• Pazar
    Birincil
    İkincil
  • Birincil
  • İkincil
  • Jeton
  • Yatırımlarım
  • Daha Fazla
    İşlemler
    Referans programı
    Yardım ve Geri Bildirim
    Twitter
    Telegram
  • Pazar
    Birincil
    İkincil
  • Birincil
  • İkincil
  • Jeton
  • Yatırımlarım
  • Daha Fazla
    İşlemler
    Referans programı
    Yardım ve Geri Bildirim
    Twitter
    Telegram
Giriş yapKaydol
Giriş yapKaydol
Trustpilot
  • Şartlar ve Koşullar
  • Privacy Policy
  • Yardım ve Geri Bildirim
  • WEB2 Platformu

Gizlilik Politikası

Önemli not: Bu metin, İngilizce dilindeki resmi belgenin bir çevirisidir. Çeviri, yapay zeka teknolojileri kullanılarak yapılmıştır. Orijinal İngilizce sürüm, belgenin yasal olarak bağlayıcı olan tek sürümüdür.

GİZLİLİK POLİTİKASI

8LENDS MERKEZİYETSİZ CROWDLENDING PLATFORMU

CLEARCHAIN CORP. tarafından işletilmektedir

(Proceeds of Crime (Money Laundering) and Terrorist Financing Act, S.C. 2000, c. 17 uyarınca tescilli bir Para Hizmetleri İşletmesi)

Yürürlük Tarihi: 01.07.2026

BÖLÜM I – GİRİŞ VE KAPSAM

1. GİRİŞ VE TAAHHÜT

1.1 Veri Sorumlusu. CLEARCHAIN CORP. (“biz”, “bize”, “bizim”, “Şirket” veya “Veri Sorumlusu”), Business Corporations Act, SBC 2002, c. 57 uyarınca kurulmuş (Kuruluş No. BC1551271), FINTRAC nezdinde Para Hizmetleri İşletmesi olarak tescilli (MSB Tescil No. C100001102), kayıtlı adresi Unit 100, 6060 Silver Dr, Burnaby, British Columbia, Kanada, V5H 0H5 olan bir şirket olup, 8lends merkeziyetsiz crowdlending platformunu (“Platform”) işletir ve Platform ve Hizmetlerle bağlantılı olarak kişisel verilerin toplanması, kullanılması, saklanması ve ifşa edilmesinden sorumlu veri sorumlusudur.

1.2 Veri Koruma Taahhüdü. Gizliliğinizi korumayı ve kişisel verilerinizin sorumlu, şeffaf ve geçerli veri koruma ilkelerine uygun bir şekilde işlenmesini sağlamayı taahhüt ederiz. Şirket, geçerli gizlilik çerçevesi olarak Personal Information Protection and Electronic Documents Act, S.C. 2000, c. 5 (“PIPEDA”) ve British Columbia'nın Personal Information Protection Act, SBC 2003, c. 63 (“PIPA”)'sine tabidir. Ayrıca, Avrupa Birliği'nin Genel Veri Koruma Tüzüğü (“GDPR”) ve diğer önde gelen uluslararası veri koruma çerçevelerinde belirlenenlere esasen eşdeğer veri koruma standartlarını gönüllü olarak benimseriz. Bu taahhütler, sizinle ilişkimizin sözleşmesel şartları olarak üstlenilir ve Genel Hükümler ve Koşullar uyarınca uygulanabilir niteliktedir.

1.3 Düzenleyici Çerçeve. Veri koruma uygulamalarımız; kuruluşların kişisel bilgilerin toplanması, kullanılması, ifşa edilmesi ve korunmasına yönelik hesap verebilirlik önlemleri uygulamasını gerektiren PIPEDA ve PIPA'ya uyacak şekilde tasarlanmıştır. Ayrıca, tescilli bir Para Hizmetleri İşletmesi olarak Şirket; müşteri kimliğinin tespiti, kayıt tutma, raporlama ve sürekli izlemeye ilişkin yükümlülükler getiren Proceeds of Crime (Money Laundering) and Terrorist Financing Act, S.C. 2000, c. 17 (“PCMLTFA”) ve değiştirilen haliyle Proceeds of Crime (Money Laundering) and Terrorist Financing Regulations, SOR/2002-184'e (“AML/CFT Düzenlemeleri”) tabidir. Uygun olduğu durumlarda, kişisel veriler hem gizlilik hem de AML/KYC yükümlülüklerini yerine getirmek için toplanır ve saklanır.

1.4 Koşullar ile İlişki. Bu Gizlilik Politikası, Platform ve Hizmetleri kullanımınızı düzenleyen Genel Hükümler ve Koşullarımız ile birlikte okunmalıdır. Platforma erişerek veya onu kullanarak, kişisel verilerinizin bu Gizlilik Politikasında açıklandığı şekilde toplanmasını, kullanılmasını ve ifşa edilmesini okuyup anladığınızı ve buna rıza gösterdiğinizi kabul edersiniz. Bu Gizlilik Politikasında kullanılan ancak tanımlanmayan büyük harfle başlayan terimler, Genel Hükümler ve Koşullarda kendilerine atfedilen anlamları taşır.

2. VERİ KORUMA GÖREVLİSİ

2.1 İletişim Bilgileri. Kanada federal hukuku veya British Columbia eyalet hukuku uyarınca yasal olarak zorunlu olmamakla birlikte, veri koruma uygulamalarımızı denetlemek ve gizlilikle ilgili tüm konularda iletişim noktanız olarak hizmet vermek üzere bir Veri Koruma Görevlisi (“VKG” veya “DPO”) atadık. DPO'ya şu adresten ulaşılabilir: [email protected]. Genel sorular için ayrıca şu adresle de iletişime geçebilirsiniz: [email protected].

2.2 Veri Koruma Yazışma Adresi. Veri koruma yazışmaları için adresimiz: CLEARCHAIN CORP., Unit 100, 6060 Silver Dr, Burnaby, British Columbia, Kanada, V5H 0H5.

3. KAPSAM VE UYGULAMA

3.1 Kapsam. Bu Gizlilik Politikası aşağıdakiler için geçerlidir:

(a) Platforma ziyaretçi, kayıtlı kullanıcı, Yatırımcı veya Borç Alan olarak erişen ya da onu kullanan tüm bireyler;

(b) Platform, mobil uygulamalar, web siteleri ve ilgili hizmetler aracılığıyla toplanan kişisel veriler;

(c) e-posta, telefon, sohbet ve sosyal medya dâhil olmak üzere bizimle yapılan iletişimler aracılığıyla toplanan kişisel veriler;

(d) kimlik doğrulama sağlayıcıları, blokzincir analiz sağlayıcıları ve Maclear AG dâhil olmak üzere hizmetlerimizle bağlantılı olarak üçüncü taraflardan alınan kişisel veriler;

(e) kurumsal Kullanıcıların yöneticilerine, idarecilerine, Nihai Yararlanıcılarına ve yetkili temsilcilerine ilişkin kişisel veriler.

3.2 İstisnalar. Bu Gizlilik Politikası şunlar için geçerli değildir: (a) Platforma bağlantı verilebilecek veya Platformdan erişilebilecek üçüncü taraf web siteleri, uygulamaları veya hizmetleri; (b) Borç Alanlar tarafından ticari faaliyetleriyle bağlantılı olarak işlenen kişisel veriler; ya da (c) artık herhangi bir bireyi tanımlayamayacak şekilde anonimleştirilmiş veya toplulaştırılmış bilgiler. Kişisel verilerinizi üçüncü taraflara vermeden önce onların gizlilik politikalarını incelemenizi öneririz.

BÖLÜM II – KİŞİSEL VERİLERİN TOPLANMASI

4. TOPLANAN KİŞİSEL VERİ KATEGORİLERİ

4.1 Özel kalemleri Geçerli Hukuk ve bizimle ilişkinizin niteliği tarafından belirlenen aşağıdaki kişisel veri kategorilerini toplar ve işleriz:

4.1.1 Kimlik Verileri: Tam yasal ad (önceki adlar dâhil); doğum tarihi; doğum yeri; uyruk ve vatandaşlık; cinsiyet; devlet tarafından verilen kimlik belgeleri (pasaport, ulusal kimlik kartı, sürücü belgesi); kimlik doğrulama için fotoğraflar ve biyometrik veriler; imza örneği; ve AML/CFT Düzenlemeleri uyarınca Müşteri Durum Tespiti amaçları için gereken diğer her türlü kimlik bilgisi.

4.1.2 İletişim Verileri: İkamet adresi; posta adresi (farklıysa); e-posta adresi; telefon numarası; cep telefonu numarası; ve sosyal medya kullanıcı adları veya tanımlayıcıları (sağlanmışsa).

4.1.3 Finansal Veriler: Fonların kaynağı; servetin kaynağı; istihdam durumu, meslek ve işveren bilgileri; yıllık gelir ve net servet; banka hesabı bilgileri; kripto para cüzdanı adresleri; Platformdaki işlem geçmişi; yatırım tercihleri ve risk toleransı; vergi kimlik numaraları; ve Müşteri Durum Tespiti veya vergi raporlaması amaçları için gereken diğer her türlü finansal bilgi.

4.1.4 Kurumsal Veriler: Tüzel kişi Kullanıcılar için: şirket adı; kayıt veya kuruluş numarası; kuruluş yargı bölgesi; kayıtlı adres ve ana faaliyet yeri; kuruluş belgeleri (ana sözleşme ve esas sözleşme); kurumsal yapı ve mülkiyet şemaları; yöneticiler, idareciler, pay sahipleri, Nihai Yararlanıcılar ve yetkili temsilcilerin ayrıntıları; yönetim kurulu kararları; iyi durum belgeleri; ve Müşteri Durum Tespiti amaçları için gereken diğer her türlü kurumsal bilgi.

4.1.5 Teknik Veriler: İnternet Protokolü (IP) adresi; tarayıcı türü, sürümü ve ayarları; cihaz tanımlayıcıları, türü ve işletim sistemi; saat dilimi ayarı ve IP adresinden türetilen konum verileri; oturum açma zaman damgaları ve oturum verileri; sayfa yanıt süreleri; ve çerezler, web işaretçileri, piksel etiketleri ve benzeri teknolojiler aracılığıyla toplanan bilgiler.

4.1.6 Kullanım Verileri: Görüntülenen sayfalar ve özellikler; gezinme yolları; yatırım faaliyetleri ve işlem geçmişi; arama sorguları; tıklama akışı (clickstream) verileri; ve etkileşim ölçümleri dâhil olmak üzere Platform ile etkileşimlerinize ilişkin bilgiler.

4.1.7 İletişim Verileri: E-postalar, sohbet dökümleri, destek talepleri, telefon görüşmesi kayıtları (ifşa edildiğinde) ve gönderilen her türlü geri bildirim, şikâyet veya anket dâhil olmak üzere bizimle yapılan yazışma ve iletişimlerin kayıtları.

4.1.8 Düzenleyici Veriler: United Nations Act, Special Economic Measures Act ve Justice for Victims of Corrupt Foreign Officials Act (Sergei Magnitsky Law) uyarınca Kanada tarafından tutulan yaptırım listelerine ve uygulanabilir başka herhangi bir yaptırım makamına, Siyasi Nüfuz Sahibi Kişi (PEP) veri tabanlarına, olumsuz medya haberlerine ve kolluk kuvvetleri veri tabanlarına karşı tarama sonuçları dâhil olmak üzere kara para aklamayı önleme, terörizmin finansmanıyla mücadele ve yaptırım uyumu için gereken bilgiler; şüpheli faaliyet göstergeleri; ve FINTRAC'a ya da diğer düzenleyici veya kolluk makamlarına sağlanan ya da bunlardan alınan bilgiler.

5. TOPLAMA YÖNTEMLERİ

5.1 Doğrudan Sağlanan Bilgiler. Şunları yaptığınızda doğrudan sağladığınız kişisel verileri toplarız: (a) bir Hesap oluşturduğunuzda veya Platforma kaydolduğunuzda; (b) Müşteri Durum Tespiti doğrulamasını tamamladığınızda; (c) yatırım yaptığınızda veya işlem gerçekleştirdiğinizde; (d) müşteri desteğiyle iletişime geçtiğinizde veya sorular gönderdiğinizde; (e) pazarlama iletişimlerine veya bültenlere abone olduğunuzda; (f) anketlere, yarışmalara veya promosyonlara katıldığınızda; (g) geri bildirim veya şikâyet sunduğunuzda; ya da (h) sosyal medya aracılığıyla bizimle etkileşimde bulunduğunuzda.

5.2 Otomatik Olarak Toplanan Bilgiler. Platforma eriştiğinizde veya onu kullandığınızda; çerezler, web işaretçileri, piksel etiketleri, yazılım geliştirme kitleri (SDK) ve benzeri teknolojiler aracılığıyla Teknik Verileri ve Kullanım Verilerini otomatik olarak toplarız. Buna şunlar dâhildir: (a) cihaz bilgileri (tür, model, işletim sistemi, benzersiz tanımlayıcılar); (b) günlük verileri (erişim zamanları, görüntülenen sayfalar, IP adresi, yönlendiren URL); (c) IP adresinden türetilen konum verileri; ve (d) Platform özelliklerini kullanımınıza ilişkin bilgiler.

5.3 Üçüncü Taraflardan Gelen Bilgiler. Aşağıdaki üçüncü taraf kaynaklardan kişisel veri alabiliriz:

(a) kimlik belgelerinizi ve biyometrik verilerinizi doğrulayan kimlik doğrulama sağlayıcıları (Trulioo ve Persona dâhil);

(b) cüzdan taraması, işlem izleme ve risk puanlaması sağlayan blokzincir analiz sağlayıcıları (Chainalysis ve Elliptic dâhil);

(c) Borç Alan katılımı ve Teminatın sürekli izlenmesiyle bağlantılı olarak destek sağlayan Maclear AG (bağımsız bir hizmet sağlayıcı);

(d) yaptırım taraması ve PEP veri tabanı sağlayıcıları;

(e) kredi referans ve dolandırıcılık önleme kuruluşları;

(f) şirket sicilleri, mahkeme kayıtları ve devlet veri tabanları dâhil olmak üzere kamuya açık kaynaklar;

(g) soruşturmalar veya bilgi talepleriyle bağlantılı olarak düzenleyici ve kolluk makamları.

5.4 Blokzincir Verileri. Platform aracılığıyla blokzincir ağlarıyla etkileşimde bulunduğunuzda, cüzdan adresleri ve işlem ayrıntıları dâhil olmak üzere belirli bilgiler kamuya açık blokzincire kaydedilir. Bu bilgiler blokzincire erişimi olan herkes tarafından görülebilir ve bizim tarafımızdan kontrol edilmez. Kamuya açık blokzincir verilerini uyum ve hizmet sunumu amaçlarıyla Hesabınızla ilişkilendirebiliriz.

BÖLÜM III – KİŞİSEL VERİLERİN KULLANIMI

6. İŞLEME AMAÇLARI

6.1 Kişisel verilerinizi aşağıdaki amaçlarla işleriz:

6.1.1 Hizmet Sunumu ve Sözleşmenin İfası: Hesabınızı oluşturmak ve yönetmek; kimliğinizi ve uygunluğunuzu doğrulamak; Platform ve Hizmetlere erişim sağlamak; yatırım işlemlerinizi işlemek ve yürütmek; yatırım getirilerini dağıtmak ve kredi geri ödemelerini yönetmek; müşteri desteği sağlamak ve sorulara yanıt vermek; hizmetle ilgili bilgileri ve bildirimleri iletmek; Platformu sürdürmek ve iyileştirmek; ve Genel Hükümler ve Koşullar kapsamında size karşı sözleşmesel yükümlülüklerimizi yerine getirmek.

6.1.2 Hukuki ve Düzenleyici Uyum: Müşteri Durum Tespitini yürütmek ve kimliğinizi AML/CFT Düzenlemelerine uygun olarak doğrulamak; Kanada ve diğer uygulanabilir yaptırım listelerine ve PEP veri tabanlarına karşı tarama yapmak; işlemleri şüpheli faaliyet açısından izlemek ve PCMLTFA'nın gerektirdiği şekilde FINTRAC'a şüpheli işlem bildirimleri sunmak; AML/CFT Düzenlemeleri uyarınca kayıt tutma gerekliliklerine uymak; FINTRAC raporlama yükümlülüklerine uymak; PCMLTFA ve AML/CFT Düzenlemeleri uyarınca uygulanabilir olduğu ölçüde, FATF Tavsiye 16'dan esinlenen gereklilikler dâhil olmak üzere transfer kuralı (travel rule) gerekliliklerine uymak; ve düzenleyici makamların, kolluk kuvvetlerinin, mahkemelerin ve devlet kurumlarının yasal taleplerine yanıt vermek.

6.1.3 Meşru Ticari Menfaatler: Platformun güvenliğini, bütünlüğünü ve erişilebilirliğini korumak; dolandırıcılığı, güvenlik ihlallerini ve yasaklı faaliyetleri tespit etmek, önlemek ve soruşturmak; Genel Hükümler ve Koşullarımızı uygulatmak; kullanım kalıplarını analiz etmek ve Hizmetlerimizi iyileştirmek; yeni ürünler, özellikler ve hizmetler geliştirmek; ticari analiz ve araştırma yürütmek; riski yönetmek; yasal haklarımızı korumak ve mevcut telafi yollarına başvurmak; ve birleşme, devralma veya yeniden yapılandırma gibi kurumsal işlemleri kolaylaştırmak.

6.1.4 Pazarlama ve İletişim (Rıza ile): Rıza gösterdiğiniz durumlarda, ürünlerimiz, hizmetlerimiz ve promosyonlarımız hakkında pazarlama iletişimleri göndermek; bültenler ve platform güncellemeleri göndermek; deneyiminizi ve içeriği kişiselleştirmek; ve anketler ile pazar araştırması yürütmek.

7. İŞLEMENİN HUKUKİ DAYANAĞI

7.1 GDPR'ye eşdeğer standartlara ilişkin gönüllü taahhüdümüz uyarınca, kişisel verilerinizi işlemek için aşağıdaki hukuki dayanaklara dayanırız:

(a) Rıza: Pazarlama iletişimleri almak gibi belirli bir amaçla kişisel verilerinizi işlememiz için açık, spesifik, bilgilendirilmiş ve tereddütsüz bir rıza verdiğiniz durumlarda. Rızanızı Madde 13'te açıklandığı şekilde herhangi bir zamanda geri çekebilirsiniz.

(b) Sözleşmesel Zorunluluk: İşlemenin, sizinle olan sözleşmemizi (Genel Hükümler ve Koşullar) ifa etmek veya bir sözleşme akdetmeden önce talebiniz üzerine adımlar atmak için (Hesap kaydınızı işlemek veya yatırım işlemlerinizi yürütmek gibi) gerekli olduğu durumlarda.

(c) Hukuki Yükümlülük: İşlemenin; AML/CFT Düzenlemeleri ve PCMLTFA kapsamındaki AML/CFT gereklilikleri, PIPEDA ve PIPA kapsamındaki gizlilik yükümlülükleri ve makamların yasal talepleri dâhil olmak üzere Şirkete uygulanan bir hukuki yükümlülüğe uymak için gerekli olduğu durumlarda.

(d) Meşru Menfaatler: İşlemenin, bu menfaatler temel hak ve menfaatlerinizce geçersiz kılınmadığı sürece, meşru menfaatlerimiz veya bir üçüncü tarafın meşru menfaatleri için gerekli olduğu durumlarda. Meşru menfaatlerimiz; dolandırıcılığın önlenmesini, güvenliği, ağ ve bilgi güvenliğini, ticari analizi ve yasal haklarımızın uygulanmasını kapsar.

7.2 Meşru Menfaat Değerlendirmesi. Meşru menfaatlere dayandığımız durumlarda, haklarınızın ve menfaatlerinizin meşru menfaatlerimizi geçersiz kılmadığından emin olmak için bir dengeleme değerlendirmesi gerçekleştirdik. Meşru menfaat değerlendirmelerimiz hakkında bilgi almak için [email protected] adresinden bizimle iletişime geçebilirsiniz.

BÖLÜM IV – KİŞİSEL VERİLERİN İFŞASI VE PAYLAŞIMI

8. KİŞİSEL VERİLERİN ALICILARI

8.1 Kişisel verilerinizi aşağıdaki alıcı kategorileriyle paylaşabiliriz:

8.1.1 Katılım ve Teminat İzleme Desteği: Borç Alan katılımı ve Teminatın sürekli izlenmesiyle bağlantılı olarak destek sağlayan ve Borç Alanın temerrüdü durumunda Yatırımcılara yardımcı olan Maclear AG (İsviçre'de kurulmuş bağımsız bir hizmet sağlayıcı). Maclear AG, kişisel verileri geçerli İsviçre veri koruma hukukuna uygun olarak ve bir veri işleme sözleşmesinde belirtilen sözleşmesel veri koruma yükümlülükleri kapsamında işler.

8.1.2 Hizmet Sağlayıcılar: Uygun güvenceler içeren yazılı veri işleme sözleşmeleri kapsamında bizim adımıza kişisel verileri işleyen üçüncü taraf hizmet sağlayıcıları; bunlara şunlar dâhildir: kimlik doğrulama sağlayıcıları (Trulioo, Persona); blokzincir analiz sağlayıcıları (Chainalysis, Elliptic); bulut barındırma ve altyapı sağlayıcıları; ödeme işleme ve bankacılık ortakları; müşteri desteği ve iletişim platformları; avukatlar, muhasebeciler, denetçiler ve danışmanlar dâhil profesyonel danışmanlar; ve teknoloji ve yazılım sağlayıcıları.

8.1.3 Düzenleyici ve Kolluk Makamları: FINTRAC; kolluk kuvvetleri; mahkemeler ve heyetler; ve Geçerli Hukukun gerektirdiği durumlarda, yasal bir talebe yanıt olarak ya da ifşanın haklarımızı, güvenliğinizi veya başkalarının güvenliğini korumak için gerekli olduğuna iyi niyetle inandığımız durumlarda diğer devlet, düzenleyici veya kamu makamları.

8.1.4 Ticari Karşı Taraflar. Herhangi bir birleşme, devralma, finansman, varlık satışı veya benzeri kurumsal işlemle bağlantılı olarak ya da aciz, iflas veya kayyımlık durumunda, kişisel veriler durum tespiti sürecinin bir parçası olarak veya ticari varlıklar olarak potansiyel ya da fiili karşı taraflara, devralanlara veya haleflere aktarılabilir. Bu tür herhangi bir alıcıdan, kişisel verilerinizi bu Gizlilik Politikasıyla tutarlı bir şekilde korumasını isteriz.

8.2 Güvenceler. Kişisel verileri paylaştığımız tüm üçüncü taraflar, veri işleme sözleşmeleri veya eşdeğer düzenlemeler yoluyla şunları yapmakla sözleşmesel olarak yükümlüdür: (a) kişisel verileri yalnızca belgelenmiş talimatlarımız doğrultusunda işlemek; (b) uygun teknik ve idari güvenlik önlemleri uygulamak; (c) gizliliği korumak; (d) yetkimiz olmaksızın alt işleyiciler kullanmamak; (e) ilgili kişi taleplerine yanıt vermemizde bize yardımcı olmak; (f) ilişki sona erdiğinde kişisel verileri silmek veya iade etmek; ve (g) denetimlere ve incelemelere tabi olmak.

9. ULUSLARARASI VERİ AKTARIMLARI

9.1 Aktarım Yargı Bölgeleri. Kişisel verileriniz Kanada dışındaki ülkelere aktarılabilir, buralarda saklanabilir ve işlenebilir; bunlara şunlar dâhildir: İsviçre (Maclear AG'nin bulunduğu yer); Avrupa Ekonomik Alanı; Amerika Birleşik Devletleri; ve hizmet sağlayıcılarımızın faaliyet gösterdiği diğer yargı bölgeleri.

9.2 Aktarım Güvenceleri. GDPR'ye eşdeğer standartlara ilişkin gönüllü taahhüdümüz uyarınca, kişisel verileri uluslararası düzeyde aktardığımızda, kişisel verilerinizin yeterli düzeyde koruma almasını sağlamak için uygun güvenceler uygularız; bunlara şunlar dâhildir:

(a) Avrupa Komisyonu tarafından yeterli veri koruması sağladığı kabul edilen yargı bölgelerine (İsviçre gibi) aktarımlar;

(b) diğer yargı bölgelerine yapılan aktarımlar için Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Maddelerinin (SCC) kullanılması;

(c) geçerli veri koruma hukuku uyarınca tanınan diğer yasal aktarım mekanizmaları.

9.3 Kopyalar. Uluslararası veri aktarımları için uyguladığımız güvencelerin bir kopyasını [email protected] adresinden bizimle iletişime geçerek talep edebilirsiniz.

BÖLÜM V – VERİ GÜVENLİĞİ VE SAKLAMA

10. VERİ GÜVENLİĞİ ÖNLEMLERİ

10.1 Güvenlik Programı. Kişisel verilerinizi yetkisiz veya hukuka aykırı işlemeye, kazara kayba, imhaya ya da zarara karşı korumak üzere tasarlanmış uygun teknik ve idari önlemler içeren kapsamlı bir bilgi güvenliği programı uyguladık; bu program PIPEDA ve PIPA ile uyumludur ve AML/CFT Düzenlemelerinin kayıt tutma ve gizlilik gerekliliklerini dikkate alır.

10.2 Teknik Güvenceler. Teknik güvenlik önlemlerimiz şunları içerir: kişisel verilerin aktarım sırasında Transport Layer Security (TLS) kullanılarak ve saklama hâlinde sektör standardı AES-256 şifrelemesi kullanılarak şifrelenmesi; Hesap erişimi ve idari sistemler için çok faktörlü kimlik doğrulama; güvenlik duvarı koruması, saldırı tespit ve saldırı önleme sistemleri; ağ segmentasyonu ve erişim kontrolleri; düzenli açıklık değerlendirmeleri ve sızma testleri; tanınmış sağlayıcılar (Certik, Cyberscope) tarafından Akıllı Sözleşme güvenlik denetimleri; güvenli yazılım geliştirme uygulamaları; sürekli güvenlik izleme ve günlükleme; ve yedekli sistemler ile felaket kurtarma kapasiteleri.

10.3 İdari Güvenceler. İdari güvenlik önlemlerimiz şunları içerir: personelin kişisel verilere erişimini kesinlikle bilme gereği esasına göre sınırlayan rol tabanlı erişim kontrolleri; tüm çalışanlar, yükleniciler ve hizmet sağlayıcılarla gizlilik sözleşmeleri; kişisel verilere erişimi olan personelin geçmiş taraması; personelin veri koruma, güvenlik farkındalığı ve AML/CFT gereklilikleri konusunda düzenli eğitimi; belgelenmiş güvenlik politikaları ve prosedürleri; olay müdahale ve ihlal bildirim prosedürleri; iş sürekliliği ve felaket kurtarma planlaması; ve düzenli iç ve dış güvenlik denetimleri.

10.4 Güvenlik Sınırlamaları. Sağlam güvenlik önlemleri uygulasak da, internet üzerinden hiçbir iletim yöntemi ya da elektronik depolama yöntemi tamamen güvenli değildir. Kişisel verilerinizin mutlak güvenliğini garanti edemeyiz. Haklarınız ve özgürlükleriniz için risk oluşturabilecek bir kişisel veri ihlali durumunda, ihlal bildirim prosedürlerimiz ve Geçerli Hukuk uyarınca sizi ve ilgili makamları gereksiz gecikme olmaksızın bilgilendiririz.

11. VERİ SAKLAMA

11.1 Saklama İlkesi. Kişisel verilerinizi yalnızca toplandıkları amaçları yerine getirmek, hukuki yükümlülüklerimize uymak, uyuşmazlıkları çözmek ve anlaşmalarımızı uygulatmak için gerekli olduğu süre boyunca saklarız.

11.2 Saklama Takvimi. Aşağıdaki saklama süreleri geçerlidir:

(a) Hesap ve İşlem Verileri: Hesap ilişkinizin süresi boyunca ve AML/CFT Düzenlemelerinin gerektirdiği şekilde, iş ilişkisinin sona erdiği ya da son işlemin tamamlandığı tarihten itibaren beş (5) yıllık bir süre boyunca;

(b) Müşteri Durum Tespiti Kayıtları: AML/CFT Düzenlemelerinin gerektirdiği şekilde, iş ilişkisinin sona erdiği ya da tek seferlik bir işlemin tamamlandığı tarihten itibaren en az beş (5) yıllık bir süre boyunca;

(c) İşlem Kayıtları: AML/CFT Düzenlemelerinin gerektirdiği şekilde, işlem tarihinden itibaren en az beş (5) yıllık bir süre boyunca;

(d) İletişim Kayıtları: İletişim tarihinden itibaren üç (3) yıllık bir süre boyunca ya da devam eden konular için gerekliyse daha uzun süre;

(e) Pazarlama Tercihleri: Rızanızı geri çekene ya da pazarlama iletişimlerinden çıkana kadar;

(f) Teknik ve Kullanım Verileri: Toplama tarihinden itibaren iki (2) yıllık bir süre boyunca ya da güvenlik veya dolandırıcılık soruşturması amaçları için gerekliyse daha uzun süre.

11.3 Uzatılmış Saklama. Kişisel veriler şu durumlarda daha uzun süreler boyunca saklanabilir: (a) Geçerli Hukukun gerektirmesi; (b) hukuki taleplerin tesisi, ileri sürülmesi veya savunulması için gerekli olması; (c) devam eden düzenleyici soruşturmalar veya denetimler için gerekli olması; (d) anonimleştirme yoluyla elde edilemeyecek meşru ticari amaçlar için gerekli olması; ya da (e) fiili veya öngörülen bir dava ile bağlantılı olarak bir yasal saklama yükümlülüğüne (legal hold) tabi olması.

11.4 İmha. Geçerli saklama süresinin sona ermesi üzerine, kişisel veriler güvenli bir şekilde silinir veya yeniden yapılandırmayı ya da yeniden kimliklendirmeyi önleyen yöntemler kullanılarak geri döndürülemez biçimde anonimleştirilir.

BÖLÜM VI – HAKLARINIZ

12. İLGİLİ KİŞİ HAKLARI

12.1 GDPR'ye eşdeğer standartlara ilişkin gönüllü taahhüdümüz uyarınca, kişisel verilerinize ilişkin olarak aşağıdaki haklara sahipsiniz:

12.1.1 Erişim Hakkı: Kişisel verilerinizi işleyip işlemediğimize dair teyit alma ve işliyorsak, kişisel verilerinize ve bunları nasıl işlediğimize dair belirli ek bilgilere erişme hakkına sahipsiniz. Bu, hakkınızda tuttuğumuz kişisel verilerin bir kopyasını almanızı ve bunları hukuka uygun olarak işlediğimizi doğrulamanızı sağlar.

12.1.2 Düzeltme Hakkı: Hakkınızda tuttuğumuz, yanlış, güncel olmayan veya eksik olan herhangi bir kişisel verinin düzeltilmesini talep etme hakkına sahipsiniz. Bu, eksik veya yanlış verilerin düzeltilmesini sağlar; ancak sağladığınız yeni verilerin doğruluğunu teyit etmemiz gerekebilir.

12.1.3 Silme Hakkı: Belirli durumlarda kişisel verilerinizin silinmesini talep etme hakkına sahipsiniz; bunlara şu durumlar dâhildir: verilerin toplandıkları amaçlar için artık gerekli olmaması; (işleme rızaya dayanıyorsa) rızanızı geri çekmeniz; işlemeye itiraz etmeniz ve üstün gelen meşru gerekçelerin bulunmaması; verilerin hukuka aykırı olarak işlenmiş olması; ya da silmenin bir hukuki yükümlülüğe uymak için gerekli olması. Bu hak, Madde 12.3'te belirtilen istisnalara ve sınırlamalara tabidir.

12.1.4 Kısıtlama Hakkı: Belirli durumlarda kişisel verilerinizin işlenmesini kısıtlamamızı talep etme hakkına sahipsiniz; bunlara şu durumlar dâhildir: verilerin doğruluğuna itiraz etmeniz; işlemenin hukuka aykırı olması ancak silme istememeniz; verilere artık ihtiyacımız olmaması ancak hukuki talepler için size gerekli olması; ya da meşru gerekçelerin doğrulanması beklenirken işlemeye itiraz etmiş olmanız.

12.1.5 Veri Taşınabilirliği Hakkı: Bize sağladığınız kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilen bir biçimde (CSV veya JSON gibi) alma ve bu verileri şu durumlarda engelsiz olarak başka bir sorumluya iletme hakkına sahipsiniz: işleme, rızanıza veya bir sözleşmeye dayanıyorsa; ve işleme otomatik araçlarla gerçekleştiriliyorsa. Bu hak, kamu yararına yürütülen bir görevin ifası veya kamu gücünün kullanılması için gerekli olan işlemeye uygulanmaz.

12.1.6 İtiraz Hakkı: İşlemenin hukuki dayanağı olarak meşru menfaatlere dayandığımız durumlarda, kişisel verilerinizin işlenmesine itiraz etme hakkına sahipsiniz. Bir itiraz aldığımızda, menfaatlerinizi, haklarınızı ve özgürlüklerinizi geçersiz kılan zorlayıcı meşru gerekçeler gösteremediğimiz ya da işleme hukuki taleplerin tesisi, ileri sürülmesi veya savunulması için gerekli olmadıkça, işlemeyi durdururuz. Doğrudan pazarlama amaçlı işlemeye herhangi bir zamanda itiraz etme konusunda mutlak bir hakka sahipsiniz.

12.1.7 Rızayı Geri Çekme Hakkı: İşlemenin rızanıza dayandığı durumlarda, bu rızayı herhangi bir zamanda geri çekme hakkına sahipsiniz. Rızanın geri çekilmesi, geri çekilmeden önce rızaya dayalı olarak yapılan işlemenin hukuka uygunluğunu etkilemez.

12.1.8 Otomatik Karar Vermeyle İlgili Haklar: Profilleme dâhil olmak üzere yalnızca otomatik işlemeye dayanan ve sizin hakkınızda hukuki sonuçlar doğuran ya da sizi benzer şekilde önemli ölçüde etkileyen bir karara tabi olmama hakkına sahipsiniz; meğerki karar şu durumlarda olsun: bir sözleşmenin akdedilmesi veya ifası için gerekli olması; kanunen yetkilendirilmiş olması; ya da açık rızanıza dayanması. Şu anda hukuki veya benzer şekilde önemli sonuçlar doğuran, yalnızca otomatik işlemeye dayanan kararlar vermiyoruz.

12.2 Haklarınızın Kullanılması. Bu haklardan herhangi birini kullanmak için lütfen [email protected] adresine yazılı bir talep gönderin. Talebinize, aldıktan sonra otuz (30) gün içinde ya da karmaşık talepler için gerekebilecek daha uzun bir süre içinde, her türlü uzatmayı size bildirerek yanıt veririz. Talebinizi işleme almadan önce kimliğinizi doğrulamak için ek bilgi talep edebiliriz. Talepler açıkça temelsiz, aşırı ya da yinelenen nitelikte olmadıkça, haklarınızı kullanmanız için herhangi bir ücret alınmaz; bu tür durumlarda makul bir idari ücret alabilir veya talebe göre işlem yapmayı reddedebiliriz.

12.3 Sınırlamalar. Lütfen bu hakların mutlak olmadığını ve Geçerli Hukuk tarafından ya da üstün gelen meşru menfaatlerimizin bulunduğu durumlarda sınırlanabileceğini unutmayın. Özellikle: (a) AML/CFT Düzenlemeleri uyarınca Müşteri Durum Tespiti ve işlem kayıtlarını en az beş yıl saklamakla yükümlüyüz ve silme talepleri bu hukuki yükümlülüğü geçersiz kılamaz; (b) şüpheli işlem bildirimlerinin veya diğer düzenleyici iletişimlerin varlığını ifşa etmemiz yasak olabilir; (c) hukuki taleplerin tesisi, ileri sürülmesi veya savunulması için gerekli verileri saklayabiliriz; ve (d) dolandırıcılığa karşı korunmak ya da devam eden düzenleyici yükümlülüklere uymak için gerekli verileri saklayabiliriz.

13. PAZARLAMA İLETİŞİMLERİ

13.1 Pazarlama Rızası. Size pazarlama iletişimlerini yalnızca bu tür iletişimleri almayı kabul etmişseniz ya da Geçerli Hukukun buna izin verdiği durumlarda göndeririz.

13.2 Vazgeçme. Pazarlama iletişimlerini almaktan herhangi bir zamanda şu yollarla vazgeçebilirsiniz: (a) herhangi bir pazarlama e-postasındaki “abonelikten çık” bağlantısına tıklayarak; (b) Hesap ayarlarınızda iletişim tercihlerinizi düzenleyerek; ya da (c) [email protected] adresinden bizimle iletişime geçerek. Vazgeçme talebinizi gereksiz gecikme olmaksızın işleme alırız.

13.3 Hizmet İletişimleri. Lütfen pazarlama iletişimlerinden vazgeçseniz bile, işlem onayları, güvenlik uyarıları, politika güncellemeleri ve diğer önemli bildirimler dâhil olmak üzere Hesabınızın işleyişi için gerekli hizmetle ilgili iletişimleri size göndermeye devam edeceğimizi unutmayın.

BÖLÜM VII – ÇEREZLER VE İZLEME TEKNOLOJİLERİ

14. ÇEREZLER

14.1 Çerezlerin Kullanımı. Platform, deneyiminizi geliştirmek, kullanımı analiz etmek, işlevsellik sağlamak ve bu bölümde açıklanan diğer amaçlar için çerezler ve benzeri izleme teknolojileri kullanır.

14.2 Çerez Türleri. Aşağıdaki çerez kategorilerini kullanırız:

(a) Kesinlikle Gerekli Çerezler: Oturum yönetimi, güvenlik, yük dengeleme ve kimlik doğrulama dâhil olmak üzere Platformun işleyişi için gereklidir. Bu çerezler, Platform işlevselliğini etkilemeden devre dışı bırakılamaz;

(b) Performans Çerezleri: Sayfa görüntülemeleri, trafik kaynakları ve hata mesajları dâhil olmak üzere bilgileri anonim olarak toplayıp raporlayarak ziyaretçilerin Platform ile nasıl etkileşimde bulunduğunu anlamamıza yardımcı olur;

(c) İşlevsel Çerezler: Tercihlerinizi, dil ayarlarınızı ve oturum açma bilgilerinizi hatırlamak gibi gelişmiş işlevsellik ve kişiselleştirmeyi mümkün kılar;

(d) Hedefleme Çerezleri: Sizin ve ilgi alanlarınız için daha alakalı reklamlar sunmak ve reklam kampanyalarının etkinliğini ölçmek için kullanılabilir (uygulanabilir olduğunda).

14.3 Çerez Yönetimi. Çerez tercihlerini tarayıcı ayarlarınız aracılığıyla yönetebilirsiniz. Çoğu tarayıcı, tüm çerezleri veya bazılarını reddetmenize ya da çerezler ayarlandığında sizi uyarmasına olanak tanır. Lütfen kesinlikle gerekli çerezleri devre dışı bırakmanın, Platformun belirli özelliklerini kullanmanızı engelleyebileceğini unutmayın.

BÖLÜM VIII – ÇOCUKLARIN GİZLİLİĞİ

15. KÜÇÜKLERİN KORUNMASI

15.1 Yaş Kısıtlaması. Platform ve Hizmetler on sekiz (18) yaşın altındaki kişilere yönelik değildir ve bu kişilerden bilerek kişisel veri toplamayız. Platformu kullanmak için en az 18 yaşında olmalısınız.

15.2 Silme. 18 yaşın altındaki bir çocuktan ebeveyn rızası doğrulaması veya başka bir yasal dayanak olmaksızın kişisel veri topladığımızı öğrenirsek, bu bilgileri derhâl silmek için gerekli adımları atarız.

15.3 Bildirim. 18 yaşın altındaki bir çocuktan kişisel veri toplamış olabileceğimizi düşünüyorsanız, lütfen [email protected] adresinden derhâl bizimle iletişime geçin.

BÖLÜM IX – BU POLİTİKADAKİ DEĞİŞİKLİKLER

16. POLİTİKA GÜNCELLEMELERİ

16.1 Revizyonlar. Uygulamalarımızdaki, teknolojideki, yasal gerekliliklerdeki veya diğer faktörlerdeki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Bu Gizlilik Politikasının üst kısmındaki “Yürürlük Tarihi”, en son ne zaman revize edildiğini belirtir.

16.2 Bildirim. Esaslı değişiklikleri, değişikliklerin yürürlük tarihinden en az on dört (14) gün önce, Hesabınızla ilişkili adrese e-posta yoluyla ve/veya Platformda belirgin bir bildirim yayımlayarak size bildiririz. Esaslı değişiklikler; toplanan kişisel veri kategorilerinde, işleme amaçlarında, üçüncü taraf alıcılarda, uluslararası aktarımlarda veya haklarınızda yapılan değişiklikleri kapsar.

16.3 Kabul. Herhangi bir değişikliğin yürürlük tarihinden sonra Platformu kullanmaya devam etmeniz, revize edilmiş Gizlilik Politikasını kabul ettiğiniz anlamına gelir. Revize edilmiş Gizlilik Politikasını kabul etmiyorsanız, Platformu kullanmayı bırakmalı ve Hesabınızı kapatmalısınız.

BÖLÜM X – İLETİŞİM BİLGİLERİ

17. BİZE NASIL ULAŞABİLİRSİNİZ

17.1 Bu Gizlilik Politikası veya veri işleme uygulamalarımız hakkında herhangi bir sorunuz, yorumunuz, endişeniz ya da şikâyetiniz varsa, lütfen bizimle iletişime geçin:

CLEARCHAIN CORP.

Unit 100, 6060 Silver Dr,
Burnaby, British Columbia,

Kanada, V5H 0H5

Genel Sorular: [email protected]

Veri Koruma Görevlisi: [email protected]

Telegram Destek: @daniel_8lends, @ceviz1389, @henry_8lends

17.2 Yanıt Süresi. Gizlilikle ilgili tüm sorulara aldıktan sonra otuz (30) gün içinde yanıt vermeye çalışırız. Yanıt vermek için ek süreye ihtiyaç duyarsak, öngörülen süreyi size bildiririz.

— GİZLİLİK POLİTİKASININ SONU —