Gizlilik ve KVKK Politikası
Kiddoland Dijital Aile Asistanı platformunun yerel KVKK, Avrupa Birliği GDPR ve Amerika Birleşik Devletleri COPPA standartlarına uygun küresel gizlilik sözleşmesi.
Son Güncelleme: 3 Temmuz 2026
İşbu Gizlilik ve Kişisel Verilerin Korunması Politikası; Kiddoland Teknoloji A.Ş. ("Kiddoland", "Şirket" veya "Veri Sorumlusu") olarak, web sitemim (kiddoland.us) ve Kiddoland mobil uygulamaları (birlikte "Platform" olarak anılacaktır) üzerinden işlediğimiz kişisel verilerin korunması ve gizliliğinin sağlanması amacıyla hazırlanmıştır.
Platformumuz, çocukların gelişimini desteklemek ve konum güvenliğini izlemek üzere tasarlandığından, çocuk verilerinin gizliliği konusunda azami hassasiyeti taahhüt etmekteyiz. Bu doğrultuda politikamız; Türkiye Cumhuriyeti Kişisel Verilerin Korunması Kanunu (KVKK), Avrupa Birliği Genel Veri Koruma Yönetmeliği (GDPR), özellikle çocuk verilerinin işlenmesini düzenleyen GDPR-K standartları ve Amerika Birleşik Devletleri Çocukların Çevrimiçi Gizliliğini Koruma Yasası (COPPA) kriterleri göz önünde bulundurularak hazırlanmıştır.
1. Hukuki Dayanaklar ve Uluslararası Kriterler
Kişisel verileriniz, tabi olduğumuz küresel ve yerel düzenlemelerdeki şu temel yasal dayanaklara göre işlenmektedir:
- KVKK (Türkiye): 6698 Sayılı Kanun Madde 5 ve Madde 6 kapsamında belirtilen kişisel veri işleme şartları ve velinin açık rızası hukuki sebeplerine dayanarak,
- GDPR (Avrupa Birliği): Madde 6(1)(a) ebeveynin açık rızası, Madde 6(1)(b) sözleşmenin kurulması ve ifası, Madde 6(1)(f) meşru menfaatlerimiz kapsamında ve çocukların rıza yaşına dair Madde 8 (GDPR-K) özel kısıtlamalarına tam uyum sağlayarak,
- COPPA (Amerika Birleşik Devletleri): 13 yaşın altındaki çocukların çevrimiçi güvenliği kapsamında, ebeveynlerin doğrudan doğrulanabilir açık rızasının (Verified Parental Consent) alınması şartına tabi olarak işlenmektedir.
2. İşlenen Kişisel Veri Kategorileri ve Kapsamı
Kiddoland'e üye olduğunuzda, çocuğunuz için profil oluşturduğunuzda veya mobil uygulamamızı kullandığınızda aşağıdaki verileriniz işleme tabi tutulur:
- Ebeveyn Verileri: Ad soyad, e-posta adresi, cep telefonu numarası, fatura ve ödeme bilgileri (ödemeler aracı kurumlarca 3D Secure/PCI-DSS standartlarında şifrelenerek alınır, kart bilgileriniz veritabanımızda saklanmaz), coğrafi konum (sadece çocuğun konumuyla kıyaslama için izin verildiği durumlarda), şifrelenmiş parola özetleri (hashes).
- Çocuk Profil Verileri: Çocuğun adı veya takma adı (rumuz), doğum tarihi (yaşına uygun eğitici içerik ve görev dağılımı için), ilgi alanları, ebeveyn tarafından atanan günlük ev işleri/görevlerin tamamlanma durumları, kazanılan yıldız puanları ve gelişim istatistikleri.
- Gerçek Zamanlı GPS Konum Verileri (Arka Plan Dahil): Çocuğun cihazına yüklü Kiddoland uygulaması üzerinden toplanan anlık coğrafi koordinatlar, velinin belirlediği "Güvenli Bölgeler" (geofencing coğrafi çitler) listesi ve bu bölgelere giriş-çıkış saatleri.
- Pedagojik ve Danışmanlık Verileri: Ebeveynlerin pedagog görüşme taleplerinde bildirdiği çocuk gelişim süreçlerine dair ön bilgiler, davranışsal gözlemler, randevu geçmişi ve isteğe bağlı pedagog görüşme notları.
- Yapay Zeka (AI Coach) Etkileşim Verileri: Akıllı aile asistanımız ile yapılan mesajlaşmalar ve çocuk eğitimine dair soru-cevap geçmişi. Bu veriler AI algoritmalarımızın eğitimi için anonimleştirilerek kullanılabilir.
- Teknik ve Cihaz Verileri: IP adresi, cihaz markası/modeli, işletim sistemi versiyonu, benzersiz cihaz tanımlayıcılar (UUID/UDID), uygulama çökme raporları (Crashlytics) ve uygulama içi ekran kullanım süreleri.
3. Arka Planda Konum Verisi İşleme ve İzinler
Çocuğunuzun anlık konumunu haritada izleyebilmeniz ve okul/ev gibi güvenli sınırlardan dışarı çıktığında anlık bildirim (push notification) alabilmeniz için Kiddoland uygulaması, uygulama kapalıyken veya arka planda çalışırken dahi (background location processing) konum verilerini toplamak zorundadır.
Bu veri akışı tamamen velinin mobil cihaz işletim sistemi izinleri (iOS / Android) üzerinden vereceği açık onaya tabidir. Konum verisi:
- Yalnızca veli hesabı tarafından görüntülenebilir ve başka hiçbir kullanıcıya açık değildir.
- Kesinlikle pazarlama, profilleme veya reklam amaçlı üçüncü şahıslara / veri brokerlarına aktarılmaz.
- Uygulama sunucularında maksimum 30 gün süreyle saklanır, ardından geri döndürülemez şekilde tamamen silinir.
4. Veri Saklama ve İmha Politikası (Data Retention)
Verileriniz, işlenme amacına uygun olarak belirlenen saklama süreleri sonunda periyodik olarak imha edilir:
| Veri Kategorisi | Saklama Süresi | İmha Yöntemi |
|---|---|---|
| Ebeveyn Üyelik Bilgileri | Hesap aktif olduğu sürece + Üyelik iptalinden sonra yasal 2 yıl | Veritabanından kalıcı olarak silme |
| Gerçek Zamanlı Konum Geçmişi | Maksimum 30 gün | Otomatik veri tabanı temizliği (Cron job) |
| Çocuk Gelişim Raporları | Üyelik süresince veya ebeveyn silme talebine kadar | Eşzamanlı profil veritabanı silme |
| Pedagog Görüşme Formları | Görüşme tarihinden itibaren yasal 5 yıl | Şifrelenmiş arşivleme ve süre sonu silme |
5. Üçüncü Taraf İş Ortakları ve SDK Açıklamaları
Hizmetlerimizi sunabilmek amacıyla yalnızca teknik olarak zorunlu ve gizlilik sertifikalı alt işlemciler ile veri paylaşmaktayız. Kullandığımız başlıca üçüncü taraf SDK'ler şunlardır:
- Bulut Barındırma (Hosting): AWS (Amazon Web Services) ve Hetzner (Tüm verilerimiz Türkiye veya Avrupa Birliği sınırları içerisindeki ISO 27001 sertifikalı veri merkezlerinde saklanmaktadır).
- Harita ve Geocoding Servisleri: Mapbox ve Google Maps API (Konumun haritalandırılması için koordinat bazlı veri işlenir, çocukların kimlik bilgileri bu servislerle paylaşılmaz).
- Analitik ve Hata İzleme: Google Firebase Crashlytics ve Sentry (Sadece uygulama çökmeleri ve kullanım optimizasyonu için anonim cihaz kimlikleri işlenir).
- Bildirim Altyapıları: OneSignal ve Apple Push Notification Service (Konum uyarılarının ebeveyne iletilmesi amacıyla anlık token yönetimi gerçekleştirilir).
6. Kişisel Veri Sahibinin Hakları ve Başvuru
Yerel ve uluslararası mevzuatlar (KVKK Md. 11, GDPR Art. 15-22 ve COPPA ebeveyn denetim hakları) uyarınca kişisel veri sahipleri olarak aşağıdaki haklara sahipsiniz:
- Erişim ve Bilgi Alma: Kendiniz veya yasal temsilcisi olduğunuz çocuğunuz hakkında işlenen verilerin tam dökümünü talep etme.
- Düzeltme: Eksik veya hatalı işlenmiş verilerin güncellenmesini isteme.
- Silme (Unutulma Hakkı): Bilgilerinizin veri tabanlarımızdan tamamen silinmesini talep etme.
- İşlemeyi Sınırlandırma ve İtiraz: Konum takibi veya AI asistan analitiği gibi belirli işlemleri kısıtlama veya veri işlemeye itiraz etme.
- Veri Taşınabilirliği: Verilerinizin yaygın olarak kullanılan, makinece okunabilir bir formatta başka bir kuruluşa aktarılmasını isteme.
Haklarınızı kullanmak, bilgi almak veya ebeveyn onayınızı geri çekmek için başvurularınızı kimlik doğrulamanıza olanak sağlayacak bilgiler ile birlikte Kılıçalipaşa Mahallesi, Altınbilezik Sokak No: 9-2 Beyoğlu/İstanbul adresine yazılı olarak veya destek@kiddoland.us e-posta adresimize güvenli elektronik imzanız / kayıtlı e-postanız ile iletebilirsiniz. Başvurularınız en geç 30 gün içinde ücretsiz olarak sonuçlandırılacaktır.
7. Veri İhlali ve Acil Durum Eylem Planı
Veritabanlarımızın güvenliği en yüksek standartlarda korunsa da, olası bir siber saldırı veya veri ihlali durumunda Kiddoland; ihlali tespit ettiği andan itibaren en geç 72 saat içerisinde durumu ilgili Kişisel Verileri Koruma Kurulu'na (KVKK) ve etkilenen Kullanıcılara e-posta veya web sitesi duyuruları yoluyla bildirmeyi taahhüt eder.