1. Veri sorumlusu ve iletişim
KVKK kapsamında veri sorumlusu ALSEN DIGITAL LTD'dır. Kayıtlı adres: 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom, GB. Gizlilik soruları ve ilgili kişi başvuruları için info@alsendigital.net adresini kullanabilirsiniz.
2. Kapsam
Bu metin Aris Android ve iOS uygulamasını, mobil uygulamanın kullandığı sunucu hizmetlerini ve bu yasal merkezi kapsar. Yasal site giriş istemez; Aris hesabınıza veya finansal kayıtlarınıza erişmez ve reklam ya da analitik çerezi kullanmaz.
3. İşlediğimiz kişisel veri kategorileri
Hesap ve profil
E-posta adresi, kimlik sağlayıcı tanımlayıcısı, görünen ad, kullanıcı adı, profil görseli, dil, ülke ve tercihler.
Finansal ve kullanıcı tarafından girilen içerik
Portföy varlıkları, işlemler, nakit ve borçlar, gelir-gider kayıtları, bütçeler, hedefler, notlar, topluluk içeriği ve yüklediğiniz görsel veya belgeler.
Borsa bağlantıları
Binance veya Bybit'i siz bağlarsanız salt-okunur API kimlik bilgisi, bakiye ve işlem kayıtları işlenir. Anahtar sağlayıcıdan doğrulanır; işlem, transfer veya para çekme yetkisi olan anahtar kabul edilmez.
Açık bankacılık
Özelliği seçip ayrıca yetkilendirirseniz bağlantı, hesap, bakiye ve işlem verileri lisanslı sağlayıcı üzerinden işlenebilir. Aris banka giriş şifrenizi görmez veya saklamaz.
Abonelik ve mağaza
Uygulama kullanıcı kimliği, ürün, abonelik hakkı ve mağaza işlem tanımlayıcıları. Tam kart bilgileri Apple veya Google tarafından işlenir ve Aris'te saklanmaz.
Cihaz, iletişim, güvenlik ve tanı
Uygulama sürümü, cihaz ve işletim sistemi bilgisi, bildirim belirteçleri, IP ve istek kayıtları, oturum/bütünlük sinyalleri, güvenlik olayları, destek iletileri ve hata kayıtları. Geri bildirimle birlikte yalnızca kaba tarayıcı, işletim sistemi, cihaz/ekran sınıfı, dil ve genelleştirilmiş uygulama bölümü tutulur; tam user-agent, cihaz modeli ve sorgulu sayfa adresi tutulmaz.
Cihaz içi tercihler ve çevrimdışı durum
Çevrimdışı topluluk akışı, kaydedilen gönderilerin yerel kopyaları, beğeni referansları ile dil, görünüm ve gezinme tercihleri yalnızca cihazınızda tutulabilir.
İsteğe bağlı ölçüm, reklam ve pazarlama
Yalnızca ayrı açık rıza verdiğinizde kullanım olayları veya seçtiğiniz tanıtım iletişimi işlenir. Analitik olaylarında yalnızca dil ve kaba uygulama bölümü tutulur; sorgu, kullanıcı adı, varlık sembolü, kayıt kimliği ve alt rota gönderilmez; kimlik doğrulama ile yönetim ekranları hiç ölçülmez. Bu sürüm uygulama içi reklam SDK'sı veya uygulamalar arası takip kullanmaz. Böyle bir teknoloji eklenmeden önce metin, mağaza beyanları ve rıza akışı güncellenir.
4. İşleme amaçları ve hukuki sebepler
- Hesap oluşturma, kimlik doğrulama, portföy/bütçe/hedef özellikleri ve destek: sözleşmenin kurulması veya ifası için gerekli işleme.
- Abonelik doğrulama, muhasebe ve yetkili kurum talepleri: veri sorumlusunun hukuki yükümlülüğü.
- Oturum güvenliği, kötüye kullanımın önlenmesi, hata giderme ve hizmet bütünlüğü: temel haklarınıza zarar vermemek kaydıyla meşru menfaat ve uygulanabildiğinde hukuki yükümlülük.
- Açık bankacılık bağlantısı: sizin talebinizle hizmetin ifası; ilgili sağlayıcının istediği ayrıca yetkilendirme.
- İsteğe bağlı analitik, reklam kişiselleştirmesi veya pazarlama: belirli, bilgilendirilmiş ve geri alınabilir açık rıza.
Rızanızı Gizlilik Merkezi'nden istediğiniz an geri çekebilirsiniz. Geri çekme, önceki işlemenin hukuka uygunluğunu etkilemez ve temel hesap işlevlerini kapatmaz.
6. Yurt dışına veri aktarımı
Bazı hizmet sağlayıcılar Türkiye dışında bulunabilir veya veriyi yurt dışında işleyebilir. Yurt dışı aktarım ancak KVKK'daki uygulanabilir şart ve güvencelerden biri sağlandığında—örneğin yeterlilik kararı, Kurulca onaylanan bağlayıcı şirket kuralları, usulüne uygun standart sözleşme veya kanundaki istisnai hâl—gerçekleştirilir. Açık rıza, yalnızca gerçekten uygun olduğu ve diğer şartlar bulunmadığı durumda ayrı olarak istenir.
Aktif aktarım ülkeleri ve kullanılan mekanizma yapılandırmadan üretilen Gizlilik Merkezi kaydında yer alır. Standart sözleşme kullanılıyorsa imza ve Kuruma bildirim tarihleri de kayıt altına alınır; belgesiz aktarım yayın kapısı tarafından engellenir.
7. Saklama, silme ve imha
Hesap ve finansal kayıtlar, hesabınız aktifken veya siz daha önce silene kadar tutulur. Geri bildirim ve buna bağlı kaba tanı alanları destek işlemi için gerekli olduğu süre boyunca tutulur; hesap daha önce silinirse hesapla birlikte kaldırılır. Geçici dış katalog aramalarında arama metni ayrıca saklanmaz; hangi alıcının hangi sabit amaçla kullanıldığını gösteren içeriksiz hesap kaydı hesabınız aktifken tutulur ve hesapla birlikte silinir. Tamamlanmamış form ve topluluk taslakları yalnızca mevcut uygulama/tarayıcı oturumunda tutulur; portföy tutarları kalıcı tarayıcı deposuna yazılmaz. Cihazdaki çevrimdışı topluluk akışı en fazla 7 gün tutulur; kaydedilen gönderi kopyaları ve beğeni referansları kullanıcı kaldırana, çıkışa, veri sıfırlamaya veya hesap silmeye kadar tutulur. Paylaşım için cihaz önbelleğinde oluşturulan veri dışa aktarma dosyası paylaşım ekranı kapandığında silinir. Oturum ve güvenlik belirteçleri geçerlilik süresi sonunda kaldırılır. Salt Edge webhook tekilleştirme özetleri en fazla 30 gün, açık bankacılık senkronizasyon ve hata günlükleri en fazla 90 gün tutulur. Bir kayda bağlanmadan bırakılan veya profil, topluluk ya da makbuz kaydından kaldırılan sahibi doğrulanmış yüklemeler en geç 7 gün içinde dosya sağlayıcısından silinir. Rıza, aydınlatma, başvuru ve silme işlemine ilişkin sınırlı ispat kayıtları yalnız gerekli olduğu süre boyunca ve erişimi kısıtlı şekilde saklanır; pazarlama veya profil oluşturma için kullanılmaz.
Doğrulanmış hesap silme işleminde aktif veritabanı kayıtları, sahibi olduğunuz dosyalar, bildirim bağları ve desteklenen dış sağlayıcı kimlik/yetkileri silinir veya geri döndürülemez biçimde anonimleştirilir. Cihazdaki hesap kaynaklı önbellek ve oturum taslakları çıkış, veri sıfırlama veya hesap silme sırasında temizlenir. Şifreli yedeklerde kalan kopyalar en geç 30 gün içinde olağan döngüyle imha edilir. Yedek geri yüklemesinin silinen hesabı canlandırmasını önlemek için yalnızca tek yönlü kullanıcı özeti ve silme zamanı içeren kısıtlı bir silme kaydı tutulur.
Ayrıntılar ve uygulama dışı yol için Hesap ve Veri Silme sayfasını inceleyin.
8. KVKK Madde 11 kapsamındaki haklarınız
Veri sorumlusuna başvurarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenebilir,
- işlenmişse buna ilişkin bilgi talep edebilir,
- işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenebilir,
- yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilebilir,
- eksik veya yanlış işlenmiş verilerin düzeltilmesini isteyebilir,
- KVKK Madde 7 şartları çerçevesinde silinmesini veya yok edilmesini isteyebilir,
- düzeltme ile silme/yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteyebilir,
- münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz edebilir,
- kanuna aykırı işleme nedeniyle zarara uğrarsanız zararın giderilmesini talep edebilirsiniz.
Aris yalnızca otomatik işlemeye dayanarak hukuki veya benzer ölçüde önemli, kullanıcı aleyhine karar vermez. Portföy içgörüleri bilgilendirme amaçlıdır. Böyle bir özellik eklenmeden önce insan incelemesi ve itiraz kanalı sağlanır.
9. Hak başvurusu nasıl yapılır?
Giriş yaptıysanız Gizlilik Merkezi üzerinden erişim/dışa aktarma, düzeltme, silme veya imha, rıza geri çekme, aktarılan tarafları öğrenme, otomatik karar sonucuna itiraz ve diğer talepleri oluşturabilirsiniz. Erişiminiz yoksa kayıtlı e-posta adresinizden info@alsendigital.net adresine başvurun; talebinizi, iletişim bilginizi ve kullanmak istediğiniz hakkı belirtin.
Başkasının verisini açıklamamak için kimliğinizi ve hesap sahipliğini orantılı biçimde doğrulayabiliriz. Başvurular en kısa sürede ve en geç 30 gün içinde ücretsiz sonuçlandırılır; işlemin ayrıca maliyet doğurması hâlinde yalnızca Kurul tarifesindeki ücret istenebilir. Yanıtımızı yetersiz bulursanız KVKK'daki süreler içinde Kişisel Verileri Koruma Kuruluna şikâyet hakkınız vardır.
10. Güvenlik ve idari erişim
HTTPS/TLS, erişim ayrımı, en az yetki, oturum ve cihaz bütünlüğü kontrolleri, kayıt/izleme, yedekleme ve uygun şifreleme gibi teknik ve idari tedbirler uygularız. Üretim verisine yönetici erişimi rol tabanlıdır; onaylı iş amacı ve destek/olay kayıt numarası gerektirir, kullanıcı bazında denetlenebilir kayıt bırakır. Veritabanı işletim ve yönetim rolleri ayrıdır. Yetkili personelin teknik olarak erişebilmesi, veriyi serbestçe kullanabileceği anlamına gelmez.
Hiçbir sistem mutlak güvenlik sağlayamaz. Şüpheli bir durum fark ederseniz iletişim adresimize bildirin.
11. Değişiklikler
Ürün, alıcı, amaç, saklama süresi veya hukuki şartlar değiştiğinde bu metin sürümlenir. Önemli değişiklikler yürürlüğe girmeden önce uygun kanaldan bildirilir; gerekiyorsa yeni açık rıza alınır. Aydınlatma metninin sunulduğu sürüm ve rıza tercihleri hesap bazında kaydedilir.