Legal
Veri İşleme Ek Protokolü
ResumeCaliper’ın veri işleme rolünün, hizmet sağlayıcılarla Madde 28 düzenlemelerinin ve ilgili belgelere nasıl ulaşılacağının sade özeti. Bu sayfa Gizlilik Politikasını tamamlar; imzalı satıcı sözleşmelerinin yerine geçmez.
Son güncelleme: 24 Eylül 2026 (sürüm 2026-09-24). Bu sayfa çevrildiyse, şüphe halinde İngilizce sürüm geçerlidir; ülkenizin hukuku aksini gerektirmediği sürece.
1. Bu sayfa kimler içindir
ResumeCaliper yalnızca adaylara yönelik bir üründür: kişiler kendi CV’lerini bir iş tanımına göre analiz eder. Bu işleme için Arseniy Rusentsov (Spain’de yerleşik işletmeci) GDPR kapsamında veri sorumlusudur. Son kullanıcılar ilgili kişilerdir; üçüncü kişilerin CV’leri için ResumeCaliper’ı işleyen olarak atayan veri sorumluları değildir.
ResumeCaliper işveren/İK sıralama ürünü sunmaz ve müşteri talimatıyla başkalarının CV’lerini işlemez. Klasik müşteri–işleyen DPA’sı (veri sorumlusu → işleyen olarak ResumeCaliper) bu nedenle sıradan aday hesaplarına uygulanmaz.
Bu sayfa şunları açıklar:
- kullanıcılara karşı veri sorumlusu rolü;
- işletmecinin talimatıyla kişisel veri işleyen satıcıların bunu GDPR Madde 28 düzenlemeleri altında yaptığı;
- ilgili güvencelerin kopyalarının nasıl isteneceği;
- işleyenlerin güncel listesinin nerede yer aldığı.
2. Kullanıcılara karşı veri sorumlusu taahhütleri
Veri sorumlusu olarak işletmeci; hesap, analiz ve faturalama verilerini Gizlilik Politikası’nda açıklandığı gibi işler; bunlar arasında:
- hukuki dayanaklar ve amaçlar (sözleşme, yasal yükümlülük, meşru menfaatler, belirtildiğinde rıza);
- saklama ve silme (uygulamadaki Gizlilik ve veri dışa aktarma/silme dahil);
- Gizlilik §10’da özetlenen güvenlik önlemleri;
- Gizlilik §8’deki güvencelerle uluslararası aktarımlar;
- Madde 15–22 hakları ve bunların kullanılması
yer alır.
Bu sayfadaki hiçbir şey bu hakları veya GDPR ya da İspanyol LOPDGDD kapsamındaki işletmeci yükümlülüklerini azaltmaz.
3. İşleyenler (Madde 28)
İşletmeci, kişisel verileri veri sorumlusunun talimatıyla işleyen hizmet sağlayıcılar kullanır. Bu ilişkilerde işletmeci:
- Yalnızca yeterli güvence sağlayan işleyenleri kullanır (Madde 28(1)).
- İşlemenin Madde 28(3) içeriğine sahip bir sözleşme veya diğer hukuki işlemle (ya da bu gereklilikleri karşılayan satıcının standart DPA’sı ile) yönetilmesini sağlar.
- Bu işleyenleri seçme ve talimat verme konusunda ilgili kişilere karşı sorumlu kalır.
- Alt işleyenler sayfasında güncel bir liste yayımlar (Gizlilik §7 ile uyumlu).
İmza durumu. Her satıcının click-through DPA / SCC paketinin satıcı konsolunda kabulü ve delillerin saklanması bir operasyon görevidir. İşletmecinin kayıtlarında doğrulanana kadar imza durumunu bekleyen kabul edin — ayrıca iç satıcı kayıtlarına bakın. Kamuya açık politika metni doğru kalmalıdır; bu sayfayı belirli bir DPA’nın dosyada olduğunun kanıtı saymayın.
4. Ana işleyenler (özet)
| Sağlayıcı | ResumeCaliper’a karşı rol | Tipik veriler |
|---|---|---|
| OpenAI | İşleyen (AI puanlama ve üretim) | Anonimleştirilmiş CV metni, iş tanımı, notlar, üretilen metin |
| Google (Firebase Authentication) | İşleyen (hesap / oturum açma) | E-posta, hash’lenmiş parola (e-posta/parola hesapları), verildiğinde ad/resim, kullanıcı kimliği, belirteçler |
| Contabo GmbH | İşleyen (barındırma / depolama) | Uygulama, veritabanı ve şifreli çalıştırma dosyaları |
| Cloudflare | İşleyen (uç / güvenlik; fiyat listesi için ülke) | IP, istek meta verileri, uç ülke kodu |
| Stripe | Checkout meta verileri için işleyen; Stripe’ın belirttiği yerde ödeme araçları / dolandırıcılık için bağımsız veri sorumlusu | E-posta, tutar, para birimi, paket, Stripe oturum kimlikleri — kart numaraları asla ResumeCaliper’a değmez |
| Google AdSense / isteğe bağlı analitik | Yalnızca rızadan sonra; kendi koşulları altında reklam veya analitik satıcıları | Reklam/analitik tanımlayıcılar — asla CV içeriği |
Tam ayrıntı, konumlar ve aktarım araçları: Gizlilik Politikası §7–8 ve Alt işleyenler.
5. Uluslararası aktarımlar
Bir işleyen AEA dışında işliyorsa, işletmeci bir AB yeterlilik kararına (örneğin sağlayıcı sertifikalıysa AB–ABD Data Privacy Framework) veya Gizlilik Politikası’nda belirtildiği gibi Standart Sözleşme Maddeleri artı tamamlayıcı önlemlere dayanır. İlgili güvenceler hakkında bilgiyi [email protected] adresinden isteyebilirsiniz.
6. Belge talepleri
[email protected] adresine yazın (veya İletişim kullanın) ki:
- GDPR haklarınızı kullanın;
- verilerinize uygulanan işleyen düzenlemelerinin özetini isteyin;
- adlandırılmış bir satıcının DPA / SCC’sinin kabul edilip edilmediğini sorun (gizlilik ve satıcı koşullarına tabi).
İşletmeci GDPR süreleri içinde yanıt verir (genellikle bir ay).
7. Değişiklikler
İşleyenler maddi olarak değiştiğinde Alt işleyenler sayfası ve Gizlilik Politikası güncellenir. Bu Ek Protokol değiştiğinde sayfanın üstündeki sürüm tarihi güncellenir.
8. İlgili belgeler
Arseniy Rusentsov — Placa Catalana 1, 1-4, 08032 Barcelona, Spain — NIF Z0402379E — [email protected] — İletişim.