Veri İşleme Sözleşmesi (DPA)
Bu sözleşme, GDPR'nin 28. maddesi uyarınca PageOneBoost (veri işleyen) tarafından müşterileri (veri sorumluları) adına yürütülen kişisel veri işleme faaliyetlerini düzenler. İmzalanabilir sürüm, contact@pageoneboost.com adresine yapılacak talep üzerine sağlanır.
Son güncelleme : 26 juillet 2026
1. Konu, süre, nitelik ve amaç
İşleme, abone olunan hizmetlerin (SEO, web sitesi oluşturma ve barındırma, raporlama, müşteri ilişkileri) sunulması için kesinlikle gerekli olan verilerle sınırlıdır. Hizmet sözleşmesinin süresi boyunca devam eder; veri kategorileri: mesleki kimlik ve iletişim bilgileri, faturalandırma verileri, web sitesi için sağlanan içerik, trafik istatistikleri.
2. Veri işleyenin yükümlülükleri
PageOneBoost, verileri yalnızca müşterinin belgelenmiş talimatları doğrultusunda işler — üçüncü bir ülkeye yapılacak her türlü aktarım da dahil olmak üzere — Birlik hukuku veya bir üye devletin hukuku bunu gerektirmedikçe bu talimatların dışına çıkmaz ve böyle bir durumda müşteriyi işlemeden önce bilgilendirir (ilgili hukuk bu bilgilendirmeyi yasaklamadığı sürece); yetkili kişilerin gizliliğini sağlar; Güven Merkezi'nde açıklanan teknik ve organizasyonel önlemleri (aktarım ve depolamada şifreleme, iki faktörlü kimlik doğrulama, role dayalı erişim kontrolü, denetim kaydı, test edilmiş 3-2-1 yedeklemeler) uygular; gerektiğinde ilgili kişi taleplerinde ve etki değerlendirmelerinde müşteriye destek olur. PageOneBoost, bir talimatın kendi görüşüne göre GDPR'yi veya başka bir veri koruma hükmünü ihlal etmesi hâlinde müşteriyi derhal bilgilendirir.
3. Alt işleme
Alt işleyenlerin listesi Güven Merkezi'nde (/trust) yayımlanır. Herhangi bir değişiklik 30 günlük bildirim süresiyle duyurulur ve müşteriye meşru gerekçelerle itiraz etme imkânı tanır. Her alt işleyen, bu sözleşmeyle eşdeğer yükümlülüklerle bağlıdır.
4. Avrupa Birliği dışına aktarımlar
Bir alt işleyenin verileri AB dışında işlemesi halinde, bu aktarım Avrupa Komisyonu Standart Sözleşme Hükümleri (2021/914 sayılı karar) ve gerektiğinde tamamlayıcı önlemlerle düzenlenir.
5. Veri ihlali
PageOneBoost, bir kişisel veri ihlalinden haberdar olduktan sonra gereksiz gecikmeye mahal vermeden müşteriyi bilgilendirir ve denetleyici otoriteye yapılacak bildirim için gerekli bilgileri sağlar (GDPR madde 33). Belgelenmiş ve tatbik edilmiş bir olay prosedürü sürdürülür.
6. İade ve silme
Hizmetlerin sona ermesiyle birlikte PageOneBoost, verileri açık bir biçimde müşteriye iade eder ve ardından kendi sistemlerinden siler (saklama süresinin sonundaki yedeklemeler dahil), yasal olarak saklanması zorunlu olduğu durumlar hariç (özellikle muhasebe: 10 yıl).
7. Denetim
PageOneBoost, uyumluluğu kanıtlamak için gerekli belgeleri sunar ve makul denetimlere izin verir (yılda bir kez, 30 günlük bildirimle, müşterinin masrafına, diğer müşterilerin verilerine erişim olmaksızın).