SAKA · Hukuki Metinler

Bu metinler mevcut hizmet koşullarını açıklar. Kullanıcı kabulü, SAKA'nın kanuni sorumluluklarını kaldırmaz; dış hizmetlere veri aktarımı için gerekli hukuki güvencelerin tamamlandığı anlamına gelmez.

Dış Hizmetler ve Veri Aktarımı Bilgilendirmesi

Sürüm: 2026-09-11-v2-active1 · Belge dili: Türkçe

Bu sürümü TXT olarak indir · Güncel belge listesi

DIŞ HİZMETLER VE VERİ AKTARIMI BİLGİLENDİRMESİ KAPSAM SAKA'nın ana API sunucusu Türkiye'de bulunur. Uygulamanın çalışması veya kullanıcının belirli özellikleri seçmesi, bu sunucudan bağımsız dış sağlayıcıları devreye sokabilir. Aşağıdaki açıklamalar veri minimizasyonu ve şeffaflık içindir; yurt dışı aktarımın kanuni şartlarının tamamlandığına dair bir onay veya açık rıza metni değildir. Sağlayıcı İkaya Yazılım İsmail Kavak'a info@sakaapp.com üzerinden ulaşabilirsiniz. KVKK hakları ve başvuru usulleri Kullanıcı Aydınlatma Metni'nde açıklanmıştır. 1. OPENAI — İSTEĞE BAĞLI GÖRSEL DÜZENLEME Gönderilenler: Kullanıcının seçtiği görsel, yazdığı açıklama, SAKA'nın eklediği teknik yönlendirme ve isteğin işlenmesi için gerekli teknik bilgiler. Bütün müşteri veritabanı veya rehber bu API'ye gönderilmez; ancak gönderilen içerikteki kişisel bilgiler de dış hizmete ulaşır. Amaç: Kullanıcının başlattığı görsel düzenleme talebini yerine getirmek. İlan yayımlama, taşınmazın doğruluğunu onaylama veya satış garantisi verme amacı taşımaz. OpenAI'nin resmî API belgesine göre API içeriği varsayılan olarak model eğitiminde kullanılmaz; ayrıca veri paylaşımına katılınmışsa koşullar farklılaşabilir. Kötüye kullanım kayıtları varsayılan olarak otuz güne kadar tutulabilir; belgede hukuki/güvenlik istisnaları da vardır. Sıfır saklama ve bölgesel işleme özel onay/ayar gerektirebilir. SAKA hesabında bu özel seçeneklerin etkin olduğu doğrulanmadığından burada sıfır saklama veya yalnız Türkiye'de işleme taahhüt edilmez. Kontrol: AI kullanmak zorunlu değildir. Göndermeden önce kişisel bilgileri kaldırınız ve görsel üzerindeki haklarınızı kontrol ediniz. Sonradan önizlemeyi iptal etmek, daha önce yapılan dış gönderimi geri almaz. Kontör koşulları ayrıca gösterilir. 2. GOOGLE FIREBASE CLOUD MESSAGING — ANLIK BİLDİRİMLER Gönderilenler: Cihaz bildirim anahtarı/kurulum tanımlayıcıları, bildirim başlığı/gövdesi ve olayla ilişkili teknik veriler. Bildirim metnine müşteri adı veya başka kişisel bilgi konulmuşsa o bilgi de iletilir. Bu kullanım tek başına Firebase Analytics, Firebase Authentication veya bütün kayıtların Firebase'de saklanması anlamına gelmez. Amaç: Eşleşme, randevu ve diğer uygulama bildirimlerini doğru cihaza iletmek. iOS tesliminde Apple bildirim altyapısı da devreye girebilir. Firebase'in resmî açıklamasında FCM küresel altyapıda çalışan hizmetlerdendir; yalnız Türkiye'de işleme garantisi yoktur. Kurulum kimlikleri silme çağrısına kadar tutulabilir; Google ilgili silme çağrısından sonra canlı/yedek sistemlerden kaldırma için yüz seksen güne kadar süre belirtir. Bu süre bildirim mesajlarının tamamına uygulanmış genel saklama süresi değildir. Cihazda bildirim iznini kapatmak, sağlayıcıdaki bütün teknik kayıtları anında sildirmekle aynı işlem değildir. Kontrol: Bildirimleri cihaz ayarlarından yönetebilirsiniz. Kritik randevuları sadece anlık bildirime bırakmayınız. SAKA'nın Firebase bağlantısı şifreli olsa da bu, bildirim içeriğinin sağlayıcıya karşı uçtan uca şifreli olduğu anlamına gelmez; özel bilgileri bildirim metnine gereksiz yere eklemeyiniz. Bildirim altyapısı uygulamanın açılışında başlatılabilir. İşletim sisteminin bildirim gösterme izni ile SDK'nın teknik tanımlayıcı işlemleri farklıdır; gösterme izni verilmediği için hiçbir dış bağlantı yapılmadığı sonucu çıkarılmamalıdır. 3. GOOGLE MAPS, OVERPASS VE YEREL NOMINATIM Harita açıldığında Google Maps'e harita isteğiyle birlikte IP adresi ve SDK/cihazla ilgili teknik bilgiler iletilebilir; kullanıma bağlı harita etkileşimleri de işlenebilir. Haritanın gösterdiği konum ile cihazın anlık konumu ayrı kavramlardır; anlık konum erişimi işletim sistemi iznine ve seçilen işleve bağlıdır. Paylaşım web sayfalarında harita Google Maps gömülü içeriğiyle gösterilebilir; harita isteği ve görüntülenen koordinat/adres de bu sağlayıcıya ulaşabilir. Web ziyaretçisine de ilgili bilgilendirme sunulmalıdır. Çizilerek mahalle seçilen işlevin mevcut mobil kodu, çizilen alan koordinatlarıyla Overpass sorgusu oluşturur ve overpass-api.de hizmetine gönderir. Doğrudan ağ isteği nedeniyle bu hizmet bağlantının IP adresini de görebilir. Alan sorgusuna müşteri isim listesi eklenmez. Overpass'ın saklama ve alıcı sözleşme ayrıntıları ayrıca teyit edilmeden belirli bir saklama süresi veya Türkiye'de işleme garantisi verilmez. API'deki adres sorgusu için yapılandırılmış yerel Nominatim, dış Google Maps/Overpass işlemlerinden farklıdır. Yerel adres sorgusunun bulunması bütün harita trafiğinin yerel olduğu anlamına gelmez. 4. KONUŞMAYI YAZIYA ÇEVİRME Sunucuya ses yükleyerek dönüştürme akışında yerel Whisper servisi kullanılır. Mobil canlı dikte ise cihazın konuşma tanıma altyapısını kullanır; cihaz/dil/sağlayıcıya bağlı olarak Google, Apple veya cihazdaki diğer hizmet sağlayıcının sunucusunda işleme yapılabilir. Mevcut kod tüm cihazlar için yalnız çevrimdışı tanımayı zorlamaz. Mikrofonu yalnız dikte etmek istediğiniz içerik için açınız; üçüncü kişilerin özel konuşmalarını izinsiz aktarmayınız. Mikrofon/konuşma tanıma izni, hizmetin hukuki aydınlatmasının veya gerekiyorsa yurt dışı aktarım mekanizmasının yerine geçmez. 5. WHATSAPP, SMS VE ÖDEME WhatsApp paylaşımı seçildiğinde hedef telefon ve hazırlanmış mesaj/bağlantı WhatsApp uygulamasına yönlendirilir. Bu işlem, bütün müşteri listesinin WhatsApp'a yüklenmesi değildir. Mesajın içeriği ve alıcısı gönderimden önce kontrol edilmelidir; dış uygulamanın kendi veri işleme koşulları da geçerlidir. SAKA onay kodları için Netgsm; kredi kartı tahsilatı için Kuveyt Türk sanal POS kullanır. Onay SMS'i, pazarlama izniyle birleştirilmez. Bu hizmetlerin bulunması kullanıcının rehberinin veya tüm müşteri kayıtlarının bankaya/SMS sağlayıcısına gönderildiği anlamına gelmez. Kartın ödeme güzergâhındaki teknik işlenmesi Ödeme/Gizlilik metinlerinden ayrı bir sorumsuzluk beyanına dönüştürülemez. 6. MUKELLEF.INFO — FİRMA UNVANI VE ADRES SORGUSU Firma kayıt akışında girilen vergi numarası, unvan ve adresin otomatik doldurulması için api.mukellef.info sorgu hizmetine gönderilir. Dönen sonuç firma formunda kullanılır. Gerçek kişiye ilişkin numara ve unvan/adres kişisel veri niteliğinde olabilir. Bütün müşteri/rehber verileri bu sorguya eklenmez. Sağlayıcının sözleşmedeki tam unvanı, saklama ve işleme yeri ayrıca teyit edilmeden belirli bir ülke veya süre garantisi verilmez; hizmetin adı başka bir şirketle sözleşme yapıldığı anlamına gelmez. 7. HUKUKİ MEKANİZMA VE SORUMLULUK Kişisel veri içermeyen içerik ile kişisel veri içeren içerik ayrıştırılır. Kişisel veri işlenmesi için KVKK m.5/6 kapsamındaki uygun işleme sebebi ve yurt dışına aktarım varsa ayrıca m.9 şartları sağlanmalıdır. SAKA kendi hesap/bildirim amaçlarında veri sorumlusu; müşteri işletmenin belgeli talimatıyla yürütülen işlemlerde veri işleyen olabilir. Roller faaliyete göre belirlenir. OpenAI API kullanımına ilişkin güncel Hizmet Sözleşmesi, kişisel veri işlemede Veri İşleme Eki'ni (DPA) sözleşmeye dahil eder. Firebase Cloud Messaging için de Google API kullanım koşulları ve Firebase Veri İşleme ve Güvenlik Şartları bulunur. Ayrı kâğıt belge imzalanmamış olması, bu elektronik hizmet koşullarının hiç bulunmadığı anlamına gelmez. Ancak bu genel koşullar ile Türkiye'den aktarım için gereken özel hukuki güvence farklı konulardır. Google Cloud Veri İşleme Eki'ndeki Türkiye bölümü, ilgili hesap/hizmet için ayrıca sunulup usulüne uygun tamamlanan Türk standart sözleşmelerine ilişkin süreç öngörür. Bu bölüm SAKA'nın Firebase Cloud Messaging hesabına veya Google Maps kullanımına kendiliğinden uygulanmış sayılmaz. SAKA adına Türkiye'ye özgü ekin tamamlandığı/bildirildiği doğrulanmış değildir. OpenAI'nin kamuya açık DPA'sı da tek başına Türk standart sözleşmesinin tamamlandığını göstermez. Bu belgede AB standart sözleşmesinin Türk KVKK standart sözleşmesinin yerine geçtiği, sağlayıcılarla gerekli imzaların zaten atıldığı veya Kuruma bildirim yapıldığı ileri sürülmez. Düzenli kullanılan dış hizmetler, sırf onay kutusu eklenerek arızi aktarıma dönüştürülemez. Aktarım güvencesi, ilgili sağlayıcı ve rol için ayrıca tamamlanmalıdır. Kullanıcıya bütün sorumluluğun devredildiği veya kullanıcının bu metni görmesinin SAKA'nın kanuni yükümlülüklerini kaldırdığı şeklinde yorum yapılamaz. Kişisel bilgilerin azaltılması, şifreleme veya isim yerine kod kullanılması riski azaltabilir; ilişkilendirilebilir cihaz anahtarı ve kullanıcı/olay kodları otomatik olarak anonim veri sayılmaz. Kullanıcının içeriği kontrol ettiğini belirtmesi, görselin veya açıklamanın teknik olarak anonimleştirildiğini kanıtlamaz. Gerekli aktarım şartı sağlanamayan kişisel veriler için uygun yerel hizmet veya gerçekten anonim veriyle sınırlı işlem ayrıca değerlendirilmelidir. RESMÎ BİLGİ KAYNAKLARI — 11.09.2026 KONTROLÜ OpenAI API veri kontrolleri: https://developers.openai.com/api/docs/guides/your-data OpenAI Hizmet Sözleşmesi: https://openai.com/policies/services-agreement/ OpenAI Veri İşleme Eki: https://openai.com/policies/data-processing-addendum/ Firebase gizlilik ve hizmet bazlı veri bilgileri: https://firebase.google.com/support/privacy Firebase hizmet-koşul eşlemesi: https://firebase.google.com/terms/ Firebase veri işleme şartları: https://firebase.google.com/terms/data-processing-terms/ Google Cloud Veri İşleme Eki, Turkey bölümü: https://cloud.google.com/terms/data-processing-addendum FCM mesaj türleri ve şifreleme sınırı: https://firebase.google.com/docs/cloud-messaging/customize-messages/set-message-type Google Maps SDK veri açıklaması: https://developers.google.com/maps/documentation/android-sdk/play-data-disclosure Android konuşma tanıma: https://developer.android.com/reference/android/speech/SpeechRecognizer Vergi numarası sorgu API dokümanı: https://api.mukellef.info/ KVKK yurt dışı aktarım rehberi: https://www.kvkk.gov.tr/Icerik/8143/Kisisel-Verilerin-Yurt-Disina-Aktarilmasi-Rehberi