Gizlilik Politikası: Verilerinizi Nasıl Koruruz | SendSeven

SendSeven'ın verilerinizi nasıl topladığını, kullandığını ve koruduğunu öğrenin. GDPR uyumlu, şeffaf uygulamalar ve haklarınız açıklanmıştır.

Werner-Haas-Strasse 8, 86153 Augsburg, Almanya adresinde bulunan SendSeven GmbH ("SendSeven", "biz", "bize" veya "bizim"), sendseven.com web sitesini ve SendSeven mesajlaşma API platformunu ("Hizmet") işletmektedir.

Bu Gizlilik Politikası, web sitemizi ziyaret ettiğinizde veya Hizmetimizi kullandığınızda bilgilerinizi nasıl topladığımızı, kullandığımızı, ifşa ettiğimizi ve koruduğumuzu açıklamaktadır. SendSeven, hizmetlerini yalnızca işletme müşterilerine sunmaktadır; ilgili kişiler genellikle bu müşterilerin çalışanları, temsilcileri ve müşterileridir. Gizliliğinizi korumaya ve verilerinizi açık ve şeffaf bir şekilde işlemeye kararlıyız.

Hizmetimizi kullanarak, bu politika ve Hizmet Şartları uyarınca bilgilerin toplanmasını ve kullanılmasını kabul etmiş olursunuz. Bu Veri İşleme Sözleşmesi (DPA), Hizmet Şartlarının ayrılmaz bir parçasını oluşturur ve müşteri Hizmeti kullandığında otomatik olarak uygulanır.

Kişisel verilerinizden sorumlu veri sorumlusu:

Hizmetimizi kullanırken gönüllü olarak sağladığınız bilgileri topluyoruz:

Hesap Bilgileri: Ad, e-posta adresi, şirket adı, fatura adresi ve ödeme bilgileri

İletişim Bilgileri: Destek ile iletişime geçtiğinizde e-posta adresi ve diğer iletişim bilgileri

İletişim Verileri: Platformumuz üzerinden gönderdiğiniz mesajlar ve içerikler

Profil Bilgileri: Görünen ad, avatar ve tercihler

Hizmetimize eriştiğinizde otomatik olarak aşağıdakileri topluyoruz:

Log Verileri: IP adresi, tarayıcı türü, işletim sistemi, yönlendirme URL'leri, görüntülenen sayfalar

Cihaz Bilgileri: Cihaz türü, benzersiz cihaz tanımlayıcıları, mobil ağ bilgileri

Kullanım Verileri: API çağrıları, mesaj hacimleri, özellik kullanımı

Mesajlaşma API'mizi kullandığınızda, mesajları sizin adınıza veri işleyen sıfatıyla işleriz. Bu, mesaj içeriği, alıcı bilgileri ve teslimat meta verilerini içerir.

Mesaj verileri için veri sorumlusu siz kalırsınız. Bu verileri yalnızca Hizmeti sağlamak için işleriz.

Mobil uygulamamızı (Android/iOS) kullandığınızda ek olarak aşağıdakileri topluyoruz:

Cihaz Tanımlayıcıları: Cihaz türü, işletim sistemi sürümü, anlık bildirimler için benzersiz cihaz token'ı (Firebase Cloud Messaging)

Biyometrik Veriler: Biyometrik kimlik doğrulamayı (Face ID/Parmak İzi) etkinleştirirseniz, cihazınızın güvenli bölmesini kullanırız. Gerçek biyometrik verilerinizi almıyor veya saklamıyoruz - yalnızca cihazınızdan başarılı/başarısız onayı alıyoruz.

Çevrimdışı Veriler: Konuşmalar ve mesajlar, şifrelenmiş SQLite depolama kullanılarak çevrimdışı erişim için cihazınızda yerel olarak önbelleğe alınır. Bu veriler çıkış yaptığınızda silinir.

Oturum Bilgileri: Oturum yönetimi için cihaz parmak izi (kullanıcı aracısı, ekran boyutu, saat dilimi). Kullanıcılar eşzamanlı olarak bir mobil oturum ve bir masaüstü oturumuna sahip olabilir.

Genel Veri Koruma Yönetmeliği (GDPR) kapsamında, kişisel verilerinizi aşağıdaki temellerde işleriz:

Madde 6(1)(b) GDPR - Hizmetimizi sağlamak ve sözleşme yükümlülüklerini yerine getirmek için gerekli işleme

Madde 6(1)(f) GDPR - Güvenlik, dolandırıcılık önleme ve hizmet iyileştirme için işleme

Madde 6(1)(c) GDPR - Vergi ve muhasebe gereklilikleri gibi kanunla öngörülen işleme

Madde 6(1)(a) GDPR - Pazarlama iletişimleri gibi isteğe bağlı işleme için

Hizmet Sunumu: Mesajlaşma platformumuzu sağlamak, sürdürmek ve iyileştirmek için

Hesap Yönetimi: Hesabınızı oluşturmak ve yönetmek, ödemeleri işlemek ve destek sağlamak için

İletişim: Hizmet bildirimleri, güvenlik uyarıları ve destek mesajları göndermek için

Analitik: Kullanım kalıplarını anlamak ve Hizmetimizi iyileştirmek için

Güvenlik: Dolandırıcılığı ve güvenlik olaylarını tespit etmek, önlemek ve yanıtlamak için

Hizmetimizi işletmek için özenle seçilmiş üçüncü taraf hizmet sağlayıcılarla çalışıyoruz. Bu sağlayıcılar veri işleyen olarak hareket eder ve verilerinizi korumak için sözleşmesel olarak bağlıdır.

Hizmetimiz, Avrupa Birliği'nde (Frankfurt, Almanya) bulunan Google Cloud Platform altyapısında barındırılmaktadır.

DNS yönetimi, içerik dağıtımı (CDN), DDoS koruması, Web Uygulama Güvenlik Duvarı (WAF), SSL/TLS şifreleme ve Turnstile bot koruması için Cloudflare kullanıyoruz. Cloudflare, bu güvenlik hizmetlerini sağlamak için IP adresinizi ve istek meta verilerini işleyebilir.

Cloudflare Gizlilik Politikasını Görüntüle

Güvenli kullanıcı kimlik doğrulaması ve kimlik yönetimi. Giriş kimlik bilgilerini ve oturum verilerini işler.

Web sitemizde izleme etiketlerini (Google Ads dönüşüm takibi ve Meta Pixel gibi) yönetmek ve dağıtmak için Google Tag Manager'ı bir konteyner olarak kullanıyoruz. GTM'nin kendisi kişisel veri toplamaz. Çerez bannerimiz (Google Consent Mode v2 ile Cookiebot) aracılığıyla yönetilen onay tercihlerinize tabi olarak veri toplayabilen diğer etiketleri tetikler. Hukuki dayanak: GDPR Madde 6(1)(a) (onay).

Google'daki reklam kampanyalarımızın etkinliğini ölçmek için Google Ads dönüşüm takibini (gtag.js) kullanıyoruz. Yalnızca çerez banner'ımız aracılığıyla onayınızı verdikten sonra etkinleştirilir. Bir dönüşüm eylemi tamamladığınızda (ör. kayıt), Google Ads'e bir dönüşüm olayı gönderilir. Gezinme davranışı veya sayfa bazında analiz toplanmaz. Veriler, Google LLC tarafından Standart Sözleşme Maddeleri ve AB-ABD Veri Gizlilik Çerçevesi kapsamında işlenir. Hukuki dayanak: KVKK (onay). Çerez: _gcl_au (90 gün).

Meta platformlarındaki (Facebook, Instagram) reklam kampanyalarımızın etkinliğini ölçmek için Meta Pixel kullanıyoruz. Piksel, çerez bannerimiz aracılığıyla onay verdikten sonra sayfa görüntülemeleri ve web sitesi etkileşimleri hakkında veri toplar. Bu veriler Meta Platforms Ireland Ltd.'ye iletilir ve AB-ABD Veri Gizliliği Çerçevesi kapsamında Meta Platforms Inc. (ABD) tarafından işlenebilir. Meta ile bir Veri İşleme Sözleşmesi imzaladık. Hukuki dayanak: GDPR Madde 6(1)(a) (onay).

Ayarlanan çerezler: _fbp (Meta Pixel tanımlayıcısı, 3 ay).

Gemini modelleri kullanarak yanıt önerileri ve bilgi tabanı araması gibi isteğe bağlı yapay zeka özelliklerini destekler. İşleme AB'de (Hollanda bölgesi, europe-west4) gerçekleşir ve AB yedek bölgeleri mevcuttur.

Yapay zeka özelliklerini ayarlardan istediğiniz zaman devre dışı bırakabilirsiniz.

Ödeme işleme. Tam kredi kartı numaralarını saklamıyoruz. PCI DSS Seviye 1 uyumlu.

Mesajları iletmek için çeşitli platformlarla entegre oluyoruz:

SMS ağ geçidi sağlayıcımız olarak seven.io'yu (işletici: seven communications GmbH & Co. KG, Kiel, Almanya) kullanıyoruz. seven.io, SMS mesajlarını mobil operatörlere yönlendirmek amacıyla alıcı telefon numaralarını, mesaj içeriklerini ve teslimat meta verilerini işler. Sunucular Avrupa Birliği'nde bulunmakta olup işleme, GDPR Madde 28 kapsamında imzalanan Veri İşleme Sözleşmesi çerçevesinde gerçekleştirilir.

seven.io Gizlilik Politikasını Görüntüle

İşlemsel ve pazarlama e-postası teslimi. E-posta içeriği, alıcı adresleri ve teslimat meta verilerini işler.

Twilio/SendGrid Gizlilik Politikasını Görüntüle

Amazon Web Services SES (E-posta Teslimi)

Alternatif e-posta teslim altyapısı. E-posta içeriği ve teslimat meta verilerini işler. AB bölgesi (Frankfurt).

Firebase Cloud Messaging (Anlık Bildirimler)

Mobil uygulamamız için anlık bildirimler. Cihaz token'larını ve bildirim içeriğini işler.

Firebase Gizlilik Politikasını Görüntüle

Uygulama hatası izleme ve performans takibi için Sentry kullanıyoruz. Sentry, hataları belirlememize ve düzeltmemize yardımcı olmak için hata günlüklerini, yığın izlerini ve ilişkili istek meta verilerini işler. Sentry'ye kasıtlı olarak hiçbir mesaj içeriği veya kişisel veri gönderilmez.

Kampanya özelliğimiz içinde e-posta şablon düzenleyicisi olarak Stripo entegre ediyoruz. Stripo, düzenleme oturumları sırasında e-posta şablon içeriğini işler.

Toplantı planlaması için isteğe bağlı Calendly entegrasyonu sunuyoruz. Bu özelliği kullanırsanız, Calendly adınızı, e-postanızı ve planlama tercihlerinizi işler.

Calendly gizlilik politikasını görüntüle

SendSeven, müşteri hizmetleri deneyiminizi geliştirmek için isteğe bağlı yapay zeka özellikleri sunar. Bu özellikler:

Yalnızca onay ile: Yapay zeka özellikleri varsayılan olarak devre dışıdır ve açıkça etkinleştirilmelidir

Tam kontrol: Yapay zeka özelliklerini hesap ayarlarınızdan istediğiniz zaman etkinleştirebilir veya devre dışı bırakabilirsiniz

Konuşma bağlamına dayalı olarak müşteri hizmetleri temsilcileri için yapay zeka destekli yanıt önerileri