Çocuğunuzun verilerini her şeyden çok iki düzenleme korur: ABD’de COPPA ve Avrupa’da GDPR. İkisi de var, çünkü küçük çocuklar izlenmeye geçerli biçimde onay veremez. Ama bir yasanın adını bilmek, çocuğunuzun elindeki uygulamanın gerçekten güvenli olup olmadığını söylemez — işte her düzenlemenin istedikleri ve işi netleştiren iki dakikalık kontrol.
Çocuğunuzun verilerini koruyan iki yasa
COPPA — Amerika Birleşik Devletleri
Children's Online Privacy Protection Act (COPPA), 13 yaşından küçük çocuklara yönelik ya da bilerek onlardan veri toplayan çevrimiçi hizmetler için geçerlidir. Temel kural: uygulama, bir çocuğun kişisel verilerini toplamadan önce doğrulanabilir ebeveyn onayı almak zorundadır. Ve “kişisel veri” geniş bir kavramdır: yalnızca ad ve e-posta değil, aynı zamanda çocuğu uygulamalar arasında izleyen kalıcı tanımlayıcılar, tam konum ve fotoğraflar, videolar ve ses kayıtları. COPPA’yı ABD Federal Ticaret Komisyonu (FTC) uygular.
GDPR — Avrupa Birliği ve Birleşik Krallık
Genel Veri Koruma Tüzüğü (GDPR), çocukların özel bir korumayı hak ettiğini kabul eder. Bir çocuğa sunulan çevrimiçi hizmette, çocuk her ülkenin belirlediği yaşın altında olduğu sürece onayı bir ebeveynin vermesi veya yetkilendirmesi gerekir — varsayılan olarak 16 yaş, bazı ülkelerde 13’e kadar indirilir. Birleşik Krallık’ta düzenleyici ICO’nun Age Appropriate Design Code’u daha da ileri gider ve çocukların kullanabileceği hizmetlerde varsayılan yüksek gizlilik ayarları ve veriyi en aza indirme ister. (Türkiye’de KVKK benzer ilkeler getirir.)
Yasalar ne istiyor — bir bakışta
- Kimi korur: COPPA 13 yaş altını; GDPR ülkeye göre 13–16 yaş altını.
- Temel yükümlülük: veri toplanmadan önce ebeveyn onayı, ayrıca varsayılan yüksek gizlilik ayarları (Birleşik Krallık çocuk kodu).
- Ne veri sayılır: ad ve iletişim bilgisi, ama aynı zamanda izleme tanımlayıcıları, tam konum, fotoğraflar ve ses.
- Kim uygular: ABD’de FTC; Avrupa’da ulusal veri koruma otoriteleri.
- Uyumun en basit yolu: hiçbir şey toplamamak. Veri toplamayan bir uygulamaya onay gerekmez ve kaybedecek bir şeyi yoktur.
İşin püf noktası: yasa tabandır, tavan değil
Birçok ebeveynin gözden kaçırdığı şey şu: her iki yasa da her şeyden çok onaya dayanır. Yani bir uygulama, önce ebeveyne sorduğu sürece bir sürü veri toplayabilir — hatta paylaşabilir. Uygulamada bu onay çoğu zaman kayıt adımına gömülüdür ve pek çok “çocuk dostu” uygulama kâğıt üzerinde kurallara uyar ama yine de çocuğunuzun profilini çıkaran reklam SDK’ları barındırır. Uyum, uygulamanın kurallara uyduğu anlamına gelir; hiçbir şey toplamadığı anlamına gelmez. Ve bu fark neredeyse her zaman reklamla ödenir. Neden özellikle çocuğun elindeki reklamın asıl sorun olduğunu reklamsız uygulamalar kontrol listesinde anlatıyoruz.
İki dakikalık gizlilik kontrolü
- Açık ve somut gizlilik taahhütleri arayın. Kid Doodle için bunlar şöyle: üçüncü taraf reklamı yok, çocuk hesabı yok, boyama ve çizim internetsiz yapılabilir.
- Çocuklar için gizlilik politikası arayın. Böyle bir politika yayımlayan, COPPA ve GDPR yükümlülüklerini düşünmüştür.
- “Reklam içerir” ibaresine dikkat edin. Reklamla finanse edilen çocuk uygulamaları neredeyse her zaman veriyi reklam ağlarıyla paylaşır.
- Uygulamayı kendiniz beş dakika deneyin. Hesap oluşturma, e-posta istekleri ya da konum, kişiler veya mikrofon izinlerine dikkat edin — bir çizim uygulamasının bunların hiçbirine ihtiyacı yoktur.
- Ebeveyn kilidini test edin. Satın almalar ve bağlantılar, küçük bir çocuğun tek başına geçemeyeceği bir yetişkin doğrulamasının arkasında olmalıdır.

Kid Doodle’ın gizlilik taahhütleri
Kid Doodle gizlilik konusunda somut taahhütler verir: üçüncü taraf reklamı yok, çocuk hesabı yok. Çocuğunuzun çizimleri cihazda kalır; hazır boyama sayfaları ve çizim araçları internetsiz kullanılabilir. Özel sayfa oluşturmak için internet ve Kid Doodle Premium gerekir. İsteğe bağlı, otomatik yenilenen Premium aboneliği, Ebeveyn Bölümü’ndeki ebeveyn kilidinin arkasındadır. Güncel teklif ve fiyat, satın almadan önce uygulamada gösterilir.

Kaynaklar
- FTC — Children's Privacy: COPPA compliance guidance
- FTC — Children's Online Privacy Protection Rule (COPPA)
- GDPR (Regulation (EU) 2016/679), Article 8
- ICO — Age Appropriate Design Code (the Children's Code)
Sık sorulan sorular
COPPA nedir ve çocuğumun uygulamaları için geçerli mi?
COPPA, ABD’nin çocukların çevrimiçi gizliliğini koruma yasasıdır (Children's Online Privacy Protection Act). 13 yaşından küçük çocuklara yönelik (ya da bilerek onlardan veri toplayan) çevrimiçi hizmetler için geçerlidir ve kişisel veriler toplanmadan önce doğrulanabilir ebeveyn onayı ister; buna izleme tanımlayıcıları, konum, fotoğraflar ve ses de dahildir. FTC tarafından uygulanır.
GDPR, AB’deki çocukları korur mu?
Evet. GDPR çocuklara özel koruma sağlar. Bir çocuğa yönelik çevrimiçi hizmette, çocuk her ülkenin belirlediği yaşın altında olduğu sürece onayı bir ebeveynin vermesi veya yetkilendirmesi gerekir — varsayılan 16, bazı ülkelerde 13. Birleşik Krallık’ta Age Appropriate Design Code varsayılan yüksek gizlilik ayarları ve veriyi en aza indirme ekler.
Kid Doodle’ın gizlilik taahhütleri neler?
Kid Doodle’da üçüncü taraf reklamı ve çocuk hesabı yoktur. Çocuğunuzun çizimleri cihazda kalır; boyama ve çizim internetsiz yapılabilir. Özel sayfa oluşturmak için internet ve Kid Doodle Premium gerekir. Veri işleme ayrıntılarını çocuklar için gizlilik politikasında bulabilirsiniz.
Bu rehber ebeveynler için genel bilgi sunar; hukuki tavsiye değildir. Bağlayıcı ayrıntılar için FTC'nin COPPA kılavuzuna ve ülkenizdeki veri koruma otoritesine başvurun.
