve diğer müşterilerin verisini açığa çıkarmamaya bağlıdır. Söz konusu hususu kapsayan bir denetim raporu veya sertifika varsa, yerinde denetim yerine bunu sunabiliriz.

11. Yurt dışına aktarım

Kişisel veri AEA veya Birleşik Krallık dışına çıktığında GDPR kapsamında tanınan bir aktarım mekanizmasına dayanırız: varsa yeterlilik kararı, yoksa Avrupa Komisyonu Standart Sözleşme Maddeleri ve Birleşik Krallık Uluslararası Veri Aktarım Eki. Bu belgeler, Evonx veri ithalatçısı sıfatıyla bu sözleşmeye atıf yoluyla dâhildir.

12. KVKK

Türk hukukunun uygulandığı hâllerde bu sözleşme, KVKK uyarınca aranan veri işleme düzenlemesi olarak işlev görür; siz veri sorumlusu, Evonx veri işleyensiniz. Yurt dışına aktarım KVKK 9. maddesinin izin verdiği şarta dayanılarak yapılır. Aydınlatma metnimiz /tr/kvkk adresindedir.

13. Öncelik ve değişiklikler

Kişisel verinin işlenmesi konusunda bu sözleşme ile Kullanım Koşulları çelişirse bu sözleşme önce gelir. Mevzuattaki veya hizmetteki değişiklikleri yansıtmak için metni güncelleyebiliriz; esaslı değişiklikler bu sayfada güncel tarihle duyurulur. Sorular ve imza talepleri: [email protected].