KVKK Aydınlatma Metni
Kişisel Verilerin Korunması Kanunu aydınlatma metni.
EPINUSD KİŞİSEL VERİLERİN KORUNMASI AYDINLATMA METNİ
EPINUSD (“Platform”, “EPINUSD” veya “Şirket”) olarak, kullanıcılarımıza ait kişisel verileri uygulanabilir kişisel veri koruma mevzuatı ve ilgili düzenlemeler doğrultusunda işlemekteyiz.
İşbu Kişisel Verilerin Korunması Aydınlatma Metni (“Aydınlatma Metni”); kişisel verilerin hangi kapsamda toplandığını, hangi amaçlarla işlendiğini, kimlerle paylaşılabileceğini, ne kadar süreyle saklanabileceğini ve kullanıcıların kişisel verileri üzerindeki haklarını açıklamak amacıyla hazırlanmıştır.
Bu Aydınlatma Metni, www.epinusd.com internet sitesi ve bu alan adına bağlı hizmetlerin kullanımı kapsamında gerçekleştirilen kişisel veri işleme faaliyetlerine uygulanır.
1. VERİ SORUMLUSU
Platform üzerinden gerçekleştirilen kişisel veri işleme faaliyetleri bakımından veri sorumlusu, veri kontrolörü veya uygulanabilir mevzuattaki karşılığı EPINUSD’dir.
Marka / Platform Adı: EPINUSD
Web Sitesi: www.epinusd.com
Kullanıcılar, kişisel verilerine ilişkin taleplerini Platform üzerinde sunulan resmi destek veya iletişim kanalları aracılığıyla iletebilir.
2. İŞLENEBİLECEK KİŞİSEL VERİLER
EPINUSD tarafından sunulan hizmetlerin niteliğine ve Kullanıcı’nın Platform ile olan etkileşimine bağlı olarak aşağıdaki kişisel veri kategorileri işlenebilir.
2.1. Kimlik ve İletişim Bilgileri
- Ad ve soyad,
- Kullanıcı adı,
- Doğum tarihi,
- Uyruk veya ikamet ülkesi,
- Kimlik veya pasaport bilgileri,
- Adres bilgileri,
- Telefon numarası,
- E-posta adresi.
Kimlik veya pasaport bilgileri yalnızca kimlik doğrulamasının, güvenlik kontrolünün veya uygulanabilir hukuki yükümlülüklerin gerektirdiği durumlarda talep edilebilir.
2.2. Ödeme ve Finansal İşlem Bilgileri
- Ödeme yöntemi bilgileri,
- Ödeme ve işlem kayıtları,
- İşlem tarihleri ve tutarları,
- Banka ve ödeme kuruluşlarına ait işlem referansları,
- İade ve ödeme geçmişi,
- Gerekli durumlarda ödeme doğrulama belgeleri.
Kredi kartı ve banka kartı bilgilerinin tamamı, ödemenin üçüncü taraf ödeme hizmeti sağlayıcıları üzerinden gerçekleştirilmesi halinde EPINUSD sistemlerinde doğrudan saklanmayabilir.
Kart ve ödeme verileri ilgili ödeme hizmeti sağlayıcılarının güvenlik standartları, veri koruma politikaları ve teknik altyapıları kapsamında işlenebilir.
EPINUSD, Kullanıcı’dan kart güvenlik kodu (CVV/CVC), kart PIN kodu, internet bankacılığı şifresi veya tek kullanımlık banka doğrulama kodu talep etmez.
2.3. Platform Kullanım ve Teknik Bilgileri
- IP adresi,
- Cihaz bilgileri,
- Tarayıcı türü ve sürümü,
- İşletim sistemi,
- Dil ve bölge bilgileri,
- Oturum ve giriş kayıtları,
- İşlem geçmişi,
- Log kayıtları,
- Güvenlik kayıtları,
- Çerez ve benzeri teknolojiler aracılığıyla toplanan bilgiler,
- Platform üzerindeki kullanım ve etkileşim bilgileri.
2.4. Sipariş ve Dijital Ürün Bilgileri
- Sipariş detayları,
- Satın alınan ürün veya hizmet bilgileri,
- Dijital ürün veya kod teslimat kayıtları,
- Sipariş geçmişi,
- Fatura veya muhasebe kayıtları,
- İade ve iptal kayıtları,
- Kullanıcı destek talepleri,
- Şikâyet ve uyuşmazlık kayıtları.
2.5. Kimlik Doğrulama ve KYC Bilgileri
Güvenlik, dolandırıcılık önleme, ödeme doğrulama, risk değerlendirmesi veya uygulanabilir yükümlülüklerin yerine getirilmesi amacıyla gerekli olduğu durumlarda;
- Resmi kimlik belgesi bilgileri,
- Kimlik veya pasaport görüntüsü,
- Selfie veya canlılık doğrulama görüntüleri,
- Adres doğrulama belgeleri,
- Ödeme veya banka hesabı doğrulama belgeleri,
- Kurumsal kullanıcılar bakımından şirket ve yetkilendirme belgeleri
işlenebilir.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Platform üyeliğinin oluşturulması ve yönetilmesi,
- Kullanıcı hesabının güvenliğinin sağlanması,
- Siparişlerin alınması ve işlenmesi,
- Ödeme işlemlerinin gerçekleştirilmesi,
- Dijital ürün veya hizmetlerin teslim edilmesi,
- İade ve iptal işlemlerinin gerçekleştirilmesi,
- Kimlik doğrulama ve KYC süreçlerinin yürütülmesi,
- Ödeme aracının veya hesabın Kullanıcı’ya ait olduğunun doğrulanması,
- Dolandırıcılık, sahtecilik ve kötüye kullanımın önlenmesi,
- Yetkisiz işlemlerin tespit edilmesi,
- Risk ve güvenlik analizlerinin gerçekleştirilmesi,
- Müşteri destek hizmetlerinin sağlanması,
- Kullanıcı taleplerinin ve şikâyetlerinin değerlendirilmesi,
- Uyuşmazlıkların incelenmesi,
- Platform performansının ölçülmesi ve geliştirilmesi,
- Teknik hataların ve güvenlik açıklarının tespit edilmesi,
- Finans, muhasebe ve işlem kayıtlarının tutulması,
- Hukuki hakların oluşturulması, kullanılması veya savunulması,
- Uygulanabilir hukuki ve düzenleyici yükümlülüklerin yerine getirilmesi,
- Yetkili makamların hukuka uygun taleplerinin karşılanması,
- Kullanıcı’nın gerekli onayı vermesi halinde kampanya, promosyon ve ticari ileti faaliyetlerinin yürütülmesi.
Kişisel veriler, toplandıkları amaçlarla bağlantılı, sınırlı ve ölçülü şekilde işlenir.
4. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI
Kişisel veriler, Kullanıcı’ya ve ilgili işleme faaliyetine uygulanabilir veri koruma mevzuatının izin verdiği hukuki dayanaklardan bir veya birkaçı kapsamında işlenebilir.
Bu hukuki dayanaklar duruma göre;
- Kullanıcı ile sözleşmenin kurulması veya ifasının gerekli olması,
- Kullanıcı’nın talebi üzerine sözleşme öncesi işlemlerin gerçekleştirilmesi,
- Şirket’in hukuki yükümlülüklerini yerine getirmesi,
- Kullanıcı’nın veya üçüncü kişilerin meşru menfaatlerinin korunması,
- Dolandırıcılık ve kötüye kullanımın önlenmesi,
- Platform ve ödeme güvenliğinin sağlanması,
- Hukuki hakların oluşturulması, kullanılması veya savunulması,
- Kullanıcı’nın açık rızasının veya ayrı onayının gerekli olduğu durumlarda bu onayın alınması
gibi sebepleri içerebilir.
Açık rızaya veya onaya dayalı işlemlerde Kullanıcı, kendisine uygulanabilir hukuk kapsamında sahip olduğu ölçüde verdiği rızayı geri çekebilir.
Rızanın geri çekilmesi, geri çekilme tarihinden önce hukuka uygun şekilde gerçekleştirilen veri işleme faaliyetlerini kendiliğinden geçersiz hale getirmez.
5. KİŞİSEL VERİLERİN AKTARILMASI
5.1.
Kişisel veriler, hizmetlerin sunulması ve ilgili işlemlerin gerçekleştirilmesi için gerekli olduğu ölçüde aşağıdaki kişi veya kuruluşlarla paylaşılabilir:
- Bankalar,
- Ödeme hizmeti sağlayıcıları,
- Ödeme kuruluşları,
- Kimlik doğrulama ve KYC sağlayıcıları,
- Dijital ürün veya teknik hizmet sağlayıcıları,
- Hosting ve sunucu hizmeti sağlayıcıları,
- Bulut hizmeti sağlayıcıları,
- Siber güvenlik hizmeti sağlayıcıları,
- E-posta, SMS veya bildirim hizmeti sağlayıcıları,
- Dolandırıcılık önleme ve risk yönetimi sağlayıcıları,
- Muhasebe, hukuk ve danışmanlık hizmeti sağlayıcıları,
- Yetkili kamu kurumları,
- Mahkemeler, düzenleyici makamlar ve diğer yetkili merciler.
5.2.
Platform bünyesinde gelecekte pazar yeri veya üçüncü taraf satıcı modeli sunulması halinde, siparişin gerçekleştirilmesi için gerekli olan sınırlı kişisel veriler ilgili satıcı veya hizmet sağlayıcıyla paylaşılabilir.
Bu kapsamda yalnızca ilgili işlemin yürütülmesi için gerekli olduğu değerlendirilen veriler aktarılır.
5.3.
Kişisel veriler, yalnızca kişisel veri ticareti yapmak amacıyla yetkisiz üçüncü kişilere satılmaz veya kiralanmaz.
6. ULUSLARARASI VERİ AKTARIMLARI
EPINUSD tarafından kullanılan ödeme, hosting, bulut, güvenlik, kimlik doğrulama, iletişim veya diğer teknik hizmet sağlayıcıları farklı ülkelerde faaliyet gösterebilir.
Bu nedenle kişisel veriler, hizmetin sunulması için gerekli olduğu ölçüde Kullanıcı’nın bulunduğu ülke dışında bulunan hizmet sağlayıcılara aktarılabilir veya bu ülkelerde işlenebilir.
Uluslararası veri aktarımı gerçekleştirildiğinde, uygulanabilir kişisel veri koruma mevzuatının gerektirdiği uygun hukuki, teknik ve organizasyonel önlemlerin alınması için makul tedbirler uygulanır.
Bu tedbirler, ilgili hukuk sistemine göre;
- Veri işleme sözleşmeleri,
- Standart sözleşme hükümleri,
- Uygunluk veya yeterlilik kararları,
- Sözleşmesel veri koruma taahhütleri,
- Teknik ve organizasyonel güvenlik tedbirleri
gibi mekanizmaları içerebilir.
7. KİŞİSEL VERİLERİN SAKLANMA SÜRESİ
7.1.
Kişisel veriler, ilgili işleme amacının gerektirdiği süre boyunca veya uygulanabilir mevzuatın zorunlu tuttuğu süreler kapsamında saklanır.
Saklama süreleri veri kategorisine, işlemin niteliğine ve ilgili hukuki yükümlülüklere göre farklılık gösterebilir.
7.2.
Saklama sürelerinin belirlenmesinde aşağıdaki hususlar dikkate alınabilir:
- Kullanıcı hesabının aktif olup olmadığı,
- Kullanıcı ile devam eden sözleşmesel ilişki,
- Sipariş ve ödeme geçmişi,
- Muhasebe veya finansal kayıt yükümlülükleri,
- Dolandırıcılık ve güvenlik riskleri,
- KYC ve kimlik doğrulama gereklilikleri,
- Devam eden şikâyet veya uyuşmazlıklar,
- Chargeback veya ödeme itirazları,
- Yetkili makam talepleri,
- Hukuki hakların oluşturulması, kullanılması veya savunulması.
7.3.
Kişisel verinin işlenmesini veya saklanmasını gerektiren amaç ortadan kalktığında ve verinin muhafaza edilmesini gerektiren başka bir hukuki sebep bulunmadığında ilgili veriler, uygulanabilir mevzuat ve teknik imkânlar çerçevesinde;
- Silinebilir,
- Yok edilebilir,
- Anonimleştirilebilir veya
- Kimliği belirlenemeyecek hale getirilebilir.
8. KULLANICI HAKLARI
Kullanıcılar, kendilerine uygulanabilir kişisel veri koruma mevzuatına bağlı olarak aşağıdaki haklardan bir veya birkaçına sahip olabilir:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- Kişisel verilerine erişim talep etme,
- Verilerin işlenme amaçları hakkında bilgi alma,
- Kişisel verilerin kimlerle paylaşıldığını öğrenme,
- Yanlış veya eksik kişisel verilerin düzeltilmesini isteme,
- Şartları oluştuğunda kişisel verilerin silinmesini talep etme,
- Veri işlemenin sınırlandırılmasını talep etme,
- Belirli durumlarda veri işlemeye itiraz etme,
- Uygulanabilir olduğu ölçüde veri taşınabilirliği talep etme,
- Rızaya dayalı işlemlerde verilen rızayı geri çekme,
- Tamamen otomatik karar verme süreçlerine ilişkin uygulanabilir hukukta tanınan hakları kullanma,
- Kişisel verilerin hukuka aykırı işlendiğini düşündüğü durumlarda ilgili denetim veya veri koruma makamına başvurma,
- Uygulanabilir hukuk kapsamında zararın giderilmesini talep etme.
Kullanıcı haklarının kapsamı, Kullanıcı’nın bulunduğu ülke veya bölge ile ilgili işleme faaliyetine uygulanabilir hukuka göre farklılık gösterebilir.
9. BAŞVURU YÖNTEMİ
Kullanıcılar kişisel verilerine ilişkin;
- Bilgi,
- Erişim,
- Düzeltme,
- Silme,
- Sınırlandırma,
- İtiraz,
- Veri taşınabilirliği,
- Rıza geri çekme veya
- Diğer veri koruma taleplerini
EPINUSD’nin Platform üzerinde yayınlanan resmi destek ve iletişim kanalları aracılığıyla iletebilir.
Talebin ilgili kişiden geldiğinin doğrulanması amacıyla başvuru sahibinden makul seviyede ek kimlik doğrulaması talep edilebilir.
Bu kapsamda talebin değerlendirilmesi için gerekli olandan fazla kişisel veri talep edilmemesine özen gösterilir.
Başvurular, uygulanabilir kişisel veri koruma mevzuatında öngörülen usul ve süreler kapsamında değerlendirilir.
10. VERİ GÜVENLİĞİ
EPINUSD, kişisel verilerin;
- Yetkisiz erişime,
- Yetkisiz kullanıma,
- Kaybolmasına,
- Değiştirilmesine,
- İfşa edilmesine,
- Silinmesine veya
- Diğer güvenlik ihlallerine
karşı korunması amacıyla hizmetin niteliğine uygun makul teknik ve organizasyonel güvenlik önlemleri uygular.
Bu önlemler gerektiğinde;
- Erişim kontrolleri,
- Yetkilendirme mekanizmaları,
- Güvenli bağlantılar,
- Şifreleme yöntemleri,
- Sistem ve işlem kayıtları,
- Güvenlik izleme sistemleri,
- Personel erişim sınırlamaları,
- Veri yedekleme ve güvenlik prosedürleri
gibi uygulamaları içerebilir.
Bununla birlikte internet üzerinden gerçekleştirilen hiçbir elektronik veri aktarımının veya saklama sisteminin mutlak güvenlik sağlayacağı garanti edilemez.
11. ÇEREZLER VE BENZERİ TEKNOLOJİLER
EPINUSD, Platform’un çalışmasını sağlamak, oturumları yönetmek, güvenliği artırmak, performansı ölçmek ve Kullanıcı deneyimini geliştirmek amacıyla çerezler ve benzeri teknolojiler kullanabilir.
Zorunlu olmayan analiz, kişiselleştirme veya pazarlama çerezleri, uygulanabilir hukukun gerekli kıldığı durumlarda Kullanıcı’nın tercihine veya onayına tabi tutulabilir.
Çerezlerin kullanımına ilişkin ayrıntılı bilgiler ayrıca yayınlanan veya yayınlanabilecek Çerez Politikası kapsamında açıklanır.
12. OTOMATİK RİSK VE DOLANDIRICILIK ANALİZİ
Platform ve ödeme güvenliğinin sağlanması amacıyla bazı işlemler otomatik veya yarı otomatik sistemler aracılığıyla güvenlik ve risk değerlendirmesine tabi tutulabilir.
Bu değerlendirmelerde;
- IP adresi,
- Cihaz bilgileri,
- Kullanıcı hesabı geçmişi,
- İşlem tutarı ve sıklığı,
- Ödeme yöntemi,
- Güvenlik kayıtları,
- Olağan dışı kullanım davranışları
gibi veriler kullanılabilir.
Yüksek riskli olduğu değerlendirilen işlemler ek incelemeye alınabilir, ek kimlik doğrulaması talep edilebilir veya uygulanabilir hukuk ve Platform kuralları çerçevesinde geçici olarak durdurulabilir.
Kullanıcı’ya uygulanabilir veri koruma mevzuatında tamamen otomatik karar verme sistemleriyle ilgili özel haklar tanınması halinde bu haklar saklıdır.
13. PAZARLAMA VE TİCARİ İLETİŞİM
EPINUSD, Kullanıcı’ya kampanya, promosyon, indirim, yeni ürün veya benzeri pazarlama içerikleri göndermek için uygulanabilir hukukun gerektirdiği durumlarda Kullanıcı’nın ayrıca onayını alır.
Kullanıcı, pazarlama iletişimleri bakımından verdiği onayı uygulanabilir hukuk çerçevesinde geri çekebilir.
Pazarlama iletişimlerinden çıkılması;
- Sipariş bildirimleri,
- Ödeme bildirimleri,
- Güvenlik uyarıları,
- Hesap doğrulama mesajları veya
- Hizmetin sunulması için gerekli diğer operasyonel bildirimlerin
gönderilmesini engellemez.
14. DİĞER POLİTİKALARLA İLİŞKİ
İşbu Aydınlatma Metni;
- EPINUSD Gizlilik Politikası,
- KYC Politikası,
- Çerez Politikası,
- Kullanıcı Sözleşmesi ve
- Diğer ilgili Platform politikaları
ile birlikte değerlendirilir.
Metinler arasında kişisel verilerin işlenmesine ilişkin bir farklılık bulunması halinde, Kullanıcı’ya uygulanması zorunlu olan veri koruma hukukunun emredici hükümleri öncelikle uygulanır.
15. METNİN GÜNCELLENMESİ
EPINUSD; hizmetlerin kapsamındaki değişiklikler, yeni teknik sistemlerin kullanılması, veri işleme faaliyetlerindeki değişiklikler, güvenlik gereksinimleri veya uygulanabilir mevzuattaki gelişmeler doğrultusunda işbu Aydınlatma Metni’ni güncelleyebilir.
Güncel metin www.epinusd.com üzerinden yayınlanır.
Uygulanabilir hukuk kapsamında önemli bir değişikliğin ayrıca Kullanıcı’ya bildirilmesi gerekiyorsa gerekli bildirim yapılır.
16. BİLGİLENDİRME VE AÇIK RIZA
Platform’u kullanan Kullanıcı, işbu Aydınlatma Metni aracılığıyla kişisel verilerinin hangi kapsam ve amaçlarla işlenebileceği konusunda bilgilendirilir.
İşbu Aydınlatma Metni, tek başına tüm kişisel veri işleme faaliyetlerine verilmiş bir açık rıza anlamına gelmez.
Açık rıza veya ayrı bir kullanıcı onayının hukuken gerekli olduğu veri işleme faaliyetleri bakımından Kullanıcı’dan ayrıca ve uygun yöntemlerle onay alınır.
Kullanıcı’nın açık rıza vermemesi veya daha önce verdiği rızayı geri çekmesi, rızaya bağlı olmayan ve başka bir geçerli hukuki sebebe dayanan veri işleme faaliyetlerinin yürütülmesini engellemez.
17. YÜRÜRLÜK
İşbu Kişisel Verilerin Korunması Aydınlatma Metni, www.epinusd.com üzerinde yayınlandığı tarihten itibaren yürürlüğe girer.
Platform’un kullanılması, Kullanıcı’nın işbu Aydınlatma Metni’ne erişebildiği ve kişisel veri işleme faaliyetleri hakkında bilgilendirildiği anlamına gelir.