KVKK ve veri güvenliği

Bu sayfa, WiChat’i kullanırken kişisel verileri korumak için alacağınız pratik önlemleri anlatır. Yasal metin için KVKK aydınlatma metnine bakın.

Dört temel ilke

İlkeUygulamada ne demek
Amaçla sınırlılıkVeriyi yalnızca müşteri hizmeti için kullanın
Veri minimizasyonuGerekmeyen bilgiyi hiç istemeyin, hiç saklamayın
Erişim kontrolüHer operatör yalnızca işi için gereken sohbeti görsün
Süreyle sınırlılıkKayıtları sonsuza kadar tutmayın

Operatör yetkileri

En sık gözden kaçan konu budur: tüm operatörlerin her sohbeti görmesi gerekmez.

Rolleri belirleyin

Kimin yönetici, kimin süpervizör, kimin operatör olduğunu tanımlayın.

Departmanlara ayırın

Operatörleri departmanlara atayın; sohbetler ilgili departmanın kuyruğuna düşsün.

Gereksiz yetkiyi kaldırın

Kanal ekleme, kullanıcı yönetimi gibi yetkileri yalnızca ihtiyacı olanlara verin.

Ayrılanları kaldırın

İşten ayrılan kullanıcının erişimini hemen kapatın.

En sık yapılan hataKolaylık olsun diye tüm ekibe yönetici yetkisi vermek. Bu, herkesin tüm müşteri verisine ve tüm ayarlara erişebilmesi demektir. Yetkileri gerçekten ihtiyaca göre dağıtın.

Hangi veriyi toplamalı?

Özellikle WebChat ön formunda ve akışlarda sorduğunuz sorularda dikkatli olun.

VeriGerekli mi?Not
AdGenelde evetHitap için yeterli; soyad çoğu zaman gerekmez
Telefon veya e-postaGenelde evetGeri dönüş için biri yeterli — ikisini birden istemeyin
Kimlik numarasıGenelde hayırYasal zorunluluk yoksa istemeyin
AdresDuruma göreYalnızca teslimat veya servis gerekiyorsa
Doğum tarihiGenelde hayırGerekçesi yoksa istemeyin
Basit kuralBir bilgiyi neden istediğinizi tek cümleyle açıklayamıyorsanız, istemeyin.

Yapay zekaya açılan veri

Asistan yalnızca sizin araç olarak tanımladığınız kaynaklara erişir. Bu, güçlü bir sınırdır — ama doğru kurmanız gerekir.

Ayrıntılı anlatım ve kontrol listesi: veri sızıntısı önleme rehberi.

Yayına almadan önceAsistan kurulumunu canlıya almadan önce şu testi mutlaka yapın: kendi hesabınızdan başka bir müşterinin numarasını verip bilgisini isteyin. Veri gelmemelidir.

Kayıtlar ve görseller

  • Sohbet kayıtları panelde saklanır; teknik sistem kayıtlarında hassas bilgiler maskelenir.
  • Ekran görüntüsü alırken müşteri bilgilerinin kadraja girmemesine dikkat edin.
  • Eğitim veya sunum için gerçek konuşma kullanmayın; örnek veriyle çalışın.

Dışarıya veri aktarımı

Entegrasyon kurarken veri sizin sisteminize akar. Kendi tarafınızda da aynı özeni gösterin:

  • Webhook alıcı ucunuzun kayıtlarına kişisel verileri düz yazmayın
  • Servis anahtarlarını güvenli saklayın, her entegrasyon için ayrı anahtar üretin
  • Yapay zeka araçlarınız gereğinden fazla alan döndürmesin

Müşteri talepleri

Müşteriniz kendi verisine ilişkin talepte bulunabilir (bilgi isteme, düzeltme, silme). Bu süreç için hazır olun:

Talebi kayıt altına alın

Talebin ne zaman ve hangi kanaldan geldiğini not edin.

Kimliği doğrulayın

Talebin gerçekten veri sahibinden geldiğini teyit edin.

Kapsamı belirleyin

Hangi kayıtların etkileneceğini tespit edin.

İşlemi yapın ve bildirin

Gerekli işlemi yapıp müşteriye dönüş yapın.

Dönemsel kontrol listesi

KontrolSıklık
Kullanıcı listesi — ayrılan var mı?Aylık
Yetkiler — gereksiz yönetici var mı?Aylık
Servis anahtarları — kullanılmayan var mı?Üç aylık
Ön form alanları — gereksiz veri istiyor muyuz?Altı aylık
Asistan araçları — fazla alan dönüyor mu?Altı aylık
Yasal metinlerAydınlatma yükümlülüğü ve veri işleme esasları için KVKK aydınlatma metnine, veri işleme uygulamalarımız için gizlilik politikasına bakın.