Gizlilik Politikası
GİZLİLİK POLİTİKASI
Son Güncelleme: 22 Nisan 2026 | Versiyon: 1.3
1. Veri Sorumlusu
Bu Gizlilik Politikası; Reactigo Bilişim ("Platform") tarafından, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve ilgili ikincil mevzuat çerçevesinde hazırlanmıştır.
2. Toplanan Kişisel Veriler
| Veri Kategorisi | Örnekler | Toplama Yöntemi |
|---|---|---|
| Kimlik Verileri | Ad, soyad, TC kimlik numarası (fatura için) | Kayıt formu |
| İletişim Verileri | E-posta, telefon numarası | Kayıt formu, sesli görüşme |
| Finansal Veriler | Fatura adresi, ödeme işlem ID'si; kart saklama onayı verildiğinde ödeme kuruluşunda (PayTR Bilişim Yazılımları A.Ş. veya iyzico) PCI-DSS Level 1 uyumlu tokenizasyon ile saklanan kart token'ı ve son dört hane referansı — tam kart numarası, son kullanma tarihi ve CVV Platform'da hiçbir zaman saklanmaz | Ödeme formu, ödeme kuruluşu API |
| Kullanım Verileri | Giriş zamanları, kullanılan özellikler, IP adresi | Otomatik log |
| Sesli Görüşme Verileri | Aramanın transkripsiyonu, özeti, süresi | AI asistan entegrasyonu |
| Müşteri Randevu Verileri | Müşteri adı, telefonu, randevu zamanı | Platform üzerinden girdi |
3. Kişisel Verilerin İşlenme Amaçları
- Hizmet sunumu ve üyelik yönetimi
- Ödeme işlemlerinin gerçekleştirilmesi ve yasal yükümlülüklerin yerine getirilmesi
- Aylık abonelik yenilemelerinin otomatik olarak gerçekleştirilmesi (kart saklama onayı kapsamında)
- Müşteri desteği ve şikâyet yönetimi
- Platform güvenliğinin sağlanması ve sahtekârlığın önlenmesi
- Yasal bildirim ve düzenleyici raporlama yükümlülükleri
- Ürün ve hizmetlerin iyileştirilmesi (anonim analiz)
4. Hukuki Dayanaklar (KVKK Madde 5-6)
- Sözleşmenin ifası: Hizmet sunumu ve abonelik yenileme için zorunlu veriler (KVKK m.5/2-c)
- Yasal yükümlülük: Vergi, fatura ve muhasebe mevzuatı (KVKK m.5/2-ç)
- Meşru menfaat: Platform güvenliği, fraud önleme (KVKK m.5/2-f)
- Açık rıza: Kart saklama ve otomatik ödeme özellikleri (KVKK m.5/1)
5. Kişisel Verilerin Aktarımı
Türkiye içindeki alıcılar:
- NetGSM Bilgi Teknolojileri A.Ş. (BTK lisanslı): Sesli çağrı yönlendirme ve SIP/VoIP santral altyapısı.
- iyzi Ödeme ve Elektronik Para Hizmetleri A.Ş. (iyzico) (BDDK lisanslı): Ödeme işlemi ve kart saklama/tokenizasyon. PCI DSS Level 1 uyumlu altyapı. Kart Saklama Aydınlatma Metni
- PayTR Bilişim Yazılımları A.Ş. (BDDK lisanslı): Alternatif ödeme altyapısı ve kart saklama/tokenizasyon. Kart Saklama Aydınlatma Metni
- Yasal Merciler: Mahkeme kararı veya yasal zorunluluk halinde.
Yurt dışındaki alıcılar (KVKK Madde 9):
- ElevenLabs Ltd. (İrlanda/AB): Sesli asistan için ses-metin (STT) ve metin-ses (TTS) dönüşümü. Aktarım güvencesi: AB Standart Sözleşme Maddeleri (SCC).
- Google LLC (ABD/AB — Gemini API): Görüşme transkriptinin ve WhatsApp mesaj metninin yapay zeka modeliyle işlenmesi. Aktarım güvencesi: Google Cloud Data Processing Addendum + SCC.
- Meta Platforms Ireland Limited (İrlanda/AB): WhatsApp Business API — mesajlaşma otomasyonu (WhatsApp modülü aktif olan müşteriler için). Aktarım güvencesi: AB SCC.
Yurt dışı aktarımlar yalnızca hizmetin sunulması için gerekli minimum veriyle ve KVKK'nın 9. maddesi kapsamındaki güvenceler dahilinde gerçekleştirilmektedir.
6. Saklama Süreleri
- Hesap verileri: Hesap kapatılmasından itibaren 3 yıl
- Fatura/ödeme kayıtları: 10 yıl (Vergi Usul Kanunu)
- Kart token'ı: Abonelik aktif olduğu sürece; silinmesi talep edildiğinde veya hesap kapatıldığında derhal imha edilir
- Sesli görüşme transkripsiyonları: 1 yıl
- Log kayıtları: 2 yıl (5651 sayılı Kanun)
7. İlgili Kişi Hakları (KVKK Madde 11)
Aşağıdaki haklarınızı info@telasistan.com adresine yazılı başvuru yaparak kullanabilirsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenen verileriniz hakkında bilgi talep etme
- İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içi/yurt dışı aktarımları öğrenme
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
- KVKK'nın 7. maddesi kapsamında silinmesini isteme (kart token'ı silinmesi hesap ayarlarından da gerçekleştirilebilir)
- İşlemenin münhasıran otomatik sistemler vasıtasıyla gerçekleşmesi halinde aleyhte çıkan sonuca itiraz etme
- Kanuna aykırı işleme nedeniyle zarara uğramanız halinde tazminat talep etme
8. Çerezler
Çerez kullanımına ilişkin detaylı bilgi için Çerez Politikamızı inceleyiniz.
9. İletişim
Gizlilik konularındaki başvurular: info@telasistan.com
Mesajlaşma Platformları Üzerinden İşlenen Veriler (Instagram / WhatsApp)
Hizmetimizi kullanan işletmeler, kendi Instagram ve WhatsApp hesaplarına gelen mesajları bu Platform üzerinden yanıtlayabilir. Bu kapsamda, bu politikanın “Veri Sorumlusu” maddesinde tanımlı sorumlu sıfatıyla aşağıdaki veriler işlenir:
- Yazışma içeriği: gönderdiğiniz ve size gönderilen mesajlar ile paylaşılan medya kayıtları.
- Profil bilgisi: ilgili platformun bize verdiği görünen ad, kullanıcı adı ve profil fotoğrafı adresi.
- Platform kimliği: ilgili platformun size atadığı, yalnız ilgili işletme kapsamında geçerli hesap kimliği.
İşleme amacı: yazdığınız işletmenin talebinizi yanıtlaması, kaydın işletmeye iletilmesi ve hizmetin sürdürülmesi. Hukuki sebep: sözleşmenin kurulması ve ifası ile meşru menfaat. Veriler yalnız yazıştığınız işletmeye açıktır; başka işletmelerle paylaşılmaz ve reklam amacıyla kullanılmaz.
Otomatik yanıt: mesajlarınız işletmenin tercihine göre bir yapay zekâ asistanı tarafından yanıtlanabilir. Dilediğiniz anda bir insan temsilciyle görüşmek isteyebilirsiniz.
Verilerinizin silinmesi: yazışma verilerinizin silinmesini dilediğiniz zaman talep edebilirsiniz. Talebi nasıl ileteceğiniz, neyin silineceği ve neyin saklanmaya devam edeceği ayrı bir sayfada adım adım açıklanmıştır: Veri Silme Talimatları.
Hizmet Sağlayıcılar (Veri İşleyenler)
Hizmeti sunabilmek için sınırlı sayıda tedarikçiden yararlanırız. Bu taraflar veriyi kendi adlarına değil, bizim adımıza ve talimatımızla işleyen veri işleyenlerdir; veriyi reklam amacıyla kullanamaz, başka amaçla işleyemez ve üçüncü kişilere aktaramazlar. Politikanın diğer maddelerindeki “başka işletmelerle paylaşılmaz” taahhüdü, hizmetin teknik olarak sunulabilmesi için kullanılan bu işleyenleri kapsamaz.
| Hizmet sağlayıcı | İşleme amacı | İşlemenin yapıldığı ülke |
|---|---|---|
| Google LLC | Asistan yanıtlarının ve görüşme özetlerinin üretilmesi (yapay zekâ metin işleme) | ABD |
| Amazon Web Services, Inc. | Sunucu ve veritabanı barındırma; bildirim e-postalarının iletimi | ABD |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. | Bildirim ve özet mesajlarının SMS ile iletimi | Türkiye |
| Help Scout PBC | İşletme bu entegrasyonu açtığında görüşmenin destek talebine dönüştürülmesi | ABD |
Yurt dışına aktarım, KVKK'nın ilgili maddeleri kapsamında ve hizmetin ifası için gerekli olduğu ölçüde yapılır. Bu liste değiştiğinde politika güncellenir.
Kamu Otoritelerinden Gelen Veri Talepleri
Bir kamu otoritesinden kişisel veri talebi geldiğinde aşağıdaki yazılı iç prosedürümüz uygulanır:
- Hukukilik denetimi: her talep, hukuki dayanağı ve yetki yönünden incelenmeden hiçbir veri paylaşılmaz.
- İtiraz: hukuka aykırı, kapsamı aşırı geniş ya da usulüne uygun tebliğ edilmemiş bulunan talepler reddedilir veya itiraza konu edilir; gerektiğinde hukuk danışmanlığına başvurulur.
- Veri minimizasyonu: yalnız talebin zorunlu kıldığı asgari veri paylaşılır; toplu ya da keşif amaçlı paylaşım yapılmaz.
- Kayıt: her talep, verilen yanıt, hukuki gerekçe ve karara katılan kişiler kayıt altına alınır ve saklanır.
Mevzuatın yasaklamadığı hâllerde, verisi talep edilen kişiyi bilgilendirmeye çalışırız.
English Summary — Data Received from Meta Platforms (Instagram / WhatsApp)
This section summarises, in English, how we handle data received from Meta. The Turkish text above is the binding version.
Businesses using our platform answer messages sent to their own Instagram and WhatsApp accounts through our service. In this context, the data controller identified in this Privacy Policy processes the following data received from Meta (“Platform Data”):
- Message content: messages exchanged between the user and the business, and any media shared.
- Profile information: display name, username and profile picture URL provided by the platform.
- Platform identifier: the scoped account identifier assigned by the platform for that business only.
Purpose: enabling the business you wrote to answer your request, delivering a record of the conversation to that business, and operating the service. Legal basis: performance of a contract and legitimate interest. Platform Data is available only to the business you contacted; it is not sold, not used for advertising, and not shared with other businesses.
Automated replies: depending on the business's settings, messages may be answered by an AI assistant. You may ask to speak to a human agent at any time.
Service providers (processors)
We use a limited number of vendors that process Platform Data on our behalf and on our instructions. They may not use it for their own purposes or for advertising.
| Service provider | Purpose | Country of processing |
|---|---|---|
| Google LLC | Generating assistant replies and conversation summaries (AI text processing) | United States |
| Amazon Web Services, Inc. | Server and database hosting; delivery of notification emails | United States |
| Netgsm İletişim ve Bilgi Teknolojileri A.Ş. | Delivery of notifications and summaries by SMS | Türkiye |
| Help Scout PBC | Creating a support ticket from a conversation, when the business enables that integration | United States |
Deletion of your data
You may request deletion of your conversation data at any time. The procedure, what is deleted and what is retained are explained step by step here: https://panel.telasistan.com/sozlesmeler/veri_silme. If you remove our app from your Instagram settings, the connection is deactivated automatically.
Requests from public authorities
When a public authority requests personal data, we apply the following written internal procedure:
- Legality review — no data is disclosed before the request is reviewed for legal basis and proper authority.
- Challenge — requests that are unlawful, overbroad or improperly served are refused or challenged, with legal counsel where necessary.
- Data minimisation — only the minimum data strictly required by the request is disclosed; no bulk or exploratory disclosure is made.
- Documentation — each request, our response, the legal reasoning and the people involved are recorded and retained.
Where not prohibited by law, we endeavour to notify the person whose data is requested.