Konu ve süre
Müşteri, son kullanıcılarına ait kişisel veriler bakımından veri sorumlusudur. Bildirim.io hizmet işletmecisi, bu verileri yalnızca Müşteri’nin talimatı doğrultusunda, hizmeti sunmak amacıyla işleyen veri işleyendir. Sözleşme, Müşteri’nin hesabı açık kaldığı sürece yürürlüktedir.
İşlemenin niteliği ve kapsamı
| Başlık | İçerik |
|---|---|
| İşleme amacı | Web ve mobil push bildirim altyapısının sunulması |
| İşleme faaliyetleri | Toplama, saklama, hedef kitle hesaplama, push servisine iletme, teslimat ve tıklama olaylarının kaydı, raporlama, silme |
| Veri kategorileri | Push endpoint ve şifreleme anahtarları, Müşteri’nin tanımladığı etiketler ve harici kimlik, tarayıcı/işletim sistemi/dil/ülke/zaman dilimi, abonelik ve etkileşim zamanları |
| İlgili kişi grupları | Müşteri’nin web sitesi ve uygulama kullanıcıları |
| Özel nitelikli veri | İşlenmez. Müşteri, hizmete özel nitelikli kişisel veri girmemekle yükümlüdür. |
Talimatla işleme
- Verileri yalnızca Müşteri’nin belgelenmiş talimatı (hizmetin kullanımı bu talimatı oluşturur) doğrultusunda işleriz.
- Kanunen zorunlu bir işleme gerekiyorsa, yasak olmadıkça Müşteri’yi önceden bilgilendiririz.
- Verileri kendi amaçlarımız için, reklam için veya model eğitmek için kullanmayız.
Gizlilik ve erişim
Verilere erişimi olan personel gizlilik yükümlülüğü altındadır ve erişim, görevin gerektirdiği en az yetki ilkesine göre sınırlandırılır.
Teknik ve idari tedbirler
- Aktarımda TLS; parolalarda Argon2id; gönderim ve sağlayıcı anahtarlarında AES-256-GCM ile şifreli saklama.
- Kiracı (tenant) izolasyonu: her sorgu proje ve hesap kimliğiyle sınırlandırılır; bu izolasyon otomatik testlerle doğrulanır.
- API anahtarları özet hâlinde saklanır, iptal edilebilir; iptal edilen anahtar anında geçersizleşir.
- Girişte hız sınırı ve kademeli hesap kilitleme.
- Dışarı çıkan tüm isteklerde SSRF koruması; giden webhook’larda zaman damgalı HMAC imzası.
- Şifreli veritabanı yedekleri.
Alt veri işleyenler
Müşteri, aşağıdaki alt işleyenlerin kullanılmasına genel olarak yetki verir. Listeye yeni bir alt işleyen eklemeden önce bu sayfayı güncellemeyi ve makul bir süre önce bildirmeyi taahhüt ederiz; Müşteri itiraz ederse aboneliğini sona erdirebilir.
| Alt işleyen | Amaç | Aktarılan veri | Konum |
|---|---|---|---|
| Google LLC (Firebase Cloud Messaging / Google Push Service) | Chrome ve Android cihazlara bildirim teslimi | Push endpoint adresi, şifrelenmiş bildirim yükü | ABD / küresel |
| Mozilla Corporation (autopush) | Firefox tarayıcılara bildirim teslimi | Push endpoint adresi, şifrelenmiş bildirim yükü | ABD / küresel |
| Apple Inc. (APNs / Safari Push) | Safari ve iOS cihazlara bildirim teslimi | Push endpoint adresi veya cihaz token’ı, şifrelenmiş bildirim yükü | ABD / küresel |
| Microsoft Corporation (WNS) | Edge tarayıcılara bildirim teslimi | Push endpoint adresi, şifrelenmiş bildirim yükü | ABD / küresel |
| Paddle.com Market Ltd. | Ödeme alma, faturalandırma ve abonelik yönetimi (satıcı sıfatıyla) | Hesap e-postası, fatura ve ödeme bilgileri | Birleşik Krallık / AB |
| Brevo (Sendinblue SAS) | İşlem e-postaları: adres doğrulama, parola sıfırlama, sistem/kota uyarıları | Hesap e-posta adresi, e-posta içeriği | AB (Fransa) |
| Google Ireland Ltd. / Google LLC (Google Analytics 4) | Tanıtım sitesi ziyaret ölçümü — rıza verilmedikçe çerezsiz kipte; reklam ve kişiselleştirme sinyalleri her hâlükârda kapalı | Kısaltılmış IP adresi, tarayıcı/cihaz bilgisi, gezinilen sayfalar; yalnızca rıza verilirse ayrıca çerez kimliği | AB / ABD |
Push servislerine aktarım, bildirimin cihaza ulaşması için teknik zorunluluktur. Bildirim içeriği bu servislere uçtan uca şifreli iletilir (RFC 8291); servis içeriği çözemez, yalnızca hedef endpoint’i görür.
İlgili kişi talepleri
Bir son kullanıcı doğrudan bize başvurursa, talebi yerine getirmez, Müşteri’ye yönlendiririz. Müşteri’nin bu talepleri karşılamasına makul ölçüde yardımcı oluruz; panelde bulunmayan işlemler için destek kanalından talep alırız.
Veri ihlali bildirimi
Bir kişisel veri ihlalini öğrendiğimizde, gereksiz gecikme olmaksızın ve her hâlükârda 72 saat içinde Müşteri’ye bildiririz. Bildirim; ihlalin niteliğini, etkilenen veri kategorilerini, tahmini etkiyi ve alınan önlemleri içerir. Süreç Veri İhlali Prosedürü sayfasında ayrıntılıdır.
İade ve silme
Hizmet sona erdiğinde Müşteri’nin talebine göre verileri iade eder veya sileriz. Talep gelmezse, saklama süresi dolan veriler aşağıdaki tabloya göre otomatik olarak silinir.
| Veri | Saklama süresi |
|---|---|
| Hesap kaydı (ad, e-posta, parola özeti) | Hesap silinene kadar; silme talebinden sonra 30 gün içinde |
| Abone kaydı (push endpoint, şifreleme anahtarları, etiketler, ülke, tarayıcı, işletim sistemi, dil, zaman dilimi) | Abonelik sona erene veya proje silinene kadar |
| Kampanya içeriği ve gönderim kayıtları | Proje silinene kadar |
| Teslimat ve tıklama olayları (events) | 12 ay (aylık bölümler hâlinde otomatik silinir) |
| Giden webhook teslimat kayıtları | 90 gün (otomatik silinir) |
| Oturum yenileme token’ları | 30 gün (süre sonunda geçersiz) |
| Fatura ve ödeme kayıtları | İlgili mali mevzuatın öngördüğü süre (10 yıl) |
Şifreli yedeklerde kalan kopyalar, yedek rotasyonu tamamlandığında (en geç 30 gün) düşer. Bu süre boyunca yedekler yalnızca felaket kurtarma amacıyla kullanılabilir.
Denetim
Müşteri, bu sözleşmeye uygunluğu doğrulamak için yılda bir kez, makul kapsamda ve ticari sır niteliğindeki bilgiler saklı kalmak kaydıyla bilgi talep edebilir. Yerinde denetim, önceden yazılı mutabakat ve makul bildirimle yapılır.