Kullanıcı Gizliliği Bildirimi ve Onayı
“Devam” düğmesine tıklayarak, kişisel olarak tanımlanabilir bilgilerimin (PII) ve biyometrik bilgilerimin, kimlik doğrulama sürecini geçtiğim kuruluş tarafından bu Onayda belirtilen amaçlar doğrultusunda toplanmasına ve işlenmesine gönüllü, açık ve bilgilendirilmiş onayımı veriyorum ve Sumsub Şirketler Grubu'nu (bundan sonra “Hizmet Sağlayıcı” veya “Sumsub” olarak anılacaktır) kullanan bir iş ilişkisi (bundan sonra Şirket olarak anılacaktır) kurmak istiyorum; bu ilişki aracılığıyla Şirket, kişisel olarak kimlik doğrulama bilgilerimi ve biyometrik bilgilerimi toplar ve işler. Sumsub'un kimliği ve iletişim bilgileri hakkında ayrıntılı bilgi için lütfenGizlilik Bildirimi'nebakın .
1. Bu onayı almak amacıyla adım ve diğer kimlik bilgilerim, bu onaya uygun olarak gerçekleştirilen kişisel verilerimin işlenmesi sırasında belirlenecektir. Biyometrik bilgilerim, işlenmesine gönüllü, açık ve bilgilendirilmiş rızamı ifade ettiğim ve kabul ettiğim bilgiler olup, yüz özelliklerimi veya yüz taramalarımı içermektedir.
2. Aşağıdaki kişisel veri türleri işleme tabidir.
İşbu belgeyle verilen işleme onayı, aşağıdaki kişisel verileri kapsamaktadır:
•Genel kişisel veriler: ad, soyad, cinsiyet, kimlik kodu veya numarası, doğum tarihi, yasal ehliyet, uyruk ve vatandaşlık, ikamet yeri (sokak, şehir, ülke, posta kodu);
•Yüz görüntüsü verileri; yüz fotoğrafları (özçekim fotoğrafları dahil) ve kimlik belgesindeki yüz fotoğrafı veya taraması, videolar ve ses kayıtları;
•Biyometrik veriler: yüz taraması(ları);
•Kimlik belgesi verileri: belge türü, düzenleyen ülke, numara, son kullanma tarihi, MRZ, belge barkodlarına yerleştirilmiş bilgiler (belgeye bağlı olarak değişebilir), güvenlik özellikleri;
•Bankacılık bilgileri: Kart sahibi adı, son kullanma tarihi, kart numarasının ilk 6 ve son 4 hanesi, fon/servet kaynağı kanıtı olarak sunulan belgelerden alınan veriler;
•İletişim bilgileri: adres, e-posta adresi, telefon numarası, IP adresi;
• Teknik veriler: Hizmetlerdeki tarih, saat ve aktiviteye ilişkin bilgiler; IP adresi ve alan adı; yazılım ve donanım özellikleri (kamera adı ve türü); Veri Sahibinin cihazından elde edilen genel coğrafi konum (örneğin, şehir, ülke);
•Bilgi Sistemi içinde yalnızca ilgili Veri Sahibi ve onun PITT'si için oluşturulan benzersiz tanımlayıcı (Başvuru Sahibi Kimliği);
•İlgili kamuya açık veriler: Bir kişinin Siyasi Nüfuz Sahibi Kişi (PEP) olup olmadığı veya yaptırım listelerinde yer alıp almadığına ilişkin bilgiler;
Veri İşleyicisinin Veri Sorumlusundan aldığı kişisel bilgiler, örneğin iletişim bilgileri.
Şirketin gereksinimlerine bağlı olarak, bu kişisel bilgilerin bazı türleri işlenmeyebilir.
İşbu belgeyle, yüzümün canlılığını teyit etmek ve/veya söz konusu kimlik belgesinin meşru sahibi olarak benim tarafımdan sunulduğunu doğrulamak amacıyla yüzüme ait görüntülerin işlenmesini kabul ve onaylıyorum.
3. İşbu belgeyle, verilerin işlenmesinin Şirket amaçları doğrultusunda yapılacağını ve ilgili AML/CFT, dolandırıcılıkla mücadele yasaları ve düzenlemeleri, yaş sınırlama yasaları ve/veya diğer yasa ve düzenlemeler ve/veya Şirketin müşteri durum tespiti prosedürlerine uyum konularını içerebileceğini, bu işlemlerin amaçlanan iş ilişkisini düzenleyen yasalara uygun olarak gerçekleştirileceğini kabul ve onaylıyorum.
Veri işleme, Hizmet Sağlayıcının ayrı bir işletme olarak faaliyet gösterdiği diğer uyumlu amaçlar için de gerçekleştirilecektir. Bu tür uyumlu amaçlar arasında hizmet geliştirme, dolandırıcılık ve suç faaliyetlerinin önlenmesi, ayrıca 'dava sürecinde veri saklama' ve Hizmet Sağlayıcının yasal yükümlülükleri yer almaktadır ve bunlar buradabulunan Gizlilik Bildiriminde ayrıntılı olarak açıklanmıştır. Hizmet Sağlayıcı tarafından kendi amaçları için işlenen kişisel veriler, yukarıdaki 2. maddede belirtilmiştir ve biyometrik verileri içermektedir.
4. Şirket tarafından kişisel verilerin işlenmesinin delegasyon işbu belgeyle kabul ediyorum:
4.1. Kişisel bilgilerim ve biyometrik verilerim üzerinde kontrol sahibi olan Şirketin şirket bilgilerini (adres dahil) bildiğimi ve onayladığımı işbu belgeyle kabul ediyorum. Veri işleme ile ilgili her türlü emir, talimat veya yönerge, işleme amaçlarının belirlenmesi, işleme tabi tutulacak kişisel verilerin tespit edilmesi ve benzeri diğer hususlar Şirketin sorumluluğundadır.
4.2. Şirketin kişisel bilgilerimin ve biyometrik verilerimin işlenmesini yüklenicilere (örneğin Hizmet Sağlayıcı) emanet edebileceğini kabul ve onaylıyorum. Şirket, yukarıda belirtilen işleme amaçları için gerekli olması halinde verilerimi bu yolla toplar ve işler; Kişisel veriler, bu Onay kapsamındaki işleme amacına ulaşmak için Hizmet Sağlayıcı ile ilişkili kuruluşlara açıklanabilir. Hizmet sağlayıcı, biyometrik bilgileri AWS Amazon veya Google Cloud'da (şirketin veri depolama yeri konusundaki gereksinimlerine bağlı olarak) saklar.
4.3. Bu Onay Belgesi kapsamındaki işleme amacına ulaşmak için kişisel bilgilerimin ve biyometrik bilgilerimin Hizmet Sağlayıcı ile ilişkili kuruluşlara açıklanabileceğini kabul ve onaylıyorum. Hizmet Sağlayıcı, bu tür kuruluşların ve kişisel verileri ifşa ettiği diğer yüklenicilerin, kişisel verilerin güvenliğini sağlamak için uygun teknik ve organizasyonel önlemleri uygulayacağını garanti eder.
5. Veri işleme yöntemleri
Kişisel bilgilerimin ve biyometrik verilerimin, otomatik metin çıkarma, orijinallik/geçerlilik doğrulaması ve fotoğrafların ve taranmış belge kopyalarının otomatik işlenmesi gibi diğer yöntemlerle işleneceğini kabul ve onaylıyorum.
İşbu belgeyle, Şirket ve Hizmet Sağlayıcının, buradabulunan Gizlilik Bildiriminde belirtildiği gibi, otomatik okuma, kimlik doğrulama ve diğer otomatik işlemler yoluyla biyometrik bilgilerimi işleyeceğini kabul ve onaylıyorum. Bu işlemler arasında canlılık kontrolü, video özçekim veya video kimlik doğrulama süreci sırasında yüz taraması, biyometrik yetkilendirme, kimlik belgesindeki fotoğraf ile yüz görüntüsü arasında yüz karşılaştırması, çoklu kimlik oluşturma araması, dolandırıcılık ve suç faaliyetlerini tespit etmek ve önlemek için dolandırıcılık kontrol ağının çalışması ve geliştirilmesi yer almaktadır. Biyometrik işlem yöntemleri aşağıda verilmiştir:
•Sumsub, belirli bir müşterinin seçtiği hizmete bağlı olarak, sağlanan yüz görüntülerinin eşleşme olasılığını doğrulamak için biyometrik verileri işleyebilir. Biyometrik verilerin işlenmesi, kullanıcının sunduğu resmi kimlik belgelerindeki yüklenmiş veya kaydedilmiş yüz görüntülerinden yüz özelliklerinin çıkarılması ve bunların karşılaştırılması anlamına gelir. Hizmet sağlayıcı, bu biyometrik bilgileri müşterimizin belirttiği süre boyunca saklar.
Müşterilerinbu tür biyometrik işlemeyi talep etmelerinin çeşitli nedenleri vardır. Genellikle müşteriler, sağlanan yüz görüntüsünü kimlik belgesinde yer alan yüz görüntüsüyle karşılaştırarak, kimlik belgesinin gerçekten kullanıcıya ait olup olmadığını kontrol etmek isteyebilirler.
• Ayrıca, müşteriler bizden bir kullanıcının aktif ve gerçek olup olmadığını kontrol etmemizi isteyebilirler. Bunu yapmak için, Servis Sağlayıcı, kullanıcının cep telefonu tutmadığını, herhangi bir kısıtlama belirtisi göstermediğini veya emülatörler, statik görüntüler veya 'derin sahtekarlıklar' kullanarak sistemi dolandırmaya çalışmadığını belirlemek için Canlılık kontrolünü kullanır. Genel kural olarak, Liveness testinden geçerken kullanıcıdan göz kırpması, gülümsemesi veya cihazını hareket ettirmesi istenir. Bu kontroller sırasında, Hizmet Sağlayıcı, kullanıcının yüz özelliklerini bilinen maskelerin özellikleriyle karşılaştırarak dolandırıcılık veya diğer kimlik avı saldırılarının belirtilerini de tespit edebilir. Aynı zamanda, Hizmet Sağlayıcı, kullanıcının birden fazla kimlik oluşturup oluşturmadığını, Hizmet Sağlayıcının daha önce belirli bir müşteri adına kendisini doğrulayıp doğrulamadığını inceleyerek de kontrol edebilir. Hizmet sağlayıcı, kullanıcının belirli bir müşteri tarafından tanınıp tanınmadığını belirlemek için kullanıcının yüz görüntüsünü, söz konusu müşteri adına daha önce doğrulanmış diğer kullanıcıların yüz görüntüleriyle karşılaştırır.
•Müşteri tarafından talep edildiğinde, Hizmet Sağlayıcı kimlik doğrulama sürecine yardımcı olur. Bunun için istemci, kullanıcıdan canlılık bilgisi iletmesini isteyebilir. Bu işlem sırasında kullanıcının yüzü tanınır ve sonuç, daha önce elde edilen söz konusu kullanıcının biyometrik bilgi kayıtlarıyla karşılaştırılır.
• Her kimlik doğrulama denemesinde, Servis Sağlayıcı yeni canlı yüz görüntüsünü, söz konusu kullanıcıdan daha önce elde edilen biyometrik verilerle karşılaştıracaktır.
Kişisel veriler, Uluslararası Siyasi Nüfuz Sahibi Kişiler (PEP'ler), Yaptırımlar, Ülkeye Özgü Yaptırım Listeleri ve diğer 'izleme' listeleri de dahil olmak üzere birden fazla veri tabanına karşı kontrol edilebilir. Olumsuz medya haber kaynaklarında da incelenebilir.
Burada ifade edilen onay, aşağıdaki işleme faaliyetlerini kapsamaktadır: toplama, kaydetme, düzenleme, yapılandırma, depolama, uyarlama veya değiştirme, geri alma, danışma, kullanım, Şirkete ve Hizmet Sağlayıcıya ve diğer alt yüklenicilere iletim yoluyla açıklama, kamu yararına veya resmi yetkinin kullanımı kapsamında yürütülen bir görevin yerine getirilmesi için yayımlama veya başka şekilde erişilebilir hale getirme, transfer et (gerektiğinde sınır ötesi transfer et dahil), hizalama veya birleştirme, kısıtlama, silme ve imha.
Kişisel verilerin Avrupa Ekonomik Alanı dışına transfer et durumunda, Şirket ve Sumsub, AB yeterlilik kararları (veya İngiltere yeterlilik düzenlemeleri) temelinde aktarım yaparak veya standart sözleşme maddeleri imzalayarak ilgili yasalarda belirtilen uygun güvenceleri uygular. Üçüncü taraf veri işleyiciler de benzer şekilde, bağlayıcı kurumsal kurallar, standart sözleşme maddeleri veya geçerli yasaların izin verdiği diğer yöntemler gibi uygun güvencelere güvenirler. Birleşik Krallık hükümeti, Birleşik Krallık'tan AB/AEA ülkelerine sınır ötesi kişisel veri transferlerine izin vermektedir.
6. Veri sahibinin hakları
Aşağıdaki haklarım konusunda bilgilendirildiğimi beyan ederim:
•Kişisel verilerin işlenmesine ilişkin bu onayı çek ;
•Kişisel bilgilerime erişim ve bunları düzenleme;
•Belirli bir nedenden dolayı kişisel bilgilerimin işlenmesinin askıya alınmasını yazılı olarak ve gerekçeli bir şekilde talep etmek;
•Kişisel bilgilerimin işlenmesine itiraz ediyorum;
•Yalnızca otomatik işleme/profil oluşturmaya dayalı bir karara tabi tutulmaya itiraz etmek;
•İlgili yasa ve yönetmeliklere tabi olarak kişisel bilgilerimin silinmesi için yazılı olarak gerekçeli bir talepte bulunmak;
Tüm bu haklar, doğrudan Şirketle veya Hizmet Sağlayıcıylaprivacy@sumsub.comadresine ilgili bir bildirim göndererek kullanılabilir .
Bazı haklar münhasır değildir ve Şirket veya Hizmet Sağlayıcıya tanınan yasal yükümlülüklerle sınırlı olabilir.
Ayrıca, denetleyici makama şikayette bulunma hakkına sahip olduğumu da kabul ediyorum. Şirketin veri işleme faaliyetleriyle ilgili olduğunda, lütfen gizlilik politikalarında belirtilen yöntemlere bakın. Sumsub'un işleme faaliyetleriyle ilgili olarak lütfen aşağıdaki bilgilere bakın. Daha fazla bilgi içinburaya tıklayın.
7. Kişisel bilgilerimin Şirket ve Hizmet Sağlayıcı tarafından saklanacağı ve Şirketin talimatları doğrultusunda, Şirketin ilk amacı ve/veya ilgili yasa tarafından öngörülen saklama süresi sona erdiğinde kalıcı olarak imha edileceği konusunda bilgilendirildiğimi beyan ederim. Hizmet Sağlayıcının uyumlu amaçları bağımsız olarak tanımladığı durumlarda veya yasal yükümlülük gereği, biyometrik bilgiler de dahil olmak üzere kişisel veriler, Hizmet Sağlayıcının biyometrik bilgileri toplama amaçları yerine getirildikten sonra (ve Teksas sakinleri için verilerin toplanma amacının sona erme tarihinden itibaren bir (1) yıl sonra) veya verilerin Hizmet Sağlayıcı sistemine sağlanmasından itibaren beş (5) yıl sonra, hangisi önce gerçekleşirse, imha edilecektir. Illinois sakinleri için, biyometrik bilgiler de dahil olmak üzere kişisel verilerin saklama süresi, verilerin Hizmet Sağlayıcı sistemine sağlandığı tarihten itibaren üç (3) yıldır. Lütfen, kişisel verilerinizin nasıl silineceği ve imha edileceği konusunda Hizmet Sağlayıcının Veri İmha ve Yok Etme Politikası'nıinceleyin.
8. Yukarıdaki tüm hükümleri dikkatlice okuduğumu ve bunlara gönüllü ve kesin olarak同意 verdiğimi beyan ederim.