3. GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN KORUNMASI (KVKK / GDPR)
3.1. VERİ SORUMLUSU, TOPLANAN VERİLER VE İŞLEME AMAÇLARI CraftRiva ("Sunucu"), 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") kapsamında Veri Sorumlusu sıfatıyla hareket eder. Sunucu, platform güvenliğini sağlamak, haksız kazanç ve hile kullanımını engellemek, hizmet kalitesini artırmak ve yasal yükümlülükleri yerine getirmek amacıyla aşağıdaki kişisel verileri işler:
Kimlik ve İletişim Verileri: Kayıt esnasında veya hesap ayarlarında beyan edilen kullanıcı adı, e-posta adresi, şifre verileri ve müşteri destek taleplerinde paylaşılan iletişim bilgileri.
Ağ, Bağlantı ve Teknik Cihaz Verileri: Sunucuya erişim sağlanan IP adresleri, ISS (İnternet Servis Sağlayıcısı) bilgileri, cihazınızın benzersiz donanım kimlikleri (HWID/MAC adresi), işletim sistemi bilgileri, istemci (launcher) sürümü, giriş/çıkış tarih-saat kayıtları ve bağlantı logları.
Oyun İçi İşlem ve İletişim Verileri: Oyun içi sohbet (chat) kayıtları, özel mesajlaşmalar, komut geçmişi, oyun içi envanter/harcama hareketleri, ceza/ban geçmişi ve Discord/Web portalı üzerindeki etkileşim kayıtları.
Finansal İşlem Verileri: Yapılan ödemelere ait İşlem Kimlik Numarası (Transaction ID), ödeme tutarı, ödeme tarihi, tercih edilen ödeme yöntemi ve ödeme sağlayıcıdan (PayTR, Shopier vb.) dönen başarılı/başarısız durum kodları.
3.2. VERİ İŞLEMENİN HUKUKİ SEBEPLERİ VE SAKLAMA SÜRELERİ Kişisel verileriniz; kanunlarda açıkça öngörülmesi, bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması, veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi ve Sunucu'nun meşru menfaatleri (hile önleme, sistem güvenliği, hukuki hakların korunması) hukuki sebeplerine dayanarak otomatik veya otomatik olmayan yollarla işlenmektedir. Toplanan log ve işlem verileri, ilgili mevzuatta öngörülen zamanaşımı ve saklama süreleri boyunca (aksi adli/idari makamlarca talep edilmediği sürece) veri tabanlarımızda güvenli bir şekilde muhafaza edilir.
3.3. VERİ GÜVENLİĞİ VE BİLGİ GİZLİLİĞİ TEDBİRLERİ
Şifre Kriptolama: Kullanıcı şifreleri veritabanımızda açık metin (plain text) olarak asla tutulmaz; endüstri standardı olan geri döndürülemez kriptografik hash algoritmaları (bcrypt, Argon2 veya SHA-256) ile şifrelenerek saklanır.
Ödeme ve Kart Güvenliği: Ödeme işlemleri sırasında girilen kredi/banka kartı bilgileri doğrudan anlaşmalı, PCI-DSS sertifikasına sahip lisanslı ödeme kuruluşlarının (PayTR, Shopier, Papara vb.) korumalı altyapısında işlenir. Sunucu, kart numarası, CVC veya son kullanma tarihi gibi hassas ödeme verilerini hiçbir koşulda göremez, erişemez ve saklayamaz.
Teknik Koruma: Veri tabanlarımız ve sunucularımız yetkisiz erişimlere, siber saldırılara (DDoS, SQLi vb.) ve veri sızıntılarına karşı güncel güvenlik duvarları (Firewall) ve SSL/TLS şifreleme protokolleri ile korunmaktadır.
3.4. VERİ AKTARIMI VE 3. TARAFLARLA PAYLAŞIM
Ticari Satış Yasağı: Kişisel verileriniz hiçbir koşulda 3. taraf şirketlere, reklam ajanslarına veya veri tüccarlarına satılmaz, kiralanmaz veya pazarlama amacıyla devredilmez.
Yasal ve Adli Zorunluluklar: Usulüne uygun olarak adli makamlar (Cumhuriyet Başsavcılıkları, Mahkemeler), emniyet birimleri veya yetkili idari kurumlar tarafından talep edilmesi halinde; IP adresleri, HWID verileri, giriş/çıkış logları ve oyun içi sohbet kayıtları yürürlükteki kanunlar gereği resmi mercilerle paylaşılır.
Hizmet Sağlayıcılar: Verileriniz yalnızca hizmetin sürdürülebilirliği için gerekli olan alt sağlayıcılarla (SaaS/Sunucu barındırma hizmeti veren veri merkezleri, hile koruma yazılımları ve ödeme kuruluşları) sınırlı ve gizlilik sözleşmeleri kapsamında işlenir.
3.5. ÇEREZLER (COOKIES) VE KULLANICI HAKLARI Web sitemiz, oturum açma süreçlerini yönetmek ve kullanıcı tercihlerini hatırlamak amacıyla zorunlu çerezler (cookies) kullanır. KVKK’nın 11. maddesi ve GDPR uyarınca Kullanıcı; verilerinin işlenip işlenmediğini öğrenme, işlenmişse bilgi talep etme, verilerin amacına uygun kullanılıp kullanılmadığını sorgulama ve yasal şartlar çerçevesinde silinmesini/düzeltilmesini talep etme hakkına sahiptir. (Ancak güvenlik, hile tespiti ve yasal saklama zorunluluğu olan log verilerinin silinmesi talepleri yasal istisnalar kapsamında reddedilebilir.)