Sürüm 1.0 — Son güncelleme: 26 Temmuz 2026
Bu çeviri yalnızca bilgilendirme amaçlıdır. Herhangi bir uyuşmazlık veya yorum farkı hâlinde İngilizce metin geçerlidir. English
Bu Veri İşleme Eki (“DPA”), atıf yoluyla PGR Sonar Kullanım Koşulları’na (“Koşullar”) dahildir ve PGR Data Solutions Yaz. Tek. San. Dış Tic. Ltd. Şti. (“PGR”, veri işleyen) ile PGR Sonar hesabını elinde bulunduran kuruluş (“Müşteri”, veri sorumlusu) arasında uygulanır. PGR Sonar hizmetine (“Hizmet”) kaydolarak veya onu kullanarak Müşteri bu DPA’yı kabul eder. PGR ile Müşteri, kişisel verilerin işlenmesini kapsayan ayrı bir yazılı hizmet sözleşmesi imzalamışsa, çelişki hâlinde o sözleşme bu DPA’ya üstün gelir.
PGR; yönetişim, kullanım analitiği, kapasite izleme ve ilgili içgörüleri sunmak amacıyla Müşteri’nin Microsoft Power BI / Fabric tenant’ındaki verileri işler. İşleme şunlardan oluşur: Power BI metadata’sının (workspace’ler, raporlar, semantic model’ler, uygulamalar, kapasiteler, yenileme ve etkinlik geçmişi) zamanlanmış senkronizasyonu, saklanması, toplulaştırılması, Hizmet içinde görüntülenmesi ve — etkinleştirildiği yerde — metadata ve toplulaştırılmış veriler üzerinden bir AI alt işleyeni kullanılarak analitik içgörüler ile asistan yanıtlarının üretilmesi.
Müşteri hesabını sürdürdüğü sürece. Hesap kapatıldığında PGR, senkronize edilmiş tenant verilerini kalıcı olarak siler ve yalnızca yasaların gerektirdiği asgari ticari kayıtları (abonelik/faturalandırma geçmişi) saklar.
PGR, kişisel verileri yalnızca Müşteri’nin belgelenmiş talimatları doğrultusunda — Müşteri’nin Hizmet içinde yaptığı yapılandırmalar dahil (senkronizasyon kapsamı seçimi, saklama penceresi, AI etkinleştirme, kişi düzeyinde AI verisi onayı) — işler; yürürlükteki mevzuat aksini gerektirmedikçe (bu durumda, hukuken yasaklanmadıkça PGR Müşteri’yi bilgilendirir).
PGR, kişisel verileri işlemeye yetkili kişilerin gizlilik yükümlülüğü altında olmasını sağlar.
Müşteri, docs.pgrdata.com/subprocessors adresinde listelenen alt işleyenler için genel yetki verir (güncel liste: Microsoft Azure, Anthropic PBC, Microsoft Graph). PGR, ekleme veya değişiklikleri 30 gün önceden bildirir; Müşteri makul veri koruma gerekçeleriyle itiraz edebilir, bu durumda taraflar bir çözüm arar (AI alt işleyeni için, Müşteri hesabında AI özelliklerinin kapatılması dahil).
Hizmet verileri AB’de barındırılır. AI özelliği etkinleştirildiğinde metadata ve toplulaştırılmış veriler, AB Standart Sözleşme Hükümleri’ni içeren bir DPA kapsamında Anthropic PBC’ye (ABD) aktarılır; Anthropic API verilerini model eğitiminde kullanmaz ve yaklaşık 30 gün saklar. Türk hukukuna (KVKK) tabi Müşteriler bakımından, kişi düzeyindeki veriler yalnızca Müşteri kişi düzeyinde AI seçeneğini etkinleştirdiğinde yurt dışına aktarılır ve taraflar böyle bir aktarım başlamadan önce KVKK Kurulu’nun Standart Sözleşmesi’ni imzalar.
İşlemenin niteliği dikkate alınarak PGR, ilgili kişi taleplerinde Müşteri’ye yardımcı olur: kullanıcı bazlı veriler tanımlayıcı üzerinden bulunabilir; hesap kapatma senkronize edilmiş kişisel verileri kalıcı olarak siler; AI görüşmeleri (özellik mevcut olduğunda) kullanıcı silme talebi üzerine kalıcı olarak silinir.
PGR, Müşteri verilerini etkileyen bir kişisel veri ihlalini öğrendiğinde gecikmeksizin ve 48 saat içinde, Müşteri’nin kendi bildirim yükümlülükleri için makul olarak gerekli bilgilerle birlikte Müşteri’yi bilgilendirir.
PGR, uyumu göstermek için makul olarak gerekli bilgileri (bu DPA, alt işleyen koşulları, güvenlik özetleri) erişilebilir kılar ve 12 ayda bir, 30 gün önceden bildirimle ve Müşteri’nin masrafları karşılamasıyla denetime izin verir; makul olduğu ölçüde bu, yazılı yanıtlar ve belgelerle karşılanabilir.
Sona erme hâlinde Müşteri, mevcut verileri Hizmet üzerinden dışa aktarabilir; PGR ardından, yasal saklama zorunluluğu bulunan hâller dışında kişisel verileri Bölüm 3 uyarınca siler.
PGR bu DPA’yı zaman zaman güncelleyebilir (örneğin yeni bir alt işleyeni veya iyileştirilmiş güvenlik önlemlerini yansıtmak için). Esaslı değişiklikler en az 30 gün önceden Hizmet üzerinden veya hesap yöneticilerine e-posta ile duyurulur; yürürlük tarihinden sonra Hizmet’i kullanmaya devam etmek kabul anlamına gelir. Güncel sürüm her zaman bu sayfada yer alır.
Kişisel verilerin işlenmesine ilişkin olarak bu DPA ile Koşullar arasında çelişki bulunması hâlinde bu DPA üstün gelir. Bu DPA hakkında sorularınız varsa bize şu adresten ulaşabilirsiniz:
sonar@pgrdata.com
Ek I (taraflar, konu, işleme ayrıntıları) Bölüm 1–3 ile Müşteri’nin hesap kayıtlarından oluşur; Ek II (teknik ve idari tedbirler) yukarıdaki Bölüm 6’dır ve talep hâlinde genişletilebilir.