Gizlilik politikası
Bu politika, Upgeny'nin (upgeny.com) web sitesi ve pazarlama performans paneli üzerinden hangi verileri işlediğini, bu verileri neden ve ne kadar süreyle sakladığını açıklar.
1. Veri sorumlusu
Upgeny, Global Meta'nın ürünüdür; veri sorumlusu Global Meta'dır:
| Unvan | Global Meta [TICARI_UNVAN] |
|---|---|
| Adres | [ADRES] |
| Vergi dairesi / numarası | [VERGI_DAIRESI] / [VERGI_NO] |
| Ticaret sicil / MERSİS no | [SICIL_NO] / [MERSIS_NO] |
| E-posta | info@upgeny.com |
| KEP adresi | [KEP_ADRESI] |
| Telefon | [TELEFON] |
2. İşlenen veriler
- Hesap bilgileri: Ad, e-posta adresi ve parola özeti (parolanız düz metin olarak saklanmaz).
- Bağlı kaynak yetkileri: Google (Google Analytics 4, Google Ads, Search Console) ve Meta (Meta Ads) hesaplarınıza sizin izninizle verilen OAuth erişim ve yenileme belirteçleri. Bu belirteçler sunucuda AES-256-GCM ile şifrelenir.
- Raporlama verisi: Bağladığınız hesaplardan yalnızca rapor üretmek için çekilen toplu performans ölçümleri (harcama, gösterim, tıklama, dönüşüm vb.). Bu veriler dört saate kadar önbelleğe alınır.
- Kullanıcı içeriği: Oluşturduğunuz markalar, hedefler, notlar ve kaydedilmiş rapor görünümleri.
- Teknik kayıtlar: Oturum çerezi, hata ve güvenlik günlükleri.
- Satış ve lead verisi (CSV içe aktarma): İsteğe bağlı olarak yüklediğiniz satış (tarih, sipariş numarası, brüt tutar, indirim, iade, maliyet vb.) ve lead (tarih, aşama, kaynak/kampanya, değer vb.) kayıtlarının ayıklanmış satırları. Ayrıntı aşağıda.
- Başvuru formu: Sitedeki erken erişim formuna yazdığınız ad soyad, e-posta, şirket ya da ajans adı, yönettiğiniz marka sayısı, kullandığınız platformlar, notunuz ve onay zamanı. IP adresiniz ve tarayıcı bilginiz bu kayıtta saklanmaz.
Satış ve lead CSV içe aktarma: kişisel veri nasıl ele alınır?
- Ham dosya saklanmaz. Yüklediğiniz CSV, önizleme ve ayıklama için işlenir; dosyanın kendisi veya metni hiçbir yerde tutulmaz.
- Kişisel sütunlar düşer. Ad, soyad, e-posta, telefon, adres, kimlik numarası ve IP adresi gibi sütunlar kaydedilmez; önizleme ekranı hangi sütunların düştüğünü gösterir.
- İletişim alanı psödonimleştirilir. Aynı kişinin birden çok kayıtta tekrar sayılmasını önlemek için bir e-posta ya da telefon sütununu eşlemeyi seçerseniz, yalnızca bu değerin marka başına rastgele üretilen ve şifreli saklanan bir anahtarla alınmış HMAC-SHA256 özeti saklanır; e-posta veya telefonun kendisi saklanmaz. Bu özet anonim değil, psödonim veridir: anahtar Upgeny'de durduğu için KVKK kapsamında kişisel veri olarak değerlendirilir ve aşağıdaki saklama ve silme kurallarına tabidir.
- Tıklama kimlikleri. gclid/fbclid gibi kimliklerin değeri saklanmaz; yalnızca kaydın hangi platformdan geldiği çıkarımı tutulur.
- Roller. Yüklediğiniz müşteri ve lead verisi bakımından veri sorumlusu siz, bu veriyi sizin adınıza işleyen taraf Upgeny'dir. Verinin yüklenmesine ilişkin hukuki dayanak ve aydınlatma yükümlülüğü size aittir (bkz. kullanım şartları).
- Kullanım amacı. Yalnızca net satış, MER ve lead hunisi gibi raporları sizin için üretmek. Bu veriler reklam amacıyla kullanılmaz, üçüncü taraflara satılmaz.
3. Google kullanıcı verisi
Upgeny, Google API'lerinden aldığı verileri yalnızca kullanıcının kendi raporlarını üretmek ve göstermek için kullanır. Bu veriler reklam amacıyla kullanılmaz, üçüncü taraflara satılmaz ve yapay zeka modeli eğitmek için kullanılmaz. Google API'lerinden alınan bilgilerin kullanımı ve başka uygulamalara aktarımı, Google API Hizmetleri Kullanıcı Verileri Politikası'na ve bu politikanın Sınırlı Kullanım gerekliliklerine uygundur.
Upgeny's use and transfer to any other app of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
İstenen izinler: analytics.readonly, webmasters.readonly ve Google Ads için Google'ın tek Ads kapsamı olan adwords. Google Ads izni Google'ın tek Ads kapsamıdır ve teknik olarak değişiklik yetkisi içerir; Upgeny bu sürümde yalnızca okuma sorguları çalıştırır, onayınız olmadan hesabınızda değişiklik yapmaz. Yol haritasındaki reklam oluşturma ve otomasyon özellikleri eklendiğinde bu metin güncellenir ve bu özellikler yalnızca siz açıkça izin verdiğinizde çalışır.
4. Meta kullanıcı verisi
Meta Ads bağlantısı ads_read iznini kullanır. Reklam hesaplarınızdan yalnızca okuma yapılır; kampanya, reklam seti veya reklam oluşturulmaz ve değiştirilmez.
5. Verilerin kullanım amacı
- Hesabınızı oluşturmak ve oturumunuzu yönetmek.
- Bağladığınız kaynaklardan performans raporları üretmek.
- Davet ettiğiniz kullanıcılarla raporları paylaşmanızı sağlamak.
- Erken erişim başvurunuza dönüş yapmak.
- Hizmetin güvenliğini ve kararlılığını korumak.
6. Paylaşım
Verileriniz üçüncü taraflara satılmaz. Yalnızca hizmeti sunmak için gerekli altyapı sağlayıcılarıyla ve yasal zorunluluk hâlinde yetkili kurumlarla paylaşılabilir:
- Fly.io — uygulama barındırma; veriler AB'de (Amsterdam,
ams) tutulur. - Cloudflare — tanıtım sitesi barındırma, e-posta yönlendirme, bot koruması (Turnstile) ve şifreli yedekler (Cloudflare R2).
- Resend — işlem e-postalarının gönderimi; veri bölgesi: AB (
eu-west-1).
7. Saklama süresi
Hesap verileri, hesabınız açık olduğu sürece saklanır. Bir kaynağın bağlantısını kaldırdığınızda o kaynağa ait OAuth belirteçleri hemen silinir. Silme talebiniz üzerine hesabınıza ait tüm veriler en geç 30 gün içinde kalıcı olarak silinir. Başvuru formu kayıtları, siz silinmesini isteyene kadar dönüş yapmak amacıyla tutulur. Ayrıntı için veri silme sayfasına bakın. Şifreli yedeklerdeki kopyalar da silme tarihinden itibaren en geç 30 gün içinde temizlenir. İçe aktardığınız her CSV yeni bir veri sürümü olarak kaydedilir; son üç sürümün satırları tutulur, daha eski sürümlerin satırları silinir (yalnızca sürüm özeti kalır). Bir sürümü panelden sildiğinizde o sürümün satırları hemen silinir. Markayı veya hesabı sildiğinizde içe aktarılan satırlar, psödonim özetler ve bunları üreten anahtar da silinir; yedeklerdeki kopyalar en geç 30 gün içinde temizlenir.
8. Haklarınız
6698 sayılı KVKK ve ilgili mevzuat kapsamında (KVKK aydınlatma metni) verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme hakkınız vardır. Talepleriniz için info@upgeny.com adresine yazabilirsiniz.
9. Çerezler
Panel, oturumunuzu sürdürmek için yalnızca zorunlu bir HttpOnly oturum çerezi kullanır. Tanıtım sitesinde reklam veya izleme çerezi bulunmaz. Başvuru formunda otomatik gönderimleri engellemek için Cloudflare Turnstile kullanılır; bu hizmet yalnızca bot denetimi yapar. Ayrıntı için çerez politikası.
10. Değişiklikler
Bu politika güncellendiğinde bu sayfadaki tarih değiştirilir. Önemli değişiklikler kayıtlı kullanıcılara e-posta ile bildirilir.
English summary
Upgeny is a multi-brand marketing analytics panel. With your permission it reads reporting data from Google Analytics 4, Google Search Console, Google Ads and Meta Ads (read-only in this version) and shows it back to you. We do not sell your data, use it for advertising or train AI models on it. Google API data is handled in line with the Google API Services User Data Policy, including the Limited Use requirements. Sales/lead CSV files you upload are never stored as raw files; personal columns are dropped and the contact field is pseudonymised. Data is hosted on Fly.io in the EU (Amsterdam); encrypted backups are kept on Cloudflare R2 and removed within 30 days of deletion. You can disconnect any source or delete your account at any time (see data deletion) or write to info@upgeny.com. Controller: [UNVAN], [ADRES].