WapDesk Gizlilik Politikası

Son güncelleme: 29 Temmuz 2026

WapDesk, işletmelerin WhatsApp, Instagram, Telegram ve web sohbeti üzerinden gelen müşteri iletişimini tek yerden yönetmesini sağlayan bir müşteri ilişkileri yönetimi (CRM) platformudur. Bu politika hem web paneli hem de WapDesk mobil uygulaması (iOS ve Android) için geçerlidir.

Kimin verisi: WapDesk bir işletme aracıdır. Uygulamayı kullananlar, hizmet aldığımız işletmelerin çalışanlarıdır. İşlenen müşteri mesajları ve iletişim bilgileri ise o işletmeye aittir; WapDesk bu veriler için veri işleyen sıfatıyla hareket eder.

1. Toplanan Veriler

1.1 Hesap ve kullanım verileri

- Hesap bilgileri (kullanıcı adı, e-posta, firma adı, kullanıcı rolü)
- WhatsApp, Instagram, Telegram ve web sohbeti üzerinden gelen/giden mesajlar ve ekleri
- Müşteri iletişim bilgileri (telefon numarası, e-posta, Instagram kullanıcı adı, ülke, etiketler)
- Sipariş, sepet ve ürün sorgu kayıtları
- Entegrasyon erişim bilgileri (Instagram, WhatsApp Business, ERP) — şifrelenmiş olarak

1.2 Mobil uygulamanın cihazda eriştiği izinler

Aşağıdaki izinler yalnızca ilgili özellik kullanıldığında istenir; hiçbiri arka planda veya kullanıcı başlatmadan çalışmaz.

İzinNe içinSunucuya gönderilir mi?
Kamera Ürün barkodu okutma; müşteriye fotoğraf çekip gönderme Yalnızca kullanıcının göndermeyi seçtiği fotoğraf. Barkod görüntüsü cihazda çözülür, gönderilmez.
Mikrofon Sohbette sesli mesaj kaydetme Yalnızca kullanıcının göndermeyi seçtiği ses kaydı. Kayıt kullanıcı başlatır ve bitirir.
Fotoğraflar / dosyalar Müşteriye görsel veya belge gönderme Yalnızca kullanıcının seçtiği dosya. Galeri taranmaz.
Bluetooth Satış terminali fişini Bluetooth termal yazıcıya basma Hayır. Eşleştirilen yazıcı bilgisi yalnızca cihazda saklanır.
Konum (yalnızca Android 11 ve altı) Konum için değildir. Android'in eski sürümlerinde Bluetooth cihaz taraması bu izni zorunlu kılar. Yazıcı aranırken istenir. Hayır. Konum verisi hiçbir zaman okunmaz, saklanmaz veya gönderilmez.
Bildirimler Yeni mesaj ve olay bildirimleri Bildirim gönderilebilmesi için cihaza ait bildirim jetonu (push token) ve platform bilgisi (yalnızca "ios" veya "android") sunucuda saklanır.

1.3 Cihazda saklananlar

Mobil uygulama şunları cihazın güvenli deposunda (iOS Keychain / Android Keystore) tutar: oturum jetonları, oturum açan kullanıcının adı ve rolü, seçili satış temsilcisi ve eşleştirilmiş yazıcı bilgisi. Çıkış yapıldığında oturum jetonları silinir.

1.4 Toplamadıklarımız

- Reklam kimliği veya reklam ağı verisi toplanmaz (uygulamada reklam yoktur)
- Üçüncü taraf analiz/izleme SDK'sı kullanılmaz
- Rehberiniz, konumunuz, arama geçmişiniz veya cihazdaki diğer uygulamalar okunmaz
- Veriler reklam amaçlı kullanılmaz ve satılmaz

2. Verilerin Kullanımı

Toplanan veriler yalnızca aşağıdaki amaçlarla kullanılır:

- Müşteri mesajlarının iletilmesi ve yanıtlanması
- Yapay zekâ destekli otomatik yanıtların oluşturulması
- Ürün sorgulama, sepet, sipariş ve randevu takibi
- Satış terminali işlemleri ve fiş baskısı
- Platform yönetimi, raporlama ve hata teşhisi

3. Veri Güvenliği

Tüm hassas veriler (API jetonları, erişim anahtarları, entegrasyon şifreleri) AES-256-GCM ile şifrelenir. İletişim uçtan uca HTTPS/TLS üzerinden yapılır. Veriler Avrupa merkezli sunucularda saklanır. Kullanıcılar yalnızca kendi firmalarının verisine erişebilir; erişim rol bazlı olarak kısıtlanır.

4. Üçüncü Taraf Paylaşımı

Verileriniz üçüncü taraflara satılmaz veya pazarlama amacıyla paylaşılmaz. Hizmetin çalışması için yalnızca şu sağlayıcılarla teknik gereklilik çerçevesinde veri alışverişi yapılır:

- Meta (WhatsApp Business, Instagram) — mesaj iletimi
- Telegram — mesaj iletimi
- Apple Push Notification Service / Google Firebase Cloud Messaging — bildirim iletimi
- Yapay zekâ sağlayıcıları (OpenAI, Anthropic, Google, OpenRouter) — yalnızca yanıt üretimi için gerekli mesaj içeriği
- Entegre ERP ve ödeme sistemleri (Nebim, Vikaon, iyzico) — yalnızca ilgili firma kendi entegrasyonunu etkinleştirdiyse

5. Veri Saklama ve Silme

Hesabınızı sildiğinizde veya bir entegrasyon bağlantısını kaldırdığınızda ilgili tüm veriler 30 gün içinde kalıcı olarak silinir. Mobil uygulamayı kaldırmak cihazdaki yerel verileri siler; sunucudaki hesap verisi için silme talebi göndermeniz gerekir.

Veri silme, erişim veya düzeltme talepleri için: info@wapdeskcrm.com

6. Çerezler

WapDesk web paneli yalnızca oturum yönetimi için gerekli çerezleri kullanır. Reklam veya izleme amaçlı çerez kullanılmaz. Mobil uygulamada çerez kullanılmaz.

7. Çocukların Gizliliği

WapDesk bir işletme aracıdır ve 18 yaşın altındaki kişilere yönelik değildir. Bilerek çocuklardan veri toplamayız.

8. Değişiklikler

Bu politikada değişiklik yapıldığında bu sayfadaki "Son güncelleme" tarihi yenilenir. Önemli değişikliklerde kullanıcılar panel üzerinden bilgilendirilir.

9. İletişim

Gizlilik ile ilgili sorularınız için: info@wapdeskcrm.com