8lends'te Veri Güvenliği ve KYC: veriler nasıl korunur

Belge fotoğrafı, selfie, cüzdan adresi — verilerini 8lends'te aslında kim saklar ve platform fonlarına neden fiziksel olarak dokunamaz.

8lends iki kategori hassas veriyle çalışır: KYC verileri (belge fotoğrafı, selfie, kişisel bilgiler) ve on-chain veriler (cüzdan adresi, işlem geçmişi). KYC verileri 8lends'te değil, Sumsub'da — ISO 27001, SOC 2 sertifikalarına ve GDPR uyumluluğuna sahip bir sağlayıcıda — saklanır. On-chain veriler blok zincirinin doğası gereği herkese açıktır. Platform non-custodial modelle çalışır — 8lends'in cüzdanının özel anahtarı yoktur ve fiziksel olarak fon çekemez. Cüzdanın AML kontrolü tüm yatırımlar için zorunludur — bu temel bir düzenleyici gerekliliktir.

8lends hangi verileri toplar

KategoriNeleri içerirNerede saklanır
KYC verileri (kimlik)Pasaport/ID fotoğrafı, selfie, ad, doğum tarihi, vatandaşlık, adres8lends'te değil, Sumsub'da
AML verileri (cüzdan)Cüzdan adresi, işlem geçmişi, Risk ScoringAML sağlayıcısında + on-chain
İşlem verileriYatırımlar, ödemeler, claim, Secondary Market'teki satışlarOn-chain (herkese açık) + kişisel hesap
Email ve bildirimlerEmail (isteğe bağlı), bildirim ayarları8lends'te, şifrelenmiş
İletişim verileriDestek talepleri, yazışmalar8lends'te

KYC verileri — kim saklar ve nasıl korur

KYC, büyük borsalar (Binance, OKX, Bybit) ve düzenlenen finansal platformlar tarafından kullanılan uluslararası bir kimlik doğrulama sağlayıcısı olan Sumsub aracılığıyla geçilir.

Sumsub'ın sertifikaları ve standartları:

  • ISO 27001 — uluslararası bilgi güvenliği standardı
  • SOC 2 Type II — güvenlik, erişilebilirlik ve gizlilik kontrolü denetimi
  • PCI DSS — ödeme verilerinin korunması standardı
  • GDPR uyumluluğu (AB) — kişisel verilerin korunması gereklilikleri
  • CCPA uyumluluğu (Kaliforniya) — gizlilik hakları
  • GDIC (Global Digital Identity Certification) — Sumsub bu sertifikayı alan ilk sağlayıcıdır (Ağustos 2024)

Bunun pratikteki anlamı:

  • 8lends belge fotoğrafını ve selfie'yi saklamaz — KYC sonrası bunlar yalnızca Sumsub'da kalır
  • At-rest şifreleme — Sumsub'daki veriler saklama tarafında şifrelenir
  • In-transit şifreleme — veri aktarımı TLS üzerinden yapılır
  • Düzenli dış denetimler — ISO 27001 ve SOC 2 standartları bağımsız denetçiler tarafından yıllık kontrolleri gerektirir
  • Biyometrik veriler ISO/IEC 30107 standardına (Biometric Presentation Attack Detection) göre işlenir

Cüzdanın AML kontrolü — herkes için zorunlu

Her yatırım için (KYC olmadan 500$'a kadar dahil) cüzdan otomatik AML kontrolünden geçer. Bu, düzenleyicinin temel gerekliliğidir (Saint Vincent'te VABA 2022, FATF Travel Rule).

Neler kontrol edilir:

  • Yaptırım listeleri: OFAC (ABD), UN, EU, HM Treasury (UK)
  • Kripto miksırlarla bağlantı (Tornado Cash ve benzerleri)
  • Darknet servisleriyle etkileşim geçmişi
  • Bilinen dolandırıcı adresler veya hack'lerle bağlantı
  • Yaptırım listelerindeki yargı bölgeleriyle bağlantı

AML için NELERİN gerekmediği:

  • Kimlik belgeleri (bu KYC'dir, AML değil)
  • Selfie veya biyometri
  • İşveren bilgisi

AML yalnızca cüzdanının herkese açık on-chain verileriyle çalışır. Kontrol için hiçbir özel bilgi gerekmez.

On-chain veriler — neler herkese açık, neler değil

Base blok zinciri doğası gereği herkese açıktır. Bu şu anlama gelir:

Herkese açık olarak görünenler:

  • Cüzdanının adresi
  • Bu adrese ait tam işlem geçmişi
  • USDC, ETH ve diğer token bakiyeleri
  • 8lends akıllı sözleşmesiyle etkileşim
  • Her yatırımın tutarı ve hangi projeye yapıldığı

Herkese açık OLMAYANLAR:

  • Kimliğin (ad, pasaport) — bu, Sumsub'da off-chain'dir
  • Adres ile gerçek kişi arasındaki bağlantı
  • Destek mesajlarının içeriği

Bu, sözde anonimliktir (pseudonymity) — cüzdanın herkese görünür, ancak KYC verileri olmadan üçüncü taraflar sahibinin kim olduğunu bilmez. 8lends "adres ↔ KYC" bağlantısını kendi sistemi içinde bilir, ancak bunu on-chain yayınlamaz.

Non-custodial model — bunun güvenlik için anlamı

8lends non-custodial prensibiyle çalışır: platformun fonların üzerinde kontrolü yoktur.

Bunun teknik anlamı:

  • 8lends seed-fraz'ını bilmez — bunu yalnızca sen bilirsin
  • 8lends'in cüzdanına ait özel anahtarı yoktur
  • Her işlem cüzdanında (MetaMask, Trust Wallet) imzalamanı gerektirir
  • Platform, cüzdan üzerinden açık onay olmadan USDC çekemez
  • 8lends sunucuları hack'lendiğinde fonların blok zincirinde, senin kontrolünde kalır

Risk surface — neler azaltıldı

Custodial vs non-custodial risklerinin karşılaştırma tablosu:

SenaryoCustodial platform (borsa)8lends (non-custodial)
Sunucu hack'iYüksek fon kaybı riskiFonlar blok zincirinde güvende
Platformun iflasıFonlar donduruldu, iade garanti edilmezFonlar cüzdanda erişilebilir
Düzenleyici platformu kapatırÇekim erişimi engellenirFonlar on-chain kalır
Platform parolasının kaybıKYC ile kurtarırızGeçerli değil (parola yok)
Cüzdan seed-fraz'ının kaybıGeçerli değilFonlar sonsuza kadar kaybolur

Non-custodial modelde yatırımcının ana sorumluluğu seed-fraz'ın korunmasıdır.

Verilerin saklanma süreleri

Veri türüSaklanma süresiDayanak
KYC verileriİlişkinin sona ermesinden sonra en az 5 yılVABA 2022, AML/CFT Act 2014, FATF Recommendation 16
AML kontrolleriEn az 5 yılFATF, SVG düzenlemesi
İşlem verileriEn az 5 yılAML/CFT Act 2014
Email ve destek yazışmalarıİlişkinin sona ermesinden sonra 3 yıla kadarGDPR + iş gereksinimleri
Oturum cookies'iOturum (tarayıcı kapanana kadar)Teknik

Süreler, FATF Recommendation 16 ve SVG VABA 2022 düzenleyici gereklilikleri dahil olmak üzere uluslararası standartlara uygundur. Verilerin temel asgari süreden daha uzun saklanması, verilerin devam eden soruşturmalar veya yargı süreçleri için kritik olduğu durumlarda mümkündür.

Yatırımcı olarak haklarınız

GDPR'a (AB sakinleri için) ve diğer yargı bölgelerinin benzer normlarına uygun olarak şu hakların vardır:

  • Verilerinin bir kopyasını talep etme — hangi verilerin nerede, hangi formatta saklandığı
  • Yanlış verilerin düzeltilmesini talep etme
  • Verilerin silinmesini talep etme (kayıtlarla — bazı veriler AML gereği zorunlu olarak saklanır)
  • Verilerin pazarlama amaçlı işlenmesine itiraz etme
  • Verilerin taşınabilirliğini talep etme — verileri makine tarafından okunabilir bir formatta alma
  • İkamet ülkenin denetim organına şikayette bulunma

Bu hakları kullanmak için — belirli talebini belirterek [email protected] üzerinden başvur.

Cüzdan güvenliği — yatırımcının sorumluluğunda

8lends kendi tarafındaki verileri korur, ancak cüzdanın güvenliği yatırımcının sorumluluğudur. Temel öneriler:

  • Seed-fraz'ı kağıda yaz, cihazdan ayrı sakla, bulutta veya telefonda değil
  • Seed-fraz'ı asla kimseyle paylaşma, "8lends desteği" dahil (biz bunu istemeyiz)
  • Hardware cüzdan (Ledger / Trezor) — büyük tutarlar için en iyi seçenek
  • Email ve borsalarda iki faktörlü kimlik doğrulama
  • Anti-phishing: her zaman URL'yi kontrol et — yalnızca app.8lends.io, hiçbir klon değil
  • Cüzdanın ve işletim sisteminin düzenli güncellemeleri
  • Yatırım için ayrı bir cüzdan — DeFi deneyleri için kullandığın cüzdanla karıştırma

Scam-protection hakkında daha fazlası

Düzenleyici veri koruması

Düzenleyici / norm8lends'e ne uygulanır
VABA 2022 (SVG)AML/CFT, retention süreleri, düzenleyiciye raporlama
AML/CFT Act 2014 (SVG)Müşterilerin kimlik tespiti, kayıt saklama
FATF Travel Ruleİşlemlerin gönderen/alıcı verilerinin aktarımı
GDPR (AB müşterileri için)Erişim, silme, taşınabilirlik hakları
CCPA (Kaliforniya müşterileri için)ABD'de GDPR muadili
PolyReg SRO / FINMAMaclear AG aracılığıyla İsviçre AML standartları

8lends verilerle NE YAPMAZ

  • Verileri üçüncü taraflara satmaz
  • KYC verilerini pazarlama reklamı için kullanmaz
  • Biyometriyi üçüncü taraflara aktarmaz (Sumsub'da kalır)
  • "Adres ↔ kimlik" bağlantısını on-chain yayınlamaz
  • Ödeme bilgilerini saklamaz (kartlar Meld.io tarafından işlenir)
  • Senin özel anahtarına veya seed-fraz'ına erişimi yoktur

Sıkça Sorulan Sorular

Belgelerimin fotoğrafları tam olarak nerede saklanıyor? KYC sağlayıcısı Sumsub'da. Sumsub'ın AB'de (GDPR uyumluluğu için) ve ABD'de veri merkezleri vardır. Kesin coğrafi konum —Sumsub Privacy Policy'de. 8lends Sumsub'dan yalnızca kontrol sonucunu (passed/rejected/pending) alır, belgelerin kendisini değil.

Birisi blok zinciri üzerinden 8lends'te yatırım yaptığımı öğrenebilir mi? Cüzdanının adresinin 8lends akıllı sözleşmesiyle etkileşime girdiği görünür — bu herkese açıktır. Ancak bu adresin arkasında kimin olduğu yayınlanmaz. "Adres ↔ kimlik" bağlantısı yalnızca 8lends ve Sumsub'a kendi iç sistemlerinde bilinir ve yasal dayanak olmadan herkese açıklanmaz.

Hack'lenir ve seed-fraz'ım çalınırsa ne olur? Bu kritik bir durumdur. 8lends fonları geri getiremez — cüzdan ve içeriği tamamen seed-fraz tarafından kontrol edilir. Bu, Web3'ün temel özelliğidir. Bu nedenle seed-fraz'ın korunması kişisel güvenliğin en önemli yönüdür.

Düzenleyici verilerimi 8lends'ten talep edebilir mi? Evet, yasal dayanak varsa (mahkeme talebi, AML/CFT soruşturması, uluslararası hukuki yardımla vergi kontrolü). 8lends, talep üzerine verileri düzenleyiciye aktarmakla yükümlüdür — bu, tüm düzenlenen finansal platformlar için standart bir normdur. Ancak yasal dayanak olmadan veriler aktarılmaz.

8lends verileri vergi makamlarına aktarıyor mu? Otomatik olarak hayır. Alpha Systems LLC (8lends operatörü) — FSA SVG altında bir VASP şirketidir, Avrupa ülkelerinin ulusal vergi kurumlarına CRS/DAC raporları sunmaz. Böyle bir raporlama senin için gerekiyorsa — bu, yatırımcı olarak senin sorumluluğundur. Bir vergi makamından resmi talep olduğunda (örneğin uluslararası hukuki yardımla) — veriler aktarılır.

Sumsub hack'lenirse ne olur? Sumsub ISO 27001, SOC 2 Type II ve düzenli dış denetimlere sahiptir. Bu, riski azaltır ancak tamamen ortadan kaldırmaz. Bir breach durumunda — Sumsub, GDPR uyarınca kullanıcıları ve düzenleyicileri bilgilendirmekle yükümlüdür. Kullanıcı için bu, KYC verilerinin (belge fotoğrafı, selfie) sızma riski anlamına gelir — KYC'li herhangi bir banka veya borsa hack'lendiğindeki risklerle aynı.

Verilerimi 8lends'ten nasıl silerim? [email protected] üzerinden bir talep ile. Silinecekler: email, destek yazışmaları, pazarlama verileri. Silinemeyenler (düzenleyici gereklilikler nedeniyle): KYC verileri ve AML kontrolleri (FATF / SVG AML/CFT Act uyarınca en az 5 yıl), işlem kayıtları. Düzenleyici süreler dolduğunda — veriler silinir.

8lends'te büyük tutarları tutmak güvenli mi? 8lends non-custodial bir platformdur, bu nedenle fonlar 8lends'te değil, senin cüzdanındadır. "8lends'te büyük tutarlar" teknik olarak "8lends akıllı sözleşmelerine yatırılmış cüzdanımdaki büyük tutarlar" anlamına gelir. Koruma şudur:

  • Büyük tutarlar için hardware cüzdan (Ledger/Trezor)
  • 8lends akıllı sözleşmeleri için CertiK + Cyberscope denetimleri
  • Birden fazla projeye göre çeşitlendirme
  • Diğer deneyler için yedek cüzdan

8lends cookies veya tracking kullanıyor mu? Yalnızca arayüzün çalışması için teknik cookies. Pazarlama takibi için minimum düzeyde kullanılır — yalnızca belirli bir kullanıcıya bağlı olmayan toplu analitik.

Privacy Policy'nin tam metnini nerede bulabilirim?app.8lends.io'da belgeler bölümünde — Privacy Policy ve Terms & Conditions. Bu belgeler, düzenleyici ortam değiştikçe düzenli olarak güncellenir.

Ayrıca bakınız:

  • 8lends'te Yatırıma Başlamak: Video İnceleme
  • 8lends'te Sumsub Üzerinden KYC Tamamlama
  • 8lends Yatırımcıları Nasıl Korur: Altı Katman
  • Resmi 8lends temsilcisini dolandırıcıdan nasıl ayırt edersiniz
  • 8lends için Blockpit ile vergi rehberi
  • Sözlük: Temel 8lends Terimleri

Bilgilendirme: 8lends — operatörü, Saint Vincent ve Grenadinler FSA denetimi altında VASP olarak kayıtlı Alpha Systems LLC olan bir platformdur. Maclear AG (İsviçre), FINMA denetimi altında PolyReg SRO üyesi, Collateral Agent olarak hareket eder. Sumsub aracılığıyla KYC, AML/CFT Act Regulations 2014 ve Virtual Asset Business Act 2022 (31 Mayıs 2025'ten itibaren yürürlükte) gerekliliklerine uygundur. Sumsub ISO 27001, SOC 2 Type II, PCI DSS sertifikalarına ve GDPR uyumluluğuna sahiptir. Regulatory framework as of May 2026.