Gizlilik Politikası
lastcent.app web sitesi kullanıcılarının kişisel verilerinin işlenmesi hakkında. 23 Temmuz 2026 tarihli sürüm.
1. Genel hükümler
1.1. İşbu Politika, https://lastcent.app web sitesi (“Site”) kullanıcılarının kişisel verilerinin nasıl işlendiğini ve korunduğunu belirler.
1.2. Kişisel veri işleyeni, Kırgız Cumhuriyeti’nde kayıtlı “XP Digital Solutions” limited şirketidir (LLC "XP Digital Solutions") (“İşleyen”).
1.3. Politika, Kırgız Cumhuriyeti’nin kişisel veri mevzuatına (31 Temmuz 2025’te kabul edilen Kırgız Cumhuriyeti Dijital Kanunu’nun 11. Bölümü) uygun olarak hazırlanmıştır.
1.4. Site, farklı ülkelerdeki kullanıcılara açıktır. Belirli ülkelerde bulunan kullanıcılar için İşleyen, ilgili ülke mevzuatının gerekliliklerine de ayrıca uyar.
1.5. Politika kamuya açık bir belgedir ve Site üzerinde serbestçe erişilebilir.
1.6. Sitenin kullanılması, kullanıcının işbu Politikayı okuduğu anlamına gelir.
2. İşleyen hakkında bilgiler
| Bilgi | Değer |
|---|---|
| Tam unvan | “XP Digital Solutions” Limited Şirketi |
| Unvan (Latin) | LLC "XP Digital Solutions" |
| Tescil numarası | 330289-3301-ООО |
| Vergi numarası (INN) | 01706202610132 |
| OKPO kodu | 35021576 |
| Kayıtlı adres | Kırgız Cumhuriyeti, Bişkek, Pervomayskiy ilçesi, C. Aytmatov Cad., 16, 68 |
| Web sitesi | https://lastcent.app |
| E-posta | support@gift-code.ru |
3. Temel tanımlar
3.1. Kişisel veri: doğrudan veya dolaylı olarak kimliği belirli ya da belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi.
3.2. Kişisel verilerin işlenmesi: toplama, kaydetme, sistemleştirme, biriktirme, saklama, güncelleme, kullanma, aktarma, anonimleştirme, engelleme, silme ve yok etme dahil her türlü işlem.
3.3. Kullanıcı: Siteyi kullanan gerçek kişi.
3.4. Platform: Sipariş kapsamında ürün veya hizmetleri satın alınan üçüncü taraf (Apple, Microsoft, Sony, Valve ve diğerleri).
3.5. Sipariş: Kullanıcının Site üzerinden dijital bir ürün veya hizmet satın almak için verdiği talep.
4. Veri sahibi kategorileri ve işlenen veriler
4.1. İşleyen aşağıdaki kategorilerdeki kişilerin verilerini işler:
4.1.1. Dijital ürün için Sipariş veren alıcılar: e-posta adresi; ad veya takma ad; Sipariş bilgileri; ödeme kimliği.
4.1.2. Bir hesaba ilişkin hizmet sipariş eden alıcılar: e-posta adresi; ad veya takma ad; hesap kimliği; Sipariş bilgileri; ödeme kimliği.
4.1.3. Destek ile iletişime geçen kullanıcılar: e-posta adresi veya mesajlaşma uygulaması hesap kimliği; talebin içeriği; Sipariş bilgileri.
4.1.4. Bültene abone olan kullanıcılar: e-posta adresi; ad (verilmişse).
4.2. Otomatik olarak toplanan teknik veriler: IP adresi; çerez verileri; tarayıcı türü ve sürümü; cihaz ve işletim sistemi türü; arayüz dili; isteğin tarih ve saati; görüntülenen sayfalar; yönlendiren kaynak.
4.3. İşleyen, özel nitelikli kişisel verileri veya biyometrik verileri işlemez.
4.4. İşleyen, banka kartı bilgilerini talep etmez ve saklamaz. Ödeme bilgileri, bağlı ödeme hizmeti tarafından işlenir.
4.5. Hesap şifreleri İşleyen tarafından talep edilmez.
5. Kişisel verilerin işlenme amaçları
5.1. Kullanıcı ile sözleşmenin kurulması ve ifası.
5.2. Ödemelerin gerçekleştirilmesi ve doğrulanması.
5.3. Sipariş hakkında servis bildirimleri gönderilmesi.
5.4. Talep ve şikâyetlerin ele alınması.
5.5. Sitenin güvenliğinin sağlanması ve dolandırıcılığın önlenmesi.
5.6. Kanunen gerekli kayıtların tutulması.
5.7. Tanıtım gönderileri: yalnızca ayrı onay ile.
5.8. Analitik ve hizmet iyileştirme: yalnızca analitik çerezlerine onay verilmişse.
6. İşlemenin hukuki dayanakları
6.1. Veri sahibinin taraf olduğu bir sözleşmenin ifası.
6.2. Tanıtım gönderileri, analitik çerezler ve sınır ötesi aktarım için veri sahibinin onayı.
6.3. Kanunla getirilen yükümlülüklerin yerine getirilmesi.
6.4. Güvenliğin sağlanmasına yönelik meşru menfaatler.
7. İşleme usulü ve koşulları; yerelleştirme
7.1. İşleme karma yöntemle yapılır: otomatik ve otomatik olmayan.
7.2. Yalnızca gerekli kişisel veriler işlenir.
7.3. Rusya Federasyonu kullanıcılarının verilerinin ilk toplanması, Rusya Federasyonu topraklarında bulunan bir veri tabanı kullanılarak yapılır.
7.4. Site formları, verileri aracı yabancı servisler olmadan doğrudan Rusya Federasyonu’ndaki veri tabanına iletir.
7.5. Sonraki erişim sınır ötesi aktarım teşkil eder.
7.6. Kırgız Cumhuriyeti mevzuatı yerelleştirme şartı aramaz.
8. Kişisel verilerin üçüncü taraflara aktarılması
8.1. Veriler yalnızca gerekli ölçüde ve bir acentelik sözleşmesine dayanarak aktarılır.
8.2. Kişisel verilerin alıcıları:
| Alıcı | Aktarılan veri | Amaç |
|---|---|---|
| Platformlar (Apple, Microsoft, Sony vb.) | Hesap kimliği, sipariş bilgileri | Sonucun hesaba yansıtılması |
| Ödeme hizmetleri | Ödeme tutarı, sipariş kimliği, e-posta | Ödemenin alınması ve işlenmesi |
| Barındırma sağlayıcısı | Sitedeki ve veri tabanındaki veriler | Sitenin barındırılması ve işletilmesi |
| Web analitiği hizmetleri | Anonimleştirilmiş teknik veriler, çerezler, IP | Analitik (yalnızca onay ile) |
| Gönderi ve CRM hizmetleri | E-posta, ad, sipariş bilgileri | Bildirimler ve gönderiler |
| Teknik yükleniciler | Gerekli ölçüde erişim | Teknik destek |
| Kamu kurumları | Talep üzerine veriler | Yasal gerekliliklere uyum |
8.3. Ödeme hizmetlerinin listesi Site üzerinde gösterilir. İşleyen hizmet setini değiştirebilir.
8.4. İşleyen, verileri üçüncü tarafların kendi pazarlama amaçları için satmaz veya aktarmaz.
9. Kişisel verilerin sınır ötesi aktarımı
9.1. İşleyen Kırgız Cumhuriyeti’nde kayıtlıdır. Rusya Federasyonu kullanıcılarının verileri Rusya Federasyonu’ndaki bir veri tabanında toplanır, sonrasındaki erişim sınır ötesi aktarım teşkil eder.
9.2. Rusya Federasyonu kullanıcıları için sınır ötesi aktarım ayrı onaya dayanarak yapılır.
9.3. Rusya Federasyonu ve Kırgızistan dışındaki Platformlara aktarım, Kullanıcının onayıyla gerekli ölçüde yapılır.
9.4. İşleyen, Kırgız Cumhuriyeti’nin sınır ötesi aktarım gerekliliklerine uyar.
10. İşleme ve saklama süreleri
10.1. Siparişin ifası kapsamında işlenen veriler, gerekli süre boyunca ve vergi kayıtları için gereken süre boyunca saklanır.
10.2. Onaya dayanarak işlenen veriler, onay geri alınana kadar saklanır.
10.3. Amaçlara ulaşıldığında veriler silinir veya anonimleştirilir; zorunlu saklamaya tabi veriler hariç.
11. Veri sahibinin hakları
11.1. Kullanıcı şu haklara sahiptir: verilerinin işlenmesi hakkında bilgi almak; düzeltme, engelleme veya silme talep etmek; onayı geri almak; işlemlere karşı bir kuruma veya mahkemeye başvurmak.
11.2. Talepler support@gift-code.ru adresine gönderilir.
11.3. Gerekli verilere ilişkin onayın geri alınması, Siparişin ifasını imkânsız hale getirebilir.
11.4. Kullanıcı, Kırgız Cumhuriyeti Hükümeti nezdindeki Kişisel Verilerin Korunması Devlet Ajansı’na veya (Rusya Federasyonu için) Roskomnadzor’a başvurabilir.
12. Kişisel veri koruma önlemleri
12.1. İşleyen hukuki, idari ve teknik koruma önlemleri alır.
12.2. Uygulanan önlemler: sorumlu kişi atanması; Politikanın onaylanması; erişim haklarının ayrıştırılması; güvenli SSL/TLS bağlantısı; iki faktörlü kimlik doğrulama; yedeklemeler; antivirüs koruması; yüklenicilerle sözleşmeler.
12.3. Bir sızıntı tespit edilirse İşleyen önlem alır ve yetkili kurumu bilgilendirir.
13. Çerezler ve web analitiği
13.1. Zorunlu çerezler, Sitenin çalışması için onaysız kullanılır.
13.2. Analitik ve pazarlama çerezleri yalnızca banner üzerinden “Kabul et” seçilerek verilen ön onayla kullanılır.
13.3. Kullanıcı “Reddet” seçeneğiyle veya tarayıcı ayarlarını değiştirerek reddedebilir.
13.4. Ayrıntılı bilgi Site üzerindeki Çerez Bildirimi’nde yer alır.
14. Belirli ülkelerdeki kullanıcılara özel hükümler
14.1. Genel hükümler tüm Kullanıcılar için geçerlidir.
14.2. Rusya Federasyonu topraklarında bulunan kullanıcılar:
1) Hukuki çerçeve: 27 Temmuz 2006 tarihli 152-FZ sayılı “Kişisel Veriler Hakkında” Federal Kanun.
2) Yerelleştirme: ilk toplama, Rusya Federasyonu topraklarındaki bir veri tabanı kullanılarak yapılır.
3) Onaylar ayrı belgeler olarak düzenlenir.
4) Sınır ötesi aktarım ayrı onaya dayanarak yapılır.
5) Veri sahibi Roskomnadzor’a başvurabilir.
6) Tanıtım gönderileri: yalnızca ayrı onay ile.
14.3. Diğer ülkelerde bulunan kullanıcılar: işleme, Kırgız Cumhuriyeti mevzuatına ve İşleyenin faaliyetlerine uygulanabilecek ek gerekliliklere uygun olarak yapılır.
14.4. AB’ye yönelik faaliyet başladığında İşleyen, Politikaya bir GDPR bölümü ekleyecektir.
15. Son hükümler
15.1. İşleyen Politikayı değiştirebilir. Yeni sürüm, Sitede yayımlandığı anda yürürlüğe girer.
15.2. Güncel sürüme Site üzerindeki bağlantıdan ulaşılabilir.
15.3. Sorular support@gift-code.ru adresine gönderilir.