1. Veri sorumlusu ve kapsam
TAPTIRED platformunu işleten doğrulanmış yasal kişi, üretim yayını öncesinde veri sorumlusu/işletmeci olarak bu sayfada açıklanacaktır. Bu bildirim; web sitesi, hesap ve oturum sistemi, Telegram bağlantısı, görev/referral, arkadaşlık, mesajlaşma, grup/parti, destek, moderasyon, cüzdan sahiplik kanıtı, güvenlik ve gelecekte ayrıca etkinleştirilebilecek oyun özelliklerini kapsar.
2. İşlenebilecek veri kategorileri
- Hesap ve kimlik verileri: e-posta, kullanıcı adı, kamusal TAPTIRED ID, doğrulama durumu, hesap ve güvenlik zaman damgaları.
- Oturum ve güvenlik verileri: oturum belirteçleri, CSRF koruması, IP/ağ ve cihaz sinyalleri, tarayıcı bilgisi, hız limiti, hata ve kötüye kullanım kayıtları.
- Telegram bağlantı verileri: Telegram kullanıcı kimliği, kullanıcı adı/adı, isteğe bağlı profil fotoğrafı ve yalnız doğrulama için gereken kısa ömürlü initData türevleri.
- Cüzdan kanıtı: kamusal cüzdan adresi, challenge/proof durumu ve doğrulama zamanı. Seed phrase ve private key hiçbir zaman talep edilmez veya saklanmaz.
- Platform etkinliği: görev/referral olayları, bildirimler, destek talepleri, arkadaşlık ve grup ilişkileri, mesajlar, moderasyon ve dolandırıcılık sinyalleri.
- Tercihler ve teknik veriler: dil, erişilebilirlik, kalite/FPS, gizlilik ve iletişim tercihleri, servis worker/cache ve performans bilgileri.
- Gelecekteki oyun verileri: oyunlar açılırsa ilerleme, maç ve güvenlik telemetrisi; ayrı yayın ve gizlilik incelemesi olmadan resmî rank veya ekonomik sonuç doğurmaz.
3. Amaçlar ve hukuki dayanaklar
Veriler; hesap oluşturma ve hizmet sunma, güvenli oturum, kullanıcı talebini yerine getirme, iletişim ve sosyal özellikler, dolandırıcılık/istismar önleme, hizmet sürekliliği, yasal yükümlülük, hakların tesisi/kullanılması/korunması ve açıkça seçilen isteğe bağlı özellikler için işlenebilir. Bölgeye göre sözleşmenin kurulması/ifası, hukuki yükümlülük, meşru menfaat, hakkın tesisi-kullanılması-korunması ve gerektiğinde ayrı, özgür ve geri alınabilir açık rıza dayanakları uygulanır. Pazarlama izni hizmetin zorunlu koşulu yapılmaz.
4. Alıcılar ve hizmet sağlayıcılar
Veriler yalnız görevleri için gereken ölçüde; barındırma ve altyapı, e-posta teslimi, Telegram, kullanıcının seçtiği TON/cüzdan veya köprü sağlayıcısı, güvenlik, hata izleme, müşteri desteği ve kanunen yetkili mercilerle paylaşılabilir. Aktif alt işleyen listesi, veri bölgesi ve transfer mekanizması üretimden önce gerçek sözleşmelerle eşleştirilerek yayımlanacaktır. TAPTIRED kişisel verileri satmayı hedeflemez.
5. Saklama ve silme
Veriler yalnız tanımlı amaç, güvenlik incelemesi, uyuşmazlık ve uygulanabilir yasal süre için saklanır. Süresi dolan oturum, challenge, initData türevi ve debug kayıtları daha kısa tutulur. Silme; birincil veritabanı, kuyruk, cache, arama indeksi, analitik kopya ve destek aracı gibi ilgili sistemlerde kontrollü ve denetlenebilir biçimde yürütülür. Kesin saklama çizelgesi ana yayın öncesinde veri envanteriyle onaylanacaktır.
6. Otomatik sistemler ve güvenlik kısıtları
Risk ve kötüye kullanım sinyalleri geçici koruyucu kısıtlar veya insan incelemesi başlatabilir. Kullanıcı üzerinde hukuki ya da benzer ölçüde önemli etki doğuran yalnız otomatik kararlar, ayrı açıklama, itiraz ve gerekli insan incelemesi olmaksızın devreye alınmaz.
7. Çocuklar ve ehliyet
Uygulanabilir hukuk uyarınca hizmet sözleşmesine veya veri işlemeye geçerli biçimde rıza veremeyen kişiler, yasal temsilci izni olmadan hesap oluşturmamalıdır. Yaşa bağlı oyun, ekonomi veya pazarlama özellikleri ayrı yaş ve hukuk incelemesi tamamlanmadan açılmaz.
8. Güvenlik
TAPTIRED; yetki sınırları, şifreli aktarım, güvenli oturum, pseudonymous kimlikler, rate limit, denetim izi, minimum veri toplama, yedekleme/geri yükleme ve düzenli test gibi riske uygun teknik ve idari kontroller uygular. Hiçbir internet sistemi sıfır risk garantisi vermez; doğrulanmış olaylarda etki azaltma ve uygulanabilir bildirim süreçleri işletilir.
1. Controller and scope
The verified legal person operating TAPTIRED will be identified on this page as the controller/operator before production release. This notice covers the website, accounts and sessions, Telegram linking, tasks/referrals, friends, messaging, groups/parties, support, moderation, wallet ownership proof, security, and game features that may be enabled separately in the future.
2. Data categories that may be processed
- Account and identity: email, username, public TAPTIRED ID, verification status, account and security timestamps.
- Session and security: session tokens, CSRF protection, IP/network and device signals, browser details, rate limits, error and abuse records.
- Telegram linkage: Telegram user ID, username/name, optional profile photo, and short-lived initData derivatives required only for verification.
- Wallet proof: public wallet address, challenge/proof status, and verification time. Seed phrases and private keys are never requested or stored.
- Platform activity: task/referral events, notifications, support, friend/group relationships, messages, moderation, and fraud signals.
- Preferences and technical data: language, accessibility, quality/FPS, privacy and communication preferences, service-worker/cache, and performance data.
- Future game data: progress, match, and security telemetry if games open; no official rank or economic result without a separate release and privacy review.
3. Purposes and legal bases
Data may be processed to create accounts and provide services, maintain secure sessions, fulfil user requests, operate communication and social functions, prevent fraud/abuse, ensure resilience, comply with law, establish/exercise/defend rights, and provide optional features selected by the user. Depending on region, the applicable basis may include contract performance, legal obligation, legitimate interests, legal claims, and—where required—separate, freely given and withdrawable consent. Marketing consent is not bundled as a mandatory condition of service.
4. Recipients and service providers
Data may be shared only as necessary with hosting/infrastructure, email delivery, Telegram, a TON wallet or bridge provider selected by the user, security, error monitoring, customer support, and legally authorized authorities. The active subprocessor list, data region, and transfer mechanism will be matched to actual contracts and published before production. TAPTIRED does not intend to sell personal data.
5. Retention and deletion
Data is retained only for its defined purpose, security review, disputes, and applicable legal periods. Expired sessions, challenges, initData derivatives, and debug data receive shorter retention. Deletion is controlled and auditable across relevant primary stores, queues, caches, indexes, analytics copies, and support tools. The exact retention schedule will be approved with the production data inventory.
6. Automated systems and protective restrictions
Risk and abuse signals may trigger temporary protective restrictions or human review. Solely automated decisions producing legal or similarly significant effects will not be introduced without separate disclosure, challenge rights, and any required human review.
7. Children and legal capacity
People who cannot validly agree to the service or data processing under applicable law should not create an account without authorization from a legal representative. Age-dependent game, economy, or marketing features remain closed until a separate age and legal review is complete.
8. Security
TAPTIRED applies risk-appropriate technical and organizational controls such as authorization boundaries, encrypted transport, secure sessions, pseudonymous identifiers, rate limiting, audit trails, data minimization, backup/restore, and regular testing. No internet system can promise zero risk; confirmed incidents are handled through containment, assessment, and applicable notification procedures.