Order Copy · Dijitmo
Privacy notice / Gizlilik ve aydınlatma
Version / Sürüm: 2026-09-09
Provider and contact / Sağlayıcı ve iletişim
Dijitmo İletişim Tasarım ve Kurumsal Hizmetler Ltd. Şti. — Nisbetiye Mahallesi Gazi Güçnar Sokak Uygur İş Merkezi No:4 D:7 Beşiktaş 34340 İstanbul, Türkiye Registration: MERSİS 0002053308700019 · Ticaret Sicil 723649 Privacy and service contact: support@dijitmo.com.
Dijitmo İletişim Tasarım ve Kurumsal Hizmetler Ltd. Şti. — Nisbetiye Mahallesi Gazi Güçnar Sokak Uygur İş Merkezi No:4 D:7 Beşiktaş 34340 İstanbul, Türkiye Gizlilik ve hizmet iletişimi: support@dijitmo.com.
1. Roles and collection / Roller ve toplama
The merchant determines why its customer data is processed and acts as controller; Dijitmo processes that data on documented merchant instructions. Dijitmo acts as controller for its own merchant-account, support, security and legally required business records. Data comes from Shopify APIs and authenticated events, merchant input, service requests and server access records.
Satıcı müşteri verisinin işleme amacını belirleyen veri sorumlusudur; Dijitmo bu veriyi satıcının belgelenmiş talimatlarıyla işler. Dijitmo kendi satıcı hesabı, destek, güvenlik ve kanunen gerekli ticari kayıtları için veri sorumlusu olarak hareket eder. Veriler Shopify API ve doğrulanmış olayları, satıcı girdisi, destek başvuruları ve sunucu erişim kayıtlarından alınır.
2. Purpose and categories / Amaç ve veri kategorileri
Creates a merchant-requested order summary and copies it to the user's clipboard. The selected order's identifier, customer name, delivery/billing address, line items, amounts, payment status, SKUs and notes may be processed depending on selected fields/template and granted Shopify access. Full card details are not requested. Shop-linked summary settings/templates and monthly usage counters. Generated summaries are processed for the request and are not archived in the application database.
Satıcının istediği sipariş özetini oluşturur ve kullanıcının panosuna kopyalar. Seçili alan/şablon ve Shopify izinlerine göre sipariş kimliği, müşteri adı, teslimat/fatura adresi, ürünler, tutarlar, ödeme durumu, SKU ve notlar işlenebilir. Tam kart bilgisi istenmez. Mağazaya bağlı özet ayarları/şablonları ve aylık kullanım sayaçları. Oluşturulan özetler istek için işlenir; uygulama veritabanında arşivlenmez.
3. Account, support and security data / Hesap, destek ve güvenlik
All apps store the shop domain, authentication state, scopes, access/refresh tokens and session expiry. Where supplied by Shopify, session records can include staff user ID, name, email, locale and role flags. Support messages contain the sender's contact details and supplied content. Hosting access/security logs may contain IP address, request time, URL, response status and technical identifiers. Do not send passwords, tokens, payment-card details or unnecessary customer exports to support.
Tüm uygulamalar mağaza alan adı, kimlik doğrulama durumu, izin kapsamları, erişim/yenileme anahtarları ve oturum sonlanma bilgilerini saklar. Shopify sağladığında oturumda çalışan kullanıcı kimliği, ad, e-posta, dil ve rol bilgileri bulunabilir. Destek mesajları gönderenin iletişim bilgisi ve gönderdiği içeriği içerir. Barındırma erişim/güvenlik günlüklerinde IP, istek zamanı, URL, yanıt durumu ve teknik kimlikler bulunabilir. Desteğe parola, anahtar, kart bilgisi veya gereksiz müşteri dışa aktarımları göndermeyin.
4. Grounds and choices / Hukuki sebepler ve tercihler
For our controller activities, service/account processing is necessary to perform the merchant contract; security and support administration rely on legitimate interests subject to the individual's rights; legally required records rely on the relevant legal obligation. Where applicable law requires consent for a separate purpose, it must be obtained before that processing and can be withdrawn. The merchant must identify its own lawful basis and deliver customer notices. These apps do not sell personal data, run advertising profiles or make solely automated decisions with legal or similarly significant effects. Operational tagging is not such a decision.
Veri sorumlusu sıfatıyla hesap/hizmet işlemleri satıc ı sözleşmesinin ifası, güvenlik ve destek yönetimi ilgili kişinin hakları gözetilerek meşru menfaat, kanunen zorunlu kayıtlar ilgili hukuki yükümlülük sebebiyle işlenir. Ayrı bir amaç için uygulanabilir hukuk açık rıza gerektiriyorsa işlem öncesinde alınmalı ve geri çekilebilmelidir. Satıcı kendi hukuki sebebini belirlemeli ve müşteriyi aydınlatmalıdır. Uygulamalar kişisel veri satmaz, reklam profili oluşturmaz veya hukuki ya da benzer önemli sonuç doğuran yalnızca otomatik karar vermez. Operasyonel etiketleme böyle bir karar değildir.
5. Retention and removal / Saklama ve silme
Shop-linked summary settings/templates and monthly usage counters. Generated summaries are processed for the request and are not archived in the application database. Application-side operational records are maintained while installed for the stated purposes. Verified uninstall/shop-redaction handlers remove shop-linked application records; customer-redaction handlers remove any app-side customer-linked receipts. Copied content remains under the merchant's control in clipboard/history and any destination they paste it into. Uninstalling cannot delete those external copies. Support, security and legally required records follow purpose necessity and applicable obligations, not indefinite retention. Backup copies are isolated from routine use and expire under the operator's documented backup schedule; deletion instructions must be reapplied after restoration. Confirmed schedule: Application records are kept for the service term; support, security and legally required records only for their documented purpose and applicable obligations. Encrypted backup copies follow the operator's controlled rolling backup schedule, and deletion instructions are reapplied after restoration. / Uygulama kayıtları hizmet süresince; destek, güvenlik ve kanunen zorunlu kayıtlar yalnız belgelenmiş amaçları ve uygulanabilir yükümlülükleri boyunca tutulur. Şifreli yedekler işletmecinin kontrollü döngüsel yedek planına tabidir; geri yüklemede silme talimatları yeniden uygulanır.. Ask us for the relevant retention criteria and deletion status.
Mağazaya bağlı özet ayarları/şablonları ve aylık kullanım sayaçları. Oluşturulan özetler istek için işlenir; uygulama veritabanında arşivlenmez. Uygulama tarafındaki operasyon kayıtları belirtilen amaçlar için kurulum süresince tutulur. Doğrulanmış kaldırma/mağaza silme işleyicileri mağazaya bağlı uygulama kayıtlarını; müşteri silme işleyicileri varsa müşteriyle ilişkili işlem kayıtlarını kaldırır. Kopyalanan içerik pano/geçmişte ve yapıştırıldığı hedeflerde satıcının kontrolündedir. Uygulamayı kaldırmak bu harici kopyaları silemez. Destek, güvenlik ve zorunlu kayıtlar amaç için gereklilik ve uygulanabilir yükümlülüklere göre saklanır; süresiz saklama esası yoktur. Yedekler normal kullanımdan ayrılır ve belgelenmiş yedek planına göre sona erer; geri yüklemede silme talimatları yeniden uygulanır. Onaylı plan: Application records are kept for the service term; support, security and legally required records only for their documented purpose and applicable obligations. Encrypted backup copies follow the operator's controlled rolling backup schedule, and deletion instructions are reapplied after restoration. / Uygulama kayıtları hizmet süresince; destek, güvenlik ve kanunen zorunlu kayıtlar yalnız belgelenmiş amaçları ve uygulanabilir yükümlülükleri boyunca tutulur. Şifreli yedekler işletmecinin kontrollü döngüsel yedek planına tabidir; geri yüklemede silme talimatları yeniden uygulanır.. İlgili saklama ölçütleri ve silme durumu için bize başvurabilirsiniz.
6. Recipients and transfers / Alıcılar ve aktarımlar
Authorized staff and the providers described on /subprocessors access only data necessary for their tasks. A disclosure may also be required by binding law or a competent authority. International processing follows applicable transfer rules; the provider page identifies current provider roles and safeguards. Any required contractual or statutory transfer mechanism is applied according to its conditions.
Yetkili çalışanlar ve /subprocessors sayfasındaki sağlayıcılar yalnızca görevleri için gerekli verilere erişir. Bağlayıcı mevzuat veya yetkili makam gereği açıklama da yapılabilir. Uluslararası işleme uygulanabilir aktarım kurallarına göre yürütülür; sağlayıcı sayfası güncel sağlayıcı rollerini ve güvenlik önlemlerini açıklar. Gerekli sözleşmesel veya kanuni aktarım mekanizması kendi koşullarına göre uygulanır.
7. Rights and complaints / Haklar ve şikâyet
Subject to the law and its exceptions, you may request information/access, correction, deletion, restriction, portability, object to processing and withdraw consent where relied upon. KVKK rights include learning whether data is processed and its purpose, recipients, correction/deletion and notification of those operations, objecting to an adverse result from exclusively automated analysis and compensation for unlawful processing. You may complain to the competent data protection authority or seek judicial remedies. Customer requests should normally start with the merchant; Dijitmo assists the merchant and handles its own controller records. See /privacy-request. No ordinary service support promise replaces statutory response periods.
Uygulanabilir hukuk ve istisnaları çerçevesinde bilgi/erişim, düzeltme, silme, kısıtlama, taşınabilirlik, işleme itiraz ve dayanak olduğunda rızayı geri çekme hakları kullanılabilir. KVKK kapsamında işlenmeyi, amacı ve alıcıları öğrenme; düzeltme/silme ve bunların bildirilmesini isteme; yalnız otomatik analizle aleyhe sonuca itiraz ve hukuka aykırı işleme nedeniyle zarar giderimi hakları bulunur. Yetkili veri koruma otoritesine şikâyet ve yargı yolları açıktır. Müşteri taleplerinde ilk muhatap normalde satıcıdır; Dijitmo satıcıya yardımcı olur ve kendi veri sorumlusu kayıtlarına ilişkin talepleri ele alır. /privacy-request sayfasına bakın. Destek yanıt hedefi kanuni sürelerin yerine geçmez.