Hesabınızı bağladığınızda ne olduğunu, hangi izni istediğimizi ve neyi yapamadığımızı burada bulacaksınız. Her iddianın karşılığı sayfanın sonundaki dayanak tablosunda.
Sayfanızı kazımıyoruz. Google'ın kendi arayüzünden, Google'ın onayladığı erişimle bağlanıyoruz.
Hiçbir kanalda yazma yetkimiz yok. Paylaşım yapamayız, yanıt veremeyiz, ayar değiştiremeyiz.
Bağlantıyı panelden tek tıkla kaldırırsınız; Google hesabınızın izin ekranından da iptal edebilirsiniz.
Bağlantı, OAuth adı verilen yetkilendirme yöntemiyle kurulur.
Bağla dediğinizde Google'ın kendi giriş ekranına yönlendirilirsiniz. Şifrenizi bize değil, doğrudan Google'a yazarsınız — biz o ekranı görmeyiz. Google, izin verdiğinizi doğrulayınca bize şifre yerine sınırlı bir anahtar verir. O anahtar yalnızca izin verdiğiniz kapıyı açar ve siz iptal ettiğiniz anda geçersiz olur.
Bu yüzden "Sosyal Karne şifremi görüyor mu?" sorusunun cevabı teknik olarak hayır: şifreniz sistemimize hiçbir aşamada girmez.
Google Business Profile API'ye erişim herkese açık değildir; başvuru ve onay gerektirir.
Sosyal Karne'nin bu API'ye erişim başvurusu Google tarafından incelendi ve onaylandı; uygulamamıza dakikada 300 isteklik kota tanımlandı. Ayrıca Google, izin ekranında görünen marka bilgilerimizi (ad, logo, alan adı, gizlilik ve şartlar bağlantıları) doğruladı. Bunun sizin için pratik anlamı: bağlanırken "doğrulanmamış uygulama" uyarısı görmezsiniz.
İstediğimiz izin tek bir kalemdir:
Adında "manage" geçmesi Google'ın kendi adlandırmasıdır; bu kapsam altında yazma işlemi de mümkün olabilir. Biz yapmıyoruz — uygulamamızın Google'a gönderdiği bütün veri istekleri okuma (GET) türündedir. Tek istisna, anahtarın kendisini yenilemek için Google'ın token adresine yapılan çağrıdır; o da veri değil, oturum işlemidir.
Google'dan aldığımız veriyi, Google'ın API Hizmetleri Kullanıcı Verisi Politikası ve onun Sınırlı Kullanım (Limited Use) şartlarına uygun işleriz. Ayrıntısı Gizlilik Politikası §7.1'de yazılıdır.
Bağlantı Meta'nın resmî izin ekranı üzerinden kurulur; burada da şifreniz bize geçmez.
Bağlantı gerekmez. Sitenizin herkese açık sayfalarını, sıradan bir ziyaretçi gibi görüntüleriz. Hız ve teknik ölçümler için Google'ın herkese açık PageSpeed Insights servisini kullanırız. Yönetim paneli şifresi, sunucu erişimi veya FTP bilgisi istemeyiz.
Reklam hesabınıza bağlanmayız. Değerlendirme, sizin panele yüklediğiniz ajans raporu veya ekran görüntüsü üzerinden yapılır. Hiçbir belge yüklemezseniz kanal, mevcut web ve Instagram bulgularından "reklama hazırlık" olarak değerlendirilir.
İşletmenizin adını yapay zekâ modellerine sorar, dönen cevapları değerlendiririz. Bu adımda size ait özel bir veri kullanılmaz; yalnızca herkese açık bilgiler üzerinden çalışılır.
Bağlantı anahtarları veritabanında şifrelenmiş olarak saklanır (AES-256-GCM). Şifreleme anahtarı veritabanında değil, sunucu yapılandırmasında tutulur. Site ile tarayıcınız arasındaki tüm trafik HTTPS ile korunur.
Verilerinizi reklam amacıyla üçüncü kişilere satmayız. Hizmetin çalışması için kullandığımız iki dış hizmet sağlayıcı vardır: barındırma için Türkiye'de bulunan hosting sağlayıcımız ve içerik analizinde kullanılan yapay zekâ servisi. İkisi de yalnızca hizmetin gerektirdiği veriyi işler.
Karneniz hazırlandıktan sonra bağlantıyı kaldırabilirsiniz; rapor elinizde kalır. Hesabınızın tamamen silinmesini isterseniz Veri Silme Talimatı sayfasındaki adımları izleyin.
Biri bizim tarafımızda, diğeri tamamen sizin kontrolünüzde.
Panel → Entegrasyonlar ekranında bağlı hesabın yanındaki kaldır seçeneğini kullanın. Anahtar anında silinir.
Google Hesabım → Güvenlik → Üçüncü taraf uygulamalar bölümünden erişimimizi doğrudan iptal edebilirsiniz. Bizim onayımıza gerek yoktur.
Ana sayfadaki rozetin arkasındaki karşılıklar.
| İddia | Dayanağı |
|---|---|
| Google API onaylı | Google Business Profile API erişim başvurumuz Google tarafından kabul edildi; uygulamaya dakikada 300 isteklik kota tanımlandı. |
| Marka bilgilerimiz doğrulandı | Google konsolunda marka doğrulama durumu tamamlanmış görünür; izin ekranında adımız, logomuz ve yasal bağlantılarımız Google onayıyla gösterilir. |
| Uyarısız izin ekranı | Uygulama üretim modunda ve herkese açıktır; kullanıcılar "doğrulanmamış uygulama" ekranı görmez. |
| Yalnızca okuma izni | Google'a giden bütün veri istekleri GET türündedir. Tek POST çağrısı, veri değil oturum anahtarı yenilemek için Google'ın token adresine yapılır. |
| Tek kapsam | Google'dan istenen tek izin business.manage'dir. Gmail, Drive, Takvim veya reklam hesabı kapsamı istenmez. |
| Şifreniz istenmez | Bağlantı OAuth ile kurulur; şifre doğrudan Google'a girilir, sistemimize hiçbir aşamada ulaşmaz. |
| İstediğiniz an kaldırın | Bağlantı panelden silinebilir; ayrıca Google hesabınızın üçüncü taraf uygulamalar ekranından bizden bağımsız olarak iptal edilebilir. |
Not: Google, uygulamamız hassas veya kısıtlı kapsam istemediği için ayrıca bir OAuth doğrulama süreci talep etmemiştir. Bu sayfada "Google onaylı" ifadesi API erişim onayını anlatır; Google'ın Sosyal Karne'yi desteklediği, önerdiği veya iş ortağı olduğu anlamına gelmez.
Veri erişimiyle ilgili merak ettiğiniz her şeyi sorabilirsiniz; teknik ayrıntısıyla yanıtlarız.