1. Genel bakış ve kapsam
Bu Politika; Hizmetlere ister victoi.io adresindeki web sitemiz, ister iOS veya Android üzerindeki Victoi mobil uygulaması, ister uygulama programlama arayüzlerimiz ("API'ler") ya da bu Politikaya bağlantı veren veya atıfta bulunan başka herhangi bir kanal üzerinden erişin, Hizmetlerle bağlantılı olarak işlediğimiz kişisel bilgilere uygulanır. Hizmetlerle entegre olan veya Hizmetler üzerinden erişilen ve kendi gizlilik politikalarına tabi olan üçüncü taraf ürünlerine, web sitelerine veya hizmetlerine uygulanmaz.
Çalışan, yüklenici, iş başvurusu sahibi veya tedarikçi temsilcisiyseniz, kişisel bilgilerinizin işlenmesi, size o bağlamda sunulan ayrı bir bildirimde açıklanır.
2. Biz kimiz
Bu Politika kapsamında işlenen kişisel bilgilerden sorumlu veri sorumlusu, bir Delaware şirketi olan Victoi, Inc.'tir. Gizlilikle ilgili sorular, talepler veya şikâyetler için privacy@victoi.com adresinden bize ulaşın. Diğer hukuki bildirimler için legal@victoi.com adresiyle iletişime geçin.
Belirli bir Hizmet için başka bir Victoi bağlı kuruluşunun veya iş ortağının veri sorumlusu ya da ortak veri sorumlusu olarak hareket ettiği hallerde (örneğin kart ihraç eden, fonları koruyan, bir pozisyonu fiyatlayan veya mutabakatını yapan ya da bir tahmin piyasası pozisyonunu işleyen, düzenlemeye tabi bir ödeme veya bankacılık ortağı), o tarafı verilerin toplandığı noktada veya aşağıdaki açıklamalarda belirtir ve talebinizi uygun şekilde yönlendiririz.
3. Topladığımız bilgiler
Topladığımız kişisel bilgi kategorileri, hangi Hizmetleri kullandığınıza ve bizimle nasıl etkileşim kurduğunuza bağlıdır. Aşağıda açıklanan kategoriler; Kaliforniya Gizlilik Hakları Yasası ("CPRA") ile değiştirilen Kaliforniya Tüketici Gizliliği Yasası ("CCPA") kapsamında tanımlanan kategorilere ve AB ile Birleşik Krallık Genel Veri Koruma Tüzüğü ("GDPR") kapsamında tanınan kişisel veri kategorilerine karşılık gelir.
3.1 Tanımlayıcılar
Ad, doğum tarihi, posta adresi, e-posta adresi, telefon numarası, hesap kullanıcı adı, IP adresi, cihaz tanımlayıcıları (reklam kimlikleri ve kurulum kimlikleri gibi), Apple Kimliği veya Google hesabı tanımlayıcıları (oturum açmak için kullanıldığında) ve benzersiz müşteri numaraları.
3.2 Devlet tarafından düzenlenmiş kimlik ve finansal tanımlayıcılar
Pasaport, ulusal kimlik kartı, sürücü belgesi, oturma izni veya devlet tarafından düzenlenmiş diğer belgeler (tanımlayıcı numaralar, düzenleyen ülke, son geçerlilik tarihi ve ön ve arka yüz görüntüleri dahil); vergi kimlik numaraları (örneğin gerekli olduğu hallerde ABD Sosyal Güvenlik Numarası); ve transferler, para yatırma ve para çekme için eklediğiniz banka hesabı, ödeme kartı ve blokzincir adres bilgileri.
3.3 Biyometrik bilgiler ve özellikler
Özçekimler, canlılık kontrolü video kareleri ve kameranın karşısındaki kişinin belgedeki kişi olduğunu teyit etmek amacıyla kimlik belgenizden ve özçekiminizden ürettiğimiz yüz şablonu vektörleri. Ayrıntılar için 8. bölüme bakın.
3.4 Ticari bilgiler ve işlemler
Ödemelerin, transferlerin, para yatırma ve para çekme işlemlerinin, kart işlemlerinin, tokenleştirilmiş varlık emirlerinin ve pozisyonlarının, tahmin piyasası pozisyonlarının, gönderdiğiniz adreslerle ilişkili zincir üstü faaliyetin, seyahat rezervasyonlarının (yolcu bilgileri, güzergâh, koltuk ve ek hizmet seçimleri dahil), etkinlik biletlerinin, bağış katkılarının, Jangi (dönüşümlü birikim) katkı ve kredilerinin, ücretlerin, bakiyelerin, hesap özetlerinin, iadelerin ve itirazların kayıtları.
3.5 İnternet, uygulama ve ağ etkinliği
Görüntülenen sayfalar ve ekranlar, kullanılan özellikler, uygulama içi eylemler, arama sorguları, oturum süresi, tıklamalar ve dokunuşlar, hata ve çökme günlükleri, performans ölçümleri, anlık bildirim etkileşimi, saat dilimi, dil tercihi, tarayıcı türü, işletim sistemi, uygulama sürümü, ağ türü ve operatör.
3.6 Coğrafi konum
IP adresinden türetilen yaklaşık konum ve izninizle birlikte cihazdan alınan daha hassas konum. 9. bölüme bakın.
3.7 Sesli, elektronik, görsel ve benzeri bilgiler
Hizmetler üzerinden gönderdiğiniz mesajların, aramaların ve medyanın içeriği (metin, fotoğraf, video, belge, sesli not, sesli ve görüntülü arama akışları), arama üst verileri (katılımcılar, zaman, süre), arama kalitesi ölçümleri ve etkinliklere, bağış kampanyalarına, anketlere veya Jangi gruplarına yüklediğiniz içerik. Bu kategori ayrıca Viki'ye (yapay zekâ asistanımıza) gönderdiğiniz istemleri ve mesajları, Viki sesli oturumları sırasında kaydedilen ses verilerini, kamera girişini etkinleştirdiğinizde kamera karelerini ve yapay zekâ işlemesi için eklediğiniz belge veya fotoğrafları da içerir (13. bölüme bakın).
3.8 Mesleki, istihdam veya yeterlilik bilgileri
Belirli bir özellik için gerekli olduğu hallerde (örneğin bir işletme veya organizatör hesabını doğrulamak ya da beyan ettiğiniz bir düzenleyici bağlantıyı kontrol etmek için), sağladığınız istihdam, meslek, fon kaynağı, servet kaynağı ve yeterlilik bilgileri.
3.9 Çıkarımlar
Dolandırıcılık tespiti, hizmet kişiselleştirme, risk puanlama ve ürün önerileri için yukarıdaki kategorilerden yaptığımız çıkarımlar; cihaz, davranış ve işlem kalıplarından türetilen risk ve güven sinyalleri dahil.
3.10 Hassas kişisel bilgiler (CPRA) / özel nitelikli veriler (GDPR)
CPRA kapsamında "hassas" veya GDPR kapsamında "özel nitelikli" olarak belirlenen şu kategorileri işliyoruz:
- devlet tarafından düzenlenmiş kimlik numaraları (örneğin Sosyal Güvenlik Numarası, pasaport, sürücü belgesi);
- güvenlik veya erişim kodlarıyla birlikte hesap oturum açma kimlik bilgileri;
- hassas coğrafi konum (izni verdiğinizde);
- Victoi'ye yöneltilmemiş mesajların, aramaların ve medyanın içeriği;
- kara para aklamanın önlenmesi ve terörizmin finansmanıyla mücadele yasalarının gerektirdiği hallerde, kimlik doğrulama için işlenen biyometrik bilgiler (yüz vektörleri).
Hassas kişisel bilgileri yalnızca bu Politikada açıklanan amaçlarla kullanırız ve hakkınızda özellikler çıkarmak için kullanmaz veya açıklamayız. Kaliforniya sakinleri, hassas kişisel bilgilerin kullanımını sınırlama hakkına sahip olabilir; 19. bölüme bakın.
4. Kişisel bilgilerin kaynakları
Kişisel bilgileri şu kaynaklardan topluyoruz:
- Doğrudan sizden — hesap oluşturduğunuzda, kimlik doğrulamayı tamamladığınızda, Hizmetlere para aktardığınızda veya Hizmetleri kullandığınızda, bizimle iletişim kurduğunuzda veya içerik gönderdiğinizde;
- Cihazlarınızdan otomatik olarak — uygulamayı kurduğunuzda veya açtığınızda ya da web sitemizi ziyaret ettiğinizde; çerezler ve benzer teknolojiler aracılığıyla olanlar dahil (Çerez Politikasına bakın);
- Diğer kullanıcılardan — size para, mesaj, arama, etkinlik daveti veya bağış talebi gönderdiklerinde ya da sizi lehtar veya kişi olarak eklediklerinde;
- Hizmet sağlayıcılardan ve iş ortaklarından — kimlik doğrulama ve KYC tedarikçileri, ödeme işleyicileri, kart ihraççıları, bankacılık ortakları, pozisyonlarınızı fiyatlayan ve mutabakatını yapan borsalar ve mutabakat karşı tarafları, tahmin piyasası işleticileri, seyahat tedarik toplayıcıları, dolandırıcılıkla mücadele sağlayıcıları, yaptırım ve siyasi nüfuz sahibi kişi tarama sağlayıcıları, kamu sicilleri ve devlet veri tabanları ile kredi referans ve olumsuz medya veri tabanları dahil;
- Kamuya açık kaynaklardan — ticaret sicilleri, yaptırım listeleri, mahkeme kayıtları ve kamuya açık hale getirdiğiniz sosyal medya profilleri dahil.
5. Bilgileri nasıl kullanıyoruz
Kişisel bilgileri şu amaçlarla kullanıyoruz:
5.1 Hizmetlerin sunulması ve işletilmesi
- hesabınızı oluşturmak ve sürdürmek ve kimliğinizi doğrulamak;
- cüzdanları, bakiyeleri ve kartları açmak, fonlamak ve işletmek;
- kişiden kişiye transferleri, mobil para işlemlerini (Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa ve benzeri ağlardaki iş ortakları aracılığıyla olanlar dahil), kart ödemelerini, nakit akışlarını ve lehtar yönetimini işlemek;
- tokenleştirilmiş varlık ve tahmin piyasası pozisyonlarını ve yatırımla ilgili diğer faaliyetleri kayıt altına almak ve mutabakatını yapmak;
- gönderdiğiniz adreslere desteklenen varlıkları alıp göndermek için zincir üstü adres yönetimini etkinleştirmek;
- seyahat iş ortaklarımız aracılığıyla uçuş, otel, koltuk ve ek hizmet aramak, rezervasyon yapmak, değiştirmek ve yönetmek;
- mesajlaşmayı, sesli ve görüntülü aramaları, grup aramalarını, duyuru listelerini, dosya paylaşımını, etkinlik oluşturmayı, biletlemeyi, anketleri, bağış kampanyalarını ve Jangi (dönüşümlü birikim) çevrelerini etkinleştirmek;
- müşteri desteği sunmak ve iletişimlerinize yanıt vermek.
5.2 Uyum, risk ve dolandırıcılığın önlenmesi
- kara para aklamanın önlenmesi, terörizmin finansmanıyla mücadele ve yaptırım yasalarının gerektirdiği şekilde müşteri durum tespiti, kimlik doğrulama, yaptırım taraması, siyasi nüfuz sahibi kişi taraması ve sürekli izleme yapmak;
- dolandırıcılığı, kötüye kullanımı, kara para aklamayı, piyasa manipülasyonunu, güvenlik olaylarını ve diğer yasa dışı veya izinsiz faaliyetleri tespit etmek, soruşturmak ve önlemek (işlem sıklığı, cihaz, davranış, IP ve VPN tespit sinyalleri dahil);
- Hizmet Koşullarımızı, Kabul Edilebilir Kullanım Politikamızı ve diğer politikalarımızı uygulamak;
- mahkeme kararlarına, hukuka uygun taleplere ve diğer yasal yükümlülüklere uymak.
5.3 Kişiselleştirme ve hizmet iyileştirme
- Hizmetler içindeki içerikleri, listeleri ve önerileri size göre uyarlamak;
- teknik sorunları teşhis etmek, hataları ayıklamak ve özellikler ile performansı iyileştirmek;
- toplulaştırılmış veya kimliksizleştirilmiş veriler üzerinde araştırma, analiz ve ürün geliştirme yürütmek.
5.4 İletişim
- operasyonel ve işlemsel bildirimler göndermek (örneğin güvenlik uyarıları, işlem teyitleri, hesap özetleri, itiraz süreci güncellemeleri, KYC talepleri, politika değişiklikleri);
- izin verildiği hallerde, vazgeçme imkânıyla birlikte pazarlama iletişimleri göndermek;
- sorularınızı yanıtlamak ve Hizmetleri kullanmanıza destek olmak.
5.5 Hukuki talepler, denetimler ve kurumsal işlemler
- hukuki talepleri ileri sürmek, kullanmak veya bunlara karşı savunma yapmak;
- düzenleyici incelemelere, denetimlere ve raporlama yükümlülüklerine uymak;
- kişisel bilgilerin devredilen varlıklar arasında yer alabileceği finansman, birleşme, devralma, yeniden yapılanma veya varlık satışı gibi kurumsal işlemleri değerlendirmek, müzakere etmek ve tamamlamak.
6. İşlemenin hukuki dayanakları (AEA ve Birleşik Krallık)
AEA'da veya Birleşik Krallık'ta bulunuyorsanız, GDPR / BK GDPR'nin 6. ve 9. maddeleri uyarınca şu hukuki dayanaklara dayanırız:
- Sözleşmenin ifası. Hesabınızın açılması ve işletilmesi, işlemlerin gerçekleştirilmesi, pozisyonların kayıt altına alınması ve mutabakatının yapılması, rezervasyonların tamamlanması ve destek sunulması dahil, talep ettiğiniz Hizmetleri sunmak için.
- Yasal yükümlülüğe uyum. Kara para aklamanın önlenmesi, terörizmin finansmanıyla mücadele, yaptırımlar, vergi, muhasebe, ödemeler, tüketicinin korunması ve diğer düzenleyici yükümlülükleri yerine getirmek için.
- Meşru menfaatler. Haklarınızın bu menfaatlere ağır basmadığı hallerde; dolandırıcılığı tespit etmek ve önlemek, Hizmetleri güvence altına almak, özellikleri iyileştirmek, araştırma ve analiz yürütmek, Hizmetler hakkında sizinle iletişim kurmak ve hukuki talepleri takip etmek için.
- Açık rıza. Yasaların gerektirdiği hallerde; belirli yargı bölgelerinde elektronik yollarla pazarlama iletişimleri, isteğe bağlı çerezler ve benzer teknolojiler, kameranıza, mikrofonunuza, fotoğraf kitaplığınıza, kişilerinize ve hassas konumunuza erişim ile kimlik doğrulama amacıyla biyometrik verilerin işlenmesi dahil. Rızanızı istediğiniz zaman geri çekebilirsiniz.
- Önemli kamu yararı / suçun önlenmesi. Kara para aklamanın önlenmesi ve terörizmin finansmanıyla mücadele yasalarının gerektirdiği müşteri durum tespitinin bir parçası olarak hassas verilerin (biyometrik ve kimlik belgesi verileri dahil) işlenmesi için.
7. Kimlik doğrulama ve KYC
Belirli hesapları açmak ve işletmek ve yürürlükteki yasalara uymak için kimliğinizi doğrulamakla yükümlüyüz. Kimlik doğrulama sürecimiz aracılığıyla şunları toplarız:
- tam yasal adınız, doğum tarihiniz, ikamet adresiniz ve vergi kimlik numaranız;
- devlet tarafından düzenlenmiş bir kimlik belgesinin fotoğrafı (ön yüz ve geçerli olduğu hallerde arka yüz) ile belge numarası, düzenleyen ülke ve son geçerlilik tarihi gibi belgeden çıkarılan veriler;
- kimlik belgesindeki fotoğrafla karşılaştırmak üzere kullanılan yüz şablonu vektörlerini ürettiğimiz bir özçekim veya kısa bir canlı video;
- yaptırım listelerine, siyasi nüfuz sahibi kişi kayıtlarına ve olumsuz medya veri tabanlarına karşı yapılan tarama sonuçları;
- daha yüksek riskli faaliyetler için, fon kaynağı ve servet kaynağı bilgileri, meslek, işveren ve destekleyici belgeler.
Neleri, neden topladığımızın ve ne kadar süre sakladığımızın tüm ayrıntıları için KYC / AML Politikamıza bakın.
8. Biyometrik bilgiler
Biyometrik bilgileri yalnızca; hesabı açan veya kullanan kişinin, sunulan kimlik belgesindeki kişiyle aynı kişi olduğunu doğrulamak ve kimlik hırsızlığı ile dolandırıcılığı caydırmak için kullanırız. Biyometrik işleme şunlardan oluşur:
- hesap açılışı sırasında canlılık kontrolü karelerinin veya kısa bir videonun kaydedilmesi;
- özçekiminizden ve kimlik belgenizden matematiksel yüz şablonu vektörlerinin üretilmesi;
- eşleşme olasılığını belirlemek için bu vektörlerin karşılaştırılması;
- eşleşme kararının, destekleyici kanıtların ve temel alınan görüntüler ile vektörlerin, kara para aklamanın önlenmesi ve kayıt tutma yasalarına uymak için gereken süre boyunca saklanması (16. bölüme bakın).
Bulunduğunuz yargı bölgesindeki yasanın (örneğin Illinois'in BIPA'sı, Texas'ın CUBI'si veya Washington'ın biyometri yasası) biyometrik tanımlayıcıların toplanmasından önce yazılı bildirim ve rıza aradığı hallerde, bu bildirimi toplama noktasında sunar ve rızanızı alırız. Biyometrik tanımlayıcıları satmıyoruz ve bunları kimlik doğrulama, dolandırıcılığın önlenmesi ve uyum dışında hiçbir amaçla kullanmıyoruz.
Cihaz düzeyindeki biyometrik kimlik doğrulama (Face ID, Touch ID, Android biyometrik istemi) tamamen cihazınızın işletim sistemi tarafından gerçekleştirilir. Victoi; cihazınızın kilidini açmak için kullanılan parmak izinizi, yüz geometrinizi veya herhangi bir biyometrik şablonu hiçbir zaman almaz veya saklamaz.
9. Konum verileri
İzninizle, Victoi mobil uygulaması cihazınızdan yaklaşık veya hassas konum bilgilerini şu amaçlarla toplar:
- bir Hizmetin yargı bölgenizde sunulup sunulmadığını belirlemek;
- şüpheli hesap etkinliğini, imkânsız seyahat kalıplarını ve hesap ele geçirme girişimlerini tespit etmek;
- yakınınızdaki içerikleri göstermek (örneğin seyahat aramasında);
- yaptırımlara ve diğer coğrafi kısıtlamalara uymak.
Arka planda konum izni verdiğiniz hallerde, süregelen faaliyete bağlı güvenlik sinyallerini desteklemek amacıyla (örneğin temassız ödeme oturumları veya etkin aramalar), uygulama kullanımda değilken bile konum toplayabiliriz. Konum izinlerini cihaz ayarlarınızdan istediğiniz zaman değiştirebilirsiniz.
10. Kişiler ve adres defteri
İzninizle uygulama, halihazırda Victoi kullanan arkadaşlarınızı ve ailenizi hızlıca bulabilmeniz, transferler için lehtar ekleyebilmeniz ve sohbet veya arama başlatabilmeniz için cihazınızdaki kişileri okur. Kişileri şu amaçlarla işleriz:
- telefon numaralarını ve e-posta adreslerini mevcut Victoi hesaplarıyla eşleştirmek;
- transferler, mesajlar, aramalar, grup davetleri veya anketler için alıcı seçmenizi sağlamak;
- kayıtlı lehtar listenizi tutmak.
Kişilerinizi, Victoi kullanıcısı olmayan kişilere rızaları olmaksızın pazarlama mesajları göndermek için kullanmıyoruz. Kişiler iznini cihaz ayarlarınızdan geri çekebilirsiniz; bunu yaparsanız, kişi keşfi özellikleri çalışmayı durdurur.
11. Mesajlar, aramalar ve kullanıcı içeriği
Hizmetler; mesajlaşmayı, sesli ve görüntülü aramaları (bire bir ve grup), duyuru listelerini, dosya paylaşımını, anketleri, bağış gönderilerini ve Jangi grup etkinliğini içerir. Bu iletişimlerin içeriğini ve üst verilerini; iletmek, erişiminiz için saklamak, medya oynatmayı ve arama kurulumunu desteklemek (arama sağlayıcımız LiveKit aracılığıyla olanlar dahil), politikalarımızı uygulamak, hukuka uygun taleplere yanıt vermek ve güvenilirliği artırmak için işleriz.
Özel mesajlarınızın, aramalarınızın veya dosyalarınızın içeriğini reklam amacıyla kullanmıyoruz. Belirli yüzeyler için uçtan uca şifreleme sunduğumuz hallerde, bunu Hizmetin kendisinde açıklarız.
12. Bilgileri nasıl paylaşıyoruz
Kişisel bilgileri şunlarla paylaşırız:
- Diğer kullanıcılar — bir transfer, mesaj, arama, etkinlik bileti, Jangi katkısı veya başka bir etkileşim gönderdiğinizde ya da aldığınızda, ilgili karşı taraf o etkileşimi tamamlamak için gerekli bilgileri (örneğin adınız, kullanıcı adınız, işlem bilgileri ve mesaj içeriği) alır.
- Hizmet sağlayıcılar ve veri işleyenler — barındırma, kimlik doğrulama, KYC, yaptırım taraması, dolandırıcılığın önlenmesi, kart ihracı ve işleme, ödeme işleme, bankacılık ve hazine, tokenleştirilmiş varlık ve tahmin piyasası fiyatlaması ve mutabakatı, piyasa verileri, seyahat tedariki, mesajlaşma, arama, anlık bildirimler, analiz, çökme raporlama, müşteri desteği ve e-posta/SMS iletimi için bizim adımıza bilgi işleyen tedarikçiler (14. bölüme bakın).
- Bankacılık, ödeme ve alım satım iş ortakları — talep ettiğiniz işlemi veya hizmeti tamamlamak için gerektiği ölçüde; kart ihraççıları, işlemciler, kabul eden kuruluşlar, ACH ve SWIFT karşı tarafları, mobil para operatörleri, likidite ve mutabakat karşı tarafları, borsalar, saklama kuruluşları ve seyahat tedarikçileri dahil.
- Profesyonel danışmanlar — gizlilik yükümlülükleri altında hareket eden denetçiler, avukatlar, muhasebeciler, danışmanlar ve sigortacılar.
- Devlet, düzenleyici ve kolluk makamları — yürürlükteki yasaya, mahkeme kararına veya geçerli yasal sürece uymak ya da haklarımızı, kullanıcılarımızın haklarını veya kamu güvenliğini korumak için gerekli olduğu hallerde.
- Devralanlar, finansörler ve halefler — gizlilik yükümlülüklerine tabi olarak; bir finansman, birleşme, devralma, yeniden yapılanma, varlık satışı, iflas veya benzeri işlem ya da süreçle bağlantılı olarak.
- Talimatınız veya rızanızla — bilgileri paylaşmamızı veya yayımlamamızı istediğiniz herkesle.
13. Viki ve yapay zekâ özellikleri (veriler)
Hizmetler; platform genelinde sohbet, canlı sesli oturumlar, görsel ve belge anlama ve içerik üretimi (örneğin soruları yanıtlama, bilgileri özetleme veya mesaj taslağı hazırlama) gibi yapay zekâ destekli özellikler sunan yapay zekâ asistanımız Viki'yi içerir. Bu bölüm; Viki'yi kullandığınızda hangi kişisel bilgilerin işlendiğini, kimin işlediğini ve sahip olduğunuz seçenekleri açıklar.
Viki'yi kullandığınızda, işlenmek üzere şu bilgiler iletilir:
- Viki'ye gönderdiğiniz istemler ve mesajlar;
- canlı Viki sesli oturumları sırasında akış halinde iletilen ses verileri;
- sesli oturum sırasında kamerayı etkinleştirdiğinizde kamera kareleri;
- Viki'nin analiz etmesi için eklediğiniz belgeler ve fotoğraflar;
- profil yerel ayarınız ve sorduğunuz hesapla ilgili bir soruyu yanıtlamak için gereken hesap verileri gibi sınırlı hesap bağlamı.
Bu bilgiler, veri işleyenimiz sıfatıyla hareket eden üçüncü taraf yapay zekâ hizmet sağlayıcıları — şu anda Google LLC (Gemini API aracılığıyla) — tarafından işlenir. Google bu bilgileri, belgelenmiş talimatlarımız doğrultusunda ve Google'ı kişisel bilgilerinizi en az bu Politikada açıklananlar kadar koruyucu güvencelerle korumakla ve yalnızca bize hizmet sunmak için kullanmakla yükümlü kılan Gemini API veri işleme koşulları kapsamında işler.
Yapay zekâ hizmet sağlayıcılarını zaman zaman ekleyebilir, değiştirebilir veya kaldırabiliriz. Önemli her değişikliği yansıtmak için bu Politikayı güncelleyecek ve yürürlükteki yasanın gerektirdiği hallerde onayınızı yeniden isteyeceğiz.
Uygulama, verileriniz bir yapay zekâ sağlayıcısıyla ilk kez paylaşılmadan önce açık izninizi ister. Bu onayı Ayarlar'dan istediğiniz zaman geri çekebilirsiniz; bu, Viki özelliklerini devre dışı bırakır. Onayın geri çekilmesi, onayınızın geçerli olduğu dönemde gerçekleşen işlemeyi etkilemez.
Yapay zekâ sohbet içeriği, 16. bölümde (Verilerin saklanması) açıklandığı şekilde saklanır. Yapay zekâ sağlayıcılarıyla yaptığımız sözleşmeler, kişisel bilgilerinizin kullanımını bize hizmet sunulmasıyla sınırlar; yapay zekâ sağlayıcılarımızın, kişisel bilgilerinizi onayınız olmaksızın kendi temel modellerini eğitmek için kullanmasına izin vermiyoruz.
14. Hizmet sağlayıcılar (örnek liste)
Aşağıdaki hizmet sağlayıcı kategorileri, bizim adımıza kişisel bilgi işler. Liste örnek niteliğindedir ve değişebilir; kurum içi bir alt işleyen listesi tutuyoruz ve talep üzerine kurumsal veya düzenlemeye tabi karşı taraflara sunuyoruz.
| Kategori | Örnekler |
|---|---|
| Kimlik doğrulama ve KYC orkestrasyonu | Bridge (uyum ve KYC orkestrasyonu); belge tarama ve cihaz üzerinde makine öğrenmesiyle yüz algılama kitaplıkları |
| Kart ihracı ve ödeme işleme | Stripe (kart işleme ve token'laştırma); düzenlemeye tabi kart ihraç eden iş ortakları; ACH ve SWIFT karşı tarafları |
| Mobil para ve ödeme ağları | Onafriq, Orange Money, MTN, Airtel, Vodacom, Wave, M-Pesa, Telebirr, EcoCash ve benzeri bölgesel operatörler |
| Alım satım, piyasa verileri ve tahmin piyasaları | Polygon.io (piyasa verisi); tokenleştirilmiş varlık ve tahmin piyasası pozisyonlarını fiyatlayan ve mutabakatını yapan likidite ve mutabakat İş Ortakları |
| Seyahat tedariki | Duffel (uçuş ve otel toplama ve biletleme) |
| Arama ve iletişim | LiveKit (gerçek zamanlı ses ve video); Firebase Cloud Messaging ve Apple Push Notification service (anlık bildirim); Twilio (SMS ve arama), e-posta iletim sağlayıcıları |
| Yapay zekâ asistan işlemesi (Viki) | Google LLC — Gemini API (yanıt üretmek için Viki istemlerini, sesli oturumlar sırasındaki ses verilerini, etkinleştirildiğinde kamera karelerini ve eklenen belgeleri işler). Sağlayıcılar, Viki ve yapay zekâ özellikleri bölümünde açıklandığı şekilde değişebilir. |
| Analiz, günlükleme ve çökme raporlama | Sentry (kişisel verilerin ayıklanmasıyla birlikte hata ve çökme raporlama) |
| Kimlik doğrulama ve oturum açma | Apple ile Oturum Açma; Google ile Oturum Açma; Firebase Authentication |
| Bulut altyapısı ve depolama | Barındırma sağlayıcıları, içerik dağıtım ağları, gizli anahtar yönetimi ve veri tabanı hizmetleri |
| Müşteri desteği ve talep yönetimi | Destek ekibimizin kullandığı yardım masası ve talep yönetimi platformları |
15. Uluslararası veri aktarımları
Victoi'nin genel merkezi Amerika Birleşik Devletleri'ndedir ve işlediğimiz kişisel bilgiler; Amerika Birleşik Devletleri'ne ve bizim veya hizmet sağlayıcılarımızın faaliyet gösterdiği diğer ülkelere aktarılabilir, oralarda saklanabilir ve işlenebilir. Bu ülkelerdeki gizlilik yasaları, ülkenizdekilerden farklı olabilir.
Kişisel bilgileri AEA'dan, Birleşik Krallık'tan veya İsviçre'den yeterlilik kararı almamış bir ülkeye aktardığımız hallerde; Avrupa Komisyonu'nun Standart Sözleşme Maddeleri (ve geçerli olduğu hallerde Birleşik Krallık Uluslararası Veri Aktarım Eki), gerektiğinde ek önlemler ve hukuken mümkün olduğu hallerde açık rızanız veya aktarımın bizimle olan sözleşmenizin ifası için gerekli olması dahil, uygun güvencelere dayanırız. Uyguladığımız güvencelerin bir kopyasını bizimle iletişime geçerek talep edebilirsiniz.
16. Verilerin saklanması
Kişisel bilgileri; Hizmetleri sunmak için gerektiği sürece ve meşru ticari veya hukuki amaçlarla saklarız. Kesin saklama süresi, bilginin türüne ve geçerli yasal yükümlülüklere bağlıdır: Genel kural olarak; hesap, KYC ve işlem kayıtlarını, hesabınız kapatıldıktan veya silindikten sonra on (10) yıla kadar; bir yasanın, düzenleyici kurumun veya mahkemenin gerektirmesi halinde ise daha uzun süre saklarız.
- Hesap, profil ve iletişim verileri — hesabınız açık olduğu sürece ve ardından hukuki, muhasebe, denetim, uyuşmazlık çözümü ve güvenlik amaçlarıyla makul bir süre boyunca.
- KYC, kimlik doğrulama ve AML kayıtları — geçerli kara para aklamanın önlenmesi ve terörizmin finansmanıyla mücadele kayıt tutma gerekliliklerine uygun olarak, müşteri ilişkisinin sona ermesinden veya tek seferlik bir işlemin tamamlanmasından itibaren on (10) yıla kadar (yerel yasanın gerektirdiği veya bir düzenleyici kurumun ya da mahkemenin emrettiği hallerde daha uzun süre) saklanır.
- İşlem kayıtları — ödemeler, transferler, kart hareketleri, tokenleştirilmiş varlık emirleri, tahmin piyasası pozisyonları, seyahat rezervasyonları, Jangi katkıları, bağışlar, etkinlik biletleri ve ilgili kayıtlar; işlem tarihinden itibaren on (10) yıla kadar veya finansal kayıt tutma, vergi ve tüketicinin korunması yasalarının gerektirdiği hallerde daha uzun süre saklanır.
- İletişimler — Hizmetler üzerinden gönderdiğiniz mesajlar, aramalar ve içerikler; yasal saklama ve kolluk talebi yükümlülüklerine tabi olarak, siz (veya geçerli olduğu hallerde karşı tarafınız) silene kadar ya da hesabınız kapatılana kadar saklanır.
- Sunucu ve güvenlik günlükleri, dolandırıcılık sinyalleri ve cihaz telemetrisi — genellikle yirmi dört (24) aya kadar; güvenlik veya hukuki soruşturma için gerekli olduğu hallerde daha uzun süre saklanır.
- Pazarlama tercihleri ve vazgeçme kayıtları — tercihlerinize uyabilmemiz için süresiz olarak saklanır.
Kişisel bilgileri işlemek için meşru bir ihtiyacımız kalmadığında; bunları siler veya anonimleştiririz ya da silmenin mümkün olmadığı hallerde (örneğin bilgiler yedeklerde saklandığı için), silme mümkün olana kadar güvenli biçimde saklar ve diğer her türlü işlemeden yalıtırız.
17. Güvenlik
Kişisel bilgileri izinsiz erişime, ifşaya, değiştirilmeye ve imhaya karşı korumak üzere tasarlanmış teknik, kurumsal ve fiziksel güvenlik önlemleri uyguluyoruz. Bunlar; iletim sırasında ve saklama halinde şifrelemeyi, erişim kontrollerini ve en az yetki ilkesine dayalı erişimi, güvenli yazılım geliştirme uygulamalarını, kimlik bilgilerinin cihazınızın güvenli bölgesinde veya anahtar deposunda güvenle saklanmasını, donanım tabanlı anahtar yönetimini, ağ bölümlemesini, güvenlik açığı yönetimini, günlükleme ve izlemeyi, çalışan eğitimini ve olay müdahale planlamasını içerir. Bununla birlikte hiçbir güvenlik programı kusursuz değildir ve mutlak güvenliği garanti edemeyiz. Hesap kimlik bilgilerinizi ve cihazlarınızı güvende tutmaktan siz sorumlusunuz.
18. Gizlilik haklarınız
Yaşadığınız yere bağlı olarak; kişisel bilgilerinize erişme, bunları düzeltme, silme, taşıma veya işlenmesini kısıtlama, belirli açıklamalardan vazgeçme ve bir denetim makamına şikâyette bulunma haklarına sahip olabilirsiniz. Aşağıdaki bölümler, ABD eyalet sakinlerine ve AEA / Birleşik Krallık sakinlerine özgü hakları açıklar. Talep göndermek için, Victoi hesabınızla ilişkili e-posta adresinden privacy@victoi.com adresine e-posta gönderin veya mevcut olduğu hallerde uygulama içi gizlilik denetimlerini kullanın. Bir talebi yerine getirmeden önce, kayıtlarımızda halihazırda bulunan bilgileri kullanarak kimliğinizi doğrularız.
Gizlilik haklarınızdan herhangi birini kullandığınız için size karşı ayrımcılık yapmayız veya misillemede bulunmayız. Doğrulamaya tabi olmak kaydıyla, adınıza talep göndermesi için yetkili bir temsilci kullanabilirsiniz.
19. ABD eyalet sakinleri için bildirim
19.1 Kaliforniya (CCPA / CPRA)
Kaliforniya sakiniyseniz, doğrulamaya ve geçerli istisnalara tabi olarak şu haklara sahipsiniz:
- Hakkınızda topladığımız kişisel bilgi kategorilerini ve belirli parçalarını, kaynak kategorilerini, toplama amaçlarını ve bilgileri açıkladığımız üçüncü taraf kategorilerini öğrenme hakkı;
- Sizden topladığımız kişisel bilgileri sildirme hakkı — işlemlerin tamamlanması, yasal yükümlülüklere uyum, dolandırıcılığın tespiti ve güvenliğimizin korunmasına ilişkin olanlar dahil istisnalara tabi olarak;
- Yanlış kişisel bilgileri düzelttirme hakkı;
- Kişisel bilgilerin satışından veya paylaşımından vazgeçme hakkı. Kişisel bilgileri parasal karşılık için satmıyoruz. Kişisel bilgileri, CPRA'da tanımlandığı anlamıyla (bağlamlar arası davranışsal reklamcılık) reklam ve analiz ortaklarıyla "paylaşabiliriz"; çerez tercihlerini ayarlayarak (Çerez Politikamıza bakın) ve dikkate aldığımız Global Privacy Control sinyallerini göndererek bundan vazgeçebilirsiniz;
- Hassas kişisel bilgilerin kullanımını sınırlama hakkı — kullanımın Hizmetlerin sunulması, yasalara uyum, dolandırıcılığın veya güvenlik olaylarının önlenmesi için gerekli olduğu ya da CPRA'nın başka şekilde izin verdiği haller hariç;
- Haklarınızı kullandığınız için ayrımcılığa uğramama hakkı;
- 23. bölümde açıklanan sınırlı durumlarda otomatik karar almadan vazgeçme hakkı.
Önceki on iki (12) ayda toplanan, satılan, paylaşılan ve ticari bir amaçla açıklanan kişisel bilgi kategorileri, 3. ve 12. bölümlerde özetlenmiştir. On altı (16) yaşından küçük Kaliforniya sakinlerinin kişisel bilgilerini bilerek satmıyor veya paylaşmıyoruz.
19.2 Diğer ABD eyaletleri
Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana, Iowa, Tennessee, Indiana, Florida, Delaware, New Hampshire, New Jersey, Minnesota, Maryland, Rhode Island, Kentucky ve kapsamlı gizlilik yasalarına sahip diğer eyaletlerin sakinleri benzer haklara sahiptir; bunlar, erişme, düzeltme, silme, taşınabilir bir kopya alma ve hedefli reklamcılıktan, kişisel bilgilerin satışından ve belirli profil oluşturma türlerinden vazgeçme haklarını içerebilir. Bu hakları kullanmak için privacy@victoi.com adresiyle iletişime geçin.
19.3 İtirazlar
Talebinizi reddedersek; ret yanıtımıza cevap vererek veya konu satırına "Privacy Appeal" yazarak privacy@victoi.com adresiyle iletişime geçerek itiraz edebilirsiniz. İtirazınız reddedilirse, eyalet başsavcınıza başvurabilirsiniz.
20. AEA ve Birleşik Krallık hakları (GDPR)
AEA'da veya Birleşik Krallık'ta bulunuyorsanız, GDPR / BK GDPR kapsamında şu haklara sahipsiniz:
- kişisel verilerinize erişme ve bir kopyasını alma;
- yanlış veya eksik verilerin düzeltilmesi;
- yasal istisnalara tabi olarak silme ("unutulma hakkı");
- belirli durumlarda işlemenin kısıtlanması;
- bize sağladığınız ve otomatik yollarla işlediğimiz veriler için veri taşınabilirliği;
- profil oluşturma dahil, meşru menfaatlere dayalı işlemeye itiraz;
- doğrudan pazarlamaya (doğrudan pazarlama amaçlı profil oluşturma dahil) her zaman itiraz;
- yasaların izin verdiği haller dışında, yalnızca otomatik işlemeye dayanan ve hukuki veya benzer ölçüde önemli sonuçlar doğuran bir karara tabi olmama (23. bölüme bakın);
- rızaya dayandığımız hallerde, rızayı istediğiniz zaman geri çekme;
- Birleşik Krallık Bilgi Komiserliği Ofisi (ICO), İrlanda Veri Koruma Komisyonu veya mutat meskeninizin, iş yerinizin ya da iddia edilen ihlalin gerçekleştiği yerin bulunduğu başka bir AEA makamı dahil, yerel veri koruma denetim makamınıza şikâyette bulunma.
21. Çocuklar
Hizmetler çocuklara yönelik değildir ve 18 yaşından (veya yargı bölgenizde aranan daha yüksek asgari yaştan) küçük hiç kimseden bilerek kişisel bilgi toplamıyoruz. Gerekli olduğu hallerde doğrulanmış ebeveyn veya vasi rızası olmaksızın bir çocuktan kişisel bilgi topladığımızı öğrenirsek, bu bilgileri sileriz. Bir çocuğun bize kişisel bilgi verdiğini düşünüyorsanız, privacy@victoi.com adresiyle iletişime geçin.
22. Pazarlama ve tercihler
Yasaların izin verdiği hallerde; Victoi ürünleri, kampanyaları ve duyuruları hakkında e-posta, anlık bildirim veya SMS yoluyla pazarlama iletişimleri gönderebiliriz. Şu yollarla istediğiniz zaman vazgeçebilirsiniz:
- herhangi bir pazarlama e-postasındaki abonelikten çıkma bağlantısını kullanarak;
- herhangi bir pazarlama SMS'ine STOP yanıtı vererek;
- uygulamada Ayarlar › Bildirimler altından pazarlama bildirimlerini kapatarak;
- privacy@victoi.com adresiyle iletişime geçerek.
Hizmetleri sunmak için gerekli olan işlemsel ve operasyonel bildirimleri (örneğin güvenlik uyarıları, işlem teyitleri, hesap özetleri, KYC talepleri ve politika güncellemeleri) size göndermeye devam edeceğiz; bunlardan vazgeçemezsiniz.
23. Otomatik karar alma ve profil oluşturma
Kimlik doğrulama, yaptırım taraması, işlem izleme, dolandırıcılık ve risk puanlama ile uygunluk değerlendirmeleriyle bağlantılı olarak, profil oluşturma dahil otomatik işleme kullanıyoruz. Bazı durumlarda bu işleme, hakkınızda hukuki veya benzer ölçüde önemli bir sonuç doğurabilir (örneğin hesap açmanın reddedilmesi, bir işlemin engellenmesi, bir hesabın askıya alınması veya özelliklerin sınırlanması).
Yasaların gerektirdiği hallerde; otomatik kararı, dahil olan mantığı ve önemini ve olası sonuçlarını size bildiririz ve privacy@victoi.com adresiyle iletişime geçerek insan incelemesi talep edebilir, görüşünüzü dile getirebilir ve karara itiraz edebilirsiniz.
24. Çerezler ve benzer teknolojiler
Web sitemiz ve belirli Hizmetler; çerezleri, yazılım geliştirme kitlerini, pikselleri, mobil tanımlayıcıları ve benzer teknolojileri kullanır. Kullandığımız çerez kategorileri, amaçları ve tercihlerinizi nasıl yöneteceğiniz hakkında ayrıntılı bilgi, Çerez Politikamızda yer alır.
25. Üçüncü taraf bağlantıları ve entegrasyonlar
Hizmetler; üçüncü taraf web sitelerine, uygulamalara veya hizmetlere bağlantılar içerebilir ve üçüncü taraf içeriği gömebilir. Bu üçüncü tarafların gizlilik uygulamalarından sorumlu değiliz ve bunları kullanımınız, onların kendi koşullarına ve gizlilik politikalarına tabidir. Kendi kendine saklamalı cüzdanlar, halka açık blokzincir ağları ve zincir üstü tarayıcılar üçüncü taraflarca (veya hiçbir tarafça) işletilir ve tasarımları gereği halka açıktır; bir işlemi yayınladığınızda veya bir adresi paylaştığınızda, ilişkili bilgiler kalıcı olabilir ve herkes tarafından görülebilir.
26. Bu Politikadaki değişiklikler
Bu Politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, yasaların gerektirdiği hallerde, değişiklik yürürlüğe girmeden önce sizi Hizmetler üzerinden veya başka yollarla bilgilendireceğiz. En üstteki "Son güncelleme" tarihi, Politikanın en son ne zaman gözden geçirildiğini gösterir. Yürürlük tarihinden sonra Hizmetleri kullanmaya devam etmeniz, güncellenen Politikayı kabul ettiğiniz anlamına gelir.
27. Bize ulaşın
Sorularınız için veya gizlilik haklarınızı kullanmak için privacy@victoi.com adresiyle iletişime geçin. Diğer hukuki bildirimler için legal@victoi.com adresiyle iletişime geçin.
