Menajer Defteri — Gizlilik Politikası / Privacy Policy

Son güncelleme / Last updated: 31 Ağustos / August 2026 · Geliştirici / Developer: Berk (Pratikhane) · İletişim / Contact: berkyuo2@gmail.com

1. Kapsam ve kısa özet

Bu politika yalnız Google Play Billing ile ücretli kredi paketleri etkinleştirilmiş Menajer Defteri Android sürümü için geçerlidir. Önceki veya blocked_no_backend durumundaki reklâmlı sürümlerde ücretli kredi cüzdanı ve bu bölümde açıklanan ödeme akışı çalışmaz.

Oyun, sosyal profil veya e-posta ile giriş yapılan bir Menajer Defteri hesabı oluşturmaz. Kariyer kayıtları varsayılan olarak cihazda tutulur. Uygulama isteğe bağlı ödüllü reklamlar için Google AdMob ve Google User Messaging Platform (UMP), kullanıcı isterse Bulut Koruması için Google Play Games Saved Games kullanabilir. Ücretli kredi paketi açılmışsa, satın alma doğrulaması ve kullanılmamış satın alınmış kredi cüzdanı için ayrı bir sunucu hizmeti kullanılır. Bu cüzdan, uygulamaya özgü takma adlı teknik bir kayıttır; sosyal profil veya e-posta giriş hesabı değildir.

2. Cihazda tutulan oyun verileri

Menajer ve kulüp adı, kadro, maçlar, lig, görevler, kariyerde kazanılan krediler, timer'lar, ayarlar ve kayıt yedekleri uygulamanın cihaz içi deposunda tutulur. Android işletim sistemi cloud backup ve cihaz aktarımı bu uygulama için kapalıdır. Uygulamayı kaldırmak veya Android ayarlarından uygulama verisini temizlemek bu yerel verileri siler.

Bildirim tercihi ve planlanan oyun bildirimleri de cihazda tutulur. Bildirim iznini reddetmek oyunu, kaydı veya reklam ödülünü engellemez.

3. Google Play ile ücretli kredi paketleri

Uygulama içindeki dijital kredi paketleri Google Play Billing üzerinden satılır. Paket kartı, Google Play'in o anda verdiği yerel fiyatı, toplam kredi miktarını ve varsa bonusu gösterir; son satın alma eylemi ayrı bir açık onay gerektirir. Kredi paketi seçimi veya satın alma yapmamak temel kariyer döngüsünü kilitlemez.

Ödeme kartı, banka hesabı veya Google Pay ödeme bilgilerinizi uygulama ya da geliştirici sunucusu almaz. Bu ödeme bilgileri Google Play tarafından işlenir. Uygulama ve doğrulama hizmeti, satın almayı güvenli biçimde doğrulamak ve teslim etmek için aşağıdaki sınırlı verileri işler:

Satın alma tokenı, tüketim işlemi tamamlanana kadar gerekirse sunucuda şifreli olarak kısa süre saklanır; kalıcı defterde tokenın kendisi yerine kriptografik özeti ve sipariş kimliğinin özeti kullanılır. Kurtarma kodunun yalnız kriptografik özeti saklanır; destek e-postasına kurtarma kodunuzu veya satın alma tokenınızı göndermeyin. Uygulamaya özgü takma adlı ödeme-cüzdanı kimliği ile cihaz bağlama sırrı/kanıtı Android'in güvenli saklama alanında tutulur ve doğrulama hizmetine yalnız TLS üzerinden iletilir; web oyun katmanı bu sırrı göremez.

Bu veriler yalnız satın alma doğrulama, tam olarak bir kez kredi teslimi, tüketim tekrar denemesi, cihaz değişiminde geri yükleme, iade/void/chargeback uzlaştırması, sahtekârlık ve tekrar saldırısı önleme ile kullanıcı desteği amaçlarıyla kullanılır. Ücretli kredi cüzdanı; kariyerde kazanılan kredi, reklam ödülü, reklam kimliği veya Play Games Bulut Koruması verisiyle birleştirilmez ve kişiselleştirilmiş reklam için kullanılmaz.

4. Uzaktan hizmetler ve seçiminiz

Play Billing doğrulama hizmeti

Ücretli kredi özelliği etkinse uygulama, TLS üzerinden ayrı bir doğrulama hizmetiyle iletişim kurar. Bu hizmet, Google Play Developer API üzerinden yalnız uygulamanın ürün kataloğundaki satın alma tokenlarını doğrular ve tüketilebilir satın almayı tamamlar. Hizmet Cloudflare altyapısında çalışır; rutin ağ güvenliği ve erişim günlükleri Cloudflare'in kendi politikalarına göre işlenebilir. Geliştirici, cüzdan defterine IP adresi, reklam kimliği, kart/banka bilgisi veya ham kurtarma kodu yazmayı amaçlamaz.

Google Play'den gelen iade, void veya chargeback durumu kullanılmamış satın alınmış krediyi düşürebilir. Daha önce harcanmış kredi için oyun kariyeri veya maç sonucu otomatik geri sarılmaz; yeni ücretli kredi kullanımı geçici olarak engellenebilir ve kullanıcıya destek yolu gösterilir.

Reklamlar ve UMP

Uygulama yalnız kullanıcıya ödül karşılığını önceden gösteren rewarded reklam biçimini kullanır. Reklam izlemek isteğe bağlıdır; temel kariyer reklamsız oynanabilir. UMP gerekli izin durumunu güncellemeden ve canRequestAds() reklam talebine izin vermeden AdMob isteği yapılmaz. Google'ın Mobile Ads SDK açıklamasına göre SDK; genel konumu tahmin etmek için kullanılabilen IP adresi, uygulama etkileşimleri, uygulama/SDK performans bilgileri, Android Advertising ID, App Set ID ve uygun olduğunda diğer cihaz/hesap tanımlayıcılarını işleyebilir. Ayrıntılar için Google Mobile Ads veri açıklamasına ve Google Gizlilik Politikası'na bakabilirsiniz.

Uygun bölgelerde reklam gizlilik tercihlerinizi Ayarlar → Gizlilik Tercihleri yolundan yeniden açabilirsiniz. Advertising ID'yi Android cihaz ayarlarından sıfırlayabilir veya silebilirsiniz.

Uygulama reklam içerik derecesi üst sınırını Teen (ergen) olarak ayarlar; yetişkin dereceli reklam içeriği talep edilmez.

Play Games Bulut Koruması

Bulut Koruması isteğe bağlıdır ve yalnız siz açıp Play Games ile oturum açtığınızda çalışır. Eşitlenen kariyer snapshot'ı; menajer/kulüp adı, kadro, maç/lig/görev ilerlemesi, aktif süreler, ayarlar, sezon/hafta ve kayıt zamanı gibi oyun durumunu Play Games hesabınızla ilişkili olarak Google sunucularında tutabilir. Premium/satın alınmış kredi cüzdanı, satın alma veya Billing tokenleri, ödeme verileri ve reklam kimliği bu bulut payload'ına eklenmez.

Firebase Remote Config, ölçüm ve çökme raporu

Bu 1.6.5 IAP sürümü Firebase bileşenlerini içerir. Firebase Analytics ve Firebase Crashlytics varsayılan olarak kapalıdır; yalnız Ayarlar ekranında her kanal için ayrı ve açık onay verdiğinizde etkinleşir. Analitik onayı geri alındığında toplama durur ve uygulama ölçüm verisini sıfırlama isteği gönderir; çökme raporu onayı geri alındığında yeni raporların otomatik gönderimi durur. Daha önce onayla gönderilmiş kayıtlar Google'ın saklama süresi boyunca kalabilir.

Firebase Remote Config, kullanıcı onayından bağımsız olarak yalnız global teknik güvenlik/özellik kapatma anahtarını almak için çalışır. Bu istek Firebase kurulum kimliği ile ülke ve dil kodu, saat dilimi, platform/işletim sistemi sürümü, Firebase uygulama kimliği ve paket adı gibi teknik bilgileri Firebase'e iletebilir. Remote Config kişiselleştirme, reklam hedefleme, menajer/kulüp/oyuncu adı, kayıt içeriği, serbest metin, satın alma tokenı veya ödeme verisi kullanmaz.

Onay verilen analitik, sabit ve kapalı bir kısa-değerli olay listesiyle sınırlıdır; her olay en fazla sekiz alan taşır ve listede olmayan olay veya değer reddedilir. Menajer/kulüp/oyuncu adı, kayıt içeriği, serbest metin, satın alma tokenı, cihaz kimliği ve reklam kimliği analitik olaylarına eklenmez. Onay verilen çökme raporu hata yığını, ilgili teknik uygulama durumu, cihaz modeli/işletim sistemi ve Crashlytics/Firebase kurulum kimlikleri gibi tanılama verilerini işleyebilir. Firebase'in veri işleme ve saklama ayrıntıları için Firebase Gizlilik ve Güvenlik ile Android veri açıklaması rehberine bakabilirsiniz; silme talebi için berkyuo2@gmail.com adresine yazabilirsiniz.

5. Saklama, silme ve güvenlik

Yerel oyun verisi siz temizleyene veya uygulamayı kaldırana kadar cihazda kalır. Play Games verisini belirli bir oyun için veya tüm profilinizle birlikte Google hesabınızdan Google Play Games veri kontrollerini kullanarak silebilirsiniz.

Takma adlı ücretli kredi cüzdanı verisi, satın alma bütünlüğü, iade/void uzlaştırması, sahtekârlık önleme, destek ve uygulanabilir yasal saklama yükümlülükleri için gerektiği süre boyunca tutulur. Cüzdan verinizin silinmesini talep etmek için berkyuo2@gmail.com adresine yazabilirsiniz; e-postaya kurtarma kodu veya satın alma tokenı eklemeyin. Talep işleme alınmadan önce güvenli sahiplik doğrulaması ve silmenin kullanılmamış kredi geri yüklemesini kalıcı olarak kapatacağı açıklanır. Aktif iade/chargeback veya yasal saklama zorunluluğu varsa yalnız gerekli asgari işlem kanıtı saklanabilir.

Uygulama destek raporunu otomatik göndermez. “Kopyala” veya Android paylaşım menüsünü seçerseniz yalnız uygulama sürümü, kaynak özeti ve güvenli hata kodlarından oluşan raporu seçtiğiniz hedefe siz gönderirsiniz. Rapor; menajer/kulüp adı, save içeriği, reklam kimliği, kurtarma kodu veya ödeme tokeni içermez. Aktarım sırasında uygulama ile doğrulama hizmeti arasındaki bağlantı TLS ile korunur.

6. Çocuklar, değişiklikler ve iletişim

Menajer Defteri yalnız 18 yaş ve üzerindeki kullanıcılar için tasarlanmıştır; çocukları hedeflemez ve Google Play Families programına katılmaz. Veri davranışı değişirse bu politika ve son güncelleme tarihi yayın öncesinde güncellenir. Sorularınız için berkyuo2@gmail.com adresine yazabilirsiniz.


1. Scope and summary

This policy applies only to a Menajer Defteri Android release in which paid credit packages through Google Play Billing are enabled. Paid-wallet processing described here does not run in earlier ad-supported releases or in a blocked_no_backend release.

The game does not create a social-profile or email-login Menajer Defteri account. Career saves remain on the device by default. The app can use Google AdMob and the Google User Messaging Platform (UMP) for optional rewarded ads, and Google Play Games Saved Games for optional Cloud Protection. When paid credit packages are enabled, a separate server service verifies purchases and holds unused purchased-credit wallet data. This wallet is an app-specific pseudonymous technical record, not a social profile or email-login account.

2. Game data stored on the device

Manager and club names, squads, matches, leagues, tasks, credits earned in a career, timers, settings, and save backups are stored in the app's local device storage. Android OS cloud backup and device transfer are disabled for this app. Uninstalling the app or clearing its data in Android settings deletes this local data.

Notification preferences and scheduled game notifications are also stored locally. Denying notification permission does not block gameplay, saves, or ad rewards.

3. Paid credit packages through Google Play

Digital credit packages in the app are sold through Google Play Billing. A package card shows Google Play's current local price, the total credit amount, and any bonus; the final purchase action requires separate affirmative confirmation. Declining a package or a purchase does not block the core career loop.

The app and the developer's verification service do not receive your payment card, bank-account, or Google Pay payment details; Google Play processes those payment details. To securely verify and deliver a purchase, the app and verification service process only the following limited data:

A purchase token may be retained in encrypted form for the short period needed to complete consumption; the durable ledger uses cryptographic digests instead of the token itself and stores a digest of the order identifier. Only a cryptographic digest of a recovery code is stored. Do not email a recovery code or purchase token to support. The app-specific pseudonymous billing-wallet identifier and device-binding secret/proof are kept in Android secure storage and sent to the verification service only over TLS; the web game layer cannot read that secret.

This data is used only for purchase verification, exactly-once credit delivery, consumption retries, recovery on a device change, refund/void/chargeback reconciliation, fraud and replay prevention, and customer support. The paid-credit wallet is not merged with career-earned credit, ad rewards, advertising identifiers, or Play Games Cloud Protection data, and is not used for personalised advertising.

4. Remote services and your choices

Play Billing verification service

When paid credits are enabled, the app communicates over TLS with a separate verification service. That service uses the Google Play Developer API only to verify purchase tokens for the app's product catalogue and complete consumption of a consumable purchase. The service runs on Cloudflare infrastructure, whose routine network-security and access logs may be processed under Cloudflare's own policies. The developer does not intend to write IP address, advertising ID, card/bank data, or a raw recovery code into the wallet ledger.

A refund, void, or chargeback status received from Google Play can remove unused purchased credit. The game does not automatically roll back a career or match result for credit already spent; new paid-credit use may be temporarily blocked and the player is shown a support path.

Ads and UMP

The app only uses rewarded ads that show the offered reward in advance. Watching an ad is optional and the core career remains playable without ads. No AdMob request is made until UMP has updated the applicable consent state and canRequestAds() allows an ad request. According to Google's Mobile Ads SDK disclosure, the SDK may process IP address that can estimate general location, app interactions, app/SDK performance information, Android Advertising ID, App Set ID, and where applicable other device/account identifiers. See the Google Mobile Ads data disclosure and the Google Privacy Policy.

Where required, you can reopen ad privacy choices from Settings → Privacy Options in the app. You can reset or delete the Advertising ID in Android device settings.

The app sets a maximum ad content rating of Teen, so mature-rated ad creatives are not requested.

Play Games Cloud Protection

Cloud Protection is optional and runs only after you enable it and sign in with Play Games. A synchronized career snapshot may contain the manager/club name, squad, match/league/task progress, active timers, settings, season/week, and save time, and is stored on Google's servers in association with your Play Games account. Premium or purchased-credit wallets, purchase or Billing tokens, payment data, and advertising identifiers are excluded from that cloud payload.

Firebase Remote Config, measurement, and crash reporting

This 1.6.5 IAP release includes Firebase components. Firebase Analytics and Firebase Crashlytics are off by default and become active only after you make a separate, explicit choice for each channel in Settings. Withdrawing analytics consent stops collection and asks the app to reset measurement data; withdrawing crash-reporting consent stops automatic submission of new reports. Records previously sent with consent may remain for Google's retention period.

Firebase Remote Config is active independently of those choices only to retrieve one global technical safety/feature kill-switch. A fetch may send a Firebase installation ID together with technical information such as country and language code, time zone, platform/OS version, Firebase app ID, and package name to Firebase. Remote Config is not used for personalization or ad targeting and does not use manager/club/player names, save contents, free text, purchase tokens, or payment data.

Opted-in analytics remains limited to a fixed, closed list of short-valued events; each event contains no more than eight fields, and an event or value outside that list is rejected. Manager/club/player names, save contents, free text, purchase tokens, device identifiers, and advertising identifiers are not added to analytics events. Opted-in crash reporting may process diagnostic data such as fault stacks, relevant technical app state, device model/OS, and Crashlytics/Firebase installation identifiers. See Firebase Privacy and Security and the Android data disclosure guide for processing and retention details; contact berkyuo2@gmail.com to request deletion.

5. Retention, deletion, and security

Local game data remains on the device until you clear it or uninstall the app. You can delete Play Games data for this game, or your whole profile, from your Google account using Google's Play Games data controls.

Pseudonymous paid-wallet data is retained for as long as necessary for purchase integrity, refund/void reconciliation, fraud prevention, support, and applicable legal-retention obligations. To request deletion of wallet data, contact berkyuo2@gmail.com; do not include a recovery code or purchase token in the email. Before processing the request, we will explain secure ownership verification and that deletion permanently prevents restoration of unused purchased credit. If an active refund/chargeback or a legal retention obligation applies, only the minimum necessary transaction evidence may be retained.

The app does not automatically send support reports. If you choose “Copy” or the Android share menu, you decide where to send a report containing only the app version, source summary, and safe error codes. The report excludes manager/club names, save contents, advertising identifiers, recovery codes, and payment tokens. Connections between the app and verification service are protected with TLS.

6. Children, changes, and contact

Menajer Defteri is designed only for users aged 18 and over. It does not target children and does not participate in the Google Play Families program. If data practices change, this policy and its last-updated date will be updated before release. Contact berkyuo2@gmail.com with privacy questions.