HeyLoLo

Gizlilik Politikası

Son güncelleme: 25 Mayıs 2026

Bu belge İngilizce olarak sunulmaktadır. Kolaylık sağlamak amacıyla çeviriler sunulabilir, ancak yasal olarak bağlayıcı olan İngilizce sürümdür.

Özet bir bakış

  • Kim olduğumuz: Elumi AI Limited ("HeyLoLo" hizmetini işleten), Dubai International Financial Centre'da kurulmuş bir şirket.
  • Bugün ne topladığımız: bu lansman öncesi web sitesinde, yalnızca bekleme listesine katıldığında bize verdiğin e-posta adresi (ve eklemeyi seçtiğin isteğe bağlı not).
  • Neden: seni lansman hakkında bilgilendirmek ve erken erişime davet etmek için.
  • Ne kadar süreyle: silmemizi isteyene kadar veya ürün lansmanından iki yıl sonrasına kadar; hangisi önce gerçekleşirse.
  • Nerede tutulduğu: Supabase tarafından Frankfurt, Almanya'da barındırılan veritabanımızda. E-postalar, uygun güvenceler altında Amerika Birleşik Devletleri'ndeki Resend aracılığıyla gönderilir.
  • Çocuklar: üretim HeyLoLo ürünü, zorunlu doğrulanabilir ebeveyn onayıyla 6–14 yaş arasındaki çocuklar için tasarlanmıştır. Bu web sitesi çocuklar için değil, ebeveynler ve veliler içindir. Lütfen bize bir çocuğun e-postasını vermeyin.
  • Bize nasıl ulaşabileceğiniz: privacy@heylolo.ai.

1. Veri sorumlusu kimdir

Veri sorumlusu, Companies Law, DIFC Law No. 5 of 2018 kapsamında Dubai International Financial Centre'da (DIFC), Dubai, Birleşik Arap Emirlikleri'nde kurulmuş özel bir şirket olan Elumi AI Limited'dir.

  • Tescil numarası: 13418
  • Ticari Lisans: CL13418
  • Kayıtlı ofis: Unit IH-00-01-01-OF-01, Level 1, Innovation One, Dubai International Financial Centre (DIFC), Dubai, Birleşik Arap Emirlikleri

Bu politikadaki her konu hakkında bize privacy@heylolo.ai adresinden ulaşabilirsiniz.

2. AB ve Birleşik Krallık temsilcileri

Elumi AI Limited, Avrupa Ekonomik Alanı dışında ve Birleşik Krallık dışında kurulu olduğundan, GDPR Madde 27 ve UK GDPR 8. bölümü uyarınca temsilci atama sürecindeyiz. Atandıklarında iletişim bilgileri burada yayımlanacaktır. Bu arada bize doğrudan privacy@heylolo.ai adresinden ulaşabilirsiniz.

Henüz bir Veri Koruma Görevlisi atamadık. Planlanan üretim işlemenin niteliği ve ölçeği (büyük ölçekte çocuk verileri) göz önüne alındığında, ürün lansmanından önce bir VKG atamayı bekliyoruz ve bu bölümü buna göre güncelleyeceğiz.

3. Bu politikanın kapsamı

Bu politika, bugün HeyLoLo pazarlama web sitesi (heylolo.com, heylolo.aive Replit'te barındırılan lansman öncesi URL) ve sunduğu bekleme listesi kaydı aracılığıyla işlediğimiz kişisel verileri kapsar. Üretim HeyLoLo ürünü yayımlandığında, ürün içinde işlenen verilere ayrı bir ürün gizlilik bildirimi ve çocuk dostu bir özet uygulanacaktır. Belirli bir kullanıcının verilerine yönelik ürün işlemesine, o kullanıcıyı bilgilendirmeden başlamayacağız.

4. Ne topladığımız ve nedeni

4.1 Bekleme listesi kaydı

Bekleme listesi formunu gönderdiğinde şunları toplarız:

  • e-posta adresin (zorunlu);
  • isteğe bağlı bir kaynak etiketi (bize söylersen, bizi nereden duyduğun);
  • eklemeyi seçtiğin isteğe bağlı bir not;
  • gönderiminin tarih ve saati;
  • isteğin asgari düzeyde bir teknik kaydı(örneğin, barındırma ve e-posta sağlayıcılarımızca görülen IP adresi; yalnızca hizmeti sunmak ve kötüye kullanımı tespit etmek için kullanılır).

Hukuki dayanak: GDPR Madde 6(1)(a) kapsamında onayın (formu aktif olarak gönderirsin) ve bekleme listesini işletme ve güvenliğini sağlamaya yönelik GDPR Madde 6(1)(f) kapsamındaki meşru menfaatimiz. Onayını istediğin zaman bize e-posta göndererek geri çekebilirsin; geri çekme, halihazırda gerçekleştirilmiş işlemeyi etkilemez.

4.2 Onay e-postası

Sana e-posta sağlayıcımız (Resend) aracılığıyla bir onay e-postası göndeririz. Yanıt verirsen, bu yanıt mesajını yanıtlamak amacıyla işlenir ve yanıtlamak için gereken süre ile herhangi bir yasal kayıt tutma yükümlülüğünü karşılamak için gereken süre boyunca saklanır.

4.3 Sunucu günlükleri

Barındırma sağlayıcımız, güvenlik ve çalışma süresi izlemesi için kısa teknik günlükler (URL, durum kodu, IP, kullanıcı aracısı) tutar. Bu günlükler analiz veya profil çıkarma için kullanılmaz.

4.4 Çerezler ve benzeri teknolojiler

Lansman öncesi web sitesi, temel olmayan hiçbir çerez ayarlamaz ve herhangi bir reklam veya analiz izleyicisi çalıştırmaz. Kesinlikle gerekli çerezler, güvenlik ve yük dengeleme için barındırma sağlayıcımız tarafından ayarlanabilir. İleride analiz veya temel olmayan çerezler eklersek, AB ePrivacy Direktifi ve Alman TTDSG ile uyumlu olarak, bir çerez bandı aracılığıyla önceden onayını isteyeceğiz.

5. Çocuklar

HeyLoLo ürünü, ebeveyn gözetimi altında 6–14 yaş arasındaki çocuklar için tasarlanmıştır. Bekleme listesi dahil bu web sitesi, çocuklar için değil; ebeveynler, veliler ve diğer yetişkinler içindir — çocuklar için değil.

  • 13 yaşından küçük bir çocuktan (COPPA) veya varsa, çocuğun yaşadığı AB/AEA üye devletinin belirlediği dijital rıza yaşının altındaki bir çocuktan (varsayılan olarak 16; ülkeye bağlı olarak 13–16) bilerek kişisel bilgi toplamıyoruz.
  • Bir ebeveyn veya veli, bir çocuğun bu site aracılığıyla kişisel bilgi gönderdiğini fark ederse, lütfen privacy@heylolo.ai adresinden bizimle iletişime geçin; veriyi derhal sileceğiz.
  • Üretim HeyLoLo ürününde, bir çocuktan herhangi bir veri toplamadan önce COPPA ile tutarlı (15 U.S.C. §§ 6501–6506 ve 16 C.F.R. Part 312) doğrulanabilir ebeveyn onayı prosedürleri işleteceğiz. Ebeveynler, çocuklarının verilerini istedikleri zaman inceleyebilecek, düzeltebilecek ve silebilecek ve daha fazla toplamayı reddedebilecektir.

6. Verileri nasıl paylaştığımız

Kişisel bilgileri satmıyoruz. Bunları reklamverenlerle veya veri aracılarıyla paylaşmıyoruz. Yalnızca talimatlarımız doğrultusunda hareket eden ve GDPR Madde 28 ile uyumlu yazılı veri işleme şartlarına bağlı, az sayıda incelenmiş işleyici kullanırız:

  • Supabase, Inc.— bekleme listesi için uygulama veritabanı ve kimlik doğrulama. AB'de barındırılır (Frankfurt, Almanya; eu-central-1).
  • Resend, Inc.— işlemsel e-posta iletimi. Amerika Birleşik Devletleri'nde barındırılır.
  • Replit, Inc.— lansman öncesi site için web sitesi barındırma. Amerika Birleşik Devletleri'nde barındırılır.

Ayrıca, yasa veya yasal süreç gerektirdiğinde ya da Elumi AI Limited'in, kullanıcılarımızın veya kamunun haklarını, güvenliğini veya mülkiyetini korumak için verileri paylaşabiliriz.

7. Uluslararası aktarımlar

Kişisel verilerin Avrupa Ekonomik Alanı, Birleşik Krallık veya DIFC dışına aktarıldığı durumlarda — örneğin Amerika Birleşik Devletleri'ndeki Resend veya Replit'e — şunlara dayanırız:

  • alıcının sertifikalı olduğu durumlarda AB–ABD Veri Gizliliği Çerçevesi;
  • Avrupa Komisyonu'nun Standart Sözleşme Hükümleri (2021/914) ve Birleşik Krallık aktarımları için, gerektiğinde tamamlayıcı önlemlerle birlikte Birleşik Krallık Uluslararası Veri Aktarım Eki;
  • DIFC'den yapılan aktarımlar için, DIFC Veri Koruma Yasası 2020 kapsamında tanınan eşdeğer aktarım araçları.

Dayandığımız güvencelerin bir kopyasını privacy@heylolo.ai adresine e-posta göndererek talep edebilirsiniz.

8. Verilerinizi ne kadar süreyle sakladığımız

  • Bekleme listesi e-postası ve gönderim kaydı: silmemizi isteyene kadar veya HeyLoLo'nun üretim lansmanından iki yıl sonrasına kadar; hangisi önce gerçekleşirse.
  • E-posta yazışmaları: mesajını yanıtlamak ve herhangi bir yasal kayıt tutma yükümlülüğünü karşılamak için gerektiği sürece; ardından silinir.
  • Sunucu günlükleri: belirli bir güvenlik olayını araştırmak için daha uzun bir süre gerekmedikçe, genellikle 30 güne kadar.

9. Haklarınız

Yaşadığınız yere bağlı olarak, hakkınızda tuttuğumuz veriler üzerinde aşağıdaki haklara sahip olabilirsiniz:

  • Erişim— ne tuttuğumuzu sorma ve bir kopyasını alma.
  • Düzeltme— yanlış veya eksik verilerin düzeltilmesini isteme.
  • Silme— verilerinizin silinmesini isteme.
  • Kısıtlama— belirli durumlarda işlemeyi duraklatmamızı isteme.
  • İtiraz— meşru menfaatlere dayalı işlemeye itiraz etme.
  • Taşınabilirlik— verilerinizi makine tarafından okunabilir bir biçimde alma.
  • Onayı geri çekme— halihazırda gerçekleştirilmiş işlemeyi etkilemeksizin, istediğiniz zaman.
  • Hukuki veya benzer şekilde önemli etkileri olan, yalnızca otomatik işlemeye dayalı bir karara tabi olmama (GDPR Madde 22). Bu web sitesinde bu tür kararlar almıyoruz. Üründe, bir çocuğu etkileyen yapay zekâ destekli her karar, anlamlı ebeveyn gözetimine tabi olacaktır.

Bu haklardan herhangi birini kullanmak için privacy@heylolo.ai adresine e-posta gönderin. Yasal süreler içinde yanıt veririz (GDPR kapsamında bir ay; karmaşık talepler için iki ay daha uzatılabilir).

Ayrıca bir veri koruma denetim makamına şikâyette bulunma hakkına da sahipsiniz. Özellikle:

  • AB/AEA'da, ikamet ettiğiniz ülkenin denetim makamına (Avrupa Veri Koruma Kurulu tarafından bir liste tutulur);
  • Birleşik Krallık'ta, Bilgi Komiserliği Ofisi'ne (ICO);
  • DIFC kuruluşumuz için, DIFC Veri Koruma Komiseri'ne.

10. Amerika Birleşik Devletleri — eyalet gizlilik hakları

California, Virginia, Colorado, Connecticut, Utah, Texas, Oregon, Montana veya kapsamlı bir gizlilik yasasına sahip herhangi bir başka ABD eyaletinin sakiniyseniz, ilgili yasanın bize uygulandığı ölçüde, yukarıdakilere ek olarak aşağıdaki haklara sahipsiniz:

  • hangi kategorilerde kişisel bilgi topladığımızı bilme ve o bilgilere erişme hakkı;
  • hatalı bilgileri düzeltme hakkı;
  • bilgilerinizi silme hakkı;
  • bağlamlar arası davranışsal reklam için kişisel bilgilerin satışını veya paylaşımını devre dışı bırakma hakkı — her ikisini de yapmıyoruz, bu nedenle bugün devre dışı bırakılacak bir şey yok;
  • hassas kişisel bilgilerin kullanımını ve ifşasını sınırlama hakkı;
  • bu haklardan herhangi birini kullandığınız için ayrımcılığa maruz kalmama hakkı.

Bu hakları kullanmak için privacy@heylolo.ai adresine e-posta gönderin. Talebinizi, bekleme listesi gönderiminizle ilişkili e-postayı kullanarak doğrularız. Yetkili bir vekil kullanabilirsiniz.

11. Verileri nasıl güvence altına aldığımız

Riske uygun teknik ve organizasyonel önlemler uygularız (GDPR Madde 32), bunlar arasında:

  • bu siteye ve işleyicilerimize giden tüm trafik için aktarım sırasında şifreleme (TLS);
  • veritabanımızda depolanan veriler için durağan halde şifreleme;
  • bekleme listesi satırlarına yetkisiz erişimi önleyen satır düzeyinde güvenlik politikaları;
  • yönetici hesapları için çok faktörlü kimlik doğrulama ile en az ayrıcalık esasına dayalı erişim;
  • incelenmiş, sözleşmeyle bağlı alt işleyiciler;
  • düzenli yedeklemeler ve belgelenmiş bir olay müdahale süreci.

Hiçbir sistem kusursuz güvenli değildir. Haklarınıza ve özgürlüklerinize risk oluşturma olasılığı bulunan bir kişisel veri ihlali meydana gelirse, gerektiğinde 72 saat içinde yetkili denetim makamını bilgilendireceğiz (GDPR Madde 33) ve riskin yüksek olduğu durumlarda sizi gereksiz gecikme olmaksızın bilgilendireceğiz (GDPR Madde 34).

12. Otomatik karar verme ve yapay zekâ

Bu web sitesi, hakkınızda otomatik kararlar almaz. Üretim HeyLoLo ürününde, yapay zekâ asistanı tasarımı gereği, otonom bir karar verici değil, ebeveynleri ve çocukları destekleyen bir araçtır. Yapay zekânın içeriği filtrelemek veya bir ebeveyne güvenlik sinyallerini işaretlemek için kullanıldığı durumlarda, ebeveyn inceleme ve geçersiz kılma yetkisini elinde tutar. Yapay zekâ destekli işleme hakkında açık, sade dilde bilgileri, AB Yapay Zekâ Yasası Madde 50 ile uyumlu olarak, ürünün kendi gizlilik bildiriminde sunacağız.

13. Bu politikadaki değişiklikler

Bu politikayı zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda, üstteki "Son güncelleme" tarihini güncelleyecek, web sitesinde açık bir bildirim yayımlayacak ve — sizinle bir ilişkimiz olduğunda (örneğin, bekleme listesindeyseniz) — size önceden e-posta göndereceğiz. Verilerinizin kullanımını, başlangıçta onayladığınızın ötesine genişleten değişiklikler için, bunlara dayanmadan önce yeni onayınızı isteyeceğiz.

14. İletişim

Herhangi bir gizlilik sorusu, talebi veya şikâyeti için privacy@heylolo.ai adresine e-posta gönderin.

Posta: Elumi AI Limited, Unit IH-00-01-01-OF-01, Level 1, Innovation One, Dubai International Financial Centre (DIFC), Dubai, Birleşik Arap Emirlikleri.