BAE Çocuk Dijital Güvenlik Kuralları

BAE Çocuk Dijital Güvenlik Kuralları: Ürün Tasarımı, Gizlilik ve Yaş Kontrolleri

Kısa özet

  • BAE Çocuk Dijital Güvenlik Kanunu; BAE’de faaliyet gösteren veya hizmetlerini BAE’deki kullanıcılara yönelten dijital platformları geniş ölçüde kapsar. Yerel kuruluşu bulunmayan birçok yabancı platform da kapsamda olabilir.
  • Haziran 2026 tarihli Bakanlar Kurulu Kararı, 15 yaşından küçük çocukların kişisel sosyal medya hesabı açmasını veya kullanmasını yasaklıyor. 15 yaşındaki çocuklar ise yalnızca ek kısıtlamalar ve güvenlik kontrolleriyle sosyal medya kullanabilir.
  • Gereklilikler; kullanıcı kaydı, yaş doğrulama, öneri sistemleri, mesajlaşma, canlı yayın, reklam, ebeveyn kontrolleri, mevcut hesapların uyarlanması, risk değerlendirmesi ve düzenleyici kurumlara raporlamayı etkiler.

Önemli: Bu makale genel uyum bilgisi sunar; hukuki danışmanlık değildir. BAE mevzuatının resmî İngilizce sürümleri, çelişki halinde Arapça asıl metnin esas alınacağını belirtir. Kapsam, yorum ve uygulama süreleri için BAE hukukunda yetkin bir danışmana başvurulmalıdır.

İçindekiler

  1. BAE’de ne değişti?
  2. Hangi şirketler kapsamda?
  3. Platformların bilmesi gereken yaş eşikleri
  4. Ürün tasarımında gerekli değişiklikler
  5. Gizlilik ve veri yönetişiminde gerekli değişiklikler
  6. Yaş kontrollerinin tasarlanması
  7. Reklam ve profilleme kısıtlamaları
  8. İçerik denetimi, bildirim ve zararlı içerik kontrolleri
  9. Yönetişim ve düzenleyici kurumlara sunulacak kanıtlar
  10. 12 aylık uygulama planı
  11. Yaygın uyum hataları
  12. Hazırlık kontrol listesi
  13. Sık sorulan sorular

BAE’de ne değişti?

BAE’nin çocukların çevrim içi güvenliğine ilişkin çerçevesi iki temel düzenlemeye dayanıyor.

2025 tarihli ve 26 sayılı Federal Kanun Hükmünde Kararname

Çocukların Dijital Güvenliğine İlişkin Federal Kanun Hükmünde Kararname, 1 Ocak 2026’da yürürlüğe girdi.

Düzenleme, 18 yaşından küçük kişilerin dijital ortamlarda korunmasına ilişkin genel çerçeveyi oluşturur. Web siteleri, arama motorları, uygulamalar, mesajlaşma hizmetleri, forumlar, oyun platformları, sosyal medya, canlı yayın hizmetleri, podcast’ler, yayın platformları, isteğe bağlı video hizmetleri ve e-ticaret platformları kapsamındadır.

Düzenleme şu konularda gereklilikler getirir:

  • Yaş doğrulama
  • Varsayılan olarak gizlilik
  • Çocukların kişisel verileri
  • İçerik sınıflandırma ve filtreleme
  • Hedefli reklam
  • Ebeveyn kontrolleri
  • Kullanım süresi kontrolleri
  • Zararlı içerik bildirimi
  • Platformların risk sınıflandırması
  • Dönemsel açıklamalar ve düzenleyici kurumlara raporlama

Bakanlar Kurulu Kararı ile uzatılmadığı sürece, halihazırda kapsama giren kuruluşlara durumlarını uyumlu hale getirmeleri için yürürlük tarihinden itibaren bir yıla kadar süre tanındı.

2026 tarihli ve 106 sayılı Bakanlar Kurulu Kararı

Çocukların Sosyal Medya Platformlarına Erişiminin Düzenlenmesine İlişkin Bakanlar Kurulu Kararı, 17 Haziran 2026’da çıkarıldı.

Sosyal medya platformu tanımına giren hizmetler için daha ayrıntılı gereklilikler getirir. Kişisel sosyal medya hesapları için asgari yaş 15’tir.

Karar ayrıca şu konularda ayrıntılı gereklilikler belirler:

  • Onaylı yaş doğrulama yöntemleri
  • Mevcut yaş sınırının altındaki hesapların tespiti
  • 15 yaşındakiler için özel korumalar
  • Davranışsal reklam kısıtlamaları
  • Çocuk güvenliği risk değerlendirmeleri
  • Ebeveyn kontrolleri
  • Düzenleyici denetimlere elverişlilik
  • Dönemsel uyum raporlaması

Karar, Resmî Gazete’de yayımlandığı günü izleyen gün yürürlüğe girer. Platformlara bu tarihten itibaren 12 aylık geçiş süresi tanınır.

Kesin uyum tarihi hesaplanırken Resmî Gazete yayım tarihi doğrulanmalıdır. 17 Haziran 2026, kendiliğinden geçiş süresinin başlangıcı olarak kabul edilmemelidir.

Hangi şirketler kapsamda?

Genel Çocuk Dijital Güvenlik Kanunu

Federal düzenleme, şu dijital platformlara ve internet hizmet sağlayıcılarına uygulanır:

  • BAE’de faaliyet gösterenler veya
  • Hizmetlerini BAE’deki kullanıcılara yöneltenler.

Kapsam, BAE’de kurulmuş, lisanslanmış veya fiziksel varlığı bulunan şirketlerle sınırlı değildir. Hizmetini BAE kullanıcılarına yönelten ve çocukların kullandığı ya da hizmet veya içeriklerine maruz kaldığı yabancı platformlar da kapsamda olabilir.

Bir hizmetin BAE kullanıcılarına yöneltildiğine ilişkin göstergeler şunlar olabilir:

  • BAE’ye özgü pazarlama
  • Arapça veya BAE’ye uyarlanmış arayüzler
  • BAE’ye yönelik fiyatlandırma veya ödeme yöntemleri
  • BAE reklam kampanyaları
  • Yerel uygulama mağazalarında sunulma
  • BAE’ye yönelik müşteri destek kanalları
  • Önemli düzeyde veya bilinçli olarak geliştirilen BAE kullanıcı trafiği
  • BAE’deki kullanıcılar veya işletmelerle ticari ilişkiler

Mevzuat, yabancı bir hizmetin ne zaman BAE kullanıcılarına “yöneltilmiş” sayılacağına ilişkin henüz eksiksiz bir test sunmuyor. Platformlar, BAE’de ofis bulunmamasının onları kapsam dışında bıraktığını varsaymak yerine kapsam değerlendirmesini belgelemelidir.

Sosyal medya tanımının kapsamı

2026 tarihli Karar, sosyal medya platformunu geniş tanımlar. Aşağıdaki işlevlerden birini veya birkaçını sunan hizmetleri kapsar:

  • Herkese açık veya kısmen açık hesap ya da profil oluşturma
  • Sosyal etkileşimi kolaylaştırma
  • İçeriğin yayımlanmasına veya dağıtılmasına olanak sağlama
  • İçeriği görüntülemek, sıralamak veya önermek için algoritmik ya da otomatik sistemler kullanma

Tanım; hizmetin ücretli veya ücretsiz olmasından, sağlayıcının bulunduğu yerden, iş modelinden ve kullanılan altyapıdan bağımsızdır.

Birden fazla işlevi birleştiren hizmetler bu açıdan değerlendirilmelidir.

Kendisini oyun, pazar yeri, forum, yayın hizmeti veya iş birliği aracı olarak tanımlayan bir platform yine de Karar kapsamına girebilir. Herkese açık profiller, kullanıcı gönderileri, takipçiler, yorumlar, grup kanalları, öneri akışları veya içerik üreticisi toplulukları, hizmetin bir bölümünü ya da tamamını kapsama sokabilir.

Daha ayrıntılı değerlendirilmesi gereken örnekler:

  • Herkese açık profilleri ve topluluk akışları olan oyun platformları
  • İçerik üreticisi sayfaları, yorumlar ve sosyal öneriler sunan pazar yerleri
  • Herkese açık kanallar, sohbet veya kullanıcı yüklemeleri sunan yayın hizmetleri
  • Açık gruplar ve algoritmik keşif sunan mesajlaşma uygulamaları
  • Herkese açık öğrenci profilleri veya topluluk alanları sunan eğitim platformları
  • Herkese açık akışları, sıralama tabloları ve doğrudan mesajlaşma özellikleri olan fitness uygulamaları

Değerlendirmede hizmetin fiilen sunduğu işlevler esas alınmalıdır.

Platformların ayırt etmesi gereken dört yaş grubu

Tek bir genel “reşit olmayan kullanıcı” etiketi, yaşa göre farklılaşan gereklilikleri uygulamak için yeterli değildir.

Platformlar operasyonel olarak en az dört yaş grubunu ayırt etmelidir.

13 yaşından küçük çocuklar

Federal düzenleme uyarınca, belirli koşullar karşılanmadıkça 13 yaşından küçük çocukların kişisel verilerinin toplanması, işlenmesi, yayımlanması veya paylaşılması genel olarak yasaktır.

Bu koşullar şunları içerir:

  • Çocuğun bakımından sorumlu kişinin açık, belgelenmiş ve doğrulanabilir rızası
  • Hızlı ve sürekli erişilebilir rızayı geri çekme mekanizması
  • Hem çocuk hem de bakımından sorumlu kişi için açık gizlilik açıklaması
  • Erişimin yetkili personelle ve gerekli asgari düzeyle sınırlandırılması
  • İzin verilen amaç dışında ticari kullanım, hedefli reklam veya takip yapılmaması

Toplanabilecek verilerin ve ebeveyn rızasının alınması ile doğrulanmasının ayrıntılarının ek Bakanlar Kurulu düzenlemeleriyle belirlenmesi bekleniyor. Eğitim ve sağlık platformlarına, güvencelere bağlı olarak Bakanlar Kurulu Kararı ile özel muafiyetler tanınabilir.

Sosyal medya hizmetlerinde ebeveyn rızası, 15 yaşından küçüklere ilişkin ayrı hesap kısıtlamasını ortadan kaldırmaz.

Bir ebeveynin veri işlemeye rıza vermesi, 15 yaşından küçük çocuğun kişisel sosyal medya hesabı açmasına izin vermez.

13 ve 14 yaşındaki çocuklar

Bu kullanıcılar federal düzenlemenin 13 yaş altı veri koruma eşiğinin üzerinde, sosyal medya hesabı yaş eşiğinin ise altındadır.

Bu nedenle sosyal medya Kararı kapsamındaki hizmetlerde kişisel hesap açamaz, kullanamaz veya işletemezler.

Platformlar aşağıdaki tam sosyal işlevlere erişimlerini de engellemelidir:

  • Gönderi yayımlama
  • Yorum yapma
  • Paylaşım yapma
  • Herkese açık gruplara veya açık kanallara katılma
  • Geniş etkileşim alanlarına katılma

Çocuğun bakımından sorumlu kişinin rızası bu kısıtlamayı kaldırmaz.

15 yaşında olup henüz 16 yaşına girmemiş çocuklar

15 yaşındaki çocuklar sosyal medyaya erişebilir; ancak hesapları özel koruma modunda olmalıdır.

Platformlar şu tür önlemleri uygulamalıdır:

  • Yaşa uygun içerik sınıflandırması
  • Zararlı veya uygunsuz içeriğe ilişkin kısıtlamalar
  • Herkese açık paylaşımın azaltılması
  • Tanınmayan kullanıcılarla etkileşimin sınırlandırılması
  • Günlük ve gece kullanım kontrolleri
  • Kullanımı kolay ebeveyn kontrolleri
  • Yüksek riskli özelliklerin sınırlandırılması
  • Güçlendirilmiş gizlilik korumaları

Karar; sınırsız özel mesajlaşmayı, herkese açık canlı yayını ve yoğun algoritmik öneri sistemlerini kısıtlanması, devre dışı bırakılması veya ek güvencelerle desteklenmesi gerekebilecek yüksek riskli işlevler olarak özellikle belirtir.

16 ve 17 yaşındaki çocuklar

2026 tarihli Karar’daki 15–16 yaş aralığına özgü kontroller, kullanıcı 16 yaşına girdiğinde aynı biçimde uygulanmaya devam etmez.

Bununla birlikte 16 ve 17 yaşındakiler genel Çocuk Dijital Güvenlik Kanunu kapsamında çocuk olmaya devam eder. Platformlar uygun gizlilik, güvenlik, içerik, reklam ve yaşa dayalı kontrolleri sürdürmelidir.

16 yaşına girmek, hesabı otomatik olarak kısıtlamasız yetişkin hesabına dönüştürmemelidir.

Ürün tasarımında neler değişmeli?

Yeni kurallar, ürün mimarisinde ve kullanım koşullarında değişiklik gerektirir.

1. Kullanıcı kayıt sürecini yeniden tasarlayın

Sosyal medya platformlarında yalnızca doğum tarihi sorulması yeterli değildir.

Kayıt akışı şunları sağlamalıdır:

  1. Kullanıcının BAE’de olup olmadığını veya BAE’ye yöneltilmiş bir hizmet kullanıp kullanmadığını belirlemek.
  2. Onaylı veya hukuken gerekçelendirilebilir bir yaş doğrulama yöntemi uygulamak.
  3. Kullanıcıyı doğru yaş grubuna atamak.
  4. İlgili özellik ayarlarını otomatik olarak etkinleştirmek.
  5. Kontrolün yapıldığına dair kanıt kaydetmek.
  6. Gereksiz kimlik veya biyometrik veri saklamaktan kaçınmak.

Kısıtlı işlevlere erişim verilmeden önce hesabın durumu belirlenmelidir.

Tam etkin bir hesap oluşturup yaş doğrulamasını daha sonra yapmak uygun bir süreç değildir.

2. Yaş gruplarına göre özellik kontrolleri kurun

Ürün ekipleri, yaş grubuna göre kısıtlama uygulayabilen merkezi bir politika mekanizmasına ihtiyaç duyar.

Platform, kullanıcının şu işlemleri yapıp yapamayacağını belirleyebilmelidir:

  • Kişisel hesap oluşturmak
  • Herkese açık gönderi yayımlamak
  • Yorum yapmak
  • Paylaşmak veya yeniden yayımlamak
  • Açık gruplara katılmak
  • Tanımadığı kişiler tarafından bulunabilmek
  • Tanımadığı kullanıcılardan mesaj almak
  • Canlı yayın başlatmak
  • Önerilerde görünmek
  • Kişiselleştirilmiş reklam almak
  • Satın alma işlemi yapmak
  • Ticari oyun özelliklerine erişmek
  • Belirlenen gece saatlerinde hizmeti kullanmak

Farklı ürün ekiplerinin bağımsız yönettiği dağınık özellik ayarlarının denetlenmesi zorlaşır ve tutarsız sonuç üretme olasılığı artar.

Merkezi bir yaş politikası hizmeti, kontrollerin tutarlı uygulanmasını ve incelenmesini kolaylaştırabilir.

3. 15 yaş altı için sınırlı bir kullanım deneyimi tasarlayın

Karar, 15 yaşından küçüklerin kişisel sosyal medya hesabı kullanmasını ve tam sosyal işlevlere erişmesini yasaklar.

Bu, kimlik doğrulamasız ve etkileşimsiz her türlü görüntülemenin tüm koşullarda engellenmesi gerektiği anlamına gelmeyebilir. Kesin sınırlar; hizmete, içeriğe ve ileride yayımlanacak düzenleyici rehberlere bağlı olabilir.

Uygun olduğu durumlarda platform, 15 yaş altına şu özellikleri taşıyan bir deneyim sunabilir:

  • Kişisel hesap oluşturmaması
  • Gönderi veya yorum yayımlamaya izin vermemesi
  • Doğrudan mesajlaşma içermemesi
  • Davranışsal reklam profili oluşturmaması
  • Herkese açık topluluklara erişim vermemesi
  • Yalnızca yaşa uygun içerik sunması
  • Gerekmedikçe kalıcı tanımlayıcı kullanmaması
  • Açık güvenlik bilgisi sunması

Bu yaklaşım, platformun gerçek işlevleri ve BAE hukuku açısından doğrulanmalıdır.

4. Mevcut hesapları uyarlayın

Kurallar mevcut hesaplara da uygulanır.

Sosyal medya platformları, yaş sınırının altındaki çocuklara ait kişisel hesapları tespit ederek bunları askıya almak veya devre dışı bırakmak için derhal önlem almalıdır. Kısıtlamaların aşılmasını önleyici tedbirler de uygulanmalıdır.

Hesap inceleme ve düzeltme süreci şunları kapsamalıdır:

  • Beyan edilen yaşı 15’in altında olan mevcut hesaplar
  • Yaş bilgisi kaydedilmemiş hesaplar
  • Yaş sınırının altında kullanıma ilişkin güvenilir göstergeler bulunan hesaplar
  • Yinelenen veya yeniden oluşturulan hesaplar
  • Bir yetişkinin kimliğini kullanan hesaplar
  • Yanlış sınıflandırmaya karşı itirazlar
  • Veri silme ve hesap verilerini dışa aktarma talepleri
  • İstismar veya sömürü şüphesinde delillerin korunması

Otomatik tespit tek kontrol olmamalıdır. Hatalı pozitif sonuçlar uygun kullanıcıları etkileyebilir; hatalı negatif sonuçlar ise yaş sınırının altındaki hesapları açık bırakabilir.

Platformlar itiraz ve insan tarafından inceleme süreci sunmalıdır.

5. Yüksek riskli etkileşim özelliklerini sınırlandırın

15 yaşındaki kullanıcılar için şu özellikleri inceleyin:

  • Yetişkinlerden gelen doğrudan mesajlar
  • Tanınmayan kullanıcılardan gelen mesaj istekleri
  • Konum paylaşımı
  • Grup davetleri
  • Herkese açık etiketleme ve bahsetmeler
  • Canlı yayın keşfi
  • Yayın sırasındaki izleyici yorumları
  • Sanal hediye gönderimi
  • Kişi listesinin eşitlenmesi
  • “Tanıyor olabileceğiniz kişiler” özellikleri
  • Herkese açık takipçi listeleri
  • İçerik üreticilerinin gelir elde etmesi
  • Kaybolan mesajlar

Uygulanabilecek güvenceler:

  • Yalnızca bilinen kişilerle mesajlaşma
  • Varsayılan olarak gizli hesap
  • Konumun herkese açık gösterilmemesi
  • Etiketlemenin sınırlandırılması
  • Yetişkinlerin çocuklarla mesajlaşma başlatmasının engellenmesi
  • Canlı yayının ertelenmesi veya devre dışı bırakılması
  • Herkese açık aramalarda görünürlüğün sınırlandırılması
  • Herkese açık paylaşımdan önce ek uyarılar
  • Zorunlu ayarları zayıflatamayan, bakım sorumlusu tarafından yapılandırılabilir kontroller

6. Öneri sistemlerini uyarlayın

Karar, yoğun algoritmik öneri sistemlerini 15 yaşındaki kullanıcılar için potansiyel olarak yüksek riskli özellikler arasında sayar.

Öneri sistemlerinin uyum değerlendirmesi, çocuk güvenliği incelemesine dahil edilmelidir.

Platformlar şunları değerlendirmelidir:

  • Etkileşim optimizasyonunun zararlı temaları tekrar tekrar gösterip göstermediği
  • Sistemin hassas ilgi alanları hakkında çıkarım yapıp yapmadığı
  • Çocukların yetişkin kullanıcılara veya topluluklara yönlendirilip yönlendirilmediği
  • İçeriğin kontrol edilmesi güç kullanım alışkanlıkları oluşturup oluşturmadığı
  • Olumsuz geri bildirim sinyallerinin etkili çalışıp çalışmadığı
  • Çocuk hesaplarında daha güvenli sıralama parametreleri kullanılıp kullanılmadığı
  • Öneri testlerinde çocuklara özgü zarar ölçütlerinin bulunup bulunmadığı

Çocuk güvenliği modu, yasaklı içeriklerin kaldırılmasının yanında farklı sıralama hedefleri de gerektirebilir.

7. Kullanım süresi kontrolleri uygulayın

Platformlar, 15–16 yaş grubu için izin verilen erişim dönemlerini düzenleyen ve günlük ya da gece kullanımını sınırlayan araçlar sunmalıdır.

Çocuk Dijital Güvenlik Konseyi ve TDRA ek ayrıntılı standartlar yayımlayabilir.

Ürün ekipleri şu yetenekleri hazırlamalıdır:

  • Günlük kullanım sınırları
  • Gece erişim kısıtlamaları
  • Zorunlu molalar
  • Bağlantının kesildiği dönemler
  • Bakım sorumlusuna bildirimler
  • Çocuğun görebildiği süre hatırlatmaları
  • Birden fazla cihazda çalışan kontroller
  • Basit saat veya saat dilimi değişiklikleriyle aşılmaya karşı koruma

Federal düzenleme de çocukların korunması kapsamında süre sınırlarına, zorunlu dinlenmeye ve bağlantıyı kesme dönemlerine daha genel olarak yer verir.

Gizlilik ve veri yönetişiminde neler değişmeli?

Yaş kontrolleri, kişisel verilerin korunması açısından dikkatli tasarım gerektirir.

Platform, yetişkinlerle çocukları ayırt etmeye yetecek bilgiyi toplarken yeni ve yüksek riskli bir kimlik veri tabanı oluşturmaktan kaçınmalıdır.

Çocuklara ait tüm verileri haritalayın

Veri envanteri şunları belirlemelidir:

  • Çocukların doğrudan girdiği veriler
  • Bakım sorumlularının sağladığı veriler
  • Yaş doğrulama verileri
  • Biyometrik girdiler
  • Kimlik belgesi verileri
  • Cihaz tanımlayıcıları
  • Kullanım ve etkileşim verileri
  • Konum bilgileri
  • Sosyal bağlantı verileri
  • Mesajlar ve kullanıcıların oluşturduğu içerikler
  • Reklam tanımlayıcıları
  • Çıkarım yoluyla belirlenen ilgi alanları
  • Güvenlik puanları ve yaş sınırı altında kullanım göstergeleri

Envanter, her veri kategorisini alan sistemleri, tedarikçileri, ekipleri ve ülkeleri göstermelidir.

Yaş doğrulamayı kimlik bilgisinden ayırın

Teknik olarak mümkünse ana platform, kimlik belgesinin tam kopyası yerine yaş kontrolünün sonucunu almalıdır.

Örneğin yaş kontrolü bileşeni şu sonuçları döndürebilir:

  • under_15 — 15 yaş altı
  • age_15 — 15 yaş
  • age_16_to_17 — 16–17 yaş
  • adult — yetişkin
  • verification_failed — doğrulama başarısız
  • manual_review_required — manuel inceleme gerekli

Platformun kullanılan yönteme, zamana ve sonuca ilişkin kanıta ihtiyacı olabilir. Bununla birlikte denetlenebilir bir yaş doğrulama belirteci yeterliyse pasaport görüntülerini, Emirates ID kopyalarını, yüz görüntülerini veya biyometrik şablonları saklamaktan kaçınılmalıdır.

Bu ayrım, bir ihlalin etkisini azaltır ve amaçla sınırlılığı göstermeyi kolaylaştırır.

Kesin saklama kuralları belirleyin

2026 tarihli Karar, yaş doğrulamanın tamamlanması için gerekli kapsam ve süre dışında biyometrik verilerin ve resmî belgelerin saklanmamasını; işlemlerin uygulanabilir mevzuata uygun yürütülmesini gerektirir.

Saklama planında şu unsurlar ayrı değerlendirilmelidir:

  • Ham belge görüntüsü
  • Yüz görüntüsü veya videosu
  • Biyometrik şablon
  • Doğrulama işlem kaydı
  • Yaş grubu sonucu
  • Güven puanı
  • Dolandırıcılık göstergesi
  • İtiraz belgeleri
  • Düzenleyici denetim kanıtları

“Doğrulama sonrası silme” kuralını; işlem kayıtları ve tedarikçi teyidi içeren teknik bir silme sürecine dönüştürün.

Yaşa uygun aydınlatma sunun

Yaş doğrulama açıklaması şunları anlatmalıdır:

  • Kontrolün neden gerekli olduğu
  • Hangi bilgilerin toplandığı
  • Biyometri kullanılıp kullanılmadığı
  • Üçüncü taraf sağlayıcı bulunup bulunmadığı
  • Platformun hangi sonucu aldığı
  • Bilgilerin ne kadar süre saklandığı
  • Kararın otomatik olup olmadığı
  • Kullanıcının hatalı sonuca nasıl itiraz edebileceği
  • Doğrulama başarısız olursa ne olacağı

Açıklama, ilgili kullanıcının anlayabileceği bir dille yazılmalıdır.

Daha küçük kullanıcılar için katmanlı açıklama uygun olabilir:

  1. Kısa ve sade bir açıklama
  2. Daha ayrıntılı bir gizlilik bildirimi
  3. Gerektiğinde bakım sorumlusu için ayrı bir açıklama

Yaş kontrolü tedarikçilerini inceleyin

Tedarikçi kullanılması platformun sorumluluğunu ortadan kaldırmaz.

Tedarikçi incelemesi şu konuları kapsamalıdır:

  • Gerektiğinde BAE onay veya lisans durumu
  • Doğrulama doğruluğu
  • Hatalı pozitif ve hatalı negatif oranları
  • Demografik gruplar arasındaki performans
  • Biyometrik veri işleme
  • Veri saklama
  • Alt veri işleyenler
  • Barındırma konumları
  • Güvenlik sertifikaları
  • Olay bildirim yükümlülükleri
  • Silme kanıtları
  • Denetim hakları
  • Model değişiklikleri
  • Düzenleyici kurumlarla iş birliği
  • Gelecekteki BAE ulusal sistemleriyle entegrasyon

Açıkça hukuka uygun ve yetkilendirilmiş olmadıkça sözleşmeler; tedarikçinin yaş doğrulama verilerini ilgisiz analizler, model eğitimi veya ticari profilleme için kullanmasını engellemelidir.

Yaş kontrolleri nasıl tasarlanmalı?

Karar, gerekli standartları karşılamak koşuluyla farklı yaş doğrulama yöntemlerine izin verir.

Olası yöntemler:

  • Kamu tarafından sağlanan dijital kimlik
  • Resmî kimlik belgesi kontrolü
  • Biyometrik eşleştirmeyle desteklenen belge doğrulama
  • Biyometrik yöntemler dahil yapay zeka temelli yaş tahmini
  • BAE’de onaylı ve lisanslı yaş doğrulama sağlayıcıları
  • Çocuk Dijital Güvenlik Konseyi’nin daha sonra onaylayacağı diğer yöntemler

Sosyal medya platformlarında kişinin kendi yaş beyanının yeterli olmadığı açıkça belirtilir.

Yöntemin taşıması gereken özellikler

Yöntem şunları sağlamalıdır:

  • Yüksek doğruluk düzeyi
  • Kısıtlamaların aşılmasının ve önemli hataların en aza indirilmesi
  • Yalnızca gerekli asgari verinin toplanması
  • Amaçla sınırlılık ve güvenlik ilkelerine uyulması
  • Belge ve biyometrik verilerin gereksiz saklanmaması
  • Haklı gerekçesi olmayan ayrımcılığın veya teknik dışlanmanın önlenmesi
  • Onaylı ulusal sistemlerle entegrasyon yeteneği
  • TDRA tarafından incelenebilir ve denetlenebilir olma
  • Kullanıcılara açıkça anlatılma

Riskle orantılı yaş kontrolü düzeyleri kullanın

Uygulama mimarisi, riske göre farklı güvence düzeyleri kullanabilir.

Daha düşük riskli erişim

Değerlendirilebilecek kontroller:

  • Mevcut doğrulanmış hesap bilgisi
  • Güvenilir yaş doğrulama belirteçleri
  • Cihaz veya uygulama mağazasından gelen yaş sinyalleri
  • Sınırlı, etkileşimsiz deneyimler

Orta riskli hesap işlevleri

Değerlendirilebilecek kontroller:

  • Onaylı üçüncü taraf yaş doğrulaması
  • Kamu kimlik sistemi üzerinden teyit
  • Belgeye dayalı yaş kontrolü
  • İtiraz olanağı sunan yaş tahmini

Yüksek riskli işlevler

Şu özellikler açılmadan önce daha güçlü doğrulama uygun olabilir:

  • Canlı yayın
  • Tanınmayan yetişkinlerle iletişim
  • Ticari oyun özellikleri
  • Gelir elde etme
  • Yüksek tutarlı işlemler
  • Herkese açık içerik üreticisi hesapları
  • Hassas konulu topluluklar
  • Konum paylaşımı

Seçilen yöntem, BAE’deki onay gerekliliklerini karşılamalıdır. Karar’ın onay gerektirdiği durumlarda risk temelli yaklaşım, onaysız yöntemi gerekçelendirmek için kullanılamaz.

Alternatif doğrulama yolları sunun

Yaş tahmin modelinin performansı; görüntü kalitesi, engellilik, cihaz türü, etnik köken veya başka etkenlere göre değişebilir.

Karar, gerekçesiz ayrımcılığı ve teknik dışlanmayı yasakladığından platformlar şu alternatifleri sunmalıdır:

  • Belge doğrulama
  • Kamu dijital kimliği
  • Manuel inceleme
  • Lisanslı doğrulama sağlayıcısı
  • Yapılandırılmış itiraz süreci

Tek bir biyometrik yöntem belirsiz sonuç verdiği için kullanıcının erişimi kalıcı olarak kaybolmamalıdır.

Süreci denetlenebilir hale getirin

Platform şunları gösterebilmelidir:

  • Hangi yöntemin kullanıldığı
  • Modelin veya tedarikçi sisteminin hangi sürümünün kullanıldığı
  • Hangi yaş grubunun döndürüldüğü
  • Manuel inceleme yapılıp yapılmadığı
  • Hangi bilgilerin saklandığı
  • Geçici verilerin ne zaman silindiği
  • Hangi ürün kısıtlamalarının etkinleştirildiği
  • Kullanıcının itiraz edip etmediği
  • İtirazın nasıl sonuçlandırıldığı

Denetlenebilirlik, ham kimlik bilgilerinin tamamının saklanmasını gerektirmez.

Sürecin tasarlandığı şekilde çalıştığını göstermeye yetecek kanıtın korunmasını gerektirir.

Reklam, takip ve profilleme kısıtlamaları

2026 tarihli Karar, sosyal medya platformlarının şu işlemleri yapmasını yasaklar:

  • Takibe veya davranışsal profillemeye dayalı reklamlarla çocukları hedeflemek
  • Çocukların dijital faaliyetlerini izleyerek kişisel verilerini ticari amaçlarla kullanmak veya işlemek

Karar şu işlemlere izin verir:

  • Çocuk güvenliği için gerekli algoritmik işleme
  • Zararlı veya yaşa uygun olmayan içeriğe maruz kalmayı önleyen işleme
  • Profillemeye veya gizliliğe müdahaleye dayanmayan genel bağlamsal reklam

Reklam ekipleri neleri incelemeli?

İnceleme, görünen reklamın arkasındaki veri akışlarını da kapsamalıdır.

Şu unsurlar değerlendirilmelidir:

  • Reklam yazılım geliştirme kitleri (SDK)
  • İzleme pikselleri
  • Cihazlar arası tanımlayıcılar
  • Benzer hedef kitleler
  • Yeniden hedefleme
  • İlgi alanı segmentleri
  • Konuma dayalı reklam
  • Veri yönetimi platformları
  • Ölçüm sağlayıcıları
  • Reklam ilişkilendirme sistemleri
  • İçerik üreticisi reklamları
  • Sponsorlu öneriler
  • Anlık bildirim hedeflemesi
  • Reklamverenlerle veri paylaşımı

Reklam ortağının kendi koşullarında hizmetin çocuklara yönelik olmadığını belirtmesi, çocuk hesaplarının yetişkin reklam iş akışlarına aktarılmasını haklı kılmaz.

Bağlamsal ve davranışsal reklamı ayırın

Platformlar bu ayrımı kurum içinde tanımlamalıdır.

Bağlamsal reklam şu tür bilgileri kullanabilir:

  • O anda görüntülenen sayfa veya içerik kategorisi
  • Arayüzün genel dili
  • Hukuka uygun olduğu ölçüde profillemeye dayanmayan genel coğrafi bağlam
  • Hizmetin kullanılan bölümü

Davranışsal reklam şu verilere dayanabilir:

  • Tarama geçmişi
  • Önceki etkileşimler
  • Çıkarılan ilgi alanları
  • Sosyal ilişkiler
  • Konum geçmişi
  • Etkileşim örüntüleri
  • Hizmetler arası tanımlayıcılar
  • Tahmine dayalı profiller

Reklam sistemleri, çocuk hesaplarının fark edilmeden bağlamsal hedeflemeden davranışsal hedeflemeye geçmesini engelleyecek şekilde yapılandırılmalıdır.

İçerik denetimi ve zararlı içerik bildirimi

Federal düzenleme, çocukları etkileyen zararlı içerik ve davranışların derhal bildirilebilmesi için açık ve kullanımı kolay araçlar sunulmasını gerektirir.

Platformlar; yapay zeka ve makine öğrenmesi dahil teknik yeteneklerini, zararlı içeriklerin önceden tespiti, kaldırılması veya bildirilmesi için de kullanmalıdır.

Düzenleme ayrıca belirtilen çocuk cinsel istismarı materyallerinin ve zararlı içeriklerin, soruşturma için istenen bilgilerle birlikte ilgili makamlara derhal bildirilmesini gerektirir. Yetkili makamların kaldırma ve bildirim kararları da uygulanmalıdır.

Çocuklara özel bildirim yolu oluşturun

Birçok menünün arkasında kalan genel bir şikâyet formu yeterli olmayabilir.

Çocuklar şunları bildirebilmelidir:

  • Zorbalık
  • Cinsel amaçlı iletişim girişimleri
  • Cinsel istismara hazırlama amaçlı güven kurma davranışları
  • Tehditler
  • Başkasının kimliğine bürünme
  • Rıza dışı görüntüler
  • Şantaj
  • Zararlı meydan okumalar
  • Kendine zarar verme içerikleri
  • Yetişkin topluluklarına maruz kalma
  • İstenmeyen iletişim
  • Ticari sömürü

Bildirim arayüzü şunları açıklamalıdır:

  • Sonraki adımda ne olacağı
  • Şikâyet edilen kişiye haber verilip verilmeyeceği
  • Bakım sorumlusuyla ne zaman iletişime geçilebileceği
  • Konunun ne zaman yetkili makamlara bildirilebileceği
  • Çocuğun acil yardıma nasıl ulaşabileceği
  • Çocuğun aynı anda ilgili kullanıcıyı engelleyip engelleyemeyeceği

Olay yönlendirme matrisi oluşturun

Platform şu durumlar için ayrı iş akışları tanımlamalıdır:

  1. İçerik politikası ihlalleri
  2. Acil çocuk güvenliği riskleri
  3. Suç şüphesi
  4. Çocuk cinsel istismarı materyalleri
  5. Yaşama veya fiziksel güvenliğe yönelik inandırıcı tehditler
  6. Düzenleyici makamların kaldırma kararları
  7. Hesap veya kimlik bilgisi talepleri

Süreç; sorumlu ekibi, müdahale süresini, delil koruma gerekliliklerini ve yetkili makamlarla iletişim yolunu belirtmelidir.

Yönetişim ve düzenleyici kurumlara sunulacak kanıtlar

Güçlü teknik kontroller, sorumluluk ve kayıtlar dağınıksa uyumun gösterilmesi için yeterli olmayabilir.

Hesap verebilir sorumlular atayın

Birimler arası programa şu ekipler katılmalıdır:

  • Ürün
  • Mühendislik
  • Gizlilik
  • Güven ve kullanıcı güvenliği
  • Bilgi güvenliği
  • Reklam
  • Hukuk
  • Kamu politikaları
  • Müşteri desteği
  • Veri bilimi
  • İç denetim
  • Tedarikçi yönetimi

BAE çocuk dijital güvenlik programından üst düzey bir yönetici sorumlu olmalıdır.

Dönemsel çocuk güvenliği risk değerlendirmeleri yapın

Sosyal medya Kararı, çocuklara ilişkin dijital güvenlik risklerinin dönemsel değerlendirilmesini açıkça gerektirir.

Değerlendirmede şunlar dikkate alınmalıdır:

  • Yaş sınırının altında erişim olasılığı
  • Zararlı içeriğe maruz kalma
  • Yetişkinlerle çocuklar arasındaki iletişim
  • İstismara hazırlama ve sömürü
  • Zorbalık
  • Öneri sistemi riskleri
  • Aşırı kullanımı teşvik eden tasarım
  • Canlı yayın riskleri
  • Ticari sömürü
  • Reklam ve profilleme
  • Veri güvenliği riskleri
  • Yaş doğrulama hataları
  • Kısıtlamaları aşma yöntemleri
  • Yeni özelliklerin yarattığı riskler

Değerlendirme sonucunda düzeltici faaliyetler önceliklendirilmeli ve tamamlanmaları izlenmelidir.

Denetim için kanıt dosyası hazırlayın

Dosya şunları içermelidir:

  • Kapsam ve uygulanabilirlik değerlendirmesi
  • Ürün özellikleri envanteri
  • Çocuk güvenliği risk değerlendirmeleri
  • Yaş kontrolü mimarisi
  • Tedarikçi inceleme kayıtları
  • Doğrulama doğruluğu testleri
  • Adil sonuç ve dışlanma testleri
  • Veri akış şemaları
  • Saklama ve silme kontrolleri
  • Çocuklara ve bakım sorumlularına yönelik açıklamalar
  • Reklam kontrolü kanıtları
  • İçerik denetimi prosedürleri
  • Düzenleyici kurumlara raporlama prosedürleri
  • Eğitim kayıtları
  • Test sonuçları
  • Yönetim onayları
  • Düzeltici faaliyet takibi
  • Dönemsel ölçümler

İki temel denetim alanına hazırlanın

Karar uyarınca:

  • Ulusal Medya Otoritesi, çocuklarla ilişkili dijital içerik ve medya içeriği yükümlülüklerini denetler.
  • TDRA, teknik yükümlülükleri, kontrolleri ve standartları denetler.

Yetkili makamlar, uygulanabilir çerçeve ve kademelilik ilkesi kapsamında uyarı, kapatma, kısmi engelleme, tam engelleme ve idari yaptırım gibi tedbirler uygulayabilir.

Bu makale için incelenen düzenlemeler, çocuk dijital güvenliğine ilişkin para cezalarının tutarlarını gösteren eksiksiz bir yayımlanmış liste içermiyor.

Platformlar doğrulanmamış ceza tutarlarına dayanmamalıdır. Mevzuatta belirtilen operasyonel sonuçlar arasında uyarılar, hizmet kısıtlamaları ve engelleme bulunur.

12 aylık uygulama planı

Teknik standartlar takip edilirken mevcut yükümlülükler temelinde mimari ve yönetişim çalışmaları başlatılabilir.

Aşama 1: Kapsam ve sorumluluk — 0–30. gün

  • Üst yönetimden bir sorumlu atayın.
  • BAE’ye sunulan hizmetleri belirleyin.
  • Sosyal ve etkileşimli özellikleri haritalayın.
  • Hangi hizmetlerin sosyal medya platformu sayılabileceğini belirleyin.
  • Yaş bilgisi eksik veya güvenilir olmayan kullanıcı ve hesapları belirleyin.
  • Çocuk verilerini ve yaş doğrulama verilerini haritalayın.
  • Değerlendirme yapılmadan önemli yeni çocuk güvenliği riski yaratacak özelliklerin yayımlanmasını durdurun.
  • Beklenen standartlar için düzenleyici bağımlılık kaydı oluşturun.

Aşama 2: Eksiklerin değerlendirilmesi ve hedef tasarım — 30–90. gün

  • Mevcut kontrolleri federal düzenleme ve 2026 tarihli Karar ile karşılaştırın.
  • Yaş gruplarını ve hesap durumlarını tanımlayın.
  • Olası yaş kontrolü yöntemlerini seçin.
  • 15 yaş altı kullanıcı akışını tasarlayın.
  • 15 yaşındakiler için korumalı hesabı tasarlayın.
  • Öneri, mesajlaşma ve canlı yayın risklerini inceleyin.
  • Reklam ve profilleme bağımlılıklarını belirleyin.
  • Çocuk güvenliği risk değerlendirme yöntemini oluşturun.
  • Tedarikçi incelemesine başlayın.

Aşama 3: Temel kontrollerin kurulması — 90–180. gün

  • Yaş doğrulamayı entegre edin.
  • Merkezi yaş politikası hizmeti oluşturun.
  • Varsayılan gizlilik ayarlarını uygulayın.
  • Mesajlaşmayı, herkese açık paylaşımı ve canlı yayını sınırlandırın.
  • Süre ve ebeveyn kontrollerini geliştirin.
  • Bağlamsal reklamı davranışsal reklamdan ayırın.
  • Yaşa uygun açıklamalar sunun.
  • Hesap askıya alma ve itiraz iş akışları oluşturun.
  • Yaş doğrulama sırasında oluşan verilerin silinmesini uygulayın.
  • Çocuklara yönelik bildirim kanallarını iyileştirin.

Aşama 4: Mevcut hesapların uyarlanması — 180–270. gün

  • Yeniden doğrulama gereken hesapları belirleyin.
  • Kullanıcı iletişimini aşamalı yürütün.
  • Korumalı hesap ayarlarını uygulayın.
  • Gerektiğinde 15 yaş altına ait olduğu doğrulanan hesapları askıya alın.
  • Yeniden kayıt ve kısıtlama aşma kontrollerini test edin.
  • Hukuka uygun veri dışa aktarma veya silme seçenekleri sunun.
  • Destek taleplerini ve itiraz sonuçlarını izleyin.
  • Hatalı pozitif oranlarını inceleyin.

Aşama 5: Kontrol güvencesi ve denetime hazırlık — 270–365. gün

  • Uçtan uca kontrol testleri yapın.
  • Ayrımcılık ve erişilebilirlik testlerini tamamlayın.
  • Çocuk güvenliği risk değerlendirmesi yapın.
  • Uygun olduğunda bağımsız güvenlik ve gizlilik incelemesi alın.
  • Tedarikçinin silme ve denetim kanıtlarını doğrulayın.
  • Dönemsel raporlama verilerini hazırlayın.
  • Destek, içerik denetimi ve olay ekiplerini eğitin.
  • Yönetim onayını alın.
  • Sürekli izleme ve değişiklik yönetimi kurun.

Platformların kaçınması gereken yaygın hatalar

Kuralları yalnızca gizlilik politikası güncellemesi olarak ele almak

Temel yükümlülükler ürün işlevleri, erişim kontrolü ve güvenlik operasyonlarıyla ilgilidir. Platformu değiştirmeden hukuki metni güncellemek temel gereklilikleri karşılamaz.

Yalnızca doğum tarihi alanına dayanmak

Sosyal medya Kararı kapsamında kişinin kendi beyanı yeterli yaş doğrulaması sayılmaz.

15 yaş altı kısıtlamasını ebeveyn rızasıyla aşmaya çalışmak

Bakım sorumlusunun rızası, 15 yaş altı kişisel sosyal medya hesabına izin vermez ve 15 yaşındakiler için zorunlu korumaları kaldırmaz.

Kimlik belgelerini “gerekebilir” diye saklamak

Kurallar veri minimizasyonunu, amaçla sınırlılığı ve sınırlı saklamayı vurgular. Belge veya biyometrik verilerin süresiz tutulması ek gizlilik ve güvenlik riski yaratır.

Çocuk hesaplarına yetişkin reklam sistemlerini uygulamak

Platform, yasaklandığı ölçüde çocuklara yönelik davranışsal reklamı ve ticari profillemeyi fiilen engellemelidir. Reklam tanımlayıcıları reklam teknolojisi tedarikçilerine akmaya devam ediyorsa yazılı politika yeterli değildir.

Mevcut hesapları göz ardı etmek

Platformlar sistemdeki yaş sınırının altındaki hesapları belirlemeli ve gerekli işlemleri yapmalıdır. Yalnızca yeni kayıtlara uygulanan kontroller önemli bir eksik bırakır.

15–17 yaşındaki tüm hesaplara aynı şekilde davranmak

15–16 yaş aralığına özgü zorunlu korumalar vardır. 16 ve 17 yaşındakiler genel federal düzenleme kapsamında çocuk olmaya devam eder; ancak kontrol modeli aynı değildir.

Sosyal medya olarak tanıtılmayan ürünün kapsam dışında olduğunu varsaymak

Pazar yeri, oyun, yayın hizmeti veya uygulama sosyal medya işlevleri içerebilir. Kapsam özellik bazında değerlendirilmelidir.

Çocuk güvenliği incelemesi yapmadan yeni özellik yayımlamak

Canlı yayın, üretken yapay zeka, herkese açık keşif, grup sohbeti, hediyeleşme ve öneri değişiklikleri platformun risk sınıfını önemli ölçüde etkileyebilir.

BAE çocuk dijital güvenliği hazırlık kontrol listesi

BAE Çocuk Dijital Güvenliği Hazırlık Kontrol Listesi

BAE çocuk dijital güvenliği gerekliliklerini ürün, gizlilik, reklam ve yönetişim çalışmalarına dönüştürmek için bu listeyi kullanın.

Alan Asgari uygulama adımı Saklanacak kanıt
Kapsam
BAE’ye sunulan ve BAE kullanıcılarına yöneltilen hizmetleri belirleyin.
Yazılı uygulanabilirlik değerlendirmesi
Sınıflandırma
Sosyal, oyun, yayın ve pazar yeri özelliklerini değerlendirin.
Ürün işlevleri envanteri
Yaş grupları
13 yaş altı, 13–14, 15, 16–17 ve yetişkin hesap durumlarını yapılandırın.
Onaylı yaş politikası matrisi
Doğrulama
Etkili ve hukuken gerekçelendirilebilir bir yaş kontrolü yöntemi uygulayın.
Tedarikçi kayıtları ve test sonuçları
Veri minimizasyonu
Uygun yaş grubunu belirlemek için gereken bilgileri toplayın.
Veri akışı ve minimizasyon incelemesi
Saklama
Kimlik belgelerini ve biyometrik verileri artık gerekli olmadıklarında silin.
Silme kayıtları ve tedarikçi kanıtları
15 yaş altı hesaplar
Yasaklanan hesapların açılmasını engelleyin ve mevcut yaş sınırı altı hesapları belirleyin.
Tespit ve askıya alma kayıtları
15 yaş kontrolleri
İçeriği, tanınmayan kişilerle iletişimi, herkese açık paylaşımı, canlı yayını ve yoğun önerileri sınırlandırın.
Özellik yapılandırma kanıtları
Varsayılan gizlilik
Uygun en yüksek gizlilik ayarlarını otomatik uygulayın.
Yapılandırma kayıtları ve test ekran görüntüleri
Reklam
Çocuklar için takibe dayalı hedefli reklamı ve ticari profillemeyi devre dışı bırakın.
Reklam teknolojisi yapılandırması ve veri akışı testleri
Ebeveyn kontrolleri
Zorunlu korumaları zayıflatmayan, anlaşılır kontroller sunun.
Ürün belgeleri ve kalite güvence sonuçları
Süre kontrolleri
Günlük sınırları, gece kısıtlamalarını ve bağlantıyı kesme dönemlerini destekleyin.
İşlevsel test kanıtları
Bildirim
Basit, görünür ve çocuklara uygun bildirim kanalları sunun.
Bildirim iş akışı ve müdahale ölçümleri
İçerik denetimi
Acil çocuk güvenliği olaylarını yönlendirme ve yetkili makamlara bildirme prosedürleri oluşturun.
Olay ve yönlendirme matrisi
Risk değerlendirmesi
Çocuk güvenliği risklerini dönemsel olarak ve önemli ürün değişikliklerinden önce değerlendirin.
Onaylı değerlendirme raporları
Denetime hazırlık
Düzenleyici inceleme için gerekli istatistikleri, kayıtları ve uyum bilgilerini hazırlayın.
Raporlama dosyası ve kontrol panosu
Yönetişim
Ürün, gizlilik, mühendislik ve kullanıcı güvenliği alanlarında hesap verebilir sorumlular atayın.
Sorumluluk matrisi ve yönetim onayları

Bu kontrol listesi genel uyum bilgisi sunar; hukuki danışmanlık değildir. Nihai yorum ve uygulama, BAE hukukunda yetkin bir hukuk danışmanıyla doğrulanmalıdır.

Sık sorulan sorular

BAE’nin 15 yaş altı kuralı yalnızca BAE’de kurulmuş platformlara mı uygulanır?

Hayır. Karar, sağlayıcının kuruluş yerinden bağımsız olarak hizmetleri BAE’de sunulan veya BAE kullanıcılarına yöneltilen sosyal medya platformlarına uygulanır.

Genel federal düzenleme de hizmetlerini BAE kullanıcılarına yönelten platformlara ülke dışında uygulanabilir.

15 yaşından küçüklerin tüm dijital platformları kullanması yasak mı?

Hayır.

15 yaş altı kişisel hesap kısıtlaması, Karar’daki sosyal medya platformu tanımına giren hizmetlere uygulanır.

Diğer dijital platformlar; yaş doğrulama, gizlilik, zararlı içerik ve çocuk koruma yükümlülükleri dahil genel Çocuk Dijital Güvenlik Kanunu’na tabi olmaya devam eder.

Birden fazla işlevi birleştiren ürünler dikkatle sınıflandırılmalıdır.

Ebeveyn, 13 veya 14 yaşındaki çocuğun sosyal medya kullanmasına rıza verebilir mi?

2026 tarihli Karar kapsamında hayır.

Bakım sorumlusunun rızası, 15 yaş altı sosyal medya hesabı yasağına istisna oluşturmaz.

Platformlar yalnızca doğum tarihi sormaya devam edebilir mi?

Sosyal medya kuralları kapsamında kabul edilen yaş doğrulama yöntemi olarak hayır.

Karar, kişinin yaşını kendisinin beyan etmesini yeterli görmez. Belirlenen standartları karşılayan etkili ve güvenilir yöntem gerekir.

Platformlar kullanıcının kimlik belgesinin kopyasını saklamak zorunda mı?

Her durumda değil.

Karar belgeye dayalı yöntemlere izin verir; ancak veri minimizasyonunu ve sınırlı saklamayı da gerektirir. Platform, tam kimlik belgesi kopyası yerine yalnızca yaş sonucunu veya doğrulama belirtecini alıp saklayıp saklayamayacağını değerlendirmelidir.

Yüz üzerinden yapay zekayla yaş tahmini zorunlu mu?

Hayır.

İlgili standartları karşılaması koşuluyla izin verilen yöntemlerden biridir. Kamu dijital kimliği, resmî belge doğrulama ve onaylı lisanslı sağlayıcılar diğer seçeneklerdir.

Çocuklara yönelik tüm reklamlar yasak mı?

Karar; takibe ve davranışsal profillemeye dayalı hedefli reklamları ve çocukların dijital faaliyetlerinin izlenmesine dayalı ticari veri kullanımını özellikle yasaklar.

Profillemeye veya gizliliğe müdahaleye dayanmayan genel bağlamsal reklam, yasaklanan davranışsal hedeflemeden ayrı tutulur.

Çocuk 15 yaşına girdiğinde ne olur?

Sosyal medya hesabına izin verilebilir; ancak çocuk 16 yaşına girene kadar ek güvenceler uygulanmalıdır.

Geçiş sırasında korumalı hesap durumu etkinleştirilmeli; kısıtlamasız erişim otomatik verilmemelidir.

Kullanıcı 16 yaşına girdiğinde ne olur?

15–16 yaşa özgü kontroller değişebilir; ancak kullanıcı genel federal çerçevede 18 yaşına kadar çocuk sayılır.

Bu nedenle uygun gizlilik, içerik, reklam ve güvenlik korumaları sürdürülmelidir.

Belirli para cezası tutarları yayımlandı mı?

Federal düzenleme, ayrı bir idari yaptırım çerçevesi öngörür.

Bu makale için incelenen düzenlemelerde uyarı, kapatma, kısmi ve tam engelleme gibi tedbirler bulunur; ancak çocuk dijital güvenliğine ilişkin eksiksiz bir para cezası listesi bulunmaz.

İşletmeler, resmî olmayan tutarlara dayanmak yerine sonraki Bakanlar Kurulu düzenlemelerini ve düzenleyici rehberleri doğrulamalıdır.

İlgili rehberler ve pratik sonraki adımlar

Kaynaklar

  1. BAE’nin 2025 tarihli ve 26 sayılı Çocuk Dijital Güvenliğine İlişkin Federal Kanun Hükmünde Kararnamesi: kapsam, gizlilik, yaş doğrulama, platform kontrolleri, yaptırım ve geçiş hükümleri.
  2. BAE’nin 2026 tarihli ve 106 sayılı Çocukların Sosyal Medya Platformlarına Erişiminin Düzenlenmesine İlişkin Bakanlar Kurulu Kararı.
  3. Çocuk Dijital Güvenlik Kanunu’nu ve kapsamdaki hizmetleri özetleyen BAE Hükümeti duyurusu. (UAE Legislation)
  4. 2026 tarihli sosyal medya Kararı ve genel dijital platformlarla sosyal medya platformları arasındaki ayrıma ilişkin analiz. (Bird & Bird)
  5. Federal çerçevenin kapsamı, gizlilik, ürün kontrolleri ve yaptırım yapısına ilişkin analiz. (bakermckenzie.com)
Masoud Salmani