Kurumsal Veri İşleme Koşulları
Warning: Satıcı kimlik ve iletişim bilgileri henüz tamamlanmamıştır. Ticari hizmetin açılışı için bu bilgilerin doğrulanıp yayımlanması gereklidir.
Bu koşullar, kendi adına veya kurumu adına izin verilen yayınları işleten müşterinin talimatıyla yürütülen OCR, latinize ve çeviri işlemlerinin çerçevesidir. Kişisel veri işleniyorsa tarafların veri koruma rolleri ve yükümlülükleri gerçek işleme göre belirlenir. Bu sayfanın yayımlanması, sağlayıcılarla imzalanmış KVKK standart sözleşmesi veya tamamlanmış kurumsal veri işleme anlaşması anlamına gelmez. Müşteri adına kişisel veri işlenmeden önce taraf/temsilci, amaç, veri kategorisi, alıcılar, süre ve uygulanabilir güvence kapsamı yazılı olarak tamamlanmalıdır.
1. Taraflar ve roller
Hizmet sağlayıcı satıcı bilgileri sayfasındaki işletmedir. Müşteri, işleme amacını ve esaslarını belirlediği kişisel veriler için veri sorumlusudur; Nüsha OCR yalnız bu amaç ve talimata göre işlediğinde veri işleyendir. Hesap yönetimi, faturalama, hizmet güvenliği ve kendi kanuni yükümlülükleri bakımından Nüsha OCR'nın bağımsız veri sorumlusu rolü devam eder. Fiilî roller sözleşmede kullanılan unvandan bağımsız değerlendirilir.
2. İşleme konusu ve talimat
Hizmetin içerik kapsamı, yüklemeye ve istenen dönüşümü yaptırmaya hukuken yetkili olduğunuz kitap, makale, yazı ve yayınlarla sınırlıdır. Gerekli çoğaltma, çevriyazı, çeviri ve API üzerinden işlettirme yetkileri de bulunmalıdır.
Kimlik belgeleri, sağlık raporları, banka dökümleri, kişiye veya kuruma ait faturalar ve özel mali belgeler, personel dosyaları, özel yazışmalar ve gizli içerikler yüklenemez. Özel nitelikli kişisel veriler, meslek/devlet sırları, ödeme kartı veya kimlik doğrulama sırları ve hukuka aykırı ifşalar da kapsam dışıdır. Bu belgelerin veya kapsam dışı bilgilerin bir kitap, makale ya da başka bir yayın içine alınmış olması yüklemeye izin vermez. Bu sınırlama, dönüşüm için yüklenen içerikle ilgilidir; hesap ve faturalama formlarında hizmet için gerekli bilgilerin alınması ayrı amaç ve kurallara tabidir.
Bir eserin yayımlanmış, internette erişilebilir veya eski tarihli olması, telifsiz ya da kişisel veriden arınmış olduğunu göstermez. Yazar, editör veya başka kişiler hakkındaki bilgiler kişisel veri içerebilir. Kişisel veri değerlendirmesi gerçek içeriğe ve işlemle birlikte gönderilen verilere göre yapılır; her OCR veya çeviri işlemi kendiliğinden kişisel veri işlemi sayılmaz.
İşlemenin konusu bu kapsamdaki yayınların ve seçili metnin sayısallaştırılması, çevriyazısı, çevrilmesi, kullanıcıya gösterilmesi, düzeltilmesi ve dışa aktarılmasıdır. İşlemler yükleme, saklama, sayfa oluşturma, gerekli içeriği ilgili sağlayıcıya aktarma, sonuç üretme ve silmeyi kapsar. Kişisel veri kategorileri ve ilgili kişi grupları gerçek içeriğe göre belirlenir; belirsiz “her türlü veri” talimatı kabul edilmez. Kurumsal işleme koşulları kapsam dışı içerik yüklemeye izin vermez.
Müşteri yetkili kullanıcıları, izin verilen işlem türlerini, belge kapsamını ve saklama tercihini belirler. Nüsha OCR talimatı kendi reklamı, model eğitimi veya belge satışı için genişletemez. Hukuka aykırı talimat tespit edilirse müşteri bilgilendirilir ve ilgili işlem açıklığa kavuşana kadar durdurulur. Kanunen zorunlu işleme/ifşa varsa, kanunen yasak değilse müşteri bilgilendirilir.
3. Müşterinin yükümlülükleri
Müşteri, yükleme ve API işlemesi için gerekli hukuki sebebi, aydınlatmayı, yayın/telif yetkilerini ve kendi kurumsal izinlerini sağlar; içerik ve yetki beyanlarını doğru verir, yalnız gerekli verileri gönderir ve uygun olduğunda anonimleştirir. Kendi ihlali nedeniyle doğan ve kanunen kendisine yüklenebilen zararlardan sorumludur. Kullanıcı onayı veya bu sorumluluk hükmü, işletmelerin kendi KVKK yükümlülüklerini birbirine devretmez; hizmet sağlayıcının kendi kusurundan ve emredici mevzuattan doğan sorumluluğu ile ayıplı hizmet ve tüketici hakları saklıdır.
4. Gizlilik ve güvenlik
Nüsha OCR, erişimi görev için gereken yetkili personelle sınırlar, gizlilik yükümlülüğünü uygular ve belge içeriğini bağımsız bir amaçla kullanmaz. Hesap/rol kontrolleri, parola özetleme, API anahtarı şifreleme, aktarım güvenliği, kayıt minimizasyonu, yedek/silme ve olay yönetimi tedbirleri işleme kapsamına göre uygulanır. Müşteri kullanıcı/erişim listesini güncel tutar ve kendi cihazları ile indirdiği kopyaları korur.
5. Alt hizmet sağlayıcıları ve yurt dışı aktarım
Veri Alıcıları ve Aktarım sayfasındaki alıcı grupları içinde, tamamlanan işleme ekinde gerçek unvan ve kapsamları belirtilen alıcılar yalnız ilgili amaçlarıyla sınırlı kullanılabilir. Yeni alıcı veya kapsamı etkileyen değişiklik uygulanmadan önce müşteriye bildirilir ve gereken yetkilendirme tamamlanır. Müşteri, veri korumaya dayalı gerekçeli itirazını iletebilir; uygun çözüm kurulamazsa etkilenen yeni işlemler durdurulur ve kullanılmamış tutar/sözleşmenin sona ermesi ilgili sözleşme ve kanuni haklar çerçevesinde değerlendirilir.
API yönlendirme hizmeti ile isteği fiilen çalıştıran model hizmeti ayrı alıcılar olabilir; doğrudan API ve yönetici tarafından yürütülen işlemler de fiilî alıcı zincirine dahildir. Kişisel verilerin yurt dışına aktarılması söz konusuysa sağlayıcının yabancı hukuka göre düzenlenmiş veri işleme eki, KVKK m.9 kapsamındaki uygun güvenceyi tek başına kurmaz. Standart sözleşme seçeneğinde ilgili veri sorumlusu/veri işleyen rolüne uygun metin, yetkili imzalar, ekler ve Kuruma süresinde bildirim ayrıca tamamlanır. Bu sayfadaki genel şartlar sınırsız alt işleyen yetkisi veya sürekli aktarım için açık rıza oluşturmaz.
İşleme ülkeleri ve hizmet kapsamına ilişkin işletme açıklaması henüz tamamlanmadı.
Yayın kapsamına uygunluk beyanı, belgenin otomatik olarak incelendiği veya kişisel veri içermediğinin doğrulandığı anlamına gelmez. Kişisel veri içeren işlemlerde, ilgili işleme ve aktarım şartları işlem başlamadan önce sağlanmalıdır.
6. Başvurular, güvenlik olayları ve denetim
Belge içeriğine ilişkin ilgili kişi başvuruları gecikmeden müşteriye iletilir; Nüsha OCR kendi sorumluluğundaki taleplere ayrıca cevap verir. Düzeltme, erişim, silme, aktarım alıcılarına bildirim ve olay incelemelerinde gerekli teknik destek sağlanır. Bir kişisel veri ihlali öğrenildiğinde müşteri gecikmeksizin bilgilendirilir; bilinen kapsam, etkilenen veriler, olası etkiler ve alınan önlemler bildirilir, yeni bilgiler tamamlandıkça paylaşılır. Tarafların Kuruma ve ilgili kişilere ilişkin kanuni bildirim süreleri saklıdır.
Müşteri, işlenen kendi verileri bakımından uyumu gösteren gerekli bilgi ve tedbir kayıtlarını talep edebilir. Denetim kapsamı ve yöntemi gizlilik, diğer müşterilerin verileri ve güvenlik gözetilerek kararlaştırılır; bu düzenleme kanuni denetim yetkilerini sınırlandırmaz.
7. Süre, iade ve silme
İşleme, kararlaştırılan hizmet süresince ve saklama politikası sınırlarında sürer. Müşteri kullanım sırasında desteklenen biçimlerde çıktı alabilir. Sona ermede gerekli verilerin iadesi/dışa aktarımı ve aktif kopyaların silinmesi müşteri talimatı ve kanuni yükümlülükler doğrultusunda yürütülür. Yedek döngüsü ve sağlayıcı güvenlik kayıtları ayrı değerlendirilir; anında bütün kopyalardan silme taahhüdü verilmez. Saklanması gereken mali/hukuki kayıtlar ayrılır, erişimi ve amacı sınırlandırılır.
8. Kurumsal işleme ekinde tamamlanacak bilgiler
Tarafların unvan ve yetkili iletişim kişileri; hizmet/talimat kapsamı; ilgili kişi ve veri kategorileri; saklama ve yedek ülkeleri/süreleri; her alıcı ve alt alıcı; KVKK m.9 güvencesi ve bildirim sorumlusu; güvenlik tedbirleri; olay bildirim kanalları; sona erme/iade/silme yöntemi ve denetim usulü işleme başlamadan tamamlanır. Başvuru: —.
Dayanak: KVKK veri sorumlusu/veri işleyen ayrımı, yurt dışına aktarım rejimi.
Last updated: 2026-09-10 · For questions: —