Gizlilik Politikası
Derin Ledvara için kişisel verilerinizle sorumlu bir şekilde ilgilenmek en yüksek öneme sahiptir. Bilgileri tanımlı amaçlar doğrultusunda ve yürürlükteki yasalara — özellikle GDPR/DSGVO'ya — uygun olarak şeffaf şekilde işleriz. Bu politikada hangi verileri topladığımızı, neden kullandığımızı, ne kadar süre sakladığımızı ve nasıl koruduğumuzu açıklıyoruz.
1. Veri Sorumlusu
DSGVO kapsamında kişisel verilerinizden sorumlu olan taraf Derin Ledvara web sitesi ve platformunun işletmecisidir. İlgili iletişim bilgileri ve diğer bilgiler bu sayfanın iletişim bölümünde bulunur. Veri koruma ile ilgili sorular için veri koruma sorumlumuzla iletişime geçebilirsiniz.
2. Toplanan Veriler
Hizmetlerimizi sunmak, yasal yükümlülükleri yerine getirmek ve platformun güvenli işletimini sağlamak için yalnızca gerekli verileri toplar ve işleriz. Bunlar özellikle şunlardır:
- Kimlik bilgileri: Ad ve soyad, doğum tarihi (yaş ve kimlik doğrulaması için).
- İletişim bilgileri: E-posta adresi, telefon numarası (isteğe bağlı), ikamet ülkesi ve gerekiyorsa adres.
- Hesap ve işlem bilgileri: Ödeme detayları, yatırma ve çekme işlemleri, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, günlük kayıtları.
- Doğrulama belgeleri: Kimlik belgeleri, adres kanıtı veya KYC/AML denetimleri için diğer belgeler (sadece yasal olarak gerekli ise).
Özel nitelikli kişisel veriler (ör. sağlık bilgileri veya dini inançlar) genellikle toplanmaz, yasal olarak açıkça gerekli olmadıkça veya açık rızanız alınmadıkça.
3. Toplama Yöntemleri
Verileriniz çeşitli güvenli kanallar aracılığıyla toplanır:
- Doğrudan sizden: örneğin kayıt sırasında, profilinizi güncellerken, doğrulama belgeleri gönderirken veya iletişim formunu kullanırken.
- Otomatik olarak: örn. çerezler, sunucu günlükleri, analiz araçları ve platform kullanımında cihaz bilgileri yoluyla.
- Üçüncü taraflar aracılığıyla: ödeme sağlayıcıları (yatırma ve çekme için), kimlik doğrulama hizmetleri (KYC/AML) veya rızanızla sosyal giriş hizmetleri gibi.
4. İşleme Amaçları
Kişisel verilerinizi yalnızca açık ve meşru amaçlar için işliyoruz:
- Kullanıcı hesabınızın kurulumu, yönetimi ve platform özelliklerinin sağlanması.
- Ödeme süreçlerinin (yatırma ve çekme) gerçekleştirilmesi ve güvenliği.
- Kişisel müşteri desteği ve taleplerinizin işlenmesi.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (ör. KYC, AML ve vergi gereksinimleri).
- BT güvenliğinin sağlanması ve dolandırıcılık, kötüye kullanım ve saldırılara karşı koruma.
- Kullanıcı deneyiminin iyileştirilmesi ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme amaçları — yalnızca açık rızanız temelinde.
5. İşlemenin Hukuki Dayanakları
- Bir sözleşmenin yerine getirilmesi veya sözleşme öncesi tedbirler (Madde 6(1)(b) DSGVO).
- Yasal yükümlülüklerin yerine getirilmesi (Madde 6(1)(c) DSGVO), örn. kara para aklamayla mücadele ile ilgili.
- Meşru menfaatlerin gözetilmesi (Madde 6(1)(f) DSGVO), örn. platformun istikrarı ve güvenliğinin sağlanması.
- Açık rızanız (Madde 6(1)(a) DSGVO), örn. pazarlama veya isteğe bağlı ek özellikler için.
6. Veri Paylaşımı
Verileriniz yalnızca gerektiğinde ve sadece titizlikle seçilmiş ortaklara paylaşılır:
- Yatırma ve çekme işlemlerinin gerçekleştirilmesi için ödeme hizmet sağlayıcıları ve bankalar.
- KYC/AML denetimlerini gerçekleştiren uzman hizmet sağlayıcıları.
- İşleme sözleşmeleri imzaladığımız BT ve bulut sağlayıcıları.
- Mümkün olduğunca anonimleştirilmiş veya takma adlandırılmış verilerle çalışan analiz ve güvenlik araçları.
- Yasal yükümlülükler kapsamında dış danışmanlar (örn. avukatlar, vergi danışmanları).
- Kanuni bir yükümlülük varsa veya hakların korunması gerekiyorsa yetkili makamlar veya mahkemeler.
Kişisel verileriniz üçüncü taraflara ticari amaçlarla aktarılmaz veya satılmaz.
7. Uluslararası Veri Aktarımları
Bazen Avrupa Ekonomik Alanı dışında hizmet veren sağlayıcılar (ör. bulut veya analiz hizmetleri) kullanabiliriz. Bu durumlarda uygun bir veri koruma düzeyi sağlamak için AB standart sözleşme hükümleri, bağlayıcı şirket kuralları veya Avrupa Komisyonu'nun yeterlilik kararları gibi uygun koruyucu önlemler alırız.
8. Veri Güvenliği
Verilerinizi korumak için kapsamlı teknik ve organizasyonel önlemler alıyoruz:
- Güncel protokoller (örn. TLS 1.3+) ile şifreli veri iletimi.
- Hassas verilerin beklemedeki halde güçlü şifrelenmesi (örn. AES-256).
- Düzenli güvenlik denetimleri, sızma testleri ve bağımsız uzmanlarca incelemeler.
- Sistemlerin şüpheli aktiviteler ve saldırı girişimleri açısından sürekli izlenmesi.
- Katı erişim kısıtlamaları ve ekip içinde rol bazlı yetkilendirme.
- Müşteri fonlarının düzenlenmiş ortak kurumlarda ayrı hesaplarda tutulması.
Tüm risklere karşı mutlak bir koruma teknik olarak garanti edilemez, ancak aldığımız önlemlerle bu riskleri çok düşük bir düzeye indiriyoruz.
9. Saklama Süresi
Verilerinizi sadece belirtilen amaçlar için gerekli olduğu veya yasal olarak zorunlu olduğu süre boyunca saklarız:
- Hesabınızı aktif kullandığınız ve sözleşme ilişkisi sürdüğü süre boyunca.
- Hesap kapandıktan sonra yasal olarak öngörülen süre boyunca saklanır (örn. vergi ve düzenleyici amaçlar için 5–10 yıl).
- Rıza bazlı işlemler (örn. pazarlama) için rızanızı geri çekene kadar.
Veriler artık gerekli olmadığında güvenli bir şekilde siler veya anonimleştiririz.
10. Veri Sahibi Olarak Haklarınız
Kişisel verilerinizle ilgili kapsamlı haklara sahipsiniz. Özellikle şunları talep edebilirsiniz:
- Hakkınızda hangi verileri sakladığımız konusunda bilgi talep edin.
- Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını talep edin.
- Yasal saklama yükümlülükleri yoksa verilerinizin silinmesini talep edin.
- Belirli durumlarda işlemenin kısıtlanmasını talep edin.
- Verilerinizi yapısal, yaygın ve makine tarafından okunabilir bir formatta alın (veri taşınabilirliği).
- Vermiş olduğunuz rızaları geleceğe dönük olarak istediğiniz zaman geri çekin.
- İlgili veri koruma denetim makamına şikayette bulunun.
11. Çerezler ve Benzer Teknolojiler
Platformun işlevselliğini sağlamak, kullanımını analiz etmek ve kullanıcı deneyimini optimize etmek için çerezler ve benzer teknolojiler kullanıyoruz. Temel çerezler her zaman aktiftir; analitik ve pazarlama çerezleri ise önceden onayınızı gerektirir. Daha fazla ayrıntı Çerez Politikamızda bulunur.
12. Bu Gizlilik Politikasındaki Değişiklikler
Yasal değişiklikler, düzenleyici talepler veya yeni özellikler nedeniyle bu politikayı zaman zaman güncelleyebiliriz. Güncellenmiş sürüm her zaman web sitesinde mevcuttur. İlgili değişiklikler hakkında sizi e-posta veya doğrudan platform üzerinden bilgilendiririz.
13. Veri Koruma Konuları için İletişim
Veri koruma, bu politika veya haklarınızı kullanma ile ilgili sorularınız varsa, [email protected] e-posta adresi üzerinden veya sayfanın iletişim formu aracılığıyla bizimle iletişime geçin. Veri koruma sorumlumuz talebinizi inceleyip zamanında yanıtlayacaktır.
Derin Ledvara'ü kullanarak bu gizlilik politikasını okuduğunuzu ve içeriğini kabul ettiğinizi onaylarsınız.
Güveniniz için teşekkür ederiz. Verilerinizin ve gizliliğinizin korunması bizim için ve her zaman merkezi bir önceliktir.