Jump to

Yaş Güvencesi (Age Assurance)

Yaş güvencesi (age assurance) nedir?

Yaş güvencesi; bir hizmetin kullanıcının belirli bir yaşın üstünde (veya altında) olduğunu tespit etmek için kullandığı yöntemlerin çatı terimidir: beyandan (doğum tarihi alanı), yaş tahminine (hesap bağlamı, davranış veya görünümden çıkarım) ve yaş doğrulamaya (yetkili kaynaktan kontrol) uzanan bir spektrum. AB, Birleşik Krallık ve Türkiye’de düzenleyici eğilim aynı: özelliğin riski ne kadar yüksekse, beklenen güvence o kadar güçlü.

Hukuki itki kaynakları

Dört rejim aynı yönde iter. Veri koruma: GDPR, dijital rıza yaşının altındaki çocuklara sunulan bilgi toplumu hizmetlerinde ebeveyn rızası ister (varsayılan 16; üye devletler 13–16 belirler); KVKK’da sabit yaş yoktur, genel ehliyet kurallarından yürünür ve küçük çocuklarda ebeveyn katılımı beklenir. Platform düzenlemesi: DSA, küçüklerin erişebildiği platformlara orantılı koruyucu tedbir yükler. AI Act, yaşı yasaklı uygulamaların istismar edemeyeceği kırılganlıklar arasında sayar. Tüketici hukuku ise çocuğun saflığından yararlanan pazarlamayı kısıtlar: satın alma fısıldayan AI yoldaşlar dahil.

Pratikte orantılılık ilkesi

Tasarım hatası iki yönde de işler: yüksek riskli özellikte çıplak bir kullanım şartı yaş kapısı süstür; düşük riskli uygulamada kimlik belgesi istemekse çözdüğünden büyük bir veri sorunu yaratır: çocuk kimlik verisi deposu. Yöntemi riskle eşleyin: nötr özelliklerde beyan; sohbet ve kişiselleştirmede beyan artı çıkarım sinyalleri (hesap bağlamı, ödeme yöntemi); AI yoldaş, edtech puanlama ve sağlığa komşu özelliklerde doğrulanmış ebeveyn rızası artı çocuğa kalibre güvenlik testleri. Yöntem ne olursa olsun tercihi belgeleyin: düzenleyicinin ilk isteyeceği şey o gerekçe memosudur.

Yüzden yaş tahmini hukuka uygun mu?

Küçüklerin verisini işler ve biyometrik işlemeye varabilir; daha yumuşak sinyaller yetiyorsa orantılı seçim onlardır. Yüzden tahmin kullanılacaksa kendi DPIA düzeyinde analizi ve derhâl silme pratiği gerekir.

Şartlardaki “13+” bizi korur mu?

Tek başına hayır: düzenleyici şartları değil ürünü okur: pazarlama, görsel dil ve mağaza kategorisi, feragatnameye rağmen hizmetin çocukları hedeflediğini kanıtlayabilir.

İlgili: DPIA.

Kaynak. (AB) 2016/679 sayılı Genel Veri Koruma Tüzüğü (GDPR); 6698 sayılı Kişisel Verilerin Korunması Kanunu. Kanun bağlantıları mevzuat.gov.tr üzerindeki güncel resmî metinlere gider.

Bu konu masanızda mı?Vircon Legal’in KVKK ve GDPR uyumu alanındaki çalışmalarına göz atın ya da doğrudan görüşme planlayın.
Görüşme planla →