ecomVance
Hemen Başla

Veri İşleme

Son Güncelleme: 27 Kasım 2025

Bu Veri İşleme Sözleşmesi ("VİS"), yapay zeka destekli e-ticaret hizmetlerinin sunulmasına ilişkin olarak ecomVance ("ecomVance", "Veri İşleyen", "biz", "bize" veya "bizim") ile sizin ("Veri Sorumlusu", "Müşteri" veya "siz") arasındaki sözleşmenin bir parçasını oluşturur. ecomVance, BEY AGENCY LTD'nin bir ürünüdür (Şirket numarası 16435596); Birleşik Krallık'ta 71-75 Shelton Street, Covent Garden, London, WC2H 9JQ adresinde kayıtlı bir Private Limited Company'dir. Bu VİS, kişisel verilerin ecomVance tarafından Müşteri adına işlenmesini düzenler ve Kullanım Koşullarımız ile Gizlilik Politikamızla birlikte okunmalıdır.

1. Tanımlar

"Kişisel Veri", yürürlükteki Veri Koruma Yasalarında tanımlandığı biçimde, kimliği belirli veya belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi anlamına gelir.

"Veri Koruma Yasaları", GDPR, Birleşik Krallık GDPR'ı, CCPA, KVKK ve diğer yürürlükteki gizlilik mevzuatı dahil ancak bunlarla sınırlı olmamak üzere, kişisel verilerin işlenmesine ilişkin yürürlükteki tüm yasa ve düzenlemeler anlamına gelir.

"GDPR", Genel Veri Koruma Tüzüğü (AB) 2016/679 anlamına gelir.

"Birleşik Krallık GDPR'ı", 2018 Avrupa Birliği (Çekilme) Yasası uyarınca İngiltere ve Galler, İskoçya ile Kuzey İrlanda hukukunun bir parçasını oluşturan biçimiyle GDPR anlamına gelir.

"CCPA", 2018 Kaliforniya Tüketici Gizliliği Yasası ve bu yasayı uygulayan düzenlemeler anlamına gelir.

"KVKK", Türk Kişisel Verilerin Korunması Kanunu (6698 sayılı Kanun) anlamına gelir.

"İşleme", toplama, kaydetme, düzenleme, saklama, uyarlama, geri getirme, danışma, kullanma, açıklama veya yok etme dahil olmak üzere Kişisel Veri üzerinde gerçekleştirilen her türlü işlem anlamına gelir.

"İlgili Kişi", Kişisel Verinin ilişkin olduğu, kimliği belirli veya belirlenebilir gerçek kişi anlamına gelir.

"Alt Veri İşleyen", Müşteri adına Kişisel Veri işlemek üzere ecomVance tarafından görevlendirilen herhangi bir üçüncü taraf anlamına gelir.

"Hizmetler", ecomVance tarafından Kullanım Koşulları kapsamında sunulan yapay zeka destekli e-ticaret araç ve hizmetleri anlamına gelir.

2. Kapsam ve Roller

2.1 Tarafların Rolleri:

  • Veri Sorumlusu Olarak Müşteri: Hizmetlerimizi kullanırken Kişisel Verilerin işlenme amaçlarını ve araçlarını siz belirlersiniz. İşleme için hukuka uygun bir dayanağınız olmasını ve İlgili Kişilerin gereğince bilgilendirilmiş olmasını sağlamaktan siz sorumlusunuz.
  • Veri İşleyen Olarak ecomVance: Kişisel Verileri sizin adınıza ve belgelenmiş talimatlarınız uyarınca işleriz. Son kullanıcılarınızın veya müşterilerinizin Kişisel Verilerini işlerken Veri Koruma Yasaları kapsamında veri işleyen olarak hareket ederiz.

2.2 İşlemenin Kapsamı: Bu VİS, aşağıdaki niteliklere sahip Kişisel Verilerin işlenmesine uygulanır:

  • Hizmetler aracılığıyla ecomVance'e yüklenen, gönderilen veya iletilen veriler
  • Hizmetleri sunmak amacıyla ecomVance tarafından Müşteri adına işlenen veriler
  • Müşterinin son kullanıcılarına, müşterilerine veya diğer bireylere ilişkin veriler

2.3 İşlemenin Süresi: ecomVance, yazılı olarak aksi kararlaştırılmadıkça veya yürürlükteki yasa gerektirmedikçe, Kişisel Verileri taraflar arasındaki sözleşme süresince işleyecektir.

3. İşlemenin Ayrıntıları

3.1 Kişisel Veri Kategorileri:

  • Kimliği belirlenebilir bireyler içerebilecek ürün görselleri ve fotoğrafları
  • Sanal deneme özellikleri için yüklenen görseller (ecomFit)
  • Metin içeriği ve ürün açıklamaları
  • Yüklenen içerikle ilişkili üst veriler
  • Son kullanıcı hesap bilgileri (varsa)
  • Kullanım verileri ve etkileşim kayıtları

3.2 İlgili Kişi Kategorileri:

  • Müşterinin çalışanları ve yetkili kullanıcıları
  • Müşterinin son kullanıcıları ve müşterileri
  • Yüklenen görsellerde yer alan bireyler
  • Verileri Müşteri içeriğinde bulunan diğer bireyler

3.3 İşlemenin Niteliği ve Amacı:

  • Yapay zeka destekli görsel işleme ve üretim hizmetlerinin sunulması
  • Sanal deneme ve ürün sahneleme işlevleri
  • İçerik üretimi ve iyileştirme hizmetleri
  • Üretilen içeriğin saklanması ve geri getirilmesi
  • Analiz ve hizmet iyileştirme (anonimleştirilmiş/toplulaştırılmış biçimde)
  • Teknik destek ve hizmet bakımı

3.4 Özel Nitelikli Veri Kategorileri: Hizmetler, özel nitelikli Kişisel Verilerin (örneğin sağlık verileri, kimlik tespiti amaçlı biyometrik veriler, ırk veya etnik köken) işlenmesi için tasarlanmamıştır. Müşteri, uygun güvenceler sağlanarak yazılı olarak açıkça kararlaştırılmadıkça bu tür verileri göndermemeyi kabul eder.

4. Shopify App Store Veri İşleme

ecomVance Hizmetlerine Shopify App Store üzerinden erişildiğinde, bu bölümde açıklandığı biçimde ek veri işleme değerlendirmeleri uygulanır.

4.1 Veri Sorumlusu Olarak Shopify: ecomVance'i Shopify App Store'dan kurduğunuzda, OAuth yetkilendirme süreci sırasında bize sağlanan belirli mağaza verileri bakımından Shopify veri sorumlusu olarak hareket eder. ecomVance bu veriler bakımından veri işleyen olarak hareket eder.

4.2 Shopify Mağaza Verisi Kategorileri:

  • Mağaza Bilgileri: Mağaza alan adı (*.myshopify.com), mağaza adı, mağaza kimliği, para birimi, saat dilimi
  • Sahip Bilgileri: Mağaza sahibinin e-posta adresi, sahip adı
  • Ürün Verileri: Yapay zeka işlemi için açıkça gönderildiğinde ürün başlıkları, açıklamaları, görselleri ve üst verileri
  • Fatura Verileri: Abonelik durumu, plan bilgileri ve Shopify ücret kimlikleri (ödeme kartı verisi alınmaz veya saklanmaz)

4.3 Shopify Verilerinin İşlenme Amacı:

  • Mağaza erişiminin kimlik doğrulaması ve yetkilendirilmesi
  • Yapay zeka destekli ürün görseli ve içerik hizmetlerinin sunulması
  • Kredi yönetimi ve Shopify Billing API ile fatura mutabakatı
  • Müşteri desteği ve hizmet iyileştirme
  • Shopify App Store gerekliliklerine uyum

4.4 Shopify GDPR Uyumu: ecomVance, Shopify'ın zorunlu GDPR webhook gerekliliklerine uyar:

  • shop/redact: Bu webhook alındığında ecomVance, mağaza bağlantı kayıtları, üretim geçmişi, kullanım kayıtları ve saklanan ürün görselleri dahil tüm mağaza verilerini 48 saat içinde siler
  • Veri silme kalıcı ve geri alınamazdır; mağazaların hizmetleri yeniden kullanabilmesi için uygulamayı tekrar kurması gerekir
  • Bu webhook'ları, GDPR ve yürürlükteki veri koruma yasalarının gerektirdiği biçimde Shopify başlatır

4.5 Shopify Veri Saklama:

  • Etkin mağazalar: Uygulama kurulu ve mağaza etkin olduğu sürece veriler saklanır
  • Kaldırılan mağazalar: Mağaza bağlantı verileri "kaldırıldı" olarak işaretlenir ve yeniden kuruluma olanak tanımak için 30 gün saklanır; 30 günden sonra veriler silinebilir
  • GDPR kapsamında silinen mağazalar: shop/redact webhook'unun alınmasından itibaren 48 saat içinde tüm veriler kalıcı olarak silinir

4.6 Uluslararası Veri Aktarımları (Shopify): Shopify mağaza verileri, AB/AEA dahil bölgelerden aktarılabilir ve sunucularımızın bulunduğu Amerika Birleşik Devletleri'nde işlenebilir. Bu tür aktarımlar, bu VİS'in 9. Bölümünde açıklanan uygun güvenceler kullanılarak yürürlükteki Veri Koruma Yasalarına uygun biçimde yapılır.

5. Veri İşleyenin Yükümlülükleri

5.1 İşleme Talimatları:

  • Yürürlükteki yasa gerektirmedikçe Kişisel Verileri yalnızca Müşterinin belgelenmiş talimatları doğrultusunda işlemek
  • Bir talimatın Veri Koruma Yasalarını ihlal ettiğine inanmamız halinde Müşteriyi bilgilendirmek (uyumu izleme yükümlülüğü olmaksızın)
  • Kişisel Verileri işlemeye yetkili kişilerin gizlilik yükümlülüğü altında olmasını sağlamak

5.2 Güvenlik Önlemleri: Riske uygun bir güvenlik düzeyi sağlamak için, aşağıdakiler dahil olmak üzere uygun teknik ve idari önlemler uygularız:

  • Şifreleme: Durağan haldeki veriler için AES-256 şifreleme, aktarım halindeki veriler için TLS 1.3
  • Erişim Denetimi: Rol tabanlı erişim denetimleri, çok adımlı kimlik doğrulama, en az yetki ilkesi
  • İzleme: 7/24 güvenlik izleme, sızma saptama ve olay müdahale yetenekleri
  • Erişilebilirlik: Düzenli yedeklemeler, olağanüstü durum kurtarma yöntemleri ve yedekli altyapı
  • Personel: Güvenlik farkındalığı eğitimi, veriye erişimi olan çalışanlar için özgeçmiş kontrolü
  • Değerlendirmeler: Düzenli güvenlik değerlendirmeleri, zafiyet testleri ve denetimler

5.3 Alt İşleme:

  • Onaylı Alt Veri İşleyenlerin bir listesini tutarız (8. Bölüme bakınız) ve Müşteriye önceden bildirimde bulunarak ek Alt Veri İşleyenler görevlendirebiliriz
  • Alt Veri İşleyenler, bu VİS'te yer alanlardan daha az koruyucu olmayan veri koruma yükümlülükleriyle bağlıdır
  • Alt Veri İşleyenlerimizin eylem ve ihmallerinden sorumlu olmayı sürdürürüz
  • Müşteriler, bildirimden itibaren 30 gün içinde yeni Alt Veri İşleyenlere itiraz edebilir; geçerli bir itiraz çözüme kavuşturulamazsa Müşteri etkilenen hizmetleri sona erdirebilir

5.4 Veri Sorumlusuna Destek: Müşteriye şu konularda destek veririz:

  • İlgili Kişi hak taleplerinin karşılanması için uygun teknik ve idari önlemlerin uygulanması
  • Gerekli olduğu yerlerde veri koruma etki değerlendirmelerine destek verilmesi
  • Veri işleyen yükümlülüklerine uyumun ortaya konması için gereken bilgilerin sağlanması
  • Gerekli olduğu yerlerde denetim otoriteleriyle ön istişareye destek verilmesi

6. İlgili Kişinin Hakları

6.1 Taleplere Destek: Veri Koruma Yasaları kapsamındaki haklarını kullanmak isteyen İlgili Kişilerin taleplerini yanıtlaması konusunda Müşteriye şu haklar bakımından destek veririz:

  • Kişisel Verilere erişim hakkı
  • Yanlış verilerin düzeltilmesi hakkı
  • Silme hakkı ("unutulma hakkı")
  • İşlemenin kısıtlanması hakkı
  • Veri taşınabilirliği hakkı
  • İşlemeye itiraz hakkı
  • Otomatik karar vermeye ilişkin haklar

6.2 Taleplerin Bildirimi: Müşterinin Kişisel Verilerine ilişkin olarak bir İlgili Kişiden talep almamız halinde Müşteriyi gecikmeksizin bilgilendiririz ve Müşteri tarafından yetkilendirilmedikçe veya yasa gerektirmedikçe doğrudan yanıt vermeyiz.

6.3 Süreler: Müşterinin İlgili Kişi taleplerini yürürlükteki yasanın gerektirdiği süreler içinde (GDPR kapsamında genellikle 30 gün) yanıtlamasını sağlamak için makul destek sunarız.

7. Veri İhlali Bildirimi

7.1 Bildirim: Müşteri verilerini etkileyen bir Kişisel Veri ihlalinden haberdar olduktan sonra gereksiz gecikme olmaksızın (ve her halükarda 72 saat içinde) Müşteriyi bilgilendiririz. Bildirim şunları içerir:

  • İhlalin niteliğine ilişkin açıklama
  • Etkilenen İlgili Kişilerin kategorileri ve yaklaşık sayısı
  • Etkilenen Kişisel Veri kayıtlarının kategorileri ve yaklaşık sayısı
  • Veri koruma irtibat kişimizin adı ve iletişim bilgileri
  • İhlalin olası sonuçlarına ilişkin açıklama
  • İhlali gidermek için alınan veya önerilen önlemlere ilişkin açıklama

7.2 İşbirliği: Müşterinin herhangi bir veri ihlaline ilişkin soruşturmasında işbirliği yapar ve Müşterinin denetim otoritelerine ve İlgili Kişilere yönelik bildirim yükümlülüklerini yerine getirmesinde makul destek sunarız.

7.3 Belgeleme: Müşteriye bildirim gerekip gerekmediğine bakılmaksızın, olguları, etkileri ve alınan düzeltici önlemleri de içerecek biçimde tüm Kişisel Veri ihlallerini belgeleriz.

8. Alt Veri İşleyenler

8.1 Yetkili Alt Veri İşleyenler: Aşağıdaki Alt Veri İşleyenler Kişisel Veri işlemeye yetkilidir:

  • Supabase Inc. - Veritabanı ve kimlik doğrulama hizmetleri (Amerika Birleşik Devletleri)
  • Vercel Inc. - Barındırma ve CDN hizmetleri (Amerika Birleşik Devletleri/Küresel)
  • Fal AI - Yapay zeka görsel işleme (Amerika Birleşik Devletleri)
  • Stripe Inc. - Ödeme işlemleri (Amerika Birleşik Devletleri)
  • Anthropic - ecomAssist için yapay zeka metin işleme (Amerika Birleşik Devletleri)
  • Google LLC - Analiz ve bulut hizmetleri (Amerika Birleşik Devletleri/Küresel)

8.2 Alt Veri İşleyen Güncellemeleri: Alt Veri İşleyenlerin güncel bir listesini tutar ve değişiklikleri Müşterilere e-posta ile veya platformumuz üzerinden bildiririz. Müşteriler, hesap ayarları üzerinden Alt Veri İşleyen güncellemelerine abone olabilir.

8.3 Alt Veri İşleyen Sözleşmeleri: Tüm Alt Veri İşleyenler, bu VİS'te yer alanlara büyük ölçüde benzer veri koruma yükümlülükleri getiren yazılı sözleşmelerle bağlıdır.

9. Uluslararası Veri Aktarımları

9.1 Aktarım Mekanizmaları: Kişisel Veriler Avrupa Ekonomik Alanı, Birleşik Krallık veya veri aktarım kısıtlamaları bulunan diğer yargı çevrelerinin dışına aktarıldığında uygun güvencelerin bulunmasını sağlarız:

  • Yeterlilik Kararları: Avrupa Komisyonu veya Birleşik Krallık Hükümeti'nin yeterlilik kararı bulunan ülkelere aktarımlar
  • Standart Sözleşme Hükümleri: Diğer ülkelere aktarımlar için AB/Birleşik Krallık onaylı Standart Sözleşme Hükümleri (SSH)
  • Bağlayıcı Şirket Kuralları: Uygulanabilir olduğu ve denetim otoritelerince onaylandığı yerlerde
  • Ek Önlemler: Aktarım etki değerlendirmelerine dayanarak gerektiği ölçüde ek teknik ve idari önlemler

9.2 Standart Sözleşme Hükümleri: Aktarımların SSH'ye dayandığı yerlerde şunlar uygulanır:

  • AB aktarımları için: Aktarıma uygun olduğu ölçüde Komisyon Uygulama Kararı (AB) 2021/914 modülleri
  • Birleşik Krallık aktarımları için: Uluslararası Veri Aktarım Anlaşması (IDTA) veya AB SSH'lerine Birleşik Krallık Eki

9.3 Aktarım Etki Değerlendirmeleri: Üçüncü ülkelere yapılan veri aktarımları için aktarım etki değerlendirmeleri yürütür ve yeterli bir koruma düzeyi sağlamak amacıyla gerekli olduğunda ek önlemler uygularız.

10. Denetimler ve Uyum

10.1 Denetim Hakları: Makul bir bildirim süresi ardından (en az 30 gün), Müşteri bu VİS'e uyumumuzu denetleyebilir. Denetimler şu yollarla yürütülebilir:

  • Doğrudan Müşteri tarafından (gizlilik sözleşmelerine tabi olarak)
  • Müşteri tarafından atanan bağımsız bir üçüncü taraf denetçi tarafından
  • Sunduğumuz üçüncü taraf sertifikaları ve denetim raporlarının incelenmesiyle

10.2 Denetime İlişkin Sınırlamalar:

  • Denetim otoritelerince gerekli görülmedikçe veya bir ihlalin ardından olmadıkça denetimler yılda bir kezle sınırlıdır
  • Denetim esaslı bir uyumsuzluk ortaya çıkarmadıkça denetim maliyetine Müşteri katlanır
  • Denetimler ticari faaliyetlerimizi makul olmayan biçimde aksatmamalıdır
  • Denetçiler gizliliği korumalı ve diğer müşterilerin verilerine erişmemelidir

10.3 Sertifikalar ve Raporlar: Bu VİS'e uyumumuzu ortaya koymak üzere talep üzerine ilgili sertifikaların, üçüncü taraf denetim raporlarının ve uyum belgelerinin kopyalarını sunarız.

11. Veri Saklama ve Silme

11.1 Sözleşme Süresince Saklama: Kişisel Verileri taraflar arasındaki sözleşme süresince saklar ve yalnızca Hizmetleri sunmak için gerektiği ölçüde işleriz.

11.2 Sona Erme Üzerine Silme: Sözleşmenin sona ermesi veya süresinin dolması üzerine:

  • Müşterinin tercihine göre tüm Kişisel Verileri 30 gün içinde sileriz veya Müşteriye iade ederiz
  • Talep üzerine silme işlemi yazılı olarak teyit edilir
  • Yürürlükteki yasanın gerektirdiği ölçüde, uygun güvencelere tabi olarak veri saklayabiliriz

11.3 Silme İstisnaları: Aşağıdaki durumlarda Kişisel Verileri silme süresinin ötesinde saklayabiliriz:

  • Yürürlükteki yasa veya düzenleme gereği zorunlu olduğunda
  • Hukuki taleplerin tesisi, kullanılması veya bunlara karşı savunma için gerekli olduğunda
  • Yasal muhafaza veya delil saklama yükümlülüklerine uyum için zorunlu olduğunda

12. Veri Sorumlusunun Yükümlülükleri

12.1 Hukuka Uygun İşleme: Müşteri şunları taahhüt eder ve kabul eder:

  • Kişisel Verileri işlemek ve bunları ecomVance'e sağlamak için hukuka uygun bir dayanağı bulunduğunu
  • İşlemeye ilişkin olarak İlgili Kişilere uygun bildirimleri yaptığını
  • Yasa gereği zorunlu olduğu yerlerde gereken onayları aldığını
  • İşleme talimatlarının Veri Koruma Yasalarına uygun olduğunu

12.2 Veri Doğruluğu: ecomVance'e sağlanan Kişisel Verilerin doğruluğunu ve eksiksizliğini sağlamaktan ve bu verileri gerektiğinde güncellemekten veya düzeltmekten Müşteri sorumludur.

12.3 Özel Nitelikli Kategoriler: Müşteri, uygun güvenceler sağlanarak yazılı olarak açıkça kararlaştırılmadıkça özel nitelikli Kişisel Veri kategorilerini göndermemeyi kabul eder.

13. Sorumluluk ve Tazmin

13.1 Sorumluluk Üst Sınırı: Bu VİS kapsamındaki sorumluluk, taraflar arasındaki Kullanım Koşullarında belirtilen sınırlamalara tabidir. Her bir tarafın bu VİS'in ihlalinden doğan sorumluluğu, Kullanım Koşullarında belirtildiği biçimde sınırlıdır.

13.2 Tazmin: Her bir taraf, Kullanım Koşullarındaki sorumluluk sınırlamalarına tabi olmak kaydıyla, bu VİS'i ihlal etmesinden veya Veri Koruma Yasalarına uymamasından doğan her türlü zarar, maliyet ya da masrafı diğer tarafa tazmin edecektir.

14. Uygulanacak Hukuk ve Yetkili Merci

14.1 Uygulanacak Hukuk: Veri Koruma Yasalarının aksini gerektirdiği haller dışında, bu VİS Kullanım Koşullarında belirtilen hukuka tabi olacak ve buna göre yorumlanacaktır.

14.2 GDPR Hükümleri: GDPR veya Birleşik Krallık GDPR'ına tabi işlemelerde, diğer koşullarla çelişme halinde söz konusu tüzüklerin ilgili hükümleri geçerli olacaktır.

15. İletişim Bilgileri

Bu Veri İşleme Sözleşmesi veya veri koruma konularına ilişkin soru ve endişeleriniz için lütfen iletişime geçin:

ecomVance Destek:
E-posta: hello@ecomvance.ai

BEY AGENCY LTD (Ana Şirket):
E-posta: hi@bey.agency
Web Sitesi: https://bey.agency/
Adres: 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
Şirket Numarası: 16435596

Bu Veri İşleme Sözleşmesi, ecomVance ile Müşteri arasındaki Kullanım Koşullarının bir parçasını oluşturur. Hizmetleri kullanmakla bu VİS'in koşullarını kabul etmiş olursunuz. Bu VİS ile Kullanım Koşulları arasında bir çelişki olması halinde, veri işleme konularında bu VİS geçerli olur.