1. Kapsam
Bu politika, TUTTD web sitesi, hesap olusturma formlari, demo talepleri, destek iletisimleri,
abonelik yonetimi, ekip davetleri ve WhatsApp, Instagram, Telegram gibi kanal entegrasyonlari
sirasinda islenebilecek verileri kapsar.
Platformu kullanan sirket temsilcileri, ekip uyeleri, destek talebi olusturan kisiler ve
teknik entegrasyonlar uzerinden sisteme aktarlan mesajlasma metadatalari bu kapsamda
degerlendirilebilir.
2. Hangi Veriler Islenebilir
- Kimlik ve iletisim verileri: ad, soyad, e-posta, telefon, gorev unvani, sirket bilgileri.
- Hesap ve yetkilendirme verileri: giris bilgileri, sifre hashleri, oturum kayitlari, rol bilgileri.
- Sirket ve abonelik verileri: plan, fatura, kullanim limitleri, deneme suresi, odeme kayitlari.
- Entegrasyon verileri: kanal kimlikleri, webhook adresleri, API veya access token metadata bilgileri.
- Destek ve operasyon verileri: talep icerikleri, hata kayitlari, sistem loglari, guvenlik olaylari.
- Mesajlasma ve iletisim verileri: kanal uzerinden gelen mesaj icerikleri, zaman damgalari ve durum bilgileri.
3. Isleme Amaclari
- Hesap olusturma, oturum acma, yetkilendirme ve kullanici yonetimi yapmak.
- Sirket bazli mesajlasma kanallarini baglamak, test etmek ve calistirmak.
- Abonelik, deneme suresi, plan limitleri ve operasyonel kullanim olcumlerini yonetmek.
- Destek taleplerini yanitlamak, hatalari incelemek ve hizmet guvenligini saglamak.
- Yasal yukumlulukleri yerine getirmek, dolandiricilik veya suistimal risklerini azaltmak.
- Hizmet kalitesini gelistirmek, performans ve urun kararlarini desteklemek.
4. Hukuki Sebepler
Veriler, ilgili mevzuata gore sozlesmenin kurulmasi veya ifasi, mesru menfaat, acik riza,
yasal yukumluluklerin yerine getirilmesi ve bilgi guvenligi gerekleri gibi hukuki sebeplere
dayanilarak islenebilir. Kanal entegrasyonlarinda kullanilan token ve izinler, provider
tarafinda verilen yetki kapsamiyla sinirlidir.
Kesin hukuki dayanaklar, canli ortamdaki urun akisi, veri aktarim zinciri ve hizmet sunulan
cografyalara gore hukuk tarafindan teyit edilmelidir.
5. Paylasim ve Aktarim
- Bulut altyapisi, e-posta servisleri, hata izleme araclari ve odeme veya faturalama servisleri ile sinirli veri paylasimi yapilabilir.
- WhatsApp, Instagram ve Telegram gibi kanal saglayicilarina entegrasyon icin gerekli teknik veriler aktarilabilir.
- Yetkili kamu kurumlari veya resmi merciler tarafindan istenmesi halinde yasal sinirlar icinde veri paylasimi yapilabilir.
- Yurt disi aktarim varsa, ilgili mevzuata uygun koruma mekanizmalari ve sozlesmesel tedbirler uygulanmalidir.
6. Saklama Sureleri
Veriler, hizmetin sunulmasi, destek ve denetim gereklilikleri, guvenlik ihtiyaclari ve yasal
saklama yukumlulukleri boyunca tutulabilir. Saklama suresi doldugunda veriler silinir, anonim hale
getirilir veya mevzuatin izin verdigi baska bir usulle imha edilir.
Canli ortama gecmeden once log, mesaj, token, fatura ve destek kayitlari icin bolum bazli net
saklama sureleri tanimlanmalidir.
7. Cerezler ve Loglar
Web sitesi ve uygulama, oturumun surdurulmesi, guvenlik kontrolleri, performans analizi ve tercih
yonetimi icin cerezler, benzer teknolojiler veya sunucu loglari kullanabilir. Zorunlu olmayan
olcum veya pazarlama araclari devreye alinacaksa ek cerez bildirimi ve gerekli onay mekanizmasi
saglanmalidir.
8. Guvenlik
- Yetki sinirlandirmasi, rol tabanli erisim, sifre hashleme ve hassas bilgilerin sifrelenmesi hedeflenir.
- Webhook, API token, access token ve benzeri entegrasyon sirrlari plain text saklanmamaya calisilir.
- Gerektiginde loglama, olay inceleme ve kotu niyetli erisime karsi teknik ve idari tedbirler uygulanir.
- Herhangi bir sistemin yuzde yuz guvenli oldugu garanti edilmez; bu nedenle surekli iyilestirme esastir.
9. Haklariniz
Ilgili mevzuata tabi veri sahipleri; kendi verileri hakkinda bilgi talep etme, eksik veya yanlis
verilerin duzeltilmesini isteme, silme veya islemeyi sinirlama talebinde bulunma, itiraz etme ve
varsa acik rizayi geri cekme gibi haklara sahip olabilir.
Bu haklarin nasil kullanilacagi, hangi surelerde yanit verilecegi ve kimlik dogrulama yontemi canli
operasyon prosedurleri ile birlikte acikca tanimlanmalidir.
10. Iletisim
Veri sahiplerinin talep ve sorulari icin canliya cikmadan once resmi bir iletisim kanali
tanimlanmalidir. Ornek alanlar:
- Veri sorumlusu tam ticari unvani
- Acik tebligat veya ticari adres
- Resmi gizlilik e-posta adresi
- Destek formu veya ticket kanali