Fatura Vakti · v1.0

Veri İşleyen Sözleşmesi

Müşterilerinizin verileri için Fatura Vakti’nin veri işleyen taahhütleri.

Yürürlük
1 Ocak 2026
Son güncelleme
6 Ağustos 2026
Veri sorumlusu
İrensoft Yazılım ve Teknoloji Ltd. Şti.

Taslak metin. Bu belge yürürlükteki mevzuat esas alınarak hazırlanmış bir çalışma metnidir. Yayına almadan önce şirketinizin avukatı tarafından incelenmeli, firma unvanı, adres, Mersis ve iletişim bilgileri gerçek değerlerle değiştirilmelidir.

1. Rollerin dağılımı

Fatura Vakti’ni kullanarak müşterilerinize, tedarikçilerinize ve çalışanlarınıza ait kişisel verileri işlersiniz. Bu ilişkide:

  • Veri sorumlusu: Siz (abone firma). İşleme amacını ve vasıtalarını siz belirlersiniz.
  • Veri işleyen: İrensoft Yazılım ve Teknoloji Ltd. Şti. Verileri yalnızca sizin talimatınızla işleriz.

Kendi hesap bilgileriniz ve abonelik verileriniz bakımından ise biz veri sorumlusuyuz; bu konu KVKK Aydınlatma Metni’nde düzenlenmiştir.

Bu sözleşme, Kullanıcı Sözleşmesi’nin ayrılmaz parçasıdır ve abonelik süresince yürürlükte kalır.

2. İşlemenin kapsamı

Başlıkİçerik
İşleme konusuÖn muhasebe, e-belge düzenleme, stok ve mesajlaşma hizmetlerinin sunulması
SüreAbonelik süresi ve sona ermeyi izleyen 30 günlük dışa aktarım dönemi
İşleme türüToplama, kaydetme, saklama, değiştirme, aktarma, silme
Veri kategorileriKimlik, iletişim, müşteri işlem, finans, mesajlaşma verileri
İlgili kişi gruplarıMüşterileriniz, tedarikçileriniz, çalışanlarınız, alt kullanıcılarınız

3. Talimatla işleme

Verilerinizi yalnızca hizmetin sunulması için gerekli olan ölçüde ve sizin talimatlarınız doğrultusunda işleriz. Aşağıdakileri yapmayacağımızı taahhüt ederiz:

  • Verilerinizi kendi ticari amaçlarımız için kullanmak.
  • Verilerinizi satmak, kiralamak veya reklam amacıyla paylaşmak.
  • Verilerinizi yapay zekâ modeli eğitiminde kullanmak.
  • Verilerinizi başka abonelerin verileriyle birleştirmek.

Mevzuattan doğan bir yükümlülük nedeniyle talimatınız dışında işleme yapmamız gerekirse, yasal engel bulunmadıkça sizi önceden bilgilendiririz.

4. Teknik ve idari tedbirler

Kanun’un 12. maddesi kapsamında en az aşağıdaki tedbirleri uygularız:

  • Aktarımda TLS 1.3, durağan veride AES-256 şifreleme.
  • Rol bazlı erişim denetimi ve en az yetki ilkesi.
  • Personel için gizlilik taahhütnamesi ve düzenli farkındalık eğitimi.
  • Erişim kayıtlarının tutulması ve düzenli incelenmesi.
  • Günlük yedekleme ve ayrı lokasyonda kopya.
  • Yılda en az bir bağımsız sızma testi ve zafiyet taraması.
  • İş sürekliliği ve felâket kurtarma planı.

5. Alt veri işleyenler

Hizmeti sunmak için aşağıdaki alt işleyenlerden yararlanırız:

Alt işleyenHizmetKonum
Barındırma sağlayıcısıSunucu, depolama, yedeklemeTürkiye
Özel entegratörGİB e-belge iletimiTürkiye
Ödeme kuruluşuAbonelik tahsilatıTürkiye
Meta Platforms Ireland Ltd.WhatsApp mesaj iletimiİrlanda
E-posta servis sağlayıcısıİşlemsel e-posta gönderimiTürkiye

Yeni bir alt işleyen eklemeden en az 30 gün önce sizi bilgilendiririz. İtiraz etmeniz hâlinde, makul bir alternatif sunamazsak sözleşmeyi cezasız feshedebilirsiniz.

6. İhlal bildirimi

Verilerinizi etkileyen bir güvenlik ihlâlini öğrenmemizden itibaren en geç 24 saat içinde size bildiririz. Bildirim şunları içerir:

  1. İhlâlin niteliği ve ne zaman gerçekleştiği.
  2. Etkilenen veri kategorileri ve yaklaşık kayıt sayısı.
  3. Olası sonuçlar.
  4. Alınan ve alınması planlanan önlemler.
  5. İletişim kurulacak kişinin bilgileri.

Kişisel Verileri Koruma Kurulu’na bildirim yükümlülüğü veri sorumlusu olarak size aittir; bu süreçte gereken tüm bilgi ve belgeyi sağlarız.

7. İlgili kişi taleplerinde yardım

Müşterileriniz size başvurup verilerinin silinmesini, düzeltilmesini veya aktarılmasını talep ederse, bu talepleri karşılamanız için gerekli araçları panelde sunarız. Talep doğrudan bize ulaşırsa, yanıt vermeksizin size yönlendiririz ve durumu bildiririz.

8. Denetim hakkı

Yılda bir kez, en az 15 gün önceden yazılı bildirimde bulunmak kaydıyla, bu sözleşmeye uygunluğumuzu denetleyebilir veya bağımsız bir denetçiye denetletebilirsiniz. Denetim mesai saatleri içinde ve işleyişi aksatmayacak biçimde yapılır. Bağımsız sızma testi özet raporunu talebiniz üzerine paylaşırız.

9. Verilerin iadesi ve imhası

Abonelik sona erdiğinde verilerinizi dışa aktarmanız için 30 gün süre tanırız. Bu sürede tüm cari, fatura, stok ve teklif kayıtlarınızı standart biçimlerde (CSV, XML, PDF) indirebilirsiniz.

Sürenin sonunda veriler, vergi mevzuatı gereği saklanması zorunlu olanlar hariç, yedekler dâhil geri döndürülemez biçimde silinir. Talebiniz üzerine imha tutanağı düzenlenir.

Fatura
Vakti
v1.0

Bu metnin v1.0 sürümü 1 Ocak 2026 tarihinde yürürlüğe girmiştir. Önceki sürümler için info@irensoft.com adresine yazabilirsiniz.

Zorunlu çerezleri oturumunuzu açık tutmak için kullanıyoruz. İsteğe bağlı analitik çerezleri yalnızca izin verirseniz çalışır. Çerez Politikası