Kişisel verilerinizin işlenmesi ve korunması hakkında kapsamlı bilgi.
Son Güncelleme: Mayıs 2026
BTPCraft SAS ("Şirket", "Platform", "btpcraft.com"), sunduğu hizmetler kapsamında işlenen tüm kişisel verilerin veri sorumlusudur. BTPCraft iki ana hizmetten oluşur: yapay zeka destekli eşleştirme platformu (btpcraft.com) ve Minecraft sunucusu (mc.btpcraft.com).
Veri Sorumlusu Bilgileri:
Yasal Çerçeve:
Bu Gizlilik Politikası aşağıdaki yasal düzenlemelere uygun olarak hazırlanmıştır:
Fransa ve Avrupa Birliği'nde ikamet eden kullanıcılar için CNIL (Commission Nationale de l'Informatique et des Libertés), sınır ötesi veri işleme faaliyetlerinde lider denetleme kurumudur.
Hizmetlerimizi sağlamak ve geliştirmek için aşağıdaki kategorilerde kişisel veriler topluyor ve belirtilen amaçlarla işliyoruz:
A. Hesap Verileri (Kayıt sırasında):
B. Profil Verileri (isteğe bağlı girilir):
C. Minecraft Sunucu Verileri:
D. Teknik Veriler (otomatik toplanır):
E. Ödeme Verileri:
Özel kategori verileri (GDPR Madde 9 — sağlık, ceza mahkumiyeti, biyometrik veriler, siyasi görüş, dini inanç, sendika üyeliği) açık rızanız olmadan KESİNLİKLE toplanmaz.
Kişisel verileriniz aşağıdaki amaçlar ve hukuki sebepler kapsamında işlenmektedir:
Otomatik Karar Alma: BTPCraft, veri sahipleri hakkında hukuki sonuç doğuran tam otomatik karar alma mekanizması kullanmaz (GDPR Madde 22). AI eşleştirme algoritmamız yalnızca öneriler sunar; istihdam, sözleşme veya platform erişimi ile ilgili tüm nihai kararlar insan müdahalesi içerir.
Profilleme: Becerileriniz, sertifikalarınız ve mesleki deneyiminiz temelinde sizi uygun iş fırsatlarıyla eşleştirmek amacıyla sınırlı profilleme yapılmaktadır. Bu profillemeye her zaman itiraz etme hakkınız bulunmaktadır (GDPR Madde 21).
| Amaç | Fransız Hukuku / GDPR Dayanak | |
| --- | --- | --- |
| Hesap oluşturma, yönetimi ve kimlik doğrulama | Sözleşme gereği (GDPR Madde 6(1)(b)) | |
| AI destekli iş/yetenek eşleştirme ve öneriler | Sözleşme gereği (GDPR Madde 6(1)(b)) | |
| Platform güvenliği, kötüye kullanım önleme ve dolandırıcılık tespiti | Meşru menfaat (GDPR Madde 6(1)(f)) | |
| Minecraft hile engelleme ve sunucu moderasyonu | Meşru menfaat (GDPR Madde 6(1)(f)) | |
| Kullanıcılar arası iletişim (mesajlaşma, başvurular) | Sözleşme gereği (GDPR Madde 6(1)(b)) | |
| Faturalandırma, muhasebe ve ödeme işleme | Sözleşme / Hukuki yükümlülük (GDPR Madde 6(1)(b)/(c)) | |
| Müşteri desteği ve uyuşmazlık çözümü | Meşru menfaat (GDPR Madde 6(1)(f)) | |
| Pazarlama iletişimleri (yalnızca açık rıza ile) | Rıza (GDPR Madde 6(1)(a)) | |
| Hizmet iyileştirme, analitik ve ürün geliştirme | Meşru menfaat (GDPR Madde 6(1)(f)) | |
| Yasal ve düzenleyici yükümlülüklere uyum | Hukuki yükümlülük (GDPR Madde 6(1)(c)) | |
| Hukuki taleplerin tesisi, kullanılması veya savunulması | Meşru menfaat (GDPR Madde 6(1)(f)) |
Kişisel verileriniz aşağıdaki sınırlı durumlarda, uygun sözleşmesel güvenceler eşliğinde üçüncü taraflarla paylaşılır:
A. Hizmet Sağlayıcılar (Veri İşleyenler ve Alt İşleyenler):
Tüm hizmet sağlayıcılar, GDPR Madde 28 uyumlu Veri İşleme Sözleşmeleri (DPA) ile bağlıdır ve verilerinizi yalnızca talimatlarımız doğrultusunda işleyebilir.
B. Alt İşleyen Kullanımı: BTPCraft, alt işleyenleri yalnızca önceden yazılı yetkilendirme ile görevlendirir. Güncel alt işleyen listesi yılda en az bir kez güncellenir. Tam liste için dpo@btpcraft.com adresine başvurabilirsiniz.
C. Yasal Uyum ve Kolluk:
D. İşletme Devirleri:
Birleşme, satın alma, yeniden yapılanma veya varlık satışı durumunda kişisel verileriniz devralan kuruluşa aktarılabilir. En az 30 gün önceden e-posta ve platform bildirimi ile bilgilendirileceksiniz; aksini onaylamadığınız sürece verileriniz bu Politika kapsamında korunmaya devam eder.
E. Uluslararası Aktarımlar:
Verileriniz öncelikle Avrupa Ekonomik Alanı (AEA) içinde işlenir. AEA dışına veri aktarımında eşdeğer koruma düzeyi aşağıdaki mekanizmalarla sağlanır:
Kişisel verileriniz ASLA satılmaz, kiralanmaz veya pazarlama amacıyla üçüncü taraflara verilmez.
GDPR (AB) ve Loi Informatique et Libertés (Fransa) kapsamında aşağıdaki haklara sahipsiniz:
GDPR Hakları (Bölüm III, Madde 15-22):
1. Erişim Hakkı (Madde 15) — verilerinizin işlenip işlenmediğini teyit etme ve kopyasını alma
2. Düzeltme Hakkı (Madde 16) — hatalı veya eksik verilerin düzeltilmesini talep etme
3. Silme Hakkı (Madde 17) — "Unutulma Hakkı"; hukuki dayanağın ortadan kalkması halinde silinme
4. İşlemeyi Kısıtlama Hakkı (Madde 18) — uyuşmazlık çözümüne kadar işlemenin geçici olarak durdurulması
5. Veri Taşınabilirliği Hakkı (Madde 20) — verilerinizi yapılandırılmış, yaygın kullanılan, makine tarafından okunabilir formatta alma
6. İtiraz Hakkı (Madde 21) — meşru menfaate dayalı işlemeye (profilleme dahil) itiraz etme
7. Otomatik Kararlara İlişkin Haklar (Madde 22) — yalnızca otomatik işlemeye dayalı kararlara tabi olmama
8. Rızayı Geri Çekme Hakkı (Madde 7(3)) — rızayı her zaman geri çekme; geri çekme öncesi işlemenin yasallığını etkilemez
CCPA Hakları (Kaliforniya Sakinleri):
1. Bilme Hakkı — toplanan, kullanılan, paylaşılan veya satılan verilerin açıklanmasını talep etme
2. Silme Hakkı — kişisel bilgilerin silinmesini talep etme (belirli istisnalar saklıdır)
3. Vazgeçme Hakkı — veri satışından vazgeçme (veri satmıyoruz)
4. Düzeltme Hakkı — hatalı kişisel bilgilerin düzeltilmesini talep etme
5. Ayrımcılık Yasağı — haklarınızı kullandığınız için cezalandırılmama
Haklarınızı Kullanma Yöntemleri:
Yanıt Süreleri ve Prosedür:
Şikayet Hakkı:
Veri koruma haklarınızın ihlal edildiğini düşünüyorsanız, bir denetleme kurumuna şikayette bulunma hakkınız vardır:
Kişisel verileriniz, sınırlı saklama ilkesi (GDPR Madde 5(1)(e)) uyarınca aşağıda belirtilen süreler boyunca saklanır:
Hesap Silindiğinde veya Veri Silme Talebinde:
Hesap silindikten sonra satın alınan dijital ürünler, eşleştirme geçmişi ve mesaj kayıtları dahil tüm platform özelliklerine erişiminiz sona erer.
| Veri Kategorisi | Saklama Süresi | Hukuki Dayanak / Referans |
| --- | --- | --- |
| Hesap verileri | Hesap silinene kadar + 30 gün (bekleme süresi) | Kullanıcı talebi / GDPR Madde 17 |
| Profil verileri | Hesap silinene kadar + 30 gün | Kullanıcı talebi |
| Minecraft oyun verileri | Aktif hesap süresi + 6 ay | Meşru menfaat / CNIL kılavuzu |
| Ödeme kayıtları ve faturalar | İş ilişkisinin sona ermesinden itibaren 10 yıl | Vergi yükümlülüğü / Fransız Ticaret Kanunu Madde L. 123-22 |
| İletişim kayıtları (mesajlar) | Son aktiviteden itibaren 2 yıl | Meşru menfaat |
| Teknik loglar (IP, tarayıcı) | 12 ay (döner) | Güvenlik / Meşru menfaat |
| Pazarlama izin kayıtları | İzin iptaline kadar + 3 yıl | Mevzuat gereği / CNIL kılavuzu |
| Çerez onay kayıtları | 6 ay | e-Gizlilik Direktifi / CNIL kılavuzu |
| Yedek veriler | En fazla 90 gün (şifreli, erişim sınırlı) | Güvenlik / Veri bütünlüğü |
| Hukuki ihtiyati tedbir verileri | İhtiyati tedbir süresi + ilgili saklama süresi | Hukuki yükümlülük |
Kişisel verilerinizin korunması için GDPR Madde 32 ve Loi Informatique et Libertés uyarınca endüstri standardı teknik ve organizasyonel önlemler alıyoruz:
Teknik Önlemler:
Organizasyonel Önlemler:
Veri İhlali Bildirim Prosedürü (GDPR Madde 33-34):
Hak ve özgürlükleriniz için risk oluşturan bir kişisel veri ihlali durumunda:
1. Tespit ve sınırlama: ihlali durdurmak ve delilleri korumak için derhal müdahale
2. Risk değerlendirmesi: 24 saat içinde veri sahipleri üzerindeki potansiyel etkinin değerlendirilmesi
3. CNIL bildirimi: ihlalin farkına varıldığı andan itibaren 72 saat içinde (GDPR Madde 33)
4. Veri sahibi bildirimi: yüksek risk söz konusuysa gecikmeksizin bildirim (GDPR Madde 34)
5. Düzeltici önlemler: tekrarı önlemek için gerekli önlemlerin uygulanması
6. Dokümantasyon: ciddiyetine bakılmaksızın tüm ihlaller GDPR Madde 33(5) uyarınca belgelenir
Bu Çerez Politikası, BTPCraft'ın btpcraft.com ve mc.btpcraft.com üzerinde kullandığı çerezleri ve benzer izleme teknolojilerini, e-Gizlilik Direktifi (2002/58/EC), GDPR ve CNIL tavsiye kararları (Tavsiye No. 2020-092) uyarınca açıklar.
Çerez Nedir? Çerezler, web tarayıcınız tarafından cihazınıza kaydedilen küçük metin dosyalarıdır. Web sitelerinin cihazınızı tanımasını, tercihlerinizi hatırlamasını ve analitik sağlamasını sağlarlar.
Kullandığımız Çerez Türleri:
1. Zorunlu / Kesinlikle Gerekli Çerezler (Her Zaman Aktif — İzin Gerekmez):
- Oturum çerezi (btpcraft_session): giriş oturumunuzu korur — süre: oturum
- CSRF tokenı (XSRF-TOKEN): siteler arası istek sahteciliğine karşı korur — süre: oturum
- Yük dengeleme çerezi: tutarlı sunucu yönlendirmesi sağlar — süre: oturum
- Bu çerezler platformun çalışması için zorunludur; e-Gizlilik Madde 5(3) ve CNIL kılavuzu uyarınca izin gerektirmez.
2. Fonksiyonel / Tercih Çerezleri (İzin Gerekir):
- Dil tercihi (i18n_redirected): seçtiğiniz dili hatırlar — süre: 12 ay
- Tema tercihi (theme): UI özelleştirmelerinizi kaydeder (açık/koyu mod) — süre: 12 ay
- Çerez onay tercihi (cookie_consent): izin tercihinizi saklar — süre: 6 ay
3. Analitik ve Performans Çerezleri (İzin Gerekir):
- Google Analytics 4 (_ga, _ga_*): anonim sayfa görüntüleme ve etkileşim takibi — süre: 24 aya kadar
- IP anonimleştirme (anonymizeIp) aktiftir; kişisel olarak tanımlanabilir hiçbir bilgi iletilmez
- Oturum kayıtları (Sentry): toplu kullanım desenleri (tuş vuruşu kaydı yapılmaz) — süre: oturum
- Bu çerezler, platform deneyimini iyileştirmek için kullanıcı etkileşimlerini anlamamıza yardımcı olur.
4. Üçüncü Taraf Çerezleri:
- Ödeme sağlayıcı çerezleri (Paddle): ödeme akışı için zorunlu; Paddle'ın gizlilik politikasına tabidir
- Sosyal medya paylaşım widget'ları (paylaşmayı seçerseniz): ilgili sosyal platformun politikalarına tabidir
- Bu çerezler yalnızca ilgili özellikle etkileşime geçtiğinizde ayarlanır
Çerez Onay Yönetimi:
Tarayıcı Ayarlarından Çerez Yönetimi:
Bu Gizlilik Politikası, veri işleme uygulamalarımızdaki değişiklikleri, yasal gereklilikleri veya düzenleyici kılavuzları yansıtmak üzere zaman zaman güncellenebilir. Önemli değişiklikler şu yollarla bildirilir:
Önemli Değişikliklerin Bildirimi:
1. Hesabınıza kayıtlı e-posta adresine bildirim (yürürlük tarihinden en az 15 gün önce)
2. Platformda belirgin bir bildirim (ana sayfa banner'ı veya bildirim çubuğu)
3. Kayıtlı kullanıcılar için uygulama içi bildirim
4. Sayfanın üstündeki "Son Güncelleme" tarihinin güncellenmesi
Haklarınızı etkileyen veya yeni işleme amaçları içeren maddi değişikliklerde, yürürlükteki yasanın gerektirdiği durumlarda açık onayınızı alacağız (GDPR Madde 5(1)(b) — amaç sınırlaması ilkesi).
Sürüm Geçmişi:
Değişiklikler, bildirimde belirtilen tarihte yürürlüğe girer. Önemli değişikliklerin yürürlük tarihinden sonra Platform'u kullanmaya devam etmeniz, aksini açıkça belirtmediğiniz veya gerekli durumlarda onayınızı geri çekmediğiniz sürece güncellenmiş politikayı kabul ettiğiniz anlamına gelir.
Bu Gizlilik Politikası veya veri işleme uygulamalarımız hakkında herhangi bir soru, endişe veya talebiniz varsa lütfen bizimle iletişime geçin:
Veri Sorumlusu:
BTPCraft SAS
E-posta: info@btpcraft.com
Konu: "Veri Koruma Başvurusu"
Veri Koruma Görevlisi (DPO):
E-posta: dpo@btpcraft.com
Konu: "DPO'ya Teslim: Veri Koruma Başvurusu"
Yanıt Süreleri:
Denetleme Kurumları:
www.cnil.fr — +33 (0)1 53 73 22 22
Online şikayet formu: cnil.fr/en/plaintes
Minecraft Sunucusu Özel:
mc.btpcraft.com ile ilgili veriler (Minecraft UUID, oyun verileri, sohbet kayıtları) için bu politikanın tüm hükümleri aynen geçerlidir. Oyunda toplanan veriler, hile engelleme, sunucu güvenliği ve oyun devamlılığı için gerekli olanla sınırlıdır. Minecraft ile ilgili veri sahibi taleplerinde konu satırına "Minecraft Veri Talebi" yazılması rica olunur.