🎮Onyapp
Ana Sayfa Oyunlar Hakkımızda İletişim

Onyapp Gizlilik Politikası

Son güncelleme: 27 Eylül 2026

Bu Gizlilik Politikası, Onyapp mobil uygulaması ("Onyapp", "Uygulama", "biz", "bize" veya "bizim") aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetleri hakkında kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.

Bu politika; Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") ve uygulanabildiği ölçüde Birleşik Krallık veri koruma mevzuatı ile Amerika Birleşik Devletleri'ndeki uygulanabilir federal ve eyalet düzeyindeki gizlilik mevzuatı kapsamında kullanıcıların bilgilendirilmesini amaçlar.

Apple App Store ve Google Play gibi uygulama mağazalarının gizlilik ve kullanıcı verileri politikaları ayrıca uygulanabilir.


1. Veri Sorumlusu / Veri İşleyen

Onyapp kapsamında işlenen kişisel veriler bakımından, ilgili işleme faaliyetine göre veri sorumlusu:

[Şirket Unvanı]
Adres: [Şirket Adresi]
E-posta: [Gizlilik / KVKK E-posta Adresi]
Web: [Web Sitesi]

olarak hareket eder.

Bazı kişisel veriler ise uygulamanın çalışması için kullanılan üçüncü taraf hizmet sağlayıcıları tarafından kendi hizmetleri kapsamında bağımsız olarak veya bizim adımıza işlenebilir.

Üçüncü tarafların kendi veri işleme faaliyetleri bakımından ilgili sağlayıcının kendi gizlilik politikaları ve şartları ayrıca uygulanabilir.


2. Hangi Bilgileri İşliyoruz?

Onyapp'ta işlenen bilgiler, uygulamanın hangi özelliklerinin kullanıldığına göre değişebilir.

2.1. Misafir Kullanıcı Bilgileri

Onyapp'ın misafir kullanım özelliği kullanıldığında:

  • Uygulama tarafından oluşturulan oyuncu/kullanıcı kimliği,
  • Otomatik oluşturulan görünen ad,
  • Oyun ilerlemesi,
  • Skorlar,
  • Lig puanı,
  • Başarımlar,
  • Coin bakiyesi,
  • Seri (streak) bilgileri,
  • Oyun süresi ve oyun içi performans bilgileri

işlenebilir.

Misafir kullanımında kullanıcıdan zorunlu olarak ad, soyad veya e-posta adresi istenmez.

Ancak cihaz, uygulama ve teknik bağlantı bilgileri üçüncü taraf SDK'lar veya sunucu altyapısı tarafından kendi hizmetlerinin çalışması ve güvenliği kapsamında işlenebilir.


2.2. E-posta ile Hesap Oluşturma

E-posta ile hesap oluşturulması halinde:

  • Ad,
  • E-posta adresi,
  • Kullanıcı hesabı kimliği,
  • Parolanın güvenli kriptografik özeti (hash),
  • Hesap ve oyun ilerleme bilgileri

işlenebilir.

Parolanın kendisi düz metin olarak saklanmaz.

Parolanın güvenli biçimde saklanması amacıyla kullanılan kriptografik yöntemler ve teknik güvenlik tedbirleri zaman içinde güncellenebilir.


2.3. Google ile Giriş

Google ile giriş özelliğinin kullanılması halinde Google tarafından uygulamaya sağlanan bilgiler işlenebilir.

Bunlar:

  • Google hesap kimliği,
  • Ad,
  • E-posta adresi,
  • Google hesabına ilişkin teknik kimlik bilgileri

olabilir.

Google hesabının parolası Onyapp tarafından alınmaz veya saklanmaz.

Google hesabıyla giriş yapılması halinde Google'ın kendi gizlilik politikası ve hizmet şartları da uygulanır.


2.4. Profil Fotoğrafı

Kullanıcı tarafından isteğe bağlı olarak profil fotoğrafı yüklenebilir.

Profil fotoğrafı:

  • Kullanıcı profilinde gösterilmek,
  • Kullanıcı hesabının kişiselleştirilmesini sağlamak,
  • Oyun içindeki profil görünümünü oluşturmak

amacıyla işlenir.

Profil fotoğrafı yüklemek zorunlu değildir.

Kullanıcı profil fotoğrafını uygulamanın ilgili özellikleri üzerinden kaldırabilir veya değiştirebilir.

Profil fotoğrafı, kullanıcı tarafından açıkça yüklenmediği sürece Onyapp tarafından kamera veya fotoğraf galerisi üzerinden kendiliğinden alınmaz.


3. Oyun ve Kullanım Verileri

Onyapp'ın oyun özelliklerinin çalışması için aşağıdaki bilgiler işlenebilir:

  • Skor,
  • Oyun süresi,
  • Tahminler,
  • Doğru ve yanlış cevaplar,
  • Lig puanı,
  • Lig sıralaması,
  • Seri (streak),
  • Başarımlar,
  • Oyun seviyesi,
  • Oyun içi ilerleme,
  • Coin bakiyesi,
  • Kullanılan veya kazanılan oyun içi ödüller,
  • Oyun oturumları,
  • Oyun sonuçları,
  • Kullanıcı adı ve profil bilgileri.

Bu bilgiler oyun deneyiminin sağlanması, ilerlemenin kaydedilmesi, sıralamaların oluşturulması, ödüllerin verilmesi ve hileli veya kötüye kullanımlı işlemlerin tespit edilmesi amacıyla işlenebilir.


4. Satın Alma ve Ödeme Bilgileri

Onyapp içerisinde Google Play Billing veya Apple'ın ilgili uygulama içi satın alma sistemi üzerinden satın alma yapılması halinde ödeme işlemi ilgili uygulama mağazası tarafından gerçekleştirilir.

Onyapp doğrudan:

  • Kredi kartı numarası,
  • Banka kartı numarası,
  • CVV/CVC,
  • Kart şifresi,
  • İnternet bankacılığı bilgileri

gibi ödeme bilgilerini almaz veya saklamaz.

Satın alma işleminin doğrulanması amacıyla aşağıdaki bilgiler işlenebilir:

  • Ürün kimliği,
  • Satın alma işlemi kimliği,
  • Satın alma jetonu / purchase token,
  • İşlem tarihi,
  • İşlem durumu,
  • İlgili kullanıcı veya hesap kimliği,
  • Satın alınan ürünün türü ve durumu.

Google Play satın almalarında Google Play'in, Apple satın almalarında ise Apple'ın ilgili ödeme ve gizlilik politikaları uygulanır.


5. Ödüllü Reklamlar ve Reklam Teknolojileri

Onyapp, uygulama içerisinde ödüllü reklamlar sunmak için Google AdMob gibi üçüncü taraf reklam hizmetlerinden yararlanabilir.

Ödüllü reklam görüntülendiğinde, ödülün doğru kullanıcıya yalnızca bir kez verilmesi ve aynı reklam işleminin tekrar kullanılarak kötüye kullanılmasının önlenmesi amacıyla uygulama veya sunucu tarafında aşağıdaki bilgiler işlenebilir:

  • Reklam birimi bilgisi,
  • Reklam işlemi / doğrulama kimliği,
  • Kullanıcı veya oyuncu kimliği,
  • Ödül bilgisi,
  • İşlem zamanı,
  • İşlemin doğrulama durumu.

Google AdMob ve ilgili reklam SDK'ları, kullanılan yapılandırmaya, cihaza, işletim sistemine ve kullanıcının bulunduğu bölgeye bağlı olarak reklam kimliği, cihaz bilgileri, IP adresi, uygulama bilgileri ve reklam etkileşimleri gibi bilgileri kendi hizmetleri kapsamında işleyebilir.

Bu işlemler Google'ın kendi gizlilik politikalarına ve ilgili bölgesel gerekliliklere tabidir.

Kişiselleştirilmiş reklamcılık veya uygulamalar ve web siteleri arasındaki izleme için gerekli izinlerin bulunduğu platformlarda, kullanıcıya platformun gerektirdiği seçim ve izin mekanizmaları sunulabilir.

Apple cihazlarında, başka şirketlere ait uygulama ve web siteleri arasında izleme yapılmasını gerektiren durumlarda Apple'ın App Tracking Transparency ("ATT") sistemi ve ilgili kullanıcı izinleri uygulanır.

Apple, App Store'daki gizlilik beyanlarında uygulamanın ve entegre edilen üçüncü taraf SDK'ların veri uygulamalarının doğru şekilde açıklanmasını ister.


6. Bildirimler

Kullanıcı günlük hatırlatma veya benzeri bildirimlere izin verirse Onyapp cihaz üzerinde bildirim oluşturabilir.

Bildirim izni:

  • Cihaz ayarlarından kapatılabilir,
  • Uygulama ayarları üzerinden yönetilebilir,
  • Kullanıcı tarafından istenmediği sürece etkinleştirilmez.

Bildirim özelliğinin mevcut teknik uygulamasında bildirim adresi veya push token sunucuda saklanmıyorsa, yalnızca cihaz üzerinde oluşturulan yerel bildirimler kullanılır.

Teknik mimarinin ileride push bildirim sistemine dönüştürülmesi halinde ilgili veri işleme faaliyetleri bu politika güncellenerek açıklanacaktır.


7. Teknik Veriler ve Günlük Kayıtları

Uygulamanın güvenliği, hata tespiti, performansının iyileştirilmesi ve kötüye kullanımın önlenmesi amacıyla uygulama veya sunucu altyapısı kapsamında aşağıdaki teknik bilgiler işlenebilir:

  • IP adresi,
  • Tarih ve saat bilgisi,
  • Uygulama sürümü,
  • İşletim sistemi,
  • Cihaz türü,
  • Dil ve bölge ayarları,
  • Ağ bağlantısı ile ilgili teknik bilgiler,
  • Hata kayıtları,
  • Sunucu günlükleri,
  • Oturum ve güvenlik kayıtları,
  • Kullanıcı veya cihazla ilişkilendirilebilen teknik tanımlayıcılar.

Bu bilgilerin tamamı her kullanıcı için veya her platformda aynı şekilde toplanmayabilir.

Teknik kayıtlar, güvenlik ve hizmetin işletilmesi için gerekli olduğu sürece saklanır ve daha uzun saklanmasını gerektiren hukuki bir neden bulunmadığı sürece makul süre sonunda silinir veya anonimleştirilir.


8. Bilgilerin Kaynakları

Kişisel veriler aşağıdaki kaynaklardan elde edilebilir:

  1. Kullanıcının doğrudan sağladığı bilgiler,
  2. Google hesabı üzerinden sağlanan bilgiler,
  3. Google Play veya Apple'ın satın alma sistemlerinden gelen doğrulama bilgileri,
  4. Kullanıcının uygulamayı kullanması sırasında otomatik olarak oluşan teknik bilgiler,
  5. Reklam SDK'ları ve diğer entegre üçüncü taraf hizmetler,
  6. Onyapp sunucularında oluşan oyun ve güvenlik kayıtları.

9. Kişisel Verileri Neden Kullanıyoruz?

Kişisel veriler aşağıdaki amaçlarla işlenebilir:

  • Kullanıcı hesabı oluşturmak ve yönetmek,
  • Kullanıcının kimliğini doğrulamak,
  • Oyuncu profilini oluşturmak,
  • Oyun ilerlemesini kaydetmek,
  • Oyun ilerlemesini farklı oturumlarda geri yüklemek,
  • Skorları hesaplamak,
  • Ligleri ve sıralamaları oluşturmak,
  • Başarımları kaydetmek,
  • Coin bakiyesini yönetmek,
  • Oyun içi ödülleri vermek,
  • Satın almaları doğrulamak,
  • Ödüllü reklamları doğrulamak,
  • Aynı reklam işleminin birden fazla kez ödüllendirilmesini önlemek,
  • Dolandırıcılık, hile, kötüye kullanım ve yetkisiz erişimi önlemek,
  • Uygulamanın güvenliğini sağlamak,
  • Hataları tespit etmek,
  • Uygulamanın performansını ve kararlılığını geliştirmek,
  • Kullanıcının talep ettiği bildirimleri göstermek,
  • Yasal yükümlülükleri yerine getirmek,
  • Kullanıcı taleplerini ve başvurularını cevaplamak,
  • Hukuki haklarımızı kullanmak veya savunmak.

Kişisel veriler, bu politikada açıklanan amaçlarla bağdaşmayan yeni bir amaç için kullanılacaksa, uygulanabilir mevzuatın gerektirdiği durumlarda kullanıcı ayrıca bilgilendirilir veya gerekli izin alınır.


10. İşleme Hukuki Sebepleri

10.1. KVKK

Türkiye'deki kullanıcılar bakımından kişisel veriler, ilgili işleme faaliyetinin niteliğine göre KVKK'da öngörülen hukuki işleme şartlarından biri veya birkaçı kapsamında işlenebilir.

Bunlar arasında:

  • Kanunda açıkça öngörülmesi,
  • Bir sözleşmenin kurulması veya ifası için gerekli olması,
  • Veri sorumlusunun hukuki yükümlülüğünün yerine getirilmesi,
  • Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
  • Veri sorumlusunun meşru menfaati,
  • İlgili kişinin açık rızası

gibi hukuki sebepler bulunabilir.

KVKK kapsamında açık rıza, kişisel veri işlemenin her durumda zorunlu şartı değildir. İlgili işleme faaliyetine uygun hukuki sebep ayrıca değerlendirilir.

KVKK kapsamında kullanıcıya veri sorumlusunun kimliği, veri işleme amaçları, aktarım yapılabilecek kişi veya gruplar, veri toplama yöntemi ve hukuki sebebi ile ilgili kişinin hakları hakkında aydınlatma yapılır.


10.2. GDPR / Avrupa Ekonomik Alanı

GDPR'ın uygulanabildiği durumlarda kişisel veriler, işleme faaliyetinin niteliğine göre aşağıdaki hukuki sebeplerden biri kapsamında işlenebilir:

  • Kullanıcının sözleşmesinin kurulması veya ifası,
  • Hukuki yükümlülüğün yerine getirilmesi,
  • Meşru menfaat,
  • Kullanıcının açık rızası,
  • Kullanıcının veya başka bir kişinin hayati menfaatlerinin korunması gibi GDPR kapsamında tanınan diğer hukuki sebepler.

Kullanıcının rızasına dayanan işlemlerde kullanıcı rızasını istediği zaman geri çekebilir. Rızanın geri çekilmesi, geri çekilmeden önce rızaya dayalı olarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.

GDPR kapsamında kişisel verilerin işlenmesi; adalet, şeffaflık, amaçla sınırlılık, veri minimizasyonu, doğruluk, saklama süresinin sınırlandırılması ve güvenlik ilkelerine uygun şekilde yürütülür.


11. Kişisel Verilerin Paylaşılması

Kişisel veriler satılmaz veya kiralanmaz.

Bununla birlikte, hizmetin çalışması için gerekli olduğu ölçüde aşağıdaki kategorilerdeki taraflarla veri paylaşılabilir:

Google

  • Google Sign-In,
  • Google Play Billing,
  • Google AdMob,
  • İlgili Google SDK'ları ve hizmetleri.

Apple

Apple cihazlarında kullanılan App Store ve uygulama içi satın alma hizmetleri kapsamında ilgili işlem doğrulama bilgileri Apple'ın sistemleri üzerinden işlenebilir.

Railway

Onyapp'ın uygulama/sunucu altyapısının barındırılması amacıyla Railway altyapısı kullanılmaktadır.

Teknik hizmet sağlayıcıları

İleride uygulamanın çalışması için gerekli başka altyapı, güvenlik, analitik, hata izleme veya teknik hizmet sağlayıcılarının kullanılması halinde, ilgili hizmetin veri işleme kapsamına göre bu sağlayıcılar kişisel verilere erişebilir.

Bu tür sağlayıcılar mümkün olduğu ölçüde yalnızca kendilerine verilen hizmetin yerine getirilmesi için gerekli verilere erişir.

Üçüncü taraf sağlayıcıların kendi bağımsız veri işleme faaliyetleri bakımından ilgili sağlayıcının kendi gizlilik politikası da uygulanır.


12. Üçüncü Taraf Hizmetler

Onyapp'ın kullandığı veya kullanabileceği başlıca üçüncü taraf hizmet kategorileri şunlardır:

HizmetKullanım amacı
Google Sign-InHesap girişi
Google Play BillingUygulama içi satın alma
Google AdMobÖdüllü reklam
Apple App Store / StoreKitiOS uygulama dağıtımı ve uygulama içi satın alma
RailwaySunucu ve uygulama altyapısı

Bu hizmetlerin kendi veri işleme faaliyetleri bakımından kendi gizlilik politikaları geçerli olabilir.

Onyapp, üçüncü taraf hizmet sağlayıcıların kendi bağımsız veri işleme faaliyetlerini kontrol etmez. Bununla birlikte, Onyapp tarafından veri işleyen olarak kullanılan hizmet sağlayıcılarla ilgili olarak uygulanabilir mevzuat kapsamında gerekli sözleşmesel ve teknik tedbirler alınmaya çalışılır.


13. Uluslararası Veri Aktarımı

Onyapp'ın kullandığı bazı hizmet sağlayıcıların altyapıları Türkiye, Avrupa Birliği veya Avrupa Ekonomik Alanı dışında bulunabilir.

Bu nedenle kişisel veriler, hizmetin teknik olarak gerekli olması halinde farklı ülkelerde bulunan sunuculara aktarılabilir veya bu ülkelerde işlenebilir.

Türkiye'deki kullanıcılar bakımından yurt dışına kişisel veri aktarımı, KVKK'nın yurt dışına aktarım hükümlerine ve uygulanabilir ikincil düzenlemelere uygun şekilde gerçekleştirilir.

KVKK kapsamında standart sözleşmeler, bağlayıcı şirket kuralları veya mevzuatta öngörülen diğer uygun güvenceler ilgili aktarımın hukuki yapısına göre kullanılabilir. KVKK, 2024 değişiklikleri sonrasında standart sözleşmeleri yurt dışına aktarım için uygun güvence yöntemlerinden biri olarak düzenlemiştir.

GDPR'ın uygulandığı durumlarda Avrupa Ekonomik Alanı dışındaki ülkelere veri aktarımı, GDPR'ın uluslararası aktarım hükümlerine uygun mekanizmalar kullanılarak gerçekleştirilebilir. Bunlar arasında yeterlilik kararı veya uygulanabilir durumda Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri (SCC) bulunabilir.


14. Verilerin Saklanma Süresi

Kişisel veriler, yalnızca işlenme amacı için gerekli olduğu veya hukuki bir yükümlülüğün gerektirdiği süre boyunca saklanır.

Saklama süresi belirlenirken:

  • Hesabın aktif olup olmadığı,
  • Oyunun hizmet süresi,
  • Satın alma doğrulama gereklilikleri,
  • Muhasebe ve vergi yükümlülükleri,
  • Güvenlik ve kötüye kullanımın önlenmesi,
  • Hukuki uyuşmazlıkların çözümü,
  • Yasal saklama yükümlülükleri

dikkate alınır.

Genel olarak:

Hesap verileri: Hesap aktif olduğu sürece veya kullanıcı silme talebinde bulunana kadar.

Oyun verileri: Hesapla ilişkili hizmetin sağlanması için gerekli olduğu sürece.

Misafir verileri: Misafir hesabının ve ilgili oyun hizmetinin sağlanması için gerekli olduğu sürece.

Satın alma kayıtları: Satın alma doğrulaması, muhasebe, vergi ve hukuki yükümlülükler için gerekli olduğu sürece.

Reklam ödül doğrulama kayıtları: Ödülün yalnızca bir kez verilmesini ve kötüye kullanımın önlenmesini sağlamak için gerekli olduğu sürece.

Güvenlik ve sunucu kayıtları: Güvenlik, hata tespiti ve kötüye kullanımın önlenmesi için gerekli makul süre boyunca.

Saklama süresinin sona ermesiyle veriler silinir, anonimleştirilir veya teknik olarak artık kişiyi belirlemeyecek hale getirilir.


15. Hesap ve Veri Silme

Kullanıcı, hesabının ve hesabıyla ilişkili kişisel verilerin silinmesini talep edebilir.

Silme talebi:

E-posta: [Gizlilik / Veri Silme E-posta Adresi]

üzerinden iletilebilir.

Talep doğrulandıktan sonra, yasal olarak saklanması gereken bilgiler hariç olmak üzere ilgili hesap ve kişisel veriler uygulanabilir mevzuatın öngördüğü süre içinde silinir veya anonimleştirilir.

Bazı bilgilerin silinmesi, yasal yükümlülükler, dolandırıcılık veya güvenlik incelemeleri, uyuşmazlıkların çözümü veya hukuki hakların kullanılması gibi nedenlerle hemen mümkün olmayabilir.

Google Play, hesap oluşturmaya izin veren uygulamalar için kullanıcıların hesap ve ilişkili verilerini silmelerine yönelik bir yöntem sunulmasını gerektirir. Bu nedenle Onyapp'ın hesap silme mekanizması uygulama ve/veya uygun bir web kanalı üzerinden erişilebilir olmalıdır.


16. Kullanıcı Hakları

Uygulanabilir mevzuata bağlı olarak kullanıcılar aşağıdaki haklara sahip olabilir.

16.1. KVKK kapsamındaki haklar

Kullanıcılar KVKK kapsamında:

  • Kişisel verilerinin işlenip işlenmediğini öğrenme,
  • İşlenmişse buna ilişkin bilgi talep etme,
  • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
  • Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
  • Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
  • Kanunda öngörülen şartlar kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme,
  • Düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
  • İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme,
  • Kanuna aykırı veri işlenmesi nedeniyle zarara uğranması halinde zararın giderilmesini talep etme

haklarına sahip olabilir.


17. GDPR Kapsamındaki Haklar

GDPR'ın uygulanabildiği durumlarda kullanıcılar, koşullara bağlı olarak:

  • Kişisel verilere erişim,
  • Yanlış kişisel verilerin düzeltilmesi,
  • Kişisel verilerin silinmesi,
  • İşlemenin kısıtlanması,
  • Veri taşınabilirliği,
  • İşlemeye itiraz,
  • Rızaya dayalı işlemede rızayı geri çekme,
  • Otomatik karar verme ve profil oluşturmaya ilişkin haklar

gibi haklara sahip olabilir.

Bu hakların bazıları mutlak değildir ve GDPR'da öngörülen istisnalara tabi olabilir.

Örneğin yasal yükümlülük nedeniyle saklanması gereken bir verinin kullanıcı tarafından talep edilmesi üzerine hemen silinmesi mümkün olmayabilir.


18. Birleşik Krallık Kullanıcıları

Birleşik Krallık veri koruma mevzuatının uygulanabildiği durumlarda kullanıcıların ilgili mevzuat kapsamında erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve diğer uygulanabilir hakları bulunabilir.

Birleşik Krallık kullanıcıları, uygulanabilir olması halinde Information Commissioner's Office ("ICO") kurumuna başvurma hakkına da sahip olabilir.


19. Amerika Birleşik Devletleri Kullanıcıları

Amerika Birleşik Devletleri'nde gizlilik hakları eyalete göre değişebilir.

Uygulanabilir olduğu ölçüde California, Virginia, Colorado ve diğer eyaletlerin tüketici gizliliği mevzuatı kapsamında kullanıcıların aşağıdaki haklardan bazılarına sahip olması mümkündür:

  • Hangi kişisel bilgilerin toplandığını öğrenme,
  • Kişisel bilgilere erişme,
  • Kişisel bilgilerin silinmesini isteme,
  • Yanlış bilgilerin düzeltilmesini isteme,
  • Kişisel verilerin taşınabilir bir kopyasını isteme,
  • Kişisel bilgilerin satılmasına veya paylaşılmasına itiraz etme,
  • Hedefli reklamcılık amacıyla kişisel verilerin kullanılmasını reddetme,
  • Bazı durumlarda profil oluşturma veya otomatik karar verme faaliyetlerinden çıkma,
  • Gizlilik haklarının kullanılması nedeniyle ayrımcı muamele görmeme.

California kullanıcıları bakımından CCPA/CPRA'nın uygulanabilir olduğu durumlarda "bilme", "silme", "düzeltme", satış/paylaşımı reddetme, hedefli reklamcılıktan çıkma ve ayrımcılığa karşı korunma gibi haklar bulunabilir.

Virginia'da uygulanabilir olduğu durumlarda erişim, düzeltme, silme, veri taşınabilirliği ve hedefli reklamcılık/satış/profil oluşturmadan çıkma gibi haklar bulunmaktadır.

Colorado'da da uygulanabilir olduğu durumlarda erişim, düzeltme, silme, taşınabilirlik ve satış/hedefli reklamcılıktan çıkma gibi haklar bulunmaktadır.

Bu haklar her kullanıcıya otomatik olarak uygulanmayabilir; ilgili eyalet mevzuatındaki kapsam, eşik ve istisnalar dikkate alınır.


20. California "Do Not Sell or Share"

Onyapp kişisel bilgileri ticari amaçla satmayı hedeflemez.

Kişisel bilgilerin "satış" veya "paylaşım" kavramları altında değerlendirilebilecek şekilde reklam teknolojileri aracılığıyla işlenmesi halinde, California hukukunun uygulanabildiği durumlarda kullanıcıya mevzuatın gerektirdiği şekilde ilgili seçim ve opt-out mekanizmaları sağlanır.

California mevzuatı, uygulanabilir işletmeler bakımından tüketicilere kişisel bilgilerin satışı/paylaşımı ve hedefli reklamcılıkla ilgili belirli haklar tanımaktadır.


21. Çocukların Gizliliği

Onyapp, çocukların kişisel bilgilerinin korunmasına önem verir.

Onyapp'ın çocuklara yönelik olup olmadığı ve belirli bir kullanıcının çocuk olduğunun bilindiği durumlar bakımından uygulanabilir çocuk gizliliği mevzuatı ayrıca dikkate alınır.

Amerika Birleşik Devletleri'nde COPPA, 13 yaşın altındaki çocuklara yöneltilen veya 13 yaşın altındaki bir çocuktan kişisel bilgi topladığını fiilen bilen çevrim içi hizmetlere uygulanabilir. Bu durumlarda ebeveyn bilgilendirmesi ve uygulanabilir hallerde doğrulanabilir ebeveyn izni gibi yükümlülükler doğabilir.

Onyapp'ın çocuklara yönelik olarak pazarlanması, çocuklardan veri toplanması veya yaş bilgilerinin çocuk kullanıcı olduğunu göstermesi halinde ilgili çocuk gizliliği gerekliliklerine göre ek teknik ve idari tedbirler uygulanabilir.

Avrupa'da çocukların kişisel verileri bakımından GDPR ve ilgili ülke mevzuatındaki çocuklara ilişkin özel hükümler uygulanabilir.

Apple ve Google'ın çocuklara yönelik uygulamalar ve aile politikaları da ayrıca uygulanabilir.


22. Özel Nitelikli / Hassas Veriler

Onyapp, oyun hizmetinin çalışması için gerekli olmayan özel nitelikli veya hassas kişisel verileri istemeyi amaçlamaz.

Kullanıcılardan:

  • Sağlık bilgileri,
  • Biyometrik bilgiler,
  • Genetik bilgiler,
  • Dini veya siyasi görüşler,
  • Cinsel yaşam veya yönelim bilgileri,
  • Irk veya etnik köken bilgileri

gibi hassas bilgilerin uygulama içerisindeki profil alanlarına girilmemesi gerekir.

Kullanıcının kendi isteğiyle bu tür bilgileri herkese açık veya başka kullanıcıların görebileceği alanlara yazması halinde, söz konusu bilgilerin üçüncü kişiler tarafından görülmesinden doğabilecek sonuçlardan kullanıcı sorumlu olabilir.

Onyapp, bu tür bilgileri oyun hizmetinin bir parçası olarak talep etmez.


23. Profil ve Kullanıcı Tarafından Paylaşılan İçerikler

Kullanıcı adı, görünen ad ve profil fotoğrafı gibi bilgiler, uygulamanın sosyal veya rekabetçi özellikleri kapsamında diğer kullanıcılar tarafından görülebilir.

Kullanıcıların profil alanlarına kendileri veya başka kişiler hakkında gereksiz kişisel bilgi eklememeleri gerekir.

Kullanıcı tarafından kamuya açık veya diğer kullanıcıların erişebileceği şekilde paylaşılan bilgiler, paylaşımın niteliğine göre kişisel veri niteliğini koruyabilir.


24. Çerezler ve Benzeri Teknolojiler

Onyapp doğrudan web tarayıcısı çerezleri kullanmayabilir.

Bununla birlikte, uygulamaya entegre edilen üçüncü taraf SDK'lar aşağıdakiler dahil olmak üzere benzer teknolojiler veya cihaz tanımlayıcıları kullanabilir:

  • Reklam kimliği,
  • Cihaz tanımlayıcıları,
  • SDK tarafından oluşturulan tanımlayıcılar,
  • IP adresi,
  • Reklam etkileşim bilgileri,
  • Teknik cihaz bilgileri.

Bu teknolojilerin kullanımı, ilgili SDK'nın yapılandırmasına ve kullanıcının bulunduğu ülkeye göre değişebilir.


25. Apple App Store Gizlilik Beyanı

Onyapp'ın Apple App Store'da yayınlanması halinde App Store Connect içerisinde Apple tarafından istenen App Privacy bilgileri doğru ve güncel şekilde beyan edilir.

Bu beyanlar yalnızca Onyapp'ın kendi veri işleme faaliyetlerini değil, uygulamaya entegre edilen ilgili üçüncü taraf SDK'ların veri toplama ve kullanım faaliyetlerini de dikkate alır. Apple, App Store'da uygulamanın veri toplama ve kullanım uygulamalarına ilişkin gizlilik etiketlerinin sunulmasını zorunlu tutmaktadır.

Onyapp'ın veri işleme uygulamalarında değişiklik olması halinde App Store Connect üzerindeki ilgili gizlilik bilgilerinin de güncellenmesi amaçlanır.


26. Google Play Data Safety Beyanı

Onyapp'ın Google Play'de yayınlanması halinde Google Play Console'daki Data Safety bölümü, uygulamanın ve entegre üçüncü taraf SDK'ların gerçek veri işleme uygulamalarıyla uyumlu şekilde doldurulur.

Google Play, geliştiricilerin uygulamalarının veri toplama, kullanma ve paylaşma uygulamalarını doğru şekilde açıklamasını ve bu bilgilerin gizlilik politikasıyla uyumlu olmasını gerektirir.

Bu nedenle bu Gizlilik Politikası ile Google Play Data Safety beyanlarının birbirinden farklı bilgiler içermemesi için gerekli güncellemeler yapılır.


27. Veri Güvenliği

Kişisel verilerin:

  • Yetkisiz erişime,
  • Yetkisiz değişikliğe,
  • Kayıp veya imhaya,
  • Yetkisiz açıklamaya

karşı korunması amacıyla makul teknik ve idari güvenlik tedbirleri uygulanır.

Bunlar kapsamında uygun olduğu ölçüde:

  • Güvenli bağlantılar,
  • Parola hashleme,
  • Erişim kontrolleri,
  • Yetkilendirme,
  • Sunucu güvenliği,
  • Güvenlik günlükleri,
  • Yetkisiz erişim tespiti,
  • Yedekleme ve kurtarma mekanizmaları

kullanılabilir.

Bununla birlikte hiçbir internet bağlantısı, elektronik depolama sistemi veya yazılım altyapısı yüzde yüz güvenli olarak garanti edilemez.

Bir kişisel veri güvenliği ihlali meydana gelmesi halinde, uygulanabilir mevzuat kapsamında gerekli değerlendirme, bildirim ve düzeltici işlemler gerçekleştirilir.


28. Veri Minimizasyonu

Onyapp, hizmetin sağlanması için gerekli olmayan kişisel verilerin toplanmaması veya işlenmemesi ilkesini benimser.

Toplanan bilgiler, belirlenen amaçlarla bağlantılı, gerekli ve ölçülü tutulmaya çalışılır.

GDPR kapsamında da veri minimizasyonu ve amaçla sınırlılık temel veri koruma ilkeleri arasındadır.


29. Otomatik Karar Verme ve Profil Oluşturma

Onyapp, kullanıcılar hakkında hukuki veya benzer şekilde önemli sonuç doğuran otomatik kararlar vermeyi amaçlamaz.

Oyun puanı, lig sıralaması, başarımlar veya oyun içi sonuçların otomatik olarak hesaplanması, tek başına hukuki veya benzer şekilde önemli bir karar verme faaliyeti olarak kullanılmaz.

Reklam hizmetleri tarafından gerçekleştirilen reklam kişiselleştirme veya profil oluşturma faaliyetleri, ilgili üçüncü taraf sağlayıcının kendi sistemleri ve politikaları kapsamında gerçekleşebilir.


30. Kullanıcı Taleplerinin Doğrulanması

Kişisel verilere erişim, hesap silme, düzeltme veya benzeri taleplerin güvenli şekilde sonuçlandırılabilmesi için, talepte bulunan kişinin ilgili hesap üzerinde yetkili olduğunu doğrulamak gerekebilir.

Kimlik doğrulama amacıyla gereğinden fazla kişisel veri talep edilmez.

Bir başvurunun başka bir kişinin verilerine yetkisiz erişim sağlayabileceği değerlendirilirse, uygulanabilir mevzuat kapsamında gerekli güvenlik kontrolleri yapılabilir.


31. Kullanıcı Taleplerinin Sonuçlandırılması

Kullanıcı talepleri uygulanabilir mevzuatta öngörülen süreler içinde değerlendirilir.

Bazı talepler:

  • Yasal saklama yükümlülükleri,
  • Güvenlik gereklilikleri,
  • Dolandırıcılık ve kötüye kullanımın önlenmesi,
  • Hukuki uyuşmazlıklar,
  • Üçüncü kişilerin hakları,
  • Teknik sınırlamalar

nedeniyle tamamen veya derhal yerine getirilemeyebilir.

Böyle bir durumda kullanıcıya uygulanabilir mevzuatın izin verdiği ölçüde gerekçe bildirilir.


32. Üçüncü Taraf Web Siteleri ve Hizmetleri

Onyapp içerisinde veya uygulama aracılığıyla üçüncü taraf web sitelerine veya hizmetlerine bağlantılar bulunabilir.

Bu hizmetler Onyapp tarafından işletilmiyorsa, bu hizmetlerin kendi gizlilik politikaları ve kullanım şartları geçerlidir.

Bir üçüncü taraf hizmetine ilişkin kişisel veri işlemenin kapsamı, ilgili üçüncü tarafın kendi politikalarına göre belirlenir.


33. Gizlilik Politikasında Değişiklikler

Bu Gizlilik Politikası zaman zaman güncellenebilir.

Değişiklikler:

  • Yeni özelliklerin eklenmesi,
  • Yeni üçüncü taraf hizmetlerin kullanılması,
  • Mevzuat değişiklikleri,
  • Veri işleme yöntemlerinin değişmesi,
  • Güvenlik veya teknik gereklilikler

nedeniyle yapılabilir.

Önemli değişiklikler olması halinde uygulanabilir mevzuatın gerektirdiği ölçüde kullanıcılar bilgilendirilir.

Politikanın en güncel sürümü bu sayfada yayımlanır ve güncel sürümün tarihi metnin başında gösterilir.


34. Veri Sorumlusu ile İletişim

Kişisel verileriniz, gizlilik haklarınız veya bu politika hakkında sorularınız için:

Veri Sorumlusu: [Şirket Unvanı]
E-posta: [Gizlilik E-posta Adresi]
Adres: [Şirket Adresi]
Web: [Web Sitesi]

üzerinden bizimle iletişime geçebilirsiniz.

Hesap silme veya kişisel veri taleplerinde konu başlığına "Onyapp Veri Talebi" veya "Onyapp Hesap Silme Talebi" yazılması işlemlerin daha hızlı değerlendirilmesine yardımcı olabilir.

Türkiye'deki kullanıcıların KVKK kapsamındaki başvuruları için uygulanabilir başvuru yöntemleri ve yasal süreler saklıdır.

Avrupa Birliği/AEA veya Birleşik Krallık kullanıcıları, uygulanabilir olması halinde kendi ülkelerindeki yetkili veri koruma otoritesine şikâyette bulunma hakkına da sahiptir.


35. Kabul ve Uygulanabilirlik

Onyapp'ın kullanılması, bu Gizlilik Politikası'nın kullanıcıya sunulduğu ve uygulanabilir mevzuat kapsamında kullanıcıya sağlanan hakların saklı olduğu anlamına gelir.

Bu politika, kullanıcıların kanunlardan doğan emredici haklarını ortadan kaldırmaz, sınırlandırmaz veya bunlardan feragat edilmesini sağlamaz.

Uygulanabilir mevzuat ile bu politika arasında zorunlu bir farklılık olması halinde, uygulanabilir mevzuatın emredici hükümleri önceliklidir.

Son güncelleme: 27 Eylül 2026

Onyapp Privacy Policy

Last updated: 27 September 2026

This Privacy Policy is prepared to inform users about the personal data processing activities carried out through the Onyapp mobile application ("Onyapp", the "Application", "we", "us", or "our").

This policy aims to inform users under Turkey's Law No. 6698 on the Protection of Personal Data ("KVKK"), the European Union General Data Protection Regulation ("GDPR"), and, to the extent applicable, United Kingdom data protection law and applicable federal and state privacy laws in the United States.

The privacy and user-data policies of application stores such as the Apple App Store and Google Play also apply.


1. Data Controller / Data Processor

For personal data processed within Onyapp, the data controller, depending on the relevant processing activity, acts as:

[Şirket Unvanı]
Address: [Şirket Adresi]
Email: [Gizlilik / KVKK E-posta Adresi]
Web: [Web Sitesi]

Some personal data may also be processed independently, or on our behalf, by third-party service providers used to operate the application, within the scope of their own services.

For a third party's own data processing activities, that provider's privacy policy and terms also apply.


2. What Information Do We Process?

The information processed in Onyapp may vary depending on which features of the application are used.

2.1. Guest User Information

When Onyapp's guest feature is used, the following may be processed:

  • A player/user identifier created by the application,
  • An automatically generated display name,
  • Game progress,
  • Scores,
  • League points,
  • Achievements,
  • Coin balance,
  • Streak information,
  • Play time and in-game performance information.

Guest use does not require a first name, last name, or email address.

Device, application, and technical connection information may still be processed by third-party SDKs or the server infrastructure for the operation and security of their own services.


2.2. Account Creation with Email

If an account is created with email, the following may be processed:

  • Name,
  • Email address,
  • User account identifier,
  • A secure cryptographic hash of the password,
  • Account and game progress information.

The password itself is not stored in plain text.

The cryptographic methods and technical security measures used to store the password securely may be updated over time.


2.3. Sign-in with Google

If sign-in with Google is used, information provided to the application by Google may be processed.

This may include:

  • Google account identifier,
  • Name,
  • Email address,
  • Technical identity information related to the Google account.

Onyapp does not receive or store the Google account password.

If you sign in with a Google account, Google's own privacy policy and terms of service also apply.


2.4. Profile Photo

A profile photo may be uploaded optionally by the user.

A profile photo is processed in order to:

  • Display it on the user profile,
  • Personalize the user account,
  • Create the in-game profile appearance.

Uploading a profile photo is not required.

The user may remove or change the profile photo through the relevant features of the application.

Unless the user expressly uploads one, Onyapp does not take a profile photo from the camera or photo gallery on its own.


3. Game and Usage Data

The following information may be processed so that Onyapp's game features can work:

  • Score,
  • Play time,
  • Guesses,
  • Correct and incorrect answers,
  • League points,
  • League ranking,
  • Streak,
  • Achievements,
  • Game level,
  • In-game progress,
  • Coin balance,
  • In-game rewards used or earned,
  • Game sessions,
  • Game results,
  • Username and profile information.

This information may be processed to provide the game experience, save progress, build rankings, grant rewards, and detect cheating or abusive activity.


4. Purchase and Payment Information

If a purchase is made inside Onyapp through Google Play Billing or Apple's in-app purchase system, the payment is processed by the relevant application store.

Onyapp does not receive or store payment information such as:

  • Credit card number,
  • Debit card number,
  • CVV/CVC,
  • Card PIN,
  • Online banking information.

The following information may be processed to verify the purchase:

  • Product identifier,
  • Purchase transaction identifier,
  • Purchase token,
  • Transaction date,
  • Transaction status,
  • The relevant user or account identifier,
  • The type and status of the purchased product.

Google Play's payment and privacy policies apply to Google Play purchases, and Apple's apply to Apple purchases.


5. Rewarded Ads and Advertising Technologies

Onyapp may use third-party advertising services such as Google AdMob to offer rewarded ads inside the application.

When a rewarded ad is shown, the application or the server may process the following so that the reward is granted to the correct user only once and the same ad transaction cannot be reused:

  • Ad unit information,
  • Ad transaction / verification identifier,
  • User or player identifier,
  • Reward information,
  • Transaction time,
  • Verification status of the transaction.

Google AdMob and related advertising SDKs may, depending on the configuration in use, the device, the operating system, and the user's region, process information such as an advertising identifier, device information, IP address, application information, and ad interactions within the scope of their own services.

These activities are subject to Google's own privacy policies and the relevant regional requirements.

On platforms where permission is required for personalized advertising or for tracking across apps and websites, the user may be offered the choice and permission mechanisms the platform requires.

On Apple devices, where tracking across other companies' apps and websites is required, Apple's App Tracking Transparency ("ATT") system and the related user permissions apply.

Apple requires that the data practices of the application and of integrated third-party SDKs be described accurately in App Store privacy disclosures.


6. Notifications

If the user allows a daily reminder or similar notifications, Onyapp may create a notification on the device.

Notification permission:

  • Can be turned off in the device settings,
  • Can be managed in the application settings,
  • Is not enabled unless the user asks for it.

If the current technical implementation does not store a notification address or push token on the server, only local notifications created on the device are used.

If the technical design is later changed to a push notification system, the related data processing will be described by updating this policy.


7. Technical Data and Logs

The following technical information may be processed within the application or server infrastructure in order to secure the application, detect errors, improve performance, and prevent abuse:

  • IP address,
  • Date and time,
  • Application version,
  • Operating system,
  • Device type,
  • Language and region settings,
  • Technical information about the network connection,
  • Error logs,
  • Server logs,
  • Session and security records,
  • Technical identifiers that can be associated with a user or device.

Not all of this information may be collected in the same way for every user or on every platform.

Technical records are kept for as long as they are needed for security and operation of the service, and are deleted or anonymized after a reasonable period unless a legal reason requires longer retention.


8. Sources of Information

Personal data may be obtained from the following sources:

  1. Information the user provides directly,
  2. Information provided through a Google account,
  3. Verification information from Google Play or Apple purchase systems,
  4. Technical information created automatically while the user uses the application,
  5. Advertising SDKs and other integrated third-party services,
  6. Game and security records created on Onyapp servers.

9. Why Do We Use Personal Data?

Personal data may be processed for the following purposes:

  • To create and manage a user account,
  • To verify the user's identity,
  • To create a player profile,
  • To save game progress,
  • To restore game progress across sessions,
  • To calculate scores,
  • To build leagues and rankings,
  • To record achievements,
  • To manage the coin balance,
  • To grant in-game rewards,
  • To verify purchases,
  • To verify rewarded ads,
  • To prevent the same ad transaction from being rewarded more than once,
  • To prevent fraud, cheating, abuse, and unauthorized access,
  • To keep the application secure,
  • To detect errors,
  • To improve the application's performance and stability,
  • To show the notifications the user requested,
  • To meet legal obligations,
  • To respond to user requests and applications,
  • To exercise or defend our legal rights.

If personal data will be used for a new purpose that is incompatible with the purposes described in this policy, the user is informed separately, or the required permission is obtained, where applicable law requires it.


10. Legal Bases for Processing

10.1. KVKK

For users in Turkey, personal data may be processed under one or more of the legal conditions for processing set out in the KVKK, depending on the nature of the activity.

These legal bases may include:

  • Being expressly provided for by law,
  • Being necessary for the establishment or performance of a contract,
  • Compliance with a legal obligation of the data controller,
  • Processing being mandatory for the establishment, exercise, or protection of a right,
  • The legitimate interest of the data controller,
  • The explicit consent of the data subject.

Under the KVKK, explicit consent is not a mandatory condition for every act of processing. The legal basis appropriate to the relevant activity is assessed separately.

Under the KVKK, the user is informed about the identity of the data controller, the purposes of processing, the persons or groups to whom data may be transferred, the method and legal basis of collection, and the rights of the data subject.


10.2. GDPR / European Economic Area

Where the GDPR applies, personal data may be processed under one of the following legal bases, depending on the nature of the activity:

  • The establishment or performance of the user's contract,
  • Compliance with a legal obligation,
  • Legitimate interest,
  • The user's explicit consent,
  • Other legal bases recognized under the GDPR, such as protecting the vital interests of the user or another person.

Where processing is based on consent, the user may withdraw consent at any time. Withdrawal does not affect the lawfulness of processing carried out on the basis of consent before the withdrawal.

Where the GDPR applies, processing of personal data is carried out in line with the principles of fairness, transparency, purpose limitation, data minimization, accuracy, storage limitation, and security.


11. Sharing of Personal Data

Personal data is not sold or rented.

To the extent necessary for the service to work, data may still be shared with parties in the following categories:

Google

  • Google Sign-In,
  • Google Play Billing,
  • Google AdMob,
  • Related Google SDKs and services.

Apple

For the App Store and in-app purchase services used on Apple devices, the related transaction verification information may be processed through Apple's systems.

Railway

Railway infrastructure is used to host Onyapp's application and server infrastructure.

Technical service providers

If other infrastructure, security, analytics, error-monitoring, or technical service providers become necessary for the application to work, those providers may access personal data according to the scope of that service.

Such providers access, as far as possible, only the data required to perform the service given to them.

For a third-party provider's own independent processing, that provider's privacy policy also applies.


12. Third-Party Services

The main categories of third-party services Onyapp uses, or may use, are:

ServicePurpose
Google Sign-InAccount sign-in
Google Play BillingIn-app purchases
Google AdMobRewarded ads
Apple App Store / StoreKitiOS app distribution and in-app purchases
RailwayServer and application infrastructure

Those services' own privacy policies may apply to their own processing.

Onyapp does not control the independent processing activities of third-party service providers. Where a provider is used by Onyapp as a processor, the contractual and technical measures required by applicable law are sought.


13. International Data Transfers

The infrastructure of some service providers used by Onyapp may be located outside Turkey, the European Union, or the European Economic Area.

Personal data may therefore be transferred to, or processed in, servers in different countries where that is technically necessary for the service.

For users in Turkey, transfers of personal data abroad are carried out in line with the KVKK's cross-border transfer rules and applicable secondary legislation.

Under the KVKK, standard contracts, binding corporate rules, or other appropriate safeguards provided by law may be used according to the legal structure of the transfer. After the 2024 amendments, the KVKK regulates standard contracts as one of the appropriate safeguard methods for transfers abroad.

Where the GDPR applies, transfers to countries outside the European Economic Area may be carried out using mechanisms that comply with the GDPR's international transfer rules. These may include an adequacy decision or, where applicable, Standard Contractual Clauses (SCCs) adopted by the European Commission.


14. How Long Data Is Kept

Personal data is kept only for as long as it is needed for the purpose of processing, or for as long as a legal obligation requires.

When the retention period is set, the following are taken into account:

  • Whether the account is active,
  • The service life of the game,
  • Purchase verification requirements,
  • Accounting and tax obligations,
  • Security and prevention of abuse,
  • Resolution of legal disputes,
  • Legal retention obligations.

In general:

Account data: For as long as the account is active, or until the user requests deletion.

Game data: For as long as it is needed to provide the service linked to the account.

Guest data: For as long as it is needed to provide the guest account and the related game service.

Purchase records: For as long as needed for purchase verification, accounting, tax, and legal obligations.

Ad reward verification records: For as long as needed to grant the reward only once and to prevent abuse.

Security and server logs: For a reasonable period needed for security, error detection, and prevention of abuse.

When the retention period ends, the data is deleted, anonymized, or put into a form that can no longer identify the person.


15. Account and Data Deletion

The user may request deletion of their account and of the personal data linked to that account.

A deletion request may be sent to:

Email: [Gizlilik / Veri Silme E-posta Adresi]

After the request is verified, the relevant account and personal data are deleted or anonymized within the period required by applicable law, except for information that must be kept by law.

Some information may not be deletable immediately because of legal obligations, fraud or security reviews, resolution of disputes, or the exercise of legal rights.

Google Play requires apps that allow account creation to offer a way for users to delete their account and associated data. Onyapp's account deletion mechanism must therefore be reachable in the application and/or through a suitable web channel.


16. User Rights

Depending on applicable law, users may have the following rights.

16.1. Rights under the KVKK

Under the KVKK, users may have the right to:

  • Learn whether their personal data is processed,
  • Request information about the processing if it has been processed,
  • Learn the purpose of processing and whether it is used in line with that purpose,
  • Know the third parties to whom personal data is transferred in Turkey or abroad,
  • Request correction of incomplete or inaccurate data,
  • Request deletion or destruction of personal data under the conditions set out in the law,
  • Request that correction, deletion, or destruction be notified to third parties to whom the data was transferred,
  • Object to a result against them that arises from analysis of the processed data solely through automated systems,
  • Request compensation for damage if they suffer damage because of unlawful processing.

17. Rights under the GDPR

Where the GDPR applies, users may, depending on the circumstances, have rights such as:

  • Access to personal data,
  • Correction of inaccurate personal data,
  • Erasure of personal data,
  • Restriction of processing,
  • Data portability,
  • Objection to processing,
  • Withdrawal of consent where processing is based on consent,
  • Rights related to automated decision-making and profiling.

Some of these rights are not absolute and may be subject to the exceptions set out in the GDPR.

For example, data that must be kept because of a legal obligation may not be deletable immediately when the user asks for it.


18. Users in the United Kingdom

Where United Kingdom data protection law applies, users may have rights of access, correction, erasure, restriction of processing, data portability, objection, and other applicable rights under that law.

Users in the United Kingdom may also have the right to complain to the Information Commissioner's Office ("ICO"), where that applies.


19. Users in the United States

Privacy rights in the United States may vary by state.

To the extent applicable, users may have some of the following rights under the consumer privacy laws of California, Virginia, Colorado, and other states:

  • To learn which personal information is collected,
  • To access personal information,
  • To request deletion of personal information,
  • To request correction of inaccurate information,
  • To request a portable copy of personal data,
  • To object to the sale or sharing of personal information,
  • To opt out of the use of personal data for targeted advertising,
  • In some cases, to opt out of profiling or automated decision-making,
  • Not to be treated in a discriminatory way for exercising privacy rights.

For California users, where the CCPA/CPRA applies, rights may include the right to know, delete, and correct, to opt out of sale/sharing, to opt out of targeted advertising, and to be protected against discrimination.

In Virginia, where applicable, rights include access, correction, deletion, data portability, and opting out of targeted advertising, sale, or profiling.

In Colorado, where applicable, rights include access, correction, deletion, portability, and opting out of sale or targeted advertising.

These rights do not apply automatically to every user. The scope, thresholds, and exceptions in the relevant state law are taken into account.


20. California "Do Not Sell or Share"

Onyapp does not aim to sell personal information for a commercial purpose.

If personal information is processed through advertising technologies in a way that could be treated as a "sale" or "sharing", users are given the choice and opt-out mechanisms required by law where California law applies.

California law gives consumers certain rights, for applicable businesses, regarding the sale/sharing of personal information and targeted advertising.


21. Children's Privacy

Onyapp cares about the protection of children's personal information.

Applicable children's privacy law is also taken into account as to whether Onyapp is directed at children, and in cases where it is known that a particular user is a child.

In the United States, COPPA may apply to online services directed at children under 13, or that actually know they collect personal information from a child under 13. In those cases, obligations such as parental notice and, where applicable, verifiable parental consent may arise.

If Onyapp is marketed to children, if data is collected from children, or if age information shows that the user is a child, additional technical and administrative measures may be applied under the relevant children's privacy requirements.

In Europe, the GDPR and the special provisions on children in the relevant national law may apply to children's personal data.

Apple's and Google's policies for apps directed at children, and their family policies, may also apply.


22. Special Category / Sensitive Data

Onyapp does not aim to request special-category or sensitive personal data that is not needed for the game service to work.

Users should not enter sensitive information such as the following into profile fields inside the application:

  • Health information,
  • Biometric information,
  • Genetic information,
  • Religious or political opinions,
  • Information about sex life or sexual orientation,
  • Information about race or ethnic origin.

If the user chooses to write such information in areas that are public or visible to other users, the user may be responsible for the consequences of that information being seen by third parties.

Onyapp does not request this kind of information as part of the game service.


23. Profile and Content Shared by the User

Information such as a username, display name, and profile photo may be visible to other users through the application's social or competitive features.

Users should not add unnecessary personal information about themselves or other people to profile fields.

Information the user shares publicly, or in a way other users can access, may remain personal data depending on the nature of the sharing.


24. Cookies and Similar Technologies

Onyapp may not use web browser cookies directly.

Third-party SDKs integrated into the application may still use similar technologies or device identifiers, including:

  • Advertising identifier,
  • Device identifiers,
  • Identifiers created by the SDK,
  • IP address,
  • Ad interaction information,
  • Technical device information.

Use of these technologies may vary with the SDK's configuration and the user's country.


25. Apple App Store Privacy Disclosure

If Onyapp is published on the Apple App Store, the App Privacy information Apple requires in App Store Connect is declared accurately and kept up to date.

These disclosures take into account not only Onyapp's own processing, but also the data collection and use of the relevant third-party SDKs integrated into the application. Apple requires privacy labels about the application's data collection and use practices to be provided on the App Store.

If Onyapp's data practices change, the related privacy information in App Store Connect is intended to be updated as well.


26. Google Play Data Safety Disclosure

If Onyapp is published on Google Play, the Data Safety section in Google Play Console is completed in line with the actual data practices of the application and of integrated third-party SDKs.

Google Play requires developers to describe accurately how their applications collect, use, and share data, and for that information to be consistent with the privacy policy.

The updates needed are therefore made so that this Privacy Policy and the Google Play Data Safety disclosures do not contain different information.


27. Data Security

Reasonable technical and administrative security measures are applied to protect personal data against:

  • Unauthorized access,
  • Unauthorized alteration,
  • Loss or destruction,
  • Unauthorized disclosure.

Where appropriate, these may include:

  • Secure connections,
  • Password hashing,
  • Access controls,
  • Authorization,
  • Server security,
  • Security logs,
  • Detection of unauthorized access,
  • Backup and recovery mechanisms.

No internet connection, electronic storage system, or software infrastructure can be guaranteed to be fully secure.

If a personal data security breach occurs, the assessment, notification, and corrective steps required by applicable law are carried out.


28. Data Minimization

Onyapp adopts the principle of not collecting or processing personal data that is not needed to provide the service.

Information that is collected is kept relevant, necessary, and proportionate to the stated purposes.

Under the GDPR, data minimization and purpose limitation are also among the core data protection principles.


29. Automated Decision-Making and Profiling

Onyapp does not aim to make automated decisions about users that produce legal effects or similarly significant effects.

Automatic calculation of a game score, league ranking, achievements, or in-game results is not used, on its own, as a decision with legal or similarly significant effects.

Ad personalization or profiling carried out by advertising services may take place within those third-party providers' own systems and policies.


30. Verification of User Requests

To complete requests for access to personal data, account deletion, correction, or similar requests securely, it may be necessary to verify that the person making the request is authorized on the relevant account.

More personal data than needed is not requested for identity verification.

If a request is assessed as likely to give unauthorized access to another person's data, the security checks required by applicable law may be carried out.


31. Completion of User Requests

User requests are assessed within the periods set by applicable law.

Some requests may not be fulfilled in full, or immediately, because of:

  • Legal retention obligations,
  • Security requirements,
  • Prevention of fraud and abuse,
  • Legal disputes,
  • The rights of third parties,
  • Technical limitations.

In that case, the user is told the reason to the extent applicable law allows.


32. Third-Party Websites and Services

Onyapp, or the application, may contain links to third-party websites or services.

If those services are not operated by Onyapp, their own privacy policies and terms of use apply.

The scope of personal data processing for a third-party service is determined by that third party's own policies.


33. Changes to the Privacy Policy

This Privacy Policy may be updated from time to time.

Changes may be made because of:

  • New features,
  • New third-party services,
  • Changes in the law,
  • Changes in processing methods,
  • Security or technical requirements.

If there are important changes, users are informed to the extent applicable law requires.

The current version of the policy is published on this page, and the date of the current version is shown at the top of the text.


34. Contacting the Data Controller

For questions about your personal data, your privacy rights, or this policy, you can contact us at:

Data controller: [Şirket Unvanı]
Email: [Gizlilik E-posta Adresi]
Address: [Şirket Adresi]
Web: [Web Sitesi]

For account deletion or personal data requests, writing "Onyapp Veri Talebi" or "Onyapp Hesap Silme Talebi" in the subject line — or the English forms "Onyapp Data Request" and "Onyapp Account Deletion Request" — can help the request be reviewed faster.

For users in Turkey, the applicable application methods and legal periods for requests under the KVKK are reserved.

Users in the European Union/EEA or the United Kingdom also have the right, where applicable, to complain to the competent data protection authority in their own country.


35. Acceptance and Applicability

Use of Onyapp means that this Privacy Policy has been made available to the user, and that the rights granted to the user under applicable law remain reserved.

This policy does not remove, limit, or cause a waiver of the mandatory rights users have under the law.

If there is a mandatory difference between applicable law and this policy, the mandatory provisions of applicable law take priority.

Last updated: 27 September 2026

🎮Onyapp
Ana Sayfa Oyunlar Hakkımızda İletişim Gizlilik
© 2026 Onyapp