Son güncelleme: 17 Nisan 2026 · Version 2.0 (iOS + Android launch)

Gizlilik Politikası

TheChess.Art ("biz", "uygulama") olarak gizliliğe saygı duyuyoruz. Bu politika; web, iOS ve Android uygulamalarımızda hangi verileri topladığımızı, nasıl kullandığımızı ve haklarını nasıl kullanabileceğini açıklar.

1. Toplanan veriler

VeriAmaçSaklama
E-posta, parola (Argon2id hash)Hesap + oturumHesap süresi
Oyuncu adıLeaderboard + profilHesap süresi
Bulmaca skor/zorluk/süreİlerleme senkron + liderlikHesap süresi
Cihaz ID (anonim)Hata takibi + push bildirim90 gün
Apple/Google IAP receiptSatın alma doğrulama7 yıl (muhasebe)
Reklam görünümleri (v1.1+)Reklam geliri + sahte tıklama önleme30 gün

2. Üçüncü taraf hizmetler

3. Apple App Tracking Transparency (ATT)

iOS 14.5+ cihazlarda tracking izni sorarız. "İzin verme" derken → reklamlar non-personalized gösterilir, temel işlev etkilenmez. Yüksek kaliteli hedefli reklam için izin veren kullanıcılar daha az sıklıkta reklam görür.

4. Çocuklar (COPPA + Apple Kids Category)

Uygulama 4+ rating. 13 yaş altı çocuklardan bilinçli olarak veri toplamıyoruz. Kids kategorisinde değiliz ama içerik aile dostudur. Ebeveynsen ve çocuğunun veri topladığımızı düşünüyorsan privacy@thechess.art'a yaz, 48 saat içinde sileriz.

5. Veri saklama + silme

Hesap aktif olduğu sürece saklanır. "Hesabımı sil" talebi (app ya da email) sonrası 30 gün içinde tüm kişisel veri silinir. Anonim istatistik (toplam kullanıcı sayısı vb.) kalabilir — kimliğine bağlanamaz.

6. Haklar (KVKK + GDPR)

Verilerine erişme, düzeltme, silme, aktarma (taşınabilir format), işlemeyi sınırlama, itiraz etme hakların var. Tek mail yeterli: privacy@thechess.art · 30 gün içinde yanıtlarız. KVKK detayları için: /kvkk.html

7. Veri ihlali bildirimi

Bir veri ihlali tespit edersek, KVKK 12. madde + GDPR 33. madde uyarınca 72 saat içinde etkilenen kullanıcılara ve yetkili mercilere bildiririz.

8. Sunucu lokasyonu

Veritabanı Türkiye'de (Istanbul data center). Backup'lar AES-256 şifreli. Firebase/RevenueCat verileri US/EU arasında dolaşabilir — GDPR Standard Contractual Clauses + Apple/Google privacy frameworks altında.

9. Politika değişiklikleri

Bu politika değişirse 30 gün önceden email + app-içi bildirim yaparız. Küçük metin düzeltmeleri (imla vb.) sessiz sessiz güncellenir; versiyon numarası ve tarih üstte görünür.

10. İletişim

Privacy officer: privacy@thechess.art
Security (vulnerability disclosure): security@thechess.art
Yasal adres: TheChess.Art · Istanbul, Türkiye

Last updated: April 17, 2026 · Version 2.0 (iOS + Android launch)

Privacy Policy

TheChess.Art ("we", "the app") respects your privacy. This policy explains what data we collect across our web, iOS, and Android products, how we use it, and how you can exercise your rights.

1. Data we collect

DataPurposeRetention
Email, password (Argon2id hash)Account + sessionAccount lifetime
Player nameLeaderboard + profileAccount lifetime
Puzzle scores, difficulty, durationProgress sync + leaderboardAccount lifetime
Anonymous device IDCrash tracking + push notifications90 days
Apple/Google IAP receiptPurchase validation7 years (accounting)
Ad impressions (v1.1+)Ad revenue + fraud prevention30 days

2. Third-party services

3. Apple App Tracking Transparency (ATT)

On iOS 14.5+ we show the ATT prompt. If you deny → ads are non-personalized, core features are not affected. Users who consent see fewer, better-targeted ads.

4. Children (COPPA + Apple Kids)

The app is rated 4+. We don't knowingly collect data from children under 13. We are not in the Kids category, but content is family-friendly. If you are a parent and believe we have collected data from your child, email privacy@thechess.art and we will delete it within 48 hours.

5. Retention + deletion

Data is retained as long as your account is active. After a deletion request (in-app or via email), all personal data is deleted within 30 days. Anonymous aggregate stats may persist — they cannot be linked to you.

6. Your rights (GDPR + KVKK)

You have the right to access, correct, delete, port (receive in portable format), restrict processing, and object. One email suffices: privacy@thechess.art — we respond within 30 days.

7. Breach notification

If we detect a data breach, under KVKK Art. 12 + GDPR Art. 33 we notify affected users and authorities within 72 hours.

8. Server location

Primary database in Turkey (Istanbul data center). Backups are AES-256 encrypted. Firebase/RevenueCat data may traverse US/EU — covered by GDPR Standard Contractual Clauses + Apple/Google privacy frameworks.

9. Policy changes

If this policy changes materially we notify you 30 days in advance via email + in-app. Minor fixes (typos) are silently updated; version + date appear at the top.

10. Contact

Privacy officer: privacy@thechess.art
Security (vulnerability disclosure): security@thechess.art
Legal address: TheChess.Art · Istanbul, Türkiye