Mobilite ve Temizlik
Temizlet Kişisel Verilerin Korunmasına Yönelik Protokol – Ev ve İş Yeri Temizliği
TEMİZLET - KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK PROTOKOL - EV VE İŞ YERİ TEMİZLİĞİ KİŞİSEL VERİLERİN KORUNMASINA YÖNELİK PROTOKOL Giriş İşbu Kişisel Verilerin Korunmasına Yönelik Protokol (“Protokol”), [Temizlet’in resmi ticari unvanı] (“Temizlet”) ile Temizlet Platformu üzerinden Hızlı Temizlik Uzmanı veya Temizlet Uzman olarak bağımsız hizmet sunulmasına ilişkin olarak Temizlet ile sözleşmesel ilişki kuran gerçek kişi, şahıs işletmesi veya diğer uygun işletme (“Hizmet Sağlayıcı”) arasında akdedilmiştir. Temizlet ile Hizmet Sağlayıcı arasında Temizlet Platformuna erişim, aracılık ve bağımsız hizmet sunumuna ilişkin olarak akdedilen sözleşme işbu Protokol kapsamında “Ana Sözleşme” olarak anılacaktır. İşbu Protokol, Hizmet Sağlayıcı tarafından elektronik olarak onaylandığı veya Taraflarca karşılıklı olarak imzalandığı tarih itibarıyla Ana Sözleşme’nin eki ve ayrılmaz bir parçasıdır. Temizlet ve Hizmet Sağlayıcı ayrı ayrı “Taraf”, birlikte “Taraflar” olarak anılacaktır. Konu ve Kapsam Temizlet ile Hizmet Sağlayıcı arasındaki Ana Sözleşme kapsamında Ev Temizliği, İş Yeri Temizliği ve Temizlet Platformunda kullanıma sunulan ilgili temizlik hizmetlerinin gerçekleştirilmesi amacıyla işlenen ve Tarafların birbirlerine aktardıkları kişisel verilere ilişkin hak ve yükümlülüklerin düzenlenmesinden ibarettir. Protokol hükümleri ile Ana Sözleşme hükümleri arasında çelişki olması hâlinde veya Taraflar arasında işbu Protokol’den önce imzalanmış olan diğer sözleşmelerde kişisel verilere yönelik herhangi bir uyuşmazlık veya çelişki bulunması hâlinde, kişisel verilerin korunmasına ilişkin konu bakımından işbu Protokol hükümleri öncelikli olarak uygulanacaktır. Tarafların Protokol Kapsamındaki Yükümlülükleri 3.1. Mevzuata Uyum 3.1.1. Taraflar, kişisel verilerin işlenmesi süreci kapsamındaki yükümlülüklerini yerine getirirken, işbu Protokol ile sınırlı olmaksızın 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) ile birlikte yürürlükte bulunan kişisel verilerin korunmasına ilişkin ilgili kanun ve düzenlemeler, Kişisel Verileri Koruma Kurulu kararları, Kişisel Verileri Koruma Kurumu tarafından yayımlanan rehber ve düzenlemeler, uygulanabilir mahkeme ve diğer yetkili resmi makam kararları veya talimatları ile ileride yürürlüğe girebilecek kişisel verilerin korunmasına ilişkin uygulanabilir düzenlemeler ve bunlarda yapılacak değişikliklerin (“KVK Düzenlemeleri”) kendilerine uygulanabilir hükümlerine uymakla yükümlüdür. Tarafların somut bir kişisel veri işleme faaliyeti bakımından veri sorumlusu veya veri işleyen sıfatı, yalnızca işbu Protokolde kullanılan ifadelerle değil, KVKK ve ilgili KVK Düzenlemeleri uyarınca fiilen gerçekleştirilen veri işleme faaliyetinin niteliğine göre belirlenir. 3.2. Veri İşleme Amaçları 3.2.1. Taraflar, Ana Sözleşme kapsamında kendilerine aktarılan kişisel verileri KVK Düzenlemeleri’ne, işbu Protokol’e ve Ana Sözleşme’ye uygun şekilde işleyeceklerini, verileri kendilerine aktarılma amacı dışında kullanmayacaklarını ve Ana Sözleşme’de belirtilen hizmetin sunulması amacı dışındaki kendi veri işleme faaliyetlerinden kendilerinin sorumlu olduğunu kabul, beyan ve taahhüt eder. 3.2.2. Hizmet Sağlayıcı, Temizlet tarafından kendisine aktarılan veya Temizlet Platformu aracılığıyla erişimine sunulan Müşterilere, hizmet adreslerine, rezervasyonlara veya diğer ilgili kişilere ait kişisel verileri yalnızca Ana Sözleşme kapsamında kabul ettiği Ev Temizliği veya İş Yeri Temizliği hizmetinin hazırlanması, hizmet adresine ulaşılması, Müşteri ile hizmete ilişkin gerekli iletişimin kurulması, Hizmetin gerçekleştirilmesi, rezervasyon sürecinin tamamlanması ve hukuken kendisine düşen yükümlülüklerin yerine getirilmesi amacıyla sınırlı olarak işleyebileceğini; aşağıda belirtilen faaliyetler başta olmak üzere farklı amaçlarla işlenmesinin işbu Protokol’e, Ana Sözleşme’ye ve KVK Düzenlemeleri’ne aykırı olabileceğini kabul, beyan ve taahhüt eder. Hizmet Sağlayıcı, Ana Sözleşme’nin ifası kapsamında elde ettiği kişisel verileri; reklam, kampanya, promosyon, doğrudan pazarlama veya kendi hizmetlerinin Temizlet Platformu dışında tanıtılması amaçlarıyla işlemeyeceğini, Müşteriyle iletişime geçmesi gerektiğinde iletişimi yalnızca kabul ettiği rezervasyonun gerçekleştirilmesi, hizmetle ilgili gerekli bilgilendirmeler, güvenlik veya rezervasyon sonrası hukuken gerekli işlemler amacıyla ve Temizlet Platformu üzerinden sağlanan iletişim yöntemleri aracılığıyla veya Temizlet’in açıkça izin verdiği yöntemlerle gerçekleştireceğini; Müşteri iletişim bilgilerini daha sonra Temizlet dışı hizmet teklif etmek amacıyla kullanmayacağını, Temizlet Platformu aracılığıyla elde ettiği kişisel verileri farklı kaynaklardan elde ettiği başka kişisel verilerle hukuka aykırı biçimde birleştirmeyeceğini ve kişisel veriler üzerinde hukuka aykırı bir işlem gerçekleştirmeyeceğini, Müşterilere, hizmet adreslerine, rezervasyonlara veya ilgili kişilere ait kişisel verileri, fotoğrafları, iletişim bilgilerini, adres bilgilerini veya hizmet sırasında öğrendiği kişisel nitelikteki bilgileri sosyal medya kanalları başta olmak üzere herhangi bir platformda hukuka aykırı olarak yayımlamayacağını, Temizlet Platformu üzerinden elde ettiği Müşteri adı, telefon numarası, adres, rezervasyon geçmişi, konum bilgisi veya diğer kişisel verileri kendisine veya başka bir kişiye ait müşteri veri tabanı, pazarlama listesi, telefon rehberi, kayıt veya benzeri bir veri kaynağı oluşturmak, kontrol etmek, güncellemek, değiştirmek, ilgili kişinin farklı kişisel bilgilerine erişmek veya Hizmetin gerçekleştirilmesi için gerekli olanın ötesinde kendi sistemine indirmek amacıyla işlemeyeceğini kabul, beyan ve taahhüt eder. 3.3. Veri Aktarımı 3.3.1. Taraflar, Ana Sözleşme kapsamında kendilerine aktarılan kişisel verilerin üçüncü taraflara aktarılması durumunda KVKK’nın kişisel veri aktarımına ilişkin 8. ve 9. maddeleri ile ilgili KVK Düzenlemeleri’ne uygun şekilde ve yalnızca ilgili veri aktarımı için geçerli bir hukuki sebep bulunması hâlinde kişisel veri aktarım faaliyetlerini gerçekleştireceklerini kabul ve taahhüt eder. Hizmet Sağlayıcı, Temizlet Platformu üzerinden elde ettiği Müşteri kişisel verilerini, Ana Sözleşme’nin ifası veya yürürlükteki mevzuat kapsamında hukuken gerekli olmadığı sürece üçüncü kişilere aktaramaz. 3.3.2. Taraflar, hukuka uygun olarak üçüncü kişilere aktardıkları kişisel verilere ilişkin gerekli idari ve teknik tedbirleri alacaklarını, veri aktarımını güvenli şekilde gerçekleştireceklerini ve kendi yetki ve kontrol alanları dâhilinde söz konusu kişisel verilerin yetkisiz alıcılara aktarılmaması veya yetkisiz kişilerin erişimine sunulmaması için gerekli tedbirleri uygulayacaklarını kabul eder. 3.3.3. Taraflar, Ana Sözleşme kapsamında birbirlerine aktardıkları veya bu kapsamda işledikleri kişisel verilere ilişkin yurt dışına kişisel veri aktarımı gerçekleştirmeleri hâlinde, KVKK’nın 9. maddesinde ve ilgili KVK Düzenlemeleri’nde öngörülen koşullara uygun hareket etmekle yükümlüdür. Bu kapsamda yurt dışına aktarım; uygulanabilir olduğu ölçüde yeterlilik kararına, KVKK’da öngörülen uygun güvencelerden birine veya yalnızca kanunda belirtilen şartların oluşması hâlinde arızi aktarım hükümlerine dayanılarak gerçekleştirilebilir. 3.3.4. Ana Sözleşme kapsamındaki kişisel verilerin yurt dışına aktarımının KVKK’nın 9. maddesinde öngörülen standart sözleşme yoluyla sağlanan uygun güvenceye dayanılarak gerçekleştirildiği hâllerde, yurt dışına kişisel veri aktaran Taraf, somut aktarım ilişkisine uygun olarak Kişisel Verileri Koruma Kurulu tarafından yayımlanan geçerli standart sözleşmenin yurt dışındaki veri alıcısı ile usulüne uygun olarak imzalanmasından ve standart sözleşmenin imzalanmasından itibaren yasal süre olan beş (5) iş günü içerisinde Kişisel Verileri Koruma Kurumuna gerekli bildirimin gerçekleştirilmesinden sorumludur. 3.4. Veri Güvenliği 3.4.1. Taraflar, işbu Protokol kapsamında işledikleri kişisel veriler bakımından uygun düzeyde güvenlik sağlamak amacıyla, işleme faaliyetinin niteliği, kapsamı ve riskleri dikkate alınarak işbu Protokol’ün Ek-1’inde belirtilen tedbirler de dâhil olmak üzere gerekli ve uygun idari ve teknik tedbirleri almakla yükümlüdür. 3.4.2. Taraflar, kendi yetki ve kontrol alanları kapsamında kişisel verilere erişen çalışanlarının, temsilcilerinin, danışmanlarının, yetkilendirilmiş veri işleyenlerinin ve diğer kişilerin, kişisel verileri işlerken işbu Protokol’de düzenlenen koşullara ve kendilerine uygulanabilir KVK Düzenlemeleri’ne uygun hareket etmelerini sağlamak için gerekli tedbirleri alacaklarını kabul, beyan ve taahhüt eder. Bu hüküm, Hizmet Sağlayıcının Temizlet hesabını başka bir kişinin kullanmasına, kabul ettiği bir hizmet fırsatını yetkisiz bir kişiye devretmesine veya başka bir kişinin Hizmet Sağlayıcı adına Temizlet Platformu üzerinden hizmet sunmasına izin verildiği anlamına gelmez. 3.4.3. Taraflar, Ana Sözleşme’nin ifası kapsamında veri güvenliği yükümlülüklerine ilişkin olarak birbirleriyle gerekli ve makul ölçüde iş birliği içerisinde hareket edeceklerini ve diğer Tarafa olayın veya hukuki yükümlülüğün niteliğine göre makul ölçüde gerekli bilgi, belge ve desteği sağlayacaklarını kabul, beyan ve taahhüt eder. 3.4.4. Taraflar, Ana Sözleşme’nin ifası kapsamında özel nitelikli kişisel verilerin işlenmesi hâlinde, KVKK’nın 6. maddesi ve ilgili KVK Düzenlemeleri uyarınca geçerli bir işleme şartının bulunmasını sağlayacak ve verinin niteliğine ve riskine uygun ek güvenlik tedbirlerini uygulayacaktır. 3.4.5. Hizmet Sağlayıcının veya 3.4.2. maddesi kapsamında yetkilendirilmiş kişilerin kontrolünde veya zilyetliğinde bulunan, Temizlet Platformu veya Ana Sözleşme kapsamında elde edilen kişisel verilere yönelik fiili veya şüpheli yetkisiz erişim, elde etme, kayıp, değiştirme, açıklama veya kişisel verilere ilişkin fiili veya şüpheli diğer herhangi bir güvenlik veya gizlilik ihlali (“Veri Güvenliği Olayı”) hâlinde Hizmet Sağlayıcı, söz konusu Veri Güvenliği Olayından haberdar olduktan sonra gecikmeksizin ve her hâlükârda yirmi dört (24) saat içerisinde [Temizlet veri güvenliği olay bildirim e-posta adresi] üzerinden Temizlet’i bilgilendirecektir. Bu yirmi dört (24) saatlik süre, Taraflar arasındaki sözleşmesel olay bildirim süresidir ve yürürlükteki mevzuat kapsamında ilgili kişi, Kişisel Verileri Koruma Kurulu veya başka bir yetkili makama yapılması gereken bildirim sürelerinin yerine geçmez. Hizmet Sağlayıcı, Temizlet tarafından makul ölçüde talep edilen ve olayın araştırılması için gerekli bilgileri sağlamak da dâhil olmak üzere Veri Güvenliği Olayının araştırılması, etkilerinin sınırlandırılması, giderilmesi ve tekrarının önlenmesi konusunda Temizlet ile gerekli ölçüde iş birliği yapacaktır. 3.5. Verilerin Saklanması ve İmhası 3.5.1. Taraflar, kendilerine aktarılan kişisel verileri Ana Sözleşme kapsamındaki ilgili veri işleme amaçlarının gerçekleştirilmesi için gerekli süre boyunca veya kişisel verinin niteliği ve ilgili faaliyete uygulanabilir mevzuat uyarınca daha uzun bir yasal saklama süresi bulunması hâlinde bu süre boyunca saklayacaklarını kabul eder. İlgili işleme amacı ve uygulanabilir yasal saklama süresi sona erdiğinde kişisel veriler, yürürlükteki mevzuata uygun şekilde silinir, yok edilir veya anonim hâle getirilir. Hizmet Sağlayıcı, yalnızca ileride Müşteriyle yeniden iletişime geçmek veya Temizlet Platformu dışında hizmet sunmak amacıyla Müşteri kişisel verilerini saklayamaz. 3.6. İlgili Kişi Başvuruları ve Kurum Talepleri 3.6.1. Taraflar, ilgili kişiler tarafından kişisel verilerle ilgili olarak kendilerine yapılan ve Ana Sözleşme kapsamındaki veri işleme süreçlerini etkileyen başvurular bakımından, kendi veri işleme faaliyetleri ve hukuki sıfatları çerçevesinde gerekli işlemleri yasal süreler içerisinde gerçekleştirecektir. 3.6.2. Taraflar, ilgili kişiler tarafından iletilen ve esas olarak diğer Tarafın sorumluluğunda bulunan kişisel veri işleme süreçlerine ilişkin usulüne uygun bir ilgili kişi başvurusu veya yetkili resmi/idari kurum tarafından diğer Tarafın sorumluluk alanını ilgilendiren bir talep gelmesi hâlinde, hukuken izin verildiği ölçüde mümkün olan en kısa süre içerisinde durumu talebin asıl muhatabı olan ilgili Taraf ile paylaşacaklarını ve ilgili Tarafın talebi süresi içerisinde ve hukuka uygun şekilde yanıtlayabilmesi için gerekli ve makul desteği sağlayacaklarını kabul, beyan ve taahhüt eder. 3.7. Veri İşleyen Kullanımı 3.7.1. Hizmet Sağlayıcı, Ana Sözleşme kapsamında kendisine aktarılan kişisel verilerin işlenmesi amacıyla bir veri işleyen kullanmasının hukuken ve sözleşmesel olarak mümkün olduğu durumlarda, söz konusu veri işleyenin faaliyetlerinin KVK Düzenlemeleri’ne, Ana Sözleşme’ye ve işbu Protokol’e uygun olmasını sağlamak ve gerekli idari ve teknik tedbirleri almakla yükümlüdür. Temizlet’in önceden yazılı onayının Ana Sözleşme kapsamında gerekli olduğu durumlarda bu onay alınmadan veri işleyen kullanılamaz. Bu madde kapsamında bir veri işleyenin kullanılması, Hizmet Sağlayıcının kişisel Temizlet hesabını üçüncü kişiye kullandırmasına, Temizlet Platformu üzerinden kabul ettiği hizmet fırsatını alt yükleniciye devretmesine veya Temizlet tarafından doğrulanmamış bir kişinin Müşteriye hizmet sunmasına izin verildiği anlamına gelmez. Hizmet Sağlayıcı, kendi yetkilendirdiği veri işleyenlerin işbu Protokol kapsamındaki yükümlülüklere uygun hareket etmelerini sağlamakla sorumludur. Sorumluluk ve Tazminat 4.1. İşbu Protokol hükümlerinin kusurlu ihlali de dâhil olmak üzere Hizmet Sağlayıcıdan kaynaklanan bir nedenle Temizlet’in doğrudan bir zarara uğraması veya Temizlet’in yasal ya da idari bir yaptırıma tabi tutulması hâlinde, Hizmet Sağlayıcının hukuken sorumlu olduğu, kendi eylem veya ihmaliyle uygun illiyet bağı bulunan ve kesinleşmiş veya taraflarca kabul edilmiş tutarlar bakımından Temizlet’in yürürlükteki mevzuat kapsamında Hizmet Sağlayıcıya rücu hakkı saklıdır. Mahsup işleminin hukuken mümkün olduğu durumlarda, kesinleşmiş veya muaccel hâle gelmiş tutarlar Hizmet Sağlayıcıya yapılacak ödemelerden yürürlükteki mevzuata ve Ana Sözleşme’ye uygun şekilde mahsup edilebilir. Bu hüküm Hizmet Sağlayıcı bakımından sınırsız veya kusursuz bir sorumluluk oluşturmaz. Yürürlük ve Tadil 5.1. Protokol’ün bir hükmünün değiştirilmesi, Tarafların yazılı veya hukuken geçerli elektronik mutabakatı ile geçerli olur. KVK Düzenlemeleri’nde meydana gelebilecek değişikliklerin işbu Protokol’ün tadilini gerektirmesi hâlinde, Taraflar söz konusu değişikliklerin gerekli süre içerisinde yapılabilmesi için makul çabayı göstereceklerini kabul, beyan ve taahhüt eder. Bununla birlikte Taraflar, Protokol metninde gerekli güncellemeyi henüz gerçekleştirmemiş olsalar dahi, yeni veya güncellenmiş emredici yasal düzenlemelerin yürürlük tarihinden itibaren kendi kişisel veri işleme faaliyetlerini ilgili düzenlemelere uygun hâle getirmekle yükümlüdür. 5.2. Taraflar, Temizlet’in işbu Protokol kapsamındaki hak ve yükümlülüklerini bir kurumsal yeniden yapılandırma, birleşme, bölünme, reorganizasyon, işletme veya faaliyet devri kapsamında tamamen veya kısmen bir iştirakine veya hukuken yetkili üçüncü bir tarafa devredebileceğini, temlik edebileceğini veya sözleşme yenilemesi yoluyla aktarabileceğini kabul eder. Böyle bir devir kişisel verilerin aktarılmasını içeriyorsa, ilgili aktarım KVK Düzenlemeleri’ne uygun şekilde gerçekleştirilecektir. Devralan taraf, devraldığı faaliyet bakımından işbu Protokol kapsamındaki ilgili hak ve yükümlülükleri üstlenecek ve uygulanabilir veri koruma yükümlülüklerine tabi olacaktır. 5.3. İşbu Protokol kapsamında ayrıca düzenlenmediği sürece, Ana Sözleşme altında düzenlenen genel hükümler işbu Protokol kapsamında da Taraflar arasında uygulanabilir olduğu ölçüde geçerli olacaktır. 5.4. İşbu Protokol, Ana Sözleşme’nin Hizmet Sağlayıcı tarafından elektronik olarak onaylandığı veya Taraflarca karşılıklı olarak imzalandığı tarihten itibaren geçerli olur. Ana Sözleşme’nin herhangi bir nedenle sona ermesi, kişisel verilerin saklanması, imhası, gizliliği, veri güvenliği, ihlal yönetimi, ilgili kişi haklarının yerine getirilmesi ve sorumluluk gibi niteliği veya yürürlükteki mevzuat gereği sözleşmenin sona ermesinden sonra da uygulanması gereken hükümlerin ilgili yükümlülük süresi boyunca geçerliliğini ortadan kaldırmaz. EK 1 - Organizasyonel/İdari, Fiziksel ve Teknik Tedbirler Organizasyonel/İdari Güvenlik Önlemleri: Hizmet Sağlayıcı, kişisel verilerin işlenmesi süresince faaliyetinin niteliği, ölçeği, işlenen kişisel verilerin türü ve oluşturduğu riskle orantılı olarak uyguladığı güvenlik tedbirlerini uygun şekilde sürdürecek ve gerektiğinde güncelleyecektir. Yapılan güncellemeler, kişisel verilerin korunması için kullanılan güvenlik seviyesini hukuka aykırı biçimde azaltmayacak veya zayıflatmayacaktır. Bu kapsamda aşağıdaki tedbirler uygulanabilir: Hizmet Sağlayıcının faaliyetinin ölçeğine uygun şekilde, kişisel verilerin güvenli şekilde işlenmesine yönelik politikalar, uygulamalar veya prosedürlerden oluşan bir veri güvenliği yaklaşımının oluşturulması ve yürürlükteki KVK Düzenlemeleri kapsamında kendisine uygulanabilir güvenlik yükümlülüklerinin yerine getirilmesi. Temizlet, gerekli ve ölçülü olduğu durumlarda Hizmet Sağlayıcıdan Ana Sözleşme kapsamında işlediği Temizlet kaynaklı kişisel verilerin korunmasına ilişkin alınan tedbirler hakkında bilgi talep edebilir. Ana Sözleşme kapsamındaki görev ve sorumlulukların yerine getirilmesi için kişisel verilere gerçekten erişmesi gereken yetkili kişiler dışında kişisel verilere erişimin sınırlandırılmasına yönelik prosedür ve tedbirler. Hesaplara ve kişisel verilere erişimde güçlü parola, tek kullanımlık doğrulama kodu, desteklendiği durumlarda çok faktörlü kimlik doğrulama ve diğer uygun kimlik doğrulama yöntemlerinin kullanılması. Hizmet Sağlayıcının çalışan veya yetkili personel bulundurduğu ölçüde, kişisel verilerin güvenli işlenmesi, parola ve kimlik bilgilerinin korunması, oltalama ve sosyal mühendislik girişimlerinin tanınması ile olası güvenlik olaylarının tespit edilmesi ve raporlanmasına ilişkin uygun güvenlik farkındalığının sağlanması. Hizmet Sağlayıcının gerçek kişi olarak tek başına faaliyet göstermesi hâlinde de aynı güvenlik esaslarına kişisel olarak uyması gerekir. Veri Güvenliği Olaylarını zamanında tespit etmek, belirlemek, bildirmek, yanıtlamak, etkilerini azaltmak ve gidermek için faaliyet ölçeğine uygun süreçler uygulanması; gerekli veya zorunlu olduğu durumlarda Temizlet’in, ilgili kişilerin veya yetkili kurumların bilgilendirilmesini sağlayacak yöntemlerin oluşturulması. Kanunen yasaklanmadıkça ve talebin Temizlet’in sorumluluğundaki kişisel verileri veya sistemleri ilgilendirmesi hâlinde, yetkili kamu kurumlarının ilgili verilere yönelik hukuka uygun erişim veya bilgi talepleri konusunda Temizlet’in mümkün olan en kısa sürede bilgilendirilmesine yönelik süreçlerin uygulanması. Fiziksel Güvenlik Önlemleri Hizmet Sağlayıcı, Temizlet Platformundan elde ettiği kişisel verilerin fiziksel ortamda bulunduğu veya erişilebilir olduğu durumlarda, söz konusu verilerin yetkisiz kişilerce görülmesini, alınmasını, kaybolmasını veya açıklanmasını önlemek amacıyla uygun fiziksel güvenlik tedbirlerini uygular. Kişisel verileri içeren çıktılar, notlar, cihazlar veya diğer fiziksel materyaller güvenli şekilde muhafaza edilir ve artık gerekli olmadığında yürürlükteki mevzuata uygun biçimde imha edilir. Teknik Güvenlik Önlemleri: Hizmet Sağlayıcı, kişisel verilerin işlenmesi süresince: Hizmet Sağlayıcının ve varsa yetkili çalışanlarının, temsilcilerinin, danışmanlarının veya hukuka uygun olarak yetkilendirilmiş veri işleyenlerinin kontrolünde bulunan kişisel verileri korumak için uygun teknik güvenlik tedbirlerini uygular; Temizlet Platformuna ilişkin makul güvenlik prosedürlerine, protokollerine ve erişim kurallarına uyar. Herhangi bir Temizlet uygulamasına, internet sitesine, hizmet sağlayıcı paneline veya diğer Temizlet aracına erişimi ve kullanımıyla ilgili giriş bilgilerinin güvenliğini ve bütünlüğünü korur; buna parola, tek kullanımlık doğrulama kodları, çok faktörlü kimlik doğrulama bilgileri, kurtarma kodları veya diğer güvenlik anahtarları dâhildir. Kendi Temizlet hesabının, profilinin veya giriş bilgilerinin herhangi bir yetkisiz üçüncü kişi tarafından kullanılmasına izin vermez. Hizmet Sağlayıcı; parola, doğrulama kodu veya diğer hesap güvenliği bilgilerinin yetkisiz kişilerle paylaşılması, Temizlet hesabının başka bir kişiye kullandırılması veya kendi kontrol alanındaki makul güvenlik tedbirlerinin alınmaması sonucunda meydana gelen olaylardan, kendi kusuru ve yürürlükteki mevzuat kapsamında kendisine atfedilebildiği ölçüde sorumludur.