KVKK ve veri işleyen sözleşmesi

Errorbird'ü kullandığınızda siz veri sorumlusu, Errorbird veri işleyen konumundadır. Bu sayfa, kurumsal bir denetimde sorulan soruların cevabını bir arada verir.

Veri nerede tutuluyor?

Tüm veri Türkiye'de barındırılır: PostgreSQL/TimescaleDB, Redis ve yedeklerin tamamı. Yurt dışına veri aktarımı yapılmaz; bu, imzalanan veri işleyen sözleşmesinde de yazılı bir taahhüttür ve API yanıtında dataResidency: "TR" alanıyla doğrulanabilir.

Hangi kişisel veriler işlenir?

Veri Kaynak Amaç
Ad, e-posta Kayıt formu Hesap yönetimi, bildirim
IP adresi İstek başlıkları Güvenlik, denetim izi
Log içeriği Sizin gönderdiğiniz olaylar Hata takibi

Log içeriği sizin kontrolünüzdedir. Errorbird, kişisel veri sızmasını azaltmak için gelen olayları varsayılan olarak temizler: parola/token gibi alanların değeri hiç saklanmaz, TCKN/kart/IBAN/telefon/e-posta kalıpları maskelenir. Ayrıntı: PII temizleme.

Veri işleyen sözleşmesi

Sözleşme panelden imzalanır: Uyum ve güvenlik → Veri işleyen sözleşmesi.

curl -X POST https://api.errorbird.com/api/v1/organizations/<org-id>/dpa \
  -H "Authorization: Bearer <access-token>" \
  -H "content-type: application/json" \
  -d '{"signedByName":"Ayşe Yılmaz","signedByTitle":"Bilgi İşlem Müdürü","signedByEmail":"[email protected]"}'

İmza kaydı, imzalanan metnin sürümünü saklar. Şablon güncellendiğinde eski imzalar geçerliliğini korur ve denetimde "hangi metin imzalandı?" sorusu belirsiz kalmaz.

İmzayı yalnızca organizasyon sahibi (Owner) atabilir.

Denetim izi

Kritik aksiyonlar, değişiklikle aynı transaction içinde denetim izine yazılır: denetimsiz bir değişiklik oluşamaz.

Aksiyon Kayıt
project.created / project.deleted Proje yaşam döngüsü
api_key.created / api_key.revoked Anahtar yönetimi
member.invited / member.joined / member.removed / member.role_changed Ekip değişiklikleri
plan.changed / billing.updated Abonelik
client_workspace.* Ajans katmanı
monitor.created / monitor.deleted İzleme
sso_connection.* / sso.sign_in Kurumsal kimlik
dpa.signed Sözleşme imzası
curl "https://api.errorbird.com/api/v1/organizations/<org-id>/audit-logs?action=api_key.created" \
  -H "Authorization: Bearer <access-token>"

Her kayıt kimin yaptığını (actorEmail), ne zaman yapıldığını ve isteğin IP adresini taşır. Liste cursor ile sayfalanır; denetim izi zamanla en büyük tablolardan biri olur.

Saklama ve silme

Ham olaylar ve kontrol kayıtları, planınızın saklama süresi dolduğunda TimescaleDB'de chunk seviyesinde düşürülür. Denetim izi ve fatura kayıtları bundan bağımsız saklanır: bunlar hukuki kayıtlardır ve log saklama süresine bağlanamaz.

Hesabınızı kapattığınızda verinin tamamının silinmesini talep edebilirsiniz; talep, denetim izine kaydedilir.

Alt işleyenler

Errorbird'ün veri işlemede kullandığı altyapı sağlayıcıları (barındırma, e-posta gönderimi, ödeme) sözleşme ekinde listelenir. Alt işleyen listesindeki bir değişiklik, yürürlüğe girmeden önce bildirilir.