Gizlilik Politikası
Kişisel verilerinizin sorumlu şekilde işlenmesi Borsa AI için en yüksek öneme sahiptir. Bilgileri şeffaf, belirlenmiş amaçlarla ve yürürlükteki yasalara — özellikle GDPR'e — uygun şekilde işleriz. Bu politikada hangi verileri topladığımızı, neden kullandığımızı, ne kadar süre sakladığımızı ve nasıl koruduğumuzu açıklıyoruz.
1. Veri sorumlusu
GDPR anlamında kişisel verilerinizden sorumlu olan taraf, Borsa AI web sitesi ve platformunun işletmecisidir. İlgili iletişim bilgileri ve ek bilgiler bu sayfanın yasal bilgilendirmesinde (impressum) yer almaktadır. Veri koruma ile ilgili sorularınız için veri koruma görevlimize başvurabilirsiniz.
2. Toplanan veriler
Hizmetlerimizi sunmak, yasal yükümlülükleri yerine getirmek ve platformun güvenli işletimini sağlamak için yalnızca gerekli verileri toplar ve işleriz. Bunlar özellikle şunları içerir:
- Kimlik verileri: Ad ve soyad, doğum tarihi (yaş ve kimlik doğrulaması için).
- İletişim bilgileri: E-posta adresi, telefon numarası (opsiyonel), ikametgah ülkesi ve gerekirse adres.
- Hesap ve işlem bilgileri: Ödeme detayları, yatırma ve çekme işlemleri, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, log kayıtları.
- Doğrulama belgeleri: Kimlik belgeleri, adres kanıtı veya KYC/AML kontrolleri için gereken diğer belgeler (yalnızca yasalar gerektirdiğinde).
Özel nitelikli kişisel veriler (ör. sağlık verileri veya dini inançlar) genellikle toplanmaz; yalnızca yasal olarak açıkça gerekli olması veya açık rızanızın bulunması halinde işlenir.
3. Toplama yöntemleri
Verileriniz çeşitli güvenli kanallar üzerinden toplanır:
- Doğrudan sizden: örn. kayıt sırasında, profil bakımında, doğrulama belgeleri sunarken veya iletişim formunu kullanırken sağlanan bilgiler.
- Otomatik olarak: örn. çerezler, sunucu logları, analiz araçları ve platform kullanımı sırasında elde edilen cihaz bilgileri.
- Üçüncüler aracılığıyla: örn. ödeme sağlayıcıları (yatırma ve çekme işlemleri için), kimlik doğrulama hizmetleri (KYC/AML) veya rızanızla sağlanan sosyal giriş hizmetleri.
4. İşleme amaçları
Kişisel verilerinizi yalnızca açık ve meşru amaçlar için işleriz:
- Kullanıcı hesabınızın oluşturulması, yönetilmesi ve platform işlevlerinin sunulması.
- Ödeme süreçlerinin gerçekleştirilmesi ve güvence altına alınması (yatırma ve çekme işlemleri).
- Kişisel müşteri desteği ve taleplerinizin işlenmesi.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (ör. KYC, AML ve vergi gereksinimleri).
- Sahtekarlık, kötüye kullanım ve saldırılara karşı BT güvenliğinin sağlanması.
- Kullanıcı deneyiminin iyileştirilmesi ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme amaçları — yalnızca açık rızanıza dayalı olarak.
5. İşlemenin hukuki dayanakları
- Bir sözleşmenin yerine getirilmesi veya sözleşme öncesi tedbirlerin alınması (GDPR Madde 6(1)(b)).
- Yasal yükümlülüklerin yerine getirilmesi (GDPR Madde 6(1)(c)), ör. kara para aklamayla mücadele bağlamında.
- Meşru menfaatlerin korunması (GDPR Madde 6(1)(f)), ör. platformun istikrarı ve güvenliğinin sağlanması amacıyla.
- Açık rızanız (GDPR Madde 6(1)(a)), örn. pazarlama veya isteğe bağlı ek özellikler için.
6. Veri paylaşımı
Verileriniz yalnızca gerektiğinde ve özenle seçilmiş ortaklarla paylaşılır:
- Ödemelerin gerçekleştirilmesi için ödeme hizmet sağlayıcıları ve bankalar.
- KYC/AML kontrollerini yürüten uzman hizmet sağlayıcılar.
- İşleme sözleşmeleri kapsamında anlaştığımız BT ve bulut sağlayıcıları.
- Mümkün olduğunca anonimleştirilmiş veya takma adlandırılmış verilerle çalışan analiz ve güvenlik araçları.
- Yasal yükümlülükler çerçevesinde dış danışmanlar (örn. avukatlar, vergi danışmanları).
- Yasal zorunluluk olması veya hakların korunması gerektiğinde yetkili kurumlar veya mahkemeler.
Kişisel verileriniz üçüncü taraflara ticari amaçlarla aktarılamaz veya satılamaz.
7. Uluslararası veri aktarımı
Bazı durumlarda Avrupa Ekonomik Alanı dışında hizmet sağlayıcılar (örn. bulut veya analiz hizmetleri) kullanabiliriz. Bu durumda AB standart sözleşme maddeleri, bağlayıcı şirket kuralları veya Avrupa Komisyonu'nun uygunluk kararları gibi yeterli koruma önlemlerini uygularız.
8. Veri güvenliği
Verilerinizi korumak için kapsamlı teknik ve organizasyonel önlemler alıyoruz:
- Verilerin iletimi sırasında güncel protokollerle şifreleme (örn. TLS 1.3+).
- Hassas verilerin bekleme halinde güçlü şifrelemeyle korunması (örn. AES-256).
- Bağımsız uzmanlar tarafından düzenli güvenlik testleri, penetrasyon testleri ve incelemeler.
- Şüpheli aktiviteleri ve saldırı girişimlerini sürekli izleme.
- Ekip içinde katı erişim kısıtlamaları ve rol bazlı yetkilendirmeler.
- Müşteri fonlarının düzenlenmiş iş ortaklarında ayrı hesaplarda tutulması.
Tüm risklere karşı mutlak bir koruma teknik olarak garanti edilemez, ancak aldığımız önlemlerle bu riskleri çok düşük bir seviyeye indiririz.
9. Saklama süresi
Verilerinizi yalnızca amaçların gerektirdiği veya yasal düzenlemelerin öngördüğü sürece saklarız:
- Hesabınızın aktif kullanımı ve sözleşmesel ilişki süresince.
- Hesap kapandıktan sonra yasal saklama süreleri boyunca (örn. vergi ve düzenleyici amaçlarla genellikle 5–10 yıl).
- Rıza temelli işlemler (örn. pazarlama) için rızanın geri çekilmesine kadar.
Veriler ihtiyaç kalmadığında güvenli şekilde silinir veya anonimleştirilir.
10. İlgili kişi olarak haklarınız
Kişisel verilerinizle ilgili olarak geniş haklara sahipsiniz. Özellikle şunları talep edebilirsiniz:
- Hakkınızda hangi verilerin saklandığına dair bilgi talep edin.
- Yanlış veya eksik verilerin düzeltilmesini isteyin.
- Hukuki saklama yükümlülükleri yoksa verilerinizin silinmesini talep edin.
- Belirli durumlarda işlem kısıtlaması talep edin.
- Verilerinizi yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta alın (veri taşınabilirliği).
- Vermiş olduğunuz rızaları geleceğe yönelik olarak istediğiniz zaman geri çekin.
- Yetkili bir veri koruma denetim makamına şikayette bulunun.
11. Çerezler ve benzeri teknolojiler
Platformun işlevselliğini sağlamak, kullanımı analiz etmek ve deneyimi optimize etmek için çerezler ve benzeri teknolojiler kullanıyoruz. Temel çerezler her zaman aktiftir; analitik ve pazarlama çerezleri ise önceden verdiğiniz rızaya tabidir. Ayrıntılar çerez politikamızda yer almaktadır.
12. Bu gizlilik politikasındaki değişiklikler
Yasal değişiklikler, idari gereklilikler veya yeni işlevler nedeniyle bu politikayı zaman zaman güncelleyebiliriz. Güncellenmiş versiyon her zaman web sitesinde mevcut olacaktır. İlgili değişiklikler hakkında e-posta veya doğrudan platform üzerinden bilgilendirme yaparız.
13. Veri koruma konularında iletişim
Veri koruma, politika veya haklarınızın kullanımıyla ilgili sorularınız varsa support.borsa-ai-official@gmail.com e-posta adresi üzerinden veya sayfanın iletişim formu aracılığıyla bize ulaşın. Veri koruma görevlimiz talebinizi inceleyecek ve zamanında yanıtlayacaktır.
Borsa AI'u kullanarak bu gizlilik politikasını okuduğunuzu ve içeriğini kabul ettiğinizi onaylamış olursunuz.
Güveniniz için teşekkür ederiz. Verilerinizin ve gizliliğinizin korunması bizim için öncelikli ve devam eden bir sorumluluktur.