e.PN Kolluk Kuvvetleri ve Hükümet Yetkilileri İşbirliği Politikası
Bu Politika, e.PN hizmetinin kullanıcılar, hesapları ve işlemleriyle ilgili bilgilerin ifşa edilmesi talepleriyle bağlantılı olarak kolluk kuvvetleri ve diğer devlet yetkilileriyle yasal işbirliğini yönetir.
Bu Politikanın amacı, yürürlükteki yasalara, gereklilik ve orantılılık ilkelerine uygunluğun yanı sıra kullanıcıların ve üçüncü tarafların haklarının ve meşru menfaatlerinin korunmasını sağlamaktır. Bu Politika yalnızca yetkili makamlara yöneliktir; özel kişiler, avukatlar, tahsilat acenteleri ve diğer ticari kuruluşlar müşteri destek kanallarını kullanacaktır ve bu belge kapsamında değildir.
İşbirliği, Seyşeller Cumhuriyeti yasalarına ve uygulanabildiği yerlerde uluslararası anlaşmalara uygun olarak yürütülür. Yabancı makamlardan gelen talepler, genel bir kural olarak, yasalarca aksi açıkça belirtilmedikçe, belirlenen merkezi makamlar aracılığıyla karşılıklı adli yardım prosedürleri (MLA/MLAT) yoluyla iletilecektir. Şirket, talepte bulunan makamın yeterliliğini ve talebin uygun usul şeklini doğrulama hakkını saklı tutar.
Yetkili makamlardan gelen tüm talepler resmi e.PN iletişim kanalı üzerinden "Law Enforcement Request" konu satırıyla iletilmelidir. Basılı resmi belgelerin tebliği için aşağıdaki posta adresi kullanılacaktır: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seyşeller. Talep, yetkili makamın resmi bir alanından gelmeli ve sorumlu yetkili, departmanı ve iletişim bilgilerinin yanı sıra dava/dosya numarası hakkında bilgi içermelidir.
Bir talep şunları içermelidir:
- Yetkilinin tam adı, iletişim bilgileri ve sorumlu yetkili;
- Yasal dayanak, ilgili mevzuata ve usul belgesinin türüne ilişkin bilgiler dahil olmak üzere;
- Dava/dosya numarası, veriliş tarihi, geçerlilik süresi ve soruşturmanın bölgesel kapsamı;
- Veri sahibinin tanımlayıcıları (en az bir, tercihen birkaç), örneğin: hesaba bağlı e-posta adresi ve telefon numarası, e.PN kullanıcı tanımlayıcısı, sanal kart ayrıntıları (yalnızca son 4 hane), işlem ayrıntıları (tarih/saat (UTC)), tutar, para birimi, MCC, satıcı tanımlayıcısı, yükleme/çekme ayrıntıları, kripto para işlemleri (hash, cüzdan adresleri), teknik tanımlayıcılar (IP adresi, cihaz tanımlayıcıları);
- Talep edilen verilerin açık bir tanımı ve talebin ilgili olduğu sınırlı bir zaman dilimi;
- Kullanıcının bilgilendirilmesine ilişkin herhangi bir yasağa (varsa) ve materyallerin tercih edilen teslim yöntemine ilişkin bilgiler.
Şirket aşağıdaki prosedürel araçları tanımakta ve açıklamanın kapsamını buna göre düzenlemektedir:
- Yasal bir talep ("üretim emri") - yasaların izin verdiği sınırlar dahilinde temel hesap ve hesapla ilgili faaliyet bilgileri;
- Bir mahkeme emri/kararı - belirli geçmiş kayıtlar ve işlem bilgileri de dahil olmak üzere genişletilmiş bir veri kümesi;
- Arama ve el koyma emri - korunan verilere erişim veya usule ilişkin güvencelere tabi olarak zorunlu ifşa;
- Veri koruma emirleri ("koruma") - özel olarak tanımlanmış verilerin geçici olarak korunması;
- Acil durum talepleri ("acil durum ifşası") - sorumlu bir yetkilinin yazılı onayı ile desteklenen yakın hayati tehdit ve/veya ciddi bedensel zarar riski durumlarında.
Şirket, gereklilik ve orantılılık ilkelerine uymak amacıyla açıklama talep edebilir ve aşırı geniş ifadeleri sınırlandırabilir.
Ürüne ve kayıtların fiili mevcudiyetine bağlı olarak, Şirket kayıt tutabilir:
- Hesap bilgileri (ad/takma ad, iletişim bilgileri, kayıt tarihi, hesap durumu, onaylara ilişkin bilgiler);
- KYC/AML materyalleri (sağlanan belgeler, yaptırım/PEP taramalarının sonuçları, doğrulamaların tarihleri; belgelerin kopyalarına erişim yalnızca yeterli yasal dayanak olduğunda verilir);
- Sanal kartlarla ilgili veriler (tür, kartı veren ortak, kart numarasının son 4 hanesi; tam kart ayrıntılarına erişim PCI DSS gereklilikleri ve bankacılık ortaklarının politikaları ile kısıtlanabilir);
- İşlem verileri (yetkilendirmeler ve takas kayıtları, tarih/saat (UTC), tutar, para birimi, MCC, satıcı tanımlayıcısı, durumlar, ret/iade kodları, yükleme/çekme ve iadeler);
- Uygun olduğu durumlarda kripto para birimi işlemlerine ilişkin bilgiler (hash, adresler, yönlendirme meta verileri);
- Teknik kayıtlar (IP adresleri, kullanıcı aracıları, yardımcı cihaz tanımlayıcıları, kimlik doğrulama kayıtları, makul ölçüde risk motoru telemetrisi);
- Müşteri destek materyalleri (biletler, yazışmalar, ekler, yeterli yasal dayanağın olduğu durumlarda).
Şirket bir mesajlaşma hizmeti sağlayıcısı değildir, kullanıcılar arasındaki “iletişim içeriğini” saklamaz ve gizli konum takibi yapmaz; konum verileri yalnızca ağ günlüklerinde dolaylı olarak bulunabilir.
Orantılılık ve Veri Asgari Düzeyde Tutma. Şirket, yalnızca belirtilen amaç için gerekli olan verileri ve belirtilen süre içinde paylaşmaktadır. Yetkili makamlardan, tanımlayıcı bilgileri ve ilgili süreyi mümkün olduğunca kesin bir şekilde belirtmeleri istenmektedir.
Kullanıcı Bildirimi. Genel kural olarak, Şirketin politikası, alınan talepleri kullanıcıya bildirmektir; ancak bu bildirim, yasalar veya mahkeme kararıyla yasaklanmamış olması ve zarara yol açma, delillerin yok edilmesi veya soruşturmaya müdahale riski oluşturmaması şartıyla geçerlidir. Yasalara uygun olduğu durumlarda, bildirim ertelenebilir veya yapılmayabilir.
Acil Talepler. Hayati tehlike veya ciddi bedensel zarar tehdidi söz konusu olduğunda, yetkili bir görevli, tehdidin koşullarını ve acil bilgi paylaşımının gerekliliğini yazılı olarak teyit eden bir belgeyle birlikte “ACİL DURUM” ibaresi taşıyan bir talep sunmalıdır. Şirket, bu tür taleplere öncelik verir ve gerekli olan asgari miktarda veriyi paylaşır.
İşlem Süreleri ve Öncelikler. Başvurular, resmi tatil günleri hariç olmak üzere, Şirketin çalışma saatleri içinde (Pazartesi-Cuma, 09::00–18::00, UTC+3) işleme alınır. Acil talepler, uygun şekilde işaretlenmiş e-posta yoluyla 7/24 kabul edilir. Yasal olarak prosedür süreleri belirlenmişse, Şirket bu süreleri yerine getirmeye çalışır veya uzatma gerekliliğini yetkili makama bildirir.
Masrafların Geri Ödenmesi. Yürürlükteki mevzuatın öngördüğü durumlarda, Şirket, belgelerin aranması, işlenmesi ve aktarılmasıyla ilgili makul gerçek masrafların geri ödenmesini talep edebilir. Geri ödeme tutarı ve usulüne ilişkin bilgiler, yetkili makamın talebi üzerine verilir.
Açıklama, Sınırlama veya Reddetme. Şirket, talebin yürürlükteki yasalara uymaması, yetkili makamın yetki alanı dışında kalması, aşırı geniş kapsamlı olması, yeterli tanımlayıcı bilgilerin bulunmaması veya uygun bir yasal dayanak olmaksızın veri sahiplerinin hak ve özgürlüklerini ihlal etmesi durumunda açıklama talep edebilir, bilgi paylaşımının kapsamını sınırlayabilir veya talebi reddedebilir. Bu konuyla ilgili tüm talepler ve alınan önlemler, Şirketin iç kayıtlarında tutulur.
Son Hükümler. Bu Politika zaman zaman güncellenebilir; güncel sürümü e.pn web sitesinde yayınlanmaktadır. Bu belge, kullanıcı sözleşmelerini veya gizlilik politikalarını değiştirmez ve kamu kurumlarıyla olan etkileşimlerle ilgili olduğu ölçüde bu belgelerle birlikte geçerlidir. Bir talepte bulunarak, ilgili kurum yetki alanını teyit eder ve bu Politikanın gerekliliklerine uymayı kabul eder.