Ana sayfaya dön
TASLAKBu metin taslaktır ve yayına alınmadan önce hukuki inceleme gerektirir. Köşeli parantez içinde işaretli alanlar ([DOLDURULACAK: …]) henüz kesinleşmemiştir; bu alanlar doldurulmadan metin bağlayıcı bir sözleşme olarak sunulamaz.

Gizlilik Politikası ve Aydınlatma Metni

Hangi kişisel verileri topladığımızı, neden işlediğimizi, kimlerle paylaştığımızı, ne kadar sakladığımızı ve haklarınızı nasıl kullanacağınızı anlatır.

Son güncelleme: 25.07.2026

1. Veri sorumlusu ve kapsam

Veri sorumlusu: [DOLDURULACAK: şirket unvanı, adres, VERBİS kayıt numarası, KEP adresi]. Bu metin bilgintrade.com üzerindeki panel ve ona bağlı hizmetler için geçerlidir.

Panel üzerinden bağlandığınız borsalar kendi gizlilik politikalarına tabidir; borsa hesabınızdaki verilerin sorumlusu ilgili borsadır.

2. Topladığımız veriler

Yalnız hizmeti çalıştırmak için gereken verileri tutarız. Kayıt sistemimizde bulunan veri kategorileri şunlardır:

  • Hesap: e-posta adresi, kullanıcı adı, şifrenizin geri döndürülemez özeti (Argon2id — ham şifre hiçbir katmanda tutulmaz), hesap durumu, dil tercihi, e-posta doğrulama ve son giriş zamanı.
  • İki adımlı doğrulama: TOTP sırrınız, ana anahtarla sarmalanmış (şifreli) biçimde.
  • Oturum: oturum belirtecinin özeti, IP adresi, tarayıcı tanıtıcısı (user-agent), oturum başlangıç, son görülme ve bitiş zamanları.
  • Borsa bağlantısı: borsa kullanıcı numaranız (UID), onay durumu ve red gerekçesi, şifrelenmiş API anahtarı/secret/passphrase, anahtarın maskelenmiş son haneleri, izin doğrulama sonuçları.
  • İşlem: gösterilen setuplar, işlem denemeleri, emirler, pozisyonlar, gerçekleşen işlemler, kâr/zarar defteri kayıtları ve borsadan gelen yürütme bildirimleri.
  • Tercihler: kaldıraç, teminat, risk ayarları, izlediğiniz coin ve zaman dilimleri, bildirim tercihleri, tema, dil ve sıralamaya katılım tercihi.
  • Destek: talep kategorisi ve başlığı, yazdığınız mesajlar ve yüklediğiniz dosyalar.
  • Referans ve gelir: borsanın ortaklık raporundan gelen, UID bazında günlük işlem hacmi, komisyon ve bize düşen pay tutarları.
  • Denetim kaydı: yönetici işlemleri ile hesabınızda yapılan kritik değişikliklerin kaydı; IP adresi, tarayıcı tanıtıcısı ve istek kimliği ile birlikte.
  • Bildirimler: panel içi bildirim kayıtları ve okunma durumları.

3. Toplamadığımız veriler

Aşağıdaki verileri istemiyor, toplamıyor ve saklamıyoruz. Bir alanı doldurmanız istenmiyorsa o veri sistemde hiç bulunmuyor demektir.

Destek talebine eklediğiniz ekran görüntülerinde kimlik veya bakiye bilgisi bulunabilir; yüklemeden önce gerekmeyen kısımları karartmanızı öneririz.

  • Kimlik belgesi, T.C. kimlik numarası, doğum tarihi.
  • Adres ve telefon numarası.
  • Ödeme kartı veya banka hesabı bilgisi — hizmet ücretsiz olduğu için hiç istenmez.
  • Reklam ağı çerezleri, üçüncü taraf izleme kimlikleri ve konum verisi.

4. İşleme amaçları ve hukuki sebepler

Verilerinizi yalnız aşağıdaki amaçlarla işleriz. [DOLDURULACAK: KVKK m.5 ve GDPR m.6 kapsamındaki hukuki sebep eşleştirmesi hukuki incelemede kesinleştirilecek]

  • Sözleşmenin ifası: hesabınızı açmak, setupları göstermek, talimatınız üzerine emir iletmek ve pozisyonun koruyucu emirlerini yönetmek.
  • Meşru menfaat: dolandırıcılık ve çoklu hesap tespiti, sistem güvenliği, hata ayıklama ve kötüye kullanımın önlenmesi.
  • Meşru menfaat: referans atfının doğrulanması ve gelir mutabakatı (gelir modelimizin temeli).
  • Hukuki yükümlülük: kayıtların mevzuatın öngördüğü süre boyunca saklanması.
  • Açık rıza: yalnız pazarlama/kampanya e-postaları için; hizmetin kendisi bu rızaya bağlı değildir ve rıza dilediğiniz an geri alınabilir.

5. Borsa API anahtarınız nasıl korunuyor

API anahtarınız hizmetin en hassas verisidir; onun için ayrı bir bölüm ayırdık. Anahtarlar zarf şifrelemesiyle saklanır: her borsa hesabı için ayrı bir veri anahtarı üretilir, o anahtar ana anahtarla (KEK) sarmalanır ve her alan kendi rastgele değeriyle şifrelenir.

Bu tasarımın amacı, veritabanı yedeği ele geçse bile anahtarların okunamamasıdır. Ana anahtar veritabanında değil ayrı bir sır deposunda tutulur.

  • Şifre çözme yalnız emir yürüten süreçte yapılır; web arayüzü ve yönetim paneli anahtarı çözemez.
  • Anahtarın tamamı hiçbir ekranda gösterilmez; yalnız maskelenmiş son haneleri görünür.
  • Anahtarlar günlük kayıtlarına (log) yazılmaz; sır alanları kayıt katmanında maskelenir.
  • Para çekme yetkisi veritabanı kısıtıyla kapalıdır; yetkili anahtar bağlanmaya çalışılırsa reddedilir.
  • Sunucu dışına çıkan yedek kopyalar sunucuda şifrelenir; şifre çözme parolası yedeğin saklandığı yerde tutulmaz.

6. Paylaşım, aktarım ve alt işleyenler

Kişisel verilerinizi satmıyor, reklam ağlarıyla paylaşmıyoruz. Hizmeti çalıştırmak için aşağıdaki sağlayıcılardan yararlanıyoruz:

Bunlara ek olarak, verdiğiniz talimat üzerine emir bilgileriniz ilgili borsaya (OKX, Bitget, WEEX) iletilir; UID’iniz referans atfı için borsanın ortaklık sistemiyle eşleşir.

Sunucularımız Almanya’da bulunduğundan verileriniz yurt dışında işlenir. [DOLDURULACAK: KVKK m.9 kapsamında yurt dışına aktarımın hukuki dayanağı — açık rıza mı, standart sözleşme ve Kurul bildirimi mi olacağı hukuki incelemede belirlenecek]

  • Hetzner (Almanya, Nürnberg) — sunucu barındırma ve veritabanı.
  • Cloudflare — alan adı, güvenlik duvarı, TLS ve içerik dağıtımı; R2 nesne deposunda yedekler ve destek ekleri.
  • Resend — işlemsel e-posta gönderimi (doğrulama, şifre sıfırlama, bildirim).
  • Google Drive — yalnız şifreli dış-saha yedek kopyası; dosyalar yüklenmeden önce şifrelenir.
  • [DOLDURULACAK: hata izleme ve günlük toplama sistemlerinin kendi sunucumuzda mı yoksa dış sağlayıcıda mı barındırıldığı doğrulanıp buraya yazılacak]

7. Saklama süreleri

Verileri amacın gerektirdiği süre boyunca saklarız. Kararlaştırılan süreler şunlardır:

Süre dolduğunda kayıt silinir veya kimliksizleştirilir. Devam eden bir hukuki uyuşmazlık varsa ilgili kayıtlar uyuşmazlık sonuçlanana kadar saklanır.

  • Emir olayları ve muhasebe defteri kayıtları: 7 yıl (vergi ve mali mevzuat).
  • Gerçekleşen işlemler ve setup kayıtları: hesabınız açık kaldığı sürece (geçmiş ve sıralama için).
  • Denetim kaydı: 24 ay.
  • Destek talepleri ve mesajları: kapanışından itibaren 36 ay.
  • Oturum kayıtları: oturumun bitiminden 30 gün sonra.
  • Panel içi bildirimler: 180 gün.
  • Gelen sinyal ham kayıtları: 14 gün.
  • Şifreli dış-saha yedekler: 90 gün. [DOLDURULACAK: diğer yedek katmanlarının saklama süreleri]

8. Haklarınız ve başvuru yolu

Kişisel verileriniz üzerinde aşağıdaki haklara sahipsiniz:

Başvurunuzu panel içindeki destek talebinden veya alt bilgideki e-posta adresinden iletebilirsiniz. Başvurular en geç 30 gün içinde sonuçlandırılır. [DOLDURULACAK: Veri Sorumlusuna Başvuru Usul ve Esasları Tebliği uyarınca kimlik doğrulama yöntemi ve resmî başvuru adresi]

Silme talebinde hesabınız fiziken silinmez, kimliksizleştirilir: e-posta ve kullanıcı adı geri döndürülemez biçimde kaldırılır, finansal kayıtlar yasal saklama süresi boyunca kimliğe bağlanamaz hâlde kalır. Açık pozisyonunuz varken silme işlemi pozisyon kapanana kadar bekletilir.

  • Verilerinizin işlenip işlenmediğini öğrenme ve buna ilişkin bilgi talep etme.
  • İşlenmişse amacına uygun kullanılıp kullanılmadığını öğrenme.
  • Eksik veya yanlış işlenmişse düzeltilmesini isteme.
  • Şartları oluştuğunda silinmesini veya yok edilmesini isteme.
  • Verilerinizin bir kopyasını yapılandırılmış biçimde alma.
  • Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç doğmasına itiraz etme.

9. Güvenlik önlemleri

Verilerinizi korumak için aldığımız teknik önlemlerin başlıcaları şunlardır:

Hiçbir sistem mutlak güvenlik sunmaz. Kişisel verilerinizi etkileyen bir ihlal tespit edersek ilgili mevzuatın öngördüğü süre içinde yetkili kuruma ve sizi etkiliyorsa size bildiririz. [DOLDURULACAK: ihlal bildirim süreci ve süreleri]

  • Oturum belirteci yalnız HttpOnly çerezde taşınır; tarayıcıdaki betikler ona erişemez.
  • Şifreler Argon2id ile özetlenir; ham şifre hiçbir yerde tutulmaz.
  • İki adımlı doğrulama (TOTP) desteklenir; yönetici oturumlarında zorunludur.
  • Her sorgu kullanıcı kimliğiyle sınırlanır; başka bir kullanıcının kaydına erişim mümkün değildir.
  • Yönetici işlemleri, geriye dönük değiştirilmesi belli olan zincirli bir denetim defterine yazılır.
  • Yedekler günlük alınır, doğrulanır ve geri yükleme tatbikatı çeyrek dönemde bir yapılır.

10. Çerezler ve tarayıcı deposu

Yalnız oturumun sürmesi için zorunlu bir çerez kullanıyoruz; reklam ve analiz çerezi yok. Ayrıntılar Çerez Politikası sayfasındadır.

11. Çocukların verileri

Hizmet 18 yaşından küçüklere sunulmaz ve bu yaş grubundan bilerek veri toplanmaz. Böyle bir kaydın varlığını öğrenirsek hesabı kapatır ve verileri sileriz.

12. Değişiklikler ve iletişim

Bu politika güncellendiğinde yeni metin bu sayfada yayımlanır ve sayfa başındaki tarih değişir; esaslı değişiklikler panel içinde duyurulur.

Veri işleme uygulamalarımızla ilgili her soruyu destek kanalından sorabilirsiniz.

Bu metinle ilgili sorularınızı destek@bilgintrade.com adresine iletebilirsiniz.

Diğer yasal metinler