KVKK

Kişisel Verilerin Korunması Aydınlatma Metni

6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında CrossRoster kullanıcılarına sunulan aydınlatma metni.

Yürürlük tarihi: 6 Eylül 2026 · Son güncelleme: 4 Ekim 2026

Veri sorumlusu

Veri sorumlusu, CrossRoster’ı bağımsız geliştirici olarak sunan Adem Özsayın’dır. İletişim ve ilgili kişi başvuruları support@crossroster.app üzerinden yapılabilir; internet adresi https://crossroster.app’tir.

İşlenen kişisel veriler ve amaçlar

Kimlik ve hesap verileri; opak oyuncu kimliği, kullanıcı adı, parola doğrulama özeti, isteğe bağlı kurtarma e-postası, doğrulama durumu ve dil tercihinden oluşur. Bu veriler oturum, kayıt, giriş, hesap kurtarma ve hesap güvenliği için işlenir.

Oyun ve sosyal veriler; oda üyeliği, seçimler, yazılı cevaplar, skorlar, maç sonuçları ve geçmişi, arkadaşlıklar, istekler, davetler, bildirimler ve tercihlerden oluşur. Kurulum kimliği ile korunan APNs veya desteklenen Android sürümlerinde FCM token’ı bildirim teslimi; opak oyuncu kimliği, ürün, entitlement ve işlem durumu Plus erişiminin yönetimi için işlenir.

İsteğe bağlı ölçüm ve hata raporları

Ölçüm tercihlerini sunan sürümlerde kullanım analizi, teknik hata raporları ve reklam kaynağı ölçümü ayrı ve isteğe bağlıdır. İzin vermeden oynamaya devam edebilirsiniz. Tercihler uygulamadaki gizlilik ve ölçüm ekranından değiştirilebilir; izin verilen veri türleri kullanılan sürüme göre değişebilir.

Kullanım analizine izin verirseniz PostHog; ziyaret edilen ekranlar, düğme ve işlem türleri, başarı veya hata kodları, zaman ve süreler ile uygulama sürümü gibi sınırlı olayları işler. Bu olaylar opak oyuncu kimliğiyle ilişkilendirilebilir. İzin kapsamındaki satın alma ve abonelik sonuçları RevenueCat ve CrossRoster sunucusundan bu analizlere eklenebilir. E-posta, parola, erişim token’ı, ödeme kartı bilgisi ve yazılan oyun cevapları analiz olaylarına eklenmez.

Teknik hata raporlarına izin verirseniz sınırlı işlem ve hata kodları Sentry ile paylaşılabilir ve opak oyuncu kimliğiyle ilişkilendirilebilir. Yerel çökme raporları ayrı bir cihaz tercihidir. Güncellenmiş açık izin akışını içeren sürümlerde, siz etkinleştirene kadar başlamaz; önceki bazı test sürümlerinde varsayılan olarak açık olabilir. Bu raporlar teknik yığın bilgisi, uygulama sürümü, derleme, zaman ve işletim bilgileri içerir; oyuncu kimliği, e-posta veya yazdığınız metinleri içermez. İnternet üzerinden iletim sırasında sağlayıcı ağ kaynak IP adresini görebilir; kimlik alanı olmaması raporların tamamen anonim olduğu anlamına gelmez.

Bizi nasıl bulduğunuza ilişkin ölçüme izin verirseniz AppsFlyer kurulum, uygulama açılışı, reklam veya kampanya kaynağı ve izin verilen dönüşüm verilerini işler. İzinlere ve platforma bağlı olarak cihaz ve reklam tanımlayıcıları kullanılabilir. IP adresinden yaklaşık bölge/şehir bilgisi türetilebilir; uygulama açılış süresi gibi teknik performans bilgileri ölçüm ve sahtecilik tespiti için işlenebilir. Hassas konum toplanmaz. iOS’ta diğer şirketlerin uygulama veya web siteleriyle ilişkilendirilen takip için ayrıca Apple’ın takip izni gerekir. Bu seçim kişiselleştirilmiş reklamları veya yeniden hedeflemeyi açmaz. Satın alma ilişkilendirmesinde RevenueCat ile ölçüm tanımlayıcıları paylaşılabilir.

İzni kapatmak yeni isteğe bağlı gönderimleri durdurur; bu işlem daha önce gönderilmiş verileri tek başına silmez. Yerel bekleyen çökme raporları izin kapatıldığında temizlenir; yedi günden eski raporlar gönderilmez. Hesap kimliği taşımayan çökme kayıtları yalnız hesap kimliğiyle bulunup silinemeyebilir. Veri ve silme talepleri support@crossroster.app adresine iletilebilir.

Eski Firebase Crashlytics içeren Android sürümleri otomatik tanılama yapabilir ve uygulama içi kapatma ayarı sunmayabilir. Yeni ölçüm tercihli sürümlerde Crashlytics otomatik toplaması kapalıdır; yukarıdaki Sentry izinleri uygulanır. Eski sağlayıcı kayıtları uygulama güncellemesiyle otomatik silinmez.

Hukuki sebepler

KVKK’nın 5. maddesi kapsamında veriler; CrossRoster hizmet sözleşmesinin kurulması veya ifası için gerekli olması, veri sorumlusunun hukuki yükümlülüklerini yerine getirmesi, bir hakkın tesisi, kullanılması veya korunması ve ilgili kişinin temel haklarına zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri sebeplerine dayanılarak işlenir.

Pazarlama bildirimleri varsayılan olarak kapalıdır. Açık rıza gerektiren isteğe bağlı bir işlem kullanılırsa rıza ayrıca alınır; rızanın geri çekilmesi, geri çekmeden önceki işlemenin hukuka uygunluğunu etkilemez.

Toplama yöntemi

Veriler; iOS ve Android uygulamalarındaki hesap, oyun, abonelik, bildirim ve destek işlemleri sırasında kullanıcı tarafından elektronik ortamda sağlanır veya hizmetin güvenli biçimde çalışması sırasında otomatik olarak oluşur. Satın alma durumu ilgili mağaza (Apple App Store veya Google Play) ve RevenueCat üzerinden, e-posta teslim durumu Resend üzerinden elde edilebilir.

Alıcı grupları ve yurt dışı aktarım

Kişisel veriler, amaçla sınırlı olarak barındırma hizmeti sağlayan DigitalOcean’a, hesap e-postalarını ileten Resend’e, abonelik doğrulaması sağlayan RevenueCat’e, iOS ödeme ve push bildirim hizmetleri için Apple’a, Android satın alma hizmetleri için Google Play’e, isteğe bağlı analiz için PostHog’a, hata ve çökme raporları için Sentry’ye, reklam kaynağı ölçümü için AppsFlyer’a ve desteklenen uzaktan bildirimler ile eski Android tanılaması için Google Firebase’e aktarılabilir. Yetkili kamu kurumlarına yalnızca hukuken gerekli olduğunda aktarım yapılır.

Bu sağlayıcılar ve alt işleyenleri yurt dışında bulunabilir. Aktarım, KVKK’nın 9. maddesi ve uygulanabilir diğer mevzuat uyarınca gerekli şartlar ile sözleşmesel güvenceler sağlanarak gerçekleştirilir.

Saklama ve silme

Erişim bilgileri yaklaşık 15 dakika, devam bilgileri yaklaşık 30 gün; e-posta doğrulama bağlantıları 24 saat ve parola sıfırlama bağlantıları 15 dakika geçerlidir. Bildirim kutusu en yeni 100 kayıtla sınırlıdır.

Hesap silindiğinde hesap, kurtarma e-postası, sosyal bağlantılar, bildirim tercihleri ve push cihaz kayıtları kaldırılır. Tamamlanmış maç bütünlüğü ile abonelik uyuşmazlıklarının kayıt zinciri için yalnızca gerekli opak ve sınırlı kayıtlar tutulabilir; amaç veya hukuki gereklilik sona erdiğinde silinir ya da anonimleştirilir.

İlgili kişi hakları ve başvuru

KVKK’nın 11. maddesi kapsamındaki haklar arasında verilerin işlenip işlenmediğini öğrenme, bilgi isteme, işleme amacını ve amaca uygun kullanımı öğrenme, aktarılan tarafları bilme, düzeltme, silme veya yok etme isteme, otomatik analiz sonucuna itiraz etme ve kanuni koşullarda zarar giderimi talep etme bulunur.

Kimliği doğrulamaya yetecek bilgiyi ve talebi içeren başvurular support@crossroster.app adresine gönderilebilir. Parola, access veya resume token’ı, kurtarma bağlantısı ya da başka bir gizli değer e-postaya eklenmemelidir.