Davet Et & Kazan — Gizlilik Bildirimi
Son güncelleme: · v1
Yürürlük tarihi: 22 Ekim 2026
Bu bildirim, Davet Et & Kazan programı ve premium arkadaş hediyesi kapsamında kişisel verilerini nasıl işlediğimizi anlatır. Fanchaty Gizlilik Politikası'nı tamamlar; burada yazmayan konularda o politika geçerlidir. Bu metin Birleşik Krallık Genel Veri Koruma Tüzüğü (UK GDPR) ve 2018 tarihli Veri Koruma Kanunu'na göre hazırlanmıştır.
1. Veri sorumlusu
- FANCHATY AI LTD, İngiltere ve Galler'de kayıtlı şirket, şirket numarası 16983888, kayıtlı adres 71-75 Shelton Street, Covent Garden, Londra, WC2H 9JQ, Birleşik Krallık.
- İletişim: [email protected]
2. Bu bildirim kimleri kapsar?
- Ortaklar: programa katılan kişiler.
- Hediye gönderenler ve alanlar.
- Davetliler: bir davet linki, kodu ya da hediye linkiyle Fanchaty'ye gelen kişiler.
3. Hangi verileri işliyoruz?
3.1 Program hesabı
- Hesap kimliğin ve hesabındaki e-posta adresin (hesabından alınır).
- Program durumu, katılım tarihi, hesap birimi, davet kodların ve linklerin.
- Onayladığın belgeler: belge sürümü, dili, içerik özeti (SHA-256), onay tarihi ve onay anındaki IP adresin (şifreli).
3.2 İstatistikler
- Davet linkine gelen tıklamalar gün ve kod bazında toplam sayı olarak tutulur. Tekil ziyaretçi sayısı, kişiyi tanımlamayan bir olasılıksal sayaçla tahmin edilir; bu istatistiklerde kişisel veri saklanmaz.
- Tıklamanın hangi siteden geldiği — yalnız site adı, ör. "instagram.com" — gün ve kod bazında toplam sayı olarak tutulur. Adresin yolu ve sorgu dizesi okunmaz ve saklanmaz; kişi bazında hiçbir kayıt tutulmaz. Bu bilgi Tanıtım Kuralları'na uyulup uyulmadığını denetlemek içindir ve ortağın panelinde gösterilmez.
- Kayıt ve premium sayıları.
3.3 Bağlantı ve kazanç kayıtları
- Hangi davetlinin hangi ortağa bağlandığı, bağlantı tarihleri, ilgili ödemelerin işlem numaraları ve tutarları, kazanç hesapları, iade ve itiraz kayıtları.
- Davetliler ortağa yalnız her ortak için farklı bir takma kimlikle ve gün düzeyinde tarihle gösterilir. Ortak, davetlinin adını ya da e-postasını görmez.
3.4 Dolandırıcılığı önleme izleri
- Gizli bir anahtarla geri döndürülemez biçimde özetlenmiş (HMAC): cihaz tanımlayıcısı, IP adresi (IPv6'da /64 bloğu), normalize edilmiş e-posta adresi, ödeme sağlayıcısından gelen ödeyen e-postası, ödeme sağlayıcısı sağlıyorsa kart izi, cüzdan adresi ve kimlik bilgisi özeti.
- Reddedilen kod ve hediye kullanma denemeleri.
3.5 Ödeme bilgileri
- USDT (TRC20) cüzdan adresin (şifreli).
- İlk çekimde istenen kimlik bilgileri: ad soyad, ikamet ülkesi, doğum tarihi, vergi beyanı (şifreli; Panel'de yalnız maskeli gösterilir).
- Güvenlik olayları: cüzdan, kimlik ve otomatik çekim değişiklikleri.
- Ödeme kayıtları: tutar, kur, USDT miktarı, blokzincir işlem numarası, tarih.
3.6 Hediye bilgileri
- Hediye kodu, gönderen, gönderenin adının görünmesini isteyip istemediği ve kısa notu.
- Hediyeyi kullanan hesap, kullanım zamanı ve kullanıcı adının gönderene görünmesine ilişkin tercihi.
3.7 Sıralama
- Sıralamada adın kısaltılmış olarak (ilk iki karakter ve "***") gösterilir; o ayki kazancın sıralama için kullanılır.
3.8 İletişim
- Sana gönderdiğimiz program bildirimleri ve bize yazdığın e-postalar.
4. Amaçlar ve hukuki sebepler
- Programı yürütmek (üyelik, link ve kodlar, bağlantı, kazanç hesabı, ödeme, Panel): sözleşmenin ifası (UK GDPR md. 6(1)(b)).
- Dolandırıcılığı ve kötüye kullanımı önlemek, güvenlik (izler, incelemeler, cihaz çerezi, cüzdanın engelli listede olup olmadığının kontrolü): meşru menfaat — programın ve ödemelerin güvenliğini korumak (UK GDPR md. 6(1)(f)).
- İlk çekimde kimlik bilgileri, yaş kontrolü, yaptırım kontrolleri, muhasebe ve vergi kayıtları: hukuki yükümlülük ve meşru menfaat (UK GDPR md. 6(1)(c) ve (f)).
- Hediyeyi kullananın kullanıcı adının gönderene gösterilmesi: meşru menfaat — gönderenin hediyenin doğru kişiye ulaştığını görmesi. Bu ayar varsayılan olarak açıktır; hediyeyi kullanırken kapatabilir ya da daha sonra bize yazarak itiraz edebilirsin. Hediye her iki durumda da çalışır.
- Gönderenin adının ve notunun hediye sayfasında gösterilmesi: gönderenin kendi seçimi ve talebi (sözleşmenin ifası).
- Sıralama tablosu (kısaltılmış adla): meşru menfaat — programın şeffaf ve motive edici işlemesi.
- Program bildirimleri (kazanç, ödeme, güvenlik e-postaları): sözleşmenin ifası.
- Program duyuruları ve pazarlama e-postaları: yalnız açık rızan varsa (UK GDPR md. 6(1)(a)). Rızanı istediğin an geri alabilirsin.
- Belge onaylarının kaydı ve hukuki taleplerin savunulması: meşru menfaat ve bir hakkın tesisi, kullanılması veya korunması (UK GDPR md. 6(1)(f)).
5. Verileri nasıl topluyoruz?
Verileri; Platform'daki formlardan ve Panel'den (senin verdiğin bilgiler), hesabının kullanımından, çerezlerden ve tarayıcının davet linkiyle birlikte gönderdiği yönlendiren site bilgisinden (otomatik yollarla), ödeme sağlayıcımızdan (işlem kayıtları) ve TRON ağından (işlem doğrulaması) elektronik ortamda topluyoruz.
6. Çerezler
- __Host-fc_ref — davet linkine tıklandığını 30 gün hatırlar; bağlantının doğru ortağa yazılması için. Yalnız sayfa açılışlarında yazılır; başka sitelerin içinden yazılamaz.
- __Host-fc_did — 400 gün saklanan, rastgele bir cihaz tanımlayıcısı; dolandırıcılığı önlemek için.
- Hediye linki açıldığında, kodu adres çubuğundan gizlemek için 10 dakikalık bir çerez kullanılır. Hediye sayfasında Google Analytics ve Meta ölçüm araçları yüklenmez.
- Bu çerezler güvenlik ve hizmetin çalışması için gerekli çerezler olarak sınıflandırılmıştır.
7. Verileri kimlerle paylaşıyoruz?
- Altyapı sağlayıcıları: barındırma (AlexHost, Moldova), Cloudflare (ağ ve güvenlik), Brevo (e-posta).
- Ödeme sağlayıcımız Centrobill: kazançları gerçek işlemlerle eşleştirmek için onun işlem kayıtlarını kullanırız. Kimlik bilgilerin ona gönderilmez.
- TronGrid (TRON ağı hizmeti): cüzdan adresinin geçerliliğini ve engelli olup olmadığını kontrol etmek ve ödeme işlemlerini doğrulamak için cüzdan adresin bu hizmete iletilir.
- USDT gönderdiğimiz cüzdan ya da borsa hizmeti (Binance): gönderim için cüzdan adresin bu hizmete kaydedilir.
- Binance: yalnız kamuya açık kur bilgisini alırız; kişisel veri göndermeyiz.
- Hukuk, muhasebe ve vergi danışmanlarımız.
- Yetkili kamu kurumları: yasa gerektirdiğinde (vergi, yaptırım, kolluk).
- İşin devri: şirketin ya da işin devri halinde devralan taraf.
- Diğer program katılımcıları: yalnız bu bildirimde anlatılan sınırlı bilgiler (hediye gönderen–alan adı ve notu, sıralamadaki kısaltılmış ad).
Kişisel verilerini satmayız.
8. Herkese açık blokzincir
USDT ödemeleri herkese açık TRON blokzincirine kalıcı olarak yazılır. Cüzdan adresi, tutar ve zaman herkes tarafından görülebilir ve hiç kimse, biz dahil, bu kaydı silemez. Adresini bilen biri ödemeyi görebilir. Adını işlemle birlikte yayımlamayız.
9. Yurt dışına aktarım
- Şirketimiz Birleşik Krallık'tadır. Hizmet sağlayıcılarımız verileri Birleşik Krallık, Avrupa Ekonomik Alanı, ABD ve diğer ülkelerde işleyebilir.
- Birleşik Krallık dışına aktarımlarda yeterlilik kararları, UK Uluslararası Veri Aktarım Sözleşmesi (IDTA) ya da AB Standart Sözleşme Maddelerine UK Eki gibi güvenceler kullanılır.
- Herkese açık blokzincire yazılan kayıtlar küreseldir; bunlar için bir aktarım güvencesi sağlanamaz.
10. Saklama süreleri
- Dolandırıcılığı önleme izleri: 180 gün.
- Reddedilen kod ve hediye denemeleri: 90 gün.
- Cüzdan ve kimlik bilgileri: program hesabın açık olduğu sürece ve kapandıktan sonra vergi ve muhasebe mevzuatının öngördüğü süre boyunca: altı yıl.
- Kazanç ve ödeme kayıtları: finansal kayıt olarak yasal saklama süreleri ve olası hukuki taleplerin zamanaşımı süresi boyunca: altı yıl.
- Belge onay kayıtları: sözleşme süresince ve sona ermesinden sonra zamanaşımı süresi boyunca: altı yıl.
- Hediye kayıtları (hediyeyi kimin gönderdiği, kimin kullandığı): üç yıl.
- Toplu tıklama istatistikleri: kişisel veri içermediği için süresiz.
11. Otomatik kararlar
Açık kötüye kullanımı engellemek için otomatik kontroller kullanırız: örneğin aynı cihazdan kendi hediyesini kullanma girişimi otomatik olarak reddedilir ve bazı ödeme satırları otomatik olarak incelemeye alınır. Hiçbir ödeme, bir kişi incelemeden kalıcı olarak iptal edilmez. Otomatik bir kontrolün sonucuna itiraz etmek ve bir kişinin incelemesini istemek için bize yazabilirsin.
12. Güvenlik
Cüzdan ve kimlik bilgileri ayrı bir anahtarla şifrelenir (AES-GCM). Dolandırıcılık izleri gizli bir anahtarla özetlenir. Erişim kısıtlıdır ve kayıt altına alınır. Para işlemleri ikinci bir doğrulama gerektirir.
13. Reşit olmayanlar
Program yalnız 18 yaş üstü içindir. 18 yaşından küçüklerin verilerini bilerek işlemeyiz; ilk çekimde doğum tarihi kontrol edilir.
14. Hakların
- Verilerine erişme, düzeltilmesini, silinmesini, işlenmesinin kısıtlanmasını ve taşınmasını isteme.
- Meşru menfaate dayanan işlemeye (hediye adının gösterilmesi ve sıralama dahil) itiraz etme.
- Rızaya dayanan işlemede rızanı geri alma.
- Yalnız otomatik işlemeye dayanan kararlara itiraz etme ve bir kişinin incelemesini isteme.
- Birleşik Krallık veri koruma otoritesi ICO'ya şikâyette bulunma: ico.org.uk.
Vergi, muhasebe ve dolandırıcılık önleme nedeniyle saklamak zorunda olduğumuz verileri, silme talebinde bulunsan bile bu yükümlülükler süresince saklayabiliriz. Haklarını kullanmak için [email protected] adresine yaz. Bir ay içinde yanıt veririz.
15. Değişiklikler
Bu bildirimi güncelleyebiliriz. Önemli değişiklikleri e-postayla ve Panel'de bildiririz.
16. İletişim
[email protected] · FANCHATY AI LTD, 71-75 Shelton Street, Covent Garden, Londra, WC2H 9JQ, Birleşik Krallık
