Kapsam ve Veri Sorumlusu
Bu bildirim, Avrupa Ekonomik Alanı, Birleşik Krallık veya İsviçre'de bulunan kullanıcıların Turkish PvP Club hizmetleri üzerinden kişisel verilerinin işlendiği durumlarda, uygulanabilir bölgesel veri koruma hukukuna göre kullanılır.
Hesap, oyun, mağaza ve destek süreçlerinin veri sorumlusu Turkish PvP LLC'dir. Bağlı OAuth uygulamaları veya ödeme kuruluşları kendi işlemleri bakımından ayrı veri sorumlusu olabilir.
Bu bildirim Gizlilik Politikası ile birlikte okunur. Aynı konuya ilişkin çelişkide, zorunlu GDPR veya yerel veri koruma hükmü önceliklidir.
İşlenen Veriler
Hesap ve iletişim bilgileri, IP ve cihaz bilgileri, oturum ve güvenlik kayıtları, OAuth izinleri, oyun ve yaptırım kayıtları, destek içerikleri, sipariş ve ödeme kayıtları ile checkout belge sürümü ve onay kayıtları işlenebilir. Ayrıntılı kategori listesi Gizlilik Politikası'nda yer alır.
Platform; ırk, etnik köken, siyasi görüş, din, sendika üyeliği, genetik veri, sağlık verisi veya cinsel yönelim gibi GDPR Madde 9 kapsamındaki verileri olağan hizmetin parçası olarak toplamayı amaçlamaz.
GDPR Madde 6 Dayanakları
- Sözleşmenin kurulması veya ifası: Hesap, oturum, sipariş, ödeme doğrulaması, dijital teslimat ve destek.
- Hukuki yükümlülük: Vergi, muhasebe, geçerli makam talebi ve zorunlu ihlal bildirimi.
- Meşru menfaat: Ağ güvenliği, dolandırıcılık önleme, denetim, hizmet bütünlüğü ve uyuşmazlık yönetimi. Bu dayanak kullanıldığında kullanıcı haklarıyla denge değerlendirmesi yapılır.
- Rıza: İsteğe bağlı pazarlama, zorunlu olmayan entegrasyon veya rıza gerektiren başka belirli işlemler.
Gizlilik Politikasının okunduğuna ilişkin checkout kaydı, bütün kişisel veri işleme faaliyetleri için genel veya sınırsız rıza anlamına gelmez.
Otomatik Sinyaller
Giriş, ödeme, proxy ve güvenlik kontrolleri otomatik risk sinyalleri üretebilir. Kullanıcı üzerinde hukuki veya benzer derecede önemli sonuç doğuran tamamen otomatik bir karar uygulanacaksa GDPR Madde 22 kapsamındaki şartlar ve itiraz hakları ayrıca değerlendirilir.
Veri Sahibi Hakları
Uygulanabilir şartlarla veriye erişme, düzeltme, silme, işlemeyi kısıtlama, veri taşınabilirliği, meşru menfaate dayalı işlemeye itiraz, rızayı geri çekme ve yetkili denetim makamına şikâyet haklarına sahipsiniz.
Talebinizi hesabınıza bağlı doğrulanmış e-posta adresinden gizlilik@turkishpvp.llc adresine gönderebilirsiniz. Kimliğinizi ve hesap sahipliğinizi doğrulamak için orantılı ek bilgi istenebilir.
Geçerli talepler normalde bir ay içinde yanıtlanır. Talebin karmaşıklığı veya sayısı nedeniyle uzatma gerekirse, uygulanabilir hukukta izin verilen süre ve gerekçe kullanıcıya bildirilir.
Saklama ve Silme
Veriler işleme amacı, güvenlik ihtiyacı, sözleşme, vergi ve muhasebe yükümlülükleri ile uyuşmazlık zamanaşımı dikkate alınarak saklanır. Mesafeli sözleşme onay ve bilgilendirme kayıtları en az üç yıl korunur. Silme talebi, devam eden yasal saklama zorunluluğunu ortadan kaldırmaz.
Uluslararası Aktarım
ABD ve başka üçüncü ülkelere aktarımda uygulanabilir GDPR Bölüm V mekanizması belirlenir. Uygun olduğu durumda yeterlilik kararı, Avrupa Komisyonu Standart Sözleşme Maddeleri veya başka geçerli bir mekanizma kullanılabilir.
Bir aktarım mekanizması yalnızca gerçekten uygulanmışsa kullanıcıya o mekanizma kullanılıyor şeklinde bildirilir.
Güvenlik ve İhlal Bildirimi
Veriler aktarım sırasında HTTPS/TLS ile korunur. Hizmete göre erişim kontrolü, güvenli oturum, parola hashleme, 2FA, passkey, hız sınırlandırma ve denetim kayıtları gibi önlemler uygulanabilir.
Kişisel veri ihlali tespit edilirse risk değerlendirmesi yapılır. GDPR Madde 33 ve 34 şartları oluştuğunda yetkili makam ve etkilenen kişiler için gerekli bildirim süreçleri işletilir.
Çocuklar
Hizmet 13 yaşından küçük çocuklara yönelik değildir. Kullanıcının bulunduğu ülkedeki dijital rıza yaşının altında olması hâlinde ebeveyn veya yasal temsilci izni gerekir.