YASAL
Gizlilik Politikası
Bu çeviri yalnızca bilgilendirme amaçlıdır; hukuken bağlayıcı olan Almanca metindir.
Son güncelleme: Eylül 2026
KindChat, cihaz üzerinde yapay zekâ korumasına sahip, uçtan uca şifreli bir mesajlaşma uygulamasıdır. GDPR uyumlu, izleme yok, profilleme yok.
Veri sorumlusu: sonrisa ventures GmbH, Kleiststraße 35, 10787 Berlin, Almanya · hi@kindchat.app
Veri koruma görevlisi: José M. Díaz Delgado · hi@kindchat.app
1. Genel bilgiler ve ilkeler
Veri işlememiz şu ilkelere dayanır:
- Önce cihaz üzerinde: Yapay zekâ moderasyonu öncelikle cihazınızda yerel olarak çalışır. Olağan moderasyon için sunuculara hiçbir mesaj içeriği aktarılmaz.
- Uçtan uca şifreleme (E2EE): Sağlayıcının kural olarak açık metne erişimi yoktur.
- İzleme yok, profilleme yok.
- Şeffaflık ve veri minimizasyonu.
- AB'de barındırma.
Bu politika, GDPR (DSGVO) madde 13/14 ile Yapay Zekâ Tüzüğü (AI Act) madde 50 ve AB Dijital Hizmetler Tüzüğü (DSA) uyarınca aydınlatma yükümlülüklerini yerine getirir.
2. Hangi verileri neden işliyoruz
2.1 Kayıt ve hesap (zorunlu veriler)
- Telefon numarası (kimlik belirleme ve Signal Protokolü ile uçtan uca şifreleme)
- Anlık bildirimler için cihaz jetonu (APNs/FCM, standart veri işleme sözleşmesi)
- Uygulama sürümü, işletim sistemi, cihaz modeli
Amaç: hizmetin sunulması, kimlik doğrulama, iletim. Hukuki dayanak: GDPR madde 6 fıkra 1 bent b. Saklama süresi: hesabın silinmesine kadar, ayrıca yasal süreler.
2.2 Cihaz üzerinde yapay zekâ moderasyonu (temel işlev)
Metin, görsel, video ve sesin sınıflandırılması cihazınızda gerçekleşir. Modeller cihazda yerel olarak bulunur. Şüpheli durumlarda cihazınız ikinci denetim aşamasına başvurur (bkz. 2.3).
Yalnızca sizin onayınızla: moderasyonun iyileştirilmesine katkılar. Uygulama ayarlarında Gizlilik bölümünde “Moderasyonu iyileştirmeye yardım et” seçeneğini açabilirsiniz. Bu seçenek açıkken, ikinci denetim aşamasının kararlarına ilişkin olarak denetlenen metni takma adlandırılmış biçimde, yani adlar, telefon numaraları ve e-posta adresleri değiştirilmiş olarak, dil, kategori ve karar bilgisiyle birlikte saklarız. Bu kayıtlar hesabınıza ait hiçbir kimlik bilgisi ve sizinle hiçbir bağlantı içermez. Bunlar, kendi moderasyon modelimizi denetlemeye ve geliştirmeye yarar. Seçenek varsayılan olarak kapalıdır ve dilediğiniz zaman yeniden kapatabilirsiniz; bundan sonra mesajlarınıza ilişkin hiçbir şey saklanmaz. Bu onay olmadan denetlenen metin, karardan sonra atılır.
Amaç: moderasyon kalitesinin denetlenmesi ve geliştirilmesi. Hukuki dayanak: GDPR madde 6 fıkra 1 bent a (açık rıza), geri alınabilir. Saklama süresi: 36 ay, ardından otomatik silme. Saklama yeri: yalnızca AB.
Amaç: zararlı içeriklere karşı koruma. Hukuki dayanak: GDPR madde 6 fıkra 1 bent f ile madde 6 fıkra 1 bent a (Koruma Çemberi için açık rıza). Bkz. yapay zekâ şeffaflığı.
2.3 AB altyapısında ikinci denetim aşaması (belirsiz durum)
Cihaz üzerindeki denetim güvenli bir karara varamazsa, cihazınız ilgili metni ve görüşmenin en fazla beş önceki mesajını AB altyapısındaki kendi moderasyon hizmetimize gönderir. Bu, şifrelemeden önce ve cihazınızın kendisi tarafından yapılır. Mesajların şifresini çözmüyoruz, ne saklananların ne de iletilenlerin, istisnai hallerde dahi: bunun için gerekli anahtarlar yalnızca cihazlarda bulunur. İstek, kötüye kullanıma karşı koruma amacıyla kimlik doğrulamasından geçer, ancak ilgili kişilere ait hiçbir kimlik bilgisi taşımaz ve iletilen metin karardan sonra atılır.
Amaç: ağır zararlara karşı koruma; suçlara ilişkin bildirim yükümlülükleri. Hukuki dayanak: GDPR madde 6 fıkra 1 bent f ve gerektiğinde bent c. Silme süresi: denetlenen metin karardan sonra atılır. Yalnızca sizin onayınızla takma adlandırılmış bir sürüm saklı kalır (bkz. 2.2). Mesaj içeriği taşımayan teknik kayıtlar: yasal bir saklama yükümlülüğü yoksa en fazla 30 gün. Veri işleme sözleşmesi bulunan veri işleyenler dışında aktarım yoktur, yalnızca AB içinde.
2.4 Sesli mesajlar / ses dökümü
Sesli mesajlar şu anda duraklatılmıştır: güncel uygulama sürümleri (1.1.1 ve sonrası) artık sesli mesaj kaydedemez, gönderemez ve oynatamaz. Eski uygulama sürümleri bu işlevi hâlâ içerdiği sürece, onlar için şu geçerlidir: otomatik döküm yalnızca cihaz üzerinde yapılır; eskalasyon halinde içerik sınıflandırması için AB altyapısında yalnızca döküm metni denetlenir, hiçbir zaman ses dosyası denetlenmez. Yalnızca içerik tespiti yapılır, duygu tespiti yapılmaz (Yapay Zekâ Tüzüğü madde 50 fıkra 3); hiçbir biyometrik veri saklanmaz. Hukuki dayanak 2.2/2.3 ile aynıdır.
2.5 Koruma Çemberi işlevi (isteğe bağlı)
- Korunan kişinin açık rızası
- Koruma ilişkisinin ayarları ve üstverileri (içerikler değil!)
- Koruma önlemlerine ilişkin bildirimler
Amaç: kişilerin ve koruma önlemlerinin yönetiminde destek. Hukuki dayanak: GDPR madde 6 fıkra 1 bent a (açık rıza, geri alınabilir). Hiç kimse mesaj içeriklerine erişemez.
2.6 Teknik veriler ve güvenlik verileri
- IP adresi (kısa süreli, güvenlik ve kötüye kullanımın önlenmesi için)
- Çökme ve hata bildirimleri (anonimleştirilmiş veya onayla)
- toplulaştırılmış kullanım istatistikleri
Hukuki dayanak: GDPR madde 6 fıkra 1 bent f.
2.7 Başka veri yok
Adres defteriniz hiçbir zaman cihazınızdan çıkmaz. Davet işlevi üzerinden arkadaşlarınızı davet etmek isterseniz uygulama, sizin talebiniz üzerine kişi listenizi yalnızca cihazınızda yerel olarak ve yalnızca davet etmek istediğiniz kişileri seçebilmeniz için okuyabilir. Adres defteri hiçbir şekilde yüklenmez ve saklanmaz; yalnızca açıkça onayladığınız alıcıların numaraları davet SMS'inin gönderilmesi için bir kez kullanılır ve saklanmaz. Konum verisi işlenmez (açık rızayla bir işlevin açıkça kullanılması dışında), reklam veya harici modellerin eğitilmesi için içerik kullanılmaz.
2.8 Koruma Çemberi'ndeki çocuklar ve gençler
Bu işlevin etkinleştirilmesinden itibaren, tahminen 2026 Eylül ortasından itibaren, 13 yaşını doldurmuş kişiler KindChat'i bir Koruma Çemberi'nin korunan üyesi olarak kullanabilir. Hesabın hukuki dayanağı, Koruma Çemberi'nin reşit sahibi tarafından kurulan sözleşmedir (GDPR madde 6 fıkra 1 bent b); bakım işlevlerinin hukuki dayanağı ise onun veli ya da vasi sıfatıyla verdiği açık rızadır (GDPR madde 8 fıkra 1); bu rızayı ebeveyn kodunu oluştururken açıkça beyan eder. O zaman doğum tarihi değil, bir yaş aralığı sorulur: kayıt sırasında ve yeni bir cihazda oturum açarken, hesabın yaş aralığı zaten kayıtlı değilse. Yalnızca buradan çıkarılan yaş aralığı, zaman ve ülke saklanır. Korunan üyelerde bunlara şunlar eklenir: sahibin beyanının zamanı ve sürümü, Koruma Çemberi'nin ve sahibinin kimlikleri, onay zorunluluğunun durumu ve varsa askıya alma tarihi. İşletim sisteminden gelen yaş aralığı: Bu işlevin etkinleştirilmesinden itibaren uygulama, cihazın işletim sisteminin veya uygulama mağazasının sağladığı yaş aralığını, orada kayıtlı bir aralık bulunduğu ölçüde sorgular; birkaç ABD eyaletinde böyle bir sorgu 2026 yılından beri zorunludur. Bize yalnızca yaş aralığının kendisi iletilir; doğum tarihi, bir velinin adı ve platforma ait bir kimlik bilgisi iletilmez. Bu bilgi ayrıca saklanmaz, hesabın yaş aralığına dahil edilir ve yalnızca kendi beyanınızdan daha düşükse etkili olur; bir yaş aralığını asla yükseltemez. Amaç, çocukların ve gençlerin korunmasıdır. Hukuki dayanak, GDPR madde 6 fıkra 1 bent f (etkili çocuk koruması konusundaki meşru menfaat) ve yasal bir sorgulama yükümlülüğü bulunduğu ölçüde GDPR madde 6 fıkra 1 bent c'dir. Sahibi yeni kişileri ve gruplara katılımları onaylar. Bunu yaparken talepte bulunan kişinin görünen adını ve, korunan üye o kişinin davet kodunu kendisi girdiyse, bu kodu da görür; gruplarda ise grup adını, davet eden kişiyi ve üye sayısını görür. Mesajlara, aramalara veya konuma erişimi yoktur. Korunan üye, onay zorunluluğunun etkin olduğunu ve sahibin hangi bakım işlevleri için rıza verdiğini uygulamada her zaman görür; gizli bir gözetim yoktur. Korunan bir üyeye kişi isteği gönderen veya onu bir gruba davet eden herkes şunu bilmelidir: görünen adı, gruplarda ise grup adı ve üye sayısı, onay için koruma çemberinin sahibine gösterilir; davet kodu yalnızca korunan üye onu girdiyse gösterilir; sahibi istekte bulunan kişi hakkında başka bir şey öğrenmez. Karara bağlanan istekler karardan 90 gün sonra silinir. Korunan üyeler için “Moderasyonu iyileştirmeye yardım et” şeklindeki gönüllü açık rıza kullanılamaz. Korunan üyeler ilk açılışta bu politikanın çocuklara uygun kısa bir sürümünü alır (GDPR madde 12).
3. Alıcılar / veri işleyenler
- Veri işleme sözleşmesiyle AB merkezli barındırma (örneğin Hetzner, STACKIT veya benzeri), içerik verileri için üçüncü ülkeye aktarım yok
- Anlık bildirim: Apple/Google (standart veri işleme sözleşmesi, veri minimizasyonu). Cihazın bildirim adresine içeriksiz bir uyandırma sinyali iletilir; Apple veya Google bu sırada bir cihazın uyandırıldığını ve ne zaman uyandırıldığını öğrenir. Mesaj içeriğini, göndereni veya sohbeti öğrenmezler.
- eskalasyon halinde yalnızca eğitimli iç personel veya veri işleme sözleşmesi bulunan uzmanlaşmış AB hizmet sağlayıcıları
- reklam ağlarına, veri simsarlarına veya üretken yapay zekânın eğitimi için aktarım yok
- SMS: Cep telefonu numaraları ve SMS onayı hiçbir zaman pazarlama veya reklam amacıyla üçüncü taraflara ya da bağlı şirketlere aktarılmaz; SMS alma onayınız da hiç kimseye iletilmez. KindChat numaranıza yalnızca giriş kodları ve hizmet bildirimleri içeren SMS'ler gönderir; bunları ileten sağlayıcılar, veri işleme sözleşmesi kapsamında bizim adımıza hareket eder. Bazı ülkeler için (ilk olarak Türkiye) SMS'i merkezi ABD'de bulunan Twilio Inc. iletir; bunun için Twilio cep telefonu numarasını ve SMS metnini alır. Bu, söz konusu ülkelerdeki numaralara gönderilen davet SMS'leri için de geçerlidir. ABD'ye aktarım, Twilio'nun sertifikalı olduğu AB-ABD Veri Gizliliği Çerçevesi'ne (Data Privacy Framework), bu çerçevenin uygulanmadığı durumlarda ise AB standart sözleşme maddelerine dayanır; bir kopyasını hi@kindchat.app adresinden talep edebilirsiniz.
Yasal bir yükümlülük halinde (örneğin mahkeme kararı) aktarım yalnızca izin verilen ölçüde yapılır.
4. Saklama süresi ve silme
- Hesap/profil silinmesine kadar, ayrıca 30 gün
- Mesaj içerikleri yalnızca şifreli olarak cihazlarda bulunur; sağlayıcı bunları kalıcı olarak saklamaz. İstisna, şifreli yedektir (Plus'ın bir parçası): bunu açarsanız, AB'deki sunucularımızda geçmişinizin yalnızca kurtarma kodunuzun açabileceği şifreli bir kopyası bulunur. Yedeği kapattığınızda veya hesabınızı sildiğinizde bu kopya silinir
- İkinci denetim aşamasına gönderilen metin karardan sonra atılır; yalnızca açık rıza ile takma adlandırılmış bir sürüm 36 ay saklı kalır (bkz. 2.2)
- teknik kayıtlar en fazla 90 gün
Hesabın silinmesi uygulama ayarlarından her zaman mümkündür; silme işlemi bundan sonra 30 gün içinde gerçekleşir, yasal yükümlülükler buna engel olmadığı sürece.
5. Yapay Zekâ Tüzüğü madde 50 uyarınca yapay zekâ şeffaflığı
Yapay zekâ yalnızca sınıflandırma için kullanılır, içerik üretimi için değil; öncelikle cihaz üzerinde çalışır. Sizi ilk kurulumda, bir moderasyon kararında (“Otomatik denetim” uyarısı ve şikâyet bağlantısıyla) ve ayrıca web sitesinde ve uygulamada bilgilendiririz. Sentetik içerik üretilmediği için madde 50 fıkra 2 uyarınca işaretleme yükümlülüğü bulunmamaktadır.
Ayrıntılar: yapay zekâ şeffaflığı sayfası ve Kullanım Koşulları madde 3.
6. Haklarınız (GDPR madde 15 ila 22)
Bilgi edinme, düzeltme, silme, işlemenin kısıtlanması, veri taşınabilirliği, itiraz ve rızayı geri alma haklarına sahipsiniz. Ayrıca bir denetim makamına şikâyette bulunma hakkınız vardır, örneğin Berlin veri koruma ve bilgi edinme özgürlüğü görevlisine (Berliner Beauftragte für Datenschutz und Informationsfreiheit) (https://www.datenschutz-berlin.de).
İletişim: hi@kindchat.app; yanıt bir ay içinde verilir (gerektiğinde 2 ay ek süre).
7. İşlemenin güvenliği
Teknik ve idari tedbirleri (TOM) güncel teknoloji düzeyine uygun olarak uygularız (Signal Protokolü ile uçtan uca şifreleme, cihaz üzerinde yapay zekâ, duran verilerin şifrelenmesi, erişim denetimleri, düzenli denetimler). Artık risk (kalan risk) tamamen ortadan kaldırılamaz.
8. Bu gizlilik politikasındaki değişiklikler
Bu politikayı gerektiğinde uyarlarız. Esaslı değişiklikleri uygulama içi bildirim veya e-posta yoluyla, makul bir süre önce size bildiririz. Güncel sürüm her zaman bu sayfada (/tr/gizlilik/) erişilebilir durumdadır.
9. Bu web sitesinde veri işleme (kindchat.app)
Bekleme listesi (sona erdi): Beta aşamasındaki bekleme listesi artık sürdürülmemektedir ve bu web sitesi üzerinden kayıt yapılması mümkün değildir. Hâlâ elimizde bulunan adresleri yalnızca daha önce gönderilmiş e-postalardaki abonelikten çıkma bağlantısını işletmek için işleriz. Hukuki dayanak: açık rıza (GDPR madde 6 fıkra 1 bent a). Rızanızı bu bağlantı üzerinden her zaman geri alabilirsiniz; ardından adres silinir.
Web sitesinin barındırılması: united-domains AG, eu-central-1 bölgesi, Frankfurt am Main; AB standart sözleşme hükümlerini de içeren veri işleme sözleşmesi.
Erişim ölçümü (analitik): AB'de kendi sunucularımızda barındırılan ve gizliliğe saygılı olan Umami'yi kullanırız. Çerez yerleştirmez, cihazda hiçbir şey saklamaz, kişisel profil oluşturmaz ve siteler arası izlemeye imkân vermez. Yalnızca toplulaştırılmış, anonim görüntülenme sayıları kaydedilir. Google Analytics kullanılmaz. Hukuki dayanak: meşru menfaat (GDPR madde 6 fıkra 1 bent f).
Denetim makamı: Berliner Beauftragte für Datenschutz und Informationsfreiheit, Friedrichstraße 219, 10969 Berlin.
10. İletişim
sonrisa ventures GmbH, Veri koruma, e-posta hi@kindchat.app.