API TürkiyeAna sayfaya dön →
İçindekilerKapsamToplanan bilgilerBilgilerin kullanımıAPI gizliliğiHizmet sağlayıcılarÇerezlerSaklama ve silmeGüvenlikTercihlerinizİletişim

Gizlilik ve veri güvenliği

Gizlilik Politikası

API Türkiye’yi kullanırken hangi bilgilerin oluştuğunu, bunları neden kullandığımızı ve gizliliğinizi korumak için benimsediğimiz ilkeleri sade biçimde açıklıyoruz.

Yürürlük: 25 Ağustos 2026Sürüm 1.0

1. Kapsam ve sorumluluk

Bu politika; EKKASOFT tarafından sunulan API Türkiye internet sitesini, müşteri portalını, geliştirici belgelerini ve API hizmetlerini kapsar. API Türkiye dışındaki internet sitelerine yönlendiren bağlantılar, ilgili üçüncü tarafın kendi gizlilik koşullarına tabidir.

Kişisel verilerin KVKK kapsamında işlenmesine ilişkin ayrıntılı hukuki bilgilendirmeye KVKK Aydınlatma Metni üzerinden ulaşabilirsiniz.

2. Topladığımız bilgiler

Hesap oluşturduğunuzda adınız, soyadınız, şirket adınız ve iş e-posta adresiniz alınır. E-posta doğrulama durumu, paket ve erişim talepleriniz, aboneliğiniz, API anahtarlarınıza ait kimlik ve durum bilgileri ile destek yazışmalarınız hesapla ilişkilendirilebilir.

Hizmetin güvenli çalışması için IP adresi, oturum bilgisi, giriş denemeleri, güvenlik olayları ve tarayıcı tarafından iletilen sınırlı teknik bilgiler işlenebilir. API kullanımında uç nokta, istek zamanı, HTTP durum kodu, yanıt süresi ve istek kimliği gibi metaveriler oluşur.

3. Bilgileri neden kullanıyoruz?

Bilgiler; hesabınızı oluşturmak ve doğrulamak, hizmete erişiminizi sağlamak, paket ve API anahtarlarını yönetmek, kullanım/kota bilgisini göstermek, taleplerinizi yanıtlamak, hataları gidermek, güvenliği sağlamak ve kötüye kullanımı önlemek için kullanılır.

Hesap veya güvenlik bildirimleri hizmetin bir parçasıdır. Kampanya, tanıtım veya pazarlama iletileri gönderilmesi hâlinde gerekli izin ayrı olarak istenir ve bu iletilerden çıkma olanağı sunulur.

4. API çağrılarında gizlilik

KaydedilmezHam adres sorguları ve sorgu dizeleri
Kaydedilmezİstek ve yanıt gövdeleri
KaydedilmezHam yetkilendirme başlıkları ve açık API anahtarları
14 günUç nokta, durum, süre ve istek kimliği gibi sınırlı metaveriler

Müşteri panelindeki istek geçmişi, hizmet kullanımını ve teknik sorunları izlemenize yardımcı olacak en az veriyle oluşturulur. API anahtarı yalnızca oluşturulduğu anda bir kez gösterilir; sonrasında açık değer yerine güvenli doğrulama özeti ve maskelenmiş ön ek kullanılır.

Sizin sorumluluğunuz: API çağrılarında gerekenden fazla kişisel veri göndermeyin. API anahtarını istemci tarafı kodunda, herkese açık depolarda veya üçüncü kişilerle paylaşmayın.

5. Hizmet sağlayıcılar ve veri paylaşımı

Hizmetin çalışması için barındırma, ağ güvenliği, içerik dağıtımı, e-posta iletimi, destek, denetim, muhasebe ve hukuk hizmeti veren sınırlı sayıdaki sağlayıcıdan yararlanabiliriz. Cloudflare ağ güvenliği ve içerik dağıtımı kapsamında IP adresi ve teknik istek bilgilerini işleyebilir. Doğrulama ve hizmet e-postaları EKKASOFT’un e-posta altyapısı üzerinden iletilir.

Bilgileri reklam amacıyla satmayız. Bir sağlayıcıya yalnızca hizmeti sunmak için gerekli olan bilgi aktarılır. Kanuni zorunluluk hâlinde yetkili kamu kurumlarıyla bilgi paylaşılabilir.

Bir sağlayıcının veriyi yurt dışında işlemesi hâlinde KVKK’nın yurt dışı aktarım hükümlerine uygun aktarım yöntemi ve güvenceler uygulanır.

6. Çerezler ve tarayıcı depolaması

Müşteri portalında oturumu güvenli biçimde sürdürmek için zorunlu oturum çerezleri kullanılır. Bu çerezler HttpOnly, Secure ve SameSite=Strict korumalarıyla yapılandırılır. E-posta doğrulama akışında, doğrulama adresini aynı tarayıcı sekmesinde hatırlamak için geçici oturum depolaması kullanılabilir.

Şu anda davranışsal reklam veya pazarlama amacıyla çerez kullanılmamaktadır. Zorunlu olmayan analitik ya da pazarlama teknolojileri eklenirse bunlar izin verilmeden çalıştırılmaz ve tercihlerinizi yönetebileceğiniz bir arayüz sunulur. Ayrıntılı listeye Çerez Politikası üzerinden ulaşabilirsiniz.

7. Saklama ve silme

Bilgiler, hesabın ve hizmet ilişkisinin sürdürülmesi için gerekli olduğu sürece ve ardından hukuki yükümlülüklerin gerektirdiği ölçüde tutulur. API istek metaverileri 14 gün sonunda sistemden temizlenir. Geçici doğrulama kodlarının kullanım ve geçerlilik süresi sınırlandırılır.

Hesabınızı kapatma veya verilerinizin silinmesini isteme hakkınız vardır. Saklanması kanunen zorunlu veya devam eden bir uyuşmazlık için gerekli bilgiler yalnızca ilgili amaçla sınırlı süre tutulabilir; diğer bilgiler silinir, yok edilir ya da anonim hâle getirilir.

8. Bilgileri nasıl koruyoruz?

Erişim yetkilendirmesi, parola özetleme, güvenli oturum yönetimi, çok faktörlü yönetici doğrulaması, anahtar bazlı hız sınırları, ağ ayrımı ve kayıt minimizasyonu gibi teknik ve idari tedbirler kullanılır. PostgreSQL ve Redis gibi veri hizmetleri kamuya açık bir ağ arayüzünde yayınlanmaz.

İnternet üzerinden hiçbir iletim veya saklama yöntemi mutlak güvenlik sağlayamaz. Bir güvenlik olayının kişisel verilerinizi etkilemesi hâlinde olay değerlendirilir ve mevzuatın gerektirdiği bildirimler yapılır.

9. Haklarınız ve tercihleriniz

Hesap bilgilerinizin düzeltilmesini, hesabınızın kapatılmasını veya uygulanabilir koşullarda verilerinizin silinmesini talep edebilirsiniz. KVKK kapsamındaki tüm haklarınız ve başvuru usulü KVKK Aydınlatma Metni’nde açıklanmıştır.

10. İletişim ve değişiklikler

Gizlilik hakkındaki sorularınızı [email protected] adresine iletebilirsiniz. Bu politika hizmet veya mevzuat değişikliklerine göre güncellenebilir. Güncel sürüm, yürürlük tarihiyle bu sayfada yayımlanır; önemli değişiklikler uygun kanallarla kullanıcılara bildirilir.

© 2026 API Türkiye · EKKASOFT
KVKK Aydınlatma MetniÇerez Politikası[email protected]