OpenAjan

Veri işleme sözleşmesi

Veri işleme sözleşmesi (GDPR m.28) — Esnaf (veri sorumlusu) ile Otonom, CVR 46779274 (veri işleyen) arasında. Kayıtta kabul edilir.

1. Talimat ve amaç

Veriler yalnızca Esnaf'ın talimatıyla işlenir: sipariş/randevuları almak ve iletmek, müşteriye onay göndermek, sipariş ekranı/panelde göstermek, hesaplaşma için sipariş geçmişini tutmak.

2. Veriler ve ilgili kişiler

Müşterilerin adı, telefonu, e-postası, sipariş içeriği, istenen saat, not. İlgili kişiler: Esnaf'ın müşterileri.

3. Gizlilik ve güvenlik

Erişim yalnızca gizlilik yükümlülüğü altındaki gerekli kişilere. Önlemler: TLS, yönetimde erişim kontrolü ve 2FA, imzalı webhook'lar, hız sınırı, kayıt tutma, günlük yedek, saklama süresi sonunda silme.

4. Alt işleyenler

Simply.com A/S (barındırma, e-posta, DK); GatewayAPI ApS (SMS, DK/AB) etkinse; Stripe Payments Europe Ltd. (ödeme, IE/AB) etkinse. Yeni alt işleyen 30 gün önceden bildirilir; Esnaf itiraz edip fesih yapabilir.

5. Destek

İlgili kişi talepleri, güvenlik, ihlal ve etki değerlendirmelerinde gerektiği ölçüde destek.

6. İhlaller

Öğrenildikten sonra gecikmeksizin ve en geç 48 saat içinde, Esnaf'ın otoriteye gereken bilgilerle birlikte bildirilir.

7. Aktarım

Geçerli dayanak olmadan AB/AEA dışına aktarım yapılmaz.

8. Silme ve denetim

Sona erince veriler Esnaf'ın tercihiyle silinir veya iade edilir (yasa saklamayı gerektirmedikçe). Esnaf yılda bir uyum belgesi isteyebilir.

9. Süre

Dükkân OpenAjan'da var olduğu sürece.

Sürüm 17. september 2026. Danimarka veri koruma otoritesinin standart şablonuna dayanır.