GİZLİLİK
Gizlilik Politikası
CrossRoster uygulaması ve web sitesinde kişisel verilerin nasıl işlendiğini ve kullanıcı seçeneklerini açıklar.
Kapsam ve veri sorumlusu
Bu politika CrossRoster iOS ve Android uygulamalarını, crossroster.app adresindeki tanıtım sitesini ve account.crossroster.app üzerindeki hesap işlemi bağlantılarını kapsar.
CrossRoster, bağımsız geliştirici ve veri sorumlusu Adem Özsayın tarafından sunulur. Gizlilik talepleri support@crossroster.app adresine iletilebilir.
İşlenen bilgiler
Oyun; kararlı, opak bir oyuncu kimliğiyle başlayabilir. Oturumun çalışması için kısa süreli erişim ve devam kimlik bilgileri işlenir. Hesap oluşturulduğunda kullanıcı adı ve tek yönlü parola doğrulama özeti; kullanıcı eklerse özel kurtarma e-postası, doğrulama durumu ve dil tercihi işlenir.
Oyun ve sosyal özellikler kullanıldığında oda üyeliği, seçimler, yazılı cevaplar, skorlar, maç sonuçları ve geçmişi, arkadaşlıklar, istekler, davetler, bildirim kayıtları ve bildirim tercihleri işlenebilir.
- Kurtarma e-postası herkese açık oyuncu, arkadaş, davet, sıralama, oda veya maç verilerinde gösterilmez.
- Parolalar düz metin olarak saklanmaz; erişim ve devam kimlik bilgileri kullanıcıya ait gizli değerlerdir.
- Tanıtım sitesi analiz, reklam, oturum kaydı, takip pikseli veya takip çerezi kullanmaz ve tarayıcıdan CrossRoster API’sine bağlanmaz.
- Futbol katalog sağlayıcısına oyun sırasında kullanıcı hesabı, cevap veya kişisel veri gönderilmez.
Satın almalar ve CrossRoster Plus
Satın alma özelliğinin sunulduğu sürümlerde satın alma ve faturalandırma iOS’ta Apple App Store, Android’de Google Play tarafından işlenir. CrossRoster ödeme kartı bilgilerini doğrudan almaz. RevenueCat’e App User ID olarak yalnızca kararlı, opak CrossRoster oyuncu kimliği verilir; kullanıcı adı, e-posta, parola ve access veya resume token’ları bu kimlik için kullanılmaz.
Ürün, entitlement ve işlem durumu; abonelik doğrulama, satın alma geri yükleme, destek, dolandırıcılık önleme ve Plus erişimini yönetme amaçlarıyla işlenebilir. Sunucu, entitlement durumunu ve varsa sona erme zamanını ilgili oyuncu kimliğiyle eşleştirerek saklar.
Apple, Google Play veya RevenueCat tarafından sağlanan ticari işlem durumu, ödeme uyuşmazlığı ve iade süreçlerinde kullanılabilir; CrossRoster tam ödeme kartı numarasını almaz veya saklamaz.
Bildirimler ve cihaz bilgileri
iOS’ta kullanıcı bildirimlere izin verdiğinde kurulum kimliği, opak APNs cihaz token’ı, uygulama ortamı, dil ve bildirim tercihleri oyuncu kimliğiyle eşleştirilir. Apple Push Notification service yalnızca bildirim teslimi için kullanılır. Android’de uzaktan bildirim desteklenen sürümlerde Firebase Cloud Messaging (FCM), kurulum kimliği, cihaz kayıt token’ı, dil ve bildirim tercihlerini bildirim teslimi için işler. Bu açıklama her Android test sürümünde uzaktan bildirimin etkin olduğu anlamına gelmez.
Push içeriği bir öğenin güncellendiğini bildiren sınırlı bir yönlendirme ipucudur; parola, erişim bilgisi, e-posta, davet kodu veya oda yetkisi taşımaz. Bildirimler sistem ayarlarından ve CrossRoster içinden yönetilebilir.
İsteğe bağlı ölçüm ve hata raporları
Ölçüm tercihlerini sunan sürümlerde kullanım analizi, teknik hata raporları ve reklam kaynağı ölçümü ayrı ve isteğe bağlıdır. İzin vermeden oynamaya devam edebilirsiniz. Tercihler uygulamadaki gizlilik ve ölçüm ekranından değiştirilebilir; izin verilen veri türleri kullanılan sürüme göre değişebilir.
Kullanım analizine izin verirseniz PostHog; ziyaret edilen ekranlar, düğme ve işlem türleri, başarı veya hata kodları, zaman ve süreler ile uygulama sürümü gibi sınırlı olayları işler. Bu olaylar opak oyuncu kimliğiyle ilişkilendirilebilir. İzin kapsamındaki satın alma ve abonelik sonuçları RevenueCat ve CrossRoster sunucusundan bu analizlere eklenebilir. E-posta, parola, erişim token’ı, ödeme kartı bilgisi ve yazılan oyun cevapları analiz olaylarına eklenmez.
Teknik hata raporlarına izin verirseniz sınırlı işlem ve hata kodları Sentry ile paylaşılabilir ve opak oyuncu kimliğiyle ilişkilendirilebilir. Yerel çökme raporları ayrı bir cihaz tercihidir. Güncellenmiş açık izin akışını içeren sürümlerde, siz etkinleştirene kadar başlamaz; önceki bazı test sürümlerinde varsayılan olarak açık olabilir. Bu raporlar teknik yığın bilgisi, uygulama sürümü, derleme, zaman ve işletim bilgileri içerir; oyuncu kimliği, e-posta veya yazdığınız metinleri içermez. İnternet üzerinden iletim sırasında sağlayıcı ağ kaynak IP adresini görebilir; kimlik alanı olmaması raporların tamamen anonim olduğu anlamına gelmez.
Bizi nasıl bulduğunuza ilişkin ölçüme izin verirseniz AppsFlyer kurulum, uygulama açılışı, reklam veya kampanya kaynağı ve izin verilen dönüşüm verilerini işler. İzinlere ve platforma bağlı olarak cihaz ve reklam tanımlayıcıları kullanılabilir. IP adresinden yaklaşık bölge/şehir bilgisi türetilebilir; uygulama açılış süresi gibi teknik performans bilgileri ölçüm ve sahtecilik tespiti için işlenebilir. Hassas konum toplanmaz. iOS’ta diğer şirketlerin uygulama veya web siteleriyle ilişkilendirilen takip için ayrıca Apple’ın takip izni gerekir. Bu seçim kişiselleştirilmiş reklamları veya yeniden hedeflemeyi açmaz. Satın alma ilişkilendirmesinde RevenueCat ile ölçüm tanımlayıcıları paylaşılabilir.
İzni kapatmak yeni isteğe bağlı gönderimleri durdurur; bu işlem daha önce gönderilmiş verileri tek başına silmez. Yerel bekleyen çökme raporları izin kapatıldığında temizlenir; yedi günden eski raporlar gönderilmez. Hesap kimliği taşımayan çökme kayıtları yalnız hesap kimliğiyle bulunup silinemeyebilir. Veri ve silme talepleri support@crossroster.app adresine iletilebilir.
Eski Firebase Crashlytics içeren Android sürümleri otomatik tanılama yapabilir ve uygulama içi kapatma ayarı sunmayabilir. Yeni ölçüm tercihli sürümlerde Crashlytics otomatik toplaması kapalıdır; yukarıdaki Sentry izinleri uygulanır. Eski sağlayıcı kayıtları uygulama güncellemesiyle otomatik silinmez.
Cihaz üzerinde konuşma girişi
iOS’ta konuşma girişi isteğe bağlıdır ve yalnızca kullanıcı mikrofon ile konuşma tanıma izinlerini verdiğinde çalışır. Tanıma cihaz üzerinde zorunlu tutulur; CrossRoster ham sesi saklamaz veya kendi sunucularına yüklemez. Oluşan düzenlenebilir metin, kullanıcı cevap olarak gönderirse normal oyun cevabı gibi işlenir.
Amaçlar ve hukuki dayanaklar
Bilgiler oyunu ve hesabı çalıştırmak, özel oda ve maç akışını yürütmek, arkadaşlık ve bildirim tercihlerini yerine getirmek, aboneliği doğrulamak, destek sağlamak, skor ve geçmiş bütünlüğünü korumak, güvenliği sağlamak ve kötüye kullanım ile dolandırıcılığı önlemek için kullanılır.
Türkiye’deki kullanıcılar bakımından işleme; hizmet sözleşmesinin kurulması veya ifası, hukuki yükümlülüklerin yerine getirilmesi, bir hakkın tesisi, kullanılması veya korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat sebeplerine dayanabilir. Açık rıza gereken isteğe bağlı bir özellikte ilgili izin ayrıca alınır ve geri çekilebilir.
Hizmet sağlayıcılar ve yurt dışı aktarımlar
CrossRoster; barındırma için DigitalOcean’ı, hesap kurtarma e-postaları için Resend’i, abonelik yönetimi için RevenueCat’i ve iOS ödemeleri ile push teslimi için Apple’ı kullanır. Desteklenen Android satın almaları için Google Play kullanılır. CrossRoster ayrıca isteğe bağlı analiz için PostHog, teknik hata ve çökme raporları için Sentry, reklam kaynağı ölçümü için AppsFlyer ve uzaktan bildirim desteklendiğinde FCM kullanılır. Eski Android sürümleri Firebase Crashlytics kullanabilir. Her sağlayıcı yalnızca ilgili hizmet için gereken sınırlı veriyi alır.
Bu sağlayıcılar ve alt işleyenleri Türkiye dışında veri işleyebilir. Yurt dışına aktarımlar, uygulanabilir veri koruma mevzuatındaki şartlar ve sağlayıcılarla kurulan sözleşmesel güvenceler kapsamında yürütülür. Kullanıcı verileri reklam amacıyla satılmaz.
Saklama ve silme
Erişim kimlik bilgileri yaklaşık 15 dakika, devam kimlik bilgileri yaklaşık 30 gün geçerlidir ve yenilendiklerinde önceki değerler geçersiz olur. E-posta doğrulama bağlantıları 24 saat, parola sıfırlama bağlantıları 15 dakika geçerlidir.
Hesap ve sosyal veriler hesap açık olduğu sürece tutulur. Bildirim kutusu en yeni 100 kayıtla sınırlıdır; push cihaz kaydı çıkış, hesap değişimi, cihaz kaydının kaldırılması veya hesap silme sırasında kaldırılır ve sağlayıcı token’ı geçersiz saydığında kullanıma kapatılır.
Hesap silme kullanıcı adını, parola doğrulama verisini, kurtarma e-postasını, arkadaşlıkları, bekleyen sosyal işlemleri, bildirimleri, tercihleri ve push cihazlarını kaldırır. Tamamlanmış maç bütünlüğü ve abonelik uyuşmazlıklarının kayıt zinciri için opak oyuncu kimliğiyle ilişkilendirilmiş anonim maç özetleri ve sınırlı abonelik olayları gerekli olduğu sürece tutulabilir; artık gerekli olmayan veriler silinir veya anonimleştirilir.
Tercihler, haklar ve iletişim
Hesap silme uygulama içinden yapılır. Bildirim tercihleri uygulamadan, sistem bildirim izni cihaz ayarlarından ve abonelik satın almanın yapıldığı Apple Account veya Google Play abonelik ayarlarından yönetilir.
Kullanıcılar verilerinin işlenip işlenmediğini öğrenme, bilgi ve kopya isteme, düzeltme, silme veya anonimleştirme talep etme, hukuka aykırı işlemeye itiraz etme ve uygulanabilir diğer haklarını kullanma taleplerini support@crossroster.app adresine iletebilir. CrossRoster yetkisiz erişimi azaltmak için teknik ve organizasyonel önlemler uygular.