Ana Sayfaya Dön

Gizlilik Politikası, KVKK Aydınlatma Metni ve GDPR

Son güncelleme: 19 Mart 2026

1. Veri Sorumlusu / Data Controller

Büyüyo uygulaması ("Uygulama") tarafından toplanan kişisel veriler, 6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") ve Avrupa Birliği Genel Veri Koruma Tüzüğü ("GDPR" — Regulation (EU) 2016/679) kapsamında işlenmektedir. Veri Sorumlusu / Data Controller: Rohat Yavuz Adres: Semmelweisstraße 41B, 12524 Berlin, Deutschland İletişim: destek@buyuyo.app Ülke: Almanya (Germany)

2. Toplanan Kişisel Veriler

• Hesap bilgileri: E-posta adresi, ad-soyad, profil fotoğrafı • Çocuk bilgileri: Ad, doğum tarihi, cinsiyet, kan grubu, alerjiler • Sağlık verileri (özel nitelikli): Boy, kilo, baş çevresi ölçümleri, aşı kayıtları, gelişim basamakları, risk sinyalleri • Bakım kayıtları: Uyku, beslenme, alt değiştirme verileri • Fotoğraf anıları: Çocuğunuzun fotoğrafları (şifreli depolanır) • BüyüBot sohbet verileri: BüyüBotla yapılan konuşmalar • Cihaz bilgileri: FCM token (bildirim için) • Hata raporları: Anonim çökme verileri (kişisel bilgi içermez) • Kullanım analitikleri: Anonim uygulama kullanım istatistikleri

3. Verilerin İşlenme Amacı

• Çocuk gelişim takibi ve kişiselleştirilmiş öneriler sunma • Yapay zekâ destekli rehberlik hizmeti • Aşı takvimi ve gelişim hatırlatmaları gönderme • Uygulama içeriğini yaşa göre filtreleme • Hizmet kalitesini iyileştirme (anonim analitik)

4. Toplama Yöntemi ve Hukuki Dayanak

Kişisel verileriniz aşağıdaki yöntemlerle toplanmaktadır: • Doğrudan sizin tarafınızdan: Hesap oluşturma, çocuk profili ekleme, ölçüm girişi, BüyüBot sohbet mesajları • Otomatik olarak: Cihaz FCM token (bildirim servisi), anonim kullanım analitikleri Hukuki dayanak (KVKK): • KVKK md. 5/1: Açık rızanız (onboarding sırasında alınır) • KVKK md. 5/2(c): Sözleşmenin ifası (uygulama hizmetinin sağlanması) • KVKK md. 5/2(f): Meşru menfaat (anonim analitik, hizmet iyileştirme) GDPR hukuki dayanak / Legal basis (GDPR): • Art. 6(1)(a): Açık rıza / Consent • Art. 6(1)(b): Sözleşmenin ifası / Performance of a contract • Art. 6(1)(f): Meşru menfaat / Legitimate interest (anonim analitik) Sağlık verileri için ek hukuki dayanak / Health data legal basis: • KVKK md. 6/2: Açık rıza (özel nitelikli kişisel veri) • GDPR Art. 9(2)(a): Explicit consent for special category data Boy, kilo, aşı, gelişim basamakları gibi veriler sağlık verisi olarak kabul edilmekte olup, işlenmesi için onboarding sırasında ayrıca açık rızanız alınmaktadır.

5. Verilerin Paylaşılması ve Aktarımı

Kişisel verileriniz reklam veya pazarlama amacıyla üçüncü taraflarla paylaşılmaz. Veriler yalnızca aşağıdaki hizmet sağlayıcılarında (veri işleyen / data processor) işlenir: • Supabase Inc. (AB — eu-west-1, İrlanda): Veritabanı, kimlik doğrulama, dosya depolama • Google LLC — Firebase Cloud Messaging: Push bildirim hizmeti • Google LLC — Gemini API: BüyüBot yanıtları (çocuğunuzun gerçek adı gönderilmez, yalnızca yaş ve cinsiyet bilgisi anonim bağlamda iletilir) • PostHog Inc. (AB — eu.i.posthog.com): Anonim kullanım analitikleri (yalnızca KVKK onayınız sonrası başlatılır) • Sentry GmbH (Almanya — ingest.de.sentry.io): Anonim hata raporlama (kişisel bilgi gönderilmez) • Google LLC — AdMob: Reklam hizmeti (yalnızca izninizle kişiselleştirilir) Verileriniz AB (eu-west-1, İrlanda) bölgesinde saklanmaktadır. ABD'de işlenen hizmetler (Firebase, Gemini, AdMob) için AB Standart Sözleşme Maddeleri (Standard Contractual Clauses — SCCs) uygulanmaktadır. KVKK md. 9 kapsamında yurt dışı veri aktarımı, açık rızanıza dayanmaktadır.

6. Veri Saklama Süresi

Verileriniz hesabınız aktif olduğu sürece saklanır. Hesap silme talebiniz üzerine 30 gün içinde tüm verileriniz kalıcı olarak silinir.

7. Çocuk Verileri ve Sağlık Verileri

Çocuklara ait veriler yalnızca ebeveyn/vasi onayı ile işlenir. Çocuklar (0-6 yaş) doğrudan uygulama ile etkileşime girmez. Tüm çocuk verileri ebeveyn hesabı üzerinden yönetilir. Aşağıdaki veriler KVKK md. 6 ve GDPR Art. 9 kapsamında özel nitelikli kişisel veri (sağlık verisi) olarak değerlendirilmektedir: • Büyüme ölçümleri (boy, kilo, baş çevresi) • Aşı kayıtları ve durumları • Gelişim basamakları ve değerlendirmeleri • Kan grubu ve alerji bilgileri • Gelişimsel risk sinyalleri • Bakım kayıtları (uyku süresi, beslenme) Bu veriler yalnızca onboarding sırasında alınan açık rızanız doğrultusunda işlenmektedir. Çocuğunuzun fotoğrafları özel (private) depolama alanında şifreli olarak saklanır ve yalnızca hesabınızla erişilebilir.

8. BüyüBot ve Otomatik Karar Alma

BüyüBot, Google Gemini teknolojisi tarafından desteklenmektedir. BüyüBot'a gönderilen bağlam: çocuğunuzun yaşı ve cinsiyeti (gerçek adı gönderilmez). BüyüBot yanıtları genel bilgilendirme amaçlıdır, tıbbi tavsiye niteliği taşımaz. Sağlık endişeleriniz için mutlaka bir sağlık profesyoneline danışın. Uygulama, gelişim verilerinize dayalı otomatik risk sinyalleri üretebilir (örn. büyüme eğrisi sapmaları, geciken gelişim basamakları). Bu sinyaller bilgilendirme amaçlıdır ve herhangi bir hukuki veya tıbbi sonuç doğurmaz. GDPR Art. 22 kapsamında, otomatik değerlendirmelere itiraz etme hakkınız saklıdır.

9. Haklarınız (KVKK md. 11 & GDPR Art. 15-22)

KVKK md. 11 ve GDPR Art. 15-22 uyarınca aşağıdaki haklara sahipsiniz: • Kişisel verilerinizin işlenip işlenmediğini öğrenme (Erişim hakkı / Right of access) • İşlenmişse buna ilişkin bilgi talep etme • İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme • Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme • Eksik veya yanlış işlenmişse düzeltilmesini isteme (Düzeltme hakkı / Right to rectification) • KVKK md. 7 / GDPR Art. 17 koşulları oluşmuşsa silinmesini/yok edilmesini isteme (Unutulma hakkı / Right to erasure) • İşlemenin kısıtlanmasını talep etme (GDPR Art. 18 / Right to restriction) • Verilerinizi yapılandırılmış, yaygın olarak kullanılan ve makine tarafından okunabilir bir biçimde alma (Taşınabilirlik hakkı / Right to data portability — GDPR Art. 20) • Otomatik sistemlerle analiz sonucu aleyhinize bir sonuç çıkması durumunda itiraz etme • Kanuna aykırı işlenmesi sebebiyle zarara uğramanız hâlinde zararın giderilmesini talep etme GDPR kapsamında, Almanya veri koruma otoritesine şikayette bulunma hakkınız saklıdır: Berliner Beauftragte für Datenschutz und Informationsfreiheit E-posta: mailbox@datenschutz-berlin.de Açık rızanızı geri çekme hakkı / Right to withdraw consent (GDPR Art. 7(3)): Açık rızanıza dayanan veri işleme faaliyetleri için onayınızı istediğiniz zaman geri çekebilirsiniz. Geri çekme, geri çekme öncesi gerçekleştirilen veri işlemenin hukuka uygunluğunu etkilemez. Onayınızı geri çekmek için hesabınızı silebilir veya destek@buyuyo.app adresine başvurabilirsiniz.

10. İletişim

KVKK kapsamındaki talepleriniz için: E-posta: destek@buyuyo.app Başvurularınıza en geç 30 gün içinde ücretsiz olarak yanıt verilir.