Gizlilik Politikası
Son güncelleme: 29 Ağustos 2025
1. GİRİŞ VE GİZLİLİĞE OLAN BAĞLILIĞIMIZ
1.1. Politikanın Amacı. İşbu Gizlilik Politikası ("Politika"), TokenSMM LLP ("Şirket", "biz", "bizim") şirketinin, SmmPanelUS.com ana alan adı ve ona bağlı tüm alt alan adları (topluca "Siteler" olarak anılacaktır), kendi ayrı politikalarına tabi olan blog.smmpanelus.com ve ilgili alt alan adları hariç olmak üzere, ve sunulan tüm hizmetleri ("Hizmet") kullanmanız sırasında kişisel bilgilerinizi ("Kişisel Veriler") nasıl topladığını, kullandığını, sakladığını, paylaştığını ve koruduğunu açıklamaktadır.
1.2. Bağlılığımız. Gizliliğinizi korumaya ve verilerinizi, Birleşik Krallık Genel Veri Koruma Tüzüğü (UK GDPR) ve 2018 Veri Koruma Yasası (Data Protection Act 2018) dahil olmak üzere geçerli yasalara sıkı sıkıya uygun olarak işlemeye kararlıyız. Şeffaflığın güvenin temeli olduğuna inanıyoruz. Bu Politika, hangi verileri topladığımızı, neden ihtiyaç duyduğumuzu ve bunları nasıl yönetebileceğinizi tam olarak anlamanızı sağlamak amacıyla hazırlanmıştır.
1.3. Belgenin Statüsü. İşbu Politika, Hizmet Şartlarımızın (Terms of Service) ayrılmaz ve yasal olarak bağlayıcı bir parçasıdır. Hizmetimizi kullanarak, bu Politikada belirtilen koşulları okuduğunuzu ve anladığınızı onaylamış olursunuz.
2. VERİ SORUMLUSU
Kişisel Verilerinizin işlenme amaçları ve araçları hakkında karar vermekten sorumlu olan Veri Sorumlusu:
- Unvan: TokenSMM LLP
- Sicil Numarası: OC452696
- Yasal Adres: 71-75, Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
- Gizlilikle ilgili talepler için E-posta: privacy-smmpanelus@tokensmm.org
3. HANGİ VERİLERİ NEDEN TOPLUYORUZ
Veri minimizasyonu ilkesine bağlı kalarak, yalnızca Hizmetimizi sunmak, güvenliğini sağlamak ve iyileştirmek için kesinlikle gerekli olan bilgileri topluyoruz.
3.1. Doğrudan Sağladığınız Veriler:
- Kayıt Verileri: E-posta adresiniz. Bu, benzersiz giriş adınız olarak, Hesabınızla ilgili önemli bildirimler göndermek (örneğin, şifre sıfırlama) ve destek hizmeti ile iletişim kurmak için kullanılır.
- Destek Verileri: Destek taleplerinde (ticket) bize gönüllü olarak sağladığınız her türlü bilgi. Bu, mesajlarınızın metnini, ekli dosyaları (örneğin, ekran görüntüleri) ve yazışma geçmişini içerir. Bu verileri yalnızca sorununuzu çözmek için kullanırız.
3.2. Hizmeti Kullanımınız Sırasında Otomatik Olarak Topladığımız Veriler:
- Teknik Veriler: Hizmetle her etkileşiminizde otomatik olarak teknik bilgiler toplarız. Bunlar şunları içerir:
- Erişimin yapıldığı IP adresi.
- Tarayıcı ve cihaz bilgileri (User-Agent), tarayıcı türü ve sürümü, işletim sistemi dahil.
- Saat dilimi ve dil ayarları.
- Giriş ve çıkış zamanı ve tarihi dahil olmak üzere oturum verileri. Bu veriler, güvenliği sağlamak, dolandırıcılığı önlemek (örneğin, çoklu kayıtları tespit etmek), DDoS saldırılarını püskürtmek ve teknik sorunları analiz etmek için kritik öneme sahiptir.
- Aktivite Verileri: Platformdaki eylemlerinizin günlüklerini (log) tutarız. Bunlar şunları içerir:
- Sipariş geçmişiniz (hizmet ID'si, bağlantı, miktar, maliyet).
- Bakiye yükleme geçmişiniz (tutar, tarih, kullanılan ödeme yöntemi).
- Sisteme giriş geçmişiniz.
- Görüntülenen sayfalar ve kullanılan özellikler (örneğin, Drip-Feed). Bu veriler, Hizmetin doğru çalışması, size işlem geçmişi sunulması ve olası anlaşmazlıkların çözülmesi için gereklidir.
3.3. Üçüncü Taraflardan Aldığımız Veriler:
- Ödeme Verileri: Banka kartlarınızın veya elektronik cüzdanlarınızın tam verilerini toplamıyor, saklamıyor ve işlemiyoruz. Bir ödeme yaparken, doğrudan ödeme ağ geçitlerimizle (örneğin, Stripe) etkileşimde bulunursunuz. Onlardan yalnızca işlem kimliğini, tutarını ve durumunu içeren bir işlem onayı alırız. Bu, fonların Bakiyenize yatırılması için gereklidir.
- Tedarikçilerden Gelen Veriler: Hizmet tedarikçilerimizden, Siparişin yerine getirildiğini ve durumunu teyit eden raporlar ve günlükler alırız. Bu bilgi, sistemdeki Sipariş durumunuzu güncellemek için kullanılır.
4. VERİ İŞLEME AMAÇLARI VE HUKUKİ DAYANAKLARI
Verilerinizi yalnızca UK GDPR uyarınca yasal bir dayanak bulunduğunda işleriz.
|
İşleme Amacı |
Toplanan Veriler |
Hukuki Dayanak (UK GDPR'a göre) ve Açıklaması |
|
Hesabınızın oluşturulması ve bakımı |
Kayıt, Teknik Veriler |
Sözleşmenin ifası (ToS'umuz). Bu veriler olmadan size bir Hesap sağlayamayız. |
|
Siparişlerinizin işlenmesi ve yerine getirilmesi |
Aktivite Verileri, Tedarikçi Verileri |
Sözleşmenin ifası. Bu veriler, size karşı olan doğrudan yükümlülüklerimizi yerine getirmek için gereklidir. |
|
Teknik destek sağlanması |
Destek Verileri, Kayıt Verileri |
Sözleşmenin ifası. Hizmet sunumu kapsamında destek sağlamakla yükümlüyüz. |
|
Güvenliğin sağlanması, dolandırıcılığın önlenmesi, "bir kullanıcı - bir hesap" kuralının uygulanması |
Teknik, Aktivite Verileri |
Meşru menfaatimiz. Menfaatimiz, Hizmeti, kullanıcıları ve varlıklarımızı dolandırıcılık ve kötü niyetli faaliyetlerden korumaktır. |
|
Anlaşmazlıkların çözülmesi, ters ibrazlara (chargeback) itiraz edilmesi |
Tüm veri kategorileri |
Meşru menfaatimiz. Menfaatimiz, finansal veya yasal anlaşmazlıklar durumunda yasal haklarımızı korumaktır. |
|
Hizmetin işleyişinin analizi ve iyileştirilmesi |
Teknik, Aktivite Verileri (toplu ve anonimleştirilmiş halde) |
Meşru menfaatimiz. Menfaatimiz, işimizi geliştirmek, kullanıcı deneyimini iyileştirmek ve platformun işleyişini optimize etmektir. |
|
Yasal yükümlülüklere uyum |
Ödeme Verileri, Aktivite Verileri |
Yasal yükümlülük. Vergi raporlaması ve kara para aklamayı önleme yasalarına uymak için mali kayıtları saklamakla yükümlüyüz. |
5. VERİLERİNİZİ KİMLERLE PAYLAŞIYORUZ
Kişisel Verilerinizi satmıyor veya kiralamıyoruz. Yalnızca kesinlikle sınırlı durumlarda ve güvenilir ortaklarla paylaşıyoruz:
- Hizmet Tedarikçileri: Siparişi yerine getirmek için gereken minimum bilgiyi (örneğin, hedef sayfanın bağlantısı) tedarikçilerimize aktarırız. Onlarla gizliliğe uymalarını zorunlu kılan sözleşmeler imzalıyoruz.
- Ödeme Ağ Geçitleri: Ödemelerinizin güvenli bir şekilde işlenmesi için.
- BT Sağlayıcıları: Bize barındırma, bulut altyapısı ve e-posta teslimat hizmetleri sunan şirketler. Tüm ana sağlayıcılarımız yüksek güvenlik standartlarına uygundur.
- Bankalar ve Finans Kurumları: Bir ters ibraz (chargeback) durumunda, yasal menfaatlerimizi korumak için gerekli bilgileri onlara sunarız.
- Devlet ve Kolluk Kuvvetleri: Yalnızca yasal ve hukuken bağlayıcı bir talep (örneğin, mahkeme kararı) olması durumunda.
6. ULUSLARARASI VERİ AKTARIMI
Sunucularımız ve ana altyapımız Birleşik Krallık ve Avrupa Ekonomik Alanı'nda (AEA) bulunmaktadır. Ancak, Siparişleri yerine getirmek için bazı bilgiler (örneğin, tanıtımı yapılan sayfanın bağlantısı) bu bölgelerin dışındaki tedarikçilere aktarılabilir.
Bu tür bir aktarım sırasında, Standart Sözleşme Maddeleri (Standard Contractual Clauses - SCCs) veya yeterlilik kararları (Adequacy Decisions) gibi onaylanmış mekanizmalara dayanarak uygun düzeyde veri koruması sağlıyoruz.
Uluslararası Kullanıcılar için Özel Bildirim: Hizmetimizi kullanarak, Kişisel Verilerinizin ikamet ettiğiniz ülkenin dışına aktarılacağını kabul ve beyan edersiniz. Verilerinizin bu tür sınır ötesi aktarımına ve işbu Politikaya uygun olarak işlenmesine açık ve koşulsuz onayınızı verirsiniz.
7. VERİ SAKLAMA
Kişisel Verileri, toplandıkları amaçlar için gerekenden veya yasaların gerektirdiğinden daha uzun süre saklamıyoruz.
- Hesap Verileri: Hesabınız aktif olduğu sürece saklanır.
- Aktif Olmayan Hesapların Verileri: ToS'umuzun 3.3. maddesine uygun olarak işlenir.
- Mali Kayıtlar: İşlem verileri, Birleşik Krallık vergi mevzuatına (HMRC gereklilikleri) uymak için 6 yıl artı içinde bulunulan yıl boyunca saklanır.
- Anlaşmazlıklarla İlgili Veriler: ToS ihlalleri, anlaşmazlıklar veya ters ibrazlarla ilgili veriler, yasal haklarımızı korumak için gereken zamanaşımı süresi dolana kadar daha uzun süre saklanabilir.
8. VERİ KORUMA HAKLARINIZ
UK GDPR uyarınca, aşağıdaki haklara sahipsiniz:
- Erişim hakkı: Verilerinizin bir kopyasını talep etme.
- Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini talep etme.
- Silme hakkı ("unutulma hakkı"): Verilerinizin silinmesini talep etme.
- İşlemeyi sınırlama hakkı: Verilerinizin işlenmesinin geçici olarak sınırlandırılmasını talep etme.
- Veri taşınabilirliği hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma.
- İtiraz etme hakkı: Meşru menfaatimize dayanan veri işlemenize itiraz etme.
- Şikayette bulunma hakkı: Haklarınızın ihlal edildiğini düşünüyorsanız, denetleyici makama — Birleşik Krallık'taki Bilgi Komiserliği Ofisi'ne (Information Commissioner's Office - ICO) şikayette bulunma hakkınız vardır.
Silme hakkındaki önemli sınırlamalar: Aşağıdaki durumlarda verilerinizi silemeyiz:
- Hizmet Şartları kapsamındaki yükümlülüklerimizi yerine getirmek için gerekliyseler.
- Yasal yükümlülüklerimize uymak için (örneğin, vergi kayıtlarını saklamak).
- Yasal talepleri oluşturmak, uygulamak veya savunmak için (örneğin, aktif bir anlaşmazlığınız varsa).
Haklarınızı kullanmak için lütfen Hesabınızdaki destek talebi (ticket) sistemi aracılığıyla veya privacy-smmpanelus@tokensmm.org e-posta adresinden bizimle iletişime geçin. Talebi işlemeden önce kimliğinizi doğrulamak için sizden ek bilgi isteyebiliriz.
9. VERİ GÜVENLİĞİ
Veri güvenliğini ciddiye alıyoruz. Kişisel Verilerinizi kazara veya yasa dışı kayıp, hırsızlık, yetkisiz erişim, ifşa veya değiştirmeye karşı korumak için uygun teknik ve organizasyonel önlemleri uyguluyoruz. Bu önlemler şunları içerir:
- Şifreleme: Aktarım sırasında veri şifrelemesi (TLS/SSL) ve durağan haldeki veri şifrelemesi kullanımı.
- Erişim Kontrolü: Çalışanların yalnızca görevlerini yerine getirmek için gerekli olan verilere erişebildiği en az ayrıcalık ilkesinin uygulanması.
- Denetim ve İzleme: Güvenlik açıklarına ve saldırılara karşı düzenli güvenlik denetimleri ve sistem izlemesi.
- Personel Eğitimi: Çalışanların gizlilik ve veri güvenliği konularında düzenli olarak eğitilmesi.
10. ÇOCUKLARIN GİZLİLİĞİ
Hizmetimiz 18 yaşından küçük kişilere yönelik değildir. Bu yaşın altındaki kişilerden bilerek Kişisel Veri toplamıyoruz. Bu tür verilerin toplandığından haberdar olursak, bunları silmek ve ilgili Hesabı engellemek için derhal adımlar atarız.
11. ÇEREZ KULLANIM POLİTİKASI
Çerezleri nasıl kullandığımız hakkında ayrıntılı bilgi için lütfen ayrı Çerez Kullanım Politikamızı inceleyin.
12. BU POLİTİKADAKİ DEĞİŞİKLİKLER
Bu Politikada değişiklik yapma hakkını saklı tutarız. Güncel sürüm, son güncelleme tarihi belirtilerek her zaman bu sayfada mevcut olacaktır. Önemli değişiklikler yapılması durumunda sizi e-posta yoluyla veya Sitede bir bildirimle bilgilendireceğiz.
13. İLETİŞİM BİLGİLERİ
Bu Politika ile ilgili her türlü soru için destek talebi (ticket) sistemi aracılığıyla veya privacy-smmpanelus@tokensmm.org e-posta adresinden bizimle iletişime geçebilirsiniz.