DISP WORLD Platformu
Özbekistan Cumhuriyeti, Taşkent şehri
7 Ağustos 2026
İşbu Kişisel Verilerin İşlenmesi Politikası (bundan sonra “Politika” olarak anılacaktır), https://dispworld.com/ internet adresinde erişilebilen DISP WORLD platformuna (bundan sonra “Platform” olarak anılacaktır) erişim sağlanırken “GR ATTRACTOR” Limited Şirketi (bundan sonra “Operatör” olarak anılacaktır) tarafından kişisel verilerin işlenme usul ve koşullarını belirler ve Operatörün kişisel verilerin korunması amacıyla uyguladığı tedbirler hakkında bilgi içerir. İşbu Politika, 2 Temmuz 2019 tarihli ve ZRU-547 sayılı Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununa (bundan sonra “Kişisel Veriler Kanunu” olarak anılacaktır) ve Özbekistan Cumhuriyeti’nin bilgi ve kişisel verilerin korunması alanındaki diğer normatif hukuk düzenlemelerine uygun olarak hazırlanmıştır. İşbu Politika, Kullanıcının Platformu kullanması sırasında Operatör tarafından alınan veya alınabilecek ve Operatör tarafından işlenen tüm kişisel veriler için geçerlidir.
1. GENEL HÜKÜMLER
1.1. İşbu Politikanın amaçları bakımından aşağıdaki terim ve tanımlar karşılarında belirtilen anlamlara gelir:
“Kişisel Veriler”, belirli bir gerçek kişiye ilişkin olan veya bu kişinin kimliğinin belirlenmesine imkân veren bilgilerdir. İşbu Politika bakımından Kişisel Veriler, Operatörün Kullanıcıdan aldığı veya Kullanıcının Platformu kullanması sırasında onun hakkında topladığı her türlü bilgiyi; ad, soyadı, e-posta adresi, takma ad, doğum tarihi, ikamet edilen ülke ile Kullanıcının cihazı tarafından Platforma erişim sırasında otomatik olarak iletilen IP Adresi, tarayıcı, işletim sistemi ve oturum parametreleri gibi teknik verileri kapsar.
“Operatör”, Özbekistan Cumhuriyeti’nde tescil edilmiş, kişisel verilerin işlenmesini tek başına veya başka kişilerle birlikte düzenleyen ve/veya gerçekleştiren; ayrıca kişisel verilerin işlenme amaçlarını, veri kapsamını ve veriler üzerinde yapılan işlemleri belirleyen “GR ATTRACTOR” Limited Şirketidir. Operatörün bilgileri işbu Politikanın 15. Bölümünde yer almaktadır.
“Kullanıcı”, kişisel veri sahibi olan ve Platformu kullanması sırasında kişisel verilerini Operatöre kendisi sağlayan veya verileri Platformun kullanılmasıyla bağlantılı olarak otomatik biçimde Operatöre ulaşan herhangi bir gerçek kişidir. İşbu Politika bakımından “Kullanıcı” terimi Platformdaki tüm katılımcı rollerini kapsar: Ziyaretçiler, Kayıtlı Kullanıcılar, Organizatörler, Mentorlar, Hakemler ve Reklamverenler.
“Platform”, https://dispworld.com/ adresinde erişilebilen, tüm işlevsel modülleri, arayüzleri ve entegre hizmetleri dâhil DISP WORLD dijital ekosistemi ve yazılımıdır.
“Kişisel Verilerin İşlenmesi”, kişisel veriler üzerinde gerçekleştirilen; toplama, kaydetme, sistemleştirme, biriktirme, saklama, düzeltme (güncelleme, değiştirme), çıkarma, kullanma, aktarma (yayma, sağlama, erişim verme), kimliksizleştirme, engelleme, silme ve imha dâhil her türlü eylem veya işlemdir.
“Kişisel Verilerin Otomatik Yollarla İşlenmesi”, kişisel verilerin doğrudan insan katılımı olmaksızın bilgisayar teknolojileri kullanılarak işlenmesidir.
“Kişisel Verilerin Otomatik Olmayan Yollarla İşlenmesi”, kişisel veriler üzerindeki işlemlerin, bilgisayar teknolojileri kullanılmaksızın veya bunlarla birlikte, doğrudan insan katılımıyla gerçekleştirilmesidir.
“Kişisel Verilerin Yayılması”, kişisel verilerin belirsiz bir kişi topluluğuna açıklanmasına yönelik eylemlerdir.
“Kişisel Verilerin Sağlanması”, kişisel verilerin belirli bir kişiye veya belirli bir kişi grubuna aktarılmasına yönelik eylemlerdir.
“Kişisel Verilerin Engellenmesi”, kişisel verilerin doğrulanması veya düzeltilmesi için işlemenin gerekli olduğu hâller dışında, kişisel verilerin işlenmesinin geçici olarak durdurulmasıdır.
“Kişisel Verilerin İmhası”, sonucunda bir bilgi sistemindeki kişisel verilerin içeriğinin geri getirilemez hâle geldiği ve/veya kişisel verileri içeren fiziksel veri taşıyıcılarının imha edildiği eylemlerdir.
“Kişisel Verilerin Kimliksizleştirilmesi”, ek bilgi kullanılmaksızın kişisel verilerin belirli bir Kullanıcıya ait olduğunun belirlenmesini imkânsız hâle getiren eylemlerdir.
“Kişisel Verilerin Gizliliği”, kişisel verilere erişim elde eden kişinin, veri sahibinin rızası veya başka bir hukuki dayanak olmaksızın bu verilerin yayılmasına izin vermemesine ilişkin uyulması zorunlu gerekliliktir.
“Kişisel Verilerin Sınır Ötesi Aktarımı”, kişisel verilerin yabancı bir devletin ülkesine, yabancı bir kamu makamına veya yabancı bir gerçek ya da tüzel kişiye aktarılmasıdır.
“Yetkili Makam”, Özbekistan Cumhuriyeti mevzuatına uygun olarak kişisel verilerin işlenmesi alanında kontrol ve denetim yapan Özbekistan Cumhuriyeti devlet makamıdır.
“Kimlik Doğrulama” (“KYC”, Know Your Customer), Platformda ticari bir rol almak için başvuran Kullanıcının kimliğinin harici bir Doğrulama Sağlayıcısı aracılığıyla doğrulanması ve sonucunda Operatörün yalnızca nihai doğrulama durumunu aldığı prosedürdür.
“Tüzel Kişi Doğrulaması” (“KYB”, Know Your Business), Reklamveren rolünü almak için başvuran tüzel kişinin, şirketin tescil bilgilerinin ve temsilcisinin yetkilerinin kontrol edilmesi dâhil olmak üzere doğrulanması prosedürüdür.
“Doğrulama Sağlayıcısı”, Operatörün talimatıyla gerçek kişi kimliğini veya tüzel kişiyi doğrulayan harici kuruluştur.
“Çerezler”, Platform sunucusu tarafından gönderilen ve Kullanıcının cihazında saklanan; oturumun çalışmasını, yetkilendirmeyi ve diğer teknik işlevleri sağlamak için kullanılan küçük veri parçalarıdır.
“IP Adresi”, Kullanıcının cihazının internet üzerindeki sayısal tanımlayıcısıdır ve Platforma erişildiğinde otomatik olarak iletilir.
1.2. İşbu Politika metninde geçen diğer tüm terim ve tanımlar, Özbekistan Cumhuriyeti mevzuatına ve bilgi teknolojileri ile veri koruma alanındaki ilgili kavramların genel kabul görmüş yorum kurallarına göre yorumlanır.
1.3. İşbu Politikada kullanılan terim ve tanımlar, bağlama göre tekil veya çoğul biçimde kullanılabilir.
1.4. İşbu Politikanın bölüm başlıkları yalnızca metnin kullanımını kolaylaştırmak amacıyla verilmiş olup bağımsız veya kelimesi kelimesine hukuki anlam taşımaz.
1.5. İşbu Politika, Operatör tarafından kişisel verilerin işlenme usul ve koşullarını; kişisel verilerin üçüncü kişilere aktarılma usulünü, sınır ötesi aktarımın özelliklerini, Kullanıcıların haklarını kullanma usulünü, kişisel verilerin korunması sistemini ve Kullanıcı başvurularının incelenme usulünü kapsayacak şekilde belirler.
1.6. İşbu Politika, Operatör tarafından onaylandığı anda yürürlüğe girer ve yeni bir sürümle değiştirilinceye kadar süresiz olarak geçerlidir. Operatör, Kullanıcının önceden rızasını almaksızın işbu Politikada değişiklik yapabilir. Değişiklikler, Politikanın yeni sürümünün Platformda yayımlandığı anda yürürlüğe girer. Kullanıcıların haklarını etkileyen önemli değişiklikler yapılması hâlinde Operatör, kayıt sırasında belirtilen e-posta adresi üzerinden Kullanıcıları değişikliklerin yürürlüğe girmesinden en az 15 (on beş) gün önce bilgilendirir.
1.7. İşbu Politika, Platform aracılığıyla hem otomatik araçlar kullanılarak hem de kullanılmaksızın gerçekleştirilen tüm kişisel veri işleme süreçlerine uygulanır. Operatör, Kullanıcının Platformdaki bağlantılar üzerinden erişebileceği üçüncü taraf internet sitelerini ve hizmetlerini kontrol etmez ve bunlardan sorumlu değildir; bu siteler verileri kendi kurallarına göre işler.
2. KİŞİSEL VERİLERİN İŞLENMESİNİN HUKUKİ DAYANAKLARI
2.1. Operatör, Kullanıcıların kişisel verilerini Özbekistan Cumhuriyeti’nin aşağıdaki normatif hukuk düzenlemelerine dayanarak işler:
– 2 Temmuz 2019 tarihli ve ZRU-547 sayılı Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanunu;
– 11 Aralık 2003 tarihli ve 560-II sayılı Özbekistan Cumhuriyeti “Bilişim Hakkında” Kanunu;
– 29 Eylül 2022 tarihli ve ZRU-792 sayılı Özbekistan Cumhuriyeti “Elektronik Ticaret Hakkında” Kanunu;
– 12 Aralık 2002 tarihli ve 439-II sayılı Özbekistan Cumhuriyeti “Bilgi Özgürlüğünün İlkeleri ve Güvenceleri Hakkında” Kanunu;
– 15 Nisan 2022 tarihli ve ZRU-764 sayılı Özbekistan Cumhuriyeti “Siber Güvenlik Hakkında” Kanunu;
– 23 Eylül 2020 tarihli ve ZRU-637 sayılı Özbekistan Cumhuriyeti “Eğitim Hakkında” Kanunu (Platform aracılığıyla eğitim hizmetleri sunulurken verilerin işlenmesi bakımından uygulanır);
– bilginin işlenmesi ve kişisel verilerin korunmasına ilişkin diğer Özbekistan Cumhuriyeti normatif hukuk düzenlemeleri.
2.2. Kullanıcının kişisel verileri aşağıdaki hukuki dayanaklarla işlenir:
2.2.1. Kullanıcının rızası – kişisel veriler, işbu Politikanın 3. Bölümünde belirtilen amaçlarla, Platforma kayıt sırasında ilgili kutucuğun işaretlenmesi veya ilgili veri kategorisinin işlenmesini gerektiren belirli bir işlemin yapılması yoluyla Kullanıcının verdiği rızaya dayanılarak işlenir.
2.2.2. Sözleşmenin ifası – Kullanıcının taraf olduğu Kullanıcı Sözleşmesinin ifası, bir Tarife Planına erişim sağlanması, kimlik ve tüzel kişi doğrulamasının gerçekleştirilmesi ve Operatörün diğer sözleşmesel yükümlülüklerinin yerine getirilmesi için gerekli verilerin işlenmesi.
2.2.3. Operatörün meşru menfaati – Platformun güvenliğini sağlamak, dolandırıcılık ve kötüye kullanımı önlemek ve hizmet kalitesini artırmak amacıyla teknik ve analitik verilerin, söz konusu meşru menfaatin Kullanıcıların hak ve özgürlükleriyle çatışmaması koşuluyla işlenmesi.
2.2.4. Mevzuat gereklerinin yerine getirilmesi – işlemenin Özbekistan Cumhuriyeti mevzuatı veya Operatör bakımından uygulanabilir olduğu ölçüde Kullanıcının ikamet ettiği ülkenin mevzuatı tarafından öngörüldüğü hâllerde verilerin işlenmesi.
2.3. Kullanıcının kişisel verileri ayrıca Platformun kullanım usulünü düzenleyen Kullanıcı Sözleşmesine dayanılarak ve bu Sözleşmenin ifası amacıyla, Operatörün söz konusu Sözleşme kapsamındaki yükümlülüklerini gereği gibi yerine getirmesi için gerekli ölçüde işlenir.
2.4. Operatör, Kullanıcının Platformdaki davranış ve tercihlerine dayanarak Etkinlik, Kurs ve Mentor önerileri dâhil kişiselleştirilmiş içerik oluşturmak için öneri algoritmaları kullanır. Analitik hizmetlerin bağlanması hâlinde Kullanıcıların davranışlarına ilişkin veriler yalnızca Kullanıcının Çerez Yönetim Mekanizması üzerinden verdiği rıza mevcutsa işlenir. Operatör, insan katılımı olmaksızın Kullanıcı bakımından hukuken önemli sonuçlar doğuran otomatik kararlar (hizmetin reddi, Tarife Planının değiştirilmesi vb.) almaz.
3. KİŞİSEL VERİLERİN İŞLENME AMAÇLARI
3.1. Operatör, kişisel verileri yalnızca belirli ve önceden tanımlanmış amaçlara ulaşmak için gerekli kapsamda işler. Kişisel verilerin, toplandıkları amaçlarla bağdaşmayan amaçlarla işlenmesine izin verilmez. Operatör, kişisel verileri işlerken birbiriyle bağdaşmayan amaçlarla işlenen kişisel verileri içeren veri tabanlarını birleştirmez.
3.2. Operatör, Kullanıcıların kişisel verilerini aşağıdaki amaçlarla işler:
3.2.1. Kayıt, yetkilendirme ve Hesabın yönetimi – Kullanıcının Hesabının oluşturulması ve sürdürülmesi, Platforma giriş sırasında Kullanıcının kimliğinin belirlenmesi, Hesaba erişimin geri yüklenmesi ve Hesap güvenliğinin sağlanması.
3.2.2. Platform işlevlerine erişim sağlanması – Kullanıcı Sözleşmesinin ifası ve Kullanıcının rolüne uygun olarak Tarife Planlarına, Etkinliklere, Kurslara, Canlı Yayınlara, reklam araçlarına ve blokzincir kayıt sistemine erişim sağlanması için gerekli verilerin işlenmesi.
3.2.3. Kimlik ve tüzel kişi doğrulaması – Organizatör, Mentor veya Hakem rollerine başvuran Kullanıcıların kimliğini ve Reklamveren rolüne başvuran tüzel kişileri doğrulamak amacıyla gerekli verilerin harici bir Doğrulama Sağlayıcısına aktarılması. Operatör yalnızca nihai doğrulama durumunu alır ve saklar.
3.2.4. Ödemelerin işlenmesi – Tarife Planlarının ödenmesi sırasında işlemlerin gerçekleştirilmesi için gerekli verilerin ödeme sağlayıcısına aktarılması. Kullanıcıların banka kartlarının tam bilgileri Operatörün sunucularında saklanmaz.
3.2.5. Kullanıcılarla iletişim – Hesap, doğrulama, Tarife Planı, Etkinlik ve Kurs durumları hakkında teknik ve hizmet bildirimlerinin; şikâyetler, moderasyon kararları ve Platform belgelerindeki değişiklikler hakkında bildirimlerin gönderilmesi. Pazarlama iletileri yalnızca Kullanıcının ayrı rızası varsa gönderilir.
3.2.6. Destek ve başvuruların incelenmesi – Kullanıcıların başvuru, talep ve şikâyetlerinin incelenmesi ve Kullanıcıların destek hizmetiyle etkileşim geçmişinin tutulması için gerekli verilerin işlenmesi.
3.2.7. İçerik moderasyonu ve güvenliğin sağlanması – Kullanıcı Sözleşmesi ihlallerinin, dolandırıcılık, kötüye kullanım ve Platformdaki diğer hukuka aykırı faaliyetlerin tespit edilmesi ve önlenmesi amacıyla verilerin işlenmesi.
3.2.8. Analitik ve Platformun geliştirilmesi – Platform işlevlerinin geliştirilmesi, kullanıcı deneyiminin analiz edilmesi ve hataların giderilmesi amacıyla Kullanıcı davranışlarına ilişkin kimliksizleştirilmiş veya takma adlandırılmış verilerin işlenmesi. Analitik veriler yalnızca Kullanıcının rızası varsa işlenir.
3.2.9. Öneri algoritmaları – Kullanıcının ilgili rızası mevcutsa kişiselleştirilmiş içerik oluşturmak amacıyla Kullanıcının Platformdaki davranış ve tercihlerine ilişkin verilerin işlenmesi.
3.2.10. Mevzuat gereklerinin yerine getirilmesi – yetkili makamların talepleri dâhil olmak üzere Özbekistan Cumhuriyeti mevzuatında açıkça öngörülen hâllerde verilerin işlenmesi.
4. İŞLENEN KİŞİSEL VERİLERİN KAPSAMI VE KATEGORİLERİ
4.1. İşlenen kişisel verilerin kapsamı, Kullanıcının Platformdaki rolüne ve Platformu kullanırken gerçekleştirdiği işlemlere göre belirlenir. Operatör yalnızca işbu Politikanın 3. Bölümünde belirtilen belirli amaçlara ulaşmak için gerekli verileri işler.
4.2. Kayıt sırasında tüm Kullanıcılardan toplanan veriler:
E-posta adresi – Kullanıcının Hesabının temel tanımlayıcısıdır; yetkilendirme, teknik bildirimlerin gönderilmesi ve parolanın geri yüklenmesi için kullanılır. E-posta adresinin sağlanması kayıt için zorunludur.
Parola – şifrelenmiş biçimde saklanır; Operatör parolanın açık hâline erişemez.
Ad (takma ad) – Kullanıcının Platformdaki profilde ve diğer Kullanıcılarla etkileşim sırasında kullanılan herkese açık tanımlayıcısıdır.
Doğum tarihi veya yılı – Platformun yaş şartlarına uygunluğun doğrulanması için kullanılır. 13 ile 17 yaş arasındaki Kullanıcılar bakımından, ebeveynin veya yasal temsilcinin rızasının bulunduğuna ilişkin beyan ayrıca kaydedilir.
İkamet edilen ülke – Platformun bölgesel kurallarının uygulanması, uygulanacak hukukun ve arayüzün ilgili dil sürümünün belirlenmesi için kullanılır.
4.3. Canlı Yayınlar ve canlı dersler sırasında oluşan veriler:
Etkinliklerin Canlı Yayınları, Mentorların canlı dersleri veya Kullanıcının katıldığı diğer yayınlar kapsamında iletilen Kullanıcının görüntüsü (video görüntüsü) ve sesi.
Bu veri kategorisi yalnızca yayının gerçekleştirilmesi amacıyla gerçek zamanlı olarak işlenir ve Platform işlevleri ile Kullanıcının rızasında açıkça aksi öngörülmedikçe yayın sona erdikten sonra Platformun sunucularında saklanmaz.
Kullanıcı, video kamerası veya mikrofonu açık olarak Canlı Yayına katılarak görüntüsünün ve sesinin söz konusu yayının gerçekleştirilmesi için gerekli kapsamda işlenmesine rıza gösterdiğini teyit eder. Kullanıcının görüntüsünün Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununun 26. maddesi anlamında biyometrik veri olarak nitelendirilebilmesi hâlinde, söz konusu görüntü yalnızca Kullanıcının açık rızası temelinde işlenir; bu rıza, Kullanıcının yayına bağlanırken video kamerasını gönüllü olarak açmasıyla verilmiş sayılır.
4.4. Kullanıcının profilini doldururken gönüllü olarak sağladığı ek veriler:
Ad ve soyadı – ticari rol profilleri (Organizatör, Mentor, Hakem) bakımından doğrulama amacıyla zorunlu olabilir.
Telefon numarası – belirli bir rol, doğrulama veya işlem için gerekli olduğu hâllerde Kullanıcı tarafından profile eklenebilir.
Profil fotoğrafı – Kullanıcı tarafından gönüllü olarak yüklenir ve Kullanıcının profilinde görüntülenir.
4.5. Organizatör, Mentor ve Hakem rolleri için Kimlik Doğrulama (KYC) sırasında toplanan veriler:
Kimlik Doğrulama harici bir Doğrulama Sağlayıcısı aracılığıyla gerçekleştirilir.
Doğrulama sırasında Kullanıcı, Doğrulama Sağlayıcısına kimlik belgesi (pasaport veya kimlik kartı) ile doğrulamanın tamamlanması için gerekli diğer verileri sağlar. Operatör, Doğrulama Sağlayıcısından yalnızca nihai doğrulama durumunu alır: “doğrulama başlatılmadı”, “doğrulama devam ediyor”, “kimlik doğrulandı”, “doğrulama reddedildi” veya “yeniden doğrulama gerekli”.
Kullanıcının Doğrulama Sağlayıcısına sunduğu belge kopyaları, biyometrik veriler, belge fotoğrafları ve diğer kaynak veriler Operatörün sunucularında saklanmaz. Denetim ve teknik izlenebilirlik amacıyla bir doğrulama kimliğinin gerekli olması hâlinde, bu kimlik belge kopyaları ve gereğinden fazla kişisel veri olmaksızın saklanır.
4.6. Reklamveren rolü için Tüzel Kişi Doğrulaması (KYB) sırasında toplanan veriler:
Şirket unvanı; tescil edildiği ülkenin mevzuatına göre vergi kimlik numarası (TIN) veya eşdeğer şirket tescil numarası; şirketin tescil edildiği ülke; şirket temsilcisinin adı, soyadı ve görevi; temsilcinin e-posta adresi; temsilcinin telefon numarası; şirketin internet sitesi adresi (varsa); faaliyet alanı (gerektiğinde).
Bu veriler, tüzel kişinin Platformun reklam araçlarına erişimine izin verilmesinin hukuka uygunluğunu doğrulamak amacıyla işlenir.
4.7. Platform kullanılırken otomatik olarak toplanan teknik veriler:
Kullanıcının cihazının IP Adresi – oturum güvenliğini sağlamak, yetkisiz erişim girişimlerini tespit etmek ve kitlenin coğrafi dağılımını kimliksizleştirilmiş biçimde istatistiksel olarak analiz etmek için kullanılır.
HTTP istek başlıkları – Kullanıcının tarayıcısı veya uygulaması tarafından Platform sunucularına her erişimde iletilen teknik verilerdir.
Çerez verileri – Çerez ve Analitik Politikası uyarınca işlenir; Teknik Çerezler yetkilendirme ve oturumun sürdürülmesi için, Analitik Çerezler ise yalnızca Kullanıcının rızası varsa kullanılır.
Tarayıcı ve işletim sistemi bilgileri (User-Agent dizesi) – Platform arayüzünün Kullanıcının cihazıyla uyumluluğunu sağlamak için kullanılır.
Platformdaki davranış verileri – Kullanıcının görüntülediği sayfalar; ziyaret ettiği veya abone olduğu Etkinlikler, turnuvalar ve Kurslar; İçerikle etkileşimin süresi ve niteliğine ilişkin veriler. Bu veriler, Kullanıcının ilgili rızası mevcutsa analitik ve kişiselleştirilmiş önerilerin oluşturulması için kullanılır.
4.8. Platform kullanılırken oluşan veriler:
Tarife ödemeleri geçmişi – Tarife Planı işlemlerinin tarihi, tutarı ve durumu; muhasebe, uyuşmazlıkların çözümü ve mevzuat gereklerinin yerine getirilmesi amacıyla saklanır.
Doğrulama durumu ve geçmişi – nihai KYC veya KYB durumu, doğrulamanın tamamlandığı tarih ve sağlayıcıdaki doğrulama kimliği.
Kullanıcı tarafından oluşturulan İçerik – Kullanıcının Platformda yayımladığı Etkinlik ve Kurs açıklamaları, reklam materyalleri, değerlendirmeler, hakem tutanakları ve diğer materyaller.
Şikâyet ve başvuru geçmişi – Kullanıcı tarafından sunulan başvurular, Kullanıcı hakkında sunulan şikâyetler ve bunlara ilişkin kararlar.
Rıza kayıtları – Kullanıcının kayıt sırasında ve Platformu kullanırken verdiği rızaların tarihi ve sürümü ile teknik özelliklerin (IP Adresi, User-Agent ve zaman damgası) kaydı.
4.9. Özel kişisel veri kategorileri:
Operatör, Platformun olağan işleyişi sırasında ırksal veya etnik köken, siyasi görüşler, dini inançlar, sağlık durumu ve biyometrik veriler dâhil özel kişisel veri kategorilerini toplamaz veya işlemez.
Kullanıcının bu tür bilgileri serbest metin alanlarında (örneğin profil açıklamasında veya destek başvurusu metninde) gönüllü olarak açıklaması istisna teşkil eder; bu durumda Operatör söz konusu bilgileri yalnızca ilgili başvuruyu incelemek amacıyla işler.
5. KİŞİSEL VERİLERİN İŞLENME USULÜ VE KOŞULLARI
5.1. Operatör, kişisel verileri hem otomatik araçlar kullanarak (kayıt verileri, teknik veriler, Tarife ödemesi verileri ve doğrulama verilerinin işlenmesi) hem de otomatik araçlar kullanmaksızın (manuel moderasyon, başvuruların incelenmesi ve engelleme kararlarının alınması) karma yöntemle işler.
5.2. 2 Temmuz 2019 tarihli ve ZRU-547 sayılı Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanunu (26 Mart 2026 tarihli ve ZRU-1125 sayılı Kanunla değişik) uyarınca, yalnızca aşağıdaki kişisel veri kategorilerinin Özbekistan Cumhuriyeti topraklarında zorunlu olarak saklanması gerekir: gerçek kişilerin biyometrik verileri; gerçek kişilerin genetik verileri; Özbekistan Cumhuriyeti topraklarında faaliyet gösteren telekomünikasyon işletmecilerinin hizmetlerinden yararlanan gerçek kişilere ait veriler. Bu veri kategorileri fiziksel olarak Özbekistan Cumhuriyeti topraklarında bulunan sunucularda saklanır ve Kişisel Veri Tabanları Devlet Siciline kaydedilir. Kullanıcıların diğer kişisel verileri aşağıdaki koşullardan birinin yerine getirilmesi hâlinde Özbekistan Cumhuriyeti dışında bulunan sunucularda saklanabilir ve işlenebilir: yabancı devlet, Özbekistan Cumhuriyeti Bakanlar Kurulu tarafından kişisel veriler için yeterli koruma düzeyi sağlayan bir devlet olarak tanınmıştır; Operatör, yetkili devlet makamınca onaylanan gerekleri karşılayan standart sözleşme hükümlerini veya bağlayıcı şirket kurallarını kabul etmiş ve bunlara uymaktadır; ya da Operatör, listesi yetkili devlet makamınca onaylanan kişisel veri yönetimi ve saklanması alanındaki uluslararası standartlara uymaktadır.
5.3. Kullanıcının bilgileri profilin herkese açık bölümlerinde yayımlayarak gönüllü biçimde kamuya açtığı hâller dışında, Kullanıcıların kişisel verilerinin gizliliği korunur.
5.4. Operatör veri minimizasyonu ilkesini uygular: yalnızca işbu Politikanın 3. Bölümünde belirtilen belirli işleme amaçları için gerekli kişisel veriler işlenir. Kullanıcının gerekli kapsamı aşan veri sağlaması hâlinde Operatör bu fazla verileri işlemeyebilir.
5.5. Kişisel verilerin kaybolması veya yetkisiz şekilde açıklanması hâlinde Operatör olayı gidermek için derhâl tedbir alır, Yetkili Makama Özbekistan Cumhuriyeti mevzuatında belirlenen süreler içinde bildirimde bulunur ve verileri etkilenmiş olabilecek Kullanıcıları makul bir süre içinde bilgilendirir.
6. KİŞİSEL VERİLERİN SAKLANMA SÜRELERİ
6.1. Operatör, Kullanıcıların kişisel verilerini işleme amaçlarına ulaşmak veya mevzuat gereklerini yerine getirmek için gerekli olandan daha uzun süre saklamaz. Operatör, kişisel veri kategorileri bakımından aşağıdaki saklama sürelerini belirler:
6.1.1. Hesap verileri (e-posta adresi, ad, takma ad, ülke ve doğum tarihi) – Hesabın aktif olduğu tüm süre boyunca saklanır. Hesabın Kullanıcı veya Operatör tarafından silinmesinden sonra veriler, Özbekistan Cumhuriyeti mevzuatı uyarınca saklanması zorunlu olan veya işbu Politikada belirlenen süreler içinde Operatörün meşru menfaatlerini korumak için gerekli olan veriler hariç, 3 (üç) gün içinde imha edilir veya kimliksizleştirilir. Teknik olarak gerekçeli hâllerde (yedek kopyalar, dağıtık sistemlerden kademeli silme) imha süresi, talebin alındığı andan itibaren verilere erişimin derhâl kısıtlanması şartıyla 30 (otuz) takvim gününe kadar uzatılabilir.
6.1.2. Rıza kayıtları (rızanın verilmiş olması, tarihi ve sürümü, IP Adresi ve User-Agent) – rızanın verildiği tarihten itibaren 5 (beş) yıl veya rızanın verilmiş olmasıyla ilgili olası uyuşmazlıklara ilişkin zamanaşımı süresinin sona ermesine kadar, hangisi daha sonra gerçekleşirse o tarihe kadar saklanır.
6.1.3. Doğrulama durumu (KYC/KYB) – nihai doğrulama durumu Hesabın mevcut olduğu tüm süre boyunca ve Hesabın silinmesinden sonra olası uyuşmazlıkların çözülmesi ve mevzuat gereklerinin yerine getirilmesi amacıyla 3 (üç) yıl süreyle saklanır.
6.1.4. Tarife ödemesi verileri – ödeme geçmişi, tutarlar, tarihler ve durumlar, Özbekistan Cumhuriyeti muhasebe ve vergi mevzuatı gereklerine uygun olarak işlem tarihinden itibaren 5 (beş) yıl süreyle saklanır.
6.1.5. Teknik veriler (IP Adresleri, HTTP başlıkları, oturum verileri ve erişim günlükleri) – uygulanabilir mevzuatta farklı bir süre öngörülmedikçe, Platformun güvenliğini ve işleyişini sağlamak amacıyla toplandıkları tarihten itibaren 1 (bir) yıl süreyle saklanır.
6.1.6. Analitik veriler – Kullanıcıların Platformdaki davranışlarına ilişkin kimliksizleştirilmiş veriler, toplandıkları tarihten itibaren 2 (iki) yıl süreyle saklanır.
6.1.7. Şikâyet, başvuru ve moderasyon kararları geçmişi – olası uyuşmazlıkların çözülmesi amacıyla ilgili başvurunun kapatıldığı veya kararın alındığı tarihten itibaren 3 (üç) yıl süreyle saklanır.
6.1.8. Kullanıcı tarafından oluşturulan İçerik (Etkinlik ve Kurs açıklamaları, değerlendirmeler ve reklam materyalleri) – yayımlandığı tüm süre boyunca ve Kullanıcı veya Operatör tarafından silinmesinden sonra olası uyuşmazlıkların çözülmesi amacıyla 1 (bir) yıl süreyle saklanır.
6.1.9. Reklamverenin KYB anketi verileri – şirket unvanı, tescil bilgileri ve temsilci bilgileri – Reklamveren statüsünün geçerli olduğu tüm süre boyunca ve sona ermesinden sonra 3 (üç) yıl süreyle saklanır.
6.2. Belirlenen saklama süreleri sona erdiğinde Kullanıcıların kişisel verileri imha edilir veya kimliksizleştirilir. Veriler, içeriklerinin geri getirilmesini imkânsız kılan yöntemlerle imha edilir.
7. KİŞİSEL VERİLERİN ÜÇÜNCÜ KİŞİLERE AKTARILMASI
7.1. Operatör, Kullanıcıların kişisel verilerini yalnızca işbu Politika, Kullanıcı Sözleşmesi veya mevzuatta öngörülen hâllerde üçüncü kişilere aktarır. Kullanıcının rızası olmaksızın üçüncü kişilere veri aktarımına yalnızca Özbekistan Cumhuriyeti mevzuatında açıkça belirtilen hâllerde izin verilir.
7.2. Operatör, Kullanıcıların kişisel verilerini aşağıdaki üçüncü kişi kategorilerine aktarabilir:
7.2.1. Kimlik ve tüzel kişi Doğrulama Sağlayıcısı (KYC/KYB) – ticari rollere başvuran Kullanıcıların kimliğinin ve Reklamveren rolüne başvuran tüzel kişilerin doğrulanması amacıyla. Operatör, doğrulamayı başlatmak için gerekli verileri sağlayıcıya aktarır ve karşılığında yalnızca nihai durumu alır. İlk sürüm için Doğrulama Sağlayıcısı Özbekistan bölgesinde faaliyet gösteren yerel sağlayıcılar arasından seçilir. Doğrulama Sağlayıcısıyla yapılan sözleşme, doğrulama sırasında alınan kişisel verilerin gizliliğinin korunması ve güvenliğinin sağlanmasına ilişkin yükümlülükler içerir.
7.2.2. Ödeme sağlayıcısı – Tarife Planı ödemelerinin işlenmesi amacıyla. Operatör, işlemin gerçekleştirilmesi için gerekli verileri (belirli sağlayıcının belirlediği kapsamda) ödeme sağlayıcısına aktarır ve işlem durumunu alır. Banka kartlarının tam bilgileri Operatörün sunucularında saklanmaz. Ödeme sağlayıcıları olarak Kapitalbank e-commerce (Özbekistan ve Orta Asya için) ve Stripe (desteklenen ülkelerde Avrupa ortamı için) kullanılır.
7.2.3. Bulut altyapısı ve sunucu barındırma sağlayıcısı – Platformun teknik işleyişinin, veri saklamanın ve yedeklemenin sağlanması amacıyla. Altyapı sağlayıcısı Operatörün talimatıyla veri işleyen taraf olarak hareket eder ve Kullanıcı verilerini kendi amaçları için kullanamaz.
7.2.4. Yayın ve CDN altyapısı sağlayıcısı – Canlı Yayınların teknik olarak sağlanması ve video İçeriğinin Kullanıcılara ulaştırılması amacıyla. Yayınların çalışması için gerekli teknik veriler aktarılır.
7.2.5. Analitik hizmetler – Kullanıcının rızası varsa Platformdaki davranış verileri, kimliksizleştirilmiş biçimde veya Kullanıcının rıza ayarlarının belirlediği kapsamda analitik hizmetlere (özellikle Google Analytics 4’e) aktarılabilir. Google Analytics 4 yalnızca Kullanıcının açık rızasının alınmasından sonra yüklenir; analitik izinlerin varsayılan durumu “reddedildi”dir.
7.2.6. Yetkili kamu makamları – Operatör, kişisel verileri Özbekistan Cumhuriyeti’nin ve diğer devletlerin kamu makamlarına ve kolluk kuvvetlerine usulüne uygun şekilde sunulan hukuka uygun talepler üzerine, ilgili talebin yerine getirilmesi için gerekli kapsamda aktarabilir.
7.3. Operatör, Kullanıcıların kişisel verilerinin aktarıldığı üçüncü kişilerin bu verileri yalnızca Operatör tarafından belirlenen amaçlarla işlemesini ve uygun bir koruma düzeyi sağlamasını temin etmek için gerekli tedbirleri alır. Bu kişilerle kişisel verilerin gizliliğine uyma yükümlülüklerini içeren sözleşmeler yapılır.
7.4. Kullanıcının kişisel verilerinin üçüncü bir kişiye aktarılması hâlinde Operatör, Özbekistan Cumhuriyeti mevzuatı uyarınca bildirimin yapılmadığı aşağıdaki hâller dışında, aktarım tarihinden itibaren 3 (üç) gün içinde Kullanıcıyı elektronik belge dâhil yazılı biçimde bilgilendirir: kamu makamlarının yetkilerini kullanması; Kullanıcının rızasının alınmasının mümkün olacağı ana kadar kişisel verilerin Kullanıcının haklarını ve meşru menfaatlerini korumak amacıyla işlenmesi; mevzuatta öngörülen diğer hâller.
8. KİŞİSEL VERİLERİN SINIR ÖTESİ AKTARIMI
8.1. Platform faaliyetlerinin uluslararası niteliği nedeniyle Kullanıcıların kişisel verileri Platformun işleyişini sağlamak amacıyla yabancı devletlerin topraklarına aktarılabilir. Kişisel verilerin sınır ötesi aktarımı, Özbekistan Cumhuriyeti mevzuatına uygun olarak ve yalnızca işbu Politikanın 2. Bölümünde belirtilen hukuki dayanakların bulunması hâlinde gerçekleştirilir.
8.2. Platformun ilk sürümü Türkiye, Özbekistan, Kazakistan, Kırgızistan, Tacikistan, Türkmenistan, diğer Orta Asya ülkeleri ve test amaçlı Avrupa ortamındaki Kullanıcılara yöneliktir. Bu ülkelerdeki Kullanıcılara hizmet verilmesiyle bağlantılı olarak kişisel veriler aşağıdaki hâllerde ilgili ülkelere aktarılabilir:
– Avrupa ortamındaki ödemelerin sağlanması için Stripe ödeme sağlayıcısının çalışması kapsamında aktarım;
– sunucuları farklı bölgelerde bulunabilecek bulut ve CDN altyapısı sağlayıcılarının çalışması kapsamında aktarım;
– Kullanıcının rızası varsa analitik verilerin analitik hizmetlere aktarılması.
8.3. Operatör, kişisel verilerin sınır ötesi aktarımını Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununun 27-1. maddesine (26 Mart 2026 tarihli ve ZRU-1125 sayılı Kanunla değişik) dayanarak gerçekleştirir: yalnızca biyometrik veriler, genetik veriler ve telekomünikasyon işletmecilerinin hizmetlerinden yararlanan kişilere ait veriler Özbekistan Cumhuriyeti topraklarında zorunlu olarak saklanır; diğer kişisel veriler ise aşağıdaki koşullardan birinin yerine getirilmesi hâlinde yurt dışına aktarılabilir ve yurt dışında saklanabilir: yabancı devlet yeterli koruma düzeyi sağlıyor olarak tanınmıştır; Operatör Yetkili Makamın gereklerini karşılayan standart sözleşme hükümlerini veya bağlayıcı şirket kurallarını kabul etmiştir; ya da Operatör, listesi Yetkili Makam tarafından onaylanan uluslararası standartlara uymaktadır. Bu dayanakların bulunmaması hâlinde aktarım, işbu Politika ve Kişisel Verilerin İşlenmesine İlişkin Rızaya uygun olarak düzenlenmiş veri sahibinin rızasıyla gerçekleştirilir.
8.4. Kullanıcı, işbu Politikada öngörülen usule göre kişisel verilerin işlenmesine rıza vererek, aktarımın yalnızca Platformun işleyişini sağlamak amacıyla ve gerekli koruma tedbirlerine uyularak yapılması koşuluyla, işbu Bölümde belirtilen hâllerde kişisel verilerinin sınır ötesi aktarımına da rıza verir.
8.5. Operatör, kişisel verileri üçüncü kişilere belirli aktarım amacı için gerekli asgari kapsamın üzerinde aktarmaz.
9. KİŞİSEL VERİLERİN KORUNMASINA İLİŞKİN TEDBİRLER
9.1. Operatör, kişisel verilerin güvenliğini sağlamak ve bunları hukuka aykırı veya kazara erişim, imha, değiştirme, engelleme, kopyalama, yayma ve diğer hukuka aykırı eylemlere karşı korumak için gerekli hukuki, organizasyonel ve teknik tedbirleri alır.
9.2. Operatörün uyguladığı kişisel veri koruma sistemi aşağıdaki tedbirleri içerir:
9.2.1. Teknik koruma tedbirleri: Kullanıcının cihazı ile Platform sunucuları arasında veri aktarımı sırasında güvenli bağlantıların (HTTPS) kullanılması; parolaların ve diğer hassas verilerin saklama sırasında şifrelenmesi; çalışanların kişisel verilere erişim yetkilerinin asgari gereklilik ilkesi uyarınca ayrılması; yetkisiz erişime karşı koruma araçlarının kullanılması; verilerin düzenli olarak yedeklenmesi.
9.2.2. Organizasyonel koruma tedbirleri: Kullanıcıların kişisel verilerine erişimi, görevlerini yerine getirmek için bu erişime ihtiyaç duyan çalışanlar ve yetkili kişilerle sınırlandırmak; kişisel verilere erişimi olan çalışanları işbu Politika ve Operatörün veri korumaya ilişkin iç belgeleri hakkında bilgilendirmek; çalışanın işten ayrılması veya görevlerinin değişmesi hâlinde veri erişimini sonlandırmak için tedbir almak.
9.2.3. Olaylara müdahale tedbirleri: kişisel verilere yetkisiz erişim olaylarının zamanında tespit edilmesine yönelik prosedürler; olayların mevzuatta belirlenen süreler içinde Yetkili Makama bildirilmesi; yetkisiz erişim sonucunda zarar gören veya imha edilen kişisel verilerin hızlı biçimde geri yüklenebilmesi; kişisel verilerin korunma düzeyinin sürekli kontrolü.
9.3. Kişisel verilerin saklandığı bilgi sistemleri, gerekli fiziksel ve bilgi güvenliği tedbirlerini sağlayan hizmet sağlayıcılarda barındırılır. Biyometrik veriler, genetik veriler ve telekomünikasyon işletmecilerinin hizmetlerinden yararlanan kişilere ait veriler, 26 Mart 2026 tarihli ve ZRU-1125 sayılı Kanunla değişik Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununun gerekleri uyarınca yalnızca Özbekistan Cumhuriyeti topraklarında bulunan sunucularda saklanır. Diğer kişisel veriler, işbu Politikanın 5.2. Bölümünde belirtilen koşullara uyulması hâlinde Özbekistan Cumhuriyeti dışında bulunan sunucularda saklanabilir.
9.4. Operatör, Kullanıcının Hesap bilgilerini kullanırken güvenlik gereklerine uymamasından (parolayı üçüncü kişilere açıklaması, zayıf parola kullanması veya koruma tedbirleri olmaksızın herkese açık ağları kullanması) kaynaklanan, Kullanıcının kişisel verilerine yetkisiz erişimden sorumlu değildir.
9.5. Operatör, Özbekistan Cumhuriyeti topraklarında zorunlu yerelleştirmeye tabi veri kategorilerini (biyometrik veriler, genetik veriler ve telekomünikasyon hizmetlerinden yararlanan kişilere ait veriler) içeren kişisel veri tabanlarını, 2 Temmuz 2019 tarihli ve ZRU-547 sayılı Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununun 20. maddesi uyarınca Kişisel Veri Tabanları Devlet Siciline kaydettirmekle yükümlüdür. Kayıt, Özbekistan Cumhuriyeti Bakanlar Kurulu nezdindeki Devlet Kişiselleştirme Merkezine bildirimde bulunularak başvuru esasına göre yapılır. Operatör, kayıt için gerekli verilerdeki her değişikliği, değişikliğin meydana geldiği tarihten itibaren en geç 10 (on) takvim günü içinde Yetkili Makama bildirmekle yükümlüdür.
9.6. Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununun 31. maddesi ve Özbekistan Cumhuriyeti Adalet Bakanlığının 15 Kasım 2023 tarihli ve 3478 sayılı Emriyle onaylanan Kişisel Verilerin İşlenmesine İlişkin Model Usul uyarınca Operatör, kişisel verilerin işlenmesi ve korunmasıyla ilgili çalışmaların düzenlenmesinden sorumlu bir görevli atar. Bu görevli, Özbekistan Cumhuriyeti kişisel veri mevzuatına uyulmasını, yetkili devlet makamı ve kişisel veri sahipleriyle etkileşimi sağlar. Kişisel verilerin işlenmesinden sorumlu kişinin iletişim bilgileri: gr22attract@gmail.com.
9.7. 15 Nisan 2022 tarihli ve ZRU-764 sayılı Özbekistan Cumhuriyeti “Siber Güvenlik Hakkında” Kanununda öngörülen hâllerde İdare, Platformun bilgi sistemlerini etkileyen siber güvenlik olayları ve siber suçlar hakkında yetkili devlet makamına bildirimde bulunur. İdare, olay analizi ve siber suç soruşturmaları için gerekli dijital izlerin kaybolmasını önlemek amacıyla tedbir alır ve ilgili olayın soruşturulmasının tamamlanması ile Yetkili Makamların zorunlu gereklerinin yerine getirilmesi için gerekli süre boyunca, ancak bu amaçların gerektirdiğinden daha uzun olmamak üzere, siber güvenlik olaylarının analizi ve siber suçların soruşturulması için gerekli bilgileri 15 Nisan 2022 tarihli ve ZRU-764 sayılı Özbekistan Cumhuriyeti “Siber Güvenlik Hakkında” Kanununun 16. maddesi uyarınca saklar. Kullanıcıların kişisel verilerini etkileyen bir siber olayın tespit edilmesi hâlinde İdare, mevzuatta belirlenen süreler içinde hem siber güvenlik alanındaki yetkili makama hem de kişisel veriler alanındaki yetkili makama aynı anda bildirimde bulunur.
10. KULLANICILARIN KİŞİSEL VERİ SAHİBİ OLARAK HAKLARI
10.1. Her Kullanıcı, kişisel veri sahibi olarak, Operatör tarafından işlenen kişisel verileri bakımından aşağıdaki haklara sahiptir:
10.1.1. Bilgi alma hakkı – Kullanıcı, kişisel verilerinin işlenip işlenmediği ve işleniyorsa işleme amaçları, işlenen verilerin kapsamı, kaynakları, verilerin aktarıldığı kişilerin listesi, işleme ve saklama süreleri ile Özbekistan Cumhuriyeti mevzuatında öngörülen diğer bilgiler hakkında Operatörden bilgi alma hakkına sahiptir.
10.1.2. Verilere erişim hakkı – Kullanıcı, Operatör tarafından işlenen kişisel verilerinin bir kopyasını alma hakkına sahiptir. Erişim, talebin alınmasından itibaren 3 (üç) gün içinde sağlanır. Birden fazla sistemden veri dışa aktarımı oluşturulmasını gerektiren teknik açıdan karmaşık hâllerde süre, uzatma nedenleri Kullanıcıya bildirilmek suretiyle 10 (on) iş gününe kadar uzatılabilir.
10.1.3. Verilerin açıklığa kavuşturulması ve düzeltilmesi hakkı – Kullanıcı, kişisel verilerinin eksik, hatalı veya güncelliğini yitirmiş olması hâlinde bunların açıklığa kavuşturulmasını, düzeltilmesini veya tamamlanmasını talep edebilir. Operatör, yeni verilerin doğruluğunu belgeleyen kanıtların bulunması hâlinde, Kullanıcının başvurusundan itibaren en geç 3 (üç) gün içinde gerekli değişiklikleri yapar. Gerçeğe aykırı olduğu belirlenen kişisel veriler, bu durumun tespit edilmesinden itibaren derhâl düzeltilir.
10.1.4. Verilerin silinmesini isteme hakkı – Kullanıcı şu hâllerde kişisel verilerinin silinmesini talep edebilir: işleme, verilerin toplandığı amaçlara ulaşmak için artık gerekli değilse; Kullanıcı işleme rızasını geri çekmiş ve işleme için başka bir hukuki dayanak bulunmuyorsa; veriler hukuka aykırı olarak elde edilmişse veya mevzuat gereklerine aykırı biçimde işleniyorsa. Veriler talebin alınmasından itibaren 3 (üç) gün içinde silinir; teknik olarak gerekçeli hâllerde (yedek kopyalar, dağıtık sistemlerden kademeli silme) imha süresi, verilere erişimin derhâl kısıtlanması şartıyla 30 (otuz) takvim gününe kadar uzatılabilir. Kanunen saklanması zorunlu olan veya Operatörün meşru menfaatlerini korumak için gerekli veriler bu kapsamın dışındadır.
10.1.5. İşlemenin kısıtlanmasını isteme hakkı – Kullanıcı, mevzuatta öngörülen hâllerde, işleme itirazının incelendiği dönem dâhil olmak üzere, kişisel verilerinin işlenmesinin geçici olarak durdurulmasını (engellenmesini) talep edebilir.
10.1.6. Rızayı geri çekme hakkı – Kullanıcı, işbu Politikanın 15. Bölümünde belirtilen iletişim bilgileri üzerinden Operatöre ilgili başvuruyu göndererek kişisel verilerin işlenmesine ilişkin rızasını her zaman geri çekebilir. Rızanın geri çekilmesi, geri çekilme öncesinde gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez. Operatör, geri çekme talebini aldıktan sonra bu rızaya dayalı kişisel veri işlemesini durdurur ve daha fazla işleme veya saklama için başka bir hukuki dayanak bulunmadıkça verileri 3 (üç) gün içinde imha eder. Rızanın geri çekilmesi, Platformun bazı işlevlerinin kullanılamamasına yol açabilir.
10.1.7. İtiraz ve başvuru hakkı – Kullanıcı, kişisel verilerinin işlenmesiyle ilgili Operatör karar ve işlemlerine karşı, kişisel veri sahiplerinin haklarının korunmasından sorumlu Özbekistan Cumhuriyeti yetkili makamına ve mahkemeye başvurabilir.
10.2. Kullanıcı, yukarıda belirtilen haklarını kullanmak için Operatöre işbu Politikanın 15. Bölümünde belirtilen e-posta adresi üzerinden yazılı başvuru gönderir. Başvuruda şu bilgiler bulunmalıdır: Hesaba bağlı ad ve e-posta adresi; talebin özünün açıklanması; gerektiğinde Kullanıcının kimliğini ve talebin dayanağını doğrulayan belgeler.
10.3. Operatör, Kullanıcı başvurularını alındıkları tarihten itibaren 10 (on) iş günü içinde inceler ve başvuru sahibinin e-posta adresine yanıt gönderir. Operatörün gerekçeli bildirim göndermesi hâlinde bu süre en fazla 5 (beş) iş günü uzatılabilir.
11. REŞİT OLMAYAN KULLANICILARIN VERİLERİNİN İŞLENMESİ
11.1. Platform, 13 yaşını doldurmuş Kullanıcılara açıktır. 13 yaşından küçük kişiler Platforma kayıt olamaz. Operatör, 13 yaşından küçük bir kişiye ait verilerin gerekli rıza olmaksızın elde edildiğini öğrenirse bu veriler derhâl silinir.
11.2. 13 ile 17 yaş arasındaki Kullanıcılar için kayıt sırasında ilgili kutucuğun işaretlenmesi suretiyle ebeveyn veya yasal temsilci rızasının bulunduğunun teyit edilmesi kayıt için zorunludur. Operatör, bu teyidi Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununun 21. maddesi uyarınca alındığı hususunun doğrulanmasına imkân veren elektronik biçimde verilmiş rıza olarak değerlendirir. Teyit, teknik özellikleriyle birlikte Platform sistemi tarafından kaydedilir. Platform büyüdükçe ebeveyn ve yasal temsilci rızasının alınmasına ilişkin mekanizma ek doğrulama araçlarıyla genişletilebilir.
11.3. İdare, Platformun teknik altyapısının gelişimine ve faaliyet gösterdiği ülkelerin güncel mevzuat gereklerine uygun olarak, reşit olmayan Kullanıcılar bakımından yaş doğrulama ve ebeveyn veya yasal temsilci rızasının alınmasına ilişkin araçları her zaman genişletebilir.
11.4. Ticari roller – Organizatör, Mentor ve Hakem – yalnızca ikamet ettikleri ülkenin mevzuatına göre reşit olan ve her hâlükârda 18 yaşını doldurmuş Kullanıcılara açıktır.
11.5. Operatör, reşit olmayan Kullanıcıların verilerini işlerken işlenen veri kapsamının asgariye indirilmesine ve verilerin güvenliğine özel önem verir.
12. ÇEREZLER VE ANALİTİK
12.1. Platform, işleyişini sağlamak, analitik yapmak ve kişiselleştirilmiş İçerik oluşturmak için Çerezler ve benzer teknolojiler kullanır. Kullanılan Çerezlerin kapsamı, amaçları, saklama süreleri ve yönetim usulleri hakkında ayrıntılı bilgi, Kullanıcı Sözleşmesinin ayrılmaz bir parçası olan Çerez ve Analitik Politikasında yer almaktadır.
12.2. Platformun çalışması için gerekli Teknik Çerezler (yetkilendirme oturumu Çerezleri), Kullanıcıyla yapılan sözleşmeye dayanılarak kullanılır ve ayrı rıza gerektirmez. Analitik Çerezler yalnızca Kullanıcının Platformu ilk ziyareti sırasında Çerez Yönetim Mekanizması üzerinden verdiği açık rıza varsa kullanılır. Kullanıcı rıza ayarlarını her zaman değiştirebilir.
13. ÇEREZLER VE ÜÇÜNCÜ TARAF HİZMETLERİ
13.1. Platformda ziyaret trafiğini ve Kullanıcı davranışını analiz etmek amacıyla Google Analytics 4 hizmetinin kullanılması planlanmaktadır. Google Analytics 4 yalnızca Kullanıcının açık rızasının alınmasından sonra yüklenir. Varsayılan olarak tüm analitik ve reklam izinleri “reddedildi” durumundadır; bunlar yalnızca Kullanıcının Çerez Yönetim Mekanizması üzerinden rıza vermesinden sonra etkinleştirilir. Kullanıcı analitiği reddedebilir veya kararını her zaman değiştirebilir; analitiğin reddedilmesi Platform işlevlerini kısıtlamaz.
13.2. Analitik hizmetine aktarılan davranış verileri, Özbekistan Cumhuriyeti dışında bulunabilecek Google sunucularına gönderilebilir. Google Analytics, verileri Google’ın gizlilik politikasına uygun olarak işler.
14. KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN RIZA
14.1. Kullanıcı, kişisel verilerini sağlayıp sağlamamaya ve bunların işlenmesine rıza verip vermemeye özgürce, kendi iradesiyle ve kendi menfaatine karar verir. Kullanıcının kişisel verilerin işlenmesine ilişkin rızası gönüllü, belirli, bilgilendirilmiş ve açık niteliktedir.
14.2. Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanununun 23. maddesi uyarınca Operatör, veriler kişisel veri tabanına dâhil edildiğinde veri sahibini kişisel verilerin işlenme amaçları ve hakları hakkında bilgilendirir. Bu bildirim, Kullanıcının Platforma kayıt sırasında Kişisel Verilerin İşlenmesi Politikası ve Kişisel Verilerin İşlenmesine İlişkin Rıza metinlerini incelemesi sağlanarak gerçekleştirilir. Kayıt sırasında ilgili kutucuğun işaretlenmesi, Kullanıcının söz konusu bildirimi aldığını teyit eder.
14.3. Kişisel verilerin işlenmesine ilişkin rıza, Kullanıcının kayıt sırasında onayladığı Kullanıcı Sözleşmesi ve diğer belgelerden ayrı olarak, bağımsız bir belge olan Kişisel Verilerin İşlenmesine İlişkin Rıza şeklinde düzenlenir. Kullanıcı, Platforma kayıt sırasında ilgili kutucuğu işaretleyerek rızasını ifade eder.
14.4. Kullanıcının kişisel verilerinin Kullanıcı Sözleşmesine dayanılarak ve bu Sözleşmenin ifası amacıyla işlenmesi hâlinde, söz konusu işleme sözleşmeye dayanır ve Operatörün sözleşmesel yükümlülüklerini yerine getirmesi için kesinlikle gerekli olan kapsamda ayrı rıza aranmaz.
14.5. Kullanıcı, kişisel verilerin işlenmesine ilişkin rızasını işbu Politikanın 10.1.6. maddesinde öngörülen usule göre her zaman geri çekebilir.
15. SON HÜKÜMLER
15.1. Platformun kullanılmaya başlanması, Kullanıcının işbu Politika koşullarını kabul ettiği anlamına gelir. Kullanıcı işbu Politika koşullarını kabul etmiyorsa Platformu kullanmayı bırakmalıdır.
15.2. İşbu Politika ve uygulanmasıyla bağlantılı olarak Kullanıcı ile Operatör arasında doğan ilişkiler, başta 2 Temmuz 2019 tarihli ve ZRU-547 sayılı Özbekistan Cumhuriyeti “Kişisel Veriler Hakkında” Kanunu olmak üzere Özbekistan Cumhuriyeti mevzuatına tabidir.
15.3. İşbu Politika Platformda sürekli olarak herkesin erişimine açıktır. Politikanın güncel sürümü şu adreste yayımlanır: https://dispworld.com/
15.4. İşbu Politika, kişisel verilerin işlenmesi ve Kullanıcı haklarının kullanılmasıyla ilgili tüm sorular aşağıdaki iletişim bilgileri üzerinden Operatöre gönderilir:
Kişisel verilerle ilgili başvurular için e-posta: gr22attract@gmail.com
Hukuki başvurular için e-posta: gr22attract@gmail.com
15.5. İşbu Politikanın bir veya birden fazla hükmünün geçersiz veya uygulanamaz sayılması, diğer hükümlerin geçerliliğini etkilemez.
OPERATÖR BİLGİLERİ
“GR ATTRACTOR” Limited Şirketi
Özbekistan Cumhuriyeti, Taşkent, Almazar ilçesi, Miskin SSG, Usta Şirin Caddesi, 1. Geçit, No: 254
Vergi Kimlik Numarası (TIN): 313127023
Banka: KAPITALBANK AŞ, Kapital 24 Şubesi
MFO: 01158 | SWIFT: KACHUZ22
E-posta: gr22attract@gmail.com
Platform internet sitesi: https://dispworld.com/