Gizlilik Politikası
Son güncelleme: 20.08.2026
Bu politika, Clodron Post (app.clodron.com) hizmetini kullandığınızda hangi kişisel verileri hangi amaçla işlediğimizi, kimlerle paylaştığımızı, ne kadar süreyle sakladığımızı ve sahip olduğunuz hakları açıklar. Hizmet işletmelere yöneliktir ve Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) ile Alman veri koruma mevzuatına tabidir.
1. Veri sorumlusu
Clodron Technology (Berke Güleryüz şahıs işletmesi), Neue Kantstraße 29, 14057 Berlin, Almanya · E-posta: berke@clodron.com · KDV kimlik numarası: DE464047669
Veri koruma ile ilgili tüm talepleriniz için berke@clodron.com adresine yazabilirsiniz. Şirketin büyüklüğü nedeniyle atanmış bir veri koruma görevlisi bulunmamaktadır; talepler doğrudan işletme sahibi tarafından karşılanır.
2. Rollerimiz
Hesap bilgileriniz, faturalama kayıtlarınız ve hizmet kullanım günlükleriniz bakımından veri sorumlusuyuz. Platforma yüklediğiniz veya bağlı hesaplarınız üzerinden işlediğiniz üçüncü kişi verileri (müşteri listeleri, gelen mesajlar, yorumlar) bakımından ise sizin adınıza hareket eden veri işleyeniz; bu verilerin sorumlusu sizsiniz. Talep etmeniz halinde GDPR madde 28 kapsamında veri işleme sözleşmesi (DPA) imzalarız.
3. İşlediğimiz veriler
- Hesap verileri: ad soyad, e-posta adresi, şifrenizin geri döndürülemez özeti, firma adı, kullanıcı rolü, dil ve tema tercihi.
- Bağlı platform verileri: Meta (Facebook, Instagram, WhatsApp Business, Threads), TikTok, LinkedIn, X, Pinterest ve YouTube hesaplarını bağladığınızda alınan erişim ve yenileme belirteçleri, hesap kimlikleri, kullanıcı adları, sayfa adları, yayınladığınız gönderilerin kimlikleri ve bağlantıları, temel performans sayıları, gönderilerinize gelen yorumlar ve size gönderilen mesajlar.
- Sizin yüklediğiniz veriler: potansiyel müşteri listeleri (ad, e-posta, telefon, şirket, konum gibi alanlar), CRM notları, kampanya metinleri ve medya kütüphanesine yüklenen görsel ve videolar.
- İletişim içeriği: platform üzerinden gönderdiğiniz veya aldığınız e-posta, WhatsApp, SMS ve sosyal medya mesajları ile bunların durum kayıtları.
- Faturalama verileri: paket bilgisi, abonelik durumu, fatura kayıtları ve Stripe tarafından üretilen müşteri kimliği. Kart bilgilerini görmez ve saklamayız; ödeme akışı tamamen Stripe üzerinde gerçekleşir.
- Teknik veriler: oturum çerezi, IP adresi, tarayıcı bilgisi, hata ve işlem günlükleri.
4. İşleme amaçları ve hukuki dayanaklar
- Hizmetin sunulması, hesabınızın yönetilmesi, içeriklerinizin yayınlanması ve mesajlarınızın iletilmesi · GDPR madde 6/1-b (sözleşmenin ifası).
- Sosyal medya ve mesajlaşma hesaplarınızın bağlanması ve bu hesaplar üzerinden işlem yapılması · GDPR madde 6/1-a (açık rıza; ilgili platformun izin ekranında verdiğiniz onay) ve madde 6/1-b.
- Hizmet güvenliği, kötüye kullanımın önlenmesi, hata ayıklama ve altyapı bakımı · GDPR madde 6/1-f (meşru menfaat).
- Faturalama, muhasebe ve yasal saklama yükümlülükleri · GDPR madde 6/1-c (hukuki yükümlülük).
- Destek taleplerinin yanıtlanması ve hizmete ilişkin zorunlu bilgilendirmeler · GDPR madde 6/1-b ve 6/1-f.
5. Platform verilerinin kullanımı
Bağlı hesaplarınızdan aldığımız verileri (platform verileri) yalnızca sizin talimatınızla ve size hizmet sunmak için kullanırız. Bu veriler başka müşterilere gösterilmez, satılmaz, kiralanmaz, reklam hedeflemesi veya profil oluşturma amacıyla kullanılmaz ve ilgili platformun geliştirici koşullarında izin verilenin dışında hiçbir amaçla işlenmez.
Bir hesabın bağlantısını kaldırdığınızda ya da yetkiyi ilgili platformun ayarlarından geri aldığınızda, o hesaba ait erişim belirteçleri ve önbelleğe alınmış platform verileri en geç 30 gün içinde sistemlerimizden silinir.
5.1. Google ve YouTube verileri
Clodron Post, YouTube API Hizmetleri'ni kullanır. Bir YouTube kanalını bağladığınızda, Google hesabınız üzerinden yalnızca aşağıdaki izinleri isteriz ve bunları yalnızca belirtilen işlevler için kullanırız:
- youtube.upload · planladığınız videoyu sizin adınıza kanalınıza yüklemek. Başlık, açıklama, etiket ve gizlilik ayarı sizin panelde girdiğiniz değerlerdir.
- youtube.readonly · bağladığınız kanalın adını ve kimliğini göstermek, yayınladığınız videoların temel performans sayılarını (görüntülenme, beğeni, yorum sayısı) raporlarda listelemek.
- youtube.force-ssl · kendi videolarınıza gelen yorumları gelen kutunuzda göstermek ve sizin yazdığınız yanıtları göndermek. Yorum okuma ve yanıtlama yalnızca bu izinle mümkün olduğundan daha dar bir izin yeterli olmamaktadır.
Clodron Post'un Google API'lerinden aldığı bilgileri kullanımı ve başka taraflara aktarımı, Sınırlı Kullanım (Limited Use) gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur: https://developers.google.com/terms/api-services-user-data-policy. Google ve YouTube verilerini reklam amacıyla kullanmaz, satmaz, üçüncü taraflara aktarmaz ve yapay zeka modeli eğitiminde kullanmayız. Bu verileri yalnızca sizin gördüğünüz panel işlevleri için işleriz; erişim, sizin talebinizi yerine getirmek, güvenlik ve mevzuat gereklilikleri ya da sizin açık izniniz dışında hiçbir personelimiz tarafından okunmaz.
Sakladığımız Google verileri şunlarla sınırlıdır: erişim ve yenileme belirteçleri (şifreli olarak), kanal kimliği ve adı, yüklediğiniz videoların kimlikleri ve bağlantıları, temel performans sayıları ve yorum metinleri. Bu veriler Almanya'daki sunucularımızda tutulur; yorumlar en fazla 24 ay, belirteçler bağlantı kaldırılana kadar saklanır.
YouTube API Hizmetleri'ni kullanmakla YouTube Hizmet Şartları'nı kabul etmiş olursunuz: https://www.youtube.com/t/terms. Google'ın gizlilik politikası: https://policies.google.com/privacy. Clodron Post'un hesabınıza erişimini dilediğiniz zaman Google güvenlik ayarları sayfasından geri alabilirsiniz: https://myaccount.google.com/permissions. Yetkiyi geri aldığınızda hesabınızdaki Google verileri en geç 30 gün içinde silinir; daha hızlı silme için /data-deletion sayfasını kullanabilirsiniz.
6. Yapay zeka ile içerik üretimi
İçerik ve yanıt taslakları üretmek için OpenAI Ireland Ltd. hizmetlerini kullanırız. Bu amaçla yalnızca taslağın üretilmesi için gereken metin (ör. marka bilgileri, cevaplanacak mesajın içeriği) iletilir. Sağlayıcı, iletilen verileri kendi modellerini eğitmek için kullanmaz. Yapay zeka çıktıları öneri niteliğindedir; gönderilmeden önce sizin onayınızdan geçer. GDPR madde 22 anlamında sizin üzerinizde hukuki sonuç doğuran otomatik karar alma veya profil oluşturma yapılmaz.
7. Aktarım yaptığımız alıcılar ve alt işleyiciler
- Hetzner Online GmbH (Almanya) · sunucu ve veritabanı barındırma.
- Cloudflare, Inc. (ABD/AB) · alan adı yönetimi, içerik dağıtımı ve medya dosyalarının saklanması.
- OpenAI Ireland Ltd. (İrlanda) · yapay zeka ile metin taslağı üretimi.
- Stripe Payments Europe, Ltd. (İrlanda) · abonelik ve ödeme işlemleri.
- Hostinger International Ltd. (Litvanya) · kurumsal e-posta ve SMTP gönderimi.
- Bağlandığınız platformlar (Meta Platforms Ireland Ltd., TikTok Technology Ltd., LinkedIn Ireland, X, Google Ireland, Pinterest Europe) · yalnızca sizin talimatınızla yaptığınız yayın ve mesajlaşma işlemleri kapsamında.
Alt işleyicilerle GDPR madde 28 uyarınca veri işleme sözleşmeleri akdedilmiştir. Avrupa Ekonomik Alanı dışına yapılan aktarımlarda Avrupa Komisyonu'nun Standart Sözleşme Maddeleri ve gerekli ek güvenlik önlemleri uygulanır.
8. Saklama süreleri
- Hesap verileri: hesabınız açık olduğu sürece; hesabın silinmesinden sonra en geç 30 gün içinde kalıcı olarak silinir.
- Erişim belirteçleri: bağlantı kaldırılana veya yetki geri alınana kadar; sonrasında en geç 30 gün içinde silinir.
- Gelen kutusu mesajları ve yorumlar: en fazla 24 ay; dilediğiniz zaman daha önce silebilirsiniz.
- Medya dosyaları: gönderildikten 7 gün sonra, hiç kullanılmayan dosyalar ise 30 gün sonra otomatik silinir.
- Fatura ve muhasebe kayıtları: Alman Ticaret Kanunu (HGB) ve Vergi Usul Kanunu (AO) uyarınca 10 yıl.
- Güvenlik ve hata günlükleri: en fazla 12 ay.
9. Güvenlik önlemleri
Tüm bağlantılar TLS ile şifrelenir. Erişim belirteçleri ve API anahtarları veritabanında AES-256-GCM ile şifrelenerek saklanır. Şifreler yalnızca geri döndürülemez özet olarak tutulur. Sistem erişimi en az yetki ilkesine göre sınırlandırılmıştır, veriler kiracı bazında ayrıştırılır ve düzenli yedekleme yapılır. Kişisel veri ihlali halinde GDPR madde 33 ve 34 uyarınca yetkili makama ve gerektiğinde ilgili kişilere bildirimde bulunulur.
10. Haklarınız
- Verilerinize erişim (madde 15), düzeltilmesini isteme (madde 16) ve silinmesini isteme (madde 17).
- İşlemenin kısıtlanmasını isteme (madde 18) ve veri taşınabilirliği (madde 20).
- Meşru menfaate dayalı işlemeye itiraz etme (madde 21).
- Rızaya dayalı işlemelerde rızanızı geleceğe etkili olacak şekilde geri alma (madde 7/3).
- Denetim makamına şikayette bulunma (madde 77).
Taleplerinizi berke@clodron.com adresine iletebilirsiniz; en geç bir ay içinde yanıt veririz. Yetkili denetim makamı: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Alt-Moabit 59-61, 10555 Berlin, Almanya.
11. Çerezler
Yalnızca hizmetin çalışması için zorunlu çerezleri kullanırız: oturum çerezi (giriş durumunuzu korur), dil tercihi çerezi ve tema tercihi. Reklam, izleme veya profilleme çerezi kullanmayız; bu nedenle çerez onayı istenmez.
12. Çocukların verileri
Hizmet yalnızca işletmelere ve 18 yaşını doldurmuş kişilere yöneliktir. Bilerek çocuklara ait kişisel veri toplamayız.
13. Veri silme
Verilerinizin silinmesi için app.clodron.com/data-deletion adresindeki adımları izleyebilir veya berke@clodron.com adresine yazabilirsiniz. Talep üzerine hesabınız ve ilişkili tüm veriler, yasal saklama yükümlülüğü bulunan kayıtlar hariç olmak üzere 30 gün içinde silinir.
14. Değişiklikler
Bu politikayı hizmette veya mevzuatta meydana gelen değişiklikler nedeniyle güncelleyebiliriz. Güncel sürüm her zaman bu sayfada yayımlanır; önemli değişiklikler hesabınızda veya e-posta ile ayrıca bildirilir.
Potansiyel müşteri iletişimi (Trinka)
İşletmelere yönelik tanıtım mesajlarımız için iletişim bilgilerini herkese açık işletme dizinlerinden ve işletmelerin web sitelerinden alırız. Hukuki dayanak meşru menfaattir (GDPR md. 6/1-f).
- Veri kategorileri: işletme adı, web sitesi, şehir, ülke, işletme e-postası ve telefonu, sektör.
- Alıcılar: Resend (e-posta gönderimi), Meta (WhatsApp Business Platform).
- Saklama: ilk temastan itibaren 12 ay yanıt yoksa kişisel alanlar silinir.
- Haklarınız: her mesajda tek tıkla çıkış ve itiraz (md. 21); silme talebi 24 saat içinde uygulanır (md. 17). Yeniden temas engeli için yeniden yazılmaması için gönderim yapılmayacaklar listesinde kayıt tutulur.
- İletişim: berke@clodron.com