Gizlilik Politikası
Son Güncelleme: 30 Haziran 2026
1. Genel Bakış ve Kapsam
İşbu Gizlilik Politikası, Cebir Mühendislik Proje ve Bilişim – Nuran Kocaoğlu (bundan sonra "Şirket" veya "Satıcı" olarak anılacaktır) tarafından işletilen NodeDesk WebChat platformuna (bundan sonra "Platform" olarak anılacaktır) ilişkin kişisel verilerin korunması ilkelerini düzenler.
Bu politika;
- Platform'a üye olarak hizmet satın alan veya ücretsiz paket kullanan işletmeleri (Tenant / Kiracı),
- Tenant'ların web sitelerine entegre edilen sohbet widget'ı aracılığıyla iletişim kuran ziyaretçi ve potansiyel müşterileri (Lead / Ziyaretçi),
- Platform'un web sitesini ziyaret eden tüm gerçek ve tüzel kişileri
kapsamaktadır. Platform'u kullanarak veya üye olarak işbu Gizlilik Politikası'nı okuduğunuzu ve kabul ettiğinizi beyan etmiş olursunuz.
Veri Sorumlusu:
Cebir Mühendislik Proje ve Bilişim – Nuran Kocaoğlu
Esenler Mah. Adnan Menderes Cad. No: 2/23 İç Kapı No: 21, Merkez/Çanakkale 17100
E-posta: info@cebirproje.com | Telefon: +90 543 553 37 17
Vergi No: 5670114825 – Çanakkale Vergi Dairesi
2. Toplanan Veriler
a) Otomatik Toplanan Veriler
- Maskelenmiş IP adresleri (son oktet anonimleştirilir)
- Tarayıcı türü, sürümü ve işletim sistemi bilgileri (User-Agent)
- Erişim logları (zaman damgası, istek URI, HTTP durum kodu)
- Çerezler ve benzeri izleme teknolojileri aracılığıyla toplanan oturum verileri
b) Kullanıcı (Tenant) Kaynaklı Veriler
- Üyelik esnasında paylaşılan e-posta adresi
- Firma/ticaret unvanı, vergi numarası ve fatura adresi
- İletişim tercihleri ve abonelik bilgileri
c) Sohbet (Widget) Verileri
- Lead'lerin (ziyaretçilerin) sohbet widget'ı üzerinden kendi rızasıyla paylaştığı ad, soyad, e-posta, telefon numarası gibi iletişim bilgileri
- Sohbet mesaj içerikleri ve zaman damgaları
- Randevu talep bilgileri
d) Tenant Yapılandırma Verileri
- RAG (Retrieval-Augmented Generation) bilgi bankası dokümanları
- Chatbot konfigürasyon ayarları (karşılama mesajı, ton, dil, fiyat bilgisi tercihleri)
- Randevu takvimi ve çalışma saati ayarları
3. Çerezler ve İzleme Teknolojileri
Platform, oturum yönetimi, güvenlik ve kullanıcı deneyimini iyileştirmek amacıyla çerezler kullanmaktadır. Çerezlerin türleri, süreleri ve yönetim yöntemleri hakkında ayrıntılı bilgi için lütfen Çerez Politikamızı inceleyiniz.
Tarayıcı ayarlarınız aracılığıyla çerezleri devre dışı bırakabilir veya silebilirsiniz; ancak bu durumda Platform'un bazı işlevlerinin kısıtlanabileceğini hatırlatmak isteriz.
4. Veri Güvenliği Mimarisi
Platform, B2B SaaS niteliğinde ticari firmalarla çalıştığından veri güvenliği en üst önceliğimizdir. Uygulanan güvenlik katmanları şunlardır:
- AES-256 Zarf Şifreleme (Envelope Encryption): Kişisel veriler ve ticari sırlar (müşteri isimleri, e-postalar, sohbet içerikleri, RAG dokümanları vb.) veritabanında asla düz metin (plain text) olarak saklanmaz. Veriler, endüstri standardı AES-256 algoritması ile şifrelenerek korunur.
- Tenant'a Özel Anahtar (Tenant Key): Her işletmenin (tenant) verileri, o işletmeye münhasır bir şifreleme anahtarı ile korunur. Bir tenant'ın anahtarı, diğer tenant'ların verilerini çözmek için kullanılamaz.
- Anlık RAM İçi Şifre Çözme: Şifre çözme işlemleri yalnızca backend sunucu belleğinde (RAM) anlık olarak gerçekleştirilir; çözülmüş veriler diske yazılmaz.
- TLS 1.3 Aktarım Güvenliği: Platform ile kullanıcılar arasındaki tüm veri iletişimi, TLS 1.3 protokolü ile uçtan uca şifrelenir.
- Row-Level Security (RLS): Supabase PostgreSQL veritabanında, satır seviyesinde güvenlik politikaları uygulanarak her tenant'ın verisine yalnızca kendisinin erişebilmesi sağlanır.
5. Verilerin İşlenme Amacı
Toplanan kişisel ve ticari veriler aşağıdaki amaçlarla işlenmektedir:
- Hizmet Sunumu: Yapay zeka destekli sohbet asistanının çalıştırılması, RAG bilgi bankası üzerinden doğru yanıtların üretilmesi ve randevu yönetimi
- Faturalama ve Ödeme İşlemleri: Abonelik bedellerinin tahsili, fatura düzenlenmesi ve muhasebe kayıtlarının tutulması
- Müşteri Desteği: Teknik destek taleplerinin karşılanması ve hizmet kalitesinin iyileştirilmesi
- Güvenlik: Yetkisiz erişim girişimlerinin tespiti, kötüye kullanımın önlenmesi ve sistem bütünlüğünün korunması
- Hukuki Yükümlülükler: 6698 sayılı KVKK, 5651 sayılı İnternet Kanunu ve ilgili mevzuat kapsamındaki yasal yükümlülüklerin yerine getirilmesi
Verileriniz üçüncü şahıslara veya reklam şirketlerine asla satılmaz ve pazarlama amacıyla paylaşılmaz.
6. Üçüncü Taraf Hizmet Sağlayıcıları
Platform, hizmetin sunulabilmesi için aşağıdaki üçüncü taraf hizmet sağlayıcıları ile çalışmaktadır. Bu sağlayıcılarla yalnızca hizmetin gerektirdiği minimum düzeyde veri paylaşılır:
- Supabase (Veritabanı & Kimlik Doğrulama): Amazon Web Services (AWS) altyapısı üzerinde çalışan PostgreSQL veritabanı ve Magic Link kimlik doğrulama hizmeti. Tüm veriler AES-256 ile şifreli olarak saklanır.
- PayTR (Ödeme İşleme): Bankacılık Düzenleme ve Denetleme Kurumu (BDDK) lisanslı ödeme kuruluşu. Kredi kartı bilgileri doğrudan PayTR tarafından işlenir; Şirket, kart bilgilerini saklamaz ve görmez.
- LLM API Sağlayıcıları (Yapay Zeka Modelleri): Sohbet yanıtlarının üretilmesi amacıyla büyük dil modeli (LLM) API servisleri kullanılmaktadır. Sohbet verileri, hiçbir LLM sağlayıcısının model eğitiminde kullanılmaz. Veriler yalnızca anlık yanıt üretimi için iletilir ve sağlayıcı tarafında kalıcı olarak saklanmaz.
7. Yurtdışı Veri Aktarımı
Platform'un veritabanı altyapısını sağlayan Supabase, Amazon Web Services (AWS) sunucularını kullanmaktadır. Bu nedenle verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun (KVKK) 9. maddesi uyarınca yurt dışına aktarılabilir.
Yurt dışına aktarılan veriler için alınan güvenlik önlemleri:
- Tüm veriler aktarım öncesinde AES-256 ile şifrelenir; şifreleme anahtarları yurt dışı sunucularda saklanmaz.
- Aktarım TLS 1.3 protokolü ile gerçekleştirilir.
- Supabase ile veri işleme sözleşmesi (DPA – Data Processing Agreement) imzalanmıştır.
- Row-Level Security (RLS) politikaları yurt dışı sunucularda da aktif olarak uygulanır.
VPS (Virtual Private Server) sunucumuz yalnızca backend yönlendirme (routing) amacıyla kullanılmakta olup, bu sunucuda kişisel veri saklanmamaktadır.
8. Yapay Zeka (AI) Veri İşleme Politikası
Platform, yapay zeka destekli sohbet asistanı hizmeti sunmaktadır. AI veri işleme süreçlerimize ilişkin temel ilkeler şunlardır:
- Amaç Sınırlılığı: Sohbet verileri yalnızca ilgili sorguya anlık yanıt üretmek amacıyla kullanılır. Veriler, herhangi bir yapay zeka modelinin eğitimi, ince ayarı (fine-tuning) veya geliştirilmesi amacıyla kullanılmaz.
- RAG Doküman İzolasyonu: Tenant'ların yüklediği RAG bilgi bankası dokümanları, yalnızca ilgili tenant'ın kendi sohbet sorgularında referans kaynağı olarak kullanılır. Bir tenant'ın dokümanlarına başka tenant'lar veya dış kullanıcılar tarafından erişilemez.
- Doğruluk Garantisi Yoktur: Yapay zeka tarafından üretilen yanıtlar bilgi amaçlıdır ve %100 doğruluk garanti edilmez. AI yanıtları; tıbbi, hukuki veya mali konularda profesyonel danışmanlık yerine geçmez.
- Geçici İşleme: LLM API'ye gönderilen sohbet verileri anlık işlenir ve sağlayıcı tarafında kalıcı olarak saklanmaz.
9. Tenant (Kiracı) Veri İzolasyonu
Platform, çok kiracılı (multi-tenant) mimari üzerine inşa edilmiştir. Veri izolasyonu aşağıdaki katmanlarla sağlanır:
- Mantıksal İzolasyon: Tüm veritabanı tablolarında
tenant_idalanı bulunur; her sorgu yalnızca ilgili tenant'ın verisini döndürür. - Veritabanı Seviyesinde İzolasyon (RLS): PostgreSQL Row-Level Security politikaları, veritabanı motoru seviyesinde kiracılar arası veri sızıntısını engeller.
- Şifreleme Seviyesinde İzolasyon: Her tenant'ın verisi kendisine münhasır bir AES-256 anahtarı ile şifrelenir. Bir tenant'ın anahtarının ele geçirilmesi halinde dahi diğer tenant'ların verileri güvende kalır.
Bu üç katmanlı izolasyon yapısı, bir tenant'ın verilerine başka bir tenant'ın kasıtlı veya kazara erişmesini teknik olarak imkânsız kılar.
10. Veri Saklama ve Yedekleme Politikası
- Sohbet Geçmişi: Sohbet kayıtları, abonelik paketi dahilinde 90 gün süreyle saklanır. Bu süre sonunda otomatik olarak silinir.
- Veritabanı Yedekleri: İş sürekliliği ve felaket kurtarma senaryoları kapsamında günlük olarak alınan yedekler, 30 günlük TTL (Time-to-Live) süresine tabidir. Yedekler AES-256 ile şifrelenir ve TTL süresi dolduğunda otomatik imha mekanizmasıyla kalıcı olarak silinir.
- "Verilerimi Sil" Talebi: Kullanıcıların veri silme taleplerinde, canlı veritabanındaki veriler derhal silinir. Yedek dosyalarındaki veriler ise yedeklerin 30 günlük TTL süresi dolduğunda otomatik olarak imha edilir. Bu süreçte yedeklerdeki veriler şifreli halde tutulmaya devam eder ve hiçbir amaçla işlenmez.
- Hesap Kapatma: Tenant hesabı kapatıldığında, ilgili tenant'a ait tüm veriler (RAG dokümanları, sohbet kayıtları, yapılandırma ayarları) canlı sistemden derhal silinir.
11. Çocukların Gizliliği
NodeDesk WebChat, B2B (işletmeler arası) niteliğinde bir SaaS hizmetidir ve yalnızca 18 yaşını doldurmuş ticari kullanıcılara yöneliktir. Platform, bilerek 18 yaş altındaki bireylerden kişisel veri toplamaz.
18 yaş altındaki bir bireye ait kişisel verinin toplanmış olduğunun tarafımıza bildirilmesi halinde, söz konusu veriler derhal silinecektir. Bu gibi durumlarda lütfen info@cebirproje.com adresinden bizimle iletişime geçiniz.
12. Kullanıcı Hakları
6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 11. maddesi uyarınca, veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- KVKK'nın 7. maddesinde öngörülen şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin, kişisel verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için info@cebirproje.com adresine yazılı başvuruda bulunabilirsiniz. Başvurular 30 gün içerisinde sonuçlandırılır. Ayrıntılı bilgi için KVKK Aydınlatma Metnimizi inceleyebilirsiniz.
13. Politika Güncellemeleri
Şirket, işbu Gizlilik Politikası'nı yasal düzenlemelerdeki değişikliklere, hizmet kapsamındaki güncellemelere veya teknolojik gelişmelere bağlı olarak zaman zaman güncelleyebilir.
- Her güncelleme, bu sayfanın üst kısmında yer alan "Son Güncelleme" tarihiyle birlikte yayımlanır.
- Kullanıcıların haklarını esaslı şekilde etkileyen önemli değişikliklerde, kayıtlı e-posta adreslerine bildirim gönderilir.
- Güncelleme sonrasında Platform'u kullanmaya devam etmeniz, değişiklikleri kabul ettiğiniz anlamına gelir.
14. İletişim
Gizlilik politikamıza ilişkin soru, görüş ve taleplerinizi aşağıdaki kanallardan iletebilirsiniz:
Cebir Mühendislik Proje ve Bilişim – Nuran Kocaoğlu
Esenler Mah. Adnan Menderes Cad. No: 2/23 İç Kapı No: 21, Merkez/Çanakkale 17100
Telefon: +90 543 553 37 17
E-posta: info@cebirproje.com
Web: www.cebirproje.com