FxPro Türkiye gizlilik politikası ve kişisel veri koruması
FxPro Türkiye'de kişisel verilerin hangi amaçla toplandığını, ne kadar süre saklandığını ve hangi haklara sahip olduğunuzu görün, ayarlarınızı yönetmeye başlayın.
FxPro Türkiye'de kişisel verilerin işlenmesi nasıl gerçekleşir?
FxPro platformunda bir forex hesabı açan kullanıcıdan kimlik, iletişim, finansal ve teknik veriler toplanır ve bu veriler yalnızca belirli, önceden tanımlanmış amaçlar için işlenir. Kimlik ve adres bilgileri hesap açma, kimlik doğrulama ve kara para aklamayı önlemeye yönelik kontroller için kullanılır; işlem verileri ise hem düzenleyici raporlama hem de kullanıcıya hesap özeti sunmak için saklanır. İletişim bilgileri, zorunlu bildirimler ve isteğe bağlı pazarlama iletişimi için temel kaynaktır; pazarlama tarafı her zaman geri çekilebilir bir izne dayanır. Teknik veriler (IP, cihaz türü, tarayıcı, kullanım desenleri) güvenlik izleme ve platform performansını iyileştirme amacıyla işlenir. Veriler, ilgili yasal yükümlülükler nedeniyle hesabın kapanmasından sonra da belirli sürelerle tutulur; özellikle kimlik ve işlem kayıtları için bu süre altı yıla kadar uzanabilir. Kullanıcı, verilerine erişme, hatalı kayıtları düzeltme, belirli koşullarda silme talebinde bulunma ve pazarlama benzeri işlemlere itiraz etme haklarına sahiptir. Veriler, şifreli iletişim kanalları ve yetki sınırlandırmaları ile korunur; üçüncü taraflara aktarım ise yalnızca hizmet sunumu veya yasal zorunluluk durumunda ve sınırlı kapsamda yapılır. Çerezler ise oturum yönetimi ve isteğe bağlı analitik/pazarlama takibi için kullanılır; kullanıcı bu ayarları panel veya tarayıcı üzerinden değiştirebilir.
Toplanan kişisel veri türleri
Kayıt ve kullanım aşamalarında işlenen başlıca veri kategorileri şöyledir:
- Kimlik ve profil verileri
- İletişim ve adres bilgileri
- Finansal ve işlem verileri
- Teknik ve kullanım verileri
- Destek ve iletişim kayıtları
- Pazarlama tercihleri
| Veri kategorisi | İçerik ve kullanım amacı |
|---|---|
| Kimlik bilgileri | Ad, soyad, doğum tarihi, vatandaşlık, kimlik belgesi |
| İletişim ve adres | E-posta, telefon, ikamet adresi |
| Finansal ve işlem verileri | Banka/kart bilgileri, işlemler, kar-zarar, bakiye |
| Teknik veriler | IP, cihaz, tarayıcı, kullanım alışkanlıkları |
| Destek ve iletişim | Destek talepleri, yazışma kayıtları |
| Pazarlama tercihleri | İzin durumu, tercih edilen iletişim kanalları |
Kimlik verileri ve adres kanıtı, hesabın açılabilmesi ve yasal kimlik doğrulama şartlarının yerine getirilebilmesi için talep edilir. Finansal veriler, para giriş-çıkışlarının ve işlem geçmişinin kaydı için kullanılır. Teknik veriler ise hem dolandırıcılık tespiti hem de arayüz ve sistem performansının izlenmesi açısından önem taşır.
Kişisel verilerin işlenme amaçları
Kişisel verilerin işlenmesi, temel olarak aşağıdaki amaçlara dayanır:
- Hesap oluşturma ve kimlik doğrulama süreçlerini yürütmek
- Finansal işlemleri ve pozisyonları işlemek ve kaydetmek
- Yasal ve düzenleyici yükümlülükleri yerine getirmek
- Hesap güvenliğini sağlamak ve şüpheli aktiviteleri tespit etmek
- Müşteri desteği sunmak ve geçmiş talepleri referans almak
- Kullanıcı deneyimini ve platform performansını iyileştirmek
- İzin verilmişse pazarlama iletişimi göndermek
Kimlik belgesinin ve adres bilgisinin doğrulanması, kara para aklamayı önleme ve benzeri mevzuat gereği zorunlu süreçler arasındadır. İşlem verileri; denetim, uyuşmazlık çözümü ve resmi raporlama açısından kayda alınır. Teknik ve davranışsal veriler, olağandışı giriş denemelerini veya alışılmadık işlem desenlerini tespit etmek için sürekli analiz edilir ve gerektiğinde koruyucu önlemler tetiklenir.
Veri saklama süreleri ve arşivleme
Farklı veri grupları için farklı saklama süreleri uygulanır:
- Kimlik ve adres bilgileri: Hesap kapatıldıktan sonra yaklaşık altı yıl boyunca tutulur.
- İşlem kayıtları ve finansal geçmiş: Benzer şekilde altı yıla kadar arşivlenir.
- Destek talepleri ve iletişim kayıtları: İlgili konu çözüldükten sonra yaklaşık iki yıl saklanır.
- Teknik loglar ve güvenlik kayıtları: Genellikle bir yıl boyunca sistemde kalır.
- Pazarlama verileri: Kullanıcı, verdiği izni geri çekene kadar saklanır.
Pazarlama izninin geri alınması halinde, bu amaçla kullanılan kişisel veriler yaklaşık otuz gün içinde silinir veya anonim hale getirilir. Yasal saklama yükümlülüğü olan veriler, kullanıcı talep etse bile belirlenen süre dolmadan tamamen silinmez; ancak bu verilerin erişim kapsamı kısıtlanabilir ve yalnızca zorunlu kişilerle sınırlandırılabilir.
Kullanıcının veri koruma hakları
FxPro hesabı bulunan her kullanıcı, kişisel verileri üzerinde çeşitli haklara sahiptir:
- Erişim hakkı: Hesapta tutulan verilerin hangi türde olduğunu, hangi amaçlarla kullanıldığını öğrenme ve gerekli olduğunda detaylı döküm talep etme.
- Düzeltme hakkı: Yanlış veya güncelliğini yitirmiş kimlik, adres ya da iletişim bilgilerinin güncellenmesini isteme.
- Silme talebi: Yasal saklama zorunluluğu bulunmayan verilerin, özellikle hesabın kapatılması sonrasında, sistemden kaldırılmasını talep etme.
- İşlemeyi kısıtlama: Belirli veri işleme faaliyetlerinin sınırlandırılmasını ya da askıya alınmasını isteme.
- İtiraz hakkı: Pazarlama gibi meşru menfaate dayalı işleme faaliyetlerine karşı çıkma ve bu amaçlarla verilerin kullanılmasını durdurma.
- Pazarlama iznini geri çekme: Önceden verilmiş elektronik ileti onayının kaldırılması.
Bu hakların kullanılabilmesi için genellikle kimlik doğrulaması gerekir. Düzeltme ve erişim talepleri, ilgili ekibe ulaştıktan sonra belirli bir süre içinde değerlendirilir ve sonucu kullanıcıya bildirilir.
Güvenlik önlemleri ve üçüncü taraflarla paylaşım
Kişisel verilerin korunması için teknik ve organizasyonel bir dizi tedbir uygulanır. Veri iletimi sırasında şifrelenmiş bağlantılar kullanılır ve depolama tarafında veriler şifreli şekilde tutulur. Veritabanlarına doğrudan erişim, yalnızca yetkilendirilmiş personelle sınırlıdır ve her erişim olayı log kayıtlarına işlenir. Güvenlik açıklarını tespit etmek amacıyla düzenli testler ve kontroller yapılır; potansiyel bir veri ihlali tespit edilirse etkilenen kullanıcılar ve ilgili merciler bilgilendirilir.
Veri paylaşımı, aşağıdaki durumlarla sınırlıdır:
- Bankalar ve ödeme sağlayıcıları ile yapılan işlemlerde, yalnızca işlem için zorunlu bilgiler aktarılır.
- Resmi makamların denetim veya soruşturma kapsamında yaptığı taleplerde, yasal olarak istenen veriler sağlanır.
- Pazarlama ortaklarıyla paylaşım, yalnızca kullanıcı açıkça izin vermişse ve ilgili kapsamda yapılır.
Pazarlama izni olmayan kullanıcıların verileri üçüncü taraf pazarlama amaçları için kullanılmaz. Dış hizmet sağlayıcılarla yapılan sözleşmelerde, asgari veri koruma standartlarına uyum şartı yer alır.
Çerezler ve izleme teknolojileri
Platformda çerezler, temel olarak üç grupta kullanılmaktadır:
- Zorunlu çerezler: Oturum açma, sayfalar arasında güvenli dolaşım, form gönderimi gibi temel fonksiyonlar için gereklidir ve devre dışı bırakıldığında platform düzgün çalışmayabilir.
- Analitik çerezler: Kullanıcının platformu nasıl kullandığını anlamaya yönelik istatistiksel veriler üretir; bu veriler arayüz ve fonksiyon geliştirmelerinde kullanılır ve genellikle kullanıcı tercihine göre etkinleştirilir.
- Pazarlama çerezleri: İzin verilmişse, daha kişiselleştirilmiş içerik ve teklif göstermek için kullanılır.
Kullanıcı, çerez tercihlerini hesap paneli veya tarayıcı ayarları üzerinden değiştirebilir. Zorunlu olmayan analitik ve pazarlama çerezlerinin kapatılması, temel işlem fonksiyonlarını engellemez ancak kişiselleştirme düzeyini azaltabilir. Entegre ödeme sistemleri veya kimlik doğrulama servisleri gibi üçüncü taraf bileşenleri de kendi çerezlerini kullanabilir; bu çerezler, ilgili hizmet sağlayıcının gizlilik politikasına tabidir.
İletişim kanalları ve başvuru süreçleri
Kişisel verilerle ilgili her türlü soru, erişim talebi, düzeltme isteği, silme başvurusu veya itiraz, müşteri destek kanalları üzerinden iletilebilir. Talep alındıktan sonra kimlik doğrulaması yapılır ve işlem süreci başlatılır. Her başvuru, mümkün olan en kısa sürede değerlendirilerek kullanıcıya sonuç hakkında bilgi verilir.
Veri koruma haklarının ihlal edildiğini düşünen kullanıcılar, önce platformla iletişime geçerek sorunun çözülmesini talep edebilir. İç değerlendirme sonrasında gerekli görülen düzeltici adımlar atılır. Ayrıca, yerel veri koruma otoritesine şikayette bulunma hakkı saklıdır.