Veri İşleme Eki

Greip'e ve greip.io adresindeki web sitemize hoş geldiniz. Hizmet kullanıcısı ve veri sorumlusu olarak ("Veri Sorumlusu", "siz" veya "Müşteri"), tarafımızdan sunulan ödeme dolandırıcılığını önlemeye yönelik yapay zeka destekli modüllerimizi ("Hizmetler") kullanmanız veya kullanmaya devam etmeniz için, Birleşik Krallık, 7 Coronation Road, London, NW10 7PQ adresindeki Gre Development Ltd ("Greip" veya "Veri İşleyen") tarafından sunulan Hizmetlere ilişkin olarak, Hizmetlerin sunumuna uygulanabilir diğer şart ve koşullara aykırı olmaksızın, geçerli Veri Koruma Hukuku ve özellikle Birleşik Krallık Veri Koruma Yasası ("DPA") ile AB Genel Veri Koruma Tüzüğü ("GDPR") uyarınca Greip ve Müşterilerine yüklenen uyum yükümlülüklerini karşılamak amacıyla bu veri işleme şartlarının ("Şartlar") uygulanacağını kabul etmiş bulunmaktasınız.

Bu Şartlar ayrı bir sözleşme teşkil eder veya duruma göre ilgili Hizmetler sözleşmesine referansla dahil edilebilir.

  1. TANIMLAR
    1. 1.1. Bu Sözleşmede büyük harfle yazılan sözcükler, aşağıda veya bu Sözleşmenin başka bir yerinde belirtilen anlamlara sahip olacaktır:
      1. 1.1.1. "Bağlı Kuruluş", Süre boyunca zaman zaman bir tarafı doğrudan veya dolaylı olarak kontrol eden, bir tarafın kontrolünde olan veya bir taraf ile ortak kontrol altında bulunan her türlü tüzel kişiyi ifade eder.
      2. 1.1.2. "Veri Koruma Hukuku", Hizmetlerle bağlantılı işleme için geçerli veri gizliliği yasalarını, uygulanabilir olduğu ölçüde GDPR ve DPA veya diğer ilgili yargı bölgelerinin geçerli veri gizliliği yasalarını ifade eder.
      3. 1.1.3. "Müşteri", Greip'in herhangi bir müşterisini ifade eder.
      4. 1.1.4. "Sözleşme Maddeleri", kişisel verilerin sınır ötesi aktarımı için Avrupa Komisyonu'nun standart sözleşme maddelerini, zaman zaman değiştirilen veya yerine konulan haliyle, veya Veri Koruma Hukuku uyarınca kullanım için onaylanmış eşdeğer herhangi bir sözleşme maddeleri setini ifade eder; ve
      5. 1.1.5. "Kişisel Veri", Veri İşleyen tarafından Süre boyunca Müşteri adına Hizmetlerle bağlantılı olarak işlenen kişisel verileri ifade eder ve Müşteri tarafından özellikle gerekli kılınan ve aktarılan Kişisel Veriler ile Özel Nitelikli Verileri içerebilir. İşleme, Greip hizmetlerine yardımcı faaliyetleri, idari ve diğer hizmetler gibi, kapsayabilir. Bu, Müşteri materyallerinde yer alan veri sahiplerinin adlarını ve diğer bilgilerini içerecektir.
      6. 1.1.6. "veri sahibi", "kişisel veri", "işleme" ve türevleri, "veri sorumlusu" ve "veri işleyen" sözcükleri Veri Koruma Hukuku'nda kendilerine atfedilen anlamlara sahip olacaktır.
  2. ATAMA
    1. 2.1. Greip, Müşterileri, Müşteri Bağlı Kuruluşları ve İş Bağlı Kuruluşları (topluca "Talimat Veren Taraflar") tarafından adlarına çeşitli hizmetlerin, Hizmetler dahil, sunulması ve yönetilmesi için atanmıştır. Bu nedenle Kişisel Veriler, Müşteri ve Talimat Veren Taraflarının veri sorumlusu olduğu kişisel verileri içerebilir. Greip, Hizmetlerle bağlantılı Kişisel Veri işlemesine ilişkin olarak Müşteri adına her türlü talimat veya diğer gereklilikleri Müşteriye iletmeye yetkili olduğunu teyit eder.
    2. 2.2. Veri İşleyen, Müşteri tarafından, duruma göre Müşteri ve/veya Talimat Veren Taraflar adına Kişisel Verileri işlemek üzere atanmıştır; işleme, Hizmetlerin sunulması için gerekli olduğu ölçüde veya tarafların yazılı olarak aksi kararlaştırdığı ölçüde gerçekleştirilir.
  3. SÜRE
    1. Şartlar Yürürlük Tarihinde başlar ve tüm Hizmetler sona erene ve Veri İşleyenin elinde veya makul kontrolü altındaki tüm Kişisel Veriler iade edilene veya imha edilene kadar tam olarak yürürlükte kalır ("Süre").
  4. VERİ KORUMA UYUMU
    1. 4.1. Kişisel Verilerin işlenmesiyle ilgili olarak, kanunen aksi gerekmedikçe Greip şunları kabul eder:
      1. 4.1.1. Kişisel Verileri yalnızca Hizmetlerle bağlantılı olarak gerekli olduğu ölçüde ve Müşteri ile Talimat Veren Taraflarının zaman zaman belgelenmiş hukuka uygun talimatlarına uygun olarak işlemek;
      2. 4.1.2. Greip'in görüşüne göre bir talimat Veri Koruma Hukukunu ihlal ediyorsa Müşteri ve Talimat Veren Taraflarını bilgilendirmek;
      3. 4.1.3. Greip tarafından Kişisel Verileri işlemek üzere yetkilendirilen tüm personelin gizlilik taahhüdü vermiş olduğundan veya uygun yasal gizlilik yükümlülüğü altında bulunduğundan emin olmak;
      4. 4.1.4. korunacak kişisel verilerin niteliği ve herhangi bir Güvenlik İhlalinden (aşağıda tanımlandığı şekilde) kaynaklanabilecek zarar riski dikkate alınarak Kişisel Verileri uygun şekilde korumak için uygun teknik ve örgütsel önlemler uygulamak; en azından Ek'te belirtilen önlemler;
      5. 4.1.5. Veri Koruma Hukuku uyarınca veri sahibi taleplerini veya Kişisel Verilerle ilgili düzenleyici veya kolluk kuvvetleri taleplerini derhal Müşteri ve Talimat Veren Taraflarına bildirmek. Greip, Müşteri ve Talimat Veren Taraflarının önceden yazılı onayı olmaksızın veri sahibi erişim talebini kabul etmeyecek veya başka şekilde yanıt vermeyecektir; bu onay makul gerekçelerle reddedilmeyecektir;
      6. 4.1.6. veri güvenliği, veri ihlali bildirimleri, veri koruma etki değerlendirmeleri ve yetkili makamla ön görüşmelerle ilgili Greip'in Veri Koruma Hukuku uyumunu sağlamak için Müşteri ve Talimat Veren Taraflarının makul olarak gerektirebileceği yardımı sağlamak;
      7. 4.1.7. Müşteri ve Talimat Veren Taraflarının seçimine göre, gecikmeksizin tüm Kişisel Verileri silmek veya Müşteri ve Talimat Veren Taraflarına iade etmek ve Veri İşleyenin elinde veya makul kontrolü altındaki (Alt işleyen tarafından tutulanlar dahil) tüm Kişisel Verilerin mevcut kopyalarını silmek; ve
      8. 4.1.8. Greip'in bu Şartlara uyumunu göstermek için makul olarak gerekli bilgileri Müşteri ve Talimat Veren Taraflarına sunmak ve Müşteri ile Talimat Veren Tarafları tarafından yürütülen denetim ve incelemelere izin vermek ve bunlara katkıda bulunmak.
  5. ALT İŞLEYENLER
    1. 5.1. Veri İşleyen, bu Şartlar kapsamındaki yükümlülükleri alt sözleşmeye vermeyecek, dış kaynak kullanmayacak, devretmeyecek, değiştirmeyecek veya başka şekilde aktarmayacak veya Kişisel Verilerin işlenmesine dahil olan alt yüklenicileri ("Alt işleyen") yalnızca Müşterinin önceden yazılı onayıyla ve 5.2 alt maddesine tabi olarak görevlendirecektir.
    2. 5.2. Bir Alt işleyen görevlendirildiğinde Veri İşleyen:
      1. 5.2.1. makul özen göstergesi yapacaktır;
      2. 5.2.2. mümkün olduğu ölçüde bu Şartlardakiyle aynı koşullarda bir sözleşme akdedecek ve Kişisel Verilerin işlenmesine ilişkin yeterli güvenceler sağlamak için Sözleşme Maddelerini içerebilecektir; ve
      3. 5.2.3. zaman zaman bir Alt işleyenin eklenmesi veya değiştirilmesiyle ilgili planlanan değişiklikleri Müşteriye bildirecektir. Müşteri makul gerekçelerle böyle bir değişikliğe itiraz ederse, taraflar iyi niyetle hareket ederek itirazı çözmek için birlikte çalışacaktır.
  6. GÜVENLİK OLAYLARI
    1. 6.1. "Güvenlik İhlali", aktarılan, saklanan veya başka şekilde işlenen Kişisel Verilerin kazara veya hukuka aykırı olarak imhasına, kaybına, değiştirilmesine, yetkisiz ifşasına veya erişimine yol açan bir güvenlik ihlalini ifade eder.
    2. 6.2. Greip, herhangi bir Güvenlik İhlalinin farkına vardığında gecikmeksizin ve söz konusu İhlalin keşfinden itibaren 24 saat içinde Müşteriyi bilgilendirecek ve Müşteriye şunları sağlayacaktır:
      1. 6.2.1. Güvenlik Olayının ayrıntılı bir açıklaması;
      2. 6.2.2. Güvenlik Olayının konusu olan veri türü;
      3. 6.2.3. etkilenen her kişinin kimliği; ve
      4. 6.2.4. Greip'in söz konusu Güvenlik Olaylarını hafifletmek ve gidermek için attığı adımlar; her durumda bu bilgiler toplanabildiğinde veya başka şekilde erişilebilir olduğunda.
    3. 6.3. Greip, herhangi bir Güvenlik Olayını derhal hafifletmek ve gidermek ve daha fazla Güvenlik Olayını önlemek için elinden gelenin en iyisini yapacak ve bunun masrafını tek başına üstlenecektir.
    4. 6.4. Greip, Müşterinin (i) Güvenlik Olayının kanun veya düzenleme gereği veya Müşterinin takdirine bağlı olarak bireylere, düzenleyicilere, kolluk kuvvetlerine, tüketici raporlama kuruluşlarına veya diğerlerine bildirilip bildirilmeyeceğine, (ii) bu bildirimin içeriğine ve (iii) etkilenen kişilere herhangi bir telafi türü sunulup sunulmayacağına ve böyle bir telafinin niteliği ve kapsamına karar verme hakkının yalnızca Müşteriye ait olduğunu kabul eder.
    5. 6.5. Greip'in elinde bulunan veya Greip'in fiil veya ihmallerinden kaynaklanan veya bunlarla ilgili Kişisel Verileri içeren bir Güvenlik Olayı halinde ve Müşterinin diğer hak ve çarelere ilişkin sınırlamaları olmaksızın Greip, (i) geçerli kanun gereği veya Müşterinin makul takdirine göre uygun görülen her türlü ifşa ve bildirimin, (ii) Müşterinin makul takdirine göre bu kişileri korumak için makul görülen hallerde etkilenen bireylerin veya kuruluşların kredi kayıtlarının izlenmesi ve raporlanmasının ve (iii) Müşterinin söz konusu Güvenlik Olayına yanıt vermek, gidermek ve neden olunan zararları hafifletmek için katlandığı diğer tüm masrafların tamamını ödeyecektir.
    6. 6.6. Greip, Güvenlik İhlalini araştıracak ve etkilerini belirlemek, önlemek ve hafifletmek için makul önlemler alacaktır. Greip, Veri Koruma Hukuku'na uyum sağlamak için Müşterinin makul olarak talep edebileceği ek önlemleri alacaktır.
    7. 6.7. Greip, Müşterinin önceden yazılı onayı olmaksızın herhangi bir Güvenlik İhlaliyle ilgili herhangi bir dosyalama, iletişim, bildirim, basın bülteni veya rapor ("Bildirimler") yayınlayamaz veya kamuoyuna açıklayamaz; bu onay makul gerekçelerle reddedilmeyecektir.
  7. DENETİM
    1. 7.1. Müşteri (veya atanan temsilcileri), yılda bir kez veya Müşterinin makul talebiyle daha sık, Müşterinin masrafıyla, Greip'in bu DPA uyarınca faaliyet gösterdiğini doğrulamak için denetim yapabilir. Bu denetim(ler), Greip'in genel kontrolleri ve güvenlik uygulamaları ve prosedürleri dahil ancak bunlarla sınırlı olmamak üzere Greip'in performansının tüm yönlerinin incelenmesini içerebilir. Greip, bu denetimlerin yürütülmesinde Müşteri ile iş birliği yapacak ve Müşteriye, normal mesai saatleri içinde ve makul önceden bildirimle, denetimi tamamlamak için Müşterinin makul olarak talep ettiği Müşteri Verilerinin İşlenmesinde kullanılan tüm ilgili kayıtlara, belgelere, bilgisayar sistemlerine, verilere, personele ve alanlara makul erişim sağlayacaktır. Müşteri, denetimin Greip'in faaliyetlerini önemli ölçüde etkilemesini önlemek için makul adımlar atacaktır.
    2. 7.2. Greip, herhangi bir güvenlik denetiminde tespit edilen Güvenlik En İyi Uygulamalarından sapmaları mümkün olan en kısa sürede, ancak hiçbir durumda Müşteriden sapmaları özetleyen bildirim aldıktan sonra beş günden fazla gecikmeksizin düzeltecektir (ancak beş günün uygulanabilir bir düzeltme süresi olmadığı hallerde Greip, bu beş günlük süre içinde Müşteriye ulaşılabilir ve makul bir zaman çerçevesi belirleyen bir giderme planı sunabilir ve Greip bu plana uygun olarak sapmaları düzeltmek için ardından özenle ilerlemelidir).
  8. ULUSLARARASI VERİ AKTARIMLARI
    1. 8.1. Greip, hiçbir Kişisel Verinin şu durumlardan herhangi birinden dışarı aktarılmamasını sağlayacaktır:
      1. 8.1.1. Müşteri tarafından onaylanmış veri ortamından; veya
      2. 8.1.2. Veri Koruma Hukuku uyarınca Kişisel Verilerin sınır ötesi aktarımına kısıtlama getirilen herhangi bir bölgeden;
      3. 8.1.3. Müşterinin önceden yazılı onayı olmaksızın.
      4. 8.1.4. Greip, yeterli düzeyde veri koruması sağlamak için Sözleşme Maddelerinin veya diğer geçerli aktarım mekanizmalarının yerinde olduğundan emin olacaktır.
  9. TAZMİNAT
    1. İlgili Hizmetler sözleşmesinin aksine hükümlerine bakılmaksızın Veri İşleyen, Veri İşleyenin bu Şartların ağır ihmali veya kasıtlı ihlali sonucunda herhangi bir Tazmin Edilen Tarafın katlandığı her türlü talep, kayıp, talep, dava, sorumluluk, para cezası, makul masraflar, zarar ve sulh tutarlarından (makul avukatlık ücretleri ve masrafları dahil) Müşteriyi ve Talimat Veren Tarafları ile bunların yöneticilerini, çalışanlarını, temsilcilerini ve alt yüklenicilerini (her biri bir "Tazmin Edilen Taraf") tazmin edeceğini ve bunu kabul eder.
  10. ÇEŞİTLİ HÜKÜMLER
    1. 10.1. Bu Şartlardaki madde ve diğer başlıklar yalnızca kolaylık sağlamak içindir ve bu Şartların anlamını veya yorumunu etkilemez.
    2. 10.2. Herhangi bir çelişki ölçüsünde bu Şartlar, herhangi bir Hizmetler sözleşmesine veya başka bir sözleşmeye üstün gelir.
    3. 10.3. Bu Şartlardaki hiçbir hüküm, geçerli kanun uyarınca sınırlandırılamayan veya hariç tutulamayan tarafların sorumluluğunu hariç tutmaz veya sınırlamaz. Önceki cümleye tabi olarak (i) ekler dahil bu Şartlar, burada ele alınan konuya ilişkin taraflar arasındaki tüm sözleşmeyi oluşturur ve konuya ilişkin tüm önceki sözleşmelerin, anlayışların, müzakerelerin ve görüşmelerin yerine geçer; ve (ii) bu Şartların konusuyla ilgili olarak hiçbir taraf, bu Şartlarda açıkça belirtilenler dışında, ihmalkar veya masum bir şekilde yapılmış herhangi bir beyan, temsil veya garantiye dayanmış değildir ve dayanmayacaktır.
    4. 10.4. Müşteri, bizim ve Talimat Veren Tarafların değiştirilmiş Veri Koruma Hukuklarına uyum sağlamak için zaman zaman gerekli olabilecek bu Şartlardaki her türlü değişikliği kabul edecektir.
    5. 10.5. Fesih veya ihlal bildirimleri İngilizce, yazılı olmalı ve diğer tarafın birincil irtibat kişisine veya hukuk departmanına gönderilmelidir. Bildirim, geçerli bir makbuz veya elektronik kayıtla doğrulanan teslim alma tarihinde verilmiş sayılır. Posta bildirimleri, kayıtlı teslimat veya tescilli posta ile gönderim tarihinden 48 saat sonra alınmış sayılır.
    6. 10.6. Bu Şartların hükümleri ayrılabilir niteliktedir. Herhangi bir ifade, madde veya hüküm kısmen veya tamamen geçersiz veya uygulanamaz olursa, bu geçersizlik veya uygulanamazlık yalnızca söz konusu ifade, madde veya hükmü etkiler ve bu Şartların geri kalanı tam olarak yürürlükte kalır.
    7. 10.7. Bu Şartlar İngiltere ve Galler hukukuna tabidir ve taraflar, bu Şartlarla ilgili her türlü uyuşmazlıkta (sözleşmesel veya sözleşme dışı) İngiltere ve Galler mahkemelerinin münhasır yargı yetkisine tabi olmayı kabul eder; ancak her iki taraf da mülkiyetini veya gizli bilgilerini korumak için herhangi bir mahkemeye ihtiyati tedbir veya başka bir çare için başvurabilir.
EK
  1. Güvenlik önlemleri
    Greip, Kişisel Verileri İşlediği süre boyunca Güvenlik En İyi Uygulamalarının sağlanmasını makul ölçüde garanti eden ve aşağıdakilerle sınırlı olmamak üzere şunları içeren devam eden bir Güvenlik Politikaları, Güvenlik Prosedürleri ve Güvenlik Teknik Kontrolleri programı kurduğunu ve her zaman uygulayacağını beyan, garanti ve taahhüt eder:
    1. 1.1. Bilgi Güvenliği
      1. 1.1.1. gizlilik ve güvenlik olay yönetimi programı;
      2. 1.1.2. gizlilik ve güvenlik farkındalık programı;
      3. 1.1.3. düzenli testler dahil iş sürekliliği ve felaket kurtarma planları; ve
      4. 1.1.4. kritik bilgi varlıklarını belirlemek, bu varlıklara yönelik tehditleri değerlendirmek, potansiyel güvenlik açıklarını tespit etmek ve zamanında uygun düzeltmeyi sağlamak için periyodik bağımsız güvenlik risk değerlendirmeleri yürütmeye yönelik prosedürler.
    2. 1.2. Fiziksel Erişim
      1. 1.2.1. tüm bilgi varlıkları ve bilgi teknolojileri için bu varlık ve teknolojilerin uygun şekilde saklanmasını ve korunmasını sağlayan fiziksel koruma mekanizmaları;
      2. 1.2.2. Müşteri Verilerini saklayan veya işleyen sistemlere fiziksel erişimi sınırlamak için uygun tesis ve oda giriş kontrolleri;
      3. 1.2.3. tesislere ve odalara erişimin izlendiğinden ve "bilmesi gereken" esasına göre kısıtlandığından emin olmaya yönelik süreçler; ve
      4. 1.2.4. tüm Müşteri Verilerini fiziksel olarak güvence altına almak ve bu Sözleşme uyarınca artık gerekli olmadığında bu bilgileri güvenli şekilde imha etmek için kontroller.
    3. 1.3. Mantıksal Erişim
      1. 1.3.1. "bilmesi gereken" politikasına uygun kullanıcı kimlik doğrulama ve yetkilendirme mekanizmaları;
      2. 1.3.2. çalışanlar ve alt yükleniciler için sıkı erişim kısıtlamalarını uygulamak ve sürdürmek için kontroller ve denetlenebilir günlükler;
      3. 1.3.3. kullanıcı hesabı ve kimlik doğrulama yönetiminin zamanında ve doğru yürütülmesi;
      4. 1.3.4. Greip tarafından sağlanan varsayılan parola ve güvenlik parametrelerinin uygun şekilde yönetildiğinden emin olmaya yönelik süreçler (örneğin periyodik değiştirme);
      5. 1.3.5. tüm parolaları şifrelemek veya karma yapmak ya da tüm parolaların açık metin olarak güvensiz saklanmamasını sağlamak için mekanizmalar; ve
      6. 1.3.6. etkin olmayan hesapların veya işten çıkarılan/transfer edilen kullanıcıların erişimlerini derhal iptal etmeye yönelik süreçler.
    4. 1.4. Güvenlik Mimarisi ve Tasarımı
      1. 1.4.1. Güvenlik En İyi Uygulamalarının sağlanmasını makul ölçüde garanti eden bir güvenlik mimarisi;
      2. 1.4.2. belgelenmiş ve uygulanan teknoloji yapılandırma standartları;
      3. 1.4.3. güvenlik sistemlerinin ve Güvenlik En İyi Uygulamalarının düzenli testi;
      4. 1.4.4. Müşteri Verilerini korumak için gerekli etkili güvenlik duvarı ve saldırı tespit teknolojileri; ve
      5. 1.4.5. web uygulamalarının bu sistemlerden İşlenen bilgi verilerini korumak üzere tasarlandığından emin olan veritabanı ve uygulama katmanı tasarım süreçleri.
    5. 1.5. Sistem ve Ağ Yönetimi
      1. 1.5.1. güvenlik yamalarını güncel tutma mekanizmaları;
      2. 1.5.2. güvenlik uyarılarını izleme, analiz etme ve yanıtlama;
      3. 1.5.3. verilerin diğer üçüncü taraf verilerinden ayrılmasını sağlayan uygun ağ güvenliği tasarım unsurları;
      4. 1.5.4. antivirüs yazılımı kullanma ve düzenli güncelleme; ve
      5. 1.5.5. Müşteri Verilerinin İşlenmesinde kullanılan herhangi bir yazılım veya hizmetin bütünlüğü, dayanıklılığı ve erişilebilirliği.
      6. 1.5.6. Greip'in Güvenlik En İyi Uygulamalarına veya buradaki yükümlülüklerine uymaması Sözleşmenin ihlali teşkil eder.
    6. 1.6. Asgari teknik önlemler
      1. 1.6.1. uygun şekilde yapılandırılmış ve en güncel yazılımı kullanan güvenlik duvarları;
      2. 1.6.2. kullanıcı erişim kontrol yönetimi;
      3. 1.6.3. tüm cihazlarda yeterli karmaşıklıkta benzersiz parolalar ve düzenli süre sonu;
      4. 1.6.4. tüm cihazlarda güvenli yapılandırma;
      5. 1.6.5. uygun olduğunda yama yönetimi yazılımı kullanarak düzenli yazılım güncellemeleri;
      6. 1.6.6. eski yazılım ve donanımın zamanında hizmet dışı bırakılması ve güvenli silinmesi (verilerin kurtarılamaz hale getirilmesi);
      7. 1.6.7. gerçek zamanlı koruma sağlayan antivirüs, anti-malware ve anti-spyware yazılımı;
      8. 1.6.8. https;
      9. 1.6.9. anahtarın uygun şekilde korunmasını sağlayarak tüm taşınabilir cihazların şifrelenmesi;
      10. 1.6.10. uygun şifreleme çözümleri kullanarak aktarım halindeki kişisel verilerin şifrelenmesi;
      11. 1.6.11. uzaktan erişim için çok faktörlü kimlik doğrulama;
      12. 1.6.12. WPA-TKIP ile güvence altına alınmış WiFi erişimi;
      13. 1.6.13. uygunsuz web filtreleme ve diğer uygun internet erişim kısıtlamaları;
      14. 1.6.14. saldırı tespit ve önleme sistemleri;
      15. 1.6.15. personelin uygun ve orantılı izlenmesi; ve
      16. 1.6.16. veri yedekleme ve felaket kurtarma önlemleri ve prosedürleri.
      17. 1.6.17. Asgari örgütsel önlemler
      18. 1.6.18. personel, yükleniciler, satıcılar ve tedarikçiler (Alt işleyenler dahil) dahil tüm personelin sürekli olarak incelenmesi;
      19. 1.6.19. tüm personel ile gizlilik sözleşmelerinin kullanılması;
      20. 1.6.20. tüm personelin gizlilik, veri işleme yükümlülükleri, Güvenlik İhlallerinin ve risklerinin tespiti konularında düzenli eğitimi;
      21. 1.6.21. veri ve materyalin ofis dışına kısıtlı veya sıkı kontrol altında aktarımı dahil en az yetki ilkesinin uygulanması;
      22. 1.6.22. resepsiyon veya ön büro, güvenlik kartları, temiz masa politikası, belgelerin güvenli dolaplarda saklanması, materyallerin güvenli imhası vb. dahil tesislerde fiziksel güvenlik;
      23. 1.6.23. uygun olduğu ölçüde uygun politikaların uygulanması.
  2. SINIR ÖTESİ VERİ AKTARIM MEKANİZMALARI
    1. 2.1. Hizmetler birden fazla Aktarım Mekanizması kapsamına giriyorsa kişisel verilerin aktarımı aşağıdaki öncelik sırasına uygun olarak tek bir Aktarım Mekanizmasına tabi olacaktır:
      1. 2.1.1. bu Ek'te belirtilen Greip'in bağlayıcı kurumsal kuralları
      2. 2.1.2. bu Ek'te belirtilen geçerli Standart Sözleşme Maddeleri
      3. 2.1.3. Geçerli Veri Koruma Hukuku uyarınca izin verilen diğer geçerli veri Aktarım Mekanizmaları.
  3. BAĞLAYICI KURUMSAL KURALLAR
    1. 3.1. Taraflar, Greip'in kişisel verileri Greip Hizmetleri kapsamında, Avrupa veri koruma otoriteleri tarafından bu otoritelerle önemli istişareler sonrasında onaylanan ve Greip gibi çok uluslu işletmelerin veri koruma hukukuna uygun olarak sınır ötesi kişisel veri aktarımları yapmasını sağlayan veri koruma politikalarına uygun olarak işleyeceğini kabul eder.
    2. 3.2. Taraflar ayrıca Greip Hizmetleri bakımından Bağlayıcı Kurumsal Kuralların, AEA, İsviçre veya Birleşik Krallık'tan Greip'e Müşteri Hesap Verileri, Müşteri İçeriği ve Müşteri Kullanım Verilerinin yasal Aktarım Mekanizması olacağını kabul eder.
  4. STANDART SÖZLEŞME MADDELERİ
    1. 4.1. Taraflar, https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_en adresinde yayımlanan ve erişilebilir olan 2021 uluslararası aktarımlar için standart sözleşme maddelerinin, Hizmetler aracılığıyla Avrupa Ekonomik Alanı veya İsviçre'den, doğrudan veya sonraki aktarım yoluyla, şu koşullarda Avrupa Ekonomik Alanı veya İsviçre dışındaki herhangi bir ülkeye veya alıcıya aktarılan kişisel verilere uygulanacağını kabul eder:
      1. 4.1.1. Avrupa Komisyonu (veya İsviçre'den aktarımlar söz konusu olduğunda İsviçre'nin yetkili makamı) tarafından kişisel veriler için yeterli koruma düzeyi sağladığı tanınmamış ve
      2. 4.1.2. yukarıdaki Bağlayıcı Kurumsal Kurallar kapsamında olmayan. 2021 Standart Sözleşme Maddelerine tabi Avrupa Ekonomik Alanı'ndan veri aktarımları için 2021 Standart Sözleşme Maddeleri akdedilmiş sayılacak (ve bu referansla bu Eke dahil edilecek) ve şu şekilde tamamlanacaktır:
        1. 4.1.2.1. Greip'in Müşteri Hesap Verilerini işlediği hallerde 2021 Standart Sözleşme Maddelerinin Modül Bir'i (Veri Sorumlusundan Veri Sorumlusuna) uygulanacaktır ve
        2. 4.1.2.2. Müşteri Müşteri Kullanım Verilerinin veri sorumlusu olduğunda ve Greip Müşteri Kullanım Verilerini işlediğinde.
        3. 4.1.2.3. Müşteri Müşteri İçeriğinin veri sorumlusu olduğunda ve Greip Müşteri İçeriğini işlediğinde 2021 Standart Sözleşme Maddelerinin Modül İki'si (Veri Sorumlusundan Veri İşleyene) uygulanacaktır.
        4. 4.1.2.4. Müşteri Müşteri İçeriğinin veri işleyeni olduğunda ve Greip Müşteri İçeriğini işlediğinde 2021 Standart Sözleşme Maddelerinin Modül Üç'ü (Veri İşleyenden Veri İşleyene) uygulanacaktır.
        5. 4.1.2.5. Müşteri Müşteri Kullanım Verilerinin veri işleyeni olduğunda ve Greip Müşteri Kullanım Verilerini işlediğinde 2021 Standart Sözleşme Maddelerinin Modül Dört'ü (Veri İşleyenden Veri Sorumlusuna) uygulanacaktır.
      3. 4.1.3. Her Modül için, uygulanabilir olduğu ölçüde:
        1. 4.1.3.1. Veri Aktaran: Müşteri.
        2. 4.1.3.2. İletişim bilgileri: Müşterinin bildirim tercihleri aracılığıyla hesabında belirlediği e-posta adresi/adresleri.
        3. 4.1.3.3. Veri Aktaran Rolü: Veri Aktaranın rolü bu Sözleşmede belirtilmiştir.
        4. 4.1.3.4. İmza ve Tarih: Sözleşmeyi akdederek Veri Aktaran, buraya dahil edilen bu Standart Sözleşme Maddelerini Sözleşmenin Yürürlük Tarihi itibarıyla imzalamış sayılır.
        5. 4.1.3.5. Veri Alan: Greip.
        6. 4.1.3.6. İletişim bilgileri: Greip Destek Ekibi
        7. 4.1.3.7. Veri Alan Rolü: Veri Alanın rolü bu Sözleşmede belirtilmiştir.
        8. 4.1.3.8. İmza ve Tarih: Sözleşmeyi akdederek Veri Alan, ekler dahil buraya dahil edilen bu Standart Sözleşme Maddelerini Sözleşmenin Yürürlük Tarihi itibarıyla imzalamış sayılır.
        9. 4.1.3.9. Denetim Otoritesi: Wycliffe House, Water Ln, Wilmslow SK9 5AF, UK adresindeki Bilgi Komiserliği Ofisi (ICO) ico.org.uk
    2. 4.2. Veri sahibi kategorileri bu Sözleşmede açıklanmıştır.
    3. 4.3. Aktarılan Hassas Veriler bu Sözleşmede açıklanmıştır.
    4. 4.4. Aktarım sıklığı Sözleşme süresi boyunca sürekli olacaktır.
    5. 4.5. İşlemenin niteliği bu Sözleşmede açıklanmıştır.
    6. 4.6. İşlemenin amacı bu Sözleşmede açıklanmıştır.
    7. 4.7. Kişisel verilerin saklanacağı süre bu Sözleşmede belirtilmiştir.
    8. 4.8. Bu Sözleşmenin Ek Güvenlik Önlemleri, Standart Sözleşme Maddelerinin Eki olarak hizmet eder.
    9. 4.9. Çelişki. Standart Sözleşme Maddeleri ile bu Sözleşmedeki veya Gizlilik Politikasındaki diğer herhangi bir hüküm arasında herhangi bir çelişki olması halinde Standart Sözleşme Maddelerinin hükümleri üstün gelir.