← Yasal Merkez

API Kullanım Politikası

Taslak 0.1 · Son güncelleme: 13 Ağustos 2026 · Hukuki incelemede

Henüz yürürlükte değildir. Kesin kota, hizmet seviyesi ve bildirim süreleri abonelik koşullarıyla birlikte hukuk ve operasyon onayından sonra yayımlanacaktır.

API türleri

Güvenli entegrasyon

Veri minimizasyonu

Ad, e-posta, telefon, ham IP, tam sayfa URL’si veya sorgu parametreleri, cihaz parmak izi, özel nitelikli kişisel veri, parola, oturum bilgisi ya da API anahtarı event payload’una gönderilmemelidir. Serbest metin alanları kişisel veri taşımak için kullanılmamalıdır.

Kimlik bilgileri

Yönetim anahtarları kişiye ve kullanım amacına özel tutulmalı, en az yetkiyle kullanılmalı, güvenli sunucu tarafı saklamada korunmalı ve şüpheli erişimde derhal iptal edilmelidir. Tarayıcı koduna veya mobil uygulama paketine gizli anahtar gömülmemelidir.

Limitler ve kötüye kullanım

Plan kotası ve güvenlik hız sınırları sistem bütünlüğünü korumak amacıyla uygulanır ve trafik riskine göre değişebilir. Limitleri çoklu hesap, IP döndürme, sahte site kimliği veya paralel isteklerle aşmak; izinsiz tarama, yük testi ya da güvenlik testi yapmak yasaktır. Kamuya açık collector olayları tek başına kimlik doğrulama, faturalama veya hukuki ispat kaynağı sayılmaz.

Sürüm ve değişiklikler

Geriye uyumsuz sözleşme değişiklikleri yeni bir API sürümünde yayımlanır. Güvenlik düzeltmeleri ve kötüye kullanım önlemleri aynı sürüm içinde uygulanabilir. Kullanımdan kaldırma takvimi ve varsa plan bazlı SLA ayrıca duyurulur.

Bildirim

API anahtarının açığa çıktığını, beklenmeyen event trafiğini veya bir güvenlik açığını fark ederseniz hassas veriyi ilk mesaja eklemeden destek@consentnex.com adresine bildirin.