← LeadArcade

Gizlilik Politikası

Son güncelleme: 21 Eylül 2026

Kısaca: LeadArcade ziyaretçilerin e-posta adreslerini saklamaz. Popup'a yazılan adres doğrudan mağazanın kendi abonelik ucuna gider ve müşteri, mağaza sahibinin Shopify hesabında oluşur. Adres bizim sunucumuza hiç uğramaz.

1. Kim işliyor

LeadArcade ("uygulama"), Shopify mağazalarında oyunlaştırılmış popup gösteren bir uygulamadır. Mağaza sahibi veri sorumlusu, LeadArcade veri işleyendir. İletişim: destek@leadarcade.app

2. Hangi veriyi işliyoruz

Mağaza ziyaretçisinden:

İşlemediğimiz veriler: e-posta adresi, ad, soyad, adres, telefon, sipariş bilgisi, ödeme bilgisi. Uygulamanın Shopify izinleri yalnızca indirim kodu oluşturmakla sınırlıdır (read_discounts, write_discounts).

Mağaza sahibinden: mağaza alan adı, Shopify erişim anahtarı, panel oturumu için ad ve e-posta (Shopify tarafından sağlanır).

3. E-posta adresleri nereye gidiyor

Ziyaretçi popup'a e-posta yazıp rıza kutusunu işaretlediğinde, tarayıcı bu adresi doğrudan mağazanın kendi alan adına gönderir. Shopify müşteriyi oluşturur ve e-posta pazarlaması iznini kaydeder. Adres LeadArcade sunucularına ulaşmaz, LeadArcade veri tabanında yer almaz. Abonelikten çıkmak için Shopify'ın gönderdiği e-postalardaki "abonelikten çık" bağlantısı kullanılır.

4. Nerede saklanıyor

Veriler Almanya'daki (Hetzner, Helsinki/Nürnberg bölgesi) sunucularda, PostgreSQL veri tabanında tutulur. Tüm bağlantılar TLS ile şifrelenir. Shopify erişim anahtarı yalnızca oturum deposunda tutulur; ikinci bir kopyası çıkarılmaz.

5. Ne kadar saklanıyor

6. Kimlerle paylaşılıyor

Hiç kimseyle satılmaz, reklam amacıyla paylaşılmaz. Kullandığımız alt işleyenler: Shopify (uygulama altyapısı) ve Hetzner Online GmbH (sunucu barındırma).

7. Haklar

KVKK ve GDPR kapsamındaki erişim, düzeltme, silme ve itiraz hakları için mağaza sahibine veya doğrudan bize başvurabilirsiniz. Shopify'ın customers/data_request, customers/redact ve shop/redact bildirimlerine 30 gün içinde yanıt veririz.

8. Çerezler

Uygulama mağaza vitrininde çerez kullanmaz. Popup'ın "bu ziyaretçiye yeniden gösterme" kuralı için tarayıcının localStoragealanına yalnızca rastgele bir kimlik ve son oynama zamanı yazılır.


English summary

LeadArcade does not store shoppers' email addresses. When a visitor submits their email in the popup, the browser posts it directly to the merchant's own store, so the customer is created in the merchant's Shopify admin with marketing consent. The address never reaches LeadArcade servers.

We process only: a random browser identifier, a salted one-way hash of the IP address (the raw IP is never stored), the game outcome and generated discount code, and a consent timestamp with the exact consent text shown. We request no customer or order scopes — only read_discounts and write_discounts.

Data is stored in Germany (Hetzner) in PostgreSQL over TLS. Access tokens live only in the Shopify session store. On uninstall the access token is deleted immediately; all shop data is deleted on Shopify's shop/redactwebhook 48 hours later. We answer GDPR/CCPA data subject requests within 30 days at destek@leadarcade.app.


Gizlilik · Veri işleme sözleşmesi · Destek