01 Bu politika neyi kapsar
Bu politika, ovodock.com adresinde sunulan Ovodock iş işletim sistemi için geçerlidir (OVOKODO A.Ş. ürünü). Platformu kullandığınızda, hesabınıza Google ya da Apple ile girdiğinizde ve harici hesaplarınızı (Google Workspace, Microsoft 365) bağladığınızda işlenen veriler burada tanımlanır.
Girişle bağlantı aynı şey değildir. Google ile giriş yalnızca kapıyı açar (adınız ve adresiniz); Google Workspace bağlantısı ise postanızı, belgelerinizi ve takviminizi okur ve bölüm 03'te ayrı ayrı yazılıdır. İkisi ayrı izinlerdir ve biri ötekini getirmez.
Ovodock çok kiracılı bir platformdur: her organizasyonun verisi kendi sınırı içinde durur. Bu sınır yalnızca uygulama katmanında değil, veritabanı katmanında da zorunlu kılınmıştır.
02 İşlediğimiz veriler
- Hesap bilgileri — adınız, e-posta adresiniz, parolanızın geri döndürülemez özeti ve varsa geçiş anahtarınız.
- Sosyal giriş bağı — Google ya da Apple ile girdiyseniz: hangi sağlayıcı, o sağlayıcının size verdiği kalıcı kullanıcı kimliği ve bağın kurulduğu e-posta adresi. Sağlayıcının parolası bize hiç gelmez. Apple'da E-postamı Gizle derseniz elimizde gerçek adresiniz değil, Apple'ın ürettiği aktarma adresi durur.
- Organizasyon bilgileri — organizasyon adı, üyelikler, roller ve izinler.
- Bağlı hesaplardan gelen izler — aşağıda §3'te alan alan sayılmıştır.
- Kullanım kayıtları — önemli değişiklikler olay olarak kaydedilir (kim, ne zaman, ne yaptı). Bunlar denetim içindir.
- Destek talepleri — bize yazdığınız destek talebinin konusu, metni ve hangi hazır çözümden geldiği; talebi açan kişinin adı ve e-posta adresi talebin üstünde saklanır ve yalnızca cevaplamak için kullanılır.
- Müşteri sayfası ziyaretleri — bir işletmenin müşterisi kendisine açılmış sayfayı açtığında yalnızca zaman kaydedilir; aşağıda ayrıca anlatılmıştır.
- İşletmelerin müşteri kayıtları — Ovodock kullanan bir işletme kendi müşterisinin adını, bireysel mi kurumsal mı olduğunu, vergi numarasını ya da T.C. kimlik numarasını, vergi dairesini, e-posta adresini, bilgi kopyası gidecek adresleri, telefonunu, adresini ve şehrini kaydeder. Vergi kimliği, fatura ve teklif belgelerinde iki tarafın da kimliğinin yazılması gerektiği için istenir; aşağıda ayrıca anlatılmıştır.
- Sohbet — organizasyon içinde birbirinize yazdığınız mesajların metni, kimin yazdığı, ne zaman yazıldığı ve her katılımcının o sohbeti en son ne zaman okuduğu saklanır. Yazışma organizasyonun sınırı içinde kalır; öneri üretmek için modele gönderilmez (bölüm 04).
- Toplantılar — açtığınız odanın konusu, notu, zamanı ve süresi; davet ettiğiniz kişiler ve odaya ilk giriş anları. Dışarıdan çağırdığınız bir kişinin adı ve e-posta adresi de burada saklanır — o kişinin platformda hesabı yoktur ve bu veriyi siz girersiniz.
Bağlı hesapların erişim anahtarları şifreli bir kasada saklanır; kayıtlarda ve olaylarda görünmez.
03 Google hesabınızdan tam olarak ne okunur
Yalnızca okuma izni isteriz — Ovodock Google hesabınızda hiçbir şeyi değiştiremez, silemez ve gönderemez. İstenen her izin ve karşılığı:
| İzin | Okunan alanlar | Neden |
|---|---|---|
| openid · email | Ad ve e-posta adresi | Bağlantının hangi hesaba ait olduğunu ekranda gösterebilmek için. |
| gmail.readonly | Konu, Kimden, Kime başlıkları, tarih ve posta metninin en fazla 2.000 karakterlik düz metin kesiti | İşinizle ilgili yazışmayı anlayıp öneri üretebilmek için. Metnin tamamı değil, baştan itibaren bir kesiti alınır ve kalıcı olarak saklanmaz: yapay zekâ okuyup yorumladıktan sonra metin silinir, geriye yalnızca o yorum kalır (bkz. bölüm 05). Ek dosyalar hiçbir koşulda okunmaz. |
| drive.readonly | Dosya adı, türü, bağlantısı, değişme zamanı, sahibinin adresi ve Google Dokümanlar/E-Tablolar/Slaytlar için metin kesiti | Belgenin ne dediğini anlayıp öneri üretebilmek için. Metin kalıcı olarak saklanmaz: yorumlandıktan sonra silinir (bkz. bölüm 05). İkili dosyalar (PDF, resim, Office) ve boyut sınırını aşanlar hiç indirilmez. |
| calendar.readonly | Etkinlik başlığı ve zamanı | Yaklaşan işleri önerilere katabilmek için. |
Microsoft 365 bağlantısı da aynı ilkeyle çalışır: yalnızca okuma, yalnızca iz düzeyinde.
04 Google kullanıcı verisinin sınırlı kullanımı
Ovodock'un Google API'lerinden aldığı bilgileri kullanımı ve başka uygulamalara aktarımı, Sınırlı Kullanım (Limited Use) gereklilikleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.
Ovodock's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Uygulamada bunun karşılığı dört taahhüttür:
- Google'dan alınan veri yalnızca size görünen özellikleri sunmak için kullanılır — bilgi katmanına girer, önerileriniz ondan üretilir. Başka tüketicisi yoktur.
- Reklam için kullanılmaz. Veri; reklam verenlere, veri simsarlarına veya kredi değerlendirmesi yapan kuruluşlara satılmaz, aktarılmaz.
- İnsan okumaz. Verilerinizi OVOKODO A.Ş. çalışanları görüntülemez; istisnası yalnızca açık onayınız, güvenlik gereği (kötüye kullanım incelemesi) veya yasal zorunluluktur.
- Üçüncü taraflara aktarılmaz — sizin başlattığınız bir işlem, yasal zorunluluk veya platformun devri (bu durumda önceden haber verilir) dışında.
Öneri üretimi yapay zekâ modeliyle yapılır. Modele yalnızca öneri üretmek için gereken kesit gönderilir ve bu veri model eğitiminde kullanılmaz. Gönderilen kesite postalarınızın düz metin kesiti de dahildir — yani yazışma içeriğiniz öneri üretmek için model sağlayıcısına ulaşır.
Platformun kendi uygulamalarındaki kayıtlar da gönderilir. Öneri üretilirken aşağıdaki uygulamalardan bekleyen iş düzeyinde kayıt modele iletilir — kaydın tamamı değil, adı, hâli, ne zamandır beklediği ve bir satırlık tamamlayıcı bilgisi:
- CRM — teklifler, teklif talepleri, destek talepleri ve randevular: başlığı, tarafın adı, tutarı ve önerilen zamanı.
- Satış — görüşme kayıtları: müşterinin adı ve görüşmeye yazdığınız not.
- Muhasebe — tahsilat bekleyen faturalar: numarası ve kalan bakiyesi.
- Tahsilat takibi — geciken ödemeler: müşterinin adı ve gecikmenin hâli.
- İK — izin talepleri ve yürüyen izinler: çalışanın adı soyadı, tarih aralığı ve gün sayısı.
- Görevler — açık görevler: başlığı, bulunduğu yer, atandığı kişi ve son günü.
- Odalar — yaklaşan toplantılar: konusu, zamanı ve katılımcıların adları. Odanın katılma anahtarı ve dışarıdan çağrılan kişinin e-posta adresi gönderilmez.
- Dosyalar — bekleyen belgeler: adı ve boyutu. Dosyanın içeriği gönderilmez.
- İmza — bekleyen imza talepleri: belgenin adı ve talebin izi.
- Stok — kritik seviyedeki kalemler: ürün adı ve miktarı.
- Filo — süresi dolan araç poliçeleri: aracın ve poliçenin bilgisi.
- Kılavuz — sayfa başlıkları ve adresleri. Sayfa metni gönderilmez.
- Otomasyon — kurduğunuz kuralların tetikleyicisi ve eylemi.
- Destek — bize açtığınız destek taleplerinin konusu.
- Ovodock Mail — varsayılan olarak kapalıdır; kendiniz açarsanız yalnızca cevap bekleyen postaların konusu ve göndereni gider, gövde asla (bölüm 06).
Hangi uygulamanın buna dahil olduğunu uygulamada Bağlantılar ekranından görür ve tek tıkla kapatabilirsiniz; kapattığınız uygulamanın kaydı gönderilmez. Kapatmak yalnızca dışarı çıkışı durdurur — kendi ekranınızdaki sayılar bizim sunucumuzda hesaplanmaya devam eder.
Hiçbir koşulda gönderilmeyenler: teklifin iç notu, ürünün maliyeti ve teklifin kârı; dosyaların ve kılavuz sayfalarının içeriği; sohbet mesajlarınız; posta gövdesi; odanın katılma anahtarı. ⚠ Buna karşılık satış görüşmesine yazdığınız not gönderilir ve bunu açıkça söylüyoruz: o not, “bu müşteriye niçin tekrar dönülecek” sorusunun tek cevabı ve öneri ondan üretiliyor.
05 Veriyi nasıl koruyoruz
- Tüm trafik TLS ile şifrelenir.
- Erişim anahtarları ve sırlar şifreli kasada tutulur.
- Organizasyonlar arası sınır veritabanı düzeyinde satır bazlı güvenlikle zorunludur — bir organizasyonun verisi diğerine uygulama hatasıyla dahi sızamaz.
- Her yetenek açık izne bağlıdır; varsayılan reddetmektir.
- Yedekler şifreli nesne deposunda saklanır, 30 gün boyunca silinemez ve geri yüklenebilirliği haftalık olarak sınanır.
Ham metin ne kadar durur
Postalarınızın ve Google belgelerinizin metnini kalıcı olarak saklamıyoruz. Metin yalnızca yapay zekânın onu okuyup yorumlamasına yetecek kadar durur; yorum üretildiği anda silinir. Yorumlama herhangi bir sebeple yapılamazsa metin yine de en geç 7 gün içinde silinir — bu silme, yapay zekânın çalışıp çalışmadığından bağımsızdır.
Kalan şey yorumun kendisidir ve bunu açıkça söylüyoruz: yorum, yazışmanızın anlamını taşıyan bir metindir ve sizinle ilgili kişisel veri sayılır. Yani bu düzenleme veriyi anonim yapmaz; sakladığımız veriyi en aza indirir. Yorumlar da belgeyle birlikte silinir ve silme talebinizin (bölüm 08) kapsamındadır.
Yapay zekânın hatırladıkları
Yapay zekâ, kayıtlarınızdan zamanla tek cümlelik olgular çıkarır ve bunları saklar — örneğin bir müşterinizin ödemelerini kaç günde yaptığı. Soru-cevap geçmişiniz saklanmaz; saklanan şey konuşma değil, ondan çıkarılan bu olgulardır.
Bu olgular da kişisel veri sayılır ve bir belgeye bağlı değildir: kaynak belge silindikten sonra da yaşarlar. Sonraki her öneri ve cevap için model sağlayıcısına gönderilirler, çünkü bağlamın parçasıdırlar. Silme talebinizin (bölüm 08) kapsamındadırlar.
Hepsini görebilir ve tek tek silebilirsiniz: uygulamada B.O.S.S. ekranında listelenirler. Yapay zekânın yanlış bir çıkarım yapması mümkündür ve bu listeden sildiğiniz bir olgu bir daha kullanılmaz.
İletişim formu
Sitedeki iletişim formunu spam'e karşı korumak için Cloudflare Turnstile kullanıyoruz. Formu görüntülediğinizde tarayıcınız Cloudflare'e bir istek yapar; bu doğrulama çerez kullanmaz ve sizi siteler arasında izlemez. Sitenin tamamı zaten Cloudflare üzerinden sunulmaktadır.
Formla gönderdiğiniz ad, e-posta, şirket ve mesaj bilgisi yalnızca size dönüş yapmak için saklanır; pazarlama listesine eklenmez ve üçüncü taraflara aktarılmaz.
Müşteri sayfaları (Customer Hub)
Ovodock kullanan bir işletme, kendi müşterisine girişsiz ve kalıcı bir sayfa açabilir: teklifleri, talepleri ve randevuları orada durur. O sayfayı açtığınızda yalnızca açtığınız zaman kaydedilir — sayfanın sahibi işletme, gönderdiği şeyin görülüp görülmediğini bilmelidir.
Kaydedilmeyenler: IP adresiniz, tarayıcınız, cihazınız ve konumunuz. Bunların hiçbiri saklanmaz. İzleme pikseli kullanılmaz — size gönderilen e-postanın açılıp açılmadığı ölçülmez ve ölçülmeyecektir. Sayfada gezinmeniz izlenmez; hangi sayfayı açtığınız değil, en son ne zaman uğradığınız tutulur ve bu kayıt dakika dakika değil, birkaç dakikada bir tazelenir.
Bu bilgi yalnızca sayfayı size açan işletmeye gösterilir; reklam için kullanılmaz, üçüncü taraflara aktarılmaz ve işletmenin verisi silindiğinde onunla birlikte silinir (bölüm 08).
Müşterinin vergi kimliği ve iletişim bilgisi
Ovodock kullanan bir işletme, kendi müşterisinin ticari kimliğini kaydeder: bireysel mi kurumsal mı olduğu, vergi numarası ya da T.C. kimlik numarası, vergi dairesi, adresi, şehri ve telefonu. Bu bilgiyi siz vermezsiniz, işletme girer; bir fatura ya da teklif belgesi iki tarafın da vergi kimliğini taşımak zorunda olduğu için istenir.
Bu bilgi yalnızca belgede ve işletmenin kendi ekranlarında görünür; müşteri sayfanızda gösterilmez — o sayfa girişsiz bir adrestir ve kimlik numarası oraya konmaz. Ovodock bu bilgiyi işletme adına saklar: reklam için kullanmaz, üçüncü taraflara aktarmaz, başka bir organizasyonun görmesi veritabanı düzeyinde engellidir.
Kaydın doğruluğu, güncelliği ve silinmesi sizinle çalışan işletmenin sorumluluğundadır: veriyi o toplar, hukuken veri sorumlusu odur ve talebinizi ona iletmelisiniz. İşletmenin verisi Ovodock'tan silindiğinde bu kayıt da onunla birlikte silinir (bölüm 08).
Müşteri temsilcisinin iletişim bilgisi
Bir işletme size teklif gönderdiğinde, teklifi hazırlayan çalışanın adı, unvanı, e-posta adresi ve telefonu belgede ve postada görünebilir. Bu bilgiyi işletme kendi çalışanı için girer; amacı, muhatabınızın kim olduğunu bilmenizdir.
Ovodock bu bilgiyi işletme adına saklar; reklam için kullanmaz, üçüncü taraflara aktarmaz. Çalışan bilgisinin doğruluğu ve güncelliği işletmenin sorumluluğundadır.
Postadaki bağlantıya tıkladığınızda
Size gönderilen teklif postasında “Teklifi görüntüle” düğmesi bulunur. O düğmeye tıkladığınızda teklifin postadan açıldığı kaydedilir ve bu bilgi sayfayı size açan işletmeye gösterilir.
Bu, postanın açılmasının ölçülmesi değildir: ölçülen şey sizin tıkladığınız bir bağlantıdır ve o istek zaten bize ulaşır. E-postanızın açılıp açılmadığı hâlâ ölçülmüyor; izleme pikseli kullanılmıyor. Kayıt bir kez yazılır — kaç kez tıkladığınız değil, ilk kez ne zaman geldiğiniz tutulur.
Bir belgeyi imzaladığınızda
Yukarıdaki kural bir sayfayı görüntülemek içindir. Bir işletmenin gönderdiği belgeyi elektronik olarak onayladığınızda durum farklıdır: o an, onayın delili olarak imza zamanı, IP adresiniz, tarayıcı/cihaz bilginiz ve imzaladığınız belgenin bir özeti (hash) saklanır.
Bu bir izleme değildir; onay sizin bilerek yaptığınız bir işlemdir ve saklanan şey o işlemin kanıtıdır — sonradan “ben imzalamadım” denmesine karşı sizi de korur. Bir belgeyi yalnızca görüntülemek hâlâ izlenmez. Bu kayıt, imzaladığınız işletmenin verisiyle birlikte saklanır (bölüm 08) ve güvenli/nitelikli elektronik imza değildir — kanıt paketli bir elektronik onaydır.
06 Kendi alan adınızdaki postanız
İşletmeniz Ovodock üzerinden kendi alan adında posta hesabı açtıysa, o postayı biz barındırırız. Bu, bağladığınız Google veya Microsoft hesabından farklı bir durumdur ve farkı açıkça söylüyoruz:
- Bağlı hesaplarınızdan aldığımız şey bir kopyadır ve geçicidir: aslı Google'da ya da Microsoft'ta durur, bizdeki metin yorumlandıktan sonra en geç 7 gün içinde silinir (bölüm 05).
- Ovodock Mail'deki posta ise asıldır: siz silene kadar durur, çünkü onu silmek postanızı yok etmek olur.
Postanızın kendisi bizim sunucumuzda saklanır; içeriği okumayız. Personelimiz gelen kutunuza bakmaz; posta içeriği reklam, eğitim veya analiz için kullanılmaz. Uygulamada posta kutusuna erişim açık izne bağlıdır.
B.O.S.S. postanızı varsayılan olarak görmez. Yapay zekâ asistanının görüş alanında posta kapalı başlar; diğer uygulamalardan farkı budur. Kendiniz açarsanız asistana yalnızca cevap bekleyen postaların konu satırı, gönderen adresi ve tarihi gider — gövde asla. Bunu istediğiniz an tek tıkla kapatabilirsiniz (Portal → Bağlantılar → B.O.S.S. görüş alanı).
Asistana sorulabilen hazır sorular (“bugün kimden posta geldi?”) bizim sunucumuzda hesaplanır ve cevabı üretmek için hiçbir veri dışarı çıkmaz; bu yüzden görüş alanı kapalıyken de çalışırlar.
Parolanızı saklamayız. Posta hesabınızın parolasını posta sunucusu tutar; biz yalnızca sıfırlayabiliriz. Bu yüzden unuttuğunuzda hatırlatamayız, yenisini üretiriz.
Ne kadar durur: saklama süresi sizindir — postanızı biz kendiliğimizden silmeyiz. Hesabınız kapatıldığında ya da silme talebiniz uygulandığında posta hesabınız posta sunucusundan da silinir; yalnızca kaydı silmek, görünmeyen ama posta almaya devam eden bir adres bırakırdı.
Posta sunucusu Avrupa Birliği içinde (Finlandiya) barındırılır ve yalnız bu iş için kullanılır.
07 Paylaşım
Verilerinizi satmıyoruz. Yalnızca hizmeti sunmak için gereken altyapı sağlayıcılarını kullanıyoruz ve hepsi burada sayılıdır; bu sağlayıcılar veriyi yalnızca bize hizmet vermek için işler.
- Sunucu barındırma — uygulamanın ve veritabanının çalıştığı makineler Hetzner'de, Avrupa Birliği içinde (Almanya) durur. Posta sunucusu ayrı bir makinededir (Finlandiya, bölüm 06).
- Nesne deposu ve yedek — yüklediğiniz dosyaların baytları ve gecelik yedekler Cloudflare R2'de şifreli olarak saklanır.
- Ağ, önbellek ve bot doğrulaması — sitenin tamamı Cloudflare üzerinden sunulur; iletişim formunun bot doğrulaması Cloudflare Turnstile ile yapılır.
- Hata izleme — bir arıza olduğunda hatanın izi Sentry'ye gönderilir. Gönderilen şey nerede patladığı, hangi sürümde ve hangi organizasyonda olduğudur; istek gövdesi, çerezler, başlıklar, sorgular ve IP adresi kesilir — yani kayıtlarınızın içeriği oraya gitmez.
- E-posta gönderimi — size gönderdiğimiz bildirim postaları bir gönderim sağlayıcısı üzerinden çıkar.
- Model sağlayıcısı — öneri üretimi için gönderilen kesit (bölüm 04) bir yapay zekâ modeli sağlayıcısına ulaşır ve model eğitiminde kullanılmaz.
Yasal bir zorunluluk doğduğunda talep edilen veriyi talebin kapsamıyla sınırlı olarak paylaşırız.
08 Saklama ve silme
- Bağlantıyı istediğiniz an kaldırabilirsiniz. Kaldırdığınız anda erişim anahtarları silinir ve yeni veri alınmaz.
- Bağlı hesaptan alınmış izlerin silinmesini talep edebilirsiniz; talep 30 gün içinde yerine getirilir. Talebi uygulamada Ayarlar → Gizlilik bölümünden gönderirsiniz.
- Organizasyonunuzun tümüyle silinmesini aynı bölümden talep edebilirsiniz. Hesabınızı ise talep beklemeden, Ayarlar → Profil bölümünden kendiniz silersiniz. Silinen veri yedeklerden en geç 30 gün içinde düşer (yedek saklama süresi budur).
- Google hesabınızın Ovodock'a verdiği izni doğrudan Google üzerinden de kaldırabilirsiniz: myaccount.google.com/permissions.
09 Haklarınız
İşlenen verilerinize erişme, düzeltilmesini, silinmesini veya işlemenin sınırlandırılmasını isteme ve verilerinizin bir kopyasını alma hakkınız vardır. Talebinizi aşağıdaki adrese iletebilirsiniz; en geç 30 gün içinde yanıtlanır.
10 Çerezler
Yalnızca işlevsel çerezler kullanılır ve tamamı budur:
- Oturum çerezi — girişinizin açık kalması için.
- Form güvenliği (CSRF) — gönderdiğiniz formun gerçekten sizden geldiğini doğrulamak için.
- Dil ve görünüm tercihiniz — seçtiğiniz dil ve açık/koyu tema; yüzeyler arasında taşınır.
- Arayüz durumu — kenar çubuğunu açık mı kapalı mı bıraktığınız.
- Sosyal girişin durum jetonu — Google/Apple ile girişte, geri dönüşün gerçekten sizin başlattığınız akış olduğunu doğrulayan 10 dakikalık şifreli çerez. Giriş tamamlanınca silinir.
Reklam veya izleme çerezi yoktur, üçüncü taraf izleyici çalıştırılmaz ve çerezlerin hiçbiri sizi siteler arasında izlemez.
11 Değişiklikler ve iletişim
Bu politika değiştiğinde yukarıdaki güncelleme tarihi değişir; önemli değişiklikler ayrıca duyurulur.
Sorularınız ve talepleriniz için: [email protected]
Ayrıca bkz. Kullanım Şartları ve Kabul Edilebilir Kullanım.