1. Veri sorumlusu
Veri sorumlusu:
A. DEMS LTD
Stadiou 11, 2103 Aglantzia/Nicosia, Kıbrıs
KDV: CY60137615U
Gizlilik iletişimi: {email}
A. DEMS LTD
Stadiou 11, 2103 Aglantzia/Nicosia, Kıbrıs
KDV: CY60137615U
Gizlilik iletişimi: {email}
2. Toplanan veriler
- Hesap/aktivasyon — cihaz ID (8 karakter), e-posta
- Ödeme — tutar ve sipariş ID. Tam kart/PayPal verileri ödeme sağlayıcısında işlenir, sunucularımızda saklanmaz.
- Teknik — IP, cihaz türü, tarayıcı, zaman damgaları, hata günlükleri
- Liste — M3U URL veya Xtream kimlik bilgileri, şifreli
- İletişim — iletişim formu mesajları
3. Hukuki dayanak (GDPR Mad. 6)
- Sözleşmenin ifası (6.1.b)
- Meşru menfaat (6.1.f)
- Yasal yükümlülük (6.1.c) — muhasebe (Kıbrıs)
- Açık rıza (6.1.a)
4. İşleme amaçları
Verileri yalnızca: (a) {brand} hizmetini sunmak, (b) ödemeleri işlemek, (c) işlemsel e-postalar, (d) dolandırıcılığı önlemek, (e) yasal yükümlülükleri yerine getirmek için kullanırız. Pazarlama, profil oluşturma veya reklam yok.
5. Alıcılar ve veri işleyenler
- Hetzner Online GmbH (Almanya/Finlandiya) — barındırma
- Cloudflare, Inc. (ABD, AB varlığı) — CDN, bot koruması, captcha. ABD aktarımları için SCC
- PayPal (Europe) S.à r.l. (Lüksemburg)
- MyPos AD (Bulgaristan, AB)
- OVH SAS (Fransa, AB) — e-posta
6. Uluslararası aktarımlar
Cloudflare verileri ABD'de işleyebilir. Aktarımlar AB Komisyonu Standart Sözleşme Maddeleri (SCC) ve AB-ABD Veri Gizliliği Çerçevesi'ne dayanır. Diğer veri işleyenler AB/AEA'da depolar.
7. Saklama süreleri
- Hesap/aktivasyon — lisans süresi + 5 yıl (Kıbrıs vergi yasası)
- Ödemeler — 7 yıl
- IPN/ödeme günlükleri — 90 gün
- Teknik günlükler — 30 gün
- İletişim mesajları — 24 aya kadar
- Liste — silinene/sona erene kadar
8. GDPR haklarınız
- Erişim (Mad. 15)
- Düzeltme (Mad. 16)
- Silme (Mad. 17)
- Sınırlama (Mad. 18)
- Veri taşınabilirliği (Mad. 20)
- İtiraz (Mad. 21)
- Rızayı geri çekme (Mad. 7.3)
- Otomatik karara tabi olmama (Mad. 22) — kullanmıyoruz
9. Haklarınızı kullanma
Talebinizi cihaz ID ile {email} adresine gönderin. Bir ay içinde yanıtlarız (Mad. 12.3 GDPR).
10. Şikayet hakkı
Kıbrıs denetim kurumuna şikayette bulunabilirsiniz: Office of the Commissioner for Personal Data Protection, 1, Iasonos Street, 1082 Nicosia, Kıbrıs — www.dataprotection.gov.cy. Veya AB ikamet ülkenizdeki kuruma.
11. Güvenlik
Aktarımda TLS şifreleme, hassas veriler için AES-256-CBC, erişim denetimi, web kökü dışında sırlar, hız sınırlama, bot koruma (Cloudflare + Turnstile), denetim günlükleri.
12. Çerezler
Yalnızca kesinlikle gerekli çerezler (Cloudflare bot koruma) ve form taslakları için. Analitik, pazarlama veya izleme yok. GDPR/ePrivacy kapsamında onay gerekli değil. İlk ziyarette bilgilendirme bandı görünür.
13. Değişiklikler
Politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler aktif müşterilere e-posta ile bildirilir.
14. İletişim
Gizlilik soruları: {email} veya postayla A. DEMS LTD, Stadiou 11, 2103 Aglantzia/Nicosia, Kıbrıs.