Giriş
Bu Gizlilik Politikası (“Gizlilik Politikası”), Cuverse Limited ve Cuverse Technologies Limited şirketlerinin (birlikte “Cuverse”, ayrı ayrı veya bağlama göre “Cuverse Limited” veya “Cuverse Technologies”) gerçek kişilerin kişisel verilerini nasıl topladığını, kullandığını, sakladığını, aktardığını ve başka şekillerde işlediğini açıklar.
Önemli yapısal özellik. Cuverse grubu, her biri farklı işlevler yerine getiren ve kişisel verilerin işlenmesinden kendi sorumlulukları çerçevesinde sorumlu olan iki tüzel kişiden oluşur:
- Cuverse Technologies Limited — cuverse.com web sitesinin, mobil uygulamanın ve ilgili teknik altyapının işletmecisi. Cuverse platformunda işlenen kişisel veriler bakımından Cuverse Technologies, Art 4(7) Regulation (EU) 2016/679 (GDPR) anlamında bağımsız bir veri sorumlusu olarak hareket eder;
- Cuverse Limited — kripto varlık madenciliği hizmetlerinin sağlayıcısı. Madencilik Donanımı Barındırma Sözleşmesi ile Madencilik Hizmeti Sözleşmesinin ifası amacıyla işlenen kişisel veriler bakımından (faturalandırma, KYC, AML uyumu ve madencilikle ilgili konulara ilişkin müşteri desteği dahil), Cuverse Limited bağımsız bir veri sorumlusu olarak hareket eder.
Her iki şirket bağımsız sorumlulardır, ortak sorumlular değildir. Her biri, kendi sorumluluk alanı içinde kişisel verilerin işlenmesinden kendi başına sorumludur. Rollerin ayrıntılı dağılımı bu Gizlilik Politikasının § 2 bölümünde belirtilmiştir.
İki şirket arasındaki kişisel veri alışverişi, her sorumlunun kendi hukuki dayanağına sahip olduğu bir sorumludan sorumluya aktarım olarak, Intercompany Services Agreement temelinde gerçekleştirilir. Kişisel verilerin korunmasına ilişkin iletişim: Cuverse Limited — [email protected].
Bu Gizlilik Politikası aşağıdaki gereklilikler dikkate alınarak hazırlanmıştır:
- AB/AEA'daki kullanıcılar ve müşteriler bakımından Genel Veri Koruma Tüzüğü (Regulation (EU) 2016/679, “GDPR”);
- Hong Kong’daki kullanıcılar ve müşteriler bakımından Hong Kong Kişisel Verilerin (Gizliliğin) Korunması Yönetmeliği (Personal Data (Privacy) Ordinance, “PDPO”);
- Cuverse'ün hizmet sunduğu yargı bölgelerindeki diğer geçerli veri koruma mevzuatı.
Bir gerçek kişi, Cuverse platformunu kullanarak veya Madencilik Donanımı Barındırma Sözleşmesi ya da Madencilik Hizmeti Sözleşmesi akdederek, bu Gizlilik Politikasını incelediğini ve aşağıda belirtilen kişisel verilerinin işlenmesine ilişkin ilkeleri anladığını teyit eder.
§ 1. Tanımlar
§ 2. Kişisel Verilerinizden Kim Sorumludur
2.1. Platformun veri sorumlusu olarak Cuverse Technologies Limited
Platformun kullanımıyla bağlantılı olarak işlenen kişisel veriler bakımından, Cuverse Technologies Limited veri sorumlusudur. Bu, şunları içerir:
- Hesap oluşturulurken toplanan veriler (e-posta, ad, ikamet ülkesi, şifreli biçimde parola);
- Kimlik doğrulama ve oturum verileri (giriş kayıtları, IP adresleri, cihaz ve tarayıcı bilgileri);
- Platformla etkileşim verileri (görüntülenen sayfalar, tıklanan düğmeler, sitede geçirilen süre);
- Çerezler ve benzeri teknolojiler (ayrı Çerez Politikasına bakınız);
- Geri bildirim formları ve destek hizmeti aracılığıyla iletilen veriler.
Cuverse Technologies veri koruma soruları için iletişim:
E-posta: [email protected]
Posta adresi: Cuverse Technologies Limited, Unit 1603, 16/F, The L. Plaza, 367–375 Queen’s Road Central, Sheung Wan, Hong Kong
2.2. Madencilik hizmetlerinin veri sorumlusu olarak Cuverse Limited
Madencilik Donanımı Barındırma Sözleşmesi ile Madencilik Hizmeti Sözleşmesinin ifası amacıyla işlenen kişisel veriler bakımından, Cuverse Limited veri sorumlusudur. Bu, şunları içerir:
- KYC amaçlarıyla müşteri kimlik tespit verileri (ad, doğum tarihi, uyruk, kimlik belgeleri);
- Müşteri iletişim bilgileri (ikamet adresi, telefon);
- Finansal veriler (ödeme bilgileri, işlem geçmişi, faturalandırma bilgileri, Hizmet Ön Ödemesi işlemleri);
- Müşteri Cüzdanı adresleri (müşteri tarafından sağlanan harici Bitcoin adresleri);
- Satın alınan ürünlerin verileri (madencilik donanımı, hizmet paketleri, sipariş spesifikasyonları);
- Madencilik ödülleri ve havuz işlemleri verileri;
- Vergi mukimliği verileri (vergi uyumu amaçlarıyla);
- Yaptırım durumu verileri (OFAC, AB ve BM yaptırımları taraması);
- Madencilikle ilgili konulara ilişkin müşteriyle yazışmalar.
Cuverse Limited veri koruma soruları için iletişim:
E-posta: [email protected]
Posta adresi: Cuverse Limited, 7/F, MW Tower, 1 Bonham Strand, Sheung Wan, Hong Kong
2.3. Pratik anlamı
Veri sahiplerinin kolaylığı için, her iki sorumlunun da veri koruma soruları için ayrılmış kendi iletişim e-postası vardır:
- [email protected] — Cuverse Limited madencilik hizmetleriyle ilgili konular için (KYC, faturalandırma, madencilik donanımı, hizmet paketleri);
- [email protected] — Cuverse Technologies Limited platform kullanımıyla ilgili konular için (hesap, çerezler, analitik, müşteri desteği).
Bir veri sahibi, belirli talebinden hangi sorumlunun sorumlu olduğundan emin değilse, yukarıdaki adreslerin herhangi birine başvurabilir — Cuverse, talebi grup içinde uygun sorumluya iletir ve geçerli mevzuatta öngörülen süreler içinde işleme alınmasını sağlar.
2.4. İki sorumlu arasında veri paylaşımı
Cuverse Technologies ve Cuverse Limited, kendi işlevlerini yerine getirmek için gerekli olduğu ölçüde kişisel verileri paylaşır (örneğin, yeni bir müşterinin başlatılması ve KYC yürütülmesi için hesap verilerinin Cuverse Technologies’ten Cuverse Limited’e aktarılması). Bu tür paylaşım, ayrı bir Intercompany Services Agreement ile düzenlenir ve geçerli veri koruma mevzuatına uygun olarak gerçekleştirilir. Bu tür paylaşımın hukuki dayanağı, veri sahibine karşı sözleşmesel yükümlülüklerin ifası (Art 6(1)(b) GDPR) ve grubun meşru menfaatleridir (Art 6(1)(f) GDPR).
§ 3. Toplanan Kişisel Veri Kategorileri
Cuverse aşağıdaki kişisel veri kategorilerini toplar:
3.1. Kimlik ve iletişim verileri
- Tam ad (gerçek kişiler bakımından);
- Tüzel kişinin adı ve tescil bilgileri (B2B müşteriler bakımından);
- Doğum tarihi;
- Uyruk ve ikamet ülkesi;
- E-posta adresi;
- Telefon numarası (isteğe bağlı);
- Posta adresi (bazı işlemler için);
- Vergi mukimliği ülkesi.
3.2. Hesap ve kimlik doğrulama verileri
- Kullanıcı adı ve parola (parola yalnızca modern karma fonksiyonlarıyla şifrelenmiş biçimde saklanır);
- 2FA verileri (isteğe bağlı);
- Giriş ve oturum kayıtları;
- Girişin yapıldığı IP adresi;
- Cihaz ve tarayıcı bilgileri (User Agent).
3.3. Kimlik tespiti ve KYC verileri
AML/KYC mevzuatına ve ödeme hizmeti sağlayıcılarının gerekliliklerine uymak için Cuverse şunları toplar:
- Kimlik belgeleri (pasaport, kimlik kartı, sürücü belgesi);
- Biyometrik doğrulama için belgeli özçekim veya fotoğraf;
- Adres kanıtı (fatura, banka ekstresi);
- KYC sağlayıcısı veya geçerli mevzuat tarafından istenen diğer belgeler.
KYC doğrulaması, Cuverse Limited’in veri işleyeni olarak hareket eden entegre KYC sağlayıcıları aracılığıyla gerçekleştirilir. Belirli sağlayıcılar hakkında bilgi talep üzerine edinilebilir (bkz. § 16).
3.4. Finansal veriler
- İşlem geçmişi (satın alma bedeli, paket bedeli, barındırma ücretleri, hizmet ücretleri, Hizmet Ön Ödemesi yüklemeleri);
- Ödeme bilgileri (entegre ödeme hizmeti sağlayıcıları aracılığıyla — Cuverse tam banka kartı verilerini saklamaz);
- Müşteri Cüzdanı adresleri (müşteri tarafından sağlanan harici Bitcoin adresleri);
- Hizmet Ön Ödemesi yükleme ve düşüm geçmişi;
- Sadakat puanı biriktirme ve kullanma geçmişi.
3.5. Madencilikle ilgili veriler
- Satın alınan madencilik donanımının tanımlayıcıları;
- Madencilik donanımının seri numaraları (barındırma modeli için);
- İşletim parametreleri (Hash Rate, barındırma ücret oranları, madencilik havuzu seçimi);
- Madencilik ödülleri ve bunların Müşteri Cüzdanına aktarımı verileri;
- Havuzlar ve işletim modları arasında geçiş geçmişi.
3.6. İletişim verileri
- Müşterinin destek hizmetine gönderdiği mesajlar;
- Cuverse ile e-posta yazışma geçmişi;
- Müşteriye gönderilen anlık bildirimler ve teslim bilgileri;
- Web sitesindeki entegre sohbet aracılığıyla gönderilen mesajlar.
3.7. Teknik ve kullanım verileri
- Çerezler ve benzeri teknolojiler (bkz. Çerez Politikası);
- Web sitesinde ve mobil uygulamada gezinme verileri;
- Ayrı sayfalarda geçirilen süre;
- Yönlendirme kaynağı (kullanıcının siteye nereden geldiği);
- Cihaz bilgileri (tür, işletim sistemi, ekran çözünürlüğü);
- Coğrafi konum (IP adresine dayalı ülke düzeyinde).
3.8. Pazarlama tercihleri
- Pazarlama iletişimlerine onay veya ret;
- İletişim kategorilerine ilişkin tercihler (haberler, ürün güncellemeleri, promosyonlar);
- Pazarlama e-postalarıyla etkileşim geçmişi (açılmalar, tıklamalar).
3.9. Yaptırım taraması verileri
- Müşterinin yaptırım listelerine göre taranması sonuçları (OFAC SDN, AB Konsolide Yaptırım Listesi, UK OFSI, BM yaptırımları);
- Her kontrolün tarihi ve sonuçları.
§ 4. Kişisel Verilerin Kaynakları
Cuverse kişisel verileri aşağıdaki kaynaklardan edinir:
(1) Doğrudan veri sahibinden. Kişisel verilerin çoğu, hesap oluştururken, sipariş verirken, KYC’den geçerken ve destekle iletişime geçerken veri sahibinin kendisi tarafından sağlanır.
(2) Otomatik olarak. Bazı veriler platform kullanılırken otomatik olarak toplanır (çerezler, kayıtlar, IP adresi, cihaz bilgileri).
(3) Üçüncü taraf sağlayıcılardan. Cuverse, entegre sağlayıcılardan veri alır:
- KYC sağlayıcıları kimlik doğrulama sonuçlarını sağlar;
- Ödeme hizmeti sağlayıcıları işlem durumunu ve (bazı durumlarda) ödeyenin kimliğinin teyidini sağlar;
- Yaptırım tarama hizmetleri yaptırım listelerine göre kontrol sonuçlarını sağlar.
(4) Kamuya açık kaynaklardan. Bazı durumlarda Cuverse, kamuya açık kaynaklara başvurabilir (örneğin, yaptırım veri tabanları veya B2B müşteriler için kamuya açık şirket sicilleri).
§ 5. İşlemenin Amaçları ve Hukuki Dayanakları
Cuverse kişisel verileri aşağıdaki amaçlarla ve aşağıdaki hukuki dayanaklarla işler:
5.1. Hesabın oluşturulması ve yönetimi
Amaçlar: Hesap kaydı, kimlik doğrulama, hesap kurtarma, oturum sürdürme, hesap güvenliğinin sağlanması.
Veri Sorumlusu: Cuverse Technologies.
Hukuki dayanak: Sözleşmenin (platform Kullanım Koşulları) ifası — Art 6(1)(b) GDPR.
5.2. Madencilik Hizmeti Sözleşmesinin akdedilmesi ve ifası
Amaçlar: Siparişlerin işlenmesi, Madencilik Donanımı Barındırma Sözleşmesi veya Madencilik Hizmeti Sözleşmesinin akdedilmesi, faturalandırma, Hizmet Ön Ödemesinin izlenmesi, barındırma hizmetlerinin sağlanması ve hizmet paketlerinin işletilmesi.
Veri Sorumlusu: Cuverse Limited.
Hukuki dayanak: Sözleşmenin ifası — Art 6(1)(b) GDPR.
5.3. KYC ve AML uyumu
Amaçlar: Müşteri kimliğinin doğrulanması, yaptırım listelerine göre tarama, kara para aklamayı önleme mevzuatına uyum.
Veri Sorumlusu: Cuverse Limited.
Hukuki dayanak: Cuverse Limited’in yasal yükümlülüğüne uyum — Art 6(1)(c) GDPR.
5.4. Ödemelerin işlenmesi
Amaçlar: Madencilik donanımı, hizmet paketleri, barındırma ücretleri ve Hizmet Ön Ödemesi yüklemeleri için ödemelerin işlenmesi.
Veri Sorumlusu: Cuverse Limited (Cuverse Technologies — teknik altyapı bakımından).
Hukuki dayanak: Sözleşmenin ifası — Art 6(1)(b) GDPR.
5.5. Müşteri desteği
Amaçlar: Müşteri taleplerinin işlenmesi, teknik ve ticari sorunların çözülmesi, hizmet durumu hakkında müşterilerin bilgilendirilmesi.
Veri Sorumlusu: Cuverse Limited (madencilikle ilgili konular) veya Cuverse Technologies (platformla ilgili konular).
Hukuki dayanak: Sözleşmenin ifası — Art 6(1)(b) GDPR; meşru menfaatler — Art 6(1)(f) GDPR.
5.6. Pazarlama iletişimleri
Amaçlar: Yeni ürünler, promosyonlar ve güncellemeler hakkında müşterilerin bilgilendirilmesi; bülten gönderimi.
Veri Sorumlusu: Cuverse Technologies veya Cuverse Limited (iletişim türüne bağlı olarak).
Hukuki dayanak: Veri sahibinin onayı — Art 6(1)(a) GDPR. Müşteri, hesaptaki ilgili işlev veya herhangi bir e-postadaki abonelikten çıkma bağlantısı aracılığıyla onayını her zaman geri çekebilir.
5.7. Analitik ve hizmet iyileştirme
Amaçlar: Platform kullanımının analizi, popüler işlevlerin belirlenmesi, kullanıcı deneyiminin iyileştirilmesi, pazarlama kampanyalarının optimize edilmesi.
Veri Sorumlusu: Cuverse Technologies.
Hukuki dayanak: Cuverse Technologies’in platform kalitesini artırmadaki meşru menfaati — Art 6(1)(f) GDPR. Üçüncü taraf hizmetler aracılığıyla yapılan analitik bakımından — Çerez banner’ı aracılığıyla veri sahibinin onayı.
5.8. Güvenlik ve dolandırıcılığın önlenmesi
Amaçlar: Platformun siber saldırılara karşı korunması, hileli işlemlerin tespiti, müşteri hesaplarının yetkisiz erişime karşı korunması.
Veri Sorumlusu: Her iki şirket, her biri kendi sorumluluk alanı içinde.
Hukuki dayanak: Meşru menfaatler — Art 6(1)(f) GDPR; yasal yükümlülüklere uyum — Art 6(1)(c) GDPR.
5.9. Yasal uyum ve savunma
Amaçlar: Geçerli mevzuata uyum, olası hukuki taleplere karşı savunma, hukuki süreçlerin yürütülmesi.
Veri Sorumlusu: Her iki şirket.
Hukuki dayanak: Yasal yükümlülüklere uyum — Art 6(1)(c) GDPR; meşru menfaatler — Art 6(1)(f) GDPR.
5.10. Vergi uyumu
Amaçlar: Muhasebe, vergi beyannamelerinin hazırlanması, Hong Kong ve diğer geçerli yargı bölgelerinin vergi makamlarının gerekliliklerine uyum.
Veri Sorumlusu: Cuverse Limited.
Hukuki dayanak: Yasal yükümlülüklere uyum — Art 6(1)(c) GDPR.
§ 7. Uluslararası Veri Aktarımları
7.1. Faaliyetin sınır ötesi niteliği
Cuverse, Hong Kong, Avrupa ve diğer yargı bölgelerinde faaliyet gösteren uluslararası bir gruptur. Kişisel veriler farklı yargı bölgeleri arasında aktarılabilir; bunlara şunlar dahildir:
- Hong Kong (her iki Cuverse tüzel kişisinin tescil yargı bölgesi);
- Avrupa Birliği (B2C müşterilerin çoğunun yargı bölgesi);
- Cuverse yüklenicilerinin faaliyet gösterdiği diğer yargı bölgeleri.
7.2. Yeterlilik kararları
AEA dışına her veri aktarımı bakımından Cuverse, aşağıdaki yollardan biriyle uygun bir koruma düzeyi sağlar:
- Avrupa Komisyonu’nun yeterlilik kararı bulunan ülkelere aktarım (Art 45 GDPR);
- Komisyon Kararı 2021/914 uyarınca AB Standart Sözleşme Hükümlerinin akdedilmesi ve bir Transfer Impact Assessment sonucunda belirlenen tamamlayıcı önlemlerin uygulanması;
- Art 46 GDPR’de öngörülen diğer mekanizmalar.
7.3. Üçüncü taraf sağlayıcılara aktarımlar
Kişisel veriler üçüncü taraflara (§ 6 kapsamındaki sağlayıcılara) aktarıldığında, Cuverse uygun aktarım mekanizmalarının uygulanmasını sağlar:
- Sağlayıcı, yeterlilik kararı bulunmayan bir yargı bölgesinde bulunduğunda SCCs içeren DPA;
- Sağlayıcının uygun düzeyde güvenlik ve uyum sağladığının doğrulanması.
7.4. Veri sahibi haklarının korunması
Uluslararası veri aktarımlarına rağmen, veri sahipleri geçerli mevzuatın (AB mukimleri için GDPR, Hong Kong mukimleri için PDPO vb.) kendilerine tanıdığı tüm hakları saklı tutar. Bu haklar § 16’da belirtilen iletişim kanalları aracılığıyla kullanılabilir ([email protected] — Cuverse Limited bakımından).
§ 8. Saklama Süreleri
Cuverse kişisel verileri işleme amaçları için gerekli olandan daha uzun süre ve geçerli mevzuata uygun olarak saklar. Her veri kategorisi için saklama süreleri ve ilgili hukuki dayanaklar aşağıda belirtilmiştir. Saklama süresinin sona ermesinden sonra, geçerli mevzuat aksini gerektirmedikçe veriler silinir veya anonim hale getirilir.
Saklama süresinin sona ermesinden sonra, geçerli gerekliliklere bağlı olarak kişisel veriler silinir, anonim hale getirilir veya erişimi kısıtlı olarak arşivlenir.
§ 9. Güvenlik Önlemleri
Cuverse, kişisel verilerin işlenmesindeki riskle orantılı teknik ve organizasyonel güvenlik önlemleri uygular; bunlara şunlar dahildir:
(1) Teknik önlemler:
- Veri tabanları ve dosya depoları için durağan verilerin şifrelenmesi;
- Müşteri ile platform arasındaki ve Cuverse iç sistemleri arasındaki tüm iletişimlerin aktarım sırasında şifrelenmesi (TLS 1.2+);
- Rol tabanlı erişim denetimi (RBAC);
- Cuverse çalışanlarının üretim sistemlerine erişimi için çok faktörlü kimlik doğrulama;
- Güvenlik duvarları ve DDoS koruması;
- Kurtarma testleriyle düzenli yedeklemeler;
- İzleme ve saldırı tespit sistemleri;
- Düzenli güvenlik güncellemeleri ve yama yönetimi;
- Sızma testleri ve güvenlik denetimleri;
- Üretim ve üretim dışı ortamların ayrılması.
(2) Organizasyonel önlemler:
- Veri korumasına ilişkin iç politikalar ve prosedürler;
- Cuverse çalışanlarının veri koruma ve bilgi güvenliği gereklilikleri konusunda eğitilmesi;
- Çalışanlar ve yüklenicilerle gizlilik sözleşmeleri;
- Kişisel verilere erişimde asgari yetki ilkesi;
- Hassas verilere erişimin kayıt altına alınması;
- Güvenlik olaylarına müdahale prosedürleri;
- Geçerli mevzuata uygun veri ihlali bildirim prosedürleri.
(3) Veri ihlali bildirimi. Bir veri ihlali durumunda Cuverse, Art 33 GDPR gerekliliklerine uygun olarak, olaydan haberdar olduktan sonra 72 saat içinde yetkili denetim makamını bilgilendirir (örneğin, AB mukimlerini etkileyen olaylar için AB denetim makamlarını). Veri sahiplerinin hak ve özgürlükleri için yüksek risk bulunması halinde Cuverse, etkilenen veri sahiplerini de doğrudan bilgilendirir.
§ 10. Veri Sahibi Olarak Haklarınız
GDPR (AB/AEA mukimleri bakımından), PDPO (Hong Kong mukimleri bakımından) ve diğer geçerli mevzuat uyarınca, veri sahipleri kişisel verileri bakımından aşağıdaki haklara sahiptir:
10.1. Erişim hakkı (Art 15 GDPR)
Kişisel verilerinin işlenip işlenmediğine dair Cuverse’ten teyit alma ve işleniyorsa, işleme amaçları, veri kategorileri, alıcılar, saklama süreleri ve Art 15 GDPR’de belirtilen diğer bilgilerle birlikte bu verilerin bir kopyasını alma hakkı.
10.2. Düzeltme hakkı (Art 16 GDPR)
Veri sahibiyle ilgili yanlış kişisel verilerin gecikmesiz düzeltilmesini isteme hakkı. Ayrıca eksik kişisel verilerin tamamlanmasını sağlama hakkı.
10.3. Silme hakkı / “unutulma hakkı” (Art 17 GDPR)
Art 17 GDPR’de belirtilen gerekçelerle (örneğin, verilerin işleme amaçları için artık gerekli olmaması, onayın geri çekilmesi, hukuka aykırı işleme) kişisel verilerin silinmesini isteme hakkı. Bu hak, işlemenin aşağıdaki amaçlar için gerekli olduğu durumlarda uygulanmaz:
- Cuverse’ün yasal yükümlülüklerine uyum (örneğin, AML ve vergi uyumu);
- Hukuki taleplerin ileri sürülmesi, kullanılması veya savunulması;
- Art 17(3) GDPR’de öngörülen diğer gerekçeler.
10.4. İşlemenin kısıtlanması hakkı (Art 18 GDPR)
Art 18 GDPR’de belirtilen durumlarda, Cuverse’ten veri sahibinin kişisel verilerinin işlenmesini kısıtlamasını isteme hakkı.
10.5. Veri taşınabilirliği hakkı (Art 20 GDPR)
Veri sahibinin Cuverse’e sağladığı kişisel verileri yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma ve teknik olarak mümkün olduğunda bu verileri başka bir sorumluya aktarma hakkı.
10.6. İtiraz hakkı (Art 21 GDPR)
Veri sahibinin özel durumuyla ilgili gerekçelerle, Cuverse’ün meşru menfaatlerine dayanan kişisel veri işlemeye (Art 6(1)(f) GDPR) her zaman itiraz etme hakkı.
Doğrudan pazarlama bakımından, veri sahibi gerekçe göstermeksizin her zaman itiraz edebilir; Cuverse doğrudan pazarlama amaçlı işlemeyi gecikmesiz durdurur.
10.7. Onayı geri çekme hakkı (Art 7(3) GDPR)
İşleme veri sahibinin onayına dayandığında (örneğin, çerezler aracılığıyla pazarlama veya analitik), veri sahibi onayını her zaman geri çekebilir. Onayın geri çekilmesi, geri çekmeden önce yapılan işlemenin hukuka uygunluğunu etkilemez.
10.8. Şikayette bulunma hakkı (Art 77 GDPR)
Veri sahibi bir veri koruma denetim makamına şikayette bulunma hakkına sahiptir. AB mukimleri için — ikamet yerlerinin, iş yerlerinin veya iddia edilen ihlalin gerçekleştiği yerin ilgili ulusal veri koruma makamına. Hong Kong mukimleri için — Kişisel Verilerin Gizliliği Komiserliği Ofisine (PCPD).
10.9. Haklarınızı nasıl kullanabilirsiniz
Yukarıdaki haklardan herhangi birini kullanmak için veri sahibi Cuverse ile iletişime geçebilir:
- E-posta: [email protected] (Cuverse Limited);
- Hesap aracılığıyla: hesap ayarlarının ilgili bölümünde (veri değişikliği ve pazarlama onayının geri çekilmesi gibi bazı haklar bakımından);
- Posta adresi: bu Gizlilik Politikasının başında belirtilen adreslerdeki Cuverse Limited veya Cuverse Technologies Limited.
Cuverse, veri sahibinin talebini gecikmesiz ve her halükarda talebin alınmasından sonra bir ay içinde inceler (karmaşık durumlarda en fazla 2 ay daha uzatılabilir; ancak uzatma konusunda veri sahibi bilgilendirilir).
Verilerin yetkisiz kişilere açıklanmasını önlemek için Cuverse, talebi yerine getirmeden önce veri sahibinin kimliğini doğrulamak amacıyla ek bilgi talep edebilir.
Çoğu durumda veri sahibi haklarının kullanılması ücretsizdir. Açıkça asılsız veya aşırı talepler için (örneğin, tekrarlayan talepler) Cuverse, makul bir ücret talep etme veya işlem yapmayı reddetme hakkını saklı tutar.
§ 11. Pazarlama İletişimleri
(1) Onaya dayalı. Cuverse, müşterilere pazarlama iletişimlerini (e-posta bültenleri, anlık bildirimler, uygulama içi mesajlar) yalnızca müşterinin kayıt sırasında veya sonrasında alınan açık onayına dayanarak gönderir.
(2) Vazgeçme. Müşteri pazarlama iletişimlerinden her zaman vazgeçebilir:
- Herhangi bir pazarlama e-postasındaki abonelikten çıkma bağlantısı aracılığıyla;
- Hesap ayarları aracılığıyla;
- [email protected] adresine talep göndererek.
(3) Hizmet iletişimleri. Pazarlama onayından bağımsız olarak Cuverse, müşterilere sözleşmesel ve yasal yükümlülüklerin ifası için gerekli hizmet iletişimlerini göndermeye devam eder (örneğin, sipariş durumuna ilişkin bildirimler, sözleşme koşullarındaki değişiklikler veya güvenlik uyarıları). Bu tür iletişimler pazarlama sayılmaz.
(4) Pazarlama için profil oluşturma. Cuverse, pazarlama iletişimlerini kişiselleştirmek için müşterinin platformdaki davranışına ilişkin verileri kullanabilir (örneğin, müşterinin ilgilenebileceği ürünleri önermek). Bu tür işleme müşterinin onayına dayanır ve hesap ayarları aracılığıyla devre dışı bırakılabilir.
§ 13. Otomatik Karar Verme ve Profil Oluşturma
(1) Art 22 GDPR çerçevesi. Cuverse, KYC doğrulama sürecinde ve bazı operasyonel amaçlarla otomatik sistemler kullanır. Otomatik tarama şunları içerir: (a) resmi kimlik belgelerinin yaptırım ve PEP listeleriyle karşılaştırılması; (b) yüzün belgeyle biyometrik karşılaştırılması; (c) coğrafi ve cihaz göstergelerinin analizi. Hesap açmayı reddetme kararı hiçbir zaman yalnızca otomatik sistemler tarafından verilmez: otomatik tarama olumsuz sonuç verdiğinde, hesap Art 22(2)(b) GDPR uyarınca bir Cuverse çalışanı tarafından manuel incelemeye iletilir.
(2) Sınırlı otomatik karar verme durumları. Cuverse aşağıdaki durumlarda sınırlı otomatik karar verme kullanır:
- KYC doğrulaması — KYC sağlayıcısı aracılığıyla belgelerin otomatik kontrolü ve biyometrik doğrulama. İhtilaflı durumlarda otomatik taramanın sonuçları bir kişi tarafından incelenir;
- Yaptırım taraması — yaptırım listelerine göre otomatik tarama. Olası eşleşme durumunda, sonraki işlem hakkındaki karar bir Cuverse çalışanı tarafından manuel olarak verilir;
- Dolandırıcılık tespiti — otomatik sistemler şüpheli işlemleri sonraki manuel inceleme için engelleyebilir.
(3) İnsan müdahalesi hakkı. Otomatik bir kararın veri sahibi üzerinde önemli bir etkisi olduğu durumlarda (örneğin, KYC reddi veya hesap engelleme), veri sahibi şu haklara sahiptir:
- Verilen karara ilişkin Cuverse’ün konumunun açıklanmasını istemek;
- Kabul Edilebilir Kullanım Politikası § 6(2a) (itiraz prosedürü) uyarınca öngörülen prosedüre göre karara itiraz etmek;
- Yetkili bir çalışanın katılımıyla yeniden inceleme istemek;
- Görüşünü ifade etmek.
İnceleme talepleri [email protected] adresine gönderilmelidir.
(4) Pazarlama dışında önemli profil oluşturma yoktur. Yukarıda belirtilen durumlar dışında Cuverse, müşterileri etkileyen önemli kararlar için profil oluşturma uygulamaz. Pazarlama amaçlı profil oluşturma § 11(4)’te belirtilmiştir ve müşterinin onayına dayanır.
§ 14. Çocukların Verileri
Cuverse’ün hizmetleri 18 yaşından küçük kişilerin kullanımına yönelik değildir. Cuverse, reşit olmayanların kişisel verilerini bilerek toplamaz.
Cuverse, bir hesabın reşit olmayan biri tarafından oluşturulduğunu veya reşit olmayan birinin kişisel verilerinin ebeveyn ya da yasal vasi onayı olmadan toplandığını öğrenirse, bu verileri derhal siler ve ilgili hesabı kapatır.
Bir ebeveyn veya yasal vasi, reşit olmayan çocuğunun Cuverse’e kişisel veri sağladığını düşünüyorsa, ilgili verilerin silinmesi için [email protected] ile iletişime geçebilir.
§ 15. Bu Gizlilik Politikasındaki Değişiklikler
(1) Güncelleme hakkı. Cuverse, veri işleme uygulamalarındaki değişiklikleri, geçerli mevzuattaki değişiklikleri veya diğer durumları yansıtmak için bu Gizlilik Politikasını güncelleme hakkını saklı tutar.
(2) Önemli değişikliklerin bildirimi. Gizlilik Politikasındaki önemli değişiklikler veri sahiplerine şu yollarla bildirilir:
- Cuverse web sitesindeki bildirim;
- Hesapta belirtilen adrese e-posta (kayıtlı kullanıcılar bakımından);
- Mobil uygulamadaki anlık bildirim.
Önemli değişiklikler bildirimden en erken 30 gün sonra yürürlüğe girer.
(3) Kullanıma devam etmek kabul anlamına gelir. Değişiklikler yürürlüğe girdikten sonra platformu veya Cuverse’ün hizmetlerini kullanmaya devam etmek, veri sahibinin güncellenmiş Gizlilik Politikasını kabul ettiği anlamına gelir. Veri sahibi değişikliklere katılmıyorsa, platformu kullanmayı bırakabilir ve hesabını silebilir.
(4) Sürüm geçmişi. Gizlilik Politikasının sürüm geçmişi saklanır ve talep üzerine edinilebilir.
§ 16. İletişim ve Şikayetler
16.1. İletişim kanalları
Veri koruması, kişisel verilerin işlenmesi ve veri sahibi haklarının kullanılmasıyla ilgili konular için:
- Cuverse Limited (madencilik hizmetleri, KYC, faturalandırma): [email protected]
- Cuverse Technologies Limited (platform, hesaplar, çerezler, analitik): [email protected]
- Posta adresi: bu Gizlilik Politikasının başında belirtilen adreslerdeki Cuverse Limited / Cuverse Technologies Limited (konu: “Privacy Inquiry”)
Bir veri sahibi, belirli talebinden hangi sorumlunun sorumlu olduğundan emin değilse, yukarıdaki adreslerin herhangi birine başvurabilir ve Cuverse talebi grup içinde uygun sorumluya iletir.
16.2. Veri koruma görevlisi (DPO)
Art 37 Regulation (EU) 2016/679 (GDPR) uyarınca yapılan değerlendirmeye dayanarak, kişisel verilerin işlenmesinin ölçeği dikkate alındığında, Cuverse mevcut faaliyet aşamasında bir veri koruma görevlisinin (DPO) atanmasının gerekmediğini tespit etmiştir. Bu değerlendirme yıllık olarak ve işlenen kişisel veri hacminde önemli bir artış olduğunda veya AEA’daki faaliyetler genişlediğinde gözden geçirilir. Veri korumasıyla ilgili konular için lütfen iletişime geçin: Cuverse Limited — [email protected].
16.3. Denetim makamına şikayette bulunma hakkı
Bir veri sahibi, kişisel verilerinin işlenmesinin geçerli mevzuatı ihlal ettiğini düşünüyorsa, şikayette bulunma hakkına sahiptir:
- AB/AEA mukimleri için: ikamet yerlerinin, iş yerlerinin veya iddia edilen ihlalin gerçekleştiği yerin ilgili ulusal veri koruma makamına. Ulusal DPA listesi Avrupa Veri Koruma Kurulu (EDPB) web sitesinde bulunabilir: https://edpb.europa.eu/about-edpb/about-edpb/members_en
- Hong Kong mukimleri için: Kişisel Verilerin Gizliliği Komiserliği Ofisine (PCPD): web sitesi: https://www.pcpd.org.hk, e-posta: [email protected]
- Diğer yargı bölgelerinin mukimleri için: ilgili ulusal veri koruma denetim makamına.
Cuverse, veri sahiplerini, bir denetim makamına şikayette bulunmadan önce sorunu çözmek için doğrudan Cuverse ile iletişime geçmeye teşvik eder; ancak bu bir ön koşul değildir.
§ 17. Ülkeye Özgü Hükümler
17.1. AB / AEA mukimleri
AB/AEA mukimleri bakımından GDPR uygulanır. § 10’da sıralanan tüm veri sahibi hakları GDPR gerekliliklerine uygun olarak kullanılır. GDPR amaçları bakımından, § 2’de açıklandığı üzere iki Cuverse şirketi bağımsız sorumlulardır.
17.2. Hong Kong mukimleri
Hong Kong mukimleri bakımından PDPO uygulanır. Cuverse, PDPO Schedule 1’de belirtilen altı veri koruma ilkesine uyar:
- Toplamanın amacı ve şekli;
- Doğruluk ve saklama süresi;
- Kişisel verilerin kullanımı;
- Kişisel verilerin güvenliği;
- Bilgilerin genel erişilebilirliği;
- Kişisel verilere erişim.
Hong Kong mukimleri haklarını § 16’da belirtilen iletişim kanalları aracılığıyla kullanabilir (Cuverse Limited için [email protected]).
17.3. ABD mukimleri
Bu Gizlilik Politikası amaçları bakımından, ABD müşterileri yalnızca Madencilik Donanımı Barındırma Sözleşmesi akdedebilir (Madencilik Hizmeti Sözleşmesi § 6(2)(h) ve § 14(3) uyarınca hizmet paketleri ABD müşterilerine sunulmaz).
Geçerli veri koruma mevzuatı bulunan bir eyalette (örneğin California Consumer Privacy Act / CPRA, Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA) ikamet eden ABD müşterileri, ilgili eyalet mevzuatı uyarınca ek haklara sahiptir. Cuverse geçerli gerekliliklere uyar ve ABD müşterilerine § 16’da belirtilen iletişim kanalları aracılığıyla ilgili hakları kullanma imkanı sağlar.
17.4. Diğer yargı bölgeleri
Cuverse, müşterilerinin ikamet ettiği diğer yargı bölgelerinin geçerli veri koruma mevzuatına uyar. Belirli bir yargı bölgesine özgü konular için veri sahipleri, § 16’da belirtilen iletişim kanalları aracılığıyla Cuverse ile iletişime geçebilir.