Yürürlük tarihi: [YÜRÜRLÜK TARİHİ — Notion yayın günü]
Politika sürümü: 2.3 · Uygulama içi aydınlatma metni sürümü: kvkk-2026-09-18
Uygulama: Miniversite — iOS ve Android (com.miniversite.app)
İletişim: destek@miniversite.app
Kısa özet
- Miniversite, ilkokul 1. sınıf seviyesindeki (6–8 yaş) çocuklar için eğitsel oyunlar sunar. Hesabı veli açar.
- Çocuktan gerçek ad, yaş, doğum tarihi, sınıf, okul, fotoğraf veya konum toplanmaz. Çocuğun uygulamadaki kimliği bir takma ad ve bir avatar emojisinden ibarettir.
- Hesap yalnızca Apple veya Google hesabıyla açılır; veliden yalnızca bu sağlayıcının ilettiği e-posta adresi alınır (Apple'da gizli yönlendirme adresi olabilir). Telefon numarası toplanmaz.
- Uygulamada reklam, üçüncü taraf analitik/izleme aracı, sohbet veya sosyal paylaşım yoktur. Bildirimler yalnızca veliye yöneliktir (haftalık gelişim raporu hazır olduğunda; ileride hatırlatmalar ve yenilik duyuruları), çocuğa bildirim gönderilmez; Profil → Bildirimler ayarından kapatılabilir.
- Haftalık yapay zekâ gelişim raporu yalnızca velinin ayrı ve isteğe bağlı açık rızasıyla üretilir. Bu rapor için yurt dışındaki yapay zekâ sağlayıcısına isim, takma ad, hesap kimliği ve iletişim bilgisi içermeyen bir performans özeti gönderilir.
- Hesap ve tüm veriler uygulama içinden anında ve kalıcı olarak silinebilir.
1. Veri sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında veri sorumlusu:
- Veri sorumlusu: Miniversite — bireysel geliştirici (gerçek kişi; kimlik ve iletişim bilgileri uygulama içindeki Aydınlatma Metni'nde yer alır)
- Adres: Cumhuriyet Mah. Fatih Sultan Mehmet Blv. Cadde224 Sitesi A Blok No:41A/A, 16140 Nilüfer/Bursa
- E-posta: destek@miniversite.app
2. İşlediğimiz veriler
| Veri kategorisi | Örnekler | Kaynak | Amaç | Hukuki sebep (KVKK) |
|---|---|---|---|---|
| Veli iletişim verisi | Apple veya Google hesabıyla girişte sağlayıcının ilettiği e-posta adresi (Apple'da gizli yönlendirme adresi olabilir). Telefon numarası toplanmaz | Veli, hesap açılışında (Apple/Google girişi) | Hesabın doğrulanması, rıza kaydı, destek | m.5/2-c (sözleşme) |
| Çocuk profili | Takma ad (en fazla 30 karakter), avatar emojisi | Hesapta seçilir | Oyun deneyimi; rapor başlığında yalnızca cihazda gösterim | m.5/2-c |
| Oyun performans verisi (takma adlı) | Oyun türü ve modu, oynanan aşama, süre, doğru/yanlış sayısı, en iyi seri, yanıt süresi özetleri, hata örüntüleri (örn. hangi sayı aralığında zorlandığı), günlük toplamlar, kazanılan puan, aşama geçişleri | Çocuk oynadıkça — yalnızca doğrulanmış hesapta kaydedilir | İlerleme kaydı, zorluk seviyesinin çocuğa uyarlanması; açık rızayla haftalık yapay zekâ raporu | m.5/2-c; yapay zekâ raporu için m.5/1 açık rıza |
| Hesap ve rıza kayıtları | Rastgele üretilen takma adlı hesap kimliği; veli beyanının ve yapay zekâ raporu rızasının verildiği/geri alındığı an, okunan metnin sürümü, giriş yöntemi (Apple/Google) | Sistem | Hesap yönetimi, ispat | m.5/2-ç, m.5/2-e |
| Güvenlik ve cihaz bütünlüğü verileri | Cihazın ve uygulamanın değiştirilmemiş olduğunu doğrulayan bütünlük sinyali (Android: Google Play Integrity; iOS: Apple App Attest / DeviceCheck), uygulama kurulum kimliği (Firebase Installation ID), IP adresi, cihaz/işletim sistemi bilgisi | Her uygulama açılışında | Sahte veya değiştirilmiş istemcilerin ve kötüye kullanımın önlenmesi | m.5/2-f (meşru menfaat) |
| Hesapsız kullanım | Cihazla ilişkili rastgele, takma adlı kullanıcı kimliği; seçilen takma ad/avatar | İlk açılışta | Uygulamanın hesap açmadan kullanılabilmesi | m.5/2-c |
| Bildirim verisi | Cihazın anlık bildirim belirteci (Firebase Cloud Messaging kayıt belirteci — cihazı tanımlayan teknik kimlik; hesap başına en fazla 5 cihaz), bildirim tercihi | Veli bildirimleri açarsa (işletim sistemi izni ilk açılışta değil, Koç sekmesi açıldığında ya da yapay zekâ raporu rızası verildiğinde sorulur) | Veliye bildirim: haftalık gelişim raporu hazır olduğunda; ileride hatırlatma ve yenilik duyuruları. Çocuğa yönelik bildirim yok | m.5/2-c; Profil → Bildirimler'den her an kapatılabilir |
| Çökme raporu | Cihaz modeli, işletim sistemi ve uygulama sürümü, çökme anındaki teknik yığın izi (isim, iletişim bilgisi ve hesap kimliği içermez) | Uygulama beklenmedik biçimde kapanırsa | Hataların teşhisi ve giderilmesi | m.5/2-f (meşru menfaat) |
Toplamadıklarımız: çocuğun gerçek adı, soyadı, yaşı, doğum tarihi, sınıfı, okulu, fotoğrafı, konumu, rehberi; velinin telefon numarası; ödeme kartı bilgisi; ses veya kamera kaydı; reklam kimliği; tarama geçmişi.
Serbest oyun ailesindeki (Eğlence: boyama, şarkı, balon) oyunlar için performans verisi kaydedilmez; boyama çizimleri yalnızca cihazda kalır.
Google Firebase, kimlik doğrulama ve veritabanı isteklerinde IP adresi ve istek meta verilerini kendi güvenlik kayıtlarında işler.
3. Çocukların verisi
- Hesap, 18 yaşından büyük olduğunu ve çocuğun velisi/vasisi olduğunu beyan eden bir yetişkin tarafından açılır; bu beyan kayıt altına alınır.
- Hesap işlemleri (kayıt, giriş), satın alma ekranı, dış bağlantılar (e-posta) ve hesap silme bir ebeveyn doğrulama adımının ("Şu anda hangi ay?") arkasındadır.
- Çocuktan hiçbir tanımlayıcı veri istenmez. Takma ad alanına gerçek ad yazılmamasını öneririz.
- Bildirimler yalnızca veliye yöneliktir (haftalık gelişim raporu hazır olduğunda); çocuğa yönelik bildirim gönderilmez ve bildirimler Profil → Bildirimler ayarından kapatılabilir. Uygulama reklam göstermez, sohbet veya sosyal paylaşım içermez, üçüncü taraf analitik/izleme aracı çalıştırmaz (çökme raporlaması analitik değildir).
- Yapay zekâ raporuna giden veri hiçbir kimlik bilgisi içermez ve rapor üretimi velinin isteğe bağlı açık rızasına tabidir (Bölüm 7).
4. Verileri ne için kullanıyoruz
(a) Hesabın oluşturulması ve velinin Apple ya da Google hesabıyla doğrulanması; (b) çocuğun oyun ilerlemesinin kaydı ve zorluk seviyesinin uyarlanması; (c) yalnızca açık rıza verdiyseniz haftalık yapay zekâ gelişim raporu; (d) hesap güvenliği ve kötüye kullanımın önlenmesi (cihaz bütünlük doğrulaması dahil); (e) destek taleplerinin yanıtlanması; (f) hukuki yükümlülüklerin yerine getirilmesi ve işlem kayıtlarının ispatı; (g) velinin açtığı bildirimlerin iletilmesi; (h) uygulama çökmelerinin teşhisi ve giderilmesi.
Verileriniz reklam, pazarlama veya profilleme amacıyla kullanılmaz; satılmaz.
5. Hukuki sebepler
Hesap ve oyun ilerlemesi verileri KVKK m.5/2-c (sözleşmenin kurulması ve ifası) kapsamında işlenir; bunun için açık rıza istenmez ve alınmaz. Güvenlik, cihaz bütünlük doğrulaması, kötüye kullanım önleme ve çökme raporlaması m.5/2-f (meşru menfaat); kayıt ve ispat yükümlülükleri m.5/2-ç ve m.5/2-e kapsamındadır. Bildirimler hizmetin parçası olarak m.5/2-c kapsamında iletilir; yalnızca velinin işletim sistemi izniyle açılır ve her an kapatılabilir. Açık rıza yalnızca tek bir işleme için istenir: yapay zekâ destekli haftalık gelişim raporu. Bu rıza isteğe bağlıdır, hesabın açılmasının veya uygulamanın kullanılmasının önkoşulu değildir; verilmezse ya da geri alınırsa diğer tüm özellikler aynen çalışır.
6. Verileriniz nerede tutulur, kimlerle paylaşılır
| Alıcı / sağlayıcı | Konum | Ne işler | Neden | Güvence |
|---|---|---|---|---|
| Google Firebase — Cloud Firestore (veritabanı) | Avrupa Birliği — Hollanda (europe-west4) | Hesap, profil, performans, rıza ve rapor verileri | Barındırma | Google Cloud veri işleme şartları · [m.9 GÜVENCE DURUMU — avukat dolduracak] |
| Google Firebase — Cloud Functions | Avrupa Birliği — Belçika (europe-west1) | Doğrulama, rapor üretimi ve hesap silme işlevleri | Uygulama işlevleri | Aynı |
| Google Firebase — Authentication | ABD / küresel (bölge seçilemez) | Velinin Apple/Google hesabından gelen e-posta adresi, oturum | Kimlik doğrulama | [m.9 GÜVENCE DURUMU — avukat dolduracak] |
| Google Firebase — App Check + Google Play Integrity (Android) | ABD / küresel | Cihaz bütünlük sinyali, kurulum kimliği, IP adresi | Sahte istemci ve kötüye kullanım önleme | Aynı |
| Apple — App Attest / DeviceCheck / APNs (iOS) | ABD / küresel | Cihaz bütünlük sinyali; veli bildirimleri için bildirim belirteci | Güvenlik, bildirim iletimi | Apple platform şartları |
| Google Firebase — Cloud Messaging (FCM) | ABD / küresel | Cihazın bildirim belirteci; bildirim içeriği (çocuğa ait veri içermez) | Veliye bildirim iletimi (yalnızca izin verildiyse) | Google Cloud veri işleme şartları · [m.9 GÜVENCE DURUMU — avukat dolduracak] |
| Google Firebase — Crashlytics | ABD / küresel | Çökme raporu (cihaz/işletim sistemi/uygulama sürümü, teknik yığın izi; kimlik ve iletişim bilgisi yok) | Hata teşhisi | Aynı |
| Anthropic (Claude API) | ABD | İsim, takma ad, hesap kimliği ve iletişim bilgisi içermeyen haftalık performans özeti — yalnızca açık rızayla | Yapay zekâ gelişim raporu | Ticari API şartları: veri model eğitiminde kullanılmaz, en geç 30 gün içinde silinir · [DPA / m.9 DURUMU — avukat dolduracak] |
| Apple — Sign in with Apple | ABD / küresel | Velinin Apple hesabı kimliği; bize yalnızca doğrulanmış e-posta adresi (tercihe göre gizli yönlendirme adresi) iletilir | Kimlik doğrulama (Apple hesabıyla giriş) | Apple platform şartları |
| Google — Google ile Giriş | ABD / küresel | Velinin Google hesabı kimliği; bize yalnızca doğrulanmış e-posta adresi iletilir | Kimlik doğrulama (Google hesabıyla giriş) | Google şartları |
| Apple App Store / Google Play ve abonelik altyapısı (RevenueCat) | ABD | Bugün işlenmiyor — uygulama içi abonelik henüz sunulmamaktadır. Sunulmaya başlandığında yalnızca satın alma/abonelik durumu işlenir; kart bilgisi mağazaya aittir, bize iletilmez | Abonelik yönetimi | [WP-R4 ile eklenecek — metin sürümü güncellenir] |
Yurt dışına aktarımlar KVKK m.9 kapsamındaki güvencelere tabidir: [LANSMAN ÖNCESİ: yürütülen standart sözleşme, taahhütname veya eşdeğer güvencelerin durumu burada açıkça belirtilecek — avukat]. Verileriniz bu sayılanlar dışında hiçbir üçüncü tarafla paylaşılmaz.
7. Yapay zekâ gelişim raporu
- Rapor isteğe bağlıdır ve varsayılan olarak kapalıdır. Kayıt sırasında ayrı, işaretsiz başlayan bir kutuyla açık rıza istenir; rıza istendiği anda hangi verinin nereye gideceği yazılıdır.
- Rızayı dilediğiniz an Profil → "Yapay Zekâ Gelişim Raporu" ayarından geri alabilirsiniz. Geri alma, o andan itibaren yapay zekâ sağlayıcısına veri gönderimini durdurur; daha önce üretilmiş raporlar hesabınız silinene kadar hesabınızda kalır (hesap silme hepsini siler).
- Rapor haftada bir (Pazartesi sabahı erken saatlerde, Türkiye saati) üretilir; o hafta en az üç ders oturumu oynanmadıysa rapor üretilmez.
- Gönderilen: hafta tarihleri, oturum ve dakika sayıları, aktif gün sayısı, ders bazında doğruluk ve aşama, en iyi/en zayıf oyunlar (Türkçe etiketlerle), sık hata örüntüleri (örn. "5→4"), zorluk profili, aşama geçişleri ve önceki haftaya kıyas.
- Gönderilmeyen: çocuğun takma adı, velinin telefonu/e-postası, hesap kimliği, cihaz bilgisi, ham yanıt süreleri.
- Rapor münhasıran otomatik bir yapay zekâ analiziyle üretilir ve tanı niteliği taşımaz. Sonuca itiraz etmek için rapor ekranındaki "Rapora itiraz et" bağlantısını kullanabilir veya destek@miniversite.app adresine yazabilirsiniz (KVKK m.11/1-g).
8. Saklama süreleri
| Veri | Süre |
|---|---|
| Hesap, profil, performans verileri, raporlar, rıza kayıtları | Hesap silinene kadar |
| Silme kanıt kaydı (hesap kimliğinin geri döndürülemeyen özet değeri; iletişim bilgisi içermez) | Kalıcı — yalnızca silmenin yapıldığının ispatı için |
| Silme sürecini izleyen teknik işaret kaydı | En fazla 30 gün |
| Cihaz bütünlük belirteçleri | Saatler içinde geçersiz olur ve yenilenir |
| Bildirim belirteci | Bildirimler kapatılana, hesaptan çıkılana ya da hesap silinene kadar (en fazla 5 cihaz); geçersizleşen belirteç ilk gönderim denemesinde silinir |
| Çökme raporları | Google Firebase Crashlytics'te 90 gün |
| Sağlayıcı kayıtları | Anthropic en fazla 30 gün; Google ve Apple güvenlik kayıtları kendi saklama süreleri kapsamında |
Kısa ömürlü kayıtlar bu sürelerin sonunda silinecek şekilde damgalanır.
9. Hesap silme
Uygulama içinden: Profil → "Hesabımı Sil" → ebeveyn doğrulaması → hesabı açtığınız Apple veya Google hesabıyla yeniden giriş yapın → son onay (butonu basılı tutun). Hesabınız ve tüm verileriniz hemen ve kalıcı olarak silinir. Uygulamaya erişemiyorsanız hesabınıza bağlı Apple/Google hesabının e-posta adresini belirterek destek@miniversite.app adresine "Hesap Silme Talebi" konulu bir e-posta gönderin; kimlik doğrulaması sonrası talebiniz en geç 30 gün içinde yerine getirilir. Ayrıntı: /hesap-silme.
10. Haklarınız (KVKK m.11)
Verilerinizin işlenip işlenmediğini öğrenme, bilgi talep etme, işlenme amacını ve amaca uygun kullanılıp kullanılmadığını öğrenme, aktarıldığı üçüncü kişileri bilme, eksik veya yanlış işlenmişse düzeltilmesini isteme, silinmesini veya yok edilmesini isteme, bu işlemlerin aktarıldığı üçüncü kişilere bildirilmesini isteme, münhasıran otomatik sistemlerle yapılan analiz sonuçlarına itiraz etme ve zararınız doğmuşsa tazminat talep etme haklarına sahipsiniz.
Başvuru: destek@miniversite.app (uygulamadaki KVKK ekranı e-posta uygulamanızı hazır konu başlığıyla açar). Başvurunuz kimlik doğrulaması sonrası en geç 30 gün içinde yanıtlanır. Takma ad ve avatar uygulama içinden değiştirilebilir; hesaba bağlı Apple/Google hesabı uygulama içinden değiştirilemez — bunun için destek adresine yazın.
11. Güvenlik
- Tüm veriler HTTPS/TLS şifreli kanallar üzerinden iletilir.
- Veritabanı, her kullanıcının yalnızca kendi verisine erişebildiği erişim kurallarıyla korunur; hesap ve rıza kayıtlarının kritik alanları yalnızca sunucu tarafından yazılabilir.
- Kimlik doğrulama Apple ve Google'ın kendi güvenli oturum açma altyapılarıyla yapılır; uygulama şifre ya da doğrulama kodu saklamaz.
- Sahte veya değiştirilmiş istemcilere karşı cihaz bütünlük doğrulaması kullanılır.
- Uygulama verilerinin bulut yedeklemesi kapalıdır.
12. Cihazınızda saklananlar
Oturum ve profil bilgileri (hesap kimliği, bağlı hesabın e-posta adresi, takma ad, avatar), henüz gönderilmemiş oyun sonuçları, rıza anındaki tercih kaydı, bildirim tercihi/izin işaretleri ve tanıtım turu işaretleri işletim sisteminin uygulamaya ayrılmış alanında tutulur. Boyama çizimleri yalnızca cihazda kalır. Uygulamayı silmek cihazdaki bu verileri siler; sunucudaki hesap verileri hesap silinene kadar kalır.
13. Değişiklikler
Bu politika ve uygulama içi aydınlatma metni birlikte güncellenir; her güncellemede uygulama içi metin sürümü değişir ve yeni metin bu sayfada yayımlanır. Rızanızı etkileyen değişikliklerde uygulama içinde yeniden bilgilendirilirsiniz.
14. İletişim
E-posta: destek@miniversite.app
Posta adresi: Miniversite — Cumhuriyet Mah. Fatih Sultan Mehmet Blv. Cadde224 Sitesi A Blok No:41A/A, 16140 Nilüfer/Bursa
