Gizlilik politikası
Kişisel verilerinizin sorumlu şekilde korunması Güç Valorith için en yüksek önceliktir. Bilgilerinizi yalnızca şeffaf, amaçla sınırlı ve yürürlükteki veri koruma kurallarına — özellikle GDPR’ye (DSGVO) — uygun biçimde işleriz. Bu gizlilik açıklamasında; hangi verileri topladığımızı, hangi amaçlarla kullandığımızı, ne kadar süre sakladığımızı ve hangi önlemlerle koruduğumuzu anlaşılır şekilde açıklarız.
1. Veri sorumlusu
GDPR kapsamında kişisel verilerinizin işlenmesinden sorumlu taraf, Güç Valorith web sitesi ve platformunun işletmecisidir. İlgili iletişim bilgileri ve ek açıklamalar bu web sitesinin künyesinde (Impressum) yer alır. Veri koruma ile ilgili sorularınız için dilediğiniz zaman veri koruma yetkilimize başvurabilirsiniz.
2. Toplanan veriler
Yalnızca hizmetlerimizin sunulması, yasal yükümlülüklerin yerine getirilmesi ve platformun güvenli işletimi için gerekli verileri toplar ve işleriz. Buna özellikle şunlar dahildir:
- Kimlik verileri: Ad ve soyad, doğum tarihi (yaş kontrolü ve kimlik doğrulama için).
- İletişim verileri: E-posta adresi, telefon numarası (opsiyonel), ikamet ülkesi ve gerekiyorsa adres.
- Hesap ve işlem verileri: Ödeme bilgileri, para yatırma/çekme kayıtları, işlem geçmişi.
- Teknik ve kullanım verileri: IP adresi, tarayıcı türü, cihaz bilgileri, erişim zamanları, günlük (log) kayıtları.
- Doğrulama belgeleri: Kimlik belgesi, adres kanıtı veya KYC/AML için gerekli diğer evraklar (yalnızca yasal zorunluluk halinde).
Özel nitelikli kişisel verileri (ör. sağlık verileri veya dini inanç bilgileri) kural olarak toplamayız; ancak açık bir yasal zorunluluk veya sizin açık rızanız bunu gerekli kılarsa istisna uygulanabilir.
3. Toplama yöntemleri
Verileriniz farklı ve güvenli yöntemlerle toplanır:
- Doğrudan sizden: örneğin kayıt sırasında, profilinizi güncellerken, doğrulama belgeleri yüklerken veya iletişim formunu kullanırken.
- Otomatik olarak: ör. çerezler, sunucu logları, analiz araçları ve platform kullanımınız sırasında cihaz verileri aracılığıyla.
- Üçüncü taraflar üzerinden: ör. ödeme sağlayıcıları (para yatırma/çekme için), kimlik doğrulama hizmetleri (KYC/AML) veya — onayınızla — sosyal giriş hizmetleri.
4. İşleme amaçları
Kişisel verilerinizi yalnızca açıkça tanımlanmış ve meşru amaçlarla işleriz:
- Kullanıcı hesabınızın oluşturulması, yönetimi ve platform işlevlerinin sağlanması.
- Ödeme süreçlerinin yürütülmesi ve güvence altına alınması (para yatırma/çekme).
- Kişisel müşteri desteği ve taleplerinizin yanıtlanması.
- Yasal ve düzenleyici yükümlülüklerin yerine getirilmesi (ör. KYC, AML ve vergiye ilişkin kurallar).
- BT güvenliğinin sağlanması ve dolandırıcılık, kötüye kullanım ile saldırılara karşı korunma.
- Kullanıcı deneyiminin iyileştirilmesi ve platformun geliştirilmesi.
- Pazarlama ve bilgilendirme — yalnızca açık rızanıza dayanarak.
5. İşlemenin hukuki dayanakları
- Sözleşmenin ifası veya sözleşme öncesi işlemler (GDPR Madde 6/1-b).
- Hukuki yükümlülüklerin yerine getirilmesi (GDPR Madde 6/1-c), ör. kara para aklamayı önleme kapsamında.
- Meşru menfaatlerin korunması (GDPR Madde 6/1-f), ör. platformun güvenliği ve istikrarının sağlanması için.
- Açık rızanız (GDPR Madde 6/1-a), ör. pazarlama veya opsiyonel ek özellikler için.
6. Verilerin paylaşılması
Verileriniz yalnızca gerekli olduğunda ve sadece titizlikle seçilmiş iş ortaklarıyla paylaşılır:
- Para yatırma ve çekme işlemlerinin yürütülmesi için ödeme kuruluşları ve bankalar.
- KYC/AML kontrolleri için uzman hizmet sağlayıcılar.
- Uygun veri işleme sözleşmeleri imzaladığımız BT ve bulut hizmet sağlayıcıları.
- Mümkün olduğunda anonimleştirilmiş veya takma adlı verilerle çalışan analiz ve güvenlik araçları.
- Yasal yükümlülükler kapsamında dış danışmanlar (ör. avukatlar, mali müşavirler).
- Yasal zorunluluk varsa veya hakların korunması gerekiyorsa kamu kurumları ya da mahkemeler.
Kişisel verilerinizin ticari amaçla üçüncü kişilere devri veya satışı kesinlikle yapılmaz.
7. Uluslararası veri aktarımı
Kısmen, Avrupa Ekonomik Alanı (AEA) dışında bulunan hizmet sağlayıcıları (ör. bulut veya analiz sağlayıcıları) kullanabiliriz. Bu durumlarda AB standart sözleşme maddeleri, Binding Corporate Rules veya AB Komisyonu yeterlilik kararları gibi uygun güvencelerle yeterli veri koruma seviyesinin sağlandığından emin oluruz.
8. Veri güvenliği
Verilerinizi korumak için kapsamlı teknik ve idari önlemler uygularız:
- Güncel protokollerle şifreli veri aktarımı (ör. TLS 1.3+).
- Hassas verilerin depolamada güçlü şekilde şifrelenmesi (ör. AES-256).
- Düzenli güvenlik denetimleri, penetrasyon testleri ve bağımsız uzman incelemeleri.
- Şüpheli aktiviteler ve saldırı girişimleri için sistemlerin sürekli izlenmesi.
- Ekip içinde sıkı erişim kısıtlamaları ve rol bazlı yetkilendirme.
- Müşteri fonlarının düzenlemeye tabi kurumlarda segregated hesaplarda saklanması.
Teknik olarak tüm risklere karşı mutlak koruma garanti edilemez; ancak aldığımız önlemlerle bu riskleri son derece düşük bir seviyeye indiririz.
9. Saklama süresi
Verilerinizi yalnızca belirtilen amaçlar için gerekli olduğu süre boyunca veya yasal yükümlülükler gerektirdiği müddetçe saklarız:
- Hesabınızın aktif kullanımı ve sözleşme ilişkisi boyunca.
- Hesap kapatıldıktan sonra yasal saklama süreleri kapsamında (ör. vergi ve denetim amaçları için 5–10 yıl).
- Rızaya dayalı işlemler (ör. pazarlama) için, rızanızı geri çekene kadar.
Veriler artık gerekli olmadığında güvenli şekilde silinir veya anonimleştirilir.
10. İlgili kişi olarak haklarınız
Kişisel verilerinizle ilgili geniş kapsamlı haklara sahipsiniz. Özellikle şunları yapabilirsiniz:
- Hakkınızda hangi verilerin saklandığına dair bilgi talep etmek.
- Yanlış verilerin düzeltilmesini veya eksik verilerin tamamlanmasını istemek.
- Yasal saklama yükümlülükleri yoksa verilerinizin silinmesini talep etmek.
- Belirli durumlarda işlemenin sınırlandırılmasını istemek.
- Verilerinizi yapılandırılmış, yaygın ve makine tarafından okunabilir bir formatta almak (veri taşınabilirliği).
- Verdiğiniz rızayı geleceğe dönük şekilde dilediğiniz an geri çekmek.
- Yetkili veri koruma denetim makamına şikâyette bulunmak.
11. Çerezler ve benzeri teknolojiler
Platformun çalışmasını sağlamak, kullanımı analiz etmek ve deneyiminizi iyileştirmek için çerezler ve benzeri teknolojiler kullanırız. Zorunlu (temel) çerezler her zaman aktiftir; analiz ve pazarlama çerezleri ise yalnızca önceden onay vermeniz halinde devreye alınır. Detaylı bilgiyi çerez politikamızda bulabilirsiniz.
12. Bu gizlilik politikasındaki değişiklikler
Bu gizlilik politikasını zaman zaman güncelleyebiliriz — örneğin yasal yenilikler, değişen denetim gereklilikleri veya genişletilen platform işlevleri nedeniyle. Güncel sürüm her zaman web sitemiz üzerinden erişilebilir. Önemli değişiklikleri e-posta ile veya doğrudan platform üzerinden size bildiririz.
13. Veri koruma soruları için iletişim
Veri koruma, bu metin veya haklarınızın kullanımıyla ilgili sorularınız için lütfen destek@gucvalorith.com adresine e-posta gönderin veya web sitemizdeki iletişim formunu kullanın. Veri koruma yetkilimiz talebinizi en kısa sürede inceleyip yanıtlayacaktır.
Güç Valorith ’u kullanarak bu gizlilik politikasını okuduğunuzu ve içeriğini kabul ettiğinizi beyan etmiş olursunuz.
Güveniniz için teşekkür ederiz. Verilerinizin ve mahremiyetinizin korunması bizim için her zaman temel bir öncelik olmaya devam edecektir.