Ana sayfaya dön

Veri İşleyen Sözleşmesi (DPA)

Son güncelleme: 6 Haziran 2026

Bu metin, Poyraz Network Bilişim Sanayi Ticaret Limited Şirketi("Veri İşleyen" veya "Şirket") ile Poyraz Networkplatformunu kullanan işletme ("Veri Sorumlusu" veya "Müşteri") arasında 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 12. maddesi kapsamında akdedilmiş sayılan veri işleme şartlarını özetler. Hizmet Sözleşmesi'nin 12. maddesi ile birlikte okunmalıdır.

1. Taraflar ve Tanımlar

  • Veri Sorumlusu: Kendi misafirlerinin/kullanıcılarının kişisel verilerinin işleme amaçlarını ve vasıtalarını belirleyen Müşteri (otel, kafe, işletme vb.).
  • Veri İşleyen: Poyraz Network Bilişim Sanayi Ticaret Limited Şirketi, Müşteri adına Platform üzerinden teknik hizmet sunan taraf.
  • Platform: Poyraz Network Hotspot yönetim ve loglama SaaS hizmeti (https://hotspot.poyraznetwork.com).

2. İşleme Konusu ve Süresi

Veri İşleyen; Müşteri talimatıyla misafir kimlik doğrulama verileri (T.C. Kimlik numarası doğrulama sonucu, SMS OTP, kullanıcı adı), erişim logları (IP, MAC, oturum kayıtları), cihaz ve tenant yapılandırma verilerini işler. Süre, aktif abonelik dönemi ve Hizmet Sözleşmesi'nde belirtilen saklama süreleriyle sınırlıdır.

3. Veri İşleyen Yükümlülükleri

  • Kişisel verileri yalnızca Müşteri talimatı ve Sözleşme amacıyla işlemek
  • KVKK m. 12 uyarınca uygun teknik ve idari tedbirleri almak
  • Alt veri işleyenleri (barındırma, e-posta, ödeme, Kamu SM Zamane, SMS sağlayıcısı) sözleşmesel güvence altına almak
  • Veri ihlali şüphesinde Müşteri'yi makul sürede ve en geç 72 saat içinde bilgilendirmek; Kurul bildirimini Müşteri ile koordine etmek
  • Sözleşme sona erdiğinde, Müşteri talimatına göre verileri silmek veya iade etmek (yedekler hariç, yedekler saklama politikasına tabidir)

4. Müşteri Yükümlülükleri

  • Misafirlerine KVKK aydınlatma yükümlülüğünü yerine getirmek
  • İşleme için hukuki dayanak (meşru menfaat, açık rıza vb.) sağlamak
  • Platform'u amacı dışında veya hukuka aykırı kullanmamak
  • Yetkili kullanıcı hesaplarının güvenliğinden sorumlu olmak

5. Alt Veri İşleyenler

Şirket; barındırma (Hetzner veya eşdeğeri), PostgreSQL/Redis, TÜBİTAK Kamu SM Zamane, NVİ MERNİS, SMS sağlayıcısı, yetkili ödeme kuruluşu ve e-posta servislerini alt işleyen olarak kullanabilir. Güncel liste KVKK Aydınlatma Metni'nde yer alır.

6. Teknik ve Organizasyonel Tedbirler

  • TLS ile aktarım şifrelemesi, tenant izolasyonu, rol tabanlı erişim
  • MikroTik şifrelerinin diskte şifreli saklanması
  • Brute-force koruması (rate limit), güvenlik başlıkları
  • Günlük log arşivleme ve RFC 3161 zaman damgası (5651)

7. Veri Sahibi Talepleri

Misafirlerin KVKK talepleri öncelikle Veri Sorumlusu Müşteri'ye yöneltilir. Şirket, Müşteri'nin yazılı talimatıyla talepleri yerine getirmek için teknik destek sağlar.

8. Yürürlük

Müşteri Platform'a kayıt olduğunda ve Hizmet Sözleşmesi'ni kabul ettiğinde işbu DPA hükümleri yürürlüğe girer. Güncellemeler Platform üzerinden duyurulur; esaslı değişikliklerde Müşteri bilgilendirilir.

Veri İşleyen: Poyraz Network Bilişim Sanayi Ticaret Limited Şirketi
Adres: Dumlupınar Mah. Atatürk Bulvarı No:203/A-203/B Gölcük / Kocaeli
KVKK: [email protected]

Bu metin PoyrazNetwork tarafından hazırlanmış olup, KVKK Kurumu rehberleri ve ilgili mevzuat referans alınarak yazılmıştır. Anlaşılmayan maddeler veya hak başvurularınız için iletişim formundan bize ulaşabilirsiniz.

Hukuki Uyarı: Bu metinler hukuk danışmanı tarafından gözden geçirilmiştir; özel durumlar için yine de danışmanlık alınması önerilir. Mevzuat değişikliklerinden bağımsız olarak periyodik olarak güncellenir.