1. Veri sorumlusunun kimliği
Veri sorumlusu: RG RESTORANT GIDA VE PAZARLAMA LİMİTED ŞİRKETİ(RG Technology). MERSİS No: 0735230059900001, Ticaret Sicil No: 1102427, adres: Habibler Mah. A-1 Cad. B No: 21-23 İç Kapı No: 13, Sultangazi / İstanbul / Türkiye.
Bu metin; web sitesi ziyaretçilerini, bizimle e-posta üzerinden iletişim kuranları, destek talebi sahiplerini ve EVREN mobil oyununun mevcut ya da gelecekteki kullanıcılarını kapsar.
2. Kişisel veri kategorileri
Web sitesinde üyelik bulunmaz. Destek formu kullanıldığında yalnızca talebin alınması ve yanıtlanması için formda belirtilen kimlik, iletişim, cihaz/platform ve mesaj bilgileri işlenir. EVREN'in mevcut geliştirme sürümündeki ilerleme verileri cihazda yerel olarak saklanır; çevrim içi hesap ve sıralama özellikleri yayıma alındığında işlenen kesin veri seti güncellenecektir.
3. İşleme amaçları
- Web sitesi ve mobil oyunun sunulması, işletilmesi ve güvenliğinin sağlanması.
- Oyuncu hesabı, ilerleme, skor, sıralama, mücadele ve mağaza işlevlerinin yürütülmesi.
- İletişim ve destek taleplerinin alınması, yanıtlanması ve kalite takibinin yapılması.
- Hata, kesinti, hile, sahtecilik ve kötüye kullanım olaylarının tespiti ve önlenmesi.
- Bilgi güvenliği, iş sürekliliği ve teknik kapasitenin yönetilmesi.
- Yasal yükümlülüklerin yerine getirilmesi ve yetkili kurum taleplerinin yanıtlanması.
- Bir hakkın tesisi, kullanılması veya korunması ile uyuşmazlıkların yönetilmesi.
4. Hukuki sebepler
Kişisel veriler, ilgili işleme faaliyetine göre KVKK m.5/2 kapsamındaki kanunlarda açıkça öngörülme, bir sözleşmenin kurulması veya ifasıyla doğrudan ilgili olma, veri sorumlusunun hukuki yükümlülüğünü yerine getirmesi, bir hakkın tesisi/kullanılması/ korunması ve temel haklara zarar vermemek kaydıyla meşru menfaat şartlarına dayanılarak işlenir. Bu şartların bulunmadığı ve açık rızanın hukuken gerekli olduğu faaliyetler açık rıza olmadan başlatılmaz.
5. Toplama yöntemleri
Veriler; destek formu, web sunucusu ve güvenlik günlükleri, kurumsal e-posta yazışmaları, mobil uygulama, cihazın yerel depolaması, etkinleştirilmesi hâlinde uygulama mağazası ve platform hesabı entegrasyonları üzerinden otomatik veya kısmen otomatik yöntemlerle; yazılı başvurular üzerinden ise otomatik olmayan yöntemlerle toplanabilir.
6. Aktarım yapılan taraflar ve amaçlar
Altyapı sağlayıcıları
Barındırma, e-posta, güvenlik, hata takibi ve teknik süreklilik.
Platform ve mağazalar
Hesap, indirme, ödeme doğrulama, bulut kaydı ve mağaza işlevleri.
Danışmanlar
Teknik olay, denetim, hukuki talep ve uyuşmazlıkların yönetimi.
Yetkili kurumlar
Kanuni yükümlülük veya usulüne uygun resmî talebin karşılanması.
Aktarımlar amaçla bağlantılı, sınırlı ve ölçülü şekilde gerçekleştirilir. Hizmet sağlayıcıların verileri yalnızca talimatlara ve sözleşmeye uygun işlemesi için gerekli kontroller uygulanır.
7. Yurt dışına aktarım
Web barındırma, e-posta, uygulama mağazası, hesap veya güvenlik altyapısının yurt dışında bulunması hâlinde kişisel veriler KVKK'nın 9. maddesindeki şartlara, uygun güvence ve aktarım mekanizmalarına bağlı olarak yurt dışına aktarılabilir. Üretim sağlayıcıları kesinleştiğinde ilgili alıcı grupları ve aktarım bilgileri güncel politikalarda açıklanır.
8. Saklama süreleri ve imha
Veriler, işleme amacının gerektirdiği süre ve ilgili mevzuattaki yasal saklama/ zamanaşımı süreleriyle sınırlı tutulur. Yerel oyun verisi kullanıcı cihazından temizlenene kadar; destek yazışmaları talebin çözümü ve hukuki gereklilik süresince; teknik günlükler güvenlik için gerekli en kısa süre boyunca saklanır. Süre sona erdiğinde veriler silinir, yok edilir veya anonim hâle getirilir.
9. Veri güvenliği tedbirleri
Kişisel verilere erişim ihtiyaca göre sınırlandırılır; hesap ve sistem erişimleri korunur, güvenli bağlantı yöntemleri kullanılır, erişim ve olay kayıtları tutulur, güncel yazılım ile hizmet sağlayıcı kontrolleri uygulanır. Olası ihlaller için olay değerlendirme ve mevzuata uygun bildirim süreçleri işletilir.
10. KVKK m.11 kapsamındaki haklarınız
- Kişisel verilerinizin işlenip işlenmediğini öğrenme ve işlenmişse bilgi talep etme.
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme.
- Yurt içinde veya yurt dışında verilerin aktarıldığı üçüncü kişileri bilme.
- Eksik veya yanlış işlenen verilerin düzeltilmesini isteme.
- Kanundaki şartlarla verilerin silinmesini veya yok edilmesini isteme.
- Düzeltme ve silme/yok etme işlemlerinin aktarılan üçüncü kişilere bildirilmesini isteme.
- Münhasıran otomatik sistem analiziyle aleyhinize çıkan sonuca itiraz etme.
- Kanuna aykırı işleme nedeniyle zarara uğramanız hâlinde giderim talep etme.
11. Başvuru usulü
Başvurunuzu info@rgtechnology.com.tradresine “Kişisel Veri Talebi” konu başlığıyla veya şirket merkez adresine yazılı olarak iletebilirsiniz. Başvuruda ad-soyad, talep konusu, tercih edilen yanıt kanalı ve kimlik doğrulamaya yardımcı yeterli bilgiler bulunmalıdır. Güvenlik için gereğinden fazla kimlik belgesi göndermeyiniz.
Başvurular, talebin niteliğine göre en kısa sürede ve mevzuatta öngörülen süre içinde sonuçlandırılır. İşlemin ayrıca maliyet gerektirmesi hâlinde Kişisel Verileri Koruma Kurulu tarafından belirlenen tarifedeki ücret talep edilebilir.
