1. Giriş
Borsa AI'ya ("biz", "bize", "bizim" veya "Platform") hoş geldiniz. Gizliliğinizi korumaya ve kişisel bilgilerinizin güvenliğini sağlamaya kararlıyız. Bu Gizlilik Politikası, web sitemizi, mobil uygulamalarımızı ve ilgili hizmetlerimizi (toplu olarak "Hizmetler") ziyaret ettiğinizde veya kullandığınızda verileri nasıl topladığımızı, kullandığımızı, ifşa ettiğimizi, sakladığımızı ve koruduğumuzu açıklar.
Borsa AI'ya erişerek veya kullanarak, bu Gizlilik Politikasında açıklanan uygulamaları okuduğunuzu, anladığınızı ve kabul ettiğinizi onaylamış olursunuz. Bu şartları kabul etmiyorsanız, lütfen Hizmetlerimizi kullanmayı derhal bırakın.
Bu Gizlilik Politikası, 6698 sayılı Kişisel Verilerin Korunması Kanunu'na (KVKK) ve ilgili mevzuata uygundur.
2. Topladığımız Bilgiler
Hizmetlerimizi sağlamak, sürdürmek, iyileştirmek ve güvence altına almak için çeşitli bilgi türleri toplarız:
2.1 Sağladığınız Kişisel Bilgiler
Bir hesap oluşturduğunuzda aşağıdakileri toplarız:
- Kimlik Bilgileri: Ad soyad, doğum tarihi, cinsiyet, ikamet adresi
- İletişim Bilgileri: E-posta adresi, telefon numarası, adres
- Finansal Bilgiler: Banka hesap detayları, ödeme kartı bilgileri, işlem geçmişi
- Doğrulama Belgeleri: Devlet tarafından verilmiş kimlik belgesi (nüfus cüzdanı, pasaport), ikametgah belgesi (fatura, banka hesap özeti)
- Hesap Kimlik Bilgileri: Kullanıcı adı, şifre, güvenlik soruları ve cevapları
2.2 Otomatik Olarak Toplanan Bilgiler
Hizmetlerimizi kullandığınızda otomatik olarak şunları toplarız:
- Cihaz Bilgileri: IP adresi, tarayıcı türü ve sürümü, işletim sistemi, cihaz tanımlayıcıları
- Kullanım Verileri: Ziyaret edilen sayfalar, kullanılan özellikler, sayfalarda geçirilen süre, tıklama desenleri, oturum kayıtları
- Konum Verileri: IP adresine dayalı yaklaşık coğrafi konum
- Çerezler ve İzleme Teknolojileri: Oturum çerezleri, kalıcı çerezler, web işaretçileri, analiz etiketleri (detaylar için Çerez Politikamıza bakın)
2.3 Üçüncü Taraflardan Alınan Bilgiler
Aşağıdaki kaynaklardan hakkınızda bilgi alabiliriz:
- Kimlik Doğrulama Hizmetleri: Müşterinizi Tanıyın (KYC) uyumluluğu için üçüncü taraf doğrulama sağlayıcıları
- Ödeme İşlemcileri: İşlem onayı ve ödeme durumu bilgileri
- Kripto Borsaları: İşlem faaliyetleri, hesap bakiyeleri (yetki verdiğiniz güvenli API bağlantıları aracılığıyla)
- Analiz Sağlayıcıları: Toplu kullanım istatistikleri ve performans ölçümleri
3. Bilgilerinizi Nasıl Kullanıyoruz
Toplanan bilgileri aşağıdaki amaçlarla kullanırız:
- Hizmet Sunumu: Hesabınızı oluşturmak ve yönetmek, işlemleri gerçekleştirmek, ödemeleri işlemek ve platform özelliklerini sunmak
- Kimlik Doğrulama: Suç Gelirlerinin Aklanmasının ve Terörizmin Finansmanının Önlenmesi (MASAK) mevzuatına uymak
- Müşteri Desteği: Soruları yanıtlamak, sorunları gidermek ve yardım sağlamak
- Güvenlik ve Dolandırıcılık Önleme: Şüpheli faaliyetleri, yetkisiz erişimi ve dolandırıcılık işlemlerini tespit etmek, önlemek ve soruşturmak
- Platform İyileştirmesi: Kullanım desenlerini analiz etmek, yeni özellikler geliştirmek ve kullanıcı deneyimini optimize etmek
- İletişim: Hesap bildirimleri, güvenlik uyarıları, güncellemeler ve promosyon materyalleri göndermek (onayınızla)
- Yasal Uyumluluk: Düzenleyici gereklilikleri karşılamak, yasal taleplere yanıt vermek ve Hüküm & Koşullarımızı uygulamak
- Araştırma ve Analiz: Pazar araştırması yapmak ve istatistiksel içgörüler üretmek (anonimleştirilmiş veriler kullanarak)
4. İşlemenin Yasal Dayanağı (KVKK Uyumluluğu)
Türkiye'deki kullanıcılar için, kişisel verileri aşağıdaki yasal dayanaklara göre işleriz:
- Sözleşmenin Gereği: Sizinle olan sözleşmemizi yerine getirmek için gerekli işleme
- Yasal Yükümlülük: MASAK düzenlemeleri, vergi mevzuatı ve finansal raporlama gerekliliklerine uyum
- Meşru Menfaat: Dolandırıcılık önleme, güvenlik iyileştirmeleri, iş analitiği (haklarınızla dengelenir)
- Açık Rıza: Pazarlama iletişimleri, isteğe bağlı veri toplama (istediğiniz zaman geri çekebilirsiniz)
5. Bilgilerinizi Nasıl Paylaşıyoruz
Kişisel bilgilerinizi satmayız, kiralamayız veya takas etmeyiz. Ancak, verilerinizi aşağıdakilerle paylaşabiliriz:
5.1 Hizmet Sağlayıcılar
Bizim adımıza hizmet gerçekleştiren üçüncü taraf tedarikçiler:
- Ödeme işlemcileri (işlem işleme için)
- Bulut barındırma sağlayıcıları (veri depolama ve sunucu altyapısı için)
- Kimlik doğrulama hizmetleri (KYC uyumluluğu için)
- E-posta ve iletişim platformları (bildirimler için)
- Analiz ve izleme araçları (performans takibi için)
Tüm hizmet sağlayıcılar, verilerinizi korumak ve yalnızca belirtilen amaçlar için kullanmak üzere sözleşmesel olarak yükümlüdür.
5.2 Düzenleyici ve Yasal Makamlar
Yasal olarak gerektiğinde bilgileri aşağıdakilerle paylaşabiliriz:
- Mali Suçları Araştırma Kurulu (MASAK)
- Sermaye Piyasası Kurulu (SPK)
- Kolluk kuvvetleri (geçerli yasal taleplere yanıt olarak)
- Vergi daireleri (vergi raporlama yükümlülükleri için)
5.3 İş Devirleri
Bir birleşme, satın alma veya varlık satışı durumunda, bilgileriniz bu politikada belirtilen aynı gizlilik korumalarına tabi olarak devralan kuruluşa aktarılabilir.
6. Veri Güvenliği
Bilgilerinizi korumak için sektör standartlarında güvenlik önlemleri uyguluyoruz:
- Şifreleme: Tüm veri iletimleri SSL/TLS şifrelemesi kullanır; saklanan hassas veriler AES-256 ile şifrelenir
- Erişim Kontrolleri: Sıkı rol tabanlı erişim kontrolleri, çalışanların kişisel verilere erişimini sınırlar
- İki Faktörlü Kimlik Doğrulama (2FA): Tüm kullanıcı hesapları için mevcuttur
- Düzenli Güvenlik Denetimleri: Bağımsız üçüncü taraf sızma testleri ve güvenlik açığı değerlendirmeleri
- Güvenli Altyapı: Veriler, fiziksel güvenlik kontrollerine sahip ISO 27001 sertifikalı veri merkezlerinde saklanır
- Olay Müdahalesi: Kapsamlı ihlal bildirim prosedürleri mevcuttur
Bilgilerinizi korumak için çaba göstersek de, hiçbir iletim veya depolama yöntemi %100 güvenli değildir. Kullanıcılar, hesap kimlik bilgilerinin gizliliğini korumaktan sorumludur.
7. Veri Saklama
Kişisel bilgileri, bu Gizlilik Politikasında belirtilen amaçlar için gerekli olduğu sürece saklarız; yasalarca daha uzun bir saklama süresi gerektirilmedikçe veya izin verilmedikçe:
- Aktif Hesaplar: Hesabınız aktif olduğu sürece veriler saklanır
- Kapatılan Hesaplar: Kimlik doğrulama kayıtları 7 yıl süreyle saklanır (MASAK gerekliliği)
- İşlem Kayıtları: Finansal raporlama ve vergi uyumluluğu için 7 yıl saklanır
- İletişimler: Destek talepleri 3 yıl saklanır
- Pazarlama Verileri: Onayın geri çekilmesinden itibaren 90 gün içinde silinir
8. Gizlilik Haklarınız
KVKK kapsamında aşağıdaki haklara sahipsiniz:
- Öğrenme: Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Erişim: İşlenen kişisel verilerinizin bir kopyasını talep etme
- Düzeltme: Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
- Silme: Kişisel verilerinizin silinmesini veya yok edilmesini isteme (yasal saklama yükümlülüklerine tabidir)
- İtiraz: Size özel olarak otomatik sistemlerle analiz edilmesi nedeniyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Zarar Giderme: Kişisel verilerinizin kanuna aykırı olarak işlenmesi nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
Bu hakları kullanmak için [email protected] adresinden bize ulaşın. Talebinizi aldıktan sonra en geç 30 gün içinde yanıt vereceğiz.
9. Uluslararası Veri Transferleri
Bilgileriniz Türkiye dışındaki ülkelere aktarılabilir. Kişisel verilerinizin aktarıldığı ülkelerde yeterli korumayı aşağıdakilerle sağlıyoruz:
- Kişisel Verileri Koruma Kurulu tarafından yeterli korumaya sahip olduğu ilan edilen yabancı ülkeler
- Yeterli korumanın bulunmadığı durumlarda, Türkiye'deki ve ilgili ülkedeki veri sorumlularının yeterli bir korumayı yazılı olarak taahhüt ettiği ve Kurulun izninin bulunduğu yabancı ülkelere aktarım
- Tüm uluslararası hizmet sağlayıcılarla veri işleme sözleşmeleri
10. Çocukların Gizliliği
Borsa AI, 18 yaşından küçük bireyler için tasarlanmamıştır. Bilerek küçüklerden kişisel bilgi toplamayız. Bir kullanıcının 18 yaşından küçük olduğunu fark edersek, hesabını ve ilişkili verilerini derhal sileriz.
11. Bu Gizlilik Politikasına Yapılan Güncellemeler
Bu Gizlilik Politikasını, uygulamalarımızda, teknolojide, yasal gerekliliklerde veya iş operasyonlarımızdaki değişiklikleri yansıtmak için periyodik olarak güncelleyebiliriz. Önemli değişiklikler, yürürlüğe girmeden en az 30 gün önce e-posta veya web sitemizde belirgin bir bildirim ile duyurulacaktır.
Değişiklikler yürürlüğe girdikten sonra Hizmetleri kullanmaya devam etmeniz, güncellenmiş Gizlilik Politikasını kabul ettiğiniz anlamına gelir.
12. Bize Ulaşın
Bu Gizlilik Politikası veya veri uygulamalarımız hakkında sorularınız, endişeleriniz veya şikayetleriniz varsa, lütfen iletişime geçin:
KVKK Yetkilisi
Borsa AI
E-posta: [email protected]
Telefon: +90 242 112 1591
Adres: KVKK Yetkilisi, Borsa AI, Büyükdere Cad. No:123, 34394 Şişli, İstanbul, Türkiye
Yanıtımızdan memnun kalmazsanız, Kişisel Verileri Koruma Kurumu'na (KVKK) www.kvkk.gov.tr adresinden veya +90 242 962 0347 numaralı telefondan şikayette bulunabilirsiniz.
Güveniniz Bizim Önceliğimizdir. Borsa AI'da gizliliğinizi korumak sadece yasal bir yükümlülük değil, yaptığımız her şeye rehberlik eden temel bir ilkedir. Yatırım yolculuğunuzun her adımında şeffaflığa, güvenliğe ve haklarınıza saygı duymaya kararlıyız.