Gizlilik Politikası
Kişisel verilerinizin sorumlu şekilde işlenmesi Yalın Vadelikent için en yüksek öneme sahiptir. Bilgileri tanımlı amaçlar doğrultusunda, şeffaf bir şekilde ve yürürlükteki mevzuata uygun olarak işleriz — özellikle Avrupa Genel Veri Koruma Yönetmeliği (GDPR) çerçevesinde. Bu politikada hangi verileri topladığımızı, neden kullandığımızı, ne kadar süre sakladığımızı ve nasıl koruduğumuzu açıklıyoruz.
1. Sorumlu Kuruluş
Avrupa Genel Veri Koruma Yönetmeliği kapsamında kişisel verilerinizden sorumlu kuruluş Yalın Vadelikent web sitesi ve platformunun işletmecisidir. İlgili iletişim bilgilerinin ve diğer bilgilerin bulunduğu künye bu sayfada yer almaktadır. Veri koruma ile ilgili sorularınız için veri koruma sorumlumuza başvurabilirsiniz.
2. Toplanan Veriler
Hizmetlerimizi sunmak, yasal yükümlülükleri yerine getirmek ve platformun güvenli işletimini sağlamak için yalnızca gerekli verileri toplar ve işleriz. Bunlar özellikle şunları içerir:
- Kimlik verileri: Ad ve soyad, doğum tarihi (yaş ve kimlik doğrulaması için).
- İletişim bilgileri: E-posta adresi, telefon numarası (isteğe bağlı), ikamet ülkesiniz ve gerekiyorsa adres.
- Hesap ve işlem bilgileri: ödeme detayları, para yatırma ve çekme işlemleri, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, günlük (log) verileri.
- Doğrulama belgeleri: kimlik belgeleri, adres kanıtı veya KYC/AML kontrolleri için diğer belgeler (sadece yasal gereklilik halinde).
Özel nitelikteki kişisel veriler (ör. sağlık verileri veya dini inançlar) genellikle toplanmaz; yasal olarak açıkça gerekli olmadıkça veya sizin açık rızanız olmadıkça toplanmayacaktır.
3. Toplama Yöntemleri
Verileriniz çeşitli güvenli kanallar aracılığıyla toplanır:
- Doğrudan sizden: örn. kayıt sırasında, profilinizin güncellenmesi, doğrulama belgelerinin sunulması veya iletişim formunun kullanılması.
- Otomatik olarak: örn. çerezler, sunucu log dosyaları, analiz araçları ve platform kullanımınız sırasında toplanan cihaz bilgileri aracılığıyla.
- Üçüncü taraflar aracılığıyla: ödeme sağlayıcıları (para yatırma ve çekme için), kimlik doğrulama hizmetleri (KYC/AML) veya sizin rızanızla sosyal giriş hizmetleri gibi.
4. İşleme Amaçları
Kişisel verilerinizi yalnızca açık ve meşru amaçlar için işleriz:
- Kullanıcı hesabınızın kurulması, yönetimi ve platform özelliklerinin sağlanması.
- Ödeme süreçlerinin gerçekleştirilmesi ve güvence altına alınması (para yatırma ve çekme).
- Kişisel müşteri desteği ve taleplerinizin işlenmesi.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (ör. KYC, AML ve vergi gereklilikleri).
- BT güvenliğinin sağlanması ve dolandırıcılık, kötüye kullanım ve saldırılara karşı koruma.
- Kullanıcı deneyiminin optimizasyonu ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme amaçları — yalnızca açık rızanız temelinde.
5. İşlemenin Hukuki Dayanakları
- Bir sözleşmenin yerine getirilmesi veya sözleşme öncesi işlemler (Madde 6(1)(b) GDPR).
- Yasal yükümlülüklerin yerine getirilmesi (Madde 6(1)(c) GDPR), ör. kara para aklamayla mücadele ile ilgili.
- Meşru menfaatlerin korunması (Madde 6(1)(f) GDPR), örn. platformun istikrarı ve güvenliğinin sağlanması için.
- Açık rızanız (Madde 6(1)(a) GDPR), örneğin pazarlama veya isteğe bağlı ek özellikler için.
6. Veri Paylaşımı
Verileriniz yalnızca gerekli olduğunda ve özenle seçilmiş ortaklara aktarılır:
- Para yatırma ve çekme işlemlerinin gerçekleştirilmesi için ödeme hizmet sağlayıcıları ve bankalar.
- KYC/AML kontrollerini gerçekleştiren uzman hizmet sağlayıcılar.
- Uygun veri işleme sözleşmeleri imzaladığımız BT ve bulut sağlayıcıları.
- Mümkün olduğunca anonimleştirilmiş veya takma adlandırılmış verilerle çalışan analiz ve güvenlik araçları.
- Yasal yükümlülükler çerçevesinde dış danışmanlar (ör. avukatlar, vergi danışmanları).
- Yasal bir zorunluluk olduğunda veya hakların uygulanması gerektiğinde yetkili makamlar veya mahkemeler.
Kişisel verileriniz üçüncü taraflara ticari amaçlarla aktarılmaz veya satılmaz.
7. Uluslararası Veri Aktarımları
Bazı durumlarda Avrupa Ekonomik Alanı dışında sağlayıcılar (ör. bulut veya analiz hizmetleri) kullanabiliriz. Bu gibi durumlarda uygun bir veri koruma düzeyi sağlamak için AB standart sözleşme hükümleri, bağlayıcı şirket kuralları veya Avrupa Komisyonu'nun yeterlilik kararları gibi uygun koruyucu önlemler alırız.
8. Veri Güvenliği
Verilerinizi korumak için kapsamlı teknik ve organizasyonel önlemler alıyoruz:
- Güncel protokoller kullanılarak şifreli veri iletimi (ör. TLS 1.3+).
- Durgun durumdaki hassas verilerin güçlü şifrelenmesi (ör. AES-256).
- Bağımsız uzmanlar tarafından düzenli güvenlik incelemeleri, penetrasyon testleri ve değerlendirmeler.
- Sistemlerin şüpheli etkinlikler ve saldırı girişimleri açısından sürekli izlenmesi.
- Katı erişim kısıtlamaları ve ekip içinde rol bazlı yetkilendirmeler.
- Müşteri fonlarının düzenlenmiş partner kurumlarda ayrı hesaplarda saklanması.
Her türlü riske karşı mutlak koruma teknik olarak garanti edilemez, ancak önlemlerimizle bu riskleri çok düşük bir düzeye indiririz.
9. Saklama Süresi
Verilerinizi yalnızca belirtilen amaçlar için gerekli olduğu sürece veya kanunen öngörülen süre boyunca saklarız:
- Hesabınızı aktif kullandığınız süre boyunca ve sözleşmesel ilişkinin süresi boyunca.
- Hesap kapatıldıktan sonra yasal olarak öngörülen süre boyunca saklama (örn. vergi ve düzenleyici amaçlar için 5–10 yıl).
- Rıza tabanlı işleme için (ör. pazarlama) rızanızı geri çekene kadar.
Veriler artık gerekli olmadığında güvenli bir şekilde siler veya anonimleştiririz.
10. İlgili Kişi Olarak Haklarınız
Kişisel verilerinizle ilgili kapsamlı haklara sahipsiniz. Özellikle şunları yapabilirsiniz:
- Hakkınızda hangi verileri sakladığımız konusunda bilgi talep edin.
- Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını talep edin.
- Yasal saklama zorunluluğu yoksa verilerinizin silinmesini talep edin.
- Belirli durumlarda işlemenin kısıtlanmasını talep edin.
- Verilerinizi yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta alın (veri taşınabilirliği).
- Vermiş olduğunuz rızaları geleceğe yönelik olarak istediğiniz zaman geri çekin.
- İlgili bir veri koruma denetim makamına şikayette bulunun.
11. Çerezler ve Benzer Teknolojiler
Platformun işlevselliğini sağlamak, kullanımı analiz etmek ve deneyimi optimize etmek için çerezler ve benzer teknolojiler kullanıyoruz. Temel çerezler her zaman aktiftir, analiz ve pazarlama çerezleri önceden onayınızı gerektirir. Daha fazla ayrıntı için Çerez Politikamıza bakın.
12. Bu Gizlilik Politikasındaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz — ör. yasal değişiklikler, düzenleyici gereklilikler veya yeni özellikler nedeniyle. Güncellenmiş sürüm her zaman web sitesinde mevcut olacaktır. İlgili değişiklikler hakkında sizi e-posta veya platform üzerinden bilgilendiririz.
13. Veri Koruma Konularında İletişim
Gizlilik, bu politika veya haklarınızı kullanma konusunda sorularınız varsa [email protected] e-posta adresi üzerinden veya sayfanın iletişim formu aracılığıyla bize ulaşın. Veri koruma sorumlusu talebinizi inceleyecek ve zamanında yanıtlayacaktır.
Yalın Vadelikent'ü kullanarak bu gizlilik politikasını okuduğunuzu ve içeriğini kabul ettiğinizi teyit edersiniz.
Güveniniz için teşekkürler. Verilerinizin ve gizliliğinizin korunması bizim için her zaman öncelikli olacaktır.