Hesap & GüvenlikKVKK ve Veri Yönetimi

KVKK ve Veri Yönetimi

Purvisor AI ile bir arama yaptığınızda iki tür kişisel veri işlenir: sizin hesap verileriniz ve aradığınız kişilerin (kontakların) verileri. KVKK’da bu ikisinin sorumluluğu farklı kişilere aittir ve bu fark önemlidir — bir denetimde veya bir “verilerimi silin” talebinde kimin ne yapması gerektiğini bilmemek asıl soruna yol açar. Bu sayfa dört şeyi anlatır: kendi verilerinizi nasıl dışa aktarırsınız, aranan biri “beni aramayın” dediğinde sistemde ne olur, hassas veriler nasıl şifreli tutulur ve hesap silme nereden yapılır.

Kim veri sorumlusu, kim veri işleyen?

KVKK’da veri sorumlusu, verinin hangi amaçla ve nasıl işleneceğine karar veren taraftır. Veri işleyen ise bu kararı veri sorumlusu adına uygulayan taraftır — kendi amacı yoktur, sadece talimatı yürütür.

Bir restoran örneğiyle: rezervasyonu kaçıran müşterileri aramaya karar veren restoran sahibidir — hangi müşteriyi, ne zaman, ne amaçla arayacağına o karar verir. Kurye şirketi (veya burada Purvisor) sadece bu talimatı yerine getirir; kimi arayacağına kendisi karar vermez.

⚠️

Purvisor AI’ı kullanırken siz veri sorumlususunuz, Purvisor veri işleyendir. Aradığınız kişilerin (potansiyel müşteri, mevcut müşteri, lead) verilerini hangi hukuki sebeple işlediğinizden, onlara aydınlatma yapmaktan ve haklarını karşılamaktan hesap sahibi olarak siz sorumlusunuz. Purvisor bu yükümlülükleri kolaylaştıran araçlar sunar (bu sayfada anlatılıyor) ama hukuki sorumluluğu üstlenmez.

Pratikte veri sorumlusu olarak sizin yapmanız gerekenler:

  • Hukuki sebep / açık rıza — aradığınız kişilerin verisini nereden aldığınızı (form doldurdular mı, mevcut müşteriniz mi, meşru menfaatiniz var mı) bilmeli ve gerekiyorsa açık rıza almalısınız.
  • Aydınlatma — asistanınız aramanın başında kim olduğunu ve neden aradığını net söylemeli (bkz. Prompt Yazma Rehberi).
  • Amaç sınırlaması ve saklama süresi — veriyi topladığınız amaç dışında kullanmamalı, gereğinden uzun süre saklamamalısınız.
  • İlgili kişi hakları — erişim, düzeltme, silme ve itiraz taleplerini karşılamak zorundasınız. Purvisor bu konuda size iki somut araç verir: aşağıdaki veri dışa aktarma ve arama listesinden çıkarma (DNC) mekanizmaları.
  • Veri ihlali bildirimi ve (ölçütlere göre) VERBİS kaydı gibi yükümlülükler de veri sorumlusu olarak size aittir — bunlar Purvisor’ın değil, işletmenizin yükümlülüğüdür.

Kendi verilerinizi dışa aktarma

KVKK madde 11 kapsamındaki erişim ve veri taşınabilirliği hakkınızı kullanmak için hesap verilerinizi tek dosya halinde indirebilirsiniz.

Ayarlar’a git

Panelde Ayarlar → Tehlikeli Alan bölümüne gidin. Burada üç indirme butonu vardır: “Tüm Verilerim (JSON)”, “Kişiler (CSV)” ve “Aramalar (CSV)”.

📸 [Ekran görüntüsü: Ayarlar → Hesap bölümü — “Verilerimi İndir” ve “Hesabı Sil” butonları]

İndir

“Tüm Verilerim (JSON)” butonuna tıkladığınızda tarayıcı purvisor-veri-ihraci-YYYY-AA-GG.json adında bir dosya indirir. Dosya şunları içerir:

Bölümİçerik
profileAd, e-posta, telefon, şirket, plan tipi, kalan/kullanılan dakika, saat dilimi, dil, fatura bilgileri
contactsKişi kayıtlarınız (ad-soyad, telefon, e-posta, şirket, unvan, notlar, durum, lead kaynağı/skoru, son görüşme özeti)
callsSon 5.000 arama kaydı (telefon, yön, durum, süre, transkript, özet, duygu analizi)
campaignsKampanya adı, durumu, kişi sayısı, tamamlanan arama sayısı
assistantsAsistan adı, açıklaması, model, yön (gelen/giden)
minuteTransactionsSon 1.000 dakika işlemi (paket alımı, kullanım, tutar)
consentLogsRıza kayıtlarınız (rıza tipi, doküman versiyonu, aksiyon, tarih)

(İsteğe bağlı) Excel için CSV indir

Tek tabloyu elektronik tabloda açmak istiyorsanız JSON yerine CSV butonlarını kullanın: “Kişiler (CSV)” purvisor-kisiler-YYYY-AA-GG.csv dosyasını, “Aramalar (CSV)” ise purvisor-aramalar-YYYY-AA-GG.csv dosyasını (son 5.000 arama) indirir. Dosyalar Türkçe karakterlerin Excel’de bozulmaması için UTF-8 BOM ile üretilir.

Şifre hash’i, 2FA gizli anahtarı, API anahtarı hash’i ve entegrasyon OAuth token’ları bilerek dahil edilmez — bu alanlar hesap güvenliğinizi korur, dışa aktarılmaları güvenlik açığı yaratır.

Bu ihraç sizin (hesap sahibinin) verisidir. Aradığınız bir kişi kendi verisine erişim talep ederse, o kişinin kaydını Kontak Yönetimi üzerinden bulup ilgili bilgileri kendisiyle paylaşmanız gerekir — bu, veri sorumlusu olarak sizin karşılamanız gereken bir taleptir.

”Beni aramayın” — arama listesinden çıkarma (DNC)

KVKK madde 11, ilgili kişiye verilerinin işlenmesine itiraz etme hakkı tanır. Bir arama sırasında kişi “beni aramayın” veya “bilgilerimi silin” derse, bu hakkın karşılığı hemen ve otomatik işler:

Görüşme sırasında kişi "beni aramayın / verilerimi silin" der

Yapay zeka asistanı bunu algılar → POST /api/agent/dnc çağrılır
        ↓ (asistan anlık algılamazsa, görüşme sonrası analiz de tarar)
Aynı telefon numarasına sahip TÜM kişi kayıtları doNotCall=true işaretlenir

Kişi kartında uyarı rozeti + kalıcı aktivite kaydı ("Arama listesinden çıkarma talebi")

dnc.requested webhook olayı yayınlanır (Zapier/Make otomasyonların için)

Teknik olarak: Contact.doNotCall, dncReason ve dncAt alanları set edilir; doNotCall=true olan bir kişi hiçbir kampanyada bir daha aranmaz. Aynı telefon numarası birden fazla kişi kaydında geçiyorsa (örn. farklı kampanyalarda aynı numara), hepsi birden işaretlenir — numara üzerinden tekrar arama riski kalmaz.

Panelden elle yönetme — “Aranmayacaklar” sayfası

İşaretleme yalnızca görüşme sırasında oluşmaz. Sol menüdeki Aranmayacaklar sayfasından listeyi kendiniz yönetirsiniz:

AksiyonNe yapar
Numara EkleTek numarayı (isteğe bağlı sebep notuyla) listeye ekler. Numara en az 10 haneli olmalı.
Kişilerden SeçKişi listenizden birden fazla kişiyi işaretleyip topluca ekler.
YükleCSV/TXT dosyasından toplu içe aktarır — ilk sütun telefon numarası olmalı, tek seferde en fazla 5.000 numara.
İndirListenin tamamını aranmayacaklar-YYYY-AA-GG.csv olarak dışa aktarır (telefon, kişi, sebep, kaynak, kapsam, tarih).
Çöp kutusu ikonuNumarayı listeden çıkarır — o numara yeniden aranabilir hale gelir.

Eklediğiniz numarayla eşleşen kişi kayıtları da otomatik olarak doNotCall=true işaretlenir; liste numaranın kendisine bağlıdır, kişi kaydı silinse bile talep geçerliliğini korur. Her satırda talebin nereden geldiği görünür: Görüşmede, API / Zapier, Elle, İçe aktarma veya Kişi kaydı.

Bir kişi size e-posta veya başka bir kanaldan “aramayın” derse, numarayı bu sayfadan eklemeniz yeterli — destek ile iletişime geçmenize gerek yok. Listeden çıkarma yalnızca hesabınıza ait kayıtlar için mümkündür; kapsamı genel (platform geneli) görünen kayıtlar panelden kaldırılamaz.

Hassas verilerin şifrelenmesi (at-rest encryption)

Veritabanınızda tutulan bazı alanlar AES-256-GCM ile şifreli saklanır — bu, veri tabanına biri doğrudan erişse bile o alanları okuyamayacağı anlamına gelir. Bir dolaba benzetirsek: veritabanı dolabın kendisiyse, bu alanlar dolabın içindeki kilitli bir kasadır; kasanın kendi anahtarı (şifreleme anahtarı) olmadan içeriği okunamaz.

Şifreli tutulan alanlar:

  • Entegrasyon OAuth erişim/yenileme token’ları ve webhook gizli anahtarları (Kommo, Gmail, Cal.com gibi bağlı hesaplar).
  • Takvim entegrasyonu API anahtarları.
  • Kendi hesabınızın 2FA (TOTP) gizli anahtarı.

Şifreleme okuma/yazma sırasında şeffaf çalışır — siz veya asistanınız için davranış değişmez, veri sadece diskte şifreli durur. Mevcut kayıtlar bir sonraki yazımda otomatik şifrelenir; ayrıca tüm satırları tek seferde şifrelemek için dahili/yönetici amaçlı bir bakım işlemi de mevcuttur. Bu, kullanıcı tarafında tetiklenen bir aksiyon değildir — arka planda çalışan bir güvenlik önlemidir.

Hesap silme

⚠️

Hesap silme işlemi bu dokümantasyon sitesinden yapılamaz — bu sayfa bir kullanım kılavuzudur, silme işlemini kendisi gerçekleştirmez. İşlem doğrudan Purvisor panelinde yapılır.

Hesabınızı ve tüm ilişkili verilerinizi (asistanlar, kampanyalar, kişiler, arama kayıtları, işlemler) silmek için: Ayarlar → Tehlikeli Alan → “Hesabı Sil”. Onay alanına SİL yazmanız gerekir; şifresi olan hesaplarda ayrıca mevcut şifreniz doğrulanır — bu, oturumunuz ele geçirilse bile tek tıkla silme başlatılamamasını sağlar. Yalnızca Google ile giriş yapan (şifresiz) hesaplarda şifre doğrulaması yapılmaz.

Silme anında gerçekleşmez: talebiniz 30 günlük iptal süresiyle planlanır. Bu süre boyunca hesabınız normal çalışmaya devam eder ve aynı ekranda beliren “Silme talebini iptal et” butonuyla vazgeçebilirsiniz. Ayrıca planlanan silme tarihini ve iptal bağlantısını içeren bir bilgilendirme e-postası gönderilir. Süre dolduğunda hesabınız ve ona bağlı tüm kayıtlar kalıcı olarak silinir.

⚠️

Silme talebi verildiği anda aktif aboneliğiniz hemen iptal edilir — kartınızdan tahsilat sürmesin diye. Talebi 30 gün içinde iptal etseniz bile abonelik geri gelmez; devam etmek isterseniz yeniden abone olmanız gerekir.

Silme talebi alındığı anda, KVKK “unutulma hakkı”nın karşılandığına dair kanıt niteliğinde bir kayıt tutulur: e-postanızın tek yönlü hash’i, maskelenmiş hali (em***@ornek.com gibi), IP adresi ve tarayıcı bilgisi. Bu kayıt kişisel veri (düz e-posta, ad vb.) içermez ve hesabınızla ilişkili değildir — hesap silindiğinde bu kanıt kaybolmaz.

Resmi KVKK başvuru süreci, aydınlatma metninin tam hali ve veri sorumlusu iletişim bilgileri için purvisor.ai/legal sayfasına bakın — bu dokümantasyon sitesi ürün kullanımını anlatır, hukuki metinlerin resmi kaynağı değildir.

Sorun giderme

BelirtiOlası neden / çözüm
Veri indirme butonu dosyayı indirmiyorTarayıcı indirmeyi engelliyor olabilir (pop-up/indirme izni); tekrar deneyin veya farklı tarayıcı kullanın.
DNC işaretlenen kişi hâlâ kampanyaya eklenebiliyorYeni içe aktarılan bir CSV’de aynı numara tekrar geldiyse, sistem numarayı eşleştirip mevcut doNotCall durumunu korur; farklıysa destek ile iletişime geçin.
Bir kişi “aramayın” dedi ama işaretlenmediAsistan anlık algılayamamış olabilir — görüşme sonrası analiz genelde bunu ikinci bir kontrol olarak yakalar; yakalamadıysa Aranmayacaklar sayfasından numarayı elle ekleyin.
CSV yüklemesi “geçerli numara bulunamadı” diyorDosyanın ilk sütunu telefon numarası olmalı ve numaralar en az 10 haneli olmalı; tek seferde en fazla 5.000 numara gönderilebilir.
Numarayı listeden çıkaramıyorumKaydın kapsamı genel (platform geneli) ise panelden kaldırılamaz; yalnızca hesabınıza ait kayıtlar çıkarılabilir.
Hesabımı silemiyorumOnay alanına SİL yazılmamış ya da şifre yanlış girilmiş olabilir; başka bir hata alıyorsanız destek ile iletişime geçin.
Silme talebini iptal ettim ama premium özellikler yokTalep verildiğinde abonelik iptal edilir ve iptal geri alınmaz — yeniden abone olmanız gerekir.
Şifrelenen alanlara neden erişemiyorum (entegrasyon token’ı)Bu alanlar tasarım gereği düz metin dönmez/gösterilmez — güvenlik önlemidir, entegrasyonu yeniden bağlayarak token’ı tazeleyebilirsiniz.

İlgili