RÖNESİS KURUMSAL HİZMET SÖZLEŞMESİ

İşbu Kurumsal SaaS Hizmet Sözleşmesi (“Sözleşme”);

  1. Rönesans İnovasyon ve Mühendislik A.Ş. (“Şirket”) ile
  2. [KURULUŞ UNVANI] (sendika/dernek/vakıf/oda vb.) (“Kuruluş” veya “Müşteri”) arasında akdedilmiştir.

Şirket ve Kuruluş birlikte “Taraflar” olarak anılır.

  • Sistem / Rönesis Pro: Şirket tarafından sağlanan bulut tabanlı yönetim yazılımı ve modülleri.
  • Hizmet: Sistemin Kuruluş’a tahsisi, barındırma, bakım, güncelleme, teknik destek ve ilgili hizmetler.
  • Yetkili Kullanıcı: Kuruluş adına Sisteme erişen gerçek kişiler (kuruluş yöneticileri/personeli vb.).
  • İçerik / Kuruluş Verisi: Kuruluş tarafından Sisteme girilen/yüklenen tüm veri, doküman ve kayıtlar.
  • Kuruluş Alan Adı (Domain): Kuruluş tarafından belirlenen, Sistem’e erişimde kullanılabilen alan adı (örn. kurulus.org.tr).
  • Mevzuat: 6698 sayılı KVKK ve ilgili ikincil düzenlemeler dahil yürürlükteki mevzuat.

3.1 İşbu Sözleşme’nin konusu; Şirket’in Kuruluş’a SaaS modeliyle Sistem’i sunması ve Kuruluş’un Sistemi işbu Sözleşme şartlarıyla kullanmasıdır.

3.2 Şirket’in müşterisi Kuruluş’tur. Şirket’in Kuruluş’un üyeleri/bağışçıları/katılımcıları veya Kuruluş’un hizmet sunduğu üçüncü kişilerle doğrudan bir ticari ilişkisi bulunmaz.

3.3 Kuruluş, Yetkili Kullanıcıların Sistemde gerçekleştirdiği tüm işlemlerden Kuruluş adına sorumludur.

4.1 Sistem’e erişim; ronesis.com üzerinden ve/veya Kuruluşun belirlediği alan adı (domain) üzerinden sağlanabilir.

4.2 Alan adının Kuruluş’a ait olması, verilerin Kuruluş altyapısında tutulduğu anlamına gelmez. Tüm veriler işbu Sözleşme’de belirtilen barındırma altyapısında Şirket tarafından sağlanır.

4.3 Kuruluş, alan adı yönlendirmeleri/SSL vb. teknik yönlendirmelerde Şirket’in belirteceği teknik gereksinimleri yerine getirmeyi kabul eder.

5.1 Kuruluş, Sistemi yalnızca hukuka uygun amaçlarla, mevzuata ve işbu Sözleşme’ye uygun kullanacaktır.

5.2 Kuruluş; Yetkili Kullanıcıların yetkilendirilmesi, erişim seviyelerinin belirlenmesi, kullanıcıların eğitim/bilinçlendirilmesi ve hesap güvenliğinden sorumludur.

5.3 Kuruluş, Sisteme girilen İçerik’in hukuka uygunluğu, doğruluğu, güncelliği ve İçerik’ten doğabilecek tüm idari/hukuki/cezai sonuçlardan münhasıran sorumludur.

5.4 Kuruluş, Yetkili Kullanıcıların şifre ve erişim bilgilerini gizli tutacağını ve üçüncü kişilerle paylaşmayacağını taahhüt eder.

6.1 Şirket, Kuruluş’a Hizmet’i işbu Sözleşme’de belirlenen kapsamda sunar.

6.2 Şirket, sistem sürekliliği, güvenlik güncellemeleri ve bakım faaliyetlerini yürütür.

6.3 Şirket, kişisel veriler bakımından Kuruluş adına veri işleyen sıfatıyla hareket eder; bu husus Ek-1 (Veri İşleme Ek Protokolü) ile düzenlenmiştir.

7.1 Hizmet bedeli, paket kapsamı ve dönemler Ek-2 (Ticari Şartlar)’ta belirtilir.

7.2 Aksi yazılı kararlaştırılmadıkça, ödemeler [●] dönemlik olarak [●] gün içinde yapılır.

7.3 Kuruluş, vergiler/harçlar dahil mevzuattan kaynaklı yükümlülüklerden sorumludur.

Önemli Not (Ödeme Kartı): Şirket, kredi kartı bilgilerini kendi sistemlerinde saklamaz. Ödeme alınacaksa ilgili bankalar/ödeme kuruluşlarının altyapısı üzerinden yürütülür.

8.1 Kuruluş Verileri Türkiye sınırları içinde, Turkcell veri merkezlerinde barındırılan Şirket sunucularında saklanır.

8.2 Kuruluş Verileri yurt dışına aktarılmaz ve herhangi bir yabancı bulut altyapısı kullanılmaz.

8.3 Şirket; rol bazlı yetkilendirme, erişim kısıtları, şifreleme ve log yönetimi gibi teknik/idari tedbirleri uygular.

9.1 Şirket, Kuruluş Verilerini hiçbir şekilde üçüncü kişilere aktarmaz, devretmez, satmaz, pazarlama amacıyla kullanmaz.

9.2 Şirket, yalnızca Hizmet’in ifası için zorunlu teknik faaliyetlerde (ör. veri merkezi işletimi) Kuruluş Verilerini Şirket altyapısı içinde işler; Kuruluş Verilerinin üçüncü kişilere aktarımı söz konusu değildir.

10.1 Log/teknik kayıtlar yalnızca sistem güvenliği, hata tespiti ve teknik destek amaçlarıyla tutulur.

10.2 Bu kayıtlar süresiz saklanmaz; amaç ortadan kalktığında veya saklama süresi dolduğunda Ek-1 ve Şirket’in Saklama & İmha Politikası’na uygun şekilde imha edilir.

11.1 Sistem, yazılım, arayüz, marka, alan adı ve tüm fikri mülkiyet hakları Şirket’e aittir.

11.2 Kuruluş’a, Sözleşme süresince Sistem’i kullanmak üzere devredilemez, münhasır olmayan kullanım hakkı verilir.

12.1 Taraflar, işbu Sözleşme kapsamında öğrendikleri her türlü ticari/teknik bilgiyi gizli tutar.

12.2 Kuruluş Verileri gizlidir; Şirket, Kuruluş Verilerini yalnızca Hizmet’in ifası için kullanır.

13.1 Sistem “olduğu gibi” sunulur; Şirket kesintisiz/hatasız çalışma garantisi vermez; ancak süreklilik için makul çabayı gösterir.

13.2 Şirket’in sorumluluğu, her halükârda ilgili dönemde Kuruluş tarafından ödenen toplam Hizmet bedeli ile sınırlıdır.

13.3 Dolaylı zararlar, kâr kaybı, itibar kaybı vb. kalemlerden Şirket sorumlu tutulamaz.

14.1 Sözleşme süresi [●] olup, Ek-2’deki ticari şartlara göre yenilenir.

14.2 Taraflar, [●] gün önceden yazılı bildirimle feshedebilir.

14.3 Fesih halinde Kuruluş, Ek-2’de belirtilen veri dışa aktarım yöntemleriyle Kuruluş Verilerini talep edebilir.

14.4 Sözleşmenin sona ermesinden sonra Kuruluş Verileri, Ek-1 ve Saklama & İmha Politikası uyarınca Kuruluş talimatları doğrultusunda imha edilir.

Tarafların kontrolü dışında gelişen ve öngörülemeyen haller mücbir sebep sayılır. Mücbir sebep süresince yükümlülükler askıya alınır.

İşbu Sözleşme Türk hukukuna tabidir. Uyuşmazlıklarda [Şirket merkez ili] Mahkemeleri ve İcra Daireleri yetkilidir.

İşbu Sözleşme [●] tarihinde [●] nüsha olarak akdedilmiş olup, imza tarihinde yürürlüğe girer.

ŞİRKET

Rönesans İnovasyon ve Mühendislik A.Ş.

İmza/Kaşe: ________

KURULUŞ (MÜŞTERİ)

[KURULUŞ UNVANI]

İmza/Kaşe: ________

(KVKK Uyumlu – Veri Sorumlusu/Kuruluş & Veri İşleyen/Şirket)

1. Tarafların Rolü

1.1 Kuruluş, 6698 sayılı Kanun kapsamında Veri Sorumlusu; Şirket ise Kuruluş adına Veri İşleyen sıfatıyla hareket eder.

1.2 Şirket, kişisel verileri yalnızca Kuruluşun talimatları ve Hizmet’in ifası amacıyla işler.

2. İşleme Konusu, Kapsam ve Süre

2.1 İşleme; Kuruluşun Sisteme girdiği/yüklediği kişisel verilerin barındırılması, saklanması, yetkilendirme kapsamında erişime sunulması, yedeklenmesi ve teknik destek kapsamında işlenmesidir.

2.2 İşleme süresi Sözleşme süresi ile sınırlıdır; sona erme halinde madde 7 uygulanır.

3. Veri Kategorileri ve İlgili Kişiler

3.1 Veri kategorileri, Kuruluşun kullanımına bağlı olup tipik olarak:

  • Kimlik/iletişim bilgileri (ad-soyad, telefon, e-posta vb.)
  • Üyelik/kurumsal ilişki bilgileri (üyelik statüsü, kurum/şube vb.)
  • Sistem kullanıcı bilgileri (kullanıcı adı, rol)
  • Teknik kayıtlar (IP, oturum, erişim logları – amaçla sınırlı)

3.2 İlgili kişiler: Kuruluş üyeleri, çalışanları, temsilcileri ve Kuruluşun sistemde kayıt açtığı diğer kişiler.

4. Şirketin Yükümlülükleri

4.1 Şirket, kişisel verileri Kuruluş talimatı dışında kullanmaz; bağımsız amaç belirlemez.

4.2 Şirket, kişisel verileri pazarlama/reklam/kampanya/profil çıkarma/ticari analiz amacıyla kullanmaz.

4.3 Şirket, kişisel verileri hiçbir şekilde üçüncü kişilere aktarmaz.

4.4 Şirket, kişisel verileri Türkiye’de, Turkcell veri merkezlerinde barındırılan sunucularda saklar; yurt dışına aktarım yapmaz.

4.5 Şirket, KVKK m.12 kapsamında gerekli teknik ve idari tedbirleri uygular.

5. Kuruluşun Yükümlülükleri

5.1 Kuruluş, kişisel verilerin hukuka uygun şekilde elde edilmesi, aydınlatma yükümlülüğü, gerekli açık rızaların alınması ve ilgili kişi başvurularının yönetiminden sorumludur.

5.2 Kuruluş, Yetkili Kullanıcıların erişim/yetki yönetimini sağlar.

6. Güvenlik Tedbirleri

6.1 Şirket; erişim yetkilendirme, şifreleme, güvenlik duvarı, izleme, yedekleme, yetki matrisi ve benzeri tedbirleri uygular.

6.2 Loglar sadece güvenlik/teknik destek amaçlarıyla ve sınırlı süreyle tutulur.

7. Sözleşme Sona Erdiğinde İade/İmha

7.1 Kuruluşun talebi halinde Kuruluş Verileri dışa aktarım formatında Kuruluş’a teslim edilir.

7.2 Teslimden sonra veriler; Kuruluşun talimatına göre ve mevzuata uygun şekilde silinir/yok edilir/anonim hale getirilir.

8. İhlal Bildirimi ve İşbirliği

8.1 Şirket, Kuruluş Verileri ile ilgili güvenlik ihlali şüphesi halinde Kuruluş’u makul süre içinde bilgilendirir.

8.2 Kuruluşun Kurul/ilgili kişi başvuruları kapsamında ihtiyaç duyduğu teknik bilgileri, veri işleyen rolüyle sınırlı olarak sağlar.

9. Denetim

9.1 Kuruluş, makul aralıklarla ve hizmeti aksatmayacak şekilde, Şirket’in veri güvenliği tedbirlerine ilişkin bilgi talep edebilir.

9.2 Şirket, ticari sır ve güvenlik hassasiyetlerini koruyacak şekilde gerekli açıklamaları sunar.

10. Yürürlük

İşbu Ek Protokol, Ana Sözleşme ile aynı tarihte yürürlüğe girer ve Ana Sözleşme süresince geçerlidir.

  • Paket/Hizmet Seviyesi: [●]
  • Kullanıcı Limiti / Modüller: [●]
  • Hizmet Bedeli: [●] + KDV
  • Faturalama Periyodu: [●]
  • Ödeme Vadesi: [●] gün
  • Teknik Destek Kanalı ve Saatleri: [●]
  • Dışa Aktarım Formatı: [●]