Son güncelleme: 27 Ağustos 2026
DijiMagic ("DijiMagic", "Biz") olarak kişisel verilerinizin güvenliğine önem veriyoruz. Bu politika, DijiMagic platformunu kullanırken hangi verileri topladığımızı, nasıl kullandığımızı, ne kadar süre sakladığımızı ve haklarınızı açıklar.
Bu politika, DijiMagic web sitesi ve DijiMagic SaaS paneli üzerinden sunulan hizmetleri kapsar.
DijiMagic; kullanıcıların reklam hesaplarını bağlayarak performans verilerini görüntülemesine, raporlama yapmasına ve (varsa) belirli reklam yönetimi aksiyonlarını yürütmesine yardımcı olan bir platformdur.
3.1 Meta (Facebook, Instagram, WhatsApp) Entegrasyonu
Kullanıcı, Facebook Giriş aracılığıyla Meta hesabını bağladığında DijiMagic aşağıdaki veri kategorilerine erişim talep eder:
(a) Reklam Verileri (ads_read, ads_management, pages_manage_ads): Reklam hesabı kimlikleri, kampanyalar, reklam setleri, reklamlar, bütçeler, teklif stratejileri, hedefleme ayarları ve performans metrikleri (gösterim, tıklama, harcama, dönüşüm, ROAS).
(b) Sayfa Verileri (pages_show_list, pages_read_engagement, pages_manage_posts): Facebook Sayfa adları, kimlikleri, profil görselleri, etkileşim metrikleri, yayımlanmış gönderiler (metin, görsel, video, bağlantılar) ve kullanıcının kendi Facebook Sayfasına içerik yayınlama (akış gönderileri, Reels) yeteneği.
(c) Lead Verileri (leads_retrieval): Bağlı Sayfalarla ilişkili aktif lead oluşturma formları; form adları, alan yapılandırmaları ve gönderilen lead kayıtları (ad, e-posta, telefon ve reklamveren tarafından tanımlanan diğer alanlar).
(d) İşletme Verileri (business_management): Business Manager hesap kimlikleri ve adları, sahip olunan Sayfalar ve sahip olunan WhatsApp Business Hesapları; kurumsal varlıkların eşlenmesi için kullanılır.
(e) Instagram Verileri (instagram_basic, instagram_content_publish): Instagram İşletme Hesabı profil bilgileri (kullanıcı adı, profil fotoğrafı), yayımlanmış medya (görseller, videolar, açıklamalar, bağlantılar) ve kullanıcının Instagram İşletme Hesabına içerik yayınlama (akış gönderileri, Reels, Stories) yeteneği.
(f) WhatsApp Verileri (whatsapp_business_management, whatsapp_business_messaging): WhatsApp Business Hesap kimlikleri, ilişkili telefon numaraları (görünen numara, doğrulanmış ad, kalite puanı) ve Click-to-WhatsApp (CTWA) reklam hedefi oluşturma yeteneği.
Tüm Meta verileri yalnızca DijiMagic platformu içindeki reklam yönetimi, raporlama ve kampanya oluşturma özelliklerini sağlamak amacıyla kullanılır. Veriler üçüncü taraflara aktarılmaz, satılmaz veya kullanıcının reklam operasyonlarıyla ilgisiz amaçlarla kullanılmaz.
3.2 Google Ads Entegrasyonu
Kullanıcı, Google OAuth üzerinden kendi Google Ads hesabına erişim izni verir. Erişilen veriler; Google Ads müşteri hesabı kimliği, kampanya/ad group/ad gibi reklam varlıkları, bütçe/ayarlar ve performans metrikleridir (ör. gösterimler, tıklamalar, maliyet ve ilgili raporlama alanları). Erişim kapsamı: Google Ads API (adwords scope).
3.3 Google Analytics Entegrasyonu (GA4)
Kullanıcı Google hesabını bağladığında DijiMagic, aşağıdaki OAuth kapsamları (scope) aracılığıyla Google Analytics 4 verilerine erişim talep eder:
(a) analytics.readonly: GA4 hesap kimliklerine, mülk (property) yapılandırmalarına, veri akışlarına, kitlelere ve rapor verilerine (oturumlar, kullanıcılar, etkinlikler, dönüşümler, trafik kaynakları) okuma erişimi.
(b) analytics.edit: Kullanıcı adına GA4 mülkleri oluşturma, veri akışlarını yapılandırma, özel etkinlik tanımları belirleme, kitleler oluşturma ve dönüşüm hedefleri kurma yazma erişimi; yalnızca kullanıcı bu işlemleri DijiMagic'in kurulum sihirbazları aracılığıyla açıkça başlattığında.
Tüm Google Analytics verileri yalnızca DijiMagic içinde analiz panellerini görüntülemek ve kullanıcının başlattığı yapılandırma işlemlerini gerçekleştirmek amacıyla kullanılır. Veriler hiçbir zaman üçüncü taraflara aktarılmaz, satılmaz veya reklam amaçlı kullanılmaz.
3.4 Google Tag Manager Entegrasyonu
Kullanıcı Google hesabını bağladığında DijiMagic, aşağıdaki OAuth kapsamları (scope) aracılığıyla Google Tag Manager verilerine erişim talep eder:
(a) tagmanager.readonly: Kullanıcının GTM hesap kimliklerine, kapsayıcılarına (container), çalışma alanlarına (workspace), etiketlerine (tag), tetikleyicilerine (trigger), değişkenlerine (variable) ve sürüm geçmişine okuma erişimi; kullanıcının mevcut kurulumunu DijiMagic panelinde görüntülemek için kullanılır.
(b) tagmanager.edit.containers: Kullanıcının GTM kapsayıcısı içinde etiketler (GA4 yapılandırması, GA4 etkinlikleri, dönüşüm takibi), tetikleyiciler (sayfa görüntüleme, form gönderimi, tıklama etkinlikleri) ve değişkenler oluşturma ve değiştirme yazma erişimi; yalnızca kullanıcı bu işlemleri DijiMagic'in kurulum sihirbazları aracılığıyla açıkça başlattığında.
(c) tagmanager.publish: GTM kapsayıcısı sürümlerini yayımlama izni; yalnızca kullanıcı, DijiMagic tarafından oluşturulan değişiklikleri uygulama içi tek tıkla işlem aracılığıyla inceleyip onayladıktan sonra. Açık kullanıcı işlemi olmadan otomatik yayımlama asla yapılmaz.
Tüm Google Tag Manager verileri yalnızca kullanıcının GTM kurulumunu DijiMagic içinde görüntülemek ve kullanıcı tarafından yapılandırılan etiketleri devreye almak amacıyla kullanılır. Veriler hiçbir zaman üçüncü taraflara aktarılmaz veya reklam amaçlı kullanılmaz.
3.5 Gmail/E-posta Gönderim Entegrasyonu
Kullanıcı, DijiMagic'in E-posta Pazarlama modülünde Gmail hesabını bağladığında DijiMagic aşağıdaki OAuth kapsamları (scope) aracılığıyla erişim talep eder:
(a) gmail.send: Kullanıcının DijiMagic içinde hazırlayıp açıkça başlattığı e-posta iletilerini (pazarlama kampanyaları, gönderim dizileri, raporlar veya bildirimler gibi) kullanıcının kendi bağlı Gmail hesabından gönderme izni.
(b) userinfo.email: Yalnızca hangi Gmail hesabının bağlı olduğunu göstermek için kullanılan okuma erişimi.
DijiMagic, gmail.send kapsamını yalnızca kullanıcının başlattığı iletileri göndermek için kullanır. DijiMagic, kullanıcının mevcut e-postalarını, gelen kutusunu, taslaklarını, etiketlerini veya kişilerini okumaz, erişmez, saklamaz, değiştirmez, silmez veya analiz etmez; gmail.send yalnızca göndermeye izin verir. Kullanıcı Gmail hesabını istediği zaman kaldırabilir; bu işlem saklanan yetkilendirme jetonunu iptal eder ve gönderimi durdurur. Tüm Gmail verisi işleme, Limited Use gereksinimleri dahil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası ile uyumludur. Veriler hiçbir zaman üçüncü taraflara aktarılmaz, satılmaz veya reklam amaçlı kullanılmaz.
4.1 Google API Services User Data Policy (Limited Use)
DijiMagic'in Google API'lerinden aldığı bilgilerin kullanımı ve herhangi bir uygulamaya aktarımı, Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy) ve Limited Use gereklilikleri ile uyumludur. Özellikle: (a) Google kullanıcı verileri yalnızca DijiMagic içinde kullanıcının talep ettiği raporlama, izleme ve kampanya yönetimi özelliklerini sağlamak ve iyileştirmek için kullanılır. (b) Google kullanıcı verileri, kullanıcıya yönelik özellikleri sağlamak veya iyileştirmek için gerekli olmadıkça, kullanıcının açık onayı alınmadıkça, güvenlik amaçlı olmadıkça veya yürürlükteki yasalara uymak gerekmiyorsa üçüncü taraflara aktarılmaz. (c) Google kullanıcı verileri; reklam sunma, yeniden hedefleme, kişiselleştirilmiş reklamcılık veya ilgi alanına dayalı reklamcılık amacıyla kullanılmaz. (d) Google kullanıcı verileri hiçbir tarafa satılmaz. (e) Kullanıcı olumlu onay vermedikçe, güvenlik amacıyla gerekli olmadıkça, yürürlükteki yasalara uymak gerekmediği sürece veya veriler dahili operasyonlar için toplu ve anonimleştirilmiş hale getirilmedikçe, insanların Google kullanıcı verilerini okumasına izin verilmez.
4.2 Meta Platform Politikası Uyumu
DijiMagic'in Meta Platform API'lerinden (Facebook, Instagram, WhatsApp) aldığı verilerin kullanımı, Meta Platform Şartları (https://developers.facebook.com/terms/) ve Meta'nın Veri Kullanımı Kısıtlamaları ile uyumludur. Özellikle:
(a) Meta kullanıcı verileri yalnızca kullanıcının DijiMagic platformu içinde açıkça başlattığı reklam yönetimi, raporlama, kampanya oluşturma ve analiz özelliklerini sağlamak amacıyla kullanılır.
(b) Meta kullanıcı verileri hiçbir üçüncü tarafa (veri simsarları, reklam ağları veya analiz sağlayıcıları dahil) hiçbir amaçla satılmaz, lisanslanmaz veya aktarılmaz.
(c) Meta kullanıcı verileri; gözetim, reklamcılıkla ilgisi olmayan profilleme, kredi veya sigorta uygunluk kararları, istihdam taraması veya kullanıcının kendi reklam operasyonlarıyla ilgisiz herhangi bir amaç için kullanılmaz.
(d) leads_retrieval izni aracılığıyla alınan lead form verileri yalnızca formu oluşturan Sayfa sahibi adına erişilir ve münhasıran o kullanıcının DijiMagic panelinde görüntülenir.
(e) Instagram hesap verileri yalnızca kampanya hedeflemesi (Instagram hesaplarını reklam hedefi olarak seçme) ve reklam kreatifi seçimi için yayımlanmış medyanın görüntülenmesi amacıyla kullanılır.
(f) WhatsApp Business Hesap verileri yalnızca Click-to-WhatsApp reklam oluşturmayı sağlamak ve telefon numarası kullanılabilirliğini doğrulamak için kullanılır.
(g) Erişim token'ları güvenli bir şekilde httpOnly çerezlerde ve sunucu tarafı depolamada saklanır. Token'lar hiçbir zaman istemci tarafı JavaScript'e maruz bırakılmaz veya düz metin olarak loglanmaz.
(h) Kullanıcı Meta entegrasyonunu kaldırdığında veya uygulamayı yetkilendirmeden çıkardığında, saklanan tüm token'lar, hesap eşlemeleri ve önbellek verileri iptal edilir ve 90 gün içinde silinmek üzere kuyruğa alınır.
(i) Kullanıcılar info@dijimagic.com adresine başvurarak veya uygulama içi veri silme akışı aracılığıyla anında veri silme talep edebilir.
4.3 Yapay Zekâ ve Makine Öğrenmesi
DijiMagic, kullanıcının bağladığı hesaplara ait reklam performans verilerini reklam metnine, kreatif önerilerine ve optimizasyon tavsiyelerine dönüştürmek için üçüncü taraf yapay zekâ servislerinden yararlanır. Bu kapsamda aşağıdaki beyanlar geçerlidir. (a) Google Workspace kullanıcı verisi hiçbir yapay zekâ servisine gönderilmez. gmail.send izni yalnızca kullanıcının ürün içinde yazdığı iletilerin gönderilmesine olanak tanır; DijiMagic kullanıcının posta kutusunu okuyamaz, listeleyemez ve çözümleyemez, posta kutusu içeriği hiçbir yapay zekâ modeline ulaşmaz. Kullanıcının Google Drive seçicisi üzerinden seçtiği dosya doğrudan kendi Google Ads varlık kitaplığına aktarılır ve hiçbir yapay zekâ modeliyle işlenmez. (b) Google kullanıcı verisi, ister ham ister toplulaştırılmış, anonimleştirilmiş ya da türetilmiş biçimde olsun, ister bize ister üçüncü bir tarafa ait olsun, hiçbir temel veya genelleştirilmiş makine öğrenmesi ya da yapay zekâ modelini oluşturmak, eğitmek, ince ayarlamak veya geliştirmek için kullanılmaz. (c) Reklam performans kayıtları, örneğin kampanya, reklam grubu ve metrik verileri, yalnızca kullanıcının ürün içinde talep ettiği öneriyi üretmek amacıyla yapay zekâ sağlayıcılarımıza iletilebilir. Bu sağlayıcılar, API üzerinden gönderilen verinin modellerinin eğitiminde kullanılmadığını belirten ticari API koşulları kapsamında kullanılır. (d) DijiMagic kendi sunucusunda barındırdığı veya çevrimdışı çalışan bir yapay zekâ modeli işletmez; tüm yapay zekâ işlemleri sağlayıcıların barındırdığı API'ler üzerinden gerçekleşir.
Hesap bağlama ve kimlik doğrulama işlemleri; performans raporları, KPI panelleri ve analizlerin sunulması; ürün içi hata ayıklama ve destek (kredi kartı/şifre/token gibi hassas bilgiler loglanmaz); güvenlik önlemleri ve kötüye kullanımın önlenmesi.
Google kullanıcı verisi yalnızca kullanıcının talep ettiği özelliğin gerektirdiği süre boyunca tutulur. (a) Yetkilendirme verisi: OAuth yenileme jetonları, entegrasyon bağlı olduğu sürece şifreli biçimde saklanır. Kullanıcı entegrasyonu kaldırdığında jeton aynı işlemde Google tarafında iptal edilir ve veritabanımızdan silinir; erişim anında durur. (b) Raporlama verisi: Google API'lerinden alınan metrikler, panellerin API'ye tekrar tekrar başvurmadan çizilebilmesi için önbellekte tutulur; her yenileme aynı rapora ait önceki kaydın yerine geçer ve hesap silindiğinde önbellek de kaldırılır. (c) Hesap verisi: kullanıcının ürün içinde oluşturduğu kayıtlar hesap açık kaldığı sürece saklanır. (d) Talep üzerine silme: kullanıcı dilediği zaman info@dijimagic.com adresinden verilerinin silinmesini isteyebilir; bu talepler 30 gün içinde tamamlanır. Bir entegrasyonun kaldırılması veya hesabın kapatılması, veri toplanmasını da durdurur.
Google kullanıcı verisini satmayız; veri simsarlarıyla, reklam ağlarıyla veya reklam amaçlı hiçbir tarafla paylaşmayız. Google kullanıcı verisi yalnızca aşağıdaki durumlarda ve yalnızca kullanıcının talep ettiği özelliği sunmak için gereken ölçüde paylaşılır. (a) Uygulamayı ve veritabanını barındıran altyapı sağlayıcıları; bu sağlayıcılar talimatlarımız doğrultusunda veri işleyen sıfatıyla hareket eder. (b) Yapay zekâ sağlayıcıları; yalnızca kampanya, reklam grubu ve metrik gibi reklam performans kayıtları ve yalnızca kullanıcı üründen bir öneri ya da kreatif üretmesini istediğinde. Bu sağlayıcılar, gönderilen verinin model eğitiminde kullanılmasını yasaklayan ticari API koşulları kapsamında çalışır. Gmail veya Drive içeriği gibi Google Workspace verisi bu paylaşıma hiçbir zaman dahil edilmez. (c) Kanunen yetkili mercilere açıklama yapılması gereken haller. Google kullanıcı verisi, kullanıcının kendi reklam faaliyetiyle ilgisi olmayan hiçbir amaçla hiçbir tarafa aktarılmaz.
DijiMagic, Google API'leri üzerinden elde edilen veriler dahil olmak üzere kullanıcı verilerini aşağıdaki önlemlerle korur. (a) Aktarım sırasında şifreleme: kullanıcının tarayıcısı, DijiMagic sunucuları ve üçüncü taraf API'ler arasındaki tüm trafik yalnızca HTTPS/TLS üzerinden taşınır; şifresiz HTTP istekleri kalıcı olarak HTTPS'e yönlendirilir ve HTTP Strict Transport Security (HSTS) uygulanır. (b) Depolamada şifreleme: uygulama verileri, diskleri ve yedekleri AES-256 ile şifrelenen yönetilen bir PostgreSQL veritabanında tutulur; şifreleme anahtarları FIPS 140-2 uyumlu donanım güvenlik modülleriyle korunur. (c) Kimlik bilgilerinde ek şifreleme: OAuth yenileme jetonları ve posta sunucusu parolaları, veritabanına yazılmadan önce uygulama katmanında AES-256-GCM ile bir kez daha şifrelenir; bu anahtar yalnızca sunucu ortamında bulunur, veritabanında, istemci tarafı kodda veya sürüm deposunda saklanmaz. (d) Erişim denetimi: kullanıcı verisi tutan her tabloda satır düzeyinde güvenlik açıktır ve kullanıcıya özel politikalar tanımlıdır; böylece bir kayıt yalnızca sahibi olan kullanıcı tarafından okunabilir veya değiştirilebilir. Üretim ortamındaki barındırma, veritabanı ve Google Cloud yönetim panellerine erişim iki adımlı doğrulama gerektirir. (e) Sunucu tarafında yalıtım: erişim jetonları yalnızca sunucu tarafı modüllerde ve httpOnly çerezlerde işlenir. Bu jetonlar istemci tarafı JavaScript'e hiçbir zaman açılmaz, URL içine konmaz ve günlüklere okunabilir biçimde yazılmaz. (f) En az yetki: DijiMagic her özellik için gereken en dar izni ister. Örneğin Gmail entegrasyonu yalnızca gönderme iznine sahiptir; uygulamada bir kullanıcının posta kutusundaki iletileri okuyabilecek, listeleyebilecek, değiştirebilecek veya silebilecek hiçbir kod yolu yoktur. (g) İptal ve silme: kullanıcı bir entegrasyonu kaldırdığında saklanan yetkilendirme verisi iptal edilip silinir ve erişim anında durur. Kullanıcılar kalan verilerinin silinmesini info@dijimagic.com adresinden talep edebilir.
Kişisel verilerinizin işlenmesine ilişkin taleplerinizi aşağıdaki kanaldan iletebilirsiniz: E-posta: info@dijimagic.com
Bu politika gerektiğinde güncellenebilir. Güncellemeler bu sayfada yayımlanır.
E-posta: info@dijimagic.com