Gizlilik Politikası
Son güncelleme: 2026-04-21
Bu Gizlilik Politikası, Cem Demir (şahıs işletmesi, Yenigün Mah. 599. Sk. No:27/6, Bağcılar, İstanbul, Türkiye) tarafından işletilen CozmoGame'in kişisel verilerinizi nasıl topladığını, kullandığını ve koruduğunu açıklar. Gizlilikle ilgili sorular için [email protected] adresine yazabilirsiniz.
1. Topladığımız Veriler
- Hesap verileri: e-posta adresi, kullanıcı adı, parola (hash'li), tercih edilen dil, ülke
- Oyun verileri: gezegenler, kaynaklar, filolar, sohbet mesajları, bildirimler, ittifak üyeliği, savaş geçmişi
- Satın alma verileri: satın alma geçmişi, ürün tanımlayıcıları, ödenen tutarlar, Paddle işlem kimlikleri
- Teknik veriler: IP adresi, tarayıcı türü, cihaz bilgileri, giriş zaman damgaları, son etkinlik zamanı
- İletişim: destek talepleri ve bizimle yapılan yazışmalar
Ödeme kartı bilgilerinizi toplamıyoruz, görmüyoruz veya saklamıyoruz. Tüm ödeme verileri doğrudan Paddle tarafından işlenir.
2. Verilerinizi Neden İşliyoruz ve Hukuki Dayanağımız
- Hizmeti sunmak için (sözleşme — KVKK m. 5/2/c, GDPR m. 6/1/b): hesap oluşturma, oyun mekanikleri, eşleştirme, oyun içi iletişim
- Ödemeleri işlemek için (sözleşme): satın alınan Karanlık Madde'nin hesabınıza aktarılması, makbuz düzenleme
- Dolandırıcılığı ve kötüye kullanımı önlemek için (meşru menfaat — GDPR m. 6/1/f): IP kaydı, hile önleme, kötüye kullanan hesapların yasaklanması
- Yasal yükümlülüklere uymak için (GDPR m. 6/1/c): vergi kayıtlarının tutulması, yetkili kurumların yasal taleplerine yanıt verme
- Hizmet e-postaları göndermek için (meşru menfaat): parola sıfırlama, güvenlik uyarıları, satın alma onayları
- Haberler veya güncellemeler göndermek için (açık rıza — GDPR m. 6/1/a, KVKK m. 5/1): yalnızca isteğe bağlı, onay gerektirir; her zaman abonelikten çıkma bağlantısı ile geri alınabilir
3. Üçüncü Taraflarla Paylaşım
Sınırlı verileri yalnızca şunlarla paylaşırız:
- Paddle.com Market Limited — ödeme işlemleri (Kayıtlı Satıcı)
- Barındırma sağlayıcımız — Hizmeti çalıştırmak için altyapı
- E-posta gönderim sağlayıcımız — işlemsel e-postalar
- Kolluk kuvvetleri veya düzenleyiciler — yasal olarak zorunlu olduğunda
Kişisel verilerinizi satmıyoruz. Verileri reklam amaçlı paylaşmıyoruz.
4. Veri Saklama Süreleri
- Aktif hesaplar: hesap mevcut olduğu sürece
- Pasif hesaplar: 12 aydan uzun etkinlik olmaması durumunda silinebilir
- Satın alma kayıtları: 7 yıl (213 sayılı Vergi Usul Kanunu gereği)
- Sohbet kayıtları: moderasyon incelemesi için işaretlenmedikçe 90 gün
- Destek talepleri: çözüldükten sonra 3 yıl
- Yedekler: 30 güne kadar
5. Haklarınız (KVKK ve GDPR)
Şu haklara sahipsiniz:
- Hakkınızda tuttuğumuz kişisel verilere erişme
- Yanlış veya eksik verileri düzelttirme
- Verilerinizin silinmesini isteme ("unutulma hakkı")
- Veri işlemeyi kısıtlama
- Veri taşınabilirliği (verilerinizi makine tarafından okunabilir biçimde alma)
- Meşru menfaate dayalı işlemeye itiraz etme
- Daha önce verdiğiniz herhangi bir açık rızayı geri alma
- Yetkili veri koruma otoritesine şikayette bulunma — Türkiye'de Kişisel Verileri Koruma Kurumu (kvkk.gov.tr); AB'de ulusal DPA'nız
Bu haklardan herhangi birini kullanmak için [email protected] adresine e-posta gönderin. 30 gün içinde yanıt veririz.
6. Uluslararası Veri Aktarımları
Sunucularımız Avrupa Birliği'nde barındırılmaktadır. Herhangi bir veri AB/AEA dışındaki bir ülkeye aktarıldığında (örneğin ödeme sağlayıcımız aracılığıyla), Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Hükümleri veya eşdeğer güvenceler kullanırız.
7. Çerezler
Yalnızca kimlik doğrulama ve CSRF koruması için oturum çerezleri kullanıyoruz. Üçüncü taraf izleme çerezleri, reklam çerezleri veya analitik çerezleri kullanmıyoruz.
8. Çocuklar
Hizmet 16 yaşın altındaki kullanıcılara yönelik değildir. Çocuklardan bilerek kişisel veri toplamıyoruz. Ebeveyn veya vasi iseniz ve çocuğunuzdan veri topladığımızı düşünüyorsanız, [email protected] adresine yazın; veriler silinecektir.
9. Güvenlik
Aktarım sırasında TLS şifreleme, hash'li parolalar, sınırlandırılmış erişim kontrolleri ve düzenli güvenlik denetimleri dahil olmak üzere endüstri standardı güvenlik önlemleri kullanıyoruz. Hiçbir sistem tamamen güvenli değildir — güçlü ve benzersiz bir parola kullanmanız ve yetkisiz erişim şüphesini hemen bize bildirmeniz gerekir.
10. Politikadaki Değişiklikler
Bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. "Son güncelleme" tarihi en son sürümün ne zaman yürürlüğe girdiğini gösterir. Önemli değişiklikler e-posta veya oyun içi duyuru ile bildirilecektir.
11. İletişim
Gizlilik soruları veya veri talepleri: [email protected].