ConvoScore

Hukuki

Gizlilik Politikası

Son güncelleme: 4 Eylül 2026

Bu Gizlilik Politikası; ConvoScore'un hem bir hesap sahibi olarak sizden, hem de gömdüğünüz bir chatbot'la etkileşime giren ziyaretçilerden hangi verileri topladığını, bu verilerin nerede saklandığını ve nasıl kullanılıp korunduğunu açıklar.

Kısaca: Hesap verileri ve ziyaretçilerin chatbot'unuza yazdığı her şey, Avrupa Birliği'ndeki (Frankfurt) bir veritabanında saklanır. Konuşmalar, anlaşılabilmesi için Google'ın Gemini API'si tarafından işlenir. Veri satmıyoruz, her sitenin verisi diğer tüm sitelerden izole edilir ve verilerinizi istediğiniz zaman dışa aktarabilir ya da silebilirsiniz.
Bu sayfada

1. Bu Politika Kimi Kapsar

ConvoScore'un iki tür kullanıcısı vardır ve bu politika her ikisini de kapsar. Bir hesap sahibi olarak panelinizi çalıştırmamız için kendi bilgilerinizi verirsiniz ve bu veriler bakımından veri sorumlusu ConvoScore'dur. ConvoScore chatbot'u gömülmüş bir web sitesinin ziyaretçisi olarak paylaştığınız bilgiler site sahibine gider: bu veriler bakımından veri sorumlusu site sahibidir ve ConvoScore yalnızca onun talimatlarıyla veriyi işleyen taraf olarak hareket eder.

2. Topladığımız Veriler

Aşağıdaki veri kategorilerini toplarız:

  • Hesap verisi: adınız, isteğe bağlı şirket adı, e-posta adresiniz ve güvenli şekilde hash'lenmiş parolanız ya da Google ile giriş yapıyorsanız Google hesap kimliğiniz.
  • Site ve yapılandırma verisi: oluşturduğunuz siteler ve chatbot'lar, bunların metinleri ve ayarları ile tercihen sağladığınız kendi Gemini API anahtarınız (şifrelenmiş olarak saklanır).
  • Ziyaretçi ve konuşma verisi: bir ziyaretçinin chatbot'a yazdığı her şey, genellikle ad, şirket, iletişim bilgileri ve belirtilen ihtiyaç, ile tam transkript ve bundan türetilen öncelik skoru ve yapılandırılmış alanlar.
  • Teknik veri: güvenlik ve sorun giderme için sunucu günlüklerinde tutulan IP adresi, tarayıcı user-agent bilgisi ve zaman damgaları.
  • Faturalama verisi: planınız, abonelik durumunuz ve Paddle müşteri ve abonelik kimlikleriniz. Kart bilgileri tamamen Paddle tarafından işlenir; bunları asla görmez veya saklamayız.

3. Verilerin Kullanımı ve Hukuki Dayanaklar

Hesap ve site verisini paneli sağlamak ve chatbot'larınızı çalıştırmak için kullanırız (sizinle olan sözleşmemizin ifası). Ziyaretçi konuşma verisini, site sahibi için yapılandırılmış talepler üretmek ve konuşmanın kendisini yürütmek için kullanırız; bu, mesaj içeriğinin dil anlama amacıyla Google'ın Gemini API'sine gönderilmesini içerir (site sahibinin talimatıyla, onun veri işleyeni olarak). Teknik veriyi Hizmeti güvende tutmak ve sorunları teşhis etmek için kullanırız (güvenli ve çalışan bir hizmete ilişkin meşru menfaatimiz). E-postanızı hizmet ve faturalama bildirimleri göndermek için (sözleşme) ve yalnızca rızanızla ara sıra ürün haberleri için kullanırız. Kişisel veri satmayız ve ziyaretçi konuşmalarını kendi modellerimizi eğitmek için kullanmayız.

4. Alt İşleyenler ve Verilerinizin Nerede Saklandığı

ConvoScore'u çalıştırmak için az sayıda altyapı sağlayıcısı kullanırız. Her biri veriyi yalnızca Hizmetin kendi bölümünü sağlamak için gerektiği kadar işler.

  • Neon (Neon Inc.) — tüm hesap, site, konuşma ve talep verisini saklayan PostgreSQL veritabanı. Avrupa Birliği'nde, eu-central-1 bölgesinde (Frankfurt, Almanya) barındırılır. Kurtarma için kullanılan sürekli yedeklemeleri sağlar.
  • Vercel (Vercel Inc.) — uygulama barındırma, sunucusuz fonksiyonlar ve CDN. İstekleri işleyen kodu çalıştırır; işlem gücü esas olarak Amerika Birleşik Devletleri'nde çalışır. Vercel, veritabanının ayrı bir kopyasını almaz.
  • Google (Google LLC) — Gemini API, ziyaretçi mesajlarını anlamak ve yapılandırılmış alanlar çıkarmak için konuşma mesaj içeriğini, Google'ın altyapısında ve esas olarak Amerika Birleşik Devletleri'nde işler. Bir site sahibi kendi Gemini API anahtarını sağlarsa, o sitenin konuşmaları bu anahtar ve Google'ın o müşteriyle olan koşulları altında işlenir. Pazarlama sitesinde Google Analytics (yine Google LLC) kullanılır, ancak yalnızca çerez tercih bandı üzerinden analitik çerezlerine izin verdiğinizde.
  • E-posta gönderimi — işlemsel e-postalar (talep bildirimleri, parola sıfırlamaları, faturalama ve olay bildirimleri) üçüncü taraf bir SMTP sağlayıcısı, şu anda Google (Gmail / Google Workspace) üzerinden, Amerika Birleşik Devletleri'nde gönderilir.
  • Paddle (Paddle.com Market Limited) — ücretli abonelikler için Kayıtlı Satıcı. Faturalama ve ödeme verinizi kendi gizlilik politikası kapsamında bağımsız bir veri sorumlusu olarak işler; Birleşik Krallık merkezlidir.

5. Uluslararası Veri Aktarımları

Saklanan verileriniz AB'de bulunur; ancak bazı işlemler Amerika Birleşik Devletleri'nde gerçekleşir (Vercel işlem gücü, Google'ın Gemini API'si, e-posta gönderimi). Kişisel veriler AB/AEA, Birleşik Krallık ya da Türkiye dışına aktarıldığında, bu sağlayıcıların sunduğu aktarım mekanizmalarına dayanırız; başlıca Avrupa Komisyonu'nun Standart Sözleşme Hükümleri ve varsa AB-ABD Veri Gizliliği Çerçevesi. Belirli bir aktarımla ilgili daha fazla ayrıntıyı bizden isteyebilirsiniz.

6. Veri Saklama

Veriyi yalnızca gerekli olduğu sürece saklarız:

  • Hesap verisi: hesabınız açık olduğu sürece saklanır ve hesap kapatıldıktan sonraki 30 gün içinde silinir; bir yasal ya da vergisel yükümlülük daha uzun süre saklamamızı gerektiren haller hariç.
  • Ziyaretçi ve konuşma verisi: siz silene ya da siteyi kapatana kadar saklanır; bunu panelinizden kontrol edersiniz. Kendi süremiz dolmaz, bu nedenle artık ihtiyaç duymadığınız talep verisini silmelisiniz.
  • Sunucu günlükleri: en fazla 30 gün saklanır, sonra silinir ya da anonimleştirilir.
  • Veritabanı yedekleri: en az 7 günlük kayan bir zaman noktası kurtarma penceresi; silinen kayıtlar bu pencere ilerledikçe yedeklerden çıkar.
  • Faturalama kayıtları: fatura ve işlem kayıtları hem bizim hem de Paddle tarafından vergi mevzuatının gerektirdiği süre boyunca, tipik olarak birkaç yıl saklanır.

7. Kiracılar Arasında Veri İzolasyonu

Her sitenin chatbot yapılandırması, konuşmaları ve talepleri o siteye ve sahibine sınırlıdır. Erişim, her istekte oturum açmış hesaba göre denetlenir ve veri bir kiracıdan diğerine asla geçmez.

8. Çerezler ve Yerel Depolama

Panel, oturumunuzu açık tutmak için bir oturum çerezi kullanır; bu çerez kesinlikle gereklidir ve yalnızca giriş yaptıktan sonra ayarlanır. Gömülebilir widget, devam eden bir konuşmayı sürdürebilmek için ziyaretçinin kendi cihazındaki yerel depolamayı kullanır; pazarlama sitesi ise dil tercihinizi ve çerez tercihinizi hatırlar, bunların tümü kesinlikle gereklidir. Çerez tercih bandı üzerinden verdiğiniz izinle (bunu istediğiniz zaman altbilgideki "Çerez tercihleri" bağlantısından yeniden açabilirsiniz) pazarlama sitesindeki toplam trafiği anlamak için Google Analytics çerezleri de ayarlarız; siz izin vermeden kesinlikle gerekli olanlar dışında hiçbir çerez ayarlanmaz ve izninizi istediğiniz zaman geri çekebilirsiniz. Hiçbir reklam ya da siteler arası takip çerezi ayarlamayız.

9. Haklarınız

Bulunduğunuz yere bağlı olarak, AB/BK GDPR ve Türkiye'deki KVKK dahil, hakkınızda tuttuğumuz kişisel verilere erişme, düzeltme, dışa aktarma (taşınabilirlik), silme ya da işlemesini kısıtlama ve meşru menfaate dayalı işlemeye itiraz etme hakkına sahip olabilirsiniz. Kendi hesap veriniz üzerinde bir hakkı kullanmak için hesap e-postanızdan bize ulaşın; 30 gün içinde yanıt veririz. Talebiniz, siteniz üzerinden verisi toplanan bir ziyaretçiyle ilgiliyse, veri işleyen olarak size yardımcı oluruz; ancak talep normalde veri sorumlusu olarak size iletilmelidir. Ayrıca yerel veri koruma kurumunuza şikâyette bulunma hakkınız vardır.

10. Verileri Nasıl Koruyoruz

Güvenlik önlemleri şunları içerir:

  • Parolalar yalnızca tuzlanmış hash olarak saklanır, asla düz metin olarak değil.
  • Her sitenin Gemini API anahtarı AES-256-GCM ile veritabanında şifrelenir ve panel ya da herhangi bir API üzerinden hiçbir zaman düz metin olarak döndürülmez.
  • Tüm trafik HTTPS/TLS üzerinden sunulur.
  • Panel verisine erişim hesap bazında yetkilendirilir ve her istekte denetlenir.
  • Veritabanı, erişimi uygulamayla sınırlı olacak şekilde AB'de barındırılır ve sürekli yedeklemeler etkindir.

11. Veri İhlali Bildirimi

Kişisel verilerinizi etkileyen bir güvenlik ihlalinden haberdar olursak, derhal inceler, ihlali sınırlamak için harekete geçer ve gereksiz gecikme olmaksızın, yasanın gerektirdiği yerlerde 72 saat içinde, ne olduğunu, hangi verilerin etkilendiğini ve bizim ve sizin bu konuda ne yapabileceğinizi içerecek şekilde size e-posta ile bildiririz. Ziyaretçi verileri bakımından sizin veri işleyeniniz olarak hareket ettiğimiz yerde, veri sorumlusu olarak kendi bildirim yükümlülüklerinizi yerine getirebilmeniz için size haber veririz.

12. Çocukların Verileri

ConvoScore bir iş aracıdır ve çocuklara yönelik değildir. 16 yaşından küçük kişilerden bilerek kişisel veri toplamayız. Bir çocuğun chatbot üzerinden veri sağladığını düşünüyorsanız bize ulaşın, veriyi sileriz.

13. Bu Politikadaki Değişiklikler

Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler bu sayfadaki güncellenmiş "Son güncelleme" tarihine yansıtılır ve önemli değişikliklerde, yürürlüğe girmeden önce hesap sahiplerine e-posta ya da panel içi bir bildirimle haber veririz.

14. İletişim

Bu Gizlilik Politikasıyla ilgili sorularınızı ya da bir gizlilik hakkını kullanma talebinizi İletişim sayfamız üzerinden ya da orada belirtilen e-posta adresine iletebilirsiniz. AB/AEA ya da Birleşik Krallık'taysanız ve veri koruma için tek bir irtibat noktası istiyorsanız, aynı adresi kullanın ve gizlilik irtibatının dikkatine olarak belirtin.

Hesap verileri bakımından veri sorumlusu ConvoScore'dur. Sitenizin ziyaretçilerine ait kişisel veriler bakımından veri sorumlusu sizsiniz ve ConvoScore sizin veri işleyeninizdir; bu politikadaki koşullar veri işleme sözleşmemiz yerine geçer.