Anlaşma

Veri işleme sözleşmesi

InsertChat'nin onaylı web sitesi kaynakları, ziyaretçi konuşmaları ve ilgili asistan iş akışları için kişisel verileri nasıl işlediğini okuyun.

Sorumlulukları netleştirinGDPR-hazırAlt işlemci incelemesi
Ücretsiz başla

3 günlük ücretsiz deneme · Deneme süresinde ücretsiz

DPA kapsamı

Ziyaretçiye yönelik yapay zeka için işleme sözleşmesi

Markalı bir asistanı halka açık bir web sitesinde dağıtmadan önce önemli olan işleme kapsamını, önlemleri ve operasyonel kontrolleri gözden geçirin.

İşleme kapsamı

DPA, InsertChat'nin markalı asistanlar, ziyaretçi sohbetleri, onaylı kaynaklar ve ilgili hizmetler için kişisel verileri nasıl işlediğinin incelenmesini destekler.

Haklar ve yardım

Anlaşma, veri sahibi haklarına yönelik yardımı, kişisel veri ihlaline müdahaleyi, DPIA'ları, denetimleri, silinmeyi ve kişisel verilerin iadesini kapsamaktadır.

Alt işlemciler ve aktarımlar

Gizlilik incelemesi, yüksek riskli ziyaretçi iş akışları başlatılmadan önce alt işleyicileri, aktarım korumalarını ve belgelenmiş talimatları içerebilir.

Anlaşma

Veri işleme sözleşmesi

DPA'ın tamamı tek bir yerde mevcut olmaya devam ediyor.

Genel Bakış

Kategori: Yasal

Geçerlilik Tarihi: 11 Eylül 2024

Bu Veri İşleme Sözleşmesi ('Sözleşme'), InsertChat (bu Sözleşmede 'Veri İşleyici' olarak anılacaktır) ile InsertChat hizmetlerinin herhangi bir kullanıcısı (bu Sözleşmede 'Şirket' olarak anılacaktır) ile birlikte 'Taraflar' arasındaki Hizmetler Sözleşmesinin ("Ana Sözleşme") bir parçasını oluşturur.

WHEREAS

  • (A) Şirket, Veri Denetleyicisi olarak hareket etmektedir.
  • (B) Şirket, kişisel verilerin işlenmesini gerektiren belirli Hizmetleri Veri İşleyiciye alt yüklenici olarak vermek istemektedir.
  • (C) Taraflar, veri işlemeyle ilgili mevcut yasal çerçevenin gerekliliklerine ve kişisel verilerin işlenmesiyle ilgili olarak gerçek kişilerin korunmasına ve bu tür verilerin serbest dolaşımına ilişkin ve 95/46/EC (Genel Veri Koruma Yönetmeliği) Direktifini yürürlükten kaldıran 27 Nisan 2016 tarihli Avrupa Parlamentosu ve Konsey Yönetmeliği (AB) 2016/679'a uygun bir veri işleme sözleşmesi uygulamayı amaçlamaktadır.
  • (D) Taraflar hak ve yükümlülüklerini belirlemek istiyorlar.

AŞAĞIDAKİ ŞEKİLDE ANLAŞILMIŞTIR:

1. Tanımlar ve Yorum

1.1 Burada aksi belirtilmedikçe, bu Sözleşmede kullanılan büyük harfle başlayan terimler ve ifadeler aşağıdaki anlamlara sahip olacaktır:

  • 'Sözleşme' bu Veri İşleme Sözleşmesini ve tüm bölümlerini ifade eder.
  • 'Şirket Kişisel Verileri' Ana Sözleşme uyarınca veya bununla bağlantılı olarak Şirket adına Sözleşmeli İşleyici tarafından İşlenen her türlü Kişisel Veri anlamına gelir.
  • 'Sözleşmeli İşleyici' Alt İşleyici anlamına gelir.
  • 'Veri Koruma Yasaları', AB Veri Koruma Yasaları ve geçerli olduğu ölçüde, diğer herhangi bir ülkenin veri koruma veya gizlilik yasaları anlamına gelir.
  • 'EEA' Avrupa Ekonomik Alanı anlamına gelir.
  • 'AB Veri Koruma Kanunları', GDPR ve GDPR.
  • 'yi uygulayan veya tamamlayan kanunlar da dahil olmak üzere, her Üye Devletin yerel mevzuatına aktarılan ve zaman zaman değiştirilen, değiştirilen veya değiştirilen AB Direktifi 95/46/EC anlamına gelir.
  • 'GDPR' AB Genel Veri Koruma Yönetmeliği 2016/679 anlamına gelir.
  • 'Veri Aktarımı', Şirket Kişisel Verilerinin Şirketten bir Sözleşmeli İşleyiciye aktarılması veya Şirket Kişisel Verilerinin bir Sözleşmeli İşleyiciden bir Alt İşleyiciye veya bir Sözleşmeli İşleyicinin iki kuruluşu arasında ileriye doğru aktarımı anlamına gelir; her durumda böyle bir aktarım Veri Koruma Kanunları tarafından yasaklanmıştır.
  • 'Hizmetler' Şirketin sağladığı hizmetler anlamına gelir.
  • 'Alt İşleyici', Sözleşmeyle bağlantılı olarak Şirket adına Kişisel Verileri işlemek üzere İşleyici tarafından veya İşleyici adına atanan herhangi bir kişi anlamına gelir.

1.2 'Komisyon', 'Denetleyici', 'Veri Sahibi', 'Üye Devlet', 'Kişisel Veriler', 'Kişisel Veri İhlali', 'İşleme' ve 'Denetleyici Otorite' terimleri GDPR ile aynı anlama sahip olacak ve bunlarla bağlantılı terimler buna göre yorumlanacaktır.

2. Şirket Kişisel Verilerinin İşlenmesi

2.1 İşleyici:

  • Şirket Kişisel Verilerinin İşlenmesinde geçerli tüm Veri Koruma Yasalarına uyun.
  • Şirket Kişisel Verilerini, ilgili Şirketin belgelenen talimatları dışında İşlemeyin.

2.2 Şirket, İşleyiciye Şirketin Kişisel Verilerini işlemesi talimatını verir.

3. İşleyici Personeli

3.1 İşleyici, Şirket Kişisel Verilerine erişimi olabilecek herhangi bir Sözleşmeli İşleyicinin herhangi bir çalışanının, acentesinin veya yüklenicisinin güvenilirliğini sağlamak için makul adımları atacak ve her durumda erişimin, Ana Sözleşme için kesinlikle gerekli olduğu üzere, ilgili Şirket Kişisel Verilerini bilmesi/erişmesi gereken kişilerle sıkı bir şekilde sınırlı olmasını sağlayacak ve söz konusu kişinin Sözleşmeli İşleyiciye karşı görevleri bağlamında Geçerli Yasalara uyacak ve tüm bu kişilerin gizlilik taahhütlerine veya mesleki veya yasal yükümlülüklere tabi olmasını sağlayacaktır. gizlilik.

4. Güvenlik

4.1 En son teknolojiyi, uygulama maliyetlerini ve İşlemenin niteliğini, kapsamını, bağlamını ve amaçlarını ve ayrıca gerçek kişilerin hak ve özgürlüklerine ilişkin farklı olasılık ve önem derecesine sahip riski dikkate alarak İşleyici, Şirket Kişisel Verileri ile ilgili olarak söz konusu riske uygun bir güvenlik düzeyi sağlamak için GDPR.

Madde 32(1)'de atıfta bulunulan önlemler de dahil olmak üzere uygun teknik ve organizasyonel önlemleri uygulayacaktır.

4.2 Uygun güvenlik düzeyini değerlendirirken İşleyici, özellikle Kişisel Veri İhlalinden kaynaklanan İşleme tarafından sunulan riskleri dikkate alacaktır.

5. Alt İşleme

5.1 İşleyici, Şirket tarafından talep edilmediği veya yetki verilmediği sürece herhangi bir Alt İşleyiciyi atamayacak (veya Şirket Kişisel Verilerini ona ifşa etmeyecektir).

6. Veri Sahibi Hakları

6.1 İşlemenin doğasını dikkate alarak İşleyici, Şirket tarafından makul olarak anlaşıldığı şekliyle Veri Koruma Yasaları kapsamında Veri Sahibi haklarını kullanma taleplerine yanıt verme yönündeki yükümlülüklerini yerine getirmek için mümkün olduğu ölçüde uygun teknik ve organizasyonel önlemleri uygulayarak Şirkete yardımcı olacaktır.

6.2 İşleyici:

  • Şirketin Kişisel Verileriyle ilgili olarak herhangi bir Veri Koruma Yasası kapsamında Veri Sahibinden bir talep alması durumunda Şirkete derhal bilgi verin.
  • Şirketin belgelenen talimatları veya İşleyicinin tabi olduğu Geçerli Yasaların gerektirdiği durumlar dışında bu talebe yanıt vermediğinden emin olun; bu durumda İşleyici, Sözleşmeli İşleyici talebe yanıt vermeden önce Geçerli Yasaların izin verdiği ölçüde Şirkete söz konusu yasal gereklilik hakkında bilgi verecektir.

7. Kişisel Veri İhlali

7.1 İşleyici, Şirketin Kişisel Verilerini etkileyen bir Kişisel Veri İhlali'nin farkına vardığında gereksiz bir gecikme olmaksızın Şirkete bildirimde bulunacak ve Şirkete, Veri Koruma Yasaları kapsamında Kişisel Veri İhlalini Veri Sahiplerine bildirme veya bilgilendirme yükümlülüğünü yerine getirebilmesi için yeterli bilgiyi sağlayacaktır.

7.2 İşleyici, Şirket ile işbirliği yapacak ve bu tür her bir Kişisel Veri İhlalinin soruşturulmasına, hafifletilmesine ve iyileştirilmesine yardımcı olmak için Şirket tarafından yönlendirildiği şekilde makul ticari adımları atacaktır.

8. Veri Koruma Etki Değerlendirmesi ve Ön Danışma

8.1 İşleyici, Şirket'in GDPR Madde 35 veya 36 veya diğer herhangi bir Veri Koruma Yasasının eşdeğer hükümleri uyarınca makul olarak gerekli olduğunu düşündüğü her türlü veri koruma etki değerlendirmesi ve Denetleyici Otoriteler veya diğer yetkili veri gizliliği yetkilileri ile önceden istişarede bulunulması konusunda Şirkete makul yardım sağlayacaktır.

9. Şirket Kişisel Verilerinin Silinmesi veya İadesi

9.1 Bu bölüme tabi olarak, İşleyici, Şirket Kişisel Verilerinin İşlenmesini içeren herhangi bir Hizmetin durdurulduğu tarihten ("Sonlandırma Tarihi") itibaren derhal ve her halükarda 10 iş günü içinde Şirket Kişisel Verilerinin tüm kopyalarını silecek ve silinmesini sağlayacaktır.

10. Denetim Hakları

10.1 Bu bölüme tabi olarak, İşleyici, talep üzerine bu Sözleşmeye uygunluğu göstermek için gerekli tüm bilgileri Şirkete sunacak ve Şirket Kişisel Verilerinin Sözleşmeli İşleyiciler tarafından İşlenmesiyle ilgili olarak Şirket veya Şirket tarafından görevlendirilen bir denetçi tarafından denetimler dahil olmak üzere denetimlere izin verecek ve bunlara katkıda bulunacaktır.

10.2 Şirketin bilgi ve denetim hakları, yalnızca Sözleşmenin Veri Koruma Yasalarının ilgili gerekliliklerini karşılayan hakları vermediği ölçüde bu bölüm kapsamında ortaya çıkar.

11. Veri Aktarımı

11.1 İşleyici, Şirketin Kişisel Verilerini, Şirketin önceden yazılı izni olmadan AB ve/veya Avrupa Ekonomik Alanı (EEA) dışındaki ülkelere aktaramaz veya aktarılmasına izin veremez. Bu Sözleşme kapsamında işlenen kişisel verilerin EEA kapsamındaki bir ülkeden EEA dışındaki bir ülkeye aktarılması durumunda, Taraflar kişisel verilerin yeterince korunmasını sağlayacaklardır. Bunu başarmak için Taraflar, aksi kararlaştırılmadıkça, kişisel verilerin aktarımına ilişkin AB onaylı standart sözleşme maddelerine dayanacaklardır.

12. Genel Şartlar

12.1 Gizlilik. Tarafların her biri, bu Sözleşmeyi ve diğer Taraf ve bu Sözleşmeyle bağlantılı olarak yaptığı iş hakkında aldığı bilgileri ("Gizli Bilgiler") gizli tutmalı ve aşağıdaki durumlar dışında, diğer Tarafın önceden yazılı izni olmadan bu Gizli Bilgileri kullanmamalı veya ifşa etmemelidir:

  • Yasa gereği açıklama yapılması zorunludur.
  • İlgili bilgiler zaten kamu malıdır.

12.2 Bildirimler. Bu Sözleşme kapsamında verilen tüm bildirimler ve iletişimler yazılı olmalı ve şahsen teslim edilmeli, posta yoluyla gönderilmeli veya bu Sözleşmede belirtilen iletişim bilgilerine veya Taraflarca zaman zaman bildirilen diğer iletişim bilgilerine e-posta yoluyla gönderilmelidir.

13. Geçerli Kanun ve Yargı Yetkisi

13.1 Bu Sözleşme Fransa yasalarına tabidir.

13.2 Bu Sözleşmeyle bağlantılı olarak ortaya çıkan ve Tarafların dostane bir şekilde çözemeyeceği herhangi bir anlaşmazlık, Fransa mahkemelerinin münhasır yargı yetkisine sunulacaktır.

14. Kabul ve Uygulanabilirlik

InsertChat hizmetlerini kullanarak, siz ('Şirket') bu Veri İşleme Sözleşmesinde, InsertChat Hizmet Koşullarında ve InsertChat Gizlilik Politikasında belirtilen şart ve koşulları kabul etmiş olursunuz. Bu Sözleşme, InsertChat hizmetlerinin tüm kullanıcıları için otomatik olarak geçerlidir ve fiziksel bir imza gerektirmez.
Güvenlik

DPA ekiplerin incelemesine ne yardımcı olur?

Ziyaretçi bilgilerini toplayan, saklayan veya yönlendiren markalı asistanlara yönelik temel gizlilik konuları.

Denetleyici ve işlemci sorumlulukları

Alt işleyici ve aktarım incelemesi

Veri sahibi hakları desteği

Kişisel verilerin silinmesi veya iadesi

Knowledge
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Website pages
·
Documents
·
Videos
·
FAQs & policies
·
Brand
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Logo and colors
·
Assistant tone
·
Custom domain
·
Suggested prompts
·
Launch
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Website widget
·
Full-page assistant
·
Lead capture
·
Support handoff
·
Learn
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
Top questions
·
Content gaps
·
Source usage
·
Lead signals
·
InsertChat

Onaylı web sitesi içeriğinden ziyaretçi sorularını yanıtlayan markalı asistanlar.

SOC 2 Type IIGDPR compliantCCPA compliantHIPAA compliant enterprise deploymentsZero data retention AI

© 2026 InsertChat. Tüm hakları saklıdır.

Tüm sistemler çalışıyor