havalebetgiris Gizlilik Politikası — Kişisel Verilerin Korunması
Genel İlkeler ve Veri Sorumlusu
Bu metin, 2026 yılı uygulamaları çerçevesinde havalebetgiris tarafından yürütülen veri işleme usullerini açıklar; veri sorumlusu olarak havalebetgiris ve işletme alanı havalebetgiris.click olarak kayıtlıdır ve veri işlemlerindeki teknik sorumluluklar sistem yöneticisi kayıtlarıyla denetlenir.
Veri işleme faaliyetleri, KVKK hükümlerine uygun olarak ölçülebilir sürelerle, sınırlı erişim ve ayrıştırılmış veri tabanları kullanılarak gerçekleştirilir; işleme amaçları açıkça aşağıda maddelenmiştir.
Toplanan Kişisel Veriler ve Kaynakları
Platform üzerinde toplanan veri türleri şunlardır: kimlik doğrulama amacıyla alınan ad-soyad ve T.C. kimlik numarası (müşteri beyanı), hesap işlemleri için banka hesap numarası ve havale referansları, kimlik doğrulama sürecinde elde edilen taranmış kimlik belgeleri, kullanıcı erişim loglarında saklanan IP adresi ve cihaz parmak izi (user-agent, ekran çözünürlüğü), bahis aktivitesi için işlem zaman damgaları ve bahis geçmişi verileri.
Veriler doğrudan kullanıcı beyanı, üçüncü taraf ödeme sağlayıcıları ve zorunlu kimlik doğrulama servislerinden (MERNİS doğrulama entegrasyonları gibi) elde edilir; veri alımı sırasında her kayıt için zaman damgası ve kaynak alanı sistemde saklanır.
Veri İşleme Amaçları ve Hukuki Dayanak
- Hesap açma ve kimlik doğrulama: KVKK madde 5/1(c) ve 5/2 uyarınca sözleşmenin ifası ve kanuni yükümlülüklerin yerine getirilmesi.
- Ödeme ve havale takibi: Finansal denetim ve kara para aklamayı önleme yükümlülüğü çerçevesinde muhasebe kayıtlarıyla eşleştirme.
- Güvenlik ve dolandırıcılık tespiti: Anomali algılama için IP, cihaz parmak izi ve işlem zaman serileri işlenir; hukuki dayanak meşru menfaat ve suçun önlenmesidir.
- Pazarlama ve kişiselleştirme: Kullanıcı açık rızasına dayanır, açık rızı tercihi her kullanıcı hesabında izlenir ve rıza çekilinceye dek loglarda saklanır.
Çerez (Cookie) Politikası ve Teknik Detaylar
havalebetgiris.click, üç katmanlı çerez sınıflaması uygular: zorunlu oturum çerezleri (7 gün TTL), performans çerezleri (30 güne kadar) ve tercih/analitik çerezleri (kullanıcı rızasıyla maksimum 365 gün). Çerez ID'leri SHA-256 ile anonimleştirilmiş biçimde saklanır; orijinal değerler yalnızca oturum doğrulaması sırasında kısa süreli bellek tamponunda tutulur ve disk üzerinde bırakılmaz.
Çerez tercihi kullanıcı hesabı > gizlilik panelinden güncellenebilir; rıza kaldırıldığında analitik veri akışı anlık olarak durdurulur ve ilgili çerezler tarayıcıdan silinmesi için TTL=0 olarak işaretlenir.
Veri Paylaşımı, Saklama Süreleri ve Güvenlik Önlemleri
Veri paylaşımı sınırlıdır: yasal zorunluluklar, ödeme sağlayıcıları ve yetkili denetleyiciler ile sınırlı şekilde, sözleşme-dışı üçüncü taraflarla veri paylaşımı yalnızca anonimleştirilmiş özet raporlar şeklinde gerçekleşir.
Saklama periyotları sektörel zorunluluklarla uyumlu olarak hesap etkinliği için 5 yıl; kimlik doğrulama belgeleri için en fazla 10 yıl olarak tanımlanmıştır. Tüm veri tabanları şifreleme katmanı (AES-256 at rest) ve TLS 1.3 transit koruması ile çalışır; anahtar yönetimi HSM tabanlı rotasyonla gerçekleştirilir.
Kullanıcı Hakları (KVKK Madde 11 Çerçevesi)
- Erişim hakkı: Hangi verilerin işlendiğini talep edebilirsiniz; başvuru sisteminde işlem süresi 30 gündür.
- Düzeltme hakkı: Hatalı veriler hesap doğrulama sürecinde düzeltilir; düzeltme talepleri 15 iş günü içinde uygulanır.
- Silinme hakkı: Silme talepleri hukuki saklama zorunlulukları çerçevesinde değerlendirilecek, uygulanabilir olanlar 60 gün içinde sonuçlandırılacaktır.
- İtiraz hakkı: İşlem amaçlarına itiraz için teknik gerekçe sununuz; idari inceleme 30 gün içinde tamamlanır.
- Veri taşınabilirliği: Yapısal ve makine okunur formatta veri ihracı isteği 30 gün içinde sağlanır.
Başvuru Usulü ve Sektöre Özgü SSS
Sorularınızı ve KVKK başvurularınızı yazılı olarak kimlik tespiti bilgisiyle birlikte hesap > güvenlik > KVKK başvuru formu üzerinden gönderebilirsiniz; mühürlü veya noter onaylı talepler ilgili işlem önceliğine alınır ve başvuru numarası verilir.
SSS: VPN kullanımı durumunda hesap doğrulama nasıl çalışır? Cevap: VPN bağlantısının varlığı IP tutarsızlığı oluşturursa ek kimlik doğrulama (adres teyidi, yüz doğrulama) talep edilir; işlem tamamlanana dek yüksek riskli işlem kısıtlaması uygulanır.
SSS: DNS değiştirme gerektiren erişim sorunlarında takip edilecek adımlar? Cevap: Öncelikle tarayıcı önbelleği ve çerezler temizlenir, ardından sistem > ağ ayarlarından DNS sunucusu olarak sağlanan resmi listeye geçirilmeli; sorun devam ederse teknik destekten hata raporu (network trace) talep edilecektir.
Yürürlük ve Güncellemeler
Bu gizlilik politikası 2026 güncellemesi olup sürüm numarası ve değişiklik tarihleri sistemde saklanır; politika değişiklikleri kullanıcı hesabına bildirilecek ve önemli değişikliklerde açık rıza gerektiren maddeler için yeniden onay talep edilecektir.
Uygulama, denetim ve izleme kayıtları 3 yıl süreyle saklanır; daha uzun kayıt talepleri kanuni inceleme süreçlerine tabi olacaktır.