Gizlilik Politikası
Gizlilik Politikası

Son Güncelleme: 7 Ağustos 2025

1. Giriş
https://bigwish.com adresinden ve ilişkili tüm mobil uygulamalar üzerinden erişilebilen dijital bir hediye platformu olan Big Wish ('Big Wish,' 'biz,' 'bizim,' veya 'bize') hizmetimize hoş geldiniz (toplu olarak 'Platform'). Platform, Kıbrıs Cumhuriyeti yasalarına göre kurulmuş, şirket kayıt numarası HE 452670 olan ve kayıtlı ofisi Archiepiskopou Makariou III, 140, RAPTOPOULOS BUILDING, 3021, Limasol, Kıbrıs adresinde bulunan BIG WISH LTD tarafından sahiplenilmekte ve işletilmektedir.
Bu Gizlilik Politikası, https://bigwish.com ('Platform') web sitemizi; yaratıcı, hayran veya ziyaretçi olarak kullandığınızda kişisel bilgilerinizi nasıl topladığımızı, kullandığımızı, açıkladığımızı, sakladığımızı ve koruduğumuzu açıklar.
Big Wish'i kullanarak bu Gizlilik Politikasının şartlarını kabul etmiş olursunuz. Kabul etmiyorsanız lütfen Platformu kullanmayı bırakın.
2. Biz Kimiz

Veri Sorumlusu:

BIG WISH LTD

Archiepiskopou Makariou III, 140 RAPTOPOULOS BUILDING, 3021, Limasol, Kıbrıs

Platform üzerindeki kişisel verilerinizin toplanması ve işlenmesinden sorumlu veri sorumlusuyuz ve Genel Veri Koruma Tüzüğü'ne (GDPR) ve Kıbrıs'taki ilgili yasalara uygun hareket ederiz.

3. Topladığımız Veri Kategorileri

Kişisel verileri sizden doğrudan, Platformu kullanımınızdan otomatik olarak ve üçüncü taraflardan toplarız. GDPR Madde 9 anlamında özel nitelikli kişisel verileri (ırksal/etnik köken, siyasi görüş, dini/felsefi inanç, sendika üyeliği, genetik/ biyometrik veriler, sağlık verileri veya cinsel yaşam/ yönelim bilgileri gibi) bilerek toplamayız. Platformun herhangi bir bölümü aracılığıyla bu tür verileri gönüllü olarak sağlarsanız, yalnızca gerekli olduğu ölçüde ve yürürlükteki hukuka uygun şekilde işlenir.

3.1 Bize Sağladığınız Veriler

Big Wish'i kullandığınızda aşağıdaki kişisel verileri toplayabiliriz:

  • Kimlik ve iletişim bilgileri: Ad soyad, e‑posta adresi, telefon numarası (sağlandıysa)
  • Hesap detayları: Kullanıcı adı, şifre, görünen ad, profil görseli, banner görseli, dilek listesi içeriği
  • Ödeme ve doğrulama: Yasal ad, ulusal kimlik/pasaport (doğrulama için), bağlı ödeme hesabı bilgileri
  • İletişim verileri: Desteğe gönderilen mesajlar, geri bildirimler, form gönderimleri

3.2 Otomatik Toplanan Veriler

Platformu ziyaret ettiğinizde veya kullandığınızda otomatik olarak şunları toplayabiliriz:

  • Teknik veriler:
    IP adresi, tarayıcı türü ve sürümü, işletim sistemi, cihaz türü, model, dil, ekran çözünürlüğü
  • Kullanım verileri:
    Ziyaret edilen sayfalar ve geçirilen süre, tıklamalar ve etkileşimler, yönlendiren URL, erişim tarihi ve saati, hata ve hata ayıklama günlükleri
  • Çerezler ve takip teknolojileri:
    • Oturum çerezleri (oturum sonunda sona erer)
    • Kalıcı çerezler (cihazda kalır)
    • Takip çerezleri (analitik ve pazarlama için kullanılır)

3.3 Üçüncü Taraflardan Aldığımız Veriler

Aşağıdakilerden hakkınızda ek veriler alabiliriz:

  • Sosyal medya platformları (ör. Instagram, TikTok, Facebook):
    Görünen profil verileri, içeriklerimizle etkileşimler (beğeni, paylaşım, bahsetme gibi) ve yönlendirme bilgileri
  • Analitik ve pazarlama araçları (ör. Google Analytics, Meta Pixel):
    Kullanım istatistikleri, trafik kaynakları, demografik içgörüler ve kampanya performansı
  • Reklam ve iş ortakları:
    Reklamlarla etkileşimleriniz, yönlendirmeler ve dönüşümler hakkında bilgiler
  • Ödeme veya doğrulama sağlayıcıları:
    Kimlik doğrulama durumu ve bağlı ödeme detayları
4. Çerezler ve Takip Teknolojileri

Kullanıcı deneyimini geliştirmek, trafiği analiz etmek ve reklamcılığı desteklemek için çerezler ve benzeri teknolojiler kullanırız.

Kullandığımız çerez türleri şunlardır:

  • Zorunlu çerezler: Platformun çalışması ve güvenliği için gereklidir.
  • Tercih çerezleri: Dil tercihleri ve oturum durumu gibi ayarları kaydeder.
  • Analitik çerezler: Sayfalarda geçirilen süre ve kullanıcı etkileşimleri gibi kullanımı ölçer.
  • Pazarlama çerezleri: Yeniden hedefleme reklamlarına olanak sağlamak için kullanıcı davranışını izler.

Kullandığımız teknolojiler şunları içerir:

  • Site kullanımı ve davranış verileri sağlayan Google Analytics.
  • Reklam hedefleme ve dönüşüm takibi için kullanılan Facebook Pixel.

Çerez tercihlerinizi tarayıcı ayarlarınızdan veya çerez banner'ımız üzerinden yönetebilirsiniz.

5. İşleme Amaçları ve Hukuki Dayanak

Kişisel verilerinizi yalnızca GDPR Madde 6 kapsamında geçerli bir hukuki dayanak olduğunda işleriz:

  • Hesap kaydı ve giriş: sözleşmenin ifası kapsamında işlenir.
  • Hizmet ve özellik sağlama: sözleşmenin ifası kapsamında işlenir.
  • Ödeme işlemleri: sözleşmenin ifası ve/veya yasal yükümlülük kapsamında işlenir.
  • Taleplere yanıt verme: meşru menfaat veya açık rıza temelinde işlenir.
  • Bildirim gönderme: meşru menfaat veya açık rıza temelinde işlenir.
  • Analitik ve site optimizasyonu: meşru menfaat kapsamında işlenir.
  • Pazarlama ve reklam: açık rıza temelinde işlenir.
  • Dolandırıcılık önleme ve güvenlik: meşru menfaat ve/veya yasal yükümlülük kapsamında işlenir.

Hukuki veya benzer şekilde önemli etkiler doğuran bir profil çıkarma veya otomatik karar verme faaliyeti yürütmeyiz.

6. Verilerinizi Nasıl Kullanıyoruz

Verilerinizi şu amaçlarla kullanırız:

  • Kullanıcı hesaplarını (Yaratıcı ve Hayran) kaydetmek ve yönetmek
  • Yaratıcıların dilek listeleri oluşturmasını ve Hayranlarla etkileşime geçmesini sağlamak
  • Hayranların güvenli ödeme sistemleriyle hediyelere katkıda bulunmasını ve ödemeleri işlemeyi sağlamak
  • İşlemleri gerçekleştirmek, gerektiğinde kimlik doğrulamak ve doğru ödeme kayıtları tutmak
  • Hesap güncellemeleri, teklifler, etkinlikler, anketler veya politika/prosedür değişiklikleri hakkında sizinle iletişim kurmak
  • Kullanıcı taleplerine, geri bildirimlerine ve destek isteklerine yanıt vermek
  • Yalnızca rıza vermeniz halinde e‑posta, sosyal medya ve diğer kanallarla promosyon mesajları, hedefli içerik ve reklam göndermek
  • Geri bildirim toplamak, tercihlerinizi kaydetmek ve deneyimi geliştirmek/ yeni özellikler geliştirmek için kullanımı analiz etmek
  • Kayıt tutma, sorun giderme, şikayet çözümü ve ilişki yönetimi dahil işimizi yürütmek
  • Barındırma, analitik, pazarlama, ödeme işleme, güvenlik gibi güvenilir üçüncü taraflarla verimli hizmet sunumu için çalışmak
  • Güvenlik, denetim ve dolandırıcılık önleme amaçlarıyla sistemlerimizi, ağlarımızı ve kullanıcı faaliyetlerini izlemek
  • Şartlarımızı uygulamak, kötüye kullanımı önlemek ve şüpheli faaliyetleri tespit etmek (üçüncü taraf uyarıları dahil)
  • Yasal yükümlülüklere uymak, uyuşmazlıkları çözmek ve düzenleyici/ kolluk taleplerine yanıt vermek
  • Birleşme, devralma veya yeniden yapılanma gibi kurumsal işlemleri yönetmek
7. Üçüncü Taraflar ve Veri Paylaşımı

Verilerinizi yalnızca hizmetlerimizi sunmak veya yasal yükümlülüklere uymak için gerekli olduğunda özenle seçilmiş üçüncü taraflarla paylaşırız.

Örneğin:

  • Ödeme işleme ve ödemeler için Centrobill.
  • Web sitesi analitiği için Google Analytics.
  • Reklam ve piksel takibi için Meta Platforms (Facebook).
  • Sistem bildirimleri göndermek için e‑posta servis sağlayıcıları.
  • Sunucu altyapısı ve veri depolama için bulut barındırma sağlayıcıları (ör. DigitalOcean).

Tüm hizmet sağlayıcılarımız uygun veri koruma önlemlerini uygulamak ve yalnızca talimatlarımız doğrultusunda hareket etmekle yükümlüdür.

8. Uluslararası Veri Aktarımları ve Uygulanabilir Hukuk

Big Wish, dünya çapında bireyler tarafından kullanılan küresel bir platformdur. Birincil olarak Avrupa Birliği Genel Veri Koruma Tüzüğü'ne (GDPR) uymakla birlikte, diğer yargı alanlarındaki gizlilik yasalarına da saygı duyarız.

Kişisel veriler, Avrupa Ekonomik Alanı (AEA) dahil olmak üzere bulunduğunuz ülke dışındaki ülkelerde aktarılıp işlenebilir. Bu tür aktarımlarda, uluslararası standartlara uygun koruma sağlamak için Standart Sözleşme Maddeleri (SCC'ler) gibi uygun güvenceleri uygularız.

9. Bölgelere Göre Gizlilik Hakları

9.1 Avrupa Birliği (GDPR)

Avrupa Ekonomik Alanı'nda (AEA) bulunuyorsanız, erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, işlemeye itiraz ve rızayı geri çekme hakları dahil GDPR kapsamındaki haklara sahipsiniz. Haklarınıza ilişkin daha fazla bilgi 11. bölümde sunulmuştur.

9.2 Kaliforniya, ABD (CCPA)

Kaliforniya sakiniyseniz, Kaliforniya Tüketici Gizliliği Yasası (CCPA) kapsamında ek haklara sahipsiniz:

  • Hakkınızda hangi kişisel bilgilerin toplandığını ve nasıl kullanıldığını/paylaşıldığını bilme hakkı
  • Belirli istisnalar saklı kalmak kaydıyla kişisel bilgilerin silinmesini talep etme hakkı
  • Kişisel bilgilerinizin satışına karşı çıkma hakkı (Not: Kişisel bilgi satışı yapmayız)
  • CCPA haklarını kullanmanız nedeniyle ayrımcılığa uğramama hakkı
CCPA haklarınızı kullanmak için lütfen office@bigwish.com adresinden bizimle iletişime geçin.

9.3 Brezilya (LGPD)

Brezilya'da ikamet edenler, LGPD kapsamında; veri işleme varlığını doğrulama, verilere erişim, eksik veya güncel olmayan verileri düzeltme, gereksiz verileri anonimleştirme, engelleme veya silme ve rızayı geri çekme haklarına sahiptir.

Bu hakları, sağlanan iletişim bilgileri üzerinden bizimle iletişime geçerek kullanabilirsiniz.

9.4 Diğer Yargı Alanları

Diğer bölgelerde bulunuyorsanız, kişisel veri koruma haklarınız yerel yasalara bağlı olarak değişebilir. Bu haklara saygı göstermeye özen gösteririz; kişisel verilerinizle ilgili soru veya talepleriniz varsa lütfen bizimle iletişime geçin.

10. Veri Saklama ve Muhafaza

Kişisel verilerinizi, toplandığı amaçları yerine getirmek için gerekli olduğu sürece ve ilgili yasa ve yönetmeliklere uygun olarak saklarız. Özellikle:

  • Aktif hesaplar – Platforma ve özelliklerine erişim sağlamak için hesabınız aktif kaldığı müddetçe kişisel veriler saklanır.
  • Kullanıcı talebiyle silme – Hesabınızın veya belirli verilerinizin silinmesini talep ederseniz, yasa gereği veya meşru iş amaçları (örn. uyuşmazlık çözümü, sözleşme uygulama) için saklanması gerekmedikçe makul süre içinde ilgili kişisel verileri sileriz.
  • Yasal yükümlülükler – Finansal/işlem kayıtları gibi belirli veriler, muhasebe, vergi veya dolandırıcılıkla mücadele yasaları uyarınca, hesap silinse dahi yasal saklama süreleri boyunca saklanmalıdır.

Veri kaybı veya bozulmaya karşı düzenli yedeklemeler yaparız. Bu yedekler sınırlı süre saklanır, güvenli biçimde ve kısıtlı erişimle korunur. Yedeklerdeki veriler, yedek üzerine yazıldığında veya saklama süresi sonunda silinir.

11. Veri Koruma Haklarınız

GDPR uyarınca kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:

  • Erişim: Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep edebilirsiniz.
  • Düzeltme: Hatalı veya eksik verilerin düzeltilmesini talep etme hakkınız vardır.
  • Silme ('unutulma hakkı'): Kişisel verilerinizin silinmesini talep edebilirsiniz.
  • İşlemeyi kısıtlama: Verilerinizin kullanımını geçici olarak sınırlamamızı isteyebilirsiniz.
  • Veri taşınabilirliği: Verilerinizi yapılandırılmış, yaygın kullanılan ve makine tarafından okunabilir bir formatta alma hakkınız vardır.
  • İşlemeye itiraz: Meşru menfaatlerimize dayalı işlemeye itiraz edebilirsiniz.
  • Rızayı geri çekme: Örneğin pazarlama iletişimleri için verdiğiniz rızayı dilediğiniz an geri çekebilirsiniz.
  • İletişimlerden ayrılma: Pazarlama veya platformla ilgili e‑postalardan aboneliğinizi sonlandırabilirsiniz.
Bu haklardan herhangi birini kullanmak için bize e‑posta gönderin: office@bigwish.com
Talebinize yürürlükteki yasalara uygun olarak ve yasal süre içinde (genellikle 30 gün) yanıt vereceğiz. Ayrıca www.dataprotection.gov.cy adresinden Kıbrıs Veri Koruma Komiseri'ne şikayette bulunabilirsiniz.
12. Çocukların Gizliliği

Big Wish, 18 yaş ve üzeri bireyler için tasarlanmıştır.

18 yaşın altındaki çocuklara hiçbir koşulda hizmet sunmayız. 18 yaşın altından kişisel veri topladığımızı öğrenmemiz halinde, bu verileri derhal sileriz.

13. Veri Güvenliği

Sektör standardı teknik ve organizasyonel önlemler uygularız, bunlar arasında:

  • TLS/SSL şifreleme (iletişim halinde veri için)
  • Şifrelenmiş depolama
  • Çok seviyeli kullanıcı erişim kontrolü
  • Düzenli veri yedeklemeleri
  • Dahili erişim günlükleri ve izleme

Hiçbir sistem %100 güvenli olmasa da bilgilerinizi korumak için makul tüm adımları atarız.

Veri İhlali Politikası: Kişisel veri ihlallerini ele almak için bir olay müdahale planımız vardır. Kişisel verileri etkileyen bir ihlal durumunda, riski hızla değerlendirir, uygun hafifletme önlemlerini alır ve GDPR Madde 33 ve 34 uyarınca ilgili denetim makamını ve etkilenen kişileri zamanında bilgilendiririz.
14. Sosyal Giriş ve Entegrasyonlar

Aşağıdaki sosyal platformlar üzerinden hesap kaydı ve giriş imkanı sunarız:

  • Google
  • Facebook
  • Instagram

Bu hizmetleri kullanırsanız, ilgili platformun izin verdiği ölçüde, görünen profil verilerinizi ve e‑posta adresinizi alırız.

İleride yeni üçüncü taraf entegrasyonları eklenebilir ve güncellenen gizlilik şartlarıyla kapsanacaktır.

15. Bu Gizlilik Politikasında Güncellemeler

Bu Gizlilik Politikasını periyodik olarak güncelleyebiliriz. Değişiklikler bu sayfada yayımlanır ve önemli değişiklikler e‑posta veya uygulama içi bildirimle duyurulabilir.

16. Bize Ulaşın

Kişisel verilerinizle ilgili soru veya talepleriniz için iletişim:

Big Wish Ltd
Archiepiskopou Makariou III, 140
RAPTOPOULOS BUILDING, 3021, Limassol, Cyprus
Email: office@bigwish.com