6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) m.10 kapsamında
Yürürlük Tarihi: 07.05.2026 · Versiyon: 1.0
📋 Bu Aydınlatma Metni Hakkında
Bu Aydınlatma Metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") m.10 ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ uyarınca, veri sorumlusu sıfatıyla tarafımızca işlenen kişisel verileriniz hakkında sizi bilgilendirmek amacıyla yayımlanmıştır.
Bu metin, Gizlilik Politikamız ile birlikte okunmalıdır; Gizlilik Politikası daha geniş uluslararası bilgilendirme (GDPR, COPPA vb.) içerirken, bu Aydınlatma Metni özellikle KVKK kapsamındaki haklarınızı ve süreçleri ele alır.
İçindekiler
1. VERİ SORUMLUSUNUN KİMLİĞİ
KVKK m.3/1-ı uyarınca veri sorumlusu, kişisel verilerin işleme amaçlarını ve vasıtalarını belirleyen, veri kayıt sisteminin kurulmasından ve yönetilmesinden sorumlu olan gerçek veya tüzel kişidir.
- Veri Sorumlusu: Sevim Senacay Kadı (Baby & Me Check — Bireysel Geliştirici)
- Statü: Gerçek kişi — bireysel uygulama geliştiricisi
- MERSİS / Vergi No: Talep üzerine paylaşılır
- Tebligat Adresi: kvkk@babyandmecheck.com üzerinden talep edilebilir
- E-posta: kvkk@babyandmecheck.com
- Web Sitesi: babyandmecheck.com
- VERBİS Kayıt No: Talep üzerine paylaşılır
⚠️ Bireysel Geliştirici Statüsü Hakkında
Geliştirici hâlihazırda bireysel gerçek kişi olarak faaliyet göstermektedir. KVKK kapsamında gerçek kişiler de veri sorumlusu olabilmekte olup yasal yükümlülükler aynı şekilde uygulanır. Tüzel kişilik kurulması hâlinde bu Aydınlatma Metni güncellenecek ve duyurulacaktır.
2. İŞLENEN KİŞİSEL VERİ KATEGORİLERİ
Kişisel Verileri Koruma Kurumu tarafından yayımlanan Kişisel Veri Kategorileri rehberi doğrultusunda işlenen veri kategorileri aşağıdaki gibidir:
| Veri Kategorisi | Kapsanan Veriler | Niteliği |
|---|---|---|
| Kimlik | Ad, soyad, takma ad (opsiyonel) | Opsiyonel |
| İletişim | E-posta adresi | Zorunlu |
| Müşteri İşlem | Hesap kayıt tarihi, abonelik durumu, satın alma kayıtları (RevenueCat aracılığıyla) | Hizmete bağlı |
| İşlem Güvenliği | IP adresi, oturum bilgisi, hash'lenmiş kullanıcı parolası (bcrypt), oturum zaman damgaları | Zorunlu |
| Görsel ve İşitsel Kayıtlar | Profil fotoğrafı (opsiyonel), aile içi paylaşılan foto/video/sesli mesajlar | Opsiyonel |
| Aile Bireyleri | Bebeğin adı, doğum tarihi, paylaşılan aile bilgileri, davet edilen üye listesi | Hizmete bağlı |
| Özel Nitelikli — Sağlık | Bebeğin aşı kayıtları, hastalık geçmişi, alerjiler, ilaçlar (kullanıcı tarafından girildiyse) | Açık Rıza Gerekli |
| Kullanım Verisi | Uygulama içi etkileşimler, oturum süreleri, çökme kayıtları | Otomatik |
| Cihaz Verisi | Cihaz modeli, OS sürümü, dil, saat dilimi, FCM cihaz tokenı | Otomatik |
| Ses Girişi Verisi | Sesli not transkripsiyonları (yalnızca metin; ses cihaz üzerinde işlenir ve saklanmaz) | Opsiyonel |
📌 Toplamadığımız Veriler
Beta sürümü süresince aşağıdaki veriler kesinlikle toplanmaz:
- Kredi / banka kartı / ödeme bilgileri — Apple App Store ve Google Play tarafından işlenir; tarafımıza ulaşmaz
- Reklam tanımlayıcıları (IDFA / GAID) — beta süresince reklam yok
- Konum verileri (GPS)
- Telefon rehberi / kişiler — davet sistemi koda dayalıdır
- Ses kayıtları — sesli giriş cihaz üzerinde işlenir; kayıt saklanmaz
- Fiş / fatura görselleri — OCR özelliği beta süresince devre dışıdır
⚠️ Özel Nitelikli Kişisel Veriler Hakkında
KVKK m.6 uyarınca sağlık verileri özel nitelikli kişisel veri kategorisindedir. Bebeğinize ait sağlık bilgileri (aşılar, hastalıklar, ilaçlar) yalnızca açık rızanız ile işlenir ve aşağıdaki ek korumalara tabidir:
- Reklam veya pazarlama amacıyla kullanılmaz
- Yasal zorunluluk hariç üçüncü kişilerle paylaşılmaz
- Yalnızca davet ettiğiniz aile üyelerine görünür
- Açık rızanızı dilediğiniz zaman geri alabilirsiniz
3. İŞLEME AMAÇLARI
Kişisel verileriniz, KVKK m.4'te düzenlenen ilkelere (hukuka ve dürüstlük kurallarına uygunluk, doğruluk, belirli/açık ve meşru amaç, ölçülülük, güncellik, sınırlı süre) uygun olarak aşağıdaki amaçlarla işlenmektedir:
3.1 Sözleşmenin İfasına Yönelik Amaçlar
- Hesabınızın oluşturulması ve kimlik doğrulama
- Temel hizmet fonksiyonlarının sunulması (bebek takibi, aile grubu, mesajlaşma)
- Aile paylaşımı ve davet kodu yönetimi
- Premium aboneliğin (RevenueCat üzerinden) yönetilmesi
- Push bildirim teslimi
3.2 Meşru Menfaate Dayalı Amaçlar
- Hizmet iyileştirme, hata analizi ve performans optimizasyonu
- Müşteri desteğinin sağlanması
- Sistem güvenliği ve dolandırıcılık önleme
- Beta geri bildirim toplama ve değerlendirme
3.3 Hukuki Yükümlülüklere Dayalı Amaçlar
- Vergi ve mali mevzuat (yayın sürümünde fatura saklama)
- 5651 sayılı Kanun kapsamında IP loglarının saklanması
- Hukuka aykırı içeriklerin (özellikle CSAM) tespiti hâlinde yetkili mercilere bildirim
- Mahkeme kararı veya savcılık talebi üzerine bilgi sağlama
3.4 Açık Rıza Gerektiren Amaçlar
- Bebeğin özel nitelikli sağlık verilerinin işlenmesi (KVKK m.6/2)
- Yurt dışındaki sunuculara veri aktarımı (KVKK m.9)
- Mikrofon erişimi ve sesli giriş özelliği
- Aile içi mesajlaşma ve medya paylaşımı
4. KİŞİSEL VERİLERİN AKTARILMASI
4.1 Yurt İçi Aktarımlar
Kişisel verileriniz, ilgili mevzuatın gerektirdiği hâllerde aşağıdaki kişi/kurumlara aktarılabilir:
- Yetkili kamu kurum ve kuruluşları (yasal zorunluluk hâlinde)
- Bağımsız hukuk müşaviri / mali müşavir (gerekli olduğunda)
- Mahkeme kararı veya savcılık talebi üzerine adli makamlar
4.2 Yurt Dışı Aktarımlar
Hizmetin teknik altyapısı için veriler, açık rızanız kapsamında (KVKK m.9) aşağıdaki kuruluşlara yurt dışına aktarılmaktadır:
| Alıcı | Ülke | Amaç | Veri Türü |
|---|---|---|---|
| Supabase Inc. | AB — Almanya, Frankfurt (AWS eu-central-1) | Backend altyapı, veritabanı, kimlik doğrulama, dosya depolama | Tüm hesap, içerik, mesaj ve medya verileri |
| RevenueCat Inc. | ABD | Abonelik yönetimi, satın alma kayıtları | App User ID, abonelik durumu, satın alma tanımlayıcısı |
| Apple Inc. (App Store) | ABD / İrlanda | iOS uygulama dağıtımı, ödeme işleme | Hesap tanımlayıcısı, satın alma bilgileri |
| Google Ireland Ltd (Play Store) | AB / ABD | Android uygulama dağıtımı, beta yönetimi, ödemeler | Hesap tanımlayıcısı, cihaz bilgisi, satın almalar |
| Google LLC (FCM) | ABD | Push bildirim teslimi | Cihaz tokenı, bildirim metni |
| Google LLC (Crashlytics) | ABD | Çökme raporlama (etkinleştirilmişse) | Cihaz bilgisi, hata logları |
🌍 AB Aktarımları Hakkında Önemli Bilgi
İçerik verileriniz (hesap, bebek bilgileri, mesajlar, medya) AB Frankfurt'ta saklanmaktadır. Bu, ABD'ye yapılan aktarımlara kıyasla daha güçlü hukuki güvenceler sağlar:
- AB ülkeleri GDPR kapsamında yüksek seviyede veri koruması sağlar
- Aktarımda TLS 1.3, dinlenimde AES-256 standart olarak uygulanır
- Yalnızca sınırlı teknik veriler (push bildirim cihaz tokenı, abonelik tanımlayıcısı) ABD altyapısı üzerinden geçer
Bu aktarımlar KVKK m.9 kapsamında açık rızanız ile gerçekleştirilir.
5. TOPLAMA YÖNTEMLERİ VE HUKUKİ SEBEP
5.1 Toplama Yöntemleri
Kişisel verileriniz mobil uygulama, web sitesi, e-posta ve müşteri destek kanalları aracılığıyla, tamamen veya kısmen otomatik yollarla elektronik ortamda toplanmaktadır.
5.2 Hukuki Sebepler (KVKK m.5 ve m.6)
| İşleme Faaliyeti | KVKK Kapsamında Hukuki Sebep |
|---|---|
| Hesap oluşturma, kimlik doğrulama, temel hizmet fonksiyonlarının sunulması | Bir sözleşmenin kurulması ve ifası (m.5/2-c) |
| Vergi, mali ve güvenlik mevzuatından doğan yükümlülükler | Hukuki yükümlülük (m.5/2-ç) |
| Bir hakkın tesisi, kullanılması veya korunması | (m.5/2-e) |
| Hizmet iyileştirme, hata analizi, müşteri desteği | Meşru menfaat (m.5/2-f) |
| Pazarlama, mikrofon kullanımı, yurt dışına aktarım, aile paylaşımı | Açık rıza (m.5/1) |
| Bebeğin sağlık verilerinin işlenmesi (özel nitelikli) | Açık rıza (m.6/2) |
6. SAKLAMA SÜRELERİ
Verileriniz, işleme amacının gerektirdiği süre ve ilgili mevzuatta öngörülen asgari süreler dikkate alınarak saklanır.
| Veri Kategorisi | Saklama Süresi | Hukuki Sebep |
|---|---|---|
| Hesap bilgileri | Hesap aktif olduğu süre + silme talebinden sonra 30 gün | Sözleşmenin ifası |
| Bebek/aile içerik verileri | Hesap aktif olduğu süre | Sözleşmenin ifası |
| Aile grubu mesaj ve medyaları | Grup aktif olduğu süre (kullanıcı silmediği sürece) | Sözleşmenin ifası |
| Kullanılmayan davet kodları | 30 gün, ardından otomatik silinir | Veri minimizasyonu ilkesi |
| Ses kayıtları (sesli giriş) | Saklanmaz — transkripsiyon sonrası anında silinir | Veri minimizasyonu ilkesi |
| FCM cihaz tokenı | Uygulamanın kurulu olduğu süre | Sözleşmenin ifası |
| RevenueCat abonelik kayıtları | Aktif abonelik süresi + iptal sonrası 12 ay | Sözleşme ifası, mali takip |
| Çökme kayıtları | 90 gün | Meşru menfaat |
| IP adresleri (güvenlik amaçlı) | 6 ay | 5651 sayılı Kanun |
| Vergi/fatura kayıtları (yayın sürümünde) | 10 yıl | V.U.K. m.253 |
Saklama süresinin sonunda kişisel veriler, Kişisel Verileri Koruma Kurumu tarafından yayımlanan Kişisel Verilerin Silinmesi, Yok Edilmesi veya Anonim Hâle Getirilmesi Hakkında Yönetmelik uyarınca güvenli şekilde silinir, yok edilir veya anonim hâle getirilir.
7. KVKK MADDE 11 KAPSAMINDAKİ HAKLARINIZ
İlgili kişi sıfatıyla KVKK m.11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- İşleme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmiş verilerin düzeltilmesini isteme
- KVKK m.7'de öngörülen şartlar çerçevesinde silinmesini veya yok edilmesini isteme
- (5) ve (6) kapsamında yapılan işlemlerin, verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- Münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhine doğan sonuca itiraz etme
- Kanuna aykırı işlenmesi nedeniyle uğradığınız zararın giderilmesini talep etme
8. VERİ SORUMLUSUNA BAŞVURU YÖNTEMİ
KVKK m.13 ve Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ uyarınca, taleplerinizi aşağıdaki kanallar üzerinden iletebilirsiniz.
8.1 Başvuruda Bulunması Gereken Asgari Bilgiler
Talebinizin değerlendirilebilmesi için aşağıdaki bilgileri içermesi gerekir:
- Yazılı başvurularda ad, soyad ve ıslak imza
- T.C. kimlik numarası (Türk vatandaşları için)
- Yabancılar için: uyruk, pasaport numarası veya kimlik numarası
- Tebligat adresi (yerleşim yeri veya iş yeri)
- Bildirim e-posta adresi, telefon, faks (varsa)
- Talebin konusu (açık ve anlaşılır biçimde)
- Destekleyici bilgi ve belgeler (varsa)
8.2 Başvuru Kanalları
- Yazılı (Posta): Tebligat adresi için kvkk@babyandmecheck.com ile iletişime geçin — ıslak imzalı dilekçe ile
- Sistemimizde kayıtlı e-posta: kvkk@babyandmecheck.com (tercihen hesap kaydında kullanılan e-posta adresinden)
- Uygulama içi form: Ayarlar → Gizlilik → KVKK Talebi
8.3 Talebin Değerlendirilmesi
✅ Cevap Süresi ve Ücret
- Talebiniz, tarafımıza ulaştığı tarihten itibaren en geç 30 gün içinde sonuçlandırılır
- Başvurular kural olarak ücretsizdir; ancak işlemin ayrıca bir maliyet gerektirmesi hâlinde, KVK Kurulu'nun belirlediği tarifedeki ücret alınabilir
- Talebinizin kabul edilmesi hâlinde gereği yapılır; reddedilmesi hâlinde gerekçesi açıklanır
9. KİŞİSEL VERİLERİ KORUMA KURULU'NA ŞİKÂYET
Aşağıdaki hâllerde Kişisel Verileri Koruma Kurulu'na şikâyet başvurusunda bulunabilirsiniz (KVKK m.14):
- Talebinizin reddedilmesi
- Verilen cevabın yetersiz bulunması
- Talebinizin süresinde cevaplanmaması
⏰ Şikâyet Süreleri
- 30 gün: Cevabı öğrendiğiniz tarihten itibaren
- 60 gün: Her hâlükârda başvuru tarihinden itibaren
Bu süreleri kaçırmanız hâlinde şikâyet yolu kapanabilir; ancak yargı yolu açık kalır.
Kişisel Verileri Koruma Kurumu İletişim Bilgileri
- Web sitesi: www.kvkk.gov.tr
- Çevrim İçi Başvuru: Şikâyet Başvurusu
- Adres: Nasuh Akar Mah. Ziyabey Cad. 1407. Sok. No: 4, 06520 Balgat-Çankaya/ANKARA, Türkiye
- Telefon: +90 (312) 216 50 50
10. METİNDEKİ DEĞİŞİKLİKLER
Bu Aydınlatma Metni; mevzuat değişiklikleri, hizmet kapsamındaki değişiklikler veya KVK Kurulu kararları nedeniyle zaman zaman güncellenebilir. Esaslı değişikliklerde:
- Uygulama içi bildirim gönderilir
- Kayıtlı e-posta adresinize bildirim yapılır
- babyandmecheck.com üzerinde duyuru yayımlanır
- Esaslı değişikliklerde açık rızanız yeniden talep edilir
En güncel sürüm her zaman babyandmecheck.com/privacy/tr adresinde yayımlanır.
11. İLGİLİ BELGELER
12. BEYAN
Bu Aydınlatma Metnini okuduğumu ve içeriği hakkında bilgilendirildiğimi kabul ederim. Açık rıza gerektiren işleme faaliyetleri için ayrıca Açık Rıza Metni üzerinden onay alınacaktır.
Baby & Me Check — KVKK Aydınlatma Metni · 6698 sayılı Kanun m.10 kapsamında
Versiyon 1.0 — Beta — 07.05.2026 · © babyandmecheck.com