Hukuki bilgiler

Gizlilik politikası

Zenboox’un sizinle ilgili neleri sakladığı, bunu hangi hukuki dayanakla yaptığı, başka kimlerin gördüğü ve bu verilerle ilgili bizden ne isteyebileceğiniz.

24 Ağustos 2026 tarihinden beri yürürlükte

Bu sayfada
  1. 01Kapsam
  2. 02Verilerinizden kim sorumlu
  3. 03Size hangi veri koruma mevzuatı uygulanır
  4. 04Sakladığımız veriler
  5. 05Bunları neden saklıyoruz
  6. 06Her kullanımın hukuki dayanağı
  7. 07Blok zincirinin herkese açık kıldığı bilgiler
  8. 08Bu verileri başka kimler görür
  9. 09Verilerinizin işlendiği yer
  10. 10Verileri ne kadar süre saklarız
  11. 11Haklarınız
  12. 12Otomatik kararlar
  13. 13Verileri nasıl koruruz
  14. 14Çerezler
  15. 15Size ne gönderiyoruz
  16. 16Çocuklar
  17. 17Bu politikadaki değişiklikler
  18. 18İletişim

Kapsam

Bu politika, Zenboox’un sizinle ilgili hangi verileri sakladığını, bunu neden yaptığını ve bu verilerle ilgili bizden ne isteyebileceğinizi açıklar. Yatırımcı sitesini ve hesap alanını kapsar. Genel bir şablonu değil, sistemi kurulduğu haliyle anlatır.

Verilerinizden kim sorumlu

Zenboox’u işleten taraf, burada nelerin neden toplandığına karar verir ve bu nedenle bu verilerin sorumlusudur. Bu konudaki sorular, talepler ve şikâyetler support@zenboox.com adresine gider ve konuyla ilgili harekete geçebilecek kişilere ulaşır.

Verileri bizim adımıza işlemesi için bir tedarikçiden yararlandığımızda — barındırma, e-posta gönderimi — bu tedarikçi kendi amaçları için değil, bizim talimatlarımız doğrultusunda hareket eder.

Size hangi veri koruma mevzuatı uygulanır

Veri koruma hukuku sözleşmeye bağlı değildir. Hizmet koşullarını hangi hukuk yönetirse yönetsin, aşağıdaki kurallar bizim seçimimiz nedeniyle değil, bulunduğunuz yer nedeniyle size uygulanır.

Bunlardan ikisi size farklı haklar veriyorsa, güçlü olan uygulanır. Yasası daha azını gerektiriyor diye kimseye daha zayıf bir politika uygulamayız.

  • Avrupa Ekonomik Alanı: GDPR uygulanır ve bu politikada sayılan hukuki dayanaklar, 6. madde uyarınca dayandıklarımızdır.
  • Birleşik Krallık: UK GDPR ve Data Protection Act 2018 aynı koşullarla uygulanır.
  • Kaliforniya: CPRA ile değiştirilmiş haliyle CCPA uygulanır. Orada tanımlandığı anlamıyla kişisel bilgileri satmaz ya da paylaşmayız ve bu kanun kapsamındaki bir hakkı kullanmanız aldığınız hizmeti hiçbir zaman kötüleştirmez.
  • Diğer her yerde: aynı temel çizgiyi uygularız — aşağıda sıralanan haklar yalnızca bir kanunun zorunlu kıldığı yerlerde değil, her hesaba sunulur.

Sakladığımız veriler

Aşağıdakileri saklarız; bunların hiçbiri analizle çıkarılmaz ya da üçüncü taraflardan satın alınmaz — hepsi ya sizin bize verdiğiniz ya da hizmeti kullanmanızın ürettiği verilerdir.

  • E-posta adresiniz ve belirtmeniz halinde ülkeniz.
  • Kimlik doğrulama durumunuz ve doğrulama uygulanıyorsa bunun için sunulan kayıtlar.
  • Cüzdan adresleri: yatırma işlemlerini gönderdiğiniz adresler ve çekim için girdiğiniz ödeme adresleri.
  • Platformdaki tüm finansal geçmişiniz: yatırmalar, planlar, günlük tahakkuk, hasat işlemleri, dönüşümler, çekim talepleri ve bunların arkasındaki çift taraflı kayıt defteri.
  • Giriş kayıtları: oturumlar, tek kullanımlık kod istekleri (kodların kendisi hiçbir zaman okunabilir halde değil, yalnızca özet biçiminde saklanır) ve her denemenin zamanı.
  • Referans ilişkileri ve bunlardan doğan komisyonlar.
  • Size gönderilen bildirimler ve hesabınızda yapılan yönetimsel işlemlerin denetim kaydı.

Bunları neden saklıyoruz

Yukarıdaki her madde üç nedenden biri için vardır ve verileri bu amaçlar arasında yeniden kullanmayız.

  • Talep ettiğiniz hizmeti yürütmek için: yatırmalarınızı hesabınıza geçirmek, tahakkuku hesaplamak, çekimleri ödemek, geçmişinizi göstermek.
  • Yasal yükümlülükleri yerine getirmek için: finansal kayıt tutma ve uygulandığı yerlerde kara para aklamayı önleme kontrolleri.
  • Hesapları güvende tutmak için: kötüye kullanımı tespit etmek, giriş denemelerinin sıklığını sınırlamak ve olayları incelemek.

Her kullanımın hukuki dayanağı

Verilerinizin her kullanımı dört dayanaktan birine dayanır ve yeni bir kullanımı mümkün kılmak için verileri bir dayanaktan diğerine taşımayız.

  • Sizinle yaptığımız sözleşmenin ifası: hesabın açılması, yatırmaların hesaba geçirilmesi, tahakkukun hesaplanması, çekimlerin ödenmesi, geçmişinizin gösterilmesi.
  • Yasal yükümlülük: finansal kayıt tutma, kimlik ve yaptırım listesi kontrolleri ve yasanın gerektirdiği yerlerde raporlama.
  • Meşru menfaat: hesapları güvende tutmak, dolandırıcılığı ve kötüye kullanımı önlemek ve hizmetin çalışır durumda kalmasını sağlamak. Bu dayanağı yalnızca haklarınızın ona üstün gelmediği durumlarda kullanırız.
  • Rıza: isteğe bağlı çerezler ve almayı talep ettiğiniz mesajlar. Dayanağın rıza olduğu yerlerde rızanızı geri çekebilirsiniz, biz de dururuz — geri çekme, öncesinde hukuka uygun olanı geçersiz kılmaz.

Blok zincirinin herkese açık kıldığı bilgiler

Politikanın insanları en çok şaşırtan bölümü budur. Yatırma ve çekim işlemleri, herkese açık ağlardaki işlemlerdir. Tutar, zaman ve her iki adres kalıcı olarak herkese görünür; bunları biz değil, ağın kendisi yayımlar.

Zincir üzerindeki verileri silemez, düzeltemez ya da gizleyemeyiz — bunu kimse yapamaz. Daha sonra verilerinizin silinmesini isterseniz, bu talep yalnızca bizim sistemlerimize ulaşır; zincir kaydını korur. Bir adresi sizinle ilişkilendiren herkes bu geçmişi okuyabilir.

Bu verileri başka kimler görür

Verilerinizi satmayız ve reklam için kullanmayız. Veriler sistemlerimizden yalnızca şu durumlarda çıkar.

  • Tek kullanımlık kodlarınızı ve bildirimlerinizi ileten ve bu nedenle adresinizi işleyen e-posta sağlayıcımız.
  • Bir yatırma ya da çekim işlemi gerçekleştiğinde herkese açık blok zinciri ağları.
  • Sizden doğrulama istendiği durumlarda kimlik doğrulama sağlayıcıları.
  • Verileri bizim adımıza saklayan barındırma ve altyapı sağlayıcılarımız.
  • Açıklama yapmakla yasal olarak yükümlü olduğumuz durumlarda resmi makamlar.

Verilerinizin işlendiği yer

Sistemlerimiz ve tedarikçilerimiz tek bir ülkede bulunmaz; bu nedenle verileriniz yaşadığınız yerin dışında, kendi bölgenizin koruma kapsamı dışında da işlenebilir.

Bu gerçekleştiğinde elimizdeki aktarım mekanizmalarına dayanırız — varsa bir yeterlilik kararına ya da tedarikçiyle yapılan standart sözleşme hükümlerine. Belirli bir tedarikçi için hangi mekanizmanın geçerli olduğunu bize sorabilirsiniz.

Verileri ne kadar süre saklarız

Finansal kayıtlar — defter, yatırmalar, çekimler, dönüşümler — muhasebe ve kara para aklamayı önleme mevzuatının gerektirdiği süre boyunca saklanır; bu süre hesabınızın ömrünü aşar. Silmenin başlıca sınırı budur ve hesabınızı kapattıktan sonra da geçerlidir.

Oturumlar ve tek kullanımlık kodlar kısa ömürlüdür ve kendiliğinden geçerliliğini yitirir. Doğrulama kayıtları, geçerli kuralların gerektirdiği süre boyunca saklanır.

Haklarınız

Sizinle ilgili sakladığımız verilerin bir kopyasını, yanlış olan bilgilerin düzeltilmesini, saklamak zorunda olmadıklarımızın silinmesini isteyebilir ya da belirli bir kullanıma itiraz edebilirsiniz. support@zenboox.com adresine yazın.

İki sınırı dipnotta değil açıkça belirtmek gerekir: yasa gereği saklamak zorunda olduğumuz kayıtlar talep üzerine silinmez ve bir blok zincirine yazılmış hiçbir şey ne bizim ne de bir başkası tarafından kaldırılabilir.

Verdiğimiz yanıttan memnun kalmazsanız, yaşadığınız ya da çalıştığınız yerdeki veri koruma otoritesine şikâyette bulunabilirsiniz. Önce bize başvurmanızı tercih ederiz, ancak bu yol bizim onayımıza bağlı değildir.

Otomatik kararlar

Bazı kontroller otomatik çalışır: girişte sıklık sınırları, yatırma ve çekim işlemlerinin risk ve yaptırım kurallarına göre taranması ve ürünün kendi uyguladığı limitler. Bunlar bir işlemi geciktirebilir ya da engelleyebilir.

Hiçbir otomatik karar kendi başına hesabınızı kapatmaz ya da bakiyenizi elinizden almaz. Otomatik bir kontrol önemli bir şeyi durdurduğunda konuyu bir kişi inceler; bu incelemeyi support@zenboox.com adresine yazarak talep edebilirsiniz.

Verileri nasıl koruruz

Trafik aktarım sırasında şifrelenir. Tek kullanımlık kodlar özet (hash) biçiminde saklanır ve yalnızca bir kez kullanılır; tekrarlanan hatalı denemeler kodu kilitler. Hesapta yapılan yönetimsel işlemler kayıt altına alınır ve bir çekimin serbest bırakılması ikinci bir kişinin katılımını gerektirir.

Hiçbir sistem tümüyle güvenli değildir. Sizin denetiminizdeki en etkili şey e-posta hesabınızın güvenliğidir, çünkü hesabınıza girişi sağlayan odur.

Çerezler

Oturumunuzu açık tutmak için bir çerez kullanırız; ayrıca dil ve tema tercihinizi saklarız, böylece site bunları her ziyarette sıfırlamaz. Reklam ya da siteler arası izleme çerezleri kullanmayız.

Size ne gönderiyoruz

Hizmet mesajları — giriş kodları, yatırma ve çekim bildirimleri, bu belgelerdeki değişiklikler — hesabınızın işletilmesinin bir parçasıdır ve hesap açık olduğu sürece isteğe bağlı değildir.

Bunun dışındaki her şey isteğe bağlıdır. Ürün ya da pazarlama e-postası gönderirsek, bunun nedeni sizin talep etmiş olmanızdır; her mesajda çıkış yolu bulunur ve bu yolu kullanmanız hesabınızı etkilemez.

Çocuklar

Hizmet 18 yaşından küçükler için değildir. Bir hesabın reşit olmayan birine ait olduğunu öğrenirsek hesabı kapatır ve bakiyeyi geldiği kaynağa iade ederiz.

Bu politikadaki değişiklikler

Geçerli sürüm her zaman burada yayımlanan sürümdür. Bir değişiklik sizi önemli ölçüde etkiliyorsa, bu sayfayı kontrol etmenizi beklemek yerine değişikliği ürün içinde gösteririz.

İletişim

Bu politikayla ilgili her konu için ya da yukarıda açıklanan bir hakkı kullanmak için support@zenboox.com adresine yazın.