Gizlilik

Küresel Gizlilik Bildirimi

DIXJUIN LTD’nin PlaysAll hesap, cihaz, abonelik, destek ve kullanıcı yönlendirmeli kaynak verilerini nasıl işlediği.

1. Veri sorumlusu ve kapsam

İngiltere ve Galler’de 16274568 şirket numarasıyla kayıtlı, kayıtlı ofisi 167-169 Great Portland Street, London, England, W1W 5PF adresinde bulunan DIXJUIN LTD; PlaysAll hesapları, uygulamaları, web sitesi ve ilgili hizmetlerin işletilmesi için işlenen kişisel verilerin veri sorumlusudur. Gizlilik konuları için privacy@dixjuin.com adresini kullanabilirsin.

Bu bildirim Dixjuin tarafından işlenen verileri kapsar. Medya sağlayıcısı, uygulama mağazası, cihaz platformu veya haricî web sitesi verileri kendi bildirimi kapsamında bağımsız olarak işleyebilir.

2. Ürün sınırı ve medya sağlayıcın

PlaysAll kanal, oynatma listesi veya medya sağlamaz. Kullanma yetkin bulunan kaynağı sen seçip eklersin. Doğrudan oynatan istemciler normalde sağlayıcıya doğrudan bağlanır. Desteklenen Smart TV istemcilerinde, televizyon tarayıcılarının ağ kısıtlamaları nedeniyle katalog veya liste istekleri kimliği doğrulanmış PlaysAll sağlayıcı geçidinden aktarılabilir.

Sağlayıcın isteği yanıtlamak için gerekli bilgileri alır ve kendi koşullarını uygular. HTTPS yerine HTTP kaynak kullanırsan kimlik bilgileri ve yanıtlar istemci veya geçit ile sağlayıcı arasında şifrelenmeden taşınabilir. PlaysAll sertifika hatalarını atlamaz.

3. İşlediğimiz kişisel veriler

Verilerin çoğunu doğrudan senden veya kullandığın PlaysAll istemcisi ve cihazından alırız. Satın alma, ödeme durumu ve hak olaylarını seçtiğin satın alma kanalından; buna uygulama mağazaları, Stripe ve RevenueCat dâhil; istek ve güvenlik metadata’sını altyapı sağlayıcılarımızdan; sağlayıcı katalog veya oynatma yanıtlarını ise yalnız PlaysAll’u seçtiğin medya kaynağına bağlanmaya yönlendirdiğinde alırız.

Desteklenen bir Apple uygulamasında Apple veya Google ile girişi ya da Android veya web üzerinde Facebook ile girişi seçersen ilgili sağlayıcı kimlik doğrulama isteğini işler ve PlaysAll hesabının kimliğini doğrulamak ya da hesabı bağlamak için gereken imzalı token ile kimlik iddialarını döndürür. Google, Google Sign-In'ın IP adresini işleyebileceğini ve dolandırıcılığı önlemek amacıyla cihazın genel konumunu tahmin etmek için kullanabileceğini belirtir.

KategoriÖrneklerTemel amaç
Hesap ve profilE-posta, görünen ad, avatar, hesap kimliği, yetişkin/çocuk profil türüKayıt, oturum açma, profiller ve destek
İsteğe bağlı sosyal girişSağlayıcı kullanıcı kimliği, imzalı kimlik doğrulama tokenı, sağlanan ad/e-posta ve seçilen sağlayıcının işlediği IP adresi veya genel cihaz konumuHesabın kimliğini doğrulamak ya da hesabı bağlamak, dolandırıcılığı önlemek ve giriş akışını korumak
Kimlik ve güvenlikParola ve ebeveyn PIN’i salt/hash değerleri, tokenlar, onay sürümü ve zamanıKimlik doğrulama, ebeveyn kontrolü ve kabul kaydı
CihazKurulum hash’i, cihaz token hash’i, cihaz adı, platform/işletim sistemi/uygulama sürümü, oluşturma, son görülme ve iptal zamanıCihaz kaydı, limit, eşleştirme ve güvenlik
Kaynak ve oynatmaKaynak URL’si, Xtream kullanıcı adı/parola, şifreli kaynak zarfı, kaynak kimliği, favoriler, son öğeler ve ilerlemeSağlayıcına bağlanmak ve oynatıcı özellikleri sunmak
Abonelik, web satın alımı ve kullanımHesap kimliği, ürün, satın alma kanalı, işlem ülkesi/bölgesi, para birimi, hak/bitiş, sağlayıcı işlem veya müşteri referansı, olay kimliği/türü/zamanı, günlük ayrılan oynatma saniyesiPro erişimini oluşturma ve yönetme, satın alımları geri yükleme, ödemeleri uzlaştırma, mükerrer olayları önleme ve Free limitlerini uygulama
Destek ve ağSeçtiğin mesaj/ekler, IP adresi, istek kimliği, zaman ve güvenlik kayıtlarıTalepleri yanıtlama, kötüye kullanımı önleme ve güvenli altyapı

4. Kaynak kimlik bilgileri ve yerel depolama

Apple ve Android istemcileri kaynak kimlik bilgileri için korumalı uygulama depolaması kullanır. Smart TV istemcileri kaydedilen kaynak bilgilerini televizyonun uygulama alanında AES-256-GCM ile şifreler; kaynağı kullanabilmek için istemcinin yerel şifreleme anahtarına da erişmesi gerekir. Cihaz hesabını koru; cihazı devretmeden veya elden çıkarmadan önce kaynağı kaldır.

Favoriler, son öğeler, oynatma ilerlemesi, arama ve kategori tercihleri, altyazı ayarları, aktif profil ve benzer oynatıcı durumu; kaynağı kaldırana, uygulama verisini temizleyene veya uygulamayı silene kadar yerelde kalabilir.

5. Şifreli eşitleme, eşleştirme ve Smart TV geçidi

Kaynak eşitlemeyi açarsan kimlik bilgileri yüklenmeden önce istemcide AES-256-GCM ile şifrelenir. PlaysAll nonce, şifreli metin, sürüm ve kaynak kimliğini saklar; hizmet düz metin eşitleme anahtarını almaz. Geçici QR/eşleştirme aktarımı en çok on dakika sonra kullanılamaz hâle gelir ve kullanıldığında şifreli metni daha erken temizler. Süresi dolan eşleştirme satırları ile kullanılmamış şifreli aktarım malzemesi, süre bitiminden sonra en geç 24 saat içinde zamanlanmış bakımla fiziksel olarak silinir.

Smart TV sağlayıcı geçidi, kaynak bağlantı bilgilerini şifreli TLS isteği içinde alır; isteği sağlayıcına iletir, alan adı, yönlendirme, zaman aşımı ve yanıt boyutu kontrollerini uygular ve yanıtı döndürür. Uygulama kodu sağlayıcı kimlik bilgilerini veya yanıt gövdelerini veritabanına, dosyaya, analitiğe ya da uygulama loglarına yazmaz. Altyapı sağlayıcıları yine sınırlı istek ve güvenlik metadata’sı işleyebilir.

6. Amaçlar ve hukuki sebepler

Hesap e-postası, parola, zorunlu onay kaydı ve temel cihaz/güvenlik verisi hesap açmak, kimlik doğrulamak ve hesaba bağlı özellikleri sunmak için gereklidir; bunlar olmadan ilgili özellikler sunulamaz. Kaynak bağlantı bilgileri yalnız PlaysAll’dan o kaynağa bağlanmasını istediğinde gereklidir. Profil özelleştirmesi, destek ekleri, şifreli kaynak eşitleme ve isteğe bağlı pazarlama rızası seçime bağlıdır; bunları vermemek ilgisiz temel özellikleri engellemez.

AmaçGDPR/UK GDPR uygulandığında hukuki sebep
Hesap açmak, cihaz kaydetmek, kaynak bağlamak, şifreli zarfları eşitlemek ve oynatıcı özellikleri sunmakSözleşmenin ifası ve sözleşme öncesi talep ettiğin adımlar
Kimlik doğrulamak, dolandırıcılığı önlemek, kötüye kullanımı sınırlamak ve hizmeti korumakHizmet ve hesap güvenliğindeki meşru menfaat; uygulanırsa hukuki yükümlülük
Satın alma, hak, kota, geri yükleme ve ödeme uyuşmazlıklarını yönetmekSözleşme, meşru menfaat ve hukuki yükümlülük
Destek sağlamak ve hak taleplerini yanıtlamakTalebe göre sözleşme, meşru menfaat, hukuki yükümlülük veya rıza
İsteğe bağlı ürün pazarlaması göndermekGerektiğinde rıza; pazarlama izni ayrı, isteğe bağlı ve başlangıçta kapalıdır
Hukuka uymak, şartları uygulamak ve hak iddiası kurmak veya savunmakHukuki yükümlülük ve meşru menfaat

7. Alıcılar ve haricî hizmetler

AlıcıRol ve veri
CloudflareWeb sitesi, uç güvenliği, Workers, veritabanı ve kimliği doğrulanmış geçit altyapısı; istek/güvenlik metadata’sı ve hizmet kayıtları
HetznerErişimi kısıtlı yedek uygulama, medya ve felaket kurtarma altyapısı; hizmet kayıtları ve döngüsel veritabanı kurtarma kopyaları
RevenueCatAbonelik ve hak yönetimi; hesap kimliği, ürün, mağaza, ortam, olay ve bitiş bilgisi
StripeDoğrudan web satın alımlarında ödeme işleme; kendi gizlilik bildirimi kapsamında ödeme ekranı, faturalama, vergi, dolandırıcılık ve işlem bilgisi. Tam kart bilgileri Stripe’ın kontrol ettiği alanlara girilir; Dixjuin tarafından alınmaz veya saklanmaz
Apple, Google ve AmazonKendi koşulları altında uygulama dağıtımı, satın alma, makbuz, abonelik yönetimi ve dolandırıcılık kontrolü; sağlayıcıyla girişi seçtiğinde Apple veya Google ayrıca kimlik ve ilgili güvenlik/ağ verilerini işler
MetaYalnız Android veya web üzerinde Facebook ile girişi seçtiğinde; kimlik iddiaları veya tokenlar ile gerekli kimlik doğrulama/ağ metadata’sı. Apple platform uygulamaları şu anda Facebook ile giriş sunmaz. Android standart Facebook Login kullanır, SDK'yı gerektiğinde başlatır ve SDK'nın otomatik başlatmasını, reklamveren kimliği toplamasını ve otomatik uygulama olayı kaydını kapatır; web Meta'nın standart sağlayıcı giriş akışını kullanır. Meta kendi gizlilik bildirimini uygular
Seçtiğin medya sağlayıcısıSenin yönlendirmenle kaynak kimlik bilgileri, istenen katalog/medya yolu ve gerekli ağ metadata’sı
E-posta/destek sağlayıcıları ve profesyonel danışmanlarDestek yazışması veya güvenlik, uyum ve hukuki talepler için gereken sınırlı kayıtlar
Makamlar veya işlem taraflarıYalnız hukuken zorunluysa ya da gerçek bir şirket işlemi için korumalarla gerekliyse

8. Uluslararası aktarımlar

Dixjuin Birleşik Krallık’ta kuruludur. Hizmet sağlayıcılar verileri Birleşik Krallık, AEA, ABD ve faaliyet gösterdikleri diğer ülkelerde işleyebilir. Kısıtlı aktarım yalnız uygun hukuki mekanizma yürürlükteyse yapılır; buna yeterlilik kararı, Avrupa Komisyonu Standart Sözleşme Maddeleri, UK International Data Transfer Addendum veya izin verilen başka mekanizma ve gerektiğinde ek korumalar dâhil olabilir.

Verinle ilgili koruma hakkında privacy@dixjuin.com adresinden bilgi isteyebilirsin. Kendi medya sağlayıcını sen seçersin; sağlayıcı eşdeğer gizlilik koruması bulunmayan bir ülkede olabilir.

9. Saklama

KayıtSaklama kuralı
Kayıtlı hesap kayıtlarıHesap, profil, diğer kayıtlı cihaz, onay, şifreli eşitleme ve PlaysAll hak kayıtları hesap aktifken tutulur; dar bir yasal istisna yoksa hesapla birlikte silinir
Mevcut anonim kurulum ve bir defalık Free oynatma hakkıHesap silinince mevcut kurulumun hesap bağlantısı kaldırılır ve kurulum anonim olarak devam eder. Yalnız takma adlı cihaz kimlik doğrulama alanları — hash’lenmiş kurulum kimliği ve kimlik doğrulama tokenı — ile tarafsız cihaz etiketi, platform ve uygulama/sistem sürümleri, oluşturulma ve son görülme zamanları ve bir defalık Free oynatma hakkı; hizmeti korumak ve silip yeniden kaydolarak sınırı aşmayı önlemek için, kurulum aktif kaldığı sürece ve son görülmesinden sonra en çok 180 gün tutulur
Eşleştirme oturumu ve şifreli aktarımErişim en çok 10 dakika sonra sona erer; aktarım kullanılırsa şifreli metin daha erken temizlenir, süresi dolan satırlar ve kalan şifreli aktarım malzemesi süre bitiminden sonra en geç 24 saat içinde fiziksel olarak silinir
Oynatma yetki dilimiKısa yetki süresi bitene kadar
RevenueCat müşteri ve webhook kayıtlarıPlaysAll hesabı silindiğinde RevenueCat’e müşteri silme talebi gönderilir. Tuttuğumuz webhook olaylarından hesap bağlantısı kaldırılır ve bu bağlantısız olaylar en çok 180 gün saklanır
Doğrudan web satın alımı, vergi, iade ve uyuşmazlık kaydıSatın alımı gerçekleştirmek için gereken süre boyunca; sonrasında uygulanabilir vergi, muhasebe, dolandırıcılık önleme, ters ibraz ve hukuki talep yükümlülüklerinin gerektirdiği süreyle. Sağlayıcının tuttuğu kayıtlar kendi politikasına tabidir
Yönetimsel güvenlik denetimi365 gün
Altyapı istek ve güvenlik metadata’sıAktif barındırma/güvenlik yapılandırmasının sunduğu süre boyunca; dışa aktarılan olay kaydı en çok 365 gün veya hukuki talep gerektirirse daha uzun tutulabilir
Felaket kurtarma kopyalarıCloudflare D1 zaman noktasına geri dönüş geçmişi sağlayıcının geçerli penceresinde ve en çok 30 gün kalır. Erişimi kısıtlı Hetzner günlük veritabanı kopyaları döngüsel olarak en çok 14 kopya tutar. Silinen veri yalnız dönüşüm tamamlanana kadar bu kurtarma kopyalarında kalabilir; normal işletimde kullanılmaz ve bir kurtarma kopyası geri yüklenirse silme kontrolleri yeniden uygulanır
Yerel oynatıcı verileriKaynağı kaldırana, uygulama verisini temizleyene veya uygulamayı silene kadar
Destek yazışmasıNormalde son esaslı iletişimden sonra 24 ay; vergi, dolandırıcılık, güvenlik veya hak iddiası hukuku gerektirirse kısıtlı kayıt daha uzun tutulabilir

10. Güvenlik ve ihlal yönetimi

Hash’lenmiş parola ve tokenlar, korumalı cihaz depolaması, eşitlenen kaynak zarfları için şifreleme, erişim kontrolleri, yanıt boyutu sınırları, zaman aşımları, hız limitleri ve kimlik bilgisi maskelemesi kullanırız. Hiçbir sistem tamamen güvenli değildir. Cihaz yazılımını güncel tut, benzersiz parola kullan ve kaynak kimlik bilgilerini desteğe gönderme.

Şüpheli olayları değerlendirir; yürürlükteki hukuk gerektirdiğinde düzenleyici kurumlara veya etkilenen kişilere bildirim yaparız.

11. Hakların ve tercihlerin

Konumuna ve işleme faaliyetine göre bilgi, erişim, düzeltme, silme, kısıtlama, taşınabilirlik, itiraz, rızayı geri alma veya nitelikli otomatik kararın incelenmesini isteyebilirsin. PlaysAll yalnız otomatik işlemle hukuki veya benzer ölçüde önemli sonuç doğuran karar vermez.

Kişisel verileri satmıyor, bağlamlar arası davranışsal reklam için paylaşmıyor ve kişisel verileri davranışsal reklam amacıyla kullanmıyoruz. Facebook ile giriş şu anda yalnız Android ve web üzerinde sunulur; Apple platform uygulamaları bu girişi sunmaz. Android, SDK'nın otomatik başlatması, reklamveren kimliği toplaması ve otomatik uygulama olayı kaydı kapalı olarak standart Facebook Login kullanır; web ise Meta'nın standart sağlayıcı giriş akışını kullanır. Hakkını kullandığın için ayrımcılık yapmayız. İşlemden önce kimliğini ve yetkini doğrulayabiliriz.

12. Ayrı itiraz hakkın

Meşru menfaate dayandığımızda, özel durumunla ilgili gerekçelerle işlemeye her zaman itiraz etme hakkın vardır. Menfaat, hak ve özgürlüklerine üstün gelen zorlayıcı meşru sebepler gösteremezsek veya işleme hukuki talepler için gerekli değilse ilgili işlemeyi durdururuz. Kişisel veri doğrudan pazarlama için kullanılırsa her zaman itiraz edebilirsin ve bu pazarlama işlemesi durur.

13. Bölgesel bilgiler

  • AEA: Yaşadığın, çalıştığın veya ihlal olduğunu düşündüğün yerdeki veri koruma makamına şikâyet edebilirsin. Emredici GDPR ve yerel tüketici hakları korunur.
  • Birleşik Krallık: Information Commissioner’s Office’e (ICO) şikâyet edebilirsin. Önce sorunu çözmeye çalışabilmemiz için bize ulaşmanı öneririz.
  • Kaliforniya ve diğer ABD eyaletleri: Uygulanırsa erişim, düzeltme veya silme talep edebilir; satış, paylaşım veya hedefli reklama itiraz edebilirsin. Şu anda verileri bu amaçlarla satmıyor veya paylaşmıyoruz.
  • Brezilya: LGPD haklarını privacy@dixjuin.com üzerinden kullanabilir ve önce veri sorumlusuna başvurduktan sonra ANPD’ye başvurabilirsin.
  • Kanada ve Avustralya: OPC, OAIC veya ilgili eyalet makamına gitmeden önce gizlilik kanalımızdan erişim/düzeltme isteyebilir ve şikâyet edebilirsin.
  • Türkiye: KVKK talebini privacy@dixjuin.com üzerinden başlatabilirsin. Usulüne uygun başvuru, Dixjuin sisteminde daha önce kayıtlı hesap e-postasıyla veya yürürlükteki başvuru kurallarının izin verdiği başka bir yöntemle yapılmalı; hukuken gerekli kimlik, iletişim ve talep bilgilerini içermelidir. Geçerli başvurular yasal süre içinde yanıtlanır.

14. Çocuklar

Hesaplar 18 yaş ve üzeri yetişkinler içindir. PlaysAll 13 yaş altı çocuklara yönelik değildir ve çocuktan hesap açmasını istemez. Yetişkin; profil adı, avatar ve profil türüyle yönetilen çocuk profili oluşturabilir. Çocuğun tam yasal adını kullanma. Kontroller ve sınırlar için Çocuk Güvenliği sayfasına bak.

15. Değişiklik ve iletişim

Bildirim değiştiğinde tarih ve sürümü güncelleriz. Bir değişiklik hesap verisi işlemesini önemli ölçüde etkilerse belirgin bildirim sunar veya gerektiğinde yeniden kabul isteriz. Güncel sürüm 2026-08-24’dur.