KVKK ve veri işleyen sözleşmesi
Errorbird'ü kullandığınızda siz veri sorumlusu, Errorbird veri işleyen konumundadır. Bu sayfa, kurumsal bir denetimde sorulan soruların cevabını bir arada verir.
Veri nerede tutuluyor?
Tüm veri Türkiye'de barındırılır: PostgreSQL/TimescaleDB, Redis ve
yedeklerin tamamı. Yurt dışına veri aktarımı yapılmaz; bu, imzalanan veri
işleyen sözleşmesinde de yazılı bir taahhüttür ve API yanıtında
dataResidency: "TR" alanıyla doğrulanabilir.
Hangi kişisel veriler işlenir?
| Veri | Kaynak | Amaç |
|---|---|---|
| Ad, e-posta | Kayıt formu | Hesap yönetimi, bildirim |
| IP adresi | İstek başlıkları | Güvenlik, denetim izi |
| Log içeriği | Sizin gönderdiğiniz olaylar | Hata takibi |
Log içeriği sizin kontrolünüzdedir. Errorbird, kişisel veri sızmasını azaltmak için gelen olayları varsayılan olarak temizler: parola/token gibi alanların değeri hiç saklanmaz, TCKN/kart/IBAN/telefon/e-posta kalıpları maskelenir. Ayrıntı: PII temizleme.
Veri işleyen sözleşmesi
Sözleşme panelden imzalanır: Uyum ve güvenlik → Veri işleyen sözleşmesi.
curl -X POST https://api.errorbird.com/api/v1/organizations/<org-id>/dpa \
-H "Authorization: Bearer <access-token>" \
-H "content-type: application/json" \
-d '{"signedByName":"Ayşe Yılmaz","signedByTitle":"Bilgi İşlem Müdürü","signedByEmail":"[email protected]"}'
İmza kaydı, imzalanan metnin sürümünü saklar. Şablon güncellendiğinde eski imzalar geçerliliğini korur ve denetimde "hangi metin imzalandı?" sorusu belirsiz kalmaz.
İmzayı yalnızca organizasyon sahibi (Owner) atabilir.
Denetim izi
Kritik aksiyonlar, değişiklikle aynı transaction içinde denetim izine yazılır: denetimsiz bir değişiklik oluşamaz.
| Aksiyon | Kayıt |
|---|---|
project.created / project.deleted |
Proje yaşam döngüsü |
api_key.created / api_key.revoked |
Anahtar yönetimi |
member.invited / member.joined / member.removed / member.role_changed |
Ekip değişiklikleri |
plan.changed / billing.updated |
Abonelik |
client_workspace.* |
Ajans katmanı |
monitor.created / monitor.deleted |
İzleme |
sso_connection.* / sso.sign_in |
Kurumsal kimlik |
dpa.signed |
Sözleşme imzası |
curl "https://api.errorbird.com/api/v1/organizations/<org-id>/audit-logs?action=api_key.created" \
-H "Authorization: Bearer <access-token>"
Her kayıt kimin yaptığını (actorEmail), ne zaman yapıldığını ve isteğin IP
adresini taşır. Liste cursor ile sayfalanır; denetim izi zamanla en büyük
tablolardan biri olur.
Saklama ve silme
Ham olaylar ve kontrol kayıtları, planınızın saklama süresi dolduğunda TimescaleDB'de chunk seviyesinde düşürülür. Denetim izi ve fatura kayıtları bundan bağımsız saklanır: bunlar hukuki kayıtlardır ve log saklama süresine bağlanamaz.
Hesabınızı kapattığınızda verinin tamamının silinmesini talep edebilirsiniz; talep, denetim izine kaydedilir.
Alt işleyenler
Errorbird'ün veri işlemede kullandığı altyapı sağlayıcıları (barındırma, e-posta gönderimi, ödeme) sözleşme ekinde listelenir. Alt işleyen listesindeki bir değişiklik, yürürlüğe girmeden önce bildirilir.