Yasal Bilgilendirme

Gizlilik Politikası.

Son güncelleme: 4 Ağustos 2026

Bu Gizlilik Politikası, ikasagent hizmetinin ("Hizmet") kişisel verileri hangi kapsamda ve nasıl işlediğini açıklar. Metin, Türkiye'de yürürlükteki 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR — 2016/679) hükümlerine uyumlu olarak hazırlanmıştır. Avrupa Ekonomik Alanı'nda (AEA) bulunan kullanıcılar için GDPR'a özgü haklar bu metnin 9. bölümünde ayrıca belirtilmiştir.

1. Veri Sorumlusu

Kişisel verileriniz, veri sorumlusu sıfatıyla Artnova Bilişim ve Reklam Teknolojileri Ltd. Şti. ("Artelio") tarafından işlenir.

Hizmet; ikas, WooCommerce ve Shopify mağazaları için WhatsApp üzerinden terk edilen sepet kurtarma, sipariş/kargo bildirimi ve müşteri iletişimi sağlar. Bu kapsamda Artelio, mağaza sahibinin talimatıyla son kullanıcı verilerini işleyen bir veri işleyen (GDPR anlamında "processor") olarak da hareket edebilir; mağaza sahibi ise kendi müşterileri bakımından veri sorumlusudur.

2. İşlenen Kişisel Veriler

2.1. Mağaza / hesap sahibine ait veriler

  • Kimlik ve iletişim: ad-soyad/ünvan, e-posta, telefon.
  • Mağaza verileri: mağaza adresi (URL), mağaza adı, platform ve sürüm bilgisi, mağazaya özel bağlantı/erişim anahtarları.
  • Ödeme verileri: abonelik ve fatura bilgileri (kart bilgileri Artelio tarafından saklanmaz; ödeme altyapısı PayTR üzerinden işlenir).
  • Kullanım verileri: panel oturum kayıtları, işlem günlükleri, IP adresi.

2.2. Son kullanıcıya (mağaza müşterisine) ait veriler

  • Kimlik/iletişim: ad, telefon numarası, e-posta.
  • Alışveriş verileri: sepet içeriği ve tutarı, sipariş numarası ve durumu, kargo firması ve takip numarası.
  • Mesajlaşma verileri: gönderilen WhatsApp bildirimlerinin durumu ve zaman damgası, opt-out (mesaj almama) tercihi.

Mağaza yöneticisinin parolası hiçbir zaman iletilmez veya saklanmaz. Özel nitelikli kişisel veri işlenmez.

3. İşleme Amaçları ve Hukuki Dayanaklar

Verileriniz aşağıdaki amaçlarla ve belirtilen hukuki dayanaklara göre işlenir:

AmaçKVKK dayanağıGDPR dayanağı
Hizmetin kurulması ve sunulması, hesabın yönetimim.5/2-c (sözleşmenin ifası)Art. 6/1-b (sözleşme)
Terk edilen sepet, sipariş ve kargo bildirimlerinin gönderilmesim.5/2-c ve m.5/2-f (meşru menfaat)Art. 6/1-b ve 6/1-f
Ticari elektronik ileti / pazarlama mesajlarıAçık rıza (İYS onayı)Art. 6/1-a (rıza)
Fatura, muhasebe ve yasal yükümlülüklerm.5/2-a (hukuki yükümlülük)Art. 6/1-c
Güvenlik, kötüye kullanımın önlenmesi, raporlamam.5/2-f (meşru menfaat)Art. 6/1-f

Son kullanıcılara ticari elektronik ileti gönderilmesi için gerekli açık rıza/onayın (Türkiye'de İYS — İleti Yönetim Sistemi kaydı dâhil) alınması, mağaza sahibinin sorumluluğundadır.

iKAS pazarlama aboneliği ile WhatsApp Business opt-in izni farklı kayıtlardır. Mesaj onaylı bir WhatsApp şablonuyla gönderilse veya işlem/sepet hatırlatması niteliğinde olsa dahi, Meta'nın WhatsApp Business Messaging Policy kapsamında istediği telefon paylaşımı ve WhatsApp iletişim izninin alınması ve kanıtının saklanması mağaza sahibinin sorumluluğundadır.

4. Verilerin Toplanma Yöntemi

Veriler; mağaza uygulaması/eklentisi aracılığıyla (ikas API üzerinden çekim, WooCommerce eklentisinin sunucudan gönderdiği push verisi veya Shopify webhook'ları), panel üzerinden girdiğiniz bilgiler ve Hizmeti kullanımınız sırasında otomatik olarak oluşan kayıtlar (log, çerez) yoluyla toplanır. Eklenti/uygulama ile Hizmet arasındaki iletişim HTTPS üzerinden ve mağazaya özel anahtarla HMAC-SHA256 imzalı yapılır.

5. Verilerin Aktarıldığı Taraflar

Veriler yalnızca hizmetin sunulması için gerekli ölçüde ve aşağıdaki taraflarla paylaşılır:

  • Meta Platforms (WhatsApp Business API): mesaj gönderimi için alıcı telefon numarası ve mesaj içeriği.
  • Ödeme kuruluşu (PayTR): abonelik ve ödeme işlemleri.
  • Altyapı / barındırma sağlayıcıları (ör. Vercel, veritabanı sağlayıcısı): Hizmetin çalıştırılması ve verilerin güvenli saklanması.
  • Yetkili kamu kurumları: yalnızca yasal yükümlülük hâlinde.

Veriler üçüncü taraflara satılmaz, kiralanmaz veya reklam amacıyla paylaşılmaz.

6. Yurt Dışına Aktarım

Yukarıdaki bazı hizmet sağlayıcıların (ör. Meta, altyapı sağlayıcıları) sunucuları Türkiye dışında, Avrupa Birliği ve/veya Amerika Birleşik Devletleri'nde bulunabilir. Bu aktarımlar; Türkiye'de KVKK madde 9 (açık rıza veya uygun güvenceler) ve AB'de GDPR madde 44-49 (yeterlilik kararı, standart sözleşme maddeleri — SCC gibi uygun güvenceler) çerçevesinde gerçekleştirilir.

7. Saklama Süreleri

  • Hesap ve mağaza verileri: aboneliğiniz sürdüğü müddetçe; bağlantı kesildiğinde makul süre içinde silinir.
  • Son kullanıcı bildirim kayıtları: bildirim amacının gerektirdiği süreyle sınırlı; genelde en fazla 12 ay.
  • Fatura/muhasebe kayıtları: ilgili mevzuatın öngördüğü yasal saklama süresi boyunca (Türkiye'de kural olarak 10 yıl).

Saklama süresi dolan veriler silinir, yok edilir veya anonim hâle getirilir.

8. Veri Güvenliği

Verilerin güvenliği için teknik ve idari tedbirler uygulanır: uçtan uca HTTPS/TLS şifreleme, imzalı istek doğrulama (HMAC-SHA256), bağlantı anahtarlarının şifreli saklanması, yetkiye dayalı erişim ve erişim kayıtlarının tutulması. Bir veri ihlali durumunda mevzuatın öngördüğü süre ve usulle ilgili kişilere ve yetkili otoriteye bildirim yapılır.

9. Haklarınız

KVKK madde 11 uyarınca ilgili kişi olarak; verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme, düzeltme, silme/yok etme, işlemenin sınırlanması, aktarıldığı üçüncü kişileri öğrenme ve zararın giderilmesini talep etme haklarına sahipsiniz.

GDPR (AEA kullanıcıları için) ek olarak şu hakları tanır: erişim (Art. 15), düzeltme (Art. 16), silme/"unutulma" (Art. 17), işlemenin kısıtlanması (Art. 18), veri taşınabilirliği (Art. 20), itiraz (Art. 21) ve rızaya dayalı işlemede rızayı istediğiniz an geri çekme hakkı.

Taleplerinizi 1. bölümdeki iletişim kanallarından iletebilirsiniz; başvurular en geç 30 gün içinde sonuçlandırılır. Verilerinizin silinmesine ilişkin ayrıntılı talimatlar için Kullanıcı Verilerinin Silinmesi sayfasına bakınız. Ayrıca yetkili denetim makamına (Türkiye'de Kişisel Verileri Koruma Kurulu, AB'de bulunduğunuz ülkenin veri koruma otoritesi) şikâyette bulunma hakkınız saklıdır.

10. Çerezler

Hizmet, çalışması için gerekli ve isteğe bağlı çerezler kullanır. Ayrıntılar için Çerez Politikası sayfamızı inceleyebilirsiniz.

11. Çocukların Verileri

Hizmet işletmelere yöneliktir ve 18 yaşından küçüklere yönelik değildir; bilerek çocuklara ait kişisel veri toplanmaz.

12. Değişiklikler

Bu politika güncellenebilir; güncel sürüm bu sayfada yayımlanır ve yürürlük tarihi başta belirtilir. Önemli değişikliklerde makul yöntemlerle bilgilendirme yapılır.