Gizlilik Politikası

Kişisel verilerinizin güvenliği bizim için öncelik

Son güncellenme: 23 Eylül 2026

1. Giriş

Vizitmor olarak, kullanıcılarımızın kişisel verilerinin gizliliğine ve güvenliğine önem veriyoruz. Bu Gizlilik Politikası, Vizitmor platformunu kullanırken kişisel verilerinizin nasıl toplandığı, işlendiği, saklandığı ve korunduğu hakkında bilgi vermektedir.

Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve ilgili düzenlemeler uyarınca hazırlanmıştır.

Bu politika gerektiğinde güncellenebilir. Güncel versiyon her zaman bu sayfada yayımlanır.

2. Toplanan Veriler

2.1. Doğrudan Toplanan Veriler

Kayıt ve kullanım sırasında doğrudan sizden alınan veriler:

  • Kimlik: Ad, soyad, opsiyonel profil fotoğrafı
  • İletişim: E-posta, cep telefonu (E.164); opsiyonel 2FA için ikincil telefon
  • Hesap güvenliği: Şifre (hash'lenmiş — plaintext saklanmaz)
  • İşletme bilgileri: İşletme adı, sektör/uzmanlık, adres (şehir/ilçe), logo, açıklama, web sitesi — opsiyonel irtibat kişisi
  • Sağlık sektörü için (opsiyonel): Diploma numarası, uzmanlık sertifikası, oda sicil numarası, unvan, çalıştığı kurum
  • Fatura bilgileri: Fatura tipi (şahıs/şirket), fatura adresi; şirket için ünvan + vergi dairesi + vergi no (10 hane); şahıs için TC kimlik no (11 hane — yalnızca e-arşiv kesimi için)
  • Ödeme metadata: Kart son 4 hanesi, kart tipi, son kullanma, ödeme sağlayıcı token'ı (tam kart numarası/CVV saklanmaz — banka/ödeme sağlayıcısında kalır)

2.2. Otomatik Toplanan Veriler

Platform kullanımı sırasında otomatik kaydedilen veriler:

  • Teknik bilgiler: IP adresi, tarayıcı ve işletim sistemi (User-Agent)
  • Oturum bilgisi: Oturum tanımlayıcı (session ID), son giriş/son aktivite zamanı, cihaz bilgisi
  • Çerezler: Oturum yönetimi, tercih hatırlama (detay için Çerez Politikası)
  • KVKK audit kayıtları: Kullanıcının KVKK onaylarını doğrulayan zaman damgası, IP ve doküman hash'i (yasal denetim için)

2.3. Üçüncü Taraflardan (Kullanıcı OAuth İzniyle) Alınan Veriler

Aşağıdaki veriler yalnızca kullanıcı ilgili sosyal medya/reklam hesabını bağladığında alınır. Bağlantı her zaman kesilebilir.

  • Instagram Business/Creator: Erişim token'ı, profil foto URL, takipçi sayısı, hesap ID
  • Facebook Page: Erişim token'ı, sayfa profil URL, beğeni sayısı, sayfa ID
  • TikTok: Erişim ve refresh token'ı, verilen scope'lar, open ID
  • Google Ads / Meta Ads: Şifreli erişim ve refresh token'ı, hesap ID'si (reklam kampanyası yönetimi için)

2.4. Google Kullanıcı Verileri

Google hesabınızı yalnızca siz bağladığınızda ve Google izin ekranında onay verdiğinizde, aşağıdaki Google hizmetlerine yalnızca belirtilen amaçlarla erişiriz:

  • Google Ads: Reklam hesabınızın kampanya, reklam grubu ve performans verilerini raporlamak; panelde sizin yapılandırdığınız kampanyaları oluşturmak veya güncellemek.
  • Google Analytics (salt okunur): Web sitenizin trafik ve dönüşüm raporlarını panelde göstermek.
  • Google Search Console (salt okunur): Doğrulanmış sitelerinizin arama performansını (sorgular, tıklamalar, gösterimler) göstermek.
  • Google İşletme Profili: İşletme konumlarınızı, müşteri yorumlarınızı ve performans istatistiklerinizi (insights) okuyup panelde göstermek; yalnızca sizin panelde başlattığınız işlemlerle yorumlara yanıt yayımlamak, işletme gönderisi oluşturmak veya silmek, fotoğraf yüklemek veya silmek.
  • YouTube: Kanalınızı ve Vizitmor üzerinden yayımladığınız videoların durumunu ve performansını göstermek; videoyu yalnızca siz açıkça yayımladığınızda veya zamanladığınızda kendi kanalınıza yüklemek.
  • Google hesap bilgisi: Oturum açma ve bağlı hesabı tanımak için e-posta adresi ve temel profil bilgisi.

Google'dan alınan veriler yalnızca size bu özellikleri sunmak ve geliştirmek için kullanılır. Bu verileri satmayız, reklam hedeflemesi veya kişiselleştirilmiş reklam için kullanmayız, üçüncü taraflara aktarmayız; istisnalar yalnızca özelliği size sunmak için gerekli olan hizmet sağlayıcılar (ör. barındırma ve yalnızca sizin başlattığınız yapay zeka özellikleri, örneğin yorum yanıtı taslağı), yasal zorunluluklar ve güvenlik amaçlarıdır. Birleşme, devralma veya varlık satışı durumunda Google kullanıcı verileri ancak önceden açık onayınız alınarak aktarılır; Bölüm 4.1'deki genel iş transferi hükmü Google kullanıcı verilerine bu şartla uygulanır. Google kullanıcı verileri genel amaçlı yapay zeka veya makine öğrenimi modellerini geliştirmek ya da eğitmek için kullanılmaz. Google kullanıcı verilerine insan erişimi, yönetim paneline yetkisi olan sınırlı sayıda yetkili yöneticiyle sınırlıdır ve bu kişiler verileri yalnızca şu durumlarda görüntüler: açık onayınız (ör. destek talebiniz), güvenlik veya kötüye kullanım incelemesi ve yasal zorunluluk; bunların dışında veriler yalnızca toplu veya anonimleştirilmiş olarak işlenir.

Erişim ve yenileme token'ları şifreli saklanır. Bağlantıyı panelden istediğiniz an kesebilir veya Google hesap izinlerinizden erişimi geri alabilirsiniz. Bağlantıyı kestiğinizde Vizitmor o hesaba erişimi durdurur ve o hesap için Google'a yeni bir çağrı yapılmaz; ancak daha önce alınmış veriler (ör. senkronize edilmiş yorumlar) bağlantı kesilince otomatik olarak silinmez. Bu verilerin silinmesini veri talebi formundan isteyebilirsiniz.

Vizitmor'un Google API'lerinden aldığı bilgileri kullanması ve başka uygulamalara aktarması, Sınırlı Kullanım (Limited Use) koşulları dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.

Google user data (English summary)

Vizitmor accesses Google Ads, Google Analytics (read-only), Google Search Console (read-only), Google Business Profile and YouTube only after you connect your own Google account and grant consent, and only to provide the features described above: ad campaign reporting and user-configured campaign management, website traffic and search performance reports, review management (reviews, insights, posts and photos) with every write action initiated by you in our panel, and publishing videos to your own channel when you explicitly publish or schedule them. We do not sell Google user data, do not use it for advertising, do not transfer it to third parties except service providers needed to deliver these features, and do not use it to develop or train generalized AI or machine learning models. Human access to Google user data is limited to a small number of authorized administrators and happens only with your explicit consent (e.g. a support request), for security or abuse investigation, or to comply with law; otherwise data is processed only in aggregated or anonymized form. In a merger, acquisition or sale of assets, Google user data is transferred only with your prior explicit consent. Tokens are stored encrypted; you can disconnect at any time or revoke access at https://myaccount.google.com/permissions. Disconnecting stops our access (no further Google calls for that account) but does not automatically delete previously received data; you can request its deletion via our data request form.

Vizitmor's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.

3. Verilerin Kullanım Amaçları

Hizmet Sunumu
  • Platform özelliklerinin sağlanması
  • Hesap yönetimi ve kimlik doğrulama
  • Özelleştirilmiş içerik sunumu
  • Teknik destek sağlanması
Güvenlik
  • Hesap güvenliğinin sağlanması
  • Dolandırıcılık tespiti
  • Sistem güvenliği ve istikrarı
  • Yasal yükümlülüklerin yerine getirilmesi
Analiz ve İyileştirme
  • Platform performansının analizi
  • Kullanıcı deneyiminin iyileştirilmesi
  • Yeni özellik geliştirme
  • Hata tespiti ve çözümü
İletişim
  • Önemli platform güncellemeleri
  • Güvenlik bildirimleri
  • Pazarlama iletişimi (izninizle)
  • Müşteri desteği

4. Veri Paylaşımı

Önemli: Kişisel verilerinizi ticari amaçlarla üçüncü taraflara satmayız.

4.1. Paylaşım Yapılan Durumlar

  • Hizmet Sağlayıcılar: Teknik altyapı, ödeme işlemleri, analitik hizmetler
  • Yasal Gereklilikler: Mahkeme kararı, yasal yükümlülükler
  • İş Transferi: Şirket birleşme, satın alma durumlarında (Google kullanıcı verileri yalnızca önceden açık onayınızla — bkz. Bölüm 2.4)
  • Açık Rıza: Sizin açık izninizle belirtilen amaçlar için

4.2. Üçüncü Taraf Hizmetler

Hizmet Sağlayıcı Amaç Veri Türü
Cloud Hosting Railway Veri saklama ve işleme Tüm platform verileri
Medya Saklama Cloudflare R2 Dosya ve görsel saklama Yüklenen dosyalar
E-posta Resend E-posta gönderimi E-posta adresi
Yapay Zeka Hizmetleri Google Gemini, OpenAI İçerik üretimi Kullanıcı girdileri (anonim)

5. Veri Saklama ve Güvenlik

5.1. Saklama Süreleri

  • Hesap Verileri: Hesap aktif olduğu sürece + silme talebinden sonra 30 gün içinde operasyonel veriler silinir (yasal zorunluluk altındaki kayıtlar saklı)
  • Üçüncü Taraf Entegrasyon Verileri (Canva, Meta vb.): Bağlantı aktif + bağlantı kesildikten sonra 30 gün
  • Google Kullanıcı Verileri: Bağlantı kesilince otomatik silinmez; silme talebinizle silinir (bkz. Bölüm 2.4)
  • Finansal Kayıtlar (fatura, ödeme, abonelik): 10 yıl (TTK md. 82, VUK md. 253)
  • Sözleşme ve sözleşmesel kayıtlar: 10 yıl (TBK md. 146 — zamanaşımı süresi)
  • İletişim ve Trafik Logları: 2 yıl (5651 sayılı Kanun)
  • Güvenlik Logları (audit trail): 1 yıl (KVKK Madde 12)
  • Pazarlama Verileri: Rıza geri alınana kadar
  • Çerez Verileri: Çerez türüne göre (detay)

Önemli: Hesabınızı sildiğinizde operasyonel verileriniz 30 gün içinde silinir. Ancak Türk hukuku gereği yasal saklama yükümlülüğü altındaki kayıtlar (fatura, ödeme, sözleşme, iletişim/trafik logları) ilgili yasal süreler boyunca anonimleştirilmiş veya kişisel veri içermeyecek şekilde saklanmaya devam eder.

Daha detaylı saklama süreleri için KVKK Aydınlatma Metni — Madde 8.

5.2. Güvenlik Önlemleri

Şifreleme
256-bit SSL/TLS şifreleme
Erişim Kontrolü
İki faktörlü kimlik doğrulama
Yedekleme
Düzenli veri yedekleme
İzleme
Otomatik güvenlik izleme

6. Haklarınız

KVKK kapsamında aşağıdaki haklara sahipsiniz:

Bilgi Alma Hakkı

Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işleniyorsa bu konuda bilgi talep etme hakkınız.

Düzeltme Hakkı

Yanlış veya eksik olan kişisel verilerinizin düzeltilmesini talep etme hakkınız.

Silme Hakkı

Kişisel verilerinizin silinmesini talep etme hakkınız (yasal saklama süreleri saklı).

İtiraz Hakkı

Kişisel verilerinizin işlenmesine itiraz etme ve işlemenin durdurulmasını talep etme hakkınız.

Haklarınızı Nasıl Kullanabilirsiniz?

Yukarıdaki haklarınızı kullanmak için:

  • E-posta: bilgi@vizitmor.com
  • Platform üzerinden: Hesap ayarları > Veri hakları
  • Yazılı başvuru: merkez ofis adresimize posta ile

KVKK Madde 11 kapsamında tanımlanan tüm haklar (veri taşınabilirliği, işlemeyi sınırlandırma dahil) için KVKK Aydınlatma Metni — Madde 6.

7. Çerezler (Cookies)

Platformumuzda kullanıcı deneyimini iyileştirmek için çerezler kullanıyoruz. Çerez kullanımımız hakkında detaylı bilgi için Çerez Politikamızı inceleyebilirsiniz.

Çerez Türü Amaç Süre Zorunlu
Temel Çerezler Oturum yönetimi, güvenlik Oturum süresince Evet
Performans Çerezleri Site performansı analizi 2 yıl İsteğe bağlı
Fonksiyon Çerezleri Tercihlerinizi hatırlama 1 yıl İsteğe bağlı

8. İletişim

Bu gizlilik politikası hakkında sorularınız varsa bizimle iletişime geçebilirsiniz:

Veri Sorumlusu

TVi Teknoloji ve Danışmanlık Ltd. Şti.

Kozyatağı Mh. Nevzat Bulut Sk. No:4/1

Kadıköy / İstanbul

Türkiye

İletişim Bilgileri

bilgi@vizitmor.com

www.vizitmor.com

Online Form

9. Politika Güncellemeleri

Bu gizlilik politikası gerektiğinde güncellenebilir. Güncel versiyon her zaman bu sayfada yayınlanır.

Sorularınız mı Var?

Gizlilik politikamız hakkında daha fazla bilgi almak için bizimle iletişime geçin

Vizitmor

Dijital Pazarlama Çözümleri