Yasal Belgeler
Geliştirici ve API Kullanım Şartları
Son Güncelleme: 3 Ekim 2026, Versiyon: 1.0
ÖNEMLİ
Bu şartlar, İmzala API'sini ve resmi SDK'lerini (yazılım geliştirme kütüphaneleri) kullanan geliştiriciler ve kuruluşlar içindir. İmzala'yı kendi yazılımınıza API veya SDK ile bağladığınızda, kendi kullanıcılarınıza ait kişisel verileri İmzala'ya siz aktarırsınız. Bu veriler bakımından veri sorumlusu sizsiniz, İmzala veri işleyen olarak hareket eder. Aşağıdaki yükümlülükleri okumadan API veya SDK kullanmayın.
Bu belge, İmzala API'sinin ve SDK'lerinin kullanımına özgü ek şartları düzenler ve Kullanım Koşulları ile birlikte uygulanır. Bu belge Kullanım Koşulları'ndaki haklarınızı daraltmaz; çelişki halinde Kullanım Koşulları geçerlidir. Burada tanımlanmayan terimler için Kullanım Koşulları geçerlidir.
1. Kapsam
Bu şartlar; İmzala tarafından yayımlanan resmi SDK'leri (Node.js/TypeScript, Python, PHP, .NET, Java ve tarayıcı bileşenleri dahil), İmzala API'sini (api-prd.imzala.org) ve API anahtarıyla erişilen tüm uçları kapsar. API anahtarı oluşturarak veya SDK'yi kullanarak bu şartlara uygun davranmayı üstlenirsiniz. API erişiminin yer aldığı planlar fiyatlandırma sayfasında belirtilir.
2. API Anahtarı ve Hesap Güvenliği
API anahtarınız hesabınızın tamamına erişim sağlar. Anahtarı yalnızca sunucu tarafında saklayın; tarayıcıya, mobil uygulamaya, herkese açık depolara veya istemci koduna gömmeyin. Anahtarınızla yapılan işlemlerden, İmzala'nın kusurundan kaynaklanan haller dışında, siz sorumlusunuz. Anahtarın sızması halinde panelden derhal iptal edip yenisini oluşturmalısınız. Tarayıcıda imza almak için API anahtarı gerektirmeyen gömülü imza bileşenini kullanın.
3. Veri Sorumlusu ve Veri İşleyen İlişkisi
API veya SDK aracılığıyla kendi kullanıcılarınıza, müşterilerinize veya sözleşme taraflarınıza ait kişisel verileri (ad, e-posta, telefon, belge içeriği vb.) İmzala'ya aktardığınızda:
- Bu veriler bakımından veri sorumlusu sizsiniz; İmzala sizin talimatınızla hareket eden veri işleyendir (KVKK m.12; GDPR Art.28 anlamında).
- Kendi ilgili kişilerinizi (imza tarafları dahil) aydınlatmak ve verilerin işlenmesi için geçerli bir hukuki sebebe sahip olmak sizin yükümlülüğünüzdür.
- Taraflara ait olmayan veya işleme yetkiniz bulunmayan kişisel verileri API ile aktarmayın.
İşleyen sıfatıyla İmzala'nın yükümlülükleri, Kullanım Koşulları'nın veri işlemeye ilişkin hükümlerinde düzenlenir. Kurumsal müşteriler için ayrıca imzalanabilen Veri İşleme Sözleşmesi şablonu Veri İşleme Sözleşmesi (DPA) sayfasındadır; talep için [email protected] adresine yazabilirsiniz. Barındırma Türkiye'dedir; bazı alt işleyenler yurt dışındadır. Güncel alt işleyen listesi, aktarımlar ve dayanakları Alt İşleyenler sayfasında yayımlanır. İmzala'nın genel veri işleme faaliyetleri için KVKK Aydınlatma Metni'ne bakın.
4. Ticari Elektronik İleti Sorumluluğu
API veya SDK ile sözleşme oluşturma, imza daveti ve hatırlatma gönderme uçlarını kendi kullanıcı veya müşteri kitlenize yönelttiğinizde, gönderilen iletilere ilişkin ticari elektronik ileti mevzuatına (6563 sayılı Kanun ve İYS) uyum sizin sorumluluğunuzdadır. İmza daveti ve hatırlatmalar, taraf ile aranızdaki sözleşme ilişkisinin ifasına yönelik işlemsel bildirimlerdir; bunları pazarlama amacıyla veya sizinle sözleşme ilişkisi kurmamış kişilere göndermeyin. İmzala bu iletilerde yalnızca teknik gönderim kanalı sağlar.
5. Kabul Edilebilir Kullanım
API ve SDK'yi; hız sınırlarını aşacak biçimde, İmzala altyapısına aşırı yük bindirerek, güvenlik önlemlerini aşmak için, zararlı içerik iletmek veya üçüncü kişilerin haklarını ihlal etmek amacıyla kullanamazsınız. İmzala hız sınırı ve kötüye kullanım koruması uygular; ihlal halinde API anahtarınızı veya erişiminizi askıya alabilir ya da sonlandırabilir. Kredi, kupon veya faturalandırma akışlarını manipüle etmeye yönelik kullanım yasaktır.
6. SDK Lisansı
Resmi SDK'ler açık kaynak değildir; tescilli lisans altında sunulur. Bir paket kayıt defterinde (npm, PyPI, Packagist, NuGet, Maven Central) herkese açık yayımlanmış olmaları, size yalnızca İmzala hizmetine kendi hesabınız ve API anahtarınızla erişmek ve İmzala'yı kendi uygulamalarınıza entegre etmek için sınırlı bir kullanım hakkı verir. SDK'leri bağımsız olarak yeniden dağıtamaz, değiştiremez veya İmzala ile rekabet eden bir ürün geliştirmek için kullanamazsınız. Şu kadar ki, 5846 sayılı Fikir ve Sanat Eserleri Kanunu'nun 38. maddesindeki emredici istisnalar (yedekleme ve birlikte çalışabilirlik gibi) saklıdır. Lisansın tam metni her paketin içinde yer alır.
7. Gömülü İmza
Gömülü imza bileşenini kullandığınızda, imza akışı İmzala'nın imza sayfasında gerçekleşir ve imzalayan tarafa imza sürecine ilişkin aydınlatma metni ve onay adımları o sayfada gösterilir. İmza sayfasında gösterilen metin, sizin KVKK m.10 kapsamındaki aydınlatma yükümlülüğünüzün yerine geçmez. Bileşeni yüklemeden önce kendi aydınlatma metninizi sunmalı, İmzala'yı veri işleyen olarak belirtmeli ve kendi veri sorumlusu yükümlülüklerinizi (madde 3) yerine getirmelisiniz. İmza oturumunu her zaman sunucu tarafında üretmeli, tarayıcıya yalnızca kısa ömürlü ve tek kullanımlık bağlantıyı geçirmelisiniz.
8. İmza Sınıfı Hakkında
İmzala dijital imza üretir. API, SDK ve gömülü bileşen imzanın hukuki sınıfı hakkında ek bir iddiada bulunmaz; imzanın türü sözleşme akışında belirlenir. Kullandığınız akışın hukuki kapsamı için Yasal Güvence sayfasına bakabilirsiniz.
9. Garanti Reddi ve Sorumluluğun Sınırlandırılması
API ve SDK'ler "olduğu gibi" sunulur. Yürürlükteki hukukun izin verdiği azami ölçüde İmzala, API veya SDK kullanımından, kullanılamamasından ya da entegrasyonunuzda oluşabilecek hatalardan doğan dolaylı zararlardan sorumlu değildir; toplam sorumluluk Kullanım Koşulları madde 8'e tabidir. Şu kadar ki; kast ve ağır kusur halleri ile 6098 sayılı Türk Borçlar Kanunu'nun 115. maddesi ve tüketicinin korunması mevzuatının emredici hükümleri saklıdır.
10. Değişiklikler ve İletişim
Bu şartlardaki değişiklikler Kullanım Koşulları madde 11'deki usule tabidir; güncel sürüm bu sayfada yayımlanır. Sorularınız için iletişim sayfasını kullanabilirsiniz.
Versiyon: 1.0, Yürürlük: 3 Ekim 2026
Sürüm kimliği: 2026-10-03