Gizlilik Politikası

Son güncelleme: Ağustos 2026

Kişisel verilerinizin korunması bizim için büyük önem taşımaktadır. Aşağıda, GDPR Madde 13 ve 14 uyarınca yappidoo'yu ziyaret ettiğinizde ve kullandığınızda kişisel verilerinizin işlenmesi hakkında sizi bilgilendiriyoruz.

1. Veri Sorumlusu

GDPR kapsamında veri sorumlusu:

Christoph Klöppner
Benzstr. 3
37083 Göttingen
Almanya
E-posta: hallo@yappidoo.de

Veri koruma talepleri için: datenschutz{'@'}yappidoo.de

2. Barındırma ve Altyapı

Bu web sitesi, Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen, Almanya sunucularında barındırılmaktadır. .de alan adı, United Domains AG, Gautinger Str. 10, 82319 Starnberg, Almanya'da kayıtlıdır. Hetzner, veri işleme sözleşmesi kapsamında GDPR Madde 28 uyarınca veri işleyici olarak yalnızca talimatlarımıza göre hareket etmektedir. Sunucu konumu: Almanya.

Matomo ile web analizi

Matomo Analytics'i yalnızca Almanya'daki kendi sunucularımızda (matomo.yappidoo.de) çalıştırıyoruz. Veriler üçüncü taraflarla paylaşılmaz.

İstatistikleri yalnızca onay bandına onay verdikten sonra topluyoruz. O zamana kadar Matomo'ya hiçbir veri göndermeyiz. Onayınla yalnızca yappidoo'yu geliştirmek için gereken kadarını kaydederiz.

İşlenen veriler (yalnızca onaydan sonra): kısaltılmış IP, anonimleştirilmiş cihaz/tarayıcı özellikleri, görüntülenen sayfalar, tıklama yolları, kalış süresi.

Hukuki dayanak: Onay bandı üzerinden açık rızanız (GDPR Madde 6(1)(a) ve TTDSG § 25(1)).

Saklama süresi: en fazla 6 ay; ardından ham veriler otomatik olarak silinir.

Onayınızı altbilgideki “Analiz ayarları” bağlantısından istediğiniz zaman geri alabilirsiniz.

3. İşlenen Kişisel Veriler

yappidoo kullanımı kapsamında aşağıdaki kişisel veriler işlenmektedir:

  • Kayıt verileri: e-posta adresi, şifre (şifrelenmiş/karma), dil ayarı, onay zaman damgası
  • Profil bilgileri: aile takma adı, posta kodu ve şehir (bölgesel eşleşme için – sokak veya kapı numarası olmadan), isteğe bağlı profil fotoğrafı
  • Çocuk verileri: ad, doğum tarihi, anaokulu/kreşin adı ve şehri, müsaitlik, tercihler – yalnızca veliler tarafından girilir
  • Kullanım verileri: IP adresi (güvenlik ve işletim), giriş zaman damgası, denetim günlüğü (işlem, zaman, IP adresi ile işlemi yapan hesabın işlem anındaki kullanıcı kimliği ve e-posta adresi)
  • Anlık bildirimler: tarayıcının verdiği abonelik verileri (uç nokta URL'si, açık cihaz anahtarı p256dh, kimlik doğrulama belirteci auth, kısaltılmış tarayıcı kimliği) – yalnızca açık rıza ile (ayrıntılar için bkz. Bölüm 11)
  • Buluşma mesajları: bir buluşma onaylandıktan sonra iki aile arasında gönderilen metin içerikleri (ayrıntılar ve şifreleme için bkz. Bölüm 10)

Çocuk verileri hakkında not: Çocuklara ait veriler yalnızca velilerin girişimiyle işlenir. Uygulama doğrudan çocuklara yönelik değildir. GDPR Madde 8 uyarınca özel koruma geçerlidir.

4. İşlemenin Amacı ve Hukuki Dayanağı

Verilerinizi aşağıdaki amaçlar ve hukuki dayanaklar çerçevesinde işliyoruz:

  • Hizmetin sunulması, hesap yönetimi, oyun buluşması koordinasyonu — GDPR Madde 6(1)(b) (sözleşme ifası)
  • Onayların saklanması, anlık bildirimler — GDPR Madde 6(1)(a) (rıza)
  • Güvenlik, kötüye kullanımın önlenmesi, denetim günlüğü — GDPR Madde 6(1)(f) (meşru menfaat)
  • İşlem e-postalarının gönderilmesi (onay, şifre sıfırlama) — GDPR Madde 6(1)(b) (sözleşme ifası)
  • Onaylanmış buluşma ortakları arasındaki sohbet özelliği — GDPR Madde 6(1)(b) (sözleşme ifası)

Operatör moderasyonu: güvenliği sağlamak ve yasal yükümlülükleri yerine getirmek için yappidoo ekibi aile ve çocuk profillerini görüntüleyebilir, düzeltebilir ve silebilir — ilgili ailenin talebi üzerine de (GDPR Madde 6(1)(f), meşru menfaat; yasal zorunluluk halinde Madde 6(1)(c)). Bir çocuk profili silindiğinde arkadaşlıkları, buluşmaları, bu buluşmalara ait mesajları, eşleşme önerileri, kayıtlı zaman aralıkları ve kayıtlı buluşma tercihleri de silinir (kademeli silme). Bu tür her işlem denetim kaydına işlenir (bkz. bölüm 3 ve 5).

5. Saklama Süreleri

Verileriniz yalnızca ilgili amaç için gerekli olduğu süre boyunca saklanır:

  • Hesap verileri ve profil: hesap silinene kadar
  • Hesap silindikten sonra: tüm kişisel verilerin derhal silinmesi
  • Denetim günlükleri (GDPR uyumu; kötüye kullanıma karşı koruma için IP adresi dahil, GDPR Madde 6(1)(f)): 90 gün
  • Sunucu günlüklerindeki IP adresleri: en fazla 7 gün
  • Buluşma mesajları: buluşmanın iptal edilmesi, süresinin dolması veya katılımcı ailelerden birinin hesabını silmesi durumunda otomatik olarak silinir – ve en geç buluşma başına 100 mesajın üzerine çıkıldığında eski mesaj otomatik olarak kaldırılır
  • Anlık bildirim abonelikleri: rızanı geri alana, hesabını silene veya tarayıcının push hizmeti aboneliği kalıcı olarak geçersiz bildirene kadar (HTTP durumu 404/410'da otomatik silme)
  • Anlık bildirim gönderim günlüğü (eylem türü, HTTP durum kodu, başarı bayrağı – mesaj içeriği olmadan): en fazla 90 gün
  • Uygulama içi bildirimler (uygulamadaki zil simgesi): en fazla 90 gün, ardından otomatik olarak silinir

6. Üçüncü Taraflara Aktarım

Verileriniz kural olarak üçüncü taraflara aktarılmaz. Tek istisna, yalnızca talimatlarımıza göre veri işleyici olarak hareket eden Hetzner Online GmbH'dir. Veriler reklam ağlarına, sosyal ağlara veya diğer ticari üçüncü taraflara aktarılmaz.

7. Çerezler ve Yerel Depolama

yappidoo yalnızca teknik olarak zorunlu çerezler ve yerel depolama mekanizmaları kullanır. Özellikle:

  • Oturum belirteci (çerez): oturumunuzu sürdürmek için
  • Dil ayarı (localStorage): tercih ettiğiniz dili kaydetmek için
  • İzleme, analiz veya reklam çerezleri kullanılmaz.

8. Haklarınız (GDPR Madde 15–22)

Kişisel verilerinizle ilgili aşağıdaki haklara sahipsiniz:

  • Erişim hakkı (Madde 15) – uygulamada "Verilerimi indir" seçeneğiyle istediğiniz zaman verilerinizin bir kopyasını talep edebilirsiniz.
  • Düzeltme hakkı (Madde 16) – hatalı verileri profil ayarlarında istediğiniz zaman düzeltebilirsiniz.
  • Silme hakkı (Madde 17) – uygulamada "Hesabı sil" seçeneğiyle hesabınızı ve ilgili tüm verileri istediğiniz zaman silebilirsiniz.
  • İşlemenin kısıtlanmasını talep etme hakkı (Madde 18)
  • Veri taşınabilirliği hakkı (Madde 20) – uygulamada verilerinizin JSON dışa aktarımı mevcuttur.
  • İtiraz hakkı (Madde 21) – meşru menfaate dayalı işlemeye e-posta yoluyla itiraz edebilirsiniz.
  • Rızayı geri alma hakkı (Madde 7(3)) – ileriye dönük olarak istediğiniz zaman mümkündür.

Haklarınızı kullanmak için lütfen şu adrese başvurun: datenschutz@yappidoo.de

9. Denetim Makamına Şikayet Hakkı

Kişisel verilerinizin işlenmesiyle ilgili bir veri koruma denetim makamına şikayette bulunma hakkınız vardır. Aşağı Saksonya için yetkili denetim makamı:

Die Landesbeauftragte für den Datenschutz Niedersachsen (Aşağı Saksonya Eyalet Veri Koruma Komiseri)
Prinzenstraße 5, 30159 Hannover, Almanya
www.lfd.niedersachsen.de

10. Aileler Arası Mesajlar (Sohbet Özelliği)

Bir buluşma karşılıklı olarak onaylandıktan sonra, katılımcı iki aile (Aile A ve Aile B) uygulama üzerinden doğrudan metin mesajları alışverişinde bulunabilir. Aynısı, çocukları arkadaş olan iki aile arasındaki arkadaş sohbeti için de geçerlidir (son maddeye bak). Bu özellik için aşağıdaki kurallar geçerlidir:

  • Kapsam ve işleyiş: Her buluşma için en fazla 100 mesaj ve mesaj başına en fazla 500 karakter alışverişinde bulunulabilir. Bu sınıra ulaşıldığında, yeni bir mesaj gönderildiğinde en eski mesaj otomatik olarak silinir (FIFO). Mesajlar yalnızca onaylanmış buluşmaya katılan diğer aile için tasarlanmıştır; başka kullanıcılara veya üçüncü taraflara aktarılmaz.
  • Hukuki dayanak: Veriler GDPR Madde 6(1)(b) (sözleşme ifası) kapsamında işlenir ve yalnızca buluşmaya katılan iki aile arasındaki doğrudan koordinasyona (örn. buluşma yeri, saati, son dakika düzenlemeleri) hizmet eder.
  • Veritabanında şifreleme („Encryption at Rest"): Tüm mesaj içerikleri, saklanmadan önce kimlik doğrulamalı XSalsa20-Poly1305 yöntemi (libsodium / secretbox) ile simetrik olarak şifrelenir. Her mesaja kendi rastgele nonce'u atanır; şifreleme anahtarı uygulama gizli anahtarımızdan (APP_SECRET) türetilir. Bu sayede mesaj içerikleri, uygulama gizli anahtarına erişim olmadan yalnızca veritabanına erişildiğinde veya yedeklerden okunamaz.
  • Uçtan uca değil – işletmecinin erişimi: Bu açıkça uçtan uca şifreleme DEĞİLDİR. Şifre çözme anahtarı uygulama sunucularımızda bulunduğundan, teknik olarak yetkili işletmeci personeli (uygulama ortamına shell erişimi olan yöneticiler) prensipte mesajları çözebilir ve okuyabilir. Bu tür bir erişim yalnızca gerekçeli istisnai durumlarda gerçekleşir: (a) yasal yükümlülüklerin yerine getirilmesi, örn. mahkeme veya resmi makam kararı (GDPR Madde 6(1)(c)); (b) uygulama içindeki kötüye kullanım, taciz veya suç teşkil eden eylemlerin önlenmesi veya araştırılması (GDPR Madde 6(1)(f), ağır basan meşru menfaat); (c) ilgili ailelerin önceden açık rızası ile teknik hata analizi.
  • Otomatik silme: Buluşma iptal edildiğinde, yönetici tarafından iptal edildiğinde veya tarih sonrasında süresi dolmuş olarak işaretlendiğinde mesajlar otomatik ve geri dönüşsüz olarak silinir. Ayrıca katılımcı ailelerden biri hesabını silerse veya ilgili buluşma teknik nedenlerle kaldırılırsa mesajlar da silinir (basamaklı silme).
  • Yeni mesaj bildirimi: Yeni bir mesaj, alıcıda bir uygulama içi bildirim oluşturur. Bu bildirimde yalnızca belirli bir buluşmaya ait yeni bir mesaj olduğuna ilişkin üst veri saklanır (gönderen ailenin takma adı dahil); asıl mesaj metni bildirim tablosuna aktarılmaz.
  • Erişim ve veri dışa aktarımı (GDPR Madde 15 ve 20): Mesajlar hâlâ mevcut olduğu sürece, veri dışa aktarımında ("Verilerimi indir") açık metin olarak yer alır – hem sizin gönderdiğiniz hem de diğer ailenin size gönderdiği mesajlar. Otomatik silinmeden sonra (iptal, süre dolması veya hesap silme), bunlar artık sağlanamaz.
  • Arkadaş sohbeti: Ayrıca çocukları birbirleriyle arkadaş olan iki aile doğrudan sohbet edebilir. Aile çifti başına her biri en fazla 500 karakterlik en fazla 200 mesaj saklanır (yukarıdaki gibi FIFO). Şifreleme, işletmeci erişimi, bildirimler ile erişim ve veri dışa aktarımı için buluşma sohbetiyle aynı kurallar geçerlidir. Hukuki dayanak: GDPR Madde 6(1)(b). Mesajlar, iki aile arasındaki son arkadaşlık sona erdiğinde veya ailelerden biri hesabını sildiğinde otomatik ve geri alınamaz şekilde silinir (depolama sınırlaması ilkesi, GDPR Madde 5(1)(e)).

Kendi sorumluluğunuz hakkında not: Lütfen sohbet özelliği üzerinden GDPR Madde 9 anlamında özellikle hassas kişisel verileri (örn. sağlık verileri, dini veya siyasi inançlar) göndermeyin. Gönderilen mesajların içeriği ve hukuka uygunluğu sorumluluğu, gönderen aileye aittir.

11. Anlık Bildirimler (Web Push)

yappidoo, yalnızca senin açık rızana dayanarak uygulamadaki olaylar hakkında Web Push bildirimleriyle seni bilgilendirebilir (örn. yeni eşleşme önerileri, buluşma talepleri, onaylanmış veya iptal edilmiş buluşmalar, hatırlatmalar, yeni sohbet mesajları, aile davetleri ve işletmecinin servis mesajları). Bu özellik için aşağıdaki kurallar geçerlidir:

  • İşlenen veriler: Push özelliğini etkinleştirdiğinde, tarayıcının verdiği abonelik verilerini cihaz başına saklarız: abonelik uç noktası (üretici-özel push hizmetinin URL'si), cihazın açık şifreleme anahtarı („p256dh"), bir kimlik doğrulama belirteci („auth") ve hesabın içindeki birden çok cihazı ayırt edebilmek için kısaltılmış bir kullanıcı aracısı dizisi ile kayıt zaman damgası. Bu değerler tarayıcı tarafından üretilir ve push hizmetinin bildirimi tam olarak kaydolan cihaza iletebilmesi için teknik olarak gereklidir.
  • Hukuki dayanak: İşleme, GDPR Madde 6(1)(a) uyarınca senin açık rızana dayanır. Rıza iki aşamalı olarak verilir: önce profilinde push özelliğinin etkinleştirilmesi ve tarayıcının veya işletim sisteminin izin sorgusunun onaylanmasıyla, ardından bir ana anahtar ve olay türü başına tek tek anahtarlar üzerinden olay türüne göre. Bu rıza olmadan hiçbir push verisi saklamayız ve hiçbir push bildirimi göndermeyiz.
  • Üçüncü ülkelerdeki (özellikle ABD) push hizmetlerine aktarım: Push bildiriminin teknik teslimi, zorunlu olarak tarayıcına veya işletim sistemine ait push hizmeti üzerinden gerçekleşir. Bunlar genellikle şunlardır: Safari, iOS ve macOS için Apple Inc. (ABD) tarafından işletilen Apple Push Notification Service; Chrome, Edge ve Android için Google LLC (ABD) tarafından işletilen Firebase Cloud Messaging / Web Push; Firefox için Mozilla Corporation (ABD) tarafından işletilen Mozilla autopush. Bu hizmetlerin seçimi ve konumu tarayıcın veya işletim sistemin tarafından belirlenir ve etki alanımız dışındadır. Bu kapsamda ABD'ye bir aktarım gerçekleşmesi halinde, bu aktarım birikimli olarak (i) GDPR Madde 49(1)(a) anlamında açık rızana ve (ii) ilgili alıcının EU-US Data Privacy Framework çerçevesinde sertifikalı olması koşuluyla, Avrupa Komisyonu'nun 10 Temmuz 2023 tarihli yeterlilik kararına (GDPR Madde 45) dayanır. Üçüncü ülkelerde – özellikle ABD'de – yürürlükteki hukuk kapsamında etkili hukuki başvuru yollarının her zaman mevcut olmayabileceği kamusal erişim olanakları bulunabileceği konusunda açıkça uyarılırsın.
  • Push hizmetine karşı takma adlılık (VAPID): Push hizmetlerine yalnızca VAPID protokolü (Voluntary Application Server Identification, RFC 8292) üzerinden kimlik doğrularız. Bu süreçte yalnızca teknik bir iletişim e-posta adresi (mailto VAPID konusu), açık VAPID anahtarımız ve ilgili cihaz için şifrelenmiş mesaj iletilir. Sana, ailene veya çocuklarına ait kimlik bilgileri push hizmetine aktarılmaz.
  • Push bildiriminin içeriği: Her push bildirimi yalnızca şu alanları içerir: diline çevrilmiş kısa bir başlık ve metin (örn. „Yeni eşleşme talebi" veya „Yarınki buluşman için hatırlatma"), bildirime dokunduğunda uygulamayı ilgili yere yönlendiren bir tıklama URL'si ve teknik gösterim üst verileri (simge, gruplandırma etiketi). Bir sohbet mesajının asıl içeriği push bildirimi içinde iletilmez. Bildirim ayrıca push hizmetine teslim edilmeden önce uygulama düzeyinde cihazın açık anahtarıyla şifrelenir; şifre çözme yalnızca yerel olarak tarayıcında gerçekleşir.
  • Gönderim günlüğü: Tanılama, kötüye kullanım önleme ve kalite güvencesi amacıyla, gönderilen her push bildirimi için teknik bir gönderim günlüğü saklarız: kullanıcı referansı, eylem türü (örn. „new_match"), teslimatın HTTP durum kodu ve başarı bayrağı. Push bildiriminin asıl içeriği (başlık, metin, URL) gönderim günlüğüne KAYDEDİLMEZ. Bunun hukuki dayanağı GDPR Madde 6(1)(f) (güvenilir push teslimine ve sistemik hataların tespitine yönelik meşru menfaat) olur.
  • Saklama süresi ve otomatik silme: Push abonelikleri, rızanı geri alana, hesabını silene veya push hizmeti aboneliği kalıcı olarak geçersiz bildirene (HTTP durumu 404 veya 410) kadar saklanır; bu durumda ilgili aboneliği otomatik ve gecikmeksizin sileriz. Gönderim günlüğü en fazla 90 gün sonra otomatik olarak silinir.
  • Rızanın geri alınması ve denetim: Rızanı, bu zamana kadar yapılan işlemenin hukuka uygunluğunu etkilemeden istediğin zaman ileriye dönük olarak geri alabilirsin (GDPR Madde 7(3)). Geri alma şu yollarla mümkündür: (a) profil ayarlarındaki push ana anahtarı üzerinden (tüm push bildirimlerini devre dışı bırakır), (b) tek tek olay anahtarları üzerinden (yalnızca belirli push türlerini devre dışı bırakır), (c) tarayıcı veya işletim sistemi ayarlarında push iznini iptal ederek ve (d) hesabını silerek. Geri alma ile birlikte ilgili abonelik verileri silinir.

12. Bu Politikanın Güncellenmesi

Yasal değişikliklere veya hizmetimizde yapılan değişikliklere uyum sağlamak amacıyla bu gizlilik politikasını gerektiğinde güncelleme hakkımızı saklı tutarız. Güncel sürüm her zaman /legal/datenschutz adresinde mevcuttur.

14. SMS tek kullanımlık şifre (OTP girişi)

Profilinde cep telefonu numarası kayıtlı olan kullanıcılar, SMS ile gönderilen tek kullanımlık şifre (OTP) ile alternatif olarak giriş yapabilir. Bu özellik için aşağıdaki kurallar geçerlidir:

  • Amaç: Şifre girişine alternatif olarak SMS ile gönderilen tek kullanımlık şifre aracılığıyla kimlik doğrulama.
  • Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşme ifası) — özellik, profile bir cep telefonu numarası eklenerek gönüllü olarak etkinleştirilir.
  • Alıcılar ve aktarımlar: SMS, veri işleyici olarak CM.com B.V., Konijnenberg 30, 4825 BD Breda, Hollanda üzerinden gönderilir. CM.com bir AB şirketidir; üçüncü ülkeye aktarım yapılmaz.
  • Saklama süresi: OTP jetonları en fazla 24 saat sonra otomatik olarak silinir. Kullanımdan sonra veya süre dolunca (15 dakika) hemen geçersiz hale gelir.
  • Geri alma: Özellik, profildeki cep telefonu numarası silinerek her zaman devre dışı bırakılabilir. Hukuki dayanak olarak meşru menfaat kullanılmadığından ayrı bir itiraz hakkı gerekmez.
  • Numara doğrulama: Bir acil/cep telefonu numarası profile kaydedilmeden önce, numaranın size ait olduğundan emin olmak için bir kez SMS ile doğrulama kodu göndeririz. Numara yalnızca başarılı doğrulamadan sonra kaydedilir ve aile başına benzersizdir. İşleyen (CM.com B.V.), hukuki dayanak (GDPR Madde 6(1)(b)) ve doğrulama kodlarının saklama süresi yukarıda belirtildiği gibidir.

15. Öneriler ve affiliate bağlantıları (Amazon Partnernet)

yappidoo, ayrı bir öneri sayfasında (/recommendations) Amazon'a yönelik editöryal seçilmiş ürün önerilerini affiliate bağlantılarıyla gösterir. Bir kısmı ayrıca panel üzerinde teaser olarak ve pazar listesinde açıkça işaretlenmiş „Reklam“ olarak görünür.

  • Hangi veriler işlenir: Öneri sayfasındaki ve panel teaser'ındaki ürünlerin seçimi, aile profilindeki çocukların yaşına (tüm çocukların birleşimi) ve mevcut mevsime (takvim ayı) göre yapılır. Pazar listesindeki ürün reklamı hiçbir kişisel veri kullanılmadan seçilir; editöryal olarak onaylanmış ürünler arasında sayfadan sayfaya sırayla döner. Konum, anaokulu veya davranış verilerine dayalı profil çıkarımı yapılmaz.
  • Bir Amazon bağlantısına tıkladığında ne olur: Tıklama ile Amazon Europe Core S.à r.l.'ye (38 avenue John F. Kennedy, L-1855 Lüksemburg) yönlendirilirsin. Amazon kendi çerezlerini ayarlar; bu çerezler, 24 saat içinde uygun alışverişler için yappidoo'ya komisyon atfedilmesini sağlar. yappidoo, Amazon'dan yalnızca toplu, kişisel olmayan istatistikler alır (tıklama sayısı, dönüşüm oranı, ödeme tutarı) — kimlik bilgileri veya alışveriş listeleri alınmaz.
  • Tıklama sonrası sorumlu: Amazon bağlantısına tıkladıktan sonra veri işleme sorumlusu Amazon Europe Core S.à r.l.'dir. Gizlilik bildirimi: https://www.amazon.de/gp/help/customer/display.html?nodeId=201909010
  • Vazgeçme: Ebeveynler reklam gösterimini istedikleri zaman profillerinde „Reklam ve öneriler“ altında kapatabilir. Bu, öneri teaser'larını ve öneri sayfasına giden gezinme bağlantısını gizler; ayrıca „Reklam“ olarak işaretlenmiş etkinlikler artık etkinlik listesinde, takvim görünümünde ve kaydedilenlerde görünmez ve pazar listesinde ürün reklamı gösterilmez (yerinde kısa bir not görünür). Öneri sayfası ve tek tek etkinlik reklamları şeffaflık nedeniyle doğrudan URL ile erişilebilir kalır.
  • Hukuki dayanak: GDPR Madde 6(1)(f) (profil çıkarımı yapmadan ücretsiz hizmetin finansmanına yönelik meşru menfaat) ile birlikte GDPR Madde 6(1)(a) (üçüncü taraf sağlayıcı Amazon'un veri işleme faaliyetiyle ilgili olarak aktif tıklama eylemi yoluyla verilen rıza).

16. Anaokulu Açılış Sayfaları Üzerinden Kayıt Takibi

Bir anaokulu açılış sayfası üzerinden kayıt olursan, kaydının hangi davet sayfasından gerçekleştiğini dahili olarak saklarız. Bu bilgi yalnızca hangi okul işbirlikleri aracılığıyla kaç ailenin yappidoo'ya katıldığını değerlendirmek amacıyla kullanılır. Üçüncü taraflarla paylaşılmaz ve 12 ay sonra silinir (GDPR Madde 6(1)(f) — etkinlik ölçümüne ilişkin meşru menfaat). İşlemeye her zaman datenschutz{'@'}yappidoo.de adresine e-posta göndererek itiraz edebilirsin.

17. Panodaki Hava Durumu Gösterimi (Open-Meteo)

Aile profilinde bir şehir kaydettiysen, panoda bölgendeki güncel hava durumunu gösteririz. Bunun için hava durumu verilerini Open-Meteo hizmetinden alırız:

  • Alıcı: Open-Meteo (AB/AEA içinde işletilir — üçüncü bir ülkeye aktarım gerçekleşmez).
  • Aktarılan veriler: yalnızca aile profilinde kayıtlı şehirden sunucu tarafında türetilen coğrafi koordinatlar. IP adresin veya başka kişisel verilerin Open-Meteo'ya aktarılmaz — istek tarayıcından değil, sunucumuzdan yapılır.
  • Hukuki dayanak: GDPR Madde 6(1)(f) (playdate planlaması için sana faydalı hava durumu bilgisi gösterme meşru menfaati).
  • Saklama süresi: Alınan hava durumu verileri yalnızca kısa süreliğine önbelleğe alınır (en fazla 30 dakika) ve kalıcı olarak saklanmaz.
  • İtiraz: GDPR Madde 21 uyarınca işlemeye her zaman, şehri aile profilinden kaldırarak veya datenschutz{'@'}yappidoo.de adresine e-posta göndererek itiraz edebilirsin.

18. Gruplar ve forum

yappidoo, ailelerin gruplara katılmasına ve grup içi bir forumda gönderi paylaşmasına olanak tanır (ör. ortak gezileri veya doğum günlerini planlamak için).

  • İşlenen veriler: grup adı ve açıklaması, üyelerin aile takma adı ve avatarı ile kendi yazdığın forum gönderileri ve yanıtları.
  • Alıcılar: bu veriler ilgili grubun tüm üyeleri tarafından görülebilir. Davet bağlantısı ile başka aileler gruba katılabilir.
  • Hukuki dayanak: GDPR Madde 6(1)(b) ve (f) (kullandığın grup işlevinin sağlanması ve aileler arası alışverişe yönelik meşru menfaat).
  • Saklama süresi: gönderiler sen silene veya grup silinene kadar; üyelikler ayrılana kadar saklanır. Engelin uygulanması için bir engelleme kaydı saklanır.
  • İptal ve silme: kendi gönderilerini istediğin zaman silebilir, bir gruptan ayrılabilir veya grup yöneticisi olarak tüm grubu silebilirsin.
  • Etkinlikler ve yanıtlar: Grup üyeleri etkinlik oluşturabilir (başlık, tarih, saat, yer, açıklama). Yanıtın (evet/belki/hayır) ve etkinlik yorumların ilgili grubun tüm üyeleri tarafından görülebilir.
  • Etkinliklerde saklama süresi ve hatırlatmalar: Etkinlikler, yanıtlar ve etkinlik yorumları, etkinlik veya grup silinene kadar saklanır; hesabını sildiğinde yanıtların ve yorumların kaldırılır. Bir etkinliğe evet dediysen başlamadan kısa süre önce bildirimle hatırlatırız — bildirim ayarlarından kapatabilirsin.
  • Forumdaki kayıt listesi: Bir konuyu veya yorumu kaydettiğinde, kişisel kayıt listende gösterebilmek için kullanıcı hesabınla gönderi arasındaki bağı saklarız. Kayıt listen özeldir; ne diğer grup üyeleri ne de gönderiyi yazan kişi bunu göremez. Hukuki dayanak: GDPR Madde 6(1)(b) (kullandığın işlevin sağlanması). Kaydı kaldırdığında, gönderi silindiğinde, gruptan ayrıldığında veya engellendiğinde ya da hesabını sildiğinde bu kayıt silinir.

Operatör moderasyonu: güvenliği sağlamak ve yasal yükümlülükleri yerine getirmek için yappidoo ekibi grupları, forum gönderilerini ve etkinlikleri görüntüleyip silebilir, üyeleri çıkarabilir veya engelleyebilir (GDPR Madde 6(1)(f)).

19. Yappidoo elçileri (tavsiye programı)

Bir anaokulu için elçi olmak üzere başvurduğunda, seçtiğin anaokulunun adını ve varsa şehrini – çocuklarının anaokulu olmak zorunda değil – ve isteğe bağlı gerekçeni işleriz. Hukuki dayanak, aktif başvurunla verdiğin rızadır (GDPR Md. 6/1-a).

Kişisel bağlantın üzerinden kaydolan aileler dahili olarak sana atfedilir. Sen yalnızca toplu sayıları görürsün – hangi ailelerin kaydolduğunu asla görmezsin. Anaokulu geneli sayıları yalnızca anaokulu istatistiklerine onay verdiysen ve en az üç aile varsa gösteririz.

"Elçi bağlantısıyla kaydoldu" atfını en fazla 12 ay saklarız; sonra otomatik silinir. Elçiliğini istediğin zaman uygulamada geri çekebilirsin (rızanın geri alınması).

Elçiliğin onaylandığında, elçi olduğun bilgisi; öneriler (eşleşmeler), arkadaşlıklar, oyun buluşmaları veya bir davet üzerinden iletişimde olduğun diğer ailelere, aile adının yanında küçük bir işaret olarak görünür. Anaokulunun adı gösterilmez. Hukuki dayanak, işleyen bir tavsiye topluluğuna yönelik meşru menfaatimizdir (GDPR Md. 6/1-f); elçiliği istediğin zaman profilinden sonlandırabilirsin, bu da işareti kaldırır.

20. Pazar yeri (ilanlar, konum, mesajlar, moderasyon, yapay zekâ)

Pazar yerini kullandığında ek kişisel veriler işleriz. Aşağıda hangi verilerin hangi hukuki dayanakla işlendiğini açıklıyoruz.

  • İlanlar: başlık, açıklama, fotoğraflar, kategori ve özellikler, fiyat ve seçtiğin görünürlük. Görünürlüğe göre (yalnızca kreş, şehir, çevre, ülke geneli) bu bilgiler giriş yapmış, doğrulanmış diğer ebeveynlere görünür. Hukuki dayanak: GDPR Madde 6(1)(b). Saklama: ilanı veya hesabını silene kadar, en geç bölüm 21'de açıklanan otomatik silmeye kadar.
  • Konum/çevre: İlan verirken teslim yerinin posta kodunu girersin. Bunu bir kez koordinatlara ve ilgili şehre dönüştürürüz (Google Maps Platform ile; ABD'ye aktarım, AB Standart Sözleşme Maddeleri temelinde GDPR Madde 44 vd.). Tam adresin diğer kullanıcılara asla gösterilmez; yalnızca şehir ve yaklaşık mesafe gösterilir. Tam teslim adresini – varsa – sohbette kendin paylaşırsın. Hukuki dayanak: GDPR Madde 6(1)(b). Konum bilgisini her ilan için istediğin zaman değiştirebilir veya kaldırabilirsin.
  • Mesajlar: bir ilana ilişkin sohbet şifreli olarak saklanır ve yalnızca uygulama içinde gerçekleşir (bkz. bölüm 10). Her sohbette en fazla son 200 mesaj tutulur – daha eskileri otomatik olarak silinir. İlan sahibi bir sohbeti tamamen silebilir; en geç ilan silindiğinde (bölüm 21'deki otomatik silme dahil) ilgili tüm sohbetler ve mesajlar geri alınamaz şekilde silinir. Hukuki dayanak: GDPR Madde 6(1)(b). İşletmeci erişimi yalnızca haklı istisnai durumlarda gerçekleşir (GDPR Madde 6(1)(c) ve (f)).
  • Moderasyon: ilanlar yayımlanmadan önce kontrol edilir (düzenlenebilir bir kelime listesi ve otomatik içerik kontrolü ile) ve yöneticiler tarafından onaylanabilir, reddedilebilir, engellenebilir veya silinebilir. Moderasyon verilerini (durum, gerekçe, inceleyen kişi, zaman) saklarız. Hukuki dayanak: GDPR Madde 6(1)(f) (platform güvenliği, kötüye kullanımın önlenmesi) ve Madde 6(1)(c) (yasal yükümlülükler, DSA dahil). Sonuç (onay/ret/engelleme) sana bildirilir. Yöneticiler tarafından verilen kararlarda bu bildirim gerekçeyi de içerir. Reddedilen veya engellenen bir ilanı düzenlersen, yeniden yayımlanmadan önce tekrar incelenir.
  • Yapay zekâ desteği: otomatik içerik kontrolü ve serbest metninden isteğe bağlı ilan taslağı oluşturma için girdiğin metni işleyicimiz Anthropic PBC, ABD'ye iletiriz (GDPR Madde 28, veri işleme sözleşmesi; üçüncü ülke aktarımı AB Standart Sözleşme Maddeleri temelinde GDPR Madde 44 vd.). Yalnızca girilen metin iletilir — başka profil veya çocuk verisi iletilmez. Eğitim amaçlı saklama yapılmaz (sıfır veri saklama kararlaştırıldı). Hukuki dayanak: GDPR Madde 6(1)(b) (oluşturma) veya 6(1)(f) (moderasyon).
  • Herkese açık satıcı profili: bir ilanda görünen ad (takma ad) ve yaklaşık bir bölge gösterilir — tam adresin, soyadın veya iletişim bilgilerin asla gösterilmez. Veri minimizasyonu ilkesine uyarız (GDPR Madde 5(1)(c)).
  • Şikayetler: diğer kullanıcıların ilanlarını şikayet edebilirsin. Şikayeti işlemek ve şikayet özelliğinin kötüye kullanımını önlemek için gerekçeyi, isteğe bağlı açıklamalarını, hesabına ilişkin referansı ve inceleme kayıtlarını (durum, inceleyen kişi, zaman) saklarız. Kimliğin, şikayet edilen kullanıcıya açıklanmaz. Şikayetler en geç ilgili ilan silindiğinde silinir. Hukuki dayanak: GDPR Madde 6(1)(f) (platform güvenliği) ve GDPR Madde 6(1)(c) ile bağlantılı olarak Dijital Hizmetler Yasası Madde 16 (bildirim ve eylem).
  • Kaydedilenler listesi: bir ilanı kaydettiğinde, kişisel kaydedilenler listende göstermek için hesabınla ilan arasındaki bağlantıyı saklarız. Kaydedilenler listen özeldir; ne diğer kullanıcılar ne de ilan sahibi tarafından görülebilir. Hukuki dayanak: GDPR Madde 6(1)(b) (kullandığın işlevin sağlanması). Kayıt, onu kaldırdığında, ilan silindiğinde (bölüm 21'deki otomatik silme dahil) veya hesabını sildiğinde silinir.
  • Görsel haklarının onayı: Bir ilana fotoğraf yüklerken, görsellerin gerekli haklarına sahip olduğunu ve görsellerdeki kişilerin yayımlanmasına onay verdiğini bir onay kutusuyla teyit edersin. Bu onayın zamanını, ilan ve görseli saklandığı sürece görsel başına saklarız. Hukuki dayanak: DSGVO Md. 6 f. 1 f bendi (yayımlanan görsellerin yetkisini uyuşmazlık hâlinde kanıtlayabilme yönündeki meşru menfaat).

Not: ilanlarının içeriğinden öncelikle sen sorumlusun; yayımlanan ilan içeriğinden yappidoo (müştereken) sorumludur ve bunları denetler. Lütfen ilanlara üçüncü kişilerin kişisel verilerini veya hassas verileri ekleme.

21. Pazar yeri ilanlarının saklanma süresi ve otomatik silinmesi

İlanlar, depolama sınırlaması ilkesi (GDPR Madde 5(1)(e)) uyarınca yalnızca aktif olarak kullanıldıkları sürece saklanır. Bir ilan 10 ila 14 gün boyunca başka kullanıcılar tarafından görüntülenmezse otomatik olarak gizlenir ve 7 gün sonra yüklenen tüm görsellerle birlikte geri alınamaz şekilde silinir. Satıldı olarak işaretlenen ilanlar, işaretlemeden 30 gün sonra otomatik ve tamamen silinir. Kesin silmeden önce seni bilgilendiririz. Bu işlev için ek kişisel veri toplanmaz; özellikle bir ilanı kimin görüntülediği saklanmaz.

22. Mesajlarda ve gönderilerde kelime filtresi

yappidoo'yu aile dostu tutmak için sohbet mesajlarını (buluşmalar, pazar yeri ve arkadaş sohbeti), forum gönderilerini ve etkinlik yorumlarını sunucularımızda, yappidoo ekibinin yönettiği bir kelime listesiyle karşılaştırırız. Yeni bir sohbet mesajı veya forum gönderisi gönderirken listedeki bir ifadeyi içeriyorsa, bunu hemen reddeder ve kaydetmeyiz – etkilenen kelimeyi belirten bir uyarı görür ve metnini düzenleyebilirsin. Zaten kayıtlı olan mesaj ve gönderiler ile listedeki bir ifadeyi içeren etkinlik yorumları ise görüntülenirken ayrıca yıldız işaretleriyle değiştirilir; böylece filtre, listeye sonradan eklenen kelimeleri de yakalar. Kontrol yalnızca sunucularımızda gerçekleşir; ek veri kaydedilmez, profil oluşturulmaz ve hiçbir içerik üçüncü taraflara iletilmez. Kaydettiğin orijinal metin bu maskeleme nedeniyle değişmeden kalır. Hukuki dayanak: GDPR Madde 6(1)(f) (güvenli, aile dostu bir platform ve kullanıcıların, özellikle çocuklu ailelerin korunmasına ilişkin meşru menfaat).

23. Etkinlikler (herkese açık aile takvimi)

Etkinlikler bölümünde ebeveynler herkese açık aile etkinlikleri (ör. şenlikler, geziler, kurslar) ekleyebilir. Onaylanan etkinlikler kayıtlı tüm ailelere görünür.

  • İşlenen veriler: başlık, açıklama, kategori, tarih ve saat, yer, önerilen yaş aralığı, isteğe bağlı bir harici bağlantı ve isteğe bağlı bir görsel.
  • Kaydedilenler listesi: bir etkinliği kaydettiğinde, kişisel kaydedilenler listende göstermek ve başlamadan önce sana hatırlatmak için hesabınla etkinlik arasındaki bağlantıyı saklarız.
  • Alıcılar: onaylanan etkinlikler oturum açmış tüm kullanıcılar tarafından görülebilir. Etkinliği ekleyen ailenin kimliği bu sırada gösterilmez — yalnızca yöneticiler moderasyon kapsamında bunu görür. Kaydedilenler listen özeldir ve diğer kullanıcılar tarafından görülemez.
  • Hukuki dayanak: etkinlik eklemek ve kaydetmek için GDPR Madde 6(1)(b) (kullandığın işlevin sağlanması). Tüm kullanıcılara görünürlük, etkinliği aktif olarak yayımlamandan kaynaklanır.
  • Moderasyon: bir etkinliğin başlığı ve açıklaması, daha eklendiği anda sunucularımızda yappidoo ekibinin yönettiği bir kelime listesiyle karşılaştırılır (bkz. Bölüm 22); etkinlik listedeki bir ifadeyi içeriyorsa reddedilir ve yayınlanmaz — etkilenen kelimeyi belirten bir uyarı görür ve metnini düzenleyebilirsin. Bir etkinlik başkalarına görünür olmadan önce ayrıca yappidoo ekibi tarafından incelenir. Bunun için moderasyon verilerini saklarız (durum, inceleyen kişi, inceleme zamanı; reddedilme veya engellenme durumunda ayrıca gerekçe). Sonuç hakkında bilgilendirilirsin — reddedilme veya engellenme durumunda gerekçesiyle birlikte. Hukuki dayanak: GDPR Madde 6(1)(f) (güvenli, aile dostu bir hizmete yönelik meşru menfaat).
  • Saklama süresi ve otomatik silme: etkinlikler, etkinliğin bitiminden 90 gün sonra yüklenen görselle birlikte otomatik olarak silinir. Bundan önce etkinliğini, görseli ve kaydını istediğin zaman kendin silebilirsin. „Reklam“ olarak işaretlenmiş ve kendi görünürlük dönemi olan etkinliklerde 90 günlük süre, bu iki tarihten geç olanından başlar: etkinliğin bitişi veya görünürlük döneminin bitişi. Düzenli etkinliklerde serinin son tarihi etkinliğin bitişi sayılır.
  • Hatırlatmalar: kaydettiğin etkinlikler için başlamadan kısa süre önce push hatırlatması alabilirsin. Tüm push bildirimleri gibi bu da rızanı gerektirir ve profilinde eylem başına kapatılabilir (bkz. bölüm 11).
  • Adres ve çevre araması: bir etkinlik eklerken adres girersen, bunu bir kez koordinatlara dönüştürürüz (Google Maps Platform ile geocoding; ABD'ye aktarım, AB Standart Sözleşme Maddeleri temelinde GDPR Madde 44 vd.). Adres, etkinliğin herkese açık içeriğinin bir parçasıdır ve bu bölümde sayılan diğer bilgiler gibi kayıtlı tüm ailelere görünür. Koordinatlar yalnızca diğer ailelerin çevre araması yapabilmesini sağlamak için kullanılır. Çevre aramasını kendin kullanırsan bunun için bir posta kodu girersin; bu da bir kez koordinatlara dönüştürülür (yine Google Maps Platform ile geocoding; ABD'ye aktarım, AB Standart Sözleşme Maddeleri temelinde GDPR Madde 44 vd.), yalnızca arama için kullanılır ve profilinde saklanmaz; posta kodu ile koordinatlar arasındaki eşleme, hesabınla ilişkilendirilmeden en fazla 30 gün önbelleğe alınır. Hukuki dayanak: GDPR Madde 6(1)(b). Adresi istediğin zaman değiştirebilir veya kaldırabilirsin.
  • İçe aktarılan etkinlikler için yapay zekâ ile oluşturulan görseller: Herkese açık etkinlik takvimlerinden aldığımız etkinlikler kaynaktan görsel içermez. Bunun yerine ekibimiz istediğinde bir illüstrasyon oluşturtabilir. Bunun için etkinliğin başlığını, açıklamasını ve kategorisini, görsel açıklamasını hazırlaması amacıyla işleyicimiz Anthropic PBC, ABD'ye (GDPR Madde 28, veri işleme sözleşmesi; üçüncü ülke aktarımı AB Standart Sözleşme Maddeleri temelinde GDPR Madde 44 vd., sıfır veri saklama kararlaştırılmıştır) ve görseli oluşturması için Google'a (Gemini API, ABD) iletiyoruz. Google'a yapılan aktarım ABD'ye GDPR Madde 44 vd. uyarınca gerçekleşir; bu aktarım birikimli olarak Google'ın AB Standart Sözleşme Maddelerini içeren Veri İşleme Ek Sözleşmesine ve, Google'ın EU-US Data Privacy Framework kapsamında sertifikalı olması koşuluyla, Avrupa Komisyonu'nun 10 Temmuz 2023 tarihli yeterlilik kararına (GDPR Madde 45) dayanır. Gemini API'sini ücretli bir hesap üzerinden kullanıyoruz; Google'ın kullanım koşullarına göre iletilen veriler bu sayede Google ürünlerini geliştirmek için kullanılmaz. Yalnızca herkese açık olarak duyurulmuş bir etkinliğe ilişkin yukarıdaki bilgiler iletilir — kullanıcı, aile veya çocuk verisi iletilmez. Bu şekilde oluşturulan görseller uygulamada görünür biçimde „Yapay zekâ ile oluşturuldu" olarak işaretlenir, ayrıca görsel dosyasına makine tarafından okunabilir bir yapay-zekâ işareti eklenir (2024/1689 sayılı AB Tüzüğü, Madde 50(2)) ve gerçek etkinliği göstermez. Hukuki dayanak: GDPR Madde 6(1)(f) (etkinlik takviminin anlaşılır ve çekici biçimde sunulmasına yönelik meşru menfaat).
  • Kendi eklediğin etkinlikler için yapay zekâ görselleri: Etkinliğini kendi fotoğrafın olmadan eklersen, istek üzerine bir kez bir illüstrasyon oluşturtabilirsin. Bunun için etkinliğinin başlığını, açıklamasını ve kategorisini veri işleyicimiz Anthropic PBC, ABD'ye (görsel açıklamasının oluşturulması; DSGVO Md. 28, veri işleme sözleşmesi; AB Standart Sözleşme Maddeleri temelinde DSGVO Md. 44 vd. uyarınca üçüncü ülkeye aktarım, sıfır veri saklama kararlaştırıldı) ve görselin oluşturulması için Google'a (Gemini API, ABD) iletiriz. Google'a ABD'ye aktarım DSGVO Md. 44 vd. uyarınca gerçekleşir ve kümülatif olarak Google'ın AB Standart Sözleşme Maddeleri içeren veri işleme ekine ve Google'ın AB-ABD Veri Gizliliği Çerçevesi kapsamında sertifikalı olduğu ölçüde Avrupa Komisyonu'nun 10.07.2023 tarihli yeterlilik kararına (DSGVO Md. 45) dayanır. Gemini API'yi ücretli bir erişimle kullanıyoruz; Google'ın kullanım koşullarına göre iletilen veriler bu sayede Google ürünlerini geliştirmek için kullanılmaz. Yalnızca belirtilen etkinlik bilgileri iletilir — hesap, aile veya çocuk verileri iletilmez. Oluşturma yalnızca senin açık tıklamanla ve etkinlik başına en fazla bir kez gerçekleşir; sonuç uygulamada „Yapay zekâ ile oluşturuldu“ olarak işaretlenir ve ayrıca görsel dosyasına makine tarafından okunabilir bir yapay-zekâ işareti eklenir (2024/1689 sayılı AB Tüzüğü, Madde 50(2)). Hukuki dayanak: DSGVO Md. 6 f. 1 b bendi (talep ettiğin işlevin sağlanması).
  • Görsel haklarının onayı: Etkinliğine kendi görselini yüklerken, görselin gerekli haklarına sahip olduğunu ve görseldeki kişilerin yayımlanmasına onay verdiğini bir onay kutusuyla teyit edersin. Bu onayın zamanını, görsel yayında olduğu sürece etkinlikle birlikte saklarız. Hukuki dayanak: DSGVO Md. 6 f. 1 f bendi (yayımlanan görsellerin yetkisini uyuşmazlık hâlinde kanıtlayabilme yönündeki meşru menfaat).

24. Ortak aile erişimi (iki ebeveyn)

Bir aile en fazla iki ebeveyn tarafından birlikte kullanılabilir. İkinci ebeveyn kendi giriş bilgileriyle kendi kullanıcı hesabını alır ve aynı aile verilerine erişir.

  • İşleyiş ve alıcı çevresi: profilindeki "Aile" bölümünden oluşturduğun davet linkiyle ikinci bir ebeveyn aile hesabına katılabilir. Ardından her iki ebeveyn de tüm aile verilerini görür ve düzenleyebilir — çocuk profilleri, uygunluklar, arkadaşlıklar, gruplar, buluşmalar, önceki yazışmalar dâhil mesajlar, pazar yeri ilanları ve kayıtlı acil durum kişisi (ad ve telefon numarası). Aile görünümünde ayrıca diğer ebeveynin e-posta adresi görünür; bu adres yalnızca aile içinde gösterilir ve başka ailelere aktarılmaz. Her ebeveyn için ayrı kalanlar: giriş (kendi e-posta adresi ve kendi parolası; parolalar kimse tarafından görülemez), bildirim ayarları, kişisel kaydedilenler listesi ve bildirim kutusu.
  • Hukuki dayanak: GDPR Madde 6(1)(b) (sözleşmenin ifası — aile hesabının her iki ebeveyn tarafından ortak kullanımı). Veriler yalnızca davet edilen ebeveynin davet linki üzerinden aktif kaydı ya da onayıyla birleştirilir; bu adım olmadan kimse aile verilerine erişemez.
  • Ebeveynleri ayırt etmek için ad: profilinde isteğe bağlı olarak bir ad girebilirsin (en fazla 80 karakter). Bu ad ailenin üyeleri ve ailenin sohbet ettiği aileler tarafından görülür; istediğin zaman değiştirebilir veya silebilirsin. Davet linkiyle kaydolan bir ebeveyn için bu bilgi, iki ebeveyn ayırt edilebilsin diye kayıt sırasında zorunludur; resmî bir ad olması gerekmez. Hukuki dayanak: GDPR Madde 6(1)(b).
  • Davet linkleri: her davet linki için rastgele oluşturulmuş bir jeton, davet eden aile, oluşturulma ve geçerlilik bitiş zamanı ile — kullanıldıysa — katılan ebeveyn ve katılma zamanı saklanır. Bir link 7 gün geçerlidir; süresi dolan ve kullanılmış linkler günlük otomatik temizlikte 7 günlük bir bekleme süresinden sonra silinir.
  • Ortak kullanımın sona erdirilmesi: her iki ebeveyn de bağlantıyı istediği zaman profilinden sonlandırabilir ("Aileden ayrıl" veya "Partneri kaldır"). Ayrılan ebeveyn kullanıcı hesabını korur ve yeni, boş bir aile alır; mevcut aile verileri eski ailede kalır ve bu ebeveyn için artık erişilebilir değildir. Ayrılma hakkında her iki ebeveyni de e-posta ve uygulama içi bildirimle bilgilendiririz. Bir ebeveyn kullanıcı hesabını silerse, aile verileri kalan ebeveynde kalır.
  • Erişim ve veri dışa aktarımı: veri dışa aktarımı ("Verilerimi indir", bkz. bölüm 8) aile verilerini içerir ve her iki ebeveyn için de aynı şekilde geçerlidir. Bildirim ve cihazla ilgili veriler — bildirim kutusu, push abonelikleri ve push gönderim kayıtları — dışa aktarımda yalnızca talebi yapan ebeveyn için yer alır.

25. Family & Friends (arkadaş aileler için durum gönderileri)

Family & Friends ile aileniz, yalnızca arkadaş olduğunuz ailelerin görebildiği kısa durum mesajları paylaşabilir (ör. „Oyun parkındayız").

  • İşleyiş ve alıcılar: Bir durum gönderisi serbest metinden oluşur (en fazla 280 karakter) ve aile adınız ile aile avatarınız altında gösterilir. Yalnızca aktif arkadaşlığınız olan aileler görebilir — diğer kullanıcılar göremez, herkese açık değildir. Arkadaş aileler sabit bir listeden bir emoji ile tepki verebilir; tepki, gönderiyi görebilen herkese görünür. Gönderiyi hangi ebeveynin yazdığı diğer ailelere gösterilmez, ancak dahili olarak kaydedilir.
  • İşlenen veriler: gönderinin metni, zamanı, paylaşan aile, dahili olarak yazan ebeveyn ve her tepki için tepki veren aile, seçilen emoji ve zaman. Lütfen hassas bilgiler paylaşma — metin tüm arkadaş ailelere görünür.
  • Hukuki dayanak: GDPR md. 6/1-b (aktif olarak kullandığın işlevin sağlanması). Gönderiler yalnızca kendi girişinle oluşur; aktif olarak paylaşmadan hiçbir şey paylaşılmaz.
  • Saklama süresi: Durum gönderileri 24 saat görünür ve ardından tüm tepkilerle birlikte otomatik ve kalıcı olarak silinir. Kendi gönderilerini istediğin zaman daha önce silebilirsin. Yeni gönderi bildirimleri, bölüm 5'teki genel sürelere tabidir.
  • Kapatma: Profilinde („Aile" bölümü) Family & Friends'i tüm aileniz için istediğiniz zaman kapatabilirsiniz. Ardından aileniz hiçbir şey paylaşmaz ve görmez; devam eden gönderileriniz arkadaş ailelere artık gösterilmez. Yeni gönderilerle ilgili anlık bildirimler ayrıca her ebeveyn için bildirim ayarlarından kapatılabilir.