Gizlilik Politikası
Şirket hakkında
H2NEXUS CLOUD SERVICES FZCO
- Lisans No. (şirket)
- 86508
- Kayıtlı adres
- IFZA Business Park, Dubai Silicon Oasis, Dubai, United Arab Emirates
- Tescil tarihi
- 26.03.2026
Bu metin, İngilizce orijinalin makine çevirisidir ve yanlışlıklar içerebilir. Yalnızca İngilizce sürüm yasal olarak bağlayıcıdır.
English version →
Yayınlandı ve yürürlüğe girdi21.07.2026
Bu Gizlilik Politikası; Müşteri web sitemizi, Müşteri Alanımızı, kontrol panelimizi, barındırma hizmetlerimizi, destek hizmetlerimizi ve ilgili hizmetleri kullandığında H2NEXUS CLOUD SERVICES - FZCO’nun (“Şirket”, “H2NEXUS”, “biz”, “bize”, “bizim”) kişisel verileri nasıl topladığını, kullandığını, sakladığını, açıkladığını ve koruduğunu açıklar. Bu Politikada “Müşteri”, web sitemizi ziyaret eden veya Hizmetlerimizi kullanan herhangi bir kişi ya da kuruluş anlamına gelir.
Bu Politika; geçerli olduğu durumlarda BAE Kişisel Verilerin Korunması Yasası dâhil olmak üzere geçerli BAE veri koruma gerekliliklerine uymayı amaçlar ve bu tür yasaların belirli bir Müşteriye ya da işleme faaliyetine uygulandığı durumlarda GDPR veya diğer veri koruma kurallarıyla birlikte de geçerli olabilir.
İçindekiler
- 1. Taahhüdümüz
- 2. Topladığımız Veriler
- 3. Verileri Nasıl Topluyoruz
- 4. İşleme Amaçları
- 5. Yasal Dayanak
- 6. Verilerin Açıklanması
- 7. Uluslararası Aktarımlar
- 8. Saklama
- 9. Güvenlik
- 10. Veri İhlali ve Güvenlik Olayları
- 11. Müşteri Hakları
- 12. Pazarlama İletişimleri
- 13. Çerezler ve Benzer Teknolojiler
- 14. Üçüncü Taraf Bağlantıları ve Hizmetleri
- 15. Müşteri Tarafından Barındırılan Kişisel Veriler
- 16. Çocukların Verileri
- 17. GDPR ve Diğer Uluslararası Yasalar
- 18. Bu Gizlilik Politikasındaki Değişiklikler
- 19. İletişim
1. Taahhüdümüz#
1.1. Müşterinin gizliliğine saygı duyarız ve kişisel verileri yalnızca hesap yönetimi, hizmet sunumu, faturalandırma, destek, güvenlik, suistimal yönetimi, dolandırıcılığın önlenmesi, yasal uyumluluk ve Hizmetlerimizin iyileştirilmesi için gerekli olduğunda işleriz.
1.2. Müşterinin kişisel verilerini satmıyoruz.
1.3. Suistimal yönetimi, güvenlik, yasal uyumluluk, altyapı koruması veya Müşteri tarafından talep edilen teknik destek için gerekli olmadıkça, Müşteri tarafından barındırılan içeriği etkin olarak incelemeyiz.
2. Topladığımız Veriler#
Aşağıdaki veri kategorilerini toplayabilir ve işleyebiliriz:
2.1. Hesap verileri: ad, şirket adı, e-posta adresi, Telegram kullanıcı adı, telefon numarası, fatura adresi, ülke, hesap kimliği, giriş verileri ve hesap ayarları.
2.2. Doğrulama verileri: kimlik belgeleri, işletme tescil belgeleri, gerçek lehdar bilgileri, ödeme doğrulama verileri, KYC/KYB bilgileri ve gerekli olduğu durumlarda yaptırım taraması bilgileri.
2.3. Ödeme verileri: ödeme yöntemi, işlem kimliği, ödeme durumu, faturalar, bakiye kayıtları, iade ayrıntıları, ters ibraz verileri, ödeme işlemcisi meta verileri, kripto para işlem özetleri (hash) ve ilgili finansal kayıtlar. Normalde tam kart numaralarını saklamayız.
2.4. Hizmet verileri: sipariş edilen hizmetler, tarife, Müşteriye tahsis edilen IP adresleri, sunucu tanımlayıcıları, işletim sistemi şablonları, yapılandırma meta verileri, kullanım kayıtları, bant genişliği kullanımı, kaynak tüketimi, yenileme tarihleri ve hizmet durumu.
2.5. Teknik veriler: IP adresleri, tarayıcı türü, cihaz bilgileri, işletim sistemi, kullanıcı aracısı (user agent), çerezler, oturum tanımlayıcıları, giriş zaman damgaları, API günlükleri, kontrol paneli eylemleri, güvenlik olayları ve tanılama verileri.
2.6. Destek verileri: talepler (ticket), e-postalar, Telegram mesajları, ekler, ekran görüntüleri, günlükler, suistimal yanıtları ve destek ekibimizle yapılan iletişimler.
2.7. Suistimal ve güvenlik verileri: suistimal raporları, güvenlik duvarı olayları, trafik meta verileri, paket örnekleri, spam raporları, kara listeler, kötü amaçlı yazılım göstergeleri, şikâyet kanıtları ve soruşturma notları.
2.8. Web sitesi analiz verileri: ziyaret edilen sayfalar, yönlendiren (referrer), yaklaşık konum, tarayıcı dili, ekran verileri, performans ölçümleri ve diğer web sitesi kullanım verileri.
2.9. Müşteri tarafından barındırılan veriler: Müşteri tarafından barındırılan içerik, dosyalar, veritabanları, günlükler veya sunucu verileri. Bunları öncelikle altyapı sağlayıcısı olarak işleriz ve normalde yalnızca hizmet sunumu, destek, suistimal soruşturması, güvenlik veya yasal uyumluluk için gerekli olduğunda bunlara erişiriz.
3. Verileri Nasıl Topluyoruz#
3.1. Müşteri kayıt olduğunda, Hizmet sipariş ettiğinde, destekle iletişime geçtiğinde, belge gönderdiğinde, ödeme yaptığında veya Hizmetleri yapılandırdığında doğrudan Müşteriden.
3.2. Müşteri web sitemizi, Müşteri Alanını, kontrol panelini, API’yi veya Hizmetleri kullandığında otomatik olarak.
3.3. Ödeme işlemcilerinden, bankalardan, kripto ödeme sağlayıcılarından, dolandırıcılığı önleme sağlayıcılarından, KYC/KYB sağlayıcılarından ve yaptırım taraması sağlayıcılarından.
3.4. Suistimal bildiren kişilerden, güvenlik araştırmacılarından, üst akış sağlayıcılarından, veri merkezlerinden, kolluk kuvvetlerinden, düzenleyicilerden ve üçüncü taraf hizmet sağlayıcılardan.
3.5. Dolandırıcılığın önlenmesi, yaptırım taraması, suistimal yönetimi veya uyumluluk için gerekli olduğu durumlarda kamuya açık kaynaklardan.
4. İşleme Amaçları#
Kişisel verileri aşağıdaki amaçlarla işleriz:
4.1. Müşterinin hesabını oluşturmak ve yönetmek için.
4.2. Hizmetleri sağlamak, etkinleştirmek, sürdürmek ve desteklemek için.
4.3. Ödemeleri, faturaları, yenilemeleri, iadeleri, vergileri ve muhasebe kayıtlarını işlemek için.
4.4. Kimliği, işletme ayrıntılarını, ödeme sahipliğini ve Hizmetleri kullanma uygunluğunu doğrulamak için.
4.5. Dolandırıcılığı, suistimali, spam’i, siber saldırıları, yetkisiz erişimi ve Hizmetlerin kötüye kullanımını önlemek için.
4.6. Suistimal raporlarını, güvenlik olaylarını, şikâyetleri, kara listeye almayı ve ağ sorunlarını soruşturmak için.
4.7. Hizmetler, bakım, kesintiler, faturalar, suistimal raporları, yasal bildirimler ve destek talepleri hakkında Müşteriyle iletişim kurmak için.
4.8. Web sitemizi, Müşteri Alanımızı, ürünlerimizi, altyapımızı, güvenliğimizi ve desteğimizi iyileştirmek için.
4.9. Yasal, düzenleyici, vergi, muhasebe, AML, yaptırım ve kolluk kuvveti yükümlülüklerine uymak için.
4.10. Koşullarımızı, Kabul Edilebilir Kullanım Politikamızı, Spam Karşıtı Politikamızı ve diğer sözleşmeleri uygulamak için.
4.11. Hizmetle ilgili bildirimler ve izin verilen yerlerde ürün güncellemeleri ya da pazarlama iletişimleri göndermek için.
5. Yasal Dayanak#
Yasal bir dayanağın gerekli olduğu durumlarda, aşağıdakilerden bir veya birkaçına dayanırız:
5.1. Müşteriyle yapılan bir sözleşmenin ifası.
5.2. Yasal yükümlülüklere uyum.
5.3. Hizmet işletimi, ağ güvenliği, dolandırıcılığın önlenmesi, suistimal yönetimi, iş yönetimi ve Hizmetlerin iyileştirilmesi dâhil olmak üzere meşru menfaatler.
5.4. Belirli pazarlama iletişimleri veya isteğe bağlı çerezler gibi belirli işlemeler için gerekli olduğunda rıza.
5.5. Şirketin, Müşterilerin, üçüncü tarafların ve kamunun haklarının, güvenliğinin ve emniyetinin korunması.
6. Verilerin Açıklanması#
Kişisel verileri aşağıdakilere açıklayabiliriz:
6.1. Ödeme işlemcileri, bankalar, kart işlemcileri, dijital cüzdan sağlayıcıları ve kripto para ödeme işlemcileri.
6.2. Veri merkezleri, üst akış sağlayıcıları, IP transit sağlayıcıları, DDoS azaltma sağlayıcıları, bulut sağlayıcıları, yazılım satıcıları ve altyapı tedarikçileri.
6.3. KYC/KYB sağlayıcıları, dolandırıcılığı önleme sağlayıcıları, yaptırım taraması sağlayıcıları ve uyumluluk satıcıları.
6.4. Profesyonel danışmanlar, muhasebeciler, denetçiler, avukatlar ve sigortacılar.
6.5. Gerekli ya da yasal olarak izin verilen durumlarda kolluk kuvvetleri, mahkemeler, düzenleyiciler, vergi makamları, yetkili BAE makamları veya diğer makamlar.
6.6. Suistimali soruşturmak, önlemek veya azaltmak için gerekli olduğunda suistimal bildiren kişiler, etkilenen üçüncü taraflar, güvenlik kuruluşları, suistimal karşıtı kuruluşlar veya ağ operatörleri.
6.7. Birleşme, devralma, yeniden yapılandırma, varlık satışı veya işletme devri ile bağlantılı olarak bir alıcı, halef veya devralan.
6.8. Lisanslamayı veya uyumluluğu doğrulamak için sözleşmesel olarak gerekli olduğu durumlarda üçüncü taraf yazılım ya da lisans sağlayıcıları.
6.9. Müşterinin rızası veya talimatıyla diğer taraflar.
6.10. Bizim adımıza ödemeleri kabul ettikleri, tahsil ettikleri veya işledikleri ya da ilgili faturalandırma, muhasebe, destek veya uyumluluk işlevlerini yerine getirdikleri durumlarda, İngiltere ve Galler’de 15222392 şirket numarasıyla kurulmuş bir şirket olan H2NEXUS LTD dâhil olmak üzere bağlı grup şirketleri.
7. Uluslararası Aktarımlar#
7.1. Şirket; verileri altyapımızın, tedarikçilerimizin, ödeme sağlayıcılarımızın, destek sistemlerimizin veya veri merkezlerimizin faaliyet gösterdiği BAE, Avrupa Birliği, Birleşik Krallık, Amerika Birleşik Devletleri ya da diğer ülkelerde işleyebilir ve saklayabilir.
7.2. Müşteri tarafından seçilen sunucu konumu, Müşteri tarafından barındırılan verilerin nerede saklanacağını belirleyebilir.
7.3. Müşteri, Hizmetleri kullanarak; Hizmetleri sağlamak, ödemeleri işlemek, destek sunmak, suistimali önlemek veya yasalara uymak için gerekli olduğunda verilerin uluslararası olarak aktarılabileceğini kabul eder.
7.4. Gerekli olduğu durumlarda Şirket, uluslararası aktarımlar için uygun sözleşmesel, kurumsal ve teknik güvenceleri kullanacaktır.
8. Saklama#
8.1. Kişisel verileri yalnızca bu Politikada açıklanan amaçlar için makul ölçüde gerekli olduğu sürece saklarız.
8.2. Hesap, faturalandırma, vergi ve işlem kayıtları; geçerli vergi, muhasebe, AML, dolandırıcılığı önleme veya yasal yükümlülüklerin gerektirdiği süre boyunca saklanabilir.
8.3. Destek talepleri ve iletişimler; hizmet geçmişi, anlaşmazlık çözümü, güvenlik ve kalite amaçlarıyla saklanabilir.
8.4. Teknik günlükler, güvenlik günlükleri ve suistimal kayıtları; güvenlik, dolandırıcılığın önlenmesi, suistimalin önlenmesi ve yasal savunma için saklanabilir.
8.5. Müşteri tarafından barındırılan sunucu verileri; geçerli Koşullara ve ürün kurallarına göre Hizmetin süresi dolduktan, iptal edildikten veya sonlandırıldıktan sonra silinebilir.
8.6. Süresi dolmuş Hizmetlerin verileri en fazla 3 gün boyunca saklanabilir ve PROMO, deneme veya kısa süreli Hizmetlerin verileri en fazla 1 gün saklanabilir ya da daha erken silinebilir.
8.7. Yedekler, anlık görüntüler ve artık kopyalar; teknik yedekleme döngüleri nedeniyle silme işleminden sonra geçici olarak kalmaya devam edebilir.
9. Güvenlik#
9.1. Kişisel verileri yetkisiz erişime, kayba, kötüye kullanıma, değiştirilmeye ve açıklanmaya karşı korumak için tasarlanmış teknik ve kurumsal önlemler kullanırız.
9.2. Önlemler; erişim kontrolleri, kimlik doğrulama kontrolleri, aktarım sırasında şifreleme, günlük kaydı, ağ güvenliği kontrolleri, personel gizlilik yükümlülükleri, kısıtlı erişim ve izleme içerebilir.
9.3. İnternet tabanlı hiçbir hizmet tamamen güvenli değildir. Mutlak güvenliği garanti edemeyiz.
9.4. Müşteri; kendi hesabını, parolalarını, SSH anahtarlarını, API anahtarlarını, işletim sistemlerini, uygulamalarını, güvenlik duvarlarını, yedeklerini ve barındırılan verilerini güvence altına almaktan sorumludur.
9.5. Müşteri; hesabına veya Hizmetlerine yetkisiz erişimden şüphelenmesi hâlinde bizi derhâl bilgilendirmelidir.
10. Veri İhlali ve Güvenlik Olayları#
10.1. Kişisel verileri etkileyen bir güvenlik olayından haberdar olursak, olayı soruşturmak, sınırlamak ve etkisini azaltmak için makul adımları atarız.
10.2. Yasal olarak gerekli olduğu durumlarda, etkilenen kullanıcıları, düzenleyicileri veya makamları bilgilendiririz.
10.3. Bildirim; e-posta, Müşteri Alanı bildirimi veya diğer uygun iletişim kanalları aracılığıyla gönderilebilir.
10.4. Müşteri; kayıtlı e-posta adresinin geçerli olmasını ve takip edilmesini sağlamaktan sorumludur.
11. Müşteri Hakları#
Geçerli yasalara bağlı olarak, Müşteri aşağıdaki haklara sahip olabilir:
11.1. Müşteri hakkında tuttuğumuz kişisel verilere erişmek.
11.2. Yanlış veya eksik verileri düzeltmek.
11.3. Kişisel verilerin silinmesini talep etmek.
11.4. Belirli işlemeleri kısıtlamak veya bunlara itiraz etmek.
11.5. Belirli verilerin taşınabilirliğini talep etmek.
11.6. İşleme rızaya dayalı olduğunda rızayı geri çekmek.
11.7. Pazarlama iletişimlerine itiraz etmek.
11.8. Geçerli olduğu durumlarda yetkili bir veri koruma makamına şikâyette bulunmak.
Bu hakları kullanmak için Müşteri, support@h2.nexus adresiyle iletişime geçebilir. Yanıt vermeden önce Müşterinin kimliğini doğrulamamız gerekebilir.
12. Pazarlama İletişimleri#
12.1. Hizmetle ilgili mesajlar, faturalar, suistimal bildirimleri, güvenlik bildirimleri, bakım bildirimleri ve yasal bildirimler gönderebiliriz. Bunlar pazarlama niteliğinde değildir ve Müşteri, Hizmetleri kullandığı sürece her zaman devre dışı bırakılamaz.
12.2. Yasanın izin verdiği yerlerde ürün güncellemeleri, teklifler veya tanıtım amaçlı iletişimler gönderebiliriz.
12.3. Müşteri; abonelikten çıkma bağlantısını kullanarak veya destekle iletişime geçerek pazarlama iletişimlerinden çıkabilir.
13. Çerezler ve Benzer Teknolojiler#
13.1. Çerezleri, oturum tanımlayıcılarını, yerel depolamayı ve benzer teknolojileri kullanabiliriz.
13.2. Çerezler; kimlik doğrulama, oturum güvenliği, dolandırıcılığın önlenmesi, hesap işlevselliği, tercihler, analiz ve performans ölçümü için kullanılabilir.
13.3. Müşteri, çerezleri tarayıcısında devre dışı bırakabilir; ancak web sitesinin, Müşteri Alanının veya kontrol panelinin bazı bölümleri düzgün çalışmayabilir.
13.4. Ödeme sağlayıcıları, analiz sağlayıcıları veya güvenlik sağlayıcıları gibi üçüncü taraf hizmetler, kendi gizlilik politikalarına tabi olarak kendi çerezlerini kullanabilir.
14. Üçüncü Taraf Bağlantıları ve Hizmetleri#
14.1. Web sitemiz veya Müşteri Alanımız; üçüncü taraf web sitelerine, ödeme sayfalarına, yazılımlara, panellere ya da hizmetlere bağlantılar içerebilir.
14.2. Üçüncü tarafların gizlilik uygulamalarından, içeriğinden, güvenliğinden veya koşullarından sorumlu değiliz.
14.3. Müşteri, verilerini göndermeden önce üçüncü tarafların gizlilik politikalarını incelemelidir.
15. Müşteri Tarafından Barındırılan Kişisel Veriler#
15.1. Müşteri, altyapımızı kullanarak kişisel verileri yükler, depolar veya işlerse; bunu yapmak için yasal bir dayanağın bulunmasını sağlamaktan sorumludur.
15.2. Müşteri; barındırdığı verilerle ilgili gizlilik bildirimlerinden, rızalardan, sözleşmelerden, güvenlik kontrollerinden, veri sahibi taleplerinden ve uyumluluk yükümlülüklerinden sorumludur.
15.3. Yazılı olarak aksi kararlaştırılmadıkça, Şirket, Müşteri tarafından barındırılan veriler için öncelikle bir altyapı sağlayıcısı olarak hareket eder.
15.4. Müşteri; Hizmetleri, kişisel verileri hukuka aykırı olarak veya BAE yasalarını, geçerli veri koruma yasasını ya da üçüncü taraf haklarını ihlal edecek şekilde işlemek için kullanmamalıdır.
16. Çocukların Verileri#
16.1. Hizmetlerimiz 18 yaşından küçük kişilere yönelik değildir.
16.2. Hesap kaydı için çocuklardan bilerek kişisel veri toplamayız.
16.3. Küçüklerin istismarını veya suistimalini içeren her türlü içerik kesinlikle yasaktır ve yetkili makamlara bildirilebilir.
17. GDPR ve Diğer Uluslararası Yasalar#
17.1. GDPR, Birleşik Krallık GDPR’si veya başka bir veri koruma yasasının belirli bir işleme faaliyetine uygulandığı durumlarda, Şirket kişisel verileri geçerli zorunlu gerekliliklere uygun olarak işleyecektir.
17.2. AB/AEA/Birleşik Krallık Müşterileri için haklar; erişim, düzeltme, silme, kısıtlama, itiraz, veri taşınabilirliği ve bir denetim makamına şikâyette bulunma hakkını içerebilir.
17.3. Müşteri tarafından barındırılan verilerin bir Veri İşleme Sözleşmesi gerektirdiği durumlarda, Müşteri destek aracılığıyla böyle bir sözleşme talep edebilir.
17.4. Uluslararası aktarımlar, gerekli olduğu durumlarda sözleşmesel güvencelere veya diğer yasal aktarım mekanizmalarına dayanabilir.
18. Bu Gizlilik Politikasındaki Değişiklikler#
18.1. Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz.
18.2. Esaslı değişiklikler; e-posta, Müşteri Alanı bildirimi veya web sitesi bildirimi yoluyla duyurulabilir.
18.3. Güncellenen Politika yürürlüğe girdikten sonra Hizmetlerin kullanılmaya devam edilmesi, Müşterinin güncellenen Politikayı kabul ettiği anlamına gelir.
19. İletişim#
Gizlilik soruları, veri talepleri veya şikâyetler için:
H2NEXUS CLOUD SERVICES - FZCO
E-posta: support@h2.nexus
Suistimal/güvenlik: abuse@h2.nexus root@h2.nexus
Müşteri Alanı: my.h2.nexus