Gizlilik Politikası
Son güncelleme: [EFFECTIVE DATE]
Bu Gizlilik Politikası, [QUABYTE LEGAL ENTITY NAME] ("Quabyte," "biz," "bize" veya "bizim") tarafından işletilen ve [https://konumla.co] adresinde erişilebilen Konumla platformunun ("Hizmet") kullanımı sırasında bilgileri nasıl topladığımızı, kullandığımızı, sakladığımızı, paylaştığımızı ve koruduğumuzu açıklar.
Doğrudan bize sağladığınız hesap ve fatura bilgileri bakımından veri sorumlusu, bir ajans olarak yönettiğiniz işletmeler adına Hizmet aracılığıyla bağlandığınız veya oluşturduğunuz iş verileri bakımından ise veri işleyici olarak hareket etmekteyiz. Bir ajans olarak yönettiğiniz üçüncü bir tarafın Google Business Profile'ını bağlamanız halinde bunu yapma hakkına sahip olduğunuzdan siz sorumlusunuz.
Bu Politika hakkında sorularınız için destek@konumla.co adresinden bizimle iletişime geçebilirsiniz.
1. Bu Politika kimlere uygulanır
Bu Politika aşağıdakilere uygulanır:
- Hesap sahipleri — Hizmete kaydolan ve kullanan ajanslar, ajans ekip üyeleri ve bireysel işletme sahipleri.
- İşletme konumları — Hizmet aracılığıyla yönetilen işletmeler ve Google Business Profile listeleri.
Bu Politika, kendi gizlilik politikaları bulunan ve bağlantı verdiğimiz üçüncü taraf web sitesi veya hizmetleri kapsamaz.
2. Topladığımız bilgiler
Bize sağladığınız bilgiler:
- Hesap bilgileri: ad, e-posta adresi, şifre (hashlenmiş olarak saklanır), şirket adı ve rol.
- Fatura bilgileri: fatura adı, adres, vergi kimlik bilgileri ve ödeme bilgileri. Kart verileri ödeme sağlayıcımız tarafından işlenmekte olup sunucularımızda saklanmamaktadır.
- Gönderdiğiniz içerik: eklediğiniz işletme konumları, takip ettiğiniz rakipler, yorum yanıt şablonları, kampanya ayarları ve destek yazışmaları.
Otomatik olarak topladığımız bilgiler:
- Kullanım verileri: ziyaret edilen sayfalar, kullanılan özellikler, gerçekleştirilen işlemler ve zaman damgaları.
- Cihaz ve log verileri: IP adresi, tarayıcı türü, işletim sistemi ve erişim zamanları.
- Çerezler ve benzer teknolojiler (bkz. Bölüm 9).
Google Business Profile'dan topladığımız bilgiler (Google kullanıcı verileri):
Bir Google hesabı bağladığınızda, Google Business Profile verilerinize sizin adınıza erişiyoruz. Bu konu Bölüm 3'te ayrıntılı olarak açıklanmaktadır.
Kamuya açık kaynaklardan elde edilen bilgiler:
Yerel sıralama ve görünürlüğü ölçmek için kullanılan arama motoru ve harita sonuçları (örneğin Yerel Paket ve organik konumlar). Bu veriler kamuya açık arama sonuçlarından elde edilmekte olup herhangi bir kişinin kişisel Google hesabıyla ilişkilendirilmemektedir.
3. Google kullanıcı verileri
Bu bölümde, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verisi Politikası çerçevesinde Hizmetin Google API'lerinden gelen verilere nasıl eriştiği, bunları nasıl kullandığı, sakladığı ve paylaştığı açıklanmaktadır.
Eriştiğimiz veriler. Hizmeti yetkilendirdiğinizde, https://www.googleapis.com/auth/business.manage Google OAuth kapsamını kullanarak erişim izni verirsiniz. Bu kapsam aracılığıyla, yönettiğiniz Google Business Profile hesapları ve konumlarıyla ilişkili aşağıdaki veriler dahil olmak üzere söz konusu verilere sizin adınıza erişebilir ve bu verileri yönetebiliriz:
- İşletme hesabı ve konum bilgileri (ad, adres, çalışma saatleri, kategoriler, özellikler, telefon, web sitesi).
- Yorumlar ve yorum yanıtları.
- Gönderiler, fotoğraflar ve diğer medya.
- Sorular ve yanıtlar.
- Performans ve içgörü metrikleri (örneğin profil görüntülemeleri, aramalar, telefon aramaları ve yol tarifi talepleri).
- Doğrulama durumu.
Verileri nasıl kullanıyoruz. Google kullanıcı verilerini yalnızca talep ettiğiniz özellikleri sunmak amacıyla kullanıyoruz: işletme bilgilerinizi görüntüleme ve düzenleme; yorumları okuma ve yanıtlama (onaylayarak yayınladığınız yapay zeka destekli taslak yanıtlar dahil); gönderi yayımlama; medya yükleme; soru ve yanıt yönetimi; performans içgörüleri raporlama ve rapor oluşturma.
Sınırlı Kullanım. Google API'lerinden alınan bilgilerin kullanımı, Sınırlı Kullanım gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verisi Politikası'na uymaktadır. Özellikle aşağıdakileri yapmıyoruz:
- Google kullanıcı verilerini reklam sunmak amacıyla kullanmak;
- Google kullanıcı verilerini satmak;
- Google kullanıcı verilerini Hizmetin kullanıcıya yönelik özelliklerini sunmakla ilgisiz amaçlarla aktarmak veya kullanmak;
- Aşağıdaki haller dışında kişilerin Google kullanıcı verilerini okumasına izin vermek: (a) belirli veriler için açık rızanızın bulunması, (b) kötüye kullanımın araştırılması gibi güvenlik amaçlarıyla zorunlu olması, (c) yürürlükteki mevzuat gereği zorunlu olması veya (d) verilerin iç operasyonlar için anonimleştirilmiş ve toplu halde kullanılması.
Yapay zeka işleme. Hizmet yapay zeka destekli özellikler sunduğunda (yorum yanıtı taslakları oluşturma gibi), ilgili içerik yalnızca istenen çıktıyı üretmek amacıyla bir üçüncü taraf yapay zeka sağlayıcısı tarafından işlenebilir. Bu sağlayıcıların Google kullanıcı verilerinizi model eğitimi için kullanmasına izin vermiyoruz ve bu seçeneği sunan sağlayıcılarla entegrasyonları söz konusu kullanımı yasaklayacak şekilde yapılandırıyoruz.
Depolama ve saklama. OAuth yenileme token'larını şifreli biçimde ve Hizmeti sunmak için gerekli olan Google kullanıcı verilerini saklıyoruz. Dilediğiniz zaman bağlantıyı kesebilirsiniz (bkz. Bölüm 8); bu işlem erişimimizi iptal eder ve ilişkili saklanan verilerin ve token'ların silinmesini tetikler.
4. Bilgilerinizi nasıl kullanıyoruz
Bilgileri aşağıdaki amaçlarla kullanıyoruz:
- Hizmeti sunmak, işletmek ve sürdürmek;
- kimliğinizi doğrulamak ve hesabınızı güvende tutmak;
- abonelikleri ve ödemeleri işlemek;
- raporlar, içgörüler ve beyaz etiketli materyaller oluşturmak;
- talep ettiğiniz yapay zeka destekli özellikleri sunmak;
- hesabınız, güncellemeler ve destek konularında sizinle iletişim kurmak;
- dolandırıcılık, kötüye kullanım ve güvenlik olaylarını izlemek, önlemek ve araştırmak;
- yasal yükümlülüklere uymak.
5. İşlemenin hukuki dayanakları
KVKK (6698 Sayılı Kişisel Verilerin Korunması Kanunu) ve uygulanabildiği hallerde GDPR kapsamında aşağıdaki hukuki dayanakları esas alıyoruz:
- Sözleşmenin ifası — kaydolduğunuz Hizmeti sunmak.
- Rıza — Google hesabınızı bağlamak ve isteğe bağlı iletişimler için. Rızanızı istediğiniz zaman geri alabilirsiniz.
- Meşru menfaat — haklarınızla dengelenerek Hizmeti güvence altına almak, iyileştirmek ve işletmek.
- Yasal yükümlülük — vergi, muhasebe ve diğer mevzuata uymak.
6. Bilgileri nasıl paylaşıyoruz
Kişisel verilerinizi satmıyoruz. Bilgileri yalnızca aşağıdaki durumlarda paylaşıyoruz:
- Hizmet sağlayıcılar (alt işleyiciler) — barındırma, ödeme işleme, e-posta gönderimi, hata izleme ve yapay zeka işleme alanlarında faaliyet gösteren ve her biri gizlilik ile veri koruma yükümlülükleriyle bağlı sağlayıcılar. Güncel liste talep üzerine destek@konumla.co adresinden temin edilebilir.
- Ajans hesabınız kapsamında — veriler, yapılandırdığınız rol ve izinlere göre hesabınızın yetkili üyeleri tarafından görülebilir.
- Hukuki ve güvenlik amaçlarıyla — yasa, hukuki süreç veya hakları, güvenliği ve Hizmetin bütünlüğünü koruma gerektirdiğinde.
- Ticari devirler — bu Politikaya tabi olarak birleşme, satın alma veya varlık satışı kapsamında.
7. Veri saklama
Kişisel verileri hesabınız aktif olduğu süre boyunca ve Hizmeti sunmak için gerekli olduğu sürece saklıyor; ardından yasanın gerektirdiği daha uzun bir saklama süresi olmadıkça (örneğin fatura kayıtları) makul bir süre içinde siliyor veya anonimleştiriyoruz. Google kullanıcı verileri, Bölüm 8'de açıklandığı şekilde bağlantının kesilmesi veya hesabın kapatılmasının ardından silinir.
8. Google bağlantısını kesme ve veri silme
Google hesabınızın bağlantısını dilediğiniz zaman Hizmet içindeki Ayarlar → Entegrasyonlar bölümünden kesebilirsiniz. Bağlantıyı kesmek:
- Google'ın token iptal uç noktası aracılığıyla Hizmetin erişimini iptal eder;
- saklanan OAuth token'larını siler ve
- yasanın gerektirdiği haller dışında, tuttuğumuz ilişkili Google kullanıcı verilerini siler.
Erişimi doğrudan Google Hesabı izinler sayfanızdan da iptal edebilirsiniz. Tüm hesabınızı ve ilişkili verilerinizi silmek için destek@konumla.co ile iletişime geçin.
9. Çerezler
Hizmeti işletmek (örneğin oturumunuzu açık tutmak) için zorunlu teknik çerezler ve izin verilen hallerde kullanımı anlamak amacıyla analitik çerezler kullanıyoruz. Çerezleri tarayıcı ayarlarınızdan yönetebilirsiniz.
10. Güvenlik
Verilerinizi korumak için kimlik bilgileri ve token'ların bekleme sırasında şifrelenmesi, şifreli aktarım (TLS), erişim denetimleri ve izleme gibi teknik ve organizasyonel önlemler alıyoruz. Hiçbir iletim veya depolama yöntemi tamamen güvenli değildir; mutlak güvenliği garanti edemeyiz.
11. Uluslararası aktarımlar
Hizmet, verileri [ÜLKE/BÖLGE — örn. Avrupa Birliği / Türkiye] konumundaki sunucularda işleyebilir ve saklayabilir. Verilerin sınır ötesi aktarımı söz konusu olduğunda KVKK ile uygulanabildiği hallerde GDPR ile tutarlı uygun güvenceler uyguluyoruz.
12. Haklarınız
Yürürlükteki mevzuata tabi olarak aşağıdaki haklara sahipsiniz:
- hakkınızda tuttuğumuz kişisel verilere erişim;
- hatalı verilerin düzeltilmesini talep etme;
- verilerinizin silinmesini talep etme;
- belirli işlemlere itiraz etme veya kısıtlanmasını isteme;
- verilerinizin taşınabilir bir formatta bir kopyasını talep etme;
- rızayı istediğiniz zaman geri alma;
- bir denetim otoritesine şikayette bulunma (Türkiye'de Kişisel Verileri Koruma Kurumu (KVKK)).
Bu haklarınızı kullanmak için destek@konumla.co adresinden bize ulaşın. Yürürlükteki mevzuatın öngördüğü süreler içinde yanıt vereceğiz.
13. Çocuklar
Hizmet 18 yaşın altındaki bireylere yönelik değildir ve bu kişilere ait kişisel verileri bilerek toplamıyoruz.
14. Bu Politikadaki değişiklikler
Bu Politikayı zaman zaman güncelleyebiliriz. Güncellenmiş sürümü yeni bir "Son güncelleme" tarihiyle yayınlayacak; önemli değişiklikler için Hizmet aracılığıyla veya e-posta yoluyla bildirim yapacağız.
15. İletişim
[QUABYTE LEGAL ENTITY NAME]
[Kayıtlı adres]
E-posta: destek@konumla.co
Veri koruma sorumlusu: [ad / unvan, atanmışsa]