Gizlilik Politikası ve KVKK Aydınlatma Metni

Son güncelleme: 19 Eylül 2026

1. Veri Sorumlusu

Bu uygulamanın (“Webdesiz” ya da “biz”) sahibi ve işleticisi Birim Ajans Yazılım Limited Şirketi’dir. Şirketimiz, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında veri sorumlusu sıfatıyla hareket eder. İletişim için: gizlilik@webdesiz.com.

2. İşlediğimiz Kişisel Veriler

2.1 Kayıt sırasında topladığımız veriler

  • Ad soyad, e-posta adresi, parola (bcrypt özeti; ham değer hiçbir zaman saklanmaz)
  • İşletme adı, vergi numarası ve vergi dairesi (faturalama için, isteğe bağlı)
  • Telefon numarası (isteğe bağlı, bildirimler için)

2.2 Meta entegrasyonu sırasında işlenen veriler

Facebook ile Bağlan akışını ya da elle erişim anahtarı bağlama yöntemini kullandıktan sonra Meta’dan aşağıdaki verileri alır ve işleriz:

  • Meta kullanıcı kimliğin, reklam hesabı kimlikleri, hesap adı, para birimi
  • Reklam erişim anahtarı (AES-256-GCM ile şifrelenerek saklanır)
  • Kampanya, reklam seti ve reklam kimlikleri, adları ve durumları
  • Reklam performans ölçümleri: gösterim, tıklama, dönüşüm, harcama, ROAS, CPM, CPC
  • Form yanıtları (yalnızca açıkça yetki verdiğin formlardan)

2.3 Otomatik olarak toplanan veriler

  • Giriş zamanı, IP adresi, tarayıcı bilgisi (güvenlik denetim kaydı)
  • Uygulama kullanım istatistikleri (anonim)

2.4 Reklam asistanına verdiğin içerikler

  • Reklam asistanına yazdığın mesajlar ve asistanın gerçek yanıtları
  • Oluşturduğun reklam taslakları ve hesabındaki görsellere ait kayıt kimlikleri

3. İşleme Amaçları

  • Hizmetin sunulması: reklam yönetim panelinin çalıştırılması, raporların üretilmesi
  • Yapay zeka destekli reklam metni ve görsel üretimi (anonim istemler OpenAI’ye gönderilir)
  • Reklam asistanı geçmişini hesabında ve farklı cihazlarında güvenli biçimde sunma
  • Otomasyon kurallarının çalıştırılması (kullanıcı tarafından tanımlanan)
  • Faturalama ve abonelik yönetimi (Stripe üzerinden)
  • Güvenlik, dolandırıcılığın önlenmesi, hata takibi
  • Yasal yükümlülüklere uyum (KVKK, vergi mevzuatı)

4. İşlemenin Hukuki Sebebi

  • Bir sözleşmenin kurulması ve ifası (KVKK m. 5/2-c)
  • Hukuki yükümlülüklerin yerine getirilmesi (KVKK m. 5/2-ç)
  • Meşru menfaat (KVKK m. 5/2-f), güvenlik, ürünün geliştirilmesi
  • Açık rıza (KVKK m. 5/1), pazarlama iletişimi, yapay zeka ile metin ve görsel üretimi

5. Veri Aktarımı: Üçüncü Taraflar

Hizmeti sunabilmek için aşağıdaki süreçlerde veri aktarımı yapılır:

  • Meta Platforms, Inc. (Facebook/Instagram), reklam hesaplarına erişmek için, yalnızca yetki verdiğin kapsamlarda
  • OpenAI, Inc., yapay zeka ile metin ve görsel üretimi için (istemler anonimdir ve kişisel veri içermez)
  • Stripe, Inc., abonelik ve faturalama (kart bilgileri Stripe’ta saklanır, bize iletilmez)
  • Resend, işlem e-postalarının gönderimi (kayıt onayı, parola sıfırlama)
  • DigitalOcean / Cloudflare, barındırma ve içerik dağıtımı
  • Google Ireland Limited, ziyaretçi ölçümlemesi için Google Analytics 4; ayrıntısı Çerez Politikası sayfasında

Verilerin hiçbir koşulda satılmaz ya da reklam amacıyla paylaşılmaz.

6. Saklama Süresi

  • Hesap aktif olduğu sürece
  • Hesap silindikten sonra: 30 gün içinde tamamen imha edilir (yasal saklama zorunluluğu bulunan haller dışında)
  • Denetim kayıtları: 2 yıl (KVKK güvenlik gerekliliklerinin öngördüğü süre)
  • Reklam asistanı konuşmaları: hesabın aktif olduğu veya konuşmayı panelden sildiğin ana kadar
  • Faturalar ve mali kayıtlar: 10 yıl (vergi mevzuatının öngördüğü süre)

7. KVKK Madde 11 Kapsamındaki Haklarınız

Aşağıdaki haklara sahipsin, bunları uygulama üzerinden ya da e-posta ile kullanabilirsin:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme
  • İşlenmişse buna ilişkin bilgi talep etme
  • İşlenme amacını ve verilerinin amacına uygun kullanılıp kullanılmadığını öğrenme
  • Eksik ya da yanlış verilerin düzeltilmesini isteme, Ayarlar → Profil
  • Verilerinin silinmesini ya da imha edilmesini isteme, Veri Silme Talebi
  • Verilerini makine tarafından okunabilir bir biçimde indirme, Ayarlar → Güvenlik → Verilerimi indir
  • İşlemenin sınırlandırılmasını isteme
  • Otomatik sistemlerle alınan kararlara, örneğin otomasyon kurallarına itiraz etme
  • Verilerinin hukuka aykırı işlenmesi sebebiyle zarara uğraman halinde zararının giderilmesini talep etme

8. Güvenlik Önlemleri

  • Tüm bağlantılar HTTPS / TLS 1.2+ üzerinden kurulur
  • Veritabanı saklanırken şifrelenir, Meta erişim anahtarlarında AES-256-GCM kullanılır
  • Parolalarda bcrypt kullanılır (maliyet katsayısı 12)
  • JWT yenileme anahtarı döndürme ve yeniden kullanım tespiti
  • Düzenli güvenlik denetimleri ve bağımlılık güncellemeleri
  • Erişim kontrolü: rol tabanlı yetkilendirme (RBAC)

9. Çerez Kullanımı

Zorunlu çerezler kullanıyoruz: giriş, CSRF koruması ve tercih ayarları. Bunlara ek olarak ziyaretçi sayısını ve hangi sayfaların okunduğunu görmek için Google Analytics 4 kullanıyoruz; bu da tarayıcına _ga çerezlerini bırakır. Reklam takip pikseli kullanmıyoruz. Hangi çerezin ne işe yaradığı, ne kadar durduğu ve nasıl kapatılacağı Çerez Politikası sayfasında tek tek yazılı.

10. İletişim

KVKK kapsamındaki haklarını kullanmak ya da gizlilikle ilgili sorular için: gizlilik@webdesiz.com