Gizlilik Politikası

Son güncelleme: 29 Ağustos 2025

1. GİRİŞ VE GİZLİLİĞE OLAN BAĞLILIĞIMIZ

1.1. Politikanın Amacı. İşbu Gizlilik Politikası ("Politika"), TokenSMM LLP ("Şirket", "biz", "bizim") şirketinin, SmmPanelUS.com ana alan adı ve ona bağlı tüm alt alan adları (topluca "Siteler" olarak anılacaktır), kendi ayrı politikalarına tabi olan blog.smmpanelus.com ve ilgili alt alan adları hariç olmak üzere, ve sunulan tüm hizmetleri ("Hizmet") kullanmanız sırasında kişisel bilgilerinizi ("Kişisel Veriler") nasıl topladığını, kullandığını, sakladığını, paylaştığını ve koruduğunu açıklamaktadır.

1.2. Bağlılığımız. Gizliliğinizi korumaya ve verilerinizi, Birleşik Krallık Genel Veri Koruma Tüzüğü (UK GDPR) ve 2018 Veri Koruma Yasası (Data Protection Act 2018) dahil olmak üzere geçerli yasalara sıkı sıkıya uygun olarak işlemeye kararlıyız. Şeffaflığın güvenin temeli olduğuna inanıyoruz. Bu Politika, hangi verileri topladığımızı, neden ihtiyaç duyduğumuzu ve bunları nasıl yönetebileceğinizi tam olarak anlamanızı sağlamak amacıyla hazırlanmıştır.

1.3. Belgenin Statüsü. İşbu Politika, Hizmet Şartlarımızın (Terms of Service) ayrılmaz ve yasal olarak bağlayıcı bir parçasıdır. Hizmetimizi kullanarak, bu Politikada belirtilen koşulları okuduğunuzu ve anladığınızı onaylamış olursunuz.

2. VERİ SORUMLUSU

Kişisel Verilerinizin işlenme amaçları ve araçları hakkında karar vermekten sorumlu olan Veri Sorumlusu:

  • Unvan: TokenSMM LLP
  • Sicil Numarası: OC452696
  • Yasal Adres: 71-75, Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
  • Gizlilikle ilgili talepler için E-posta:  privacy-smmpanelus@tokensmm.org

3. HANGİ VERİLERİ NEDEN TOPLUYORUZ

Veri minimizasyonu ilkesine bağlı kalarak, yalnızca Hizmetimizi sunmak, güvenliğini sağlamak ve iyileştirmek için kesinlikle gerekli olan bilgileri topluyoruz.

3.1. Doğrudan Sağladığınız Veriler:

  • Kayıt Verileri: E-posta adresiniz. Bu, benzersiz giriş adınız olarak, Hesabınızla ilgili önemli bildirimler göndermek (örneğin, şifre sıfırlama) ve destek hizmeti ile iletişim kurmak için kullanılır.
  • Destek Verileri: Destek taleplerinde (ticket) bize gönüllü olarak sağladığınız her türlü bilgi. Bu, mesajlarınızın metnini, ekli dosyaları (örneğin, ekran görüntüleri) ve yazışma geçmişini içerir. Bu verileri yalnızca sorununuzu çözmek için kullanırız.

3.2. Hizmeti Kullanımınız Sırasında Otomatik Olarak Topladığımız Veriler:

  • Teknik Veriler: Hizmetle her etkileşiminizde otomatik olarak teknik bilgiler toplarız. Bunlar şunları içerir:
    • Erişimin yapıldığı IP adresi.
    • Tarayıcı ve cihaz bilgileri (User-Agent), tarayıcı türü ve sürümü, işletim sistemi dahil.
    • Saat dilimi ve dil ayarları.
    • Giriş ve çıkış zamanı ve tarihi dahil olmak üzere oturum verileri. Bu veriler, güvenliği sağlamak, dolandırıcılığı önlemek (örneğin, çoklu kayıtları tespit etmek), DDoS saldırılarını püskürtmek ve teknik sorunları analiz etmek için kritik öneme sahiptir.
  • Aktivite Verileri: Platformdaki eylemlerinizin günlüklerini (log) tutarız. Bunlar şunları içerir:
    • Sipariş geçmişiniz (hizmet ID'si, bağlantı, miktar, maliyet).
    • Bakiye yükleme geçmişiniz (tutar, tarih, kullanılan ödeme yöntemi).
    • Sisteme giriş geçmişiniz.
    • Görüntülenen sayfalar ve kullanılan özellikler (örneğin, Drip-Feed). Bu veriler, Hizmetin doğru çalışması, size işlem geçmişi sunulması ve olası anlaşmazlıkların çözülmesi için gereklidir.

3.3. Üçüncü Taraflardan Aldığımız Veriler:

  • Ödeme Verileri: Banka kartlarınızın veya elektronik cüzdanlarınızın tam verilerini toplamıyor, saklamıyor ve işlemiyoruz. Bir ödeme yaparken, doğrudan ödeme ağ geçitlerimizle (örneğin, Stripe) etkileşimde bulunursunuz. Onlardan yalnızca işlem kimliğini, tutarını ve durumunu içeren bir işlem onayı alırız. Bu, fonların Bakiyenize yatırılması için gereklidir.
  • Tedarikçilerden Gelen Veriler: Hizmet tedarikçilerimizden, Siparişin yerine getirildiğini ve durumunu teyit eden raporlar ve günlükler alırız. Bu bilgi, sistemdeki Sipariş durumunuzu güncellemek için kullanılır.

4. VERİ İŞLEME AMAÇLARI VE HUKUKİ DAYANAKLARI

Verilerinizi yalnızca UK GDPR uyarınca yasal bir dayanak bulunduğunda işleriz.

İşleme Amacı

Toplanan Veriler

Hukuki Dayanak (UK GDPR'a göre) ve Açıklaması

Hesabınızın oluşturulması ve bakımı

Kayıt, Teknik Veriler

Sözleşmenin ifası (ToS'umuz). Bu veriler olmadan size bir Hesap sağlayamayız.

Siparişlerinizin işlenmesi ve yerine getirilmesi

Aktivite Verileri, Tedarikçi Verileri

Sözleşmenin ifası. Bu veriler, size karşı olan doğrudan yükümlülüklerimizi yerine getirmek için gereklidir.

Teknik destek sağlanması

Destek Verileri, Kayıt Verileri

Sözleşmenin ifası. Hizmet sunumu kapsamında destek sağlamakla yükümlüyüz.

Güvenliğin sağlanması, dolandırıcılığın önlenmesi, "bir kullanıcı - bir hesap" kuralının uygulanması

Teknik, Aktivite Verileri

Meşru menfaatimiz. Menfaatimiz, Hizmeti, kullanıcıları ve varlıklarımızı dolandırıcılık ve kötü niyetli faaliyetlerden korumaktır.

Anlaşmazlıkların çözülmesi, ters ibrazlara (chargeback) itiraz edilmesi

Tüm veri kategorileri

Meşru menfaatimiz. Menfaatimiz, finansal veya yasal anlaşmazlıklar durumunda yasal haklarımızı korumaktır.

Hizmetin işleyişinin analizi ve iyileştirilmesi

Teknik, Aktivite Verileri (toplu ve anonimleştirilmiş halde)

Meşru menfaatimiz. Menfaatimiz, işimizi geliştirmek, kullanıcı deneyimini iyileştirmek ve platformun işleyişini optimize etmektir.

Yasal yükümlülüklere uyum

Ödeme Verileri, Aktivite Verileri

Yasal yükümlülük. Vergi raporlaması ve kara para aklamayı önleme yasalarına uymak için mali kayıtları saklamakla yükümlüyüz.

5. VERİLERİNİZİ KİMLERLE PAYLAŞIYORUZ

Kişisel Verilerinizi satmıyor veya kiralamıyoruz. Yalnızca kesinlikle sınırlı durumlarda ve güvenilir ortaklarla paylaşıyoruz:

  • Hizmet Tedarikçileri: Siparişi yerine getirmek için gereken minimum bilgiyi (örneğin, hedef sayfanın bağlantısı) tedarikçilerimize aktarırız. Onlarla gizliliğe uymalarını zorunlu kılan sözleşmeler imzalıyoruz.
  • Ödeme Ağ Geçitleri: Ödemelerinizin güvenli bir şekilde işlenmesi için.
  • BT Sağlayıcıları: Bize barındırma, bulut altyapısı ve e-posta teslimat hizmetleri sunan şirketler. Tüm ana sağlayıcılarımız yüksek güvenlik standartlarına uygundur.
  • Bankalar ve Finans Kurumları: Bir ters ibraz (chargeback) durumunda, yasal menfaatlerimizi korumak için gerekli bilgileri onlara sunarız.
  • Devlet ve Kolluk Kuvvetleri: Yalnızca yasal ve hukuken bağlayıcı bir talep (örneğin, mahkeme kararı) olması durumunda.

6. ULUSLARARASI VERİ AKTARIMI

Sunucularımız ve ana altyapımız Birleşik Krallık ve Avrupa Ekonomik Alanı'nda (AEA) bulunmaktadır. Ancak, Siparişleri yerine getirmek için bazı bilgiler (örneğin, tanıtımı yapılan sayfanın bağlantısı) bu bölgelerin dışındaki tedarikçilere aktarılabilir.

Bu tür bir aktarım sırasında, Standart Sözleşme Maddeleri (Standard Contractual Clauses - SCCs) veya yeterlilik kararları (Adequacy Decisions) gibi onaylanmış mekanizmalara dayanarak uygun düzeyde veri koruması sağlıyoruz.

Uluslararası Kullanıcılar için Özel Bildirim: Hizmetimizi kullanarak, Kişisel Verilerinizin ikamet ettiğiniz ülkenin dışına aktarılacağını kabul ve beyan edersiniz. Verilerinizin bu tür sınır ötesi aktarımına ve işbu Politikaya uygun olarak işlenmesine açık ve koşulsuz onayınızı verirsiniz.

7. VERİ SAKLAMA

Kişisel Verileri, toplandıkları amaçlar için gerekenden veya yasaların gerektirdiğinden daha uzun süre saklamıyoruz.

  • Hesap Verileri: Hesabınız aktif olduğu sürece saklanır.
  • Aktif Olmayan Hesapların Verileri: ToS'umuzun 3.3. maddesine uygun olarak işlenir.
  • Mali Kayıtlar: İşlem verileri, Birleşik Krallık vergi mevzuatına (HMRC gereklilikleri) uymak için 6 yıl artı içinde bulunulan yıl boyunca saklanır.
  • Anlaşmazlıklarla İlgili Veriler: ToS ihlalleri, anlaşmazlıklar veya ters ibrazlarla ilgili veriler, yasal haklarımızı korumak için gereken zamanaşımı süresi dolana kadar daha uzun süre saklanabilir.

8. VERİ KORUMA HAKLARINIZ

UK GDPR uyarınca, aşağıdaki haklara sahipsiniz:

  • Erişim hakkı: Verilerinizin bir kopyasını talep etme.
  • Düzeltme hakkı: Yanlış veya eksik verilerin düzeltilmesini talep etme.
  • Silme hakkı ("unutulma hakkı"): Verilerinizin silinmesini talep etme.
  • İşlemeyi sınırlama hakkı: Verilerinizin işlenmesinin geçici olarak sınırlandırılmasını talep etme.
  • Veri taşınabilirliği hakkı: Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alma.
  • İtiraz etme hakkı: Meşru menfaatimize dayanan veri işlemenize itiraz etme.
  • Şikayette bulunma hakkı: Haklarınızın ihlal edildiğini düşünüyorsanız, denetleyici makama — Birleşik Krallık'taki Bilgi Komiserliği Ofisi'ne (Information Commissioner's Office - ICO) şikayette bulunma hakkınız vardır.

Silme hakkındaki önemli sınırlamalar: Aşağıdaki durumlarda verilerinizi silemeyiz:

  • Hizmet Şartları kapsamındaki yükümlülüklerimizi yerine getirmek için gerekliyseler.
  • Yasal yükümlülüklerimize uymak için (örneğin, vergi kayıtlarını saklamak).
  • Yasal talepleri oluşturmak, uygulamak veya savunmak için (örneğin, aktif bir anlaşmazlığınız varsa).

Haklarınızı kullanmak için lütfen Hesabınızdaki destek talebi (ticket) sistemi aracılığıyla veya privacy-smmpanelus@tokensmm.org e-posta adresinden bizimle iletişime geçin. Talebi işlemeden önce kimliğinizi doğrulamak için sizden ek bilgi isteyebiliriz.

9. VERİ GÜVENLİĞİ

Veri güvenliğini ciddiye alıyoruz. Kişisel Verilerinizi kazara veya yasa dışı kayıp, hırsızlık, yetkisiz erişim, ifşa veya değiştirmeye karşı korumak için uygun teknik ve organizasyonel önlemleri uyguluyoruz. Bu önlemler şunları içerir:

  • Şifreleme: Aktarım sırasında veri şifrelemesi (TLS/SSL) ve durağan haldeki veri şifrelemesi kullanımı.
  • Erişim Kontrolü: Çalışanların yalnızca görevlerini yerine getirmek için gerekli olan verilere erişebildiği en az ayrıcalık ilkesinin uygulanması.
  • Denetim ve İzleme: Güvenlik açıklarına ve saldırılara karşı düzenli güvenlik denetimleri ve sistem izlemesi.
  • Personel Eğitimi: Çalışanların gizlilik ve veri güvenliği konularında düzenli olarak eğitilmesi.

10. ÇOCUKLARIN GİZLİLİĞİ

Hizmetimiz 18 yaşından küçük kişilere yönelik değildir. Bu yaşın altındaki kişilerden bilerek Kişisel Veri toplamıyoruz. Bu tür verilerin toplandığından haberdar olursak, bunları silmek ve ilgili Hesabı engellemek için derhal adımlar atarız.

11. ÇEREZ KULLANIM POLİTİKASI

Çerezleri nasıl kullandığımız hakkında ayrıntılı bilgi için lütfen ayrı Çerez Kullanım Politikamızı inceleyin.

12. BU POLİTİKADAKİ DEĞİŞİKLİKLER

Bu Politikada değişiklik yapma hakkını saklı tutarız. Güncel sürüm, son güncelleme tarihi belirtilerek her zaman bu sayfada mevcut olacaktır. Önemli değişiklikler yapılması durumunda sizi e-posta yoluyla veya Sitede bir bildirimle bilgilendireceğiz.

13. İLETİŞİM BİLGİLERİ

Bu Politika ile ilgili her türlü soru için destek talebi (ticket) sistemi aracılığıyla veya privacy-smmpanelus@tokensmm.org e-posta adresinden bizimle iletişime geçebilirsiniz.