GİZLİLİK POLİTİKASI
Sürüm: 1.0
Yürürlük Tarihi: 06/08/2026
Veri Sorumlusu: SBekosistem (MERSİS: (şirket kuruluşu tamamlandığında eklenecektir), adres: (şirket kuruluşu tamamlandığında eklenecektir))
İletişim: [email protected]
1. Giriş
Bu Gizlilik Politikası, SBekosistem (sbekosistem.com) hizmetini kullanırken kişisel verilerinizin nasıl işlendiğini açıklar. KVKK (6698 sayılı Kanun) ve uygulanabildiği ölçüde GDPR kapsamında hazırlanmıştır.
2. İşlenen Veriler (Veri Minimizasyonu — §104)
Yalnızca hizmetin sunumu için gereken verileri işleriz:
| Kategori | Örnekler | Amaç |
|---|---|---|
| Kimlik/İletişim | ad, e-posta | Hesap oluşturma, iletişim |
| Hesap güvenliği | şifre özeti (hash), MFA ayarları, oturum/cihaz bilgisi, IP | Güvenlik, dolandırıcılık önleme |
| Borsa bağlantısı | şifrelenmiş borsa API anahtarları (yalnızca işlem yetkili) | İşlem emirlerinin yürütülmesi |
| İşlem verisi | strateji atamaları, emirler, pozisyonlar, sinyaller | Hizmetin çalışması, geçmiş görüntüleme |
| Abonelik/ödeme | plan, abonelik durumu, ödeme sağlayıcı referansları | Faturalandırma |
| Kullanım/log | denetim kayıtları, hata/erişim logları | Güvenlik, yasal yükümlülük |
Önemli: Borsa API secret'larınız envelope-encryption ile şifreli saklanır ve arayüzde bir daha tam olarak gösterilmez. Borsa giriş bilgilerinizi (e-posta/şifre/2FA) hiçbir zaman istemez ve saklamayız (§358).
Kredi kartı bilgileriniz Platform'da saklanmaz — ödeme işlemleri Lemon Squeezy tarafından yürütülür.
3. İşleme Amaçları ve Hukuki Sebepler
- Sözleşmenin kurulması/ifası (KVKK m.5/2-c): hesap, abonelik, işlem yürütme.
- Meşru menfaat (m.5/2-f): güvenlik, dolandırıcılık önleme, hizmet iyileştirme.
- Hukuki yükümlülük (m.5/2-ç): muhasebe/denetim kayıtları, yasal talepler.
- Açık rıza (m.5/1): yurt dışı veri aktarımı ve isteğe bağlı bildirimler (bkz. Açık Rıza Metni).
4. Yurt Dışına Aktarım (§104, §334.2)
Hizmet altyapısı AWS Tokyo (ap-northeast-1) (AWS) üzerinde barındırılabilir. Bu durumda kişisel verileriniz yurt dışında işlenebilir. Aktarım, KVKK'nın öngördüğü mekanizmalardan biriyle (açık rıza veya Kurul onaylı uygun güvenceler) ve GDPR kapsamı için Standart Sözleşme Hükümleri (SCC) ile yapılır. Ayrıntı ve rızanız için Açık Rıza Metni'ne bakınız.
5. Saklama Süreleri (§105)
Verileri yalnızca amaç için gereken ve yasal olarak zorunlu süreler boyunca saklarız. Muhasebe, denetim ve mevzuat gereği tutulması zorunlu kayıtlar (ör. denetim logları, finansal kayıtlar) ilgili yasal saklama süreleri boyunca, hesabınız silinse dahi muhafaza edilir.
6. Haklarınız (KVKK m.11)
Aşağıdaki haklara sahipsiniz: bilgi talep etme, erişim, dışa aktarım, düzeltme, silme (unutulma), işlemenin sınırlandırılması ve itiraz. Bu haklar uygulama içinde self-servis olarak (veri dışa aktarımı ve hesap silme talebi) ve [email protected] üzerinden kullanılabilir. Başvurularınız yasal sürede yanıtlanır.
7. Güvenlik
En az yetki, şifreleme (API secret envelope-encryption), erişim denetimi, denetim izi, saldırı önleme ve OWASP uygulamaları dahil teknik/idari tedbirler alınır. Kişisel veri ihlali halinde yasal bildirim yükümlülüklerine (KVKK ve uygulanabildiği ölçüde GDPR 72 saat) uyulur.
8. Çerezler
Çerez kullanımı için Çerez Politikası'na bakınız.
9. Değişiklikler ve İletişim
Bu Politika sürümlenir; önemli değişiklikler bildirilir. Sorularınız için: [email protected].
