HeyLoLo

MEVZUAT VE ETİK

Güvenlik için yapıldı, yasayla uyumlu

HeyLoLo, temelden itibaren çocukların veri korumasını, yapay zekâ şeffaflığını ve anlamlı ebeveyn kontrolünü merkeze alarak tasarlanıyor. Bu alanı düzenleyen çerçevelere nasıl yaklaştığımızı burada bulabilirsin.

Bu belge İngilizce olarak sunulmaktadır. Kolaylık sağlamak amacıyla çeviriler sunulabilir, ancak yasal olarak bağlayıcı olan İngilizce sürümdür.

HeyLoLo, COPPA’ya uyum sağlamak üzere tasarlanıyor. Lansmandan önce, 13 yaşından küçük bir çocuğu içeren her türlü veri toplama işlemi için doğrulanabilir ebeveyn onayı akışları işleteceğiz. Bu altyapı devreye girene kadar, 13 yaşından küçük çocuklardan bilerek kişisel bilgi toplamıyoruz — bu site aracılığıyla bugün toplanan tek veri, bir ebeveynin bekleme listesi e-postasıdır.

  • Herhangi bir çocuk verisi toplanmadan önce doğrulanabilir ebeveyn onayı
  • Davranışsal reklam yok ve kişisel bilgilerin satışı yok
  • Veri minimizasyonu — yalnızca gerekli olanı topluyoruz
  • Ebeveynler, çocuklarının verilerini istedikleri zaman inceleyebilir, düzeltebilir veya silebilir

HeyLoLo, Madde 8’deki çocukların verilerine yönelik güçlendirilmiş korumalar dahil olmak üzere GDPR’a uyum sağlamak üzere tasarlanıyor. Bugün bu site aracılığıyla işlediğimiz tek kişisel veri, sağlamayı seçtiğin bekleme listesi e-postasıdır. Bekleme listesine yönelik üretim veritabanımız, Supabase tarafından Frankfurt, Almanya’da (eu-central-1) barındırılmaktadır. AEA dışındaki sağlayıcıları kullandığımız durumlarda (örneğin, Amerika Birleşik Devletleri’ndeki e-posta iletim sağlayıcımız), aktarımlar Gizlilik Politikamızda açıklandığı şekilde uygun güvenceler altında yapılır.

  • Her işleme faaliyeti için kaydedilen hukuki dayanak
  • Çocukların verileri için güçlendirilmiş korumalar (Madde 8)
  • Veri minimizasyonu ve amaç sınırlaması
  • Erişim, düzeltme, silme, kısıtlama, taşınabilirlik ve itiraz hakkı
  • Bir denetim makamına şikâyette bulunma hakkı
  • Bekleme listesi veritabanı için AB bölgesinde depolama (Supabase, Frankfurt)

HeyLoLo, AB Yapay Zekâ Yasası yükümlülükleri öngörülerek tasarlanıyor. Üretim hizmetinin Madde 5’e (çocukların savunmasızlıklarının istismar edilmemesi), Madde 50’ye (şeffaflık — kullanıcılar bir yapay zekâ sistemiyle etkileşimde olduklarına dair bilgilendirilecektir) ve nihai kapsama bağlı olarak, genel amaçlı yapay zekâ sağlayıcıları ve dağıtıcıları için geçerli yükümlülüklere tabi olmasını bekliyoruz. Yasa kapsamında yayımlanan uyumlaştırılmış standartları izlemeye devam ediyor ve rehberlik olgunlaştıkça uygulamalarımızı güncelleyeceğiz.

  • Çocukların savunmasızlıklarını istismar eden tasarım tercihleri yok (Madde 5)
  • Kullanıcının yapay zekâ ile etkileşimde olduğuna dair açık bildirim (Madde 50)
  • Ebeveyn panosu aracılığıyla anlamlı insan gözetimi
  • Belgelenmiş risk yönetimi ve olay işleme süreçleri

HeyLoLo, ICO’nun Yaşa Uygun Tasarım Kuralları’nın 15 standardını takip eder. Ürün, varsayılan olarak en fazla gizlilik koruyan ayarlara geçer, yüksek bir veri minimizasyonu standardı uygular, çocuğun çıkarına aykırı yönlendirme teknikleri kullanmaz ve profil çıkarmayı ve davranışsal reklamı varsayılan olarak kapatır.

  • Gizlilik koruyan ayarlar varsayılan olarak açık
  • Profil çıkarma ve davranışsal reklam varsayılan olarak kapalı
  • Çocuğun yaşına uyarlanmış sade dilde açıklamalar
  • Her tasarım adımında çocuğun yüksek yararının gözetilmesi

Elumi AI Limited (tescil numarası 13418), Companies Law, DIFC Law No. 5 of 2018 kapsamında Dubai International Financial Centre’da kurulmuştur. DIFC’de tescilli bir veri sorumlusu olarak, büyük ölçüde GDPR ile uyumlu olan DIFC Veri Koruma Yasası 2020’yi uygularız. DIFC Veri Koruma Komiseri, kuruluşumuz için denetim makamıdır.

  • GDPR ile aynı veri sahibi hakları çerçevesi
  • Kuruluş için lider makam olarak DIFC Veri Koruma Komiseri
  • Gizlilik Politikasında belgelenen sınır ötesi aktarım mekanizmaları

Etik ilkelerimiz

Önce Çocuklar

Her ürün kararı, çocuğun refahı merceğinden değerlendirilir. Bir özellik güvenliği tehlikeye atabilecekse, yayınlanmaz.

Şeffaflık

Ebeveynler, çocuklarının HeyLoLo ile ne paylaştığını ve asistanın nasıl yanıt verdiğini görür. Gizli toplama yok. Anlaşılmaz algoritmalar yok. Asistanın bir yapay zekâ olduğuna dair açık bildirim.

Reklam yok, veri satışı yok

HeyLoLo, çocuklara reklam göstermeyecek ve kişisel bilgileri satmayacaktır. Ürün, dikkati veya veriyi paraya çevirerek değil, aile abonelikleriyle finanse edilir.

Yaşa uygun tasarım

Birleşik Krallık Yaşa Uygun Tasarım Kuralları ve GDPR Madde 8’i takip ederek: gizlilik koruyan varsayılanlar, minimize edilmiş veri, karanlık desenler yok, çocuğun çıkarına aykırı profil çıkarma yok.

İnsan gözetimi

Ebeveynler, pano aracılığıyla anlamlı, gerçek zamanlı görünürlüğe sahiptir ve herhangi bir etkileşimi duraklatabilir, kısıtlayabilir veya sonlandırabilir. Yapay zekâ, güvenlik açısından kritik kararları asla kendi başına almaz.

Sürekli iyileştirme

Güvenliği sürekli bir program olarak ele alırız. Düzenlemeler, tehdit modelleri ve uyumlaştırılmış standartlar geliştikçe modellerimizi, içerik filtrelerimizi ve süreçlerimizi sürekli gözden geçiririz.

Bugün kullandığımız alt işleyiciler

Bu lansman öncesi web sitesini ve bekleme listesini işletmek için aşağıdaki sağlayıcılara güveniyoruz. Kişisel veri işleyen yeni bir alt işleyici eklemeden önce bu listeyi güncelleyeceğiz.

SağlayıcıRolBölge
Supabase, Inc.Uygulama veritabanı ve kimlik doğrulamaAB — Frankfurt, Almanya (eu-central-1)
Resend, Inc.İşlemsel e-posta iletimi (bekleme listesi onayı)Amerika Birleşik Devletleri — uygun güvenceler altında aktarım
Replit, Inc.Web sitesi barındırma (lansman öncesi pazarlama sitesi)Amerika Birleşik Devletleri — uygun güvenceler altında aktarım

HeyLoLo ile tanışmaya hazır mısın?

Tüm aile için tasarlanmış dünyanın ilk yapay zekâ asistanı. Çocukların dijital bir dünyada güvenle öğrenme ve büyüme biçimini yeniden tanımla.

Kaydolarak HeyLoLo’dan güncellemeler almayı kabul edersin. İstediğin zaman abonelikten çıkabilirsin.