[Ticari Unvan]
Gizlilik Politikası
Son güncelleme: 15 Ağustos 2026
1. Kapsam
Bu politika, [Ticari Unvan] tarafından işletilen Abonemi hizmetinde toplanan verileri, toplanma amaçlarını ve saklama sürelerini açıklar.
2. Topladığımız Veriler
| Hesap verileri | Ad soyad, e-posta, telefon, işletme unvanı, adres, vergi bilgileri. |
|---|---|
| Kimlik doğrulama | Parola özeti (Argon2id), oturum kayıtları, giriş denemeleri, IP adresi ve tarayıcı bilgisi. |
| İşlem verileri | Abonelik, fatura ve tahsilat kayıtları; ödeme denemelerinin sonuçları ve hata kodları. |
| Ödeme aracı | Kartın maskelenmiş son dört hanesi, markası ve son kullanma tarihi. Kart numarası ve güvenlik kodu Abonemi tarafından hiçbir şekilde alınmaz, işlenmez ve saklanmaz. |
| Teknik kayıtlar | Sunucu erişim kayıtları, hata kayıtları ve güvenlik olayları. |
3. Kart Verisi Hakkında
Kart bilgileri, ödeme sayfasında tarayıcınızdan doğrudan PayTR'ye iletilir ve Abonemi sunucularına hiç uğramaz. Sistem, gelen bir istekte kart verisi tespit ederse isteği reddeder ve kritik güvenlik olayı kaydeder. Bu tasarım, PCI DSS kapsamını SAQ A-EP seviyesinde tutar.
4. Verileri Neden İşliyoruz
- Hizmetin sunulması ve sözleşmenin ifası,
- Tekrarlayan tahsilatların gerçekleştirilmesi ve takibi,
- Dolandırıcılık ve kötüye kullanımın önlenmesi,
- Yasal saklama ve raporlama yükümlülüklerinin yerine getirilmesi,
- Destek taleplerinin karşılanması.
Pazarlama amaçlı e-posta gönderimi yalnızca ayrıca verilen açık rızaya dayanır ve her iletide çıkış bağlantısı bulunur.
5. Paylaşım
Verileriniz satılmaz ve pazarlama amacıyla üçüncü taraflara aktarılmaz. Hizmetin sunulması için gerekli olan aşağıdaki taraflarla sınırlı paylaşım yapılır:
- PayTR Ödeme Hizmetleri A.Ş. — ödeme işlemlerinin gerçekleştirilmesi için,
- Barındırma ve e-posta sağlayıcıları — altyapı hizmeti için,
- Yetkili kamu kurumları — mevzuatın gerektirdiği hâllerde.
6. Saklama Süreleri
| Ticari ve mali kayıtlar | 10 yıl (Türk Ticaret Kanunu, Vergi Usul Kanunu) |
|---|---|
| Abonelik ve tahsilat kayıtları | İlişkinin sona ermesinden itibaren 10 yıl |
| Sunucu ve erişim kayıtları | 2 yıl |
| Oturum kayıtları | Oturum süresi + 90 gün |
| Destek yazışmaları | 3 yıl |
7. Güvenlik Tedbirleri
- Aktarımda TLS, saklamada AES-256-GCM zarf şifreleme,
- Parolalarda Argon2id + sunucu tarafı biber (pepper),
- Satıcıların ödeme kuruluşu kimlik bilgilerinin ayrı anahtarla şifrelenmesi,
- Değiştirilemez (hash zincirli) denetim kaydı,
- Yetki ve kiracı izolasyonu testleri.
8. İletişim
Gizlilikle ilgili sorularınız için: [E-posta]