GameThereAny'nin bilgilerinizi nasıl topladığı, kullandığı ve koruduğu.
GameThereAny, AB'de barındırılan ücretsiz bir oyun fiyat karşılaştırma ve keşif platformudur. Gizliliğinizi korumayı taahhüt ediyoruz. Bu politika, hangi verileri topladığımızı, neden topladığımızı ve bu verilerin nasıl işlendiğini açıklamaktadır.
Veri sorumlusu: GameThereAny. İletişim: buzzicra@gmail.com. Servis Railway (EU bölgesi, aws-1-eu-central-1) üzerinde barındırılmaktadır. Birincil veri işleme AEA içerisinde gerçekleşir.
Sistemlerimizde aşağıdaki verileri saklıyoruz: • Kimlik doğrulama kullanıcıları (Supabase): e-posta adresi ve bcrypt ile karma parola. Hiçbir zaman düz metin olarak saklanmaz. • İstek Listesi Öğesi: kullanıcı kimliği, oyun kimliği, oyun adı, kapak görseli URL'si ve eklenme tarihi. Hesabınıza bağlıdır. • Tıklama Telemetrisi: fırsat kimliği, mağaza kimliği, oyun kimliği, hedef URL, anonimleştirilmiş IP adresi (IPv4: son sekizlik sıfırlanır; IPv6: son 4 grup sıfırlanır), kullanıcı-ajanı dizesi ve zaman damgası. Hesabınıza bağlı değildir. Hangi fırsatlarla etkileşime girildiğini ve mağaza çıkışlarını ölçmek için kaydedilir. • Hız Sınırı Olayı: IP'den türetilmiş karma anahtar ve zaman damgası. Kötüye kullanımı tespit etmek için kullanılır. Saatler ila günler içinde otomatik olarak temizlenir. • Bülten Abonesi: e-posta adresi, abonelik tarihi, kaynak ve opsiyonel Resend iletişim kimliği. Ad, telefon numarası veya ödeme bilgisi toplamıyoruz. Hesabınızı sildiğinizde önce Supabase kimlik doğrulama kaydınız ve aktif oturumlarınız silinir. Bu adım başarılı olduktan sonra geride kalan İstek Listesi öğeleri, bülten abonelik kayıtları ve PostHog analitik kişi profiliniz için en iyi çaba temizliği çalıştırılır. Bu işlem kalıcıdır ve geri alınamaz.
Aşağıdaki üçüncü taraf hizmetlerle entegrasyon sağlıyoruz: • Railway (AB, aws-1-eu-central-1) — uygulama barındırma. Sunucu istek verilerini işler. • Supabase (AB) — kimlik doğrulama ve PostgreSQL veritabanı. Kullanıcı kimlik bilgileri, istek listesi, hız sınırı verileri, mağaza çıkış tıklamaları ve bülten abonelerini saklar. • PostHog (AB Bulutu, eu.i.posthog.com) — analitik. Yalnızca çerez banner'ından onay verdiğinizde anonimleştirilmiş kullanım verilerini alır. 30 günlük saklama. Oturum kaydı yok, otomatik yakalama yok, İzleme Yapma sinyaline saygı duyulur. • Google Analytics 4 (Google, global) — analitik + dönüşüm takibi. Yalnızca onay verdiğinizde etkinlik verisi alır. IP anonimleştirme açık (anonymize_ip=true), reklam sinyalleri kapalı (allow_google_signals=false), siteler arası kişiselleştirme yok. Reddetme ga-disable kill switch ile hemen geri alır ve GA çerezlerini temizler. • Google AdSense — etkinleştirildiğinde reklam veya site doğrulama scriptleri sunabilir. • Resend — bülten e-posta teslimi. Yalnızca abone olduğunuzda ve sağlayıcı yapılandırıldığında e-posta adresinizi alır. • CheapShark API (ABD barındırmalı) — gerçek zamanlı PC oyun fiyat verileri. Kişisel veri iletilmez; yalnızca oyun tanımlayıcıları gönderilir. • IsThereAnyDeal / ITAD API (AB barındırmalı) — fiyat geçmişi verileri. Kişisel veri iletilmez; yalnızca oyun tanımlayıcıları gönderilir. • RAWG API (ABD barındırmalı) — oyun meta verileri, kapak görselleri ve açıklamalar. Kişisel veri iletilmez. • Google Çeviri (resmi olmayan genel uç nokta) — oyun açıklamalarını dilinize çevirmek için kullanılır. Yalnızca İngilizce oyun açıklama metni gönderilir. Kişisel veri iletilmez.
Bir kategori isteğe bağlı çerez kullanıyoruz: PostHog (AB Bulutu) destekli analitik çerezler. Bunlar yalnızca çerez banner'ında 'Kabul Et' seçeneğine tıkladığınızda yerleştirilir. Siteyi geliştirmemize yardımcı olmak için anonimleştirilmiş davranışsal verileri (sayfa görüntülemeleri, yönlendiriciler, cihaz türü) toplarlar. PostHog, İzleme Yapma tarayıcı sinyaline saygı duyar. Oturum kaydı veya otomatik yakalama etkin değildir. Veriler 30 gün saklanır. 'Reddet' seçeneğine tıklarsanız hiçbir izleme çerezi yerleştirilmez. Tercihlerinizi istediğiniz zaman değiştirmek için sayfa alt bilgisindeki 'Çerez tercihleri' düğmesini kullanın; reddetmek sizi hemen devre dışı bırakır ve mevcut analitik kimliğinizi sıfırlar.
• Hesap oluşturma ve istek listesi (e-posta, karma parola, istek listesi öğeleri): sözleşmenin ifası — Mad. 6(1)(b). • Analitik (PostHog): rıza — Mad. 6(1)(a), yalnızca 'Kabul Et' seçeneğine tıkladıktan sonra toplanır. • Tıklama telemetrisi (anonimleştirilmiş): meşru menfaat — Mad. 6(1)(f), hizmet iyileştirme ve etkileşim ölçümü. • Bülten (aktifken): rıza — Mad. 6(1)(a), abonelik anında alınır. • Hız sınırlama (karma IP anahtarı): meşru menfaat — Mad. 6(1)(f), kötüye kullanım önleme.
AB veya Türkiye'deyseniz kişisel verilerinize erişme, düzeltme, silme, kısıtlama, taşıma ve itiraz etme haklarına sahipsiniz. Silme hakkını (Mad. 17) kullanmak için Profil ayarlarından hesabınızı silin. Bu işlem beş adımlı bir silme zinciri başlatır: 1. Supabase kimlik doğrulama satırınız ve tüm aktif oturumlarınız önce silinir. 2. Kullanıcı kimliğinize bağlı kalan istek listesi öğeleri silinir. 3. Bülten aboneliğiniz iptal edilir ve abone kaydı silinir (Resend'den de silinir). 4. PostHog kişi kaydınız PostHog AB API'si aracılığıyla silinir. 5. Tarayıcınızdaki PostHog oturumu sıfırlanır. Analitik rızanızı geri almak için (Mad. 7(3)), sayfa alt bilgisindeki 'Çerez tercihleri' düğmesini kullanın ve reddedin. Bu işlem hemen posthog.opt_out_capturing() çağırır ve analitik kimliğinizi sıfırlar. Bülten aboneliğinden çıkmak için bülten kayıt bileşenindeki abonelikten çık düğmesini kullanın. Diğer veri talepleri için buzzicra@gmail.com adresine başvurun. Tüm talepler 30 gün içinde yanıtlanacaktır.
• Supabase kimlik doğrulama (e-posta, parola): hesap silinene kadar. • İstek Listesi Öğesi: hesap silinene kadar. • Tıklama Telemetrisi: operasyonel ihtiyaç duyulana kadar; 90 günlük otomatik silme TTL'si eklemeyi planlıyoruz. • Hız Sınırı Olayı: hız sınırı penceresinin 2 katında fırsatçı temizleme (trafiğe bağlı olarak saatler ila günler). • PostHog analitik: 30 gün (yapılandırılmış). • Bülten Abonesi: abonelikten çıkana veya hesap silinene kadar.
Birincil altyapımız (Railway, Supabase, PostHog) AB'de barındırılmaktadır. Birincil işlemenin bir parçası olarak AEA dışına kişisel veri aktarılmamaktadır. CheapShark'a (ABD) ve RAWG'a (ABD) yapılan üçüncü taraf API çağrıları yalnızca kişisel olmayan genel tanımlayıcıları (oyun kimlikleri, fırsat kimlikleri) iletir. Bu API'lere IP adresi veya kullanıcı verisi gönderilmez. Google Çeviri yalnızca İngilizce oyun açıklama metni alır — kişisel veri yok. Bu nedenle söz konusu çağrılar GDPR kapsamında kişisel veri aktarımı teşkil etmemektedir.
GDPR Mad. 22 kapsamında tanımlanan otomatik karar verme veya profilleme gerçekleştirmiyoruz. Satın Al Sinyali kararları, genel fiyat verilerinden hesaplanır ve kişisel veri içermez.
Yerel veri koruma denetim makamına şikayette bulunma hakkına sahipsiniz. AB kullanıcıları, bulundukları üye devletin denetim makamına başvurabilir. Türkiye'deki kullanıcılar Kişisel Verileri Koruma Kurumu'na (KVKK) başvurabilir. Veri sahibi talepleri için buzzicra@gmail.com adresine başvurun.
Gizlilikle ilgili soru veya talepleriniz için lütfen şu adresle iletişime geçin: buzzicra@gmail.com