Primebahis Gizlilik ve Kişisel Verilerin Korunması Yönetmeliği
1. Toplanan Veri Kategorileri ve Teknik Sınıflandırma
Şirketimiz, yasal yükümlülüklerini yerine getirmek ve sistemin algoritmik bütünlüğünü korumak amacıyla spesifik veri setlerini toplamaktadır. Bu veriler, ağ geçidinden geçtiği anda AES-256-GCM protokolü ile şifrelenir.
- Ağ Telemetrisi ve İstemci Verileri: Kullanıcının Primebahis giriş işlemlerini gerçekleştirdiği cihazın IP adresi (IPv4/IPv6), donanım MAC adresi ve tarayıcı kullanıcı aracısı (User-Agent). Mobil ağlarda bağlanan cihazlar için Primebahis mobil giriş arayüzü üzerinden cihaz işletim sistemi (iOS/Android) sürümü ve ağ gecikme (Ping) süresi.
- Kimlik ve KYC (Müşterini Tanı) Verileri: Primebahis kayıt prosedürü sırasında sisteme girilen tam ad, resmi kimlikte yer alan doğum tarihi (YYYY-AA-GG), fiziki ikametgah adresi ve doğrulanmış GSM numarası.
- Finansal Mutabakat Verileri: PCI-DSS Seviye 1 standartlarına uygun olarak maskelenmiş banka/kredi kartı numaraları, kripto para ağlarındaki (TRC-20, ERC-20) TXID (İşlem Hash) kayıtları ve hesaba atanan Primebahis bonusları çevrim dökümleri.
- Davranışsal Oyun Logları: Kullanıcının Primebahis canlı casino sunucularında geçirdiği oturum saniyeleri, Sweet Bonanza gibi API tabanlı oyunlarda gerçekleştirdiği finansal çevrim hacimleri ve rastgele sayı üretici (RNG) sonuç kayıtları.
2. Veri Kullanım Amacı ve Hukuki Dayanaklar
Veri Sorumlusu olarak Şirketimiz, toplanan kişisel ve finansal verileri hiçbir koşulda ticari amaçlarla üçüncü şahıslara (pazarlama ajansları dahil) satmamaktadır. Toplanan veri paketlerinin işlenme amaçları, GDPR Madde 6 uyarınca belirlenmiş hukuki dayanaklara oturtulmuştur.
Tablo 1: Veri Sınıfları, İşleme Maksatları ve Yasal Saklama Süreleri
| Veri Kategorisi | Teknik ve Operasyonel İşleme Amacı | Yasal Dayanak (GDPR Direktifi) | Saklama Süresi (Retention) |
|---|---|---|---|
| Kimlik ve GSM (KYC) | Primebahis kayıt esnasında 18 yaş kontrolü ve çoklu hesap tespiti yapmak. | Hukuki Yükümlülük (AML Yasası) | Hesabın kapatılmasından sonra 60 Ay |
| Finansal İşlem Kaydı | Kripto ve itibari para transferlerinde Karapara Aklama (Money Laundering) şüphesini denetlemek. | Sözleşmenin İfası | Takas tarihinden itibaren 60 Ay |
| Ağ ve IP Logları | Primebahis güncel adres altyapısına yönelik DDoS ve Botnet siber saldırılarını filtrelemek. | Meşru Menfaat (Ağ Güvenliği) | Log rotasyonu kuralları ile 12 Ay |
| Oyun (RNG) Verileri | eCOGRA laboratuvarlarına oyunların adil çalıştığına dair Primebahis canlı casino verilerini sağlamak. | Hukuki Yükümlülük (Lisans Kuralı) | 24 Ay (Maskelenmiş ve Hashlenmiş olarak) |
| Cihaz Parmak İzi | Primebahis deneme bonusu suistimallerini engellemek için aynı donanımdan yapılan girişleri bloklamak. | Meşru Menfaat (Dolandırıcılık Önleme) | Süresiz (Kara Liste / Blacklist verisi olarak) |
3. Üçüncü Taraflara Veri Aktarımı ve Şifreli İletim Standartları
Şirketimiz, operasyonel zorunluluklar çerçevesinde kişisel verileri dış yazılım API’leri ve bağımsız finansal ağ geçitleri ile paylaşmaktadır. Veri aktarımları, Transport Layer Security (TLS 1.3) iletişim protokolü kullanılarak E2EE (Uçtan Uca Şifreleme) standartlarında gerçekleştirilir. Açık kimlik verileri aktarılmaz; Kullanıcılar UID_45892 formatında anonimleştirilmiş kriptografik token’lar ile temsil edilir.
Liste 1: Hukuki Paylaşım Yapılan Üçüncü Taraf Kategorileri:
- Bağımsız Oyun Sağlayıcıları: Pragmatic Play, Evolution Gaming, Ezugi. Örneğin, Kullanıcı Sweet Bonanza slotunu açtığında, bahis tutarı ve bakiyesi anlık olarak sağlayıcının sunucularına iletilir. Bu, oyunun matematiksel işleyişi için zorunludur.
- Finansal Takas Odaları (PSP): Banka API’leri, Papara/Payfix ödeme geçitleri. 3D Secure doğrulamalarında ve çekim işlemlerinde, dolandırıcılık risk skoru (Fraud Scoring) analizi için işlem yapılan IP adresi ve cihaz lokasyonu aktarılır.
- Bulut Güvenlik (Cloudflare): Primebahis güncel giriş adresi üzerinden gelen zararlı bağlantıları engellemek için ağ trafiği yönlendirme (Proxy) verileri.
- Resmi Düzenleyici Kurumlar: Anjouan eGaming yetkilileri ve uluslararası kolluk kuvvetlerinin mahkeme kararına (Subpoena) dayalı resmi talepleri.
4. Kullanıcı Hakları ve Veri İmhasi (GDPR)
Avrupa Birliği GDPR Madde 12-23 kapsamında, sisteme dahil olan her Kullanıcı, Veri Sorumlusuna karşı aşağıdaki yasal haklara sahiptir.
- Erişim Hakkı: Sisteme ilettiğiniz hesap bilgileri, IP logları ve Primebahis bonusları işlem dökümlerinin CSV/JSON formatında talep edilmesi.
- Düzeltme Hakkı: Eksik veya değişen kimlik/adres verilerinin, belgelerin ibrazı (OCR onayı) koşuluyla 24 saat içinde sistemde güncellenmesi.
- Unutulma (Silme) Hakkı: AML direktiflerince zorunlu tutulan 60 aylık yasal bekleme süresi dolduğunda, tüm dijital izlerin sunuculardan geri döndürülemez (Hard Delete) şekilde imha edilmesi.
Bu yasal hakların kullanımı için Kullanıcılar, kayıtlı e-posta adresleri üzerinden adresi ile iletişime geçmelidir. Şirketimiz, tüm taleplere en geç 72 saat içerisinde yasal formatta yanıt vermekle yükümlüdür.