GLBA Bilgilendirme Metni (ABD Kullanıcıları İçin)
Bu GLBA Bilgilendirme Metni (“Metin”), Amerika Birleşik Devletleri’nde bulunan ve finansal nitelikteki araç, veri veya hizmetlerimizi kullanan kullanıcılar için hazırlanmıştır. Gramm‑Leach‑Bliley Act (GLBA) ve ilgili ABD düzenlemeleri kapsamında “kamuyla paylaşılmayan kişisel bilgiler”in (non‑public personal information, NPPI) gizliliğine ilişkin bazı yükümlülüklerimizi açıklamayı amaçlar.
Bu Metin, ana Gizlilik Politikamızın tamamlayıcısıdır ve onunla birlikte değerlendirilmelidir.
1. Topladığımız Bilgiler
Hizmetlerimizi kullanım şeklinize bağlı olarak aşağıdaki türde bilgileri toplayabiliriz:
-
Kimlik bilgileri
- Ad, soyad, e‑posta adresi, kullanıcı adı, iletişim bilgileri, fatura adresi vb.
-
Hesap ve ilişki bilgileri
- Abonelik türü, kullanım geçmişi, iletişim tercihleri, destek talepleri.
-
Finansal nitelikteki bilgiler (sınırlı)
- Belirli finansal enstrüman veya piyasalara yönelik ilgi ve kullanım davranışlarınıza ilişkin bilgiler,
- Piyasa verisi, grafik ve analiz araçlarını nasıl kullandığınıza dair toplu veya takma adlı bilgiler,
- Ödemelere ilişkin sınırlı bilgiler (esas olarak üçüncü taraf ödeme kuruluşları tarafından işlenir).
-
Teknik ve kullanım bilgileri
- IP adresi, cihaz ve tarayıcı bilgileri, zaman damgaları, ziyaret edilen sayfalar ve kullanılan özellikler vb.
Ödeme kartı numaraları ve benzeri son derece hassas finansal veriler, mümkün olan her durumda doğrudan ödeme hizmet sağlayıcıları tarafından işlenir ve saklanır; Investvio bu bilgileri sistemlerinde tutmamaya özen gösterir.
2. Bilgileri Kullanım Amaçlarımız
Topladığımız bilgileri aşağıdaki amaçlarla kullanabiliriz:
-
Hizmetlerin sunulması ve sürdürülmesi
- Hesabınızın oluşturulması ve yönetimi,
- Finansal veri ve araçlara erişimin sağlanması,
- Abonelik ve ödemelerin üçüncü taraf sağlayıcılar üzerinden işlenmesi.
-
Güvenlik ve dolandırıcılığın önlenmesi
- Hesapların ve sistemlerin yetkisiz erişimden korunması,
- Şüpheli veya sahte işlemlerin tespiti ve önlenmesi.
-
Hizmetlerin geliştirilmesi ve analiz
- Hizmetlerimizin nasıl kullanıldığının anlaşılması,
- Performans, kullanılabilirlik ve güvenilirliğin iyileştirilmesi,
- Yeni özellik ve araçların geliştirilmesi.
-
İletişim
- Talep ve sorularınıza yanıt verilmesi,
- Hesabınız veya hizmetlerimizle ilgili zorunlu bildirimlerin gönderilmesi,
- Mevzuata ve tercihlerinize uygun tanıtım ve bilgilendirme iletileri.
-
Uyum ve risk yönetimi
- Yasal yükümlülüklerin yerine getirilmesi,
- Hukuki risklerin yönetilmesi, haklarımızın ileri sürülmesi veya savunulması.
3. Bilgilerin Paylaşılması
Kamuyla paylaşılmayan kişisel bilgilerinizi satmayız.
Bilgiler, aşağıdaki alıcılarla paylaşılabilir:
-
Hizmet sağlayıcılar
- Barındırma, ödeme, analitik, müşteri desteği, güvenlik ve dolandırıcılık önleme gibi alanlarda bize hizmet sunan üçüncü taraflar. Bu taraflar, sözleşmelerle bilgi güvenliğini sağlamaya ve verileri yalnızca bizim adımıza işlemeye yükümlüdür.
-
Grup şirketleri ve iş ortakları
- Entegre hizmetlerin sunulması veya şirket içi idari amaçlar için, uygun teknik ve sözleşmesel güvencelerle.
-
Profesyonel danışmanlar
- Avukatlar, denetçiler, finansal ve hukuki danışmanlar.
-
Kamu otoriteleri ve düzenleyici kurumlar
- Kanunen zorunlu olduğunda veya haklarımızı, mülkiyetimizi ve kullanıcılarımızın/güvenliğin korunması gerektiğinde.
-
Şirket işlemleri
- Bir birleşme, devralma veya varlık satışı gibi yeniden yapılanma süreçlerinde, bilgilerin gerektiği ölçüde devralan tarafa aktarılması.
4. Güvenlik Önlemleri
NPPI dahil tüm kişisel verilerin gizliliğini ve bütünlüğünü korumak için idari, teknik ve fiziksel güvenlik önlemleri uygularız:
- Erişim kontrolü ve kimlik doğrulama mekanizmaları,
- Uygun olduğu durumlarda şifreleme ve güvenli aktarım (TLS/HTTPS),
- Ağ ve sistem izleme,
- Güvenli yazılım geliştirme uygulamaları ve düzenli güncellemeler,
- Çalışan gizlilik taahhütleri ve eğitimleri,
- Tedarikçi değerlendirmesi ve sözleşmesel veri koruma hükümleri.
Hiçbir sistemin %100 güvenli olmadığı gerçeği saklı kalmakla birlikte, riskleri makul seviyeye indirmek için süreçlerimizi sürekli gözden geçirir ve iyileştiririz.
5. Seçenekleriniz ve Haklarınız
İlişkinize ve uygulanabilir hukuka bağlı olarak aşağıdaki türde hak ve tercihlere sahip olabilirsiniz:
- Hakkınızda tuttuğumuz bilgilere erişim ve bunların düzeltilmesini talep etme,
- Belirli koşullarda bilgilerin silinmesini talep etme,
- Pazarlama iletilerinden ve belirli türde izleme/çerezlerden vazgeçme,
- Çerez ve benzeri teknolojileri tarayıcı ayarları veya çerez tercih araçları üzerinden yönetme.
Bu hak ve tercihlerden yararlanmak için aşağıdaki iletişim bilgilerimizi kullanarak bizimle irtibata geçebilirsiniz. Talebin yerine getirilebilmesi için kimliğinizin doğrulanması gerekebilir.
6. Saklama Süreleri
NPPI dâhil kişisel veriler:
- Size hizmet sunmak,
- Bu Metin’de ve Gizlilik Politikamızda belirtilen amaçları gerçekleştirmek,
- Yasal ve sözleşmesel yükümlülüklerimizi yerine getirmek,
- Haklarımızı korumak ve riskleri yönetmek
için gerekli olduğu süre boyunca saklanır.
Bu süreler sona erdiğinde veriler, yürürlükteki mevzuata ve iç politikalarımıza uygun şekilde silinir, anonimleştirilir veya güvenli biçimde imha edilir.
7. İletişim
Bu GLBA Bilgilendirme Metni veya gizlilik uygulamalarımız hakkında sorularınız varsa, bizimle aşağıdaki bilgiler üzerinden iletişime geçebilirsiniz:
Investhub Yazılım ve Teknoloji Hizmetleri A.Ş.
(Investvio markası)
Esentepe Mah. Büyükdere Cad. Levent 199 No: 199, Inside Door:6 Şişli/ İstanbul
[email protected]
Daha kapsamlı bilgi için ana Gizlilik Politikamızı ve CCPA/CPRA Aydınlatma Metni’ni incelemenizi öneririz.