Kişisel Veri Güvenliği ve Gizlilik Politikası
SAĞLAM PAYANDIR, kişisel bilgilerin dikkatli, şeffaf ve sorumlu biçimde yönetilmesini esas alır. Verileri, KVKK başta olmak üzere yürürlükteki kurallara uygun ve önceden tanımlanmış amaçlarla işleriz. Bu metin; hangi verileri topladığımızı, kullanım nedenlerini, saklama sürelerini ve uyguladığımız güvenlik önlemlerini açıklar.
1. Veri sorumlusunun tanımı
KVKK açısından kişisel verilerinizin veri sorumlusu, site işletmecisiyle birlikte SAĞLAM PAYANDIR platformudur. İletişim bilgileri ve diğer hukuki bilgiler web sitesindeki yasal açıklamalarda sunulur. Gizlilikle ilgili başvurularınız için veri koruma sorumlumuzla iletişime geçebilirsiniz.
2. İşlenen kişisel veri türleri
Hizmeti sağlamak, yasal görevlerimizi yerine getirmek ve platformun güvenliğini sürdürmek için gerekli verilerle sınırlı kalırız. Temel veri grupları aşağıdaki gibidir:
- Kimlik bilgileri: ad, soyad ve yaş doğrulaması için doğum tarihi.
- İletişim bilgileri: e-posta adresi, isteğe bağlı telefon numarası, ikamet edilen ülke ve gerekli olduğunda posta adresi.
- Hesap ve mali işlem bilgileri: ödeme ayrıntıları, para yatırma-çekme kayıtları ve işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı ve cihaz bilgileri, erişim saatleri ile bağlantı günlükleri.
- Doğrulama evrakları: kimlik veya adres kanıtı ve KYC/AML incelemeleri için gerekli diğer belgeler; yalnızca hukuken gereken ölçüde.
Sağlık durumu veya dini inanç gibi özel nitelikli verileri olağan hizmet akışında istemeyiz. Açık bir kanuni zorunluluk ya da açık rıza bulunması hâlinde istisnai olarak işlenebilir.
3. Verilerin temin edildiği kaynaklar
Hizmetin güvenilir ve kesintisiz biçimde sunulmasına yardımcı olmak için bilgileri çeşitli kanallardan edinebiliriz:
- Doğrudan sizin ilettiğiniz bilgiler: hesap açarken, profil güncellerken, doğrulama belgesi gönderirken veya iletişim formu kullanırken paylaştığınız veriler.
- Kullanım esnasında otomatik toplanan bilgiler: çerezler, sunucu kayıtları, analiz araçları ve cihazın teknik özellikleri.
- Hizmet ortaklarından gelen bilgiler: para yatırma veya çekme sırasında kullanılan ödeme kuruluşları, KYC/AML doğrulama servisleri ya da izninizle kullanılan sosyal giriş hizmetlerinden alınan veriler.
4. Kişisel verilerin işlenme amaçları
Kişisel bilgileri, size bildirilen ve hukuka uygun amaçlarla sınırlı biçimde kullanırız:
- Kullanıcı hesabınızı ve platform araçlarını kurmak, işletmek ve erişiminize sunmak.
- Para yatırma ve çekme işlemleri de dâhil olmak üzere ödemeleri güvenli şekilde işlemek ve tamamlamak.
- Sorularınızı cevaplamak, başvurularınızı izlemek ve durumunuza uygun yardım sağlamak.
- KYC, AML ve vergi düzenlemeleri dâhil hukuki ve düzenleyici gereklilikleri yerine getirmek.
- Veri güvenliğini güçlendirmek ve dolandırıcılık, izinsiz erişim ya da siber saldırı risklerini düşürmek.
- Platform kullanımını değerlendirmek ve özellikleri daha anlaşılır, kullanışlı ve verimli hâle getirmek.
- Pazarlama iletişimleri ile ürün duyuruları göndermek; yalnızca açık onayınız bulunduğunda.
5. Veri işlemenin hukuki dayanakları
- Sözleşmeyi kurmak veya uygulamak ve KVKK uyarınca sözleşme öncesi işlemleri yürütmek.
- Kara paranın aklanmasının önlenmesi kuralları gibi kanuni sorumlulukları yerine getirmek.
- Platformun güvenli, çalışır ve güvenilir biçimde işletilmesi için gerekli meşru menfaatleri korumak.
- Pazarlama iletişimi veya tercihe bağlı işlevler bakımından verdiğiniz açık rızaya dayanmak.
6. Verilerin paylaşılması ve aktarılması
Veri paylaşımı, yalnızca ihtiyaç duyulan kapsamda ve dikkatle değerlendirilen hizmet sağlayıcılarla yapılır:
- Para yatırma ve çekme süreçlerine dâhil olan bankalar ve ödeme hizmeti kuruluşları.
- KYC ve AML incelemelerini gerçekleştiren yetkili hizmet sağlayıcıları.
- Veri işleme anlaşmaları çerçevesinde çalışan teknoloji firmaları ve bulut hizmeti sağlayıcıları.
- Uygun olduğu durumlarda anonimleştirilmiş veya takma adla kullanılan verileri işleyen analiz ve güvenlik hizmetleri.
- Hukuk müşavirleri, vergi danışmanları ve hukuki destek sunan diğer bağımsız uzmanlar.
- Yasal zorunluluk bulunduğunda veya haklarımızı savunmak gerektiğinde kamu kurumları ve adli makamlar.
Kişisel bilgilerinizi ticari gelir elde etmek amacıyla üçüncü taraflara satmaz veya bu amaçla devretmeyiz.
7. Ülkeler arası veri aktarımı
Bazı dönemlerde Avrupa Ekonomik Alanı dışında bulunan bulut veya analiz hizmetlerinden faydalanabiliriz. Böyle aktarımlarda verilerin yeterli korumaya sahip olmasını sağlamak için standart sözleşme hükümleri, bağlayıcı şirket kuralları ya da yeterlilik kararları gibi geçerli hukuki mekanizmalara başvururuz.
8. Veri güvenliği ve gizlilik uygulamaları
Bilgilerin güvenliğini desteklemek için teknik uygulamaları idari kontroller ve operasyonel süreçlerle birlikte yürütürüz:
- Veri aktarımı sırasında TLS 1.3 veya daha yeni protokoller gibi güncel şifreleme tekniklerinin kullanılması.
- Hassas bilgilerin depolama sırasında AES-256 seviyesinde güçlü şifrelemeyle güvenceye alınması.
- Düzenli güvenlik kontrolleri, penetrasyon testleri ve bağımsız uzman değerlendirmeleri gerçekleştirilmesi.
- Şüpheli işlemleri ve olası saldırı girişimlerini saptamak için sistemlerin sürekli izlenmesi.
- Personel erişiminin görev bazlı izinler ve en az yetki ilkesi doğrultusunda sınırlandırılması.
- Müşteri varlıklarının, düzenlemelere tabi iş ortakları nezdinde ayrı hesaplarda tutulması.
Hiçbir teknoloji tüm tehditleri bütünüyle engelleyemez. Bununla birlikte güvenlik uygulamalarımızı öngörülebilir riskleri makul seviyede azaltacak şekilde sürekli geliştiririz.
9. Verilerin saklanma süreleri
Verileri, ilgili amaca hizmet etmek için gereken süre boyunca ya da kanunların öngördüğü zorunlu saklama dönemi sona erene kadar tutarız:
- Hesabınız açık olduğu ve sözleşmeye bağlı ilişkiniz devam ettiği sürece.
- Hesap kapatıldıktan sonra, vergi ve düzenleme yükümlülükleri nedeniyle mevzuatın zorunlu kıldığı süre boyunca; örneğin 5–10 yıl.
- Pazarlama gibi rızaya dayalı işlemlerde, onayınızı geri çektiğiniz zamana kadar.
Saklama gerekçesi ortadan kalktığında verileri güvenli biçimde yok eder veya kişiyle bağlantısı kurulamayacak şekilde anonimleştiririz.
10. Veri sahiplerinin sahip olduğu haklar
KVKK size kişisel verileriniz üzerinde çeşitli yetkiler tanır. Önemli haklarınız aşağıda özetlenmiştir:
- Hakkınızda saklanan kişisel verileri öğrenme ve bu verilere erişim talep etme.
- Yanlış bilgilerin düzeltilmesini veya tamamlanmamış kayıtların güncellenmesini isteme.
- Kanuni saklama yükümlülüğü bulunmadığında kişisel verilerin silinmesini talep etme.
- Uygun koşullar oluştuğunda kişisel veri işleme faaliyetinin sınırlandırılmasını isteme.
- Verilerinizi yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir formatta alma; bu, veri taşınabilirliği hakkıdır.
- İleriye dönük sonuçları olmak üzere verdiğiniz açık rızayı istediğiniz zaman geri alma.
- Yetkili veri koruma makamına başvurarak şikâyette bulunma.
11. Çerezler ve benzeri teknolojiler
Web sitesinin işleyişini sürdürmek, kullanım alışkanlıklarını değerlendirmek ve deneyimi iyileştirmek için çerezler ile benzer teknolojiler kullanırız. Zorunlu çerezler hizmetin çalışması için etkin kalır; analiz ve reklam çerezleri ise önceden verdiğiniz izne bağlıdır. Ayrıntılar çerez politikamızda açıklanır.
12. Politikaya ilişkin güncellemeler
Bu politika, yasal veya düzenleyici koşullardaki değişiklikler ya da yeni özelliklerin kullanıma sunulması üzerine güncellenebilir. Revize metni web sitesinde yayımlar, önemli değişiklikleri e-posta veya platform bildirimleriyle duyururuz.
13. Gizlilik iletişim bilgileri
Gizlilik uygulamalarımız, bu politika veya haklarınızın kullanımı hakkında soru sormak için $site_gmail adresine e-posta gönderebilir ya da web sitesindeki iletişim formunu kullanabilirsiniz. Veri koruma sorumlumuz başvurunuzu inceler ve mümkün olan en kısa sürede yanıt verir.
SAĞLAM PAYANDIR internet sitesini kullanmanız, bu gizlilik metnini okuduğunuzu ve burada açıklanan şartları kabul ettiğinizi gösterir.