Balance — Çocuk Güvenliği Standartları
Effective date: 19 July 2026 Last updated: 19 July 2026
Her yıl gözden geçirilir: bir sonraki planlanan inceleme 9 Haziran 2027'ye kadar.
Bu, BabaYaga Program, TOO ("BabaYaga Program", "biz", "bizim") tarafından Balance Android uygulaması (paket com.babayagaprogram.balance) için yayınlanan kamuya açık Çocuk Güvenliği Standartları beyanıdır. Bu, Google Play Families Policy "Child Safety Standards" programının yayınlanmış standartlar gerekliliğini ve ABD federal yasası (18 U.S.C. § 2258A; Trafficking Victims Protection Act), İngiltere Online Safety Act 2023 (Part 5), Avustralya'nın Online Safety Act 2021'i, uygulanabilir olduğunda AB Dijital Hizmetler Yasası (Regülasyon (AB) 2022/2065) ve Gizlilik Politikamızın Bölüm 18'inde listelenen her ülkenin tüketici koruma yasaları kapsamındaki eşdeğer yükümlülükleri karşılamaktadır.
Bu, Gizlilik Politikamız, Çocuk Gizlilik Bildirimi ve Ebeveynlere Doğrudan Bildirimimiz, Hizmet Şartlarımız ve Abonelik Şartlarımız ile birlikte okunur ve bunlarla tamamlanır.
1. Standardımız
BabaYaga Program, Balance Hizmeti üzerinde veya aracılığıyla çocuk cinsel istismarı ve sömürüsü ("CSAE") ve çocuk cinsel istismarı materyali ("CSAM", 18 U.S.C. § 2256(8)'de ve AB hukukundaki eşdeğer tanımlarda tanımlandığı şekliyle) için sıfır tolerans göstermektedir.
Balance'ı, çocuk cinsel istismarı ve sömürüsünün Hizmet aracılığıyla işlenmesini imkansız kılacak şekilde tasarlıyoruz, ulusal çocuk güvenliği yetkilileri ve yardım hatlarıyla tam olarak işbirliği yapıyoruz ve bu standardı sürekli inceleme altında tutuyoruz.
2. Belirlenmiş Çocuk Güvenliği İletişimi
| Belirlenmiş Çocuk Güvenliği Görevlisi | , Direktör, BabaYaga Program, TOO. |
| Kamuya açık bildirim kanalı | — her iş günü izlenir; bir iş günü içinde onaylamayı hedefler. |
| Gizlilik / veri koruma kanalı (bir CSAE konusuna bağlı yardımcı talepler için) | (aynı zamanda ). |
| Telefon | |
| Posta | BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazakistan. |
| CSAE ile ilgili denetim sorguları için AB temsilcisi | Prighter EU Rep GmbH — Schellinggasse 3, 1010 Vienna, Avusturya. |
| İngiltere temsilcisi | Prighter Ltd (UK) — 20 Mortlake High Street, London SW14 8JN, Birleşik Krallık. |
Çocuk Güvenliği Görevlisi, dahili CSAE Olay Müdahale Protokolümüz (Bölüm 9) kapsamında eskalasyon yapma, harici hukuk müşaviri tutma ve kanıt saklama konusunda kişisel yetkiye sahiptir. Görevli, ulusal bir yardım hattına veya kolluk kuvveti yetkilisine sunduğumuz her raporu da imzalar.
Bu atama, adı geçen kişiyle birlikte, Google Play'in Child Safety Standards beyanı tarafından gerekli kılınan iletişim noktasıdır.
3. Bu beyanın kalanının üzerine kurulduğu mimari gerçeklik
Balance bir sosyal ağ değildir. Balance uygulaması aşağıdaki yüzeylerden hiçbirini içermez — ve tanıtmayı planlamıyoruz:
- genel profiller, arkadaş listeleri, genel kullanıcı adları, arkadaş bulma, kişi içe aktarma;
- sohbet, doğrudan mesajlar, grup mesajlaşması, yorumlar, yanıtlar, bahsetmeler, gönderiler, hikayeler, canlı yayın;
- genel fotoğraf galerileri, genel video galerileri, herhangi bir kullanıcı tarafından oluşturulan içeriğin genel paylaşımı;
- haneler arasında kullanıcıların veya içeriğin keşfi, önerisi veya aranması;
- paylaşılan odalar, ses odaları, video odaları veya başka herhangi bir çok kullanıcılı iletişim alanı.
Bir kullanıcının, aynı eşleştirilmiş aile içinde olmayan başka bir kullanıcıyı bulabileceği, iletişime geçebileceği, iletişim kurabileceği veya içerik gönderebileceği hiçbir Balance yüzeyi yoktur. Çocuk, Balance'ı yalnızca çocuğun cihazını eşleştiren ebeveynle kullanır.
Ayrıca, çocuğun bir görevi tamamlandı olarak işaretlemek için yüklediği kanıt medyası (Çocuk Gizlilik Bildiriminin Bölüm 4.3'ü), herhangi bir ağ çağrısından önce çocuğun cihazında uçtan uca şifrelenir. Düz metin içerik hiçbir zaman sunucularımıza ulaşmaz ve hiçbir zaman depolama sağlayıcımıza ulaşmaz. Herhangi bir kanıt medyasının düz metin içeriğini görüntüleyemez, transkribe edemez, hash'leyemez, dizinleyemez veya teslim edemeyiz. Sadece ebeveynin yetkili cihazı/cihazları onu şifresini çözebilir. Bu, Balance'ın bir CSAM dağıtım kanalı olarak kötüye kullanılmasına karşı mümkün olan en güçlü teknik garantidir: içeriği bizden şifresini çözüp yeniden dağıtabilecek bir üçüncü taraf yoktur — şifresi çözülecek hiçbir şey yoktur, ne bizim tarafımızda ne de depolama sağlayıcımızın tarafında.
Birlikte, bu iki tasarım kararı — çok kullanıcılı yüzey olmaması, uçtan uca şifreleme — Balance'ı kategorik olarak CSAE için bir vektör olmaya uygunsuz kılar. Bu belgenin kalanındaki her standart, bu mimari gerçekliğe dayanmaktadır.
4. Yasakladığımız CSAE davranışı
Balance Hizmeti üzerinde veya aracılığıyla şunları yasaklıyoruz:
- CSAM'ın üretimi, bulundurulması, iletilmesi, yüklenmesi, dağıtılması, talep edilmesi, istenmesi veya satın alınması (18 U.S.C. § 2256(8)'de, AB Direktifi 2011/93/AB'de, İngiltere Protection of Children Act 1978'de ve her ülkenin eşdeğer yasalarında tanımlandığı şekilde).
- Bir küçüğün cinsel amaçlarla kandırılması (grooming) (AB Direktifi 2011/93/AB Madde 6'da; İngiltere Sexual Offences Act 2003 bölüm 14–15A'da; her ülkenin eşdeğer hükümlerinde tanımlandığı şekilde).
- Bir küçüğün sekstorsiyonu.
- Küçüklerin kaçırılması/insan ticareti ve kaçırılan küçüklerin cinsel sömürüsü.
- Küçükleri tasvir eden cinsel açıdan açık içeriğin satın alınması, satılması, değiştirilmesi veya canlı yayınlanması.
- Yukarıdakilerin herhangi birinin teşviki, normalleştirilmesi, yüceltilmesi veya kolaylaştırılması — eğitim içeriği, "eğitimler" (tutorials), topluluklar, kişi bulma yardımcıları, suçlulara yönelik şifreleme hizmetleri veya bir küçükle cinsel amaçlar için iletişimi kolaylaştıran "nasıl yapılır" içeriği dahil.
Yukarıdakilerden herhangi birinin Balance üzerinde veya aracılığıyla denenmesi, Hizmet Şartlarımızın (Bölüm 8) maddi bir ihlalidir ve anında askıya alma, hesap feshi, tam veri koruması ve aşağıdaki Bölüm 8 kapsamında yetkili ulusal makama zorunlu bir bildirim için zemin oluşturur.
Standartlar, davranışta bulunan kişinin hesaptaki ebeveyn, eşleştirilmiş cihazdaki çocuk, her iki cihaza da erişim elde etmiş bir üçüncü taraf veya ebeveyn tarafından erişim verilmiş bir hane üyesi olup olmadığına bakılmaksızın uygulanır.
5. Balance yasaklanan davranışı nasıl önler (tasarım tarafı kontroller)
Aşağıdaki her kontrol, uygulama içi davranışa karşı denetlenebilmesi için bu Standardın bir parçası olarak yayınlanmaktadır.
5.1 Çok kullanıcılı yüzey yok
Balance'da bir kullanıcının başka bir hanedeki bir kullanıcıya görünür içerik yayınlayabileceği hiçbir yer yoktur. Sohbet yoktur. Haneler arasında keşfedilebilirlik yoktur. Genel hiçbir şey yoktur. Çocuğun verisi sadece çocuğun cihazını eşleştiren ebeveyn tarafından görülebilir. Bölüm 3'e bakın.
5.2 Sadece yakalama kanıt medyası — galeri seçici yok, gelen içerik yok
Bir görev fotoğraf veya video kanıtı gerektirdiğinde, çocuğun cihazı yakalama modunda kamerayı açar. Galeri seçici yoktur, bu nedenle bir üçüncü taraf çocuğu mevcut görüntüleri Balance'a yüklemesi için kandıramaz ve ebeveyn Balance aracılığıyla çocuğun cihazına görüntü gönderemez. Yakalama yolu tek yönlüdür (çocuk → şifrelenmiş depolama → ebeveyn).
5.3 Dosya bazında anahtarla uçtan uca şifreleme
Her kanıt dosyası, herhangi bir ağ çağrısından önce, her yetkili ebeveyn cihazının X25519 açık anahtarına sarılmış, dosya bazında yeni bir anahtarla (XChaCha20-Poly1305) çocuğun cihazında şifrelenir. Anahtar cihazdan asla sarılmamış olarak çıkmaz. Bu şu anlama gelir: bir alt işlemci ihlali bile yalnızca şifreli metin verir; sunucu tarafı bir aktör düz metni çıkaramaz; çocuğun kanıt medyasını yeniden dağıtma, paraya çevirme veya başka türlü kötüye kullanma konumunda değiliz. Gizlilik Politikasının Bölüm 9'una bakın.
5.4 Her şey ebeveyn kontrollü
Balance'daki her onay kararı, çocuk adına ebeveyn (doğrulanmış bir yetişkin) tarafından verilir. Çocuk kayıt olmaz, yasal belgeleri görmez ve herhangi bir veri işlemeye onay vermez. Eşleştirme akışı ebeveyn tarafından başlatılır; çocuğun cihazı, ebeveyn tarafından oluşturulan bir davet kodu olmadan bir ebeveyn hesabına katılamaz.
5.5 Çocuğa yönelik reklam, profil oluşturma veya dürtü mekanikleri yok
Balance'da reklam yoktur. Çocuğa yönelik etkileşim maksimizasyonu tasarımı, otomatik oynatma, sonsuz kaydırma, baskı olarak seriler, öneri algoritması veya çocuk uygulamayı ebeveyn kontrolü amacıyla aktif olarak kullanmadığı sırada çalışan bir bildirim akışı yoktur. Bu, bir suçluyu, bir küçüğü uzun süreli etkileşime çekmek için tipik olarak kullanılan her kara desen yüzeyinden mahrum eder.
5.6 Çocuğun cihazında sıkı izin hijyeni
Çocuğun cihazındaki Balance uygulaması, sadece ebeveyn kontrollerini sağlamak için gerekli olan izinleri talep eder (İzinler Kaydımıza bakın). Şunlara erişim talep etmez: kişiler, SMS, çağrı kayıtları, konum, tarayıcı geçmişi, açık kanıt video yakalama dışındaki mikrofon, galeri, sosyal ağ kimlik bilgileri veya biyometrik tanımlayıcılar. Çocuğun cihazındaki Balance uygulamasını ihlal eden bir saldırgan, çocuğun sosyal grafiğini veya konumunu toplamak için hiçbir yüzey elde edemez.
5.7 Operasyonel günlükleme disiplini
Düz metin medya, düz metin OTP'ler, düz metin kimlik bilgileri ve şifreleme anahtarları, bir kod inceleme kuralı tarafından günlüklerimizde yasaklanmıştır. Sunucu günlüklerimizde herhangi bir görüntü, video veya ses parçasının kopyasını saklamıyoruz.
5.8 Çocuğun içeriğini okuyabilecek SDK yok
Balance'ın çocuk sürümü, sadece çökme diagnostiği için Firebase Crashlytics'i gömer — Gizlilik Politikasının § 6'sına göre yapılandırılmıştır, çocuk içeriği verisi olmadan, reklam SDK'sı olmadan, atıf SDK'sı olmadan, davranışsal profil oluşturma SDK'sı olmadan ve çocuğa yönelik sosyal giriş SDK'sı olmadan. Tam alt işlemci listesi Gizlilik Politikasının § 6'sındadır.
5.9 Alt işlemci hesap verebilirliği
Çalıştığımız her alt işlemci, kendilerini onlarla çalıştığımız hizmeti gerçekleştirmenin dışında herhangi bir amaç için ilettiğimiz herhangi bir veriyi kullanmalarını yasaklayan yazılı bir veri işleme sözleşmesi imzalar. Listenin ve her alt işlemcinin görebileceği şeylerin listesi, Gizlilik Politikasının Bölüm 6'sında ve Çocuk Gizlilik Bildiriminin Bölüm 7'sinde yayınlanmıştır.
6. Uygulama içi "Bir sorunu bildir" düğmesi
Balance uygulaması içindeki herhangi bir kullanıcının (ebeveyn cihazı veya eşleştirilmiş çocuk cihazı) sorunun gözlemlendiği yerden CSAE ile ilgili bir sorunu bildirmesine izin veren bir uygulama içi bildirim mekanizması sağlıyoruz — veya uygulamanın hâlâ devam ettiği yerde, o devreye alma tamamlandıkça sağlayacağız:
- ebeveyn uygulamasındaki her kanıt medyası ekranında ve her çocuk detay ekranında görünen bir Bir sorunu bildir düğmesi;
- kısa bir form: sorun türü (CSAM / grooming / sekstorsiyon / insan ticareti / diğer CSAE / başka bir şey) + serbest metin açıklaması + isteğe bağlı geri iletişim e-postası;
- form, bildiren kişinin backend'imizle herhangi bir düz metin görüntü, video veya ses paylaşmasını gerektirmez — bildiren kişi neyi dahil edeceğini seçer;
- rapor otomatik olarak () adresine ve dahili olay izleme sistemimizdeki ayrı bir hızlı yol kuyruğuna yönlendirilir;
- bildiren kişi, Bölüm 2 ile uyumlu olarak, dakikalar içinde otomatik bir onay ve bir iş günü içinde bir insandan somut bir yanıt alır.
Bu Standardın tarihindeki durum: uygulama içi bildirim mekanizmasının kamuya açık sürümden önce piyasaya sürülmesi planlanmaktadır. Uygulama içi bildirim etkin hale gelmeden önceki herhangi bir aralık boyunca, posta kutusu, aynı bir iş günü onay hedefiyle kullanıcılar için operasyonel bildirim kanalıdır. Bir CSAE raporunu uygulama içi düğmenin arkasına kilitlemiyoruz.
Raporlar aynı zamanda şunlardan herhangi biri aracılığıyla bize ulaşabilir:
- E-posta: .
- Posta yoluyla Bölüm 2'deki adrese.
- AB temsilcisi Prighter, İngiltere temsilcisi Prighter.
- Bizimle mutabakat zaptı altında iletişime geçen ulusal yardım hattı (Bölüm 10).
İyi niyetle bir rapor sunan herhangi bir bildiren kişiye karşı misilleme yapmayacağız. Bildiren kişinin kendini tanımlamasını gerektirmeyeceğiz.
7. Bir raporu nasıl önceliklendiriyoruz (dahili olay müdahale iş akışı)
Bölüm 6'daki herhangi bir kanaldan alınan her CSAE raporu, aşağıdaki dahili iş akışı kapsamında işlenir:
- Raporu bir iş günü içinde, yazılı olarak, bildirenin dilinde onayla (varsayılan olarak İngilizce; LatAm raporları için İspanyolca; diğer herhangi bir dil için çeviri ayarlayacağız).
- 24 saat içinde şu türlerden biri olarak sınıflandır: (a) şüpheli CSAM bulundurma veya dağıtımı; (b) bir küçüğün şüpheli kandırılması veya sekstorsiyonu; (c) şüpheli çocuk kaçakçılığı; (d) diğer CSAE; (e) CSAE dışı bir konu — doğru kuyruğa yeniden yönlendir.
- (a) ile (d) arasında sınıflandırılan herhangi bir rapor için kanıt koru: ebeveyn hesabı kaydı, çocuk hesabı kaydı, eşleştirme meta verileri, şifrelenmiş medya meta verileri (Google Cloud Storage'daki nesne adları, boyutlar, zaman damgaları), ilgili sunucu günlükleri ve bildiren kişiden gönüllü olarak sunulan herhangi bir materyal. Koruma, en az 18 U.S.C. § 2258A(h) (90 gün, kurum talebiyle 90 gün daha uzatılabilir) tarafından gerekli kılınan süre ve bildirilen kullanıcının ülkesindeki eşdeğer kural için geçerlidir.
- Sınıflandırmaya bağlı olarak aynı gün anında etki eylemini gerçekleştir: - (a) ve (b) için: ebeveyn hesabını askıya al, eşleştirilmiş çocuğun cihazını dondur, şifrelenmiş medya nesnelerini depolama katmanında kilitle (Google Cloud Storage nesne tutma) ve kriptografik zinciri koru. - (c) için: (a) ile aynı, ayrıca uzmanlaşmış insan kaçakçılığıyla mücadele kolluk kuvveti kişileriyle acil eskalasyon (Bölüm 10). - (d) için: ebeveyn hesabını askıya al; kanıt koru; soruşturmaya geç.
- Adı geçen her tarafın hakları için dikkatle araştır. Şifrelenmiş kanıt medyası, soruşturmanın bir parçası olarak tarafımızca şifresi çözülmez — Bölüm 8'e bakın — ancak meta veriler (Bölüm 3) çözülür.
- Bölüm 8'deki yasal son tarih içinde yetkili ulusal makama bildir.
- Bunun soruşturmayla ve ülkenin yasasıyla uyumlu olduğu yerde etkilenen aileye bildir (bir şüpheliye ihbar etmeyiz; uygun olduğunda bir kurban ebeveyni bilgilendiririz).
- Dosyayı yazılı bir düzenleme (dahili olay müdahale sisteminde) ve yıllık şeffaflık raporunda (Bölüm 11) bir satırlık kamuya açık bir girişle kapat.
Çocuk Güvenliği Görevlisi (Bölüm 2), 6. adıma veya 7. adıma her eskalasyonu kişisel olarak onaylar.
8. Ulusal bildirim yükümlülükleri ve bunları nasıl yerine getiririz
8.1 Amerika Birleşik Devletleri — 18 U.S.C. § 2258A (CyberTipline / NCMEC)
Bir Balance kullanıcısının Amerika Birleşik Devletleri'nde olduğu, bir Balance kullanıcısının bir ABD küçüğü olduğu veya ABD yargı yetkisinin 18 U.S.C. § 2258A ve § 2258B kapsamında başka bir şekilde uygulandığı durumlarda, 18 U.S.C. § 2252 (CSAM) veya 18 U.S.C. § 2422(b)'nin (bir küçüğün çevrimiçi olarak baştan çıkarılması) görünür bir ihlali hakkında gerçek bilgiye sahip olduğumuzdan sonra, makul olarak uygulanabilir olan en kısa sürede bir NCMEC CyberTipline raporu sunarız. Rapor, bize sunulan meta verileri (ebeveyn hesabı e-postası, ebeveyn hesabı oluşturma tarihi, çocuk meta verileri, eşleştirme tarihleri, şifrelenmiş medya nesne meta verileri, zaman damgaları), bildirenin bilgilerini (bildiren kişi tanımlanmayı kabul ettiğinde), konunun ortaya çıktığı uygulama içi yüzeyi ve koruma etiketini içerir.
Raporlarımızın düz metin içeriği içermeyebileceğinin nedeni. Kanıt medyası uçtan uca şifrelenmiştir (Bölüm 3 ve Bölüm 5.3). Bir medya dosyasının düz metin kopyasını bir NCMEC raporuna ekleyemiyoruz çünkü hiçbir düz metin kopyamız ve bunu üretme yeteneğimiz yoktur. Şifreli metin, sadece ebeveynin cihazlarında tutulan (ve ebeveyn tercih ettiyse, ebeveynin şifresini çözebileceği bir Google Drive AppData blobunda) ebeveyn medya anahtarı olmadan anlamsızdır. Şifreli metin meta verilerini dahil edeceğiz; gerekli süre için temel şifreli metni koruyacağız; anahtar için ebeveyne yönlendirilen yasal üretim taleplerine yanıt vereceğiz.
18 U.S.C. § 2258A(a)(1)(A) kapsamında sunuyoruz; § 2258A(f) kapsamında genel olarak kullanıcı iletişimlerini CSAM için izlemiyoruz veya olumlu olarak aramıyoruz ve § 2258A bunu yapmamızı gerektirmiyor — ancak gerçek bilgiye sahip olduğumuz durumlarda, rapor zorunludur.
8.2 Avrupa Birliği
AB'nin mevcut CSAM rejimi kapsamında (2026'da hâlâ yürürlükte olduğu ölçüde Regülasyon (AB) 2021/1232 "Geçici Regülasyon" ve bu Standartların tarihine kadar kabul edilmişse AB CSAE Regülasyon önerisi), Bölüm 8.1 ile aynı temelde yetkili AB makamına (yeni Regülasyon kapsamında AB Merkezi veya Geçici Regülasyon kapsamında ulusal yardım hattı) bildirim yaparız: gerçek bilgiden sonra makul olarak uygulanabilir olan en kısa sürede, bize sunulan meta verilerle ve kanıt medyasının uçtan uca şifrelendiğine ve düz metnin bizden mevcut olmadığına dair yazılı bir açıklamayla. Kullanıcının bulunduğu her AB üye devletindeki INHOPE üyesi yardım hatlarıyla işbirliği yaparız.
8.3 Birleşik Krallık
İngiltere'de bulunan CSAM raporları için Internet Watch Foundation'a (IWF) bildirim yaparız ve OSA'nın kapsamının Balance'a uygulandığı ölçüde Online Safety Act 2023 kapsamında Ofcom ile işbirliği yaparız (biz bir kategori-1 hizmeti değiliz; Balance, çok kullanıcılı bir yüzeye sahip olmadığı için OSA amaçları için bir kullanıcıdan-kullanıcıya hizmet değildir — ancak OSA'nın CSAE hükümleri kapsam içindeki sağlayıcılara uygulanır ve bunları bölgeler arasında simetri için gönüllü olarak uygularız).
8.4 Avustralya
Online Safety Act 2021 (Cth) ve geçerli sektör kodları/standartlarıyla uyumlu olarak eSafety Commissioner'a bildirim yaparız.
8.5 Diğer ülkeler
INHOPE üyesi olan veya eşdeğer ulusal çocuk koruma mekanizması olan ulusal yardım hattı ile dosya sunarız. Balance'ın piyasaya sürüldüğü ek ülkeler için, birinci hat ulusal rotalar şunlardır: Brezilya — SaferNet Brasil yardım hattı ve Disque 100 (ECA madde 240–241-E); Hindistan — POCSO Act 2012 ve IT Rules kapsamında bildirim, ABD yargı yetkisinin uygulandığı durumlarda NCMEC CyberTipline rotasıyla; Endonezya — Komdigi içerik bildirim kanalı ve KPAI; Güney Kore — Korea Communications Standards Commission (KCSC) ve polis 112; Japonya — Internet Hotline Center Japan; Güney Afrika — Film and Publication Board yardım hattı ve SAPS; Kenya — Childline Kenya 116 ve DCI; Mısır — Child Helpline 16000. Her ülkenin ülke eki ayrıntıyı taşır. Yardım hattı kişilerinin ülke bazında listesi, her yıllık incelemede (Bölüm 11) gözden geçirilen dahili CSAE Ülke Yönlendirme Tablomuzda tutulur. Mevcut yayınlanan sürüm, child-safety.html adresindeki ülke eki setinde referans verilmiştir.
8.6 Bildirenin aynı zamanda bir kamu makamı talep sahibi olduğu durumlar
Ulusal bir makam korunan verileri doğrudan talep ederse, standart üretim kurallarımızı uygularız: uygun şekilde verilmiş, yasal bir üretim emrine uyarız; yasal yetkiyi aşan talepleri sorgularız; bu tür taleplerin sayısı, türü ve sonucu hakkında yasanın bu rakamları yayınlamamıza izin verdiği ölçüde yıllık raporda (Bölüm 11) şeffafız.
9. CSAE Olay Müdahale Protokolü — dahili taahhütler
Bölüm 7'deki rapor önceliklendirme iş akışına ek olarak, aşağıdaki operasyonel değişmezlere dahili olarak taahhüt ediyoruz. Çocuk Güvenliği Görevlisi (Bölüm 2) her biri için sorumludur.
- Sınıflandırma (a)–(d)'nin bir iş günü içinde ilgili veriler üzerinde koruma tutma.
- Şüpheliye hiçbir ihbar yok: soruşturmayla ilgili iletişimler asla şüpheli hesaba gitmez.
- İyi niyetle hareket eden bir bildirene karşı hiçbir misilleme eylemi yok — bildirenin hesabının kaldırılması, sözleşmesel ceza, sivil dava dahil olmamak üzere.
- Kanıtın sürekliliği: Görevli, korunan her nesne için gözetim zinciri kaydını imzalar.
- Düz metin yeniden yapılandırması yok: kanıt medyasını koruyan uçtan uca şifrelemeyi kırmaya, yenmeye veya aşmaya çalışmayacağız. Çocuğun kanıt medyasının şifresini kendimiz çözebileceğimiz bir ana anahtar, bir arka kapı veya başka herhangi bir araç saklamayacağız. Bunun çocuk güvenliği soruşturmaları için ima ettiği ödünleşimi, gizlilik-tasarım-temelli çizgi olarak kabul ediyoruz — ve bunu Gizlilik Politikamızda (Bölüm 9) ve Çocuk Gizlilik Bildirimimizde (Bölüm 4.3) kamuya açık olarak ifşa ettik. Kolluk kuvvetlerinin düz metne ihtiyacı olduğunda, tek yasal rota, ebeveyne (anahtar sahibine) yönlendirilmiş, uygun şekilde verilmiş bir üretim emridir; bu rotayı belirlemede ve sunmada işbirliği yapacağız.
- Protokolün yıllık dış incelemesi — Bölüm 11'e bakın.
10. Ulusal yardım hatları ve kolluk kuvvetleriyle işbirliği
Ulusal çocuk güvenliği yardım hatları ve kolluk kuvveti kurumlarıyla otomatik ifşa yerine işbirliği modeli üzerinde çalışıyoruz. Somut olarak:
- üzerinden veya AB/İngiltere temsilcisi aracılığıyla ulusal bir yardım hattından raporlar alıyoruz. Daha hızlı bir kanal isteyen her yardım hattı, aynı posta kutusuna özel bir e-posta takma adı isteyebilir (örneğin, bir
+ncmec@,+iwf@takma adı). - Bizimle bir mutabakat zaptı altında çalışan ulusal yardım hattıyla raporlar sunuyoruz. NCMEC (ABD), IWF (İngiltere), Safernet (BR) ve her AB üye devletindeki INHOPE üyeleri varsayılan birinci hat kişileridir.
- Bölüm 9'da düz metin hakkında belirtilen kısıtlamalarla, yasal üretim taleplerine yasal son tarihler içinde yanıt veriyoruz.
- Yasal süreç rotasının dışında herhangi bir makama kullanıcı verilerini gönüllü olarak ifşa etmiyoruz.
- Yıllık şeffaflık raporunda (Bölüm 11) gönderdiğimiz ve aldığımız rapor hacmi hakkında sayısal açıklamalar yayınlıyoruz.
Şunlarla ilgilenmiyoruz: - toplu düz metin içerik taraması (çünkü taranacak düz metnimiz yok — Bölüm 3, Bölüm 5.3); - Balance şifreleme tasarımına herhangi bir arka kapı, anahtar emaneti veya gizli anahtar ifşa mekanizmasının tanıtılması; - kullanıcı verilerinin herhangi bir ticari istihbarat hizmetine satılması, kiralanması veya paylaşılması.
11. Yıllık inceleme, şeffaflık raporu ve bu Standarttaki güncellemeler
Çocuk Güvenliği Görevlisi (Bölüm 2), bu Standardı en az yılda bir kez, her yıl 9 Haziran'a kadar ve Balance ürün yüzeyinde, alt işlemci listesinde veya bir ülkenin yasasında herhangi bir maddi değişiklikten sonra gözden geçirir. İnceleme şunları kapsar:
- uygulama içi yüzeylerin envanteri (Bölüm 3) — yeni bir çok kullanıcılı yüzeyin tanıtılmadığını doğrulama;
- CSAE Ülke Yönlendirme Tablosu (Bölüm 8.5) — her yardım hattı kişisinin güncel olduğunu doğrulama;
- uygulama içi bildirim akışı (Bölüm 6) — tıklama yollarının hâlâ çözüldüğünü doğrulama;
- olay müdahale iş akışı (Bölüm 7) — uçtan uca çalıştırmaların çalıştığını doğrulama;
- ulusal makamlarla etkileşim (Bölüm 10) — mutabakat zaptlarının ve takma adların güncel olduğunu doğrulama.
Her yıllık incelemeden sonra, bu Standartla birlikte child-safety.html adresinde bir Şeffaflık Raporu yayınlıyoruz. Rapor, önceki 12 ay için şunları içerir:
- her kanaldan alınan CSAE raporlarının sayısı;
- her ulusal yardım hattına sunulan CSAE raporlarının sayısı;
- yasanın yayınlamaya izin verdiği ölçüde, ülke ve tür bazında kamu makamlarından alınan yasal üretim taleplerinin sayısı;
- Bölüm 4'teki davranış kurallarının maddi ihlali nedeniyle askıya alınan hesapların sayısı;
- raporlar için ortalama onay süresi;
- öğrenilen dersleri ve yapılan değişiklikleri yansıtan anlatı bölümü.
İlk Şeffaflık Raporu 9 Haziran 2027'ye kadar teslim edilecektir.
Bu Standarttaki maddi güncellemeler, bir sonraki açılışta uygulama içinde, hesaptaki ebeveyne e-posta ile ve kamuya açık sayfada güncellenmiş bir "Son güncelleme" tarihi ve bölüm bazında bir fark ile bildirilir. Maddi olmayan güncellemeler (yazım düzeltmeleri, küçük açıklamalar, URL değişiklikleri) bir tarih güncellemesiyle sessizce yapılır.
12. Ebeveynler ve çocuklar nasıl yardım isteyebilir
Bu Standardı, ailenizde nasıl ele alacağınızı bilmediğiniz bir şey olduğu için okuyorsanız, lütfen bize ulaşın — gözlemlediğiniz şeyin bir Balance sorunu, ebeveyn tarafı bir sorun veya daha geniş bir güvenlik sorunu olarak sayılıp sayılmadığından emin olmasanız bile. Çocuk Güvenliği Görevlimiz bunu önceliklendirmek için doğru kişidir.
- E-posta: ().
- Telefon: .
- AB/AEA'daki aileler için, bize AB temsilcimiz Prighter aracılığıyla da ulaşabilirsiniz, Schellinggasse 3, 1010 Vienna, Avusturya.
- İngiltere'deki aileler için, bize İngiltere temsilcimiz Prighter aracılığıyla da ulaşabilirsiniz, 20 Mortlake High Street, London SW14 8JN, Birleşik Krallık.
Birçok ülke de belirli bir uygulamanın dışında bağımsız çocuk güvenliği yardım hatları sunar. Ülke ekimizde en çok kullanılanları listeliyoruz, ABD NCMEC CyberTipline'ı (1-800-843-5678; https://report.cybertipline.org), İngiltere Childline'ı (0800 1111; https://www.childline.org.uk), AB 116 111 çocuk yardım hattı ailesini ve diğer her ülkedeki eşdeğer ulusal hatları dahil olmak üzere. Ebeveynleri, Balance Hizmetinden daha geniş durumlar için bu yardım hatlarını kullanmaya şiddetle teşvik ediyoruz.
13. Ülke ekleri
Ülkeye özgü çocuk güvenliği bildirim rotaları, yardım hattı kişileri ve herhangi bir ülkeye özgü usul kuralı, bu Standartla birlikte child-safety.html adresinde yayınlanan ülke eki setinde yayınlanmaktadır. Ek seti şunları kapsar:
- Amerika Birleşik Devletleri (NCMEC CyberTipline + eyalet başsavcıları).
- Birleşik Krallık (Internet Watch Foundation + Childline + Online Safety Act 2023 kapsamında Ofcom).
- 27 AB üye devletinin tümü + İzlanda, Liechtenstein, Norveç (INHOPE üyesi ulusal yardım hatları + operasyonel hale geldiğinde AB CSAE Merkezi).
- Arjantin, Şili, Kolombiya, Peru, Uruguay.
- Kanada, Avustralya, Yeni Zelanda, Singapur, Filipinler, İsrail, Hong Kong (SAR), Malezya, Tayland, Tayvan.
- Andorra, Monako, San Marino.
- Brezilya, Hindistan, Endonezya, Pakistan, Bangladeş, Meksika, Japonya, Mısır, Türkiye, Tanzanya, Güney Afrika, Kenya, Güney Kore.
Devralınan bölgeler, ana ülke ekini takip eder (Gizlilik Politikasının Bölüm 18'i ve Çocuk Gizlilik Bildiriminin Bölüm 14'ü ile tutarlı olarak).
14. Hızlı referans iletişim bilgileri
- CSAE raporları ve çocuk güvenliği soruları: ( — Belirlenmiş Çocuk Güvenliği Görevlisi)
- Gizlilik / DSAR / veri dışa aktarma / silme: (aynı zamanda )
- Genel yardım:
- AB temsilcisi: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Vienna, Avusturya
- İngiltere temsilcisi: Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, Birleşik Krallık
- Posta: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil district, Astana 010000, Kazakistan
- Telefon:
- Tamamlayıcı belgeler:
- Gizlilik Politikası: privacy.html
- Çocuk Gizlilik Bildirimi: children.html
- Hizmet Şartları: terms.html
- Abonelik Şartları: subscription-terms.html
Çocuk Güvenliği Standartlarının Sonu.