Privacy Policy

Gizlilik Politikasi

Bu sayfa, TUTTD web sitesi ve platform hizmetleri sirasinda hangi kisisel verilerin islenebilecegini, bu verilerin hangi amaclarla kullanildigini, ne kadar sure saklandigini ve veri sahiplerinin hangi haklara sahip oldugunu ozetlemek icin hazirlanmistir.

Son Guncelleme
31 Mart 2026 Metin, urun yapisi ve isleme faaliyetleri degistikce guncellenmelidir.
Kapsam
Web sitesi SaaS platformu Mesajlasma entegrasyonlari Destek ve operasyon
Canliya cikmadan once tamamlanmasi gereken alanlar Bu metin operasyonel bir baslangic surumudur. Veri sorumlusunun tam ticari unvani, acik adresi, resmi iletisim kanali, gerekiyorsa vergi veya MERSIS bilgileri ve gercek aktarim/saklama sureleri hukuk ekibi veya danismani tarafindan netlestirilmelidir.

1. Kapsam

Bu politika, TUTTD web sitesi, hesap olusturma formlari, demo talepleri, destek iletisimleri, abonelik yonetimi, ekip davetleri ve WhatsApp, Instagram, Telegram gibi kanal entegrasyonlari sirasinda islenebilecek verileri kapsar.

Platformu kullanan sirket temsilcileri, ekip uyeleri, destek talebi olusturan kisiler ve teknik entegrasyonlar uzerinden sisteme aktarlan mesajlasma metadatalari bu kapsamda degerlendirilebilir.

2. Hangi Veriler Islenebilir

  • Kimlik ve iletisim verileri: ad, soyad, e-posta, telefon, gorev unvani, sirket bilgileri.
  • Hesap ve yetkilendirme verileri: giris bilgileri, sifre hashleri, oturum kayitlari, rol bilgileri.
  • Sirket ve abonelik verileri: plan, fatura, kullanim limitleri, deneme suresi, odeme kayitlari.
  • Entegrasyon verileri: kanal kimlikleri, webhook adresleri, API veya access token metadata bilgileri.
  • Destek ve operasyon verileri: talep icerikleri, hata kayitlari, sistem loglari, guvenlik olaylari.
  • Mesajlasma ve iletisim verileri: kanal uzerinden gelen mesaj icerikleri, zaman damgalari ve durum bilgileri.

3. Isleme Amaclari

  • Hesap olusturma, oturum acma, yetkilendirme ve kullanici yonetimi yapmak.
  • Sirket bazli mesajlasma kanallarini baglamak, test etmek ve calistirmak.
  • Abonelik, deneme suresi, plan limitleri ve operasyonel kullanim olcumlerini yonetmek.
  • Destek taleplerini yanitlamak, hatalari incelemek ve hizmet guvenligini saglamak.
  • Yasal yukumlulukleri yerine getirmek, dolandiricilik veya suistimal risklerini azaltmak.
  • Hizmet kalitesini gelistirmek, performans ve urun kararlarini desteklemek.

5. Paylasim ve Aktarim

  • Bulut altyapisi, e-posta servisleri, hata izleme araclari ve odeme veya faturalama servisleri ile sinirli veri paylasimi yapilabilir.
  • WhatsApp, Instagram ve Telegram gibi kanal saglayicilarina entegrasyon icin gerekli teknik veriler aktarilabilir.
  • Yetkili kamu kurumlari veya resmi merciler tarafindan istenmesi halinde yasal sinirlar icinde veri paylasimi yapilabilir.
  • Yurt disi aktarim varsa, ilgili mevzuata uygun koruma mekanizmalari ve sozlesmesel tedbirler uygulanmalidir.

6. Saklama Sureleri

Veriler, hizmetin sunulmasi, destek ve denetim gereklilikleri, guvenlik ihtiyaclari ve yasal saklama yukumlulukleri boyunca tutulabilir. Saklama suresi doldugunda veriler silinir, anonim hale getirilir veya mevzuatin izin verdigi baska bir usulle imha edilir.

Canli ortama gecmeden once log, mesaj, token, fatura ve destek kayitlari icin bolum bazli net saklama sureleri tanimlanmalidir.

7. Cerezler ve Loglar

Web sitesi ve uygulama, oturumun surdurulmesi, guvenlik kontrolleri, performans analizi ve tercih yonetimi icin cerezler, benzer teknolojiler veya sunucu loglari kullanabilir. Zorunlu olmayan olcum veya pazarlama araclari devreye alinacaksa ek cerez bildirimi ve gerekli onay mekanizmasi saglanmalidir.

8. Guvenlik

  • Yetki sinirlandirmasi, rol tabanli erisim, sifre hashleme ve hassas bilgilerin sifrelenmesi hedeflenir.
  • Webhook, API token, access token ve benzeri entegrasyon sirrlari plain text saklanmamaya calisilir.
  • Gerektiginde loglama, olay inceleme ve kotu niyetli erisime karsi teknik ve idari tedbirler uygulanir.
  • Herhangi bir sistemin yuzde yuz guvenli oldugu garanti edilmez; bu nedenle surekli iyilestirme esastir.

9. Haklariniz

Ilgili mevzuata tabi veri sahipleri; kendi verileri hakkinda bilgi talep etme, eksik veya yanlis verilerin duzeltilmesini isteme, silme veya islemeyi sinirlama talebinde bulunma, itiraz etme ve varsa acik rizayi geri cekme gibi haklara sahip olabilir.

Bu haklarin nasil kullanilacagi, hangi surelerde yanit verilecegi ve kimlik dogrulama yontemi canli operasyon prosedurleri ile birlikte acikca tanimlanmalidir.

10. Iletisim

Veri sahiplerinin talep ve sorulari icin canliya cikmadan once resmi bir iletisim kanali tanimlanmalidir. Ornek alanlar:

  • Veri sorumlusu tam ticari unvani
  • Acik tebligat veya ticari adres
  • Resmi gizlilik e-posta adresi
  • Destek formu veya ticket kanali