# WARFARE GİZLİLİK POLİTİKASI VE KİŞİSEL VERİLERİN İŞLENMESİNE İLİŞKİN AYDINLATMA METNİ
**Son güncelleme tarihi:** [29.07.2026]
**Yürürlük tarihi:** [12.01.2020]
## 1. Veri Sorumlusu
WarFare adlı çevrim içi oyunun ve `xacs.net` internet sitesinin işletilmesi kapsamında işlenen kişisel veriler bakımından veri sorumlusu:
**Marka/işletme adı:** xACS
**Ülke:** Türkiye
**İnternet sitesi:** xacs.net
**Gizlilik iletişim adresi:** [
[email protected]](mailto:
[email protected])
Bu metinde “xACS”, “WarFare”, “biz”, “bize” veya “bizim” ifadeleri, yukarıda bilgileri bulunan veri sorumlusunu ifade eder.
Veri sorumlusunun şirketleşmesi veya bilgilerinde değişiklik olması hâlinde bu Gizlilik Politikası güncellenecektir.
## 2. Politikanın Kapsamı
Bu Gizlilik Politikası;
* WarFare oyununu,
* oyun hesabı oluşturma ve yönetme süreçlerini,
* oyun içi yazılı mesajlaşma sistemini,
* oyuncu raporlama, engelleme ve moderasyon işlevlerini,
* hile önleme ve oyun güvenliği işlemlerini,
* xacs.net üzerinden WarFare ile bağlantılı olarak gerçekleştirilen kişisel veri işleme faaliyetlerini
kapsar.
Bu politika, bağlantı verilen veya oyundan bağımsız şekilde çalışan üçüncü taraf internet sitelerinin ve hizmetlerin veri işleme uygulamalarını kapsamaz.
## 3. Yaş Sınırı
WarFare, **16 yaş ve üzerindeki kullanıcılar** için sunulmaktadır.
16 yaşından küçük kişilerin hesap oluşturmasına veya oyunu kullanmasına izin verilmez. Bir kullanıcının 16 yaşından küçük olduğunun tespit edilmesi hâlinde ilgili hesap askıya alınabilir veya kapatılabilir ve kişisel veriler, hukuki yükümlülükler ile güvenlik amaçları kapsamında saklanması gereken kayıtlar hariç olmak üzere silinebilir.
Ebeveyn veya yasal temsilciler, 16 yaşından küçük bir kişinin WarFare'a kişisel veri sağladığını düşünüyorsa `
[email protected]` adresi üzerinden bizimle iletişime geçebilir.
## 4. İşlediğimiz Kişisel Veriler
### 4.1. Cihaz ve bağlantı bilgileri
Hesap oluşturulması, oyuna erişim sağlanması, hesap güvenliğinin korunması ve kötüye kullanımın önlenmesi sırasında aşağıdaki veriler işlenebilir:
* Benzersiz cihaz kimlikleri,
* IP adresi,
* İşletim sistemi ve işletim sistemi sürümü,
* Oyuna erişim tarihi ve saati,
* Oturum ve bağlantı kayıtları,
* Güvenlik ve hata kayıtları,
* Hesabın veya cihazın engellenme durumu.
Benzersiz cihaz kimlikleri ve IP adresleri, tek başlarına veya diğer bilgilerle birleştirildiğinde kullanıcıyla ilişkilendirilebileceğinden kişisel veri niteliği taşıyabilir.
### 4.2. Hesap ve oyun bilgileri
Oyunun çalıştırılması için aşağıdaki hesap ve oyun verileri işlenebilir:
* Oyun içi kullanıcı veya karakter adı,
* Hesap kimliği,
* Hesap oluşturma tarihi,
* Hesap durumu,
* Karakter ve oyun ilerleme bilgileri,
* Uygulanan uyarı, susturma, uzaklaştırma veya hesap kapatma işlemleri,
* Kullanıcı tarafından oluşturulan oyun içi içerikler.
### 4.3. Yazılı mesajlaşma ve topluluk verileri
WarFare içinde yazılı mesajlaşma özelliği bulunmaktadır. Bu özellik kullanıldığında aşağıdaki veriler işlenebilir:
* Gönderilen mesajların içeriği,
* Mesajı gönderen ve alan hesapların kimlikleri,
* Mesaj tarihi ve saati,
* Engellenen kullanıcı listeleri,
* Kullanıcı şikâyetleri ve raporları,
* Rapor kapsamında sunulan açıklamalar ve deliller,
* Küfür filtresi ve moderasyon sonuçları,
* Moderatör inceleme ve işlem kayıtları.
Oyun içi mesajlar; topluluk güvenliğinin sağlanması, küfür ve tacizin önlenmesi, kullanıcı raporlarının incelenmesi, oyun kurallarının uygulanması ve hukuki yükümlülüklerin yerine getirilmesi amacıyla otomatik sistemler veya yetkili kişiler tarafından incelenebilir.
WarFare içinde sesli sohbet bulunmamaktadır ve bu kapsamda ses kaydı alınmamaktadır.
Kullanıcıların mesajlaşma alanlarında ad, adres, telefon numarası, parola, ödeme bilgisi veya benzeri hassas bilgileri paylaşmaması gerekir.
### 4.4. Hile önleme ve güvenlik verileri
WarFare, oyuna yerleşik bir hile önleme sistemi kullanır. Bu sistem kapsamında, sistemin teknik çalışma şekline bağlı olarak aşağıdaki bilgiler işlenebilir:
* Cihaz ve oturum tanımlayıcıları,
* Oyun istemcisinin bütünlüğüne ilişkin veriler,
* Yetkisiz değişiklik veya müdahale belirtileri,
* Olağan dışı oyun davranışları,
* Hile veya bot kullanımına ilişkin teknik bulgular,
* Güvenlik ihlali kayıtları,
* Uyarı, kısıtlama ve hesap engelleme kayıtları.
Hile önleme sisteminin cihazdaki çalışan uygulamaları, dosyaları, işlem listesini, donanım bilgilerini veya başka teknik verileri incelemesi hâlinde, bu bölüm sistemin gerçek teknik kapsamına göre yayımdan önce ayrıntılı şekilde güncellenmelidir.
Hile önleme verileri; oyunun adil ve güvenli şekilde işletilmesi, yetkisiz yazılımların tespit edilmesi, dolandırıcılık ve kötüye kullanımın önlenmesi ve oyun kurallarının uygulanması amacıyla kullanılır.
## 5. Kişisel Verileri İşleme Amaçlarımız
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
* Oyun hesabının oluşturulması ve yönetilmesi,
* Kullanıcının oyuna bağlanmasının ve oyun hizmetlerinden yararlanmasının sağlanması,
* Oyun ilerlemesinin ve hesap durumunun korunması,
* Yazılı mesajlaşma özelliğinin sunulması,
* Küfür filtresi, kullanıcı engelleme ve raporlama özelliklerinin çalıştırılması,
* Kullanıcı raporlarının ve topluluk kuralı ihlallerinin incelenmesi,
* Hile, bot, yetkisiz yazılım ve diğer kötüye kullanım biçimlerinin tespit edilmesi,
* Hesapların ve oyun altyapısının güvenliğinin sağlanması,
* Teknik sorunların teşhis edilmesi ve giderilmesi,
* Kullanıcı taleplerinin ve kişisel veri başvurularının yanıtlanması,
* Hukuki yükümlülüklerin yerine getirilmesi,
* Bir hakkın tesisi, kullanılması veya korunması,
* Yetkili kamu kurumlarından gelen hukuka uygun taleplerin karşılanması.
Kişisel veriler, burada belirtilen amaçlarla bağdaşmayan şekilde kullanılmaz.
## 6. Kişisel Verilerin Toplanma Yöntemi
Kişisel veriler;
* Oyun istemcisi,
* Kullanıcının cihazı,
* Hesap oluşturma ve oturum açma işlemleri,
* Oyun içi mesajlaşma sistemi,
* Küfür filtresi,
* Kullanıcı engelleme ve raporlama sistemleri,
* Yerleşik hile önleme sistemi,
* Sunucu, güvenlik ve erişim kayıtları,
* Kullanıcının `
[email protected]` adresi üzerinden gerçekleştirdiği başvurular
aracılığıyla tamamen veya kısmen otomatik yollarla elektronik ortamda toplanabilir.
## 7. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, uygulanabilir mevzuata göre ve özellikle 6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenebilir:
* Bir sözleşmenin kurulması veya ifasıyla doğrudan doğruya ilgili olması,
* Veri sorumlusunun hukuki yükümlülüğünü yerine getirebilmesi için zorunlu olması,
* Bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması,
* Kullanıcının temel hak ve özgürlüklerine zarar vermemek kaydıyla veri sorumlusunun meşru menfaatleri için veri işlenmesinin zorunlu olması,
* Kanunlarda açıkça öngörülmesi,
* Gerekli olduğu durumlarda kullanıcının açık rızası.
Başlıca veri işleme faaliyetleri ve dayanakları şöyledir:
**Hesap ve bağlantı işlemleri:** Oyun hizmetinin sunulması ve kullanıcıyla kurulan kullanım ilişkisinin yürütülmesi.
**Güvenlik ve hile önleme:** Oyunun, kullanıcı hesaplarının ve diğer oyuncuların korunmasına ilişkin meşru menfaatler ile gerektiğinde bir hakkın tesisi, kullanılması veya korunması.
**Mesaj moderasyonu ve raporların incelenmesi:** Güvenli bir oyun ortamının korunmasına ilişkin meşru menfaatler, kullanım koşullarının uygulanması ve gerektiğinde bir hakkın tesisi, kullanılması veya korunması.
**Yasal kayıtların saklanması ve yetkili makam talepleri:** Hukuki yükümlülüklerin yerine getirilmesi ve kanunlarda açıkça öngörülen işlemler.
Açık rızanın gerekli olduğu yeni bir veri işleme faaliyeti eklenirse, ilgili kullanıcıdan açık rıza ayrıca alınır. Gizlilik Politikasının kabul edilmesi tek başına açık rıza olarak değerlendirilmez.
## 8. Kişisel Verilerin Aktarılması
Kişisel veriler, yalnızca gerekli olduğu ölçüde ve uygulanabilir hukuka uygun olarak aşağıdaki alıcı gruplarına aktarılabilir:
* Yetkili kamu kurum ve kuruluşları,
* Mahkemeler, savcılıklar ve kolluk makamları,
* Hukuki, mali veya teknik danışmanlar,
* Kullanıcı tarafından başlatılan bir uyuşmazlığın çözümü için gerekli taraflar,
* Oyun altyapısının işletilmesinde görev alan ve veri sorumlusu adına hareket eden yetkili hizmet sağlayıcılar.
Kişisel veriler reklam amacıyla satılmaz veya üçüncü kişilere pazarlama amacıyla aktarılmaz.
## 9. Yurt Dışına Veri Aktarımı
WarFare kişisel verileri Türkiye'de saklamaktadır ve planlanan veri işleme faaliyetleri kapsamında kişisel veriler yurt dışına aktarılmamaktadır.
## 10. Verilerin Saklanma Süresi
Kişisel veriler, işlendikleri amaç için gerekli olan süre boyunca ve uygulanabilir mevzuatta öngörülen zorunlu saklama süreleri kapsamında muhafaza edilir.
Hesap silme işlemi gerçekleştirildiğinde:
* Aktif oyun hesabı erişime kapatılır,
* Hesabın kullanılmaya devam edilmesi için gerekli veriler silinir, yok edilir veya anonim hâle getirilir,
* Hukuki yükümlülükler, güvenlik, dolandırıcılık ve hile önleme, uyuşmazlıkların çözümü veya bir hakkın tesisi, kullanılması ya da korunması için gerekli kayıtlar ilgili süre boyunca sınırlı şekilde saklanabilir,
* Yedekleme sistemlerindeki veriler, olağan yedek döngüsü içinde silinir veya üzerine yazılır.
Verilerin yalnızca “yasalarda belirtilen süre boyunca” saklandığının belirtilmesi yerine, aşağıdaki veri grupları için somut süreler belirlenmeli ve yayımdan önce bu bölüme eklenmelidir:
* Hesap ve profil verileri: 5 yıl
* IP, bağlantı ve güvenlik kayıtları: 2 yıl
* Oyun içi mesaj kayıtları: 2 yıl
* Kullanıcı raporları ve moderasyon kayıtları: 2 yıl
* Hile tespit ve hesap engelleme kayıtları: 2 yıl
* Gizlilik başvuruları ve hukuki yazışmalar: 5 yıl
* Sistem yedekleri: 2 yıl
Saklama süresi sona eren kişisel veriler, uygulanabilir mevzuata uygun olarak silinir, yok edilir veya anonim hâle getirilir.
## 11. Hesabın Silinmesi
Kullanıcılar hesap silme talebini WarFare içindeki hesap silme özelliği üzerinden başlatabilir.
Hesap silme işlemi öncesinde, yetkisiz silme işlemlerinin önlenmesi amacıyla kullanıcıdan hesabın kendisine ait olduğunu doğrulaması istenebilir.
Hesabın silinmesi, hukuki veya güvenlik gerekçeleriyle saklanması zorunlu olan bütün kayıtların aynı anda silineceği anlamına gelmez. Saklanmaya devam edilen veriler yalnızca saklama gerekçesiyle sınırlı olarak işlenir ve süre sonunda silinir, yok edilir veya anonim hâle getirilir.
## 12. Otomatik Sistemler ve Moderasyon
Küfür filtresi ve hile önleme sistemi belirli davranışları veya içerikleri otomatik olarak tespit edebilir. Bu sistemlerin çıktıları;
* Mesajın engellenmesi veya filtrelenmesi,
* Kullanıcıya uyarı verilmesi,
* Mesajlaşma yetkisinin geçici olarak sınırlandırılması,
* Hesabın incelemeye alınması,
* Hesabın geçici veya kalıcı olarak kısıtlanması
sonucunu doğurabilir.
Kullanıcılar otomatik veya manuel moderasyon sonucunda hesaplarına uygulanan önemli bir işleme ilişkin itirazlarını `
[email protected]` adresine iletebilir.
## 13. Veri Güvenliği
Kişisel verilerin hukuka aykırı olarak işlenmesini veya verilere hukuka aykırı erişilmesini önlemek ve verilerin güvenli şekilde muhafaza edilmesini sağlamak amacıyla makul idari ve teknik tedbirler uygulanır.
Bu tedbirler, sistemin niteliğine göre aşağıdakileri içerebilir:
* Yetki ve erişim kontrolleri,
* Hesap ve sistem güvenliği kontrolleri,
* Erişim ve işlem kayıtlarının tutulması,
* Güvenlik açıklarının ve şüpheli faaliyetlerin izlenmesi,
* Gerektiğinde verilerin aktarım ve depolama sırasında korunması,
* Yedekleme ve geri yükleme süreçleri,
* Veri ihlali müdahale süreçleri,
* Kişisel verilere erişebilen kişilerin sınırlandırılması.
İnternet üzerinden gerçekleştirilen hiçbir veri aktarımının veya elektronik saklama yönteminin mutlak şekilde güvenli olduğu garanti edilemez. Bununla birlikte, işlenen verilerin niteliğine ve risklere uygun güvenlik tedbirleri uygulanır.
## 14. Kullanıcının Hakları
Kullanıcılar, uygulanabilir mevzuat ve 6698 sayılı Kanun'un 11. maddesi kapsamında veri sorumlusuna başvurarak:
* Kişisel verilerinin işlenip işlenmediğini öğrenme,
* İşlenmişse buna ilişkin bilgi talep etme,
* İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme,
* Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme,
* Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme,
* Hukuki şartların oluşması hâlinde verilerin silinmesini veya yok edilmesini isteme,
* Düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme,
* İşlenen verilerin yalnızca otomatik sistemler aracılığıyla analiz edilmesi nedeniyle aleyhine bir sonucun ortaya çıkmasına itiraz etme,
* Kişisel verilerin hukuka aykırı olarak işlenmesi nedeniyle zarara uğraması hâlinde zararın giderilmesini talep etme
haklarına sahiptir.
Uygulanabilir yabancı mevzuatın kullanıcıya ek haklar vermesi hâlinde, ilgili kullanıcı bu haklarını da kullanabilir.
## 15. Başvuru Yöntemi
Kişisel verilere ilişkin talepler aşağıdaki adrese gönderilebilir:
**E-posta:** [
[email protected]](mailto:
[email protected])
Başvuruda aşağıdaki bilgilerin bulunması talep edilebilir:
* Ad ve soyadı,
* Kullanıcı veya hesap kimliği,
* Talebin konusu,
* Talebi destekleyen bilgi ve belgeler,
* Kullanıcıyla iletişim kurulabilecek bilgiler.
Kullanıcı güvenliğini korumak amacıyla, talebi gönderen kişinin hesap sahibi olduğunu doğrulamak için makul ek bilgiler istenebilir. Kimlik doğrulama amacıyla alınan bilgiler yalnızca başvurunun değerlendirilmesi için kullanılır.
Başvurular, uygulanabilir mevzuatta öngörülen süreler içinde ve kural olarak ücretsiz şekilde sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi hâlinde mevzuatın izin verdiği ücretler uygulanabilir.
## 16. Oyun İçi İletişimlerde Diğer Kullanıcılar
Kullanıcıların oyun içi sohbet alanlarında paylaştığı mesajlar, kullanıcı veya karakter adları ve diğer içerikler mesajın niteliğine göre diğer oyuncular tarafından görülebilir.
Diğer kullanıcıların bağımsız şekilde kaydettiği, kopyaladığı veya oyun dışına aktardığı içerikler üzerinde tam kontrol sağlanamayabilir. Kullanıcılar sohbet alanlarında kişisel veya gizli bilgilerini paylaşmamalıdır.
## 17. Reklam, Analitik ve Ödeme İşlemleri
Mevcut durumda WarFare kapsamında:
* Üçüncü taraf reklam hizmeti kullanılmamaktadır,
* Kişiselleştirilmiş reklam yapılmamaktadır,
* Üçüncü taraf analitik aracı kullanılmamaktadır,
* Oyun içi ödeme veya satın alma özelliği bulunmamaktadır,
* Ödeme kartı veya fatura bilgisi işlenmemektedir.
Bu özelliklerden herhangi birinin ileride eklenmesi hâlinde, kullanıcılar veri işleme başlamadan önce bilgilendirilir ve bu politika güncellenir. Gerekli hâllerde ayrıca açık rıza alınır.
## 18. Politika Değişiklikleri
Bu Gizlilik Politikası; mevzuat, oyun özellikleri, veri işleme faaliyetleri veya teknik altyapı değiştiğinde güncellenebilir.
Önemli değişiklikler, oyun içi bildirim, internet sitesi veya uygun başka bir yöntem aracılığıyla kullanıcılara duyurulur. Politikanın üst kısmındaki “Son güncelleme tarihi”, en son değişiklik tarihini gösterir.
Kullanıcının değişiklik sonrasında oyunu kullanmaya devam etmesi, açık rıza gerektiren veri işleme faaliyetleri bakımından kendiliğinden açık rıza verdiği anlamına gelmez.
## 19. İletişim
Bu Gizlilik Politikası veya kişisel verilerin işlenmesi hakkında soru ve talepler için:
**E-posta:** [
[email protected]](mailto:
[email protected])
**İnternet sitesi:** xacs.net