Veri İşleme Sözleşmesi
Threada'nın GDPR, CCPA ve diğer geçerli veri koruma yükümlülüklerini kapsayan standart Veri İşleme Sözleşmesi.
Kapsam ve uygulanabilirlik
Bu DPA, Threada platformu kapsamında Threada tarafından müşteri adına gerçekleştirilen tüm kişisel veri işleme faaliyetlerini kapsar. Hizmet Şartlarını tamamlar ve veri işleme, güvenlik önlemleri ve ihlal bildirim prosedürlerini düzenler.
Roller ve sorumluluklar
Müşteri, veri sorumlusu olarak hareket eder. Threada, veri işleyen olarak hareket eder ve kişisel verileri yalnızca müşterinin talimatları doğrultusunda ve hizmeti sunmak için gerektiği ölçüde işler.
Teknik ve organizasyonel önlemler
- Yönetilen sağlayıcı şifrelemesi (GCP, MongoDB Atlas) aracılığıyla aktarımda ve beklemede şifreleme; hassas alanlar için alan düzeyinde şifreleme ile
- Kiracılar arası erişim olmaksızın kiracı kapsamlı veri izolasyonu
- Denetim günlüklemesiyle rol tabanlı erişim kontrolleri
- Otomatik bağımlılık ve danışma açığı taraması ve sürdürülen bir tehdit modeli
- Gereksiz gecikme olmaksızın ihlal bildirimini içeren olay müdahale prosedürleri (belirli süreler, imzalanan DPA'da kararlaştırılır)
Alt işleyenler
Threada, alt işleyenlerin güncel bir listesini tutar. Önemli değişiklikler müşterilere bildirilir. Tam liste için alt işleyenler sayfasına bakın.
Veri sahibi hakları
Threada; platform araçları ve operasyonel süreçler aracılığıyla veri sahiplerinin erişim, düzeltme, silme ve taşınabilirlik taleplerine yanıt vermede müşterileri destekler.
Veri saklama ve silme
Veri saklama politikaları çalışma alanı bazında yapılandırılabilir. Sözleşme sona erdiğinde, yasalarca daha uzun bir saklama süresi gerekmedikçe müşteri verileri 90 gün içinde silinir.