Son güncelleme: 20 Ağustos 2026
Gizlilik Politikası ve Google Kullanıcı Verisi Açıklaması
Bu politika, Nobel Vize CRM’in yetkili personel hesaplarıyla, operasyon kayıtlarıyla ve isteğe bağlı Google Takvim bağlantısıyla ilişkili verileri nasıl işlediğini açıklar. CRM yalnız davet edilmiş Nobel Vize personelinin kullanımına yöneliktir.
1. Veri sorumlusu ve iletişim
Veri sorumlusu: Nobel Vize
Adres: Çankaya Mahallesi Farabi Sokak No:3/6, Çankaya / Ankara 06530
E-posta: bilgi@nobelvize.com
Telefon: +90 533 499 57 50
2. İşlenen veri kategorileri
- Personel kimlik ve hesap verileri: ad-soyad, iş e-postası, kullanıcı kimliği, rol, hesap durumu ve MFA durumu.
- Güvenlik ve işlem kayıtları: oturum, başarısız giriş, yetkili işlem, hata ve denetim kayıtları.
- CRM operasyon verileri: müşteri ve başvuru kayıtları, evrak bilgileri, görevler, randevular, iletişim tercihleri ve tahsilat takibi.
- Google ile giriş verileri: Google hesabının temel kimlik, e-posta ve profil bilgileri. Bu giriş yalnız mevcut aktif personel kaydıyla eşleştirme için kullanılır.
- Google Takvim verileri: personelin ayrıca bağlantı kurması halinde birincil takvimde CRM tarafından ilişkilendirilen etkinliğin kimliği, durumu, başlama/bitiş zamanı, konumu ve uygulamaya özel gizli bağlantı alanları.
3. Google Takvim erişimi nasıl kullanılır?
Google Takvim bağlantısı Google ile girişten ayrıdır ve isteğe bağlıdır. Personel, Randevular ekranındaki açık açıklamadan sonra “Google Takvim’i bağla” seçeneğini kendisi kullanır. CRM, yalnız personelin sahibi olduğu birincil takvimde CRM randevularını oluşturmak, bağlı etkinliklerin zaman/konum değişikliklerini CRM’e almak ve iptal edilen bağlı randevuyu kaldırmak için etkinlik okuma-yazma izni ister.
CRM, bağlantısız veya uygulama tarafından ilişkilendirilmemiş takvim etkinliklerini kendi veritabanına kaydetmez. Bağlantı anahtarları AES-256-GCM ile şifrelenmiş olarak sunucu tarafında saklanır; tarayıcıya veya normal personel veritabanı yetkilerine açılmaz.
Google Workspace API’lerinden alınan bilgilerin kullanımı, Google API Services User Data Policy’nin Limited Use gereklilikleri dahil olmak üzere ilgili Google kullanıcı verisi politikalarına uyar.
4. Kullanım amaçları ve hukuki dayanak
Veriler; yetkili personel hesabını doğrulamak, vize danışmanlığı operasyonlarını yürütmek, randevu ve görevleri yönetmek, izinli iletişimi gerçekleştirmek, sistem güvenliğini sağlamak, hataları araştırmak ve hukuki yükümlülükleri yerine getirmek için işlenir. İşleme; uygulanabildiği ölçüde sözleşmenin kurulması/ifası, hukuki yükümlülük, hakkın tesisi-kullanılması-korunması, meşru menfaat ve açık rıza şartlarına dayanır. Açık rıza gerektiren bir işlemde rıza, diğer işleme şartlarıyla birleştirilmez.
5. Paylaşım ve hizmet sağlayıcılar
Veriler satılmaz; reklam, yeniden hedefleme, kredi değerlendirmesi veya genel amaçlı yapay zekâ modeli eğitimi için kullanılmaz.
Hizmetin çalışması için gerekli ölçüde Supabase (kimlik doğrulama, veritabanı ve özel dosya depolama), Vercel (uygulama barındırma), Resend (izinli e-posta teslimi) ve Google (isteğe bağlı giriş ve Takvim bağlantısı) gibi hizmet sağlayıcılar kullanılabilir. Bu sağlayıcılar yalnız hizmetin sunulması, güvenlik veya hukuki zorunluluk kapsamındaki amaçlarla veriye erişebilir.
Sağlayıcıların küresel altyapısı nedeniyle uygulanabilir aktarım kuralları ve hukuki güvenceler çerçevesinde yurt dışında işleme gerçekleşebilir.
6. Saklama, güvenlik ve silme
Veriler yalnız amaç ve yasal yükümlülük için gerekli süre boyunca; CRM’de tanımlı saklama, arşiv ve kontrollü anonimleştirme kurallarına göre tutulur. Güvenlik kayıtları, uyuşmazlık ve mevzuat süreleri ayrıca dikkate alınır.
Google Takvim bağlantısını kaldırmak için yetkili personel Randevular ekranındaki bağlantıyı kaldır düğmesini kullanabilir. Bu işlem şifreli erişim/yenileme anahtarlarını ve bağlı etkinlik eşleme kayıtlarını CRM’den siler, ayrıca Google OAuth yetkisini programlı olarak iptal etmeyi dener. Kullanıcı Google Hesabı’nın üçüncü taraf erişim ayarlarından da yetkiyi kaldırabilir.
Erişim kontrolleri, MFA, aktarım sırasında HTTPS, şifreli anahtar saklama, özel dosya alanları, denetim kayıtları ve düzenli güvenlik testleri uygulanır.
7. İnsan erişimi ve Google verisi
Google kullanıcı verileri personel tarafından yalnız uygulamanın görünür randevu eşitleme işlevini sunmak için kullanılır. Belirli bir destek talebinde kullanıcının açık onayı, güvenlik/istismar araştırması veya hukuki zorunluluk bulunmadıkça teknik ekip tarafından insan gözüyle okunmaz. Toplulaştırılmış ve kimliksiz güvenlik/operasyon ölçümleri uygulanabilir mevzuata uygun biçimde kullanılabilir.
8. KVKK kapsamındaki haklar
İlgili kişiler 6698 sayılı Kanun’un 11. maddesi kapsamındaki; verisinin işlenip işlenmediğini öğrenme, bilgi talep etme, amacına uygun kullanımı öğrenme, aktarılan tarafları bilme, düzeltme, silme/yok etme, bu işlemlerin aktarılan taraflara bildirilmesini isteme, otomatik analiz sonucuna itiraz ve zararın giderilmesini talep etme haklarını kullanabilir. Başvurular kimlik doğrulamasına elverişli bilgiyle bilgi@nobelvize.com adresine veya yukarıdaki posta adresine iletilebilir.
9. Zorunlu çerezler ve değişiklikler
CRM yalnız oturum, güvenlik, tema ve OAuth akışının çalışması için gerekli çerezleri kullanır; reklam amaçlı izleme çerezi kullanmaz. Veri kullanımı değişirse bu politika güncellenir, tarih yenilenir ve gerekli durumlarda kullanıcıdan yeni onay alınır.