Gizlilik Politikası

Son güncelleme: 22 Haziran 2026 · https://www.dmassistant.com.tr/privacy

1. Giriş ve veri sorumlusu

DmAssistant ("DmAssistant", "biz", "uygulama"), butikler ve mağazaların Instagram işletme hesaplarına gelen doğrudan mesajları (DM) otomatik yanıtlamaya yönelik bir SaaS hizmetidir. Bu Gizlilik Politikası, hizmeti kullanırken hangi verileri topladığımızı, bunları nasıl ve neden işlediğimizi, kimlerle paylaştığımızı, ne kadar sakladığımızı ve haklarınızı açıklar.

Veri sorumlusu / işletmeci: ArgonGate. İletişim: hasan@argongate.com. Hizmet kullanımı Kullanım Koşulları'mıza tabidir.

2. Meta Platformu kullanımı

DmAssistant; Meta Platforms, Inc. tarafından sağlanan Instagram Graph API ve Messenger / Mesajlaşma Platformu'nu kullanır. Uygulamamız, Instagram işletme hesabınıza gelen mesajları sizin adınıza okumak ve yanıtlamak için bu API'lere erişir. Meta'dan elde edilen verileri yalnızca size sunduğumuz özelliği sağlamak için kullanırız ve Meta Platform Koşulları ile Geliştirici Politikaları'na uyarız.

3. Topladığımız veriler

  • Hesap bilgileri: Kimlik doğrulama sağlayıcımız Clerk üzerinden e-posta adresi, ad, organizasyon adı ve oturum bilgileri.
  • Meta / Instagram Platform verileri: Bağladığınız Instagram işletme hesabının kimliği ve kullanıcı adı, ilişkili Facebook Sayfası kimliği ve adı, erişim tokenları (şifreli saklanır); gelen ve giden DM metinleri, gönderen ve alıcı kimlikleri (Instagram-ölçekli ID'ler), mesaj kimlikleri, zaman damgaları ve mesaj ekleri (görsel vb.) ile postback/opt-in gibi mesajlaşma olayları.
  • Gönderi / story referansları: Müşteri bir gönderiye veya story'ye yanıt vererek ya da bir gönderi/reklam üzerinden mesaj attığında, hangi içeriğe ilişkin yazdığını anlamak için ilgili medya referansını (story/gönderi kimliği veya bağlantısı, reklam/yönlendirme parametresi) işleriz. Bu referansı, panelde bir ürüne elle eşlediğiniz Instagram gönderisiyle karşılaştırarak doğru ürünü otomatik belirleriz.
  • İşletme ve envanter verileri: Ürün, stok, fiyat, beden, kategori, kampanya, yanıt kuralları ve bir ürünü tanıtan Instagram gönderi bağlantısı/kimliği; manuel girdiğiniz veya Shopify / WooCommerce entegrasyonuyla senkronize edilen bilgiler.
  • İşletme profili bilgileri: İlk kurulumda (zorunlu işletme kurulum sihirbazı) sağladığınız işletme adresi, iletişim telefonu ve e-postası, web sitesi, çalışma saatleri, ödeme yöntemleri (kapıda ödeme, havale/EFT vb.), kargo ve teslimat bilgileri, iade/değişim koşulları ve sık sorulan sorular gibi bilgiler. Bu bilgiler, botun müşterilere doğru ve tutarlı yanıt verebilmesi için kullanılır.
  • Kullanım ve teknik veriler: Abonelik planı, aylık DM kullanım sayacı, bot açık/kapalı durumu, hata kayıtları ve panel etkileşimlerine ilişkin teknik loglar.
  • Destek ve iletişim: Bize ilettiğiniz destek talepleri ve geri bildirimler.

DmAssistant web sitesi veya paneli üzerinden kredi kartı veya banka kartı bilgisi toplamaz; site içinde ödeme altyapısı bulunmaz.

4. Talep ettiğimiz izinler (permissions)

Instagram hesabınızı bağladığınızda, yalnızca hizmetin çalışması için gerekli izinleri talep ederiz:

  • instagram_business_basic / instagram_basic: Bağlı Instagram işletme hesabının temel profil ve kimlik bilgilerine erişim.
  • instagram_business_manage_messages / instagram_manage_messages: Hesabınıza gelen DM'leri okumak ve sizin adınıza yanıt göndermek.
  • pages_show_list: Hangi Facebook Sayfası'nın Instagram işletme hesabınıza bağlı olduğunu belirlemek.
  • pages_read_engagement: Bağlı Sayfa ve Instagram hesabının temel bilgilerini okumak.

İzinleri istediğiniz zaman Instagram/Facebook hesap ayarlarınızdan veya uygulama panelinden bağlantıyı kaldırarak geri çekebilirsiniz.

5. Webhook ve gerçek zamanlı mesaj verisi

DM'lere anında yanıt verebilmek için Meta'nın webhook bildirimlerine abone oluruz. Abone olunan alanlar: messages, messaging_postbacks ve messaging_optins. Bu bildirimler; mesaj metni ve eklerinin yanı sıra, müşterinin yanıtladığı story/gönderi referansı ve varsa yönlendirme (referral) parametresi gibi alanları içerebilir. Bu olaylar yalnızca otomatik yanıtın oluşturulması, müşterinin sorduğu ürünün belirlenmesi ve konuşmanın panelde gösterilmesi için işlenir. Gelen tüm webhook istekleri imza doğrulamasıyla doğrulanır.

6. Verilerin kullanım amacı

Verileri yalnızca aşağıdaki amaçlarla işleriz:

  • DM'leri almak, sınıflandırmak ve sizin adınıza otomatik yanıtlamak
  • Müşterinin hangi ürünü kastettiğini belirlemek (yanıtlanan gönderi/story referansını eşlemek veya numaralı ürün seçenekleri sunmak)
  • Stok, fiyat, işletme profili ve iş kurallarınızı uygulamak
  • DM üzerinden sipariş ve müşteri taleplerini yürütmek
  • Konuşmaları ve işletme verilerini panelde göstermek
  • Kullanım limitlerini ve hesap durumunu yönetmek
  • Güvenlik, hata ayıklama ve teknik destek sağlamak

Verileriniz reklam hedefleme amacıyla kullanılmaz, üçüncü taraflara satılmaz veya kiralanmaz.

7. Yapay zekâ ve otomatik kararlar

Bazı yanıtlar kural motoruyla, bazıları ise üçüncü taraf yapay zekâ sağlayıcısı (OpenRouter aracılığıyla erişilen modeller) ile üretilir. Yalnızca yanıt üretmek için gerekli olan mesaj metni ve ilgili bağlam — konuşma geçmişi, ilgili ürün/katalog bilgileri ve işletme profili (adres, kargo, iade, çalışma saati gibi) — bu sağlayıcıya iletilir; bu veriler model eğitimi için kullanılmaz. Otomatik yanıtların doğruluğunu kontrol etmek sizin sorumluluğunuzdadır; ayrıntılar Kullanım Koşulları'nda açıklanmıştır.

8. Üçüncü taraf hizmetler (alt işleyiciler)

Hizmeti sağlamak için aşağıdaki sağlayıcılarla çalışırız; her biri kendi gizlilik politikasına tabidir:

  • Meta (Instagram / Facebook) — mesajlaşma API ve webhook
  • Clerk — kimlik doğrulama
  • Supabase — veritabanı barındırma
  • Vercel — uygulama barındırma
  • OpenRouter — isteğe bağlı AI yanıt üretimi
  • Inngest — arka plan iş kuyruğu
  • Shopify / WooCommerce — yalnızca siz bağladığınızda ürün senkronizasyonu

9. Meta verilerinin kullanımına ilişkin taahhütler

  • Meta'dan elde edilen verileri satmaz veya kiralamaz.
  • Bu verileri veri komisyoncularına veya reklam ağlarına aktarmayız.
  • Verileri yalnızca size sunduğumuz otomatik yanıt özelliğini sağlamak için kullanırız; bağımsız amaçlarla kullanmayız.
  • Erişim, gerekli olduğu kadar ve organizasyon bazında sınırlandırılır.

10. Veri saklama

Verileriniz, hesabınız aktif olduğu ve hizmeti sunmak için gerekli olduğu sürece saklanır. Hesabı kapattığınızda veya silme talebinde bulunduğunuzda, yasal yükümlülükler saklı kalmak kaydıyla makul süre içinde (genellikle 30 gün içinde) silinir veya geri döndürülemez şekilde anonimleştirilir. Instagram erişim tokenları, bağlantıyı kaldırdığınızda derhal geçersiz kılınır.

11. Veri silme talimatları

Verilerinizi aşağıdaki yöntemlerle silebilir veya sildirebilirsiniz:

  1. Panelden bağlantıyı kaldırma: Panel > Entegrasyonlar bölümünden Instagram bağlantısını kaldırın; erişim tokenınız geçersiz kılınır ve mesaj alımı durur.
  2. Hesabı kapatma: Hesabınızı kapatmak, ilişkili Instagram ve konuşma verilerinin silinmesini başlatır.
  3. Talep gönderme: Verilerinizin silinmesi için hasan@argongate.com adresine talep gönderebilirsiniz. Talebinizi 30 gün içinde sonuçlandırırız.
  4. Instagram/Facebook üzerinden iptal: Instagram veya Facebook hesap ayarlarınızdan uygulama erişimini kaldırdığınızda (deauthorize), ilgili Platform verilerinizi sistemlerimizden sileriz.

12. Güvenlik

Instagram erişim tokenları şifrelenmiş olarak saklanır. Tüm iletişim HTTPS üzerinden gerçekleşir. Webhook istekleri imza doğrulaması ile korunur ve erişim organizasyon bazında yetkilendirme ile sınırlandırılır. Buna rağmen internet üzerinden hiçbir aktarımın %100 güvenli olmadığını hatırlatırız.

13. Çocukların gizliliği

Hizmet işletmelere yöneliktir ve 13 yaşından küçük kişilere yönelik değildir. Bilerek çocuklardan kişisel veri toplamayız.

14. Uluslararası veri aktarımı

Kullandığımız sağlayıcılar verilerinizi Türkiye dışındaki sunucularda işleyebilir. Bu durumda, geçerli mevzuata uygun koruma önlemlerinin alınmasını sağlarız.

15. Haklarınız

6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve uygulanabildiği ölçüde GDPR kapsamında verilerinize erişim, düzeltme, silme, işlemeyi kısıtlama ve veri taşınabilirliği taleplerinde bulunabilirsiniz. Talepler için hasan@argongate.com adresine yazabilirsiniz.

16. Çerezler

Oturum yönetimi ve güvenlik için zorunlu çerezler kullanılır (Clerk kimlik doğrulama oturumu dahil). Reklam veya üçüncü taraf izleme çerezleri kullanılmaz.

17. Bu politikadaki değişiklikler

Bu Gizlilik Politikası'nı zaman zaman güncelleyebiliriz. Önemli değişikliklerde, yürürlük tarihini güncelleyerek ve uygun olduğunda panel üzerinden bilgilendirme yaparak sizi haberdar ederiz.

18. İletişim

Gizlilik ile ilgili her türlü soru, talep ve veri silme isteği için hasan@argongate.com adresinden veya uygulama içi destek kanalından bizimle iletişime geçebilirsiniz.