Gizlilik Politikası
sunuculistesi, ziyaretçiler, üyeler ve sunucu sahipleri bakımından kişisel verileri nasıl işlediğini bu metinle açıklar.
Son güncelleme: 26 Şubat 2026
Bu Gizlilik Politikası, sunuculistesi platformu ve bağlantılı hesap/halka açık sayfa özellikleri için geçerlidir.
Platformu kullanarak aşağıdaki veri işleme uygulamalarını kabul etmiş sayılırsınız; zorunlu mevzuattan doğan haklarınız her zaman saklıdır.
1. Kapsam
Bu politika yalnızca platform düzeyindeki veri işleme faaliyetlerini kapsar. Platformda listelenen bağımsız oyun sunucuları, kendi hizmetleri bakımından ayrı veri sorumlusu/işleyen statüsünde olabilir.
2. İşlenen Veri Kategorileri
- Hesap verileri: ad, e-posta adresi, kullanıcı adı, profil görseli ve hesap tanımlayıcıları.
- Oturum ve güvenlik verileri: oturum belirteci, IP adresi, cihaz/tarayıcı bilgileri ve güvenlik kayıtları.
- Kullanıcı içerikleri: sunucu ilanları, açıklamalar, medya yüklemeleri, sosyal bağlantılar, etkinlikler, yorumlar, raporlar ve profil alanları.
- Oy ve suistimal önleme verileri: oy zamanları, Minecraft kullanıcı adı, hash/şifrelenmiş IP göstergeleri ve risk sinyalleri.
- Teknik tercihler: dil tercihi ve arayüz için zorunlu çerezler.
3. Veri İşleme Amaçları
- Hesap, listeleme, sıralama, oylama, moderasyon ve profil özelliklerini sunmak.
- Platform güvenliğini sağlamak, bot/suistimal davranışını tespit etmek ve önlemek.
- Hizmet Şartları'nı uygulamak, uyuşmazlıkları yönetmek ve yasal yükümlülükleri yerine getirmek.
- Servis kalitesini, sürekliliğini ve operasyonel güvenilirliği korumak.
4. Hukuki Sebepler
Türkiye'deki kullanıcılar bakımından 6698 sayılı KVKK'nın 5. maddesindeki hukuki sebeplere; AEA kullanıcıları bakımından uygulanabildiği ölçüde GDPR madde 6 kapsamındaki hukuki sebeplere dayanılır.
- Sözleşmenin kurulması veya ifası için veri işlemenin gerekli olması.
- Hukuki yükümlülüklerin yerine getirilmesi.
- Meşru menfaat (güvenlik, suistimal önleme, hizmet bütünlüğü).
- Gerektiği durumlarda açık rıza.
5. Verilerin Toplanma Yöntemi
- Formlar ve hesap özellikleri üzerinden doğrudan sizin sağladığınız veriler.
- İstek/oturum süreçlerinde teknik olarak otomatik oluşan veriler.
- Güvenlik ve altyapı sağlayıcılarından gelen teknik risk ve doğrulama sinyalleri.
6. Çerezler ve Benzer Teknolojiler
Hizmetin çalışması ve güvenliği için zorunlu çerezler, mevzuatın izin verdiği ölçüde açık rıza gerekmeksizin kullanılabilir.
- Kimlik doğrulama çerezleri (ör. `better-auth.session_token` ve güvenli varyantları).
- Dil tercihi çerezleri (`sl_locale`, `locale`, `NEXT_LOCALE`).
- Durum değiştiren işlemleri korumak için gerekli güvenlik üstverileri.
7. Veri Paylaşımı ve Yurt Dışı Aktarım
Bazı sağlayıcılar verileri yurt dışında işleyebilir. Bu aktarımlarda sözleşmesel ve teknik koruma tedbirleri uygulanır.
- Altyapı sağlayıcıları (barındırma, veritabanı, CDN ve obje depolama).
- Bot doğrulaması için Cloudflare Turnstile.
- Kullanıcı medya içeriklerinin depolanması/dağıtımı için Cloudflare R2.
- Oy suistimal önleme amacıyla IP risk istihbaratı sağlayıcıları (örn. IPQuery).
- Mevzuat gereği yetkili kamu kurum ve kuruluşları.
8. Saklama Süreleri
Saklama süresi sonunda veriler silinir, anonimleştirilir veya mevzuata uygun şekilde erişimi sınırlandırılır.
- Hesap ve profil kayıtları, hesap aktif olduğu sürece ve sonrasında yasal zorunluluk kadar saklanır.
- Oturum/kimlik doğrulama kayıtları, sona erme veya güvenlik nedeniyle geçersiz kılma anına kadar tutulur.
- Güvenlik ve suistimal önleme kayıtları, platform bütünlüğünü korumak ve olası hukuki talepleri yönetmek için gerekli süre boyunca saklanır.
- Yüklenen içerikler, tarafınızca silinene veya politika kapsamında kaldırılana kadar saklanır.
9. Güvenlik Tedbirleri
Hiçbir internet hizmeti mutlak güvenlik garantisi veremez; buna rağmen risk seviyesine uygun teknik ve idari tedbirler sürekli iyileştirilir.
- Rol bazlı yetkilendirme ve asgari yetki prensibi.
- Yetkisiz erişimi azaltmaya yönelik sunucu ve aktarım güvenliği önlemleri.
- Rate-limit, origin kontrolü ve kötüye kullanım tespit kayıtları.
- Oy güvenliğinde kullanılan hassas IP göstergeleri için hash/şifreleme kontrolleri.
10. Haklarınız
Uygulanabilir mevzuata göre KVKK madde 11 ve/veya GDPR madde 15-22 kapsamındaki hakları kullanabilirsiniz.
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve bilgi talep etme.
- Eksik veya hatalı verilerin düzeltilmesini talep etme.
- Kanuni şartlar oluştuğunda silme, yok etme veya işlemeyi kısıtlama talep etme.
- Belirli işleme faaliyetlerine itiraz etme ve açık rızayı geri çekme.
- Veri aktarımının tarafları ve hukuki dayanakları hakkında bilgi isteme.
11. Çocukların Gizliliği
Platform, ebeveyn/yasal temsilci gözetimi olmaksızın 13 yaş altı kullanıcılar için tasarlanmamıştır. Yetkisiz çocuk verisi işlendiğini düşünüyorsanız inceleme için bizimle iletişime geçebilirsiniz.
12. Politika Değişiklikleri
Hukuki, teknik veya operasyonel nedenlerle bu politika güncellenebilir. Esaslı değişiklikler yayımlandığı tarihte yürürlüğe girer.