- Ana Sayfa
- KVKK
Kişisel Verilerin Korunması
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında aydınlatma metni, veri işleme politikamız ve ilgili kişi başvuru usulü.
1. Veri Sorumlusunun Kimliği
6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) uyarınca veri sorumlusu sıfatıyla hareket eden kuruluş aşağıda belirtilmiştir:
| Veri Sorumlusu | FİLİZ DÖVİZ VE ALTIN TİCARETİ YETKİLİ MÜESSESE ANONİM ŞİRKETİ |
|---|---|
| MERSİS No | 0338013364400001 |
| Ticaret Sicil No | 35114-0 — İstanbul Ticaret Odası |
| Adres | Hakimiyeti Milliye Cad. No:18, Üsküdar / İstanbul |
| KVKK İletişim | [email protected] |
2. İşlenen Kişisel Veri Kategorileri
2.1. Şube işlemleri kapsamında
- Kimlik verisi: Ad, soyad, T.C. kimlik numarası / yabancı kimlik numarası, doğum tarihi, uyruk, kimlik belgesi seri numarası, imza.
- İletişim verisi: Adres, telefon numarası (yalnızca mevzuatın gerektirdiği hâllerde).
- İşlem verisi: İşlem türü, tutarı, para birimi, tarihi ve işlem belgesi bilgileri.
- Görsel kayıt: Şube içi güvenlik kamerası kayıtları.
2.2. Web sitesi ve mobil uygulama kapsamında
- İşlem güvenliği verisi: IP adresi, erişim zamanı, tarayıcı ve cihaz bilgisi, çerez kayıtları.
- İletişim verisi: E-posta yoluyla ilettiğiniz bilgiler.
3. Kişisel Verilerin İşlenme Amaçları
- 5549 sayılı Kanun kapsamında kimlik tespiti ve müşteri tanıma yükümlülüklerinin yerine getirilmesi
- Şüpheli işlem bildirimi yükümlülüğünün ifası
- 32 Sayılı Karar ve ilgili mevzuat uyarınca işlem kayıtlarının tutulması
- Vergi ve muhasebe mevzuatından doğan yükümlülüklerin yerine getirilmesi
- Yetkili kamu kurumlarının bilgi ve belge taleplerinin karşılanması
- Şube ve müşteri güvenliğinin sağlanması
- Bilgi güvenliği süreçlerinin yürütülmesi
- Talep ve şikâyetlerin yönetilmesi
4. Hukuki Sebepler
Kişisel verileriniz, KVKK’nın 5. ve 6. maddelerinde belirtilen aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Kanunlarda açıkça öngörülmesi — 5549 ve 6415 sayılı kanunlar ile 32 Sayılı Karar kapsamındaki yükümlülükler
- Hukuki yükümlülüğün yerine getirilmesi — MASAK, vergi ve ticaret mevzuatı
- Sözleşmenin kurulması veya ifası için gerekli olması — işlem ilişkisinin yürütülmesi
- Hakkın tesisi, kullanılması veya korunması — uyuşmazlık hâlleri
- Meşru menfaat — güvenlik ve iç kontrol faaliyetleri
- Açık rıza — yalnızca zorunlu olmayan çerezler bakımından
5. Toplama Yöntemi
Kişisel verileriniz; şubemizde ibraz ettiğiniz belgeler, işlem sırasında düzenlenen kayıtlar, güvenlik kamerası sistemleri, e-posta ve telefon iletişimi ile web sitemizin sunucu kayıtları aracılığıyla, kısmen otomatik ve otomatik olmayan yöntemlerle toplanmaktadır.
6. Kişisel Verilerin Aktarılması
Kişisel verileriniz, KVKK’nın 8. ve 9. maddelerine uygun olarak yalnızca aşağıdaki alıcı gruplarına aktarılabilir:
- Mali Suçları Araştırma Kurulu Başkanlığı (MASAK)
- Hazine ve Maliye Bakanlığı ile Gelir İdaresi Başkanlığı
- Türkiye Cumhuriyet Merkez Bankası (mevzuatın öngördüğü raporlamalar kapsamında)
- Adli ve idari merciler ile kolluk birimleri
- Bağımsız denetçiler, mali müşavirler ve avukatlar
- Bilgi teknolojileri altyapı ve barındırma hizmeti sağlayıcıları
Kişisel verileriniz pazarlama amacıyla üçüncü kişilere aktarılmaz, satılmaz veya kiralanmaz.
7. Yurt Dışına Aktarım
Kişisel verileriniz kural olarak yurt içinde barındırılmaktadır. Teknik altyapı hizmetleri kapsamında yurt dışına aktarım gerekmesi hâlinde, KVKK’nın 9. maddesinde öngörülen şartlara (yeterlilik kararı, standart sözleşme veya taahhütname) uygun hareket edilir.
8. Saklama Süreleri
| Veri Kategorisi | Saklama Süresi |
|---|---|
| Kimlik ve işlem kayıtları | 8 yıl |
| Muhasebe ve mali kayıtlar | 10 yıl |
| Güvenlik kamerası kayıtları | 30 gün |
| Sunucu erişim kayıtları | Asgari 6 ay |
| E-posta yazışmaları | 2 yıl |
| Çerez tercih kaydı | 12 ay |
Sürenin sona ermesiyle veriler; silme, yok etme veya anonim hâle getirme yöntemlerinden uygun olanı ile imha edilir.
9. İlgili Kişi Olarak Haklarınız
KVKK’nın 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Şartların ortadan kalkması hâlinde silinmesini veya yok edilmesini isteme
- Düzeltme, silme ve yok etme işlemlerinin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme
- Kanuna aykırı işleme sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme
10. Başvuru Usulü
Haklarınıza ilişkin taleplerinizi, Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ’e uygun olarak aşağıdaki yöntemlerden biriyle iletebilirsiniz:
- Yazılı başvuru: Islak imzalı dilekçenizi, kimliğinizi tevsik edici belgeyle birlikte Hakimiyeti Milliye Cad. No:18, Üsküdar / İstanbul adresine şahsen veya noter aracılığıyla iletebilirsiniz.
- E-posta ile: Sistemimizde daha önce kayıtlı bulunan e-posta adresinizden [email protected] adresine iletebilirsiniz.
Başvurunuzda aşağıdaki bilgiler yer almalıdır:
- Ad, soyad ve imza (yazılı başvurularda)
- T.C. kimlik numarası; yabancılar için uyruk, pasaport numarası veya kimlik numarası
- Tebligata esas yerleşim yeri veya iş yeri adresi
- Varsa bildirime esas e-posta adresi, telefon ve faks numarası
- Talep konusu ve varsa konuya ilişkin bilgi ve belgeler
Başvurunuz, talebin niteliğine göre en kısa sürede ve en geç otuz gün içinde ücretsiz olarak sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi hâlinde, Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
Başvurunuzun reddedilmesi, verilen cevabı yetersiz bulmanız veya süresinde cevap verilmemesi hâlinde; cevabı öğrendiğiniz tarihten itibaren otuz ve her hâlde başvuru tarihinden itibaren altmış gün içinde Kişisel Verileri Koruma Kurulu’na şikâyette bulunabilirsiniz.
11. Alınan Teknik ve İdari Tedbirler
- Yetki matrisi ve rol bazlı erişim kontrolü
- Ağ güvenliği, güvenlik duvarı ve güncel yama yönetimi
- Verilerin şifrelenmesi ve güvenli yedekleme
- Kişisel veri envanteri ve saklama–imha politikası
- Personel gizlilik taahhütnameleri ve düzenli eğitimler
- Veri ihlali müdahale prosedürü ve Kurul’a bildirim mekanizması
12. Güncellemeler
Bu metin, mevzuattaki değişiklikler ve süreçlerimizdeki güncellemeler doğrultusunda revize edilebilir. Güncel sürüm daima bu sayfada yayımlanır.