Gizlilik Politikası

Son güncelleme: 29 Ağustos 2026

Bu Gizlilik Politikası, DOSBLACK LLC'nin (Wyoming, ABD'de kurulu bir limited liability company; "Şirket", "biz", "bize"), Esphia markası altında sunduğu hizmeti ("Hizmet") kullanırken kişisel verilerinizi nasıl topladığımızı, kullandığımızı, paylaştığımızı ve koruduğumuzu açıklar.

1. Bu Politikanın Kapsamı — İki Farklı Rolümüz

Esphia'yı kullanırken verileriniz iki farklı şekilde işlenebilir:

  • Hizmete abone olan işletme iseniz (hesap sahibi), hesap ve faturalama verileriniz için veri sorumlusu biziz — bu veriler için doğrudan size karşı sorumluyuz.
  • Bir işletmenin müşterisi/randevu alan kişiyseniz (Esphia widget'ı üzerinden sohbet ettiğiniz veya randevu aldığınız kişi), verileriniz o işletmenin talimatıyla işlenir — o işletme veri sorumlusu, biz yalnızca veri işleyeniyiz. Bu durumda taleplerinizi önce ilgili işletmeye yöneltmenizi öneririz; doğrudan bize ulaşırsanız talebinizi ilgili işletmeye iletiriz.

2. Topladığımız Veriler

Hesap ve işletme verisi

  • Ad, e-posta adresi, şifre (şifrelenmiş olarak saklanır)
  • İşletme adı, adresi, telefonu, çalışma saatleri, sunduğu hizmetler ve personel bilgisi
  • Asistan kişiliği/tonu gibi kendi belirlediğiniz yapılandırma tercihleri

Ödeme verisi

Ödemeler ve abonelik yönetimi Paddle (yetkili satıcımız) üzerinden işlenir — kart bilgilerinizi kendi sistemlerimizde saklamayız.

Müşterilerinizin verisi (widget/sohbet)

İşletmenizin müşterileri Esphia sohbet widget'ı üzerinden randevu alırken paylaştığı ad, telefon, e-posta (varsa) ve sohbet/randevu içeriğini, sizin adınıza, hizmeti sunmak amacıyla işleriz.

Kullanım ve güvenlik verisi

Kötüye kullanımı önlemek ve hesabınızı güvende tutmak için giriş zamanları, IP adresi ve gerçekleştirdiğiniz kritik işlemlere (randevu oluşturma/iptal, ayar değişikliği gibi) dair bir denetim kaydı tutarız.

3. Verilerinizi Neden İşliyoruz

  • Hizmeti sunmak ve sözleşmemizi yerine getirmek için (sözleşmenin ifası)
  • Ödeme işlemek, dolandırıcılığı önlemek ve hesabınızı güvende tutmak için (meşru menfaat)
  • Yasal yükümlülüklerimizi yerine getirmek için (ör. faturalama kayıtları)
  • Açıkça izin verdiğiniz durumlarda (ör. zorunlu olmayan çerezler)

4. Verilerinizi Kimlerle Paylaşıyoruz

Verilerinizi satmayız. Hizmeti çalıştırmak için aşağıdaki güvenilir alt işlemcilerle (subprocessor) sınırlı ölçüde paylaşırız:

  • Supabase — veritabanı ve kimlik doğrulama altyapısı
  • Vercel — uygulama barındırma
  • Anthropic (Claude API) — sohbet asistanının yapay zekâ yanıtlarını üretmek için ilgili mesaj içeriğini işler
  • Paddle — ödeme ve abonelik yönetimi
  • Resend — randevu onayı/iptali ve hesap bildirimleri e-postalarının gönderimi

Bu sağlayıcılar verilerinizi yalnızca bizim adımıza, bizim talimatlarımızla ve kendi gizlilik/güvenlik taahhütleri kapsamında işler.

5. Uluslararası Veri Aktarımı

Yukarıdaki sağlayıcılarımız verileri Amerika Birleşik Devletleri ve/veya Avrupa Birliği'nde barındırabilir. Bir aktarım Avrupa Ekonomik Alanı dışına yapıldığında, sağlayıcılarımızın Standart Sözleşme Maddeleri (SCC) gibi tanınan güvence mekanizmalarına dayandığını bekleriz.

6. Veri Saklama

Verilerinizi hesabınız aktif olduğu sürece, hizmeti sunmak için gerekli olduğu ölçüde saklarız. Hesabınızı kapattığınızda, yasal saklama yükümlülüklerimiz dışında kalan verileri makul bir süre içinde sileriz.

7. Güvenlik

Her işletmenin verisi veritabanı seviyesinde (Row-Level Security) birbirinden izole edilir, bağlantılar şifrelenir (TLS) ve API isteklerinde hız sınırlama uygulanır. Yine de hiçbir sistem %100 güvenli değildir; makul önlemleri alırız ama mutlak bir garanti veremeyiz.

8. Haklarınız (GDPR)

Avrupa Ekonomik Alanı'nda bulunuyorsanız, verilerinize erişme, onları düzeltme veya silme, işlemeyi kısıtlama, verilerinizi taşınabilir bir formatta alma, işlemeye itiraz etme ve verdiğiniz bir rızayı geri çekme hakkına sahipsiniz. Bu haklarınızı kullanmak için privacy@esphia.com üzerinden bize ulaşabilirsiniz.

9. Kaliforniya Sakinleri İçin Ek Bilgiler (CCPA/CPRA)

Kaliforniya sakiniyseniz, topladığımız kişisel veri kategorilerini öğrenme, bu verilerin silinmesini talep etme ve verilerinizin "satışını"/"paylaşımını" reddetme hakkına sahip olabilirsiniz. Verilerinizi hiçbir şekilde satmıyor veya reklam amacıyla paylaşmıyoruz. Talepleriniz için privacy@esphia.com adresinden bize ulaşın.

10. Avrupa Birliği Temsilcisi

Şirketimiz şu an Avrupa Birliği'nde yerleşik değildir. GDPR Madde 27 kapsamında bir AB temsilcisi henüz atanmamıştır; işletmemiz büyüdükçe bu madde güncellenecektir. AB'den gelen veri sahibi talepleri için doğrudan privacy@esphia.com üzerinden bize ulaşabilirsiniz.

11. Çerezler

Şu anda yalnızca hizmeti çalıştırmak için zorunlu çerezler kullanıyoruz (oturum açma ve arayüz tercihleri gibi) — bunlar için onayınız gerekmez. İleride analiz veya pazarlama amaçlı ek çerezler eklersek, bunun için sitemizdeki çerez bildirimi üzerinden açık onayınızı isteyeceğiz.

12. Çocukların Gizliliği

Hizmetimiz işletmelere yöneliktir ve bilerek 16 yaşın altındaki kişilerden veri toplamayı hedeflemez.

13. Bu Politikadaki Değişiklikler

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişikliklerde sizi hesabınız üzerinden veya e-posta ile bilgilendiririz.

14. Bize Ulaşın

Bu politikayla ilgili sorularınız için: privacy@esphia.com