Gizlilik Politikası ve KVKK Aydınlatma Metni
Sürüm v1.8 · Yürürlük tarihi: 2026-08-04
Kengesh,
Burak Ertaş (ticari ad:
Ertasoft, Türkiye) tarafından sunulan
bağımsız bir üründür; hiçbir üçüncü tarafla bağlantılı değildir. Bu sayfa, tam aydınlatma metninin
özet sunumudur; tam metin ve ek politikalar (saklama-imha, alt işleyici listesi) talep üzerine sağlanır.
İletişim:
[email protected].
1. Veri sorumlusu
Burak Ertaş (ticari ad: Ertasoft) — şahıs işletmesi, VKN 3720498900, Türkiye. İletişim: [email protected]
(açık posta adresi talep üzerine ilgili kişiye/yetkili merciye sağlanır).
AB Temsilcisi (GDPR m. 27): Bedrettin Ertaş, Kiel, Almanya —
[email protected] (açık posta adresi denetim makamına talep üzerine sağlanır). Kişisel verilerin işlenmesine ilişkin tüm konularda AB denetim
makamları ve ilgili kişiler, veri sorumlusuna ek olarak veya onun yerine bu temsilciye başvurabilir.
2. İşlenen veriler
- Hesap: kullanıcı adı, e-posta, şifre (yalnızca bcrypt özeti — açık metin saklanmaz).
- Google ile Giriş (isteğe bağlı): bu yolu seçerseniz Google'dan e-posta adresiniz, bir Google
hesap tanımlayıcısı ve — yalnızca kullanıcı adı önerisi türetmek için — Google profil adınız alınır;
Google, kendi oturum açma hizmeti bakımından bağımsız bir veri sorumlusudur. Google şifreniz bize ulaşmaz.
- Güvenlik: iki adımlı doğrulama (TOTP) ayarı (opsiyonel).
- Teknik: IP adresi (son bağlantı) — güvenlik ve kötüye kullanımı önleme için; premium'da ayrıca yaklaşık konuma göre bölgesel fiyatlandırma ve VPN/proxy ile fiyat manipülasyonunun önlenmesi için (konum IP'den sunucumuzda yerel hesaplanır, IP üçüncü tarafa gönderilmez).
- Bot koruması: Cloudflare Turnstile doğrulaması — kayıt sırasında VE şüpheli giriş denemelerinde
(art arda başarısız girişler eşiği aşarsa); IP adresi ve tarayıcı sinyali Cloudflare'e iletilir (etkinse).
- Sahte hesap önleme: kayıtta e-posta alan adının gerçekliği DNS (MX) sorgusuyla kontrol edilir
(yalnızca alan adı sorgulanır), tek-kullanımlık e-posta sağlayıcıları reddedilir, e-posta tekilleştirme
için kanonik bir biçim türetilir ve yakın zamanda yasaklanmış bir IP'den yeniden-kayıt engellenebilir.
- 5651 sayılı Kanun (yer sağlayıcı yükümlülüğü): bağlantı üstverisi (kullanıcı adı, IP, varsa
kaynak port, olay türü ve zaman damgası — mesaj İÇERİĞİ değil) bütünlük korumalı olarak (hash + zaman
damgası) yaklaşık 13 ay ayrı bir kayıtta tutulur.
- İçerik: mesajlar, DM'ler, grup mesajları, ekler/görseller, profil (bio, zamir, durum, renk).
- GIF'ler (Klipy): GIF araması üçüncü taraf Klipy üzerinden sunulur. Arama sorgunuz sunucumuz
aracılığıyla iletilir (aramada IP adresiniz Klipy'ye GÖNDERİLMEZ; sorgu hesabınızla ilişkilendirilmeden
aktarılır). Ancak bir GIF görüntülenirken (arama sonuçları ve mesajlardaki GIF'ler) görsel, cihazınız
tarafından doğrudan Klipy'nin CDN'inden (
static.klipy.com) yüklenir; bu sırada — her web
görseli isteğinde olduğu gibi — IP adresiniz ve tarayıcı imzanız Klipy'ye ulaşır. Klipy bu iletim
bakımından bağımsız bir üçüncü taraftır (kendi gizlilik politikası geçerlidir).
- Gerçek zamanlı medya: sesli/görüntülü görüşme, ekran paylaşımı ve "Canlı Yayın" (Go Live)
akışları GEÇİCİDİR — kendi LiveKit medya sunucumuzdan yalnızca iletim için geçer, KAYDEDİLMEZ.
İstisna: yayıncı CDN modunu (premium özellik) açarsa, geçici yayın parçaları yalnızca iletim amacıyla
Cloudflare R2'de tutulur ve en geç 24 saat içinde silinir; CDN yayını, yayın sürerken bağlantıya sahip
olan herkes tarafından izlenebilir.
- Canlı yayın kayıtları: yayıncı adı, yayın başlığı, hedef sunucu ve izleyici sayaçları yalnızca
yayın sürerken geçici tutulur; yayın sohbeti hiç saklanmaz.
- Çevrimiçi durum: çevrimiçi/boşta/rahatsız etmeyin; İSTEĞE BAĞLI ve varsayılan olarak KAPALI
"oynadığım oyunu göster" özelliği açıksa ön plandaki uygulama/oyun adı canlı durum olarak paylaşılır
(cihazda yerel tespit, geçmişe dönük saklanmaz).
- Bildirim: web push abonelik belirteçleri — yalnızca tarayıcı izni verirseniz oluşturulur.
- Kullanım analitiği: kendi sunucumuzda, birinci taraf ürün olayları; IP adresi analitik
kayıtlarına HİÇ yazılmaz; Ayarlar'dan tamamen kapatılabilir.
- Çökme/hata raporları: hata mesajı, yığın izi, platform/sürüm; Windows'ta minidump dosyaları
(bellek parçaları içerebildiğinden kısa süreli saklanır).
- Sanal cüzdan/mağaza: jeton (coin) bakiyesi ve kozmetik satın alma/işlem geçmişi.
- Onay kayıtları: kabul ettiğiniz politika sürümü + kabul, yaş beyanı ve (global eşleştirme için)
18+ onayı zaman damgaları.
- Moderasyon: şikayet, itiraz ve ban kayıtları (IP dahil). Sunucu/kanal metin mesajları
kural-tabanlı OTOMATİK bir içerik filtresinden geçirilir (yapay zeka veya dış servis yok, tümü kendi
sunucumuzda); özel mesajlar (DM) varsayılan olarak taranmaz. Doğrulanan şikayetler sönümlenen bir ihlal
puanı defterinde tutulur; eşik aşılırsa GEÇİCİ ve GERİ ALINABİLİR kısıtlamalar uygulanır. Kalıcı
yasaklamalar otomatik verilmez — her zaman insan onayı gerektirir. Yasaklama (ban) kararlarına uygulama
içinden (giriş ekranındaki itiraz formu) itiraz edebilirsiniz; diğer moderasyon kararlarına
(kısıtlamalar, kaldırılan içerik) itirazlarınızı
[email protected] adresine e-posta
ile iletebilirsiniz.
- Global eşleştirme ("Çevrimiçi Oyna" / "Global Başlat"): kullanıcı adınız eşleştiğiniz oyunculara
gösterilir; maç süresince onlarla geçici, KAYITSIZ bir sesli oda paylaşılır. Eşleştirme ataması yalnızca
sunucu belleğinde — maç sürdüğü müddetçe ve kuyrukta/başlamamış eşleşmede en fazla ~15 dakika —
tutulur; kalıcı maç geçmişi saklanmaz; taraflar birbirinin IP'sini görmez. YABANCILARLA SESLİ SOHBET
İÇERDİĞİNDEN BU ÖZELLİK YALNIZCA 18 YAŞ VE ÜZERİ İÇİNDİR; ilk kullanımda açık 18+ onayı istenir ve
zaman damgası kaydedilir.
- Ödeme (premium açıldığında): premium şu anda KAPALIDIR; açıldığında ödemeler kayıtlı satıcı
(Merchant of Record) Polar üzerinden alınır — kart bilgileriniz yalnızca Polar'da işlenir, bize
ulaşmaz; tarafımızda yalnızca fatura ülkesi, abonelik durumu ve Polar müşteri kimliği tutulur.
Verileriniz satılmaz; üçüncü taraf reklam/izleme ağı kullanılmaz.
3. İşleme amaçları / hukuki sebep (KVKK m.5 / GDPR m.6)
- Hizmetin sunulması (hesap, mesajlaşma, medya iletimi, eşleştirme, yayınlar) — sözleşmenin ifası
- Güvenlik, kötüye kullanımla mücadele, moderasyon, banlar, çökme teşhisi ve ürün iyileştirme
(analitik) — meşru menfaat
- "Oynadığım oyun" durumu ve web push bildirimleri — açık rıza (isteğe bağlı)
- Yetkili merci talepleri — hukuki yükümlülük
Hakkınızda, yalnızca otomatik işlemeye dayalı ve hukuki sonuç doğuran bir karar alınmaz: otomatik
güvenlik kontrolleri yalnızca geçici ve geri alınabilir tedbirler uygular; kalıcı sonuçlar insan
incelemesine tabidir. Kararlara itiraz hakkınız vardır: yasak kararları için uygulama içi itiraz formu,
diğer kararlar için e-posta (bkz. Bölüm 2, Moderasyon).
4. Aktarım / veri işleyenler ve üçüncü taraflar
Veriler kendi sunucularımızda (OVH, Fransa — AB) barındırılır. IP'den yaklaşık konum sunucumuzda
yerel olarak hesaplanır; IP adresiniz konum için üçüncü tarafa GÖNDERİLMEZ. Hizmeti sunmak için:
- Barındırma: OVHcloud (Fransa, AB) — tüm sunucu tarafı veriler
- Sesli/görüntülü: kendi sunucumuzda barındırılan LiveKit medya sunucusu (medya akışı üçüncü
tarafa gitmez, kayıt yapılmaz)
- Altyapı/yedekleme/CDN: Cloudflare (içerik dağıtımı; kayıtta ve şüpheli giriş denemelerinde
Turnstile bot koruması — IP + tarayıcı sinyali; veritabanı yedeklerinin AES-256 ile şifrelenmiş
site-dışı kopyaları; CDN modundaki geçici yayın parçaları, en geç 24 saat)
- E-posta: Resend (doğrulama/sıfırlama e-postaları)
- GIF araması/görüntüleme: Klipy (bağımsız üçüncü taraf) — arama sunucumuz üzerinden aktarılır
(aramada IP'niz gitmez); GIF görselleri doğrudan Klipy CDN'inden yüklenir ve bu sırada IP adresiniz +
tarayıcı imzanız Klipy'ye ulaşır (bkz. Bölüm 2)
- Ödeme (yalnızca premium açıldığında): Polar (kayıtlı satıcı/MoR)
- Google: yalnızca "Google ile Giriş" kullanırsanız — Google bizim işleyicimiz değil, kendi
giriş hizmeti bakımından bağımsız bir veri sorumlusudur
- VPN/proxy ve konum tespiti: MaxMind yerel veritabanı (IP dışarı çıkmaz)
Yurt dışı aktarımlar (KVKK m.9 / GDPR) ilgili sağlayıcıların veri işleme sözleşmeleri (DPA/SCC)
çerçevesinde yürütülür.
5. Saklama
Veriler amaç için gerekli süre boyunca tutulur ve günlük otomatik süpürücüyle silinir: denetim
kayıtları ve çözülen şikayetler 1 yıl; analitik olayları 180 gün; çökme raporları 90 gün; minidump'lar
30 gün; sunucu logları 7 gün; ban kayıtlarındaki IP 1 yıl sonra silinir (ban kaydının kendisi
uygulandığı sürece kalır); referanssız dosyalar ~30 günde diskten silinir; oturum belirteçleri son
kullanımdan itibaren en fazla 60 gün geçerlidir; CDN modundaki yayın parçaları en geç 24 saatte silinir;
yayın sohbeti hiç saklanmaz; 5651 bağlantı üstverisi kaydı yaklaşık 13 ay (400 gün) tutulur.
6. Hesap silme ve haklarınız (KVKK m.11 / GDPR m.15–21)
Bilgi talep etme, düzeltme, silme, itiraz haklarınız vardır. Hesabınızı uygulama içinden kalıcı
silebilirsiniz (Ayarlar → Hesabı Sil); verilerinizin makine tarafından okunabilir bir kopyasını da
uygulama içinden alabilirsiniz (/account/export).
Hesap silmede: hesabınız, profiliniz, 1:1 DM'leriniz, üyelikleriniz, cüzdanınız, bildirim
abonelikleriniz ve onay kayıtlarınız KALICI olarak silinir. Kanal mesajları ve grup DM mesajları ise
(diğer kullanıcıların sohbet bütünlüğü için) silinmez; yazar bağlantısı kaldırılıp adınız "[deleted]"
olarak ANONİMLEŞTİRİLİR. Yüklediğiniz dosyalar referanssız kalır ve ~30 gün içinde diskten silinir;
yedeklerdeki kopyalar en geç ~30 günlük yedek döngüsünde düşer.
İstisna: 5651 sayılı Kanun gereği tutulan bağlantı üstverisi kaydı (kullanıcı adı, IP, varsa
kaynak port, olay türü ve zaman damgası — mesaj İÇERİĞİ değil) yasal yükümlülük olarak hesap
silindikten sonra da yaklaşık 13 ay (400 gün) saklanır ve süre sonunda otomatik silinir.
İletişim: [email protected].
7. Çocuklar
Hizmet 13 yaş ve üzeri içindir; kayıtta yaş beyanı istenir. Bulunduğunuz ülke hukuku dijital rıza
için daha yüksek bir yaş öngörüyorsa, o yaş geçerlidir. Yabancılarla sesli sohbet içeren global
eşleştirme özelliği yalnızca 18 yaş ve üzeri içindir.
8. Değişiklikler
Esaslı bir değişiklik yapıldığında sürüm ve tarih güncellenir, değişiklik uygulama içinde duyurulur
ve güncel sürüm burada yayımlanır. Yürürlük tarihinden sonra hizmeti kullanmaya devam etmeniz güncel
sürümü kabul ettiğiniz anlamına gelir; kabul etmiyorsanız hesabınızı silebilirsiniz.
Privacy Policy
Version v1.8 · As of: 2026-08-04
Kengesh is an independent product by
Burak Ertaş (trading as
Ertasoft,
Türkiye) and is not affiliated with any third party. This page is a condensed presentation of the full
disclosure notice; the full documents (retention & destruction policy, sub-processor register) are
available on request. Contact:
[email protected].
1. Controller
Burak Ertaş (trading as Ertasoft) — sole proprietorship, VKN 3720498900, Türkiye. Contact: [email protected]
(the full postal address is provided on request to a data subject or competent authority).
EU representative (GDPR Art. 27): Bedrettin Ertaş, Kiel, Germany —
[email protected] (full postal address provided to a supervisory authority on request). On all issues related to the processing of personal data, EU
supervisory authorities and data subjects may address this representative in addition to or instead
of the controller.
2. Data we process
- Account: username, email, password (stored only as a bcrypt hash).
- Sign in with Google (optional): if you choose it, we receive from Google your email address,
a Google account identifier, and — solely to derive a username suggestion — your Google profile name;
Google acts as an independent controller for its own sign-in service. Your Google password never
reaches us.
- Security: optional two-factor authentication (TOTP) setting.
- Technical: IP address (last seen) — for security and abuse prevention; for premium, also approximate-location regional pricing and prevention of price manipulation via VPN/proxy (location derived locally, IP not sent to any third party).
- Bot protection: a Cloudflare Turnstile check at registration AND on suspicious login attempts
(once an account crosses a failed-login threshold); your IP and a browser signal are sent to
Cloudflare (when enabled).
- Anti-fake-account checks at registration: the email domain is verified via a DNS (MX) lookup
(only the domain is queried), disposable-email providers are rejected, a canonical email form is
derived for de-duplication, and re-registration from a recently banned IP may be blocked.
- Turkish Law No. 5651 (hosting-provider duty): connection metadata (username, IP, source port
if available, event type and a timestamp — NOT message content) is kept in a separate,
integrity-protected record (hash + timestamp) for ~13 months.
- Content: messages, DMs, group messages, attachments/images, profile (bio, pronouns, status,
color).
- GIFs (Klipy): the GIF search used to add GIFs to messages is provided by the third party
Klipy. Your search query is relayed through our server (your IP is NOT sent to Klipy for searches;
the query is forwarded without being tied to your account). However, when a GIF is displayed (search
results and GIFs in messages), the image is loaded by your device directly from Klipy's CDN
(
static.klipy.com); during that load — as with any web image request — your IP address
and browser signature reach Klipy. Klipy acts as an independent third party for this delivery (its
own privacy policy applies).
- Real-time media: voice/video calls, screen share and "Go Live" broadcasts are TRANSIENT —
they pass through our self-operated LiveKit media server solely for transmission and are NOT
recorded. Exception: if a streamer enables CDN mode (a premium feature), transient stream segments
are temporarily stored on Cloudflare R2 solely to deliver the broadcast and are deleted within 24
hours at the latest; while live, a CDN-mode broadcast is viewable by anyone with the link.
- Broadcast records: streamer name, broadcast title, target server and viewer counts are held
transiently while the broadcast is live; stream chat is never stored.
- Presence: online/idle/do-not-disturb; if you enable the OPTIONAL, off-by-default "show what
game I'm playing" feature, your foreground app/game name is shared as your live status (detected
locally on your device, not stored historically).
- Notifications: web-push subscription tokens — created only if you grant browser permission.
- Usage analytics: self-hosted, first-party product events; IP addresses are NEVER written to
analytics records; can be fully disabled in Settings.
- Crash reports: error message, stack trace, platform/version info; on Windows, native
minidump files (which can contain memory fragments, so they are kept only briefly).
- Virtual wallet/store: coin balance and cosmetics purchase/transaction history.
- Consent records: the policy version you accepted + acceptance, age-declaration and (for
global matchmaking) 18+ confirmation timestamps.
- Moderation: reports, appeals and ban records (including IP). Server/channel text messages
pass through an AUTOMATED, rule-based content filter (no AI and no external service — it runs
entirely on our own server); private messages (DMs) are not scanned by default. Upheld reports are
kept in a decaying infraction-score ledger; crossing the threshold triggers TEMPORARY, REVERSIBLE
restrictions. Permanent bans are never automated — they always require human approval. Ban decisions
can be appealed in-app (via the appeal form on the login screen); other moderation decisions
(restrictions, removed content) can be appealed by emailing
[email protected].
- Global matchmaking ("Play Online"): your username is shown to the players you are matched
with; for the duration of the match you share a temporary, UNRECORDED voice room with them. The
matchmaking assignment is held only in server memory — for the match duration plus at most ~15
minutes idle; no persistent match history is stored; matched parties do not see each other's IP.
BECAUSE IT INVOLVES VOICE CHAT WITH STRANGERS, THIS FEATURE IS FOR AGES 18 AND OVER ONLY; an
explicit 18+ confirmation is required on first use and its timestamp is recorded.
- Payments (when premium launches): premium is currently OFF; when enabled, payments will be
handled by Polar as Merchant of Record — your card details are processed only by Polar and never
reach us; we keep only billing country, subscription state, and a Polar customer ID.
We do not sell your data and use no third-party advertising/tracking networks.
3. Purposes / legal bases (KVKK Art. 5 / GDPR Art. 6)
- Providing the service (account, messaging, media transmission, matchmaking, broadcasts) —
performance of a contract
- Security, anti-abuse, moderation, bans, crash diagnosis and product improvement (analytics) —
legitimate interest
- "Game activity" status and web-push notifications — consent (opt-in)
- Lawful requests — legal obligation
We make no decisions based solely on automated processing that produce legal effects concerning you:
automated safety controls apply only temporary, reversible measures; permanent outcomes are subject to
human review. You can appeal: ban decisions via the in-app appeal form, other decisions by email (see
Section 2, Moderation).
4. Transfers / processors and third parties
Data is hosted on our own servers (OVH, France — EU). Approximate location from an IP is computed
locally on our server; your IP is NEVER sent to a third-party geolocation service. We use:
- Hosting: OVHcloud (France, EU) — all server-side data
- Voice/video: our self-hosted LiveKit media server (media streams are not sent to any third
party and are not recorded)
- Infrastructure/backup/CDN: Cloudflare (content delivery; Turnstile bot protection at
registration and on suspicious login attempts — IP + browser signal; AES-256-encrypted off-site
copies of database backups; transient CDN-mode broadcast segments, deleted within 24 hours)
- Email: Resend (verification/reset emails)
- GIF search/display: Klipy (independent third party) — searches are relayed through our
server (your IP is not sent for searches); GIF images load directly from Klipy's CDN, which
receives your IP address + browser signature during the load (see Section 2)
- Payments (only once premium launches): Polar (Merchant of Record)
- Google: only if you use "Sign in with Google" — Google is not our processor but an
independent controller for its own sign-in service
- VPN/proxy and location checks: a local MaxMind database (your IP never leaves our server)
Cross-border transfers (KVKK Art. 9 / GDPR Ch. V) are carried out under the providers'
data-processing agreements (DPAs/SCCs).
5. Retention
We keep data only as long as necessary; a daily automated sweep deletes it: audit logs and resolved
reports after 1 year; analytics events after 180 days; crash reports after 90 days; minidumps after 30
days; server logs after 7 days; the IP on ban records after 1 year (the ban record itself remains while
the ban stands); unreferenced files are removed from disk after ~30 days; session tokens are valid at
most 60 days from last use; CDN-mode broadcast segments are deleted within 24 hours; stream chat is
never stored; the Law-5651 connection-metadata record is kept for ~13 months (400 days).
6. Account deletion and your rights (KVKK Art. 11 / GDPR Arts. 15–21)
Access, rectification, erasure, restriction and objection. You can delete your account in-app
(Settings → Delete Account) and obtain a machine-readable copy of your data in-app
(/account/export).
On account deletion: your account, profile, 1:1 DMs, memberships, wallet, notification subscriptions
and consent records are PERMANENTLY deleted. Channel messages and group-DM messages are not deleted (to
preserve conversation integrity for other users); instead they are ANONYMIZED — the author link is
removed and your name is replaced with "[deleted]". Your uploaded files become unreferenced and are
removed from disk within ~30 days; backup copies age out within the ~30-day backup cycle.
Exception: the connection-metadata record kept under Turkish Law No. 5651 (username, IP, source
port if available, event type and timestamp — NOT message content) is retained as a legal obligation for
approximately 13 months (400 days) AFTER account deletion and is then deleted automatically.
Contact: [email protected].
7. Children
The service is intended for users aged 13+; an age declaration is required at registration. Where the
law where you live sets a higher age of digital consent, that higher age applies. The global matchmaking
feature, which involves voice chat with strangers, is for users aged 18 and over only.
8. Changes
Material changes bump the version and date, are announced in the app, and the updated version is
posted here. Continuing to use the service after the effective date constitutes acceptance of the
updated version; if you do not accept it, you may delete your account.