Gizlilik Politikası
Kişisel verilerinizin sorumlu şekilde korunması Bit Ai Bumex için en yüksek önceliktir. Bilgilerinizi yalnızca şeffaf, amaçla sınırlı ve yürürlükteki veri koruma mevzuatına – özellikle GDPR (KVKK/DSGVO) düzenlemelerine – uygun biçimde işleriz. Bu gizlilik metninde hangi verileri topladığımızı, hangi amaçlarla kullandığımızı, ne kadar süre sakladığımızı ve hangi önlemlerle koruduğumuzu anlaşılır şekilde açıklarız.
1. Veri sorumlusu
GDPR kapsamında kişisel verilerinizin işlenmesinden, Bit Ai Bumex web sitesi ve platformunun işletmecisi veri sorumlusu olarak sorumludur. İlgili iletişim bilgileri ve ek açıklamalar bu web sitesinin yasal bildirim (impressum) bölümünde yer alır. Veri korumayla ilgili her türlü sorunuz için dilediğiniz zaman veri koruma sorumlumuzla iletişime geçebilirsiniz.
2. Toplanan veriler
Yalnızca hizmetlerimizi sunmak, yasal yükümlülükleri yerine getirmek ve platformu güvenli şekilde işletmek için gerekli olan verileri toplar ve işleriz. Bunlara özellikle şunlar dahildir:
- Kimlik verileri: Ad, soyad, doğum tarihi (yaş kontrolü ve kimlik doğrulama için).
- İletişim verileri: E-posta adresi, telefon numarası (opsiyonel), ikamet edilen ülke ve gerekiyorsa adres.
- Hesap ve işlem bilgileri: Ödeme verileri, para yatırma/çekme işlemleri, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, log kayıtları.
- Doğrulama belgeleri: Kimlik belgeleri, adres kanıtları veya KYC/AML incelemesi için diğer dokümanlar (yalnızca yasal zorunluluk varsa).
Özel nitelikli kişisel veri kategorilerini (ör. sağlık verileri veya dini inanç bilgileri) kural olarak toplamayız; ancak açık bir yasal zorunluluk ya da sizin açık rızanız bunu gerekli kılarsa istisna oluşabilir.
3. Verilerin toplanma yöntemleri
Verileriniz farklı ve güvenli kanallarla toplanabilir:
- Doğrudan sizden: örneğin kayıt sırasında, profilinizi güncellerken, doğrulama belgelerini yüklerken veya iletişim formunu kullanırken.
- Otomatik olarak: ör. platform kullanımı sırasında çerezler, sunucu logları, analiz araçları ve cihaz bilgileri üzerinden.
- Üçüncü taraflar üzerinden: örneğin ödeme hizmet sağlayıcıları (para yatırma/çekme), kimlik doğrulama hizmetleri (KYC/AML) veya – onayınızla – sosyal giriş (social login) servisleri.
4. İşleme amaçları
Kişisel verilerinizi yalnızca açıkça tanımlanmış ve meşru amaçlar için işleriz:
- Kullanıcı hesabınızın kurulması, yönetilmesi ve platform işlevlerinin sunulması.
- Ödeme süreçlerinin (para yatırma/çekme) yürütülmesi ve güvence altına alınması.
- Kişisel müşteri desteği ve taleplerinizin işlenmesi.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (ör. KYC, AML ve vergi mevzuatı gereklilikleri).
- BT güvenliğinin sağlanması ve dolandırıcılık, kötüye kullanım ve saldırılara karşı koruma.
- Kullanıcı deneyiminin iyileştirilmesi ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme – yalnızca açık rızanıza dayanarak.
5. İşlemenin hukuki dayanakları
- Sözleşmenin ifası veya sözleşme öncesi işlemler (GDPR Madde 6(1)(b)).
- Hukuki yükümlülüklerin yerine getirilmesi (GDPR Madde 6(1)(c)), örn. kara para aklamayla mücadele kapsamında.
- Meşru menfaatlerin korunması (GDPR Madde 6(1)(f)), örn. platformun istikrarı ve güvenliğinin sağlanması.
- Açık rızanız (GDPR Madde 6(1)(a)), örn. pazarlama veya isteğe bağlı ek özellikler için.
6. Verilerin paylaşılması
Verileriniz yalnızca gerekli olduğu durumlarda ve sadece özenle seçilmiş iş ortaklarıyla paylaşılır:
- Para yatırma/çekme işlemlerinin yürütülmesi için ödeme kuruluşları ve bankalar.
- KYC/AML kontrollerinin yapılması için uzman hizmet sağlayıcılar.
- Uygun veri işleme sözleşmeleri yaptığımız BT ve bulut hizmet sağlayıcıları.
- Mümkün olduğunda anonimleştirilmiş veya takma adlandırılmış verilerle çalışan analiz ve güvenlik araçları.
- Yasal yükümlülükler kapsamında dış danışmanlar (ör. avukatlar, mali müşavirler).
- Hukuki zorunluluk varsa veya hakların korunması gerekiyorsa yetkili kurumlar ya da mahkemeler.
Kişisel verilerinizin ticari amaçla üçüncü kişilere devri veya satışı kesinlikle yapılmaz.
7. Uluslararası veri aktarımı
Zaman zaman, merkezi Avrupa Ekonomik Alanı (AEA/EWR) dışında bulunan hizmet sağlayıcılarla (ör. bulut veya analiz sağlayıcıları) çalışabiliriz. Bu durumlarda; AB standart sözleşme maddeleri, Binding Corporate Rules veya AB Komisyonu yeterlilik kararları gibi uygun güvencelerle yeterli veri koruma seviyesinin sağlandığından emin oluruz.
8. Veri güvenliği
Verilerinizi korumak için kapsamlı teknik ve idari önlemler uygularız:
- Güncel protokollerle şifreli veri aktarımı (ör. TLS 1.3+).
- Depolama sırasında hassas verilerin güçlü şifrelenmesi (ör. AES-256).
- Düzenli güvenlik denetimleri, sızma testleri ve bağımsız uzman incelemeleri.
- Şüpheli aktiviteler ve saldırı girişimleri için sistemlerin sürekli izlenmesi.
- Ekip içinde sıkı erişim kısıtlamaları ve rol tabanlı yetkilendirmeler.
- Müşteri fonlarının regüle kurumlar nezdinde ayrıştırılmış hesaplarda saklanması.
Teknik olarak tüm risklere karşı mutlak koruma garanti edilemez; ancak uyguladığımız önlemlerle bu riskleri son derece düşük bir seviyeye indiririz.
9. Saklama süresi
Verilerinizi yalnızca belirtilen amaçlar için gerekli olduğu sürece veya yasal düzenlemelerin zorunlu kıldığı süre boyunca saklarız:
- Hesabınızın aktif kullanımı ve sözleşme ilişkisinin devamı boyunca.
- Hesap kapatıldıktan sonra yasal saklama yükümlülükleri kapsamında (ör. vergi ve denetim amaçlı 5–10 yıl).
- Rızaya dayalı işlemlerde (ör. pazarlama) rızanızı geri çekene kadar.
Belirtilen amaçlar için veriler artık gerekli olmadığında, güvenli şekilde silinir veya anonimleştirilir.
10. İlgili kişi olarak haklarınız
Kişisel verilerinizle ilgili kapsamlı haklara sahipsiniz. Özellikle şunları talep edebilirsiniz:
- Hakkınızda hangi verileri sakladığımız konusunda bilgi (erişim) talebi.
- Hatalı verilerin düzeltilmesini veya eksik verilerin tamamlanmasını isteme.
- Yasal saklama yükümlülükleri yoksa verilerinizin silinmesini talep etme.
- Belirli durumlarda işlemenin kısıtlanmasını isteme.
- Verilerinizi yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir formatta alma (veri taşınabilirliği).
- Verdiğiniz rızayı geleceğe dönük olarak dilediğiniz an geri çekme.
- Yetkili veri koruma denetim otoritesine şikâyette bulunma.
11. Çerezler ve benzeri teknolojiler
Platformun işlevselliğini sağlamak, kullanımı analiz etmek ve deneyiminizi iyileştirmek için çerezler ve benzeri teknolojiler kullanırız. Gerekli (temel) çerezler her zaman aktiftir; analiz ve pazarlama çerezleri ise yalnızca önceden verdiğiniz onayla devreye alınır. Detaylı bilgi için Çerez Politikamıza bakabilirsiniz.
12. Bu gizlilik politikasındaki değişiklikler
Bu gizlilik metnini zaman zaman güncelleyebiliriz – örneğin yeni yasal düzenlemeler, değişen denetim gereklilikleri veya genişletilen platform fonksiyonları nedeniyle. Güncel sürüm her zaman web sitemizde erişime açıktır. Önemli değişikliklerde sizi e-posta ile veya doğrudan platform üzerinden bilgilendiririz.
13. Veri koruma soruları için iletişim
Veri koruma, bu metin veya haklarınızı kullanma konularında sorularınız varsa, lütfen bit-ai-bumex-official@gmail.com adresine e-posta göndererek bize ulaşın veya web sitesindeki iletişim formunu kullanın. Veri koruma sorumlumuz talebinizi kısa süre içinde inceleyip yanıtlayacaktır.
kullanarak, bu gizlilik politikasını okuduğunuzu ve içeriğini kabul ettiğinizi beyan etmiş olursunuz.
Güveniniz için teşekkür ederiz. Verilerinizin ve mahremiyetinizin korunması bizim için her zaman temel bir önceliktir.