1. Giriş ve Kapsam
Tarafbet ("biz", "platform", "veri sorumlusu") olarak, kullanıcılarımızın gizliliğini en yüksek öncelik olarak ele alıyoruz. Bu Gizlilik Politikası; platformumuza üye olan, web sitemizi ziyaret eden, mobil uygulamamızı kullanan veya destek kanallarımız aracılığıyla bizimle iletişime geçen herkes için geçerlidir.
Politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) ile Avrupa Birliği Genel Veri Koruma Tüzüğü (GDPR) kapsamında hazırlanmıştır. Platformumuzda yer alan hizmetlerden yararlandığında veya hesap oluşturduğunda bu politikayı okumuş ve kabul etmiş sayılırsın.
2. Toplanan Kişisel Veriler
Platform üzerinden aşağıdaki kategorilerde kişisel veriler toplanmaktadır:
2.1 Kimlik ve İletişim Bilgileri
- Ad, soyad, doğum tarihi, uyruk
- TC kimlik numarası veya pasaport numarası (KYC doğrulaması için)
- E-posta adresi, telefon numarası, ikamet adresi
2.2 Finansal Veriler
- Banka hesap bilgileri, IBAN
- Kredi kartı / banka kartı bilgileri (PCI-DSS uyumlu altyapıda)
- Yatırım ve çekim işlem geçmişi
- Kripto cüzdan adresleri (kripto ödeme kullanılıyorsa)
2.3 Davranışsal ve Teknik Veriler
- IP adresi, cihaz bilgileri, tarayıcı tipi, işletim sistemi
- Oturum süresi, sayfa görüntüleme, tıklama akışı
- Bahis ve oyun tercihleri, kategori ilgileri
- Çerez verileri ve benzer izleme teknolojileri
3. Veri Toplama Yöntemleri
Verilerin doğrudan senden toplanır: üyelik formu doldurma, KYC belgelerini yükleme, müşteri hizmetlerine yazma, canlı destek kayıtları, anket katılımı gibi aktif etkileşimler aracılığıyla. Ayrıca platformu kullandıkça teknik ve davranışsal veriler otomatik olarak kaydedilir. Üçüncü taraf doğrulama servisleri (örneğin yaş ve adres doğrulama) üzerinden de ek veri toplanabilir; bu durumda söz konusu servislerin kendi politikaları da geçerlidir.
4. Kullanım Amaçları
Topladığımız kişisel veriler aşağıdaki amaçlarla işlenir:
- Hesap oluşturma, kimlik doğrulama ve üyelik yönetimi
- Bahis ve casino hizmetlerinin sunulması, kazanç/zarar hesaplamaları
- Yatırım ve çekim işlemlerinin gerçekleştirilmesi
- 18+ yaş kontrolü ve sorumlu oyun politikalarının uygulanması
- Müşteri desteği, şikâyet yönetimi ve itiraz süreçleri
- Bonus ve kampanyaların yönetimi, çevrim şartlarının takibi
- Dolandırıcılık, suistimal ve kara para aklamanın önlenmesi (AML/KYC)
- Yasal yükümlülüklerin yerine getirilmesi (denetim, raporlama, mahkeme kararları)
- Platform güvenliğinin sağlanması, siber saldırılara karşı koruma
- Ürün ve hizmet geliştirme, kullanıcı deneyimi iyileştirme
5. Çerez Politikası
Çerezler (cookies) ve benzer yerel depolama teknolojileri, platformun düzgün çalışması ve deneyimin kişiselleştirilmesi için kullanılır. Çerezler üç ana kategoride değerlendirilir:
- Zorunlu çerezler: Oturum açma, güvenlik, dolandırıcılık önleme gibi temel işlevler için gereklidir; kapatılamaz.
- Performans çerezleri: Sayfa yükleme süreleri, hata raporları gibi anonim performans verilerini toplar.
- Hedefleme/reklam çerezleri: İlgi alanına göre kampanya ve reklam sunmak için kullanılır. Bu çerezler tercih yönetimi aracılığıyla kapatılabilir.
Çerez tercihlerini tarayıcı ayarlarından veya platform üzerindeki "Çerez Tercihleri" panelinden yönetebilirsin. GDPR uyumlu olarak, ilk ziyaretinde zorunlu olmayan çerezler için açık rıza alınır.
6. Veri Paylaşımı ve Üçüncü Taraflar
Kişisel verilerin, açık rızan olmadan üçüncü taraflarla paylaşılmaz. Ancak aşağıdaki durumlarda veriler, yasal çerçeve içinde ve gerekli olan asgari düzeyde paylaşılabilir:
- Ödeme altyapısı sağlayıcıları: Bankalar, ödeme kuruluşları, kripto borsaları
- Oyun sağlayıcıları: Canlı casino, slot, spor veri sağlayıcıları (yalnızca oyun akışı için gerekli olan bilgiler)
- Denetim ve lisans otoriteleri: Curaçao eGaming, bağımsız denetim firmaları
- Yasal zorunluluklar: Mahkeme kararı, resmi kurum talebi, vergi denetimi
- Teknik hizmet sağlayıcıları: Barındırma, CDN, fraud önleme, müşteri destek yazılımları
Tüm iş ortaklarımızla veri işleme sözleşmeleri (DPA) imzalanmış olup, verilerin korunması için sıkı güvenlik standartları uygulanmaktadır.
7. Uluslararası Veri Transferi
Tarafbet, küresel ölçekte faaliyet gösterdiğinden bazı veriler Türkiye dışındaki sunucularda ve hizmet sağlayıcılarda işlenebilir. Bu transferler sırasında GDPR ve KVKK'nın öngördüğü uygun güvenceler (standart sözleşme maddeleri, bağlayıcı kurumsal kurallar, yeterlilik kararı olan ülkeler) uygulanır.
Verilerin saklandığı başlıca veri merkezleri: Avrupa Birliği (Frankfurt, Amsterdam), Curaçao, Singapur. Her bir veri merkezi için ISO 27001, SOC 2 veya eşdeğer sertifikalar aranır.
8. KVKK Kapsamındaki Hakların
6698 sayılı KVKK'nın 11. maddesi uyarınca aşağıdaki haklara sahipsin:
- Kişisel verilerinin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde/dışında aktarıldığı üçüncü kişileri öğrenme
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme
- Şartlar oluştuğunda silinmesini/yok edilmesini isteme
- Otomatik sistemlerle aleyhine sonuç doğan analizlere itiraz etme
- Kanuna aykırı işleme sebebiyle zararın giderilmesini talep etme
Bu hakları kullanmak için İletişim sayfasındaki kanallardan bizimle iletişime geçebilirsin. Talepler en geç 30 gün içinde sonuçlandırılır.
9. GDPR Hakları (AB Kullanıcıları)
Avrupa Birliği'nde ikamet eden kullanıcılar için GDPR kapsamında aşağıdaki haklar geçerlidir:
- Erişim hakkı: Hangi verilerinin işlendiğini öğrenme
- Düzeltme hakkı: Yanlış verilerinin düzeltilmesini talep etme
- Silme/unutulma hakkı: Belirli şartlarda verilerinin silinmesini isteme
- İşlemeyi kısıtlama hakkı: Verilerinin işlenmesinin geçici olarak durdurulmasını isteme
- Veri taşınabilirliği: Verilerini yapılandırılmış, yaygın kullanılan formatta alma
- İtiraz hakkı: Meşru menfaat veya doğrudan pazarlama dayalı işlemlere itiraz etme
- Otomatik karar vermeye itiraz: Yalnızca otomatik işlemeye dayalı kararlara karşı korunma
- Denetim otoritesine şikâyet hakkı: İkamet ettiğin ülkedeki veri koruma otoritesine başvurma
10. Veri Güvenliği ve Saklama Süresi
Verilerinin güvenliği için TLS 1.3 ile şifrelenmiş iletişim, AES-256 ile şifrelenmiş veri tabanı, çok katmanlı güvenlik duvarları, sızma testleri ve 7/24 izleme uygulanır. Erişim, "bilmesi gereken" prensibine göre yetkilendirilir; tüm erişimler kayıt altına alınır.
Kişisel veriler, işlenme amacı için gerekli olan süre boyunca ve ilgili yasal saklama yükümlülükleri çerçevesinde muhafaza edilir. Hesap kapatıldıktan sonra:
- Finansal kayıtlar: yasal zorunluluk gereği 10 yıl
- KYC belgeleri: hesap kapatıldıktan sonra 5 yıl
- Pazarlama verileri: rıza geri çekildikten sonra 30 gün
- Diğer veriler: hesap kapatıldıktan sonra 1 yıl içinde silinir
11. Çocukların Gizliliği
Tarafbet, 18 yaşından küçüklere yönelik bir platform değildir. Üyelik, yalnızca Türkiye Cumhuriyeti mevzuatı ve lisans kuralları gereği reşit kullanıcılara açıktır. Bilerek 18 yaşından küçüklerden veri toplamıyor; böyle bir durumun farkına varırsak derhal ilgili veriyi siliyoruz.
Eğer bir ebeveynsen ve çocuğunun yanlışlıkla platformumuzda veri paylaştığını fark edersen, lütfen İletişim sayfasından bizimle iletişime geç; veriyi söz vermiş olduğumuz şekilde hızla sileceğiz.
12. Politikada Değişiklik ve İletişim
Bu Gizlilik Politikası, yasal düzenlemelerdeki değişiklikler veya hizmetlerimizdeki güncellemeler doğrultusunda zaman zaman revize edilebilir. Önemli değişikliklerde, hesabına kayıtlı e-posta adresine bilgilendirme göndeririz ve platform üzerinde görünür bir uyarı yayınlarız. Politikayı düzenli olarak gözden geçirmeni öneririz.
Gizlilikle ilgili tüm soruların, taleplerin veya şikâyetlerin için aşağıdaki kanallardan bize ulaşabilirsin:
- E-posta: [email protected]
- İletişim formu: /iletisim
- Canlı destek: 7/24 aktif
- Posta adresi: Veri Koruma Sorumlusu, Curaçao (detaylar iletişim sayfasında)
KVKK kapsamındaki başvurularını Türkçe veya İngilizce olarak iletebilirsin; en geç 30 gün içinde dönüş yapılır. AB kullanıcıları için GDPR'nin öngördüğü süre olan 1 ay içinde yanıt verilir.
Bu politika, 23 Haziran 2026 tarihinde güncellenmiş olup yayımlandığı tarihte yürürlüğe girer. Önceki sürümler talep üzerine paylaşılabilir.