Kişisel Verilerin İşlenmesine İlişkin Aydınlatma Metni
Son güncelleme: 2026-10-07 · Yürürlük: 2026-10-07
⛔ ÖNCE OKUYUN — GÜVENLİK VE KAPSAM SINIRLARI.
Refairly bir yazılım aracıdır; güvenlik sistemi, kriz hizmeti, ruh sağlığı sağlayıcısı, terapist, danışman, arabulucu, hukuk bürosu, tahkim kurumu, tıbbi hizmet veya acil durum hizmeti değildir. Yapay zeka bir yazılımdır, profesyonel değildir.
- Acil veya yakın tehlike durumlarında derhal yerel acil durum servislerini arayın. Refairly kriz anlarına gerçek zamanlı müdahale edemez.
- Çift özelliklerinde Hizmet; istismar, kendine zarar verme sinyalleri, intihar düşüncesi, tehditler veya güvenlik açısından kritik içerik için sunucu tarafında tarama yapmaz. Buradaki yapay zekanın güvenlik davranışı yalnızca sistem yönergeleriyle yönlendirilir; klinik bir koruma değildir.
- Aile özelliklerinde, bir gencin haftalık check-in'inde, kendi Refairly sohbetinde, hedef notlarında ve Mutfak sohbeti ile masasında yazdıklarında ve bir gencin bulunduğu sohbette @refairly ile Refairly'ye gönderilen mesajlarda otomatik bir güvenlik kontrolü çalışır (§10.5). Bu kontrol yardım kaynakları gösteren ve tanımlı durumlarda bir ebeveynden gencin halini sormasını isteyen bir yardımcıdır; klinik bir koruma değildir ve bazı durumları kaçırır.
- Siz, partneriniz veya çocuğunuz aile içi şiddet, istismar, baskı, takip, çocuk güvenliği riski, kendine zarar verme riski, ağır ruh sağlığı sıkıntısı veya cezai tehditlerle karşı karşıyaysanız profesyonel yardım alın. Refairly bunların yerine geçmez.
- Yasal olarak iletişim kuramayacağınız bir kişiyle iletişim kurmak için Refairly'yi kullanmayın (uzaklaştırma kararı, koruma tedbiri, aile mahkemesi kararı). Bu, ilgili kararı ihlal edebilir; hukuki sorumluluk size aittir.
- İstismar veya baskı içeren bir ilişki dinamiği içindeyseniz Refairly'yi kullanmamalısınız. Paylaşımlı bir yapay zeka aracı böyle bir bağlamda bir partneri izlemek, baskı uygulamak veya kontrol etmek için kötüye kullanılabilir. §10'a bakınız.
Hizmeti kullanarak bu sınırları kabul etmiş olursunuz.
⚠ Refairly bir kriz servisi değildir.
Çift özelliklerinde Refairly, mesajlarınız üzerinde güvenlik açısından riskli kalıplar, istismar sinyalleri, kendine zarar verme riski veya tehdit içerikleri için sunucu tarafında izleme ya da içerik taraması yapmaz. Bu yüzeylerdeki yapay zeka, sistem yönergeleri tetiklendiğinde yardım kaynakları gösterebilir veya katılımı durdurabilir; bu, klinik bir koruma değil yönerge seviyesinde bir davranıştır ve herhangi bir durumu tespit edeceğimizi garanti edemeyiz. §10.5'te açıklanan otomatik güvenlik kontrolü bir gencin check-in'lerinde, kendi Refairly sohbetinde, hedef notlarında ve Mutfak sohbeti ile masasında ve bir gencin bulunduğu sohbette Refairly'ye gönderilen mesajlarda çalışır; @refairly ile Refairly'ye gönderilmeyen sohbet mesajları, bir üyenin kendi Refairly'si sohbeti okuduğunda da, kontrol edilmez. O da bir garanti değildir.
Refairly 7/24 hizmet vermez ve kriz danışmanlığı, kriz yönetimi, acil müdahale, ruh sağlığı tedavisi veya aile içi şiddet müdahalesi sunmaz. Refairly bünyesinde lisanslı terapist, kriz danışmanı veya acil durum görevlisi yoktur.
Siz veya bir başkası anlık tehlike altındaysa, lütfen yerel acil durum hattını arayın — Refairly'nin durumu tespit etmesine, yanıt vermesine veya iletmesine güvenmeyin.
- Türkiye: 112 (acil), 182 (intihar önleme), 183 (sosyal destek + KADES uygulaması), Mor Çatı 0212 292 52 31
- Avrupa Birliği: 112, 116 111 (çocuk yardım hattı, işletilen ülkelerde)
Refairly profesyonel ruh sağlığı, kriz veya aile içi şiddet hizmetlerinin yerine geçmez. Refairly'yi kullanarak bu sınırlamaları kabul etmiş olursunuz.
Bu aydınlatma metni, 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK) 10. maddesi ve Aydınlatma Yükümlülüğünün Yerine Getirilmesinde Uyulacak Usul ve Esaslar Hakkında Tebliğ kapsamında, Refairly mobil uygulamasını ve ilgili hizmetleri (toplu olarak "Hizmet") kullanan kullanıcıların — yetişkinlerin, ebeveynlerin ve 13-17 yaş arası gençlerin — kişisel verilerinin işlenmesine ilişkin bilgilendirme amacıyla hazırlanmıştır.
Bu metin bir şeffaflık bildirimidir, sözleşme değildir. Hizmeti kullanımınız ayrı Kullanım Koşulları ile düzenlenmektedir. Yetişkin hesapları yalnızca 18 yaş ve üzeri kişilere açıktır. 13-17 yaş arası bir genç, Hizmeti yalnızca Hizmeti zaten kullanan bir ebeveyninin onun için oluşturduğu sınırlı bir genç hesabıyla kullanabilir (§10). Daha kapsamlı teknik döküm için Gizlilik Politikası'na bakınız; bu metinle Gizlilik Politikası arasında bir fark olursa Türk hukukuna tabi kullanıcılar için bu metin esas alınır.
1. Veri Sorumlusu
Ali Onur Can İrey (Gerçek Kişi / Tek Şahıs) E-posta: aoci@refairly.app Web: https://refairly.app
2. Hizmetin Niteliği ve Veri Haritası
Refairly, romantik ilişkide olan iki kişi ve — çift isterse — baktıkları çocuklar için tasarlanmış, yapay zeka destekli özel bir alandır. Uygulama birden çok özellik katmanından oluşur ve her özellik farklı veri toplar, farklı içeriği yapay zekaya gönderir ve farklı şeyleri partnerinizle ve genç hesaplarında gencin kendisiyle paylaşır. §2.1 her özelliğin tam haritasıdır; bu metnin diğer tüm bölümleri buraya geri başvurur. Katmanların hepsinde, uygulamanın içindeki asistan Refairly, soran kişinin görebildiklerini okur ve değişiklikleri kart olarak önerir; o kişi karta dokunana kadar hiçbir şey değişmez (§4).
2.1 Özellik bazında veri ve paylaşım haritası
Çift katmanı
| Özellik | Yaptığınız | Saklanan veri | Partnerinizin gördükleri | Yapay zekaya gönderilen |
|---|---|---|---|---|
| Hesap ve profil | Kayıt, görünen ad, dil tercihi, ülke, şehir, biyografi, opsiyonel profil fotoğrafı, opsiyonel doğum tarihi | Kimlik verileri, hash'lenmiş parola (sosyal giriş hariç), e-posta, ülke, şehir, biyografi, doğum tarihi, profil resmi anahtarı (AWS S3'te küçük/orta/orijinal varyantlar, sunucu tarafı şifreli) | Bağlandıktan sonra: görünen ad ve profil resmi | Görünen ad her çift bağlamı yapay zeka çağrısında Anthropic'e iletilir |
| Bireysel onboarding | Kişilik / iletişim biçimi soruları | UserProfile.ProfileData JSON (serbest metin + yapılandırılmış yanıtlar) |
Yalnızca size özel — partnere gösterilmez | Uyuşmazlık (Kitchen table) katmanının her bireysel oturum + değerlendirmesinde Anthropic'e iletilir |
| İlişki gerçekleri | İlişki hakkında kısa bir olgusal anket (ilişki türü, çocuğunuzun olup olmadığı veya bebek bekleyip beklemediğiniz, kendi sözcüklerinizle kültürel bağlam) | Relationship satırındaki alanlar |
İki partner de görür — ikinizi birden tanımlar | İlişki türü ve bebek bekleme durumu, "Hakkımızda" sentezi yazılırken Anthropic'e verilir. Bebek bekleme bilgisi sağlık verisidir ve yalnızca açık rızanızla saklanır (§2.3) |
| Bağlantı talepleri | Davet gönderme / kabul / red / iptal | ConnectionRequest satırları |
Karşı tarafa talep iletilir; durum iki tarafça görülür | Yok |
| Çift onboarding ("Hakkımızda") | İki partner 5 serbest metin sorusunu yanıtlar; yapay zeka ortak özet üretir | JointOnboardingResponse (her partner için ham yanıtlar, yazana özel); Relationship.SharedContextJson (sentez — iki tarafa açık) |
Üretilen özet; ham yanıtlar paylaşılmaz | Anthropic Sonnet 4.6 (tek sentez çağrısı); özet sonraki neredeyse her çağrının bağlamına eklenir |
| Günlük Yansıtma | Günde bir soru; serbest metin yanıtınız | DailyCheckIn — yalnızca size özel |
Hiçbir şey | Yansıtma İçgörüleri'ne (§4.6) siz açıkça izin vermedikçe yok. İzin verirseniz son yansıtmalarınız Anthropic Sonnet 4.6 ile sizin özel yapay zeka konuşmalarınızda kullanılan özel bir özete damıtılır; özetten çıkarılan yaklaşık bir puan aşağıdaki ilişki değerlendirmesi satırındaki eğilim etiketine de katılır ve etiket hiçbir sözcük taşımaz. Refairly ne yansıtmaları ne de özeti okur |
| Aile nabzı | Günlük tek kelimelik duygu durumu | PartnerPulse, PulseAudience |
Seçtiğiniz kişilere görünür: partneriniz ve kendi hesabı olan, ebeveyni olduğunuz gençler; bakıcı bunlar arasında değildir | Nabız için yok; Refairly görebildiğiniz bugünkü kelimeleri okur ve kendi kelimenizi dokunduğunuz kartla ayarlayabilir |
| Çiftin sohbeti | İki partner arasındaki sohbet; tek sohbet sisteminin parçası | DailyChat (çift türü), DailyChatMessage |
İki partner her mesajı görür, Refairly'nin yanıtları ve kartları dahil | Mesajlar yazıldıklarında yapay zekaya gönderilmez. İkinizden biri Refairly'ye sorduğunda ona ulaşırlar: burada @refairly yazıldığında yakın konuşma ve ikinizin de görebildikleri istekle birlikte Anthropic Sonnet 4.6'ya gider, Refairly bir kez cevap verir ve yalnızca soranın dokunabileceği kartlar ekleyebilir; kendi Refairly sohbetinizde ise Refairly gerektiğinde bu sohbeti okuyabilir (§4). (Her mesajı okuyan bir yapay zeka kodda vardır ve kapalıdır; açılmadan önce bu satır değişir) |
| Büyüme Planı — anket ve okuma | İki partner 5 soruyu yanıtlar — ikisi hakkında ya da, ikisi de kayıttaki bir çocuğun ebeveyniyse, hane hakkında. Yapay zeka 7 bölümlü okumayı ve hanenin ilk hedeflerini yazar. Kendi başına olan bir ebeveyn kendi beş sorusunu yanıtlar; plan yalnızca bu yanıtlardan örülür. Böyle bir ebeveyn bir partnerle bağlandığında plan çifte katılır; önceki bir partnerle örülmüş okuma önce silinir. Planın sohbeti kaldırıldı ve içindeki konuşmalar silindi | GrowthPlanResponse (ham yanıtlar, yazana özel); planın okuması (paylaşımlı); hedefler (aile katmanında) |
Okuma ve hedefler; ham yanıtlar değil | Anthropic Sonnet 4.6 — tek sentez çağrısı. Hanede sentez, planın örüldüğü her ebeveyn çocuk verileri rızasını (§2.3) vermişken, her çocuğun adını, yaşını ve kayıttaki notu da alır; gözlemleri, sağlık listesini ve bir gencin yazdıklarını almaz |
| Seyahat Planlayıcı | Ortak seyahat sorgusu + kişisel tercihler; yapay zeka plan üretir, sohbetle düzenler | TripPlan, TripPlanAnswer, TripPlanContent, TripPlanChatMessage, TripPlanItemInsight |
İki partner birbirinin tüm kişisel cevaplarını — "free-text wish" dahil — ve her sohbet mesajını görür. Varsa konaklama koordinatları da görünür | §4.1 — Anthropic + yapay zeka olmayan dış API'ler (§4.2) |
| Deneyim — buluşma fikirleri | 5 alanlık zevk profili; yapay zeka 3 fikir üretir; yansımalar | ExperienceTasteProfile (partnere görünür), ExperienceIdea, ExperienceReflection |
İki partner birbirinin profilini, fikirleri ve yansımaları görür | Anthropic Sonnet 4.6; iki profil + "Hakkımızda" |
| İlişki değerlendirmesi (memnuniyet) | Zaman zaman her partner dört kısa soruyu yanıtlar | CoupleSatisfactionSample, MeasurementWindow. Ayrıca adlar olmadan, Hizmetin çiftlere yardımcı olup olmadığını iç panomuzda ölçmek için kullanılır (kaç kişinin yanıtladığı, ortalamalar, puanların zamanla nasıl değiştiği) |
Yanıtlarınız ve puanlarınız partnerinize gösterilmez | Yanıtlar yapay zekaya gönderilmez ve Refairly onları okumaz; iki partnerin toplamlarından, Mutfak check-in'lerinin nasıl geçtiğinden ve her partnerin Yansıtma İçgörüleri özetinden (o partner seçtiyse) çıkarılan bir puandan yapay zeka olmadan hesaplanan kaba bir eğilim etiketi (iyileşiyor ya da gergin) Mutfak sohbetinde ve çiftin sohbetinde yapay zekaya verilir; etiket ne yanıt ne sözcük taşır |
| Uyuşmazlık / Arabuluculuk ("Mutfak masası") | Bir çift için ya da bir ebeveyn ile bir genç (13–17) için — genç kendi metnine rıza verir (§2.3), yazdıkları saklanmadan önce güvenlik kontrolünden geçer (§10.5) ve ebeveynin çift profili, "Hakkımızda"sı ve hesap defteri gencin masasına girmez. Beş aşamalı süreç: tanım → bireysel yapay zeka sohbeti → hazırlık → seçenekler + anlaşma sentezi → imza + takip. İlk kullanımdan önce bir kerelik açık rızanız gerekir (§2.3) | ConflictSession, ConflictDescription, PrivateSessionMessage (özel), ComplaintAssessment (yapay zeka davranışsal değerlendirmesi; ilişki sürdükçe saklanır; iki tarafa da gösterilmez), AlignmentScore, ResolutionOption, ResolutionAgreement, ConflictTask, ConflictSharedSummary (onaydan sonra partnere görünür), ConflictPrivateSuggestion (paylaşılmaz), ConflictCheckIn |
Tanım metni ve bireysel oturum mesajları diğer partnere doğrudan gösterilmez; ortak analizler, seçenekler, anlaşma metni ve imzalar paylaşılır. İki partnerin ham tanımları oturum boyunca her yapay zeka çağrısında Anthropic'e gider | Her çağrıda Anthropic Fable 5.1 (Fable yanıt vermezse yedek Opus 4.8): görünen adlar, ham tanımlar, UserProfile.ProfileData, "Hakkımızda", arayan kullanıcının tüm bireysel oturum transkripti, varsa Yansıtma İçgörüleri özeti ve seçenek/sentez aşamasında ComplaintAssessment çıktıları. Ebeveynlik konulu bir uyuşmazlık bir çocukla etiketlenebilir; etiket yalnızca hangi ebeveynlerin katılabileceğini belirler, çocuğun kaydı yapay zekaya gönderilmez |
| Hızlı Onarım ("Mutfak sohbeti") | Bir partner — ya da bir ebeveyn ile bir genç — kısa, yapay zeka destekli ortak bir sohbet başlatır; yapay zeka genellikle sessizdir. İlk kullanımdan önce bir kerelik açık rızanız gerekir (§2.3) | QuickRepair, QuickRepairMessage |
İki kişi her mesajı görür, yapay zeka dahil. Gencin güvenlik kontrolünü tetikleyen mesajı yalnızca kendisinde kalır ve sohbeti duraklatır; diğer ebeveyn bir sohbetin ya da masanın var olduğunu, kiminle olduğunu, durumunu ve imzalanmış anlaşmayı görür, içinde yazılanları görmez | Anthropic Fable 5.1 (yedek Opus 4.8); konunun tamamı + görünen adlar + çiftin "Hakkımızda"sı ya da ebeveyn ile genç için aile bloğu |
| Buzz / Buzz Call | Haptik ping ve canlı haptik çağrı; mikrofona izin verildiğinde çağrıda ses de (§2.5) | Buzz, BuzzCall metadata (sesli çağrı olup olmadığı dahil). Yoğunluk örnekleri ve çağrının sesi hiçbir yerde saklanmaz |
Gönderim/oynatma ve çağrı durumu | Yok; çağrının sesi hiçbir yapay zekaya gönderilmez |
| Abonelikler ve token paketleri | Apple / Google üzerinden abonelik (çiftte bir partnerinki ikisini de kapsar) veya token paketi | UserSubscription, TokenUsageLog (prompt içeriği yok), WebhookEvent, SubscriptionAuditLog, mağaza takma adı (AppAccountTokenMap) |
Partner aktif abonelik olduğunu ve ödeyeni görür; iki abonelikte her birinin planını ve yenilenme tarihini, ödeyen partner ayrıca herkesin kullanım payını yüzde olarak görür; ödeme bilgilerini görmez | Yok |
| Bildirimler | Push + uygulama içi gelen kutusu; e-posta yalnızca işlemsel | DeviceToken, NotificationPreferences, NotificationHistoryEntry |
Tercihler özeldir. Push yükleri kısa içerik önizlemesi taşıyabilir — bir gencin bulunduğu sohbetlerde mesaj metni taşınmaz (§10.5) | Firebase Cloud Messaging + Apple APNs (yalnızca VoIP) |
| Güvenlik bildirimleri | Herhangi bir sohbet yüzeyinden, Refairly'nin bir yanıtından ya da bir hedef notundan bir mesajı veya kişiyi bildirme | SafetyReport (bildiren, bildirilen mesaj/yüzey, seçilen nedenler, opsiyonel yorum, bildirim anındaki IP adresi ve cihaz bilgisi) |
Hiçbir şey. Bildirilen kişiye kimin bildirdiği söylenmez | Yok. Bildirimler bir insan tarafından okunur (§10.11) |
Aile katmanı (isteyen çiftlere açıktır; çocuklar ve gençler için kurallar §10'dadır)
| Özellik | Yaptığınız | Saklanan veri | Kim görür | Yapay zekaya gönderilen |
|---|---|---|---|---|
| Kayıt olarak çocuklar | Bir ebeveyn çocuk ekler: ad, doğum tarihi, opsiyonel cinsiyet ve çocuğun kartı — tek bir not, çocuğun yediği şeyler, acil durum kişisi ve sağlık listesi (alerjiler, intoleranslar, sağlık durumları ve diğerleri; her biri "ciddi" olarak işaretlenebilir); ebeveynler ayrıca çocuğun iyilik hali hakkında özenle gözlemler ("Fark ettikleriniz") yazar. İlk çocuk eklenmeden önce ebeveynin bir kerelik açık rızası gerekir (§2.3) | Child, ChildHealthEntry, ChildParent, ChildWellbeing (ebeveyn gözlemi türü) |
Çocuğun iki ebeveyni de kaydın tamamını görür. Sonradan bağlanan bir partner mevcut her çocuğun ebeveyni olur ve kaydın tamamını görür; hesabı olan bir genç bundan haberdar edilir. Bakıcı kartı görür, gözlemleri görmez (§10.13). Hesabı olan bir genç kendi hedeflerini, Gün'ünü, harçlığını ve kendisi için olan belgeleri görür; kendi kartını, sağlık listesini ve ebeveyninin kendisi hakkındaki gözlemlerini görmez | Hanenin Büyüme Planı örülürken, planın örüldüğü her ebeveyn çocuk verileri rızasını vermişken, çocuğun adı, yaşı ve not Anthropic Sonnet 4.6'ya gider (§2.3, §4). Asistan Refairly, çocuğun ebeveynlerinden biri kendi Refairly sohbetinde ya da her üyesi o çocuğun ebeveyni olan bir sohbette sorduğunda kartı — sağlık verisi olan sağlık listesi dahil — ve gözlemleri okur; karttaki değişiklikleri ebeveynin dokunduğu bir kartla önerebilir (§4). Çocuğun yediği şeyler Seyahat Planlayıcı'ya yalnızca ebeveyn bunu seçerse verilir |
| Hedefler | Hanenin hedefleri (çiftin ya da tek ebeveynin) ve her çocuk için bir liste; her hedefin tarihli notlar, fotoğraflar ve dosyalardan oluşan, her birinin kimin ve ne zaman eklediğini gösteren bir sayfası vardır. Hedefler planın adımlarının, bir çocukla ilgili adımların ve becerilerin yerini aldı; planın sohbeti kaldırıldı ve içindeki konuşmalar silindi | Goal, GoalNote (metin ve/veya bir dosya — JPEG, PNG, WebP, PDF, en çok 15 MB); dosyalar AWS S3'te gizli |
Hanenin hedefleri: iki partner ya da tek ebeveyn. Bir çocuğun hedefleri: çocuğun ebeveynleri ve kendi hesabı olduğunda çocuğun kendisi — her biri görebilir, ekleyebilir, değiştirebilir ve silebilir; çocuğun emanet edildiği bakıcı okur ama değiştiremez; kardeşleri görmez | Hanenin ilk hedeflerini Anthropic Sonnet 4.6 yazar. Refairly soran kişi için hedefleri ve metin notlarını okur, gerektiğinde bir hedefin fotoğrafını ya da dosyasını okur ve soranın dokunduğu kartla değişiklik yapabilir. Bir gencin notları güvenlik kontrolünden geçer (§10.5) |
| Harcamalar ve bütçeler | İkiniz, ev ya da bir veya birden çok çocuk için harcamalar: tutar, ne olduğu, bir kategori (yazdığınız sözcüklerden sunucularımızda sabit bir sözcük listesiyle önerilir — yapay zeka yok), kimin ödediği (ikinizden biri ya da aradaki dengeyi değiştirmeyen ortak para), bölüşüm, opsiyonel fiş fotoğrafı, tekrarlayan kayıtlar, esnek bütçeler; ay ay hesaplaşma ("kim kime borçlu", ardından ay kapatılır); PDF defter dışa aktarımı. Bir ebeveynin çocuğa verdiği harçlık burada hane harcaması olarak da yazılır; ikisi birbirine bağlıdır, biri değişince ya da silinince diğeri de değişir ya da silinir | Expense, ExpenseBudget, AWS S3'te fiş görselleri (özel; yalnızca kısa ömürlü imzalı bağlantılarla sunulur) |
İki partner ya da tek ebeveyn | Refairly bir partnerin ya da tek ebeveynin kendi sohbetinde ve çiftin sohbetinde bu ayın harcamalarını ve bütçelerini okur; soranın dokunduğu kartla harcama ekleyebilir, değiştirebilir, silebilir, bütçe belirleyebilir ve — bir çift için — ayı kapatabilir. Fişleri okumaz. "Mutfak'ta konuş" yalnızca düzenleyebileceğiniz önceden doldurulmuş bir açıklamayla bir Mutfak konuşması açar |
| Aile haritası | Hane tek ekranda: üyeler, yaşam evreleri, dikkat gerektirenler | Yeni veri yok — yukarıdaki kayıtlardan derlenir | İki partner | Yok |
| Genç hesabı — devralma | Ebeveynin telefonunda tek kullanımlık kod görünür ya da ebeveyn gence 24 saat geçerli, tek kullanımlık bir bağlantı gönderir; genç kendi cihazında bunu kullanır ve hesabını oluşturur: e-posta adresi (bir ebeveyninki olabilir), parola, görünen ad; genç sözleşmesini okur ve check-in'lerinin temalara dönüştürülüp dönüştürülemeyeceğine karar verir | ChildClaimCode (hash'li; kod 15 dakika, bağlantı 24 saat geçerli), gencin User satırı (Genç rolü, çocuk kaydına bağlı), gencin rıza kaydı (§2.3) |
Ebeveynler hesabın devralındığını öğrenir. Gencin e-postası ve parolası kendisinindir; ebeveynler görmez | Yok |
| Genç — haftalık check-in | Genç haftada bir, üç yaşam alanında — okul, ev, dışarısı — bir ruh hali ve isteğe bağlı bir metin yazar; her alan atlanabilir. "Yazdıklarımı paylaş"ı açabilir | ChildWellbeing (genç girişi türü), ChildTheme (haftada alan başına kısa bir tema, bir konuşma açıcı ve bir "yapmayın") |
Ebeveynler gencin seçtiği ruh hali sayılarını görür; sözcüklerini yalnızca "Yazdıklarımı paylaş" açıkken, açtığı andan itibaren görür; kapatmak hepsini yeniden gizler. Gencin rızasıyla haftalık temaları da görürler ("daha sakin akşamlar istiyor"), alıntıyı değil. Ev temaları gencin ihtiyacı olarak yazılır, suçlama olarak değil. Genç paylaşılan her temayı şeffaflık kaydında görür | Gencin rızasıyla haftanın girişleri Anthropic Sonnet 4.6 tarafından temalara damıtılır. Her giriş, rıza olsun olmasın, otomatik güvenlik kontrolünden de geçer (§10.5). Gencin kendi Refairly sohbeti, sözcükleri dahil son girişlerini okur; bir ebeveynin Refairly'si gencin check-in sözcüklerini, paylaşılmış olsalar da okumaz |
| Genç — şeffaflık kaydı | Genç, kendisi hakkında paylaşılanın tam olarak ne olduğunu okur | ChildTheme ve TeenCrisisEvent sayımlarından türetilir |
Genç: paylaşılan her tema, yazdığı giriş sayısı ve güvenlik kontrolünün ona kaç kez yardım kaynağı gösterdiği | Yok |
| Genç — harçlık | Ebeveynler ve genç harçlık kayıtları girer; bir ebeveynin verdiği harçlık hane harcaması olarak da yazılır, gencin harcadıkları yazılmaz | PocketMoneyEntry |
Ebeveynler ve genç; çocuğun emanet edildiği bakıcı okur, değiştiremez ve hane parasını görmez | Refairly ebeveynleri ve genç için okur; soranın dokunduğu kartla kayıt ekleyebilir, değiştirebilir, silebilir |
| Gün | Ebeveynler her çocuğun gününü tutar: tekrarlayan ve tek tarihli maddeler, ilaç dahil (ebeveynlerin yazdığı doz ve saat), ve kimin neyi yaptı, verdi ya da vermedi diye kaydettiği; ilaçlar o gün çocuğa bakanlara hatırlatma gönderir. Kendi hesabı olan bir genç kendi maddelerini ekler ve ebeveynlerinin koyduğu bir ilacı aldı ya da almadı diye kaydeder | ChildDayItem (değişiklikleri, atlanan günleri, duraklatmalarıyla), ChildDayOutcome, hatırlatma durumu |
Çocuğun ebeveynleri — tamamını görür; gencin kendi eklediği maddeler (ilaç dahil) ve yaptığı her işaret de buna dahildir. Çocuğun emanet edildiği bakıcı ve genç, ebeveynlerin yalnızca kendilerine sakladıkları dışındaki her maddeyi — gencin kendi maddeleri, ilaç dahil — üzerlerindeki her kayıtla birlikte görür; bakıcı, ebeveyn izin verirse ebeveynlerin maddelerini değiştirir ve işaretler | Refairly Gün'ü soran kişinin gördüğü haliyle okur (bir sohbette yalnızca içindeki herkesin görebildiğini; bu nedenle bir gencin bulunduğu sohbette ebeveynlerin yalnızca kendilerine sakladığı bir maddeyi hiçbir zaman) ve o kişinin dokunduğu kartla ilaç dahil maddeleri değiştirebilir ve kişinin verildiğini söylediği dozu kaydedebilir. Bir dozun verilip verilemeyeceği konusunda tavsiye vermez |
| Alarmlar | Bir Gün maddesine ya da bir hedefe alarm kurulur: bir tarihte bir kez, seçilen hafta günlerinde, bir hedefin tarihinden belirli gün önce ya da maddenin kendi saatinde; isteğe bağlı bir ön hatırlatma ve kısa bir etiketle. Maddeyi ya da hedefi değiştirebilen kişi onu görebilen herkes için alarm kurabilir; onu görebilen herkes yalnızca kendisi için kurabilir. Başka biri için kurulan alarm bir istektir; o kişi kabul etmeden onda çalmaz. Her telefon kendi alarmlarını kendisi kurar (§2.4) | Alarm (neye kurulduğu, ne zaman çaldığı, ön hatırlatma, etiket, açık/kapalı, kimin kurduğu, hanenin bir hedefinde saat dilimi), AlarmPerson (alarmın kurulduğu her kişi: kimin sorduğu, cevabı — bekliyor, kabul etti, reddetti — ve zamanı, kendisi için açık olup olmadığı, kendi ön hatırlatması). Sunucularımız bir alarmın çalıp çalmadığını, ertelenip ertelenmediğini ya da durdurulup durdurulmadığını kaydetmez |
Maddeyi ya da hedefi görebilen herkes alarmlarını görür: ne zaman çaldıklarını, kimin kurduğunu, kimde çaldığını, her kişinin cevabını ve kendi ayarlarını. Bir alarm yalnızca kurulduğu şeyi görebilen kişilerde çalar | Refairly soran kişi için bir maddenin ya da hedefin alarmlarını (bir sohbette yalnızca her üyenin görebildiği şeylerde) ve kişinin kendi sohbetinde bekleyen isteklerini ve sıradaki alarmlarını okur; soranın dokunduğu bir kartla alarm kurabilir, değiştirebilir, kaldırabilir, bir alarmdaki kendi ayarlarınızı değiştirebilir ya da bir isteği kabul edebilir veya reddedebilir. Bakıcıların Refairly'si yoktur |
| Aile sohbetleri | Hane için tek bir sohbet sistemi: ebeveynlerin ve hesabı olan her gencin bulunduğu aile grubu, her gencin tüm ebeveynleriyle bir sohbeti ve her ebeveynin gençle yalnızca ikisinin bulunduğu bir sohbeti (buzz'ları ve çağrıları orada yaşar). Refairly yalnızca biri @refairly yazdığında, her istekte bir kez cevap verir ve "söylememe yardım et" diyen gence yardım eder | DailyChat, DailyChatMessage |
Sohbetin her üyesi her mesajı görür, Refairly'nin yanıtları ve kartları dahil. İki kişilik bir sohbeti dışarıdaki ebeveyn görmez; genç katıldığı günden öncesini görmez | Yakın konuşma yalnızca biri @refairly yazdığında (ya da bir genç bir şeyi söylemek için yardım istediğinde) Anthropic Sonnet 4.6'ya gider; model bir kez yanıt verir, yalnızca soranın dokunabileceği kartlar ekleyebilir ve bu mesajda güvenlik kontrolünü çalıştırır (§10.5). Bir sohbette Refairly yalnızca her üyenin görebileceklerini okur. Diğer mesajlar yazıldıklarında yapay zekaya gönderilmez ve kontrol edilmez; bir üyenin kendi Refairly'si, o üye sorduğunda içinde olduğu bir sohbeti okuyabilir — bir gencin bulunduğu sohbeti yalnızca içindeki her gencin genç rızası etkinken (§4). Sohbetteki bir genç yapay zeka yanıtlarına rıza vermemişse yapay zeka o sohbette yanıt vermez; etiketlenen mesaj yine kontrol edilir. Yapay zeka turu bir ebeveynin havuzundan ödenir, gencin değil (§12) |
| Ebeveynin gençle sohbetine düşen temalar | Check-in'den sonra o haftanın teması her ebeveynin gençle sohbetine konuşma başlatıcı olarak düşer | Sistem mesajı olarak bir DailyChatMessage |
O sohbetteki ebeveyn ve genç | Yukarıdaki damıtmayla üretilir; ek çağrı yok |
| Haftalık aile özeti | Ebeveynler haftalık bir özet alır: birkaç tema, her biri için bir konuşma açıcı ve bir "yapmayın" | ChildTheme satırlarından derlenir; aile grubu sohbetine sistem mesajı olarak düşer ve bildirim gönderilir |
Çocuğun ebeveynleri, eşit olarak | Yok — ek yapay zeka çağrısı olmadan derlenir |
| Aile yüzeylerinde güvenlik kontrolü | Gencin check-in girişlerinde, kendi Refairly sohbetinde, hedef notlarında, bir gencin bulunduğu sohbette @refairly ile Refairly'ye gönderilen mesajlarda ve — saklanmadan önce — Mutfak sohbetinde ya da masasında yazdıklarında otomatik çalışır; Mutfak'taki bir sinyal sohbeti ya da masayı duraklatır ve gencin sözcüklerini yalnızca kendisinde tutar | TeenCrisisEvent (yaşam alanı, yapay zekanın sinyale ilişkin kısa açıklaması, kaynak gösterilip gösterilmediği, ebeveynlerden halini sormalarının istenip istenmediği). Açıklama 90 gün sonra silinir, kayıt 365 gün sonra silinir |
Gence yardım kaynakları gösterilir. Ebeveynler okul veya dışarısı alanındaki sinyallerde içeriksiz bir "lütfen halini sorun" bildirimi alır, ev alanındaki sinyallerde almaz. Açıklamayı yalnızca biz görürüz; o da bir bildirim veya yasal talep üzerine | Yukarıdaki satırlardaki yapay zeka çağrılarının parçası (Anthropic Sonnet 4.6; Mutfak'ta Fable 5.1) |
| Refairly sohbeti (bir yetişkinin) | Asistan Refairly ile kendi sohbetiniz: her mesaja cevap verir, uygulamada görebildiklerinizi okur ve istediğiniz değişiklikleri kart olarak önerir; siz dokunana kadar hiçbir şey değişmez | PrivateChatMessage, RefairlyAction (her kart: neyi değiştireceği, durumu, ne zaman) |
Yalnızca sohbetin sahibi | Mesaj, sohbetin yakın geçmişi ve görebildikleriniz, gerektiği kadar (§4): hane ve çocuklarınızın hedefleri ve notları, Gün, sağlık listesi dahil çocuk kartları ve gözlemler, gencin paylaştığı temalar ve ruh hali sayıları, harçlık, bu ayın harcamaları, bakıcı sohbetleri dışında içinde olduğunuz sohbetler, gerektiğinde açabildiğiniz bir belge ya da dosya, fikirler ve zevk yanıtları, seyahat planlarının ve Mutfak konuşmalarının adları ve durumları, ilişkinin gerçekleri ve zaman çizelgesi, bağlantı talepleri, hesabınız ve rızalarınız. Başka birinin Refairly sohbetini, gencin check-in sözcüklerini (sizinle paylaştıkları dahil), günlük yansıtmaları, Mutfak özel oturumlarını, ilişki değerlendirmesi puanlarını ve bakıcı sohbetlerini okumaz |
| Gencin Refairly sohbeti | Gencin kendi sohbeti: kendi verilerini okur (sözcükleri ve ruh hali sayılarıyla son check-in girişleri, hedefleri ve notları, gördüğü Gün, harçlığı, gönderdiği temalar, bakıcısıyla sohbeti dışında içinde olduğu sohbetler ve bildirimleri, görebildiği nabız kelimeleri, fikirleri ve zevk yanıtları, hesabı ve rızaları, kendisi için olan belgeler) ve genç rızası etkinken gencin dokunduğu kartlarla değişiklik önerebilir — hedefleri ve notları, Gün'ü, harçlığı, nabız kelimesi, onun adına gönderilen bir mesaj, fikirler, bildirim ayarları, adı ve dili | PrivateChatMessage, RefairlyAction |
Yalnızca gencin kendisi; ebeveynleri değil. Güvenlik kontrolü yazdıklarında çalışır; uyarılan ebeveyne ne yazdığı söylenmez | Anthropic Sonnet 4.6. Hanenin planını, parasını ve anlaşmalarını, ebeveyn gözlemlerini, kendi kartını, kardeşlerine ait kayıtları, ebeveynlerin kendilerine sakladığı belgeleri ve bakıcısıyla sohbetini okumaz |
| Çocuğun belgeleri | Ebeveynler çocuk hakkında dosya ekler (sağlık raporu, okul mektubu, fotoğraf) ve her dosya için kimin açabileceğini seçer | ChildDocument + dosyanın kendisi AWS S3'te, gizli |
Yalnızca ebeveynin o dosya için seçtiği kişiler; ebeveynlerin kendilerine sakladıkları başkalarının listesinde görünmez | Refairly gerektiğinde soran kişinin açabildiği bir belgeyi (JPEG, PNG ya da WebP görsel ya da PDF; Word ya da HEIC değil) okur; bir sohbette yalnızca her üyenin açabildiğini; bir gencin Refairly'si ebeveynlerin kendilerine sakladığı belgeleri ve adlarını görmez |
| Bakıcı için çocuğun kartı | Ebeveynlerin tuttuğu kart — not, çocuğun yediği şeyler, acil durum kişisi ve sağlık listesi — çocuğu emanet ettikleri bakıcıya gösterilir | Child satırındaki alanlar, ChildHealthEntry |
İki ebeveyn ve yalnızca bu çocuğu emanet ettikleri bakıcı. Sağlık listesi sağlık verisidir | Bir ebeveyn sorduğunda Refairly aracılığıyla; not, hane planının sentezinde. Bakıcıların Refairly'si yoktur |
| Bakıcı hesabı — katılma | Ebeveyn yüz yüze altı haneli kod gösterir ya da 24 saat geçerli, tek kullanımlık bir bağlantı gönderir; yetişkin kendi cihazında kullanır, kendi e-postasını, şifresini ve doğum tarihini verir (18 yaş altıysa reddedilir). Ailenin zaten tanıdığı ya da daha önce tanıdığı bir bakıcıya ebeveyn, çocuklarından bir başkasını yeni kod olmadan, çocuğun sayfasındaki listeden emanet edebilir (§10.13) | ChildClaimCode (özetlenmiş; kod 15 dk, bağlantı 24 saat; bakıcı amaçlı), bakıcının User satırı (Bakıcı rolü), ChildCaregiver (geri alınan bir çocuğun satırı, kaldırıldı diye işaretlenip geçmiş olarak tutulur) |
E-posta onaylanınca iki ebeveyn de bildirilir; bağlantı ancak o zaman kurulur. Ailenin zaten tanıdığı bir bakıcıya bir çocuk emanet edildiğinde bakıcıya önceden sorulmaz: ona ve diğer ebeveyne haber verilir | Yok |
| Bakıcı sohbeti | Ebeveynler ve bir bakıcı; emanet edilen çocuklar hakkında pratik notlar | bakıcı türünde DailyChat, DailyChatMessage |
Ebeveynler ve o bakıcı; hiçbir çocuk ya da genç üye değildir | Yok — @refairly yazılsa bile; Refairly bu sohbeti kimse için okumaz |
| Gencin bakıcısıyla sohbeti | Bir ebeveyn açtığında genç ile bakıcısı arasında yalnızca ikisinin bulunduğu sohbet; ebeveyn istediği zaman kapatabilir | genç ve bakıcı türünde DailyChat |
İkisi; gencin ebeveynleri okumaz | Yok |
| Bakıcı — kendi uygulaması | Tek ekran: emanet edilen çocuklar, kart, çocuğun Gün'ü, ebeveynin son mesajı ve neleri göremediği; karttan çocuğun belgeleri, hedefleri ve harçlığı okunur | Yeni satır yok | Bakıcı | Yok |
| Genç — durum satırı | Bu hafta bir check-in yapıldığı bilgisi | Yeni satır yok; son yedi günün genç kayıtlarından türetilir | Ebeveynler check-in yapıldığı olgusunu görür; check-in'den başka neyi gördükleri yukarıdaki check-in satırındadır | Yok |
2.2 İşlenen kişisel veri kategorileri ve hukuki sebepler
| Veri Kategorisi | İşleme Amacı | Hukuki Sebep (KVKK) |
|---|---|---|
| Kimlik bilgileri (görünen ad, doğum tarihi, hesap rolü) | Hesap oluşturma, profil gösterimi, yetişkin hesabı için 18+ beyanı, genç hesabı için yaş kapısı | Sözleşmenin ifası (m.5/2-c) |
| İletişim bilgileri (e-posta adresi) | Kimlik doğrulama, işlem bildirimleri, hesap silme doğrulaması | Sözleşmenin ifası (m.5/2-c) |
| Hesap güvenliği verileri (hash'lenmiş parola, cihaz başına oturum token'ı, parola sıfırlama kodu) | Kimlik doğrulama, oturum yönetimi, hesap güvenliği | Sözleşmenin ifası (m.5/2-c); Hukuki yükümlülük (m.5/2-ç) |
| Profil bilgileri (ülke, şehir, biyografi, profil fotoğrafı + küçük resimler, tercih edilen yanıt dili) | Kullanıcı profili, yerelleştirme, görsel temsil | Açık rıza (m.5/1) |
| Bireysel onboarding ProfileData | Yapay zeka destekli kişiselleştirme | Sözleşmenin ifası (m.5/2-c) |
| İlişki gerçekleri (ilişki türü, kültürel bağlam) | Soruların ve sentezlerin ilişkiye uydurulması | Sözleşmenin ifası (m.5/2-c) |
| Bebek bekleme bilgisi | Yapay zekanın bu dönemde her ikinize de eşlik edebilmesi | Açık rıza (m.6/3-a) — sağlık verisi |
| İlişki / partner verileri (bağlantı talepleri, ilişki kaydı, ortak içerikler) | Çift odaklı özelliklerin sunulması | Sözleşmenin ifası (m.5/2-c) |
| Çift onboarding yanıtları + yapay zeka sentezi | İlişki için ortak bağlam üretimi | Sözleşmenin ifası (m.5/2-c) |
| Günlük Yansıtma yanıtları (özel) | Bireysel kullanıcı deneyimi | Sözleşmenin ifası (m.5/2-c) |
| Yansıtma İçgörüleri özeti | Sizin özel yapay zeka konuşmalarınızda erken uyarı bağlamı; özetten çıkarılan yaklaşık bir puan, Mutfak sohbetinde ve çiftin sohbetinde yapay zekaya verilen eğilim etiketine katılır (etiket sözcük taşımaz) | Açık rıza (m.6/3-a) — isteğe bağlı |
| Aile nabzı ve çiftin sohbeti | Hane içinde seçtiğiniz kişilere açıkça paylaşılan içerik | Sözleşmenin ifası (m.5/2-c) |
| Büyüme planı, hanenin hedefleri, seyahat planı, buluşma fikirleri, ilişki değerlendirmesi (memnuniyet) yanıtları ve onlardan yapay zeka olmadan çıkarılan eğilim etiketi | Çift odaklı yapay zeka destekli özellikler | Sözleşmenin ifası (m.5/2-c) |
| İlişki değerlendirmesi yanıtlarının toplamları (adlar olmadan) | Hizmetin çiftlere yardımcı olup olmadığının iç panoda toplu olarak ölçülmesi: kaç kişinin yanıtladığı, ortalamalar, puanların zamanla değişimi | Meşru menfaat (m.5/2-f) |
Refairly sohbeti ve Refairly'nin kartları (RefairlyAction) |
Asistan Refairly'nin soran kişinin görebildiklerini okuyarak yanıt vermesi ve o kişinin dokunduğu değişiklikleri uygulaması | Sözleşmenin ifası (m.5/2-c); okuduğu özel nitelikli veriler (bir çocuğun sağlık listesi, ilaç kayıtları, sağlık raporları) için ebeveynin çocuk verileri açık rızası (m.6/3-a); bir gencin kendi verileri (hedefleri ve notları, Gün'ü, harçlığı, kendisi için olan belgeler) için gencin açık rızası (m.5/1; içlerinde sağlık verisi varsa m.6/3-a) |
| Mutfak yüzeyleri (Hızlı Onarım mesajları; uyuşmazlık tanımları, bireysel oturum mesajları, anlaşma metni, dijital imzalar) | Yapay zeka destekli uyuşmazlık çözüm hizmeti | Açık rıza (m.5/1 ve m.6/3-a) — ilk kullanımdan önce uygulama içinde alınır |
| Özel nitelikli veriler (serbest metin alanlarında paylaşabileceğiniz sağlık, dini inanç, siyasi görüş, cinsel yönelim, suç isnadı vb.) | Yalnızca çağırdığınız özelliğin sunulması (talep edilmez; gönüllü paylaşılabilir) | Açık rıza (m.6/3-a) |
| Çocuk kayıtları (ad, doğum tarihi, cinsiyet, not, yediği şeyler, acil durum kişisi, Gün'ün maddeleri ve işaretleri, çocuğa ait harcamalar, harçlık ve onu yansıtan hane harcaması) | Ebeveynlerin çocuklarıyla ilgili kayıt tutması ve planlama | Ebeveynin açık rızası (m.5/1) |
| Bir çocuğun hedefleri (hedefler; notlar, fotoğraflar ve dosyalar, kimin eklediğiyle) | Ebeveynlerin ve gencin çocuğun hedeflerini birlikte tutması | Ebeveynin açık rızası (m.5/1); kendi hesabı olan bir genç için ayrıca gencin açık rızası (m.5/1; içlerinde sağlık verisi varsa m.6/3-a) |
| Sağlık listesi (alerjiler, intoleranslar, sağlık durumları, "ciddi" işareti) ve Gün'deki ilaç kayıtları (doz, saat, verildi / verilmedi kayıtları) | Çocuğa bakanların çocuğun gününü ve sağlığını güvenle yürütmesi; hatırlatmalar | Ebeveynin açık rızası (m.6/3-a) — sağlık verisidir; çocuğun kartı ve Gün'ü bakıcıya ebeveynin seçimiyle açılır (§10.13) |
| Alarmlar (neye kurulduğu, ne zaman çaldığı, ön hatırlatma, etiket, kimin kurduğu, kimde çaldığı, her kişinin cevabı ve kendi ayarları) | Gün maddeleri ve hedefler için kişilerin telefonlarında çalan hatırlatmalar; başka biri için kurulan alarmın ona sorulması; bir alarm değiştiğinde telefonlara haber verilmesi (§2.4) | Sözleşmenin ifası (m.5/2-c); bir çocuğun maddesindeki ya da hedefindeki alarm çocuğun kaydının parçasıdır ve onunla birlikte ebeveynin açık rızasına dayanır (m.5/1; bir ilacın alarmı için m.6/3-a) |
| Bakıcı için çocuğun kartı (not, yediği şeyler, acil durum kişisi, sağlık listesi) | Çocuğa bakan yetişkine günün gerektirdiği bilgiyi verme | Ebeveynin açık rızası (m.6/3-a) — sağlık listesi sağlık verisidir; alıcıyı ebeveyn seçer (§10.13) |
| Çocuğun belgeleri (dosya adı, türü, boyutu, not, kimin göreceği + dosyanın kendisi) | Ebeveynlerin çocuk hakkında verilen belgeleri tutması | Ebeveynin açık rızası (m.6/3-a) — sağlık raporları sağlık verisidir; her dosyanın alıcısını ebeveyn seçer (§10.14) |
| Ebeveyn gözlemleri (çocuğun iyilik hali hakkında özenle yazılmış notlar) | Ebeveynlerin kendi gözlemlerini tutması | Ebeveynin açık rızası (m.6/3-a) — sağlığa yakın veri |
| Genç check-in girişleri ve temalar | Gencin kendi iyilik halini yazması; rızasıyla ebeveynlere tema paylaşımı | Gencin kendi açık rızası (m.6/3-a), ebeveynin başlattığı devralma akışı içinde alınır (§10.2) |
| Aile yüzeylerinde güvenlik kontrolü | Tehlike belirtisinde gence yardım kaynağı gösterme; okul/dışarısı sinyallerinde ebeveynden halini sormasını isteme | Devralma anında verilen ve bu kontrolü açıkça kapsayan rıza (m.6/3-a); rıza geri çekilmişse yalnızca hayat veya beden bütünlüğünün korunması (m.6/3-c; özel nitelikli olmayan veriler için m.5/2-b) |
| Aile sohbeti mesajları | Aile içi, yapay zeka aracılı konuşma | Sözleşmenin ifası (m.5/2-c); gençler için m.6/3-a kapsamındaki rıza |
| Buzz / Buzz Call metadatası ve sesli çağrının kurulması | Haptik etkileşim; çağrıda sesin iki telefon arasında bağlanması (§2.5) | Sözleşmenin ifası (m.5/2-c) |
| İşlem verileri (abonelik durumu, satın alma kimlikleri, token kullanım kayıtları, bonus bakiyeleri, mağaza takma adı) | Abonelik yönetimi, satın alma doğrulama, havuz muhasebesi | Sözleşmenin ifası (m.5/2-c); Hukuki yükümlülük (m.5/2-ç) |
| Teknik veriler (IP adresi, cihaz token'ı, platform, sürüm, oturum cihaz etiketi) | Güvenlik, kötüye kullanım önleme, push teslimi | Meşru menfaat (m.5/2-f) |
| Rıza kayıtları (kapsam, metin sürümü, zaman, IP adresi, cihaz bilgisi) ve yasal belge kabulü | Rızanın ispatı | Hukuki yükümlülük (m.5/2-ç); Meşru menfaat (m.5/2-f) |
| Güvenlik bildirimleri (bildiren, nedenler, yorum, IP, cihaz) | Kötüye kullanımın insan tarafından incelenmesi | Meşru menfaat (m.5/2-f) |
| Yapay zeka kullanım metadata'sı (token sayısı, model — prompt içeriği yok) | Maliyet kontrolü, kötüye kullanım tespiti | Meşru menfaat (m.5/2-f) |
| Webhook ve abonelik denetim kayıtları | Mali kayıt + dolandırıcılık soruşturması | Hukuki yükümlülük (m.5/2-ç); Meşru menfaat (m.5/2-f) |
| Bildirim verileri | Bildirim hizmetinin sunulması | Sözleşmenin ifası (m.5/2-c) |
| Analitik ve hata raporları | Hizmet iyileştirme, hata tespiti — analitik genç hesaplarında kapalıdır; yetişkinler Ayarlar'dan kapatabilir | Meşru menfaat (m.5/2-f) |
| Konum (yalnızca tek seferlik, opsiyonel) | Profil için şehir + ülke otomatik doldurma | Açık rıza (m.5/1) — koordinat saklanmaz |
| Fotoğraf kütüphanesi / kamera / dosyalar (yalnızca seçtiğiniz profil veya fiş görseli, belge, hedef fotoğrafı veya dosyası; devralma kodunun taranması) | Profil resmi, fiş kaydı, belgeler, hedef sayfası, genç hesabı devralma | Sözleşmenin ifası (m.5/2-c); bir çocuk hakkındaki dosyalar için ebeveynin açık rızası (m.6/3-a) |
Veri toplama yöntemi: Kişisel verileriniz uygulama üzerinden doğrudan kullanıcı girişi; otomatik teknik kayıtlar (IP adresi, cihaz bilgileri, oturum verileri, token kullanımı, hata olayları); uygulama mağazası ve ödeme platformları (Apple / Google doğrulama ve webhook'ları); üçüncü taraf hizmet sağlayıcıları (analitik, hata raporlama, kimlik doğrulama, push, harita/yer/hava sağlayıcıları) ve yapay zeka sağlayıcısına yapılan çağrıların yanıtları yoluyla toplanmaktadır.
2.3 Özel nitelikli kişisel veriler ve uygulama içinde aldığımız rızalar
Refairly'nin serbest metin yüzeyleri, kullanıcıları ilişkileri, günleri, uyuşmazlıkları ve çocukları hakkında derinlemesine yazmaya davet eder. Hizmetin doğası gereği kullanıcılar; sağlık, aile durumu, dini veya siyasi görüş, cinsel yönelim, biyometrik bilgi veya suç isnadına ilişkin konulara değinebilirler. Bu içerikler KVKK m.6 kapsamında özel nitelikli kişisel veri sayılabilir.
Uygulama, bazı yüzeylerden önce bir kerelik, açık ve kayıtlı bir rıza ister. Her rıza bir metin sürümüne bağlıdır; metin değişirse yeniden sorulur. Her rıza zaman, IP adresi ve cihaz bilgisiyle kaydedilir ve Ayarlar'dan veya aoci@refairly.app adresine yazarak geri alınabilir:
| Rıza | Kim verir | Kapsamı | Geri alınırsa |
|---|---|---|---|
| Mutfak sohbeti | Her yetişkin | Hızlı Onarım konuşmalarının yapay zekaya gönderilmesi | Yeni Hızlı Onarım başlatılamaz |
| Mutfak masası | Her yetişkin | Uyuşmazlık tanımlarının ve özel oturumların yapay zekaya gönderilmesi | Yeni Uyuşmazlık başlatamazsınız |
| Mutfak (genç) | Gencin kendisi, kendi metniyle — onun adına bir ebeveyn değil | Mutfak sohbetinde ya da masasında yazdıklarının yapay zekaya gönderilmesi ve üzerindeki güvenlik kontrolü; diğer ebeveyninin bir sohbetin ya da masanın var olduğunu, kiminle olduğunu, durumunu ve imzalanmış anlaşmayı görmesi | Yeni bir Mutfak sohbeti ya da masası başlatamaz, katılamaz; var olan okunabilir kalır |
| Yansıtma İçgörüleri | Her partner, isteğe bağlı | Özel günlük yansıtmaların özel bir özete damıtılması (§4.6) | Özet silinir; yansıtmalar saklı ve özel kalır |
| Bebek bekliyoruz | Partnerlerden biri | Bebek beklendiği bilgisinin saklanması | Bilgi kaldırılır |
| Çocuk verileri | İlk çocuğu eklemeden önce her ebeveyn | Ebeveynlerin bir çocuk hakkında tuttuklarının saklanması — kayıt ve kartı, sağlık listesi, gözlemler, ilaç kayıtlarıyla Gün, notları, fotoğrafları ve dosyalarıyla çocuğun hedefleri, sağlık raporları dahil belgeler — ve Refairly'nin bunları okuyup ebeveynin dokunduğu değişiklikleri önermesi; bunun için bu verilerin yapay zeka sağlayıcımız Anthropic'e (ABD) aktarılması. Rıza metni sağlık verilerini açıkça anar | Yeni kayıt, belge ya da bir çocuğun hedeflerine dosya eklenemez; mevcut olanlar diğer ebeveyn için, kayıt silinene kadar kalır. Refairly, sohbetlerinde bu ebeveyn için çocuk hakkında artık yeni bir şey okumaz (kaydı ve kartı, sağlık listesi, gözlemler, ilaç kayıtlarıyla Gün, hedefler, belgeler, dosyalar ve harçlık) ve çocukla ilgili değişiklik önermez; daha önce verdiği yanıtlar sohbetin yakın geçmişinde kalır ve bu geçmiş her yeni mesajla Anthropic'e gider. Hanenin planının bir sonraki okuması çocukların adları, yaşları ve notları olmadan yapılır |
| Genç iyilik hali | Genç, devralma anında — onun adına bir ebeveyn değil | Check-in girişlerinin ebeveynler için temalara dönüştürülmesi; bulunduğu sohbetlerde yapay zeka yanıtları; ebeveynlerinin gördüğü kendi hedefleri, notları ve dosyaları; kendi Refairly'sinin kartları | Üretilmiş temalar silinir; girişler saklı kalır; yapay zeka sohbetlerinde artık yanıt vermez, gencin Refairly'si kart önermez ve bir ebeveynin Refairly'si gencin bulunduğu sohbetleri okumaz; hedefleri, notları ve dosyaları ebeveynlerine görünmeye devam eder (dayanağı ebeveynin çocuk verileri rızasıdır). Güvenlik kontrolü devam eder (§10.5) |
| Yasal belgeler | Herkes, kayıtta ve belgeler her değiştiğinde | Kullanım Koşulları, Gizlilik Politikası ve bu metnin kabulü | Güncel sürümü kabul edene kadar Hizmet kullanılamaz; çıkış yapılabilir veya hesap silinebilir |
Özel nitelikli veriler için yaklaşımımız:
- Yapılandırılmış sorularımız duyguları, ihtiyaçları ve önerilen sonuçları öğrenmek için tasarlanmıştır; hassas açıklamaları talep etmez.
- Çift özelliklerinde Hizmet sunucu tarafında anahtar kelime taraması, istismar içeriği filtresi veya kendine zarar verme sinyali çıkarımı yapmaz. Aile yüzeyleri §10.5'teki otomatik güvenlik kontrolünü taşır.
- Asistan Refairly, bir çocuğun ebeveyni — çocuk verileri rızasını vermişken — kendi Refairly sohbetinde ya da her üyesi o çocuğun ebeveyni olan bir sohbette sorduğunda çocuğun sağlık listesini, ilaç kayıtlarını ve gerektiğinde bir sağlık raporunu okuyabilir; bunları o kişiye yanıt vermek ya da o kişinin dokunacağı bir kart hazırlamak için işler; bir sohbette yanıtı oradaki herkes görür (§4).
- Özel nitelikli veriler yalnızca: (a) çağrılan özelliği sunmak, (b) Hizmetin bütünlüğünü ve güvenliğini korumak, (c) hukuki yükümlülüklere uymak veya hukuki taleplere karşı savunma yapmak amacıyla işlenir.
- Başka bir kişiye ait özel nitelikli veriyi zorunlu olmadıkça paylaşmayın. Bir ebeveyn kendi çocuğu hakkında çocuğun bakımının gerektirdiklerini kaydedebilir — özenle yazılmış gözlemler, sağlık listesi, Gün'deki ilaçlar ve belge olarak sağlık raporları; başka kişilerin verilerini ya da bakımın gerektirmediği şeyleri yazmamalıdır.
- Aşırı, gereksiz, yasadışı veya tacizkâr özel nitelikli veri içeren gönderimleri kısıtlama, redakte etme, kaldırma veya işlemeyi reddetme hakkımızı saklı tutarız.
- Özel nitelikli verileri reklam, profilleme, davranışsal pazarlama veya model eğitimi için kullanmayız; yapay zeka sağlayıcımız kullandığımız ticari koşullar altında verilerinizle model eğitmez.
- Özel nitelikli içerik AWS RDS PostgreSQL'de (Frankfurt) AWS yönetimli şifreleme ile dinlenmede şifrelenir.
- Açık rızanızı geri çekmeniz, geri çekmeden önce yapılmış işlemeyi ve hukuken gerekli saklamayı etkilemez.
2.4 Alarmlar
Kimde çalar. Bir alarm tek bir Gün maddesine ya da tek bir hedefe aittir ve yalnızca onu görebilen kişilerde çalabilir: çocuğun ebeveynleri; kendi hedeflerinde ve gördüğü Gün maddelerinde gencin kendisi; o Gün maddesini gören ya da çocuğun o hedefini okuyan bir bakıcı; hanenin hedeflerinde partnerler ya da kendi başına olan ebeveyn. Kendiniz için kurduğunuz alarm hemen kurulur; başka biri için kurulan alarm bir istektir — o kişiye kimin istediği, ne için ve ne zaman olduğu söylenir, kabul eder ya da reddeder ve kabul edene kadar onda çalmaz. Alarmın kurulduğu herkes onu kendisi için kapatabilir ve kendi ön hatırlatmasını seçebilir. Duraklatılmış bir genç alarm kuramaz ve hesabı yeniden açılana kadar telefonuna çalacak alarm verilmez.
Nerede çalar. Sunucularımız alarmı bir kural olarak tutar; her kişinin telefonu önümüzdeki iki haftanın kendi alarmlarını okur ve telefonun kendi alarm ve bildirim sistemine kurar, böylece alarm o anda bağlantı olmasa da çalar. Telefon, kurduğu her alarm için alarmın ne için olduğunu, çocuğun adını ve saatini tutar; uygulamadan çıkış yapmak bunları o telefondan kaldırır. Alarmın çalıp çalmadığı o telefonun izinlerine ve ayarlarına bağlıdır. "Yapıldı" maddeyi açar ve hiçbir şeyi kaydetmez; sunucularımız bir alarmın çalıp çalmadığını, ertelenip ertelenmediğini ya da durdurulup durdurulmadığını kaydetmez.
Bildirimler. Bir istek ve kabul edilmiş bir alarmın saatindeki değişiklik, alarmın ne için olduğunu ve bir sonraki çalışını söyleyen push bildirimleridir ve uygulama içi gelen kutusunda da tutulur. Kilit ekranında bir ilaca kurulan alarm ilacın adını söylemez: alarm, ön hatırlatması ve bu bildirimler "{çocuk} için ilaç saati" der (gencin kendisine "İlacının saati geldi"). Bir alarm ya da kurulduğu şey değiştiğinde, alarmın kurulduğu herkesin telefonuna "alarmlar değişti" dışında hiçbir şey taşımayan sessiz bir push gider.
Saklama, imha ve dışa aktarım. Tek seferlik bir alarm tarihinden 30 gün sonra silinir; bir alarm, kurulduğu madde, hedef ya da çocuk kaydıyla ve üzerinde kimse kalmadığında gider (§5). Hesabınız imha edildiğinde her alarmdaki yeriniz silinir ve kimsenin cevaplamadığı istekleriniz geri çekilir; kurduğunuz bir alarm, üzerindeki kişiler için adınız olmadan kalır (§7). Kurduğunuz ya da üzerinde bulunduğunuz alarmlar, cevabınız ve sizin için açık olup olmadıklarıyla, veri dışa aktarımınızda yer alır; ön hatırlatma ayarları şu anda dışa aktarımda yoktur ve yazılı talep üzerine verilebilir.
2.5 Buzz Call'da ses
Ne olur. Bir Buzz Call canlı titreşimi ve, mikrofona izin verildiğinde, iki kişinin sesini taşır. İkinizden biri mikrofona izin vermezse ya da ses bağlanamazsa çağrı yalnızca titreşimle sürer.
Mikrofon izni. Android'de uygulama, siz bir çağrı başlattığınızda ve cevapladığınız bir çağrı uygulama açıkken bağlandığında sorar; iPhone'da sistem, bir çağrının sesi ilk kez başladığında sorar. Uygulama mikrofonu yalnızca bir çağrı sırasında, çağrı cevaplandıktan sonra kullanır; çağrı sırasında mikrofonu kapatabilir, izni telefonunuzun ayarlarından istediğiniz zaman geri alabilirsiniz.
Ses ve sunucumuz. Ses, WebRTC ile, aktarım sırasında şifrelenmiş olarak doğrudan iki telefon arasında gider ve sunucularımızdan geçmez; çağrıları kaydetmeyiz, sesi saklamayız ve hiçbir yapay zekaya göndermeyiz. Sesi bağlamak için iki telefon, gerçek zamanlı hub'ımız üzerinden kurulum mesajları alışverişi yapar (ses oturumunun tanımı ve IP adresleri dahil, her telefona ulaşılabilecek ağ adresleri); hub bunları diğer telefona iletir, yalnızca çağrı sürdüğü sürece bellekte tutar ve saklamaz. Çağrı kaydı (BuzzCall) kimin kimi aradığını, hangi sohbette, sesli çağrı olup olmadığını, zamanları, nasıl bittiğini ve süresini tutar — ses ve ağ adresleri tutmaz — ve biten bir çağrının kaydı, çağrının başlamasından 365 gün sonra ya da hesapla birlikte daha erken silinir (§5). Analitik açıksa (genç hesaplarında kapalıdır) uygulama, sesli bir çağrı için Firebase Analytics'e kısa bir bağlantı kalitesi notu (bağlantının türü ve gecikme, ses olmadan) gönderir.
STUN ve aktarma sunucusu. Doğrudan bir yol bulmak için her telefon, kendi genel adresini Google'ın açık STUN sunucularına sorar; bu sunucular IP adresini görür, ses onlardan geçmez (§3.2). Bugün bir aktarma (TURN) sunucusu çalıştırmıyoruz; doğrudan bağlantıya izin vermeyen ağlarda ses bağlanmaz ve çağrı yalnızca titreşimle sürer. Bir aktarma sunucusu eklersek, o ağlardaki çağrı sesi yine şifreli olarak onun üzerinden geçer; kullanılmadan önce onu §3.2'de adıyla belirtir ve bu bölümde anlatırız.
3. Kişisel Verilerin Aktarılması
3.1 Yurt içi aktarım — eşler, gençler ve bakıcılar arası paylaşım
Bir partnerle bağlandığınızda, bir çocuğun kaydında ebeveyn olduğunuzda veya bir aile sohbetine katıldığınızda §2.1'de listelenen veriler ilgili kişiler tarafından görülür. Ebeveyn bir çocuğu bir bakıcıya emanet ettiğinde, o bakıcıya §2.1'deki çocuğun kartı ve — ebeveynlerin yalnızca kendilerine sakladıkları dışında — çocuğun Gün'ü, belgeleri, hedefleri ve harçlığı, bir de ebeveynlerle sohbet açılır; bu, ebeveynin seçtiği bir aktarımdır ve ebeveyn istediği an geri alabilir (§10.13). Bir Gün maddesindeki ya da hedefteki alarmlar, onu görebilen herkese — kimde çaldıkları ve her kişinin cevabıyla — görünür; başka biri için kurulan bir alarm o kişiye bir istek olarak gider ve kabul edene kadar onda çalmaz (§2.4). Bu paylaşım hizmetin temel işlevidir ve sözleşmenin ifası kapsamında gerçekleştirilir (m.5/2-c); çocuğun sağlık listesi, ilaç kayıtları ve sağlık raporları gibi özel nitelikli veriler ise yalnızca ebeveynin çocuk verileri için verdiği açık rızaya dayanarak (m.6/3-a) ve alıcıyı ebeveynin kendisi seçerek açılır (§10.13, §10.14). Gencin girişlerinden ebeveynlere yalnızca §10.3'te yazılanlar gider (ruh hali sayıları; sözcükleri yalnızca genç paylaştıkça); bu, gencin devralma anında verdiği açık rızaya dayanır (§10.4) ve sunucuda uygulanır.
3.2 Yurt dışı aktarım — alıcı kategorileri
Verileriniz, hizmetin sunulması için gerekli olduğu ölçüde aşağıdaki sağlayıcılara aktarılabilmektedir:
Barındırma, veritabanı, dosya ve izleme:
- AWS Lightsail (AB-Frankfurt) — API barındırma
- AWS RDS PostgreSQL (AB-Frankfurt) — birincil veritabanı, AWS yönetimli dinlenmede şifreleme
- AWS S3 (AB-Frankfurt) — profil resimleri, fiş fotoğrafları, çocuk belgeleri ve hedef dosyaları (özel, imzalı bağlantı) ve seyahat planı önbelleğe alınmış mekan fotoğrafları (
trip-photos/ön ekinde herkese açık okunabilir) - Sentry (AB-Almanya veri bölgesi) — sunucu hata izleme: hata türü ve yığın izi, istek yolu, kodumuzun eklediği yerde kullanıcı tanımlayıcısı, teknik günlük satırları; mesaj içeriği ve yapay zeka istemleri gönderilmeyecek şekilde tasarlanmıştır, e-posta adresleri maskelenir
Yapay zeka:
- Anthropic (ABD) — tüm yapay zeka çıkarımı (Mutfak için Claude Fable 5.1, yedek Opus 4.8; asistan Refairly — kendi sohbetleri, çiftin ve ailenin sohbetlerinde etiketlendiği turlar, kartları ve gerektiğinde belge, hedef fotoğrafı ve dosya okuması —, genç check-in damıtması, aile sohbetleri ve güvenlik kontrolü dahil diğer tüm yüzeyler için Claude Sonnet 4.6). Anthropic veri işleyen sıfatıyla ticari koşulları altında işler ve model eğitiminde kullanmaz. Bir ebeveyn sorduğunda bu kapsamda çocuğun sağlık listesi, Gün'deki ilaç kayıtları ve gerektiğinde bir sağlık raporu da — özel nitelikli kişisel veri olarak — yanıt için Anthropic'e (ABD) aktarılır.
Şu anda hiçbir yapay zeka çağrısı Google Gemini, OpenAI veya başka bir sağlayıcıya yönlendirilmemektedir.
Seyahat Planlayıcı'nın çağırdığı yapay zeka olmayan dış API'ler (sadece bu özellikte):
- Google Places (Yeni), Google Routes, Google Place Photo (ABD/küresel)
- OpenWeather, Ticketmaster Discovery, Overpass / OpenStreetMap, OpenTripMap
İletişim, push, çağrı, analitik:
- Resend (ABD) — işlem e-postaları
- Firebase Cloud Messaging (ABD) — Android + çoğu iOS push
- Apple APNs (ABD) — yalnızca iOS Buzz Call davetleri için VoIP push
- Google STUN sunucuları (ABD/küresel) — bir Buzz Call sırasında telefonunuz, çağrının sesi doğrudan iki telefon arasında gidebilsin diye kendi genel adresini öğrenmek üzere Google'ın STUN sunucularına bağlanır (§2.5); bu sunucular IP adresinizi görür, çağrının sesi onlardan geçmez. Bugün aktarma (TURN) sunucusu kullanmıyoruz; ileride eklenecek biri kullanılmadan önce burada listelenir
- Google Firebase Analytics (ABD) — analitik; genç hesaplarında kapalı, yetişkinler Ayarlar'dan kapatabilir
- Google Firebase Crashlytics (ABD) — hata raporları; gönderilen hata mesajları teknik açıklamalarla sınırlıdır
- Google OAuth / Apple Sign-In (ABD) — sosyal giriş (yetişkin hesapları)
- Apple App Store + App Store Server API + App Store Server Notifications V2 (ABD/küresel) — iOS satın alımları
- Google Play Store + Google Play Developer API + Google Cloud Pub/Sub RTDN (ABD/küresel) — Android satın alımları
Sağlayıcılar zaman içinde değişebilir; sağlayıcı, model, SDK veya altyapı değişikliği verileri işleme amaçlarını kendi başına değiştirmez.
3.3 Yurt dışı aktarım güvencesi (KVKK m.9)
KVKK m.9 uyarınca, yurt dışına veri aktarımı için Türk hukukunun tanıdığı aktarım mekanizmaları (Kurul tarafından yayımlanmış yeterlilik kararı, Kurul tarafından yayımlanan standart sözleşmeler — veri sorumlusundan veri sorumlusuna ve veri sorumlusundan veri işleyene aktarım türleri —, taahhütnameler veya KVKK m.9'da öngörülen diğer mekanizmalar) ilgili mevzuat çerçevesinde kullanılmaktadır. Kurul tarafından yayımlanan standart sözleşme, yinelenen bir tedarikçi aktarımı için kullanıldığında, ilgili formu uygulamayı ve uygulanabilir mevzuatın gerektirdiği bildirim veya dosyalama adımlarını tamamlamayı amaçlıyoruz. Anthropic'e yapılan aktarım için KVKK m.9/4 kapsamında Kurul'un yayımladığı standart sözleşme (veri sorumlusundan veri işleyene) kullanılır ve Kurul'a süresi içinde bildirilir. Mevzuat veya Kurul kılavuzu değişirse aktarım mekanizmalarımız ve bu bölüm güncellenebilir.
4. Yapay Zeka İşleme
Refairly şu anda tüm yapay zeka çıkarımı için yalnızca Anthropic Claude modellerini kullanmaktadır. Mutfak (masa ve sohbet) Fable 5.1, yedek Opus 4.8; asistan Refairly, genç check-in damıtması, aile sohbetleri ve güvenlik kontrolü dahil diğer tüm yüzeyler Sonnet 4.6 kullanır. Çiftin sohbetinde ve ailenin sohbetlerinde mesajlar yazıldıklarında yapay zekaya gönderilmez; yapay zeka, biri @refairly yazdığında son konuşmayı, bir üye kendi Refairly'sine sorduğunda ise o üyenin içinde olduğu sohbeti okur.
Asistan Refairly. Uygulamanın her yerinde tek bir asistandır: her yetişkinin ve kendi hesabı olan her gencin kendi Refairly sohbeti vardır (bakıcıların yoktur) ve biri @refairly yazdığında sohbetlerde de cevap verir (bakıcı sohbetlerinde değil).
- Kartlar. Refairly bir değişikliği kart olarak önerir: hedefler ve notlar; ilaç dahil Gün ve kişinin gerçekleştiğini söylediği bir doz kaydı; hedeflerde ve Gün maddelerinde alarmlar (başka birine soran bir alarm, o kabul edene kadar onda çalmaz), bir alarmdaki kendi ayarlarınız ve bir alarm isteğine cevabınız (§2.4); çocuğun kartı ve sağlık listesi; bir belgenin kimin için olduğu; bakıcı ayarları; gencin hesabının duraklatılması; hane harcamaları, bütçeler ve ayın kapatılması; harçlık; nabız; kişinin adına bir sohbete gönderilen mesaj; bağlantı talepleri; ailenin sona ermesinin adımları; fikirler; bildirim ayarları; ad ve dil. Soran kişi karta dokunana kadar hiçbir şey değişmez; bir sohbette kartı herkes görür, yalnızca soran dokunabilir. Dokunuş, uygulamanın kendi ekranının yapacağını o kişinin o andaki yetkileriyle yapar. Refairly kendiliğinden bir şey yapmaz. Bir kart 24 saat sonra (bir doz kaydı, bir geri alma ya da bir mesaj 10 dakika sonra) geçersiz olur. Seyahat Planlayıcı'yı ve Mutfak'ı değiştirmez; orada nasıl yapılacağını anlatır.
- Sizin adınıza mesaj. Bir kart, sohbetlerinizden birine sizin adınıza bir mesaj gönderebilir; kart sohbeti, okuyacakları ve metnin tamamını gösterir. Mesaj yalnızca siz dokunduğunuzda, sizin adınıza gönderilir ve geri alınamaz.
- Okudukları. Yalnızca soran kişinin uygulamada görebildiklerini; bir sohbette yalnızca her üyenin görebildiklerini. Bir yetişkinin kendi sohbetinde: hanenin ve çocuklarının hedefleri ve notları, Gün, gördüğü madde ve hedeflerdeki alarmlar ile ona gelen bekleyen alarm istekleri ve sıradaki alarmları, sağlık listesi dahil çocuk kartları ve iki ebeveynin gözlemleri, gencin paylaştığı temalar ve ruh hali sayıları, harçlık, bu ayın harcamaları ve bütçeleri, "Hakkımızda" ve imzalanan son anlaşmalar, görebildiği nabız kelimeleri, bakıcı sohbetleri dışında içinde olduğu sohbetler (bir gencin bulunduğu sohbet yalnızca her gencin rızası etkinken), bildirim kutusu, gerektiğinde açabildiği bir belge, fotoğraf ya da dosya (JPEG, PNG ya da WebP görsel ya da PDF; Word ya da HEIC değil), fikirleri ve zevk yanıtları, seyahat planlarının ve Mutfak sohbetleri ile masalarının adları ve durumları (içlerinde yazılanlar değil), ilişkinin gerçekleri, zaman çizelgesi ve anları, bağlantı talepleri, bir ailenin sona ermesinin hangi aşamada olduğu, hesabı, rızaları, planı ve havuzunun kullanımı. Bir gencin kendi sohbetinde: sözcükleri ve ruh hali sayılarıyla son check-in girişleri, kendi hedefleri ve notları, gördüğü Gün, bunlardaki alarmlar ile ona gelen bekleyen alarm istekleri ve sıradaki alarmları, harçlığı, gönderdiği temalar ve bu hafta check-in yapıp yapmadığı, bakıcısıyla sohbeti dışında içinde olduğu sohbetler ve bildirimleri, görebildiği nabız kelimeleri, fikirleri ve zevk yanıtları, hesabı ve rızaları ve kendisi için olan belgeler. Çiftin sohbetinde: iki partnerin de görebildikleri — hanenin hedefleri; ikisinin de ebeveyni olduğu çocukların hedefleri ve sağlık listesi dahil kartları, onlar hakkındaki gözlemlerle; bu ayın parası; ikisinin de açabildiği belgeler; ikisinin de ebeveyni olduğu bir gencin temaları ve ruh hali sayıları; "Hakkımızda" ve imzalanan son anlaşmalar.
- Okumadıkları. Başka birinin Refairly sohbeti; bir ebeveynin Refairly'sinde bir gencin check-in sözcükleri, paylaşılmış olsalar da (bunları yalnızca gencin kendi Refairly'si okur); günlük yansıtmalar ve onların Yansıtma İçgörüleri özeti; Mutfak özel oturumları; bir seyahat planının sohbeti; ilişki değerlendirmesi puanları; kişinin içinde olmadığı sohbetler ve bakıcı sohbetleri. Bir gencin Refairly'si ebeveynlerin kendilerine sakladığı belgeleri ve adlarını, kardeşlerine ait kayıtları ve kendi kartını görmez.
- Çocuk verileri rızası. Bir ebeveynin Refairly'si bir çocuk hakkındaki her şeyi — gencin nabız kelimesi ve çocukla ilgili bildirimler dahil — yalnızca o ebeveyn çocuk verileri rızasını güncel metnine vermişken okur; bir sohbette soran kişinin rızası geçerlidir. Bu rıza yokken o kişi için o çocuk hakkında yeni hiçbir şey okumaz, çocukla ilgili kart hazırlamaz ve rızanın verildiği yeri, çocuğun sayfasını gösterir; gencin bulunduğu bir sohbette yalnızca kişinin kendi Refairly sohbetinin bunu açıkladığını söyler. Daha önce verdiği yanıtlar sohbetin yakın geçmişinde kalır. Bir gencin kendi Refairly'si kendi genç rızasıyla çalışır.
- Sağlık verisi. Çocuğun sağlık listesini, Gün'deki ilaç kayıtlarını ve gerektiğinde bir sağlık raporunu yalnızca çocuğun bir ebeveyni — çocuk verileri rızasını vermişken — kendi Refairly sohbetinde ya da her üyesi o çocuğun ebeveyni olan bir sohbette sorduğunda okur; bir sohbette sağlık listesini ve sağlık raporunu yalnızca oradaki her ebeveyn bu rızayı vermişken okur ve yanıtı oradaki herkes görür. Bir dozun verilip verilemeyeceği konusunda tavsiye vermez.
- Kayıt. Her kart bir
RefairlyActionolarak saklanır (kimin sorduğu, hangi sohbette, neyi değiştireceği, durumu, ne zaman); saklama süreleri §5'tedir. Bir çocuğun kaydı kaldırıldığında onunla ilgili her kart (kartı ve sağlık listesi, belgeleri, bakıcıları, hedefleri ve notları, Gün'ü ve oradaki alarmlar, harçlığı) ve bir genç hesabını sildiğinde onun bir hedef notunu alıntılayan kart, yanıtın altında boş bir "artık mevcut değil" yer tutucusu olarak kalır: yalnızca kartın türünü, kimin olduğunu, nerede durduğunu ve ne zaman olduğunu tutar, alıntıladığı hiçbir şeyi tutmaz ve altında durduğu yanıtla birlikte gider.
Yapay zeka çıktıları (adalet skorları, davranışsal değerlendirmeler, çözüm önerileri, plan içeriği, hedefler, Refairly'nin kartları, buluşma önerileri, bir genç hakkındaki haftalık temalar ve güvenlik kontrolü kararları) algoritmik tahminlerdir, profesyonel değerlendirme değildir. Bir genç hakkındaki temalar ihtiyaç olarak yazılır, hüküm olarak değil.
KVKK m.11/g uyarınca, işlenen verilerinizin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme hakkınız bulunmaktadır. Bir genç, bir tema veya güvenlik kontrolü olayı için insan incelemesini ebeveyni aracılığıyla veya doğrudan aoci@refairly.app adresinden isteyebilir.
Refairly, kullanıcının onayı olmadan otomatik olarak sonuca varan, hukuki etki doğuran bir karar vermez. Refairly'nin bir kartı soran kişi dokunana kadar hiçbir şeyi değiştirmez. Güvenlik kontrolünün alabileceği tek otomatik eylem gence yardım kaynağı göstermek ve bir ebeveyne içeriksiz bir "halini sorun" bildirimi göndermektir.
Anthropic prompt caching birkaç yüzeyde kullanılır ve bu, prompt'unuzun bir kısmının her çağrıdan sonra ~5 dakikaya kadar Anthropic'in prompt önbelleğinde durması demektir.
Seyahat Planlayıcı ayrıca Google Places, Google Routes, Google Place Photo, OpenWeather, Ticketmaster, OpenStreetMap/Overpass ve OpenTripMap gibi yapay zeka olmayan dış sağlayıcılara API çağrıları yapar. Her sağlayıcıya gönderilen veri o çağrı için gerekli minimumdur; ham kullanıcı içeriği gönderilmez. Önbelleğe alınan mekan fotoğrafları trip-photos/ ön ekinde herkese açık okunabilir olarak saklanır.
Önemli. Refairly bir hukuk bürosu, lisanslı arabuluculuk hizmeti, tahkim kurumu, terapi sağlayıcısı, danışmanlık hizmeti, çocuk koruma hizmeti veya acil durum hizmeti değildir. Yapay zeka çıktıları hukuki tavsiye, terapi, tıbbi tavsiye, ebeveynlik değerlendirmesi veya kriz müdahalesi niteliğinde değildir. Platform üzerinden ulaşılan anlaşmaların herhangi bir yargı alanında geçerli hukuki şekil şartlarını karşıladığı garanti edilmemektedir. Refairly Türk hukuku çerçevesinde lisanslı bir arabuluculuk hizmeti değildir ve kolaylaştırdığı anlaşmalar arabulucu anlaşma belgesi değildir.
4.1 Güvenlik davranışı
Çift özelliklerinde yapay zeka istismar, baskı, kendine zarar verme riski veya yakın tehlike sinyalleri algılarsa normal arabuluculuğu durdurabilir — bu davranış yalnızca sistem yönergeleriyle uygulanır ve acil durum hizmetleri veya lisanslı profesyonel yardım yerine geçmez. Aile yüzeylerinde §10.5'teki otomatik güvenlik kontrolü çalışır. Tehlike durumunda derhal yerel acil durum servislerine başvurunuz.
4.6 Yansıtma İçgörüleri (isteğe bağlı)
Ayarlar'dan Yansıtma İçgörüleri'ni açarsanız özel Günlük Yansıtma yanıtlarınız Anthropic tarafından zaman zaman kısa, özel bir özete damıtılır. Özet hesabınızda saklanır. Özetin kendisi partnerinize gösterilmez ve ortak bir konuşmaya konmaz; sizin özel yapay zeka konuşmalarınızda kullanılır; asistan Refairly onu okumaz. Özetten çıkarılan yaklaşık bir puan, iki partnerin ilişki değerlendirmesi toplamları ve Mutfak check-in'lerinin nasıl geçtiğiyle birlikte kaba bir eğilim etiketi (iyileşiyor ya da gergin) belirler; bu etiket, ne kadar kolay söz alacağını ayarlamak için Mutfak sohbetinde ve çiftin sohbetinde yapay zekaya verilir ve yansıtmalarınızdan hiçbir sözcük taşımaz. Kapatmak özeti siler ve özet artık etikete katılmaz. Yansıtmalarınız her iki durumda da saklıdır, özeldir ve bu rıza olmadan yapay zekaya gönderilmez.
5. Veri Saklama
Aşağıdaki tablo dürüst saklama referansıdır. Bazı satırlar, bu metnin açıkça beyan ettiği bilinen saklama boşluklarını açıklamaktadır.
| Veri türü | Saklama süresi | İlişki sona erdiğinde | Hesap devre dışı bırakıldığında (silme talebi) | Kalıcı silmede (talepten ≥30 gün sonra) |
|---|---|---|---|---|
| Hesap satırı | Hesap aktif olduğu sürece | — | Görünen ad kaldırılır, oturum token'ları iptal edilir; e-posta yalnızca 30 gün içinde geri alınabilmesi için tutulur | Kalıcı silinir |
UserProfile, UserMemory |
Hesap aktif olduğu sürece | — | Soft-silinir / korunur | Kalıcı silinir |
| Rıza kayıtları (her kapsam ve yasal belge kabulü) | Hesap aktif olduğu sürece | — | Korunur | Hesapla birlikte kalıcı silinir |
Oturum kayıtları (UserRefreshTokens) |
Çıkış, süre dolumu veya iptale kadar; iptal edilmiş ve süresi dolmuş satırlar 30 gün sonra temizlenir | — | Tümü anında iptal edilir | Kalıcı silinir |
Relationship ve ilişki gerçekleri |
Her iki partner var olduğu sürece | Status Ended'e çevrilir; satır korunur |
Korunur | Satır silinir; ilişkiye bağlı tüm tablolar cascade ile temizlenir |
| Günlük Yansıtma (özel), Partner Pulse, çiftin sohbeti, Büyüme Planı ve hanenin hedefleri (notları ve dosyalarıyla), Seyahat Planı, Deneyim, ilişki değerlendirmesi, Uyuşmazlık, Hızlı Onarım, çift onboarding | İlişki var olduğu sürece (hanenin hedefleri, tek ebeveynde onun hesabı var olduğu sürece; çocuklar varsa planla birlikte aileyi sürdüren ebeveyne geçer) | Ended durumunda korunur — bireysel oturum mesajları, ComplaintAssessment'lar ve imzalanmış anlaşmalar dahil |
Korunur | Relationship cascade ile silinir |
| Yansıtma İçgörüleri özeti | Rıza geri alınana kadar | Korunur | Korunur | Kalıcı silinir |
Seyahat Planı S3 fotoğraf önbelleği (trip-photos/) |
İçerik adresli, planlar arası paylaşımlı | Temizlenmez | Temizlenmez | Temizlenmez; Google'ın herkese açık mekan fotoğraflarıdır |
Buzz |
365 gün sonra veya hesapla birlikte daha erken silinir | Korunur | Gönderdiğiniz buzz'lar anında soft-silinir | Hesabınızla (gönderdiğiniz buzz'lar) ve ilişkiyle birlikte silinir |
BuzzCall (yalnızca metadata; ses ve yoğunluk örnekleri saklanmaz, §2.5) |
Biten bir çağrının kaydı, çağrının başlamasından 365 gün sonra veya hesapla birlikte daha erken silinir. Sesli bir çağrının kurulum mesajları yalnızca çağrı sürdüğü sürece sunucu belleğinde tutulur | Korunur | İçinde olduğunuz her çağrı için anında soft-silinir | Hesabınızla (içinde olduğunuz her çağrı) ve ilişkiyle birlikte silinir |
Çocuk kaydı (Child, ChildHealthEntry, ChildParent, ebeveyn gözlemleri) |
En az bir ebeveyn tuttuğu sürece. Bağlı genç hesabı yokken ebeveynlerden biri kaydı silebilir; bu ikisi için de siler | Çocuklar varsa aileyi bir ebeveyn sürdürür; ayrılan ebeveyn erişimini kaybeder (§5.1) | Diğer ebeveyn için korunur; sizin ebeveyn bağınız kaldırılır | Tek ebeveynseniz kayıt ve altındaki her şey silinir; değilse diğer ebeveynde kalır |
| Bir çocuğun hedefleri ve notları, fotoğrafları ve dosyaları | Çocuğun kaydı var olduğu sürece; kayıt silinince hedefler, notlar ve saklanan dosyalar da silinir. Bir notu ya da hedefi silmek saklanan dosyasını da siler | Etkilenmez | Korunur | Gencin kendi notları ve dosyaları hesabıyla silinir; bir yetişkinin yazdıkları çocuğun listesinde, adı olmadan kalır |
Gün (ChildDayItem, ChildDayOutcome, hatırlatmalar) |
Çocuğun kaydı var olduğu sürece | Çocuk kaydı gibi | Çocuk kaydı gibi | Çocuğun kaydıyla silinir |
Alarmlar (Alarm, AlarmPerson; §2.4) |
Kurulduğu şey var olduğu ve üzerinde biri bulunduğu sürece. Tek seferlik bir alarm tarihinden 30 gün sonra silinir. Bir alarm, kurulduğu Gün maddesi, hedef ya da çocuk kaydıyla ve üzerinde kimse kalmadığında gider; kurulduğu şeyi artık göremeyen kişi alarmdan çıkar. Tamamlanmış bir hedefteki ya da sona ermiş bir Gün maddesindeki alarm hiçbir şey çalmaz ve kendisi ya da kurulduğu şey kaldırılana kadar kalır | Alarmın kurulduğu şeyi artık göremeyen partner alarmdan çıkar; çocuk yoksa hanenin hedeflerindeki alarmlar gider; çocuk varsa aileyi sürdüren ebeveynde kalır | Korunur; bir alarm, kurulduğu şeyi görebildiğiniz sürece sizde çalar. Cihazlarınızın oturumu kapatılır; bir telefona önceden kurulmuş bir alarm, uygulama o telefonda yeniden açılana kadar orada çalabilir | Her alarmdaki yeriniz silinir ve gönderdiğiniz, kimsenin cevaplamadığı istekler geri çekilir; kurduğunuz bir alarm, üzerindeki kişiler için adınız olmadan kalır; kimsede çalmayan alarm silinir. Bir çocuğun tek ebeveyniyseniz, çocuğun şeylerindeki alarmlar kayıtla birlikte gider |
| Çocuğa ait harcamalar, fişler, bütçeler, harçlık (bir ebeveynin verdiği harçlık ve onu yansıtan hane harcaması birlikte silinir) | Çocuk kaydı / ilişki ile | Yukarıdaki gibi | Yukarıdaki gibi | Fişler depolamadan hesabınızla silinir; satırlar kayıt veya ilişkiyle silinir |
Genç girişleri (ChildWellbeing, genç girişi türü) |
Genç hesabı var olduğu sürece. Ebeveynleri §10.3'te anlatılanı görür; hesabın duraklatılması bir ebeveyne bunlardan daha fazlasını açmaz | — | Gencin kendi silmesi girişleri kaldırır | Kalıcı silinir |
Temalar (ChildTheme) |
Çocuk kaydı var olduğu sürece; genç iyilik hali rızası geri alındığında ve genç hesabını sildiğinde silinir | — | Genç hesabını sildiğinde kaldırılır | Kayıtla silinir |
Güvenlik kontrolü kayıtları (TeenCrisisEvent) |
Yapay zeka açıklaması 90 gün sonra silinir; kayıt 365 gün sonra silinir; genç hesabını sildiğinde daha erken silinir | — | — | Silinir |
ChildClaimCode |
Kod için 15 dakika, bağlantı için 24 saat; kullanılmış ve süresi dolmuş kodlar ve bağlantılar 30 gün sonra temizlenir | — | — | Silinir |
Bakıcı bağlantıları (ChildCaregiver; §10.13) |
Çocuğun kaydı ve bakıcının hesabı var olduğu sürece. Bir ebeveyn çocuğu geri aldığında ya da bakıcı aileden ayrıldığında bağlantı, kaldırıldı diye işaretlenip geçmiş olarak tutulur; geri alınan bir bakıcı ebeveynlere yeniden "daha önce baktı" diye sunulur (kendisi ayrılan sunulmaz) | Etkilenmez | Korunur | Çocuğun kaydıyla, geçmişiyle birlikte, ve bakıcının hesabıyla silinir. Bir ebeveynin hesabı silindiğinde, diğer ebeveynde kalan bağlantılardan onun kimliği çıkarılır |
| E-postası hiç onaylanmamış ve hiçbir çocuğa bağlı olmayan bir genç ya da bakıcı hesabı | 31 gün sonra silinir | — | — | — |
| Aile sohbetleri ve mesajları | Sohbet var olduğu sürece; ailenin sohbetleri ait oldukları çocuk kaydı ya da aileyle gider; bakıcı sohbeti geri alınan son çocukla kapanır | Çiftin sohbeti kapanır, okunabilir kalır ve yeni mesaj almaz; ailenin sohbetleri ailede kalır, aileden ayrılan ebeveyn sohbetlerinden ayrılır | Diğer üyeler için korunur | Kayıt veya ilişkiyle silinir |
| Refairly sohbeti (bir yetişkinin ya da bir gencin) | Siz temizleyene kadar; "Mesajlarımı temizle" tüm mesajları bir kerede siler ve açık kartlarını kapatır | Etkilenmez; sohbet kişiye aittir | Korunur; hesap geri yüklenirse geri gelir | Hesapla birlikte silinir |
Refairly'nin kartları (RefairlyAction) |
Hazırlandığı sohbetle birlikte tutulur; kapatılan ya da süresi dolan bir kart 30 gün sonra silinir; dokunulan bir kart sohbetin parçası olarak kalır. Bir çocuğun kaydıyla kaldırılan bir şeye dair kart hemen boşaltılır, alıntıladığı hiçbir şeyi tutmayan bir "artık mevcut değil" yer tutucusu olarak kalır ve altında durduğu yanıt gidince silinir (§4) | Etkilenmez (kart soran kişiye aittir) | Korunur | Soran kişinin hesabıyla silinir |
| Eski plan sohbeti ve beceriler | Aile sürümünde kaldırıldı: plan sohbeti ve içindeki konuşmalar ile beceriler silindi; adımlar hedef oldu | — | — | — |
Güvenlik bildirimleri (SafetyReport) |
Bildirenin IP adresi ve cihaz bilgisi 90 gün sonra, serbest metin yorumu 365 gün sonra silinir; bildirim kaydı neyin incelendiğinin kaydı olarak tutulur | Korunur | Korunur | Bildirenin kimlik bağı olmadan korunur |
UserSubscription, AppAccountTokenMap, TokenUsageLog |
Hesap aktif olduğu sürece (TokenUsageLog 400 gün sonra ya da hesapla daha erken silinir) |
Tier temizlenir; mağaza kimlikleri korunur | Soft-silinir / korunur | Kalıcı silinir |
WebhookEvent, SubscriptionAuditLog |
Süresiz; hesap kalıcı silimi dahil otomatik temizlenmez; başarıyla işlenmiş bir WebhookEvent bildiriminin ham içeriği 90 gün sonra silinir |
Korunur | Korunur | Silinmez — kullanıcı kimliği string'leri yetim referans olur |
| Bildirim geçmişi, tercihler, cihaz token'ları | Hesap aktif olduğu sürece (bildirim geçmişinde okunan girişler 90 gün, tüm girişler 180 gün sonra silinir) | — | Soft-silinir | Kalıcı silinir |
| Profil resimleri ve fiş fotoğrafları (S3) | Hesap aktif olduğu sürece | — | Korunur | Depolamadan silinir |
| Devre dışı bırakılmış hesap satırı | Talepten ~30 gün | — | Pencere içinde geri alınabilir (§7) | AccountCleanupService günlük işiyle kalıcı silinir |
| Bellek içi oran sınırlama kayıtları | Yalnızca bellek; kalıcı olarak saklanmaz | — | — | — |
| Anthropic prompt önbelleği | Çağrı başına ~5 dakikaya kadar | — | — | — |
| Sentry hata olayları | Sentry'nin planımız için saklama süresi (şu an 90 gün) | — | — | Eski kullanıcı kimliğine atıf içerebilir |
| Sunucu logları ve IP adresleri | Makul süre, döngüsel rotasyon | — | — | — |
| Fatura ve işlem kayıtları | Türk vergi ve hukuki uyum yükümlülüklerinin gerektirdiği süre | — | — | — |
| Hukuki tutma / soruşturma | Yasanın veya soruşturmanın gerektirdiği süre | — | — | — |
5.1 Kullanıcı-bazlı silme — yapabilen ve yapmayan
Önemli dürüst beyan. Şu anda "Conflict / Trip Plan / Growth Plan / aile sohbetinden benim katkımı sil, diğerlerinin katkısını koru" mekanizmasını uygulamıyoruz. Hedefler istisnadır: bir listeyi tutan herkes o listedeki bir hedefi, notu, fotoğrafı ya da dosyayı silebilir. Geri kalanı için bugün sahip olduğunuz kontroller:
- İlişkinizi sonlandırın — Relationship
Endedolur; çoğu ilişki bazlı veri korunur ve taraflardan biri hesabını kapatana kadar iki eski partner de kendi hesabından bunlara ulaşabilir; ilişkiyi sonlandırmak bunları uygulama ekranlarından kaldırır ama kilitlemez. Çocuk yoksa başka bir şey değişmez. İkinizin de ebeveyni olduğu çocuklar varsa aileyi biriniz sürdürür: aileyi üstlenmek diğerinin onayını gerektirir, aileyi diğerine bırakmak ise gerektirmez. Ayrılan kişi uygulamada artık çocukların ebeveyni olmaz ve kayıtlarına erişimini kaybeder; yazdıkları (hedefler ve notlar dahil) ailede kalır, kendi girdileri ise veri dışa aktarımında yer almaya devam eder. Çocuklar varsa hanenin planı, hedefleri, harcama defteri ve anları aileyi sürdüren ebeveyne geçer. - Çocuk kaydını silin — bağlı genç hesabı yokken ebeveynlerden biri silebilir; kartı ve sağlık listesiyle kayıt, gözlemler, notları, fotoğrafları ve saklanan dosyalarıyla çocuğun hedefleri, ilaç kayıtlarıyla Gün, belgeler ve saklanan dosyaları, yalnızca o çocuk için olan harcamalar (bir kardeşle ortak olan harcama, onun adı çıkarılarak kalır), harçlık ve onu yansıtan hane harcamaları, ebeveynlerin çocuğun nelerden hoşlandığına dair verdiği yanıtlar, temalar, güvenlik kontrolü kayıtları, devralma kodları, çocuğun maddelerindeki ve hedeflerindeki alarmlar, bakıcı bağlantıları (çocuğa daha önce kimin baktığının kaydı dahil) ve çocuğun sohbetleri iki ebeveyn için de silinir; Refairly'nin çocukla ilgili kartları boşaltılır ve yalnızca "artık mevcut değil" yer tutucuları olarak kalır (§4). Genç hesabı varken kayıt silinemez: ebeveyn hesabı duraklatabilir; genç kendi hesabını sildiğinde kayıt sade bir kayda döner.
- Hesabınızı kapatın — devre dışı bırakma + 30 günlük bekleme + kalıcı silme. Kalıcı silme, ilişki içeriğini kaldıran tek yoldur.
Bu gerçek bir boşluktur ve yol haritamızdadır. Hesabınızı tutarken belirli bir içeriğin silinmesine ihtiyacınız varsa aoci@refairly.app adresine yazın; vaka bazında değerlendireceğiz.
5.2 Saklama bekletmeleri
Bekleyen veya öngörülen hukuki talepler, hile veya kötüye kullanım soruşturmaları, kolluk kuvveti / düzenleyici talepleri, çocuk güvenliği endişeleri, zarar tehditleri veya hukuki yükümlülüklere uyum için gerekli olduğuna makul bir şekilde inanırsak silme taleplerini erteleme, askıya alma veya reddetme hakkımızı saklı tutarız.
6. Veri Güvenliği
Kişisel verilerinizin korunması için teknik ve idari tedbirler uygulanmaktadır:
- İletim ve depolama sırasında şifreleme (nginx edge'de TLS + AWS RDS/S3 dinlenmede şifreleme)
- Parolaların tek yönlü hash ile saklanması; cihaz başına bir oturum token'ı, hash'li, kullanımda döndürülen, çıkışta ve silmede iptal edilen
- Genç ile ebeveynleri arasındaki görünürlük duvarı uygulamada değil sunucuda uygulanır: bir ebeveynin isteğinin gencin girişlerinden döndürdükleri §10.3'e uyar; bir genç hesabının isteği bir çift özelliğine ulaşmaz
- Refairly'nin kartları dokunulduğunda sunucuda yeniden denetlenir: yalnızca soran kişi, o andaki yetkileriyle ve sohbetin o andaki üyelerine göre uygulayabilir
- Bir alarmın kimde çalacağına sunucu karar verir: yalnızca kurulduğu şeyi görebilen kişilerde; bu, bir telefon alarmlarını her okuduğunda yeniden denetlenir ve başka birinin isteğiyle kurulan alarm, o kişi kabul edene kadar onda çalmaz
- Çiftlere özel advisory lock; webhook kimlik doğrulama (Apple JWS; Google Pub/Sub JWT)
- Kimlik doğrulama, kimlik sorgulama, satın alma doğrulama, bildirim, Buzz/Buzz Call, güvenlik bildirimi ve web hesap silme uç noktalarında oran sınırlama
- Yönetim uç noktalarının ayrılması; idari silmelerin, silinen kullanıcının e-postası olmadan kaydedilmesi
- Yapay zekaya gönderilen kullanıcı metnine prompt-injection savunması (
<user_input>zarfı + rol etiketi temizliği); uyuşmazlık, Hızlı Onarım, seyahat, büyüme, genç check-in'leri, aile sohbetleri ve Refairly'nin sohbetlerinde - 30 günlük bekleme ve ardından kalıcı silme; saklama sürelerinin günlük arka plan işiyle uygulanması (güvenlik bildirimleri, güvenlik kontrolü kayıtları, harcanmış oturum token'ları, devralma kodları, Refairly'nin kapatılmış ve süresi dolmuş kartları, tarihi geçmiş tek seferlik alarmlar)
Bu metinde açıklanan bilinen güvenlik boşlukları:
- Apple JWS sertifika zinciri, JWS'in sağladığı sertifikaya karşı doğrulanır ancak bir Apple kök CA'sına kadar açıkça yürütülmez.
- Çift özelliklerinde sunucu tarafında içerik taraması yapılmaz (§4.1).
7. İlgili Kişi Hakları (KVKK m.11)
KVKK m.11 uyarınca aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerinizin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde bunların düzeltilmesini isteme
- KVKK m.7 kapsamında kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Düzeltme ve silme işlemlerinin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
Haklarınızı, uygun olduğu hallerde uygulama içi kontroller (Ayarlar → Hesap → Verilerimi Dışa Aktar / Hesabımı Sil; Ayarlar → Gizlilik → rızalar) aracılığıyla veya aoci@refairly.app adresine başvurarak kullanabilirsiniz. Başvurularınıza Veri Sorumlusuna Başvuru Usul ve Esasları Hakkında Tebliğ'in öngördüğü süre içinde (en geç 30 gün) yanıt verilmesi amaçlanmaktadır.
Gençler ve ebeveynler: Genç hesabı olan bir genç bu hakları kendisi kullanır — uygulamada veya bize yazarak; kimlik teyidi için bir ebeveyninden yardım isteyebiliriz. Hesabı olmayan bir çocuğun kaydı üzerindeki hakları ebeveyni kullanır. Bir ebeveynin talebi gencin girişlerinden §10.3'ün ebeveynlerine verdiğinden fazlasını ortaya çıkaracaksa talebi reddederiz: o girişler gencindir.
Hesap silme ve geri alma: Silme talebinde görünen adınız kaldırılır, hesabınız devre dışı bırakılır, tüm cihazlarınızın oturumu kapatılır; e-postanız yalnızca 30 gün içinde geri alınabilmesi için tutulur. 30 gün içinde Google veya Apple ile giriş yapmak ya da aynı e-postayla yeniden kayıt olmak hesabı olduğu gibi geri getirir; parola ile giriş bu pencerede reddedilir, bunun yerine kayıtlı e-postanızdan bize yazın. Süre sonunda hesap ve ona bağlı her şey — depolamadaki resim ve fişler, Refairly sohbeti ve kartları, çocuklar hakkındaki gözlemleriniz, her sohbette yazdığınız mesajlar, buzz'larınız ve çağrılarınız dahil — kalıcı silinir; bir çocuğun listesine yazdığınız hedefler ve notlar o listede, adınız olmadan kalır. Bir bakıcının çocuklarla bağlantıları hesabıyla silinir; diğer ebeveynde kalan bakıcı bağlantılarından bir ebeveynin kimliği çıkarılır (§10.13). Her alarmdaki yeriniz silinir ve kimsenin cevaplamadığı istekleriniz geri çekilir; kurduğunuz bir alarm, üzerindeki kişiler için adınız olmadan kalır (§2.4). Hiçbir şey "anonimleştirilmez": veri silinene kadar erişilemez halde olduğu gibi durur.
8. Veri İhlali Bildirimi
Kişisel veri ihlali durumunda, KVKK m.12 ve Kurul kararları uyarınca, ihlali öğrendikten sonra en kısa sürede Kişisel Verileri Koruma Kurulu'na ve ilgili kişilere bildirim yapılacaktır. İhlal bir gencin verilerini ilgilendiriyorsa gence ve ebeveynlerine bildirim yapılır.
9. Başvuru ve Şikâyet Hakkı
KVKK m.13 uyarınca, kişisel verilerinize ilişkin taleplerinizi öncelikle veri sorumlusuna iletmeniz gerekmektedir:
- Veri Sorumlusu: Ali Onur Can İrey
- E-posta: aoci@refairly.app
- Web: https://refairly.app
Başvurunuzun reddedilmesi, verilen yanıtın yetersiz bulunması veya başvurunuza yasal süre içinde yanıt verilmemesi halinde, KVKK m.14 uyarınca Kişisel Verileri Koruma Kurulu'na şikâyette bulunabilirsiniz: www.kvkk.gov.tr.
10. Çocuklar, Gençler ve Ebeveynler
10.1 Yaşlar
- Yetişkin hesapları 18 yaş ve üzeri kişiler içindir. 18+ şartı, kayıtta Kullanım Koşulları'nı kabul ederken beyan ettiğiniz sözleşmesel bir şarttır; profil onboarding'inde ayrıca isteğe bağlı doğum tarihi sorarız. Yetişkinler için belge bazlı yaş doğrulaması yapmıyoruz. 18 yaşından küçük birinin yetişkin hesabı açtığını öğrenirsek hesabı askıya alabilir veya sonlandırabilir ve verileri silebiliriz.
- Genç hesapları 13-17 yaş arası gençler içindir ve yalnızca bir ebeveyn aracılığıyla oluşturulabilir (§10.2).
- 13 yaşından küçük çocukların hesabı olmaz. Bir ebeveyn onlar hakkında kayıt tutabilir (§2.1); çocuk Hizmeti kullanmaz.
- Bakıcı hesapları, bir ebeveynin bir çocuğu bakması için emanet ettiği 18 yaş ve üzeri yetişkinler içindir (§10.13). Bakıcı uygulamada çocuğun ebeveyni değildir.
10.2 Genç hesabı nasıl oluşur — ve bu neden ebeveyn rızası mekanizmamızdır
Genç hesabı bir kayıt ekranından açılamaz. Yalnızca şu adımlarla oluşur:
- Hizmeti zaten kullanan bir ebeveyn, §2.3'teki çocuk verileri rızasını verdikten sonra çocuğu doğum tarihiyle ailesine ekler.
- Sunucu, o doğum tarihinden çocuğun en az 13 yaşında olduğunu hesaplar (
MinimumClaimAge, kod ya da bağlantı verildiği anda sunucuda uygulanır). - Ebeveyn, kendi telefonunda tek kullanımlık bir devralma kodu (QR olarak gösterilen, 15 dakika geçerli, çocuk başına tek canlı kod) ya da gence gönderilecek tek kullanımlık bir bağlantı (24 saat geçerli, çocuk başına tek canlı bağlantı) ister.
- Genç, kodu ya da bağlantıyı kendi cihazında kullanır, girişini oluşturur (bir ebeveyninki olabilecek bir e-posta, parola ve görünen ad), genç sözleşmesi ekranını sade bir dille okur — ebeveynlerin ne gördüğü, neyin kendisinde kaldığı ve güvenlik kuralı — ve check-in'lerinin temalara dönüştürülüp dönüştürülemeyeceğine karar verir.
Ebeveynin 1-3. adımlardaki eylemi bilinçli ve kayıtlıdır; Türk Medeni Kanunu ve KVKK'nın gerektirdiği ebeveyn katılımı budur ve ülkesinin kendi dijital rıza yaşı ne olursa olsun her genç hesabı için buna dayanırız (§10.9). İki ebeveyn de hesap devralındığında bilgilendirilir. Gencin 4. adımdaki rızası zaman, IP adresi ve cihazla kaydedilir; kaydedilemezse hesap oluşturulmaz.
10.3 Ebeveynlerin gördükleri ve gencin kendisinde kalanlar
Ayrım uygulamada değil sunucuda uygulanır:
| Ebeveynler görür | Ebeveynler görmez |
|---|---|
| Çocuğun kaydı (ad, doğum tarihi, cinsiyet, kart ve ebeveynlerin kendi yazdığı gözlemler), notları (güvenlik kontrolünün işaretledikleri dahil), fotoğrafları ve dosyalarıyla hedefleri ve Gün'ün tamamı — kendi koydukları maddeler, gencin kendi eklediği maddeler (ilaç dahil) ve yaptığı her işaret — ve hedeflerindeki ve Gün'ündeki alarmlar, her birinin kimde çaldığı ve her kişinin cevabıyla (§2.4) | — (Gün'de onlardan saklanan bir şey yoktur) |
| Gencin check-in'de seçtiği ruh hali sayıları (yanıtlarken ekranı bunu söyler) ve sözcüklerini yalnızca "Yazdıklarımı paylaş" açıkken — açtığı andan itibaren yazdıklarını; güvenlik kontrolünün işaretlediği yanıtlar da paylaşım açıkken diğerleri gibi paylaşılır ve ekranı bunu önce söyler | Paylaşım kapalıyken sözcükleri ve açmadan önce yazdığı her şey. Paylaşımı kapatmak tüm yanıtları onlardan yeniden gizler |
| Gencin rızasıyla, check-in'lerinden üretilen haftalık temalar — "daha sakin akşamlar istiyor" gibi kısa ifadeler, yaşam alanı başına bir tane; ev temaları ihtiyaç olarak yazılır, suçlama olarak değil | Alıntılar, ayrıntılar veya bir temanın hangi girişten geldiği |
| Harçlık kayıtları, aile grubu sohbeti ve gencin tüm ebeveynleriyle sohbeti | Her ebeveynin gençle yalnızca ikisinin bulunduğu sohbeti (onu diğer ebeveyn görmez); gencin bakıcısıyla sohbeti |
| Okul veya dışarısı hakkında bir güvenlik sinyali olduğu — içeriksiz bir "lütfen halini sorun" olarak (§10.5) | Ev hakkındaki herhangi bir güvenlik sinyali; yapay zekanın herhangi bir sinyale ilişkin açıklaması |
| Hesabın devralındığı, duraklatıldığı veya silindiği | Gencin parolası; gencin e-postası |
Bir çocuğun iki ebeveyni de aynı şeyleri görür. Genç, kendisi hakkında paylaşılan her temayı, kaç giriş yazdığını ve güvenlik kontrolünün ona kaç kez kaynak gösterdiğini şeffaflık kaydında görür. Bir genç hesabını duraklatmak veya iptal etmek sözcüklerini bir ebeveyne açmaz (§10.6).
10.4 Gencin rızası
Gencin verdiği tek rıza — devralma anında ve sonradan kendi ayarlarından değiştirilebilir — girişlerinin temalara damıtılıp damıtılmayacağını ve bulunduğu sohbetlerde yapay zekanın yanıt verip vermeyeceğini belirler. Reddetmek gerçek bir cevaptır: girişler yine saklanır ve tema üretilmez. Sonradan geri almak üretilmiş temaları siler. Aynı rıza, gencin kendi Refairly'sinin kart önermesine ve bir ebeveynin Refairly'sinin gencin bulunduğu bir sohbeti okumasına da izin verir; rıza geri alındığında ikisi de olmaz. Bir ebeveyn bu rızayı gencin adına veremez veya geri alamaz.
10.5 Aile yüzeylerinde güvenlik kontrolü
Nedir. Her genç check-in girişi, gencin kendi Refairly sohbetine yazdığı her mesaj, bir hedefe eklediği her not, bir gencin bulunduğu sohbette @refairly ile Refairly'ye gönderilen (ya da gencin söylemek için yardım istediği) her mesaj ve — saklanmadan önce — Mutfak sohbetinde ya da masasında yazdıkları, yapay zeka tarafından gencin kendisine veya başkalarından tehlike altında olabileceğine dair belirtiler için değerlendirilir. @refairly ile Refairly'ye gönderilmeyen sohbet mesajları, bir üyenin kendi Refairly'si sohbeti okuduğunda da (§4), kontrol edilmez. Bu, genç temalara ve yanıtlara rıza vermiş olsun olmasın çalışır; çünkü bir güvenlik ağı rızayla kapatılan bir şey değildir. Rıza geri alınmışsa hayat veya beden bütünlüğünün korunmasına dayanırız (m.6/3-c; özel nitelikli olmayan veriler için m.5/2-b; §2.2).
Yapabileceği — ve yapabileceğinin tamamı.
- Gence yardım kaynakları göstermek. Ülkeye uygun yardım hatları ve uygulamanın gerçek zamanlı yardım edemeyeceği hatırlatması. Mutfak'ta bir sinyal ayrıca sohbeti ya da masayı duraklatır ve gencin sözcüklerini yalnızca kendisinde tutar.
- Yalnızca okul veya dışarısı hakkındaki sinyallerde bir ebeveynden halini sormasını istemek. Bildirim içerik taşımaz: "lütfen halini sorun". Ne yazıldığını söylemez.
- Ev hakkındaki bir sinyalde ebeveynleri dışarıda tutmak. Ev hakkındaki bir açıklama, bildirimi alacak kişiler hakkındadır; gence kaynak gösterilir ve başka hiçbir şey olmaz. Yapay zeka bir sinyalin hangi yaşam alanına ait olduğunu anlayamazsa ev sayarız — bildirim yapmayan varsayılan.
Ne değildir. Otomatik bir yardımcıdır; klinik bir araç ve bir vaat değildir. Bazı durumları kaçırır, bazen tehlikeli olmayan durumları işaretler. Acil durum servislerini aramaz, gencin olmadığı bir sohbeti okumaz, çiftin kendi konuşmalarında çalışmaz ve yalnızca yukarıdaki eylemler için kullanılır. Bir genç tehlikedeyse acil durum servislerini arayın; bu kontrole güvenmeyin.
Ne tutarız. Her olay için bir kayıt: yaşam alanı, yapay zekanın sinyale ilişkin kısa açıklaması, kaynak gösterilip gösterilmediği ve ebeveynlerden halini sormalarının istenip istenmediği. Açıklama 90 gün sonra silinir, kayıt 365 gün sonra silinir. Genç, kontrolün ona kaç kez kaynak gösterdiğini görebilir; açıklamaları yalnızca biz görürüz, o da bir bildirim veya yasal talep üzerine. Genç sözcüklerini paylaşıyorsa ebeveynleri işaretlenen bir yanıtı da diğerleri gibi okur (§10.3). Gencin bir hedefe eklediği not, kontrol onu işaretlesin ya da işaretlemesin, ebeveynlerinin okuduğu hedef sayfasında kalır.
10.6 Duraklatma, iptal ve silme
Bir ebeveyn genç hesabını duraklatabilir (dondurabilir). Duraklatılmışken genç hesabı, hedeflerini ve harçlığını okumak dışında kullanamaz ve telefonuna çalacak alarm verilmez; duraklatmak, iptal etmek veya bir şeyi silmek bir ebeveyne girişlerinden daha fazlasını açmaz. Ebeveyn duraklatılmış hesabı sürdürebilir. Genç kendi hesabını istediği zaman silebilir (§7). Bağlı genç hesabı olan bir çocuk kaydı ebeveyn tarafından silinemez — duraklatma bir ebeveynin atabileceği en güçlü adımdır — ve gencin hesabı gittikten sonra kayıt diğerleri gibi silinebilir.
10.7 Faturalandırma
Genç hesabı hiçbir şey satın alamaz, mağaza görmez ve ücretlendirilmez. Gencin bulunduğu bir sohbetteki yapay zeka turları, kendi Refairly sohbeti, Mutfak sohbeti ve masası ve check-in'lerinin damıtılması bir ebeveynin havuzundan ödenir; sohbetteki hiçbir ebeveynin aktif havuzu yoksa yapay zeka tur almaz. Güvenlik kontrolü yine çalışır.
10.8 Gencin hakları
Genç hesabı olan bir genç verilerini dışa aktarabilir, hesabını silebilir, rızasını geri alabilir ve bir tema veya güvenlik kontrolü olayı için insan incelemesi isteyebilir — uygulamada veya aoci@refairly.app adresine yazarak. Kimlik teyidi için bir ebeveyninden yardım isteyebiliriz; ancak bunu yaparken gencin girişlerini ebeveyne açıklamayız.
10.9 Ülke kuralları
- Türkiye (KVKK ve Türk Medeni Kanunu): küçüğün rızası velayet hakkını elinde bulunduranın katılımıyla verilir; ebeveynin başlattığı devralma bu katılımdır ve KVKK m.6 kapsamındaki hassas işleme için gencin kendi açık rızası kaydedilir.
- AB/AEA (GDPR m.8): üye devletler dijital rıza yaşını 13-16 arasında belirler. Her genç hesabı bir ebeveynin bilinçli eylemiyle oluştuğundan m.8'in gerektirdiği ebeveyn onayı her genç hesabı için mevcuttur.
- Quebec (Kanada, 25 sayılı Kanun): 14 yaşından küçük bir genç için ebeveyn rızası gerekir; ebeveynin başlattığı devralma bunu sağlar.
- Birleşik Krallık: dijital rıza yaşı 13'tür; ebeveynin katılımı buna ek olarak vardır.
10.10 Hizmet bazı kullanıcılar için uygun değildir
Aşağıdaki durumlardayken Refairly'yi kullanmamalısınız:
- İstismar, baskı, tehdit, takip, finansal kontrol veya herhangi bir aile içi şiddet içeren bir ilişki içindeyseniz. Paylaşımlı bir yapay zeka aracı bu tür ilişkilerde diğer partneri izlemek, baskı uygulamak veya kontrol etmek için kötüye kullanılabilir. Bu kötüye kullanımı engelleyemeyiz ve sorumluluğu kabul etmeyiz.
- Siz veya partneriniz akut ruh sağlığı sıkıntısı, aktif intihar düşüncesi, aktif kendine zarar verme davranışı veya klinik müdahale gerektiren aktif madde kullanımı krizi içindeyse. Refairly klinik bir hizmet değildir.
- Partneriniz olarak davet edeceğiniz kişiyle veya ekleyeceğiniz bir çocukla iletişiminizi kısıtlayan bir uzaklaştırma kararı, iletişim yasağı, koruma kararı veya başka bir mahkeme kararı varsa. Refairly üzerinden böyle bir kişiyle iletişim kurmak ilgili kararı ihlal edebilir; hukuki sorumluluk tamamen size aittir.
- Herhangi bir türde acil müdahaleye ihtiyacınız varsa. Yerel acil durum servislerini arayınız.
- Refairly'yi profesyonel terapi, çift veya aile terapisi, lisanslı arabuluculuk, hukuki tavsiye veya tıbbi bakım yerine kullanıyorsanız. Yapay zeka bunların hiçbirinin yerini tutamaz.
10.11 Refairly üzerinden zarar görmeniz durumunda
Partneriniz veya bir aile sohbetindeki biri Hizmeti taciz, baskı, istismar, kontrol veya psikolojik baskı olarak yaşadığınız bir şekilde kullanıyorsa, ilişkiyi sonlandırabilir (çocuklar varsa aileyi partnerinize bırakarak; bunun için kimsenin onayı gerekmez) veya sohbetten ayrılabilir, mesajı ya da kişiyi uygulama içinden (her sohbet yüzeyinde bir bildirim kontrolü vardır) veya aoci@refairly.app adresine bildirebilir, hesabınızı kapatabilirsiniz ve — en önemlisi — tehlike altındaysanız yerel yetkililere veya uygun yardım hatlarına başvurun. Bildirimler Refairly'de bir insan tarafından iş günü temposuyla okunur; yanıt süresi taahhüt etmiyoruz. Refairly bir acil durum hizmeti değildir.
10.12 Kolluk kuvvetleri ve yasal taleplerle işbirliği
Yürürlükteki yasaların gerektirdiği ölçüde kolluk kuvveti taleplerine, mahkeme kararlarına ve diğer yasal taleplere uyarız. Bu, kullanıcı kayıtlarının (içerik, metadata ve denetim logları dahil) korunmasını veya üretilmesini içerebilir.
Bir reşit olmayanın yetişkin hesabı açtığına ya da bir genç hesabının ebeveyn katılımı olmadan oluşturulduğuna inanıyorsanız aoci@refairly.app adresine bildirin.
10.13 Bakıcılar — ebeveynin bir çocuğu emanet ettiği yetişkin
Bir çocuğa bakan herkes onun ebeveyni değildir. Refairly, ebeveynlerin böyle bir yetişkine çocuk hakkında olanları, yalnızca kendilerine sakladıkları dışında, açmasına izin verir.
Nasıl başlar. Ebeveyn kendi telefonunda altı haneli bir kod ister ve yüz yüze gösterir ya da onun yerine bir bağlantı gönderir: ikisi de özetlenmiş ve tek kullanımlıktır; kod on beş dakikada, bağlantı 24 saatte geçersiz olur ve çocuk başına aynı anda her birinden bir tane canlıdır. Bağlantıyı elinde bulunduran herkes onu bir kez kullanabilir; bu yüzden yalnızca gönderildiği kişi içindir. Yetişkin kodu kendi cihazına yazar ya da bağlantıyı orada açar; kendi e-postasını ve şifresini belirler, doğum tarihini verir ve bu tarih onu 18 yaşından küçük gösteriyorsa hesap reddedilir. Hesap, e-posta onaylanana kadar hiçbir bağlantı içermez; bağlantı, ebeveynlerle sohbet ve iki ebeveyne giden bildirim ancak o anda oluşur. Doğum tarihi belgeyle doğrulanmaz.
Ailenin zaten tanıdığı bir bakıcı. Ebeveyn, çocuklarından birine bakan ya da daha önce bakmış bir bakıcıya, yeni bir kod olmadan bir başka çocuğunu da emanet edebilir: çocuğun sayfası onları listeler (önce şu an bakanlar, sonra "daha önce baktı" olanlar), ebeveyn birini seçip onaylar. Bakıcıya önceden sorulmaz; çocuk hemen onun uygulamasında olur, ona kimin hangi çocuğu emanet ettiği bildirilir, diğer ebeveyne de haber verilir. Liste yalnızca o ebeveynin kendi çocuklarının, hesabı açık ve onaylı bakıcılarını içerir; aileden kendisi ayrılan bir bakıcıyı, o zamandan beri ona bir çocuk emanet edilmediyse listelemez (yeni bir kod ya da bağlantı onun için yine işe yarar).
Bakıcının gördükleri: emanet edilen her çocuk için görünen ad, yıl olarak yaş ve çocuğun kartı (not, yediği şeyler, acil durum kişisi, sağlık listesi); çocuğun Gün'ü — ebeveynlerin yalnızca kendilerine sakladıkları dışındaki her madde, gencin kendi maddeleri (ilaç dahil) de, üzerlerindeki her işaret ve ilaç kaydıyla — ve ebeveyn açık bıraktıkça ebeveynlerin maddelerine ekleme, değiştirme ve işaretleme; bu maddelerdeki ve çocuğun hedeflerindeki alarmlar — herhangi birine kendisi için alarm kurabilir, kabul etmesi istenen bir alarma cevap verebilir ve ebeveyn Gün'ü değiştirmesine izin verdikçe ebeveynlerin bir maddesinde onu gören diğer kişilere soran bir alarm kurabilir (§2.4); ebeveynlerin yalnızca kendilerine sakladıkları dışında çocuğun belgeleri; çocuğun hedefleri (notları, fotoğrafları ve dosyalarıyla) ve harçlık kayıtları — yalnızca okumak için; ebeveynlerle sohbet; ve bir ebeveyn açtığında baktığı bir gençle sohbet.
Bakıcının görmedikleri: gencin check-in girişleri, sözcükleri, temaları veya ruh hali; ebeveyn gözlemleri; ebeveynlerin yalnızca kendilerine sakladıkları; ailenin planı, anlaşmaları, harcamaları, bütçeleri ve bir harçlığın göründüğü hane parası; ebeveynler arasında geçenler; aile nabzı; ayrıca emanet edilmedikçe başka bir çocuk. Sunucuda bunları bir bakıcı hesabına döndüren bir yol yoktur; çift yüzeyleri bakıcı hesabına da "yasak" yanıtı verir. Bakıcıların Refairly'si yoktur.
Sohbetler. Baktığı her aile için bir sohbet: ebeveynler ve kendisi. Refairly bu sohbette söz almaz; hiçbir çocuk ya da genç üye değildir. Bir ebeveyn bir genç ile bakıcısı arasında yalnızca ikisinin bulunduğu bir sohbet de açabilir; gencin ebeveynleri onu okumaz, Refairly orada yoktur ve ebeveyn istediği zaman kapatabilir.
Geri alma. Ebeveynlerden her biri, diğerinin onayı olmadan, istediği an bakıcıyı bir çocuktan çıkarabilir; bu, bakıcıyı o çocuğun Gün'ündeki alarmlardan da çıkarır; bir genç geri alındığında onun o bakıcıyla sohbeti kapanır; o ailenin son çocuğu geri alındığında bakıcının ebeveynlerle sohbeti de kapanır. Bakıcı da istediği an ayrılabilir. Bu şekilde sona eren bir bağlantı, kaldırıldı diye işaretlenip geçmiş olarak tutulur: bakıcıya hiçbir şey göstermez ve ebeveynlerin listesinin onu yeniden "daha önce baktı" diye sunmasını sağlar (kendisi ayrılan bir bakıcı sunulmaz). Çocuğun kaydının silinmesi çocukla ilgili tüm bağlantıları, geçmiştekiler dahil, siler; bakıcının hesabını silmesi onun tüm bağlantılarını kaldırır; bir ebeveynin hesabı silindiğinde, diğer ebeveynde kalan bağlantılardan onun kimliği çıkarılır (§5). Çocuğun kaydı bundan etkilenmez.
Hukuki dayanak. Sağlık listesi dahil çocuğun kartı, ilaç kayıtları dahil çocuğun Gün'ü ve çocuğun belgeleri, hedefleri ve harçlığı, ebeveynin çocuk verileri için verdiği açık rızaya dayanarak (m.6/3-a) ve alıcısını ebeveynin kendisi seçerek açılır. Bakıcı bu verinin veri sorumlusu değil, alıcısıdır: kaydı değiştiremez, dışa aktaramaz, bir ebeveyn onu çıkardığı anda erişimi biter.
10.14 Çocuğun belgeleri
Ebeveynler çocuk hakkında kayda dosya ekleyebilir: sağlık raporu, okuldan mektup, fotoğraf (görsel, PDF, Word; dosya başına en çok 15 MB).
Her dosyayı kimin açabileceğini ekleyen ebeveyn seçer: aile (iki ebeveyn, kendi hesabı olan genç ve emanet edilen bakıcılar) ya da sadece biz (yalnızca iki ebeveyn — böyle bir dosyanın varlığı başkasının ekranında hiç görünmez).
Nasıl tutulur. Dosya AWS S3'te gizli saklanır ve herkese açık değildir; her okuma on dakika geçerli imzalı bir bağlantıdır. Refairly, yanıt vermek için gerektiğinde bir belgeyi okuyabilir (§4): yalnızca soran kişinin, bir sohbette ise her üyenin açabildiği bir belgeyi; JPEG, PNG ya da WebP görsel ya da PDF, Word ya da HEIC değil. Dosya o yanıt için Anthropic'e gönderilir; fotoğraf küçültülerek ve çekildiği yer gibi bilgiler olmadan gönderilir. Bir hedefin notlarındaki fotoğraflar ve PDF'ler de aynı şekilde okunur. Bir gencin Refairly'si ebeveynlerin kendilerine sakladığı belgeleri ve adlarını görmez.
Kim değiştirir, ne zaman gider. Ekleme, paylaşımı değiştirme ve kaldırma ebeveyn işleridir. Belgeler kayıtla birlikte, hesap imhasında ise hesapla birlikte silinir — satırlar da dosyalar da.
Hukuki dayanak. Çocuk verileri için verilen açık rıza (m.6/3-a); rıza metni belgeleri, sağlık raporlarını ve Refairly'nin onları okumasını açıkça anar.
11. Değişiklikler
Bu aydınlatma metni gerektiğinde güncellenebilir. Önemli değişiklikler, sayfanın başındaki tarihte yürürlüğe girer ve uygulama — gençler dahil — her kullanıcıdan devam etmeden önce yeni sürümü okuyup kabul etmesini ister.
12. İletişim
Veri Sorumlusu: Ali Onur Can İrey
E-posta: aoci@refairly.app Web: https://refairly.app
© 2026 Refairly — Ali Onur Can İrey