Yasal ve Gizlilik

KuCoin AB Gizlilik Bildirimi

Son güncelleme: 01.09.2026 10:12:00

KuCoin AB Gizlilik Bildirimi

1. Giriş

Bu Gizlilik Bildirimi, KuCoin EU Exchange GmbH, yasal kimlik kodu FN 641084x, Am Grüner Prater 2/3. Stock, 1020 Viyana, Avusturya (“KuCoin EU”, “biz”, “bizim” veya “biz”), kontrolör olarak, web sitenizi ziyaret ettiğinizde, platformumuzu, mobil uygulamalarımızı veya ilgili hizmetlerimizi kullandığınızda, bir hesap oluşturduğunuzda veya yönettiğinizde, kimlik doğrulamanızı tamamladığınızda, kripto varlıkları işlem yaptığınızda, destek ile iletişime geçtiğinizde, kampanyalara katıldığınızda veya bizimle başka şekilde etkileşim kurduğunuzda kişisel verilerinizi nasıl topladığımızı ve işlediğimizi açıklar.

Bu Bildirim, (Genel Veri Koruma Yönetmeliği, “GDPR”) 2016/679/AB Düzenlemesinin 13. ve 14. maddeleri kapsamında gerekli bilgileri sağlamak amacıyla hazırlanmıştır ve Hizmet Şartlarımız, Çerez Bildirimi ve size sunulan herhangi bir hizmete özel gizlilik bilgileriyle birlikte geçerlidir.

Bu Bildirimde aksi tanımlanmamışsa, “kişisel veri”, “işleme”, “veri sorumlusu”, “veri işleyici”, “veri subjesi” ve “denetim otoritesi” terimlerinin anlamları, GDPR ve Avusturya Kişisel Veri Koruma Yasası (Datenschutzgesetz, “DSG”)’de belirtilen anlamlara sahiptir.

 

2. Tanımlar

Aşağıdaki tanımlar özellikle ilgili:

  • "Kişisel Veri", tanımlanmış veya tanımlanabilir bir doğal kişiye ilişkin herhangi bir bilgidir.
  • “İşleme”, otomatikleştirilmiş yöntemlerle veya olmadan, kişisel veriler üzerinde veya kişisel veri kümeleri üzerinde gerçekleştirilen herhangi bir işlem veya işlem setini ifade eder; örneğin toplama, kaydetme, düzenleme, yapılandırma, saklama, uyarlama veya değiştirme, alma, sorgulama, kullanım, iletim yoluyla açığa çıkarma, yayma veya başka yollarla erişilebilir hale getirme, hizalama veya birleştirme, kısıtlama, silme veya imha.
  • "Kontrolör", kişisel verilerin işlenme amaçlarını ve yöntemlerini tek başına veya başkalarıyla birlikte belirleyen doğal veya yasal kişi, kamu otoritesi, ajans veya diğer kurumdur.
  • “Denetim Otoritesi”, Barichgasse 40-42, 1030 Viyana (T +43 1 52 152-0, M dsb@dsb.gv.at) Österreichische Datenschutzbehörde’yi ifade eder.
  • “Veri Subjekti”, tanımlanmış veya tanımlanabilir bir doğal kişiyi ifade eder. Tanımlanabilir bir doğal kişi, ad, kimlik numarası, konum verisi, çevrimiçi tanımlayıcı veya bu doğal kişinin fiziksel, fizyolojik, genetik, zihinsel, ekonomik, kültürel veya sosyal kimliğine özgü bir veya daha fazla faktöre atıfta bulunularak doğrudan veya dolaylı olarak tanımlanabilen kişidir.

3. Kontrolcünüz

KuCoin EU, sağladığımız hizmetlerle ilgili olarak Kişisel Verilerinizin Sorumlusudur. Bu, Kişisel Verilerinizin yasal ve güvenli İşlenmesini sağlamak ve geçerli veri koruma yasaları ile düzenleyici gerekliliklere uyum sağlamakla sorumlu olduğumuz anlamına gelir.

Platforma kaydolup kullanarak, Kişisel Verilerinizin bu Politika ve Platforma uygulanabilir Şartlar ve Koşullar doğrultusunda işleneceğini kabul edersiniz.

Bu yükümlülükleri yerine getirmemize yardımcı olmak için, veri koruma uyumluluğumuzu denetleyen ve gizlilikle ilgili tüm konularda Denetim Otoriteleri ile Veri Subjeleri için ana iletişim noktası olan dahili bir Veri Koruma Görevlisi (DPO) atadık.

Kişiye Özel Verilerinizin nasıl işlendiği konusunda herhangi bir sorunuz veya endişeniz varsa, DPO'ya privacy@kucoin.eu adresinden ulaşabilirsiniz. Bazı taleplerde, Kişiye Özel Verilerinizin yalnızca sizinle paylaşılmasını sağlamak amacıyla daha fazla kimlik bilgisi (örneğin pasaport, kimlik kartı vb.) talep edebiliriz.

4. Kişisel Verilerinizi Nasıl Topluyoruz

GDPR'nin 5(1)(c) maddesinde belirtilen veri minimalizasyonu ilkesine uygun olarak, yalnızca işlenme amaçları ile ilgili olarak yeterli, ilgili ve gerekli olan Kişisel Verileri işlemeye kararlıyız.

Kişisel verilerinizi, bize ve Hizmetlerimize nasıl etkileşimde bulunduğunuzdan bağımsız olarak çeşitli yollarla toplarız:

Bize sağladığınız bilgiler, örneğin:

  • Bir hesap kaydolduğunda veya Platformumuzu kullandığınızda;
  • Kimlik Doğrulama (KYC) veya hesap açma süreci sırasında;
  • Platform üzerinde formları doldurduğunuzda veya belgeler yüklediğinizde;
  • Bize abone olduğunuzda;
  • E-posta veya diğer iletişim kanalları aracılığıyla destek ekibimize veya diğer çalışanlarımıza başvurduğunuzda;
  • Destek talepleri gönderdiğinizde, anlaşmazlık çözümlerine katıldığınızda veya yardım isteğinde bulunduğunuzda;
  • Etkinliklere, fuarlara, röportajlara katıldığınızda;
  • Ofislerimizi kişisel olarak ziyaret ettiğinizde.

Üçüncü taraflardan, örneğin:

  • Hizmetlerimize erişiminizi etkinleştiren veya destekleyen ortaklar ve iş birliği yapacaklar;
  • Kimlik doğrulama, arka plan denetimi, PEP ve yaptırımlar kontrolü ve dolandırıcılık önleme hizmetleri sağlayıcıları;
  • Kredi referans ajansları ve finansal hizmet sağlayıcılar;
  • Kamuoyuna açık kaynaklar (örneğin, AB içindeki ticaret kayıtları veya devlet veritabanları);
  • Yasal olarak izin verildiğinde, lisanslı veri broker'ları veya toplayıcılar.

Otomatik toplama yoluyla, örneğin:

  • Hizmetlerimizi ve Platformumuzu teknik günlükler, kullanım izleme veya çerezler aracılığıyla kullanarak.

5. Topladığımız Kişisel Veriler

İlişkimize ve kullandığınız hizmetlere bağlı olarak, aşağıdaki kişisel veri kategorilerini işleyebiliriz:

  • Kimlik ve iletişim verileri: ad, doğum tarihi ve yeri, uyrukluk, adres, e-posta adresi, telefon numarası, kimlik numarası ve kimlik belgelerinin kopyaları veya detayları.
  • Hesap ve kimlik doğrulama verileri: hesap kimlik bilgileri, kullanıcı ID'si, kimlik doğrulama kayıtları, güvenlik ayarları ve doğrulama geçmişi.
  • KYC, AML ve uyumluluk verileri: fon ve varlık kaynakları, iş veya iş bilgileri, vergi bilgileri, tarama sonuçları, yaptırımlar, PEP ve olumsuz medya göstergeleri, risk sınıflandırması ve destekleyici belgeler.
  • Finansal ve işlem verileri: banka hesabı detayları, ödeme yöntemi bilgileri, cüzdan adresleri, hesap bakiyeleri, yatırma ve çekme işlemlerİ, alım satım geçmişi, işlem tanımlayıcıları ve ilgili Seyahat Kuralı bilgileri.
  • Teknik, cihaz ve kullanım verileri: IP adresi, cihaz tanımlayıcıları, tarayıcı türü, işletim sistemi, giriş zaman damgaları, erişim konumu, çökme günlükleri, kullanım desenleri ve platform etkileşim verileri.
  • İletişim ve destek verileri: mesajlar, destek biletleri, çağrı veya sohbet kayıtları, şikayetler, geri bildirimler ve bize yönelik diğer yazışmalar.
  • Pazarlama ve tercih verileri: pazarlama onayları, iletişim tercihleri, kampanya katılımı, çerez tanımlayıcıları ve uygun durumlarda analitik veya reklam tanımlayıcıları.
  • Koşullar ve çoklu ortam verileri: ziyaretçi kayıtları, CCTV görüntüleri ve uygulandığında etkinliklerden veya iletişimlerden alınan fotoğraflar, video veya ses kayıtları.
  • Diğer bilgiler: Bize sağladığınız veya hizmetlerimizi kullanmanızla ilgili olarak oluşturulan herhangi bir ek bilgi.

9. madde GDPR kapsamında özel kategorilerdeki kişisel verileri, yalnızca bu veriler sizin sağladığınız belgelerde yer alıyorsa veya yasal, uyum veya iddia ile ilgili yükümlülüklerle ilgiliyse, kesin olarak gerekli, yasal olarak izin verilmiş veya zorunlu olduğunda kasıtlı olarak işleriz.

 

6. Kişisel verilerinizi neden işliyoruz

Kişisel verilerinizi, Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR), E-Özlürlük Direktifi ve ilgili ulusal mevzuat (örneğin Avusturya Veri Koruma Yasası) dahil olmak üzere tüm geçerli veri koruma yasalarına uygun şekilde işliyoruz. Kişisel verileriniz yalnızca aşağıda açıklanan amaçlar için ve her zaman GDPR'nin 6(1) maddesinde belirtilen yasal temellere dayanarak işlenmektedir.

6.1 Sözleşme gerekliliği (GDPR Madde 6(1)(b))

Kişisel verilerinizi, sözleşme ilişkisi kurmak veya bu ilişkiyi yerine getirmek için gerekli olduğunda işleriz, bunlar arasında:

  • Hizmetlerimize ve kullanıcı hesabınıza erişim sağlamayı ve yönetmeyi;
  • İşlemler işleniyor ve talimatlarınız yürütülüyor;
  • Kimliğinizi doğruluyor ve erişiminizi doğruluyor;
  • Müşteri hizmetleri ve teknik destek sağlıyor;
  • Önemli hizmet ile ilgili güncellemeler ve bildirimler gönderiliyor.

6.2 Yasal yükümlülüklerin yerine getirilmesi (GDPR Madde 6(1)(c))

Kişisel verilerin işlenmesi, 5. Para Aklama Direktifi (AMLD), Avusturya Para Aklama Yasası (FM-GwG), Ödeme Hizmetleri Yasası (ZaDiG 2018), Ticaret Düzenlemeleri Yasası (GewO 1994), FATF Seyahat Kuralı ve diğerleri gibi çeşitli yasal gereklilikleri yerine getirmek için gerekli olabilir. Bu yükümlülükler kapsamında yapılan işleme örnekleri şunlardır:

  • Uyumluluğu sağlamak ve riskleri azaltmak;
  • Kimlik doğrulama ve fonların kanıtlanması dahil Olarak Müşteri Tanıma (KYC) prosedürlerini gerçekleştirme;
  • Sözleşmeleri yönetmek, faturalandırmak ve muhasebe işlemek;
  • Hile, yasadışı kullanım, para aklama ve terörizm finansmanını önlemek için izleme;
  • Yasal olarak zorunlu olan durumlarda mali veya suç yetkililerine bilgi vermek;
  • Kredi kurumları aracılığıyla kredi güvenilirliği kontrol ediliyor;
  • Uygunluk değerlendirmeleri yapılıyor;
  • FATF Seyahat Kuralı'na uygunluk sağlamak için işlem detaylarını (örneğin, gönderen ve alıcı bilgilerini) işleme almak;
  • Zorunlu olduğunda telefon ve elektronik iletişimlerin kaydedilmesi.

6.3 Meşru menfaatler (GDPR Madde 6(1)(f))

Kişisel Verilerinizi, hak ve özgürlüklerinizin üstünlük kazanmadığı sürece, meşru çıkarlarımızı gerçekleştirmek amacıyla işleyebiliriz. Bunlar şunları içerir:

  • Sistemlerimizin ve altyapımızın güvenliğini, bütünlüğünü ve erişilebilirliğini sağlamak (örn. IT güvenliği, dolandırıcılık tespiti, afet kurtarma);
  • Platformımızı, web sitelerimizi ve uygulamalarımızı işletmek ve bakımını yapmak (örneğin, hata teşhisi, kullanıcı arayüzü optimizasyonu, cihaz uyumluluğu);
  • Platformın kalitesinin ve genel kullanıcı deneyiminin analizi ve geliştirilmesi (örneğin, platformdaki performans izleme);
  • KuCoin EU tarafından size pazarlama iletişimleri ve benzer ürünler veya hizmetler için promosyonlar sağlamak;
  • İç denetimler ve soruşturmalar yürütülüyor;
  • Yasal süreçler sırasında yetkililer, avukatlar veya tahsil ajanslarının taleplerine yanıt vermek;
  • Kredi ajansları, borçlu listeleri veya iş analistlerini kontrol ederek riskleri yönetmek ve azaltmak;
  • Sosyal medya ve topluluk kanalları aracılığıyla kullanıcı sorularına yanıt vererek, içerikleri moderasyon yaparak ve resmi iletişim kanallarımızda güvenli ve etkileşimli bir ortam sağlayarak sizinle etkileşimde bulunmak;
  • Tesislerimizdeki video gözetimini, mülkümüzü korumak ve personel, müşteri ve ziyaretçilerimizin güvenliğini sağlamak amacıyla gerçekleştiriyoruz (DSG'nin 12. ve 13. maddelerine tabi olarak).

6.4 Onayınıza dayanarak (GDPR Madde 6(1)(a))

Yasal olarak gerekli olduğunda veya gönüllü kabulünüz üzerine hareket ettiğimizde, Kişisel Verilerinizi aşağıdaki şekilde işlemekteyiz:

  • Haber bültenleri, promosyon iletişimleri veya pazarlama teklifleri göndermek (Avusturya Telekomünikasyon Kanunu 2021 (TKG 2021)'nin 174. maddesine uygun olarak);
  • Analiz ve reklam amaçlı isteğe bağlı çerezler ve izleme teknolojileri kullanarak;
  • Pazarlama ve diğer temsili amaçlar için ses, video ve fotoğraf verilerinin belirli kullanımaları;
  • Konsent verilmesi yasal olarak gerekli veya uygun olan alanlarda video gözetimi yapmak;
  • Platform üzerinde sizin açıkça katılmanızı gerektiren isteğe bağlı özellikler sunuyoruz.

Rızanızı her zaman geleceğe yönelik olarak geri çekebilirsiniz.

Kişisel Verilerinizi, GDPR'da belirtilen veri minimalizasyonu ve amaç sınırlaması ilkelerine uygun olarak, toplandığı amaçlar için gerekli olan ölçüde işleyeceğiz.

Lütfen not edin: Hukuki olarak gerekli olan veya bir sözleşmenin kurulması veya yerine getirilmesi için gerekli olan bazı Kişisel Verileri sağlamayı seçmezseniz, ilgili Hizmetleri sunamayabiliriz.

7. Kişisel Verilerinizi neden ve nasıl paylaşıyoruz

Kişisel Verilerinizi, GDPR'nin 13(1)(e) ve 14(1)(e) maddelerine göre aşağıdaki kategorilerdeki alıcılara paylaşabiliriz:

  • KuCoin Grup Şirketleri ve Ortaklar – İsteklerinize yanıt vermek, işlemlerini işlemek, platformumuzu güvence altına almak veya Hizmetlerimizi diğer şekilde yerine getirmek için gerekli ölçüde;
  • IT Hizmet Sağlayıcıları - Barındırma, sistem bakımı ve siber güvenlik desteği için;
  • Kart Sağlayıcısı - Kart hizmetlerini çıkarmak ve sürdürmek için;
  • Analiz Sağlayıcıları - Hizmetlerimizi nasıl kullandığınızı anlamak için;
  • Ödeme ve Finansal Hizmet Sağlayıcılar - Finansal işlemler ve fon hareketlerini kolaylaştırmak için;
  • Müşteri Destek ve İletişim Sağlayıcıları - Müşteri sorularını iletişim platformları, arama merkezleri veya bilet sistemleri aracılığıyla yönetmek için;
  • Pazarlama ve Tanıtım Sağlayıcıları - Hizmetlerimizi tanıtmak için;
  • Kimlik Doğrulama ve Uyumluluk Sağlayıcıları - KYC/AML süreçleri, yaptırımlar ve PEP taramaları ile dolandırıcılık önleme için;
  • Yasal Danışmanlar ve Denetçiler - Yasal uyumluluk, risk yönetimi veya hukuki iddiaların kurulması, kullanılması veya savunulması için gerekli olduğunda;
  • Denetim ve Kamu Kurumları - Yasal olarak gerekli olduğunda veya yasal talepler doğrultusunda (örneğin, vergi kurumları, düzenleyiciler, güvenlik güçleri);
  • Bulut ve Veri Depolama Sağlayıcıları - Güvenli veri barındırma ve depolama hizmetleri için;
  • Dış Vergi Danışmanları - Vergi uyumluluk yükümlülüklerimizi yerine getirmek için gerekli olduğunda;
  • Potansiyel Alıcılar veya Yatırımcılar - Bütünleşmeler, devralmalar veya diğer kurumsal işlemler bağlamında, sıkı gizlilik yükümlülükleri altında.

Kendi adımıza kişisel verilerinizi işlemek için üçüncü taraflarla iş birliği yaptığımızda, GDPR'nin 28. maddesine uygun olarak bir veri işleme anlaşması (DPA) çerçevesinde bu işlemi gerçekleştiriyoruz. Bu işlemciler, sözleşmelere göre şunları yapmakla yükümlüdür:

  • Sadece belgelenmiş talimatlarımıza göre hareket edin,
  • Uygun teknik ve organizasyonel güvenlik önlemlerini uygulayın,
  • Yasal olarak zorunlu değilse, verilerinizi diğer üçüncü taraflara açmayın.

Lütfen dikkat edin ki tüm alıcılar veri sorumlusu olarak nitelendirilemez. Bazı durumlarda, taraflar GDPR'nin 4. maddenin 7. bendine göre bağımsız Veri Sorumlusu olarak Kişisel Verilerinizi işler. Bu, örneğin, finansal veya para aklama yasalarına uyum sağlamak amacıyla bağımsız olarak belirli bilgileri saklamak zorunda olan finansal kurumlar (örneğin, fiat girişi sağlayıcılar) için geçerlidir. Bu tür durumlarda, İşleme GDPR'nin 6. maddesine dayalı olarak kendi yasal temelleri üzerine gerçekleştirilir ve GDPR'nin 28. maddesine göre bir işleme anlaşması gerekli değildir.

Belirli durumlarda, veriler, GDPR'nin 26. maddesine göre, iki veya daha fazla tarafın birlikte İşleme amaçlarını ve yöntemlerini belirlediği ortak veri sorumluluğu düzenlemesi kapsamında işlenebilir. Bu tür durumlarda, Veri Subjektinin haklarının ve GDPR'nin 13. ve 14. maddelerine göre bilgilendirme yükümlülüklerinin uygulanmasıyla ilgili olarak, karşılıklı sorumluluklar şeffaf bir şekilde dağıtılan bağlayıcı bir anlaşma imzalarız. Bu anlaşmanın özeti, talep edildiğinde sağlanmaktadır.

Kamu yetkililerine, mahkemelere veya düzenleyicilere açıklamalar, GDPR'nin 6(1)(c) maddesi kapsamında yasal bir yükümlülük temelinde kesinlikle yapılır. Bu kurumlar bağımsız Veri Sorumlusu olarak hareket eder.

Kurumsal işlemler (örneğin, birleşmeler veya satın almalar) bağlamında, potansiyel alıcılar, işlemin aşamasına ve yapısına bağlı olarak Kişisel Verileri ayrı yetkili olarak işleyebilir.

8. Kişisel veriler üçüncü ülkeler veya uluslararası kuruluşlara aktarılır mı?

İşletmemiz uluslararası olarak faaliyet göstermektedir ve ortaklarımız ile hizmet sağlayıcılarımız çeşitli ülkelerde yer almaktadır. Bu, Kişisel Verilerinizin ikamet ettiğiniz ülkenin dışında veya Avrupalı müşteriler için Avrupa Ekonomik Alanı (EEA) dışında aktarılacağı anlamına gelir. Bu aktarımlar, taleplerinizi yerine getirmek, işlemlerinizi işlemek veya Hizmetlerimizi sunmak için gerekli olduğunda gerçekleşir.

Kişisel bilgileriniz, ülkenizdeki veri koruma yasalarından farklı olan ülkelerde işlenebilir. Ancak, verilerinizi ilk topladığımız yerde geçerli olan aynı standartlar ve ilkelerle korumaya söz veriyoruz.

Kişisel veriler Avrupa Ekonomik Alanı dışına aktarıldığında, uygun olduğunda aşağıdaki aktarım mekanizmalarından birini veya daha fazlasını kullanırız:

  • alıcı ülkeye yönelik Avrupa Komisyonu uygunluk kararı;
  • Avrupa Komisyonu Standart Sözleşmeleri ve gerekli durumlarda ek teknik, organizasyonel veya sözleşmesel önlemler;
  • uygulandığında, bağlayıcı kurumsal kurallar veya diğer onaylanmış güvenceler;
  • GDPR'nin 49. maddesi kapsamında yasal olarak mevcut ve belirli transfer için uygun olan sınırlı istisnalar.

Kişisel verilerinizi ülkenizin dışında veya Avrupalılar için EEA dışında, bu yasal güvencelerden veya nedenlerden biri geçerli olmadığı sürece aktarmayacağız.

İlgili transfer güvenceleri hakkında daha fazla bilgi talep edebilirsiniz; yasal olarak gerekli olduğunda güvencelerin bir kopyasını nasıl elde edebileceğiniz konusunda bilgi almak için privacy@kucoin.eu adresine başvurun.

9. Kişisel verilerinizi ne kadar süreyle işliyoruz (depoluyoruz)?

Kişiye özel verileri, toplanma amaçları için, sözleşmeli ilişkimizin yerine getirilmesi için, yasal yükümlülükleri yerine getirmek için, anlaşmazlıkları çözmek için, anlaşmaları uygulamak için ve hukuki iddiaları kurmak, kullanmak veya savunmak amacıyla gerekli olduğu sürece saklarız.

Belirli tutma süreleri, işlemin yasal temeli ve amacına göre değişir. KuCoin EU'ya uygulanabilecek yasal tutma süreleri şunları içerir ancak bunlarla sınırlı değildir:

  • Hesap ve sözleşme verileri: genellikle müşteri ilişkisi süresince ve ardından geçerli yasal süreler boyunca, tipik olarak üç yıl ve ilgili durumlarda Avusturya yasasına göre bazı iddialar için 30 yıla kadar.
  • KYC, AML ve işlem izleme verileri: Uygulanabilir AML, terör finansmanına karşı önlemler, Seyahat Kuralı ve düzenleyici kayıt tutma yükümlülükleri kapsamında gerekli olan süre boyunca, genellikle iş ilişkisinin sonlanmasından itibaren 10 yıl (FM-GWG) saklanmalıdır ve yasal olarak gerekliyse veya yetkili makamlar tarafından talimat verilirse daha uzun süre saklanır.
  • Vergi, muhasebe ve ticari kayıtlar: ilgili takvim yılı sonundan itibaren genellikle en az yedi yıl (Avusturya BAO ve UGB uyarınca) veya devam eden işlemler veya yasal yükümlülükler nedeniyle daha uzun süre saklanır.
  • Destek ve iletişim verileri: talebin işlenmesi boyunca ve sonrasında sınırlama, uyumluluk ve kalite güvence amaçları için gerekli olduğu süre boyunca.
  • Pazarlama verileri: izninizi çekene kadar, işleme itiraz edene kadar veya ilgili pazarlama amaçları için gerekli olmaktan çıkarılana kadar korunur.
  • Teknik günlükler ve güvenlik verileri: güvenlik, dolandırıcılık önleme, sorun giderme ve uyumluluk amaçlarıyla uygun olan sınırlı süreler için tutulur; araştırmalar veya yasal iddialar için daha uzun saklama süresi gerekli değilse.
  • CCTV ve tesis verileri: güvenlik amaçları için gerekli olan en kısa süre boyunca ve geçerli Avusturya veri koruma gereksinimlerine uygun olarak, olay soruşturması veya yasal iddialar için daha uzun saklama gerektirilmediği sürece.

Bir saklama süresi sona erdikten ve Kişisel Verileri saklamanın başka bir meşru amacı kalmadığında, geçerli veri koruma yasalarına uygun olarak Kişisel Verilerinizi güvenli bir şekilde sileceğiz veya kalıcı olarak anonimleştireceğiz.

 

10. Kişisel Verilerinizle İlgili Haklarınız

Kişiye özel verilerinizle ilgili olarak GDPR kapsamında şu haklara sahipsiniz:

  • Erişim Hakkı (GDPR Madde 15): Kişisel verilerinizin işlenip işlenmediğini doğrulama hakkına sahipsiniz ve eğer durum böyleyse, bu verilere ve ilgili bilgilere erişim hakkına sahipsiniz; bunlar arasında İşleme amaçları, Kişisel Veri kategorileri, alıcılar ve saklama süreleri yer alır.
  • Düzeltme Hakkı (GDPR Madde 16): Hakkınızda yanlış olan Kişisel Verilerin düzeltilmesini ve eksik olan Kişisel Verilerin tamamlanmasını talep etme hakkına sahipsiniz.
  • Silinme Hakkı (“Unutulma Hakkı”, GDPR Madde 17): Verileriniz, örneğin toplanma amaçları için artık gerekli değilse veya rızanızı çektiyseniz ve İşleme için başka bir yasal temel geçerli değilse, Kişisel Verilerinizin silinmesini isteyebilirsiniz.
  • İşlemin Sınırlanmasına Dair Hak (GDPR Madde 18): Verilerin doğruluğu tartışıldığında veya işlemin yasadışı olduğu halde silinmesini karşılayırsanız gibi bazı durumlarda Kişisel Verilerinizin İşlenmesini sınırlamayı talep edebilirsiniz.
  • Veri Taşınabilirliği Hakkı (GDPR Madde 20): İşleme, sizin onayınıza veya bir sözleşmeye dayanıyor ve otomatik yöntemlerle yürütülüyorsa, sağladığınız Kişisel Verileri yapılandırılmış, yaygın olarak kullanılan ve makineyle okunabilir bir formatta almak ve bunu başka bir Veri Sorumlusuna iletmek hakkına sahipsiniz.
  • İtiraz Hakkı (GDPR Madde 21): İşleme, legimit çıkarlarımızı (GDPR Madde 6(1)(f)) temel alıyorsa, özel durumunuzla ilgili nedenlerle itiraz etme hakkına sahipsiniz. Bu durumda, legimit çıkarlarımızın sizin ilgileriniz, haklarınız ve özgürlüklerinizden daha güçlü olduğunu kanıtlayamazsak veya işlemin hukuki iddiaların kurulması, kullanılması veya savunulması için gerekli olması halinde, Kişisel Verilerinizin işlemini durduracağız.
  • Rıza Çekme Hakkı (GDPR Madde 7(3)): İşleme, sizin rızanıza dayanıyorsa (GDPR Madde 6(1)(a) veya Madde 9(2)(a)), rızanızı her zaman çekebilirsiniz. Bu, rızanızın çekilmesinden önceki rızaya dayalı işlemin yasallığını etkilemez.
  • Otomatik Karar Verme'ye (GDPR Madde 22) tabi tutulmama hakkı: GDPR Madde 22(2)'de belirtilen istisnalar dışındaki durumlarda, sadece otomatik işleme (profilleme dahil) dayalı bir kararla, hukuki etkiler doğuran veya benzer şekilde sizleri önemli ölçüde etkileyen bir karara tabi tutulmama hakkına sahipsiniz.
  • Şikayet Hakki (GDPR Madde 77): Uygun veri koruma otoritesine şikayette bulunabilirsiniz. Avusturya'da bu, Datenschutzbehörde (DSB), Barichgasse 40–42, 1030 Viyana'dır (www.dsb.gv.at).
  • Tazminat Hakkı (GDPR Madde 82): GDPR ihlali nedeniyle maddi veya maddi olmayan bir zarar görürseniz, sorumlu Kontrolör veya İşleyici'den tazminat almak hakkına sahip olabilirsiniz. Bu, size sunulan diğer herhangi bir yasal yol etkilenmez.

10.1 Haklarınızı nasıl kullanırsınız

Bu hakları ücretsiz olarak kullanabilirsiniz. Ancak talepleriniz açıkça temelsiz veya aşırıysa (örneğin tekrarlayıcı doğaları nedeniyle), biz:

  • İdari maliyetlere dayalı olarak makul bir ücret alın; veya
  • İstek üzerinde işlem yapma.

Gerektiğinde, 12. madde (3) GDPR uyarınca, talebinizi gecikmeden ve her durumda alındığı tarihten itibaren bir ay içinde yanıtlayacağız. Talebin karmaşıklığı veya sayısı nedeniyle gerekli görülürse, bu süre iki ek ay kadar uzatılabilir. Bu durumlarda, uzatma hakkında sizi bilgilendirecek ve nedenleri açıklayacağız. Talebinizi yerine getiremeyebileceğimiz durumlarda, gecikmeden ve her durumda talebin alındığı tarihten itibaren bir ay içinde sizi bilgilendirecek ve eylemde bulunmama nedenlerini açıklayacağız.

Kimliğinizle ilgili makul şüphelerimiz varsa, kimliğinizi doğrulamak için ek bilgi isteyebiliriz (GDPR Madde 12(6)). Bu, Kişisel Verilerinizin yetkisiz bireylere açıklanmasını sağlar.

Veri koruma haklarınızı kullanmak için lütfen DPO'ya privacy@kucoin.eu adresinden ulaşın.

10.2 Haklarınız üzerindeki kısıtlamalar

Bazı durumlarda talebinizi tam olarak yerine getiremeyebiliriz çünkü:

  • Anti-parasitlik (FM-GwG’nin 21. maddesi), vergi yasası (BAO’nun 132. maddesi (1)) veya ticaret yasası (UGB’nin 190. ve 212. maddeleri) gibi yasalar kapsamında bazı Kişisel Verileri saklamak zorundayız.
  • Yetkili kurumların, araştırmalar, mahkeme emirleri veya diğer yasal işlemler dahil olmak üzere resmi taleplerine yanıt verebilmek için verileri korumak zorundayız.
  • Yasal bir dava devam ediyorsa veya bekleniyorsa, yasal haklarımızı korumak için verileri saklamamız gerekir (ancak varsayımsal veya planlanmamış durumlar için değil).
  • İstekleriniz gizli veya yasal olarak korunan bilgileri ortaya çıkarır. Bu korumaları ihlal etmeden mümkün olanı sağlayacağız.

  

11.Cerezler ve izleme

Çerezler, web sitemizi ziyaret ettiğinizde cihazınıza kaydedilen küçük dosyalardır. Web sitemizi ziyaret ederken güvenli, kullanıcı dostu ve optimize edilmiş bir gezinme deneyimi sağlamak için onları kullanıyoruz.

Çerezler bize yardımcı olur:

  • Kullanıcı oturumlarını sayfa istekleri arasında koruyun
  • Tercihlerinizi hatırlayın,
  • Web sitemizin kullanımını ve performansını iyileştiriyoruz
  • Gezinmeyi kolaylaştırın,
  • Giriş işlevselliği ve alışveriş sepetleri gibi temel özellikler desteklenmelidir.

Bu işlevler için gerekli çerezler, site operasyonunu sürdürme konusundaki meşru ilgimiz temelinde işlenir (GDPR Madde 6(1)(f)).

Analitik, pazarlama veya kişiselleştirme için diğer tüm çerezler için, önceden açık ve bilgilendirilmiş onayınızı alırız (TKG 2021’in 165. maddesi (3) benti, GDPR’nin 6. maddesi (1) bent (a)). Bu onayı gelecekte her zaman geri çekebilirsiniz.

Kullandığımız çerez türleri:

  • Oturum çerezleri: Geçicidir ve tarayıcınızı kapatırken otomatik olarak silinir.
  • Sürekli çerezler: Tarayıcı ayarlarınızda süresi dolana kadar veya manuel olarak silinene kadar cihazınızda saklanır.

Çerez kullanımını tarayıcı ayarlarınız üzerinden kontrol edebilirsiniz, burada şunları yapabilirsiniz:

  • Tüm çerezleri engelle
  • Bir çerez kaydedilmeden önce haberdar olun
  • Sadece belirli durumlarda çerezleri kabul edin, veya
  • Tarayıcıyı kapatırken tüm çerezleri otomatik olarak silin.

Örneğin:

  • Microsoft Edge: Ayarlar > Çerezler ve site izinleri
  • Mozilla Firefox: Tercihler > Gizlilik ve Güvenlik > Çerezler ve Site Verileri
  • Google Chrome: Ayarlar > Gizlilik ve güvenlik > Çerezler ve diğer site verileri

Lütfen unutmayın: Bazı çerezleri devre dışı bırakmak, web sitemizin bazı bölümlerinin işlevselliğini sınırlayabilir.

12. Kişisel verilerinizi koruma

Kişisel verilerinizin güvenliğini çok ciddiye alır ve bunları korumak için geniş bir dizi önlem uygularız. Güvenlik çerçevesimiz, bilgilerinizin yetkisiz erişimden, kaybedilmesinden, değiştirilmesinden veya kötüye kullanımından korunmasını sağlamak üzere idari, teknik ve fiziksel kontrolleri birleştirir.

Kullandığımız bazı temel koruma önlemleri şunlardır:

  • Veri aktarımlarını ve saklamayı güvence altına almak için şifreleme teknolojileri;
  • Hesap koruması için iki aşamalı doğrulama (2FA) ekleyin;
  • Güvenlik önlemlerimizin etkili kalmasını sağlamak için düzenli güvenlik değerlendirmeleri ve denetimler;
  • Kişiye özel verilere yalnızca yetkili personelin erişimini sınırlayan katı erişim kontrolleri;
  • Uygulanabilir durumlarda, kimliği değiştirme gibi veri en aza indirgeme yöntemleri;
  • Teknik arızalar durumunda veri erişimini hızlıca geri kazanmak için prosedürler;
  • Sürekli personel eğitimi ve net IT güvenlik politikaları;
  • Güvenlik ihlallerini hemen ele almak için olay yanıtlama planları.

Güvenliğinizi daha da artırmak için iki faktörlü kimlik doğrulamayı etkinleştirmenizi ve hesap bilgilerinizi gizli tutmanızı öneriyoruz. Verilerinizi korumak sürekli bir taahhüttür ve ortaya çıkan tehditlere karşı önde kalıp uluslararası standartlara uygun kalabilmek için güvenlik uygulamalarımızı düzenli olarak güncelliyoruz.

13. Otomatik kararlar ve profil oluşturma yok

Kendi hakkınızda yasal etkiler yaratan veya GDPR'nin 22. maddesi kapsamında benzer şekilde önemli etkilerde bulunan kararları, yalnızca otomatik işleme (profil oluşturma dahil) ile almıyoruz, bu işlem yasal olarak izin verilmişse ve uygun güvenlik önlemleri alınmışsa hariç.

Uygunluk, güvenlik ve dolandırıcılık önleme amaçlarıyla, risk değerlendirmeleri, yaptırımlar, PEP, olumsuz medya, dolandırıcılık ve işlem izleme konularında otomatik araçlar kullanabiliriz. Bu araçlar karar verme süreçlerimizi destekler, ancak gerekli durumlarda durum bazlı incelemeleri yerine geçmez.

14. Yaş sınırı

Platformumuz yalnızca 18 yaş ve üzeri kullanıcılar için tasarlanmıştır. Hizmetlerimizi küçüklerle paylaşmıyoruz ve bu nedenle 18 yaşın altındaki kişilerden bilinçli olarak kişisel bilgi toplamıyoruz. 18 yaşından küçükseniz, lütfen hizmetlerimizi kullanmayın veya bize herhangi bir kişisel veri göndermeyin.

15. Verilerimi sağlamam gerekir mi?

İlk prensip olarak, kişisel verilerinizi bize sağlamanız yasal olarak zorunlu değildir. Ancak bazı kişisel verilerin sağlanması, Platformumuza erişmek ve kullanmak, yasal yükümlülükleri yerine getirmek (örneğin, para aklama ve terörizmin finansmanına karşı yasalara göre) veya bizimle bir sözleşme yapmak ve yerine getirmek için gerekli olabilir.

Özellikle, bir iş ilişkisi kurmadan önce ve bunun süresince, geçerli Müşteri Tanıma (KYC) ve Para Aklama Önleme (AML) gereksinimlerine uygun olarak, belirli kategorilerde Kişisel Veri toplamak ve işlemek yasal olarak zorunludur (örneğin, kimlik belgeleri ve adres kanıtları).

Bu bilgi olmadan, size Hizmetlerimizden erişim sağlayamayız veya iş ilişkisi kuramayız veya platformumuzun bazı özelliklerini sunamayabiliriz.

16. Bu Bildirime Yapılan Güncellemeler

Kendi hakkınızda yasal etkiler yaratan veya GDPR'nin 22. maddesi kapsamında benzer şekilde önemli etkilerde bulunan kararları, yalnızca otomatik işleme (profil oluşturma dahil) ile almıyoruz, bu işlem yasal olarak izin verilmişse ve uygun güvenlik önlemleri alınmışsa hariç.

Uygunluk, güvenlik ve dolandırıcılık önleme amaçlarıyla, risk değerlendirmeleri, yaptırımlar, PEP, olumsuz medya, dolandırıcılık ve işlem izleme konularında otomatik araçlar kullanabiliriz. Bu araçlar karar verme süreçlerimizi destekler, ancak gerekli durumlarda durum bazlı incelemeleri yerine geçmez.

17. Bize nasıl ulaşabiliriz?

Kişi verilerinizin işlenmesiyle ilgili ek sorularınız varsa, lütfen DPO'muza ulaşın: privacy@kucoin.eu.

 

Yasal Uyarı: Bu sayfa, okunabilirliği artırmak amacıyla yapay zeka yardımıyla çevrilmiştir. En doğru bilgi için lütfen İngilizce versiyona bakınız.Orijinalini göster