1. Kapsam ve veri sorumlusu
SeansCRM, seans bazlı hizmet veren işletmelere sunulan bulut tabanlı bir operasyon ve müşteri ilişkileri yönetimi hizmetidir. Bu politika, seanscrm.com ve crm.seanscrm.com alan adları üzerinden sunulan hizmetleri kapsar.
SeansCRM müşterisi olan işletmeler, kendi müşterileri ve çalışanları hakkındaki veriler bakımından veri sorumlusudur. SeansCRM bu verileri, hizmet sözleşmesi ve işletmenin belgelenmiş talimatları doğrultusunda veri işleyen sıfatıyla işler. SeansCRM’in üyelik, güvenlik, faturalama ve hizmet geliştirme amacıyla doğrudan topladığı veriler bakımından veri sorumlusu SeansCRM hizmet sağlayıcısıdır.
2. İşlenen veri kategorileri
- İşletme adı, şube, yetkili kişi, kullanıcı rolü ve telefon bilgileri.
- Müşteri kartları, telefon numaraları, randevular, paketler, seanslar, tahsilatlar ve işletmenin CRM’e girdiği operasyon kayıtları.
- Oturum, cihaz, IP adresi, güvenlik olayı, işlem zamanı ve denetim günlüğü gibi teknik kayıtlar.
- WhatsApp sağlayıcısı kullanıldığında mesaj içeriği, telefon numarası, teslimat durumu ve konuşma zamanları.
- Meta/Instagram bağlantısında profesyonel hesap kimliği, kullanıcı adı, bağlı Facebook Sayfası kimliği, izin kapsamı, mesaj ve konuşma verileri ile webhook olayları.
- Reklam ölçümü açık rızayla etkinleştirildiğinde tek yönlü özetlenmiş iletişim bilgileri ve kampanya ilişkilendirme verileri.
3. İşleme amaçları ve hukuki sebepler
Veriler; CRM hizmetini sunmak, kullanıcı kimliğini doğrulamak, randevu ve müşteri süreçlerini yürütmek, mesajları yetkili ekibe aktarmak, destek vermek, güvenliği sağlamak, kötüye kullanımı önlemek, yasal yükümlülükleri yerine getirmek ve ürün performansını ölçmek amacıyla işlenir.
İşleme faaliyetleri; sözleşmenin kurulması veya ifası, hukuki yükümlülük, bir hakkın tesisi veya korunması, ilgili kişinin temel haklarına zarar vermemek kaydıyla meşru menfaat ve gerekli durumlarda açık rıza hukuki sebeplerine dayanır.
4. Meta ve Instagram verilerinin kullanımı
SeansCRM yalnızca işletmenin açıkça bağladığı profesyonel Instagram hesabına ve Meta tarafından onaylanan izinlere erişir. Bu veriler gelen mesajları CRM panelinde göstermek, yetkili temsilcinin yanıt vermesini sağlamak, konuşmayı satış fırsatı veya randevu akışına dönüştürmek ve bağlantı sağlığını izlemek için kullanılır.
Meta Platform Verileri satılmaz, bağımsız reklam profili oluşturmak amacıyla kullanılmaz ve bağlantıyı kuran işletme dışındaki müşterilerle paylaşılmaz. Veriler Meta Platform Şartları ve geliştirici politikalarına uygun olarak işlenir.
5. Yapay zekâ özellikleri
İşletme yapay zekâ destekli yanıt önerisini etkinleştirirse, seçili konuşma bağlamı yalnızca öneri üretmek amacıyla yapılandırılmış hizmet sağlayıcıya aktarılabilir. Öneriler insan değerlendirmesine sunulur; sağlık teşhisi, kesin sonuç vaadi veya profesyonel tıbbi görüş yerine geçmez. İşletme, hassas verileri yapay zekâ istemlerine eklememelidir.
6. Paylaşım ve yurt dışı aktarım
Veriler; barındırma, veritabanı, güvenlik, mesajlaşma, yapay zekâ ve altyapı hizmeti sağlayıcılarıyla yalnızca hizmetin gerektirdiği ölçüde paylaşılabilir. Meta/Instagram ve WhatsApp bağlantılarında ilgili platformlara veri aktarımı gerçekleşir. Yurt dışı aktarım gereken durumlarda yürürlükteki mevzuatın öngördüğü uygun güvence ve izin mekanizmaları uygulanır.
Kanunen yetkili kamu kurumlarının usulüne uygun talepleri dışında veriler üçüncü kişilere açıklanmaz.
7. Saklama ve silme
Veriler hizmetin sunulduğu süre, sözleşmesel ihtiyaçlar ve kanuni saklama yükümlülükleri boyunca tutulur. Entegrasyon erişim anahtarları bağlantı aktif olduğu sürece; geçici OAuth kayıtları ise bağlantı işlemini tamamlamak için gereken kısa süre boyunca saklanır. Saklama amacı sona erdiğinde veriler güvenli biçimde silinir, yok edilir veya anonimleştirilir.
Meta/Instagram verilerinin silinmesi ve izinlerin kaldırılması için veri silme talimatını izleyebilirsiniz.
8. Güvenlik
SeansCRM; kiracı izolasyonu, rol tabanlı yetkilendirme, şifreli erişim anahtarı saklama, imzalı webhook doğrulaması, işlem günlükleri, oturum güvenliği, yedekleme ve erişim sınırlandırma kontrolleri uygular. Hiçbir sistem mutlak güvenlik sağlayamaz; doğrulanmış bir güvenlik olayı halinde yürürlükteki bildirim yükümlülükleri uygulanır.
9. İlgili kişinin hakları
6698 sayılı Kişisel Verilerin Korunması Kanunu’nun 11. maddesi kapsamındaki erişim, düzeltme, silme, yok etme, işlemeye itiraz ve zararın giderilmesini talep etme haklarınızı kullanabilirsiniz. Talep, kimlik ve yetki doğrulaması yapıldıktan sonra yasal süre içinde yanıtlanır.
SeansCRM müşterisi bir işletmenin müşterisiyseniz, öncelikle hizmet aldığınız işletmeye başvurmalısınız. SeansCRM hesap sahibiyseniz talebinizi CRM’de kayıtlı telefonunuz üzerinden işletmenize sunulan doğrulanmış destek kanalından iletebilirsiniz.
10. Güncellemeler
Bu politika hizmet, mevzuat veya entegrasyonlar değiştiğinde güncellenebilir. Önemli değişiklikler internet sitesinde veya CRM panelinde duyurulur.