1. Taraflar, kapsam ve kabul
1.1. Bu sözleşme (“Sözleşme”), bir tarafta aşağıda bilgileri yer alan İDİMA GRUP TİCARET LİMİTED ŞİRKETİ (“Şirket” veya “Asisteye”) ile diğer tarafta Hizmet’e kaydolan veya Hizmet’i satın alan tüzel kişi ya da tacir/esnaf sıfatına sahip gerçek kişi (“Müşteri”) arasında akdedilmiştir.
| Unvan | İDİMA GRUP TİCARET LİMİTED ŞİRKETİ |
|---|---|
| Adres | — |
| Vergi dairesi / VKN | — / — |
| MERSİS no | — |
| Ticaret sicil no | — |
| KEP adresi | — |
| Telefon | — |
| E-posta | destek@asisteye.com |
| KVKK başvuruları | kvkk@asisteye.com |
1.2. Hizmet yalnızca ticari veya mesleki amaçlarla kullanılmak üzere sunulur. Müşteri, Hizmet’i ticari veya mesleki faaliyeti kapsamında kullandığını ve 6502 sayılı Tüketicinin Korunması Hakkında Kanun anlamında tüketici olmadığını kabul eder.
1.3. Sözleşme, Müşterinin kayıt formunu doldurup Sözleşme’yi okuduğunu ve kabul ettiğini elektronik ortamda onaylaması, Hizmet’i Shopify veya ikas uygulama mağazası üzerinden kurması ya da Şirket ile imzalanan bir sipariş formuna atıf yapılması ile kurulur. Kayıt sırasında girilen bilgiler, gönderilmeden önce Müşteri tarafından görüntülenip düzeltilebilir. Sözleşme dili Türkçedir; güncel metin bu sayfada her zaman erişilebilir durumdadır.
1.4. Hizmet’i bir tüzel kişi adına kabul eden kişi, o tüzel kişiyi temsil ve ilzama yetkili olduğunu beyan eder. Taraflar arasında ayrıca imzalanmış bir sipariş formu veya özel sözleşme bulunması hâlinde, çelişen konularda o belgenin hükümleri uygulanır.
2. Tanımlar
- Hizmet: asisteye.com adresindeki web sitesi, yönetim paneli, api.asisteye.com üzerinden sunulan API ve entegrasyonlar, go.asisteye.com kısa bağlantı hizmeti ve site içi modüller dahil olmak üzere Şirket tarafından sunulan yazılım hizmeti.
- Kullanıcı: Müşteri tarafından Hizmet’e erişim yetkisi verilen çalışan veya temsilci.
- Son Kullanıcı: Müşterinin, Hizmet aracılığıyla iletişim kurduğu veya verisini işlediği kendi müşterileri ve internet sitesi ziyaretçileri.
- Müşteri Verisi: Müşteri tarafından veya Müşterinin yetkilendirmesiyle Hizmet’e aktarılan ya da Hizmet’in kullanımıyla oluşan, Son Kullanıcı kişisel verileri dahil tüm veri ve içerik.
- İleti: Hizmet aracılığıyla gönderilen WhatsApp mesajı veya e-posta. Ticari elektronik ileti (pazarlama iletisi) ile bilgilendirme amaçlı işlemsel ileti bu tanıma dahildir.
- İYS: 6563 sayılı Kanun ve ilgili Yönetmelik kapsamında kurulan İleti Yönetim Sistemi.
- İYS Beyanı: Müşterinin pazarlama iletisi gönderebilmesi için panelde doldurduğu; marka unvanı, İYS numarası, marka kodu ve İYS’ye ilişkin yükümlülüklerin kabulünü içeren sürümlü beyan.
- İYS CSV Dışa Aktarımı: Müşterinin pazarlama onay ve ret kayıtlarını kendi İYS hesabına yükleyebilmesi için Hizmet’in ürettiği CSV dosyası.
- Üçüncü Taraf Hizmetler: Meta Platforms (WhatsApp Business Platform), Shopify, ikas, İYS, Amazon Web Services, Anthropic ve Müşterinin bağladığı diğer hizmetler.
- Mevzuat: başta 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun ve Ticari İletişim ve Ticari Elektronik İletiler Hakkında Yönetmelik olmak üzere yürürlükteki tüm ilgili mevzuat.
3. Hizmetin kapsamı
3.1. Hizmet, Müşterinin seçtiği plana göre başlıca şu özellikleri içerir: Shopify ve ikas entegrasyonları ile diğer altyapılar için API; kişi (müşteri) yönetimi, segmentler ve etiketler; WhatsApp Business Platform (Cloud API) ve e-posta üzerinden ileti gönderimi; sepet kurtarma, stok hatırlatma, sipariş, ödeme, kargo ve teslimat bildirimleri, yorum isteği, karşılama, doğum günü ve benzeri otomasyon akışları; toplu kampanyalar ve kupon havuzları; ortak gelen kutusu ve sohbet botu; site içi modüller; kanıtlı izin defteri ve İYS CSV Dışa Aktarımı; bağlantı takibi, dönüşüm ilişkilendirme ve raporlama; yapay zekâ destekli özellikler.
3.1.A. Hizmet, onay ve retleri İYS’ye otomatik olarak göndermez. Onay ve retlerin İYS’ye yüklenmesi, İYS CSV Dışa Aktarımı kullanılarak Müşteri tarafından kendi İYS hesabından yapılır. Yetkili bir İYS entegratörü üzerinden doğrudan bağlantı ileride isteğe bağlı bir özellik olarak sunulabilir; sunulması hâlinde kapsamı ayrıca bildirilir.
3.2. Planların içeriği ve limitleri Fiyatlandırma sayfasında veya sipariş formunda belirtilir. Şirket, Hizmet’i geliştirmek amacıyla özellik ekleyebilir, değiştirebilir veya kaldırabilir; Müşteri aleyhine esaslı değişiklikler 18. maddeye göre bildirilir.
3.3. “Beta”, “önizleme” veya benzeri şekilde işaretlenen özellikler deneme amaçlıdır; değiştirilebilir veya sonlandırılabilir ve bu özellikler için 13. maddedeki hizmet seviyesi hedefleri uygulanmaz.
3.4. Hizmet “olduğu gibi” ve “mevcut olduğu şekliyle” sunulur. Şirket, Hizmet’in kesintisiz veya hatasız olacağını, belirli bir ticari sonucu (ör. satış, dönüşüm, teslim veya okunma oranı) sağlayacağını taahhüt etmez. Raporlardaki gelir ve dönüşüm ilişkilendirmeleri, seçilen ilişkilendirme pencerelerine dayalı tahminlerdir.
4. Hesap, kullanıcılar ve güvenlik
4.1. Müşteri, kayıt sırasında ve sonrasında verdiği bilgilerin doğru ve güncel olmasından sorumludur.
4.2. Müşteri, Kullanıcılarına Sahip, Yönetici, Pazarlamacı, Temsilci ve İzleyici rollerinden uygun olanı atar ve Kullanıcıların işlemlerinden kendi işlemi gibi sorumludur. Organizasyonun Sahibi, hesabın yönetimi, kullanıcı ekleme ve çıkarma, faturalandırma ve veri silme talepleri bakımından Müşteriyi temsil eder.
4.3. Şifreler, API anahtarları ve oturum bilgileri gizli tutulmalı ve üçüncü kişilerle paylaşılmamalıdır. Müşteri, yetkisiz erişimden şüphelendiği anda şifreleri değiştirmeli, ilgili API anahtarlarını iptal etmeli ve durumu destek@asisteye.com adresine bildirmelidir.
4.4. Şirket, hesabın güvenliğini tehdit eden durumlarda (ör. olağandışı erişim veya kötüye kullanım şüphesi) oturumları sonlandırabilir, API anahtarlarını geçici olarak devre dışı bırakabilir veya ek doğrulama isteyebilir.
5. Abonelik, ücretler ve faturalandırma
5.1. Abonelik ücretleri, seçilen plan ve döneme (aylık veya yıllık) göre Fiyatlandırma sayfasında veya sipariş formunda belirtilen tutarlardır. Aksi belirtilmedikçe ücretlere KDV ve diğer yasal vergiler dahil değildir.
5.2. Meta (WhatsApp) mesaj ücretleri ayrıca yansıtılır. Meta’nın WhatsApp Business Platform için uyguladığı mesaj ücretleri abonelik ücretine dahil değildir; bu ücretler, uygulanan faturalandırma modeline göre doğrudan Meta tarafından Müşterinin WhatsApp Business hesabına tanımlı ödeme yöntemine yansıtılır veya Şirket tarafından ayrıca faturalandırılır. Plan limitlerini aşan ileti, yapay zekâ kullanımı veya ek hizmetler, Fiyatlandırma sayfasında ya da sipariş formunda belirtilen birim ücretler üzerinden ayrıca faturalandırılabilir.
5.3. Abonelik ücretleri her dönemin başında peşin olarak faturalandırılır; faturalar mevzuata uygun olarak elektronik ortamda düzenlenir. Müşteri, faturayı — içinde öder.
5.4. Hizmet’in Shopify App Store veya ikas uygulama mağazası üzerinden satın alınması hâlinde ücretler ilgili platformun faturalandırma altyapısı üzerinden tahsil edilebilir; bu durumda ödeme, iade ve fatura süreçlerinde ilgili platformun koşulları da uygulanır.
5.5. Vadesinde ödenmeyen ücretler için Şirket, yazılı bildirimden itibaren 7 gün içinde ödeme yapılmaması hâlinde Hizmet’i askıya alabilir. Askıya alma süresince Müşteri Verisi silinmez. Gecikmiş tutarlar için yasal temerrüt hükümleri saklıdır.
5.6. Şirket, ücretleri en az 30 gün önceden bildirmek kaydıyla değiştirebilir; yeni ücretler bildirimden sonraki ilk yenileme döneminden itibaren uygulanır. Aksi kararlaştırılmadıkça peşin ödenen ücretler, Şirketin esaslı ihlali nedeniyle yapılan fesih hâlinde kullanılmayan döneme ilişkin kısım dışında iade edilmez.
6. Mağazanın yükümlülükleri
Müşteri (mağaza / marka), Son Kullanıcılara gönderilen İletiler bakımından 6563 sayılı Kanun anlamında hizmet sağlayıcı, Son Kullanıcıların kişisel verileri bakımından ise veri sorumlusudur. Şirket, Müşterinin talimatları doğrultusunda hareket eden veri işleyendir ve yalnızca teknik araçlar sağlar. Müşteri, Hizmet’i kullanırken aşağıdaki yükümlülükleri yerine getirmekten sorumludur.
6.1. İYS kaydı ve İYS Beyanı
- Kendi adına İYS’ye kayıtlı olmak ve İYS hesabını kendisi yönetmek,
- Pazarlama iletisi göndermeden önce panelde İYS Beyanı’nı eksiksiz ve doğru olarak tamamlamak; İYS numarası, marka kodu ve marka unvanı değiştiğinde beyanı gecikmeksizin güncellemek. İYS Beyanı tamamlanmadan Hizmet üzerinden pazarlama iletisi gönderilemez.
6.2. Onay ve retlerin İYS’ye yüklenmesi
- Pazarlama onaylarını ve ret (RET) kayıtlarını, İYS CSV Dışa Aktarımı’nı kullanarak veya başka bir yolla, İYS’nin beklediği süre içinde kendi İYS hesabına yüklemek. İYS, onayların genellikle 3 iş günü içinde kaydedilmesini bekler; güncel süreyi İYS’den ve hukuki danışmanından doğrulamak Müşterinin sorumluluğundadır,
- Panelde “İYS’ye yükledim” onayını yalnızca ilgili kayıtları İYS’ye fiilen ve başarıyla yükledikten sonra, gerçeğe uygun olarak vermek; İYS’den içe aktardığı listelerin güncel ve doğru olmasını sağlamak,
- Daha önce İYS’ye ONAY olarak yüklenmiş alıcıların retlerini (Hizmet’te derhâl uygulanmış olsalar dahi) İYS’ye RET olarak yüklemek,
- Gönderimden önce İYS’deki güncel onay durumunu esas almak; İYS üzerinden yapılan retlerin Hizmet’e kendiliğinden yansımadığını bilmek ve bunları İYS listesini içe aktararak veya panelden kaydederek Hizmet’e işlemek.
Hizmet, WhatsApp pazarlama onaylarını İYS’ye temkinli bir yaklaşımla “MESAJ”, e-posta onaylarını “EPOSTA” izin türüyle aktarılacak şekilde hazırlar. Bu eşleme resmî veya hukuki bir teyit niteliği taşımaz; uygulanacak izin türünü hukuki danışmanıyla doğrulamak Müşterinin sorumluluğundadır.
6.3. Onayların hukuka uygun toplanması
- Ticari elektronik ileti göndereceği her bireysel alıcıdan, 6563 sayılı Kanun ve Yönetmelik’e uygun şekilde, kanal bazında ve önceden onay almak,
- Pazarlama onayını ayrı ve isteğe bağlı bir onay kutusuyla almak; kutuyu hiçbir zaman önceden işaretlememek ve onayı üyelik, sipariş veya satış sözleşmesi koşullarının kabulüne bağlamamak (kendi Shopify veya ikas mağazasındaki ödeme ve üyelik adımları dahil),
- Sipariş, ödeme, kargo ve teslimat gibi bilgilendirme amaçlı WhatsApp bildirimleri için pazarlama onayından ayrı tutulan işlemsel bildirim iznini almak; WhatsApp pazarlama onayının işlemsel bildirim izni olarak da sayılmasına ilişkin ayarı (varsayılan olarak açık) kendi değerlendirmesiyle açık veya kapalı tutmak,
- Bir alıcıyı tacir veya esnaf olarak sınıflandırmanın doğruluğundan sorumlu olmak; şüphe hâlinde bireysel alıcı kurallarını uygulamak.
6.4. Onay metni ve kanıtların doğruluğu
- Alıcılara gösterilen onay metinlerinin, Hizmet’e kaydedilen metin ve sürümlerle birebir aynı olmasını; metinlerin marka adını, kanalı ve amacı açıkça belirtmesini sağlamak,
- İçe aktarma, API veya panel yoluyla Hizmet’e aktardığı onayların kaynağını, tarihini ve kanıtını doğru ve eksiksiz olarak girmek; ispatlayamayacağı onayları aktarmamak.
6.5. Ret taleplerine uyum
Ret taleplerine Hizmet dışındaki kanallarda (ör. müşteri hizmetleri, kendi sistemleri) da uymak ve bu talepleri gecikmeksizin panelden kaydetmek. Hizmet’e ulaşan retler (WhatsApp ret kelimeleri, “BİLDİRİM DURDUR”, “HEPSİNİ DURDUR”, e-posta abonelikten çıkma) Hizmet’te derhâl uygulanır; bunların İYS’ye işlenmesi 6.2. madde uyarınca Müşterinin sorumluluğundadır.
6.6. İleti içeriği
- İletilerin, şablonların, kampanyaların ve site içi modüllerin içeriğinin doğruluğundan, hukuka uygunluğundan ve üçüncü kişilerin haklarını ihlal etmemesinden sorumlu olmak,
- İşlemsel (bilgilendirme) iletilerine ve şablonlarına kampanya, indirim veya ürün tanıtımı gibi reklam içeriği eklememek; şablonları doğru kategoride (MARKETING, UTILITY, AUTHENTICATION) oluşturmak,
- Pazarlama iletilerinde gönderici kimliğini (ticaret unvanı veya marka adı ve tanıtıcı bilgiler) ve iletişim bilgilerini açıkça belirtmek ve açık, ücretsiz bir ret yolu sunmak.
6.7. Kişisel verilerin korunması
Son Kullanıcılar bakımından veri sorumlusu olarak aydınlatma yükümlülüğünü yerine getirmek, gerekli hâllerde açık rıza almak, kişisel verileri hukuka uygun bir sebebe dayanarak Hizmet’e aktarmak, VERBİS’e kayıt dahil veri sorumlusu yükümlülüklerini yerine getirmek ve ilgili kişi başvurularını yanıtlamak (bkz. 8. madde).
6.8. Site içi modüller, platform politikaları ve iletişim adresleri
- Modülleri yerleştirdiği kendi internet sitesinde gerekli aydınlatma ve çerez / tarayıcı depolama onayı mekanizmalarını sağlamak,
- WhatsApp Business Koşulları, WhatsApp Business Mesajlaşma Politikası, WhatsApp Ticaret Politikası ve Meta’nın diğer ilgili politikalarına; Shopify ve ikas’ın kullanım koşullarına uymak,
- Hizmet’e aktardığı telefon numaralarının ve e-posta adreslerinin hukuka uygun şekilde elde edilmiş olmasını sağlamak.
6.9. Uyum araçlarının niteliği
Hizmet’teki uyum kontrolleri (İYS Beyanı ve İYS onayı şartı, izin kontrolü, işlemsel bildirim izni kontrolü, engelleme listesi, sıklık sınırı, sessiz saatler, İYS CSV Dışa Aktarımı) Müşterinin bu yükümlülüklerini yerine getirmesini kolaylaştıran teknik araçlardır. Bu araçlar hukuki görüş veya güvence niteliği taşımaz, Müşterinin verdiği bilgilerin (ör. İYS Beyanı, İYS’ye yükleme onayı, onay kanıtları) doğruluğuna dayanır ve Müşterinin yasal sorumluluğunu Şirkete devretmez veya ortadan kaldırmaz. Ayrıntılar için Ticari İleti ve İYS sayfasına bakınız.
7. Yasaklı kullanımlar
Müşteri ve Kullanıcılar, Hizmet’i aşağıdaki amaçlarla kullanamaz:
- Onay alınmamış alıcılara ticari elektronik ileti (spam) göndermek; satın alınmış, kiralanmış veya izinsiz toplanmış listeler kullanmak,
- Ret talebinde bulunmuş veya engelleme listesindeki alıcılara pazarlama iletisi göndermek; ret mekanizmalarını gizlemek veya zorlaştırmak,
- Pazarlama içeriğini işlemsel (UTILITY) veya kimlik doğrulama (AUTHENTICATION) şablonları ile göndermek,
- Yanıltıcı, aldatıcı, oltalama (phishing) amaçlı, kötü amaçlı yazılım içeren veya hukuka aykırı içerik iletmek,
- Meta’nın WhatsApp Ticaret Politikası veya mevzuat uyarınca yasaklanan ürün ve hizmetleri (ör. yasa dışı ürünler, uyuşturucu, silah, tütün ve alkol ürünleri, yetişkin içerikli ürünler, izinsiz şans oyunları) pazarlamak,
- Başka bir kişi, marka veya kurum gibi davranmak; gönderici kimliğini gizlemek,
- Gerekli olmadıkça İletiler içinde özel nitelikli kişisel veri, kart veya şifre bilgisi talep etmek ya da paylaşmak,
- Hizmet’in güvenliğini, limitlerini veya kiracı (tenant) yalıtımını aşmaya çalışmak; tersine mühendislik yapmak, yetkisiz yük testi veya otomatik veri kazıma gerçekleştirmek,
- Hizmet’i Şirketin yazılı izni olmaksızın üçüncü kişilere yeniden satmak, kiralamak veya rakip bir ürün geliştirmek için kullanmak.
Bu maddeye aykırılık, 17. madde uyarınca askıya alma ve fesih sebebidir. Şirket, aykırılığı önlemek için ilgili gönderimleri durdurabilir.
8. Kişisel verilerin korunması — Veri İşleme Eki
8.1. Roller
Müşteri, Son Kullanıcılara ait kişisel veriler bakımından veri sorumlusu, Şirket ise bu veriler bakımından Müşteri adına hareket eden veri işleyendir. Şirket, Kullanıcılara, Müşteri yetkililerine ve faturalandırma muhataplarına ait kişisel veriler bakımından ise kendi KVKK Aydınlatma Metni çerçevesinde veri sorumlusudur.
8.2. İşlemenin konusu, niteliği ve süresi
- Konu ve amaç: Hizmet’in sunulması; İletilerin gönderilmesi ve alınması, otomasyonların çalıştırılması, izinlerin kanıtıyla kayıt altına alınması ve Müşterinin İYS’ye yüklemesi için dışa aktarılması, raporlama ve Müşterinin etkinleştirdiği diğer özellikler.
- İlgili kişi grupları: Müşterinin müşterileri, potansiyel müşterileri ve internet sitesi ziyaretçileri.
- Veri kategorileri: kimlik (ad, soyad), iletişim (telefon, e-posta), müşteri işlem (sipariş, sepet, ürün, kupon, sipariş istatistikleri), pazarlama (onay ve ret kayıtları, segment ve etiketler), iletişim içerikleri (mesajlar, sohbetler), işlem güvenliği (IP adresi, tarayıcı bilgisi, tıklama ve açılma kayıtları) ve Müşterinin tanımladığı diğer alanlar (ör. doğum tarihi, cinsiyet, şehir). Müşteri, Hizmet’e gerekmedikçe özel nitelikli kişisel veri aktarmamayı kabul eder.
- Süre: Sözleşme süresince ve 8.11. maddedeki silme süreçleri tamamlanıncaya kadar.
8.3. Talimatlar
Şirket, kişisel verileri yalnızca Müşterinin belgelenmiş talimatları doğrultusunda işler. Sözleşme, Müşterinin paneldeki yapılandırmaları (bağlanan entegrasyonlar, etkinleştirilen akışlar, kampanyalar, ayarlar) ve API çağrıları Müşterinin talimatı sayılır. Şirket, bir talimatın Mevzuata aykırı olduğu kanaatine varırsa Müşteriyi bilgilendirir ve talimatı yerine getirmeyebilir. Mevzuatın Şirkete başka bir işleme yükümlülüğü getirmesi hâlinde, Mevzuat izin verdiği ölçüde Müşteri önceden bilgilendirilir.
8.4. Gizlilik
Şirket, kişisel verilere erişen çalışanlarının ve yardımcılarının yazılı gizlilik yükümlülüğü altında olmasını ve verilere yalnızca görevleri için gerekli olduğu ölçüde erişmelerini sağlar.
8.5. Güvenlik tedbirleri
Şirket, KVKK m.12 uyarınca uygun güvenlik düzeyini sağlamak için asgari olarak şu tedbirleri uygular:
- TLS ile şifreli veri iletimi; httpOnly ve Secure oturum çerezleri,
- Üçüncü taraf erişim anahtarlarının (Meta, Shopify, ikas, SMTP ve varsa İYS bağlantısı) AES-256-GCM ile şifrelenmesi,
- Şifrelerin argon2 ile, oturum yenileme anahtarları ve API anahtarlarının SHA-256 ile özetlenerek saklanması,
- Veritabanı düzeyinde kiracı (tenant) yalıtımı ve rol tabanlı erişim kontrolü,
- Webhook imzalarının doğrulanması (Meta, Shopify, ikas, AWS SNS), istek sınırlama ve denetim kayıtları,
- Ham webhook gövdelerinin 30 gün sonra otomatik silinmesi gibi veri asgarileştirme uygulamaları.
8.6. Alt işleyenler
Müşteri, Şirketin Hizmet’i sunmak için Alt İşleyenler sayfasında listelenen alt işleyenlerden hizmet almasına genel yetki verir. Şirket, yeni bir alt işleyen eklemeden veya mevcut bir alt işleyeni değiştirmeden en az 30 gün önce Müşteriyi e-posta ile veya bu sayfada duyuru yaparak bilgilendirir. Müşteri, makul ve veri korumaya ilişkin gerekçelerle bu süre içinde itiraz edebilir; taraflar makul bir çözüm üzerinde uzlaşamazsa Müşteri, etkilenen Hizmet’i cezai şart ödemeksizin feshedebilir. Şirket, alt işleyenlere bu Ek’tekilerle esasen eşdeğer veri koruma yükümlülükleri yükler ve alt işleyenlerin yükümlülüklerini yerine getirmesinden Müşteriye karşı sorumludur.
8.7. Yurt dışına aktarım
Müşteri, Hizmet’in teknik altyapısı gereği kişisel verilerin Alt İşleyenler sayfasında belirtilen ülkelere aktarılabileceğini bilir ve bu aktarımlar için talimat verir. Taraflar, KVKK m.9 ve ilgili Yönetmelik uyarınca gerekli olduğu ölçüde Kurul’ca ilan edilen standart sözleşmeleri imzalar ve standart sözleşmenin imzalanmasından itibaren 5 iş günü içinde Kurul’a bildirilmesi dahil gerekli işlemleri yerine getirir veya m.9’da öngörülen diğer güvencelere başvurur.
8.8. İlgili kişi taleplerine destek
Şirket, Müşterinin ilgili kişi başvurularını yanıtlayabilmesi için panelde kişi bazında dışa aktarma (tüm kişisel veriler tek bir JSON dosyası olarak), anonimleştirme ve kalıcı silme araçları sunar; bu işlemler kişisel veri içermeyecek şekilde denetim kaydına yazılır. Şirkete doğrudan ulaşan ilgili kişi başvuruları gecikmeksizin Müşteriye iletilir; Şirket, Müşterinin talimatı olmaksızın başvuruyu kendisi yanıtlamaz (ret / abonelikten çıkma talepleri hariç; bunlar Hizmet’te derhâl uygulanır, İYS’ye işlenmesi ise 6.2. madde uyarınca Müşterinin sorumluluğundadır).
8.9. Kişisel veri ihlalleri
Şirket, Müşteri Verisini etkileyen bir kişisel veri ihlalini öğrendiğinde Müşteriyi gecikmeksizin ve her hâlükârda ihlali öğrenmesinden itibaren en geç 72 saat içinde bilgilendirir. Bildirimde, o an bilinebildiği ölçüde ihlalin niteliği, etkilenen veri kategorileri ve yaklaşık kişi sayısı, olası sonuçları ve alınan veya önerilen tedbirler yer alır; bilgiler öğrenildikçe tamamlanır. Kurul’a ve ilgili kişilere bildirim yükümlülüğü veri sorumlusu olarak Müşteriye aittir; Şirket bu süreçte makul ölçüde iş birliği yapar.
8.10. Bilgi verme ve denetim
Şirket, bu Ek’e uyumu göstermek için gerekli bilgi ve belgeleri Müşterinin yazılı talebi üzerine makul sürede sağlar. Bu bilgilerin yetersiz kalması hâlinde Müşteri, en az 30 gün önceden yazılı bildirimde bulunarak, yılda en fazla bir kez, mesai saatleri içinde, gizlilik yükümlülüğü altındaki bağımsız bir denetçi aracılığıyla ve masrafları kendisine ait olmak üzere denetim yapabilir. Denetim, diğer müşterilerin verilerinin gizliliğini ve Hizmet’in işleyişini tehlikeye atmayacak şekilde yürütülür. Kurul’un veya yetkili makamların denetimleri saklıdır.
8.11. Sözleşmenin sona ermesinde silme ve iade
Sözleşmenin sona ermesinden itibaren 30 gün boyunca Müşteri, panel ve API üzerinden verilerini dışa aktarabilir. Bu sürenin bitiminden itibaren 30 gün içinde Müşteri Verisi silinir veya anonim hâle getirilir; şifreli yedeklerdeki kopyalar — içinde döngüsel olarak silinir. Şirketin kendi yasal saklama yükümlülüğüne tabi kayıtlar (ör. fatura kayıtları) ile Müşterinin ispat yükümlülüğüne ilişkin ticari elektronik ileti onay ve ret kayıtları, Müşteri aksi yönde yazılı talimat vermedikçe yasal süre boyunca erişimi kısıtlanarak saklanır ve süre sonunda silinir.
8.12. Müşterinin veri sorumlusu olarak yükümlülükleri
Müşteri; kişisel verilerin Hizmet’e hukuka uygun olarak aktarılmasından, ilgili kişilerin aydınlatılmasından, gerekli açık rıza ve onayların alınmasından, verilerin doğruluğundan ve talimatlarının Mevzuata uygunluğundan sorumludur. Müşterinin bu yükümlülüklere aykırılığından doğan zararlar 15. madde kapsamındadır.
9. Üçüncü taraf hizmetler
9.1. Hizmet’in bazı özellikleri Meta (WhatsApp Business Platform), Shopify, ikas, İYS ve diğer Üçüncü Taraf Hizmetler ile birlikte çalışır. Müşteri, bu hizmetleri kendi hesabıyla ve ilgili sağlayıcıların koşullarına tabi olarak kullanır. WhatsApp Business hesabı Müşteriye aittir ve Meta’nın Embedded Signup akışı ile Müşterinin yetkilendirmesiyle Hizmet’e bağlanır.
9.2. Şirket, Üçüncü Taraf Hizmetlerin kesintisiz çalışmasını, API’lerinde veya politikalarında yapılan değişiklikleri, ücretlerini ve kararlarını kontrol etmez. Özellikle Meta’nın şablonları reddetmesi, mesajlaşma limitlerini veya kalite puanını düşürmesi, telefon numarasını ya da WhatsApp Business hesabını kısıtlaması veya kapatması; Shopify veya ikas’ın erişimi değiştirmesi ve İYS’nin hizmet vermemesi gibi durumlardan Şirket sorumlu değildir. Şirket, bu durumların etkilerini azaltmak için makul çabayı gösterir ve Müşteriyi bilgilendirir.
9.3. Bir Üçüncü Taraf Hizmetin sona ermesi veya koşullarının Hizmet’in sunulmasını önemli ölçüde zorlaştıracak şekilde değişmesi hâlinde Şirket, ilgili özelliği değiştirebilir veya sonlandırabilir.
10. Yapay zekâ özellikleri
10.1. Yapay zekâ özellikleri (segment oluşturma, şablon ve e-posta taslakları, kampanya planlama, şablon uyum incelemesi, raporlama ve içgörüler, mağaza asistanı) Müşterinin tercihiyle kullanılır ve Anthropic, PBC’nin Claude API’si ile çalışır. Anthropic’ın ticari API koşulları uyarınca API girdileri ve çıktıları modellerin eğitiminde kullanılmaz.
10.2. Yapay zekâ çıktıları hatalı, eksik veya güncel olmayan bilgi içerebilir. Müşteri, çıktıları kullanmadan önce gözden geçirmekten ve gönderilen İletilerin içeriğinden sorumludur. Şablon uyum incelemesi hukuki görüş niteliğinde değildir.
10.3. Mağaza asistanı Son Kullanıcılarla Müşteri adına iletişim kurar; Müşteri, asistanın kullanılacağı konusunda Son Kullanıcıları uygun şekilde bilgilendirmekten ve asistana sağladığı ürün, politika ve kampanya bilgilerinin doğruluğundan sorumludur. Asistan gerektiğinde sohbeti bir insan temsilciye aktarır.
11. Fikri mülkiyet
11.1. Hizmet, yazılım, arayüz, tasarım, belgeler, Asisteye markası ve logosu üzerindeki tüm fikri ve sınai mülkiyet hakları Şirkete veya lisans verenlerine aittir. Müşteriye, Sözleşme süresince Hizmet’i kendi iç ticari faaliyeti için kullanmak üzere münhasır olmayan, devredilemez ve alt lisans verilemez bir kullanım hakkı tanınır.
11.2. Müşteri Verisi ve Müşterinin içerikleri (marka, logo, görseller, ileti metinleri) Müşteriye aittir. Müşteri, bunları yalnızca Hizmet’in sunulması amacıyla işlemek üzere Şirkete Sözleşme süresince geçerli bir kullanım izni verir.
11.3. Şirket, Hizmet’in iyileştirilmesi amacıyla kişisel veri içermeyen ve Müşteriyi tanımlamayan toplu kullanım istatistiklerini (ör. özellik kullanım oranları, performans ölçümleri) kullanabilir. Müşterinin ilettiği öneri ve geri bildirimler herhangi bir yükümlülük doğurmaksızın Hizmet’in geliştirilmesinde kullanılabilir.
11.4. Şirket, Müşterinin adını veya logosunu referans olarak yalnızca Müşterinin önceden yazılı onayıyla kullanabilir.
12. Gizlilik
Taraflar, Sözleşme kapsamında öğrendikleri ve gizli olduğu açıkça belirtilen veya niteliği gereği gizli olduğu anlaşılan ticari, teknik ve mali bilgileri gizli tutar, yalnızca Sözleşme’nin ifası için kullanır ve bu bilgileri yalnızca bilmesi gereken çalışan, danışman ve alt işleyenleriyle benzer gizlilik yükümlülükleri altında paylaşır. Kamuya açık olan, alıcı tarafın önceden hukuka uygun olarak bildiği veya bağımsız olarak geliştirdiği ve yasal zorunluluk gereği açıklanması gereken bilgiler bu yükümlülüğün dışındadır. Gizlilik yükümlülüğü Sözleşme’nin sona ermesinden itibaren 3 yıl daha devam eder; kişisel verilere ilişkin yükümlülükler süresizdir.
13. Hizmet seviyesi, bakım ve destek
13.1. Şirket, Hizmet’in sürekli ve güvenli çalışması için makul ticari çabayı gösterir. Taraflar arasında ayrıca yazılı bir hizmet seviyesi taahhüdü (SLA) imzalanmadıkça belirli bir erişilebilirlik oranı taahhüt edilmez.
13.2. Planlı bakım çalışmaları mümkün olduğunca düşük trafikli saatlerde yapılır ve önemli kesinti beklenen çalışmalar önceden duyurulur. Güvenlik açıkları veya acil arızalar için önceden bildirim yapılmaksızın acil bakım yapılabilir. Bakım ve kesinti süresince kuyruğa alınan İletiler, uyum kurallarına (ör. sessiz saatler) uygun şekilde Hizmet yeniden çalıştığında gönderilir.
13.3. Destek talepleri destek@asisteye.com adresi üzerinden, planın içeriğine göre iş günlerinde yanıtlanır.
14. Sorumluluğun sınırlandırılması
14.1. Şirket; dolaylı zararlardan, kâr ve gelir kaybından, iş kesintisinden, itibar kaybından, Üçüncü Taraf Hizmetlerin kararlarından (ör. Meta tarafından hesabın kısıtlanması) ve Müşterinin içeriklerinden veya talimatlarından doğan zararlardan sorumlu değildir.
14.2. Şirketin Sözleşme’den doğan toplam sorumluluğu, her hâlükârda, zarara yol açan olaydan önceki 12 ay içinde Müşterinin Şirkete fiilen ödediği abonelik ücretlerinin toplamı ile sınırlıdır.
14.3. Bu madde, 6098 sayılı Türk Borçlar Kanunu m.115 uyarınca Şirketin kast veya ağır ihmalinden doğan sorumluluğunu ve kanunen sınırlandırılamayan diğer sorumlulukları sınırlamaz.
15. Tazmin
Müşteri; izinsiz ticari elektronik ileti gönderimi, onay ve retlerin İYS’ye yüklenmemesi veya geç yüklenmesi, İYS Beyanı’nda ya da panelde verilen İYS’ye yükleme onayında gerçeğe aykırı bilgi verilmesi, aydınlatma veya açık rıza yükümlülüklerine aykırılık, hukuka aykırı içerik ya da Meta, Shopify veya ikas politikalarının ihlali gibi kendi yükümlülüklerine aykırılığı nedeniyle Şirkete yöneltilen üçüncü kişi talepleri, idari para cezaları (ör. 6563 sayılı Kanun veya KVKK kapsamında verilen cezalar) ve makul avukatlık giderleri dahil tüm zararları, Şirketin ilk yazılı talebi üzerine tazmin eder. Şirket, bu tür bir talepten Müşteriyi makul sürede haberdar eder ve savunmada iş birliği yapar.
16. Mücbir sebep
Doğal afet, salgın, savaş, terör, yaygın internet veya enerji kesintileri, siber saldırılar, yetkili makam kararları, Üçüncü Taraf Hizmetlerin genel kesintileri ve tarafların makul kontrolü dışındaki diğer olaylar mücbir sebep sayılır. Mücbir sebep süresince etkilenen yükümlülükler askıya alınır. Mücbir sebebin 30 günden uzun sürmesi hâlinde taraflardan her biri Sözleşme’yi yazılı bildirimle feshedebilir; bu durumda kullanılmayan döneme ilişkin peşin ödenmiş ücretler iade edilir.
17. Süre, askıya alma ve fesih
17.1. Sözleşme, kabul tarihinde yürürlüğe girer ve seçilen abonelik dönemi boyunca geçerlidir; taraflardan biri dönem sonundan önce feshetmedikçe aynı süre için kendiliğinden yenilenir.
17.2. Müşteri, aboneliğini dilediği zaman panel üzerinden veya yazılı bildirimle sonlandırabilir; fesih, içinde bulunulan ödeme döneminin sonunda hüküm doğurur. Şirket, 30 gün önceden yazılı bildirimde bulunarak Sözleşme’yi herhangi bir sebep göstermeksizin feshedebilir; bu durumda kullanılmayan döneme ilişkin peşin ödenmiş ücretler iade edilir.
17.3. Taraflardan biri, diğer tarafın Sözleşme’yi esaslı şekilde ihlal etmesi ve ihlalin yazılı bildirimden itibaren 7 gün içinde giderilmemesi hâlinde Sözleşme’yi derhâl feshedebilir. 6. ve 7. maddelerin ağır veya tekrarlanan ihlalleri, iflas, konkordato veya tasfiye hâlleri haklı fesih sebebidir.
17.4. Şirket; güvenlik riski, izinsiz veya hukuka aykırı İleti gönderimi şüphesi, yetkili makam veya Üçüncü Taraf Hizmet sağlayıcısının talebi ya da ödenmemiş ücretler hâlinde, Hizmet’i veya ilgili özellikleri (ör. pazarlama gönderimlerini) kısmen veya tamamen askıya alabilir. Şirket, mümkün olduğunda Müşteriyi önceden, değilse askıya almadan sonra gecikmeksizin bilgilendirir ve sebebin ortadan kalkmasıyla Hizmet’i yeniden başlatır.
17.5. Sözleşme’nin sona ermesiyle Müşterinin Hizmet’e erişimi sona erer; Shopify, ikas, Meta, SMTP ve varsa İYS bağlantısına ait erişim anahtarları silinir ve Müşteri Verisi 8.11. madde uyarınca dışa aktarma süresinin ardından silinir. Doğmuş ödeme yükümlülükleri ile niteliği gereği sona ermeden sonra da devam etmesi gereken hükümler (ör. 8, 11, 12, 14, 15, 20 ve 21. maddeler) geçerliliğini korur.
18. Değişiklikler
Şirket, Sözleşme’yi Hizmet’teki, Üçüncü Taraf Hizmetlerdeki veya Mevzuattaki değişikliklere uyum sağlamak amacıyla güncelleyebilir. Müşteri aleyhine esaslı değişiklikler, yürürlüğe girmesinden en az 30 gün önce Müşterinin kayıtlı e-posta adresine ve panel üzerinden bildirilir. Müşteri, değişikliği kabul etmiyorsa yürürlük tarihine kadar Sözleşme’yi cezai şart ödemeksizin feshedebilir; bu durumda kullanılmayan döneme ilişkin peşin ödenmiş ücretler iade edilir. Mevzuat veya yetkili makam kararı gereği zorunlu değişiklikler daha kısa sürede yürürlüğe girebilir. Güncel metin bu sayfada yayımlanır.
19. Bildirimler
19.1. Hizmet’e ilişkin olağan bildirimler Müşterinin kayıtlı e-posta adresine veya panel üzerinden; Müşterinin Şirkete bildirimleri destek@asisteye.com adresine yapılır. Kişisel verilere ilişkin bildirimler için kvkk@asisteye.com adresi kullanılır.
19.2. 6102 sayılı Türk Ticaret Kanunu m.18/3 kapsamındaki temerrüde düşürme, fesih veya sözleşmeden dönmeye yönelik ihbar ve ihtarlar noter aracılığıyla, taahhütlü mektupla veya kayıtlı elektronik posta (KEP) ile yapılır. Şirketin KEP adresi: —; tebligat adresi: —. Taraflar, adres değişikliklerini karşı tarafa bildirmedikçe bilinen son adrese yapılan bildirimler geçerli sayılır.
20. Delil sözleşmesi
Taraflar, Sözleşme’den doğabilecek uyuşmazlıklarda Şirketin sistem kayıtlarının (denetim kayıtları, izin defteri kayıtları, İleti gönderim ve iletim kayıtları, sunucu ve veritabanı kayıtları) ve elektronik yazışmaların, 6100 sayılı Hukuk Muhakemeleri Kanunu m.193 uyarınca geçerli ve bağlayıcı delil teşkil edeceğini kabul eder. Bu hüküm, Müşterinin karşı delil sunma hakkını ortadan kaldırmaz.
21. Uygulanacak hukuk ve yetkili mahkeme
Sözleşme Türkiye Cumhuriyeti hukukuna tabidir. Sözleşme’den doğan uyuşmazlıkların çözümünde — yetkilidir. Taraflar, dava açmadan önce uyuşmazlığı iyi niyetle müzakere yoluyla çözmeye çalışır; 6102 sayılı Türk Ticaret Kanunu m.5/A uyarınca zorunlu arabuluculuğa ilişkin hükümler saklıdır.
22. Çeşitli hükümler ve yürürlük
22.1. Sözleşme; bu metin, Veri İşleme Eki (8. madde), sipariş formu (varsa) ve atıf yapılan Gizlilik Politikası, Alt İşleyenler ve Ticari İleti ve İYS sayfalarından oluşur.
22.2. Müşteri, Sözleşme’den doğan hak ve yükümlülüklerini Şirketin yazılı onayı olmaksızın devredemez. Şirket, birleşme, bölünme veya işletme devri hâllerinde Sözleşme’yi Müşteriye bildirimde bulunarak devredebilir.
22.3. Sözleşme’nin herhangi bir hükmünün geçersiz sayılması diğer hükümlerin geçerliliğini etkilemez. Bir hakkın kullanılmaması, o haktan feragat anlamına gelmez.
22.4. Sözleşme 22 maddeden oluşur ve Müşterinin elektronik ortamda kabulüyle yürürlüğe girer.