1. Introduction
This Data Processing Addendum (“DPA”) forms part of the agreement between the customer (“you”, “your”, “the business”) and GoDigital2Achieve Ltd (“GoDitach”, “we”, “our”, “us”).
This DPA applies to all websites, platforms, products, services, and subdomains operated by GoDitach, including all current and future domains and service pages used to deliver GoDitach-branded services.
This document is prepared to align with the UK Data Protection Act, GDPR, CCPA, and applicable requirements under the Turkish KVKK.
GoDitach is a UK-registered company, and the English version of this DPA is the legally binding version.
2. Roles of the Parties
2.1 Customer as Data Controller
The customer is the Data Controller for all personal data submitted, uploaded, imported, collected, or generated through GoDitach’s services.
The customer determines:
• The purpose of processing
• The legal basis of processing
• The content of all communications
• The timing and recipients of all messages
• All consent and permission requirements
The customer is solely responsible for ensuring compliance with GDPR, UK DPA, CCPA, KVKK, CAN-SPAM, and all relevant messaging and advertising regulations.
2.2 GoDitach as Service Provider / Technical Infrastructure Provider
GoDitach does not act as a Data Controller or independent Data Processor for customer data.
GoDitach provides access to a third-party professional software infrastructure enabling automation, communication, CRM functions, review management, and related capabilities.
GoDitach does not determine:
• What data is processed
• Why the data is processed
• How or when messages are sent
• The recipients of communications
GoDitach supplies the technical environment, while the customer controls all data-related decisions.
3. Customer Responsibilities
The customer agrees that:
• All personal data is processed under the customer’s exclusive direction
• The customer obtains all required consents from data subjects
• All messages, automations, reminders, review requests, WhatsApp/SMS/email sequences are sent on behalf of the customer, not GoDitach
• All uploaded/imported data is lawful and compliant
• Sector-specific rules (healthcare, finance, education, etc.) are the customer’s responsibility
• Access credentials must be kept secure
• Any data uploaded by the customer must comply with applicable privacy laws
4. GoDitach Responsibilities
GoDitach agrees to:
• Provide a secure hosted platform environment
• Implement industry-standard security controls
• Restrict unauthorized access
• Maintain platform availability except during planned or emergency maintenance
• Not access customer data unless required for technical support or security
• Not sell, share, or commercially exploit customer data
• Ensure subprocessors follow industry-standard safeguards
GoDitach does not validate or approve message content, contact lists, or permission records.
5. Assistance With Automation Configuration
To support onboarding and implementation, GoDitach may assist with technical setup activities.
However, GoDitach does not assume the role of Data Controller or Data Processor.
“GoDitach may assist the customer by configuring automation workflows, templates, triggers, integrations, review-collection flows, and other technical settings required for the customer’s system setup. However, all activations, message content, recipient selection, timing, consent collection, and communication triggers occur strictly under the customer’s sole direction as the Data Controller. GoDitach does not initiate or authorize messaging on behalf of the customer and does not determine the purpose or legal basis of any processing activities.”
This clause legally protects GoDitach while allowing full automation setup services.
6. Subprocessors / Third-Party Infrastructure Providers
The customer acknowledges that GoDitach uses third-party infrastructure to host and deliver its services, including:
• Global hosting providers
• Messaging gateways (SMS, WhatsApp, Email)
• Automation and workflow engines
• Communication and marketing API tools
• Secure backup and storage providers
These subprocessors operate under industry-standard compliance frameworks (e.g., GDPR-aligned safeguards).
7. International Data Transfers
Because GoDitach relies on global technical infrastructure, personal data may be stored or processed outside the customer’s country.
Such transfers occur solely due to the nature of the hosting infrastructure and do not represent an independent data-transfer decision made by GoDitach or by the customer.
(This avoids KVKK/GDPR “intentional transfer” risk.)
8. Security Measures
GoDitach implements industry-standard safeguards including:
• Encryption in transit
• Role-based access controls
• Logging and system monitoring
• Secure hosting environments
• Regular updates and vulnerability management
9. Data Subject Requests
If GoDitach receives a request from a data subject (access, correction, deletion, etc.), it will forward the request to the customer.
Responding to such requests is the customer’s sole responsibility as the Data Controller.
10. Incident Notification
If unauthorized access or a data breach affecting the customer’s data is detected, GoDitach will notify the customer without undue delay.
11. Termination
Upon termination:
• Customer access to GoDitach services will end
• Data may be deleted according to platform retention policies
• Backups may remain temporarily for security and continuity purposes
12. Contact
GoDigital2Achieve Ltd
London, United Kingdom
VERİ İŞLEME EKİ (DATA PROCESSING ADDENDUM – DPA)
GoDigital2Achieve Ltd (GoDitach)
Son Güncelleme: Kasım 2025
1. Giriş
Bu Veri İşleme Eki (“DPA”), müşteri (“siz”, “işletme”) ile GoDigital2Achieve Ltd (“GoDitach”, “biz”, “bize”, “bizim”) arasında akdedilen hizmet sözleşmesinin bir parçasıdır.
Bu DPA; GoDitach tarafından işletilen tüm web siteleri, platformlar, ürünler, hizmetler ve alt alan adlarında (mevcut ve gelecekteki dahil) sunulan tüm GoDitach markalı servisler için geçerlidir.
Bu metin; UK Data Protection Act, GDPR, CCPA ve Türkiye’deki KVKK gereklilikleriyle uyum sağlayacak şekilde hazırlanmıştır.
GoDitach İngiltere’de kayıtlı bir şirkettir ve bu belgenin İngilizce versiyonu hukuken bağlayıcı olan versiyondur.
2. Tarafların Rolleri
2.1 Müşteri Veri Sorumlusudur
GoDitach hizmetleri kapsamında işlenen tüm kişisel veriler bakımından Veri Sorumlusu müşteridir.
Müşteri aşağıdakilerden sorumludur:
• Verinin hangi amaçla işlendiğini belirlemek
• İşlemenin hukuki dayanağını belirlemek
• Mesaj içeriklerini oluşturmak
• Mesajların gönderilme zamanını ve alıcılarını belirlemek
• İzin ve açık rıza yükümlülüklerini karşılamak
Ticari iletişim, tanıtım, pazarlama, otomasyon mesajları, WhatsApp/SMS/e-posta gönderimleri tamamen müşterinin sorumluluğundadır.
2.2 GoDitach Servis Sağlayıcıdır / Teknik Altyapı Sunar
GoDitach Veri Sorumlusu değildir ve müşterinin verileri üzerinde bağımsız bir tasarruf hakkına sahip değildir.
GoDitach; üçüncü taraf profesyonel bir yazılım altyapısı üzerinde çalışan otomasyon, iletişim, CRM, inceleme yönetimi ve benzeri teknik fonksiyonları müşteriye sunar.
GoDitach aşağıdakileri belirlemez:
• Hangi verinin işleneceğini
• Verinin neden işleneceğini
• Mesajların ne zaman ve kime gönderileceğini
• Hangi içeriğin gönderileceğini
GoDitach yalnızca teknik ortamı sağlar, veriye ilişkin tüm kararlar müşteri tarafından verilir.
3. Müşterinin Yükümlülükleri
Müşteri aşağıdakileri kabul eder:
• Tüm kişisel veriler yalnızca müşterinin talimatıyla işlenir
• Gerekli tüm izin ve rızalar müşteriden sorumludur
• Gönderilen WhatsApp/SMS/e-posta/review talepleri müşteri adına yapılır
• Yüklenen, içe aktarılan veya sistemde işlenen tüm veriler müşterinin kontrolündedir
• Mesaj ve otomasyon içerikleri müşteriye aittir
• Sektörel düzenlemeler (sağlık, finans, eğitim vb.) müşteriye aittir
• Hesap ve erişim güvenliği müşteriye aittir
4. GoDitach’ın Yükümlülükleri
GoDitach aşağıdakileri sağlar:
• Güvenli barındırma altyapısı
• Endüstri standardında teknik ve organizasyonel güvenlik önlemleri
• Yetkisiz erişime karşı koruma
• Sistem erişilebilirliği (planlı bakım hariç)
• Müşteri verilerine sadece destek ve güvenlik amaçlı sınırlı erişim
• Müşteri verilerini üçüncü kişilere satmama veya ticari amaçla kullanmama
• Altyapı sağlayıcılarının uygun güvenlik standartlarına uyması
GoDitach müşteri verilerinin hukukiliğini denetlemekle yükümlü değildir.
5. Otomasyon Kurulumu ve Teknik Destek
GoDitach, hizmet kapsamı çerçevesinde müşteriye teknik kurulum desteği verebilir.
Ancak bu destek, GoDitach’ın Veri Sorumlusu veya Veri İşleyen olarak kabul edilmesi sonucunu doğurmaz.
GoDitach, müşteriye ait otomasyon akışlarının, şablonların, tetikleyicilerin, entegrasyonların, inceleme toplama akışlarının ve benzeri teknik ayarların yapılandırılmasına yardımcı olabilir. Ancak tüm içerikler, tetiklemeler, zamanlama, alıcı listeleri ve iletişim kararları tamamen Veri Sorumlusu olan müşteri tarafından belirlenir. GoDitach hiçbir iletişimi bağımsız şekilde başlatmaz ve iletişim amacını/hukuki dayanağını belirlemez.
6. Alt İşleyenler ve Üçüncü Taraf Altyapı Sağlayıcıları
GoDitach, hizmetleri sağlamak için küresel teknik servis sağlayıcıları kullanır:
• Barındırma altyapıları
• SMS / WhatsApp / e-posta iletişim sağlayıcıları
• Otomasyon motorları
• API tabanlı entegrasyon hizmetleri
• Yedekleme ve güvenlik sistemleri
Bu sağlayıcılar uluslararası güvenlik ve gizlilik standartlarına uygundur.
7. Uluslararası Veri Aktarımları
GoDitach’ın altyapısı küresel nitelikte olduğundan, veriler müşterinin bulunduğu ülke dışında bulunan sunucularda depolanabilir veya işlenebilir.
Bu aktarım, hizmetin teknik gereği olarak gerçekleşir; GoDitach veya müşteri tarafından yapılmış bağımsız bir “veri aktarım kararı” niteliği taşımaz.
8. Güvenlik Tedbirleri
GoDitach, endüstri standardında güvenlik önlemleri uygular:
• Veri taşıma sırasında şifreleme
• Rol tabanlı erişim kontrolü
• Günlükleme ve sistem izleme
• Güvenli barındırma ortamları
• Güncelleme ve zafiyet yönetimi
9. İlgili Kişi Başvuruları (KVKK / GDPR Hakları)
GoDitach’a veri sahibi tarafından bir talep iletilirse, bu talep gecikmeksizin müşteriye aktarılır.
Başvurunun karşılanması müşterinin sorumluluğundadır.
10. Veri İhlali Bildirimi
Müşteri verilerini etkileyen yetkisiz erişim veya ihlal tespit edilirse GoDitach müşteriyi gecikmeksizin bilgilendirir.
11. Sözleşmenin Sona Ermesi
Sözleşme sona erdiğinde:
• Müşteri erişimi kapatılır
• Veriler platformun saklama politikasına göre silinebilir
• Güvenlik nedeniyle bazı yedekler geçici süre tutulabilir
12. İletişim
GoDigital2Achieve Ltd
Londra, Birleşik Krallık