Gizlilik Politikası
TheChess.Art ("biz", "uygulama") olarak gizliliğe saygı duyuyoruz. Bu politika; web, iOS ve Android uygulamalarımızda hangi verileri topladığımızı, nasıl kullandığımızı ve haklarını nasıl kullanabileceğini açıklar.
1. Toplanan veriler
| Veri | Amaç | Saklama |
|---|---|---|
| E-posta, parola (Argon2id hash) | Hesap + oturum | Hesap süresi |
| Oyuncu adı | Leaderboard + profil | Hesap süresi |
| Bulmaca skor/zorluk/süre | İlerleme senkron + liderlik | Hesap süresi |
| Cihaz ID (anonim) | Hata takibi + push bildirim | 90 gün |
| Apple/Google IAP receipt | Satın alma doğrulama | 7 yıl (muhasebe) |
| Reklam görünümleri (v1.1+) | Reklam geliri + sahte tıklama önleme | 30 gün |
2. Üçüncü taraf hizmetler
- Apple App Store / Google Play: IAP satışları. Kart verisi bizim sunucumuza hiç gelmez.
- RevenueCat: Receipt validation + subscription yönetimi. Anonim kullanıcı ID paylaşılır.
- Firebase: Crash analytics + push notification token. IDFA/GAID paylaşımı ATT izniyle.
- Sentry: Hata takibi (anonim stack trace).
- AppLovin MAX (v1.1+): Reklam mediation. ATT red'te non-personalized.
3. Apple App Tracking Transparency (ATT)
iOS 14.5+ cihazlarda tracking izni sorarız. "İzin verme" derken → reklamlar non-personalized gösterilir, temel işlev etkilenmez. Yüksek kaliteli hedefli reklam için izin veren kullanıcılar daha az sıklıkta reklam görür.
4. Çocuklar (COPPA + Apple Kids Category)
Uygulama 4+ rating. 13 yaş altı çocuklardan bilinçli olarak veri toplamıyoruz. Kids kategorisinde değiliz ama içerik aile dostudur. Ebeveynsen ve çocuğunun veri topladığımızı düşünüyorsan privacy@thechess.art'a yaz, 48 saat içinde sileriz.
5. Veri saklama + silme
Hesap aktif olduğu sürece saklanır. "Hesabımı sil" talebi (app ya da email) sonrası 30 gün içinde tüm kişisel veri silinir. Anonim istatistik (toplam kullanıcı sayısı vb.) kalabilir — kimliğine bağlanamaz.
6. Haklar (KVKK + GDPR)
Verilerine erişme, düzeltme, silme, aktarma (taşınabilir format), işlemeyi sınırlama, itiraz etme hakların var. Tek mail yeterli: privacy@thechess.art · 30 gün içinde yanıtlarız. KVKK detayları için: /kvkk.html
7. Veri ihlali bildirimi
Bir veri ihlali tespit edersek, KVKK 12. madde + GDPR 33. madde uyarınca 72 saat içinde etkilenen kullanıcılara ve yetkili mercilere bildiririz.
8. Sunucu lokasyonu
Veritabanı Türkiye'de (Istanbul data center). Backup'lar AES-256 şifreli. Firebase/RevenueCat verileri US/EU arasında dolaşabilir — GDPR Standard Contractual Clauses + Apple/Google privacy frameworks altında.
9. Politika değişiklikleri
Bu politika değişirse 30 gün önceden email + app-içi bildirim yaparız. Küçük metin düzeltmeleri (imla vb.) sessiz sessiz güncellenir; versiyon numarası ve tarih üstte görünür.
10. İletişim
Privacy officer: privacy@thechess.art
Security (vulnerability disclosure): security@thechess.art
Yasal adres: TheChess.Art · Istanbul, Türkiye