YokeConnect'e geri dön

Kolaylık çevirisi

VERİ İŞLEME SÖZLEŞMESİ

YokeConnect için işveren veri işleme eki

Son güncelleme: 21 Temmuz 2026Sürüm 1.0

YokeConnect Ltd, şirket numarası 17334598, kayıtlı ofis: The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Birleşik Krallık

Bu çeviri kolaylık sağlamak amacıyla sağlanmıştır. Onaylanan İngilizce yasal belge geçerli olmaya devam eder. Herhangi bir terimi anlama konusunda yardıma ihtiyacınız varsa support@yokeconnect.com ile iletişime geçin.

Website: https://yokeconnect.com | Email: admin@yokeconnect.com

1. Taraflar ve kuruluş

Bu Veri İşleme Sözleşmesi ("DPA"), şirket numarası 17334598, kayıtlı ofisi The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Birleşik Krallık'ta bulunan YokeConnect Ltd ("YokeConnect") ile Hesapta veya siparişte belirtilen İşveren ("İşveren") arasındaki İşveren Abonelik Koşullarının bir parçasını oluşturur.

İşverenin, İşveren Abonelik Koşullarını kabul ettiği veya YokeConnect'nın İşverenin belgelenen talimatları doğrultusunda kişisel verileri işlediği bir özelliği başka şekilde kullandığı tarihten itibaren geçerlidir.

2. Tanımlar

Geçerli Veri Koruma Yasası, UK GDPR, Veri Koruma Yasası 2018, Veri (Kullanım ve Erişim) Yasası 2025, geçerli olduğu yerlerde EU GDPR ve İşleme için geçerli olan diğer zorunlu veri koruma yasalarını ifade eder.

Kontrolör, İşleyici, Veri Sahibi, Kişisel Veri, Kişisel Veri İhlali, İşleme ve Denetleme Kurumu Geçerli Veri Koruma Kanununda belirtilen anlamları taşır.

İşveren Kişisel Verileri, bu DPA kapsamında İşveren adına İşleyici olarak YokeConnect tarafından işlenen Kişisel Veriler anlamına gelir. Alt İşleyici, YokeConnect adına İşveren Kişisel Verilerini işlemek üzere YokeConnect tarafından görevlendirilen üçüncü taraf anlamına gelir.

3. Rol dağıtımı ve kapsamı

3.1 Bağımsız denetleyici işleme

YokeConnect Hesap kaydı, Aday profilleri ve görünürlüğü, Platform güvenliği, abonelikler, genel mesajlaşma altyapısı, dolandırıcılığı önleme, denetleme, iş doğrulama, yasal uyumluluk, hizmet yönetimi ve Gizlilik Politikasında belirlediği ve açıkladığı diğer amaçlar için bağımsız bir Denetleyicidir.

İşveren, işe alım kararları ve kendi sistemlerinde veya süreçlerinde eriştiği, dışa aktardığı, kaydettiği veya kullandığı Aday Kişisel Verileri için bağımsız bir Kontrolördür. Taraflar, aynı verilerin bir kısmını farklı amaçlarla işledikleri için ortak veri sorumlusu sayılmazlar.

3.2 İşlemci işleme

YokeConnect yalnızca İşveren Kişisel Verilerini yalnızca İşveren tarafından sağlanan işe alım notlarını barındırmak, İşveren iletişimlerini yönlendirmek, İşveren tarafından yapılandırılmış uygulama veya işlem hattı bilgilerini depolamak veya bağımsız bir YokeConnect amacına hizmet etmeyen başka bir belgelenmiş talimatı gerçekleştirmek gibi İşveren tarafından yönlendirilen bir çalışma alanı işlevi sağlamak için işlediği ölçüde İşleyici olarak hareket eder.

Fiili koşullar YokeConnect'yı bir İşleme faaliyetinin Denetleyicisi yaparsa, o faaliyet için Gizlilik Politikası ve Geçerli Veri Koruma Yasası geçerli olur ve bu DPA onu yeniden sınıflandırmaz.

4. İşleme talimatları

İşveren, YokeConnect'ya, İşveren Kişisel Verilerini yalnızca İşveren Abonelik Koşullarında ve Ek 1'de açıklanan Hizmetleri sağlamak, güvence altına almak, sürdürmek ve desteklemek ve yetkili Platform özellikleri aracılığıyla veya yazılı olarak gönderilen belgelenmiş talimatlara uymak için işleme talimatı verir.

YokeConnect, Yasaların gerektirmediği sürece İşverenin Kişisel Verilerini başka bir amaç için işlemeyecektir; bu durumda, yasal olarak yasaklanmadığı sürece İşleme öncesinde İşvereni bilgilendirecektir. YokeConnect bir talimatın Geçerli Veri Koruma Yasasını ihlal ettiğine makul ölçüde inanırsa, etkilenen İşleme işlemini askıya alabilir ve İşvereni bilgilendirebilir.

5. YokeConnect yükümlülükler

YokeConnect şunu yapacaktır:

İşveren Kişisel Verilerini yalnızca belgelenmiş talimatlara göre ve bu DPA uyarınca işleyecektir;

Yetkili personelin gizliliğe bağlı kalmasını ve yalnızca ihtiyaç duyulduğunda erişime sahip olmasını sağlayın;

risk, son teknoloji ve uygulama maliyetini dikkate alarak Ek 2'de yer alan teknik ve organizasyonel önlemleri uygulamak;

Bölüm 7 uyarınca Alt İşleyicileri görevlendirecektir;

İşlemenin niteliğini ve mevcut bilgileri dikkate alarak Veri Sahibinin hakları, güvenliği, ihlal değerlendirmesi, veri koruma etki değerlendirmeleri ve düzenleyicilere danışma konusunda makul yardım sağlamak;

İşleyici yükümlülüklerine uygunluğu göstermek için makul ölçüde gerekli olan kayıtları ve bilgileri muhafaza edecek; ve

Bölüm 11 uyarınca İşveren Kişisel Verilerini silin veya iade edin.

6. İşverenin yükümlülükleri

İşveren aşağıdakileri yapacağını garanti ve taahhüt eder:

Geçerli Veri Koruma Yasasına uymalı ve yasal, belgelenmiş talimatlar yayınlamalı;

geçerli bir yasal dayanağa sahip olması ve İşveren Kişisel Verileri için gerekli tüm gizlilik bilgilerini sağlaması;

yalnızca gerçek işe alım veya ilgili yasal amaçlar için yeterli, ilgili ve gerekli verileri toplayın ve kullanın;

YokeConnect'ya yasaklanmış kimlik belgelerini veya gereksiz özel kategori veya cezai suç verilerini işlemesi talimatını vermeyeceksiniz;

erişimi, izinleri, saklamayı ve dışa aktarmaları uygun şekilde yapılandırmak ve Platformdan indirilen verileri korumak;

Kontrolör olduğu Veri Sahibinin taleplerine ve düzenleyici sorularına yanıt vermek; ve

Şüphelenilen Kişisel Veri İhlallerini veya Hizmetlerle ilgili yasa dışı talimatları derhal YokeConnect'ya bildireceksiniz.

7. Alt İşleyiciler

İşveren, Ek 3'te listelenen Alt İşleyiciler için genel yazılı yetki verir. YokeConnect, hizmetlere uygun veri koruma yükümlülükleri uygulayacaktır ve yasaların gerektirdiği ölçüde her bir Alt İşleyicinin işleyici yükümlülüklerini yerine getirmesinden sorumlu olmaya devam edecektir.

YokeConnect, yayınlanan listesini güncelleyerek veya uygulanabilir olduğu durumlarda değişikliğin yürürlüğe girmesinden en az 14 gün önce İşverene bildirimde bulunarak bir Alt İşleyici ekleyebilir veya değiştirebilir. İşveren bu süre içerisinde makul belgelenmiş veri koruma gerekçelerine dayanarak itiraz edebilir. Taraflar itirazı çözmeye çalışacak. Maddi bir itirazın çözülememesi ve Alt İşleyicinin gerekli olması durumunda taraflardan herhangi biri, etkilenen Hizmetleri sonlandırabilir; herhangi bir geri ödeme İşveren Abonelik Koşullarına göre belirlenir.

8. Güvenlik

YokeConnect, uygun olduğu durumlarda aşağıdakiler de dahil olmak üzere riske uygun önlemleri alacaktır: aktarım sırasında şifreleme; beklemedeyken sağlayıcı tarafından yönetilen şifreleme; HttpOnly ve Güvenli oturum çerezleri; rol, organizasyon ve izin kontrolleri; doğrulanmış e-posta ve lansman kapıları; CSRF, CORS ve ana bilgisayar kontrolleri; hız sınırlaması; güvenlik zorlukları; özel nesne depolama; zaman sınırlı dosya erişimi; kayıt ve denetim kayıtları; sınırlı yönetici erişimi; sağlık kontrolleri; sağlayıcı yedekleme ve kurtarma yeteneği; ve olay prosedürleri.

İşveren, mesajların uçtan uca şifrelenmediğini ve hiçbir çevrimiçi sistemin tamamen güvenli olduğunu garanti edemeyeceğini kabul eder. İşveren uç nokta güvenliğinden, Yetkili Kullanıcı erişiminden, dışa aktarılan verilerden ve kendi sistemlerinden sorumludur.

9. Kişisel Veri İhlalleri

YokeConnect, İşverenin Kişisel Verilerini etkileyen bir Kişisel Veri İhlali'nin farkına vardıktan sonra aşırı gecikme olmaksızın İşvereni bilgilendirecek ve olayın niteliği, etkilenen veriler ve kişiler, olası sonuçlar ve alınan veya önerilen önlemler de dahil olmak üzere İşverenin yasal değerlendirmesi için makul olarak gerekli olan mevcut bilgileri sağlayacaktır.

İşveren, Kontrolör olarak kendisi için gerekli olan bildirimleri belirlemek ve yapmaktan sorumludur. YokeConnect makul işbirliği sağlayacaktır. İhlal bildirimi sorumluluğun kabulü anlamına gelmez.

10. Veri Sahibi hakları ve uyumluluk yardımı

İşlemenin doğasını dikkate alarak YokeConnect, İşverenin Kişisel Verilerine ilişkin erişim, düzeltme, silme, kısıtlama, itiraz ve taşınabilirlik konusundaki yasal taleplere yanıt vermesine yardımcı olmak için makul teknik ve organizasyonel yardım sağlayacaktır.

Başlangıçta tam bir otomatik dışa aktarma veya silme iş akışı yoktur. Bu nedenle yardım, makul olarak mevcut olan kayıtlar ve araçlar kullanılarak doğrulanmış manuel aramaları, dışa aktarmaları, kısıtlamaları veya silmeleri içerebilir. YokeConnect, yasaların izin verdiği ve önceden kararlaştırıldığı durumlarda, olağan hizmet yükümlülüklerinin ötesinde olağanüstü yardım için makul belgelenmiş ücretler talep edebilir.

11. İade ve silme

Etkilenen Hizmetlerin feshedilmesi veya yasal bir yazılı talimat üzerine YokeConnect, İşverenin tercihine göre ve teknik ve yasal olarak uygulanabilir olduğu ölçüde, İşveren Kişisel Verilerini mevcut bir yapılandırılmış formatta iade edecek veya 90 gün içinde aktif sistemlerden silecektir.

YokeConnect, güvenlik, denetim, dolandırıcılığın önlenmesi veya yasal talepler için yasaların gerektirdiği verileri saklayabilir ve sağlayıcı yedekleme veya belirli bir zamanda kurtarma döngüleri sona erene kadar korumalı kopyaları saklayabilir. Saklanan veriler bu DPA'ye tabi kalır ve başka bir amaç için kullanılmaz. YokeConnect'nın bağımsız Denetleyici olduğu veriler bu bölüm yerine Gizlilik Politikası kapsamında işlenir.

12. Uluslararası transferler

YokeConnect, yalnızca yasal bir aktarım mekanizmasının geçerli olduğu durumlarda, Birleşik Krallık veya Avrupa Ekonomik Alanı dışında İşveren Kişisel Verilerini işleyebilir veya bunlara erişime izin verebilir. Aktarıma bağlı olarak bu, yeterlilik düzenlemelerini veya kararlarını, Birleşik Krallık Uluslararası Veri Aktarımı Anlaşmasını veya Birleşik Krallık Ekini, AB Standart Sözleşme Maddelerini ve ek önlemleri içerebilir.

İşveren, Ek 3'teki Alt İşleyicilerden ve konumlardan kaynaklanan aktarımlara izin verir. Cloudflare R2, başlatma sırasında Otomatik konumu kullanır ve Birleşik Krallık'ta veya yalnızca AB'de depolamayı garanti etmez.

13. Denetim ve bilgilendirme

Makul yazılı talep üzerine YokeConnect, bu DPA'ye uygunluğu göstermek için gerekli bilgileri sağlayacaktır; bunlar arasında gizlilik ve güvenliğe tabi olarak politikalar, mimari özetleri, sağlayıcı güvenceleri, test sonuçları veya denetim özetleri bulunabilir.

Bu bilgilerin yetersiz olması ve Geçerli Veri Koruma Yasasının bir denetim gerektirmesi durumunda, İşveren, en az 30 gün önceden bildirimde bulunarak, normal iş saatleri içinde ve diğer müşterilerin verilerine veya hassas güvenlik bilgilerine erişim olmaksızın, yılda en fazla bir kez denetim gerçekleştirebilir. Denetimde YokeConnect tarafından maddi uyumsuzluk tespit edilmediği sürece, İşveren masrafları üstlenir. Denetçiler bağımsız olmalı ve gizlilik ilkesine bağlı olmalıdır.

14. Sorumluluk ve öncelik sırası

Bu DPA kapsamındaki sorumluluk, Geçerli Veri Koruma Kanununun sınırlamayı yasakladığı durumlar haricinde, İşveren Abonelik Koşullarına tabidir. Bu DPA işleyici yükümlülüklerine ilişkin İşveren Abonelik Koşulları ile çelişiyorsa, bu sorun için bu DPA geçerli olacaktır. Gizlilik Politikası, YokeConnect'nın bağımsız denetleyici tarafından işlenmesini yönetir.

15. Süre ve iletişim

Bu DPA devam ederken YokeConnect İşverenin Kişisel Verilerini İşleyici olarak işler. Gizlilik, silme, denetim, sorumluluk ve aktarım güvenceleri de dahil olmak üzere geçerliliğini koruyan hükümler, fesih sonrasında da devam eder.

Veri koruma bildirimleri admin@yokeconnect.com veya YokeConnect Ltd, The Pagoda, 30 Avenue Road, Bournemouth, BH2 5SL, Birleşik Krallık adresine gönderilmelidir.

Ek 1 - İşleme ayrıntıları

Öğe

Açıklama

Konu

YokeConnect aracılığıyla sağlanan işveren odaklı işe alım çalışma alanı ve iletişim işlevleri.

Süre

Etkilenen Aboneliğin süresi ve bu DPA'da açıklanan silme, yedekleme ve yasal saklama süreleri boyunca.

İşlemenin Doğası

Talimat verildiğinde toplama, barındırma, organizasyon, görüntüleme, yönlendirme, erişim kontrolü, iletim, destek, geri alma, kısıtlama, dışa aktarma ve silme.

Amaç

İşveren tarafından seçilen, İşveren tarafından yönlendirilen işe alım ve başvuru yönetimi işlevlerini sağlamak.

Veri Konuları

Verilerinin İşverenin talimatları doğrultusunda işlendiği adaylar, başvuru sahipleri, potansiyel adaylar, hakemler, İşveren irtibat kişileri ve Yetkili Kullanıcılar.

Kişisel Veriler

İsimler, iletişim bilgileri, profesyonel profil ve özgeçmiş bilgileri, iş geçmişi, nitelikler, başvuru ve tarama verileri, İşveren notları, röportaj veya boru hattı bilgileri, mesajlar, seçilen belgeler, erişim ve denetim meta verileri.

Hassas veriler

Kasıtlı olarak gerekli değildir. Uygulama kapsamındaki çalışma hakkı delilleri veya arızi özel kategorideki veriler yalnızca yasal, gerekli ve talimat verildiği takdirde işlenebilir. Resmi kimlik belgeleri lansman sırasında yasaktır.

Frekans

Platform özelliklerinin yetkili kullanımına göre sürekli veya geçici.

Ek 2 - Teknik ve organizasyonel önlemler

Yönetişim ve erişim

Adlandırılmış hesaplar, en az ayrıcalık, rol ve organizasyon izinleri, gizlilik görevleri, korunan operasyonlara erişim, erişim incelemesi ve işten çıkarma prosedürleri.

Kimlik doğrulama ve oturumlar

ASP.NET Çekirdek Kimliği ve JWT doğrulaması, sunucu tarafından verilen HttpOnly ve Güvenli oturum çerezi, doğrulanmış e-posta politikaları, oturumun sona ermesi, CSRF korumaları ve ana bilgisayar/CORS kontrolleri.

Ağ ve uygulama güvenliği

HTTPS/TLS, Cloudflare DNS ve güvenlik kontrolleri, İlgili akışlarda turnike, hız sınırlama, giriş doğrulama, günlük kaydı, sağlık ve hazırlık uç noktaları.

Depolama güvenliği

Neon yönetilen PostgreSQL, özel Cloudflare R2 nesne depolama, bekleme sırasında sağlayıcı tarafından yönetilen şifreleme, veritabanı meta verileri ve zaman sınırlı dosya erişimi.

Dayanıklılık ve iyileşme

Sağlayıcı yedekleme ve belirli bir noktaya kurtarma yeteneği, ayrı geliştirme ve canlı veritabanı şubeleri, dağıtım kontrolleri ve kurtarma prosedürleri. Tam sağlayıcı kurtarma pencereleri operasyonel olarak incelenir.

İzleme ve olay yönetimi

Uygulama ve sağlayıcı günlükleri, hassas iş akışlarına yönelik denetim olayları, destek ve yükseltme süreçleri, olay değerlendirmesi ve gerektiğinde düzenleyici veya kullanıcı bildirimi.

Veri minimizasyonu ve saklama

Özelliğe özgü toplama, yasaklı kimlik belgesi kuralları, Aday kontrollü paylaşım, saklama planı, manuel hak talebi süreci ve yedekleme döngüsü kontrolleri.

Tedarikçi yönetimi

Sağlayıcı durum tespiti, DPA'lar ve geçerli olduğu durumlarda transfer koşulları, Alt İşleyici kayıtları ve değişiklik bildirimleri.

Ek 3 - Yetkili Alt İşleyiciler ve diğer hizmetler

A. Yetkili Alt İşleyiciler

sağlayıcı

Hizmet

Ana lokasyon / transfer pozisyonu

Microsoft Azure

API barındırma ve uygulama günlükleri

Birleşik Krallık Batı; olası küresel destek. Microsoft DPA ve aktarım koşulları.

Neon

Yönetilen PostgreSQL veritabanı

AWS eu-west-2 Londra; küresel sağlayıcı işlemleri. Neon DPA ve aktarım koşulları.

Cloudflare

Güvenlik kenarı, Erişim, Turnike ve özel R2 depolama

Küresel. R2 Otomatik konum, ikamet garantisi değildir. Cloudflare DPA ve aktarım koşulları.

Vercel

Ön uç barındırma, dağıtım ve uç teslimi

Amerika Birleşik Devletleri ve küresel sınır. Vercel DPA ve geçerli olduğu durumlarda transfer koşulları.

Postmark

İşlemsel e-posta ve teslimat etkinlikleri

Amerika Birleşik Devletleri ve küresel. Postmark DPA, SCC'ler ve Birleşik Krallık Eki.

Zoho Mail

Destek ve operasyonel e-posta

Olası küresel destek/alt işlemcilere sahip AB veri merkezi. Zoho sözleşmeye bağlı gizlilik koşulları.

Stripe

Ödeme, faturalandırma, abonelik ve dolandırıcılığı önleme işlemleri

Küresel. Stripe DPA ve aktarım koşulları. Aday içeriğinden ziyade genellikle faturalandırma ve hesap verileriyle sınırlıdır.

B. Diğer bağımsız veya kamu hizmetleri

Hizmet

Rol

OpenStreetMap Foundation / Nominatim

Genel terimlerle harita döşemeleri ve coğrafi kodlama; sözleşmeli bir YokeConnect Alt İşleyici olduğu kanıtlanmamıştır.

unpkg / cdnjs

Broşür sunum varlıklarının halka açık CDN koşulları altında harici teslimi.

Companies House

Danışmanlık şirketi araması için kullanılan bağımsız Birleşik Krallık kamu hizmeti.

GitHub

Kaynak kontrolü ve geliştirici iş akışı; üretim son kullanıcı verileri depolarda saklanmamalıdır.

Google Arama Konsolu / Bing Web Yöneticisi Araçları

İstemci tarafı davranış takibi olmadan arama sahipliği ve tarama performansı yönetimi.