Kısa özet: Verileri yalnızca hizmeti sunmak için toplarız, şifreli saklarız, yasal zorunluluk olmadıkça 3. taraflarla paylaşmayız. Hesabınızı istediğinizde silebilir, verilerinizi indirebilirsiniz.
1Hangi Bilgileri Topluyoruz?
1.1. Sizin Bize Verdikleriniz
- Hesap bilgileri: E-posta, isim, şifre (hash'lenmiş), firma adı
- Ödeme bilgileri: Fatura için VKN/adres. Kart bilgisi İyzico/Stripe'ta tutulur, bizde saklanmaz
- Katalog içeriği: Yüklediğiniz ürün görselleri, PDF fiyat listeleri, menüler
- AI yapılandırması: Karşılama mesajı, firma açıklaması, SSS içerikleri
1.2. Hizmeti Kullandıkça Oluşan Veriler
- Çağrı kayıtları ve transkriptler: AI asistanın müşterilerinizle konuşmaları
- WhatsApp/Chat mesajları: Bot oturumlarındaki iletişim
- Randevu kayıtları: Müşteri tarafından alınan randevular
- Kullanım istatistikleri: Dakika tüketimi, başarı oranı, hata sayısı
1.3. Otomatik Toplanan Teknik Veriler
- IP adresi, tarayıcı, işletim sistemi, cihaz türü
- Sayfa görüntüleme, tıklama, oturum süresi
- Hata ve çökme raporları (sadece teknik bilgi, içerik değil)
- Çerezler ve benzer teknolojiler (bkz. Çerez Politikası)
2Bu Verileri Nasıl Kullanıyoruz?
2.1. Hizmeti Sunmak
- AI asistanın müşterilerinize doğru cevap verebilmesi için katalog ve yapılandırma verilerini işleme
- Hesabınızı yönetmek, plan limitlerinizi takip etmek
- Fatura kesmek ve ödemeleri işlemek
2.2. İletişim
- Kritik hesap bildirimleri (güvenlik, ödeme, hizmet değişiklikleri) — bu e-postalardan çıkılamaz
- Pazarlama e-postaları (onay vermeniz durumunda, her zaman tek tıkla iptal edilebilir)
- Müşteri destek iletişimi
2.3. İyileştirme ve Güvenlik
- Hata ayıklama, performans optimizasyonu
- Dolandırıcılık tespiti, şüpheli aktivite engellemesi
- Anonimleştirilmiş verilerle ürün analitiği
2.4. AI Modeli — Önemli Not
Sizin verileriniz, varsayılan olarak genel AI modelini eğitmek için kullanılmaz. Her hesabın AI davranışı sadece kendi katalogu + yapılandırmasıyla belirlenir. Genel modeli eğitmek için yalnızca açık rızanızla, anonimleştirilmiş verileri kullanırız — bu özellik hesap ayarlarınızdan açılıp kapatılabilir.
3Üçüncü Taraflarla Paylaşım
Hizmetin sunulabilmesi için güvendiğimiz sağlayıcılarla veri paylaşımı yapılır. Hepsi sözleşmesel olarak sadece VoiceIQ için çalışmak zorundadır ve kendi çıkarları için veri kullanamazlar.
- Google (Gemini AI): AI konuşmalarını üretmek için metin içerikleri gönderilir. Google, bu verileri kendi ürünlerini geliştirmek için kullanamaz (Gemini API Terms).
- Twilio: Telefon çağrısı kurma, SMS, WhatsApp mesajlaşma altyapısı.
- Brevo: İşlemsel e-posta gönderimi (hoşgeldin, şifre sıfırlama, bildirim).
- İyzico / Stripe: Ödeme işleme. Kart bilgilerini onlar tutar, biz yalnızca işlem referansı alırız.
- Hetzner (Almanya): Sunucu ve veritabanı altyapısı. Tüm veriler GDPR alanında tutulur.
- Google Analytics (isteğe bağlı): Anonim kullanım istatistikleri — çerez onayınıza bağlıdır.
Yasal talepler: Yetkili kamu kurumlarından resmi bir talep geldiğinde, gerekli asgari veriyi sağlama yükümlülüğümüz vardır. Böyle bir durumda, mümkün olan en kısa sürede sizi bilgilendirmeye çalışırız.
4Verileri Nasıl Koruyoruz?
- İletim güvenliği: Tüm trafik TLS 1.3 ile şifrelenir (HTTPS zorunlu)
- Depolama güvenliği: Veritabanı diskleri AES-256 ile şifreli, yedekler de şifreli
- Şifre güvenliği: Parolalar bcrypt ile (2^12 round) hash'lenir, plaintext saklanmaz
- Erişim kontrolü: Rol bazlı yetkilendirme, 2FA (yakında), JWT token süre sınırları
- Loglama: Tüm kritik işlemler loglanır, anomali tespiti yapılır
- İzolasyon: Her müşterinin verisi mantıksal olarak ayrılmıştır (multi-tenant)
- Güvenlik güncellemeleri: Kritik yamalar 48 saat içinde uygulanır
5Ne Kadar Saklarız?
- Hesap aktifken: Tüm veriler hizmet süresince saklanır
- Hesap silme sonrası: 30 gün içinde tüm veriler silinir (yasal zorunluluk olmadıkça)
- Fatura kayıtları: VUK 253 uyarınca 10 yıl
- Çağrı kayıtları: Panelde ayarladığınız süre (30-365 gün arası), varsayılan 90 gün
- Yedekler: Son 30 günlük yedeklerden silinme 30 gün içinde tamamlanır
6Haklarınız ve Kontrolleriniz
Hesap ayarlarınızdan aşağıdakilere doğrudan erişebilirsiniz:
- Veri İndirme: Tüm verilerinizi JSON/CSV formatında indirin
- Hesap Silme: Tek tıkla tüm hesabı ve bağlı verileri silin
- Çağrı Kaydı Kontrolü: Kayıt süresini ayarlayın veya kapatın
- E-posta Tercihleri: Pazarlama e-postalarından çıkış
- Çerez Tercihleri: Analitik ve pazarlama çerezlerini reddetme
Panel üzerinden yapamadığınız talepleriniz için: privacy@voiceiq.com.tr
718 Yaş Altı Kullanıcılar
VoiceIQ kurumsal bir hizmettir ve 18 yaşından küçüklere yönelik değildir. Bilerek 18 yaş altı kişilerden veri toplamayız. Fark ettiğimizde ilgili veriler derhal silinir.
8Uluslararası Veri Aktarımı
Verileriniz öncelikli olarak AB (Almanya — Hetzner) içinde tutulur. Bazı tedarikçilerimiz (Google, Twilio, Stripe) ABD'de faaliyet gösterir; bu aktarımlar Standart Sözleşme Hükümleri (SCC) ile korunur.
9Politika Değişiklikleri
Bu politika zaman zaman güncellenebilir. Önemli değişiklikler (örn. yeni veri kategorisi, yeni 3. taraf) yürürlüğe girmeden önce size e-posta ile bildirilir ve panelinizde bir uyarı gösterilir.
10İletişim
Gizlilik hakkında herhangi bir sorunuz varsa:
- Gizlilik sorumlusu: privacy@voiceiq.com.tr
- KVKK başvuruları: kvkk@voiceiq.com.tr
- Genel destek: destek@voiceiq.com.tr