Pazaryeri operasyonlarınızı yapay zekâ desteğiyle yönetin — destek@saop.com.tr
SAOP

Yasal

Gizlilik Politikası

SAOP'un kullanıcı verilerini nasıl koruduğu, hangi hizmet sağlayıcılarla çalıştığı ve veri güvenliğine yaklaşımı.

Son güncelleme:

Köşeli parantez içindeki şirket bilgileri (unvan, adres, MERSİS ve KEP) henüz yayımlanmadı; bu alanlar bilgiler tamamlandığında güncellenecektir.

01

Amaç

Bu politika, SAOP'un kullanıcı ve platform verilerini nasıl koruduğunu, hangi hizmet sağlayıcılarla çalıştığını ve veri güvenliğine ilişkin yaklaşımını açıklar.

Kişisel verilerin KVKK kapsamında hangi hukuki sebeplerle işlendiğine ilişkin ayrıntılı bilgi için KVKK Aydınlatma Metni'ni inceleyebilirsiniz. Bu politika aydınlatma metninin yerine geçmez.

02

SAOP'ta tutulan bilgiler

SAOP; hesabınızın çalışması ve talep ettiğiniz hizmetlerin sunulması için hesap ve iletişim bilgilerinizi, işletmenize ait ürün ve pazaryeri bilgilerini ve gerekli teknik kayıtları işler.

Ürün kataloğunuzdaki ürün adı, fiyat, stok ve maliyet gibi bilgiler çoğu durumda kişisel veri değil ticari veridir. SAOP bu bilgilerin işletmeniz açısından ticari hassasiyet taşıdığını kabul eder ve hesaplar arasında erişimi sınırlandıran güvenlik önlemleri uygular.

03

Kullanıcı verilerinin ayrılması

SAOP, kullanıcı verilerini birbirinden ayırmak için veritabanı düzeyinde erişim kontrolleri kullanır. Supabase/PostgreSQL üzerinde satır düzeyi güvenlik (Row Level Security) politikaları uygulanır ve bir kullanıcının başka bir kullanıcıya ait verilere erişmesi engellenir.

Satır düzeyi güvenlik, SAOP'un güvenlik mimarisinin bir parçasıdır ve tek başına mutlak güvenlik garantisi anlamına gelmez.

04

Trendyol entegrasyonu

Trendyol hesabınızı SAOP'a bağladığınızda entegrasyonun çalışabilmesi için gerekli API kimlik bilgileri işlenir.

API anahtarı ve gizli anahtar yüksek hassasiyetli erişim bilgileri olarak değerlendirilir. Bu bilgiler:

  • veritabanında açık metin olarak tutulmaz, AES-256-GCM ile şifrelenir,
  • şifreleme anahtarı veritabanından ayrı bir ortamda saklanır,
  • platformun hiçbir arayüzünde ve hiçbir API yanıtında tam hâliyle yeniden gösterilmez; yalnızca bağlantının doğru hesaba ait olduğunu teyit edebilmeniz için API anahtarının son dört hanesi görüntülenir,
  • entegrasyon kaldırıldığında silinir.
05

Yapay zekâ hizmetleri

SEO metni, blog içeriği ve ürün görseli üretimi gibi özelliklerde OpenAI servislerinden yararlanılır.

Yapay zekâ servisine gönderilen içerik, talep edilen çıktının oluşturulması için gerekli veriyle sınırlandırılır. Gönderilen bilgiler ürün adı, kategori, marka, model, ürün özellikleri ve kullanıcının girdiği açıklamalardır.

Kullanıcının maliyet, kâr marjı, satış fiyatı ve ROAS gibi ticari metrikleri yapay zekâ sağlayıcılarına gönderilmez. Bu hesaplamalar SAOP içinde yapılır ve yapay zekâ modeli kullanılmaz.

Kullanıcılardan, yapay zekâ üretimi için gerekli olmayan kişisel verileri, özel nitelikli kişisel verileri veya üçüncü kişilere ait gizli bilgileri girdi olarak eklememeleri beklenir.

06

Kullanıcı tarafından yüklenen görseller

Ürün görseli üretimi amacıyla bir görsel yüklenmesi hâlinde görsel ilgili yapay zekâ sağlayıcısına gönderilebilir.

Görselde tanınabilir bir gerçek kişi bulunuyorsa kullanıcı, görseli SAOP'a yüklemek ve ilgili işlem için kullanmak konusunda gerekli hukuki yetkiye sahip olduğunu kabul eder.

07

Üçüncü taraf sağlayıcılar

SAOP'un teknik altyapısında şu hizmetlerden yararlanılır:

  • Supabase — veritabanı ve kimlik doğrulama
  • Vercel — uygulama barındırma
  • Railway — arka plan işleri
  • OpenAI — yapay zekâ metin ve görsel üretimi
  • DataForSEO — anahtar kelime araştırması
  • Resend — hesap e-postalarının gönderimi

Bu sağlayıcılar yalnızca sundukları hizmetin niteliği ölçüsünde verilere erişebilir. Sağlayıcı listesi teknik mimari değiştiğinde güncellenir.

08

Model eğitimi

SAOP, kullanıcıların ürün kataloglarını veya platformda oluşturdukları ticari verileri kendi yapay zekâ modelini eğitmek amacıyla kullanmaz.

09

Veri güvenliği

SAOP, işlenen bilgilerin güvenliği için riskle orantılı teknik ve idari önlemler uygular. Bunlar sistemin niteliğine göre erişim yetkilendirmesi, satır düzeyi güvenlik, hassas kimlik bilgilerinin şifrelenmesi, aktarım sırasında şifreleme, hız sınırlama ve kötüye kullanım önleme, yedekleme ve kurtarma kontrollerini içerir.

Hiçbir internet hizmeti mutlak güvenlik garantisi sağlayamaz.

10

Kullanıcı sorumluluğu

Hesap parolanızı ve pazaryeri entegrasyon bilgilerinizi korumak sizin sorumluluğunuzdadır. Başka kişilerin hesap bilgilerinizi kullanmasına izin vermemeli, yetkisiz erişim şüphesi hâlinde SAOP'a gecikmeden bildirimde bulunmalısınız.

11

Hesabın kapatılması

Hesabınızın kapatılması hâlinde veriler, hizmetin sağlanması için gerekli olmaktan çıktığında ve hukuki saklama zorunluluğu bulunmadığında silinir veya anonim hâle getirilir.

12

Değişiklikler

Bu politika teknik altyapı, kullanılan üçüncü taraf hizmetleri veya mevzuat değiştikçe güncellenir. Önemli değişiklikler platform üzerinden bildirilir.

13

İletişim

[ŞİRKET UNVANI] · [ADRES] · destek@saop.com.tr · [KEP]