Gizlilik Politikası
Son güncelleme: 22 Eylül 2026
Kolli, Lyro Digital tarafından geliştirilen bir Shopify uygulamasıdır. Bu sayfa uygulamanın mağazanızdan ne okuduğunu, sunucularımızda neyi sakladığını ve ne kadar süreyle tuttuğunu anlatır.
Kısa hâli. Kolli; mağaza alan adınızı, oluşturduğunuz paketleri ve paket başına günlük sayaçları saklar. Müşterilerinizin adını, e‑postasını, adresini veya ödeme bilgisini saklamaz; vitrininize çerez bırakmaz.
Kim işletiyor
Uygulama Lyro Digital tarafından işletilir. Adres: Emaar Residence, Ünalan, Libadiye Cd. No:82 E Blok Kat:29 Daire:291, 34700 İstanbul. Gizlilikle ilgili her soru için kolli@lyrodigital.com.
Uygulamanın sakladıkları
- Mağaza kaydı. myshopify.com alan adınız, kurulumda Shopify'ın verdiği erişim anahtarı, mağaza saat diliminiz ve seçtiğiniz panel dili.
- Personel hesabı. Uygulamayı açtığınızda Shopify, oturum açmış personel hesabını (Shopify kullanıcı kimliği, ad, e‑posta) iletir. Yalnızca oturumunuzu geçerli tutmak için saklanır.
- Paket ayarları. Kurduğunuz paketler: ad, adet kademeleri, etiketler, indirim tipi ve değeri, yuvarlama kuralı ve görünüm ayarları.
- Ürün referansları. Pakete bağladığınız ürünlerin Shopify ürün kimliği, başlığı ve görsel adresi — panel listesi ve önizleme için.
- Günlük sayaçlar. Paket ve gün başına: blok kaç kez gösterildi, kaç kez kademe seçildi, kaç kez sepete eklendi, kaç sipariş içerdi; bu satırların toplam cirosu ve indirimi.
Uygulamanın saklamadıkları
- Müşteri adı, e‑posta, telefon, teslimat adresi veya ödeme bilgisi yok.
- Ham vitrin olayı, IP adresi veya ziyaretçi kimliği yok.
- Vitrininizde çerez, yerel depolama veya izleme pikseli yok.
Sipariş verisi
Kolli orders/create webhook'una abonedir. Her siparişten yalnızca Kolli paket referansı taşıyan satırları, bu satırların fiyat, adet ve indirim tutarını okur. Bu sayılar yukarıdaki günlük sayaçlara eklenir ve gelen veri atılır. Siparişin geri kalanı — müşteri, adresler, ödeme — okunmaz ve veritabanımıza yazılmaz.
İstenen Shopify izinleri
- read_products, write_products — ürünlerinizi listelemek ve paket ayarını ilgili ürünlere yazmak için.
- write_discounts — paket fiyatını ödeme adımında uygulayan tek otomatik indirimi oluşturmak ve güncellemek için.
- read_orders — analiz sayfası için kaç siparişin paket satırı içerdiğini saymak amacıyla.
Veri nerede tutuluyor
Veriler, Lyro Digital'in işlettiği ve İstanbul'da barındırılan özel bir sunucudaki PostgreSQL veritabanında tutulur. Uygulamaya giden trafik TLS ile, veritabanının durduğu birim ise LUKS2 (AES-XTS) ile şifrelidir; yani veri hem aktarımda hem beklemede şifrelenir. Yedekler her gün ayrı bir şifreli birime alınır ve 14 gün saklanır.
Mağazanız Avrupa Ekonomik Alanı veya Birleşik Krallık'taysa, mağaza verileriniz bu alanın dışında işlenir. Veri işleme sözleşmesine ihtiyacınız varsa bize yazın.
Başka kim görüyor
Hiçbir veri satılmaz, kiralanmaz veya reklam için paylaşılmaz. Uygulama üçüncü taraf analitik kullanmaz ve başka hiçbir servise veri göndermez. Uygulama Shopify API'leri üzerinde çalıştığı için işin içindeki tek diğer taraf Shopify'dır.
Ne kadar süreyle
Kolli'yi kaldırdığınızda uygulama Shopify'ın app/uninstalled webhook'unu alır ve mağaza kaydınızı, paketleri, ürün referanslarını, sayaçları ve oturumu anında siler. Yedeklerden 14 gün içinde düşer. Dilediğiniz zaman bize yazarak da silme talep edebilirsiniz.
Uygulama kuruluyken de sabit saklama süreleri işler. Aynı siparişin iki kez sayılmaması için tutulan Shopify sipariş kimliği 90 gün sonra silinir. Kişiye bağlanamayan günlük toplam sayaçlar 400 gün sonra silinir. Hiçbir kayıt burada yazan süreden uzun tutulmaz.
GDPR/KVKK talepleri
Kolli, Shopify'ın zorunlu uyum webhook'larını uygular. customers/data_request boş döner, çünkü uygulamada müşteri verisi yoktur. customers/redact aynı nedenle silecek bir şey bulamaz. shop/redact mağazanıza ait her kaydı siler.
Değişiklikler
Bu politika, uygulamanın ne sakladığını etkileyecek şekilde değişirse sayfanın üstündeki tarih de değişir ve kurulu mağazalara e‑posta ile bildirilir.