Son güncelleme: 20 Mayıs 2026
1. Giriş
Bu Gizlilik Politikası, eseemo.com'u ziyaret ettiğinizde, bir hesap oluşturduğunuzda veya bir eSIM satın aldığınızda Eseemo'nun kişisel verilerinizi nasıl topladığını, kullandığını ve koruduğunu açıklar. AB Genel Veri Koruma Tüzüğü (GDPR) ve Kosova'nın Kişisel Verilerin Korunması Kanunu'na (Kanun No. 06/L-082) uygun olarak yazılmıştır.
2. Veri sorumlusu kimdir
Kişisel verilerinizden sorumlu veri sorumlusu:
Slash Solutions L.L.C Rruga Hyzri Talla, pn. 10000 Priştine, Kosova Cumhuriyeti
Gizlilik sorularınız için: privacy@eseemo.com
3. Neleri topluyoruz
Hizmetimizi sunmak için gerekli olan asgari veriyi toplarız.
3.1 Hesap verileri
- E-posta adresi — hesap oluşturma sırasında. Hesap kimliği, sipariş teslimatı ve destek için kullanılır.
- Parola — düz metin olarak değil, hash'lenmiş olarak saklanır. Hesap güvenliği için kullanılır.
- Hesap oluşturma tarihi ve giriş zaman damgaları — güvenlik ve dolandırıcılığın önlenmesi için otomatik olarak toplanır.
- Pazarlama tercihleri — ödeme sırasında veya hesap ayarlarınızda pazarlama iletişimlerine onay verirseniz, tercihinizi ve onay verdiğiniz tarihi kaydederiz ve bunu ara sıra ürün haberleri ve promosyon e-postaları göndermek için kullanırız. Herhangi bir e-postadaki abonelikten çıkma bağlantısı aracılığıyla veya privacy@eseemo.com adresiyle iletişime geçerek istediğiniz zaman çıkış yapabilirsiniz.
3.2 Satın alma ve eSIM verileri
- Sipariş geçmişi (destinasyonlar, tarifeler, tarihler, tutarlar) — sipariş yönetimi, destek ve sadakat hesaplaması için.
- eSIM ayrıntıları (ICCID, etkinleştirme durumu, kullanım) — teslimat, destek ve ek yükleme uygunluğu için.
- Ödeme kartı bilgileri — ödeme sırasında Paysera tarafından işlenir; kart numaralarını asla saklamayız.
- Kart sahibinin adı — ödeme doğrulaması için.
- Ödeme işlemi meta verileri — bir ödeme işlendiğinde, Paysera bize fatura ülkenizi, ödeme yöntemi türünü ve işlem referansını içeren bir onay kaydı gönderir. Bu kaydı ödeme denetim izinin bir parçası olarak saklarız.
- Vergi faturaları — tamamlanan her satın alım için Kosova mevzuatına uygun bir fatura düzenlenir. Faturalar; hesap e-postanızı, fatura ülkenizi, satın alınan tarifeyi, ödenen tutarı ve işlem referansını içerir. Faturalar PDF kayıtları olarak 10 yıl (Kosova vergi hukuku) boyunca saklanır ve satın alımda size e-posta ile gönderilir.
- Ters ibraz ve uyuşmazlık kayıtları — bir ödeme bankanız veya kart ihraç eden kuruluşunuz aracılığıyla itiraz edilirse, uyuşmazlık ayrıntılarını alır ve saklarız: Paysera ters ibraz referansı, itiraz edilen tutar, sunulan kanıtlar ve sonuç. Uyuşmazlık çözümü ve dolandırıcılığın önlenmesi için kullanılır.
- Hediye sipariş teslimat verileri — bir eSIM'i hediye olarak satın alırsanız, sağladığınız alıcının adı ve e-posta adresi teslimat amacıyla saklanır ve sipariş kaydına bağlanır.
3.3 Sadakat, kredi ve referans verileri
Bu programlarla ilgili tüm ayrıntılar Krediler, Sadakat ve Referanslar Şartlarımızda yer almaktadır.
- Kredi bakiyesi ve işlem geçmişi — kredi programını işletmek için.
- Sadakat katmanı ve kazanım geçmişi — sadakat programını işletmek için.
- Referans ilişkileri (kimin kimi refere ettiği) — referans programını işletmek ve dolandırıcılığı önlemek için. Birini refere ederseniz, bu ilişkiyi kaydederiz; refere edildiyseniz, sizi kimin refere ettiğini kaydederiz.
- Referans başına dolandırıcılık sinyalleri (IP adresi hash'i, kullanıcı aracısı hash'i, ödeme parmak izi) — referans bağlantısı oluşturulduğu sırada ve refere edilen kullanıcının kaydolduğu noktada yakalanır. Paylaşılan cihazları, koordineli dolandırıcılığı ve kendi kendine referans kötüye kullanımını tespit etmek için referans kaydında saklanır.
- Promosyon harcama denetim kayıtları — bir satın alıma krediler veya bir indirim kodu uygulandığında, kullanılan mekanizmayı (örneğin kredi, referans indirimi, promosyon kodu), uygulanan tutarı ve uygulandığı siparişi kaydederiz. Muhasebe doğruluğu, dolandırıcılık tespiti ve destek sorguları için kullanılır.
- Roam Roulette katılım verileri (çevirme zaman damgası, verilen ödül, ödül değeri) — bir satın alımdan sonra Roam Roulette oyunlaştırma özelliğine katıldığınızda toplanır. Özelliği işletmek, ödülleri vermek ve ödül teslimatını denetlemek için kullanılır. Hesabınızın ömrü boyunca saklanır ve hesabınızla birlikte silinir.
3.4 Otomatik olarak toplanan veriler
- IP adresi — sunucu günlükleri, güvenlik, dolandırıcılığın önlenmesi ve bölgesel fiyatlandırma için.
- Tarayıcı türü, cihaz, kullanıcı aracısı — uyumluluk, güvenlik ve dolandırıcılığın önlenmesi için.
- Ziyaret edilen sayfalar — hizmet iyileştirmesi için.
- Yaklaşık konum (IP'den türetilen, ülke düzeyinde) — para birimi gösterimi ve dolandırıcılığın önlenmesi için.
3.5 Toplamadığımız veriler
Kesin/GPS konumunuzu, telefon numaranızı, Eseemo dışındaki gezinme geçmişinizi, eSIM'lerimiz kullanılarak yapılan iletişimlerin içeriğini, kredi kartı numaralarını (Paysera tarafından işlenir), devlet kimlik belgelerini veya biyometrik verileri toplamayız.
4. Neden topluyoruz
Verilerinizi şunlar için kullanırız: hesabınızı oluşturmak ve yönetmek; ödemeleri işlemek ve eSIM'leri sağlamak; eSIM'leri teslim etmek ve destek sağlamak; ek yüklemeleri işletmek; kredi, sadakat ve referans programlarını işletmek (bkz. Krediler, Sadakat ve Referanslar Şartlarımız); dolandırıcılığı ve kötüye kullanımı tespit etmek ve önlemek; hizmetimizi iyileştirmek; ve yasal yükümlülüklere (vergi, muhasebe, yaptırımlar) uymak.
5. İşlemenin hukuki dayanağı
- Hesap oluşturma ve yönetimi — sözleşmenin ifası.
- eSIM siparişlerinin ve ek yüklemelerin yerine getirilmesi — sözleşmenin ifası.
- Ödeme işleme — sözleşmenin ifası.
- Kredi, sadakat ve referans programları — sözleşmenin ifası / meşru menfaat.
- Dolandırıcılık tespiti ve önlenmesi — meşru menfaat.
- Hizmet iyileştirme (analitik) — meşru menfaat.
- Yasal uyum (vergi, muhasebe, yaptırımlar) — yasal yükümlülük.
- Pazarlama e-postaları (onay verirseniz) — rıza.
6. Verileri kimlerle paylaşıyoruz
Verileri yalnızca hizmetimizi sunmak için gerekli taraflarla paylaşırız. Verilerinizi SATMAYIZ.
- Paysera (Litvanya) — ödeme bilgileri, e-posta, sipariş tutarı — ödemeleri ve iadeleri işlemek için.
- Toptan eSIM sağlayıcıları — bir eSIM sağlamak için gereken asgari veri.
- Barındırma sağlayıcısı (Vercel, ABD) — web sitesinden geçen veriler.
- Veritabanı sağlayıcısı (Supabase) — hesap, sipariş, sadakat ve referans verileri.
- Kimlik doğrulama sağlayıcısı — giriş ve güvenlik için e-posta ve hesap kimlik bilgileri.
- E-posta teslim hizmeti (Resend, ABD) — e-posta adresi ve mesaj içeriği.
- Hata izleme (Sentry, ABD) — teknik hata verileri ve IP adresi.
Tüm sağlayıcılar verilerinizi korumakla sözleşmesel olarak yükümlüdür. AB dışında bulundukları yerlerde, uygun güvenceler (tipik olarak AB Standart Sözleşme Maddeleri) yürürlüktedir. Ayrıca yasaların gerektirdiği durumlarda verileri yasal makamlara açıklayabiliriz.
7. Uluslararası veri aktarımları
Bazı sağlayıcılar, Amerika Birleşik Devletleri dahil olmak üzere Avrupa Ekonomik Alanı dışında bulunmaktadır. Verileri AEA dışına aktardığımız yerlerde, uygun olduğunda AB Standart Sözleşme Maddelerine, yeterlilik kararlarına veya AB-ABD Veri Gizliliği Çerçevesine dayanırız. Bu güvencelerin kopyalarını privacy@eseemo.com adresinden talep edebilirsiniz.
8. Verileri ne kadar süre saklıyoruz
- Sipariş ve ödeme kayıtları — 7 yıl (vergi ve muhasebe hukuku).
- Vergi faturaları — 10 yıl (Kosova vergi hukuku, faturaların asgari 10 yıl saklanmasını gerektirir).
- Hesap verileri — hesap kapatılana kadar artı 3 yıl (destek, dolandırıcılığın önlenmesi, hukuki talepler).
- Kredi ve sadakat işlem geçmişi — 7 yıl (muhasebe; krediler mali bir yükümlülüktür).
- Referans ilişkisi verileri — referanstan sonra 3 yıl (dolandırıcılığın önlenmesi, uyuşmazlık çözümü).
- Dolandırıcılık sinyali verileri — 2 yıl (tekrarlanan dolandırıcılığın tespiti).
- Ters ibraz ve uyuşmazlık kayıtları — 7 yıl (sipariş kaydı saklama süresiyle eşleşir; ödeme uyuşmazlığı kanıtı için gereklidir).
- Rıza kayıtları — sipariş tarihinden itibaren 7 yıl (satın alma anında şartlarımız ve politikalarımız hakkında bilgilendirildiğinize ve bunları kabul ettiğinize dair hukuki kanıt).
- Sunucu erişim günlükleri — 90 gün (güvenlik soruşturması).
Saklama süresinden sonra, veriler silinir veya anonimleştirilir. Bazı veriler, yasaların gerektirdiği veya devam eden hukuki işlemler için daha uzun süre saklanabilir.
9. Haklarınız
GDPR kapsamında verilerinize erişme, düzeltme, silme ve taşıma; işlemeyi kısıtlama veya işlemeye itiraz etme; ve rızayı geri çekme hakkına sahipsiniz. Ayrıca bir denetim makamına şikayette bulunma hakkına sahipsiniz.
Hesap silme hakkında not: Silme talep ettiğinizde, yasal saklama gereksinimlerine tabi olarak hesabınızı ve kişisel verilerinizi sileriz. Sipariş ve ödeme kayıtları ile kredi/sadakat işlem geçmişi, hesap kapatıldıktan sonra bile vergi ve muhasebe amaçlarıyla 7 yıl saklanır, ardından silinir. Kullanılmayan krediler ve bekleyen ödüller, hesap kapatıldığında geçersiz hale gelir ve geri verilemez. Hesabınızı başkalarına bağlayan referans kayıtları, dolandırıcılığın önlenmesi için anonimleştirilmiş biçimde saklanabilir.
Haklarınızı kullanmak için, hesabınızın e-posta adresinden privacy@eseemo.com adresine e-posta gönderin. 30 gün içinde yanıt veririz.
Kosova Bilgi ve Gizlilik Ajansına (aip.rks-gov.net) veya AB'de ikamet edenler için ulusal veri koruma otoritenize şikayette bulunabilirsiniz.
10. Çerezler ve izleme
Hizmet için gerekli oldukları için — sizi oturumda tutmak dahil — devre dışı bırakılamayan zorunlu çerezler (oturum, kimlik doğrulama, güvenlik, dil tercihi) kullanırız. Rızanızla, gizliliğe saygılı asgari analitik kullanırız. Reklam çerezleri, Google Analytics veya sosyal medya izleme piksellerini KULLANMAYIZ.
11. Verilerinizi nasıl koruyoruz
Aktarım sırasında HTTPS şifrelemesi, şifrelenmiş veritabanı depolaması, hash'lenmiş parolalar (asla düz metin olarak saklanmaz), erişim kontrolleri, yönetimsel erişim için iki faktörlü kimlik doğrulama ve düzenli güvenlik incelemeleri kullanırız. Kart ödeme bilgileri, PCI-DSS uyumlu ödeme işlemcimiz tarafından işlenir; kart numaralarını asla saklamayız.
Müşteri verilerine yönetimsel erişim, yetkili personelle sınırlıdır. Tüm yönetimsel eylemler; neyin değiştirildiği, yöneticinin kimliği ve eylem anındaki IP adresi dahil olmak üzere günlüğe kaydedilir. Bu günlükler 3 yıl saklanır ve dahili hesap verebilirlik ile ihlal soruşturması için kullanılır.
Veri ihlali bildirimi: Haklarınız ve özgürlükleriniz için risk oluşturan herhangi bir ihlalden haberdar olduktan sonra 72 saat içinde etkilenen kullanıcıları ve ilgili denetim makamını bilgilendireceğiz.
12. Çocukların gizliliği
Eseemo yetişkinlere (18+) yöneliktir. Bilerek çocuklardan veri toplamayız. Bir çocuğun bize veri sağladığına inanıyorsanız, privacy@eseemo.com adresiyle iletişime geçin, biz de bunu sileceğiz.
13. Bu politikadaki değişiklikler
Bu Gizlilik Politikasını güncelleyebiliriz. Önemli değişiklikler e-posta ve web sitesindeki bildirim yoluyla iletilecektir. "Son güncelleme" tarihi en son değişikliği yansıtır.
14. İletişim ve şikayetler
Gizlilik soruları: privacy@eseemo.com
Slash Solutions L.L.C Dikkatine: Gizlilik Rruga Hyzri Talla, pn. 10000 Priştine, Kosova Cumhuriyeti
Denetim makamı: Kosova Bilgi ve Gizlilik Ajansı — aip.rks-gov.net. AB'de ikamet edenler ulusal veri koruma otoritelerine de şikayette bulunabilir.