🔒 Gizlilik Politikası

1. Giriş ve veri sorumlusu

Bu gizlilik politikası, DiceRoll'un ("Hizmet") hangi kişisel verileri topladığını, nasıl ve neden kullandığını, kimlerle paylaştığını ve sizin haklarınızı açıklar. Veri sorumlusu, DiceRoll işletmecisidir ve info@dicerollvtt.com adresinden ulaşılabilir. Kişisel verileri AB Genel Veri Koruma Yönetmeliği (GDPR) kapsamında işleriz.

2. Topladığımız veriler

Hizmeti nasıl kullandığınıza bağlı olarak aşağıdaki kişisel veri kategorilerini toplayabiliriz:

  • Hesap verileri: e-posta adresi, takma ad ve güvenli şekilde hashlenmiş parola.
  • Profil verileri: isteğe bağlı profil fotoğrafı ve profilinize eklediğiniz diğer bilgiler.
  • Giriş verileri: üçüncü taraf sağlayıcı (Google, Facebook veya Discord) ile giriş yaparsanız, adınız, e-posta ve profil fotoğrafı gibi temel profil bilgilerini alırız.
  • İçerik ve oyun verileri: oluşturduğunuz veya yüklediğiniz karakterler, haritalar, tokenlar, odalar, notlar ve diğer içerikler.
  • İletişimler: sohbet mesajları, oda davetleri ve destek talepleri.
  • Yapay zeka etkileşim verileri: isteğe bağlı yapay zeka özelliklerini kullanırken gönderdiğiniz istemler ve bağlam.
  • Ekonomi verileri: uygulama içi coin bakiyesi, pazar yeri satın alımları, yönlendirme ödülleri ve plan veya abonelik durumu.
  • Cihaz ve bildirim verileri: bildirimleri etkinleştirirseniz, cihaz bildirim tokenı (Android veya iOS için).
  • Teknik veriler: IP adresi, tarayıcı veya cihaz türü ve erişim zamanları, sunucu kayıtlarında tutulur.

3. İşleme amaçları

Kişisel verilerinizi şu amaçlarla kullanıyoruz:

  • Hizmeti sağlamak, işletmek ve sürdürmek;
  • Kullanıcıları doğrulamak ve yetkilendirmek;
  • İçerik ve oyun verilerinizi depolamak ve senkronize etmek;
  • Kullanıcılar arasında iletişimi sağlamak (sohbet, davetler, bildirimler);
  • Uygulama içi ekonomi, pazar yeri, planlar ve yönlendirme ödüllerini işletmek;
  • İsteğe bağlı yapay zeka özelliklerini sağlamak;
  • Hizmeti güvenli tutmak ve kötüye kullanımı önlemek;
  • Hizmeti analiz etmek ve geliştirmek (analitikler sadece onayınızla).

4. İşlemenin hukuki dayanakları

Kişisel verilerinizi GDPR kapsamında aşağıdaki hukuki dayanaklarla işleriz:

  • Sözleşmenin ifası (Madde 6(1)(b)): kaydolduğunuz Hizmeti sağlamak için.
  • Rıza (Madde 6(1)(a)): analitik çerezler, bildirimler ve diğer isteğe bağlı özellikler için; rızanızı istediğiniz zaman geri çekebilirsiniz.
  • Meşru menfaatler (Madde 6(1)(f)): Hizmeti güvenli tutmak, kötüye kullanımı önlemek ve ürünümüzü geliştirmek için.
  • Yasal yükümlülük (Madde 6(1)(c)): kanunen belirli verileri işlemek veya saklamak zorunda olduğumuz durumlarda.

5. Verilerin saklanması ve güvenliği

Verileriniz güvenli bir veritabanında saklanır ve teknik ile organizasyonel önlemlerle korunur, bunlar arasında:

  • Tüm iletişim için HTTPS şifrelemesi;
  • bcrypt ile parola hashleme (parolalar okunabilir şekilde saklanmaz);
  • Kimlik doğrulama için imzalı oturum tokenları;
  • Oran sınırlaması ve kötüye kullanım koruması;
  • Erişim kontrolleri ve düzenli güvenlik güncellemeleri.

6. Paylaşım ve işlemciler

Kişisel verilerinizi satmayız. Hizmeti işletmemize yardımcı olan hizmet sağlayıcılarla (işlemciler) sadece gerektiği kadar paylaşırız:

  • Giriş sağlayıcıları: Google, Facebook, Discord (sadece bunlarla giriş yapmayı seçerseniz).
  • Yapay zeka sağlayıcıları: Yapay zeka özelliklerini kullanırken gönderdiğiniz istemleri işleyen OpenAI.
  • E-posta gönderimi: Doğrulama ve işlem e-postalarını göndermek için kullanılan sağlayıcılar (ör. Resend, Amazon SES).
  • Analitik: Google Analytics (sadece onayınızla).
  • Bildirimler: Firebase Cloud Messaging (Android) ve Apple Push Notification service (iOS), bildirimleri etkinleştirirseniz.
  • Medya ve GIF'ler: GIF ararken ve eklerken kullanılan üçüncü taraf sağlayıcılar (ör. Tenor).
  • Barındırma ve depolama: Uygulama, dosyalar ve verileri barındıran altyapı ve veritabanı sağlayıcıları.
  • Yasal gereklilikler: Kanunen zorunlu veya haklarımızı korumak için yetkililerle paylaşım.

Kişisel verilerinizi üçüncü tarafların kendi pazarlama amaçları için paylaşmayız.

7. Uluslararası veri transferleri

Verileri Avrupa Birliği içinde saklamayı hedefliyoruz. Ancak bazı sağlayıcılarımız (örneğin yapay zeka, analitik ve bildirim hizmetleri) verileri AB dışına, ABD dahil, aktarabilir. Bu durumlarda GDPR tarafından izin verilen uygun güvencelere (örneğin Avrupa Komisyonu Standart Sözleşme Maddeleri veya yeterlilik kararı) dayanarak verilerinizi koruyoruz.

8. Çerezler ve analitik

DiceRoll, giriş, oturum sürdürme ve temel güvenlik için gerekli olan temel çerezler ve benzer teknolojiler kullanır. Bunlar kapatılamaz çünkü temel işlevselliği bozar.

Onayınızla, trafiği ölçmek ve ürünü geliştirmek için analitik (Google Analytics 4) kullanıyoruz. Analitikler, çerez banner'ında onay verdikten sonra etkinleştirilir.

Onayınızı istediğiniz zaman çerez banner'ından değiştirebilir veya destek ile iletişime geçerek geri çekebilirsiniz.

Oturum açmış kullanıcılar için birinci taraf ürün analizi yalnızca teknik kategorileri (erişim yöntemi, cihaz türü, işletim sistemi, tarayıcı, dil, saat dilimi ve kayıt kaynağı) saklar. Bu amaçla IP adresini veya tam user-agent bilgisini saklamayız.

9. Yapay zeka işlemleri ve otomatik kararlar

İsteğe bağlı yapay zeka özelliklerini kullandığınızda, gönderdiğiniz içerik üçüncü taraf yapay zeka sağlayıcısı tarafından işlenir ve istenen çıktı oluşturulur. Kişisel verilerinizi yalnızca otomatik kararlar için kullanmıyoruz ve bu kararlar size yasal veya benzer önemli etkiler yapmaz. Yapay zeka özellikleri sadece oyun içeriği üretmek için kullanılır.

10. Haklarınız

GDPR kapsamında aşağıdaki haklara sahipsiniz:

  • Erişim: Hakkınızda tuttuğumuz kişisel verilerin bir kopyasını talep etmek.
  • Düzeltme: Profilinizdeki yanlış verileri düzeltmek.
  • Silme: Hesabınızın ve ilişkili verilerin silinmesini talep etmek.
  • Taşınabilirlik: Verilerinizi yapılandırılmış, makine tarafından okunabilir formatta almak.
  • Kısıtlama ve itiraz: Belirli işlemleri kısıtlamak veya itiraz etmek.
  • Rızayı geri çekme: Verdiğiniz herhangi bir rızayı istediğiniz zaman geri çekmek.

11. Veri saklama

Kişisel verilerinizi hesabınız aktif olduğu sürece saklarız. Hesabınızı sildikten sonra, verileriniz yasal yükümlülükler hariç olmak üzere 30 gün içinde kalıcı olarak silinir. Sunucu kayıtları en fazla 90 gün saklanır.

12. Çocukların gizliliği

Hizmet 13 yaş altı çocuklar için değildir. 13 yaş altı çocuklardan ebeveyn veya yasal vasi onayı olmadan kişisel veri toplamayız. Böyle bir veri toplandığını öğrenirsek, derhal sileriz.

13. Politika değişiklikleri

Bu gizlilik politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikleri e-posta veya Hizmet içi bildirimle size bildiririz. Bu sayfayı periyodik olarak gözden geçirmenizi öneririz.

14. İletişim ve şikayetler

Kişisel verilerinizin işlenmesi hakkında sorularınız varsa veya haklarınızı kullanmak istiyorsanız, Hizmet üzerinden veya info@dicerollvtt.com adresine e-posta ile ulaşabilirsiniz.

Ayrıca Çek Cumhuriyeti Kişisel Veri Koruma Ofisi (Úřad pro ochranu osobních údajů) veya ikamet ettiğiniz ülkenin denetleyici makamına şikayette bulunma hakkınız vardır.

Son güncelleme: 22. 7. 2026