Yasal
Gizlilik Politikası
Yürürlük Tarihi: 21 Mart 2026
•
Son Güncelleme: 21 Mart 2026
Özet: Smart Money API, Ardit Tashi tarafından işletilmektedir. Hizmetimizi sunmak için gereken minimum veriyi topluyoruz, kişisel verilerinizi asla satmıyoruz ve GDPR ile uygulanabilir gizlilik yasaları kapsamındaki haklarınıza saygı gösteriyoruz. Bu politika, tam olarak neyi, neden topladığımızı ve nasıl kontrol edebileceğinizi açıklar.
1. Giriş
Bu Gizlilik Politikası, Smart Money API'nin ("biz", "bize" veya "bizim"), Ardit Tashi tarafından işletilen, web sitemizi (smartmoneyapi.com), API hizmetlerimizi, kontrol panelimizi ve ilgili ürünlerimizi (topluca "Hizmet") kullandığınızda sizinle ilgili bilgileri nasıl topladığını, kullandığını ve paylaştığını açıklar.
Gizliliğinizi korumaya ve kişisel verilerinizi Genel Veri Koruma Yönetmeliği (GDPR), Birleşik Krallık GDPR'si ve diğer uygulanabilir veri koruma yasalarına uygun şekilde işlemeye kararlıyız.
Hizmetimizi kullanarak, bu politika uyarınca bilgilerin toplanmasını ve kullanılmasını kabul etmiş olursunuz. Bu politikanın herhangi bir bölümüne katılmıyorsanız, lütfen Hizmetimizi kullanmayı bırakın.
2. Veri Sorumlusu
Kişisel verilerinizden sorumlu veri sorumlusu:
Smart Money API
Veri sorumlusu (titolare del trattamento): Ardit Tashi, İtalya
VAT / P.IVA: IT11291420963
E-posta: [email protected]
Web sitesi: smartmoneyapi.com
Kişisel verilerinizle ilgili herhangi bir soru veya talebiniz için lütfen bizimle iletişime geçin iletişim formu.
3. Topladığımız Veriler
3.1 Doğrudan Sağladığınız Bilgiler
- Hesap kaydı: E-posta adresi, görünen ad ve şifre (karma) e-posta ile kaydolduğunuzda. Firebase Kimlik Doğrulama üzerinden Google Oturum Açma'yı kullanırsanız, e-posta adresinizi ve Google profil adınızı alırız.
- Fatura bilgileri: Ödeme yöntemi detayları, ödeme işlemcimiz Stripe tarafından işlenir ve saklanır. Yalnızca hassas olmayan fatura özet verilerini (kartın son 4 hanesi, fatura ülkesi, abonelik durumu) alırız. Tam kart numaralarını asla saklamayız.
- İletişim formu: Bizimle iletişime geçtiğinizde adınız, e-posta adresiniz, konu ve mesaj içeriği.
- API kullanım tercihleri: Kontrol panelinizde kaydettiğiniz izleme listesi sembolleri, uyarı kuralları, webhook URL'leri ve diğer yapılandırma ayarları.
3.2 Otomatik Olarak Toplanan Bilgiler
- API istek kayıtları: Zaman damgaları, erişilen uç nokta, HTTP durum kodları, yanıt süreleri ve her istek için API anahtarınızın tanımlayıcısı (anahtarın kendisi değil). Oran sınırlama, kötüye kullanım önleme ve kullanım analizleri için kullanılır.
- IP adresi: Güvenlik, dolandırıcılık önleme ve oran sınırlama için toplanır. IP adresleri 30 gün sonra anonimleştirilir.
- Tarayıcı ve cihaz bilgileri: Sunucu kayıtları ve çerezler aracılığıyla toplanan tarayıcı türü, işletim sistemi ve görüntü alanı boyutu. Uyumluluğu iyileştirmek için kullanılır.
- Oturum verileri: Firebase Kimlik Doğrulama güvenli çerezleri tarafından yönetilen kimlik doğrulama belirteçleri ve oturum tanımlayıcıları.
- Kullanım analizleri: Kullanıcıların Hizmetle nasıl etkileşime girdiğini anlamak için anonim olarak toplanan sayfa görüntülemeleri, özellik kullanım modelleri ve gezinme yolları.
3.3 Üçüncü Taraflardan Alınan Bilgiler
- Google / Firebase: Google ile giriş yaparsanız, Firebase Authentication aracılığıyla Google hesabınızın e-posta adresini ve görünen adını alırız.
- Stripe: Abone olduğunuzda veya aboneliğinizi yönettiğinizde Stripe webhook'larından abonelik durumu, plan seviyesi ve fatura bilgileri özeti.
4. Verilerinizi Nasıl Kullanıyoruz?
Topladığımız bilgileri aşağıdaki amaçlarla kullanıyoruz:
- Hizmet sunumu: API, kontrol paneli ve ilişkili hizmetleri sağlamak, işletmek ve sürdürmek için, kimlik doğrulama, abonelik seviyelerini ve oran limitlerini uygulama dahil.
- Hesap yönetimi: Hesabınızı oluşturmak ve yönetmek, Stripe üzerinden ödeme işlemek, fatura makbuzları göndermek ve hesap ile ilgili sorunlardan sizi haberdar etmek için.
- Hizmet iyileştirme: Kullanıcıların platformumuzla nasıl etkileşime girdiğini anlamak, hataları tespit etmek ve toplu kullanım modellerine dayalı yeni özellikler geliştirmek için.
- Güvenlik ve dolandırıcılık önleme: Yetkisiz erişimi, API kötüye kullanımını ve dolandırıcılık faaliyetlerini tespit etmek ve önlemek için.
- İletişim: Destek taleplerinize ve iletişim formu gönderimlerinize yanıt vermek için. Ayrıca, aktif bir hesabınız varsa seyrek ürün güncellemeleri gönderebiliriz; istediğiniz zaman abonelikten çıkabilirsiniz.
- Yasal uyum: Uygulanabilir yasal yükümlülüklere uymak, kamu otoritelerinden gelen yasal taleplere yanıt vermek ve Hizmet Şartlarımızı uygulamak için.
Kişisel verilerinizi pazarlama veya reklam amaçlarıyla herhangi bir üçüncü tarafa satmayız, kiralamayız veya takas etmeyiz.
5. İşleme Hukuki Dayanağı (GDPR)
Avrupa Ekonomik Alanı (AEA) veya Birleşik Krallık'ta bulunuyorsanız, kişisel verilerinizi aşağıdaki hukuki dayanaklarla işliyoruz:
- Sözleşme performansı (Madde 6(1)(b)): Hizmeti size sunmak için gerekli işleme, hesap oluşturma, API erişimi ve ödeme işleme dahil.
- Meşru menfaatler (Madde 6(1)(f)): Güvenlik, dolandırıcılık önleme, hizmet iyileştirme ve toplu analizler için işleme, haklarınızın üstün gelmediği durumlarda.
- Yasal yükümlülük (Madde 6(1)(c)): Uygulanabilir yasa ve düzenlemelere uymak için gerekli işleme.
- Rıza (Madde 6(1)(a)): Temel olmayan çerezler ve isteğe bağlı pazarlama iletişimleri için, özel rıza verdiğiniz durumlarda. Rızanızı önceki işlemin yasallığını etkilemeksizin istediğiniz zaman geri çekebilirsiniz.
6. Veri Paylaşımı ve Açıklama
Verilerinizi yalnızca aşağıdaki durumlarda paylaşırız:
- Hizmet sağlayıcılar: Hizmeti işletmemize yardımcı olan güvenilir üçüncü taraf hizmet sağlayıcılarıyla veri paylaşırız (Bkz. Bölüm 7). Bu sağlayıcılar veri işleme anlaşmalarıyla bağlıdır ve verilerinizi yalnızca bizim talimatlarımız doğrultusunda kullanabilirler.
- Yasal gereklilikler: Yasa, mahkeme emri veya devlet otoritesi tarafından gerekli görülürse veya Smart Money API, kullanıcılarımız veya halkın haklarını, mülkiyetini veya güvenliğini korumak için açıklamanın gerekli olduğuna inanıyorsak, verilerinizi açıklayabiliriz.
- İş transferleri: Smart Money API devredilirse, birleşirse veya varlıklarını transfer ederse, verileriniz bu işlemin bir parçası olarak transfer edilebilir. Herhangi bir transfer gerçekleşmeden önce size e-posta veya web sitemizde belirgin bir bildirim ile haber vereceğiz.
- Rızanızla: Açık rızanızla verilerinizi başka herhangi bir amaçla paylaşabiliriz.
Hizmetin diğer kullanıcılarıyla bireysel kullanıcı verilerini paylaşmayız.
7. Üçüncü Taraf Hizmetleri
Her biri kendi gizlilik politikasına sahip olan aşağıdaki üçüncü taraf hizmetlerini kullanıyoruz:
7.1 Firebase / Google (Kimlik Doğrulama ve Depolama)
Kullanıcı hesaplarını ve kimlik doğrulamayı yönetmek için Firebase Authentication'ı (Google LLC tarafından sağlanan) kullanıyoruz. Firebase, cihaz tanımlayıcıları, IP adresleri ve kimlik doğrulama etkinlik verilerini toplayabilir. Firebase, Google'ın Gizlilik Politikası kapsamındadır: policies.google.com/privacyFirebase üzerinden işlenen veriler Amerika Birleşik Devletleri'nde depolanabilir. AEA kullanıcıları için Standart Sözleşme Maddeleri (SCC'ler) geçerlidir.
7.2 Stripe (Ödeme İşleme)
Tüm ödeme işlemleri Stripe, Inc. (veya AEA kullanıcıları için Stripe Payments Europe Ltd.) tarafından gerçekleştirilir. Stripe, ödeme kartı bilgilerinizi PCI DSS Seviye 1 uyumluluğu ile işler. Smart Money API asla ödeme kartı numaralarını saklamaz. Stripe'ın Gizlilik Politikası: stripe.com/privacy.
7.3 Cloudflare (CDN ve DDoS Koruma)
Web sitemiz Cloudflare'in içerik dağıtım ağı üzerinden sunulur. Cloudflare, güvenlik ve performans amacıyla IP adreslerini, tarayıcı özelliklerini ve istek başlıklarını işler. Cloudflare'ın Gizlilik Politikası: cloudflare.com/privacypolicy.
7.4 Telegram (İsteğe Bağlı Uyarılar)
Telegram bot uyarılarını yapılandırırsanız (Pro plan), Telegram sohbet kimliğiniz güvenli bir şekilde saklanır ve yalnızca yapılandırdığınız uyarıları iletmek için kullanılır. Telegram mesaj geçmişinize erişmeyiz.
8. Çerezler ve İzleme
Hizmeti işletmek ve deneyiminizi iyileştirmek için çerezler ve benzer teknolojiler kullanıyoruz. Kullandığımız çerezler ve bunları nasıl yöneteceğiniz hakkında tam ayrıntılar için lütfen Çerez Politikamızı.
Özetle:
- Temel çerezler: Kimlik doğrulama, oturum yönetimi ve güvenlik için gereklidir. Çekirdek işlevselliği bozmadan devre dışı bırakılamaz.
- Analitik çerezler: Toplu kullanım alışkanlıklarını anlamak için kullanılır. Çerez onay banner'ı ile reddedilebilir.
- Üçüncü taraf çerezleri: Ödeme ve kimlik doğrulama işlemleri için Stripe ve Firebase tarafından ayarlanır.
Çerez tercihlerinizi, çerez onay banner'ımızı kullanarak veya tarayıcı ayarlarınızı değiştirerek istediğiniz zaman yönetebilirsiniz.
9. Veri Saklama
Kişisel verilerinizi yalnızca bu politika kapsamında belirtilen amaçlar için gerekli olduğu sürece saklarız:
- Aktif hesaplar: Hesap verileri ve tercihleri, hesabınız aktif olduğu sürece saklanır.
- API istek kayıtları: Hata ayıklama ve güvenlik için detaylı kayıtlar 90 gün boyunca saklanır. Toplu anonimleştirilmiş istatistikler süresiz olarak saklanabilir.
- IP adresleri: Tam IP adresleri 30 gün sonra anonimleştirilir. Anonimleştirilmiş kayıtlar güvenlik analizleri için saklanabilir.
- Fatura kayıtları: Stripe ödeme ve abonelik kayıtları, finansal kayıt tutma yükümlülüklerine uymak için 7 yıl boyunca saklanır.
- Silinen hesaplar: Hesap silindiğinde, kişisel verileriniz (e-posta, tercihler, API anahtarları) 30 gün içinde silinir. Anonimleştirilmiş toplu analiz verileri saklanabilir.
- İletişim formu gönderimleri: Destek geçmişini takip etmek için en fazla 2 yıl saklanır, ardından silinir.
10. Haklarınız
Bulunduğunuz yere bağlı olarak, kişisel verilerinizle ilgili aşağıdaki haklara sahip olabilirsiniz:
- Erişim hakkı (GDPR Madde 15): Sizinle ilgili tuttuğumuz kişisel verilerin bir kopyasını talep edebilirsiniz.
- Düzeltme hakkı (GDPR Madde 16): Yanlış veya eksik verilerin düzeltilmesini talep edebilirsiniz.
- Silme hakkı / "unutulma hakkı" (GDPR Madde 17): Üzerimizde işlemeye devam etmemiz için geçerli bir yasal sebep olmadığı durumlarda kişisel verilerinizin silinmesini talep edebilirsiniz.
- İşleme kısıtlama hakkı (GDPR Madde 18): Belirli durumlarda verilerinizin işlenmesinin kısıtlanmasını talep edebilirsiniz.
- Veri taşınabilirliği hakkı (GDPR Madde 20): Verilerinizi yapılandırılmış, makine tarafından okunabilir bir formatta alabilir ve başka bir denetleyiciye aktarılmasını sağlayabilirsiniz.
- İtiraz hakkı (GDPR Madde 21): Meşru menfaatlerimize dayalı işleme itiraz edebilirsiniz.
- Rıza geri çekme hakkı: İşleme rızaya dayalıysa, önceki yasal işlemleri etkilemeden dilediğiniz zaman geri çekebilirsiniz.
- Şikayet hakkı: Ulusal veri koruma otoritenize (örneğin, İngiltere'de ICO veya yerel AB denetim otoriteniz) şikayette bulunabilirsiniz.
Bu haklardan herhangi birini kullanmak için lütfen bizimle iletişim formuüzerinden iletişime geçin. 30 gün içinde yanıt vereceğiz. Belirli talepleri yerine getirmeden önce kimliğinizi doğrulamanızı isteyebiliriz.
11. Güvenlik
Kişisel verilerinizi yetkisiz erişime, değiştirilmeye, ifşaya veya yok edilmeye karşı korumak için uygun teknik ve organizasyonel önlemleri alırız. Bunlar şunları içerir:
- Veri iletimi sırasında HTTPS/TLS şifrelemesi
- Depolama öncesi bcrypt ile hash'lenmiş API anahtarları
- Firebase Authentication endüstri standardı oturum yönetimi
- Kısıtlı dosya sistemi izinlerine sahip SQLite veritabanları
- Cloudflare DDoS koruması ve WAF
- Veri erişimini minimum gereklilikle sınırlayan erişim kontrolleri
İnternet üzerinden veri iletimi veya elektronik depolama yöntemlerinin hiçbiri %100 güvenli değildir. Verilerinizi korumak için ticari olarak kabul edilebilir yöntemler kullanmaya çalışsak da mutlak güvenliği garanti edemeyiz. Hak ve özgürlükleriniz için risk oluşturan bir veri ihlali durumunda, etkilenen kullanıcıları ve ilgili denetim otoritelerini yasal gereklilikler doğrultusunda bilgilendireceğiz.
12. Uluslararası Veri Transferleri
Smart Money API, Avrupa Ekonomik Alanı içinden işletilmektedir. Ancak, bazı üçüncü taraf hizmet sağlayıcılarımız (Google/Firebase ve Stripe dahil) verileri Amerika Birleşik Devletleri'nde işlemektedir. Kişisel verileri AEA veya Birleşik Krallık dışına aktardığımızda, aşağıdakiler dahil uygun güvencelerin yerinde olduğundan emin oluruz:
- Avrupa Komisyonu tarafından onaylanmış Standart Sözleşme Maddeleri (SCC'ler)
- Uygun olduğunda yeterlilik kararları
- Uygulanabilir olduğu durumlarda Bağlayıcı Şirket Kuralları
Belirli transfer mekanizmaları hakkında bilgi talep etmek için iletişim formumuzu.
13. Çocukların Gizliliği
Hizmetimiz 18 yaşın altındaki bireylere yönelik değildir. Çocuklardan bilerek kişisel veri toplamayız. Eğer bir ebeveyn veya vasiseniz ve çocuğunuzun bize kişisel veri sağladığını düşünüyorsanız, lütfen bizimle iletişim formu aracılığıyla iletişime geçin, veriyi derhal sileceğiz.
14. Bu Politikadaki Değişiklikler
Uygulamalarımızdaki veya geçerli yasadaki değişiklikleri yansıtmak için bu Gizlilik Politikasını zaman zaman güncelleyebiliriz. Önemli değişiklikler yaptığımızda:
- Bu sayfanın üst kısmındaki 'Son Güncelleme' tarihini güncelleyeceğiz
- Değişiklikler haklarınızı önemli ölçüde etkiliyorsa kayıtlı kullanıcıları e-posta ile bilgilendireceğiz
- Web sitemizde belirgin bir bildirim göstereceğiz
Bu politikayı periyodik olarak gözden geçirmenizi öneririz. Değişiklikler yürürlüğe girdikten sonra Hizmeti kullanmaya devam etmeniz, güncellenmiş politikayı kabul ettiğiniz anlamına gelir.