Mimelax

Privacy Policy · Gizlilik Politikası

Çocuklar için güvenli, şeffaf, KVKK + COPPA + GDPR-K uyumlu

MIMELAX — GİZLİLİK POLİTİKASI / PRIVACY POLICY

Versiyon / Version: 1.0 Yürürlük Tarihi / Effective Date: 24 Nisan 2026 / 24 April 2026 Son Güncelleme / Last Updated: 24 Nisan 2026 / 24 April 2026


BÖLÜM 1 — TÜRKÇE METİN

0. Merhaba Çocuklar! (8 Yaş ve Üzeri İçin Özet)

Merhaba! Biz Mimelax’iz. Sen oyun oynarken sana yardımcı olmak için bazı şeyleri yalnızca kendi tabletinde ya da telefonunda hatırlıyoruz: adın, kaç yaşında olduğun, en sevdiğin hayvan ve yıldızların gibi. Bu bilgiler başka hiçbir yere gitmez, sadece senin cihazında kalır. Uygulamayı sildiğinde hepsi kaybolur. Ailene bir soru sormak istersen ya da bilgilerinin silinmesini istersen, büyüklerinden bize yazmalarını iste. Eğlenceli oyunlar dileriz!

0.A. Ebeveyn/Veli Özeti (1 Dakikalık Okuma)

Sayın Ebeveyn/Veli,

İşbu Gizlilik Politikası (“Politika”), Mimelax uygulaması (“Uygulama”, “Hizmet”) aracılığıyla çocuk kullanıcılarımızın ve ebeveynlerinin kişisel verilerinin işlenmesine ilişkin usul ve esasları düzenlemektedir.

1. Tanımlar

İşbu Politikada aşağıdaki terimler, yanlarında belirtilen anlamlara gelir:

2. Veri Sorumlusunun Kimliği ve İletişim

3. Tasarım İlkelerimiz (Privacy by Design & by Default)

Mimelax, GDPR Madde 25, UK Age Appropriate Design Code (AADC) 15 standardı, KVKK veri minimizasyonu ilkesi ve Apple “Made for Kids” / Google Play Families politikaları doğrultusunda aşağıdaki ilkelere göre tasarlanmıştır:

  1. Varsayılan Olarak Yüksek Gizlilik (Default High Privacy): Tüm gizlilik ayarları en korumacı biçimde önceden yapılandırılmıştır.
  2. Yerel Öncelikli Mimari (Local-First Architecture): Uygulama herhangi bir backend sunucusuna sahip değildir.
  3. Veri Minimizasyonu (Data Minimization): Yalnızca oyun deneyimi için mutlaka gerekli veriler toplanır.
  4. Veri Satılmaz / Paylaşılmaz: Üçüncü taraflara kişisel veri aktarımı yoktur.
  5. Reklam Yok, Takip Yok: Hiçbir reklam, analitik SDK veya davranışsal takip bulunmaz.
  6. Manipülasyon Yok (No Dark Patterns): Çocukları daha fazla veri vermeye ya da gizlilik ayarlarını zayıflatmaya yönlendiren tasarım örüntüleri kullanılmaz.
  7. Çocuğun Yüksek Yararı (Best Interests of the Child): BM Çocuk Hakları Sözleşmesi ve AADC Standart 1 uyarınca çocuğun yararı tasarımda önceliklidir.

4. İşlenen Kişisel Veriler, Amaçlar ve Hukuki Dayanaklar

Uygulama yalnızca kullanıcının cihazında yerel olarak aşağıdaki verileri işler. Bu verilerin hiçbiri sunucularımıza iletilmez, hiçbir üçüncü tarafa aktarılmaz.

4.1. Çocuk Profil Verileri

Veri Kategorisi İçerik İşleme Amacı Hukuki Dayanak Saklama Yeri
Ad / Takma ad Çocuğun adı veya rumuzu Kişiselleştirilmiş selamlama KVKK m.5/2-a (rıza) + GDPR m.6/1-a + m.8 Cihaz — @capacitor/preferences
Cinsiyet (opsiyonel) Kız/Erkek/Belirtmek istemiyorum Karakter kişiselleştirme KVKK m.5/2-a (açık rıza) Cihaz
Profil fotoğrafı (opsiyonel) Base64 görsel Profil avatarı KVKK m.6 (özel nitelikli olması halinde açık rıza) Cihaz — @capacitor/preferences

4.2. Oyun İlerleme Verileri

Veri Kategorisi İçerik İşleme Amacı Hukuki Dayanak Saklama Yeri
Yıldız sayısı Kazanılan puan Motivasyon, ilerleme takibi KVKK m.5/2-f (meşru menfaat) + GDPR m.6/1-f Cihaz — LocalStorage
Tamamlanan oyunlar Oyun listesi İlerleme göstergesi KVKK m.5/2-f + GDPR m.6/1-f Cihaz
Dil tercihi TR / EN Arayüz dili KVKK m.5/2-f + GDPR m.6/1-f Cihaz

4.3. Teknik Veriler (Toplanmayanlar)

Aşağıdaki veriler Mimelax tarafından TOPLANMAZ, işlenmez, kaydedilmez:

5. Veri Toplama Yöntemi

Veriler yalnızca şu yöntemlerle elde edilir:

  1. Kullanıcı Doğrudan Girişi: Uygulama ilk açılışında veli rızası sonrası çocuk/veli tarafından profil bilgileri girilir.
  2. Kullanıcı Etkileşimi: Oyun oynandıkça yıldız/ilerleme bilgisi yerel olarak güncellenir.
  3. Opsiyonel Fotoğraf Yükleme: Kullanıcı cihazının fotoğraf seçicisinden bir fotoğraf seçerse, dosya cihazda base64 formatında kaydedilir.

Hiçbir otomatik veri toplama (telemetri, pingback, beacon, pixel) yoktur.

6. Üçüncü Taraf Servisler — Açıklama

Uygulamanın ÇALIŞMA SIRASINDA herhangi bir üçüncü taraf servisle doğrudan çocuk kullanıcı verisi paylaşan bir entegrasyonu yoktur. Ancak geliştirme sürecinde kullanılan bazı servisler şeffaflık amacıyla aşağıda belirtilmiştir:

6.1. ElevenLabs (Ses Üretim Servisi)

6.2. Google Flow / Imagen (AI Görsel Üretim)

6.3. Uygulama Mağazaları (Apple App Store, Google Play)

6.4. İşletim Sistemi (iOS / Android)

Sonuç: Mimelax, çocuk kullanıcıya ait hiçbir veriyi herhangi bir üçüncü tarafa aktarmaz, paylaşmaz veya satmaz.

7. Çocuklara Özel Hükümler (KVKK + COPPA + GDPR Madde 8 + AADC)

7.1. Hedef Kitle ve Yaş Doğrulaması

Uygulama 2 yaş ve üstündeki çocuklara yönelik olarak tasarlanmıştır. Uygulamanın ilk açılışında ebeveyn/veli kapısı (parental gate) bulunur: Veli olduğunu teyit eden bir onay kutusu ve basit bir aritmetik/kontrol sorusu (küçük çocukların geçemeyeceği) gösterilir. Yalnızca bu onayı geçen kişi profil oluşturma adımına ilerleyebilir.

7.2. Ebeveyn Açık Rızası (Verifiable Parental Consent)

Uygulamanın yerel odaklı mimarisi, COPPA 16 C.F.R. §312.5 kapsamında “kişisel bilginin iç kullanımı” istisnası içinde değerlendirilen, verinin cihazdan dışarıya çıkmadığı bir işleme modelidir. Yine de, COPPA 2025 Güncellemesi, GDPR Madde 8 ve KVKK m.5/2-a doğrultusunda ebeveyn açık rızası alınır:

  1. İlk açılışta görüntülenen "Ebeveyn Bilgilendirme Ekranı"nda işbu Politikanın çocuk dostu özeti ve bu tam metne bağlantı sunulur.
  2. Ebeveyn “Okudum, Anladım, Rıza Veriyorum” butonunu onayladıktan sonra profil oluşturma adımına geçilir.
  3. Bu onay, cihazda yerel olarak (timestamp ile) kaydedilir; böylece ebeveyn rıza kanıtı tutulur (COPPA §312.5©(7) ve KVKK Kurul kararları uyarınca ispat yükü yerine getirilir).

7.3. Rızanın Geri Çekilmesi

Ebeveyn, dilediği zaman:

verdiği rızayı geri çekebilir. Rıza geri çekildiğinde ilgili çocuğun tüm yerel verileri silinir.

7.4. Ayrı Rıza Gereksinimleri (COPPA 2025)

2025 COPPA değişiklikleri kapsamında üçüncü taraflara veri paylaşımı için ayrı açık rıza gerekmektedir. Mimelax herhangi bir üçüncü tarafa veri paylaşmadığı için bu başlık altında ayrıca bir rıza alınmasına gerek yoktur. Gelecekte böyle bir özellik eklenirse (örn. bulut yedekleme), bu ayrı rıza, hizmet etkinleştirilmeden önce açıkça talep edilecektir.

7.5. Çocukların Özel Nitelikli Verileri (KVKK m.6)

Opsiyonel profil fotoğrafı, KVKK m.6 anlamında biyometrik/fotoğraf kategorisinde değerlendirilebilir. Bu veri:

8. Veri Saklama Süresi

Veri Saklama Süresi
Çocuk profil verileri Ebeveyn silene veya uygulama kaldırılana kadar cihazda tutulur.
Oyun ilerleme Aynı.
Ebeveyn rıza kaydı (yerel) Rıza geri çekilene kadar.
E-posta iletişim kayıtları (eğer siz bize yazarsanız) Talebin işlem görmesi için gerekli süre + 1 yıl denetim kaydı.

Süresiz saklama yasaktır (COPPA 2025 §312.10 uyarınca). Mimelax’in sunucularında veri tutulmadığından bu yükümlülük, yerel cihaz silme mekanizmasıyla çözülmüştür.

9. İlgili Kişinin / Veri Sahibinin Hakları

9.1. KVKK Madde 11 Hakları

İşbu Politikaya konu veriler bakımından ilgili kişi (ebeveyn tarafından temsil edilen çocuk dahil) aşağıdaki haklara sahiptir:

a) Kişisel verinin işlenip işlenmediğini öğrenme; b) İşlenmişse buna ilişkin bilgi talep etme; c) İşleme amacını ve amacına uygun kullanılıp kullanılmadığını öğrenme; ç) Yurt içinde/dışında aktarıldığı üçüncü kişileri bilme (Bizim için: yoktur); d) Eksik/yanlış işlenen verinin düzeltilmesini isteme; e) KVKK m.7 kapsamında silme/yok etme isteme; f) (d) ve (e) bentleri uyarınca yapılan işlemlerin aktarım yapılan üçüncü kişilere bildirilmesini isteme; g) Otomatik sistemler vasıtasıyla kişinin aleyhine sonuç doğuran analiz edilmeye itiraz etme (Bizim için: böyle bir analiz yapılmamaktadır); ğ) Kanuna aykırı işleme sebebiyle zarara uğraması hâlinde zararın giderilmesini talep etme.

9.2. GDPR Hakları (AB/AEA Kullanıcıları)

9.3. COPPA Kapsamında Ebeveyn Hakları

Amerika Birleşik Devletleri’nde ikamet eden çocukların ebeveynleri 16 C.F.R. §312.6 uyarınca:

haklarına sahiptir.

9.4. Başvuru Usulü

Haklarınızı kullanmak için info@mimelax.com adresine yazılı başvuru yapabilirsiniz. Talep KVKK’da azami 30 gün, GDPR’da azami 1 ay (karmaşıksa 3 ay) içinde yanıtlanır. Başvuru ücretsizdir (KVKK m.13 ve GDPR m.12/5 saklı).

10. Güvenlik Önlemleri

KVKK m.12 ve GDPR m.32 gereği uygun teknik ve idari tedbirler alınmıştır:

İnternet üzerinden yapılan hiçbir iletim %100 güvenli olamaz; ancak Mimelax, makul güvenlik düzeyini sağlamak için endüstri standartlarını uygular.

11. Uluslararası Veri Transferi

Mimelax, çocuk kullanıcı verilerini hiçbir ülkeye aktarmaz — zira tüm veriler cihazda kalır. Dolayısıyla:

Eğer ileride bulut yedekleme gibi yurt dışı transferi içeren bir özellik eklenirse, bu özellik yalnızca ayrı açık rıza alındıktan ve uygun güvence mekanizmaları (SCC, BCR, vb.) uygulandıktan sonra aktifleştirilecektir.

12. Çerezler ve Benzeri Teknolojiler (Web Versiyonu)

Mobil uygulama çerez (cookie) kullanmaz.

Web versiyonu (varsa) aşağıdaki zorunlu/işlevsel teknolojileri kullanır:

İsim Amaç Tür Saklama Süresi
mimelax_lang Dil tercihi (TR/EN) localStorage 1 yıl veya kullanıcı silene kadar
mimelax_profile Yerel profil (JSON) IndexedDB Kullanıcı silene kadar

Reklam çerezi, analitik çerezi veya üçüncü taraf izleyici yoktur. KVKK Kurulu’nun çerez kararları ve AB ePrivacy Direktifi m.5/3 uyarınca zorunlu nitelikte olduklarından ayrı rıza aranmaz; ancak kullanıcı tarayıcı ayarlarından veya uygulama içi “Yerel Verileri Temizle” seçeneğinden temizleyebilir.

13. Politika Değişiklikleri

İşbu Politika zaman zaman güncellenebilir. Önemli değişiklikler:

size bildirilir. Önemli olmayan tashih ve açıklayıcı değişiklikler sessiz biçimde güncellenebilir. “Son Güncelleme” tarihi her zaman bu belgenin en üstünde görünür.

14. Şikâyet Hakkı

İşleme faaliyetlerimize ilişkin çekinceleriniz varsa:

  1. Öncelikle bize yazmanızı rica ederiz: info@mimelax.com
  2. Çözüm bulunamazsa:
    • Türkiye: Kişisel Verileri Koruma Kurulu — https://www.kvkk.gov.tr (Başvuru için önce Veri Sorumlusu’na yazılı başvuru zorunludur — KVKK m.13/14)
    • AB/AEA: İlgili ülkedeki Denetim Otoritesi (örn. Almanya BfDI, Fransa CNIL)
    • Birleşik Krallık: Information Commissioner’s Office (ICO) — https://ico.org.uk
    • ABD: Federal Trade Commission (FTC) — https://www.ftc.gov
  3. Ayrıca yetkili tüketici mahkemelerine başvurma hakkınız saklıdır.

15. Uygulanacak Hukuk ve Yetkili Mahkeme

İşbu Politika Türkiye Cumhuriyeti mevzuatına tabidir. Uyuşmazlıklarda [Şirket adresi buraya] Tüketici Hakem Heyetleri ve Tüketici Mahkemeleri yetkilidir. Bununla birlikte:

16. İletişim

Veri koruma, gizlilik ve işbu Politika ile ilgili tüm sorular için:


SECTION 2 — ENGLISH TEXT

0. Hello Kids! (Summary for Ages 8+)

Hi! We are Mimelax. When you play, we remember a few things only on your own tablet or phone: your name, how old you are, your favourite animal, and your stars. This information never goes anywhere else — it stays on your device. When you delete the app, all of it disappears. If you want to ask a question or want your information deleted, ask a grown-up to write to us. Have fun!

0.A. Parent/Guardian Summary (1-Minute Read)

Dear Parent/Guardian,

This Privacy Policy (“Policy”) governs the processing of personal data of our child users and their parents/guardians through the Mimelax application (“App”, “Service”).

1. Definitions

For the purposes of this Policy, the following terms have the meanings indicated:

2. Identity and Contact Details of the Data Controller

3. Design Principles (Privacy by Design & by Default)

Mimelax is engineered in line with GDPR Article 25, the UK Age Appropriate Design Code (AADC) 15 standards, KVKK data-minimisation principles, and Apple “Made for Kids” / Google Play Families policies, applying the following principles:

  1. Default High Privacy — all privacy settings are pre-configured to the most protective state.
  2. Local-First Architecture — the App has no backend server.
  3. Data Minimisation — only data strictly necessary for gameplay is collected.
  4. No Sale, No Sharing — no personal data is transferred to any third party.
  5. No Ads, No Tracking — no advertising, analytics SDK or behavioural tracking is present.
  6. No Dark Patterns — no design pattern pushes children to disclose more data or weaken privacy settings.
  7. Best Interests of the Child — per the UN Convention on the Rights of the Child and AADC Standard 1, the child’s best interests are the primary design consideration.

4. Personal Data Processed, Purposes and Legal Bases

The App processes the following data solely locally on the User’s device. None of this data is transmitted to our servers nor to any third party.

4.1. Child-Profile Data

Category Content Purpose Legal Basis Storage
Name / Nickname Child’s first name or nickname Personalised greeting KVKK art. 5/2-a (consent) + GDPR art. 6/1-a + art. 8 Device — @capacitor/preferences
Date of birth / Age Month/Year Age-appropriate content KVKK art. 5/2-a + GDPR art. 6/1-a Device — @capacitor/preferences
Gender (optional) Girl/Boy/Prefer not to say Character personalisation KVKK art. 5/2-a (explicit consent) Device
Profile photo (optional) Base64 image Profile avatar KVKK art. 6 (explicit consent where special category) Device — @capacitor/preferences

4.2. Game-Progress Data

Category Content Purpose Legal Basis Storage
Stars earned Points Motivation / progress KVKK art. 5/2-f (legitimate interest) + GDPR art. 6/1-f Device — LocalStorage
Completed games Game list Progress display KVKK art. 5/2-f + GDPR art. 6/1-f Device
Language preference TR / EN UI language KVKK art. 5/2-f + GDPR art. 6/1-f Device

4.3. Technical Data We DO NOT Collect

The following data is NEVER collected, processed or stored by Mimelax:

5. Data Collection Method

Data is obtained solely through:

  1. Direct User Entry — at first launch, after parental consent, the child/parent enters profile details.
  2. User Interaction — as games are played, stars/progress are updated locally.
  3. Optional Photo Upload — if the User picks a photo from the device picker, the file is saved on the device in base64.

There is no automated data collection (no telemetry, pingback, beacon or pixel).

6. Third-Party Services — Disclosure

The App has no runtime integration that shares child-user data with any third party. For transparency, the following services used during development are disclosed:

6.1. ElevenLabs (Speech Synthesis)

6.2. Google Flow / Imagen (AI Visual Generation)

6.3. App Stores (Apple App Store, Google Play)

6.4. Operating System (iOS / Android)

Conclusion: Mimelax does not transfer, share or sell any child-user data to any third party.

7. Special Rules for Children (KVKK + COPPA + GDPR Article 8 + AADC)

7.1. Target Audience and Age Gating

The App is designed for children aged 3–8. On first launch, a parental gate is displayed: a confirmation checkbox that the user is a parent/guardian and a simple arithmetic/control question (which young children cannot solve). Only upon passing this gate may the user proceed to profile creation.

7.2. Verifiable Parental Consent (VPC)

The App’s local-first architecture falls within the COPPA “internal use” exception of 16 C.F.R. §312.5 where personal information does not leave the device. Nonetheless, pursuant to the 2025 COPPA amendments, GDPR Article 8 and KVKK art. 5/2-a, verifiable parental consent is obtained:

  1. A “Parent Information Screen” shown at first launch presents the child-friendly summary of this Policy plus a link to the full text.
  2. After the parent taps “I have read, understood and consent”, the user advances to profile creation.
  3. The consent is recorded locally on the device (with timestamp) as proof (satisfying the burden-of-proof duty under COPPA §312.5©(7) and the KVKK Board decisions).

7.3. Withdrawal of Consent

The parent may withdraw consent at any time by:

Withdrawal results in deletion of all local data for the child concerned.

7.4. Separate Consent (COPPA 2025)

The 2025 COPPA amendments require separate consent for disclosure to third parties. Because Mimelax does not disclose to any third party, no separate consent is currently required. If such a feature is added in the future (e.g., cloud backup), separate explicit consent will be obtained before activation.

7.5. Special Category Data (KVKK art. 6)

The optional profile photo may fall within the biometric/photograph category under KVKK art. 6. This data:

8. Data Retention Period

Data Retention
Child-profile data Stored on device until the parent deletes it or the App is uninstalled.
Game progress Same.
Local parental-consent record Until consent is withdrawn.
E-mail correspondence (if you contact us) Period necessary to handle your request + 1 year audit trail.

Indefinite retention is prohibited under COPPA 2025 §312.10. Since Mimelax holds no server-side data, this obligation is satisfied by the local-erase mechanism.

9. Data Subject Rights

9.1. KVKK Article 11 Rights

For the data subject to this Policy (including the child represented by the parent):

a) To learn whether personal data concerning them is processed; b) To request information if such data has been processed; c) To learn the purpose of the processing and whether the data is used in accordance with its purpose; ç) To know the third parties to whom data is transferred at home or abroad (In our case: none); d) To request correction of incomplete or inaccurate data; e) To request deletion/destruction under KVKK art. 7; f) To request notification of (d) and (e) actions to any third party the data has been transferred to; g) To object to automated profiling causing adverse effects (In our case: no such profiling is done); ğ) To claim compensation for damages arising from unlawful processing.

9.2. GDPR Rights (EU/EEA Users)

9.3. COPPA Parental Rights

Parents of children residing in the United States may, under 16 C.F.R. §312.6:

9.4. How to Exercise Your Rights

To exercise your rights, e-mail info@mimelax.com. Requests are answered within a maximum of 30 days (KVKK) or 1 month (GDPR, extendable to 3 months for complex requests). Requests are free of charge (subject to KVKK art. 13 and GDPR art. 12(5)).

10. Security Measures

Pursuant to KVKK art. 12 and GDPR art. 32, appropriate technical and organisational measures are in place:

No transmission over the Internet can be guaranteed 100% secure; however, Mimelax applies industry-standard practices to ensure a reasonable level of security.

11. International Data Transfers

Mimelax transfers child-user data to no country — since all data stays on the device. Accordingly:

Should a future feature introduce cross-border transfers (e.g., cloud backup), it will be activated only after separate explicit consent and after appropriate safeguards (SCCs, BCRs, etc.) are in place.

12. Cookies and Similar Technologies (Web Version)

The mobile app uses no cookies.

The web version (if applicable) uses the following strictly necessary / functional technologies only:

Name Purpose Type Retention
mimelax_lang Language preference (TR/EN) localStorage 1 year or until user clears
mimelax_profile Local profile (JSON) IndexedDB Until user clears

There are no advertising, analytics or third-party tracking cookies. As these technologies are strictly necessary under the KVKK Board’s cookie decisions and the EU ePrivacy Directive art. 5(3), no separate consent is sought; users may clear them from browser settings or via the in-app “Clear Local Data” option.

13. Changes to this Policy

This Policy may be updated from time to time. Material changes will be notified to you:

Minor corrections and clarifying edits may be made silently. The “Last Updated” date always appears at the top.

14. Right to Complain

If you have concerns about our processing:

  1. Please contact us first: info@mimelax.com
  2. If unresolved, you may lodge a complaint with:
    • Turkey: Personal Data Protection Authority — https://www.kvkk.gov.tr (a prior written application to the Data Controller is mandatory — KVKK arts. 13–14)
    • EU/EEA: the relevant national Supervisory Authority (e.g., Germany BfDI, France CNIL)
    • United Kingdom: Information Commissioner’s Office (ICO) — https://ico.org.uk
    • United States: Federal Trade Commission (FTC) — https://www.ftc.gov
  3. You may also apply to the competent consumer courts.

15. Governing Law and Jurisdiction

This Policy is governed by the laws of the Republic of Turkey. Disputes shall fall within the jurisdiction of the competent Consumer Arbitration Committees and Consumer Courts at [Company address here]. Notwithstanding:

16. Contact

For any questions relating to data protection, privacy and this Policy:


İşbu belge iki dilli olarak (Türkçe ve İngilizce) düzenlenmiştir ve her iki metin de eşit hukuki geçerliliğe sahiptir. Uyuşmazlık hâlinde Türkçe metin esas alınır.

This document is drawn up bilingually (Turkish and English) and both texts have equal legal effect. In case of dispute, the Turkish text shall prevail.