Onyapp Gizlilik Politikası
Son güncelleme: 27 Eylül 2026
Bu Gizlilik Politikası, Onyapp mobil uygulaması ("Onyapp", "Uygulama", "biz", "bize" veya "bizim") aracılığıyla gerçekleştirilen kişisel veri işleme faaliyetleri hakkında kullanıcıları bilgilendirmek amacıyla hazırlanmıştır.
Bu politika; Türkiye'de 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK"), Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR") ve uygulanabildiği ölçüde Birleşik Krallık veri koruma mevzuatı ile Amerika Birleşik Devletleri'ndeki uygulanabilir federal ve eyalet düzeyindeki gizlilik mevzuatı kapsamında kullanıcıların bilgilendirilmesini amaçlar.
Apple App Store ve Google Play gibi uygulama mağazalarının gizlilik ve kullanıcı verileri politikaları ayrıca uygulanabilir.
1. Veri Sorumlusu / Veri İşleyen
Onyapp kapsamında işlenen kişisel veriler bakımından, ilgili işleme faaliyetine göre veri sorumlusu:
[Şirket Unvanı]
Adres: [Şirket Adresi]
E-posta: [Gizlilik / KVKK E-posta Adresi]
Web: [Web Sitesi]
olarak hareket eder.
Bazı kişisel veriler ise uygulamanın çalışması için kullanılan üçüncü taraf hizmet sağlayıcıları tarafından kendi hizmetleri kapsamında bağımsız olarak veya bizim adımıza işlenebilir.
Üçüncü tarafların kendi veri işleme faaliyetleri bakımından ilgili sağlayıcının kendi gizlilik politikaları ve şartları ayrıca uygulanabilir.
2. Hangi Bilgileri İşliyoruz?
Onyapp'ta işlenen bilgiler, uygulamanın hangi özelliklerinin kullanıldığına göre değişebilir.
2.1. Misafir Kullanıcı Bilgileri
Onyapp'ın misafir kullanım özelliği kullanıldığında:
- Uygulama tarafından oluşturulan oyuncu/kullanıcı kimliği,
- Otomatik oluşturulan görünen ad,
- Oyun ilerlemesi,
- Skorlar,
- Lig puanı,
- Başarımlar,
- Coin bakiyesi,
- Seri (streak) bilgileri,
- Oyun süresi ve oyun içi performans bilgileri
işlenebilir.
Misafir kullanımında kullanıcıdan zorunlu olarak ad, soyad veya e-posta adresi istenmez.
Ancak cihaz, uygulama ve teknik bağlantı bilgileri üçüncü taraf SDK'lar veya sunucu altyapısı tarafından kendi hizmetlerinin çalışması ve güvenliği kapsamında işlenebilir.
2.2. E-posta ile Hesap Oluşturma
E-posta ile hesap oluşturulması halinde:
- Ad,
- E-posta adresi,
- Kullanıcı hesabı kimliği,
- Parolanın güvenli kriptografik özeti (hash),
- Hesap ve oyun ilerleme bilgileri
işlenebilir.
Parolanın kendisi düz metin olarak saklanmaz.
Parolanın güvenli biçimde saklanması amacıyla kullanılan kriptografik yöntemler ve teknik güvenlik tedbirleri zaman içinde güncellenebilir.
2.3. Google ile Giriş
Google ile giriş özelliğinin kullanılması halinde Google tarafından uygulamaya sağlanan bilgiler işlenebilir.
Bunlar:
- Google hesap kimliği,
- Ad,
- E-posta adresi,
- Google hesabına ilişkin teknik kimlik bilgileri
olabilir.
Google hesabının parolası Onyapp tarafından alınmaz veya saklanmaz.
Google hesabıyla giriş yapılması halinde Google'ın kendi gizlilik politikası ve hizmet şartları da uygulanır.
2.4. Profil Fotoğrafı
Kullanıcı tarafından isteğe bağlı olarak profil fotoğrafı yüklenebilir.
Profil fotoğrafı:
- Kullanıcı profilinde gösterilmek,
- Kullanıcı hesabının kişiselleştirilmesini sağlamak,
- Oyun içindeki profil görünümünü oluşturmak
amacıyla işlenir.
Profil fotoğrafı yüklemek zorunlu değildir.
Kullanıcı profil fotoğrafını uygulamanın ilgili özellikleri üzerinden kaldırabilir veya değiştirebilir.
Profil fotoğrafı, kullanıcı tarafından açıkça yüklenmediği sürece Onyapp tarafından kamera veya fotoğraf galerisi üzerinden kendiliğinden alınmaz.
3. Oyun ve Kullanım Verileri
Onyapp'ın oyun özelliklerinin çalışması için aşağıdaki bilgiler işlenebilir:
- Skor,
- Oyun süresi,
- Tahminler,
- Doğru ve yanlış cevaplar,
- Lig puanı,
- Lig sıralaması,
- Seri (streak),
- Başarımlar,
- Oyun seviyesi,
- Oyun içi ilerleme,
- Coin bakiyesi,
- Kullanılan veya kazanılan oyun içi ödüller,
- Oyun oturumları,
- Oyun sonuçları,
- Kullanıcı adı ve profil bilgileri.
Bu bilgiler oyun deneyiminin sağlanması, ilerlemenin kaydedilmesi, sıralamaların oluşturulması, ödüllerin verilmesi ve hileli veya kötüye kullanımlı işlemlerin tespit edilmesi amacıyla işlenebilir.
4. Satın Alma ve Ödeme Bilgileri
Onyapp içerisinde Google Play Billing veya Apple'ın ilgili uygulama içi satın alma sistemi üzerinden satın alma yapılması halinde ödeme işlemi ilgili uygulama mağazası tarafından gerçekleştirilir.
Onyapp doğrudan:
- Kredi kartı numarası,
- Banka kartı numarası,
- CVV/CVC,
- Kart şifresi,
- İnternet bankacılığı bilgileri
gibi ödeme bilgilerini almaz veya saklamaz.
Satın alma işleminin doğrulanması amacıyla aşağıdaki bilgiler işlenebilir:
- Ürün kimliği,
- Satın alma işlemi kimliği,
- Satın alma jetonu / purchase token,
- İşlem tarihi,
- İşlem durumu,
- İlgili kullanıcı veya hesap kimliği,
- Satın alınan ürünün türü ve durumu.
Google Play satın almalarında Google Play'in, Apple satın almalarında ise Apple'ın ilgili ödeme ve gizlilik politikaları uygulanır.
5. Ödüllü Reklamlar ve Reklam Teknolojileri
Onyapp, uygulama içerisinde ödüllü reklamlar sunmak için Google AdMob gibi üçüncü taraf reklam hizmetlerinden yararlanabilir.
Ödüllü reklam görüntülendiğinde, ödülün doğru kullanıcıya yalnızca bir kez verilmesi ve aynı reklam işleminin tekrar kullanılarak kötüye kullanılmasının önlenmesi amacıyla uygulama veya sunucu tarafında aşağıdaki bilgiler işlenebilir:
- Reklam birimi bilgisi,
- Reklam işlemi / doğrulama kimliği,
- Kullanıcı veya oyuncu kimliği,
- Ödül bilgisi,
- İşlem zamanı,
- İşlemin doğrulama durumu.
Google AdMob ve ilgili reklam SDK'ları, kullanılan yapılandırmaya, cihaza, işletim sistemine ve kullanıcının bulunduğu bölgeye bağlı olarak reklam kimliği, cihaz bilgileri, IP adresi, uygulama bilgileri ve reklam etkileşimleri gibi bilgileri kendi hizmetleri kapsamında işleyebilir.
Bu işlemler Google'ın kendi gizlilik politikalarına ve ilgili bölgesel gerekliliklere tabidir.
Kişiselleştirilmiş reklamcılık veya uygulamalar ve web siteleri arasındaki izleme için gerekli izinlerin bulunduğu platformlarda, kullanıcıya platformun gerektirdiği seçim ve izin mekanizmaları sunulabilir.
Apple cihazlarında, başka şirketlere ait uygulama ve web siteleri arasında izleme yapılmasını gerektiren durumlarda Apple'ın App Tracking Transparency ("ATT") sistemi ve ilgili kullanıcı izinleri uygulanır.
Apple, App Store'daki gizlilik beyanlarında uygulamanın ve entegre edilen üçüncü taraf SDK'ların veri uygulamalarının doğru şekilde açıklanmasını ister.
6. Bildirimler
Kullanıcı günlük hatırlatma veya benzeri bildirimlere izin verirse Onyapp cihaz üzerinde bildirim oluşturabilir.
Bildirim izni:
- Cihaz ayarlarından kapatılabilir,
- Uygulama ayarları üzerinden yönetilebilir,
- Kullanıcı tarafından istenmediği sürece etkinleştirilmez.
Bildirim özelliğinin mevcut teknik uygulamasında bildirim adresi veya push token sunucuda saklanmıyorsa, yalnızca cihaz üzerinde oluşturulan yerel bildirimler kullanılır.
Teknik mimarinin ileride push bildirim sistemine dönüştürülmesi halinde ilgili veri işleme faaliyetleri bu politika güncellenerek açıklanacaktır.
7. Teknik Veriler ve Günlük Kayıtları
Uygulamanın güvenliği, hata tespiti, performansının iyileştirilmesi ve kötüye kullanımın önlenmesi amacıyla uygulama veya sunucu altyapısı kapsamında aşağıdaki teknik bilgiler işlenebilir:
- IP adresi,
- Tarih ve saat bilgisi,
- Uygulama sürümü,
- İşletim sistemi,
- Cihaz türü,
- Dil ve bölge ayarları,
- Ağ bağlantısı ile ilgili teknik bilgiler,
- Hata kayıtları,
- Sunucu günlükleri,
- Oturum ve güvenlik kayıtları,
- Kullanıcı veya cihazla ilişkilendirilebilen teknik tanımlayıcılar.
Bu bilgilerin tamamı her kullanıcı için veya her platformda aynı şekilde toplanmayabilir.
Teknik kayıtlar, güvenlik ve hizmetin işletilmesi için gerekli olduğu sürece saklanır ve daha uzun saklanmasını gerektiren hukuki bir neden bulunmadığı sürece makul süre sonunda silinir veya anonimleştirilir.
8. Bilgilerin Kaynakları
Kişisel veriler aşağıdaki kaynaklardan elde edilebilir:
- Kullanıcının doğrudan sağladığı bilgiler,
- Google hesabı üzerinden sağlanan bilgiler,
- Google Play veya Apple'ın satın alma sistemlerinden gelen doğrulama bilgileri,
- Kullanıcının uygulamayı kullanması sırasında otomatik olarak oluşan teknik bilgiler,
- Reklam SDK'ları ve diğer entegre üçüncü taraf hizmetler,
- Onyapp sunucularında oluşan oyun ve güvenlik kayıtları.
9. Kişisel Verileri Neden Kullanıyoruz?
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- Kullanıcı hesabı oluşturmak ve yönetmek,
- Kullanıcının kimliğini doğrulamak,
- Oyuncu profilini oluşturmak,
- Oyun ilerlemesini kaydetmek,
- Oyun ilerlemesini farklı oturumlarda geri yüklemek,
- Skorları hesaplamak,
- Ligleri ve sıralamaları oluşturmak,
- Başarımları kaydetmek,
- Coin bakiyesini yönetmek,
- Oyun içi ödülleri vermek,
- Satın almaları doğrulamak,
- Ödüllü reklamları doğrulamak,
- Aynı reklam işleminin birden fazla kez ödüllendirilmesini önlemek,
- Dolandırıcılık, hile, kötüye kullanım ve yetkisiz erişimi önlemek,
- Uygulamanın güvenliğini sağlamak,
- Hataları tespit etmek,
- Uygulamanın performansını ve kararlılığını geliştirmek,
- Kullanıcının talep ettiği bildirimleri göstermek,
- Yasal yükümlülükleri yerine getirmek,
- Kullanıcı taleplerini ve başvurularını cevaplamak,
- Hukuki haklarımızı kullanmak veya savunmak.
Kişisel veriler, bu politikada açıklanan amaçlarla bağdaşmayan yeni bir amaç için kullanılacaksa, uygulanabilir mevzuatın gerektirdiği durumlarda kullanıcı ayrıca bilgilendirilir veya gerekli izin alınır.
10. İşleme Hukuki Sebepleri
10.1. KVKK
Türkiye'deki kullanıcılar bakımından kişisel veriler, ilgili işleme faaliyetinin niteliğine göre KVKK'da öngörülen hukuki işleme şartlarından biri veya birkaçı kapsamında işlenebilir.
Bunlar arasında:
- Kanunda açıkça öngörülmesi,
- Bir sözleşmenin kurulması veya ifası için gerekli olması,
- Veri sorumlusunun hukuki yükümlülüğünün yerine getirilmesi,
- Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
- Veri sorumlusunun meşru menfaati,
- İlgili kişinin açık rızası
gibi hukuki sebepler bulunabilir.
KVKK kapsamında açık rıza, kişisel veri işlemenin her durumda zorunlu şartı değildir. İlgili işleme faaliyetine uygun hukuki sebep ayrıca değerlendirilir.
KVKK kapsamında kullanıcıya veri sorumlusunun kimliği, veri işleme amaçları, aktarım yapılabilecek kişi veya gruplar, veri toplama yöntemi ve hukuki sebebi ile ilgili kişinin hakları hakkında aydınlatma yapılır.
10.2. GDPR / Avrupa Ekonomik Alanı
GDPR'ın uygulanabildiği durumlarda kişisel veriler, işleme faaliyetinin niteliğine göre aşağıdaki hukuki sebeplerden biri kapsamında işlenebilir:
- Kullanıcının sözleşmesinin kurulması veya ifası,
- Hukuki yükümlülüğün yerine getirilmesi,
- Meşru menfaat,
- Kullanıcının açık rızası,
- Kullanıcının veya başka bir kişinin hayati menfaatlerinin korunması gibi GDPR kapsamında tanınan diğer hukuki sebepler.
Kullanıcının rızasına dayanan işlemlerde kullanıcı rızasını istediği zaman geri çekebilir. Rızanın geri çekilmesi, geri çekilmeden önce rızaya dayalı olarak gerçekleştirilen işlemenin hukuka uygunluğunu etkilemez.
GDPR kapsamında kişisel verilerin işlenmesi; adalet, şeffaflık, amaçla sınırlılık, veri minimizasyonu, doğruluk, saklama süresinin sınırlandırılması ve güvenlik ilkelerine uygun şekilde yürütülür.
11. Kişisel Verilerin Paylaşılması
Kişisel veriler satılmaz veya kiralanmaz.
Bununla birlikte, hizmetin çalışması için gerekli olduğu ölçüde aşağıdaki kategorilerdeki taraflarla veri paylaşılabilir:
- Google Sign-In,
- Google Play Billing,
- Google AdMob,
- İlgili Google SDK'ları ve hizmetleri.
Apple
Apple cihazlarında kullanılan App Store ve uygulama içi satın alma hizmetleri kapsamında ilgili işlem doğrulama bilgileri Apple'ın sistemleri üzerinden işlenebilir.
Railway
Onyapp'ın uygulama/sunucu altyapısının barındırılması amacıyla Railway altyapısı kullanılmaktadır.
Teknik hizmet sağlayıcıları
İleride uygulamanın çalışması için gerekli başka altyapı, güvenlik, analitik, hata izleme veya teknik hizmet sağlayıcılarının kullanılması halinde, ilgili hizmetin veri işleme kapsamına göre bu sağlayıcılar kişisel verilere erişebilir.
Bu tür sağlayıcılar mümkün olduğu ölçüde yalnızca kendilerine verilen hizmetin yerine getirilmesi için gerekli verilere erişir.
Üçüncü taraf sağlayıcıların kendi bağımsız veri işleme faaliyetleri bakımından ilgili sağlayıcının kendi gizlilik politikası da uygulanır.
12. Üçüncü Taraf Hizmetler
Onyapp'ın kullandığı veya kullanabileceği başlıca üçüncü taraf hizmet kategorileri şunlardır:
| Hizmet | Kullanım amacı |
|---|---|
| Google Sign-In | Hesap girişi |
| Google Play Billing | Uygulama içi satın alma |
| Google AdMob | Ödüllü reklam |
| Apple App Store / StoreKit | iOS uygulama dağıtımı ve uygulama içi satın alma |
| Railway | Sunucu ve uygulama altyapısı |
Bu hizmetlerin kendi veri işleme faaliyetleri bakımından kendi gizlilik politikaları geçerli olabilir.
Onyapp, üçüncü taraf hizmet sağlayıcıların kendi bağımsız veri işleme faaliyetlerini kontrol etmez. Bununla birlikte, Onyapp tarafından veri işleyen olarak kullanılan hizmet sağlayıcılarla ilgili olarak uygulanabilir mevzuat kapsamında gerekli sözleşmesel ve teknik tedbirler alınmaya çalışılır.
13. Uluslararası Veri Aktarımı
Onyapp'ın kullandığı bazı hizmet sağlayıcıların altyapıları Türkiye, Avrupa Birliği veya Avrupa Ekonomik Alanı dışında bulunabilir.
Bu nedenle kişisel veriler, hizmetin teknik olarak gerekli olması halinde farklı ülkelerde bulunan sunuculara aktarılabilir veya bu ülkelerde işlenebilir.
Türkiye'deki kullanıcılar bakımından yurt dışına kişisel veri aktarımı, KVKK'nın yurt dışına aktarım hükümlerine ve uygulanabilir ikincil düzenlemelere uygun şekilde gerçekleştirilir.
KVKK kapsamında standart sözleşmeler, bağlayıcı şirket kuralları veya mevzuatta öngörülen diğer uygun güvenceler ilgili aktarımın hukuki yapısına göre kullanılabilir. KVKK, 2024 değişiklikleri sonrasında standart sözleşmeleri yurt dışına aktarım için uygun güvence yöntemlerinden biri olarak düzenlemiştir.
GDPR'ın uygulandığı durumlarda Avrupa Ekonomik Alanı dışındaki ülkelere veri aktarımı, GDPR'ın uluslararası aktarım hükümlerine uygun mekanizmalar kullanılarak gerçekleştirilebilir. Bunlar arasında yeterlilik kararı veya uygulanabilir durumda Avrupa Komisyonu tarafından kabul edilen Standart Sözleşme Maddeleri (SCC) bulunabilir.
14. Verilerin Saklanma Süresi
Kişisel veriler, yalnızca işlenme amacı için gerekli olduğu veya hukuki bir yükümlülüğün gerektirdiği süre boyunca saklanır.
Saklama süresi belirlenirken:
- Hesabın aktif olup olmadığı,
- Oyunun hizmet süresi,
- Satın alma doğrulama gereklilikleri,
- Muhasebe ve vergi yükümlülükleri,
- Güvenlik ve kötüye kullanımın önlenmesi,
- Hukuki uyuşmazlıkların çözümü,
- Yasal saklama yükümlülükleri
dikkate alınır.
Genel olarak:
Hesap verileri: Hesap aktif olduğu sürece veya kullanıcı silme talebinde bulunana kadar.
Oyun verileri: Hesapla ilişkili hizmetin sağlanması için gerekli olduğu sürece.
Misafir verileri: Misafir hesabının ve ilgili oyun hizmetinin sağlanması için gerekli olduğu sürece.
Satın alma kayıtları: Satın alma doğrulaması, muhasebe, vergi ve hukuki yükümlülükler için gerekli olduğu sürece.
Reklam ödül doğrulama kayıtları: Ödülün yalnızca bir kez verilmesini ve kötüye kullanımın önlenmesini sağlamak için gerekli olduğu sürece.
Güvenlik ve sunucu kayıtları: Güvenlik, hata tespiti ve kötüye kullanımın önlenmesi için gerekli makul süre boyunca.
Saklama süresinin sona ermesiyle veriler silinir, anonimleştirilir veya teknik olarak artık kişiyi belirlemeyecek hale getirilir.
15. Hesap ve Veri Silme
Kullanıcı, hesabının ve hesabıyla ilişkili kişisel verilerin silinmesini talep edebilir.
Silme talebi:
E-posta: [Gizlilik / Veri Silme E-posta Adresi]
üzerinden iletilebilir.
Talep doğrulandıktan sonra, yasal olarak saklanması gereken bilgiler hariç olmak üzere ilgili hesap ve kişisel veriler uygulanabilir mevzuatın öngördüğü süre içinde silinir veya anonimleştirilir.
Bazı bilgilerin silinmesi, yasal yükümlülükler, dolandırıcılık veya güvenlik incelemeleri, uyuşmazlıkların çözümü veya hukuki hakların kullanılması gibi nedenlerle hemen mümkün olmayabilir.
Google Play, hesap oluşturmaya izin veren uygulamalar için kullanıcıların hesap ve ilişkili verilerini silmelerine yönelik bir yöntem sunulmasını gerektirir. Bu nedenle Onyapp'ın hesap silme mekanizması uygulama ve/veya uygun bir web kanalı üzerinden erişilebilir olmalıdır.
16. Kullanıcı Hakları
Uygulanabilir mevzuata bağlı olarak kullanıcılar aşağıdaki haklara sahip olabilir.
16.1. KVKK kapsamındaki haklar
Kullanıcılar KVKK kapsamında:
- Kişisel verilerinin işlenip işlenmediğini öğrenme,
- İşlenmişse buna ilişkin bilgi talep etme,
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme,
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
- Kanunda öngörülen şartlar kapsamında kişisel verilerin silinmesini veya yok edilmesini isteme,
- Düzeltme, silme veya yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme,
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi sonucunda aleyhe bir sonucun ortaya çıkmasına itiraz etme,
- Kanuna aykırı veri işlenmesi nedeniyle zarara uğranması halinde zararın giderilmesini talep etme
haklarına sahip olabilir.
17. GDPR Kapsamındaki Haklar
GDPR'ın uygulanabildiği durumlarda kullanıcılar, koşullara bağlı olarak:
- Kişisel verilere erişim,
- Yanlış kişisel verilerin düzeltilmesi,
- Kişisel verilerin silinmesi,
- İşlemenin kısıtlanması,
- Veri taşınabilirliği,
- İşlemeye itiraz,
- Rızaya dayalı işlemede rızayı geri çekme,
- Otomatik karar verme ve profil oluşturmaya ilişkin haklar
gibi haklara sahip olabilir.
Bu hakların bazıları mutlak değildir ve GDPR'da öngörülen istisnalara tabi olabilir.
Örneğin yasal yükümlülük nedeniyle saklanması gereken bir verinin kullanıcı tarafından talep edilmesi üzerine hemen silinmesi mümkün olmayabilir.
18. Birleşik Krallık Kullanıcıları
Birleşik Krallık veri koruma mevzuatının uygulanabildiği durumlarda kullanıcıların ilgili mevzuat kapsamında erişim, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, itiraz ve diğer uygulanabilir hakları bulunabilir.
Birleşik Krallık kullanıcıları, uygulanabilir olması halinde Information Commissioner's Office ("ICO") kurumuna başvurma hakkına da sahip olabilir.
19. Amerika Birleşik Devletleri Kullanıcıları
Amerika Birleşik Devletleri'nde gizlilik hakları eyalete göre değişebilir.
Uygulanabilir olduğu ölçüde California, Virginia, Colorado ve diğer eyaletlerin tüketici gizliliği mevzuatı kapsamında kullanıcıların aşağıdaki haklardan bazılarına sahip olması mümkündür:
- Hangi kişisel bilgilerin toplandığını öğrenme,
- Kişisel bilgilere erişme,
- Kişisel bilgilerin silinmesini isteme,
- Yanlış bilgilerin düzeltilmesini isteme,
- Kişisel verilerin taşınabilir bir kopyasını isteme,
- Kişisel bilgilerin satılmasına veya paylaşılmasına itiraz etme,
- Hedefli reklamcılık amacıyla kişisel verilerin kullanılmasını reddetme,
- Bazı durumlarda profil oluşturma veya otomatik karar verme faaliyetlerinden çıkma,
- Gizlilik haklarının kullanılması nedeniyle ayrımcı muamele görmeme.
California kullanıcıları bakımından CCPA/CPRA'nın uygulanabilir olduğu durumlarda "bilme", "silme", "düzeltme", satış/paylaşımı reddetme, hedefli reklamcılıktan çıkma ve ayrımcılığa karşı korunma gibi haklar bulunabilir.
Virginia'da uygulanabilir olduğu durumlarda erişim, düzeltme, silme, veri taşınabilirliği ve hedefli reklamcılık/satış/profil oluşturmadan çıkma gibi haklar bulunmaktadır.
Colorado'da da uygulanabilir olduğu durumlarda erişim, düzeltme, silme, taşınabilirlik ve satış/hedefli reklamcılıktan çıkma gibi haklar bulunmaktadır.
Bu haklar her kullanıcıya otomatik olarak uygulanmayabilir; ilgili eyalet mevzuatındaki kapsam, eşik ve istisnalar dikkate alınır.
20. California "Do Not Sell or Share"
Onyapp kişisel bilgileri ticari amaçla satmayı hedeflemez.
Kişisel bilgilerin "satış" veya "paylaşım" kavramları altında değerlendirilebilecek şekilde reklam teknolojileri aracılığıyla işlenmesi halinde, California hukukunun uygulanabildiği durumlarda kullanıcıya mevzuatın gerektirdiği şekilde ilgili seçim ve opt-out mekanizmaları sağlanır.
California mevzuatı, uygulanabilir işletmeler bakımından tüketicilere kişisel bilgilerin satışı/paylaşımı ve hedefli reklamcılıkla ilgili belirli haklar tanımaktadır.
21. Çocukların Gizliliği
Onyapp, çocukların kişisel bilgilerinin korunmasına önem verir.
Onyapp'ın çocuklara yönelik olup olmadığı ve belirli bir kullanıcının çocuk olduğunun bilindiği durumlar bakımından uygulanabilir çocuk gizliliği mevzuatı ayrıca dikkate alınır.
Amerika Birleşik Devletleri'nde COPPA, 13 yaşın altındaki çocuklara yöneltilen veya 13 yaşın altındaki bir çocuktan kişisel bilgi topladığını fiilen bilen çevrim içi hizmetlere uygulanabilir. Bu durumlarda ebeveyn bilgilendirmesi ve uygulanabilir hallerde doğrulanabilir ebeveyn izni gibi yükümlülükler doğabilir.
Onyapp'ın çocuklara yönelik olarak pazarlanması, çocuklardan veri toplanması veya yaş bilgilerinin çocuk kullanıcı olduğunu göstermesi halinde ilgili çocuk gizliliği gerekliliklerine göre ek teknik ve idari tedbirler uygulanabilir.
Avrupa'da çocukların kişisel verileri bakımından GDPR ve ilgili ülke mevzuatındaki çocuklara ilişkin özel hükümler uygulanabilir.
Apple ve Google'ın çocuklara yönelik uygulamalar ve aile politikaları da ayrıca uygulanabilir.
22. Özel Nitelikli / Hassas Veriler
Onyapp, oyun hizmetinin çalışması için gerekli olmayan özel nitelikli veya hassas kişisel verileri istemeyi amaçlamaz.
Kullanıcılardan:
- Sağlık bilgileri,
- Biyometrik bilgiler,
- Genetik bilgiler,
- Dini veya siyasi görüşler,
- Cinsel yaşam veya yönelim bilgileri,
- Irk veya etnik köken bilgileri
gibi hassas bilgilerin uygulama içerisindeki profil alanlarına girilmemesi gerekir.
Kullanıcının kendi isteğiyle bu tür bilgileri herkese açık veya başka kullanıcıların görebileceği alanlara yazması halinde, söz konusu bilgilerin üçüncü kişiler tarafından görülmesinden doğabilecek sonuçlardan kullanıcı sorumlu olabilir.
Onyapp, bu tür bilgileri oyun hizmetinin bir parçası olarak talep etmez.
23. Profil ve Kullanıcı Tarafından Paylaşılan İçerikler
Kullanıcı adı, görünen ad ve profil fotoğrafı gibi bilgiler, uygulamanın sosyal veya rekabetçi özellikleri kapsamında diğer kullanıcılar tarafından görülebilir.
Kullanıcıların profil alanlarına kendileri veya başka kişiler hakkında gereksiz kişisel bilgi eklememeleri gerekir.
Kullanıcı tarafından kamuya açık veya diğer kullanıcıların erişebileceği şekilde paylaşılan bilgiler, paylaşımın niteliğine göre kişisel veri niteliğini koruyabilir.
24. Çerezler ve Benzeri Teknolojiler
Onyapp doğrudan web tarayıcısı çerezleri kullanmayabilir.
Bununla birlikte, uygulamaya entegre edilen üçüncü taraf SDK'lar aşağıdakiler dahil olmak üzere benzer teknolojiler veya cihaz tanımlayıcıları kullanabilir:
- Reklam kimliği,
- Cihaz tanımlayıcıları,
- SDK tarafından oluşturulan tanımlayıcılar,
- IP adresi,
- Reklam etkileşim bilgileri,
- Teknik cihaz bilgileri.
Bu teknolojilerin kullanımı, ilgili SDK'nın yapılandırmasına ve kullanıcının bulunduğu ülkeye göre değişebilir.
25. Apple App Store Gizlilik Beyanı
Onyapp'ın Apple App Store'da yayınlanması halinde App Store Connect içerisinde Apple tarafından istenen App Privacy bilgileri doğru ve güncel şekilde beyan edilir.
Bu beyanlar yalnızca Onyapp'ın kendi veri işleme faaliyetlerini değil, uygulamaya entegre edilen ilgili üçüncü taraf SDK'ların veri toplama ve kullanım faaliyetlerini de dikkate alır. Apple, App Store'da uygulamanın veri toplama ve kullanım uygulamalarına ilişkin gizlilik etiketlerinin sunulmasını zorunlu tutmaktadır.
Onyapp'ın veri işleme uygulamalarında değişiklik olması halinde App Store Connect üzerindeki ilgili gizlilik bilgilerinin de güncellenmesi amaçlanır.
26. Google Play Data Safety Beyanı
Onyapp'ın Google Play'de yayınlanması halinde Google Play Console'daki Data Safety bölümü, uygulamanın ve entegre üçüncü taraf SDK'ların gerçek veri işleme uygulamalarıyla uyumlu şekilde doldurulur.
Google Play, geliştiricilerin uygulamalarının veri toplama, kullanma ve paylaşma uygulamalarını doğru şekilde açıklamasını ve bu bilgilerin gizlilik politikasıyla uyumlu olmasını gerektirir.
Bu nedenle bu Gizlilik Politikası ile Google Play Data Safety beyanlarının birbirinden farklı bilgiler içermemesi için gerekli güncellemeler yapılır.
27. Veri Güvenliği
Kişisel verilerin:
- Yetkisiz erişime,
- Yetkisiz değişikliğe,
- Kayıp veya imhaya,
- Yetkisiz açıklamaya
karşı korunması amacıyla makul teknik ve idari güvenlik tedbirleri uygulanır.
Bunlar kapsamında uygun olduğu ölçüde:
- Güvenli bağlantılar,
- Parola hashleme,
- Erişim kontrolleri,
- Yetkilendirme,
- Sunucu güvenliği,
- Güvenlik günlükleri,
- Yetkisiz erişim tespiti,
- Yedekleme ve kurtarma mekanizmaları
kullanılabilir.
Bununla birlikte hiçbir internet bağlantısı, elektronik depolama sistemi veya yazılım altyapısı yüzde yüz güvenli olarak garanti edilemez.
Bir kişisel veri güvenliği ihlali meydana gelmesi halinde, uygulanabilir mevzuat kapsamında gerekli değerlendirme, bildirim ve düzeltici işlemler gerçekleştirilir.
28. Veri Minimizasyonu
Onyapp, hizmetin sağlanması için gerekli olmayan kişisel verilerin toplanmaması veya işlenmemesi ilkesini benimser.
Toplanan bilgiler, belirlenen amaçlarla bağlantılı, gerekli ve ölçülü tutulmaya çalışılır.
GDPR kapsamında da veri minimizasyonu ve amaçla sınırlılık temel veri koruma ilkeleri arasındadır.
29. Otomatik Karar Verme ve Profil Oluşturma
Onyapp, kullanıcılar hakkında hukuki veya benzer şekilde önemli sonuç doğuran otomatik kararlar vermeyi amaçlamaz.
Oyun puanı, lig sıralaması, başarımlar veya oyun içi sonuçların otomatik olarak hesaplanması, tek başına hukuki veya benzer şekilde önemli bir karar verme faaliyeti olarak kullanılmaz.
Reklam hizmetleri tarafından gerçekleştirilen reklam kişiselleştirme veya profil oluşturma faaliyetleri, ilgili üçüncü taraf sağlayıcının kendi sistemleri ve politikaları kapsamında gerçekleşebilir.
30. Kullanıcı Taleplerinin Doğrulanması
Kişisel verilere erişim, hesap silme, düzeltme veya benzeri taleplerin güvenli şekilde sonuçlandırılabilmesi için, talepte bulunan kişinin ilgili hesap üzerinde yetkili olduğunu doğrulamak gerekebilir.
Kimlik doğrulama amacıyla gereğinden fazla kişisel veri talep edilmez.
Bir başvurunun başka bir kişinin verilerine yetkisiz erişim sağlayabileceği değerlendirilirse, uygulanabilir mevzuat kapsamında gerekli güvenlik kontrolleri yapılabilir.
31. Kullanıcı Taleplerinin Sonuçlandırılması
Kullanıcı talepleri uygulanabilir mevzuatta öngörülen süreler içinde değerlendirilir.
Bazı talepler:
- Yasal saklama yükümlülükleri,
- Güvenlik gereklilikleri,
- Dolandırıcılık ve kötüye kullanımın önlenmesi,
- Hukuki uyuşmazlıklar,
- Üçüncü kişilerin hakları,
- Teknik sınırlamalar
nedeniyle tamamen veya derhal yerine getirilemeyebilir.
Böyle bir durumda kullanıcıya uygulanabilir mevzuatın izin verdiği ölçüde gerekçe bildirilir.
32. Üçüncü Taraf Web Siteleri ve Hizmetleri
Onyapp içerisinde veya uygulama aracılığıyla üçüncü taraf web sitelerine veya hizmetlerine bağlantılar bulunabilir.
Bu hizmetler Onyapp tarafından işletilmiyorsa, bu hizmetlerin kendi gizlilik politikaları ve kullanım şartları geçerlidir.
Bir üçüncü taraf hizmetine ilişkin kişisel veri işlemenin kapsamı, ilgili üçüncü tarafın kendi politikalarına göre belirlenir.
33. Gizlilik Politikasında Değişiklikler
Bu Gizlilik Politikası zaman zaman güncellenebilir.
Değişiklikler:
- Yeni özelliklerin eklenmesi,
- Yeni üçüncü taraf hizmetlerin kullanılması,
- Mevzuat değişiklikleri,
- Veri işleme yöntemlerinin değişmesi,
- Güvenlik veya teknik gereklilikler
nedeniyle yapılabilir.
Önemli değişiklikler olması halinde uygulanabilir mevzuatın gerektirdiği ölçüde kullanıcılar bilgilendirilir.
Politikanın en güncel sürümü bu sayfada yayımlanır ve güncel sürümün tarihi metnin başında gösterilir.
34. Veri Sorumlusu ile İletişim
Kişisel verileriniz, gizlilik haklarınız veya bu politika hakkında sorularınız için:
Veri Sorumlusu: [Şirket Unvanı]
E-posta: [Gizlilik E-posta Adresi]
Adres: [Şirket Adresi]
Web: [Web Sitesi]
üzerinden bizimle iletişime geçebilirsiniz.
Hesap silme veya kişisel veri taleplerinde konu başlığına "Onyapp Veri Talebi" veya "Onyapp Hesap Silme Talebi" yazılması işlemlerin daha hızlı değerlendirilmesine yardımcı olabilir.
Türkiye'deki kullanıcıların KVKK kapsamındaki başvuruları için uygulanabilir başvuru yöntemleri ve yasal süreler saklıdır.
Avrupa Birliği/AEA veya Birleşik Krallık kullanıcıları, uygulanabilir olması halinde kendi ülkelerindeki yetkili veri koruma otoritesine şikâyette bulunma hakkına da sahiptir.
35. Kabul ve Uygulanabilirlik
Onyapp'ın kullanılması, bu Gizlilik Politikası'nın kullanıcıya sunulduğu ve uygulanabilir mevzuat kapsamında kullanıcıya sağlanan hakların saklı olduğu anlamına gelir.
Bu politika, kullanıcıların kanunlardan doğan emredici haklarını ortadan kaldırmaz, sınırlandırmaz veya bunlardan feragat edilmesini sağlamaz.
Uygulanabilir mevzuat ile bu politika arasında zorunlu bir farklılık olması halinde, uygulanabilir mevzuatın emredici hükümleri önceliklidir.
Son güncelleme: 27 Eylül 2026