KVKK ve veri güvenliği
Bu sayfa, WiChat’i kullanırken kişisel verileri korumak için alacağınız pratik önlemleri anlatır. Yasal metin için KVKK aydınlatma metnine bakın.
Dört temel ilke
| İlke | Uygulamada ne demek |
|---|---|
| Amaçla sınırlılık | Veriyi yalnızca müşteri hizmeti için kullanın |
| Veri minimizasyonu | Gerekmeyen bilgiyi hiç istemeyin, hiç saklamayın |
| Erişim kontrolü | Her operatör yalnızca işi için gereken sohbeti görsün |
| Süreyle sınırlılık | Kayıtları sonsuza kadar tutmayın |
Operatör yetkileri
En sık gözden kaçan konu budur: tüm operatörlerin her sohbeti görmesi gerekmez.
Rolleri belirleyin
Kimin yönetici, kimin süpervizör, kimin operatör olduğunu tanımlayın.
Departmanlara ayırın
Operatörleri departmanlara atayın; sohbetler ilgili departmanın kuyruğuna düşsün.
Gereksiz yetkiyi kaldırın
Kanal ekleme, kullanıcı yönetimi gibi yetkileri yalnızca ihtiyacı olanlara verin.
Ayrılanları kaldırın
İşten ayrılan kullanıcının erişimini hemen kapatın.
Hangi veriyi toplamalı?
Özellikle WebChat ön formunda ve akışlarda sorduğunuz sorularda dikkatli olun.
| Veri | Gerekli mi? | Not |
|---|---|---|
| Ad | Genelde evet | Hitap için yeterli; soyad çoğu zaman gerekmez |
| Telefon veya e-posta | Genelde evet | Geri dönüş için biri yeterli — ikisini birden istemeyin |
| Kimlik numarası | Genelde hayır | Yasal zorunluluk yoksa istemeyin |
| Adres | Duruma göre | Yalnızca teslimat veya servis gerekiyorsa |
| Doğum tarihi | Genelde hayır | Gerekçesi yoksa istemeyin |
Yapay zekaya açılan veri
Asistan yalnızca sizin araç olarak tanımladığınız kaynaklara erişir. Bu, güçlü bir sınırdır — ama doğru kurmanız gerekir.
Ayrıntılı anlatım ve kontrol listesi: veri sızıntısı önleme rehberi.
Kayıtlar ve görseller
- Sohbet kayıtları panelde saklanır; teknik sistem kayıtlarında hassas bilgiler maskelenir.
- Ekran görüntüsü alırken müşteri bilgilerinin kadraja girmemesine dikkat edin.
- Eğitim veya sunum için gerçek konuşma kullanmayın; örnek veriyle çalışın.
Dışarıya veri aktarımı
Entegrasyon kurarken veri sizin sisteminize akar. Kendi tarafınızda da aynı özeni gösterin:
- Webhook alıcı ucunuzun kayıtlarına kişisel verileri düz yazmayın
- Servis anahtarlarını güvenli saklayın, her entegrasyon için ayrı anahtar üretin
- Yapay zeka araçlarınız gereğinden fazla alan döndürmesin
Müşteri talepleri
Müşteriniz kendi verisine ilişkin talepte bulunabilir (bilgi isteme, düzeltme, silme). Bu süreç için hazır olun:
Talebi kayıt altına alın
Talebin ne zaman ve hangi kanaldan geldiğini not edin.
Kimliği doğrulayın
Talebin gerçekten veri sahibinden geldiğini teyit edin.
Kapsamı belirleyin
Hangi kayıtların etkileneceğini tespit edin.
İşlemi yapın ve bildirin
Gerekli işlemi yapıp müşteriye dönüş yapın.
Dönemsel kontrol listesi
| Kontrol | Sıklık |
|---|---|
| Kullanıcı listesi — ayrılan var mı? | Aylık |
| Yetkiler — gereksiz yönetici var mı? | Aylık |
| Servis anahtarları — kullanılmayan var mı? | Üç aylık |
| Ön form alanları — gereksiz veri istiyor muyuz? | Altı aylık |
| Asistan araçları — fazla alan dönüyor mu? | Altı aylık |