İçeriğe geç
FINEKSA
Ana Sayfa Yasal Merkez İletişim
← Yasal merkeze dön
Belge koduDPA Sürüm1.0.0 Yürürlük27 Ağustos 2026
Bu sayfada
  • İşletme Verileri İşleme Eki
    • 1. Amaç ve roller
    • 2. İşleme konusu
    • 3. Kullanıcının talimatları ve yükümlülükleri
    • 4. FINEKSA'nın yükümlülükleri
    • 5. Alt veri işleyenler
    • 6. Yurt dışı aktarım
    • 7. Güvenlik olayı
    • 8. Silme ve dışa aktarma

İşletme Verileri İşleme Eki

1. Amaç ve roller

Kullanıcının FINEKSA'ya kendi müşterileri, çalışanları veya üçüncü kişiler hakkında girdiği veriler bakımından:

  • Kullanıcı, işleme amaç ve araçlarını belirleyen veri sorumlusudur.
  • FINEKSA, hizmeti sağlamak, veriyi saklamak, senkronize etmek ve kullanıcı talimatlarını yerine getirmekle sınırlı veri işleyendir.

FINEKSA'nın kendi hesap güvenliği, abonelik, destek ve yasal yükümlülük amaçları bakımından bağımsız veri sorumlusu olduğu hâller bu ekin dışındadır.

2. İşleme konusu

  • Konu: FINEKSA işletme yönetimi hizmetinin sunulması
  • Süre: Kullanıcı hesabı/sözleşmesi devam ettiği ve yasal saklama gerektiği süre
  • Veri sahipleri: Kullanıcının müşterileri, çalışanları, tedarikçileri veya kaydettiği diğer kişiler
  • Veri türleri: ad, şirket, telefon, finans/cari hareketleri, araç/ürün/plaka/ seri, servis/iş/sipariş açıklamaları, notlar, fotoğraf ve PDF içerikleri

Kullanıcı FINEKSA'yı özel nitelikli kişisel veri saklama amacıyla kullanmamalı; zorunlu hâllerde önceden hukuki şartları ve ek güvenlik tedbirlerini sağlamalıdır.

3. Kullanıcının talimatları ve yükümlülükleri

Kullanıcı:

  • kişisel verileri hukuka uygun topladığını,
  • ilgili kişilere gerekli aydınlatmayı yaptığını,
  • uygun işleme ve aktarım şartına sahip olduğunu,
  • yalnız amaç için gerekli veriyi girdiğini,
  • erişim yetkilerini ve hesap güvenliğini koruduğunu

taahhüt eder. Uygulama üzerinden oluşturma, güncelleme, arşivleme, silme, senkronize etme ve paylaşma işlemleri kullanıcının belgelenmiş talimatlarıdır.

4. FINEKSA'nın yükümlülükleri

FINEKSA:

  • verileri yalnız hizmet ve belgelenmiş talimat kapsamında işler,
  • gizlilik ve erişim kontrolü tedbirleri uygular,
  • alt hizmet sağlayıcılarını yalnız gerekli amaçlarla kullanır,
  • güvenlik ihlalini öğrendiğinde kullanıcıyı mevzuata uygun biçimde bilgilendirir,
  • ilgili kişi taleplerinin yerine getirilmesinde makul destek sağlar,
  • sözleşme sonunda kanuni zorunluluk yoksa verileri siler veya iade eder,
  • yetkisiz biçimde verileri satmaz veya kendi pazarlaması için kullanmaz.

5. Alt veri işleyenler

Bulut, barındırma, güvenlik ve e-posta hizmet sağlayıcıları alt veri işleyen olarak kullanılabilir. Güncel ana sağlayıcı listesi Gizlilik Politikası'nda yayımlanır. Kullanıcının haklarını önemli ölçüde etkileyen değişikliklerde bilgilendirme yapılır.

6. Yurt dışı aktarım

Yurt dışındaki bir alt veri işleyene aktarım gerekiyorsa 6698 sayılı Kanun'un 9. maddesindeki uygun güvence mekanizması uygulanır. Bu mekanizma tamamlanmadan mevzuata aykırı aktarım yapılacağı kabul edilemez.

7. Güvenlik olayı

Taraflar, yetkisiz erişim veya veri ihlali şüphesinde birbirini gecikmeden bilgilendirir. Kullanıcı kendi hesabı/cihazı kaynaklı olaya ilişkin gerekli bilgiyi sağlar; FINEKSA kendi altyapısındaki olayı araştırır ve etkiyi azaltmak için makul tedbirleri uygular.

8. Silme ve dışa aktarma

Kullanıcı, hesabını kapatmadan önce erişebildiği kayıtları dışa aktarmaktan sorumludur. Doğrulanan silme talebinde aktif işletme verileri kaldırılır; kanunen saklanması gereken sınırlı kayıtlar yalnız ilgili amaç ve süreyle tutulur.

FINEKSAİşletmenizin finansal düzeni, her yerde.
Gizlilik KVKK Kullanım Koşulları Hesap Silme