Müşteri görüşmelerinizi Smartsupp üzerinden yürütürken ziyaretçilerinizin verilerini bize emanet ediyorsunuz — işte bunları nasıl koruduğumuza dair net bir genel bakış. Bu sayfadaki her şey, her önlemin ayrıntılı olarak açıklandığı halka açık hukuki belgelerimizden gelir: Gizlilik Politikası ve Veri İşleme Sözleşmesi (DPA).
Makaleyi birkaç bölüme ayırdık:
Şifreleme ve altyapı
Tüm veri aktarımı SSL/TLS ile şifrelenir ve platform, gelen ağ bağlantıları için yalnızca güvenli kanallara ve protokollere izin verir.
Kişisel verileri barındıran sunuculara fiziksel ve çevrimiçi erişim kısıtlıdır.
Personelimizin kişisel verileri iş istasyonlarına veya başka bir ağ konumuna yerel olarak indirmesi ya da işlemesi yasaktır.
Teknik ve organizasyonel güvenlik önlemlerinin etkinliğini düzenli olarak test eder ve değerlendiririz.
Verileriniz nerede saklanıyor
Verileriniz öncelikle AB'de saklanır. Bazı veriler ABD'de ve diğer ülkelerde de saklanır; bu durumda işleyicilerimizin AB'dekine benzer bir veri güvenliği düzeyi sağlamasını garanti ederiz.
Alt işleyiciler (örneğin sunucu barındırma sağlayıcıları) güvenlik ve veri koruma garantilerine göre özenle seçilir.
📋 Tam ve güncel liste Alt İşleyiciler Listesi'ndedir.
Yedeklemeler
Yerleşik yedekleme süreçlerimiz, mekanizmalarımız ve araçlarımız vardır. Geri yükleme prosedürü, verilerin okunabilirliği ve yedeklerin bütünlüğü düzenli olarak test edilir — bir yedek ancak gerçekten geri yüklenebiliyorsa işe yarar.
Kendiniz yapılandırabileceğiniz güvenlik ayarları
Bizim yaptıklarımızın ötesinde, kendi hesabınızın güvenliğini Settings → Security and privacy (Ayarlar → Güvenlik ve gizlilik) altında sıkılaştırabilirsiniz:
Allowed domains (izin verilen alan adları) — hangi web sitelerinin sohbet widget'ınızı yükleyebileceğini sınırlayın.
IP engelleme — istenmeyen ziyaretçileri sohbetten engelleyin.
Çerez onayı — widget, çerez bannerınıza uyar ve onay olmadan gereklinin ötesinde hiçbir şey saklamaz.
IP adresi saklama varsayılan olarak kapalıdır — hesabınızı oluşturduğunuzda Smartsupp, ziyaretçi IP adreslerinin ve bazı diğer hassas verilerin saklanmasını kapatır.
GDPR, DPA ve denetimler
Smartsupp GDPR ile uyumludur ve hizmetin bir parçası olarak her müşteriyle Veri İşleme Sözleşmesi (DPA) yapılır.
Olay bildirimi — kişisel veri ihlali tespit edersek, öğrendikten sonra gecikmeden, en geç 48 saat içinde size bildiririz.
Veri silme — sözleşme sona erdikten sonra hizmet için saklanan kişisel veriler 3 ay içinde silinir (bu süre içinde verilerin iadesini talep edebilirsiniz).
Denetim hakları — müşteri olarak, hizmeti kullanımınızla ilgili dokümantasyonu ve süreçleri DPA'da açıklanan koşullarla denetleyebilirsiniz.
💼 Güvenlik anketi mi dolduruyorsunuz veya denetim mi planlıyorsunuz? DPA tam kapsamı ve prosedürü açıklar — destek ekibimiz de özel sorularınızda memnuniyetle yardımcı olur.
Sırada ne var?
DPA (Veri İşleme Koşulları) — teknik ve organizasyonel önlemlerin tamamı.
Gizlilik Politikası — neyi, neden ve ne kadar süreyle işliyoruz.
Alt İşleyiciler Listesi — hizmeti yürütmemize kimler yardımcı oluyor.
Çerez onayı — widget sitenizdeki çerezleri nasıl yönetiyor.
💡 Daha fazla yardıma mı ihtiyacınız var? Destek ekibimizle iletişime geçin — yardımcı olmaktan memnuniyet duyarız!
