Gizlilik Politikası

Gizlilik Politikası

Son Güncelleme: 18 Eylül 2025

Giriş: PrimeUp LTD (BAE) (“Şirket,” “biz,” “bize” veya “bizim”) tarafından sağlanan, akıllı sözleşme tabanlı, emanet dışı (non-custodial) bir cüzdan hizmeti olan walllet.com (“walllet”) uygulamasına hoş geldiniz. Gizliliğinize saygı duyuyor ve kişisel verilerinizi korumayı taahhüt ediyoruz.

Bu Gizlilik Politikası ({“Politika”}), walllet (cüzdan uygulamamız, web sitemiz ve ilgili hizmetlerimiz) aracılığıyla Hizmetlerimizi sunarken bilgileri nasıl topladığımızı, kullandığımızı, ifşa ettiğimizi ve koruduğumizi açıklar. Amacımız, veri minimizasyonu ve şeffaflık ilkelerine dayalı en iyi gizlilik uygulamalarını takip etmektir.

Önemli not: Hizmetimizin bu aşamasında, walllet kullanıcıların temel cüzdan özelliklerini kullanabilmesi için ad, adres veya resmi kimlik belgesi gibi kişisel olarak tanımlanabilir bilgileri (PII) sağlamasını gerektirmez. walllet uygulamasını, yalnızca Hizmeti işletmek için gerekli verileri toplayan, gizliliği koruyan, emanet dışı bir cüzdan olarak tasarladık. Ancak aşağıda açıklandığı gibi bazı teknik veriler ve analitik bilgiler toplanabilir. walllet kullanarak, bilgilerin bu Politika uyarınca toplanmasını ve kullanılmasını kabul etmiş olursunuz. Onay gerektiren bölgelerde (örneğin AEA/İngiltere), siz çerez başlığımız aracılığıyla onay verene kadar zorunlu olmayan analitikleri veya ilişkilendirmeleri (GA4, PostHog ve AppsFlyer web ilişkilendirmesi dahil) etkinleştirmeyiz.

Bu Politika, mobil uygulamamız, web sitemiz (walllet.com) ve walllet ile gerçekleştirdiğiniz diğer tüm hizmetler veya etkileşimler (topluca “Hizmetler”) aracılığıyla toplanan bilgiler için geçerlidir. Bu politika, Hizmet Koşullarımız ve geçerli diğer politikalarımızla (örneğin Çerez Politikamız) birlikte okunmalıdır.

Açıklık getirmek gerekirse, walllet uygulaması veya sitesi üçüncü taraf hizmetlerini (örneğin analitikler) entegre ediyorsa, bu üçüncü tarafların veri işlemesi, bu Politikanın 6. Bölümünde açıklandığı üzere kendi gizlilik politikalarına tabidir. Doğrudan topladığımız ve işlediğimiz her türlü kişisel veri için veri sorumlusu olarak hareket ederiz; bu da söz konusu işlemenin amaçlarını ve araçlarını bizim belirlediğimiz anlamına gelir.

Bu Politika veya verileriniz hakkında sorularınız varsa, lütfen bizimle iletişime geçin: [email protected].


1. Topladığımız Bilgiler

Hizmetlerimizi sunmak ve geliştirmek için yalnızca gerekli olan minimum bilgiyi toplamaya gayret ediyoruz. Genel olarak aşağıdaki kategorilerde bilgi toplayabiliriz:

A. Doğrudan Sağladığınız Bilgiler: Şu anda walllet kişisel bilgilerle kayıt olmayı gerektirmez. Bir walllet oluşturmak veya kullanmak için ad, kullanıcı adı, e-posta adresi veya telefon numarası belirtmenize gerek yoktur. Sizden herhangi bir kurtarma ifadesi (seed phrase), özel anahtar (private key) veya geçiş anahtarı (passkey) kimlik bilgisi toplamayız; bunlar cihazınızda kalır ve asla bize gönderilmez. Ancak belirli durumlarda bazı bilgileri sağlamayı seçebilirsiniz:

  • Destek veya İletişim: Destek veya geri bildirim için bizimle iletişime geçerseniz (örneğin e-posta yoluyla veya Intercom gibi destek aracımızı kullanarak uygulama içi sohbet üzerinden), bize e-posta adresinizi, adınızı veya sorununuzla ilgili ayrıntıları sağlayabilirsiniz. Bu bilgileri yalnızca size yardımcı olmak için kullanacağız ve gerektiğinden daha uzun süre saklamayacağız.

  • Anketler veya Beta Programları: İsteğe bağlı kullanıcı anketleri, beta testi kayıtları veya bir e-posta ya da diğer iletişim bilgilerini vermeyi seçebileceğiniz referans programları sunabiliriz. Bunlara katılım tamamen isteğe bağlıdır ve sağlanan tüm veriler yalnızca belirtilen amaç doğrultusunda kullanılacaktır (örneğin size beta erişimi göndermek veya geri bildirim toplamak için).


Özellikle belirtmek isteriz ki, walllet uygulamasının temel işlevi kişisel tanımlayıcıların toplanmasını içermez; uygulamayı indirebilir ve e-posta veya ad gibi herhangi bir kişisel veri sağlamadan kullanabilirsiniz. Birçok kullanıcı bizim açımızdan takma adıyla (yalnızca cüzdan adresleriyle tanımlanarak) kalacaktır.

B. Otomatik Olarak Toplanan Bilgiler: walllet uygulamasını (mobil uygulamayı veya web sitesini) kullandığınızda, cihazınız ve Hizmeti kullanımınız hakkında belirli bilgiler otomatik olarak toplanır. Bu veriler şunları içerebilir:

  • Cihaz ve Teknik Bilgiler: Cihaz modeli, işletim sistemi türü ve sürümü, tarayıcı türü (web kullanımı için) ve cihaz dili ayarları gibi cihaz tanımlayıcılarını ve teknik bilgileri toplayabiliriz. Mobil uygulama kullanıcıları için bu, kimliğinizi ifşa etmeyen ancak bildirimlerin gönderilmesine yardımcı olan anonim bir cihaz kimliği veya anlık bildirim belirteci içerebilir.

  • IP Adresi: Hizmetlerle etkileşim kurduğunuzda sunucularımız (veya AWS gibi üçüncü taraf sağlayıcılar) cihazınızın IP adresini geçici olarak alabilir. Ancak kullanımınızla bağlantılı IP adreslerini kişisel olarak tanımlanabilir bir şekilde kaydetmeyiz veya saklamayız. Her türlü IP işleme geçicidir; örneğin isteğinizi en yakın sunucuya yönlendirmek veya coğrafi kontroller uygulamak (bölgesel kısıtlamalara uyum sağlamak gibi) için kullanılır. IP adresini bireysel kullanıcıları takip etmek için kullanmayız ve kullanımdan hemen sonra IP verilerini anonimleştirmek veya silmek için önlemler alırız.

  • Kullanım Verileri: Kullandığınız özellikler, görüntülenen sayfalar veya ekranlar, gerçekleştirilen işlemler (örneğin bir takas başlatma veya bir dApp'e bağlanma) ve etkinliklerin zaman damgaları gibi walllet ile nasıl etkileşime girdiğinize dair bilgiler toplarız. Bu bilgiler genellikle toplu veya anonimleştirilmiş biçimde toplanır ve Hizmeti geliştirmek amacıyla kullanım kalıplarını anlamamıza yardımcı olur. Örneğin, bu kullanıcıların kim olduğunu bilmeden “X Özelliği bu hafta aktif kullanıcıların %30'u tarafından kullanıldı” şeklinde takip edebiliriz. Bize bu toplu kullanım verilerini sağlayan analitik araçlarını (web için Google Analytics veya uygulama için benzer analitikler gibi) kullanabiliriz. Bu tür araçlar çerezler veya mobil SDK'lar kullanabilir; analitik çerezleri ve bunlardan nasıl vazgeçileceği hakkında ayrıntılar için lütfen Çerez Politikamıza bakın.

  • Günlük (Log) Bilgileri: Sunucularımız belirli olayların ve hataların günlüklerini otomatik olarak tutabilir. Bu günlükler yukarıdaki cihaz bilgilerini, kullanım olaylarını ve hata raporlarını (sorunları gidermemize yardımcı olan) içerebilir. Kasıtlı olarak kişisel kullanıcı kimliği verilerini içermezler, ancak günlükle ilgiliyse teknik tanımlayıcılar (cüzdan adresi veya cihaz kimliği gibi) içerebilirler. Bu günlükleri koruruz ve güvenlik analizi için gerekmediği sürece yalnızca kısa sürelerle saklarız.


C. Üçüncü Taraflardan Alınan Bilgiler: Bu aşamada, kullanıcılarımız hakkında üçüncü taraf kaynaklardan kişisel bilgi toplamıyoruz. Gerçek dünya kimliğine bağlı kullanıcı hesaplarımız olmadığından, genellikle çekilecek harici bir veri de yoktur. Gelecekte, belirli entegrasyonları kullanırsanız (örneğin, bir üçüncü taraf fiat-kripto geçidi kimlik doğrulaması gerektirirse), bu veriler doğrudan üçüncü tarafa gider ve walllet sistemlerinden geçmez. Bölüm 6'da daha ayrıntılı açıklandığı üzere, bu tür bir sağlayıcıdan bir onay (örneğin “KYC tamamlandı” işareti) alabiliriz ancak temel kişisel ayrıntıları almayız.


Benzer şekilde, bizi sosyal medyada veya topluluk platformlarında (Twitter, Discord vb.) takip eder veya buralarda etkileşime girerseniz, bu hizmetlerdeki herkese açık profilinizi veya kullanıcı adınızı görebiliriz, ancak bunu walllet sistemine dahil etmeyiz.

Blokzincir Verileri: Blokzincir genel adresinizin ve işlemlerinizin, tanımı gereği blokzincir üzerinde herkese açık bilgiler olduğunu unutmayın. walllet, adınıza herkese açık blokzincirlerden veri okuyabilir ve görüntüleyebilir; örneğin cüzdan bakiyenizi, token varlıklarınızı veya işlem geçmişinizi uygulama içinde göstermek için. Bu blokzincir verileri (cüzdan adresleri, işlem karmaları, token kimlikleri vb.) geleneksel anlamda “kişisel veri” değildir (takma adla sunulur ve herkese açıktır). Ancak, bu tür veriler sizinle ilişkilendirilebiliyorsa bazı veri koruma yasaları kapsamında kişisel veri olarak kabul edilebilir. Cüzdan adreslerini hassas takma adlı tanımlayıcılar olarak ele alırız. Sizi tanımlamak için bunları zincir dışı kişisel bilgilerle birleştirmeyiz. Zincir içi verilerin her türlü işlenmesi, yalnızca size Hizmet sunmak (kendi işlemlerinizi göstermek gibi) veya özellikleri geliştirmek (güvenlik için spam token airdrop'larını tespit etmek gibi) içindir.


2. Bilgilerinizi Nasıl Kullanıyoruz

Toplanan bilgileri, geçerli yasal dayanaklar doğrultusunda aşağıdaki amaçlarla kullanıyoruz:

  • Temel Hizmeti Sağlamak İçin: walllet işlevselliğini size sunmak için teknik ve kullanım verilerini işleriz. Örneğin cihaz verileriniz ve herkese açık cüzdan adresiniz, bakiyelerinizi çekmek ve işlemlerinizi göndermek üzere sizi uygun blokzincir düğüm sağlayıcılarına (örneğin Alchemy) bağlamak için kullanılır. walllet aracılığıyla bir blokzincir işlemi başlatırsanız, Hizmetlerimiz aracılığıyla bu talebi kolaylaştırmak için gerekli bilgileri (hesap adresiniz, işlem ayrıntıları) kullanırız. Temel olarak, bazı cihaz ve blokzincir bilgilerini işlemeden çalışan bir cüzdan hizmeti sunamayız. Bu işleme, size karşı sözleşme yükümlülüğümüzün (Hizmet Koşulları) yerine getirilmesine dayanmaktadır.

  • Güvenlik ve Dolandırıcılığı Önleme: Hizmetin güvenliğini artırmak için bazı verileri (IP bölgesi veya cihaz özellikleri gibi) kullanabiliriz. Örneğin şüpheli bir etkinliği (yüksek hacimli başarısız işlemler veya API'mizi kötüye kullanma girişimi gibi) tespit edebilir ve kötü niyetli eylemleri araştırmak veya önlemek için günlükleri kullanabiliriz. Ayrıca, uluslararası yaptırımlara ve yasal gerekliliklere uymak için belirli yasaklı yetki alanlarından erişimi engellemek amacıyla IP kaynaklı bölge verilerini kullanabiliriz (ancak bu verileri uzun vadeli saklamayız). Amacımız, ağı ve kullanıcıları korurken kişisel veri kullanımını en aza indirmektir. Güvenlikle ilgili işleme, güvenli bir platform sağlama konusundaki meşru menfaatimize ve yasalara uymaya dayanmaktadır.

  • Hizmet Geliştirme ve Analitikler (geçerli bölgelerde onaya dayalı): Özellik kullanımını anlamak, performansı ölçmek, kullanıcı deneyimini iyileştirmek ve dolandırıcılık/kötüye kullanımla mücadele etmek için Google Analytics 4 (GA4), PostHog ve kullanıldığı yerlerde AppsFlyer web ilişkilendirmesi gibi analitik ve ilişkilendirme araçlarını kullanırız. GA4'ü IP maskeleme etkinleştirilmiş olarak yapılandırır ve toplu ve/veya takma adlı raporlamaya güveniriz. AEA/İngiltere'de, zorunlu olmayan analitik/ilişkilendirme yalnızca çerez başlığımız aracılığıyla onay verdikten sonra çalışır. İzin verilen durumlarda yasal dayanağımız, Hizmeti iyileştirme ve güvence altına alma konusundaki meşru menfaatlerimizdir.

  • Müşteri Desteği: Bize bir soru veya sorunla ulaşırsanız, yanıt vermek için sağladığınız her türlü iletişim bilgisini ve ayrıntıyı kullanırız. Örneğin desteğe e-posta gönderirseniz, yanıt vermek için e-postanızı, sorunu gidermek ve yardımcı olmak için ise mesajınızın içeriğini kullanırız. Destek iletişimleri (Intercom gibi üçüncü taraf destek araçları veya e-posta hizmetleri aracılığıyla dahil olmak üzere) saklanabilir; böylece sorununuz hakkında bağlama sahip oluruz ve uygun şekilde takip edebiliriz. Destek verilerini gizli tutarız ve yalnızca yetkili personelin erişimine sunarız. Bilgilerinizin destek için kullanılması onayınıza (bizimle iletişime geçmeniz ve yanıt beklemenizle ima edilen) veya etkili müşteri hizmeti sunma konusundaki meşru menfaatimize dayanır.

  • İşlem Kolaylaştırma: Bir işlemi başlatmak için walllet kullandığınızda, sizi üçüncü taraf hizmetine bağlamak için gerekli verileri işleriz. Bu durumlarda, temel olarak bir geçiş veya kolaylaştırıcı olarak hareket ederiz ve hizmeti uygulamanıza bağlamak için gerekenler dışında (örneğin üçüncü taraf süreci bittiğinde sizi walllet uygulamasına geri döndürmek için bir referans kimliği) bu hizmetlere verdiğiniz kişisel verileri saklamayız. Verilerinizi bu bağlamda yalnızca talep ettiğiniz özellikleri etkinleştirmek için kullanırız.

  • Yasal Uyum: Çok fazla kişisel veri toplamasak da yasa veya yönetmeliklerin gerektirdiği durumlarda bilgileri işleyebilir ve saklayabiliriz. Örneğin, finansal düzenlemeler nedeniyle belirli günlükleri bir süre saklamak veya bir kolluk kuvveti talebine uymak zorunda kalırsak bunu yaparız. Ek olarak, Hizmet Koşullarımızı uygulamak (örneğin kötüye kullanım veya dolandırıcılığı araştırmak) için verileri kullanabiliriz. Uyum amacıyla işleme, yasal yükümlülüklere veya haklarımızı koruma konusundaki meşru menfaatimize dayanır.

  • İletişim: Şu anda pazarlama iletişimleri göndermiyoruz (ve çoğu kullanıcının e-posta adresine sahip değiliz). Gelecekte bir bültene veya güncellemelere kaydolmayı seçerseniz, size walllet hakkında ilgili haberleri göndermek için sağladığınız iletişim bilgilerini kullanırız. Abonelikten çıkma olanağınız olacaktır. Sağladığınız iletişim bilgilerine (varsa) gerektiğinde işlemsel veya hizmet mesajları (önemli güvenlik uyarıları veya politika güncellemeleri gibi) gönderilebilir.


Verilerinizi üzerinizde yasal veya önemli etkileri olan herhangi bir otomatik profil oluşturma veya karar verme süreci için kullanmayız. Kişisel verilerinizi üçüncü taraflara da satmayız.


3. Çerezler ve Takip Teknolojileri

Web sitemiz, Çerez Politikamızda ayrıntılı olarak açıklandığı üzere, Hizmetleri sunmak ve geliştirmek için çerezleri ve benzer takip teknolojilerini kullanır. walllet.com adresini ziyaret ettiğinizde, tarayıcınıza çerezler biçiminde küçük miktarda veri yerleştirebiliriz. Bazı çerezler sitenin çalışması için gereklidir (örneğin çerez tercihlerinizi hatırlamak veya temel özellikleri etkinleştirmek için). Diğer çerezler, analitik veya pazarlama çerezleri gibi isteğe bağlıdır. Yasaların gerektirdiği durumlarda zorunlu olmayan çerezler için onayınızı isteyeceğiz.

Kullanılan Çerez Türleri:

  • Zorunlu Çerezler: Bunlar web sitesinin temel işlevselliği için gereklidir ve sistemimizde kapatılamaz. Örneğin, site bakiye verilerini yüklemek veya oturum açtığınızı hatırlamak (varsa) için kullanılabilirler. Kişisel olarak tanımlanabilir bilgileri saklamazlar  ve genellikle oturum tabanlıdırlar.

  • Analitik Çerezleri: Ziyaretçilerin sitemizle nasıl etkileşim kurduğunu anlamak ve böylece kullanıcı deneyimini geliştirmek için bunları kullanırız. Örneğin Google Analytics çerezleri, ziyaretleri saymamıza, trafik kaynaklarını görmemize ve hangi sayfaların en popüler olduğunu anlamamıza olanak tanır. Toplanan veriler birleştirilir ve anonimleştirilir; analitik çerezlerinden sizi doğrudan tanımlayamayız. Bu çerezler yalnızca onay vermeniz durumunda (çerez başlığı ayarları aracılığıyla) yerleştirilir. Devre dışı bırakırsanız, site ziyaretiniz analitiklerimize dahil edilmez.

  • İşlevsellik Çerezleri: Bu çerezler sitemizde gelişmiş özellikler ve kişiselleştirme sağlar. Örneğin, sitemizde tercihlerinizi (dil seçimi veya karanlık mod gibi) hatırlayacak bir özellik varsa, bir çerez bu seçimi saklayabilir. Bunlar tarafımızca veya hizmetlerini eklediğimiz üçüncü taraf sağlayıcılar tarafından ayarlanabilir. Bunları devre dışı bırakmak site işlevselliğini veya kullanıcı deneyiminizi etkileyebilir.

  • Reklam/Takip Çerezleri:Şu anda walllet sitemizde üçüncü taraf reklamları yayınlamamaktadır. Ancak gelecekte herhangi bir pazarlama veya ortaklık programına katılırsak, referansları takip etmek veya diğer platformlarda ilgili reklamları sunmak için belirli çerezler kullanılabilir. Bunlar bir ilgi alanı profili oluşturmak için tarama alışkanlıklarını takip eder. Son güncelleme itibarıyla bu tür aktif bir çerezimiz bulunmamaktadır. Bunları kullanmaya başlarsak Çerez Politikamızı güncelleyecek ve uygun onayı alacağız.


Daha fazla ayrıntı için lütfen aşağıdaki Çerez Politikası bölümümüze (veya ayrı Çerez Politikası belgesine) bakın. Hangi çerezleri neden kullandığımız ve tercihlerinizi nasıl yönetebileceğiniz hakkında bilgi sağlar.

Do-Not-Track (Takip Etme) Sinyalleri: Web sitemiz, bu sinyaller için endüstriyel bir standart bulunmadığından şu anda “DNT” veya “Do Not Track” tarayıcı sinyallerine yanıt vermemektedir. Ancak, çerez onay aracımız aracılığıyla çerezler üzerinde kontrol sahibi olmanızı sağlıyoruz.

Mobil Uygulama Takibi: walllet mobil uygulaması üçüncü taraf reklam SDK'larını kullanmaz. Ürün analitiği, performans ve dolandırıcılığı önleme amacıyla Firebase/GA4 için Google Analytics, PostHog (kullanıldığı yerlerde) ve AppsFlyer SDK gibi analitik/ilişkilendirme SDK'larını kullanabilir. iOS'ta gereken yerlerde izin isteriz (örneğin IDFA'ya erişim için Uygulama Takibi Şeffaflığı) ve Android'de cihazın “Reklam Kişiselleştirmesini Kapat” seçeneğine saygı duyarız.


4. Bilgilerinizi Nasıl Paylaşıyoruz

PrimeUp LTD kullanıcı verilerine özen gösterir ve kişisel bilgilerinizi üçüncü taraflara satmaz veya kiralamaz. Bilgileri yalnızca aşağıdaki durumlarda paylaşırız:

  • Hizmet Sağlayıcılar: Hizmetlerimizi kolaylaştırmak için saygın üçüncü taraf şirketleri kullanırız; örneğin bulut barındırma (AWS), blokzincir düğüm sağlayıcıları (Alchemy), Hesap soyutlama sözleşmesi, Paymaster ve bundler sağlayıcısı (ZeroDev), Analitik ve ilişkilendirme hizmetleri (Google Analytics 4, PostHog ve AppsFlyer), müşteri destek platformları (Intercom) ve özelliklerimizde belirtilen diğerleri. Bu üçüncü taraflar, “veri işleyenler” olarak bizim adımıza belirli verileri işleyebilir. Onlarla yalnızca işlevlerini yerine getirmeleri için gerekli olan bilgileri paylaşırız. Örneğin, bulut barındırma hizmetimiz, uygulama/web sitesi sunucularımızdan geçen tüm verileri kaçınılmaz olarak işleyecektir; analitik sağlayıcımız ise analitik sağlama sürecinde kullanım verilerini ve muhtemelen IP adresinizi alacaktır. Bu sağlayıcıların her biri, verilerinizi korumak ve yalnızca bize hizmet sunmak amacıyla kullanmak üzere sözleşmeyle yükümlüdür. Mümkün olan durumlarda, gizlilik dostu ayarları (Google Analytics'te IP anonimleştirme gibi) etkinleştiririz. Başlıca alt işleyenlerin listesi şunları içerir:

  • Amazon Web Services (AWS): Altyapımızı ve veri tabanlarımızı barındırır. AWS'de saklanan veriler sunucu günlüklerini ve sitemize girdiğiniz tüm bilgileri içerebilir. AWS yüksek güvenlik standartlarına uygundur.

  • PostHog (Ürün Analitiği): Kullanıcı deneyimini ve performansı artırmamıza yardımcı olmak için takma adlı kullanım olaylarını (örneğin özellik kullanımı) işler; gerektiğinde onaya tabi olarak çalışır.

  • AppsFlyer (İlişkilendirme ve Dolandırıcılığı Önleme): Web/uygulama ilişkilendirmesi için kullanıldığında, platform ayarlarına ve gerektiğinde onaya tabi olarak kurulum/referans ve cihaz tanımlayıcılarını (örneğin IDFA/GAID) işler.

  • Blokzincir API Sağlayıcıları (örneğin Alchemy, Moralis): Uygulama blokzincir verilerini sorguladığında veya bir işlem gönderdiğinde, üçüncü taraf bir düğüm sağlayıcısıyla iletişim kurabilir. Bu sağlayıcılar, performans ve kötüye kullanım izleme amacıyla istekleri kaydedebilir; bu durum tesadüfen IP veya cüzdan adresinizi içerebilir. Bu tür veriler genellikle hizmet (düğüm bağlantısı) sağlamak ve sorunları gidermek için kullanılır. Bizden ad veya kullanıcı hesapları gibi kişisel bilgileri almazlar.

  • ZeroDev (Hesap Soyutlama hizmeti): walllet, işlemleri bir araya getirmek veya gaz ücretlerine sponsor olmak için ZeroDev kullanıyorsa, belirli işlem verileri ZeroDev sistemlerinden geçecektir. Güvenlik ve analitik için işlemleri veya adresleri kaydedebilirler. Bu taleplere gerekenin ötesinde (temelde blokzincir işlem meta verileri) hiçbir ekstra kişisel verinin eklenmediğinden emin oluruz.

  • Intercom (Müşteri Desteği ve Sohbet): Uygulama içinde bir destek sohbeti kullanırsanız veya geri bildirim sağlarsanız, Intercom mesajlarınızı ve sağladığınız her türlü iletişim bilgisini işleyebilir. Intercom ayrıca bağlam sağlamak için temel cihaz bilgilerini (uygulama sürümü, işletim sistemi gibi) toplayacak ve muhtemelen size anonim bir tanımlayıcı atayacaktır. Destek taleplerini yönetmek için işleyicimiz olarak hareket ederler.

  • CoinMarketCap API: Token fiyatlarını çektiğimizde, uygulamanız doğrudan CoinMarketCap'ten veya sunucularımız aracılığıyla fiyat verisi talep edebilir. Bu durum genellikle kişisel veri içermez, ancak API sağlayıcısı uygulamanızın hizmetlerine yönelik isteğini (IP ile birlikte) görebilir. Bunu hız sınırlaması ve performans için kullanırlar.


Yalnızca güçlü gizlilik ve güvenlik taahhütleri olan hizmet sağlayıcılarla entegrasyon sağlamaya özen gösteririz. Yasaların gerektirdiği durumlarda (örneğin Avrupalı kullanıcılar için), verilerinizin GDPR ve diğer düzenlemelere uygun olarak korunmasını sağlamak amacıyla bu sağlayıcılarla uygun Veri İşleme Anlaşmaları (DPA'lar) veya Standart Sözleşme Maddeleri uygularız.

  • walllet Aracılığıyla Kullandığınız Üçüncü Taraf Hizmetleri: Belirtildiği gibi, açıkça üçüncü tarafa dayanan bir özelliği (fiat-kripto geçidinin KYC'si veya belirli bir dApp gibi) kullanırsanız, o üçüncü tarafla veri paylaşmayı siz seçmiş olursunuz. Örneğin, bir fiat-kripto geçidi satın alımı başlatırsanız, sağlayıcı (örneğin Transak veya benzeri) tarafından KYC için kişisel bilgilerinizi girmeniz istenebilir. Bu bilgiler sunucularımızdan geçmez; doğrudan widget'ları veya siteleri aracılığıyla sağlayıcıya gider. Bu durumlarda, onlara verdiğiniz veriler için üçüncü tarafın gizlilik politikası geçerlidir. KYC ayrıntılarınızı almayız; en fazla doğrulamayı geçtiğinize dair bir onay veya bir işlem onayı alabiliriz. Başka bir örnek: Cüzdanınızı uygulamamızın tarayıcısı aracılığıyla üçüncü taraf bir dApp'e bağlarsanız, o dApp'e sağladığınız tüm veriler (cüzdan adresinizle bir mesaj imzalamak gibi) sizinle o dApp arasındadır. Bağlantıyı kolaylaştırırız ancak paylaşılan verileri engellemeyiz veya saklamayız. Ancak, bağlanmanız nedeniyle dApp'in cüzdan genel adresinizi ve ona sağladığınız tüm bilgileri göreceğini unutmayın. Etkileşime girerken her zaman üçüncü taraf koşullarını ve gizlilik bildirimlerini inceleyin. walllet'ın bu etkileşimlerdeki rolü yalnızca aracılıktır, üçüncü taraflarla paylaştığınız verilerin sorumlusu değildir.

  • Bağlı Kuruluşlar: PrimeUp LTD, iş ve operasyonel amaçlarla verileri bağlı kuruluşlarıyla (örneğin, diğer yetki alanlarında yan kuruluşlar veya ilgili kuruluşlar kurmamız durumunda) paylaşabilir. Herhangi bir bağlı kuruluş, bu Politikada belirtilen aynı gizlilik korumalarını sürdürecektir. Örneğin, ilgili bir şirket altında faaliyet gösteren bir destek ekibimiz varsa, size yardımcı olmak için destek taleplerine erişebilirler. Tüm bağlı kuruluşlar verilerinizi aynı derecede korumakla yükümlüdür.

  • Yasal ve Uyum: Yasalar veya yasal süreçler gerektirdiği takdirde ya da bu tür bir ifşanın (i) yasal bir yükümlülüğe uymak (örneğin bir mahkeme celbi, mahkeme kararı veya düzenleyici kurum talebi), (ii) Hizmet Koşullarımızı veya diğer anlaşmaları uygulamak, (iii) dolandırıcılık, güvenlik veya teknik sorunları ele almak veya (iv) haklarımızı, mülkiyetimizi ve güvenliğimizi ya da kullanıcılarımızın veya kamuoyunun güvenliğini korumak için makul ölçüde gerekli olduğuna dürüstçe inandığımız durumlarda hakkınızdaki bilgileri ifşa edebiliriz. Yasal olarak engellenmediğimiz sürece, verilerinize yönelik talepleri (örneğin bir kolluk kuvveti talebi) size bildirmeyi amaçlarız. Ancak, ifşa etme yeteneğimizin, çoğu durumda elimizde çok az kişisel veri bulunması nedeniyle sınırlı olduğunu unutmayın. Yetkililer bizden kullanıcı bilgisi isteseydi, genellikle kimlik bilgisi toplamadığımız için elimizde bir IP günlüğü veya işlem karması dışında hiçbir şey olmazdı.

  • İş Transferleri: PrimeUp LTD veya walllet'ın bir birleşme, devralma, finansman incelemesi, yeniden yapılanma, iflas, kayyum ataması, varlık satışı veya hizmetin başka bir sağlayıcıya geçişi süreçlerine dahil olması durumunda, verileriniz bu işlemin bir parçası olarak devredilebilir. Devralan kuruluşun veya yeni sağlayıcının, gizliliğinizi en az bu Politika kadar koruyan şartlarla bağlı kalmasını sağlardık. Veri işleme sahipliğindeki herhangi bir değişiklik hakkında uygulama veya web sitesi aracılığıyla bilgilendirileceksiniz. Örneğin başka bir şirket walllet'ı satın alırsa, sahip olduğumuz kullanıcı bilgileri (ne kadar sınırlı olursa olsun) muhtemelen devredilen varlıklardan biri olacaktır, ancak bu Politikanın taahhütleri verileriniz için geçerli olmaya devam edecektir (değişiklikler size bildirilmediği ve size vazgeçme veya verilerinizi silme şansı verilmediği sürece).

  • Onayınızla: Yukarıda belirtilmeyen senaryolarda, kişisel verilerinizi üçüncü taraflarla paylaşmadan önce onayınızı isteyeceğiz. Örneğin, bir kullanıcı referansını yayınlamak veya geri bildiriminizi adınızla birlikte herkese açık olarak paylaşmak istersek, açık izninizi isteriz.


Önemli olan, walllet gizlilik ön planda tutularak tasarlandığı için, pazarlama amacıyla verilerinizi üçüncü taraf reklamverenlerle paylaşmayız. Kullanıcıların siteler arası takibini yapmayız. Her türlü paylaşım öncelikle işlevseldir (hizmeti çalıştırmak için) veya koruyucudur (yasalara veya güvenlik ihtiyaçlarına uymak için).


5. Uluslararası Veri Transferleri

PrimeUp LTD, Birleşik Arap Emirlikleri (BAE) merkezlidir ve kullanıcılarımız küreseldir. Topladığımız veriler, Avrupa Ekonomik Alanı (AEA) veya kendi ülkenizin dışı dahil olmak üzere muhtemelen birkaç ülkede işlenecektir. Örneğin, ana sunucularımız Avrupa Birliği veya Amerika Birleşik Devletleri'ndeki (AWS bölgeleri) veri merkezlerinde barındırılıyor olabilir ve destek ekibimiz BAE veya başka bir ülkede faaliyet gösteriyor olabilir. Ayrıca, bazı hizmet sağlayıcılarımız ABD'dedir (örneğin ABD merkezli analitik veya destek araçları). Bu, bilgilerinizin ikamet ettiğiniz ülkeden farklı, veri koruma kuralları ülkenizinkinden farklı (ve potansiyel olarak daha az katı) olabilecek bir ülkedeki sunuculara aktarılabileceği ve burada saklanabileceği anlamına gelir.

Ancak kişisel verilerinizi bu Politika ve geçerli yasalar doğrultusunda korumak için uygun önlemlerin alınmasını sağlarız. Bunlar şunları içerir:

  • Avrupa Birliği Kullanıcıları: AEA, İngiltere veya İsviçre'deyseniz ve kişisel verileri Avrupa Komisyonu tarafından “yeterli” kabul edilmeyen ülkelere (ABD gibi) aktarıyorsak, duruma göre Avrupa Komisyonu'nun Standart Sözleşme Maddeleri (SCC'ler) veya Birleşik Krallık Uluslararası Veri Aktarım Anlaşması gibi onaylanmış aktarım mekanizmalarına güveniriz. Bu sözleşme yükümlülükleri, hizmet sağlayıcılarımızın AEA kişisel verilerini AB veri koruma standartlarına uygun olarak işlemesini gerektirir. Ayrıca, eşdeğer korumayı sağlamak için ek teknik veya organizasyonel önlemlere ihtiyaç olup olmadığını her durum için ayrı ayrı değerlendiririz. Örneğin, mümkün olduğunda aktarım sırasında verileri korumak için şifreleme ve takma ad kullanırız.

  • Diğer Bölgeler: Sınır ötesi veri aktarımı gereksinimleri olan diğer bölgelerdeki (Brezilya veya Kanada gibi) kullanıcılar için de gerekli sözleşme ve güvenlik önlemlerini uygulayarak yerel yasalara uyumu sağlarız.


walllet kullanarak, bilgilerinizin tesislerimize ve bu Politikada açıklandığı şekilde paylaştığımız, diğer yetki alanlarında bulunabilecek üçüncü taraflara aktarılabileceğini anlıyorsunuz. Verileriniz nerede işlenirse işlensin korumaya gayret edeceğiz.

Uluslararası veri aktarımları hakkında sorularınız varsa veya alınan önlemler hakkında daha fazla bilgi edinmek istiyorsanız bizimle iletişime geçebilirsiniz (Bölüm 11'e bakın).


6. Üçüncü Taraf Hizmetleri ve Bağlantılar

walllet, (daha önce açıklandığı üzere) üçüncü taraf hizmetlerini entegre eder veya bunlara erişim sağlar. Üçüncü taraf bir hizmeti kullanmak için uygulamamızdan veya web sitemizden her ayrıldığınızda veya uygulamamız içinden (bir dApp için gömülü web görünümü gibi) doğrudan bir üçüncü tarafa veri sağladığınızda, onların gizlilik politikası geçerli olur. Üçüncü tarafların bilgilerinizi nasıl kullandığını kontrol etmiyoruz, bu nedenle gizlilik bildirimlerini incelemenizi öneririz. İşte ilgili birkaç senaryo:

  • Analitik ve Takip: Web sitemizde Google Analytics kullanıyoruz; Google çerezler yerleştirebilir ve kullanım verilerini (mümkün olduğunda anonimleştirmeyi etkinleştirsek de muhtemelen IP dahil) toplayabilir. Google'ın verileri kullanımı, Google Analytics koşullarına ve Google'ın gizlilik politikasına tabidir. Biz yalnızca birleştirilmiş sonuçları görürüz. Tarayıcı kapatma araçlarını kullanarak veya çerez ayarlarını düzenleyerek Google Analytics'i devre dışı bırakabilirsiniz. Benzer şekilde, uygulamada bir analitik SDK'sı (Firebase Analytics veya Amplitude gibi) kullanırsak, bu sağlayıcılar verileri işleyebilir; genellikle kendi gizlilik taahhütleri vardır ve bize analitik sağlamak dışında verileri kullanmazlar.

  • ZeroDev / Blokzincir Sağlayıcıları: İşlem birleştirme veya gaz sponsorluğu ZeroDev gibi bir hizmet aracılığıyla yapılıyorsa, işlem verileriniz onlardan geçer. Kendi günlük kaydı ve veri politikaları olabilir, ancak bu etkileşimler esas olarak herkese açık blokzincir verilerinizi içerir ve talep ettiğiniz işlemi gerçekleştirmek için yapılır. walllet'tan adınız gibi kişisel bilgileri almazlar, yalnızca işlem içeriğini alırlar. Yine de hizmetin kullanılması, varsa koşullarının kabul edildiği anlamına gelir. Teknik bir aracı olarak hareket ederiz ve onlara ek kişisel veri aktarmayız.

  • Dış Bağlantılar: Sitemiz ve iletişimlerimiz dış web sitelerine bağlantılar içerebilir (örneğin topluluk forumumuza, blogumuza veya başka bir alandaki belgelere yönelik bir bağlantı). Bu bağlantıları takip ederseniz, bu Politika artık geçerli olmaz ve o dış site tarafından sağladığınız veya toplanan her türlü veri kendi politikalarına tabi olur. Dış sitelerin içeriğinden veya veri uygulamalarından sorumlu değiliz.


Sosyal Medya ve Topluluk: Twitter (X) gibi sosyal medya platformlarında ve Discord veya Telegram gibi topluluklarda varlığımızı sürdürüyoruz. Bu platformlarda bizimle etkileşime girerseniz, paylaştığınız tüm bilgiler başkaları tarafından görülebilir ve o platformların gizlilik kurallarına tabi olur. Sosyal medya verilerinizi walllet sistemlerine aktarmayız (bir destek sorunu için açıkça vermediğiniz sürece). Bizden bahseder veya bizi etiketlerseniz, bu geri bildirimi dahili olarak geliştirmek için kullanabiliriz, ancak izniniz olmadan kullanıcı adınızı veya içeriğinizi bu platformların dışında yayınlamayız veya paylaşmayız.


Özetlemek gerekirse, üçüncü taraf entegrasyonları walllet ekosisteminin ayrılmaz bir parçasıdır (blokzincir ve diğer hizmetlerle etkileşime giren bir cüzdanın doğası budur). Verilerinizin korunmasını ve yalnızca gerekli verilerin paylaşılmasını sağlamak için elimizden geleni yapıyoruz. Ancak walllet aracılığıyla harici hizmetleri kullanırken her zaman dikkatli olmalı ve üçüncü taraf gizlilik politikalarını okumalısınız. Talep üzerine belirli entegrasyonlar hakkında daha fazla bilgi vermekten memnuniyet duyarız.


7. Haklarınız ve Seçimleriniz

Yetki alanınıza ve geçerli veri koruma yasalarına bağlı olarak, kişisel verilerinize ilişkin belirli haklara sahip olabilirsiniz. Bu haklara saygı duymayı taahhüt ediyoruz. Aşağıda, mevcut olabilecek hakların bir özeti yer almaktadır (esas olarak diğer bazı ülkelerde de benzer olan AB GDPR haklarına odaklanmaktadır). Lütfen bu hakların elimizde tuttuğumuz “kişisel veriler” için geçerli olduğunu unutmayın. walllet durumunda, minimum düzeyde kişisel veri tuttuğumuz için bazı haklar daha az uygulanabilir olabilir (örneğin, herhangi bir veriyi bir birey olarak sizinle ilişkilendiremiyorsak, bir veri erişim talebini yerine getirmek çok fazla sonuç vermeyebilir). Yine de her birini ele alıyoruz:

  • Erişim Hakkı: Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını size sağlamamızı ve bunu nasıl işlediğimize dair bilgi talep etme hakkına sahipsiniz. Buna genellikle İlgili Kişi Başvuru Talebi denir. Verileri yaygın olarak kullanılan bir biçimde sağlayacağız ve veri kategorilerini, işlemenin amaçlarını ve paylaşıldığı tarafları açıklayacağız. Hizmet tasarımımız göz önüne alındığında, belki bir e-posta (destek ile iletişime geçtiyseniz) veya bazı cihaz günlükleri dışında, hakkınızda çok az tanımlayıcı bilgiye sahip olduğumuzu görebilirsiniz. Ne olursa olsun, mevcut olanı toplamak için sistemlerimizi sağladığınız bilgilerle (örneğin e-postanız veya cihaz kimliğiniz) arayacağız.

  • Düzeltme Hakkı: Hakkınızda sahip olduğumuz herhangi bir kişisel verinin yanlış veya eksik olduğuna inanıyorsanız, bunu düzeltmemizi talep etme hakkına sahipsiniz. Örneğin bir e-posta sağladıysanız ve bunu güncellemek istiyorsanız veya bir kayıt yanlışsa. Gerektiğinde düzeltmeler yapacağız. Ancak kullanıcı profilleri tutmadığımız için bu nadiren sorun teşkil eder.

  • Silme Hakkı (Unutulma Hakkı): Hakkınızda tuttuğumuz kişisel verileri silmemizi talep edebilirsiniz. Bu bazen “unutulma hakkı” olarak da bilinir. Bu tür talepleri yasaların gerektirdiği ölçüde yerine getireceğiz. walllet için, “unutulmak” istiyorsanız, iletişim bilgilerini (destek e-postaları gibi) sileriz ve sizinle ilişkilendirilebilecek tüm günlükleri temizleriz. Herkese açık blokzincir verilerini silemeyeceğimizi unutmayın (açıkçası bu blokzincir üzerindedir), ancak bu veriler bizim tarafımızdan zincir dışında kişisel biçimde saklanmaz. Ayrıca, bir üçüncü taraf aracılığıyla fiat-kripto geçidi kullandıysanız, silme talebini o üçüncü tarafa ayrıca iletmeniz gerekir. Yasal yükümlülükler veya meşru menfaatler için gerekirse belirli bilgileri saklayabiliriz (örneğin, gelecekteki anlaşmazlıklara karşı savunma yapmak için bir destek talebi çözümünün kaydını tutmamız veya güvenlik için kısa bir süre günlükleri saklamamız gerekebilir), ancak böyle bir durumda sizi bilgilendiririz. Genel olarak amacımız, talep üzerine verilerinizi kalıcı olarak silmek veya anonim hale getirmektir. Genellikle kim olduğunuzu bilmediğimiz için uygulamayı cihazınızdan silmek bizi otomatik olarak bilgilendirmez; kalan verileri kaldırmamızı istiyorsanız lütfen bizimle iletişime geçin.

  • İşlemeyi Sınırlandırma Hakkı: Belirli durumlarda, verilerinizin işlenmesini durdurmamızı (duraklatmamızı) isteyebilirsiniz. Örneğin, verilerin doğruluğuna veya işlemenin hukuka uygunluğuna itiraz ederseniz, çözülene kadar verileri sınırlandırılmış olarak işaretleyebiliriz. Minimum düzeydeki işlememiz göz önüne alındığında, bu hak, örneğin analitikleri devre dışı bırakarak (bu da temel hizmetin ötesinde kullanım verilerinizi işlememizi sınırlandırır) kullanılabilir. Çerez ayarlarımız ve diğer devre dışı bırakma seçeneklerimiz aracılığıyla bu tür seçimlere saygı duyuyoruz.

  • İtiraz Etme Hakkı: Özellikle meşru menfaatler kapsamında işlediğimiz durumlarda, verilerinizin işlenmesine itiraz etme hakkına sahipsiniz. Örneğin, verilerinizin doğrudan pazarlama amacıyla kullanılmasına itiraz edebilirsiniz (not: şu anda doğrudan pazarlama yapmıyoruz). Herhangi bir analitiğe veya diğer işlemeye itiraz ederseniz bize bildirin; kendi kendinize yönetemeyeceğiniz bir şeyse (çerezleri devre dışı bırakmak gibi), devam etmek için zorunlu meşru nedenlerimiz olmadığı sürece verilerinizi bu amaçla işlemeyi durduracağız.

  • Veri Taşınabilirliği Hakkı: Kişisel verilerinizin makineyle okunabilir bir biçimde bir kopyasını talep edebilir ve/veya teknik olarak mümkün olan durumlarda bunu başka bir hizmete aktarmamızı isteyebilirsiniz. Dürüst olmak gerekirse profil verileri içeren bir kullanıcı hesabımız olmadığı için taşınacak pek bir şey yoktur. En “taşınabilir” veri muhtemelen destek geçmişiniz veya benzeridir. Blokzincir verileri doğası gereği zaten taşınabilirdir (cüzdan adresleriniz diğer cüzdanlarda serbestçe kullanılabilir). Yine de elimizdeki verilerin yapılandırılmış bir dökümüne ihtiyacınız varsa, bunu CSV/JSON veya benzeri biçimlerde sağlayacağız.

  • Onayı Geri Çekme Hakkı: Verileri işlemek için onayınıza güvendiğimiz senaryolarda (örneğin isteğe bağlı çerezler veya bülten için), bu onayı istediğiniz zaman geri çekme hakkına sahipsiniz. Geri çekme, geri çekilmeden önce onaya dayalı olarak yaptığımız herhangi bir işlemenin hukuka uygunluğunu etkilemeyecektir. Örneğin, analitik çerezleri için onay verdiyseniz ancak daha sonra fikrinizi değiştirirseniz, çerez tercihlerinizi (web sitemizin alt bilgisindeki “Çerez Tercihleri” bağlantısı aracılığıyla) güncelleyebilirsiniz ve gelecekte analitik takibini durdururuz. Mobil uygulama için, herhangi bir izin veya veri kullanımı (tanılama verisi göndermek gibi) istersek ve onay verirseniz, bunu daha sonra ayarlardan devre dışı bırakabilirsiniz.

  • Otomatik Kararlara Tabi Olmama Hakkı: walllet, kullanıcılar üzerinde yasal veya benzer şekilde önemli etkiler yaratan, tamamen otomatikleştirilmiş (insan müdahalesi olmaksızın) herhangi bir karar verme sürecine dahil olmaz. Bu nedenle bu hak bizim bağlamımızda geçerli değildir. İçiniz rahat olsun, sistemimizde bireysel olarak hakkınızda karar veren hiçbir yapay zeka veya algoritma yoktur.


Haklarınızdan herhangi birini kullanmak için lütfen talebinizle birlikte [email protected] adresinden bizimle iletişime geçin. Belirli talepleri işleme koymak için kimliğinizi doğrulamamız gerekebilir (örneğin, kayıtlarımızdaki bir e-postanın silinmesini istiyorsanız, bize o e-postadan ulaşmanız doğrulamaya yardımcı olur, ancak gerekirse ek bilgi de isteyebiliriz). Taleplere yasaların gerektirdiği süre içinde (genellikle GDPR için 30 gün içinde, gerekirse uzatmayla birlikte) yanıt vereceğiz. Açıkça asılsız veya aşırı olmadığı sürece talepte bulunmak için herhangi bir ücret alınmaz; bu durumlarda makul bir ücret talep edebilir veya reddedebiliriz.

AEA/İngiltere'deyseniz ve kişisel verilerinizi ele almamızla ilgili endişeleriniz varsa, yerel Veri Koruma Kurumunuza şikayette bulunma hakkına sahipsiniz. Örneğin İngiltere'de bu kurum ICO, Fransa'da CNIL vb.'dir. Ancak, sorununuzu doğrudan çözmeye çalışabilmemiz için öncelikle bizimle iletişime geçmenizi öneririz. Gizliliği ciddiye alıyoruz ve her türlü sorunu çözmek için elimizden gelenin en iyisini yapacağız.


8. Veri Saklama

Kişisel verileri, bu Politikada belirtildiği üzere yalnızca toplandığı amaçları yerine getirmek ve geçerli yasal veya düzenleyici yükümlülüklere uymak için gerekli olduğu sürece saklarız. Sınırlı veri toplamamız göz önüne alındığında, saklama uygulamalarımız şu şekildedir:

  • Hesapla ilgili veriler: walllet geleneksel hesaplara sahip olmadığından, saklayacağımız devam eden bir profilimiz yoktur. İletişim için bir e-posta sağladıysanız, bu iletişim geçmişini talebinizi ele almak veya bir destek kaydı tutmak için gerekli olduğu sürece saklarız. Örneğin, desteğe gönderdiğiniz bir e-posta, ileride başvurmak üzere destek gelen kutumuzda saklanabilir (böylece tekrar e-posta gönderdiğinizde bağlama sahip oluruz). Artık ihtiyaç duyulmayan eski destek taleplerini periyodik olarak inceleyecek ve temizleyeceğiz. Destek e-postalarınızın daha önce silinmesini isterseniz bunu talep edebilirsiniz; saklanması gerekmediği sürece bunları sistemlerimizden temizler veya anonim hale getiririz.

  • Teknik günlükler: IP adreslerini ve kullanım olaylarını içeren sunucu günlüklerimiz, güvenlik için daha uzun süre gerekmedikçe genellikle 30 gün veya daha az bir süre boyunca tutulur. Potansiyel olarak tanımlayıcı bilgilerin saklanmasını sınırlamak için günlüklerin kademeli olarak silinmesini uygularız (örneğin 30 günden eski günlükler otomatik olarak silinir). Güvenlikle ilgili bazı günlükler (örneğin, önemli sistem olaylarının veya hatalarının günlükleri) adli amaçlarla 90 güne kadar saklanabilir, ancak bunlar korunur ve yalnızca olaylar araştırılırken kullanılır.

  • Analitik verileri: Google Analytics veya benzeri sistemlerdeki veriler genellikle birleştirilmiş biçimde tutulur. Google Analytics, kullanıcı düzeyindeki verileri (çerezler veya cihaz tanımlayıcıları ile ilişkili) belirlenen bir süre boyunca saklar (biz bunu pratik olan en kısa süreye, örneğin 14 ay veya daha kısa bir süreye yapılandırırız). Bu sürenin ardından otomatik olarak silinir. Birleştirilmiş raporlar (kişisel tanımlayıcı içermeyen) süresiz olarak saklanabilir. Analitikleri devre dışı bırakırsanız yeni veriler toplanmaz.

  • Blokzincir veri önbelleğe alma: Bazen performansı artırmak için uygulama veya arka ucumuz belirli blokzincir verilerini (cüzdanınızdaki token'ların listesi veya son işlemler gibi) önbelleğe alabilir. Bu önbellekler genellikle kısa vadelidir ve kimliğinize değil cüzdan adresinize bağlıdır. Önbellek verileri kolaylık sağlamak için saklanabilir ancak kişisel veri değildir. Ne olursa olsun, önbellekler düzenli olarak yenilenir ve eski veriler kaldırılır.

  • Çerezler: Çerezlerin değişen ömürleri vardır. Bazıları (oturum çerezleri gibi) tarayıcınızı kapattığınızda sona erer, diğerleri (tercih çerezi veya Google Analytics çerezi gibi) aylarca veya birkaç yıl boyunca kalabilir. Çerez Politikamız çerez sürelerini ana hatlarıyla belirtir. Tarayıcınız aracılığıyla çerezleri istediğiniz zaman temizleyebilirsiniz, bu da sitemiz açısından bu verileri etkili bir şekilde 'siler'.

  • Yasal saklama: Yasalar gereği belirli verileri belirli bir süre saklamamız gerekirse bunu yaparız. Örneğin, finansal düzenlemeler işlem kayıtlarının saklanmasını gerektiriyorsa veya vergi ya da muhasebe amaçlarıyla kayıt tutmamız gerekiyorsa. Yine, kullanıcı finansal hesaplarımız olmadığı için bu minimum düzeydedir. Muhtemelen, yaptırımlara uyumla ilgili verileri (örneğin belirli bir bölgeyi engelleme) saklamamız gerekirse, uyum kanıtını saklayabiliriz. Ayrıca, yasal bir anlaşmazlığa dahil olunması durumunda ilgili bilgileri çözülene kadar saklayabiliriz.


Kişisel verilerinizi işlemek için meşru bir ihtiyacımız kalmadığında, bunları siler, anonim hale getirir veya yalıtırız (böylece aktif kullanımdan kaldırılır). Örneğin, bazı verileri saklayan isteğe bağlı bir özellik için onayınızı geri çekerseniz, bu verileri sileriz. walllet uygulamasını siler ve bizimle bir daha etkileşime girmezseniz, zaman içinde kalan tüm veriler (destek sohbetleri veya analitikler gibi) eskiyecek ve rutinlerimiz uyarınca kaldırılacaktır.


9. Veri Güvenliği

Bilgilerinizi yetkisiz erişim, değişiklik, ifşa veya imhaya karşı korumak için bir dizi idari, teknik ve fiziksel güvenlik önlemi uyguluyoruz. Güvenlik, bir cüzdan uygulaması için en önemli önceliktir. Başlıca önlemler şunlardır:

  • Şifreleme: walllet (uygulama veya web sitesi) ile sunucularımız veya üçüncü taraf API'leri arasındaki tüm ağ iletişimleri HTTPS/TLS aracılığıyla şifrelenir. Bu, geçiş halindeki verilerin dinlenmesini önler. Ayrıca, uygun durumlarda durağan hassas veriler de şifrelenir. Örneğin veritabanımızda herhangi bir kişisel veri saklansaydı, bulut depolama alanımızda durağan şifreleme kullanırdık. Özel anahtarlarınız ve geçiş anahtarlarınız her zaman şifrelenir ve cihazınızın güvenli depolama alanında (Secure Enclave veya Android Keystore gibi) saklanır; sunucularımıza asla şifrelenmemiş biçimde dokunmazlar (aslında sunucularımıza hiç dokunmazlar).

  • Erişim Kontrolleri: Kuruluşumuz bünyesinde, kullanıcı verisi içeren sistemlere erişim, işlerini yürütmek için buna ihtiyaç duyan yetkili personel ile sınırlıdır (en az ayrıcalık ilkesi). Örneğin, sunucu günlüklerine yalnızca birkaç ana mühendis/devops erişebilir ve destek personeli destek taleplerine erişebilir. Tüm erişimler güçlü kimlik doğrulaması (örneğin çok faktörlü kimlik doğrulaması) ile korunur ve denetim için günlüğe kaydedilir. Ekibimizi veri güvenliği ve gizliliği konusundaki en iyi uygulamalar hakkında eğitiyoruz.

  • Güvenli Geliştirme: Güvenli kodlama uygulamalarını takip ediyor ve kod incelemeleri yapıyoruz. walllet'ın temelini oluşturan akıllı sözleşmeler ve uygulama kodu güvenlik sorunlarına karşı denetlenir. Güvenlik açıklarını kapatmak için yazılım bağımlılıklarımızı güncel tutuyoruz. Ayrıca herhangi bir zayıf noktayı bulmak için bir hata ödül programı yürütebilir veya harici güvenlik test uzmanlarıyla çalışabiliriz.

  • Ağ ve Altyapı Güvenliği: Sunucularımız, güçlü fiziksel güvenliğe sahip güvenli tesislerde (AWS veri merkezleri gibi) barındırılmaktadır. Ortamımızı korumak için güvenlik duvarları ve ağ bölümlemesi kullanıyoruz. Hizmetler güvenlik göz önünde bulundurularak yapılandırılmıştır (örneğin gelen erişimi kısıtlama, dahili iletişim için özel ağlar kullanma vb.). Altyapımızdaki sızmaları veya anomalileri izliyoruz.

  • Üçüncü Taraf Güvenliği: Kullandığımız üçüncü taraf sağlayıcıların güvenliğini denetliyoruz. Örneğin, güçlü güvenlik itibarı ve uyumluluk sertifikaları olan sağlayıcıları seçiyoruz (AWS çok sayıda güvenlik sertifikasına sahiptir, Intercom ve Google Analytics de benzer şekilde kurumsal düzeyde güvenliğe sahiptir). Sözleşmeler veya değerlendirmeler yoluyla bu sağlayıcıların verileri yüksek standartlarda korumasını sağlıyoruz.

  • Olaylara Müdahale: Her türlü veri güvenliği olayını ele almak için bir sürecimiz mevcuttur. Kişisel verileri etkileyen bir ihlal veya yetkisiz erişim tespit edersek, derhal araştıracak ve yasaların gerektirdiği şekilde kullanıcıları veya yetkilileri bilgilendirmek de dahil olmak üzere uygun önlemleri alacağız. Bu tür durumlarda şeffaflığı hedefliyoruz.


Tüm önlemlere rağmen, İnternet üzerinden hiçbir iletim yönteminin veya elektronik depolama yönteminin %100 güvenli olmadığını belirtmek önemlidir. Kripto para birimi ve blokzincir ek güvenlik hususları getirir. Örneğin, cihazınız kötü amaçlı yazılımlardan etkilenirse, bir saldırgan sunucu güvenliğimizden bağımsız olarak cüzdanınızı kötüye kullanabilir. Mutlak güvenliği garanti edemeyiz, ancak verileri elimizden gelen en iyi şekilde korumaya çalışırız.


Kullanıcının Sorumlulukları: Güvenlik aynı zamanda ortak bir sorumluluktur. Kendinizi korumak için önlemler almanızı önemle tavsiye ederiz: güçlü cihaz şifreleri kullanın, cihazınızın işletim sistemini güncel tutun, tuş vuruşlarını veya ekran verilerini kaydedebilecek güvenilmeyen uygulamaları yüklemeyin ve cüzdanınızı emanet etmeyeceğiniz kişilerin geçiş anahtarınızı paylaşmasına veya cihazınıza kendi biyometrik bilgilerini eklemesine asla izin vermeyin. Kimlik avı (phishing) girişimlerine karşı dikkatli olun; walllet asla özel anahtarınızı veya kurtarma ifadenizi istemez. walllet uygulamanıza veya cihazınıza yetkisiz erişimden şüpheleniyorsanız lütfen hemen bizimle iletişime geçin. Sistemlerimizden herhangi birinin dahil olup olmadığını veya daha fazla işlem yapılması gerekip gerekmediğini anlamanıza yardımcı olacağız.


10. Çocukların Gizliliği

walllet, 18 yaşın altındaki çocuklara yönelik değildir ve çocuklardan bilerek kişisel bilgi toplamayız. Hizmetlerimiz, kripto para işlemlerinin finansal doğası göz önüne alındığında yetişkinlerin kullanımına (veya en azından yetki alanınızdaki reşit olma yaşına) yöneliktir. 18 yaşın altındaysanız, walllet kullanmamalı veya bize herhangi bir bilgi vermemelisiniz. Reşit olmayanların blokzincir teknolojisine erişmesini engelleyemeyiz, ancak Hizmet Koşullarımız ebeveyn izni olmadan reşit olmayanların kullanımını açıkça yasaklamaktadır (ve bu durumda bile ebeveynin kullanımı denetlemesi gerekir).

13 yaşın (veya geçerli yaş sınırının) altındaki bir çocuktan yanlışlıkla kişisel veri topladığımızı fark edersek, bu bilgileri en kısa sürede silmek için adımlar atacağız. Örneğin, 12 yaşındaki bir çocuk desteğe e-posta gönderip adını/yaşını belirtirse, yaşı fark ettiğimizde bu verileri kaldırırız. Ebeveyn veya vasiyseniz ve 13 yaşın altındaki (veya belirli bölgelerde 16 yaşın altındaki) çocuğunuzun bize kişisel bilgilerini sağladığına inanıyorsanız, araştırabilmemiz ve bu verileri silebilmemiz için lütfen bizimle iletişime geçin.

Not: Bu bölüm kişisel veri toplama ile ilgilidir. Blokzincirin doğası gereği, her yaştan herkes bir cüzdan oluşturabilir ve işlem yapabilir ve bu takma adlı etkinlik, kurtarma ifadesi içe aktarıldığında veya geçiş anahtarı kullanıldığında uygulamamızda görünür. Cüzdan sahibinin yaşını bize açıkça söylemedikleri sürece bilmemizin gerçekçi bir yolu yoktur. Dolayısıyla bu Politika, reşit olmayanlar hakkında bilerek veri toplamamaya ve saklamamaya odaklanmaktadır. Ebeveynler, reşit olmayan birinin herhangi bir kripto uygulaması kullanıp kullanmadığının farkında olmalı ve onları riskler konusunda eğitmelidir; yetkisiz reşit olmayanların kullanımına ilişkin sorumluluk kabul etmiyoruz.


11. Bu Gizlilik Politikasındaki Değişiklikler

Uygulamalarımızdaki, teknolojilerimizdeki, yasal gereksinimlerdeki veya diğer faktörlerdeki değişiklikleri yansıtmak amacıyla bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Değişiklik yaptığımızda, bu Politikanın üst kısmındaki “Son Güncelleme” tarihini güncelleyeceğiz. Değişiklikler önemliyse, güncellemeler hakkında sizi bilgilendirmek için daha belirgin bir bildirim (web sitemizin ana sayfasında veya uygulama içi bildirim yoluyla) sunacağız. Bilgilerinizi nasıl koruduğumuz hakkında bilgi sahibi olmak için bu Politikayı periyodik olarak incelemenizi öneririz.

Bu Politikada yapılan herhangi bir değişiklikten sonra walllet'ı kullanmaya devam etmeniz, yasaların izin verdiği ölçüde, revize edilmiş şartları kabul ettiğiniz anlamına gelecektir. Yapılan değişiklikleri kabul etmiyorsanız, Hizmetleri kullanmayı bırakmalısınız ve verilerinizin silinmesini talep edebilirsiniz.


12. Bizimle İletişime Geçin

Bu Gizlilik Politikası veya verilerinizi nasıl ele aldığımızla ilgili herhangi bir sorunuz, endişeniz veya talebiniz varsa lütfen bizimle iletişime geçmekten çekinmeyin:

E-posta: [email protected]

Posta Adresi: PrimeUp LTD – Privacy Team

Office A, RAK DAO Business Centre, Al Rifaa, Sheikh Mohammed Bin Zayed Road, Ras Al Khaimah, UAE

Sorularınıza mümkün olan en kısa sürede yanıt vereceğiz. Gizliliğiniz bizim için son derece önemlidir ve politikalarımızı ve uygulamalarımızı nasıl geliştirebileceğimize dair geri bildirimleri memnuniyetle karşılıyoruz.