Ana içeriğe geç

Yasal · BETIHUT-LEGAL-SUBP

Alt Yüklenici Bildirimi

Kuruluş
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Kayıt No.
206478710 · HE 480609
Yürürlük tarihi
23 Temmuz 2026
Durum
Sürüm 1.3 · Yürürlükte

Bu Alt İşleyen Bildirimi, XCITERR LTD. şirketinin Betihuti teknolojisini sağlamak üzere AUTOMAIZE SOLUTIONS LTD. şirketini görevlendirdiği ve Automaize'in Hizmet ile bağlantılı olarak kişisel verileri işlemek için altyapı sağlayıcılarını görevlendirdiği durumlarda kullanılan işleme zincirini açıklamaktadır. Bu bildirim, Veri İşleme Eki'nin bir parçasını oluşturur.

1.Teknoloji işleme zinciri

  1. 1.1Xciterr'ın bir acente işe alım amacını kontrol ettiği ve Automaize'i iş akışını barındırması veya işletmesi için talimatlandırdığı durumlarda, Automaize, Xciterr'ın teknoloji işleyicisi olarak hareket eder. İşveren Müşterinin amacı kontrol ettiği durumlarda, ilgili siparişin, Xciterr ve Automaize'in bu zincirde işleyen mi yoksa alt işleyen mi olduğunu kayıt altına alması gerekir.
  2. 1.2Automaize, Gizlilik Bildirimi'nde tanımlanan sınırlı platform hesabı, güvenlik, rıza, yapay zeka hesap verebilirliği ve yasal uyumluluk amaçları için bağımsız veri sorumlusu olmaya devam eder; bu faaliyetler, bir Müşterinin talimatları kapsamındaki alt işleme süreçleri değildir.

2.Alt yüklenici kategorileri

Bir sağlayıcı, üretim aşamasındaki kişisel verileri alt işleyicimiz olarak işlemeden önce, GDPR Madde 28 ile tutarlı yükümlülükler getiren yazılı bir sözleşme kapsamında görevlendirilmelidir. İlgili kategoriler şunlardır:

  1. 2.1Uygulamayı barındıran ve kişisel verileri saklayan, birincil barındırma bölgesi olarak AEA'yı kullanan bulut barındırma ve veritabanı hizmetleri.
  2. 2.2Özgeçmişleri ayrıştıran, yapılandırılmış değerlendirmeyi destekleyen, mülakat ses kayıtlarını alan ve yazıya döken ve gözden geçirme için değerlendirme kanıtları oluşturan yapay zeka, konuşma ve metne dönüştürme hizmetleri.
  3. 2.3Adımıza durum güncellemeleri, mülakat davetleri ve hesap mesajları gönderen iletişim ve e-posta iletim hizmetleri.
  4. 2.4Her biri belirli işlev için gereken verilerle sınırlı olan faturalandırma, zamanlama, izlenebilirlik, DNS/güvenlik ve edinim ölçüm hizmetleri.

3.Mevcut alt yükleniciler

Beta için üretim alt yüklenici kaydı, aşağıdaki satıcıları ve kullanımları kapsamaktadır. Bir satıcı, durum öğesi tamamlanıp uyum paketine kaydedilene kadar üretim işlemeden engellenmiş kalır:

  1. 3.1Google Cloud / Gemini / Firebase: Yapay zeka değerlendirmesi, transkripsiyon desteği, yerleştirmeler, konum otomatik tamamlama, isteğe bağlı kilitlenme tanılaması, push iletimi, Google kimlik doğrulaması ve isteğe bağlı Google Takvim senkronizasyonu. Veri: Mülakat istemleri, transkriptler, puan girişleri, konum arama dizeleri, push belirteçleri, isteğe bağlı kilitlenme tanılaması, kimlik doğrulama tanımlayıcıları, şifrelenmiş takvim yetkilendirme kimlik bilgileri, takvim uygunluk pencereleri, sahip olunan etkinlik detayları ve sınırlı operasyonel meta veriler. Bölge/aktarımlar: Desteklendiği durumlarda varsayılan olarak AB bölgeleri; uluslararası aktarımlar sağlayıcı DPA ve aktarım güvenceleri kapsamındadır. Durum: Üretim etkinleştirmesinden önce DPA ve aktarım etkisi incelemesi gereklidir.
  2. 3.2Supabase: Postgres veritabanı, kimlik doğrulama, depolama, uç fonksiyonlar ve gerçek zamanlı altyapı. Veri: Aday, işveren, başvuru, mülakat, onay, denetim, depolama nesnesi ve hesap verileri. Bölge/aktarımlar: Üretim verileri için AB proje bölgesi. Durum: Üretim etkinleştirmesinden önce DPA, güvenlik belgeleri ve proje bölgesi kanıtı gereklidir.
  3. 3.3WorkOS: Kurumsal işveren SSO bağlantı aracılığı, dizin senkronizasyonu ve müşteri BT yönetimi. Veri: İşveren kimlik tanımlayıcıları, iş e-postası, görünen ad, kuruluş/dizin/grup tanımlayıcıları ve kimlik doğrulama veya tedarik olay meta verileri. Bölge/transferler: Sağlayıcı tarafından barındırılan kimlik altyapısı; AÇA transferi ve yerleşim durumu, üretim ortamında kullanımdan önce belgelendirilmelidir. Durum: Devre dışı; üretim ortamında etkinleştirmeden önce DPA, transfer etkisi, saklama, güvenlik ve alt işleyen incelemesi gereklidir.
  4. 3.4Vercel: Web uygulaması barındırma, CDN iletimi, önizleme dağıtımları ve uygulama günlükleri. Veri: HTTP istek meta verileri, uygulama günlükleri ve sınırlı hesap/oturum tanımlayıcıları. Bölge/aktarımlar: Mümkünse AB dağıtım kontrollerine sahip uç ağ. Durum: Üretim etkinleştirmesinden önce DPA, günlük tutma ayarları ve aktarım korumaları gereklidir.
  5. 3.5Railway: Arka plan işleri ve mülakat oturumları için çalışan ve medya aktarma barındırma hizmeti. Veri: Kuyruk yükleri, çalışan günlükleri, medya aktarma meta verileri ve geçici mülakat taşıma verileri. Bölge/aktarımlar: Üretim hizmetleri için AB bölgesi. Durum: Üretim etkinleştirmesinden önce DPA, bölge kanıtı ve günlük tutma ayarları gereklidir.
  6. 3.6Stripe: Abonelik faturalandırması, faturalama, ödeme işleme ve vergi kayıtları. Veri: İşveren faturalandırma kişileri, faturalandırma olayları, ödeme tanımlayıcıları ve fatura meta verileri. Bölge/aktarımlar: Uluslararası ödeme işleme ağı. Durum: Üretim etkinleştirmesinden önce DPA ve ödeme verisi rol eşlemesi gereklidir.
  7. 3.7Cal.com: Mülakat ve destek planlama. Veri: Aday/işveren iletişim bilgileri, randevu meta verileri ve uygunluk tercihleri. Bölge/aktarımlar: Sağlayıcı tarafından barındırılan planlama altyapısı. Durum: Üretim etkinleştirmesinden önce DPA ve takvim verisi minimizasyon incelemesi gereklidir.
  8. 3.8Resend: İşlemsel e-posta iletimi. Veri: Alıcı e-posta adresleri, mesaj şablonları, iletim olayları ve bastırma meta verileri. Bölge/aktarımlar: Sağlayıcı tarafından barındırılan e-posta altyapısı. Durum: Üretim etkinleştirmesinden önce DPA, DKIM/SPF/DMARC kanıtı ve tutma ayarları gereklidir.
  9. 3.9Meta: Potansiyel müşteri formları, dönüşüm ölçümü ve etkinleştirildiğinde işveren edinme kampanyaları. Veri: Kampanya olayı meta verileri ve Meta yüzeyleri aracılığıyla gönderilen potansiyel müşteri iletişim alanları. Bölge/aktarımlar: Uluslararası reklam ve ölçüm altyapısı. Durum: Üretim etkinleştirmesinden önce Sorumlu/İşleyen rol değerlendirmesi ve onay kapısı gereklidir.
  10. 3.10Cloudflare: DNS, uç güvenliği, bot koruması ve ağ düzeyinde kullanılabilirlik kontrolleri. Veri: HTTP istek meta verileri, IP adresleri, güvenlik olayları ve DNS kayıtları. Bölge/aktarımlar: Küresel uç ağı. Durum: Üretim etkinleştirmesinden önce DPA, güvenlik olayı tutma ayarları ve aktarım korumaları gereklidir.
  11. 3.11Sentry: Hata izleme, performans telemetrisi ve olay teşhisi. Veri: Hata izleri, yığın çerçeveleri, istek meta verileri ve maskelenmiş kullanıcı/oturum tanımlayıcıları. Bölge/aktarımlar: Yapılandırıldığında AB veri yerleşimi. Durum: Üretim etkinleştirmesinden önce DPA, PII maskeleme ve örnekleme kontrolleri gereklidir.

4.Güvenlik önlemleri

  1. 4.1Her alt yüklenici, güvenlik, gizlilik ve ilgili durumlarda uygun aktarım korumaları dahil olmak üzere durum tespiti ve sözleşmeye dayalı veri koruma yükümlülüklerine tabidir.
  2. 4.2Bir alt yüklenici AEA dışına aktarım içeriyorsa, üretim kullanımından önce aktarım mekanizmasını ve tamamlayıcı önlemleri belgeliyoruz.
  3. 4.3Sağlayıcı kimlik bilgileri yalnızca sunucu tarafındadır, erişim en düşük yetkilendirme ilkesine göredir ve günlükler, destek veya olay müdahalesi için açıkça gerekmedikçe mülakat içeriğini veya özel nitelikli verileri saklamayacak şekilde yapılandırılmıştır.

5.Değişiklikler

  1. 5.1Bu listeyi güncel tutuyoruz ve bir alt yüklenicinin eklenmesi veya değiştirilmesi durumunda önceden bildirimde bulunarak, değişiklik yürürlüğe girmeden önce sorumluların makul veri koruma gerekçeleriyle itiraz etmelerine olanak tanıyoruz.
  2. 5.2Sub-processor questions, objections and privacy requests may be sent to privacy@betihuti.com or info@xciterr.com; security reports may be sent to security@betihuti.com; support requests may be sent to support@betihuti.com.