Gizlilik Politikası

Son güncelleme: Eylül 2026

Bu metnin İngilizce sürümü bağlayıcıdır. İki sürüm arasında bir fark olması halinde İngilizce metin esas alınır.

1. Giriş

Bu Gizlilik Politikası, ARCY AI'ın, yani Delaware'de kurulu Campus Arc, Inc. (“Campus Arc”, “biz”) tarafından işletilen ürünün, Operatörler kendi yazılım ürünlerine arcy.js'i kurduğunda ve Son Kullanıcılar bu deneyimle etkileşime girdiğinde bilgileri nasıl topladığını, kullandığını ve koruduğunu açıklar.

Bu belgenin tamamı iki kavram üzerine kuruludur. Operatör, ARCY AI'ı kendi yazılım ürünü içinde kullanan şirkettir. Son Kullanıcı, o şirketin kendi müşterisidir; ARCY AI ile Operatörün sayfalarında karşılaşır ve bizde bir hesabı yoktur.

Türkiye'deki ilgili kişilerin kişisel verileri, KVKK Aydınlatma Metnimizde anlatılan program kapsamında işlenir.

2. Topladığımız Bilgiler

Operatörün kayıt sırasında verdiği hesap bilgilerini, panelde oluşturduğu yapılandırmayı ve aşağıdaki bölümlerde anlatılan verileri toplarız. Kendi sitemizde ve panelimizde kullanılan çerezler için Çerez Politikamıza bakabilirsiniz.

3. arcy.js Neyi Topluyor

arcy.js, Operatörün kendi sayfalarına kurduğu küçük bir betiktir. Bize dört tür bilgi gönderir.

  • Davranış sinyalleri. Gezinme, özellik kullanımı, oturum derinliği ve etkileşim zamanlaması. Son Kullanıcıların nerede takıldığını anlamak için kullanılır.
  • Operatörün göndermeyi seçtiği kimlik nitelikleri. Operatör identify() çağrısını yaptığında bir kullanıcı kimliği gönderir; ad, soyad, e-posta adresi, plan ve hesap değeri gibi nitelikleri de gönderebilir. Hangilerinin gönderileceğine Operatör karar verir. Biz yalnızca gönderileni alırız.
  • Kimliği belirlenmemiş ziyaretçiler için anonim bir tanımlayıcı. Bu, dönen bir ziyaretçinin sohbetini kaybetmemesi için Operatörün kendi sitesinde tarayıcıda saklanan rastgele bir değerdir. Bizim tarafımızdan bir kişiyle ilişkilendirilmez ve tarayıcılar ya da cihazlar arasında kimseyi takip etmez.
  • Otomatik yakalama. arcy.js, zaten gerçekleşmekte olan etkileşimleri, yani tıklamaları, form gönderimlerini ve sayfa geçişlerini gözlemler. Böylece Operatörün kendi kodunu işaretlemesine gerek kalmadan ARCY AI her sayfanın ne işe yaradığını öğrenir.

Maskeleme, veri tarayıcıdan çıkmadan önce yapılır. Kişisel olma ihtimali yüksek değerler, yani form alanlarına yazılanlar ile e-posta adresi, kimlik numarası ve ödeme kartı numarası kalıplarına uyan metinler, Son Kullanıcının kendi tarayıcısında kaldırılır. Bize ulaşan şey, etkileşimin biçimidir; örneğin belirli bir etiketi olan bir düğmeye tıklandığı bilgisidir, Son Kullanıcının ne yazdığı değil.

ARCY AI, Operatörün yazılım ürününe ait sürekli bir kimlik bilgisi tutmaz ve o ürüne hiçbir zaman giriş yapmaz.

4. Sizin ve Son Kullanıcılarınızın Verdiği İçerik

  • Eğitim kaynakları. Operatör, asistanın kendi içeriğinden yanıt verebilmesi için ARCY AI'ı kendi herkese açık web sayfalarına yönlendirebilir veya belge yükleyebilir. Bu sayfaların ve dosyaların metnini, ayrıca arama yapılabilmesini sağlayan matematiksel karşılığını saklarız.
  • Sohbetler. Son Kullanıcı ile asistan arasındaki mesajlar, sohbetin sonradan sürdürülebilmesi ve Operatörün asistanının nasıl çalıştığını inceleyebilmesi için saklanır.
  • Son Kullanıcının mesaja eklediği görseller. Bu görseller özel olarak saklanır, yalnızca bağlantıyla erişilemez ve 13. bölümdeki takvime göre silinir.
  • Öğe onayları. Operatör yöneticisi kendi yazılım ürününü açıp ARCY AI'ın bir sayfa öğesi hakkında tespit ettiğini onaylayabilir veya yeniden adlandırabilir. Erişim, o kişinin mevcut oturumu üzerinden verilir, yalnızca o yazılım ürününün yöneticileri ve sahipleriyle sınırlıdır, kısa ömürlüdür ve tek kullanımlıktır. Her onay; kimin yaptığı, neyi etkilediği ve ne zaman yapıldığı ile birlikte kaydedilir. Operatöre kendi sayfasını panel içinde gösterebilmek için sunucularımız o sayfayı getirir ve üzerinde asistanı gösterir. Bu yalnızca Operatörün kendisine ait olduğunu doğruladığı alan adları için çalışır.

Son Kullanıcının bize ne gönderebileceğine Operatör karar verir. Operatörün ürünündeki bir form veya sayfa kişisel veri içeriyorsa ve Son Kullanıcı bunu bir mesajda anlatır ya da fotoğraflarsa, bu içerik diğer tüm mesajlar gibi bize ulaşır. Operatörlerin, asistanın orada olduğunu Son Kullanıcılarına bildirmesi gerekir; dokümantasyonumuzda yayımladığımız hazır metin tam olarak bunun içindir.

5. Asistan Nasıl Hareket Ediyor

Operatör, kendi yazılım ürünü içinde adım adım ilerleyen bir akış oluşturabilir. Son Kullanıcı bir akışın kapsadığı bir şeyi sorduğunda asistan o akışı önerebilir; Son Kullanıcı çalıştırmayı seçtiğinde akış, Operatörün yazdığı adımları o Son Kullanıcının kendi oturumunda gerçekleştirir.

Adımlar her zaman Operatöre aittir. ARCY AI bir ürünün içinde kendi başına hareket etmeye karar vermez. Bir adımın sayfayla artık uyuşmadığını tespit ettiğinde Operatöre bir düzeltme önerir ve canlı bir oturumda hiçbir şeyi değiştirmez.

6. İçgörüler ve ARCY Lift

Davranış sinyalleri ayrıca Operatörün tüm Son Kullanıcıları genelinde toplanarak o Operatöre içgörü üretmek için kullanılır: kullanıcıların bir akıştan nerede çıktığı ve ARCY Lift adı verilen, asistanın yardım ettiği Son Kullanıcılarla aynı adıma yardım almadan ulaşan Son Kullanıcıları karşılaştıran ölçüm gibi. Bu analiz Operatörün kendi iç kullanımı içindir ve Son Kullanıcının gördüğü hiçbir şeyle ilgili değildir.

İçgörüler, tek tek kişilere ait ham kayıtlardan değil, önceden hesaplanmış sayılardan üretilir.

7. Kimlik Doğrulama Verileri

ARCY AI paneline erişim Clerk üzerinden yönetilir. Clerk, e-posta adresi ve giriş bilgileri gibi kimlik doğrulama verilerini bizim adımıza kendi gizlilik politikası ve güvenlik uygulamaları kapsamında işler. Clerk SOC 2 Type II sertifikalıdır ve GDPR uyumludur; bu duruşu tercih sebeplerimizden biriydi.

8. Yapay Zeka İşleme

Tüm yapay zeka işlemleri, Avrupa Birliği'ndeki kendi altyapımızda AWS Bedrock üzerinde çalışır ve yalnızca Operatörün kendi yazılım ürünü verisiyle sınırlıdır. Bedrock, platform üzerinden gönderilen verileri temel modelleri eğitmek için kullanmaz ve hiçbir istek içeriği ayrı bir yapay zeka sağlayıcısına ulaşmak üzere AWS'den çıkmaz.

AWS; SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017, ISO 27018 ve PCI DSS Level 1 sertifikalarına sahiptir ve GDPR uyum programı kapsamında GDPR'a hazırdır. AWS'yi kısmen bu temel nedeniyle seçtik.

Son Kullanıcılara gösterilen yanıtlar ve Operatörlere gösterilen içgörüler dahil olmak üzere yapay zeka çıktısı otomatik olarak üretilir ve yanlış olabilir. Operatörün kendi incelemesinin ve değerlendirmesinin yerine geçmez.

9. Ödeme Verileri

Abonelikler, ödeme akışı ve tahsilat, altyapısında ödeme kuruluşu olarak Stripe'ı kullanan Clerk Billing üzerinden yürütülür. ARCY AI kart bilgilerinin tamamını saklamaz. Stripe, ödeme sektöründeki en yüksek seviye olan PCI Service Provider Level 1 sertifikasına sahiptir.

10. Bilgileri Nasıl Kullanıyoruz

Burada anlatılan bilgileri; ARCY AI platformunu işletmek ve geliştirmek, Son Kullanıcı sorularını yanıtlamak ve Operatörün oluşturduğu akışları çalıştırmak, Operatörlere içgörü üretmek, ödemeleri işlemek ve hesap sahipleriyle hizmet hakkında iletişim kurmak için kullanırız. Kişisel bilgileri satmayız.

11. Veri Paylaşımı ve Alt İşleyenler

Verileri, yalnızca hizmeti sunmak amacıyla aşağıdaki alt işleyenlerle paylaşırız.

Alt işleyenNe yapar
Amazon Web ServicesBarındırma, depolama, veritabanı ve AWS Bedrock üzerinden yapay zeka işleme
ClerkKimlik doğrulama, hesap yönetimi ve Clerk Billing üzerinden faturalandırma
StripeClerk Billing'in arkasındaki ödeme işlemleri
Resendİşlemsel e-posta gönderimi
GoogleBizimle görüşme planlandığında takvim hizmeti

12. Yurt Dışına Aktarım

Yapay zeka işleme dahil olmak üzere temel altyapımız, Avrupa Birliği'nde Amazon Web Services üzerinde barındırılır. Clerk, Stripe, Resend ve Google dahil bazı alt işleyenler Amerika Birleşik Devletleri merkezlidir. Avrupa Ekonomik Alanı'ndan veya aktarım kısıtlaması bulunan başka bir ülkeden gelen veriler bu alt işleyenler tarafından işlendiğinde, standart sözleşme hükümlerine ve diğer hukuka uygun aktarım mekanizmalarına dayanırız.

13. Saklama Süreleri

Aşağıda daha kısa bir süre belirtilmediği sürece verileri hesap aktif olduğu sürece saklarız.

VeriSaklama süresi
Hesap ve yapılandırma verileriHesap aktif olduğu sürece
Davranış ve otomatik yakalama verileriYazılım ürünü aktif olduğu sürece. Operatörün kendi içgörüleri bu geçmişten üretilir; bu nedenle dönemsel olarak silmeyiz
Sohbetler365 gün
Mesaja eklenen görseller30 gün. Sonrasında mesaj kalır, görsel silinir

14. Silme ve İmha

Operatör, yazılım ürünü verilerinin silinmesini dilediği zaman talep edebilir. Bir Son Kullanıcı kendi Operatöründen kişisel verilerinin silinmesini isterse, Operatör bu talebi bize iletebilir.

Silme taleplerini, bize ulaşmasından itibaren 30 gün içinde tamamlarız. Talebinizi iletişim sayfamız üzerinden iletebilirsiniz.

15. GDPR (Avrupa Ekonomik Alanı)

Avrupa Ekonomik Alanı'ndaki Operatörler ve Son Kullanıcılar için kişisel verileri; platformu Operatörlere sunmak bakımından sözleşmesel gereklilik, kullanıcıların nerede takıldığını anlamak ve hizmeti geliştirmek bakımından meşru menfaat ve gerekli hallerde açık rıza hukuki sebeplerine dayanarak işleriz. Talep üzerine bir Veri İşleme Sözleşmesi sağlanır.

arcy.js aracılığıyla toplanan Son Kullanıcı verileri bakımından Operatör veri sorumlusu, ARCY AI ise veri işleyendir; Operatörün kendisi de kendi müşterileri adına veri işliyorsa ARCY AI alt işleyen konumundadır. Operatörün kendi hesap ve panel verileri bakımından veri sorumlusu ARCY AI'dır.

16. KVKK (Türkiye)

Türkiye'deki ilgili kişilerin kişisel verileri, 6698 sayılı Kişisel Verilerin Korunması Kanunu'na uygun olarak CAMPUS ARC TEKNOLOJİ LİMİTED ŞİRKETİ tarafından işlenir. 11. madde kapsamında başvuru usulü dahil tüm ayrıntılar için KVKK Aydınlatma Metnimize bakınız.

17. Haklarınız

Bulunduğunuz ülkeye göre kişisel bilgilerinize erişme, düzeltilmesini, silinmesini, işlenmesinin kısıtlanmasını veya taşınmasını isteme ve belirli işlemelere itiraz etme haklarına sahip olabilirsiniz. Avrupa Ekonomik Alanı'ndaki ilgili kişiler bu haklara GDPR kapsamında, Türkiye'deki ilgili kişiler ise KVKK'nın 11. maddesi kapsamında sahiptir. Kullanmak için bizimle iletişime geçin.

18. Çocukların Gizliliği

ARCY AI platformu, kurumlar ve onların yetkili çalışanları için bir iş aracıdır. 18 yaşından küçük bireylere kişisel amaçla yönelik değildir ve bu kişilerden bilerek kişisel bilgi toplamayız.

19. Güvenlik

İşlediğimiz verileri korumak için makul teknik ve idari tedbirleri uygularız. Hiçbir sistem tamamen güvenli değildir ve mutlak güvenliği garanti edemeyiz. Bir güvenlik açığının nasıl bildirileceği dahil ayrıntılar için Güvenlik sayfamıza bakınız.

20. İletişim

Bu Gizlilik Politikası hakkında sorularınız varsa iletişim sayfamız üzerinden bize ulaşabilirsiniz.