Yasal

Şeffaflık politikalarımız

Türkiye Cumhuriyeti yasaları çerçevesinde, KVKK ve 6502 sayılı Tüketicinin Korunması Kanunu uyumludur. Sorularınız için [email protected].

Son güncelleme: 1 Mayıs 2026

Özet

Verilerinizi satmıyoruz, üçüncü taraf reklam ağlarına açmıyoruz, yalnızca hizmeti sunmak için zorunlu olan veriyi topluyoruz. Hesabınızı her zaman silebilirsiniz.

1. Hangi Verileri Topluyoruz?

Kayıt sırasında verdikleriniz

  • Oyuncu adı (3–16 karakter)
  • E-posta adresi (yalnızca şifre sıfırlama ve önemli bildirim için)
  • Şifre — asla düz metin saklanmaz, PBKDF2-HMAC-SHA256 ile 100.000 turla şifrelenir

Otomatik toplananlar

  • IP adresi (anti-cheat ve DDoS koruma; 90 gün sonra silinir)
  • Cihaz parmak izi (oturum güvenliği için hash'lenmiş)
  • Oturum tokenı (HMAC-SHA256, sızıntı önleme için sınırlı süreli)
  • Tarayıcı user-agent (yalnızca uyumluluk hata raporu için)

Toplamadığımız veriler

  • Kredi kartı bilgileri — Stripe doğrudan işler, MezarMC'ye ulaşmaz
  • Tam ad, T.C. kimlik, doğum tarihi (gerekmedikçe sormayız)
  • Telefon numarası
  • Konum verisi (GPS)
  • Sosyal medya ile çapraz takip yapan tracker'lar

2. Verileri Niye İşliyoruz?

AmaçVeriHukuki Sebep
Hesap oluşturma + girişAd, e-posta, şifreSözleşme
Sunucuya bağlanmaUUID, IPSözleşme
Hile önlemeIP, oturum, oyun davranışMeşru menfaat
Ödeme işlemeE-posta + siparişSözleşme + Yasal yükümlülük
İletişim (zorunlu)E-postaSözleşme
Bülten (opsiyonel)E-postaAçık rıza

3. Çerezler

3 kategori çerez kullanıyoruz:

KategoriÖrneklerSüreRıza?
ZorunluOturum, CSRF, dilOturum + 30 günGerekmez
AnalitikSayfa görüntüleme (anonim)30 günAçık rıza
PazarlamaE-posta hatırlatma180 günAçık rıza

Tercihinizi her zaman çerez tercihleri sayfasından değiştirebilirsiniz.

4. Verilerin Saklandığı Yer

  • Birincil sunucu: Türkiye (İstanbul)
  • Yedek: AB (Frankfurt) — KVKK Madde 9 uyumlu (yeterli koruma)
  • Cloudflare: küresel CDN (yalnızca cache, kişisel veri saklanmaz)
  • Stripe: ABD/AB — KVKK madde 9 uyumlu (Standart Sözleşme Hükümleri)

5. Haklarınız

Detay için KVKK Aydınlatma sayfasına bakınız. Özetle:

  • Erişim: hesap → "Verilerimi indir" — tüm verileriniz JSON olarak
  • Düzeltme: hesap → ayarlar
  • Silme: hesap → "Hesabımı sil" (30 gün soğuma süresi sonra kalıcı)
  • Taşınabilirlik: JSON export ile başka platforma taşıyabilirsiniz
  • İtiraz: [email protected]

6. Çocukların Gizliliği

13 yaş altı kullanıcıları kabul etmiyoruz. Tespit edildiğinde hesap derhal silinir, veliye bildirim gönderilir. Şüphe halinde bize bildirin.

7. Veri İhlali Bildirimi

Bir veri ihlali tespit edersek 72 saat içinde Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara bildiririz. Şeffaflık kapsamında ihlal raporları haberler sayfasında da yayınlanır.

8. İletişim