1. Giriş
Bu Gizlilik Bildirimi ("Bildirim"), FundedNext'in, ilgili iştirakleri ve Hizmetlerin sağlanması, yönetimi, desteği, izlenmesi ve uygulanmasıyla ilgili işletme varlıklarıyla birlikte, bireylerin web sitemize, müşteri alanımıza, panolarımıza, uygulamalarımıza, iletişim kanallarımıza, değerlendirme programlarımıza, simüle edilmiş ticaret ortamımıza, ödeme altyapımıza, ortaklık kanallarımıza ve ilgili ürün veya hizmetlerimize (birlikte "Hizmetler") erişen veya bunları kullanan kişilere ilişkin Kişisel Verileri nasıl topladığını, kullandığını, sakladığını, açıkladığını, aktardığını ve başka şekilde işlediğini açıklar.
FundedNext, Kişisel Verileri yasal, adil ve şeffaf bir şekilde işlemeye ve bu verileri korumak ve Hizmetlerin bütünlüğünü, güvenliğini ve yasal işleyişini sağlamak için uygun teknik, organizasyonel ve sözleşmesel önlemleri uygulamaya kararlıdır.
Bu Bildirim, Hizmetlerle bağlantılı olarak işlenen Kişisel Verilere uygulanır, bu da şunları içerir:
- Web sitemizi veya bizim tarafımızdan işletilen veya sunulan herhangi bir dijital arayüzle ziyaret etmek veya etkileşimde bulunmak;
- Bir hesap oluşturmak, erişmek veya kullanmak;
- Bizim tarafımızdan sunulan herhangi bir değerlendirme, meydan okuma, hesap, program, teklif veya özelliğe katılmak, kaydolmak, katılmak veya başka bir şekilde kullanmak;
- Simüle edilmiş ticaret ortamımız, sistemlerimiz, panellerimiz veya performans izleme araçlarımızla etkileşimde bulunmak;
- Kimlik doğrulama, onboarding, gerekli özen, uyum taraması veya ödeme doğrulama prosedürlerini tamamlamak;
- Ödemeler yapmak, para çekme talep etmek, ödüller almak, iade talep etmek, bir ödeme anlaşmazlığı veya geri ödeme sürecine başlamak veya dahil olmak;
- Destek, uyum incelemesi, soruşturmalar, anlaşmazlıklar, şikayetler veya diğer sorgular için bizimle iletişime geçmek;
- Bir ortak, tanıtıcı, iş ortağı, hizmet sağlayıcı, başvuran, yüklenici veya diğer ticari karşı taraf olarak bizimle etkileşimde bulunmak; veya
- Bize ticari, sözleşmesel, teknik, güvenlik, uyum veya düzenleyici bir bağlamda başka bir şekilde etkileşimde bulunmak.
Bu Bildirim, işleme faaliyetlerimizle ilgili şeffaflık sağlamak amacıyla hazırlanmıştır. Bu Bildirim, Hizmet Şartlarımız, Çerez Bildirimi, program kuralları, ödeme şartları ve sizinle olan ilişkinize uygulanabilecek diğer yasal bildirimler veya politikalar ile birlikte okunmalıdır.
Gerekli veya izin verilen durumlarda, geçerli yasalar tarafından belirlenen yargı alanına özgü hükümler, bu Bildirimin belirli kısımlarını tamamlayabilir, değiştirebilir veya öncelikli hale gelebilir.
2. Veri Sorumlusu
Geçerli veri koruma yasaları, EU Genel Veri Koruma Yönetmeliği (Regulation (EU) 2016/679) ve Federal Decree-Law no. 45 of 2021 - PDPL açısından, bu Bildirim altında işlenen Kişisel Verilerin denetleyicisi FundedNext'dir, GrowthNext F.Z.E. tarafından işletilmektedir.
FundedNext, operasyonel, teknik, uyum, finans, dolandırıcılığı önleme, hukuki, müşteri destek, pazarlama, iş yönetimi ve uygulama amaçları için grup yapısı içindeki bağlı veya ilişkili varlıklar aracılığıyla veya bunların desteğiyle faaliyet gösterebilir. Etkileşimin niteliğine bağlı olarak, FundedNext yapısı içindeki bir veya daha fazla varlık, denetleyici, ortak denetleyici veya işlemci olarak hareket edebilir.
Bu Bildirim veya Kişisel Verilerin işlenmesi ile ilgili olarak, haklarınızı kullanma da dahil olmak üzere sorularınız için bizimle iletişime geçebilirsiniz:
FundedNext — GrowthNext F.Z.E. tarafından işletilmektedir.
E-posta: [email protected]
Adres: AI Robotics Hub, Executive Office-7, Ajman Free Zone, Ajman, UAE
Geçerli yasalar gereği, atanmış temsilci veya veri koruma iletişim bilgileri dahil olmak üzere daha fazla iletişim bilgisi, web sitesi aracılığıyla veya talep üzerine sağlanacaktır.
3. İşlediğimiz Kişisel Verilerin Kategorileri
Aşağıdaki Kişisel Veri kategorilerini toplayabilir ve işleyebiliriz; bu, bizimle olan ilişkinizin niteliğine, kullanılan Hizmetlere, ilgili yargı alanına ve ilgili işleme için geçerli olan operasyonel, yasal veya uyum gerekliliklerine bağlıdır.
3.1 Kimlik ve Doğrulama Verileri
Bu, tam adınız, doğum tarihiniz, milliyetiniz, vatandaşlığınız, ikamet ettiğiniz ülke, ikamet durumu, fotoğraf, imza, devlet tarafından verilen kimlik bilgileri, pasaport bilgileri, ulusal kimlik kartı bilgileri, vergi kimlik bilgileri, selfie görüntüleri, canlılık veya yüz karşılaştırma verileri ve kimlik doğrulama, KYC, AML, yaptırımlar, dolandırıcılık önleme veya ödeme doğrulama amaçları için gerekli diğer bilgileri içerebilir.
3.2 İletişim Verileri
Bu, e-posta adresiniz, telefon numaranız, mesajlaşma kimliğiniz, ikamet adresiniz, fatura adresiniz, posta adresiniz ve diğer iletişim bilgilerini içerebilir.
3.3 Hesap ve Profil Verileri
Bu, hesap kimlik bilgileri, kullanıcı adları, şifreler, kimlik doğrulama bilgileri, güvenlik soruları, cihaz ilişkilendirme kayıtları, hesap ayarları, profil bilgileri, destek geçmişi, onboarding durumu, program katılım kayıtları, iç hesap bayrakları, idari notlar ve hesap oluşturma, bakım, askıya alma, kısıtlama veya kapatma ile ilgili kayıtları içerebilir.
3.4 Finansal, Ödeme ve Ödeme Verileri
Bu, ödeme yöntemi bilgileri, banka hesap bilgileri, kartla ilgili bilgiler, e-cüzdan bilgileri, fatura bilgileri, ödeme geçmişi, yatırımlar, iadeler, çekimler, ödeme kayıtları, işlem referansları, ödeme doğrulama verileri, geri ödeme ile ilgili bilgiler, itiraz edilen veya tersine çevrilen işlemlerle ilgili kayıtlar ve Hizmetleri kullanmanız veya bizimle olan finansal etkileşimlerinizle ilgili diğer finansal verileri içerebilir.
3.5 Uyum ve Durum Tespiti Verileri
Bu, fon kaynakları bilgileri, servet kaynakları bilgileri, yaptırım tarama sonuçları, siyasi olarak etkilenmiş kişi durumu, olumsuz medya sonuçları, dolandırıcılık tarama sonuçları, izleme listesi sonuçları, uyum inceleme sonuçları, belge doğrulama sonuçları, risk puanlama, hesap inceleme kayıtları, ödeme uygunluğu inceleme kayıtları ve yasal, düzenleyici, sözleşmesel veya finansal suç uyumu amaçları için toplanan kayıtları içerebilir.
3.6 Program, Performans ve Simüle Edilmiş Ticaret Verileri
Bu, meydan okuma katılım verileri, hesap türü, program metrikleri, simüle edilmiş ticaret etkinliği, sipariş geçmişi, pozisyon geçmişi, açık ve kapalı işlemler, hesap bakiyeleri, drawdown verileri, kar ve zarar verileri, platform etkinliği, strateji ile ilgili göstergeler, ödül uygunluğu metrikleri, hesap performans kayıtları, değerlendirme sonuçları, ödeme ile ilgili performans kayıtları ve Hizmetleri kullanmanızla veya bunlarla bağlantılı olarak üretilen diğer verileri içerebilir.
3.7 Teknik, Cihaz ve Ağ Verileri
Bu, IP adresi, tarayıcı türü ve sürümü, işletim sistemi, cihaz tanımlayıcıları, mobil cihaz verileri, cihaz parmak izleri, oturum günlükleri, zaman damgaları, coğrafi konum göstergeleri, ağ verileri, tarayıcı ayarları, çerezler, SDKs, pikseller, etiketler ve benzeri teknolojiler ve Hizmetlere erişiminiz veya kullanımınızla ilgili üretilen veya ilişkilendirilen diğer teknik bilgileri içerebilir.
3.8 Davranışsal, İzleme ve Risk Zeka Verileri
Bu, cihaz bağlantı göstergeleri, davranış kalıpları, platform etkileşim kalıpları, tıklama akışı verileri, hesap bağlantı göstergeleri, ağ ilişki göstergeleri, erişim anormallikleri, şüpheli kullanım kalıpları, yasaklı uygulama göstergeleri, davranış puanlama, dolandırıcılık sinyalleri, sistem bütünlüğü uyarıları, geri ödeme riski göstergeleri, anormal ödeme davranışı ve kötüye kullanımı, yanlış davranışı, yetkisiz kullanımı, ödeme kötüye kullanımını, platform manipülasyonunu veya sözleşmesel ve operasyonel kurallarımızın ihlallerini tespit etmek, araştırmak, değerlendirmek veya önlemek için kullanılan diğer bilgileri içerebilir.
3.9 İletişim Verileri
Bu, e-postalar, sohbet günlükleri, destek talepleri, şikayet dosyaları, çağrı kayıtları, sesli mesaj kayıtları, uyum yazışmaları, ihtilafla ilgili yazışmalar, araştırma iletişimleri, sosyal medya mesajları, personelimiz veya hizmet ekiplerimizle olan etkileşim kayıtları ve sizinle FundedNext arasındaki diğer iletişimleri içerebilir.
3.10 Pazarlama ve Tercihler Verileri
Bu, iletişimle ilgili tercihlerinizi, abonelik seçimlerinizi, katılma ve çıkma kayıtlarını, kampanya etkileşim verilerini, yönlendirme verilerini, promosyon katılım verilerini, etkinlik katılım kayıtlarını ve reklam, iletişim veya pazarlama içeriğimizle olan etkileşimlerinizi içerebilir.
3.11 Ortak, Acenta ve İş İlişkisi Verileri
İlgili olduğunda, bu, iş iletişim bilgileri, yönlendirme ve atıf verileri, ödeme detayları, performans kayıtları, sözleşme kayıtları, doğrulama kayıtları, uyum kontrolleri ve ortaklık, işbirliği veya ticari ilişkilerle ilgili iletişimleri içerebilir.
4. Özel Kişisel Veri Kategorileri
Özel kategorilerdeki Kişisel Verileri, bu tür işlemenin kesinlikle gerekli, orantılı ve yasal olmadığı sürece kasıtlı olarak işlemiyoruz.
Kimlik doğrulama, dolandırıcılık önleme, güvenlik veya uyum prosedürleri biyometrik doğrulama, yüz karşılaştırması, canlılık kontrolleri veya benzeri hassas işlemleri içeriyorsa, bu tür işlemler yalnızca geçerli yasalar tarafından izin verildiği ve uygun koruma önlemlerine tabi olduğu durumlarda gerçekleştirilecektir. Gerekli olduğunda, açık rızanıza veya geçerli yasalar altında mevcut başka bir yasal temele dayanacağız.
Özel kategorilerdeki Kişisel Verileri, bizden özel olarak talep edilmediği ve bu tür bir ifşanın Hizmetlerle bağlantılı yasal ve meşru bir amaç için gerekli olmadığı sürece sağlamamanızı rica ediyoruz.
5. Kişisel Veri Kaynakları
Kişisel Verileri aşağıdaki kaynaklardan toplayabiliriz:
5.1 Doğrudan Sizden
Kişisel Verileri, formları doldurduğunuzda, bir hesap oluşturduğunuzda, belgeleri yüklediğinizde, Hizmetleri kullandığınızda, ödemeler yaptığınızda, ödemeleri talep ettiğinizde, bizimle iletişime geçtiğinizde, onboarding veya uyum prosedürleri sırasında bilgi sunduğunuzda, bizimle iletişim kurduğunuzda, bizimle çalışmak için başvurduğunuzda, bir kampanyaya katıldığınızda veya başka bir şekilde bize bilgi sağladığınızda doğrudan sizden toplarız.
5.2 Hizmetleri Kullanımınız Yoluyla Otomatik Olarak
Web sitemize, sistemlerimize, platform ortamımıza, panolarımıza, portallarımıza, iletişim arayüzlerimize veya Hizmetlerin diğer kısımlarına eriştiğinizde veya kullandığınızda, belirli teknik, cihaz, kullanım, davranış, izleme ve etkinlik verilerini otomatik olarak toplarız.
5.3 Üçüncü Taraflardan
Üçüncü taraf hizmet sağlayıcılarından ve karşı taraflardan, kimlik doğrulama sağlayıcıları, ödeme işlemcileri, bankalar, dolandırıcılığı önleme sağlayıcıları, geri ödeme yönetimi sağlayıcıları, yaptırım ve tarama sağlayıcıları, analiz sağlayıcıları, barındırma sağlayıcıları, pazarlama sağlayıcıları, iştirakler, iş ortakları, danışmanlar, grup şirketleri, kamu kaynakları ve Hizmetlerle bağlantılı diğer hizmet sağlayıcıları dahil olmak üzere Kişisel Verileri alabiliriz.
5.4 Kamuya Açık Kaynaklardan
Kamu kayıtlarından, yaptırım listelerinden, izleme listelerinden, şirket kayıtlarından, mahkeme kayıtlarından, olumsuz medya kaynaklarından, yasal olarak erişilebilir sosyal medya içeriklerinden ve uyum, gerekli durumlarda, gerekli durumlarda, dolandırıcılığı önleme, uyuşmazlık yönetimi, yasal uygulama veya güvenlik amaçları için diğer kamuya açık veritabanlarından Kişisel Verileri toplayabiliriz.
6. İşleme Amaçları ve Hukuki Temeller
Kişisel Verileri aşağıda belirtilen amaçlar için ve gerektiğinde, ilgili yasal dayanaklardan bir veya daha fazlası temelinde işleriz.
6.1 Hesap Açma, Onboarding ve Yönetim
Kişisel Verileri, hesapları oluşturmak, doğrulamak, yönetmek, sürdürmek, güvence altına almak ve desteklemek, kullanıcıları kimlik doğrulamak, hesap erişimini yapılandırmak, hesap tercihlerini yönetmek ve Hizmetlere katılımınızı yönetmek için işleriz.
Yasal dayanak: sözleşmenin ifası; meşru menfaatler.
6.2 Hizmetlerin Sağlanması ve İşletilmesi
Kişisel Verileri, Hizmetleri, web sitesini, kullanıcı arayüzünü, meydan okuma altyapısını, simüle edilmiş ticaret ortamını, panoları, ödeme sistemlerini, destek işlevlerini ve ilgili operasyonel sistemleri işletmek, sunmak, sürdürmek ve desteklemek için işleriz.
Yasal dayanak: sözleşmenin ifası; meşru menfaatler.
6.3 KYC, AML, Yaptırımlar, Dolandırıcılık ve Uygunluk Kontrolleri
Kişisel Verileri, müşteri tanıma, kara para aklamayı önleme, yaptırımlar, dolandırıcılık önleme, fon kaynağı, servet kaynağı, siyasi olarak maruz kalmış kişiler, olumsuz medya, ödeme doğrulama, işlem doğrulama ve diğer uygunluk veya bütünlük kontrollerini gerçekleştirmek için işleriz; gerektiğinde artırılmış uygunluk incelemesi dahil.
Yasal dayanak: yasal yükümlülük; meşru menfaatler.
6.4 Platform Bütünlüğü, Güvenliği ve Uygulama
Kişisel Verileri, Hizmetlerin bütünlüğünü, güvenliğini, güvenilirliğini ve yasal işleyişini korumak için işleriz; yasaklı davranışları, şüpheli davranışları, bağlantılı hesap etkinliğini, yetkisiz erişimi, sistem istismarını, Hizmetlerin haksız şekilde sömürülmesini, teknik istismarı, şüpheli strateji uygulamalarını, ödül istismarını, politika ihlallerini ve Hizmetlerimizle ilgili Şartlar ve Koşullarımızın veya ilgili politikaların ihlallerini tespit etmek, araştırmak ve yanıt vermek için.
Yasal dayanak: sözleşmenin ifası; meşru menfaatler; gerektiğinde yasal yükümlülük.
6.5 Davranışsal İzleme, Profil Oluşturma ve Risk Değerlendirmesi
Kişisel Verileri, dolandırıcılık tespiti, güvenlik, ödeme doğrulama, operasyonel risk değerlendirmesi, anlaşmazlık yönetimi, hesap incelemesi, şüpheli etkinlik yükseltmesi, yasaklı uygulama tespiti ve sözleşmesel ve operasyonel kontrollerin uygulanması amacıyla hesap etkinliğini, kullanıcı davranışını, teknik kalıpları, ödeme sinyallerini, cihaz bağlantı göstergelerini, platform kullanımını ve diğer ilgili bilgileri analiz etmek için işleriz.
Yasal dayanak: meşru menfaatler; gerektiğinde yasal yükümlülük.
6.6 Program Yönetimi, Değerlendirme ve Ödül Uygunluğu
Kişisel Verileri, değerlendirme programlarını ve ilgili özellikleri yönetmek, faydalar, ödüller veya hesap durumu için uygunluğu belirlemek, etkinliği doğrulamak, ilgili program kurallarına uygunluğu gözden geçirmek, hesap sonuçlarını yönetmek ve gerektiğinde sözleşmesel sonuçları uygulamak için işleriz.
Yasal dayanak: sözleşmenin ifası; meşru menfaatler.
6.7 Ödemeler, Geri Ödemeler, Para Çekme ve Finansal Yönetim
Kişisel Verileri, ödemeleri almak, ödeme yöntemlerini doğrulamak, para çekme işlemlerini işlemek, geri ödemeleri yönetmek, fatura kayıtlarını tutmak, geri ödemeleri ve ödeme istismarını önlemek, ödeme haklarını doğrulamak, finansal uzlaştırma yapmak, muhasebe kayıtlarını tutmak ve ödeme anlaşmazlıklarına veya finansal soruşturmalara destek sağlamak için işleriz.
Yasal dayanak: sözleşmenin ifası; yasal yükümlülük; meşru menfaatler.
6.8 Müşteri Desteği, Şikayetler ve Anlaşmazlık Yönetimi
Kişisel Verileri, taleplere yanıt vermek, destek sağlamak, şikayetleri yönetmek, anlaşmazlıkları araştırmak, talepleri değerlendirmek, platform sorunlarını ele almak, ödeme veya hesap zorluklarına yanıt vermek ve hizmet ve iletişim kayıtlarını tutmak için işleriz.
Yasal dayanak: sözleşmenin ifası; meşru menfaatler; gerektiğinde yasal yükümlülük.
6.9 Yasal, Düzenleyici ve Sözleşmesel Yükümlülükler
Kişisel Verileri, geçerli yasalara, düzenlemelere, yasal taleplere, mahkeme emirlerine, denetim yükümlülüklerine, vergi yükümlülüklerine, finansal suç kontrollerine, kayıt tutma gerekliliklerine, düzenleyici sorgulara ve bize uygulanabilir diğer yasal veya sözleşmesel yükümlülüklere uymak için işleriz.
Yasal dayanak: yasal yükümlülük.
6.10 İletişimler, Güncellemeler ve Hizmet Bildirimleri
Kişisel Verileri, hizmetle ilgili iletişimler, hesap bildirimleri, yasal bildirimler, operasyonel uyarılar, güvenlik mesajları, uygunlukla ilgili talepler ve Hizmetlerin yönetimi veya korunması ve sizinle olan ilişkimiz için gerekli diğer iletişimleri göndermek için işleriz.
Yasal dayanak: sözleşmenin ifası; meşru menfaatler; gerektiğinde yasal yükümlülük.
6.11 Pazarlama ve Tanıtım İletişimleri
Geçerli yasalar tarafından izin verildiği takdirde, size pazarlama iletişimleri, tanıtım içerikleri, program güncellemeleri, teklifler, davetler, kampanyalar veya ilgili iletişimler göndermek için Kişisel Verileri işleyebiliriz. Geçerli yasalar gerektiriyorsa, bunu rızanıza dayanarak yapacağız.
Yasal dayanak: meşru menfaatler veya rıza, iletişimin niteliğine ve geçerli yargı yetkisine bağlı olarak.
6.12 Telefon Tabanlı, SMS ve Otomatik İletişim
Geçerli yasalar tarafından izin verildiği takdirde, bize sağladığınız telefon numarasını veya diğer iletişim bilgilerini, hizmet konuları, hesap yönetimi, güvenlik, destek, operasyonel konular, program güncellemeleri, pazarlama iletişimleri veya ilgili iletişimler hakkında sizinle iletişime geçmek için kullanabiliriz; manuel, otomatik veya AI destekli yollarla. Rıza gerektirdiğinde, bu rızaya dayanacağız ve istediğiniz zaman geri çekebilirsiniz, bu da geri çekmeden önce gerçekleştirilen işlemlerin yasal geçerliliğini etkilemez.
Yasal dayanak: sözleşmenin ifası; meşru menfaatler; gerektiğinde rıza.
6.13 Analitik, Hizmet İyileştirme ve İş Zekası
Kişisel Verileri, Hizmetlerin nasıl kullanıldığını analiz etmek, işlevselliği geliştirmek, etkileşimi ölçmek, operasyonel performansı optimize etmek, ürünler geliştirmek, hizmet tasarımını iyileştirmek, iç kontrolleri geliştirmek, platform güvenliğini güçlendirmek ve iç raporlama veya karar verme süreçlerini desteklemek için işleriz.
Yasal dayanak: meşru menfaatler.
7. KYC, AML, Yaptırımlar ve Kimlik Doğrulama
FundedNext kimlik doğrulama, kara para aklamayı önleme, terörizmin finansmanını önleme, yaptırım uyumu, dolandırıcılığı önleme, ödeme doğrulama, hesap güvenliği ve ilgili uyum amaçları için Kişisel Verileri işleyebilir.
Bu tür işleme şunları içerebilir:
- Kimlik belgeleri ve destekleyici kayıtların gözden geçirilmesi;
- Doğrulama sağlayıcıları tarafından kullanıldığında selfie kontrolleri, yüz karşılaştırması veya canlılık tespiti;
- Fon kaynağı ve servet kaynağı kontrolleri;
- Siyasi olarak maruz kalmış kişi taraması;
- Yaptırımlar, izleme listesi ve olumsuz medya taraması;
- işlem ve ödeme izleme;
- dolandırıcılık tespiti ve önlenmesi;
- geliştirilmiş özen;
- yasa, politika, operasyonel risk kriterleri veya hesap inceleme tetikleyicileri tarafından gerekli görüldüğünde yeniden doğrulama; ve
- sunulan bilgilerdeki tutarsızlıklar, anormallikler veya farklılıkların gözden geçirilmesi.
FundedNext bu amaçlar için uygun sözleşmesel korumalar ve geçerli yasaya tabi olarak özel üçüncü taraf doğrulama, tarama ve uyum sağlayıcıları kullanabilir.
Doğrulama, tarama veya uyum kontrolleri yüksek risk, tutarsızlıklar, potansiyel dolandırıcılık, potansiyel yaptırım sorunları, kimlik endişeleri, bağlantılı hesap endişeleri, ödeme endişeleri veya diğer risk göstergeleri gösterdiğinde, FundedNext ek bilgi talep edebilir, bir talebin işlenmesini askıya alabilir, kısıtlamalar uygulayabilir, bir ödemeyi reddedebilir, erişimi kısıtlayabilir, bir hesabı askıya alabilir veya sonlandırabilir ya da sözleşmesel ve yasal haklarımıza uygun diğer önlemleri alabilir.
8. Platform Etkinliği, İzleme ve Bütünlük Kontrolleri
Hizmetleri sağlamak ve korumak amacıyla, FundedNext platform ortamını kullanmanız, meydan okuma yapısı, teknik erişim kanalları, program etkinliği ve simüle edilmiş ticaret davranışınızla ilgili bilgileri toplayabilir ve işleyebilir.
- hesap erişimi, oturum ve cihaz günlükleri;
- sipariş ve işlem geçmişi;
- açık ve kapalı pozisyonlar;
- kar ve zarar verileri ile drawdown metrikleri;
- hesap bakiyeleri, performans verileri ve değerlendirme aşamaları;
- zamanlama kalıpları, davranışsal göstergeler ve kullanım sinyalleri;
- cihaz, ağ, konum ve erişim ilişkileri;
- bağlı hesap göstergeleri ve ilişki işaretleri;
- şüpheli, düzensiz, yasaklı veya artan etkinlik sinyalleri; ve
- Hizmetleri işletmek, güvence altına almak, değerlendirmek ve korumak için makul şekilde gerekli diğer veriler.
Bu verileri aşağıdaki amaçlar için işleriz:
Hizmetlerin yönetimi ve işletilmesi;
program kurallarına, ödeme kurallarına ve sözleşme şartlarına uyumun gözden geçirilmesi;
kötüye kullanım, haksız, manipülatif veya yasaklı davranışların tespiti ve araştırılması;
dolandırıcılığın, ödül kötüye kullanımının, teknik kötüye kullanımın, ödeme kötüye kullanımının ve politika aşımının önlenmesi;
operasyonel, sözleşmesel, ticari ve itibar riskinin yönetimi;
şüpheli veya artan faaliyetlerin araştırılması;
iç kontrol, denetim, gözden geçirme ve ihtilaf süreçlerinin desteklenmesi;
ve Şartlar ve Koşullarımızın, program kurallarının ve ilgili politikaların uygulanması.
Şüpheye mahal vermemek için, FundedNext hesap faaliyetlerini, davranış kalıplarını, teknik sinyalleri, cihaz ilişkilerini ve ilgili verileri analiz edebilir; Hizmetleri kötüye kullanma, kurallarımızı aşma, platform ortamını haksız bir şekilde istismar etme, haksız avantaj elde etme veya Hizmetlerin yasal ve amaçlanan işleyişine müdahale etme girişimlerini tespit etmek için.
9. Otomatik İşleme, Profil Oluşturma ve Önemli Kararlar
FundedNext hesap güvenliği, dolandırıcılık tespiti, geri ödeme önleme, şüpheli faaliyet tanımlama, ödeme incelemesi, yasaklı uygulama tespiti, operasyonel risk değerlendirmesi, uyum ve platform bütünlüğü gibi amaçlar için otomatik sistemler, kural tabanlı modeller, davranış izleme araçları, puanlama araçları, desen tanıma yöntemleri, bağlantı analizi, dolandırıcılık tespit sistemleri, şüpheli faaliyet göstergeleri, ödeme riski araçları ve profil oluşturma teknikleri kullanabilir.
Bu tür işleme, teknik, davranışsal, işlem, kullanım, doğrulama, ödeme, hesap bağlantısı veya ödeme ile ilgili sinyallere dayalı profil oluşturmayı içerebilir.
Bu tür bir işleme, hesap incelemesine, hesap kısıtlamasına, gecikmiş işleme, ek doğrulama taleplerine, bir ödeme talebinin reddine, bir ödülün tutulmasına, askıya alma, sınırlama veya bir hesabın sonlandırılmasına, iç yükseltmelere, dolandırıcılık soruşturmalarına veya kullanıcıyı etkileyen diğer eylemlere yol açarsa, katkıda bulunursa veya yol açabilir ise, FundedNext geçerli yasalar ve sözleşmesel çerçevenin izin verdiği ölçüde, otomatik sistemlere ve insan incelemesine veya otomatik çıktılardan bilgilendirilmiş insan incelemesine dayanabilir. Geçerli veri koruma yasası, yalnızca otomatik işleme dayanan ve hukuki veya benzeri önemli etkiler üreten kararlarla ilgili olarak size haklar veriyorsa, FundedNext yasanın gerektirdiği önlemleri uygulayacaktır; bu, inceleme prosedürlerini ve geçerli olduğunda insan müdahalesi talep etme fırsatını içerebilir.
Bu Bildirimdeki hiçbir şey, FundedNext's'in Hizmetleri korumak, dolandırıcılığı önlemek, kanıtları korumak, operasyonel bütünlüğü sağlamak, ödeme veya güvenlik risklerini yönetmek veya sözleşmesel kısıtlamaları ve platform kurallarını uygulamak amacıyla makul ve orantılı otomatik veya yarı otomatik kontroller uygulama hakkını sınırlayacak şekilde yorumlanamaz.
10. Kişisel Verilerin Açıklanması
FundedNext, Hizmetlerin sağlanması, yasal veya düzenleyici yükümlülüklere uyum, dolandırıcılık önleme, hesap doğrulama, ödeme yönetimi, platform güvenliği, müşteri desteği, iç yönetim, yasal uygulama, uyuşmazlık yönetimi veya FundedNext's meşru menfaatlerinin korunması için gerekli veya uygun olduğunda, Kişisel Verileri üçüncü taraflarla paylaşabilir.
10.1 Bağlı Ortaklar ve Grup Şirketleri
FundedNext, operasyonlar, müşteri desteği, uyum, dolandırıcılık önleme, teknoloji, ödeme yönetimi, finans, yasal inceleme, iç raporlama, iş yönetimi, güvenlik, soruşturmalar, uyuşmazlık yönetimi veya uygulama için gerekli olduğunda, Kişisel Verileri bağlı ortakları, ilgili kuruluşları ve grup içi işlevlerle paylaşabilir.
10.2 Hizmet Sağlayıcılar ve İşlemciler
FundedNext, Hizmetlerin işletimi, teslimatı, güvenliği veya yönetimini desteklemek için görevlendirilen üçüncü taraf hizmet sağlayıcıları ve veri işlemcileri ile Kişisel Verileri paylaşabilir; bunlar arasında
web sitesi barındırma, bulut altyapısı ve veri depolama;
platform teknolojisi, gösterge panelleri ve hesap yönetim sistemleri;
ödeme işleme, bankacılık desteği ve işlem doğrulama;
kimlik doğrulama, canlılık tespiti, KYC, AML, yaptırım taraması ve dolandırıcılık önleme hizmetleri;
güvenlik, izleme, kayıt, cihaz zekası ve erişim kontrol hizmetleri;
destek, iletişim, müşteri ilişkileri ve biletleme sistemleri;
analiz, hizmet iyileştirme, kampanya ölçümü ve iş zekası araçları;
ödeme yönetimi, finansal uzlaşma ve uyuşmazlık yönetimi desteği;
ve profesyonel, operasyonel, teknik ve idari destek hizmetleri.
FundedNext, bu sağlayıcılardan Kişisel Verileri yalnızca belgelenmiş talimatlar doğrultusunda işlemelerini, uygun gizlilik, güvenlik ve veri koruma yükümlülüklerine tabi olmalarını talep eder.
10.3 Finansal Kurumlar, Ödeme Ortakları ve İade Ekosistemi Katılımcıları
FundedNext, ödemeleri, para çekme işlemlerini, iadeleri, geri ödemeleri, ödeme uyuşmazlıklarını, fon kaynağı incelemelerini, işlem doğrulamayı, finansal soruşturmaları veya ödeme riski kontrollerini işlemek için gerekli olduğunda, bankalara, ödeme hizmeti sağlayıcılarına, kart işlemcilerine, alıcılara, geçit sağlayıcılarına, e-cüzdan sağlayıcılarına, işlem tarama sağlayıcılarına, ödeme ortaklarına, dolandırıcılık önleme ortaklarına, uyuşmazlık yönetimi sağlayıcılarına, geri ödeme yönetimi sağlayıcılarına ve diğer katılımcılara Kişisel Verileri paylaşabilir.
10.4 Uyum, Düzenleyici ve Yasal Uygulama Açıklamaları
FundedNext, düzenleyicilere, denetim organlarına, hükümet otoritelerine, vergi otoritelerine, finansal istihbarat birimlerine, yasal uygulama otoritelerine, mahkemelere, ihtilaf mahkemelerine, tahkim organlarına veya diğer yetkili otoritelere, bu tür bir açıklamanın gerekli, izin verilen veya geçerli yasalar, düzenlemeler, denetim gereklilikleri, mahkeme emirleri, yasal talepler, soruşturmalar veya uyum yükümlülükleri çerçevesinde makul bir şekilde gerekli olduğu durumlarda Kişisel Verileri paylaşabilir.
10.5 Hukuki ve Profesyonel Danışmanlar
FundedNext, hukuki danışmanlara, denetçilere, muhasebecilere, danışmanlara, sigortacılara, araştırmacılara, adli uzmanlara, uyuşmazlık destek sağlayıcılarına ve diğer profesyonel danışmanlara, hukuki danışmanlık, uyuşmazlık yönetimi, denetim, düzenleyici uyum, dolandırıcılık yanıtı, delil koruma, borç tahsilatı, sigorta konuları, iç inceleme veya FundedNext's haklarının ve menfaatlerinin korunması ve uygulanması için makul bir şekilde gerekli olduğunda Kişisel Verileri paylaşabilir.
10.6 Kurumsal İşlemler ve İş Yeniden Yapılandırması
FundedNext, herhangi bir önerilen veya gerçekleşen birleşme, satın alma, finansman, yeniden yapılandırma, iflas süreci, varlık satışı, iş devri, iç yeniden organizasyon, stratejik işlem veya benzer kurumsal olaylarla bağlantılı olarak Kişisel Verileri paylaşabilir, ancak geçerli yasalar tarafından gerekli görülen uygun önlemler uygulanmalıdır.
10.7 Hakların Korunması, Güvenlik ve Platform Bütünlüğü
FundedNext, dolandırıcılığı, ödeme suistimalini, geri ödeme suistimalini, yasaklı ticaret uygulamalarını, ödül suistimalini, teknik suistimali, güvenlik olaylarını, bağlantılı hesap kötüye kullanımını, hesap ihlalini, yasadışı davranışları, itibar saldırılarını, sözleşme ihlallerini veya Hizmetlerin güvenliği, yasal işletimi veya bütünlüğüne yönelik tehditleri tespit etmek, araştırmak, önlemek veya yanıt vermek için makul bir şekilde gerekli olduğunda Kişisel Verileri paylaşabilir.
Bu tür açıklamalar, yasal ve orantılı olduğu durumlarda, bu amaçlar için uygun hizmet sağlayıcılarına, ödeme ortaklarına, finansal kurumlara, dolandırıcılık önleme ağlarına, araştırmacılara, danışmanlara, karşı taraflara veya otoritelere yapılabilir.
11. Uluslararası Transferler
Operasyonlarımızın uluslararası doğası, altyapı, destek yapısı ve hizmet sağlayıcı ilişkileri nedeniyle, Kişisel Veriler, ikamet ettiğiniz ülkenin dışındaki yargı alanlarına aktarılabilir ve işlenebilir; bu yargı alanları, kendi yargı alanınızla aynı düzeyde veri koruması sağlamayabilir.
Geçerli yasalar gerektirdiğinde, FundedNext bu tür aktarımlar için uygun önlemleri alacaktır; bu önlemler şunları içerebilir:
- Avrupa Komisyonu tarafından onaylanan Standart Sözleşme Maddeleri;
- UK Uluslararası Veri Transfer Anlaşması veya ilgili ek;
- Yeterli koruma seviyesi sağladığı kabul edilen yargı bölgelerine transferler;
- Grup içi sözleşmesel korumalar; veya
- Geçerli yasalar altında tanınan diğer yasal transfer mekanizmaları.
Hizmetleri kullanarak, Kişisel Verilerinizin bu Bildirimde açıklanan amaçlar doğrultusunda birden fazla yargı alanında işlenebileceğini kabul edersiniz; her zaman geçerli yasaya ve gerektiğinde uygun korumalara tabi olacaktır.
12. Veri Saklama
FundedNext Kişisel Verileri, toplandığı ve işlendiği amaçlar için gerekli olduğu sürece, sözleşmesel, operasyonel, güvenlik, hukuki, düzenleyici, muhasebe, vergi, uyum, dolandırıcılık önleme, geri ödeme yönetimi, risk yönetimi, denetim, uyuşmazlık çözümü, icra ve kayıt tutma amaçları dahil olmak üzere saklar.
Saklama süreleri, Kişisel Verilerin niteliğine, işleme amacına, ilgili Hizmetlerin türüne, hesap veya işlem risk profilinin durumuna, herhangi bir doğrulama veya araştırmanın sonucuna ve FundedNext'e uygulanabilir hukuki, düzenleyici veya kanıtlayıcı yükümlülüklere bağlı olarak değişiklik gösterebilir.
Uygun saklama süresini belirlerken, FundedNext aşağıdakileri dikkate alabilir, sınırlama olmaksızın:
müşteri veya iş ilişkisi süresi;
uygun hukuki, düzenleyici, vergi, muhasebe ve kayıt tutma gereklilikleri;
kara para aklamayı önleme, yaptırımlar, dolandırıcılık önleme, ödeme riski ve finansal suç yükümlülükleri;
kimlik doğrulama, hesap aktivitesi, simüle edilmiş ticaret aktivitesi, performans verileri, ödül değerlendirmesi, ödemeler, çekimler, iadeler, geri ödemeler, şikayetler, uyuşmazlıklar, yükseltmeler, araştırmalar ve icra işlemleri ile ilgili kayıtları saklama ihtiyacı;
kanıtları koruma ve FundedNext's'in sözleşmesel, hukuki ve ticari pozisyonunu koruma ihtiyacı;
ilgili Kişisel Verilerin hassasiyeti, niteliği ve hacmi;
saklamanın güvenlik, iş sürekliliği, denetim, inceleme, analiz veya kanıt amaçları için gerekli olup olmadığı; ve
ilgili verilerin şüpheli faaliyet, geri ödeme olayı, uyum incelemesi, uyuşmazlık, araştırma, hukuki tedbir, hesap kısıtlaması veya başka bir yüksek risk senaryosu ile ilişkili olup olmadığı.
13. Güvenlik Önlemleri
FundedNext Kişisel Verileri kazara veya yasadışı olarak yok edilme, kaybolma, değiştirilme, yetkisiz ifşa, yetkisiz erişim, kötüye kullanım, dışarı sızma, tehlikeye atma veya diğer yasadışı işleme biçimlerine karşı korumak için uygun teknik ve organizasyonel önlemler uygular.
Bu tür önlemler, işlemenin doğası, kapsamı, bağlamı ve amaçları ile bireylerin hakları ve özgürlükleri ile ilgili risklerin olasılığı ve ciddiyeti ve Hizmetlerle ilgili operasyonel ve güvenlik riskleri dikkate alınarak tasarlanmıştır.
Verilerin doğası ve işleme faaliyetine bağlı olarak, bu tür önlemler şunları içerebilir:
iş ihtiyacına dayalı rol tabanlı erişim kontrolleri ve erişim ayrımı;
authentication kontrolleri, kimlik bilgisi yönetim prosedürleri ve uygun olduğunda çok faktörlü kimlik doğrulama;
gönderim sırasında ve uygun olduğunda dinlenme sırasında şifreleme; izleme, günlükleme, denetim izleri ve erişim izlenebilirlik önlemleri;
ağ, altyapı, uygulama ve uç nokta güvenlik kontrolleri;
şüpheli faaliyetleri, yetkisiz erişim girişimlerini, teknik kötüye kullanımı veya güvenlik olaylarını tespit etmek, içermek ve yanıt vermek için tasarlanmış araçlar ve prosedürler;
personel gizlilik yükümlülükleri ve veri koruma, bilgi güvenliği ve dolandırıcılık farkındalığı konusunda eğitim;
ilgili tedarikçiler ve hizmet sağlayıcıları ile ilgili gerekli özen ve denetim önlemleri;
uygun olduğunda yedekleme, kurtarma, dayanıklılık ve iş sürekliliği önlemleri; ve
Kişisel Verilerin korunması ile ilgili iç yönetim, yükseltme ve gözden geçirme prosedürleri.
Kişisel Verilere erişim, bu tür erişimi meşru iş, operasyonel, uyum, finans, hukuk, destek, güvenlik veya icra amaçları için gerektiren personel, yükleniciler, hizmet sağlayıcılar ve yetkilendirilmiş alıcılarla sınırlıdır ve uygun gizlilik ve güvenlik yükümlülüklerine tabidir.
FundedNext Kişisel Verileri korumak için makul ve orantılı önlemler almasına rağmen, hiçbir iletim, depolama veya işleme yöntemi tamamen güvenli olamaz. Kimlik bilgilerinizi gizli tutma ve cihazlarınızı, şifrelerinizi, kimlik doğrulama yöntemlerinizi ve hesap erişiminizi korumak için uygun önlemleri alma sorumluluğu sizde kalır.
13.1 Kişisel Veri İhlalleri ve Güvenlik Olayları
Kişisel veri ihlali, güvenlik olayı veya Kişisel Verilerin yetkisiz erişimi, kaybı, yok edilmesi, değiştirilmesi veya ifşası durumunda, FundedNext iç prosedürlerine, geçerli yasaya ve düzenleyici gerekliliklere uygun olarak olayı tanımlamak, içermek, değerlendirmek, araştırmak ve düzeltmek için uygun gördüğü adımları atacaktır.
Geçerli yasalar gerektirdiğinde, FundedNext yetkili makama ve gerektiğinde etkilenen bireylere, yasada belirtilen süreler ve şekilde bildirimde bulunacaktır.
FundedNext olayın etkilerini azaltmak, tekrarını önlemek, kanıtları korumak, Hizmetleri korumak ve yasal ve operasyonel çıkarlarını güvence altına almak için makul olarak gerekli gördüğü ek önlemleri alabilir.
14. Haklarınız
Yargı alanınıza ve ilgili işleme tabi olan yasaya bağlı olarak, Kişisel Verilerinizle ilgili olarak aşağıdaki haklardan bir veya daha fazlasına sahip olabilirsiniz:
- erişim hakkı;
- düzeltme hakkı;
- silme hakkı;
- işlemenin kısıtlanması hakkı;
- veri taşınabilirliği hakkı;
- işlemeye itiraz etme hakkı;
- işleme, rıza temelinde ise rızanın geri çekilmesi hakkı;
- uygun yasa gereği belirli otomatik kararlarla ilgili inceleme talep etme hakkı; ve
- yetkili bir denetim otoritesine şikayette bulunma hakkı.
Bu haklar mutlak değildir ve yasal, düzenleyici, sözleşmesel, kanıt, dolandırıcılığı önleme, güvenlik veya diğer yasal sınırlamalara tabi olabilir.
FundedNext, bir talebe yanıt vermeden önce kimliğinizi doğrulamak için ek bilgi talep edebilir.
FundedNext, ayrıca, talebin açıkça temelsiz, aşırı, yasal yükümlülüklerle tutarsız, bir soruşturmayı olumsuz etkileyici, kanıtları koruma, dolandırıcılığı önleme, diğer kişileri koruma veya sözleşmesel hakları uygulama yükümlülüğümüzle uyumsuz olduğu durumlarda, geçerli yasalar tarafından izin verilen veya gerektiren durumlarda bir yanıtı reddedebilir, erteleyebilir, sınırlayabilir veya koşullandırabilir.
Talepler şu adrese gönderilebilir: [email protected]
16. Çocukların Verileri
Hizmetler, en az 18 yaşında olan bireyler veya geçerli yasalar uyarınca gereken yasal yaşta olan bireyler için tasarlanmıştır, hangisi daha yüksekse.
FundedNext, Hizmetleri bilerek reşit olmayanlara sunmamaktadır ve Hizmetlerle bağlantılı olarak reşit olmayanlardan Kişisel Veri bilerek toplamamaktadır.
Eğer, geçerli yasaların veya politikalarımızın ihlali nedeniyle bir reşit olmayan kişiden Kişisel Verilerin toplandığını öğrenirsek, bu verileri silmek, ilgili hesabı askıya almak ve Hizmetlere erişimi kısıtlamak veya sonlandırmak için uygun adımlar atabiliriz.
17. Harici Bağlantılar ve Üçüncü Taraf Hizmetleri
Web sitemiz, iletişimlerimiz veya Hizmetlerimiz, FundedNext tarafından işletilmeyen üçüncü taraf web sitelerine, uygulamalara, ödeme kanallarına, doğrulama araçlarına, sosyal medya sayfalarına veya diğer hizmetlere bağlantılar içerebilir.
FundedNext, üçüncü tarafların gizlilik uygulamalarından, güvenlik durumundan, erişilebilirliğinden, içeriğinden veya politikalarından sorumlu değildir. Eriştiğiniz veya kullandığınız herhangi bir üçüncü taraf hizmetinin gizlilik bildirimlerini ve şartlarını gözden geçirmelisiniz.
18. Platform Davranışına veya Gizlilik Bildirisine Dayanma Yok
Bu Bildirim, FundedNext's'in Kişisel Verilerin işlenmesine yönelik genel yaklaşımını tanımlamak amacıyla hazırlanmıştır. Herhangi bir belirli teknik, operasyonel, davranışsal, analitik, izleme veya dolandırıcılığı önleme kontrolünün kapsamlı, statik, sürekli olarak tam detayda açıklanmış veya değiştirilemez olduğu şeklinde bir temsil teşkil etmez.
Bu Bildirimdeki hiçbir şey, herhangi bir platform özelliğinin varlığı, yokluğu, sıralaması, görünürlüğü veya görünür davranışının, FundedNext'in davranışları, hesap etkinliği, ödeme davranışı, şüpheli kalıplar veya potansiyel kural ihlalleri ile nasıl tespit ettiğini, değerlendirdiğini veya yanıt verdiğini çıkarım yapmak için bir temel olarak kullanılmasını sağlamak amacıyla herhangi bir kişiye hak vermek olarak yorumlanamaz.
FundedNext, yasal ve sözleşmesel ile operasyonel çerçevesiyle tutarlı olduğu ölçüde, makul izleme, doğrulama, dolandırıcılığı önleme, geri ödeme önleme, uyum, davranış analizi, bağlantı tespiti, profil oluşturma, yükseltme veya uygulama kontrollerini uygulama, değiştirme, tamamlamada, kamuya açıklamaktan kaçınma veya durdurma hakkını saklı tutar.
19. MCP Bağlayıcı Politikası
Bu politika FundedNext MCP bağlayıcısının (“Bağlayıcı”) hangi verilere eriştiğini, bunların nasıl kullanıldığını ve paylaşıldığını ve ne kadar süreyle saklandığını açıklamaktadır. Bu politika FundedNext (“biz”, “bize”) tarafından sağlanmaktadır. Gizlilik sorularınız için lütfen [email protected] ile iletişime geçin. Bu Ek FundedNext Gizlilik Politikası'nı tamamlar ve özellikle Bağlayıcı kullanımınız için geçerlidir. Herhangi bir çelişki durumunda, Bağlayıcı ile ilgili konularda bu Ek'te belirtilen daha spesifik şartlar geçerli olacaktır; diğer tüm konularda ise FundedNext Gizlilik Politikası uygulanmaya devam edecektir. Sadece okunabilir ve yalnızca kendi verilerinize erişim sağlar. Bağlayıcı bilgi alır; asla işlem yapmaz, para transferi yapmaz veya hesabınızı değiştirmez. Yalnızca oturum açtığınız hesaba ait verilere erişebilir. 19.1 Bağlayıcı Nedir? Bağlayıcı, bir yapay zeka asistanına kendi FundedNext hesap verileriniz hakkında soru sormanıza olanak tanır. Standart bir OAuth 2.0 oturum açma işlemiyle yetkilendirirsiniz; parolanız asla asistanla paylaşılmaz ve erişimi istediğiniz zaman FundedNext hesabınızdan veya yapay zeka asistanından iptal edebilirsiniz. 19.2 Eriştiğimiz Veriler (yalnızca sizin verileriniz) Bir soru sorduğunuzda, Bağlayıcı yalnızca kimliği doğrulanmış hesabınıza ait verileri okur; bu veriler şunları içerebilir:
- Profil temel bilgileri (isim, e-posta, ülke) ve hesap/giriş tanımlayıcıları
- Ticaret hesapları, planları, kuralları, durumu ve bakiyeleri
- Ticaret geçmişiniz ve ticaret performansınız (CFD ve Futures)
- Ödeme, para çekme ve cüzdan geçmişi
- KYC/doğrulama durumu ve karar nedenleri (sadece durum — yüklediğiniz belgelerin içeriği değil)
- Sertifikalar, yarışma katılımı/sonuçları, kuponlar ve bildirimler
Bağlayıcı, müşteri bazında katı bir kapsam uygular: başka bir müşterinin verilerine erişmek mümkün değildir.
19.3 Erişmediğimiz veriler
AI sohbet geçmişinizi, sohbet belleğinizi veya asistanla paylaştığınız dosyaları okumuyoruz. Talebinizi yanıtlamak için gereken veriler dışında veri toplamıyoruz. Kişisel verilerinizi satmıyoruz. Verilerinizi AI modellerini eğitmek için kullanmıyoruz.
19.4 İşleme için yasal dayanak
Bağlayıcı aracılığıyla erişilen ve işlenen veriler, FundedNext Gizlilik Politikasının 6. Bölümünde açıklanan aynı yasal dayanağa dayanır; bu, belirli talebin amacına göre uygulanır, esasen bir sözleşmenin ifası (talep ettiğiniz Hizmetleri sağlamak) ve meşru menfaatler ile yasal yükümlülükler geçerlidir. Erişimin Bağlayıcı aracılığıyla gerçekleşmesi nedeniyle ayrı veya ek bir yasal dayanak geçerli değildir.
19.5 Verilerinizin nasıl kullanıldığı ve paylaşıldığı
Sorunuza yanıt vermek için: Bağlayıcı tarafından alınan veriler, size bir yanıt oluşturabilmesi için AI asistanına (örneğin Anthropic'in Claude'u) geri döner. Bağlayıcıyı kullanarak, talep edilen hesap verilerinin bu amaçla o asistanla paylaşıldığını anlıyorsunuz; bu, asistan sağlayıcısının kendi gizlilik şartlarına tabidir.
Bilgi tabanı: Kural ve politika yanıtları FundedNext bilgi tabanını kullanır. Arama dizinini oluşturmak için Amazon Web Services (AWS Bedrock) bir alt işlemci olarak kullanılır; yalnızca kişisel olmayan SSS/politika metni işlenir — hesap verileriniz değil.
Alt işlemciler: Amazon Web Services'a (barındırma ve gömme) ve bağlandığınız AI asistanı sağlayıcısına (örneğin Anthropic) güveniyoruz. Ayrıca, yasal olarak gerekli olduğunda verileri açıklayabiliriz. Güncel bir alt işlemci listesi talep üzerine mevcuttur.
Uluslararası transferler: Alt işlemcilerimiz ve altyapımız uluslararası olarak faaliyet gösterdiğinden, Bağlayıcı aracılığıyla erişilen veriler, ikamet ettiğiniz ülkenin dışındaki yargı bölgelerine aktarılabilir ve işlenebilir. Bu tür transferler, FundedNext Gizlilik Politikasının 11. Bölümünde açıklanan aynı koruma önlemlerine tabidir.
19.6 Veri saklama
Bağlayıcı, talep başına durumsuzdur — talep üzerine canlı hesap verilerinizi okur ve ayrı bir kopya oluşturmaz.
Operasyonel günlükler, on iki (12) aya kadar saklanır, ardından silinir veya anonimleştirilir. Bu günlükler, kimlik doğrulama/bağlantı olaylarını içerir. Yapılan talebin türü (hangi veri kategorisi veya uç noktaya erişildiği), zaman damgaları ve başarı/başarısızlık durumu içerir. Asistana sorduğunuz doğal dildeki soru veya yanıtın içeriğini içermez. Asistan aracılığıyla ayrı olarak göndermeyi seçtiğiniz herhangi bir geri bildirim, aynı on iki (12) ay süresince saklanır.
Temel FundedNext hesap verileriniz, FundedNext Gizlilik Politikasına göre saklanır.
19.7 Haklarınız
Bağlayıcının erişimini istediğiniz zaman geri alabilirsiniz. Erişim, düzeltme, silme veya diğer veri hakları talepleri için [email protected] ile iletişime geçin. Tam hak setiniz, yetkili denetim otoritesine şikayette bulunma hakkı da dahil olmak üzere, FundedNext Gizlilik Politikasının 14. Bölümünde açıklanmıştır ve Bağlayıcı aracılığıyla işlenen verilere de eşit şekilde uygulanır.
19.8 Güvenlik
Erişim, OAuth 2.0 aracılığıyla kimlik doğrulaması ile sağlanır; tüm trafik, iletim sırasında şifrelenir (HTTPS). Müşteri bazında yetkilendirme kapsamı, herhangi bir hesaplar arası erişimi engeller.
19.9 Çocukların verileri
Bağlayıcı, FundedNext Gizlilik Politikasının 16. Bölümünde belirtilen aynı yaş kısıtlamalarına tabidir: Hizmetler, Bağlayıcı dahil, yalnızca orada belirtilen minimum yaş gereksinimini karşılayan bireyler için tasarlanmıştır.
20. Bu Bildirimdeki Değişiklikler
FundedNext bu Bildirimi zaman zaman yasal gereklilikler, düzenleyici beklentiler, operasyonel uygulamalar, dolandırıcılık kalıpları, iş yapısı, hizmet sağlayıcı düzenlemeleri, ürün özellikleri veya genel olarak Hizmetler ile ilgili değişiklikleri yansıtacak şekilde değiştirebilir, güncelleyebilir, değiştirebilir veya tamamlayabilir.
Herhangi bir güncellenmiş versiyon, web sitesi, müşteri alanı veya diğer uygun kanallar aracılığıyla sağlanacaktır.
Geçerli yasalar gereği, önemli değişiklikler hakkında sizi bilgilendirmek için makul adımlar atacağız.
Aksi belirtilmedikçe, güncellenmiş Bildirim, revize versiyonunda belirtilen tarihten itibaren yürürlüğe girecektir.
21. İletişim Bilgileri
Bu Bildirim veya Kişisel Verilerinizin işlenmesi ile ilgili herhangi bir sorunuz, endişeniz veya talebiniz varsa, bizimle şu adresten iletişime geçebilirsiniz:
E-posta: [email protected]
EU/EEA/UK Ek Protokol
Bu Ek, Avrupa Ekonomik Alanı ve Birleşik Krallık'taki bireyler için, GDPR veya UK GDPR'nin Kişisel Verilerin işlenmesine uygulanması ölçüsünde geçerlidir.
1. Yasal Temeller
GDPR veya UK GDPR uygulandığında, FundedNext Kişisel Verileri aşağıdaki yasal temellerden biri veya birkaçı üzerine işler:
bir sözleşmenin ifası;
yasal bir yükümlülüğe uyum;
FundedNext veya bir üçüncü taraf tarafından izlenen meşru menfaatler, veri sahibinin menfaatleri veya temel hak ve özgürlükleri tarafından geçersiz kılınmadığı sürece;
gerektiğinde, rıza;
hukuki taleplerin kurulması, kullanılması veya savunulması; ve
geçerli yasalar tarafından tanınan diğer herhangi bir yasal temel.
2. Özel Veri Kategorileri
FundedNext özel Kişisel Veri kategorilerini işlerken, yalnızca Madde 9 GDPR veya UK GDPR eşdeğeri altında bir koşulun uygulanması durumunda bunu yapacaktır; bu, gerektiğinde açık rıza, yasal yükümlülüklere uyum, geçerli olduğunda önemli kamu yararı, dolandırıcılığı önleme veya hukuki taleplerin kurulması, kullanılması veya savunulmasını içerir.
3. Uluslararası Aktarımlar
Kişisel Veriler EEA veya UK dışına aktarıldığında, FundedNext uygun bir aktarım mekanizması uygulayacaktır; bu, Bölüm V GDPR ve UK GDPR çerçevesine uygun olarak yapılacaktır.
4. Şikayetler
Eğer EEA veya UK'de bulunuyorsanız, ülkenizdeki veri koruma otoritesine veya başka bir yetkili denetim otoritesine şikayette bulunma hakkına sahip olabilirsiniz.
5. Meşru Menfaatler
Meşru menfaatlere dayanıyorsak, bu menfaatler, sınırlama olmaksızın, Hizmetlerin yasal ve güvenli bir şekilde işletilmesi, dolandırıcılığı önleme, hesap ve ödeme güvenliği, platform bütünlüğü, ödeme kontrolü, sözleşmenin uygulanması, uyuşmazlık yönetimi, hukuki savunma, operasyonel analiz, iş yönetimi ve sistemlerimizin, kullanıcılarımızın, personelimizin ve ticari menfaatlerimizin korunmasını içerebilir.