Son güncelleme: 12 Nisan 2026
1. Biz kimiz
AstroWay API, api.astroway.info adresinde hizmet veren bir astroloji hesaplama servisidir. Operatörün yargı yetkisi Ukrayna’dadır. GDPR/DPA talepleri ve diğer gizlilik konuları için api@astroway.info adresine “GDPR” veya “DPA” konu başlığıyla yazabilirsiniz.
2. Hangi verileri topluyoruz
2.1 Hesap verileri
- E-posta adresi (kayıt ve iletişim için).
- Hash’lenmiş parola.
- Seçilen fiyatlandırma planı.
2.2 API istek verileri
- İstek parametreleri (tarih, saat, koordinatlar) — kredi hesaplaması için saklanır.
- Son kullanıcıların adlarını, şehirlerini veya uygulamanızdaki herhangi bir tanımlayıcı veriyi saklamıyoruz. Bu alanlar isteğe bağlıdır ve yalnızca bellekte işlenir.
2.3 AI uç noktaları (denetim kaydı)
/interpret/*ve/horoscope/*için: Giriş parametreleri (tarih, koordinatlar) ve üretilen metin, 90 gün boyunca denetim izi ve hizmet kalitesi için saklanır.- IP adresleri SHA-256 hash olarak (geri döndürülemez) — rate limiting ve anti-abuse için saklanır.
2.4 Teknik veriler
- Hash’lenmiş IP adresi, User-Agent, timestamp — standart access log’ları, 30 günlük rotasyon.
3. Verileri nasıl kullanıyoruz
- Hizmet sunumu: Hesaplamaların gerçekleştirilmesi, kredi hesaplaması, rate limiting.
- AI içeriğinin kalitesi: Denetim kayıtlarının analiz edilmesiyle sistem komutlarının ve güvenlik filtrelerinin iyileştirilmesi.
- İletişim: Hizmet değişiklikleri, SLA olayları, koşullardaki güncellemeler hakkında bildirimler.
- Anti-abuse: Ücretsiz katmanın kötüye kullanımının ve saldırıların tespit edilmesi.
Biz yapmıyoruz:
- Verilerinizi üçüncü taraflara satmak.
- Verileri hedefli reklamcılık için kullanmak.
- Hesaplama verilerini diğer kullanıcılarla paylaşmak.
4. Veri depolama ve koruma
- Veriler Avrupa’da (Almanya, Hetzner) özel bir sunucuda saklanır.
- API bağlantıları yalnızca HTTPS üzerinden (TLS 1.3) gerçekleştirilir.
- Parolalar bcrypt ile hash’lenir.
- IP adresleri SHA-256 hash olarak saklanır.
- Veritabanı erişimi yalnızca localhost üzerinden (harici olarak açık değil).
5. Veri saklama süresi (retention)
| Veri türü | Saklama süresi |
|---|---|
| Hesap verileri | Hesabın silinmesine kadar |
| API kullanım log’ları | 365 gün |
| AI denetim log’ları | 90 gün |
| Access log’ları | 30 gün |
6. Haklarınız (GDPR)
Veri sahibi olarak aşağıdaki haklara sahipsiniz:
- Erişim: Tüm verilerinizin bir kopyasını Dashboard veya e-posta yoluyla talep edebilirsiniz.
- Silme: Hesabınızı ve ilişkili tüm verileri Dashboard veya e-posta yoluyla silebilirsiniz.
- Düzeltme: E-posta veya profili Dashboard üzerinden güncelleyebilirsiniz.
- Taşınabilirlik: Verilerinizi JSON formatında dışa aktarabilirsiniz.
- İtiraz: Pazarlama amaçlı veri işlemeye karşı çıkabilirsiniz (zaten pazarlama yapmıyoruz).
Haklarınızı kullanmak için: api@astroway.info. Yanıt süresi 30 gün.
7. Cookies
AstroWay API cookies kullanmaz. Dashboard aşağıdakileri kullanır:
- Oturum token’ı (localStorage) — kimlik doğrulama için. Çıkış yapıldığında silinir.
8. Üçüncü taraflar
- AI sağlayıcıları — Pazar lideri LLM’ler (Google Gemini, Groq, OpenRouter, Mistral ve diğerleri) özel AI-gateway’imiz üzerinden yönlendirilir ve multi-provider failover özelliğine sahiptir. Yorumlama oluşturmak için anonimleştirilmiş astrolojik verileri (tarih, koordinatlar, isim olmadan) alırlar. Her sağlayıcının kendi gizlilik politikası vardır.
- Cloudflare: CDN ve DDoS koruması. HTTP isteklerini sunucumuza yönlendirmeden önce işler. EU/global edge.
- Hetzner: AB sınırları içerisinde VPS barındırma.
- SMTP sağlayıcısı (işlem e-postaları için Brevo): Onaylama, parola sıfırlama, kullanım bildirimleri gibi hizmet e-postalarının teslimi. Alt işlemciler hakkında ayrıntılı bilgi Pro+ müşterileri için DPA’da mevcuttur.
9. Değişiklikler
Bu politikanın önemli değişiklikleri, 30 gün önceden e-posta yoluyla bildirilecektir.
10. İletişim
Gizlilikle ilgili sorular: api@astroway.info