Gizliliğinizi ürünün sonradan eklenen bir ayarı değil, tasarımın başlangıç noktası olarak görüyoruz. Bu politika hangi verilerin, neden ve nasıl işlendiğini açıklar.
Kapsam ve veri sorumlusu
Bu politika, aloasistan.com ziyaretçileri, demo talebinde bulunan kişiler, müşteriler ve Alo destekli telefon veya WhatsApp görüşmelerine katılan kişiler için geçerlidir. Veri sorumlusu [Şirket unvanı yayın öncesinde eklenecek] olacaktır.
Hangi verileri işleyebiliriz?
- Kimlik ve iletişim: ad, soyad, işletme adı, telefon ve e-posta.
- Talep ve işlem: demo talepleri, destek kayıtları, randevu veya sipariş bilgileri.
- İletişim içeriği: hizmet etkinleştirildiğinde çağrı sesi, yazışma, transkript ve görüşme özeti.
- Teknik: IP adresi, cihaz/tarayıcı bilgisi, erişim zamanı, hata ve güvenlik kayıtları.
- Müşteri yapılandırması: bilgi kaynakları, akış kuralları, entegrasyon ve yetki tercihleri.
İşlenen veri kapsamı, kullanılan özellik ve entegrasyona göre değişir. Gereksiz veri toplamamaya ve hassas verileri amaçla sınırlı tutmaya yönelik kontroller uygulanır.
İşleme amaçları
- Demo talebini yanıtlamak ve ticari ilişkiyi kurmak,
- Sesli asistan ve chatbot hizmetini sağlamak, görüşmeleri yürütmek ve istenen işlemi tamamlamak,
- Entegrasyon, destek, faturalama ve müşteri ilişkilerini yönetmek,
- Hizmet güvenliğini, kalitesini ve performansını izlemek,
- Hukuki yükümlülükleri yerine getirmek ve uyuşmazlıklarda hakları korumak,
- Açık rıza veya diğer uygun hukuki koşullar bulunduğunda pazarlama iletişimi yürütmek.
Hukuki sebepler
Kişisel veriler; sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi/kullanılması/korunması, temel haklara zarar vermemek kaydıyla meşru menfaat ve gerekli olduğu durumlarda açık rıza hukuki sebeplerine dayanılarak işlenebilir. Her veri akışı için geçerli sebep, canlı sistem envanterinde ayrıca eşleştirilir.
Kimlerle paylaşabiliriz?
Veriler; yalnızca hizmet için gerekli olması ve uygun sözleşmesel/güvenlik önlemlerinin alınması kaydıyla barındırma ve altyapı sağlayıcıları, telekom operatörleri, WhatsApp/Meta, yapay zekâ ve yazılım sağlayıcıları, CRM/takvim entegrasyonları, profesyonel danışmanlar ve hukuken yetkili kamu kurumlarıyla paylaşılabilir.
Bu liste kategori düzeyindedir. Aktif sağlayıcıların adı ve rolü, yayın öncesi veri işleme envanterine göre netleştirilmelidir.
Yurt dışına aktarım
Kullanılan bulut, mesajlaşma veya yapay zekâ sağlayıcısının altyapısı Türkiye dışında bulunabilir. Böyle bir aktarım gerçekleşirse KVKK’nın yurt dışı aktarım hükümlerindeki uygun güvence ve şartlar uygulanır; gerektiğinde ilgili kişiler ayrıca bilgilendirilir.
Ne kadar süre saklarız?
Veriler, işleme amacı ve mevzuattan doğan süre boyunca; sonrasında silme, yok etme veya anonimleştirme prosedürüne uygun şekilde tutulur. Çağrı kayıtları, transkriptler, demo talepleri ve teknik loglar için kategori bazlı kesin süreler ürün ayarları ve yasal yükümlülükler netleştiğinde bu politikaya eklenmelidir.
Güvenlik yaklaşımımız
Yetkilendirme, erişim kayıtları, aktarım güvenliği, yedekleme, tedarikçi değerlendirmesi ve olay yönetimi gibi idari ve teknik kontroller riskle orantılı şekilde uygulanır. Hiçbir internet aktarımı mutlak güvenli olmadığından, olası ihlaller için tespit ve müdahale süreçleri işletilir.
Tercihleriniz ve haklarınız
KVKK’nın 11. maddesindeki haklarınızı kullanabilir; verinizin işlenip işlenmediğini öğrenme, bilgi isteme, düzeltme, silme veya yok etme talebinde bulunma ve kanundaki diğer talepleri iletebilirsiniz. Ayrıntılı başvuru yöntemi KVKK Aydınlatma Metni sayfasında yer alır.
