Gizlilik Politikası: Türkiye'de Online Oyunlarda Kişisel Verileriniz Nasıl Korunur?
Yayınlanma tarihi: Ocak 2025 | Yazan: ruletoyna.net Hukuk & Düzenleme Ekibi
📌 Özetle (TL;DR) Türkiye'de online bahis ve oyun platformlarında kişisel verileriniz, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) kapsamında korunmaktadır. Platformlar; adınızı, ödeme bilgilerinizi ve oyun alışkanlıklarınızı işleyebilir — ancak yalnızca açık rızanızla ve belirli yasal sınırlar dahilinde. Verilerinizi silme, düzeltme ve itiraz hakkına sahipsiniz. Bu rehber, yeni başlayanlar için gizlilik politikalarını adım adım açıklıyor.
Online bir bahis sitesine kayıt olduğunuzda, farkında olmadan pek çok kişisel veriyi paylaşıyorsunuz: adınız, soyadınız, T.C. kimlik numaranız, banka veya kredi kartı bilgileriniz ve hatta bahis alışkanlıklarınız. Peki bu veriler nasıl saklanıyor, kimlerle paylaşılıyor ve siz bu süreçte ne kadar kontrole sahipsiniz?
Türkiye'de faaliyet gösteren yasal oyun platformları, KVKK ve ilgili mevzuat çerçevesinde ciddi yükümlülükler altındadır. Bu rehberde, sıfır hukuk bilgisiyle bile anlayabileceğiniz şekilde gizlilik politikalarını ve haklarınızı ele alıyoruz.
Gizlilik Politikası Nedir ve Türkiye'deki Yasal Dayanağı Nedir?
Gizlilik politikası, bir platformun kullanıcı verilerini hangi amaçla, nasıl ve ne kadar süreyle işlediğini açıklayan yasal belgedir. Türkiye'de bu politikaların hazırlanmasını zorunlu kılan başlıca düzenleme 6698 sayılı KVKK'dır (7 Nisan 2016 tarihinde yürürlüğe girmiştir).
Ek olarak, online bahis ve oyun sektörüne özgü düzenlemeler şunlardır:
- 7258 sayılı Futbol ve Diğer Spor Müsabakalarında Bahis ve Şans Oyunları Düzenlenmesi Hakkında Kanun
- Spor Toto Teşkilat Başkanlığı (STBT) yönergeleri
- Milli Piyango İdaresi (MPİ) gizlilik standartları
- Bilgi Teknolojileri ve İletişim Kurumu (BTK) veri güvenliği gereklilikleri
KVKK Kapsamında "Kişisel Veri" Olarak Neler Sayılır?
| Veri Türü | Örnekler | KVKK Kategorisi |
|---|---|---|
| Kimlik Verileri | Ad, soyad, T.C. no, doğum tarihi | Genel |
| İletişim Verileri | E-posta, telefon, adres | Genel |
| Finansal Veriler | Banka hesabı, kart bilgisi, işlem geçmişi | Hassas |
| Davranışsal Veriler | Oyun alışkanlıkları, bahis miktarları | Özel/Profilleme |
| Teknik Veriler | IP adresi, tarayıcı bilgisi, çerezler | Genel |
Yasal Bahis Siteleri Hangi Gizlilik Standartlarını Karşılamak Zorundadır?
Türkiye'de yasal olarak lisanslı bahis siteleri — yani Spor Toto, İddaa veya MPİ lisanslı platformlar — gizlilik alanında aşağıdaki zorunlu standartları karşılamak durumundadır:
Zorunlu Gizlilik Gereklilikleri
- 🔒 SSL/TLS şifreleme ile kullanıcı verilerinin aktarım sırasında korunması
- 📄 Açık ve anlaşılır gizlilik politikası metninin Türkçe olarak sitede yayınlanması
- ✅ Açık rıza mekanizması: Kullanıcının onayı olmadan pazarlama amaçlı veri kullanılamaması
- 👤 Veri sorumlusu bilgisinin (şirket adı, iletişim) belirtilmesi
- 📅 Veri saklama sürelerinin açıkça tanımlanması
- 🗑️ Silme ve imha politikasının uygulanması
- 🔔 Veri ihlali bildirim yükümlülüğü (72 saat içinde KVKK Kurulu'na)
📊 Bilgi notu: KVKK Kişisel Verileri Koruma Kurulu'nun 2023 yılı raporuna göre, Türkiye'de veri ihlali bildirimi yapan kuruluş sayısı bir önceki yıla kıyasla %34 artmış; bu durum farkındalığın arttığını, ancak risklerin de büyüdüğünü göstermektedir.
Kişisel Verileriniz Üçüncü Taraflarla Paylaşılabilir mi ve Hangi Koşullarda?
Birçok kullanıcının en merak ettiği konu budur: "Verilerimi kimlerle paylaşıyorlar?" Yasal platformlar, verilerinizi yalnızca aşağıdaki sınırlı koşullar altında üçüncü taraflarla paylaşabilir:
| Paylaşım Tarafı | Paylaşım Amacı | Hukuki Dayanak | Rıza Gerekli mi? |
|---|---|---|---|
| Kamu Otoriteleri (MASAK, SPK) | Kara para aklama denetimi | Yasal Zorunluluk | Hayır |
| Ödeme Sağlayıcıları | Para yatırma/çekme işlemleri | Sözleşme İfası | Örtülü rıza |
| Reklam/Analitik Şirketleri | Pazarlama, kullanıcı profili | Meşru Menfaat / Rıza | Evet, açık |