🔒 Gizlilik Politikası
Kriptografik veri işleme standartları, AML yönergeleri ve kullanıcı hakları
Vegasslot Veri Güvenliği ve Kriptografik Gizlilik Protokolleri
Uluslararası eGaming standartları (Curacao Antillephone N.V. 8048/JAZ) kapsamında faaliyet gösteren sistem, istemci ve sunucu arasındaki veri trafiğini korumak için katı kriptografik yönergeler izler. Vegasslot veritabanı, kullanıcı verilerini işlerken GDPR eşdeğeri algoritmik süzgeçler kullanır. Sistemin temel veri işleme prensibi, yalnızca yasal zorunlulukları karşılayacak minimum verinin (Data Minimization) toplanması ve bu verilerin soğuk cüzdan (cold storage) mantığıyla izole edilmiş SQL sunucularında saklanmasıdır.
Veri Toplama Kümeleri ve Kriptografik Saklama Süreleri
| Veri Sınıfı | Toplanan Veri | Yasal Dayanak | Saklama Süresi | Şifreleme |
|---|---|---|---|---|
| Kimlik Teyit | Ad, Doğum Tarihi, TC/Pasaport | KYC / 18+ Doğrulama | Hesap kapatıldıktan 5 yıl | SHA-256 Hash |
| Finansal Hareketler | Cüzdan ID, İşlem Hacmi | AML (Kara Para Aklamayı Önleme) | 10 Yıl (Uluslararası Finans Yasası) | AES-256 (Simetrik) |
| Ağ/Cihaz İzleri | IP, MAC Adresi, User-Agent | WAF Tehdit Analizi | 90 Gün (Log Rotasyonu) | TLS üzerinden |
| İletişim Verileri | E-posta, Telefon (SMS API) | 2FA (Çift Aşamalı Doğrulama) | Hesap aktif olduğu sürece | Kriptografik Maskeleme |
Kayıt Ol Süreci ve KYC İzolasyonu
Sisteme entegre olmak amacıyla kayıt ol komutu gönderildiğinde, arayüzdeki form verileri asimetrik anahtarlar kullanılarak paketlenir. Üyelik işlemleri sırasında talep edilen kimlik verileri, pazarlama departmanı veya üçüncü taraf reklam ajanslarıyla kesinlikle paylaşılmaz. Veritabanı, finansal çekim komutlarını onaylamadan önce yatırımı yapan kişi ile çekimi talep eden kişinin %100 eşleştiğini doğrulamak için bu verileri okur.
Üçüncü Taraf API Veri Paylaşım Sınırları
- Oyun Sağlayıcıları (Pragmatic Play, Evolution vb.): Sadece rastgele atanmış “Oturum Kimliği” ve “Mevcut Bakiye” gönderilir. İsim veya finansal geçmiş paylaşılmaz.
- Ödeme Ağ Geçitleri: Yalnızca transfer tutarı ve cüzdan adresi iletilir. Kredi kartı CVV kodları sunucuda saklanmaz (PCI-DSS uyumluluğu).
- Ağ Güvenliği (Cloudflare): IP adresi ve cihaz başlıkları yalnızca DDoS saldırılarını filtrelemek için saniye bazında analiz edilir; kalıcı olarak depolanmaz.
Veri İhlali ve WAF Reaksiyonları
| Tehdit Senaryosu | Sistem Algılayıcısı | Otomatik Reaksiyon | Geri Dönüş Süresi |
|---|---|---|---|
| SQL Enjeksiyon | WAF Layer 7 | IP adresinin 24 saat banlanması | 24 Saat (Otomatik) |
| Kaba Kuvvet (Brute-Force) | Login Sınırlandırıcısı | 5 hatalı denemede hesabın 15 dakika kilitlenmesi | 15 Dakika |
| Şüpheli Çekim Talebi | Anti-Fraud Yapay Zekası | İşlemin “Manuel İnceleme” statüsüne alınması | 12–24 Saat |
Kullanıcı Hakları ve Sistem Teknik Karşılıkları
| Yasal Hak / Talep | Teknik Uygulama | Tamamlanma Süresi | Kısıtlamalar |
|---|---|---|---|
| Veri Dışa Aktarımı (Export) | Tüm finansal geçmişin CSV formatında derlenmesi | 72 Saat | Sadece onaylı e-postaya gönderilir |
| Pazarlama İzolasyonu | SMS ve E-posta API’lerinden numaranın silinmesi | Anlık (0.4 saniye) | İşlemsel bildirimler kapsamaz |
| Kalıcı Hesap İptali | Tüm oturumların sonlandırılıp şifrelenmesi | 24 Saat | Aktif bakiye sıfır olmalıdır |
