İçeriğe geç

Son güncelleme: 7 Ekim 2026

Veri İşleme Eki

Müşterilerimiz adına işlediğimiz sohbet, e-posta, talep ve ziyaretçi verileri için veri işleme koşulları (KVKK m.12 ve GDPR m.28).

1. Taraflar, roller ve öncelik

Bu ek, Kullanım Koşullarının ayrılmaz parçasıdır ve Müşteri Koşulları kabul ettiğinde yürürlüğe girer; ayrıca imzalanması gerekmez.

Müşteri, Hizmete giren kişisel veriler bakımından veri sorumlusu; Layvchat ise Müşteri adına ve talimatıyla işleyen veri işleyendir.

Kişisel verilerin işlenmesine ilişkin konularda bu ek ile Kullanım Koşulları arasında çelişki olursa bu ek uygulanır.

2. İşlemenin konusu, niteliği ve süresi

Konu: Müşterinin ziyaretçileriyle canlı sohbet, e-posta, destek talebi ve yardım merkezi aracılığıyla iletişim kurmasını sağlayan yazılım hizmetinin sunulması.

Nitelik: verilerin toplanması, kaydedilmesi, depolanması, düzenlenmesi, görüntülenmesi, iletilmesi, dışa aktarılması ve silinmesi.

Süre: sözleşme süresi ve sona ermesinin ardından 10. bölümde belirtilen silme süresi.

3. İlgili kişiler ve veri türleri

İlgili kişiler: Müşterinin sitelerini ziyaret eden ve canlı destek penceresini kullanan kişiler; Müşteriye e-posta veya destek talebi gönderen kişiler; yardım merkezi makalelerini okuyan ve oylayan kişiler; Müşterinin ajanları.

Veri türleri:

  • Sohbet içerikleri, e-postalar ve ekleri, destek talepleri ve yazışmaları, gönderilen dosyalar, memnuniyet puanları ve yorumları
  • Ziyaretçinin formda verdiği bilgiler (ad, e-posta, telefon ve Müşterinin tanımladığı diğer alanlar)
  • Teknik veriler: IP adresi, ülke ve şehir, tarayıcı, işletim sistemi ve cihaz bilgisi, sitede gezilen sayfalar, geliş kaynağı ve yazılan site
  • Müşteri entegrasyonu açarsa: sitesinde giriş yapmış üyenin kimliği ve Müşterinin sisteminden gelen üye bilgileri
  • Ajan verileri: ad, e-posta, rol, çalışma durumu ve performans istatistikleri

Müşteri, Hizmet aracılığıyla özel nitelikli kişisel veri (sağlık, inanç, biyometrik vb.) toplamamayı ya da topluyorsa gerekli hukuki dayanağı ve ek önlemleri sağlamayı üstlenir.

4. Talimatlar

Layvchat verileri yalnız Hizmeti sunmak, güvenliğini sağlamak, sorunları gidermek ve Müşterinin belgelenmiş talimatlarını yerine getirmek için işler. Kullanım Koşulları, bu ek ve Müşterinin konsol ayarları (saklama süresi, IP maskeleme, dosya yükleme, e-posta kanalı, entegrasyonlar, Telegram ve webhook bildirimleri) yazılı talimat sayılır.

Bir talimatın veri koruma mevzuatına aykırı olduğunu düşünürsek Müşteriyi gecikmeden bilgilendiririz.

Layvchat verileri satmaz, kendi amaçları için kullanmaz, reklamda kullanmaz, başka müşterilerle paylaşmaz ve hiçbir dış yapay zekâ servisine göndermez. Yapay zekâ özellikleri yalnız Layvchat sunucularında ve yalnız ilgili Müşterinin verisiyle çalışır.

Yasal bir zorunluluk nedeniyle talimat dışında işleme yapmamız gerekirse, yasa engellemediği ölçüde Müşteriyi önceden bilgilendiririz.

5. Müşterinin yükümlülükleri

  • İlgili kişileri aydınlatmak ve gerekiyorsa açık rızalarını almak
  • Hizmete yalnız hukuka uygun biçimde elde edilmiş verileri aktarmak
  • Ajan hesaplarını, rollerini ve erişim izinlerini güncel ve güvenli tutmak
  • Kendi faaliyetine uygun saklama sürelerini konsoldan belirlemek

6. Gizlilik ve personel

Verilere yalnız hizmetin işletilmesi için erişmesi gereken ve yazılı gizlilik yükümlülüğü altındaki kişiler erişebilir.

Bir sohbete veya başka bir Müşteri Verisine yalnız Müşterinin destek talebi, bir güvenlik olayı veya yasal zorunluluk hâlinde ve gereken ölçüde erişiriz.

7. Güvenlik önlemleri

Layvchat, verilerin gizliliğini, bütünlüğünü ve erişilebilirliğini korumak için uygun teknik ve idari önlemleri alır. Başlıcaları:

  • Tüm bağlantılarda TLS şifreleme; yedeklerde AES-256 şifreleme
  • Çalışma alanları arasında uygulama ve veritabanı düzeyinde ayrım
  • Ajanlar için iki adımlı doğrulama, rol tabanlı yetki ve IP kısıtlaması seçeneği
  • Yüklenen dosyalarda virüs taraması
  • Değiştirilemez işlem kaydı; saklama süresi ve IP maskeleme ayarları
  • Günlük şifreli yedek ve düzenli geri yükleme denemesi

Önlemlerin ayrıntısı Güvenlik sayfasındadır. Layvchat bu önlemleri, koruma düzeyini düşürmemek kaydıyla güncelleyebilir.

8. Alt işleyenler

Müşteri, Alt İşleyenler sayfasında listelenen alt işleyenlerin kullanılmasına genel izin verir.

Layvchat, alt işleyenlere bu ektekilerle eşdeğer veri koruma yükümlülükleri yükler ve onların yükümlülüklerini yerine getirmesinden Müşteriye karşı sorumlu kalır.

Yeni bir alt işleyen eklemeden en az 30 gün önce Müşteriyi e-postayla bilgilendiririz. Müşteri haklı bir veri koruma gerekçesiyle itiraz ederse önce sorunu birlikte çözmeye çalışırız; çözülemezse Müşteri sözleşmeyi cezasız feshedebilir ve kullanılmayan döneme düşen tutar iade edilir.

9. İlgili kişi talepleri

Konsol, ziyaretçi verisini bulma, dışa aktarma ve silme araçları sunar (Ayarlar → Kişisel veri); bu araçlar sohbetleri, e-postaları ve destek taleplerini birlikte kapsar.

Bu araçlarla karşılanamayan taleplerde Layvchat makul ölçüde yardım eder. Layvchat’e doğrudan gelen ilgili kişi taleplerini kendimiz yanıtlamadan ilgili Müşteriye yönlendiririz.

10. Verilerin iadesi ve silinmesi

Müşteri verilerini konsoldan istediği zaman dışa aktarabilir.

Sözleşme sona erdiğinde veya çalışma alanı kapatıldığında veriler en geç 30 gün içinde silinir; şifreli yedeklerden kalkması en fazla 30 gün daha sürebilir. Yasal saklama yükümlülükleri saklıdır.

11. Veri ihlali bildirimi

Müşteri Verilerini etkileyen bir güvenlik ihlalini öğrendiğimizde Müşteriyi gecikmeksizin ve en geç 48 saat içinde bilgilendiririz. Bildirimde, o an bilindiği ölçüde, ihlalin niteliği, etkilenen veri ve kişi kategorileri, olası sonuçları ve aldığımız ya da önerdiğimiz önlemler yer alır.

Kurula ve ilgili kişilere bildirim yükümlülüğü veri sorumlusu olarak Müşteriye aittir; Layvchat bu konuda gereken bilgiyi sağlar ve makul ölçüde yardım eder.

12. Yurt dışına aktarım

Veritabanı ve dosyalar güvenlik sertifikalı veri merkezlerinde saklanır. Alt işleyenler aracılığıyla yapılan yurt dışı aktarımlar KVKK m.9 ve GDPR’a uygun standart sözleşmeler ve sağlayıcıların veri işleme taahhütleriyle güvence altına alınır.

13. Denetim ve bilgi

Müşteri bu eke uyumu göstermek için makul bilgi ve belge talep edebilir; Layvchat bu talepleri yanıtlar.

Belgelerin yetersiz kaldığı hâllerde yerinde denetim; en az 30 gün önceden yazılı bildirimle, yılda en fazla bir kez, mesai saatlerinde, gizlilik taahhüdü altında ve diğer müşterilerin verilerine erişilmeden yapılabilir. Denetim masrafları Müşteriye aittir.