Gizlilik Politikası
Atriva ile verilerinizi nasıl topluyor, kullanıyor ve koruyoruz.
Bu gizlilik politikası, MTZ İç ve Dış Ticaret Limited Şirketi ("Atriva", "biz", "Şirket") tarafından işletilen Atriva platformu (getatriva.com) aracılığıyla topladığımız, kullandığımız, koruduğumuz ve paylaştığımız kişisel verilere ilişkin uygulamaları açıklar. Bu politika 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Genel Veri Koruma Tüzüğü (GDPR) çerçevesinde hazırlanmıştır.
1.Veri Sorumlusu
Unvan: MTZ İç ve Dış Ticaret Limited Şirketi
Vergi No: 6232114829 — Esenyurt Vergi Dairesi
Adres: Gökevler Mah. 2312. Sk. Kristal Şehir 12 A ve B Blok No:18 A İç Kapı No:50 Esenyurt/İstanbul
E-posta: info@getatriva.com
2.Topladığımız Veriler
2.1 Müşterilerden (Atriva'yı kullanan işletmelerden)
- İşletme adı, yetkili kişi adı soyadı, telefon, e-posta
- Ödeme ve fatura bilgileri (banka bilgisi saklamaz, ödeme sağlayıcı aracılığıyla işlenir)
- Kullanım istatistikleri ve hizmet log'ları
2.2 Müşterilerimizin son kullanıcılarından (bot ile sohbet eden kişiler)
- Instagram/WhatsApp/Trendyol vb. platformlardan gelen mesajların içeriği
- Platform tarafı kullanıcı kimlik numarası (IG user ID gibi anonim kimlikler)
- Gönderilen ses kayıtlarının metne çevrilmiş hâli (geçici)
- Gönderilen görsellerin yapay zekâ ile üretilmiş açıklamaları (geçici)
- Sohbet zaman damgaları ve oturum kimlikleri
2.3 Otomatik olarak toplananlar
- IP adresi, cihaz türü, tarayıcı bilgisi (güvenlik ve hizmet kalitesi için)
- Çerezler (yalnızca oturum yönetimi ve analitik için; üçüncü taraf reklam çerezi kullanılmaz)
3.Verileri Hangi Amaçla İşliyoruz
- Chatbot hizmetini sağlamak ve otomatik yanıtlar üretmek
- Müşterilerimize haftalık performans raporu sunmak
- Lead toplama ve müşteri ilişkileri yönetimi
- Hizmet kalitesini iyileştirmek ve hata ayıklamak
- Yasal yükümlülüklerimizi yerine getirmek (fatura, mevzuat kayıtları)
- Müşteri destek talepleri ve iletişim
4.Yapay Zekâ Modelleri Hakkında Önemli Not
Atriva, sohbetlerde yapay zekâ modelleri (OpenAI GPT, Anthropic Claude vb.) kullanır. Verileriniz yapay zekâ modellerinin eğitimi için KULLANILMAZ. API çağrılarımız "no-training" ayarıyla yapılır ve sağlayıcılarla imzalanmış Veri İşleme Sözleşmeleri (DPA) altında koruma altındadır.
5.Verileri Kiminle Paylaşıyoruz
Kişisel verilerinizi asla satmıyoruz. Yalnızca aşağıdaki durumlarda paylaşılır:
- Hizmet sağlayıcılar: OpenAI, Anthropic (yapay zekâ), Supabase (veritabanı), Meta (Instagram/WhatsApp API), Google (Sheets, Docs)
- Yasal zorunluluklar: Mahkeme kararı veya yetkili kamu kuruluşu talebi halinde
- İş ortakları: Açık rızanızla sınırlı olarak (örn. ödeme işlemcisi iyzico, Stripe)
6.Verilerin Saklandığı Yer ve Süresi
- Sunucu konumu: Türkiye ve Avrupa Birliği (KVKK ve GDPR uyumlu)
- Sohbet geçmişi: Müşterinin hesabı aktif olduğu sürece + iptalden sonra 30 gün
- Lead verileri: Müşterinin talep ettiği sürece; iptal sonrası 90 gün içinde silinir
- Fatura/muhasebe kayıtları: Yasal zorunluluk nedeniyle 10 yıl (Türk Ticaret Kanunu)
7.Güvenlik Önlemlerimiz
- TLS 1.3 ile şifrelenmiş bağlantı (HTTPS zorunlu)
- Veritabanı düzeyinde AES-256 şifreleme (Supabase)
- Rol bazlı erişim kontrolü (RBAC)
- Düzenli güvenlik taramaları (OWASP Top 10 kontrolleri)
- İki faktörlü kimlik doğrulama (2FA) zorunluluğu çalışanlar için
8.KVKK ve GDPR Kapsamındaki Haklarınız
KVKK Madde 11 ve GDPR Madde 15-22 kapsamında:
- Verilerinizin işlenip işlenmediğini öğrenme hakkı
- İşleme amacını öğrenme hakkı
- Yanlış işlenen verilerin düzeltilmesini isteme hakkı
- Verilerinizin silinmesini isteme hakkı (unutulma hakkı)
- Verilerin üçüncü kişilere aktarımına itiraz etme hakkı
- Taşınabilir formatta kopyasını isteme hakkı (portability)
- Otomatik karar vermeye itiraz etme hakkı
Bu haklarınızı kullanmak için info@getatriva.com adresine e-posta gönderebilirsiniz. Talebiniz en geç 30 gün içinde yanıtlanır.
9.Meta Platform Verileri (Instagram / WhatsApp / Messenger)
Atriva, müşterilerimizin Meta'ya ait platform verilerini Meta Platform Politikaları çerçevesinde işler:
- Yalnızca müşterinin açıkça yetkilendirdiği Instagram Business / WhatsApp Business hesabı verilerine erişilir
- Meta'dan alınan veriler üçüncü taraflarla paylaşılmaz (hizmet sağlayıcılar hariç)
- Veriler Meta'nın Platform Koşulları ve Geliştirici Politikaları'na uygun işlenir
- Müşteri hesap bağlantısını iptal ettiğinde tüm Meta platform verileri 24 saat içinde silinir
10.Reşit Olmayanlar
Atriva, 18 yaşın altındaki kişilerden bilerek veri toplamaz. Eğer reşit olmayan bir kişiye ait veri topladığımızı fark edersek hemen sileriz. Velisi iseniz lütfen bize ulaşın.
11.Politika Güncellemeleri
Bu gizlilik politikası zaman zaman güncellenebilir. Önemli değişikliklerde müşterilerimize e-posta ile bilgilendirme yaparız. Politika yürürlük tarihi her zaman sayfanın üstünde belirtilir.
Soru, talep veya şikayetler için
MTZ İç ve Dış Ticaret Limited Şirketi (Atriva)
Gökevler Mah. 2312. Sk. Kristal Şehir 12 A ve B Blok No:18 A İç Kapı No:50
Esenyurt/İstanbul · Türkiye
