8lends'te Veri Güvenliği ve KYC: veriler nasıl korunur
Belge fotoğrafı, selfie, cüzdan adresi — verilerini 8lends'te aslında kim saklar ve platform fonlarına neden fiziksel olarak dokunamaz.
8lends iki kategori hassas veriyle çalışır: KYC verileri (belge fotoğrafı, selfie, kişisel bilgiler) ve on-chain veriler (cüzdan adresi, işlem geçmişi). KYC verileri 8lends'te değil, Sumsub'da — ISO 27001, SOC 2 sertifikalarına ve GDPR uyumluluğuna sahip bir sağlayıcıda — saklanır. On-chain veriler blok zincirinin doğası gereği herkese açıktır. Platform non-custodial modelle çalışır — 8lends'in cüzdanının özel anahtarı yoktur ve fiziksel olarak fon çekemez. Cüzdanın AML kontrolü tüm yatırımlar için zorunludur — bu temel bir düzenleyici gerekliliktir.
8lends hangi verileri toplar
| Kategori | Neleri içerir | Nerede saklanır |
|---|---|---|
| KYC verileri (kimlik) | Pasaport/ID fotoğrafı, selfie, ad, doğum tarihi, vatandaşlık, adres | 8lends'te değil, Sumsub'da |
| AML verileri (cüzdan) | Cüzdan adresi, işlem geçmişi, Risk Scoring | AML sağlayıcısında + on-chain |
| İşlem verileri | Yatırımlar, ödemeler, claim, Secondary Market'teki satışlar | On-chain (herkese açık) + kişisel hesap |
| Email ve bildirimler | Email (isteğe bağlı), bildirim ayarları | 8lends'te, şifrelenmiş |
| İletişim verileri | Destek talepleri, yazışmalar | 8lends'te |
KYC verileri — kim saklar ve nasıl korur
KYC, büyük borsalar (Binance, OKX, Bybit) ve düzenlenen finansal platformlar tarafından kullanılan uluslararası bir kimlik doğrulama sağlayıcısı olan Sumsub aracılığıyla geçilir.
Sumsub'ın sertifikaları ve standartları:
- ISO 27001 — uluslararası bilgi güvenliği standardı
- SOC 2 Type II — güvenlik, erişilebilirlik ve gizlilik kontrolü denetimi
- PCI DSS — ödeme verilerinin korunması standardı
- GDPR uyumluluğu (AB) — kişisel verilerin korunması gereklilikleri
- CCPA uyumluluğu (Kaliforniya) — gizlilik hakları
- GDIC (Global Digital Identity Certification) — Sumsub bu sertifikayı alan ilk sağlayıcıdır (Ağustos 2024)
Bunun pratikteki anlamı:
- 8lends belge fotoğrafını ve selfie'yi saklamaz — KYC sonrası bunlar yalnızca Sumsub'da kalır
- At-rest şifreleme — Sumsub'daki veriler saklama tarafında şifrelenir
- In-transit şifreleme — veri aktarımı TLS üzerinden yapılır
- Düzenli dış denetimler — ISO 27001 ve SOC 2 standartları bağımsız denetçiler tarafından yıllık kontrolleri gerektirir
- Biyometrik veriler ISO/IEC 30107 standardına (Biometric Presentation Attack Detection) göre işlenir
Cüzdanın AML kontrolü — herkes için zorunlu
Her yatırım için (KYC olmadan 500$'a kadar dahil) cüzdan otomatik AML kontrolünden geçer. Bu, düzenleyicinin temel gerekliliğidir (Saint Vincent'te VABA 2022, FATF Travel Rule).
Neler kontrol edilir:
- Yaptırım listeleri: OFAC (ABD), UN, EU, HM Treasury (UK)
- Kripto miksırlarla bağlantı (Tornado Cash ve benzerleri)
- Darknet servisleriyle etkileşim geçmişi
- Bilinen dolandırıcı adresler veya hack'lerle bağlantı
- Yaptırım listelerindeki yargı bölgeleriyle bağlantı
AML için NELERİN gerekmediği:
- Kimlik belgeleri (bu KYC'dir, AML değil)
- Selfie veya biyometri
- İşveren bilgisi
AML yalnızca cüzdanının herkese açık on-chain verileriyle çalışır. Kontrol için hiçbir özel bilgi gerekmez.
On-chain veriler — neler herkese açık, neler değil
Base blok zinciri doğası gereği herkese açıktır. Bu şu anlama gelir:
Herkese açık olarak görünenler:
- Cüzdanının adresi
- Bu adrese ait tam işlem geçmişi
- USDC, ETH ve diğer token bakiyeleri
- 8lends akıllı sözleşmesiyle etkileşim
- Her yatırımın tutarı ve hangi projeye yapıldığı
Herkese açık OLMAYANLAR:
- Kimliğin (ad, pasaport) — bu, Sumsub'da off-chain'dir
- Adres ile gerçek kişi arasındaki bağlantı
- Destek mesajlarının içeriği
Bu, sözde anonimliktir (pseudonymity) — cüzdanın herkese görünür, ancak KYC verileri olmadan üçüncü taraflar sahibinin kim olduğunu bilmez. 8lends "adres ↔ KYC" bağlantısını kendi sistemi içinde bilir, ancak bunu on-chain yayınlamaz.
Non-custodial model — bunun güvenlik için anlamı
8lends non-custodial prensibiyle çalışır: platformun fonların üzerinde kontrolü yoktur.
Bunun teknik anlamı:
- 8lends seed-fraz'ını bilmez — bunu yalnızca sen bilirsin
- 8lends'in cüzdanına ait özel anahtarı yoktur
- Her işlem cüzdanında (MetaMask, Trust Wallet) imzalamanı gerektirir
- Platform, cüzdan üzerinden açık onay olmadan USDC çekemez
- 8lends sunucuları hack'lendiğinde fonların blok zincirinde, senin kontrolünde kalır
Risk surface — neler azaltıldı
Custodial vs non-custodial risklerinin karşılaştırma tablosu:
| Senaryo | Custodial platform (borsa) | 8lends (non-custodial) |
|---|---|---|
| Sunucu hack'i | Yüksek fon kaybı riski | Fonlar blok zincirinde güvende |
| Platformun iflası | Fonlar donduruldu, iade garanti edilmez | Fonlar cüzdanda erişilebilir |
| Düzenleyici platformu kapatır | Çekim erişimi engellenir | Fonlar on-chain kalır |
| Platform parolasının kaybı | KYC ile kurtarırız | Geçerli değil (parola yok) |
| Cüzdan seed-fraz'ının kaybı | Geçerli değil | Fonlar sonsuza kadar kaybolur |
Non-custodial modelde yatırımcının ana sorumluluğu seed-fraz'ın korunmasıdır.
Verilerin saklanma süreleri
| Veri türü | Saklanma süresi | Dayanak |
|---|---|---|
| KYC verileri | İlişkinin sona ermesinden sonra en az 5 yıl | VABA 2022, AML/CFT Act 2014, FATF Recommendation 16 |
| AML kontrolleri | En az 5 yıl | FATF, SVG düzenlemesi |
| İşlem verileri | En az 5 yıl | AML/CFT Act 2014 |
| Email ve destek yazışmaları | İlişkinin sona ermesinden sonra 3 yıla kadar | GDPR + iş gereksinimleri |
| Oturum cookies'i | Oturum (tarayıcı kapanana kadar) | Teknik |
Süreler, FATF Recommendation 16 ve SVG VABA 2022 düzenleyici gereklilikleri dahil olmak üzere uluslararası standartlara uygundur. Verilerin temel asgari süreden daha uzun saklanması, verilerin devam eden soruşturmalar veya yargı süreçleri için kritik olduğu durumlarda mümkündür.
Yatırımcı olarak haklarınız
GDPR'a (AB sakinleri için) ve diğer yargı bölgelerinin benzer normlarına uygun olarak şu hakların vardır:
- Verilerinin bir kopyasını talep etme — hangi verilerin nerede, hangi formatta saklandığı
- Yanlış verilerin düzeltilmesini talep etme
- Verilerin silinmesini talep etme (kayıtlarla — bazı veriler AML gereği zorunlu olarak saklanır)
- Verilerin pazarlama amaçlı işlenmesine itiraz etme
- Verilerin taşınabilirliğini talep etme — verileri makine tarafından okunabilir bir formatta alma
- İkamet ülkenin denetim organına şikayette bulunma
Bu hakları kullanmak için — belirli talebini belirterek [email protected] üzerinden başvur.
Cüzdan güvenliği — yatırımcının sorumluluğunda
8lends kendi tarafındaki verileri korur, ancak cüzdanın güvenliği yatırımcının sorumluluğudur. Temel öneriler:
- Seed-fraz'ı kağıda yaz, cihazdan ayrı sakla, bulutta veya telefonda değil
- Seed-fraz'ı asla kimseyle paylaşma, "8lends desteği" dahil (biz bunu istemeyiz)
- Hardware cüzdan (Ledger / Trezor) — büyük tutarlar için en iyi seçenek
- Email ve borsalarda iki faktörlü kimlik doğrulama
- Anti-phishing: her zaman URL'yi kontrol et — yalnızca app.8lends.io, hiçbir klon değil
- Cüzdanın ve işletim sisteminin düzenli güncellemeleri
- Yatırım için ayrı bir cüzdan — DeFi deneyleri için kullandığın cüzdanla karıştırma
Scam-protection hakkında daha fazlası
Düzenleyici veri koruması
| Düzenleyici / norm | 8lends'e ne uygulanır |
|---|---|
| VABA 2022 (SVG) | AML/CFT, retention süreleri, düzenleyiciye raporlama |
| AML/CFT Act 2014 (SVG) | Müşterilerin kimlik tespiti, kayıt saklama |
| FATF Travel Rule | İşlemlerin gönderen/alıcı verilerinin aktarımı |
| GDPR (AB müşterileri için) | Erişim, silme, taşınabilirlik hakları |
| CCPA (Kaliforniya müşterileri için) | ABD'de GDPR muadili |
| PolyReg SRO / FINMA | Maclear AG aracılığıyla İsviçre AML standartları |
8lends verilerle NE YAPMAZ
- Verileri üçüncü taraflara satmaz
- KYC verilerini pazarlama reklamı için kullanmaz
- Biyometriyi üçüncü taraflara aktarmaz (Sumsub'da kalır)
- "Adres ↔ kimlik" bağlantısını on-chain yayınlamaz
- Ödeme bilgilerini saklamaz (kartlar Meld.io tarafından işlenir)
- Senin özel anahtarına veya seed-fraz'ına erişimi yoktur
Sıkça Sorulan Sorular
Belgelerimin fotoğrafları tam olarak nerede saklanıyor? KYC sağlayıcısı Sumsub'da. Sumsub'ın AB'de (GDPR uyumluluğu için) ve ABD'de veri merkezleri vardır. Kesin coğrafi konum —Sumsub Privacy Policy'de. 8lends Sumsub'dan yalnızca kontrol sonucunu (passed/rejected/pending) alır, belgelerin kendisini değil.
Birisi blok zinciri üzerinden 8lends'te yatırım yaptığımı öğrenebilir mi? Cüzdanının adresinin 8lends akıllı sözleşmesiyle etkileşime girdiği görünür — bu herkese açıktır. Ancak bu adresin arkasında kimin olduğu yayınlanmaz. "Adres ↔ kimlik" bağlantısı yalnızca 8lends ve Sumsub'a kendi iç sistemlerinde bilinir ve yasal dayanak olmadan herkese açıklanmaz.
Hack'lenir ve seed-fraz'ım çalınırsa ne olur? Bu kritik bir durumdur. 8lends fonları geri getiremez — cüzdan ve içeriği tamamen seed-fraz tarafından kontrol edilir. Bu, Web3'ün temel özelliğidir. Bu nedenle seed-fraz'ın korunması kişisel güvenliğin en önemli yönüdür.
Düzenleyici verilerimi 8lends'ten talep edebilir mi? Evet, yasal dayanak varsa (mahkeme talebi, AML/CFT soruşturması, uluslararası hukuki yardımla vergi kontrolü). 8lends, talep üzerine verileri düzenleyiciye aktarmakla yükümlüdür — bu, tüm düzenlenen finansal platformlar için standart bir normdur. Ancak yasal dayanak olmadan veriler aktarılmaz.
8lends verileri vergi makamlarına aktarıyor mu? Otomatik olarak hayır. Alpha Systems LLC (8lends operatörü) — FSA SVG altında bir VASP şirketidir, Avrupa ülkelerinin ulusal vergi kurumlarına CRS/DAC raporları sunmaz. Böyle bir raporlama senin için gerekiyorsa — bu, yatırımcı olarak senin sorumluluğundur. Bir vergi makamından resmi talep olduğunda (örneğin uluslararası hukuki yardımla) — veriler aktarılır.
Sumsub hack'lenirse ne olur? Sumsub ISO 27001, SOC 2 Type II ve düzenli dış denetimlere sahiptir. Bu, riski azaltır ancak tamamen ortadan kaldırmaz. Bir breach durumunda — Sumsub, GDPR uyarınca kullanıcıları ve düzenleyicileri bilgilendirmekle yükümlüdür. Kullanıcı için bu, KYC verilerinin (belge fotoğrafı, selfie) sızma riski anlamına gelir — KYC'li herhangi bir banka veya borsa hack'lendiğindeki risklerle aynı.
Verilerimi 8lends'ten nasıl silerim? [email protected] üzerinden bir talep ile. Silinecekler: email, destek yazışmaları, pazarlama verileri. Silinemeyenler (düzenleyici gereklilikler nedeniyle): KYC verileri ve AML kontrolleri (FATF / SVG AML/CFT Act uyarınca en az 5 yıl), işlem kayıtları. Düzenleyici süreler dolduğunda — veriler silinir.
8lends'te büyük tutarları tutmak güvenli mi? 8lends non-custodial bir platformdur, bu nedenle fonlar 8lends'te değil, senin cüzdanındadır. "8lends'te büyük tutarlar" teknik olarak "8lends akıllı sözleşmelerine yatırılmış cüzdanımdaki büyük tutarlar" anlamına gelir. Koruma şudur:
- Büyük tutarlar için hardware cüzdan (Ledger/Trezor)
- 8lends akıllı sözleşmeleri için CertiK + Cyberscope denetimleri
- Birden fazla projeye göre çeşitlendirme
- Diğer deneyler için yedek cüzdan
8lends cookies veya tracking kullanıyor mu? Yalnızca arayüzün çalışması için teknik cookies. Pazarlama takibi için minimum düzeyde kullanılır — yalnızca belirli bir kullanıcıya bağlı olmayan toplu analitik.
Privacy Policy'nin tam metnini nerede bulabilirim?app.8lends.io'da belgeler bölümünde — Privacy Policy ve Terms & Conditions. Bu belgeler, düzenleyici ortam değiştikçe düzenli olarak güncellenir.
Ayrıca bakınız:
- 8lends'te Yatırıma Başlamak: Video İnceleme
- 8lends'te Sumsub Üzerinden KYC Tamamlama
- 8lends Yatırımcıları Nasıl Korur: Altı Katman
- Resmi 8lends temsilcisini dolandırıcıdan nasıl ayırt edersiniz
- 8lends için Blockpit ile vergi rehberi
- Sözlük: Temel 8lends Terimleri
Bilgilendirme: 8lends — operatörü, Saint Vincent ve Grenadinler FSA denetimi altında VASP olarak kayıtlı Alpha Systems LLC olan bir platformdur. Maclear AG (İsviçre), FINMA denetimi altında PolyReg SRO üyesi, Collateral Agent olarak hareket eder. Sumsub aracılığıyla KYC, AML/CFT Act Regulations 2014 ve Virtual Asset Business Act 2022 (31 Mayıs 2025'ten itibaren yürürlükte) gerekliliklerine uygundur. Sumsub ISO 27001, SOC 2 Type II, PCI DSS sertifikalarına ve GDPR uyumluluğuna sahiptir. Regulatory framework as of May 2026.