Gizlilik Politikası
OmniMessage’ı kullandığınızda hangi kişisel verileri hangi amaçla işlediğimiz ve sahip olduğunuz tercihler ile haklar.
OmniMessage bir GridStudio ürünüdür.
Son güncelleme: 5 Ekim 2026
1.Biz kimiz ve bu politika neleri kapsar
OmniMessage, GridStudio markası altında sunulan ve faturanızda adı belirtilen GridStudio grup şirketi (biz, bize) tarafından sağlanan bir mesajlaşma ağ geçididir. Bu politika, OmniMessage web sitesi, konsolu ve API’siyle bağlantılı olarak kişisel verileri nasıl ele aldığımızı açıklar.
İki farklı sıfatla hareket ederiz ve aradaki fark haklarınız bakımından önemlidir:
- Veri sorumlusu olarak, kendi işimizi yürütürken kişisel verilerin nasıl ve neden kullanılacağına biz karar veririz: web sitesini ziyaret eden, hesap oluşturan, bir hesabın üyesi olan, bize ödeme yapan veya bize yazan kişilerin verileri. Bu durum 2–9. bölümlerde açıklanmaktadır.
- Veri işleyen olarak, müşterilerimizin gönderdiği ve aldığı mesajları ve mesajlaştıkları kişilerin tanımlayıcılarını yalnızca müşterinin talimatları doğrultusunda işleriz. Bu verilerin veri sorumlusu müşteridir. Bu durum 4. bölümde açıklanmaktadır.
2.Veri sorumlusu olarak topladığımız veriler
- Hesap verileri: adınız, e-posta adresiniz, parolanız (yalnızca özet değeri olarak saklanır), çalışma alanınızın ve şirketinizin adı, ülkeniz, hesaptaki rolünüz ve arayüz diliniz.
- Google, Apple veya Facebook’tan gelen oturum açma verileri, yalnızca bunlardan biriyle oturum açmayı seçmeniz hâlinde: ilgili sağlayıcının hizmetimiz için size atadığı tanımlayıcı, adınız, e-posta adresiniz ve sağlayıcının bu adresi doğrulayıp doğrulamadığı. Apple, kendi adresiniz yerine bize özel bir aktarma adresi verebilir. O sağlayıcıdaki parolanızı, kişilerinizi veya paylaştığınız herhangi bir şeyi almayız ve sağlayıcının erişim belirteçlerini saklamayız.
- Faturalandırma verileri: fatura e-posta adresiniz, ödeme geçmişiniz, fatura numaraları ve makbuzlar ile ödeme işlemcimizin müşteri kaydınız ve ödemeleriniz için bize verdiği tanımlayıcılar. Kart bilgileri ödeme işlemcisinin sayfalarında girilir; kart numaralarının tamamını almaz ve saklamayız.
- Kullanım ve güvenlik verileri: oturumlarınızın IP adresi ve tarayıcı türü, oturum açma zamanları, bir API anahtarının son kullanıldığı zaman, başarısız oturum açma girişimlerinin kayıtları ve üyelerin hesapta gerçekleştirdiği işlemlerin denetim günlüğü.
- Teknik veriler: Çerez Politikasında açıklanan çerezler ve benzeri depolama ile bir tarayıcının her istekle birlikte gönderdiği bilgiler.
- Yazışmalar: destek veya satış bilgisi talep ettiğinizde bize gönderdikleriniz.
Bu verileri sizden, hesabınızın diğer üyelerinden (örneğin içlerinden biri sizi davet ettiğinde) ve ödeme işlemcimizden alırız.
3.Verileri nasıl ve hangi hukuki sebeple kullanıyoruz
- Hizmeti sunmak için: hesabınızı oluşturmak ve güvenliğini sağlamak, isteklerin kimliğini doğrulamak, ödemeleri işlemek, bakiyeleri ve kullanımı göstermek, doğrulama bağlantıları, düşük bakiye uyarıları ve makbuzlar gibi hizmet e-postalarını göndermek ve destek sağlamak. Hukuki sebep, sizinle veya mensubu olduğunuz kuruluşla aramızdaki sözleşmedir.
- Hizmeti güvenli ve çalışır durumda tutmak için: dolandırıcılığı ve kötüye kullanımı önlemek, hız sınırlarını uygulamak, olayları incelemek, denetim kayıtlarını tutmak ve güvenilirliği artırmak. Hukuki sebep, güvenli bir hizmet işletmeye yönelik meşru menfaatimizdir.
- Hukuki yükümlülükleri yerine getirmek için: muhasebe ve vergi kayıtlarını tutmak ve makamların hukuka uygun taleplerini yanıtlamak.
Kişisel verileri satmayız, reklam amacıyla kullanmayız ve hakkınızda hukuki veya benzer şekilde önemli sonuçlar doğuran, otomatik yollarla alınan kararlar vermeyiz.
Web sitesi ve konsol, analiz veya reklam izleyicileri kullanmaz.
4.Müşterilerimiz adına işlediğimiz veriler
Bir müşteri OmniMessage üzerinden mesaj gönderdiğinde veya aldığında, müşteri adına şunları işleriz: atıfta bulundukları medya dâhil olmak üzere mesajların içeriği; telefon numaraları, sohbet kimlikleri ve platform kullanıcı kimlikleri gibi gönderici ve alıcı tanımlayıcıları; teslim ve okunma durumları; müşterinin eklediği referanslar ve meta veriler; ve bu bilgileri müşteriye ileten webhook olayları.
Bu verileri yalnızca mesajları teslim etmek ve almak, durumlarını bildirmek, müşteriyi faturalandırmak, hizmeti güvenli tutmak ve hukuka uymak için kullanırız. Koşullar Veri İşleme Ekinde düzenlenmiştir.
Bir müşterinin kanal bağlamak için kullandığı kimlik bilgileri, erişim belirteçleri ve yetkilendirme kodları teslimat platformumuza iletilir; ağ geçidi tarafından saklanmaz ve günlüğe kaydedilmez.
OmniMessage kullanan bir işletmeden mesaj aldıysanız ve verilerinizin nasıl kullanıldığını öğrenmek, mesaj almayı durdurmak veya haklarınızı kullanmak istiyorsanız lütfen o işletmeyle iletişime geçin. Bizimle iletişime geçerseniz, ilgili müşteriyi belirleyebildiğimiz durumlarda talebinizi o müşteriye iletiriz.
5.Verileri kimlerle paylaşıyoruz
Kişisel verileri yalnızca aşağıdaki alıcı kategorileriyle ve yalnızca her birinin ihtiyaç duyduğu ölçüde paylaşırız:
- Ödeme işleme: kart ödemelerini işleyen ve makbuz düzenleyen Stripe.
- Barındırma ve altyapı: sunucularımızı, veritabanlarımızı ve yedeklerimizi barındıran sağlayıcılar.
- E-posta gönderimi: hizmet e-postalarımızı gönderen sağlayıcı.
- Oturum açma sağlayıcıları: yalnızca bunlardan biriyle oturum açmayı seçmeniz hâlinde Google, Apple veya Meta (Facebook). Sağlayıcı, OmniMessage’da oturum açtığınızı ve ne zaman açtığınızı öğrenir ve kendi şartları ile gizlilik politikası uyarınca hareket eder.
- Mesajlaşma ağları: bir müşterinin bağladığı kanal sağlayıcıları; örneğin WhatsApp, Messenger ve Instagram için Meta, ayrıca Telegram, TikTok, Twilio ile diğer SMS sağlayıcıları ve operatörler. Bunlar müşterinin gönderdiği mesajları alır ve kendi şartları ile gizlilik politikaları uyarınca hareket eder.
- Teslimat platformunu işleten ve hizmete destek veren GridStudio grup şirketleri.
- Danışmanlar ve makamlar: profesyonel danışmanlar ile hukukun gerektirdiği veya hukuki taleplerin tesisi ya da savunulması için gerekli olduğu durumlarda mahkemeler, düzenleyici kurumlar veya kolluk makamları.
İşletmenin yeniden yapılandırılması veya devredilmesi hâlinde kişisel veriler, bu politikayla bağlı kalmaya devam eden halefe geçebilir.
6.Uluslararası aktarımlar
Mesajlaşma doğası gereği uluslararasıdır ve yukarıda sayılan alıcıların bir kısmı yaşadığınız ülkenin dışında bulunmaktadır. Hukukun kişisel verilerin başka bir ülkeye aktarılmasını kısıtladığı durumlarda, hukukun tanıdığı bir mekanizmaya (örneğin bir yeterlilik kararına veya yetkili makamca onaylanmış standart sözleşme maddelerine) ve gerektiğinde ek güvencelere dayanırız. Ayrıntıları support@omnimessage.co adresinden bize sorabilirsiniz.
7.Verileri ne kadar süreyle saklıyoruz
Kişisel verileri yukarıda açıklanan amaçlar için gerekli olduğu sürece saklar, ardından siler veya anonim hâle getiririz:
- Hesap verileri, hesap açık olduğu sürece ve sonrasında hesabı usulüne uygun şekilde kapatmak ve talepleri ele almak için gerekli olduğu sürece saklanır.
- Hesabınız ile bir Google, Apple veya Facebook oturum açma yöntemi arasındaki bağlantı, siz bu bağlantıyı ayarlardan kaldırana, sağlayıcıdan bağlantıyı sona erdirmesini isteyene (bu durumda Apple ve Facebook bağlantıyı kaldırmamızı bize bildirir) veya hesap kapatılana kadar saklanır.
- Faturalandırma ve muhasebe kayıtları, vergi ve muhasebe mevzuatının gerektirdiği süre boyunca saklanır.
- Müşteriler adına işlediğimiz mesaj kayıtları ve teslimat geçmişi, müşteri daha erken silinmesini talep etmedikçe, mesaj günlüğünün ve kullanım raporlarının çalışabilmesi için müşterinin hesabı açık olduğu sürece saklanır.
- Güvenlik ve denetim kayıtları, olayları incelemek ve hesabın nasıl kullanıldığını göstermek için gerekli olduğu sürece saklanır.
- Bir oturum, çıkış yaptığınızda sona erer ve 30 gün kullanılmadığında süresi dolar. API istekleriyle gönderilen idempotency anahtarları 24 saat saklanır.
8.Verileri nasıl koruyoruz
Uyguladığımız önlemler arasında şunlar yer alır:
- aktarım hâlindeki verilerin TLS ile şifrelenmesi;
- parolaların yalnızca Argon2id ile tuzlanmış özet değerleri olarak, oturum belirteçlerinin ve API anahtarlarının da yalnızca özet değerleri olarak saklanması;
- webhook imzalama sırları ve bir hesabı teslimat platformuna bağlayan anahtarlar gibi gizli bilgilerin, beklemedeyken AES-256-GCM ile şifrelenmesi;
- kanal kimlik bilgilerinin ve belirteçlerinin, ağ geçidi tarafından saklanmadan ve günlüğe kaydedilmeden teslimat platformuna aktarılması;
- hesap içinde role dayalı erişim, kapsam ve IP adresi bakımından sınırlandırılmış API anahtarları, hız sınırları ve tekrarlanan başarısız oturum açma girişimlerinin ardından geçici kilitleme;
- yönetim işlemlerinin ve faturalandırmayla ilgili işlemlerin denetim günlüğü;
- imzalı webhook’lar ve webhook adreslerinin özel ağlara yönlendirilmesini engelleyen kontroller.
Hiçbir sistem kusursuz şekilde güvenli değildir. Bir kişisel veri ihlali sizi etkilerse, hukukun gerektirdiği şekilde sizi ve yetkili makamları bilgilendiririz.
9.Haklarınız
Yaşadığınız yere bağlı olarak veri koruma mevzuatı, veri sorumlusu sıfatıyla elimizde bulundurduğumuz kişisel veriler üzerinde size haklar tanır. AB ve Birleşik Krallık Genel Veri Koruma Tüzüğü, Türkiye’nin Kişisel Verilerin Korunması Kanunu (KVKK), BAE Kişisel Verilerin Korunması Kanunu ve benzeri kanunlar uyarınca bu haklar genel olarak şunları içerir:
- kişisel verilerinizi işleyip işlemediğimizi öğrenme ve bunların bir kopyasını alma;
- yanlış veya eksik verilerin düzeltilmesini isteme;
- saklamamız için artık bir sebep kalmadığında verilerin silinmesini isteme;
- özellikle meşru menfaatlerimize dayanan işleme faaliyetleri bakımından işlemeyi kısıtlama veya işlemeye itiraz etme;
- bize verdiğiniz verileri taşınabilir bir biçimde alma veya başka bir sağlayıcıya gönderilmesini isteme;
- yaşadığınız veya çalıştığınız ülkenin veri koruma makamına şikâyette bulunma.
Bir hakkınızı kullanmak için support@omnimessage.co adresine yazın. İşlem yapmadan önce kimliğinizi doğrulamamız gerekebilir. Bir hesabın üyeleri, hesap verilerinin çoğunu konsolda kendileri düzeltebilir.
Verilerinizi bir müşteri adına işlediğimiz durumlarda, 4. bölümde açıklandığı üzere lütfen talebinizi o müşteriye iletin.
10.Çocuklar
Hizmet işletmelere yöneliktir. Çocuklara yönelik değildir ve veri sorumlusu sıfatıyla 18 yaşın altındaki hiç kimseden bilerek kişisel veri toplamayız.
11.Bu politikada yapılan değişiklikler
Uygulamalarımız değiştiğinde bu politikayı güncelleriz. Sayfanın başındaki tarih en son sürümü gösterir; önemli bir değişiklik olduğunda hesap sahiplerini e-postayla bilgilendiririz.
12.İletişim
Veri sorumlusu: faturanızda adı belirtilen GridStudio grup şirketi. Gizlilikle ilgili sorularınız ve talepleriniz için support@omnimessage.co adresine yazın.
Posta adresimiz faturalarınızda belirtilmektedir ve talep üzerine tarafınıza iletilir.
Bu belgeyle ilgili sorularınız için: support@omnimessage.co