YASAL
Gizlilik Politikası
Bu politika, Cardlab Studios sitesinde ve kapalı Alpha programında hangi kişisel verileri işlediğimizi, hangi amaçla işlediğimizi, ne kadar sakladığımızı ve haklarını nasıl kullanabileceğini anlatır.
Veri sorumlusu
Bu sitede işlenen kişisel veriler bakımından veri sorumlusu Cardlab Studios'tur. Cardlab Studios, uzaktan çalışan bağımsız bir geliştirici ekibidir.
Veri işleme faaliyetlerimizle ilgili her soru, talep ve başvuru için iki kanal açıktır: sitedeki iletişim formu ve [email protected] adresi.
Ekibe iletilen başvurular Cardlab Studios adına yanıtlanır; arada başka bir temsilci ya da aracı yoktur.
İşlenen veriler
Hesap bilgileri: kullanıcı adı, e-posta adresi ve şifrenin Argon2id ile üretilen özeti. Şifreler hiçbir zaman açık metin olarak saklanmaz.
Kapalı Alpha kayıtları: tester erişim anahtarının kullanım kaydı, gönderdiğin hata bildirimleri ve bu bildirimlere eklediğin dosyalar.
İletişim formu mesajları: ad, e-posta adresi, seçilen sebep ve mesaj metni.
Oyun oturumu kayıtları: cihaz etiketi, yapı numarası ve zaman damgası.
Toplu kullanım ölçümü: ilk parti sayaçlardan gelen günlük toplamlar. Ham IP adresi saklanmaz.
İşleme amaçları ve hukuki sebep
Verileri şu amaçlarla işliyoruz: hesap doğrulaması ve kapalı Alpha erişiminin yönetilmesi, hata ayıklama ve sürüm kalitesinin izlenmesi, iletişim taleplerine yanıt verilmesi, kötüye kullanım ve çoklu oturum denetimi, toplu kullanım ölçümü.
Hukuki sebep olarak 6698 sayılı Kişisel Verilerin Korunması Kanunu'nun 5. maddesi kapsamında sözleşmenin kurulması ve ifası ile meşru menfaat dayanaklarına başvuruyoruz.
Aynı işleme faaliyetleri GDPR karşılığı olarak sözleşme (md. 6/1-b) ve meşru menfaat (md. 6/1-f) hukuki sebeplerine dayanır.
Saklama süreleri
İletişim mesajları 90 gün, hata bildirimi ekleri 90 gün, işlem günlükleri 30 gün saklanır.
Hesap verileri hesap kapatılana kadar saklanır.
Süre dolduğunda ilgili kayıtlar silinir.
Aktarım ve altyapı
Kişisel veriler üçüncü taraflara satılmaz ve pazarlama amacıyla aktarılmaz.
Altyapı olarak içerik dağıtımı ve tünel bağlantısı için Cloudflare, özel ağ bağlantısı için Tailscale kullanılır. Bu hizmetler verinin taşınması için gereklidir.
Ödeme, reklam ya da üçüncü taraf analitik hizmeti kullanmıyoruz.
Çerezler
Sitede yalnızca zorunlu çerezler kullanılır: oturum çerezi, CSRF çerezi ve dil tercihi çerezi.
Takip ya da reklam çerezi yoktur. Bu yüzden ayrı bir çerez rızası bandı gösterilmez.
Haklarınız
6698 sayılı Kanun'un 11. maddesi kapsamında kişisel verilerinin işlenip işlenmediğini öğrenme, bilgi talep etme, düzeltilmesini isteme, silinmesini isteme, işlemeye itiraz etme ve zarara uğraman hâlinde tazmin talebinde bulunma hakların vardır.
GDPR kapsamında bunların karşılığı erişim, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği ve itiraz haklarıdır.
Başvurularını sitedeki iletişim formundan ya da [email protected] adresinden iletebilirsin. Başvurular en geç 30 gün içinde yanıtlanır.
Değişiklikler
Bu politika güncellendiğinde yeni metin bu sayfada yayımlanır ve yürürlük tarihi güncellenir.
Yürürlük tarihi: 20 Eylül 2026.