Gizlilik
Privacy
Privacidad

Gizlilik Politikası

Privacy Policy

Política de Privacidad

Last updated01.01.2026 Version1.0

1. Giriş

Bu Gizlilik Politikası, Arkitek Araştırma Geliştirme A.Ş. ("ARKİTEK") tarafından geliştirilen ve sunulan CROMS® platformu ile cro.ms ve croms.com.tr web siteleri kapsamında kişisel verilerin nasıl işlendiğini, saklandığını ve korunduğunu açıklar. Ayrıntılı yasal bilgilendirme için KVKK Aydınlatma Metni'ni inceleyebilirsiniz.

2. Rollerimiz: İki Farklı Veri Kümesi

a) Web sitesi ve müşteri ilişkisi verileri - ARKİTEK veri sorumlusudur.
Sitelerimizi ziyaret ettiğinizde, deneme (trial) kaydı oluşturduğunuzda veya demo talep ettiğinizde paylaştığınız veriler (ad-soyad, firma bilgileri, iletişim bilgileri, vergi kimlik numarası, fatura bilgileri, log kayıtları) bakımından veri sorumlusu ARKİTEK'tir.

b) Platforma müşterilerimizce yüklenen veriler - ARKİTEK veri işleyendir.
Müşterilerimizin CROMS'a kendi operasyonları için girdiği veriler (çalışan özlük dosyaları, kimlik ve adres bilgileri, bordro ve finans kayıtları, saha operasyon verileri, SmartCRF üzerinden toplanan araştırma katılımcısı verileri) bakımından veri sorumlusu ilgili müşteridir. ARKİTEK bu verileri yalnızca müşterinin talimatları doğrultusunda, hizmet sözleşmesinin eki olan Veri İşleme Sözleşmesi (DPA) çerçevesinde işler; bu verilere ilişkin aydınlatma yükümlülüğü müşteriye aittir.

3. Topladığımız Veriler

  • Hesap ve iletişim bilgileri: Firma adı, yetkili adı-soyadı, e-posta, telefon, ülke; deneme kaydında vergi kimlik numarası (şahıs işletmelerinde T.C. kimlik numarası ile aynı olabilir) ve vergi dairesi.
  • Kullanım ve güvenlik verileri: IP adresi, tarayıcı/cihaz bilgileri, log kayıtları ve IP adresinden türetilen genel bölge bilgisi (ülke/şehir düzeyi). Cihazınızın konum servislerinden kesin konum verisi toplamayız.
  • Finansal bilgiler: Fatura bilgileri. Kartla ödemeler PAY TR üzerinden gerçekleştirilebilir; kart bilgileriniz ARKİTEK sistemlerinde saklanmaz.
  • Destek kayıtları: Bizimle yaptığınız yazışmalar ve talepler.

4. Verileri Ne İçin Kullanırız

  • Hizmetin sunulması: deneme hesabının kurulması, aboneliğin yürütülmesi, faturalama
  • Demo taleplerinin yanıtlanması ve müşteri ilişkilerinin yürütülmesi
  • Güvenlik: kimlik doğrulama, yetkisiz erişimin önlenmesi, yasal log yükümlülükleri
  • Hizmet kalitesinin iyileştirilmesi ve destek

Verilerinizi pazarlama, reklam veya profilleme amacıyla kullanmayız; üçüncü taraflara satmayız, kiralamayız.

5. Verilerin Paylaşımı

Verileriniz yalnızca hizmetin sunulması için zorunlu olan taraflarla paylaşılır: bulut barındırma sağlayıcımız UpCloud (Europe-2, Frankfurt, Almanya), demo randevuları için Google Calendar, e-posta iletim altyapısı için Google ve Natro, ödeme kuruluşu PAY TR ve yasal zorunluluk hâlinde yetkili merciler. Yurt dışına aktarımlar KVKK m. 9 kapsamındaki güvencelerle yürütülür. Ayrıntılı liste ve mekanizmalar için KVKK Aydınlatma Metni Bölüm 5'e bakınız.

6. Verilerin Saklanması ve Güvenliği

Veriler, UpCloud Europe-2, Frankfurt, Almanya bölgesinde barındırılır ve yalnızca amaç için gerekli süre boyunca saklanır; süreler KVKK Aydınlatma Metni Bölüm 6'da tablo hâlinde yer alır.

Uyguladığımız başlıca tedbirler: aktarımda ve depolamada şifreleme, rol bazlı erişim yetkilendirmesi ve yetki matrisi, erişim loglaması, güvenlik duvarları, düzenli yedekleme, sızma testleri ve güvenlik denetimleri. Platformda barındırılan özel nitelikli veriler için Kişisel Verileri Koruma Kurulu'nun yeterli önlemler kararına uygun ek tedbirler uygulanır.

7. Haklarınız

KVKK m. 11 kapsamındaki haklarınız (erişim, düzeltme, silme, aktarılan tarafları öğrenme, itiraz, zararın giderilmesi) ve başvuru usulü KVKK Aydınlatma Metni Bölüm 7'de; AEA'daki kullanıcılar için GDPR Art. 15-22 hakları ve denetim makamına şikâyet hakkı Bölüm 8'de düzenlenmiştir. Tüm talepler için: info@croms.com.tr

8. Çerezler

Sitelerimizde zorunlu teknik çerezler ve web sitesi performansını ölçmek için Google Analytics gibi analitik araçlar kullanılabilir. Ayrıntılar için Çerez Politikası'na bakınız.

9. Politika Değişiklikleri

Bu politika güncellenebilir; güncel sürüm ve yürürlük tarihi bu sayfada yayımlanır. Önemli değişiklikler kayıtlı müşterilere e-posta ile bildirilir.

10. İletişim

Sorularınız için: info@croms.com.tr - Hacettepe Teknokent, Üniversiteler Mh. 1596 Cd. No:6-E/6, Çankaya, Ankara, TÜRKİYE

1. Introduction

This Privacy Policy explains how personal data is processed, stored and protected in connection with the CROMS® platform developed and provided by Arkitek Araştırma Geliştirme A.Ş. ("ARKITEK") and the cro.ms and croms.com.tr websites. For the detailed statutory notice, please see the Personal Data Disclosure Notice (KVKK).

2. Our Roles: Two Distinct Data Sets

a) Website and customer relationship data - ARKITEK is the data controller.
For the data you share when visiting our sites, creating a trial account or requesting a demo (name-surname, company details, contact details, tax identification number, invoicing details, log records), the data controller is ARKITEK.

b) Data uploaded to the platform by our customers - ARKITEK is the data processor.
For the data our customers enter into CROMS for their own operations (employee HR files, identity and address details, payroll and finance records, field operation data, research participant data collected via SmartCRF), the data controller is the respective customer. ARKITEK processes such data solely on the customer's instructions, under the Data Processing Agreement (DPA) annexed to the service agreement; the obligation to inform data subjects rests with the customer.

3. Data We Collect

  • Account and contact details: Company name, authorized person's name, e-mail, phone, country; at trial registration, tax identification number (for sole proprietorships this may be identical to the Turkish national ID number) and tax office.
  • Usage and security data: IP address, browser/device information, log records and general region information derived from the IP address (country/city level). We do not collect precise location data from your device's location services.
  • Financial details: Invoicing details. Card payments may be executed via PAY TR; your card details are not stored on ARKITEK systems.
  • Support records: Your correspondence and requests with us.

4. What We Use Data For

  • Providing the service: setting up the trial account, running the subscription, invoicing
  • Responding to demo requests and managing customer relationships
  • Security: authentication, prevention of unauthorized access, statutory logging obligations
  • Improving service quality and providing support

We do not use your data for marketing, advertising or profiling; we do not sell or rent it to third parties.

5. Data Sharing

Your data is shared only with parties strictly necessary to provide the service: our cloud hosting provider UpCloud (Europe-2, Frankfurt, Germany), Google Calendar for demo appointments, Google and Natro for e-mail delivery infrastructure, the payment institution PAY TR and competent authorities where legally required. International transfers are carried out with the safeguards under KVKK Art. 9. For the detailed list and mechanisms, see Section 5 of the Personal Data Disclosure Notice.

6. Storage and Security

Data is hosted in UpCloud Europe-2, Frankfurt, Germany and retained only for as long as necessary for the purpose; retention periods are set out in table form in Section 6 of the Disclosure Notice.

Key measures we apply: encryption in transit and at rest, role-based access authorization and an authorization matrix, access logging, firewalls, regular backups, penetration tests and security audits. For special categories of data hosted on the platform, additional measures are applied in line with the Turkish Personal Data Protection Board's decision on adequate safeguards.

7. Your Rights

Your rights under KVKK Art. 11 (access, rectification, erasure, knowing recipients, objection, compensation) and the application procedure are set out in Section 7 of the Disclosure Notice; for EEA users, GDPR Art. 15-22 rights and the right to complain to a supervisory authority are covered in Section 8. For all requests: info@croms.com.tr

8. Cookies

Our sites may use strictly necessary technical cookies and analytics tools such as Google Analytics to measure website performance. See the Cookie Policy for details.

9. Changes to This Policy

This policy may be updated; the current version and effective date are published on this page. Material changes are notified to registered customers by e-mail.

10. Contact

For questions: info@croms.com.tr - Hacettepe Teknokent, Üniversiteler Mh. 1596 Cd. No:6-E/6, Çankaya, Ankara, TÜRKİYE

1. Introducción

Esta Política de Privacidad explica cómo se tratan, almacenan y protegen los datos personales en relación con la plataforma CROMS® desarrollada y prestada por Arkitek Araştırma Geliştirme A.Ş. ("ARKITEK") y los sitios web cro.ms y croms.com.tr. Para la información legal detallada, consulte el Texto Informativo sobre Datos Personales (KVKK).

2. Nuestros Roles: Dos Conjuntos de Datos Distintos

a) Datos del sitio web y de la relación con clientes - ARKITEK es el responsable del tratamiento.
Respecto de los datos que usted comparte al visitar nuestros sitios, crear una cuenta de prueba o solicitar una demo (nombre y apellidos, datos de la empresa, datos de contacto, número de identificación fiscal, datos de facturación, registros), el responsable del tratamiento es ARKITEK.

b) Datos cargados en la plataforma por nuestros clientes - ARKITEK es el encargado del tratamiento.
Respecto de los datos que nuestros clientes introducen en CROMS para sus propias operaciones (expedientes de personal, datos de identidad y dirección, registros de nómina y finanzas, datos de operaciones de campo, datos de participantes en investigaciones recogidos mediante SmartCRF), el responsable es el cliente correspondiente. ARKITEK trata dichos datos únicamente según las instrucciones del cliente, en el marco del Acuerdo de Tratamiento de Datos (DPA) anexo al contrato de servicio; la obligación de informar a los interesados corresponde al cliente.

3. Datos que Recogemos

  • Datos de cuenta y contacto: Nombre de la empresa, nombre de la persona autorizada, correo electrónico, teléfono, país; en el registro de prueba, número de identificación fiscal (en empresas individuales puede coincidir con el número de identidad nacional turco) y oficina tributaria.
  • Datos de uso y seguridad: Dirección IP, información del navegador/dispositivo, registros (logs) e información de región general derivada de la IP (nivel país/ciudad). No recogemos datos de ubicación precisa de los servicios de localización de su dispositivo.
  • Datos financieros: Datos de facturación. Los pagos con tarjeta pueden ejecutarse a través de PAY TR; los datos de su tarjeta no se almacenan en los sistemas de ARKITEK.
  • Registros de soporte: Su correspondencia y solicitudes con nosotros.

4. Para Qué Usamos los Datos

  • Prestación del servicio: creación de la cuenta de prueba, gestión de la suscripción, facturación
  • Respuesta a solicitudes de demo y gestión de la relación con clientes
  • Seguridad: autenticación, prevención de accesos no autorizados, obligaciones legales de registro
  • Mejora de la calidad del servicio y soporte

No usamos sus datos con fines de marketing, publicidad o elaboración de perfiles; no los vendemos ni alquilamos a terceros.

5. Comunicación de Datos

Sus datos se comparten únicamente con las partes estrictamente necesarias para prestar el servicio: nuestro proveedor de alojamiento en la nube UpCloud (Europe-2, Frankfurt, Alemania), Google Calendar para citas de demo, Google y Natro para la infraestructura de envío de correo, la entidad de pago PAY TR y las autoridades competentes cuando la ley lo exija. Las transferencias internacionales se realizan con las garantías del art. 9 de la KVKK. Para la lista detallada, véase la Sección 5 del Texto Informativo.

6. Conservación y Seguridad

Los datos se alojan en UpCloud Europe-2, Frankfurt, Alemania y se conservan solo el tiempo necesario para la finalidad; los plazos figuran en la Sección 6 del Texto Informativo.

Medidas principales que aplicamos: cifrado en tránsito y en reposo, autorización de acceso basada en roles y matriz de autorizaciones, registro de accesos, cortafuegos, copias de seguridad periódicas, pruebas de penetración y auditorías de seguridad. Para las categorías especiales de datos alojadas en la plataforma se aplican medidas adicionales conforme a la decisión de la Autoridad turca sobre salvaguardias adecuadas.

7. Sus Derechos

Sus derechos conforme al art. 11 de la KVKK (acceso, rectificación, supresión, conocer los destinatarios, oposición, indemnización) y el procedimiento de solicitud figuran en la Sección 7 del Texto Informativo; para los usuarios del EEE, los derechos de los arts. 15-22 del RGPD y el derecho de reclamación ante la autoridad de control figuran en la Sección 8. Para cualquier solicitud: info@croms.com.tr

8. Cookies

Nuestros sitios pueden utilizar cookies técnicas estrictamente necesarias y herramientas de analítica como Google Analytics para medir el rendimiento del sitio web. Véase la Política de Cookies.

9. Cambios en esta Política

Esta política puede actualizarse; la versión vigente y su fecha de entrada en vigor se publican en esta página. Los cambios sustanciales se notifican por correo electrónico a los clientes registrados.

10. Contacto

Para consultas: info@croms.com.tr - Hacettepe Teknokent, Üniversiteler Mh. 1596 Cd. No:6-E/6, Çankaya, Ankara, TÜRKİYE