Ana içeriğe atla

KVKK Aydınlatma Metni

Son güncelleme: Ağustos 2026

inTusell AI Solutions olarak, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında kişisel verilerinizin işlenmesine ilişkin sizi bilgilendirmek amacıyla bu aydınlatma metnini hazirliyoruz. inTusell bir hizmet olarak yazılım (SaaS) platformudur ve isledigi veri kumesine göre iki ayri sifattasir: kendi SaaS müşterileriyle iliskisinde veri sorumlusu, müşteri kurumlarin platform üzerinden topladigi son-müşteri verisi bakımından veri isleyen. Bu ayrim 1. bolumde tanimlanmistir ve metnin tamami bu ayrim üzerine kuruludur. Bu metin, KVKK'nın 10. maddesi ile Aydınlatma Yukumlulugu'nun Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ hükümlerine uygun olarak hazırlanmıştır.

1. Rollerimiz: Ne Zaman Veri Sorumlusu, Ne Zaman Veri Isleyen

Platformda iki farklı veri kumesi bulunur ve inTusell bu iki kumede ayni sifati tasimaz. Aşağıdaki ayrim, KVKK md. 3/1'deki veri sorumlusu ve veri isleyen tanimlarina dayanir: veri sorumlusu, islemenin amacını ve vasitalarini belirleyen taraftir; veri isleyen, verileri sorumlunun talimatiyla isleyen taraftir.

1.1 inTusell'in veri SORUMLUSU olduğu veriler

Islemenin amacını ve vasitalarini inTusell'in kendisi belirledigi veriler. Bu kumede muhatabiniz dogrudan inTusell'dir:

  • Hesap verisi: Platforma kayıtlı kurum kullanıcılarının adı, soyadi, e-posta adresi, telefon numarası, sifresi (şifreli halde), profil bilgileri
  • Fatura ve ödeme verisi: Abonelik bilgileri, ödeme geçmişi, fatura kayıtları
  • Destek yazismalari:inTusell'e iletilen destek talepleri, geri bildirimler ve e-posta yazismalari
  • Kullanım ve telemetri verisi: Oturum kayıtları, IP adresi, cihaz ve tarayıcı bilgisi, platform kullanım istatistikleri, hata kayıtları
  • Pazarlama iletisimi: Çerez kayıtları, kampanya tercihleri, iletişim izinleri

Bu kume bakımından veri sorumlusu:

  • Unvan: inTusell AI Solutions
  • E-posta: alikemal@intusell.com
  • Web: intusell.com

1.2 inTusell'in veri ISLEYEN olduğu veriler

Müşteri kurumun (okul, klinik, eczane, acente, magaza vb.) platform üzerinden topladigi ve isledigi son-müşteri verisi. Bu kumede islemenin amacını ve vasitalarini müşteri kurum belirler; inTusell yalnızca onun talimatiyla ve hizmet sözleşmesi çerçevesinde isler:

  • Kisi kayıtları: Son müşterilerin, velilerin veya hastalarin adı, telefonu, e-postasi, etiketleri ve kurumun tanimladigi özel alanlar
  • Konusma ve mesaj içerikleri: WhatsApp, Instagram DM, Telegram ve web sohbeti yazismalarinin tam metni
  • Randevu ve seans kayıtları
  • Satis firsati, teklif ve siparis kayıtları
  • Bilgi tabanı içerikleri: Kurumun yüklediği belge, fiyat listesi, sikca sorulan sorular ve urun metinleri
  • Sesli arama verileri: Cagri kayıtları ve dokumleri — yalnızca ilgili modul kurum tarafından etkinlestirildiginde

Bu kumedeki veriler bakımından veri sorumlusu, hizmeti kullanan müşteri kurumdur — inTusell değildir. İlgili kisi (ornegin veli, hasta veya tuketici) olarak 7. bolumdeki KVKK md. 11 haklarınızı kullanmak istiyorsaniz, talebinizi oncelikle verinizi toplayan kuruma yoneltmeniz gerekir. inTusell'e ulasan bu tur talepleri, ilgili kurumu bilgilendirerek ve kurumun talimati dogrultusunda karsilar; talep hakkında kendi basina bir karar vermez. Verinizi hangi kurumun isledigini bilmiyorsaniz alikemal@intusell.com adresine yazabilirsiniz; sizi ilgili kuruma yonlendirebiliriz.

1.3 Veri isleyen sıfatıyla yükümlülüklerimiz

1.2'deki kume bakımından KVKK md. 12 ve hizmet sözleşmesi kapsamında aşağıdaki yükümlülükleri tasiriz:

  • Talimatla işleme: Bu verileri yalnızca müşteri kurumun talimati ve hizmet sözleşmesinin amaci dogrultusunda isleriz; kendi amaclarimiz için kullanmayiz
  • Gizlilik: Verilere erisebilen personel gizlilik yukumlulugu altindadir; erişim gorev bazlı olarak sinirlandirilir
  • Güvenlik tedbirleri: Satir bazlı güvenlik (RLS) ile kiracilar arasi izolasyon, aktarimda TLS şifreleme, entegrasyon kimlik bilgilerinin şifreli saklanmasi, iki adimli doğrulama destegi
  • Alt-isleyen seffafligi: Hizmetin sunulması için kullandigimiz alt-isleyenler 5. bolumde tek tek listelenir
  • İhlal bildirimi:Veri ihlali tespit edildiginde müşteri kurumu gecikmeksizin bilgilendiririz; Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirim yukumlulugu veri sorumlusu olan kuruma aittir (9. bolum)
  • İade veya imha: Hizmet sözleşmesi sona erdiginde, kurumun talimatina göre verileri kuruma iade eder veya imha ederiz

2. İşlenen Kişisel Veriler

Bu bolum, inTusell'in veri sorumlusu sıfatıyla (1.1) isledigi veri kategorilerini tanimlar. Müşteri kurumun 1.2'deki kumede hangi verileri topladigi ve hangi amaçla isledigi, o kurumun kendi aydınlatma metninde belirtilir.

  • Kimlik Bilgileri: Ad, soyad
  • İletişim Bilgileri: E-posta adresi, telefon numarası
  • Hesap Bilgileri: Kullanıcı adı, şifre (şifreli halde), profil bilgileri
  • Müşteri İşlemi Bilgileri: Abonelik bilgileri, ödeme geçmişi, fatura bilgileri
  • İşlem Güvenliği Bilgileri: IP adresi, oturum bilgileri, log kayıtları, erişim zamanları
  • Pazarlama Bilgileri: Çerez kayıtları, kampanya tercihleri, iletişim izinleri
  • Görsel/İşitsel Veriler: Profil fotoğrafları
  • Dijital Iz Bilgileri: Tarayıcı bilgileri, cihaz bilgileri, platform kullanım verileri

3. İşleme Amaçları

inTusell'in veri sorumlusu sıfatıyla (1.1) belirledigi işleme amaclari sunlardir:

  • Üyelik işlemlerinin yürütülmesi ve hesap yönetimi
  • Platform hizmetlerinin sunulması ve iyileştirilmesi
  • Yapay zeka destekli satış otomasyon hizmetinin sağlanması
  • WhatsApp, Instagram ve web widget entegrasyonlarının yürütülmesi
  • Abonelik ve ödeme işlemlerinin gerçekleştirilmesi
  • Müşteri ilişkileri yönetimi ve destek hizmetlerinin sunulması
  • Analitik ve raporlama hizmetlerinin sağlanması
  • Bilgi güvenliği süreçlerinin yürütülmesi
  • Hukuki yükümlülüklerin yerine getirilmesi
  • Pazarlama ve iletişim faaliyetlerinin yürütülmesi (rızanız dahilinde)

1.2'deki kumede işleme amacını müşteri kurum belirler; inTusell o kumede kendi amaci için işleme yapmaz. Bu kumedeki verileri hizmetin sunulması (mesajin iletilmesi, yanitin uretilmesi, randevunun kaydedilmesi) dışında bir amaçla kullanmayiz.

4. Hukuki Sebepler

inTusell'in veri sorumlusu sıfatıyla (1.1) isledigi veriler, KVKK madde 5/2 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir. 1.2'deki kumede hukuki sebebi belirlemek ve gerektiginde açık rıza almak veri sorumlusu olan müşteri kuruma aittir:

  • Sözleşmenin kurulması ve ifası (md. 5/2-c): Platform hizmetlerinin sunulması, hesap oluşturma, abonelik yönetimi
  • Kanuni yükümlülük (md. 5/2-ç): Vergi mevzuatı, elektronik ticaret mevzuatı gereklilikleri
  • Meşru menfaat (md. 5/2-f): Platform güvenliğinin sağlanması, hizmet kalitesinin arttirilmasi, dolandırıcılığın önlenmesi
  • Açık rıza (md. 5/1): Pazarlama iletişimleri, çerez kullanımı, profilleme faaliyetleri
  • Bir hakkın tesisi, kullanılması veya korunması (md. 5/2-e): Hukuki uyuşmazlıklarda delil olarak kullanım

5. Aktarım

Kişisel verileriniz, KVKK madde 8 ve 9 kapsamında aşağıdaki alıcılara aktarılabilir:

Yurt içi aktarim: Yasal merciiler, denetim kuruluşları ve hizmetin sunulması için zorunlu is ortakları.

5.1 Her kurulumda kullanilan alt-isleyenler

Platform calisirken aşağıdaki hizmet saglayicilar zorunlu olarak devrededir:

  • Supabase Inc. (AB - Frankfurt): Veritabanı, dosya depolama ve kimlik doğrulama — platformdaki tüm veriler
  • Vercel Inc. (ABD): Uygulama barindirma; sunucu fonksiyonlari Frankfurt bolgesinde çalışır. Ayrica sayfa goruntuleme ve performans telemetrisi
  • Anthropic PBC (ABD): AI yanıt uretimi, belge ve gorsel analizi, cagri dokumu degerlendirmesi — istem icerigine giren konusma metni
  • OpenAI Inc. (ABD): AI yanıt uretimi, bilgi tabanı ve konusma vektorleri (embedding), sesli not desifresi, metinden ses uretimi — konusma metni ve ses dosyalari
  • Google LLC (ABD): AI yanıt uretimi (Gemini) ve sistem istemlerinin gecici onbelleklenmesi. Web sitesindeki sesli demoda mikrofon sesi, tarayicinizdan dogrudan Google altyapisina iletilir; bu özellik yalnızca açıklamayı onaylayip mikrofon izni verdiginizde çalışır
  • Resend Inc. (ABD): E-posta iletimi — alici adresi, konu ve e-posta govdesi
  • Upstash Inc. (AB - Frankfurt): Zamanlanmis is kuyrugu — yalnızca kayıt kimlikleri ve is turu, mesaj icerigi aktarilmaz
  • Fly.io Inc. (AB - Frankfurt): WhatsApp (QR ile baglanan) kanal koprusu — WhatsApp mesaj icerigi, telefon numarası ve oturum anahtarlari
  • Telegram: Telegram kanali mesajlarinin iletimi; ayrıca platform yonetim bildirimleri (destek talebi ve uyari içerikleri)
  • iyzico (Türkiye):Ödeme ve abonelik işlemleri — ad, e-posta, tutar; kart bilgileri iyzico'nun kendi ödeme formunda islenir

5.2 Yalnizca ilgili entegrasyon etkinlestirildiginde

Aşağıdaki aktarimlar, müşteri kurum ilgili kanali veya entegrasyonu kendi hesabiyla bagladiginda gerceklesir; baglanmadigi sürece hiçbir veri aktarilmaz:

  • Meta Platforms Inc. (ABD): WhatsApp Business, Instagram DM ve Messenger mesajlarinin iletimi ve alinmasi, reklam formu (Lead Ads) kayıtları. Kurum kendi reklam pikselini tanimlarsa, satış/randevu olaylari kriptografik olarak ozetlenmis (SHA-256) telefon ve e-posta ile birlikte kurumun reklam hesabına bildirilir
  • Twilio Inc. (ABD): Sesli arama ve global SMS — telefon numarası, mesaj metni, cagri sesi ve kayıtları (kurumun kendi Twilio hesabı)
  • NetGSM (Türkiye): Türkiye numaralarina SMS ve sesli hizmet — telefon numarası ve mesaj metni
  • Google LLC (ABD) - Google Takvim: Randevu senkronizasyonu — randevu sahibinin adı, randevu notu, tarih ve saat
  • Bitrix24: CRM senkronizasyonu — kisi adı, telefonu, e-postasi, kanal bilgisi ve firsat kayıtları (kurumun kendi portali)
  • E-ticaret ve pazaryeri platformlari: Siparis ve mesaj senkronizasyonu — alici adı, telefonu, e-postasi ve teslimat adresi; kurum otomatik yaniti actiysa AI yanıt metni pazaryeri mesaj kanalina gonderilir. Ornek: Shopify, Amazon, eBay, Etsy, TikTok Shop, Trendyol, Hepsiburada, n11
  • Kolayturum (Türkiye): Tur ve konaklama on kayıt aktarımı — misafir bilgileri
  • Kurumun kendi tanimladigi webhook adresleri: Kurum bir otomasyon adresi tanimlarsa (ornegin Zapier, Make, n8n veya kendi sunucusu), siparis/kisi/randevu olaylari o adrese gonderilir. Bu durumda alicinin kim olduğunu ve hangi ulkede bulundugunu belirleyen taraf müşteri kurumdur

Yurt dışı veri aktarımlarında KVKK'nın 9. maddesi kapsamında gerekli teknik ve idari önlemler alınmakta, saglayicilarla standart sözleşme hükümleri iceren veri işleme sözleşmeleri uygulanmaktadır. 1.2'deki kumede alt-isleyen kullanimina ilişkin nihai yetki veri sorumlusu olan müşteri kuruma aittir; bu listede değişiklik yapilmasi halinde kurumlar önceden bilgilendirilir.

6. Saklama Süresi

Bu bolumde yalnızca platformda fiilen calisan imha ve anonimlestirme islerini ve yasal saklama yükümlülüklerini beyan ediyoruz.

6.1 Sureye bağlı otomatik imha ve anonimlestirme

Aşağıdaki kategorilerde imha veya anonimlestirme, zamanlanmis islerle otomatik olarak uygulanır:

  • Entegrasyon istek kayıtları: 30 gün sonra silinir (günlük calisan imha isi)
  • Webhook olay kayıtları: 60 gün sonra silinir (günlük calisan imha isi)
  • Müşteri hafizasi ozetleri: 6 ay boyunca hareket gormeyen kayitlarda ozet ve konu basliklari haftalik calisan bir isle anonimleştirilir

6.2 Yasal saklama yükümlülükleri

Aşağıdaki kayıtlar, silme talebi gelse dahi ilgili mevzuatin ongordugu süre boyunca saklanır (KVKK md. 7/1 ve md. 28):

  • Ticari defter ve belgeler: 10 yıl (Türk Ticaret Kanunu)
  • Fatura ve mali kayıtlar: 10 yıl (Vergi Usul Kanunu)
  • Elektronik iletişim kayıtları: 3 yıl (5651 sayılı Kanun)

6.3 Talep üzerine imha

6.1 kapsamina girmeyen veriler, hizmet iliskisi surdugu muddetce saklanır ve silme talebi üzerine imha edilir. Talep, günlük calisan bir is tarafından islenir; bu nedenle imha isleminin baslamasi en fazla 24 saat surebilir. Kurum kapsamli silme talebinde ilgili kayıtlar veritabanindan kalıcı olarak silinir; kisi kapsamli silme talebinde ad, telefon, e-posta ve özel alanlar ile mesaj govdeleri maskelenir (kisiye baglanamayan istatistiksel toplamlar korunur). Pazarlama verileri, rizanin geri cekilmesiyle birlikte pazarlama amacıyla kullanilmaz.

1.2'deki kumede saklama suresini belirlemek veri sorumlusu olan müşteri kurumun yetkisindedir; inTusell kurumun talimatiyla imha eder. Hizmet sözleşmesi sona erdiginde bu kumedeki veriler kurumun talimatina göre iade edilir veya imha edilir.

7. Haklarınız (KVKK Madde 11)

KVKK'nın 11. maddesi kapsamında aşağıdaki haklara sahipsiniz:

  • a) Kişisel verilerinizin işlenip işlenmediğini öğrenme
  • b) Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
  • c) Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
  • ç) Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
  • d) Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
  • e)KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
  • f) (d) ve (e) bentleri uyarınca yapılan işlemlerin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
  • g) İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
  • h) Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme

8. Başvuru Yöntemleri

inTusell'in veri sorumlusu olduğu kume (1.1) için haklarınızı kullanmak üzere aşağıdaki yöntemlerle dogrudan bize başvurabilirsiniz. 1.2'deki kume için basvurunuzu oncelikle verinizi toplayan kuruma yoneltmeniz gerekir; bize ulasan bu tur talepleri ilgili kuruma iletir ve kurumun talimatiyla islem yapariz:

  • E-posta:alikemal@intusell.com adresine "KVKK Bilgi Talebi" konulu e-posta gönderebilirsiniz
  • Platform Üzerinden:Panel > Ayarlar ekranindaki Verilerimi Indir (JSON) islevi ile verilerinizin bir kopyasini anında indirebilir, Kiraciyi sil islevi ile silme talebi olusturabilirsiniz

Başvurunuzda kimliğinizi doğrulayıcı bilgiler ile talebinizin açık ve anlaşılır şekilde belirtilmesi gerekmektedir. Başvurunuz, talebinizin nitelgine göre en kısa sürede ve en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır. Ancak işlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.

Başvurunuzun reddedilmesi, verilen cevabun yetersiz bulunması veya süresinde başvuruya cevap verilmemesi hallerinde; cevabı öğrendiğiniz tarihten itibaren 30 ve her halde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na sikayet hakkına sahipsiniz.

9. Veri İhlali Bildirim Prosedürü

Kişisel verilerinizin güvenliğini etkileyen bir veri ihlali tespit edilmesi halinde aşağıdaki prosedür uygulanır. Aşağıdaki adimlar, inTusell'in veri sorumlusu olduğu kume (1.1) için dogrudan inTusell tarafından yurutulur. 1.2'deki kumede inTusell ihlali gecikmeksizin müşteri kuruma bildirir; Kurul'a ve ilgili kişilere bildirim yukumlulugu veri sorumlusu olan kuruma aittir, inTusell bu bildirimlerde kuruma teknik destek verir:

  • Tespit ve Değerlendirme: İhlal tespit edildikten sonra en geç 24 saat içinde olay incelenir
  • Kurul'a Bildirim:KVKK md. 12/5 uyarınca veri ihlali en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirilir
  • İlgili Kişilere Bildirim: İhlalden etkilenen veri sahipleri en kısa sürede e-posta ve platform içi bildirim yoluyla bilgilendirilir
  • Bildirim İçeriği: İhlalin tarihi, kapsamı, etkilenen veri kategorileri, olası sonuçları ve alınan önlemler açıkça belirtilir
  • Düzeltici Önlemler: İhlalin tekrarını önlemek için gerekli teknik ve idari tedbirler derhal uygulanır