İçindekiler
01 / 14
Veri Sorumlusu
KVKK uyarınca veri sorumlusu sıfatıyla hareket eden taraf:
E-posta: privacy@archtechnology.co
Türkiye dışındaki hizmetler ve müşteri etkileşimleri bakımından bazı veri işleme faaliyetleri ARCH Innovation Corp. (Delaware, ABD) tarafından da yürütülmektedir. Ortak veri işleme uygulamaları çerçevesinde her iki şirket aynı koruma standartlarına bağlıdır.
02 / 14
ARCH Hakkında Kısa Bilgi
ARCH, diz altına takılan giyilebilir bir teknoloji ürünü olan ARCH V1 Yürüyüş Simülatörü'nü geliştiren bir giyilebilir tüketici teknolojisi şirketidir. Cihaz, baldır kas pompasının mekanik etkisini simüle ederek hareketsizlik dönemlerinde bacak dolaşımını desteklemektedir. ARCH V1 tüketici wellness ürünü olarak konumlandırılmıştır. Bir tıbbi cihaz değildir; herhangi bir hastalığı teşhis, tedavi, sağaltma veya önleme amacı taşımaz ve tıbbi cihaz mevzuatına tabi değildir.
03 / 14
İşlenen Kişisel Veri Kategorileri
Sizinle olan ilişkimizin niteliğine bağlı olarak aşağıdaki kişisel veri kategorilerini işliyoruz:
Kimlik Bilgileri: Ad, soyad
İletişim Bilgileri: E-posta adresi, telefon numarası (kargo gerektiren durumlarda), posta adresi
Müşteri İşlem Bilgileri: Sipariş bilgileri, ödeme onay kayıtları, kargo bilgileri, ürün konfigürasyon tercihleri (örneğin baldır ölçüsü, renk seçimi)
Pazarlama Bilgileri: Bülten abonelik tercihiniz
Özel Nitelikli Kişisel Veriler: ARCH V1 cihazı tarafından ölçülen nabız, doku oksijenasyonu (SpO2), biyoempedans ve hareket verileri, KVKK Madde 6 kapsamında ürünün konumlamasından bağımsız olarak özel nitelikli kişisel veri (sağlık verisi) kategorisinde değerlendirilebilir. Bu nedenle bu verilere uygulanan koruma seviyesi diğer kişisel verilere göre yüksektir. Söz konusu veriler tasarım gereği cihazınızda ve eşleştirilmiş telefonunuzda kalır; ARCH'ın merkezi sunucularına aktarılmaz.
İşlem Güvenliği Bilgileri: IP adresi, log kayıtları, çerez verileri, oturum bilgileri
Mesleki Bilgiler: Distribütör, partner, basın veya yatırımcı sıfatıyla iletişim kuranlar için meslek, şirket adı, pozisyon gibi profesyonel bağlam bilgileri
ARCH; sağlık geçmişinizi, kullandığınız ilaçları, hamilelik durumunuzu veya tanı konmuş sağlık koşullarınızı talep etmez, toplamaz ve saklamaz.
04 / 14
Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Sipariş ettiğiniz ürünlerin teslim edilmesi ve hizmetlerin sunulması
- ARCH V1 cihazınızın çalıştırılması ve mobil uygulama hesabınızın yönetilmesi
- Müşteri destek taleplerinin karşılanması
- Bülten ve ürün güncellemeleri ile iletişim kurulması (yalnızca tercih ettiğinizde)
- Mevzuattan kaynaklanan vergi, muhasebe ve yasal kayıt yükümlülüklerinin yerine getirilmesi
- Ürün ve hizmetlerin geliştirilmesi amacıyla yalnızca anonim ve istatistiksel verilerin analizi
- Olası bir hukuki uyuşmazlık halinde hakların korunması
- Distribütör, partner ve iş paydaşlarıyla ticari ilişkilerin yürütülmesi
05 / 14
Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
KVKK Madde 5 ve Madde 6 uyarınca kişisel verileriniz aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
Sözleşmenin kurulması veya ifası için gerekli olması (Md. 5/2-c): Sipariş ettiğiniz cihazın teslimi, mobil uygulama hizmetlerinin sunulması ve müşteri desteği için temel iletişim ve kargo bilgilerinizin işlenmesi.
Hukuki yükümlülüğün yerine getirilmesi (Md. 5/2-ç): Vergi Usul Kanunu, Türk Ticaret Kanunu ve diğer mevzuattan kaynaklanan saklama yükümlülükleri.
Bir hakkın tesisi, kullanılması veya korunması (Md. 5/2-e): Olası bir uyuşmazlık veya talep durumunda hukuki delil olarak kullanılabilecek kayıtların tutulması.
Meşru menfaat (Md. 5/2-f): Sitemizin güvenliğinin sağlanması, dolandırıcılığın tespiti, ürünlerimizin geliştirilmesi için anonim veri analizleri, B2B iş paydaşlarıyla iletişim.
Açık Rıza (Md. 5/1 ve Md. 6/2): KVKK Md. 6 kapsamında özel nitelikli kişisel veri kategorisinde değerlendirilebilen sensör verilerinin (nabız, oksijenasyon, biyoempedans) cihaz ve uygulama tarafından işlenmesi yalnızca açık rızanız ile mümkündür. Bülten aboneliği, çerez kullanımı ve ileride uygulamaya eklenecek opsiyonel profil verileri (örneğin cinsiyet, kilo) için de açık rıza alınmaktadır.
06 / 14
Kişisel Verilerin Aktarımı
Yurt İçi Aktarım
Kişisel verileriniz, KVKK Md. 8 uyarınca, yukarıda sayılan amaçlarla ve hukuki sebeplere dayanılarak aşağıdaki taraflara aktarılabilir:
- Hizmet aldığımız tedarikçilere (kargo, ödeme, yazılım altyapısı)
- Hukuki yükümlülük gereği yetkili kamu kurum ve kuruluşlarına
- Hak tesisi gereken hallerde mahkemelere ve avukatlara
Yurt Dışına Aktarım
Hizmet sağlayıcılarımızın bir kısmı (Stripe, Netlify, Google, Apple, PledgeBox) Amerika Birleşik Devletleri merkezlidir. Bu nedenle kişisel verileriniz, KVKK Md. 9 kapsamında yurt dışına aktarılmaktadır.
Yurt dışı aktarımı; ya açık rızanıza dayalı olarak ya da sözleşmenin ifası için gerekli ve kaçınılmaz olması halinde gerçekleştirilmektedir. Aktarımın güvenliği için ilgili tedarikçilerle gizlilik sözleşmeleri imzalanmış olup, alıcı kuruluşların veri güvenliği uygulamaları değerlendirilmektedir.
Aktarım yapılan başlıca taraflar:
- Stripe Inc. (ABD): Ödeme altyapısı
- PledgeBox (ABD): Kickstarter destekçi anketi ve kargo lojistiği
- Netlify Inc. (ABD): Web sitesi barındırma ve form veri depolama
- Google LLC (ABD): Google Analytics, Google Sign-In
- Apple Inc. (ABD): Apple Sign-In
07 / 14
Kişisel Verilerin Toplanma Yöntemi
Kişisel verileriniz; web sitemiz (archtechnology.co), ARCH mobil uygulaması, ARCH V1 cihazı, e-posta, telefon, sosyal medya hesaplarımız ve doğrudan iletişim yoluyla, otomatik veya kısmen otomatik yöntemlerle toplanmaktadır.
08 / 14
Saklama Süreleri
Kişisel verileriniz, işleme amacının gerektirdiği süre boyunca ve ilgili mevzuatta öngörülen asgari sürelere uyularak saklanır. Genel saklama süreleri:
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Bülten abonelik bilgisi | Abonelikten çıkana kadar + 30 gün |
| Stripe sipariş ve ödeme kayıtları | 10 yıl (vergi mevzuatı gereği) |
| Kickstarter destekçi iletişim bilgileri | Cihaz tesliminden 24 ay sonrasına kadar |
| Uzatılmış garanti veya teknik destek müşterileri | Destek süresi + 12 ay |
| PledgeBox kargo bilgileri | Teslimattan 12 ay sonra |
| PledgeBox baldır ölçüsü ve konfigürasyon | Talep edene kadar |
| Distribütör, partner, yatırımcı yazışmaları | Son temastan 36 ay sonra |
| Mobil uygulama hesap bilgileri (Apple/Google) | Hesap silindiğinde |
| Cihaz sensör verileri | Cihazda ve telefonda; uygulama silindiğinde ya da cihaz sıfırlandığında |
| Müşteri destek kayıtları | Talep çözüldükten 24 ay sonra |
| Web sitesi sunucu logları | 12 ay |
Saklama süresinin sona ermesi halinde veriler güvenli şekilde silinir, yok edilir veya anonim hâle getirilir.
09 / 14
İlgili Kişinin Hakları (KVKK Madde 11)
KVKK Madde 11 uyarınca, ilgili kişi sıfatıyla aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması hâlinde bunların düzeltilmesini isteme
- Kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Yapılan düzeltme, silme veya yok etme işlemlerinin verilerinizin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Bu haklarınızı kullanmak için privacy@archtechnology.co adresine yazılı talebinizi iletebilirsiniz. Talebiniz en geç 30 gün içinde sonuçlandırılacaktır. Kimliğinizin doğrulanması için ek bilgi talep edebiliriz.
Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ kapsamında, talebinizi yazılı olarak veya Kurul'un belirlediği diğer yöntemlerle de iletmeniz mümkündür.
Başvurunuza ilişkin verilen yanıttan memnun kalmamanız veya yanıt alamamanız halinde, Kişisel Verileri Koruma Kurulu'na şikâyette bulunma hakkınız bulunmaktadır.
Web: kvkk.gov.tr
10 / 14
Veri Güvenliği
ARCH, kişisel verilerinizin hukuka aykırı işlenmesini, erişilmesini ve aktarılmasını önlemek amacıyla teknik ve idari tedbirler almaktadır. Bu tedbirler; iletişim ve depolama altyapılarında şifreleme, erişim kontrolleri, tedarikçilerin titiz seçimi ve güvenlik uygulamalarının düzenli olarak gözden geçirilmesini kapsar.
Kişisel veri ihlali yaşanması halinde, KVKK Md. 12/5 uyarınca en kısa sürede ve en geç 72 saat içinde Kişisel Verileri Koruma Kurulu'na bildirim yapılacak, etkilenen ilgili kişilere de bilgi verilecektir.
11 / 14
Önemli Güvenlik Uyarısı
ARCH V1 cihazı, biyoempedans sensörü aracılığıyla cilt üzerinden düşük şiddetli elektrik akımı geçirerek doku direnci ölçümü yapar. Kalp pili, implante edilebilir kardiyoverter defibrilatör veya başka implante elektronik tıbbi cihaz taşıyan kişiler ARCH V1 cihazını kullanmamalıdır. Bu uyarı kişisel veri işleme uygulamalarımızla ilgili olmayıp, tüm kullanıcılar için geçerli bir ürün güvenliği bildirimidir.
12 / 14
Çocuklar
ARCH ürün ve hizmetleri 18 yaş altındaki kişilere yönelik değildir. 18 yaş altı kişilerden bilerek kişisel veri toplamayız. 18 yaş altı bir kişinin bize kişisel veri sağladığını fark ederseniz lütfen privacy@archtechnology.co adresinden bizimle iletişime geçin; gerekli silme işlemini gerçekleştireceğiz.
13 / 14
Aydınlatma Metni Güncellemeleri
Bu Aydınlatma Metni gerektiğinde güncellenebilir. Güncellemeler bu sayfada yayımlanır ve "Son Güncelleme" tarihi değiştirilir. Önemli değişiklikler hakkında ayrıca bilgilendirme yapılabilir.
14 / 14
Uygulanacak Hukuk ve Yetkili Mahkeme
Bu Aydınlatma Metni, Türkiye Cumhuriyeti hukukuna tabidir. Doğacak uyuşmazlıklarda İstanbul Çağlayan Mahkemeleri ve İcra Daireleri yetkilidir.