Kanal politikaları

Mesajlaşma Kanalı Politikaları

Bağladığınız her kanal için: neyi kabul ettiğiniz, kimin şartlarının geçerli olduğu, hangi verilerin aktığı ve bizim neyi uyguladığımız.

Son güncelleme: 15.09.2026

1. Genel bakış: bir kanalı bağlamak, sağlayıcısının şartlarını kabul etmektir

Platform'a bir mesajlaşma kanalı bağladığınızda — WhatsApp, Instagram, Messenger, X, web sitesi widget'ı veya e-posta — bizim Şartlar ve Koşullar ile Kabul Edilebilir Kullanım Politikası'na ek olarak o kanal sağlayıcısının şartlarını da kabul etmiş olursunuz. Biz yalnızca bir teknoloji sağlayıcısıyız: Meta nezdinde "Tech Provider" olarak faaliyet gösteriyoruz; numaranın, sayfanın, hesabın ve müşterilerinizle ilişkinin sahibi olan işletme sizsiniz.

Bu kanallardan geçen müşteri verilerinizi, sizin adınıza veri işleyen olarak, Gizlilik Politikası ve Veri İşleme Sözleşmesi kapsamında işleriz. Burada adı geçen kanal sağlayıcıları Alt İşleyenler sayfasında listelenir.

KanalSağlayıcıGeçerli üçüncü taraf şartlarıBağlantı yöntemi
WhatsAppMeta (WhatsApp Cloud API)Meta'nın WhatsApp Business Şartları ve Mesajlaşma PolitikasıMeta Embedded Signup
Instagram (DM)Meta (Messenger Platform)Meta Platform Şartları ve Topluluk StandartlarıFacebook Login for Business
Facebook MessengerMeta (Messenger Platform)Meta Platform Şartları ve Topluluk StandartlarıFacebook Login for Business
X (DM)X CorpX Geliştirici Sözleşmesi ve X KurallarıOAuth 2.0 (PKCE)
Web sitesi sohbet widget'ıCapi AgentBu politika ve sizin gizlilik bildiriminizMağazanızda widget.js betiği
E-postaResendResend'in şartları ve kendi alan adı itibarınızAlan adlarınız için panelden DNS doğrulaması
TikTok ve SnapchatSunulmuyor (hiçbir şey gönderilmez)

2. WhatsApp (Meta WhatsApp Business Platform)

WhatsApp'ı Meta Embedded Signup üzerinden bağlarsınız. Bağlantı sırasında, müşterilerinizin mesajlarını alıp numaranız adına yanıt verebilmemiz için bize whatsapp_business_management ve whatsapp_business_messaging izinlerini verirsiniz. Numara ve Meta Business hesabınız sizin kalır; biz yalnızca onlar üzerinde işlem yaparız.

  • İşletme doğrulaması: Meta, tam gönderime izin vermeden önce Meta Business hesabınızın doğrulanmasını isteyebilir. Bu doğrulama sizinle Meta arasındadır; sizin yerinize yapamayız.
  • 24 saatlik pencere: müşterinin son mesajından sonra 24 saat boyunca serbestçe yanıt verebilirsiniz. Bu pencerenin dışında yalnızca Meta tarafından onaylanmış mesaj şablonları göndeririz. Şablon onayı Meta'nın kararıdır, bizim değil.
  • Ön izin (opt-in): Meta politikaları, sizin başlattığınız herhangi bir mesajdan önce müşterinin sizden mesaj almayı kabul etmiş olmasını şart koşar. Bu izni almak ve belgelemek sizin sorumluluğunuzdadır.
  • Kalite puanı: Meta'nın numaranıza verdiği kalite puanını her 6 saatte bir izleriz. Puan düşerse, numaranızı kısıtlama veya engellemeden korumak için gönderimi otomatik olarak yavaşlatır ya da erteleriz.
  • Konuşma ücretleri: Meta konuşma ücretlerini doğrudan size faturalandırır. Bu ücretler bizdeki aboneliğinizin parçası değildir.
  • Bağlantıyı kesme: /dashboard/integrations?tab=channels üzerinden; bu işlem bizde saklanan numarayı ve token'ları siler. Uygulamanın yetkisini Meta Business ayarlarından kaldırmak da erişimimizi durdurur.

WhatsApp'ta bizim uyguladıklarımız: her gönderimde izin kapısı, Arapça ve İngilizce abonelikten çıkma anahtar kelimelerinin tespiti, numara için günlük gönderim bütçesi ve mağazanızın saat dilimine göre sessiz saatler (gönderim kontrollerini etkinleştirdiğinizde — aşağıdaki ilgili bölüme bakın).

3. Instagram ve Facebook Messenger (Meta Messenger Platform)

Her iki kanal da aynı Meta uygulaması üzerinden Facebook Login for Business ile bağlanır. Bir Facebook Sayfanız olmalı; Instagram için ise bu Sayfaya bağlı profesyonel (işletme) bir Instagram hesabı gerekir.

  • Messenger izinleri: pages_show_list, pages_messaging, pages_manage_metadata, business_management.
  • Instagram ek olarak: instagram_basic ve instagram_manage_messages.
  • Sayfa erişim token'ı şifreli (AES-256-GCM) saklanır, hiçbir zaman günlüklere yazılmaz ve tarayıcıya ulaşmaz.
  • 24 saatlik mesajlaşma penceresi bizim tarafımızda uygulanır: süre dolduktan sonra müşteri size yeniden yazana kadar yeni mesaj göndermeyiz.
  • Facebook ve Instagram için Meta Platform Şartları ve Topluluk Standartları sizin için geçerlidir; Sayfanız adına gönderilen mesajların içeriğinden siz sorumlusunuz.

Bağlantıyı kesme: /dashboard/integrations?tab=channels üzerinden Sayfa token'ı ve saklanan bağlantı verileri silinir. Uygulamanın yetkisini Facebook veya Instagram ayarlarından da kaldırabilirsiniz; bu, erişimimizi anında durdurur. Bizde kalan konuşmaları panelden siler veya silinmesini talep edersiniz — ayrıntılar Veri Silme sayfasında.

4. X (doğrudan mesajlar)

X hesabınızı PKCE'li OAuth 2.0 üzerinden bağlarsınız. İzinler: tweet.read, users.read, dm.read, dm.write ve offline.access — sonuncusu, her seferinde yeniden oturum açmanıza gerek kalmadan erişimi yenileyebilmemiz içindir.

  • Yenileme token'ı (refresh token) şifreli saklanır ve her gönderimde yenilenir.
  • X Geliştirici Sözleşmesi ve Politikası ile X Kuralları, hesabınıza uygulanan doğrudan mesaj sınırları dahil, sizin için geçerlidir. Bu sınırları aşmaya çalışmayız.
  • Panelden bağlantıyı kesmek kimlik bilgilerini siler. Uygulamayı X ayarlarından iptal etmek de erişimimizi durdurur.

5. Web sitesi sohbet widget'ı

Widget, mağazanızın vitrinine eklediğiniz ve ziyaretçilerinizi doğrudan ajana bağlayan bir betiktir (widget.js). Burada dış bir kanal sağlayıcısı yoktur — sağlayıcı biziz ve geçerli kurallar bu politika ile sizin gizlilik bildiriminizdir.

  • Widget, tarayıcının localStorage alanında rastgele bir ziyaretçi kimliği ve bir atıf (attribution) referansı saklar — mağaza alan adınıza ait birinci taraf veridir. Vitrininize hiçbir üçüncü taraf çerezi yerleştirmeyiz.
  • Widget ayarları 60 saniye önbelleğe alınır; görünüm veya metin değişiklikleri bir dakika içinde görünür.
  • Bilgilendirme sizin sorumluluğunuzdadır: web sitenizin gizlilik bildirimi, sohbetin bir yapay zekâ asistanıyla çalıştığını ve AI Sales Agent'ın bunu sizin adınıza veri işleyen olarak işlediğini belirtmelidir. Widget içinde gösterilen isteğe bağlı bir bildirim metni (örneğin "Yapay zekâ asistanı") etkinleştirebilirsiniz.
  • Ajan, doğrudan sorulduğunda kendini insan olarak tanıtmaz — bu kural Yapay Zekâ Politikası'ndan gelir ve diğer kanallar gibi widget için de geçerlidir.

6. E-posta (Resend)

Gönderim ve alım Resend üzerinden yapılır. Size ait iki alan adı kullanırsınız: gelen müşteri konuşmaları için bir destek adresi ve kampanyalar için bir pazarlama göndericisi. Her alan adını kullanıma almadan önce panelden DNS kayıtlarıyla doğrularsınız.

  • Her pazarlama e-postasında abonelikten çıkma bağlantısı zorunludur. Her mesaja bir abonelikten çıkma token'ı ekleriz; abonelikten çıkma anında bir izin olayı olarak kaydedilir ve o adrese pazarlama gönderimini durdurur.
  • Gönderim alan adınızın itibarı size aittir: geri dönüşler ve spam şikâyetleri paylaşımlı bir alan adına değil, sizin alan adınıza yansır. İzinsiz gönderim, gelen kutularına ulaşma kabiliyetinize zarar verir.
  • Giden ekler şu anda desteklenmez; dosyalara bağlantı vermek alternatiftir.
  • Oluşturduğumuz mesajlardaki bağlantılar izleme bağlantısına dönüşür — aşağıdaki İzleme bölümüne bakın.

7. Sunulmayan kanallar: TikTok ve Snapchat

TikTok veya Snapchat'i mesajlaşma kanalı olarak sunmuyoruz. Ürün içinde bir yerde adlarını görürseniz, bu yalnızca ayrılmış bir kayıttır; onlar üzerinden hiçbir mesaj almaz ve göndermeyiz. Müşterilerinize Platform aracılığıyla bu kanallardan iletişim vaat etmeyin.

9. Gönderim kontrolleri

Gönderim kontrolleri varsayılan olarak kapalıdır ve siz etkinleştirirsiniz. Etkinleştirildiğinde tüm kampanya ve otomasyonlara uygulanır:

  • Mağazanızın saat diliminde sessiz saatler ve cuma namazı duraklaması.
  • WhatsApp gönderimleri için günlük bütçe, müşteri başına pazarlama mesajlarında haftalık üst sınır ve mesajlar arasında bekleme süreleri.
  • Ertele, düşürme: bir kontrole takılan mesaj bir sonraki izin verilen zamana ertelenir, asla silinmez.
  • TRANSACTIONAL veya SERVICE sınıfındaki mesajlar pazarlama kontrollerinden yalnızca kanıtla muaf tutulur: bu müşteriye ait bir sipariş veya son 24 saat içinde ondan gelen bir mesaj. Kanıt yoksa pazarlama olarak değerlendirilir.

Bu kontrollerden bağımsız olarak, WhatsApp kalite puanına dayalı yavaşlatma her zaman etkindir.

10. Türkiye: İYS

Türkiye'deki alıcılara ticari elektronik ileti gönderiyorsanız, KVKK'ya ek olarak İYS (İleti Yönetim Sistemi) ile de bağlısınız. Platform İYS ile entegre değildir: göndermeden önce işletmenizi oraya kaydetmeniz ve müşterilerinizin izinlerini kendiniz senkronize etmeniz gerekir. İzin kapımız numaranızı ve alan adınızı korur, ancak izinlerin İYS'ye kaydedilmesinin yerini tutmaz.

11. Bağlantı izleme

  • Oluşturduğumuz mesajlardaki bağlantılar, tıklamaların ve siparişlerin kampanyalarınıza atfedilebilmesi için /r/:token biçiminde yeniden yazılır. WhatsApp şablon düğmesi URL'leri, Meta onları olduğu gibi onayladığı için istisnadır.
  • Şüpheli tıklamalar (botlar, bağlantı önizlemeleri) şüpheli olarak etiketlenir ve silinmez; böylece raporlarınız dürüst ve denetlenebilir kalır.
  • Atıf olayları yıllık karşılaştırma için 400 gün saklanır. Bu izlemeyi kendi gizlilik bildiriminizde belirtin; bizim tarafımız Çerezler ve Yerel Depolama sayfasında açıklanır.

12. Satıcı olarak sorumluluklarınız

  • Her pazarlama mesajından önce açık ve belgelenmiş izin alın ve her kanalda abonelikten çıkma taleplerine uyun.
  • Meta'nın WhatsApp, Messenger ve Instagram politikalarına, X Kurallarına, Resend'in şartlarına ve mağaza platformunuzun politikalarına uyun — bunların ihlalinden doğan her kısıtlama veya yasağı üstlenin.
  • Capi Agent'ı veri işleyen olarak adlandıran, widget'ı, yapay zekâyı ve bağlantı izlemeyi belirten kendi gizlilik bildiriminizi yayımlayın.
  • Üçüncü taraf ücretlerini (özellikle Meta konuşma ücretlerini) doğrudan sağlayıcılarına ödeyin.
  • Türkiye'deki alıcılara ileti gönderiyorsanız İYS'ye kaydolun.
  • Müşterilerinizin verileriyle ilgili taleplerini yanıtlayın — veri sorumlusu sizsiniz; biz size en geç 30 gün içinde yardımcı oluruz.

13. Bizim sorumluluklarımız

  • Meta, X ve Resend'den gelen her webhook'un imzasını (HMAC-SHA256) işlemeden önce doğrularız.
  • Her erişim token'ını şifreli (AES-256-GCM) saklar, asla günlüğe yazmaz veya tarayıcıya göndermeyiz; bağlantıyı kestiğinizde sileriz.
  • İzin kapısını, 24 saatlik pencereyi ve kalite puanı izlemesini, gönderim kontrollerini etkinleştirmemiş olsanız bile otomatik olarak uygularız.
  • Bir kanalda model sağlayıcısı arızalanırsa yapılandırdığınız bir sonraki sağlayıcıyı deneriz; hepsi başarısız olursa konuşmayı bir insana devrederiz — asla sessiz kalmayız. Ekibinizden biri bir konuşmayı devraldığında ajan onu otomatik olarak geri almaz.
  • Müşterilerinizin mesajlarını kendi amaçlarımız için kullanmaz, model eğitmek için kullanmaz ve satıcılar arasında paylaşmayız. Güvenlik ayrıntıları Güvenlik sayfasında.

14. Bu politikadaki değişiklikler

Sağlayıcı şartları (Meta, X, Resend) kendi taraflarında ve bizim kontrolümüz dışında değişir ve o sağlayıcıların belirlediği şekilde sizin için geçerli olur. Kanallarda bizzat uyguladıklarımızdaki önemli değişiklikleri, yürürlüğe girmeden önce e-posta veya panel içi bildirimle size duyururuz. Son güncelleme tarihi sayfanın üstünde gösterilir.

Bu sayfa Platform'un her kanaldaki fiili uygulamasını açıklar ve hukuki tavsiye niteliği taşımaz. Her türlü soru için bize legal@capiagent.com adresinden yazın.