Yasal

KVKK ve veri koruma

Ekibinizde bunun hesabını verecek kişi için yazıldı — kendisine sorulacak bilgilerle.

Son güncelleme: 11 Eylül 2026

Taslak. Bu metin Estacell’in bugün nasıl çalıştığını doğru anlatıyor, ancak henüz bir avukat incelemesinden geçmedi. İmzalı bir veri işleme sözleşmesine ya da uyum ekibinizin dayanabileceği bir sürüme ihtiyacınız varsa [email protected] adresine yazın, hazırlayalım.

Hangi hukuk uygulanır

Kirpisoft Türkiye’de kurulu olduğu için 6698 sayılı KVKK uygulanır. AB ya da Birleşik Krallık’taysanız veri sorumlusu olarak GDPR yükümlülükleri size düşebilir; biz veri işleyeniniz olarak hareket ederiz.

Roller, tek bakışta

  • Hesap verileriniz — veri sorumlusu Kirpisoft.
  • Panelinizdeki müşteri verileri — veri sorumlusu SİZ, veri işleyen Kirpisoft. Yalnızca sizin talimatınızla işleriz.

Bu şu demek: sizin müşterilerinizden gelen başvurular size gider. Bize ulaşan olursa kendimiz işlem yapmak yerine size iletiriz.

Alt işleyenler

Panelinizdeki veriye temas edebilecek tek üçüncü taraflar bunlar ve yalnızca belirtilen işlev için:

  • NetGSM (Türkiye) — çağrı olayları, ses kayıtları, SMS.
  • Meta (İrlanda/ABD) — yalnızca WhatsApp, Instagram ya da Messenger bağlarsanız.
  • TikTok, Telegram — yalnızca o kanalları bağlarsanız.
  • OpenAI (ABD) — yalnızca yapay zekâ özeti açıksa; döküm özetlenmek üzere gönderilir. Kapatırsanız hiçbir şey gönderilmez.
  • Hostinger — sunucu barındırma, Türkiye’de.

Panel verisine erişebilecek yeni bir alt işleyen eklemeden önce size haber veririz.

Özel nitelikli veriler

Sağlık verisi ve diğer özel nitelikli veriler daha ağır yükümlülükler taşır. Estacell bunları istemez ve onlar için tasarlanmış alanları yoktur — ama bir klinik bunları bir nota yazabilir.

Durumunuz buysa panele ne gireceğine bilinçli karar verin ve önce uygun bir veri işleme sözleşmesi kurabilmemiz için bize yazın.

Güvenlik önlemleri

  • Firma başına ayrı veritabanı — ortak tablo değil.
  • Şifreler bcrypt özeti olarak saklanır, asla okunabilir değildir.
  • Kanal anahtarları gibi sırlar AES-256-GCM ile şifrelenir; anahtar veritabanının DIŞINDA tutulur, böylece tek başına bir veritabanı yedeği onları açığa çıkaramaz.
  • Baştan sona şifreli aktarım (TLS).
  • Firma içinde rol bazlı erişim ve yönetimsel işlemlerin denetim kaydı.
  • Düzenli yedekleme.

Saklama ve silme

Veriler hesap açık olduğu sürece kalır. Abonelik bitince panel salt okunur olur ve veriler en az 30 gün saklanır. Otomatik silme YOKTUR. Silme, siz istediğinizde yapılır ve geri dönüşü olmadığı için önce teyit alırız.

İhlal bildirimi

Verinizi etkileyen bir ihlalden haberdar olursak gecikmeksizin, her hâlde 72 saat içinde, bildiğimiz kadarıyla ve ne yaptığımızla birlikte size bildiririz. Tablo netleşene kadar beklemeyiz.

Başvuru

[email protected] adresine yazın. 30 gün içinde dönüş yaparız. İmzalı bir veri işleme sözleşmesine ihtiyacınız varsa söyleyin, hazırlarız.