Son Güncelleme: March 2026
Bu çeviri yalnızca kolaylık sağlamak amacıyla sunulmaktadır. Bu çeviri ile İngilizce versiyon arasında herhangi bir uyumsuzluk olması halinde İngilizce versiyon geçerli olacaktır. Yasal olarak bağlayıcı belge İngilizce versiyondur.
Sanctuary, sanctuary.cv adresinde cüzdan risk istihbarat platformunu işletmekte olup kişisel verilerinizin veri sorumlusudur.
Sanctuary Compliance Digital Ltd (Şirket No. 17150683, İngiltere ve Galler), sanctuary.cv adresindeki cüzdan risk istihbarat platformunu işletmektedir. Aşağıda açıklanan kişisel veriler için veri sorumlusu olarak hareket etmekteyiz.
Veri Koruma Görevlisi (DPO): [email protected]
DPO, kişisel verilerinizin işlenmesi veya UK GDPR ya da EU GDPR kapsamındaki veri koruma haklarınızın kullanılmasına ilişkin tüm sorularınız için iletişime geçilebilir.
Hesap verileri, Blind Protocol ile işlenen cüzdan verileri, kullanım verileri ve hizmet için gerekli teknik verileri topluyoruz.
Hesap verileri
Cüzdan verileri (Kör Protokol — yalnızca AML Hizmetleri)
AML İstihbarat Hizmetleri kapsamında cüzdan adreslerini düz metin olarak saklamıyoruz. Her adres, depolama veya karşılaştırmadan önce kriptografik anahtarla kriptografik olarak hashlenmektedir. Orijinal adres, kontrol sırasında yalnızca kısa süreliğine bellekte bulunur, ardından silinir. Bir veri ihlali durumunda bile ham adresler saklanan karmalardan kurtarılamaz.
Kullanım verileri
Teknik veriler
Verilerinizi GDPR kapsamında sözleşme ifası, meşru menfaat, rıza ve yasal yükümlülükler temelinde işliyoruz.
Verilerinizi reklam veya pazarlama profili oluşturma amacıyla kullanmıyoruz.
Kişisel veri satmıyoruz. Veriler yalnızca denetlenmiş hizmet sağlayıcıları, blokzincir ağları ve geçerli yasal talep üzerine kolluk kuvvetleriyle paylaşılır.
Kişisel verileri satmıyoruz. Verileri yalnızca şu sınırlı durumlarda paylaşıyoruz:
Sanctuary, Avrupa Birliği'nde özel altyapı işletmekte ve üçüncü taraf bulut hizmetlerine bağımlılığını en aza indirmektedir.
Sanctuary, Avrupa Birliği'nde özel altyapı işletmektedir. Veri işleme için üçüncü taraf bulut hizmetlerine bağımlılığı en aza indiriyoruz.
| Sağlayıcı | Amaç | Konum | İşlenen Veri |
|---|---|---|---|
| Infrastructure Provider | Application hosting (compute and storage) | European Union | Application data encrypted at rest |
| Cloudflare, Inc. | CDN, DDoS protection, DNS, WAF | United States (global edge) | IP addresses, HTTP headers, request metadata |
| Blockchain Data Providers | Publicly available blockchain transaction data for AML analysis | Various | Wallet addresses (public blockchain data, no PII) |
| AML Intelligence Sources | Risk intelligence feeds for wallet scoring and sanctions screening | Various | Wallet address hashes (pseudonymized before query) |
Alt işlemci tam listesi: sanctuary.cv/legal/subprocessors.Müşterileri değişiklikler hakkında en az 30 gün önceden bilgilendiriyoruz.
Saklama süreleri veri türüne göre değişir: API günlükleri için 90 günden kamu güvenliği bayrakları için süresiz saklamaya kadar.
| Veri Türü | Saklama Süresi |
|---|---|
| Account data | Until account deletion + 30 days |
| Wallet check records (hashed) | 12 months after check |
| API usage logs | 90 days |
| Intelligence flags (hashed) | Indefinitely (public safety) |
| AML compliance records | 5 years (FATF R.11, 6AMLD Art. 40) |
Blok zincirinin değişmez yapısı nedeniyle zincir üzerindeki bazı veriler silinemez. Zincir dışı kişisel veriler hesap silindikten sonra 30 gün içinde silinir.
Blokzincir teknolojisinin değiştirilemez yapısı nedeniyle belirli veriler silinemez:
Hesap silme işleminde Sanctuary şunları yapacaktır:
Zincir üstü verilerin GDPR kapsamında kişisel veri oluşturduğunu düşünüyorsanız silme yerine işlemenin kısıtlanması hakkını (GDPR Madde 18) kullanabilirsiniz. Referans: Blokzincir ve GDPR hakkında EDPB Kılavuzu 02/2025.
Cüzdan kararları için otomatik risk puanlaması kullanıyoruz. Hesabınızla ilgili kararlar yalnızca otomatik yollarla alınmaz.
Cüzdan kararları oluşturmak için otomatik risk puanlaması kullanıyoruz. Bu, birden fazla kaynaktan elde edilen blokzincir verilerinin algoritmik analizini içerir. Hesabınız veya hizmet erişiminiz hakkında hiçbir karar yalnızca otomatik araçlarla alınmaz — abonelik yönetimi ve hesap işlemleri her zaman doğrulayabileceğiniz ve itiraz edebileceğiniz kurala dayalı mantık içerir.
Bir cüzdanın yanlış puanlandığını düşünüyorsanız platform üzerinden yanlış pozitif raporu gönderebilir veya [email protected] adresinden bizimle iletişime geçebilirsiniz.
GDPR kapsamında erişim, düzeltme, silme, kısıtlama, veri taşınabilirliği, itiraz ve rıza geri çekme haklarınız bulunmaktadır.
GDPR kapsamında şu haklara sahipsiniz:
Bu haklardan herhangi birini kullanmak için [email protected]. adresine e-posta gönderin. 30 gün içinde yanıt veriyoruz. Ayrıca ikamet ettiğiniz ülkedeki veri koruma denetim makamına şikâyette bulunma hakkına da sahipsiniz.
Cüzdan adresleri saklamadan önce kriptografik olarak özetlenir. Tam veritabanı erişiminde bile ham adresler kurtarılamaz.
AML İstihbarat Hizmetleri için teknik gizlilik koruması şu şekilde çalışır:
Sunucular AEA içinde (Almanya) barındırılıyor. AEA dışına aktarımlar Standart Sözleşme Hükümlerine dayanmaktadır.
Sunucularımız Avrupa Ekonomik Alanı'nda (Almanya) barındırılmaktadır. Cüzdan kontrolü yaptığınızda adres, üçüncü taraf blokzincir API'lerine gönderilir (bazıları AEA dışında). Bu aktarımlar yalnızca cüzdan adresiyle sınırlıdır — kişisel veriler (e-posta, ad, IP) bu hizmetlerle paylaşılmaz.
AEA dışına yapılan aktarımlar için Standart Sözleşme Maddelerine (Komisyon Kararı 2021/914) ve uygun olan yerlerde AB-ABD Veri Gizliliği Çerçevesi'ne dayanıyoruz.
Ödeme Altyapısı Hizmetleri için GDPR Madde 35 uyarınca DPIA yapılmıştır.
Sanctuary, veri sahipleri için yüksek risk oluşturabilecek işleme faaliyetleri için GDPR Madde 35 uyarınca Veri Koruma Etki Değerlendirmeleri (DPIA) yürütmektedir. Mevcut değerlendirmeler şunları kapsamaktadır:
DPIA özeti, Kurumsal müşterilere ve düzenleyici kurumlara talep üzerine sunulmaktadır.
Hukuki dayanak: GDPR Madde 44–49, Schrems II (Dava C-311/18)
Sanctuary tüm verileri Avrupa Ekonomik Alanı (AEA) içinde işlemektedir. Altyapımız Almanya'da konumlanmaktadır. Veriler AEA dışındaki alt işlemcilere aktarıldığında (örn. blokzincir gezgini API'leri), bu aktarımlar şunlarla korunmaktadır:
Zincir üstü veriler (işlem karmaları, mevduat adresleri) halka açık blokzincir ağlarına yayınlanır ve doğası gereği sınır tanımaz. Bu veriler, belirlenmiş bir veri alıcısı olmaksızın merkezi olmayan, izinsiz bir ağa yayın yapıldığından GDPR kapsamında "aktarım" sayılmaz.
Hukuki dayanak: GDPR Madde 33 (denetim makamı), Madde 34 (veri sahipleri)
Gerçek kişilerin hak ve özgürlükleri için risk oluşturabilecek bir kişisel veri ihlali durumunda Sanctuary:
Kör Protokol sayesinde AML istihbarat veritabanının ihlali yalnızca kriptografik karmaları açığa çıkarır, ham cüzdan adreslerini değil. Ödeme Altyapısı verileri (karma uygulanmamış adresler, işlemler) ayrı olay sınıflandırmasına tabidir.
Hukuki dayanak: GDPR Madde 20
Kişisel verilerinizin yapılandırılmış, yaygın olarak kullanılan ve makine okunabilir formatta (JSON) bir kopyasını alma hakkına sahipsiniz. Şunların dışa aktarımını talep edebilirsiniz:
Veri dışa aktarma talepleri [email protected]. adresine gönderilebilir. Dışa aktarımlar alındıktan itibaren 30 takvim günü içinde tamamlanır.
Kaliforniya sakinleri CCPA/CPRA kapsamında ek haklara sahiptir. Sanctuary kişisel bilgi satmaz.
Bir Kaliforniya sakini iseniz, Kaliforniya Tüketici Gizlilik Yasası (CCPA) uyarınca Kaliforniya Gizlilik Hakları Yasası (CPRA) tarafından değiştirilen haliyle aşağıdaki ek açıklamalar geçerlidir:
Toplanan Kişisel Bilgi Kategorileri:
Toplama İş Amacı: AML İstihbarat ve Ödeme Altyapısı Hizmetlerini sunmak ve iyileştirmek.
Kişisel Bilgilerin Satışı: Sanctuary kişisel bilgileri SATMAZ.
Bilme, Silme ve Vazgeçme Hakkı: Kaliforniya sakinleri bu haklarını [email protected]. adresine başvurarak kullanabilir.
Для користувачів — резидентів України: обробка персональних даних здійснюється відповідно до Закону України «Про захист персональних даних» (Закон №2297-VI). Підстава для обробки: пп. 2, 5 ч. 1 ст. 11 (виконання договору та законні інтереси). Ваша згода на обробку підтверджується використанням Платформи.
Kayıtlı kullanıcılar önemli değişiklikler yürürlüğe girmeden en az 14 gün önce e-posta ile bilgilendirilecektir.
Kayıtlı kullanıcılar, önemli değişiklikler yürürlüğe girmeden en az 14 gün önce e-posta yoluyla bilgilendirilecektir. Üstteki "Son Güncelleme" tarihi en son revizyonu yansıtır.