1. Kim kimdir
Veri sorumlusu, Solk kurulumunu kullanan firmadır (ör. sizi davet eden işvereniniz): hangi verinin girileceğine, kimin erişeceğine ve ne kadar saklanacağına o karar verir. Solk bu firmanın talimatıyla veriyi barındıran ve yazılımı işleten veri işleyendir. 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ve, uygulanabildiği ölçüde, GDPR bu ayrımı esas alır.
Kullanıcı hesabınızı Solk değil, firmanızın yöneticisi açar. Solk'un web sitesinde (solk.app) hesap oluşturma ya da üyelik yoktur.
2. Hangi veriler işlenir
| Veri | Kaynak | Örnek |
|---|---|---|
| Kullanıcı hesabı | Firmanızın yöneticisi | ad, kullanıcı adı, e-posta, rol, verilen modüller, şifre özeti (şifrenin kendisi saklanmaz) |
| CRM kayıtları | Sizin ve ekibinizin girdikleri | müşteri firma bilgileri; ilgili kişilerin adı, unvanı, telefonu, e-postası; ziyaret, görüşme ve deneme notları; teklif, sipariş, sözleşme ve destek talebi kayıtları; kayda eklenen dosyalar (teknik föy, fotoğraf, imzalı belge); takvim etkinlikleri; fuar leadleri |
| Kullanım kayıtları | Sistem | giriş zamanı ve IP adresi (güvenlik), silme ve engellenen düzenleme denemeleri için denetim izi, hangi kullanıcının hangi modülü kullandığı (lisans ölçümü) |
| Takvim senkronu | İsteğe bağlı | iPhone/Mac takvim hesabı tanımlarsanız CRM etkinlikleri telefonunuza, telefondan girdiğiniz etkinlikler CRM'e aktarılır |
| E-posta senkronu | İsteğe bağlı, kullanıcının kendisi bağlar | posta kutunuzu (IMAP/SMTP uygulama şifresiyle ya da Google / Microsoft hesabınızla izin vererek) bağlarsanız yalnız CRM'deki kişilerle, müşteri firmaların alan adlarıyla ya da kurumsal adreslerle karşılıklı yazışmalarınız (gönderen, alıcılar, konu, tarih, metin) CRM'e alınır; genel posta adresleri (Gmail, Hotmail vb.), bültenler, otomatik yanıtlar, teslim raporları ve firmanızın hariç tuttuğu adresler saklanmaz, diğer e-postalarınız okunup elenir. Metnin ekibinizle paylaşılıp paylaşılmayacağını siz seçersiniz; bağlantıyı istediğiniz an kaldırabilirsiniz |
| E-postadan otomatik firma ve kişi kaydı | Firmanızın yöneticisi açar ya da kapatır (varsayılan açık) | tanınmayan kurumsal bir alan adıyla karşılıklı yazışma olunca (o alan adına sizden en az bir e-posta gitmişse) firma "aday" olarak, yazışan kişi kişi kaydı olarak açılır: ad, e-posta adresi ve e-posta imzasındaki unvan, telefon ve şirket adı. Bunun için adres başına gelen / giden ileti sayısı tutulur (içerik değil). Genel adresler (info@, satis@ …), kamu ve eğitim kurumları, bankalar, kargo ve yazılım servisleri kişi ya da firma olarak açılmaz. Yanlış açılan firma tek tıkla pasife alınır ve alan adı bir daha açılmamak üzere hariç tutulur |
| E-posta dizileri, zamanlanmış ve toplu gönderim | Kullanıcının kendisi | alıcının adı ve e-posta adresi, hangi adımın ne zaman gönderildiği, yanıt geldiği ya da abonelikten çıkıldığı bilgisi; gönderilmeyi bekleyen e-posta taslakları ve ekleri |
| Sor (asistan) soruları | Kullanıcının kendisi | sorduğunuz soru, yanıtın özeti ve yanıtta bağlantı verilen kayıtlar (sohbet geçmişi ve kullanım sınırı için) |
Solk kimlik numarası, kart bilgisi, konum geçmişi ya da telefon rehberi istemez ve saklamaz. Firmanız serbest metin alanlarına ne yazacağına kendisi karar verir; hassas veri yazılmaması için yönergeyi firmanız belirler.
3. Ne için kullanılır
- Satış takibi: firma, kişi, ziyaret, fırsat, teklif ve sipariş kayıtlarının tutulması; hatırlatma ve görev üretimi.
- Yönetim: ekip dashboard'u, öngörü ve raporlar (yalnız firmanızın kendi verisi üzerinde).
- Güvenlik ve hesap verebilirlik: giriş denetimi, şifre denemesi kilidi, denetim izi.
- E-posta yazışmalarının ilgili kayda bağlanması: yazışma firma ve projeye, konu ya da metindeki teklif / sözleşme / kayıt numarasından ilgili teklif, sözleşme, ziyaret gibi kayıtlara bağlanır; yakın tarihli ziyaret ve görevler yalnız öneri olarak gösterilir, kullanıcı onaylamadan bağlanmaz.
- Lisans ve faturalama: hangi modülün kaç kullanıcı-gün kullanıldığı — kayıt içeriği değil, yalnız sayı.
- E-posta dizileri: kullanıcının başlattığı takip e-postalarının zamanında gönderilmesi; alıcı yanıt verince, abonelikten çıkınca ya da firmayla görüşme girilince gönderim kendiliğinden durur. Her dizi e-postasında tek tıkla abonelikten çıkma bağlantısı bulunur. Ticari elektronik ileti mevzuatına (6563 sayılı Kanun, İYS) uygun gönderim ve gereken izinlerin alınması veri sorumlusu firmanın yükümlülüğüdür.
Profil çıkarma, reklam hedefleme ya da üçüncü taraf analitik yapılmaz. Web sitesi ve uygulamada izleme çerezi yoktur; yalnız oturumu sürdüren zorunlu çerez kullanılır.
4. Nerede tutulur
Her firmanın kurulumu kendi alt alan adında, kendi veritabanında çalışır; başka bir firmayla ortak tablo yoktur. Veriler Solk'un yönettiği sunucularda tutulur ve günlük yedeklenir; yedekler de firmaya özeldir. Aktarım her zaman şifrelidir (HTTPS; .app alan adları şifresiz açılmaz).
Sunucu konumu ve varsa yurt dışı aktarım koşulları firmanızla yapılan hizmet sözleşmesinde yazılıdır; talep halinde info@solk.app adresinden bilgi alabilirsiniz.
5. Mobil uygulama (iOS / Android)
Solk mobil uygulaması, firmanızın kurulumuna (giriş ekranında yazdığınız adres) bağlanan bir istemcidir. Uygulamanın kendisi veri toplamaz; gördüğünüz her şey kurulumunuzdan gelir.
- Cihazda saklanan: giriş anahtarı (token) cihazın güvenli deposunda; sunucu adresi. Şifreniz cihazda saklanmaz.
- İstenmeyen izinler: konum, rehber, kamera, bildirim izni istenmez. "Ara", "WhatsApp" ve "Yol tarifi" düğmeleri numarayı ya da adresi ilgili uygulamaya siz dokunduğunuzda iletir.
- E-posta ve Sor: uygulamadan yazdığınız e-postalar kurulumunuz üzerinden, web'de bağladığınız kendi e-posta hesabınızdan gönderilir ve CRM'e kaydedilir (bölüm 2). "Sor" ekranındaki sorular kurulumunuza gider; yapay zekâ açıksa yanıt bölüm 6'daki akışla hazırlanır. Uygulama e-posta hesabınızın şifresini ya da erişim anahtarını görmez, cihazda saklamaz.
- Üçüncü taraf SDK yok: analitik, çökme raporu ya da reklam kütüphanesi bulunmaz.
- Çıkış: uygulamadan çıkınca token sunucuda iptal edilir; tokenlar en geç 90 günde kendiliğinden düşer.
- Hesap silme: hesabınız firmanız tarafından açıldığı için kapatma isteğinizi firmanızın yöneticisine iletirsiniz; yönetici kullanıcıyı pasife alır ya da siler. Ulaşamazsanız info@solk.app adresine yazın; isteğinizi firmanıza iletir ve sonuçlandırılmasını takip ederiz.
6. Kimle paylaşılır
- Firmanızın kullanıcıları: yetkilerine göre (satışçı kendi kayıtlarını düzenler, yönetici tümünü görür).
- Solk: yalnız işletim ve destek için, gerektiğinde ve firmanızın bilgisiyle; satıcı paneline yalnız lisans durumu ve kullanım sayısı gider.
- Altyapı sağlayıcıları: sunucu barındırma ve, firmanız tanımlamışsa, e-posta gönderim hizmeti. Bunlar veriyi yalnız Solk'un talimatıyla işler.
- Kendi e-posta sağlayıcınız: e-posta hesabınızı bağladıysanız CRM'den yazdığınız e-postalar sizin hesabınızdan (Gmail, Yandex, Outlook ya da şirket postanız) gönderilir. Hesabınızı "Google ile bağlan" ya da "Microsoft ile bağlan" ile bağladıysanız Google / Microsoft yalnız posta kutusu erişimi (okuma ve gönderme) için onayladığınız izni Solk kurulumuna verir; şifreniz Solk'a gelmez. Bu izni istediğiniz an Google hesabınızın Güvenlik → Üçüncü taraf erişimi ya da Microsoft hesabınızın Uygulamalar ve hizmetler sayfasından geri alabilirsiniz. Solk bu erişimle elde edilen veriyi reklam için kullanmaz, satmaz ve yapay zekâ modeli eğitmek için kullanmaz; Google hesapları için ayrıntı bölüm 7'dedir.
- Yapay zekâ asistanı — isteğe bağlı, varsayılan kapalı: Fırsat sayfasındaki "Asistan" normalde sunucuda kural tabanlı çalışır ve veri dışarı çıkmaz. Firmanızın yöneticisi Güvenlik ayarlarından yapay zekâ metnini açarsa, bir kullanıcı Asistan'ı açtığında yalnız o fırsatın ve firmanın CRM özeti (aşama, tutar, son aktiviteler, notlar; kişilerin telefon ve e-posta bilgisi hariç) yanıt üretmek için yapay zekâ hizmet sağlayıcısına gönderilir. Aynı ayar açıkken iş akışı ekranında "tarif ederek taslak" kullanılırsa yalnız yazdığınız tarif metni ve alan listesi gönderilir. Sor panelinde (Ctrl+J) bir soru sorduğunuzda soru metni ve soruyu yanıtlamak için gereken CRM kayıt özetleri (ad, aşama, tutar, tarih, görüşme notu, e-posta konusu; kişilerin telefon ve e-posta adresi hariç) gönderilir; yapay zekâ yalnız sizin yetkinizdeki verilere erişir. Ayar kapalıyken Sor sunucuda kural tabanlı yanıt verir, veri dışarı çıkmaz. Yapay zekâ istekleri Solk'un aracı sunucusu (satıcı paneli) üzerinden sağlayıcıya iletilir; aracı sunucu istek ve yanıt içeriğini saklamaz, yalnız firmanın aylık istek ve belirteç sayısını (faturalama ve sınır için) tutar. Sağlayıcı ve veri kullanım koşulları firmanızla yapılan hizmet sözleşmesinde yazılıdır; ayar her an kapatılabilir.
- Yasal zorunluluk: yetkili makamların hukuka uygun talebi halinde.
Veri satılmaz, kiralanmaz, reklam amacıyla paylaşılmaz.
7. Google hesabıyla bağlanma (Google kullanıcı verileri)
Bu bölüm, bir kullanıcının E-posta hesabı sayfasında "Google ile bağlan" diyerek Gmail ya da Google Workspace hesabını bağlaması hâlinde Google'dan alınan verileri anlatır. Bağlantı isteğe bağlıdır; kullanıcı bağlamazsa Google hesabındaki hiçbir veriye erişilmez.
| İstenen izin | Neden |
|---|---|
| openid email | Bağlanan Google hesabının e-posta adresini öğrenmek ve posta kutusunu doğru adresle eşlemek. |
| https://mail.google.com/ | Gmail'e IMAP ve SMTP üzerinden bağlanmak: gelen ve gönderilen yazışmaları okuyup CRM'deki kişi ve firmalarla eşleşenleri kayda almak, kullanıcının CRM'den yazdığı e-postayı kendi Gmail hesabından göndermek. Gmail, IMAP / SMTP erişimini yalnız bu izinle verir. |
- Erişilen veri: hesabın e-posta adresi; Gelen Kutusu ve Gönderilenler klasöründeki iletilerin başlıkları (gönderen, alıcılar, konu, tarih, ileti kimliği) ve metni. Ekler indirilmez. İlk bağlantıda kullanıcının seçtiği süre kadar (varsayılan son 30 gün) geriye bakılır.
- Kullanım: yalnız kullanıcının gördüğü CRM özellikleri için: CRM'deki kişi ve müşteri firmalarla karşılıklı yazışmaların ilgili firma, proje ve kayıtlara bağlanması (bölüm 2 ve 3); firmanın açık bıraktığı ayarla, yeni bir kurumsal alan adıyla karşılıklı yazışmadan aday firma ve kişi kaydı açılması; kullanıcının CRM'den yazdığı e-postanın gönderilmesi. CRM'le eşleşmeyen iletiler okunur ve saklanmadan elenir.
- Paylaşım: veri yalnız kullanıcının firmasına ait Solk kurulumunda tutulur. Ekip arkadaşları, kullanıcının seçimine göre ya iletinin tamamını ya yalnız konusunu ve kişilerini görür. Google'dan gelen veri satılmaz, reklam için kullanılmaz, veri simsarlarına ya da başka uygulamalara aktarılmaz. Firmanın açtığı yapay zekâ özelliği kullanılırsa (varsayılan kapalı, bölüm 6), bir kullanıcının sorusunu yanıtlamak için gereken kayıt özetinde e-postanın yalnız konusu ve tarihi yer alabilir; ileti metni ve e-posta adresleri gönderilmez. Bu özet yalnız o yanıtı üretmek için iletilir; sağlayıcı onu model eğitiminde kullanmaz.
- İnsan erişimi: Solk çalışanları Google'dan alınan e-posta içeriğini okumaz. İstisnalar yalnız şunlardır: kullanıcının belirli iletiler için açık izni (ör. bir destek talebinde), güvenlik amacı (kötüye kullanım ya da güvenlik açığı araştırması), yasal zorunluluk ve kişileri tanımlamayan toplu istatistikle yapılan iç işletim.
- Yapay zekâ eğitimi yok: Google'dan alınan veriler genel amaçlı yapay zekâ ya da makine öğrenmesi modellerini geliştirmek, iyileştirmek veya eğitmek için kullanılmaz.
- Koruma: Google erişim ve yenileme anahtarları sunucuda şifrelenmiş saklanır, yalnız eşitleme ve gönderim için kullanılır ve kullanıcının tarayıcısına ya da mobil uygulamaya gönderilmez. Tüm bağlantılar TLS ile şifrelidir. Her firmanın kurulumu ayrı veritabanında çalışır; erişim rol, modül ve kayıt yetkisiyle sınırlıdır (bölüm 10).
- Saklama ve silme: CRM'e alınan yazışmalar firmanın kayıtlarının parçası olur ve kurulum sürdükçe tutulur. Kullanıcı E-posta hesabı sayfasında "Bağlantıyı kaldır" dediğinde Google erişim ve yenileme anahtarları kurulumdan hemen silinir ve yeni veri alınmaz. İzni ayrıca Google hesabınızın Üçüncü taraf bağlantıları sayfasından geri alabilirsiniz. CRM'e alınmış yazışmaların silinmesini firmanızın yöneticisinden ya da info@solk.app adresinden isteyebilirsiniz: talep 30 gün içinde yerine getirilir, silinen veri yedeklerden en geç 60 gün içinde düşer. Firmanın sözleşmesi sona erince kurulum ve yedekleri bölüm 8'deki gibi silinir.
8. Ne kadar süre
Kayıtlar firmanızın kurulumu sürdüğü sürece tutulur; müşteri firma kayıtları silinmez, pasife alınır (geçmiş korunur), kalıcı silme yalnız yönetici tarafından ve yedek alınarak yapılır. Sözleşme bitince firmanız verisini 30 gün içinde dışa aktarabilir; ardından kurulum silinir, silmeden önce alınan arşiv yedeği de en geç 90 gün içinde imha edilir. Güvenlik kayıtları (giriş, IP) makul bir süreyle sınırlı tutulur. Abonelikten çıkan e-posta adresleri, kendilerine yeniden dizi e-postası gönderilmemesi için kurulum sürdükçe "gönderme" listesinde tutulur.
9. Haklarınız
KVKK m.11 kapsamında; verinizin işlenip işlenmediğini öğrenme, bilgi isteme, amacına uygun kullanılıp kullanılmadığını öğrenme, eksik ya da yanlış işlenmişse düzeltilmesini isteme, silinmesini ya da yok edilmesini isteme, itiraz etme ve zarara uğradıysanız tazmin talep etme haklarına sahipsiniz. Veri sorumlusu firmanız olduğundan başvurunuzu önce ona yapmanız gerekir; Solk, firmanızın bu başvuruları karşılamasına teknik olarak yardım eder. Bize de yazabilirsiniz; talebi ilgili firmaya iletiriz.
10. Güvenlik
- Aktarımda TLS; şifreler tek yönlü özet olarak saklanır; art arda başarısız girişte geçici kilit.
- Kurulum başına ayrı veritabanı ve yedek; yetki bazlı erişim (rol + modül + kayıt sahipliği). Firmanızın yöneticisi takım görünürlüğünü seçerse satış kullanıcısı yalnız kendisinin ve aynı departmandaki çalışma arkadaşlarının müşteri kayıtlarını (ve sorumlusu atanmamış firmaları) görür; bu kısıt web, mobil uygulama, raporlar ve yapay zekâ asistanında aynı biçimde uygulanır.
- Tüm silmeler ve engellenen düzenleme denemeleri denetim izinde.
- İsteğe bağlı iki adımlı doğrulama (doğrulama uygulaması kodu, web ve mobilde) ve firmanın belirlediği IP adreslerinden erişim kısıtı.
- Kayda eklenen dosyalar yalnız yetkili kullanıcıya, oturum ve yetki denetimli adresten verilir; herkese açık bağlantı üretilmez.
- Mobil tokenlar yalnız özet olarak saklanır ve süreli olarak geçerlidir.
- Bağlanan posta kutusunun uygulama şifresi ya da Google / Microsoft erişim anahtarları sunucuda şifrelenmiş saklanır ve yalnız eşitleme ile gönderim için kullanılır; posta sunucusunun sertifikası doğrulanamazsa yalnız kullanıcının açıkça güvendiği sertifikaya bağlanılır; abonelikten çıkma bağlantıları imzalıdır (başkası adına çıkış yapılamaz); ekip davet bağlantıları tek kullanımlıktır, 7 günde düşer ve yalnız özet olarak saklanır.
11. Çocuklar
Solk bir iş uygulamasıdır ve 18 yaşından küçüklere yönelik değildir; bilerek çocuklardan veri toplamayız.
12. Değişiklikler
Bu metin değiştiğinde yürürlük tarihi ve sürüm numarası güncellenir; önemli değişiklikler kurulum yöneticilerine ayrıca bildirilir. Güncel metin her zaman solk.app/gizlilik.html adresindedir.