Gizlilik Politikası
Son güncelleme: 3 Ekim 2026
1. Kim olduğumuz
Fyronto, satış ekipleri için geliştirilen bir saha satışı, tahsilat ve müşteri takip sistemidir. Tanıtım sitesi fyronto.com, web uygulaması app.fyronto.com adresinde çalışır. Bu politika, web uygulamasını ve aynı hizmete bağlanan Fyronto Android ve iPhone istemcilerindeki veri işlemeyi kapsar.
Bu hizmetin sağlayıcısı ve veri sorumlusu, Fyronto markası altında faaliyet gösteren Muhammet Eren Burak'tır (şahıs işletmesi).
Vergi kimlik no: 1901097128 (Nilüfer Vergi Dairesi)
Başvuru ve iletişim: [email protected]
Kişisel verilerin işlenmesine ilişkin ayrıntılı yasal bilgilendirme için KVKK Aydınlatma Metni'ni inceleyebilirsiniz.
2. Topladığımız veriler
Hesap bilgileri: Kayıt sırasında ad-soyad, e-posta adresi, şirket adı ve şifrenizi alırız. Şifreniz hiçbir zaman düz metin olarak saklanmaz; yalnızca geri döndürülemez biçimde özetlenmiş (hash) hâliyle tutulur.
Kullanım ve güvenlik kayıtları: Hizmetin güvenliği ve sorunların giderilmesi için oturum açma ve erişim kayıtları ile IP adresi gibi standart bağlantı bilgileri tutulur.
Ziyaret ölçümü: Onay vermeniz hâlinde, görüntülediğiniz sayfalar, siteye hangi bağlantıdan geldiğiniz, tarayıcı ve cihaz bilgileriniz, yaklaşık konumunuz ve tarayıcınıza atanan bir tanımlayıcı Google Analytics tarafından işlenir. Bu ölçüm hesabınızla değil tarayıcınızla ilişkilidir; onay vermezseniz hiçbiri toplanmaz.
Uygulamaya girilen CRM verileri: Fyronto'ya kaydettiğiniz müşteri, kişi, fırsat, ziyaret ve benzeri iş verileri size aittir. Bu veriler bakımından Fyronto veri işleyen konumundadır; veri sorumlusu, aboneliğin sahibi olan şirkettir. Bu verileri yalnızca hizmeti sunmak için işleriz.
Hata tanılama: Uygulamanın hatalarını bulmak ve gidermek için üretim ortamında Sentry kullanılır. Hata iletileri, teknik hata izleri, uygulama sürümü ve istek bağlamı gibi tanılama bilgileri işlenebilir. Kaydın içeriğine bağlı olarak ilgili kullanıcı, şirket veya işlem tanımlayıcıları da yer alabilir.
İsteğe bağlı konum: Web uygulamasında ve konum özelliği etkin mobil istemcilerde, konum işlemini sizin başlatmanız ve tarayıcının veya işletim sisteminin ön planda konum iznini vermeniz hâlinde o andaki konumunuz alınabilir. İzninize ve cihazın sağladığı doğruluğa göre yaklaşık veya hassas konum kullanılabilir. Rota üzerindeki anlık konum göstergesi cihazda işlenir ve ayrıca Fyronto ziyaret kaydına kaydedilmez; bir ziyarete ekleyip kaydettiğiniz koordinatlar ve doğruluk bilgisi ise şirketin ziyaret kaydıyla ilişkilendirilir. Harita sağlayıcısına yapılan istekler aşağıda açıklanmıştır. Bu işlem sürekli veya arka planda konum takibi değildir; konum eklemeden de ziyaret kaydedebilirsiniz.
Haritalar ve adreslerin haritaya yerleştirilmesi
Rota haritasını açtığınızda OpenStreetMap sunucularından harita görselleri doğrudan cihazınıza yüklenir. Bu istekler IP adresinizi, tarayıcı bağlantı bilgilerini ve görüntülenen harita alanını belirleyen görsel adreslerini OpenStreetMap'e iletir. Görüntülenen alan müşteri konumlarını ve izin verdiğiniz anlık konumun çevresini kapsayabilir; bu isteklerden görüntülediğiniz coğrafi alan hakkında çıkarım yapılabilir.
Yetkili şirket kullanıcısı adresleri haritaya yerleştirme işlemini başlattığında, müşteri adresinin mahalle, ilçe, şehir ve ülke gibi parçaları sunucumuz üzerinden OpenStreetMap'in Nominatim hizmetine gönderilir. Bulunan koordinatlar şirketin müşteri kaydında saklanır. Google Maps'te yol tarifi veya rota açmayı seçtiğinizde ilgili durak adresleri veya koordinatları Google'a aktarılır. Bu sağlayıcıların kendi gizlilik şartları da geçerlidir.
Mobil istemcilerde dosyalar ve cihaz işlemleri
Mobil istemciler mevcut bir Fyronto şirketine bağlı kullanıcı hesaplarıyla çalışır; hizmete giriş ve CRM kayıtlarının işlenmesi aynı uygulama sunucusu üzerinden yürür. Mobil istemci içinde yeni bir şirket için kendi kendine kayıt sunulmaz. Abonelik satın alma ve plan yükseltme işlemleri de sunulmaz. Şirket tarafından yetkilendirilmiş yöneticiler mobil istemciden çalışan kullanıcı hesapları oluşturmak için davet gönderebilir. Kullanıcılar e-posta adresi ve şifreyle giriş yapar; isteğe bağlı iki adımlı doğrulama (MFA) desteklenir.
Bir kayda dosya eklerken yalnızca cihazın dosya veya fotoğraf seçicisinden seçtiğiniz içerik ya da sizin başlattığınız kamera işlemiyle çektiğiniz fotoğraf alınır. Yüklemeyi tamamladığınızda dosyanın içeriği ve adı gibi bilgiler ilgili şirket kaydı için saklanır. Cihazınızdaki diğer dosya ve fotoğraflara toplu erişim yapılmaz.
Açtığınız veya indirdiğiniz belgeler, önizleme, paylaşma, kaydetme ya da yazdırma işlemi için uygulamanın geçici depolama alanında tutulabilir. Bu geçici kopyalar uygulamanın temizleme işlemlerinde kaldırılır. Cihazın paylaşma, kaydetme veya yazdırma menüsünü siz açar ve hedefi siz seçersiniz; seçtiğiniz uygulama, konum veya yazıcı belgenin içeriğini alır. Başka bir uygulamaya gönderdiğiniz veya kendiniz kaydettiğiniz kopyalar, Fyronto'nun geçici dosyalarını temizlemesiyle silinmez.
3. Google hesabınız ve Gmail izni
Fyronto'da Gmail hesabınızı bağlamak tamamen isteğe bağlıdır. Bağlamazsanız uygulamanın geri kalanı normal şekilde çalışır; e-postalar Fyronto'nun kendi adresinden gönderilir.
Hangi izni istiyoruz
Gmail'e ilişkin yalnızca tek bir yetki isteriz:
- https://www.googleapis.com/auth/gmail.send: "Sizin adınıza e-posta gönder".
Bağlantının hangi Google hesabına ait olduğunu belirlemek için standart hesap kimliği, e-posta ve profil kapsamları da kullanılır. Bu kapsamlar gelen kutunuzu veya kişi listenizi okumaya izin vermez.
Neyi yapamayız
Bu izin yalnızca göndermeye yarar. Teknik olarak okuma yetkisi vermez. Fyronto:
- gelen kutunuzu okuyamaz,
- mevcut e-postalarınızı listeleyemez, arayamaz veya indiremez,
- e-postalarınızı silemez veya değiştiremez,
- kişi listenize veya Google Drive'ınıza erişemez.
Bu izni ne için kullanıyoruz
Yalnızca sizin bir düğmeye basarak başlattığınız gönderimler için. Somut olarak: bir proformayı, iş emrini veya günlük satış raporunu, sizin seçtiğiniz bir alıcıya, kendi e-posta adresinizden göndermek için. Böylece müşteriniz e-postayı Fyronto'dan değil sizden alır, gönderi kendi Gmail'inizin "Gönderilenler" klasöründe durur ve müşteri yanıtladığında yanıt doğrudan size gelir.
Fyronto bu izni toplu e-posta, pazarlama, bülten veya istenmeyen ticari ileti gönderimi için kullanmaz ve otomatik/zamanlanmış gönderim yapmaz. Her gönderimi uygulamada bir kullanıcı, tek tek başlatır.
Ne saklıyoruz
Google'dan aldığımız erişim ve yenileme anahtarlarını (token), yalnızca sizin adınıza gönderim yapabilmek için şifreli olarak, veritabanında erişimi kilitli ayrı bir alanda saklarız. Bu anahtarlar hiçbir zaman tarayıcıya gönderilmez ve size ait olmayan hiçbir kullanıcı tarafından okunamaz. Ayrıca gönderdiğiniz e-postanın kaydını (alıcı, konu, tarih, gönderen adres) müşteri zaman tünelinde göstermek için tutarız.
Sınırlı Kullanım (Google Limited Use)
Fyronto'nun Google API'lerinden aldığı bilgileri kullanımı ve aktarımı, Sınırlı Kullanım (Limited Use) şartları dâhil olmak üzere Google API Hizmetleri Kullanıcı Verileri Politikası'na uygundur.
Buna göre Google kullanıcı verilerini: reklam amacıyla kullanmayız, üçüncü taraflara satmayız, insan gözüyle okumayız (yasal zorunluluk, güvenlik soruşturması veya sizin açık talebiniz hâlleri hariç) ve yapay zekâ modeli eğitmek için kullanmayız.
İzni nasıl geri alırsınız
Bağlantıyı istediğiniz an Fyronto → Ayarlar → E-posta Bağlantısı → Bağlantıyı Kes adımıyla kaldırabilirsiniz; anahtarlarınız veritabanından silinir. Ayrıca myaccount.google.com/permissions adresinden Fyronto'nun erişimini doğrudan Google tarafında da kaldırabilirsiniz.
3b. WhatsApp Business bağlantısı
Şirketiniz için WhatsApp Business bağlantısı kurulduğunda, bağlantı şirketinizin numarasıyla çalışır. Bu bağlantı isteğe bağlıdır; kurulmadığında bu bağlantı üzerinden WhatsApp mesajı alınmaz veya gönderilmez.
Bağlantı kurulduğunda işlenen bilgiler şunlardır:
- bağlanan telefon numarası ve işletme hesabının kimlikleri ile bağlantı için kullanılan erişim anahtarı,
- gönderen veya alıcı telefon numarası, mesaj kimliği, türü, metin içeriği, zamanı ve teslim durumu.
Fyronto bu verileri yalnızca mesajı ilgili müşteri kartında göstermek ve sizin gönderdiğiniz mesajları iletmek için kullanır. Reklam amacıyla kullanılmaz, üçüncü taraflara satılmaz ve WhatsApp içeriği yapay zekâ modellerinin eğitiminde kullanılmaz. Mesajlar, bağlı olduğunuz şirketin verisi olarak, diğer kiracılardan yalıtılmış biçimde saklanır.
Bağlantıyı kaldırma ve veri silme: Şirket bağlantısının kaldırılması veya saklanan mesajlardaki kişisel bilgilerinizin silinmesi için şirketinizin yetkili yöneticisine ya da [email protected] adresine başvurabilirsiniz. Talepler, şirketin veri sorumluluğu, işleme amacı ve ilgili yasal saklama yükümlülükleri kapsamında değerlendirilir. Kendi Fyronto kullanıcı hesabınızı silmeniz şirketin WhatsApp bağlantısını veya ortak mesaj kayıtlarını otomatik olarak silmez; bu kayıtlar için aşağıdaki şirket kayıtları açıklaması geçerlidir.
WhatsApp, Meta Platforms, Inc. tarafından sağlanan bir hizmettir. Mesajların iletilmesi sırasında verileriniz Meta'nın altyapısından geçer ve Meta'nın kendi gizlilik şartlarına tabidir.
4. Verilerinizi nasıl kullanıyoruz
- Hizmeti sunmak, hesabınızı oluşturmak ve yönetmek,
- Destek taleplerinizi yanıtlamak,
- Faturalandırma ve ödeme süreçlerini yürütmek,
- Hizmetin güvenliğini sağlamak ve kötüye kullanımı önlemek,
- Yasal yükümlülüklerimizi yerine getirmek.
5. Çerezler ve yerel depolama
fyronto.com üzerinde reklam veya profilleme amaçlı hiçbir çerez kullanılmaz. Tema tercihiniz, dil tercihiniz ve çerez kararınız tarayıcınızın yerel depolama alanında tutulur. Ziyaret sayılarını ölçmek için Google Analytics kullanırız; bu çerezler yalnızca siz onay verirseniz oluşur ve onay vermediğiniz sürece tarayıcınız Google'a hiçbir istek göndermez. Ayrıntılar için Çerez Politikası'na bakabilirsiniz.
app.fyronto.com ve mobil istemcilerde oturumunuzu sürdüren güvenli oturum çerezleri ile dil, görünüm ve kişisel taslaklar gibi uygulama tercihleri kullanılabilir. Hesabınızı silme işleminde uygulamanın bu kişisel yerel verileri temizlenir. İşletim sistemine veya başka bir uygulamaya kaydettiğiniz kopyalar bu temizliğin dışındadır.
6. Verilerin paylaşımı
Verilerinizi satmayız, kiralamayız ve pazarlama amacıyla üçüncü taraflarla paylaşmayız. Paylaşım yalnızca şu durumlarla sınırlıdır:
- Hizmetin çalışması için zorunlu altyapı sağlayıcıları: barındırma ve uygulama sunucusu (DigitalOcean), veritabanı ve kimlik doğrulama (Supabase), e-posta gönderimi (Resend ve bağladıysanız Google Gmail API), hata izleme (Sentry), ödeme altyapısı (PayTR, yalnızca kartla ödeme yaptığınızda), içerik dağıtım ve güvenlik katmanı (Cloudflare),
- İlgili özelliği kullandığınızda harita görselleri için OpenStreetMap, müşteri adreslerini haritaya yerleştirmek için Nominatim ve şirketinizin WhatsApp Business bağlantısı üzerinden mesaj iletimi için Meta,
- Onay vermeniz hâlinde ziyaret ölçümü: Google (Google Analytics). Bu paylaşım hizmetin çalışması için zorunlu değildir; yalnızca açık rızanıza dayanır ve onayı geri aldığınızda sona erer. Reklam kişiselleştirme ve Google Signals özellikleri kapalıdır, bu nedenle ölçüm verileri reklam amacıyla kullanılmaz,
- Sizin başlattığınız e-posta veya WhatsApp gönderimi, Google Maps'te yol tarifi açma ya da cihazın paylaşma, kaydetme ve yazdırma işlemleri için seçtiğiniz alıcılar, uygulamalar ve hedefler,
- Yasal bir zorunluluk bulunması hâlinde yetkili kurum ve kuruluşlar.
7. Barındırma ve yurt dışına aktarım
Fyronto, barındırma ve veritabanı altyapısı için sunucuları yurt dışında bulunan bulut hizmet sağlayıcılarıyla çalışmaktadır. Bu nedenle verileriniz, ilgili mevzuatın (KVKK m.9) öngördüğü şartlara uygun olarak yurt dışında barındırılabilir.
Onay vermeniz hâlinde ziyaret ölçümü verileri de Google'ın yurt dışındaki sunucularına aktarılır. Bu aktarım hizmetin çalışması için zorunlu olmadığından, KVKK m.9 kapsamında açık rızanıza dayanır ve onayı geri aldığınızda sona erer.
8. Güvenlik
Verileriniz şifreli bağlantı (TLS) üzerinden iletilir ve şifreli olarak saklanır. Her şirketin verisi, veritabanı seviyesinde satır bazlı erişim kontrolü (RLS) ile diğer şirketlerden tamamen izole edilir. Google anahtarları, uygulamanın hiçbir normal sorgusunun okuyamayacağı ayrı ve kilitli bir tabloda tutulur. Hassas işlemler onay akışından geçer ve denetim kaydına işlenir.
9. Saklama ve hesap silme
Verilerinizi, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen saklama yükümlülükleri boyunca tutarız. Google anahtarlarınız bağlantıyı kestiğinizde veritabanından silinir. Dışa aktarma yetkiniz olan kayıtları uygulamadaki dışa aktarma seçeneklerinden alabilirsiniz.
Kendi kullanıcı hesabınızı Fyronto Hesap Silme sayfasından kalıcı olarak silebilirsiniz. Bu sayfaya mobil uygulamanın menüsünden de ulaşılır; aboneliğiniz sona ermiş olsa da kullanılabilir. Önce giriş yapmanız, ardından güncel şifrenizi ve hesabınızda iki adımlı doğrulama varsa güncel doğrulama kodunu girmeniz, silme işlemini açıkça onaylamanız gerekir.
İşlem, kullanıcı hesabınızın erişimini kalıcı olarak kaldırır. Profilinizdeki ad, e-posta, telefon, profil görseli bağlantısı ve imza bilgileri temizlenir; kişisel tercihleriniz, bildirimleriniz, size özel şablon ve alıcı listeleri, Gmail bağlantınız ve erişim anahtarlarınız, kişisel e-posta imza dosyalarınız ve size bağlı hassas konum kayıtları kaldırılır. İlgili profil ve konum denetim kopyaları da silinir veya bu kişisel alanlardan arındırılır. Giriş kaydınızın kişisel alanları silinir veya kimliksizleştirilir; şirketin ticari kayıtları arasındaki ilişkileri korumak ve silinmiş hesabın yeniden erişim kazanmasını önlemek için dahili kullanıcı kimliği ve silinme zamanı saklanır. Bu hesap yeniden etkinleştirilemez.
Şirket kayıtları: Kullanıcı hesabınızı silmeniz, şirketinizin müşteri, ziyaret, teklif, sipariş, e-posta veya ticari belge kayıtlarını silmez. Bu kayıtların veri sorumlusu şirketinizdir. Belgelerin, yazışmaların veya diğer ortak kayıtların içeriğinde kişisel bilgiler bulunabilir; bunlar ilgili işleme amacı veya yasal saklama yükümlülüğü kapsamında tutulmaya devam edebilir. Mali, güvenlik ve yedek kayıtlar da ilgili saklama amacı ve yükümlülükleri kapsamında korunabilir. Bu nedenle kullanıcı hesabını silme işlemi, her sistemdeki bütün kopyaların ve şirket kayıtlarındaki tüm kişisel bilgilerin anında silindiği anlamına gelmez.
Şirketin tek yöneticisiyseniz silme sonrasında aktif yönetici kalmayabilir. Devam edecek bir ekibiniz varsa önceden başka bir yönetici atayabilirsiniz; kendi hesabınızı silme hakkınız bu atamaya bağlı değildir. Dosya temizliği veya giriş kaydının silinmesi tamamlanamazsa sayfa bunu bildirir; işlem tamamlandı mesajı verilmez ve kalan adımlar için yeniden deneme imkânı sunulur.
Hesabınıza erişemiyorsanız [email protected] adresinden yardım isteyebilirsiniz. Şirket kayıtlarında kalan kişisel bilgileriniz veya diğer veri koruma haklarınız için veri sorumlusu şirketinize ya da [email protected] adresine başvurabilirsiniz.
10. Haklarınız
Kişisel verilerinize erişme, düzeltme, silme ve işlemeye itiraz etme dâhil olmak üzere KVKK kapsamındaki haklarınızın tam listesi ve başvuru yolu KVKK Aydınlatma Metni'nde yer almaktadır.
11. Değişiklikler ve iletişim
Bu politikada yapılacak değişiklikler bu sayfada yayımlanır; önemli değişikliklerde ayrıca bilgilendirme yapılır. Sorularınız için bize [email protected] adresinden ulaşabilirsiniz.
Privacy Policy (English)
Last updated: 3 October 2026
1. Who we are
Fyronto is a field sales, collections and customer tracking system for sales teams. The marketing site runs at fyronto.com and the web application at app.fyronto.com. This policy covers the web application and data processing in Fyronto's Android and iPhone clients that connect to the same service.
This service is provided by Muhammet Eren Burak, operating under the Fyronto brand as a sole proprietorship, who is the data controller.
Tax ID: 1901097128 (Nilüfer Tax Office)
Contact: [email protected]
2. Data we collect
Account data: your name, email address, company name and password at sign-up. Passwords are never stored in plain text, only as an irreversible hash.
Usage and security logs: sign-in and access records plus standard connection data such as IP address, kept to secure the service and troubleshoot problems.
Visit measurement: if you consent, Google Analytics processes the pages you view, the link that brought you here, your browser and device details, your approximate location and an identifier assigned to your browser. This measurement is tied to your browser, not your account, and none of it is collected if you decline.
CRM data you enter: the customers, contacts, opportunities, visits and similar business records you store in Fyronto belong to you. For that data Fyronto acts as a data processor; the controller is the company that owns the subscription. We process it solely to provide the service.
Error diagnostics: the production application uses Sentry to find and resolve errors. Diagnostic information may include error messages, technical error traces, application version and request context. Depending on the record's contents, identifiers for the relevant user, company or action may also be included.
Optional location: the web application and mobile clients with location support can capture your location at that moment when you initiate the action and grant browser or operating-system permission for foreground use. Approximate or precise location may be used, depending on your permission and the accuracy provided by the device. The current-position indicator on a route is processed on the device and is not separately saved to a Fyronto visit record; coordinates and accuracy information that you add and save to a visit are associated with the company's visit record. Requests to map providers are explained below. This is not continuous or background location tracking; you can save a visit without adding location.
Maps and placing addresses on the map
When you open a route map, map images load directly onto your device from OpenStreetMap servers. These requests send OpenStreetMap your IP address, browser connection information and image URLs that identify the map area you are viewing. That area may include customer locations and the vicinity of your current position if you have granted location permission; the requests can reveal the geographical area being viewed.
When an authorised company user starts placing addresses on the map, parts of customer addresses such as neighbourhood, district, city and country are sent through our server to OpenStreetMap's Nominatim service. The returned coordinates are stored in the company's customer record. If you choose to open directions or a route in Google Maps, the relevant stop addresses or coordinates are sent to Google. These providers' own privacy terms also apply.
Files and device actions in mobile clients
The mobile clients use user accounts belonging to an existing Fyronto company; sign-in and CRM data processing run through the same application server. Self-service registration for a new company is not offered inside the mobile client. Subscription purchases and plan upgrades are also not offered. Company-authorised administrators can invite employees to create user accounts from the mobile client. Users sign in with an email address and password; optional two-step verification (MFA) is supported.
When attaching a file to a record, the client receives only the content you select through the system file or photo picker, or a photo taken through a camera action you initiate. Once you complete an upload, its content and information such as the filename are stored for the relevant company record. The client does not obtain bulk access to other files or photos on your device.
Documents you open or download may be held in the app's temporary storage for previewing, sharing, saving or printing. These temporary copies are removed by the app's cleanup routines. You open the system share, save or print menu and choose the destination; the selected app, location or printer receives the document content. Copies you send to another app or save yourself are not deleted when Fyronto cleans its temporary files.
3. Your Google account and the Gmail permission
Connecting your Gmail account is entirely optional. If you don't, the rest of the app works normally and email is sent from Fyronto's own address instead.
What we request
We request exactly one Gmail permission:
- https://www.googleapis.com/auth/gmail.send: "Send email on your behalf".
Standard account identity, email and profile scopes are also used to identify the connected Google account. These scopes do not grant permission to read your inbox or contact list.
What we cannot do
This scope is send-only. It grants no read access whatsoever. Fyronto cannot read your inbox, cannot list, search or download your existing messages, cannot delete or modify your mail, and cannot reach your contacts or Google Drive.
What we use it for
Only for sends that you explicitly initiate by pressing a button in the app: emailing a proforma invoice, a warehouse slip or a daily sales report to a recipient you choose, from your own address. This means your customer receives the message from you rather than from Fyronto, a copy sits in your own Gmail "Sent" folder, and replies come straight back to you.
We do not use this permission for bulk mail, marketing, newsletters or unsolicited commercial messages, and we never send automatically or on a schedule. Every send is triggered by a user, one message at a time.
What we store
We store the OAuth access and refresh tokens Google issues, encrypted, in a separate access-locked area of our database, solely so we can send on your behalf. Those tokens are never exposed to the browser and cannot be read by any other user. We also record the metadata of messages you send (recipient, subject, date, sender address) in order to show them on the customer's timeline.
Limited Use
Fyronto's use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements.
Specifically, we do not use Google user data for advertising, do not sell it to third parties, do not allow humans to read it (except where required by law, for security investigations, or at your explicit request), and do not use it to train artificial-intelligence or machine-learning models.
How to revoke
You can disconnect at any time in Fyronto → Settings → Email Connection → Disconnect, which deletes your tokens from our database. You may also revoke Fyronto's access directly at myaccount.google.com/permissions.
3b. WhatsApp Business connection
If a WhatsApp Business connection is configured for your company, it uses your company's number. This connection is optional; without it, WhatsApp messages are not received or sent through this integration.
When the connection is configured, we process:
- the connected phone-number and business-account identifiers, and the access token used for the connection,
- sender or recipient phone numbers, message identifiers, type, text content, time and delivery status.
Fyronto uses this information to display messages on the relevant customer record and deliver messages you send. It is not used for advertising, sold to third parties or used to train artificial-intelligence models. Messages are stored as your company's data, isolated from other companies.
Connection removal and data deletion: contact your company's authorised administrator or [email protected] to request removal of the company connection or deletion of your personal information in stored messages. Requests are assessed in the context of the company's role as data controller, the processing purpose and applicable legal retention duties. Deleting your own Fyronto user account does not automatically delete the company's WhatsApp connection or shared message records; the company-records explanation below applies.
WhatsApp is a service provided by Meta Platforms, Inc. When messages are delivered, data passes through Meta's infrastructure and is subject to Meta's own privacy terms.
4. How we use your data
To provide the service and manage your account, to answer support requests, to handle billing, to keep the service secure and prevent abuse, and to meet our legal obligations.
5. Cookies
fyronto.com uses no advertising or profiling cookies. Your theme, language and cookie decision are kept in your browser's local storage. We use Google Analytics to count visits; those cookies are created only if you consent, and until you do, your browser sends no request to Google at all. See the Cookie Policy.
app.fyronto.com and the mobile clients can use secure session cookies and application preferences such as language, appearance and personal drafts. Account deletion clears the app's personal local data. Copies you saved to the operating system or another app are outside this cleanup.
6. Sharing
We do not sell or rent your data, and we do not share it with third parties for marketing. Service infrastructure providers include hosting and application server (DigitalOcean), database and authentication (Supabase), email delivery (Resend, and the Google Gmail API if you have connected it), error monitoring (Sentry), payment processing (PayTR, only when you pay by card), and content delivery and security layer (Cloudflare). Data is sent to Google for visit measurement only if you consent; this is not required to run the service and stops when you withdraw consent (ad personalisation and Google Signals are disabled, so measurement data is never used for advertising). Data may also be shared with competent authorities where legally required.
When you use the relevant feature, data is also sent to OpenStreetMap for map images, Nominatim for placing customer addresses on the map, and Meta for message delivery through your company's WhatsApp Business connection.
Data is also sent to recipients, apps and destinations that you choose when initiating an email or WhatsApp message, opening directions in Google Maps, or using the device's share, save or print actions.
7. Hosting and international transfer
Our hosting and database providers operate servers outside Türkiye, so your data may be stored abroad in accordance with the conditions set out in Turkish data-protection law (KVKK art. 9).
If you consent, visit-measurement data is also transferred to Google's servers abroad. That transfer is not required to run the service, so under KVKK art. 9 it rests on your explicit consent and ends when you withdraw it.
8. Security
Data is transmitted over TLS and stored encrypted. Each company's data is fully isolated from every other company by row-level security enforced in the database itself. Google tokens are held in a separate locked table that no ordinary application query can read. Sensitive operations pass through an approval flow and are written to an audit log.
9. Retention and account deletion
We retain data for its processing purpose and applicable legal retention duties. Your Google tokens are deleted from the database when you disconnect. You can use the app's export controls for records you have permission to export.
You can permanently delete your own user account through the Fyronto Account Deletion page. It is also accessible from the mobile app menu and remains available after your subscription ends. Sign in first, then enter your current password and, if your account has two-factor authentication, a current verification code, and explicitly confirm deletion.
The process permanently withdraws your account's access. Your profile name, email, phone, avatar link and signature details are scrubbed; personal preferences, notifications, private templates and recipient lists, your Gmail connection and tokens, personal email-signature files and associated precise location records are removed. Relevant profile and location audit copies are deleted or scrubbed of these personal fields. Personal fields in the authentication record are deleted or pseudonymised; the internal user identifier and deletion time are retained to preserve links between company business records and prevent the deleted account from regaining access. This account cannot be reactivated.
Company records: deleting your user account does not delete your company's customer, visit, quote, order, email or commercial-document records. Your company is the controller for that data. Document contents, correspondence or other shared records may contain personal information and may continue to be retained for the relevant processing purpose or legal retention duty. Financial, security and backup records may also be retained for the applicable purpose and obligations. Account deletion therefore does not mean that every copy in every system, or all personal information within company records, is immediately erased.
If you are the company's only administrator, no active administrator may remain after deletion. You can appoint another administrator first if your team will continue; your right to delete your own account does not depend on doing so. If file cleanup or authentication-record deletion cannot finish, the page explains the incomplete result rather than displaying a completed message, and offers a way to retry the remaining steps.
If you cannot access your account, contact [email protected] for help. For personal information retained in company records or other data-protection rights, contact your company's controller or [email protected].
10. Your rights
You have the right to access, correct, delete and object to the processing of your personal data. The full list of rights under Turkish data-protection law (KVKK) and how to exercise them is set out in our KVKK Disclosure Notice.
11. Changes and contact
Changes to this policy are published on this page, and we give notice of material changes. Questions: [email protected].
Fyronto