Müşavir

kvkk

10 uç · /api/musavir/v1/kvkk

İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 10 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.

GET/api/musavir/v1/kvkk/aydinlatma

GET /kvkk/aydinlatma — bütün sürümler + yürürlükteki.

Oturum
İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/aydinlatma" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kvkk/aydinlatma

POST /kvkk/aydinlatma — YENİ SÜRÜM. Var olan metin asla güncellenmez.

Oturum

Kapı ayarlar.manage: bu bir BÜRO düzeyi hukuki metindir (VİS şablonuyla aynı sınıf). mukellef.manage isteseydi, müvekkil kaydı düzenleyebilen her personel büronun tüm müvekkillerine giden aydınlatma metnini değiştirebilirdi.

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/aydinlatma" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kvkk/aydinlatma/{id}/yayinla

POST /kvkk/aydinlatma/{id}/yayinla — taslağı yürürlüğe koy.

OturumYol parametresi: id

Yayınlanmış bir sürüm bir daha DEĞİŞTİRİLEMEZ (mig 1730 WORM); bu uç yalnız taslakta çalışır ve tetikleyici yanlış kullanımı DB'de de reddeder.

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/aydinlatma/<id>/yayinla" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kvkk/maskele

POST /kvkk/maskele — **pseudonimizasyon aracı** (BLE22-8732).

Oturum

Motor yeni değil: ai::maskeleme MÜF16'dan beri her LLM isteğinde koşuyor ve testli. Eksik olan, büronun onu KENDİ işi için çağırabilmesiydi — bir belgeyi üçüncü tarafa göndermeden, bir örneği destek talebine yapıştırmadan önce. İkinci bir maskeleyici yazmak, iki farklı "kişisel veri nedir" tanımı demekti. 🔴 **EŞLEME TABLOSU DÖNMEZ.** Maske::harita süreç dışına çıkmaz; dönen tek şey maskeli metin ve tür bazlı SAYIMDIR. Haritayı döndürmek, maskelemenin amacını ortadan kaldırıp ihlali yanıtın içine taşımak olurdu. 🔴 Yer tutucular İÇERİKSİZDİR ([VKN_1], [TCKN_2]) ve numaralar HER İSTEKTE sıfırdan başlar: kalıcı numara, takma-adlı ama hâlâ ayırt edilebilir bir kişi üretirdi.

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/maskele" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/kvkk/mukellefler/{id}/degerlendirme

GET /kvkk/mukellefler/{id}/degerlendirme — **hiçbir şey silmez**.

OturumYol parametresi: id

Silme talebinin cevabını ÖNCE görmek, KVKK'nın istediği gerekçeli cevabı hazırlamanın tek dürüst yoludur: müşavir neyin silineceğini ve neyin hangi kanuna dayanarak saklanacağını silmeden önce okur.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/degerlendirme" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/kvkk/mukellefler/{id}/onaylar

GET /kvkk/mukellefler/{id}/onaylar — güncel durum + TAM geçmiş.

OturumYol parametresi: id

Geçmiş de döner: "rıza var mı" sorusunun cevabı bir denetimde tek başına yetmez, o rızanın ne zaman ve hangi metinle verildiği sorulur.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/onaylar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kvkk/mukellefler/{id}/onaylar

POST /kvkk/mukellefler/{id}/onaylar — olay yaz + geri çekmeyi UYGULA (aynı tx).

OturumYol parametresi: id
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/onaylar" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kvkk/mukellefler/{id}/silme

POST /kvkk/mukellefler/{id}/silme — talebi UYGULA.

OturumYol parametresi: id

🔴 Silme ve onun WORM defter kaydı AYNI TX'tedir. Ayrı olsalardı iki yönde de yalan üretirlerdi: kayıt düşmeden silinen veri (büro "sildim" diyemez, kanıtı yok) ya da silinmeden yazılan kayıt (defter olmayan bir işi olmuş gösterir).

İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/silme" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
GET/api/musavir/v1/kvkk/talepler

GET /kvkk/talepler — WORM talep defteri.

Oturum

🔴 Defter mukellef_ref taşır ve DB kilidi henüz yok (db::KAPSAM_BEKLEYEN), o yüzden kapsam süzgeci BURADA uygulanır. Müvekkile bağlanmamış talepler (mukellef_ref is null) büro genelidir ve herkese görünür — 1109'un "NULL = büro geneli" kuralı. Süzülen satır sayısı SÖYLENİR (gizlenen): kısaltılmış bir defter, dar kapsamlı personele "başka talep yok" diye yanlış güvence verirdi.

İstek
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/talepler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
POST/api/musavir/v1/kvkk/talepler

POST /kvkk/talepler — talebi deftere yaz (append-only; durum ilerletme YENİ satırdır).

Oturum
İstek
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/talepler" \
  -H "Authorization: Bearer <oturum-token>" \
  -H "Accept: application/json"
Yanıt
{
  "data": "…",
  "trace_id": "01JC…"
}
Bu sayfa işine yaradı mı?