10. Pearl Abyss ile Nasıl İletişime Geçerim?
Pearl Abyss Corp. ve bağlı ortaklıkları veya iştirakleri (bundan böyle "Pearl Abyss” veya "Şirket" olarak anılacaktır), PC, Konsol, Mobil ve diğer platformlardaki oyunlar ile entegre web siteleri aracılığıyla ilgili hizmetleri (bundan böyle "hizmet" olarak anılacaktır) sunmaktadır. Şirket, hizmetin sunulması ve işletilmesi amacıyla Kullanıcıların kişisel verilerini toplamakta, kullanmakta, muhafaza etmekte ve işlemekte olup, bu süreçte söz konusu kişisel verilerin korunmasını sağlamayı taahhüt etmektedir.
Şirket, işbu Gizlilik Politikası aracılığıyla Kullanıcıları, kişisel verilerinin hangi amaçlarla ve hangi yöntemlerle kullanıldığı ile Şirket'in söz konusu kişisel verilerin korunması için aldığı tedbirler hakkında bilgilendirmeyi amaçlamaktadır.
İşbu Gizlilik Politikası; ilgili yasa ve yönetmeliklerdeki değişiklikler, hizmet işletim ortamı veya Şirket'in iç politikalarındaki değişiklikler doğrultusunda revize edilebilir. Şirket, kişisel verilerin korunmasıyla ilgili yasalara ve bunların alt düzenlemelerine uymak için sürekli olarak çalışmaya devam edecektir.
1. Pearl Abyss Ne Tür Bilgileri Nasıl Toplar?
Şirket; üye kaydı, hizmet kullanımı, üye bilgisi düzenleme, Oyuncu Destek sorguları, telefon/faks danışmanlığı, etkinlik katılımı ve ortak/iş birliği yapılan şirketlerden sağlanan bilgiler aracılığıyla kişisel verileri toplayabilir. Ayrıca, hizmet kullanımı sürecinde bağlantı kayıtları, hizmet kullanım geçmişi ve cihaz bilgileri gibi bazı bilgiler otomatik olarak oluşturulup toplanabilir.
1) Kullanıcı'nın Sağladığı Bilgiler
① Pearl Abyss, üyelik kaydı sırasında aşağıdaki bilgileri toplar.
- E-posta adresi, şifre, isim, bölge, doğum tarihi, sosyal giriş tanımlama değeri
※ İngiltere, Britanya Hint Okyanusu Toprakları ve Britanya Virjin Adaları'ndaki 13 – 18 yaş arası kullanıcılar, yasal temsilcilerinin onayı ile hizmetleri kullanabilirler. Bunun dışında, Amerika/Kanada (13 yaş altı), Avrupa (GDPR kapsamında 16 yaş altı çocuk olarak kabul edilir, her üye ülke daha düşük bir yaş belirlemişse o yaş dikkate alınır) ve Brezilya (18 yaş altı) gibi her ülkenin belirlediği yaşlardaki çocukların kişisel verileri toplanmamaktadır.
② Steam hesabı ile üye kaydı sırasında aşağıdaki bilgiler toplanır.
- Sosyal giriş tanımlama değeri, e-posta adresi, isim, bölge, doğum tarihi
③ Yasal temsilci onayı için aşağıdaki bilgiler toplanır.
- Yasal temsilcinin e-posta adresi, ismi, doğum tarihi
④ PlayStation, XBOX oyunları kullanıldığında toplanan bilgiler
- Konsol üye tanımlama değeri
⑤ Ek hizmetler sağlanırken aşağıdaki bilgiler toplanır.
- Hesap Bilgisi sayfası kullanımı sırasında: Takma ad, cep telefonu numarası, (ikincil) e-posta adresi, sosyal giriş tanımlama değeri, konsol üye tanımlama değeri
- Hesap bağlantısı üzerinden hızlı giriş ve diğer ek hizmetlerin sunulması: Konsol üye kimlik değeri, sosyal giriş tanımlama değeri (Steam vb.)
- Ödeme işlemleri sırasında: İlgili ödeme yöntemini kullanmak için gerekli bilgiler
- Oyuncu Destek kullanımı sırasında: E-posta adresi, isim, cep telefonu numarası, doğum tarihi, adres, otomatik olarak oluşturulan bilgiler, cihazı tanımlayan bilgiler, konsol üye tanımlama değeri ve diğer danışma için gerekli bilgiler
- Etkinlik/Promosyon katılımı ve yürütülmesi: İsim, cep telefonu numarası, adres, doğum tarihi, e-posta adresi vb. etkinlik/promosyonda talep edilen bilgiler
- Ödül teslimatı: İsim, adres, cep telefonu numarası, e-posta adresi
- Ön kayıt başvurusu ve ilgili bilgi alımı: E-posta adresi, cep telefonu numarası
- Bülten aboneliği yönetimi ve gönderimi: e-posta adresi, IP adresi, (bazı bölgelerde) doğum tarihi
- Bildirimler ve her türlü duyurunun iletilmesi: E-posta adresi, cep telefonu numarası
- Vergi beyanı ve işlemleri: Her ülkenin düzenlemelerine göre, vergiyle ilgili beyanlarda gerekli görülen benzersiz numara vb. bilgiler
- İade: Hesap bilgileri
2) Hizmet Kullanımı Esnasında Toplanan Bilgiler
Hizmetlerden yararlanırken aşağıdaki bilgiler otomatik olarak toplanabilir.
- IP adresi, web hizmeti kullanım geçmişi, kötüye kullanım geçmişi, çerezler
- Platform tanımlayıcı, bağlantı cihazı türü, Geo IP (bağlanılan ülke), oynanış verileri ve ödeme ile ilgili kullanım geçmişi dahil olmak üzere oyun ve hizmet kullanım geçmişi
- Black Desert+ uygulaması kullanıldığında: Mobil cihaz bilgileri (model adı, işletim sistemi bilgileri, reklam kimliği vb.)
- Oyun hatasını çözmek için gereken bilgiler (döküm dosyası, hata günlüğü, oyun içi ekran görüntüsü, ekran kartı vb. donanım bilgileri, kayıt verileri)
2. Pearl Abyss Kişisel Verileri Neden Toplar?
Şirket, aşağıdaki amaçları gerçekleştirmek için Kullanıcıların kişisel verilerini toplar ve kullanır.
1) Hizmeti sağlayabilmek için gerekli verileri işler.
Şirket, Kullanıcı'yla olan hizmet sağlama sözleşmesini yerine getirebilmek için aşağıdaki amaçları gerçekleştirmek üzere gerekli verileri işler.
- Kullanıcıların hesap oluşturabilmesi ve hizmetlerden yararlanabilmesi için
- Hizmeti işletebilmek için
- Ürün ve hizmetleri sağlayabilmek için
- Hizmetlerle ilgili bilgileri sağlayabilmek için
- Ücretli hizmetlerin satın alımı ve kullanımına yönelik ödemeler için
- İlgili kanunlara uymak için
2) Şirket, Kullanıcılara daha uygun bir hizmet sağlayabilmek için verileri toplar.
Şirket, Kullanıcı'ya daha uygun bir hizmet sunabilmek için aşağıdaki amaçları gerçekleştirmek üzere gerekli bilgileri toplar ve işler.
- Hizmeti iyileştirmek için
- Kullanıcı profilini güncellemek ve fonksiyonları iyileştirmek için
- Kullanıcı tarafından kaydedilen hesapları ayarlamak ve yönetmek için
- Güncellemeleri sağlamak için
- Kullanıcı'nın ayarlarını korumak ve içerik iletmek için
- Kullanıcı'nın soru ve şikayetlerini yanıtlamak ve destek sağlamak için
- Kullanıcı Sözleşmesi'ndeki değişiklikler, hizmet hataları, Oyuncu Destek işlemleri, güncelleme, güvenlik uyarıları ve destek mesajları gibi bildirimleri iletmek için
- Etkinlik ve promosyon programları oluşturmak için
- Etkinlik ve promosyon hediyelerinin teslimatı için
- Haber bülteni aboneliği yönetimi için
3) Şirket, hizmetlerini güvenli ve adil tutmak için gerekli verileri işler.
Şirket, hizmetleri güvenli ve adil bir şekilde sürdürebilmek için aşağıdaki amaçları gerçekleştirmek üzere gerekli bilgileri toplar ve işler.
- Kötü niyetli ve yetkisiz kullanımları engellemek ve kısıtlamak için
- Kullanıcı'nın kişisel verilerini korumak amacıyla hizmet sağlamak için
- Birden fazla cihazda sorunsuz bir oyun deneyimi sağlayabilmek için
- Bug veya hizmet hatalarını bulup, sorunu çözebilmek için
- Anlaşmazlıklara yanıt verebilmek amacıyla veri analizi yapmak için
4) Şirket, kişiselleştirilmiş reklam ve reklam bilgilerini göndermek için gerekli verileri işler.
- Hizmetler ve çevrim içi davranışlarla ilgili olarak Kullanıcılar tarafından erişilen içeriklerin takibini yapmak için
- Kullanıcı'ya uygun olarak reklamları kişiselleştirip hedefe yönelik pazarlama ve tanıtım teklifleri sunmak için
- Kullanıcı'nın ilgi alanlarına daha uygun içerik ve fonksiyonlar sunmak gibi kişiselleştirilmiş hizmetler sağlamak için
5) Şirket, toplanan verilerin tamamını kişiyi tanımlayamayacak bir şekilde işleyerek analiz edebilir ve sınıflandırabilir.
3. Pearl Abyss Kişisel Verileri Üçüncü Taraflarla Paylaşır mı?
Şirket, Kullanıcı önceden onayladığı takdirde hizmet sunumu için gerekli olan veya ilgili yasalara uymak için olan durumlarda, uygun bir prosedür aracılığıyla kişisel verileri üçüncü taraflarla paylaşır.
1) Kullanıcı'nın Önceden Onay Vermesi Durumunda
Bilgi toplanmadan veya bilgi sağlanmadan önce Kullanıcı'ya “kişisel verilerin kime sağlandığı, hangi kişisel verilerin sağlandığı ve kişisel verilerin hangi sebeplerden sağlandığı” konusunda bilgi verilir ve Kullanıcı'nın onayının alındığı bir prosedürden geçerek kişisel veriler üçüncü bir tarafla paylaşılır.
2) Hizmet Sunumu İçin Gerekli Durumlar
2-1) Diğer Kullanıcılar ve Kamu
- Web sitesi içerisindeki bir panoda gönderi yayınlanması durumunda, bu gönderi diğer Kullanıcılara veya kamuya açık olur.
- Oyun içerisinde genel sohbetin kullanılması durumunda, diğer Kullanıcılar tarafından sohbet içeriği görüntülenir.
- Kullanıcı Sözleşmesi ve Operasyon Politikası'nın ihlal edilmesi durumunda ya da etkinlik adayı veya kazananı olarak seçilme durumunda, ilgili Kullanıcı'nın oyun bilgilerinin bir kısmı, oyun içi sayfalarda, web sitesi ve resmi topluluk bildirimlerinde paylaşılabilir.
2-2) İş Ortakları
Şirket, hizmet sunumu için aşağıdaki gibi iş ortakları ve tedarikçilerle kişisel verileri paylaşabilir.
- Ödeme Aracısı: Uygun bir ödeme ve işlem sonucunun alınabilmesi için paylaşılır.
- Bulut Platformu Sağlayıcısı: Bulut ortamının kullanımı ve buna bağlı olarak veri işleme ile depolama alanı kullanımı için paylaşılır.
- Etkinlik Ajansı: Çevrim içi/çevrim dışı etkinliklerin bilet yönetimi ve etkinliklerin yürütülmesi için paylaşılır.
- Pazarlama Ajansı: Kişiselleştirilmiş ilgi alanlarına uygun hizmet sunulabilmesi için paylaşılır.
- Diğer İş Ortakları: Oyun kopyalamayı önleme (Denuvo), hile tespiti ve engelleme, oyuncu taleplerine yanıt verme gibi oyun hizmetlerinin sunulması için gerekli olduğu durumlarda paylaşılır.
3) İlgili Yasalara Uymak İçin Olan Durumlar
3-1) Kamu ve Soruşturma Kuruluşları
- Şirket, yasal yükümlülüklerini yerine getirmek veya hukuka uygun yasal süreçlere yanıt vermek için gerekli olduğu durumlarda ya da Şirket'in, çalışanlarının ve diğer ilgili kişilerin haklarını, mülkiyetini ve güvenliğini korumak için gerekli olması hâlinde, ilgili mevzuatın izin verdiği ölçüde Kullanıcı verilerini kamu kurumlarıyla paylaşabilir.
- Şirket, kanunda belirtilen hükümlere göre veya soruşturma amaçlı olarak yasada belirlenen prosedür ve yöntemlere uygun şekilde, soruşturma kuruluşunun talebi üzerine Kullanıcıların verilerini sağlayabilir.
4. Pearl Abyss Kişisel Verileri Ne Zamana Kadar Saklar ve Yok Eder?
1) Kişisel Verilerin Saklanması ve Yok Edilme Süresi
Şirket, kişisel verileri Kullanıcı'nın üyeliği devam ettiği sürece muhafaza eder ve kullanır. Toplanan kişisel verilerin toplanma ve kullanım amacına ulaşıldığında (Örn. üyelik iptali talebi, bireysel etkinliklerde belirtilen saklama süresinin sona ermesi vb.) ilgili bilgiler vakit geçmeden yok edilir. Aşağıdaki durumlarda ise kişisel veriler belirli bir süre saklanır ve bu sürenin sonunda silinir.
① Hizmet Sağlamak ve Geliştirmek için Gerekli Bilgiler
- Kullanıcı'yla yapılan kullanım sözleşmesi yürürlükte olduğu süre boyunca saklanır ve kullanılır; kullanım sözleşmesi sona erdiğinde (hizmet kullanımının sona ermesi vb.) gecikmeksizin imha edilir.
② Yasal Temsilci Bilgileri
- Kullanıcı web sitesi üyeliğinden ayrıldığında veya Kullanıcı reşit olduğunda derhal imha edilir.
③ Bülten Aboneliği ve Etkinlik Katılımı vb. için Gerekli Bilgiler
- Bülten gönderimi, etkinlik/promosyon yönetimi ve ödül sağlanması gibi ilgili amacın gerçekleştirilmesi için gerekli süre boyunca saklanır ve kullanılır; Kullanıcı aboneliğini iptal ettiğinde veya etkinlik/promosyon sona erip amaç gerçekleştiğinde gecikmeksizin imha edilir.
2) Kişisel Verilerin Derhâl İmha Edilmeyip Saklandığı Durumlar
Şirket, kural olarak kişisel verilerin toplanma ve kullanım amacı gerçekleştiğinde ilgili kişisel verileri gecikmeksizin imha eder. Ancak kullanıcı hak ve menfaatlerinin korunması, hizmetin istikrarlı şekilde işletilmesi veya ilgili mevzuata uyum sağlanması için gerekli olması hâlinde bazı kişisel veriler belirli bir süre saklanabilir. Bu durumda ilgili kişisel veriler yalnızca saklama amacı kapsamında kullanılır; saklama süresi sona erdiğinde veya saklama gerekliliği ortadan kalktığında gecikmeksizin imha edilir.
① Şirket politikası uyarınca saklama
- Kişisel verilerin kötüye kullanılması nedeniyle istenmeyen üyelik iptali, ödeme bilgilerinin kötüye kullanılması gibi zararları en aza indirmek için ayrılma talebinden sonra 15 gün saklanır
- Kötü niyetli kullanıcıların usulsüz kullanımını ve yetkisiz kullanımını önlemek için yaptırım kayıtları saklanır
- Yeniden kayıt yoluyla eşyaların tekrar verilmesini önlemek için Steam sosyal giriş kimlik değeri ve DLC eşya dağıtım bilgileri saklanır
② İlgili mevzuat uyarınca saklama
- Her ülkenin ilgili yasaları gereği kişisel verilerin saklanmasının gerekli olduğu durumlarda
3) Kişisel Verilerin Yok Edilme Yöntemi
Şirket, kâğıda (baskı, yazılı belge vb.) basılan kişisel verileri öğütücüyle imha eder veya yakarak yok eder. Elektronik formatta kaydedilen kişisel veriler ise geri yüklenmesi mümkün olmayacak şekilde kalıcı olarak silinir.
5. Pearl Abyss Yurt Dışına Kişisel Verileri Aktarırken Hangi Tedbirleri Alır?
Şirket, dünya genelindeki Kullanıcılara istikrarlı bir oyun hizmeti sunmak amacıyla Kullanıcıların kişisel verilerini, ikamet ettikleri ülke dışında başka bir ülkede işleyebilir.
Kullanıcıların kişisel verileri, Kore Cumhuriyeti'nde bulunan Pearl Abyss Corp. ile yurt dışında bulunan Pearl Abyss iştirakleri veya bağlı şirketleri tarafından aktarılabilir, saklanabilir, erişilebilir ya da işlenebilir. Şirket'in global hizmet sunumu için faaliyet gösteren başlıca yurt dışı iştirakleri ve bağlı şirketleri aşağıdaki gibidir.
- PearlAbyss Taiwan Corp. [Tayvan]
- Pearl Abyss America, Inc. [ABD]
- Pearl Abyss JP Co., Ltd. [Japonya]
- PearlAbyss EU B.V. [Hollanda]
Şirket'in yurt dışındaki iştirakleri ve bağlı şirketleri; global oyun hizmetlerinin işletilmesi, hesap ve oyun hizmetlerinin sunulması, oyun desteği, teknik destek, güvenlik tehditlerine müdahale, kötüye kullanımın önlenmesi, hizmet kalitesinin iyileştirilmesi, mevzuata uyum ve uyuşmazlıklara yanıt verilmesi için gerekli kapsamda kişisel verileri işler.
Şirket, kişisel verileri yurt dışına aktardığında ilgili mevzuat uyarınca gerekli koruma tedbirlerini uygular. Ayrıca iştiraklerin ve bağlı şirketlerin kişisel verileri yalnızca aktarım amacı kapsamında işlemesini sağlamak için iç politikalar, sözleşmeler, erişim yetkisi yönetimi ve güvenlik standartları uygulamaktadır.
Pearl Abyss'in hizmet sunumu amacıyla kişisel veri işleme faaliyetlerini harici hizmet sağlayıcılara devretmesi veya kişisel verileri aktarması durumunda, ilgili bilgilere 「3. Pearl Abyss Kişisel Verileri Üçüncü Taraflarla Paylaşır mı?」 bölümünden ulaşabilirsiniz.
Kullanıcılar, istedikleri zaman oyuncu destek veya kişisel verileri koruma sorumlusu ve ilgili birimlerle iletişime geçerek kişisel verilerin yurt dışına aktarımının durdurulmasını talep edebilir. Ancak Kullanıcı'nın talebi doğrultusunda kişisel verilerin yurt dışındaki şirketlere sağlanmaması halinde, Şirket'in web sitesi ve oyun hizmetlerinin kullanımında kısıtlamalar olabilir.
* Avrupa Ekonomik Alanı'nda (AEA) İkamet Eden Kullanıcılar İçin Bilgilendirme
- Şirket, AEA'da ikamet eden Kullanıcıların kişisel verilerini korumak amacıyla uygun koruma önlemleri almaktadır. Veri korumasına dair ayrıntılı bilgileri 「6. Pearl Abyss Kişisel Verileri Nasıl Korur?」 üzerinden kontrol edebilirsiniz.
- Güney Kore ve AB, GDPR uyarınca kişisel verilerin Güney Kore'ye aktarımı için veri koruma yeterlilik kararını (Adequacy Decision) kabul etmiştir. Bu yeterlilik kararı sayesinde Şirket, ek bir doğrulama veya araca ihtiyaç duymadan kişisel verileri AB'den Güney Kore'ye güvenli şekilde aktarabilir.
- Ayrıca Kullanıcı'nın kişisel verilerinin ortak şirketler ve hizmet sağlayıcı şirketlere aktarılması durumunda, Şirket AB standart bilgi koruma yasalarına göre sözleşme imzalayarak, AEA dışındaki ilgili şirketlere kişisel verileri aktarma işlemini, uygun koruma önlemleri altında güvenli bir şekilde gerçekleştirir.
* Japonya'da İkamet Eden Kullanıcılar İçin Bilgilendirme
- Üçüncü tarafın bulunduğu ülkeler: ABD, Güney Kore
- İlgili hizmet bölgesindeki kişisel verilerin korunmasına ilişkin sistem ve bilgiler: CBPR üyesi ülkeler
- İlgili üçüncü tarafın kişisel verileri korumaya yönelik aldığı önlemlere dair bilgiler: Şirket'in kişisel verileri sağladığı hizmet sağlayıcılar MS Azure ve AWS'dir; bu sağlayıcılar uygun ve gerekli güvenlik yönetimi önlemlerini uygular ve OECD Gizlilik Yönergeleri'nin 8 ilkesinin tamamına uymaktadır.
* Tayvan'da İkamet Eden Kullanıcılar için Bilgilendirme
- Üçüncü tarafın bulunduğu ülkeler: ABD, Güney Kore
- İlgili hizmet bölgesindeki kişisel verilerin korunmasına ilişkin sistem ve bilgiler: CBPR üyesi ülkeler
- İlgili üçüncü tarafın kişisel verileri korumaya yönelik aldığı önlemlere dair bilgiler: Şirket'in kişisel verileri sağladığı hizmet sağlayıcılar MS Azure ve AWS'dir; bu sağlayıcılar uygun ve gerekli güvenlik yönetimi önlemlerini uygular ve OECD Gizlilik Yönergeleri'nin 8 ilkesinin tamamına uymaktadır.
6. Pearl Abyss Kişisel Verileri Nasıl Korur?
Şirket, kişisel verilerin güvenliğini sağlamak için, Kullanıcıların kişisel verilerinin kaybolmasını, çalınmasını, sızdırılmasını, değiştirilmesini ve zarar görmesini engelleyecek şekilde aşağıdaki teknik, idari ve fiziksel önlemleri alarak uygular.
1) Teknik Önlemler
- Şirket, sadece ilgili kanunlarda belirtilen kişisel veri ögelerini değil, ek ögeleri de şifreleyerek saklar.
- Kişisel veriler içeren önemli verileri, dosya ve veri aktarımını şifreleyerek veya dosya kilitleme işlevi gibi güvenlik işlevlerini kullanarak korur.
- Şirket, bilgisayar korsanlığı veya bilgisayar virüsü gibi nedenlerden dolayı, Kullanıcı'nın kişisel verilerinin sızmasını veya zarar görmesini engellemek için her zaman denetleme yapmaktadır. Ayrıca, olası bir duruma hazırlıklı olmak için kişisel verileri düzenli olarak yedekleyerek antivirüs programı ve güvenlik duvarı gibi çeşitli güvenlik cihazları ile korumaktadır.
- Şirket, kişisel verileri işleyebilecek şekilde, sistematik olarak yapılandırılmış veri tabanı sisteminin güvenliğini sağlamak için gerekli önlemleri uygulamaktadır.
2) İdari Önlemler
- Şirket, Kullanıcı'nın kişisel verilerine erişim yetkisini minimum kişi sayısı ile sınırlamaktadır.
- Şirket, kişisel verileri işleyen personel ve hizmet sağlayıcı şirketlere yönelik olarak, kişisel verilerin korunmasıyla ilgili yükümlülükler vb. konusunda düzenli olarak eğitimler düzenlemektedir.
- Şirket, kişisel verilerin korunması görevinden sorumlu departmanda, kişisel verileri işleme politikası oluşturarak yönetmektedir. Ayrıca Şirket, şirket içi kuralların uygulanıp uygulanmadığını düzenli olarak kontrol ederek, herhangi bir sorunun tespit edilmesi durumunda, sorunu hızlı bir şekilde giderebilmek için elinden geleni yapar.
3) Fiziksel Önlemler
- Şirket, kişisel verileri muhafaza ettiği kişisel veri sistemini fiziksel olarak ayrı bir şekilde saklar ve buraya erişim prosedürü oluşturup uygulamaktadır.
- Şirket, kişisel verileri içeren belgeler ve yardımcı saklama araçlarını, kilitli cihazlar bulunan güvenli bir yerde korur.
7. Otomatik Olarak Toplanan Kişisel Veriler Nelerdir?
1) Çerezler ve Benzer Teknolojilerin Kullanımı
Şirket, Kullanıcılara optimize edilmiş bir oyun deneyimi ve kişiselleştirilmiş hizmetler sunmak için "çerezler (Cookie)" ve benzer teknolojiler (pikseller, web işaretçileri, etiketler, komut dosyaları vb.; bundan böyle "çerezler vb." olarak anılacaktır) kullanır.
- Çerez (Cookie) nedir? Çerezler, Kullanıcı bir web sitesini ziyaret ettiğinde Kullanıcı'nın cihazına (PC, akıllı telefon vb.) kaydedilen küçük metin dosyalarıdır.
- Benzer teknolojiler (pikseller, etiketler vb.) nedir? Benzer teknolojiler, Şirket'in web sitesi içindeki Kullanıcı etkileşimlerini (sayfa ziyaretleri, tıklamalar vb.) analiz etmek ve reklam performansını ölçmek amacıyla kullanılan kod tabanlı tanımlama teknolojileridir.
Şirket, hizmet kullanımı sırasında IP adresi, bağlantı kayıtları, cihaz ve tarayıcı bilgileri, çerezler, reklam tanımlayıcıları, kullanım davranışı bilgileri gibi bazı bilgileri otomatik olarak toplayabilir; çerezler vb. aracılığıyla Kullanıcı ayarlarını kaydetme, oturumu açık tutma ve kişiselleştirilmiş hizmetler sunma amacıyla bu bilgilerden yararlanabilir.
Ayrıca hizmetin işletilmesi ve güvenliğin korunması için gerekli zorunlu teknolojiler ile kullanım davranışı analizi, kişiselleştirilmiş reklamlar ve reklam performansı ölçümü gibi amaçlara yönelik isteğe bağlı teknolojiler kullanılabilir.
2) Global Privacy Control (GPC)
Bazı tarayıcılar veya eklentiler, “Global Privacy Control (GPC)” sinyali aracılığıyla Kullanıcı'nın kişisel verilerinin satılmasına veya paylaşılmasına yönelik ret iradesini otomatik olarak iletebilir.
Şirket, mevzuat uyarınca GPC sinyalini geçerli bir ret talebi olarak kabul edebilir ve ilgili sinyal algılandığında, uygulanabilir kapsam dahilinde Kullanıcı'nın kişisel verilerinin satışını veya paylaşımını kısıtlamak için makul önlemler alır.
Ancak GPC sinyalinin uygulanma kapsamı ve işlenme yöntemi, Kullanıcı'nın ikamet ettiği bölgeye ve ilgili mevzuata göre değişebilir.
3) Çerez Politikası Bilgilendirmesi
Şirket'in otomatik olarak topladığı bilgilerin ayrıntıları ve çerez kullanımına ilişkin detaylı bilgiler, web sayfasında yayımlanan Çerez Politikası'nda bulunabilir. Kullanıcılar, Çerez Politikası'nda belirtilen yöntemlere göre çerez kullanımını kısıtlayabilir veya buna dayalı işleme faaliyetlerine verdikleri onayı geri çekebilir.
8. Kişisel Verilerle İlgili Olarak Kullanıcı'nın Hakları ve Seçenekleri Nelerdir?
Kullanıcı, kendi kişisel verilerini görüntüleme, düzeltme, silme, taşıma, işlenmesini durdurma, onayını geri çekme vb. hakkına sahiptir ve Şirket, Kullanıcı'nın haklarını korur.
Kullanıcılar, diledikleri zaman ”Sayfam > Hesap Bilgilerini Kontrol Et” sayfası üzerinden kişisel verilerini görüntüleyebilir veya düzenleyebilir. Kullanıcı, “Sayfam > Hesabı Kapat” üzerinden hesabını silebilir. Üyelik iptali nedeniyle kişisel verilerin silinmesi durumunda, Kullanıcı hizmetlerden yararlanırken oluşturulan ve biriken bilgiler de beraberinde yok edilebilir.
Kullanıcı, Oyuncu Destek veya kişisel verilerle ilgili sorunlarla ilgilenen departman aracılığıyla kişisel verilerin görüntülenmesi, düzeltilmesi, silinmesi, işlenmesinin durdurulması veya onayın geri çekilmesini talep edebilir.
Şirket, yasalarda özel bir düzenleme bulunması halinde kişisel verilerin silinmesi veya işlenmesinin durdurulması taleplerini reddedebilir.
1) Avrupa Ekonomik Alanı'nda Yaşayanların Kişisel Veri Yönetimi
Avrupa Ekonomik Alanı'nda (AEA) yaşayanlar, ilgili gizlilik mevzuatı uyarınca kişisel verilere erişim, düzeltme, silme, işlemeyi kısıtlama, kişisel verilerin taşınabilirliği, işlemeye itiraz etme, onayı geri çekme, otomatik karar verme ve profilleme konularında haklara sahip olabilir. Ayrıca Kullanıcılar, kişisel verilerinin işlenmesiyle ilgili olarak yetkili denetim makamına şikâyette bulunabilir.
Ancak her bir hakkın kullanılabilirliği, kapsamı ve prosedürü; ilgili mevzuata, kişisel verileri işleme dayanağımıza ve işleme koşullarına göre değişiklik gösterebilir.
2) Kaliforniya'da Yaşayanların Kişisel Veri Yönetimi
Kaliforniya Tüketici Gizliliği Yasası (CCPA) ve Kaliforniya Gizlilik Hakları Yasası (CPRA)'na göre, Kaliforniya'da yaşayan tüketicilerden aşağıdaki bilgileri sağlamaları talep edilebilir.
① CCPA / CPRA Kapsamındaki Genel Haklar
Kaliforniya'da ikamet eden kişiler, kendi kişisel verileri hakkında bilgi edinme hakkına, erişim hakkına, silme hakkına, düzeltme hakkına, kişisel verilerin satılmasını veya paylaşılmasını reddetme hakkına, hassas bilgilerin kullanımını ve açıklanmasını sınırlandırma hakkına ve haklarını kullandıkları için ayrımcılığa uğramama hakkına sahip olabilir.
Kullanıcılar, tarayıcı veya cihaz ayarlarından Global Privacy Control'ü (GPC) etkinleştirerek kişisel verilerinin satılmasına veya paylaşılmasına yönelik ret tercihlerini otomatik olarak iletebilir. Biz de GPC sinyallerini ilgili yasaların gerektirdiği kapsamda işleriz.
Kullanıcıların kişisel verilerini parasal bir bedel karşılığında satmayız. Ancak kişiselleştirilmiş reklamlar, reklam performansı ölçümü veya hizmet analizi amacıyla çerezler, reklam tanımlayıcıları, cihaz bilgileri, bağlantı bilgileri ve hizmet kullanım bilgileri reklam ve analiz ortaklarına sağlanabilir ya da bu ortaklar tarafından erişilebilir olabilir. Bu tür işlemlerin ilgili yasalar kapsamında kişisel verilerin “paylaşılması” olarak kabul edilmesi halinde Kullanıcılar bunu reddedebilir.
Kişiselleştirilmiş reklamlar ve reklam amaçlı bilgilerin işlenmesi için veri kullanımına ilişkin hususlar için lütfen “2. 4) Kişiselleştirilmiş reklamlar ve reklam amaçlı bilgileri göndermek için gerekli verileri işleriz” bölümüne bakın.
② Kaliforniya Shine the Light Hakları
Kaliforniya'da ikamet eden kişiler, Kaliforniya Medeni Kanunu'nun 1798.83. maddesi uyarınca, önceki yıl içinde üçüncü tarafların doğrudan pazarlama amaçları doğrultusunda söz konusu kişinin kişisel verilerini üçüncü taraflara sağlamış olmamız halinde aşağıdaki bilgileri talep edebilir.
- Önceki yıl içinde üçüncü tarafların doğrudan pazarlama amaçları doğrultusunda sağlanan kişisel veri kategorileri
- Söz konusu kişisel verileri alan üçüncü tarafların adları ve adresleri
Üçüncü tarafların doğrudan pazarlama amaçları doğrultusunda kişisel veri sağlamamış olmamız halinde, sağlayabileceğimiz herhangi bir kayıt bulunmadığını bildirebiliriz.
3) Ebeveyn Kontrolleri (İngiltere'de Yaşayanlar İçin)
Şirket, yasal temsilciye aşağıdaki gibi Ebeveyn Kontrolleri fonksiyonu sunar.
① Çocuğun oyun oynama süresini ayarlayabilme
② Çocuğun ücretli içerik ödemesi yapmasını kısıtlama
4) Otomatik Karar Alma Süreçlerine İlişkin Bilgilendirme
Şu anda Kullanıcılar üzerinde hukuki sonuç doğuran veya benzer şekilde önemli etkiler yaratan otomatik karar alma süreçleri (profil çıkarma dâhil) yürütmüyoruz.
Ancak gelecekte bu tür bir işleme yapılması hâlinde, ilgili mevzuat uyarınca Kullanıcıları önceden bilgilendirecek ve gerekli durumlarda Kullanıcı'nın müdahalesini talep etme veya söz konusu karara ilişkin açıklama isteme hakkını güvence altına alacağız.
Yukarıda belirtilen tüm hak ve işlevler aşağıdaki yollarla kullanılabilir.
- Resmi Web Sitesi Oyuncu Destek
- Kişisel Verilerin Korunmasından Sorumlu Yetkili ve Departman (privacy@pearlabyss.com)
- Ebeveyn Kontrolleri Sitesi: (https://parents.pearlabyss.com/)
9. Hizmet Kullanımı İçin Yaş Sınırlaması Bulunmakta mı?
1) Web Sitesi Hizmeti
- Şirket, Amerika/Kanada (13 yaş altı), Avrupa (GDPR kapsamında 16 yaş altı çocuk olarak kabul edilir, her üye ülke daha düşük bir yaş belirlemişse o yaş dikkate alınır) ve Brezilya (18 yaş altı) vb. ilgili ülke kanunları tarafından çocuk olarak tanımlanan Kullanıcılardan (Bundan sonra “Çocuk Kullanıcı” olarak bahsedilecektir.) kasti olarak kişisel veri toplamaz, talep etmez veya ilgi alanına dayalı tanıtımlar göndermez ve çocuk Kullanıcıların hizmetleri kullanmalarına kasıtlı olarak izin vermez. (Ancak 13 – 18 yaş aralığındaki İngiltere, Britanya Hint Okyanusu Toprakları, Britanya Virjin Adaları'nda yaşayan Kullanıcılar, yasal temsilcinin onayını alarak hizmeti kullanabilir.)
- Çocuk Kullanıcılar kişisel verilerini gönderemezler ve bu tür bir Kullanıcı'nın kişisel verileri toplandığında, Şirket verileri mümkün olan en kısa sürede silecektir.
- Çocuk Kullanıcıların ad, adres, telefon numarası veya e-posta adresi gibi kişisel verilerini lütfen Şirket'e göndermeyiniz. Eğer Şirket'in bu tür bir Kullanıcı'dan topladığı verileri sakladığını düşünüyorsanız, lütfen Şirket'e hemen bildirin.
※ Tayland'da bulunan 16 – 20 yaş arası Kullanıcıların ticari reklamları almayı onaylaması hâlinde, yasal temsilcilerinin onayını almış oldukları kabul edilir.
2) Oyun Hizmeti
- Şirket, her hizmet bölgesinde izin verilen oyun yaş derecelendirmesine göre oyun hizmetinin kullanım yaşını sınırlandırmaktadır.
- Şirket, Brezilya Çocuk ve Ergenleri Koruma Yasası (ECA) uyarınca Brezilya'dan bağlanan Kullanıcıların yaşını doğrulamak için KWS hizmetinden yararlanır. Yaş doğrulaması için Kullanıcı'nın e-posta adresi KWS'ye iletilir ve KWS, bu bilgileri Şirket adına işler. KWS, topladığı bilgileri kendi amaçları doğrultusunda kullanmaz; Şirket ise KWS'den yalnızca “yaş doğrulama sonucunu” alarak oyun hizmetinin kullanılıp kullanılamayacağına karar verir. KWS'nin kişisel verileri işleme süreçleri hakkında daha fazla bilgi için lütfen KWS'nin Gizlilik Politikası'na bakın.
※ KWS Gizlilik Politikası URL'si: https://www.kidswebservices.com/en-US/privacy-policy
10. Pearl Abyss ile Nasıl İletişime Geçerim?
Şirket, Kullanıcı'nın kişisel verilerinin korunması hususunda herhangi bir sorusu olması durumunda veya kişisel verilerine ilişkin sorunlarının çözümüne yönelik talebinin olması durumunda, Oyuncu Destek aracılığıyla iletişime geçilmesi halinde çok daha hızlı şekilde yardımcı olacaktır.
|
Kişisel Verilerle İlgili Sorunlarla İlgilenen Departman
|
Departman: Bilgi Güvenliği Departmanı
|
1) Avrupa İçinde Gizlilik Görevlisi ve Temsilcinin İletişim Bilgileri
Kullanıcı Avrupa bölgesinde yaşıyorsa, aşağıdaki iletişim bilgileri aracılığıyla da kişisel veriler hakkında soru sorabilir.
- Gizlilik Görevlisi: Pearl Abyss Corp.
- Adres: 48 Gwacheon-daero 2-gil, Gwacheon-si, Gyeonggi-do, 13824, Rep. of Korea
- İletişim Adresi: dpo@pearlabyss.com
Avrupa içinde Gizlilik Temsilcisinin iletişim bilgileri:
Avrupa Birliği'nin Genel Veri Koruma Tüzüğü'nün 27. maddesi uyarınca, PEARL ABYSS'in Avrupa Birliği'ndeki veri koruma konularındaki temsilcisi olarak VeraSafe atanmıştır. Eğer Avrupa Ekonomik Alanı'ndaysanız, kişisel verilerin işlenmesiyle ilgili konularda dpo@pearlabyss.com'a ek olarak VeraSafe ile iletişime geçebilirsiniz. Böyle bir sorgulama yapmak için, lütfen VeraSafe ile bu iletişim formunu kullanarak: https://verasafe.com/public-resources/contact-data-protection-representative veya telefon üzerinden +420 228 881 031 numarasıyla iletişime geçin.
VeraSafe Czech Republic s.r.o.
Rohanské nábřeží 678/23
Prague 8, 18600
Çek Cumhuriyeti
|
|
Unit 3D North Point House
North Point Business Park
|
Ek
Bu Gizlilik Politikası, 8 Temmuz 2026 tarihinden itibaren geçerli olacaktır.