Müşterini Tanı (KYC) Politikası
DostGame'in risk temelli kimlik doğrulama, canlılık, yüz eşleştirme ve AML/PEP/yaptırım taraması süreçlerine ilişkin KYC Politikası.
1. Amaç
İşbu Müşterini Tanı Politikası; Mivo Teknoloji Ticaret Anonim Şirketi tarafından işletilen www.dostgame.com üzerinden gerçekleştirilen işlemlerde kullanıcı kimliğinin doğrulanması, yetkisiz ödeme ve dolandırıcılık girişimlerinin önlenmesi, chargeback riskinin azaltılması ve platform güvenliğinin sağlanması amacıyla uygulanan kimlik doğrulama süreçlerini açıklamaktadır.
Müşterini Tanı süreci, tüm kullanıcılara ve işlemlere otomatik olarak uygulanmaz. Kimlik doğrulama talebi, risk temelli değerlendirme sonucunda gerekli görülen kullanıcı ve işlemlerle sınırlıdır.
2. Veri Sorumlusu
Unvan: Mivo Teknoloji Ticaret Anonim Şirketi
Adres: Atatürk Mahallesi Ertuğrul Gazi Sokak, Metropol İstanbul C1 Blok No:2 B/376, Ataşehir/İstanbul
Vergi Dairesi: Kozyatağı Vergi Dairesi
Vergi Numarası: 621 131 8963
Telefon: +90 536 576 64 86
E-posta: [email protected]
İnternet sitesi: https://www.dostgame.com
3. KYC Uygulanabilecek Durumlar
Mivo Teknoloji Ticaret Anonim Şirketi aşağıdaki durumlarda kullanıcıdan kimlik doğrulaması talep edebilir:
- Sipariş veya birbiriyle bağlantılı işlemlerin belirlenen risk tutarını aşması,
- İşlemin olağan kullanıcı davranışından farklı olması,
- Kısa süre içerisinde çok sayıda işlem gerçekleştirilmesi,
- Aynı ödeme aracının birden fazla hesapta kullanılması,
- Hesap sahibi, ödeme aracı sahibi ve sipariş sahibi bilgilerinin uyuşmaması,
- Yetkisiz ödeme veya dolandırıcılık şüphesi oluşması,
- Chargeback veya ödeme itirazı riskinin bulunması,
- Kullanıcı hesabına yetkisiz erişim şüphesi oluşması,
- Farklı ülke, IP adresi, cihaz veya konum bilgilerinin risk oluşturması,
- Daha önce şüpheli veya kötüye kullanım niteliğinde işlem tespit edilmesi,
- Yaptırım, siyasi nüfuz sahibi kişi veya diğer risk taramalarında olası eşleşme bulunması,
- Banka, ödeme hizmet sağlayıcısı veya yetkili makam tarafından doğrulama istenmesi,
- İşlemin güvenli biçimde tamamlanması için kimlik doğrulamanın gerekli görülmesi.
Risk kriterleri ve tutar sınırları, güvenlik önlemlerinin aşılmasını engellemek amacıyla kamuya açıklanmayabilir.
4. KYC Hizmet Sağlayıcısı
Kimlik doğrulama işlemleri, Mivo Teknoloji Ticaret Anonim Şirketi adına veri işleyen sıfatıyla hizmet sunan Didit Identity, Inc. altyapısı kullanılarak gerçekleştirilmektedir.
Didit Identity, Inc. kimlik doğrulama sürecinde kimlik belgesi doğrulaması, belgeden bilgi çıkarılması, belgenin geçerlilik ve güvenlik kontrolleri, selfie alınması, canlılık kontrolü, kimlik belgesindeki fotoğraf ile selfie arasında yüz eşleştirmesi, IP, cihaz ve bağlantı analizi, siyasi nüfuz sahibi kişi taraması, yaptırım ve izleme listesi taraması ile risk ve dolandırıcılık kontrolleri gerçekleştirebilir.
Didit Identity, Inc. tarafından oluşturulan doğrulama sonucu, Mivo Teknoloji Ticaret Anonim Şirketinin nihai değerlendirmesine yardımcı olmak amacıyla kullanılır.
5. İşlenen Veriler
5.1. Kimlik bilgileri
- Ad ve soyadı,
- Doğum tarihi,
- Uyruğu,
- Kimlik veya pasaport numarası,
- Belge türü,
- Belgeyi düzenleyen ülke veya makam,
- Belgenin düzenlenme ve son geçerlilik tarihi,
- Kimlik belgesinde bulunan diğer zorunlu bilgiler.
5.2. Kimlik belgesi görüntüleri
- Kimlik kartı, pasaport veya kabul edilen diğer resmî kimlik belgesinin görüntüleri,
- Belgedeki fotoğraf,
- Belge güvenlik unsurları,
- Makine tarafından okunabilir alan ve barkod bilgileri.
5.3. Biyometrik ve görsel veriler
- Selfie görüntüsü,
- Canlılık kontrolü sırasında elde edilen görüntü veya video,
- Yüz geometrisi ve biyometrik yüz şablonu,
- Kimlik belgesi fotoğrafı ile selfie arasında yapılan yüz eşleştirme sonucu,
- Benzerlik ve canlılık skorları.
Yüz eşleştirme ve canlılık kontrolü kapsamında işlenen biyometrik veriler, KVKK kapsamında özel nitelikli kişisel veridir.
5.4. İşlem güvenliği ve risk verileri
- IP adresi,
- Cihaz ve tarayıcı bilgileri,
- Yaklaşık konum ve ülke bilgisi,
- Doğrulama tarihi ve saati,
- Doğrulama oturum numarası,
- Deneme ve başarısızlık kayıtları,
- Risk göstergeleri,
- Dolandırıcılık ve belge manipülasyonu sinyalleri.
5.5. AML, PEP ve yaptırım taraması verileri
- Ulusal ve uluslararası yaptırım listelerindeki olası eşleşmeler,
- Siyasi nüfuz sahibi kişi kayıtları,
- İlgili kişinin yakınları veya bağlantılı kişilerle ilgili eşleşmeler,
- Risk ve izleme listesi sonuçları,
- Tarama tarihi, sonucu ve eşleşme skoru.
Olası bir eşleşme, kullanıcının kesin olarak yaptırım listesinde bulunduğu veya hukuka aykırı faaliyette bulunduğu anlamına gelmez.
6. Biyometrik Verilerin İşlenmesi
Selfie, canlılık kontrolü ve yüz eşleştirme işlemleri biyometrik veri işlenmesini içerebilir.
Biyometrik veriler; kimlik belgesini sunan kişiyle işlemi gerçekleştiren kişinin aynı kişi olup olmadığını doğrulamak, sahte, değiştirilmiş veya başkasına ait kimlik belgesi kullanımını önlemek, fotoğraf, video, maske, deepfake veya benzeri yöntemlerle yapılan sahtecilik girişimlerini tespit etmek ve yetkisiz ödeme veya hesap kullanımını önlemek amaçlarıyla işlenir.
Biyometrik veri işleme faaliyeti için kullanıcıya ayrıca KYC ve Biyometrik Veri Aydınlatma Metni sunulur. Gerekli olduğu durumlarda biyometrik veri işleme açık rızası, genel üyelik ve sözleşme onaylarından ayrı şekilde alınır.
Açık rıza verilmemesi veya verilen açık rızanın geri çekilmesi hâlinde, biyometrik doğrulama gerektiren işlemin güvenli biçimde tamamlanamaması nedeniyle sipariş işleme alınmayabilir. Kullanıcının emredici mevzuattan doğan hakları saklıdır.
7. AML, PEP ve Yaptırım Taraması
KYC sürecine alınan kullanıcılar; suç gelirlerinin aklanmasının, terörizmin finansmanının, yaptırım ihlallerinin, dolandırıcılığın ve platformun hukuka aykırı amaçlarla kullanılmasının önlenmesi amacıyla risk temelli taramalara tabi tutulabilir.
Bu taramalar ulusal ve uluslararası yaptırım listelerini, siyasi nüfuz sahibi kişi kayıtlarını, risk ve izleme listelerini, kimlik ve ülke risklerini kapsayabilir.
Mivo Teknoloji Ticaret Anonim Şirketinin perakende dijital ürün satıcısı olarak yürüttüğü bu kontroller, risk yönetimi ve dolandırıcılık önleme amacı taşır. İşbu Politika, Mivo Teknoloji Ticaret Anonim Şirketinin mevzuatta yer almayan bir finansal kuruluş veya ödeme hizmet sağlayıcısı olduğu anlamına gelmez.
8. Otomatik Kontrol ve İnsan İncelemesi
Didit Identity, Inc. tarafından oluşturulan sonuçlar, otomatik kontroller ve risk göstergeleri içerebilir.
Kimlik doğrulamasının başarısız olması veya yaptırım/PEP taramasında olası eşleşme bulunması, kullanıcının hukuka aykırı faaliyette bulunduğunu tek başına göstermez.
Önemli sonuç doğurabilecek işlemler, gerekli olduğu ölçüde Mivo Teknoloji Ticaret Anonim Şirketinin yetkili personeli tarafından yeniden incelenebilir. Kullanıcıdan ek bilgi veya belge talep edilebilir.
Kullanıcı, doğrulama sonucuna itiraz edebilir ve işlemin yetkili personel tarafından yeniden değerlendirilmesini talep edebilir.
9. KYC Sonucunun Siparişe Etkisi
Kimlik doğrulamasının tamamlanmaması, kullanıcı tarafından yarıda bırakılması, kimlik belgesinin doğrulanamaması, canlılık veya yüz eşleştirme kontrolünün başarısız olması, verilen bilgilerin sipariş veya ödeme bilgileriyle uyuşmaması ya da açıklanamayan yüksek risk bulunması hâlinde sipariş güvenlik incelemesine alınabilir, teslimat geçici olarak durdurulabilir veya teslim edilmemiş sipariş iptal edilebilir.
Teslim edilmemiş siparişin iptal edilmesi hâlinde tahsil edilen bedel, kullanılan ödeme aracına uygun biçimde iade edilir. Banka veya ödeme hizmet sağlayıcısından kaynaklanan hesaba yansıma süreleri Mivo Teknoloji Ticaret Anonim Şirketinin doğrudan kontrolünde değildir.
10. Verilerin Saklanması
Kimlik belgesi görüntüleri, selfie, canlılık kontrolü kayıtları, biyometrik yüz şablonları, doğrulama sonuçları ve AML/PEP/yaptırım taraması kayıtları beş yıl süreyle Didit Identity, Inc. altyapısında saklanmaktadır.
Kimlik belgesi ve selfie görüntüleri Mivo Teknoloji Ticaret Anonim Şirketinin kendi sunucularına indirilmez ve Mivo Teknoloji Ticaret Anonim Şirketinin kendi sunucularında saklanmaz.
Mivo Teknoloji Ticaret Anonim Şirketi; doğrulama durumu, doğrulama tarihi, oturum numarası, risk sonucu ve sipariş güvenliği için gerekli sınırlı kayıtları kendi sistemlerinde saklayabilir.
Saklama süresi sona erdiğinde veya verilerin işlenmesini gerektiren sebep ortadan kalktığında, uygulanabilir mevzuat hükümleri saklı kalmak üzere veriler silinir, yok edilir veya anonim hâle getirilir.
İlgili kişinin uygulanabilir mevzuat kapsamında daha erken silme hakkının bulunması hâlinde, silme talebi ayrıca değerlendirilir.
11. Yurt Dışına Veri Aktarımı
Didit Identity, Inc. yurt dışında yerleşik bir hizmet sağlayıcısıdır. KYC işlemi kapsamında elde edilen kimlik, biyometrik, cihaz, risk ve tarama verileri yurt dışına aktarılabilir.
Yurt dışına veri aktarımı; KVKK’nın 9’uncu maddesinde öngörülen yeterlilik kararı, uygun güvence, standart sözleşme veya mevzuatta belirtilen diğer hukuka uygun aktarım yöntemlerinden biri kullanılarak gerçekleştirilir.
Kullanıcı, KYC işlemi başlamadan önce yurt dışına aktarım ve biyometrik veri işleme konusunda ayrıca bilgilendirilir. Açık rıza gereken durumlarda ilgili onay ayrı olarak alınır.
12. Veri Güvenliği
Mivo Teknoloji Ticaret Anonim Şirketi, KYC sürecinde işlenen kişisel verilerin güvenliğini sağlamak amacıyla erişim sınırlandırması, yetkilendirme, kayıt tutma, güvenli iletişim, personel gizliliği ve benzeri teknik ve idari tedbirleri uygular.
KYC verilerine yalnızca görevleri gereği erişmesi gereken yetkili kişiler erişebilir.
Didit Identity, Inc. ile veri işleme, güvenlik, gizlilik, veri ihlali bildirimi, alt veri işleyenler, saklama ve silme yükümlülüklerini düzenleyen sözleşmesel hükümler uygulanır.
13. Kullanıcının Yükümlülükleri
Kullanıcı kendisine ait, geçerli ve gerçek kimlik belgesini kullanmak, kimlik doğrulamasını şahsen tamamlamak, doğru ve güncel bilgi sunmak, başkasına ait kimlik veya ödeme aracını kullanmamak, teknik güvenlik kontrollerini aşmaya çalışmamak ve talep edilen ek bilgi ve belgeleri makul süre içerisinde sunmak zorundadır.
Sahte, değiştirilmiş veya başkasına ait belge kullanılması hâlinde sipariş reddedilebilir, kullanıcı hesabı sınırlandırılabilir ve hukuken gerekli durumlarda yetkili mercilere bilgi verilebilir.
14. İlgili Kişinin Hakları ve Başvuru
Kullanıcılar, KVKK’nın 11’inci maddesi kapsamında kişisel verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını öğrenme, aktarıldığı kişileri bilme, düzeltme, silme veya yok etme talebinde bulunma, otomatik değerlendirme sonucuna itiraz etme ve hukuka aykırı işleme nedeniyle oluşan zararın giderilmesini isteme haklarına sahiptir.
Başvurular aşağıdaki kanallardan Mivo Teknoloji Ticaret Anonim Şirketine iletilebilir:
E-posta: [email protected]
Posta veya şahsen başvuru: Atatürk Mahallesi Ertuğrul Gazi Sokak, Metropol İstanbul C1 Blok No:2 B/376, Ataşehir/İstanbul
Başvurular, talebin niteliğine göre mümkün olan en kısa sürede ve en geç otuz gün içerisinde sonuçlandırılır.
15. Politikanın Güncellenmesi
Mivo Teknoloji Ticaret Anonim Şirketi, KYC süreçlerinde, kullanılan hizmet sağlayıcısında veya ilgili mevzuatta meydana gelen değişiklikler doğrultusunda işbu Müşterini Tanı Politikasını güncelleyebilir.
Güncel Müşterini Tanı Politikası, www.dostgame.com internet sitesinde yayımlandığı tarihte yürürlüğe girer.