Gizlilik Politikası
Sermazade için kişisel verilerinizin sorumluluk bilinciyle işlenmesi son derece önemlidir. Bilgileri tanımlı amaçlarla, şeffaf şekilde ve yürürlükteki mevzuata — özellikle DSGVO'ya — uygun olarak işleriz. Bu politikada hangi verileri topladığımızı, neden kullandığımızı, ne kadar süre sakladığımızı ve nasıl koruduğumuzu açıklıyoruz.
1. Veri Sorumlusu
Kişisel verilerinizin DSGVO anlamında sorumlusu Sermazade web sitesi ve platformunun işletmecisidir. İlgili iletişim bilgileri ve diğer detayları bu sayfanın yasal bilgileri (impressum) bölümünde bulabilirsiniz. Veri koruma ile ilgili sorularınız için veri koruma görevlimize başvurabilirsiniz.
2. Toplanan Veriler
Hizmetlerimizi sunmak, yasal yükümlülükleri yerine getirmek ve platformun güvenli işletimini sağlamak için gerekli olan verileri toplar ve işleriz. Bunlar özellikle şunları içerir:
- Kimlik bilgileri: Ad ve soyad, doğum tarihi (yaş ve kimlik doğrulaması için).
- İletişim bilgileri: E-posta adresi, telefon numarası (isteğe bağlı), ikamet ülkesi ve varsa adres.
- Hesap ve işlem bilgileri: Ödeme detayları, yatırma ve çekme işlemleri, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, günlük kayıtları.
- Doğrulama belgeleri: Kimlik belgeleri, adres kanıtı veya KYC/AML kontrolleri için diğer belgeler (yalnızca yasal olarak gerekli olduğunda).
Özel nitelikli kişisel veriler (ör. sağlık verileri veya dini inançlar) genellikle toplanmaz; açıkça yasal olarak gerekli olmadıkça veya sizin açık rızanız olmadan işlenmez.
3. Toplama Yöntemleri
Verileriniz çeşitli güvenli kanallar aracılığıyla toplanır:
- Doğrudan sizden: örneğin kayıt sırasında, profilinizi güncellerken, doğrulama belgeleri gönderirken veya iletişim formunu kullanırken.
- Otomatik olarak: örn. çerezler, sunucu günlükleri, analiz araçları ve platform kullanımında cihaz bilgileri aracılığıyla.
- Üçüncü taraflardan: örn. ödeme sağlayıcıları (yatırma ve çekmeler için), kimlik doğrulama hizmetleri (KYC/AML) veya sizin rızanızla sosyal giriş hizmetleri.
4. İşleme Amaçları
Kişisel verilerinizi yalnızca açık ve meşru amaçlar için işleriz:
- Kullanıcı hesabınızın oluşturulması, yönetimi ve platform işlevlerinin sağlanması.
- Ödeme süreçlerinin gerçekleştirilmesi ve güvence altına alınması (yatırma ve çekme).
- Kişisel müşteri desteği ve taleplerinizin işlenmesi.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (örn. KYC, AML ve vergi gereksinimleri).
- BT güvenliğinin sağlanması ve dolandırıcılık, kötüye kullanım ve saldırılara karşı korunma.
- Kullanıcı deneyiminin optimize edilmesi ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme amaçları — yalnızca sizin açık rızanıza dayanarak.
5. İşlemenin Hukuki Dayanakları
- Bir sözleşmenin yerine getirilmesi veya sözleşme öncesi işlemler (Madde 6(1)(b) DSGVO).
- Hukuki yükümlülüklerin yerine getirilmesi (Madde 6(1)(c) DSGVO), örn. kara para aklamayla mücadele ile ilgili.
- Meşru menfaatlerin korunması (Madde 6(1)(f) DSGVO), örn. platformun istikrarı ve güvenliğinin sağlanması için.
- Sizin açık rızanız (Madde 6(1)(a) DSGVO), örneğin pazarlama veya isteğe bağlı ek özellikler için.
6. Veri Paylaşımı
Verileriniz yalnızca gerektiğinde ve yalnızca titizlikle seçilmiş ortaklara aktarılır:
- Yatırma ve çekme işlemlerinin yürütülmesi için ödeme hizmet sağlayıcıları ve bankalar.
- KYC/AML kontrollerini gerçekleştiren uzman hizmet sağlayıcıları.
- Görevlendirilen işlem sözleşmeleri imzaladığımız BT ve bulut sağlayıcıları.
- Mümkün olduğunca anonimleştirilmiş veya takma adlandırılmış verilerle çalışan analiz ve güvenlik araçları.
- Yasal yükümlülükler çerçevesinde dış danışmanlar (örn. avukatlar, vergi danışmanları).
- Yasal bir zorunluluk varsa veya haklar icra edilmesi gerekiyorsa yetkili kurumlar veya mahkemeler.
Kişisel verileriniz üçüncü taraflara ticari amaçlarla aktarılmaz veya satılmaz.
7. Uluslararası Veri Aktarımları
Bazı durumlarda Avrupa Ekonomik Bölgesi dışındaki sağlayıcıları (ör. bulut veya analiz hizmetleri) kullanabiliriz. Bu gibi durumlarda uygun veri koruma düzeyini sağlamak için AB standart sözleşme hükümleri, bağlayıcı şirket kuralları veya Avrupa Komisyonu'nun yeterlilik kararları gibi uygun güvence önlemleri alırız.
8. Veri Güvenliği
Verilerinizi korumak için kapsamlı teknik ve organizasyonel önlemler alıyoruz:
- Güncel protokollerle şifrelenmiş veri iletimi (örn. TLS 1.3+).
- Hassas verilerin dinlenme halinde güçlü şifrelenmesi (örn. AES-256).
- Bağımsız uzmanlar tarafından düzenli güvenlik denetimleri, penetrasyon testleri ve incelemeler.
- Sistemlerin şüpheli aktiviteler ve saldırı girişimleri açısından sürekli izlenmesi.
- Ekip içinde sıkı erişim kısıtlamaları ve role dayalı yetkilendirmeler.
- Müşteri fonlarının düzenlenmiş partner kuruluşlarda ayrı hesaplarda tutulması.
Tüm risklere karşı mutlak koruma teknik olarak garanti edilemez, ancak önlemlerimizle bu riskleri çok düşük bir seviyeye indiriyoruz.
9. Saklama Süresi
Verilerinizi yalnızca belirtilen amaçlar için gerekli olduğu veya yasal olarak gerekli olduğu süre boyunca saklarız:
- Hesabınızın aktif kullanımı ve sözleşme ilişkisi süresince.
- Hesap kapandıktan sonra yasal olarak öngörülen süre boyunca (örn. vergi ve düzenleyici amaçlar için 5–10 yıl).
- Rıza esaslı işlemler (örn. pazarlama) için rızanızı geri çekene kadar.
Veriler artık gerekli olmadığında güvenli bir şekilde silinir veya anonimleştirilir.
10. İlgili Kişi Olarak Haklarınız
Kişisel verilerinizle ilgili kapsamlı haklara sahipsiniz. Özellikle şunları talep edebilirsiniz:
- Bizden hangi verileri sakladığımız konusunda bilgi talep edin.
- Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını talep edin.
- Yasal saklama yükümlülüğü yoksa verilerinizin silinmesini talep edin.
- Belirli durumlarda işlemenin kısıtlanmasını talep edin.
- Verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir formatta alın (veri taşınabilirliği).
- Vermiş olduğunuz rızaları geleceğe yönelik olarak istediğiniz zaman geri çekin.
- İlgili bir veri koruma denetim otoritesine şikayette bulunun.
11. Çerezler ve Benzer Teknolojiler
Platformun işlevselliğini sağlamak, kullanımı analiz etmek ve deneyimi optimize etmek için çerezler ve benzer teknolojiler kullanıyoruz. Temel çerezler her zaman aktiftir; analitik ve pazarlama çerezleri ise önceden onayınızı gerektirir. Daha fazla ayrıntı için Çerez Politikamıza bakın.
12. Bu Gizlilik Politikasındaki Değişiklikler
Mevzuat değişiklikleri, idari gereklilikler veya yeni özellikler nedeniyle bu politikayı zaman zaman güncelleyebiliriz. Güncellenmiş sürüm her zaman web sitesinde bulunur. İlgili değişiklikler hakkında sizi e-posta veya doğrudan platform üzerinden bilgilendiririz.
13. Veri Koruma Konularında İletişim
Gizlilik, bu politika veya haklarınızı kullanmayla ilgili sorularınız varsa, support.sermazade@gmail.com e-posta adresi üzerinden veya sayfanın iletişim formu aracılığıyla bizimle iletişime geçin. Veri koruma görevlimiz talebinizi inceleyecek ve mümkün olan en kısa sürede yanıtlayacaktır.
Sermazade'u kullanarak bu gizlilik politikasını okuduğunuzu ve içeriğini kabul ettiğinizi teyit edersiniz.
Güveniniz için teşekkürler. Verilerinizin ve gizliliğinizin korunması bizim için merkezi bir öncelik olmaya devam edecektir.