Vegasslot Gizlilik Politikası – Kriptografik Veri İşleme ve AML Yönergeleri

🔒 Gizlilik Politikası

Kriptografik veri işleme standartları, AML yönergeleri ve kullanıcı hakları

Vegasslot Veri Güvenliği ve Kriptografik Gizlilik Protokolleri

Uluslararası eGaming standartları (Curacao Antillephone N.V. 8048/JAZ) kapsamında faaliyet gösteren sistem, istemci ve sunucu arasındaki veri trafiğini korumak için katı kriptografik yönergeler izler. Vegasslot veritabanı, kullanıcı verilerini işlerken GDPR eşdeğeri algoritmik süzgeçler kullanır. Sistemin temel veri işleme prensibi, yalnızca yasal zorunlulukları karşılayacak minimum verinin (Data Minimization) toplanması ve bu verilerin soğuk cüzdan (cold storage) mantığıyla izole edilmiş SQL sunucularında saklanmasıdır.

Veri Toplama Kümeleri ve Kriptografik Saklama Süreleri

Veri SınıfıToplanan VeriYasal DayanakSaklama SüresiŞifreleme
Kimlik TeyitAd, Doğum Tarihi, TC/PasaportKYC / 18+ DoğrulamaHesap kapatıldıktan 5 yılSHA-256 Hash
Finansal HareketlerCüzdan ID, İşlem HacmiAML (Kara Para Aklamayı Önleme)10 Yıl (Uluslararası Finans Yasası)AES-256 (Simetrik)
Ağ/Cihaz İzleriIP, MAC Adresi, User-AgentWAF Tehdit Analizi90 Gün (Log Rotasyonu)TLS üzerinden
İletişim VerileriE-posta, Telefon (SMS API)2FA (Çift Aşamalı Doğrulama)Hesap aktif olduğu süreceKriptografik Maskeleme

Kayıt Ol Süreci ve KYC İzolasyonu

Sisteme entegre olmak amacıyla kayıt ol komutu gönderildiğinde, arayüzdeki form verileri asimetrik anahtarlar kullanılarak paketlenir. Üyelik işlemleri sırasında talep edilen kimlik verileri, pazarlama departmanı veya üçüncü taraf reklam ajanslarıyla kesinlikle paylaşılmaz. Veritabanı, finansal çekim komutlarını onaylamadan önce yatırımı yapan kişi ile çekimi talep eden kişinin %100 eşleştiğini doğrulamak için bu verileri okur.

Üçüncü Taraf API Veri Paylaşım Sınırları

  • Oyun Sağlayıcıları (Pragmatic Play, Evolution vb.): Sadece rastgele atanmış “Oturum Kimliği” ve “Mevcut Bakiye” gönderilir. İsim veya finansal geçmiş paylaşılmaz.
  • Ödeme Ağ Geçitleri: Yalnızca transfer tutarı ve cüzdan adresi iletilir. Kredi kartı CVV kodları sunucuda saklanmaz (PCI-DSS uyumluluğu).
  • Ağ Güvenliği (Cloudflare): IP adresi ve cihaz başlıkları yalnızca DDoS saldırılarını filtrelemek için saniye bazında analiz edilir; kalıcı olarak depolanmaz.

Veri İhlali ve WAF Reaksiyonları

Tehdit SenaryosuSistem AlgılayıcısıOtomatik ReaksiyonGeri Dönüş Süresi
SQL EnjeksiyonWAF Layer 7IP adresinin 24 saat banlanması24 Saat (Otomatik)
Kaba Kuvvet (Brute-Force)Login Sınırlandırıcısı5 hatalı denemede hesabın 15 dakika kilitlenmesi15 Dakika
Şüpheli Çekim TalebiAnti-Fraud Yapay Zekasıİşlemin “Manuel İnceleme” statüsüne alınması12–24 Saat

Kullanıcı Hakları ve Sistem Teknik Karşılıkları

Yasal Hak / TalepTeknik UygulamaTamamlanma SüresiKısıtlamalar
Veri Dışa Aktarımı (Export)Tüm finansal geçmişin CSV formatında derlenmesi72 SaatSadece onaylı e-postaya gönderilir
Pazarlama İzolasyonuSMS ve E-posta API’lerinden numaranın silinmesiAnlık (0.4 saniye)İşlemsel bildirimler kapsamaz
Kalıcı Hesap İptaliTüm oturumların sonlandırılıp şifrelenmesi24 SaatAktif bakiye sıfır olmalıdır

Sık Sorulan Sorular

Giriş adresi engellenince veritabanındaki bilgiler tehlikeye girer mi? +
Hayır. Alan adı engellemeleri yalnızca DNS yönlendirmelerinin iptalidır. Şifreli SQL veritabanları Avrupa lokasyonlu Tier 3 Data Center sunucularında barındırılmaktadır ve alan adından bağımsızdır.
Telefon numaram reklamlara açılır mı? +
Hayır. Sistem algoritmaları toplanan iletişim verilerini hiçbir şekilde veri komisyoncularına (Data Brokers) satmaz. Promosyon bildirimleri yalnızca “Pazarlama İzni” (Opt-in) vermiş hesaplara gönderilir.
Yeni giriş adresi üzerinden eski çerezler okunur mu? +
Service Worker altyapısı sayesinde yeni giriş adresinde bir önceki domaine ait cihaz içi jetonlar (tokens) ve güvenlik oturumları doğrulanarak kriptografik tünel içinde aktarılır.