KYC Politikası
Müşteri tanıma ve doğrulama politikası.
EPINUSD KYC (MÜŞTERİNİ TANI) POLİTİKASI
EPINUSD (“Platform”), kullanıcılarının kimlik doğruluğunu sağlamak, finansal güvenliği korumak, dolandırıcılık ve kötüye kullanımı önlemek ve hizmetlerini uygulanabilir düzenlemelere uygun şekilde sunabilmek amacıyla KYC (Know Your Customer – Müşterini Tanı) süreçleri uygulayabilir.
İşbu KYC Politikası; kullanıcıların kimlik doğrulama süreçlerini, talep edilebilecek bilgi ve belgeleri, güvenlik kontrollerini ve Platform ile kullanıcıların hak ve yükümlülüklerini açıklamak amacıyla hazırlanmıştır.
1. AMAÇ
KYC Politikası’nın temel amaçları şunlardır:
- Platform üzerindeki kullanıcıların gerçek kişiler veya yetkili kurumsal temsilciler olduğunu doğrulamak,
- Dolandırıcılık, çalıntı veya yetkisiz ödeme aracı kullanımı, kara para aklama, finansal suistimal ve benzeri hukuka aykırı faaliyetleri önlemeye yardımcı olmak,
- EPINUSD Platformu’nun, ödeme sistemlerinin ve kullanıcıların güvenliğini korumak,
- Şüpheli veya olağan dışı işlemleri tespit etmek,
- Ödeme ve hesap güvenliğini sağlamak,
- Uygulanabilir ulusal ve uluslararası finansal güvenlik, AML (Anti-Money Laundering – Kara Para Aklamanın Önlenmesi), yaptırım ve benzeri uyum gerekliliklerini yerine getirmek.
2. KAPSAM
2.1. İşbu KYC Politikası, EPINUSD üzerinden hizmet alan bireysel veya kurumsal kullanıcıları kapsayabilir.
Bu kapsamda özellikle;
- Dijital ürün satın alan,
- Bakiye yükleyen,
- Bakiye veya ödeme işlemi gerçekleştiren,
- Yüksek tutarlı veya olağan dışı işlem yapan,
- Bayi veya ticari kullanıcı statüsünde işlem yapan,
- Güvenlik veya risk incelemesine tabi tutulan
kullanıcılardan kimlik doğrulaması talep edilebilir.
2.2. EPINUSD, uygulanabilir düzenlemeler, işlem tutarı, işlem sıklığı, kullanıcı davranışı, ödeme yöntemi, hesap geçmişi, risk seviyesi ve güvenlik kriterleri doğrultusunda KYC sürecinin kapsamını belirleyebilir.
2.3. Her kullanıcıdan aynı seviyede bilgi veya belge talep edilmesi zorunlu değildir. Doğrulama kapsamı, ilgili işlemin niteliğine ve risk değerlendirmesine göre değişebilir.
3. TALEP EDİLEBİLECEK BİLGİ VE BELGELER
KYC süreci kapsamında, gerekli ve ölçülü olduğu değerlendirilen durumlarda aşağıdaki bilgi ve belgeler talep edilebilir.
3.1. Kimlik Bilgileri
- Ad ve soyad,
- Doğum tarihi,
- Uyruk veya ikamet ülkesi,
- Kimlik veya pasaport numarası,
- Resmi kimlik belgesinin görüntüsü,
- Pasaport veya ilgili ülkede geçerli diğer resmi kimlik belgeleri.
Kimlik numarası gibi yüksek hassasiyet taşıyan bilgiler yalnızca doğrulama için gerekli olduğu ölçüde talep edilir ve uygulanabilir veri koruma kuralları çerçevesinde işlenir.
3.2. İletişim Bilgileri
- Güncel adres veya ikamet bilgisi,
- Aktif telefon numarası,
- E-posta adresi.
3.3. Finansal ve Ödeme Doğrulama Bilgileri
Gerekli görüldüğünde;
- Ödeme aracının kullanıcıya ait olduğunu doğrulayan bilgiler,
- Maskelenmiş banka veya ödeme kartı görseli,
- Banka hesap sahipliği doğrulaması,
- Ödeme dekontu,
- İşlem veya banka referans bilgileri
talep edilebilir.
Tam kart numarası, kart güvenlik kodu (CVV/CVC), internet bankacılığı şifresi, tek kullanımlık doğrulama kodu veya benzeri gizli erişim bilgileri KYC amacıyla talep edilmez.
3.4. Destekleyici Belgeler
Gerekli görüldüğünde;
- Adres doğrulama belgesi,
- Fatura veya resmi ikamet belgesi,
- Kimlik ile birlikte çekilmiş selfie veya canlılık doğrulaması,
- İşlemin kaynağını doğrulamaya yönelik belgeler,
- Bayi veya kurumsal kullanıcılar için şirket ve yetkilendirme belgeleri,
- Ticari faaliyet veya ödeme ilişkisini doğrulayan belgeler
talep edilebilir.
4. KURUMSAL VE BAYİ KULLANICILAR
4.1. Kurumsal veya bayi statüsündeki kullanıcılardan bireysel KYC bilgilerine ek olarak aşağıdaki bilgiler talep edilebilir:
- Ticari unvan,
- Kuruluş veya kayıt bilgileri,
- Vergi veya şirket kayıt bilgileri,
- Yetkili temsilci bilgileri,
- Şirket sahipliği veya kontrol yapısına ilişkin bilgiler,
- Yetkilendirme belgeleri,
- Finansal veya ticari faaliyeti doğrulayan belgeler.
4.2. Uygulanabilir düzenlemeler veya risk değerlendirmesi gerektirdiğinde gerçek faydalanıcıların veya şirketi doğrudan ya da dolaylı olarak kontrol eden kişilerin doğrulanması talep edilebilir.
5. KYC VERİLERİNİN KULLANIM AMAÇLARI
KYC kapsamında toplanan kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Kimliğin doğrulanması,
- Hesap ve işlem güvenliğinin sağlanması,
- Ödeme aracının kullanıcıyla ilişkisinin doğrulanması,
- Dolandırıcılık ve suistimalin önlenmesi,
- Yetkisiz işlemlerin tespit edilmesi,
- Şüpheli veya olağan dışı işlemlerin incelenmesi,
- Risk değerlendirmelerinin gerçekleştirilmesi,
- Platform kurallarının uygulanması,
- İade ve ödeme güvenliğinin sağlanması,
- Uygulanabilir hukuki ve düzenleyici yükümlülüklerin yerine getirilmesi,
- Yetkili makamların hukuka uygun taleplerinin değerlendirilmesi,
- Hukuki hakların oluşturulması, kullanılması veya savunulması.
KYC kapsamında toplanan bilgiler, doğrulama amacıyla bağlantılı, sınırlı ve ölçülü şekilde işlenir.
6. KİŞİSEL VERİLERİN KORUNMASI VE SAKLANMASI
6.1. KYC kapsamında işlenen kişisel veriler, EPINUSD Gizlilik Politikası ve Kullanıcı’ya uygulanabilir kişisel veri koruma mevzuatı çerçevesinde korunur.
6.2. KYC verileri, yalnızca ilgili doğrulama, güvenlik, dolandırıcılık önleme veya yasal uyum amacı için gerekli olduğu süre boyunca ya da uygulanabilir mevzuatta zorunlu tutulan süreler kapsamında saklanır.
6.3. Saklama süresinin sona ermesi ve verinin saklanmasını gerektiren başka bir hukuki neden bulunmaması halinde ilgili bilgiler uygulanabilir hukuk ve teknik imkânlar çerçevesinde silinebilir, yok edilebilir veya anonimleştirilebilir.
6.4. KYC belgelerine erişim, görev ve yetki gereği erişmesi gereken personel veya hizmet sağlayıcılarla sınırlandırılabilir.
7. ÜÇÜNCÜ TARAFLARLA PAYLAŞIM VE DOĞRULAMA HİZMETLERİ
7.1. EPINUSD, kimlik ve güvenlik doğrulaması amacıyla üçüncü taraf KYC, kimlik doğrulama, dolandırıcılık önleme, ödeme veya risk yönetimi hizmet sağlayıcılarından yararlanabilir.
7.2. KYC kapsamında elde edilen bilgiler, gerekli olduğu ölçüde;
- Kimlik doğrulama sağlayıcıları,
- Ödeme hizmeti sağlayıcıları,
- Bankalar,
- Dolandırıcılık önleme ve risk hizmetleri,
- Siber güvenlik hizmet sağlayıcıları,
- Hukuki veya uyum danışmanları,
- Yetkili kamu kurumları veya diğer yetkili merciler
ile paylaşılabilir.
7.3. Kişisel veriler, yalnızca kişisel veri ticareti yapmak amacıyla üçüncü kişilere satılmaz veya kiralanmaz.
7.4. Uluslararası veri aktarımı yapılması halinde EPINUSD, uygulanabilir veri koruma düzenlemelerinin gerektirdiği hukuki, teknik ve organizasyonel güvenlik önlemlerinin uygulanması için makul tedbirleri alır.
8. KULLANICI YÜKÜMLÜLÜKLERİ
8.1. Kullanıcı, KYC sürecinde sunduğu bilgi ve belgelerin;
- Doğru,
- Güncel,
- Eksiksiz,
- Gerçeğe uygun ve
- Kendisine veya temsil ettiği kuruluşa ait
olduğunu kabul eder.
8.2. Kullanıcı, başka bir kişiye ait kimlik, ödeme aracı veya doğrulama belgesini yetkisiz olarak kullanamaz.
8.3. Kullanıcı, KYC sürecini yanıltmaya veya aşmaya yönelik sahte, değiştirilmiş veya manipüle edilmiş bilgi ve belgeler sunamaz.
8.4. Daha önce verilen bilgilerde önemli bir değişiklik meydana gelmesi halinde Kullanıcı’dan bilgilerini güncellemesi talep edilebilir.
9. YANLIŞ VEYA SAHTE BİLGİ SUNULMASI
Yanlış, yanıltıcı, sahte veya manipüle edilmiş bilgi veya belge sunulduğuna ilişkin makul şüphe bulunması veya bunun doğrulanması halinde EPINUSD;
- Ek doğrulama talep edebilir,
- İşlemi incelemeye alabilir,
- Siparişi durdurabilir veya iptal edebilir,
- Hesap veya bakiye işlemlerine geçici kısıtlama uygulayabilir,
- Hesabı askıya alabilir veya kapatabilir,
- İlgili ödeme kuruluşuyla bilgi paylaşabilir,
- Uygulanabilir hukuk gerektiriyorsa yetkili mercilere bildirim yapabilir.
Bu tedbirler ilgili riskin niteliği, uygulanabilir hukuk ve Kullanıcı’nın sözleşmeyle ortadan kaldırılamayan hakları dikkate alınarak uygulanır.
10. PLATFORMUN EK DOĞRULAMA HAKKI
10.1. EPINUSD aşağıdaki durumlarda Kullanıcı’dan ek bilgi veya belge talep edebilir:
- Şüpheli işlem tespit edilmesi,
- Olağan dışı kullanıcı veya ödeme davranışı görülmesi,
- Yüksek tutarlı veya yüksek frekanslı işlem yapılması,
- Birden fazla ödeme aracının kullanılması,
- Hesap bilgilerinde önemli değişiklik yapılması,
- Geri ödeme veya chargeback riskinin bulunması,
- Hesaba yetkisiz erişim şüphesi bulunması,
- Banka veya ödeme kuruluşundan doğrulama talebi gelmesi,
- Yetkili makamların hukuka uygun talebinin bulunması,
- Uygulanabilir düzenlemelerin ek doğrulama gerektirmesi.
10.2. KYC doğrulaması tamamlanmadan veya gerekli ek inceleme sonuçlanmadan önce, uygulanabilir hukuk kurallarının izin verdiği ölçüde;
- Yeni siparişler kısıtlanabilir,
- Teslimatlar geçici olarak durdurulabilir,
- Ödeme işlemleri incelemeye alınabilir,
- Bakiye kullanımı veya çekimi sınırlandırılabilir,
- İade işlemleri güvenlik doğrulaması amacıyla geçici olarak bekletilebilir.
10.3. Bu tür kısıtlamalar, Kullanıcı’nın uygulanabilir emredici hukuk kapsamında sahip olduğu hakları ortadan kaldıracak şekilde uygulanmaz.
11. YAPTIRIM, AML VE FİNANSAL GÜVENLİK KONTROLLERİ
EPINUSD, hizmetin ve ilgili işlemin niteliğine göre uygulanabilir olması halinde AML, yaptırım, dolandırıcılık önleme ve finansal güvenlik kontrolleri uygulayabilir.
Bu kapsamda gerekli olduğu ölçüde;
- Kimlik eşleştirme,
- İşlem analizi,
- Risk puanlaması,
- Ödeme kaynağı doğrulaması,
- Yaptırım veya kısıtlama listelerine yönelik kontroller,
- Olağan dışı işlem incelemeleri
gerçekleştirilebilir.
Bu kontrollerin kapsamı, Kullanıcı’nın bulunduğu ülke, kullanılan ödeme yöntemi, işlem hacmi ve EPINUSD’ye uygulanabilir hukuki yükümlülüklere göre değişebilir.
12. OTOMATİK RİSK DEĞERLENDİRMESİ
Platform güvenliğinin sağlanması amacıyla bazı işlemler otomatik veya yarı otomatik risk değerlendirmesine tabi tutulabilir.
Bu değerlendirmelerde;
- IP ve cihaz bilgileri,
- Hesap geçmişi,
- İşlem tutarı ve sıklığı,
- Ödeme yöntemi,
- Başarısız doğrulama girişimleri,
- Olağan dışı kullanım kalıpları,
- Güvenlik kayıtları
gibi bilgiler kullanılabilir.
Yüksek riskli olarak değerlendirilen işlemler ek incelemeye alınabilir.
Kullanıcı’ya uygulanabilir veri koruma hukukunun tamamen otomatik kararlar bakımından özel haklar tanıdığı durumlarda bu haklar saklıdır.
13. KYC DOĞRULAMASININ REDDEDİLMESİ VEYA TAMAMLANAMAMASI
Kullanıcı’nın KYC sürecini tamamlamaması, gerekli belgeleri sunmaması veya doğrulamanın başarısız olması halinde EPINUSD, ilgili hizmet veya işlemleri sunamayabilir.
KYC’nin tamamlanamaması halinde;
- Hesap özellikleri sınırlandırılabilir,
- Belirli ödeme yöntemleri kullanılamayabilir,
- Yüksek riskli işlemler reddedilebilir,
- Yeni işlemler durdurulabilir.
EPINUSD, uygulanabilir hukuk veya güvenlik gerekçeleri nedeniyle belirli durumlarda doğrulamanın neden başarısız olduğuna ilişkin tüm teknik veya risk detaylarını açıklamak zorunda olmayabilir.
14. BELGE GÜVENLİĞİ
Kullanıcı, KYC belgelerini yalnızca EPINUSD tarafından belirtilen resmi ve güvenli gönderim kanalları üzerinden iletmelidir.
Kullanıcıların kimlik belgesi veya hassas finansal bilgilerini EPINUSD adına hareket ettiği doğrulanmamış kişilere, sosyal medya hesaplarına veya resmi olmayan iletişim kanallarına göndermemeleri önerilir.
EPINUSD, KYC işlemleri kapsamında Kullanıcı’dan;
- Şifre,
- Kart PIN kodu,
- CVV/CVC güvenlik kodu,
- Tek kullanımlık banka doğrulama kodu,
- İnternet bankacılığı giriş şifresi
talep etmez.
15. KULLANICI HAKLARI
Kullanıcılar, kendilerine uygulanabilir veri koruma düzenlemelerine bağlı olarak KYC kapsamında işlenen kişisel verileriyle ilgili;
- Verilerinin işlenip işlenmediğini öğrenme,
- Verilere erişim talep etme,
- Yanlış veya eksik verilerin düzeltilmesini isteme,
- Şartları oluştuğunda silme veya sınırlandırma talep etme,
- İşlemeye itiraz etme,
- Uygulanabilir olduğu ölçüde veri taşınabilirliği talep etme,
- Rızaya dayalı işlemlerde rızayı geri çekme
haklarına sahip olabilir.
Bazı KYC veya uyum verilerinin silinmesi, yürürlükteki hukuk, dolandırıcılık önleme, güvenlik veya kayıt saklama yükümlülükleri nedeniyle derhal mümkün olmayabilir.
16. POLİTİKANIN GÜNCELLENMESİ
EPINUSD; güvenlik gereksinimleri, ödeme sistemlerindeki değişiklikler, dolandırıcılık yöntemlerindeki gelişmeler, hizmet kapsamındaki değişiklikler veya uygulanabilir düzenlemeler doğrultusunda KYC süreçlerini ve işbu Politikayı güncelleyebilir.
Güncel KYC Politikası www.epinusd.com üzerinden yayınlanır.
Önemli değişiklikler bakımından uygulanabilir hukuk ayrıca bildirim yapılmasını gerektiriyorsa gerekli bildirimler gerçekleştirilir.
17. YÜRÜRLÜK
İşbu KYC Politikası, www.epinusd.com üzerinde yayınlandığı tarihten itibaren yürürlüğe girer.
Platform’un kullanılması, Kullanıcı’nın KYC süreçleri ve bu kapsamda gerçekleştirilebilecek veri işleme faaliyetleri hakkında bilgilendirildiği anlamına gelir.
Açık rıza veya ayrı bir kullanıcı onayının hukuken gerekli olduğu işlemler bakımından yalnızca Platform’un kullanılması tek başına rıza olarak kabul edilmez.
18. İLETİŞİM VE KYC TALEPLERİ
KYC süreci, kimlik doğrulama, belge gönderimi veya kişisel verilere ilişkin talepler EPINUSD’nin Platform üzerinde yayınlanan resmi destek ve iletişim kanalları aracılığıyla iletilebilir.
Kullanıcılar, hassas kimlik ve finansal belgelerini yalnızca EPINUSD tarafından belirtilen güvenli doğrulama kanalları üzerinden paylaşmalıdır.