Gizlilik Politikası — Privacy Policy
Son Güncelleme: 15 Temmuz 2026 | Yürürlük Tarihi: 15 Temmuz 2026 | Versiyon 3.0
LiveInteract ("biz", "bize", "platformumuz") olarak, kullanıcılarımızın ("siz", "kullanıcı", "veri sahibi") kişisel verilerinin gizliliğine ve güvenliğine büyük önem veriyoruz. İşbu Gizlilik Politikası, LiveInteract platformunu (https://liveinteract.com) ziyaret ettiğinizde, hesap oluşturduğunuzda, TikTok hesabınızı Login Kit üzerinden bağladığınızda veya hizmetlerimizi başka herhangi bir şekilde kullandığınızda kişisel verilerinizin nasıl toplandığını, işlendiğini, saklandığını, korunduğunu ve haklarınızı nasıl kullanabileceğinizi açıklamaktadır. Bu politika; 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR - Regulation (EU) 2016/679), California Consumer Privacy Act (CCPA) ve TikTok Developer Terms of Service ile Partner Privacy Policy'ye uyumlu olarak hazırlanmıştır.
Veri Sorumlusu ve İletişim Bilgileri
İşlenen Kişisel Veri Kategorileri
- Kimlik Verileri: Kullanıcı adı, ad-soyad (opsiyonel), doğum tarihi (yaş doğrulaması için opsiyonel).
- İletişim Verileri: E-posta adresi, opsiyonel telefon numarası, fatura adresi (yalnızca kurumsal aboneler için).
- Hesap Güvenlik Verileri: Bcrypt algoritması ile hashlenmiş şifre, iki faktörlü kimlik doğrulama (2FA) verileri, oturum tokenları, IP adresleri ve giriş zaman damgaları.
- TikTok OAuth ve Login Kit Verileri: TikTok tarafından size atanan benzersiz kimlik (open_id, union_id), TikTok kullanıcı adınız (username), görünen adınız (display name), profil fotoğrafı URL'niz (avatar_url), erişim jetonu (access_token) ve yenileme jetonu (refresh_token). TikTok şifreniz ASLA bize iletilmez.
- Canlı Yayın Etkileşim Verileri: Yayınınızdaki kamuya açık sohbet mesajları, hediye olayları (gönderen kullanıcı adı, hediye tipi, jeton miktarı), beğeni (like) sayaçları, takipçi ve abone bildirimleri.
- Ödeme ve Faturalandırma Verileri: Fatura bilgileri (ad, adres, vergi numarası), abonelik planı, işlem geçmişi. Kredi kartı numarası, CVV veya son kullanma tarihi TARAFIMIZDAN SAKLANMAZ. Bu veriler doğrudan PCI-DSS Level 1 sertifikalı ödeme sağlayıcılarımız (Iyzico, Stripe, PayPal) tarafından işlenir.
- Kullanım ve Teknik Veriler: IP adresi, tarayıcı türü ve versiyonu, işletim sistemi, cihaz tanımlayıcıları, dil tercihi, ziyaret ettiğiniz sayfalar, tıklama davranışları, oturum süresi, hata kayıtları (error logs).
- Pazarlama Verileri: Yalnızca açık rızanız (opt-in) ile e-posta bültenlerine kayıt tercihiniz.
TikTok Login Kit ve OAuth 2.0 Aracılığıyla Veri İşleme
- Şifre Gizliliği: TikTok kullanıcı adınızı ve şifrenizi doğrudan doğruya TikTok'un resmi giriş sayfasında girersiniz. Kimlik bilgileriniz LiveInteract sunucularına ASLA iletilmez, görüntülenmez veya saklanmaz.
- Talep Edilen Kapsam (Scopes): Yalnızca hizmeti sunmak için gerekli minimum kapsamları talep ederiz — genellikle user.info.basic (temel profil bilgisi) ve gerekli hallerde user.info.profile. Uygulama panelinizde her yetkilendirme sırasında hangi izinlerin talep edildiği açıkça gösterilir.
- Erişim Jetonları: TikTok'un size verdiği access_token ve refresh_token, AES-256 şifreleme ile veritabanımızda saklanır. Access token'ların standart geçerlilik süresi 24 saattir; refresh token 365 gün geçerlidir.
- Veri İşleme Amacı: Bu jetonlar yalnızca canlı yayın verilerinizi (sohbet, hediye, beğeni, takip olayları) sizin adınıza dinlemek ve widget'larınıza yansıtmak için kullanılır.
- TikTok Developer Terms of Service Uyumu: TikTok'tan aldığımız hiçbir veriyi TikTok Developer Terms of Service veya TikTok Partner Privacy Policy'nin izin vermediği amaçlarla kullanmayız, üçüncü taraflara satmayız veya reklam ağlarıyla paylaşmayız.
Yetkilendirmeyi İptal Etme: TikTok yetkilendirmesini istediğiniz zaman (1) LiveInteract paneliniz > Hesaplarım veya (2) TikTok Uygulaması > Ayarlar > Gizlilik > Diğer Uygulamalara İzin Verildi bölümlerinden geri alabilirsiniz. İptal sonrası 30 gün içinde tüm TikTok kaynaklı verileriniz sistemimizden silinir.
Kişisel Verilerin İşlenme Amaçları
- Hizmetin sunulması: Hesap oluşturma, TikTok bağlantısı kurma, widget URL'lerini üretme ve canlı yayın olaylarını gerçek zamanlı işleme.
- Ödeme ve faturalandırma: Abonelik ücretlerinin tahsili, fatura üretimi, muhasebe ve vergi yükümlülükleri.
- Müşteri desteği: Destek taleplerinize yanıt verme, teknik sorunları giderme.
- Güvenlik ve suistimal önleme: Yetkisiz erişim, sahtekârlık, kötü niyetli botlar ve platform kötüye kullanımına karşı koruma.
- Yasal yükümlülükler: Mahkeme kararları, resmi mercilerden gelen talepler ve yasal düzenlemelere uyum.
- Ürün iyileştirme (anonim analiz): Platformun performansını, hata oranlarını ve kullanıcı deneyimini iyileştirmek için toplam ve anonim istatistikler.
- Pazarlama iletişimi: YALNIZCA açık rızanız (opt-in) alındıktan sonra e-posta bültenleri, ürün güncellemeleri ve özel teklifler gönderme.
İşlemenin Hukuki Dayanağı
- Sözleşmenin İfası (GDPR 6/1-b): Sizinle akdettiğimiz Kullanım Şartları çerçevesinde hizmeti sunabilmek için (hesap yönetimi, TikTok entegrasyonu, widget üretimi).
- Meşru Menfaat (GDPR 6/1-f): Platform güvenliği, suistimal önleme, ürün iyileştirme ve sistem yönetimi gibi meşru işletme menfaatlerimiz.
- Yasal Yükümlülük (GDPR 6/1-c / KVKK 5/2-a): Vergi mevzuatı, e-fatura düzenlemeleri, MASAK yükümlülükleri ve mahkeme kararları.
- Açık Rıza (GDPR 6/1-a / KVKK 5/1): Pazarlama iletişimleri ve zorunlu olmayan çerezler için tarafınızdan alınan açık rıza.
Kişisel Verilerin Aktarımı ve Üçüncü Taraflar
- Bulut Altyapı Sağlayıcıları: Amazon Web Services (AWS - Frankfurt, ISO 27001), Cloudflare (SOC 2 Type II) — barındırma ve CDN hizmetleri için.
- Ödeme İşlemcileri: Iyzico A.Ş. (Türkiye - PCI-DSS Level 1), Stripe Inc. (ABD), PayPal Holdings — sadece ödeme işlemi için gereken minimum veri.
- E-posta Sağlayıcısı: SendGrid (Twilio) — işlemsel ve pazarlama e-postaları için.
- Analitik: Sunucu tarafında çalışan, IP anonimleştirme aktif Plausible Analytics (Cookieless).
- TikTok Ltd.: Login Kit ve API'ler aracılığıyla, TikTok'un kendi Partner Privacy Policy'si çerçevesinde.
- Yasal Merciler: Yalnızca yasal geçerliliği olan mahkeme kararı, savcılık talebi veya idari makam talebi durumunda.
- İşletme Devri: Şirket birleşme, satın alma veya varlık satışı halinde, alıcı taraf mevcut gizlilik taahhütlerimize bağlı kalmak koşuluyla.
Tüm üçüncü taraf işleyicilerimizle GDPR madde 28 uyumlu Veri İşleme Sözleşmeleri (DPA - Data Processing Agreement) imzalanmıştır.
Uluslararası Veri Aktarımı
Veri Saklama Süreleri
- Hesap Verileri: Hesabınız aktif olduğu sürece + hesap silinmesinden sonra 30 gün (yedeklerden temizlenme süresi).
- TikTok Access/Refresh Tokenları: Yetkilendirme aktif olduğu sürece; iptal sonrası derhal (24 saat içinde) silinir.
- Canlı Yayın Etkileşim Kayıtları (chat, hediye): Varsayılan olarak 90 gün; ödeme ihtilafları için gerekliyse 2 yıla kadar.
- Fatura ve Muhasebe Kayıtları: Vergi Usul Kanunu madde 253 gereği 5 yıl, Ticaret Kanunu madde 82 gereği 10 yıl.
- Sunucu Erişim Logları: Güvenlik amaçlı 90 gün.
- Pazarlama Verileri: Rızanız devam ettiği sürece; her e-postada bulunan "abonelikten çık" bağlantısıyla anında sonlandırılır.
Veri Güvenliği ve Alınan Teknik-İdari Tedbirler
- Aktarım Şifrelemesi: Tüm veri trafiği TLS 1.3 üzerinden HTTPS ile şifrelenir.
- Bekleme Şifrelemesi: Veritabanı ve yedekler AES-256 ile şifrelenir.
- Şifre Güvenliği: Kullanıcı şifreleri bcrypt (cost factor 12) algoritması ile hashlenir; düz metin olarak asla saklanmaz.
- Erişim Kontrolü: Rol tabanlı erişim (RBAC), iki faktörlü kimlik doğrulama (2FA), en az yetki (least privilege) ilkesi.
- Güvenlik Testleri: Yılda en az 2 kez bağımsız güvenlik firmaları tarafından sızma testi (penetration test).
- İzleme: 7/24 SIEM (Security Information and Event Management) izleme, anormallik tespiti.
- Yedekleme: Coğrafi olarak dağıtılmış, şifrelenmiş, günlük otomatik yedekleme.
- Personel Eğitimi: Tüm çalışanlarımız KVKK/GDPR ve bilgi güvenliği eğitimi almaktadır; gizlilik sözleşmesi imzalamıştır.
Herhangi bir veri ihlali (data breach) tespit edildiğinde: KVKK madde 12/5 uyarınca 72 saat içinde Kişisel Verileri Koruma Kurulu'na, GDPR madde 33 uyarınca 72 saat içinde ilgili denetim makamına ve etkilenen kullanıcılara ivedilikle bildirim yapılır.
Veri Sahibinin Hakları
- Bilgi Alma Hakkı: Kişisel verilerinizin işlenip işlenmediğini öğrenme.
- Erişim Hakkı: İşlenen verilerinizin bir kopyasını talep etme.
- Düzeltme Hakkı: Yanlış veya eksik verilerin düzeltilmesini isteme.
- Silme / Unutulma Hakkı: Yasal saklama zorunluluğu olmayan verilerin silinmesini talep etme.
- İşlemeyi Kısıtlama Hakkı: Belirli koşullarda işlemenin sınırlandırılmasını isteme.
- Veri Taşınabilirliği Hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir formatta (JSON) alma.
- İtiraz Hakkı: Meşru menfaate dayalı işlemeye veya doğrudan pazarlamaya itiraz etme.
- Otomatik Karar Vermeye İtiraz Hakkı: Sizi önemli ölçüde etkileyen tamamen otomatik karar süreçlerine itiraz etme.
- Rızayı Geri Alma Hakkı: Açık rızaya dayalı işlemeler için rızanızı istediğiniz zaman geri çekme.
- Şikayet Hakkı: Türkiye'de Kişisel Verileri Koruma Kurulu'na (kvkk.gov.tr), AB'de yerel denetim makamınıza şikayette bulunma.
Bu haklarınızı kullanmak için [email protected] adresine kimlik doğrulaması ile birlikte başvurabilirsiniz. Başvurunuz KVKK madde 13 gereği en geç 30 gün içinde ücretsiz olarak sonuçlandırılır.
Çerezler ve Takip Teknolojileri
Çocukların Gizliliği
Politikada Değişiklikler
İletişim ve Veri Koruma Görevlisi (DPO)
E-posta: [email protected]
Denetim Otoritesine Şikayet: Türkiye'de Kişisel Verileri Koruma Kurumu (kvkk.gov.tr) — AB'de bulunduğunuz ülkenin veri koruma otoritesi.
LiveInteract'ı tercih ettiğiniz için teşekkür ederiz. Gizliliğiniz bizim için önceliktir.