PvPAssist Gizlilik Politikası ve KVKK Aydınlatma Metni
Son Güncelleme: 14 Eylül 2026
Sürüm: 1.0
Bu metin, PvPAssist masaüstü uygulaması, pvpassist.com web sitesi, kullanıcı hesabı, destek, lisans/abonelik ve bağlantılı hizmetler kapsamında kişisel verilerin nasıl işlendiğini açıklar.
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında aydınlatma yükümlülüğü; veri sorumlusunun kimliği, veri işleme amaçları, aktarım tarafları ve amaçları, veri toplama yöntemi ve hukuki sebebi ile ilgili kişinin hakları hakkında bilgi verilmesini gerektirir.
1. Veri Sorumlusu
KVKK kapsamında veri sorumlusu:
[VERİ SORUMLUSU / İŞLETMECİ ADI VEYA TİCARİ ÜNVANI]
KVKK başvuru e-postası: [KVKK BAŞVURU E-POSTASI]
Adres: [POSTA ADRESİ]
2. Hangi Verileri İşleyebiliriz?
Hizmetin kullandığınız bölümüne göre aşağıdaki veri kategorileri işlenebilir.
2.1. Hesap ve İletişim Bilgileri
- E-posta adresi,
- Hesap adı veya uygulamada sağlanan profil bilgileri,
- E-posta doğrulama ve hesap durumuna ilişkin kayıtlar,
- Hesap güvenliği ve kimlik doğrulama bilgilerine ilişkin teknik kayıtlar.
Parolanızın kendisinin destek talepleri, e-posta veya benzeri kanallarla bizimle paylaşılmaması gerekir.
2.2. Cihaz ve Kurulum Bilgileri
- Uygulama kurulumunu veya cihaz kaydını ayırt etmek için kullanılan teknik tanımlayıcılar,
- Cihazın hesapla ilişkilendirilme durumu,
- Cihaz erişiminin aktif veya kaldırılmış olmasına ilişkin kayıtlar,
- Uygulama sürümü ve uyumluluk için gerekli teknik bilgiler.
Bu bilgiler cihaz güvenliği, oturum yönetimi ve lisans/erişim kontrolleri için kullanılabilir.
2.3. Profil ve Uygulama Verileri
Sunucu tarafında işlendiği ölçüde:
- Karakter profilinin teknik kimliği,
- Profil adı,
- Seçilen karakter sınıfı,
- Profilin oluşturulma ve son kullanılma bilgileri.
Oyun içi yapılandırmaların tamamı her zaman sunucuya aktarılmayabilir. Yerel olarak tutulan ayarlar ilgili cihazdaki uygulama depolamasında kalabilir.
2.4. Abonelik ve Deneme Bilgileri
- Kullanılan plan veya deneme türü,
- Deneme hakkının kullanılıp kullanılmadığı,
- Başlangıç ve bitiş bilgileri,
- Yetkilendirme ve abonelik durumu,
- İleride ödeme özelliği sunulması hâlinde ödeme işleminin yürütülmesi için gerekli kayıtlar.
Kart bilgilerinin PvPAssist sunucularında tutulup tutulmadığı, ileride kullanılacak ödeme sağlayıcısının mimarisine göre ayrıca açıklanır.
2.5. Destek Talepleri
- Destek talebi başlığı ve mesajları,
- Kullanıcı tarafından eklenen ekran görüntüleri veya diğer izin verilen ekler,
- Talep durumu ve destek yanıtları,
- Sorunun çözümü için gerekli hesap ve teknik bağlam.
Destek talebine gereksiz özel nitelikli kişisel veri, finansal bilgi, parola veya üçüncü kişilere ait gizli bilgi eklememenizi öneririz.
2.6. Hata, Güvenlik ve Denetim Kayıtları
Hizmetin güvenliğini ve kararlılığını sağlamak amacıyla aşağıdaki türde kayıtlar işlenebilir:
- Uygulama hata ve çökme kayıtları,
- Sunucu hata kayıtları,
- Güvenlik ve yetkilendirme olayları,
- İşlem/denetim kayıtları,
- İstek zamanı ve benzeri teknik metaveri,
- Güvenlik günlüklerinde işlendiği ölçüde IP adresi ve bağlantı bilgileri.
Bu kayıtların amacı kullanıcı davranışlarını reklam amacıyla profillemek değil; hata çözümü, hizmet güvenliği, kötüye kullanımın önlenmesi ve olay incelemesidir.
3. Kişisel Verileri Hangi Amaçlarla İşliyoruz?
Kişisel veriler, somut işleme faaliyetine göre aşağıdaki amaçlarla işlenebilir:
- Kullanıcı hesabı oluşturmak ve yönetmek,
- E-posta adresini doğrulamak,
- Kullanıcının kimliğini doğrulamak,
- Cihaz erişimini ve oturum güvenliğini yönetmek,
- Profil kayıtlarını sunmak,
- Deneme ve abonelik haklarını yönetmek,
- Hizmete erişim yetkisini kontrol etmek,
- Kullanıcı desteği sağlamak,
- Teknik hata ve çökme sorunlarını incelemek,
- Güvenlik olaylarını araştırmak ve kötüye kullanımı önlemek,
- Sistem bütünlüğünü ve hizmet sürekliliğini korumak,
- Hukuki yükümlülükleri yerine getirmek,
- Bir hakkın tesisi, kullanılması veya korunması için gerekli kayıtları muhafaza etmek.
Veriler, yukarıdaki amaçlarla bağdaşmayan yeni bir amaç için işlenecekse uygulanabilir mevzuat uyarınca gerekli bilgilendirme ve gerekiyorsa ayrıca açık rıza süreci işletilir.
4. Hukuki Sebepler
Kişisel veriler, ilgili işleme faaliyetine göre KVKK'da öngörülen hukuki sebeplerden bir veya birkaçına dayanılarak işlenebilir. Bunlar özellikle:
- Bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma,
- Veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi,
- Bir hakkın tesisi, kullanılması veya korunması,
- İlgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaati,
- Kanunlarda açıkça öngörülme,
- Açık rızanın hukuken gerekli olduğu belirli işlemlerde açık rıza
olabilir.
Aydınlatma yükümlülüğü ile açık rıza aynı şey değildir. Açık rıza gerektiren bir işlem varsa, aydınlatma metninden ayrı ve özgür iradeye dayalı olarak alınır.
5. Verilerin Toplanma Yöntemi
Kişisel veriler;
- pvpassist.com üzerindeki hesap ve destek formları,
- PvPAssist masaüstü uygulaması,
- API istekleri,
- e-posta doğrulama ve kullanıcı iletişimleri,
- destek sistemi,
- teknik hata, güvenlik ve denetim kayıtları
üzerinden elektronik ve kısmen veya tamamen otomatik yollarla elde edilebilir.
6. Kişisel Veriler Kimlere Aktarılabilir?
Kişisel veriler yalnızca gerekli olduğu ölçüde ve uygun hukuki dayanaklarla aşağıdaki alıcı gruplarına aktarılabilir:
- Barındırma, sunucu ve altyapı hizmeti sağlayıcıları,
- E-posta gönderim hizmeti sağlayıcıları,
- Teknik destek ve güvenlik hizmeti sağlayıcıları,
- Ödeme özelliği sunulması hâlinde yetkili ödeme kuruluşları,
- Hukuk, mali müşavirlik veya denetim hizmeti veren yetkili profesyoneller,
- Kanunen yetkili kamu kurumları, mahkemeler ve idari makamlar.
Hizmet sağlayıcılarla yalnızca sunulan hizmet için gerekli veri paylaşılır.
7. Yurt Dışına Veri Aktarımı
Kullanılan sunucu, e-posta, hata izleme, altyapı veya diğer hizmet sağlayıcıların yurt dışında bulunması ya da veriyi yurt dışındaki sistemlerde işlemesi hâlinde kişisel verilerin yurt dışına aktarımı söz konusu olabilir.
Böyle bir aktarım gerçekleştirilirse KVKK'nın yurt dışına veri aktarımına ilişkin yürürlükteki hükümlerine uygun aktarım mekanizmaları uygulanır.
Kullanılan tedarikçilerin veya veri lokasyonlarının değişmesi hâlinde bu politika gerektiğinde güncellenir.
8. Saklama Süresi
Kişisel veriler:
- işleme amacının devam ettiği süre,
- kullanıcı hesabı veya sözleşme ilişkisinin gerektirdiği süre,
- kanuni saklama yükümlülükleri,
- güvenlik, uyuşmazlık veya bir hakkın korunması için gerekli süreler
dikkate alınarak saklanır.
İşleme amacı ve hukuki saklama gereği sona erdiğinde kişisel veriler, uygulanabilir mevzuat ve teknik imkânlar çerçevesinde silinir, yok edilir veya anonim hâle getirilir.
Belirli veri kategorileri için daha ayrıntılı saklama süreleri tanımlandığında ilgili iç saklama-imha politikaları buna göre uygulanır.
9. Veri Güvenliği
PvPAssist kişisel verilerin:
- hukuka aykırı işlenmesini,
- hukuka aykırı erişilmesini,
- kaybolmasını veya yetkisiz değiştirilmesini
önlemeye yönelik uygun teknik ve idari tedbirler uygulamayı amaçlar.
Bunlar, sistemin niteliğine göre erişim kontrolleri, kimlik doğrulama, yetkilendirme, kayıt tutma, güvenli iletişim, hata ve güvenlik izlemesi gibi tedbirleri içerebilir.
Hiçbir internet tabanlı sistem için mutlak güvenlik garanti edilemez.
10. Çerezler ve Yerel Depolama
pvpassist.com; oturumun yürütülmesi, güvenlik ve zorunlu site işlevleri için teknik çerezler veya benzeri yerel depolama mekanizmaları kullanabilir.
Gelecekte analitik, reklam veya zorunlu olmayan çerezler kullanılacaksa bunlar için uygulanabilir mevzuat doğrultusunda ayrıca bilgilendirme ve gerekiyorsa tercih/izin mekanizması sağlanır.
Masaüstü uygulaması da kullanıcı tercihleri ve cihazda kalması gereken uygulama ayarları için yerel dosya veya uygulama depolaması kullanabilir.
11. Otomatik Karar Verme
PvPAssist; lisansın geçerliliği, oturumun yetkili olup olmadığı veya cihaz erişim durumu gibi teknik kuralları otomatik şekilde uygulayabilir.
Bir kişinin hukuki veya benzeri önemli sonucunu yalnızca otomatik işleme dayanarak doğuran yeni bir sistem kullanılması hâlinde, uygulanabilir mevzuatın gerektirdiği ek bilgilendirmeler yapılır.
12. KVKK Kapsamındaki Haklarınız
KVKK'nın 11. maddesi kapsamındaki şartlar çerçevesinde kişisel verilerinizle ilgili olarak:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- Kanundaki şartların oluşması hâlinde silme veya yok etme talep etme,
- Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
- Münhasıran otomatik sistemlerle analiz sonucu kişinin aleyhine bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde zararın giderilmesini talep etme
haklarına sahip olabilirsiniz.
Başvurularınızı uygulanabilir KVKK başvuru usullerine uygun olarak:
[KVKK BAŞVURU E-POSTASI]
veya
[POSTA ADRESİ]
üzerinden iletebilirsiniz.
13. Üçüncü Taraf Hizmetleri
PvPAssist'in bağlantı verdiği üçüncü taraf web sitesi, oyun veya platformların veri işleme faaliyetleri kendi gizlilik politikalarına tabidir.
PvPAssist, üçüncü tarafların bağımsız veri işleme faaliyetlerinin veri sorumlusu değildir.
14. Politika Değişiklikleri
Bu Gizlilik Politikası; ürün özellikleri, teknik mimari veya hukuki gereklilikler değiştikçe güncellenebilir.
Güncel sürümün tarihi belgenin üst kısmında yer alır. Önemli değişiklikler gerektiğinde web sitesi veya uygulama içinden duyurulur.
15. İletişim
Gizlilik ve kişisel verilerle ilgili sorularınız için:
[KVKK BAŞVURU E-POSTASI]
Bu metin hem genel gizlilik politikasını hem de KVKK kapsamında temel aydınlatma unsurlarını tek yerde sunmak amacıyla hazırlanmıştır. Belirli bir veri işleme faaliyeti için daha özel bir aydınlatma veya açık rıza metni gerekiyorsa ayrıca sunulur.