# GDPR Bildirimi

> Avrupa Ekonomik Alanı, Birleşik Krallık ve İsviçre'deki kullanıcılar için veri işleme dayanaklarını, veri sahibi haklarını ve uluslararası aktarım esaslarını açıklar.

Adres: https://turkishpvp.community/yasal/gdpr
Sürüm: 2.1.0 · Yürürlük: 27 Temmuz 2026 · Güncelleme: 18 Ağustos 2026

## Kapsam ve Veri Sorumlusu

Bu bildirim, Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre'de bulunan kullanıcıların Turkish PvP Community hizmetleri üzerinden kişisel verilerinin işlendiği durumlarda, uygulanabilir bölgesel veri koruma hukukuna göre kullanılır.

Hesap, oyun, mağaza ve destek süreçlerinin veri sorumlusu Turkish PvP LLC'dir. Bağlı OAuth uygulamaları veya ödeme kuruluşları kendi işlemleri bakımından ayrı veri sorumlusu olabilir.

Bu bildirim Gizlilik Politikası ile birlikte okunur. Aynı konuya ilişkin çelişkide, zorunlu GDPR veya yerel veri koruma hükmü önceliklidir.

## İşlenen Veriler

Hesap ve iletişim bilgileri, IP ve cihaz bilgileri, oturum ve güvenlik kayıtları, OAuth izinleri, oyun ve yaptırım kayıtları, destek içerikleri, sipariş ve ödeme kayıtları ile checkout belge sürümü ve onay kayıtları işlenebilir. Ayrıntılı kategori listesi Gizlilik Politikası'nda yer alır.

Platform; ırk, etnik köken, siyasi görüş, din, sendika üyeliği, genetik veri, sağlık verisi veya cinsel yönelim gibi GDPR Madde 9 kapsamındaki verileri olağan hizmetin parçası olarak toplamayı amaçlamaz.

## GDPR Madde 6 Dayanakları

* **Sözleşmenin kurulması veya ifası:** Hesap, oturum, sipariş, ödeme doğrulaması, dijital teslimat ve destek.
* **Hukuki yükümlülük:** Vergi, muhasebe, geçerli makam talebi ve zorunlu ihlal bildirimi.
* **Meşru menfaat:** Ağ güvenliği, dolandırıcılık önleme, denetim, hizmet bütünlüğü ve uyuşmazlık yönetimi. Bu dayanak kullanıldığında kullanıcı haklarıyla denge değerlendirmesi yapılır.
* **Rıza:** İsteğe bağlı pazarlama, zorunlu olmayan entegrasyon veya rıza gerektiren başka belirli işlemler.

Gizlilik Politikasının okunduğuna ilişkin checkout kaydı, bütün kişisel veri işleme faaliyetleri için genel veya sınırsız rıza anlamına gelmez.

## Otomatik Sinyaller

Giriş, ödeme, proxy ve güvenlik kontrolleri otomatik risk sinyalleri üretebilir. Kullanıcı üzerinde hukuki veya benzer derecede önemli sonuç doğuran tamamen otomatik bir karar uygulanacaksa GDPR Madde 22 kapsamındaki şartlar ve itiraz hakları ayrıca değerlendirilir.

## Veri Sahibi Hakları

Uygulanabilir şartlarla veriye erişme, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, meşru menfaate dayalı işlemeye itiraz, rızayı geri çekme ve yetkili denetim makamına şikâyet haklarına sahipsiniz.

Talebinizi hesabınıza bağlı doğrulanmış e-posta adresinden gizlilik@turkishpvp.llc adresine gönderebilirsiniz. Kimliğinizi ve hesap sahipliğinizi doğrulamak için orantılı ek bilgi istenebilir.

Geçerli talepler normalde bir ay içinde yanıtlanır. Talebin karmaşıklığı veya sayısı nedeniyle uzatma gerekirse, uygulanabilir hukukta izin verilen süre ve gerekçe kullanıcıya bildirilir.

## Saklama ve Silme

Veriler işleme amacı, güvenlik ihtiyacı, sözleşme, vergi ve muhasebe yükümlülükleri ile uyuşmazlık zamanaşımı dikkate alınarak saklanır. Mesafeli sözleşme onay ve bilgilendirme kayıtları en az üç yıl korunur. Silme talebi, devam eden yasal saklama zorunluluğunu ortadan kaldırmaz.

## Uluslararası Aktarım

Barındırma altyapısı Türkiye'dedir; bu nedenle AEA dışına aktarım, Türkiye'de barındırılan bileşenler bakımından da geçerlidir.

ABD ve başka üçüncü ülkelere aktarımda uygulanabilir GDPR Bölüm V mekanizması belirlenir. Uygun olduğu durumda yeterlilik kararı, Avrupa Komisyonu Standart Sözleşme Maddeleri veya başka geçerli bir mekanizma kullanılabilir.

Bir aktarım mekanizması yalnızca gerçekten uygulanmışsa kullanıcıya o mekanizma kullanılıyor şeklinde bildirilir.

## Güvenlik ve İhlal Bildirimi

Veriler aktarım sırasında HTTPS/TLS ile korunur. Hizmete göre erişim kontrolü, güvenli oturum, parola hashleme, 2FA, passkey, hız sınırlandırma ve denetim kayıtları gibi önlemler uygulanabilir.

Kişisel veri ihlali tespit edilirse risk değerlendirmesi yapılır. GDPR Madde 33 ve 34 şartları oluştuğunda yetkili makam ve etkilenen kişiler için gerekli bildirim süreçleri işletilir.

## Çocuklar

Hizmet 13 yaşından küçük çocuklara yönelik değildir. Kullanıcının bulunduğu ülkedeki dijital rıza yaşının altında olması hâlinde ebeveyn veya yasal temsilci izni gerekir.

## Resmî Kaynaklar

* [Regulation EU 2016/679](https://eur-lex.europa.eu/eli/reg/2016/679/oj)
* [European Data Protection Board](https://www.edpb.europa.eu/)
* [European Commission Standard Contractual Clauses](https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en)
