Kullanıcı Aydınlatma Metni'ni okudum.
Kişisel verilerimin, Kullanıcı Aydınlatma Metni’nde belirtilen şekilde;
İletişim faaliyetlerinin yürütülebilmesi, kişisel verilerimin saklanması ve sizlere sunduğumuz hizmetin geliştirilmesi amaçlarıyla kullanılan alt yapısı yurt dışında bulunan BT Sistemleri aracılığıyla yurt dışına aktarılmasına onay veriyorum.
Kimlik ve iletişim kategorisindeki kişisel verilerimin Şirket ve hizmetlerinin tanıtımı ve bülten gönderimi yapılması amacıyla ileti gönderilmesi kapsamında işlenmesine onay veriyorum.
SAFEBİT Kripto Varlık Alım Satım Platformu A.Ş. tarafından aşağıda belirtmiş olduğum iletişim kanalı/kanalları vasıtasıyla, bülten gönderimi amacıyla tarafıma ticari elektronik ileti gönderilmesine onay veriyorum.
E-posta
SMS
Telefon
Bu dokümanın amacı, Sermaye Piyasası Kurulu’nun (“SPK”) VII-128.10 sayılı Bilgi Sistemleri Yönetimine İlişkin Usul ve Esaslar Tebliği’nin 20. maddesi uyarınca, Safebit Kripto Varlık Alım Satım Platformu A.Ş. (“Safebit”) tarafından elektronik ortamda sunulan hizmetlere ilişkin şartlar, riskler, istisnai durumlar ve bilgi güvenliği önlemleri hakkında müşterilerin tam ve anlaşılır şekilde bilgilendirilmesini sağlamaktır.
Bu bilgilendirme formu aşağıdaki mevzuat hükümlerine dayanılarak hazırlanmıştır:
• 6362 sayılı Sermaye Piyasası Kanunu
• SPK’nın VII-128.10 sayılı Bilgi Sistemleri Yönetimine İlişkin Usul ve Esaslar Tebliği (Madde 20)
• SPK’nın III-35/B.1 sayılı Kripto Varlık Hizmet Sağlayıcıların Kuruluş ve Faaliyet Esasları Hakkında Tebliği
• SPK’nın III-35/B.2 sayılı Kripto Varlık Hizmet Sağlayıcıların Çalışma Usul ve Esasları ile Sermaye Yeterliliği Hakkında Tebliği
• 6698 sayılı Kişisel Verilerin Korunması Kanunu
Bu bilgilendirme formu, Safebit platformu üzerinden elektronik ortamda sunulan aşağıdaki hizmetleri kapsamaktadır:
• Müşteri hesap açılışı ve kimlik doğrulama (KYC) süreçleri
• Kripto varlık alım-satım işlemleri
• Emir iletimi ve gerçekleştirilmesi
• Türk lirası ve kripto varlık transferleri
• Kripto varlık saklama hizmetleri
• Elektronik iletişim kanalları (web sitesi, mobil uygulama, e-posta, SMS)
• Müşteri hesap ekstreleri ve raporlama hizmetleri
• Müşteri destek ve şikayet yönetim sistemleri
Safebit platformunda elektronik ortamda sunulan hizmetler aşağıdaki şartlara tabidir:
• Tüm hizmetler elektronik ortamda, internet ve mobil uygulama üzerinden sunulmaktadır.
• Platform 7/24 hizmet vermeyi hedeflemekle birlikte, kesintisiz hizmet garantisi bulunmamaktadır.
• Hizmetler, teknik sınırlamalar, bakım çalışmaları ve mevzuat gereklilikleri çerçevesinde sunulmaktadır.
• Piyasa koşulları, ani fiyat hareketleri ve yüksek işlem yoğunluğu nedeniyle işlem hızında gecikmeler yaşanabilir.
• Planlı bakım çalışmaları öncesinde müşteriler makul bir süre önceden bilgilendirilecektir.
• Hizmetlerden yararlanmak için güncel internet tarayıcısı veya Safebit mobil uygulaması gereklidir.
• Müşteri, işlem yapmak için kararlı internet bağlantısına sahip olmalıdır.
• Hesap açılışı için SPK mevzuatına uygun kimlik doğrulama (KYC) işlemlerinin tamamlanması zorunludur.
• Müşteri en az 18 yaşında olmalı ve Türkiye’de ikamet ediyor olmalıdır.
• Müşteri bilgilerinin güncel tutulması müşterinin sorumluluğundadır.
Elektronik ortamda sunulan hizmetler kapsamında müşteriler aşağıdaki risklerle karşılaşabilir:
• Sistem Kesintileri: Bakım çalışmaları, teknik arızalar veya yüksek işlem yoğunluğu nedeniyle sistemde geçici kesintiler yaşanabilir. Bu durum işlem yapma imkanını geçici olarak engelleyebilir.
• İnternet Bağlantı Sorunları: Müşterinin internet hizmet sağlayıcısından kaynaklanan sorunlar, işlemlerin gerçekleştirilememesine veya gecikmesine neden olabilir.
• Cihaz ve Yazılım Uyumluluk Sorunları: Kullanılan cihazın veya yazılımın güncel olmaması, platform hizmetlerine erişimi engelleyebilir.
• Emir İletim ve Gerçekleştirme Riskleri: Yüksek volatilite dönemlerinde emirlerin gecikmeli iletilmesi veya farklı fiyattan gerçekleşmesi söz konusu olabilir.
• Veri İletim Hataları: Elektronik ortamda veri iletimi sırasında teknik hatalar oluşabilir ve işlem bilgilerinde gecikmeler yaşanabilir.
• Yetkisiz Erişim Teşebbüsleri: Üçüncü kişilerin müşteri hesaplarına yetkisiz erişim sağlamaya çalışması durumu söz konusu olabilir. Bu nedenle güçlü parola kullanımı ve çok faktörlü kimlik doğrulama kritik öneme sahiptir.
• Kimlik Avı (Phishing) Saldırıları: Safebit adına gönderilmiş gibi görünen sahte e-posta, SMS veya web siteleri aracılığıyla müşterilerin bilgilerinin çalınmaya çalışılması riski mevcuttur.
• Zararlı Yazılımlar: Müşterinin cihazına bulaşan virüs, truva atı veya keylogger gibi zararlı yazılımlar hesap bilgilerinin ele geçirilmesine neden olabilir.
• Sosyal Mühendislik Saldırıları: Müşteriyi kandırarak bilgilerini paylaşmaya yönelik manipülasyon girişimleri olabilir.
• Orta Adam (Man-in-the-Middle) Saldırıları: Güvensiz ağlar (açık Wi-Fi gibi) üzerinden işlem yapılması durumunda veri trafiğinin dinlenmesi riski bulunmaktadır.
• Fiyat Volatilitesi: Kripto varlıkların değerleri hızlı ve öngörülemez şekilde değişebilir. Emir verme ile gerçekleşme arasında önemli fiyat farklılıkları oluşabilir.
• Likidite Riski: Belirli dönemlerde veya belirli kripto varlıklar için yetersiz likidite nedeniyle işlemler gerçekleşmeyebilir veya beklenenden farklı fiyattan gerçekleşebilir.
• Kayma (Slippage): Yüksek işlem hacimli dönemlerde, emir verilen fiyat ile gerçekleşen fiyat arasında fark oluşabilir.
Safebit, elektronik hizmetlere ilişkin risklerin etkisini azaltmak amacıyla aşağıdaki bilgi güvenliği ilkelerini benimsemiştir:
• Çok Faktörlü Kimlik Doğrulama: Tüm hesaplarda güvenliği artırmak için çok faktörlü kimlik doğrulama (2FA) mekanizması sunulmaktadır.
• Şifreli İletişim: Tüm veri iletişimi güvenli SSL/TLS protokolleri ile şifrelenmektedir.
• Güvenlik Duvarı ve İzleme Sistemleri: Sistemlerimiz 7/24 güvenlik duvarları ve saldırı tespit sistemleri ile korunmaktadır.
• Düzenli Güvenlik Denetimleri: SPK mevzuatı gereği yıllık sızma testleri ve bağımsız güvenlik denetimleri yapılmaktadır.
• Veri Şifreleme: Hassas müşteri verileri güncel şifreleme algoritmaları ile saklanmaktadır.
• Erişim Kontrolü: Müşteri verilerine erişim rol tabanlı erişim kontrolü ile sınırlandırılmıştır.
• Yedekleme ve Felaket Kurtarma: Düzenli yedekleme ve iş sürekliliği planları uygulanmaktadır.
• Denetim İzi Tutulması: Tüm işlemler ve sistem hareketleri kaydedilmekte ve izlenmektedir.
• Güvenlik Güncellemeleri: Sistem ve yazılımlar düzenli olarak güncellenmekte ve güvenlik yamaları uygulanmaktadır.
Müşteriler, hesap güvenliklerini sağlamak için aşağıdaki kurallara uymalıdır:
• Güçlü Parola Kullanımı: Parolalar en az 8 karakter uzunluğunda olmalı, büyük-küçük harf, rakam ve özel karakter içermelidir. Parolalar tahmin edilemez olmalı ve farklı platformlarda aynı parola kullanılmamalıdır.
• Çok Faktörlü Kimlik Doğrulamanın Aktif Edilmesi: Hesap güvenliğini artırmak için mutlaka 2FA (İki Faktörlü Kimlik Doğrulama) aktif edilmelidir.
• Gizli Bilgilerin Korunması: Kullanıcı adı, parola, SMS doğrulama kodları ve 2FA kodları hiçbir koşulda üçüncü kişilerle paylaşılmamalıdır.
• Resmi İletişim Kanallarının Kullanılması: Yalnızca Safebit’in resmi web sitesi, mobil uygulaması ve onaylı e-posta adresleri üzerinden işlem yapılmalıdır.
• Sahte E-posta ve SMS’lere Dikkat: Safebit adına gönderilmiş gibi görünen ancak şüpheli içerikli e-posta veya SMS’lere itibar edilmemeli, içerdikleri linklere tıklanmamalıdır.
• Güncel ve Güvenilir Cihaz Kullanımı: İşlemler güncel işletim sistemine ve güncel antivirüs yazılımına sahip cihazlardan yapılmalıdır.
• Güvensiz Ağlardan Kaçınma: Halka açık Wi-Fi ağları gibi güvensiz ağlar üzerinden işlem yapılmamalıdır.
• Düzenli Hesap Kontrolü: Hesap hareketleri düzenli olarak kontrol edilmeli, şüpheli durumlar derhal Safebit’e bildirilmelidir.
• Oturum Kapatma: İşlemler tamamlandıktan sonra mutlaka güvenli şekilde oturum kapatılmalıdır.
• Parolanın Düzenli Değiştirilmesi: Hesap parolaları düzenli aralıklarla değiştirilmelidir.
Aşağıdaki olağanüstü durumlarda platformda hizmetlerde geçici kesintiler veya aksaklıklar yaşanabilir:
• Planlı bakım ve güncelleme çalışmaları (müşteriler önceden bilgilendirilecektir)
• Olağanüstü piyasa koşulları ve aşırı işlem yoğunluğu
• Mevzuat değişiklikleri ve düzenleyici kurumların talepleri
• Siber saldırılar, DDoS saldırıları ve diğer güvenlik olayları
• Doğal afetler, elektrik kesintileri ve benzeri mücbir sebepler
• Üçüncü taraf hizmet sağlayıcılardan kaynaklanan teknik sorunlar
• İnternet altyapısından kaynaklanan genel erişim sorunları
Bu tür durumlarda Safebit, müşterilerini mümkün olan en kısa sürede bilgilendirmeye ve hizmeti yeniden sağlamak için gereken önlemleri almaya çalışacaktır.
Müşteriler, elektronik hizmetlerden kaynaklanan sorunları aşağıdaki kanallar aracılığıyla Safebit’e iletebilir:
• Web sitesi üzerinden müşteri destek sistemi
• Mobil uygulama içi destek hattı
• Resmi e-posta adresi: [[email protected]]
Tüm şikayetler değerlendirilecek ve müşterilere makul süre içinde geri dönüş yapılacaktır. Şikayet süreci ve çözüm adımları müşterilere şeffaf şekilde bildirilecektir.
Müşteri, bu belgeyi okuyup anladığını ve aşağıdaki hususları kabul ve beyan eder:
• Elektronik hizmetlere ilişkin şartları, riskleri ve istisnai durumları tam olarak anladığımı,
• Bilgi güvenliği önlemlerini öğrendiğimi ve uygulamayı taahhüt ettiğimi,
• Hesap güvenliğimden sorumlu olduğumu ve gizli bilgilerimi korumakla yükümlü olduğumu,
• Sistemsel kesintiler ve teknik sorunlar yaşanabileceğini bildiğimi,
• Şikayet yönetim mekanizmalarından haberdar olduğumu,
• Safebit’in yalnızca resmi kanallarından iletişime geçeceğimi,
• Kendi güvenlik ihlallerimden kaynaklanan zararlardan Safebit’in sorumlu olmadığını
kabul ve beyan ederim.
***
Bu bilgilendirme formu SPK mevzuatı gereği hazırlanmış olup, elektronik ortamda onayınız ile yürürlüğe girecektir.