Usherfly

Alt İşlemci Listesi

Son güncelleme: 24 Ağustos 2026. Değişikliklerden en az 30 gün önce müşterilere bildirim yapılır.

Aktif Alt İşlemciler

Alt İşlemciKategoriİşleme Amacıİşlenen Veri TürleriBölge / Güvence
Amazon Web Services (AWS)  DPABulut altyapısıSunucu barındırma ve hesaplama (EC2)Tüm kullanıcı ve organizasyon verileriTek bir AB bölgesi, GDPR uyumlu
Paddle Billing  DPAÖdeme / Merchant of RecordAbonelik faturalaması, ödeme işleme, iade yönetimiFatura adresi, abonelik durumu (kart verisi Usherfly sistemine girmez)Paddle altyapısı — Estonya OÜ aracılığıyla MoR
Transactional email providerE-postaOnboarding bildirimleri, sistem e-postalarıE-posta adresi, ad, bildirim içeriğiSağlayıcı seçimi GL-5 scope'unda; DPA bağlantısı eklenecek
PostHog  DPAÜrün analitiğiKullanım örüntüleri analizi, özellik kullanım takibi, rızaya bağlı oturum kaydı (session replay)Pseudonim etkinlik verisi (IP yakalama kapalı), maskelenmiş oturum kayıtlarıAB veri bölgesi (eu.i.posthog.com) — GDPR uyumlu
Sentry  DPAHata takibiTeknik hata izleme, performans takibiHata yığın izleri (kişisel veri minimize edilir)AB veri bölgesi — GDPR uyumlu
Anthropic (Claude)  DPAYapay zekaYapay zeka ile onboarding akışı üretimi (askıya alındı, D-190)Yöneticinin girdiği akış açıklaması, rol ve bağlam alanlarındaki metin (yöneticilere bu alanlara onboardee kişisel verisi eklememeleri yönünde talimat verilir). Üretimden hiçbir şey saklanmadı: ne prompt, ne rol, ne taslak. Tutulan tek şey, kişisel veri içermeyen toplu bir sayaçtır.14 Haziran ile 24 Ağustos 2026 arasında etkindi; bu dönemde veriler Amerika Birleşik Devletleri'ndeki bu alt işlemciye, iddia edilen Standart Sözleşme Maddeleri (SCC) güvencesiyle, Anthropic Ticari Koşullar kapsamında aktarılıyordu, ancak bu SCC'lerin yürürlüğe girdiği hiçbir zaman teyit edilmedi. Özellik 24 Ağustos 2026 itibarıyla askıya alındı, aktarım durduruldu; kendi barındırdığımız AB modeli devreye girene kadar yeniden başlamayacak.
OpenAI  DPAYapay zekaYapay zeka ile onboarding akışı üretimi (askıya alındı, D-190)Yöneticinin girdiği akış açıklaması, rol ve bağlam alanlarındaki metin (yöneticilere bu alanlara onboardee kişisel verisi eklememeleri yönünde talimat verilir). Üretimden hiçbir şey saklanmadı: ne prompt, ne rol, ne taslak. Tutulan tek şey, kişisel veri içermeyen toplu bir sayaçtır.14 Haziran ile 24 Ağustos 2026 arasında etkindi; bu dönemde veriler Amerika Birleşik Devletleri'ndeki bu alt işlemciye, iddia edilen Standart Sözleşme Maddeleri (SCC) güvencesiyle, OpenAI DPA kapsamında aktarılıyordu, ancak bu SCC'lerin yürürlüğe girdiği hiçbir zaman teyit edilmedi. Özellik 24 Ağustos 2026 itibarıyla askıya alındı, aktarım durduruldu; kendi barındırdığımız AB modeli devreye girene kadar yeniden başlamayacak.
Google (OAuth / Workspace)  DPAKimlik doğrulamaKimlik doğrulama / giriş kimliğiAd, e-posta, Google hesap kimliğiAmerika Birleşik Devletleri — aktarım Standart Sözleşme Maddeleri (SCC) ile, Google Cloud DPA kapsamında; giriş sırasında kullanıcının rızasına dayanır (Google OAuth)
SMS sağlayıcıları (Twilio, İletimerkezi)SMS gönderimiİşlemsel onboarding mesajları ve onaya bağlı (opt-in) pazarlama mesajlarının kısa mesaj (SMS) ile iletimiTelefon numarası, mesaj içeriğiBölge / aktarım mekanizması go-live öncesinde netleşecek — GDPR uyumlu güvence sağlanacaktır; DPA bağlantısı go-live'da eklenecek
WhatsApp sağlayıcısı (planlanıyor)WhatsApp mesajlaşmaİşlemsel onboarding mesajları ve onaya bağlı (opt-in) pazarlama mesajlarının WhatsApp ile iletimiTelefon numarası, mesaj içeriğiSağlayıcı seçimi go-live öncesinde netleşecek — GDPR uyumlu güvence sağlanacaktır; DPA bağlantısı seçimle birlikte eklenecek

Sorular için: [email protected]

Güvenlik açığı bildirimi: Bir güvenlik açığı tespit ettiyseniz lütfen [email protected] adresine bildirin. Bildirimleri inceler ve sorumlu açıklama (responsible disclosure) ilkeleri çerçevesinde yanıtlarız.

Veri İşleme Sözleşmesi