Gizlilik Politikası
AltınKapital için kişisel verilerinizin sorumlu şekilde işlenmesi son derece önemlidir. Bilgileri tanımlı amaçlar doğrultusunda ve yürürlükteki kanunlara — özellikle DSGVO'ya — uygun olarak şeffaf şekilde işleriz. Bu politikada hangi verileri topladığımızı, neden kullandığımızı, ne kadar süre sakladığımızı ve nasıl koruduğumuzu açıklıyoruz.
1. Veri Sorumlusu
DSGVO anlamında kişisel verilerinizden sorumlu olan taraf AltınKapital web sitesi ve platformunun işletmecisidir. İlgili iletişim bilgileri ve diğer bilgiler için bu sayfanın yasal bildirim bölümüne bakabilirsiniz. Veri koruma ile ilgili sorularınızda veri koruma yetkilimizle iletişime geçebilirsiniz.
2. Toplanan Veriler
Hizmetlerimizi sunmak, yasal yükümlülükleri yerine getirmek ve platformun güvenli işletimini sağlamak için yalnızca gerekli verileri toplar ve işleriz. Bunlar özellikle şunları içerir:
- Kimlik bilgileri: Ad ve soyad, doğum tarihi (yaş ve kimlik doğrulaması için).
- İletişim bilgileri: E-posta adresi, telefon numarası (isteğe bağlı), ikamet ülkesi ve varsa adres.
- Hesap ve işlem bilgileri: Ödeme detayları, yatırma ve çekme işlemleri, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, log verileri.
- Doğrulama belgeleri: Kimlik belgeleri, adres kanıtı veya KYC/AML incelemeleri için diğer belgeler (yalnızca yasal olarak gerekli ise).
Özel nitelikli kişisel veriler (örn. sağlık verileri veya dini inançlar) genellikle toplanmaz; aksi yasal olarak açıkça gerekli olduğunda veya sizin açık rızanızla yapıldığında istisna olabilir.
3. Toplama Yöntemleri
Verileriniz çeşitli güvenli kanallar üzerinden toplanır:
- Doğrudan sizden: örn. kayıt sırasında, profilinizi güncelleme, doğrulama belgelerini gönderme veya iletişim formunu kullanma.
- Otomatik olarak: örn. çerezler, sunucu logları, analiz araçları ve platformu kullanırken cihaz bilgilerinden.
- Üçüncü taraflardan: örn. ödeme sağlayıcıları (yatırma ve çekmeler için), kimlik doğrulama hizmetleri (KYC/AML) veya sizin rızanızla sosyal giriş hizmetleri.
4. İşleme Amaçları
Kişisel verilerinizi yalnızca açık ve meşru amaçlar için işleriz:
- Kullanıcı hesabınızın oluşturulması, yönetimi ve platform özelliklerinin sunulması.
- Ödeme süreçlerinin (yatırma ve çekme) yürütülmesi ve güvence altına alınması.
- Kişisel müşteri desteği ve taleplerinizin işlenmesi.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (örn. KYC, AML ve vergi gereklilikleri).
- BT güvenliğinin sağlanması ve dolandırıcılık, kötüye kullanım ve saldırılara karşı korunma.
- Kullanıcı deneyiminin iyileştirilmesi ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme amaçları — yalnızca açık rızanıza dayanılarak.
5. İşlemenin Hukuki Dayanakları
- Bir sözleşmenin yerine getirilmesi veya sözleşme öncesi tedbirlerin alınması (GDPR Madde 6/1/b).
- Yasal yükümlülüklerin yerine getirilmesi (GDPR Madde 6/1/c), örn. kara para aklamayla mücadele ile ilgili.
- Meşru menfaatlerin korunması (GDPR Madde 6/1/f), örn. platformun istikrarı ve güvenliğinin sağlanması için.
- Açık rızanız (GDPR Madde 6/1/a), örn. pazarlama veya isteğe bağlı ek özellikler için.
6. Veri Paylaşımı
Verileriniz yalnızca gerektiğinde ve dikkatle seçilmiş ortaklara aktarılır:
- Yatırma ve çekme işlemlerinin yürütülmesi için ödeme hizmet sağlayıcıları ve bankalar.
- KYC/AML incelemelerini gerçekleştiren uzman hizmet sağlayıcılar.
- İlgili veri işleme sözleşmeleri yaptığımız BT ve bulut sağlayıcıları.
- Mümkün olduğu ölçüde anonimleştirilmiş veya takma adlandırılmış verilerle çalışan analiz ve güvenlik araçları.
- Yasal yükümlülükler çerçevesinde dış danışmanlar (örn. avukatlar, vergi danışmanları).
- Yasal bir zorunluluk varsa veya hakların uygulanması gerekiyorsa yetkili makamlar veya mahkemeler.
Kişisel verileriniz ticari amaçlarla üçüncü taraflara aktarılmaz veya satılmaz.
7. Uluslararası Veri Aktarımları
Bazı durumlarda Avrupa Ekonomik Alanı dışında sağlayıcılar (örn. bulut veya analiz hizmetleri) kullanıyoruz. Bu tür durumlarda uygun veri koruması sağlamak için AB standart sözleşme maddeleri, bağlayıcı şirket kuralları veya Avrupa Komisyonu'nun uygunluk kararları gibi uygun güvenlik önlemleri alırız.
8. Veri Güvenliği
Verilerinizi korumak için geniş kapsamlı teknik ve organizasyonel önlemler alırız:
- Güncel protokollerle şifrelenmiş veri iletimi (örn. TLS 1.3+).
- Hassas verilerin dinlenme halindeyken güçlü şifrelenmesi (örn. AES-256).
- Bağımsız uzmanlar tarafından düzenli güvenlik denetimleri, penetrasyon testleri ve incelemeler.
- Sistemlerin şüpheli etkinlikler ve saldırı girişimleri açısından sürekli izlenmesi.
- Katı erişim sınırlamaları ve ekip içinde rol tabanlı yetkilendirmeler.
- Müşteri fonlarının düzenlenmiş ortak kurumlarda ayrı hesaplarda tutulması.
Tüm risklere karşı mutlak bir koruma teknik olarak garanti edilemez, ancak aldığımız önlemlerle bu riskleri çok düşük bir seviyeye indiririz.
9. Saklama Süresi
Verilerinizi yalnızca belirtilen amaçlar için gerekli olduğu veya yasal olarak zorunlu olduğu süre boyunca saklarız:
- Hesabınızı aktif kullandığınız ve sözleşmesel ilişkinin sürdüğü süre boyunca.
- Hesap kapandıktan sonra yasal olarak öngörülen süre boyunca (örn. vergi ve düzenleyici amaçlar için 5–10 yıl).
- Rıza bazlı işlemler (örn. pazarlama) için rızanızı geri çekene kadar.
Veriler daha fazla gerekli olmadığında güvenli bir şekilde silinir veya anonimleştirilir.
10. İlgili Kişi Olarak Haklarınız
Kişisel verilerinizle ilgili kapsamlı haklarınız vardır. Özellikle şunları yapabilirsiniz:
- Hakkınızda hangi verileri sakladığımız konusunda bilgi talep edin.
- Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını talep edin.
- Yasal saklama yükümlülükleri yoksa verilerinizin silinmesini talep edin.
- Belirli durumlarda işlemenin kısıtlanmasını talep edin.
- Verilerinizi yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta alın (veri taşınabilirliği).
- Verdiğiniz izinleri geleceğe yönelik olarak istediğiniz zaman geri çekin.
- Yetkili bir veri koruma denetim otoritesine şikayette bulunun.
11. Çerezler ve Benzer Teknolojiler
Platformun işlevselliğini sağlamak, kullanımı analiz etmek ve kullanıcı deneyimini optimize etmek için çerezler ve benzer teknolojiler kullanıyoruz. Temel çerezler her zaman aktiftir; analitik ve pazarlama çerezleri ise önceden rızanızı gerektirir. Daha fazla ayrıntı Çerez Politikamızda bulunabilir.
12. Bu Gizlilik Politikasındaki Değişiklikler
Yasal değişiklikler, düzenleyici gereklilikler veya yeni özellikler gibi nedenlerle bu politikayı zaman zaman güncelleyebiliriz. Güncellenmiş versiyon her zaman web sitesinde erişilebilir olacaktır. İlgili değişiklikler hakkında sizi e-posta veya doğrudan platform üzerinden bilgilendiririz.
13. Veri Koruma Konularıyla İlgili İletişim
Veri koruma, bu politika veya haklarınızı kullanma hakkında sorularınız varsa, support.altnkapital@gmail.com e-posta adresinden veya sayfanın iletişim formu aracılığıyla bize ulaşın. Veri koruma yetkilimiz talebinizi inceleyecek ve en kısa sürede yanıtlayacaktır.
AltınKapital'ı kullanarak bu gizlilik bildirimini okuduğunuzu ve içeriğini kabul ettiğinizi teyit edersiniz.
Güveniniz için teşekkürler. Verilerinizin ve gizliliğinizin korunması bizim için daima öncelikli bir konudur.