Gizlilik

Gizlilik Politikası

Ne topluyoruz, neden, kiminle paylaşıyoruz, ne kadar saklıyoruz ve nasıl kontrol edersiniz — dolambaçsız bir dille.

Son güncelleme: 15.09.2026

1. Bu politikanın kapsamı ve biz kimiz

Capi Agent ("Platform", "biz"), çok kiracılı bir SaaS platformudur. Tek bir yapay zekâ ajanı çalıştırır (kanala göre Seli, Helpi, Promo, Watso, Webi ve Mailo adlarıyla görünür, ancak motor aynıdır) ve bu ajan mağazanızın müşterilerine WhatsApp, Instagram, Messenger, X, web sitenizdeki sohbet widget'ı ve e-posta üzerinden yanıt verir. Buna CRM, birleşik gelen kutusu, kampanyalar ve otomasyonlar, analizler, bilgi tabanı ve faturalama içeren bir kontrol paneli eşlik eder. Yedinci ajan Capi (yönetici) yalnızca panel içinde sizinle konuşur, mağazanızın rakamlarını okur ve ancak bir kişi onayladığında uygulanan eylemler önerir; müşterilerinize hiçbir zaman ulaşmaz.

Bu politika hukuken farklı iki durumu kapsar ve bunları ayırt etmek önemlidir:

  • Satıcı olarak sizin verileriniz (biz veri sorumlusuyuz): hesabınız, organizasyonunuz, ekip üyeleriniz, aboneliğiniz, panel ve web sitesi kullanımınız.
  • Müşterilerinizin verileri (biz veri işleyeniz): konuşmalar, telefon numaraları, e-postalar, sosyal hesap tanımlayıcıları, siparişler, sepetler, etiketler, notlar ve rıza durumu. Bu veriler sizin kalır; bunları sizin adınıza ve yalnızca belgelenmiş talimatlarınız doğrultusunda işleriz. Asla satmayız, reklam için kullanmayız ve modelleri bunlarla eğitmeyiz.

Veri işleyen rolümüzün sözleşme koşulları Veri İşleme Sözleşmesi'nde, teknik korumalar ise Güvenlik sayfasındadır. Bu politika pazarlama web sitesi, kontrol paneli, mağazanıza gömülü widget ve Platform'a bağladığınız her kanal için geçerlidir.

2. Topladığımız veriler

a. Hesap ve organizasyon verileri: ad, e-posta adresi, bcrypt ile karma alınmış parola (veya Google ile giriş verileriniz: ad, doğrulanmış e-posta ve profil fotoğrafı — Google parolanızı hiçbir zaman görmeyiz), iki faktörlü doğrulama gizli anahtarınız ve yedek kodlarınız (şifreli), organizasyon ve mağaza adları, roller ve yetkiler, ekip davetleri ve Stripe'ın bize bildirdiği şekliyle abonelik durumunuz ile kartınızın son 4 hanesi ve markası.

b. Mağaza verileri: ürünler, fiyatlar, stok, siparişler ve durumları, kuponlar, müşteriler ve terk edilmiş sepetler — platformunuzu bağlayarak (Salla, Zid, Shopify, WooCommerce, ikas, IdeaSoft, Ticimax, T-Soft, PlatinMarket) veya elle girerek alınır. Platformunuzun erişim belirteçleri şifreli olarak saklanır.

c. Müşterilerinizin verileri (üçüncü kişilere ait kişisel veri): ad, WhatsApp numarası veya e-posta, Instagram ve Messenger'daki gönderen tanımlayıcıları, X hesap tanımlayıcısı, konuşmaların içeriği ve ekleri, etiketler, notlar, sipariş geçmişi, sepetler ile rıza ve abonelikten çıkma kaydı (ne zaman, hangi kanalda, hangi kaynaktan ve gösterilen tam metin).

d. Meta ve X'ten aldığımız kanal verileri: WhatsApp, Instagram veya Messenger'ı bağladığınızda Meta'dan sayfalarınızın adlarını ve kimliklerini, bağlı Instagram işletme hesabını, WhatsApp Business numaranızı ve bu kanallardaki gelen ve giden mesajların içeriğini, şifreli saklanan erişim belirteçleriyle birlikte alırız. X'i bağladığınızda hesap tanımlayıcısını, doğrudan mesajların içeriğini ve şifreli saklanan erişim ve yenileme belirteçlerini alırız.

e. Sohbet widget'ı verileri: mağazanıza gömülü widget (widget.js), kendi mağaza alan adınızda localStorage içinde rastgele bir ziyaretçi kimliği ve bir atıf referansı tutar — üçüncü taraf çerezi değildir — ayrıca ziyaretçinin yazdığı mesajların içeriğini alır.

f. Teknik veriler: IP adresi, tarayıcı ve cihaz türü, ziyaret ettiğiniz panel sayfaları, hata kayıtları (Sentry üzerinden, varsayılan olarak kişisel veri içermez — yalnızca kimlikler ve hata türleri) ve hız sınırı kayıtları.

g. Denetim kayıtları: hassas işlemleri (veri dışa aktarımları, yetki değişiklikleri, kampanya gönderimleri, yapay zekâ eylem onayları, önceki ve sonraki değerleriyle ayar değişiklikleri) işlemi yapan kullanıcı ve zaman damgasıyla kaydederiz — asla kimlik bilgisi veya anahtar kaydetmeyiz.

h. Tıklama ve atıf verileri: mesajlarınıza yerleştirdiğimiz bağlantılar, satışların kampanyalarınıza atfedilebilmesi için yönlendirme bağlantılarına (/r/:token) dönüştürülür. Şüpheli tıklamalar (botlar, bağlantı önizlemeleri) silinmez, öyle olarak etiketlenir.

Ödeme kartı verilerini hiç toplamayız. Ödeme akışının tamamı Stripe'ta gerçekleşir.

3. Veriler nereden gelir (toplama yöntemi)

  • Doğrudan sizden: kayıt sırasında, panel ayarlarında, bilgi tabanında, şablonlarda ve müşteri veya ürünlerin elle girişinde.
  • Mağaza platformunuzdan: OAuth ile (Salla, Zid, Shopify, ikas, IdeaSoft) veya sizin girdiğiniz kimlik bilgileriyle (T-Soft, PlatinMarket) ve imzası doğrulanan webhook'lar aracılığıyla.
  • Meta'dan: WhatsApp için Embedded Signup ile (whatsapp_business_management ve whatsapp_business_messaging izinleri) ve Messenger için Facebook Login for Business ile (pages_show_list, pages_messaging, pages_manage_metadata, business_management) ve Instagram için (Messenger izinlerine ek olarak instagram_basic, instagram_manage_messages).
  • X'ten: PKCE ile OAuth 2.0 üzerinden, tweet.read, users.read, dm.read, dm.write, offline.access izinleriyle.
  • Google'dan: Google ile girişi seçerseniz — ad, doğrulanmış e-posta ve profil fotoğrafı; hesap aynı e-posta ile eşleştirilir.
  • Mağazanızın ziyaretçilerinden: sohbet widget'ı aracılığıyla ve etkinleştirdiğiniz destek adresine gelen e-postalar aracılığıyla (Resend üzerinden gelen kutusu).
  • Stripe'tan: yalnızca abonelik durumu ve ödeme sonucu.
  • Kendi sistemlerimizden: operasyon, güvenlik ve hata kayıtları.

4. Bu verileri neden işliyoruz (işleme amaçları)

  • Ajanı çalıştırmak: yanıt üretmek, ürünlerinizde ve bilgi tabanınızda arama yapmak, sipariş takibi, kupon oluşturma, iade ve iptal talepleri ve bir kişiye yönlendirme — sizin belirlediğiniz sınırlar içinde.
  • Gelen kutusu ve CRM: tüm kanallardaki konuşmaları tek yerde toplamak, müşteri profilleri, etiketler ve notlar.
  • Otomasyonlar ve kampanyalar: terk edilmiş sepet mesajları, sipariş durumu bildirimleri ve oluşturduğunuz WhatsApp/e-posta kampanyaları — her gönderimden önce bir rıza kontrolüyle.
  • Hesabınız içinde analiz ve atıf: konuşmaları, dönüşümü, atfedilen satışları ölçmek, haftalık içgörüler ve bilgi tabanınız için yanıtsız soruları çıkarmak — hepsi yalnızca kendi mağazanızın verilerini okur.
  • Ajan değerlendirmesi (mağaza başına isteğe bağlı): kaliteyi ölçmek için dondurulmuş konuşma kayıtlarının, mağazanıza hiçbir yazma yapılmayan bir sanal ortamda yeniden oynatılması.
  • Faturalama ve abonelik yönetimi, plan sınırları ve yapay zekâ kullanım sayacı.
  • Güvenlik ve kötüye kullanımı önleme: hız sınırlama, webhook imza doğrulaması, denetim kayıtları ve yetkisiz erişimin tespiti.
  • Teknik destek — hesap verilerinize yalnızca bizden yardım istediğinizde veya incelediğimiz bir olay olduğunda erişiriz.
  • Yasal uyum: muhasebe kayıtları, bağlayıcı yasal taleplere yanıt ve olay bildirimi.

6. Yapay zekâ ile işleme

Ajanın yanıtlarını üretmek için konuşma bağlamını bir dil modeli sağlayıcısına göndeririz: Anthropic (varsayılan), OpenAI veya Google — organizasyonunuz için hangisini seçtiyseniz. Bir sağlayıcı çalışmıyorsa etkinleştirdiğiniz bir sonrakini deneriz; hepsi başarısız olursa konuşma ekibinizden bir kişiye devredilir — asla sessizce düşürülmez.

  • Asgari bağlamı göndeririz: sistem istemi (kurallarınız ve ajan ayarları), konuşmanın son 12 mesajı ve araçların getirdiği kesitler (eşleşen ürünler için ürün başına en fazla 200 karakter açıklama, bilgi tabanı yanıtları için en fazla 500 karakter ve sipariş durumu). Tüm veri tabanınızı değil. Yanıtlar en fazla 800 çıktı belirteci ve en fazla 5 araç turuyla sınırlıdır.
  • Maliyeti düşürmek için Anthropic ile istem önbellekleme etkindir: istem ön eki sağlayıcıda WhatsApp'ta en fazla 1 saat, widget'ta en fazla 5 dakika önbellekte tutulabilir.
  • Bu sağlayıcılar verileri alt işleyen olarak işler ve ticari API koşulları gereği girdileri veya çıktıları modellerini eğitmek için kullanmazlar. Biz verilerinizle hiçbir model eğitmeyiz ve bir satıcının verileri başka bir satıcının ajanını asla etkilemez.
  • Kendi API anahtarınızı kullanıyorsanız anahtar şifreli (AES-256-GCM) saklanır, yalnızca organizasyonunuzun istekleri için kullanılır ve kullanım size doğrudan sağlayıcı tarafından faturalandırılır.
  • Ajan, sizin belirlediğiniz bir özerklik düzeyinde ("gözlem"den "özerk"e; varsayılan "onay") ve kesin üst sınırlar altında (en yüksek otomatik iade tutarı, en yüksek indirim yüzdesi) çalışır. Para harcayan, indirim veren veya bir siparişi değiştiren ve sınırı aşan her eylem, çalıştırılmak yerine eylemler sayfasında (/dashboard/ai-agent/actions) insan onayına gider.
  • Bir müşteri üzerinde hukuki veya benzer ölçüde önemli etkisi olan hiçbir karar insan müdahalesi olmadan verilmez ve müşteri her zaman bir kişiyle görüşmek isteyebilir. Ajan, doğrudan sorulduğunda insan olduğunu iddia etmez.

Tüm ayrıntılar (araçlar, düzeyler, dış metinler ve enjeksiyon savunmaları) Yapay Zekâ Politikası'ndadır.

7. Kanallar ve her birinde ne olur

  • WhatsApp: Meta'nın WhatsApp Cloud API'si üzerinden. 24 saatlik müşteri hizmetleri penceresi; dışında yalnızca Meta onaylı şablonlar. Numaranızın kalite puanını her 6 saatte bir izler, düşerse gönderimi yavaşlatırız. Konuşma ücretlerini doğrudan Meta'ya ödersiniz.
  • Instagram ve Messenger: aynı Meta uygulaması üzerinde Meta'nın Messenger Platform'u aracılığıyla. Sayfa erişim belirteci tarafımızda şifrelidir. 24 saatlik pencere uygulanır.
  • X: OAuth 2.0 ile doğrudan mesajlar. Yenileme belirteci şifrelidir ve her gönderimde yenilenir.
  • Web sitesi widget'ı: ziyaretçi kimliğini ve atıf referansını mağazanızın alan adındaki localStorage içinde tutar; üçüncü taraf çerezi yoktur. Sizin yapılandırdığınız bir bildirimi gösterir (örneğin "Yapay zekâ asistanı"). Widget ayarları 60 saniye önbellekte tutulur.
  • E-posta: Resend üzerinden, size ait iki ayrı alan adıyla: bir destek adresi (gelen konuşmalar) ve bir pazarlama göndericisi (kampanyalar); alan adlarınızın DNS doğrulamasını panelden yaparsınız. Giden ekler desteklenmez.
  • TikTok ve Snapchat: şu anda kullanılamaz. Bu kanallarda ne alır ne göndeririz.

Herhangi bir kanalın bağlantısını entegrasyonlar sayfasından (/dashboard/integrations?tab=channels) kesebilirsiniz; bağlantıyı kesmek saklanan belirteçleri ve tanımlayıcıları siler. Uygulamamızın yetkisini Facebook, Instagram veya X ayarlarınızdan kaldırırsanız erişimimiz derhal durur; kalan konuşmaları panelden veya privacy@capiagent.com adresine yazarak silersiniz. Ekibinizden bir kişi bir konuşmayı devraldığında konuşma onda kalır; ajan onu asla otomatik olarak geri almaz. Daha fazla ayrıntı Kanal Politikaları'nda.

8. Müşterilerinize karşı satıcı olarak yükümlülükleriniz

Müşterilerinizin verilerinin veri sorumlusu siz olduğunuz için, Platform'u kullanmanın koşulu olarak şunları taahhüt edersiniz:

  • Herhangi bir kanaldan pazarlama mesajı göndermeden önce açık rıza (opt-in) alır ve kanıtını saklarsınız. Platform, üzerinden geçen rıza ve çıkış kayıtlarını tutar; ancak hukuki sorumluluk sizindir.
  • Abonelikten çıkma taleplerine derhal uyarsınız — Platform, Arapça ve İngilizce çıkış anahtar kelimelerini tespit eder, e-postalarda abonelikten çıkma bağlantıları sunar ve gönderimi otomatik olarak durdurur.
  • Türkiye'de: Platform, İleti Yönetim Sistemi (İYS) ile entegre değildir. Türkiye'deki alıcılara ticari elektronik ileti gönderiyorsanız İYS'ye kayıt olmak ve onayları İYS üzerinden almak sizin sorumluluğunuzdadır.
  • Kendi mağazanız için, konuşmalar bakımından Capi Agent'ı veri işleyen olarak kullandığınızı belirten bir gizlilik bildirimi yayımlar ve gerektiğinde müşterinize bir yapay zekâ asistanıyla konuştuğunu söylersiniz.
  • Meta'nın WhatsApp Business ve Messenger politikalarına, X kurallarına ve mağaza platformunuzun politikalarına uyarsınız.
  • Müşterilerinizin taleplerini (erişim, düzeltme, silme) panelden karşılarsınız; ihtiyaç duyduğunuzda bizden yardım istersiniz.
  • Size uygun konuşma saklama süresini seçer ve ajanı canlı bir kanalda çalıştırmadan önce üst sınırlarını ayarlarsınız.

9. Verileri kimlerle paylaşıyoruz (alt işleyenler)

Sizin veya müşterilerinizin verilerini kimseye satmayız ve reklam amacıyla paylaşmayız. Yalnızca hizmeti çalıştırmak için gerekli sağlayıcılarla, her biri kendi amacının sınırları içinde paylaşırız:

  • Vercel — uygulama barındırma, hesaplama, uç ağ ve zamanlanmış görevler (ABD / küresel ağ).
  • Neon — birincil PostgreSQL veri tabanı (ABD / AB).
  • Cloudflare R2 — konuşma ekleri, yüklemeler ve gecelik yedekler için depolama (Cloudflare'in küresel ağı).
  • Upstash — hız sınırlama, kilitler ve kısa ömürlü önbellek için Redis; kampanya gönderimleri ve eşitlemeler için iş kuyruğu olarak QStash (iş yükleri mesaj gövdesi değil, kimlik taşır).
  • Anthropic / OpenAI / Google — seçiminize göre dil modeli çıkarımı (ABD).
  • Meta Platforms — WhatsApp, Instagram, Messenger: bu kanallardaki mesaj içeriği ve müşteri tanımlayıcıları.
  • X Corp — X doğrudan mesajları.
  • Resend — pazarlama ve işlemsel e-posta gönderimi ile gelen destek posta kutusu (ABD).
  • Stripe — ödemeler ve abonelikler; kart verileri yalnızca Stripe'ta tutulur.
  • Google (Giriş) — panel kullanıcılarının kimlik doğrulaması.
  • Sentry — varsayılan olarak kişisel veri içermeyen hata izleme.
  • Google Analytics 4 / Google Tag Manager / Microsoft Clarity — yalnızca pazarlama web sitesinde ve yalnızca çerez bildiriminde kabul ettikten sonra. Panel veya widget içinde asla çalışmazlar. Ayrıntılar ve çerezlerin adları Çerez Politikası'nda.
  • GitHub Actions — gecelik yedekleme görevini çalıştırır.
  • Mağaza platformunuz (Salla, Zid, Shopify, WooCommerce, ikas, IdeaSoft, Ticimax, T-Soft, PlatinMarket) — bağlantı sırasında yetkilendirdiğiniz kapsamda.

Her sağlayıcının amacı, veri türü ve konumunu içeren tam liste Alt İşleyenler sayfasındadır. Önemli her eklemeyi yürürlüğe girmeden önce hesap sahibine e-postayla ve panel içi bildirimle duyururuz; itiraz etme ve aboneliğinizi sonlandırma hakkınız vardır.

Bağlayıcı bir kanun veya mahkeme kararı gerektirdiğinde ya da haklarımızı ve kullanıcıların güvenliğini korumak için de veri açıklayabiliriz.

10. Yurt dışına veri aktarımı

Yukarıdaki sağlayıcılar verileri ağırlıklı olarak Amerika Birleşik Devletleri ve Avrupa Birliği'nde, yani Suudi Arabistan ve Türkiye dışında işler. Bu durumlarda Standart Sözleşme Maddeleri'ne (SCC) veya eşdeğer sağlayıcı taahhütlerine dayanır ve erişimi hizmeti çalıştırmak için gereken asgari düzeyle sınırlarız.

Size uygulanan hukuk (PDPL veya KVKK m. 9), müşterilerinizin verilerinin yurt dışına aktarımı için ek bir dayanak gerektiriyorsa bu dayanağı sizinle birlikte Veri İşleme Sözleşmesi'nde belgeleriz; veri sorumlusu olarak müşterilerinizin bu aktarım hakkında mağazanızın gizlilik bildiriminde bilgilendirilmesini siz sağlarsınız.

11. Saklama süreleri

Deneme süresi: kayıt, kart gerektirmeyen 14 günlük ücretsiz bir deneme başlatır. Abonelik olmadan sona ererse hesabınız salt okunur duruma geçer — her şeyi görürsünüz, faturalama ve ayarlar çalışmaya devam eder; ancak ajan yanıtları, kampanyalar ve otomasyonlar durur. Deneme sona erdi diye verilerinizi silmeyiz. Başarısız ödeme nedeniyle askıya alınan hesap için de aynısı geçerlidir: veriler okunabilir kalır, gönderim durur.

Hesabı kapatma: veri hakları ayarlarından (/dashboard/settings/data-rights; onay için organizasyon adını yazmanızı ister) kapatma talep ettiğinizde silme, tek tıkla iptal edebileceğiniz 30 günlük bir bekleme süresinin ardından zamanlanır. Sonrasında hesabın verileri kalıcı olarak silinir: müşteriler, siparişler, konuşmalar ve entegrasyonlar — hesabın kapatılmasından itibaren 30 gün içinde.

Konuşmalar: aynı sayfada satıcı başına bir ayar: ya belirlediğiniz gün sayısı kadar hareketsiz kalan konuşmalar otomatik silinir ya da kalıcı olarak saklanır (açık bir tercih). Panelden elle silme anında gerçekleşir ve geri alınamaz.

VeriSüre
Hesap, mağaza ve müşteri verileriAbonelik boyunca, ardından kapatma sonrası 30 günlük bekleme süresi
KonuşmalarAyarınıza göre: N hareketsiz günden sonra veya kalıcı
Denetim ve güvenlik kayıtları12 ay (365 gün)
Görev çalıştırmaları, webhook olayları ve yayımlanan sistem olayları30 gün
Çözümlenmiş başarısız mesajlar (dead-letter)90 gün
Hız sınırı kayıtları7 gün
Pazarlama atıf olayları (tıklamalar)400 gün — yıllık karşılaştırma yapabilmeniz için
Fatura kayıtlarıUygulanan muhasebe mevzuatının gerektirdiği süre (genellikle 10 yıl)
Yedekler30 gün, ardından silinir

Gecelik yedek, bize ait Cloudflare R2 deposunda saklanır ve 30 gün sonra silinir; dolayısıyla sildiğiniz her şey en geç 30 gün içinde yedeklerden de çıkar.

12. Güvenlik ve olay bildirimi

  • Her bağlantıda HTTPS/TLS ile aktarım şifrelemesi, HSTS ve zorunlu bir İçerik Güvenlik Politikası (CSP).
  • Veri tabanındaki her gizli değer AES-256-GCM ile şifrelenir (yapay zekâ anahtarları, platform belirteçleri, WhatsApp, Meta ve X kimlik bilgileri, iki faktörlü doğrulama gizli anahtarları). Çözülmüş değerler asla kaydedilmez ve tarayıcıya gönderilmez.
  • Parolalar bcrypt ile saklanır — göremeyiz ve kurtaramayız. Tek kullanımlık yedek kodlarla isteğe bağlı iki faktörlü doğrulama (TOTP) ve hız sınırlı giriş denemeleri.
  • Organizasyonlar arasında tam izolasyon — her sorgu kullanıcının organizasyonu ve aktif mağazasıyla sınırlıdır; yetkiler her zaman sunucuda doğrulanır.
  • Gelen her webhook (HMAC-SHA256) ve her iş kuyruğu mesajı için zamanlama güvenli karşılaştırmayla imza doğrulaması.
  • Her gece 03:30 UTC'de bize ait depoya alınan ve 30 gün saklanan yedek.
  • Dış kaynaklardan gelen metinler (ürün açıklamaları, bilgi tabanı yanıtları) modele ulaşmadan önce güvenilmeyen veri olarak ele alınır.

Olay bildirimi: hesabınızı etkileyen bir kişisel veri ihlalini doğrularsak sizi gecikmeksizin ve doğrulamadan itibaren en geç 72 saat içinde, hesap e-postası ve panel içi bildirimle, o an bilinen olgularla bilgilendiririz — böylece kendi yükümlülüklerinize göre düzenleyici kurumu ve müşterilerinizi bilgilendirebilirsiniz. Tüm ayrıntılar ve güvenlik açığı bildirimi Güvenlik sayfasında ve security@capiagent.com adresindedir.

13. Haklarınız ve müşterilerinizin hakları

Satıcı olarak verileriniz üzerinde aşağıdaki haklara sahipsiniz (KVKK m. 11, GDPR m. 15–21, PDPL) ve çoğunu panelden kendiniz kullanabilirsiniz:

  • Erişim ve veri taşınabilirliği: veri hakları ayarlarından (/dashboard/settings/data-rights) tüm hesabınızı tek bir JSON dosyası olarak dışa aktarırsınız (organizasyon, mağazalar, müşteriler, siparişler, konuşmalar ve mesajlar, ürünler, kampanyalar…); koleksiyon başına en fazla 5.000 satırla ve sınırları ile nelerin hariç tutulduğunu belirten bir bildirim dosyasıyla. Şifreli belirteçler ve anahtarlar asla dışa aktarılmaz. Müşteriler, ürünler ve siparişler için CSV dışa aktarımı da vardır.
  • Düzeltme ve silme: herhangi bir müşteriyi müşteriler sayfasından (/dashboard/customers) düzenler veya siler; hesabın tamamını saklama bölümünde açıklandığı gibi silersiniz.
  • İtiraz ve rızanın geri çekilmesi: meşru menfaate veya rızaya dayanan her işleme karşı, bizimle iletişime geçerek.
  • Şikâyet: bir ihlal olduğunu düşünüyorsanız yetkili kuruma şikâyette bulunma hakkınız vardır: Suudi Arabistan'da Suudi Veri ve Yapay Zekâ Kurumu (SDAIA), Türkiye'de Kişisel Verileri Koruma Kurulu (KVKK Kurulu) veya AB'de ülkenizin veri koruma otoritesi.

Mağazanızın müşterileri: müşterilerinizden biri size bir talep gönderirse (erişim / silme / düzeltme / taşınabilirlik), bunu müşteriler sayfasından kendiniz karşılayabilirsiniz. Teknik yardıma ihtiyaç duyarsanız bize yazın; en geç 30 gün içinde yardımcı oluruz. Müşteriniz doğrudan bize ulaşırsa onu veri sorumlusu olarak size yönlendirir ve sizi bilgilendiririz. Uygulama adımları Veri Silme sayfasındadır.

14. Çerezler ve yerel depolama

  • Panelde zorunlu çerezler: oturum, aktif mağaza, dil, tema ve kimlik doğrulama kütüphanesinin CSRF koruma çerezleri — Platform bunlar olmadan çalışmaz.
  • Analiz çerezleri: yalnızca pazarlama web sitesinde ve yalnızca çerez bildiriminde kabul ettikten sonra yüklenen Google Analytics 4 / Tag Manager / Microsoft Clarity; seçiminiz cookie_consent çerezinde saklanır.
  • Mağazanızdaki widget: yalnızca localStorage (bir ziyaretçi kimliği ve bir atıf referansı); mağazanızın alan adında bizden çerez yoktur.
  • E-posta: tıklama yönlendirme bağlantıları ve abonelikten çıkma bağlantıları. Gizli izleme pikseli kullanmayız.
  • Reklam çerezi ve siteler arası üçüncü taraf izleme kullanmayız.

Tam liste Çerez Politikası'ndadır.

15. Çocuklar

Platform, 18 yaş üstü kişilerin ticari kullanımına yöneliktir. Bilerek çocuk verisi toplamayız; böyle bir veri aldığımızı fark edersek derhal sileriz. Mağazanız reşit olmayanlara hizmet veriyorsa onlara mesaj göndermenin hukuki dayanağından veri sorumlusu olarak siz sorumlusunuz.

16. Bu politikadaki değişiklikler

Platform geliştikçe bu politikayı güncelleyebiliriz. Önemli her değişikliği (örneğin yeni bir alt işleyen, yeni bir kanal veya işleme amacında bir değişiklik) yürürlüğe girmeden önce hesabınızda kayıtlı e-posta veya panel içi bildirimle size duyururuz. Son güncelleme tarihi sayfanın üstünde yer alır; önemli olmayan değişiklikler (ifade, açıklama) doğrudan yayımlanır.

Bu sayfa üründeki fiili uygulamalarımızı açıklar ve hukuki tavsiye niteliği taşımaz. Her soru için veya haklarınızı kullanmak için bize privacy@capiagent.com adresinden yazın.