Ana içeriğe geç
Yasal belgeler

Gizlilik Politikası

Verilerini nasıl topluyor, kullanıyor ve koruyoruz. 152-FZ ve GDPR ile uyumlu.

Son güncelleme: 2026-05-21 GDPR uyumlu

1. Genel hükümler

Bu Gizlilik Politikası (“Politika”) xterium.com sitesi ve Xterium mobil uygulamaları (“Hizmet”) kullanıcılarının kişisel verilerinin işlenmesi ve korunması prosedürünü tanımlar.

Hizmeti kullanarak bu Politikanın koşullarını kabul edersin. Kabul etmiyorsan — Hizmeti kullanmayı bırak.

2. Kişisel veri operatörü

Operatör: Xterium Productions Inc. (Nicholas Todeschini), İtalya, Via Trasimeno 22 Busto Garolfo, Milano MI. 20038.

Sorular için iletişim: support@xterium.com

3. Hangi verileri topluyoruz

Kayıt sırasında ve Hizmeti kullanırken şunları toplayabiliriz:

  • Kayıt verileri: e-posta adresi, oyun girişi (takma ad), şifre (şifreli olarak saklanır).
  • Teknik veriler: IP adresi, tarayıcı türü, işletim sistemi, mobil uygulama sürümü, cihaz tanımlayıcısı.
  • Oyun verileri: oyun istatistikleri, oyun içi etkinlik, oyun içi sohbet mesajları.
  • Çerezler: kimlik doğrulama, dil tercihlerini kaydetme, analiz için.
  • OAuth verileri: Google ile giriş yaparken — e-posta ve Google hesabı tanımlayıcısı (onayınla).

4. İşleme amaçları

  1. Kimlik doğrulama sırasında kullanıcıyı tanımlama.
  2. Oyun hizmetlerini sağlama.
  3. Kullanıcıyla iletişim (bildirimler, destek, erişim kurtarma).
  4. Hizmet kalitesini iyileştirme (analiz, istatistik).
  5. Güvenliği sağlama ve kötüye kullanımı önleme.
  6. Yasal gerekliliklere uyma.

Kişisel verileri şunlara dayanarak işliyoruz:

  • kayıt sırasında verdiğin onay;
  • Kullanıcı Sözleşmesinin ifası için gereklilik;
  • Rus hukuku (152-FZ “Kişisel Veriler Hakkında”) ve AB hukuku (GDPR) gereklilikleri ilgili kullanıcılar için.

6. Saklama ve koruma

Kişisel veriler korumalı sunucularda saklanır. Erişim, gizlilikle bağlı yetkili personelle sınırlıdır. Teknik ve organizasyonel önlemler verileri yetkisiz erişime karşı korur.

Saklama süresi: kullanıcı hesabı silene kadar veya Hizmet kapanana kadar.

7. Üçüncü taraflarla paylaşım

Verilerini aşağıdaki durumlar dışında üçüncü taraflara satmaz veya aktarmayız:

  • açık onayınla;
  • yasal makamlar (mahkemeler, kolluk kuvvetleri) gerektirdiğinde;
  • Hizmeti işleten yüklenicilerle (barındırma, ödeme işlemcileri), gizlilikle bağlı.

Kullanılan üçüncü taraf hizmetleri:

  • Google Sign-In — Google hesabıyla giriş için.
  • YooKassa — ödeme kabulü için.

8. Çerezler

Çerezleri şunlar için kullanırız:

  • kimlik doğrulama (Hizmetin çalışması için gerekli);
  • dil tercihlerini kaydetme;
  • analiz ve UX iyileştirmeleri.

Çerezleri tarayıcı ayarlarından devre dışı bırakabilirsin, ancak bu Hizmet işlevselliğini sınırlayabilir.

9. Haklarınız

152-FZ ve GDPR uyarınca şu haklara sahipsin:

  • hakkında işlediğimiz veriler hakkında bilgi alma;
  • verilerin düzeltilmesini, engellenmesini veya silinmesini talep etme;
  • işleme onayını geri çekme (hesap silmeye eşdeğer);
  • bir denetim makamına şikâyette bulunma. AB sakinleri: Garante per la Protezione dei Dati Personali (garanteprivacy.it) veya ikamet ettiğin ülkedeki veri koruma makamı. Rusya sakinleri: Roskomnadzor.

Taleplerini support@xterium.com adresine gönder. 30 gün içinde yanıt.

10. Çocuk verilerinin korunması

Hizmet 13 yaşından küçükler için tasarlanmamıştır. Böyle bir kullanıcıdan haberdar olursan — bize bildir.

11. GDPR Madde 13 — Ayrıntılı bilgiler

GDPR Madde 13 uyarınca zorunlu açıklamaların özeti:

11.1 Kategoriye göre saklama süresi

  • E-posta + şifre: hesap silinene kadar + 30 gün.
  • IP adresi + cihaz: 12 ay (güvenlik).
  • Sohbet / forum: 12 ay veya kullanıcı silene kadar.
  • Ödeme verileri (PayPal/Xsolla/Robokassa): 10 yıl (RF vergi mevzuatı).
  • Analiz (toplu): 26 ay.
  • Çerez onay günlüğü: 3 yıl (onay kanıtı).

11.2 Sınır ötesi veri transferleri

  • İtalya → ABD (Google OAuth + PayPal) — AB-ABD Veri Gizliliği Çerçevesi (Yeterlilik Kararı C(2023) 4745, 10.07.2023).
  • İtalya → Rusya (Robokassa) — Standart Sözleşme Maddeleri (Karar 2021/914) + GDPR Madde 49(1)(b) “bir sözleşmenin ifası için gerekli”.
  • İtalya → Kıbrıs (Xsolla) — AB içinde, yeterli yargı yetkisi.
    Barındırma — Rusya'daki sunucular. AB sakinleri — SSM kapsamında.

11.3 Otomatik karar verme

GDPR Madde 22 anlamında otomatik karar verme (profilleme dahil) YAPMIYORUZ. Pazarlama çerezleri (onayınla) bireysel profilleme için değil, genel analiz için kullanılır.

11.4 Veri sağlama yükümlülüğü

E-posta ve şifre hesap oluşturmak için gereklidir (sözleşmesel gereklilik, Madde 6(1)(b)). Bunlar olmadan Hizmet sağlanamaz. Pazarlama onayı gönüllüdür ve istediğin zaman geri çekilebilir.

11. Politika değişiklikleri

Bu Politikayı periyodik olarak güncelleyebiliriz. Önemli değişiklikler güncelleme tarihiyle bu sayfada yayımlanır. Değişikliklerden sonra Hizmeti kullanmaya devam ederek güncellenmiş sürümü kabul edersin.

12. İletişim

Kişisel veri işleme hakkında tüm sorular için: support@xterium.com


Bu Politika, Xterium Kullanıcı Sözleşmesinin ayrılmaz bir parçasıdır.

Veri işleme hakkında sorular mı var?

Bize yaz — 30 gün içinde yanıtlarız (152-FZ gereği).