Gizlilik Politikası
Kişisel verilerin korunması ve gizlilik politikası.
EPINUSD GİZLİLİK POLİTİKASI
EPINUSD (“Platform”, “EPINUSD” veya “Şirket”) olarak kullanıcılarımızın gizliliğini ve kişisel verilerinin güvenliğini korumaya önem vermekteyiz.
İşbu Gizlilik Politikası; kullanıcılarımıza ait kişisel verilerin hangi kategorilerde toplandığını, hangi amaçlarla işlendiğini, kimlerle paylaşılabileceğini, ne kadar süreyle saklanabileceğini ve kullanıcıların uygulanabilir kişisel veri koruma mevzuatı kapsamındaki haklarını açıklamak amacıyla hazırlanmıştır.
Bu Politika, www.epinusd.com internet sitesi ve bu alan adına bağlı hizmetlerin kullanımı kapsamında gerçekleştirilen kişisel veri işleme faaliyetlerine uygulanır.
1. VERİ SORUMLUSU
Platform kapsamında işlenen kişisel veriler bakımından veri sorumlusu veya ilgili mevzuattaki karşılığı olan veri kontrolörü EPINUSD’dir.
Marka / Platform Adı: EPINUSD
Web Sitesi: www.epinusd.com
Kullanıcılar, kişisel verilerine ilişkin taleplerini Platform üzerinde sunulan iletişim veya destek kanalları aracılığıyla iletebilir.
2. TOPLANAN KİŞİSEL VERİLER
Platform üzerinden sunulan hizmetlerin sağlanması kapsamında, hizmetin niteliğine ve Kullanıcı’nın Platform ile olan etkileşimine bağlı olarak aşağıdaki kişisel veri kategorileri toplanabilir ve işlenebilir.
2.1. Kimlik ve İletişim Bilgileri
- Ad ve soyad
- Kullanıcı adı
- E-posta adresi
- Telefon numarası
- Adres ve ülke/bölge bilgileri
- Hesap doğrulama bilgileri
2.2. Ödeme ve Finansal İşlem Bilgileri
- Kullanılan ödeme yöntemi
- Ödeme ve işlem kayıtları
- İşlem tarihleri ve tutarları
- Banka veya ödeme kuruluşlarına ait işlem referansları
- İade ve ödeme geçmişi
- Gerektiğinde ödeme doğrulama belgeleri
Kredi kartı ve banka kartı bilgilerinin tamamı, ödeme hizmetinin üçüncü taraf ödeme sağlayıcıları üzerinden yürütüldüğü durumlarda EPINUSD sistemlerinde doğrudan saklanmayabilir.
Kart ve ödeme bilgilerinin işlenmesi, ilgili ödeme hizmeti sağlayıcısının güvenlik standartları ve gizlilik politikaları kapsamında gerçekleştirilebilir.
2.3. Platform ve Teknik Kullanım Bilgileri
Platform kullanımı sırasında aşağıdaki teknik bilgiler otomatik olarak toplanabilir:
- IP adresi
- Tarayıcı türü ve sürümü
- Cihaz türü
- İşletim sistemi
- Dil ve bölge tercihleri
- Oturum kayıtları
- Giriş ve çıkış zamanları
- Site içi kullanım ve etkileşim bilgileri
- Çerez ve benzeri takip teknolojileri aracılığıyla elde edilen bilgiler
- Güvenlik ve hata kayıtları
2.4. Sipariş ve İşlem Bilgileri
- Sipariş detayları
- Satın alınan ürün veya hizmet bilgileri
- Dijital ürün teslimat kayıtları
- Sipariş ve işlem geçmişi
- Fatura veya ödeme kayıtları
- İade, iptal veya uyuşmazlık bilgileri
- Kullanıcı destek talepleri
2.5. Kimlik Doğrulama ve KYC Bilgileri
Güvenlik, dolandırıcılığın önlenmesi, ödeme doğrulaması, mevzuata uyum veya risk değerlendirmesi amacıyla gerekli olduğu durumlarda aşağıdaki bilgiler talep edilebilir:
- Kimlik belgesi bilgileri
- Kimlik doğrulama belgeleri
- Selfie veya doğrulama görselleri
- Adres doğrulama belgeleri
- Ödeme veya banka hesabı teyit belgeleri
- İşlem doğrulamasına ilişkin diğer belgeler
KYC kapsamında yalnızca ilgili doğrulama süreci bakımından gerekli olduğu değerlendirilen veriler talep edilir.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Kullanıcı hesabının oluşturulması ve yönetilmesi
- Siparişlerin oluşturulması ve işlenmesi
- Ödeme işlemlerinin gerçekleştirilmesi
- Dijital ürün veya hizmetlerin teslim edilmesi
- Kullanıcı kimliğinin ve işlemlerin doğrulanması
- KYC ve güvenlik kontrollerinin yürütülmesi
- Dolandırıcılık, sahtecilik, suistimal ve yetkisiz işlemlerin önlenmesi
- Platform ve hesap güvenliğinin sağlanması
- Kullanıcı destek hizmetlerinin sunulması
- Şikâyet, talep ve uyuşmazlıkların değerlendirilmesi
- Platform performansının ölçülmesi ve geliştirilmesi
- Teknik hata ve güvenlik sorunlarının tespit edilmesi
- Kullanıcı deneyiminin geliştirilmesi
- Muhasebe, finans ve işlem kayıtlarının tutulması
- Uygulanabilir yasal ve düzenleyici yükümlülüklerin yerine getirilmesi
- Yetkili makamların hukuka uygun taleplerinin karşılanması
- Kullanıcı’nın gerekli izni vermesi halinde kampanya, promosyon ve ticari ileti faaliyetlerinin yürütülmesi
Kişisel veriler, toplandıkları amaçlarla bağlantılı, sınırlı ve ölçülü şekilde işlenir.
4. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI
Kişisel veriler, ilgili Kullanıcı’ya ve işleme faaliyetine uygulanabilir veri koruma mevzuatının izin verdiği hukuki dayanaklara göre işlenebilir.
Bu hukuki dayanaklar, duruma göre aşağıdakileri içerebilir:
- Kullanıcı ile yapılan sözleşmenin kurulması veya ifası için veri işlemenin gerekli olması
- Şirket’in tabi olduğu hukuki yükümlülüklerin yerine getirilmesi
- Kullanıcı’nın veya üçüncü kişilerin meşru menfaatlerinin korunması
- Platform ve ödeme güvenliğinin sağlanması
- Dolandırıcılık ve kötüye kullanımın önlenmesi
- Hukuki hakların oluşturulması, kullanılması veya savunulması
- Kullanıcı’nın açık rızasının veya onayının gerekli olduğu durumlarda bu onayın alınması
Açık rızaya veya kullanıcı onayına dayanılan işlemlerde, Kullanıcı uygulanabilir hukuk kapsamında sahip olduğu ölçüde bu onayı geri çekebilir.
Onayın geri çekilmesi, geri çekilmeden önce gerçekleştirilen işlemenin hukuka uygunluğunu kendiliğinden ortadan kaldırmaz.
5. KİŞİSEL VERİLERİN PAYLAŞILMASI
Kişisel veriler, hizmetlerin sunulması veya yasal yükümlülüklerin yerine getirilmesi için gerekli olduğu ölçüde üçüncü kişilerle paylaşılabilir.
Bu kişiler veya kuruluşlar aşağıdakileri içerebilir:
- Bankalar
- Ödeme hizmeti sağlayıcıları
- Ödeme kuruluşları
- Kimlik doğrulama ve KYC hizmeti sağlayıcıları
- Hosting ve sunucu hizmeti sağlayıcıları
- Bulut hizmeti sağlayıcıları
- Siber güvenlik hizmeti sağlayıcıları
- Dijital ürün veya teknik altyapı sağlayıcıları
- E-posta, SMS ve bildirim hizmeti sağlayıcıları
- Muhasebe, hukuk ve danışmanlık hizmeti sağlayıcıları
- Dolandırıcılık önleme ve risk yönetimi hizmeti sağlayıcıları
- Yetkili kamu kurumları
- Mahkemeler ve diğer yetkili merciler
Kişisel veriler, hukuki bir dayanak veya hizmetin yerine getirilmesi için geçerli bir gereklilik bulunmadıkça yetkisiz üçüncü kişilerle paylaşılmaz.
EPINUSD, kullanıcıların kişisel verilerini yalnızca kişisel veri ticareti yapmak amacıyla üçüncü kişilere satmaz veya kiralamaz.
6. ULUSLARARASI VERİ AKTARIMLARI
Platform’un teknik altyapısı, ödeme sistemleri, güvenlik hizmetleri, bulut altyapıları veya diğer hizmet sağlayıcıları farklı ülkelerde faaliyet gösterebilir.
Bu nedenle kişisel veriler, hizmetlerin sağlanması için gerekli olduğu ölçüde Kullanıcı’nın bulunduğu ülke dışında bulunan hizmet sağlayıcılara aktarılabilir veya bu ülkelerde işlenebilir.
Uluslararası veri aktarımlarında uygulanabilir veri koruma mevzuatının gerektirdiği güvenlik ve hukuki mekanizmaların kullanılması için makul önlemler alınır.
Bu önlemler, ilgili hukuk sistemine bağlı olarak;
- Veri işleme sözleşmeleri
- Standart sözleşme hükümleri
- Uygunluk kararları
- Sözleşmesel veri koruma taahhütleri
- Teknik ve organizasyonel güvenlik önlemleri
gibi mekanizmaları içerebilir.
7. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
Kişisel veriler yalnızca toplandıkları veya işlendiği amaçların gerektirdiği süre boyunca ya da uygulanabilir mevzuatın zorunlu tuttuğu süreler boyunca saklanır.
Saklama süresinin belirlenmesinde aşağıdaki kriterler dikkate alınabilir:
- Kullanıcı hesabının aktif olup olmadığı
- Devam eden bir sözleşmesel ilişkinin bulunması
- İşlem ve ödeme kayıtlarına ilişkin yasal saklama yükümlülükleri
- Dolandırıcılık ve güvenlik riskleri
- Devam eden şikâyet veya uyuşmazlıklar
- Yetkili makam talepleri
- Hukuki hakların oluşturulması, kullanılması veya savunulması
Kişisel verilerin işlenmesini gerektiren amaç ortadan kalktığında ve saklanmasını gerektiren başka bir hukuki neden bulunmadığında veriler, uygulanabilir mevzuat ve teknik imkânlar çerçevesinde;
- Silinebilir,
- Yok edilebilir,
- Anonimleştirilebilir veya
- Kimliği belirlenemeyecek hale getirilebilir.
8. KULLANICI HAKLARI
Kullanıcılar, kendilerine uygulanabilir kişisel veri koruma mevzuatına bağlı olarak kişisel verileri üzerinde çeşitli haklara sahip olabilir.
Bu haklar aşağıdakileri içerebilir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- İşlenen kişisel verilere erişim talep etme
- Kişisel verilerin hangi amaçlarla işlendiği hakkında bilgi alma
- Yanlış veya eksik kişisel verilerin düzeltilmesini isteme
- Gerekli şartların oluşması halinde kişisel verilerin silinmesini talep etme
- Kişisel verilerin işlenmesinin sınırlandırılmasını talep etme
- Belirli koşullarda veri işlemeye itiraz etme
- Uygulanabilir olduğu ölçüde kişisel verilerin taşınabilir bir formatta teslim edilmesini isteme
- Rızaya dayalı işlemlerde verilen rızayı geri çekme
- Tamamen otomatik sistemler tarafından verilen ve önemli sonuç doğuran kararlarla ilgili olarak uygulanabilir mevzuatta öngörülen hakları kullanma
- Kişisel verilerin hukuka aykırı işlendiğini düşünmesi halinde ilgili veri koruma veya denetim makamına başvurma
- Uygulanabilir hukuk kapsamında zararının giderilmesini talep etme
Bu hakların kapsamı, Kullanıcı’nın bulunduğu ülke ve uygulanabilir veri koruma mevzuatına göre değişiklik gösterebilir.
Kullanıcılar bu kapsamdaki taleplerini Platform üzerinde sunulan iletişim veya destek kanalları aracılığıyla iletebilir.
Kimlik doğrulama amacıyla, başvuruyu yapan kişinin ilgili hesabın veya kişisel verilerin sahibi olduğunu doğrulamak için ek bilgi veya belge talep edilebilir.
9. VERİ GÜVENLİĞİ
EPINUSD, kişisel verilerin;
- Yetkisiz erişime,
- Yetkisiz kullanıma,
- Değiştirilmesine,
- Kaybolmasına,
- İfşa edilmesine,
- Silinmesine veya
- Diğer güvenlik ihlallerine
karşı korunması amacıyla makul teknik ve organizasyonel güvenlik önlemleri uygular.
Bu önlemler, hizmetin niteliğine göre erişim kontrolleri, şifreleme, güvenli bağlantılar, kayıt sistemleri, yetkilendirme mekanizmaları ve diğer teknik güvenlik uygulamalarını içerebilir.
Bununla birlikte, internet üzerinden gerçekleştirilen hiçbir veri iletimi veya elektronik saklama sisteminin mutlak güvenlik sağlayacağı garanti edilemez.
10. HESAP GÜVENLİĞİ
Kullanıcı, kendi hesap bilgilerinin ve giriş bilgilerinin güvenliğini korumakla yükümlüdür.
Kullanıcı;
- Şifresini üçüncü kişilerle paylaşmamalı,
- Başkasına ait hesap bilgilerini kullanmamalı,
- Şüpheli hesap hareketlerini gecikmeden bildirmeli,
- Hesabına erişim sağladığı cihazların güvenliğini korumalıdır.
Hesabın yetkisiz kişilerce kullanıldığına ilişkin makul bir şüphe oluşması halinde EPINUSD, güvenlik amacıyla hesaba erişimi geçici olarak kısıtlayabilir veya ek doğrulama talep edebilir.
11. ÇEREZLER VE TAKİP TEKNOLOJİLERİ
Platform, Site’nin çalışmasını sağlamak ve Kullanıcı deneyimini geliştirmek amacıyla çerezler ve benzeri teknolojiler kullanabilir.
Bu teknolojiler aşağıdaki amaçlarla kullanılabilir:
- Kullanıcı oturumlarının sürdürülmesi
- Güvenli giriş işlemlerinin gerçekleştirilmesi
- Kullanıcı tercihlerinin hatırlanması
- Platform performansının ölçülmesi
- Teknik sorunların tespit edilmesi
- Site trafiğinin analiz edilmesi
- Kullanıcı deneyiminin geliştirilmesi
- Kullanıcı’nın gerekli onayı vermesi halinde analiz veya pazarlama faaliyetlerinin yürütülmesi
Zorunlu olmayan çerezlerin kullanımı, uygulanabilir mevzuatın gerekli kıldığı durumlarda Kullanıcı’nın tercih veya onayına bağlı olabilir.
Çerezlerin kullanımına ilişkin ayrıntılar ayrıca yayınlanabilecek Çerez Politikası kapsamında açıklanabilir.
12. ÜÇÜNCÜ TARAF HİZMETLER VE BAĞLANTILAR
Platform, üçüncü taraf internet sitelerine, ödeme sistemlerine, oyun platformlarına veya diğer harici hizmetlere bağlantılar içerebilir.
Bu üçüncü taraf hizmetlerin kendi gizlilik politikaları ve veri işleme uygulamaları bulunmaktadır.
EPINUSD, kendi kontrolü dışında bulunan üçüncü taraf hizmetlerin kişisel veri işleme uygulamalarından, ilgili hukuk kapsamında kendisine yüklenebilecek sorumluluklar saklı kalmak üzere, doğrudan sorumlu değildir.
Kullanıcıların üçüncü taraf hizmetleri kullanmadan önce ilgili gizlilik politikalarını incelemeleri önerilir.
13. ÇOCUKLARIN KİŞİSEL VERİLERİ
Platform hizmetleri kural olarak 18 yaş ve üzerindeki Kullanıcılara yöneliktir.
EPINUSD, 18 yaşından küçük kişilerin Platform’u yetkisiz şekilde kullandığını veya bu kişilerden kişisel veri toplandığını tespit etmesi halinde, uygulanabilir mevzuat ve teknik imkânlar çerçevesinde ilgili hesabı kısıtlayabilir ve verilerin silinmesi için gerekli işlemleri gerçekleştirebilir.
14. PAZARLAMA VE TİCARİ İLETİŞİM
Kullanıcı’nın gerekli izni vermesi halinde EPINUSD; kampanya, indirim, yeni ürün, promosyon veya benzeri ticari içerikleri Kullanıcı’ya gönderebilir.
Kullanıcı, uygulanabilir hukuk kapsamında pazarlama iletişimlerinden istediği zaman çıkabilir.
Pazarlama iletişimlerinin durdurulması, hizmetin sunulması için gerekli olan sipariş, güvenlik, hesap veya işlem bildirimlerinin gönderilmesini engellemez.
15. OTOMATİK İŞLEMLER VE DOLANDIRICILIK TESPİTİ
Platform güvenliğinin korunması amacıyla bazı işlemler otomatik sistemler aracılığıyla risk değerlendirmesine tabi tutulabilir.
Bu değerlendirmelerde;
- İşlem davranışları
- IP veya cihaz bilgileri
- Hesap geçmişi
- Ödeme işlem bilgileri
- Olağandışı kullanım kalıpları
gibi veriler kullanılabilir.
Yüksek riskli olduğu değerlendirilen işlemlerde ek kimlik doğrulaması talep edilebilir, işlem incelemeye alınabilir veya uygulanabilir hukuk ve Platform kuralları çerçevesinde geçici olarak durdurulabilir.
16. GİZLİLİK POLİTİKASININ GÜNCELLENMESİ
EPINUSD, işbu Gizlilik Politikası’nı;
- Hizmet kapsamındaki değişiklikler,
- Teknik altyapı değişiklikleri,
- Güvenlik gereksinimleri,
- Yeni ürün veya hizmetlerin sunulması veya
- Uygulanabilir mevzuattaki değişiklikler
doğrultusunda güncelleyebilir.
Güncel Gizlilik Politikası Site üzerinden yayınlanır.
Önemli değişikliklerin ayrıca bildirilmesinin zorunlu olduğu durumlarda, Kullanıcı’ya uygulanabilir hukuk kapsamında gerekli bildirimler yapılır.
17. GİZLİLİK TALEPLERİ VE İLETİŞİM
Kullanıcılar;
- Kişisel verilerine erişim,
- Düzeltme,
- Silme,
- Veri işleme faaliyetlerine itiraz,
- Rıza geri çekme,
- Veri taşınabilirliği veya
- Diğer gizlilik taleplerini
Platform üzerinde sunulan resmi iletişim veya destek kanalları aracılığıyla iletebilir.
Başvurular, başvuru sahibinin kimliğinin doğrulanması ve uygulanabilir veri koruma mevzuatının öngördüğü süre ve usuller çerçevesinde değerlendirilir.
18. YÜRÜRLÜK
İşbu Gizlilik Politikası, Site’de yayınlandığı tarihte yürürlüğe girer.
Kullanıcı’nın Platform’u kullanması, işbu Politika kapsamında yürütülen veri işleme faaliyetleri hakkında bilgilendirildiği anlamına gelir.
Açık rızanın veya ayrı bir kullanıcı onayının hukuken gerekli olduğu veri işleme faaliyetleri bakımından, yalnızca Platform’un kullanılması tek başına rıza olarak kabul edilmez; gerekli onay ayrıca alınır.