kvkk
10 uç · /api/musavir/v1/kvkk
İstek örnekleri ucun GERÇEK metodu ve yolundan üretilir. 10 ucun elle doğrulanmış gövde örneği henüz yok; o uçlarda iskelet gövdesizdir — uydurma bir alan yazmıyoruz.
POST /kvkk/aydinlatma — YENİ SÜRÜM. Var olan metin asla güncellenmez.
Kapı ayarlar.manage: bu bir BÜRO düzeyi hukuki metindir (VİS şablonuyla aynı sınıf).
mukellef.manage isteseydi, müvekkil kaydı düzenleyebilen her personel büronun tüm
müvekkillerine giden aydınlatma metnini değiştirebilirdi.
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/aydinlatma" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}POST /kvkk/aydinlatma/{id}/yayinla — taslağı yürürlüğe koy.
idYayınlanmış bir sürüm bir daha DEĞİŞTİRİLEMEZ (mig 1730 WORM); bu uç yalnız taslakta çalışır ve tetikleyici yanlış kullanımı DB'de de reddeder.
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/aydinlatma/<id>/yayinla" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}POST /kvkk/maskele — **pseudonimizasyon aracı** (BLE22-8732).
Motor yeni değil: ai::maskeleme MÜF16'dan beri her LLM isteğinde koşuyor ve testli.
Eksik olan, büronun onu KENDİ işi için çağırabilmesiydi — bir belgeyi üçüncü tarafa
göndermeden, bir örneği destek talebine yapıştırmadan önce. İkinci bir maskeleyici
yazmak, iki farklı "kişisel veri nedir" tanımı demekti.
🔴 **EŞLEME TABLOSU DÖNMEZ.** Maske::harita süreç dışına çıkmaz; dönen tek şey maskeli
metin ve tür bazlı SAYIMDIR. Haritayı döndürmek, maskelemenin amacını ortadan kaldırıp
ihlali yanıtın içine taşımak olurdu.
🔴 Yer tutucular İÇERİKSİZDİR ([VKN_1], [TCKN_2]) ve numaralar HER İSTEKTE sıfırdan
başlar: kalıcı numara, takma-adlı ama hâlâ ayırt edilebilir bir kişi üretirdi.
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/maskele" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}GET /kvkk/mukellefler/{id}/degerlendirme — **hiçbir şey silmez**.
idSilme talebinin cevabını ÖNCE görmek, KVKK'nın istediği gerekçeli cevabı hazırlamanın tek dürüst yoludur: müşavir neyin silineceğini ve neyin hangi kanuna dayanarak saklanacağını silmeden önce okur.
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/degerlendirme" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}GET /kvkk/mukellefler/{id}/onaylar — güncel durum + TAM geçmiş.
idGeçmiş de döner: "rıza var mı" sorusunun cevabı bir denetimde tek başına yetmez, o rızanın ne zaman ve hangi metinle verildiği sorulur.
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/onaylar" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}POST /kvkk/mukellefler/{id}/onaylar — olay yaz + geri çekmeyi UYGULA (aynı tx).
idcurl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/onaylar" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}POST /kvkk/mukellefler/{id}/silme — talebi UYGULA.
id🔴 Silme ve onun WORM defter kaydı AYNI TX'tedir. Ayrı olsalardı iki yönde de yalan üretirlerdi: kayıt düşmeden silinen veri (büro "sildim" diyemez, kanıtı yok) ya da silinmeden yazılan kayıt (defter olmayan bir işi olmuş gösterir).
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/mukellefler/<id>/silme" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}GET /kvkk/talepler — WORM talep defteri.
🔴 Defter mukellef_ref taşır ve DB kilidi henüz yok (db::KAPSAM_BEKLEYEN), o yüzden
kapsam süzgeci BURADA uygulanır. Müvekkile bağlanmamış talepler (mukellef_ref is null)
büro genelidir ve herkese görünür — 1109'un "NULL = büro geneli" kuralı.
Süzülen satır sayısı SÖYLENİR (gizlenen): kısaltılmış bir defter, dar kapsamlı
personele "başka talep yok" diye yanlış güvence verirdi.
curl -X GET "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/talepler" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}POST /kvkk/talepler — talebi deftere yaz (append-only; durum ilerletme YENİ satırdır).
curl -X POST "https://{slug}.musavir.blesyum.app/api/musavir/v1/kvkk/talepler" \
-H "Authorization: Bearer <oturum-token>" \
-H "Accept: application/json"{
"data": "…",
"trace_id": "01JC…"
}