Protocolo adicional de processamento de dados

PROTOCOLO DE PROCESSAMENTO ADICIONAL

Prestador de serviços/processador de dados: Nettescil Software Information Advertising Organization Services. Contato: kurumsal@nettescil.com.tr | 0850 307 01 18.

Este protocolo adicional define as obrigações das partes com relação aos dados pessoais processados ​​pelo cliente em seu nome por meio dos serviços de hospedagem, revenda, servidor, software ou técnicos da Nettescil. O cliente é o controlador de dados ou a parte autorizada, de acordo com seu relacionamento com seu próprio cliente, em termos da finalidade e da base legal do processamento dos dados; a Nettescil apenas fornece serviços técnicos dentro do escopo das instruções verificáveis ​​do cliente.

1. Escopo e duração

O protocolo é válido enquanto o respectivo contrato de serviço e a conta do cliente estiverem ativos. O tipo de serviço, as categorias de dados, os grupos de dados, as finalidades do processamento e o período de retenção são determinados pelo cliente e são aplicados apenas na medida exigida pelo serviço.

2. Instruções verificáveis

A Nettescil processa dados; 3. Obrigações do Cliente: O cliente é responsável por fornecer as informações necessárias, garantir a base legal apropriada, implementar a minimização de dados, gerenciar o acesso do usuário, criar seus próprios backups e atender às solicitações relevantes do usuário. O cliente não deve enviar dados pessoais sensíveis desnecessários para a Nettescil. 4. Medidas de Segurança: Medidas técnicas e administrativas razoáveis, como restrição de autorização, controle de acesso, autenticação, atualização, backup, registro e investigação de incidentes, são implementadas. O cliente também é responsável por garantir a segurança de seu aplicativo, senha, chave de API, conta de e-mail e conteúdo enviado. 5. Subcontratados e Provedores de Serviços: A Nettescil pode utilizar provedores de data center, rede, backup, segurança, e-mail, nome de domínio, licença, pagamento ou suporte técnico para a execução do serviço. Esses provedores são autorizados apenas dentro do escopo necessário. A lista atual de provedores e quaisquer alterações serão anunciadas pelos canais apropriados.

6. Violação e Solicitações

A Nettescil notificará o cliente sobre quaisquer incidentes de segurança de dados pessoais que detectar em sua área de controle dentro de um prazo razoável e compartilhará informações técnicas na medida do possível. O cliente realizará a avaliação inicial necessária para solicitações de titulares de dados, solicitações de instituições públicas e notificações de controladores de dados. A Nettescil fornecerá informações técnicas razoáveis ​​e suporte de registro mediante solicitação.

7. Transferências Internacionais

Caso haja possibilidade de transferência internacional devido à localização do provedor de serviços ou suboperadores, o mecanismo de transferência de dados relevante, a base legal, o provedor e as categorias de dados serão avaliados separadamente. É essencial que as transferências não sejam feitas sem o estabelecimento das salvaguardas apropriadas necessárias.

8. Reembolsos, Exclusões e Registros Contínuos

Ao término do serviço, o cliente deverá exportar seus dados utilizando seus próprios meios. Os processos de exclusão ou reembolso são realizados de acordo com as capacidades técnicas do serviço, as instruções do cliente e as obrigações legais de retenção. As cópias em backups podem permanecer por um período limitado até que o ciclo técnico seja concluído.

9. Confidencialidade, Controle e Responsabilidade

As partes cumprem as obrigações de confidencialidade. As solicitações de controle ou informação serão atendidas dentro de limites razoáveis, de forma a não comprometer a segurança do serviço e a privacidade de outros clientes. A Nettescil é responsável apenas por falhas sob seu próprio controle e dentro do âmbito das disposições obrigatórias aplicáveis.

10. Eficácia

Este protocolo entra em vigor em 15 de setembro de 2026. Em caso de conflito com o contrato de prestação de serviços, prevalecerão as disposições da legislação de proteção de dados e a legislação obrigatória. Este protocolo não substitui os contratos de controlador de dados que o cliente deve celebrar com seus próprios clientes.