Dijimo olarak gizliliğinize önem veriyoruz. Bu politika, kişisel verilerinizin nasıl toplandığını, kullanıldığını, saklandığını ve korunduğunu açıklamaktadır. Platform kullanımınız sırasında bu politikayı kabul etmiş sayılırsınız.
1. Veri Sorumlusu
Veri Sorumlusu: Dijimo
Adres: Çekmeköy, İstanbul, Türkiye
E-posta: info@dijimo.com.tr
6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve GDPR uyarınca veri sorumlusu sıfatıyla hareket ediyoruz.
2. Toplanan Kişisel Veriler
2.1 Doğrudan Sizden Toplanan Veriler
Hesap Oluşturma:
- Ad, soyad
- E-posta adresi
- Telefon numarası
- Şirket bilgileri
- İş unvanı
Ödeme Bilgileri:
- Fatura bilgileri (ad, adres, vergi numarası)
- Kredi kartı bilgileri (güvenli ödeme sağlayıcısı üzerinden)
Platform Kullanımı:
- Müşteri veritabanınız (CRM'e yüklediğiniz veriler)
- İletişim kayıtları (e-posta, telefon, mesajlaşma)
- Döküman ve dosyalar
- Özelleştirme tercihleri
2.2 Otomatik Olarak Toplanan Veriler
- IP adresi
- Tarayıcı türü ve versiyonu
- Cihaz bilgileri (işletim sistemi, cihaz tipi)
- Kullanım verileri (erişim zamanları, tıklama verileri)
- Çerezler ve benzeri teknolojiler
- Log kayıtları
3. Veri İşleme Amaçları ve Hukuki Dayanaklar
| Amaç |
Hukuki Dayanak |
| Hizmet sunumu ve hesap yönetimi |
Sözleşme gereği |
| Müşteri desteği sağlama |
Sözleşme gereği |
| Ödeme işlemleri ve faturalandırma |
Yasal yükümlülük |
| Güvenlik ve dolandırıcılık önleme |
Meşru menfaat |
| Ürün geliştirme ve analitik |
Meşru menfaat |
| Pazarlama iletişimi |
Açık rıza |
4. Verilerin Kullanımı
4.1 Temel Hizmet Sunumu
- CRM platformunu kullanmanıza olanak sağlamak
- Hesap oluşturma ve kimlik doğrulama
- Müşteri verilerinizi saklamak ve işlemek
- Entegrasyonları (WhatsApp, Telegram vb.) çalıştırmak
4.2 İletişim ve Destek
- Müşteri desteği sağlamak
- Hizmet güncellemeleri hakkında bilgilendirme
- Teknik sorunları çözmek
- Eğitim ve onboarding materyalleri göndermek
4.3 Platform Geliştirme
- Kullanım analizi ve performans izleme
- Hata tespiti ve düzeltme
- Yeni özellikler geliştirme
- Kullanıcı deneyimini iyileştirme
4.4 Güvenlik ve Uyumluluk
- Dolandırıcılık ve kötüye kullanım tespiti
- Güvenlik açıklarını tespit ve giderme
- Yasal yükümlülüklere uyum
- Hukuki süreçlerde gerekli belgeleri sağlama
5. Verilerin Paylaşımı
5.1 Verilerinizi Kimlerle Paylaşıyoruz?
Üçüncü Taraf Hizmet Sağlayıcılar:
- Bulut Altyapısı:
AWS, Google Cloud (veri saklama)
- Ödeme İşlemcileri:
Stripe, İyzico (güvenli ödeme)
- E-posta Servisleri:
SendGrid (işlemsel e-postalar)
- Analitik Araçları:
Google Analytics (kullanım analizi)
Not: Tüm üçüncü taraf hizmet sağlayıcılarımız veri koruma anlaşmaları imzalamıştır ve KVKK/GDPR uyumludur.
5.2 Yasal Zorunluluklar
Aşağıdaki durumlarda verilerinizi paylaşabiliriz:
- Mahkeme kararı veya yasal talep
- Kamu güvenliği ve kamu düzeni
- Suç soruşturması
- Vergi denetimi ve mali kontroller
5.3 İş Devri
Birleşme, devralma veya varlık satışı durumunda verileriniz yeni varlık sahibine devredilebilir. Bu durum size önceden bildirilir.
6. Veri Güvenliği
6.1 Teknik Güvenlik Önlemleri
- Şifreleme:
TLS/SSL ile veri aktarımı, AES-256 ile veri saklama
- Erişim Kontrolü:
Rol tabanlı yetkilendirme (RBAC)
- İki Faktörlü Kimlik Doğrulama (2FA):
Hesap güvenliği için
- Düzenli Güvenlik Taramaları:
Penetrasyon testleri
- Firewall ve DDoS Koruması
- Otomatik Yedekleme:
Günlük veri yedeği
6.2 Organizasyonel Önlemler
- Çalışan eğitimleri ve gizlilik taahhütnameleri
- Minimum yetki prensibi (least privilege)
- Veri erişim logları ve izleme
- Olay müdahale planları
7. Veri Saklama Süreleri
| Veri Türü |
Saklama Süresi |
| Hesap bilgileri |
Hesap aktif olduğu sürece + 3 yıl |
| Müşteri verileri (CRM) |
Hesap aktif olduğu sürece |
| Fatura ve ödeme kayıtları |
10 yıl (vergi mevzuatı gereği) |
| İletişim kayıtları |
3 yıl |
| Log kayıtları |
1 yıl |
| Pazarlama rızası |
Rıza geri alınana kadar |
Hesap İptali Sonrası: Hesabınızı iptal ettiğinizde, verileriniz 30 gün boyunca kurtarma amacıyla saklanır. Bu süre sonunda tüm verileriniz kalıcı olarak silinir (yasal saklama gereklilikleri hariç).
8. Çerez Politikası
8.1 Kullandığımız Çerez Türleri
Zorunlu Çerezler:
- Oturum yönetimi
- Güvenlik doğrulamaları
- Tercih kayıtları
Analitik Çerezler:
- Google Analytics (kullanım istatistikleri)
- Hotjar (kullanıcı davranış analizi)
Çerez tercihlerinizi tarayıcı ayarlarından yönetebilirsiniz.
9. KVKK ve GDPR Kapsamında Haklarınız
KVKK'nın 11. maddesi ve GDPR uyarınca aşağıdaki haklara sahipsiniz:
- Bilgi Talep Etme:
Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Erişim Hakkı:
İşlenen verileriniz hakkında bilgi talep etme
- Düzeltme Hakkı:
Yanlış veya eksik verilerin düzeltilmesini isteme
- Silme Hakkı:
Belirli koşullarda verilerin silinmesini talep etme
- İtiraz Hakkı:
Veri işlenmesine itiraz etme
- Veri Taşınabilirliği:
Verilerinizin size veya başka bir veri sorumlusuna aktarılmasını isteme
- Otomatik Karar Vermeye İtiraz:
Tamamen otomatik sistemlerle verilen kararlara itiraz etme
9.1 Haklarınızı Nasıl Kullanabilirsiniz?
Yanıt Süresi: Başvurunuz en geç 30 gün içinde cevaplanır.
10. Shopify Mağaza Kullanıcıları İçin
Bu uygulama Shopify App Store üzerinden yüklenmiştir. Uygulama, Shopify API aracılığıyla müşteri adı, e-posta adresi, telefon numarası, sipariş bilgileri ve kargo detaylarına erişir. Bu veriler yalnızca WhatsApp bildirimi göndermek ve CRM'inize müşteri kaydetmek için kullanılır. Verileriniz üçüncü taraflarla paylaşılmaz veya satılmaz. Uygulamayı kaldırdığınızda, Shopify üzerindeki webhook kayıtlarınız ve API erişim token'ınız otomatik olarak iptal edilir. CRM verileriniz 30 gün sonra silinir.
11. Veri İhlali Bildirimi
Kişisel verilerin güvenliğini tehlikeye atacak bir ihlal durumunda, etkilenen kullanıcılar e-posta ile bilgilendirilir ve gerekli yasal mercilere 72 saat içinde bildirim yapılır.
12. Politika Güncellemeleri
Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler e-posta ile bildirilir ve platform üzerinde duyurulur.
13. İletişim ve Şikayetler
Veri Koruma Sorumlusu:
Dijimo olarak gizliliğinize ve veri güvenliğinize öncelik veriyoruz. Sorularınız için her zaman bizimle iletişime geçebilirsiniz.