Kişisel Veri İşleme Eki (DPA)

Müşterinin veri sorumlusu, Liyova’nın veri işleyen olduğu hizmetlerde uygulanacak talimat, güvenlik ve veri çıkışı hükümleridir.

Sürüm 1.0Yürürlük tarihi: 16 Temmuz 2026

Müşterinin veri sorumlusu, Liyova’nın veri işleyen olduğu hizmetlerde uygulanacak talimat, güvenlik ve veri çıkışı hükümleridir.

Hizmet sağlayıcı ve iletişim

Liyova hizmetleri Hasan Eksi (Lone), Setbaşı Vergi Dairesi, 3300731863 vergi numarası, Dikkaldırım Mah. 2. Halis Sok. No:15 Kat:3 D:4 Osmangazi/Bursa adresi, info@liyova.com ve +90 507 858 50 83 tarafından sunulur. Bu metinlerde “Liyova” veya “Hizmet Sağlayıcı” ifadeleri bu işletmeyi anlatır.

1. Kapsam ve taraflar

Bu Ek, Kurumsal Hizmet Sözleşmesinin ayrılmaz parçasıdır. Müşteri tarafından Liyova platformuna yüklenen ve işleme amaç/araçları Müşteri tarafından belirlenen kişisel verilerde Müşteri “Veri Sorumlusu”, Liyova “Veri İşleyen” olarak hareket eder.

Liyova’nın kendi hesap, sözleşme, fatura, destek, güvenlik ve kanuni yükümlülük amaçlarıyla bağımsız belirlediği işlemeler bu Ekin veri işleyen hükümlerine değil KVKK Aydınlatma Metni’ne tabidir.

2. İşlemenin konusu ve süresi

BaşlıkKapsam
KonuSite, apartman ve tesis yönetim yazılımının barındırılması ve işletilmesi
SüreHizmet Sözleşmesi süresi ve kararlaştırılan veri çıkışı/silme dönemi
İşlem türleriKaydetme, düzenleme, sorgulama, raporlama, iletme, yedekleme, destek ve silme
İlgili kişilerSakin, malik, kiracı, yönetici, çalışan, tedarikçi, ziyaretçi ve iletişim kişileri
VerilerKimlik, iletişim, daire, finans, talep, ziyaretçi, personel, belge, mesaj ve teknik kayıt
Özel nitelikli veriHizmetin olağan kapsamı değildir; yalnız Müşterinin belgeli hukuka uygun talimatı ve gerekli korumalarla

3. Belgeli talimatlar

Liyova verileri yalnız Hizmet Sözleşmesi, sipariş formu, platform ayarları ve yetkili Müşteri kullanıcılarının belgeli talimatları doğrultusunda işler. Bir talimatın mevzuata aykırı olduğu kanaatindeyse Müşteriyi bilgilendirir ve hukuka uygun açıklama alınana kadar ilgili işlemi durdurabilir.

Müşteri; talimatlarının, veri toplama yöntemlerinin, aydınlatma ve gerektiğinde açık rıza süreçlerinin hukuka uygunluğundan sorumludur.

4. Gizlilik ve güvenlik tedbirleri

  • Veriye erişen personel ve yükleniciler için gizlilik yükümlülüğü
  • Rol bazlı yetki, tenant/site izolasyonu ve hassas işlemlerde ek doğrulama
  • Aktarım şifrelemesi, gizli anahtar yönetimi ve uygun saklama tedbirleri
  • İşlem/audit kayıtları, güvenlik izleme, yedekleme ve olay müdahalesi
  • Test ortamlarında veri minimizasyonu ve mümkün olduğunda anonim/sentetik veri
  • Yetki kaldırma, iş sürekliliği ve periyodik güvenlik kontrolleri

5. Alt veri işleyenler

Müşteri, hizmetin sağlanması için gerekli alt işleyenlerin kullanılmasına genel izin verir. Liyova yeni bir alt işleyeni devreye almadan veya işleme amacını esaslı değiştirmeden en az 15 gün önce güncel listeyi veya bildirimi erişilebilir kılar. Müşteri somut veri koruma gerekçesiyle bu sürede itiraz edebilir.

Sağlayıcı/grupHizmetMuhtemel veri
VercelWeb arayüzü barındırma ve dağıtımTeknik erişim kayıtları
RailwayAPI, çalışma ortamı ve veri tabanı barındırmaPlatform verileri ve teknik kayıtlar
Google/Firebase/reCAPTCHAKimlik doğrulama, push, hata/güvenlikHesap, cihaz, token ve güvenlik sinyalleri
Amazon Web Services/CloudFrontDosya saklama, yedek ve uygulama dağıtımıDosya, belge, görsel ve teknik kayıt
Netgsm/e-posta sağlayıcısıOTP ve operasyonel iletişimTelefon, e-posta ve ileti içeriği
Finekra/ObifinMüşteri tarafından açılan banka entegrasyonuBanka hareketi, hesap ve eşleştirme verisi

Bu tablo üretimde etkin sağlayıcılara göre yayından önce doğrulanmalıdır. Yapılandırılmamış veya kullanılmayan bir hizmet yalnız kod bağımlılığı nedeniyle aktif alt işleyen sayılmaz.

6. Yurt dışına aktarım

Liyova, veri veya uzaktan destek erişimi Türkiye dışına çıkacaksa Müşteriyi aktarım ülkesi, alıcı ve amaç hakkında bilgilendirir; KVKK m.9 ve ilgili yönetmelikteki yeterlilik kararı, standart sözleşme, bağlayıcı şirket kuralı veya diğer geçerli güvence yöntemlerinden uygun olanını sağlar.

Standart sözleşme gerekiyorsa Kurulun yayımladığı metin değiştirilmeden imzalanır ve yasal süresinde Kuruma bildirilir. Bu Ek tek başına standart sözleşme yerine geçmez.

7. İlgili kişi ve kurum taleplerine destek

Liyova, Müşterinin veri sorumlusu yükümlülüklerini yerine getirmesi için mevcut teknik imkânlar ölçüsünde arama, erişim, düzeltme, dışa aktarma, silme ve kayıt bilgisi sağlar. Doğrudan gelen talebi, Liyova’nın bağımsız sorumluluğu bulunmadıkça Müşteriye yönlendirir ve talimat olmadan esas hakkında cevap vermez.

8. Kişisel veri ihlali

Liyova, Müşteri verilerini etkileyen doğrulanmış bir kişisel veri ihlalini öğrendikten sonra gereksiz gecikme olmaksızın ve hedef olarak 48 saat içinde Müşteriye bildirir. Bildirim mevcut olduğu ölçüde olayın niteliği, etkilenen veri/kişi grupları, muhtemel sonuçlar ve alınan tedbirleri içerir.

Bu hedef, olay doğrulanmadan kesin bildirim taahhüdü veya Müşterinin Kurula/ilgili kişiye bildirim yükümlülüğünün devri anlamına gelmez. Taraflar soruşturma ve azaltma çalışmalarında iş birliği yapar.

9. Bilgi ve denetim

Liyova, uyumu göstermek için makul güvenlik dokümanı, alt işleyen bilgisi ve ilgili denetim özetlerini sunar. Müşteri, yılda bir kez ve en az 15 iş günü önceden bildirimle, gizlilik ve güvenlik koşullarına uyarak uzaktan denetim talep edebilir. Somut ihlal veya yetkili makam talebi halinde bu sınır uygulanmayabilir.

10. İade, silme ve Ekin süresi

Hizmet sona erdiğinde Müşteri 30 gün boyunca mevcut araçlarla verisini dışa aktarabilir. Yasal saklama zorunluluğu veya belgelenmiş farklı talimat yoksa aktif sistemlerdeki kişisel veriler 90 gün içinde silinir veya anonimleştirilir. İzole yedekler olağan rotasyon süresince yalnız felaket kurtarma amacıyla korunur ve yeniden aktif edilirse aynı silme kuralına tabi olur.

Gizlilik, güvenlik, denetim ve silme yükümlülükleri işlenen veri tamamen silinene kadar devam eder.

Liyova ile dijital site yönetiminde yeni dönem! Erken erişime özel %20 indirimli demo talep edin.Demo Başlat