Akıllı Saat Verileriniz Kimin Elinde? Giyilebilir Teknoloji ve Veri Gizliliği

2024’te bir Alman sigortacı, müşterilerin akıllı saat adım verisini paylaşması karşılığında prim indirimi teklif etti. Kulağa cazip geliyor; ama kalp ritmini, uyku verisini ve konumu kim saklıyor, ne kadar süreli, hangi üçüncü taraflarla paylaşıyor?

Giyilebilir Cihazların Topladığı Veri Türleri

  • Biyometrik: kalp atış hızı, kan oksijen saturasyonu (SpO2), cilt sıcaklığı, elektrokardiyogram (bazı modeller)
  • Hareket: adım sayısı, koşu rotası, yükseklik değişimi, GPS koordinatları
  • Uyku: uyku süresi, evreler (REM, derin, yüzeysel), gece huzursuzlukları
  • Davranışsal: menstrüasyon takibi, stres skoru, oturma süreleri

Bu Veriler Nereye Gidiyor?

Apple Health verileri varsayılan olarak iCloud’da şifreli depolanır ve üçüncü taraflarla yalnızca kullanıcı izniyle paylaşılır. Fitbit ise 2021’de Google tarafından satın alındıktan sonra veri politikasını güncelledi; Avrupa’daki kullanıcılar için Google Hesabı ile senkronizasyon ayrı onay gerektiriyor. Xiaomi Mi Band verileri Çin’deki sunuculara aktarıldığı için GDPR kapsamında sorgulanmıştı.

Veri Sızıntısı Gerçekten Oldu mu?

2021’de fitness platformu Polar, 6.000’den fazla askeri personelin ev adresini ısı haritası özelliği aracılığıyla ifşa etti. Kullanıcılar güzergâhlarını herkese açık yayınlamıştı; ancak çoğu bunu bilmiyordu. Veri ihlali değil; tasarım kararıydı — ama sonuç aynıydı.

Türkiye’de Yasal Durum Ne?

KVKK, sağlık verisini özel nitelikli kişisel veri olarak sınıflandırır ve işlenmesi için açık rıza şartı arar. Ancak çoğu yabancı menşeli uygulama Türkçe gizlilik sözleşmesi sunmadığı için rıza gerçekten aydınlatılmış sayılmıyor. 2023’te BTK, üç giyilebilir cihaz uygulamasını bu gerekçeyle inceleme altına aldı.

Kendinizi Korumak İçin Dört Pratik Adım

  • Uygulamanın konum iznini yalnızca cihaz kullanımdayken açık bırakın; arka planda kapalı tutun.
  • Üçüncü taraf uygulama entegrasyonlarını her yıl gözden geçirin; unutulmuş erişimleri iptal edin.
  • Sağlık verisi içeren uygulamaların gizlilik politikasındaki “paylaşabiliriz” maddesini okuyun; belirsizse vazgeçin.
  • Menstrüasyon veya kronik hastalık takibi yapıyorsanız yalnızca cihaz üzerinde yerel veri saklayan uygulamaları tercih edin.

Rakamların Söyledikleri

Küresel giyilebilir cihaz pazarı 2025’te 95 milyar dolar büyüklüğe ulaştı. Aynı yıl yapılan bir tüketici araştırması, kullanıcıların yüzde 61’inin cihazlarının hangi veriye eriştiğini bilmediğini gösterdi. Kullanışlı teknoloji, bilgisizlikle birleşince risk yaratıyor.

Veriyi Silmek Mümkün mü?

GDPR kapsamındaki Avrupa kullanıcıları “unutulma hakkı” talep edebilir; Türkiye’deki kullanıcılar KVKK 11. madde kapsamında silme talebinde bulunabilir. Uygulamanın bu talebi yerine getirme süresi yasal olarak 30 gündür. Ancak sunucularda yedeklenmiş şifreli verinin tam silindiğini doğrulamak neredeyse imkânsızdır; en güvenli yol, paylaşmamaktır.

Benzer Yazılar