Heoxify, Heoxa Teknoloji tarafından işletilen ürün ve markadır.
Bu Gizlilik Politikası, Heoxify ile sunulan Instagram Direkt Mesaj (DM) otomasyon ve yapay zekâ destekli müşteri iletişim hizmetine ("Hizmet") ilişkin kişisel verilerin nasıl toplandığını, işlendiğini, saklandığını ve korunduğunu açıklar. Politikada “biz”, veri sorumlusu Heoxa Teknoloji’yi ifade eder.
Hizmeti kullanarak, hesap oluşturarak veya Instagram hesabınızı bağlayarak bu politikayı okuduğunuzu ve kabul ettiğinizi beyan etmiş olursunuz. Ücretli planlarda ödeme verileriniz Merchant of Record (ödeme iş ortağımız) tarafından işlenir; ayrıntılar için İade ve İptal Politikası ile bu sayfadaki “Abonelik ve ödeme” tablo satırına bakınız. Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamındaki yükümlülüklerimizi de karşılamaktadır.
Veri sorumlusu sıfatıyla hareket eden kuruluş Heoxa Teknoloji'dir. İletişim için uygulama içi destek kanalını veya kayıtlı hesabınızın e-posta adresini kullanabilirsiniz.
| Veri Kategorisi | Ne Toplarız | Neden Toplarız |
|---|---|---|
| Hesap bilgileri | E-posta adresi, ad-soyad, şifre (bcrypt ile hash'lenir) | Kimlik doğrulama, hesap yönetimi |
| Meta / Instagram bağlantısı | Facebook Page ID, Instagram Business Account ID, OAuth erişim token'ı (şifrelenmiş saklanır) | Instagram DM API üzerinden mesaj alıp göndermek |
| Mesajlaşma verileri | Instagram DM üzerinden alınan ve gönderilen mesajlar, konuşma geçmişi | Bot yanıtı üretmek, konuşma geçmişini tutmak, lead analizi |
| Lead / aday verileri | Instagram kullanıcı adı, görünen isim, iletişim bilgisi (kullanıcı tarafından mesajda paylaşılmışsa), etiket ve notlar | Müşteri adayı takibi ve CRM işlevi |
| Abonelik ve ödeme | Çalışma alanı kimliği, plan kodu, abonelik durumu; ödeme Merchant of Record (ödeme iş ortağımız) üzerinden tahsil edilir—tam kart numarası ve CVV Heoxify’de tutulmaz. Ödeme sağlayıcısı; sipariş, fatura, ödeme yöntemi işleme ve müşteri portalı için gerekli verileri işleyebilir. Ayrıntılar için bu Gizlilik Politikası ve Kullanım Koşulları geçerlidir. | Ücretli planların sunulması, faturalama hizmeti ile uyum, dolandırıcılığa karşı önlem |
| Teknik / log verileri | IP adresi, oturum (session) token, tarayıcı türü, hata logları | Güvenlik, hata ayıklama, hizmet kalitesi |
Instagram DM içeriği; yalnızca bağlı hesabınızın konuşmalarına ait olup üçüncü taraflarla paylaşılmaz. Verilere sadece hesabınızın yetkili kullanıcıları ve gerekli teknik sistem süreçleri erişebilir.
Heoxify, Meta Platforms'un onaylı geliştirici politikaları kapsamında aşağıdaki API izinlerini kullanır:
Bu izinler yalnızca belirtilen amaçlarla kullanılır. Token'lar AES-256 şifrelemesiyle saklanır ve yalnızca API çağrıları için kullanılır. Erişim token'larınız herhangi bir amaçla başka bir sistemle paylaşılmaz.
Otomatik yanıt üretmek için OpenAI API'si kullanılmaktadır. Mesaj metinleri, bot yanıtı oluşturulması amacıyla OpenAI'ye iletilir. Bu işlem OpenAI Gizlilik Politikası kapsamındadır. Mesajlar OpenAI tarafından model eğitimi için kullanılmaz (API kullanımı koşulları geçerlidir).
Hangi OpenAI modelinin kullanıldığını ve sistem istemini (system prompt) hesap ayarlarınızdan görebilir ve yönetebilirsiniz.
Kişisel verileriniz aşağıdaki durumlar dışında hiçbir üçüncü tarafla paylaşılmaz, satılmaz veya kiralanmaz:
Hiçbir sistem %100 güvenli değildir. Güvenlik açığı şüphesizin oluşması halinde bizi derhal bilgilendirin.
Aşağıdaki haklara sahipsiniz:
Taleplerinizi uygulama içi destek kanalı veya kayıtlı hesap e-postanız üzerinden iletebilirsiniz. Talepler en geç 30 gün içinde yanıtlanır.
Heoxify web paneli, oturum yönetimi için sunucu taraflı session cookie kullanır. Bu çerez:
Pazarlama veya analitik çerez kullanılmamaktadır.
Heoxify, 18 yaşın altındaki bireylere yönelik bir hizmet değildir. 18 yaş altı kullanıcılardan bilerek kişisel veri toplamıyoruz. Böyle bir durumun farkına varırsanız lütfen bize bildirin; veriler derhal silinecektir.
Verileriniz, sunucu altyapısına bağlı olarak Türkiye ve/veya Avrupa Ekonomik Alanı (EEA) içinde ya da dışında işlenebilir. EEA dışına yapılan transferlerde GDPR'nin 46. maddesi kapsamındaki standart sözleşme maddeleri veya eşdeğer güvenceler uygulanır.
Bu politika zaman zaman güncellenebilir. Önemli değişiklikler; uygulama paneli bildirimi ve/veya kayıtlı e-posta adresinize gönderilen bir bilgilendirme ile duyurulur. Değişiklik tarihini bu sayfanın üstünde görebilirsiniz. Değişiklik sonrası hizmeti kullanmaya devam etmeniz güncel politikayı kabul ettiğiniz anlamına gelir.
Gizlilik politikası hakkında sorularınız, veri erişim veya silme talepleriniz için:
Yanıt süresi: 30 iş günü içinde.