Verilerinle nasıl çalışıyoruz.
Bu sözleşme, Saltana'nın web sitesi ve platform hizmetleri aracılığıyla topladığı verileri nasıl kullandığını, paylaştığını ve sakladığını açıklar. Amacımız, veri işleme uygulamalarımızı anlaşılır şekilde ortaya koymak ve size mümkün olan en fazla kontrolü sunmaktır.
Özet
Saltana, satış ekiplerine yapay zeka müşterilerle pratik yapma imkânı sunan bir SaaS platformudur. İşimizin temelinde iki prensip vardır:
- Gerçek müşteri verisi işlemeyiz. Temsilcilerinizin pratik yaptığı personalar tamamen yapay zeka tarafından üretilir. Gerçek müşteri transkriptleri, CRM kayıtları veya çağrı merkezi verileri Saltana'ya akmaz. Bu mimari bir tercihtir ve veri ihlali riskini yapısal olarak azaltır.
- Veriyi minimumda tutarız. Yalnızca hizmetin sunulması için gerçekten zorunlu olan veriyi toplarız, gerektiği sürece saklarız ve sonra sileriz. Pazarlama amaçlı veri satışı yapmayız.
Aşağıdaki bölümler, bu iki prensibin pratikte nasıl uygulandığını detaylı olarak açıklamaktadır. Türk hukuku kapsamındaki resmi aydınlatma metni için KVKK Aydınlatma Metni sayfamızı, teknik güvenlik önlemleri için Veri Güvenliği sayfamızı inceleyebilirsiniz.
Biz kimiz
Bu sözleşmede “Saltana”, “biz” veya “ürün” dediğimizde, Saparda, Inc.'ı ve saltana.com web sitesini, app.saltana.com platform uygulamasını ve bunların tüm alt alan adlarını kastediyoruz.
6698 sayılı Kişisel Verilerin Korunması Kanunu bakımından Saltana, veri sorumlusu sıfatıyla hareket eder. Kurumsal müşterilerimizin çalışanlarının platform üzerinden gerçekleştirdiği pratik görüşmelere ilişkin olarak ise Saltana, müşteri şirket adına veri işleyen olarak çalışabilir; bu durumda taraflar arasında ayrıca bir veri işleme sözleşmesi (DPA) imzalanır.
Hangi verileri topluyoruz
Farklı kullanıcı tiplerinden farklı veri setleri toplarız. Aşağıda bunları kaynak bazında açıkladık:
Web sitesi ziyaretçileri
Saltana web sitesini ziyaret ettiğinizde, yalnızca zorunlu teknik çerezler ve Cloudflare bot-koruması için gerekli olan asgari oturum verileri toplanır. Demo talep formunu doldurmayı seçtiğinizde ise ad, soyad, kurumsal e-posta adresi, telefon numarası, şirket adı ve pozisyon bilgilerinizi sağlarsınız. Bu veriler yalnızca sizinle iletişim kurmak için kullanılır.
Platform hesabı sahipleri
Saltana platformunda hesabı olan kullanıcılar için; e-posta adresi, isim, bağlı oldukları şirket ve takım, rolleri (temsilci, takım lideri veya şirket yöneticisi) ve profil tercihleri tutulur. Şifre saklamıyoruz. Kimlik doğrulama, magic-link (tek kullanımlık e-posta bağlantısı) yoluyla yapılır.
Pratik görüşme içeriği
Platformda yapılan her yapay zeka pratik görüşmesinin transkripti, süresi, rubriğe göre hesaplanan puanları ve AI değerlendirme yorumları kaydedilir. Sesli görüşmelerde ses, ses-metin dönüşüm aracılığıyla metne çevrilir; ham ses kaydı varsayılan olarak saklanmaz. Karşı tarafta gerçek bir müşteri yoktur, yalnızca yapay zeka personası vardır. Bu yüzden görüşme içeriği hiçbir gerçek müşterinin verisini içermez.
Teknik ve güvenlik verisi
IP adresi, tarayıcı ve cihaz bilgisi, sistem logları, erişim kayıtları, hata kayıtları. Bu veriler hata ayıklama, güvenlik olaylarının tespiti, sahtecilik önleme ve 5651 sayılı Kanun kapsamındaki yükümlülüklerin yerine getirilmesi için tutulur.
Fatura ve ödeme verisi
Şirket unvanı, vergi kimlik numarası, fatura adresi, abonelik düzeyi ve kullanım miktarı. Kart bilgileri Saltana'ya dokunmaz; ödemeler bir ödeme hizmet sağlayıcısı (ör. Stripe) üzerinden tahsil edilir ve Saltana yalnızca işlem kimliği gibi referans bilgileri saklar.
Verileri nasıl kullanıyoruz
Topladığımız veriler yalnızca aşağıda sayılan amaçlarla kullanılır. Yeni bir kullanım amacı ortaya çıktığında bu sözleşme güncellenir ve gerekli hallerde açık rıza talep edilir.
- Demo taleplerine yanıt vermek, satış ekibinin sizinle iletişim kurmasını sağlamak, randevu planlamak
- Platform hesabınızı oluşturmak, kimlik doğrulamak ve oturumunuzu sürdürmek
- Pratik görüşmelerini işlemek, rubrik puanlarını hesaplamak, değerlendirme raporlarını üretmek ve yöneticilere sunmak
- Ödev atamak, takım performansını takip etmek, tetiklenen bildirimleri iletmek
- Fatura kesmek, ödemeleri takip etmek, vergi ve muhasebe mevzuatına uymak
- Güvenlik olaylarını tespit etmek, bot trafiğini engellemek, hesap ihlalini önlemek
- Sözleşmeden doğan yükümlülükleri yerine getirmek ve hukuki uyuşmazlıkları çözmek
- Hizmeti iyileştirmek ve yeni özellikler geliştirmek (bu amaçla yalnızca anonim hale getirilmiş veya kümeli veri kullanılır)
- Yalnızca açık rızanızı verdiğiniz takdirde, ürün güncellemeleri ve satış içerikleri iletmek
Kişisel verilerinizi üçüncü taraflara satmayız, kiralamayız veya reklam amaçlı kullandırmayız. Kişisel verileriniz, yapay zeka modellerinin eğitiminde de kullanılmaz.
Alt yükleniciler ve üçüncü taraflarla paylaşım
Saltana, hizmeti sunabilmek için güvenilir teknoloji sağlayıcılarıyla çalışır. Aşağıdaki alt yükleniciler, yalnızca ihtiyaç duyulan asgari veriye erişir ve her biriyle Saltana arasında veri işleme sözleşmesi mevcuttur.
- Vercel, uygulama ve web sitesi barındırma (SOC 2 Type II)
- Supabase, veritabanı, kimlik doğrulama, dosya depolama (AB veri merkezi seçeneği mevcut)
- Cloudflare, DNS, DDoS koruması, Turnstile bot doğrulaması (SOC 2, ISO 27001)
- Resend, işlem amaçlı e-posta teslim altyapısı (SOC 2)
- OpenAI, GPT metin ve Realtime ses modelleri; pratik görüşme sırasında metin/ses içeriği kısa süreliğine iletilir, sözleşmeyle model eğitiminde kullanılmaması garantidir
- Google (Gemini), dil ve ses modeli alternatifi
- Anthropic (Claude), dil modeli alternatifi (zero-retention)
- Deepgram, ses-metin dönüşümü ve voice agent altyapısı
- Stripe (veya eşdeğeri), ödeme işlemleri; kart bilgisi Saltana'ya dokunmaz
Alt yükleniciler listesi değişiklik gösterebilir; yeni bir alt yüklenici eklendiğinde veya mevcut biri değiştirildiğinde bu sözleşme güncellenir ve kurumsal müşterilere ayrıca bildirilir.
Uluslararası veri aktarımı
Yukarıda sayılan alt yüklenicilerin bir kısmı Amerika Birleşik Devletleri ve Avrupa Birliği'nde kuruludur. Bu nedenle kişisel verileriniz, hizmet sunumu sırasında yurt dışına aktarılmış olur.
Bu aktarımlar KVKK'nın 9. maddesi ve AB Genel Veri Koruma Tüzüğü'nün (GDPR) ilgili maddeleri kapsamında, Kurul ve Avrupa Komisyonu tarafından uygun görülen güvence mekanizmaları (Standard Contractual Clauses, EU-US Data Privacy Framework veya eşdeğeri) çerçevesinde gerçekleştirilir. Detaylı liste için KVKK Aydınlatma Metni'nin 8. bölümüne bakınız.
Kurumsal müşteriler için Türkiye ve AB veri merkezi tercihi opsiyon olarak sunulabilir.
Çerezler ve izleme
Saltana web sitesi yalnızca teknik olarak zorunlu çerezleri kullanır. Reklam, pazarlama veya üçüncü taraf takip çerezleri yerleştirmez. Platform uygulaması ise oturum yönetimi için kimlik doğrulama çerezleri kullanır.
Detaylı liste ve çerez yönetimi adımları için Çerez Politikası sayfamıza bakınız.
Veri saklama ve silme
Verileriniz yalnızca işlenme amacı için gerekli olan süre kadar saklanır. Süreler veri kategorisine göre değişir:
- Demo talep verisi, 24 ay
- Platform hesap verisi, hesabın aktif olduğu süre + 10 yıl (TBK zamanaşımı)
- Pratik görüşme transkriptleri, varsayılan 12 ay; kurumsal hesaplarda özelleştirilebilir
- Fatura ve mali kayıtlar, 10 yıl (VUK ve TTK)
- Sistem logları, 2 yıl (5651 sayılı Kanun)
- Yedekleme kayıtları, 30 günlük rolling, şifreli
Saklama süresi sonunda veriler kalıcı olarak silinir, yok edilir veya geri döndürülemez biçimde anonim hale getirilir. Daha erken silme talebinde bulunabilirsiniz.
Veri güvenliği
Kişisel verilerinizi korumak için sektörün kabul gördüğü en iyi uygulamaları uygularız: taşıma ve depolama şifreleme, rol bazlı erişim kontrolü, sıkı güvenlik başlıkları, düzenli denetim logları, sistematik güvenlik incelemeleri ve alt yüklenici değerlendirmeleri. Detaylı teknik ve idari önlemler için Veri Güvenliği sayfamıza bakınız.
Tüm önlemlere rağmen bir güvenlik olayı meydana gelirse, KVKK m. 12/5 gereği ilgili kişilere ve Kurul'a en kısa sürede, mümkünse 72 saat içinde bildirim yapılır.
Haklarınız
KVKK ve, ikamet ettiğiniz ülkeye göre, GDPR kapsamında aşağıdaki haklara sahipsiniz:
- Verilerinize erişim ve kopyasını alma hakkı
- Düzeltme hakkı, eksik veya yanlış verilerin güncellenmesi
- Silme hakkı (“unutulma hakkı”)
- İşlemeyi kısıtlama hakkı
- İtiraz hakkı, özellikle meşru menfaate dayalı işleme için
- Veri taşınabilirliği hakkı (GDPR kapsamında)
- Açık rızanızı geri çekme hakkı
- Kurul'a şikâyet hakkı
Haklarınızı kullanmak için hey@saltana.com adresine başvurabilirsiniz. Detaylı başvuru usulü için KVKK Aydınlatma Metni'nin 12. bölümüne bakınız.
Çocukların gizliliği
Saltana, kurumsal satış ekiplerine yönelik bir B2B hizmetidir ve 18 yaşın altındaki bireylerden bilerek kişisel veri toplamaz. 18 yaş altı bir kişiden veri topladığımızı fark edersek, bu veri derhal silinir ve ilgili kişiye bilgi verilir.
Değişiklikler ve iletişim
Bu sözleşme, iş süreçlerindeki veya mevzuattaki değişikliklere bağlı olarak zaman zaman güncellenebilir. Maddi bir değişiklik olduğunda web sitesi üzerinde duyuru yapılır ve platform hesabı olan kullanıcılara e-posta ile bilgi verilir. Güncel sürümün tarihi her zaman sayfanın başında yer alır.
Gizlilikle ilgili herhangi bir sorunuz, endişeniz veya talebiniz için bize doğrudan ulaşabilirsiniz:
- E-posta: hey@saltana.com
- Posta: Saparda, Inc.
Pazartesi sabah
09:00’da hat açık.
Veri talepleri, düzeltme veya silme istekleri için hey@saltana.com adresine yazabilirsin.