Oyun oynarken aklında "verilerime ne oluyor?" sorusunun kalmasını istemiyoruz. Bu Gizlilik Politikası, Piksora Network'ün internet sitesi, Piksora Launcher, oyun sunucusu ve mağaza üzerinden hangi bilgileri topladığını, bunları nasıl kullandığını ve senin hangi seçeneklere sahip olduğunu açıklar.
1Bu politika hakkında
Bu politika, 6698 sayılı Kişisel Verilerin Korunması Kanunu ile uyumlu olarak hazırlanmıştır ve KVKK Aydınlatma Metni'ni tamamlar. Aydınlatma metni hukuki sebepleri ve yasal haklarını ayrıntılı olarak listelerken, bu politika günlük pratikte neyin nasıl işlediğini anlatır. İki metin arasında bir çelişki olduğunu düşünürsen KVKK Aydınlatma Metni esas alınır.
Politika; piksora.com ve alt alan adlarını, Piksora Launcher'ı, oyun sunucusunu, mağazayı ve resmî Discord sunucumuzdaki Piksora botlarını kapsar. Bağlantı verdiğimiz üçüncü taraf sitelerin kendi gizlilik politikaları geçerlidir.
2Topladığımız veriler ve nedenleri
Aşağıdaki tablo, hangi veriyi hangi anda ve ne için topladığımızı özetler. Burada yer almayan bir veriyi yeni bir amaçla kullanmak istersek, önce bu politikayı günceller ve gerekirse onayını alırız.
| Veri | Ne zaman toplanır? | Neden? |
|---|---|---|
| E-posta, oyuncu adı, şifre (özetlenmiş) | Kayıt olurken | Hesabını oluşturmak, giriş yapmanı ve şifre sıfırlamayı sağlamak |
| Google / Discord kimliğin, e-postan ve adın TASLAK | Google ya da Discord ile giriş yaptığında veya hesabına bağladığında | Seni tanıyıp giriş yapmanı sağlamak (ayrıntılar 5.1. bölümde) |
| Geçiş anahtarı (açık anahtar) ve cihaz adı TASLAK | Hesabına geçiş anahtarı eklediğinde | Şifresiz ve güvenli giriş; özel anahtar cihazından hiç çıkmaz |
| Tanınan cihazlar (tarayıcı türü, maskeli IP) TASLAK | Giriş yaptığında | Yeni bir cihazdan girişte e-posta kodu istemek, Hesabım'da cihazlarını göstermek |
| Oyun istatistikleri, envanter, rütbe | Oynarken | İlerlemeni kaydetmek, sıralamaları ve profil sayfanı göstermek |
| Sohbet mesajları ve bildirimler | Oyun içi sohbet ve /report kullanımında | Kurallara uyumu denetlemek, şikâyetleri incelemek |
| Sipariş ve fatura bilgileri | Mağazadan satın alırken | Ürünü teslim etmek, faturalandırmak, iade taleplerini yürütmek |
| IP adresi, tarayıcı ve cihaz bilgisi | Siteyi ziyaret ettiğinde ve oyuna bağlandığında | Güvenlik, saldırı ve dolandırıcılık tespiti, yasal log yükümlülüğü |
| Launcher teknik verileri | Launcher ile oyun açıkken | Hile koruması ve uyumluluk (ayrıntılar 4. bölümde) |
| Destek yazışmaları | Destek talebi oluşturduğunda | Sorununu çözmek ve hizmet kalitesini artırmak |
3Çerezler ve benzeri teknolojiler
Çerezler, bir siteyi ziyaret ettiğinde tarayıcına kaydedilen küçük metin dosyalarıdır. Sitemizde yalnızca birinci taraf çerezler kullanırız ve reklam veya yeniden hedefleme çerezi kullanmayız.
3.1Kullandığımız çerez türleri
| Tür | Örnek çerezler | Amaç | Süre | Onay |
|---|---|---|---|---|
| Zorunlu | pk_session, pk_csrf, pk_consent | Oturumunu açık tutmak, formları saldırılara karşı korumak, çerez tercihini hatırlamak | Oturum – 1 yıl | Gerekmez |
| Zorunlu (güvenlik) TASLAK | piksora_cihaz | Bu tarayıcıdan daha önce doğrulanmış giriş yapıldığını hatırlamak. Tanımadığımız bir cihazdan girişte e-postana kod göndeririz. İçinde kişisel veri yoktur; rastgele bir jeton ve imzasıdır. | 60 gün | Gerekmez |
| Analitik | pk_an_id, pk_an_ses | Hangi sayfaların ne kadar kullanıldığını toplu ve anonim olarak ölçmek | 30 dk – 13 ay | Onayınla |
| Tercih | pk_lang, pk_notice | Dil seçimini ve kapattığın duyuruları hatırlamak | 1 yıl | Onayınla |
| Reklam / pazarlama | — | Kullanılmıyor | — | Yok |
3.2Tercihlerini yönetme
İlk ziyaretinde gösterilen çerez bildiriminde "Yalnızca zorunlu" seçeneğini işaretleyebilir ya da tercihlerini dilediğin zaman sayfanın altındaki Çerez Ayarları bağlantısından değiştirebilirsin. Tarayıcı ayarlarından çerezleri tamamen engelleyebilirsin; ancak bu durumda zorunlu çerezler çalışamayacağı için giriş yapmak mümkün olmayabilir.
4Launcher'ın topladığı teknik veriler
Piksora'yı adil tutmanın en önemli parçası, launcher'daki hile koruma modülüdür. Bu tür yazılımların gizlilik açısından soru işareti yaratabileceğinin farkındayız; bu yüzden modülün ne yaptığını olabildiğince açık anlatmak istiyoruz.
4.1Neleri toplar?
- Donanım parmak izi
- İşlemci modeli, anakart ve disk seri numaralarından cihazında üretilen tek yönlü bir özet (hash). Ham seri numaraları sunucuya gönderilmez ve özetten geri elde edilemez. Amaç: uzaklaştırılan oyuncuların yeni hesapla geri dönmesini engellemek.
- Çalışan işlemler
- Yalnızca Minecraft açıkken, çalışan işlemlerin adları ve dijital imzaları cihazında bilinen hile ve makro yazılımlarıyla karşılaştırılır. Sunucuya yalnızca eşleşme olursa eşleşen işlemin adı ve imzası gönderilir. Amaç: hile ve otomatik tıklayıcı tespiti.
- Oyun dosyası bütünlüğü
- Oyun ve mod dosyalarının özet değerleri. Amaç: değiştirilmiş istemcileri tespit etmek.
- Sistem bilgisi
- İşletim sistemi ve sürümü, Java sürümü, bellek miktarı, ekran kartı modeli ve launcher sürümü. Amaç: uyumluluk, performans önerileri ve hata ayıklama.
- Çökme raporları
- Launcher veya oyun çökerse oluşan log dosyası; yalnızca sen onaylarsan gönderilir. Amaç: hataları düzeltmek.
4.2Neleri asla toplamaz?
- Kişisel dosyaların, belgelerin, fotoğrafların veya indirme klasörünün içeriği,
- Tuş vuruşları, pano (kopyala-yapıştır) içeriği, tarayıcı geçmişi veya kayıtlı şifreler,
- Ekran görüntüsü, kamera veya mikrofon verisi,
- Oyun kapalıyken hiçbir veri — modül arka planda çalışmaz.
4.3Nasıl çalışır?
- Oyunu başlattığında koruma modülü etkinleşir ve launcher'ın sağ alt köşesinde kalkan simgesi görünür.
- Kontroller cihazında yapılır. Karşılaştırmalar yerel olarak gerçekleşir; ham veriler bilgisayarından çıkmaz.
- Sunucuya yalnızca sonuç gider: "temiz" ya da "şüpheli" bilgisi ve gerekiyorsa eşleşmenin asgari ayrıntısı.
- Oyunu kapattığında modül tamamen durur. Launcher'ı kaldırdığında modül de silinir.
Saklama süresi ve itirazHile koruması verileri 90 gün sonra otomatik olarak silinir. Bir yaptırım uygulanmışsa ilgili kanıt, yaptırım süresince ve itiraz hakkının korunması için sonrasında 1 yıl saklanır. Otomatik işaretlemeler, bir yetkili incelemeden kalıcı yaptırıma dönüşmez.
5Üçüncü taraf hizmetler
Bazı özellikler için güvenilir üçüncü taraf hizmetlerden yararlanıyoruz. Bu hizmetlerle yalnızca özelliğin çalışması için gereken asgari bilgi paylaşılır:
| Hizmet | Paylaşılan veri | Neden? |
|---|---|---|
| Google TASLAK | Google'dan alınan: benzersiz Google kimliği, e-posta adresi ve doğrulanıp doğrulanmadığı, adın ve profil fotoğrafı bağlantısı (yalnızca Google ile giriş yaparsan ya da hesabını bağlarsan) | Google hesabınla giriş yapabilmen |
| Discord | Discord kullanıcı kimliği, kullanıcı adı ve avatar; Discord ile giriş yaparsan e-posta adresi ve doğrulanıp doğrulanmadığı (yalnızca hesabını bağlarsan ya da Discord ile girersen) TASLAK | Discord hesabınla giriş yapabilmen, ileride rütbe rollerinin Discord'a senkronize edilmesi, destek ve etkinlik bildirimleri |
| Ödeme kuruluşu | Sipariş tutarı, sipariş numarası, e-posta | Ödemenin güvenle alınması; kart bilgilerin doğrudan ödeme kuruluşuna girilir |
| mc-heads.net (skin görselleri) | Oyuncu adı veya UUID; tarayıcın bu sırada IP adresini iletir | Profil, sıralama ve duyuru sayfalarında Minecraft karakter görsellerini göstermek |
| Google Fonts | Tarayıcının IP adresi ve tarayıcı bilgisi | Sitedeki yazı tiplerinin yüklenmesi |
| Barındırma ve e-posta hizmeti | Hesap, oyun ve log verileri; e-posta adresi | Sunucuların çalıştırılması ve hesap e-postalarının gönderilmesi |
Discord bağlantısını dilediğin zaman profil ayarlarından kaldırabilirsin. Bu hizmetlerin verileri nasıl işlediği kendi gizlilik politikalarına tabidir.
6Verilerinin güvenliği
Verilerini korumak için sektörde kabul görmüş idari ve teknik tedbirler uygularız:
- Site, launcher ve sunucu arasındaki tüm bağlantılar TLS ile şifrelenir.
- Şifreler, geri döndürülemeyen modern algoritmalarla (ör. Argon2) özetlenerek saklanır.
- İki adımlı doğrulama (2FA) desteklenir ve yeni cihazdan girişlerde e-posta bildirimi gönderilir.
- Yetkililer yalnızca görevleri için gereken verilere erişebilir; tüm yönetici erişimleri kayıt altına alınır.
- Yedekler şifreli olarak saklanır ve düzenli olarak geri yükleme testinden geçirilir.
Hiçbir sistem yüzde yüz güvenli değildir. Verilerini etkileyen bir güvenlik ihlali yaşanırsa, bunu mevzuatta öngörülen sürelerde Kişisel Verileri Koruma Kurulu'na ve etkilenen kullanıcılara bildiririz.
7Çocukların gizliliği
Piksora'nın genç oyuncular arasında da sevildiğini biliyoruz. 13 yaşından küçük çocukların hesap oluşturmasına izin vermiyoruz ve bu yaş grubundan bilerek veri toplamıyoruz. 13–18 yaş arasındaki oyuncular Hizmetleri veli onayıyla kullanabilir; mağaza alışverişleri için her durumda veli onayı gerekir.
Veliler için13 yaşından küçük bir çocuğun hesap açtığını fark ederseniz kvkk@piksora.com adresine yazın; hesabı ve ilgili verileri gecikmeksizin sileriz. Çocuğunuzun verilerine erişme veya düzeltme taleplerinizi de aynı adresten iletebilirsiniz.
8Veri silme talebi
Hesabını ve kişisel verilerini dilediğin zaman silebilirsin. Bunun için:
- Hesabına giriş yap ve Profil → Gizlilik → Hesabımı sil adımlarını izle ya da kayıtlı e-posta adresinden kvkk@piksora.com adresine yaz.
- Güvenliğin için talebini e-postana gönderilen bağlantıyla onaylaman istenir.
- Fikrini değiştirebilmen için hesabın 14 gün boyunca dondurulur; bu sürede tekrar giriş yaparsan silme iptal olur.
- Süre dolduğunda verilerin silinir ya da anonimleştirilir; işlem en geç 30 gün içinde tamamlanır ve sana bildirilir.
| Ne olur? | Hangi veriler? |
|---|---|
| Silinir | E-posta, şifre özeti, Discord bağlantısı, profil, envanter, oyun istatistikleri, sohbet geçmişi |
| Anonimleştirilir | Sıralama tabloları ve sezon istatistikleri ("Silinmiş oyuncu" olarak görünür) |
| Yasal süre boyunca saklanır | Fatura ve ödeme kayıtları (10 yıl), erişim logları (2 yıl), aktif yaptırım kayıtları |
Hesabın silindiğinde kalan Kredi bakiyesi ve sanal ürünler de kalıcı olarak silinir ve geri getirilemez.
9Uluslararası veri aktarımı
Oyun sunucularımız ve ana veritabanımız Türkiye'deki veri merkezlerinde barındırılır (örnek). Ancak Discord, e-posta gönderim hizmeti ve bazı altyapı sağlayıcıları gibi hizmetlerin sunucuları yurt dışında bulunabilir. Bu aktarımlar KVKK madde 9 uyarınca; Kurul tarafından ilan edilen standart sözleşmeler veya diğer uygun güvenceler kullanılarak ve mevzuatın gerektirdiği bildirimler yapılarak gerçekleştirilir.
Yurt dışına aktarılan verilerin listesi ve dayanılan güvenceler hakkında bilgi almak için bize her zaman başvurabilirsin.
10Politikadaki değişiklikler
Bu politikayı yeni özellikler, yasal gereklilikler veya geri bildirimler doğrultusunda güncelleyebiliriz. Önemli bir değişiklik olduğunda (ör. launcher'ın yeni bir veri türü toplaması) bunu yürürlüğe girmeden önce launcher bildirimi ve e-posta ile duyururuz. Önceki sürümlere talep hâlinde ulaşabilirsin.
11İletişim
Gizlilikle ilgili tüm soru ve taleplerin için kvkk@piksora.com adresine yazabilir ya da Destek Talebi sayfasında "Gizlilik" kategorisini seçebilirsin. KVKK kapsamındaki yasal başvuru yöntemleri KVKK Aydınlatma Metni'nde yer almaktadır.