EntaLead Gizlilik Politikası
Son güncelleme: 08.09.2026 · Yürürlük tarihi: 08.09.2026
1. GENEL HÜKÜMLER VE AMAÇ
1.1. İşbu Gizlilik Politikası (“Politika”), Entapro Entegre Teknoloji A.Ş. (“Entapro”, “Şirket” veya “Biz”) tarafından geliştirilen ve işletilen EntaLead B2B SaaS platformu (www.entalead.com) üzerinden sunulan hizmetler kapsamında işlenen kişisel verilerin toplanması, işlenmesi, saklanması, üçüncü kişilere aktarılması ve veri sahiplerinin haklarının kullanılmasına ilişkin usul ve esasları düzenlemektedir.
1.2. İşbu Politika; EntaLead platformuna üye olan Kurumsal Müşterileri (“Müşteri”), Müşteri’nin sistemi kullanmaya yetkilendirdiği kullanıcıları (“Kullanıcı”), www.entalead.com web sitesini ziyaret eden kişileri (“Ziyaretçi”) ve Müşteri’nin EntaLead entegrasyonları (WhatsApp, Facebook Messenger, Instagram vb.) üzerinden iletişim kurduğu son kullanıcıları (“İlgili Kişi / Son Kullanıcı”) kapsamaktadır.
1.3. Entapro, kişisel verilerin korunmasında 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”), Avrupa Birliği Genel Veri Koruma Tüzüğü (“GDPR”) ve Meta Platforms, Inc. (“Meta”) Geliştirici Politikaları başta olmak üzere geçerli tüm veri koruma mevzuatına uyumu taahhüt eder.
2. VERİ KORUMA ROLLERİ VE STATÜLERİ (CONTROLLER / PROCESSOR)
EntaLead platformunun çok kiracılı (multi-tenant) B2B SaaS mimarisi gereği, kişisel veri işleme faaliyetlerindeki hukuki statüler aşağıdaki şekilde ayrıştırılmıştır:
2.1. Entapro’nun “Veri İşleyen” (Data Processor) Olduğu Durumlar
Müşteri’nin EntaLead platformuna bağladığı WhatsApp Business API, Facebook Messenger ve Instagram Graph API hesapları üzerinden aktarılan, Müşteri’nin kendi son kullanıcılarına ait mesaj içerikleri, kişi listeleri, konuşma geçmişleri, medya dosyaları, satış notları ve AI tarafından üretilen konuşma özetleri bakımından Veri Sorumlusu Müşteri’dir. Entapro, işbu veriler bakımından Müşteri adına ve Müşteri’nin talimatları doğrultusunda hareket eden Veri İşleyen (Data Processor) / Teknik Hizmet Sağlayıcı konumundadır.
2.2. Entapro’nun “Veri Sorumlusu” (Data Controller) Olduğu Durumlar
Entapro; Müşteri temsilcilerine ait üyelik ve abonelik kayıtları, faturalandırma ve ödeme bilgileri, yetkili kullanıcı giriş logları, platform içi güvenlik ve performans kayıtları ile www.entalead.com ziyaretçilerine ait pazarlama ve çerez verileri bakımından doğrudan Veri Sorumlusu (Data Controller) sıfatını haizdir.
3. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
EntaLead servislerinin yürütülmesi amacıyla işlenen veri kategorileri şunlardır:
- Hesap ve İletişim Verileri: Ad, soyad, kurumsal e-posta, telefon numarası, şirket unvanı, fatura adresi, şifrelenmiş kimlik doğrulama verileri. (Veri Sahibi: Müşteri / Kullanıcı)
- Entegrasyon ve Token Verileri: Meta App ID, Page Access Token, System User Token, WhatsApp Business Account (WABA) ID, webhook doğrulama verileri. (Veri Sahibi: Müşteri / Meta API)
- Mesajlaşma ve İçerik Verileri: WhatsApp, Facebook Messenger ve Instagram sohbet geçmişi, mesaj metinleri, mesaj durum bilgileri (iletildi/okundu), profil isimleri ve profil resmi kopyaları. (Veri Sahibi: Son Kullanıcı / Meta API)
- Medya ve Ek Dosya Verileri: Konuşmalar üzerinden iletilen görsel, PDF, belge, ses kaydı ve video dosyaları. (Veri Sahibi: Son Kullanıcı / Müşteri)
- AI ve İşlem Analiz Verileri: Platform içi yapay zekâ modülleri tarafından oluşturulan diyalog özetleri, müşteri duygu/analiz etiketleri, lead puanlama ve otomasyon tetikleme kayıtları. (Veri Sahibi: Otomatik Üretim / Platform)
- Teknik ve Log Verileri: IP adresi, oturum açma/kapatma zamanları, cihaz/tarayıcı bilgileri, API çağrı logları ve hata kayıtları. (Veri Sahibi: Ziyaretçi / Kullanıcı)
4. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI VE HUKUKİ SEBEPLERİ
Toplanan kişisel veriler, aşağıdaki amaçlar ve hukuki sebepler kapsamında işlenmektedir:
- Hizmetin İfası ve Sözleşmenin Kurulması (KVKK m. 5/2-c, GDPR m. 6/1-b): WhatsApp, Instagram ve Facebook mesajlaşma kanallarının tek bir merkezi panelden yönetilmesi; mesajların alıcılarına iletilmesi, satış ve destek ekiplerine yönlendirilmesi; müşteri hesabının oluşturulması, abonelik ve faturalandırma süreçlerinin yürütülmesi.
- Hukuki Yükümlülüklerin İfası (KVKK m. 5/2-ç, GDPR m. 6/1-c): 5651 sayılı Kanun ve ilgili mevzuat uyarınca trafik ve erişim loglarının tutulması; yetkili kamu kurum ve kuruluşları ile yargı makamlarından gelen yasal bilgi/belge taleplerinin karşılanması.
- Meşru Menfaatler (KVKK m. 5/2-f, GDPR m. 6/1-f): Platform güvenliğinin, veri bütünlüğünün ve kesintisiz iş sürekliliğinin sağlanması; yetkisiz erişimlerin ve kötüye kullanımların tespiti ve önlenmesi; AI destekli özetleme ve otomasyon algoritmalarının sistem içi performans optimizasyonu.
4.1. Otomatik Değerlendirme ve Profilleme: EntaLead, müşterinin satış ve destek ekiplerine öncelik sırası önerebilmek amacıyla her kişi kaydı için 0–100 arasında bir “lead puanı” hesaplar. Bu puan; müşterinin kendi belirlediği kurallar (örneğin iletişim bilgisi paylaşılması, belirli sayfaların ziyaret edilmesi), temsilcinin elle verdiği puan, hareketsizlik süresine bağlı otomatik azalma ve yapay zekâ değerlendirmesi kaynaklarından üretilir. Yapay zekâ kaynaklı her puan değişikliği gerekçesiyle birlikte kayıt altına alınır ve tek bir değerlendirmenin puana etkisi sınırlandırılmıştır.
Bu puanlama, ilgili kişi hakkında hukuki sonuç doğuran ya da onu benzer şekilde önemli ölçüde etkileyen tamamen otomatik bir karar oluşturmaz; yalnızca insan temsilciye çalışma sırası önerir. Nihai iletişim kararı her hâlükârda müşterinin temsilcisi tarafından verilir.
İlgili kişi, kendisi hakkında üretilen puanın ve otomatik değerlendirmenin aleyhine bir sonuç doğurduğunu düşünüyorsa, KVKK m. 11 ve GDPR m. 22 kapsamında bu duruma itiraz etme ve değerlendirmenin insan tarafından gözden geçirilmesini talep etme hakkına sahiptir. Talepler Bölüm 10'daki iletişim adresine iletilebilir.
5. META PLATFORMLARI VE ÜÇÜNCÜ TARAF ENTEGRASYONLARI
EntaLead, Meta Platforms, Inc. altyapısı ile entegre bir biçimde çalışmaktadır. Bu kapsamda aşağıdaki özel taahhütler geçerlidir:
5.1. Verilerin İşlenme Sınırı: Meta Graph API ve WhatsApp Business API aracılığıyla elde edilen kişisel veriler, yalnızca Müşteri’ye talep ettiği mesajlaşma ve iletişim hizmetinin sunulması amacıyla işlenir.
5.2. Veri Satışı ve Reklam Yasağı: Meta altyapısından elde edilen veriler hiçbir koşulda üçüncü taraflara satılamaz, kiralanamaz, reklam/hedefleme amacıyla kullanılamaz ve profilleme amacıyla üçüncü taraf veri tacirlerine aktarılamaz.
5.3. AI/LLM Eğitim Yasağı: Müşteri ve Son Kullanıcılar arasındaki mesaj içerikleri, konuşma geçmişleri veya medya dosyaları, genel kullanıma açık yapay zekâ (LLM) modellerinin eğitilmesi amacıyla kullanılmaz.
5.4. Bağlantının Kesilmesi: Müşteri, EntaLead paneli üzerinden dilediği an Meta hesap bağlantılarını kaldırabilir. Bağlantının kesilmesi yeni veri akışını derhal durdurur.
6. VERİ SAKLAMA, GÜVENLİK VE SİLME ESASLARI
6.1. Güvenlik Tedbirleri: Entapro; verilerin şifrelenmesi (aktarımda TLS/SSL, durağan verilerde AES-256), rol tabanlı erişim kontrolü (RBAC), güvenlik duvarları ve periyodik sızma testleri dâhil olmak üzere sektör standardı teknik ve idari tedbirleri uygular.
6.2. Geçici Dosya Temizliği (Teknik Taahhüt): EntaLead paneline yüklenen ancak herhangi bir mesaja veya kayda bağlanmayan geçici dosyalar (örneğin kullanıcının yükleyip göndermediği ekler), veri minimizasyonu ilkesi gereği yükleme anından itibaren en geç 24 saat içerisinde sunuculardan kalıcı olarak silinir. Mesajlara ekli medya dosyaları ise hizmetin sunulabilmesi için konuşma kaydının bir parçası olarak saklanır ve 6.3'te belirtilen veri silme prosedürü kapsamında silinir.
6.3. Veri Silme Prosedürü: Müşteriler veya İlgili Kişiler, işlenen verilerinin tamamen silinmesini talep etme hakkına sahiptir. Silme taleplerinin işleme alınması, kimlik doğrulama süreçleri ve detaylar için Veri Silme Talimatları (Data Deletion Instructions) sayfamız (www.entalead.com/data-deletion) geçerlidir.
6.4. Yasal Saklama Süreleri: Sözleşmesel ve ticari ilişkinin sona ermesini müteakip, mevzuatın öngördüğü yasal saklama süreleri (Türk Ticaret Kanunu, Vergi Usul Kanunu vb.) boyunca gerekli veriler kilitli ve erişimi sınırlandırılmış arşivlerde muhafaza edilir; süre sonunda anonimleştirilir veya yok edilir.
6.5. Ürün Verisinin Saklanma Süresi: Konuşma geçmişi, mesaj içerikleri ve kişi kayıtları, hizmetin niteliği gereği müşteri hesabı aktif olduğu sürece saklanır; bu verilerin otomatik olarak silindiği sabit bir süre öngörülmemiştir. Saklama, müşterinin kendi müşteri ilişkileri geçmişine erişebilmesi amacına dayanır. Müşteri hesabının kapatılması hâlinde veriler Bölüm 6.3'te tanımlanan prosedür kapsamında silinir. Müşteri, dilediği zaman belirli kayıtların silinmesini talep edebilir.
Uygulama içi bildirimler okunduktan 90 gün sonra otomatik olarak silinir; okunmamış bildirimler silinmez. Platformlardan alınan profil adı ve profil görseli bilgisi en fazla 7 gün önbellekte tutulur ve süre sonunda yeniden alınır.
7. KİŞİSEL VERİLERİN İLİŞKİLİ İŞ ORTAKLARI VE AKTARIMI
Kişisel veriler, işbu Politikada belirtilen amaçların gerçekleştirilmesiyle sınırlı olarak aşağıdaki alıcı gruplarına aktarılabilir:
- Bulut ve Altyapı Sağlayıcıları: Veri barındırma (hosting), sunucu yönetimi ve veri tabanı altyapısı hizmeti, Netinternet Bilişim Teknolojileri A.Ş. (ilkbyte markası, Türkiye) tarafından sağlanmaktadır. Uygulama sunucuları ve veri tabanı Türkiye'de barındırılmaktadır.
- Meta Platforms: Mesajların hedeflenen kanallara (WhatsApp, Messenger, Instagram) teslimi için gerekli teknik API aktarımları.
- Yapay Zekâ Servis Sağlayıcıları: Platform içi yapay zekâ özelliklerinin (otomatik yanıt üretimi, konuşma özetleme ve bilgi bankası içi arama) çalıştırılabilmesi amacıyla mesaj metinleri, model servis sağlayıcısına (OpenAI) yalnızca yanıtın üretilmesi amacıyla iletilir. Bu veriler, 5.3'te belirtildiği üzere model eğitimi amacıyla kullanılmaz.
- Yasal Makamlar: Kanuni yükümlülükler gereği yetkili mahkemeler, kolluk kuvvetleri ve idari düzenleyici kurumlar.
8. ÇEREZLER (COOKIES) VE İZLEME TEKNOLOJİLERİ
www.entalead.com web sitesinde ve EntaLead uygulama panelinde hizmetin doğru çalışması, oturum güvenliğinin sağlanması ve kullanım analitiği amacıyla çerezler kullanılmaktadır. Ziyaretçiler, tarayıcı ayarları üzerinden çerez tercihlerini diledikleri zaman yönetebilir veya reddedebilirler. Zorunlu çerezlerin kapatılması platformun bazı işlevlerinin çalışmamasına neden olabilir.
9. İLGİLİ KİŞİNİN (VERİ SAHİBİNİN) HAKLARI
KVKK’nın 11. maddesi ve GDPR uyarınca veri sahipleri aşağıdaki haklara sahiptir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme ve bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmişse düzeltilmesini isteme,
- Kanuni şartlar çerçevesinde silinmesini veya yok edilmesini talep etme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.
Veri sahipleri, haklarına ilişkin taleplerini aşağıda yer alan iletişim adresine iletebilirler. Müşteri’nin Son Kullanıcısı konumundaki kişilerin silme/düzeltme talepleri, öncelikle Veri Sorumlusu olan Müşteri’ye yönlendirilir.
10. İLETİŞİM VE ŞİRKET BİLGİLERİ
Gizlilik Politikası veya veri koruma uygulamalarımızla ilgili her türlü soru, talep ve başvurularınız için bizimle iletişime geçebilirsiniz:
- Unvan: Entapro Entegre Teknoloji A.Ş.
- Web Sitesi: www.entalead.com
- Veri Silme Talimatları URL: www.entalead.com/data-deletion
- E-posta: info@entapro.com
- Adres: ENTAPRO ENTEGRE TEKNOLOJİ A.Ş. — Fatih Sultan Mehmet Mah. Balkan Cad. Meydan İstanbul AVM No: 62A Ümraniye / İSTANBUL
Veri Silme Talimatları sayfasına gidin.
ENTAPRO ENTEGRE TEKNOLOJİ A.Ş. · info@entapro.com · entalead.com