e.PN Kolluk Kuvvetleri ve Hükümet Yetkilileri İşbirliği Politikası
Bu Politika, e.PN hizmetinin kullanıcılar, hesapları ve işlemleriyle ilgili bilgilerin ifşa edilmesi talepleriyle bağlantılı olarak kolluk kuvvetleri ve diğer devlet yetkilileriyle yasal işbirliğini yönetir.
Bu Politikanın amacı, yürürlükteki yasalara, gereklilik ve orantılılık ilkelerine uygunluğun yanı sıra kullanıcıların ve üçüncü tarafların haklarının ve meşru menfaatlerinin korunmasını sağlamaktır. Bu Politika yalnızca yetkili makamlara yöneliktir; özel kişiler, avukatlar, tahsilat ajansları ve diğer ticari kuruluşlar müşteri destek kanallarını kullanacaktır ve bu belge kapsamında değildir.
İşbirliği, Seyşeller Cumhuriyeti yasalarına ve uygulanabildiği yerlerde uluslararası anlaşmalara uygun olarak yürütülür. Yabancı makamlardan gelen talepler, genel bir kural olarak, yasalarca aksi açıkça belirtilmedikçe, belirlenen merkezi makamlar aracılığıyla karşılıklı adli yardım prosedürleri (MLA/MLAT) yoluyla iletilecektir. Şirket, talepte bulunan makamın yeterliliğini ve talebin uygun usul şeklini doğrulama hakkını saklı tutar.
Yetkili makamlardan gelen tüm talepler resmi e.PN iletişim kanalı üzerinden "Law Enforcement Request" konu satırıyla iletilmelidir. Basılı resmi belgelerin tebliği için aşağıdaki posta adresi kullanılacaktır: Digital Waves LTD., 306 Victoria House, Victoria, Mahe, Seyşeller. Talep, yetkili makamın resmi bir alanından gelmeli ve sorumlu yetkili, departmanı ve iletişim bilgilerinin yanı sıra dava/dosya numarası hakkında bilgi içermelidir.
Bir talep şunları içermelidir:
- Yetkilinin tam adı, iletişim bilgileri ve sorumlu yetkili;
- Yürürlükteki yasaya ve usul belgesinin türüne atıf da dahil olmak üzere yasal dayanak;
- Dava/dosya numarası, veriliş tarihi, geçerlilik süresi ve soruşturmanın bölgesel kapsamı;
- Veri sahibinin tanımlayıcıları (en az bir, tercihen birkaç), örneğin: hesaba bağlı e-posta adresi ve telefon numarası, e.PN kullanıcı tanımlayıcısı, sanal kart ayrıntıları (yalnızca son 4 hane), işlem ayrıntıları (tarih/saat (UTC)), tutar, para birimi, MCC, satıcı tanımlayıcısı, yükleme/çekme ayrıntıları, kripto para işlemleri (hash, cüzdan adresleri), teknik tanımlayıcılar (IP adresi, cihaz tanımlayıcıları);
- Talep edilen verilerin açık bir tanımı ve talebin ilgili olduğu sınırlı bir zaman dilimi;
- Kullanıcının bilgilendirilmesine ilişkin herhangi bir yasağa (varsa) ve materyallerin tercih edilen teslim yöntemine ilişkin bilgiler.
Şirket aşağıdaki prosedürel araçları tanımakta ve açıklamanın kapsamını buna göre düzenlemektedir:
- Yasal bir talep ("üretim emri") - yasaların izin verdiği sınırlar dahilinde temel hesap ve hesapla ilgili faaliyet bilgileri;
- Bir mahkeme emri/kararı - belirli geçmiş kayıtlar ve işlem bilgileri de dahil olmak üzere genişletilmiş bir veri kümesi;
- Arama ve el koyma emri - korunan verilere erişim veya usule ilişkin güvencelere tabi olarak zorunlu ifşa;
- Veri koruma emirleri ("koruma") - özel olarak tanımlanmış verilerin geçici olarak korunması;
- Acil durum talepleri ("acil durum ifşası") - sorumlu bir yetkilinin yazılı onayı ile desteklenen yakın hayati tehdit ve/veya ciddi bedensel zarar riski durumlarında.
Şirket, gereklilik ve orantılılık ilkelerine uymak amacıyla açıklama talep edebilir ve aşırı geniş ifadeleri sınırlandırabilir.
Ürüne ve kayıtların fiili mevcudiyetine bağlı olarak, Şirket kayıt tutabilir:
- Hesap bilgileri (ad/takma ad, iletişim bilgileri, kayıt tarihi, hesap durumu, onaylar hakkında bilgi);
- KYC/AML materyalleri (sağlanan belgeler, yaptırım/PEP taramalarının sonuçları, doğrulamaların tarihleri; belgelerin kopyalarına erişim yalnızca yeterli yasal dayanak olduğunda verilir);
- Sanal kartlarla ilgili veriler (tür, kartı veren ortak, kart numarasının son 4 hanesi; tam kart ayrıntılarına erişim PCI DSS gereklilikleri ve bankacılık ortaklarının politikaları ile kısıtlanabilir);
- İşlem verileri (yetkilendirmeler ve takas kayıtları, tarih/saat (UTC), tutar, para birimi, MCC, satıcı tanımlayıcısı, durumlar, ret/iade kodları, yükleme/çekme ve geri ödemeler);
- Uygulanabildiği durumlarda kripto para işlemlerine ilişkin bilgiler (hash, adresler, yönlendirme meta verileri);
- Teknik kayıtlar (IP adresleri, kullanıcı aracıları, yardımcı cihaz tanımlayıcıları, kimlik doğrulama kayıtları, makul ölçüde risk motoru telemetrisi);
- Müşteri destek materyalleri (biletler, yazışmalar, ekler, yeterli yasal dayanağın olduğu durumlarda).
Şirket bir mesajlaşma sağlayıcısı değildir, kullanıcılar arasındaki "iletişim içeriğini" saklamaz ve gizli coğrafi konum takibi yapmaz; konum verileri yalnızca dolaylı olarak ağ günlüklerinde bulunabilir.
Orantılılık ve Veri Minimizasyonu. Şirket, yalnızca belirtilen amaç için ve belirtilen süre içinde gerekli olan verileri açıklar. Yetkililerden, tanımlayıcıları ve ilgili süreyi mümkün olduğunca kesin bir şekilde belirtmeleri istenir.
Kullanıcı Bildirimi. Genel bir kural olarak, Şirketin politikası, söz konusu bildirimin yasa veya mahkeme kararı ile yasaklanmamış olması ve zarar verme, kanıtları yok etme veya soruşturmaya müdahale etme riski yaratmaması koşuluyla, alınan bir talebi kullanıcıya bildirmektir. Yasaların izin verdiği durumlarda, bildirim gecikebilir veya yapılmayabilir.
Acil Durum Talepleri. Hayata veya ciddi bedensel zarara yönelik yakın bir tehdit durumunda, yetkili bir görevli, tehdidin koşullarına ve derhal ifşa edilmesinin gerekliliğine dair yazılı bir onay ile birlikte "ACİL" işaretli bir talepte bulunmalıdır. Şirket bu tür taleplere öncelik verir ve gerekli olan minimum miktarda veriyi açıklar.
İşlem Zaman Çizelgeleri ve Öncelikleri. Talepler, resmi tatiller hariç olmak üzere, Şirket'in çalışma saatleri içinde (Pazartesi - Cuma, 09:00-18:00, UTC+3) işleme alınır. Acil talepler, uygun işaretleme ile e-posta yoluyla 7/24 kabul edilir. Prosedürel son tarihlerin kanunla öngörüldüğü durumlarda, Şirket bu son tarihlere uymaya çalışır veya yetkiliyi uzatma ihtiyacı konusunda bilgilendirir.
Maliyet Geri Ödemesi. Yürürlükteki yasaların öngördüğü durumlarda, Şirket materyallerin aranması, işlenmesi ve transferiyle ilgili makul gerçek masrafların geri ödenmesini talep edebilir. Geri ödemenin miktarı ve prosedürü hakkında bilgi, yetkilinin talebi üzerine sağlanır.
Açıklama, Sınırlama veya Reddetme. Şirket, talebin yürürlükteki yasalara uymaması, yetkili makamın yetkisi dışında kalması, aşırı geniş olması, yeterli tanımlayıcı içermemesi veya uygun bir yasal dayanak olmaksızın veri sahiplerinin hak ve özgürlüklerini ihlal etmesi durumunda açıklama talep edebilir, ifşa kapsamını sınırlayabilir veya uymayı reddedebilir. Tüm talepler ve bunlarla ilgili olarak alınan aksiyonlar Şirket'in dahili kayıtlarına kaydedilir.
Son Hükümler. Bu Politika zaman zaman güncellenebilir; güncel versiyonu e.pn web sitesinde yayınlanmaktadır. Bu belge kullanıcı sözleşmelerini veya gizlilik politikalarını değiştirmez ve resmi makamlarla etkileşimle ilgili olduğu sürece bunlarla birlikte geçerlidir. Bir talep göndererek, yetkili makam yetkilerini ve bu Politikanın gerekliliklerine uymayı kabul ettiğini onaylar.