Amaç ve kapsam
Asisteye, e-ticaret markalarına (“Müşteri” veya “Marka”) WhatsApp ve e-posta pazarlama otomasyonu hizmeti sunan bir yazılım platformudur. Platformumuzda kişisel veriler iki farklı sıfatla işlenir:
- Veri sorumlusu olarak (Bölüm A): web sitemizin ziyaretçileri, bizimle iletişime geçen veya demo talep eden kişiler, panel kullanıcıları (Markaların çalışanları ve yetkilileri), Müşterilerimizin sözleşme ve faturalandırma muhatapları.
- Veri işleyen olarak (Bölüm B): Markaların kendi müşterileri (Markadan WhatsApp mesajı veya e-posta alan, Markanın internet sitesindeki site içi modülleri kullanan kişiler). Bu veriler bakımından veri sorumlusu ilgili Markadır; biz yalnızca Markanın talimatı ve Markayla yaptığımız Veri İşleme Eki çerçevesinde işleriz.
Bu metin, genel bilgilendirme amaçlı Gizlilik Politikası ile birlikte okunmalıdır.
Veri sorumlusu
KVKK uyarınca veri sorumlusu İDİMA GRUP TİCARET LİMİTED ŞİRKETİ’dir (“Şirket”, “Asisteye”, “biz”).
| Unvan | İDİMA GRUP TİCARET LİMİTED ŞİRKETİ |
|---|---|
| Adres | — |
| Vergi dairesi / VKN | — / — |
| MERSİS no | — |
| Ticaret sicil no | — |
| KEP adresi | — |
| Telefon | — |
| E-posta | destek@asisteye.com |
| KVKK başvuruları | kvkk@asisteye.com |
VERBİS kayıt numarası: —
Bölüm A — Veri sorumlusu sıfatıyla yürütülen işlemeler
A.1 İlgili kişi grupları ve kişisel veri kategorileri
| İlgili kişi grubu | Veri kategorisi | Örnek veriler |
|---|---|---|
| Panel kullanıcıları (Müşteri çalışanları ve yetkilileri, davet edilen kullanıcılar) | Kimlik | Ad, soyad |
| İletişim | E-posta adresi, davet e-posta adresi | |
| İşlem güvenliği | Şifre özeti (argon2), oturum yenileme anahtarı özeti (SHA-256), oturumun IP adresi ve tarayıcı bilgisi (user-agent), son giriş zamanı, API anahtarı özeti, denetim kayıtları (işlemi yapan, işlem, zaman, IP) | |
| Müşteri işlem | Organizasyon üyelikleri ve rolleri (Sahip, Yönetici, Pazarlamacı, Temsilci, İzleyici), destek talepleri | |
| Müşteri yetkilileri ve faturalandırma muhatapları | Kimlik, iletişim | Ad, soyad, unvan, e-posta, telefon, iş adresi |
| Finans, müşteri işlem | Vergi bilgileri, fatura adresi, abonelik, fatura ve ödeme kayıtları, sözleşme kayıtları | |
| Potansiyel müşteriler (iletişim ve demo talebinde bulunanlar) | Kimlik, iletişim, müşteri işlem | Ad, soyad, e-posta, telefon, şirket adı, talebin içeriği ve yazışmalar |
| Web sitesi ziyaretçileri | İşlem güvenliği | IP adresi, tarayıcı bilgisi, erişim zamanı gibi sunucu kayıtları; oturum için zorunlu çerezler |
Bölüm A kapsamında özel nitelikli kişisel veri (KVKK m.6) işlenmesi amaçlanmamaktadır. Web sitemizdeki iletişim bağlantıları e-posta uygulamanızı açar; site üzerinden form verisi saklanmaz.
A.2 İşleme amaçları ve hukuki sebepler
Kişisel verileriniz, KVKK m.4’teki genel ilkelere uygun olarak aşağıdaki amaç ve hukuki sebeplerle işlenir:
| Amaç | Veri kategorileri | Hukuki sebep (KVKK m.5) |
|---|---|---|
| Hesap oluşturma, kimlik doğrulama, oturum yönetimi ve şifre sıfırlama | Kimlik, iletişim, işlem güvenliği | Sözleşmenin kurulması veya ifası (m.5/2-c) |
| Organizasyon üyeliği, rol ve yetki yönetimi, kullanıcı davetleri | Kimlik, iletişim, müşteri işlem | Sözleşmenin ifası (m.5/2-c) |
| Hizmetin sunulması, destek taleplerinin yanıtlanması, hizmete ilişkin bildirimlerin iletilmesi | Kimlik, iletişim, müşteri işlem | Sözleşmenin ifası (m.5/2-c); meşru menfaat (m.5/2-f) |
| Sözleşme, abonelik, faturalandırma, tahsilat ve muhasebe süreçleri | Kimlik, iletişim, finans, müşteri işlem | Sözleşmenin ifası (m.5/2-c); hukuki yükümlülük (m.5/2-ç) |
| Bilgi güvenliğinin sağlanması, denetim kayıtlarının tutulması, yetkisiz erişim ve kötüye kullanımın önlenmesi | İşlem güvenliği | Hukuki yükümlülük (m.5/2-ç; KVKK m.12 veri güvenliği yükümlülüğü); meşru menfaat (m.5/2-f) |
| İletişim ve demo taleplerinin yanıtlanması, teklif hazırlanması | Kimlik, iletişim, müşteri işlem | Sözleşmenin kurulması (m.5/2-c); meşru menfaat (m.5/2-f) |
| Hizmetin iyileştirilmesi, hataların giderilmesi, kapasite planlaması | İşlem güvenliği | Meşru menfaat (m.5/2-f) |
| Yetkili kurum ve kuruluşların bilgi taleplerinin karşılanması, mevzuata uyum | İlgili tüm kategoriler | Hukuki yükümlülük (m.5/2-ç) |
| Hukuki uyuşmazlıklarda hakların tesisi, kullanılması ve korunması | İlgili tüm kategoriler | Bir hakkın tesisi, kullanılması veya korunması (m.5/2-e) |
| Kendi ürün ve hizmetlerimize ilişkin tanıtım iletileri gönderilmesi | Kimlik, iletişim | Yalnızca onay vermeniz hâlinde: açık rıza (m.5/1) ve 6563 sayılı Kanun kapsamında ticari elektronik ileti onayı |
Açık rızaya dayanan işlemeler için rızanızı dilediğiniz zaman geri alabilirsiniz; geri alma, önceki işlemelerin hukuka uygunluğunu etkilemez.
A.3 Kişisel verilerin toplanma yöntemi
Kişisel verileriniz otomatik veya kısmen otomatik yollarla şu kanallardan toplanır:
- Panelde kayıt, giriş, şifre sıfırlama ve profil ekranları (elektronik ortamda, doğrudan sizden),
- Panel kullanımı sırasında oluşan oturum, erişim ve denetim kayıtları (otomatik olarak),
- Organizasyon yöneticisinin sizi davet etmek için girdiği e-posta adresi (organizasyon yöneticisinden),
- E-posta yazışmaları, görüşmeler, sözleşme ve faturalandırma süreçleri,
- Web sitesine erişim sırasında oluşan sunucu kayıtları ve zorunlu çerezler.
A.4 Kişisel verilerin aktarılması
Yurt içi aktarımlar
- Yetkili kamu kurum ve kuruluşları ile yargı mercileri (ör. Gelir İdaresi Başkanlığı, mahkemeler, Kişisel Verileri Koruma Kurumu) — hukuki yükümlülük ve hakların korunması amacıyla, m.8/2-a kapsamında.
- Hukuk, mali müşavirlik ve bağımsız denetim hizmeti aldığımız kişiler — sır saklama yükümlülüğü altında, hukuki yükümlülük ve hakların korunması amacıyla.
Yurt dışına aktarımlar
Hizmetin teknik altyapısı nedeniyle kişisel verileriniz, aşağıdaki hizmet sağlayıcılara yurt dışında aktarılmaktadır:
- Barındırma (uygulama sunucuları, veritabanı, kuyruk): Oracle Cloud Infrastructure (Oracle Corporation) — —.
- Hizmet e-postalarının (ör. kullanıcı daveti ve şifre sıfırlama) iletilmesi: — — —.
Bu aktarımlar, 7499 sayılı Kanun ile değişik KVKK m.9 ve Kişisel Verilerin Yurt Dışına Aktarılmasına İlişkin Usul ve Esaslar Hakkında Yönetmelik uyarınca yürütülür. Buna göre aktarım; KVKK m.5’te sayılan işleme şartlarından birinin bulunması ve aktarımın yapılacağı ülke hakkında Kurul’ca yeterlilik kararı verilmiş olması, yeterlilik kararı bulunmaması hâlinde ise m.9/4’te sayılan uygun güvencelerden birinin sağlanması koşuluyla yapılır. Uygun güvence olarak öncelikle Kurul’ca ilan edilen standart sözleşmeler kullanılır ve standart sözleşme imzalanmasından itibaren 5 iş günü içinde Kurul’a bildirilir. Bu güvencelerin sağlanamadığı istisnai hâllerde, m.9/6’da sayılan arızi aktarım hâllerine dayanılabilir. Alt işleyenlerimizin güncel listesi Alt İşleyenler sayfasındadır.
A.5 Saklama ve imha
Kişisel veriler, işleme amacının gerektirdiği ve ilgili mevzuatta öngörülen süreler boyunca saklanır. Sürenin dolmasıyla birlikte veriler, Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hale Getirilmesi Hakkında Yönetmelik uyarınca silinir, yok edilir veya anonim hâle getirilir.
| Veri | Saklama süresi |
|---|---|
| Panel hesabı bilgileri | Hesap etkin olduğu sürece; hesabın veya organizasyonun silinmesinden itibaren 30 gün içinde silinir. |
| Oturumlar | Oturum yenileme süresi 30 gün, erişim anahtarı süresi 15 dakikadır. |
| Erişim ve denetim kayıtları | — |
| Sözleşme, fatura ve muhasebe kayıtları | 10 yıl (6102 sayılı TTK m.82); vergi kayıtları için 213 sayılı VUK m.253 uyarınca en az 5 yıl. |
| İletişim ve demo yazışmaları (sözleşme kurulmazsa) | — |
| Uyuşmazlık konusu olan kayıtlar | Uyuşmazlık kesin olarak sonuçlanıncaya ve ilgili zamanaşımı süreleri doluncaya kadar. |
| Yedekler | Şifreli yedekler döngüsel olarak — içinde silinir. |
İlgili kişinin hakları (KVKK m.11)
Herkes, veri sorumlusuna başvurarak kendisiyle ilgili;
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- Kişisel verileri işlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Kişisel verilerin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme,
- KVKK m.7’de öngörülen şartlar çerçevesinde kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin, kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle kişinin kendisi aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
Başvuru usulü
Haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca Türkçe ve aşağıdaki yollardan biriyle iletebilirsiniz:
- Yazılı olarak: ıslak imzalı dilekçeyle, şahsen veya noter aracılığıyla — adresine,
- Kayıtlı elektronik posta (KEP) ile: — adresine,
- Güvenli elektronik imza veya mobil imza ile imzalanmış olarak kvkk@asisteye.com adresine,
- Sistemimizde kayıtlı e-posta adresinizden (ör. panel hesabınızın e-posta adresi) kvkk@asisteye.com adresine.
Başvurunuzda şu bilgilerin bulunması gerekir:
- Ad, soyad ve başvuru yazılı ise imza,
- Türkiye Cumhuriyeti vatandaşları için T.C. kimlik numarası; yabancılar için uyruk, pasaport numarası veya varsa kimlik numarası,
- Tebligata esas yerleşim yeri veya iş yeri adresi,
- Varsa bildirime esas elektronik posta adresi, telefon ve faks numarası,
- Talep konusu ve varsa bilgi ve belgeler.
Başvurunuz, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde Kurul’ca belirlenen tarifedeki ücret talep edilebilir. Kimliğinizi doğrulamak amacıyla ek bilgi isteyebiliriz; başkası adına yapılan başvurularda yetki belgesi aranır. Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde, KVKK m.14 uyarınca cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz.
Bölüm B — Markaların müşterileri (son kullanıcılar) için bilgilendirme
B.1 Markaların müşterileri bakımından rolümüz
Bir Markadan WhatsApp mesajı veya e-posta aldıysanız ya da bir Markanın internet sitesinde çarkıfelek, form, anket veya asistan gibi site içi modülleri kullandıysanız, kişisel verilerinizin veri sorumlusu o Markadır. Markalar Asisteye platformunu, müşterileriyle iletişim kurmak için kullandıkları bir yazılım hizmeti olarak kullanır; biz bu verileri Markanın talimatıyla ve Markaya sunduğumuz hizmet kapsamında, veri işleyen sıfatıyla işleriz.
- Verilerinizin hangi amaçlarla ve hangi hukuki sebeplerle işlendiğine ilişkin aydınlatma yükümlülüğü ve gerektiğinde açık rıza ile ticari elektronik ileti onayının alınması Markaya aittir. Markanın kendi aydınlatma metnini incelemenizi öneririz.
- Bu verileri Markanın talimatı dışında bir amaçla, kendi pazarlama faaliyetlerimiz veya reklam için kullanmayız; diğer markalarla paylaşmayız ve farklı markaların verilerini birleştirmeyiz.
- Her Markanın verisi diğerlerinden yalıtılmış bir veri alanında tutulur.
B.2 Markalar adına işlenen veriler
Markanın etkinleştirdiği özelliklere bağlı olarak şu veriler işlenebilir:
- Kimlik ve iletişim: ad, soyad, telefon numarası, e-posta adresi; dil, cinsiyet, doğum tarihi, şehir, ülke ve Markanın tanımladığı etiket ve özel alanlar.
- Müşteri işlem: Markanın e-ticaret altyapısından (Shopify, ikas veya Markanın API ile gönderdiği veriler) alınan siparişler, ürünler, tutarlar, kargo ve takip bilgileri, terk edilen sepetler, sipariş istatistikleri, stok hatırlatma abonelikleri ve atanan kupon kodları.
- Pazarlama ve bildirim izinleri: WhatsApp ve e-posta için pazarlama onay ve ret kayıtları ile WhatsApp işlemsel bildirim izni; kaynağı, kanıtı (form adresi, gösterilen onay metni ve sürümü, mesaj kimliği), IP adresi, tarayıcı bilgisi ve zamanı; Markanın İYS’ye yükleme durumu (Markanın kendi beyanına dayanır).
- İletişim içerikleri: gönderilen ve alınan WhatsApp mesajları, e-postalar, sohbet geçmişi ve iletim durumları.
- İşlem güvenliği ve takip: iletilerdeki bağlantılara tıklama zamanı, IP adresi ve tarayıcı bilgisi; e-posta açılma bilgisi; site içi modüllerde rastgele ziyaretçi kimliği, sayfa adresi ve etkileşim olayları.
Markanın yapay zekâ özelliklerini kullanması hâlinde, müşteri mesajları ve gerekli bağlam (ürün bilgileri, Markanın politikaları ve doğrulanmış kişi için kendi sipariş durumu) yanıt üretmek amacıyla Anthropic’ın Claude API’sine iletilir; Anthropic’ın ticari API koşulları uyarınca bu veriler modellerin eğitiminde kullanılmaz. Ayrıntılar Gizlilik Politikası ve Alt İşleyenler sayfalarındadır.
B.3 Haklarınızı nasıl kullanabilirsiniz?
- Pazarlama iletilerini hemen durdurmak için: WhatsApp’ta STOP, DUR, İPTAL, RET, ABONELİK İPTAL veya ÇIK yazabilir ya da iletideki “Tanıtımları durdur” düğmesine dokunabilirsiniz; e-postalarda abonelikten çıkma bağlantısını kullanabilirsiniz. Sipariş ve kargo bildirimlerini durdurmak için BİLDİRİM DURDUR, tümünü durdurmak için HEPSİNİ DURDUR yazabilirsiniz. Ret talebiniz Asisteye’de derhâl uygulanır; retlerin İYS’ye işlenmesi, hizmet sağlayıcı olan Markanın sorumluluğundadır. Ayrıca İYS üzerinden (iys.org.tr, e-Devlet veya İYS mobil uygulaması) de ret hakkınızı kullanabilirsiniz.
- KVKK m.11 kapsamındaki talepler için (bilgi alma, düzeltme, silme vb.): başvurunuzu size ileti gönderen Markaya yapınız. Markalar, panelimizdeki araçlarla verilerinizi tek tıkla dışa aktarabilir, anonim hâle getirebilir veya kalıcı olarak silebilir.
- Markaya ulaşamıyorsanız veya hangi Markanın size ileti gönderdiğini bilmiyorsanız: kvkk@asisteye.com adresine, telefon numaranızı veya e-posta adresinizi ve biliyorsanız Markanın adını belirterek yazabilirsiniz. Talebinizi gecikmeksizin ilgili Markaya iletir, Markanın talebi yasal süre içinde sonuçlandırmasına yardımcı oluruz. Kimliğinizi doğrulamak için ek bilgi isteyebiliriz.
Silme talepleri için adım adım talimatlar Veri Silme Talimatları sayfasındadır. Pazarlama izinlerinin ispatı için tutulan onay ve ret kayıtları, 6563 sayılı Kanun ve ilgili Yönetmelik uyarınca onayın geçerliliğini yitirmesinden itibaren 3 yıl süreyle saklanabilir.
Değişiklikler
Bu aydınlatma metni, mevzuattaki veya veri işleme faaliyetlerimizdeki değişikliklere göre güncellenebilir. Güncel metin her zaman bu sayfada yayımlanır; son güncelleme tarihi sayfanın başında yer alır.