1. Biz kimiz
Buyvotescontest.com ("biz", "bizim") buyvotescontest.com sitesini işletir ve tüketici çevrimiçi yarışmaları için gerçek oy hizmetleri sunar. 2018 yılında Victor Williams tarafından Kaliforniya, ABD'de kurulmuştur. Bu site aracılığıyla gönderdiğiniz kişisel veriler için veri sorumlusu biziz.
Gizlilik konularında iletişim: [email protected] (konu satırı "Privacy") veya @VoresStore_bot.
2. Hangi verileri topluyoruz
Yalnızca hizmetimizi sunmak ve sorulara yanıt vermek için gerekli olanı topluyoruz:
- Gönüllü olarak verdiğiniz iletişim bilgileri: e-posta adresi, Telegram kullanıcı adı, isteğe bağlı ad.
- Sipariş ayrıntıları: yarışma URL'si, oy hedefi (katılım adı/numarası/seçeneği), isteğe bağlı ülke tercihi, isteğe bağlı son tarih, isteğe bağlı notlar.
- Ödeme bilgileri: tamamen ödeme işlemcilerimiz tarafından yönetilir (kartlar için Stripe, PayPal, kripto cüzdanlar). Kart numaranızı veya banka bilgilerinizi asla saklamıyoruz — yalnızca işlemcinin ödeme onay belirtecini görüyoruz.
- Cloudflare tarafından otomatik toplanan teknik veriler: IP adresi, tarayıcı User-Agent, sayfa yükleme zaman damgaları. Yalnızca DDoS koruması ve bot filtreleme için kullanılır. Cloudflare bunları kendi gizlilik politikasına göre yaklaşık 24 saat saklar.
- Çerezler: tam listemiz için Çerez Politikamıza bakın. Özetle: bir işlevsel çerez (banner durumu localStorage'da, iletilmez) ve JivoChat oturum çerezleri (yalnızca onay banner'ında "Kabul Et"e tıkladıktan sonra yüklenir).
Şunları toplamıyoruz: kesin konum, biyometrik veri, özel kategori verileri (ırk, din, sağlık, siyasi görüşler, cinsel yönelim vb.), bilerek küçüklere ilişkin veriler.
3. Neden topluyoruz (amaçlar)
- Talep ettiğiniz hizmeti sunmak için: siparişleri işlemek, oyları göndermek, teslimat raporları iletmek.
- Destek taleplerinize yanıt vermek için: canlı sohbet, e-posta soruları, geri ödeme işlemleri.
- Dolandırıcılığı ve kötüye kullanımı önlemek için: yinelenen siparişleri tespit etmek, kötü amaçlı form gönderimlerini tanımlamak (honeypot), hız sınırlarına uymak.
- Hizmeti iyileştirmek için: dönüşüm oranları, sayfa hızı, hata günlüklerinin anonim ve toplu analizi. Bireysel kullanıcı davranışını analiz etmiyoruz.
- Yasal yükümlülüklere uymak için: vergi kayıtları, geri ödeme talepleri, yasal mahkeme emirlerine yanıt.
4. Yasal dayanak (GDPR Madde 6)
- Sözleşme ifası (Madde 6(1)(b)): ödediğiniz oyları teslim etmek için sipariş ayrıntılarının işlenmesi.
- Meşru menfaat (Madde 6(1)(f)): dolandırıcılık önleme, güvenlik günlükleri, hizmet iyileştirme. Haklarınızla dengelenir — talep üzerine durdururuz.
- Açık rıza (Madde 6(1)(a)): JivoChat canlı sohbet aracı yalnızca çerez banner'ında "Kabul Et"e tıkladıktan sonra yüklenir. "Reddet"e tıklayarak veya tarayıcı deponuzu temizleyerek istediğiniz zaman rızanızı geri alabilirsiniz.
- Yasal yükümlülük (Madde 6(1)(c)): vergi kayıtları ve yasal mahkeme emirleri.
5. Verilerinizi ne kadar süre saklarız
- Müşteri destek e-postaları ve Telegram sohbetleri: sipariş tesliminden 90 gün sonra silinir, aktif bir geri ödeme/uyuşmazlık daha uzun saklamayı gerektirmiyorsa.
- Sipariş kayıtları (muhasebe/vergi için): ABD/AB vergi mevzuatı asgarisine göre 7 yıl, sonra silinir.
- Cloudflare günlükleri (IP, UA): yaklaşık 24 saat, Cloudflare tarafından kontrol edilir.
- JivoChat dökümleri: JivoChat tarafından kendi politikasına göre saklanır — yalnızca aktif uyuşmazlıklar için alırız, aksi halde erişmeyiz.
Daha erken silinmeyi istediğiniz zaman talep edebilirsiniz — aşağıda "Haklarınız" bölümüne bakın.
6. Veriyi kimlerle paylaşırız (üçüncü taraflar)
Veriyi yalnızca hizmeti işletmek için kesinlikle gerekli işleyicilerle paylaşırız. Her biri, geçerli olduğunda bir Veri İşleme Sözleşmesi (DPA) ile bağlıdır:
- Cloudflare (CDN, DDoS koruması, uç güvenlik) — istek üst verilerini alır. Gizlilik politikası / DPA.
- JivoChat (canlı sohbet aracı, yalnızca onaydan sonra yüklenir) — sohbet içeriği, IP ve oturum verisi alır. Gizlilik politikası.
- Telegram (bot'umuz @VoresStore_bot ile iletişime geçtiğinizde) — mesajlar Telegram sunucularında kendi politikasına göre saklanır.
- Ödeme işlemcileri: Stripe, PayPal, USDT (TRC-20/ERC-20), Bitcoin/Lightning, Cash App. Ödeme verisini doğrudan alırlar — kart numaranızı asla görmeyiz.
- MailChannels (Cloudflare Worker üzerinden işlemsel e-posta, yalnızca iletişim formunu gönderdiğinizde) — e-posta içeriğini teslim için alır.
Verilerinizi satmaz, kiralamaz veya takas etmeyiz. Reklam izleyicisi çalıştırmıyoruz (Google Analytics, Facebook Pixel, remarketing pikselleri yok).
7. Uluslararası veri aktarımları
Altyapımız Cloudflare'in küresel uç ağı üzerinde çalışır. Gönderdiğiniz kişisel veriler, ABD dahil olmak üzere ülkeniz dışındaki veri merkezlerinde geçici olarak işlenebilir. Cloudflare, GDPR Madde 46 kapsamındaki aktarımlar için AB Standart Sözleşme Maddeleri'ni uygular. Ödeme işlemcileri verileri kendi SCC'lerine göre aktarır.
8. Haklarınız (GDPR / CCPA / UK GDPR / DPDP / LGPD / PDPL)
Bu haklardan herhangi birini, [email protected] adresine "Privacy request — [hakkınız]" konulu bir e-posta göndererek istediğiniz zaman kullanabilirsiniz:
- Erişim hakkı — size ait tüm kişisel verileri 30 gün içinde ücretsiz olarak göndereceğiz.
- Düzeltme hakkı — hatalı verileri düzeltmek.
- Silme hakkı ("unutulma hakkı") — yasal saklama uygulanmadığı sürece (örneğin vergi kayıtları) verilerinizi silmek.
- Veri taşınabilirliği hakkı — verilerinizi makine tarafından okunabilir JSON olarak almak.
- İşlemeyi kısıtlama hakkı — doğruluğa itiraz ederken veya meşru menfaate karşı çıkarken işlemeyi duraklatmak.
- İtiraz hakkı — meşru menfaate dayalı işlemeye, profil çıkarma dahil (profil çıkarmıyoruz).
- Rızayı geri çekme hakkı — JivoChat ve gelecekte rızaya dayalı her işleme için, banner'da "Reddet"e tıklayarak veya tarayıcı deponuzu temizleyerek.
- Şikâyet hakkı — yerel veri koruma kurumunuza. AB kullanıcıları: DPA'nızı buradan bulun. Birleşik Krallık: ICO. Kaliforniya: AG ofisi. Hindistan: Data Protection Board (DPDP Act 2023). Brezilya: ANPD (LGPD). Suudi Arabistan: SDAIA (PDPL).
8.1 Bölgesel ek haklar
- Hindistan — Digital Personal Data Protection Act 2023 (DPDP): Hindistanlı kullanıcılar tüm GDPR eşdeğeri haklara ve ölüm veya iş göremezlik durumunda bunları kullanmak üzere temsilci atama hakkına sahiptir. Şikâyet yetkilisi: [email protected] (konu "DPDP grievance"). DPDP §13(2) gereği 30 gün içinde yanıt. Çözülmemiş şikâyetler için Data Protection Board of India'ya yönlendirin.
- Brezilya — Lei Geral de Proteção de Dados (LGPD) 13.709/2018 sayılı Kanun: Brezilyalı kullanıcılar LGPD Madde 18'de sayılan haklara sahiptir: işlemenin onayı, erişim, düzeltme, anonimleştirme/engelleme/silme, taşınabilirlik, rızaya dayalı verilerin silinmesi, paylaşılan taraflar hakkında bilgilendirme ve rızanın geri alınması. DPO iletişimi: [email protected] (konu "LGPD — Encarregado"). Yetkili kurum: ANPD (Autoridade Nacional de Proteção de Dados).
- Suudi Arabistan — Personal Data Protection Law (PDPL): KSA'daki kullanıcılar erişim, düzeltme, silme ve SDAIA'ya şikâyet dahil PDPL Madde 4-6 kapsamındaki haklara sahiptir. KSA mukimi verilerini Suudi Arabistan dışına yalnızca PDPL Madde 29 (yeterli güvenceler veya kullanıcı rızasıyla) izin verildiği durumlarda aktarırız. İletişim: [email protected] (konu "PDPL request").
- Diğer yargı bölgeleri: Quebec (Law 25), Avustralya (Privacy Act 1988), Yeni Zelanda (Privacy Act 2020), Güney Kore (PIPA), Japonya (APPI) — esasen eşdeğer haklara saygı gösterilir. Sitenin başka bölümlerinde kullanılan herhangi bir dilde bize e-posta gönderin.
9. Verilerinizi nasıl koruyoruz
- Cloudflare tarafından uygulanan HSTS preload ile her yerde HTTPS (TLS 1.3).
- İletişim formlarında Cloudflare Turnstile bot koruması.
- Otomatik gönderimleri elemek için formlarda honeypot alanı.
- Müşteri kimlik bilgileri saklanmaz — yalnızca ödeme işlemcileriyle OAuth tarzı belirteçler kullanırız.
- Content Security Policy başlıkları (şu anda Report-Only, izlemenin ardından enforce'a geçiyoruz).
- Sınırlı dahili erişim — Telegram bot belirteçleri kaynak kodda değil, şifrelenmiş Cloudflare Worker sırları olarak saklanır.
10. Çocuklar
Hizmetlerimiz 16 yaş altı çocuklara yönelik değildir. Bilerek küçüklerden veri toplamayız. Bunun gerçekleştiğini düşünüyorsanız bizimle iletişime geçin, veriyi hemen sileceğiz.
11. Otomatik karar verme
Üzerinizde hukuki veya önemli etkileri olan otomatik kararlar almıyoruz. Her oy siparişi teslimattan önce bir insan operatör tarafından gözden geçirilir.
12. Bu politikadaki değişiklikler
Bu politikayı yasal değişiklikleri veya hizmetimizi yansıtacak şekilde güncelleyebiliriz. Önemli değişiklikler ana sayfadaki banner aracılığıyla en az 30 gün önceden duyurulacaktır. Üstteki "Son güncelleme" tarihi en son revizyonu yansıtır. Önceki sürümler talep üzerine sunulur.
İlgili politikalar: Hizmet Şartları · Çerez Politikası · Erişilebilirlik Beyanı · DMCA Bildirimi · YZ Politikası · Hizmet Kuralları