KVKK AYDINLATMA METNİ
Bu KVKK Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (“KVKK”) kapsamında, Rasanox markası altında Safa Başdemir tarafından geliştirilen ve işletilen mobil oyunlar, eğitim uygulamaları, yardımcı uygulamalar, web sitesi ve bunlarla bağlantılı dijital hizmetlerde kişisel verilerin işlenmesine ilişkin olarak hazırlanmıştır.
Bu metin bir açık rıza metni değildir. Açık rıza gerektiren işlemler için ayrıca ve ilgili konuya özel olarak açık rıza alınabilir.
Her uygulama aynı kişisel verileri işlemez. Bu nedenle bu metin, ilgili uygulamaya özel veri işleme tablosu ve uygulama içinde sunulan ek bilgilendirmelerle birlikte değerlendirilmelidir.
1. Veri Sorumlusu
Bu uygulamalar Rasanox markası altında Safa Başdemir tarafından geliştirilmekte ve işletilmektedir.
Marka: Rasanox
E-posta: inforasanox@gmail.com
Web Sitesi: https://www.rasanox.com
2. İlgili Kişiler
Bu metin, Rasanox markası altında sunulan uygulamaları, oyunları, web sitesini veya diğer dijital hizmetleri kullanan gerçek kişilere yöneliktir.
Bu kişiler örnek olarak:
- Uygulama kullanıcıları,
- Oyun kullanıcıları,
- Premium veya ücretli özellik satın alan kullanıcılar,
- Destek talebi gönderen kullanıcılar,
- Web sitesini ziyaret eden kişiler,
- Yapay zekâ destekli özellikleri kullanan kullanıcılar,
- Reklam destekli özellikleri kullanan kullanıcılar
olabilir.
3. İşlenebilecek Kişisel Veriler
Kullanılan uygulamanın özelliklerine göre aşağıdaki kişisel veri kategorileri işlenebilir.
Hesap Bilgileri
Hesap oluşturulan uygulamalarda e-posta adresi, ad-soyad, kullanıcı adı, kullanıcı ID, hesap oluşturma tarihi, giriş bilgileri ve platform hesabı bağlantıları işlenebilir.
Oyun ve Uygulama Kullanım Bilgileri
Oyun veya uygulama içi ilerleme bulunan uygulamalarda seviye, skor, oyun ilerlemesi, envanter, sanal para, sanal ürün, karakter, harita, bölüm, görev ilerlemesi, rütbe, başarı, rozet, profil tercihi, uygulama ayarları ve benzeri uygulama içi kullanım bilgileri işlenebilir.
Premium ve Satın Alma Bilgileri
Premium, abonelik veya uygulama içi satın alma bulunan uygulamalarda aşağıdaki bilgiler işlenebilir:
- Satın alınan ürün veya abonelik türü,
- Premium durumu,
- Abonelik başlangıç ve bitiş tarihi,
- Ürün kimliği,
- İşlem kimliği,
- Sipariş numarası,
- Transaction ID,
- Purchase token,
- Platform makbuzu,
- Satın alma tarihi,
- Fiyat,
- Para birimi,
- İade, iptal ve abonelik durumu.
Ödeme kartı veya banka kartı bilgileri kural olarak Rasanox tarafından saklanmaz; ödeme işlemleri Google Play, Apple App Store veya ilgili platform tarafından yürütülür.
Reklam Bilgileri
Reklam bulunan uygulamalarda aşağıdaki bilgiler işlenebilir:
- Reklam gösterim bilgileri,
- Reklam izleme durumu,
- Ödüllü reklam doğrulama bilgileri,
- Reklam etkileşim bilgileri,
- Cihaz türü,
- Uygulama sürümü,
- Yaklaşık ülke/bölge bilgisi,
- Reklam sahtekârlığını önlemeye yönelik teknik bilgiler.
İlk aşamada kişiselleştirilmemiş reklam modeli tercih edilir.
Teknik ve Güvenlik Bilgileri
Teknik çalışma ve güvenlik amacıyla aşağıdaki bilgiler işlenebilir:
- Cihaz modeli,
- İşletim sistemi,
- Uygulama sürümü,
- IP adresi,
- Dil ve bölge ayarları,
- Çökme kayıtları,
- Hata kayıtları,
- Performans kayıtları,
- Oturum bilgileri,
- SDK’lar tarafından oluşturulan teknik tanımlayıcılar.
Destek ve İletişim Bilgileri
Destek taleplerinde aşağıdaki bilgiler işlenebilir:
- E-posta adresi,
- Ad-soyad,
- Mesaj içeriği,
- Uygulama adı,
- Kullanıcı ID,
- Cihaz ve uygulama sürümü,
- Satın alma bilgileri,
- Hata ekran görüntüleri,
- Destek talebine ilişkin diğer bilgiler.
Yapay Zekâ Verileri
Yapay zekâ özelliği bulunan uygulamalarda aşağıdaki bilgiler işlenebilir:
- Kullanıcı tarafından yazılan metinler,
- Yapay zekâya gönderilen komutlar,
- Çeviri veya yanıt içerikleri,
- Kullanım zamanı,
- Teknik işlem kayıtları.
Yapay zekâ özelliği bulunmayan uygulamalarda bu veri işleme faaliyeti yapılmaz.
Bildirim Bilgileri
Bildirim özelliği bulunan uygulamalarda aşağıdaki bilgiler işlenebilir:
- Push token,
- Bildirim tercihleri,
- Bildirim izin durumu,
- Bildirim etkileşim bilgileri.
4. Özel Nitelikli Kişisel Veriler
Rasanox, kullanıcılarından sağlık bilgisi, biyometrik veri, kimlik numarası, dini inanç, siyasi görüş, ceza mahkûmiyeti, dernek/vakıf/sendika üyeliği veya benzeri özel nitelikli kişisel veri talep etmez.
Kullanıcıların destek mesajlarında, yapay zekâ alanlarında, serbest metin kutularında veya başka alanlarda özel nitelikli kişisel veri paylaşmaması gerekir.
Kullanıcının kendi inisiyatifiyle gereksiz veya özel nitelikli veri paylaşması halinde, bu veriler talebin değerlendirilmesi, güvenlik, hukuki yükümlülük veya ilgili iletişimin yönetilmesi için zorunlu olduğu ölçüde işlenebilir; mümkün olan hallerde silinir veya anonim hale getirilir.
5. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Uygulamaların ve oyunların çalıştırılması,
- Kullanıcı hesabının oluşturulması ve yönetilmesi,
- Oyun ilerlemesinin kaydedilmesi,
- Uygulama içi ayarların saklanması,
- Premium ve satın alma haklarının tanımlanması,
- Uygulama içi satın alma işlemlerinin doğrulanması,
- Sanal ürünlerin kullanıcının hesabına tanımlanması,
- Ödüllü reklam izleme işlemlerinin doğrulanması,
- Kişiselleştirilmemiş reklam gösterimi,
- Uygulama performansının ölçülmesi,
- Hata ve çökme sorunlarının giderilmesi,
- Güvenliğin sağlanması,
- Hile, dolandırıcılık ve kötüye kullanımın önlenmesi,
- Destek taleplerinin yanıtlanması,
- Yapay zekâ özelliklerinin sunulması,
- Bildirim gönderilmesi,
- Hukuki yükümlülüklerin yerine getirilmesi,
- Kullanıcı taleplerinin karşılanması,
- Uyuşmazlıkların çözülmesi,
- Haklarımızın korunması,
- Uygulamaların geliştirilmesi.
6. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler aşağıdaki yöntemlerle toplanabilir:
- Kullanıcının uygulama veya web sitesi üzerinden doğrudan bilgi girmesi,
- Hesap oluşturma veya giriş işlemleri,
- Uygulama veya oyun içi kullanım,
- Google Play, Apple App Store veya diğer platformlardan gelen satın alma ve doğrulama bilgileri,
- Reklam SDK’ları, analiz SDK’ları, hata raporlama araçları ve benzeri teknik araçlar,
- Cihaz, işletim sistemi ve uygulama tarafından otomatik olarak oluşturulan teknik kayıtlar,
- Destek e-postaları ve iletişim formları,
- Yapay zekâ özelliği kullanıldığında kullanıcı tarafından girilen metinler,
- Sunucu kayıtları ve güvenlik sistemleri.
7. Kişisel Verilerin Hukuki Sebepleri
Kişisel veriler, KVKK’nın 5. maddesi kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenebilir.
Hesap oluşturma, uygulamanın çalıştırılması, oyun ilerlemesinin kaydedilmesi, premium hakların tanımlanması, abonelik ve uygulama içi satın alma işlemlerinin yerine getirilmesi gibi işlemler, bir sözleşmenin kurulması veya ifası için gerekli olması hukuki sebebine dayanabilir.
Satın alma, fatura, tüketici başvuruları, resmi kurum talepleri, hukuki kayıtlar ve mevzuattan kaynaklanan yükümlülükler, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması hukuki sebebine dayanabilir.
Destek taleplerinin cevaplanması, uyuşmazlıkların çözülmesi, delil ve işlem kayıtlarının saklanması, bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması hukuki sebebine dayanabilir.
Uygulamanın güvenliği, hata giderme, performans ölçümü, kötüye kullanımın ve dolandırıcılığın önlenmesi, kişiselleştirilmemiş reklam gösterimi ve hizmetin iyileştirilmesi gibi işlemler, ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaat hukuki sebebine dayanabilir.
Kişiselleştirilmiş reklam, ticari elektronik ileti, bazı yurt dışı aktarım halleri veya açık rıza gerektiren diğer işlemler için açık rıza hukuki sebebine dayanılabilir.
Açık rıza gereken hallerde rıza ayrıca ve ilgili konuya özel olarak alınır.
8. Kişisel Verilerin Aktarılabileceği Kişi ve Kuruluşlar
Kişisel veriler, işleme amacıyla bağlantılı ve gerekli olduğu ölçüde aşağıdaki kişi veya kuruluşlara aktarılabilir:
- Google Play ve Apple App Store gibi uygulama mağazaları,
- Ödeme ve satın alma doğrulama altyapıları,
- Reklam sağlayıcıları ve reklam SDK hizmetleri,
- Analiz, hata raporlama ve performans izleme hizmetleri,
- Bulut sunucu, veri tabanı ve barındırma hizmeti sağlayıcıları,
- Yapay zekâ servis sağlayıcıları,
- Destek, iletişim ve e-posta hizmeti sağlayıcıları,
- Güvenlik ve hile önleme hizmet sağlayıcıları,
- Hukuki, teknik veya mali danışmanlar,
- Yetkili kamu kurumları ve adli/idari makamlar.
Her uygulamada aynı üçüncü taraf hizmetler kullanılmaz. Hangi sağlayıcıların kullanıldığı, ilgili uygulamanın uygulamaya özel veri tablosunda veya ilgili uygulama sayfasında belirtilebilir.
9. Yurt Dışına Veri Aktarımı
Bazı üçüncü taraf hizmet sağlayıcılar Türkiye dışında bulunabilir veya veriler Türkiye dışındaki sunucularda işlenebilir.
Google, Apple, reklam sağlayıcıları, analiz hizmetleri, bulut altyapıları, yapay zekâ servis sağlayıcıları, hata raporlama araçları veya benzeri hizmetler kullanıldığında kişisel veriler yurt dışına aktarılabilir veya yurt dışından erişilebilir hale gelebilir.
Yurt dışına veri aktarımı gereken hallerde, KVKK’nın 9. maddesi ve ilgili ikincil düzenlemelerde öngörülen hukuki mekanizmalar değerlendirilir.
Uygun güvencelere dayalı aktarım yapılması, standart sözleşmeler, Kurul tarafından belirlenen yöntemler veya gerekli olduğu hallerde açık rıza gibi mekanizmalar kullanılabilir.
Yurt dışı aktarım yapılmayan uygulamalarda bu bölüm yalnızca genel bilgilendirme niteliğindedir.
10. Kişisel Verilerin Saklanma Süresi
Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca saklanır.
Saklama süresi sona erdiğinde veya verinin işlenmesini gerektiren sebep ortadan kalktığında kişisel veriler silinir, yok edilir veya anonim hale getirilir.
10. Kişisel Verilerin Saklanma Süresi (Devam)
Hesap bilgileri, hesap aktif olduğu sürece saklanır. Kullanıcının hesabını silmesi veya veri silme talebinde bulunması halinde, talep en geç 30 gün içinde sonuçlandırılır.
Verinin saklanmasını gerektiren başka bir hukuki sebep yoksa hesap bilgileri, profil bilgileri, uygulama içi ayarlar, oyun ilerlemesi, skor, envanter ve benzeri hesapla ilişkili veriler silinir veya anonim hale getirilir.
Teknik nedenlerle silme işleminin hemen tamamlanamadığı durumlarda, ilgili veriler en geç 3 ay içinde imha edilir.
Hesap oluşturulmayan uygulamalarda kullanıcıya ait hesap verisi tutulmaz. Bu tür uygulamalarda yalnızca uygulamanın çalışması, reklam gösterimi, ödüllü reklam doğrulaması, hata giderme, güvenlik ve teknik kontrol için gerekli olabilecek sınırlı teknik veriler işlenebilir.
Bu geçici teknik kayıtlar genellikle 30 gün içinde, gerekli hallerde en geç 90 gün içinde silinir veya anonim hale getirilir.
Ödüllü reklam doğrulama kayıtları; reklamın izlenip izlenmediğini doğrulamak, ödülün doğru şekilde tanımlanmasını sağlamak, teknik sorunları gidermek ve reklam sahtekârlığını önlemek amacıyla en fazla 90 gün saklanabilir.
Hata, çökme ve performans kayıtları; uygulamadaki teknik sorunları analiz etmek, güvenliği sağlamak ve hizmet kalitesini artırmak amacıyla en fazla 90 gün saklanabilir.
Destek talepleri ve kullanıcı iletişim kayıtları, talebin sonuçlandırılmasından itibaren en fazla 1 yıl saklanabilir. Bu süre, kullanıcının talebine cevap verildiğini göstermek, aynı sorunla ilgili tekrar destek sağlamak ve olası uyuşmazlıklarda haklarımızı korumak amacıyla uygulanır.
Kullanım koşulları, gizlilik bildirimi, açık rıza, izin ve benzeri kabul kayıtları; ispat, hukuki yükümlülükler ve uyuşmazlıkların çözümü amacıyla ilgili kullanıcı ilişkisi sona erdikten sonra en fazla 3 yıl saklanabilir.
Premium üyelik, abonelik, sanal ürün, uygulama içi satın alma, iade, iptal ve ödeme işlem kayıtları; tüketici mevzuatı kapsamında en az 3 yıl saklanabilir.
Vergi, muhasebe veya faturalandırma yükümlülüğü doğuran kayıtlar ilgili mevzuat kapsamında genel olarak 5 yıl saklanabilir.
Hile, güvenlik, kötüye kullanım, dolandırıcılık, yetkisiz işlem veya ödeme itirazlarına ilişkin kayıtlar; güvenliği sağlamak, haklarımızı korumak ve kötüye kullanımı önlemek amacıyla en fazla 2 yıl saklanabilir.
Devam eden bir uyuşmazlık, inceleme, resmi başvuru veya yasal süreç varsa ilgili kayıtlar süreç sonuçlanana kadar saklanabilir.
Silme, yok etme veya anonimleştirme işlemlerine ilişkin kayıtlar, ilgili mevzuat gereği en az 3 yıl saklanır.
Bazı veriler Google, Apple, reklam sağlayıcıları, analiz hizmetleri, yapay zekâ sağlayıcıları, ödeme platformları veya diğer üçüncü taraf hizmet sağlayıcılar tarafından da işlenebilir. Bu hizmet sağlayıcılar kendi gizlilik politikaları kapsamında farklı saklama süreleri uygulayabilir.
11. İlgili Kişinin Hakları
KVKK’nın 11. maddesi kapsamında, kişisel verilerinizle ilgili olarak aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- Kişisel verilerinizin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme,
- İlgili şartlar oluşmuşsa kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme veya silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhinize bir sonucun ortaya çıkmasına itiraz etme,
- Kişisel verilerin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme.
12. Başvuru Yöntemi
KVKK kapsamındaki taleplerinizi, sistemimizde kayıtlı bulunan e-posta adresinizi kullanarak inforasanox@gmail.com adresine iletebilirsiniz.
Sistemimizde kayıtlı olmayan bir e-posta adresinden başvuru yapılması halinde, veri güvenliğini sağlamak amacıyla kimliğinizi doğrulayıcı ek adımlar talep edilebilir.
Başvurunuzda aşağıdaki bilgilerin yer alması, talebinizin doğru şekilde değerlendirilebilmesi için önemlidir:
- Ad ve soyad,
- İletişim e-posta adresi,
- Talebin konusu,
- Kullanılan uygulamanın adı,
- Varsa kullanıcı ID veya hesap bilgisi,
- Talebinizi açıklayan kısa bilgi.
Kimliğinizin doğrulanması veya talebinizin hangi hesaba/veriye ilişkin olduğunun belirlenmesi için sizden ek bilgi talep edilebilir.
Başvurular, talebin niteliğine göre en kısa sürede ve en geç 30 gün içinde sonuçlandırılır.
13. Çocuklar ve 13 Yaş Altı Kullanıcılar
Rasanox uygulamaları 13 yaş altı kullanıcılar için uygun değildir.
13 yaşından küçük kullanıcılar, ebeveyn veya yasal temsilci izni olsa dahi uygulamaları kullanmamalıdır.
13 yaş altında bir kullanıcının kişisel verilerinin işlendiğinin tespit edilmesi halinde, ilgili hesaba erişim kısıtlanabilir, hesap kapatılabilir ve mevzuatın gerektirdiği saklama yükümlülükleri saklı kalmak üzere ilgili veriler silinebilir veya anonim hale getirilebilir.
13 ile 18 yaş arasındaki kullanıcıların, uygulamaları kullanmadan önce ebeveyn veya yasal temsilcileriyle birlikte bu metni incelemesi önerilir.
14. Metnin Güncellenmesi
Bu KVKK Aydınlatma Metni zaman zaman güncellenebilir.
Önemli değişikliklerde uygulama içinde bildirim gösterilebilir, web sitesinde duyuru yapılabilir veya gerekli hallerde kullanıcı yeniden bilgilendirilebilir.
Güncel metin web sitesinde ve/veya uygulama içinde yayımlandığı tarihte yürürlüğe girer.