NosoniKids
KVKK Aydınlatma Metni
6698 Sayılı Kişisel Verilerin Korunması Kanunu Kapsamında
Son güncelleme: 4 Haziran 2026
1. Veri Sorumlusu
6698 sayılı Kişisel Verilerin Korunması Kanunu ("KVKK") kapsamında kişisel verileriniz,
veri sorumlusu sıfatıyla Nosoni Yazılım Çözümleri ("Şirket") tarafından
aşağıda açıklanan amaçlar doğrultusunda, hukuka ve dürüstlük kuralına uygun şekilde
işlenebilecek, kaydedilebilecek, saklanabilecek, sınıflandırılabilecek, güncellenebilecek
ve mevzuatın izin verdiği hallerde üçüncü kişilere aktarılabilecektir.
2. İşlenen Kişisel Veriler
NosoniKids platformu kapsamında aşağıdaki kişisel veri kategorileri işlenmektedir:
2.1. Yönetici ve Öğretmen Verileri
- Kimlik bilgileri: Ad, soyad, T.C. kimlik numarası
- İletişim bilgileri: E-posta adresi, telefon numarası, adres
- Mesleki bilgiler: Uzmanlık alanı, görev unvanı, işe başlama tarihi
- Dijital veriler: Giriş/çıkış logları, IP adresi, cihaz bilgileri
2.2. Veli Verileri
- Kimlik bilgileri: Ad, soyad
- İletişim bilgileri: E-posta adresi, telefon numarası, adres
- Finansal bilgiler: Ödeme kayıtları, fatura bilgileri
- Dijital veriler: Giriş/çıkış logları, IP adresi, cihaz bilgileri
2.3. Öğrenci (Çocuk) Verileri
Çocuklara ait kişisel veriler, KVKK m.6 kapsamında özel nitelikli kişisel veri olarak
değerlendirilip ek güvenlik önlemleriyle korunmaktadır.
- Kimlik bilgileri: Ad, soyad, doğum tarihi, cinsiyet, kan grubu
- Sağlık bilgileri: Alerji bilgileri, kronik hastalıklar, aşı kayıtları, sağlık raporları
- Eğitim bilgileri: Yoklama kayıtları, günlük raporlar, gelişim değerlendirmeleri
- Görsel veriler: Fotoğraflar (galeri, etkinlik)
- Ulaşım bilgileri: Servis güzergahı, biniş/iniş noktaları
- Beslenme bilgileri: Yemek tercihleri, diyet kısıtlamaları
2.4. Mobil Uygulama Verileri
NosoniKids mobil uygulaması (Android ve iOS) çalışırken aşağıdaki ek veriler işlenmektedir:
- Push bildirim tokeni (FCM): Firebase Cloud Messaging servisi üzerinden bildirim gönderebilmek için cihaz başına benzersiz token alınır. Bu token kişiyle ilişkilendirilir ancak iletişim kişisel mesaj içermez.
- Konum verisi (GPS): Yalnızca servis takibi modülü için ve kullanıcı izniyle alınır. Şoför kullanıcılarda, görev sırasında arka plan konum izleme aktif olabilir; veliler ise yalnızca çocuğunun servisinin canlı konumunu görüntülemek üzere konum verisini alıcı konumdadır. Konum verisi geçmişe yönelik olarak
BusLocationLog tablosunda saklanır ve yasal saklama süresinin sonunda silinir.
- Biyometrik veri (parmak izi/yüz tanıma): Hızlı giriş için kullanıcının onayıyla devreye alınır. Biyometrik veriler cihazda kalır, sunucularımıza aktarılmaz veya saklanmaz; cihazın işletim sistemi tarafından yönetilir.
- Cihaz tanımlayıcı: Push bildiriminin doğru cihaza ulaşması ve şüpheli oturumların tespiti için cihaz türü, işletim sistemi sürümü ve uygulama sürümü bilgileri alınır.
- Depolama/galeri erişimi: Yalnızca kullanıcı fotoğraf yüklemek istediğinde, ilgili dosyaya erişim için talep edilir. Galeri içeriği taranmaz veya toplu okunmaz.
- Kamera erişimi: Yalnızca kullanıcı uygulama içinden fotoğraf çekmek istediğinde devreye girer.
- Çerez/oturum verisi (JWT token): Oturum açma sonrasında kimlik doğrulama için cihazın güvenli alanında saklanır.
3. Kişisel Verilerin İşlenme Amaçları
Kişisel verileriniz aşağıdaki amaçlarla işlenmektedir:
- Kreş/anaokulu yönetim hizmetlerinin sunulması ve sürdürülmesi
- Öğrenci kayıt, yoklama ve takip işlemlerinin yürütülmesi
- Veli-okul arası iletişimin sağlanması ve bildirim gönderilmesi
- Öğrenci sağlık ve güvenlik takibinin yapılması
- Gelişim değerlendirme ve raporlama süreçlerinin yürütülmesi
- Ödeme ve finansal işlemlerin takibi
- Servis/ulaşım hizmetlerinin planlanması ve yönetimi
- Yasal yükümlülüklerin yerine getirilmesi
- Platform güvenliğinin sağlanması ve yetkisiz erişimin önlenmesi
- Hizmet kalitesinin artırılması ve iyileştirme çalışmaları
4. Kişisel Verilerin İşlenme Hukuki Sebepleri
Kişisel verileriniz, KVKK m.5 ve m.6 kapsamında aşağıdaki hukuki sebeplere dayanılarak işlenmektedir:
- Açık rıza: Özel nitelikli kişisel veriler (sağlık verileri, çocuk fotoğrafları) için veli/vasinin açık rızası
- Sözleşmenin ifası: Hizmet sözleşmesinin kurulması ve yürütülmesi için gerekli olan veriler
- Hukuki yükümlülük: Yasal düzenlemeler kapsamında zorunlu tutulan veriler
- Meşru menfaat: Platform güvenliği ve hizmet kalitesinin sağlanması
5. Kişisel Verilerin Aktarılması
Kişisel verileriniz, aşağıdaki durumlar haricinde üçüncü kişilere aktarılmaz:
- Yasal zorunluluk halinde yetkili kamu kurum ve kuruluşlarına
- Hizmetin ifası için zorunlu olan teknik altyapı sağlayıcılarına (sunucu, e-posta hizmeti)
- Kullanıcının açık rızası bulunması halinde
Kişisel verileriniz yurt dışına aktarılmaz. Tüm veriler Türkiye'deki sunucularda
saklanmaktadır.
5.1. Hizmet Sunumunda Kullanılan Üçüncü Taraf Servisler
NosoniKids hizmetinin sunulması için aşağıdaki üçüncü taraf hizmet sağlayıcılarından yararlanılmaktadır:
-
Firebase Cloud Messaging (Google LLC): Push bildirimlerinin cihazlara
iletilmesi için kullanılır. Bu kapsamda yalnızca cihaz push tokeni ve bildirim içeriği
(kişiye özel olmayan kısa metin) Google sunucularına iletilir.
Firebase Gizlilik Politikası
-
Google Play Services (Google LLC): Android uygulamasının temel altyapı
servisleri (uygulama dağıtımı, güncelleme, güvenlik kontrolleri) için kullanılır.
Google Gizlilik Politikası
-
Apple App Store / Push Notification Service (Apple Inc.): iOS uygulaması
için dağıtım ve push bildirim altyapısı olarak kullanılır.
Apple Gizlilik Politikası
-
Sunucu/barındırma sağlayıcısı: Veri tabanı ve uygulama sunucuları,
Türkiye'de yerleşik veri merkezlerinde barındırılır. Sağlayıcı, yalnızca altyapı
erişimine sahip olup kişisel verilere erişimi bulunmaz.
Bu üçüncü taraf servisler, yalnızca işlevsel zorunluluk çerçevesinde minimum veri ile
çalıştırılır. Reklam veya pazarlama amaçlı veri paylaşımı yapılmaz.
6. Kişisel Verilerin Saklanma Süresi
Kişisel verileriniz, işlenme amaçlarının gerektirdiği süre boyunca ve yasal saklama
süreleri dahilinde muhafaza edilir. Saklama süresi sona eren veriler, Şirket'in veri
imha politikasına uygun olarak güvenli şekilde silinir, yok edilir veya anonim hale
getirilir.
7. Veri Güvenliği Tedbirleri
Şirket, kişisel verilerin korunması için aşağıdaki güvenlik tedbirlerini uygulamaktadır:
- SSL/TLS şifreleme ile güvenli veri iletimi
- Veritabanı şifreleme ve yedekleme
- Rol bazlı erişim kontrolü (Admin, Öğretmen, Veli yetki ayrımı)
- Multi-tenant mimari ile okul verilerinin izolasyonu
- JWT tabanlı kimlik doğrulama ve oturum yönetimi
- Güvenlik logları ve denetim kayıtları tutulması
- Rate limiting ile kötüye kullanımın engellenmesi
- Düzenli güvenlik güncellemeleri ve yama yönetimi
8. İlgili Kişinin Hakları
KVKK m.11 kapsamında aşağıdaki haklara sahipsiniz:
- Kişisel verilerinizin işlenip işlenmediğini öğrenme
- Kişisel verileriniz işlenmişse buna ilişkin bilgi talep etme
- Kişisel verilerinizin işlenme amacını ve bunların amacına uygun kullanılıp kullanılmadığını öğrenme
- Yurt içinde veya yurt dışında kişisel verilerin aktarıldığı üçüncü kişileri bilme
- Kişisel verilerinizin eksik veya yanlış işlenmiş olması halinde düzeltilmesini isteme
- KVKK m.7'deki şartlar çerçevesinde kişisel verilerinizin silinmesini veya yok edilmesini isteme
- Yapılan işlemlerin kişisel verilerin aktarıldığı üçüncü kişilere bildirilmesini isteme
- İşlenen verilerin münhasıran otomatik sistemler vasıtasıyla analiz edilmesi suretiyle aleyhinize bir sonucun ortaya çıkmasına itiraz etme
- Kişisel verilerinizin kanuna aykırı olarak işlenmesi sebebiyle zarara uğramanız halinde zararın giderilmesini talep etme
9. Çocuklara Ait Verilere İlişkin Özel Hükümler
Kreş/anaokulu öğrencilerine (çocuklara) ait kişisel veriler, velinin/vasinin açık rızası
ile işlenmektedir. Çocuklara ait sağlık verileri ve fotoğraflar özel nitelikli kişisel
veri olarak kabul edilmekte ve ek güvenlik tedbirleriyle korunmaktadır. Veli/vasi,
çocuğuna ait verilerin işlenmesine verdiği onayı her zaman geri çekme hakkına sahiptir.
9.1. Reklam ve Pazarlama Beyanı
NosoniKids uygulaması hiçbir reklam göstermez, kişiselleştirilmiş
reklam servisi kullanmaz ve çocukların kişisel verilerini reklam veya
pazarlama amacıyla üçüncü taraflarla paylaşmaz. Uygulama içinde çocuklara yönelik
hiçbir ticari içerik bulunmamaktadır.
NosoniKids; Google Play "Designed for Families" ve Apple App Store "Kids Category" politikaları
ile uyumlu olarak tasarlanmıştır. Çocuklara ait verilerin işlenmesinde Children's Online Privacy
Protection Act (COPPA) ve GDPR-K (16 yaş altı veri koruması) standartlarındaki ilkeler gözetilir.
10. Başvuru Yöntemi
Yukarıda belirtilen haklarınızı kullanmak için aşağıdaki yöntemlerle Şirket'imize
başvurabilirsiniz:
- E-posta: kvkk@nosonikids.com
- Posta: Nosoni Yazılım Çözümleri - KVKK Başvuru
Başvurularınız, talebin niteliğine göre en geç 30 gün içinde ücretsiz olarak
sonuçlandırılır. İşlemin ayrıca bir maliyet gerektirmesi halinde, Kişisel Verileri
Koruma Kurulu tarafından belirlenen tarifedeki ücret alınabilir.
11. Hesap ve Veri Silme
Kullanıcılar, hesaplarının ve hesaplarına bağlı kişisel verilerin silinmesini her zaman
talep edebilir. Silme talebi, kayıtlı e-posta adresinizden
kvkk@nosonikids.com adresine yapılmalıdır.
Başvurularınız en geç 30 gün içinde sonuçlandırılır.
Adım adım talimatlar, silinecek/saklanacak veri kategorileri ve süreler için
Hesap ve Veri Silme
sayfasını inceleyebilirsiniz.
Silme talebinde aşağıdaki veriler kalıcı olarak silinir:
- Hesap profili (ad, soyad, e-posta, telefon, adres)
- Kullanıcıya bağlı dijital kayıtlar (mesajlar, bildirimler, oturum logları)
- Kullanıcı tarafından yüklenen fotoğraflar ve dosyalar
- Push bildirim tokeni ve cihaz kayıtları
Yasal saklama yükümlülüğü bulunan veriler (örn. Türk Ticaret Kanunu uyarınca 10 yıl saklanması
gereken fatura/ödeme kayıtları), kişisel veri içermeyen şekilde anonimleştirilerek saklanır.
Veli hesabı silindiğinde, çocuğa ait sağlık ve fotoğraf gibi özel nitelikli veriler de birlikte
silinir.
Silme işlemi tamamlandığında, sonucu kayıtlı e-posta adresinize bildirilir.
12. Değişiklikler
İşbu Aydınlatma Metni, yasal düzenlemeler ve Şirket politikalarındaki değişikliklere
bağlı olarak güncellenebilir. Güncel metin, her zaman Platform üzerinden erişilebilir
olacaktır.
©2026 NosoniKids. Tüm Hakları Saklıdır.