Ana içeriğe atla

Gizlilik Politikası

Son güncelleme: Ağustos 2026

inTusell AI Solutions olarak kişisel verilerinizin korunmasına büyük önem veriyoruz. Bu gizlilik politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında kişisel verilerinizin nasıl toplandığı, işlendiği, saklandığı ve korunduguyla ilgili sizi bilgilendirmek amacıyla hazırlanmıştır. inTusell bir hizmet olarak yazılım (SaaS) platformudur ve isledigi veri kumesine göre iki ayri sifat tasir: bazi veriler bakımından veri sorumlusu (KVKK) / controller (GDPR), bazi veriler bakımından veri isleyen (KVKK) / processor (GDPR). Bu ayrim 1. bolumde tanimlanmistir.

1. Rollerimiz: Ne Zaman Veri Sorumlusu, Ne Zaman Veri Isleyen

Platformda iki farklı veri kumesi bulunur ve inTusell bu iki kumede ayni sifati tasimaz. Veri sorumlusu, islemenin amacını ve vasitalarini belirleyen taraftir; veri isleyen, verileri sorumlunun talimatiyla isleyen taraftir.

1.1 inTusell'in veri SORUMLUSU olduğu veriler

Amacini ve vasitalarini inTusell'in kendisi belirledigi, kendi SaaS müşterisiyle iliskisine ait veriler:

  • Hesap verisi: Kurum kullanıcılarının adı, e-posta adresi, telefon numarası, sifresi (şifreli halde), profil bilgileri
  • Fatura ve ödeme verisi: Abonelik bilgileri, ödeme geçmişi, fatura kayıtları
  • Destek yazismalari: Destek talepleri, geri bildirimler, inTusell ile yapılan e-posta yazismalari
  • Kullanım ve telemetri verisi: Oturum kayıtları, IP adresi, cihaz ve tarayıcı bilgisi, kullanım istatistikleri, hata kayıtları
  • Pazarlama iletisimi: Çerez kayıtları, kampanya tercihleri, iletişim izinleri

Bu kume bakımından veri sorumlusu:

  • Şirket: inTusell AI Solutions
  • E-posta: alikemal@intusell.com
  • Web: intusell.com

1.2 inTusell'in veri ISLEYEN olduğu veriler

Müşteri kurumun (okul, klinik, eczane, acente, magaza vb.) platform üzerinden topladigi ve isledigi son-müşteri verisi. Bu kumede amaci ve vasitalari müşteri kurum belirler; inTusell yalnızca onun talimatiyla ve hizmet sözleşmesi çerçevesinde isler:

  • Kisi kayıtları: Son müşterilerin, velilerin veya hastalarin adı, telefonu, e-postasi, etiketleri ve kurumun tanimladigi özel alanlar
  • Konusma ve mesaj içerikleri: WhatsApp, Instagram DM, Telegram ve web sohbeti yazismalarinin tam metni
  • Randevu ve seans kayıtları
  • Satis firsati, teklif ve siparis kayıtları
  • Bilgi tabanı içerikleri: Kurumun yüklediği belge, fiyat listesi, sikca sorulan sorular ve urun metinleri
  • Sesli arama verileri: Cagri kayıtları ve dokumleri — yalnızca ilgili modul kurum tarafından etkinlestirildiginde

Bu kumedeki veriler bakımından veri sorumlusu, hizmeti kullanan müşteri kurumdur — inTusell değildir. İlgili kisi (ornegin veli, hasta veya tuketici) olarak 8. bolumdeki haklarınızı kullanmak istiyorsaniz, talebinizi oncelikle verinizi toplayan kuruma yoneltmeniz gerekir. inTusell'e ulasan bu tur talepleri, ilgili kurumu bilgilendirerek ve kurumun talimati dogrultusunda karsilar; talep hakkında kendi basina bir karar vermez. Verinizi hangi kurumun isledigini bilmiyorsaniz alikemal@intusell.com adresine yazabilirsiniz; sizi ilgili kuruma yonlendirebiliriz.

1.3 Veri isleyen sıfatıyla yükümlülüklerimiz

  • Talimatla işleme: Bu verileri yalnızca müşteri kurumun talimati ve hizmet sözleşmesinin amaci dogrultusunda isleriz; kendi amaclarimiz için kullanmayiz
  • Gizlilik: Verilere erisebilen personel gizlilik yukumlulugu altindadir; erişim gorev bazlı olarak sinirlandirilir
  • Güvenlik tedbirleri: 10. bolumdeki teknik ve idari tedbirler (RLS ile kiracilar arasi izolasyon, TLS, şifreli kimlik bilgisi saklama)
  • Alt-isleyen seffafligi: Kullandığımız alt-isleyenler 5. bolumde tek tek listelenir
  • İhlal bildirimi: Veri ihlalini gecikmeksizin müşteri kuruma bildiririz; yetkili makama ve ilgili kişilere bildirim yukumlulugu veri sorumlusu olan kuruma aittir (11. bolum)
  • İade veya imha: Hizmet sözleşmesi sona erdiginde, kurumun talimatina göre verileri kuruma iade eder veya imha ederiz

2. Toplanan Veriler

Aşağıdaki liste, inTusell'in veri sorumlususıfatıyla (1.1) topladigi verileri tanimlar. Bir kurumun 1.2'deki kumede hangi verileri topladigi, o kurumun kendi aydınlatma metninde belirtilir:

  • Kimlik Bilgileri: Ad, soyad, e-posta adresi, telefon numarası
  • Hesap Bilgileri: Kullanıcı adı, şifre (şifreli), profil bilgileri
  • İşlem Bilgileri: Abonelik bilgileri, ödeme geçmişi, fatura bilgileri
  • Kullanım Verileri: Platform kullanım istatistikleri, oturum bilgileri, log kayıtları
  • İletişim Verileri: Destek talepleri, geri bildirimler
  • Entegrasyon Verileri: Bağlanan sosyal medya hesapları, Google Calendar verileri
  • Teknik Veriler: IP adresi, tarayıcı bilgileri, cihaz bilgileri, çerez verileri
  • Müşteri İletişim Verileri: Platform üzerinden gerçekleştirilen mesajlaşma içerikleri

3. Veri İşleme Amaçları

Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:

  • Platform hizmetlerinin sunulması ve iyileştirilmesi
  • Hesap oluşturma ve kimlik doğrulama
  • Abonelik ve ödeme işlemlerinin yürütülmesi
  • Yapay zeka destekli satış otomasyon hizmetinin sağlanması
  • Müşteri destek hizmetlerinin sunulması
  • Yasal yükümlülüklerin yerine getirilmesi
  • Platformun güvenliğinin sağlanması
  • Analitik ve raporlama hizmetlerinin sunulması
  • Pazarlama iletişimlerinin gönderilmesi (onayli)

4. Hukuki Dayanak

Kişisel verileriniz aşağıdaki hukuki dayanaklarla işlenmektedir:

  • Sözleşmenin ifası: Platform hizmetlerinin sunulması için gerekli veri işleme
  • Yasal yükümlülük: Vergi, muhasebe ve diğer yasal yükümlülükler
  • Meşru menfaat: Platform güvenliğinin sağlanması, hizmet iyilestirme
  • Açık rıza: Pazarlama iletişimleri ve çerez kullanımı

5. Veri Paylaşımı

Kişisel verileriniz aşağıdaki taraflarla paylaşılabilir:

5.1 Her kurulumda devrede olan hizmet saglayicilar (alt-isleyenler)

  • Supabase (AB - Frankfurt): Veritabanı, dosya depolama ve kimlik doğrulama
  • Vercel (ABD): Uygulama barindirma (sunucu fonksiyonlari Frankfurt bolgesinde çalışır) ve performans telemetrisi
  • Anthropic (ABD): AI yanıt uretimi, belge ve gorsel analizi
  • OpenAI (ABD): AI yanıt uretimi, vektor (embedding) oluşturma, sesli not desifresi, metinden ses uretimi
  • Google (ABD): AI yanıt uretimi (Gemini) ve sistem istemlerinin gecici onbelleklenmesi. Sitedeki sesli demoda mikrofon sesi, tarayicinizdan dogrudan Google altyapisina iletilir
  • Resend (ABD): E-posta iletimi
  • Upstash (AB - Frankfurt): Zamanlanmis is kuyrugu — yalnızca kayıt kimlikleri
  • Fly.io (AB - Frankfurt): QR ile baglanan WhatsApp kanal koprusu
  • Telegram: Telegram kanali mesajlari ve platform yonetim bildirimleri
  • iyzico (Türkiye): Ödeme ve abonelik işlemleri

5.2 Yalnizca ilgili entegrasyon baglandiginda

  • Meta (ABD): WhatsApp Business, Instagram DM ve Messenger mesajlari, reklam formu kayıtları; kurum kendi reklam pikselini tanimlarsa ozetlenmis (SHA-256) telefon/e-posta ile donusum bildirimi
  • Twilio (ABD): Sesli arama ve global SMS
  • NetGSM (Türkiye): Türkiye numaralarina SMS ve sesli hizmet
  • Google Takvim (ABD): Randevu senkronizasyonu — ad, randevu notu, tarih
  • Bitrix24: CRM senkronizasyonu
  • E-ticaret ve pazaryeri platformlari: Siparis ve mesaj senkronizasyonu (Shopify, Amazon, Trendyol, Hepsiburada vb.)
  • Kolayturum (Türkiye): Tur ve konaklama on kayıt aktarımı
  • Kurumun tanimladigi webhook adresleri: Kurum bir otomasyon adresi tanimlarsa olay verisi o adrese gonderilir; alicinin kim olduğunu belirleyen taraf müşteri kurumdur

5.3 Diger paylasimlar

  • Yasal Merciiler: Yasal zorunluluk halinde yetkili mahkemeler ve kamu kurumları

Kişisel verileriniz hiçbir koşulda üçüncü taraflara ticari amacli olarak satılmaz. Yukaridaki saglayicilar, hizmetin sunulması için gereken olcude ve inTusell'in (1.2 kapsamında: müşteri kurumun) talimatiyla islem yapan alt-isleyenlerdir.

6. Çerezler

Platformumuz çerezler ve benzer teknolojiler kullanmaktadır. Çerez kullanımı hakkında detayli bilgi için Çerez Politikamızı inceleyiniz.

7. Veri Saklama Süresi

Bu bolumde yalnızca platformda fiilen calisan imha ve anonimlestirme islerini ve yasal saklama yükümlülüklerini beyan ediyoruz.

Sureye bağlı otomatik imha/anonimlestirme:

  • Entegrasyon istek kayıtları: 30 gün (günlük calisan imha isi)
  • Webhook olay kayıtları: 60 gün (günlük calisan imha isi)
  • Müşteri hafizasi ozetleri: 6 ay hareket gormeyen kayitlarda ozet ve konu basliklari haftalik bir isle anonimleştirilir

Yasal saklama yükümlülükleri: Fatura ve mali kayıtlar 10 yıl (Vergi Usul Kanunu / Türk Ticaret Kanunu), elektronik iletişim kayıtları 3 yıl (5651 sayılı Kanun) boyunca, silme talebi gelse dahi saklanır.

Talep üzerine imha: Yukaridaki otomatik islerin kapsamina girmeyen veriler, hizmet iliskisi surdugu muddetce saklanır ve silme talebi üzerine imha edilir. Talep günlük calisan bir isle işlendiği için imhanin baslamasi en fazla 24 saat surebilir. Kurum kapsamli talepte kayıtlar kalıcı olarak silinir; kisi kapsamli talepte ad, telefon, e-posta, özel alanlar ve mesaj govdeleri maskelenir, kisiye baglanamayan istatistiksel toplamlar korunur. Pazarlama verileri rizanin geri cekilmesiyle pazarlama amacıyla kullanilmaz.

1.2'deki kumede saklama suresini belirlemek veri sorumlusu olan müşteri kurumun yetkisindedir; hizmet sözleşmesi sona erdiginde bu veriler kurumun talimatina göre iade edilir veya imha edilir.

8. Haklarınız

KVKK madde 11 ve GDPR kapsamında aşağıdaki haklara sahipsiniz. 1.1'deki kume için talebinizi dogrudan inTusell'e, 1.2'deki kume için oncelikle verinizi toplayan kuruma yoneltmeniz gerekir:

  • Kişisel verilerinizin islenir işlenmediği hakkında bilgi edinme
  • Kişisel verileriniz işleniyorsa bunun hakkında bilgi talep etme
  • Kişisel verilerin işlenme amacını ve bunların amaca uygun kullanılıp kullanılmadığını öğrenme
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
  • Kişisel verilerin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  • Kişisel verilerin silinmesini veya yok edilmesini isteme
  • İşlenen verilerin aktarıldığı üçüncü kişilere düzeltme/silme işlemlerinin bildirilmesini isteme
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  • Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

9. Uluslararası Veri Aktarımı

Hizmet sağlayıcılarımızın bir kısmı yurt dışında bulunmaktadır. Kişisel verileriniz, KVKK ve GDPR kapsamında yeterli koruma düzeyi sağlayan ülkelere veya uygun güvenceler (standart sözleşme hükümleri) çerçevesinde aktarılabilir. 5. bolumde sayilan saglayicilar bakımından aktarim yapılan ülkeler:

  • ABD: Anthropic, OpenAI, Google, Vercel, Resend, Meta, Twilio
  • Avrupa Birliği: Supabase (Frankfurt), Upstash ve Fly.io (Frankfurt); Vercel sunucu fonksiyonlari da Frankfurt bolgesinde çalışır
  • Türkiye: iyzico, NetGSM, Kolayturum ve Türkiye merkezli pazaryeri platformlari
  • Diger: Telegram, Bitrix24 ve kurumun bagladigi pazaryeri/otomasyon hizmetleri — bulundugu ulke ilgili saglayiciya ve kurumun secimine göre degisir

Tüm uluslararası veri aktarımlarında veri güvenliğini sağlayacak teknik ve idari tedbirler alınmaktadır.

10. Güvenlik

Kişisel verilerinizin korunması için aşağıdaki güvenlik önlemlerini uygulamaktayız:

  • SSL/TLS şifreleme ile veri iletimi
  • Veritabanı düzeyinde satır bazlı güvenlik (RLS)
  • Çok kiracılı mimari ile veri izolasyonu
  • Düzenli güvenlik denetimleri ve sızma testleri
  • Erişim kontrolü ve yetkilendirme mekanizmaları
  • Veri yedekleme ve felaket kurtarma planları

11. Veri İhlali Bildirim Prosedürü

Kişisel verilerinizin güvenliğini etkileyen bir veri ihlali tespit edilmesi halinde aşağıdaki prosedür uygulanır. Bu adimlar 1.1'deki kume için dogrudan inTusell tarafından yurutulur. 1.2'deki kumede inTusell ihlali gecikmeksizin müşteri kuruma bildirir; yetkili makama ve ilgili kişilere bildirim yukumlulugu veri sorumlusu olan kuruma aittir:

  • Tespit ve Değerlendirme: İhlal tespit edildikten sonra en geç 24 saat içinde olay incelenir ve etkisi değerlendirilir
  • Yetkili Makama Bildirim:KVKK kapsamında, veri ihlali en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirilir
  • Kullanıcıya Bildirim: İhlalden etkilenen kullanıcılar, ihlalin niteliğine bağlı olarak en kısa sürede e-posta ve platform içi bildirim yoluyla bilgilendirilir
  • Bildirim İçeriği: İhlalin tarihi, kapsamı, etkilenen veri kategorileri, olası sonuçları ve alınan/alınacak önlemler açıkça belirtilir
  • Düzeltici Önlemler: İhlalin tekrarını önlemek için gerekli teknik ve idari tedbirler derhal alınır

12. Değişiklikler

Bu gizlilik politikası gerekli görüldüğünde güncellenebilir. Önemli değişiklikler, yürürlüğe girmeden en az 30 gün önce platformumuz ve e-posta aracılığıyla bildirilir. Güncel politikayı web sitemizde her zaman inceleyebilirsiniz.

13. İletişim

Gizlilik politikası ve kişisel verilerinizle ilgili her türlü soru, talep ve sikayetleriniz için:

  • Şirket: inTusell AI Solutions
  • E-posta: alikemal@intusell.com
  • Web: intusell.com