Nexpat Gizlilik Politikası
Son güncelleme: 26/02/2025
Bu Gizlilik Politikası (“Politika”), NEXPAT LTD’nin (“Nexpat”, “biz”, “bize” veya “bizim”) kişisel verilerinizi nasıl topladığını, kullandığını, açıkladığını, aktardığını ve sakladığını açıklar ve haklarınızı ile seçimlerinizi tanımlar. Lütfen bunu Genel Şartlarımız ve Hizmetlerimizi kullanıyorsanız Kullanım Şartlarımız ile birlikte okuyun.
- Veri sorumlusu:NEXPAT LTD, 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
- Gizlilik iletişimi:[email protected]
- Veri Koruma Görevlisi (DPO):[email protected]
- Denetleyici otorite:Birleşik Krallık Bilgi Komiserliği Ofisi (ICO)
Nexpat’a erişiminiz üçüncü bir tarafça (ör. işvereniniz, bir seyahat acentesi veya bir pazar yeri ortağı) sağlanıyorsa, onlardan hakkınızda kişisel veri alabiliriz. Onların işleme faaliyetleri farklı olabilir; lütfen kendi gizlilik bildirimlerini de inceleyin.
1) Bu Politikanın Kapsamı
Bu Politika şunlar için geçerlidir:
- Nexpat uygulamaları ve web siteleri (“Platform”);
- eSIM hizmetleri ve telekom entegrasyonları (örn. bağlantı sağlama, onaylı sağlayıcılar/toplayıcılar aracılığıyla ICCID aktivasyonu);
- Kimlik doğrulama (KYC/KYB) ve gerektiğinde uyum taramaları;
- Etkinlikler ve e-biletler özellikleri;
- Yapay zekâ destekli özellikler (örn. sanal asistan, kişiselleştirme, sahteciliği önleme, içerik denetimi);
- Müşteri destekleri, anketler, pazarlama iletişimleri ve kampanyalar .
Hariç: cüzdan/fintek özellikleri (ödemeler, kartlar, finansal hesaplar) bu Politika kapsamında işlenmez.
2) Topladığımız Kişisel Veriler ve Kaynaklar
Kişisel veri kimliği belirli veya belirlenebilir bir kişiyle ilgili her türlü bilgidir.
A. Doğrudan sağladığınız veriler
- Hesap ve profil: ad, e-posta, telefon, ülke/bölge, tercih edilen dil, avatar; isteğe bağlı: mesleki rol, şirket (sağlayıcılar/iş ortakları için).
- KYC/KYB (gerektiğinde): kimlik belgeleri ve numaraları, doğum tarihi, adres, selfie/biyometrik kontroller (canlılık/eşleşme için), şirket belgeleri ve imza yetkisi.
- Destek ve iletişimler: e-postalar, sohbetler, uygulama içi mesajlar, geri bildirimler, yardım talepleri, ekler.
- Kullanıcı içeriği: gönderiler, fotoğraflar/videolar, yorumlar, değerlendirmeler/puanlar, tercihler; paylaşmayı seçtiğiniz sosyal hesaplar.
- Etkinlikler ve e-biletler: katılımcı bilgileri, tercihler, bilet sahipliği ve transfer metaverileri.
- Pazarlama ve anketler: abonelik tercihleri, yanıtlar, referanslar.
B. (Platformu kullanırken) otomatik toplanan veriler
- Kullanım ve tanılama: görüntülenen sayfalar/ekranlar, kullanılan özellikler, oturum süresi, yönlendirme/UTM, çökme günlükleri, performans ölçümleri.
- Cihaz ve ağ: IP adresi, cihaz kimlikleri, işletim sistemi, uygulama sürümü, tarayıcı, IP’den çıkarılan kesin olmayan konum, saat dilimi, dil, mobil operatör.
- Kesin konum: yalnızca cihaz izinlerini etkinleştirirseniz, konum özellikleri için (örn. yakınınızdaki etkinlikler).
- Çerezler/SDK’lar: kimlikler ve telemetri; kimlik doğrulama, güvenlik, analitik, A/B testleri, kişiselleştirme ve (izin verildiği yerde) pazarlama için. Çerez Politikamıza bakın: [link].
C. Üçüncü taraflardan gelen veriler (izin verildiği ölçüde)
- Giriş sağlayıcıları (Apple/Google/Facebook): yetki verdiğiniz temel hesap bilgileri (örn. ad, e-posta; Apple “E-postamı Gizle” e-postanızı maskeleyebilir).
- Kimlik ve uyum sağlayıcıları: doğrulama sonuçları ve gerekli tarama çıktıları.
- Telekom ve eSIM ortakları: aktivasyon durumu, ICCID/eSIM profil referansları, ağ sağlama metaverileri (iletişim içerikleri değil).
- Dağıtım/pazar yeri ortakları: ortaklar üzerinden kaydolduğunuzda veya kullandığınızda sipariş/teslimat ve hesap bağlantı bilgileri.
- Pazarlama/analitik ortakları: kampanya performansı, atıf, kitle etkileşimi.
- Kamusal/kurumsal kaynaklar (Nexpat Business profilleri için): iş iletişim bilgisi, rol/unvan, şirket bilgisi.
Hücresel ağlar üzerinden taşınan kişisel iletişimlerinizin (arama/SMS) içeriğini toplamıyoruz.
3) Hukuki Dayanaklar (BK/AB)
Kişisel verileri şu dayanaklarla işleriz:
- Sözleşme: hesabınızı oluşturmak/yönetmek; eSIM ve etkinlikler & e-biletler sunmak; destek; çekirdek Platform işlevleri.
- Meşru menfaatler: hizmetleri güvenceye almak ve iyileştirmek; dolandırıcılık/istismarı önlemek; ürün analitiği; kişiselleştirme; B2B ilişki yönetimi; iş sürekliliği—haklarınıza karşı dengelenmiş şekilde.
- Hukuki yükümlülükler: kimlik doğrulama, denetim/günlük saklama, yasal taleplere yanıt, yaptırımlar/ithalat-ihracat kontrolleri (uygulanabildiği ölçüde).
- Rıza: belirli pazarlama faaliyetleri, zorunlu olmayan çerezler/SDK’lar, kesin konum ve (gerektiğinde) biyometri. Rızanızı dilediğiniz zaman geri çekebilirsiniz (bkz. Haklarınız).
4) Kişisel Verileri Nasıl Kullanıyoruz
Hukuken zorunlu olmadığı ve gerekli güvenceler sağlanmadığı sürece, yasal veya benzer ölçüde önemli sonuçlar doğuran otomatik karar verme yapmayız.
5) Paylaşım ve Açıklama
Kişisel verileri şunlarla paylaşırız:
Kişisel bilgilerinizi satmıyoruz.
6) Uluslararası Veri Aktarımları
Verileriniz BK/AB dışındaki yerlerde saklanıp işlenebilir. Uygunluk kararı olmayan durumlarda Standart Sözleşme Maddeleri (SCC’ler) (ve ilgiliyse BK IDTA/Ek) ile gerekli ek önlemleri kullanırız. Aktarım güvencelerinin (gizli kısımlar çıkarılmış) bir kopyasını [email protected] adresinden talep edebilirsiniz.
7) Veri Saklama
Kişisel verileri yalnızca burada belirtilen amaçlar için gerekli olduğu veya kanunen zorunlu kılındığı süre boyunca saklarız:
- Hesap verileri: hesabın ömrü ve sonrasında makul bir süre boyunca (sorgular/uyuşmazlıklar/yedeklemeler için).
- KYC/KYB kayıtları: hukuki/düzenleyici gereklilikler uyarınca.
- Operasyonel günlükler ve güvenlik kayıtları: güvenlik/denetim planlarına göre.
- Pazarlama: abonelikten çıkana veya rızayı geri çekene kadar (veya programımıza göre daha erken).
Artık gerekli olmadığında veriler silinir veya geri döndürülemez şekilde anonimleştirilir.
8) Güvenlik
Uygun teknik ve organizasyonel önlemler uygularız (erişim kontrolleri, uygulanabildiği ölçüde aktarım/saklama sırasında şifreleme, açıklık yönetimi, asgari ayrıcalık, gizlilik yükümlülükleri). Hiçbir sistem %100 güvenli değildir; önlemlerimizi sürekli geliştiririz.
9) Haklarınız
Yürürlükteki hukuka tabi olarak aşağıdakileri yapabilirsiniz:
- Erişim kişisel verilerinize;
- Düzeltme yanlış/eksik verileri;
- Silme belirli koşullarda verileri;
- Kısıtlama işlemeyi;
- İtiraz meşru menfaatlere dayalı işlemeye itiraz ve doğrudan pazarlamaya dilediğiniz zaman itiraz;
- Rızayı geri çekme işleme rızaya dayanıyorsa;
- Veri taşınabilirliği verilerinizi yaygın kullanılan, makinece okunabilir bir formatta alma.
Pek çok hakkınızı uygulama/hesap ayarları üzerinden kullanabilirsiniz. Aksi halde [email protected] ile iletişime geçin. Hukukun izin verdiği ölçüde kimliğinizi doğrulamamız gerekebilir.
10) Çocuklar
Platformumuz 13 yaş altındaki (veya gerektiğinde daha yüksek yaş) çocuklara yönelik değildir. Uygulanabilir yaşın altındaki çocuklardan bilerek kişisel veri toplamıyoruz. Bir çocuğun veri sağladığını düşünüyorsanız [email protected] ile iletişime geçin.
11) Çerezler ve Benzer Teknolojiler
Temel işler, analitik, kişiselleştirme ve (izin verildiğinde) pazarlama için çerezler, SDK’lar ve benzer teknolojiler kullanırız. Çerez Politikamızı (türler, amaçlar, saklama, tercihler) inceleyin: [link]. Tercihleri Onay Yöneticimiz ve tarayıcı/cihaz ayarları üzerinden yönetebilirsiniz.
12) Bölgesel Ekler
A) Birleşik Krallık ve AB/AEA (BK-GDPR/GDPR)
- Veri sorumlusu/DPO: NEXPAT LTD (başlığa bakınız). DPO: [email protected]
- Denetleyici otorite: BK’de ICO’ya veya yerel AB otoritenize şikayette bulunabilirsiniz.
- Uluslararası aktarımlar: Uygunluk kararı yoksa SCC’ler/BK IDTA/Ek kullanılır (bkz. Bölüm 6).
- KYC için biyometri: yalnızca gerekli/izinli olduğu durumlarda ve sıkı güvenceler ile saklama sınırlarına tabi olarak kullanılır.
B) Amerika Birleşik Devletleri (California CCPA/CPRA dâhil)
California sakiniyseniz:
- Toplanan kategoriler: tanımlayıcılar (ad, e-posta, telefon, cihaz kimlikleri, IP), müşteri kayıtları (hesap detayları), internet/ağ etkinliği (kullanım, günlükler), coğrafi konum (IP tabanlı; kesin konum yalnızca rızayla), mesleki bilgi (sağlayıcılar için), çıkarımlar (kişiselleştirme için), hassas (KYC için biyometri, resmi kimlik, hesap oturum açma bilgileri).
- Kaynaklar: siz/cihazlarınız, ortaklar/tedarikçiler, kamusal kaynaklar.
- Amaçlar ve açıklamalar: Bölüm 4-5’te açıklandığı üzere.
- “Satış”/“Paylaşım”: Kişisel bilgileri satmıyoruz. Çapraz bağlamlı davranışsal reklamcılık yaparsak bu yalnızca rızanızla olur; “Kişisel Bilgilerimi Satmayın veya Paylaşmayın” üzerinden vazgeçebilirsiniz: [link].
- Hassas bilgiler: yalnızca izin verilen amaçlar için kullanılır (örn. KYC, güvenlik).
- Haklar: bilme/erişim, düzeltme, silme, satış/paylaşımdan vazgeçme, hassas bilgilerin kullanımını/sunumunu sınırlama (uygulanabilirse) ve hakların kullanımında ayrımcılık yapılmaması. Talepleri [webform link] veya [email protected] üzerinden iletin.
C) Güney Afrika (POPIA)
PAIA kapsamında erişim talep edebilir ve şikâyetleri Information Regulator’a ([email protected]) iletebilirsiniz. Kişisel bilgileri POPIA’ya uygun işleriz.
D) Suudi Arabistan (PDPL)
Kişisel verileriniz KSA dışında uygun güvencelerle işlenebilir/saklanabilir. Çözülemeyen endişeleri SDAIA’ya iletebilirsiniz.
E) Filipinler (DPA)
Taşınabilirlik ve telafi haklarına sahipsiniz; şikâyetleri Ulusal Gizlilik Komisyonu’na iletebilirsiniz.
F) Malezya (PDPA)
Gerektiğinde Bahasa Malaysia sürümü sağlanacaktır. PDPA’ya uygun teknik ve organizasyonel korumaları sürdürürüz.
G) Kolombiya (Kanun 1581/2012; Karar 1377/2013)
Erişim, güncelleme, düzeltme, rızayı geri çekme ve yasal saklama yükümlülüklerine tabi olarak silme talep etme haklarına sahipsiniz. Şikâyetleri Sanayi ve Ticaret Süperintendansı’na (SIC) iletebilirsiniz.
Yerel hukuk yukarıdakilerin ötesinde özel açıklamalar gerektirirse, ülkeye özgü ek bildirimleri burada sağlayacağız.
13) Sosyal Medya, Kullanıcı İçeriği ve Kamuya Açık İçerik
Nexpat’i etiketler/bahsederseniz veya Nexpat hakkında kamuya açık inceleme/içerik paylaşırsanız, içeriğinizi görüntüleyebilir, etkileşimde bulunabilir ve—izin verildiği ölçüde—yeniden paylaşabilir veya öne çıkarabiliriz (hesabınıza atıf yaparak). Lütfen kamuya açık olarak hassas veri paylaşmaktan kaçının.
14) Üçüncü Taraf Bağlantılar ve Entegrasyonlar
Platformumuz üçüncü taraf sitelere/uygulamalara bağlantı verebilir veya üçüncü taraf SDK’larını entegre edebilir. Onların gizlilik uygulamaları kendi politikalarıyla yönetilir.
15) Bu Politikadaki Değişiklikler
Bu Politikayı güncelleyebiliriz. Önemli değişiklikleri Platform üzerinden veya e-posta ile bildiririz. Etkin tarih sonrası kullanıma devam etmeniz güncellenen Politikayı kabul ettiğiniz anlamına gelir.
16) Bize Ulaşın
- Gizlilik ve hak talepleri:[email protected]
- DPO:[email protected]
- Posta adresi: NEXPAT LTD, 71-75 Shelton Street, Covent Garden, London, United Kingdom, WC2H 9JQ
- Uygulama içi destek: Nexpat uygulaması yardım merkezi üzerinden
Yanıtımızdan memnun kalmazsanız, BK’de ICO’ya veya yerel AB veri koruma otoritenize şikâyette bulunma hakkınız olabilir.
17) Temel Tanımlar
- Hizmetler: eSIM entegrasyonları, kimlik doğrulama, etkinlikler & e-biletler, yapay zekâ destekli yardım ve ilgili destek dâhil Nexpat Platform özellikleri.
- Veri sorumlusu/işleyen: uygulanabilir veri koruma yasalarınca tanımlandığı şekilde.
- Kişisel veri / kişisel bilgi: kimliği belirli veya belirlenebilir bir kişiyle ilgili herhangi bir bilgi.
- Biyometrik veriler: kimlik tespiti için kullanılan fiziksel/fizyolojik/davranışsal özelliklerin teknik işlenmesinden elde edilen veriler (örn. yüz şablonları).
18) Nexpat’a Özgü Açıklamalar
- Telekom ve eSIM ortakları: eSIM’leri sağlamak için gerekli olanlarla sınırlı paylaşım yaparız (örn. ICCID/eSIM profil referansları ve aktivasyon metaverileri). İletişimlerinizin içeriğine erişmeyiz veya işlemeyiz.
- Yapay zekâ modeli eğitimi: Tanımlanabilir kişisel verileri genel veya üçüncü taraf temel modelleri eğitmek için kullanmayız. Sistemleri geliştirmek için toplulaştırılmış/anonimleştirilmiş veriler kullanılabilir.
- Kesin konum: varsayılan olarak kapalıdır; yalnızca etkinleştirirseniz toplanır ve (örn. yerel etkinlikler) ve sahtecilik azaltma için kullanılır.
- Biyometrik KYC: yalnızca yasa veya ortak politikası gerektirdiğinde gerçekleştirilir; yasal olarak zorunlu asgari süre boyunca saklanır, ardından silinir veya anonimleştirilir; sıkı erişim kontrollerine tabidir.
- Sağlayıcı/İşletme hesapları: Nexpat Business’a katılırsanız, sağladığınız işletme profil detaylarını (örn. marka, hizmetler, belirlediğiniz kamusal iletişim alanları) yayımlayabiliriz.