Gizlilik Politikası
GİZLİLİK POLİTİKASI
Sürüm: v2.0
Yürürlük tarihi: 1 Eylül 2026
Yerini aldığı sürüm: v1.0 (21 Temmuz 2026)
---
1. BU POLİTİKANIN AMACI VE KAPSAMI
Bu politika, Talk Unify platformunda kişisel verilerin ve iletişim
içeriklerinin nasıl işlendiğini, kimlerle paylaşıldığını, nerede saklandığını
ve hangi güvenlik tedbirleriyle korunduğunu açıklar.
Politika üç grup için yazılmıştır:
- Hesap sahipleri ve panel kullanıcıları — Talk Unify'ı kendi işletmeleri
için kullanan kişiler
- Kurumsal müşterilerin son kullanıcıları — bir işletmeye WhatsApp,
Instagram, Messenger, Telegram, elektronik posta, web widget'ı veya telefon
yoluyla ulaşan kişiler
- İnternet sitesi ziyaretçileri
Politika, veri sorumlusu sıfatıyla yürütülen faaliyetler bakımından 6698
sayılı Kanun kapsamındaki aydınlatma yükümlülüğünün yerine geçmez; onunla
birlikte okunur ve daha geniş bir şeffaflık çerçevesi sunar.
---
2. VERİ SORUMLUSU VE İLETİŞİM
| | |
|---|---|
| Veri sorumlusu | Niyazi Öksüz (şahıs şirketi) |
| Ticari ad | Talk Unify |
| Adres | Mevlana Mahallesi, Adaçayı Sokak No: 8, İç Kapı No: 1, Sancaktepe / İstanbul |
| Vergi dairesi | Sultanbeyli Vergi Dairesi |
| Vergi kimlik numarası | 6530253433 (Sultanbeyli Vergi Dairesi). Şahıs şirketi olduğundan MERSİS numarası bulunmamaktadır. |
| Elektronik posta | kvkk@talkunify.com |
| İnternet adresi | https://talkunify.com |
Gizlilikle ilgili her soru, talep ve bildirim kvkk@talkunify.com adresine
iletilir.
---
3. TALK UNIFY'IN İKİ SIFATI VE BUNUN PRATİK SONUCU
Talk Unify aynı anda iki farklı hukuki sıfat taşır. Bir verinin nasıl
işlendiği, hangi sıfat altında toplandığına bağlıdır.
3.1. Veri sorumlusu sıfatı
Talk Unify; kendi hesap sahipleri, panel kullanıcıları, abonelik müşterileri,
destek talebinde bulunanlar ve internet sitesi ziyaretçileri bakımından veri
sorumlusudur. Bu verilerin işlenme amacını ve yöntemini Talk Unify belirler.
3.2. Veri işleyen sıfatı
Kurumsal müşterilerin kendi müşterileriyle, çalışanlarıyla ve iletişim
kurdukları kişilerle yaptığı yazışmalar ile sesli görüşmelerde Talk Unify
veri işleyendir. Bu verilerin işlenme amacını kurumsal müşteri belirler.
3.3. Bunun somut karşılığı
Veri işleyen sıfatıyla erişilen içerikler bakımından Talk Unify:
- İçerikleri kendi amaçları için kullanmaz
- İçerikleri satmaz, kiralamaz veya reklam amacıyla paylaşmaz
- İçerikleri başka bir müşteriye açmaz
- İçerikleri **yapay zekâ modellerinin eğitimi için kullanmaz ve
sağlayıcıların bu amaçla kullanmasına izin veren bir yapılandırma
kullanmaz**
- İçeriklere yalnızca kurumsal müşterinin talimatıyla, teknik arıza
giderilmesi için veya hukuki yükümlülük gereği erişir; bu erişimler denetim
kayıtlarına yazılır
Kurumsal müşteri, kendi son kullanıcılarına yönelik aydınlatma yükümlülüğünü
kendisi yerine getirir. Talk Unify bu yükümlülüğün yerine getirilmesi için
kanal başına otomatik bilgilendirme mekanizması ve hazır aydınlatma şablonu
sunar.
---
4. İŞLENEN VERİLER
4.1. Hesap ve kimlik verileri
Ad, soyad, elektronik posta adresi, telefon numarası, görev veya unvan,
temsil edilen kuruluşun adı, parola özet değeri, çok faktörlü doğrulama
yapılandırması.
Parolalar hiçbir zaman düz metin olarak saklanmaz; yalnızca geri
döndürülemeyen özet değerleri tutulur.
4.2. Organizasyon ve yapılandırma verileri
Organizasyon ve site kayıtları, kullanıcı rolleri ve yetkileri, bağlı
kanalların yapılandırması, yapay zekâ asistanı ayarları, çalışma saatleri,
otomatik yanıt kuralları, randevu ve ürün tanımları.
4.3. İletişim içerikleri
Platform üzerinden gönderilen ve alınan mesajlar, ekler, medya dosyaları,
sesli görüşmelerin metin dökümleri, konuşma üstverisi (zaman, kanal, yön,
durum).
Bu veriler kural olarak veri işleyen sıfatıyla işlenir ve ilgili kurumsal
müşterinin çalışma alanına aittir.
4.4. Abonelik ve ödeme verileri
Plan bilgisi, dönem, tutar, para birimi, işlem durumu, ödeme kuruluşu referans
numarası, fatura bilgileri, vergi dairesi, bireysel veya kurumsal alıcı ayrımı.
**Kart numarası, son kullanma tarihi ve güvenlik kodu Talk Unify tarafından
hiçbir aşamada görülmez, işlenmez ve saklanmaz.** Ödeme işlemi, lisanslı ödeme
kuruluşunun kendi güvenli ortamında gerçekleşir. Talk Unify yalnızca işlemin
sonucunu ve referans numarasını alır.
4.5. Teknik ve güvenlik verileri
IP adresi, tarayıcı ve cihaz bilgisi, oturum kayıtları, giriş denemeleri,
hata kayıtları, erişim günlükleri, yönetici işlem kayıtları, yasal belge
onaylarına ilişkin zaman damgası, IP adresi, tarayıcı bilgisi ve onaylanan
metnin şifreleme özeti.
4.6. Tercih verileri
Arayüz dili, bildirim tercihleri, çerez tercihleri, ticari elektronik ileti
onayı veya reddi.
---
5. VERİLERİN NEREDE SAKLANDIĞI
**Talk Unify'ın tüm platform verisi, Hostinger tarafından işletilen ve
Almanya'nın Düsseldorf şehrinde bulunan veri merkezindeki sunucularda
barındırılır.**
Veritabanı, kimlik doğrulama katmanı, dosya depolama ve uygulama sunucusu aynı
altyapı üzerinde çalışır; bunlar için ayrı bir bulut sağlayıcısı
kullanılmamaktadır.
Sistem yedeklerinin şifreli bir kopyası, felaketten dönüş amacıyla ayrı bir
sağlayıcıda tutulur.
---
6. VERİLERİN PAYLAŞILDIĞI TARAFLAR
Talk Unify kişisel verileri satmaz ve reklam amacıyla üçüncü taraflara
açmaz. Paylaşım yalnızca hizmetin sunulması, hukuki yükümlülük veya kullanıcının
kendi talebi hâlinde ve amaçla sınırlı olarak yapılır.
6.1. Hizmetin sunulması için zorunlu sağlayıcılar
| Sağlayıcı | Amaç | Aktarılan veri |
|---|---|---|
| Hostinger | Sunucu ve veri merkezi | Platformun tüm verisi (barındırma) |
| Cloudflare | İçerik dağıtımı, güvenlik ve bot koruması | IP adresi, istek üstverisi |
| Resend | Sistem ve doğrulama e-postaları | Alıcı adresi, ileti içeriği |
| Backblaze | Şifreli yedeklerin dış kopyası | Şifrelenmiş veritabanı yedeği |
| iyzico | Abonelik bedelinin tahsili | Ad, elektronik posta, tutar, fatura bilgisi |
6.2. Yapay zekâ sağlayıcıları
Yapay zekâ özellikleri etkinleştirildiğinde, yanıt üretilmesi için ilgili
mesaj içeriği aşağıdaki sağlayıcılardan birine iletilir. Hangi sağlayıcının
kullanılacağı platform veya kurumsal müşteri ayarına bağlıdır.
| Sağlayıcı | Amaç |
|---|---|
| Anthropic | Metin yanıtı üretimi |
| OpenAI | Metin yanıtı üretimi, gerçek zamanlı sesli görüşme |
| Google | Metin yanıtı üretimi, sesli görüşme, metin okuma |
Gönderilen içerik, yanıtın üretilmesi için gereken kadarıyla sınırlıdır.
Bu içerikler model eğitimi için kullanılmaz.
6.3. Kullanıcının kendi bağladığı kanallar
Kurumsal müşteri bir iletişim kanalı bağladığında, o kanalın mesaj trafiği
zorunlu olarak kanal sağlayıcısı üzerinden geçer:
| Sağlayıcı | Kanal |
|---|---|
| Meta | WhatsApp, Instagram, Messenger |
| Telegram | Telegram |
| Google | Bağlanan Gmail hesabı |
| Microsoft | Bağlanan Outlook hesabı |
| NetGSM | Gelen telefon çağrıları, kısa mesaj |
Bu sağlayıcılar kendi hizmet ve gizlilik koşullarına tabidir; kanalın
bağlanması kurumsal müşterinin kendi kararıdır.
6.4. Ziyaretçi tarayıcısından doğrudan yüklenen kaynaklar
Talk Unify internet sitesi, arayüz yazı tiplerini ve simge kütüphanelerini
harici dağıtım ağlarından yükler. Bu yükleme sırasında ziyaretçinin IP adresi
ve tarayıcı bilgisi ilgili sağlayıcıya ulaşır:
| Sağlayıcı | Yüklenen kaynak |
|---|---|
| Google | Yazı tipleri (Google Fonts) |
| Cloudflare | Simge kütüphaneleri (cdnjs) |
Bu kaynaklar çerez yerleştirmez ve ziyaretçiyi takip amacıyla kullanılmaz.
6.5. Hukuki zorunluluk hâlinde
Yetkili kamu kurum ve kuruluşlarının mevzuata uygun, gerekçeli ve yazılı
talepleri karşılanır. Talep, kapsam bakımından incelenir; hukuken gerekli
olandan fazlası paylaşılmaz. Talebin kullanıcıya bildirilmesi hukuken
yasaklanmamışsa bildirim yapılır.
6.6. İşletme devri hâlinde
Talk Unify'ın tamamının veya bir bölümünün devri hâlinde veriler devralana
aktarılabilir. Böyle bir durumda kullanıcılar önceden bilgilendirilir ve bu
politikanın koruma düzeyi devralan bakımından da sürdürülür.
---
7. YURT DIŞINA AKTARIM
Sunucular Almanya'da bulunduğundan ve sağlayıcıların bir bölümü Amerika
Birleşik Devletleri'nde yerleşik olduğundan, platformun işleyişi zorunlu
olarak yurt dışına veri aktarımı içerir.
6698 sayılı Kanun m.9 Türkiye'den yurt dışına çıkışı düzenler. Alıcı
ülkenin Avrupa Birliği üyesi olması bu yükümlülüğü ortadan kaldırmaz; Avrupa
Birliği hukukundaki serbest dolaşım ve yeterlilik rejimi, Türkiye'de yerleşik
bir veri sorumlusunu bağlamaz.
Kurul tarafından ilan edilmiş bir yeterlilik kararı bulunmadığından,
aktarımlar standart sözleşme mekanizmasına dayandırılacaktır. Kurul
tarafından ilan edilen standart sözleşmenin sağlayıcılarla imzalanması ve
imza tarihinden itibaren beş iş günü içinde Kurul'a bildirilmesi süreci
başlatılacaktır.
Düzenli aktarımlar açık rızaya dayandırılmaz. 1 Haziran 2024'ten bu yana açık
rıza, yalnızca Kanun m.9/6'da sayılan arızi hâllerde ve orada belirtilen
şartlarla aktarım dayanağı olabilir.
---
8. SAKLAMA SÜRELERİ
| Veri | Süre |
|---|---|
| Hesap ve profil bilgileri | Hesap açık olduğu sürece |
| Mesaj ve görüşme içerikleri | 365 gün, ardından otomatik anonimleştirme |
| Hesap silme talebi sonrası bekleme süresi | 7 gün |
| Silinmiş kayıtların kalıcı temizliği | 30 gün |
| Veri dışa aktarma dosyası indirme bağlantısı | 24 saat |
| Sistem yedekleri (sunucu üzerinde) | 30 gün |
| Şifreli dış yedek kopyası | 90 gün |
| Silme, yok etme ve anonim hâle getirme işlem kayıtları | 3 yıl |
| Ticari elektronik ileti onay ve ret kayıtları | Onayın sona ermesinden itibaren 3 yıl |
| Sözleşme ve yasal belge onay kayıtları | Sözleşme ilişkisinin sona ermesinden itibaren 10 yıl |
| Fatura ve mali kayıtlar | 10 yıl (Türk Ticaret Kanunu m.82); vergi mevzuatı bakımından asgari 5 yıl (Vergi Usul Kanunu m.253) |
Mesaj saklama süresi kurumsal müşteri tarafından kısaltılabilir. Süre
dolduğunda konuşmalar silinmez, anonim hâle getirilir: iletişim
tanımlayıcıları kaldırılır, kayıt artık belirli bir kişiyle
ilişkilendirilemez.
Silme talebi alındığında veriler aktif sistemlerden derhâl çıkarılır. Yedek
kopyalardan ise olağan yedek döngüsü içinde, yukarıdaki süreler dolduğunda
ayrılır. Bu süre boyunca yedekler şifreli tutulur ve yalnızca felaketten dönüş
amacıyla erişilebilir.
---
9. KULLANICI HAKLARI VE BUNLARIN NASIL KULLANILACAĞI
9.1. Panelden doğrudan yapılabilenler
Aşağıdaki işlemler başvuru beklemeden, panelden tek adımda yapılır ve
ücretsizdir:
| Hak | Nerede | Sonuç |
|---|---|---|
| Verilerin dışa aktarılması | Panel → Hesap | Dosya hazırlanır, indirme bağlantısı 24 saat geçerlidir |
| Hesabın ve verilerin silinmesi | Panel → Hesap | 7 günlük cayma süresinin ardından işlenir; süre içinde geri alınabilir |
| Ticari elektronik ileti onayının geri alınması | Panel → Bildirimler | Anında yürürlüğe girer |
| Çerez tercihlerinin değiştirilmesi | Panel → Çerez tercihleri | Anında yürürlüğe girer |
Bir onayı geri almak, o onayı vermek kadar kolaydır. Geri alma işlemi ek
bir gerekçe, telefon görüşmesi veya yazılı başvuru gerektirmez.
9.2. Başvuruyla kullanılan haklar
Verilerin işlenip işlenmediğini öğrenme, işlenme amacını öğrenme, aktarıldığı
üçüncü kişileri bilme, düzeltilmesini isteme, işlenmesine itiraz etme ve
zararın giderilmesini talep etme hakları kvkk@talkunify.com adresine yapılacak
başvuruyla kullanılır.
Başvurular en geç otuz gün içinde sonuçlandırılır.
Başvurunun reddedilmesi, cevabın yetersiz bulunması veya süresinde cevap
verilmemesi hâlinde Kişisel Verileri Koruma Kurulu'na şikâyet yolu açıktır.
9.3. Son kullanıcı talepleri
Bir kurumsal müşterinin son kullanıcısı, kendi verisiyle ilgili talebini
öncelikle ilgili işletmeye iletir; çünkü o veriler bakımından veri sorumlusu
işletmedir. Talk Unify'a ulaşan bu tür talepler, ilgili işletmeye yönlendirilir
ve işletmenin talimatı doğrultusunda teknik olarak desteklenir.
---
10. ÇOCUKLARIN VERİLERİ
Talk Unify hizmetleri işletmelere yöneliktir ve **on sekiz yaşından küçük
kişilerin hesap açmasına yönelik değildir.** On sekiz yaşından küçük bir
kişiye ait hesap tespit edilirse hesap kapatılır ve veriler silinir.
Kurumsal müşterilerin son kullanıcılarının yaşını Talk Unify belirleyemez;
bu değerlendirme, veri sorumlusu sıfatını taşıyan kurumsal müşteriye aittir.
---
11. GÜVENLİK TEDBİRLERİ
Aktarım ve depolama
- Tüm bağlantılarda zorunlu şifreli iletişim (TLS) ve katı taşıma güvenliği
- Parolaların yalnızca geri döndürülemez özet değeriyle saklanması
- Erişim anahtarlarının uygulama kodundan ayrı, sunucu tarafında tutulması
- Yedeklerin şifrelenmesi ve ayrı bir konumda ikinci kopyasının tutulması
Erişim denetimi
- Veritabanı düzeyinde satır bazlı erişim denetimi; her kaydın yalnızca
yetkili organizasyona açılması
- Yönetici hesaplarında zorunlu çok faktörlü kimlik doğrulama
- Yetkinin görev tanımıyla sınırlandırılması ve düzenli gözden geçirilmesi
Saldırı yüzeyinin daraltılması
- Giriş, kayıt ve parola sıfırlama akışlarında hız sınırlaması
- Otomatik istekler için bot koruması
- Sunucu erişiminin anahtar tabanlı kimlik doğrulamayla sınırlandırılması
İzleme ve doğrulama
- Uygulama, sunucu ve yönetici işlemlerine ilişkin denetim kayıtları
- Yedeklerin haftalık otomatik geri yükleme testi
- Alt veri işleyenlerle yazılı sözleşme ve listenin yayımlanması
Hiçbir teknik tedbir mutlak güvenlik sağlamaz. Talk Unify, bilinen riskleri
karşılayacak makul ve güncel tedbirleri almayı ve bunları düzenli olarak
gözden geçirmeyi taahhüt eder.
---
12. VERİ İHLALİ DURUMUNDA
Kişisel verilerin hukuka aykırı olarak başkaları tarafından elde edildiğinin
tespiti hâlinde, durum en kısa sürede ve her hâlde tespitten itibaren
yetmiş iki saat içinde Kişisel Verileri Koruma Kurulu'na bildirilir.
Etkilenen kişilere de makul olan en kısa sürede bildirim yapılır.
İhlal kurumsal müşterinin çalışma alanındaki verileri etkiliyorsa, bildirim
öncelikle veri sorumlusu sıfatını taşıyan kurumsal müşteriye yapılır ve
müşterinin kendi bildirim yükümlülüğünü yerine getirebilmesi için gerekli
bilgi ve destek sağlanır.
---
13. POLİTİKANIN GÜNCELLENMESİ
Bu politika; mevzuat değişiklikleri, yeni özellikler veya sağlayıcı
listesindeki değişiklikler nedeniyle güncellenebilir.
Her güncellemede sürüm numarası ve yürürlük tarihi değişir. Her sürümün metni,
şifreleme özeti (SHA-256) ile birlikte arşivlenir; önceki sürümler silinmez.
Böylece hangi kullanıcının hangi tarihte hangi metni kabul ettiği kanıtlanabilir
durumda kalır.
Esaslı değişiklik yapıldığında kullanıcılar panel üzerinden bilgilendirilir ve
yeni sürümü onaylamaları istenir. Önceki sürümlere verilen onaylar
geçerliliğini korur.
---
14. DEĞİŞİKLİK GEÇMİŞİ
| Sürüm | Yürürlük | Değişiklik |
|---|---|---|
| v2.0 | 1 Eylül 2026 | Metin bütünüyle yeniden yazıldı ve 1.842 karakterden kapsamlı bir politikaya genişletildi. Sunucu konumu (Almanya / Düsseldorf, Hostinger) açıkça beyan edildi. Paylaşılan taraflar amaç ve aktarılan veriyle birlikte tabloya bağlandı; daha önce hiçbir belgede yer almayan Anthropic, Cloudflare ve Backblaze listeye eklendi. Ziyaretçi tarayıcısından doğrudan yüklenen harici kaynaklar (Google Fonts, cdnjs) ve bunların IP aktarımı açıklandı. Saklama süreleri sayısal olarak yazıldı. Yurt dışı aktarım, 7499 sayılı Kanun ile değişik m.9'a göre yeniden düzenlendi. Yapay zekâ içeriklerinin model eğitiminde kullanılmadığı açıkça belirtildi. Kullanıcı hakları, panelden doğrudan kullanılabilenler ve başvuruyla kullanılanlar olarak ayrıldı. Çocukların verileri, işletme devri ve veri ihlali bölümleri eklendi. |
| v1.0 | 21 Temmuz 2026 | İlk yayımlanan sürüm. |