Son güncelleme: 1 Mayıs 2026
Özet
Verilerinizi satmıyoruz, üçüncü taraf reklam ağlarına açmıyoruz, yalnızca hizmeti sunmak için zorunlu olan veriyi topluyoruz. Hesabınızı her zaman silebilirsiniz.
1. Hangi Verileri Topluyoruz?
Kayıt sırasında verdikleriniz
- Oyuncu adı (3–16 karakter)
- E-posta adresi (yalnızca şifre sıfırlama ve önemli bildirim için)
- Şifre — asla düz metin saklanmaz, PBKDF2-HMAC-SHA256 ile 100.000 turla şifrelenir
Otomatik toplananlar
- IP adresi (anti-cheat ve DDoS koruma; 90 gün sonra silinir)
- Cihaz parmak izi (oturum güvenliği için hash'lenmiş)
- Oturum tokenı (HMAC-SHA256, sızıntı önleme için sınırlı süreli)
- Tarayıcı user-agent (yalnızca uyumluluk hata raporu için)
Toplamadığımız veriler
- Kredi kartı bilgileri — Stripe doğrudan işler, MezarMC'ye ulaşmaz
- Tam ad, T.C. kimlik, doğum tarihi (gerekmedikçe sormayız)
- Telefon numarası
- Konum verisi (GPS)
- Sosyal medya ile çapraz takip yapan tracker'lar
2. Verileri Niye İşliyoruz?
| Amaç | Veri | Hukuki Sebep |
|---|---|---|
| Hesap oluşturma + giriş | Ad, e-posta, şifre | Sözleşme |
| Sunucuya bağlanma | UUID, IP | Sözleşme |
| Hile önleme | IP, oturum, oyun davranış | Meşru menfaat |
| Ödeme işleme | E-posta + sipariş | Sözleşme + Yasal yükümlülük |
| İletişim (zorunlu) | E-posta | Sözleşme |
| Bülten (opsiyonel) | E-posta | Açık rıza |
3. Çerezler
3 kategori çerez kullanıyoruz:
| Kategori | Örnekler | Süre | Rıza? |
|---|---|---|---|
| Zorunlu | Oturum, CSRF, dil | Oturum + 30 gün | Gerekmez |
| Analitik | Sayfa görüntüleme (anonim) | 30 gün | Açık rıza |
| Pazarlama | E-posta hatırlatma | 180 gün | Açık rıza |
Tercihinizi her zaman çerez tercihleri sayfasından değiştirebilirsiniz.
4. Verilerin Saklandığı Yer
- Birincil sunucu: Türkiye (İstanbul)
- Yedek: AB (Frankfurt) — KVKK Madde 9 uyumlu (yeterli koruma)
- Cloudflare: küresel CDN (yalnızca cache, kişisel veri saklanmaz)
- Stripe: ABD/AB — KVKK madde 9 uyumlu (Standart Sözleşme Hükümleri)
5. Haklarınız
Detay için KVKK Aydınlatma sayfasına bakınız. Özetle:
- Erişim: hesap → "Verilerimi indir" — tüm verileriniz JSON olarak
- Düzeltme: hesap → ayarlar
- Silme: hesap → "Hesabımı sil" (30 gün soğuma süresi sonra kalıcı)
- Taşınabilirlik: JSON export ile başka platforma taşıyabilirsiniz
- İtiraz: kvkk@mezarmc.com
6. Çocukların Gizliliği
13 yaş altı kullanıcıları kabul etmiyoruz. Tespit edildiğinde hesap derhal silinir, veliye bildirim gönderilir. Şüphe halinde bize bildirin.
7. Veri İhlali Bildirimi
Bir veri ihlali tespit edersek 72 saat içinde Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara bildiririz. Şeffaflık kapsamında ihlal raporları haberler sayfasında da yayınlanır.
8. İletişim
- 📧 destek@mezarmc.com — genel sorular
- 🛡 kvkk@mezarmc.com — KVKK başvuruları
- 💬 Discord — anlık destek