Gizlilik Politikası - Verileriniz Bizim İçin Kutsal
Lukkly olarak kişisel bilgilerinizi nasıl koruduğumuzu, işlediğimizi ve sakladığımızını şeffaf bir şekilde açıklıyoruz. Çünkü güveniniz, bizim en büyük kazancımız.
Kişisel Verilerinizin Korunması - Temel İlkelerimiz
Lukkly casino platformunda oyun deneyiminiz boyunca toplanan her türlü kişisel veri, uluslararası GDPR standartlarına uygun şekilde işlenir ve saklanır. Ad, soyad, e-posta adresi, telefon numarası, ödeme bilgileri ve oyun geçmişiniz dahil olmak üzere tüm veriler 256-bit SSL şifreleme ile korunur. Hiçbir koşulda üçüncü taraflarla paylaşılmaz - bu konuda net ve kararlıyız.
Verilerinizi yalnızca belirli amaçlarla kullanırız: hesap oluşturma, kimlik doğrulama, ödeme işlemleri, bonus aktivasyonu ve yasal yükümlülüklerin yerine getirilmesi. İşte bu kadar. Pazarlama iletişimi için her zaman açık onayınızı alırız ve dilediğiniz zaman bu onayı geri çekebilirsiniz. Kontrolü siz elinizde tutarsınız.
18 yaş sınırı konusunda son derece hassasız. Kayıt sırasında kimlik belgesi doğrulaması zorunludur ve reşit olmayan kullanıcılardan gelen veriler derhal silinir. Platform üzerindeki tüm aktiviteleriniz loglanır ancak bu loglar sadece güvenlik ve uyuşmazlık çözümü için kullanılır, asla analiz veya profilleme amaçlı değil.
Hangi Verileri Topluyoruz ve Neden?
Kayıt ve Kimlik Bilgileri: Ad, soyad, doğum tarihi, TC kimlik numarası (veya pasaport), e-posta, telefon numarası. Bu veriler yasal zorunluluklar ve hesap güvenliği için gereklidir. Kimlik doğrulama süreci, platformda güvenli bir oyun ortamı yaratmak ve kara para aklamayı önlemek amacıyla yapılır - detaylar için hesap doğrulama rehberimize göz atabilirsiniz.
Ödeme ve Finansal Bilgiler: Kredi kartı bilgileri, banka hesap numaraları, e-cüzdan adresleri. Bu bilgiler yalnızca para yatırma ve çekme işlemlerinde kullanılır. Ödeme detaylarınız tokenize edilir, yani sistemimizde ham haliyle saklanmaz. Tüm finansal işlemler PCI DSS Level 1 sertifikalı ödeme sağlayıcıları üzerinden gerçekleştirilir. Ödeme yöntemlerimiz hakkında daha fazla bilgi edinebilirsiniz.
Oyun Aktiviteleri ve Davranış Verileri: Oynadığınız oyunlar, bahis miktarları, kazanç/kayıp geçmişi, oturum süreleri. Bu veriler sorumlu oyun politikamızın bir parçası olarak kullanılır. Aşırı oyun davranışı tespit edildiğinde sizi uyarırız ve gerekirse hesap limitlerini devreye sokarız. Ayrıca bonus çevrim şartlarının takibi için de gereklidir - bonus kurallarımızı inceleyebilirsiniz.
Teknik ve Cihaz Bilgileri: IP adresi, tarayıcı türü, işletim sistemi, cihaz modeli, coğrafi konum (ülke/şehir seviyesi). Bu veriler güvenlik açıklarını tespit etmek, hileli hesapları engellemek ve platform performansını optimize etmek için kullanılır. Kesinlikle reklam veya izleme amaçlı değil.
Verilerinizin Saklanma Süresi ve Silinme Hakları
Aktif hesaplar için: Verileriniz hesabınız aktif olduğu sürece saklanır. Hesap kapatma talebinde bulunduğunuzda, yasal saklama yükümlülüğü olan veriler (kimlik, finansal işlemler) 5 yıl boyunca arşivlenir - bu süre Curacao lisans otoritesi tarafından zorunlu tutulur. Diğer tüm veriler 90 gün içinde kalıcı olarak silinir.
Pasif hesaplar için: 24 ay boyunca hiçbir aktivite göstermeyen hesaplar otomatik olarak devre dışı bırakılır. Devre dışı bırakma öncesi e-posta ve SMS ile 3 kez uyarı yapılır. Hesap devre dışı kaldıktan 6 ay sonra, yasal yükümlülükler hariç tüm veriler silinir.
Verilerinizle ilgili haklarınız: GDPR kapsamında verilere erişim, düzeltme, silme, işlemeyi sınırlandırma ve veri taşınabilirliği haklarına sahipsiniz. "Hesabım" bölümünden kişisel verilerinizin tamamını indirebilir veya destek@lukkly.com adresine e-posta göndererek silme talebinde bulunabilirsiniz. Talepler maksimum 30 gün içinde yanıtlanır.
Unutulma hakkı: Yasal zorunluluklar olmadığı sürece, verilerinizin tamamen silinmesini talep edebilirsiniz. Ancak şunu unutmayın: silme işlemi geri alınamaz ve gelecekte aynı kimlik bilgileriyle yeniden kayıt yapamazsınız. Bu nedenle hesap kapatma ve veri silme işlemlerini dikkatle değerlendirmenizi öneririz.
Çerezler (Cookies) ve İzleme Teknolojileri
Lukkly platformunda üç tür çerez kullanılır: zorunlu çerezler, işlevsel çerezler ve performans çerezleri. Zorunlu çerezler oturum yönetimi ve güvenlik için gereklidir, bunlar için onay gerekmez. İşlevsel çerezler (dil seçimi, oyun tercihleri) ve performans çerezleri (sayfa yükleme süreleri, hata raporları) için ilk ziyaretinizde onay isteriz.
Üçüncü taraf çerezler: Ödeme sağlayıcıları (Papara, Cepbank) ve oyun providerları (Pragmatic Play, Evolution Gaming) kendi çerezlerini yerleştirebilir. Bu çerezler yalnızca ilgili hizmetin çalışması için kullanılır. Reklam veya sosyal medya izleme çerezleri kullanmıyoruz - bu konuda kesiniz.
Çerez yönetimi: Tarayıcı ayarlarından tüm çerezleri silebilir veya engelleyebilirsiniz. Ancak zorunlu çerezleri engellerseniz platform düzgün çalışmayacaktır. İşlevsel ve performans çerezlerini reddetmeniz durumunda bazı özellikler (otomatik dil seçimi, hızlı giriş) devre dışı kalır ama temel oyun deneyiminiz etkilenmez.
Veri Güvenliği ve Koruma Önlemleri
Teknik koruma: Tüm veri transferleri TLS 1.3 protokolü ile şifrelenir. Veritabanlarımız AES-256 algoritması ile kriptolu saklanır ve düzenli olarak yedeklenir. Yedekler farklı coğrafi lokasyonlardaki sunucularda tutulur - doğal afet veya teknik arıza durumunda veri kaybı riski sıfıra yakındır.
Organizasyonel önlemler: Kişisel verilere erişim sıkı yetkilendirme sistemiyle kontrol edilir. Sadece iş tanımı gereği erişmesi gereken çalışanlar (müşteri hizmetleri, finansal operasyon, uyumluluk ekibi) belirli verileri görebilir. Tüm erişimler loglanır ve aylık denetlenir. Çalışanlarımız gizlilik sözleşmesi imzalar ve yıllık veri koruma eğitimi alır.
Penetrasyon testleri: Platformumuz her 3 ayda bir bağımsız siber güvenlik firmaları tarafından test edilir. Bulunan açıklar 48 saat içinde kapatılır. Bug bounty programımız sayesinde güvenlik araştırmacıları potansiyel zafiyetleri bildirerek ödül kazanabilir - bu şekilde güvenliği sürekli geliştiriyoruz.
Veri ihlali protokolü: Olası bir veri ihlali durumunda 72 saat içinde ilgili denetim otoritelerine bildirim yapılır ve etkilenen kullanıcılar e-posta ile bilgilendirilir. İhlal detayları, alınan önlemler ve kullanıcıların yapması gerekenler açık bir şekilde paylaşılır. Şimdiye kadar hiçbir ciddi veri ihlali yaşamadık ve bu rekoru korumak için tüm kaynaklarımızı kullanıyoruz.
Politika Değişiklikleri ve İletişim
Bu gizlilik politikası son olarak 15 Ocak 2025 tarihinde güncellenmiştir. Yasal gereksinimlerdeki değişiklikler veya platform hizmetlerindeki güncellemeler nedeniyle politika revize edilebilir. Önemli değişiklikler e-posta ve platform bildirimleri ile duyurulur ve yürürlüğe girmeden 30 gün önce paylaşılır.
Sorularınız için: privacy@lukkly.com adresiyle iletişime geçebilirsiniz. Veri koruma sorumlumuza doğrudan ulaşmak için dpo@lukkly.com adresini kullanabilirsiniz. Ortalama yanıt süremiz 48 saattir. Canlı destek kanalımız gizlilik konularında yardımcı olamaz, mutlaka e-posta yoluyla resmi talep oluşturun.
Şikayet hakkı: Veri işleme uygulamalarımızdan memnun değilseniz, önce bizimle iletişime geçin - sorunları içeride çözmek önceliğimizdir. Tatmin edici bir çözüm bulamazsanız, Curacao lisans otoritesi veya kendi ülkenizdeki veri koruma otoritesine şikayet başvurusunda bulunma hakkınız vardır. İletişim bilgileri talep üzerine sağlanır.
Şansınızı Deneyin ve Büyük Ödüller Kazanın!
Hemen ücretsiz kaydolun, hoş geldin bonusunuzu alın ve heyecan dolu oyun deneyimine başlayın!
Kaydol ve OynaÖzel Durumlarda Veri Paylaşımı
Lukkly casino olarak, kişisel verilerinizi üçüncü taraflarla paylaşmama prensibine bağlıyız. Ancak bazı istisnai durumlarda yasal veya operasyonel zorunluluklar nedeniyle sınırlı paylaşım gerekebilir. Bu durumları şeffaf bir şekilde açıklıyoruz.
Yasal Yükümlülükler: Mahkeme kararı, kolluk kuvveti talebi veya düzenleyici otorite soruşturması durumunda, yasal olarak zorunlu tutulan verileri paylaşmak zorundayız. Bu durumda sadece talep edilen spesifik veriler sağlanır, tüm veritabanı değil. Her paylaşım işlemi hukuk departmanımız tarafından incelenir ve kayıt altına alınır. Kullanıcılara bildirim yapılır, ancak yasal kısıtlama varsa (örneğin devam eden soruşturma) bildirim ertelenebilir.
Hizmet Sağlayıcıları: Platform operasyonu için bazı güvenilir iş ortaklarıyla çalışıyoruz: ödeme işlemcileri (Papara, Cepbank, kripto gateway'ler), oyun providerları (Pragmatic Play, Evolution Gaming, NetEnt), KYC/AML doğrulama servisleri, bulut sunucu altyapısı (AWS, Cloudflare). Bu ortaklar yalnızca hizmetlerini yerine getirmek için gerekli verilere erişir ve sıkı veri işleme anlaşmalarıyla bağlıdırlar. Verilerinizi satamaz, kendi amaçları için kullanamazlar.
Kurumsal Devir Durumu: Lukkly'nin başka bir şirketle birleşmesi, satın alınması veya varlıklarının devri durumunda, kişisel verileriniz de transfer kapsamında olabilir. Bu durumda en az 60 gün önceden bilgilendirme yapılır ve yeni sahip aynı gizlilik standartlarını korumakla yükümlüdür. Eğer yeni politikayı kabul etmezseniz, hesap kapatma ve veri silme hakkınızı kullanabilirsiniz.
Fraud Prevention (Dolandırıcılık Önleme): Şüpheli aktivite, çoklu hesap, bonus kötüye kullanımı veya kara para aklama girişimi tespit edildiğinde, diğer lisanslı casino operatörleriyle sınırlı bilgi paylaşımı yapabiliriz. Bu paylaşım sadece kimlik doğrulama bilgilerini (isim, doğum tarihi, kimlik numarası) ve fraud türünü içerir, finansal detaylar veya oyun geçmişi paylaşılmaz. Amaç sektör genelinde güvenli bir ekosistem yaratmaktır.
Çocukların Korunması ve Yaş Sınırı Politikası
Lukkly platformu kesinlikle 18 yaşın altındaki bireylere hizmet vermez. Bu konuda sıfır tolerans politikamız vardır. Kayıt sırasında doğum tarihi kontrolü yapılır ve yaşı uygun olmayan kullanıcılar otomatik olarak reddedilir. Ancak sahte bilgi girişini önlemek için ek doğrulama adımları da uygularız.
Kimlik Doğrulama Süreci: İlk para çekme işleminden önce kimlik belgesi yükleme zorunludur. TC kimlik kartı, ehliyet veya pasaport kabul edilir. Belge üzerindeki fotoğraf, doğum tarihi ve kimlik numarası manuel olarak kontrol edilir - otomatik sistemler yeterli değildir. Reşit olmayan kullanıcıdan gelen belge tespit edilirse hesap derhal kapatılır, tüm bakiye iade edilir ve yasal veli bilgilendirilir.
Davranışsal Tespit Mekanizmaları: Oyun davranışı analizi ile reşit olmayan kullanıcı şüphesi taşıyan hesaplar işaretlenir. Örneğin: okul saatleri içinde yoğun aktivite, düşük bahis tutarları, popüler çocuk/genç oyunlarında (cartoon temalı slotlar) aşırı zaman geçirme. Bu durumda ek doğrulama istenir - video call kimlik kontrolü yapılabilir.
Ebeveyn İşbirliği: Çocuğunuzun platformumuzu kullandığından şüpheleniyorsanız, derhal abuse@lukkly.com adresine e-posta gönderin. Kimlik bilgilerini paylaşmanız durumunda 24 saat içinde kontrol yapılır ve gerekirse hesap kapatılır. Hiçbir yasal sorumluluk almadan, gönüllü bildirimde bulunan ebeveynlerle işbirliği yaparız.
Sorumlu Oyun Eğitimi: Platform üzerinde kumar bağımlılığı riskleri, yaş sınırının önemi ve ebeveyn kontrol araçları hakkında bilgilendirme içerikleri bulunur. Canlı casino rehberimizde ve slot stratejileri sayfamızda sorumlu oyun vurguları yapılır. Amacımız sadece yasalara uymak değil, toplumsal sorumluluğumuzu da yerine getirmektir.
Uluslararası Veri Transferleri ve Lokasyon
Lukkly, Curacao lisanslı bir platform olarak operasyonunu Hollanda Antilleri'nden yürütür. Ancak teknik altyapı, hizmet kalitesi ve maliyet optimizasyonu nedeniyle verileriniz farklı coğrafi bölgelerde işlenebilir. Bu konuda tam şeffaflık sağlıyoruz.
Birincil Veri Konumu: Kullanıcı veritabanımız Avrupa merkezli sunucularda (Almanya, Hollanda) barındırılır. Bu sunucular GDPR standartlarına tam uyumludur ve AB veri koruma yasalarının sağladığı güvenceye sahipsiniz. Veritabanı replikaları (yedekler) İngiltere ve İsviçre lokasyonlarında tutulur - her ikisi de yüksek veri koruma standartlarına sahip ülkelerdir.
Ödeme İşlemleri: Finansal işlem verileri ödeme sağlayıcısının lokasyonuna bağlı olarak farklı ülkelerde işlenebilir. Papara işlemleri Türkiye'de, kripto ödemeler genellikle Malta veya İsviçre'de, kredi kartı işlemleri Birleşik Krallık'ta gerçekleşir. Tüm sağlayıcılar PCI DSS sertifikalıdır ve uluslararası güvenlik standartlarına uygundur.
Oyun Providerları: Slot ve canlı casino oyunları farklı ülkelerdeki stüdyolardan yayınlanır. Evolution Gaming için Malta, Pragmatic Play için Malta/Gibraltar, NetEnt için İsveç. Oyun oturumunuz sırasında geçici teknik veriler (oturum ID, bahis geçmişi) bu sunuculara iletilir ancak kişisel kimlik bilgileriniz paylaşılmaz - sadece anonim oyuncu ID'si kullanılır.
Müşteri Destek Sistemi: Canlı sohbet ve e-posta destek altyapımız Bulgaristan merkezli bir BT şirketinden kiralanmıştır. Destek ekibimiz Türkiye'de çalışır ancak sohbet logları Bulgaristan sunucularında saklanır. AB üyesi ülke olarak GDPR koruması altındasınız. Hassas bilgiler (şifre, kredi kartı numarası) canlı sohbette paylaşılmamalıdır - zaten sistem otomatik olarak bu tür verileri maskeler.
Transfer Güvenceleri: AB dışına veri transferi durumunda Standart Sözleşme Hükümleri (Standard Contractual Clauses) kullanılır. Bu, Avrupa Komisyonu tarafından onaylanmış bir yasal mekanizmadır ve verilerinizin hedef ülkede de GDPR düzeyinde korunmasını garanti eder. Transfer yapılan her hizmet sağlayıcıyla bu sözleşme imzalanmıştır ve yıllık denetlenir.







