İşlenen veri kategorileri
Hesap açılışında e-posta adresi, parolanın geri döndürülemez özeti, doğrulama durumu, oturum güvenliği kayıtları ve kabul edilen sözleşme sürümleri işlenir.
Ödeme açıldığında paket, tutar, referans, durum ve karar denetim izi tutulur. Kart verisi MSTrade altyapısında tutulmamalı; lisanslı ödeme kuruluşu kullanılmalıdır.
İşleme amaçları
Kimlik doğrulama, hesap güvenliği, kullanıcıya özel çalışma alanı, paket yetkilendirmesi, destek, kötüye kullanım önleme ve yasal yükümlülüklerin yerine getirilmesi amaçlarıyla sınırlı işleme yapılır.
Borsa anahtarlarının sınırı
Borsa API anahtarları portal hesabı ve pazarlama verisinden ayrıdır. Uzak worker mimarisinde anahtarlar ilgili kullanıcı çalışma alanının şifreli kasasında tutulur; para çekme izni istenmez. Trade-only anahtar da zarar doğurabilecek emirler verebildiği için en az yetki, IP kısıtı ve acil iptal önerilir.
Aktarım ve saklama
Bulut altyapısı ve e-posta sağlayıcısı gibi veri işleyen tedarikçiler yalnız gerekli kapsamda kullanılmalıdır. Yurt dışı aktarım mekanizması, saklama süreleri ve silme takvimi şirket kuruluşundan önce hukuki envanterle kesinleştirilecektir.
Haklarınız
KVKK kapsamındaki bilgi alma, düzeltme, silme, işlemeyi kısıtlama ve itiraz talepleri için doğrulanmış bir şirket iletişim kanalı açılacaktır. Kimlik doğrulaması yapılmadan hesap verisi paylaşılmaz.