Gizlilik ve Kişisel Veriler Politikası
DostGame KVKK ve GDPR kapsamındaki kişisel veri işleme, KYC, çerez, analiz, aktarım, saklama ve kullanıcı hakları politikası.
Yürürlük Tarihi: 19 Ağustos 2026
Kurumsal yapı hakkında bilgilendirme: DostGame’in ABD merkezli yeni ticari işletmecisi Keyrivo LLC’dir. Keyrivo LLC’nin registered office adresi 8 The Green, Suite A, Dover, DE 19901, United States’tır. Türkiye’deki mevcut operasyonel ve destek süreçleri Mivo Teknoloji Ticaret Anonim Şirketi tarafından yürütülmeye devam eder.
Bu kurumsal geçiş bilgisi, işbu metinde belirtilen kişisel veri işleme faaliyetleri bakımından Keyrivo LLC veya Mivo Teknoloji Ticaret Anonim Şirketinin veri sorumlusu ya da veri işleyen sıfatını tek başına değiştirmez veya yeniden belirlemez. İlgili veri koruma rolleri, yükümlülükler ve geçmiş işlemlerden doğan sorumluluklar bu metinde açıklandığı şekliyle korunur.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu kapsamında veri sorumlusu ve Avrupa Birliği Genel Veri Koruma Tüzüğü’nün uygulanabildiği durumlarda veri kontrolörü:
Unvan: Mivo Teknoloji Ticaret Anonim Şirketi
Adres: Atatürk Mahallesi Ertuğrul Gazi Sokak, Metropol İstanbul C1 Blok No:2 B/376, Ataşehir/İstanbul
Vergi Dairesi: Kozyatağı Vergi Dairesi
Vergi Numarası: 621 131 8963
Telefon: +90 536 576 64 86
E-posta: [email protected]
İnternet Sitesi: https://www.dostgame.com
İşbu Gizlilik ve Kişisel Veriler Politikası; DostGame internet sitesini ziyaret eden, hesap oluşturan, ürün satın alan, destek hizmetlerinden yararlanan veya kimlik doğrulama sürecine katılan kişilere ait verilerin nasıl işlendiğini açıklamaktadır.
2. Uygulanabilir Mevzuat ve Kapsam
Kişisel veriler; 6698 sayılı Kişisel Verilerin Korunması Kanunu, 6563 sayılı Elektronik Ticaretin Düzenlenmesi Hakkında Kanun, 6502 sayılı Tüketicinin Korunması Hakkında Kanun ve ilgili vergi, ticaret, ödeme, tüketici ve elektronik iletişim mevzuatına uygun olarak işlenir.
Avrupa Ekonomik Alanı’nda bulunan kişilere ürün veya hizmet sunulması ya da bu kişilerin çevrim içi davranışlarının izlenmesi hâlinde Avrupa Birliği Genel Veri Koruma Tüzüğü hükümleri, ilgili veri işleme faaliyetleri bakımından uygulanabilir.
3. İşlenen Kişisel Veriler
3.1. Kimlik ve İletişim Bilgileri
- ad ve soyadı;
- doğum tarihi ve uyruk;
- e-posta adresi ve telefon numarası;
- fatura ve iletişim adresi;
- fatura düzenlenmesi veya yasal yükümlülüklerin yerine getirilmesi için gerekli kimlik, vergi kimlik numarası ve unvan bilgileri.
3.2. Hesap ve Üyelik Bilgileri
- kullanıcı numarası ve üyelik tarihi;
- hesap tercihleri;
- giriş, oturum ve güvenlik kayıtları;
- hesap doğrulama ve kullanıcı destek kayıtları.
Kullanıcı şifreleri güvenli yöntemlerle saklanır ve okunabilir düz metin biçiminde tutulmaz.
3.3. Sipariş ve İşlem Bilgileri
- sipariş numarası ve satın alınan ürün;
- ürün tutarı, para birimi, indirim ve kampanya bilgileri;
- ödeme, teslimat, iptal, iade ve chargeback kayıtları;
- dijital kodun teslim edildiğine veya top-up işleminin tamamlandığına ilişkin kayıtlar;
- oyuncu kimliği, karakter adı, sunucu, bölge ve platform bilgileri;
- işlem tarihi ve saati.
3.4. Ödeme Bilgileri
- ödeme yöntemi ve işlem numarası;
- ödeme durumu;
- kartın maskelenmiş numarası ve kart türü;
- banka veya ödeme kuruluşundan alınan doğrulama ve risk sonuçları.
Mivo Teknoloji Ticaret Anonim Şirketi, ödeme kartının tam numarasını veya kart güvenlik kodunu kendi sistemlerinde saklamaz. Bu bilgiler banka veya yetkili ödeme kuruluşu tarafından işlenir.
3.5. İşlem Güvenliği ve Teknik Veriler
- IP adresi ve yaklaşık ülke veya bölge bilgisi;
- cihaz, tarayıcı ve işletim sistemi bilgileri;
- oturum, erişim ve başarısız giriş kayıtları;
- çerez ve çevrim içi tanımlayıcılar;
- şüpheli işlem, dolandırıcılık ve chargeback risk göstergeleri.
3.6. Müşteri Hizmetleri Verileri
- destek yazışmaları;
- talep, şikâyet ve geri bildirimler;
- kullanıcı tarafından gönderilen ekran görüntüleri ve belgeler;
- iade ve uyuşmazlık çözüm kayıtları.
3.7. Pazarlama ve Tercih Bilgileri
Kullanıcının ayrıca onay vermesi hâlinde ticari elektronik ileti tercihleri, çerez tercihleri, ürün görüntüleme ve etkileşim bilgileri ile reklam ve dönüşüm ölçüm verileri işlenebilir. Pazarlama izni, ürün satın almanın veya hesap oluşturmanın zorunlu şartı değildir.
3.8. KYC ve Doğrulama Verileri
Belirli sipariş tutarları, şüpheli işlem göstergeleri, yaptırım taraması veya chargeback riski bulunması hâlinde aşağıdaki veriler işlenebilir:
- kimlik belgesi ve belge üzerindeki bilgiler;
- selfie görüntüsü ve canlılık kontrolü sonucu;
- yüz eşleştirme ve kimlik doğrulama sonucu;
- doğrulama oturum numarası;
- yaptırım, PEP ve risk taraması sonucu;
- doğrulama sırasında kullanılan cihaz, IP adresi ve teknik kayıtlar.
Selfie, canlılık kontrolü veya yüz eşleştirme yoluyla kişinin benzersiz biçimde tanınmasını sağlayan teknik işlem yapılması hâlinde biyometrik veri işlenebilir. Bu işlem için uygulanabilir mevzuatın gerektirdiği özel nitelikli kişisel veri işleme şartı sağlanır ve gerekli olduğu durumlarda işlem başlamadan önce ayrı açık rıza alınır.
4. Kişisel Verilerin İşlenme Amaçları
Kişisel veriler aşağıdaki amaçlarla işlenebilir:
- kullanıcı hesabı oluşturmak ve yönetmek;
- sipariş almak ve sözleşmeyi yerine getirmek;
- ödeme işlemlerini gerçekleştirmek;
- dijital kod veya top-up ürününü teslim etmek;
- fatura ve muhasebe kayıtlarını oluşturmak;
- kullanıcıyla sipariş ve teslimat hakkında iletişim kurmak;
- iptal, iade, şikâyet ve destek taleplerini sonuçlandırmak;
- hesap ve işlem güvenliğini sağlamak;
- dolandırıcılık, yetkisiz ödeme ve chargeback riskini önlemek;
- gerekli durumlarda kimlik ve işlem doğrulaması yapmak;
- yaptırım, PEP ve risk kontrollerini gerçekleştirmek;
- hukuki yükümlülükleri yerine getirmek;
- hukuki taleplerin oluşturulması, kullanılması veya savunulmasını sağlamak;
- hizmet kalitesini, performansı ve kullanıcı deneyimini ölçmek;
- kullanıcının izni bulunması hâlinde reklam ve kampanya performansını ölçmek;
- kullanıcının ayrıca onay vermesi hâlinde ticari elektronik ileti göndermek;
- bilgi güvenliği olaylarını tespit etmek ve önlemek;
- yetkili kurumların hukuka uygun taleplerini karşılamak.
5. Kişisel Verilerin İşlenmesinin Hukuki Sebepleri
Kişisel veriler, işlemin niteliğine göre aşağıdaki hukuki sebeplerden birine dayanılarak işlenir:
- kanunlarda açıkça öngörülmesi;
- kullanıcıyla kurulan sözleşmenin kurulması veya ifası için gerekli olması;
- Mivo Teknoloji Ticaret Anonim Şirketinin hukuki yükümlülüğünü yerine getirmesi;
- bir hakkın tesisi, kullanılması veya korunması için veri işlemenin zorunlu olması;
- ilgili kişinin temel hak ve özgürlüklerine zarar vermemek kaydıyla meşru menfaatler için veri işlemenin zorunlu olması;
- kullanıcının belirli bir işlem için özgür iradesiyle açık rıza vermesi.
GDPR’nin uygulandığı durumlarda kişisel veriler, işlemin niteliğine göre GDPR’nin 6’ncı maddesinde bulunan sözleşmenin ifası, hukuki yükümlülük, meşru menfaat veya rıza hukuki sebeplerine dayanılarak işlenir. Özel nitelikli kişisel veriler, 6698 sayılı Kanun’un 6’ncı maddesi ve GDPR’nin 9’uncu maddesinde belirtilen şartlardan uygun olanına dayanılarak işlenir.
Rızaya dayalı işlemlerde kullanıcı, rızasını dilediği zaman geri çekebilir. Rızanın geri çekilmesi, geri çekme işleminden önce gerçekleştirilen hukuka uygun veri işlemenin geçerliliğini etkilemez.
6. Kişisel Verilerin Toplanma Yöntemleri
Kişisel veriler aşağıdaki yöntemlerle toplanabilir:
- DostGame internet sitesi ve kullanıcı hesabı;
- üyelik, sipariş, ödeme ve destek formları;
- e-posta, telefon ve destek yazışmaları;
- banka ve ödeme kuruluşları;
- oyun yayıncıları, tedarikçiler ve teslimat sağlayıcıları;
- Didit Identity, Inc. tarafından sunulan doğrulama sistemi;
- çerezler, pikseller ve benzeri çevrim içi teknolojiler;
- güvenlik ve işlem kayıtları;
- kullanıcının cihazı ve tarayıcısı;
- hukuken yetkili kamu kurum ve kuruluşları.
Kişisel veriler tamamen veya kısmen otomatik yöntemlerle ya da bir kayıt sisteminin parçası olmak kaydıyla otomatik olmayan yöntemlerle toplanabilir.
7. Google Analytics, Meta Pixel ve TikTok Pixel
DostGame üzerinde Google Analytics, Meta Pixel ve TikTok Pixel kullanılabilir. Zorunlu olmayan analiz ve reklam teknolojileri, kullanıcının çerez tercih paneli üzerinden izin vermesinden önce çalıştırılmaz.
Mivo Teknoloji Ticaret Anonim Şirketi; kullanıcının adı, soyadı, e-posta adresi, telefon numarası, açık kimlik bilgileri, ödeme kartı bilgileri veya kimlik belgesi verilerini bu araçlara bilerek göndermez.
Bu araçlar, verilen iznin kapsamına göre aşağıdaki teknik verileri işleyebilir:
- çerez veya reklam tanımlayıcıları;
- IP adresinden türetilen yaklaşık ülke veya bölge bilgisi;
- cihaz ve tarayıcı bilgileri;
- ziyaret edilen sayfalar ve görüntülenen ürünler;
- sepete ekleme, ödeme başlatma ve satın alma olayları;
- sipariş tutarı ve para birimi;
- yönlendiren internet sitesi ile tarih ve saat bilgisi.
Mümkün olan durumlarda IP maskeleme, veri minimizasyonu, sınırlı veri saklama ve toplulaştırılmış raporlama ayarları kullanılır. Mivo Teknoloji Ticaret Anonim Şirketi, bu hizmetlerden aldığı raporları toplulaştırılmış istatistikler üzerinden değerlendirir.
Çerez kimliği, cihaz kimliği veya benzeri çevrim içi tanımlayıcılarla ilişkilendirilebilen veriler, doğrudan ad veya iletişim bilgisi içermese dahi kişisel veri veya takma adlandırılmış veri niteliğinde olabilir. Yalnızca bir kişiyle ilişkilendirilmesi geri döndürülemeyecek biçimde engellenmiş veriler anonim veri kabul edilir.
8. KYC İşlemleri ve Didit
Kimlik ve işlem doğrulaması, harici hizmet sağlayıcısı Didit Identity, Inc. aracılığıyla gerçekleştirilebilir. Didit Identity, Inc.; kimlik belgesi doğrulama, selfie ve canlılık kontrolü, yüz eşleştirme, yaptırım ve PEP taraması ile doğrulama sonucu ve risk göstergesi oluşturma işlemlerini Mivo Teknoloji Ticaret Anonim Şirketi adına gerçekleştirebilir.
Kimlik belgesi ve selfie görüntülerinin asıl kopyaları Mivo Teknoloji Ticaret Anonim Şirketinin kendi sunucularına indirilmez. Mivo Teknoloji Ticaret Anonim Şirketi; doğrulama sonucu, doğrulama oturum numarası, risk sonucu ve işlemin incelenmesi için gerekli sınırlı kayıtları işleyebilir.
KYC sürecinde işlenen veriler Didit Identity, Inc. sistemlerinde beş yıl süreyle saklanır ve bu sürenin sonunda uygulanabilir mevzuat ile sözleşmesel yükümlülükler doğrultusunda silinir veya anonim hâle getirilir.
9. Kişisel Verilerin Aktarıldığı Taraflar
Kişisel veriler yalnızca amaçla sınırlı ve gerekli olduğu ölçüde aşağıdaki taraflara aktarılabilir:
- ödeme işlemlerinin gerçekleştirilmesi için bankalar ve yetkili ödeme kuruluşları;
- siparişin teslim edilmesi için oyun yayıncıları, ürün tedarikçileri ve teknik teslimat sağlayıcıları;
- kimlik ve işlem doğrulaması için Didit Identity, Inc.;
- kullanıcının izin vermesi hâlinde Google, Meta ve TikTok;
- barındırma, güvenlik, e-posta, SMS, destek ve altyapı hizmeti sağlayıcıları;
- mali müşavirler, denetçiler ve hukuki danışmanlar;
- kanunen yetkili kamu kurumları, mahkemeler ve icra mercileri.
Ürün tedarikçilerine yalnızca siparişin gerçekleştirilmesi için gereken ürün, sipariş ve oyuncu hesabı bilgileri aktarılır. Kullanıcının ilgisiz profil veya ödeme bilgileri aktarılmaz.
10. Kişisel Verilerin Yurt Dışına Aktarılması
Google, Meta, TikTok, Didit Identity, Inc. ve bazı teknik hizmet sağlayıcıların sunucuları veya destek birimleri Türkiye dışında bulunabilir. Bu nedenle bazı kişisel veriler yurt dışına aktarılabilir veya yurt dışından erişilebilir hâle gelebilir.
Yurt dışına aktarım işlemleri; 6698 sayılı Kanun’un 9’uncu maddesinde belirtilen yeterlilik kararları, uygun güvenceler, Kişisel Verileri Koruma Kurulu tarafından yayımlanan standart sözleşmeler, bağlayıcı şirket kuralları veya uygulanabilir istisnai aktarım şartları çerçevesinde gerçekleştirilir.
GDPR’nin uygulandığı durumlarda Avrupa Ekonomik Alanı dışına yapılan aktarımlar için yeterlilik kararları, Avrupa Komisyonu standart sözleşme maddeleri veya GDPR’nin öngördüğü diğer uygun güvenceler kullanılır. Yurt dışına aktarım için ayrıca açık rıza alınması gereken durumlarda kullanıcı, aktarımın kapsamı ve muhtemel riskleri hakkında bilgilendirilir.
11. Saklama Süreleri
Kişisel veriler, işlenme amaçları için gerekli olan süre boyunca ve uygulanabilir mevzuatta belirtilen zorunlu süreler çerçevesinde saklanır:
- hesap bilgileri, hesap aktif olduğu sürece ve hesabın kapanmasından sonra hukuki talepler için gerekli süre boyunca;
- sipariş, ödeme, fatura ve muhasebe kayıtları, uygulanabilir ticaret ve vergi mevzuatı uyarınca genel olarak beş ila on yıl;
- mesafeli satış, teslimat, iptal ve iade kayıtları, mevzuatta belirtilen süre ve hukuki zamanaşımı süreleri boyunca;
- destek ve şikâyet kayıtları, talebin sonuçlandırılması ve muhtemel hukuki uyuşmazlıkların çözümü için gerekli süre boyunca;
- işlem güvenliği kayıtları, ilgili güvenlik riskinin niteliğine göre gerekli ve ölçülü süre boyunca;
- pazarlama tercihleri, rıza geri çekilene veya ilgili işleme amacı sona erene kadar;
- çerez ve analiz verileri, Çerez Politikası’nda belirtilen süreler boyunca;
- KYC verileri, Didit Identity, Inc. sistemlerinde beş yıl süreyle.
Saklama süresinin sona ermesi veya veri işleme amacının ortadan kalkması hâlinde kişisel veriler silinir, yok edilir veya anonim hâle getirilir.
12. Otomatik Risk Değerlendirmesi
Siparişler; işlem tutarı, işlem sıklığı, hesap geçmişi, ödeme uyumsuzluğu, IP ve ülke bilgisi, chargeback geçmişi ve benzeri güvenlik göstergeleri kullanılarak otomatik risk kurallarına tabi tutulabilir.
Otomatik risk kuralları ek doğrulama talebini veya siparişin geçici olarak bekletilmesini tetikleyebilir. Kullanıcı, hatalı bir değerlendirme yapıldığını düşünüyorsa destek ekibi üzerinden insan incelemesi talep edebilir.
GDPR’nin uygulandığı durumlarda kullanıcı, kendisi hakkında hukuki veya benzer ölçüde önemli sonuç doğuran ve yalnızca otomatik işlemeye dayanan kararlara ilişkin haklarını kullanabilir.
13. Veri Güvenliği
Mivo Teknoloji Ticaret Anonim Şirketi, kişisel verilerin korunması amacıyla uygun teknik ve idari tedbirler uygular. Bu tedbirler aşağıdakileri içerebilir:
- erişim yetkilerinin sınırlandırılması ve güçlü kimlik doğrulama;
- şifreleme ve güvenli iletişim protokolleri;
- işlem ve erişim kayıtlarının tutulması;
- güvenlik açıklarının izlenmesi;
- çalışan ve hizmet sağlayıcı yetkilerinin sınırlandırılması;
- yedekleme ve olay müdahale süreçleri;
- gereksiz kişisel verilerin toplanmaması;
- hizmet sağlayıcılarla veri koruma hükümleri içeren sözleşmeler yapılması.
İnternet üzerinden gerçekleştirilen hiçbir veri aktarımının tamamen risksiz olduğu garanti edilemez. Güvenlik ihlali meydana gelmesi hâlinde uygulanabilir mevzuatta öngörülen bildirim ve müdahale süreçleri işletilir.
14. Çocukların Verileri
DostGame hizmetleri, veli veya yasal temsilci onayı olmaksızın on sekiz yaşından küçük kişilere yönelik değildir. Mivo Teknoloji Ticaret Anonim Şirketi, bir çocuğa ait kişisel verilerin geçerli veli veya yasal temsilci onayı olmadan işlendiğini tespit ederse ilgili verilerin silinmesi veya işlemenin hukuka uygun hâle getirilmesi için gerekli adımları atar.
15. KVKK Kapsamındaki Haklar
İlgili kişiler, 6698 sayılı Kanun’un 11’inci maddesi kapsamında aşağıdaki haklara sahiptir:
- kişisel verilerinin işlenip işlenmediğini öğrenme;
- kişisel verileri işlenmişse buna ilişkin bilgi talep etme;
- kişisel verilerin işlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme;
- kişisel verilerin aktarıldığı yurt içindeki veya yurt dışındaki üçüncü kişileri öğrenme;
- eksik veya yanlış işlenen kişisel verilerin düzeltilmesini isteme;
- şartları oluşmuşsa kişisel verilerin silinmesini veya yok edilmesini isteme;
- düzeltme, silme veya yok etme işlemlerinin verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme;
- kişisel verilerin yalnızca otomatik sistemlerle analiz edilmesi nedeniyle aleyhe bir sonuç ortaya çıkmasına itiraz etme;
- kişisel verilerin hukuka aykırı işlenmesi nedeniyle zarara uğranması hâlinde zararın giderilmesini talep etme.
16. GDPR Kapsamındaki Haklar
GDPR’nin uygulandığı kişiler, şartları oluştuğu ölçüde aşağıdaki haklara sahiptir:
- kişisel verilere erişme;
- yanlış verilerin düzeltilmesini isteme;
- kişisel verilerin silinmesini isteme;
- veri işlemenin sınırlandırılmasını isteme;
- veri taşınabilirliği;
- meşru menfaate dayanan işlemeye itiraz etme;
- doğrudan pazarlamaya her zaman itiraz etme;
- verilen rızayı geri çekme;
- yalnızca otomatik işlemeye dayanan önemli kararlara itiraz etme ve insan müdahalesi talep etme;
- yetkili veri koruma otoritesine şikâyette bulunma.
17. Hakların Kullanılması
Kişisel verilere ilişkin başvurular aşağıdaki iletişim kanalları üzerinden yapılabilir:
E-posta: [email protected]
Posta Adresi: Mivo Teknoloji Ticaret Anonim Şirketi, Atatürk Mahallesi Ertuğrul Gazi Sokak, Metropol İstanbul C1 Blok No:2 B/376, Ataşehir/İstanbul
Başvuruda ad ve soyadı, başvurunun konusu, kullanıcı hesabıyla ilişkili e-posta adresi veya telefon numarası, talep edilen işlemin açıklaması ile kimliğin ve başvuru yetkisinin doğrulanması için gerekli sınırlı bilgiler talep edilebilir.
Mivo Teknoloji Ticaret Anonim Şirketi, başvuruyu yanıtlamadan önce başvuru sahibinin kimliğini doğrulamak amacıyla ek bilgi isteyebilir. KVKK kapsamındaki başvurular, mevzuatta öngörülen durumlar saklı kalmak üzere en geç otuz gün içerisinde; GDPR kapsamındaki başvurular ise kural olarak bir ay içerisinde sonuçlandırılır.
18. Politika Değişiklikleri
Mivo Teknoloji Ticaret Anonim Şirketi, kişisel veri işleme faaliyetlerinde, kullanılan teknolojilerde veya uygulanabilir mevzuatta meydana gelen değişiklikler doğrultusunda işbu Gizlilik ve Kişisel Veriler Politikasını güncelleyebilir.
Güncel metin, yeni yürürlük tarihiyle DostGame üzerinde yayımlanır. Kullanıcı haklarını veya kişisel veri işleme faaliyetlerini önemli ölçüde etkileyen değişiklikler, mevzuatın gerektirdiği durumlarda uygun iletişim kanalları üzerinden ayrıca bildirilir.
19. İletişim
Mivo Teknoloji Ticaret Anonim Şirketi
Atatürk Mahallesi Ertuğrul Gazi Sokak, Metropol İstanbul C1 Blok No:2 B/376, Ataşehir/İstanbul
Telefon: +90 536 576 64 86
E-posta: [email protected]