Appy

Güvenlik ve gizlilik, açık ve net

Appy’de linklerinizi, hesabınızı ve uygulama kullanıcılarınızın verilerini neyin koruduğunu ve bu verilerin ne kadar süre tutulduğunu anlatıyoruz. Buradaki her bilgi, hizmetin bugün nasıl çalıştığını gösterir.

  • Her istekte HTTPS

    Düz HTTP istekleri HTTPS’e yönlendirilir; tarayıcılara da HTTPS’te kalmaları söylenir.

  • Verileriniz internete kapalı

    Verilerinizin saklandığı yere internetten ulaşılamaz. Oraya yalnızca Appy’nin kendi servisleri bağlanır.

  • Bir kez gösterilen anahtarlar

    API gizli anahtarları bir kez gösterilir ve yalnızca hash olarak saklanır. İstediğiniz an iptal edebilirsiniz.

  • Reklam kimliği yok

    Appy SDK’sı IDFA veya GAID okumaz; yüklemeleri eşleştirmek için IP adresi saklamaz.

Verinin yolu

Dokunuştan kaydedilen tıklamaya

Her istek aynı yolu izler. Trafik Appy’ye ulaşana kadar şifrelidir; verinin saklandığı yerlere ise internetten erişilemez.

Aktarımda şifreliÖzel ağ

Telefon veya tarayıcı

Biri bir linke dokunur, QR kod okutur ya da paneli açar.

Korumalı ağ katmanı

appy.to, API ve uygulama link alan adları için ilk durak.

Şifreli geçit

Şifreli bağlantıları karşılar, düz HTTP’yi HTTPS’e yönlendirir.

Özel ağ

Appy servisleri

Yönlendirmeler, linkler, QR kodlar, istatistikler, API ve SDK altyapısı.

Özel depolama

Hesaplar, linkler ve istatistikler; internetten erişilemez.

Ödemeler ayrı bir yoldan geçer

Ödeme ve faturalar, Merchant of Record olarak Lemon Squeezy üzerinden yürür. Kart bilgileri Appy’ye değil, onların sayfasına girilir.

Altyapı

Aktarımda şifreli, varsayılan olarak kapalı

Appy’ye yapılan her bağlantı şifrelidir; verilerinizin bulunduğu yerler ise internetten erişilemeyecek şekilde ayrı tutulur.

  • Her yerde şifreli bağlantı

    Appy’nin tüm adresleri HTTPS kullanır. Düz HTTP kalıcı olarak yönlendirilir, tarayıcılara da HTTPS’te kalmaları söylenir.

  • Korumalı ağ katmanı

    appy.to, API ve tüm uygulama link alan adları, Appy sunucularına ulaşmadan önce korumalı bir ağ katmanından geçer.

  • Veriler özel bir ağda

    Hesaplar, linkler ve istatistikler internetten erişilemeyen özel bir ağda durur. Oraya yalnızca Appy’nin kendi servisleri bağlanır.

  • Sıkı tarayıcı korumaları

    Web sitesi, tarayıcılardan sıkı güvenlik kuralları uygulamalarını ister ve başka sitelerin içine yerleştirilmeyi reddeder.

  • Linklerde ve girişte kötüye kullanım koruması

    Yönlendirmeler ve girişler kötüye kullanıma karşı korunur; ücretsiz plandaki yeni linkler de denetimden geçer.

Erişim kontrolü

Kim, hangi anahtarla, neyi yapabilir

Hesabınız, API anahtarlarınız ve Appy ekibi; her biri net sınırlar içinde çalışır.

  • Parolalar yalnızca hash’lenmiş olarak saklanır

    Appy parolanızın kendisini hiçbir zaman saklamaz. Google hesabınızla da giriş yapabilirsiniz.

  • Korumalı oturumlar

    Sayfa betikleri giriş çerezlerini okuyamaz; bu çerezler yalnızca şifreli bağlantı üzerinden gönderilir.

  • Gizli anahtarlar bir kez gösterilir

    Appy her API anahtarını yalnızca hash’lenmiş olarak tutar. Anahtarlar açık bir oturumdan oluşturulur, tek tıkla iptal edilir.

  • Uygulama anahtarı tek iş yapar

    Uygulamanızdaki anahtar yalnızca link açar ve event gönderir. Linkleri veya istatistikleri okuyamaz, değiştiremez.

  • Her anahtarın kendi sınırı

    Her API anahtarı, oturum ve uygulamanın kendi istek sınırı vardır; planınız her istekte kontrol edilir.

  • Salt okunur ve süreli destek erişimi

    Destek ekibinin bir hesaba bakarken kullandığı görünüm hiçbir şeyi değiştiremez, süreyle sınırlıdır ve kayda geçer.

  • Size ait bir link alan adı

    Her uygulama yalnızca sizin linklerinizi sunan kendi alan adını alır; başka bir uygulama bu linkleri sahiplenemez.

  • Yapay zekâ asistanları önce sorar

    MCP sunucusu aynı gizli anahtarları kullanır; MCP ipuçlarına uyan asistanlar bir linki değiştirmeden önce size sorar.

Veri ve saklama süreleri

Neyi, ne kadar süre tutuyoruz

Kısa ömürlü veriler kendiliğinden silinir. Geri kalanı, siz silene ya da hesabınız silinene kadar kalır.

Raporlarınızın ne kadar geriye gittiği planınıza bağlıdır. Hesap silindikten sonra gizlilik politikası, yasal yükümlülükler, dolandırıcılığın önlenmesi veya güvenlik gerektirdiğinde bazı kayıtların tutulmasına izin verir.

  1. Yükleme eşleştirmesi için ağ anahtarı

    Ağın her gün değişen, anahtarlı bir hash’i. Asla IP adresinin kendisi değil.

    Saklama süresi

    2 saat
  2. Deferred deep link için tıklama kaydı

    Link, parametreler, platform, işletim sistemi sürümü ve cihaz modeli. IP adresi yok.

    Saklama süresi

    24 saat
  3. Yüklemeler ve uygulama içi event’ler

    Uygulamanızın SDK üzerinden ya da kendi sunucunuzun gönderdiği veriler.

    Saklama süresi

    Siz silene kadar
  4. Hesap, linkler, QR kodlar ve istatistikler

    Profiliniz, oluşturduğunuz her şey ve raporlarınızın dayandığı tıklama istatistikleri.

    Saklama süresi

    Hesap silinene kadar
  5. Kart bilgileri

    Lemon Squeezy’nin ödeme sayfasına girilir. Appy yalnızca planınızı ve abonelik durumunuzu tutar.

    Saklama süresi

    Appy’de hiç saklanmaz

Kullanıcılarınızın gizliliği

Reklamın dışında kalan bir SDK

Uygulamanızın Appy SDK’sı üzerinden gönderdiği verilerde karar sizindir; Appy bu verileri sizin adınıza işler.

SDK’nın ne gönderdiği, geliştirici dokümanlarında
  • Reklam kimliği yok

    SDK, IDFA veya GAID okumaz, izleme izni penceresi göstermez ve reklam ağlarına hiçbir şey göndermez.

  • IP adresi saklanmaz

    Yükleme eşleştirmesi, ağın her gün değişen ve iki saat sonra silinen anahtarlı bir hash’ini kullanır.

  • Onay için tek ayar

    İzleme kapalıyken SDK event göndermez, yükleme eşleştirmesini atlar ve Appy o cihaz için hiçbir şey saklamaz.

  • İsterseniz yalnızca doğrulanmış yüklemeler

    Sıkı attribution, yalnızca Appy’nin linkin kendisinden doğrulayabildiği yüklemeleri sayar. Gerisi organik kabul edilir.

  • Gizlilik manifestosu hazır

    iOS SDK’sı Apple’ın gizlilik manifestosuyla gelir. Mağazadaki gizlilik bilgilerinizi doldurmak yine size kalır.

  • Tek çağrıyla kullanıcı silme

    Sunucunuz, kullanıcı kimliklerinizden birine bağlı tüm yüklemeleri ve event’leri kalıcı olarak silebilir.

Silme talepleri ve GDPR

Sizden ve kullanıcılarınızdan gelen talepler

Appy, gizlilik politikasında anlatıldığı şekilde GDPR ve KVKK kapsamındaki hakları destekler. Appy kişisel verileri satmaz.

  • Appy hesabınız

    Verilerinizin bir kopyasını, düzeltilmesini veya hesabınızın silinmesini isteyebilirsiniz. Önce kimliğinizi doğrulayabilir, 30 gün içinde yanıt veririz.

  • Uygulamanızın kullanıcıları

    SDK verilerinde veri sorumlusu sizsiniz, Appy bu verileri sizin adınıza işler. Kullanıcılarınızın talepleri size gelir ve gereğini siz yaparsınız.

Bir kullanıcınızın verilerini silmek

  1. 1

    Kullanıcı kimliğini tanımlayın

    Girişten sonra kendi kullanıcı kimliğinizi SDK’ya verin; Appy o kişiye ait verileri böylece bulur.

  2. 2

    Sunucunuzdan silin

    Tek bir API çağrısı, o kullanıcının yüklemelerini ve uygulama içi event’lerini siler.

  3. 3

    Kalıcı olarak silinir

    Silme işlemi geri alınamaz ve tek bir işlemde yapılır; yarım kalmış veri bırakmaz.

Gizlilik politikasını okuyun

Yedekleme ve izleme

Düzenli yedek, kesintisiz izleme

Bir şey bozulduğunda bunu ilk biz görmek ve önceki hâlini geri getirebilmek istiyoruz.

  • Düzenli yedekleme

    Appy’nin verileri düzenli olarak yedeklenir; bir sorun çıkarsa geri yüklenebilir.

  • Kesintisiz izleme

    Tüm servisler hatalara ve yavaşlamalara karşı izlenir; sorunları erkenden fark ederiz.

  • Otomatik toparlanma

    Duran bir servis kendiliğinden yeniden başlar.

Sorumlu bildirim

Bir güvenlik açığı mı buldunuz? Önce bize yazın

Appy’de bir güvenlik sorunu bulduğunuzu düşünüyorsanız, başka bir yerde paylaşmadan önce bize e-posta gönderin. Aynı adres security.txt dosyamızda da yer alır.

Yazın

[email protected]

Bildirimleri Türkçe ve İngilizce okuyoruz.

Eklemeniz faydalı olur

  • İlgili sayfa, uygulama sürümü veya istek
  • Sorunu yeniden üretme adımları ve beklediğiniz sonuç
  • Sorularımız için size nasıl ulaşabileceğimiz

Lütfen

  • Yalnızca kendi hesabınız ve verilerinizle test edin
  • Hizmeti başkaları için yavaşlatacak denemelerden kaçının
  • Açıklamadan önce sorunu düzeltmemiz için makul süre tanıyın

Güvenlikle ilgili sorular

Appy verilerimi satıyor ya da reklam için paylaşıyor mu?

Hayır. Appy kişisel verileri satmaz; hesap verilerini reklam veya yeniden satış amacıyla üçüncü taraflarla paylaşmaz.

Appy’ye giden trafik şifreli mi?

Evet. Appy’nin tüm adresleri HTTPS kullanır, düz HTTP HTTPS’e yönlendirilir ve tarayıcılara HTTPS’te kalmaları söylenir.

Appy SDK’sı reklam kimliği kullanıyor ya da izleme izni istiyor mu?

Hayır. SDK, IDFA veya GAID okumaz ve App Tracking Transparency penceresi göstermez. Mağazalardaki gizlilik bilgilerinizi doldurmak yine size aittir.

Appy, yüklemeleri eşleştirmek için kullanıcılarımın IP adresini saklıyor mu?

Hayır. Yükleme eşleştirmesi, ağın her gün değişen ve iki saat sonra silinen anahtarlı bir hash’ini kullanır. Normal tıklama istatistikleri ayrıdır ve gizlilik politikasında anlatılır.

Uygulama kullanıcılarımdan gelen bir GDPR silme talebini nasıl karşılarım?

SDK’da tanımladığınız kullanıcı kimliğiyle, sunucunuzdan tek bir API çağrısı yaparak o kullanıcının yüklemelerini ve event’lerini silin. Kendi Appy hesabınızın silinmesi için bize e-posta gönderin.

Ödemeleri kim işliyor?

Merchant of Record olarak Lemon Squeezy. Kart bilgilerinizi onların ödeme sayfasına girersiniz; Appy bu bilgileri hiçbir zaman saklamaz.

Appy ekibi hesabımı görebilir mi?

Destek ekibi bir hesabın salt okunur görünümünü açabilir. Bu görünüm hiçbir şeyi değiştiremez, süreyle sınırlıdır ve ekip üyesinin kimliğiyle kayda geçer.

Hazır olduğunuzda başlayın

Ücretsiz bir hesap açın ya da önce gizlilik politikasının tamamını okuyun.