Kabul Edilebilir Kullanım Politikası
Bu politika, OnyQR hizmetinin hangi amaçlarla kullanılamayacağını, ihbar kanalını ve ihlal hâlinde uygulanacak yaptırım sürecini düzenler. Kullanım Koşulları'nın ayrılmaz parçasıdır.
1. Amaç
QR kodları, hedefini okutmadan önce göstermedikleri için kötüye kullanıma açıktır. Bu politika, hizmetin kullanıcıları yanıltmak veya zarar vermek amacıyla kullanılmasını önlemek üzere hazırlanmıştır.
2. QR özelinde yasaklı kullanımlar
- Kimlik avı: banka, kamu kurumu, kargo şirketi veya OnyQR dahil herhangi bir markanın sahte giriş/ödeme sayfasına yönlendiren kodlar
- Yanıltıcı yönlendirme: kodun üzerindeki çağrı metni, çerçeve veya basılı materyalde belirtilenden farklı bir hedefe gitmesi
- Üçüncü kişilere ait basılı QR kodların üzerine yapıştırma yoluyla ele geçirilmesine hizmet eden kodlar (quishing)
- Kötü amaçlı yazılım, fidye yazılımı veya istenmeyen uygulama indiren adresler
- Otomatik dosya indirme veya kullanıcı onayı olmadan uygulama mağazasına yönlendirme yoluyla yanıltma
- Yasa dışı kumar, uyuşturucu, reçeteli ilaç ve silah satışına yönlendirme
- Telif hakkı ihlali içeren materyalin dağıtımı
- Nefret söylemi, şiddete teşvik ve çocuk istismarı materyali
- İstenmeyen toplu ileti (spam) kampanyalarında kullanım
- Kişisel verilerin ilgili kişinin bilgisi dışında toplanmasına yönelik form ve sayfalar
3. Teknik kullanım kuralları
- API kotasının otomatik araçlarla veya çoklu hesap açılarak aşılmaya çalışılması yasaktır.
- Hizmetin altyapısına yönelik izinsiz yük testi, sızma testi veya tersine mühendislik yapılamaz. Güvenlik araştırması için önceden yazılı izin alınmalıdır.
- Tarama sayaçlarının otomatik istekle şişirilmesi yasaktır; tespit hâlinde analitik verisi düzeltilir.
- Tek bir hesap üzerinden birden çok bağımsız işletmeye hizmet verilmesi ancak ajans kullanımı kapsamında ve klasör ayrımıyla mümkündür.
4. İhbar kanalı
Bu politikaya aykırı bir QR kodu tespit edildiğinde ihbar abuse@onysoft.com adresine yapılır. İhbarda kısa link adresi (qr.onyapp.com.tr/xxx), varsa ekran görüntüsü ve kısa bir açıklama yer almalıdır.
İhbarlar 24 saat içinde incelenir. Kimlik avı, kötü amaçlı yazılım ve çocuk istismarı ihbarlarında inceleme öncelikli olarak, mesai saatleri dışında da yürütülür.
İhbar sahibinin kimliği, yasal zorunluluk bulunmadıkça ihbar edilen tarafla paylaşılmaz.
5. Kademeli yaptırım
| Aşama | Uygulama | Süre |
|---|---|---|
| 1. Uyarı | İhlalin bildirilmesi ve düzeltme talebi | 48 saat düzeltme süresi |
| 2. Kodun devre dışı bırakılması | İlgili QR kodunun yönlendirmesinin durdurulması | Düzeltmeye kadar |
| 3. Hesabın askıya alınması | Panele erişimin ve tüm kodların durdurulması | 7 gün |
| 4. Fesih | Hesabın kapatılması ve verilerin imhası | Kalıcı |
Kimlik avı, kötü amaçlı yazılım, çocuk istismarı ve yetkili merci talebi hâllerinde uyarı beklenmeksizin doğrudan devre dışı bırakma veya askıya alma uygulanır.
Fesih hâlinde kalan abonelik dönemi için iade yapılmaz.
6. Şikâyet üzerine devre dışı bırakma süreci
Haklı bulunan bir şikâyet üzerine QR kodunun yönlendirmesi durdurulur ve kodu okutan kullanıcılara, kodun güvenlik nedeniyle devre dışı bırakıldığını açıklayan bir bilgilendirme sayfası gösterilir.
Hesap sahibine aynı anda e-posta ile bildirim yapılır; bildirimde ihlalin niteliği ve düzeltme için gerekenler belirtilir.
Kullanıcı, karara karşı abuse@onysoft.com adresine itiraz edebilir. İtiraz 5 iş günü içinde sonuçlandırılır. İtirazın kabulü hâlinde kod gecikmeksizin yeniden etkinleştirilir.
7. Yetkili mercilerle iş birliği
Mevzuatın gerektirdiği hâllerde ve usulüne uygun talep üzerine, yetkili adli ve idari mercilere gerekli bilgi ve kayıtlar sunulur. Talep, hukuka uygunluğu açısından değerlendirildikten sonra karşılanır. 5651 sayılı Kanun kapsamında tutulan trafik kayıtları iki yıl süreyle saklanır.