Gizlilik politikası
WeVerify B.V., kişisel verilerinizi GDPR ve eIDAS Tüzüğü uyarınca nasıl topluyor, kullanıyor ve koruyor.
1. Biz kimiz?
Bu kişisel veri işleme ilkeleri, veri sorumlusu sıfatıyla WeVerify B.V.'nin KYC hizmetlerini sunarken kişisel verilerin korunmasını yürürlükteki mevzuata uygun biçimde nasıl güvence altına aldığını açıklar. İlkelerin amacı, abonelere kişisel verilerin işlenmesine ilişkin konularda bilgi vermek ve WeVerify B.V.'nin kişisel verileri işlerken uyduğu esasları ortaya koymaktır.
Bu ilkeler, tüzel kişilere veya diğer kurumlara ait verilerin saklanmasını ve işlenmesini kapsamaz. Kişisel verilerin işlenmesine ilişkin sorularınız için aşağıdaki iletişim bilgilerinden bize ulaşmanızı rica ederiz:
Veri sorumlusu: WeVerify B.V.
Adres: Otto Reuchlinweg 1142, 3072 MD Rotterdam, Hollanda
Telefon: +31 10 257 99 99
E-posta: info@weverify.com
Veri koruma görevlisi e-posta: dpo@weverify.com
2. Kişisel verilerin işlenmesinde uygulanan mevzuat
2.1 Genel Veri Koruma Tüzüğü
2016 tarihli Genel Veri Koruma Tüzüğü (GDPR), WeVerify B.V.'nin bilgi işleme faaliyetlerini yürütme biçimini etkileyen en önemli düzenlemelerden biridir. Avrupa Birliği vatandaşlarının kişisel verilerini korumak amacıyla hazırlanan GDPR kapsamında bir ihlalin gerçekleştiği kabul edilirse yüksek idari para cezaları uygulanır. WeVerify B.V.'nin politikası, GDPR'ye ve ilgili diğer mevzuata uyumunun her zaman açık ve kanıtlanabilir olmasını sağlamaktır.
2.2 eIDAS Tüzüğü
İç pazardaki elektronik işlemlerde elektronik kimlik tespiti ve güven hizmetlerine ilişkin 23 Temmuz 2014 tarihli ve 910/2014 sayılı Avrupa Parlamentosu ve Konseyi Tüzüğü (AB), 18 Ekim 2024 tarihine kadar yapılan değişikliklerle birlikte uygulanır. WeVerify B.V., belge imzalama faaliyetlerinde ve hizmet sunumunda eIDAS Tüzüğü'nü esas alır. Tüzük Avrupa Birliği'nde doğrudan uygulanır ve kişisel verilerin işlenmesine ilişkin özel şartlar dahil olmak üzere farklı güven hizmetlerinin sunulmasına dair koşulları düzenler.
3. Hangi bilgileri hangi amaçla topluyor ve işliyoruz
| Veri kategorisi | Toplanan veriler | Amaç | Hukuki dayanak |
|---|---|---|---|
| Kimlik bilgileri | Ad, soyad, varsa ikinci ad; açık adres, şehir, posta kodu, ülke | Belge imzalama, hesabınızın yönetimi, hizmet talepleriniz hakkında iletişim, KYC çözümlerinin sunulması | Sözleşmenin ifası; hukuki yükümlülük |
| İletişim bilgileri | E-posta adresi; telefon numarası (ülke koduyla birlikte) | Hizmet talepleriniz hakkında iletişim, hesabınızın yönetimi, güncellemeler ve teklifler | Sözleşmenin ifası; rıza (pazarlama) |
| Kimlik belgesi bilgileri | Ulusal kimlik numarası ve veren ülke; kimlik belgesinin türü, belge numarası, geçerlilik tarihi, düzenleyen makam, taranmış kopya (alınmışsa) | Belge imzalama, KYC çözümlerinin sunulması | Sözleşmenin ifası; hukuki yükümlülük (KYC) |
| Teknik veriler | Cihaz modeli, işletim sistemi sürümü, tarayıcı türü ve sürümü, IP adresi, cihaz kimliği; erişim zaman damgası, ziyaret edilen sayfalar, yapılan işlemler | Dolandırıcılığın önlenmesi, hizmetin iyileştirilmesi, kullanımın izlenmesi, güvenlik | Meşru menfaat; hukuki yükümlülük |
| Biyometrik veriler | Biyometrik verinin türü (örneğin yüz görüntüsü), toplama yöntemi, amaç (kimlik doğrulama), saklama yöntemi (şifreli) | Kimlik doğrulama, KYC ve dijital imzalama sırasında dolandırıcılığın önlenmesi | Açık rıza |
| NFC verileri | Kimlik doğrulama sırasında toplanan NFC verileri | NFC çip taşıyan kimlik belgelerinin (e-pasaport, ulusal kimlik kartı) doğrulanması, dolandırıcılığın önlenmesi | Hukuki yükümlülük; açık rıza |
| Hesap bilgileri | Kullanıcı adı, özetlenmiş parola, hesabın açılış tarihi, son giriş tarihi, hesap durumu | Hesabınızın yönetimi, erişimin sağlanması ve güvenliğinin korunması | Sözleşmenin ifası; meşru menfaat (güvenlik) |
| İletişim kayıtları | Destek ekibiyle yapılan görüşmelerin içeriği (e-posta, sohbet, çağrı kayıtları), tarih, saat ve kanal | Müşteri desteği, hizmetlerin geliştirilmesi, eğitim | Sözleşmenin ifası; meşru menfaat |
| Ödeme bilgileri | Ödeme yöntemi, kart türü, geçerlilik tarihi, kartın son dört hanesi, fatura adresi, işlem geçmişi, tutar, tarih, durum (kart bilgilerinin tamamı üçüncü taraf ödeme kuruluşunca işlenir) | Ödemelerin alınması, aboneliklerin yönetimi, dolandırıcılığın önlenmesi | Sözleşmenin ifası; hukuki yükümlülük |
| Pazarlama tercihleri | İzin durumu, tercih edilen kanallar, ilgi alanları | Pazarlama iletilerinin gönderilmesi ve kişiselleştirilmesi | Açık rıza |
| Konum verileri | IP adresinden türetilen genel konum (şehir, ülke); hassas konum verisi | İçeriğin kişiselleştirilmesi, dolandırıcılığın önlenmesi, konuma dayalı hizmetler | Meşru menfaat; rıza (hassas konum) |
| Kullanım verileri | Cihaz bilgileri, benzersiz tanımlayıcılar, tanılama verileri (hata kayıtları, performans) | Kullanımın analizi, deneyimin iyileştirilmesi, sorun giderme, güvenlik, performansın izlenmesi | Meşru menfaat; sözleşmenin ifası; hukuki yükümlülük |
| KYC verileri | Kimlik ve adres kanıtı belgeleri, fon kaynağı, PEP durumu, yaptırım taraması sonuçları | KYC ve AML mevzuatına uyum, dolandırıcılığın ve kara para aklamanın önlenmesi | Hukuki yükümlülük |
Hukuki dayanakların özeti:
- Hukuki yükümlülük: yürürlükteki kanun ve düzenlemelere uymak için.
- Rıza: verilerinizin işlenmesine açık rıza verdiğiniz hallerde.
- Sözleşmenin ifası: sizinle akdedilen sözleşmeden doğan yükümlülüklerimizi yerine getirmek için.
4. Verileri hangi durumlarda topluyoruz
- Hesap açtığınızda.
- KYC hizmetlerimizi kullandığınızda.
- Bizimle sözleşme veya protokol imzaladığınızda.
- İş başvurusunda bulunduğunuzda.
- Müşteri destek ekibimizle iletişime geçtiğinizde.
- Web sitemiz üzerinden form gönderdiğinizde veya bilgi talep ettiğinizde.
- Web sitemizi ziyaret edip çerezlere rıza gösterdiğinizde.
5. Verilerin saklanması
WeVerify B.V., kişisel verileri yalnızca toplandıkları amaçların gerçekleştirilmesi veya yürürlükteki mevzuattan doğan yükümlülüklerin yerine getirilmesi için gerekli olduğu süre boyunca işler. Dijital imzalama ve KYC hizmetlerinin sunumunda kişisel verilerin saklanması bakımından GDPR'yi esas alırız.
WeVerify B.V., dijital imzalama hizmetlerinin sunumu sırasında kimliğinizin tespitinde kullanılan kanıtları ve gerçekleştirilen işlemlere ilişkin kayıtları en az 10 yıl süreyle saklamakla yükümlüdür. Bu saklama, kimliğinizin olası kötüye kullanımını araştırmak ve gerektiğinde WeVerify B.V.'nin faaliyetlerinin usule uygunluğunu ortaya koymak için gereklidir. Verilerin ve kanıtların saklanması kanun gereğidir; bağımsız denetçiler ve denetim kurumları tarafından da doğrulanır.
6. Verilerin aktarılması ve açıklanması
Kişisel verileriniz de dahil olmak üzere bilgileriniz, Şirket'in faaliyet ofislerinde ve işleme sürecine dahil olan tarafların bulunduğu diğer yerlerde işlenir. Bu, bilgilerinizin bulunduğunuz ülkenin dışındaki, veri koruma mevzuatı farklı olabilen bilgisayarlara aktarılabileceği ve orada saklanabileceği anlamına gelir. Bu gizlilik politikasını kabul edip bilgilerinizi vermekle söz konusu aktarıma da onay vermiş olursunuz.
Şirket, verilerinizin güvenli biçimde ve bu gizlilik politikasına uygun olarak işlenmesi için makul olan tüm önlemleri alır. Yeterli güvenceler sağlanmadıkça kişisel verileriniz hiçbir kuruluşa veya ülkeye aktarılmaz. Şirket bir birleşme, devralma ya da varlık satışına taraf olursa kişisel verileriniz aktarılabilir; bu durumda sizi önceden bilgilendiririz. Şirket, iyi niyetle gerekli gördüğü şu hallerde kişisel verilerinizi açıklayabilir: bir hukuki yükümlülüğü yerine getirmek; Şirket'in haklarını veya mal varlığını korumak ve savunmak; Hizmet ile bağlantılı olası hukuka aykırılıkları önlemek veya araştırmak; kullanıcıların ya da kamunun kişisel güvenliğini korumak; hukuki sorumluluktan kaçınmak.
7. Haklarınız
Kişisel verilerinize erişme; bu verilerin düzeltilmesini, silinmesini, aktarılmasını ve işlenmesinin kısıtlanmasını talep etme hakkına sahipsiniz. Bu haklarınızı kullanmak için elektronik imzalı talebinizi info@weverify.com adresine iletin. Talebinizi 30 gün içinde yanıtlarız.
Şu hallerde talep karşılanamaz: başvuranın kimliği tespit edilemiyorsa; başvuran ilgili verilerle hukuken bağlantılı değilse; talep özel kanunlara aykırıysa; WeVerify B.V.'nin hukuki yükümlülükleriyle çelişiyorsa; başka bir kişinin hak ve özgürlüklerine zarar verebilecekse; hizmetin sunulmasını engelleyebilecekse veya teknik olarak mümkün değilse. İşlemenin açık rızaya dayandığı hallerde rızanızı dilediğiniz an geri çekebilirsiniz. Haklarınızın ihlal edildiğini düşünüyorsanız elektronik imzalı şikâyetinizi info@weverify.com adresine gönderebilir ya da ülkenizdeki veri koruma otoritesine başvurabilirsiniz.
8. Rıza
GDPR uyarınca kişisel verilerin toplanması ve işlenmesi için ilgili kişiden rıza alınması gerekir; 18 yaşından küçük çocuklar için (ya da AB üye devletlerinin belirlediği daha düşük bir yaş sınırı söz konusuysa o yaşın altındakiler için) ebeveyn rızası aranır. Rızanın alındığı anda, kişisel verilerin kullanımına ve rızanın geri çekilmesi hakkı dahil haklarınıza ilişkin açık ve erişilebilir bilgi sunulur. Biyometrik veriler gibi özel nitelikli kişisel veriler açık rıza gerektirir; WeVerify B.V. bu rızayı kayıt sırasında, özellikle kimlik doğrulama için ilettiğiniz videodan elde edilen yüz görüntüsü bakımından talep eder. Kişisel verileri AB veya AEA sınırları içinde işleriz; yetkilendirilmiş veri işleyenlerin bu alanın dışında bulunduğu hallerde yeterlilik kararları ve standart sözleşme hükümleri başta olmak üzere hukuki güvenceleri uygularız.
9. İhlal bildirimi
WeVerify B.V., kişisel veri ihlallerinde etkilenen tarafların bilgilendirilmesine ilişkin adımları değerlendirirken adil ve ölçülü davranmayı ilke edinmiştir. GDPR uyarınca, kişilerin hak ve özgürlükleri bakımından risk doğurması muhtemel bir ihlalin gerçekleştiği tespit edildiğinde ilgili denetim otoritesi 24 saat içinde bilgilendirilir.
10. Çerezler
WeVerify B.V., web sitelerinde çerez kullanır. Ayrıntılı bilgi için Çerez Politikamızı okuyun.
Verileriniz hakkında sorunuz mu var?
Veri koruma görevlimize dpo@weverify.com, ekibimize ise info@weverify.com adresinden ulaşabilirsiniz.
