Yükleniyor...

Yükleniyor...

Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") anlamında veri sorumlusu sıfatını taşıyan aşağıdaki şirket tarafından yayımlanmıştır.
Politika üç uygulamayı kapsar:
Yürürlük ve son güncelleme tarihi: 17 Eylül 2026.
Bu politikanın kalıcı adresi https://alisdijital.com/sozlesme/gizlilik-politikasi, İngilizce sürümünün adresi https://alisdijital.com/en/legal/gizlilik-politikasi adresidir. Metnin Türkçe sürümü esastır; İngilizce sürümle çelişki hâlinde Türkçe metin uygulanır. İngilizce taahhüt cümleleri, Google inceleme süreçlerinde aranan birebir metinler oldukları için Türkçe sürümde de aynen yer alır.
This Privacy Policy applies to Alis Dijital, including the Alis Dijital customer portal at portal.alisdijital.com, operated by Alis Dijital Reklam Yazilim Ltd. Sti., Gevhernesibe Mah. Gok Gecidi Sk. Finans Plaza No:14 K:3 D:5, Kocasinan / Kayseri, Turkiye, contact: ajans@alisdijital.com.
Veri sorumlusu sıfatıyla, kendi ziyaretçilerimize, müşteri yetkililerimize, iş başvurusu yapan adaylara ve randevu/teklif talebinde bulunanlara ait verilerde işleme amaç ve vasıtalarını biz belirleriz. Bu politikanın tamamı bu veriler için geçerlidir.
Veri işleyen sıfatıyla, müşterimizin talimatıyla ve onun adına işlediğimiz veriler de vardır: müşterinin Google Analytics, Search Console ve Google Ads verileri; e-ticaret siparişlerindeki alıcı ad-adres-telefon bilgileri; müşteri adına yürütülen Meta Lead Ads form yanıtları; müşteri adına gönderilen WhatsApp, SMS ve e-posta iletilerinin alıcı listeleri. Bu verilerde veri sorumlusu müşterimizdir; işleme şartları, KVKK m.12/2 ve GDPR m.28 uyarınca müşterimizle imzalanan veri işleme sözleşmesiyle belirlenir. Bu verilere ilişkin taleplerinizi öncelikle hizmet aldığınız firmaya iletmenizi rica ederiz; bize ulaşan talepleri gecikmeksizin ilgili veri sorumlusuna yönlendiririz.
Veri işleyen sıfatıyla işlediğimiz verilerde bir ihlal tespit edersek, durumu gecikmeksizin veri sorumlusu müşterimize bildiririz.
Müşteri Portalı, izin vermeniz hâlinde Google Analytics 4, Google Search Console ve Google Ads hesaplarınızdaki raporlama verilerini salt okunur biçimde okur ve portalda size gösterir. Bu verilerdeki kullanımımız Google API Services User Data Policy ve onun Sınırlı Kullanım (Limited Use) gerekliliklerine tabidir.
Alis Dijital's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
We limit our use of Google user data to providing or improving user-facing features that are prominent in the application's user interface.
These commitments apply to the raw data obtained from Google API scopes as well as to data aggregated, anonymized, or derived from them.
Politika metni: Google API Services User Data Policy.
Türkçesi: Google API'lerinden aldığımız verileri yalnızca uygulamanın arayüzünde açıkça görünen, size dönük özellikleri sağlamak ve iyileştirmek için kullanırız. Bu taahhüt, ham veri kadar ondan türetilen, toplulaştırılan veya anonimleştirilen verileri de kapsar.
Portalda tek bir "Google ile bağlan" akışı vardır; aşağıdaki izinler Google'ın onay ekranında tek seferde istenir ve akışı istediğiniz anda iptal edebilirsiniz.
| İzin (OAuth scope) | Eriştiğimiz veri | Kullanım amacı ve gösterildiği ekran | Yazma yetkisi |
|---|---|---|---|
https://www.googleapis.com/auth/analytics.readonly |
Hesabınızın eriştiği GA4 mülklerinin adları ve kimlikleri (bağlanma anında listelenir, yalnız seçtiğiniz mülk kaydedilir); seçilen mülkten toplulaştırılmış raporlar: oturum ve kullanıcı sayıları, sayfa/ekran görüntüleme, olay adı ve sayısı, e-ticaret satın alma sayısı ve cirosu, satılan ürün adedi ve ürün geliri, tarih, ülke/bölge/şehir, cihaz kategorisi, trafik kanalı-kaynak-kampanya, site içi arama terimi, yeni ve geri dönen ziyaretçi kırılımı. | Portal > Analizler (ziyaretçi hunisi, trafik kaynakları, coğrafi kırılım, içgörü kartları) ve Pazarlama panoları. | Salt okunur |
https://www.googleapis.com/auth/webmasters.readonly |
Erişebildiğiniz Search Console sitelerinin listesi ve yetki seviyeniz; seçilen site için arama sorgusu metinleri, sayfa adresleri ve tarih kırılımında tıklama, gösterim, tıklama oranı (CTR) ve ortalama sıra. | Portal > Analizler > Arama Performansı raporu. | Salt okunur |
https://www.googleapis.com/auth/adwords |
Google Ads hesap listeniz ve hesap adı; kampanya, reklam grubu ve reklam metinleri ile durumları; anahtar kelimeler ve arama terimleri; coğrafi ve saatlik kırılımlar; harcama, gösterim, tıklama, dönüşüm ve dönüşüm değeri; Google'ın hesabınız için ürettiği optimizasyon önerileri. | Portal > Pazarlama (Google Ads) — kampanya performansı, maliyet/ROAS tabloları, arama terimi analizi ve öneri listesi. Ayrıca ajans yönetim panelindeki operatör görünümü (bkz. 8. bölüm). | Google bu izin için salt okunur bir muadil sunmaz; izin teknik olarak yazma yetkisi de içerir. Yalnızca okuma sorguları çalıştırırız; kampanya, bütçe, teklif veya reklam oluşturmaz, değiştirmez, durdurmayız. |
En dar kapsam ilkesi: Analytics ve Search Console için Google'ın salt okunur izinlerini talep ediyoruz; yazma yetkisi veren analytics.edit ve webmasters izinlerini istemiyoruz. Google Ads API'sinde salt okunur bir muadil bulunmadığından tek seçenek olan adwords izni istenir. Gmail, Drive, Google Fotoğraflar, Google Chat, Google İşletme Profili gibi başka hiçbir kapsama erişmiyoruz ve portalda Google hesabıyla giriş (Sign in with Google) özelliği yoktur.
https://www.googleapis.com/auth/analytics.readonly — read-only access to your Google Analytics 4 reporting data (sessions, users, traffic sources, conversions), used solely to display analytics dashboards inside the application.
https://www.googleapis.com/auth/webmasters.readonly — read-only access to your Search Console performance data (queries, clicks, impressions, CTR, average position) and property list, used solely to display SEO performance reports inside the application.
https://www.googleapis.com/auth/adwords — access to your Google Ads account data (campaigns, spend, conversions), used solely to display advertising performance reports inside the application. We execute read-only queries and never create or modify campaigns, budgets or ads.
Bağlantıyı yalnızca siz kurabilirsiniz. Ajans personeli destek amacıyla hesabınızın görünümüne geçtiğinde (ajans görünümü), Google bağlama akışı hem başlangıçta hem geri dönüşte reddedilir; personel sizin adınıza Google hesabı bağlayamaz.
Bir Google varlığı (bir GA4 mülkü, bir Search Console sitesi veya bir Google Ads hesabı) sistemimizde yalnızca tek bir müşteri firmaya bağlanabilir. Bu kural hem uygulama katmanında hem de veritabanındaki benzersizlik kısıtıyla zorunlu kılınmıştır.
Google Analytics için ikinci bir erişim yolu: Bazı eski veya elle kurulmuş bağlantılarda, OAuth izni yerine, mülkünüze "Görüntüleyici" olarak eklediğimiz ajans servis hesabı kullanılır. Bu yolda veri yine yalnız size gösterilmek üzere okunur, ancak yetki Google tarafında GA4 arayüzünden verilmiştir: portaldan bağlantıyı kaldırmanız bu yetkiyi sona erdirmez. Servis hesabının erişimini tamamen kaldırmak için GA4 > Yönetici > Mülk erişim yönetimi ekranından ilgili hesabı çıkarmanız ya da bize yazmanız gerekir.
Rapor içeriğini saklamıyoruz. Google Analytics, Search Console ve Google Ads'ten gelen satırlar veritabanımıza yazılmaz; bu veriler için bir arşiv tablomuz yoktur. Bir ekranı açtığınızda veri o anda Google'dan okunur, size gösterilir ve kalıcı kopyası oluşturulmaz. Performans için veriler yalnızca sunucu belleğinde tutulur: portal ekranlarında en çok 5 dakika, ajans yönetim panelindeki toplu reklam raporunda en çok 10 dakika, GA4 mülkünün saat dilimi ve para birimi gibi teknik ayarlarında 6 saat. Bu süre dolduğunda veya sunucu yenilendiğinde kayıt kaybolur. Google'a yapılan tüm istekler önbelleksiz (no-store) yapılır; bu veriler için CDN veya kalıcı disk önbelleği kullanılmaz.
Kalıcı olarak sakladığımız tek şey bağlantı kaydıdır: şifrelenmiş erişim ve yenileme anahtarınız, verdiğiniz izinlerin listesi, anahtarın geçerlilik bitişi, seçtiğiniz varlığın kimliği (GA4 mülk kimliği, Search Console site adresi, Google Ads müşteri numarası ve hesap adı), bağlanma anında listelenen erişilebilir varlıkların adları, bağlantı durumu, son eşitleme zamanı ve bağlantıyı kuran kullanıcı.
Google user data is encrypted in transit using TLS 1.2 or higher and encrypted at rest using AES-256. OAuth tokens are never stored or transmitted in plaintext. Access is restricted to authorized personnel on a least-privilege basis.
Uygulamadaki karşılığı: rapor içeriği hiçbir kalıcı depoya yazılmadığı için yukarıdaki AES-256-GCM şifrelemesi, sakladığımız OAuth anahtarlarına ve bağlantı kaydına uygulanır.
Portalda iki özellik Google verisini yapay zekâ ile yorumlar ve yalnızca siz başlattığınızda çalışır: soru sorduğunuzda yanıt üreten "Alis" asistanı ve Reklamlar ekranında düğmeye bastığınızda çalışan arama terimi analizi. İşleme, Google'ın Gemini API hizmetiyle yapılır; veri Google ekosisteminde kalır, ancak ayrı bir ürün ve ayrı bir işleme amacı söz konusudur. Bu aktarım, 9. bölümdeki aktarım istisnalarının (a) bendi kapsamındadır.
Modele giden veriler: ilgili ekranda okunan toplu istatistikler — kanal ve ciro özetleri, huni ve şehir/bölge kırılımı, içgörü kartlarının başlıkları ve ilk satırları; Search Console'un ilk 10 arama sorgusu metni ve ilk 10 sayfa adresi (dolayısıyla alan adınız) ile bunların tıklama, gösterim, CTR ve sıra değerleri; Google Ads hesap adı (hesap adı tanımlı değilse hesap numarası) ve kampanya adlarıyla performans rakamları. Asistan kullanımında, yorumun anlamlı olabilmesi için firma adınız ve hangi veri kaynaklarının bağlı olduğu bilgisi de modele iletilir; bu nedenle bu özellikte veriler firma kimliğinizle ilişkilendirilmiş olarak işlenir.
Modele gitmeyenler: OAuth erişim ve yenileme anahtarlarınız hiçbir koşulda gönderilmez. Arama terimi analizinde firma adınız da gönderilmez; yalnızca "hizmet firması" veya "e-ticaret mağazası" şeklinde bir sektör bilgisi iletilir (terim metinleriyle birlikte tıklama, harcama ve dönüşüm rakamları gider).
Maskeleme: Alis asistanının okuduğu her araç sonucu, modele gitmeden önce otomatik bir maskeleme katmanından geçer; e-posta adresi, telefon numarası, IBAN ve alıcı adı gibi alanlar ayıklanır. Arama sorgusu ve arama terimi metinleri analizin konusu olduğu için ayıklanmaz — bunlar internet kullanıcılarının Google'a yazdığı serbest metinlerdir ve Google nadir sorguları bize göstermeden gizler. Bu filtrenin her durumda eksiksiz sonuç vereceğini garanti edemeyiz.
Kayıt: Modele gönderilen içerikler ve dönen yanıtlar sunucu kayıtlarımıza yazılmaz; yalnızca çağrılan aracın adı ve süresi kaydedilir. Asistan sohbetlerinin içeriği veritabanımızda saklanmaz. Gemini API'yi, gönderilen içeriğin model eğitiminde kullanılmadığı ücretli (paid) katmanda kullanırız. Yapay zekâ özelliklerinin firmanız için tamamen kapatılmasını talep edebilirsiniz.
Google user data obtained through Google APIs is not used to develop, improve, or train non-personalized AI and/or ML models.
We do not transfer, sell, or use Google user data to create, train, or improve any machine learning or artificial intelligence model beyond that specific user's personalized model for the user-facing feature the data was obtained for.
Kendi bünyemizde model eğitimi, ince ayar (fine-tuning), özel model oluşturma veya kalıcı gömü (embedding) deposu bulunmamaktadır; tüm yapay zekâ çağrıları tek seferlik metin üretme istekleridir.
We do not allow humans to read Google user data, except: (a) with your affirmative agreement to view specific data; (b) where necessary for security purposes, such as investigating a bug or abuse; (c) where required to comply with applicable law; or (d) where the data (including derivations) is aggregated and used for internal operations in accordance with applicable privacy and other jurisdictional legal requirements.
Bu istisnaların uygulamamızdaki somut karşılığı:
Bunların dışında hiçbir çalışanımız Google verinizi okumaz. Google'dan yalnızca toplulaştırılmış istatistik okuruz; kullanıcı kimliği, istemci kimliği, IP adresi veya e-posta adresi gibi kişi düzeyinde tanımlayıcı içeren hiçbir boyut talep edilmez. Tek istisna, doğası gereği serbest metin olan arama sorguları ve arama terimleridir; bunları yalnızca performans analizi için kullanır, kişi profili oluşturmak için kullanmayız.
We share Google user data only with the following categories of recipients: (1) our infrastructure and processing sub-processors that host, operate or provide processing functions for the application (named individually below, with their role and processing region); (2) legal or regulatory authorities where required by applicable law; and (3) an acquirer in the event of a merger, acquisition, or sale of assets, subject to your explicit prior consent. We do not share Google user data with any other third party, including our external legal or financial advisers.
| Sağlayıcı | Rolü ve Google verisiyle teması | Bölge |
|---|---|---|
| Vercel Inc. | Uygulama barındırma ve sunucu tarafı işleme. Google'dan gelen veri, size gösterilirken bu sunucuların belleğinden geçer; teknik hata kayıtları burada tutulur. | ABD merkezli, küresel altyapı |
| Turso (libSQL) | Veritabanı barındırma. Yalnızca şifrelenmiş OAuth anahtarları, izin listesi ve seçtiğiniz varlık kimlikleri. Rapor içeriği yazılmaz. | Yurt dışı |
| Cloudflare, Inc. (R2) | Dosya depolama ve gecelik veritabanı yedeği. Yedek, şifrelenmiş OAuth anahtarlarını da içerir. | Küresel altyapı |
| GitHub, Inc. (Microsoft) | Gecelik yedekleme işinin yürütüldüğü ortam; veritabanı dökümü aktarım sırasında geçici olarak burada oluşur. | ABD |
| Google LLC (Gemini API) | Yapay zekâ ile yorumlama; yalnızca siz asistana sorduğunuzda veya analiz düğmesine bastığınızda (bkz. 7. bölüm). | ABD / küresel |
Google veriniz bunların dışında hiçbir tarafa gitmez. Özellikle: Fly.io üzerindeki arka plan işleyicilerimiz, Telegram üzerinden gönderilen iç ekip bildirimleri, e-posta ve SMS sağlayıcılarımız, ödeme kuruluşu, e-fatura, kargo, pazaryeri entegrasyonları ve veri toplama/proxy araçları Google API verisine erişmez. Google API çağrıları yalnızca Vercel üzerindeki uygulama sunucularından, isteği yapan kullanıcının oturumu bağlamında yapılır. Avukat ve mali müşavirlerimizle yapılan paylaşımlar da Google kullanıcı verisini kapsamaz.
We do not transfer Google user data, except: (a) to provide or improve user-facing features that are visible and prominent in the application's user interface, and only with your consent; (b) for security purposes; (c) to comply with applicable laws; or (d) as part of a merger, acquisition, or sale of assets, after obtaining your explicit prior consent.
Erişimimizi istediğiniz an sonlandırabilirsiniz:
You may revoke our access at any time at https://myaccount.google.com/permissions or by disconnecting the integration in the application. Disconnecting all three Google services in the application deletes the stored OAuth tokens immediately. Upon your deletion request or the closure of your account, all Google user data and OAuth tokens associated with your account are permanently deleted from our production systems within 30 days, and from our encrypted backups when the backup rotation that contains them completes.
Uygulamadaki gerçek süre daha kısadır: portaldan kaldırdığınızda kayıt anında silinir. Veritabanımızın her gece alınan yedekleri dönüşümlü olarak imha edilir; silinen bir kaydın yedek kopyalardan da tamamen düşmesi bu dönüşüm süresini bulabilir. Yedekler yedekler, sağlayıcı tarafında dinlenme hâlinde şifrelenen, erişimi kısıtlı özel bir depoda tutulur. Hesabınızın kapatılması hâlinde Google bağlantı kayıtlarınız, diğer ticari ve mali kayıtlar için geçerli yasal saklama sürelerinden bağımsız olarak silinir; yasal saklama yükümlülüğü Google kullanıcı verisini kapsamaz. Rapor içeriği zaten saklanmadığı için silinecek bir kopyası bulunmaz.
We do not transfer or sell Google user data to third parties such as advertising platforms, data brokers, or information resellers, and we do not use Google user data for serving advertisements, including retargeting, personalized, or interest-based advertising.
We do not use Google user data to determine credit-worthiness or for lending purposes.
Web sitemizden online görüşme randevusu oluşturduğunuzda, görüşme bağlantısı ajansın kendi Google Takvim hesabında bir etkinlik açılarak üretilir. Google'a yazılan veriler: etkinlik başlığı (randevu türü ve adınız), açıklama (randevu notu ve katılımcı adı), başlangıç–bitiş saati (Europe/Istanbul) ve katılımcı olarak e-posta adresiniz ile görünen adınız. Randevu güncellenirse etkinlik güncellenir, iptal edilirse silinir; Google'ın altyapısındaki çöp kutusu ve denetim kayıtları nedeniyle kalıcı silinme 30 günü bulabilir.
Bu akış, Müşteri Portalı'nın Google bağlantısından tamamen ayrıdır: ajansın kendi hesabı ve ayrı bir OAuth istemcisi üzerinden çalışır, sizden takvim izni istenmez ve sizin takviminize erişilmez. Randevu oluşturmanız, ad ve e-posta adresinizin Google LLC altyapısına (yurt dışına) aktarılması sonucunu doğurur. Online görüşme istemiyorsanız telefon veya e-posta ile randevu talep edebilirsiniz.
| Kategori | Örnek veriler | Kaynak |
|---|---|---|
| Kimlik ve iletişim | Ad-soyad, firma unvanı, e-posta, telefon, adres, WhatsApp numarası; e-fatura için VKN/TCKN | İlgili kişinin kendisi |
| Teklif ve iletişim formları | Talep içeriği, sektör, geldiğiniz kaynak/kampanya bilgisi | İlgili kişinin kendisi |
| Randevu | Ad, e-posta, telefon, tarih-saat, randevu notu | İlgili kişinin kendisi |
| Hesap ve işlem güvenliği | Kullanıcı adı, rol, oturum ve giriş kayıtları, IP adresinden türetilen kayıtlar, sunucu hata kayıtları, SMS ile doğrulama | Otomatik olarak sistemlerimiz |
| Ticari ve mali kayıtlar | Sözleşme, hizmet, fatura, tahsilat ve bakiye bilgileri. Kart numarası, son kullanma tarihi ve CVV bilgisi sistemlerimize hiçbir zaman ulaşmaz; ödeme PayTR'ın güvenli ödeme çerçevesinde alınır. Kayıtlı kartla ödemeyi seçtiyseniz yalnızca PayTR'ın ürettiği, kart numarasına geri çevrilemeyen bir kart belirteci şifreli olarak saklanır. | İlgili kişi, PayTR, e-fatura sağlayıcıları |
| Sipariş ve kargo | Alıcı adı, adresi, telefonu, sipariş içeriği (e-ticaret entegrasyonu kullanan müşterilerimiz için — bkz. 2. bölüm) | Pazaryeri ve mağaza entegrasyonları |
| Mesajlaşma | Portal içi mesajlar, WhatsApp, Instagram/Messenger ve e-posta yazışmaları, ekler, gönderim ve okunma kayıtları | İlgili kişi ve mesajlaşma platformları |
| Reklam ve sosyal medya | Meta reklam performansı, Lead Ads form yanıtları (ad, telefon, e-posta) | Meta platformları |
| Erişim bilgileri kasası | Hizmet kapsamında sizin adınıza yönetilmesini talep ettiğiniz üçüncü taraf hesaplarının kullanıcı adı ve parolaları. AES-256-GCM ile şifreli saklanır; dilediğiniz an silinmesini isteyebilirsiniz. | Müşterinin kendisi veya yetkilendirdiği personelimiz |
| Ziyaretçi yolculuğu | Geldiğiniz kanal, gezdiğiniz sayfalar, form etkileşimleri | Ziyaretçi tarayıcısı |
| Aday verisi | Kariyer başvurusu kapsamında iletilen özgeçmiş, yanıtlar ve ekler | Adayın kendisi |
| Tarayıcı bildirimi | İzin vermeniz hâlinde tarayıcınızın ürettiği bildirim adresi ve şifreleme anahtarları | Tarayıcınız |
Toplama yöntemi: Bu veriler; web ve portal formları, çerez ve ölçüm etiketleri, e-posta/telefon/WhatsApp/SMS kanalları, ödeme ve e-fatura altyapıları ile yetkilendirdiğiniz üçüncü taraf platformların API'leri aracılığıyla tamamen veya kısmen otomatik yollarla, bir kısmı ise otomatik olmayan yollarla toplanır. Çalışanlarımıza ait veriler bu politikanın kapsamı dışında olup ayrı bir Çalışan Aydınlatma Metni ile düzenlenir.
Sizden doğrudan almadığımız veriler: Pazar araştırması amacıyla kamuya açık kaynaklardan (firma web siteleri, ticari rehberler, pazaryeri sayfaları) kurumsal iletişim bilgileri toplarız. Bu işlemenin hukuki sebebi meşru menfaatimizdir; verisi işlenen kişilere ilk temasta ve her hâlde en geç bir ay içinde kaynağı ve amacı bildirilir. Bu işlemeye gerekçe göstermeksizin itiraz edebilir ve kaydınızın silinmesini isteyebilirsiniz.
| Amaç | KVKK m.5 dayanağı | GDPR m.6 dayanağı |
|---|---|---|
| Hizmet sözleşmesinin kurulması ve ifası, portal hesabının açılması ve işletilmesi | m.5/2-c (sözleşmenin ifası) | 6/1-b |
| Google hesabınızın bağlanması ve reklam/analitik/SEO raporlarının üretilmesi | m.5/2-c; yurt dışı aktarım ve yapay zekâ özellikleri için ayrıca açık rıza | 6/1-b, 6/1-a |
| Faturalandırma, e-fatura düzenlenmesi, ödeme ve tahsilat takibi | m.5/2-a ve m.5/2-ç (kanunda öngörülme / hukuki yükümlülük) | 6/1-c |
| Teklif, iletişim ve randevu taleplerinin karşılanması | m.5/2-c (sözleşmenin kurulmasıyla doğrudan ilgili), m.5/2-f | 6/1-b, 6/1-f |
| Oturum güvenliği, kötüye kullanımın önlenmesi, hata kayıtları | m.5/2-f (meşru menfaat) | 6/1-f |
| Ticari elektronik ileti (SMS, e-posta, WhatsApp pazarlaması) | m.5/1 (açık rıza) + 6563 sayılı Kanun kapsamında İYS onayı | 6/1-a |
| Zorunlu olmayan çerezler ve ölçüm/pazarlama etiketleri | m.5/1 (açık rıza) | 6/1-a |
| Zorunlu çerezler, erişim ve güvenlik kayıtları | m.5/2-f; ilgili mevzuat | 6/1-f, 6/1-c |
| Kamuya açık kaynaklardan B2B pazar ve iletişim verisi toplama | m.5/2-f (meşru menfaat; dengeleme testi yapılmıştır) | 6/1-f |
| Saklama ve ibraz yükümlülükleri, hukuki taleplerin ileri sürülmesi ve savunulması | m.5/2-ç, m.5/2-e | 6/1-c, 6/1-f |
| İş başvurusu değerlendirmesi | m.5/2-f (işe alım sürecinin yürütülmesi); özgeçmişin havuzda saklanması için m.5/1 açık rıza | 6/1-b, 6/1-f |
Ölçüm ve pazarlama etiketleri için dayandığımız açık rıza, 17. bölümde açıklanan çerez tercih paneli üzerinden alınır; panel kullanıma girene kadar bu etiketleri tarayıcı ayarlarınızdan ve sağlayıcıların devre dışı bırakma araçlarıyla engelleyebilirsiniz.
Meşru menfaate dayandığımız hâller somut olarak şunlardır: oturum güvenliği ve hesap ele geçirmenin önlenmesi, hizmetin teknik sürekliliği ve hata giderme, kötüye kullanımın tespiti, hizmetin geliştirilmesine yönelik toplu istatistik üretimi ve B2B pazarlama faaliyetimizin yürütülmesi. Her biri için menfaatimizin temel hak ve özgürlüklerinize üstün gelip gelmediğini değerlendirdiğimiz bir meşru menfaat testi yapılmıştır; özetini talep üzerine paylaşırız. Meşru menfaate dayanan işlemelere özel durumunuzdan kaynaklanan sebeplerle her zaman; doğrudan pazarlamaya ise gerekçe göstermeksizin itiraz edebilirsiniz ve itirazınız üzerine bu amaçla işlemeye derhâl son veririz.
Veri vermek zorunlu mu: Ad, e-posta ve firma bilgisi sözleşmenin kurulması ve hesabın açılması için gereklidir; sağlanmaması hâlinde hizmeti sunamayız. VKN/TCKN fatura düzenlemek için kanunen zorunludur. Randevu notu, pazarlama onayı, yapay zekâ özellikleri ve Google hesabı bağlama isteğe bağlıdır; sağlamamanız temel hizmetten yararlanmanızı engellemez, yalnızca ilgili özellik çalışmaz.
Otomatik karar verme ve profilleme: Hakkınızda hukuki sonuç doğuran veya sizi benzer ölçüde önemli biçimde etkileyen, münhasıran otomatik sistemlere dayanan bir karar almıyoruz. Yapay zekâ özellikleri toplu istatistikler üzerinde çalışır ve bireyler hakkında karar üretmez. Ziyaretçi yolculuğu kaydı sınırlı bir profilleme içerir; yalnızca pazarlama etkinliğinin ölçülmesi için kullanılır ve bu işlemeye itiraz edebilirsiniz.
Açık rızaya dayanan işlemelerde rızanızı dilediğiniz an geri alabilirsiniz; geri alma, o ana kadarki işlemenin hukuka uygunluğunu etkilemez. Bu politika bir bilgilendirme metnidir; açık rıza gerektiren işlemeler için rızanız ayrıca ve açıkça alınır.
KVKK m.6 ve GDPR m.9 anlamında özel nitelikli kişisel veri (sağlık, biyometrik ve genetik veri; ırk, etnik köken, siyasi düşünce, felsefi inanç, din, mezhep, kılık-kıyafet, dernek/vakıf/sendika üyeliği, ceza mahkûmiyeti ve güvenlik tedbirleri, cinsel hayat) talep etmiyoruz ve hizmetlerimizin hiçbiri bu verilerin işlenmesi üzerine kurulu değildir. Form, mesaj ve belge alanlarına bu nitelikte bilgi girmemenizi rica ederiz.
İki istisnai akış vardır. İş başvuruları: özgeçmişinizde yer verebileceğiniz sağlık, engellilik, adli sicil veya fotoğraf gibi veriler değerlendirmede kullanılmaz; kanunen zorunlu olduğu hâllerde yalnızca KVKK m.6 ve GDPR m.9(2)(a) kapsamında ayrı açık rızanızla işlenir. Serbest metin kanalları: mesaj ve randevu notlarında tarafınızca iletilen özel nitelikli veriler yalnızca talebinizin karşılanması için kullanılır ve süreç sonunda ilgili alandan çıkarılır. Bu verileri hiçbir koşulda yapay zekâ özelliklerine göndermeyiz. Özel nitelikli veri işlendiği her hâlde, Kişisel Verileri Koruma Kurulu'nun 31.01.2018 tarih ve 2018/10 sayılı kararında öngörülen ek teknik ve idari tedbirler uygulanır.
Tanıtım, kampanya ve duyuru içerikli e-posta, SMS ve WhatsApp iletileri yalnızca önceden onayınız alınarak gönderilir. Onaylarınız 6563 sayılı Kanun uyarınca İleti Yönetim Sistemi'ne (İYS) kaydedilir; onay durumunuzu iys.org.tr üzerinden görüntüleyebilir ve değiştirebilirsiniz.
Her ticari iletide ücretsiz ve kolay bir ret imkânı sunulur (e-postada abonelikten çıkma bağlantısı, SMS'te RET kodu, WhatsApp'ta "DURDUR" yanıtı); ret talebiniz en geç üç iş günü içinde yerine getirilir ve İYS'ye işlenir. Sözleşme ilişkisinden doğan işlemsel bildirimler (fatura, ödeme, randevu, güvenlik uyarısı) ticari elektronik ileti değildir ve onaya tabi değildir.
Bu bölüm, Google hesabını bağlayan müşterilerimizi değil, alisdijital.com ziyaretçilerini ilgilendirir. Sitemizde şu çerez ve izleyiciler kullanılabilir:
Bu etiketler aracılığıyla IP adresiniz, cihaz ve tarayıcı bilgileriniz ile gezinme davranışınız doğrudan ilgili sağlayıcıya iletilir; bu, bizim adımıza yapılan bir işleme değil, doğrudan aktarımdır ve sağlayıcıların kendi gizlilik politikalarına tabidir.
Tercihlerinizi yönetmek: Sitemizde şu an kategori bazlı bir çerez tercih paneli bulunmamaktadır. Zorunlu olmayan çerez ve etiketleri tarayıcınızın çerez ayarlarından, Google Analytics devre dışı bırakma eklentisinden ve Google, Meta ile TikTok'un reklam ayarları üzerinden engelleyebilirsiniz. Kategori bazlı onay panelini kullanıma aldığımızda bu bölümü güncelleyecek ve onayınızı almadan zorunlu olmayan hiçbir etiketi çalıştırmayacağız. Ayrıntılar için Çerez Politikası sayfamıza bakabilirsiniz.
Sitemizde üçüncü taraf hata izleme veya oturum kaydı aracı kullanmıyoruz (Sentry, PostHog, Hotjar vb. yoktur); sunucu kayıtları barındırma sağlayıcımızda kalır. Yazı tipleri kendi alan adımızdan sunulur, bu amaçla tarayıcınız Google'a istek göndermez.
Kişisel verilerinizi satmıyoruz. Verileri yalnızca hizmetin sunulabilmesi için gerekli olan, sözleşmeyle bağlı hizmet sağlayıcılarla ve hukuken zorunlu hâllerde yetkili makamlarla paylaşıyoruz. 9. bölümde Google verisine dokunanları ayrıca listeledik.
| Sağlayıcı | Hizmet | Bölge |
|---|---|---|
| Vercel Inc. | Uygulama barındırma, zamanlanmış görevler, teknik kayıtlar | ABD / küresel |
| Turso (libSQL) | Veritabanı | Yurt dışı |
| Cloudflare, Inc. (R2) | Dosya ve medya depolama, veritabanı yedekleri | Küresel |
| GitHub, Inc. (Microsoft) | Kaynak kodu, yedekleme iş akışı | ABD |
| Fly.io, Inc. | Arka plan işleyicileri (mesaj kuyruğu, içerik dönüştürme, veri toplama) | ABD merkezli; sunucular Frankfurt / Almanya |
| Google LLC | Analytics, Search Console ve Ads API'leri, Gemini API, Takvim ve Meet, ölçüm etiketleri, tarayıcı bildirim teslimi | ABD / küresel |
| Meta Platforms Ireland Ltd. / Inc. | Reklam verisi, Lead Ads yanıtları, Messenger/Instagram ve WhatsApp mesajlaşması | İrlanda / ABD |
| Resend | İşlemsel ve bilgilendirme e-postaları | ABD |
| ElevenLabs | Metin okuma (seslendirme) | ABD / Birleşik Krallık |
| Telegram | İç ekip bildirimleri | Yurt dışı |
| Apify, Bright Data, SerpApi, PublicWWW, SecurityTrails | Kamuya açık pazar ve rakip verisinin toplanması | Yurt dışı |
| NetGSM | SMS ve tek kullanımlık şifre | Türkiye |
| PayTR Ödeme ve Elektronik Para Hizmetleri A.Ş. | Online ödeme (kart bilgileri PayTR'ın güvenli sayfasında girilir) | Türkiye |
| BizimHesap | E-fatura / e-arşiv düzenleme | Türkiye |
| Uyumsoft Bilgi Sistemleri ve Teknolojileri A.Ş. | E-fatura / e-arşiv düzenleme | Türkiye |
| ikas, Trendyol, Hepsiburada, N11, Koçtaş (Mirakl altyapısı) | E-ticaret ve pazaryeri entegrasyonları | Türkiye (Mirakl altyapısı: Fransa) |
| Aras Kargo, BasitKargo | Gönderi oluşturma ve takip | Türkiye |
Verilerinizi ayrıca (i) hukuken zorunlu olduğunda yetkili kamu kurum ve kuruluşlarıyla, (ii) hukuki taleplerin ileri sürülmesi veya savunulması amacıyla avukat ve mali müşavirlerimizle, (iii) birleşme, devralma veya varlık satışı hâlinde devralan tarafla paylaşabiliriz. Google kullanıcı verisi bakımından (ii) hâli kapsam dışıdır ve (iii) hâlinde önceden açık onayınız alınır.
Yukarıda bölgesi Türkiye dışı olarak gösterilen sağlayıcıların kullanımı, kişisel verilerin yurt dışına aktarılması sonucunu doğurur. Bu aktarımlar hizmetin sunulmasının yapısal bir parçası olup arızi nitelikte değildir; bu nedenle KVKK m.9/6'daki istisnalara değil, m.9/3'teki uygun güvencelere dayandırılır: Kişisel Verileri Koruma Kurulu'nun yayımladığı standart sözleşme ilgili sağlayıcılarla imzalanır ve imza tarihinden itibaren beş iş günü içinde Kuruma bildirilir. Kurul tarafından bugüne kadar hiçbir ülke veya sektör için yeterlilik kararı verilmediğinden, hiçbir aktarımımız yeterlilik kararına dayanmamaktadır. GDPR bakımından aktarımlar, Avrupa Komisyonu'nun 2021/914 sayılı kararıyla kabul edilen Standart Sözleşme Maddeleri temelinde; alıcının EU–US Data Privacy Framework kapsamında sertifikalı olduğu hâllerde bu çerçeveye dayanılarak yapılır. Uyguladığımız güvencelerin bir kopyasını ajans@alisdijital.com adresine yazarak talep edebilirsiniz.
Aktarım için açık rızanızın gerektiği istisnai hâllerde bu rıza, ayrı bir onayla ve aktarımın niteliği bildirilerek alınır. Bu metni okumanız veya hizmeti kullanmanız tek başına aktarıma rıza gösterdiğiniz anlamına gelmez.
| Veri | Saklama süresi |
|---|---|
| Google Analytics, Search Console ve Google Ads rapor içeriği | Saklanmaz. İstek anında okunur; sunucu belleğinde portalda en çok 5 dakika, ajans panelindeki toplu reklam raporunda en çok 10 dakika, GA4 teknik ayarlarında 6 saat kalır. |
| Şifreli OAuth anahtarları ve Google bağlantı kaydı | Bağlantıyı kaldırana veya hesabınız kapatılana kadar. Kaldırıldığında anında, her hâlde 30 gün içinde üretim sistemlerinden silinir; yedek kopyalar dönüşüm tamamlandığında imha edilir. |
| Yapay zekâya gönderilen istem ve yanıtlar | Bizde saklanmaz. |
| Müşteri hesabı, sözleşme, fatura ve muhasebe kayıtları | Sözleşme ilişkisi boyunca ve sona ermesinden itibaren 10 yıl (Vergi Usul Kanunu, Türk Ticaret Kanunu ve zamanaşımı süreleri). |
| Mesajlaşma kayıtları ve ekleri | Hizmet ilişkisi boyunca ve sona ermesinden itibaren 10 yıl (ispat ve zamanaşımı). |
| Erişim bilgileri kasası | Silme talebinize veya hizmet ilişkisinin sona ermesine kadar; sonrasında 30 gün içinde imha edilir. |
| Teklif, iletişim ve randevu formu kayıtları | Talebin sonuçlanmasından itibaren en fazla 2 yıl. |
| Kariyer başvurusu kayıtları | Başvurunun sonuçlanmasından itibaren en fazla 2 yıl. |
| Ziyaretçi yolculuğu kayıtları | Bir talebe veya müşteri kaydına bağlanmamış ziyaretçi kayıtları 90 gün sonra otomatik silinir. Bir teklif/iletişim talebine bağlanan yolculuklar, o talebin saklama süresine tabidir. |
| Sunucu, erişim ve güvenlik kayıtları | İlgili mevzuat ve barındırma sağlayıcımızın saklama ayarı çerçevesinde; azami 12 ay. |
| Veritabanı yedekleri | Dönüşümlü olarak imha edilir; dönüşüm tamamlandığında yedekteki kopya da bütünüyle silinir. |
Saklama ve imha faaliyetlerimiz Kişisel Veri Saklama ve İmha Politikamıza göre yürütülür; saklama süresi dolan veriler altı ayı geçmeyen periyodik imha ile silinir, yok edilir veya geri döndürülemez biçimde anonim hâle getirilir. Tam veritabanı yedeklerinden tek bir kaydı seçerek silmek teknik olarak mümkün olmadığından, yedekler yalnızca felaket kurtarma amacıyla kullanılır ve rotasyon süresi sonunda bütünüyle imha edilir.
6. bölümde Google verisine ilişkin tedbirleri açıkladık. Bunlara ek olarak: veri değiştiren her işlem sunucu tarafında yetki kontrolünden geçer; roller ve yetkiler "en az ayrıcalık" ilkesine göre tanımlanır; üçüncü taraf entegrasyon anahtarları ve erişim bilgileri kasası AES-256-GCM ile şifrelenir; veritabanı her gece erişimi kısıtlı, sağlayıcı tarafında şifrelenen özel bir depoya yedeklenir; personel gizlilik taahhütnamesine tabidir.
Kişisel verilerin kanuni olmayan yollarla başkalarınca elde edildiğini tespit edersek, ihlali öğrendiğimiz tarihten itibaren en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na, sizin bakımınızdan yüksek risk doğuruyorsa makul olan en kısa sürede doğrudan size bildiririz (KVKK m.12/5 ve Kurul'un 24.01.2019 tarih ve 2019/10 sayılı kararı; GDPR m.33–34). Veri işleyen sıfatıyla işlediğimiz verilerde bildirim gecikmeksizin veri sorumlusu müşterimize yapılır.
KVKK m.11 uyarınca; kişisel verinizin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme, yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmiş verinin düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, düzeltme ve silme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkmasına itiraz etme ve kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme haklarına sahipsiniz. GDPR kapsamında ayrıca erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, itiraz ve rızayı geri çekme haklarınız vardır; taşınabilirlik talebinizi yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir biçimde (JSON veya CSV) karşılarız.
Başvuru kanalları (Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ m.5): ıslak imzalı dilekçeyle bizzat veya noter aracılığıyla yukarıdaki posta adresine; güvenli elektronik imza veya mobil imza ile ajans@alisdijital.com adresine; ya da sistemimizde kayıtlı e-posta adresinizden aynı adrese. Başvurunuzda ad-soyad (yazılı başvuruda imza), T.C. kimlik numarası (yabancılar için uyruk ve pasaport/kimlik numarası), tebligata esas adres, varsa e-posta ve telefon ile talep konusu yer almalıdır. Kimliğinizi doğrulayamadığımız başvurularda veri güvenliği gereği ek bilgi talep edebiliriz.
Başvurular niteliğine göre en kısa sürede ve her hâlde en geç 30 gün içinde sonuçlandırılır; sonuç, reddedilmişse gerekçesiyle birlikte yazılı veya elektronik ortamda bildirilir. İşlem ayrıca bir maliyet gerektirmiyorsa ücret alınmaz; Tebliğ m.7 uyarınca 10 sayfayı aşan yazılı cevaplarda sayfa başına 1 TL ve kayıt ortamında verilen cevaplarda kayıt ortamının maliyeti tutarında ücret talep edilebilir. GDPR kapsamındaki talepler bir ay içinde karşılanır; talebin karmaşıklığı hâlinde bu süre gerekçe bildirilerek iki ay uzatılabilir.
Şikâyet: Başvurunuzun reddedilmesi, cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde, cevabı öğrendiğiniz tarihten itibaren 30 gün ve her hâlde başvuru tarihinden itibaren 60 gün içinde Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz (KVKK m.14); Kurula şikâyet yolu, bize başvuru yolu tüketilmeden kullanılamaz. Avrupa Birliği'nde ikamet ediyorsanız GDPR m.77 uyarınca bulunduğunuz üye devletin veri koruma otoritesine doğrudan şikâyette bulunabilirsiniz.
Google bağlantınıza ilişkin taleplerde (erişimin durdurulması, anahtarların silinmesi) 10. bölümdeki üç yolu da kullanabilirsiniz.
Hizmetlerimiz işletmelere yöneliktir ve 18 yaşından küçüklere pazarlanmaz; bilerek çocuklardan kişisel veri toplamayız. Bir çocuğa ait verinin veli veya vasi onayı olmaksızın tarafımıza iletildiğini öğrenirsek, doğrulamanın ardından mevzuatın saklamayı zorunlu kıldığı hâller saklı kalmak üzere makul olan en kısa sürede ve her hâlde 30 gün içinde sileriz. İş başvurusunda bulunan 16–18 yaş arası adayların verileri, İş Kanunu ve ilgili yönetmelik çerçevesinde veli/vasi onayı alınarak işlenir. Avrupa Birliği'nde yerleşik kişiler bakımından GDPR m.8 uyarınca 16 yaşın (ilgili üye devlette daha düşük bir yaş belirlenmişse o yaşın) altındaki çocuklara doğrudan hizmet sunmayız. Bu konuda ajans@alisdijital.com adresine yazabilirsiniz.
Bu politikayı, hizmetlerimizdeki veya mevzuattaki değişikliklere göre güncelleriz. Güncel sürüm her zaman bu sayfada yayımlanır ve sayfanın başında son güncelleme tarihi gösterilir. Google kullanıcı verisinin kullanım şeklini etkileyen bir değişiklik yaparsak, Google bağlantısı bulunan kullanıcılara değişiklik yürürlüğe girmeden en az on beş gün önce kayıtlı e-posta adreslerine bildirim gönderir ve portalda duyururuz. Diğer değişiklikler yürürlük tarihiyle birlikte bu sayfada duyurulur.
Last updated: 17 September 2026. If we change how the application uses Google user data, we will update this policy and notify affected users before the change takes effect.
KVKK m.10 kapsamındaki aydınlatma yükümlülüğü, KVKK Aydınlatma Metni ile bu politikanın birlikte okunmasıyla yerine getirilir; çelişki hâlinde ilgili kişi lehine olan hüküm uygulanır. İlgili diğer metinler: Çerez Politikası, Kullanım Şartları, Veri Silme Talimatları.
Bu politika, Google entegrasyonlarımız veya kişisel verileriniz hakkındaki her soru, talep ve şikâyetiniz için:
Google hesabınıza verdiğiniz erişimi her zaman myaccount.google.com/permissions adresinden kaldırabilirsiniz.
Bu metinle ilgili sorularınız için bizimle iletişime geçebilirsiniz.