Kişisel Verilerin Korunması ve Gizlilik İlkeleri
LiraX, kişisel bilgilerin özenli, anlaşılır ve sorumlu şekilde ele alınmasını temel alır. Verileri, başta KVKK olmak üzere geçerli mevzuata uygun biçimde ve önceden belirlenmiş amaçlar doğrultusunda işleriz. Bu politika; hangi bilgileri topladığımızı, neden kullandığımızı, ne kadar süre sakladığımızı ve hangi güvenlik tedbirlerini uyguladığımızı açıklar.
1. Veri sorumlusunun belirlenmesi
KVKK bakımından kişisel verilerinizin veri sorumlusu, site işletmecisiyle birlikte LiraX platformudur. İletişim bilgileri ve diğer hukuki açıklamalar web sitesindeki yasal bildirimlerde bulunur. Gizlilikle ilgili talepleriniz için veri koruma yetkilimize ulaşabilirsiniz.
2. İşlenen kişisel veri kategorileri
Hizmetleri sunmak, yasal sorumluluklarımızı yerine getirmek ve platform güvenliğini korumak için gerekli bilgilerle sınırlı hareket ederiz. Başlıca veri kategorileri şöyledir:
- Kimlik verileri: ad, soyad ve yaş kontrolü amacıyla doğum tarihi.
- İletişim verileri: e-posta adresi, tercihe bağlı telefon numarası, ikamet ülkesi ve gerektiğinde posta adresi.
- Hesap ve finansal işlem verileri: ödeme bilgileri, para yatırma ve çekme kayıtları ile işlem geçmişi.
- Teknik ve kullanım bilgileri: IP adresi, tarayıcı ve cihaz ayrıntıları, erişim zamanları ve bağlantı kayıtları.
- Doğrulama belgeleri: kimlik veya adres kanıtı ile KYC/AML kontrolleri için ihtiyaç duyulan diğer belgeler; yalnızca hukuken gerekli kapsamda.
Sağlık bilgileri veya dini inançlar gibi özel nitelikli verileri normal hizmet sürecinde talep etmeyiz. Ancak açık bir yasal gereklilik ya da açık rıza varsa istisnai olarak işlenebilir.
3. Verilerin elde edildiği kaynaklar
Hizmetin güvenli ve kesintisiz çalışmasını desteklemek için bilgileri farklı kaynaklardan alabiliriz:
- Sizin sağladığınız bilgiler: hesap oluştururken, profilinizi değiştirirken, doğrulama belgesi yüklerken veya iletişim formu gönderirken paylaştığınız veriler.
- Kullanım sırasında otomatik elde edilen bilgiler: çerezler, sunucu günlükleri, analiz sistemleri ve cihazın teknik nitelikleri.
- Hizmet sağlayıcılardan alınan bilgiler: para yatırma veya çekme işlemlerindeki ödeme kuruluşları, KYC/AML doğrulama hizmetleri ya da onayınızla kullanılan sosyal giriş servislerinden gelen veriler.
4. Kişisel verilerin kullanım amaçları
Kişisel verileri, size açıklanan ve hukuka uygun şekilde belirlenen amaçların dışına çıkmadan kullanırız:
- Kullanıcı hesabınızı ve platform işlevlerini oluşturmak, yönetmek ve kullanımınıza açmak.
- Para yatırma ve çekme dâhil ödeme işlemlerini yürütmek ve güvenli biçimde sonuçlandırmak.
- Sorularınızı yanıtlamak, taleplerinizi takip etmek ve ihtiyacınıza uygun destek sunmak.
- KYC, AML ve vergi kuralları da dâhil olmak üzere yasal ve düzenleyici yükümlülüklere uymak.
- Bilgi güvenliğini artırmak; dolandırıcılık, yetkisiz erişim ve siber tehdit ihtimalini azaltmak.
- Platformun nasıl kullanıldığını incelemek ve özellikleri daha açık, pratik ve yararlı hâle getirmek.
- Pazarlama mesajları ve ürün güncellemeleri göndermek; bunu yalnızca açık izniniz olduğunda gerçekleştirmek.
5. Veri işlemenin hukuki gerekçeleri
- Sözleşmeyi hazırlamak veya yerine getirmek ve KVKK kapsamındaki sözleşme öncesi süreçleri yürütmek.
- Kara para aklamayı önleme kuralları gibi kanundan kaynaklanan yükümlülükleri karşılamak.
- Platformun güvenli, işlevsel ve güvenilir biçimde çalışması için gerekli meşru menfaatleri gözetmek.
- Pazarlama faaliyetleri veya isteğe bağlı özellikler için verdiğiniz açık rızayı esas almak.
6. Verilerin paylaşımı ve aktarımı
Bilgi paylaşımı yalnızca gerekli olduğu ölçüde ve özenle seçilmiş hizmet sağlayıcılarla sınırlı tutulur:
- Para yatırma ve çekme işlemlerinde rol alan bankalar ile ödeme hizmeti sağlayıcıları.
- KYC ve AML kontrollerini yürüten yetkin hizmet kuruluşları.
- Veri işleme sözleşmeleri kapsamında çalışan teknoloji şirketleri ve bulut altyapısı sağlayıcıları.
- Uygun hallerde anonimleştirilmiş veya takma adla kullanılan verilerle çalışan analiz ve güvenlik hizmetleri.
- Hukuk danışmanları, vergi uzmanları ve hukuki destek sağlayan diğer dış profesyoneller.
- Kanunen gerektiğinde veya haklarımızı korumak amacıyla kamu kurumları ve yargı mercileri.
Kişisel bilgilerinizi ticari kazanç sağlamak için üçüncü kişilere satmaz veya bu amaçla paylaşmayız.
7. Sınır ötesi veri aktarımı
Zaman zaman Avrupa Ekonomik Alanı dışındaki bulut ya da analiz hizmetlerinden yararlanabiliriz. Bu tür aktarımlarda, verilerin uygun düzeyde korunmasını sağlamak üzere standart sözleşme hükümleri, bağlayıcı şirket kuralları veya yeterlilik kararları gibi geçerli hukuki güvenceleri kullanırız.
8. Veri güvenliği ve gizlilik tedbirleri
Bilgilerin korunmasına destek olmak amacıyla teknik tedbirleri idari ve operasyonel denetimlerle birlikte uygularız:
- Veri iletimi sırasında TLS 1.3 veya daha güncel protokoller gibi çağdaş şifreleme yöntemlerinin uygulanması.
- Hassas bilgilerin saklanırken AES-256 düzeyinde güçlü şifrelemeyle korunması.
- Periyodik güvenlik değerlendirmeleri, sızma testleri ve bağımsız uzman incelemelerinin yapılması.
- Şüpheli hareketleri ve muhtemel saldırı teşebbüslerini belirlemek için sistemlerin sürekli takip edilmesi.
- Çalışan erişiminin görev temelli yetkilendirme ve en az ayrıcalık prensibiyle sınırlandırılması.
- Müşteri varlıklarının düzenlemelere tabi iş ortaklarında ayrı hesaplarda muhafaza edilmesi.
Hiçbir sistem bütün tehditleri tamamen ortadan kaldıramaz. Yine de güvenlik kontrollerimizi öngörülebilir riskleri makul ölçüde azaltacak şekilde geliştiririz.
9. Verilerin saklanma dönemleri
Bilgileri, ilgili amaç için ihtiyaç duyulan süre kadar veya mevzuatın öngördüğü zorunlu dönem boyunca muhafaza ederiz:
- Hesabınız aktif kaldığı ve sözleşmeye dayalı ilişki sürdüğü müddetçe.
- Hesap kapatıldıktan sonra vergi ve düzenleme kaynaklı yükümlülükler nedeniyle kanunen gerekli saklama süresi boyunca; örneğin 5–10 yıl.
- Pazarlama gibi rızaya bağlı süreçlerde, verdiğiniz onayı geri çektiğiniz tarihe kadar.
Saklama ihtiyacı sona erdiğinde verileri güvenli yöntemlerle siler veya kimlikle ilişkilendirilemeyecek biçimde anonimleştiririz.
10. Veri sahiplerinin hakları
KVKK kapsamında kişisel verileriniz üzerinde çeşitli haklara sahipsiniz. Başlıca haklarınız aşağıda açıklanmıştır:
- Hakkınızda tutulan kişisel verilerin neler olduğunu öğrenme ve bunlara erişim isteme.
- Hatalı verilerin düzeltilmesini ya da eksik kayıtların tamamlanmasını talep etme.
- Yasal bir muhafaza zorunluluğu yoksa kişisel verilerin silinmesini isteme.
- Şartlar elverdiğinde kişisel verilerin işlenmesinin kısıtlanmasını talep etme.
- Verileri yapılandırılmış, yaygın kullanılan ve makinece okunabilir bir biçimde alma; bu hak veri taşınabilirliği olarak adlandırılır.
- İleriye dönük sonuç doğuran açık rızanızı dilediğiniz zaman geri çekme.
- Yetkili veri koruma kurumuna başvurarak şikâyet iletme.
11. Çerezler ve benzer araçlar
Web sitesinin çalışmasını sağlamak, kullanım biçimlerini anlamak ve deneyimi geliştirmek için çerezlerden ve benzer araçlardan yararlanırız. Zorunlu çerezler hizmetin sunulması için açık kalır; analiz ve reklam çerezleri ise önceden verdiğiniz onaya bağlıdır. Daha fazla bilgi çerez politikamızda yer alır.
12. Politikada yapılabilecek güncellemeler
Bu politika, mevzuat veya düzenleyici şartlardaki değişiklikler ya da yeni özelliklerin eklenmesi nedeniyle yenilenebilir. Güncel metni web sitesinde yayımlar, önemli güncellemeleri e-posta veya platform bildirimleriyle paylaşırız.
13. Gizlilik için iletişim kanalları
Gizlilik süreçlerimiz, bu politika veya haklarınızın kullanımı hakkında bilgi almak için $site_gmail adresine e-posta gönderebilir ya da web sitesindeki iletişim formunu doldurabilirsiniz. Veri koruma yetkilimiz başvurunuzu değerlendirip mümkün olan en kısa sürede dönüş yapar.
LiraX web sitesini kullanmanız, bu gizlilik politikasını incelediğiniz ve burada belirtilen koşulları kabul ettiğiniz anlamına gelir.