Amazon Selling Partner API uygulamaları geliştirip entegre ediyor; satıcıları ve yazılım ekiplerini Amazon’un Restricted Data (PII) onayı ve Data Protection Policy denetiminden geçiriyor; entegrasyon kodunu güvenlik ve uyum açısından inceliyoruz.
Restricted veri, kalıcı bir anahtarla değil, kapsamı dar ve kısa ömürlü bir token ile akar.
Pinkontin, Amazon Selling Partner API ile çalışan bir yazılım ajansıdır. SP-API’yi satıcı ve tedarikçi araçlarına entegre ediyoruz (sipariş, stok, listeleme, rapor, FBA ve finans); ekiplerin restricted PII rollerini almasına ve Amazon’un Data Protection Policy denetimini geçmesine yardımcı oluyoruz; SP-API entegrasyonları için bağımsız güvenlik kod incelemeleri yapıyoruz. Dünya genelinde satıcı, aggregator ve SaaS firmalarıyla İngilizce ve Türkçe çalışıyoruz.
Entegrasyonu kurun, uyum eşiğini geçin ve kodu güvende tutun. Birini ya da üçünü birden alın.

İlk entegrasyondan eski bir Amazon MWS uygulamasının taşınmasına kadar; güvenilir, rate-limit farkında ve bakımı kolay SP-API bağlantıları tasarlıyoruz.

SP-API üzerinden bir alıcının adını, adresini veya telefonunu okumak, Amazon’un restricted veri sürecini geçmek demektir. Mimarinizi, kontrollerinizi ve kanıtlarınızı hazırlıyor, denetimin sorunsuz geçmesini sağlıyor ve bir ret durumunda toparlanmanıza yardım ediyoruz.

SP-API entegrasyonlarını ve daha geniş kod tabanlarını güvenlik, doğruluk ve uyum açısından inceliyor; ardından bir yığın gürültü yerine öncelikli ve uygulanabilir bir rapor veriyoruz.
Amazon’un Data Protection Policy politikası, restricted veri etrafında belirli önlemler bekler. Sizinle birlikte tasarladığımız, uyguladığımız ve belgelediğimiz kontroller şunlardır.
Her çağrı ve iç bağlantı, güncel TLS ile korunur.
Restricted veri, yedekler dahil, depolamada şifrelenir.
Rol tabanlı erişimle kişiler ve servisler yalnızca gerekeni görür.
Restricted veriyi yalnızca gerektiği kadar tutup temiz şekilde silin.
Hassas veriye erişim için denetim izleri ve uyarılar.
Olayları hızlı tespit edip sınırlamak ve raporlamak için test edilmiş plan.
Yama, bağımlılık taraması ve düzenli inceleme.
Koda gömülü kimlik bilgisi yok; döndürülen, merkezi anahtarlar.
SP-API’de PII, belirli roller ve kısa ömürlü bir token arkasındadır. Pratikte bu şu demek.
Bir siparişin kargo adresi bilgisini okumak için gereken rol.
Vergi belgeleri için alıcı bilgisini okumak için gereken roller.
Amazon, PII erişimi vermeden önce uygulamanızı, veri akışlarını ve kontrollerinizi inceler.
Onaylı uygulamalar PII’yi normal bir token ile okumaz. Tek bir kaynağa ve yalnızca gerçekten ihtiyaç duydukları veri noktalarına kapsamlanmış bir Restricted Data Token ister; bu token yaklaşık bir saat içinde geçersiz olur. Entegrasyonunuzu RDT etrafında tasarlarız, böylece erişim minimum ve denetlenebilir kalır.
Amazon, Data Protection Policy ve Acceptable Use Policy politikalarını 2025 sonunda güncelledi; mevcut entegrasyonların kontrollerini gözden geçirmesi gerekebilir.
İster sıfırdan kurun, ister denetimde takılan bir entegrasyonu düzeltin; net bir yol.
Amazon kullanım senaryonuzu, ihtiyacınız olan veriyi ve gereken rolleri çıkarırız.
SP-API bağlantısını kurar ya da mevcut olanı inceleriz.
Data Protection Policy kontrollerini yerine koyar ve belgeleriz.
Amazon için mimari inceleme, anket ve kanıtları hazırlarız.
Erişimi alırsınız; Amazon’un kuralları değiştikçe entegrasyonu sağlıklı tutarız.
SP-API entegrasyonu, PII uyumu ve güvenli kod incelemesi tek ekipten.
Data Protection Policy incelemesini sonradan değil, ilk günden tasarlarız.
Başlamadan önce yazılı teklif, sonradan sürpriz yok.
Satıcılar ve yazılım ekipleriyle iki dilde çalışıyoruz.
SaaS, mobil uygulama ve API entegrasyonlarında geçmiş.
Amazon’un politikaları değişir, entegrasyonunuzu uyumlu tutarız.
Selling Partner API, satıcı ve tedarikçilerin sipariş, stok, listeleme, rapor, FBA ve finans verilerine erişip Amazon operasyonlarını otomatikleştirmesi için Amazon’un resmi API’sidir.
Uygulamanızın ihtiyaç duyduğu restricted rolleri talep eder, ardından Amazon’un veri akışlarınızı ve güvenlik kontrollerinizi incelediği Data Protection Policy sürecini geçersiniz. Mimariyi, kontrolleri ve kanıtları biz hazırlarız, böylece inceleme sorunsuz geçer.
Uygulamaya ve kontrollerinizin hazırlığına göre değişir. İlk onay genelde birkaç haftalık hazırlık ve inceleme alır; kanıt temeliniz oluşunca yıllık kontroller daha hızlıdır.
Evet. Reddi inceler, mimarinizdeki veya kontrollerinizdeki boşlukları bulur, düzeltir ve daha güçlü bir dosyayla yeniden başvurmanıza yardım ederiz.
Onaylı bir uygulamanın, belirli bir restricted veriyi kalıcı token yerine okumak için kullandığı kısa ömürlü ve dar kapsamlı bir token’dır. Yaklaşık bir saat içinde geçersiz olur, bu da erişimi minimum ve denetlenebilir tutar.
Evet. Amazon MWS kullanımdan kalkıyor; entegrasyonları, mevcut iş akışlarınız çalışmaya devam ederken Selling Partner API’ye taşıyoruz.
Evet. SP-API entegrasyonunuzun ya da daha geniş kod tabanınızın bağımsız güvenlik ve uyum incelemesini, öncelikli bir rapor ve somut çözümlerle yapıyoruz.
Evet. Dünya genelinde satıcı, aggregator ve yazılım firmalarıyla İngilizce ve Türkçe çalışıyoruz.