🇬🇧 English | 🇫🇷 Français | 🇩🇪 Deutsch | 🇪🇸 Español | 🇹🇷 Türkçe (KVKK)

Gizlilik Bildirimi (GDPR)

hearOS — Tinnitus Farkındalığı ve Kişiselleştirilmiş Ses Rutinleri Avrupa Ekonomik Alanı ve Birleşik Krallık Kullanıcıları İçin

Yürürlük tarihi: 02.06.2025 Son güncelleme: 02.06.2025


1. Giriş

ICI Tech Teknoloji A.Ş. («Şirket», «biz», «bize» veya «bizim») kişisel verilerinizi AB Genel Veri Koruma Tüzüğü (GDPR) (Tüzük (AB) 2016/679) ve uygun olduğunda UK GDPR uyarınca işler. Bu Bildirim AEA ve Birleşik Krallık'taki kullanıcılar için geçerlidir.

Veri SorumlusuICI Tech Teknoloji A.Ş.
Web sitesihttps://hearos.app/
E-postaapp@icitech.com.tr
Kuruluş ülkesiTürkiye Cumhuriyeti

AB Temsilcisi (GDPR Madde 27): AEA dışında kurulu, AEA sakinlerine hizmet sunan bir şirket olarak GDPR Madde 27 gereği bir AB temsilcisi atama sürecindeyiz. Atama tamamlandığında güncel iletişim bilgileri https://hearos.app/tr/privacy/ adresinde yayımlanacaktır. Bu arada app@icitech.com.tr adresinden bize ulaşın.

Veri Koruma Görevlisi: Şu anda GDPR Madde 37 kapsamında zorunlu DPO atama eşiğini karşılamıyoruz. Tüm veri koruma soruları: app@icitech.com.tr.

Tıbbi Sorumluluk Reddi: hearOS tüketicilere yönelik bir sağlıklı yaşam ve öz yönetim destek aracıdır — tıbbi cihaz, tanı aracı, tele sağlık hizmeti veya profesyonel klinik bakımın yerine geçmez. Bu uygulamadaki hiçbir şey tıbbi tavsiye teşkil etmez. Tıbbi kararlar için nitelikli sağlık uzmanlarına danışın.

2. Özel Nitelikli Veriler — Sağlık Bilgileri

GDPR Madde 9 uyarınca, hearOS tarafından işlenen aşağıdaki veri kategorileri sağlıkla ilgili veri oluşturabilir:

Veri KategorisiNeden Sağlık Verisi Sayılabilir
Tinnitus frekans profiliKronik bir işitsel durumla ilişkilidir
İşitme öz değerlendirme sonuçlarıİşitme kapasitesi ve olası işitme kaybıyla ilişkilidir
Semptom günlüğü girişleriTinnitus yoğunluğu, ağrı, basınç, baş dönmesi, hassasiyet, işitme içerir

Tüm özel nitelikli verileri yalnızca GDPR Madde 9(2)(a) uyarınca açık rızanıza dayanarak işliyoruz. Bu rızayı şu durumlarda verirsiniz:

  • İlk frekans eşleştirme oturumunuzu tamamladığınızda
  • Semptom günlüğünü etkinleştirdiğinizde
  • İşitme öz değerlendirme özelliğini kullandığınızda

Bu rızayı istediğiniz zaman Ayarlar → Gizlilik → Onayları Yönet üzerinden, önceki işlemenin hukuka uygunluğunu etkilemeden geri çekebilirsiniz. Sağlık verileri için rızanın geri çekilmesi, bunlara dayanan özelliklere erişimi kısıtlar.


3. İşlediğimiz Veriler

3.1 Hesap Bilgileri

E-posta adresi, parola (hash'lenmiş), isteğe bağlı görünen ad ve profil fotoğrafı. hearOS'u kullanmak için hesap gereklidir — çevrimdışı veya misafir modu yoktur.

3.2 Tinnitus Profil Verileri *(Özel Nitelik)*

Rehberli eşleştirme oturumlarından tahmini algılanan tinnitus frekansı (Hz), ses profili tercihleri, oturum geçmişi.

3.3 İşitme Öz Değerlendirme Verileri *(Özel Nitelik)*

Uygulama içi işitme öz değerlendirmesinden sonuçlar (kişisel farkındalık aracı, tanısal odyogram değil), öz değerlendirme geçmişi ve eğilimler.

3.4 Semptom Günlüğü Verileri *(Özel Nitelik)*

Günlük kendi bildiriminizle girişler: tinnitus yoğunluğu, ağrı, basınç, baş dönmesi, ses hassasiyeti, işitme. Haftalık eğilim özetleri.

3.5 Ses Terapisi Oturum Verileri

Çalınan ses içeriği, oturum süresi, ses seviyesi tercihleri, favoriler, dinleme alışkanlıkları, Relief Studio geçmişi.

3.6 İlerleme ve Takip Verileri

Günlük rahatlama puanları, seri kayıtları, hedefler, hatırlatıcılar, kilometre taşı başarıları.

3.7 Mikrofon / Ortam Gürültüsü Verileri

Ortam gürültüsü izleme özelliği için gerçek zamanlı ortam ses seviyesi ölçümleri. Ses cihazda gerçek zamanlı işlenir ve asla kaydedilmez, saklanmaz veya iletilmez.

3.8 Abonelik ve Satın Alma Verileri

Abonelik durumu, seviye, satın alma tarihi, işlem kimliği, RevenueCat takma ad müşteri kimliği.

3.9 Cihaz ve Teknik Veriler

Cihaz türü, işletim sistemi sürümü, uygulama sürümü, IP adresi (kısaltılmış), saat dilimi, oturum zaman damgaları, çökme ve hata günlükleri.

3.10 Anlık Bildirim Verileri

Cihaz push token'ı ve bildirim etkileşim olayları (izin verilmişse).

3.11 İletişim Verileri

Destek veya geri bildirim iletişimlerinden e-posta adresi ve mesaj içeriği.


4. İşlemenin Hukuki Dayanakları (GDPR)

AmaçGDPR Hukuki Dayanağı
Hesap oluşturma ve yönetimiMd. 6(1)(b) — Sözleşmenin ifası
Ses terapisi sunumu ve frekans eşleştirmeMd. 6(1)(b) — Sözleşmenin ifası
Tinnitus profil verilerinin işlenmesiMd. 9(2)(a) — Açık rıza
İşitme öz değerlendirme sonuçlarının işlenmesiMd. 9(2)(a) — Açık rıza
Semptom günlüğü girişlerinin işlenmesiMd. 9(2)(a) — Açık rıza
Ortam gürültüsü izleme (mikrofon)Md. 6(1)(a) — Rıza (cihaz izni)
Abonelik yönetimi ve Premium erişimMd. 6(1)(b) — Sözleşmenin ifası
Uygulama kalitesi iyileştirme ve çökme analiziMd. 6(1)(f) — Meşru menfaatler
Güvenlik izleme ve dolandırıcılık önlemeMd. 6(1)(f) — Meşru menfaatler
Destek talebi işlemeMd. 6(1)(b) — Sözleşmenin ifası
Yasal yükümlülüklerMd. 6(1)(c) — Yasal yükümlülük
Yasal uyuşmazlıklarMd. 6(1)(f) — Meşru menfaatler
Pazarlama iletişimleriMd. 6(1)(a) — Rıza

Meşru menfaat değerlendirmesi: Md. 6(1)(f)'ye dayandığımızda, menfaatlerimizin haklarınızı geçersiz kılmadığını doğrulayan bir dengeleme testi yaptık. İtiraz edebilirsiniz — bkz. Bölüm 8.


5. Verilerinizi Nasıl Topluyoruz

YöntemÖrnekler
Doğrudan sizdenKayıt, frekans eşleştirme, semptom günlüğü, destek mesajları
OtomatikOturum verileri, çökme raporları, cihaz bilgileri
Cihaz sensörleriMikrofon (yalnızca gerçek zamanlı ortam gürültüsü, saklanmaz)
Üçüncü taraf hizmetlerRevenueCat'ten abonelik durumu; Apple/Google'dan ödeme onayı

6. Yapmadıklarımız

  • Kişisel verilerinizi satmıyoruz.
  • Tinnitus profili, işitme veya semptom günlüğü verilerini Meta, TikTok, Google Ads veya herhangi bir reklam ağıyla paylaşmıyoruz.
  • Sağlıkla ilgili verilerinizi reklam hedefleme veya davranışsal profilleme için kullanmıyoruz.
  • Mikrofon sesini kaydetmiyor, saklamıyor veya iletmiyoruz.
  • Reklam tanımlayıcılarını (IDFA / GAID) kullanmıyoruz.
  • Sağlık verilerinize dayalı önemli etkileri olan otomatik kararlar almıyoruz.

7. Veri Paylaşımı ve Alıcılar

AlıcıAmaçAktarım Mekanizması
Altyapı sağlayıcılarıBarındırma, işletimSCC
RevenueCatAbonelik yönetimiSCC
Apple / GoogleÖdeme işlemeSCC
Müşteri destek sağlayıcılarıTalep işlemeSCC
Mali ve hukuk danışmanlarıMuhasebe, hukukSCC
Mahkemeler ve düzenleyicilerYasal taleplerUygun olduğunda Md. 49 istisnası
Potansiyel satın alıcılar (gizlilik altında)Due diligenceSCC
Pazarlama ortaklarıYalnızca açık önceden rıza ileSCC

8. GDPR Kapsamındaki Haklarınız

HakMaddeAnlamı
Erişim hakkıMd. 15İşlemenin onayını ve verilerinizin bir kopyasını almak
Düzeltme hakkıMd. 16Hatalı veya eksik verileri düzeltmek
Silme hakkıMd. 17Silme talep etmek («unutulma hakkı»)
Kısıtlama hakkıMd. 18Belirli durumlarda işlemeyi sınırlamak
Veri taşınabilirliği hakkıMd. 20Verilerinizi makine okunabilir formatta almak (rıza veya sözleşmeye dayalı işlemede)
İtiraz hakkıMd. 21Meşru menfaatlere dayalı işleme veya doğrudan pazarlamaya itiraz
Rızayı geri çekme hakkıMd. 7(3)Herhangi bir rızayı cezasız olarak istediğiniz zaman geri çekmek
Otomatik kararlara tabi olmama hakkıMd. 22Önemli etkileri olan tam otomatik yöntemlerle profillenmemek
Şikâyet hakkıMd. 77Ulusal denetim otoritenize başvurmak

Haklarınızı nasıl kullanırsınız

app@icitech.com.tr adresine «GDPR Data Subject Request — hearOS» konulu e-posta gönderin. Bir ay içinde yanıt veriyoruz; karmaşık talepler bildirimle iki ay uzatılabilir. Tüm yanıtlar ücretsizdir.

Uygulama içi kontroller

İşlemKonum
Hesabı silAyarlar → Hesap → Hesabı Sil
Sağlık verisi rızasını geri çekAyarlar → Gizlilik → Onayları Yönet
Verilerinizi dışa aktarAyarlar → Gizlilik → Verilerimi Dışa Aktar *(mevcut olduğunda)*
Pazarlama rızasını iptal etAyarlar → Gizlilik → Pazarlama Tercihleri

9. Şikâyet Hakkı

Ulusal veri koruma denetim otoritenize şikâyet etme hakkınız vardır:

ÜlkeOtoriteWeb sitesi
🇫🇷 FransaCNILhttps://www.cnil.fr
🇩🇪 AlmanyaBfDI + eyalet DPA'larıhttps://www.bfdi.bund.de
🇪🇸 İspanyaAEPDhttps://www.aepd.es
🇬🇧 Birleşik KrallıkICOhttps://ico.org.uk
🇳🇱 HollandaAPhttps://autoriteitpersoonsgegevens.nl
🇸🇪 İsveçIMYhttps://www.imy.se
Diğer AEAUlusal DPA'nızhttps://edpb.europa.eu/about-edpb/about-edpb/members_en

Önce bizimle iletişime geçmenizi öneririz — çoğu endişe hızla çözülebilir.


10. Uluslararası Veri Aktarımları

ICI Tech Teknoloji A.Ş. Türkiye'de kuruludur. Avrupa Komisyonu, bu Bildirimin yürürlük tarihi itibarıyla GDPR Madde 45 uyarınca Türkiye için yeterlilik kararı yayınlamamıştır.

AEA veya Birleşik Krallık'tan tüm aktarımlar için şunlara dayanıyoruz:

  • Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri (SCC) (Modül 2: Veri Sorumlusundan Veri İşleyiciye)
  • Birleşik Krallık'tan aktarımlar için UK International Data Transfer Agreements (IDTA)
  • İstisnai durumlarda GDPR Madde 49 istisnaları (ör. sizinle sözleşmenin ifası)

Uygulanabilir aktarım mekanizmasının bir kopyasını app@icitech.com.tr adresinden talep edebilirsiniz.


11. Veri Saklama

Veri KategorisiSaklama Süresi
Hesap verileriHesap süresi + silinmeden sonra 3 yıl
Özel nitelikli sağlık verileri (tinnitus, işitme, semptom günlüğü)Hesap süresi + silinmeden sonra 1 yıl; rıza geri çekildiğinde 30 gün içinde silinir
Abonelik ve işlem kayıtları10 yıl (Türk ticaret hukuku)
Destek iletişimleriSon temastan itibaren 3 yıl
Çökme ve hata günlükleri12 ay
Güvenlik ve erişim günlükleri12 ay
Pazarlama rıza kayıtlarıRızadan veya son etkileşimden itibaren 3 yıl
Mikrofon / ortam gürültüsü verileriSaklanmaz — yalnızca gerçek zamanlı işleme

12. Güvenlik

  • Aktarımda TLS 1.2+ şifreleme; bekleyen verilerde şifreleme
  • Özel nitelikli sağlık verileri artırılmış erişim kontrolleriyle saklanır ve yetkili personele sınırlıdır
  • Mikrofon sesi asla saklanmaz veya iletilmez
  • Sızma testleri ve düzenli güvenlik değerlendirmeleri
  • Veri ihlali bildirimi: Yetkili denetim otoritesine 72 saat içinde (GDPR Md. 33) ve yüksek risk olduğunda etkilenen kullanıcılara gecikmeksizin (Md. 34) bildiririz

13. Otomatik Karar Verme ve Profilleme

GDPR Madde 22 uyarınca yasal veya benzer şekilde önemli etkiler üreten otomatik karar verme için kişisel verilerinizi kullanmıyoruz.

Tinnitus frekans profilleri ve semptom eğilim özetleri kendi girdi verilerinizden oluşturulur ve size kişisel içgörüler olarak gösterilir — dış sonuçları olan otomatik kararlar teşkil etmezler.


14. Çocukların Gizliliği

hearOS 18 yaş ve üzeri kullanıcılar içindir. Çocukların kişisel verilerini bilerek işlemiyoruz. GDPR Madde 8 uyarınca, bilgi toplumu hizmetleri bağlamında çocuk verilerinin işlenmesi ebeveyn rızası gerektirir. Bir çocuğun veri gönderdiğine inanıyorsanız, derhal silme için app@icitech.com.tr adresine ulaşın.


15. Çerezler

Web sitemiz (https://hearos.app/) çerez kullanır. İlk ziyarette rıza banner'ı gösterilir.

Çerez TürüHukuki DayanakOpt-out
Kesinlikle gerekliMd. 6(1)(f) — Meşru menfaatMümkün değil
AnalitikMd. 6(1)(a) — RızaÇerez banner'ı üzerinden
PazarlamaMd. 6(1)(a) — RızaÇerez banner'ı üzerinden

Çerezleri tinnitus durumu, işitme durumu veya herhangi bir sağlık bilgisi çıkarmak için kullanmıyoruz. hearOS uygulaması reklam tanımlayıcıları kullanmaz.


16. Bu Bildirimdeki Değişiklikler

Önemli değişiklikler için en az 14 gün önceden uygulama içi bildirim veya e-posta ile bilgilendiririz. Güncel sürüm her zaman https://hearos.app/tr/privacy/gdpr/ adresindedir.


17. Bize Ulaşın

E-postaapp@icitech.com.tr
Web sitesihttps://hearos.app/
Konu«GDPR Data Subject Request — hearOS»

Tüm gizlilik sorularını 5 iş günü içinde onaylıyor ve bir ay içinde çözüyoruz.


*hearOS bir sağlıklı yaşam yoldaşıdır — tıbbi bakım değildir. Bu uygulamadaki hiçbir şey tıbbi tavsiye teşkil etmez veya herhangi bir sonuç garanti etmez.*