legal_revision: 2026-07-29.2 · effective_at: onay bekliyor · owner: AiNumeriq
Gizlilik Politikası ve KVKK Aydınlatma Metni
Bu politika AiNumeriq mobil uygulaması, public web sayfaları, destek ve hesap silme kanallarındaki kişisel veri işleme faaliyetlerini açıklar.
Yayın kapısı: Store geliştirici hesabındaki veri sorumlusu/hizmet sağlayıcı yasal unvanı ve tebligat adresi bu metinde birebir yer almadan ve hukuk sorumlusu onayı tamamlanmadan production yayını yapılmamalıdır.
1. Veri sorumlusu ve kapsam
AiNumeriq adıyla sunulan hizmet bakımından veri sorumlusu, uygulama mağazası listelemesinde belirtilen hizmet sağlayıcıdır. Gizlilik başvuruları [email protected] adresine iletilebilir. Destek talepleri için [email protected] kullanılır.
AiNumeriq resmî piyango işletmecisi değildir; bilet, bahis veya ikramiye ödemesi işlemez. Bu politika Apple, Google, resmî oyun işletmecileri veya ziyaret ettiğiniz üçüncü taraf sitelerin kendi veri işlemesini kapsamaz.
2. İşlenen veri kategorileri
| Kategori | Örnekler | Temel amaç | Hukuki sebep |
|---|---|---|---|
| Hesap ve kimlik doğrulama | E-posta, kullanıcı adı, tek yönlü parola hash’i, hesap kimliği, yaş onayı | Kayıt, giriş, güvenlik ve hesap yönetimi | Sözleşmenin kurulması/ifası; hukuki yükümlülük; temel haklara zarar vermeyen meşru menfaat |
| Kullanıcı içeriği | Kaydedilen kombinasyonlar, seçilen oyun/strateji, oluşturma geçmişi ve eşleşme bilgisi | Talep edilen kişisel özellikleri ve geçmişi sunmak | Sözleşmenin kurulması veya ifası |
| Tercihler | TR/US marketi, dil, tema, bildirim tercihi ve hassas olmayan çevrimdışı ayarlar | Yerelleştirme ve kullanıcı deneyimi | Sözleşmenin ifası; temel haklara zarar vermeyen meşru menfaat |
| Satın alma ve hak | Store ürün/işlem kimliği, receipt veya purchase token, plan, kota, yenileme/iptal/iade durumu | Satın almayı doğrulamak ve hakkı yönetmek; kart verisi AiNumeriq’e gelmez | Sözleşmenin ifası; hukuki yükümlülük; bir hakkın tesisi, kullanılması veya korunması |
| Reklam ve analitik | Ödüllü reklam olayı, reklam/uygulama örneği kimlikleri, izin durumu, sınırlı kullanım olayları | Kota vermek, ölçüm, dolandırıcılık önleme ve izin verilirse reklam kişiselleştirme | Sözleşmenin ifası ve meşru menfaat; takip/kişiselleştirme için gerektiğinde açık rıza veya cihaz izni |
| Cihaz, ağ ve güvenlik | IP, istemci platformu/sürümü, install veya rollout kimliği, push tokenı, istek kimliği, hata/çökme ve güvenlik logları | İletişim, teşhis, kötüye kullanım önleme ve hizmet güvenliği | Sözleşmenin ifası; hukuki yükümlülük; temel haklara zarar vermeyen meşru menfaat; bildirim için kullanıcı tercihi/izni |
| Destek ve hak talepleri | İletişim içeriği; export, düzeltme, reklam bildirimi veya silme talebi | Talebi doğrulamak, yanıtlamak ve işlem kaydı tutmak | Hukuki yükümlülük; bir hakkın tesisi, kullanılması veya korunması |
TR/US market seçimi içerik tercihidir; vatandaşlık, ikamet veya gerçek konum beyanı değildir. Public web market seçimi GPS kullanmaz veya IP’den market çıkarmaz. Web tercihi, tarayıcıdaki localStorage alanında tutulur.
3. Toplama yöntemi, amaçlar ve hukuki sebepler
Veriler sizden doğrudan, uygulama/web kullanımından otomatik olarak ve Apple App Store, Google Play, reklam/analitik, push veya hata izleme sağlayıcılarından alınabilir. Her kategoriye karşılık gelen amaç ve KVKK’nın 5. maddesindeki hukuki sebep yukarıdaki tabloda ayrı ayrı gösterilir. Reklam kişiselleştirme veya benzeri izin gerektiren faaliyetlerde açık rıza/cihaz izni istenir.
- Hesabı, markete özgü çekiliş verisini, analizleri ve kombinasyon geçmişini sunmak.
- Store işlemlerini doğrulamak; plan, deneme, kota ve haftalık ek paketi yönetmek.
- Push bildirimi göndermek; hata ayıklamak; hizmet güvenliğini ve kötüye kullanım kontrolünü sağlamak.
- İzin ve yapılandırmaya göre Firebase Analytics ile sınırlı ürün olaylarını ölçmek, Google Mobile Ads ile reklam sunmak ve Sentry etkinse çökme/teşhis verisini incelemek.
- Destek, veri hakkı, iade/itiraz, mevzuata uyum ve denetim taleplerini sonuçlandırmak.
İzin reddedildiğinde temel hesap ve ücretli özellikler yalnız bu nedenle engellenmez. Sistem ayarlarından takip iznini, uygulama içinden bildirimleri ve mümkün olan hizmet izinlerini değiştirebilirsiniz.
4. Hizmet sağlayıcılar, paylaşım ve yurt dışı aktarım
Veriler hizmetin gerektirdiği ölçüde barındırma/altyapı sağlayıcıları; Apple App Store ve Google Play; Google Firebase Analytics ve Google Mobile Ads; Expo push altyapısı; etkinleştirildiğinde Sentry; yetkili destek, güvenlik ve hukuk hizmet sağlayıcılarıyla işlenebilir. Sağlayıcıların kendi politikaları da geçerlidir. Kamu makamlarına yalnız geçerli ve bağlayıcı hukuki talep kapsamında açıklama yapılır.
Bu sağlayıcıların bir bölümü Türkiye dışında veri işleyebilir. Yurt dışı aktarım, KVKK’nın 9. maddesindeki uygun güvence veya diğer geçerli aktarım mekanizması sağlandığında; gerekli olduğu durumda açık rıza alınarak yapılır. Kişisel veriler para karşılığı satılmaz. Takip veya kişiselleştirilmiş reklam için gerekli izin verilmezse bu amaçla işleme yapılmaması hedeflenir.
5. Saklama ve silme
- Aktif hesap, tercihler ve kullanıcı içeriği hizmet sunulduğu sürece tutulur.
- Kimliği doğrulanmış silme talebi erişimi hemen kapatır. Ana hesap ve kullanıcı içeriği geri alınamaz 30 günlük silme kuyruğu sonunda kalıcı olarak silinir; bu süreç geçici dondurma yerine silmeyle tamamlanır.
- Store işlem/iadeleri, fraud önleme, güvenlik ve denetim kayıtlarının yalnız zorunlu bölümü; ilgili hukuki sebep ve süre boyunca erişimi kısıtlanmış veya mümkünse kimlikten ayrıştırılmış olarak tutulabilir.
- Geçici export dosyaları süreli temizlenir. Cihazınızdaki yerel verileri uygulamayı kaldırarak veya işletim sistemi ayarlarından silebilirsiniz.
Silme öncesinde uygulama Ayarlar alanından veri export’u isteyin. Uygulamaya erişemiyorsanız haricî hesap silme yolunu kullanın. Store aboneliği Apple/Google hesabından ayrıca yönetilmelidir.
6. KVKK kapsamındaki haklarınız
6698 sayılı Kanun’un 11. maddesi kapsamında; kişisel verinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işleme amacını ve amaca uygun kullanımı öğrenme, yurt içi/yurt dışı aktarılan üçüncü kişileri bilme, eksik/yanlış veriyi düzelttirme, şartları varsa silme/yok etme, bu işlemlerin aktarılan taraflara bildirilmesini isteme, yalnız otomatik sistem sonucuna itiraz etme ve hukuka aykırı işleme nedeniyle zararın giderilmesini talep etme haklarına sahipsiniz.
Başvuruda hesabınızdaki e-postayı, talebinizi ve kimliği güvenli biçimde doğrulamaya yeterli bilgiyi belirtin; parola, kart bilgisi veya tam receipt göndermeyin. Başvurular [email protected] üzerinden alınır ve uygulanabilir yasal süre içinde yanıtlanır. Hak kullanımı nedeniyle ayrımcılık yapılmaz.
7. Çocuklar ve 18 yaş sınırı
Hizmet 18 yaş altına yönelik değildir ve 18 yaş altından bilerek hesap verisi toplamayı amaçlamaz. Bir çocuğun veri sağladığını düşünüyorsanız doğrulama ve silme için gizlilik adresine bildirin.
8. Güvenlik, değişiklikler ve kaynak
Aktarım şifreleme, parola hashleme, rol bazlı erişim, market/kullanıcı izolasyonu, rate limit, audit ve süreli export bağlantıları gibi idari ve teknik kontroller uygulanır. Hiçbir sistem mutlak güvenlik garanti edemez; doğrulanmış bir ihlal uygulanabilir mevzuata göre değerlendirilir ve gerekli bildirimler yapılır.
Önemli politika değişiklikleri yeni revizyon ve uygun bildirimle yayımlanır. Türkiye aydınlatma ve ilgili kişi hakları için Kişisel Verileri Koruma Kurumu’nun resmî açıklamasına bakabilirsiniz.