Last Cent → Gizlilik Politikası

Gizlilik Politikası

lastcent.app web sitesi kullanıcılarının kişisel verilerinin işlenmesi hakkında. 23 Temmuz 2026 tarihli sürüm.

1. Genel hükümler

1.1. İşbu Politika, https://lastcent.app web sitesi (“Site”) kullanıcılarının kişisel verilerinin nasıl işlendiğini ve korunduğunu belirler.

1.2. Kişisel veri işleyeni, Kırgız Cumhuriyeti’nde kayıtlı “XP Digital Solutions” limited şirketidir (LLC "XP Digital Solutions") (“İşleyen”).

1.3. Politika, Kırgız Cumhuriyeti’nin kişisel veri mevzuatına (31 Temmuz 2025’te kabul edilen Kırgız Cumhuriyeti Dijital Kanunu’nun 11. Bölümü) uygun olarak hazırlanmıştır.

1.4. Site, farklı ülkelerdeki kullanıcılara açıktır. Belirli ülkelerde bulunan kullanıcılar için İşleyen, ilgili ülke mevzuatının gerekliliklerine de ayrıca uyar.

1.5. Politika kamuya açık bir belgedir ve Site üzerinde serbestçe erişilebilir.

1.6. Sitenin kullanılması, kullanıcının işbu Politikayı okuduğu anlamına gelir.

2. İşleyen hakkında bilgiler

BilgiDeğer
Tam unvan“XP Digital Solutions” Limited Şirketi
Unvan (Latin)LLC "XP Digital Solutions"
Tescil numarası330289-3301-ООО
Vergi numarası (INN)01706202610132
OKPO kodu35021576
Kayıtlı adresKırgız Cumhuriyeti, Bişkek, Pervomayskiy ilçesi, C. Aytmatov Cad., 16, 68
Web sitesihttps://lastcent.app
E-postasupport@gift-code.ru

3. Temel tanımlar

3.1. Kişisel veri: doğrudan veya dolaylı olarak kimliği belirli ya da belirlenebilir bir gerçek kişiye ilişkin her türlü bilgi.

3.2. Kişisel verilerin işlenmesi: toplama, kaydetme, sistemleştirme, biriktirme, saklama, güncelleme, kullanma, aktarma, anonimleştirme, engelleme, silme ve yok etme dahil her türlü işlem.

3.3. Kullanıcı: Siteyi kullanan gerçek kişi.

3.4. Platform: Sipariş kapsamında ürün veya hizmetleri satın alınan üçüncü taraf (Apple, Microsoft, Sony, Valve ve diğerleri).

3.5. Sipariş: Kullanıcının Site üzerinden dijital bir ürün veya hizmet satın almak için verdiği talep.

4. Veri sahibi kategorileri ve işlenen veriler

4.1. İşleyen aşağıdaki kategorilerdeki kişilerin verilerini işler:

4.1.1. Dijital ürün için Sipariş veren alıcılar: e-posta adresi; ad veya takma ad; Sipariş bilgileri; ödeme kimliği.

4.1.2. Bir hesaba ilişkin hizmet sipariş eden alıcılar: e-posta adresi; ad veya takma ad; hesap kimliği; Sipariş bilgileri; ödeme kimliği.

4.1.3. Destek ile iletişime geçen kullanıcılar: e-posta adresi veya mesajlaşma uygulaması hesap kimliği; talebin içeriği; Sipariş bilgileri.

4.1.4. Bültene abone olan kullanıcılar: e-posta adresi; ad (verilmişse).

4.2. Otomatik olarak toplanan teknik veriler: IP adresi; çerez verileri; tarayıcı türü ve sürümü; cihaz ve işletim sistemi türü; arayüz dili; isteğin tarih ve saati; görüntülenen sayfalar; yönlendiren kaynak.

4.3. İşleyen, özel nitelikli kişisel verileri veya biyometrik verileri işlemez.

4.4. İşleyen, banka kartı bilgilerini talep etmez ve saklamaz. Ödeme bilgileri, bağlı ödeme hizmeti tarafından işlenir.

4.5. Hesap şifreleri İşleyen tarafından talep edilmez.

5. Kişisel verilerin işlenme amaçları

5.1. Kullanıcı ile sözleşmenin kurulması ve ifası.
5.2. Ödemelerin gerçekleştirilmesi ve doğrulanması.
5.3. Sipariş hakkında servis bildirimleri gönderilmesi.
5.4. Talep ve şikâyetlerin ele alınması.
5.5. Sitenin güvenliğinin sağlanması ve dolandırıcılığın önlenmesi.
5.6. Kanunen gerekli kayıtların tutulması.
5.7. Tanıtım gönderileri: yalnızca ayrı onay ile.
5.8. Analitik ve hizmet iyileştirme: yalnızca analitik çerezlerine onay verilmişse.

6. İşlemenin hukuki dayanakları

6.1. Veri sahibinin taraf olduğu bir sözleşmenin ifası.
6.2. Tanıtım gönderileri, analitik çerezler ve sınır ötesi aktarım için veri sahibinin onayı.
6.3. Kanunla getirilen yükümlülüklerin yerine getirilmesi.
6.4. Güvenliğin sağlanmasına yönelik meşru menfaatler.

7. İşleme usulü ve koşulları; yerelleştirme

7.1. İşleme karma yöntemle yapılır: otomatik ve otomatik olmayan.
7.2. Yalnızca gerekli kişisel veriler işlenir.
7.3. Rusya Federasyonu kullanıcılarının verilerinin ilk toplanması, Rusya Federasyonu topraklarında bulunan bir veri tabanı kullanılarak yapılır.
7.4. Site formları, verileri aracı yabancı servisler olmadan doğrudan Rusya Federasyonu’ndaki veri tabanına iletir.
7.5. Sonraki erişim sınır ötesi aktarım teşkil eder.
7.6. Kırgız Cumhuriyeti mevzuatı yerelleştirme şartı aramaz.

8. Kişisel verilerin üçüncü taraflara aktarılması

8.1. Veriler yalnızca gerekli ölçüde ve bir acentelik sözleşmesine dayanarak aktarılır.

8.2. Kişisel verilerin alıcıları:

AlıcıAktarılan veriAmaç
Platformlar (Apple, Microsoft, Sony vb.)Hesap kimliği, sipariş bilgileriSonucun hesaba yansıtılması
Ödeme hizmetleriÖdeme tutarı, sipariş kimliği, e-postaÖdemenin alınması ve işlenmesi
Barındırma sağlayıcısıSitedeki ve veri tabanındaki verilerSitenin barındırılması ve işletilmesi
Web analitiği hizmetleriAnonimleştirilmiş teknik veriler, çerezler, IPAnalitik (yalnızca onay ile)
Gönderi ve CRM hizmetleriE-posta, ad, sipariş bilgileriBildirimler ve gönderiler
Teknik yüklenicilerGerekli ölçüde erişimTeknik destek
Kamu kurumlarıTalep üzerine verilerYasal gerekliliklere uyum

8.3. Ödeme hizmetlerinin listesi Site üzerinde gösterilir. İşleyen hizmet setini değiştirebilir.
8.4. İşleyen, verileri üçüncü tarafların kendi pazarlama amaçları için satmaz veya aktarmaz.

9. Kişisel verilerin sınır ötesi aktarımı

9.1. İşleyen Kırgız Cumhuriyeti’nde kayıtlıdır. Rusya Federasyonu kullanıcılarının verileri Rusya Federasyonu’ndaki bir veri tabanında toplanır, sonrasındaki erişim sınır ötesi aktarım teşkil eder.
9.2. Rusya Federasyonu kullanıcıları için sınır ötesi aktarım ayrı onaya dayanarak yapılır.
9.3. Rusya Federasyonu ve Kırgızistan dışındaki Platformlara aktarım, Kullanıcının onayıyla gerekli ölçüde yapılır.
9.4. İşleyen, Kırgız Cumhuriyeti’nin sınır ötesi aktarım gerekliliklerine uyar.

10. İşleme ve saklama süreleri

10.1. Siparişin ifası kapsamında işlenen veriler, gerekli süre boyunca ve vergi kayıtları için gereken süre boyunca saklanır.
10.2. Onaya dayanarak işlenen veriler, onay geri alınana kadar saklanır.
10.3. Amaçlara ulaşıldığında veriler silinir veya anonimleştirilir; zorunlu saklamaya tabi veriler hariç.

11. Veri sahibinin hakları

11.1. Kullanıcı şu haklara sahiptir: verilerinin işlenmesi hakkında bilgi almak; düzeltme, engelleme veya silme talep etmek; onayı geri almak; işlemlere karşı bir kuruma veya mahkemeye başvurmak.
11.2. Talepler support@gift-code.ru adresine gönderilir.
11.3. Gerekli verilere ilişkin onayın geri alınması, Siparişin ifasını imkânsız hale getirebilir.
11.4. Kullanıcı, Kırgız Cumhuriyeti Hükümeti nezdindeki Kişisel Verilerin Korunması Devlet Ajansı’na veya (Rusya Federasyonu için) Roskomnadzor’a başvurabilir.

12. Kişisel veri koruma önlemleri

12.1. İşleyen hukuki, idari ve teknik koruma önlemleri alır.
12.2. Uygulanan önlemler: sorumlu kişi atanması; Politikanın onaylanması; erişim haklarının ayrıştırılması; güvenli SSL/TLS bağlantısı; iki faktörlü kimlik doğrulama; yedeklemeler; antivirüs koruması; yüklenicilerle sözleşmeler.
12.3. Bir sızıntı tespit edilirse İşleyen önlem alır ve yetkili kurumu bilgilendirir.

13. Çerezler ve web analitiği

13.1. Zorunlu çerezler, Sitenin çalışması için onaysız kullanılır.
13.2. Analitik ve pazarlama çerezleri yalnızca banner üzerinden “Kabul et” seçilerek verilen ön onayla kullanılır.
13.3. Kullanıcı “Reddet” seçeneğiyle veya tarayıcı ayarlarını değiştirerek reddedebilir.
13.4. Ayrıntılı bilgi Site üzerindeki Çerez Bildirimi’nde yer alır.

14. Belirli ülkelerdeki kullanıcılara özel hükümler

14.1. Genel hükümler tüm Kullanıcılar için geçerlidir.

14.2. Rusya Federasyonu topraklarında bulunan kullanıcılar:
1) Hukuki çerçeve: 27 Temmuz 2006 tarihli 152-FZ sayılı “Kişisel Veriler Hakkında” Federal Kanun.
2) Yerelleştirme: ilk toplama, Rusya Federasyonu topraklarındaki bir veri tabanı kullanılarak yapılır.
3) Onaylar ayrı belgeler olarak düzenlenir.
4) Sınır ötesi aktarım ayrı onaya dayanarak yapılır.
5) Veri sahibi Roskomnadzor’a başvurabilir.
6) Tanıtım gönderileri: yalnızca ayrı onay ile.

14.3. Diğer ülkelerde bulunan kullanıcılar: işleme, Kırgız Cumhuriyeti mevzuatına ve İşleyenin faaliyetlerine uygulanabilecek ek gerekliliklere uygun olarak yapılır.

14.4. AB’ye yönelik faaliyet başladığında İşleyen, Politikaya bir GDPR bölümü ekleyecektir.

15. Son hükümler

15.1. İşleyen Politikayı değiştirebilir. Yeni sürüm, Sitede yayımlandığı anda yürürlüğe girer.
15.2. Güncel sürüme Site üzerindeki bağlantıdan ulaşılabilir.
15.3. Sorular support@gift-code.ru adresine gönderilir.