Gizlilik Politikası
Kişisel verilerinizle sorumlu şekilde ilgilenmek Güven Birikhan için en yüksek önemdedir. Bilgileri şeffaf şekilde, belirli amaçlarla ve geçerli mevzuata – özellikle DSGVO'ya – uygun olarak işleriz. Bu politikada hangi verileri topladığımızı, neden kullandığımızı, ne kadar süre sakladığımızı ve nasıl koruduğumuzu açıklıyoruz.
1. Veri Sorumlusu
GDPR anlamında kişisel verilerinizden sorumlu olan kuruluş Güven Birikhan web sitesi ve platformunun işletmecisidir. İlgili iletişim bilgileri ve diğer bilgiler sayfanın impressum bölümünde yer almaktadır. Veri koruma ile ilgili sorularınız için veri koruma sorumlumuzla iletişime geçebilirsiniz.
2. Toplanan Veriler
Hizmetlerimizi sunmak, yasal yükümlülükleri yerine getirmek ve platformun güvenli işletimini sağlamak için yalnızca gerekli verileri toplar ve işleriz. Bunlar özellikle şunları içerir:
- Kimlik verileri: Ad ve soyad, doğum tarihi (yaş ve kimlik doğrulaması için).
- İletişim verileri: E-posta adresi, telefon numarası (isteğe bağlı), ikamet ülkesi ve gerekirse adres.
- Hesap ve işlem bilgileri: Ödeme bilgileri, yatırma ve çekme işlemleri, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, log kayıtları.
- Doğrulama belgeleri: Kimlik belgeleri, ikamet kanıtı veya KYC/AML kontrolleri için diğer evraklar (yalnızca yasal gereklilik halinde).
Özel nitelikli kişisel veriler (ör. sağlık bilgileri veya dinî inançlar) genel olarak toplanmaz, aksi yasal gereklilik olmadıkça veya açık rızanız olmadıkça.
3. Toplama Yöntemleri
Verileriniz çeşitli güvenli kanallar üzerinden toplanır:
- Doğrudan sizden: örn. kayıt, profil güncelleme, doğrulama belgeleri gönderme veya iletişim formu kullanma sırasında.
- Otomatik olarak: örn. çerezler, sunucu logları, analiz araçları ve platform kullanımında cihaz bilgileri aracılığıyla.
- Üçüncüler aracılığıyla: ödeme sağlayıcıları (para yatırma/çekme için), kimlik doğrulama hizmetleri (KYC/AML) veya izin vermeniz halinde sosyal giriş hizmetleri gibi.
4. İşleme Amaçları
Kişisel verilerinizi yalnızca açık ve meşru amaçlar için işleriz:
- Kullanıcı hesabınızın kurulması, yönetilmesi ve platform işlevlerinin sağlanması.
- Ödeme süreçlerinin yürütülmesi ve güvence altına alınması (para yatırma/çekme).
- Kişisel müşteri desteği ve taleplerinizin işlenmesi.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (ör. KYC, AML ve vergi gereksinimleri).
- BT güvenliğinin sağlanması ve dolandırıcılık, kötüye kullanım ve saldırılara karşı koruma.
- Kullanıcı deneyiminin optimizasyonu ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme amaçları – yalnızca açık rızanıza dayanarak.
5. İşlemenin Hukuki Dayanakları
- Bir sözleşmenin yerine getirilmesi veya sözleşme öncesi işlemler (Art. 6(1)(b) DSGVO).
- Hukuki yükümlülüklerin yerine getirilmesi (Art. 6(1)(c) DSGVO), ör. kara para aklamayla mücadele ile ilgili yükümlülükler.
- Meşru çıkarların korunması (Art. 6(1)(f) DSGVO), örn. platformun istikrarı ve güvenliğinin sağlanması.
- Açık rızanız (Art. 6(1)(a) DSGVO), örneğin pazarlama veya isteğe bağlı ek özellikler için.
6. Veri Paylaşımı
Verileriniz sadece gerektiğinde ve özenle seçilmiş iş ortaklarıyla paylaşılır:
- Ödemelerin işlenmesi için ödeme hizmet sağlayıcıları ve bankalar.
- KYC/AML incelemelerini gerçekleştiren uzman hizmet sağlayıcılar.
- İlgili işlem sözleşmeleri yaptığımız BT ve bulut sağlayıcıları.
- Mümkün olduğunca anonimleştirilmiş veya kısmen anonimleştirilmiş verilerle çalışan analiz ve güvenlik araçları.
- Dış danışmanlar (ör. avukatlar, vergi danışmanları) yasal görevler çerçevesinde.
- Yasal zorunluluk halinde veya hakların korunması amacıyla yetkili makamlar veya mahkemeler.
Kişisel verileriniz ticari amaçlarla üçüncü taraflara satılmaz veya aktarılmaz.
7. Uluslararası Veri Aktarımları
Bazı durumlarda Avrupa Ekonomik Alanı dışındaki sağlayıcıları (ör. bulut ya da analiz hizmetleri) kullanabiliriz. Bu gibi durumlarda AB standart sözleşme maddeleri, bağlayıcı şirket kuralları veya Avrupa Komisyonu tarafından verilen yeterlilik kararları gibi uygun koruyucu önlemleri alırız.
8. Veri Güvenliği
Verilerinizi korumak için kapsamlı teknik ve organizasyonel tedbirler alıyoruz:
- Güncel protokollerle şifreli veri iletimi (ör. TLS 1.3+).
- Hassas verilerin saklama halinde güçlü şifreleme (ör. AES-256).
- Düzenli güvenlik denetimleri, penetrasyon testleri ve bağımsız uzman incelemeleri.
- Sistemlerin şüpheli faaliyetlere ve saldırı girişimlerine karşı sürekli izlenmesi.
- Ekip içinde sıkı erişim kısıtlamaları ve role dayalı yetkilendirme.
- Müşteri fonlarının düzenlenmiş ortak kuruluşlardaki ayrılmış hesaplarda tutulması.
Tüm risklere karşı mutlak koruma teknik olarak garanti edilemez, ancak aldığımız önlemlerle bu riskleri çok düşük bir seviyeye indiriyoruz.
9. Saklama Süresi
Verilerinizi yalnızca belirtilen amaçlar için gerekli olduğu süre boyunca veya kanunen gerektirilmiş süre kadar saklarız:
- Hesabınızın aktif kullanımı ve sözleşme ilişkisi süresince.
- Hesabın kapatılmasının ardından yasal saklama süreleri boyunca (örn. vergi ve düzenleyici amaçlarla 5–10 yıl).
- Rıza temelli işlemler (örn. pazarlama) için rızanızın geri çekilmesine kadar.
Veriler artık gerekmediğinde güvenli şekilde silinir veya anonimleştirilir.
10. İlgili Kişi Hakları
Kişisel verilerinizle ilgili olarak birçok hakka sahipsiniz. Özellikle şunları talep edebilirsiniz:
- Hangi verileri sakladığımız hakkında bilgi talep edin.
- Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını isteyin.
- Yasal saklama yükümlülükleri yoksa verilerinizin silinmesini talep edin.
- Belirli durumlarda işlem kısıtlaması talep edin.
- Verilerinizi yapılandırılmış, yaygın ve makine tarafından okunabilir formatta alın (veri taşınabilirliği).
- Vermiş olduğunuz rızaları geleceğe yönelik olarak istediğiniz zaman geri alın.
- İlgili veri koruma denetim makamına şikayette bulunun.
11. Çerezler ve Benzeri Teknolojiler
Platform işlevselliğini sağlamak, kullanımı analiz etmek ve deneyimi optimize etmek için çerezler ve benzeri teknolojiler kullanıyoruz. Temel çerezler daima aktiftir; analitik ve pazarlama çerezleri ise önceden verdiğiniz onaya tabidir. Daha fazla ayrıntı için çerez politikamıza bakın.
12. Gizlilik Politikasındaki Değişiklikler
Bu politikayı zaman zaman güncelleyebiliriz – ör. yasal değişiklikler, düzenleyici gereklilikler veya yeni özellikler nedeniyle. Güncel versiyon her zaman web sitesinde bulunur. Önemli değişiklikler hakkında sizi e-posta veya platform üzerinden bilgilendiririz.
13. Veri Koruma İle İlgili İletişim
Gizlilik politikası, haklarınız veya bu politikayla ilgili sorular için support.guven-birikhan@gmail.com üzerinden e-posta ile ya da sayfanın iletişim formu aracılığıyla bize ulaşabilirsiniz. Veri koruma sorumlumuz talebinizi inceleyip zamanında yanıtlayacaktır.
Güven Birikhan'ü kullanarak bu gizlilik politikasını okuduğunuzu ve içeriğini kabul ettiğinizi teyit etmiş olursunuz.
Güveniniz için teşekkür ederiz. Verilerinizin ve gizliliğinizin korunması bizim için her zaman öncelik olacaktır.