1. Kapsam ve özet
Bu Gizlilik Politikası; asisteye.com alan adındaki web sitesi, Asisteye yönetim paneli, api.asisteye.com üzerinden sunulan API ve entegrasyonlar, go.asisteye.com kısa bağlantı hizmeti ve markaların kendi internet sitelerine eklediği site içi modüller (birlikte “Hizmet”) için geçerlidir. Kısaca:
- Panel kullanıcıları, site ziyaretçileri ve bizimle iletişime geçen kişiler bakımından veri sorumlusuyuz.
- Markaların müşterilerine (son kullanıcılara) ait veriler bakımından veri işleyeniz; bu verileri yalnızca ilgili markanın talimatıyla ve markanın etkinleştirdiği özellikler için işleriz.
- Kişisel verileri satmayız; son kullanıcı verilerini kendi pazarlamamız veya reklam amacıyla kullanmayız.
- Web sitemizde ve panelimizde analitik, reklam veya üçüncü taraf izleme çerezi kullanmayız; yalnızca oturum için zorunlu çerezler kullanılır.
- Pazarlama iletileri yalnızca alıcının izni (onayı) varsa gönderilir ve her pazarlama iletisinde ücretsiz, kolay bir ret (abonelikten çıkma) yolu bulunur.
Kişisel verilerinizin 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamındaki ayrıntılı aydınlatma metnine KVKK Aydınlatma Metni sayfasından ulaşabilirsiniz.
2. Biz kimiz?
Hizmet, İDİMA GRUP TİCARET LİMİTED ŞİRKETİ (“İDİMA GRUP”, “Asisteye”, “biz”) tarafından sunulmaktadır. Şirket bilgilerimiz aşağıdadır:
| Unvan | İDİMA GRUP TİCARET LİMİTED ŞİRKETİ |
|---|---|
| Adres | — |
| Vergi dairesi / VKN | — / — |
| MERSİS no | — |
| Ticaret sicil no | — |
| KEP adresi | — |
| Telefon | — |
| E-posta | destek@asisteye.com |
| KVKK başvuruları | kvkk@asisteye.com |
3. Veri sorumlusu ve veri işleyen
KVKK, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen kişiyi veri sorumlusu, veri sorumlusunun verdiği yetkiye dayanarak onun adına veri işleyen kişiyi veri işleyen olarak tanımlar. Hizmetimizde iki farklı rolümüz vardır:
| Kişi grubu | Rolümüz | Açıklama |
|---|---|---|
| Web sitesi ziyaretçileri, iletişim ve demo talebinde bulunanlar | Veri sorumlusu | Bu verileri kendi faaliyetlerimiz için işleriz. |
| Panel kullanıcıları (markaların çalışanları), müşteri yetkilileri, faturalandırma muhatapları | Veri sorumlusu | Hesap, sözleşme, güvenlik ve faturalandırma süreçleri için işleriz. |
| Markaların müşterileri (WhatsApp veya e-posta iletisi alan, markanın sitesinde site içi modülleri kullanan son kullanıcılar) | Veri işleyen | Veri sorumlusu ilgili markadır. Bu verileri, markayla yaptığımız sözleşme ve Veri İşleme Eki uyarınca yalnızca markanın talimatıyla işleriz. |
Bir markadan WhatsApp mesajı veya e-posta aldıysanız, verilerinizin hangi amaçla işlendiğini ve haklarınızı en doğru şekilde o marka açıklayabilir; markanın kendi gizlilik politikasını incelemenizi öneririz. Bize ulaşan talepleri ilgili markaya iletir ve markaya yardımcı oluruz (bkz. Haklarınız ve başvuru).
4. Hangi verileri işliyoruz?
4.1. Web sitesi ve iletişim
- Web sitemizdeki iletişim bağlantıları cihazınızdaki e-posta uygulamasını açar (mailto); site üzerinden doldurulan form verisi sunucularımızda saklanmaz. Bize e-posta gönderdiğinizde e-posta adresiniz, adınız ve yazışmanın içeriği işlenir.
- Sunucularımız, siteye erişim sırasında teknik zorunluluk gereği IP adresi, tarayıcı bilgisi ve istek zamanı gibi sunucu kayıtlarını (log) oluşturabilir; bu kayıtlar güvenlik ve hata giderme amacıyla kullanılır.
4.2. Panel kullanıcıları
- Hesap bilgileri: ad, soyad, e-posta adresi, şifre (yalnızca argon2 algoritmasıyla özetlenmiş/hash hâlinde saklanır; açık şifrenizi göremeyiz), son giriş zamanı.
- Oturum bilgileri: oturum yenileme anahtarı (yalnızca SHA-256 özeti saklanır), oturumun açıldığı IP adresi ve tarayıcı bilgisi (user-agent). Erişim anahtarları 15 dakika, oturum yenileme süresi 30 gündür.
- Organizasyon ve yetki bilgileri: üye olduğunuz organizasyonlar ve rolünüz (Sahip, Yönetici, Pazarlamacı, Temsilci, İzleyici), davet edilen kişilerin e-posta adresleri.
- Denetim kayıtları: panelde yapılan işlemlerin kaydı (işlemi yapan kullanıcı, işlem türü, zaman, IP adresi).
- API anahtarları: yalnızca özet (hash) hâlinde saklanır.
- Şifre sıfırlama: şifre sıfırlama bağlantıları 1 saat geçerlidir.
- Destek yazışmaları ve faturalandırma bilgileri: yetkili kişi adı, unvan, vergi bilgileri, fatura adresi, ödeme ve fatura kayıtları.
4.3. Markaların müşterilerine (son kullanıcılara) ait veriler
Aşağıdaki veriler, her marka için ayrı tutulan ve diğer markalardan katı biçimde yalıtılmış (tenant isolation) veri alanında, markanın talimatıyla işlenir:
- Kişi (müşteri) kaydı: telefon numarası (uluslararası E.164 biçiminde), e-posta adresi, ad, soyad, dil, cinsiyet, doğum tarihi, şehir, ülke, etiketler, markanın tanımladığı özel alanlar, kaydın kaynağı (Shopify, ikas, içe aktarma, API, WhatsApp, form) ve sipariş istatistikleri (sipariş sayısı, toplam harcama, ilk ve son sipariş tarihi).
- Ticaret verileri: markanın mağazasından Shopify veya ikas API’leri ve webhook bildirimleri aracılığıyla, markanın yetkilendirmesiyle (OAuth) alınan müşteri, sipariş (ürünler, tutarlar, durum, kargo ve takip bilgisi), terk edilen sepet / ödeme adımı (sepet kurtarma bağlantısı dahil), ürün ve stok verileri. T-Soft, Ticimax, IdeaSoft veya özel altyapı kullanan markalar bu verileri Asisteye API’si ile kendileri gönderir. Bağlantı kurulduğunda geçmiş veriler bir kez içe aktarılır ve veriler düzenli aralıklarla mutabakat için eşitlenir. Ham webhook gövdeleri işlendikten sonra 30 gün içinde otomatik olarak silinir.
- İzin defteri: her onay (opt-in) ve ret (opt-out) değiştirilemez bir kayıt olarak tutulur: kanal, durum, kaynak (ödeme adımı, üyelik, form, içe aktarma, API, panel, anahtar kelime), alıcı türü (bireysel/tacir), onay anındaki telefon veya e-posta adresi, kanıt (form adresi, onay metni sürümü, mesaj kimliği), IP adresi, tarayıcı bilgisi ve onay zamanı; ayrıca alıcıya gösterilen onay metninin tam hâli ve onayın alındığı sayfa adresi. Markalar bu kayıtları İleti Yönetim Sistemi’ne (İYS) yüklemek için panelden CSV dosyası olarak dışa aktarır ve kendi İYS hesaplarına kendileri yükler; Asisteye İYS’ye veri göndermez. Markanın İYS’ye yükleme onayı ve İYS’den içe aktardığı listeler de izin defterinde tutulur. Gönderim yapılmayacak adresler engelleme listesinde tutulur.
- Mesajlar ve sohbetler: gönderilen WhatsApp ve e-posta iletilerinin içeriği, durumu (kuyrukta, gönderildi, iletildi, okundu, başarısız, atlandı ve atlanma nedeni), Meta ücret kategorisi ve maliyeti; markaya gelen WhatsApp mesajları, sohbet geçmişi ve sohbetin atandığı temsilci.
- Bağlantı ve açılma takibi: iletilerdeki bağlantılar
https://go.asisteye.com/t/…biçiminde kısaltılır. Bağlantıya tıklandığında tıklama zamanı, IP adresi ve tarayıcı bilgisi kaydedilir (WhatsApp’ın bağlantı önizleme botları sayılmaz) ve kullanıcı, UTM parametreleri ileae_midmesaj kimliği eklenmiş hedef adrese yönlendirilir. Pazarlama e-postalarında açılmayı ölçmek için 1x1 piksel boyutunda görünmez bir görsel kullanılır. Siparişler, tıklama ve görüntüleme pencerelerine (varsayılan: tıklamadan sonra 7 gün, görüntülemeden sonra 24 saat) göre iletilerle ilişkilendirilerek markaya gelir ve yatırım getirisi raporları sunulur. - Otomasyonlar: sepet kurtarma, stok hatırlatma (stoğa gelince haber ver abonelikleri), sipariş, ödeme, kargo ve teslimat bildirimleri, yorum isteği, yeni üye karşılama, ilk alışveriş teşviki, doğum günü, yıl dönümü, “seni özledik” ve tekrar sipariş hatırlatma akışları; segmentlere toplu kampanyalar; kupon havuzlarından kişiye özel kupon kodları. Bu akışlar için kişinin akıştaki durumu ve kendisine atanan kupon kodu işlenir.
- Site içi modüller: markanın kendi sitesine eklediği çarkıfelek, e-posta/telefon toplama pencereleri, çıkış anketi, WhatsApp butonu, yapay zekâ asistanı, ürün önerileri gibi modüllerde; tarayıcıda tutulan rastgele ziyaretçi kimliği, gösterim/tıklama/gönderim olayları, sayfa adresi ve form gönderimleri (IP adresi ve tarayıcı bilgisiyle birlikte). Ayrıntılar için Çerez Politikası’na bakınız.
4.4. Entegrasyon bilgileri
Markaların bağladığı hizmetlere (Meta / WhatsApp, Shopify, ikas, markanın kendi SMTP sunucusu) ait erişim anahtarları ve kimlik bilgileri AES-256-GCM ile şifrelenerek saklanır ve yalnızca ilgili özelliği çalıştırmak için kullanılır.
5. Verileri ne için kullanıyoruz?
5.1. Veri sorumlusu olarak
- Hesabınızı oluşturmak, kimliğinizi doğrulamak, oturumunuzu yönetmek ve yetkilerinizi uygulamak,
- Hizmet sözleşmesini kurmak ve ifa etmek, abonelik, faturalandırma ve tahsilat süreçlerini yürütmek,
- Destek, iletişim ve demo taleplerinizi yanıtlamak; hizmetle ilgili önemli bildirimleri iletmek,
- Bilgi güvenliğini sağlamak, kötüye kullanımı ve yetkisiz erişimi önlemek, denetim kayıtlarını tutmak,
- Hizmeti iyileştirmek, hataları gidermek ve kapasite planlaması yapmak,
- Hukuki yükümlülüklerimizi yerine getirmek ve yetkili kurumların taleplerini karşılamak, hukuki uyuşmazlıklarda haklarımızı korumak.
5.2. Veri işleyen olarak (markalar adına)
- Markanın etkinleştirdiği otomasyonları ve kampanyaları çalıştırmak, WhatsApp ve e-posta iletilerini göndermek,
- Gelen WhatsApp mesajlarını markanın ortak gelen kutusunda göstermek, sohbet botunu ve yapay zekâ asistanını çalıştırmak,
- Onay ve ret kayıtlarını kanıtıyla tutmak, markanın İYS’ye yüklemesi için CSV olarak dışa aktarmak ve her gönderimden önce uyum kontrollerini uygulamak,
- İletilerin teslim, okunma, tıklanma ve dönüşüm sonuçlarını markaya raporlamak,
- Markanın, müşterilerinin KVKK kapsamındaki taleplerini (dışa aktarma, anonimleştirme, silme) yerine getirmesine yardımcı olmak.
Son kullanıcı verilerini markanın talimatı dışında bir amaçla, kendi pazarlama faaliyetlerimiz veya reklam hedeflemesi için kullanmayız; farklı markaların verilerini birleştirerek profil oluşturmayız.
6. Hukuki sebepler
Veri sorumlusu olarak kişisel verileri KVKK m.5/2’de sayılan şu hukuki sebeplere dayanarak işleriz:
- Sözleşmenin kurulması veya ifası (m.5/2-c): hesap oluşturma, hizmetin sunulması, destek ve faturalandırma.
- Hukuki yükümlülük (m.5/2-ç): vergi ve ticaret mevzuatı kapsamındaki kayıtlar, yetkili kurum talepleri.
- Bir hakkın tesisi, kullanılması veya korunması (m.5/2-e): uyuşmazlıklarda delil olarak kullanılacak kayıtlar.
- Meşru menfaat (m.5/2-f): güvenlik kayıtları, kötüye kullanımın önlenmesi, hizmetin iyileştirilmesi ve potansiyel müşterilerin taleplerinin yanıtlanması; temel hak ve özgürlüklerinize zarar vermemek kaydıyla.
- Açık rıza (m.5/1): yalnızca yukarıdaki sebeplerin bulunmadığı durumlarda (ör. ileride eklenebilecek analitik çerezler veya size kendi tanıtım iletilerimizi göndermemiz) ve ayrıca alınır; dilediğiniz zaman geri alabilirsiniz.
Veri işleyen olarak işlediğimiz son kullanıcı verilerinde hukuki sebebi belirlemek ve gerektiğinde açık rıza ile ticari elektronik ileti onayını almak veri sorumlusu olan markanın yükümlülüğüdür.
7. Yapay zekâ özellikleri
Hizmetimizde, markanın tercih etmesi hâlinde çalışan yapay zekâ özellikleri bulunur: metinden segment oluşturma, WhatsApp şablonu ve e-posta taslağı yazma, kampanya planlama, şablonların uyum açısından gözden geçirilmesi, raporlama ve içgörüler ile son kullanıcıların sorularını WhatsApp sohbet botunda ve markanın sitesindeki asistan modülünde yanıtlayan mağaza asistanı. Bu özellikler Anthropic, PBC tarafından sunulan Claude API’si ile çalışır.
- Modele yalnızca ilgili özellik için gerekli bilgiler gönderilir: istem (prompt) içeriği; mağaza asistanında müşterinin mesajı, sohbet geçmişi, ürün bilgileri ve markanın politikaları; yalnızca doğrulanmış kişi için o kişinin kendi sipariş durumu.
- Anthropic’ın ticari API koşulları uyarınca, API üzerinden gönderilen girdiler ve üretilen çıktılar modellerin eğitiminde kullanılmaz.
- Faturalandırma ve kullanım limitleri için yalnızca kullanım miktarı (token sayıları) kaydedilir.
- Yapay zekâ ile hukuki sonuç doğuran otomatik kararlar alınmaz. Mağaza asistanı gerektiğinde sohbeti bir insan temsilciye aktarır; üretilen taslaklar gönderilmeden önce marka tarafından gözden geçirilebilir.
- Yapay zekâ özelliklerini kullanmayan markaların verileri Anthropic’a gönderilmez.
8. Verilerin paylaşılması
Kişisel verileri satmayız, kiralamayız ve reklam amacıyla üçüncü kişilerle paylaşmayız. Veriler yalnızca aşağıdaki durumlarda ve gerekli olduğu ölçüde aktarılır:
- Alt işleyenler: barındırma, WhatsApp iletimi (Meta), e-posta iletimi (Amazon Web Services) ve yapay zekâ (Anthropic) gibi hizmetleri aldığımız sağlayıcılar. Güncel liste ve konumlar Alt İşleyenler sayfasındadır.
- İleti Yönetim Sistemi (İYS): Asisteye İYS’ye veri aktarmaz. Ticari elektronik ileti onay ve retleri, hizmet sağlayıcı olan marka tarafından panelden alınan CSV dosyasıyla markanın kendi İYS hesabına yüklenir. Yetkili bir İYS entegratörü üzerinden doğrudan bağlantı ileride sunulur ve marka tarafından etkinleştirilirse bu politika ve Alt İşleyenler sayfası güncellenir.
- Markanın bağladığı platformlar: markanın kendi WhatsApp Business hesabı, Shopify veya ikas mağazası ve SMTP sunucusu; bu bağlantılar markanın yetkilendirmesiyle kurulur.
- Yetkili kamu kurum ve kuruluşları: mevzuatın gerektirdiği hâllerde ve hukuken yetkili makamların usulüne uygun talepleri üzerine.
- Hukuki danışmanlar ve denetçiler: sır saklama yükümlülüğü altında, hakların korunması ve yasal denetimler için.
9. Yurt dışına aktarım
Hizmetin bazı bileşenleri yurt dışında bulunan sağlayıcılarca sunulur: uygulama altyapısı Oracle Cloud Infrastructure (Oracle Corporation) üzerinde — bölgesinde; e-posta gönderimi Amazon SES ile eu-central-1 (Frankfurt, Almanya) bölgesinde; WhatsApp iletimi Meta altyapısında (AB/ABD); yapay zekâ özellikleri Anthropic altyapısında (ABD) çalışır.
Yurt dışına aktarımlar, KVKK m.9 (7499 sayılı Kanun ile 2024’te yapılan değişiklikler dahil) ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik’e uygun olarak; m.5 veya m.6’daki işleme şartlarından birinin varlığı hâlinde ve yeterlilik kararı bulunmayan ülkeler için öncelikle Kurul’ca ilan edilen standart sözleşmeler imzalanarak (imzadan itibaren 5 iş günü içinde Kurul’a bildirilerek) veya m.9’da öngörülen diğer uygun güvencelerle gerçekleştirilir. Ayrıntılar KVKK Aydınlatma Metni’ndedir.
10. Saklama süreleri
Kişisel verileri işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen süreler boyunca saklarız; süre sona erdiğinde verileri siler, yok eder veya anonim hâle getiririz.
| Veri | Saklama süresi |
|---|---|
| Panel hesabı (ad, e-posta, şifre özeti, roller) | Hesap etkin olduğu sürece; hesabın veya organizasyonun silinmesinden itibaren 30 gün içinde silinir. |
| Oturum kayıtları (oturum anahtarı özeti, IP, tarayıcı) | Oturum 30 gün sonra sona erer; erişim kayıtları — saklanır. |
| Denetim kayıtları | — |
| Sözleşme, fatura ve muhasebe kayıtları | 10 yıl (6102 sayılı TTK m.82); vergi kayıtları için 213 sayılı VUK m.253 uyarınca en az 5 yıl. |
| İletişim ve demo yazışmaları (sözleşmeye dönüşmezse) | — |
| Son kullanıcı verileri (kişiler, siparişler, mesajlar, sohbetler, takip verileri) | Markanın talimatı doğrultusunda sözleşme süresince; marka bu verileri panelden kişi bazında dışa aktarabilir, anonimleştirebilir veya silebilir. Sözleşmenin sona ermesinden itibaren 30 günlük dışa aktarma süresinin ardından 30 gün içinde silinir. |
| İzin defteri (onay ve ret kayıtları) | 6563 sayılı Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik uyarınca, onayın geçerliliğini yitirdiği tarihten itibaren 3 yıl (markanın ispat yükümlülüğü için). |
| Ham webhook gövdeleri | 30 gün sonra otomatik silinir. |
| Şifre sıfırlama bağlantıları | 1 saat geçerlidir. |
| Yedekler | Şifreli yedekler döngüsel olarak — içinde silinir. |
11. Güvenlik
Verilerin güvenliği için aldığımız başlıca teknik ve idari tedbirler şunlardır:
- Tüm bağlantılarda TLS ile şifreli iletim; oturum çerezlerinde httpOnly ve Secure ayarları.
- Şifrelerin argon2 ile; oturum yenileme anahtarları ve API anahtarlarının SHA-256 ile özetlenerek saklanması.
- Meta, Shopify, ikas ve SMTP erişim bilgilerinin AES-256-GCM ile şifrelenerek saklanması.
- Gelen webhook bildirimlerinin imza doğrulaması (Meta X-Hub-Signature-256, Shopify HMAC, ikas imzası, AWS SNS imzası).
- Her markanın verisinin veritabanında yalıtılması (tenant isolation) ve rol tabanlı erişim kontrolü.
- İstek sınırlama (rate limiting), denetim kayıtları ve yetkisiz erişim girişimlerinin izlenmesi.
- Personelin yalnızca görevi için gerekli verilere erişmesi ve gizlilik yükümlülüğü altında olması.
Hiçbir sistem mutlak güvenlik sağlayamaz. Bir kişisel veri ihlali yaşanması hâlinde KVKK m.12 ve Kurul kararları uyarınca gerekli bildirimleri yapar; veri işleyen olduğumuz durumlarda ilgili markayı gecikmeksizin bilgilendiririz.
12. Haklarınız ve başvuru
KVKK m.11 uyarınca; kişisel verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, düzeltme, silme veya yok etme isteme, bu işlemlerin aktarılan üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuca itiraz etme ve kanuna aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
- Veri sorumlusu olduğumuz veriler için: başvurunuzu kvkk@asisteye.com adresine (sistemimizde kayıtlı e-posta adresinizden), KEP adresimize (—) veya ıslak imzalı dilekçeyle adresimize iletebilirsiniz. Başvurular en geç 30 gün içinde ücretsiz olarak yanıtlanır. Usul ayrıntıları KVKK Aydınlatma Metni’ndedir.
- Bir markanın müşterisiyseniz: başvurunuzu öncelikle size ileti gönderen markaya yapınız. Bize iletmeniz hâlinde talebinizi ilgili markaya iletir ve markanın talebi yerine getirmesine yardımcı oluruz.
- Pazarlama iletilerini durdurmak için: WhatsApp’ta STOP, DUR veya İPTAL yazmanız ya da “Tanıtımları durdur” düğmesine dokunmanız, e-postalarda ise abonelikten çıkma bağlantısını kullanmanız yeterlidir. Sipariş ve kargo bildirimlerini durdurmak için BİLDİRİM DURDUR, tümünü durdurmak için HEPSİNİ DURDUR yazabilirsiniz. Ayrıntılar Ticari İleti ve İYS sayfasındadır.
13. Veri silme
Verilerinizin silinmesini nasıl talep edebileceğinize ilişkin adım adım talimatlar (WhatsApp ile mesaj alan kişiler, Facebook / Meta hesabıyla bağlanan işletme kullanıcıları, panel kullanıcıları ve Shopify / ikas mağazaları için) Veri Silme Talimatları sayfasındadır. Silme talebinizin durumunu talep durumu sayfasından size verilen onay koduyla sorgulayabilirsiniz.
14. Çerezler
Web sitemizde ve panelimizde yalnızca oturumun çalışması için zorunlu çerezler ve panel tercihinizi hatırlayan bir tarayıcı depolama kaydı kullanılır; analitik, reklam veya üçüncü taraf izleme çerezi kullanılmaz. Yazı tipleri kendi sunucularımızdan sunulur. Ayrıntılar ve markaların sitelerindeki site içi modüllerin kullandığı tarayıcı depolama kayıtları için Çerez Politikası’na bakınız.
15. Shopify, ikas ve Meta’ya özgü açıklamalar
15.1. Shopify ve ikas
- Uygulamamız, mağaza sahibinin (satıcının) kurulum sırasında verdiği yetkiyle yalnızca etkinleştirdiği özellikler için gerekli verilere (müşteriler, siparişler, terk edilen ödeme adımları, ürünler ve stok) erişir.
- Shopify’ın korunan müşteri verileri (protected customer data) kapsamındaki ad, telefon, e-posta ve adres bilgileri yalnızca satıcının talep ettiği mesajlaşma ve otomasyon özellikleri (ör. sepet kurtarma, sipariş ve kargo bildirimleri) için kullanılır; başka amaçla kullanılmaz, satılmaz ve diğer mağazalarla paylaşılmaz.
- Shopify’ın zorunlu gizlilik webhook’larını işleriz:
customers/data_request(talep kaydedilir; satıcı verileri panelden dışa aktarır),customers/redact(kişi anonimleştirilir, dış kimlikler, sepet kurtarma bağlantıları ve belirteçler silinir, stok hatırlatma abonelikleri iptal edilir; izin defteri yasal ispat süresince saklanır) veshop/redact(uygulama kaldırıldıktan 48 saat sonra mağazanın ürün, sipariş, ödeme adımı, kimlik eşleştirme ve saklanan webhook verileri silinir). Uygulama kaldırıldığındaapp/uninstalledbildirimiyle erişim anahtarları silinir. - ikas entegrasyonunda da yalnızca etkinleştirilen özellikler için gerekli verilere erişilir. Shopify veya ikas bağlantısı panelden kesildiğinde erişim anahtarları ve webhook kayıtları silinir; daha önce eşitlenmiş mağaza verileri, markanın talebi üzerine veya sözleşmenin sona ermesini izleyen silme süreci kapsamında silinir.
15.2. Meta (WhatsApp Business Platform)
- Markalar, kendi WhatsApp Business hesaplarını Meta’nın Embedded Signup akışı (Facebook Login for Business) ile bağlar. Bu bağlantı sırasında yalnızca WhatsApp Business hesabına ait erişim anahtarını (şifreli olarak) ve hesap bilgilerini (WhatsApp Business hesap kimliği, telefon numarası kimliği, görünen telefon numarası, doğrulanmış işletme adı ve kalite puanı) saklarız.
- Facebook profil bilgilerinizi (profil, arkadaş listesi, gönderiler vb.) saklamayız ve kullanmayız.
- Meta Platform verilerini yalnızca markanın WhatsApp iletişimini yürütmek (ileti gönderme, şablon yönetimi, gelen mesajlar ve durum bildirimleri) için kullanırız; reklam veya profil oluşturma amacıyla kullanmaz ve satmayız.
- Facebook ayarlarından uygulamamızın erişimini kaldırdığınızda veya Facebook üzerinden veri silme talebinde bulunduğunuzda Meta bize imzalı bir bildirim gönderir; imzayı doğrulayıp ilgili hesapların şifreli erişim anahtarlarını siler, hesapların bağlantısını keseriz ve size bir onay kodu ile durum sorgulama bağlantısı iletiriz. Ayrıntılar Veri Silme Talimatları’ndadır.
16. Çocukların gizliliği
Hizmet, ticari faaliyet yürüten işletmelere yöneliktir; panel hesapları 18 yaşından küçükler için değildir ve bilerek 18 yaşından küçüklerden veri toplamayız. Markaların kendi müşterilerine ait veriler bakımından, reşit olmayanlara ilişkin verilerin hukuka uygun işlenmesinden ve gerekli izinlerin alınmasından veri sorumlusu olan marka sorumludur.
17. Değişiklikler
Bu politikayı hizmetteki veya mevzuattaki değişikliklere göre güncelleyebiliriz. Güncel metin her zaman bu sayfada yayımlanır ve sayfanın başındaki “Son güncelleme” tarihi değiştirilir. Önemli değişiklikleri panel kullanıcılarına e-posta veya panel bildirimiyle ayrıca duyururuz.
18. İletişim
Gizlilik ve kişisel verilerle ilgili sorularınız için kvkk@asisteye.com, diğer konular için destek@asisteye.com adresine yazabilirsiniz. Yazılı başvurular için adresimiz: —.