Toplanan veriler
- Hesap: ad, e-posta, parola özeti ve oturum güvenlik kayıtları.
- Takas: ürün/tutar, şifreli PIN, maskeli son dört hane ve işlem durumu.
- Ödeme: hesap sahibi, şifreli IBAN, çekim tutarı ve banka işlem kaydı.
- Teknik: IP parmak izi, kullanıcı aracısı, güvenlik ve hata kayıtları.
- İletişim: e-posta ve izin verilirse web push aboneliği.
Amaç ve hukuki dayanak
Veriler; kullanıcı hesabını ve talep edilen hizmeti yürütmek, işlem güvenliğini sağlamak, sahteciliği önlemek, muhasebe/hukuki yükümlülükleri yerine getirmek ve işlem durumu bildirmek amacıyla sözleşmenin kurulması/ifası, hukuki yükümlülük ve meşru menfaat dayanaklarıyla işlenir. Pazarlama bildirimi ayrıca izin gerektirir.
Paylaşım ve hizmet sağlayıcılar
Veriler yalnız hizmet için gerekli olduğu ölçüde barındırma/veritabanı, e-posta, web push, banka veya seçilecek ödeme sağlayıcısıyla; yasal zorunluluk halinde yetkili mercilerle paylaşılabilir. Ham kart bilgisi Takas sunucularında toplanmaz veya saklanmaz.
Saklama ve silme
Hesap ve işlem kayıtları sözleşmesel ve yasal yükümlülükler için gereken süre boyunca tutulur; süre sona erdiğinde silinir, anonimleştirilir veya erişimi sınırlandırılır. Güvenlik kayıtları yalnız amaçla orantılı süreyle saklanır. Devam eden uyuşmazlık veya yetkili makam talebi, ilgili kayıtların daha uzun korunmasını gerektirebilir.
Çerez ve yerel depolama
Oturum güvenliği için zorunlu HttpOnly çerez; sepet, tema ve açık tercihler için tarayıcı yerel depolaması kullanılır. İsteğe bağlı ölçüm teknolojileri açık onay verilmeden etkinleştirilmez. Çerez tercihi sayfanın altındaki ‘Çerez tercihleri’ bağlantısından değiştirilebilir. Bildirim izni ayrıca tarayıcının kendi onay ekranıyla alınır. PIN, IBAN ve parola yerel depolamaya veya ölçüm olaylarına yazılmaz.
