# Veri İşleme Anlaşması

KapsuleHost Veri İşleme Anlaşması: roller, güvenlik önlemleri, alt işlemciler, ihlal bildirimi, NZ Gizlilik Yasası 2020 ve AB GDPR uyarınca Veri Öznesi hakları.

Kanonik sayfa: https://kapsulehost.com/tr-tr/legal/dpa

Son güncelleme: 30 Eylül 2026

Sürüm 8, 30 Eylül 2026 tarihinden itibaren geçerli

## Bu DPA Hakkında

Bu Veri İşleme Anlaşması ("DPA"), siz ("Müşteri", "Veri Sorumlusu") KapsuleHost Hizmetlerini diğer bireyler ("Veri Özneleri") hakkındaki kişisel bilgileri işlemek için kullandığınızda geçerlidir. Bu DPA, siz ve Kapsule Group Limited ("KapsuleHost", "biz", "bizim", "Veri İşleyen") arasındaki Hizmet Şartları'nın bir parçasını oluşturur.

Bu DPA, Yeni Zelanda Privacy Act 2020 gerekliliklerini yansıtmaktadır. Diğer geçerli gizlilik yasalarına (örneğin, AB Genel Veri Koruma Yönetmeliği, UK GDPR veya Australian Privacy Act 1988) tabi iseniz, bu DPA'nın ilgili hükümleri, Gizlilik Politikamız ve Alt İşlemciler Listesi ile birlikte okunduğunda, söz konusu yasalarınkiyle karşılaştırılabilir bir koruma sağlamayı amaçlamaktadır. Yabancı bir yasaya uyum sağlamanızı desteklemek için ek sözleşmesel önlemler gerekli ise, bunları talebiniz üzerine değerlendireceğiz.

Hizmetleri yalnızca kendi kişisel bilgilerinizi işlemek için kullanıyor iseniz (diğer bireyler hakkında kişisel bilgileri işlemiyor iseniz), bu DPA uygulanmaz; yalnızca Gizlilik Politikası geçerlidir.

## 1. Tanımlar

Bu DPA'da:

"Geçerli Gizlilik Yasaları", Privacy Act 2020 ve Müşterinin Hizmetleri kullanarak kişisel bilgileri işlemesine uygulanabilen diğer tüm gizlilik veya veri koruma yasalarını ifade eder.

"Veri Sorumlusu", kişisel bilgilerin işlenme amaçlarını ve araçlarını belirleyen gerçek veya tüzel kişiyi ifade eder.

"Müşteri Kişisel Bilgileri", Veri Öznelerine ilişkin olarak Hizmetler kullanılarak sizin adınıza tarafımızdan işlenen kişisel bilgileri ifade eder.

"Veri Öznesi", Müşteri Kişisel Bilgilerinin ilişkili olduğu, kimliği belirli veya belirlenebilir gerçek kişiyi ifade eder.

"Bildirilmesi Gereken Gizlilik İhlali", Privacy Act 2020'nin 112. bölümünde verilen anlamı (ciddi zarar vermiş veya verme olasılığı yüksek olan gizlilik ihlali) taşır.

"Kişisel Bilgiler", Privacy Act 2020'de verilen anlamı taşır.

"Veri İşleyen", Veri Sorumlusu adına kişisel bilgileri işleyen kişiyi ifade eder.

"İşleme", otomatik araçlar kullanılarak yapılıp yapılmadığına bakılmaksızın, kişisel bilgiler üzerinde gerçekleştirilen herhangi bir işlem veya işlem dizisini ifade eder.

"Alt İşlemci", Müşteri Kişisel Bilgilerini bizim adımıza işlemek üzere görevlendirdiğimiz üçüncü bir tarafı ifade eder.

"Standart Sözleşme Maddeleri", tanınmış bir veri koruma otoritesi tarafından kabul edilen standart veri koruma maddelerini (örneğin, Avrupa Komisyonu'nun AB Standart Sözleşme Maddeleri) ifade eder ve sınırlayıcı sınır ötesi veri aktarım kurallarına sahip bir yargı alanından kişisel verilerin aktarılması için kullanılır.

Büyük harfle yazılmış diğer terimler, Hizmet Şartları'nda verilen anlamlara sahiptir.

## 2. Roller, kapsam ve talimatlar

2.1 Roller. Müşteri Kişisel Bilgileri ile ilgili olarak, siz Veri Sorumlususunuz ve biz Veri İşleyeniz. Gerekli tüm gizlilik bildirimlerini sağlamak, gerekli tüm rızaları almak ve Veri Özneleri ile ilişkilerinizde tüm Geçerli Gizlilik Yasalarına uymak dahil olmak üzere, Müşteri Kişisel Bilgilerini toplamanızın ve işlemenizin hukuka uygunluğundan siz sorumlusunuz.

2.2 Belgelendirilmiş talimatlar. Müşteri Kişisel Bilgilerini yalnızca şu durumlarda işleyeceğiz: (a) Hizmetleri Hizmet Şartlarına uygun olarak sunmak için gerekli olan ölçüde; (b) makul ve belgelendirilmiş talimatlarınıza uygun olarak (Hizmet Şartları, KPanel'de yaptığınız yapılandırma seçimleri ve bize verdiğiniz diğer yazılı talimatlar belgelendirilmiş talimatlarınız olarak kabul edilir); ve (c) bize uygulanabilen yasa tarafından gerekli kılınması durumunda; bu takdirde, işleme başlamadan önce yasal gereklilikten sizi haberdar edeceğiz, ancak söz konusu yasa tarafından kamu yararının önemli gerekçeleri nedeniyle yasak kılınmamış olması koşuluyla.

2.3 Tutarsız talimatlar. Makul görüşümüze göre, sizden gelen bir talimat Geçerli Gizlilik Yasasını ihlal ediyorsa, sizi haberdar edeceğiz. Müşteri Kişisel Bilgilerini işlemek bizi Geçerli Gizlilik Yasasını ihlal ettirecek durumlarda işlemeyi reddedebiliriz.

## 3. Gizlilik

3.1 Müşteri Kişisel Bilgilerini bizim adımıza işlemek için yetkili herhangi bir kişinin, sözleşme veya kanun aracılığıyla gizlilik yükümlülükleriyle bağlı olmasını ve bilgilerin gizli niteliği hakkında bilgilendirilmesini sağlayacağız.

3.2 Müşteri Kişisel Bilgilerine erişim, ihtiyaca göre sınırlandırılmış olup, erişim kontrolleri, zorunlu iki faktörlü kimlik doğrulama ve denetim günlüğü tarafından korunmaktadır.

## 4. Güvenlik

4.1 Müşteri Kişisel Bilgilerini yetkisiz veya hukuka aykırı işleme, tesadüfi kayıp, yok edilme veya hasar risklerine karşı korumak için uygun teknik ve örgütsel önlemleri uygulayacak ve sürdüreceğiz. Mevcut önlemler bu DPA'nın Ek B'sinde ve kapsulehost.com/legal/security adresinde özetlenmiştir.

4.2 Güvenlik önlemlerimizi teknolojinin mevcut durumunu, uygulama maliyetlerini, işlemenin niteliğini, kapsamını, bağlamını ve amaçlarını ve Veri Öznesinin haklarına ve özgürlüklerine yönelik riski dikkate almak için düzenli olarak inceleyecek ve güncelleyeceğiz.

4.3 Size haber vermeden genel korumayı önemli ölçüde azaltmayacağız.

## 5. Alt İşlemciler

5.1 Yetkilendirme. KapsuleHost tarafından kapsulehost.com/legal/sub-processors adresinde listelenen Alt İşlemcileri, Müşteri Kişisel Bilgilerini işlemek üzere görevlendirmemiz konusunda bize yetki verirsiniz.

5.2 Alt İşlemci Şartları. Her bir Alt İşlemci ile, bu DPA'daki olanlardan daha az koruyucu olmayan veri koruma yükümlülükleri, gizlilik, güvenlik ve sınırlı işleme yükümlülükleri de dahil olmak üzere yazılı bir sözleşme imzalayacağız.

5.3 Alt İşlemci Değişikliklerinin Bildirilmesi. Herhangi bir yeni Alt İşlemci ve mevcut bir Alt İşlemcinin gerçekleştirdiği işlemede veya bu işlemeyi gerçekleştirdiği konumda yapılacak herhangi bir önemli değişiklik hakkında, değişiklik yürürlüğe girmeden en az otuz (30) gün önce sizi bilgilendireceğiz. Bildirim, hesap adresinize e-posta gönderilerek ve Alt İşlemciler sayfasına duyuru yapılarak gerçekleştirilecektir; bunu talep etmenize gerek yoktur.

5.4 İtiraz. 30 günlük süre içinde privacy@kapsulehost.com adresine e-posta göndererek makul gerekçeler (örneğin, önerilen Alt İşlemcinin güvenliği, uyumluluğu veya yetki alanı konusundaki belgelenmiş endişeler) temelinde itiraz edebilirsiniz. İtirazınızı makul bir şekilde karşılayamamamız durumunda (örneğin, Alt İşlemcileri değiştirerek veya yapılandırmayı değiştirerek), etkilenen Hizmeti sonlandırabilir ve ilgili faturalandırma döneminin kullanılmayan kısmı için ödenen Ücretlerin oransal iadesini alabilirsiniz.

5.5 Alt İşlemciler için Sorumluluk. Alt İşlemcilerimizin Müşteri Kişisel Bilgileri ile ilgili olarak yaptıkları ve yapmadıkları eylemlerden, sanki bunlar bizim eylemlerimiz gibi, size karşı sorumlu kalacağız.

## 6. Veri Öznesinin Hakları

6.1 İşlemenin niteliği dikkate alınarak, Veri Öznelerinin Geçerli Gizlilik Yasaları kapsamındaki haklarını (erişim, düzeltme, silme, sınırlama ve taşınabilirlik hakları dahil) kullanmak için sundukları taleplere yanıt vermenize yardımcı olmak üzere makul destek sağlayacağız.

6.2 Bir Veri Öznesinden Hizmetleri kullanımınızla ilgili bir talep alırsak: (a) Veri Öznesini size (Veri Sorumlusu olarak) yönlendireceğiz; ve (b) yasal olarak yasaklanmadığı sürece, talebi size gereksiz gecikme olmaksızın bildireceğiz.

6.3 Destek, KPanel'in erişim, dışa aktarma ve silme özellikleri aracılığıyla bu özellikler yeterli olduğunda ve teknik özellikler talebi karşılayamadığında manuel destek yoluyla sağlanır.

6.4 Talep açıkça temelsiz veya aşırı olduğunda, rutin destekten önemli ölçüde fazla olan manuel yardım için makul bir ücret talep edebiliriz.

## 7. Kişisel bilgi ihlalleri

7.1 Bildirim. Müşteri Kişisel Bilgilerini etkileyen doğrulanmış herhangi bir Bildirilmesi Gereken Gizlilik İhlalini size gereksiz gecikme olmaksızın ve her halükarda ihlalden haberdar olmamızdan itibaren en geç yetmiş iki (72) saat içinde bildireceğiz.

7.2 Bildirimin içeriği. Bildiri, bilinen ve o sırada makul şekilde mevcut olan ölçüde aşağıdakileri içerecektir: (a) ihlalın niteliği; burada mümkün olduğunda, etkilenen Veri Öznesinin kategorileri ve yaklaşık sayısı ile etkilenen kayıtların sayısı; (b) ihlalın muhtemel sonuçları; (c) ihlali gidermek ve olası olumsuz etkilerini hafifletmek için aldığımız veya almayı önerdiğimiz önlemler; ve (d) daha fazla bilgi için iletişim noktası.

7.3 Sonraki güncellemeler. Başlangıçtaki bildirimin yapıldığı sırada bilginin bir kısmı mevcut değilse, bunu makul olmayan bir gecikme olmaksızın ek güncellemeler aracılığıyla sağlayacağız.

7.4 İşbirliği. Herhangi bir gerekli soruşturma, yetkililer bildirimi, etkilenen Veri Öznesine bildirimi ve iyileştirme konularında sizinle makul şekilde işbirliği yapacağız.

7.5 Müşterinin sorumluluğu. Bir ihlalin geçerli yasalarınız uyarınca Bildirilmesi Gereken Gizlilik İhlali olup olmadığını değerlendirmek ve Gizlilik Komiseri Ofisine, etkilenen Veri Öznelerine veya diğer düzenleyicilere gerekli bildirimleri yapmak sizin sorumluluğunuz olmaya devam etmektedir. Bu konuda makul şekilde ihtiyaç duyduğunuz bilgileri sağlayacağız.

## 8. Denetimler

8.1 Bilgi. Bu DPA ile uyumluluğu göstermek için gerekli bilgileri size sunacağız; buna kapsulehost.com/legal/security adresindeki Güvenlik Beyanı, Alt İşlemciler Listesi ve sahip olduğumuz herhangi bir üçüncü taraf denetim raporu veya sertifikaları (varsa) dahildir.

8.2 Yerinde denetim. 8.1 maddesi kapsamındaki bilgiler, yazılı olarak gündeme getirmiş olduğunuz belirli bir konu ile ilgili uyumluluğu göstermek için yeterli değilse, aşağıdaki koşullar altında bu DPA ile uyumluluğumuzun bir denetimini yapabilirsiniz: (a) denetimler sizin masrafınıza yürütülür (yardımcı olmamızın makul maliyetleri de dahil olmak üzere); (b) bize en az otuz (30) gün önceden yazılı bildirim verirsiniz; (c) denetimler normal çalışma saatlerimiz içinde gerçekleştirilir; (d) denetimler herhangi bir on iki (12) aylık dönemde bir kereden fazla yapılmaz; ancak sizi etkileyen doğrulanmış bir Bildirilmesi Gereken Gizlilik İhlali sonrasında, makul bir bildirimle ek bir denetim yapılabilir; (e) denetim operasyonlarımıza makul olmayan ölçüde müdahale etmez veya diğer müşterilerin bilgilerinin gizliliğini tehlikeye atmaz; (f) denetçi nitelikli, rakiplerimizden bağımsız olmalı ve bizim için kabul edilebilir şartlarda gizlilik yükümlülükleriyle bağlı olmalıdır; (g) tercihimize bağlı olarak, denetim yükümlülüklerimizi üçüncü taraf denetim raporlarının veya sertifikalarının (varsa) kopyalarını sunarak veya bir güvenlik anketini yanıtlayarak yerine getirebiliriz.

8.3 Herhangi bir denetim raporunun ve bulguların bir kopyasını bize sağlayacaksınız ve önemli bulguları kararlaştırılan bir süre içinde gidermek için makul çaba göstereceğiz.

## 9. Uluslararası transferler

9.1 Alt İşlemcilerimizin bazılarının Yeni Zelanda dışında konumlandığını kabul etmektesiniz. Mevcut konumlar kapsulehost.com/legal/sub-processors adresinde belirtilmektedir.

9.2 Müşteri Kişisel Bilgileri Yeni Zelanda dışına aktarıldığında, aşağıdakiler dahil olmak üzere karşılaştırılabilir güvencelerin uygulanmasını sağlayacağız: (a) Alt İşlemcinin, bizim görüşümüze göre, Privacy Act 2020'ye karşılaştırılabilir korumalar sağlayan bir gizlilik yasasına tabi olmasını sağlamak; veya (b) Alt İşlemci ile karşılaştırılabilir korumaları gerektiren sözleşmesel güvenceler kararlaştırmak (örneğin, uygun olduğu durumlarda Standart Sözleşme Maddelerine atıfta bulunarak); veya (c) aktarım için açık yetkinizi almak.

9.3 Bu DPA'yı kabul ederek, Gizlilik Politikası'nın 8. maddesinde ve bu DPA'nın 5. maddesinde açıklanan aktarımlara, 9.2. maddedeki güvencelere dayanarak yetki vermiş olursunuz.

## 10. Müşteri Kişisel Bilgilerinin İade ve Silinmesi

10.1 Hizmetlerin süresi boyunca, KPanel aracılığıyla standart dışa aktarma araçlarımızı (CSV, JSON, arşiv indirmesi veya veri tabanı dökümü, veri türüne bağlı olarak) kullanarak Müşteri Kişisel Bilgilerini dışa aktarabilirsiniz.

10.2 Hizmetlerin sona ermesi halinde ve sizin seçiminiz doğrultusunda: (a) Müşteri Kişisel Bilgilerini sona ermeden sonraki otuz (30) gün boyunca ("Ödemesiz Dönem") dışa aktarım için erişilebilir kılacağız; ve (b) bunun ardından Müşteri Kişisel Bilgilerini canlı sistemlerden kalıcı olarak sileceğiz.

10.3 Yedek kopyaları, canlı sistemlerden silinmesinden sonra otuz bir (31) gün içinde kurtarılamaz hale gelir.

10.4 Yasa tarafından gerekli kılındığı durumlarda (örneğin, Tax Administration Act 1994 uyarınca muhasebe ve vergi kayıtları veya yasal bir talep savunması), sona ermesinden sonra Müşteri Kişisel Bilgilerini saklayabiliriz. Bu tür herhangi bir saklama, gerekli olan minimum ile sınırlı olacak ve bilgiler bu DPA'daki gizlilik ve güvenlik yükümlülüklerine tabi olmaya devam edecektir.

## 11. Sorumluluk

11.1 Hizmet Şartlarındaki sorumluluk hükümleri (madde 16'daki sorumluluk sınırlaması dahil) bu DPA'ya uygulanır.

11.2 Madde 11.1'e halel getirmeksizin, bu DPA'daki hiçbir hüküm, bir tarafın dolandırıcılık, hileli beyan, kasıtlı kötü davranış veya Geçerli Gizlilik Yasaları kapsamında yasal olarak sınırlandırılamayan herhangi bir sorumluluk için sorumluluğunu sınırlamaz.

11.3 Bu DPA kapsamındaki yükümlülüklerinize veya Geçerli Gizlilik Yasalarına uymamanızın sonucu olarak veya bağlantılı olarak bir düzenleyici ceza katlandığımız takdirde, söz konusu cezanın tutarı Hizmet Şartlarındaki sınırlar dahilinde sizden geri alınabilir bir zarar olarak muamele görecektir.

11.4 SLA kapsamındaki hizmet kredileri bu DPA kapsamındaki krediler değildir.

## 12. Süre ve Değişiklikler

12.1 Bu DPA, Hizmetleri ilk kullanmaya başladığınızda (veya 15 Mayıs 2026'da, hangisi daha sonra gerçekleşirse) yürürlüğe girer ve Hizmetler sonlandırılıncaya ve 10. madde uyarınca silme yükümlülüklerimiz tamamlanıncaya kadar devam eder.

12.2 Bu DPA'yı kanundaki değişiklikleri veya operasyonlarımızdaki değişiklikleri yansıtmak amacıyla zaman zaman güncelleyebiliriz. Önemli değişiklikler en az otuz (30) gün önceden bildirilecektir.

## 13. Öncelik sırası

13.1 Bu DPA ile Müşteri Kişisel Bilgilerinin işlenmesine ilişkin olarak Hizmet Şartları veya Gizlilik Politikası arasında bir çelişki varsa, bu DPA önceliklidir.

13.2 Bu DPA ile bir Geçerli Gizlilik Yasasının zorunlu bir hükmü arasında bir çelişki varsa, çelişkinin bulunduğu ölçüde zorunlu hüküm önceliklidir.

## 14. İletişim

Gizlilik Sorumlusu

Kapsule Group Limited, New Zealand.

E-posta: privacy@kapsulehost.com

## Ek A: İşlemenin Tanımı

A.1 Konu Maddesı. Hizmet Şartları'nda açıklandığı şekilde bulut barındırma, alan adı kaydı, e-posta barındırma ve ilgili hizmetlerin sağlanması.

A.2 Süre. Hizmetlerin süresi, artı Ödemesiz Dönem ve 10. maddede belirtildiği şekilde kanunen gerekli herhangi bir saklama süresi.

A.3 Nitelik ve Amaç. Depolama, iletim, yedekleme, güvenlik, çoğaltma, indeksleme, format dönüştürme (teknik uyumluluk için), kötüye kullanım önleme, faturalandırma ve Hizmetleri işletmek için gerekli diğer işleme faaliyetleri.

A.4 Müşteri Kişisel Bilgilerinin Kategorileri. Sizin tarafından belirlenen ve yüklenen kategoridir. İçerebilir: adlar, iletişim bilgileri (e-posta, telefon, adres), hesap kimlik bilgileri, kimlik doğrulama bilgileri, ödeme bilgileri, işlem verileri, IP adresleri, cihaz tanımlayıcıları, fotoğraflar ve diğer görseller, web siteleri ve uygulamaların içeriği, e-postanın içeriği, ileti meta verileri, müşteri ilişkileri yönetimi kayıtları, destek iletişimleri ve Hizmetler aracılığıyla işlemeyi seçtiğiniz diğer kişisel bilgiler.

A.5 Veri Öznesi Kategorileri. Sizin tarafından belirlenenler. İçerebilir: sizin çalışanlarınız, yüklenicileriniz, acenteleriniz, müşterileriniz, potansiyel müşterileriniz, tedarikçileriniz, üyeleriniz, son kullanıcılar, bağışçılar ve Hizmetler aracılığıyla kişisel bilgilerini işlemeyi seçtiğiniz diğer bireyler.

A.6 Özel Kategoriler. Uygun ek koruma önlemleri konusunda bizimle önceden yazılı olarak mutabakata varmadan Hizmetlere özel kategori veya hassas kişisel bilgileri (sağlık bilgileri, biyometrik bilgiler, ceza kaydı, dini inançlar, cinsel yönelim veya sendika üyeliği gibi) yüklememelisiniz. Böyle bir bilgiyi mutabakatımız olmadan yüklerseniz, bunu yapmanın hukuka uygunluğundan siz sorumlusunuz ve bununla ilgili herhangi bir talebe karşı bizi tazmin etmekle yükümlüsünüz.

A.7 İşlemenin Sıklığı ve Süresi. Sürekli, Hizmetlerin süresi boyunca.

## Ek B: Teknik ve örgütsel önlemler

Aşağıdaki teknik ve örgütsel önlemleri uygularız ve genel korumayı sürdürmek veya iyileştirmek amacıyla zaman zaman güncelleyebiliriz:

B.1 Bilgi güvenliği politikaları ve yönetişim. Belgelenmiş bilgi güvenliği ve gizlilik politikaları, en az yılda bir kez gözden geçirilir. Uyumdan sorumlu atanmış bir Gizlilik Sorumlusu. Personelin işe alımda ve sonrasında yılda bir kez gizlilik ve güvenlik eğitimi alması. Üretim sistemlerine erişimi olan personel hakkında, yasal olduğu durumlarda, geçmiş kontrolleri.

B.2 Erişim kontrolü. Minimum yetki ilkelerine dayanan katı rol tabanlı erişim kontrolü. Üretim sistemlerine erişimi olan tüm personel için zorunlu iki faktörlü kimlik doğrulama. Düzenli erişim incelemeleri ve rol değişikliği veya ayrılış durumunda derhal iptal. Üretim ve üretim dışı ortamların ayrılması. Ayrıcalıklı erişim günlüğü.

B.3 Şifreleme ve veri koruma. Aktarım halindeki tüm veriler için TLS şifrelemesi (en az TLS 1.2). Site dışı yedeklemeler ve hassas veri depoları için bekleme halinde şifreleme. Şifreli yedeklemeler: müşteri siteleri ve veritabanları Avrupa'da, Almanya'daki barındırma sunucusunda ve site dışında Finlandiya'da depolanır; yönetilen sunucular, kendi hesap ve faturalandırma veritabanlarımız, çevrimiçi mağaza veritabanları, nesne depolama hizmetimiz ve e-posta site dışında Finlandiya'da depolanır; çevrimiçi mağazaları da çalıştıran kontrol panelimizin tam sunucu yedekleri ise panelle birlikte Asya-Pasifik bölgesinde tutulur. Ana kurtarma anahtarlarının çevrimdışı kopyalarıyla güvenli anahtar yönetimi.

B.4 Ağ ve sistem güvenliği. Her müşteri sitesini paylaşılan veritabanından ve her bir diğer sitenin uygulama sunucusu portlarından izole eden, uygulama mantığına değil sürecin kendi sistem hesabına bağlı, gerçek bir sitenin kendi çalışma bağlamı içinden doğrulanmış çekirdek düzeyinde güvenlik duvarı kuralları (platformun paylaşılan önbellekleme hizmeti yalnızca kimlik doğrulamayla sınırlandırılmıştır; aynı ağ katmanı engellemesini bu hizmete genişletmek planlanmaktadır). Kendi altyapımızda çalışan ve tüm üretim yüzeylerini kapsayan web uygulaması güvenlik duvarı (OWASP Core Rule Set ile ModSecurity). CDN uç ağımız üzerinden sunulan Hizmetler için CDN sağlayıcısı ayrıca anycast ağının tamamında her zaman etkin, ağ katmanında DDoS azaltma uygular; CDN bazı Planlara dahildir ve diğerleri için eklenti olarak sunulur ve üçüncü taraf bir ağ ile ilgili olarak herhangi bir hizmet seviyesi sunmayız. İşletim sistemleri, çalışma zamanları ve uygulamaların düzenli güvenlik yamalanması. İnternet'e açık altyapının güvenlik açığı taraması. Periyodik penetrasyon testi.

B.5 Günlüğe kaydetme, izleme ve olay yanıtı. Kimlik doğrulama girişimleri, hesap ve yapılandırma değişiklikleri ile idari işlemler, merkezi ve değiştirilemez bir denetim kaydına kaydedilir. Altyapı ve sistem düzeyindeki günlükler her üretim sunucusunda yerel olarak saklanır; bunların aynı denetim kaydında merkezileştirilmesi planlanan bir iyileştirmedir. Platform sağlığı ve güvenlik sinyallerinin 24x7 izlenmesi. Tanımlanmış ciddiyet seviyeleri ve yükseltme yolları bulunan belgelenmiş olay yanıt planı. Bu DPA'nın 7. maddesi ve Privacy Act 2020 ile uyumlu Bildirilmesi Gereken Gizlilik İhlali bildirimi prosedürü.

B.6 Yedekleme, iş sürekliliği ve olağanüstü durum kurtarma. Müşteri sitesi verilerinin ve e-posta verilerinin günlük şifrelenmiş site dışı yedekleri. En az otuz (30) gün site dışı yedek saklama süresi, daha yüksek Planlar için daha uzun saklama. Belgelenmiş olağanüstü durum kurtarma prosedürleri ve kılavuzları. Düzenli geri yükleme testi.

B.7 Personel ve alt işlemciler. Tüm personel için gizlilik taahhütleri. Tüm Alt İşlemcilerle, bu DPA'dan daha az koruyucu olmayan korumalar getiren yazılı sözleşmeler. Alt İşlemcilerin uygunluğunun sürdüğünü teyit etmek için yıllık inceleme.

B.8 Fiziksel güvenlik. Üretim sunucuları üçüncü taraf veri merkezlerinde işletilmektedir. Bir veri merkezine sahip değiliz ve bir veri merkezi işletmiyoruz; bu nedenle fiziksel güvenlik, çevresel kontroller, güç yedekliliği ve yangın söndürme tesis işletmecisinin sorumluluğundadır ve altyapı alt işlemcileriyle yaptığımız sözleşmeler, bu DPA'da yer alanlardan daha az koruyucu olmayan korumalar gerektirir.

B.9 Uygulama güvenliği. Kod incelemesi, bağımlılık taraması ve yayın öncesi sınama dahil olmak üzere güvenli yazılım geliştirme yaşam döngüsü. Uygulama sırları kısıtlı izinlere sahip dosyalarda depolanır ve asla kaynak koduna dahil edilmez; altyapı ve yedekleme sırları age şifrelemesine sahip SOPS kullanılarak ayrıca korunur. Üretim dalında yapılan doğrudan değişiklikler, kaynak kodu barındırma sistemimizin kendisi tarafından reddedilir ve üretime ulaşmadan önce otomatik bir doğrulama zincirinden geçmelidir; hattın kendisinin engellendiği nadir durumlar için belgelenmiş ve kaydı tutulan bir acil durum devre dışı bırakma mekanizması mevcuttur.

B.10 Veri ayrımı ve silme. Müşteri verilerinin mantıksal olarak ayrılması. Bu DPA'nın 10. maddesi ile uyumlu belgelenmiş veri silme prosedürleri. Veri Öznesi erişim, düzeltme ve silme isteklerini işlemek için belgelenmiş prosedürler.

Bu önlemlerin daha ayrıntılı bir sürümü kapsulehost.com/legal/security adresinde yayımlanmış ve zaman zaman güncellenmektedir.

---

Bu, yapay zeka okurları ve ajanları için yayınlanan https://kapsulehost.com/tr-tr/legal/dpa sayfasının Markdown sürümüdür. Tam etkileşimli sayfa için yukarıdaki kanonik URL'yi ziyaret edin.
