1. Giriş
AsisTron ("Şirket", "biz", "bizim") olarak, kullanıcılarımızın ("siz", "sizin") kişisel verilerinin korunmasına büyük önem vermekteyiz. Bu Gizlilik Politikası, asistron.com web sitesi ve AsisTron SaaS platformu üzerinden toplanan kişisel verilerin nasıl işlendiğini açıklamaktadır.
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), ilgili yönetmelikler ve Kişisel Verileri Koruma Kurulu kararları doğrultusunda hazırlanmıştır.
2. Veri Sorumlusu
Adres: Teknokent, Denizli, Türkiye
E-posta: info@asistron.com
Telefon: 0 (544) 293 85 73
Web: asistron.com
3. Toplanan Kişisel Veriler
| Veri Kategorisi | Toplanan Veriler | Amaç |
|---|---|---|
| Kimlik Bilgileri | Ad, soyad, T.C. kimlik no (fatura için) | Üyelik, faturalama |
| İletişim Bilgileri | E-posta, telefon, adres | İletişim, bildirimler |
| İşlem Güvenliği | IP adresi, oturum bilgisi, log kayıtları | Güvenlik, hata takibi |
| Finansal Bilgiler | Sipariş verileri, hakediş, komisyon, karlılık raporları | Analiz, raporlama |
| Pazaryeri Verileri | Mağaza bilgileri, API anahtarları (şifreli), ürün/stok verileri | Pazaryeri entegrasyonu |
| Görsel Veriler | Ürün fotoğrafları | xTron görsel üretimi, ürün listeleme |
| Kullanım Verileri | Sayfa görüntüleme, tıklama, tercihler | Deneyim iyileştirme |
4. Verilerin İşlenme Amaçları
- Üyelik ve hesap yönetimi
- SaaS hizmetinin sunulması (karlılık analizi, stok/sipariş yönetimi)
- Pazaryeri API entegrasyonları (Trendyol, HepsiBurada, N11)
- xTron destekli görsel üretim ve içerik oluşturma
- Finansal raporlama ve analiz
- Yasal yükümlülüklerin yerine getirilmesi (e-fatura, vergi)
- Teknik destek ve müşteri hizmetleri
- Güvenlik ve dolandırıcılık önleme
- Hizmet kalitesinin iyileştirilmesi
5. Verilerin Hukuki Dayanağı
Kişisel verileriniz, KVKK Madde 5/2 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Sözleşmenin ifası (Md. 5/2-c): SaaS hizmet sözleşmesinin yerine getirilmesi
- Hukuki yükümlülük (Md. 5/2-ç): Vergi, e-fatura, ticari defter tutma yükümlülükleri
- Meşru menfaat (Md. 5/2-f): Hizmet kalitesinin artırılması, güvenlik
- Açık rıza (Md. 5/1): Pazarlama çerezleri, kişiselleştirilmiş içerik
6. Verilerin Aktarılması
6.1 Yurt İçi Aktarım
- Yasal zorunluluk halinde resmi kurum ve kuruluşlara
- Ödeme işlemleri için ödeme hizmet sağlayıcılarına
- E-fatura düzenleme için entegratör firmalara
6.2 Yurt Dışı Aktarım
- Pazaryeri API'leri: Trendyol, HepsiBurada, N11 sunucuları (ürün/sipariş verileri)
- xTron Hizmetleri: Google Gemini, OpenAI (ürün görselleri, içerik — anonim)
- Analitik: Google Analytics (onayınız dahilinde, anonimleştirilmiş)
Yurt dışı aktarımlar, KVKK Madde 9 kapsamında yeterli koruma sağlanan veya açık rızanız alınan hallerde gerçekleştirilmektedir.
7. Verilerin Saklama Süresi
- Hesap verileri: Üyelik süresince + hesap silindikten sonra 6 ay
- Finansal veriler: Yasal saklama süresi (10 yıl — TTK Md. 82)
- Log kayıtları: 2 yıl (5651 sayılı Kanun)
- Çerez onay kayıtları: 2 yıl
- Pazaryeri verileri: Hesap süresince
8. Veri Güvenliği Tedbirleri
- SSL/TLS şifreleme (HTTPS)
- API anahtarları AES-256 şifreleme ile saklanır
- CSRF, XSS, SQL Injection koruması
- Oturum güvenliği (SameSite=Strict, HttpOnly, Secure)
- Login throttling (brute-force koruması)
- Multi-tenant veri izolasyonu (satıcı bazlı)
- Personel yetkilendirme ve erişim kontrolü
- Düzenli güvenlik denetimi ve log takibi
9. Haklarınız
KVKK Madde 11 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- KVKK Madde 7 şartları çerçevesinde silinmesini veya yok edilmesini isteme
- Düzeltme/silme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi sonucu aleyhinize bir sonuç çıkmasına itiraz etme
- Kanuna aykırı işleme nedeniyle zararınızın giderilmesini talep etme
10. Politika Değişiklikleri
Bu Gizlilik Politikası zaman zaman güncellenebilir. Önemli değişikliklerde sizi e-posta veya platform içi bildirimle bilgilendireceğiz. Güncel versiyonu her zaman bu sayfada yayınlanacaktır.


