KVKK Aydınlatma Metni
Kidabo KVKK Aydınlatma Metni — kişisel veri işleme, çocuk verisi koruması ve KVKK m.11 haklarınız.
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu Derslig Dijital Eğitim ve Yayımcılık San. Tic. A.Ş.'dir (bundan sonra "Kidabo" veya "biz" olarak anılacaktır).
- Ticari ünvan: Derslig Dijital Eğitim ve Yayımcılık San. Tic. A.Ş.
- Marka: Kidabo (Derslig'in alt markası, kidabo.com)
- Adres: İçerenköy Mah. Yeşilvadi Sk. No:4 Ataşehir / İstanbul
- MERSİS no: 0293096996700001
- Vergi dairesi / no: Kozyatağı V.D. — 2930969967
- Telefon: 0216 237 00 00
- E-posta: iletisim@kidabo.com
2. İşlenen Kişisel Veri Kategorileri
Kişiselleştirilmiş çocuk hikaye kitabı hizmetimizi sağlamak için aşağıdaki kişisel verileri işliyoruz:
2.1 Sipariş Veren Velinin Verileri
| Veri | Amaç | Hukuki Dayanak |
|---|---|---|
| Ad-soyad | Sipariş + fatura + kargo | KVKK m.5/2-c (sözleşmenin kurulması) |
| E-posta | Sipariş onayı + iletişim + hesap erişimi | KVKK m.5/2-c |
| Telefon | Kargo bildirimi + müşteri destek | KVKK m.5/2-c |
| Teslimat adresi (il/ilçe/mahalle/cadde/no/daire) | Kargo | KVKK m.5/2-c |
| IP adresi + cihaz bilgisi (tarayıcı, işletim sistemi) | Güvenlik + dolandırıcılık önleme + KVKK rıza kaydı | KVKK m.5/2-f (meşru menfaat) |
2.2 Çocuğun Verileri
Önemli: Çocuğun verileri, velisi tarafından çocuk adına verilen açık rıza ile işlenir.
| Veri | Amaç | Hukuki Dayanak |
|---|---|---|
| Çocuğun adı | Kitap kahramanı olarak kullanım | KVKK m.5/1 (açık rıza) |
| Sınıfı (1.–4. sınıf) | Yaşa uygun hikaye dili + tema seçimi | KVKK m.5/1 (açık rıza) |
| Cinsiyet sunumu (opsiyonel) | İllüstrasyonda zamir + karakter | KVKK m.5/1 (açık rıza) |
| Sevdiği şeyler (opsiyonel) | Hikayede küçük kişisel öğeler | KVKK m.5/1 (açık rıza) |
| Fotoğraf (opsiyonel) | Özgün illüstrasyon stilinde stilize karakter referansı (yüz birebir kullanılmaz) | KVKK m.5/1 (açık rıza) + m.6 değerlendirme |
Fotoğraf hakkında özel açıklama: Yüklediğiniz fotoğraf yalnızca Kidabo'nun kendi özgün illüstrasyon stilinde stilize bir karakter (çizgi karakter) üretmek için ilham/referans olarak kullanılır. Biyometrik veri olarak işlenmez, yüz tanıma yapılmaz, üçüncü taraflarla pazarlama amacıyla paylaşılmaz. Fotoğraf yüklemek zorunlu değildir — fotoğraf yüklemeden de (avatar seçimiyle) kişiselleştirilmiş kitap oluşturabilirsiniz.
3. Veri İşleme Amaçları
Kişisel verilerinizi aşağıdaki amaçlarla işliyoruz:
- Sipariş süreci — Hikaye kitabınızı üretmek, ödemeyi almak, kargolamak, teslim etmek
- Hesap yönetimi — (Hesap oluşturmayı tercih ederseniz) gelecekteki siparişlerinizi takip etmenizi sağlamak
- Müşteri destek — Sorularınızı yanıtlamak, iade/revizyon taleplerinizi yönetmek
- Yasal yükümlülükler — Fatura, vergi, KVKK rıza kayıtları, mesafeli satış kayıtları
- Güvenlik — Dolandırıcılık önleme, sistem güvenliği
- Pazarlama (yalnızca açık rıza varsa) — Kampanyalar, yeni tema duyuruları
- Hizmet iyileştirme — Anonim toplu istatistikler (Plausible cookieless analitik)
4. Kişiselleştirme ve İnsan Kontrolü Hakkında
Kidabo kitaplarının kişiselleştirilmesinde yapay zeka destekli görsel üretim teknolojisi kullanılır. Şeffaflık için bunu açıkça belirtiriz:
- Hikaye metinleri eğitimci ekibimiz tarafından yazılır ve sınıf öğretmenleri tarafından redaksiyondan geçirilir; MEB Türkçe kazanımları ve Maarif değer çerçevesi ile uyumludur.
- Çocuğunuzun fotoğrafı/avatarı, kitabın illüstrasyonlarında stilize bir karakter üretmek için yapay zeka destekli bir araca referans olarak verilir.
- Süreç münhasıran otomatik bir karar mekanizması değildir — siparişiniz üzerinde insan kontrolü ve onayı bulunur. KVKK m.11/1-g uyarınca, yalnızca otomatik sistemlerle analiz sonucu aleyhinize bir karar üretilmez.
- Kullandığımız teknik altyapı sağlayıcıları Bölüm 5'te şeffaf şekilde listelenmiştir.
5. Verilerinizin Aktarıldığı Taraflar
KVKK m.8 ve m.9 kapsamında verilerinizi aşağıdaki üçüncü taraflara aktarıyoruz:
5.1 Yurt İçi Aktarımlar
| Alıcı | Konum | Amaç | Aktarılan veri |
|---|---|---|---|
| Denemeol | Türkiye | Matbaa + kargo operasyonu | Sipariş, ad-soyad, adres, telefon, kitap PDF |
| PayTR / Iyzico | Türkiye | Ödeme işleme (3D Secure, BDDK uyumlu) | Ödeme bilgileri (kart bilgileri ödeme sağlayıcıda saklanır, biz görmüyoruz) |
| Supabase EU (Frankfurt) | AB | Veritabanı, dosya depolama, kimlik doğrulama | Tüm kişisel veriler — KVKK uyumu için AB veri ikametgâhı seçilmiştir |
| Plausible (Frankfurt) | AB | Web sitesi analitiği | Hiçbir kişisel veri yok — anonim aggregate, cookieless |
5.2 Yurt Dışı (ABD) Aktarımlar
KVKK m.9 kapsamında, aşağıdaki ABD merkezli sağlayıcılara açık rızanız ile veri aktarımı yapılmaktadır:
| Alıcı | Hizmet | Aktarılan veri | Koruma |
|---|---|---|---|
| OpenAI (ABD) | Yapay zeka destekli görsel üretim | Çocuk fotoğrafı/avatarı + sahne brief + üretim talimatı (geçici imzalı bağlantı ile) | OpenAI API kullanımında veriler model eğitimi için kullanılmaz (API tier varsayılanı), kötüye kullanım denetimi amacıyla sınırlı süre saklanır ve sonra silinir |
| Inngest (ABD) | Asenkron iş kuyruğu | Yalnızca anonim iş metadatası (sipariş kimliği, şablon kimliği). Çocuğa ait foto, isim, sınıf kuyruğa girmez. | Inngest DPA + SOC 2 sertifikası |
| Resend (ABD) | İşlemsel e-posta | E-posta adresi + ilk ad + sipariş özeti | Resend DPA + SOC 2 sertifikası |
| Meta (ABD) | Pazarlama Pixel (yalnızca açık rıza ile) | Tarayıcı çerezi + tıklama olayları | Yalnızca pazarlama çerez rızası varsa tetiklenir |
| TikTok (ABD) | Pazarlama Pixel (yalnızca açık rıza ile) | Tarayıcı çerezi + tıklama olayları | Yalnızca pazarlama çerez rızası varsa tetiklenir |
ABD aktarımı için açık rıza: Sipariş akışında fotoğraf yükleme adımında bu aktarımlar için ayrı açık rıza onayınız alınır. Pazarlama çerezi rızası vermezseniz Meta ve TikTok Pixel hiç çağrılmaz.
6. Saklama Süreleri
Verileriniz aşağıdaki sürelerde saklanır:
| Veri | Süre | Sonra ne olur |
|---|---|---|
| Çocuk fotoğrafı | 60 gün | Otomatik olarak silinir + denetim kaydına işlenir. Erken silme talebi her zaman mümkündür. |
| Çocuğun adı, sınıfı, sevdiği şeyler | Hesap aktif olduğu süre | Hesap silinince tüm bağlı veriler de silinir. |
| Sipariş kayıtları (fatura, ödeme, kargo) | 10 yıl | Türk Ticaret Kanunu m.82 (ticari defter saklama yükümlülüğü) |
| KVKK rıza kayıtları | 10 yıl | KVK Kurulu denetim ihtimaline karşı |
| Web analitiği (Plausible, anonim) | Süresiz aggregate | Kişisel veri yok, süre sınırı yok |
60 gün foto saklama gerekçesi: Kitabın üretimi + olası iade/değişim süreci + üretim hatası düzeltme penceresi + güvenlik marjı için belirlenmiştir. Sektör pratiğiyle uyumludur.
7. KVKK Madde 11 — Haklarınız
Kanun'un 11. maddesi uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- İşlenmişse buna ilişkin bilgi talep etme
- İşlenme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında aktarıldığı üçüncü kişileri bilme
- Eksik veya yanlış işlenmişse düzeltilmesini isteme
- Silinmesini veya yok edilmesini isteme
- Yapılan düzeltme/silme/yok etme işleminin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemlerle analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kanun'a aykırı işlenmesi sebebiyle zarara uğramanız halinde tazmin isteme
Haklarınızı Nasıl Kullanırsınız?
- En hızlı yol: Hesabınızdaki "KVKK Talepleri" sayfasından form ile talep oluşturabilirsiniz.
- Fotoğraf silme: Hesap → Profil bölümünden fotoğrafınızı dilediğiniz an silebilirsiniz.
- E-posta: iletisim@kidabo.com — KVKK talepleriniz için, konuya "KVKK Talebi" yazarak başvurabilirsiniz. Talebiniz KVKK m.13 uyarınca en geç 30 gün içinde yanıtlanır.
- KVK Kurumu: Başvurunuzdan tatmin olmazsanız Kişisel Verileri Koruma Kurumu'na şikayet hakkınız vardır (kvkk.gov.tr).
8. Veri Güvenliği
Verilerinizi korumak için aldığımız teknik ve idari tedbirler:
- Veri ikametgâhı: Birincil veritabanı ve dosya depolama AB'dedir (Supabase Frankfurt).
- Şifreleme: Tüm trafik HTTPS/TLS ile şifrelenir; veritabanı durağan halde (at-rest) şifrelidir.
- Erişim kontrolü: Satır Düzeyi Güvenlik (Row Level Security) — her kullanıcı yalnızca kendi verisine erişir.
- Denetim kaydı: Tüm KVKK rızaları ve fotoğraf silme işlemleri değiştirilemez (append-only) kayıtlarda tutulur.
- Personel: Veri erişimi yalnızca yetkili çalışanlarla sınırlıdır.
- İhlal yönetimi: KVKK m.12/5 uyarınca, bir veri ihlali halinde en kısa sürede ve ilgili mevzuatın öngördüğü süre içinde KVK Kurumu'na bildirim prosedürümüz mevcuttur.
9. Çocuk Verisi Özel Korumaları
Çocuğa ait verileri işlerken ekstra özen gösteriyoruz:
- Veriler yalnızca velisinin açık rızası ile işlenir.
- Çocuğun fotoğrafı biyometrik tanıma için kullanılmaz — yalnızca Kidabo'nun kendi özgün illüstrasyon stilinde stilize karakter üretimi için referanstır.
- Yüz tanıma, otomatik profilleme veya yapay zeka modeli eğitimi yapılmaz.
- Fotoğraf 60 gün sonra otomatik silinir.
- Çocuğun cinsiyeti ve sevdiği şeyler opsiyonel alanlardır.
- Çocuğa ait veriler pazarlama amacıyla kesinlikle kullanılmaz.
10. Çerez Politikası
Web sitemizde çerez kullanımı için ayrı bir politika mevcuttur: /cerez-politikasi.
Özet:
- Gerekli çerezler (her zaman aktif) — oturum, güvenlik, çerez tercih kaydı
- Analitik çerezler (opsiyonel) — Plausible (cookieless, anonim) — pratikte çerez bırakmaz
- Pazarlama çerezleri (opsiyonel) — Meta + TikTok Pixel — açık rıza vermeden tetiklenmez
11. Bu Aydınlatma Metnindeki Değişiklikler
Bu metin gerekli olduğunda güncellenir. Önemli değişikliklerde hesap sahibi kullanıcılara e-posta ile bildirim yapılır.
12. İletişim
KVKK haklarınızı kullanmak veya bu metin hakkında sorularınız için:
- E-posta: iletisim@kidabo.com (KVKK talepleri için konuya "KVKK Talebi" yazın)
- Posta: Derslig Dijital Eğitim ve Yayımcılık San. Tic. A.Ş. — İçerenköy Mah. Yeşilvadi Sk. No:4 Ataşehir / İstanbul
- KVK Kurumu: kvkk.gov.tr
Son güncelleme: 31 Mayıs 2026