Balance — Çocuk Gizlilik Bildirimi ve Ebeveynlere Doğrudan Bildirim
Effective date: 19 July 2026 Last updated: 19 July 2026
Geçerlilik alanı: Android cihazı ebeveynin Balance hesabıyla eşleştirilmiş her çocuk için, ebeveynin yaşadığı ülke ne olursa olsun.
Bu belge, Gizlilik Politikamıza eşlik eden Çocuk Gizlilik Bildirimi ve ABD Children's Online Privacy Protection Act ("COPPA") kapsamında gerekli olan Ebeveynlere Doğrudan Bildirimdir. Aynı zamanda UK Age Appropriate Design Code'un ("UK Children's Code") ebeveyn bildirim yükümlülüklerini, AB/İngiltere GDPR'sinin ("GDPR-K") Madde 8'ini, Şili'nin 21.719 sayılı Yasası'nın Madde 16'sını ve Kolombiya'nın 1581 sayılı Yasası'nın "reşit olmayanın üstün çıkarı" doktriniyle birlikte okunan Madde 6 ve 7'sini karşılar.
Ebeveynler ve yasal vasiler için yazılmıştır. Çocuk bu belgeyi, Gizlilik Politikamızı, Hizmet Şartlarımızı veya Balance içindeki başka herhangi bir şeyi görmez, imzalamaz veya "Kabul ediyorum"a tıklamaz. Ebeveyn — doğrulanmış bir yetişkin — Balance'ta çocuk adına her onay kararını verir.
Sadece bir anınız varsa, Bölüm 2'yi (bir sayfalık özet) ve Bölüm 11'i (çocuğun verilerini nasıl reddedeceğiniz, inceleyeceğiniz, düzelteceğiniz veya sileceğiniz) okuyun.
1. Çocuğunuzun verilerini kim topluyor ve kullanıyor
| Operatör / veri sorumlusu | BabaYaga Program, TOO — Kazakistan yasalarına göre kurulmuş sınırlı sorumlu bir ortaklık. |
| Kayıtlı adres | ul. Ongarsynova 10, kv. 175, Esil ilçesi, Astana 010000, Kazakistan. |
| İşletme kimlik numarası (BIN) | 260540024651. |
| Uygulama | Balance — Android paketi com.babayagaprogram.balance, Google Play üzerinden satılır ve güncellenir. |
| Yetkili imza sahibi | , Direktör. |
| Genel destek | |
| Gizlilik / veri koruma soruları (belirlenmiş gizlilik iletişim kişisi) | — |
| Çocuk güvenliği bildirimleri ve güvenlik olayları (belirlenmiş çocuk güvenliği iletişim kişisi) | — |
| Telefon |
GDPR Madde 27 kapsamında AB temsilcisi. Avrupa Birliği ve AEA'daki aileler için atanmış temsilcimiz Prighter EU Rep GmbH'dir. Adres: Schellinggasse 3, 1010 Viyana, Avusturya. Başvuru formu: https://app.prighter.com/portal/12736305032.
UK GDPR Madde 27 kapsamında Birleşik Krallık temsilcisi. Birleşik Krallık'taki aileler için atanmış temsilcimiz Prighter Ltd (UK)'dir. Adres: 20 Mortlake High Street, London SW14 8JN, Birleşik Krallık.
Diğer ülkeler için (tam liste bu Bildirim'in Bölüm 14'ünde ve Gizlilik Politikası'nın Bölüm 18'inde yer almaktadır), yerel düzenleyici ve şikayet yolu, bu Bildirim ile birlikte yayınlanan ülke eklerinde belirtilmiştir.
2. Ebeveynler için bir sayfalık özet
- Balance bir ebeveyn kontrolü hizmetidir. Tek amacı, hesabınızla eşleştirdiğiniz Android telefonda veya tablette çocuğunuz için sağlıklı cihaz alışkanlıkları oluşturmanıza yardımcı olmaktır.
- Balance'ta çocuğunuzun verileriyle ilgili her karardan siz — ebeveyn — sorumlusunuz. Çocuğunuz kaydolmaz, kayıt sırasında bir Gizlilik Politikası görmez ve hiçbir yerde "Kabul ediyorum"a tıklamaz. Çocuk profilini oluşturarak ve çocuğun cihazını eşleştirerek, COPPA kapsamında Doğrulanabilir Ebeveyn Onayı'nı ve GDPR Madde 8, Şili'nin 21.719 sayılı Yasası ve Kolombiya'nın 1581 sayılı Yasası kapsamında ebeveyn yetkisini kullanırsınız.
- Balance çocuğunuza hiçbir zaman reklam göstermez. Reklam SDK'sı yok, davranışsal profilleme yok, üçüncü taraf pazarlama paylaşımı yok.
- Yalnızca kaydolduğunuz ebeveyn kontrolü hizmetini işletmek için gereken bilgileri topluyoruz. Uygulama başına günlük ekran süresi toplamları; çocuğun cihazına yüklü uygulamaların listesi; rastgele bir cihaz tanımlayıcısı; görev ve ödül verileri; bir push bildirim token'ı; ve tamamlanan görevlerin uçtan uca şifrelenmiş fotoğraf/video kanıtı. Tam liste Bölüm 4'tedir.
- Şunları toplamıyoruz: çocuğunuzun konumu, kişileri, SMS'leri, arama kayıtları, tarama geçmişi, açık kanıt-video kaydı dışında mikrofon sesi, biyometrik veriler, sağlık verileri veya başka herhangi bir özel kategori veri. Bölüm 4.6'da tam olumsuz liste bulunmaktadır.
- Çocuğun görev kanıtı olarak yüklediği fotoğraf ve videolar, herhangi bir ağ çağrısından önce çocuğun cihazında uçtan uca şifrelenir. Sunucularımız ve depolama sağlayıcımız yalnızca şifrelenmiş baytları görür — ne biz ne de depolama sağlayıcımız düz metni görüntüleyebilir, kurtarabilir veya teslim edebilir.
- Çocuk profilini ve buna bağlı her byte veriyi istediğiniz zaman silebilirsiniz — uygulama içinden, gizlilik ayarları altındaki "Çocuğu sil" eylemini kullanarak veya 'a yazarak.
- İstediğiniz zaman çocuğun verilerinin bir kopyasını isteyebilirsiniz. Uygulama içi veri dışa aktarma eylemini (gizlilik ayarları altında) kullanın veya 'a e-posta gönderin. Yasal süreler uygulanır (Bölüm 11).
- İstediğiniz zaman herhangi bir yeni toplamayı reddedebilirsiniz — tipik olarak bir özelliği etkinleştirmeyerek (örneğin, hiçbir zaman fotoğraf kanıtı gerektirmeden Balance'ı çalıştırarak), çocuk profilini kaldırarak veya bize yazarak.
- Geçmişteki işlemenin yasallığını etkilemeden, istediğiniz zaman onayınızı geri çekebilirsiniz.
Bu Bildirim'in kalanı, bu vaatlerin uzun formudur.
3. Ayrı bir Çocuk Gizlilik Bildirimi neden var
Balance her evde iki gerçek kullanıcıya sahiptir: hesabı oluşturan, her şeyi yapılandıran ve onay kaydımızda veri sorumlusu tarafındaki karşı taraf olan bir ebeveyn (bir yetişkin), ve Android cihazını ebeveynin hesaba eşleştirdiği ve kişisel verileri işlememizin çoğunun konusu olan bir çocuk (reşit olmayan bir kişi). Çocuk reşit olmayan bir kişi olduğu için, birçok yargı bölgesi çocuğun verilerinin nasıl işlendiği hakkında genel Gizlilik Politikası'ndan ayrı olarak özel bir bildirim yayınlamamızı gerektirir. Bu belge o bildirimdir. Gizlilik Politikası'nın yerini almaz — onu tamamlar.
Bu Bildirim aynı zamanda COPPA kapsamındaki ABD aileleri için 16 CFR § 312.4(c) tarafından gerekli olan Ebeveynlere Doğrudan Bildirim olarak da hizmet eder. privacy.html adresindeki Gizlilik Politikası, 16 CFR § 312.4(d) tarafından gerekli olan çevrimiçi bildirim olarak hizmet eder.
4. Balance'ın çocuğunuz hakkında topladığı bilgiler
Balance ebeveyn kontrollü olduğundan, aşağıda açıklanan her şey ancak siz, ebeveyn, çocuk profilini oluşturduktan ve uygulama içi eşleştirme akışını tamamlayarak çocuğun cihazını eşleştirdikten sonra toplanır. Bu listedeki hiçbir şey bu adımdan önce toplanmaz.
Bu Bildirim'i Gizlilik Politikamızda kullanılan aynı kategorilere göre kategoriye göre düzenliyoruz. Veritabanlarımızdan birine yeni bir teknik alan eklenmesi, bu alan yeni bir kişisel veri kategorisi (örneğin, konum verileri) getirmediği sürece burada okuduklarınızı değiştirmez ve böyle bir şey eklemeyi planlamıyoruz.
4.1 Çocuk profilini oluştururken bize verdiğiniz bilgiler
- Çocuk için seçtiğiniz ad (serbest metin, sizin tarafınızdan yazılır).
- Çocuğun yaşı ve isteğe bağlı olarak doğum günü (
YYYY-AA-GG) — doğum günü sağlayıp sağlamayacağınıza siz karar verirsiniz. - İsteğe bağlı bir avatar (uygulama içi listeden seçtiğiniz bir emoji).
- Sunucumuz tarafından oluşturulan rastgele bir çocuk tanımlayıcısı (
kidId), böylece verileri doğru şekilde yönlendirebiliriz.
Çocuğun gerçek soyadını, okulunu, adresini, fotoğrafını, devlet tanımlayıcısını, sosyal medya kullanıcı adını veya yukarıdaki öğelerin dışında başka herhangi bir tanımlayıcıyı sizden istemiyoruz.
4.2 Çocuğun eşleştirilmiş Android cihazından gelen bilgiler
Çocuğun cihazı, aşağıda listelenen öğeleri üretir ve iletir. Çocuk bunlardan hiçbirini yazmaz, tıklamaz veya seçmez — bunlar, ebeveynin etkinleştirdiği ebeveyn kontrolü fonksiyonunun otomatik çıktılarıdır.
- Bir cihaz tanımlayıcısı (
deviceId) — cihaz ilk eşleştiğinde cihaz üzerinde oluşturulan rastgele opak bir dize. Android Reklam Kimliği değildir, IMEI değildir, SIM seri numarası değildir ve telefon numarası değildir. Tek amacı, verileri ebeveyn ile çocuğun belirli eşleştirilmiş cihazı arasında doğru şekilde yönlendirmektir. - Uygulama başına günlük ekran süresi toplamları — çocuğun kullandığı her uygulama için, o gün kullanılan toplam dakika ("YouTube — bugün 45 dakika"). Ebeveynin yapılandırdığı sınırları uygulamak için kullanılır. En fazla 90 gün saklanır, ardından otomatik olarak silinir.
- Çocuğun cihazına yüklü uygulamaların listesi — her uygulama için: paket adı, görünen ad, simge (sıkıştırılmış küçük resim), yükleme tarihi ve bir sistem-uygulaması işareti. Ebeveynin hangi uygulamaları sınırlayacağını seçebilmesi için kullanılır. Çocuğun cihazı tarafından günlük bir yenileme döngüsünde sürekli olarak değiştirilir.
- Görev ve ödül verileri — sizin, ebeveynin, atadığınız ev işleri; çocuğun bir görev önerirken yazdığı başlık ve açıklama; çocuğun bir görevi gönderirken ekleyebileceği kısa not; çocuğun tamamlama işaretleri; onay veya red kararlarınız; onaylanan görevleri ekran süresi kredisine dönüştüren kazanılan zaman defteri.
- Bir push bildirim token'ı (FCM) — Google'ın Firebase Cloud Messaging hizmeti tarafından verilen opak bir token, böylece operasyonel bildirimleri (görev atandı, görev onaylandı, sınıra ulaşıldı vb.) çocuğun cihazına iletebiliriz.
- Sağlık kontrolü ping'leri — çocuğun cihazı periyodik olarak backend'imize "ulaşılabilirim" bilgisini iletir, böylece ebeveynin panosu ebeveyn kontrolü hizmetinin çalışıp çalışmadığını gösterebilir. Ping,
deviceId'yi ve bir zaman damgasını taşır — başka hiçbir şey değil.
Şunları kaydetmiyoruz: - çocuğun klavyede ne yazdığını; - çocuğun ekranda ne gördüğünü (ekran görüntüleri, ekran içeriği veya ekran kaydı); - çocuğun hangi web sitelerini ziyaret ettiğini veya çocuğun tarayıcı geçmişini veya arama sorgularını; - çocuğun hangi YouTube videolarını izlediğini (yalnızca YouTube uygulamasının N dakika ön planda olduğunu sayıyoruz; video URL'sine, başlığına veya öneri geçmişine bakmıyoruz); - çocuğun sohbetlerini, mesajlarını, diğer uygulamalardan bildirimlerini, kişilerini veya adres defterini; - çocuğun sesini veya mikrofon sesini aktif kanıt-video çekim ekranı dışında (bkz. § 4.3); - çocuğun konumunu.
4.3 Uçtan uca şifrelenmiş kanıt medyası (yalnızca siz bir görevi fotoğraf veya video gerektirecek şekilde yapılandırdığınızda)
Bir görevi, görevi tamamlandı olarak işaretlemek için çocuğun bir fotoğraf veya video göndermesi gerekecek şekilde yapılandırabilirsiniz — örneğin, "ev ödevi sayfanı bana göster". Çocuk Yakala'ya dokunduğunda, çocuğun cihazı kamerayı açar. Ses yalnızca bir kanıt videosunun ses parçası olarak yakalanır (fotoğraf yolu ses kaydetmez). Çocuk Gönder'e basana kadar hiçbir şey yüklenmez.
Çocuk gönderdiğinde, herhangi bir bayt telefondan çıkmadan önce çocuğun cihazında şunlar gerçekleşir:
- Çocuğun cihazı, yeni bir dosya başına şifreleme anahtarı ("dosya şifreleme anahtarı" veya FEK) oluşturur.
- Çocuğun cihazı, bu FEK'i kullanarak fotoğrafı/videoyu XChaCha20-Poly1305 (AEAD) ile şifreler.
- FEK, ardından ebeveyn cihazınızın X25519 açık anahtarına sarılır (ve birden fazla yetkili ebeveyn cihazınız varsa, her birine).
- Çocuğun cihazı, backend'imizden kısa ömürlü (5 dakika) imzalı bir yükleme URL'si ister ve ortaya çıkan şifreli metni doğrudan depolama sağlayıcımıza, Google Cloud Storage'a yükler, uygulama sunucularımızı tamamen atlayarak.
- Çocuğun cihazı, yüklemenin tamamlandığını doğrulamak için gereken süre boyunca kanıtı saklar, ardından orijinal düz metni cihazın önbelleğinden siler.
Sonuç şudur: backend'imiz fotoğrafın veya videonun düz metin içeriğini asla görmez ve depolama sağlayıcımız Google Cloud Storage da görmez. Ne biz ne de herhangi bir alt işlemci düz metin kanıt medyasını görüntüleyebilir, kurtarabilir, deşifre edebilir, hash'leyebilir veya teslim edebilir. Yalnızca ebeveynin yetkili cihazı/cihazları dosyanın şifresini çözebilir. Kriptografi hakkında daha fazla ayrıntı için Gizlilik Politikası'nın Bölüm 9'una bakın.
Galeri seçici yoktur — yalnızca cihaz üzerinde çekim yapılır, böylece kanıt medyasının cihazda oluştuğunu biliriz.
Çocuğun kanıt medyasını, ebeveynin bağlantılı görevi incelemesine ve onaylamasına/reddetmesine izin vermek dışında herhangi bir amaç için kullanmıyoruz. Şunları yapmıyoruz: - kanıt medyasını aile dışındaki herkese göstermek; - içeriğini analiz etmek; - ondan indeksleme, arama, deşifre etme veya metadata oluşturma; - herhangi bir tür ürün geliştirme için yeniden kullanmak.
Şifreli kanıt medyası, bağlantılı görev kapandıktan 30 gün sonra (onaylandı, reddedildi, iptal edildi, kaçırıldı veya iptal edildi) otomatik olarak silinir. Ebeveyn uygulamadan daha erken silebilir.
4.4 Çocuk kaydına dokunan ebeveyn hakkındaki doğrulama ve güvenlik verileri
Bazı öğeler teknik olarak ebeveyne bağlıdır (ebeveyn hesabı elinde tutuğu için) ama çocuğun verileri etrafındaki koruma katmanının bir parçası oldukları için tamlık amacıyla burada listelenmiştir:
- Çocuğun cihazını ekleme veya yeniden bağlama sırasında ebeveyne verilen tek kullanımlık kodlar ("OTP'ler"). Yalnızca geri döndürülemez bir hash (SHA-256 plus sunucuya özel bir biber) saklıyoruz; düz metin kod, e-posta gönderimi sırasında kısa süreliğine mevcuttur.
- Ebeveynin çocuğun cihazında ayarladığı, yalnızca tek yönlü bir SHA-256 hash olarak saklanan isteğe bağlı dört haneli bir aile kilit açma PIN'i. PIN, çocuğun cihazındaki yerel ebeveyn müdahalesidir ve sunucularımıza karşı bir kimlik bilgisi değildir.
4.5 Operasyonel teknik veriler
Çocuğun cihazı backend'imizle iletişime geçtiğinde, standart HTTP istek verilerini alırız — yöntem, rota, yanıt durumu, hata kodu, istek zamanlaması — bu, sunucu günlüklerimizde saklanır (Gizlilik Politikası'nın Bölüm 8'ine göre saklanır). Kimlik doğrulamaya hassas istekler için, kötüye kullanımı sınırlamak amacıyla isteğin IP adresini de geçici olarak işleriz. Çocuğun cihazı, § 4.2'de açıklanan rastgele deviceId dışında bir telefon numarası, SIM tanımlayıcısı, Android Reklam Kimliği veya başka herhangi bir kalıcı cihaz tanımlayıcısı iletmez.
4.6 Çocuğunuzdan açıkça toplamadığımız şeyler
Herhangi bir belirsizliği ortadan kaldırmak için, Balance çocuğunuzdan aşağıdakilerden hiçbirini toplamaz veya işlemez:
- hassas veya kabaca konum bilgisi;
- kişiler, adres defteri girdileri, SMS mesajları, arama kayıtları veya telefon numarası tanımlayıcıları;
- aktif kanıt-video çekim ekranı dışında mikrofon sesi (ses, bir görevin açıkça video gerektirdiği durumlarda çocuğun gönüllü olarak kaydettiği bir kanıt videosunun ses parçası olarak kaydedilir);
- tarama geçmişi veya web arama sorguları;
- biyometrik tanımlayıcılar (parmak izi, yüz, ses), sağlık verileri, din, etnik köken, cinsel yönelim, siyasi görüşler, sendika üyeliği veya sabıka kaydı verileri;
- herhangi bir kalıcı reklam tanımlayıcısı (Android Reklam Kimliği yok, Identifier for Advertisers yok, SDK tarafından oluşturulan reklam takip kimliği yok) — Balance hiçbir reklam göstermez;
- davranışsal reklamcılık, profilleme, puanlama, sıralama için kullanılan veya ebeveynin yapılandırdığı sınırların literal uygulaması olmayan çocuğu etkileyen herhangi bir karar için kullanılan herhangi bir veri;
- herhangi bir kamuya açık paylaşım, sosyal ağ özelliği, kamuya açık profil, kamuya açık kullanıcı adı, arkadaş bulma özelliği veya çocuğun kimliğini aile dışındaki herkese açığa çıkaracak herhangi bir özellik;
- çocuğun eşleştirilmiş Android cihazı dışındaki kaynaklardan alınan herhangi bir veri (çocuğun kaydını üçüncü taraf veri komisyoncularından, okul kayıtlarından, sosyal ağlardan veya herhangi bir harici veri setinden zenginleştirmiyoruz).
5. Çocuğun verilerini nasıl kullanıyoruz ve bunun için yasal dayanak
Bölüm 4'teki kategorileri yalnızca bir amaç için kullanıyoruz: ebeveynin satın aldığı ebeveyn kontrolü hizmetini işletmek. Bu somut olarak şu anlama gelir:
- ebeveynin yapılandırdığı uygulama başına ve zamanlama sınırlarını uygulamak (§§ 4.2, 4.5 kullanır);
- ebeveyn panosunda ebeveyne çocuğun ekran süresini ve yüklü uygulamalar envanterini göstermek (§§ 4.1, 4.2);
- çocuğun cihazına görevler atamak, çocuğun gönderilerini ebeveyne döndürmek, ebeveynin onay/red kararını çocuğa geri iletmek ve kazanılan zaman kredisini sınırlara uygulamak (§§ 4.1, 4.2, 4.3);
- bağlı görev kapanana kadar artı Bölüm 8'deki saklama penceresi süresince şifreli kanıt medyasını saklamak (§ 4.3);
- çocuğun cihazına operasyonel bildirimler iletmek — "görev atandı", "sınıra ulaşıldı", "kazanılan zaman eklendi" (§ 4.2);
- kötüye kullanımı sınırlayarak, kimlik bilgisi doldurmayı tespit ederek ve güvenlik olaylarına müdahale ederek çocuğun verilerini yetkisiz erişimden korumak (§§ 4.4, 4.5);
- yasal yükümlülüklerimize uymak — geçerli olduğunda, zorunlu çocuk güvenliği bildirimi (bkz. Bölüm 12) ve kamu makamlarından yasal talepler dahil.
Yasal dayanak (yargı bölgesine göre):
- Amerika Birleşik Devletleri (COPPA): Doğrulanabilir Ebeveyn Onayı — ebeveynin çocuk profilini oluşturma ve çocuğun cihazını eşleştirme eylemi, zaman damgası, kapsam, dil ve ebeveynin kimliği ile bir Doğrulanabilir Ebeveyn Onayı olayı olarak kaydedilir. 16 CFR § 312.5(c) kapsamında, ebeveyne çocuk için sağlanan bir hizmetin işleyişini sürdürmek veya analiz etmek için gerekli olan ebeveyn kontrollü toplama, önceden onay gereksinimine tanınan bir istisnadır; şeffaflık için onay modelini yine de uyguluyoruz.
- Avrupa Birliği ve AEA (GDPR): Madde 6(1)(b) "sözleşme performansı" (ebeveyn tarafından sözleşmeye bağlanan ebeveyn kontrolü hizmeti), Madde 8 kapsamında çocuk için ebeveyn yetkisiyle. Üye devlet başına dijital onay yaşları (13–16) bu Bildirim'in dil kullanımını yönlendirir — Balance'ta kimin onay verdiğini değiştirmez, çünkü ebeveyn (doğrulanmış bir yetişkin) çocuğun yaşı ne olursa olsun onay verendir.
- Birleşik Krallık (UK GDPR + UK Age Appropriate Design Code): Madde 6(1)(b) "sözleşme performansı" + ebeveyn yetkisi, ayrıca uygulamaya yerleştirilmiş Children's Code tasarım ilkeleri: reklam yok, profilleme yok, veri minimizasyonu, varsayılan olarak özel (çocuğun verileri aileden asla çıkmaz) ve ebeveyn tarafından kontrol edilen ayarlar.
- Şili (Aralık 2026'da yürürlüğe girecek 21.719 sayılı Yasa): 14 yaşından küçük reşit olmayanlar için ebeveyn onayı; 14 ila 18 yaş arası reşit olmayanlar için ebeveyn ve reşit olmayanın birlikte onayı, Balance'ta ebeveynin kurulum akışı aracılığıyla karşılanır.
- Kolombiya (2012 tarihli 1581 sayılı Yasa + 2025 dijital güvenlik çerçevesi): "reşit olmayanın üstün çıkarı" doktrinine dayalı ebeveyn yetkilendirmesi.
- Arjantin, Peru, Uruguay (diğer Latin Amerika ülkeleri): ebeveyn onayı + yerel veri koruma rejimi; belirli iletişim bilgileri ve şikayet yolları ülke eklerinde listelenmiştir.
- Brezilya, Hindistan, Endonezya, Pakistan, Bangladeş, Meksika, Japonya, Mısır, Türkiye, Tanzanya, Güney Afrika, Kenya, Güney Kore: ebeveynin kurulum akışı aracılığıyla elde edilen ebeveyn (vasi / yetkili kişi / yasal temsilci) onayı — Brezilya'nın LGPD madde 14'ü ve ECA Digital'i (Lei 15.211/2025); Hindistan'ın DPDP Yasası 2023 §9'u, DPDP Kuralları 2025 ile birlikte okunarak; Endonezya'nın PDP Yasası 27/2022 madde 25-26'sı ve GR 17/2025'i ("PP Tunas"); Güney Kore'nin PIPA madde 22-2'si; Japonya'nın PPC kılavuzuyla uygulanan APPI'si; Meksika'nın LFPDPPP'si (2025); Mısır'ın PDPL 151/2020'si; Türkiye'nin KVKK 6698'i; Güney Afrika'nın POPIA §35'i (yetkili kişi onayı); Kenya'nın DPA 2019 §33'ü; Tanzanya'nın PDPA 2022'si; Bangladeş'in Kişisel Verilerin Korunması Yasası 2026'sı kapsamında; ve Pakistan'da, genel hukuk kapsamında ebeveyn yetkisi.
Bu ülkelerin her birinde, Balance'ın izleme, ekran süresi sınırları, görev ve ödül özellikleri ebeveynin talimatıyla, sadece çocuğun güvenliği, refahı ve ebeveyn denetimi için gerçekleştirilir ve asla reklam, profilleme veya başka herhangi bir ticari amaç için kullanılmaz. Bu, Hindistan'ın DPDP Kuralları 2025'inin Dördüncü Çizelge Bölüm B'sinin tanıdığı "çocuğun güvenliği" amacı, Endonezya'nın GR 17/2025'inin ("PP Tunas") ve Brezilya'nın ECA Digital'inin (Lei 15.211/2025) ebeveyn denetim aracı çerçevesi, Güney Afrika'nın POPIA §35'inin yetkili kişi onay modeli ve Güney Kore'nin PIPA madde 22-2'sinin yasal temsilci onay modelidir.
Bölüm 5'teki işlemenin hiçbiri için çocuğun onayına güvenmiyoruz. Çocuk, Balance kapsamında bir veri sahibidir, onay veren biri değildir.
6. Çocuğa reklam göstermiyoruz ve çocuğu profillemiyoruz
Bu Bildirim'in en önemli tek vaadi olduğu için burada tekrar ediliyor:
- Reklam yok. Balance, uygulama içi veya başka bir şekilde hiçbir reklam göstermez. Uygulamaya hiçbir reklam SDK'sı gömülü değildir. Android Reklam Kimliği'ni oluşturmuyoruz, talep etmiyoruz veya okumuyoruz. Çocuğun kişisel verilerini herhangi bir reklam ağı, veri komisyoncusu, hedef kitle oluşturucu, atıf platformu veya pazarlama ortağıyla satmıyoruz, kiralamıyoruz, lisanslamıyoruz veya paylaşmıyoruz.
- Profilleme yok. Ebeveynin yapılandırdığı sınırların literal uygulaması (GDPR Madde 22 veya UK Children's Code kapsamında "profilleme" değildir, çünkü çocuk hakkında hiçbir karar üretmez — sadece ayarlarınızı uygular) dışında herhangi bir amaç için çocuğun bir profilini oluşturmuyoruz.
- Çocuğa yönelik dürtme veya etkileşimi maksimize eden tasarım yok. Balance bir ebeveyn kontrolü hizmetidir; çocuğun ekran süresini optimize etmiyoruz. Otomatik oynatma, sonsuz kaydırma, baskı olarak seri kullanımı, FOMO mekanikleri veya UK Children's Code'un işaret ettiği karanlık desen özelliklerinden herhangi birini kullanmıyoruz.
- Kamuya açık profil yok, arkadaş grafiği yok, sohbet yok, kamuya açık UGC yok, sosyal keşif yok. Çocuğun, aile dışındaki herkese görünen bir Balance profili yoktur. Çocuğun ekran süresi verileri, görev verileri ve kanıt medyası yalnızca cihazı eşleştiren ebeveyne görünür.
Birkaç ülkede bu aynı zamanda benimsediğimiz bir yasal emirdir: Brezilya'nın ECA Digital'i (Lei 15.211/2025), Endonezya'nın çocukların ticari profillenmesini yasaklayan GR 17/2025'i ("PP Tunas") ve Hindistan'ın çocuklara yönelik takip, davranışsal izleme ve hedefli reklamcılığı yasaklayan DPDP Yasası 2023 §9(3)'ü, Balance'ın zaten yapmayı reddettiği şeyi hepsi yasaklamaktadır.
7. Çocuğun verilerinin ifşası — alt işlemciler
Balance'ı işletmek için az sayıda hizmet sağlayıcı kullanıyoruz. Her biri, talimatlarımızı takip etmelerini, çocuğunuzun verilerini güvende tutmalarını ve kendi amaçları için kullanmamalarını gerektiren yazılı bir veri işleme sözleşmesi ile bağlıdır. Aşağıda özellikle çocuğun verilerine dokunduğu şekliyle liste bulunmaktadır:
| Sağlayıcı | Rol | Bölge | Çocuk hakkında görebildikleri |
|---|---|---|---|
| Emergent Labs Inc. (ABD), üretim veritabanı için MongoDB Atlas (MongoDB, Inc., ABD) ve Emergent tarafından işletilen ek yönetilen bulut sağlayıcıları kullanılarak | Backend'imizi ve veritabanımızı barındırma | Amerika Birleşik Devletleri | § 4.1 + § 4.2 + § 4.4 + § 4.5'teki her şey, hariç: düz metin kanıt medyası (backend'e asla ulaşmaz — yüklemeden önce çocuğun cihazında uçtan uca şifrelenir), düz metin OTP'ler (yalnızca biberli hash'leri tutuyoruz), sarmalanmamış medya şifreleme anahtarları (cihazınızı asla açık şekilde terk etmez). Uygulama günlükleri (rota, durum, zamanlama, kimlik doğrulamaya hassas uç noktalarda IP) Emergent'ın yayınlanmış içerik silme ve günlük saklama politikasına (Emergent Hizmet Şartları §§ 3.3 ve 9.4) göre saklanır. MongoDB Atlas, AB Standart Sözleşme Maddeleri ile kendi yayınlanmış Veri İşleme Sözleşmesi kapsamında çalışır, https://www.mongodb.com/legal/dpa adresinde mevcuttur, bu da çocuğun verilerinin fiilen durağan olarak bulunduğu depolama katmanını kapsar. |
| Google LLC Google Cloud Storage (ABD) aracılığıyla | Uçtan uca şifrelenmiş kanıt medyasının depolanması | Amerika Birleşik Devletleri | Sadece opak şifreli metin. Ne Google Cloud Storage ne de biz okuyabiliriz. |
| Google LLC Google Cloud (ABD) aracılığıyla | Operasyonel veritabanımızın periyodik (günlük) yedeklemeleri | Amerika Birleşik Devletleri | Veritabanında tutulan çocuğun operasyonel kaydının bir kopyası (§ 4.1, § 4.2, § 4.4, § 4.5 — ad, yaş, kullanım toplamları, yüklü uygulamalar kataloğu, görevler ve kazanılan zaman defteri, cihaz tanımlayıcısı, push token), backend'imize okunabilir biçimde asla ulaşmayan öğeler hariç (düz metin kanıt medyası ve sarmalanmamış medya şifreleme anahtarları). |
| Google LLC Firebase Cloud Messaging (ABD) aracılığıyla | Çocuğun cihazına push bildirimleri gönderme | Amerika Birleşik Devletleri | Çocuğun cihazına eklenmiş push token'ı, gönderim anındaki her push'un kısa gövdesi+başlığı. Push gövdelerini kasıtlı olarak hassas içerikten arındırıyoruz (kanıt medyası önizlemesi yok, mesaj gövdesi yok, çocuğun tam adı yok). |
| Google LLC Firebase Crashlytics (ABD) aracılığıyla | Çocuğun Balance derlemesinden anonimleştirilmiş çökme diagnostiği | Amerika Birleşik Devletleri | Stack trace, cihaz modeli, işletim sistemi sürümü, dil ayarı, Balance uygulama sürümü ve bir Firebase kurulum tanımlayıcısı. Çocuk adı yok, e-posta yok, kanıt medyası içeriği yok, görev metni yok, ekran içeriği yok. Crashlytics'e hiçbir özel veri yazılmaz. |
| Prighter Group (Prighter EU Rep GmbH, Avusturya; Prighter Ltd (UK), Birleşik Krallık) | AB ve Birleşik Krallık Madde 27 temsilcimiz | AB + Birleşik Krallık | AB/İngiltere'deki bir ebeveynin Prighter üzerinden yönlendirdiği herhangi bir veri sahibi hakları talebinin içeriği. Prighter, talebi bize iletir. |
Çocuğa herhangi bir şey göndermek için Resend'i (e-posta alt işlemcimizi) kullanmıyoruz — yalnızca ebeveyne.
Balance uygulamasına çocuğa yönelik herhangi bir üçüncü taraf reklam SDK'sı, atıf SDK'sı, davranışsal profilleme SDK'sı veya sosyal giriş SDK'sı gömmüyoruz. Çocuk derlemesi yalnızca bir Google diagnostik SDK'sı gömer — Firebase Crashlytics — sadece çökme diagnostiği için. Çocuğun cihazı şu adreslere ağ çağrıları yapar: (a) backend'imiz; (b) şifreli medya yüklemesi için Google Cloud Storage; (c) push teslimatı için Google Firebase Cloud Messaging; ve (d) uygulama çöktüğünde Google Firebase Crashlytics. Çocuk derlemesinde analitik SDK'sı yoktur. Firebase Analytics yalnızca ebeveyn derlemesinde mevcuttur — çocuk derlemesinde asla — ve ebeveyn derlemesinde bile varsayılan olarak kapalıdır ve yalnızca ebeveynin opt-in onayıyla toplanır (bkz. Gizlilik Politikası § 3.5 ve § 6). Analitik, çocuğun verilerini nasıl işlediğimizde hiçbir rol oynamaz.
Çocuğun kişisel verilerini satmıyoruz, kiralamıyoruz veya takas etmiyoruz. Geçerli herhangi bir ABD eyalet gizlilik yasasında tanımlandığı şekilde bağlamlar arası davranışsal reklamcılık için çocuğun kişisel verilerini "paylaşmıyoruz".
AB/AEA ve Birleşik Krallık'taki aileler için, çocuğun verilerinin sınır ötesi hareketini koruyan uluslararası aktarım mekanizmaları Gizlilik Politikası'nın Bölüm 7'sinde açıklanmaktadır.
8. Çocuğun verilerini ne kadar süre sakladığımız — saklama takvimi
Bu, çocuğun verilerine uygulanan, COPPA tarafından zorunlu kılınan yazılı saklama takvimidir.
| Çocuk verisi kategorisi | Maksimum saklama |
|---|---|
| Çocuk hesap kaydı (ad, yaş, isteğe bağlı doğum günü, isteğe bağlı avatar, ayarlar, defter) | Ebeveyn çocuğu silene kadar; ardından uygulama içi onaydan 1 saat içinde (veya e-posta/manuel talepler için Bölüm 11'deki yasal sürelere göre) |
| Uygulama başına günlük ekran süresi toplamları (§ 4.2) | 90 gün, ardından otomatik olarak silinir |
| Çocuğun cihazındaki yüklü uygulamalar kataloğu (§ 4.2) | Sürekli olarak yenilenir; çocuk silindiğinde silinir |
| Çocuğa yönelik bildirimler | 30 gün, ardından otomatik olarak silinir |
| Şifreli kanıt medyası (fotoğraflar/videolar) ve küçük resimleri (§ 4.3) | Bağlı görev kapandıktan 30 gün sonra, ardından otomatik olarak silinir; ebeveyn uygulamadan daha erken silebilir |
| Şifreli medya anahtarları (cihaz başına, eşleştirme başına) | Koruduğu çocukla aynı yaşam döngüsü; çocuk silme kademesinde silinir |
| Çocuğun cihazını yeniden eşleştirmek için kullanılan yeniden bağlanma kodları | 15 dakika, tek kullanımlık, otomatik olarak silinir |
| Çocuğun cihazına dokunan operasyonel sunucu günlükleri | Emergent'ın yayınlanmış içerik silme ve günlük saklama politikasına (Emergent Hizmet Şartları §§ 3.3 ve 9.4) göre barındırma sağlayıcımız Emergent Labs Inc. tarafından saklanır |
| Operasyonel veritabanı yedeklemeleri | İki katman: (a) barındırma sağlayıcımızın kendi operasyonel anlık görüntüleri, o sağlayıcının yayınlanmış yedekleme saklama politikasına göre yönetilir; ve (b) Google Cloud ile depolanan, 30 günlük döngüsel bir pencerede tutulan ve ardından otomatik olarak silinen periyodik (günlük) yedeklememiz. Bir yedekleme döngüden çıktığında, içindeki silinmiş kişisel veriler kurtarılamaz hale gelir. |
Çocuğun kaydı silindikten sonra çocuğun verilerini saklamayız, ancak (a) yukarıda belirtilen operasyonel yedekleme penceresinde, ki bu daha sonra otomatik olarak sona erer, ve (b) ebeveynin ülkesindeki bir yasanın belirli bir kaydı saklamamızı gerektirdiği durumlar hariç (bu durumda yalnızca yasanın gerektirdiğini, yalnızca gerektirdiği süre boyunca ve izole arşiv depolamasında saklarız).
9. Çocuğun verilerini koruyan güvenlik önlemleri
Çocuğun verileri için en azından aşağıdaki teknik güvenlik önlemlerini kullanıyoruz. Gizlilik Politikası'nın Bölüm 9'u kanonik açıklamayı içerir; bu Bildirim, bir ebeveyn için en alakalı öğeleri tekrarlar.
- Çocuğun cihazı ile backend'imiz arasında, çocuğun cihazı ile Google Cloud Storage arasında ve backend ile diğer alt işlemcilerimiz arasında aktarımdaki her şey için TLS 1.2+.
- Kanıt medyasının çocuğun cihazında XChaCha20-Poly1305 (AEAD) ile uçtan uca şifrelenmesi, dosya başına anahtar her yetkili ebeveyn cihazının X25519 açık anahtarına sarılır. Sunucularımız asla sarmalanmamış anahtarı görmez.
- Ebeveynin medya anahtarı blob'u için, brute-force'u maliyetli hale getirmek üzere ayarlanmış parametrelerle Argon2id anahtar türetme.
- Ebeveyn için Bcrypt şifre hash'leme (çocuğun hesabı için asla ilgili değildir çünkü çocuğun şifresi yoktur).
- Sunucuya özel bir biber ile SHA-256 kullanılarak OTP hash'leme.
- Çocuğun cihazının Google Cloud Storage'a doğrudan yüklemesi ve ebeveyn cihazının doğrudan indirmesi için kısa ömürlü (5 dakika) imzalı URL'ler — yükleme backend'imizi atlar.
- Sıkı günlükleme disiplini — anahtarlar, şifreler, tek kullanımlık kodlar ve düz metin medya baytları, kod inceleme kuralına göre günlüklerimizde yasaktır.
- Sabitlenmiş alt işlemci listesi — çocuğun cihazı, Bölüm 7'deki tablonun dışında herhangi bir üçüncü tarafa ağ çağrısı yapmaz.
Kişisel bir veri ihlali çocuğun verilerini etkilerse, yetkili denetim otoritesini ve yasa gerektirdiğinde sizi, GDPR Madde 33 ve 34, eyaletinize uygulanan ABD eyalet ihlal bildirim rejimleri ve diğer yerlerdeki eşdeğer kurallara uygun olarak bilgilendireceğiz.
10. Ebeveyn olarak haklarınız
Ebeveyn olarak, kendiniz adına ve çocuğunuz adına istediğiniz zaman aşağıdaki hakları kullanabilirsiniz:
- İnceleme — çocuğunuz hakkında sahip olduğumuz her veri kategorisini görme. Uygulamadaki aile ekranları canlı görünümdür; veri dışa aktarma özelliği indirilebilir bir JSON arşivi sunar (Bölüm 11).
- Düzeltme — çocuk profili ekranında çocuğun adını, yaşını, doğum gününü veya avatarını değiştirme.
- Silme — çocuk profilini ve o çocuk hakkında sahip olduğumuz her byte veriyi silme. Uygulama içi "Çocuğu sil" eylemini (gizlilik ayarları altında) kullanın veya 'a yazın. Silme kesindir ve elimizdeki her koleksiyona ve sakladığımız her şifreli medya nesnesine kademeli olarak yayılır.
- Devam eden toplama için onayı geri çekme — çocuk profilini kaldırarak, bu çocuğun cihazından daha fazla toplamayı hemen durdurur ve uygulama içi 1 saatlik bekleme süresi geçtiğinde silme kademesini tetikler (veya e-posta/manuel talepler için Bölüm 11'deki yasal sürelere göre).
- Herhangi bir yeni toplamayı reddetme — yeni bir özelliği basitçe etkinleştirmeyerek (örneğin, Balance'ı hiçbir zaman fotoğraf kanıtı gerektirmeden süresiz olarak çalıştırabilirsiniz).
- İşlemeyi kısıtlama — bir anlaşmazlık çözülürken işlemeyi duraklatmamızı isteme.
- Taşınabilirlik — bize sağladığınız verilerin yapılandırılmış, makine tarafından okunabilir bir formatta bir kopyasını alma.
- İtiraz — meşru menfaat temelinde gerçekleştirilen işlemeye itiraz etme (güvenlik ve kötüye kullanım önlemeyle sınırlıdır; temel ebeveyn kontrolü fonksiyonu sözleşmeye dayanır).
- Ülkenizdeki düzenleyiciye şikayette bulunma — bu Bildirim'in Bölüm 14'ü ve Gizlilik Politikası'nın Bölüm 18'i her ülke için düzenleyiciyi ve şikayet yolunu listeler.
Bu haklar eşzamanlıdır: birini kullanmak (örneğin, silme) diğerlerinden feragat etmez.
Ülkeye özgü mekanikler: Meksika'da bu haklar LFPDPPP (2025) kapsamında ARCO talepleri olarak kullanılır; Hindistan'da DPDP Yasası 2023'ün şikayet kanalı aracılığıyla, DPDP Kuralları 2025'in yasal yanıt süreleri içinde; Güney Kore'de yasal temsilci (ebeveyn) PIPA madde 22-2 kapsamında 14 yaşından küçük çocuğun haklarını kullanır. Ülkenizin ülke eki, yolu belirtir.
11. Çocuğun verilerini nasıl reddedebilir, inceleyebilir, düzeltebilir veya silebilirsiniz — somut adımlar
Yapmak isteyebileceğiniz her eylemi, uygulama içinden, az sayıda dokunuşla mümkün kılmaya çalıştık.
Uygulama içinde — en hızlı yol:
- Ebeveynin cihazında Balance'ı açın.
- Oturum açın.
- Uygulama içi gizlilik ayarlarını açın.
- Şunlardan birini seçin:
- Veri dışa aktar — aile kaydınızın indirilebilir bir JSON arşivini oluşturur (format için Gizlilik Politikası'nın Bölüm 12'sine bakın).
- Çocuğu sil — çocuğu seçin; onaylamanız istenecektir; onaydan sonra o çocuğun cihazından toplamayı hemen durdururuz, çocuk kaydını
pending_deletionolarak ayarlarız ve uygulama içi 1 saatlik bekleme süresi geçtiğinde silme kademesini çalıştırırız (e-posta/manuel talepler Bölüm 11'deki yasal sürelere göre yerine getirilir). O çocuğun şifreli kanıt medyası aynı kademede silinir. - Hesabı sil — ebeveyn hesabını ve ona bağlı her çocuk profilini siler (Gizlilik Politikası'nda açıklandığı gibi tam kademe).
E-posta ile — kanıt izini tercih ettiğiniz yargı bölgeleri için veya uygulama içi akış kullanılamıyorsa:
Hesabı kaydetmek için kullandığınız e-posta adresinden 'a yazın ve şunları ekleyin: - çocuğun adı ve (ayarladıysanız) avatarı — doğru kaydı bulmamız için yeterli; - yapmamızı istediğiniz eylem (inceleme / düzeltme / silme / kısıtlama / taşıma); - yaşadığınız yer (doğru yasal süreyi uygulamamız için).
Aşağıdaki maksimum sürelerde yanıt vereceğiz: - GDPR / UK GDPR kapsamında: talebi aldığımız tarihten 30 takvim günü içinde (bildirimle karmaşık talepler için 90 güne kadar uzatılabilir). - Çoğu ABD eyalet gizlilik yasası kapsamında (CCPA/CPRA, VCDPA, CPA, CTDPA, UCPA, TDPSA ve diğerleri): 45 takvim günü, bildirimle 45 gün daha uzatılabilir. - COPPA kapsamında (FTC'nin Doğrudan Bildirim kuralı): aşırı gecikme olmadan, uygulamada doğrulanmış ebeveyn silme talepleri için 10 iş günü içinde.
Gerçek hesap sahibiyle konuştuğumuzdan emin olmak için, bir silme veya erişim talebine yanıt vermeden önce, o adrese gönderdiğimiz bir OTP'yi girerek kayıtlı e-posta adresini onaylamanızı isteyebiliriz.
Hiçbir şeyi silmeden daha fazla toplamayı reddetme:
Bir özelliği etkinleştirmeyerek gelecekteki bir toplama kategorisini basitçe reddedebilirsiniz. Örneğin: herhangi bir görevde fotoğraf kanıtını etkinleştirmeyin, Balance çocuğun cihazından hiçbir medya toplamayacaktır. Bir görev tipini devre dışı bırakın, Balance o görev tipinin ürettiği verileri toplamayı durduracaktır.
12. Çocuk güvenliği, bildirim ve yetkililerle işbirliğimiz
Balance bir ebeveyn kontrolü uygulamasıdır, sosyal ağ değildir. Kamuya açık profilleri, kamuya açık gönderileri, arkadaş listelerini, sohbeti, yorumları veya çocuğun bir yabancı tarafından iletişime geçilebileceği veya içeriği kamuya açık olarak yayınlayabileceği başka herhangi bir yüzeyi barındırmıyoruz. Kanıt medyası aileye özeldir ve uçtan uca şifrelenmiştir (Bölüm 4.3).
Bir çocuk güvenliği konusunu — Balance'ın kendisi hakkında veya çocuğun cihazında olan ve Balance ile ilgili bir şey hakkında — herhangi bir zaman gündeme getirmek isterseniz, lütfen 'a yazın (belirlenmiş çocuk güvenliği iletişim kişisi: ). Çocuk güvenliği raporlarını en yüksek öncelikli kuyruğumuz olarak ele alıyoruz ve bir iş günü içinde onaylamayı hedefliyoruz.
Balance uygulaması aynı zamanda her kanıt medyası ekranında uygulama içi bir bildirim düğmesi sunar, böylece bir ebeveyn veya eşleştirilmiş bir çocuk cihazı, ortaya çıktığı yerden doğrudan bir konu bildirebilir. (Bu özellik, uygulama versiyonu Aşama 3.4'te gelmektedir — en son durum için uygulama içi Hakkında ekranına bakın.)
Geçerli yasa, Çocuk Cinsel İstismarı Materyali'ni (CSAM) veya diğer çocuk cinsel istismarı ve sömürüsü (CSAE) biçimlerini yetkili bir ulusal otoriteye bildirmemizi gerektirdiğinde (örneğin, 18 U.S.C. § 2258A kapsamında ABD Ulusal Kayıp ve Sömürülen Çocuklar Merkezi'ne, NCMEC; veya önerilen CSAE Regülasyonu kapsamında AB içindeki ulusal yardım hattınıza), yasanın gerektirdiği şekilde bildirim yapacak ve işbirliği yapacağız. Kanıt medyası uçtan uca şifrelendiği için, bu tür otoritelerle paylaşabileceğimiz tek veri, şifreli bir nesnenin etrafındaki metadatadır (boyut, zamanlama, ebeveynin hesabı); okuyamadığımız düz metin içeriği paylaşamayız.
13. Bu Bildirim'deki değişiklikler
Bu Bildirim'i zaman zaman güncelleyebiliriz. Çocuk verisi bölümünde maddi bir değişiklik yaparsak — örneğin, yeni bir alt işlemcinin çocuk verilerini görebilecek olması veya bir çocuk verisi kategorisi için saklama süresinin uzaması durumunda — şunları yapacağız:
- bu Bildirim'in üstündeki "Son güncelleme" tarihini güncelleyeceğiz;
- bir sonraki açılışta uygulama içinde ve kayıtlı e-posta adresine e-posta ile ebeveyni bilgilendireceğiz;
- çocuğun verilerinin toplanmasını, paylaşılmasını veya saklanmasını maddi olarak genişleten herhangi bir değişiklik, çocuğun mevcut kaydı için yürürlüğe girmeden önce yenilenmiş Doğrulanabilir Ebeveyn Onayı alacağız.
Ebeveynden önce bir opt-in almadan, çocuk verilerine zaten uygulanan korumaları geriye dönük olarak asla azaltmayacağız.
14. Ülke ekleri
Bu Bildirim küresel, evrensel versiyondur. Her ülke için, ülkenin düzenleyicisini, ebeveyn şikayet yolunu, o ülkenin hukukuna göre ülkeye özgü yaş eşiğini ve sahip olduğunuz ek ülkeye özgü hakları belirten kısa bir ek yayınlıyoruz. Ülke eki seti şudur:
- Amerika Birleşik Devletleri (federal COPPA + geçerli eyalet yasaları).
- Birleşik Krallık (UK GDPR + UK Children's Code).
- 27 AB üye ülkesinin tümü + İzlanda, Liechtenstein, Norveç (AB/AEA).
- Arjantin, Şili, Kolombiya, Peru, Uruguay.
- Kanada, Avustralya, Yeni Zelanda, Singapur, Filipinler, İsrail, Hong Kong (SAR), Malezya, Tayland, Tayvan.
- Andorra, Monako, San Marino.
- Brezilya, Hindistan, Endonezya, Pakistan, Bangladeş, Meksika, Japonya, Mısır, Türkiye, Tanzanya, Güney Afrika, Kenya, Güney Kore.
Yukarıdaki son satırdaki ülkeler için, yasal onay yaşı eşikleri, Gizlilik Politikası'nın Bölüm 5.6'sındaki onay yaşı tablosunda özetlenmiştir. Balance'ta ebeveyn — doğrulanmış bir yetişkin — eşik ne olursa olsun çocuk adına onay verir, böylece her eşik tasarım gereği karşılanır.
Devralınan bölgeler (Porto Riko, Guam, ABD Virjin Adaları; Bermuda, Cayman Adaları, Manş Adaları, Man Adası, Cebelitarık; Fransız denizaşırı departmanları ve toprakları; Grönland; Aruba ve BES; Åland) ana ülkelerinin gizlilik rejimini takip eder ve ana ülke eki uygulanır.
Ek seti, bu Bildirim ile birlikte children.html adresinde yayınlanır ve referans yoluyla dahil edilir.
15. Hızlı referans iletişim bilgileri
- Gizlilik / DSAR / veri dışa aktarma / silme: ()
- Çocuk güvenliği ve güvenlik olayları: ()
- Genel yardım:
- AB temsilcisi: Prighter EU Rep GmbH, Schellinggasse 3, 1010 Viyana, Avusturya · başvuru formu: https://app.prighter.com/portal/12736305032
- Birleşik Krallık temsilcisi: Prighter Ltd (UK), 20 Mortlake High Street, London SW14 8JN, Birleşik Krallık
- Posta adresi: BabaYaga Program, TOO, ul. Ongarsynova 10, kv. 175, Esil ilçesi, Astana 010000, Kazakistan
- Telefon:
- Eşlik eden belgeler: Gizlilik Politikası privacy.html · Hizmet Şartları terms.html · Çocuk Güvenliği Standartları child-safety.html · Hesap Silme sayfası delete-account.html.
Çocuk Gizlilik Bildirimi ve Ebeveynlere Doğrudan Bildirim sonu.
International country annexes
The annexes below add the country-specific disclosures, rights, and contact channels required by local law on top of this document. They form part of this Policy and are incorporated by reference. Open the annex for your country of residence.
- United States
- United Kingdom
- European Union / EEA
- Canada
- Australia
- New Zealand
- Argentina
- Chile
- Colombia
- Peru
- Uruguay
- Singapore
- Philippines
- Israel
- Hong Kong
- Malaysia
- Thailand
- Taiwan
- Brazil
- India
- Indonesia
- Pakistan
- Bangladesh
- Mexico
- Japan
- Egypt
- Türkiye
- Tanzania
- South Africa
- Kenya
- South Korea
- Andorra · Monaco · San Marino