Kişisel verilerinizi nasıl işlediğimiz.
BTPCraft SAS ("Şirket", "biz"), btpcraft.com platformu ve mc.btpcraft.com Minecraft sunucusu üzerinden işlenen tüm kişisel verilerin veri sorumlusudur.
Veri Sorumlusu:
Uygulanan Yasal Çerçeve:
Bu sayfa, aşağıdaki yasal düzenlemeler kapsamındaki haklarınızı açıklar:
Denetleme Kurumu:
CNIL (Commission Nationale de l'Informatique et des Libertés), BTPCraft'ın sınır ötesi veri işleme faaliyetlerinde lider denetleme kurumudur. Her zaman CNIL'e şikayette bulunma hakkınız bulunmaktadır (Bkz. Bölüm 10).
Aşağıdaki kategorilerde kişisel veriler topluyor ve işliyoruz. Her bir işleme faaliyeti GDPR Madde 6 kapsamında belirli bir hukuki dayanağa sahiptir:
Özel Kategori Verileri (GDPR Madde 9): Sağlık verisi, ceza mahkumiyeti, biyometrik veri, siyasi görüş, dini inanç veya sendika üyeliği gibi özel kategori verilerini, sizin açık rızanız ve belirli bir amaç olmadan KESİNLİKLE toplamıyoruz.
| Veri Kategorisi | Örnekler | Hukuki Dayanak (GDPR) |
| --- | --- | --- |
| Hesap Verileri | Kullanıcı adı, e-posta, hash'lenmiş şifre, kayıt IP'si, hesap rolü | Madde 6(1)(b) — sözleşme gereği |
| Profil Verileri | Ad soyad, telefon, fotoğraf, meslek, beceriler, sertifikalar, CV, firma bilgisi | Madde 6(1)(b) — sözleşme / Madde 6(1)(a) — rıza |
| Minecraft Verileri | UUID, kullanıcı adı, IP, oynama süresi, ranklar, satın alımlar, sohbet kayıtları | Madde 6(1)(f) — meşru menfaat (güvenlik, hile engelleme) |
| Teknik Veriler | IP, tarayıcı/cihaz bilgisi, oturum süresi, gezinme yolları | Madde 6(1)(f) — meşru menfaat (güvenlik, analitik) |
| Ödeme Verileri | İşlem tutarı, para birimi, maskelenmiş kart bilgisi, fatura detayı | Madde 6(1)(b) — sözleşme / Madde 6(1)(c) — hukuki yükümlülük |
| İletişim Verileri | Kullanıcılar arası mesajlar, başvuru formları, destek talepleri | Madde 6(1)(b) — sözleşme gereği |
Kişisel verileriniz aşağıdaki belirli amaçlarla ve GDPR kapsamındaki geçerli hukuki dayanaklarla işlenmektedir:
A. Platform İşletimi (Sözleşme Gereği — Madde 6(1)(b)):
B. Güvenlik ve Bütünlük (Meşru Menfaat — Madde 6(1)(f)):
C. Yasal Uyum (Hukuki Yükümlülük — Madde 6(1)(c)):
D. Hizmet İyileştirme (Meşru Menfaat — Madde 6(1)(f)):
E. Pazarlama (Rıza — Madde 6(1)(a)):
Otomatik Karar Alma (GDPR Madde 22):
BTPCraft, veri sahipleri hakkında hukuki sonuç doğuran tam otomatik karar alma mekanizması kullanmaz. AI eşleştirme algoritması yalnızca öneriler sunar; işe alım, sözleşme ve erişim kararları insan müdahalesi içerir. Profillemeye itiraz etme hakkınız bulunmaktadır (GDPR Madde 21).
Kişisel verileriniz, sıkı sözleşmesel güvenceler eşliğinde aşağıdaki sınırlı durumlarda üçüncü taraflarla paylaşılır:
A. Veri İşleyenler (GDPR Madde 28):
Tüm işleyenler, Veri İşleme Sözleşmeleri (DPA) ile bağlıdır ve verileri yalnızca belgelenmiş talimatlarımız doğrultusunda işleyebilir:
B. Uluslararası Aktarımlar (GDPR Madde 44-49):
Verileriniz öncelikle AEA içinde işlenir. AEA dışına aktarımlarda:
C. Yasal Bildirimler:
Mahkeme kararı, CNIL talebi veya bağlayıcı yasal yükümlülük gereği verilerinizi ifşa edebiliriz.
D. Veri Satışı Yasağı:
Kişisel verileriniz ASLA satılmaz, kiralanmaz veya pazarlama amacıyla üçüncü taraflara verilmez.
GDPR Bölüm III (Madde 15-22) kapsamında aşağıdaki haklara sahipsiniz:
1. Erişim Hakkı (Madde 15)
Kişisel verilerinizin işlenip işlenmediğini teyit etme ve işleniyorsa bu verilere erişme, işleme amaçları, veri kategorileri, alıcılar, saklama süreleri ve haklarınız hakkında bilgi alma hakkınız vardır.
2. Düzeltme Hakkı (Madde 16)
Hatalı veya eksik kişisel verilerin gecikmeksizin düzeltilmesini talep etme hakkınız vardır.
3. Silme Hakkı — "Unutulma Hakkı" (Madde 17)
Aşağıdaki durumlarda verilerinizin silinmesini talep etme hakkınız vardır: verilerin artık orijinal amaç için gerekli olmaması; rızanızı geri çekmeniz; itiraz etmeniz ve üstün meşru gerekçelerin bulunmaması; verilerin hukuka aykırı işlenmesi; silmenin kanunen gerekli olması. Bu hak, yasal uyum ve hukuki taleplerin savunulması gibi istisnalara tabidir.
4. İşlemeyi Kısıtlama Hakkı (Madde 18)
Aşağıdaki durumlarda işlemenin kısıtlanmasını talep etme hakkınız vardır: verilerin doğruluğuna itiraz etmeniz (doğrulama süresince); işlemenin hukuka aykırı olması ancak silmeye itiraz etmeniz; verilere hukuki talepler için ihtiyaç duymanız; meşru gerekçelerimizin doğrulanmasını beklerken itiraz etmeniz.
5. Veri Taşınabilirliği Hakkı (Madde 20)
Kişisel verilerinizi yapılandırılmış, yaygın kullanılan, makine tarafından okunabilir bir formatta alma ve bu verileri başka bir denetleyiciye engelsiz aktarma hakkınız vardır (işleme rızaya veya sözleşmeye dayanıyorsa ve otomatik yollarla gerçekleştiriliyorsa).
6. İtiraz Hakkı (Madde 21)
Kişisel durumunuza ilişkin gerekçelerle, meşru menfaate dayalı işlemeye (profilleme dahil) itiraz etme hakkınız vardır. İtirazınız üzerine, üstün meşru gerekçelerimizi veya hukuki taleplerin tesisi/kullanılması/savunulmasını kanıtlamadığımız sürece işlemeyi durdururuz.
7. Otomatik Kararlara İlişkin Hak (Madde 22)
Yalnızca otomatik işlemeye (profilleme dahil) dayalı ve sizin hakkınızda hukuki sonuç doğuran bir karara tabi olmama hakkınız vardır. BTPCraft bu tür otomatik karar alma mekanizması kullanmaz.
8. Rızayı Geri Çekme Hakkı (Madde 7(3))
İşleme rızaya dayanıyorsa, rızanızı her zaman geri çekme hakkınız vardır. Geri çekme, geri çekmeden önceki işlemenin yasallığını etkilemez.
Haklarınızı Kullanma Yöntemleri:
Yanıt Süreleri (GDPR Madde 12(3)):
Şikayet Hakkı:
Yetkili bir denetleme kurumuna şikayette bulunma hakkınız vardır:
Verilerinizi, sınırlı saklama ilkesi (GDPR Madde 5(1)(e)) uyarınca yalnızca toplanma amacı için gerekli süre boyunca saklıyoruz:
Hesap silindiğinde veya veri silme talebinde:
| Veri Kategorisi | Standart Saklama Süresi | Hukuki Referans |
| --- | --- | --- |
| Hesap verileri | Hesap silinene kadar + 30 gün | Kullanıcı talebi |
| Profil verileri | Hesap silinene kadar + 30 gün | Kullanıcı talebi |
| Minecraft verileri | Aktif hesap + 6 ay | Meşru menfaat |
| Ödeme kayıtları | İş ilişkisi sonundan itibaren 10 yıl | Fransız Ticaret Kanunu Madde L. 123-22 |
| İletişim kayıtları | Son aktiviteden itibaren 2 yıl | Meşru menfaat |
| Teknik loglar | 12 ay (döner) | Güvenlik / Meşru menfaat |
| Pazarlama izinleri | İzin iptali + 3 yıl | CNIL kılavuzu |
| Yedek veriler | En fazla 90 gün | Veri bütünlüğü |
| Hukuki tedbir verileri | Tedbir süresince | Hukuki yükümlülük |
GDPR Madde 32 uyarınca, riske uygun düzeyde güvenlik sağlamak için aşağıdaki teknik ve organizasyonel önlemleri uyguluyoruz:
Teknik Önlemler:
Organizasyonel Önlemler:
Veri İhlali Bildirimi (GDPR Madde 33-34):
Risk oluşturan ihlal durumunda: (1) 1 saat içinde sınırlama ve delil koruma; (2) 24 saat içinde risk değerlendirmesi; (3) 72 saat içinde CNIL bildirimi; (4) yüksek risk durumunda veri sahiplerine bildirim; (5) düzeltici önlemler; (6) tüm ihlaller belgelenir.
Çerezleri, e-Gizlilik Direktifi (2002/58/EC), GDPR ve CNIL tavsiye kararlarına (Tavsiye 2020-092) uygun olarak kullanıyoruz:
1. Zorunlu Çerezler (İzin Gerekmez — Meşru Menfaat):
- Oturum çerezi (btpcraft_session) — giriş — süre: oturum
- CSRF tokenı (XSRF-TOKEN) — güvenlik — süre: oturum
- Yük dengeleme — sunucu yönlendirme — süre: oturum
2. Fonksiyonel Çerezler (İzin Gerekir):
- Dil tercihi (i18n_redirected) — 12 ay
- Tema tercihi (theme) — 12 ay
- Çerez onayı (cookie_consent) — 6 ay
3. Analitik Çerezler (İzin Gerekir):
- Google Analytics 4 (_ga, _ga_*) — anonim kullanım — 24 aya kadar
- IP anonimleştirme aktif; kişisel veri iletilmez
4. Üçüncü Taraf Çerezleri:
- Paddle çerezleri — ödeme akışı için zorunlu
- Sosyal paylaşım — yalnızca etkileşim halinde
Onay Yönetimi:
Bu Veri Koruma bildirimini, işleme faaliyetlerimizdeki veya yasal gerekliliklerdeki değişiklikleri yansıtmak üzere güncelleyebiliriz:
Bu sayfayı periyodik olarak gözden geçirmenizi öneririz. Önemli değişikliklerin yürürlüğe girmesinden sonra platformu kullanmaya devam etmeniz, aksini belirtmediğiniz sürece güncellenmiş hükümleri kabul ettiğiniz anlamına gelir.
Kişisel verileriniz veya bu Veri Koruma bildirimi hakkında soru, endişe veya talepleriniz için lütfen iletişime geçin:
Veri Sorumlusu:
BTPCraft SAS
E-posta: info@btpcraft.com
Konu: "Veri Koruma Başvurusu"
Veri Koruma Görevlisi (DPO):
E-posta: dpo@btpcraft.com
Konu: "DPO'ya Teslim: Veri Koruma Başvurusu"
Yanıt Taahhüdü:
Denetleme Kurumları:
cnil.fr — +33 (0)1 53 73 22 22
Online şikayet: cnil.fr/en/plaintes
Minecraft Sunucusu: mc.btpcraft.com ile ilgili veriler (Minecraft UUID, oyun verileri, sohbet kayıtları) için bu bildirimin tüm hükümleri aynen geçerlidir. Konu satırına "Minecraft Veri Talebi" yazmanızı rica ederiz.