1. Purpose of This Notice
This Privacy & Data Protection Notice explains how GoDigital2Achieve Ltd (‘GoDitach’, ‘we’, ‘our’, ‘us’) processes personal data across all websites, platforms, products, services, and subdomains operated by GoDitach. This scope includes all current and future domains, service pages, and GoDitach-branded solutions such as automation, communication, review management, and CRM-related systems.
By accessing or using any of these services, you acknowledge and accept the data processing practices described in this Notice. This document is prepared in accordance with the UK Data Protection Act, GDPR, CCPA, and applicable requirements under the Turkish KVKK.
GoDitach is a UK-registered company, and the English version of this Notice is the legally binding version.
2. Roles in Data Processing (Controller vs Processor)
GoDitach acts as a data processor.
The business or organisation that purchases and uses GoDitach services is the data controller.
This means:
We process personal data only upon the controller’s documented instructions.
The controller (your business) decides which data is collected, uploaded, used, or sent through the system.
GoDitach does not use, sell, analyse, or exploit customer data for its own purposes.
All legal responsibility relating to message content, customer consent, and marketing permissions belongs to the controller.
3. Technical Infrastructure & Hosting Environment
GoDitach services may, when necessary, integrate with a third-party professional software infrastructure providing hosting, automation, communication, and CRM-related technical capabilities.
This infrastructure operates globally and ensures availability, performance, and secure data handling.
It is not directly operated by GoDitach, but is used as part of delivering the service.
Personal data may be processed within the hosting environment solely as a technical requirement of operating the service.
This processing does not constitute data trading, sharing, brokerage, or intentional transfer.
4. Categories of Personal Data Processed
Depending on the controller’s use of the system, the following data may be processed:
Name, surname
Email address
Phone number
Customer interaction history
Appointment, booking, or communication records
Business and account information
Customer lists provided by the controller
Data submitted through forms, automations, or integrations
GoDitach does not require or intentionally process special category (sensitive) personal data.
5. Sources of Data
Data processed by GoDitach originates from:
The business (controller) uploading its customer data
The controller’s CRM system (via API, if the controller activates such connection)
Users submitting information through forms, chat widgets, or automations
Communication channels configured by the controller
GoDitach never acquires data independently.
6. Purposes of Processing
We process data strictly and exclusively for:
Operating the platform and providing technical functionality
Executing automations configured by the controller
Sending emails, SMS, WhatsApp messages or notifications on behalf of the controller
Maintaining account functionality
Enabling integrations (Meta, Google, WhatsApp Cloud, SMS providers, payment gateways)
Ensuring platform security, monitoring misuse, and preventing abuse
GoDitach does not create additional purposes beyond the controller’s instructions.
7. Legal Basis for Processing
GoDitach processes data under:
The service agreement between the controller and GoDitach
The controller’s instructions (Article 28 GDPR processor obligations)
Legitimate technical necessity to operate the platform
Applicable laws in the controller’s jurisdiction
For Turkish users, certain KVKK obligations apply, which will be documented in the Turkish version
8. Use of Third-Party Infrastructure (Critical Legal Clause)
GoDitach may use a third-party professional software infrastructure to provide hosting, automation and communication functionality.
This infrastructure may store or process data as part of normal platform operations.
This is:
Not a commercial transfer
Not a sale or sharing of data
Not a brokered or agent-like activity
Only a technical hosting requirement essential for service delivery
Data remains fully under the controller’s control and instruction.
9. International Technical Processing
Due to the global nature of the underlying infrastructure, certain data may be processed on servers located in the United States.
This does not represent intentional foreign data transfer by GoDitach.
It is a direct result of the infrastructure’s hosting location and is required for the technical functioning of the service.
No data is shared, exported, or disclosed to third parties for independent use.
10. Automated Communications Performed on Behalf of Controllers
GoDitach may install, configure, and operate automations for the controller, including:
Email sequences
SMS campaigns
WhatsApp messaging
Appointment notifications
Chatbot interactions
Customer follow-up flows
All responsibility for content, sending frequency, legal compliance, consent, and permissions remains with the controller.
GoDitach’s role is strictly technical.
This clause protects GoDitach from all liability related to marketing laws, KVKK consent requirements, spam violations, or communication misuse.
11. Retention & Deletion
Data is retained only for the duration of the service.
Temporary processing for automation execution is not stored permanently.
The controller may request deletion of all data at any time.
Upon termination of service, all associated data may be deleted in accordance with retention rules.
12. Security Measures
We apply industry-standard measures including:
Encryption
Multi-layer access control
Secure hosting environments
Activity logging
Restricted personnel access
API-level security
Misuse detection systems
13. Rights of Individuals
Depending on the applicable law (GDPR, UK DPA, CCPA, KVKK), individuals may have rights such as:
Access to their data
Correction
Deletion
Data portability
Objection
Restriction of processing
Withdrawal of consent (in Written)
Requests submitted to GoDitach will be forwarded to the relevant controller, since the controller—not GoDitach—has the legal duty to respond.
14. Responsibilities of Controllers
The controller is fully responsible for:
Obtaining correct explicit consent
Ensuring compliance with local marketing laws
Ensuring KVKK requirements (Turkish translation will detail this)
Uploading accurate customer data
Message content legality
Sending frequency, content, targeting
Compliance with SMS/Email/WhatsApp communication rules
GoDitach acts strictly as a processor and cannot be held liable for the controller’s misuse.
15. Updates
This Notice may be updated periodically.
Continued use of the services constitutes acceptance of updates.
16. Contact Information
GoDigital2Achieve Ltd
London, United Kingdom
BİRLEŞİK GİZLİLİK ve VERİ KORUMA BİLDİRİMİ
GoDigital2Achieve Ltd (GoDitach)
Güncelleme Tarihi: Kasım 2025
(Bilgilendirme Amaçlı Çeviri – İngilizce sürüm ile farklılık olması hâlinde İngilizce sürüm geçerlidir.)
Bu metin, İngilizce orijinal belgenin birebir anlamını koruyacak şekilde hazırlanmıştır.
KVKK gereği Türkiye’ye özel yükümlülükler yalnızca Türkçe sürüme eklenmiştir (yasal zorunluluktur).
1. Bu Metnin Amacı
Bu Gizlilik ve Veri Koruma Bildirimi, GoDigital2Achieve Ltd (‘GoDitach’, ‘biz’, ‘bize’, ‘bizim’) tarafından işletilen tüm web sitelerinde, platformlarda, ürünlerde, hizmetlerde ve alt alan adlarında kişisel verilerin nasıl işlendiğini açıklar. Bu kapsam, otomasyon, iletişim, yorum yönetimi ve CRM odaklı sistemler dâhil olmak üzere GoDitach markalı hizmetlerin sunulduğu mevcut veya gelecekteki tüm alan adlarını ve hizmet sayfalarını içerir. Bu hizmetlere erişerek veya bunları kullanarak, bu Bildirimde açıklanan veri işleme uygulamalarını kabul etmiş olursunuz.
Bu doküman, Birleşik Krallık Veri Koruma Yasası, GDPR, CCPA ve Türkiye’de geçerli KVKK gerekliliklerine uygun olarak hazırlanmıştır.
GoDitach, Birleşik Krallık’ta kayıtlı bir şirkettir ve bu Bildirimin İngilizce sürümü hukuken bağlayıcı olan sürümdür.
2. Veri Sorumlusu ve Veri İşleyen Rolleri
GoDitach, veri işleyen olarak hareket eder.
Sistemi satın alan ve kullanan işletme veri sorumlusudur.
Bu şu anlama gelir:
GoDitach kişisel verileri yalnızca veri sorumlusunun talimatları doğrultusunda işler.
Hangi verilerin yükleneceği, kullanılacağı veya gönderileceği tamamen işletmenin kararına bağlıdır.
GoDitach hiçbir veriyi kendi amacı için kullanmaz, satmaz, analiz etmez.
Mesaj içeriklerinden, izinlerden, kampanya gönderimlerinden ve yasal yükümlülüklerden işletme sorumludur.
(KVKK Gereği Açıklama: Veri Sorumlusu = Sistemi satın alan işletme. Veri İşleyen = GoDitach.)
3. Teknik Altyapı ve Barındırma Ortamı
GoDitach hizmetleri, gerektiğinde üçüncü taraf profesyonel bir yazılım altyapısının teknik kapasitelerini kullanabilir.
Bu altyapı; barındırma, otomasyon, iletişim ve CRM ile ilgili teknik işlevleri sağlar.
Bu altyapı GoDitach tarafından değil, küresel ölçekte hizmet sunan profesyonel sağlayıcılar tarafından işletilir.
Kişisel veriler yalnızca hizmetin teknik olarak çalışması için gerekli olduğu ölçüde sunucu ortamında işlenebilir.
Bu işlem veri paylaşımı, veri satışı veya kasti transfer anlamına gelmez.
4. İşlenen Kişisel Veri Kategorileri
İşletmenin platformu kullanımına bağlı olarak şu veriler işlenebilir:
İsim, soyisim
E-posta adresi
Telefon numarası
Müşteri etkileşim geçmişi
Rezervasyon / randevu / işlem kayıtları
İşletme ve hesap bilgileri
İşletme tarafından sağlanan müşteri listeleri
Formlar, chatbot’lar ve otomasyonlar üzerinden iletilen bilgiler
GoDitach özel nitelikli kişisel veri talep etmez ve işlemeyi amaçlamaz.
5. Verilerin Kaynağı
Veriler şu kaynaklardan gelir:
İşletmenin platforma yüklediği müşteri verileri
İşletmenin kendi CRM sisteminde bulunan kayıtlar (API bağlantısı işletme tarafından aktif edilirse)
Kullanıcıların form, chatbot veya otomasyonlar aracılığıyla ilettiği bilgiler
İşletmenin yapılandırdığı iletişim kanalları
GoDitach bağımsız şekilde veri toplamaz.
6. İşleme Amaçları
Veriler yalnızca şu amaçlarla işlenir:
Platformun çalışmasını sağlamak
İşletmenin yapılandırdığı otomasyonları yürütmek
E-posta, SMS, WhatsApp ve bildirimleri işletme adına göndermek
Hesap işlevlerini sağlamak
Entegrasyonları (Meta, Google, WhatsApp, SMS sağlayıcıları, ödeme sistemleri) etkinleştirmek
Güvenlik, kötüye kullanım önleme ve sistem koruması
GoDitach ek bir amaç oluşturmaz veya veri kullanmaz.
7. İşlemenin Hukuki Sebepleri
Veri işleme şu temellere dayanır:
GoDitach ile işletme arasındaki hizmet sözleşmesi
Veri sorumlusunun (işletmenin) talimatları
Hizmetin teknik olarak çalışması için zorunluluk
İlgili hukuk düzenlemeleri
KVKK Açıklaması: KVKK 5/2 maddeleri kapsamında açık rıza gerekmeksizin işlenebilen haller bu kapsamda uygulanır.
8. Üçüncü Taraf Altyapı Kullanımı (Kritik Hukuki Madde)
GoDitach gerektiğinde üçüncü taraf profesyonel yazılım altyapısını kullanabilir.
Bu altyapı, teknik barındırma ve otomasyon için gereklidir.
Bu durum:
Veri aktarma değildir
Veri paylaşımı değildir
Veri satışı değildir
Ajanlık veya aracı işlem değildir
Sadece hizmetin teknik gerekliliğidir
Veriler her zaman veri sorumlusunun kontrolündedir.
9. Uluslararası Teknik İşleme
Altyapının küresel doğası gereği veriler ABD’de bulunan sunucu ortamında teknik olarak işlenebilir.
Bu:
Kasti bir aktarım değildir
Paylaşım değildir
Veri devri değildir
Yalnızca altyapının çalışma şekli nedeniyle gerçekleşir.
10. İşletme Adına Otomasyon ve İletişim Gönderimleri
GoDitach işletmenin açık talebi doğrultusunda:
E-posta dizileri
SMS kampanyaları
WhatsApp mesajları
Randevu bildirimleri
Chatbot yanıtları
Müşteri takibi otomasyonları
kurabilir ve çalıştırabilir.
Bu mesajların içeriği, hukuka uygunluğu, izni ve sorumluluğu tamamen işletmeye aittir.
GoDitach yalnızca teknik hizmet sağlayıcıdır.
11. Saklama ve Silme
Veriler yalnızca hizmet süresince saklanır.
Otomasyonlar sırasında kullanılan geçici işleme verileri kalıcı şekilde tutulmaz.
İşletme dilediğinde tüm verilerini sildirebilir.
Hizmet sona erdiğinde veriler silinebilir veya anonim hale getirilebilir.
12. Güvenlik Tedbirleri
GoDitach şu güvenlik önlemlerini uygular:
Şifreleme
Çok katmanlı erişim kontrolü
Güvenli barındırma ortamı
Kayıt ve izleme mekanizmaları
Yetkilendirilmiş personel erişimi
API güvenliği
Kötüye kullanım tespiti sistemleri
13. Kişisel Veri Sahibi Hakları
İlgili hukuka göre (GDPR, UK DPA, CCPA, KVKK):
Bilgi talep etme
Erişim
Düzeltme
Silme
İşlemeyi kısıtlama
İtiraz
Veri taşınabilirliği
Açık rızayı geri çekme
haklarına sahiptir.
KVKK Açıklaması: Bu haklar KVKK’nın 11. maddesinde düzenlenmiştir.
Talepler GoDitach’a iletildiğinde, ilgili veri sorumlusu olan işletmeye yönlendirilir.
14. İşletmelerin Yasal Sorumlulukları
İşletme (veri sorumlusu) şu alanlarda tam sorumluluk taşır:
Müşterilerden gerekli izin ve açık rızaları almak
KVKK dahil tüm yerel yasalara uygunluk sağlamak
Doğru müşteri verisi yüklemek
Gönderilen mesajların içeriği
Gönderim sıklığı, hedefleme ve zamanlama
Ticari ileti mevzuatına uyum
GoDitach yalnızca veri işleyen statüsündedir ve işletmenin ihlallerinden sorumlu tutulamaz.
15. Güncellemeler
Bu politika gerektiğinde güncellenebilir.
Hizmetin kullanılmaya devam edilmesi güncel politikaların kabulü anlamına gelir.
16. İletişim Bilgileri
GoDigital2Achieve Ltd
Londra, Birleşik Krallık