Son güncelleme: 25 Ağustos 2026
Veri sorumlusu kim
Verilerinin sorumlusu Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polonya, KRS 0001247798, NIP PL9731122188, REGON 545003226 - Buzzin platformunun sahibi ve işletmecisi.
Verilerle ilgili her konu için contact@playbuzzin.com adresine e-posta gönder. Bir Veri Koruma Görevlisi atamadık, bu yüzden doğrudan bize ulaşırsın.
Bu politika neleri kapsıyor
Bu politika Buzzin'in bütün yüzeylerini kapsar:
- playbuzzin.com web sitesi (bilgi, hesap, satın alma),
- TV oyun ekranı (tv.playbuzzin.com),
- tarayıcıdaki telefon kumandası (m.playbuzzin.com),
- iOS ve Android için Buzzin mobil uygulamaları.
Bağlantı verdiğimiz üçüncü taraf hizmetleri (Discord, App Store, Google Play, sosyal medya profillerimiz) kapsamaz. Bunlar kendi koşullarına tabidir.
Hangi verileri işliyoruz
Hesapsız oynamak (varsayılan). Oynamak için ne hesaba ne de e-postaya ihtiyacın var. Bu durumda şunları işleriz:
- bir cihaz tanımlayıcısı: cihazında üretilen ve orada saklanan rastgele bir dizi, böylece oyun sayfa yenilendikten sonra aynı telefonu tanır,
- takma adın, seçtiğin karakter ve oyun içi etkinliğin (cevaplar, puanlar, çizimler) ile oda kodu - bunlar olmadan oyun çalışamaz,
- teknik veriler: IP adresi (yaklaşık bir konumu, genellikle ülke ve şehri gösterir), cihaz türü, işletim sistemi, uygulama sürümü, dil.
Takma adlar, çizimler ve cevaplar odanın belleğinde durur ve odayla birlikte kaybolur. Veritabanında kalan, adına değil bir cihaz tanımlayıcısına bağlı, takma adlı bir olay izidir (birinin oynadığı, kaç puan aldığı, hangi oyunda).
Hesap (isteğe bağlı, satın alma için gerekli).
- e-posta adresin ve adın; Google, Apple ya da Discord ile giriş yaptığında ayrıca avatarın ve o sağlayıcıdaki hesap tanımlayıcın,
- oturum verileri: oturumunun açık kalması ve kötüye kullanımı fark etmek için IP adresi ve tarayıcı bilgileri.
Hiçbir şifre saklamayız: giriş, tek kullanımlık bir e-posta koduyla ya da Google, Apple veya Discord hesabınla yapılır.
Ödemeler.
- abonelik durumu ve dönemi, ödeme sağlayıcısındaki işlem ve müşteri tanımlayıcıları, tutar ve para birimi.
- Kart numaranı asla görmeyiz. Ödemeler Stripe üzerinden yapılır ve kart bilgileri doğrudan onlara gider.
Mobil uygulama.
- bildirimleri açarsan bir anlık bildirim (push) token'ı, cihaz dili, platform ve saat dilimiyle birlikte (bildirim makul bir saatte gelsin diye),
- çökme raporları ve tanılama verileri (Firebase Crashlytics),
- uygulama kullanım olayları (Firebase Analytics, kendi PostHog'umuz) ve reklamlardan gelen kurulumları ölçmek için kullanılan Meta SDK olayları,
- Android'de Google Play'den gelen kurulum kaynağı bilgisi; iOS'ta sistemin izleme sorusuna (ATT) verdiğin cevap.
Formlar ve iletişim.
- sitedeki bir form aracılığıyla gönüllü olarak gönderdiğin e-posta adresi,
- uygulama içi formdan gönderilen geri bildirimin içeriği, isteğe bağlı bir iletişim bilgisi, uygulama sürümü, platform, dil ve son oda koduyla birlikte,
- bize yazarsan yazışmanın içeriği.
Analitik ve reklam.
- takma adlı bir cihaz ve oturum tanımlayıcısı taşıyan analitik olaylar (siteye gelmek, "oyna"ya tıklamak, oyun başlatmak, satın almak),
- kendi sunucumuzda barındırdığımız PostHog'da web sitesi oturum kayıtları ve tıklama haritaları (aşağıda anlatılıyor),
- reklam bağlantılarından gelen çerezler ve tıklama tanımlayıcıları.
Amaçlar ve hukuki dayanaklar
- Hizmetin sunulması (oyun, odalar, hesap, destelere erişim): sözleşmenin ifası, GDPR (Genel Veri Koruma Tüzüğü) Madde 6(1)(b).
- Ödemeler ve faturalandırma: sözleşmenin ifası (b) ve muhasebe ile vergi alanındaki yasal yükümlülüklerimiz (c).
- Kendi analitiğimiz ve web sitesi oturum kayıtları: ürünün nasıl çalıştığını ve oyuncuların nereden geldiğini anlamaya yönelik meşru menfaatimiz (f). Veriler kendi altyapımıza gider.
- Üçüncü taraf reklam pikselleri, kampanya ölçümü ve yeniden pazarlama: banner'da verdiğin onay (a). Onay olmadan bu betikler hiç yüklenmez.
- Anlık bildirimler: sistem sorusunda verdiğin onay (a); telefon ayarlarından geri alabilirsin.
- E-posta listesine kayıt: istediğin zaman geri alınabilen onayın (a).
- Çökme raporları, kararlılık, güvenlik ve kötüye kullanımın önlenmesi: meşru menfaat (f).
- Geri bildirim ve taleplerin ele alınması: meşru menfaat (f) ya da bir satın almayla ilgiliyse sözleşmenin ifası (b).
- Hukuki taleplerin tespiti, kullanılması ve savunulması: meşru menfaat (f).
Onayın geri alınması, geri almadan önce yapılan işlemenin hukuka uygunluğunu etkilemez.
Reklam, pikseller ve kampanya ölçümü
Buzzin'i Facebook ve Instagram (Meta), Google ve YouTube, TikTok ve Reddit üzerinde ücretli kampanyalarla tanıtıyoruz. Hangi reklamların yayınlanmaya değer olduğunu bilmek için etkilerini ölçüyoruz:
- Sitede bu platformların pikselleri bulunur. Bunlar yalnızca banner'ı kabul ettikten sonra yüklenir; öncesinde bu betiklerin hiçbiri çalışmaz. Google Consent Mode v2 kullanıyoruz, böylece onay sinyalleri herhangi bir etiket bir şey göndermeden önce ayarlanır.
- Onaydan sonra platformlara dönüşüm olayları göndeririz: siteye gelmek, "oyna"ya tıklamak, bir uygulama mağazasına geçmek, ödeme başlatmak, satın almak (tutar ve para birimiyle) ve Discord'a katılmak. Her olay iki kez sayılmasın diye kendi tanımlayıcısını taşır.
- E-posta listemize kaydolursan, e-posta adresinin geri döndürülemez bir özeti (SHA-256 hash) TikTok'a gönderilebilir - yalnızca bir dönüşümü eşleştirmek için; platform adresi hiçbir zaman okunabilir biçimde almaz.
- Mobil uygulamada kurulumlar ve olaylar Firebase Analytics ve Meta SDK ile ölçülür. iOS'ta ölçüm Apple'ın SKAdNetwork'üne dayanır ve ATT sorusunda izleme izni isteriz; iznin olmadan reklam tanımlayıcısını kullanmayız.
- Buna dayanarak reklam platformları seni reklam amacıyla profilleyebilir ve hedef kitleler oluşturabilir (örneğin reklamları oyuncularımıza benzeyen kişilere gösterebilir). Bunu kendi kuralları çerçevesinde ayrı veri sorumluları olarak yaparlar.
Yapmadıklarımız: veri satmayız, oyunun içinde üçüncü taraf reklamı göstermeyiz ve 16 yaşından küçükleri reklamla hedeflemeyiz.
Nasıl sınırlarsın: banner'ı kabul etme ya da tarayıcındaki çerezleri temizle; ayrıca reklam ayarlarını doğrudan Meta, Google, TikTok ve Reddit'te, telefonunda da ATT sorusu (iOS) ya da reklam tanımlayıcısı ayarları (Android) üzerinden değiştirebilirsin.
Çerezler, tıklama kimlikleri ve onay
Sitede ve oyunda şunları kullanıyoruz:
- Zorunlu depolama: banner tercihini tutan bz_consent (180 gün), oturum açma çerezi ve bir olayın iki kez sayılmasını önleyen tarayıcı sessionStorage'ı. Onay gerekmez.
- Birinci taraf analitik: olaylar, trafik istatistikleri, tıklama haritaları ve oturum kayıtları yalnızca kendi altyapımıza gider (AB'de kendi sunucumuzda barındırılan PostHog, kendi veritabanımız ve Almanya'daki bir sunucuda Umami trafik istatistikleri). Bir kayıt sayfadaki hareketleri ve tıklamaları gösterir, form alanları maskelenir. Bu analitik siteye geldiğin andan itibaren çalışır ve banner bunu sana bildirir; bize yazarak itiraz edebilirsin, biz de verileri sileriz.
- Üçüncü taraf reklam pikselleri (Meta, Google, TikTok, Reddit): yalnızca banner'ı kabul ettikten sonra.
- Reklamlardaki bağlantılara eklenen tıklama tanımlayıcıları (fbclid, gclid, ttclid, rdt_cid) - bir ziyareti belirli bir kampanyaya bağlamamızı sağlar.
Çerezleri tarayıcı ayarlarından da temizleyebilir ya da engelleyebilirsin. Banner'dan bağımsız olarak, itiraz hakkı ve silme hakkı dahil "Hakların" bölümünde sayılan bütün haklar sende kalır.
Verileri kimlerle paylaşıyoruz
Verileri bizim adımıza işleyen sağlayıcılarla çalışıyoruz:
- Hostinger - uygulama sunucuları ve veritabanı, konum Frankfurt (Almanya, AB); test (staging) ortamı ve trafik istatistikleri için Hetzner (Almanya).
- Stripe - ödemeler ve abonelikler.
- Postmark - giriş kodları ve işlemsel e-postalar.
- Loops - listemizdeki kişilere gönderilen e-postalar.
- Google (Firebase) - anlık bildirimler, çökme raporları ve mobil uygulama analitiği.
- PostHog - ürün analitiği ve oturum kayıtları; kendimiz, AB'deki altyapıda barındırıyoruz.
Kendi kararlarını veren ayrı veri sorumluları: verileri yalnızca piksellere onay verdikten sonra alan reklam platformları (Meta, Google, TikTok, Reddit), ayrıca uygulama mağazaları için Apple ve Google ve sunucumuza katılırsan Discord.
Kanunun gerektirdiği ya da hukuki taleplerin tespiti veya savunulması için gerekli olduğu durumlarda verileri açıklayabiliriz. Verilerini satmayız.
AEA dışına aktarımlar
Temel altyapımız (sunucular, veritabanı, ürün analitiği) Avrupa Birliği'ndedir.
Bazı sağlayıcılar ve reklam platformları (Stripe, Postmark, Loops, Google, Meta, TikTok, Reddit, Discord, Apple) verileri Avrupa Ekonomik Alanı (AEA) dışında, Amerika Birleşik Devletleri dahil de işler. Bu, GDPR'ın öngördüğü mekanizmalar kapsamında olur: standart sözleşme maddeleri ya da bir yeterlilik kararı (EU-US Data Privacy Framework). Bize yaz, belirli bir sağlayıcı için hangi mekanizmanın geçerli olduğunu söyleyelim.
Verileri ne kadar süre saklıyoruz
- Hesap: var olduğu sürece. Silindikten sonra, saklamak zorunda olduklarımız (örneğin muhasebe kayıtları) hariç verileri 30 gün içinde sileriz.
- Faturalandırma kayıtları ve faturalar: vergi yükümlülüğünün doğduğu vergi yılının sonundan itibaren 5 yıl.
- Analitik olaylar: en fazla 24 ay, ardından silinir ya da toplulaştırılır.
- Web sitesi oturum kayıtları: en fazla 3 ay.
- Teknik ve güvenlik kayıtları (log): en fazla 90 gün.
- Uygulama içi geri bildirim: gönderildiği tarihten itibaren en fazla 24 ay.
- Listedeki e-posta adresi: onayını geri alana ya da abonelikten çıkana kadar.
- Push token'ı: bildirimleri kapatana ya da uygulamayı kaldırana kadar.
- Onay kayıtları: onayın verildiğini ve hangi kapsamda verildiğini gösterebilmemiz için 3 yıl.
- Oyun içeriği (takma ad, çizimler, cevaplar): oda kapandığında silinir.
Hakların
Şu haklara sahipsin:
- verilerine erişim ve bir kopyasını alma,
- yanlış verilerin düzeltilmesi,
- verilerin silinmesi ("unutulma hakkı"),
- işlemenin kısıtlanması,
- veri taşınabilirliği,
- analitik ve oturum kayıtları dahil, meşru menfaate dayanan işlemeye itiraz,
- daha önce hukuka uygun olarak yapılan işlemeyi etkilemeden, istediğin zaman onayını geri alma.
Bu haklardan herhangi birini kullanmak için contact@playbuzzin.com adresine e-posta gönder. Gereksiz gecikme olmadan ve en geç bir ay içinde cevap veririz. Hesabını, kayıtlı olduğu adresten gönderilen talep üzerine sileriz.
Ayrıca bir denetim makamına şikâyette bulunma hakkın var. Bizim bağlı olduğumuz makam Polonya Kişisel Verilerin Korunması Dairesi Başkanı (UODO), ul. Stawki 2, 00-193 Varşova, Polonya, uodo.gov.pl; AEA'nın başka bir ülkesinde yaşıyorsan kendi yerel makamına şikâyette bulunabilirsin.
Oyuncuların yaşı
Buzzin 16 yaş ve üzeri kişiler için tasarlandı. Daha küçük oyuncuların ebeveyn veya vasi izni alması gerekir.
16 yaşından küçükleri reklamla hedeflemeyiz ve onları hedefleyen yeniden pazarlama kitleleri oluşturmayız. Uygun bir dayanak olmadan bir çocuğun verilerini tuttuğumuzu öğrenirsek bu verileri sileriz. Ebeveyn veya vasiysen ve böyle bir durumu bildirmek istiyorsan contact@playbuzzin.com adresine e-posta gönder.
Veri güvenliği
Makul teknik ve organizasyonel önlemler uyguluyoruz: şifreli bağlantılar (HTTPS), sistemlere kısıtlı erişim, birbirinden ayrılmış canlı ve test ortamları ve şifresiz giriş (tek kullanımlık kod ya da Google, Apple veya Discord hesabı), yani şifreni hiçbir zaman saklamayız.
İnternet üzerinden veri iletmenin hiçbir yöntemi %100 güvenli değildir, bu yüzden mutlak güvenlik vaat edemeyiz. Riski düşük tutmak için makul olarak yapabileceğimiz her şeyi yapıyoruz. Bir güvenlik açığı fark edersen contact@playbuzzin.com adresine e-posta gönder.
Bu politikadaki değişiklikler
Buzzin büyüdükçe bu politikayı güncelliyoruz, örneğin yeni bir oyun, yeni bir sağlayıcı ya da yeni bir ölçüm yöntemi geldiğinde. Önemli değişiklikleri sitede duyururuz; son güncelleme tarihi bu belgenin en üstünde yer alır.
İletişim
Gizlilik ve verilerle ilgili soruların mı var? contact@playbuzzin.com adresine e-posta gönder, en kısa sürede cevap verelim.
Veri sorumlusu: Ravenlab sp. z o.o., Dębowa 11, 66-120 Kargowa, Polonya. Bir Veri Koruma Görevlisi atamadık, bu yüzden verilerle ilgili bütün konularda doğrudan yukarıdaki adresten bize ulaş.